![]() |
Nach neustart wssBC9C.tmp Meldung versehentlich bestätigt, was soll ich tun? Hallo liebes Team, habe vor zwei Tagen nach Computerstart eine Meldung der Benutzerkontensteuerung bekommen, in der ich wssAAA.tmp von Perion Network Ltd. ausführen sollte, was ich natürlich nicht gemacht habe. Mir fiel auf, dass diese Meldung immer nach Neustart wiederkam, welche ich weiterhin nicht bestätigte. Als ich auf Facebook meine Nachrichten aufrufen wollte, schlug mein Virenprogramm (avast! Free-antivirus) Alarm. Die Objekte sowie Infektionen hatten immer andere Namen. Die Windows-Firewall meldete gleichzeitig das avast ausgeschaltet wäre, obwohl dieses, bei jedem Versuch die Facebook-Nachrichten aufzurufen, wie wild schrie. Ich probierte alles aus, was mir als nicht-Spezi möglich war..... Virenscanner negativ, Anti-Maleware negativ, da suchte ich wieder bei avast. Dort wollte ich unter Updates alles manuell aktualisieren. Doch nach kurzer Prüfung hieß es, das das Modul beschädigt sei. Sowohl bei der Datenbank als auch beim Programm, also avast neu runtergeladen, deinstalliert und neu drauf gespielt. Schon konnte ich bei Facebook wieder die völlig harmlosen Nachrichten abrufen. Doch die Perion-Meldung war immer noch nach Neustart da...... Heute passierte genau dasselbe wieder. Wieder meldete die Firewall, dass avast ausgeschaltet wäre, und die Meldung von Perion kam auf den Bildschirm. Ich sah, dass der Name sich geändert hatte und schrieb schnell wssBC9C.tmp auf. Doch als ich wieder auf den Bildschirm sah, drückte ich Trottel auf ausführen !!!!!! Der Rechner lief danach noch ca. 1 std und dann wurde der Bildschirm fast völlig dunkel, als ich gerade hier schreiben wollte. Man sah nur noch schemenhaft die Schrift im Hintergrund. Nach mehreren Versuchen den Rechner neu zu starten, konnte ich das Windows-Reparatur-Tool starten (musste mehrmals hart runterfahren), welches mir zumindest das System wiederherstellte. Dann habe ich Anti-Maleware nochmal scannen lassen und das fand 3 Infektion, die ich auch von dem Programm entfernen ließ. Ich bin mir jetzt nicht sicher, ob das alles richtig war. Ich hoffe, ich habe keine wichtige Info vergessen und einer von euch kann und möchte mir helfen..... Vielen lieben Dank jetzt schonmal Lg Sweeby PS. Jetzt gerade, wo ich kurz vorm abschicken dieser Nachricht bin, kommt die Meldung mit wieder neuem Namen. Diesmal heisst sie wss14F7.tmp !!!!! Jetzt bin ich mir sicher, dass da immer noch was böses aufm Rechner ist :heulen: |
hi, poste alle malwarebytes Logs mit Funden. http://www.trojaner-board.de/125889-...en-posten.html |
der eben ausgeführte quick-scan dazu der quick-scan mit den drei Funden |
Hi Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Danke für die schnellen Antworten, leider weiss ich nicht wie ich die Logs in so einem Kasten poste. Ich habe durch die Vorrecherche OTL schon runtergeladen und einmal laufen lassen, doch jetzt bei dem zweiten Lauf habe ich diese Extra-log nicht bekommen?! Hab ich da was falsch gemacht? Ich schick mal die erste mit..... Zweiter Scan nach eurer AnweisungOTL Logfile: Code: OTL logfile created on: 08.06.2013 23:20:15 - Run 2 Erster Scan, Extra-Datei vor euren AnweisungOTL Logfile: Code: OTL Extras logfile created on: 08.06.2013 19:19:51 - Run 1 Wenn mir jemand sagt, wie ich eine neue Extra datei erstelle, mach ich das natürlich auch...... Hi markusg, sorry, ich will nicht hetzen, habe nächste woche spätschicht und traue mich kaum an den Rechner um irgendwas zu machen, da ich nicht weiss, was ich da aufm rechner habe. Warte auf sehnsüchtig auf weitere Anweisungen :) |
Hi, das ist normal Downloade dir bitte ![]()
|
ok, hier die TDSSlog 20:28:40.0111 1464 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 20:28:40.0228 1464 ============================================================ 20:28:40.0228 1464 Current date / time: 2013/06/09 20:28:40.0228 20:28:40.0228 1464 SystemInfo: 20:28:40.0228 1464 20:28:40.0228 1464 OS Version: 6.0.6002 ServicePack: 2.0 20:28:40.0228 1464 Product type: Workstation 20:28:40.0228 1464 ComputerName: LUZIFER-PC 20:28:40.0228 1464 UserName: Luzifer 20:28:40.0228 1464 Windows directory: C:\Windows 20:28:40.0228 1464 System windows directory: C:\Windows 20:28:40.0228 1464 Processor architecture: Intel x86 20:28:40.0228 1464 Number of processors: 2 20:28:40.0228 1464 Page size: 0x1000 20:28:40.0229 1464 Boot type: Normal boot 20:28:40.0229 1464 ============================================================ 20:28:40.0948 1464 Drive \Device\Harddisk0\DR0 - Size: 0x5D27216000 (372.61 Gb), SectorSize: 0x200, Cylinders: 0xBE01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050 20:28:40.0961 1464 ============================================================ 20:28:40.0961 1464 \Device\Harddisk0\DR0: 20:28:40.0961 1464 MBR partitions: 20:28:40.0962 1464 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x19FB800, BlocksNum 0x1B3B77F8 20:28:40.0962 1464 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1CDB3000, BlocksNum 0x8DDDFF8 20:28:40.0992 1464 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x25B91800, BlocksNum 0x8DA7000 20:28:40.0992 1464 ============================================================ 20:28:41.0050 1464 C: <-> \Device\Harddisk0\DR0\Partition1 20:28:41.0093 1464 D: <-> \Device\Harddisk0\DR0\Partition3 20:28:41.0142 1464 G: <-> \Device\Harddisk0\DR0\Partition2 20:28:41.0143 1464 ============================================================ 20:28:41.0143 1464 Initialize success 20:28:41.0143 1464 ============================================================ 20:51:46.0396 3544 ============================================================ 20:51:46.0396 3544 Scan started 20:51:46.0396 3544 Mode: Manual; SigCheck; TDLFS; 20:51:46.0396 3544 ============================================================ 20:51:47.0176 3544 ================ Scan system memory ======================== 20:51:47.0176 3544 System memory - ok 20:51:47.0176 3544 ================ Scan services ============================= 20:51:47.0878 3544 [ ADC420616C501B45D26C0FD3EF1E54E4 ] ACDaemon C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe 20:51:48.0112 3544 ACDaemon - ok 20:51:48.0845 3544 [ 82B296AE1892FE3DBEE00C9CF92F8AC7 ] ACPI C:\Windows\system32\drivers\acpi.sys 20:51:48.0923 3544 ACPI - ok 20:51:49.0079 3544 [ E8FE4FCE23D2809BD88BCC1D0F8408CE ] AdobeActiveFileMonitor6.0 c:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe 20:51:49.0126 3544 AdobeActiveFileMonitor6.0 - ok 20:51:49.0251 3544 [ ADDA5E1951B90D3D23C56D3CF0622ADC ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe 20:51:49.0313 3544 AdobeARMservice - ok 20:51:49.0438 3544 [ F040037B149FD0F5A5044AE563390FA7 ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe 20:51:49.0500 3544 AdobeFlashPlayerUpdateSvc - ok 20:51:49.0563 3544 [ 04F0FCAC69C7C71A3AC4EB97FAFC8303 ] adp94xx C:\Windows\system32\drivers\adp94xx.sys 20:51:49.0641 3544 adp94xx - ok 20:51:49.0703 3544 [ 60505E0041F7751BDBB80F88BF45C2CE ] adpahci C:\Windows\system32\drivers\adpahci.sys 20:51:49.0765 3544 adpahci - ok 20:51:49.0812 3544 [ 8A42779B02AEC986EAB64ECFC98F8BD7 ] adpu160m C:\Windows\system32\drivers\adpu160m.sys 20:51:49.0875 3544 adpu160m - ok 20:51:49.0906 3544 [ 241C9E37F8CE45EF51C3DE27515CA4E5 ] adpu320 C:\Windows\system32\drivers\adpu320.sys 20:51:49.0953 3544 adpu320 - ok 20:51:49.0984 3544 [ 9D1FDA9E086BA64E3C93C9DE32461BCF ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 20:51:50.0077 3544 AeLookupSvc - ok 20:51:50.0140 3544 [ 3911B972B55FEA0478476B2E777B29FA ] AFD C:\Windows\system32\drivers\afd.sys 20:51:50.0249 3544 AFD - ok 20:51:50.0296 3544 [ 13F9E33747E6B41A3FF305C37DB0D360 ] agp440 C:\Windows\system32\drivers\agp440.sys 20:51:50.0327 3544 agp440 - ok 20:51:50.0374 3544 [ AE1FDF7BF7BB6C6A70F67699D880592A ] aic78xx C:\Windows\system32\drivers\djsvs.sys 20:51:50.0389 3544 aic78xx - ok 20:51:50.0421 3544 [ A1545B731579895D8CC44FC0481C1192 ] ALG C:\Windows\System32\alg.exe 20:51:50.0467 3544 ALG - ok 20:51:50.0499 3544 [ 9EAEF5FC9B8E351AFA7E78A6FAE91F91 ] aliide C:\Windows\system32\drivers\aliide.sys 20:51:50.0530 3544 aliide - ok 20:51:50.0545 3544 [ C47344BC706E5F0B9DCE369516661578 ] amdagp C:\Windows\system32\drivers\amdagp.sys 20:51:50.0561 3544 amdagp - ok 20:51:50.0577 3544 [ 9B78A39A4C173FDBC1321E0DD659B34C ] amdide C:\Windows\system32\drivers\amdide.sys 20:51:50.0608 3544 amdide - ok 20:51:50.0623 3544 [ 18F29B49AD23ECEE3D2A826C725C8D48 ] AmdK7 C:\Windows\system32\drivers\amdk7.sys 20:51:50.0686 3544 AmdK7 - ok 20:51:50.0701 3544 [ 93AE7F7DD54AB986A6F1A1B37BE7442D ] AmdK8 C:\Windows\system32\drivers\amdk8.sys 20:51:50.0779 3544 AmdK8 - ok 20:51:50.0842 3544 [ 9325E49D555D8F12CE1735227DBB3D80 ] ApfiltrService C:\Windows\system32\DRIVERS\Apfiltr.sys 20:51:50.0857 3544 ApfiltrService - ok 20:51:50.0904 3544 [ C6D704C7F0434DC791AAC37CAC4B6E14 ] Appinfo C:\Windows\System32\appinfo.dll 20:51:50.0982 3544 Appinfo - ok 20:51:51.0013 3544 [ 5D2888182FB46632511ACEE92FDAD522 ] arc C:\Windows\system32\drivers\arc.sys 20:51:51.0029 3544 arc - ok 20:51:51.0076 3544 [ 5E2A321BD7C8B3624E41FDEC3E244945 ] arcsas C:\Windows\system32\drivers\arcsas.sys 20:51:51.0107 3544 arcsas - ok 20:51:51.0138 3544 [ 857B48965A0503B7AB795D4BFE7CBD8B ] ArcSoftKsUFilter C:\Windows\system32\DRIVERS\ArcSoftKsUFilter.sys 20:51:51.0169 3544 ArcSoftKsUFilter - ok 20:51:51.0201 3544 [ 4AF5F360BA1E8794D32B366E45A64A0A ] aswFsBlk C:\Windows\system32\drivers\aswFsBlk.sys 20:51:51.0232 3544 aswFsBlk - ok 20:51:51.0294 3544 [ 1F7094D4268D46F718C51286DC189791 ] aswMonFlt C:\Windows\system32\drivers\aswMonFlt.sys 20:51:51.0310 3544 aswMonFlt - ok 20:51:51.0325 3544 [ 7B43265F92257A21CBFD88E7A651044C ] AswRdr C:\Windows\system32\drivers\AswRdr.sys 20:51:51.0341 3544 AswRdr - ok 20:51:51.0357 3544 [ B680134BA1813B78B47FDD1DFF223CA5 ] aswRvrt C:\Windows\system32\drivers\aswRvrt.sys 20:51:51.0388 3544 aswRvrt - ok 20:51:51.0419 3544 [ 6CAB0A5991C5C0FC63F5E66593E71D7E ] aswSnx C:\Windows\system32\drivers\aswSnx.sys 20:51:51.0481 3544 aswSnx - ok 20:51:51.0528 3544 [ 99102F60F344BEBAF4F6114514FD28D3 ] aswSP C:\Windows\system32\drivers\aswSP.sys 20:51:51.0591 3544 aswSP - ok 20:51:51.0622 3544 [ 1F71F170D90E42EFDE9633D81D5E12DC ] aswTdi C:\Windows\system32\drivers\aswTdi.sys 20:51:51.0637 3544 aswTdi - ok 20:51:51.0653 3544 [ 16B8E3CD50A460EC32CA680C8210A0A9 ] aswVmm C:\Windows\system32\drivers\aswVmm.sys 20:51:51.0669 3544 aswVmm - ok 20:51:51.0700 3544 [ 53B202ABEE6455406254444303E87BE1 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 20:51:51.0762 3544 AsyncMac - ok 20:51:51.0793 3544 [ 2D9C903DC76A66813D350A562DE40ED9 ] atapi C:\Windows\system32\drivers\atapi.sys 20:51:51.0809 3544 atapi - ok 20:51:51.0887 3544 [ 6455100A6CDB1DEDC551E12FD41BC519 ] Ati External Event Utility C:\Windows\system32\Ati2evxx.exe 20:51:51.0996 3544 Ati External Event Utility - ok 20:51:52.0480 3544 [ 9F66D1BA97911731133E46212539A08D ] atikmdag C:\Windows\system32\DRIVERS\atikmdag.sys 20:51:52.0761 3544 atikmdag - ok 20:51:52.0823 3544 [ 68E2A1A0407A66CF50DA0300852424AB ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 20:51:52.0917 3544 AudioEndpointBuilder - ok 20:51:52.0948 3544 [ 68E2A1A0407A66CF50DA0300852424AB ] Audiosrv C:\Windows\System32\Audiosrv.dll 20:51:52.0995 3544 Audiosrv - ok 20:51:53.0057 3544 [ 28D6701C710AD7BA3CB95E75F8F1A9AA ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe 20:51:53.0073 3544 avast! Antivirus - ok 20:51:53.0135 3544 [ 67E506B75BD5326A3EC7B70BD014DFB6 ] Beep C:\Windows\system32\drivers\Beep.sys 20:51:53.0229 3544 Beep - ok 20:51:53.0291 3544 [ C789AF0F724FDA5852FB9A7D3A432381 ] BFE C:\Windows\System32\bfe.dll 20:51:53.0400 3544 BFE - ok 20:51:53.0587 3544 [ 93952506C6D67330367F7E7934B6A02F ] BITS C:\Windows\System32\qmgr.dll 20:51:53.0743 3544 BITS - ok 20:51:53.0775 3544 [ D4DF28447741FD3D953526E33A617397 ] blbdrive C:\Windows\system32\drivers\blbdrive.sys 20:51:53.0837 3544 blbdrive - ok 20:51:53.0899 3544 [ 35F376253F687BDE63976CCB3F2108CA ] bowser C:\Windows\system32\DRIVERS\bowser.sys 20:51:53.0977 3544 bowser - ok 20:51:54.0024 3544 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\drivers\brfiltlo.sys 20:51:54.0087 3544 BrFiltLo - ok 20:51:54.0102 3544 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\drivers\brfiltup.sys 20:51:54.0180 3544 BrFiltUp - ok 20:51:54.0243 3544 [ A3629A0C4226F9E9C72FAAEEBC3AD33C ] Browser C:\Windows\System32\browser.dll 20:51:54.0367 3544 Browser - ok 20:51:54.0882 3544 [ 013A330F16B1CECBDE5CB6F921689523 ] BrowserDefendert C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe 20:51:55.0038 3544 BrowserDefendert - ok 20:51:55.0069 3544 [ B304E75CFF293029EDDF094246747113 ] Brserid C:\Windows\system32\drivers\brserid.sys 20:51:55.0132 3544 Brserid - ok 20:51:55.0163 3544 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\system32\drivers\brserwdm.sys 20:51:55.0319 3544 BrSerWdm - ok 20:51:55.0335 3544 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\system32\drivers\brusbmdm.sys 20:51:55.0428 3544 BrUsbMdm - ok 20:51:55.0444 3544 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\system32\drivers\brusbser.sys 20:51:55.0506 3544 BrUsbSer - ok 20:51:55.0537 3544 [ CCE53AFC28347CC18EA139972E5B5E5A ] BthEnum C:\Windows\system32\DRIVERS\BthEnum.sys 20:51:55.0600 3544 BthEnum - ok 20:51:55.0631 3544 [ AD07C1EC6665B8B35741AB91200C6B68 ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys 20:51:55.0725 3544 BTHMODEM - ok 20:51:55.0756 3544 [ 5904EFA25F829BF84EA6FB045134A1D8 ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys 20:51:55.0818 3544 BthPan - ok 20:51:55.0881 3544 [ 611FF3F2F095C8D4A6D4CFD9DCC09793 ] BTHPORT C:\Windows\system32\Drivers\BTHport.sys 20:51:55.0990 3544 BTHPORT - ok 20:51:56.0052 3544 [ A4C8377FA4A994E07075107DBE2E3DCE ] BthServ C:\Windows\System32\bthserv.dll 20:51:56.0115 3544 BthServ - ok 20:51:56.0146 3544 [ D330803EAB2A15CAEC7F011F1D4CB30E ] BTHUSB C:\Windows\system32\Drivers\BTHUSB.sys 20:51:56.0224 3544 BTHUSB - ok 20:51:56.0271 3544 [ 14164C0CFD9D5A2704FDAB93A9688630 ] btwaudio C:\Windows\system32\drivers\btwaudio.sys 20:51:56.0302 3544 btwaudio - ok 20:51:56.0333 3544 [ 94DC6E5F3F532C5054F078D845714129 ] btwavdt C:\Windows\system32\drivers\btwavdt.sys 20:51:56.0349 3544 btwavdt - ok 20:51:56.0489 3544 [ C832A3622A35CA7C595EA8CA385BA813 ] btwdins C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe 20:51:56.0536 3544 btwdins - ok 20:51:56.0583 3544 [ B9920FB30BCAFF10C111654909B275C9 ] btwl2cap C:\Windows\system32\DRIVERS\btwl2cap.sys 20:51:56.0598 3544 btwl2cap - ok 20:51:56.0614 3544 [ 61E29BA977B972C9BAA847CC11D48C3D ] btwrchid C:\Windows\system32\DRIVERS\btwrchid.sys 20:51:56.0645 3544 btwrchid - ok 20:51:56.0692 3544 [ 7ADD03E75BEB9E6DD102C3081D29840A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 20:51:56.0770 3544 cdfs - ok 20:51:56.0801 3544 [ 6B4BFFB9BECD728097024276430DB314 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 20:51:56.0863 3544 cdrom - ok 20:51:56.0941 3544 [ 312EC3E37A0A1F2006534913E37B4423 ] CertPropSvc C:\Windows\System32\certprop.dll 20:51:57.0035 3544 CertPropSvc - ok 20:51:57.0051 3544 [ E5D4133F37219DBCFE102BC61072589D ] circlass C:\Windows\system32\drivers\circlass.sys 20:51:57.0097 3544 circlass - ok 20:51:57.0160 3544 [ D7659D3B5B92C31E84E53C1431F35132 ] CLFS C:\Windows\system32\CLFS.sys 20:51:57.0207 3544 CLFS - ok 20:51:57.0456 3544 [ 8EE772032E2FE80A924F3B8DD5082194 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 20:51:57.0519 3544 clr_optimization_v2.0.50727_32 - ok 20:51:57.0597 3544 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 20:51:57.0643 3544 clr_optimization_v4.0.30319_32 - ok 20:51:57.0690 3544 [ 99AFC3795B58CC478FBBBCDC658FCB56 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys 20:51:57.0784 3544 CmBatt - ok 20:51:57.0815 3544 [ 0CA25E686A4928484E9FDABD168AB629 ] cmdide C:\Windows\system32\drivers\cmdide.sys 20:51:57.0862 3544 cmdide - ok 20:51:57.0893 3544 [ 6AFEF0B60FA25DE07C0968983EE4F60A ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys 20:51:57.0940 3544 Compbatt - ok 20:51:57.0955 3544 COMSysApp - ok 20:51:57.0971 3544 [ 741E9DFF4F42D2D8477D0FC1DC0DF871 ] crcdisk C:\Windows\system32\drivers\crcdisk.sys 20:51:58.0018 3544 crcdisk - ok 20:51:58.0049 3544 [ 1F07BECDCA750766A96CDA811BA86410 ] Crusoe C:\Windows\system32\drivers\crusoe.sys 20:51:58.0127 3544 Crusoe - ok 20:51:58.0189 3544 [ F1E8C34892336D33EDDCDFE44E474F64 ] CryptSvc C:\Windows\system32\cryptsvc.dll 20:51:58.0283 3544 CryptSvc - ok 20:51:58.0423 3544 [ 3B5B4D53FEC14F7476CA29A20CC31AC9 ] DcomLaunch C:\Windows\system32\rpcss.dll 20:51:58.0533 3544 DcomLaunch - ok 20:51:58.0626 3544 [ 622C41A07CA7E6DD91770F50D532CB6C ] DfsC C:\Windows\system32\Drivers\dfsc.sys 20:51:58.0720 3544 DfsC - ok 20:51:59.0063 3544 [ 2CC3DCFB533A1035B13DCAB6160AB38B ] DFSR C:\Windows\system32\DFSR.exe 20:51:59.0297 3544 DFSR - ok 20:51:59.0391 3544 [ 9028559C132146FB75EB7ACF384B086A ] Dhcp C:\Windows\System32\dhcpcsvc.dll 20:51:59.0453 3544 Dhcp - ok 20:51:59.0484 3544 [ 5D4AEFC3386920236A548271F8F1AF6A ] disk C:\Windows\system32\drivers\disk.sys 20:51:59.0515 3544 disk - ok 20:51:59.0578 3544 [ F206E28ED74C491FD5D7C0A1119CE37F ] DMICall C:\Windows\system32\DRIVERS\DMICall.sys 20:51:59.0593 3544 DMICall - ok 20:51:59.0640 3544 [ 57D762F6F5974AF0DA2BE88A3349BAAA ] Dnscache C:\Windows\System32\dnsrslvr.dll 20:51:59.0687 3544 Dnscache - ok 20:51:59.0749 3544 [ 324FD74686B1EF5E7C19A8AF49E748F6 ] dot3svc C:\Windows\System32\dot3svc.dll 20:51:59.0843 3544 dot3svc - ok 20:51:59.0890 3544 [ A622E888F8AA2F6B49E9BC466F0E5DEF ] DPS C:\Windows\system32\dps.dll 20:51:59.0999 3544 DPS - ok 20:52:00.0061 3544 [ 97FEF831AB90BEE128C9AF390E243F80 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 20:52:00.0139 3544 drmkaud - ok 20:52:00.0295 3544 [ 5DE0FAEC9E5D1AAE74F8568897891A01 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 20:52:00.0405 3544 DXGKrnl - ok 20:52:00.0467 3544 [ 5425F74AC0C1DBD96A1E04F17D63F94C ] E1G60 C:\Windows\system32\DRIVERS\E1G60I32.sys 20:52:00.0514 3544 E1G60 - ok 20:52:00.0576 3544 [ C0B95E40D85CD807D614E264248A45B9 ] EapHost C:\Windows\System32\eapsvc.dll 20:52:00.0639 3544 EapHost - ok 20:52:00.0748 3544 [ 7F64EA048DCFAC7ACF8B4D7B4E6FE371 ] Ecache C:\Windows\system32\drivers\ecache.sys 20:52:00.0810 3544 Ecache - ok 20:52:00.0919 3544 [ 9BE3744D295A7701EB425332014F0797 ] ehRecvr C:\Windows\ehome\ehRecvr.exe 20:52:00.0997 3544 ehRecvr - ok 20:52:01.0029 3544 [ AD1870C8E5D6DD340C829E6074BF3C3F ] ehSched C:\Windows\ehome\ehsched.exe 20:52:01.0107 3544 ehSched - ok 20:52:01.0122 3544 [ C27C4EE8926E74AA72EFCAB24C5242C3 ] ehstart C:\Windows\ehome\ehstart.dll 20:52:01.0185 3544 ehstart - ok 20:52:01.0247 3544 [ 23B62471681A124889978F6295B3F4C6 ] elxstor C:\Windows\system32\drivers\elxstor.sys 20:52:01.0325 3544 elxstor - ok 20:52:01.0497 3544 [ 4E6B23DFC917EA39306B529B773950F4 ] EMDMgmt C:\Windows\system32\emdmgmt.dll 20:52:01.0637 3544 EMDMgmt - ok 20:52:01.0684 3544 [ 3DB974F3935483555D7148663F726C61 ] ErrDev C:\Windows\system32\drivers\errdev.sys 20:52:01.0746 3544 ErrDev - ok 20:52:01.0840 3544 [ 67058C46504BC12D821F38CF99B7B28F ] EventSystem C:\Windows\system32\es.dll 20:52:01.0933 3544 EventSystem - ok 20:52:02.0136 3544 [ BA6063E3375F9BC11A9C8450A7F61E70 ] EvtEng C:\Program Files\Intel\WiFi\bin\EvtEng.exe 20:52:02.0230 3544 EvtEng ( UnsignedFile.Multi.Generic ) - warning 20:52:02.0230 3544 EvtEng - detected UnsignedFile.Multi.Generic (1) 20:52:02.0292 3544 [ 22B408651F9123527BCEE54B4F6C5CAE ] exfat C:\Windows\system32\drivers\exfat.sys 20:52:02.0401 3544 exfat - ok 20:52:02.0479 3544 [ 1E9B9A70D332103C52995E957DC09EF8 ] fastfat C:\Windows\system32\drivers\fastfat.sys 20:52:02.0573 3544 fastfat - ok 20:52:02.0620 3544 [ AFE1E8B9782A0DD7FB46BBD88E43F89A ] fdc C:\Windows\system32\DRIVERS\fdc.sys 20:52:02.0713 3544 fdc - ok 20:52:02.0776 3544 [ 6629B5F0E98151F4AFDD87567EA32BA3 ] fdPHost C:\Windows\system32\fdPHost.dll 20:52:02.0869 3544 fdPHost - ok 20:52:02.0885 3544 [ 89ED56DCE8E47AF40892778A5BD31FD2 ] FDResPub C:\Windows\system32\fdrespub.dll 20:52:03.0041 3544 FDResPub - ok 20:52:03.0088 3544 [ A8C0139A884861E3AAE9CFE73B208A9F ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 20:52:03.0135 3544 FileInfo - ok 20:52:03.0166 3544 [ 0AE429A696AECBC5970E3CF2C62635AE ] Filetrace C:\Windows\system32\drivers\filetrace.sys 20:52:03.0275 3544 Filetrace - ok 20:52:03.0353 3544 [ F76D04F7413B07DAA029F6520B64B4E8 ] FLEXnet Licensing Service C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 20:52:03.0478 3544 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - warning 20:52:03.0478 3544 FLEXnet Licensing Service - detected UnsignedFile.Multi.Generic (1) 20:52:03.0540 3544 [ 85B7CF99D532820495D68D747FDA9EBD ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 20:52:03.0649 3544 flpydisk - ok 20:52:03.0743 3544 [ 01334F9EA68E6877C4EF05D3EA8ABB05 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 20:52:03.0805 3544 FltMgr - ok 20:52:03.0915 3544 [ 8CE364388C8ECA59B14B539179276D44 ] FontCache C:\Windows\system32\FntCache.dll 20:52:03.0977 3544 FontCache - ok 20:52:04.0117 3544 [ C7FBDD1ED42F82BFA35167A5C9803EA3 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe 20:52:04.0133 3544 FontCache3.0.0.0 - ok 20:52:04.0195 3544 [ B972A66758577E0BFD1DE0F91AAA27B5 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 20:52:04.0273 3544 Fs_Rec - ok 20:52:04.0320 3544 [ 34582A6E6573D54A07ECE5FE24A126B5 ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys 20:52:04.0336 3544 gagp30kx - ok 20:52:04.0398 3544 [ CD5D0AEEE35DFD4E986A5AA1500A6E66 ] gpsvc C:\Windows\System32\gpsvc.dll 20:52:04.0492 3544 gpsvc - ok 20:52:04.0632 3544 [ 649F407A844DDE2B97BC086AF97D663B ] gusvc C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe 20:52:04.0679 3544 gusvc - ok 20:52:04.0726 3544 [ CB04C744BE0A61B1D648FAED182C3B59 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 20:52:04.0804 3544 HdAudAddService - ok 20:52:04.0960 3544 [ 062452B7FFD68C8C042A6261FE8DFF4A ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys 20:52:05.0116 3544 HDAudBus - ok 20:52:05.0147 3544 [ 1338520E78D90154ED6BE8F84DE5FCEB ] HidBth C:\Windows\system32\drivers\hidbth.sys 20:52:05.0287 3544 HidBth - ok 20:52:05.0334 3544 [ FF3160C3A2445128C5A6D9B076DA519E ] HidIr C:\Windows\system32\drivers\hidir.sys 20:52:05.0490 3544 HidIr - ok 20:52:05.0553 3544 [ 84067081F3318162797385E11A8F0582 ] hidserv C:\Windows\system32\hidserv.dll 20:52:05.0631 3544 hidserv - ok 20:52:05.0677 3544 [ CCA4B519B17E23A00B826C55716809CC ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys 20:52:05.0771 3544 HidUsb - ok 20:52:05.0818 3544 [ D8AD255B37DA92434C26E4876DB7D418 ] hkmsvc C:\Windows\system32\kmsvc.dll 20:52:05.0927 3544 hkmsvc - ok 20:52:05.0989 3544 [ 16EE7B23A009E00D835CDB79574A91A6 ] HpCISSs C:\Windows\system32\drivers\hpcisss.sys 20:52:06.0036 3544 HpCISSs - ok 20:52:06.0114 3544 [ 46D67209550973257601A533E2AC5785 ] HSFHWAZL C:\Windows\system32\DRIVERS\VSTAZL3.SYS 20:52:06.0177 3544 HSFHWAZL - ok 20:52:06.0239 3544 [ 7BC42C65B5C6281777C1A7605B253BA8 ] HSF_DPV C:\Windows\system32\DRIVERS\HSX_DPV.sys 20:52:06.0457 3544 HSF_DPV - ok 20:52:06.0520 3544 [ 9EBF2D102CCBB6BCDFBF1B7922F8BA2E ] HSXHWAZL C:\Windows\system32\DRIVERS\HSXHWAZL.sys 20:52:06.0582 3544 HSXHWAZL - ok 20:52:06.0645 3544 [ F870AA3E254628EBEAFE754108D664DE ] HTTP C:\Windows\system32\drivers\HTTP.sys 20:52:06.0754 3544 HTTP - ok 20:52:06.0816 3544 [ C6B032D69650985468160FC9937CF5B4 ] i2omp C:\Windows\system32\drivers\i2omp.sys 20:52:06.0879 3544 i2omp - ok 20:52:06.0925 3544 [ 22D56C8184586B7A1F6FA60BE5F5A2BD ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys 20:52:07.0003 3544 i8042prt - ok 20:52:07.0113 3544 [ 8EF427C54497C5F8A7A645990E4278C7 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys 20:52:07.0159 3544 iaStor - ok 20:52:07.0206 3544 [ 54155EA1B0DF185878E0FC9EC3AC3A14 ] iaStorV C:\Windows\system32\drivers\iastorv.sys 20:52:07.0269 3544 iaStorV - ok 20:52:07.0393 3544 [ 98477B08E61945F974ED9FDC4CB6BDAB ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 20:52:07.0518 3544 idsvc - ok 20:52:07.0549 3544 [ 2D077BF86E843F901D8DB709C95B49A5 ] iirsp C:\Windows\system32\drivers\iirsp.sys 20:52:07.0581 3544 iirsp - ok 20:52:07.0627 3544 [ 9908D8A397B76CD8D31D0D383C5773C9 ] IKEEXT C:\Windows\System32\ikeext.dll 20:52:07.0768 3544 IKEEXT - ok 20:52:07.0971 3544 [ 4A0F260DF9A5333C07F4AB40CA9D4F4B ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHDA.sys 20:52:08.0220 3544 IntcAzAudAddService - ok 20:52:08.0267 3544 [ 83AA759F3189E6370C30DE5DC5590718 ] intelide C:\Windows\system32\drivers\intelide.sys 20:52:08.0314 3544 intelide - ok 20:52:08.0361 3544 [ 224191001E78C89DFA78924C3EA595FF ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 20:52:08.0439 3544 intelppm - ok 20:52:08.0470 3544 [ 9AC218C6E6105477484C6FDBE7D409A4 ] IPBusEnum C:\Windows\system32\ipbusenum.dll 20:52:08.0532 3544 IPBusEnum - ok 20:52:08.0548 3544 [ 62C265C38769B864CB25B4BCF62DF6C3 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 20:52:08.0610 3544 IpFilterDriver - ok 20:52:08.0641 3544 [ 1998BD97F950680BB55F55A7244679C2 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 20:52:08.0688 3544 iphlpsvc - ok 20:52:08.0704 3544 IpInIp - ok 20:52:08.0719 3544 [ B25AAF203552B7B3491139D582B39AD1 ] IPMIDRV C:\Windows\system32\drivers\ipmidrv.sys 20:52:08.0797 3544 IPMIDRV - ok 20:52:08.0829 3544 [ 8793643A67B42CEC66490B2A0CF92D68 ] IPNAT C:\Windows\system32\DRIVERS\ipnat.sys 20:52:08.0875 3544 IPNAT - ok 20:52:08.0891 3544 [ 109C0DFB82C3632FBD11949B73AEEAC9 ] IRENUM C:\Windows\system32\drivers\irenum.sys 20:52:08.0922 3544 IRENUM - ok 20:52:08.0969 3544 [ 6C70698A3E5C4376C6AB5C7C17FB0614 ] isapnp C:\Windows\system32\drivers\isapnp.sys 20:52:09.0000 3544 isapnp - ok 20:52:09.0031 3544 [ 232FA340531D940AAC623B121A595034 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys 20:52:09.0063 3544 iScsiPrt - ok 20:52:09.0078 3544 [ BCED60D16156E428F8DF8CF27B0DF150 ] iteatapi C:\Windows\system32\drivers\iteatapi.sys 20:52:09.0109 3544 iteatapi - ok 20:52:09.0141 3544 [ 06FA654504A498C30ADCA8BEC4E87E7E ] iteraid C:\Windows\system32\drivers\iteraid.sys 20:52:09.0172 3544 iteraid - ok 20:52:09.0234 3544 [ 213822072085B5BBAD9AF30AB577D817 ] IviRegMgr c:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe 20:52:09.0250 3544 IviRegMgr - ok 20:52:09.0281 3544 jgwlhdkr - ok 20:52:09.0297 3544 [ 37605E0A8CF00CBBA538E753E4344C6E ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys 20:52:09.0312 3544 kbdclass - ok 20:52:09.0343 3544 [ 18247836959BA67E3511B62846B9C2E0 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys 20:52:09.0390 3544 kbdhid - ok 20:52:09.0453 3544 [ A3E186B4B935905B829219502557314E ] KeyIso C:\Windows\system32\lsass.exe 20:52:09.0515 3544 KeyIso - ok 20:52:09.0546 3544 [ 4A1445EFA932A3BAF5BDB02D7131EE20 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 20:52:09.0577 3544 KSecDD - ok 20:52:09.0640 3544 [ 8078F8F8F7A79E2E6B494523A828C585 ] KtmRm C:\Windows\system32\msdtckrm.dll 20:52:09.0718 3544 KtmRm - ok 20:52:09.0780 3544 [ 1BF5EEBFD518DD7298434D8C862F825D ] LanmanServer C:\Windows\system32\srvsvc.dll 20:52:09.0811 3544 LanmanServer - ok 20:52:09.0827 3544 [ 1DB69705B695B987082C8BAEC0C6B34F ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 20:52:09.0858 3544 LanmanWorkstation - ok 20:52:09.0905 3544 [ D1C5883087A0C3F1344D9D55A44901F6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 20:52:09.0952 3544 lltdio - ok 20:52:09.0999 3544 [ 2D5A428872F1442631D0959A34ABFF63 ] lltdsvc C:\Windows\System32\lltdsvc.dll 20:52:10.0077 3544 lltdsvc - ok 20:52:10.0108 3544 [ 35D40113E4A5B961B6CE5C5857702518 ] lmhosts C:\Windows\System32\lmhsvc.dll 20:52:10.0201 3544 lmhosts - ok 20:52:10.0233 3544 [ C7E15E82879BF3235B559563D4185365 ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys 20:52:10.0264 3544 LSI_FC - ok 20:52:10.0279 3544 [ EE01EBAE8C9BF0FA072E0FF68718920A ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys 20:52:10.0295 3544 LSI_SAS - ok 20:52:10.0311 3544 [ 912A04696E9CA30146A62AFA1463DD5C ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys 20:52:10.0342 3544 LSI_SCSI - ok 20:52:10.0357 3544 [ 8F5C7426567798E62A3B3614965D62CC ] luafv C:\Windows\system32\drivers\luafv.sys 20:52:10.0420 3544 luafv - ok 20:52:10.0467 3544 [ AEF9BABB8A506BC4CE0451A64AADED46 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 20:52:10.0529 3544 Mcx2Svc - ok 20:52:10.0576 3544 [ 0CEA2D0D3FA284B85ED5B68365114F76 ] mdmxsdk C:\Windows\system32\DRIVERS\mdmxsdk.sys 20:52:10.0623 3544 mdmxsdk - ok 20:52:10.0654 3544 [ 0001CE609D66632FA17B84705F658879 ] megasas C:\Windows\system32\drivers\megasas.sys 20:52:10.0685 3544 megasas - ok 20:52:10.0732 3544 [ C252F32CD9A49DBFC25ECF26EBD51A99 ] MegaSR C:\Windows\system32\drivers\megasr.sys 20:52:10.0763 3544 MegaSR - ok 20:52:10.0857 3544 [ 123271BD5237AB991DC5C21FDF8835EB ] Microsoft Office Groove Audit Service C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe 20:52:10.0919 3544 Microsoft Office Groove Audit Service - ok 20:52:10.0950 3544 [ 1076FFCFFAAE8385FD62DFCB25AC4708 ] MMCSS C:\Windows\system32\mmcss.dll 20:52:11.0028 3544 MMCSS - ok 20:52:11.0059 3544 [ E13B5EA0F51BA5B1512EC671393D09BA ] Modem C:\Windows\system32\drivers\modem.sys 20:52:11.0153 3544 Modem - ok 20:52:11.0184 3544 [ 0A9BB33B56E294F686ABB7C1E4E2D8A8 ] monitor C:\Windows\system32\DRIVERS\monitor.sys 20:52:11.0262 3544 monitor - ok 20:52:11.0293 3544 [ 5BF6A1326A335C5298477754A506D263 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 20:52:11.0356 3544 mouclass - ok 20:52:11.0387 3544 [ 93B8D4869E12CFBE663915502900876F ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 20:52:11.0481 3544 mouhid - ok 20:52:11.0512 3544 [ BDAFC88AA6B92F7842416EA6A48E1600 ] MountMgr C:\Windows\system32\drivers\mountmgr.sys 20:52:11.0559 3544 MountMgr - ok 20:52:11.0637 3544 [ 825BF0E46B4470A463AEB641480C5FCA ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe 20:52:11.0683 3544 MozillaMaintenance - ok 20:52:11.0730 3544 [ 511D011289755DD9F9A7579FB0B064E6 ] mpio C:\Windows\system32\drivers\mpio.sys 20:52:11.0777 3544 mpio - ok 20:52:11.0808 3544 [ 22241FEBA9B2DEFA669C8CB0A8DD7D2E ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 20:52:11.0902 3544 mpsdrv - ok 20:52:12.0058 3544 [ 5DE62C6E9108F14F6794060A9BDECAEC ] MpsSvc C:\Windows\system32\mpssvc.dll 20:52:12.0183 3544 MpsSvc - ok 20:52:12.0245 3544 [ 4FBBB70D30FD20EC51F80061703B001E ] Mraid35x C:\Windows\system32\drivers\mraid35x.sys 20:52:12.0307 3544 Mraid35x - ok 20:52:12.0354 3544 [ 82CEA0395524AACFEB58BA1448E8325C ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 20:52:12.0448 3544 MRxDAV - ok 20:52:12.0479 3544 [ 1E94971C4B446AB2290DEB71D01CF0C2 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 20:52:12.0573 3544 mrxsmb - ok 20:52:12.0635 3544 [ 4FCCB34D793B116423209C0F8B7A3B03 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 20:52:12.0713 3544 mrxsmb10 - ok 20:52:12.0775 3544 [ C3CB1B40AD4A0124D617A1199B0B9D7C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 20:52:12.0822 3544 mrxsmb20 - ok 20:52:12.0853 3544 [ 28023E86F17001F7CD9B15A5BC9AE07D ] msahci C:\Windows\system32\drivers\msahci.sys 20:52:12.0885 3544 msahci - ok 20:52:12.0963 3544 [ A99D2C7E30AD63EF920A894131CAF5F7 ] MSCSPTISRV C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe 20:52:13.0025 3544 MSCSPTISRV ( UnsignedFile.Multi.Generic ) - warning 20:52:13.0025 3544 MSCSPTISRV - detected UnsignedFile.Multi.Generic (1) 20:52:13.0056 3544 [ 4468B0F385A86ECDDAF8D3CA662EC0E7 ] msdsm C:\Windows\system32\drivers\msdsm.sys 20:52:13.0103 3544 msdsm - ok 20:52:13.0119 3544 [ FD7520CC3A80C5FC8C48852BB24C6DED ] MSDTC C:\Windows\System32\msdtc.exe 20:52:13.0181 3544 MSDTC - ok 20:52:13.0228 3544 [ A9927F4A46B816C92F461ACB90CF8515 ] Msfs C:\Windows\system32\drivers\Msfs.sys 20:52:13.0290 3544 Msfs - ok 20:52:13.0353 3544 [ 0F400E306F385C56317357D6DEA56F62 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 20:52:13.0399 3544 msisadrv - ok 20:52:13.0446 3544 [ 85466C0757A23D9A9AECDC0755203CB2 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 20:52:13.0555 3544 MSiSCSI - ok 20:52:13.0571 3544 msiserver - ok 20:52:13.0618 3544 [ D8C63D34D9C9E56C059E24EC7185CC07 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 20:52:13.0711 3544 MSKSSRV - ok 20:52:13.0758 3544 [ 1D373C90D62DDB641D50E55B9E78D65E ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 20:52:13.0836 3544 MSPCLOCK - ok 20:52:13.0883 3544 [ B572DA05BF4E098D4BBA3A4734FB505B ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 20:52:13.0945 3544 MSPQM - ok 20:52:14.0055 3544 [ B49456D70555DE905C311BCDA6EC6ADB ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 20:52:14.0117 3544 MsRPC - ok 20:52:14.0179 3544 [ E384487CB84BE41D09711C30CA79646C ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys 20:52:14.0226 3544 mssmbios - ok 20:52:14.0257 3544 [ 7199C1EEC1E4993CAF96B8C0A26BD58A ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 20:52:14.0351 3544 MSTEE - ok 20:52:14.0398 3544 [ 6A57B5733D4CB702C8EA4542E836B96C ] Mup C:\Windows\system32\Drivers\mup.sys 20:52:14.0460 3544 Mup - ok 20:52:14.0554 3544 [ E4EAF0C5C1B41B5C83386CF212CA9584 ] napagent C:\Windows\system32\qagentRT.dll 20:52:14.0663 3544 napagent - ok 20:52:14.0725 3544 [ 85C44FDFF9CF7E72A40DCB7EC06A4416 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 20:52:14.0803 3544 NativeWifiP - ok 20:52:14.0975 3544 [ 1357274D1883F68300AEADD15D7BBB42 ] NDIS C:\Windows\system32\drivers\ndis.sys 20:52:15.0037 3544 NDIS - ok 20:52:15.0100 3544 [ 0E186E90404980569FB449BA7519AE61 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 20:52:15.0178 3544 NdisTapi - ok 20:52:15.0193 3544 [ D6973AA34C4D5D76C0430B181C3CD389 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 20:52:15.0256 3544 Ndisuio - ok 20:52:15.0303 3544 [ 818F648618AE34F729FDB47EC68345C3 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 20:52:15.0365 3544 NdisWan - ok 20:52:15.0381 3544 [ 71DAB552B41936358F3B541AE5997FB3 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 20:52:15.0427 3544 NDProxy - ok 20:52:15.0459 3544 [ BCD093A5A6777CF626434568DC7DBA78 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 20:52:15.0521 3544 NetBIOS - ok 20:52:15.0583 3544 [ ECD64230A59CBD93C85F1CD1CAB9F3F6 ] netbt C:\Windows\system32\DRIVERS\netbt.sys 20:52:15.0677 3544 netbt - ok 20:52:15.0693 3544 [ A3E186B4B935905B829219502557314E ] Netlogon C:\Windows\system32\lsass.exe 20:52:15.0739 3544 Netlogon - ok 20:52:15.0833 3544 [ C8052711DAECC48B982434C5116CA401 ] Netman C:\Windows\System32\netman.dll 20:52:15.0958 3544 Netman - ok 20:52:15.0989 3544 [ 2EF3BBE22E5A5ACD1428EE387A0D0172 ] netprofm C:\Windows\System32\netprofm.dll 20:52:16.0114 3544 netprofm - ok 20:52:16.0176 3544 [ D6C4E4A39A36029AC0813D476FBD0248 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 20:52:16.0239 3544 NetTcpPortSharing - ok 20:52:16.0707 3544 [ BA420E8EBFCAD35581FE8E4C64F71469 ] NETw5v32 C:\Windows\system32\DRIVERS\NETw5v32.sys 20:52:17.0112 3544 NETw5v32 - ok 20:52:17.0159 3544 [ 2E7FB731D4790A1BC6270ACCEFACB36E ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys 20:52:17.0221 3544 nfrd960 - ok 20:52:17.0284 3544 [ 2997B15415F9BBE05B5A4C1C85E0C6A2 ] NlaSvc C:\Windows\System32\nlasvc.dll 20:52:17.0377 3544 NlaSvc - ok 20:52:17.0440 3544 [ D36F239D7CCE1931598E8FB90A0DBC26 ] Npfs C:\Windows\system32\drivers\Npfs.sys 20:52:17.0502 3544 Npfs - ok 20:52:17.0549 3544 [ 8BB86F0C7EEA2BDED6FE095D0B4CA9BD ] nsi C:\Windows\system32\nsisvc.dll 20:52:17.0596 3544 nsi - ok 20:52:17.0611 3544 [ 609773E344A97410CE4EBF74A8914FCF ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 20:52:17.0674 3544 nsiproxy - ok 20:52:17.0799 3544 [ B30F5C423B45A6668EADAD883678E2D0 ] NSUService C:\Program Files\sony\Network Utility\NSUService.exe 20:52:17.0845 3544 NSUService ( UnsignedFile.Multi.Generic ) - warning 20:52:17.0845 3544 NSUService - detected UnsignedFile.Multi.Generic (1) 20:52:17.0939 3544 [ 2C1121F2B87E9A6B12485DF53CD848C7 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 20:52:18.0095 3544 Ntfs - ok 20:52:18.0157 3544 [ E875C093AEC0C978A90F30C9E0DFBB72 ] ntrigdigi C:\Windows\system32\drivers\ntrigdigi.sys 20:52:18.0313 3544 ntrigdigi - ok 20:52:18.0345 3544 [ C5DBBCDA07D780BDA9B685DF333BB41E ] Null C:\Windows\system32\drivers\Null.sys 20:52:18.0454 3544 Null - ok 20:52:18.0501 3544 [ 2EDF9E7751554B42CBB60116DE727101 ] nvraid C:\Windows\system32\drivers\nvraid.sys 20:52:18.0563 3544 nvraid - ok 20:52:18.0579 3544 [ ABED0C09758D1D97DB0042DBB2688177 ] nvstor C:\Windows\system32\drivers\nvstor.sys 20:52:18.0641 3544 nvstor - ok 20:52:18.0672 3544 [ 18BBDF913916B71BD54575BDB6EEAC0B ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 20:52:18.0735 3544 nv_agp - ok 20:52:18.0750 3544 NwlnkFlt - ok 20:52:18.0766 3544 NwlnkFwd - ok 20:52:18.0937 3544 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE 20:52:19.0000 3544 odserv - ok 20:52:19.0047 3544 [ 6F310E890D46E246E0E261A63D9B36B4 ] ohci1394 C:\Windows\system32\DRIVERS\ohci1394.sys 20:52:19.0125 3544 ohci1394 - ok 20:52:19.0187 3544 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE 20:52:19.0234 3544 ose - ok 20:52:19.0359 3544 [ 0C8E8E61AD1EB0B250B846712C917506 ] p2pimsvc C:\Windows\system32\p2psvc.dll 20:52:19.0499 3544 p2pimsvc - ok 20:52:19.0561 3544 [ 0C8E8E61AD1EB0B250B846712C917506 ] p2psvc C:\Windows\system32\p2psvc.dll 20:52:19.0593 3544 p2psvc - ok 20:52:19.0655 3544 [ 41C33FB4FD929FED732A00D2DAEF5BE0 ] PACSPTISVR C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe 20:52:19.0702 3544 PACSPTISVR ( UnsignedFile.Multi.Generic ) - warning 20:52:19.0702 3544 PACSPTISVR - detected UnsignedFile.Multi.Generic (1) 20:52:19.0733 3544 [ 0FA9B5055484649D63C303FE404E5F4D ] Parport C:\Windows\system32\drivers\parport.sys 20:52:19.0795 3544 Parport - ok 20:52:19.0842 3544 [ B9C2B89F08670E159F7181891E449CD9 ] partmgr C:\Windows\system32\drivers\partmgr.sys 20:52:19.0873 3544 partmgr - ok 20:52:19.0889 3544 [ 4F9A6A8A31413180D0FCB279AD5D8112 ] Parvdm C:\Windows\system32\drivers\parvdm.sys 20:52:19.0967 3544 Parvdm - ok 20:52:20.0014 3544 [ C6276AD11F4BB49B58AA1ED88537F14A ] PcaSvc C:\Windows\System32\pcasvc.dll 20:52:20.0045 3544 PcaSvc - ok 20:52:20.0076 3544 [ 941DC1D19E7E8620F40BBC206981EFDB ] pci C:\Windows\system32\drivers\pci.sys 20:52:20.0092 3544 pci - ok 20:52:20.0107 3544 [ FC175F5DDAB666D7F4D17449A547626F ] pciide C:\Windows\system32\drivers\pciide.sys 20:52:20.0139 3544 pciide - ok 20:52:20.0170 3544 [ E6F3FB1B86AA519E7698AD05E58B04E5 ] pcmcia C:\Windows\system32\drivers\pcmcia.sys 20:52:20.0201 3544 pcmcia - ok 20:52:20.0263 3544 [ 6349F6ED9C623B44B52EA3C63C831A92 ] PEAUTH C:\Windows\system32\drivers\peauth.sys 20:52:20.0419 3544 PEAUTH - ok 20:52:20.0669 3544 [ B1689DF169143F57053F795390C99DB3 ] pla C:\Windows\system32\pla.dll 20:52:20.0856 3544 pla - ok 20:52:20.0903 3544 [ C5E7F8A996EC0A82D508FD9064A5569E ] PlugPlay C:\Windows\system32\umpnpmgr.dll 20:52:20.0950 3544 PlugPlay - ok 20:52:20.0997 3544 [ 0C8E8E61AD1EB0B250B846712C917506 ] PNRPAutoReg C:\Windows\system32\p2psvc.dll 20:52:21.0028 3544 PNRPAutoReg - ok 20:52:21.0059 3544 [ 0C8E8E61AD1EB0B250B846712C917506 ] PNRPsvc C:\Windows\system32\p2psvc.dll 20:52:21.0121 3544 PNRPsvc - ok 20:52:21.0137 3544 [ D0494460421A03CD5225CCA0059AA146 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 20:52:21.0215 3544 PolicyAgent - ok 20:52:21.0246 3544 [ ECFFFAEC0C1ECD8DBC77F39070EA1DB1 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 20:52:21.0309 3544 PptpMiniport - ok 20:52:21.0340 3544 [ 2027293619DD0F047C584CF2E7DF4FFD ] Processor C:\Windows\system32\drivers\processr.sys 20:52:21.0387 3544 Processor - ok 20:52:21.0496 3544 [ 0508FAA222D28835310B7BFCA7A77346 ] ProfSvc C:\Windows\system32\profsvc.dll 20:52:21.0652 3544 ProfSvc - ok 20:52:21.0667 3544 [ A3E186B4B935905B829219502557314E ] ProtectedStorage C:\Windows\system32\lsass.exe 20:52:21.0730 3544 ProtectedStorage - ok 20:52:21.0855 3544 [ 99514FAA8DF93D34B5589187DB3AA0BA ] PSched C:\Windows\system32\DRIVERS\pacer.sys 20:52:21.0901 3544 PSched - ok 20:52:21.0979 3544 [ 153D02480A0A2F45785522E814C634B6 ] PxHelp20 C:\Windows\system32\Drivers\PxHelp20.sys 20:52:21.0995 3544 PxHelp20 - ok 20:52:22.0260 3544 [ 0A6DB55AFB7820C99AA1F3A1D270F4F6 ] ql2300 C:\Windows\system32\drivers\ql2300.sys 20:52:22.0416 3544 ql2300 - ok 20:52:22.0447 3544 [ 81A7E5C076E59995D54BC1ED3A16E60B ] ql40xx C:\Windows\system32\drivers\ql40xx.sys 20:52:22.0494 3544 ql40xx - ok 20:52:22.0525 3544 [ E9ECAE663F47E6CB43962D18AB18890F ] QWAVE C:\Windows\system32\qwave.dll 20:52:22.0603 3544 QWAVE - ok 20:52:22.0650 3544 [ 9F5E0E1926014D17486901C88ECA2DB7 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 20:52:22.0697 3544 QWAVEdrv - ok 20:52:22.0713 3544 [ 147D7F9C556D259924351FEB0DE606C3 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 20:52:22.0822 3544 RasAcd - ok 20:52:22.0853 3544 [ F6A452EB4CEADBB51C9E0EE6B3ECEF0F ] RasAuto C:\Windows\System32\rasauto.dll 20:52:22.0931 3544 RasAuto - ok 20:52:22.0947 3544 [ A214ADBAF4CB47DD2728859EF31F26B0 ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 20:52:23.0009 3544 Rasl2tp - ok 20:52:23.0087 3544 [ 75D47445D70CA6F9F894B032FBC64FCF ] RasMan C:\Windows\System32\rasmans.dll 20:52:23.0149 3544 RasMan - ok 20:52:23.0196 3544 [ 509A98DD18AF4375E1FC40BC175F1DEF ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 20:52:23.0274 3544 RasPppoe - ok 20:52:23.0321 3544 [ 2005F4A1E05FA09389AC85840F0A9E4D ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 20:52:23.0352 3544 RasSstp - ok 20:52:23.0399 3544 [ B14C9D5B9ADD2F84F70570BBBFAA7935 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 20:52:23.0430 3544 rdbss - ok 20:52:23.0461 3544 [ 89E59BE9A564262A3FB6C4F4F1CD9899 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 20:52:23.0524 3544 RDPCDD - ok 20:52:23.0555 3544 [ FBC0BACD9C3D7F6956853F64A66E252D ] rdpdr C:\Windows\system32\drivers\rdpdr.sys 20:52:23.0602 3544 rdpdr - ok 20:52:23.0617 3544 [ 9D91FE5286F748862ECFFA05F8A0710C ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 20:52:23.0664 3544 RDPENCDD - ok 20:52:23.0711 3544 [ C127EBD5AFAB31524662C48DFCEB773A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 20:52:23.0742 3544 RDPWD - ok 20:52:23.0773 3544 [ 001B4278407F4303EFC902A2B16F2453 ] regi C:\Windows\system32\drivers\regi.sys 20:52:23.0789 3544 regi - ok 20:52:23.0883 3544 [ 7EEEEC28A34516E66137F355DCC15BDB ] RegSrvc C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 20:52:23.0898 3544 RegSrvc ( UnsignedFile.Multi.Generic ) - warning 20:52:23.0898 3544 RegSrvc - detected UnsignedFile.Multi.Generic (1) 20:52:23.0945 3544 [ BCDD6B4804D06B1F7EBF29E53A57ECE9 ] RemoteAccess C:\Windows\System32\mprdim.dll 20:52:23.0992 3544 RemoteAccess - ok 20:52:24.0039 3544 [ 9E6894EA18DAFF37B63E1005F83AE4AB ] RemoteRegistry C:\Windows\system32\regsvc.dll 20:52:24.0070 3544 RemoteRegistry - ok 20:52:24.0101 3544 [ 23F486726DA7A9B2F3EC7326421A9C36 ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys 20:52:24.0132 3544 RFCOMM - ok 20:52:24.0179 3544 [ F7D9ECF41EBD3CF6C65944368150F66B ] rimsptsk C:\Windows\system32\DRIVERS\rimsptsk.sys 20:52:24.0226 3544 rimsptsk - ok 20:52:24.0241 3544 [ 1BE6C42767A7C67BA31AE32B293B37A3 ] risdptsk C:\Windows\system32\DRIVERS\risdptsk.sys 20:52:24.0273 3544 risdptsk - ok 20:52:24.0304 3544 [ 5123F83CBC4349D065534EEB6BBDC42B ] RpcLocator C:\Windows\system32\locator.exe 20:52:24.0351 3544 RpcLocator - ok 20:52:24.0397 3544 [ 3B5B4D53FEC14F7476CA29A20CC31AC9 ] RpcSs C:\Windows\system32\rpcss.dll 20:52:24.0444 3544 RpcSs - ok 20:52:24.0444 3544 [ 9C508F4074A39E8B4B31D27198146FAD ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 20:52:24.0507 3544 rspndr - ok 20:52:24.0585 3544 [ 065A51298212455584F1811B033B617E ] RTHDMIAzAudService C:\Windows\system32\drivers\RtHDMIV.sys 20:52:24.0600 3544 RTHDMIAzAudService - ok 20:52:24.0631 3544 [ DF1970AB067B4BA4221F0AD0AB9EBB30 ] RtkAudioService C:\Windows\RtkAudioService.exe 20:52:24.0678 3544 RtkAudioService ( UnsignedFile.Multi.Generic ) - warning 20:52:24.0678 3544 RtkAudioService - detected UnsignedFile.Multi.Generic (1) 20:52:24.0678 3544 [ A3E186B4B935905B829219502557314E ] SamSs C:\Windows\system32\lsass.exe 20:52:24.0709 3544 SamSs - ok 20:52:24.0741 3544 [ 3CE8F073A557E172B330109436984E30 ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 20:52:24.0756 3544 sbp2port - ok 20:52:24.0819 3544 [ 77B7A11A0C3D78D3386398FBBEA1B632 ] SCardSvr C:\Windows\System32\SCardSvr.dll 20:52:24.0865 3544 SCardSvr - ok 20:52:24.0912 3544 [ 1A58069DB21D05EB2AB58EE5753EBE8D ] Schedule C:\Windows\system32\schedsvc.dll 20:52:25.0021 3544 Schedule - ok 20:52:25.0053 3544 [ 312EC3E37A0A1F2006534913E37B4423 ] SCPolicySvc C:\Windows\System32\certprop.dll 20:52:25.0084 3544 SCPolicySvc - ok 20:52:25.0131 3544 [ 126EA89BCC413EE45E3004FB0764888F ] sdbus C:\Windows\system32\DRIVERS\sdbus.sys 20:52:25.0193 3544 sdbus - ok 20:52:25.0224 3544 [ 716313D9F6B0529D03F726D5AAF6F191 ] SDRSVC C:\Windows\System32\SDRSVC.dll 20:52:25.0287 3544 SDRSVC - ok 20:52:25.0302 3544 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys 20:52:25.0396 3544 secdrv - ok 20:52:25.0411 3544 [ FD5199D4D8A521005E4B5EE7FE00FA9B ] seclogon C:\Windows\system32\seclogon.dll 20:52:25.0474 3544 seclogon - ok 20:52:25.0489 3544 [ A9BBAB5759771E523F55563D6CBE140F ] SENS C:\Windows\System32\sens.dll 20:52:25.0567 3544 SENS - ok 20:52:25.0614 3544 [ 68E44E331D46F0FB38F0863A84CD1A31 ] Serenum C:\Windows\system32\drivers\serenum.sys 20:52:25.0692 3544 Serenum - ok 20:52:25.0708 3544 [ C70D69A918B178D3C3B06339B40C2E1B ] Serial C:\Windows\system32\drivers\serial.sys 20:52:25.0801 3544 Serial - ok 20:52:25.0833 3544 [ 8AF3D28A879BF75DB53A0EE7A4289624 ] sermouse C:\Windows\system32\drivers\sermouse.sys 20:52:25.0879 3544 sermouse - ok 20:52:25.0926 3544 [ D2193326F729B163125610DBF3E17D57 ] SessionEnv C:\Windows\system32\sessenv.dll 20:52:25.0989 3544 SessionEnv - ok 20:52:26.0051 3544 [ 8B7C1768D2CDE2E02E09A66563DDFD16 ] SFEP C:\Windows\system32\DRIVERS\SFEP.sys 20:52:26.0098 3544 SFEP - ok 20:52:26.0129 3544 [ 3EFA810BDCA87F6ECC24F9832243FE86 ] sffdisk C:\Windows\system32\drivers\sffdisk.sys 20:52:26.0160 3544 sffdisk - ok 20:52:26.0176 3544 [ E95D451F7EA3E583AEC75F3B3EE42DC5 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 20:52:26.0238 3544 sffp_mmc - ok 20:52:26.0254 3544 [ 3D0EA348784B7AC9EA9BD9F317980979 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys 20:52:26.0285 3544 sffp_sd - ok 20:52:26.0301 3544 [ 46ED8E91793B2E6F848015445A0AC188 ] sfloppy C:\Windows\system32\drivers\sfloppy.sys 20:52:26.0379 3544 sfloppy - ok 20:52:26.0441 3544 [ E1499BD0FF76B1B2FBBF1AF339D91165 ] SharedAccess C:\Windows\System32\ipnathlp.dll 20:52:26.0503 3544 SharedAccess - ok 20:52:26.0566 3544 [ C7230FBEE14437716701C15BE02C27B8 ] ShellHWDetection C:\Windows\System32\shsvcs.dll 20:52:26.0644 3544 ShellHWDetection - ok 20:52:26.0659 3544 [ 1D76624A09A054F682D746B924E2DBC3 ] sisagp C:\Windows\system32\drivers\sisagp.sys 20:52:26.0706 3544 sisagp - ok 20:52:26.0737 3544 [ 43CB7AA756C7DB280D01DA9B676CFDE2 ] SiSRaid2 C:\Windows\system32\drivers\sisraid2.sys 20:52:26.0769 3544 SiSRaid2 - ok 20:52:26.0800 3544 [ A99C6C8B0BAA970D8AA59DDC50B57F94 ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys 20:52:26.0831 3544 SiSRaid4 - ok 20:52:26.0893 3544 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe 20:52:26.0925 3544 SkypeUpdate - ok 20:52:27.0221 3544 [ 862BB4CBC05D80C5B45BE430E5EF872F ] slsvc C:\Windows\system32\SLsvc.exe 20:52:27.0580 3544 slsvc - ok 20:52:27.0627 3544 [ 6EDC422215CD78AA8A9CDE6B30ABBD35 ] SLUINotify C:\Windows\system32\SLUINotify.dll 20:52:27.0689 3544 SLUINotify - ok 20:52:27.0720 3544 [ 7B75299A4D201D6A6533603D6914AB04 ] Smb C:\Windows\system32\DRIVERS\smb.sys 20:52:27.0798 3544 Smb - ok 20:52:27.0845 3544 [ 2A146A055B4401C16EE62D18B8E2A032 ] SNMPTRAP C:\Windows\System32\snmptrap.exe 20:52:27.0892 3544 SNMPTRAP - ok 20:52:28.0032 3544 [ 1A9DD46C547646A54CDB4065C1996A07 ] SOHCImp C:\Program Files\Sony\VAIO Media plus\SOHCImp.exe 20:52:28.0095 3544 SOHCImp - ok 20:52:28.0141 3544 [ 2E1B0D8278BB616148DDCA13DAE87544 ] SOHDms C:\Program Files\Sony\VAIO Media plus\SOHDms.exe 20:52:28.0204 3544 SOHDms - ok 20:52:28.0251 3544 [ 892529EE03211C35AEA7132E119F4862 ] SOHDs C:\Program Files\Sony\VAIO Media plus\SOHDs.exe 20:52:28.0297 3544 SOHDs - ok 20:52:28.0344 3544 [ 7AEBDEEF071FE28B0EEF2CDD69102BFF ] spldr C:\Windows\system32\drivers\spldr.sys 20:52:28.0391 3544 spldr - ok 20:52:28.0438 3544 [ 8554097E5136C3BF9F69FE578A1B35F4 ] Spooler C:\Windows\System32\spoolsv.exe 20:52:28.0485 3544 Spooler - ok 20:52:28.0531 3544 [ F63102F289AE2039940B22E9B2A8E0BD ] SPTISRV C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe 20:52:28.0547 3544 SPTISRV ( UnsignedFile.Multi.Generic ) - warning 20:52:28.0547 3544 SPTISRV - detected UnsignedFile.Multi.Generic (1) 20:52:28.0578 3544 [ 41987F9FC0E61ADF54F581E15029AD91 ] srv C:\Windows\system32\DRIVERS\srv.sys 20:52:28.0656 3544 srv - ok 20:52:28.0703 3544 [ FF33AFF99564B1AA534F58868CBE41EF ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 20:52:28.0750 3544 srv2 - ok 20:52:28.0765 3544 [ 7605C0E1D01A08F3ECD743F38B834A44 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 20:52:28.0797 3544 srvnet - ok 20:52:28.0828 3544 [ 03D50B37234967433A5EA5BA72BC0B62 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 20:52:28.0890 3544 SSDPSRV - ok 20:52:28.0937 3544 [ 6F1A32E7B7B30F004D9A20AFADB14944 ] SstpSvc C:\Windows\system32\sstpsvc.dll 20:52:28.0984 3544 SstpSvc - ok 20:52:29.0077 3544 [ 5DE7D67E49B88F5F07F3E53C4B92A352 ] stisvc C:\Windows\System32\wiaservc.dll 20:52:29.0124 3544 stisvc - ok 20:52:29.0140 3544 [ 7BA58ECF0C0A9A69D44B3DCA62BECF56 ] swenum C:\Windows\system32\DRIVERS\swenum.sys 20:52:29.0155 3544 swenum - ok 20:52:29.0265 3544 [ F21FD248040681CCA1FB6C9A03AAA93D ] swprv C:\Windows\System32\swprv.dll 20:52:29.0389 3544 swprv - ok 20:52:29.0405 3544 [ 192AA3AC01DF071B541094F251DEED10 ] Symc8xx C:\Windows\system32\drivers\symc8xx.sys 20:52:29.0421 3544 Symc8xx - ok 20:52:29.0436 3544 [ 8C8EB8C76736EBAF3B13B633B2E64125 ] Sym_hi C:\Windows\system32\drivers\sym_hi.sys 20:52:29.0452 3544 Sym_hi - ok 20:52:29.0467 3544 [ 8072AF52B5FD103BBBA387A1E49F62CB ] Sym_u3 C:\Windows\system32\drivers\sym_u3.sys 20:52:29.0499 3544 Sym_u3 - ok 20:52:29.0577 3544 [ 9A51B04E9886AA4EE90093586B0BA88D ] SysMain C:\Windows\system32\sysmain.dll 20:52:29.0686 3544 SysMain - ok 20:52:29.0733 3544 [ 2DCA225EAE15F42C0933E998EE0231C3 ] TabletInputService C:\Windows\System32\TabSvc.dll 20:52:29.0764 3544 TabletInputService - ok 20:52:29.0842 3544 [ D7673E4B38CE21EE54C59EEEB65E2483 ] TapiSrv C:\Windows\System32\tapisrv.dll 20:52:29.0935 3544 TapiSrv - ok 20:52:29.0967 3544 [ CB05822CD9CC6C688168E113C603DBE7 ] TBS C:\Windows\System32\tbssvc.dll 20:52:30.0045 3544 TBS - ok 20:52:30.0185 3544 [ 74E2D020C47BB2B2FCCBA29A518A7EB4 ] Tcpip C:\Windows\system32\drivers\tcpip.sys 20:52:30.0325 3544 Tcpip - ok 20:52:30.0403 3544 [ 74E2D020C47BB2B2FCCBA29A518A7EB4 ] Tcpip6 C:\Windows\system32\DRIVERS\tcpip.sys 20:52:30.0450 3544 Tcpip6 - ok 20:52:30.0497 3544 [ 608C345A255D82A6289C2D468EB41FD7 ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 20:52:30.0528 3544 tcpipreg - ok 20:52:30.0559 3544 [ 5DCF5E267BE67A1AE926F2DF77FBCC56 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 20:52:30.0637 3544 TDPIPE - ok 20:52:30.0669 3544 [ 389C63E32B3CEFED425B61ED92D3F021 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 20:52:30.0715 3544 TDTCP - ok 20:52:30.0778 3544 [ 76B06EB8A01FC8624D699E7045303E54 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 20:52:30.0825 3544 tdx - ok 20:52:30.0840 3544 [ 3CAD38910468EAB9A6479E2F01DB43C7 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys 20:52:30.0871 3544 TermDD - ok 20:52:30.0934 3544 [ BB95DA09BEF6E7A131BFF3BA5032090D ] TermService C:\Windows\System32\termsrv.dll 20:52:31.0012 3544 TermService - ok 20:52:31.0043 3544 [ C7230FBEE14437716701C15BE02C27B8 ] Themes C:\Windows\system32\shsvcs.dll 20:52:31.0074 3544 Themes - ok 20:52:31.0090 3544 [ 1076FFCFFAAE8385FD62DFCB25AC4708 ] THREADORDER C:\Windows\system32\mmcss.dll 20:52:31.0137 3544 THREADORDER - ok 20:52:31.0183 3544 [ EC74E77D0EB004BD3A809B5F8FB8C2CE ] TrkWks C:\Windows\System32\trkwks.dll 20:52:31.0277 3544 TrkWks - ok 20:52:31.0355 3544 [ 97D9D6A04E3AD9B6C626B9931DB78DBA ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 20:52:31.0464 3544 TrustedInstaller - ok 20:52:31.0511 3544 [ DCF0F056A2E4F52287264F5AB29CF206 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 20:52:31.0620 3544 tssecsrv - ok 20:52:31.0667 3544 [ CAECC0120AC49E3D2F758B9169872D38 ] tunmp C:\Windows\system32\DRIVERS\tunmp.sys 20:52:31.0698 3544 tunmp - ok 20:52:31.0776 3544 [ 300DB877AC094FEAB0BE7688C3454A9C ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 20:52:31.0823 3544 tunnel - ok 20:52:31.0854 3544 [ 7D33C4DB2CE363C8518D2DFCF533941F ] uagp35 C:\Windows\system32\drivers\uagp35.sys 20:52:31.0901 3544 uagp35 - ok 20:52:31.0932 3544 [ 63F6D08C54D5B3C1B12A6172032055C7 ] uCamMonitor C:\Program Files\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe 20:52:31.0963 3544 uCamMonitor - ok 20:52:32.0026 3544 [ D9728AF68C4C7693CB100B8441CBDEC6 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 20:52:32.0104 3544 udfs - ok 20:52:32.0151 3544 [ ECEF404F62863755951E09C802C94AD5 ] UI0Detect C:\Windows\system32\UI0Detect.exe 20:52:32.0197 3544 UI0Detect - ok 20:52:32.0197 3544 UIUSys - ok 20:52:32.0229 3544 [ B0ACFDC9E4AF279E9116C03E014B2B27 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 20:52:32.0260 3544 uliagpkx - ok 20:52:32.0307 3544 [ 9224BB254F591DE4CA8D572A5F0D635C ] uliahci C:\Windows\system32\drivers\uliahci.sys 20:52:32.0353 3544 uliahci - ok 20:52:32.0385 3544 [ 8514D0E5CD0534467C5FC61BE94A569F ] UlSata C:\Windows\system32\drivers\ulsata.sys 20:52:32.0416 3544 UlSata - ok 20:52:32.0447 3544 [ 38C3C6E62B157A6BC46594FADA45C62B ] ulsata2 C:\Windows\system32\drivers\ulsata2.sys 20:52:32.0478 3544 ulsata2 - ok 20:52:32.0494 3544 [ 32CFF9F809AE9AED85464492BF3E32D2 ] umbus C:\Windows\system32\DRIVERS\umbus.sys 20:52:32.0525 3544 umbus - ok 20:52:32.0587 3544 [ 68308183F4AE0BE7BF8ECD07CB297999 ] upnphost C:\Windows\System32\upnphost.dll 20:52:32.0665 3544 upnphost - ok 20:52:32.0728 3544 [ CAF811AE4C147FFCD5B51750C7F09142 ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 20:52:32.0775 3544 usbccgp - ok 20:52:32.0806 3544 [ E9476E6C486E76BC4898074768FB7131 ] usbcir C:\Windows\system32\drivers\usbcir.sys 20:52:32.0899 3544 usbcir - ok 20:52:32.0931 3544 [ 79E96C23A97CE7B8F14D310DA2DB0C9B ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys 20:52:32.0977 3544 usbehci - ok 20:52:33.0024 3544 [ 4673BBCB006AF60E7ABDDBE7A130BA42 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 20:52:33.0071 3544 usbhub - ok 20:52:33.0102 3544 [ 38DBC7DD6CC5A72011F187425384388B ] usbohci C:\Windows\system32\drivers\usbohci.sys 20:52:33.0196 3544 usbohci - ok 20:52:33.0243 3544 [ E75C4B5269091D15A2E7DC0B6D35F2F5 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 20:52:33.0289 3544 usbprint - ok 20:52:33.0336 3544 [ BE3DA31C191BC222D9AD503C5224F2AD ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 20:52:33.0383 3544 USBSTOR - ok 20:52:33.0399 3544 [ 814D653EFC4D48BE3B04A307ECEFF56F ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys 20:52:33.0477 3544 usbuhci - ok 20:52:33.0539 3544 [ E67998E8F14CB0627A769F6530BCB352 ] usbvideo C:\Windows\system32\Drivers\usbvideo.sys 20:52:33.0586 3544 usbvideo - ok 20:52:33.0617 3544 [ 1509E705F3AC1D474C92454A5C2DD81F ] UxSms C:\Windows\System32\uxsms.dll 20:52:33.0679 3544 UxSms - ok 20:52:33.0804 3544 [ 2A640DC735CB0112AC1DCD1E1549B27E ] VAIO Entertainment TV Device Arbitration Service C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResourceManager\VzHardwareResourceManager.exe 20:52:33.0820 3544 VAIO Entertainment TV Device Arbitration Service ( UnsignedFile.Multi.Generic ) - warning 20:52:33.0820 3544 VAIO Entertainment TV Device Arbitration Service - detected UnsignedFile.Multi.Generic (1) 20:52:33.0882 3544 [ 2C3DBB9B671AB95245DED1EFC5276CE9 ] VAIO Event Service C:\Program Files\sony\VAIO Event Service\VESMgr.exe 20:52:33.0898 3544 VAIO Event Service - ok 20:52:33.0976 3544 [ C1ED0F71D3B9EA8D774FC7C4CBF7EE7F ] VAIO Power Management C:\Program Files\Sony\VAIO Power Management\SPMService.exe 20:52:34.0023 3544 VAIO Power Management - ok 20:52:34.0179 3544 [ 7773EB681E99217FD92E5E8A5A199AE5 ] VCFw C:\Program Files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe 20:52:34.0210 3544 VCFw ( UnsignedFile.Multi.Generic ) - warning 20:52:34.0210 3544 VCFw - detected UnsignedFile.Multi.Generic (1) 20:52:34.0366 3544 [ 2686B87EDC54ED215CE479AC9B7675DE ] VcmIAlzMgr C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe 20:52:34.0475 3544 VcmIAlzMgr - ok 20:52:34.0553 3544 [ BB5781ED436D3E121F85617C3BBB7AD5 ] VcmXmlIfHelper C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe 20:52:34.0600 3544 VcmXmlIfHelper - ok 20:52:34.0600 3544 Vcsw - ok 20:52:34.0740 3544 [ CD88D1B7776DC17A119049742EC07EB4 ] vds C:\Windows\System32\vds.exe 20:52:34.0881 3544 vds - ok 20:52:34.0943 3544 [ 87B06E1F30B749A114F74622D013F8D4 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 20:52:35.0005 3544 vga - ok 20:52:35.0021 3544 [ 2E93AC0A1D8C79D019DB6C51F036636C ] VgaSave C:\Windows\System32\drivers\vga.sys 20:52:35.0083 3544 VgaSave - ok 20:52:35.0115 3544 [ 5D7159DEF58A800D5781BA3A879627BC ] viaagp C:\Windows\system32\drivers\viaagp.sys 20:52:35.0146 3544 viaagp - ok 20:52:35.0177 3544 [ C4F3A691B5BAD343E6249BD8C2D45DEE ] ViaC7 C:\Windows\system32\drivers\viac7.sys 20:52:35.0208 3544 ViaC7 - ok 20:52:35.0224 3544 [ AADF5587A4063F52C2C3FED7887426FC ] viaide C:\Windows\system32\drivers\viaide.sys 20:52:35.0271 3544 viaide - ok 20:52:35.0317 3544 [ 69503668AC66C77C6CD7AF86FBDF8C43 ] volmgr C:\Windows\system32\drivers\volmgr.sys 20:52:35.0364 3544 volmgr - ok 20:52:35.0395 3544 [ 23E41B834759917BFD6B9A0D625D0C28 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 20:52:35.0442 3544 volmgrx - ok 20:52:35.0489 3544 [ 786DB5771F05EF300390399F626BF30A ] volsnap C:\Windows\system32\drivers\volsnap.sys 20:52:35.0520 3544 volsnap - ok 20:52:35.0598 3544 [ 587253E09325E6BF226B299774B728A9 ] vsmraid C:\Windows\system32\drivers\vsmraid.sys 20:52:35.0645 3544 vsmraid - ok 20:52:35.0832 3544 [ DB3D19F850C6EB32BDCB9BC0836ACDDB ] VSS C:\Windows\system32\vssvc.exe 20:52:35.0988 3544 VSS - ok 20:52:36.0129 3544 [ 071634532066C2E29350D450C3412837 ] VzCdbSvc C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe 20:52:36.0175 3544 VzCdbSvc ( UnsignedFile.Multi.Generic ) - warning 20:52:36.0175 3544 VzCdbSvc - detected UnsignedFile.Multi.Generic (1) 20:52:36.0238 3544 [ 96EA68B9EB310A69C25EBB0282B2B9DE ] W32Time C:\Windows\system32\w32time.dll 20:52:36.0331 3544 W32Time - ok 20:52:36.0363 3544 [ 48DFEE8F1AF7C8235D4E626F0C4FE031 ] WacomPen C:\Windows\system32\drivers\wacompen.sys 20:52:36.0472 3544 WacomPen - ok 20:52:36.0503 3544 [ 55201897378CCA7AF8B5EFD874374A26 ] Wanarp C:\Windows\system32\DRIVERS\wanarp.sys 20:52:36.0550 3544 Wanarp - ok 20:52:36.0565 3544 [ 55201897378CCA7AF8B5EFD874374A26 ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 20:52:36.0597 3544 Wanarpv6 - ok 20:52:36.0628 3544 [ A3CD60FD826381B49F03832590E069AF ] wcncsvc C:\Windows\System32\wcncsvc.dll 20:52:36.0690 3544 wcncsvc - ok 20:52:36.0721 3544 [ 11BCB7AFCDD7AADACB5746F544D3A9C7 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 20:52:36.0768 3544 WcsPlugInService - ok 20:52:36.0799 3544 [ 78FE9542363F297B18C027B2D7E7C07F ] Wd C:\Windows\system32\drivers\wd.sys 20:52:36.0831 3544 Wd - ok 20:52:36.0877 3544 [ A840213F1ACDCC175B4D1D5AAEAC0D7A ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 20:52:36.0940 3544 Wdf01000 - ok 20:52:36.0955 3544 [ ABFC76B48BB6C96E3338D8943C5D93B5 ] WdiServiceHost C:\Windows\system32\wdi.dll 20:52:37.0002 3544 WdiServiceHost - ok 20:52:37.0002 3544 [ ABFC76B48BB6C96E3338D8943C5D93B5 ] WdiSystemHost C:\Windows\system32\wdi.dll 20:52:37.0049 3544 WdiSystemHost - ok 20:52:37.0143 3544 [ 04C37D8107320312FBAE09926103D5E2 ] WebClient C:\Windows\System32\webclnt.dll 20:52:37.0205 3544 WebClient - ok 20:52:37.0252 3544 [ AE3736E7E8892241C23E4EBBB7453B60 ] Wecsvc C:\Windows\system32\wecsvc.dll 20:52:37.0299 3544 Wecsvc - ok 20:52:37.0345 3544 [ 670FF720071ED741206D69BD995EA453 ] wercplsupport C:\Windows\System32\wercplsupport.dll 20:52:37.0392 3544 wercplsupport - ok 20:52:37.0439 3544 [ 32B88481D3B326DA6DEB07B1D03481E7 ] WerSvc C:\Windows\System32\WerSvc.dll 20:52:37.0501 3544 WerSvc - ok 20:52:37.0564 3544 [ 090A2B8F055343815556A01F725F6C35 ] WimFltr C:\Windows\system32\DRIVERS\wimfltr.sys 20:52:37.0579 3544 WimFltr - ok 20:52:37.0611 3544 [ 5A77AC34A0FFB70CE8B35B524FEDE9BA ] winachsf C:\Windows\system32\DRIVERS\HSX_CNXT.sys 20:52:37.0720 3544 winachsf - ok 20:52:37.0813 3544 [ 4575AA12561C5648483403541D0D7F2B ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll 20:52:37.0876 3544 WinDefend - ok 20:52:37.0891 3544 WinHttpAutoProxySvc - ok 20:52:38.0125 3544 [ 6B2A1D0E80110E3D04E6863C6E62FD8A ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 20:52:38.0203 3544 Winmgmt - ok 20:52:38.0328 3544 [ 7CFE68BDC065E55AA5E8421607037511 ] WinRM C:\Windows\system32\WsmSvc.dll 20:52:38.0515 3544 WinRM - ok 20:52:38.0656 3544 [ C008405E4FEEB069E30DA1D823910234 ] Wlansvc C:\Windows\System32\wlansvc.dll 20:52:38.0796 3544 Wlansvc - ok 20:52:38.0890 3544 [ 2E7255D172DF0B8283CDFB7B433B864E ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys 20:52:38.0983 3544 WmiAcpi - ok 20:52:39.0108 3544 [ 43BE3875207DCB62A85C8C49970B66CC ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 20:52:39.0171 3544 wmiApSrv - ok 20:52:39.0358 3544 [ 3978704576A121A9204F8CC49A301A9B ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe 20:52:39.0483 3544 WMPNetworkSvc - ok 20:52:39.0514 3544 [ CFC5A04558F5070CEE3E3A7809F3FF52 ] WPCSvc C:\Windows\System32\wpcsvc.dll 20:52:39.0576 3544 WPCSvc - ok 20:52:39.0607 3544 [ 801FBDB89D472B3C467EB112A0FC9246 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 20:52:39.0670 3544 WPDBusEnum - ok 20:52:39.0966 3544 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe 20:52:40.0075 3544 WPFFontCache_v0400 - ok 20:52:40.0091 3544 [ E3A3CB253C0EC2494D4A61F5E43A389C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 20:52:40.0169 3544 ws2ifsl - ok 20:52:40.0231 3544 [ 1CA6C40261DDC0425987980D0CD2AAAB ] wscsvc C:\Windows\System32\wscsvc.dll 20:52:40.0309 3544 wscsvc - ok 20:52:40.0309 3544 WSearch - ok 20:52:40.0684 3544 [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv C:\Windows\system32\wuaueng.dll 20:52:40.0918 3544 wuauserv - ok 20:52:40.0996 3544 [ 06E6F32C8D0A3F66D956F57B43A2E070 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 20:52:41.0074 3544 WudfPf - ok 20:52:41.0121 3544 [ 867C301E8B790040AE9CF6486E8041DF ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 20:52:41.0199 3544 WUDFRd - ok 20:52:41.0245 3544 [ FE47B7BC8EA320C2D9B5E5BF6E303765 ] wudfsvc C:\Windows\System32\WUDFSvc.dll 20:52:41.0308 3544 wudfsvc - ok 20:52:41.0339 3544 [ 88AF537264F2B818DA15479CEEAF5D7C ] XAudio C:\Windows\system32\DRIVERS\xaudio.sys 20:52:41.0401 3544 XAudio - ok 20:52:41.0479 3544 [ 15A317674A08DF26BE65164D959E9203 ] XAudioService C:\Windows\system32\DRIVERS\xaudio.exe 20:52:41.0542 3544 XAudioService - ok 20:52:41.0651 3544 [ 67E3D2AF24C3873E6A0CAC89DE78D63B ] yukonwlh C:\Windows\system32\DRIVERS\yk60x86.sys 20:52:41.0682 3544 yukonwlh - ok 20:52:41.0698 3544 ================ Scan global =============================== 20:52:41.0713 3544 [ F31EEBC1A1C81FD04005489CC3DCDFE7 ] C:\Windows\system32\basesrv.dll 20:52:41.0807 3544 [ A508314231C49AEE86987CEA3EAECAD1 ] C:\Windows\system32\winsrv.dll 20:52:41.0869 3544 [ A508314231C49AEE86987CEA3EAECAD1 ] C:\Windows\system32\winsrv.dll 20:52:41.0932 3544 [ D4E6D91C1349B7BFB3599A6ADA56851B ] C:\Windows\system32\services.exe 20:52:41.0947 3544 [Global] - ok 20:52:41.0947 3544 ================ Scan MBR ================================== 20:52:41.0979 3544 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0 20:52:46.0269 3544 \Device\Harddisk0\DR0 - ok 20:52:46.0269 3544 ================ Scan VBR ================================== 20:52:46.0269 3544 [ 05983EBA6E120252BAF6617A72B6C471 ] \Device\Harddisk0\DR0\Partition1 20:52:46.0300 3544 \Device\Harddisk0\DR0\Partition1 - ok 20:52:46.0331 3544 [ 076E19422DD4F5480C60066F52935400 ] \Device\Harddisk0\DR0\Partition2 20:52:46.0378 3544 \Device\Harddisk0\DR0\Partition2 - ok 20:52:46.0409 3544 [ BA55BC1DBECF9AB5BF8DED9133A84AE2 ] \Device\Harddisk0\DR0\Partition3 20:52:46.0456 3544 \Device\Harddisk0\DR0\Partition3 - ok 20:52:46.0456 3544 ============================================================ 20:52:46.0456 3544 Scan finished 20:52:46.0456 3544 ============================================================ 20:52:46.0487 1508 Detected object count: 11 20:52:46.0487 1508 Actual detected object count: 11 20:53:26.0751 1508 EvtEng ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:26.0751 1508 EvtEng ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:26.0751 1508 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:26.0751 1508 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:26.0766 1508 MSCSPTISRV ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:26.0766 1508 MSCSPTISRV ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:26.0766 1508 NSUService ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:26.0766 1508 NSUService ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:26.0766 1508 PACSPTISVR ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:26.0766 1508 PACSPTISVR ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:26.0766 1508 RegSrvc ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:26.0766 1508 RegSrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:26.0766 1508 RtkAudioService ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:26.0766 1508 RtkAudioService ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:26.0766 1508 SPTISRV ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:26.0766 1508 SPTISRV ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:26.0766 1508 VAIO Entertainment TV Device Arbitration Service ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:26.0766 1508 VAIO Entertainment TV Device Arbitration Service ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:26.0766 1508 VCFw ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:26.0766 1508 VCFw ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:53:26.0782 1508 VzCdbSvc ( UnsignedFile.Multi.Generic ) - skipped by user 20:53:26.0782 1508 VzCdbSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip |
Hi, Scan mit Combofix
|
ok, bevor ich das gleich mache, habe ich ein, zwei fragen.... Das Virenprogramm NUR deaktivieren, NICHT deinstallieren? Richtig? Muss ich Maleware-byte auch irgendwie still legen? Und wie mache ich das mit den Code-Tags ? Habe das gestern irgendwo gelesen, finde es aber gerade echt nicht, auch nicht über die Suchfunktion. Sorry..... |
1. nur deaktivieren. 2. musst du nicht. 3. Code:
|
hier die combofix-log Combofix Logfile: Code: ComboFix 13-06-08.02 - Luzifer 09.06.2013 21:40:47.1.2 - x86 A36C5E4F47E84449FF07ED3517B43A31 |
malwarebytes: Downloade Dir bitte Malwarebytes
|
hi, hier die log von malewarebytes ohne befund Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.06.09.04 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Luzifer :: LUZIFER-PC [Administrator] 09.06.2013 22:35:55 mbam-log-2013-06-09 (22-35-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 461719 Laufzeit: 1 Stunde(n), 43 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) hi, habe gerade den Rechner hochgefahren und wieder kam die meldung der Benutzerkontensteuerung, diesmal mit namen wssA015.tmp, habe dieses nicht bestätigt. Die firewall meldete wieder ein ausgeschaltetes avast, welches sich aber problemlos anschalten ließ. Muss jetzt los zur Spätschicht und komme frühestens heute abend gegen 23.30uhr wieder an den Rechner, nur damit du bescheid weißt :) LG Sweeby |
Hi, lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Guten Abend :) geschafft......leider habe ich da sehr viele programme, die schon ab Werk installiert wurden. Bei sehr vielen bin ich mir gar nicht sicher, ob ich die irgendwie brauche. Ich schreibe bei diesen dann "ab Werk" und hoffe das du für mich die wirklich brauchbaren Sachen filtern kannst. Code: Adobe Acrobat 9 Standard - English, Français, Deutsch Adobe Systems 03.12.2012 756MB 9.0.0 Notwendig |
ichdeinstaliere: Adobe Photoshop Adobe Premiere : alle adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Bundled Converter DivX : alle DVDVideoSoftTB eMule Free : alle IB Updater Java(TM) Music Transfer Picasa RYL2NORTHPOLE : beide TeamSpeak Update Manager Öffne CCleaner, analysieren, starten, Pc neustarten. Downloade Dir bitte ![]()
|
Guten abend, hier kommen meine Hausaufgaben :) Code: # AdwCleaner v2.303 - Datei am 12/06/2013 um 00:50:44 erstellt |
Hi Hitman Pro - Download - Filepony Hitmanpro laden, doppelklicken, Scan klicken. Nichts löschen, weiter klicken. Log speichern und posten, bzw als xml exportieren, packen und anhängen |
Oh man, ich glaub ich war zu schnell beim klicken, hab auf weiter geklickt und dann stand da doch gelöscht :O hier die logdatei Code: HitmanPro 3.7.6.201 Guten morgen, hab aus Angst etwas falsch gemacht zu haben, den scan nochmal ausgeführt und diesmal die 3 spuren ignoriert (gestern waren es 4 spuren). Wie das mit packen geht, weiss ich gar nicht! Wollte die datei als xlm. speichern, aber die taucht bei mir als textdatei auf. Sorry wenn ich was falsch gemacht habe und ich mich so blöd anstelle. Ich poste mal die log, die ich heute bekommen habe :) Code: HitmanPro 3.7.6.201 |
Hi das sind nur kookies, diese werden beim Surfen erstellt neues otl log bitte |
Code: OTL logfile created on: 13.06.2013 13:32:28 - Run 3 |
Hi, otl fix Fixen mit OTL
Code: :OTL
bitte teste, ob es im Firefox, internet explorer, und sonstigen evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt. Teste wie pc und programme allgemein laufen. |
Nabend, wenn ich teste wie alles allgemein läuft, kann ich ohne bedenken wieder Seiten mit Passwörtern aufrufen? Hab mich ja die ganze Zeit nicht getraut, weder auf ebay, noch auf facebook zu gehen...... Code: All processes killed Firefox hatte ich kurz auf und wieder geschlossen. Als ich ihn wieder öffnen wollte, kam folgende Meldung: Firefox wird bereits ausgeführt, reagiert aber nicht. Um ein neues Fenster öffnen zu können, müssen Sie zuerst den bestehenden Firefox-Prozess beenden oder Ihren Computer neu starten. Habe den Prozess übern Task-Manager beendet, dann gings auch wieder...... Grundsätzlich bootet der Rechner schon besser als sonst, die Meldung (die ja mittlerweile schon 10 verschiedene Namen hatte) ist bis jetzt nicht mehr aufgetaucht. |
passwörter eingeben ist ok. bing kannst du löschen und über windows update, optionale, ausblenden, das mit dem firefox passiert manchmal. pws eingeben ist ok was heißt "schneller" ists immer noch zu langsam oder ok |
Hi, da ich vista eh schon immer recht langsam fand, und mich auch mit der zeit dran gewöhnt hab, finde ich es jetzt recht schnell. Habe oft Probleme beim hoch und runter fahren, auch speziell beim "neu starten" blieb der Bildschirm oft dunkel, aber der Windows-Ton war hörbar. Momentan ist das alles nicht. Noch nicht...... Das einzige was mir bis jetzt auffällt ist, dass sowohl WMP als auch VLC keine mp3 mehr abspielen. Hat das mit den ganzen Bereinigungen zutun? Sonst läuft alles stabil, und die Meldung ist weg. |
hi öffne mal ccleaner, extras, autostart liste, windows, poste sie. vlc: mal de und reinstalieren, gehts? |
Mahlzeit :) nein, vlc will nicht. Habe deinstalliert, von chip neu geladen und installiert. Mp3 macht er gar nicht, dann dachte ich, "starte den rechner mal neu", und es war wie immer. Er fuhr runter und wieder hoch und ich hörte Windows, sah aber nichts........ Naja das kenn ich ja schon :) Leider läuft vlc immer noch nicht.... Hier die startupdatei :) Code: Ja HKCU:Run NSUFloatingUI Sony Corporation "C:\Program Files\Sony\Network Utility\LANUtil.exe" |
alle deaktivieren außer: avast ichdachte, dass ich geschrieben hatte, alles vom hersteller zu laden und das ist nicht chip.de gibts ne fehlermeldung bei vlc? spielt er anderes ab, vidios zb |
Dann müsste das so richtig sein.....? Code: Nein HKCU:Run NSUFloatingUI Sony Corporation "C:\Program Files\Sony\Network Utility\LANUtil.exe" Also m4a dateien spielt er und mp4 videos auch....zur zeit keine fehlermeldung, die hatte er vorm deinstallieren. Gerade habe ich ich den rechner "manuell" runter und wieder hochgefahren. So schnell ging das noch nie :) Danke schon mal für den tipp. Ich wollte den vlc vom Hersteller laden. Ich denke doch mal, dass vlc.de die richtige Seite war......?! Denn als ich auf downloaden klickte, kam avast mit ner meldung, dass eine Adware geblockt wurde :( So schnell konnte ich gar nicht schreiben, da gleichzeitig ein Explorerfenster aufging, was irgendwas von woanders speichern, meldete. Das konnte ich auch nur mit Ok bestätigen. Was hab ich denn diesmal falsch gemacht??? |
nein bloß nicht vlc.de VideoLAN - VLC: Official site - Free multimedia solutions for all OS! poste mir noch mal n neues otl log. kannst du auch mal auf die VAIO homepage gehen und die neuesten treiber für dein Gerät laden + hilfsprogramme updaten? |
na klasse, hab jetzt aus deinem link geladen, aber noch nicht installiert. Welche hilfsprogramme denn? Werde das mit den Treibern sofort erledigen :) Hier schon mal das otl log Code: OTL logfile created on: 15.06.2013 18:37:52 - Run 4 |
scheint ok. das was auf der Herstellerseite für dein gerät zum download angeboten wird instalieren. |
Kann Vaio irgendwie nicht updaten, das fenster geht zwar auf und es fängt an zu laden, aber kurz danach kommt ne englische meldung, dass das update nicht erfolgt ist und dann das hier "There has been an error downloading from the FTP". Oh mein Gott, bald fliegt das Ding ausm Fenster.......:wtf: |
kannst du da direkt von der homepage laden? |
will ich grade, habe mein modell angegeben, da sind ganz viele einzel downloads, müss ich die alle einzeln installieren? |
ja die treiber am besten zuerst. |
moment, hab da was übersehen, sorry.....bin manchmal zu schnell ;) Und viiiiiielen Dank nochmal für deine Hilfe Also ich hatte da son paket übersehen, welches VAIO Update - 5.5.2.11060 hieß, damit hatte ich eine Datei namens EP0000260866, das hat dann auch angefangen zu installieren, aber dann kam die Meldung: Eine Vorgängerversion von Vaio Update 5 ist nicht installiert. Das Upgrade wird abgebrochen. Ich bekomm auf der Vaioseite auch keine älteren Versionen. Nun zu den treibern, mir fiel auf das die teilweise von 2008 bzw 2009 sind. Habe ein paar schon installieren können, aber bei manchen gibts keine Anwendung/Setupdatei. Wie installiere ich die dann? Ist das alter der updates relevant? Finde leider nichts anderes.... |
hast dus von hier probiert? Vaio-Link | VAIO Update wenn nich eröffne mal bei uns bei alles rund um windows ein thema, nutze deine Laptop firma nicht und weis daher grad nich was zu tun ist |
nein das war die seite nicht, aber selbst da gehts nicht :( Ok, dann werde ich das mal machen :) Trotzdem danke für deine Mühe und Geduld mit mir und meiner Kiste :daumenhoc Was war das denn jetzt auf meinem Rechner? Maleware oder Adware? Was ist denn der Unterschied? Und jetzt sollte diesbezüglich alles wieder sauber sein ja? Viele viele Fragen :) |
hi wir sichern den pc, nach updates deiner Treiber noch ab, also wennn bei alles rund um windows alles erledigt ist, wegen update und mp3s noch mal melden. Malware ist dderOberbegriff für alle Arten von schadsoftware. Adware sind zb ungewollte Toolbars etc. |
Ok, supi, die können mir bestimmt auch was wegen dem "neu start" schwierigkeiten was sagen oder? melde ich mich direkt hier oder per pn? |
einfach hier, gibts denn noch Probs mbeim neustart? evtl. ist das nach treiber aktualisierung auch ok. wir können noch einiges an Diensten deaktivieren wenn die updates durch sind. vista is halt auch nich das Schnellste bs |
Huhu, na da antwortet keiner :( hab mich aber selbst durch die Updates gefummelt, leider besteht das neustarten problem immer noch. Habe das auch bei alles rund um windows beschrieben. Aber da wir die Updates ja haben, können wir doch an der Stelle nun weitermachen oder? |
es ist wochenende, da hat vllt nich jeder lust zu antworten? was ist mit den mp3s? |
Du hast recht, ich bin wohl zu ungeduldig :pfeiff: Sorry Habe den vlc nochmal deinstalliert, auch den psc neu gestartet, die herstellerversion neu installiert und nein leider laufen mp3 immer noch nicht |
versuch mal folgenes: http://www.chip.de/downloads/LAME_13003295.html |
Hi markus, hab ich gemacht, alles super mit den mp3 :) danke eins ist mir aber noch aufgefallen, ich hab doch am laptop oben diese steuerungstasten für laut, leise, start, stopp und so.....wenn ich darauf gedrückt hab, sah ich aufm bildschirm diesen balken und für jeden tastendruck hörte ich ein ton. Das ist jetzt weg.... die tasten führen ihre Funktion aus aber das OSD dazu fehlt. Hat das vllt was mit den Updates zu tun? Es ist nicht weiter schlimm, kann auch darauf verzichten, wollte nur mal nachfragen :) Und wie geht es jetzt weiter ? |
gute frage, kann sein das wir versehens das Hilfsprogramm dazu gelöscht haben. Aber wie du ja selbst sagst, ist ja eig nur schnick schnack. wenn jetzt alles passt, öffne OTL, bereinigen, PC startet neu, Remover werden gelöscht. Lösche übrig gebliebene Setups, Logs, von uns genutzte Programme. PC absichern: als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: http://support.google.com/chrome/bin...&answer=118663 anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie - Download - Filepony anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten |
Hi gerade wollte ich anfangen dein liste abzuarbeiten, habe otl geöffnet und auf bereinigen gedrückt. Den neustart bestätigt, und dreimal darfst du raten...... windows ton aber kein bild, naja, hart runtergefahren, wieder hoch, und nochmal wollte das ding kein bild zeigen..... Egal, als ich endlich wieder bild hatte, wollte ich gerade die logs vom desktop löschen, da ging das Sicherheitscenter wieder auf. Avast meldete das es ausgeschaltet wäre. So ein Mist....... Was mach ich denn jetzt? |
startenoch mal neu. immernoch avst meldung? vllt sollten wir sonst das gerät mal auf auslieferungszustand wiederherstellen und dann absichern |
Jetzt nach neustart keine meldung mehr..... kam ja vom windows, nicht von avast selber ;) Ja das mit der werksrückstellung hab ich mir auch schon gedacht, war ja sonst auch meine lösung wenn der rechner mich zu sehr nervte.......dachte ich könnt es diesmal umgehen :) Aber wenns denn sein muss, und der Chef das sagt, dann machen wir das natürlich :abklatsch: muss erst noch nen paar sachen sicher, kann ich bedenkenlos ne ext.festplatte anschliessen? |
das kannst du. und wenn du dann immer meine Absicherung enhältst, hast du ja aktuele backups, dann ists in Zukunft nich ganz so anstrengend, wenn das Gerät zurückgesetzt werden muss. wenn du es zurückgesetzt hast, beginne mit den Treiber Updates, dann Windows. dann absicherungsmaßmanen. |
Die Treiberupdates von grafikkarte und so meinst du? Glaub die kamen direkt mit dem vaioupdate mit, hab da zwischendurch was von gelesen.... Also: Werkseinstellung zurücksetzten, Treiber/Vaioupdates installieren, dann die WindowsUpdates (kann ich die irgendwo als paket laden? sonst dauert das wieder hundert jahre), und als letztes erst Avast installieren? Warum nicht als erstes? |
weil man immer mit den treibern beginnt. und av-software manchmal bei den Servicepack instalationen stört na das paket musst du doch auch laden, viel Zeit sparst du da nicht, würd sie direkt von Windows Update laden |
Okay Chefe, hab ich verstanden :daumenhoc Werde morgen mit allem anfangen und hoffe das ich das bis zum wochenende fertig habe ;) Melde mich dann mit frischem vista wieder :) |
Hi bin aber erst mal ne woche, ab donnerstag, im Urlaub, und damit spätestens Donnerstag wieder online. |
Kein Problem, dann kann ich mir ja auch etwas Zeit lassen ;) Dann wünsche ich einen schönen, erholsamen Urlaub :) |
Ich danke, auch für dein Verständniss :-) aber n paar warme Tage muss man nutzen, gibt ja nich so viele dieses Jahr |
So sieht das aus, dann genieß es mal ausgiebig..... ......und Sonnencreme mitnehmen :P |
wird gemacht |
Hey markus, wie war der Urlaub? Hoffe du hattest viel Sonne, Spaß und Erholung ;) Sorry, dass ich mich so spät erst melde, aber ich hatte richtig Ärger mit meinem Laptop :( Scheinbar ist meine Recovery-Partition defekt, ich konnte mein System leider nicht fehlerfrei wiederherstellen, mehrere Versuche schlugen fehl. Da so ziemlich garnichts mehr richtig lief, und in meinem Bekanntenkreis mir auch keiner helfen konnte (keiner hat vista!!!!), ist mein Rechner in einem kleinen Fachladen gelandet....... der nette Mann hat mir jetzt ein völlig nacktes Vista und die entsprechenden Treiber für meine Geräte, installiert. Er meinte auch das meine Recovery mit 13 GB etwas klein wäre. Und ich mir die wahrscheinlich selbst zerstört hätte. Wäre alles nicht nötig gewesen, hätte ich damals eine entsprechende Sicherungskopie erstellt. Ich habe jetzt also erstmal die Windows-Updates gemacht, die VaioUpdates sind ja momentan nicht vorhanden, dann erst avast installiert und danach firefox, alles jeweils vom Hersteller. Jetzt hab ich über das Vista Sicherungs Tool eine Sicherungskopie gemacht. Ist das alles so richtig????????? Wie soll ich jetzt am besten weitermachen? Ich kann viele deiner Hinweise schon ausführen, aber ob das dann auch richtig ist, weiss ich wirklich nicht! Bin mir auch ziemlich unsicher mit allem grade..... Lg Sweeby |
pc absichern: als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. Computeractive Software Store - Emsisoft Anti-Malware 8 [1-PC] - 63% off RRP testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: http://support.google.com/chrome/bin...&answer=118663 anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie - Download - Filepony anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten |
Hey markus, habe viele Fragen und komme an vielen Stellen deiner Anleitung leider nicht weiter..... Können wir das Schritt für Schritt zusammen durchgehen? 1. Muss ich zwingend ein kostenpflichtiges Antimaleware haben? 2. Wie du vielleicht noch weißt, nutze ich Avast..... 3. Zu der Anleitung zur Absicherung des Rechners: Die Windowsupdates werden automatisch geladen und installiert, also haken dran....... Ich hab jetzt ein zweites Konto eingerichtet, welches ich als Standardnutzer eingerichtet habe, also habe ich im Anmeldemenü zwei Konten. Jetzt habe ich wieder viel gelesen und viel gehört, und hörte das es ein verstecktes Adminkonto gäbe???? Ist das wahr? Auch in meinem, mittlerweile veraltetem VistSP1 Buch, stand sowas.... dort steht auch, dass man einzelne Konten ausblenden kann und wie..... Aber irgendwas mache ich dabei falsch, denn mein "Adminkonto" bekomme ich einfach nicht ausgeblendet :wtf: Ich denke das, dass in meinem Fall sinnvoll ist, da mein Freund ein unheimliches Talent hat, aus Versehen, irgendwelche Toolbars mit zu installieren. Heute hatte ich wieder son Schei..... da drauf :pfui: Also Adminkonto ausblenden sinnvoll? 4. Dieses SEHOP aktivieren Hab mich da mal durchgelesen, da steht was von : nur für XP bzw VistaSP1 Brauch ich das dann überhaupt? Hab durch die Updates doch wieder SP2. So, ich glaube, wir sprechen die Punkte erstmal durch, dann kommen die nächsten Fragen :kaffee: Lg Sweeby |
Hi, 1. sind 15 € für sicherheitssoftware nicht so viel, die Updates die du täglich bekommst etc müssen ja auch bezahlt werden, is aber deine Sache. adminkonto: versieh es doch mit nem Passwort. 4. sehop ist ab windows vista bzw höher nötig. Bin jetzt erst mal für ne Woche im Urlaub |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board