Kerry_90 | 13.04.2017 15:38 | FRST Teil 3: Code:
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-04-13 16:20 - 2017-03-07 04:51 - 00000000 ____D C:\ProgramData\NVIDIA
2017-04-13 16:18 - 2017-03-07 05:01 - 00002383 _____ C:\Users\Kerry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-04-13 16:18 - 2017-03-07 05:01 - 00000000 ___RD C:\Users\Kerry\OneDrive
2017-04-13 16:18 - 2017-03-06 20:25 - 00003290 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task v2
2017-04-13 16:17 - 2017-03-07 04:59 - 00000000 __SHD C:\Users\Kerry\IntelGraphicsProfiles
2017-04-13 16:17 - 2017-03-07 04:59 - 00000000 ____D C:\Users\Kerry
2017-04-13 16:17 - 2017-03-06 22:10 - 00000000 ____D C:\Users\Kerry\AppData\LocalLow\Mozilla
2017-04-13 16:17 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\AppReadiness
2017-04-10 19:23 - 2017-03-07 04:58 - 02305092 _____ C:\Windows\system32\PerfStringBackup.INI
2017-04-10 19:23 - 2017-03-06 19:39 - 01051336 _____ C:\Windows\system32\perfh007.dat
2017-04-10 19:23 - 2017-03-06 19:39 - 00232782 _____ C:\Windows\system32\perfc007.dat
2017-04-10 19:16 - 2017-03-07 04:49 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-04-10 19:16 - 2017-03-07 04:49 - 00000000 ____D C:\Windows\system32\SleepStudy
2017-04-10 13:59 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\system32\Macromed
2017-04-10 13:58 - 2017-03-06 22:19 - 00000000 ____D C:\Users\Kerry\AppData\Local\Adobe
2017-04-10 13:58 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2017-04-10 13:54 - 2017-03-06 19:36 - 00000000 ___HD C:\Program Files\WindowsApps
2017-04-07 19:11 - 2017-03-06 21:58 - 00004044 _____ C:\Windows\System32\Tasks\SafeZone scheduled Autoupdate 1488830334
2017-04-07 19:11 - 2017-03-06 21:58 - 00001088 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
2017-04-07 19:11 - 2017-03-06 21:47 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-04-07 19:11 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\INF
2017-04-07 19:10 - 2017-03-06 22:17 - 00000000 ____D C:\Users\Kerry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-04-07 19:10 - 2017-03-06 22:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-04-07 19:10 - 2017-03-06 22:17 - 00000000 ____D C:\Program Files\WinRAR
2017-04-07 19:10 - 2017-03-06 22:06 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-04-07 19:10 - 2017-03-06 22:06 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-04-07 19:10 - 2017-03-06 19:31 - 00524288 _____ C:\Windows\system32\config\BBI
2017-04-06 19:57 - 2017-03-06 19:45 - 00000000 ___DC C:\Windows\Panther
2017-04-06 19:14 - 2017-03-07 04:51 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2017-04-06 19:13 - 2017-03-07 04:51 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2017-04-06 19:13 - 2017-03-07 04:51 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2017-04-06 19:13 - 2017-03-06 21:58 - 00002264 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-04-06 19:13 - 2017-03-06 21:58 - 00002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-04-06 19:13 - 2017-03-06 21:26 - 00003994 _____ C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-04-06 19:13 - 2017-03-06 21:26 - 00003894 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-04-06 19:13 - 2017-03-06 21:26 - 00003866 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-04-06 19:13 - 2017-03-06 21:26 - 00003858 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-04-06 19:13 - 2017-03-06 21:26 - 00003696 _____ C:\Windows\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-04-06 19:13 - 2017-03-06 21:26 - 00003654 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-04-06 19:13 - 2017-03-06 21:26 - 00000000 ____D C:\Users\Kerry\AppData\Local\NVIDIA Corporation
2017-04-05 18:16 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\Help
2017-04-05 18:03 - 2017-03-06 21:26 - 00000000 ____D C:\Users\Kerry\AppData\Local\NVIDIA
2017-04-05 17:31 - 2017-03-06 21:58 - 00003994 _____ C:\Windows\System32\Tasks\Avast Emergency Update
2017-04-05 17:31 - 2017-03-06 21:57 - 01005048 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00556784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00339696 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00334088 _____ (AVAST Software s.r.o.) C:\Windows\system32\Drivers\aswbloga.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00307736 _____ (AVAST Software s.r.o.) C:\Windows\system32\Drivers\aswbidsdrivera.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00189768 _____ (AVAST Software s.r.o.) C:\Windows\system32\Drivers\aswbidsha.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00164064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00127112 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00101152 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00075704 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00048528 _____ (AVAST Software s.r.o.) C:\Windows\system32\Drivers\aswbuniva.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00038296 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2017-04-05 17:31 - 2017-03-06 21:57 - 00032600 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys
2017-03-24 20:37 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\system32\appraiser
2017-03-24 20:37 - 2017-03-06 19:32 - 00000000 ____D C:\Windows\CbsTemp
2017-03-24 20:33 - 2017-03-06 22:20 - 00000000 ____D C:\ProgramData\Adobe
2017-03-19 18:59 - 2017-03-07 04:59 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-03-19 18:55 - 2017-03-07 04:49 - 00349584 _____ C:\Windows\system32\FNTCACHE.DAT
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ___SD C:\Windows\SysWOW64\F12
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ___SD C:\Windows\system32\F12
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ___RD C:\Windows\PrintDialog
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ___RD C:\Windows\ImmersiveControlPanel
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ___RD C:\Program Files\Windows Defender
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\SysWOW64\setup
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\system32\setup
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\system32\oobe
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\ShellExperiences
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\PolicyDefinitions
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ____D C:\Windows\bcastdvr
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2017-03-19 17:25 - 2017-03-06 19:36 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2017-03-19 17:14 - 2017-03-06 20:43 - 00000000 ____D C:\Windows\system32\MRT
2017-03-19 17:12 - 2017-03-06 20:43 - 138634176 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2017-03-07 04:50 - 2017-03-07 04:50 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-03-07 04:49
==================== Ende von FRST.txt ============================ Addition: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017
durchgeführt von Kerry (13-04-2017 16:20:35)
Gestartet von C:\Users\Kerry\Downloads
Windows 10 Pro Version 1607 (X64) (2017-03-07 02:59:00)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2508010950-3432364207-79087809-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2508010950-3432364207-79087809-503 - Limited - Disabled)
defaultuser0 (S-1-5-21-2508010950-3432364207-79087809-1000 - Limited - Disabled) => C:\Users\defaultuser0
Gast (S-1-5-21-2508010950-3432364207-79087809-501 - Limited - Disabled)
Kerry (S-1-5-21-2508010950-3432364207-79087809-1001 - Administrator - Enabled) => C:\Users\Kerry
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
2007 Microsoft Office Suite Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)
2007 Microsoft Office Suite Service Pack 3 (SP3) (x32 Version: - Microsoft) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.023.20070 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 25.0.0.134 - Adobe Systems Incorporated)
Adobe Community Help (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.5.23 - Adobe Systems Incorporated.)
Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.127 - Adobe Systems Incorporated)
Adobe Photoshop Elements 10 (HKLM-x32\...\Adobe Photoshop Elements 10) (Version: 10.0 - Adobe Systems Incorporated)
Amnesia™: Memories (HKLM\...\Steam App 359390) (Version: - Idea Factory)
Ansel (Version: 378.92 - NVIDIA Corporation) Hidden
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 17.3.2291 - AVAST Software)
CCleaner (HKLM\...\CCleaner) (Version: 5.28 - Piriform)
Compatibility Pack für 2007 Office System (HKLM-x32\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation)
DriverSetupUtility (HKLM\...\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}) (Version: 1.00.3015 - Acer Incorporated)
Elements 10 Organizer (x32 Version: 10.0 - Ihr Firmenname) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 57.0.2987.133 - Google Inc.)
Google Update Helper (x32 Version: 1.3.21.123 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.5.0.1015 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4534 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.0.0.1039 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.63.1620.3 - Intel Corporation)
Intel® PROSet/Wireless Software (HKLM-x32\...\{d5572863-793c-4ec8-872a-43cccc68b948}) (Version: 18.40.0 - Intel Corporation)
Intel® Security Assist (HKLM-x32\...\{8B08DDA1-FDE7-4897-8EB6-E0B048A6D88B}) (Version: 1.0.1.618 - Intel Corporation)
Java 8 Update 121 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180121F0}) (Version: 8.0.1210.13 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2508010950-3432364207-79087809-1001\...\OneDriveSetup.exe) (Version: 17.3.6799.0327 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation)
Mozilla Firefox 52.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 52.0.2 (x86 de)) (Version: 52.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 52.0.2.6291 - Mozilla)
NVIDIA GeForce Experience 3.4.0.70 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.4.0.70 - NVIDIA Corporation)
NVIDIA Grafiktreiber 378.92 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 378.92 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation)
NvNodejs (Version: 3.4.0.70 - NVIDIA Corporation) Hidden
NvTelemetry (Version: 2.3.16.0 - NVIDIA Corporation) Hidden
NvvHci (Version: 2.02.0.5 - NVIDIA Corporation) Hidden
PSE10 STI Installer (x32 Version: 10.0 - Adobe Systems Incorporated) Hidden
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.21292 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.6.1001.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7773 - Realtek Semiconductor Corp.)
SafeZone Stable 3.55.2393.596 (x32 Version: 3.55.2393.596 - Avast Software) Hidden
SHIELD Streaming (Version: 7.1.0351 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 3.4.0.70 - NVIDIA Corporation) Hidden
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Thea: The Awakening (HKLM\...\Steam App 378720) (Version: - MuHa Games)
Vulkan Run Time Libraries 1.0.39.1 (HKLM\...\VulkanRT1.0.39.1) (Version: 1.0.39.1 - LunarG, Inc.)
WinRAR 5.40 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
World of Warships (HKU\S-1-5-21-2508010950-3432364207-79087809-1001\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C814eu}_is1) (Version: - Wargaming.net)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0AF32A86-1957-4692-BA70-8DA86D3100F0} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-02-23] (NVIDIA Corporation)
Task: {149AD03B-1542-430C-AC5C-BD6B7E970173} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-02-23] (NVIDIA Corporation)
Task: {42D240A4-1225-4E02-9ADA-196EEDDB15B4} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-02-23] (NVIDIA Corporation)
Task: {4C87C5BC-903F-4A21-925B-F692AD7B25A3} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-04-05] (AVAST Software)
Task: {527683FE-C55E-4768-B8F0-54C25AD9DBC0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-06] (Google Inc.)
Task: {80AB1137-C3E5-46FC-800B-EF73F3CEAB33} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-02-23] (NVIDIA Corporation)
Task: {8785A851-265F-4556-82F0-D7CF321E49AF} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-02-19] (Intel(R) Corporation)
Task: {8BB2B1F6-454B-4A3C-861C-81A435AD4762} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-06] (Google Inc.)
Task: {93053BEB-AE4D-4C45-BF0B-3B3CC4D0C240} - System32\Tasks\SafeZone scheduled Autoupdate 1488830334 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2017-03-22] (Avast Software)
Task: {9D1C0DF7-2712-4B40-B71C-BB982A451DC2} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-02-23] (NVIDIA Corporation)
Task: {A1CF51BE-4DEF-4F61-921C-D51B4530A7B3} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-02-23] (NVIDIA Corporation)
Task: {B82F225D-428D-491E-BE0E-810BA1C9CB4C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated)
Task: {C916E8C9-D3DE-4891-A482-8F66E909C253} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-02-23] (NVIDIA Corporation)
Task: {CBBD4127-CD83-4091-86B1-D5835C53463B} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-04-10] (Adobe Systems Incorporated)
Task: {D914B0F6-8FE9-43C7-A939-046F593F45BA} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-03-03] (Piriform Ltd)
Task: {F8912A09-8F8D-4D93-90EF-6BD3CDEBB386} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-03-06] (AVAST Software)
Task: {FFBC5B88-9F1A-48A4-BFF4-A98B1F45171C} - System32\Tasks\AdobeAAMUpdater-1.0-DESKTOP-S2G6OAR-Kerry => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2011-06-16] (Adobe Systems Incorporated)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
Shortcut: C:\Users\Kerry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BattleScribe\Help.lnk -> hxxp://www.battlescribe.net/?tab=hel
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2015-12-02 18:37 - 2015-12-02 18:37 - 05570064 _____ () C:\Windows\system32\IntelSSTAPO\ParameterService\libxml2-2.dll
2017-03-06 21:26 - 2017-02-23 20:35 - 04489152 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\Poco.dll
2017-03-06 21:26 - 2017-02-23 20:35 - 01147328 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\Windows\SYSTEM32\ism32k.dll
2017-03-18 14:44 - 2017-03-04 09:19 - 02681200 _____ () C:\Windows\System32\CoreUIComponents.dll
2017-04-05 18:16 - 2017-03-17 01:16 - 00133056 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2017-03-18 14:44 - 2017-03-04 09:19 - 02681200 _____ () C:\Windows\system32\CoreUIComponents.dll
2017-03-18 14:44 - 2017-03-04 09:19 - 02681200 _____ () C:\Windows\SYSTEM32\CoreUIComponents.dll
2016-11-20 23:06 - 2016-11-20 23:06 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2017-03-18 14:45 - 2017-03-04 08:31 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2017-03-17 20:48 - 2017-03-17 20:49 - 01787080 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_1.7.1.0_x64__8wekyb3d8bbwe\Microsoft.Applications.Telemetry.Windows.dll
2017-03-17 20:48 - 2017-03-17 20:49 - 00381440 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_1.7.1.0_x64__8wekyb3d8bbwe\Microsoft.Notes.Upgrade.dll
2017-03-18 14:44 - 2017-03-04 08:12 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-03-18 14:44 - 2017-03-04 08:05 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-03-18 14:44 - 2017-03-04 08:05 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2017-03-18 14:44 - 2017-03-04 08:05 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2017-03-18 14:44 - 2017-03-04 08:05 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2017-03-18 14:44 - 2017-03-04 08:08 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2017-03-18 14:44 - 2017-03-04 08:04 - 00114176 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Dss.BackgroundTask.dll
2017-03-03 20:09 - 2017-03-03 20:09 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2016-05-16 22:50 - 2016-05-16 22:50 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2017-03-06 21:26 - 2017-02-23 20:35 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2017-03-06 21:26 - 2017-02-23 20:35 - 03774400 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\Poco.dll
2017-03-06 21:26 - 2017-02-23 20:35 - 00900032 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll
2017-04-05 17:31 - 2017-04-05 17:31 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2017-03-06 21:56 - 2017-03-06 21:56 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2017-04-05 17:31 - 2017-04-05 17:31 - 00176480 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll
2017-04-05 17:31 - 2017-04-05 17:31 - 00293936 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll
2017-03-26 11:18 - 2017-03-10 02:13 - 00674592 _____ () D:\Programme\Steam\SDL2.dll
2017-03-10 18:47 - 2016-09-01 03:02 - 04969248 _____ () D:\Programme\Steam\v8.dll
2017-03-26 11:18 - 2017-03-23 02:52 - 02465056 _____ () D:\Programme\Steam\video.dll
2017-03-10 18:47 - 2016-09-01 03:02 - 01563936 _____ () D:\Programme\Steam\icui18n.dll
2017-03-10 18:47 - 2016-09-01 03:02 - 01195296 _____ () D:\Programme\Steam\icuuc.dll
2017-03-10 18:47 - 2016-01-27 09:49 - 02549760 _____ () D:\Programme\Steam\libavcodec-56.dll
2017-03-10 18:47 - 2016-01-27 09:49 - 00491008 _____ () D:\Programme\Steam\libavformat-56.dll
2017-03-10 18:47 - 2016-01-27 09:49 - 00332800 _____ () D:\Programme\Steam\libavresample-2.dll
2017-03-10 18:47 - 2016-01-27 09:49 - 00442880 _____ () D:\Programme\Steam\libavutil-54.dll
2017-03-10 18:47 - 2016-01-27 09:49 - 00485888 _____ () D:\Programme\Steam\libswscale-3.dll
2017-04-01 15:51 - 2017-03-31 00:46 - 00848672 _____ () D:\Programme\Steam\bin\chromehtml.DLL
2017-03-06 21:26 - 2017-02-23 20:34 - 65708992 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll
2017-03-06 21:26 - 2017-02-23 16:30 - 00338488 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVAccountAPINode.node
2017-03-06 21:26 - 2017-02-23 16:30 - 00252352 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\DriverInstall.node
2017-03-06 21:26 - 2017-02-23 16:30 - 02443320 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\Downloader.node
2017-03-06 21:26 - 2017-02-23 16:30 - 00385592 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGameShareAPINode.node
2017-03-06 21:26 - 2017-02-23 16:30 - 00543288 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSpCapsAPINode.node
2017-03-06 21:26 - 2017-02-23 16:30 - 00468536 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGalleryAPINode.node
2017-03-10 18:47 - 2017-01-30 23:41 - 68875552 _____ () D:\Programme\Steam\bin\cef\cef.win7\libcef.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2017-03-06 19:36 - 2017-03-06 19:35 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2508010950-3432364207-79087809-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{50EB0287-6274-4043-81ED-F20019C4EFC1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe
FirewallRules: [{FFC98131-6B1D-49CF-AEE6-5D23F93C236C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe
FirewallRules: [{C0F7344A-ED45-4766-8DBC-E860DF4F7D05}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{00D834EC-9F7E-4B53-8ECA-E34BDB57373E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{61B41A30-820B-4E7A-B777-3F5BE994D214}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{4A020CCD-A46D-4C10-95FB-1C7181DBC853}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
FirewallRules: [{F5ADEE1E-3883-4EE8-BCBD-5EE6EC767F47}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{9068DAC1-8573-451E-A54E-8B9B4964B545}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{9A0A3F3C-9639-475D-87F0-9D3B0F6150E2}] => (Allow) D:\Programme\Office2007\Office12\outlook.exe
FirewallRules: [{7F53BF2E-228A-425D-8BD6-FDA5ECDB5160}] => (Allow) D:\Programme\Office2007\Office12\GROOVE.EXE
FirewallRules: [{8F253F2F-5195-4850-9AFF-B24F2853CDCB}] => (Allow) D:\Programme\Office2007\Office12\GROOVE.EXE
FirewallRules: [{125A61FD-88E6-4299-830F-279DB51822D8}] => (Allow) D:\Programme\Office2007\Office12\ONENOTE.EXE
FirewallRules: [{A7680F79-BFC0-4E1C-955D-5DC848E7906D}] => (Allow) D:\Programme\Office2007\Office12\ONENOTE.EXE
FirewallRules: [{D701199E-6E21-4EE3-B6EC-A88C87E973F5}] => (Allow) D:\Programme\Steam\Steam.exe
FirewallRules: [{1654CC1B-D8FE-4B8C-89CC-49277411CFBD}] => (Allow) D:\Programme\Steam\Steam.exe
FirewallRules: [{9F4F94B3-E1CB-4A45-AE5D-8A8C9F801281}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{1CECB7B9-C067-4C2D-A29C-8CF098AB8934}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{77DE42B5-B68B-45DF-B40F-4B4FB9C6103A}] => (Allow) D:\Programme\Steam\steamapps\common\Amnesia\amnesia.exe
FirewallRules: [{AB3E2390-9764-46F9-8F01-47BCE84D531E}] => (Allow) D:\Programme\Steam\steamapps\common\Amnesia\amnesia.exe
FirewallRules: [{B9B31B29-47F4-433B-9B75-C6D12A5DD502}] => (Allow) D:\Programme\Steam\steamapps\common\Thea The Awakening\Thea.exe
FirewallRules: [{460A96C5-D276-43D3-9AEC-A815BACCD4DA}] => (Allow) D:\Programme\Steam\steamapps\common\Thea The Awakening\Thea.exe
FirewallRules: [{10EBFCCA-49FB-4124-B771-AB7B30FAE896}] => (Allow) D:\Programme\Steam\steamapps\common\Thea The Awakening\MP\TheaMP.exe
FirewallRules: [{A9E36517-470E-4DF4-8510-AA18FD386BA0}] => (Allow) D:\Programme\Steam\steamapps\common\Thea The Awakening\MP\TheaMP.exe
FirewallRules: [{CF0F519E-72FE-4319-9CFC-248DA9C738E1}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.590\SZBrowser.exe
FirewallRules: [{E7414A13-67DC-4A0C-8286-6C962C505CF0}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{5048B30C-0F75-480B-886D-4BB59E79047B}] => (Allow) C:\Program Files\AVAST Software\SZBrowser\3.55.2393.596\SZBrowser.exe
FirewallRules: [TCP Query User{E65E2C95-A60F-42BE-A816-F80D80D1E1A2}D:\spiele\world of warships\wowslauncher.exe] => (Block) D:\spiele\world of warships\wowslauncher.exe
FirewallRules: [UDP Query User{08EA3DBA-EB44-46ED-B2EF-F756A1C04DD1}D:\spiele\world of warships\wowslauncher.exe] => (Block) D:\spiele\world of warships\wowslauncher.exe
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (04/02/2017 08:53:17 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-S2G6OAR)
Description: Bei der Aktivierung der App „Microsoft.BingWeather_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (03/31/2017 08:55:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: microsoftedgecp.exe, Version: 11.0.14393.953, Zeitstempel: 0x58ba5911
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x1c4c
Startzeit der fehlerhaften Anwendung: 0x01d2aa5069efc34b
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\microsoftedgecp.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 74dfefd2-5bcd-47a4-afb9-c88c035f0d67
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MicrosoftEdge
Error: (03/24/2017 08:33:49 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mbamscheduler.exe, Version: 3.1.7.0, Zeitstempel: 0x56aac2ef
Name des fehlerhaften Moduls: MSVCR100.dll, Version: 10.0.40219.325, Zeitstempel: 0x4df2be1e
Ausnahmecode: 0x40000015
Fehleroffset: 0x0008d6fd
ID des fehlerhaften Prozesses: 0xa0c
Startzeit der fehlerhaften Anwendung: 0x01d2a0d1b1d8789d
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Malwarebytes Anti-Malware\MSVCR100.dll
Berichtskennung: b7d3479c-da46-4770-9994-7a9d9588b4b3
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/19/2017 05:14:16 PM) (Source: Perflib) (EventID: 1017) (User: )
Description: Das Zusammenstellen der Leistungsindikatorendaten vom Dienst "Outlook" wurde deaktiviert, da mindestens ein Fehler von der Leistungsindikatorenbibliothek für diesen Dienst verursacht wurde. Die Fehler, die diese Aktion erzwungen haben, wurden in das Ereignisprotokoll der Anwendung geschrieben. Die Fehler müssen behoben werden, bevor die Leistungsindikatoren für diesen Dienst aktiviert werden.
Error: (03/19/2017 05:14:16 PM) (Source: Perflib) (EventID: 1021) (User: )
Description: Windows kann die 32-Bit-Version der DLL für erweiterbare Leistungsindikatoren "Outlook" in einer 64-Bit-Umgebung nicht öffnen. Wenden Sie sich an den Hersteller der Datei, um eine 64-Bit-Version zu erhalten. Sie können aber auch die 32-Bit-Version der DLL für erweiterbare Leistungsindikatoren öffnen, indem Sie die 32-Bit-Version der Leistungsüberwachung verwenden. Öffnen Sie den Ordner "Windows", öffnen Sie den Ordner "Syswow64", und starten Sie "Perfmon.exe", um dieses Programm zu verwenden.
Error: (03/19/2017 05:14:15 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst "BITS" in der DLL "C:\Windows\System32\bitsperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.
Error: (03/17/2017 10:10:01 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-S2G6OAR)
Description: Bei der Aktivierung der App „Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (03/06/2017 09:11:41 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: microsoftedgecp.exe, Version: 11.0.14393.82, Zeitstempel: 0x57a55786
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0xed4
Startzeit der fehlerhaften Anwendung: 0x01d296ad7c82ae87
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\microsoftedgecp.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 00de50cd-1c3d-45a2-8216-756a1c505df5
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MicrosoftEdge
Error: (03/06/2017 08:59:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: microsoftedgecp.exe, Version: 11.0.14393.82, Zeitstempel: 0x57a55786
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x370
Startzeit der fehlerhaften Anwendung: 0x01d296abca8e9b4a
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\microsoftedgecp.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: eaa9a818-1f5d-4c48-8231-ef705e2fcb13
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MicrosoftEdge
Error: (03/06/2017 08:16:23 PM) (Source: Perflib) (EventID: 1023) (User: )
Description: Die erweiterbare Leistungsindikator-DLL rdyboost kann nicht geladen werden. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Windows-Fehlercode.
Systemfehler:
=============
Error: (04/13/2017 04:17:31 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/13/2017 04:17:31 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/13/2017 04:17:31 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/10/2017 08:28:15 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/10/2017 07:16:51 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/10/2017 07:16:51 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/10/2017 07:16:51 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/10/2017 06:40:20 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/10/2017 06:40:20 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/10/2017 06:40:19 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-7200U CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 37%
Installierter physikalischer RAM: 8060.13 MB
Verfügbarer physikalischer RAM: 5042.5 MB
Summe virtueller Speicher: 9340.13 MB
Verfügbarer virtueller Speicher: 6490.48 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:118.79 GB) (Free:82.84 GB) NTFS
Drive d: (Volume) (Fixed) (Total:930.52 GB) (Free:882.74 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: B483A96A)
Partition: GPT.
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: 00000000)
Partition: GPT.
==================== Ende von Addition.txt ============================ Log-File von TDSSKiller: Code:
16:29:54.0526 0x2370 TDSS rootkit removing tool 3.1.0.12 Nov 7 2016 07:10:01
16:29:54.0526 0x2370 UEFI system
16:31:17.0580 0x2370 ============================================================
16:31:17.0580 0x2370 Current date / time: 2017/04/13 16:31:17.0580
16:31:17.0580 0x2370 SystemInfo:
16:31:17.0580 0x2370
16:31:17.0580 0x2370 OS Version: 10.0.14393 ServicePack: 0.0
16:31:17.0580 0x2370 Product type: Workstation
16:31:17.0580 0x2370 ComputerName: DESKTOP-S2G6OAR
16:31:17.0580 0x2370 UserName: Kerry
16:31:17.0580 0x2370 Windows directory: C:\Windows
16:31:17.0580 0x2370 System windows directory: C:\Windows
16:31:17.0580 0x2370 Running under WOW64
16:31:17.0580 0x2370 Processor architecture: Intel x64
16:31:17.0580 0x2370 Number of processors: 4
16:31:17.0580 0x2370 Page size: 0x1000
16:31:17.0580 0x2370 Boot type: Normal boot
16:31:17.0580 0x2370 CodeIntegrityOptions = 0x0000C001
16:31:17.0580 0x2370 ============================================================
16:31:17.0621 0x2370 KLMD registered as C:\Windows\system32\drivers\01784289.sys
16:31:17.0622 0x2370 KLMD ARK init status: drvProperties = 0xFFF00, osBuild = 14393.953, osProperties = 0x19
16:31:17.0694 0x2370 System UUID: {3CB56D6D-EB27-CC5E-A13D-439C7D56BACA}
16:31:20.0151 0x2370 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
16:31:20.0152 0x2370 Drive \Device\Harddisk1\DR1 - Size: 0x1DCF856000 ( 119.24 Gb ), SectorSize: 0x200, Cylinders: 0x3CCE, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
16:31:20.0162 0x2370 ============================================================
16:31:20.0162 0x2370 \Device\Harddisk0\DR0:
16:31:20.0162 0x2370 GPT partitions:
16:31:20.0163 0x2370 \Device\Harddisk0\DR0\Partition1: GPT, TypeGUID: {C12A7328-F81F-11D2-BA4B-00A0C93EC93B}, UniqueGUID: {FE3CE13B-CBC8-4FAD-AC8A-4CC7BE7D5988}, Name: EFI system partition, StartLBA 0x800, BlocksNum 0x1F4000
16:31:20.0163 0x2370 \Device\Harddisk0\DR0\Partition2: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {5F01195C-5EF8-4B2D-862C-2A21BCFD1AF1}, Name: Microsoft reserved partition, StartLBA 0x1F4800, BlocksNum 0x8000
16:31:20.0163 0x2370 \Device\Harddisk0\DR0\Partition3: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {A2557617-3B17-4B9B-B6F8-98DAB8B0D663}, Name: Basic data partition, StartLBA 0x1FC800, BlocksNum 0x74509800
16:31:20.0163 0x2370 MBR partitions:
16:31:20.0163 0x2370 \Device\Harddisk1\DR1:
16:31:20.0164 0x2370 GPT partitions:
16:31:20.0165 0x2370 \Device\Harddisk1\DR1\Partition1: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {75FB2CBA-FCC5-469F-BD4E-CD50F313CD00}, Name: Microsoft reserved partition, StartLBA 0x800, BlocksNum 0x8000
16:31:20.0166 0x2370 \Device\Harddisk1\DR1\Partition2: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {DCCE5CC8-1D81-4C42-957A-381D83FF7D52}, Name: Basic data partition, StartLBA 0x8800, BlocksNum 0xED92000
16:31:20.0166 0x2370 \Device\Harddisk1\DR1\Partition3: GPT, TypeGUID: {DE94BBA4-06D1-4D40-A16A-BFD50179D6AC}, UniqueGUID: {EEF37D71-58A2-4D2E-A231-E2F2E74D3CC3}, Name: , StartLBA 0xED9A800, BlocksNum 0xE1000
16:31:20.0166 0x2370 MBR partitions:
16:31:20.0166 0x2370 ============================================================
16:31:20.0169 0x2370 C: <-> \Device\Harddisk1\DR1\Partition2
16:31:20.0195 0x2370 D: <-> \Device\Harddisk0\DR0\Partition3
16:31:20.0195 0x2370 ============================================================
16:31:20.0195 0x2370 Initialize success
16:31:20.0195 0x2370 ============================================================
16:33:54.0795 0x2270 ============================================================
16:33:54.0795 0x2270 Scan started
16:33:54.0795 0x2270 Mode: Manual; SigCheck; TDLFS;
16:33:54.0795 0x2270 ============================================================
16:33:54.0795 0x2270 KSN ping started
16:33:54.0963 0x2270 KSN ping finished: true
16:33:58.0577 0x2270 ================ Scan system memory ========================
16:33:58.0577 0x2270 System memory - ok
16:33:58.0578 0x2270 ================ Scan services =============================
16:33:58.0713 0x2270 1394ohci - ok
16:33:58.0721 0x2270 3ware - ok
16:33:58.0729 0x2270 ACPI - ok
16:33:58.0737 0x2270 AcpiDev - ok
16:33:58.0745 0x2270 acpiex - ok
16:33:58.0752 0x2270 acpipagr - ok
16:33:58.0762 0x2270 AcpiPmi - ok
16:33:58.0768 0x2270 acpitime - ok
16:33:58.0875 0x2270 [ C245E08EC469A52A622EFDC9787A0DCC, 378EFDFA1CC133123464F820805212ED73264EFD78511F1A0DDC8DCEEC176759 ] AdobeActiveFileMonitor10.0 D:\Programme\Adobe\Photoshop Elements 10\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
16:33:58.0933 0x2270 AdobeActiveFileMonitor10.0 - ok
16:33:58.0946 0x2270 [ B932E0EE190778D840F1442DFC0F9612, 8780963F14D57279FDD585BE945ED40F24590D32676C7A9EF94002D38B8BA643 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
16:33:58.0956 0x2270 AdobeARMservice - ok
16:33:59.0015 0x2270 [ BE62B286791F715E430FB022C1707BBA, 7EDFF71EFB65AA895270BD83B16F390F53D98C438ADA23E780CE6200CA0449F1 ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
16:33:59.0028 0x2270 AdobeFlashPlayerUpdateSvc - ok
16:33:59.0034 0x2270 ADP80XX - ok
16:33:59.0039 0x2270 AFD - ok
16:33:59.0043 0x2270 ahcache - ok
16:33:59.0046 0x2270 AJRouter - ok
16:33:59.0050 0x2270 ALG - ok
16:33:59.0054 0x2270 AmdK8 - ok
16:33:59.0058 0x2270 AmdPPM - ok
16:33:59.0062 0x2270 amdsata - ok
16:33:59.0066 0x2270 amdsbs - ok
16:33:59.0069 0x2270 amdxata - ok
16:33:59.0073 0x2270 AppID - ok
16:33:59.0076 0x2270 AppIDSvc - ok
16:33:59.0080 0x2270 Appinfo - ok
16:33:59.0085 0x2270 applockerfltr - ok
16:33:59.0088 0x2270 AppMgmt - ok
16:33:59.0091 0x2270 AppReadiness - ok
16:33:59.0096 0x2270 AppVClient - ok
16:33:59.0102 0x2270 AppvStrm - ok
16:33:59.0109 0x2270 AppvVemgr - ok
16:33:59.0113 0x2270 AppvVfs - ok
16:33:59.0117 0x2270 AppXSvc - ok
16:33:59.0124 0x2270 arcsas - ok
16:33:59.0295 0x2270 [ 8C4C82696D91E56D93CF31901C488D9F, 477F08077B08CA9B86ED71A2BB89352F1571627410DBF2A77072EB922E702EEA ] aswbIDSAgent C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
16:33:59.0443 0x2270 aswbIDSAgent - ok
16:33:59.0463 0x2270 [ A7B57360535C2F651FD29017212BEE2C, ACFD08835D3D2443004081B8FC671C800475B6A26C77097C265FA0962DC015CC ] aswbidsdriver C:\Windows\system32\drivers\aswbidsdrivera.sys
16:33:59.0485 0x2270 aswbidsdriver - ok
16:33:59.0495 0x2270 [ E4EA423C630EEDCAEEFAD064C394C817, 9786DDF1435CE428C834E5BE5CC1A564DEBEDF7AAAB7412AA6384F7C14934D27 ] aswbidsh C:\Windows\system32\drivers\aswbidsha.sys
16:33:59.0511 0x2270 aswbidsh - ok
16:33:59.0521 0x2270 [ E2A05D51AF0C017C66C6DA780E9D6049, 4BF77FED556FAD76D4121DC46EB2B3311C5EF2AAFF00CA0366215F255BF415F5 ] aswblog C:\Windows\system32\drivers\aswbloga.sys
16:33:59.0540 0x2270 aswblog - ok
16:33:59.0545 0x2270 [ A6ECFEDBFBF28DF8E4AF1415F8F96424, FE221B8CBAE0F58EB619EC5F8B01CAF6FBFA0E7FB9B006A2B09B91E421ABFD8B ] aswbuniv C:\Windows\system32\drivers\aswbuniva.sys
16:33:59.0557 0x2270 aswbuniv - ok
16:33:59.0562 0x2270 [ F616A379AE5416B7B74D257C786E688E, 5C387F58F6F3FF75C78E7FE8F7D2C5B4FBB258B1A885D4B9081775DBE673A81E ] aswHwid C:\Windows\system32\drivers\aswHwid.sys
16:33:59.0582 0x2270 aswHwid - ok
16:33:59.0586 0x2270 [ 958F99D57A10FE3C1AED7E170335A8A7, 31A43D20B3D28375061C6571B620CE7FFA75C1351A26F9357C0E82B37222914C ] aswKbd C:\Windows\system32\drivers\aswKbd.sys
16:33:59.0603 0x2270 aswKbd - ok
16:33:59.0609 0x2270 [ 9E121B7D43AD2CECBF84FD115ABCFEA8, B1BBAB2653F2031E8F803F65522C5646C9AA4B8C944958198C256EC707D01F36 ] aswMonFlt C:\Windows\system32\drivers\aswMonFlt.sys
16:33:59.0629 0x2270 aswMonFlt - ok
16:33:59.0634 0x2270 [ B560D9446262FD66557540D270E8C0D0, 72280751A9723D2E9694365CB41DF034D326E97D94D039DC86BD680A31148D2A ] aswRdr C:\Windows\system32\drivers\aswRdr2.sys
16:33:59.0652 0x2270 aswRdr - ok
16:33:59.0657 0x2270 [ 8DC8CDF5351601FB95D3288F88100ED6, 28CC6368C7BB1E677C6B6C534FEFBFA4F2F9EC61F8FDF69DEB101EA43B64E9B4 ] aswRvrt C:\Windows\system32\drivers\aswRvrt.sys
16:33:59.0676 0x2270 aswRvrt - ok
16:33:59.0698 0x2270 [ 48FDB04B2145582E21938C31CA7DFC50, F35DF9B1B94E09CC0E41C508955AE2C014E936BD9E984092B44AE03F7A22AB84 ] aswSnx C:\Windows\system32\drivers\aswSnx.sys
16:33:59.0746 0x2270 aswSnx - ok
16:33:59.0763 0x2270 [ 601CB08742B96334DBA3629ECDD3E9ED, 0102C5DD851338021455365EC5D236A6B7C70589DAF9F944C01FB1492ED370B3 ] aswSP C:\Windows\system32\drivers\aswSP.sys
16:33:59.0798 0x2270 aswSP - ok
16:33:59.0804 0x2270 [ 9E70CF27A36A11462798255C2D7A5DC1, 0C2FC76C8801D390376DFFD3F73FE607BFC8F95550F72A1A946228DAF1F086F7 ] aswStm C:\Windows\system32\drivers\aswStm.sys
16:33:59.0815 0x2270 aswStm - ok
16:33:59.0824 0x2270 [ AEEF7494648FD2B4B9D9F6BEA7D25D20, 81D0B2CF76341FEC92C957379B75B0BBBA0BA5E26CB2FDFAA6BC54F1FC415DF7 ] aswVmm C:\Windows\system32\drivers\aswVmm.sys
16:33:59.0850 0x2270 aswVmm - ok
16:33:59.0854 0x2270 AsyncMac - ok
16:33:59.0857 0x2270 atapi - ok
16:33:59.0861 0x2270 AudioEndpointBuilder - ok
16:33:59.0864 0x2270 Audiosrv - ok
16:33:59.0872 0x2270 [ 7AD8E22454B5EF6BD2838D19062F028C, A80CD8EF5AD462661DF09F14E2A01FB57A28BC52CE7EE5AD4CA8AEFBE3F5071E ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
16:33:59.0883 0x2270 avast! Antivirus - ok
16:33:59.0891 0x2270 AxInstSV - ok
16:33:59.0894 0x2270 b06bdrv - ok
16:33:59.0899 0x2270 BasicDisplay - ok
16:33:59.0902 0x2270 BasicRender - ok
16:33:59.0909 0x2270 bcmfn - ok
16:33:59.0912 0x2270 bcmfn2 - ok
16:33:59.0916 0x2270 BDESVC - ok
16:33:59.0919 0x2270 Beep - ok
16:33:59.0925 0x2270 BFE - ok
16:33:59.0928 0x2270 BITS - ok
16:33:59.0932 0x2270 bowser - ok
16:33:59.0935 0x2270 BrokerInfrastructure - ok
16:33:59.0939 0x2270 Browser - ok
16:33:59.0954 0x2270 [ E306899A8FAA9CE822A3DAA523EB5B70, 3509F317E63CBDDACD7F44D1528AF610C6B0B9A76FA3522099B46D0A87A726EC ] BtFilter C:\Windows\system32\DRIVERS\btfilter.sys
16:33:59.0987 0x2270 BtFilter - ok
16:33:59.0991 0x2270 BthAvrcpTg - ok
16:33:59.0996 0x2270 BthEnum - ok
16:34:00.0000 0x2270 BthHFEnum - ok
16:34:00.0005 0x2270 bthhfhid - ok
16:34:00.0010 0x2270 BthHFSrv - ok
16:34:00.0013 0x2270 BthLEEnum - ok
16:34:00.0018 0x2270 BTHMODEM - ok
16:34:00.0023 0x2270 BthPan - ok
16:34:00.0026 0x2270 BTHPORT - ok
16:34:00.0029 0x2270 bthserv - ok
16:34:00.0033 0x2270 BTHUSB - ok
16:34:00.0038 0x2270 buttonconverter - ok
16:34:00.0041 0x2270 CapImg - ok
16:34:00.0046 0x2270 cdfs - ok
16:34:00.0049 0x2270 CDPSvc - ok
16:34:00.0053 0x2270 CDPUserSvc - ok
16:34:00.0062 0x2270 cdrom - ok
16:34:00.0066 0x2270 CertPropSvc - ok
16:34:00.0070 0x2270 cht4iscsi - ok
16:34:00.0079 0x2270 cht4vbd - ok
16:34:00.0082 0x2270 circlass - ok
16:34:00.0086 0x2270 CLFS - ok
16:34:00.0092 0x2270 ClipSVC - ok
16:34:00.0095 0x2270 clreg - ok
16:34:00.0110 0x2270 CmBatt - ok
16:34:00.0114 0x2270 CNG - ok
16:34:00.0118 0x2270 cnghwassist - ok
16:34:00.0161 0x2270 CompositeBus - ok
16:34:00.0166 0x2270 COMSysApp - ok
16:34:00.0174 0x2270 condrv - ok
16:34:00.0182 0x2270 CoreMessagingRegistrar - ok
16:34:00.0209 0x2270 [ 3E4E6F0AAD15A93EC0B1C80B78025283, E5EEB2F90BE54BE40E7975F6D370711A9835D32A8D87BC4CC3A363CBF3ED84B0 ] cphs C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_82119d956c80af5a\IntelCpHeciSvc.exe
16:34:00.0243 0x2270 cphs - ok
16:34:00.0260 0x2270 [ D6353DE55FC11F06E33E4EC8D7A20DC8, 707D6C87C3024E5E3ED98758B7C525DF9BED7FE061F7CB2BA3E35E6443035CA9 ] cplspcon C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_82119d956c80af5a\IntelCpHDCPSvc.exe
16:34:00.0283 0x2270 cplspcon - ok
16:34:00.0290 0x2270 CryptSvc - ok
16:34:00.0294 0x2270 CSC - ok
16:34:00.0298 0x2270 CscService - ok
16:34:00.0302 0x2270 dam - ok
16:34:00.0310 0x2270 [ A4700D1F78539C0ED32FA50E64F9C692, 5CB03B5F36307BA152245BAD29CB2AC703BBE8197ABC0338A7092ADEA1C3221A ] dc3d C:\Windows\System32\drivers\dc3d.sys
16:34:00.0327 0x2270 dc3d - ok
16:34:00.0334 0x2270 DcomLaunch - ok
16:34:00.0339 0x2270 DcpSvc - ok
16:34:00.0343 0x2270 defragsvc - ok
16:34:00.0347 0x2270 DeviceAssociationService - ok
16:34:00.0351 0x2270 DeviceInstall - ok
16:34:00.0361 0x2270 DevQueryBroker - ok
16:34:00.0365 0x2270 Dfsc - ok
16:34:00.0372 0x2270 [ 9593475FBC857A05D93BFF4FA7323C2B, D2A958AF5EFDC6136A6ABB7F8D5FE1F84C967E79BEA96C5BE3661A0145DEB907 ] dg_ssudbus C:\Windows\system32\DRIVERS\ssudbus.sys
16:34:00.0399 0x2270 dg_ssudbus - ok
16:34:00.0403 0x2270 Dhcp - ok
16:34:00.0409 0x2270 diagnosticshub.standardcollector.service - ok
16:34:00.0413 0x2270 DiagTrack - ok
16:34:00.0417 0x2270 disk - ok
16:34:00.0422 0x2270 DmEnrollmentSvc - ok
16:34:00.0426 0x2270 dmvsc - ok
16:34:00.0430 0x2270 dmwappushservice - ok
16:34:00.0436 0x2270 Dnscache - ok
16:34:00.0442 0x2270 dot3svc - ok
16:34:00.0446 0x2270 DPS - ok
16:34:00.0449 0x2270 drmkaud - ok
16:34:00.0455 0x2270 DsmSvc - ok
16:34:00.0459 0x2270 DsSvc - ok
16:34:00.0462 0x2270 DXGKrnl - ok
16:34:00.0466 0x2270 EapHost - ok
16:34:00.0472 0x2270 ebdrv - ok
16:34:00.0476 0x2270 EFS - ok
16:34:00.0481 0x2270 EhStorClass - ok
16:34:00.0485 0x2270 EhStorTcgDrv - ok
16:34:00.0490 0x2270 embeddedmode - ok
16:34:00.0493 0x2270 EntAppSvc - ok
16:34:00.0498 0x2270 ErrDev - ok
16:34:00.0506 0x2270 EventSystem - ok
16:34:00.0527 0x2270 [ 438A8797F3BD1B371C308D0552AC092D, B40960725832ACE0B09F443C292731D29A11AF6FC484C0B6ED40B6A5F4461D30 ] EvtEng C:\Program Files\Intel\WiFi\bin\EvtEng.exe
16:34:00.0550 0x2270 EvtEng - ok
16:34:00.0556 0x2270 exfat - ok
16:34:00.0560 0x2270 fastfat - ok
16:34:00.0564 0x2270 Fax - ok
16:34:00.0568 0x2270 fdc - ok
16:34:00.0578 0x2270 fdPHost - ok
16:34:00.0582 0x2270 FDResPub - ok
16:34:00.0587 0x2270 fhsvc - ok
16:34:00.0594 0x2270 FileCrypt - ok
16:34:00.0597 0x2270 FileInfo - ok
16:34:00.0601 0x2270 Filetrace - ok
16:34:00.0607 0x2270 flpydisk - ok
16:34:00.0610 0x2270 FltMgr - ok
16:34:00.0615 0x2270 FontCache - ok
16:34:00.0621 0x2270 FontCache3.0.0.0 - ok
16:34:00.0625 0x2270 FrameServer - ok
16:34:00.0629 0x2270 FsDepends - ok
16:34:00.0633 0x2270 Fs_Rec - ok
16:34:00.0637 0x2270 fvevol - ok
16:34:00.0642 0x2270 gencounter - ok
16:34:00.0646 0x2270 genericusbfn - ok
16:34:00.0651 0x2270 GPIOClx0101 - ok
16:34:00.0657 0x2270 gpsvc - ok
16:34:00.0661 0x2270 GpuEnergyDrv - ok
16:34:00.0670 0x2270 [ 2D8BBF6C7241AAD9EDE7708EBB7B43A4, 51AF8150C6CF738AF14F502E6BDAD1035773DD45980770E06393814B75259EF8 ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
16:34:00.0684 0x2270 gupdate - ok
16:34:00.0691 0x2270 [ 2D8BBF6C7241AAD9EDE7708EBB7B43A4, 51AF8150C6CF738AF14F502E6BDAD1035773DD45980770E06393814B75259EF8 ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
16:34:00.0702 0x2270 gupdatem - ok
16:34:00.0712 0x2270 HdAudAddService - ok
16:34:00.0716 0x2270 HDAudBus - ok
16:34:00.0720 0x2270 HidBatt - ok
16:34:00.0726 0x2270 HidBth - ok
16:34:00.0730 0x2270 hidi2c - ok
16:34:00.0734 0x2270 hidinterrupt - ok
16:34:00.0740 0x2270 HidIr - ok
16:34:00.0744 0x2270 hidserv - ok
16:34:00.0748 0x2270 HidUsb - ok
16:34:00.0753 0x2270 HomeGroupListener - ok
16:34:00.0759 0x2270 HomeGroupProvider - ok
16:34:00.0763 0x2270 HpSAMD - ok
16:34:00.0768 0x2270 HTTP - ok
16:34:00.0777 0x2270 HvHost - ok
16:34:00.0783 0x2270 hvservice - ok
16:34:00.0787 0x2270 hwpolicy - ok
16:34:00.0793 0x2270 hyperkbd - ok
16:34:00.0798 0x2270 i8042prt - ok
16:34:00.0802 0x2270 iagpio - ok
16:34:00.0810 0x2270 iai2c - ok
16:34:00.0815 0x2270 iaLPSS2i_GPIO2 - ok
16:34:00.0820 0x2270 iaLPSS2i_I2C - ok
16:34:00.0833 0x2270 [ 6DD80E740B0A3BABDC14BE91E7A92832, 2A8931C662EBBE05E29FB2F588C2EB71A86E6A1DE93980C4226627BB91533EEB ] iaLPSS2_I2C C:\Windows\System32\drivers\iaLPSS2_I2C.sys
16:34:00.0848 0x2270 iaLPSS2_I2C - ok
16:34:00.0855 0x2270 iaLPSSi_GPIO - ok
16:34:00.0858 0x2270 iaLPSSi_I2C - ok
16:34:00.0876 0x2270 [ FAD8F30941428D201D9B235BBAB504B5, 7C9862C97FB49DF54703F08895DFEBA64A032CDFC9FE029C20CA2FF75306B162 ] iaStorA C:\Windows\system32\drivers\iaStorA.sys
16:34:00.0926 0x2270 iaStorA - ok
16:34:00.0930 0x2270 iaStorAV - ok
16:34:00.0937 0x2270 [ F948363224B12576CF07574AC4282305, 93C00479CBEA246843ADC06B2BCA6396F85B0CFF3FCC70128880FCAE27932235 ] IAStorDataMgrSvc C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
16:34:00.0950 0x2270 IAStorDataMgrSvc - ok
16:34:00.0958 0x2270 iaStorV - ok
16:34:00.0963 0x2270 ibbus - ok
16:34:00.0967 0x2270 icssvc - ok
16:34:01.0239 0x2270 [ B6C54BF8EB345E70E8A1D76D2090DE33, 620B7BEFD588E20155A18D5145F31FC505B279FB62982234B2EECBF7C4AA7FC9 ] igfx C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_82119d956c80af5a\igdkmd64.sys
16:34:01.0423 0x2270 igfx - ok
16:34:01.0445 0x2270 [ 9A79817B982C77EEE85E38BCBC4B9416, 4326B925E335BE05CB906B5671B4C74F621EAF0E5D34AAC221FCB64EEE1D5EDE ] igfxCUIService2.0.0.0 C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_82119d956c80af5a\igfxCUIService.exe
16:34:01.0462 0x2270 igfxCUIService2.0.0.0 - ok
16:34:01.0466 0x2270 IKEEXT - ok
16:34:01.0469 0x2270 IndirectKmd - ok
16:34:01.0649 0x2270 [ 5BDEB25FEF0A4285499705F3BED97171, 3F259981AC2B827F0D918C0872715291668B7EB4AD87BBE428AC96A0E7D9F49D ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
16:34:01.0874 0x2270 IntcAzAudAddService - ok
16:34:01.0900 0x2270 [ 739A977693ACC5D64967F3809BAB1854, 1FAE0ABB0412053D9ACE960C1233E2F556BD8F524A29AB7242847C8D6B4B87AD ] IntcDAud C:\Windows\system32\DRIVERS\IntcDAud.sys
16:34:01.0944 0x2270 IntcDAud - ok
16:34:01.0968 0x2270 [ AE32376564771525DCDD2F0280619E1A, 233B7B272DCD9080DE7C9593EB7993745D1037EA87B69617E7176F074DFD5968 ] Intel(R) Capability Licensing Service TCP IP Interface C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
16:34:01.0997 0x2270 Intel(R) Capability Licensing Service TCP IP Interface - ok
16:34:02.0006 0x2270 [ 618667DFB3E9E8D8AB98FD2ED8F6577C, 6F5FF6D710329E2B0FC390B29660B51FF73F41870F36EE567B2B34AD5044632A ] Intel(R) Security Assist C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe
16:34:02.0024 0x2270 Intel(R) Security Assist - detected UnsignedFile.Multi.Generic ( 1 )
16:34:02.0244 0x2270 Detect skipped due to KSN trusted
16:34:02.0244 0x2270 Intel(R) Security Assist - ok
16:34:02.0260 0x2270 intelide - ok
16:34:02.0274 0x2270 intelpep - ok
16:34:02.0284 0x2270 intelppm - ok
16:34:02.0298 0x2270 [ F023FFD56A975BB5E432BA3C571BE84C, EA8287B4F15E303F41FE74E20E42EEBD08C672989FDCF215DC6EB36801FE9ADE ] IntelSSTSvc C:\Windows\system32\IntelSSTAPO\ParameterService\ParameterService.exe
16:34:02.0326 0x2270 IntelSSTSvc - ok
16:34:02.0332 0x2270 iorate - ok
16:34:02.0339 0x2270 IpFilterDriver - ok
16:34:02.0346 0x2270 iphlpsvc - ok
16:34:02.0358 0x2270 [ 10D01A3657AC8E8004C83D613163DE1E, F9389F1BF87A2D28899F50D270DA6F48B0912CFAF06CEE566697B041DBE92F9C ] IPMIDRV C:\Windows\System32\drivers\IPMIDrv.sys
16:34:02.0418 0x2270 IPMIDRV - ok
16:34:02.0426 0x2270 IPNAT - ok
16:34:02.0431 0x2270 irda - ok
16:34:02.0443 0x2270 IRENUM - ok
16:34:02.0448 0x2270 irmon - ok
16:34:02.0453 0x2270 [ 8E3D5F919D6FB66557219343BD948B3D, BCE103FA09C75BB705C029356BBBB921584B166813162424D8E3CED0D20CF24E ] isaHelperSvc C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
16:34:02.0468 0x2270 isaHelperSvc - detected UnsignedFile.Multi.Generic ( 1 )
16:34:02.0732 0x2270 Detect skipped due to KSN trusted
16:34:02.0732 0x2270 isaHelperSvc - ok
16:34:02.0743 0x2270 isapnp - ok
16:34:02.0754 0x2270 iScsiPrt - ok
16:34:02.0775 0x2270 [ 9AF76317B69C9F336C18A4610DB3EF55, 20D5FDD2B0D5D9189C7892DDC68D2CADB8ABB4D683722CE46028E4692DF35C2C ] jhi_service C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
16:34:02.0819 0x2270 jhi_service - ok
16:34:02.0831 0x2270 kbdclass - ok
16:34:02.0841 0x2270 kbdhid - ok
16:34:02.0851 0x2270 kdnic - ok
16:34:02.0863 0x2270 KeyIso - ok
16:34:02.0873 0x2270 KSecDD - ok
16:34:02.0883 0x2270 KSecPkg - ok
16:34:02.0893 0x2270 ksthunk - ok
16:34:02.0903 0x2270 KtmRm - ok
16:34:02.0914 0x2270 LanmanServer - ok
16:34:02.0925 0x2270 LanmanWorkstation - ok
16:34:02.0941 0x2270 lfsvc - ok
16:34:02.0953 0x2270 LicenseManager - ok
16:34:02.0966 0x2270 lltdio - ok
16:34:02.0978 0x2270 lltdsvc - ok
16:34:02.0989 0x2270 lmhosts - ok
16:34:03.0024 0x2270 [ DD79D7728F8E06BE4656E97B4BC20702, 657B5AF2CB59335EBEA41E3AD27BC21D90542D6AA9B187847264B932883FA29A ] LMS C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
16:34:03.0063 0x2270 LMS - ok
16:34:03.0073 0x2270 LSI_SAS - ok
16:34:03.0081 0x2270 LSI_SAS2i - ok
16:34:03.0088 0x2270 LSI_SAS3i - ok
16:34:03.0096 0x2270 LSI_SSS - ok
16:34:03.0104 0x2270 LSM - ok
16:34:03.0110 0x2270 luafv - ok
16:34:03.0116 0x2270 MapsBroker - ok
16:34:03.0124 0x2270 megasas - ok
16:34:03.0130 0x2270 megasas2i - ok
16:34:03.0138 0x2270 megasr - ok
16:34:03.0152 0x2270 [ 1039E2C190060B1A51289B47493DA456, 96B67CD5341F6118063F1C318DDAC86089966E274FEB4EC46F934BBE98C01032 ] MEIx64 C:\Windows\System32\drivers\TeeDriverW8x64.sys
16:34:03.0186 0x2270 MEIx64 - ok
16:34:03.0193 0x2270 MessagingService - ok
16:34:03.0353 0x2270 [ 123271BD5237AB991DC5C21FDF8835EB, 004F8F9228EE291A0E36CE33078D572D61733516F9AA5CFC832AF204C6869E89 ] Microsoft Office Groove Audit Service D:\Programme\Office2007\Office12\GrooveAuditService.exe
16:34:03.0388 0x2270 Microsoft Office Groove Audit Service - ok
16:34:03.0399 0x2270 mlx4_bus - ok
16:34:03.0409 0x2270 MMCSS - ok
16:34:03.0419 0x2270 Modem - ok
16:34:03.0432 0x2270 monitor - ok
16:34:03.0444 0x2270 mouclass - ok
16:34:03.0456 0x2270 mouhid - ok
16:34:03.0467 0x2270 mountmgr - ok
16:34:03.0488 0x2270 [ D57B7C101A8216E7769B14645AFEB276, 38BF427F81589173D3CD823A7BD3CA84B0FADD6747467E7AEADB72D1F4E1404B ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
16:34:03.0529 0x2270 MozillaMaintenance - ok
16:34:03.0542 0x2270 mpsdrv - ok
16:34:03.0554 0x2270 MpsSvc - ok
16:34:03.0566 0x2270 MRxDAV - ok
16:34:03.0580 0x2270 mrxsmb - ok
16:34:03.0594 0x2270 mrxsmb10 - ok
16:34:03.0608 0x2270 mrxsmb20 - ok
16:34:03.0620 0x2270 MsBridge - ok
16:34:03.0633 0x2270 MSDTC - ok
16:34:03.0656 0x2270 Msfs - ok
16:34:03.0671 0x2270 msgpiowin32 - ok
16:34:03.0682 0x2270 mshidkmdf - ok
16:34:03.0694 0x2270 mshidumdf - ok
16:34:03.0706 0x2270 msisadrv - ok
16:34:03.0719 0x2270 MSiSCSI - ok
16:34:03.0730 0x2270 msiserver - ok
16:34:03.0741 0x2270 MSKSSRV - ok
16:34:03.0756 0x2270 MsLldp - ok
16:34:03.0781 0x2270 MSPCLOCK - ok
16:34:03.0792 0x2270 MSPQM - ok
16:34:03.0805 0x2270 MsRPC - ok
16:34:03.0827 0x2270 MsSecFlt - ok
16:34:03.0841 0x2270 mssmbios - ok
16:34:03.0850 0x2270 MSTEE - ok
16:34:03.0858 0x2270 MTConfig - ok
16:34:03.0865 0x2270 Mup - ok
16:34:03.0874 0x2270 mvumis - ok
16:34:03.0892 0x2270 [ 6A07E3D3274553DEE93A6278662002AF, 186801B6FE405C571FFFC94FF9562AB864780C1E239CC024BC325DB1697D989D ] MyWiFiDHCPDNS C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
16:34:03.0924 0x2270 MyWiFiDHCPDNS - ok
16:34:03.0936 0x2270 NativeWifiP - ok
16:34:03.0944 0x2270 NcaSvc - ok
16:34:03.0950 0x2270 NcbService - ok
16:34:03.0960 0x2270 NcdAutoSetup - ok
16:34:03.0968 0x2270 ndfltr - ok
16:34:03.0977 0x2270 NDIS - ok
16:34:03.0984 0x2270 NdisCap - ok
16:34:03.0993 0x2270 NdisImPlatform - ok
16:34:04.0001 0x2270 NdisTapi - ok
16:34:04.0009 0x2270 Ndisuio - ok
16:34:04.0017 0x2270 NdisVirtualBus - ok
16:34:04.0025 0x2270 NdisWan - ok
16:34:04.0031 0x2270 ndiswanlegacy - ok
16:34:04.0040 0x2270 ndproxy - ok
16:34:04.0047 0x2270 Ndu - ok
16:34:04.0056 0x2270 NetAdapterCx - ok
16:34:04.0063 0x2270 NetBIOS - ok
16:34:04.0074 0x2270 NetBT - ok
16:34:04.0083 0x2270 Netlogon - ok
16:34:04.0094 0x2270 Netman - ok
16:34:04.0103 0x2270 netprofm - ok
16:34:04.0111 0x2270 NetSetupSvc - ok
16:34:04.0127 0x2270 NetTcpPortSharing - ok
16:34:04.0138 0x2270 NgcCtnrSvc - ok
16:34:04.0145 0x2270 NgcSvc - ok
16:34:04.0153 0x2270 NlaSvc - ok
16:34:04.0161 0x2270 Npfs - ok
16:34:04.0169 0x2270 npsvctrig - ok
16:34:04.0177 0x2270 nsi - ok
16:34:04.0184 0x2270 nsiproxy - ok
16:34:04.0200 0x2270 NTFS - ok
16:34:04.0211 0x2270 [ A0706FEA552415DB973DB27BDF2FF4F1, 52304E25745F96F3248E609E11F37CC112DC69A4DE47D70A3EE9E043428768F8 ] NuidFltr C:\Windows\System32\drivers\NuidFltr.sys
16:34:04.0253 0x2270 NuidFltr - ok
16:34:04.0258 0x2270 Null - ok
16:34:04.0276 0x2270 [ CEF487606A4D64DC9A5F4D76EEE996AA, 0534E3EE033B0E821597328AAA62C818593D537BDCA54625CB3C1B99912ACC21 ] NvContainerLocalSystem C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
16:34:04.0300 0x2270 NvContainerLocalSystem - ok
16:34:04.0316 0x2270 [ CEF487606A4D64DC9A5F4D76EEE996AA, 0534E3EE033B0E821597328AAA62C818593D537BDCA54625CB3C1B99912ACC21 ] NvContainerNetworkService C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
16:34:04.0340 0x2270 NvContainerNetworkService - ok
16:34:04.0766 0x2270 [ C3594335F6D26A475E6CB32534DD9F08, E0AC44476AC93282A600C589ED8B84CBC79F60EB7F7AD25E73439B9738A96484 ] nvlddmkm C:\Windows\System32\DriverStore\FileRepository\nvaci.inf_amd64_f250ef9bf3748183\nvlddmkm.sys
16:34:05.0004 0x2270 nvlddmkm - ok
16:34:05.0022 0x2270 nvraid - ok
16:34:05.0026 0x2270 nvstor - ok
16:34:05.0029 0x2270 [ 05FECCB901276013D16A42AD4CFCE24B, 281E2F23E5C820FA670E908EA1798F3FA062C4DD37B16DF73CE13E58B6F3C56E ] NvStreamKms C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys
16:34:05.0047 0x2270 NvStreamKms - ok
16:34:05.0059 0x2270 [ E3E50F587B4F08231E27B05946725D5B, B77A2C25FD1FEB954B9B32A26F0D057C4CD59CDD4D429D3F4CF1BBDC1099138C ] NvStUSB C:\Windows\System32\drivers\nvstusb.sys
16:34:05.0105 0x2270 NvStUSB - ok
16:34:05.0113 0x2270 [ 48C44D579E27234FB7065AFBC107085E, 0DA62623D361F3C035B92D4BA84031EBFC18FD29A52B4E08A8885160E584DCA5 ] NVSWCFilter C:\Windows\System32\drivers\nvswcfilter.sys
16:34:05.0130 0x2270 NVSWCFilter - ok
16:34:05.0151 0x2270 [ 40B216E2D52371BC377C892FE83E63E9, AFD5466C86F0B0B54BE9AE6EF172D1B8F1F828C867FDA91CDD4E0A805D6EF71E ] NvTelemetryContainer C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
16:34:05.0181 0x2270 NvTelemetryContainer - ok
16:34:05.0190 0x2270 [ C3312C30C5E269CC909245301B5EC928, 7BE5D8185703BC00AF5E2C110A146B4302996EF8AC9EDB0BA7E1F659415C66E2 ] nvvad_WaveExtensible C:\Windows\system32\drivers\nvvad64v.sys
16:34:05.0220 0x2270 nvvad_WaveExtensible - ok
16:34:05.0228 0x2270 [ 848DD3F4E7346B03F380AEA9A50F829B, F8B6E6F88619E9F0A7CB8039B4AC8765796857F634CCC73A1EC9768D16517F75 ] nvvhci C:\Windows\System32\drivers\nvvhci.sys
16:34:05.0245 0x2270 nvvhci - ok
16:34:05.0269 0x2270 [ 785F487A64950F3CB8E9F16253BA3B7B, 02445344BD214370A6D48B1CA04921D8EFCB13E676B5648266DD0E076C0822B6 ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
16:34:05.0300 0x2270 odserv - ok
16:34:05.0307 0x2270 OneSyncSvc - ok
16:34:05.0319 0x2270 [ 5A432A042DAE460ABE7199B758E8606C, 6E5D1F477D290905BE27CEBF9572BAC6B05FFEF2FAD901D3C8E11F665F8B9A71 ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
16:34:05.0338 0x2270 ose - ok
16:34:05.0348 0x2270 p2pimsvc - ok
16:34:05.0353 0x2270 p2psvc - ok
16:34:05.0358 0x2270 Parport - ok
16:34:05.0362 0x2270 partmgr - ok
16:34:05.0366 0x2270 PcaSvc - ok
16:34:05.0372 0x2270 pci - ok
16:34:05.0376 0x2270 pciide - ok
16:34:05.0381 0x2270 pcmcia - ok
16:34:05.0386 0x2270 pcw - ok
16:34:05.0390 0x2270 pdc - ok
16:34:05.0395 0x2270 PEAUTH - ok
16:34:05.0399 0x2270 PeerDistSvc - ok
16:34:05.0405 0x2270 percsas2i - ok
16:34:05.0410 0x2270 percsas3i - ok
16:34:05.0467 0x2270 PerfHost - ok
16:34:05.0490 0x2270 PhoneSvc - ok
16:34:05.0499 0x2270 PimIndexMaintenanceSvc - ok
16:34:05.0513 0x2270 pla - ok
16:34:05.0524 0x2270 PlugPlay - ok
16:34:05.0532 0x2270 PNRPAutoReg - ok
16:34:05.0541 0x2270 PNRPsvc - ok
16:34:05.0550 0x2270 PolicyAgent - ok
16:34:05.0563 0x2270 Power - ok
16:34:05.0574 0x2270 PptpMiniport - ok
16:34:05.0717 0x2270 [ 77ABF70C71922873BC160933571B3F83, 7FCFBB4B42E7A92FCF11388CD5B600EA79A7C134F13A8A88CF8DCD3DB96C3F5A ] PrintNotify C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll
16:34:05.0809 0x2270 PrintNotify - ok
16:34:05.0816 0x2270 Processor - ok
16:34:05.0821 0x2270 ProfSvc - ok
16:34:05.0825 0x2270 Psched - ok
16:34:05.0829 0x2270 [ 87B04878A6D59D6C79251DC960C674C1, 3EB8DB0624E646F0A65D0381408D35CF9FDC5ABFC30DF6431F4070A8EB68447C ] PxHlpa64 C:\Windows\system32\Drivers\PxHlpa64.sys
16:34:05.0847 0x2270 PxHlpa64 - ok
16:34:05.0896 0x2270 [ 17067DC716C10776779D24C8C6F117BE, A5C87DA57D8393EBE09B54C533E93EDE9FC3884A24CFCD216C7CC5F055AA1355 ] Qcamain10x64 C:\Windows\system32\DRIVERS\Qcamain10x64.sys
16:34:05.0978 0x2270 Qcamain10x64 - ok
16:34:05.0985 0x2270 QWAVE - ok
16:34:05.0988 0x2270 QWAVEdrv - ok
16:34:05.0991 0x2270 RasAcd - ok
16:34:05.0996 0x2270 RasAgileVpn - ok
16:34:05.0999 0x2270 RasAuto - ok
16:34:06.0003 0x2270 Rasl2tp - ok
16:34:06.0007 0x2270 RasMan - ok
16:34:06.0011 0x2270 RasPppoe - ok
16:34:06.0015 0x2270 RasSstp - ok
16:34:06.0020 0x2270 rdbss - ok
16:34:06.0025 0x2270 rdpbus - ok
16:34:06.0028 0x2270 RDPDR - ok
16:34:06.0036 0x2270 RdpVideoMiniport - ok
16:34:06.0039 0x2270 rdyboost - ok
16:34:06.0043 0x2270 ReFSv1 - ok
16:34:06.0052 0x2270 [ 3729C0D2A67034FD2119D2956C5F5DF1, 188D4E740DF6926A096E2B3BCEA3F283A5D6F731916C384582A39376D787BE73 ] RegSrvc C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
16:34:06.0061 0x2270 RegSrvc - ok
16:34:06.0065 0x2270 RemoteAccess - ok
16:34:06.0070 0x2270 RemoteRegistry - ok
16:34:06.0073 0x2270 RetailDemo - ok
16:34:06.0078 0x2270 RFCOMM - ok
16:34:06.0081 0x2270 RmSvc - ok
16:34:06.0086 0x2270 RpcEptMapper - ok
16:34:06.0092 0x2270 RpcLocator - ok
16:34:06.0098 0x2270 RpcSs - ok
16:34:06.0101 0x2270 rspndr - ok
16:34:06.0122 0x2270 [ E74FB6DC8D8140BB30B21695D79144ED, C3E62EAD0532B70ABAC671E5171291E719AD1833B98D476F154CBFD80487762C ] rt640x64 C:\Windows\System32\drivers\rt640x64.sys
16:34:06.0166 0x2270 rt640x64 - ok
16:34:06.0185 0x2270 [ 224E7A1044E6B336E18F5571F2F91E10, 5B1A108B81A6454AA532A5D6A01D20175B8E10F44D017D54EC033F96791B0418 ] RTSPER C:\Windows\system32\DRIVERS\RtsPer.sys
16:34:06.0206 0x2270 RTSPER - ok
16:34:06.0212 0x2270 s3cap - ok
16:34:06.0236 0x2270 SamSs - ok
16:34:06.0241 0x2270 sbp2port - ok
16:34:06.0246 0x2270 SCardSvr - ok
16:34:06.0250 0x2270 ScDeviceEnum - ok
16:34:06.0258 0x2270 scfilter - ok
16:34:06.0266 0x2270 Schedule - ok
16:34:06.0274 0x2270 scmbus - ok
16:34:06.0280 0x2270 scmdisk0101 - ok
16:34:06.0288 0x2270 SCPolicySvc - ok
16:34:06.0295 0x2270 sdbus - ok
16:34:06.0303 0x2270 SDRSVC - ok
16:34:06.0309 0x2270 sdstor - ok
16:34:06.0318 0x2270 seclogon - ok
16:34:06.0326 0x2270 SENS - ok
16:34:06.0332 0x2270 Sense - ok
16:34:06.0341 0x2270 SensorDataService - ok
16:34:06.0349 0x2270 SensorService - ok
16:34:06.0357 0x2270 SensrSvc - ok
16:34:06.0362 0x2270 SerCx - ok
16:34:06.0369 0x2270 SerCx2 - ok
16:34:06.0375 0x2270 Serenum - ok
16:34:06.0380 0x2270 Serial - ok
16:34:06.0385 0x2270 sermouse - ok
16:34:06.0397 0x2270 SessionEnv - ok
16:34:06.0402 0x2270 sfloppy - ok
16:34:06.0408 0x2270 SharedAccess - ok
16:34:06.0413 0x2270 ShellHWDetection - ok
16:34:06.0418 0x2270 shpamsvc - ok
16:34:06.0423 0x2270 SiSRaid2 - ok
16:34:06.0427 0x2270 SiSRaid4 - ok
16:34:06.0431 0x2270 smphost - ok
16:34:06.0436 0x2270 SmsRouter - ok
16:34:06.0443 0x2270 SNMPTRAP - ok
16:34:06.0446 0x2270 spaceport - ok
16:34:06.0450 0x2270 SpbCx - ok
16:34:06.0455 0x2270 Spooler - ok
16:34:06.0459 0x2270 sppsvc - ok
16:34:06.0462 0x2270 srv - ok
16:34:06.0466 0x2270 srv2 - ok
16:34:06.0471 0x2270 srvnet - ok
16:34:06.0475 0x2270 SSDPSRV - ok
16:34:06.0478 0x2270 SstpSvc - ok
16:34:06.0486 0x2270 [ 592FF34A2FD6C6351B8A3AA76B2C0A9E, 152B7472DE531AC45492F562DD470B2CE33F1EEF13BC78F26046AE5ABF54E32F ] ssudmdm C:\Windows\system32\DRIVERS\ssudmdm.sys
16:34:06.0507 0x2270 ssudmdm - ok
16:34:06.0510 0x2270 StateRepository - ok
16:34:06.0545 0x2270 [ DF8D486ADBBC6ACA0901CF3C1A09EF05, 734477E23E1C8578517B187CE26FC0F5646BB557F871D6C69D78D12AEB20D287 ] Steam Client Service C:\Program Files (x86)\Common Files\Steam\SteamService.exe
16:34:06.0577 0x2270 Steam Client Service - ok
16:34:06.0583 0x2270 stexstor - ok
16:34:06.0588 0x2270 stisvc - ok
16:34:06.0593 0x2270 [ 6BC6023E866489D22CE30E18846B80D9, FD0D13332F3E267524A9FA7FEC128298D4905722807C172AE8E3DFE445C28DB1 ] storahci C:\Windows\system32\drivers\storahci.sys
16:34:06.0615 0x2270 storahci - ok
16:34:06.0620 0x2270 storflt - ok
16:34:06.0627 0x2270 stornvme - ok
16:34:06.0631 0x2270 storqosflt - ok
16:34:06.0636 0x2270 StorSvc - ok
16:34:06.0639 0x2270 storufs - ok
16:34:06.0644 0x2270 storvsc - ok
16:34:06.0648 0x2270 svsvc - ok
16:34:06.0654 0x2270 swenum - ok
16:34:06.0658 0x2270 swprv - ok
16:34:06.0662 0x2270 Synth3dVsc - ok
16:34:06.0666 0x2270 SysMain - ok
16:34:06.0671 0x2270 SystemEventsBroker - ok
16:34:06.0674 0x2270 TabletInputService - ok
16:34:06.0678 0x2270 TapiSrv - ok
16:34:06.0682 0x2270 Tcpip - ok
16:34:06.0686 0x2270 Tcpip6 - ok
16:34:06.0692 0x2270 tcpipreg - ok
16:34:06.0698 0x2270 tdx - ok
16:34:06.0703 0x2270 terminpt - ok
16:34:06.0706 0x2270 TermService - ok
16:34:06.0710 0x2270 Themes - ok
16:34:06.0714 0x2270 TieringEngineService - ok
16:34:06.0720 0x2270 tiledatamodelsvc - ok
16:34:06.0724 0x2270 TimeBrokerSvc - ok
16:34:06.0728 0x2270 TPM - ok
16:34:06.0733 0x2270 TrkWks - ok
16:34:06.0738 0x2270 TrustedInstaller - ok
16:34:06.0744 0x2270 tsusbflt - ok
16:34:06.0748 0x2270 TsUsbGD - ok
16:34:06.0752 0x2270 tsusbhub - ok
16:34:06.0756 0x2270 tunnel - ok
16:34:06.0760 0x2270 tzautoupdate - ok
16:34:06.0764 0x2270 UASPStor - ok
16:34:06.0769 0x2270 UcmCx0101 - ok
16:34:06.0773 0x2270 UcmTcpciCx0101 - ok
16:34:06.0777 0x2270 UcmUcsi - ok
16:34:06.0781 0x2270 Ucx01000 - ok
16:34:06.0785 0x2270 UdeCx - ok
16:34:06.0788 0x2270 udfs - ok
16:34:06.0793 0x2270 UEFI - ok
16:34:06.0797 0x2270 UevAgentDriver - ok
16:34:06.0801 0x2270 UevAgentService - ok
16:34:06.0805 0x2270 Ufx01000 - ok
16:34:06.0809 0x2270 UfxChipidea - ok
16:34:06.0813 0x2270 ufxsynopsys - ok
16:34:06.0821 0x2270 UI0Detect - ok
16:34:06.0825 0x2270 umbus - ok
16:34:06.0829 0x2270 UmPass - ok
16:34:06.0833 0x2270 UmRdpService - ok
16:34:06.0837 0x2270 UnistoreSvc - ok
16:34:06.0843 0x2270 upnphost - ok
16:34:06.0847 0x2270 UrsChipidea - ok
16:34:06.0853 0x2270 UrsCx01000 - ok
16:34:06.0856 0x2270 UrsSynopsys - ok
16:34:06.0861 0x2270 usbccgp - ok
16:34:06.0865 0x2270 usbcir - ok
16:34:06.0870 0x2270 usbehci - ok
16:34:06.0874 0x2270 usbhub - ok
16:34:06.0878 0x2270 USBHUB3 - ok
16:34:06.0882 0x2270 usbohci - ok
16:34:06.0887 0x2270 usbprint - ok
16:34:06.0890 0x2270 usbser - ok
16:34:06.0895 0x2270 USBSTOR - ok
16:34:06.0898 0x2270 usbuhci - ok
16:34:06.0903 0x2270 usbvideo - ok
16:34:06.0907 0x2270 USBXHCI - ok
16:34:06.0911 0x2270 UserDataSvc - ok
16:34:06.0917 0x2270 UserManager - ok
16:34:06.0921 0x2270 UsoSvc - ok
16:34:06.0925 0x2270 VaultSvc - ok
16:34:06.0929 0x2270 vdrvroot - ok
16:34:06.0933 0x2270 vds - ok
16:34:06.0938 0x2270 VerifierExt - ok
16:34:06.0942 0x2270 vhdmp - ok
16:34:06.0946 0x2270 vhf - ok
16:34:06.0950 0x2270 vmbus - ok
16:34:06.0954 0x2270 VMBusHID - ok
16:34:06.0958 0x2270 vmgid - ok
16:34:06.0962 0x2270 vmicguestinterface - ok
16:34:06.0965 0x2270 vmicheartbeat - ok
16:34:06.0970 0x2270 vmickvpexchange - ok
16:34:06.0975 0x2270 vmicrdv - ok
16:34:06.0978 0x2270 vmicshutdown - ok
16:34:06.0981 0x2270 vmictimesync - ok
16:34:06.0987 0x2270 vmicvmsession - ok
16:34:06.0990 0x2270 vmicvss - ok
16:34:06.0994 0x2270 volmgr - ok
16:34:06.0998 0x2270 volmgrx - ok
16:34:07.0003 0x2270 volsnap - ok
16:34:07.0007 0x2270 volume - ok
16:34:07.0011 0x2270 vpci - ok
16:34:07.0015 0x2270 vsmraid - ok
16:34:07.0020 0x2270 VSS - ok
16:34:07.0024 0x2270 VSTXRAID - ok
16:34:07.0028 0x2270 vwifibus - ok
16:34:07.0031 0x2270 vwififlt - ok
16:34:07.0036 0x2270 vwifimp - ok
16:34:07.0040 0x2270 W32Time - ok
16:34:07.0044 0x2270 WacomPen - ok
16:34:07.0048 0x2270 WalletService - ok
16:34:07.0053 0x2270 wanarp - ok
16:34:07.0056 0x2270 wanarpv6 - ok
16:34:07.0061 0x2270 wbengine - ok
16:34:07.0066 0x2270 WbioSrvc - ok
16:34:07.0070 0x2270 wcifs - ok
16:34:07.0074 0x2270 Wcmsvc - ok
16:34:07.0078 0x2270 wcncsvc - ok
16:34:07.0082 0x2270 wcnfs - ok
16:34:07.0087 0x2270 WdBoot - ok
16:34:07.0091 0x2270 Wdf01000 - ok
16:34:07.0096 0x2270 WdFilter - ok
16:34:07.0102 0x2270 WdiServiceHost - ok
16:34:07.0105 0x2270 WdiSystemHost - ok
16:34:07.0109 0x2270 wdiwifi - ok
16:34:07.0113 0x2270 WdNisDrv - ok
16:34:07.0116 0x2270 WdNisSvc - ok
16:34:07.0121 0x2270 WebClient - ok
16:34:07.0125 0x2270 Wecsvc - ok
16:34:07.0130 0x2270 WEPHOSTSVC - ok
16:34:07.0134 0x2270 wercplsupport - ok
16:34:07.0139 0x2270 WerSvc - ok
16:34:07.0143 0x2270 WFPLWFS - ok
16:34:07.0146 0x2270 WiaRpc - ok
16:34:07.0151 0x2270 WIMMount - ok
16:34:07.0154 0x2270 WinDefend - ok
16:34:07.0162 0x2270 WindowsTrustedRT - ok
16:34:07.0167 0x2270 WindowsTrustedRTProxy - ok
16:34:07.0171 0x2270 WinHttpAutoProxySvc - ok
16:34:07.0175 0x2270 WinMad - ok
16:34:07.0185 0x2270 Winmgmt - ok
16:34:07.0189 0x2270 WinRM - ok
16:34:07.0197 0x2270 WINUSB - ok
16:34:07.0202 0x2270 WinVerbs - ok
16:34:07.0206 0x2270 wisvc - ok
16:34:07.0210 0x2270 WlanSvc - ok
16:34:07.0215 0x2270 wlidsvc - ok
16:34:07.0221 0x2270 WmiAcpi - ok
16:34:07.0227 0x2270 wmiApSrv - ok
16:34:07.0229 0x2270 WMPNetworkSvc - ok
16:34:07.0239 0x2270 [ 43C8D087B31C592163B33A4BDA540E40, 3A6C4E5E56931B29321DCC723585F2F0E804EF4DCDEAB2A8687F30FC3AE70E43 ] Wof C:\Windows\system32\drivers\Wof.sys
16:34:07.0266 0x2270 Wof - ok
16:34:07.0273 0x2270 workfolderssvc - ok
16:34:07.0277 0x2270 WPDBusEnum - ok
16:34:07.0282 0x2270 WpdUpFltr - ok
16:34:07.0287 0x2270 WpnService - ok
16:34:07.0291 0x2270 WpnUserService - ok
16:34:07.0297 0x2270 ws2ifsl - ok
16:34:07.0302 0x2270 wscsvc - ok
16:34:07.0306 0x2270 WSearch - ok
16:34:07.0312 0x2270 wuauserv - ok
16:34:07.0316 0x2270 WudfPf - ok
16:34:07.0320 0x2270 WUDFRd - ok
16:34:07.0324 0x2270 wudfsvc - ok
16:34:07.0329 0x2270 WUDFWpdFs - ok
16:34:07.0333 0x2270 WUDFWpdMtp - ok
16:34:07.0338 0x2270 WwanSvc - ok
16:34:07.0342 0x2270 XblAuthManager - ok
16:34:07.0347 0x2270 XblGameSave - ok
16:34:07.0358 0x2270 [ DB77764B46D02DCB9777D9E00A3F7D63, 469491E3A57FBB0CB0482A2493823B57410E24A5BD4C1C96D79FE9888F7827BB ] xboxgip C:\Windows\System32\drivers\xboxgip.sys
16:34:07.0397 0x2270 xboxgip - ok
16:34:07.0401 0x2270 XboxNetApiSvc - ok
16:34:07.0405 0x2270 xinputhid - ok
16:34:07.0481 0x2270 [ E89C5690E5D430492111CF8E441CD241, A4182427B0CFC268744CE0C544ECB3D9565E55B8C780E16ECDA8BB8E6533DDCA ] ZeroConfigService C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
16:34:07.0548 0x2270 ZeroConfigService - ok
16:34:07.0552 0x2270 ================ Scan global ===============================
16:34:07.0567 0x2270 [ Global ] - ok
16:34:07.0567 0x2270 ================ Scan MBR ==================================
16:34:07.0596 0x2270 [ 5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk0\DR0
16:34:07.0870 0x2270 \Device\Harddisk0\DR0 - ok
16:34:07.0876 0x2270 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk1\DR1
16:34:07.0947 0x2270 \Device\Harddisk1\DR1 - ok
16:34:07.0949 0x2270 ================ Scan VBR ==================================
16:34:07.0982 0x2270 [ 4B34B37BAF821644ED9588CDE831443A ] \Device\Harddisk0\DR0\Partition1
16:34:07.0983 0x2270 \Device\Harddisk0\DR0\Partition1 - ok
16:34:08.0003 0x2270 [ 22B8CF6BD7B89DEED32288EE35E46472 ] \Device\Harddisk0\DR0\Partition2
16:34:08.0004 0x2270 \Device\Harddisk0\DR0\Partition2 - ok
16:34:08.0017 0x2270 [ 4E7EEDEE917BBAE1D2AFD4267A54BD93 ] \Device\Harddisk0\DR0\Partition3
16:34:08.0021 0x2270 \Device\Harddisk0\DR0\Partition3 - ok
16:34:08.0027 0x2270 [ B1E27AA018409DE6BFD73F8AFB883A65 ] \Device\Harddisk1\DR1\Partition1
16:34:08.0028 0x2270 \Device\Harddisk1\DR1\Partition1 - ok
16:34:08.0037 0x2270 [ C77DF3F26CA6BC0B813EF0B8BF7A567E ] \Device\Harddisk1\DR1\Partition2
16:34:08.0041 0x2270 \Device\Harddisk1\DR1\Partition2 - ok
16:34:08.0047 0x2270 [ 7233B50175B6581CDE00EBEA32DB8615 ] \Device\Harddisk1\DR1\Partition3
16:34:08.0051 0x2270 \Device\Harddisk1\DR1\Partition3 - ok
16:34:08.0053 0x2270 ================ Scan generic autorun ======================
16:34:08.0126 0x2270 [ 402F161FFA677153C03AAE1F08258F87, 8F00FA801FA3819505F8F56BA81C62D2A91DFA2C0386D1B8AEF2F456152F766C ] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
16:34:08.0171 0x2270 RtHDVBg_TrueHarmony - ok
16:34:08.0179 0x2270 [ 14EE60FFD316BF6DAAD2862A6B502004, 3DDB05B2BDFF030C4184F5A5D84D177DC6B8DAF39770BA6C47A4B55763BC264D ] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe
16:34:08.0187 0x2270 IAStorIcon - detected UnsignedFile.Multi.Generic ( 1 )
16:34:08.0457 0x2270 Detect skipped due to KSN trusted
16:34:08.0457 0x2270 IAStorIcon - ok
16:34:08.0985 0x2270 [ B5B65F2AC2E99EACBF07337A34730D75, 96B30E5EE6FFCA367B3A1C6F67948B42FE0AF608982073CB2E91BD6E4E8934CB ] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
16:34:09.0357 0x2270 RTHDVCPL - ok
16:34:09.0374 0x2270 ShadowPlay - ok
16:34:09.0389 0x2270 [ F9C48B76DA59CF5FF2ED937B62F5ED39, BABC2638F6C92947C79C918DFD3E605B196672B23745226DFA64F68867B7C257 ] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
16:34:09.0403 0x2270 AdobeAAMUpdater-1.0 - ok
16:34:09.0416 0x2270 [ 0774088C8A97C8ED22EA492DEF1840EF, C85F7119FB7A7E4BA8401ED2474F77F20D3257855231D237971890308AF10175 ] C:\Program Files\AVAST Software\Avast\AvLaunch.exe
16:34:09.0427 0x2270 AvastUI.exe - ok
16:34:09.0441 0x2270 [ 395CB6E8C67BFB1063AD86987909C184, 15F3BA6DF6D0C5C8FB9FF0AB661A5A652F26BAB7A0FB0DB47874069522400B16 ] C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
16:34:09.0459 0x2270 SunJavaUpdateSched - ok
16:34:09.0506 0x2270 [ 0E34B7BB1FCF22BCC1E394D16F9E992B, 382CA8E6BAC301E2F277F8EDA03D263FF71272796A8EED582C36294EEE9191F9 ] D:\Programme\Office2007\Office12\GrooveMonitor.exe
16:34:09.0515 0x2270 GrooveMonitor - ok
16:34:09.0579 0x2270 OneDriveSetup - ok
16:34:09.0581 0x2270 OneDriveSetup - ok
16:34:09.0585 0x2270 OneDriveSetup - ok
16:34:09.0656 0x2270 [ 642102CCB9EF737E188D136B93AB9A1F, 9BF47F3B3DAD7938C804C951FC81AC5C1EA8BDD94AB29630D5080CE797F3CC0F ] C:\Users\Kerry\AppData\Local\Microsoft\OneDrive\OneDrive.exe
16:34:09.0710 0x2270 OneDrive - ok
16:34:09.0906 0x2270 [ 2F3E5E6834D1171B2CCF756729AD38BD, 86A95957B3E27A314C1BDEEC327401B5E0789D75ACAEE10F4711AECF2A9142F5 ] D:\Programme\Steam\steam.exe
16:34:09.0959 0x2270 Steam - ok
16:34:10.0189 0x2270 [ 8D3D5BA1638778DE87503E5FEA68DC9F, D54C2B375A6F8A49BC53CAA3ED8A0EEBF53FD113BB47622F4AE6DA762D194FE7 ] C:\Program Files\CCleaner\CCleaner64.exe
16:34:10.0360 0x2270 CCleaner Monitoring - ok
16:34:10.0589 0x2270 [ BBC048995985EB7CA9B2E8EFF196E3BB, FF10C2247A036DD6579D2AF76EF2DA4F98D8F4BA69167EF4B5D2E0EDB00F2DF9 ] D:\Spiele\World of Warships\WargamingGameUpdater.exe
16:34:10.0760 0x2270 World of Warships - ok
16:34:10.0772 0x2270 Uninstall 17.3.6798.0207\amd64 - ok
16:34:10.0778 0x2270 Uninstall 17.3.6798.0207 - ok
16:34:10.0779 0x2270 Waiting for KSN requests completion. In queue: 48
16:34:11.0818 0x2270 AV detected via SS2: Avast Antivirus, C:\Program Files\AVAST Software\Avast\wsc_proxy.exe ( 17.3.3443.0 ), 0x41000 ( enabled : updated )
16:34:11.0822 0x2270 AV detected via SS2: Windows Defender, C:\Program Files\Windows Defender\MSASCui.exe ( 4.10.14393.187 ), 0x60100 ( disabled : updated )
16:34:11.0832 0x2270 Win FW state via NFP2: enabled ( trusted )
16:34:12.0069 0x2270 ============================================================
16:34:12.0069 0x2270 Scan finished
16:34:12.0069 0x2270 ============================================================
16:34:12.0100 0x049c Detected object count: 0
16:34:12.0100 0x049c Actual detected object count: 0 |