rootkit?

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
kudla
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 21 Kvě 2007 08:37

rootkit?

#1 Příspěvek od kudla »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Kudla at 2011-11-24 00:26:12
Systém Microsoft Windows XP Professional Service Pack 3
System drive E: has 47 GB (31%) free of 153 GB
Total RAM: 895 MB (45% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:26:20, on 24. 11. 2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\Ati2evxx.exe
E:\Program Files\AVAST Software\Avast\AvastSvc.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\AVAST Software\Avast\avastUI.exe
E:\WINDOWS\system32\ctfmon.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\Program Files\Mozilla Firefox\plugin-container.exe
E:\Documents and Settings\Kudla\Plocha\RSIT.exe
E:\Program Files\trend micro\Kudla.exe

O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - E:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - E:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "E:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O10 - Unknown file in Winsock LSP: e:\windows\system32\nwprovau.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - E:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - E:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - E:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - E:\Program Files\AVAST Software\Avast\AvastSvc.exe

--
End of file - 1821 bytes

=========Mozilla firefox=========

ProfilePath - E:\Documents and Settings\Kudla\Data aplikací\Mozilla\Firefox\Profiles\lz2huxo8.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "extensions.enabledItems" - "{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21, jqs@sun.com:1.0, vshare@toolbar:1.0.0, {003D3EDC-99B9-4a34-9C20-60CB94F7E829}:2010.03, wrc@avast.com:6.0.1289, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.24"
prefs.js - "keyword.URL" - "http://vshare.toolbarhome.com/search.aspx?srch=ku&q="

"{20a82645-c095-46ed-80e3-08825760534b}"=e:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=E:\Program Files\Java\jre6\lib\deploy\jqs\ff
"wrc@avast.com"=E:\Program Files\AVAST Software\Avast\WebRep\FF


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=E:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=E:\WINDOWS\system32\Adobe\Director\np32dsw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=E:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=e:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18]
"Description"=Veetle TV Core
"Path"=E:\Program Files\Veetle\plugins\npVeetle.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18]
"Description"=Veetle TV Player
"Path"=E:\Program Files\Veetle\Player\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=E:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll

E:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

E:\Program Files\Mozilla Firefox\components\
AskHomePageReset.js
AskSearchPlugin.js
browser.xpt
browserdirprovider.dll
brwsrcmp.dll
components.list
compreg.dat
FeedConverter.js
FeedProcessor.js
FeedWriter.js
fuelApplication.js
GPSDGeolocationProvider.js
jsconsole-clhandler.js
NetworkGeolocationProvider.js
nsAddonRepository.js
nsBadCertHandler.js
nsBlocklistService.js
nsBrowserContentHandler.js
nsBrowserGlue.js
nsContentDispatchChooser.js
nsContentPrefService.js
nsDefaultCLH.js
nsDownloadManagerUI.js
nsExtensionManager.js
nsFormAutoComplete.js
nsHandlerService.js
nsHelperAppDlg.js
nsINIProcessor.js
nsLivemarkService.js
nsLoginInfo.js
nsLoginManager.js
nsLoginManagerPrompter.js
nsMicrosummaryService.js
nsPlacesAutoComplete.js
nsPlacesDBFlush.js
nsPlacesTransactionsService.js
nsPrivateBrowsingService.js
nsProxyAutoConfig.js
nsSafebrowsingApplication.js
nsSearchService.js
nsSearchSuggestions.js
nsSessionStartup.js
nsSessionStore.js
nsSetDefaultBrowser.js
nsSidebar.js
nsTaggingService.js
nsTryToClose.js
nsUpdateService.js
nsUpdateServiceStub.js
nsUpdateTimerManager.js
nsUrlClassifierLib.js
nsUrlClassifierListManager.js
nsURLFormatter.js
nsWebHandlerApp.js
pluginGlue.js
storage-Legacy.js
storage-mozStorage.js
txEXSLTRegExFunctions.js
WebContentConverter.js
xpti.dat

E:\Program Files\Mozilla Firefox\plugins\
npdeployJava1.dll
npnul32.dll
NPOFF12.DLL
nppdf32.dll

E:\Program Files\Mozilla Firefox\searchplugins\
google.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

E:\Documents and Settings\Kudla\Data aplikací\Mozilla\Firefox\Profiles\lz2huxo8.default\extensions\
vshare@toolbar
{003D3EDC-99B9-4a34-9C20-60CB94F7E829}
{20a82645-c095-46ed-80e3-08825760534b}

E:\Documents and Settings\Kudla\Data aplikací\Mozilla\Firefox\Profiles\lz2huxo8.default\searchplugins\
askcom.xml
mapycz.xml
web-search.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - E:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-09-06 806456]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - E:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-09-06 806456]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast"=E:\Program Files\AVAST Software\Avast\avastUI.exe [2011-09-06 3722416]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=E:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
E:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATKMEDIA]
E:\Program Files\ASUS\ATK Media\DMEDIA.EXE [2006-06-08 53248]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BlazeServoTool]
E:\Program Files\BlazeVideo\BlazeDTV 6.0\MediaDetector.exe [2010-03-06 286720]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Control Center]
E:\Program Files\ASUS\WLAN Card Utilities\Center.exe [2006-11-10 1725440]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
E:\Program Files\DAEMON Tools Lite\daemon.exe [2008-12-10 216520]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
E:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HControl]
E:\WINDOWS\ATK0100\HControl.exe [2006-10-14 110592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
E:\Program Files\ICQ7.2\ICQ.exe [2011-01-05 133432]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nektra OEAPI]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OEXPRESS]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
E:\WINDOWS\RTHDCPL.EXE [2006-10-30 16269312]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Run]
䱘粐粐䮸�粐Ÿ
屠屘ਸ਼粑ɵ []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
E:\WINDOWS\SkyTel.EXE [2006-05-16 2879488]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SMSERIAL]
E:\WINDOWS\sm56hlpr.exe [2006-03-21 544768]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2006-11-10 90112]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
E:\Program Files\Synaptics\SynTP\SynTPEnh.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
E:\Program Files\Winamp\winampa.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Wireless Console 2]
E:\Program Files\Wireless Console 2\wcourier.exe [2005-10-17 987136]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\E:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Speed Launch.lnk]
E:\PROGRA~1\Adobe\ACROBA~1.0\Reader\READER~1.EXE []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\E:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Bluetooth Manager.lnk]
E:\PROGRA~1\Toshiba\BLUETO~1\TOSBTM~1.EXE []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\E:^Documents and Settings^Kudla^Nabídka Start^Programy^Po spuštění^CCC.lnk]
E:\PROGRA~1\ATITEC~1\ATI.ACE\CORE-S~1\CCC.exe [2006-09-29 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"ekrn"=2

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
E:\WINDOWS\system32\Ati2evxx.dll [2007-02-02 110592]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=E:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro35]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro35.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=153
"NoDriveAutoRun"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=0
"NoDriveTypeAutoRun"=153

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"E:\Program Files\ICQ6.5\ICQ.exe"="E:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"E:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="E:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"E:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="E:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"E:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="E:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"E:\Documents and Settings\Kudla\Plocha\VLC\vlc.exe"="E:\Documents and Settings\Kudla\Plocha\VLC\vlc.exe:*:Enabled:VLC media player"
"E:\Program Files\Ubisoft\Crytek\Far Cry\Bin32\FarCry.exe"="E:\Program Files\Ubisoft\Crytek\Far Cry\Bin32\FarCry.exe:*:Disabled:Far Cry"
"E:\WINDOWS\system32\PnkBstrA.exe"="E:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"E:\WINDOWS\system32\PnkBstrB.exe"="E:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"E:\Program Files\uTorrent\utorrent.exe"="E:\Program Files\uTorrent\utorrent.exe:*:Enabled:µTorrent"
"E:\Program Files\EA GAMES\MOHAA\MOHAA.exe"="E:\Program Files\EA GAMES\MOHAA\MOHAA.exe:*:Disabled:Medal of Honor Allied Assault(tm)"
"E:\Documents and Settings\Kudla\Plocha\fef.exe"="E:\WINDOWS\nvsvc32.exe:*:Enabled:NVIDIA driver monitor"
"E:\Documents and Settings\Kudla\Plocha\n11975310_09.JPG-www.facebook.exe"="e:\windows\nvsvc32.exe:*:Enabled:NVIDIA driver monitor"
"E:\Program Files\ICQ7.2\ICQ.exe"="E:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"E:\Program Files\ICQ7.2\aolload.exe"="E:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
"E:\Documents and Settings\Kudla\Data aplikací\Macromedia\Flash Player\www.macromedia.com\bin\octoshape\octoshape.exe"="E:\Documents and Settings\Kudla\Data aplikací\Macromedia\Flash Player\www.macromedia.com\bin\octoshape\octoshape.exe:*:Disabled:Octoshape add-in for Adobe Flash Player"
"E:\Program Files\Mozilla Firefox\firefox.exe"="E:\Program Files\Mozilla Firefox\firefox.exe:*:Disabled:Firefox"
"E:\Documents and Settings\Kudla\Plocha\Call of Duty - World at War\CoDWaW.exe"="E:\Documents and Settings\Kudla\Plocha\Call of Duty - World at War\CoDWaW.exe:*:Enabled:Call of Duty(R): World at War Campaign/Coop"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"E:\Program Files\ICQ7.2\ICQ.exe"="E:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"E:\Program Files\ICQ7.2\aolload.exe"="E:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=E:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=E:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=serwvdrv.dll
"MSVideo8"=VfWWDM32.dll
"wave2"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"VIDC.DIVX"=divx.dll
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=yv12vfw.dll
"msacm.ac3acm"=ac3acm.acm
"msacm.lameacm"=lameACM.acm
"VIDC.FFDS"=ff_vfw.dll
"VIDC.FMVC"=fmcodec.dll

======List of files/folders created in the last 1 month======

2011-11-24 00:26:12 ----D---- E:\rsit
2011-11-23 23:28:35 ----A---- E:\WINDOWS\mbr.exe
2011-11-21 16:38:52 ----D---- E:\Documents and Settings\Kudla\Data aplikací\Rovio
2011-11-18 10:50:36 ----A---- E:\WINDOWS\system32\drivers\aswSP.sys
2011-11-18 10:50:36 ----A---- E:\WINDOWS\system32\drivers\aswFsBlk.sys
2011-11-18 10:50:33 ----A---- E:\WINDOWS\system32\drivers\aswRdr.sys
2011-11-18 10:50:32 ----A---- E:\WINDOWS\system32\drivers\aswTdi.sys
2011-11-18 10:50:32 ----A---- E:\WINDOWS\system32\drivers\aswSnx.sys
2011-11-18 10:50:31 ----A---- E:\WINDOWS\system32\drivers\aswmon2.sys
2011-11-18 10:50:31 ----A---- E:\WINDOWS\system32\drivers\aswmon.sys
2011-11-18 10:50:30 ----A---- E:\WINDOWS\system32\drivers\aavmker4.sys
2011-11-18 10:49:56 ----A---- E:\WINDOWS\avastSS.scr
2011-11-18 10:49:51 ----A---- E:\WINDOWS\system32\aswBoot.exe
2011-11-18 10:49:24 ----D---- E:\Program Files\AVAST Software
2011-11-18 10:49:24 ----D---- E:\Documents and Settings\All Users\Data aplikací\AVAST Software
2011-11-12 20:07:35 ----A---- E:\Documents and Settings\All Users\Data aplikací\PlayerCtrlConfig.ini
2011-10-25 11:00:21 ----A---- E:\ASWL2K.ini

======List of files/folders modified in the last 1 month======

2011-11-24 00:26:20 ----D---- E:\Program Files\Trend Micro
2011-11-24 00:24:21 ----D---- E:\WINDOWS\Prefetch
2011-11-24 00:24:21 ----D---- E:\Program Files\Mozilla Firefox
2011-11-24 00:22:47 ----D---- E:\WINDOWS\system32
2011-11-24 00:22:46 ----A---- E:\WINDOWS\system32\PerfStringBackup.INI
2011-11-24 00:22:22 ----D---- E:\WINDOWS
2011-11-24 00:19:15 ----D---- E:\WINDOWS\temp
2011-11-24 00:16:46 ----A---- E:\WINDOWS\SchedLgU.Txt
2011-11-24 00:11:14 ----D---- E:\WINDOWS\system32\drivers
2011-11-24 00:07:13 ----D---- E:\Program Files\Malwarebytes' Anti-Malware
2011-11-18 10:50:19 ----SHD---- E:\WINDOWS\Installer
2011-11-18 10:50:18 ----D---- E:\WINDOWS\WinSxS
2011-11-18 10:49:24 ----RD---- E:\Program Files
2011-11-12 20:24:00 ----A---- E:\WINDOWS\NeroDigital.ini
2011-11-12 12:35:31 ----D---- E:\WINDOWS\system32\CatRoot2
2011-11-04 15:35:56 ----D---- E:\Documents and Settings\Kudla\Data aplikací\LangSoft
2011-10-28 09:16:16 ----D---- E:\WINDOWS\system32\Restore

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 PxHelp20;PxHelp20; E:\WINDOWS\System32\Drivers\PxHelp20.sys [2007-03-08 43528]
R0 sfdrv01;StarForce Protection Environment Driver (version 1.x); E:\WINDOWS\System32\drivers\sfdrv01.sys [2005-08-10 50688]
R0 sfhlp02;StarForce Protection Helper Driver (version 2.x); E:\WINDOWS\System32\drivers\sfhlp02.sys [2005-05-16 6656]
R0 sfsync02;StarForce Protection Synchronization Driver (version 2.x); E:\WINDOWS\System32\drivers\sfsync02.sys [2005-08-10 19968]
R0 sfvfs02;StarForce Protection VFS Driver (version 2.x); E:\WINDOWS\System32\drivers\sfvfs02.sys [2005-11-03 63488]
R0 sptd;sptd; E:\WINDOWS\System32\Drivers\sptd.sys [2011-02-07 436792]
R1 Aavmker4;avast! Asynchronous Virus Monitor; E:\WINDOWS\system32\drivers\Aavmker4.sys [2011-09-06 30808]
R1 aswRdr;aswRdr; E:\WINDOWS\system32\drivers\aswRdr.sys [2011-09-06 34392]
R1 aswSnx;aswSnx; E:\WINDOWS\system32\drivers\aswSnx.sys [2011-09-06 442200]
R1 aswSP;aswSP; E:\WINDOWS\system32\drivers\aswSP.sys [2011-09-06 320856]
R1 aswTdi;avast! Network Shield Support; E:\WINDOWS\system32\drivers\aswTdi.sys [2011-09-06 52568]
R1 intelppm;Řadič procesoru Intel; E:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 Tosrfcom;Bluetooth RFCOMM from TOSHIBA; E:\WINDOWS\System32\Drivers\tosrfcom.sys [2005-08-01 64896]
R1 VD_FileDisk;VD_FileDisk; E:\WINDOWS\system32\drivers\VD_FileDisk.sys [2006-01-13 15872]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.4.3.0; E:\WINDOWS\system32\DRIVERS\AegisP.sys [2009-11-07 20747]
R2 aswFsBlk;aswFsBlk; E:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-09-06 20568]
R2 aswMon2;aswMon2; E:\WINDOWS\system32\drivers\aswMon2.sys [2011-09-06 110552]
R3 AtcL002;NDIS Miniport Driver for Attansic L2 Fast Ethernet Adapter; E:\WINDOWS\system32\DRIVERS\atl02_xp.sys [2006-08-14 27776]
R3 ati2mtag;ati2mtag; E:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2007-02-02 1975296]
R3 BCM43XX;Ovladač síťového adaptéru ASUS 802.11; E:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2006-10-12 604928]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; E:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Ovladač třídy standardu HID; E:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); E:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-11-03 4394496]
R3 MODEMCSA;Unimodem Streaming Filter Device; E:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
R3 mouhid;Ovladač myši standardu HID; E:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-03-02 12160]
R3 MTsensor;ATK0100 ACPI UTILITY; E:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2005-02-17 5632]
R3 pcouffin;VSO Software pcouffin; E:\WINDOWS\System32\Drivers\pcouffin.sys [2010-08-15 47360]
R3 RTSTOR;USB Mass Stroage Device; E:\WINDOWS\system32\drivers\RTSTOR.SYS [2006-06-10 27520]
R3 smserial;smserial; E:\WINDOWS\system32\DRIVERS\smserial.sys [2006-03-21 889472]
R3 SynMini;USB2.0 1.3M WebCam; E:\WINDOWS\System32\Drivers\SynMini.sys [2006-08-09 1116544]
R3 SynScan;USB2.0 1.3M WebCam Still Image; E:\WINDOWS\System32\Drivers\SynScan.sys [2006-08-09 7808]
R3 SynTP;Synaptics TouchPad Driver; E:\WINDOWS\system32\DRIVERS\SynTP.sys [2006-05-25 193088]
R3 tosporte;Bluetooth Port Driver from Toshiba; E:\WINDOWS\system32\DRIVERS\tosporte.sys [2006-04-19 47488]
S3 ASNDIS5;ASNDIS5 Protocol Driver; \??\E:\WINDOWS\system32\ASNDIS5.SYS []
S3 asq57g5k;asq57g5k; E:\WINDOWS\system32\drivers\asq57g5k.sys []
S3 CCDECODE;Dekodér Closed Caption; E:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 IT9135BDA;IT9135 BDA Devices; E:\WINDOWS\System32\Drivers\IT9135BDA.sys [2010-02-09 94336]
S3 mbr;mbr; \??\E:\DOCUME~1\Kudla\LOCALS~1\Temp\mbr.sys []
S3 MPE;Filtr MPE BDA; E:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-13 15232]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; E:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; E:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; E:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 nm;Ovladač programu Sledování sítě; E:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-14 40320]
S3 SLIP;BDA Slip De-Framer; E:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 streamip;BDA IPSink; E:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 toshidpt;TOSHIBA Bluetooth HID port driver; E:\WINDOWS\system32\drivers\Toshidpt.sys [2005-07-11 3712]
S3 Tosrfbd;Bluetooth RFBUS from TOSHIBA; E:\WINDOWS\System32\Drivers\tosrfbd.sys [2006-05-18 110976]
S3 Tosrfbnp;Bluetooth RFBNEP from TOSHIBA; E:\WINDOWS\System32\Drivers\tosrfbnp.sys [2006-03-16 37632]
S3 Tosrfhid;Bluetooth RFHID from TOSHIBA; E:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2006-05-09 62848]
S3 tosrfnds;Bluetooth Personal Area Network from TOSHIBA; E:\WINDOWS\system32\DRIVERS\tosrfnds.sys [2005-01-06 18612]
S3 TosRfSnd;Bluetooth Audio Device (WDM) from TOSHIBA; E:\WINDOWS\system32\drivers\TosRfSnd.sys [2006-03-15 52864]
S3 Tosrfusb;Bluetooth USB Controller; E:\WINDOWS\System32\Drivers\tosrfusb.sys [2006-05-09 40192]
S3 usbscan;Ovladač skeneru USB; E:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; E:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 WSTCODEC;Dálnopisný kodek světového standardu; E:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Ati HotKey Poller;Ati HotKey Poller; E:\WINDOWS\system32\Ati2evxx.exe [2007-02-02 446464]
R2 avast! Antivirus;avast! Antivirus; E:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-09-06 44768]
S3 aspnet_state;ASP.NET State Service; E:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; e:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; e:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; E:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 odserv;Microsoft Office Diagnostics Service; E:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; E:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; E:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 HDD & SSD access service;HDD & SSD access service; E:\Program Files\Common Files\BinarySense\disksvc.exe []
S4 IDriverT;InstallDriver Table Manager; E:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; e:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15926
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: rootkit?

#2 Příspěvek od JaRon »

vycisti PC s CCleanerom a potom spust TDSSKiller - log vloz
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

kudla
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 21 Kvě 2007 08:37

Re: rootkit?

#3 Příspěvek od kudla »

10:07:40.0281 2388 TDSS rootkit removing tool 2.6.20.0 Nov 22 2011 12:05:55
10:07:40.0484 2388 ============================================================
10:07:40.0484 2388 Current date / time: 2011/11/24 10:07:40.0484
10:07:40.0484 2388 SystemInfo:
10:07:40.0484 2388
10:07:40.0484 2388 OS Version: 5.1.2600 ServicePack: 3.0
10:07:40.0484 2388 Product type: Workstation
10:07:40.0484 2388 ComputerName: RICHTHOFEN
10:07:40.0484 2388 UserName: Kudla
10:07:40.0484 2388 Windows directory: E:\WINDOWS
10:07:40.0484 2388 System windows directory: E:\WINDOWS
10:07:40.0484 2388 Processor architecture: Intel x86
10:07:40.0484 2388 Number of processors: 2
10:07:40.0484 2388 Page size: 0x1000
10:07:40.0484 2388 Boot type: Normal boot
10:07:40.0484 2388 ============================================================
10:07:41.0671 2388 Initialize success
10:08:06.0609 3136 ============================================================
10:08:06.0609 3136 Scan started
10:08:06.0609 3136 Mode: Manual;
10:08:06.0609 3136 ============================================================
10:08:06.0843 3136 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) E:\WINDOWS\system32\drivers\Aavmker4.sys
10:08:06.0843 3136 Aavmker4 - ok
10:08:06.0875 3136 Abiosdsk - ok
10:08:06.0890 3136 abp480n5 - ok
10:08:07.0015 3136 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) E:\WINDOWS\system32\DRIVERS\ACPI.sys
10:08:07.0015 3136 ACPI - ok
10:08:07.0046 3136 ACPIEC (afdff022a01f0b11c776f0860c3b282f) E:\WINDOWS\system32\DRIVERS\ACPIEC.sys
10:08:07.0062 3136 ACPIEC - ok
10:08:07.0078 3136 adpu160m - ok
10:08:07.0109 3136 aec (8bed39e3c35d6a489438b8141717a557) E:\WINDOWS\system32\drivers\aec.sys
10:08:07.0125 3136 aec - ok
10:08:07.0171 3136 AegisP (2f7f3e8da380325866e566f5d5ec23d5) E:\WINDOWS\system32\DRIVERS\AegisP.sys
10:08:07.0171 3136 AegisP - ok
10:08:07.0218 3136 AFD (7e775010ef291da96ad17ca4b17137d7) E:\WINDOWS\System32\drivers\afd.sys
10:08:07.0234 3136 AFD - ok
10:08:07.0234 3136 Aha154x - ok
10:08:07.0265 3136 aic78u2 - ok
10:08:07.0281 3136 aic78xx - ok
10:08:07.0328 3136 AliIde - ok
10:08:07.0343 3136 amsint - ok
10:08:07.0359 3136 asc - ok
10:08:07.0421 3136 asc3350p - ok
10:08:07.0484 3136 asc3550 - ok
10:08:07.0531 3136 ASNDIS5 (05a56c3156e1b6cc7bbd8e1d54d491f2) E:\WINDOWS\system32\ASNDIS5.SYS
10:08:07.0531 3136 ASNDIS5 - ok
10:08:07.0593 3136 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) E:\WINDOWS\system32\drivers\aswFsBlk.sys
10:08:07.0593 3136 aswFsBlk - ok
10:08:07.0656 3136 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) E:\WINDOWS\system32\drivers\aswMon2.sys
10:08:07.0656 3136 aswMon2 - ok
10:08:07.0687 3136 aswRdr (36239e24470a3dd81fae37510953cc6c) E:\WINDOWS\system32\drivers\aswRdr.sys
10:08:07.0687 3136 aswRdr - ok
10:08:07.0734 3136 aswSnx (caa846e9c83836bdc3d2d700c678db65) E:\WINDOWS\system32\drivers\aswSnx.sys
10:08:07.0750 3136 aswSnx - ok
10:08:07.0796 3136 aswSP (748ae7f2d7da33adb063fe05704a9969) E:\WINDOWS\system32\drivers\aswSP.sys
10:08:07.0796 3136 aswSP - ok
10:08:07.0875 3136 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) E:\WINDOWS\system32\drivers\aswTdi.sys
10:08:07.0875 3136 aswTdi - ok
10:08:07.0937 3136 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) E:\WINDOWS\system32\DRIVERS\asyncmac.sys
10:08:07.0937 3136 AsyncMac - ok
10:08:07.0968 3136 atapi (9f3a2f5aa6875c72bf062c712cfa2674) E:\WINDOWS\system32\DRIVERS\atapi.sys
10:08:07.0968 3136 atapi - ok
10:08:08.0046 3136 AtcL002 (f38a6e25c67798ff5f4af85aced4fb87) E:\WINDOWS\system32\DRIVERS\atl02_xp.sys
10:08:08.0046 3136 AtcL002 - ok
10:08:08.0093 3136 Atdisk - ok
10:08:08.0265 3136 ati2mtag (a1789368b4a31d2111af7aeda0c8d3fc) E:\WINDOWS\system32\DRIVERS\ati2mtag.sys
10:08:08.0359 3136 ati2mtag - ok
10:08:08.0406 3136 Atmarpc (9916c1225104ba14794209cfa8012159) E:\WINDOWS\system32\DRIVERS\atmarpc.sys
10:08:08.0406 3136 Atmarpc - ok
10:08:08.0468 3136 audstub (d9f724aa26c010a217c97606b160ed68) E:\WINDOWS\system32\DRIVERS\audstub.sys
10:08:08.0468 3136 audstub - ok
10:08:08.0562 3136 BCM43XX (b89bcf0a25aeb3b47030ac83287f894a) E:\WINDOWS\system32\DRIVERS\bcmwl5.sys
10:08:08.0578 3136 BCM43XX - ok
10:08:08.0671 3136 Beep (da1f27d85e0d1525f6621372e7b685e9) E:\WINDOWS\system32\drivers\Beep.sys
10:08:08.0671 3136 Beep - ok
10:08:08.0750 3136 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) E:\WINDOWS\system32\drivers\cbidf2k.sys
10:08:08.0750 3136 cbidf2k - ok
10:08:08.0812 3136 CCDECODE (0be5aef125be881c4f854c554f2b025c) E:\WINDOWS\system32\DRIVERS\CCDECODE.sys
10:08:08.0812 3136 CCDECODE - ok
10:08:08.0828 3136 cd20xrnt - ok
10:08:08.0843 3136 Cdaudio (c1b486a7658353d33a10cc15211a873b) E:\WINDOWS\system32\drivers\Cdaudio.sys
10:08:08.0843 3136 Cdaudio - ok
10:08:08.0890 3136 Cdfs (c885b02847f5d2fd45a24e219ed93b32) E:\WINDOWS\system32\drivers\Cdfs.sys
10:08:08.0906 3136 Cdfs - ok
10:08:08.0921 3136 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) E:\WINDOWS\system32\DRIVERS\cdrom.sys
10:08:08.0921 3136 Cdrom - ok
10:08:08.0937 3136 Changer - ok
10:08:09.0000 3136 CmBatt (0f6c187d38d98f8df904589a5f94d411) E:\WINDOWS\system32\DRIVERS\CmBatt.sys
10:08:09.0000 3136 CmBatt - ok
10:08:09.0015 3136 CmdIde - ok
10:08:09.0046 3136 Compbatt (6e4c9f21f0fae8940661144f41b13203) E:\WINDOWS\system32\DRIVERS\compbatt.sys
10:08:09.0046 3136 Compbatt - ok
10:08:09.0078 3136 Cpqarray - ok
10:08:09.0093 3136 dac2w2k - ok
10:08:09.0125 3136 dac960nt - ok
10:08:09.0187 3136 Disk (044452051f3e02e7963599fc8f4f3e25) E:\WINDOWS\system32\DRIVERS\disk.sys
10:08:09.0187 3136 Disk - ok
10:08:09.0265 3136 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) E:\WINDOWS\system32\drivers\dmboot.sys
10:08:09.0296 3136 dmboot - ok
10:08:09.0343 3136 dmio (fff1720af51171f32f1ead5cf71f2810) E:\WINDOWS\system32\drivers\dmio.sys
10:08:09.0359 3136 dmio - ok
10:08:09.0375 3136 dmload (e9317282a63ca4d188c0df5e09c6ac5f) E:\WINDOWS\system32\drivers\dmload.sys
10:08:09.0375 3136 dmload - ok
10:08:09.0453 3136 DMusic (8a208dfcf89792a484e76c40e5f50b45) E:\WINDOWS\system32\drivers\DMusic.sys
10:08:09.0468 3136 DMusic - ok
10:08:09.0484 3136 dpti2o - ok
10:08:09.0515 3136 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) E:\WINDOWS\system32\drivers\drmkaud.sys
10:08:09.0531 3136 drmkaud - ok
10:08:09.0578 3136 Fastfat (38d332a6d56af32635675f132548343e) E:\WINDOWS\system32\drivers\Fastfat.sys
10:08:09.0593 3136 Fastfat - ok
10:08:09.0609 3136 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) E:\WINDOWS\system32\drivers\Fdc.sys
10:08:09.0609 3136 Fdc - ok
10:08:09.0656 3136 Fips (ac366695a0796560aa37215ad5762aaf) E:\WINDOWS\system32\drivers\Fips.sys
10:08:09.0656 3136 Fips - ok
10:08:09.0671 3136 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) E:\WINDOWS\system32\drivers\Flpydisk.sys
10:08:09.0687 3136 Flpydisk - ok
10:08:09.0718 3136 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) E:\WINDOWS\system32\drivers\fltmgr.sys
10:08:09.0718 3136 FltMgr - ok
10:08:09.0750 3136 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) E:\WINDOWS\system32\drivers\Fs_Rec.sys
10:08:09.0765 3136 Fs_Rec - ok
10:08:09.0781 3136 Ftdisk (4e664d8541db4a66b73a24257e322e1f) E:\WINDOWS\system32\DRIVERS\ftdisk.sys
10:08:09.0781 3136 Ftdisk - ok
10:08:09.0828 3136 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) E:\WINDOWS\system32\DRIVERS\msgpc.sys
10:08:09.0828 3136 Gpc - ok
10:08:09.0890 3136 HDAudBus (573c7d0a32852b48f3058cfd8026f511) E:\WINDOWS\system32\DRIVERS\HDAudBus.sys
10:08:09.0890 3136 HDAudBus - ok
10:08:09.0921 3136 hidusb (ccf82c5ec8a7326c3066de870c06daf1) E:\WINDOWS\system32\DRIVERS\hidusb.sys
10:08:09.0937 3136 hidusb - ok
10:08:09.0953 3136 hpn - ok
10:08:10.0046 3136 HTTP (f80a415ef82cd06ffaf0d971528ead38) E:\WINDOWS\system32\Drivers\HTTP.sys
10:08:10.0046 3136 HTTP - ok
10:08:10.0078 3136 i2omgmt - ok
10:08:10.0093 3136 i2omp - ok
10:08:10.0156 3136 i8042prt (c528e27945367191e7bae364930b6932) E:\WINDOWS\system32\DRIVERS\i8042prt.sys
10:08:10.0156 3136 i8042prt - ok
10:08:10.0218 3136 Imapi (083a052659f5310dd8b6a6cb05edcf8e) E:\WINDOWS\system32\DRIVERS\imapi.sys
10:08:10.0218 3136 Imapi - ok
10:08:10.0250 3136 ini910u - ok
10:08:10.0531 3136 IntcAzAudAddService (47f27af890da3e51c633fdd510910115) E:\WINDOWS\system32\drivers\RtkHDAud.sys
10:08:10.0765 3136 IntcAzAudAddService - ok
10:08:10.0781 3136 IntelIde - ok
10:08:10.0828 3136 intelppm (27b290d632af2cf3cf40bfddb7370985) E:\WINDOWS\system32\DRIVERS\intelppm.sys
10:08:10.0843 3136 intelppm - ok
10:08:10.0859 3136 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) E:\WINDOWS\system32\drivers\ip6fw.sys
10:08:10.0875 3136 Ip6Fw - ok
10:08:10.0906 3136 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) E:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
10:08:10.0906 3136 IpFilterDriver - ok
10:08:10.0937 3136 IpInIp (b87ab476dcf76e72010632b5550955f5) E:\WINDOWS\system32\DRIVERS\ipinip.sys
10:08:10.0953 3136 IpInIp - ok
10:08:11.0015 3136 IpNat (cc748ea12c6effde940ee98098bf96bb) E:\WINDOWS\system32\DRIVERS\ipnat.sys
10:08:11.0015 3136 IpNat - ok
10:08:11.0046 3136 IPSec (23c74d75e36e7158768dd63d92789a91) E:\WINDOWS\system32\DRIVERS\ipsec.sys
10:08:11.0062 3136 IPSec - ok
10:08:11.0109 3136 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) E:\WINDOWS\system32\DRIVERS\irenum.sys
10:08:11.0109 3136 IRENUM - ok
10:08:11.0171 3136 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) E:\WINDOWS\system32\DRIVERS\isapnp.sys
10:08:11.0171 3136 isapnp - ok
10:08:11.0234 3136 IT9135BDA (76f9267ab1223a5ea5230625a0031bdc) E:\WINDOWS\system32\Drivers\IT9135BDA.sys
10:08:11.0234 3136 IT9135BDA - ok
10:08:11.0265 3136 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) E:\WINDOWS\system32\DRIVERS\kbdclass.sys
10:08:11.0265 3136 Kbdclass - ok
10:08:11.0281 3136 kmixer (692bcf44383d056aed41b045a323d378) E:\WINDOWS\system32\drivers\kmixer.sys
10:08:11.0296 3136 kmixer - ok
10:08:11.0343 3136 KSecDD (b467646c54cc746128904e1654c750c1) E:\WINDOWS\system32\drivers\KSecDD.sys
10:08:11.0359 3136 KSecDD - ok
10:08:11.0375 3136 lbrtfdc - ok
10:08:11.0468 3136 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) E:\WINDOWS\system32\drivers\mnmdd.sys
10:08:11.0468 3136 mnmdd - ok
10:08:11.0531 3136 Modem (44032b0c6d9954d3fd26438330b99ee7) E:\WINDOWS\system32\drivers\Modem.sys
10:08:11.0531 3136 Modem - ok
10:08:11.0578 3136 MODEMCSA (1992e0d143b09653ab0f9c5e04b0fd65) E:\WINDOWS\system32\drivers\MODEMCSA.sys
10:08:11.0578 3136 MODEMCSA - ok
10:08:11.0593 3136 Mouclass (4cb582831dbde63ce43b45d771218374) E:\WINDOWS\system32\DRIVERS\mouclass.sys
10:08:11.0593 3136 Mouclass - ok
10:08:11.0656 3136 mouhid (bb269eba740737ab749b214d568b6812) E:\WINDOWS\system32\DRIVERS\mouhid.sys
10:08:11.0671 3136 mouhid - ok
10:08:11.0687 3136 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) E:\WINDOWS\system32\drivers\MountMgr.sys
10:08:11.0687 3136 MountMgr - ok
10:08:11.0765 3136 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) E:\WINDOWS\system32\DRIVERS\MPE.sys
10:08:11.0765 3136 MPE - ok
10:08:11.0781 3136 mraid35x - ok
10:08:11.0828 3136 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) E:\WINDOWS\system32\DRIVERS\mrxdav.sys
10:08:11.0828 3136 MRxDAV - ok
10:08:11.0906 3136 MRxSmb (60ae98742484e7ab80c3c1450e708148) E:\WINDOWS\system32\DRIVERS\mrxsmb.sys
10:08:11.0921 3136 MRxSmb - ok
10:08:11.0968 3136 Msfs (c941ea2454ba8350021d774daf0f1027) E:\WINDOWS\system32\drivers\Msfs.sys
10:08:11.0968 3136 Msfs - ok
10:08:12.0015 3136 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) E:\WINDOWS\system32\drivers\MSKSSRV.sys
10:08:12.0015 3136 MSKSSRV - ok
10:08:12.0031 3136 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) E:\WINDOWS\system32\drivers\MSPCLOCK.sys
10:08:12.0031 3136 MSPCLOCK - ok
10:08:12.0046 3136 MSPQM (bad59648ba099da4a17680b39730cb3d) E:\WINDOWS\system32\drivers\MSPQM.sys
10:08:12.0046 3136 MSPQM - ok
10:08:12.0140 3136 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) E:\WINDOWS\system32\DRIVERS\mssmbios.sys
10:08:12.0140 3136 mssmbios - ok
10:08:12.0156 3136 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) E:\WINDOWS\system32\drivers\MSTEE.sys
10:08:12.0156 3136 MSTEE - ok
10:08:12.0187 3136 MTsensor (e333010a50bf603acc350f6019e9ce02) E:\WINDOWS\system32\DRIVERS\ATKACPI.sys
10:08:12.0187 3136 MTsensor - ok
10:08:12.0218 3136 Mup (2f625d11385b1a94360bfc70aaefdee1) E:\WINDOWS\system32\drivers\Mup.sys
10:08:12.0234 3136 Mup - ok
10:08:12.0265 3136 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) E:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
10:08:12.0281 3136 NABTSFEC - ok
10:08:12.0375 3136 NDIS (1df7f42665c94b825322fae71721130d) E:\WINDOWS\system32\drivers\NDIS.sys
10:08:12.0375 3136 NDIS - ok
10:08:12.0406 3136 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) E:\WINDOWS\system32\DRIVERS\NdisIP.sys
10:08:12.0406 3136 NdisIP - ok
10:08:12.0484 3136 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) E:\WINDOWS\system32\DRIVERS\ndistapi.sys
10:08:12.0484 3136 NdisTapi - ok
10:08:12.0515 3136 Ndisuio (f927a4434c5028758a842943ef1a3849) E:\WINDOWS\system32\DRIVERS\ndisuio.sys
10:08:12.0515 3136 Ndisuio - ok
10:08:12.0531 3136 NdisWan (edc1531a49c80614b2cfda43ca8659ab) E:\WINDOWS\system32\DRIVERS\ndiswan.sys
10:08:12.0546 3136 NdisWan - ok
10:08:12.0578 3136 NDProxy (6215023940cfd3702b46abc304e1d45a) E:\WINDOWS\system32\drivers\NDProxy.sys
10:08:12.0578 3136 NDProxy - ok
10:08:12.0593 3136 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) E:\WINDOWS\system32\DRIVERS\netbios.sys
10:08:12.0593 3136 NetBIOS - ok
10:08:12.0640 3136 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) E:\WINDOWS\system32\DRIVERS\netbt.sys
10:08:12.0656 3136 NetBT - ok
10:08:12.0718 3136 nm (1e421a6bcf2203cc61b821ada9de878b) E:\WINDOWS\system32\DRIVERS\NMnt.sys
10:08:12.0718 3136 nm - ok
10:08:12.0750 3136 Npfs (3182d64ae053d6fb034f44b6def8034a) E:\WINDOWS\system32\drivers\Npfs.sys
10:08:12.0765 3136 Npfs - ok
10:08:12.0796 3136 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) E:\WINDOWS\system32\drivers\Ntfs.sys
10:08:12.0828 3136 Ntfs - ok
10:08:12.0859 3136 Null (73c1e1f395918bc2c6dd67af7591a3ad) E:\WINDOWS\system32\drivers\Null.sys
10:08:12.0859 3136 Null - ok
10:08:12.0906 3136 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) E:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
10:08:12.0906 3136 NwlnkFlt - ok
10:08:12.0921 3136 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) E:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
10:08:12.0921 3136 NwlnkFwd - ok
10:08:13.0000 3136 Parport (46f8db73b4a53e543f8e371dc7c75bae) E:\WINDOWS\system32\drivers\Parport.sys
10:08:13.0000 3136 Parport - ok
10:08:13.0031 3136 PartMgr (beb3ba25197665d82ec7065b724171c6) E:\WINDOWS\system32\drivers\PartMgr.sys
10:08:13.0031 3136 PartMgr - ok
10:08:13.0078 3136 ParVdm (1fae19d0457176318bba4a8795656ebc) E:\WINDOWS\system32\drivers\ParVdm.sys
10:08:13.0078 3136 ParVdm - ok
10:08:13.0093 3136 PCI (6ce351d149cb4befc702951e471e1730) E:\WINDOWS\system32\DRIVERS\pci.sys
10:08:13.0093 3136 PCI - ok
10:08:13.0109 3136 PCIDump - ok
10:08:13.0156 3136 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) E:\WINDOWS\system32\DRIVERS\pciide.sys
10:08:13.0156 3136 PCIIde - ok
10:08:13.0218 3136 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) E:\WINDOWS\system32\drivers\Pcmcia.sys
10:08:13.0234 3136 Pcmcia - ok
10:08:13.0312 3136 pcouffin (5b6c11de7e839c05248ced8825470fef) E:\WINDOWS\system32\Drivers\pcouffin.sys
10:08:13.0328 3136 pcouffin - ok
10:08:13.0328 3136 PDCOMP - ok
10:08:13.0343 3136 PDFRAME - ok
10:08:13.0359 3136 PDRELI - ok
10:08:13.0421 3136 PDRFRAME - ok
10:08:13.0468 3136 perc2 - ok
10:08:13.0484 3136 perc2hib - ok
10:08:13.0562 3136 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) E:\WINDOWS\system32\DRIVERS\raspptp.sys
10:08:13.0562 3136 PptpMiniport - ok
10:08:13.0593 3136 PSched (09298ec810b07e5d582cb3a3f9255424) E:\WINDOWS\system32\DRIVERS\psched.sys
10:08:13.0593 3136 PSched - ok
10:08:13.0609 3136 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) E:\WINDOWS\system32\DRIVERS\ptilink.sys
10:08:13.0609 3136 Ptilink - ok
10:08:13.0671 3136 PxHelp20 (d86b4a68565e444d76457f14172c875a) E:\WINDOWS\system32\Drivers\PxHelp20.sys
10:08:13.0671 3136 PxHelp20 - ok
10:08:13.0687 3136 ql1080 - ok
10:08:13.0703 3136 Ql10wnt - ok
10:08:13.0718 3136 ql12160 - ok
10:08:13.0734 3136 ql1240 - ok
10:08:13.0750 3136 ql1280 - ok
10:08:13.0796 3136 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) E:\WINDOWS\system32\DRIVERS\rasacd.sys
10:08:13.0796 3136 RasAcd - ok
10:08:13.0843 3136 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) E:\WINDOWS\system32\DRIVERS\rasl2tp.sys
10:08:13.0859 3136 Rasl2tp - ok
10:08:13.0875 3136 RasPppoe (5bc962f2654137c9909c3d4603587dee) E:\WINDOWS\system32\DRIVERS\raspppoe.sys
10:08:13.0875 3136 RasPppoe - ok
10:08:13.0890 3136 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) E:\WINDOWS\system32\DRIVERS\raspti.sys
10:08:13.0890 3136 Raspti - ok
10:08:13.0921 3136 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) E:\WINDOWS\system32\DRIVERS\rdbss.sys
10:08:13.0937 3136 Rdbss - ok
10:08:13.0953 3136 RDPCDD (4912d5b403614ce99c28420f75353332) E:\WINDOWS\system32\DRIVERS\RDPCDD.sys
10:08:13.0953 3136 RDPCDD - ok
10:08:13.0984 3136 rdpdr (15cabd0f7c00c47c70124907916af3f1) E:\WINDOWS\system32\DRIVERS\rdpdr.sys
10:08:14.0000 3136 rdpdr - ok
10:08:14.0031 3136 RDPWD (6728e45b66f93c08f11de2e316fc70dd) E:\WINDOWS\system32\drivers\RDPWD.sys
10:08:14.0031 3136 RDPWD - ok
10:08:14.0093 3136 redbook (611bfd220305be3a85ae876ea47d4aa5) E:\WINDOWS\system32\DRIVERS\redbook.sys
10:08:14.0093 3136 redbook - ok
10:08:14.0171 3136 RTSTOR (daaf657c0b5bd0595669496857040f75) E:\WINDOWS\system32\drivers\RTSTOR.SYS
10:08:14.0171 3136 RTSTOR - ok
10:08:14.0250 3136 Secdrv (90a3935d05b494a5a39d37e71f09a677) E:\WINDOWS\system32\DRIVERS\secdrv.sys
10:08:14.0265 3136 Secdrv - ok
10:08:14.0312 3136 Serial (b842729337c9b921615c40d3c1a1af96) E:\WINDOWS\system32\drivers\Serial.sys
10:08:14.0312 3136 Serial - ok
10:08:14.0390 3136 sfdrv01 (4c0d673281178cb496011a2e28571fc8) E:\WINDOWS\system32\drivers\sfdrv01.sys
10:08:14.0390 3136 sfdrv01 - ok
10:08:14.0421 3136 sfhlp02 (15be2b5e4dc5b8623cf167720682abc9) E:\WINDOWS\system32\drivers\sfhlp02.sys
10:08:14.0437 3136 sfhlp02 - ok
10:08:14.0468 3136 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) E:\WINDOWS\system32\drivers\Sfloppy.sys
10:08:14.0484 3136 Sfloppy - ok
10:08:14.0500 3136 sfsync02 (efebbc1d13fdb77a6af4eddfc7232edf) E:\WINDOWS\system32\drivers\sfsync02.sys
10:08:14.0500 3136 sfsync02 - ok
10:08:14.0515 3136 sfvfs02 (d5a7e09d2c6a702809e49190d52adc9f) E:\WINDOWS\system32\drivers\sfvfs02.sys
10:08:14.0515 3136 sfvfs02 - ok
10:08:14.0625 3136 Simbad - ok
10:08:14.0687 3136 SLIP (866d538ebe33709a5c9f5c62b73b7d14) E:\WINDOWS\system32\DRIVERS\SLIP.sys
10:08:14.0687 3136 SLIP - ok
10:08:14.0796 3136 smserial (b8c571fbf5a4b341a95cdf0de74d7b11) E:\WINDOWS\system32\DRIVERS\smserial.sys
10:08:14.0812 3136 smserial - ok
10:08:14.0843 3136 Sparrow - ok
10:08:14.0921 3136 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) E:\WINDOWS\system32\drivers\splitter.sys
10:08:14.0921 3136 splitter - ok
10:08:15.0015 3136 sptd (a199171385be17973fd800fa91f8f78a) E:\WINDOWS\system32\Drivers\sptd.sys
10:08:15.0015 3136 Suspicious file (NoAccess): E:\WINDOWS\system32\Drivers\sptd.sys. md5: a199171385be17973fd800fa91f8f78a
10:08:15.0015 3136 sptd ( LockedFile.Multi.Generic ) - warning
10:08:15.0015 3136 sptd - detected LockedFile.Multi.Generic (1)
10:08:15.0046 3136 sr (94610c8653635e4459316a0050d55ce7) E:\WINDOWS\system32\DRIVERS\sr.sys
10:08:15.0062 3136 sr - ok
10:08:15.0140 3136 Srv (3bb03f2ba89d2be417206c373d2af17c) E:\WINDOWS\system32\DRIVERS\srv.sys
10:08:15.0156 3136 Srv - ok
10:08:15.0234 3136 streamip (77813007ba6265c4b6098187e6ed79d2) E:\WINDOWS\system32\DRIVERS\StreamIP.sys
10:08:15.0234 3136 streamip - ok
10:08:15.0296 3136 swenum (3941d127aef12e93addf6fe6ee027e0f) E:\WINDOWS\system32\DRIVERS\swenum.sys
10:08:15.0296 3136 swenum - ok
10:08:15.0328 3136 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) E:\WINDOWS\system32\drivers\swmidi.sys
10:08:15.0328 3136 swmidi - ok
10:08:15.0343 3136 symc810 - ok
10:08:15.0375 3136 symc8xx - ok
10:08:15.0390 3136 sym_hi - ok
10:08:15.0406 3136 sym_u3 - ok
10:08:15.0515 3136 SynMini (84a07bafdef13532e7ba10d8c55eacd3) E:\WINDOWS\system32\Drivers\SynMini.sys
10:08:15.0562 3136 SynMini - ok
10:08:15.0625 3136 SynScan (260a9e1973baf9135be5d7d65027b55a) E:\WINDOWS\system32\Drivers\SynScan.sys
10:08:15.0625 3136 SynScan - ok
10:08:15.0687 3136 SynTP (69bf2dd9b1099d1aa3e7cf14b4b842cd) E:\WINDOWS\system32\DRIVERS\SynTP.sys
10:08:15.0687 3136 SynTP - ok
10:08:15.0750 3136 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) E:\WINDOWS\system32\drivers\sysaudio.sys
10:08:15.0750 3136 sysaudio - ok
10:08:15.0859 3136 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) E:\WINDOWS\system32\DRIVERS\tcpip.sys
10:08:15.0859 3136 Tcpip - ok
10:08:15.0906 3136 TDPIPE (6471a66807f5e104e4885f5b67349397) E:\WINDOWS\system32\drivers\TDPIPE.sys
10:08:15.0906 3136 TDPIPE - ok
10:08:15.0953 3136 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) E:\WINDOWS\system32\drivers\TDTCP.sys
10:08:15.0953 3136 TDTCP - ok
10:08:15.0984 3136 TermDD (88155247177638048422893737429d9e) E:\WINDOWS\system32\DRIVERS\termdd.sys
10:08:15.0984 3136 TermDD - ok
10:08:16.0046 3136 toshidpt (e362d54fd394999c4178936396664e57) E:\WINDOWS\system32\drivers\Toshidpt.sys
10:08:16.0046 3136 toshidpt - ok
10:08:16.0062 3136 TosIde - ok
10:08:16.0109 3136 tosporte (02ebf69066d6f208af4d07481bbae0ad) E:\WINDOWS\system32\DRIVERS\tosporte.sys
10:08:16.0109 3136 tosporte - ok
10:08:16.0140 3136 Tosrfbd (b52d9ce4a1f2feb1c77f913b55768530) E:\WINDOWS\system32\Drivers\tosrfbd.sys
10:08:16.0156 3136 Tosrfbd - ok
10:08:16.0171 3136 Tosrfbnp (1ae2ba74b2a4f5a358b13fcd35258c30) E:\WINDOWS\system32\Drivers\tosrfbnp.sys
10:08:16.0187 3136 Tosrfbnp - ok
10:08:16.0218 3136 Tosrfcom (5ba1ca3b3cddb1ddc67df473f05d1ec2) E:\WINDOWS\system32\Drivers\tosrfcom.sys
10:08:16.0218 3136 Tosrfcom - ok
10:08:16.0265 3136 Tosrfhid (8310963d2d06860e272eec87bca4217a) E:\WINDOWS\system32\DRIVERS\Tosrfhid.sys
10:08:16.0281 3136 Tosrfhid - ok
10:08:16.0312 3136 tosrfnds (c52fd27b9adf3a1f22cb90e6bcf9b0cb) E:\WINDOWS\system32\DRIVERS\tosrfnds.sys
10:08:16.0312 3136 tosrfnds - ok
10:08:16.0359 3136 TosRfSnd (ab6fd13d7efa2634fa6bdf84c7ef0696) E:\WINDOWS\system32\drivers\TosRfSnd.sys
10:08:16.0359 3136 TosRfSnd - ok
10:08:16.0421 3136 Tosrfusb (c639fc314ea7436325ade8cd514b627c) E:\WINDOWS\system32\Drivers\tosrfusb.sys
10:08:16.0421 3136 Tosrfusb - ok
10:08:16.0546 3136 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) E:\WINDOWS\system32\drivers\Udfs.sys
10:08:16.0546 3136 Udfs - ok
10:08:16.0562 3136 ultra - ok
10:08:16.0640 3136 Update (402ddc88356b1bac0ee3dd1580c76a31) E:\WINDOWS\system32\DRIVERS\update.sys
10:08:16.0656 3136 Update - ok
10:08:16.0687 3136 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) E:\WINDOWS\system32\DRIVERS\usbehci.sys
10:08:16.0703 3136 usbehci - ok
10:08:16.0734 3136 usbhub (1ab3cdde553b6e064d2e754efe20285c) E:\WINDOWS\system32\DRIVERS\usbhub.sys
10:08:16.0734 3136 usbhub - ok
10:08:16.0781 3136 usbohci (0daecce65366ea32b162f85f07c6753b) E:\WINDOWS\system32\DRIVERS\usbohci.sys
10:08:16.0796 3136 usbohci - ok
10:08:16.0828 3136 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) E:\WINDOWS\system32\DRIVERS\usbscan.sys
10:08:16.0828 3136 usbscan - ok
10:08:16.0859 3136 usbstor (a32426d9b14a089eaa1d922e0c5801a9) E:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
10:08:16.0859 3136 usbstor - ok
10:08:16.0953 3136 VD_FileDisk (e3389e42561670d112d77a431010377b) E:\WINDOWS\system32\drivers\VD_FileDisk.sys
10:08:16.0953 3136 VD_FileDisk - ok
10:08:16.0984 3136 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) E:\WINDOWS\System32\drivers\vga.sys
10:08:16.0984 3136 VgaSave - ok
10:08:17.0000 3136 ViaIde - ok
10:08:17.0031 3136 VolSnap (28a4b296b47782173c346e376cb374d1) E:\WINDOWS\system32\drivers\VolSnap.sys
10:08:17.0031 3136 VolSnap - ok
10:08:17.0109 3136 Wanarp (e20b95baedb550f32dd489265c1da1f6) E:\WINDOWS\system32\DRIVERS\wanarp.sys
10:08:17.0109 3136 Wanarp - ok
10:08:17.0125 3136 WDICA - ok
10:08:17.0156 3136 wdmaud (6768acf64b18196494413695f0c3a00f) E:\WINDOWS\system32\drivers\wdmaud.sys
10:08:17.0156 3136 wdmaud - ok
10:08:17.0281 3136 WSTCODEC (c98b39829c2bbd34e454150633c62c78) E:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
10:08:17.0281 3136 WSTCODEC - ok
10:08:17.0328 3136 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk0\DR0
10:08:17.0500 3136 \Device\Harddisk0\DR0 - ok
10:08:17.0500 3136 Boot (0x1200) (2e5078ccaa5bf6b4f8fbf8be99743a37) \Device\Harddisk0\DR0\Partition0
10:08:17.0500 3136 \Device\Harddisk0\DR0\Partition0 - ok
10:08:17.0500 3136 ============================================================
10:08:17.0500 3136 Scan finished
10:08:17.0500 3136 ============================================================
10:08:17.0531 3128 Detected object count: 1
10:08:17.0531 3128 Actual detected object count: 1
10:08:36.0968 3128 sptd ( LockedFile.Multi.Generic ) - skipped by user
10:08:36.0968 3128 sptd ( LockedFile.Multi.Generic ) - User select action: Skip

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15926
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: rootkit?

#4 Příspěvek od JaRon »

prescanuj PC este s MBAM
ako si dosiel k pocitu, ze je tam rootkit :???:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

kudla
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 21 Kvě 2007 08:37

Re: rootkit?

#5 Příspěvek od kudla »

Vcera jsem skenoval pc pomocí gmer

GMER 1.0.15.15641 - http://www.gmer.net
Rootkit quick scan 2011-11-24 11:00:21
Windows 5.1.2600 Service Pack 3
Running: 1zxkn8dv.exe; Driver: E:\DOCUME~1\Kudla\LOCALS~1\Temp\ffrcapob.sys


---- Disk sectors - GMER 1.0.15 ----

Disk \Device\Harddisk1\DR2 sector 00: rootkit-like behavior

---- System - GMER 1.0.15 ----

SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwEnumerateKey [0xEBFA1D5A]
SSDT \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software) ZwEnumerateValueKey [0xEBFA1BC5]

Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwCreateProcessEx [0xEBFF99A6]
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObInsertObject
Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObMakeTemporaryObject

---- Devices - GMER 1.0.15 ----

Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 [F725DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \Driver\atapi \Device\Ide\IdePort0 [F725DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdePort0 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \Driver\atapi \Device\Ide\IdePort1 [F725DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdePort1 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \Driver\atapi \Device\Ide\IdePort2 [F725DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdePort2 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \Driver\atapi \Device\Ide\IdePort3 [F725DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdePort3 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-12 [F725DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-12 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \Driver\agoprhf8 \Device\Scsi\agoprhf81 851A11F8
Device \Driver\agoprhf8 \Device\Scsi\agoprhf81 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \Driver\agoprhf8 \Device\Scsi\agoprhf81Port4Path0Target0Lun0 851A11F8
Device \Driver\agoprhf8 \Device\Scsi\agoprhf81Port4Path0Target0Lun0 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device \FileSystem\Ntfs \Ntfs aswSP.SYS (avast! self protection module/AVAST Software)
Device \FileSystem\Ntfs \Ntfs 853D81F8

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/AVAST Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice \Driver\Kbdclass \Device\KeyboardClass1 SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)

---- EOF - GMER 1.0.15 ----

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15926
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: rootkit?

#6 Příspěvek od JaRon »

nemusis sa obavat :) urob este MBAM - PREVENTIVNE
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

kudla
Návštěvník
Návštěvník
Příspěvky: 46
Registrován: 21 Kvě 2007 08:37

Re: rootkit?

#7 Příspěvek od kudla »

Děkuji za pomoc :)

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15926
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: rootkit?

#8 Příspěvek od JaRon »

za malicko :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Odpovědět