Problém s Abnow.com

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
luboa
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 11 Bře 2012 22:59

Problém s Abnow.com

#1 Příspěvek od luboa »

Zdravím všechny,
nějakým nedopatřením se mě povedlo stáhnout si tuto havět do počítače a nevím jak se jí zbavit.
V pár článcích sem našel,že bych měl udělat log pres ComboFix,tak ho sem postuju a prosím tímto o pomoc.
Po projetí combofixem se zdá,že je vše v pořadku,ale radši ještě ten log.
Díky moc za každou radu.

L.

Log:

ComboFix 12-03-11.01 - Luboa 11.03.2012 22:40:37.1.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.3582.3203 [GMT 1:00]
Spuštěný z: c:\documents and settings\Luboa\Plocha\ComboFix.exe
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Luboa\Local Settings\Data aplikací\9c27c3fc\U\00000001.@
c:\documents and settings\Luboa\Local Settings\Data aplikací\9c27c3fc\U\000000c0.@
c:\documents and settings\Luboa\Local Settings\Data aplikací\9c27c3fc\U\000000cb.@
c:\documents and settings\Luboa\Local Settings\Data aplikací\9c27c3fc\U\000000cf.@
c:\documents and settings\Luboa\Local Settings\Data aplikací\9c27c3fc\U\80000000.@
c:\documents and settings\Luboa\Local Settings\Data aplikací\9c27c3fc\U\800000c0.@
c:\documents and settings\Luboa\Local Settings\Data aplikací\9c27c3fc\U\800000cb.@
c:\documents and settings\Luboa\Local Settings\Data aplikací\9c27c3fc\U\800000cf.@
c:\documents and settings\Luboa\Local Settings\Data aplikací\9c27c3fc\X
c:\program files\Volen
c:\program files\Volen\Etra\asseso.exe
c:\program files\Volen\Etra\azeekol.per
c:\windows\$NtUninstallKB40996$
c:\windows\$NtUninstallKB40996$\2577923331
c:\windows\$NtUninstallKB40996$\2619851772\@
c:\windows\$NtUninstallKB40996$\2619851772\L\qwwkurne
c:\windows\$NtUninstallKB40996$\2619851772\loader.tlb
c:\windows\$NtUninstallKB40996$\2619851772\U\@00000001
c:\windows\$NtUninstallKB40996$\2619851772\U\@000000c0
c:\windows\$NtUninstallKB40996$\2619851772\U\@000000cb
c:\windows\$NtUninstallKB40996$\2619851772\U\@000000cf
c:\windows\$NtUninstallKB40996$\2619851772\U\@80000000
c:\windows\$NtUninstallKB40996$\2619851772\U\@800000c0
c:\windows\$NtUninstallKB40996$\2619851772\U\@800000cb
c:\windows\$NtUninstallKB40996$\2619851772\U\@800000cf
c:\windows\iun6002.exe
c:\windows\msmqinst.log
c:\windows\OPTIONS\CABS\_desktop.ini
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system32\dds_log_trash.cmd
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\SET42.tmp
c:\windows\system32\SET46.tmp
c:\windows\system32\SET47.tmp
c:\windows\system32\SET4E.tmp
c:\windows\system32\usbehci.dll
c:\windows\Wincft.exe
.
Nakažená kopie c:\windows\system32\drivers\afd.sys byla nalezena a vyléčena.
Obnovena kopie z - The cat found it :)
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NxSysMon
-------\Service_NxSysMon
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-02-11 do 2012-03-11 )))))))))))))))))))))))))))))))
.
.
2012-03-11 21:30 . 2011-08-17 13:49 138496 ----a-w- c:\windows\system32\drivers\afd.sys
2012-03-11 21:26 . 2012-03-11 21:26 -------- d-----w- c:\documents and settings\Administrator
2012-03-10 22:11 . 2012-03-11 17:07 0 --sha-w- c:\windows\system32\dds_log_ad13.cmd
2012-03-04 16:27 . 2012-03-11 21:47 -------- d-sh--w- c:\documents and settings\Luboa\Local Settings\Data aplikací\9c27c3fc
2012-02-18 10:33 . 2012-02-18 10:33 -------- d-----w- c:\documents and settings\Luboa\Local Settings\Data aplikací\Sun
2012-02-15 16:30 . 2012-02-15 16:30 -------- d-----w- c:\program files\DAEMON Tools Lite
2012-02-15 16:24 . 2012-01-11 19:07 3072 -c----w- c:\windows\system32\dllcache\iacenc.dll
2012-02-15 16:24 . 2012-01-11 19:07 3072 ------w- c:\windows\system32\iacenc.dll
2012-02-13 18:01 . 2012-02-13 18:01 -------- d-----w- c:\program files\Common Files\Java
2012-02-13 18:01 . 2012-02-13 18:01 637848 ----a-w- c:\windows\system32\npdeployJava1.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-17 17:27 . 2011-05-17 19:28 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-15 16:30 . 2010-03-19 14:25 473656 ----a-w- c:\windows\system32\drivers\sptd.sys
2012-02-13 18:01 . 2010-05-31 21:48 141312 ----a-w- c:\windows\system32\javacpl.cpl
2012-02-13 18:01 . 2010-05-31 21:48 567184 ----a-w- c:\windows\system32\deployJava1.dll
2012-01-12 17:20 . 2004-08-17 13:44 1859968 ----a-w- c:\windows\system32\win32k.sys
2011-12-19 08:08 . 2004-08-17 13:49 1830912 ------w- c:\windows\system32\inetcpl.cpl
2011-12-19 08:08 . 2004-08-17 13:49 832512 ----a-w- c:\windows\system32\wininet.dll
2011-12-19 08:08 . 2004-08-17 13:49 78336 ----a-w- c:\windows\system32\ieencode.dll
2011-12-19 08:08 . 2004-08-17 13:49 17408 ------w- c:\windows\system32\corpol.dll
2012-02-18 06:58 . 2012-02-13 18:11 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-10-13 19550344]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-02-13 3481408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-12 16132608]
"JMB36X IDE Setup"="c:\windows\JM\JMInsIDE.exe" [2006-10-30 36864]
"36X Raid Configurer"="c:\windows\system32\JMRaidSetup.exe" [2007-02-06 1953792]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-09-18 98304]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2007-10-23 2615624]
"AcronisTimounterMonitor"="c:\program files\Acronis\TrueImageHome\TimounterMonitor.exe" [2007-10-23 906648]
"Acronis Scheduler2 Service"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2007-10-23 140568]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2010-01-13 37888]
"Razer Naga Driver"="c:\program files\Razer\Naga\RazerNagaSysTray.exe" [2011-02-17 953744]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-06-07 421160]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-09-30 252296]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
Akcelerátor spuštění AutoCADu.lnk - c:\program files\Common Files\Autodesk Shared\acstart17.exe [2006-3-5 11000]
Údržba databáze BUILDpower.lnk - c:\program files\RTS\BuildPower\BPStartUp.exe [2011-11-30 849408]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\Call of Duty 2\\CoD2MP_s.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Ventrilo\\Ventrilo.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
R3 RzSynapse;Razer Driver;c:\windows\system32\drivers\RzSynapse.sys [6.4.2011 16:01 103424]
S3 cpudrv;cpudrv;c:\program files\SystemRequirementsLab\cpudrv.sys [2.6.2011 10:08 11336]
S3 DrvAgent32;DrvAgent32;c:\windows\system32\drivers\DrvAgent32.sys [28.8.2011 18:27 23456]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
NxSysMon
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.youtube.com/
uInternet Settings,ProxyServer = http://www.sokolovna.com:8080
uInternet Settings,ProxyOverride = <local>;*.local
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 213.46.172.36 213.46.172.37
FF - ProfilePath - c:\documents and settings\Luboa\Data aplikací\Mozilla\Firefox\Profiles\hc2z1sm0.default\
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz/
.
.
------- Asociace souborů -------
.
.scr=AutoCADScriptFile
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKCU-Run-EA Core - c:\program files\Electronic Arts\EADM\Core.exe
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
AddRemove-UnityWebPlayer - c:\documents and settings\Luboa\Local Settings\Data aplikací\Unity\WebPlayer\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-03-11 22:52
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(840)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\atiadlxx.dll
.
- - - - - - - > 'lsass.exe'(896)
c:\windows\system32\relog_ap.dll
.
- - - - - - - > 'explorer.exe'(588)
c:\windows\system32\dfshim.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Common Files\Acronis\Schedule2\schedul2.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
c:\program files\RealVNC\VNC4\WinVNC4.exe
c:\windows\system32\wscntfy.exe
c:\windows\RTHDCPL.EXE
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Celkový čas: 2012-03-11 22:55:13 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-03-11 21:55
.
Před spuštěním: Volných bajtů: 39 365 951 488
Po spuštění: Volných bajtů: 39 640 219 648
.
- - End Of File - - C1036227F4A0E993F9333BB735B64B3D

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Problém s Abnow.com

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: ComboFix se nepouziva bez doporuceni radce, zvlaste ne u tohodle druhu haveti, taky uz vam PC nemusel nabehnout

:arrow: Nebezpeci CFka
  • Je urcen primarne pro radce - jeho svevolnym pouzitim ztracite narok na podporu
  • Maze stopy po haveti, takze v logu z RSIT neni nic videt
  • Jeho log je treba dolustit, jelikoz neumi smazat vse - to ovsem tezko zvladnete pokud k tomu nejste vyskolen
  • CF muze mit bug = sunda Vam system, pokud nevite kam co uklada, jak co obnovit, mate system v kytkam a ceka Vas reinstal
  • CF taky bohuzel prozatim nekontroluje nektere dulezite knihovny (napr. hal.dll) - ty treba mazou nektere typy haveti (napr. angela) - smaze Vam po restartu hal.dll = nenajede Vam system a jste o radek vyse = reinstal
:arrow: Stahnete si TDSSKiller http://support.kaspersky.com/downloads/ ... killer.exe
  • Kliknete na volbu Change parametrs
  • V obou oknech (Objects to scan i Additional Option) zakliknete vsechny moznosti - ve vsech ctvereccich musi mit fajecka
  • Kliknete na OK
  • Utilite prikazte, at skenuje - klik na Start Scan
  • Po dokonceni skenu se objevi okno, zkontrolujte, zda-li je vsude moznost Skip
  • Pokud moznost Skip nebude primarne nastavena, prekliknete ji na Skip
  • Pokud mate vsude Skip, kliknete na Continue
  • Na disku, kde mate Windows (obvykle c:\) ve tvaru TDSSKiller.nejaka cisilka _log.txt bude log - jeho obsah sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

luboa
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 11 Bře 2012 22:59

Re: Problém s Abnow.com

#3 Příspěvek od luboa »

Dobrý den,vkládám log.

16:01:14.0218 3668 TDSS rootkit removing tool 2.7.20.0 Mar 9 2012 17:10:43
16:01:14.0281 3668 ============================================================
16:01:14.0281 3668 Current date / time: 2012/03/20 16:01:14.0281
16:01:14.0281 3668 SystemInfo:
16:01:14.0281 3668
16:01:14.0281 3668 OS Version: 5.1.2600 ServicePack: 3.0
16:01:14.0281 3668 Product type: Workstation
16:01:14.0281 3668 ComputerName: L-586E1B7C62984
16:01:14.0281 3668 UserName: Luboa
16:01:14.0281 3668 Windows directory: C:\WINDOWS
16:01:14.0281 3668 System windows directory: C:\WINDOWS
16:01:14.0281 3668 Processor architecture: Intel x86
16:01:14.0281 3668 Number of processors: 2
16:01:14.0281 3668 Page size: 0x1000
16:01:14.0281 3668 Boot type: Normal boot
16:01:14.0281 3668 ============================================================
16:01:15.0390 3668 Drive \Device\Harddisk0\DR0 - Size: 0x950B056000 (596.17 Gb), SectorSize: 0x200, Cylinders: 0x13001, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
16:01:15.0390 3668 \Device\Harddisk0\DR0:
16:01:15.0390 3668 MBR used
16:01:15.0390 3668 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x7530462
16:01:15.0406 3668 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x75304E0, BlocksNum 0x43322B20
16:01:15.0484 3668 Initialize success
16:01:15.0484 3668 ============================================================
16:01:55.0109 3608 ============================================================
16:01:55.0109 3608 Scan started
16:01:55.0109 3608 Mode: Manual; SigCheck; TDLFS;
16:01:55.0109 3608 ============================================================
16:01:55.0406 3608 Abiosdsk - ok
16:01:55.0421 3608 abp480n5 - ok
16:01:55.0453 3608 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
16:01:56.0593 3608 ACPI - ok
16:01:56.0656 3608 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
16:01:56.0796 3608 ACPIEC - ok
16:01:56.0812 3608 adpu160m - ok
16:01:56.0828 3608 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
16:01:56.0921 3608 aec - ok
16:01:56.0953 3608 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
16:01:56.0984 3608 AFD - ok
16:01:57.0000 3608 Aha154x - ok
16:01:57.0000 3608 aic78u2 - ok
16:01:57.0015 3608 aic78xx - ok
16:01:57.0015 3608 AliIde - ok
16:01:57.0031 3608 amsint - ok
16:01:57.0031 3608 asc - ok
16:01:57.0046 3608 asc3350p - ok
16:01:57.0046 3608 asc3550 - ok
16:01:57.0078 3608 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
16:01:57.0171 3608 AsyncMac - ok
16:01:57.0203 3608 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
16:01:57.0312 3608 atapi - ok
16:01:57.0312 3608 Atdisk - ok
16:01:57.0453 3608 ati2mtag (c832bf76f003999d2e91e5115583c69e) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
16:01:57.0734 3608 ati2mtag - ok
16:01:57.0765 3608 AtiHdmiService (fac04a8e09c8d70594382656d99772a3) C:\WINDOWS\system32\drivers\AtiHdmi.sys
16:01:57.0781 3608 AtiHdmiService - ok
16:01:57.0796 3608 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
16:01:57.0890 3608 Atmarpc - ok
16:01:57.0921 3608 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
16:01:58.0031 3608 audstub - ok
16:01:58.0062 3608 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
16:01:58.0156 3608 Beep - ok
16:01:58.0171 3608 catchme - ok
16:01:58.0218 3608 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
16:01:58.0312 3608 cbidf2k - ok
16:01:58.0312 3608 cd20xrnt - ok
16:01:58.0343 3608 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
16:01:58.0453 3608 Cdaudio - ok
16:01:58.0468 3608 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
16:01:58.0562 3608 Cdfs - ok
16:01:58.0562 3608 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
16:01:58.0656 3608 Cdrom - ok
16:01:58.0656 3608 Changer - ok
16:01:58.0671 3608 CmdIde - ok
16:01:58.0703 3608 Cpqarray - ok
16:01:58.0765 3608 cpudrv (d01f685f8b4598d144b0cce9ff95d8d5) C:\Program Files\SystemRequirementsLab\cpudrv.sys
16:01:58.0765 3608 cpudrv - ok
16:01:58.0781 3608 dac2w2k - ok
16:01:58.0781 3608 dac960nt - ok
16:01:58.0796 3608 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
16:01:58.0890 3608 Disk - ok
16:01:58.0921 3608 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
16:01:59.0031 3608 dmboot - ok
16:01:59.0046 3608 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
16:01:59.0140 3608 dmio - ok
16:01:59.0171 3608 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
16:01:59.0265 3608 dmload - ok
16:01:59.0281 3608 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
16:01:59.0390 3608 DMusic - ok
16:01:59.0406 3608 dpti2o - ok
16:01:59.0437 3608 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
16:01:59.0515 3608 drmkaud - ok
16:01:59.0562 3608 DrvAgent32 (651554e483712b708ede864d0ca1aa73) C:\WINDOWS\system32\Drivers\DrvAgent32.sys
16:01:59.0562 3608 DrvAgent32 ( UnsignedFile.Multi.Generic ) - warning
16:01:59.0562 3608 DrvAgent32 - detected UnsignedFile.Multi.Generic (1)
16:01:59.0578 3608 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
16:01:59.0671 3608 Fastfat - ok
16:01:59.0703 3608 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
16:01:59.0796 3608 Fdc - ok
16:01:59.0796 3608 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
16:01:59.0906 3608 Fips - ok
16:01:59.0921 3608 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
16:02:00.0015 3608 Flpydisk - ok
16:02:00.0031 3608 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
16:02:00.0140 3608 FltMgr - ok
16:02:00.0156 3608 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
16:02:00.0250 3608 Fs_Rec - ok
16:02:00.0265 3608 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
16:02:00.0359 3608 Ftdisk - ok
16:02:00.0390 3608 gdrv (54789f9ba0d59072cdd4e7c200e122c4) C:\WINDOWS\gdrv.sys
16:02:01.0328 3608 gdrv - ok
16:02:01.0375 3608 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
16:02:01.0390 3608 GEARAspiWDM - ok
16:02:01.0421 3608 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
16:02:01.0515 3608 Gpc - ok
16:02:01.0546 3608 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
16:02:01.0640 3608 HDAudBus - ok
16:02:01.0671 3608 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
16:02:01.0765 3608 hidusb - ok
16:02:01.0781 3608 hpn - ok
16:02:01.0812 3608 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
16:02:01.0859 3608 HTTP - ok
16:02:01.0875 3608 i2omgmt - ok
16:02:01.0875 3608 i2omp - ok
16:02:01.0890 3608 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
16:02:01.0984 3608 i8042prt - ok
16:02:02.0000 3608 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
16:02:02.0093 3608 Imapi - ok
16:02:02.0093 3608 ini910u - ok
16:02:02.0187 3608 IntcAzAudAddService (e37589414437a60797e94c0f57c546db) C:\WINDOWS\system32\drivers\RtkHDAud.sys
16:02:02.0343 3608 IntcAzAudAddService - ok
16:02:02.0343 3608 IntelIde - ok
16:02:02.0359 3608 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
16:02:02.0468 3608 intelppm - ok
16:02:02.0484 3608 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
16:02:02.0578 3608 Ip6Fw - ok
16:02:02.0593 3608 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
16:02:02.0671 3608 IpFilterDriver - ok
16:02:02.0687 3608 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
16:02:02.0781 3608 IpInIp - ok
16:02:02.0812 3608 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
16:02:02.0906 3608 IpNat - ok
16:02:02.0921 3608 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
16:02:03.0000 3608 IPSec - ok
16:02:03.0015 3608 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
16:02:03.0093 3608 IRENUM - ok
16:02:03.0125 3608 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
16:02:03.0218 3608 isapnp - ok
16:02:03.0250 3608 JGOGO (c995c0e8b4503fac38793bb0236ad246) C:\WINDOWS\system32\DRIVERS\JGOGO.sys
16:02:03.0265 3608 JGOGO - ok
16:02:03.0265 3608 JRAID (f90a4e8657319a652e04c5362926cfea) C:\WINDOWS\system32\DRIVERS\jraid.sys
16:02:03.0281 3608 JRAID - ok
16:02:03.0296 3608 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
16:02:03.0390 3608 Kbdclass - ok
16:02:03.0390 3608 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
16:02:03.0484 3608 kbdhid - ok
16:02:03.0500 3608 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
16:02:03.0593 3608 kmixer - ok
16:02:03.0625 3608 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
16:02:03.0656 3608 KSecDD - ok
16:02:03.0671 3608 lbrtfdc - ok
16:02:03.0687 3608 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
16:02:03.0781 3608 mnmdd - ok
16:02:03.0781 3608 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
16:02:03.0890 3608 Modem - ok
16:02:03.0906 3608 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
16:02:04.0000 3608 Mouclass - ok
16:02:04.0000 3608 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
16:02:04.0109 3608 mouhid - ok
16:02:04.0109 3608 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
16:02:04.0203 3608 MountMgr - ok
16:02:04.0218 3608 mraid35x - ok
16:02:04.0218 3608 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
16:02:04.0312 3608 MRxDAV - ok
16:02:04.0343 3608 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
16:02:04.0406 3608 MRxSmb - ok
16:02:04.0421 3608 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
16:02:04.0515 3608 Msfs - ok
16:02:04.0546 3608 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
16:02:04.0625 3608 MSKSSRV - ok
16:02:04.0656 3608 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
16:02:04.0750 3608 MSPCLOCK - ok
16:02:04.0765 3608 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
16:02:04.0859 3608 MSPQM - ok
16:02:04.0875 3608 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
16:02:04.0968 3608 mssmbios - ok
16:02:04.0968 3608 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
16:02:05.0000 3608 Mup - ok
16:02:05.0015 3608 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
16:02:05.0125 3608 NDIS - ok
16:02:05.0156 3608 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
16:02:05.0187 3608 NdisTapi - ok
16:02:05.0218 3608 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
16:02:05.0312 3608 Ndisuio - ok
16:02:05.0328 3608 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
16:02:05.0421 3608 NdisWan - ok
16:02:05.0484 3608 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
16:02:05.0531 3608 NDProxy - ok
16:02:05.0546 3608 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
16:02:05.0625 3608 NetBIOS - ok
16:02:05.0671 3608 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
16:02:05.0750 3608 NetBT - ok
16:02:05.0781 3608 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
16:02:05.0875 3608 Npfs - ok
16:02:05.0906 3608 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
16:02:06.0031 3608 Ntfs - ok
16:02:06.0062 3608 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
16:02:06.0156 3608 Null - ok
16:02:06.0171 3608 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
16:02:06.0281 3608 NwlnkFlt - ok
16:02:06.0281 3608 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
16:02:06.0375 3608 NwlnkFwd - ok
16:02:06.0406 3608 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
16:02:06.0500 3608 Parport - ok
16:02:06.0515 3608 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
16:02:06.0609 3608 PartMgr - ok
16:02:06.0625 3608 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
16:02:06.0734 3608 ParVdm - ok
16:02:06.0765 3608 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
16:02:06.0859 3608 PCI - ok
16:02:06.0875 3608 PCIDump - ok
16:02:06.0890 3608 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
16:02:06.0984 3608 PCIIde - ok
16:02:07.0015 3608 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
16:02:07.0109 3608 Pcmcia - ok
16:02:07.0109 3608 PDCOMP - ok
16:02:07.0109 3608 PDFRAME - ok
16:02:07.0125 3608 PDRELI - ok
16:02:07.0125 3608 PDRFRAME - ok
16:02:07.0140 3608 perc2 - ok
16:02:07.0140 3608 perc2hib - ok
16:02:07.0203 3608 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
16:02:07.0281 3608 PptpMiniport - ok
16:02:07.0296 3608 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
16:02:07.0390 3608 PSched - ok
16:02:07.0406 3608 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
16:02:07.0500 3608 Ptilink - ok
16:02:07.0515 3608 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
16:02:07.0515 3608 PxHelp20 - ok
16:02:07.0531 3608 ql1080 - ok
16:02:07.0531 3608 Ql10wnt - ok
16:02:07.0546 3608 ql12160 - ok
16:02:07.0546 3608 ql1240 - ok
16:02:07.0562 3608 ql1280 - ok
16:02:07.0562 3608 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
16:02:07.0671 3608 RasAcd - ok
16:02:07.0687 3608 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
16:02:07.0781 3608 Rasl2tp - ok
16:02:07.0781 3608 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
16:02:07.0890 3608 RasPppoe - ok
16:02:07.0906 3608 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
16:02:08.0000 3608 Raspti - ok
16:02:08.0015 3608 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
16:02:08.0125 3608 Rdbss - ok
16:02:08.0125 3608 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
16:02:08.0218 3608 RDPCDD - ok
16:02:08.0234 3608 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
16:02:08.0328 3608 rdpdr - ok
16:02:08.0359 3608 RDPWD (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
16:02:08.0406 3608 RDPWD - ok
16:02:08.0453 3608 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
16:02:08.0546 3608 redbook - ok
16:02:08.0562 3608 RTLE8023xp (098de621085d7f922871a99b0ec7ddd6) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
16:02:08.0593 3608 RTLE8023xp - ok
16:02:08.0609 3608 RzSynapse (2e2f0d988f6d46e5e5e84d9fcad39081) C:\WINDOWS\system32\DRIVERS\RzSynapse.sys
16:02:08.0656 3608 RzSynapse - ok
16:02:08.0687 3608 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
16:02:08.0781 3608 Secdrv - ok
16:02:08.0781 3608 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
16:02:08.0875 3608 serenum - ok
16:02:08.0875 3608 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
16:02:08.0968 3608 Serial - ok
16:02:09.0000 3608 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
16:02:09.0093 3608 Sfloppy - ok
16:02:09.0109 3608 Simbad - ok
16:02:09.0140 3608 snapman (bcc773872041aa59bc9a6cf770fb32e2) C:\WINDOWS\system32\DRIVERS\snapman.sys
16:02:09.0171 3608 snapman - ok
16:02:09.0218 3608 Sparrow - ok
16:02:09.0250 3608 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
16:02:09.0328 3608 splitter - ok
16:02:09.0375 3608 sptd (ab5c8f6e63674dbad9c1e449e8fd77ce) C:\WINDOWS\System32\Drivers\sptd.sys
16:02:09.0390 3608 sptd - ok
16:02:09.0406 3608 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
16:02:09.0500 3608 sr - ok
16:02:09.0546 3608 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
16:02:09.0593 3608 Srv - ok
16:02:09.0625 3608 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
16:02:09.0718 3608 swenum - ok
16:02:09.0734 3608 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
16:02:09.0828 3608 swmidi - ok
16:02:09.0843 3608 symc810 - ok
16:02:09.0843 3608 symc8xx - ok
16:02:09.0859 3608 sym_hi - ok
16:02:09.0859 3608 sym_u3 - ok
16:02:09.0875 3608 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
16:02:09.0968 3608 sysaudio - ok
16:02:10.0015 3608 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
16:02:10.0078 3608 Tcpip - ok
16:02:10.0093 3608 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
16:02:10.0187 3608 TDPIPE - ok
16:02:10.0218 3608 tdrpman (603d59923828c6c213b84b14cbf32083) C:\WINDOWS\system32\DRIVERS\tdrpman.sys
16:02:10.0234 3608 tdrpman - ok
16:02:10.0234 3608 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
16:02:10.0328 3608 TDTCP - ok
16:02:10.0359 3608 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
16:02:10.0453 3608 TermDD - ok
16:02:10.0468 3608 tifsfilter (b0b3122bff3910e0ba97014045467778) C:\WINDOWS\system32\DRIVERS\tifsfilt.sys
16:02:10.0484 3608 tifsfilter - ok
16:02:10.0500 3608 timounter (13bfe330880ac0ce8672d00aa5aff738) C:\WINDOWS\system32\DRIVERS\timntr.sys
16:02:10.0531 3608 timounter - ok
16:02:10.0531 3608 TosIde - ok
16:02:10.0546 3608 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
16:02:10.0656 3608 Udfs - ok
16:02:10.0656 3608 ultra - ok
16:02:10.0687 3608 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
16:02:10.0812 3608 Update - ok
16:02:10.0843 3608 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
16:02:10.0937 3608 usbccgp - ok
16:02:10.0984 3608 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
16:02:11.0078 3608 usbehci - ok
16:02:11.0109 3608 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
16:02:11.0203 3608 usbhub - ok
16:02:11.0234 3608 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
16:02:11.0328 3608 USBSTOR - ok
16:02:11.0359 3608 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
16:02:11.0437 3608 usbuhci - ok
16:02:11.0453 3608 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
16:02:11.0531 3608 VgaSave - ok
16:02:11.0546 3608 ViaIde - ok
16:02:11.0546 3608 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
16:02:11.0656 3608 VolSnap - ok
16:02:11.0671 3608 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
16:02:11.0765 3608 Wanarp - ok
16:02:11.0796 3608 Wdf01000 (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\Drivers\wdf01000.sys
16:02:11.0812 3608 Wdf01000 - ok
16:02:11.0812 3608 WDICA - ok
16:02:11.0843 3608 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
16:02:11.0953 3608 wdmaud - ok
16:02:11.0984 3608 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
16:02:12.0078 3608 WS2IFSL - ok
16:02:12.0093 3608 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
16:02:12.0125 3608 WudfPf - ok
16:02:12.0140 3608 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
16:02:12.0156 3608 WudfRd - ok
16:02:12.0171 3608 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk0\DR0
16:02:12.0437 3608 \Device\Harddisk0\DR0 - ok
16:02:12.0437 3608 Boot (0x1200) (5690732c0c7c74fe5b49f343b548feec) \Device\Harddisk0\DR0\Partition0
16:02:12.0453 3608 \Device\Harddisk0\DR0\Partition0 - ok
16:02:12.0484 3608 Boot (0x1200) (9b91dd6853336e62c5a6013201b1418f) \Device\Harddisk0\DR0\Partition1
16:02:12.0484 3608 \Device\Harddisk0\DR0\Partition1 - ok
16:02:12.0484 3608 ============================================================
16:02:12.0484 3608 Scan finished
16:02:12.0484 3608 ============================================================
16:02:12.0578 2936 Detected object count: 1
16:02:12.0578 2936 Actual detected object count: 1
16:02:27.0296 2936 DrvAgent32 ( UnsignedFile.Multi.Generic ) - skipped by user
16:02:27.0296 2936 DrvAgent32 ( UnsignedFile.Multi.Generic ) - User select action: Skip

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Problém s Abnow.com

#4 Příspěvek od vyosek »

:arrow: Stahnete si instalacku Recovery Konzole odsud http://vyosek.ic.cz/pro_usery/rc.exe a ulozte ji primo na disk c:\ tak at neni v zadne slozce - je to nutne, pac na ni odkazuje skript

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    RecoveryConsole::
    c:\rc.exe
    
    Folder::
    c:\documents and settings\Luboa\Local Settings\Data aplikací\9c27c3fc
    
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Skype"=-
    "DAEMON Tools Lite"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "WinampAgent"=-
    "QuickTime Task"=-
    "iTunesHelper"=-
    "SunJavaUpdateSched"=-
    
    NetSvc::
    NxSysMon
    
    ClearJavaCache::
    
    AtJob::
    
    Reboot::
    
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět