![]() |
Problem mit Virus iLivid Hallo, bin über Google-Suche zu Euch gestossen und hoffe, dass ihr mir weiterhelfen könnt. Meine Frau hat scheinbar unwissend den Virus iLivid runtergeladen. Seitdem spinnt der Laptop (Firefox öffnet sich nicht mehr, die Startseite im I-Explorer ist www.searchnu.com/406). Habe dann gleich die Software (iLivid) deinstalliert, war aber wohl zu spät. Hab mich schon bei Euch etwas durchgelesen und habe Malwarebytes drüberlaufen lassen und die infizierten Daten gelöscht. Siehe Log-Datei: Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.23.08 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 yvonne :: VAIO [Administrator] 23.01.2013 18:00:32 mbam-log-2013-01-23 (18-00-32).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 192980 Laufzeit: 3 Minute(n), 49 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 12 HKCR\CLSID\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{1FDC0B61-91AC-4157-9B27-CAD9A09AB67E} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BrowserConnection.Loader.1 (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\BrowserConnection.Loader (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Daten: Search-Results Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 F:\Programme\Search Results Toolbar\Datamngr\BrowserConnection.dll (PUP.Datamngr) -> Löschen bei Neustart. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Muss ich sonst noch was machen? |
hi Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Danke für die rasche Rückmeldung. Anbei die Logs von otl.txt und extras.txt:OTL Logfile: Code: OTL logfile created on: 23.01.2013 18:37:54 - Run 1 ________________________________________________________________OTL Logfile: Code: OTL Extras logfile created on: 23.01.2013 18:37:54 - Run 1 |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
hi, anbei die .txt-datei aus dem otl-fix. upload ist auch erfolgreich gemacht worden: All processes killed ========== OTL ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:F:\DOKUME~1\ALLUSE~1\ANWEND~1\Wincert\WIN32C~1.DLL deleted successfully. F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert\win32cert.dll moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\widgets\net.vmn.www.RadioBeta folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\widgets folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\net.vmn.www.RadioBeta folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\content\widgets\net.vmn.www.RadioBeta folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\content\widgets folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\content folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome folder moved successfully. F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\components folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\searchbar folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\options folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\scripts folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\css folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\debugbar folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\locale\lib folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\locale folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\data\weather folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\data\search folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\data folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.djboxservice.dj.DJBox\thumbs folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.djboxservice.dj.DJBox folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\modules folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\lib folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1 folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\FirefoxExtension\content folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\FirefoxExtension\components folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr\FirefoxExtension folder moved successfully. F:\Programme\Search Results Toolbar\Datamngr folder moved successfully. F:\Programme\Search Results Toolbar folder moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:F:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll deleted successfully. File F:\Programme\Search Results Toolbar\Datamngr\datamngr.dll not found. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:F:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll deleted successfully. File F:\Programme\Search Results Toolbar\Datamngr\IEBHO.dll not found. Folder F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\ not found. Folder F:\Programme\Search Results Toolbar\ not found. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User User: LocalService User: NetworkService User: yvonne ->Flash cache emptied: 1769 bytes Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 82513 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: yvonne ->Temp folder emptied: 46302610 bytes ->Temporary Internet Files folder emptied: 177129570 bytes ->FireFox cache emptied: 97441450 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1139177 bytes %systemroot%\System32 .tmp files removed: 2676103 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 65895 bytes RecycleBin emptied: 2751339680 bytes Total Files Cleaned = 2.934,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 01242013_184746 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
hi danke download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten |
hi, anbei das log vom tdss-killer: 20:51:44.0328 1588 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 20:51:44.0500 1588 ============================================================ 20:51:44.0500 1588 Current date / time: 2013/01/24 20:51:44.0500 20:51:44.0500 1588 SystemInfo: 20:51:44.0500 1588 20:51:44.0500 1588 OS Version: 5.1.2600 ServicePack: 3.0 20:51:44.0500 1588 Product type: Workstation 20:51:44.0500 1588 ComputerName: VAIO 20:51:44.0500 1588 UserName: yvonne 20:51:44.0500 1588 Windows directory: F:\WINDOWS 20:51:44.0500 1588 System windows directory: F:\WINDOWS 20:51:44.0500 1588 Processor architecture: Intel x86 20:51:44.0500 1588 Number of processors: 2 20:51:44.0500 1588 Page size: 0x1000 20:51:44.0500 1588 Boot type: Normal boot 20:51:44.0500 1588 ============================================================ 20:51:45.0765 1588 Drive \Device\Harddisk0\DR0 - Size: 0x2E93E36000 (186.31 Gb), SectorSize: 0x200, Cylinders: 0x5F01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 20:51:45.0781 1588 ============================================================ 20:51:45.0781 1588 \Device\Harddisk0\DR0: 20:51:45.0781 1588 MBR partitions: 20:51:45.0781 1588 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x12A0800, BlocksNum 0x3DFE1B0 20:51:45.0781 1588 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x509F000, BlocksNum 0x2800000 20:51:45.0796 1588 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x789F800, BlocksNum 0xFBFF000 20:51:45.0796 1588 ============================================================ 20:51:45.0843 1588 C: <-> \Device\Harddisk0\DR0\Partition1 20:51:45.0890 1588 D: <-> \Device\Harddisk0\DR0\Partition3 20:51:45.0937 1588 F: <-> \Device\Harddisk0\DR0\Partition2 20:51:45.0937 1588 ============================================================ 20:51:45.0937 1588 Initialize success 20:51:45.0937 1588 ============================================================ 20:52:24.0156 1312 ============================================================ 20:52:24.0156 1312 Scan started 20:52:24.0156 1312 Mode: Manual; SigCheck; TDLFS; 20:52:24.0156 1312 ============================================================ 20:52:25.0531 1312 ================ Scan system memory ======================== 20:52:25.0531 1312 System memory - ok 20:52:25.0531 1312 ================ Scan services ============================= 20:52:25.0625 1312 Abiosdsk - ok 20:52:25.0625 1312 abp480n5 - ok 20:52:25.0656 1312 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI F:\WINDOWS\system32\DRIVERS\ACPI.sys 20:52:27.0640 1312 ACPI - ok 20:52:27.0656 1312 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC F:\WINDOWS\system32\DRIVERS\ACPIEC.sys 20:52:27.0796 1312 ACPIEC - ok 20:52:27.0812 1312 adpu160m - ok 20:52:27.0828 1312 [ 8BED39E3C35D6A489438B8141717A557 ] aec F:\WINDOWS\system32\drivers\aec.sys 20:52:27.0937 1312 aec - ok 20:52:27.0984 1312 [ 375EB0B97E3950ADEF3633C27A82438B ] AegisP F:\WINDOWS\system32\DRIVERS\AegisP.sys 20:52:28.0015 1312 AegisP ( UnsignedFile.Multi.Generic ) - warning 20:52:28.0015 1312 AegisP - detected UnsignedFile.Multi.Generic (1) 20:52:28.0046 1312 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD F:\WINDOWS\System32\drivers\afd.sys 20:52:28.0062 1312 AFD - ok 20:52:28.0062 1312 Aha154x - ok 20:52:28.0062 1312 aic78u2 - ok 20:52:28.0078 1312 aic78xx - ok 20:52:28.0109 1312 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter F:\WINDOWS\system32\alrsvc.dll 20:52:28.0234 1312 Alerter - ok 20:52:28.0250 1312 [ 190CD73D4984F94D823F9444980513E5 ] ALG F:\WINDOWS\System32\alg.exe 20:52:28.0390 1312 ALG - ok 20:52:28.0406 1312 AliIde - ok 20:52:28.0406 1312 amsint - ok 20:52:28.0437 1312 [ D45960BE52C3C610D361977057F98C54 ] AppMgmt F:\WINDOWS\System32\appmgmts.dll 20:52:28.0562 1312 AppMgmt - ok 20:52:28.0578 1312 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 F:\WINDOWS\system32\DRIVERS\arp1394.sys 20:52:28.0687 1312 Arp1394 - ok 20:52:28.0718 1312 [ 875F9079CABEE679D34B49E466B61701 ] ASAPIW2K F:\WINDOWS\system32\Drivers\ASAPIW2K.sys 20:52:28.0734 1312 ASAPIW2K ( UnsignedFile.Multi.Generic ) - warning 20:52:28.0734 1312 ASAPIW2K - detected UnsignedFile.Multi.Generic (1) 20:52:28.0734 1312 asc - ok 20:52:28.0734 1312 asc3350p - ok 20:52:28.0750 1312 asc3550 - ok 20:52:28.0765 1312 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac F:\WINDOWS\system32\DRIVERS\asyncmac.sys 20:52:28.0859 1312 AsyncMac - ok 20:52:28.0875 1312 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi F:\WINDOWS\system32\DRIVERS\atapi.sys 20:52:28.0984 1312 atapi - ok 20:52:28.0984 1312 Atdisk - ok 20:52:29.0000 1312 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc F:\WINDOWS\system32\DRIVERS\atmarpc.sys 20:52:29.0109 1312 Atmarpc - ok 20:52:29.0140 1312 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv F:\WINDOWS\System32\audiosrv.dll 20:52:29.0250 1312 AudioSrv - ok 20:52:29.0265 1312 [ D9F724AA26C010A217C97606B160ED68 ] audstub F:\WINDOWS\system32\DRIVERS\audstub.sys 20:52:29.0343 1312 audstub - ok 20:52:29.0390 1312 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep F:\WINDOWS\system32\drivers\Beep.sys 20:52:29.0468 1312 Beep - ok 20:52:29.0515 1312 [ D6F603772A789BB3228F310D650B8BD1 ] BITS F:\WINDOWS\system32\qmgr.dll 20:52:29.0656 1312 BITS - ok 20:52:29.0734 1312 [ 73686FE0B2E0469F89FD2075BE724704 ] Bonjour Service F:\Programme\Bonjour\mDNSResponder.exe 20:52:29.0750 1312 Bonjour Service ( UnsignedFile.Multi.Generic ) - warning 20:52:29.0750 1312 Bonjour Service - detected UnsignedFile.Multi.Generic (1) 20:52:29.0781 1312 [ B71549F23736ADF83A571061C47777FD ] Browser F:\WINDOWS\System32\browser.dll 20:52:29.0828 1312 Browser - ok 20:52:29.0859 1312 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k F:\WINDOWS\system32\drivers\cbidf2k.sys 20:52:29.0953 1312 cbidf2k - ok 20:52:29.0968 1312 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE F:\WINDOWS\system32\DRIVERS\CCDECODE.sys 20:52:30.0062 1312 CCDECODE - ok 20:52:30.0062 1312 cd20xrnt - ok 20:52:30.0093 1312 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio F:\WINDOWS\system32\drivers\Cdaudio.sys 20:52:30.0187 1312 Cdaudio - ok 20:52:30.0203 1312 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs F:\WINDOWS\system32\drivers\Cdfs.sys 20:52:30.0312 1312 Cdfs - ok 20:52:30.0328 1312 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom F:\WINDOWS\system32\DRIVERS\cdrom.sys 20:52:30.0421 1312 Cdrom - ok 20:52:30.0421 1312 Changer - ok 20:52:30.0437 1312 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc F:\WINDOWS\system32\cisvc.exe 20:52:30.0546 1312 CiSvc - ok 20:52:30.0562 1312 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv F:\WINDOWS\system32\clipsrv.exe 20:52:30.0656 1312 ClipSrv - ok 20:52:30.0703 1312 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt F:\WINDOWS\system32\DRIVERS\CmBatt.sys 20:52:30.0796 1312 CmBatt - ok 20:52:30.0812 1312 CmdIde - ok 20:52:30.0828 1312 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt F:\WINDOWS\system32\DRIVERS\compbatt.sys 20:52:30.0921 1312 Compbatt - ok 20:52:30.0921 1312 COMSysApp - ok 20:52:30.0937 1312 Cpqarray - ok 20:52:30.0953 1312 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc F:\WINDOWS\System32\cryptsvc.dll 20:52:31.0062 1312 CryptSvc - ok 20:52:31.0062 1312 dac2w2k - ok 20:52:31.0062 1312 dac960nt - ok 20:52:31.0109 1312 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch F:\WINDOWS\system32\rpcss.dll 20:52:31.0156 1312 DcomLaunch - ok 20:52:31.0187 1312 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp F:\WINDOWS\System32\dhcpcsvc.dll 20:52:31.0312 1312 Dhcp - ok 20:52:31.0343 1312 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk F:\WINDOWS\system32\DRIVERS\disk.sys 20:52:31.0437 1312 Disk - ok 20:52:31.0453 1312 dmadmin - ok 20:52:31.0500 1312 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot F:\WINDOWS\system32\drivers\dmboot.sys 20:52:31.0687 1312 dmboot - ok 20:52:31.0734 1312 [ 526192BF7696F72E29777BF4A180513A ] DMICall F:\WINDOWS\system32\DRIVERS\DMICall.sys 20:52:31.0828 1312 DMICall - ok 20:52:31.0843 1312 [ 53720AB12B48719D00E327DA470A619A ] dmio F:\WINDOWS\system32\drivers\dmio.sys 20:52:31.0953 1312 dmio - ok 20:52:31.0968 1312 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload F:\WINDOWS\system32\drivers\dmload.sys 20:52:32.0078 1312 dmload - ok 20:52:32.0109 1312 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver F:\WINDOWS\System32\dmserver.dll 20:52:32.0203 1312 dmserver - ok 20:52:32.0218 1312 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic F:\WINDOWS\system32\drivers\DMusic.sys 20:52:32.0328 1312 DMusic - ok 20:52:32.0375 1312 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache F:\WINDOWS\System32\dnsrslvr.dll 20:52:32.0421 1312 Dnscache - ok 20:52:32.0453 1312 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc F:\WINDOWS\System32\dot3svc.dll 20:52:32.0562 1312 Dot3svc - ok 20:52:32.0562 1312 dpti2o - ok 20:52:32.0593 1312 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud F:\WINDOWS\system32\drivers\drmkaud.sys 20:52:32.0703 1312 drmkaud - ok 20:52:32.0750 1312 [ D57A8FC800B501AC05B10D00F66D127A ] E100B F:\WINDOWS\system32\DRIVERS\e100b325.sys 20:52:32.0796 1312 E100B - ok 20:52:32.0812 1312 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost F:\WINDOWS\System32\eapsvc.dll 20:52:32.0921 1312 EapHost - ok 20:52:32.0953 1312 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc F:\WINDOWS\System32\ersvc.dll 20:52:33.0062 1312 ERSvc - ok 20:52:33.0078 1312 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog F:\WINDOWS\system32\services.exe 20:52:33.0109 1312 Eventlog - ok 20:52:33.0140 1312 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem F:\WINDOWS\System32\es.dll 20:52:33.0203 1312 EventSystem - ok 20:52:33.0265 1312 [ 4C6FA3FD55087B7C35707068723A1710 ] EvtEng F:\Programme\Intel\Wireless\Bin\EvtEng.exe 20:52:33.0343 1312 EvtEng ( UnsignedFile.Multi.Generic ) - warning 20:52:33.0343 1312 EvtEng - detected UnsignedFile.Multi.Generic (1) 20:52:33.0359 1312 [ 38D332A6D56AF32635675F132548343E ] Fastfat F:\WINDOWS\system32\drivers\Fastfat.sys 20:52:33.0468 1312 Fastfat - ok 20:52:33.0515 1312 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility F:\WINDOWS\System32\shsvcs.dll 20:52:33.0546 1312 FastUserSwitchingCompatibility - ok 20:52:33.0578 1312 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc F:\WINDOWS\system32\drivers\Fdc.sys 20:52:33.0671 1312 Fdc - ok 20:52:33.0687 1312 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips F:\WINDOWS\system32\drivers\Fips.sys 20:52:33.0796 1312 Fips - ok 20:52:33.0843 1312 [ 227846995AFEEFA70D328BF5334A86A5 ] FLEXnet Licensing Service F:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 20:52:33.0937 1312 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - warning 20:52:33.0937 1312 FLEXnet Licensing Service - detected UnsignedFile.Multi.Generic (1) 20:52:33.0937 1312 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk F:\WINDOWS\system32\drivers\Flpydisk.sys 20:52:34.0046 1312 Flpydisk - ok 20:52:34.0062 1312 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr F:\WINDOWS\system32\drivers\fltmgr.sys 20:52:34.0156 1312 FltMgr - ok 20:52:34.0187 1312 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec F:\WINDOWS\system32\drivers\Fs_Rec.sys 20:52:34.0281 1312 Fs_Rec - ok 20:52:34.0281 1312 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk F:\WINDOWS\system32\DRIVERS\ftdisk.sys 20:52:34.0390 1312 Ftdisk - ok 20:52:34.0406 1312 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc F:\WINDOWS\system32\DRIVERS\msgpc.sys 20:52:34.0500 1312 Gpc - ok 20:52:34.0531 1312 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus F:\WINDOWS\system32\DRIVERS\HDAudBus.sys 20:52:34.0640 1312 HDAudBus - ok 20:52:34.0703 1312 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc F:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 20:52:34.0796 1312 helpsvc - ok 20:52:34.0828 1312 [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ F:\WINDOWS\System32\hidserv.dll 20:52:34.0921 1312 HidServ - ok 20:52:34.0953 1312 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb F:\WINDOWS\system32\DRIVERS\hidusb.sys 20:52:35.0062 1312 HidUsb - ok 20:52:35.0109 1312 [ ED29F14101523A6E0E808107405D452C ] hkmsvc F:\WINDOWS\System32\kmsvc.dll 20:52:35.0203 1312 hkmsvc - ok 20:52:35.0203 1312 hpn - ok 20:52:35.0234 1312 [ ACC46DDA7FECE95A253AE88CEA172E12 ] HSFHWAZL F:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys 20:52:35.0296 1312 HSFHWAZL - ok 20:52:35.0359 1312 [ C9F4E7DA78A02623ABF78A4A34CE79B1 ] HSF_DPV F:\WINDOWS\system32\DRIVERS\HSF_DPV.sys 20:52:35.0484 1312 HSF_DPV - ok 20:52:35.0531 1312 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP F:\WINDOWS\system32\Drivers\HTTP.sys 20:52:35.0578 1312 HTTP - ok 20:52:35.0609 1312 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter F:\WINDOWS\System32\w3ssl.dll 20:52:35.0718 1312 HTTPFilter - ok 20:52:35.0750 1312 [ 200AB8DAF659C7324601FCC824D7F910 ] hwdatacard F:\WINDOWS\system32\DRIVERS\ewusbmdm.sys 20:52:35.0796 1312 hwdatacard - ok 20:52:35.0796 1312 i2omgmt - ok 20:52:35.0796 1312 i2omp - ok 20:52:35.0828 1312 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt F:\WINDOWS\system32\DRIVERS\i8042prt.sys 20:52:35.0937 1312 i8042prt - ok 20:52:35.0937 1312 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi F:\WINDOWS\system32\DRIVERS\imapi.sys 20:52:36.0062 1312 Imapi - ok 20:52:36.0093 1312 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService F:\WINDOWS\System32\imapi.exe 20:52:36.0187 1312 ImapiService - ok 20:52:36.0203 1312 ini910u - ok 20:52:36.0203 1312 IntelIde - ok 20:52:36.0218 1312 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm F:\WINDOWS\system32\DRIVERS\intelppm.sys 20:52:36.0328 1312 intelppm - ok 20:52:36.0359 1312 [ 3BB22519A194418D5FEC05D800A19AD0 ] ip6fw F:\WINDOWS\system32\drivers\ip6fw.sys 20:52:36.0453 1312 ip6fw - ok 20:52:36.0500 1312 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver F:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 20:52:36.0593 1312 IpFilterDriver - ok 20:52:36.0625 1312 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp F:\WINDOWS\system32\DRIVERS\ipinip.sys 20:52:36.0718 1312 IpInIp - ok 20:52:36.0750 1312 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat F:\WINDOWS\system32\DRIVERS\ipnat.sys 20:52:36.0843 1312 IpNat - ok 20:52:36.0859 1312 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec F:\WINDOWS\system32\DRIVERS\ipsec.sys 20:52:36.0968 1312 IPSec - ok 20:52:36.0984 1312 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM F:\WINDOWS\system32\DRIVERS\irenum.sys 20:52:37.0078 1312 IRENUM - ok 20:52:37.0093 1312 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp F:\WINDOWS\system32\DRIVERS\isapnp.sys 20:52:37.0187 1312 isapnp - ok 20:52:37.0203 1312 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass F:\WINDOWS\system32\DRIVERS\kbdclass.sys 20:52:37.0296 1312 Kbdclass - ok 20:52:37.0312 1312 [ 692BCF44383D056AED41B045A323D378 ] kmixer F:\WINDOWS\system32\drivers\kmixer.sys 20:52:37.0421 1312 kmixer - ok 20:52:37.0437 1312 [ B467646C54CC746128904E1654C750C1 ] KSecDD F:\WINDOWS\system32\drivers\KSecDD.sys 20:52:37.0515 1312 KSecDD - ok 20:52:37.0531 1312 [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver F:\WINDOWS\System32\srvsvc.dll 20:52:37.0578 1312 lanmanserver - ok 20:52:37.0609 1312 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation F:\WINDOWS\System32\wkssvc.dll 20:52:37.0656 1312 lanmanworkstation - ok 20:52:37.0671 1312 lbrtfdc - ok 20:52:37.0703 1312 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts F:\WINDOWS\System32\lmhsvc.dll 20:52:37.0796 1312 LmHosts - ok 20:52:37.0859 1312 [ 269C14D512B74CC28D2812FF7D1EB066 ] MarvinBus F:\WINDOWS\system32\DRIVERS\MarvinBus.sys 20:52:37.0875 1312 MarvinBus ( UnsignedFile.Multi.Generic ) - warning 20:52:37.0875 1312 MarvinBus - detected UnsignedFile.Multi.Generic (1) 20:52:37.0906 1312 [ E246A32C445056996074A397DA56E815 ] mdmxsdk F:\WINDOWS\system32\DRIVERS\mdmxsdk.sys 20:52:37.0937 1312 mdmxsdk - ok 20:52:37.0953 1312 [ B7550A7107281D170CE85524B1488C98 ] Messenger F:\WINDOWS\System32\msgsvc.dll 20:52:38.0046 1312 Messenger - ok 20:52:38.0078 1312 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd F:\WINDOWS\system32\drivers\mnmdd.sys 20:52:38.0187 1312 mnmdd - ok 20:52:38.0218 1312 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc F:\WINDOWS\System32\mnmsrvc.exe 20:52:38.0328 1312 mnmsrvc - ok 20:52:38.0328 1312 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem F:\WINDOWS\system32\drivers\Modem.sys 20:52:38.0437 1312 Modem - ok 20:52:38.0453 1312 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass F:\WINDOWS\system32\DRIVERS\mouclass.sys 20:52:38.0562 1312 Mouclass - ok 20:52:38.0578 1312 [ 66A6F73C74E1791464160A7065CE711A ] mouhid F:\WINDOWS\system32\DRIVERS\mouhid.sys 20:52:38.0687 1312 mouhid - ok 20:52:38.0718 1312 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr F:\WINDOWS\system32\drivers\MountMgr.sys 20:52:38.0828 1312 MountMgr - ok 20:52:38.0859 1312 [ 8C7336950F1E69CDFD811CBBD9CF00A2 ] MozillaMaintenance F:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 20:52:38.0875 1312 MozillaMaintenance - ok 20:52:38.0890 1312 mraid35x - ok 20:52:38.0906 1312 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV F:\WINDOWS\system32\DRIVERS\mrxdav.sys 20:52:39.0000 1312 MRxDAV - ok 20:52:39.0046 1312 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb F:\WINDOWS\system32\DRIVERS\mrxsmb.sys 20:52:39.0093 1312 MRxSmb - ok 20:52:39.0125 1312 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC F:\WINDOWS\System32\msdtc.exe 20:52:39.0218 1312 MSDTC - ok 20:52:39.0218 1312 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs F:\WINDOWS\system32\drivers\Msfs.sys 20:52:39.0312 1312 Msfs - ok 20:52:39.0328 1312 MSIServer - ok 20:52:39.0343 1312 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV F:\WINDOWS\system32\drivers\MSKSSRV.sys 20:52:39.0453 1312 MSKSSRV - ok 20:52:39.0468 1312 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK F:\WINDOWS\system32\drivers\MSPCLOCK.sys 20:52:39.0578 1312 MSPCLOCK - ok 20:52:39.0593 1312 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM F:\WINDOWS\system32\drivers\MSPQM.sys 20:52:39.0687 1312 MSPQM - ok 20:52:39.0718 1312 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios F:\WINDOWS\system32\DRIVERS\mssmbios.sys 20:52:39.0796 1312 mssmbios - ok 20:52:39.0843 1312 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE F:\WINDOWS\system32\drivers\MSTEE.sys 20:52:39.0953 1312 MSTEE - ok 20:52:39.0984 1312 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup F:\WINDOWS\system32\drivers\Mup.sys 20:52:40.0000 1312 Mup - ok 20:52:40.0031 1312 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC F:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 20:52:40.0125 1312 NABTSFEC - ok 20:52:40.0171 1312 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent F:\WINDOWS\System32\qagentrt.dll 20:52:40.0296 1312 napagent - ok 20:52:40.0328 1312 [ 1DF7F42665C94B825322FAE71721130D ] NDIS F:\WINDOWS\system32\drivers\NDIS.sys 20:52:40.0437 1312 NDIS - ok 20:52:40.0453 1312 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP F:\WINDOWS\system32\DRIVERS\NdisIP.sys 20:52:40.0546 1312 NdisIP - ok 20:52:40.0578 1312 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi F:\WINDOWS\system32\DRIVERS\ndistapi.sys 20:52:40.0640 1312 NdisTapi - ok 20:52:40.0656 1312 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio F:\WINDOWS\system32\DRIVERS\ndisuio.sys 20:52:40.0750 1312 Ndisuio - ok 20:52:40.0781 1312 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan F:\WINDOWS\system32\DRIVERS\ndiswan.sys 20:52:40.0859 1312 NdisWan - ok 20:52:40.0890 1312 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy F:\WINDOWS\system32\drivers\NDProxy.sys 20:52:40.0937 1312 NDProxy - ok 20:52:40.0968 1312 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS F:\WINDOWS\system32\DRIVERS\netbios.sys 20:52:41.0062 1312 NetBIOS - ok 20:52:41.0093 1312 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT F:\WINDOWS\system32\DRIVERS\netbt.sys 20:52:41.0234 1312 NetBT - ok 20:52:41.0281 1312 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE F:\WINDOWS\system32\netdde.exe 20:52:41.0437 1312 NetDDE - ok 20:52:41.0453 1312 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm F:\WINDOWS\system32\netdde.exe 20:52:41.0578 1312 NetDDEdsdm - ok 20:52:41.0609 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon F:\WINDOWS\System32\lsass.exe 20:52:41.0703 1312 Netlogon - ok 20:52:41.0734 1312 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman F:\WINDOWS\System32\netman.dll 20:52:41.0843 1312 Netman - ok 20:52:41.0953 1312 [ 12B0D99865434387F784268B70E23360 ] NETw4x32 F:\WINDOWS\system32\DRIVERS\NETw4x32.sys 20:52:42.0171 1312 NETw4x32 - ok 20:52:42.0203 1312 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 F:\WINDOWS\system32\DRIVERS\nic1394.sys 20:52:42.0312 1312 NIC1394 - ok 20:52:42.0328 1312 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla F:\WINDOWS\System32\mswsock.dll 20:52:42.0375 1312 Nla - ok 20:52:42.0390 1312 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs F:\WINDOWS\system32\drivers\Npfs.sys 20:52:42.0484 1312 Npfs - ok 20:52:42.0500 1312 [ 4B4A21E158C039EE0888741BFE1D24E0 ] Nsynas32 F:\WINDOWS\system32\drivers\Nsynas32.sys 20:52:42.0515 1312 Nsynas32 ( UnsignedFile.Multi.Generic ) - warning 20:52:42.0515 1312 Nsynas32 - detected UnsignedFile.Multi.Generic (1) 20:52:42.0546 1312 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs F:\WINDOWS\system32\drivers\Ntfs.sys 20:52:42.0656 1312 Ntfs - ok 20:52:42.0671 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp F:\WINDOWS\System32\lsass.exe 20:52:42.0765 1312 NtLmSsp - ok 20:52:42.0812 1312 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc F:\WINDOWS\system32\ntmssvc.dll 20:52:42.0906 1312 NtmsSvc - ok 20:52:42.0906 1312 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null F:\WINDOWS\system32\drivers\Null.sys 20:52:43.0000 1312 Null - ok 20:52:43.0171 1312 [ 4F56E52F7CE6AC737ADB1BB2A1854592 ] nv F:\WINDOWS\system32\DRIVERS\nv4_mini.sys 20:52:43.0484 1312 nv - ok 20:52:43.0515 1312 [ CAF1661B3A97BB8D47B60C7EB222C58A ] NVSvc F:\WINDOWS\system32\nvsvc32.exe 20:52:44.0828 1312 NVSvc - ok 20:52:44.0875 1312 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt F:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 20:52:45.0046 1312 NwlnkFlt - ok 20:52:45.0046 1312 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd F:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 20:52:45.0156 1312 NwlnkFwd - ok 20:52:45.0203 1312 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 F:\WINDOWS\system32\DRIVERS\ohci1394.sys 20:52:45.0281 1312 ohci1394 - ok 20:52:45.0296 1312 [ F84785660305B9B903FB3BCA8BA29837 ] Parport F:\WINDOWS\system32\drivers\Parport.sys 20:52:45.0390 1312 Parport - ok 20:52:45.0390 1312 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr F:\WINDOWS\system32\drivers\PartMgr.sys 20:52:45.0500 1312 PartMgr - ok 20:52:45.0546 1312 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm F:\WINDOWS\system32\drivers\ParVdm.sys 20:52:45.0640 1312 ParVdm - ok 20:52:45.0640 1312 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI F:\WINDOWS\system32\DRIVERS\pci.sys 20:52:45.0750 1312 PCI - ok 20:52:45.0750 1312 PCIDump - ok 20:52:45.0765 1312 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde F:\WINDOWS\system32\DRIVERS\pciide.sys 20:52:45.0859 1312 PCIIde - ok 20:52:45.0906 1312 [ 1BEBE7DE8508A02650CDCE45C664C2A2 ] PCLEPCI F:\WINDOWS\system32\drivers\pclepci.sys 20:52:45.0921 1312 PCLEPCI ( UnsignedFile.Multi.Generic ) - warning 20:52:45.0921 1312 PCLEPCI - detected UnsignedFile.Multi.Generic (1) 20:52:45.0921 1312 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia F:\WINDOWS\system32\DRIVERS\pcmcia.sys 20:52:46.0015 1312 Pcmcia - ok 20:52:46.0015 1312 PDCOMP - ok 20:52:46.0015 1312 PDFRAME - ok 20:52:46.0015 1312 PDRELI - ok 20:52:46.0031 1312 PDRFRAME - ok 20:52:46.0031 1312 perc2 - ok 20:52:46.0031 1312 perc2hib - ok 20:52:46.0062 1312 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay F:\WINDOWS\system32\services.exe 20:52:46.0093 1312 PlugPlay - ok 20:52:46.0093 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent F:\WINDOWS\System32\lsass.exe 20:52:46.0187 1312 PolicyAgent - ok 20:52:46.0203 1312 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport F:\WINDOWS\system32\DRIVERS\raspptp.sys 20:52:46.0312 1312 PptpMiniport - ok 20:52:46.0328 1312 [ 2CB55427C58679F49AD600FCCBA76360 ] Processor F:\WINDOWS\system32\DRIVERS\processr.sys 20:52:46.0453 1312 Processor - ok 20:52:46.0453 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage F:\WINDOWS\system32\lsass.exe 20:52:46.0546 1312 ProtectedStorage - ok 20:52:46.0546 1312 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched F:\WINDOWS\system32\DRIVERS\psched.sys 20:52:46.0656 1312 PSched - ok 20:52:46.0687 1312 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink F:\WINDOWS\system32\DRIVERS\ptilink.sys 20:52:46.0796 1312 Ptilink - ok 20:52:46.0796 1312 ql1080 - ok 20:52:46.0812 1312 Ql10wnt - ok 20:52:46.0812 1312 ql12160 - ok 20:52:46.0812 1312 ql1240 - ok 20:52:46.0812 1312 ql1280 - ok 20:52:46.0843 1312 [ F2B3E0E54817BECDEDBC095B25DAA248 ] R5U870FLx86 F:\WINDOWS\system32\Drivers\R5U870FLx86.sys 20:52:46.0843 1312 R5U870FLx86 ( UnsignedFile.Multi.Generic ) - warning 20:52:46.0843 1312 R5U870FLx86 - detected UnsignedFile.Multi.Generic (1) 20:52:46.0859 1312 [ 5F598E844E7A465932507314444BD97A ] R5U870FUx86 F:\WINDOWS\system32\Drivers\R5U870FUx86.sys 20:52:46.0859 1312 R5U870FUx86 ( UnsignedFile.Multi.Generic ) - warning 20:52:46.0859 1312 R5U870FUx86 - detected UnsignedFile.Multi.Generic (1) 20:52:46.0875 1312 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd F:\WINDOWS\system32\DRIVERS\rasacd.sys 20:52:46.0968 1312 RasAcd - ok 20:52:46.0984 1312 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto F:\WINDOWS\System32\rasauto.dll 20:52:47.0093 1312 RasAuto - ok 20:52:47.0125 1312 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp F:\WINDOWS\system32\DRIVERS\rasl2tp.sys 20:52:47.0234 1312 Rasl2tp - ok 20:52:47.0265 1312 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan F:\WINDOWS\System32\rasmans.dll 20:52:47.0359 1312 RasMan - ok 20:52:47.0390 1312 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe F:\WINDOWS\system32\DRIVERS\raspppoe.sys 20:52:47.0468 1312 RasPppoe - ok 20:52:47.0484 1312 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti F:\WINDOWS\system32\DRIVERS\raspti.sys 20:52:47.0593 1312 Raspti - ok 20:52:47.0609 1312 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss F:\WINDOWS\system32\DRIVERS\rdbss.sys 20:52:47.0718 1312 Rdbss - ok 20:52:47.0718 1312 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD F:\WINDOWS\system32\DRIVERS\RDPCDD.sys 20:52:47.0812 1312 RDPCDD - ok 20:52:47.0812 1312 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr F:\WINDOWS\system32\DRIVERS\rdpdr.sys 20:52:47.0906 1312 rdpdr - ok 20:52:47.0937 1312 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD F:\WINDOWS\system32\drivers\RDPWD.sys 20:52:47.0968 1312 RDPWD - ok 20:52:48.0000 1312 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr F:\WINDOWS\system32\sessmgr.exe 20:52:48.0109 1312 RDSessMgr - ok 20:52:48.0125 1312 [ ED761D453856F795A7FE056E42C36365 ] redbook F:\WINDOWS\system32\DRIVERS\redbook.sys 20:52:48.0218 1312 redbook - ok 20:52:48.0265 1312 [ 8AC155995F5D10FC0D3AD949A1A68075 ] RegSrvc F:\Programme\Intel\Wireless\Bin\RegSrvc.exe 20:52:48.0265 1312 RegSrvc ( UnsignedFile.Multi.Generic ) - warning 20:52:48.0265 1312 RegSrvc - detected UnsignedFile.Multi.Generic (1) 20:52:48.0296 1312 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess F:\WINDOWS\System32\mprdim.dll 20:52:48.0406 1312 RemoteAccess - ok 20:52:48.0437 1312 [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry F:\WINDOWS\system32\regsvc.dll 20:52:48.0578 1312 RemoteRegistry - ok 20:52:48.0609 1312 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator F:\WINDOWS\System32\locator.exe 20:52:48.0718 1312 RpcLocator - ok 20:52:48.0750 1312 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs F:\WINDOWS\system32\rpcss.dll 20:52:48.0796 1312 RpcSs - ok 20:52:48.0828 1312 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP F:\WINDOWS\System32\rsvp.exe 20:52:48.0937 1312 RSVP - ok 20:52:49.0000 1312 [ 131D50F081D2E29EBD1365B21F6B9736 ] S24EventMonitor F:\Programme\Intel\Wireless\Bin\S24EvMon.exe 20:52:49.0078 1312 S24EventMonitor ( UnsignedFile.Multi.Generic ) - warning 20:52:49.0078 1312 S24EventMonitor - detected UnsignedFile.Multi.Generic (1) 20:52:49.0109 1312 [ E2C6ABCBEFB1D44F6AAEB1CD5D6062D4 ] s24trans F:\WINDOWS\system32\DRIVERS\s24trans.sys 20:52:49.0109 1312 s24trans ( UnsignedFile.Multi.Generic ) - warning 20:52:49.0109 1312 s24trans - detected UnsignedFile.Multi.Generic (1) 20:52:49.0109 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs F:\WINDOWS\system32\lsass.exe 20:52:49.0203 1312 SamSs - ok 20:52:49.0234 1312 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr F:\WINDOWS\System32\SCardSvr.exe 20:52:49.0406 1312 SCardSvr - ok 20:52:49.0437 1312 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule F:\WINDOWS\system32\schedsvc.dll 20:52:49.0546 1312 Schedule - ok 20:52:49.0562 1312 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv F:\WINDOWS\system32\DRIVERS\secdrv.sys 20:52:49.0656 1312 Secdrv - ok 20:52:49.0703 1312 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon F:\WINDOWS\System32\seclogon.dll 20:52:49.0796 1312 seclogon - ok 20:52:49.0828 1312 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS F:\WINDOWS\system32\sens.dll 20:52:49.0937 1312 SENS - ok 20:52:49.0953 1312 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial F:\WINDOWS\system32\drivers\Serial.sys 20:52:50.0078 1312 Serial - ok 20:52:50.0093 1312 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy F:\WINDOWS\system32\drivers\Sfloppy.sys 20:52:50.0187 1312 Sfloppy - ok 20:52:50.0234 1312 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess F:\WINDOWS\System32\ipnathlp.dll 20:52:50.0359 1312 SharedAccess - ok 20:52:50.0390 1312 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection F:\WINDOWS\System32\shsvcs.dll 20:52:50.0421 1312 ShellHWDetection - ok 20:52:50.0421 1312 Simbad - ok 20:52:50.0453 1312 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP F:\WINDOWS\system32\DRIVERS\SLIP.sys 20:52:50.0546 1312 SLIP - ok 20:52:50.0578 1312 [ 1A992C8136C015453E82041C35B299DA ] SNC F:\WINDOWS\system32\DRIVERS\SonyNC.sys 20:52:50.0671 1312 SNC - ok 20:52:50.0671 1312 Sparrow - ok 20:52:50.0703 1312 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter F:\WINDOWS\system32\drivers\splitter.sys 20:52:50.0843 1312 splitter - ok 20:52:50.0875 1312 [ 60784F891563FB1B767F70117FC2428F ] Spooler F:\WINDOWS\system32\spoolsv.exe 20:52:50.0921 1312 Spooler - ok 20:52:50.0937 1312 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr F:\WINDOWS\system32\DRIVERS\sr.sys 20:52:51.0062 1312 sr - ok 20:52:51.0093 1312 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice F:\WINDOWS\System32\srsvc.dll 20:52:51.0203 1312 srservice - ok 20:52:51.0250 1312 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv F:\WINDOWS\system32\DRIVERS\srv.sys 20:52:51.0296 1312 Srv - ok 20:52:51.0328 1312 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV F:\WINDOWS\System32\ssdpsrv.dll 20:52:51.0421 1312 SSDPSRV - ok 20:52:51.0500 1312 [ 784B73BD9D1C0FBA6CA96E8976F4B0E6 ] STHDA F:\WINDOWS\system32\drivers\sthda.sys 20:52:51.0593 1312 STHDA - ok 20:52:51.0625 1312 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc F:\WINDOWS\system32\wiaservc.dll 20:52:51.0750 1312 stisvc - ok 20:52:51.0781 1312 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip F:\WINDOWS\system32\DRIVERS\StreamIP.sys 20:52:51.0968 1312 streamip - ok 20:52:51.0984 1312 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum F:\WINDOWS\system32\DRIVERS\swenum.sys 20:52:52.0093 1312 swenum - ok 20:52:52.0125 1312 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi F:\WINDOWS\system32\drivers\swmidi.sys 20:52:52.0234 1312 swmidi - ok 20:52:52.0234 1312 SwPrv - ok 20:52:52.0234 1312 symc810 - ok 20:52:52.0234 1312 symc8xx - ok 20:52:52.0250 1312 sym_hi - ok 20:52:52.0250 1312 sym_u3 - ok 20:52:52.0296 1312 [ 85557234B421D99C87D46E57248793F0 ] SynasUSB F:\WINDOWS\system32\drivers\SynasUSB.sys 20:52:52.0296 1312 SynasUSB ( UnsignedFile.Multi.Generic ) - warning 20:52:52.0296 1312 SynasUSB - detected UnsignedFile.Multi.Generic (1) 20:52:52.0312 1312 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio F:\WINDOWS\system32\drivers\sysaudio.sys 20:52:52.0421 1312 sysaudio - ok 20:52:52.0453 1312 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog F:\WINDOWS\system32\smlogsvc.exe 20:52:52.0562 1312 SysmonLog - ok 20:52:52.0593 1312 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv F:\WINDOWS\System32\tapisrv.dll 20:52:52.0703 1312 TapiSrv - ok 20:52:52.0750 1312 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip F:\WINDOWS\system32\DRIVERS\tcpip.sys 20:52:52.0781 1312 Tcpip - ok 20:52:52.0812 1312 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE F:\WINDOWS\system32\drivers\TDPIPE.sys 20:52:52.0906 1312 TDPIPE - ok 20:52:52.0921 1312 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP F:\WINDOWS\system32\drivers\TDTCP.sys 20:52:53.0015 1312 TDTCP - ok 20:52:53.0031 1312 [ 88155247177638048422893737429D9E ] TermDD F:\WINDOWS\system32\DRIVERS\termdd.sys 20:52:53.0140 1312 TermDD - ok 20:52:53.0171 1312 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService F:\WINDOWS\System32\termsrv.dll 20:52:53.0265 1312 TermService - ok 20:52:53.0281 1312 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes F:\WINDOWS\System32\shsvcs.dll 20:52:53.0296 1312 Themes - ok 20:52:53.0343 1312 [ 26587CE8E6C6F16B8B4E7E2C16FA00BF ] ti21sony F:\WINDOWS\system32\drivers\ti21sony.sys 20:52:53.0375 1312 ti21sony - ok 20:52:53.0421 1312 [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr F:\WINDOWS\System32\tlntsvr.exe 20:52:53.0531 1312 TlntSvr - ok 20:52:53.0593 1312 [ 76148C3159718B701252F87B067904A6 ] TOSHIBA Bluetooth Service F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe 20:52:53.0609 1312 TOSHIBA Bluetooth Service ( UnsignedFile.Multi.Generic ) - warning 20:52:53.0609 1312 TOSHIBA Bluetooth Service - detected UnsignedFile.Multi.Generic (1) 20:52:53.0640 1312 [ E362D54FD394999C4178936396664E57 ] toshidpt F:\WINDOWS\system32\drivers\Toshidpt.sys 20:52:53.0687 1312 toshidpt - ok 20:52:53.0687 1312 TosIde - ok 20:52:53.0718 1312 [ 8D624D3BD1F2D78BD1C01A2D4E954B4E ] tosporte F:\WINDOWS\system32\DRIVERS\tosporte.sys 20:52:53.0750 1312 tosporte - ok 20:52:53.0765 1312 [ B758FDA2E4389DC41688E4B8CEE832A0 ] tosrfbd F:\WINDOWS\system32\DRIVERS\tosrfbd.sys 20:52:53.0796 1312 tosrfbd ( UnsignedFile.Multi.Generic ) - warning 20:52:53.0796 1312 tosrfbd - detected UnsignedFile.Multi.Generic (1) 20:52:53.0796 1312 [ 90C8525BC578AAFFE87C2D0ED4379E9E ] tosrfbnp F:\WINDOWS\system32\Drivers\tosrfbnp.sys 20:52:53.0812 1312 tosrfbnp ( UnsignedFile.Multi.Generic ) - warning 20:52:53.0812 1312 tosrfbnp - detected UnsignedFile.Multi.Generic (1) 20:52:53.0843 1312 [ 5BA1CA3B3CDDB1DDC67DF473F05D1EC2 ] Tosrfcom F:\WINDOWS\system32\Drivers\tosrfcom.sys 20:52:53.0859 1312 Tosrfcom ( UnsignedFile.Multi.Generic ) - warning 20:52:53.0859 1312 Tosrfcom - detected UnsignedFile.Multi.Generic (1) 20:52:53.0875 1312 [ 28099A4E52148319AFA685D93A2244D0 ] Tosrfhid F:\WINDOWS\system32\DRIVERS\Tosrfhid.sys 20:52:53.0875 1312 Tosrfhid ( UnsignedFile.Multi.Generic ) - warning 20:52:53.0875 1312 Tosrfhid - detected UnsignedFile.Multi.Generic (1) 20:52:53.0875 1312 [ C52FD27B9ADF3A1F22CB90E6BCF9B0CB ] tosrfnds F:\WINDOWS\system32\DRIVERS\tosrfnds.sys 20:52:53.0906 1312 tosrfnds - ok 20:52:53.0921 1312 [ 7C0999169EF696F10761BF8275027330 ] TosRfSnd F:\WINDOWS\system32\drivers\tosrfsnd.sys 20:52:53.0968 1312 TosRfSnd - ok 20:52:53.0968 1312 [ 20CC46C5D3326122E1A0A8C9DAD00E0D ] tosrfusb F:\WINDOWS\system32\DRIVERS\tosrfusb.sys 20:52:54.0000 1312 tosrfusb ( UnsignedFile.Multi.Generic ) - warning 20:52:54.0000 1312 tosrfusb - detected UnsignedFile.Multi.Generic (1) 20:52:54.0031 1312 [ 626504572B175867F30F3215C04B3E2F ] TrkWks F:\WINDOWS\system32\trkwks.dll 20:52:54.0203 1312 TrkWks - ok 20:52:54.0234 1312 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs F:\WINDOWS\system32\drivers\Udfs.sys 20:52:54.0343 1312 Udfs - ok 20:52:54.0343 1312 ultra - ok 20:52:54.0390 1312 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update F:\WINDOWS\system32\DRIVERS\update.sys 20:52:54.0515 1312 Update - ok 20:52:54.0531 1312 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost F:\WINDOWS\System32\upnphost.dll 20:52:54.0640 1312 upnphost - ok 20:52:54.0656 1312 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS F:\WINDOWS\System32\ups.exe 20:52:54.0750 1312 UPS - ok 20:52:54.0796 1312 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp F:\WINDOWS\system32\DRIVERS\usbccgp.sys 20:52:54.0875 1312 usbccgp - ok 20:52:54.0906 1312 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci F:\WINDOWS\system32\DRIVERS\usbehci.sys 20:52:55.0000 1312 usbehci - ok 20:52:55.0015 1312 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub F:\WINDOWS\system32\DRIVERS\usbhub.sys 20:52:55.0109 1312 usbhub - ok 20:52:55.0125 1312 [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci F:\WINDOWS\system32\DRIVERS\usbohci.sys 20:52:55.0203 1312 usbohci - ok 20:52:55.0218 1312 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan F:\WINDOWS\system32\DRIVERS\usbscan.sys 20:52:55.0312 1312 usbscan - ok 20:52:55.0312 1312 [ A32426D9B14A089EAA1D922E0C5801A9 ] usbstor F:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 20:52:55.0421 1312 usbstor - ok 20:52:55.0437 1312 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci F:\WINDOWS\system32\DRIVERS\usbuhci.sys 20:52:55.0546 1312 usbuhci - ok 20:52:55.0562 1312 [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo F:\WINDOWS\system32\Drivers\usbvideo.sys 20:52:55.0687 1312 usbvideo - ok 20:52:55.0734 1312 [ 1D5425783D92F34C63075FA0C4E2C3D5 ] VAIO Event Service F:\Programme\SONY\VAIO Event Service\VESMgr.exe 20:52:55.0765 1312 VAIO Event Service ( UnsignedFile.Multi.Generic ) - warning 20:52:55.0765 1312 VAIO Event Service - detected UnsignedFile.Multi.Generic (1) 20:52:55.0765 1312 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave F:\WINDOWS\System32\drivers\vga.sys 20:52:55.0859 1312 VgaSave - ok 20:52:55.0859 1312 ViaIde - ok 20:52:55.0906 1312 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap F:\WINDOWS\system32\drivers\VolSnap.sys 20:52:56.0015 1312 VolSnap - ok 20:52:56.0062 1312 [ 68F106273BE29E7B7EF8266977268E78 ] VSS F:\WINDOWS\System32\vssvc.exe 20:52:56.0187 1312 VSS - ok 20:52:56.0203 1312 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time F:\WINDOWS\System32\w32time.dll 20:52:56.0343 1312 W32Time - ok 20:52:56.0359 1312 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp F:\WINDOWS\system32\DRIVERS\wanarp.sys 20:52:56.0453 1312 Wanarp - ok 20:52:56.0453 1312 WDICA - ok 20:52:56.0484 1312 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud F:\WINDOWS\system32\drivers\wdmaud.sys 20:52:56.0593 1312 wdmaud - ok 20:52:56.0609 1312 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient F:\WINDOWS\System32\webclnt.dll 20:52:56.0718 1312 WebClient - ok 20:52:56.0765 1312 [ C1D5CBD8AA0D674DA1BA1BB189696396 ] winachsf F:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys 20:52:56.0843 1312 winachsf - ok 20:52:56.0906 1312 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt F:\WINDOWS\system32\wbem\WMIsvc.dll 20:52:57.0000 1312 winmgmt - ok 20:52:57.0046 1312 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN F:\WINDOWS\system32\MsPMSNSv.dll 20:52:57.0093 1312 WmdmPmSN - ok 20:52:57.0156 1312 [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi F:\WINDOWS\System32\advapi32.dll 20:52:57.0203 1312 Wmi - ok 20:52:57.0265 1312 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv F:\WINDOWS\System32\wbem\wmiapsrv.exe 20:52:57.0437 1312 WmiApSrv - ok 20:52:57.0515 1312 [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc F:\Programme\Windows Media Player\WMPNetwk.exe 20:52:57.0640 1312 WMPNetworkSvc - ok 20:52:57.0656 1312 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc F:\WINDOWS\system32\wscsvc.dll 20:52:57.0781 1312 wscsvc - ok 20:52:57.0812 1312 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC F:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 20:52:57.0921 1312 WSTCODEC - ok 20:52:57.0937 1312 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv F:\WINDOWS\system32\wuauserv.dll 20:52:58.0031 1312 wuauserv - ok 20:52:58.0062 1312 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf F:\WINDOWS\system32\DRIVERS\WudfPf.sys 20:52:58.0109 1312 WudfPf - ok 20:52:58.0125 1312 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd F:\WINDOWS\system32\DRIVERS\wudfrd.sys 20:52:58.0140 1312 WudfRd - ok 20:52:58.0171 1312 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc F:\WINDOWS\System32\WUDFSvc.dll 20:52:58.0203 1312 WudfSvc - ok 20:52:58.0250 1312 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC F:\WINDOWS\System32\wzcsvc.dll 20:52:58.0406 1312 WZCSVC - ok 20:52:58.0437 1312 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov F:\WINDOWS\System32\xmlprov.dll 20:52:58.0546 1312 xmlprov - ok 20:52:58.0562 1312 ================ Scan global =============================== 20:52:58.0593 1312 [ 2C60091CA5F67C3032EAB3B30390C27F ] F:\WINDOWS\system32\basesrv.dll 20:52:58.0640 1312 [ A28CE25B59C90E12743001A1F2AE3613 ] F:\WINDOWS\system32\winsrv.dll 20:52:58.0656 1312 [ A28CE25B59C90E12743001A1F2AE3613 ] F:\WINDOWS\system32\winsrv.dll 20:52:58.0671 1312 [ A3EDBE9053889FB24AB22492472B39DC ] F:\WINDOWS\system32\services.exe 20:52:58.0671 1312 [Global] - ok 20:52:58.0671 1312 ================ Scan MBR ================================== 20:52:58.0703 1312 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0 20:52:59.0750 1312 \Device\Harddisk0\DR0 - ok 20:52:59.0750 1312 ================ Scan VBR ================================== 20:52:59.0750 1312 [ DDDED5C3320E99DA543E6C1E976D0CFC ] \Device\Harddisk0\DR0\Partition1 20:52:59.0750 1312 \Device\Harddisk0\DR0\Partition1 - ok 20:52:59.0781 1312 [ ECB55E2B97D7EBA85AFC701ECE8DDFEF ] \Device\Harddisk0\DR0\Partition2 20:52:59.0781 1312 \Device\Harddisk0\DR0\Partition2 - ok 20:52:59.0812 1312 [ 568923DA82C5A33BF7A8789062B9C95B ] \Device\Harddisk0\DR0\Partition3 20:52:59.0812 1312 \Device\Harddisk0\DR0\Partition3 - ok 20:52:59.0812 1312 ============================================================ 20:52:59.0812 1312 Scan finished 20:52:59.0812 1312 ============================================================ 20:52:59.0921 4052 Detected object count: 21 20:52:59.0921 4052 Actual detected object count: 21 20:53:32.0437 4052 AegisP ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 AegisP ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 ASAPIW2K ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 ASAPIW2K ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 Bonjour Service ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 Bonjour Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 EvtEng ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 EvtEng ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 MarvinBus ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 MarvinBus ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0437 4052 Nsynas32 ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0437 4052 Nsynas32 ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 PCLEPCI ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 PCLEPCI ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 R5U870FLx86 ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 R5U870FLx86 ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 R5U870FUx86 ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 R5U870FUx86 ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 RegSrvc ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 RegSrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 S24EventMonitor ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 S24EventMonitor ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 s24trans ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 s24trans ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 SynasUSB ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 SynasUSB ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 TOSHIBA Bluetooth Service ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 TOSHIBA Bluetooth Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 tosrfbd ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 tosrfbd ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 tosrfbnp ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 tosrfbnp ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 Tosrfcom ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 Tosrfcom ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0453 4052 Tosrfhid ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0453 4052 Tosrfhid ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0468 4052 tosrfusb ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0468 4052 tosrfusb ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:32.0468 4052 VAIO Event Service ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:32.0468 4052 VAIO Event Service ( UnsignedFile.Multi.Generic ) - User select action: Skip |
hi combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
hi. anbei der combo-fix-log. find das echt klasse, wie ihr da computer-dummys wie mir helft. Combofix Logfile: Code: ComboFix 13-01-24.02 - yvonne 25.01.2013 19:39:48.1.2 - x86 |
hi lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
hi. anbei die liste meiner programme: Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 18.01.2013 11.5.502.110: notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 18.01.2013 11.5.502.146: notwendig Adobe Photoshop CS3 Adobe Systems Incorporated 07.09.2008 10.0: notwendig Adobe Reader 6.0.1 Adobe Systems Incorporated 07.04.2007 43,99MB 006.000.001: notwendig Bluetooth Stack for Windows by Toshiba 06.04.2007 54,40MB v5.00.10(SO): notwendig CCleaner Piriform 23.01.2013 3.27: notwendig HDAUDIO SoftV92 Data Fax Modem with SmartCP 06.04.2007 : unbekannt High Definition Audio - KB888111 Microsoft Corporation 06.04.2007 20040219.000000: notwendig Intel(R) PRO Network Connections Drivers 30.01.2013 notwendig Intel(R) PROSet/Wireless Software Intel Corporation 28.11.2012 11.01.0000 notwendig Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 23.01.2013 1.70.0.1100 notwendig Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 01.05.2007 1 unbekannt Microsoft Silverlight Microsoft Corporation 28.11.2012 22,71MB 5.1.10411.0 notwendig Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 01.05.2007 unbekannt Mozilla Firefox 17.0.1 (x86 de) Mozilla 22.01.2013 17.0.1 notwendig Mozilla Maintenance Service Mozilla 13.01.2013 17.0.1 unbekannt MSXML 4.0 SP2 (KB927978) Microsoft Corporation 18.04.2007 2,56MB 4.20.9841.0 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 16.11.2012 1,42MB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 16.11.2012 2,77MB 4.20.9876.0 unbekannt MSXML 6 Service Pack 2 (KB973686) Microsoft Corporation 16.11.2012 1,40MB 6.20.2003.0 unbekannt Nero OEM 13.04.2008 notwendig NeroVision Express 2 06.04.2007 notwendig NVIDIA Drivers 05.04.2007 notwendig Pinnacle Hollywood FX for Studio 07.04.2007 notwendig Pinnacle Instant DVD Recorder 07.04.2007 1.60.066 notwendig PowerDVD 18.04.2007 notwendig proDAD Heroglyph 2.0 07.04.2007 unbekannt QuickTime 17.05.2012 notwendig Setting Utility Series 06.04.2007 unbekannt SigmaTel Audio SigmaTel 06.04.2007 5.10.4811.0 notwendig Sony MP4 Shared Library Sony Corporation 06.04.2007 2.0 unbekannt Sony Utilities DLL 06.04.2007 unbekannt Sony Video Shared Library Sony Corporation 06.04.2007 2.0.01 unbekannt Steinberg Cubase SL 2 07.04.2007 notwendig Studio 10 Pinnacle Systems 06.10.2007 10.0 notwendig Studio 10 Bonus DVD 31.10.2009 10.0.000 notwendig Syncrosoft's License Control 07.04.2007 unbekannt uTorrentBar_DE Toolbar uTorrentBar_DE 16.11.2012 6.9.0.16 unnötig VAIO Camera Capture Utility Sony Corporation 06.04.2007 2.1.00.11200 notwendig VAIO Camera Utility Sony Corporation 06.04.2007 2.0.00.11140 notwendig VAIO Control Center 06.04.2007 notwendig VAIO Event Service Sony Corporation 06.04.2007 2.3.00.05310 unbekannt web 'n' walk Manager T-Mobile 28.04.2007 1.00.0000 notwendig Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 16.11.2012 unbekannt Windows Internet Explorer 8 Microsoft Corporation 24.11.2012 20090308.140743 unnötig Windows Media Format 11 runtime 18.11.2012 unbekannt Windows Media Player 11 18.11.2012 notwendig Windows XP Service Pack 3 Microsoft Corporation 18.11.2012 20080414.031514 notwendig WinRAR Archivierer 06.04.2007 notwendig Wireless Switch Setting Utility 06.04.2007 unbekannt µTorrent BitTorrent Inc. 14.12.2012 3.2.0 notwendig |
deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: uTorrentBar_DE öffne CCleaner, analysieren, starten, PC neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
hi. arbeitsbedingt spät aber doch. ich glaub wir haben's. firefox funkt wieder. die searchnu/406-startseite ist weg. ich denke, es schaut gut aus. sollte es das gewesen sein, ganz herzlichen dank!AdwCleaner Logfile: Code: # AdwCleaner v2.111 - Datei am 07/02/2013 um 18:58:59 erstellt |
hi wenns keine Probleme mit dem PC mehr gibt. Öffne OTL, bereinigen, PC startet neu, Remover werden lgelöscht. Lösche übrig gebliebene Remover, Setups, Logs, leere den Papierkorb. PC absichern: als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie - Download - Filepony anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board