Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ordner mit japanischen Schriftzeichen (https://www.trojaner-board.de/129504-ordner-japanischen-schriftzeichen.html)

sebastianbre 13.01.2013 22:29

Ordner mit japanischen Schriftzeichen
 
Hello!
Sodele, ich habe seit 2-3 Wochen ein Problem, seit 2 Wochen beobachte ich versch. threads, zwei davon bei Euch, die mich leider nicht zu einem Ziel brachten, deswegen leider doch noch ein weiterer zur Problematik:

In meinem WIN 8 X64 erscheinen aperiadisch aber regelmäßig in meinen Arbeitsordnern leere Unterordner, deren Namen überwiegend aus chin. Schriftzeichen oder einem Buchstaben bestehen.

Malwarebytes hatte zwar anfangs mal etwas gefunden, was mich zu diesem thread führte: PUP.BundleInstaller.ib und PUB.InstallBrain - ich vermute, dass chr.bernhard und ich den PUP-Kram über einen dieser unseeligen Download-Clients der english-sprachigen Freeware-Seiten (ctnet?!) gefangen haben. Meiner war aber nach dem ersten Malwarebytes weg.

In anderen Foren (z.B. hxxp://forum.chip.de/windows-7/chinesische-asiatische-schriftzeichen-zuletzt-verwendet-ordnern-1648692-page2.html ) findet man auch keine LÖsung )-:

Vom Gefühl würde ich auch fast sagen, dass es NICHT eine Schafsoftware ist, sondern wie hier ( hxxp://www.administrator.de/forum/was-erstellt-ordnerstrukturen-mit-chinesischen-schriftzeichen-119372.html )vielleicht mit einem Hardware-Ding zusammenhängt, weil es bei mir zeitlich +/- mit dem Einbaumeiner ersten SSD zusammenpasst (Samsung MZ-7PC256B).

Heute im "Angebot"
篞睉㮽䔁ʙ
㩠᳡葐ᕲ¾
ā
ሀ睓
㳞씊押ɐ￿￿
Έら
篞睉㮽䔁ʩ
篞睉㮽䔁͸
篞睉㮽䔁Ҷ

Den Thread ( http://www.trojaner-board.de/110899-...polizei-2.html )hab ich natürlich auch schon befolgt, TDSS findet drei unkritische Objekte (konnte ich googeln: flexnet, switchboard, usbdlm (hab ich selber installiert))

ADWCleaner findet auch nix mehr, der oder der Malwarebytes: einer von beiden hatte den PUB-Kram von oben weggeputzt.

Das verrückte: Zur Zeit werde ich nur in 2 meiner 3 Hauptarbeitsordner beehrt.
D:\Documents\_______Mood-Tour 2012\_ORGA\WORD und EXCEL und PDFs
丘ጶ鉃ꄼǍ
琾痺�᫖
ⷰᳲᱎఇǍ
D
蜍睴ᓫ
€ € €
@
y5଀ᔗ汐᫨
ksꊘᬎ碠ᬏ
lj䜍ᕣ
よπ
H

---
Das H sehe ich häufiger

Ich lösche sie weg, 1-2 Tage später sind sie wieder da, meinem nach auch ziemlich bald nach dem Ruhezustand-Erwecken, aber dann auch immer wieder im Minuten oder Stundenabstand.

Kann man nicht gucken, welcher Prozess genau die Ordner geschaffen hat?
Eine Liste meiner Programme hier:

7-Zip 9.20 (x64 edition) Igor Pavlov 16.11.2012 4,53MB 9.20.00.0
Adobe Acrobat 9 Pro - English, Français, Deutsch Adobe Systems 30.11.2012 9.5.2
Adobe AIR Adobe Systems Incorporated 13.11.2012 3.5.0.600
Adobe Community Help Adobe Systems Incorporated 08.11.2012 3.0.0.400
Adobe Creative Suite 5 Design Standard Adobe Systems Incorporated 08.11.2012 3,86GB 5.0
Adobe Download Assistant Adobe Systems Incorporated 13.11.2012 1.2.3
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 09.01.2013 6,00MB 11.5.502.146
Adobe Media Player Adobe Systems Incorporated 08.11.2012 1.8
Adobe Photoshop CS6 Adobe Systems Incorporated 13.11.2012 13.0
Adobe Reader XI - Deutsch Adobe Systems Incorporated 08.11.2012 130MB 11.0.00
Alcor Micro USB Card Reader Alcor Micro Corp. 09.11.2012 2,89MB 1.6.17.25401
AllDup 3.4.13 Michael Thummerer Software Design 05.12.2012 9,95MB 3.4.13
AMD Catalyst Install Manager Advanced Micro Devices, Inc. 06.12.2012 26,3MB 8.0.891.0
Anti-Twin (Installation 01.12.2012) Joerg Rosenthal, Germany 01.12.2012
Apple Application Support Apple Inc. 15.11.2012 65,0MB 2.3
Apple Software Update Apple Inc. 15.11.2012 2,38MB 2.1.3.127
ASUS Power4Gear Hybrid ASUS 09.11.2012 12,2MB 1.1.29
ATK Hotkey ASUS 09.11.2012 5,75MB 1.0.0055
ATKOSD2 ASUS 09.11.2012 6,76MB 7.0.0009
Audacity 1.3.14 (Unicode) Audacity Team 20.12.2012 40,4MB
Avira Antivirus Premium Avira 08.11.2012 148MB 13.0.0.2735
Biet-O-Matic v2.14.10 BOM Development Team 23.11.2012 6,83MB 2.14.10
Canon MG5200 series MP Drivers 18.11.2012
CCleaner Piriform 19.12.2012 3.26
CDBurnerXP CDBurnerXP 20.12.2012 11,5MB 4.5.0.3685
Daminion 0.9.7.675 Daminion Software 05.12.2012 65,9MB 0.9.7.675
DHTML Editing Component Microsoft Corporation 16.12.2012 554KB 6.02.0001
dm-Fotowelt CEWE COLOR AG u Co. OHG 03.12.2012 345MB 5.0.1
DuckCapture Standard 2.7 DuckLink 01.12.2012 18,7MB 2.7
ElsterFormular Landesfinanzdirektion Thüringen 09.01.2013 286MB 13.4.1.10296
ETDWare PS/2-x64 7.0.5.10_WHQL ELAN Microelectronics Corp. 05.01.2013 7.0.5.10
Eye-One Match 3.6.2 GretagMacbeth 09.11.2012 3.6.2
FileMaker Pro 12 Advanced FileMaker, Inc. 29.11.2012 645MB 12.0.1.0
FreeCommander 2009.02b Marek Jasinski 16.11.2012 2009.02
Garmin BaseCamp Garmin Ltd or its subsidiaries 14.12.2012 100MB 4.0.5
Garmin MapSource Garmin Ltd or its subsidiaries 14.12.2012 58,0MB 6.16.3
Garmin USB Drivers Garmin Ltd or its subsidiaries 14.12.2012 573KB 2.3.1.0
Garmin WebUpdater Garmin Ltd or its subsidiaries 14.12.2012 15,7MB 2.5.6
GeoSetter 3.4.16 Friedemann Schmidt 14.11.2012 28,1MB
Google Chrome Google Inc. 17.11.2012 23.0.1271.97
Google Earth Plug-in Google 19.12.2012 80,7MB 7.0.2.8415
i1_driver_installer_utility_i1Match version 1.0 X-Rite 09.11.2012
LAME v3.99.3 (for Windows) 20.12.2012 1,52MB
m.objects v5 Richter & Wehner 06.12.2012 3.0
Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 05.01.2013 18,5MB 1.70.0.1100
Mausarm 1.0.1 Clemens Conrad 09.01.2013
Microsoft Office Live Add-in 1.5 Microsoft Corporation 19.12.2012 508KB 2.0.4024.1
Microsoft Office Professional Edition 2003 Microsoft Corporation 20.12.2012 830MB 11.0.8173.0
Microsoft Office Professional Plus 2010 Microsoft Corporation 19.12.2012 14.0.6029.1000
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 19.12.2012 1,92MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 13.11.2012 4,84MB 8.0.56336
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 06.12.2012 7,00MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 13.11.2012 860KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 19.12.2012 13,2MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 03.12.2012 226KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 13.11.2012 664KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 19.12.2012 10,1MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 19.12.2012 13,8MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 19.12.2012 16,5MB 10.0.40219
Mozilla Firefox 18.0 (x86 de) Mozilla 13.01.2013 43,2MB 18.0
Mozilla Maintenance Service Mozilla 13.01.2013 330KB 18.0
Mozilla Thunderbird 17.0.2 (x86 de) Mozilla 09.01.2013 41,9MB 17.0.2
MyFreeCodec 24.11.2012
NirSoft BlueScreenView 14.11.2012
Paragon Backup & Recovery™ 2012 Free Paragon Software 29.11.2012 134MB 90.00.0003
Personal Backup 5.4 J. Rathlev 29.11.2012 5.3
Phase 5 HTML-Editor Systemberatung Schommer 23.11.2012 3,75MB 5.6.2
Phoner 2.79 Heiko Sommerfeldt 04.01.2013 13,3MB 2.79
Photo Mechanic 5 Camera Bits, Inc 18.12.2012 5.0
PoivY Finarea S.A. Switzerland 09.11.2012 25,4MB 4.10 build 680
Prio 09.01.2013 2.0.0.2960
QuickTime Apple Inc. 15.11.2012 73,1MB 7.73.80.64
Rename Master 01.12.2012 688KB
Samsung Kies Samsung Electronics Co., Ltd. 13.11.2012 183MB 2.5.0.12094_28
SAMSUNG USB Driver for Mobile Phones SAMSUNG Electronics Co., Ltd. 19.12.2012 24,1MB 1.5.16.0
Simple File Lister WittSoft 27.11.2012 2,45MB 1.0
Start8 Stardock Corporation 06.12.2012 1.03
SUPER © v2012.build.54 (Nov 18, 2012) Version v2012.build.54 eRightSoft 06.12.2012 54,0MB v2012.build.54
Syncovery 6.17 Super Flexible Software 23.11.2012 48,1MB 6.17
TAPI Services for FRITZ!Box 22.11.2012 1,05MB
TeamViewer 8 TeamViewer 09.12.2012 8.0.16447
TeraCopy 2.27 Code Sector 22.11.2012 5,49MB
Turbo Lister 2 eBay Inc. 16.12.2012 82,4MB 2.00.0000
VidCoder 1.3.4 (x64) RandomEngy 19.12.2012 25,2MB 1.3.4
VLC media player 2.0.2 VideoLAN 11.11.2012 2.0.2
Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) Garmin 14.12.2012 04/19/2012 2.3.1.0
Windows Driver Package - GoPro (WinUSB) Universal Serial Bus devices (03/07/2012 ) GoPro 06.12.2012 03/07/2012
Windows Live Essentials Microsoft Corporation 19.12.2012 16.4.3505.0912
Windows Mobile-Gerätecenter Microsoft Corporation 16.12.2012 27,4MB 6.1.6965.0
Windows Tweaker SuRe Softwares 19.11.2012 3,78MB 4.1
µTorrent BitTorrent Inc. 17.11.2012 3.2.2.28500



Und ein brandneues, tiefengescantes Malwarebytes-Ergebnis hier:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.13.07

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16466
Seba :: SEBA-ASUS [Administrator]

13.01.2013 20:13:25
mbam-log-2013-01-13 (20-13-25).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|I:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 598040
Laufzeit: 2 Stunde(n), 14 Minute(n), 40 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Oje, gerade bemerke ich, dass mein Excel 2003 (mit dem ich schon seit Jaaaahren arbeite, hat nie Mucken gemacht) beim Abspeichern einer neuen Datei einen Ordner mit demselben Namen wie die Datei anlegt. Bzw. eine Minute nach dem Abspeichern der xls taucht der Geister-Ordner auf. Oh mann, ich hab kein Bock mehr und geh jetzt Pennen.

Naja, vllt. fällt ja jmd. von Euch noch was ein...würde mich freuen...
Wenn Unsicherheit: was, im Falle einer Malware, wäre denn ein "typischer" Schaden?

Vielen Dank und gute Nacht, Sebastian
PS: mit den URL-Umwandlungen hier kam ich nicht zurecht - erst hatte ich sie eingefügt und schön formatiert, da wurden sie ignoriert und nun - plain - wird ein xx statt tt eingefügt. Sorry, weiß es nicht besser.

sebastianbre 21.01.2013 17:25

Es wird immer doller. Ich arbeite meist mit Adobe Indesign CS 5.5 und Excel 2003 - vermute, dass sich in Letzterem was eingeschlichen hat und werde nun empirisch per OpenOffice testen, ob es daran lag/liegt.

Wenn sich doch nochmal ein Crack von Euch zum Gefahrenpotential äußern möchte: gerne!

t'john 26.01.2013 11:28

:hallo:


Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers


danach:


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

sebastianbre 26.01.2013 11:48

Symptome sind schon weg - ist das System clean?
 
Dank t'john,
die Hinweise hatten sich Anfang der Woche schon in Richtung Office 2003 verdichtet. Seit Montag habe es deinstalliert und arbeite sehr glücklich mit Apache Openoffice und siehe da - es passierte nichts mehr.
Zwei Mal im Januar spackte mein Rechner und fror nach dem Starten in den ersten Minuten Arbeiten ein. Nach einem Start im gesicherten Modus ginge es jeweils für zwei Wochen wieder. Das ist auch ein wenig spooky, aber ich vermute, dass es eher eine Hard- oder Sofwareinkompatibilität als eine Malware ist.
Dennoch gehe ich Deine Anleitung durch, denn ich möchte ja mit Gewissheit wissen, dass das System i.O. ist:

als erstes kam dieser screen:
http://ubuntuone.com/7ZeVXD9pV6A7tffThjmhSZ

Habe "Nein" gedrückt, er scannt aber fröhlich...post gleich weiter..oder soll der Wert gelöscht werden?

t'john 26.01.2013 12:08

Nein, ist OK, poste dann das Logfile.

sebastianbre 26.01.2013 12:38

Code:

---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.01.0.1016

(c) Malwarebytes Corporation 2011-2012

OS version: 6.2.9200 Windows 8 x64

Account is Administrative

Internet Explorer version: 10.0.9200.16466

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, G:\ DRIVE_FIXED
CPU speed: 2.261000 GHz
Memory total: 6287863808, free: 2550566912

------------ Kernel report ------------
    01/26/2013 11:44:46
------------ Loaded modules -----------
\SystemRoot\system32\ntoskrnl.exe
\SystemRoot\system32\hal.dll
\SystemRoot\system32\kd.dll
\SystemRoot\system32\mcupdate_GenuineIntel.dll
\SystemRoot\System32\drivers\CLFS.SYS
\SystemRoot\System32\drivers\tm.sys
\SystemRoot\system32\PSHED.dll
\SystemRoot\system32\BOOTVID.dll
\SystemRoot\system32\CI.dll
\SystemRoot\System32\drivers\msrpc.sys
\SystemRoot\system32\drivers\Wdf01000.sys
\SystemRoot\system32\drivers\WDFLDR.SYS
\SystemRoot\System32\Drivers\acpiex.sys
\SystemRoot\System32\Drivers\WppRecorder.sys
\SystemRoot\System32\drivers\ACPI.sys
\SystemRoot\System32\drivers\WMILIB.SYS
\SystemRoot\System32\drivers\msisadrv.sys
\SystemRoot\System32\drivers\pci.sys
\SystemRoot\System32\Drivers\cng.sys
\SystemRoot\system32\drivers\tpm.sys
\SystemRoot\System32\drivers\vdrvroot.sys
\SystemRoot\system32\drivers\pdc.sys
\SystemRoot\System32\drivers\partmgr.sys
\SystemRoot\System32\drivers\spaceport.sys
\SystemRoot\System32\drivers\volmgr.sys
\SystemRoot\System32\drivers\volmgrx.sys
\SystemRoot\System32\drivers\pciide.sys
\SystemRoot\System32\drivers\PCIIDEX.SYS
\SystemRoot\System32\drivers\mountmgr.sys
\SystemRoot\System32\drivers\atapi.sys
\SystemRoot\System32\drivers\ataport.SYS
\SystemRoot\system32\drivers\fltmgr.sys
\SystemRoot\System32\drivers\fileinfo.sys
\SystemRoot\system32\drivers\WdFilter.sys
\SystemRoot\System32\Drivers\Ntfs.sys
\SystemRoot\System32\Drivers\ksecdd.sys
\SystemRoot\System32\drivers\pcw.sys
\SystemRoot\System32\Drivers\Fs_Rec.sys
\SystemRoot\system32\drivers\ndis.sys
\SystemRoot\system32\drivers\NETIO.SYS
\SystemRoot\System32\Drivers\ksecpkg.sys
\SystemRoot\System32\drivers\tcpip.sys
\SystemRoot\System32\drivers\fwpkclnt.sys
\SystemRoot\system32\DRIVERS\wfplwfs.sys
\SystemRoot\System32\DRIVERS\fvevol.sys
\SystemRoot\System32\drivers\volsnap.sys
\SystemRoot\SysWOW64\speedfan.sys
\SystemRoot\System32\drivers\rdyboost.sys
\SystemRoot\System32\Drivers\mup.sys
\SystemRoot\System32\drivers\disk.sys
\SystemRoot\System32\drivers\CLASSPNP.SYS
\SystemRoot\System32\Drivers\crashdmp.sys
\SystemRoot\System32\drivers\cdrom.sys
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\System32\drivers\BasicRender.sys
\SystemRoot\System32\drivers\dxgkrnl.sys
\SystemRoot\System32\drivers\watchdog.sys
\SystemRoot\System32\drivers\dxgmms1.sys
\SystemRoot\System32\drivers\BasicDisplay.sys
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\system32\DRIVERS\tdx.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\System32\DRIVERS\netbt.sys
\SystemRoot\system32\drivers\afd.sys
\SystemRoot\system32\DRIVERS\pacer.sys
\SystemRoot\system32\DRIVERS\vwififlt.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\DRIVERS\avkmgr.sys
\SystemRoot\system32\DRIVERS\avipbb.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\system32\drivers\csc.sys
\SystemRoot\system32\DRIVERS\wanarp.sys
\SystemRoot\System32\Drivers\uim_vimx64.sys
\SystemRoot\System32\Drivers\Uim_IMx64.sys
\SystemRoot\System32\Drivers\UimFIO.SYS
\SystemRoot\System32\drivers\uimx64.sys
\SystemRoot\system32\drivers\nsiproxy.sys
\SystemRoot\System32\drivers\npsvctrig.sys
\SystemRoot\System32\drivers\mssmbios.sys
\SystemRoot\System32\drivers\discache.sys
\SystemRoot\System32\Drivers\dfsc.sys
\SystemRoot\system32\DRIVERS\ndistapi.sys
\SystemRoot\system32\DRIVERS\ndiswan.sys
\SystemRoot\system32\DRIVERS\rassstp.sys
\SystemRoot\system32\DRIVERS\AgileVpn.sys
\SystemRoot\system32\DRIVERS\tunnel.sys
\SystemRoot\System32\drivers\CompositeBus.sys
\SystemRoot\system32\DRIVERS\kdnic.sys
\SystemRoot\System32\drivers\umbus.sys
\SystemRoot\system32\DRIVERS\atikmpag.sys
\SystemRoot\system32\DRIVERS\atikmdag.sys
\SystemRoot\System32\drivers\HDAudBus.sys
\SystemRoot\System32\drivers\HECIx64.sys
\SystemRoot\System32\drivers\usbehci.sys
\SystemRoot\System32\drivers\USBPORT.SYS
\SystemRoot\system32\DRIVERS\athrx.sys
\SystemRoot\System32\drivers\vwifibus.sys
\SystemRoot\System32\drivers\USBXHCI.SYS
\SystemRoot\System32\drivers\ucx01000.sys
\SystemRoot\system32\DRIVERS\L1C63x64.sys
\SystemRoot\System32\drivers\i8042prt.sys
\SystemRoot\system32\DRIVERS\ETD.sys
\SystemRoot\System32\drivers\mouclass.sys
\SystemRoot\System32\drivers\kbdclass.sys
\SystemRoot\System32\drivers\CmBatt.sys
\SystemRoot\System32\drivers\BATTC.SYS
\SystemRoot\System32\drivers\intelppm.sys
\SystemRoot\system32\DRIVERS\ATK64AMD.sys
\SystemRoot\system32\DRIVERS\raspptp.sys
\SystemRoot\system32\DRIVERS\rasl2tp.sys
\SystemRoot\system32\DRIVERS\raspppoe.sys
\SystemRoot\System32\drivers\swenum.sys
\SystemRoot\System32\drivers\ks.sys
\SystemRoot\System32\drivers\rdpbus.sys
\SystemRoot\System32\Drivers\NDProxy.SYS
\SystemRoot\System32\drivers\usbhub.sys
\SystemRoot\System32\drivers\USBD.SYS
\SystemRoot\system32\drivers\AtihdW86.sys
\SystemRoot\system32\drivers\portcls.sys
\SystemRoot\system32\drivers\drmk.sys
\SystemRoot\system32\drivers\ksthunk.sys
\SystemRoot\system32\drivers\HdAudio.sys
\SystemRoot\System32\drivers\UsbHub3.sys
\SystemRoot\System32\Drivers\dump_dumpata.sys
\SystemRoot\System32\Drivers\dump_atapi.sys
\SystemRoot\System32\Drivers\dump_dumpfve.sys
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\HIDPARSE.SYS
\SystemRoot\System32\drivers\USBSTOR.SYS
\SystemRoot\System32\Drivers\fastfat.SYS
\SystemRoot\System32\drivers\usbccgp.sys
\SystemRoot\system32\DRIVERS\monitor.sys
\SystemRoot\system32\drivers\AmUStor.SYS
\SystemRoot\System32\TSDDD.dll
\SystemRoot\System32\ATMFD.DLL
\SystemRoot\System32\drivers\wachidrouter.sys
\SystemRoot\system32\drivers\luafv.sys
\SystemRoot\System32\drivers\hidkmdf.sys
\SystemRoot\System32\drivers\HIDCLASS.SYS
\SystemRoot\system32\DRIVERS\avgntflt.sys
\SystemRoot\System32\cdd.dll
\SystemRoot\System32\drivers\mouhid.sys
\SystemRoot\System32\drivers\wacomrouterfilter.sys
\SystemRoot\system32\DRIVERS\lltdio.sys
\SystemRoot\system32\DRIVERS\nwifi.sys
\SystemRoot\system32\DRIVERS\ndisuio.sys
\SystemRoot\system32\DRIVERS\rspndr.sys
\SystemRoot\system32\DRIVERS\vwifimp.sys
\SystemRoot\system32\drivers\HTTP.sys
\SystemRoot\system32\DRIVERS\bowser.sys
\SystemRoot\System32\drivers\mpsdrv.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\system32\DRIVERS\mrxsmb10.sys
\SystemRoot\system32\DRIVERS\mrxsmb20.sys
\??\C:\Windows\system32\drivers\aksdf.sys
\??\C:\Windows\system32\drivers\hardlock.sys
\SystemRoot\system32\drivers\Ndu.sys
\SystemRoot\system32\drivers\peauth.sys
\SystemRoot\System32\Drivers\secdrv.SYS
\SystemRoot\System32\DRIVERS\srvnet.sys
\SystemRoot\System32\drivers\tcpipreg.sys
\SystemRoot\System32\DRIVERS\srv2.sys
\SystemRoot\System32\DRIVERS\srv.sys
\SystemRoot\system32\drivers\WudfPf.sys
\SystemRoot\system32\DRIVERS\WUDFRd.sys
\SystemRoot\System32\drivers\WpdUpFltr.sys
\SystemRoot\System32\drivers\condrv.sys
\SystemRoot\System32\drivers\hidusb.sys
\??\C:\Windows\system32\drivers\mbamchameleon.sys
\??\C:\Windows\system32\drivers\mbamswissarmy.sys
----------- End -----------
<<<1>>>
Upper Device Name: \Device\Harddisk2\DR2
Upper Device Object: 0xfffffa800711f060
Upper Device Driver Name: \Driver\disk\
Lower Device Name: \Device\0000004f\
Lower Device Object: 0xfffffa800712da20
Lower Device Driver Name: \Driver\AmUStor\
Driver name found: AmUStor
Initialization returned 0x0
Load Function returned 0x0
<<<1>>>
Upper Device Name: \Device\Harddisk1\DR1
Upper Device Object: 0xfffffa800549e740
Upper Device Driver Name: \Driver\disk\
Lower Device Name: \Device\00000047\
Lower Device Object: 0xfffffa80054a1b00
Lower Device Driver Name: \Driver\USBSTOR\
Driver name found: USBSTOR
Initialization returned 0x0
Load Function returned 0x0
<<<1>>>
Upper Device Name: \Device\Harddisk0\DR0
Upper Device Object: 0xfffffa8006531060
Upper Device Driver Name: \Driver\disk\
Lower Device Name: \Device\Ide\IdeDeviceP0T0L0-0\
Lower Device Object: 0xfffffa800619b600
Lower Device Driver Name: \Driver\atapi\
Driver name found: atapi
Initialization returned 0x0
Port sub-driver loaded: \??\C:\Windows\System32\Drivers\ataport.sys (0x0)
Load Function returned 0x0
Downloaded database version: v2013.01.26.04
Downloaded database version: v2013.01.23.01
Initializing...
Done!
<<<2>>>
Device number: 0, partition: 1
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xfffffa8006531060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa8006531b10, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa8006531060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
DevicePointer: 0xfffffa8006194e40, DeviceName: Unknown, DriverName: \Driver\ACPI\
DevicePointer: 0xfffffa800619b600, DeviceName: \Device\Ide\IdeDeviceP0T0L0-0\, DriverName: \Driver\atapi\
------------ End ----------
Upper DeviceData: 0xfffff8a010ee79a0, 0xfffffa8006531060, 0xfffffa8009b16090
Lower DeviceData: 0xfffff8a0017f8890, 0xfffffa800619b600, 0xfffffa8007cffad0
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning directory: C:\Windows\system32\drivers...
Done!
Drive 0
Scanning MBR on drive 0...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 3DADD74A

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 2048  Numsec = 169984000
    Partition file system is NTFS
    Partition is bootable

    Partition 1 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 169986048  Numsec = 330127360

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 256060514304 bytes
Sector size: 512 bytes

Scanning physical sectors of unpartitioned space on drive 0 (1-2047-500098192-500118192)...
Physical Sector Size: 512
Drive: 1, DevicePointer: 0xfffffa800549e740, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa80054a0040, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa800549e740, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\disk\
DevicePointer: 0xfffffa80054a1b00, DeviceName: \Device\00000047\, DriverName: \Driver\USBSTOR\
------------ End ----------
Upper DeviceData: 0xfffff8a0110ca450, 0xfffffa800549e740, 0xfffffa800954c090
Lower DeviceData: 0xfffff8a00dc11500, 0xfffffa80054a1b00, 0xfffffa8008585e40
Drive 1
Scanning MBR on drive 1...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 9DD937D8

Partition information:

    Partition 0 type is Other (0xc)
    Partition is ACTIVE.
    Partition starts at LBA: 64  Numsec = 976768000
    Partition file system is FAT32
    Partition is not bootable

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 500107862016 bytes
Sector size: 512 bytes

Physical Sector Size: 512
Drive: 2, DevicePointer: 0xfffffa800711f060, DeviceName: \Device\Harddisk2\DR2\, DriverName: \Driver\disk\
--------- Disk Stack ------
DevicePointer: 0xfffffa800711fb10, DeviceName: Unknown, DriverName: \Driver\partmgr\
DevicePointer: 0xfffffa800711f060, DeviceName: \Device\Harddisk2\DR2\, DriverName: \Driver\disk\
DevicePointer: 0xfffffa800712da20, DeviceName: \Device\0000004f\, DriverName: \Driver\AmUStor\
------------ End ----------
Upper DeviceData: 0xfffff8a00c0aa9c0, 0xfffffa800711f060, 0xfffffa80095d7740
Lower DeviceData: 0xfffff8a00b762ce0, 0xfffffa800712da20, 0xfffffa8005c63390
Drive 2
Scanning MBR on drive 2...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 0

Partition information:

    Partition 0 type is Other (0xc)
    Partition is ACTIVE.
    Partition starts at LBA: 8192  Numsec = 63395840
    Partition file system is FAT32
    Partition is not bootable

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 32462864384 bytes
Sector size: 512 bytes

Done!
Performing system, memory and registry scan...
Done!
Scan finished
=======================================


---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.01.0.1016

(c) Malwarebytes Corporation 2011-2012

OS version: 6.2.9200 Windows 8 x64

Account is Administrative

Internet Explorer version: 10.0.9200.16466

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, G:\ DRIVE_FIXED
CPU speed: 2.261000 GHz
Memory total: 6287863808, free: 5177839616

=======================================

und

Code:

# AdwCleaner v2.108 - Datei am 26/01/2013 um 12:31:19 erstellt
# Aktualisiert am 24/01/2013 von Xplode
# Betriebssystem : Windows 8 Pro  (64 bits)
# Benutzer : Seba - SEBA-ASUS
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Seba\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\25976~1.107\{c16c1~1\mngr.dll

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16453

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v18.0.1 (de)

Datei : C:\Users\Seba\AppData\Roaming\Mozilla\Firefox\Profiles\1tosogft.default\prefs.js

[OK] Die Datei ist sauber.

Datei : C:\Users\Seba\AppData\Roaming\Mozilla\Firefox\Profiles\9293murd.default\prefs.js

[OK] Die Datei ist sauber.

Datei : C:\Users\Seba\AppData\Roaming\Mozilla\Firefox\Profiles\duws0f7y.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Google Chrome v24.0.1312.56

Datei : C:\Users\Seba\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [5632 octets] - [08/01/2013 20:47:39]
AdwCleaner[R2].txt - [1442 octets] - [10/01/2013 10:46:59]
AdwCleaner[R3].txt - [1502 octets] - [10/01/2013 10:47:22]
AdwCleaner[R4].txt - [1560 octets] - [13/01/2013 20:14:04]
AdwCleaner[S1].txt - [5373 octets] - [08/01/2013 21:03:55]
AdwCleaner[S3].txt - [1495 octets] - [26/01/2013 12:31:19]

########## EOF - C:\AdwCleaner[S3].txt - [1555 octets] ##########

die "AppInit_DLLs" war ja auch was malwarebytes gestört hatte. Ist das was dran ? Wie bewertest Du das ? Wurde mein Office von außen angefressen und begann in der 2. Dekade zu spinnen?
Danke und Grüße, Sebastian

t'john 26.01.2013 19:24

Das ist das falsche Lgfile, siehe Anleitung!

Benutze den Code Tag http://www.trojaner-board.de/images/editor/code.gif und nicht den Table-Tag!

sebastianbre 26.01.2013 19:27

uups..
Code:

Malwarebytes Anti-Rootkit BETA 1.01.0.1016
www.malwarebytes.org

Database version: v2013.01.26.04

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16466
Seba :: SEBA-ASUS [administrator]

26.01.2013 11:56:40
mbar-log-2013-01-26 (11-56-40).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 30050
Time elapsed: 11 minute(s), 16 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)


t'john 27.01.2013 15:30

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. ( Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.

Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.


danach:


Downloade Dir bitte SecurityCheck von einem der folgenden Links:
LINK1 LINK2
  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.


dann:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

sebastianbre 28.01.2013 22:06

mist! Soweit komm ich garnicht erst! aswMBR.exe schmiert, egal ob Admin oder nicht,ob im Win7-Kompatibilitätsmodus (habe ja Win8 X64) und auch nach Neustart immer in der 2. Minute ab:
http://ubuntuone.com/33bF8s52qH7uYBH8yZEBZO

Erstmal die anderen tools probieren !?
Danke und Grüße, Sebastian

t'john 29.01.2013 13:22

Zitat:

Erstmal die anderen tools probieren !?
ja.

sebastianbre 29.01.2013 19:52

Security Check:
Code:

Results of screen317's Security Check version 0.99.57 
  x64 (UAC is enabled) 
 Internet Explorer 9 
``````````````Antivirus/Firewall Check:``````````````
Windows Defender 
 WMI entry may not exist for antivirus; attempting automatic update.
 Avira successfully updated!
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.70.0.1100 
 Java 7 Update 11 
 Adobe Flash Player        11.5.502.146 
 Mozilla Firefox (18.0.1)
 Mozilla Thunderbird (17.0.2)
 Google Chrome 24.0.1312.52 
 Google Chrome 24.0.1312.56 
````````Process Check: objlist.exe by Laurent```````` 
 Windows Defender MSMpEng.exe
 Avira Antivir avgnt.exe
 Avira Antivir avguard.exe
 Windows Defender MsMpEng.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:  %
````````````````````End of Log``````````````````````

@ Emisoft: entweder habe ich so ein schlaues Rootkit, was auch dieses Programm an dessen Installtion hindert oder der DOwnloadlink und auch der von Chip sind korrumpiert: habe es 5 mal an zwei verschiedenen DSL-Anschlüssen runtergeladen, die letzten 100 der 250 mb rutschen jeweils in Sekunden durch, das file hat laut Explorer die richtige Größe, aber installieren läßt es sicht nicht.
http://ubuntuone.com/2P2oNIrIOpTxc9GT2wQGbB
Wonach sieht es für Dich aus !? Wenn es mir nicht so wichtig wäre, zu wissen, was hier los war oder ist, würde ich ja sagen: plattmachen, neu draufspulen, das ist zwar auch schlecht, weil es > 1 Tag Arbeit ist. Außerdem aber es ist wichtig zu wissen, ob ich sämtliche Passwörter tauschen muss, etc. das ist mal eben 4-5 volle Tage Arbeit..

Danke für Euren Support!!

t'john 29.01.2013 20:41

TDSSKiller von Kaspersky
- Lade den TDSSKiller und entpacke das Archiv auf Deinen Desktop.
- Vergewissere Dich, dass die TDSSKiller.exe direkt auf dem Desktop liegt (nicht in einem Ordner auf dem Desktop).
- deaktiviere vorübergehend dein AntiVirus-Programm
- Starte die TDSSKiller.exe durch Doppelklick.
- Nach Beendigung der Arbeit schlägt das Tool vor, das System neu zu starten.
- Bestätige das ggfs. mit Y(es).
- Beim Hochfahren des Systems führt der Treiber alle geplanten Operationen aus löscht sich danach.
- Poste den Inhalt von C:\TDSSKiller.txt hier in den Thread.
Hier findest Du eine ausführlichere TDSSKiller Anleitung.

sebastianbre 29.01.2013 20:55

Wie schon oben geschrieben, auch diesmal: nur drei bekannte, unkritische threads gefunden, nichtmal ein Neustart gewünscht...

t'john 30.01.2013 00:35

haenge das Log mal an.

sebastianbre 30.01.2013 08:13

Code:

08:11:15.0117 6808  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
08:11:15.0271 6808  ============================================================
08:11:15.0271 6808  Current date / time: 2013/01/30 08:11:15.0271
08:11:15.0271 6808  SystemInfo:
08:11:15.0272 6808 
08:11:15.0272 6808  OS Version: 6.2.9200 ServicePack: 0.0
08:11:15.0272 6808  Product type: Workstation
08:11:15.0272 6808  ComputerName: SEBA-ASUS
08:11:15.0272 6808  UserName: Seba
08:11:15.0272 6808  Windows directory: C:\Windows
08:11:15.0272 6808  System windows directory: C:\Windows
08:11:15.0272 6808  Running under WOW64
08:11:15.0272 6808  Processor architecture: Intel x64
08:11:15.0272 6808  Number of processors: 4
08:11:15.0272 6808  Page size: 0x1000
08:11:15.0272 6808  Boot type: Normal boot
08:11:15.0272 6808  ============================================================
08:11:16.0525 6808  Drive \Device\Harddisk0\DR0 - Size: 0x3B9E656000 (238.47 Gb), SectorSize: 0x200, Cylinders: 0x799A, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
08:11:16.0535 6808  Drive \Device\Harddisk1\DR1 - Size: 0x78EF00000 (30.23 Gb), SectorSize: 0x200, Cylinders: 0xF6A, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
08:11:16.0539 6808  ============================================================
08:11:16.0539 6808  \Device\Harddisk0\DR0:
08:11:16.0539 6808  MBR partitions:
08:11:16.0539 6808  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0xA21C000
08:11:16.0539 6808  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0xA21C800, BlocksNum 0x13AD5800
08:11:16.0539 6808  \Device\Harddisk1\DR1:
08:11:16.0540 6808  MBR partitions:
08:11:16.0540 6808  \Device\Harddisk1\DR1\Partition1: MBR, Type 0xC, StartLBA 0x2000, BlocksNum 0x3C75800
08:11:16.0540 6808  ============================================================
08:11:16.0542 6808  C: <-> \Device\Harddisk0\DR0\Partition1
08:11:16.0546 6808  D: <-> \Device\Harddisk0\DR0\Partition2
08:11:16.0546 6808  ============================================================
08:11:16.0546 6808  Initialize success
08:11:16.0546 6808  ============================================================
08:11:39.0971 6200  ============================================================
08:11:39.0971 6200  Scan started
08:11:39.0971 6200  Mode: Manual; SigCheck; TDLFS;
08:11:39.0971 6200  ============================================================
08:11:40.0208 6200  ================ Scan system memory ========================
08:11:40.0208 6200  System memory - ok
08:11:40.0209 6200  ================ Scan services =============================
08:11:40.0275 6200  [ E890C46E4754F0DF51BAFCC8D2E07498 ] 1394ohci        C:\Windows\System32\drivers\1394ohci.sys
08:11:40.0371 6200  1394ohci - ok
08:11:40.0381 6200  [ 4F18D4C7EA14F11A7211F60D553C03DB ] 3ware          C:\Windows\system32\drivers\3ware.sys
08:11:40.0416 6200  3ware - ok
08:11:40.0433 6200  [ 975AABEB243B800C23626D6B652C5A9C ] ACPI            C:\Windows\system32\drivers\ACPI.sys
08:11:40.0477 6200  ACPI - ok
08:11:40.0487 6200  [ DC968C37822117E576B933F34A2D130C ] acpiex          C:\Windows\system32\Drivers\acpiex.sys
08:11:40.0512 6200  acpiex - ok
08:11:40.0520 6200  [ 0CA9F7C3A78227C21A0A7854E245CFB2 ] acpipagr        C:\Windows\System32\drivers\acpipagr.sys
08:11:40.0554 6200  acpipagr - ok
08:11:40.0562 6200  [ 8EB8DA03B142D3DD1EB9ED8107A76C43 ] AcpiPmi        C:\Windows\System32\drivers\acpipmi.sys
08:11:40.0595 6200  AcpiPmi - ok
08:11:40.0603 6200  [ CBCE725C5D86ABA7D2604E22951AA9B8 ] acpitime        C:\Windows\System32\drivers\acpitime.sys
08:11:40.0632 6200  acpitime - ok
08:11:40.0663 6200  [ 424877CB9D5517F980FF7BACA2EB379D ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
08:11:40.0695 6200  AdobeFlashPlayerUpdateSvc - ok
08:11:40.0712 6200  [ 93C6388592B99925C1D1576E465BC80F ] adp94xx        C:\Windows\system32\drivers\adp94xx.sys
08:11:40.0769 6200  adp94xx - ok
08:11:40.0783 6200  [ D27763E0247292654E7F7D16444C7C72 ] adpahci        C:\Windows\system32\drivers\adpahci.sys
08:11:40.0834 6200  adpahci - ok
08:11:40.0844 6200  [ 67B90070FF48F794AF19F9FCF0080D75 ] adpu320        C:\Windows\system32\drivers\adpu320.sys
08:11:40.0883 6200  adpu320 - ok
08:11:40.0898 6200  [ 974AE60BF5B90E31412D93596C968E5B ] AeLookupSvc    C:\Windows\System32\aelupsvc.dll
08:11:40.0946 6200  AeLookupSvc - ok
08:11:40.0964 6200  [ 36D6A3201721558A8AFBCC09C2DA4C2C ] AFD            C:\Windows\system32\drivers\afd.sys
08:11:41.0026 6200  AFD - ok
08:11:41.0034 6200  [ 01590377A5AB19E792528C628A2A68F9 ] agp440          C:\Windows\system32\drivers\agp440.sys
08:11:41.0065 6200  agp440 - ok
08:11:41.0074 6200  [ 44F360B65C37A42EB5B71C2E5179FDD5 ] aksdf          C:\Windows\system32\drivers\aksdf.sys
08:11:41.0109 6200  aksdf - ok
08:11:41.0116 6200  [ A56F1B0F967AEF8A82D7771E6D166DEF ] akshasp        C:\Windows\system32\DRIVERS\akshasp.sys
08:11:41.0143 6200  akshasp - ok
08:11:41.0150 6200  [ 27F2E2C89A1855B063FCAC21EB7D6A73 ] aksusb          C:\Windows\system32\DRIVERS\aksusb.sys
08:11:41.0173 6200  aksusb - ok
08:11:41.0181 6200  [ D1BE8E6E5B3AF23A4393AF1BF867977A ] ALG            C:\Windows\System32\alg.exe
08:11:41.0230 6200  ALG - ok
08:11:41.0238 6200  [ 025E8C755BE293E50854D26D1BBE5133 ] AllUserInstallAgent C:\Windows\system32\AUInstallAgent.dll
08:11:41.0274 6200  AllUserInstallAgent - ok
08:11:41.0283 6200  [ 5A81054B824004B1ECC04F0034A1CDF9 ] AmdK8          C:\Windows\System32\drivers\amdk8.sys
08:11:41.0317 6200  AmdK8 - ok
08:11:41.0506 6200  [ 8DC532B5BF820E48194C6AFC8862FCBC ] amdkmdag        C:\Windows\system32\DRIVERS\atikmdag.sys
08:11:41.0916 6200  amdkmdag - ok
08:11:41.0935 6200  [ AA48FEABA50C2DED9C485DFDBA044E40 ] amdkmdap        C:\Windows\system32\DRIVERS\atikmpag.sys
08:11:41.0998 6200  amdkmdap - ok
08:11:42.0007 6200  [ B849D453E644FAB9BC8EF6DC8CA9C4C6 ] AmdPPM          C:\Windows\System32\drivers\amdppm.sys
08:11:42.0039 6200  AmdPPM - ok
08:11:42.0048 6200  [ 35A0EB5AECB0FA3C41A2FB514A562304 ] amdsata        C:\Windows\system32\drivers\amdsata.sys
08:11:42.0079 6200  amdsata - ok
08:11:42.0091 6200  [ 00452671904F5EE94B50BF0219C97164 ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
08:11:42.0130 6200  amdsbs - ok
08:11:42.0137 6200  [ EA3FFE53E92E59C87E3ECA9BEB20D9B7 ] amdxata        C:\Windows\system32\drivers\amdxata.sys
08:11:42.0163 6200  amdxata - ok
08:11:42.0171 6200  [ 9C7F164B49CADC658D1B3C575782F346 ] AmUStor        C:\Windows\system32\drivers\AmUStor.SYS
08:11:42.0199 6200  AmUStor - ok
08:11:42.0217 6200  [ 5ABE329C003990ACC8B972CF8EBD7B4D ] AntiVirMailService C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe
08:11:42.0265 6200  AntiVirMailService - ok
08:11:42.0273 6200  [ AEDBE861135597B92DEF89DD6B9EF34A ] AntiVirSchedulerService C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
08:11:42.0301 6200  AntiVirSchedulerService - ok
08:11:42.0310 6200  [ E0C4A9BFB12EA629016988CCAC290A0B ] AntiVirService  C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
08:11:42.0339 6200  AntiVirService - ok
08:11:42.0355 6200  [ 6D46A064350AAAC8500B3AE202CA63B9 ] AntiVirWebService C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
08:11:42.0407 6200  AntiVirWebService - ok
08:11:42.0416 6200  [ 823F34D1DEF120A657BB7529ABF4461F ] AppHostSvc      C:\Windows\system32\inetsrv\apphostsvc.dll
08:11:42.0452 6200  AppHostSvc - ok
08:11:42.0461 6200  [ 83B3682CE922FB0F415734B26D9D6233 ] AppID          C:\Windows\system32\drivers\appid.sys
08:11:42.0506 6200  AppID - ok
08:11:42.0513 6200  [ CE2BEAD7F31816FF0AC490D048C969F9 ] AppIDSvc        C:\Windows\System32\appidsvc.dll
08:11:42.0549 6200  AppIDSvc - ok
08:11:42.0556 6200  [ D64C4AFEE8277F35EF729A2B924666B0 ] Appinfo        C:\Windows\System32\appinfo.dll
08:11:42.0594 6200  Appinfo - ok
08:11:42.0603 6200  [ 2D14788C5D0836292BEB27BBE109BE56 ] AppMgmt        C:\Windows\System32\appmgmts.dll
08:11:42.0640 6200  AppMgmt - ok
08:11:42.0649 6200  [ E933401B392387F4BE34DE8BAF1722A7 ] arc            C:\Windows\system32\drivers\arc.sys
08:11:42.0680 6200  arc - ok
08:11:42.0689 6200  [ 07CA323EF2E8247A568AB0F3662AD644 ] arcsas          C:\Windows\system32\drivers\arcsas.sys
08:11:42.0720 6200  arcsas - ok
08:11:42.0728 6200  [ 18E5C2F937F9DEB8C282DF66A3761925 ] ASLDRService    C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
08:11:42.0773 6200  ASLDRService - ok
08:11:42.0798 6200  [ 108FB6DDB69E537A2EA53F425363FAE5 ] aspnet_state    C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
08:11:42.0836 6200  aspnet_state - ok
08:11:42.0845 6200  [ 74DBAEC35366C4EE7670428808715A6A ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
08:11:42.0878 6200  AsyncMac - ok
08:11:42.0885 6200  [ A721FF570C2387E383BDDEA9632863C9 ] atapi          C:\Windows\system32\drivers\atapi.sys
08:11:42.0905 6200  atapi - ok
08:11:42.0959 6200  [ DECE3E2832F125A41A02FB59F4C54EEA ] athr            C:\Windows\system32\DRIVERS\athrx.sys
08:11:43.0081 6200  athr - ok
08:11:43.0090 6200  [ 87DAD8D354E312DB16636DC71EB39E5E ] AtiHDAudioService C:\Windows\system32\drivers\AtihdW86.sys
08:11:43.0146 6200  AtiHDAudioService - ok
08:11:43.0159 6200  [ 810ED88782952228AF9C0985FB7D259E ] AudioEndpointBuilder C:\Windows\System32\AudioEndpointBuilder.dll
08:11:43.0202 6200  AudioEndpointBuilder - ok
08:11:43.0224 6200  [ 25CA8B87479A374919563B3EE7136F32 ] Audiosrv        C:\Windows\System32\Audiosrv.dll
08:11:43.0287 6200  Audiosrv - ok
08:11:43.0297 6200  [ 25B63A3C24A5E0223A35DE2F0D9E0FAF ] avgntflt        C:\Windows\system32\DRIVERS\avgntflt.sys
08:11:43.0315 6200  avgntflt - ok
08:11:43.0326 6200  [ F702D64E64FF3AF7F4D9B7789D00DE27 ] avipbb          C:\Windows\system32\DRIVERS\avipbb.sys
08:11:43.0358 6200  avipbb - ok
08:11:43.0366 6200  [ CD0E732347BF09717E0BDDC0C66699AB ] avkmgr          C:\Windows\system32\DRIVERS\avkmgr.sys
08:11:43.0390 6200  avkmgr - ok
08:11:43.0400 6200  [ 89491EF71D5EA011127832C588002853 ] AxInstSV        C:\Windows\System32\AxInstSV.dll
08:11:43.0440 6200  AxInstSV - ok
08:11:43.0458 6200  [ 87AB5BB072A3F128541D5B815F82FFDD ] b06bdrv        C:\Windows\system32\drivers\bxvbda.sys
08:11:43.0526 6200  b06bdrv - ok
08:11:43.0535 6200  [ 81703BC5D68DEDBB086C2368FBE7B334 ] BasicDisplay    C:\Windows\System32\drivers\BasicDisplay.sys
08:11:43.0567 6200  BasicDisplay - ok
08:11:43.0575 6200  [ 5EC68164E14D25675C98BBB5F09E8606 ] BasicRender    C:\Windows\System32\drivers\BasicRender.sys
08:11:43.0605 6200  BasicRender - ok
08:11:43.0619 6200  [ 89143A7BA7850F5C7E61B43BB44B6418 ] BDESVC          C:\Windows\System32\bdesvc.dll
08:11:43.0666 6200  BDESVC - ok
08:11:43.0674 6200  [ 9E7AEA59776D904607985AFFE7E5E183 ] Beep            C:\Windows\system32\drivers\Beep.sys
08:11:43.0703 6200  Beep - ok
08:11:43.0723 6200  [ 9E6A544F465C582AB42444A217CF04DC ] BFE            C:\Windows\System32\bfe.dll
08:11:43.0783 6200  BFE - ok
08:11:43.0805 6200  [ D598C44A7072D3108D8D8102EC5E07F7 ] BITS            C:\Windows\System32\qmgr.dll
08:11:43.0876 6200  BITS - ok
08:11:43.0886 6200  [ B17AC10B47C7FCB44D22A1F06415840E ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
08:11:43.0914 6200  bowser - ok
08:11:43.0926 6200  [ 975398A3D2C1FEA73FC93931978DF354 ] BrokerInfrastructure C:\Windows\System32\bisrv.dll
08:11:43.0967 6200  BrokerInfrastructure - ok
08:11:43.0977 6200  [ 310068BDA80B1D55C36580FD8A873FAF ] Browser        C:\Windows\System32\browser.dll
08:11:44.0028 6200  Browser - ok
08:11:44.0038 6200  [ 3AA4309EBD9491E516F13FE3DC752FEE ] BthAvrcpTg      C:\Windows\System32\drivers\BthAvrcpTg.sys
08:11:44.0071 6200  BthAvrcpTg - ok
08:11:44.0080 6200  [ 6AB44FF15F12E2CADABA3B8E9B2FBEB8 ] BthEnum        C:\Windows\System32\drivers\BthEnum.sys
08:11:44.0113 6200  BthEnum - ok
08:11:44.0123 6200  [ 616EB8748C988AEE98D93DA141C3D3B4 ] BthHFEnum      C:\Windows\System32\drivers\bthhfenum.sys
08:11:44.0183 6200  BthHFEnum - ok
08:11:44.0191 6200  [ DCB4EBD928A6FB368BE6CAE522412DE1 ] bthhfhid        C:\Windows\System32\drivers\BthHFHid.sys
08:11:44.0222 6200  bthhfhid - ok
08:11:44.0230 6200  [ 033916CE8784A848B9A3D686B7F66D97 ] BTHMODEM        C:\Windows\System32\drivers\bthmodem.sys
08:11:44.0287 6200  BTHMODEM - ok
08:11:44.0298 6200  [ 091BB978E9504D0AD14586929431A957 ] BthPan          C:\Windows\system32\DRIVERS\bthpan.sys
08:11:44.0380 6200  BthPan - ok
08:11:44.0409 6200  [ CFD630EA8B3F593FFA0030FD53BA7908 ] BTHPORT        C:\Windows\System32\Drivers\BTHport.sys
08:11:44.0484 6200  BTHPORT - ok
08:11:44.0494 6200  [ A4387C3D271959313E2577DB7BE8BA7A ] bthserv        C:\Windows\system32\bthserv.dll
08:11:44.0527 6200  bthserv - ok
08:11:44.0534 6200  [ 69C903C026CB675E234F4A7C951FD722 ] BTHUSB          C:\Windows\System32\Drivers\BTHUSB.sys
08:11:44.0566 6200  BTHUSB - ok
08:11:44.0575 6200  [ 990B1BABE6E81FB18E65A87EBEFB1772 ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
08:11:44.0612 6200  cdfs - ok
08:11:44.0623 6200  [ 339BFF85D788268752DA8C9644B188EE ] cdrom          C:\Windows\System32\drivers\cdrom.sys
08:11:44.0693 6200  cdrom - ok
08:11:44.0704 6200  [ BAF8F0F55BC300E5F882E521F054E345 ] CertPropSvc    C:\Windows\System32\certprop.dll
08:11:44.0750 6200  CertPropSvc - ok
08:11:44.0760 6200  [ F64B7D1A37CC1D5F421D5359EEC81E2E ] circlass        C:\Windows\System32\drivers\circlass.sys
08:11:44.0829 6200  circlass - ok
08:11:44.0842 6200  [ 9905168708DB68849B879B5548F68AB3 ] CLFS            C:\Windows\system32\drivers\CLFS.sys
08:11:44.0878 6200  CLFS - ok
08:11:44.0905 6200  [ 2DC8538A2260647484A6C921CA837313 ] CmBatt          C:\Windows\System32\drivers\CmBatt.sys
08:11:44.0936 6200  CmBatt - ok
08:11:44.0954 6200  [ E708BFF0473EC6B271EA46B65B16CA56 ] CNG            C:\Windows\system32\Drivers\cng.sys
08:11:45.0011 6200  CNG - ok
08:11:45.0025 6200  [ 0E5B1E9E7122EDAAF1F6CE047965CA92 ] CompositeBus    C:\Windows\System32\drivers\CompositeBus.sys
08:11:45.0085 6200  CompositeBus - ok
08:11:45.0094 6200  COMSysApp - ok
08:11:45.0104 6200  [ D9CB0782AF819548072AA45B70F8B22D ] condrv          C:\Windows\system32\drivers\condrv.sys
08:11:45.0141 6200  condrv - ok
08:11:45.0154 6200  [ F0E78B119D12BA81F163D48C0FF30B9A ] CryptSvc        C:\Windows\system32\cryptsvc.dll
08:11:45.0191 6200  CryptSvc - ok
08:11:45.0208 6200  [ F2C69C3D98249DE14D4B2832516D4FD5 ] CSC            C:\Windows\system32\drivers\csc.sys
08:11:45.0264 6200  CSC - ok
08:11:45.0285 6200  [ 22CCB6AFF617AAC6121DF6CDA5ABF3F4 ] CscService      C:\Windows\System32\cscsvc.dll
08:11:45.0346 6200  CscService - ok
08:11:45.0356 6200  [ C4D01BD86D6B207275FC143EEA951D75 ] dam            C:\Windows\system32\drivers\dam.sys
08:11:45.0389 6200  dam - ok
08:11:45.0415 6200  [ 1EC6E533C954BDDF2A37E7851A7E58FD ] DcomLaunch      C:\Windows\system32\rpcss.dll
08:11:45.0465 6200  DcomLaunch - ok
08:11:45.0479 6200  [ C8650D1F61149AA546BDBC99172EBBC1 ] defragsvc      C:\Windows\System32\defragsvc.dll
08:11:45.0533 6200  defragsvc - ok
08:11:45.0547 6200  [ 5EAEF67AE2AF4D2DC664B649DB7B2E16 ] DeviceAssociationService C:\Windows\system32\das.dll
08:11:45.0609 6200  DeviceAssociationService - ok
08:11:45.0619 6200  [ 799BE46D45D486704CE0F37CA5385262 ] DeviceInstall  C:\Windows\system32\umpnpmgr.dll
08:11:45.0667 6200  DeviceInstall - ok
08:11:45.0678 6200  [ 09D9EB9E7898F8E6561473A20CC808B9 ] Dfsc            C:\Windows\system32\Drivers\dfsc.sys
08:11:45.0709 6200  Dfsc - ok
08:11:45.0719 6200  [ B9430166FEB246F6070A62B3554932C9 ] dg_ssudbus      C:\Windows\system32\DRIVERS\ssudbus.sys
08:11:45.0748 6200  dg_ssudbus - ok
08:11:45.0761 6200  [ 9E0E72222264745ADEB0E5AC680B0ED6 ] Dhcp            C:\Windows\system32\dhcpcore.dll
08:11:45.0811 6200  Dhcp - ok
08:11:45.0820 6200  [ 3C736FAE17BA6F91BA37594AAB139CD0 ] discache        C:\Windows\system32\drivers\discache.sys
08:11:45.0867 6200  discache - ok
08:11:45.0877 6200  [ 560495FF4CA22E1D9B1972FA18F43B6F ] disk            C:\Windows\system32\drivers\disk.sys
08:11:45.0900 6200  disk - ok
08:11:45.0909 6200  [ 82A7C72593793FE1EADA7A305BD1567A ] dmvsc          C:\Windows\System32\drivers\dmvsc.sys
08:11:45.0946 6200  dmvsc - ok
08:11:45.0957 6200  [ 066B9710B36AB550E01EEFCA52155968 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
08:11:45.0998 6200  Dnscache - ok
08:11:46.0009 6200  [ 9949AD2ABA168A618D46C799D6CC898C ] dot3svc        C:\Windows\System32\dot3svc.dll
08:11:46.0053 6200  dot3svc - ok
08:11:46.0063 6200  [ 109FC3F80BF4F4DC5A071058074F13C1 ] DPS            C:\Windows\system32\dps.dll
08:11:46.0101 6200  DPS - ok
08:11:46.0108 6200  [ 9C7C183F937951AE17C5B8B3259CF3FF ] drmkaud        C:\Windows\system32\drivers\drmkaud.sys
08:11:46.0136 6200  drmkaud - ok
08:11:46.0146 6200  [ BF48F32EE248C3D371DA5DC93BBEADA7 ] DsmSvc          C:\Windows\System32\DeviceSetupManager.dll
08:11:46.0182 6200  DsmSvc - ok
08:11:46.0213 6200  [ 898BF1647BBF012B38EF45C7F9F7A67E ] DXGKrnl        C:\Windows\System32\drivers\dxgkrnl.sys
08:11:46.0318 6200  DXGKrnl - ok
08:11:46.0327 6200  [ 58BA473DD88F5FC1932282BA683AA03E ] Eaphost        C:\Windows\System32\eapsvc.dll
08:11:46.0371 6200  Eaphost - ok
08:11:46.0430 6200  [ 5AB97B3282D7D6114949D1EB5C8598E4 ] ebdrv          C:\Windows\system32\drivers\evbda.sys
08:11:46.0618 6200  ebdrv - ok
08:11:46.0627 6200  [ F702AB6181513303AB0FC8D59E52708B ] EFS            C:\Windows\System32\lsass.exe
08:11:46.0663 6200  EFS - ok
08:11:46.0671 6200  [ 66D60BD9A4C05616ABECA2A901475098 ] EhStorClass    C:\Windows\system32\drivers\EhStorClass.sys
08:11:46.0702 6200  EhStorClass - ok
08:11:46.0711 6200  [ A61D0F543024E458C0FE32352E1978E2 ] EhStorTcgDrv    C:\Windows\system32\drivers\EhStorTcgDrv.sys
08:11:46.0744 6200  EhStorTcgDrv - ok
08:11:46.0758 6200  [ D790D058D67582DB9C84C2D33695FE6B ] ErrDev          C:\Windows\System32\drivers\errdev.sys
08:11:46.0781 6200  ErrDev - ok
08:11:46.0795 6200  [ 06C94BE9D9E1E6411429433A64A76936 ] ETD            C:\Windows\system32\DRIVERS\ETD.sys
08:11:46.0823 6200  ETD - ok
08:11:46.0841 6200  [ F9E01C2D9F8BC049E04CF5DC24A5F638 ] EventSystem    C:\Windows\system32\es.dll
08:11:46.0891 6200  EventSystem - ok
08:11:46.0901 6200  [ 7A4D6FEB8C52B3FE855E4DCDF9107E03 ] exfat          C:\Windows\system32\drivers\exfat.sys
08:11:46.0948 6200  exfat - ok
08:11:46.0955 6200  [ A33E0921D0C256E348E0F6D66C77B7F7 ] EyeOneDisplay  C:\Windows\System32\Drivers\i1display_x64.sys
08:11:46.0977 6200  EyeOneDisplay - ok
08:11:46.0987 6200  [ 60996602A7111FD2D086E803F33E4282 ] fastfat        C:\Windows\system32\drivers\fastfat.sys
08:11:47.0017 6200  fastfat - ok
08:11:47.0035 6200  [ F0E7F8382ED5E138B0DFA4CB5058BCFE ] Fax            C:\Windows\system32\fxssvc.exe
08:11:47.0085 6200  Fax - ok
08:11:47.0093 6200  [ 73B2D11DF0B6E03A0CB0323218ACB3E4 ] fdc            C:\Windows\System32\drivers\fdc.sys
08:11:47.0120 6200  fdc - ok
08:11:47.0130 6200  [ 0828E3E7BD77C89149EAD3232BFD38DB ] fdPHost        C:\Windows\system32\fdPHost.dll
08:11:47.0169 6200  fdPHost - ok
08:11:47.0177 6200  [ 872506AAB591E8908DF4461475AF92DF ] FDResPub        C:\Windows\system32\fdrespub.dll
08:11:47.0219 6200  FDResPub - ok
08:11:47.0227 6200  [ 0588950D93A426F97C7AAADB1A9B0458 ] fhsvc          C:\Windows\system32\fhsvc.dll
08:11:47.0262 6200  fhsvc - ok
08:11:47.0270 6200  [ 88A9EBACD1058ABB237A6B4E96E7F397 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
08:11:47.0292 6200  FileInfo - ok
08:11:47.0300 6200  [ 9E4EE3A0B00FF7D5F42A4AF9744CBA02 ] Filetrace      C:\Windows\system32\drivers\filetrace.sys
08:11:47.0338 6200  Filetrace - ok
08:11:47.0356 6200  [ F76D04F7413B07DAA029F6520B64B4E8 ] FLEXnet Licensing Service C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
08:11:47.0554 6200  FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - warning
08:11:47.0554 6200  FLEXnet Licensing Service - detected UnsignedFile.Multi.Generic (1)
08:11:47.0562 6200  [ B1D4C168FF7B8579E3745888658FFB1D ] flpydisk        C:\Windows\System32\drivers\flpydisk.sys
08:11:47.0589 6200  flpydisk - ok
08:11:47.0602 6200  [ B33EC133AE4E6C1881D2302D93D2467D ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
08:11:47.0637 6200  FltMgr - ok
08:11:47.0665 6200  [ 0BCDC0FF11B984162B0CF0FF6E9E0146 ] FontCache      C:\Windows\system32\FntCache.dll
08:11:47.0738 6200  FontCache - ok
08:11:47.0746 6200  [ 0B56259F5611787222A04A8F254E51D4 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
08:11:47.0774 6200  FontCache3.0.0.0 - ok
08:11:47.0782 6200  [ A5F7873A39E4E9FAAAE59B7E9E36B705 ] FsDepends      C:\Windows\system32\drivers\FsDepends.sys
08:11:47.0810 6200  FsDepends - ok
08:11:47.0818 6200  [ A6DD7D491F587F4BC13FB972977DC8E8 ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
08:11:47.0844 6200  Fs_Rec - ok
08:11:47.0859 6200  [ FA228F4BB10DC7ED7E7D131C034E2331 ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
08:11:47.0898 6200  fvevol - ok
08:11:47.0906 6200  [ A969D92973DFA895E7776B4BFE36DBB2 ] FxPPM          C:\Windows\System32\drivers\fxppm.sys
08:11:47.0931 6200  FxPPM - ok
08:11:47.0938 6200  [ 52BC441E07A827EBAB70CDC7EAEDB28D ] gagp30kx        C:\Windows\system32\drivers\gagp30kx.sys
08:11:47.0968 6200  gagp30kx - ok
08:11:47.0975 6200  [ 721F8EEF5E9747F32670DEFF7FB92541 ] gencounter      C:\Windows\System32\drivers\vmgencounter.sys
08:11:48.0000 6200  gencounter - ok
08:11:48.0011 6200  [ CA18ECFCFFDD638ECE80799A9056B238 ] GPIOClx0101    C:\Windows\system32\Drivers\msgpioclx.sys
08:11:48.0045 6200  GPIOClx0101 - ok
08:11:48.0080 6200  [ 5358678C6370F2ADC5291849F6503262 ] gpsvc          C:\Windows\System32\gpsvc.dll
08:11:48.0162 6200  gpsvc - ok
08:11:48.0173 6200  [ F02A533F517EB38333CB12A9E8963773 ] gupdate        C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
08:11:48.0217 6200  gupdate - ok
08:11:48.0226 6200  [ F02A533F517EB38333CB12A9E8963773 ] gupdatem        C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
08:11:48.0244 6200  gupdatem - ok
08:11:48.0256 6200  [ D619BA1712B83D14149850E758B835AD ] hardlock        C:\Windows\system32\drivers\hardlock.sys
08:11:48.0305 6200  hardlock - ok
08:11:48.0318 6200  [ 9FC1F11D4D19F61DFE5CC878B4557D3A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
08:11:48.0380 6200  HdAudAddService - ok
08:11:48.0392 6200  [ 7D87B5B6C7188D553E11B59DC7F0B111 ] HDAudBus        C:\Windows\System32\drivers\HDAudBus.sys
08:11:48.0419 6200  HDAudBus - ok
08:11:48.0428 6200  [ B6AC71AAA2B10848F57FC49D55A651AF ] HECIx64        C:\Windows\System32\drivers\HECIx64.sys
08:11:48.0448 6200  HECIx64 - ok
08:11:48.0456 6200  [ 3F76BBA53D65E85A7F53E7A71082082C ] HidBatt        C:\Windows\System32\drivers\HidBatt.sys
08:11:48.0481 6200  HidBatt - ok
08:11:48.0489 6200  [ A25BAE8C1F2830C8E5625EC7E4E968BE ] HidBth          C:\Windows\System32\drivers\hidbth.sys
08:11:48.0541 6200  HidBth - ok
08:11:48.0549 6200  [ CC4A07E51D89575CAB6F4EB590D87CD4 ] hidi2c          C:\Windows\System32\drivers\hidi2c.sys
08:11:48.0580 6200  hidi2c - ok
08:11:48.0588 6200  [ DC96F7DACB777CDEAEF9958A50BFDA06 ] HidIr          C:\Windows\System32\drivers\hidir.sys
08:11:48.0641 6200  HidIr - ok
08:11:48.0648 6200  [ 957BD482212B77624E63A54EDDB414F8 ] hidkmdf        C:\Windows\System32\drivers\hidkmdf.sys
08:11:48.0668 6200  hidkmdf - ok
08:11:48.0677 6200  [ FAC37D7B3D6354A5A5E19A45B50B4008 ] hidserv        C:\Windows\system32\hidserv.dll
08:11:48.0709 6200  hidserv - ok
08:11:48.0716 6200  [ 590B6F71BCDA4368B4BF7D8DF22B60F7 ] HidUsb          C:\Windows\System32\drivers\hidusb.sys
08:11:48.0747 6200  HidUsb - ok
08:11:48.0754 6200  [ 43F884B61A24377567CD0FEB35236334 ] hkmsvc          C:\Windows\system32\kmsvc.dll
08:11:48.0793 6200  hkmsvc - ok
08:11:48.0804 6200  [ 33DFC14DFDCCFA7AA10E392F6A8EC1CF ] HomeGroupListener C:\Windows\system32\ListSvc.dll
08:11:48.0846 6200  HomeGroupListener - ok
08:11:48.0859 6200  [ E0D9F6FE18FA7F53ADD29AF719CE2B7E ] HomeGroupProvider C:\Windows\system32\provsvc.dll
08:11:48.0905 6200  HomeGroupProvider - ok
08:11:48.0914 6200  [ 64DB7A8D97CA53DCCF93D0A1E08342CF ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
08:11:48.0945 6200  HpSAMD - ok
08:11:48.0966 6200  [ 29CB98187BB5711F7759540976D295FC ] HTTP            C:\Windows\system32\drivers\HTTP.sys
08:11:49.0029 6200  HTTP - ok
08:11:49.0037 6200  [ 2A98301068801700906C06649860FE94 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
08:11:49.0062 6200  hwpolicy - ok
08:11:49.0068 6200  [ DC76901D82097C9E297F20C287CB9A27 ] hyperkbd        C:\Windows\System32\drivers\hyperkbd.sys
08:11:49.0094 6200  hyperkbd - ok
08:11:49.0101 6200  [ 716413AB3CA12DE0A7222D28C1C9352C ] HyperVideo      C:\Windows\system32\DRIVERS\HyperVideo.sys
08:11:49.0126 6200  HyperVideo - ok
08:11:49.0134 6200  [ C9E9CBF73AFFBFE3E801EFB516787BA3 ] i8042prt        C:\Windows\System32\drivers\i8042prt.sys
08:11:49.0168 6200  i8042prt - ok
08:11:49.0182 6200  [ 5E394EBD26FD68AA9300332C46BEDD62 ] iaStorV        C:\Windows\system32\drivers\iaStorV.sys
08:11:49.0229 6200  iaStorV - ok
08:11:49.0237 6200  [ 24847A06B84339FEEDE5CABF3D27D320 ] iirsp          C:\Windows\system32\drivers\iirsp.sys
08:11:49.0265 6200  iirsp - ok
08:11:49.0289 6200  [ 531B5A98145DA689741A0AC18F14EA94 ] IKEEXT          C:\Windows\System32\ikeext.dll
08:11:49.0353 6200  IKEEXT - ok
08:11:49.0367 6200  [ 4F37726CF764CA18A8A84F85EF3A7F24 ] intelide        C:\Windows\system32\drivers\intelide.sys
08:11:49.0397 6200  intelide - ok
08:11:49.0406 6200  [ E15CDF68DD73423F15D4AC404793AF0D ] intelppm        C:\Windows\System32\drivers\intelppm.sys
08:11:49.0427 6200  intelppm - ok
08:11:49.0437 6200  [ 8FCA66234A0933D796BB780B7953BAB9 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
08:11:49.0476 6200  IpFilterDriver - ok
08:11:49.0498 6200  [ CAC5202757EF68C4849B0DFFA75F6D3C ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
08:11:49.0567 6200  iphlpsvc - ok
08:11:49.0575 6200  [ 6E98A046A12AA113F8898AA5D612BD6E ] IPMIDRV        C:\Windows\System32\drivers\IPMIDrv.sys
08:11:49.0609 6200  IPMIDRV - ok
08:11:49.0627 6200  [ 3969B9C218DD3FAA9F4ED2FFC3651C02 ] IPNAT          C:\Windows\system32\drivers\ipnat.sys
08:11:49.0664 6200  IPNAT - ok
08:11:49.0673 6200  [ 25CD7C4BB2863FFC2B0B311F0AEBF77C ] IRENUM          C:\Windows\system32\drivers\irenum.sys
08:11:49.0704 6200  IRENUM - ok
08:11:49.0712 6200  [ D940C5BB9DC92E588533C19ABCC3D2C2 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
08:11:49.0738 6200  isapnp - ok
08:11:49.0750 6200  [ 69C8BF0BC2B0EA10F130F4D3104DC2EF ] iScsiPrt        C:\Windows\System32\drivers\msiscsi.sys
08:11:49.0795 6200  iScsiPrt - ok
08:11:49.0803 6200  [ 8FBD94B69D6423E20ABCD59D86368B21 ] kbdclass        C:\Windows\System32\drivers\kbdclass.sys
08:11:49.0831 6200  kbdclass - ok
08:11:49.0839 6200  [ E88C932ABDF8185A62C8F2FC7B051FB6 ] kbdhid          C:\Windows\System32\drivers\kbdhid.sys
08:11:49.0866 6200  kbdhid - ok
08:11:49.0873 6200  [ FB6C185092E18011EF49989425C2AA87 ] kdnic          C:\Windows\system32\DRIVERS\kdnic.sys
08:11:49.0902 6200  kdnic - ok
08:11:49.0910 6200  [ F702AB6181513303AB0FC8D59E52708B ] KeyIso          C:\Windows\system32\lsass.exe
08:11:49.0936 6200  KeyIso - ok
08:11:49.0945 6200  [ DFA480F6DED551464F3A5B959F437800 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
08:11:49.0969 6200  KSecDD - ok
08:11:49.0979 6200  [ 127FB0AAD232BAAD2C9BBACD374F4FC5 ] KSecPkg        C:\Windows\system32\Drivers\ksecpkg.sys
08:11:50.0004 6200  KSecPkg - ok
08:11:50.0011 6200  [ 81492FEEBF2F26455B00EE8DBAE8A1B0 ] ksthunk        C:\Windows\system32\drivers\ksthunk.sys
08:11:50.0037 6200  ksthunk - ok
08:11:50.0051 6200  [ 5825DBACEDC3812B5CF8D40B997BF210 ] KtmRm          C:\Windows\system32\msdtckrm.dll
08:11:50.0093 6200  KtmRm - ok
08:11:50.0101 6200  [ E8394F7CA5107A61A60729CEA7A21FF6 ] L1C            C:\Windows\system32\DRIVERS\L1C63x64.sys
08:11:50.0125 6200  L1C - ok
08:11:50.0138 6200  [ 256EE31588257E8A555DBFAA13F1908E ] LanmanServer    C:\Windows\system32\srvsvc.dll
08:11:50.0180 6200  LanmanServer - ok
08:11:50.0191 6200  [ 16650912BE5A94B40E0B3B4C39652B56 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
08:11:50.0229 6200  LanmanWorkstation - ok
08:11:50.0239 6200  [ CEEFD29FC551F289810B0B9381B321DC ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
08:11:50.0274 6200  lltdio - ok
08:11:50.0286 6200  [ BCF53485E0A94722CDE3C4A93CD8EB8C ] lltdsvc        C:\Windows\System32\lltdsvc.dll
08:11:50.0327 6200  lltdsvc - ok
08:11:50.0334 6200  [ 5A2F7F1CBC2E631A497DAD16164E06D2 ] lmhosts        C:\Windows\System32\lmhsvc.dll
08:11:50.0364 6200  lmhosts - ok
08:11:50.0377 6200  [ 022CDD12161B063D7852B1075BF3FFF2 ] LSI_SAS        C:\Windows\system32\drivers\lsi_sas.sys
08:11:50.0409 6200  LSI_SAS - ok
08:11:50.0417 6200  [ 07AD59D669B996F29F91817F0ECFA34F ] LSI_SAS2        C:\Windows\system32\drivers\lsi_sas2.sys
08:11:50.0447 6200  LSI_SAS2 - ok
08:11:50.0456 6200  [ 216FB796AA4E252ACCE93B1BCB80B5EC ] LSI_SCSI        C:\Windows\system32\drivers\lsi_scsi.sys
08:11:50.0488 6200  LSI_SCSI - ok
08:11:50.0496 6200  [ 5E80530AF37102488EE980B4A92AF99F ] LSI_SSS        C:\Windows\system32\drivers\lsi_sss.sys
08:11:50.0526 6200  LSI_SSS - ok
08:11:50.0540 6200  [ 8FEFDCEE40B75FD23B4BC60DA6576113 ] LSM            C:\Windows\System32\lsm.dll
08:11:50.0584 6200  LSM - ok
08:11:50.0594 6200  [ 2BDC5D711FA61307CE6190D47C956368 ] luafv          C:\Windows\system32\drivers\luafv.sys
08:11:50.0630 6200  luafv - ok
08:11:50.0638 6200  [ 9B0D829C3BE4E7472DB9DD2B79908E3C ] megasas        C:\Windows\system32\drivers\megasas.sys
08:11:50.0666 6200  megasas - ok
08:11:50.0680 6200  [ ECC3F54C7AFC318271C4F0B4606D8DB0 ] MegaSR          C:\Windows\system32\drivers\MegaSR.sys
08:11:50.0724 6200  MegaSR - ok
08:11:50.0731 6200  Microsoft SharePoint Workspace Audit Service - ok
08:11:50.0742 6200  [ EEE908BE7143FCA48CF0CB87214E2AB8 ] MMCSS          C:\Windows\system32\mmcss.dll
08:11:50.0776 6200  MMCSS - ok
08:11:50.0784 6200  [ 780098AD5DA8A4822E2563984C85EF7B ] Modem          C:\Windows\system32\drivers\modem.sys
08:11:50.0817 6200  Modem - ok
08:11:50.0825 6200  [ 83EB0BF7E6EBD5B1AAC97F9DBD5EB935 ] monitor        C:\Windows\system32\DRIVERS\monitor.sys
08:11:50.0846 6200  monitor - ok
08:11:50.0854 6200  [ 618446B98C79776654340CE27C73485E ] mouclass        C:\Windows\System32\drivers\mouclass.sys
08:11:50.0881 6200  mouclass - ok
08:11:50.0889 6200  [ CB2527B8B87D83E56FBF3944BBB6F606 ] mouhid          C:\Windows\System32\drivers\mouhid.sys
08:11:50.0914 6200  mouhid - ok
08:11:50.0922 6200  [ 89D263DBF08119CE16273991C120D6DD ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
08:11:50.0944 6200  mountmgr - ok
08:11:50.0952 6200  [ 9C3758018DED02F4AE53CCA1C5F084A2 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
08:11:50.0987 6200  MozillaMaintenance - ok
08:11:50.0996 6200  [ 0D1609DD82C7440F5D5BF21A9D4D5C0C ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
08:11:51.0031 6200  mpsdrv - ok
08:11:51.0052 6200  [ 3031573A739DBEE8923851929D0AF423 ] MpsSvc          C:\Windows\system32\mpssvc.dll
08:11:51.0112 6200  MpsSvc - ok
08:11:51.0121 6200  [ 3D70147F55F1EC84EB9139ED7FFE48BC ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
08:11:51.0157 6200  MRxDAV - ok
08:11:51.0170 6200  [ 877D60D6E4156EC4A2E0B6871D41BED9 ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
08:11:51.0201 6200  mrxsmb - ok
08:11:51.0214 6200  [ 06D5F2FA3C61E8EA91648EA8E9F99FD3 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
08:11:51.0238 6200  mrxsmb10 - ok
08:11:51.0249 6200  [ E078446D4B8622AA6030C7B8A1A08962 ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
08:11:51.0273 6200  mrxsmb20 - ok
08:11:51.0281 6200  [ 98487487D6B3797CA927E9D7B030AE13 ] MsBridge        C:\Windows\system32\DRIVERS\bridge.sys
08:11:51.0317 6200  MsBridge - ok
08:11:51.0327 6200  [ 4A07458EB4F17573BD39F22029A991C1 ] MSDTC          C:\Windows\System32\msdtc.exe
08:11:51.0364 6200  MSDTC - ok
08:11:51.0378 6200  [ 3886F1F2A4D2900ABAA7E4486BEEE6A2 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
08:11:51.0398 6200  Msfs - ok
08:11:51.0406 6200  [ C9BFB0353099B071E70299549C18C8AE ] msgpiowin32    C:\Windows\System32\drivers\msgpiowin32.sys
08:11:51.0432 6200  msgpiowin32 - ok
08:11:51.0440 6200  [ D3857A767B91A061B408CCAB02DA4F40 ] mshidkmdf      C:\Windows\System32\drivers\mshidkmdf.sys
08:11:51.0463 6200  mshidkmdf - ok
08:11:51.0470 6200  [ 839B48910FB1E887635C48F3EC11A05E ] mshidumdf      C:\Windows\System32\drivers\mshidumdf.sys
08:11:51.0493 6200  mshidumdf - ok
08:11:51.0500 6200  [ 55C0DB741E3AB7463242B185B1C2997C ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
08:11:51.0520 6200  msisadrv - ok
08:11:51.0530 6200  [ 216C6B035A4BA5560E1255BD8E5BB89F ] MSiSCSI        C:\Windows\system32\iscsiexe.dll
08:11:51.0563 6200  MSiSCSI - ok
08:11:51.0569 6200  msiserver - ok
08:11:51.0577 6200  [ 509809566E49F4411055864EA8D437CD ] MSKSSRV        C:\Windows\system32\drivers\MSKSSRV.sys
08:11:51.0602 6200  MSKSSRV - ok
08:11:51.0610 6200  [ 63145201D6458E4958E572E7D6FC2604 ] MsLldp          C:\Windows\system32\DRIVERS\mslldp.sys
08:11:51.0641 6200  MsLldp - ok
08:11:51.0648 6200  [ 99D526E803DB6D7FF290FD98B6204641 ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
08:11:51.0672 6200  MSPCLOCK - ok
08:11:51.0681 6200  [ 06FA77C3E2A491ADCD704C5E73006269 ] MSPQM          C:\Windows\system32\drivers\MSPQM.sys
08:11:51.0703 6200  MSPQM - ok
08:11:51.0717 6200  [ E134EC4DE11CF78CB01432D180710D84 ] MsRPC          C:\Windows\system32\drivers\MsRPC.sys
08:11:51.0752 6200  MsRPC - ok
08:11:51.0764 6200  [ B5AECF12F09DEE97C9FCAA5BA016CE1E ] mssmbios        C:\Windows\System32\drivers\mssmbios.sys
08:11:51.0783 6200  mssmbios - ok
08:11:51.0790 6200  [ 72D66A05E0F99F2528F6C6204FD22AA1 ] MSTEE          C:\Windows\system32\drivers\MSTEE.sys
08:11:51.0814 6200  MSTEE - ok
08:11:51.0820 6200  [ 8AAAE399FC255FA105D4158CBA289001 ] MTConfig        C:\Windows\System32\drivers\MTConfig.sys
08:11:51.0846 6200  MTConfig - ok
08:11:51.0852 6200  [ 032D35C996F21D19A205A7C8F0B76F3C ] MTsensor        C:\Windows\system32\DRIVERS\ATK64AMD.sys
08:11:51.0868 6200  MTsensor - ok
08:11:51.0877 6200  [ 3BCB702F3E6CC622DCAFCAA45D7CDE0A ] Mup            C:\Windows\system32\Drivers\mup.sys
08:11:51.0900 6200  Mup - ok
08:11:51.0908 6200  [ 3A1E095277BBD406CEA8EA6B76950664 ] mvumis          C:\Windows\system32\drivers\mvumis.sys
08:11:51.0940 6200  mvumis - ok
08:11:51.0954 6200  [ 4B18840511D720BA118D3017E8165875 ] napagent        C:\Windows\system32\qagentRT.dll
08:11:51.0991 6200  napagent - ok
08:11:52.0005 6200  [ 43D7388A90A4C6EA346A4D6FF0377479 ] NativeWifiP    C:\Windows\system32\DRIVERS\nwifi.sys
08:11:52.0053 6200  NativeWifiP - ok
08:11:52.0063 6200  [ 6A0C3996DA7DAE6D6939676D786EEEC4 ] NcaSvc          C:\Windows\System32\ncasvc.dll
08:11:52.0101 6200  NcaSvc - ok
08:11:52.0109 6200  [ C982FE4CC91DECE2259F494FCEB4030F ] NcdAutoSetup    C:\Windows\System32\NcdAutoSetup.dll
08:11:52.0136 6200  NcdAutoSetup - ok
08:11:52.0160 6200  [ 0F89AE618DBA5D8AB7A2DFCC375F4159 ] NDIS            C:\Windows\system32\drivers\ndis.sys
08:11:52.0223 6200  NDIS - ok
08:11:52.0232 6200  [ 39C8A1D9D46F5E83A016BCAB72455284 ] NdisCap        C:\Windows\system32\DRIVERS\ndiscap.sys
08:11:52.0275 6200  NdisCap - ok
08:11:52.0285 6200  [ 762941932B7E4C588E48A577BA9D6440 ] NdisImPlatform  C:\Windows\system32\DRIVERS\NdisImPlatform.sys
08:11:52.0325 6200  NdisImPlatform - ok
08:11:52.0332 6200  [ 7A6F8A6D0E01432EBA294EF29CDD0FA7 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
08:11:52.0360 6200  NdisTapi - ok
08:11:52.0367 6200  [ 79AB68BB3FFF974AD4F41FA559F4EC67 ] Ndisuio        C:\Windows\system32\DRIVERS\ndisuio.sys
08:11:52.0397 6200  Ndisuio - ok
08:11:52.0406 6200  [ 62C7DBF4F9301F76CF87D4B9D8F57BF8 ] NdisWan        C:\Windows\system32\DRIVERS\ndiswan.sys
08:11:52.0448 6200  NdisWan - ok
08:11:52.0456 6200  [ 62C7DBF4F9301F76CF87D4B9D8F57BF8 ] NDISWANLEGACY  C:\Windows\system32\DRIVERS\ndiswan.sys
08:11:52.0486 6200  NDISWANLEGACY - ok
08:11:52.0494 6200  [ CE6EBC0AD38CC6482D8FBB744FF15CE2 ] NDProxy        C:\Windows\system32\drivers\NDProxy.sys
08:11:52.0528 6200  NDProxy - ok
08:11:52.0538 6200  [ D3F60A4345FCA9C1BE68AD7D0D6DE770 ] Ndu            C:\Windows\system32\drivers\Ndu.sys
08:11:52.0574 6200  Ndu - ok
08:11:52.0581 6200  [ 7C203A76394F9AE68F69EEE5F9612C4A ] NetBIOS        C:\Windows\system32\DRIVERS\netbios.sys
08:11:52.0608 6200  NetBIOS - ok
08:11:52.0619 6200  [ 7CEC25C682D319D484630B3952C31A11 ] NetBT          C:\Windows\system32\DRIVERS\netbt.sys
08:11:52.0666 6200  NetBT - ok
08:11:52.0674 6200  [ F702AB6181513303AB0FC8D59E52708B ] Netlogon        C:\Windows\system32\lsass.exe
08:11:52.0696 6200  Netlogon - ok
08:11:52.0707 6200  [ 89519D29CBEC2121CA65CC29C4D345E0 ] Netman          C:\Windows\System32\netman.dll
08:11:52.0764 6200  Netman - ok
08:11:52.0774 6200  [ AABC045A313259EBE5D1BB88383859D6 ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
08:11:52.0813 6200  NetMsmqActivator - ok
08:11:52.0820 6200  [ AABC045A313259EBE5D1BB88383859D6 ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
08:11:52.0842 6200  NetPipeActivator - ok
08:11:52.0858 6200  [ 20F6FD63E6D456114BC8056D62792786 ] netprofm        C:\Windows\System32\netprofmsvc.dll
08:11:52.0901 6200  netprofm - ok
08:11:52.0910 6200  [ 5243CFC2E7161C91C2B355240035B9E4 ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
08:11:52.0957 6200  NetTcpActivator - ok
08:11:52.0966 6200  [ 5243CFC2E7161C91C2B355240035B9E4 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
08:11:52.0993 6200  NetTcpPortSharing - ok
08:11:53.0002 6200  [ 12DD2800E4EEA37DC9AE256AD62423B4 ] nfrd960        C:\Windows\system32\drivers\nfrd960.sys
08:11:53.0035 6200  nfrd960 - ok
08:11:53.0049 6200  [ 80ABCD4C2DE9FD832477303AE0CA3BE5 ] NlaSvc          C:\Windows\System32\nlasvc.dll
08:11:53.0098 6200  NlaSvc - ok
08:11:53.0106 6200  [ 17E19A742FB30C002F8B43575451DBE1 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
08:11:53.0129 6200  Npfs - ok
08:11:53.0136 6200  [ 8ED299C30792544264E558BEA79F0947 ] npsvctrig      C:\Windows\System32\drivers\npsvctrig.sys
08:11:53.0177 6200  npsvctrig - ok
08:11:53.0184 6200  [ 832B5FDF0B5577713FD7F2465FCD0ACE ] nsi            C:\Windows\system32\nsisvc.dll
08:11:53.0215 6200  nsi - ok
08:11:53.0222 6200  [ 689B3B1E95C70ABF7AFF29F9406EF1E0 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
08:11:53.0251 6200  nsiproxy - ok
08:11:53.0293 6200  [ 4A7EEA9C4AD5CBFDA3C0E5B821C99CAD ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
08:11:53.0407 6200  Ntfs - ok
08:11:53.0416 6200  [ 4163ADE07DB51843AE31F65B94F5398D ] Null            C:\Windows\system32\drivers\Null.sys
08:11:53.0442 6200  Null - ok
08:11:53.0452 6200  [ D6D34118263412D3AAA8348A9572B7F2 ] nvraid          C:\Windows\system32\drivers\nvraid.sys
08:11:53.0484 6200  nvraid - ok
08:11:53.0494 6200  [ 27AFC428D1D32ABD04A86763A4EDDEA9 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
08:11:53.0527 6200  nvstor - ok
08:11:53.0537 6200  [ 051CFB5107BAAE510419BDC41F8C4036 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
08:11:53.0570 6200  nv_agp - ok
08:11:53.0580 6200  [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose            C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
08:11:53.0609 6200  ose - ok
08:11:53.0698 6200  [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc        C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
08:11:53.0952 6200  osppsvc - ok
08:11:53.0969 6200  [ AB76700D764A342D7475FB8F47CAB18C ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
08:11:54.0011 6200  p2pimsvc - ok
08:11:54.0025 6200  [ 4319FD931DCD796435ECB5DB4A04FBA5 ] p2psvc          C:\Windows\system32\p2psvc.dll
08:11:54.0068 6200  p2psvc - ok
08:11:54.0077 6200  [ 4563DAF8C6A740AD7F501E219BD10766 ] Parport        C:\Windows\System32\drivers\parport.sys
08:11:54.0108 6200  Parport - ok
08:11:54.0117 6200  [ C1D7BA7F0DE487DFEEB51BF8D3EC5562 ] partmgr        C:\Windows\system32\drivers\partmgr.sys
08:11:54.0141 6200  partmgr - ok
08:11:54.0155 6200  [ 4811D9EC53649105A5A8BEA661B0F936 ] PcaSvc          C:\Windows\System32\pcasvc.dll
08:11:54.0203 6200  PcaSvc - ok
08:11:54.0216 6200  [ 4A003E8F718C1E6A2050CA98CD53E3E2 ] pci            C:\Windows\system32\drivers\pci.sys
08:11:54.0243 6200  pci - ok
08:11:54.0250 6200  [ F9908D274D458220F91E89B54D78D837 ] pciide          C:\Windows\system32\drivers\pciide.sys
08:11:54.0269 6200  pciide - ok
08:11:54.0280 6200  [ 84D19CB6102627932DCB5DFDF89FE269 ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
08:11:54.0321 6200  pcmcia - ok
08:11:54.0330 6200  [ CEBBAD5391C2644560C55628A40BFD27 ] pcw            C:\Windows\system32\drivers\pcw.sys
08:11:54.0350 6200  pcw - ok
08:11:54.0358 6200  [ EF9B4F3136B4C45F421ADE6871659FB6 ] pdc            C:\Windows\system32\drivers\pdc.sys
08:11:54.0380 6200  pdc - ok
08:11:54.0386 6200  PDIHWCTL - ok
08:11:54.0408 6200  [ 70DBB6A8B52B3830922F1C5789E1BEEB ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
08:11:54.0480 6200  PEAUTH - ok
08:11:54.0525 6200  [ DF0D9BDCB600913F40FF125BF8CE1979 ] PeerDistSvc    C:\Windows\system32\peerdistsvc.dll
08:11:54.0627 6200  PeerDistSvc - ok
08:11:54.0657 6200  [ EB88FA19F0EA05DD04BE9C5FFEEFFE1A ] PerfHost        C:\Windows\SysWow64\perfhost.exe
08:11:54.0687 6200  PerfHost - ok
08:11:54.0727 6200  [ 6E84BFF58F7643499277F29DFA2F8C8D ] pla            C:\Windows\system32\pla.dll
08:11:54.0826 6200  pla - ok
08:11:54.0836 6200  [ 799BE46D45D486704CE0F37CA5385262 ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
08:11:54.0861 6200  PlugPlay - ok
08:11:54.0870 6200  [ 8E2414E818C26C4A9C70CB2B8567F04F ] PNRPAutoReg    C:\Windows\system32\pnrpauto.dll
08:11:54.0902 6200  PNRPAutoReg - ok
08:11:54.0914 6200  [ AB76700D764A342D7475FB8F47CAB18C ] PNRPsvc        C:\Windows\system32\pnrpsvc.dll
08:11:54.0942 6200  PNRPsvc - ok
08:11:54.0958 6200  [ 0108C8E5176D590F242701EF5A62CC26 ] PolicyAgent    C:\Windows\System32\ipsecsvc.dll
08:11:55.0010 6200  PolicyAgent - ok
08:11:55.0024 6200  [ F1E067F56373F11EA4B785CAE823740A ] Power          C:\Windows\system32\umpo.dll
08:11:55.0062 6200  Power - ok
08:11:55.0070 6200  [ 362D47E5B4D67270DE4B8606036F4ADD ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
08:11:55.0109 6200  PptpMiniport - ok
08:11:55.0167 6200  [ C2D3B3D0060619D5E03E696BD56FF59F ] PrintNotify    C:\Windows\system32\spool\DRIVERS\x64\3\PrintConfig.dll
08:11:55.0407 6200  PrintNotify - ok
08:11:55.0416 6200  [ DD979EB6A7212F60E4AFBE96EDC7AE6D ] Processor      C:\Windows\System32\drivers\processr.sys
08:11:55.0447 6200  Processor - ok
08:11:55.0457 6200  [ 429E8502AD2227CF88F8840FC5BD590D ] ProfSvc        C:\Windows\system32\profsvc.dll
08:11:55.0497 6200  ProfSvc - ok
08:11:55.0507 6200  [ EB8034147D4820CD31BFCB11A2A652DF ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
08:11:55.0558 6200  Psched - ok
08:11:55.0570 6200  [ 0AFBF333B6F87A2F598EAB379AF100B8 ] QWAVE          C:\Windows\system32\qwave.dll
08:11:55.0611 6200  QWAVE - ok
08:11:55.0618 6200  [ 13D47BB0CCA2FC51BD15F8E85C6A078E ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
08:11:55.0647 6200  QWAVEdrv - ok
08:11:55.0658 6200  [ A55E7D0D873B2C97585B3B5926AC6ADE ] RapiMgr        C:\Windows\WindowsMobile\rapimgr.dll
08:11:55.0690 6200  RapiMgr - ok
08:11:55.0698 6200  [ 873C60F8178100557740A832FCE10B5F ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
08:11:55.0729 6200  RasAcd - ok
08:11:55.0736 6200  [ 69B93F623B130976243ECA3D84CC99CA ] RasAgileVpn    C:\Windows\system32\DRIVERS\AgileVpn.sys
08:11:55.0773 6200  RasAgileVpn - ok
08:11:55.0782 6200  [ 005F6E54C4A2DA4EBF68FB0392CE8BB0 ] RasAuto        C:\Windows\System32\rasauto.dll
08:11:55.0823 6200  RasAuto - ok
08:11:55.0832 6200  [ A14D625C5AEE5FFE0F47D1A1D419FAAE ] Rasl2tp        C:\Windows\system32\DRIVERS\rasl2tp.sys
08:11:55.0873 6200  Rasl2tp - ok
08:11:55.0886 6200  [ C923C785A2DE0B396AD6D13ACAFF2DE9 ] RasMan          C:\Windows\System32\rasmans.dll
08:11:55.0932 6200  RasMan - ok
08:11:55.0940 6200  [ 00695B9C2DB6111064499C529E90C042 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
08:11:55.0977 6200  RasPppoe - ok
08:11:55.0985 6200  [ A7F24D8CD1956B0A1FDCB86CC5114DE4 ] RasSstp        C:\Windows\system32\DRIVERS\rassstp.sys
08:11:56.0022 6200  RasSstp - ok
08:11:56.0037 6200  [ B72C33DBD5326B3864CF2091AF8B906B ] rdbss          C:\Windows\system32\DRIVERS\rdbss.sys
08:11:56.0065 6200  rdbss - ok
08:11:56.0076 6200  [ CA7DF5EC95D8DE0DD24BE7FF97369F68 ] rdpbus          C:\Windows\System32\drivers\rdpbus.sys
08:11:56.0104 6200  rdpbus - ok
08:11:56.0115 6200  [ B2A3AD74FF2E2FFA73AF2567108231B3 ] RDPDR          C:\Windows\system32\drivers\rdpdr.sys
08:11:56.0152 6200  RDPDR - ok
08:11:56.0166 6200  [ 57F4787E4602A3FCA719C0A33137C6DA ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
08:11:56.0192 6200  RdpVideoMiniport - ok
08:11:56.0202 6200  [ B3CB0721E81E30419CE7D837EF4EA151 ] RDPWD          C:\Windows\system32\drivers\RDPWD.sys
08:11:56.0236 6200  RDPWD - ok
08:11:56.0247 6200  [ 62C1F8A0685FE07E998AA296C4F697C4 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
08:11:56.0275 6200  rdyboost - ok
08:11:56.0283 6200  [ 3663CCF243EE0C04E9F6F91ED1737273 ] RemoteAccess    C:\Windows\System32\mprdim.dll
08:11:56.0322 6200  RemoteAccess - ok
08:11:56.0332 6200  [ E80DD61E52EDFFF9DA1ED7260A68855B ] RemoteRegistry  C:\Windows\system32\regsvc.dll
08:11:56.0380 6200  RemoteRegistry - ok
08:11:56.0390 6200  [ 17EF582CBC4809F96B9E6D0543480763 ] RFCOMM          C:\Windows\system32\DRIVERS\rfcomm.sys
08:11:56.0443 6200  RFCOMM - ok
08:11:56.0451 6200  [ 73F2E030B5C24E4E41401B5F0D59E6FD ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
08:11:56.0484 6200  RpcEptMapper - ok
08:11:56.0491 6200  [ 10B21284B3D964AB3DC45490E57D422E ] RpcLocator      C:\Windows\system32\locator.exe
08:11:56.0519 6200  RpcLocator - ok
08:11:56.0540 6200  [ 1EC6E533C954BDDF2A37E7851A7E58FD ] RpcSs          C:\Windows\system32\rpcss.dll
08:11:56.0581 6200  RpcSs - ok
08:11:56.0590 6200  [ E04E770DD198B9399640717145E79EBF ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
08:11:56.0635 6200  rspndr - ok
08:11:56.0648 6200  [ 752EC7DCD2F96871A3857EEE6AFE965A ] s3cap          C:\Windows\System32\drivers\vms3cap.sys
08:11:56.0670 6200  s3cap - ok
08:11:56.0679 6200  [ F702AB6181513303AB0FC8D59E52708B ] SamSs          C:\Windows\system32\lsass.exe
08:11:56.0702 6200  SamSs - ok
08:11:56.0711 6200  [ 9C7B28CE0D136DB226E24DB3BC817F92 ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
08:11:56.0744 6200  sbp2port - ok
08:11:56.0754 6200  [ 14316954FCE79C9DE5A0AFF9D42C83AA ] SCardSvr        C:\Windows\System32\SCardSvr.dll
08:11:56.0795 6200  SCardSvr - ok
08:11:56.0803 6200  [ 5D7733A12756B267FCA021672B26BC9E ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
08:11:56.0838 6200  scfilter - ok
08:11:56.0866 6200  [ EDCDF4DB82EF825B94B190D544C8C58B ] Schedule        C:\Windows\system32\schedsvc.dll
08:11:56.0922 6200  Schedule - ok
08:11:56.0933 6200  [ BAF8F0F55BC300E5F882E521F054E345 ] SCPolicySvc    C:\Windows\System32\certprop.dll
08:11:56.0962 6200  SCPolicySvc - ok
08:11:56.0973 6200  [ 66E29CADF9FF6C8325C356BDD617F7EA ] sdbus          C:\Windows\System32\drivers\sdbus.sys
08:11:57.0012 6200  sdbus - ok
08:11:57.0022 6200  [ 92968277ED491E4B3DDA361E3952361E ] SDRSVC          C:\Windows\System32\SDRSVC.dll
08:11:57.0065 6200  SDRSVC - ok
08:11:57.0073 6200  [ BB107AA9980B0DA4E19A3A90C3BD4460 ] sdstor          C:\Windows\System32\drivers\sdstor.sys
08:11:57.0103 6200  sdstor - ok
08:11:57.0112 6200  [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
08:11:57.0144 6200  secdrv - ok
08:11:57.0152 6200  [ CD282626738B6BC92B6E7CD0AAE95B63 ] seclogon        C:\Windows\system32\seclogon.dll
08:11:57.0196 6200  seclogon - ok
08:11:57.0209 6200  [ 9C51620998F0763039DFA6BF68E475ED ] SENS            C:\Windows\System32\sens.dll
08:11:57.0248 6200  SENS - ok
08:11:57.0257 6200  [ 0D50B4B860DAB65241628D04CD33ACAE ] SensrSvc        C:\Windows\system32\sensrsvc.dll
08:11:57.0311 6200  SensrSvc - ok
08:11:57.0322 6200  [ 87C46B239A7EEF30FDFDD5E9BD46130C ] SerCx          C:\Windows\system32\drivers\SerCx.sys
08:11:57.0353 6200  SerCx - ok
08:11:57.0364 6200  [ 7A1F9347C85FD55E39B8A76B3A25C5AD ] Serenum        C:\Windows\System32\drivers\serenum.sys
08:11:57.0393 6200  Serenum - ok
08:11:57.0406 6200  [ F640A0A218BBF857F1D04A15D7D939F6 ] Serial          C:\Windows\System32\drivers\serial.sys
08:11:57.0439 6200  Serial - ok
08:11:57.0445 6200  [ F1A5F56B2620B862CC28FF96A0A6DAAB ] sermouse        C:\Windows\System32\drivers\sermouse.sys
08:11:57.0474 6200  sermouse - ok
08:11:57.0501 6200  [ CB60A60340788C8D6DE2A269D28086AB ] SessionEnv      C:\Windows\system32\sessenv.dll
08:11:57.0542 6200  SessionEnv - ok
08:11:57.0551 6200  [ 7EE65419B29302C795714FF8073969A1 ] sfloppy        C:\Windows\System32\drivers\sfloppy.sys
08:11:57.0576 6200  sfloppy - ok
08:11:57.0591 6200  [ 090AE16F79C8EAD04E6031F863DA85F3 ] SharedAccess    C:\Windows\System32\ipnathlp.dll
08:11:57.0643 6200  SharedAccess - ok
08:11:57.0660 6200  [ A77F3ABE13FCC698511E5DEC7ACEBD5F ] ShellHWDetection C:\Windows\System32\shsvcs.dll
08:11:57.0737 6200  ShellHWDetection - ok
08:11:57.0745 6200  [ 2560721D6F16D5B611C36A3A9D28C1B2 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
08:11:57.0772 6200  SiSRaid2 - ok
08:11:57.0780 6200  [ 3AA8FDE1DBF65BB8B88B053529554A0D ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
08:11:57.0810 6200  SiSRaid4 - ok
08:11:57.0828 6200  [ E660156A4588A84305CB772FD2C0DB21 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
08:11:57.0872 6200  SNMPTRAP - ok
08:11:57.0884 6200  [ 465F3C355CE5ED2779B8F460F14C5A78 ] spaceport      C:\Windows\system32\drivers\spaceport.sys
08:11:57.0914 6200  spaceport - ok
08:11:57.0921 6200  [ 3D8679C8DF52EB26EB7583A4E0A29202 ] SpbCx          C:\Windows\system32\drivers\SpbCx.sys
08:11:57.0950 6200  SpbCx - ok
08:11:57.0958 6200  [ 12583AF6CBE0050651EAF2723B3AD7B3 ] speedfan        C:\Windows\syswow64\speedfan.sys
08:11:57.0999 6200  speedfan - ok
08:11:58.0021 6200  [ 3F215BF2D4D8D6756298B25B579772C2 ] Spooler        C:\Windows\System32\spoolsv.exe
08:11:58.0091 6200  Spooler - ok
08:11:58.0182 6200  [ EC84D961501054F87A6878EC5D53388F ] sppsvc          C:\Windows\system32\sppsvc.exe
08:11:58.0375 6200  sppsvc - ok
08:11:58.0391 6200  [ 0F1FCD575A03ABDE13FCA9D0ADE4DDA6 ] srv            C:\Windows\system32\DRIVERS\srv.sys
08:11:58.0423 6200  srv - ok
08:11:58.0440 6200  [ C2106BB710AA34A046126AED7BCA6964 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
08:11:58.0479 6200  srv2 - ok
08:11:58.0490 6200  [ 9400C71F5A1A380B494B6922F007D485 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
08:11:58.0514 6200  srvnet - ok
08:11:58.0526 6200  [ 7A20882D76D4A78240A5AC9F2C2EBA21 ] SSDPSRV        C:\Windows\System32\ssdpsrv.dll
08:11:58.0571 6200  SSDPSRV - ok
08:11:58.0579 6200  [ D233B16999A8E626F6004BD7814C57EC ] SstpSvc        C:\Windows\system32\sstpsvc.dll
08:11:58.0618 6200  SstpSvc - ok
08:11:58.0630 6200  [ C692C94FE55CAD0633440236022C27B3 ] ssudmdm        C:\Windows\system32\DRIVERS\ssudmdm.sys
08:11:58.0657 6200  ssudmdm - ok
08:11:58.0666 6200  [ E4487C3B028E2B0A3573F4727205EA46 ] Start8          C:\Program Files (x86)\Stardock\Start8\Start8Srv.exe
08:11:58.0701 6200  Start8 - ok
08:11:58.0710 6200  [ 4E85355B94CFCB67C135F6521A4895A7 ] stexstor        C:\Windows\system32\drivers\stexstor.sys
08:11:58.0735 6200  stexstor - ok
08:11:58.0752 6200  [ BAC8A721736AECC55A4F71523AEAB65F ] stisvc          C:\Windows\System32\wiaservc.dll
08:11:58.0804 6200  stisvc - ok
08:11:58.0812 6200  [ C588BBD37B432CE3204E5765B459E6B2 ] storahci        C:\Windows\system32\drivers\storahci.sys
08:11:58.0842 6200  storahci - ok
08:11:58.0849 6200  [ F74DBC95A57B1EE866D3732EB5F79BE2 ] storflt        C:\Windows\system32\DRIVERS\vmstorfl.sys
08:11:58.0881 6200  storflt - ok
08:11:58.0888 6200  [ 5337E138B49ED1F44CCBA4073BC35C20 ] StorSvc        C:\Windows\system32\storsvc.dll
08:11:58.0920 6200  StorSvc - ok
08:11:58.0928 6200  [ 543CD3CC0E05B8D8815E0D4F040B6F59 ] storvsc        C:\Windows\system32\drivers\storvsc.sys
08:11:58.0957 6200  storvsc - ok
08:11:58.0965 6200  [ 1A36AC469140F87CDE62D7F8524E270C ] storvsp        C:\Windows\System32\drivers\storvsp.sys
08:11:58.0996 6200  storvsp - ok
08:11:59.0005 6200  [ 8BC1C1ED6EF9C985A3FAA6A72F41679A ] svsvc          C:\Windows\system32\svsvc.dll
08:11:59.0044 6200  svsvc - ok
08:11:59.0051 6200  [ 4AFD66AAE74FFB5986BC240744DC5FC9 ] swenum          C:\Windows\System32\drivers\swenum.sys
08:11:59.0075 6200  swenum - ok
08:11:59.0091 6200  [ F577910A133A592234EBAAD3F3AFA258 ] SwitchBoard    C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
08:11:59.0300 6200  SwitchBoard ( UnsignedFile.Multi.Generic ) - warning
08:11:59.0301 6200  SwitchBoard - detected UnsignedFile.Multi.Generic (1)
08:11:59.0318 6200  [ 502F9488540051F3E6C39889ECFA76BB ] swprv          C:\Windows\System32\swprv.dll
08:11:59.0384 6200  swprv - ok
08:11:59.0441 6200  [ 8FBF03FBECB62FECF7BBCD6B62BD601D ] SyncoveryVSSService C:\Program Files (x86)\Syncovery\SyncoveryVSS.exe
08:11:59.0970 6200  SyncoveryVSSService - ok
08:12:00.0000 6200  [ DC21E1F06343773D7E24362DCEF7944B ] SysMain        C:\Windows\system32\sysmain.dll
08:12:00.0059 6200  SysMain - ok
08:12:00.0070 6200  [ E219BF7BCCFE4881B0C053C7E0B47ECC ] SystemEventsBroker C:\Windows\System32\SystemEventsBrokerServer.dll
08:12:00.0109 6200  SystemEventsBroker - ok
08:12:00.0121 6200  [ A6C06C45C44AD06C70AF8899AEC15BDC ] TabletInputService C:\Windows\System32\TabSvc.dll
08:12:00.0159 6200  TabletInputService - ok
08:12:00.0170 6200  [ 88B7721AB551C4325036B25A34A2BF7B ] TapiSrv        C:\Windows\System32\tapisrv.dll
08:12:00.0210 6200  TapiSrv - ok
08:12:00.0252 6200  [ 1D644E2D0FC395A055AB1C23C3B43631 ] Tcpip          C:\Windows\system32\drivers\tcpip.sys
08:12:00.0378 6200  Tcpip - ok
08:12:00.0419 6200  [ 1D644E2D0FC395A055AB1C23C3B43631 ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
08:12:00.0534 6200  TCPIP6 - ok
08:12:00.0548 6200  [ 8F2A13A5DF99D72FDDE87F502A66F989 ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
08:12:00.0592 6200  tcpipreg - ok
08:12:00.0605 6200  [ 73DC722CE5DF26D7638CE2446F2655C7 ] tdx            C:\Windows\system32\DRIVERS\tdx.sys
08:12:00.0644 6200  tdx - ok
08:12:00.0703 6200  [ 851C5080261DFC1FCDC21DF0E5EA3BCB ] TeamViewer8    C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
08:12:00.0859 6200  TeamViewer8 - ok
08:12:00.0867 6200  [ F7C8AB5D8AFFAA318D6A21093D139BF4 ] terminpt        C:\Windows\System32\drivers\terminpt.sys
08:12:00.0895 6200  terminpt - ok
08:12:00.0914 6200  [ 541EE228D0DEF392F7B2DFD885DD021B ] TermService    C:\Windows\System32\termsrv.dll
08:12:00.0972 6200  TermService - ok
08:12:00.0979 6200  [ 519A6F672FFF56B7D8EE8C730CEC8ECD ] Themes          C:\Windows\system32\themeservice.dll
08:12:01.0024 6200  Themes - ok
08:12:01.0032 6200  [ EEE908BE7143FCA48CF0CB87214E2AB8 ] THREADORDER    C:\Windows\system32\mmcss.dll
08:12:01.0054 6200  THREADORDER - ok
08:12:01.0071 6200  [ FF4135424A79DCC2998276D8E39C9B4D ] TimeBroker      C:\Windows\System32\TimeBrokerServer.dll
08:12:01.0106 6200  TimeBroker - ok
08:12:01.0116 6200  [ B44EFE254C0B3719E4037088D24FE4B5 ] TPM            C:\Windows\system32\drivers\tpm.sys
08:12:01.0150 6200  TPM - ok
08:12:01.0159 6200  [ 8C8CF3041B27E7657ADD0EE17F6DBFCA ] TrkWks          C:\Windows\System32\trkwks.dll
08:12:01.0196 6200  TrkWks - ok
08:12:01.0204 6200  [ 8D516AEF3C1DF980664CF17BB1FF6093 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
08:12:01.0237 6200  TrustedInstaller - ok
08:12:01.0249 6200  [ 4E7C5FB10A50435523DE0CAA37DE2BD3 ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
08:12:01.0285 6200  TsUsbFlt - ok
08:12:01.0294 6200  [ 16D684A820872EE54F6370703AC0B513 ] TsUsbGD        C:\Windows\System32\drivers\TsUsbGD.sys
08:12:01.0323 6200  TsUsbGD - ok
08:12:01.0333 6200  [ 78C9EE193AC2B4CBDBC48B620314D740 ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
08:12:01.0375 6200  tunnel - ok
08:12:01.0382 6200  [ 6D4F67CA56ACA2085DFA2CD89EAFBC1A ] uagp35          C:\Windows\system32\drivers\uagp35.sys
08:12:01.0412 6200  uagp35 - ok
08:12:01.0421 6200  [ 6FD6D03B7752C78712E5CFF29A305026 ] UASPStor        C:\Windows\System32\drivers\uaspstor.sys
08:12:01.0454 6200  UASPStor - ok
08:12:01.0465 6200  [ 1ED222DFE6C13DA50FE081ABF90CAFE1 ] UCX01000        C:\Windows\System32\drivers\ucx01000.sys
08:12:01.0504 6200  UCX01000 - ok
08:12:01.0516 6200  [ DC5A461591C71AF7F19DC048A81E3F88 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
08:12:01.0569 6200  udfs - ok
08:12:01.0584 6200  [ FB3475FEA1CCB0DAEA1EBE44D0E3BB7D ] UI0Detect      C:\Windows\system32\UI0Detect.exe
08:12:01.0633 6200  UI0Detect - ok
08:12:01.0642 6200  [ 34859D3801F4BD3DACFA131DD928455A ] UimBus          C:\Windows\System32\drivers\uimx64.sys
08:12:01.0700 6200  UimBus - ok
08:12:01.0718 6200  [ D3CE4776E7FFB25E6935B1C797F4650C ] Uim_IM          C:\Windows\System32\Drivers\Uim_IMx64.sys
08:12:01.0826 6200  Uim_IM - ok
08:12:01.0841 6200  [ 532E4BED5C7803B2EE5681818B2528B7 ] Uim_VIM        C:\Windows\System32\Drivers\uim_vimx64.sys
08:12:01.0931 6200  Uim_VIM - ok
08:12:01.0940 6200  [ 07FEBCDF24FABA0D47B635D85A0FFB7A ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
08:12:01.0972 6200  uliagpkx - ok
08:12:01.0979 6200  [ 02CEB3FE6152668A7BA420B93B664860 ] umbus          C:\Windows\System32\drivers\umbus.sys
08:12:02.0008 6200  umbus - ok
08:12:02.0015 6200  [ 991EE6B5FC41EAEF99C8AF5B92F2CA09 ] UmPass          C:\Windows\System32\drivers\umpass.sys
08:12:02.0041 6200  UmPass - ok
08:12:02.0052 6200  [ 43FEFB040A0CC30F795FBF544169594D ] UmRdpService    C:\Windows\System32\umrdp.dll
08:12:02.0095 6200  UmRdpService - ok
08:12:02.0112 6200  [ 14D22C411854AA2560AFC94CD2D5E61F ] upnphost        C:\Windows\System32\upnphost.dll
08:12:02.0167 6200  upnphost - ok
08:12:02.0177 6200  [ 2AF9F0E16D75B8F783A1ACE74EF51C9B ] usbccgp        C:\Windows\System32\drivers\usbccgp.sys
08:12:02.0216 6200  usbccgp - ok
08:12:02.0225 6200  [ B395B62B62F28106218FA6FB17F4C797 ] usbcir          C:\Windows\System32\drivers\usbcir.sys
08:12:02.0292 6200  usbcir - ok
08:12:02.0309 6200  [ 38818D3EA31AE3F5EFCA92614B5E0A89 ] USBDLM          C:\Program Files\USBDLM\USBDLM.exe
08:12:02.0488 6200  USBDLM ( UnsignedFile.Multi.Generic ) - warning
08:12:02.0488 6200  USBDLM - detected UnsignedFile.Multi.Generic (1)
08:12:02.0498 6200  [ 52F267AEE8CA5AA5CEB88C6A71EE1E86 ] usbehci        C:\Windows\System32\drivers\usbehci.sys
08:12:02.0527 6200  usbehci - ok
08:12:02.0542 6200  [ FBB6794E3BBAD92D66D59D206C1F849F ] usbhub          C:\Windows\System32\drivers\usbhub.sys
08:12:02.0587 6200  usbhub - ok
08:12:02.0602 6200  [ B7A948501424805571BF562BB0BFE31D ] USBHUB3        C:\Windows\System32\drivers\UsbHub3.sys
08:12:02.0666 6200  USBHUB3 - ok
08:12:02.0675 6200  [ 325F6179009B5A7F6118951A5BA422AB ] usbohci        C:\Windows\System32\drivers\usbohci.sys
08:12:02.0709 6200  usbohci - ok
08:12:02.0717 6200  [ BA3ABE0CD1C14B3295BAD0F076B84CAC ] usbprint        C:\Windows\System32\drivers\usbprint.sys
08:12:02.0757 6200  usbprint - ok
08:12:02.0764 6200  [ A9858597B6DB695F78A37F6755A6FF98 ] usbscan        C:\Windows\system32\DRIVERS\usbscan.sys
08:12:02.0799 6200  usbscan - ok
08:12:02.0808 6200  [ F77177F6C95B2116EE7AD23B5EF57007 ] USBSTOR        C:\Windows\System32\drivers\USBSTOR.SYS
08:12:02.0852 6200  USBSTOR - ok
08:12:02.0861 6200  [ D25EF4A6EC244C5DE85D88A05B7C149D ] usbuhci        C:\Windows\System32\drivers\usbuhci.sys
08:12:02.0889 6200  usbuhci - ok
08:12:02.0900 6200  [ 09799E701B4327097E9F63D3FE221083 ] usbvideo        C:\Windows\System32\Drivers\usbvideo.sys
08:12:02.0937 6200  usbvideo - ok
08:12:02.0951 6200  [ 9CD4259AD15F84DE27B94A956C978D6C ] USBXHCI        C:\Windows\System32\drivers\USBXHCI.SYS
08:12:03.0000 6200  USBXHCI - ok
08:12:03.0008 6200  [ EAA2B638339E302CA02DD35248B64B93 ] usb_rndisx      C:\Windows\system32\DRIVERS\usb8023x.sys
08:12:03.0032 6200  usb_rndisx - ok
08:12:03.0039 6200  [ F702AB6181513303AB0FC8D59E52708B ] VaultSvc        C:\Windows\system32\lsass.exe
08:12:03.0062 6200  VaultSvc - ok
08:12:03.0072 6200  [ BACECBFF9C97F7627A60B0E0F1FE7EE8 ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
08:12:03.0094 6200  vdrvroot - ok
08:12:03.0112 6200  [ 8A8CDA9E3CF2E0B4C6CC19FBC6FB9A71 ] vds            C:\Windows\System32\vds.exe
08:12:03.0172 6200  vds - ok
08:12:03.0181 6200  [ 74FA2D4368DE6F6CE14393EDF1F342BE ] VerifierExt    C:\Windows\system32\drivers\VerifierExt.sys
08:12:03.0213 6200  VerifierExt - ok
08:12:03.0229 6200  [ 8628FA679F0EC4B709CCD1F6B6A3233B ] vhdmp          C:\Windows\System32\drivers\vhdmp.sys
08:12:03.0300 6200  vhdmp - ok
08:12:03.0308 6200  [ F5B4A14B00E89250C50982AC762DDD1D ] viaide          C:\Windows\system32\drivers\viaide.sys
08:12:03.0334 6200  viaide - ok
08:12:03.0345 6200  [ 0E43886F01C85B47BA0A3157274BCF59 ] Vid            C:\Windows\System32\drivers\Vid.sys
08:12:03.0381 6200  Vid - ok
08:12:03.0391 6200  [ 78DB50F7329F6D1311658DABFFFC8BE0 ] vmbus          C:\Windows\system32\drivers\vmbus.sys
08:12:03.0426 6200  vmbus - ok
08:12:03.0433 6200  [ ECFEE2F2BA3932C7880D1A8F67D68F91 ] VMBusHID        C:\Windows\System32\drivers\VMBusHID.sys
08:12:03.0458 6200  VMBusHID - ok
08:12:03.0466 6200  [ B4F432A51826FFC66F4DF72A83E8E4B1 ] vmbusr          C:\Windows\System32\drivers\vmbusr.sys
08:12:03.0499 6200  vmbusr - ok
08:12:03.0512 6200  [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmicheartbeat  C:\Windows\System32\ICSvc.dll
08:12:03.0554 6200  vmicheartbeat - ok
08:12:03.0564 6200  [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmickvpexchange C:\Windows\System32\ICSvc.dll
08:12:03.0591 6200  vmickvpexchange - ok
08:12:03.0600 6200  [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmicrdv        C:\Windows\System32\ICSvc.dll
08:12:03.0630 6200  vmicrdv - ok
08:12:03.0641 6200  [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmicshutdown    C:\Windows\System32\ICSvc.dll
08:12:03.0667 6200  vmicshutdown - ok
08:12:03.0678 6200  [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmictimesync    C:\Windows\System32\ICSvc.dll
08:12:03.0705 6200  vmictimesync - ok
08:12:03.0716 6200  [ B8FF4248103E6EA47B9D85C55673ABA3 ] vmicvss        C:\Windows\System32\ICSvc.dll
08:12:03.0744 6200  vmicvss - ok
08:12:03.0754 6200  [ CB60FAAED8B49B812EBBF77EB87D9B18 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
08:12:03.0780 6200  volmgr - ok
08:12:03.0796 6200  [ A74101DA9809251BCD0E5A26BAE0F824 ] volmgrx        C:\Windows\system32\drivers\volmgrx.sys
08:12:03.0830 6200  volmgrx - ok
08:12:03.0843 6200  [ 2FB3CDFD5EAF4CD9D4AFAF96877D13AE ] volsnap        C:\Windows\system32\drivers\volsnap.sys
08:12:03.0875 6200  volsnap - ok
08:12:03.0883 6200  [ A8DA1C1B52ECEA3726DEBED4FF1B700D ] vpci            C:\Windows\System32\drivers\vpci.sys
08:12:03.0913 6200  vpci - ok
08:12:03.0922 6200  [ 0190AFFF28F600461C0164353CC7EE27 ] vpcivsp        C:\Windows\System32\drivers\vpcivsp.sys
08:12:03.0951 6200  vpcivsp - ok
08:12:03.0961 6200  [ 38A60CD9C009C55C6D3B5586F8E6A353 ] vsmraid        C:\Windows\system32\drivers\vsmraid.sys
08:12:03.0994 6200  vsmraid - ok
08:12:04.0023 6200  [ EA658570314042C914964FC72AB50E6B ] VSS            C:\Windows\system32\vssvc.exe
08:12:04.0115 6200  VSS - ok
08:12:04.0129 6200  [ A0F6FE0FC2F647C22BBFD6BD4249DBCC ] VSTXRAID        C:\Windows\system32\drivers\vstxraid.sys
08:12:04.0170 6200  VSTXRAID - ok
08:12:04.0178 6200  [ 62460A45435A26A334907E3F2EA45611 ] vwifibus        C:\Windows\System32\drivers\vwifibus.sys
08:12:04.0201 6200  vwifibus - ok
08:12:04.0210 6200  [ 095E943D27025E4D588AF0A72CC2318F ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
08:12:04.0240 6200  vwififlt - ok
08:12:04.0247 6200  [ 73FA1A41A97A5C34ADC03B3577FF1A86 ] vwifimp        C:\Windows\system32\DRIVERS\vwifimp.sys
08:12:04.0274 6200  vwifimp - ok
08:12:04.0288 6200  [ F690B6EEAA94576727B24376D7ED3601 ] W32Time        C:\Windows\system32\w32time.dll
08:12:04.0330 6200  W32Time - ok
08:12:04.0346 6200  [ 901CC968412F8155B08D7ABE0171166A ] W3SVC          C:\Windows\system32\inetsrv\iisw3adm.dll
08:12:04.0391 6200  W3SVC - ok
08:12:04.0405 6200  [ 2F4B66BAB9F4C9D0FF4FCAA6D8888991 ] WacHidRouter    C:\Windows\System32\drivers\wachidrouter.sys
08:12:04.0428 6200  WacHidRouter - ok
08:12:04.0434 6200  wacommousefilter - ok
08:12:04.0443 6200  [ 6B806E893714019969E2B50D7EF6A4D9 ] WacomPen        C:\Windows\System32\drivers\wacompen.sys
08:12:04.0471 6200  WacomPen - ok
08:12:04.0478 6200  [ 366669F53F8CAF96AF9264EF9BC95084 ] wacomrouterfilter C:\Windows\System32\drivers\wacomrouterfilter.sys
08:12:04.0495 6200  wacomrouterfilter - ok
08:12:04.0501 6200  wacomvhid - ok
08:12:04.0513 6200  [ 6081CEC9EF9EB145D8B46655C7708D51 ] Wanarp          C:\Windows\system32\DRIVERS\wanarp.sys
08:12:04.0542 6200  Wanarp - ok
08:12:04.0549 6200  [ 6081CEC9EF9EB145D8B46655C7708D51 ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
08:12:04.0569 6200  Wanarpv6 - ok
08:12:04.0585 6200  [ 901CC968412F8155B08D7ABE0171166A ] WAS            C:\Windows\system32\inetsrv\iisw3adm.dll
08:12:04.0617 6200  WAS - ok
08:12:04.0652 6200  [ 42DF22F8C448E7CD219F6D63743505E2 ] wbengine        C:\Windows\system32\wbengine.exe
08:12:04.0732 6200  wbengine - ok
08:12:04.0745 6200  [ 31D37B2F6069C631EF0557D322924812 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
08:12:04.0787 6200  WbioSrvc - ok
08:12:04.0802 6200  [ 8BDA6DB43AA54E8BB5E0794541DDC209 ] WcesComm        C:\Windows\WindowsMobile\wcescomm.dll
08:12:04.0842 6200  WcesComm - ok
08:12:04.0853 6200  [ D9C1E82651BF19C6FF69CEC6FD400124 ] Wcmsvc          C:\Windows\System32\wcmsvc.dll
08:12:04.0893 6200  Wcmsvc - ok
08:12:04.0907 6200  [ 5B5FEAB51172F5513C2CF7B39CFA6A01 ] wcncsvc        C:\Windows\System32\wcncsvc.dll
08:12:04.0958 6200  wcncsvc - ok
08:12:04.0964 6200  [ E19556D414332E2BEBA1F368229006B4 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
08:12:04.0998 6200  WcsPlugInService - ok
08:12:05.0006 6200  [ B3A4D918DAB90505B6BC7B70632913CB ] Wd              C:\Windows\system32\drivers\wd.sys
08:12:05.0034 6200  Wd - ok
08:12:05.0042 6200  [ 260F8DFC4D5748F4CCB9B19CFB0E58EA ] WdBoot          C:\Windows\system32\drivers\WdBoot.sys
08:12:05.0069 6200  WdBoot - ok
08:12:05.0090 6200  [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
08:12:05.0135 6200  Wdf01000 - ok
08:12:05.0146 6200  [ 880FFFC4D5BBBB4187B6B04AB2E8C32A ] WdFilter        C:\Windows\system32\drivers\WdFilter.sys
08:12:05.0177 6200  WdFilter - ok
08:12:05.0185 6200  [ 240FC332484572227CD1DF82407F33E5 ] WdiServiceHost  C:\Windows\system32\wdi.dll
08:12:05.0240 6200  WdiServiceHost - ok
08:12:05.0246 6200  [ 240FC332484572227CD1DF82407F33E5 ] WdiSystemHost  C:\Windows\system32\wdi.dll
08:12:05.0285 6200  WdiSystemHost - ok
08:12:05.0303 6200  [ F2002DA5E6B78C15B2CD48CFF8F0FBB6 ] WebClient      C:\Windows\System32\webclnt.dll
08:12:05.0346 6200  WebClient - ok
08:12:05.0357 6200  [ 35FD720943D4FCD75C3275BF062FF140 ] Wecsvc          C:\Windows\system32\wecsvc.dll
08:12:05.0398 6200  Wecsvc - ok
08:12:05.0406 6200  [ 4D2612E3C462B68F499D840B1133263E ] wercplsupport  C:\Windows\System32\wercplsupport.dll
08:12:05.0475 6200  wercplsupport - ok
08:12:05.0483 6200  [ 8E2426162ED6749A127B35D235F21E11 ] WerSvc          C:\Windows\System32\WerSvc.dll
08:12:05.0537 6200  WerSvc - ok
08:12:05.0547 6200  [ FE762D3498719C3A23471BBA62F747B4 ] WFPLWFS        C:\Windows\system32\DRIVERS\wfplwfs.sys
08:12:05.0569 6200  WFPLWFS - ok
08:12:05.0577 6200  [ 60E0C220593DA4F7C289CB909D2DBAE0 ] WiaRpc          C:\Windows\System32\wiarpc.dll
08:12:05.0609 6200  WiaRpc - ok
08:12:05.0616 6200  [ A3C7624A42A3447EF5EDD1ED37FE4E60 ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
08:12:05.0641 6200  WIMMount - ok
08:12:05.0646 6200  WinDefend - ok
08:12:05.0675 6200  [ 7911470B6018059A880469A63B65700A ] WinHttpAutoProxySvc C:\Windows\system32\winhttp.dll
08:12:05.0739 6200  WinHttpAutoProxySvc - ok
08:12:05.0753 6200  [ 3D6B518B71C75C8FA4115A33615C107A ] Winmgmt        C:\Windows\system32\wbem\WMIsvc.dll
08:12:05.0837 6200  Winmgmt - ok
08:12:05.0888 6200  [ 8E212A627F33F6FC3B5F3BB47212F66E ] WinRM          C:\Windows\system32\WsmSvc.dll
08:12:06.0003 6200  WinRM - ok
08:12:06.0024 6200  [ BB20956C424531003F7FA6CD36F11D5D ] WinUsb          C:\Windows\system32\DRIVERS\WinUsb.sys
08:12:06.0087 6200  WinUsb - ok
08:12:06.0122 6200  [ 6351724B8FA0255C2DBD970297F00B93 ] WlanSvc        C:\Windows\System32\wlansvc.dll
08:12:06.0178 6200  WlanSvc - ok
08:12:06.0222 6200  [ 08EFA13A2234C8C3B8A99E4B88BE7E9B ] wlidsvc        C:\Windows\system32\wlidsvc.dll
08:12:06.0309 6200  wlidsvc - ok
08:12:06.0318 6200  [ E2A596CACFC6504306CDB7B593B90084 ] WmiAcpi        C:\Windows\System32\drivers\wmiacpi.sys
08:12:06.0343 6200  WmiAcpi - ok
08:12:06.0356 6200  [ D113499052C5E541906B727779F0F959 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
08:12:06.0420 6200  wmiApSrv - ok
08:12:06.0426 6200  WMPNetworkSvc - ok
08:12:06.0439 6200  [ C6FF953D5D6F2EAE3B8883474D5076B3 ] wpcfltr        C:\Windows\system32\DRIVERS\wpcfltr.sys
08:12:06.0471 6200  wpcfltr - ok
08:12:06.0478 6200  [ A6ED163169876BFD2437E872FE2F1509 ] WPCSvc          C:\Windows\System32\wpcsvc.dll
08:12:06.0504 6200  WPCSvc - ok
08:12:06.0513 6200  [ 94AA5150E35B3ABB7191FE641E3C2473 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
08:12:06.0551 6200  WPDBusEnum - ok
08:12:06.0557 6200  [ 0346CAFC181C91C6E2330332EB332ED6 ] WpdUpFltr      C:\Windows\system32\drivers\WpdUpFltr.sys
08:12:06.0584 6200  WpdUpFltr - ok
08:12:06.0592 6200  [ BC8B5CB336E63BB25EAD1CE8EDD34B81 ] ws2ifsl        C:\Windows\system32\drivers\ws2ifsl.sys
08:12:06.0617 6200  ws2ifsl - ok
08:12:06.0626 6200  [ FB0C1B7F94FA08E72F19F6F2CE7210E1 ] wscsvc          C:\Windows\System32\wscsvc.dll
08:12:06.0665 6200  wscsvc - ok
08:12:06.0672 6200  [ 74EFDA0526862C3D8D01A776182798EA ] WSDPrintDevice  C:\Windows\System32\drivers\WSDPrint.sys
08:12:06.0698 6200  WSDPrintDevice - ok
08:12:06.0706 6200  [ FA07DF46070F0826139709EF4D31FB71 ] WSDScan        C:\Windows\System32\drivers\WSDScan.sys
08:12:06.0730 6200  WSDScan - ok
08:12:06.0737 6200  WSearch - ok
08:12:06.0793 6200  [ C10BFFEE7E0D7A1366E84F251796C51D ] WSService      C:\Windows\System32\WSService.dll
08:12:06.0933 6200  WSService - ok
08:12:06.0952 6200  [ 7048FE94457B524E000834B1120F77CE ] WTabletServiceCon C:\Program Files\Tablet\Pen\WTabletServiceCon.exe
08:12:07.0030 6200  WTabletServiceCon - ok
08:12:07.0089 6200  [ A8484C0CB54DB48180FB7CA00F1C3F8F ] wuauserv        C:\Windows\system32\wuaueng.dll
08:12:07.0195 6200  wuauserv - ok
08:12:07.0205 6200  [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
08:12:07.0238 6200  WudfPf - ok
08:12:07.0249 6200  [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd          C:\Windows\System32\drivers\WUDFRd.sys
08:12:07.0282 6200  WUDFRd - ok
08:12:07.0290 6200  [ B20F051B03A966392364C83F009F7D17 ] wudfsvc        C:\Windows\System32\WUDFSvc.dll
08:12:07.0323 6200  wudfsvc - ok
08:12:07.0333 6200  [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFWpdFs      C:\Windows\system32\DRIVERS\WUDFRd.sys
08:12:07.0359 6200  WUDFWpdFs - ok
08:12:07.0369 6200  [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFWpdMtp      C:\Windows\system32\DRIVERS\WUDFRd.sys
08:12:07.0399 6200  WUDFWpdMtp - ok
08:12:07.0415 6200  [ F9D8D2E6ECE08B278621D5BF3A7240A6 ] WwanSvc        C:\Windows\System32\wwansvc.dll
08:12:07.0469 6200  WwanSvc - ok
08:12:07.0514 6200  ================ Scan global ===============================
08:12:07.0523 6200  [ DDC1AFBF9DDF880CE9BD3896114D8DED ] C:\Windows\system32\basesrv.dll
08:12:07.0541 6200  [ E9343076AE704D20BB0D01F3AF3EFFEF ] C:\Windows\system32\winsrv.dll
08:12:07.0569 6200  [ BD7C6949984D19AAA609896B675E7357 ] C:\Windows\system32\sxssrv.dll
08:12:07.0592 6200  [ 8F226143046435C75C033B0C52E90FFE ] C:\Windows\system32\services.exe
08:12:07.0600 6200  [Global] - ok
08:12:07.0601 6200  ================ Scan MBR ==================================
08:12:07.0606 6200  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
08:12:07.0794 6200  \Device\Harddisk0\DR0 - ok
08:12:07.0801 6200  [ 5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk1\DR1
08:12:08.0078 6200  \Device\Harddisk1\DR1 - ok
08:12:08.0079 6200  ================ Scan VBR ==================================
08:12:08.0089 6200  [ 917AFC19C82AC40FD2D0143B905A41C5 ] \Device\Harddisk0\DR0\Partition1
08:12:08.0092 6200  \Device\Harddisk0\DR0\Partition1 - ok
08:12:08.0101 6200  [ C9BE2C161B7DAEB75EF399C72114E38E ] \Device\Harddisk0\DR0\Partition2
08:12:08.0105 6200  \Device\Harddisk0\DR0\Partition2 - ok
08:12:08.0112 6200  [ FE5592399E138DEF298317AAC39F6F51 ] \Device\Harddisk1\DR1\Partition1
08:12:08.0115 6200  \Device\Harddisk1\DR1\Partition1 - ok
08:12:08.0116 6200  ============================================================
08:12:08.0116 6200  Scan finished
08:12:08.0116 6200  ============================================================
08:12:08.0147 7132  Detected object count: 3
08:12:08.0147 7132  Actual detected object count: 3
08:12:10.0237 7132  FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user
08:12:10.0237 7132  FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
08:12:10.0238 7132  SwitchBoard ( UnsignedFile.Multi.Generic ) - skipped by user
08:12:10.0238 7132  SwitchBoard ( UnsignedFile.Multi.Generic ) - User select action: Skip
08:12:10.0241 7132  USBDLM ( UnsignedFile.Multi.Generic ) - skipped by user
08:12:10.0241 7132  USBDLM ( UnsignedFile.Multi.Generic ) - User select action: Skip


t'john 30.01.2013 16:43

Letzter Versuch:

Bitte mal ausfuehren:
http://www.trojaner-board.de/72874-s...eparieren.html

Danach:
- neustarten




Windows Repair Tool (AIO)

  • Downloade Windows repair tool
  • Entpacke das Zip und starte Repair_Windows.exe
  • Klicke auf Start repairs Tab dann: Start

    folgende Punkte auswählen

    Reset Registry Permissions
    Reset File Permissions
    Register System Files
    Repair WMI
    Repair Windows Firewall
    Repair Internet Explorer
    Repair MDAC & MS Jet
    Repair Hosts File
    Remove Policies Set By Infections
    Repair Icons
    Repair Winsock & DNS Cache
    Remove Temp Files
    Repair Proxy Settings
    Unhide Non System Files
    Repair Windows Updates
    Repair CD/DVD Missing/Not Working
    Repair Volume Shadow
    Repair Windows Sidebar
    Set Windows Services To Default Startup
    Repair MSI (Installer)
    Repair Snipping Tool
    Repair .lnk File Assoc


    Auswählen: Restart System When Finished
    Dann Start Button klicken.

sebastianbre 31.01.2013 14:48

ok, habe die Win-interne Fehlerreparatur gemacht, hat angeblich auch ein paar Sachen gefixt, neugetstartet, Windows Repair Tool (AIO) NICHT gemacht, stattdessen gemäß Methode 3 das Problem "internal error - failed to expand shell folder constant user docs" siehe Screenshot der aswMBR.exe gelöst und kan nun folgendes Ergebnis posten:

Code:

aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2013-01-31 11:24:22
-----------------------------
11:24:22.023    OS Version: Windows x64 6.2.9200
11:24:22.023    Number of processors: 4 586 0x2502
11:24:22.023    ComputerName: SEBA-ASUS  UserName: Seba
11:24:22.664    Initialize success
11:24:40.915    AVAST engine defs: 13013003
11:24:44.399    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
11:24:44.399    Disk 0 Vendor: SAMSUNG_SSD_830_Series CXM03B1Q Size: 244198MB BusType: 3
11:24:44.399    Disk 0 MBR read successfully
11:24:44.415    Disk 0 MBR scan
11:24:44.415    Disk 0 Windows 7 default MBR code
11:24:44.431    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        83000 MB offset 2048
11:24:44.493    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      161195 MB offset 169986048
11:24:44.618    Disk 0 scanning C:\Windows\system32\drivers
11:25:17.386    Service scanning
11:26:05.497    Modules scanning
11:26:05.497    Disk 0 trace - called modules:
11:26:05.513    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys hal.dll PCIIDEX.SYS atapi.sys
11:26:05.513    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8006513060]
11:26:06.029    3 CLASSPNP.SYS[fffff8800139a8aa] -> nt!IofCallDriver -> [0xfffffa800620fe40]
11:26:06.029    5 ACPI.sys[fffff88000d84a91] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa80061fe060]
11:26:06.310    AVAST engine scan C:\Windows
11:26:08.685    AVAST engine scan C:\Windows\system32
11:30:21.377    AVAST engine scan C:\Windows\system32\drivers
11:30:34.826    AVAST engine scan C:\Users\Seba
11:34:51.170    Disk 0 MBR has been saved successfully to "C:\Users\Seba\Desktop\MBR.dat"
11:34:51.180    The log file has been saved successfully to "C:\Users\Seba\Desktop\aswMBR.txt"

Ferner ließ sich nun auch EmsisoftAntiMalwareSetup.exe installieren und fand:

Code:

Emsisoft Anti-Malware - Version 7.0
Letztes Update: 31.01.2013 11:33:43

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\

Riskware-Erkennung: Aus
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan Beginn:        31.01.2013 11:34:21


Gescannt        726821
Gefunden        0

Scan Ende:        31.01.2013 14:40:19
Scan Zeit:        3:05:58

Fragen: soll ich Windows Repair Tool (AIO) dennoch noch ausführen, wie beschrieben ?

Danke und Grüße, Sebastian

t'john 31.01.2013 17:43

Nein, das brauchst du nicht mehr.

Sehr gut! :daumenhoc


Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

sebastianbre 01.02.2013 08:27

mhhh..hab eset zusammen mit 7 Platten (insgesamt >2TB) laufen lassen und frage mich grad ob der auch wirklich alles gescannt hat ?!
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6889
# api_version=3.0.2
# EOSSerial=4393f1b50fa8a24ca52257e6cd8a986a
# end=stopped
# remove_checked=false
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-01-31 10:11:49
# local_time=2013-01-31 11:11:49 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.2.9200 NT
# compatibility_mode=5893 16776574 100 94 57310 16400221 0 0
# scanned=16
# found=0
# cleaned=0
# scan_time=5
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6889
# api_version=3.0.2
# EOSSerial=4393f1b50fa8a24ca52257e6cd8a986a
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-02-01 02:35:00
# local_time=2013-02-01 03:35:00 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.2.9200 NT
# compatibility_mode=5893 16776574 100 94 69501 16416012 0 0
# scanned=766811
# found=0
# cleaned=0
# scan_time=15677


t'john 01.02.2013 17:09

Zitat:

# scanned=766811
Genug Dateien waren da ;)

Gibt es noch Probleme mit dem Rechner?

sebastianbre 01.02.2013 17:45

Ne, aufgehängt hat er sich nicht mehr (aber die Intervalle waren bis dato 2-3 Wochen) und seitdem Office 2003 runter ist auch keine komischen, leeren Ordner mit jap. Schriftzeichen. Problem lag also woanders (crippled office).
Irgendwas "Böses" gab es laut der letzten Logs auch nicht, richtig ?
Danke und Grüßle!

t'john 01.02.2013 17:48

Nein boeses gabs nichts.

Am besten melde dich wieder, wenn ein Problem auftaucht (nues Thema).



adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?

sebastianbre 08.03.2013 06:58

super, danke! Hat alles geklappt!

Erwägt doch mal die Gründung eines gemeinnützigen Vereins! Dann hätte ich Euch glatt mehr gespendet! So, wie ihr arbeitet, müßte das recht einfach sein! Dann könnt Ihr Spendenquittungen erstellen (geht bei Beträgen bis 200 Euro oder so auch per script)

Vielen Dank und Grüße, Sebastian

t'john 08.03.2013 18:02

:) Im Namen des Teams: Danke!

wir wuenschen eine virenfreie Zeit ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131