"Smart Fortress 2012"
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
"Smart Fortress 2012"
Zdravím,
prosím o kontrolu logu. Do PC byl stažen a nainstalován "Smart Fortress 2012". Bohužel na PC byl rodinný příslušník a veškeré akce které provedl si již nepamatuje. ESET zřejmě hrozbu zneškodnil při startu PC, zachycená infiltrace dle ESETu je Win32/Adware.SystemSecurity.AK - vyléčen smazáním - uložen do karantény. V PC stále zůstávají některé soubory "Smart Fortress 2012".
Níže zasílám log. Předem díky.
Logfile of random's system information tool 1.09 (written by random/random)
Run by AAA at 2012-04-02 18:40:28
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 4 GB (21%) free of 20 GB
Total RAM: 1023 MB (54% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:40:30, on 2.4.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Nero\Update\NASvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
E:\Stazene_soubory\RSIT.exe
C:\Program Files\trend micro\AAA.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O1 - Hosts: ˙ţ1
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
--
End of file - 4909 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default
prefs.js - "browser.startup.homepage" - "http://seznam.cz/"
"{20a82645-c095-46ed-80e3-08825760534b}"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=8]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nsIQTScriptablePlugin.xpt
C:\Program Files\Mozilla Firefox\plugins\
npdeployJava1.dll
NPOFF12.DLL
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
QuickTimePlugin.class
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default\extensions\
toolbar@ask.com
{1018e4d6-728f-4b20-ad56-37578a4de76b}
C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default\searchplugins\
icqplugin.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-02-09 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-02-09 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{D4027C7F-154A-4066-A1AD-4243D8127440}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-10-22 7700480]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2010-08-12 2215064]
"APSDaemon"=C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [2011-09-27 59240]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2011-10-24 421888]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-01-03 37296]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-02 843712]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Disabled:Microsoft DirectPlay8 Server"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
"E:\Hry\AOE_3\age3y.exe"="E:\Hry\AOE_3\age3y.exe:*:Enabled:Age of Empires III - The Asian Dynasties"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe"="C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
======File associations======
.js - edit -
.js - open -
======List of files/folders created in the last 1 month======
2012-04-02 15:58:31 ----D---- C:\Documents and Settings\All Users\Data aplikací\529C533C00001DB55295F38AD151FC4E
2012-03-14 21:05:20 ----HDC---- C:\WINDOWS\$NtUninstallKB2641653$
2012-03-14 21:01:54 ----HDC---- C:\WINDOWS\$NtUninstallKB2647518$
2012-03-14 12:29:15 ----HDC---- C:\WINDOWS\$NtUninstallKB2621440$
======List of files/folders modified in the last 1 month======
2012-04-02 18:40:29 ----D---- C:\Program Files\trend micro
2012-04-02 18:40:28 ----D---- C:\WINDOWS\Temp
2012-04-02 18:37:40 ----D---- C:\WINDOWS\Prefetch
2012-04-02 18:23:31 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-04-02 11:48:32 ----D---- C:\WINDOWS
2012-03-31 19:40:16 ----D---- C:\Documents and Settings\AAA\Data aplikací\vlc
2012-03-31 16:12:02 ----D---- C:\Program Files\Mozilla Firefox
2012-03-30 21:10:08 ----D---- C:\Documents and Settings\AAA\Data aplikací\ICQ
2012-03-30 18:50:06 ----A---- C:\WINDOWS\LEXICON.INI
2012-03-26 14:09:29 ----HD---- C:\Program Files\InstallShield Installation Information
2012-03-26 14:09:21 ----D---- C:\WINDOWS\WinSxS
2012-03-26 14:08:48 ----SHD---- C:\WINDOWS\Installer
2012-03-26 10:51:17 ----D---- C:\WINDOWS\system32
2012-03-26 10:51:17 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-03-16 21:52:30 ----D---- C:\WINDOWS\Debug
2012-03-16 12:52:13 ----D---- C:\Documents and Settings\AAA\Data aplikací\gretl
2012-03-14 21:05:35 ----HD---- C:\WINDOWS\inf
2012-03-14 21:05:31 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-03-14 21:05:18 ----HD---- C:\WINDOWS\$hf_mig$
2012-03-14 21:02:18 ----A---- C:\WINDOWS\system32\MRT.exe
2012-03-14 21:00:50 ----D---- C:\WINDOWS\system32\CatRoot2
2012-03-14 12:29:18 ----D---- C:\WINDOWS\system32\drivers
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 agp440;Filtr Intel sběrnice AGP; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-13 42368]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2011-03-04 45648]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2009-10-24 721904]
R0 t5db3woo;Vba32 Armour Driver; C:\WINDOWS\System32\Drivers\t5db3woo.sys [2009-09-21 35904]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2010-07-29 115008]
R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2010-08-03 55256]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2010-08-04 140752]
R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2010-07-29 134512]
R3 ALCXWDM;Service for Avance AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2002-09-16 941516]
R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2010-07-29 32608]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-10-22 3994624]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
R3 seehcri;Sony Ericsson seehcri Device Driver; C:\WINDOWS\system32\DRIVERS\seehcri.sys [2010-12-05 27632]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 aoggyn54;aoggyn54; C:\WINDOWS\system32\drivers\aoggyn54.sys []
S3 DynCal;Dynamic Calibration Service; C:\WINDOWS\system32\drivers\Dyncal.sys [2003-11-14 8192]
S3 ggflt;SEMC USB Flash Driver Filter; C:\WINDOWS\system32\DRIVERS\ggflt.sys [2010-12-05 13224]
S3 ggsemc;SEMC USB Flash Driver; C:\WINDOWS\system32\DRIVERS\ggsemc.sys [2010-12-05 25512]
S3 GMSIPCI;GMSIPCI; \??\F:\INSTALL\GMSIPCI.SYS []
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 k750bus;Sony Ericsson 750 driver (WDM); C:\WINDOWS\system32\DRIVERS\k750bus.sys [2005-02-11 55216]
S3 k750mdfl;Sony Ericsson 750 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\k750mdfl.sys [2005-02-11 6576]
S3 k750mdm;Sony Ericsson 750 USB WMC Modem Drivers; C:\WINDOWS\system32\DRIVERS\k750mdm.sys [2005-02-11 89872]
S3 k750mgmt;Sony Ericsson 750 USB WMC Device Management Drivers; C:\WINDOWS\system32\DRIVERS\k750mgmt.sys [2005-02-11 81728]
S3 k750obex;Sony Ericsson 750 USB WMC OBEX Interface Drivers; C:\WINDOWS\system32\DRIVERS\k750obex.sys [2005-02-11 79488]
S3 s115bus;Sony Ericsson Device 115 driver (WDM); C:\WINDOWS\system32\DRIVERS\s115bus.sys [2007-04-23 83208]
S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s115mdfl.sys [2007-04-23 15112]
S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s115mdm.sys [2007-04-23 108680]
S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s115mgmt.sys [2007-04-23 100488]
S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s115obex.sys [2007-04-23 98568]
S3 sxuptp;SXUPTP Driver; C:\WINDOWS\system32\DRIVERS\sxuptp.sys []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 zebrbus;Sony Ericsson Composite Device driver; C:\WINDOWS\system32\DRIVERS\zebrbus.sys [2010-12-05 83200]
S3 zebrmdfl;Sony Ericsson Modem Filter; C:\WINDOWS\system32\DRIVERS\zebrmdfl.sys [2010-12-05 14848]
S3 zebrmdm;Sony Ericsson Port (WDM); C:\WINDOWS\system32\DRIVERS\zebrmdm.sys [2010-12-05 109568]
S3 zebrmdmc;Sony Ericsson mRouter Port (WDM); C:\WINDOWS\system32\DRIVERS\zebrmdmc.sys [2010-12-05 109568]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2010-08-12 810144]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
R2 NAUpdate;@C:\Program Files\Nero\Update\NASvc.exe,-200; C:\Program Files\Nero\Update\NASvc.exe [2010-05-04 503080]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-10-22 159810]
R2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-05-28 275968]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2010-08-12 33584]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-07-17 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Služba Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-10-07 133104]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
prosím o kontrolu logu. Do PC byl stažen a nainstalován "Smart Fortress 2012". Bohužel na PC byl rodinný příslušník a veškeré akce které provedl si již nepamatuje. ESET zřejmě hrozbu zneškodnil při startu PC, zachycená infiltrace dle ESETu je Win32/Adware.SystemSecurity.AK - vyléčen smazáním - uložen do karantény. V PC stále zůstávají některé soubory "Smart Fortress 2012".
Níže zasílám log. Předem díky.
Logfile of random's system information tool 1.09 (written by random/random)
Run by AAA at 2012-04-02 18:40:28
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 4 GB (21%) free of 20 GB
Total RAM: 1023 MB (54% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:40:30, on 2.4.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Nero\Update\NASvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
E:\Stazene_soubory\RSIT.exe
C:\Program Files\trend micro\AAA.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O1 - Hosts: ˙ţ1
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
--
End of file - 4909 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default
prefs.js - "browser.startup.homepage" - "http://seznam.cz/"
"{20a82645-c095-46ed-80e3-08825760534b}"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=8]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nsIQTScriptablePlugin.xpt
C:\Program Files\Mozilla Firefox\plugins\
npdeployJava1.dll
NPOFF12.DLL
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
QuickTimePlugin.class
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default\extensions\
toolbar@ask.com
{1018e4d6-728f-4b20-ad56-37578a4de76b}
C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default\searchplugins\
icqplugin.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-02-09 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-02-09 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{D4027C7F-154A-4066-A1AD-4243D8127440}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-10-22 7700480]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2010-08-12 2215064]
"APSDaemon"=C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [2011-09-27 59240]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2011-10-24 421888]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-01-03 37296]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-02 843712]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Disabled:Microsoft DirectPlay8 Server"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
"E:\Hry\AOE_3\age3y.exe"="E:\Hry\AOE_3\age3y.exe:*:Enabled:Age of Empires III - The Asian Dynasties"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe"="C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
======File associations======
.js - edit -
.js - open -
======List of files/folders created in the last 1 month======
2012-04-02 15:58:31 ----D---- C:\Documents and Settings\All Users\Data aplikací\529C533C00001DB55295F38AD151FC4E
2012-03-14 21:05:20 ----HDC---- C:\WINDOWS\$NtUninstallKB2641653$
2012-03-14 21:01:54 ----HDC---- C:\WINDOWS\$NtUninstallKB2647518$
2012-03-14 12:29:15 ----HDC---- C:\WINDOWS\$NtUninstallKB2621440$
======List of files/folders modified in the last 1 month======
2012-04-02 18:40:29 ----D---- C:\Program Files\trend micro
2012-04-02 18:40:28 ----D---- C:\WINDOWS\Temp
2012-04-02 18:37:40 ----D---- C:\WINDOWS\Prefetch
2012-04-02 18:23:31 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-04-02 11:48:32 ----D---- C:\WINDOWS
2012-03-31 19:40:16 ----D---- C:\Documents and Settings\AAA\Data aplikací\vlc
2012-03-31 16:12:02 ----D---- C:\Program Files\Mozilla Firefox
2012-03-30 21:10:08 ----D---- C:\Documents and Settings\AAA\Data aplikací\ICQ
2012-03-30 18:50:06 ----A---- C:\WINDOWS\LEXICON.INI
2012-03-26 14:09:29 ----HD---- C:\Program Files\InstallShield Installation Information
2012-03-26 14:09:21 ----D---- C:\WINDOWS\WinSxS
2012-03-26 14:08:48 ----SHD---- C:\WINDOWS\Installer
2012-03-26 10:51:17 ----D---- C:\WINDOWS\system32
2012-03-26 10:51:17 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-03-16 21:52:30 ----D---- C:\WINDOWS\Debug
2012-03-16 12:52:13 ----D---- C:\Documents and Settings\AAA\Data aplikací\gretl
2012-03-14 21:05:35 ----HD---- C:\WINDOWS\inf
2012-03-14 21:05:31 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-03-14 21:05:18 ----HD---- C:\WINDOWS\$hf_mig$
2012-03-14 21:02:18 ----A---- C:\WINDOWS\system32\MRT.exe
2012-03-14 21:00:50 ----D---- C:\WINDOWS\system32\CatRoot2
2012-03-14 12:29:18 ----D---- C:\WINDOWS\system32\drivers
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 agp440;Filtr Intel sběrnice AGP; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-13 42368]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2011-03-04 45648]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2009-10-24 721904]
R0 t5db3woo;Vba32 Armour Driver; C:\WINDOWS\System32\Drivers\t5db3woo.sys [2009-09-21 35904]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2010-07-29 115008]
R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2010-08-03 55256]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2010-08-04 140752]
R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2010-07-29 134512]
R3 ALCXWDM;Service for Avance AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2002-09-16 941516]
R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2010-07-29 32608]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-10-22 3994624]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
R3 seehcri;Sony Ericsson seehcri Device Driver; C:\WINDOWS\system32\DRIVERS\seehcri.sys [2010-12-05 27632]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S3 aoggyn54;aoggyn54; C:\WINDOWS\system32\drivers\aoggyn54.sys []
S3 DynCal;Dynamic Calibration Service; C:\WINDOWS\system32\drivers\Dyncal.sys [2003-11-14 8192]
S3 ggflt;SEMC USB Flash Driver Filter; C:\WINDOWS\system32\DRIVERS\ggflt.sys [2010-12-05 13224]
S3 ggsemc;SEMC USB Flash Driver; C:\WINDOWS\system32\DRIVERS\ggsemc.sys [2010-12-05 25512]
S3 GMSIPCI;GMSIPCI; \??\F:\INSTALL\GMSIPCI.SYS []
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 k750bus;Sony Ericsson 750 driver (WDM); C:\WINDOWS\system32\DRIVERS\k750bus.sys [2005-02-11 55216]
S3 k750mdfl;Sony Ericsson 750 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\k750mdfl.sys [2005-02-11 6576]
S3 k750mdm;Sony Ericsson 750 USB WMC Modem Drivers; C:\WINDOWS\system32\DRIVERS\k750mdm.sys [2005-02-11 89872]
S3 k750mgmt;Sony Ericsson 750 USB WMC Device Management Drivers; C:\WINDOWS\system32\DRIVERS\k750mgmt.sys [2005-02-11 81728]
S3 k750obex;Sony Ericsson 750 USB WMC OBEX Interface Drivers; C:\WINDOWS\system32\DRIVERS\k750obex.sys [2005-02-11 79488]
S3 s115bus;Sony Ericsson Device 115 driver (WDM); C:\WINDOWS\system32\DRIVERS\s115bus.sys [2007-04-23 83208]
S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s115mdfl.sys [2007-04-23 15112]
S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s115mdm.sys [2007-04-23 108680]
S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s115mgmt.sys [2007-04-23 100488]
S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s115obex.sys [2007-04-23 98568]
S3 sxuptp;SXUPTP Driver; C:\WINDOWS\system32\DRIVERS\sxuptp.sys []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 zebrbus;Sony Ericsson Composite Device driver; C:\WINDOWS\system32\DRIVERS\zebrbus.sys [2010-12-05 83200]
S3 zebrmdfl;Sony Ericsson Modem Filter; C:\WINDOWS\system32\DRIVERS\zebrmdfl.sys [2010-12-05 14848]
S3 zebrmdm;Sony Ericsson Port (WDM); C:\WINDOWS\system32\DRIVERS\zebrmdm.sys [2010-12-05 109568]
S3 zebrmdmc;Sony Ericsson mRouter Port (WDM); C:\WINDOWS\system32\DRIVERS\zebrmdmc.sys [2010-12-05 109568]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2010-08-12 810144]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
R2 NAUpdate;@C:\Program Files\Nero\Update\NASvc.exe,-200; C:\Program Files\Nero\Update\NASvc.exe [2010-05-04 503080]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-10-22 159810]
R2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-05-28 275968]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2010-08-12 33584]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-07-17 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Služba Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-10-07 133104]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Re: "Smart Fortress 2012"
prescanuj PC s MBAM - log vloz + vloz log z TDSSKiller
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: "Smart Fortress 2012"
zasílám log z MBAM
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware) 1.60.1.1000
www.malwarebytes.org
Verze databáze: v2012.04.03.10
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
AAA :: AAA-70C68A5AEF4 [administrátor]
Ochrana: Povolena
3.4.2012 20:18:07
mbam-log-2012-04-03 (21-52-17).txt
Typ: Úplná kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 325055
Uplynulý čas: 1 hodin, 30 minut, 3 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 2
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> Žádná instrukce nebyla provedena.
C:\System Volume Information\_restore{FED01297-4486-4BDB-9372-8A1D13A71883}\RP468\A0145811.exe (Trojan.FakeAlert) -> Žádná instrukce nebyla provedena.
(konec)
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware) 1.60.1.1000
www.malwarebytes.org
Verze databáze: v2012.04.03.10
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
AAA :: AAA-70C68A5AEF4 [administrátor]
Ochrana: Povolena
3.4.2012 20:18:07
mbam-log-2012-04-03 (21-52-17).txt
Typ: Úplná kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 325055
Uplynulý čas: 1 hodin, 30 minut, 3 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 2
C:\Program Files\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> Žádná instrukce nebyla provedena.
C:\System Volume Information\_restore{FED01297-4486-4BDB-9372-8A1D13A71883}\RP468\A0145811.exe (Trojan.FakeAlert) -> Žádná instrukce nebyla provedena.
(konec)
Re: "Smart Fortress 2012"
21:56:56.0634 1212 TDSS rootkit removing tool 2.7.25.0 Apr 3 2012 13:42:32
21:56:56.0993 1212 ============================================================
21:56:56.0993 1212 Current date / time: 2012/04/03 21:56:56.0993
21:56:56.0993 1212 SystemInfo:
21:56:56.0993 1212
21:56:56.0993 1212 OS Version: 5.1.2600 ServicePack: 3.0
21:56:56.0993 1212 Product type: Workstation
21:56:56.0993 1212 ComputerName: AAA-70C68A5AEF4
21:56:56.0993 1212 UserName: AAA
21:56:56.0993 1212 Windows directory: C:\WINDOWS
21:56:56.0993 1212 System windows directory: C:\WINDOWS
21:56:56.0993 1212 Processor architecture: Intel x86
21:56:56.0993 1212 Number of processors: 1
21:56:56.0993 1212 Page size: 0x1000
21:56:56.0993 1212 Boot type: Normal boot
21:56:56.0993 1212 ============================================================
21:56:59.0322 1212 Drive \Device\Harddisk0\DR0 - Size: 0x132C570000 (76.69 Gb), SectorSize: 0x200, Cylinders: 0x271B, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
21:56:59.0337 1212 Drive \Device\Harddisk1\DR4 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
21:56:59.0837 1212 \Device\Harddisk0\DR0:
21:56:59.0837 1212 MBR used
21:56:59.0837 1212 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x2711637
21:56:59.0853 1212 \Device\Harddisk0\DR0\Partition1: MBR, Type 0xB, StartLBA 0x27116B5, BlocksNum 0x3620D4E
21:56:59.0868 1212 \Device\Harddisk0\DR0\Partition2: MBR, Type 0xB, StartLBA 0x5D32442, BlocksNum 0x3C2E119
21:56:59.0868 1212 \Device\Harddisk1\DR4:
21:56:59.0868 1212 MBR used
21:56:59.0868 1212 \Device\Harddisk1\DR4\Partition0: MBR, Type 0xC, StartLBA 0x3F, BlocksNum 0x3A380D41
21:56:59.0900 1212 Initialize success
21:56:59.0900 1212 ============================================================
21:58:15.0556 3624 ============================================================
21:58:15.0556 3624 Scan started
21:58:15.0556 3624 Mode: Manual;
21:58:15.0556 3624 ============================================================
21:58:15.0962 3624 Abiosdsk - ok
21:58:16.0025 3624 abp480n5 - ok
21:58:16.0134 3624 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
21:58:16.0181 3624 ACPI - ok
21:58:16.0275 3624 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
21:58:16.0290 3624 ACPIEC - ok
21:58:16.0368 3624 adpu160m - ok
21:58:16.0478 3624 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
21:58:16.0509 3624 aec - ok
21:58:16.0587 3624 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
21:58:16.0603 3624 AFD - ok
21:58:16.0712 3624 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
21:58:16.0728 3624 agp440 - ok
21:58:16.0806 3624 Aha154x - ok
21:58:16.0884 3624 aic78u2 - ok
21:58:16.0962 3624 aic78xx - ok
21:58:17.0072 3624 ALCXWDM (97e3a6a6c6cf4a1d58fcd6ead2faa942) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
21:58:17.0150 3624 ALCXWDM - ok
21:58:17.0212 3624 Alerter (e0a6fa244b8624d78fe5ff6f56a33bae) C:\WINDOWS\system32\alrsvc.dll
21:58:17.0228 3624 Alerter - ok
21:58:17.0306 3624 ALG (88842de939a827577bf24243699ac80a) C:\WINDOWS\System32\alg.exe
21:58:17.0306 3624 ALG - ok
21:58:17.0384 3624 AliIde - ok
21:58:17.0462 3624 amsint - ok
21:58:17.0525 3624 AppMgmt (6b8e7a90e576d4fe308f97c69060a171) C:\WINDOWS\System32\appmgmts.dll
21:58:17.0540 3624 AppMgmt - ok
21:58:17.0603 3624 asc - ok
21:58:17.0697 3624 asc3350p - ok
21:58:17.0759 3624 asc3550 - ok
21:58:17.0853 3624 aspnet_state (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
21:58:17.0868 3624 aspnet_state - ok
21:58:17.0947 3624 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
21:58:17.0978 3624 AsyncMac - ok
21:58:18.0072 3624 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
21:58:18.0072 3624 atapi - ok
21:58:18.0150 3624 Atdisk - ok
21:58:18.0259 3624 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
21:58:18.0275 3624 Atmarpc - ok
21:58:18.0353 3624 AudioSrv (de31b88962a8645dba5a37b993e7b0f1) C:\WINDOWS\System32\audiosrv.dll
21:58:18.0353 3624 AudioSrv - ok
21:58:18.0447 3624 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
21:58:18.0462 3624 audstub - ok
21:58:18.0556 3624 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
21:58:18.0556 3624 Beep - ok
21:58:18.0665 3624 BITS (19395d092fd85ddc2d9c7729cf5a2ac8) C:\WINDOWS\system32\qmgr.dll
21:58:18.0681 3624 BITS - ok
21:58:18.0743 3624 Bonjour Service (73686fe0b2e0469f89fd2075be724704) C:\Program Files\Bonjour\mDNSResponder.exe
21:58:18.0759 3624 Bonjour Service - ok
21:58:18.0837 3624 Browser (249276d3ef1e74b992299cb96099e4d7) C:\WINDOWS\System32\browser.dll
21:58:18.0837 3624 Browser - ok
21:58:18.0962 3624 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
21:58:18.0993 3624 cbidf2k - ok
21:58:19.0056 3624 cd20xrnt - ok
21:58:19.0150 3624 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
21:58:19.0181 3624 Cdaudio - ok
21:58:19.0275 3624 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
21:58:19.0290 3624 Cdfs - ok
21:58:19.0384 3624 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
21:58:19.0400 3624 Cdrom - ok
21:58:19.0478 3624 Changer - ok
21:58:19.0540 3624 CiSvc (e390dc1d7c461d7d56ec53402f329928) C:\WINDOWS\system32\cisvc.exe
21:58:19.0540 3624 CiSvc - ok
21:58:19.0618 3624 ClipSrv (064507a8dfa8c5c7e2ffddd3e6f424fa) C:\WINDOWS\system32\clipsrv.exe
21:58:19.0634 3624 ClipSrv - ok
21:58:19.0712 3624 clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
21:58:19.0712 3624 clr_optimization_v2.0.50727_32 - ok
21:58:19.0790 3624 CmdIde - ok
21:58:19.0853 3624 COMSysApp - ok
21:58:19.0900 3624 Cpqarray - ok
21:58:19.0978 3624 CryptSvc (f3ab0933cbd166d271992f411c27ccaf) C:\WINDOWS\System32\cryptsvc.dll
21:58:19.0978 3624 CryptSvc - ok
21:58:20.0056 3624 dac2w2k - ok
21:58:20.0134 3624 dac960nt - ok
21:58:20.0212 3624 DcomLaunch (be27674d1cbc3214aec84b4336a38bbf) C:\WINDOWS\system32\rpcss.dll
21:58:20.0212 3624 DcomLaunch - ok
21:58:20.0306 3624 Dhcp (8c9a53e285ac5e6704844d0459ec85be) C:\WINDOWS\System32\dhcpcsvc.dll
21:58:20.0306 3624 Dhcp - ok
21:58:20.0415 3624 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
21:58:20.0447 3624 Disk - ok
21:58:20.0493 3624 dmadmin - ok
21:58:20.0618 3624 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
21:58:20.0665 3624 dmboot - ok
21:58:20.0775 3624 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
21:58:20.0806 3624 dmio - ok
21:58:20.0884 3624 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
21:58:20.0915 3624 dmload - ok
21:58:20.0978 3624 dmserver (2bfefe9e865655a76982f050450b9591) C:\WINDOWS\System32\dmserver.dll
21:58:20.0993 3624 dmserver - ok
21:58:21.0087 3624 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
21:58:21.0087 3624 DMusic - ok
21:58:21.0165 3624 Dnscache (dfaa406bf19f4ee806a6f8d4342137f7) C:\WINDOWS\System32\dnsrslvr.dll
21:58:21.0181 3624 Dnscache - ok
21:58:21.0275 3624 Dot3svc (4a3e2bd20157a0946751229e92eb8621) C:\WINDOWS\System32\dot3svc.dll
21:58:21.0275 3624 Dot3svc - ok
21:58:21.0353 3624 dpti2o - ok
21:58:21.0462 3624 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
21:58:21.0478 3624 drmkaud - ok
21:58:21.0572 3624 DynCal (f61d9ebd57e5b767c3f7573941a46238) C:\WINDOWS\system32\drivers\Dyncal.sys
21:58:21.0572 3624 DynCal - ok
21:58:21.0697 3624 eamon (1ceb779239965000b8f6adee17d4515b) C:\WINDOWS\system32\DRIVERS\eamon.sys
21:58:21.0728 3624 eamon - ok
21:58:21.0806 3624 EapHost (0887d9c2be8d940778cad1e3b85f2a41) C:\WINDOWS\System32\eapsvc.dll
21:58:21.0806 3624 EapHost - ok
21:58:21.0915 3624 ehdrv (7d300a43a7bd8769e0f901bf9e1ae367) C:\WINDOWS\system32\DRIVERS\ehdrv.sys
21:58:21.0947 3624 ehdrv - ok
21:58:22.0025 3624 EhttpSrv (d83323d7cd5d1cc46b42da9e59409890) C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
21:58:22.0040 3624 EhttpSrv - ok
21:58:22.0087 3624 ekrn (efa198f8983d064a81052851f7bb80c2) C:\Program Files\ESET\ESET Smart Security\ekrn.exe
21:58:22.0118 3624 ekrn - ok
21:58:22.0212 3624 epfw (15bfe00f030ea20955117bb0677e9668) C:\WINDOWS\system32\DRIVERS\epfw.sys
21:58:22.0228 3624 epfw - ok
21:58:22.0322 3624 Epfwndis (52310e0e603d7da79ecca7d764937a91) C:\WINDOWS\system32\DRIVERS\Epfwndis.sys
21:58:22.0353 3624 Epfwndis - ok
21:58:22.0447 3624 epfwtdi (bdde7dd8fcdb1de7e879bb320b0605c0) C:\WINDOWS\system32\DRIVERS\epfwtdi.sys
21:58:22.0462 3624 epfwtdi - ok
21:58:22.0540 3624 ERSvc (a2a4912798f2be706abadd3d30800d16) C:\WINDOWS\System32\ersvc.dll
21:58:22.0540 3624 ERSvc - ok
21:58:22.0634 3624 Eventlog (9ef697af07bb8dd82c3b02ca953a95b7) C:\WINDOWS\system32\services.exe
21:58:22.0650 3624 Eventlog - ok
21:58:22.0743 3624 EventSystem (a371f11ef07653591c8de26afb13ce7f) C:\WINDOWS\system32\es.dll
21:58:22.0743 3624 EventSystem - ok
21:58:22.0837 3624 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
21:58:22.0868 3624 Fastfat - ok
21:58:22.0947 3624 FastUserSwitchingCompatibility (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
21:58:22.0962 3624 FastUserSwitchingCompatibility - ok
21:58:23.0056 3624 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
21:58:23.0087 3624 Fdc - ok
21:58:23.0181 3624 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
21:58:23.0212 3624 Fips - ok
21:58:23.0275 3624 FLEXnet Licensing Service (227846995afeefa70d328bf5334a86a5) C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
21:58:23.0290 3624 FLEXnet Licensing Service - ok
21:58:23.0400 3624 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
21:58:23.0415 3624 Flpydisk - ok
21:58:23.0509 3624 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
21:58:23.0525 3624 FltMgr - ok
21:58:23.0603 3624 FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
21:58:23.0618 3624 FontCache3.0.0.0 - ok
21:58:23.0712 3624 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
21:58:23.0728 3624 Fs_Rec - ok
21:58:23.0822 3624 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
21:58:23.0853 3624 Ftdisk - ok
21:58:23.0947 3624 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
21:58:23.0962 3624 gameenum - ok
21:58:24.0056 3624 ggflt (007aea2e06e7cef7372e40c277163959) C:\WINDOWS\system32\DRIVERS\ggflt.sys
21:58:24.0056 3624 ggflt - ok
21:58:24.0150 3624 ggsemc (c73de35960ca75c5ab4ae636b127c64e) C:\WINDOWS\system32\DRIVERS\ggsemc.sys
21:58:24.0150 3624 ggsemc - ok
21:58:24.0165 3624 GMSIPCI - ok
21:58:24.0275 3624 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
21:58:24.0290 3624 Gpc - ok
21:58:24.0353 3624 gupdate (626a24ed1228580b9518c01930936df9) C:\Program Files\Google\Update\GoogleUpdate.exe
21:58:24.0353 3624 gupdate - ok
21:58:24.0415 3624 helpsvc (fcfe31fb75f8a6295b6b0af87a626282) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
21:58:24.0415 3624 helpsvc - ok
21:58:24.0509 3624 HidServ (00e25ee90166b3e1be6e74aebf858306) C:\WINDOWS\System32\hidserv.dll
21:58:24.0509 3624 HidServ - ok
21:58:24.0618 3624 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
21:58:24.0634 3624 HidUsb - ok
21:58:24.0728 3624 hkmsvc (7a6b320928f86bc851530d63c82965d9) C:\WINDOWS\System32\kmsvc.dll
21:58:24.0743 3624 hkmsvc - ok
21:58:24.0806 3624 hpn - ok
21:58:24.0915 3624 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
21:58:24.0962 3624 HTTP - ok
21:58:25.0040 3624 HTTPFilter (58fe2f2da3bc5573f4a35b3760d3125f) C:\WINDOWS\System32\w3ssl.dll
21:58:25.0056 3624 HTTPFilter - ok
21:58:25.0118 3624 i2omgmt - ok
21:58:25.0197 3624 i2omp - ok
21:58:25.0290 3624 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
21:58:25.0322 3624 i8042prt - ok
21:58:25.0368 3624 IDriverT (1cf03c69b49acb70c722df92755c0c8c) C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
21:58:25.0384 3624 IDriverT - ok
21:58:25.0493 3624 idsvc (c01ac32dc5c03076cfb852cb5da5229c) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
21:58:25.0509 3624 idsvc - ok
21:58:25.0603 3624 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
21:58:25.0634 3624 Imapi - ok
21:58:25.0712 3624 ImapiService (f7b93aafad33b2320954c17e26c8d361) C:\WINDOWS\system32\imapi.exe
21:58:25.0728 3624 ImapiService - ok
21:58:25.0806 3624 ini910u - ok
21:58:25.0900 3624 IntelIde (57d928e548b38502abba7a77a6eb7312) C:\WINDOWS\system32\DRIVERS\intelide.sys
21:58:25.0931 3624 IntelIde - ok
21:58:26.0025 3624 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
21:58:26.0056 3624 intelppm - ok
21:58:26.0150 3624 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
21:58:26.0181 3624 Ip6Fw - ok
21:58:26.0275 3624 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
21:58:26.0322 3624 IpFilterDriver - ok
21:58:26.0431 3624 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
21:58:26.0447 3624 IpInIp - ok
21:58:26.0540 3624 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
21:58:26.0587 3624 IpNat - ok
21:58:26.0681 3624 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
21:58:26.0712 3624 IPSec - ok
21:58:26.0806 3624 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
21:58:26.0837 3624 IRENUM - ok
21:58:26.0931 3624 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
21:58:26.0947 3624 isapnp - ok
21:58:27.0056 3624 k750bus (fe8300320281d658a7854d5cfc02a63f) C:\WINDOWS\system32\DRIVERS\k750bus.sys
21:58:27.0103 3624 k750bus - ok
21:58:27.0197 3624 k750mdfl (f44521f63c0c00364fa3d59db980de6a) C:\WINDOWS\system32\DRIVERS\k750mdfl.sys
21:58:27.0212 3624 k750mdfl - ok
21:58:27.0306 3624 k750mdm (e93323c3ed5e8923a177740a973c27b2) C:\WINDOWS\system32\DRIVERS\k750mdm.sys
21:58:27.0337 3624 k750mdm - ok
21:58:27.0431 3624 k750mgmt (9d5f5a70ca0b7c428efcd73db50e6ac7) C:\WINDOWS\system32\DRIVERS\k750mgmt.sys
21:58:27.0462 3624 k750mgmt - ok
21:58:27.0556 3624 k750obex (81ca2d57b2c14f76f4ba80846784bb3d) C:\WINDOWS\system32\DRIVERS\k750obex.sys
21:58:27.0603 3624 k750obex - ok
21:58:27.0712 3624 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
21:58:27.0728 3624 Kbdclass - ok
21:58:27.0822 3624 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
21:58:27.0837 3624 kmixer - ok
21:58:27.0915 3624 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
21:58:27.0947 3624 KSecDD - ok
21:58:28.0040 3624 lanmanserver (3428e8f86f8add36b42fb23542c7b3e4) C:\WINDOWS\System32\srvsvc.dll
21:58:28.0040 3624 lanmanserver - ok
21:58:28.0134 3624 lanmanworkstation (936c1d110232d23b621cb0196e4f80f0) C:\WINDOWS\System32\wkssvc.dll
21:58:28.0134 3624 lanmanworkstation - ok
21:58:28.0212 3624 lbrtfdc - ok
21:58:28.0322 3624 LmHosts (0ab159f536e3e8f7f07113702a07cca5) C:\WINDOWS\System32\lmhsvc.dll
21:58:28.0322 3624 LmHosts - ok
21:58:28.0415 3624 MBAMProtector (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys
21:58:28.0431 3624 MBAMProtector - ok
21:58:28.0509 3624 MBAMService (056b19651bd7b7ce5f89a3ac46dbdc08) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
21:58:28.0525 3624 MBAMService - ok
21:58:28.0603 3624 MDM (7cf1b716372b89568ae4c0fe769f5869) C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
21:58:28.0618 3624 MDM - ok
21:58:28.0712 3624 Messenger (221cd1c815b8a6b79389c3f5d1018de8) C:\WINDOWS\System32\msgsvc.dll
21:58:28.0712 3624 Messenger - ok
21:58:28.0806 3624 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
21:58:28.0822 3624 mnmdd - ok
21:58:28.0915 3624 mnmsrvc (9a57d046f88f4b69751b11fd40088a61) C:\WINDOWS\system32\mnmsrvc.exe
21:58:28.0931 3624 mnmsrvc - ok
21:58:29.0025 3624 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
21:58:29.0025 3624 Modem - ok
21:58:29.0118 3624 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
21:58:29.0134 3624 Mouclass - ok
21:58:29.0228 3624 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
21:58:29.0259 3624 mouhid - ok
21:58:29.0353 3624 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
21:58:29.0384 3624 MountMgr - ok
21:58:29.0447 3624 mraid35x - ok
21:58:29.0556 3624 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
21:58:29.0603 3624 MRxDAV - ok
21:58:29.0728 3624 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
21:58:29.0759 3624 MRxSmb - ok
21:58:29.0837 3624 MSDTC (6db4d1521caba9a5ffab54ade0ae867d) C:\WINDOWS\system32\msdtc.exe
21:58:29.0853 3624 MSDTC - ok
21:58:29.0962 3624 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
21:58:29.0978 3624 Msfs - ok
21:58:30.0040 3624 MSIServer - ok
21:58:30.0087 3624 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
21:58:30.0118 3624 MSKSSRV - ok
21:58:30.0212 3624 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
21:58:30.0228 3624 MSPCLOCK - ok
21:58:30.0337 3624 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
21:58:30.0353 3624 MSPQM - ok
21:58:30.0447 3624 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
21:58:30.0478 3624 mssmbios - ok
21:58:30.0572 3624 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
21:58:30.0603 3624 Mup - ok
21:58:30.0697 3624 napagent (6ea362e9db03d44f6b996f4d8be237e9) C:\WINDOWS\System32\qagentrt.dll
21:58:30.0712 3624 napagent - ok
21:58:30.0806 3624 NAUpdate (9d1cce440552500ded3a62f9d779cdb4) C:\Program Files\Nero\Update\NASvc.exe
21:58:30.0837 3624 NAUpdate - ok
21:58:30.0931 3624 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
21:58:30.0947 3624 NDIS - ok
21:58:31.0025 3624 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
21:58:31.0056 3624 NdisTapi - ok
21:58:31.0150 3624 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
21:58:31.0165 3624 Ndisuio - ok
21:58:31.0275 3624 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
21:58:31.0290 3624 NdisWan - ok
21:58:31.0384 3624 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
21:58:31.0400 3624 NDProxy - ok
21:58:31.0493 3624 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
21:58:31.0509 3624 NetBIOS - ok
21:58:31.0618 3624 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
21:58:31.0650 3624 NetBT - ok
21:58:31.0728 3624 NetDDE (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
21:58:31.0743 3624 NetDDE - ok
21:58:31.0759 3624 NetDDEdsdm (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
21:58:31.0759 3624 NetDDEdsdm - ok
21:58:31.0853 3624 Netlogon (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:58:31.0853 3624 Netlogon - ok
21:58:31.0947 3624 Netman (72e1e9e2977be08bdeedb6d8fd9d4d40) C:\WINDOWS\System32\netman.dll
21:58:31.0962 3624 Netman - ok
21:58:32.0040 3624 NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
21:58:32.0056 3624 NetTcpPortSharing - ok
21:58:32.0134 3624 Nla (39ee7c3bfbc64ba87cc8cf67386e814c) C:\WINDOWS\System32\mswsock.dll
21:58:32.0134 3624 Nla - ok
21:58:32.0228 3624 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
21:58:32.0259 3624 Npfs - ok
21:58:32.0368 3624 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
21:58:32.0400 3624 Ntfs - ok
21:58:32.0493 3624 NtLmSsp (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:58:32.0493 3624 NtLmSsp - ok
21:58:32.0587 3624 NtmsSvc (023dd70573d644f3d9c8b1258a7bfd08) C:\WINDOWS\system32\ntmssvc.dll
21:58:32.0603 3624 NtmsSvc - ok
21:58:32.0728 3624 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
21:58:32.0743 3624 Null - ok
21:58:32.0962 3624 nv (ba1b732c1a70cfea0c1b64f2850bf44f) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
21:58:33.0072 3624 nv - ok
21:58:33.0165 3624 NVSvc (0febe37db6650faa5965c00545009d1d) C:\WINDOWS\system32\nvsvc32.exe
21:58:33.0165 3624 NVSvc - ok
21:58:33.0259 3624 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
21:58:33.0275 3624 NwlnkFlt - ok
21:58:33.0384 3624 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
21:58:33.0400 3624 NwlnkFwd - ok
21:58:33.0478 3624 odserv (84de1dd996b48b05ace31ad015fa108a) C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
21:58:33.0493 3624 odserv - ok
21:58:33.0556 3624 ose (5a432a042dae460abe7199b758e8606c) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
21:58:33.0572 3624 ose - ok
21:58:33.0697 3624 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
21:58:33.0728 3624 Parport - ok
21:58:33.0822 3624 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
21:58:33.0853 3624 PartMgr - ok
21:58:33.0962 3624 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
21:58:33.0978 3624 ParVdm - ok
21:58:34.0072 3624 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
21:58:34.0103 3624 PCI - ok
21:58:34.0181 3624 PCIDump - ok
21:58:34.0259 3624 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\drivers\PCIIde.sys
21:58:34.0275 3624 PCIIde - ok
21:58:34.0368 3624 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
21:58:34.0415 3624 Pcmcia - ok
21:58:34.0493 3624 PDCOMP - ok
21:58:34.0572 3624 PDFRAME - ok
21:58:34.0665 3624 PDRELI - ok
21:58:34.0743 3624 PDRFRAME - ok
21:58:34.0822 3624 perc2 - ok
21:58:34.0884 3624 perc2hib - ok
21:58:34.0993 3624 PlugPlay (9ef697af07bb8dd82c3b02ca953a95b7) C:\WINDOWS\system32\services.exe
21:58:34.0993 3624 PlugPlay - ok
21:58:35.0087 3624 PolicyAgent (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:58:35.0087 3624 PolicyAgent - ok
21:58:35.0181 3624 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
21:58:35.0212 3624 PptpMiniport - ok
21:58:35.0290 3624 ProtectedStorage (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:58:35.0290 3624 ProtectedStorage - ok
21:58:35.0384 3624 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
21:58:35.0431 3624 PSched - ok
21:58:35.0525 3624 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
21:58:35.0556 3624 Ptilink - ok
21:58:35.0650 3624 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
21:58:35.0681 3624 PxHelp20 - ok
21:58:35.0837 3624 ql1080 - ok
21:58:35.0931 3624 Ql10wnt - ok
21:58:35.0993 3624 ql12160 - ok
21:58:36.0072 3624 ql1240 - ok
21:58:36.0150 3624 ql1280 - ok
21:58:36.0243 3624 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
21:58:36.0275 3624 RasAcd - ok
21:58:36.0353 3624 RasAuto (2b5e44ea009f2f374b980e1e9a70635d) C:\WINDOWS\System32\rasauto.dll
21:58:36.0353 3624 RasAuto - ok
21:58:36.0462 3624 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
21:58:36.0493 3624 Rasl2tp - ok
21:58:36.0572 3624 RasMan (d57554c664b64604bd1ee13ea2c07e77) C:\WINDOWS\System32\rasmans.dll
21:58:36.0572 3624 RasMan - ok
21:58:36.0681 3624 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
21:58:36.0697 3624 RasPppoe - ok
21:58:36.0790 3624 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
21:58:36.0822 3624 Raspti - ok
21:58:36.0915 3624 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
21:58:37.0009 3624 Rdbss - ok
21:58:37.0087 3624 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
21:58:37.0118 3624 RDPCDD - ok
21:58:37.0212 3624 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
21:58:37.0243 3624 rdpdr - ok
21:58:37.0337 3624 RDPWD (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
21:58:37.0368 3624 RDPWD - ok
21:58:37.0462 3624 RDSessMgr (c0d9d9711cb74ee9bc66353d8cbdab0e) C:\WINDOWS\system32\sessmgr.exe
21:58:37.0462 3624 RDSessMgr - ok
21:58:37.0572 3624 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
21:58:37.0587 3624 redbook - ok
21:58:37.0681 3624 RemoteAccess (127c26b5371651043450e52542099aba) C:\WINDOWS\System32\mprdim.dll
21:58:37.0681 3624 RemoteAccess - ok
21:58:37.0775 3624 RemoteRegistry (8f31505484a190d5b22274708799f4ec) C:\WINDOWS\system32\regsvc.dll
21:58:37.0775 3624 RemoteRegistry - ok
21:58:37.0868 3624 RpcLocator (718b3bdc0bc3c2f7d065a53d26202af9) C:\WINDOWS\system32\locator.exe
21:58:37.0868 3624 RpcLocator - ok
21:58:37.0962 3624 RpcSs (be27674d1cbc3214aec84b4336a38bbf) C:\WINDOWS\system32\rpcss.dll
21:58:37.0978 3624 RpcSs - ok
21:58:38.0056 3624 RSVP (09ab2e71e58b078038e3bfdba7ffc984) C:\WINDOWS\system32\rsvp.exe
21:58:38.0072 3624 RSVP - ok
21:58:38.0150 3624 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
21:58:38.0181 3624 rtl8139 - ok
21:58:38.0259 3624 s115bus (e1ab463b36a7ef31d8a73a97a9b57afa) C:\WINDOWS\system32\DRIVERS\s115bus.sys
21:58:38.0275 3624 s115bus - ok
21:58:38.0368 3624 s115mdfl (e24113fc13b8737c94cf4e3415488c76) C:\WINDOWS\system32\DRIVERS\s115mdfl.sys
21:58:38.0384 3624 s115mdfl - ok
21:58:38.0478 3624 s115mdm (4029e49e7c673aa0670bd206b0af1b5b) C:\WINDOWS\system32\DRIVERS\s115mdm.sys
21:58:38.0525 3624 s115mdm - ok
21:58:38.0634 3624 s115mgmt (eb02ab4ca8bccecfde236cad8fc6e135) C:\WINDOWS\system32\DRIVERS\s115mgmt.sys
21:58:38.0634 3624 s115mgmt - ok
21:58:38.0743 3624 s115obex (089869db9ffd2ac807fa87fe82ac7761) C:\WINDOWS\system32\DRIVERS\s115obex.sys
21:58:38.0775 3624 s115obex - ok
21:58:38.0837 3624 SamSs (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:58:38.0853 3624 SamSs - ok
21:58:38.0962 3624 SCardSvr (410046e401eb11e1e6749e9deea41d4a) C:\WINDOWS\System32\SCardSvr.exe
21:58:38.0978 3624 SCardSvr - ok
21:58:39.0072 3624 Schedule (3ff232a7731621b8902d81d42418c93c) C:\WINDOWS\system32\schedsvc.dll
21:58:39.0087 3624 Schedule - ok
21:58:39.0181 3624 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
21:58:39.0212 3624 Secdrv - ok
21:58:39.0290 3624 seclogon (477e2c3cc5e4a0d635bcb0ea8dcac3c6) C:\WINDOWS\System32\seclogon.dll
21:58:39.0306 3624 seclogon - ok
21:58:39.0400 3624 seehcri (e5b56569a9f79b70314fede6c953641e) C:\WINDOWS\system32\DRIVERS\seehcri.sys
21:58:39.0431 3624 seehcri - ok
21:58:39.0509 3624 SENS (a530b75c10c23c9ab28fdb6ce719e21f) C:\WINDOWS\system32\sens.dll
21:58:39.0525 3624 SENS - ok
21:58:39.0603 3624 Serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
21:58:39.0634 3624 Serenum - ok
21:58:39.0728 3624 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
21:58:39.0775 3624 Serial - ok
21:58:39.0884 3624 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
21:58:39.0900 3624 Sfloppy - ok
21:58:39.0993 3624 SharedAccess (f58faca9621d2db01bd0927d9a0a208e) C:\WINDOWS\System32\ipnathlp.dll
21:58:40.0009 3624 SharedAccess - ok
21:58:40.0103 3624 ShellHWDetection (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
21:58:40.0103 3624 ShellHWDetection - ok
21:58:40.0165 3624 Simbad - ok
21:58:40.0259 3624 Sparrow - ok
21:58:40.0353 3624 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
21:58:40.0368 3624 splitter - ok
21:58:40.0462 3624 Spooler (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
21:58:40.0462 3624 Spooler - ok
21:58:40.0572 3624 sptd (d15da1ba189770d93eea2d7e18f95af9) C:\WINDOWS\system32\Drivers\sptd.sys
21:58:40.0572 3624 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: d15da1ba189770d93eea2d7e18f95af9
21:58:40.0572 3624 sptd ( LockedFile.Multi.Generic ) - warning
21:58:40.0572 3624 sptd - detected LockedFile.Multi.Generic (1)
21:58:40.0681 3624 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
21:58:40.0712 3624 sr - ok
21:58:40.0790 3624 srservice (35b91147124f64ac8081a2edb9ea4dee) C:\WINDOWS\system32\srsvc.dll
21:58:40.0806 3624 srservice - ok
21:58:40.0900 3624 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
21:58:40.0947 3624 Srv - ok
21:58:41.0025 3624 SSDPSRV (becd5271dc4e3b7c3d035f790fcbc1e5) C:\WINDOWS\System32\ssdpsrv.dll
21:58:41.0040 3624 SSDPSRV - ok
21:58:41.0103 3624 StarWindServiceAE (b1691af4a072cb674d600db16dd7308e) C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
21:58:41.0118 3624 StarWindServiceAE - ok
21:58:41.0212 3624 stisvc (c1cdd9275f6a115bb0ae1d55d8d27ba6) C:\WINDOWS\system32\wiaservc.dll
21:58:41.0228 3624 stisvc - ok
21:58:41.0306 3624 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
21:58:41.0337 3624 swenum - ok
21:58:41.0431 3624 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
21:58:41.0478 3624 swmidi - ok
21:58:41.0525 3624 SwPrv - ok
21:58:41.0572 3624 sxuptp - ok
21:58:41.0634 3624 symc810 - ok
21:58:41.0728 3624 symc8xx - ok
21:58:41.0790 3624 sym_hi - ok
21:58:41.0853 3624 sym_u3 - ok
21:58:41.0947 3624 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
21:58:41.0947 3624 sysaudio - ok
21:58:42.0025 3624 SysmonLog (ce06f01b88ace199a1bf460cac29c110) C:\WINDOWS\system32\smlogsvc.exe
21:58:42.0040 3624 SysmonLog - ok
21:58:42.0103 3624 t5db3woo (f75d34f5cdfb74912aea59c0c3124bb1) C:\WINDOWS\system32\Drivers\t5db3woo.sys
21:58:42.0134 3624 t5db3woo - ok
21:58:42.0228 3624 TapiSrv (c2546cd7a398476f9df5614b2ae160e8) C:\WINDOWS\System32\tapisrv.dll
21:58:42.0243 3624 TapiSrv - ok
21:58:42.0353 3624 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
21:58:42.0384 3624 Tcpip - ok
21:58:42.0478 3624 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
21:58:42.0509 3624 TDPIPE - ok
21:58:42.0587 3624 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
21:58:42.0618 3624 TDTCP - ok
21:58:42.0728 3624 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
21:58:42.0806 3624 TermDD - ok
21:58:42.0900 3624 TermService (a75dd6fc3dbee4fff5ebc9f2c28bb66e) C:\WINDOWS\System32\termsrv.dll
21:58:42.0900 3624 TermService - ok
21:58:42.0993 3624 Themes (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
21:58:42.0993 3624 Themes - ok
21:58:43.0072 3624 TlntSvr (cd0cc7b167d78043a41c98d4921efb54) C:\WINDOWS\system32\tlntsvr.exe
21:58:43.0087 3624 TlntSvr - ok
21:58:43.0150 3624 TosIde - ok
21:58:43.0228 3624 TrkWks (38853304ccb938d30e0c4cde8d2c2a8a) C:\WINDOWS\system32\trkwks.dll
21:58:43.0228 3624 TrkWks - ok
21:58:43.0337 3624 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
21:58:43.0368 3624 Udfs - ok
21:58:43.0447 3624 ultra - ok
21:58:43.0509 3624 UMWdf (ab0a7ca90d9e3d6a193905dc1715ded0) C:\WINDOWS\system32\wdfmgr.exe
21:58:43.0525 3624 UMWdf - ok
21:58:43.0634 3624 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
21:58:43.0697 3624 Update - ok
21:58:43.0775 3624 upnphost (651bd90dcee5b7bdc74a2eb7c9266f9e) C:\WINDOWS\System32\upnphost.dll
21:58:43.0790 3624 upnphost - ok
21:58:43.0868 3624 UPS (20a0f6a11959e92908717d09e87d670d) C:\WINDOWS\System32\ups.exe
21:58:43.0868 3624 UPS - ok
21:58:43.0993 3624 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
21:58:44.0025 3624 usbehci - ok
21:58:44.0087 3624 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
21:58:44.0118 3624 usbhub - ok
21:58:44.0197 3624 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
21:58:44.0212 3624 usbprint - ok
21:58:44.0306 3624 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
21:58:44.0337 3624 usbscan - ok
21:58:44.0431 3624 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
21:58:44.0462 3624 USBSTOR - ok
21:58:44.0540 3624 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
21:58:44.0572 3624 usbuhci - ok
21:58:44.0697 3624 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
21:58:44.0712 3624 VgaSave - ok
21:58:44.0790 3624 ViaIde - ok
21:58:44.0884 3624 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
21:58:44.0931 3624 VolSnap - ok
21:58:45.0009 3624 VSS (d6ba1a63d9e00933f1cd2a885573afb2) C:\WINDOWS\System32\vssvc.exe
21:58:45.0025 3624 VSS - ok
21:58:45.0118 3624 W32Time (fa4e1cdba256787f2149f4aad07bc91f) C:\WINDOWS\system32\w32time.dll
21:58:45.0134 3624 W32Time - ok
21:58:45.0243 3624 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
21:58:45.0259 3624 Wanarp - ok
21:58:45.0353 3624 Wdf01000 (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\Drivers\wdf01000.sys
21:58:45.0431 3624 Wdf01000 - ok
21:58:45.0509 3624 WDICA - ok
21:58:45.0603 3624 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
21:58:45.0618 3624 wdmaud - ok
21:58:45.0712 3624 WebClient (47ae51048a82dfa1cd6b51d369f7e169) C:\WINDOWS\System32\webclnt.dll
21:58:45.0728 3624 WebClient - ok
21:58:45.0837 3624 winmgmt (e488332126e3b1182d2b8a0c35408ec6) C:\WINDOWS\system32\wbem\WMIsvc.dll
21:58:45.0837 3624 winmgmt - ok
21:58:45.0915 3624 WmdmPmSN (140ef97b64f560fd78643cae2cdad838) C:\WINDOWS\system32\mspmsnsv.dll
21:58:45.0915 3624 WmdmPmSN - ok
21:58:46.0025 3624 Wmi (0171cff34bba8c5977f18c48d8aef8c6) C:\WINDOWS\System32\advapi32.dll
21:58:46.0056 3624 Wmi - ok
21:58:46.0165 3624 WmiApSrv (23f6f03272f7e5679f1f050aed5acee6) C:\WINDOWS\system32\wbem\wmiapsrv.exe
21:58:46.0165 3624 WmiApSrv - ok
21:58:46.0259 3624 wscsvc (4c86d5faf78194995af9cc1075f65dd3) C:\WINDOWS\system32\wscsvc.dll
21:58:46.0259 3624 wscsvc - ok
21:58:46.0337 3624 wuauserv (c1364564800ee9784192145324a23308) C:\WINDOWS\system32\wuauserv.dll
21:58:46.0353 3624 wuauserv - ok
21:58:46.0447 3624 WZCSVC (a27d4ba7264c0bf52f32d10405bea1d4) C:\WINDOWS\System32\wzcsvc.dll
21:58:46.0478 3624 WZCSVC - ok
21:58:46.0556 3624 xmlprov (eaa4bb9edb3fb10cf8979fe65e63658f) C:\WINDOWS\System32\xmlprov.dll
21:58:46.0572 3624 xmlprov - ok
21:58:46.0665 3624 zebrbus (812a1e9b0dd3bf23606c32ce696d042b) C:\WINDOWS\system32\DRIVERS\zebrbus.sys
21:58:46.0681 3624 zebrbus - ok
21:58:46.0775 3624 zebrmdfl (9a42f9ccc5cb1ed3db2fe0e007eed8a5) C:\WINDOWS\system32\DRIVERS\zebrmdfl.sys
21:58:46.0790 3624 zebrmdfl - ok
21:58:46.0900 3624 zebrmdm (5198070a595009871108091bc4b0e000) C:\WINDOWS\system32\DRIVERS\zebrmdm.sys
21:58:46.0900 3624 zebrmdm - ok
21:58:46.0993 3624 zebrmdmc (29df5831f0d1ce863f23c53585736f32) C:\WINDOWS\system32\DRIVERS\zebrmdmc.sys
21:58:47.0009 3624 zebrmdmc - ok
21:58:47.0040 3624 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk0\DR0
21:58:47.0150 3624 \Device\Harddisk0\DR0 - ok
21:58:47.0681 3624 MBR (0x1B8) (988d3c46cbd13ec7f482b833c55264c8) \Device\Harddisk1\DR4
21:58:47.0681 3624 \Device\Harddisk1\DR4 - ok
21:58:47.0712 3624 Boot (0x1200) (c181a2133c6f34c630b94fccc0d10f2d) \Device\Harddisk0\DR0\Partition0
21:58:47.0712 3624 \Device\Harddisk0\DR0\Partition0 - ok
21:58:47.0728 3624 Boot (0x1200) (f608569ea1fa6bbcfc13dcdb5854058b) \Device\Harddisk0\DR0\Partition1
21:58:47.0728 3624 \Device\Harddisk0\DR0\Partition1 - ok
21:58:47.0759 3624 Boot (0x1200) (1befedda9091f8b14798b5f40efec6e3) \Device\Harddisk0\DR0\Partition2
21:58:47.0759 3624 \Device\Harddisk0\DR0\Partition2 - ok
21:58:47.0775 3624 Boot (0x1200) (373b369f0eb669fe1613061e8e5ef9c0) \Device\Harddisk1\DR4\Partition0
21:58:47.0775 3624 \Device\Harddisk1\DR4\Partition0 - ok
21:58:47.0775 3624 ============================================================
21:58:47.0775 3624 Scan finished
21:58:47.0775 3624 ============================================================
21:58:47.0806 2652 Detected object count: 1
21:58:47.0806 2652 Actual detected object count: 1
21:59:20.0572 2652 sptd ( LockedFile.Multi.Generic ) - skipped by user
21:59:20.0572 2652 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
22:00:27.0650 1568 ============================================================
22:00:27.0650 1568 Scan started
22:00:27.0650 1568 Mode: Manual;
22:00:27.0650 1568 ============================================================
22:00:27.0900 1568 Abiosdsk - ok
22:00:27.0962 1568 abp480n5 - ok
22:00:28.0072 1568 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
22:00:28.0072 1568 ACPI - ok
22:00:28.0150 1568 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
22:00:28.0165 1568 ACPIEC - ok
22:00:28.0243 1568 adpu160m - ok
22:00:28.0337 1568 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
22:00:28.0368 1568 aec - ok
22:00:28.0447 1568 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
22:00:28.0462 1568 AFD - ok
22:00:28.0556 1568 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
22:00:28.0556 1568 agp440 - ok
22:00:28.0634 1568 Aha154x - ok
22:00:28.0712 1568 aic78u2 - ok
22:00:28.0775 1568 aic78xx - ok
22:00:28.0884 1568 ALCXWDM (97e3a6a6c6cf4a1d58fcd6ead2faa942) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
22:00:28.0900 1568 ALCXWDM - ok
22:00:28.0993 1568 Alerter (e0a6fa244b8624d78fe5ff6f56a33bae) C:\WINDOWS\system32\alrsvc.dll
22:00:28.0993 1568 Alerter - ok
22:00:29.0072 1568 ALG (88842de939a827577bf24243699ac80a) C:\WINDOWS\System32\alg.exe
22:00:29.0072 1568 ALG - ok
22:00:29.0150 1568 AliIde - ok
22:00:29.0228 1568 amsint - ok
22:00:29.0306 1568 AppMgmt (6b8e7a90e576d4fe308f97c69060a171) C:\WINDOWS\System32\appmgmts.dll
22:00:29.0306 1568 AppMgmt - ok
22:00:29.0384 1568 asc - ok
22:00:29.0462 1568 asc3350p - ok
22:00:29.0525 1568 asc3550 - ok
22:00:29.0634 1568 aspnet_state (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
22:00:29.0634 1568 aspnet_state - ok
22:00:29.0728 1568 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
22:00:29.0728 1568 AsyncMac - ok
22:00:29.0822 1568 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
22:00:29.0822 1568 atapi - ok
22:00:29.0900 1568 Atdisk - ok
22:00:29.0993 1568 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
22:00:29.0993 1568 Atmarpc - ok
22:00:30.0072 1568 AudioSrv (de31b88962a8645dba5a37b993e7b0f1) C:\WINDOWS\System32\audiosrv.dll
22:00:30.0072 1568 AudioSrv - ok
22:00:30.0165 1568 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
22:00:30.0165 1568 audstub - ok
22:00:30.0259 1568 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
22:00:30.0259 1568 Beep - ok
22:00:30.0337 1568 BITS (19395d092fd85ddc2d9c7729cf5a2ac8) C:\WINDOWS\system32\qmgr.dll
22:00:30.0353 1568 BITS - ok
22:00:30.0400 1568 Bonjour Service (73686fe0b2e0469f89fd2075be724704) C:\Program Files\Bonjour\mDNSResponder.exe
22:00:30.0400 1568 Bonjour Service - ok
22:00:30.0478 1568 Browser (249276d3ef1e74b992299cb96099e4d7) C:\WINDOWS\System32\browser.dll
22:00:30.0493 1568 Browser - ok
22:00:30.0603 1568 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
22:00:30.0603 1568 cbidf2k - ok
22:00:30.0665 1568 cd20xrnt - ok
22:00:30.0759 1568 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
22:00:30.0759 1568 Cdaudio - ok
22:00:30.0853 1568 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
22:00:30.0853 1568 Cdfs - ok
22:00:30.0947 1568 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
22:00:30.0947 1568 Cdrom - ok
22:00:31.0025 1568 Changer - ok
22:00:31.0103 1568 CiSvc (e390dc1d7c461d7d56ec53402f329928) C:\WINDOWS\system32\cisvc.exe
22:00:31.0103 1568 CiSvc - ok
22:00:31.0197 1568 ClipSrv (064507a8dfa8c5c7e2ffddd3e6f424fa) C:\WINDOWS\system32\clipsrv.exe
22:00:31.0197 1568 ClipSrv - ok
22:00:31.0275 1568 clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
22:00:31.0275 1568 clr_optimization_v2.0.50727_32 - ok
22:00:31.0353 1568 CmdIde - ok
22:00:31.0415 1568 COMSysApp - ok
22:00:31.0462 1568 Cpqarray - ok
22:00:31.0540 1568 CryptSvc (f3ab0933cbd166d271992f411c27ccaf) C:\WINDOWS\System32\cryptsvc.dll
22:00:31.0540 1568 CryptSvc - ok
22:00:31.0618 1568 dac2w2k - ok
22:00:31.0697 1568 dac960nt - ok
22:00:31.0775 1568 DcomLaunch (be27674d1cbc3214aec84b4336a38bbf) C:\WINDOWS\system32\rpcss.dll
22:00:31.0775 1568 DcomLaunch - ok
22:00:31.0868 1568 Dhcp (8c9a53e285ac5e6704844d0459ec85be) C:\WINDOWS\System32\dhcpcsvc.dll
22:00:31.0868 1568 Dhcp - ok
22:00:31.0978 1568 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
22:00:31.0978 1568 Disk - ok
22:00:32.0025 1568 dmadmin - ok
22:00:32.0165 1568 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
22:00:32.0165 1568 dmboot - ok
22:00:32.0275 1568 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
22:00:32.0290 1568 dmio - ok
22:00:32.0368 1568 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
22:00:32.0400 1568 dmload - ok
22:00:32.0478 1568 dmserver (2bfefe9e865655a76982f050450b9591) C:\WINDOWS\System32\dmserver.dll
22:00:32.0478 1568 dmserver - ok
22:00:32.0572 1568 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
22:00:32.0572 1568 DMusic - ok
22:00:32.0681 1568 Dnscache (dfaa406bf19f4ee806a6f8d4342137f7) C:\WINDOWS\System32\dnsrslvr.dll
22:00:32.0681 1568 Dnscache - ok
22:00:32.0759 1568 Dot3svc (4a3e2bd20157a0946751229e92eb8621) C:\WINDOWS\System32\dot3svc.dll
22:00:32.0759 1568 Dot3svc - ok
22:00:32.0837 1568 dpti2o - ok
22:00:32.0931 1568 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
22:00:32.0931 1568 drmkaud - ok
22:00:33.0025 1568 DynCal (f61d9ebd57e5b767c3f7573941a46238) C:\WINDOWS\system32\drivers\Dyncal.sys
22:00:33.0025 1568 DynCal - ok
22:00:33.0103 1568 eamon (1ceb779239965000b8f6adee17d4515b) C:\WINDOWS\system32\DRIVERS\eamon.sys
22:00:33.0118 1568 eamon - ok
22:00:33.0197 1568 EapHost (0887d9c2be8d940778cad1e3b85f2a41) C:\WINDOWS\System32\eapsvc.dll
22:00:33.0197 1568 EapHost - ok
22:00:33.0306 1568 ehdrv (7d300a43a7bd8769e0f901bf9e1ae367) C:\WINDOWS\system32\DRIVERS\ehdrv.sys
22:00:33.0322 1568 ehdrv - ok
22:00:33.0400 1568 EhttpSrv (d83323d7cd5d1cc46b42da9e59409890) C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
22:00:33.0400 1568 EhttpSrv - ok
22:00:33.0509 1568 ekrn (efa198f8983d064a81052851f7bb80c2) C:\Program Files\ESET\ESET Smart Security\ekrn.exe
22:00:33.0525 1568 ekrn - ok
22:00:33.0634 1568 epfw (15bfe00f030ea20955117bb0677e9668) C:\WINDOWS\system32\DRIVERS\epfw.sys
22:00:33.0634 1568 epfw - ok
22:00:33.0728 1568 Epfwndis (52310e0e603d7da79ecca7d764937a91) C:\WINDOWS\system32\DRIVERS\Epfwndis.sys
22:00:33.0728 1568 Epfwndis - ok
22:00:33.0822 1568 epfwtdi (bdde7dd8fcdb1de7e879bb320b0605c0) C:\WINDOWS\system32\DRIVERS\epfwtdi.sys
22:00:33.0822 1568 epfwtdi - ok
22:00:33.0900 1568 ERSvc (a2a4912798f2be706abadd3d30800d16) C:\WINDOWS\System32\ersvc.dll
22:00:33.0900 1568 ERSvc - ok
22:00:33.0993 1568 Eventlog (9ef697af07bb8dd82c3b02ca953a95b7) C:\WINDOWS\system32\services.exe
22:00:33.0993 1568 Eventlog - ok
22:00:34.0087 1568 EventSystem (a371f11ef07653591c8de26afb13ce7f) C:\WINDOWS\system32\es.dll
22:00:34.0103 1568 EventSystem - ok
22:00:34.0197 1568 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
22:00:34.0197 1568 Fastfat - ok
22:00:34.0275 1568 FastUserSwitchingCompatibility (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
22:00:34.0290 1568 FastUserSwitchingCompatibility - ok
22:00:34.0400 1568 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
22:00:34.0400 1568 Fdc - ok
22:00:34.0493 1568 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
22:00:34.0493 1568 Fips - ok
22:00:34.0556 1568 FLEXnet Licensing Service (227846995afeefa70d328bf5334a86a5) C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
22:00:34.0572 1568 FLEXnet Licensing Service - ok
22:00:34.0665 1568 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
22:00:34.0665 1568 Flpydisk - ok
22:00:34.0759 1568 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
22:00:34.0759 1568 FltMgr - ok
22:00:34.0837 1568 FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
22:00:34.0853 1568 FontCache3.0.0.0 - ok
22:00:34.0931 1568 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
22:00:34.0931 1568 Fs_Rec - ok
22:00:35.0025 1568 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
22:00:35.0025 1568 Ftdisk - ok
22:00:35.0118 1568 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
22:00:35.0118 1568 gameenum - ok
22:00:35.0197 1568 ggflt (007aea2e06e7cef7372e40c277163959) C:\WINDOWS\system32\DRIVERS\ggflt.sys
22:00:35.0197 1568 ggflt - ok
22:00:35.0290 1568 ggsemc (c73de35960ca75c5ab4ae636b127c64e) C:\WINDOWS\system32\DRIVERS\ggsemc.sys
22:00:35.0290 1568 ggsemc - ok
22:00:35.0306 1568 GMSIPCI - ok
22:00:35.0400 1568 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
22:00:35.0400 1568 Gpc - ok
22:00:35.0447 1568 gupdate (626a24ed1228580b9518c01930936df9) C:\Program Files\Google\Update\GoogleUpdate.exe
22:00:35.0447 1568 gupdate - ok
22:00:35.0525 1568 helpsvc (fcfe31fb75f8a6295b6b0af87a626282) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
22:00:35.0525 1568 helpsvc - ok
22:00:35.0618 1568 HidServ (00e25ee90166b3e1be6e74aebf858306) C:\WINDOWS\System32\hidserv.dll
22:00:35.0618 1568 HidServ - ok
22:00:35.0712 1568 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
22:00:35.0728 1568 HidUsb - ok
22:00:35.0806 1568 hkmsvc (7a6b320928f86bc851530d63c82965d9) C:\WINDOWS\System32\kmsvc.dll
22:00:35.0806 1568 hkmsvc - ok
22:00:35.0884 1568 hpn - ok
22:00:35.0993 1568 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
22:00:35.0993 1568 HTTP - ok
22:00:36.0072 1568 HTTPFilter (58fe2f2da3bc5573f4a35b3760d3125f) C:\WINDOWS\System32\w3ssl.dll
22:00:36.0072 1568 HTTPFilter - ok
22:00:36.0150 1568 i2omgmt - ok
22:00:36.0228 1568 i2omp - ok
22:00:36.0322 1568 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
22:00:36.0322 1568 i8042prt - ok
22:00:36.0400 1568 IDriverT (1cf03c69b49acb70c722df92755c0c8c) C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
22:00:36.0400 1568 IDriverT - ok
22:00:36.0525 1568 idsvc (c01ac32dc5c03076cfb852cb5da5229c) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
22:00:36.0540 1568 idsvc - ok
22:00:36.0650 1568 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
22:00:36.0650 1568 Imapi - ok
22:00:36.0743 1568 ImapiService (f7b93aafad33b2320954c17e26c8d361) C:\WINDOWS\system32\imapi.exe
22:00:36.0743 1568 ImapiService - ok
22:00:36.0822 1568 ini910u - ok
22:00:36.0931 1568 IntelIde (57d928e548b38502abba7a77a6eb7312) C:\WINDOWS\system32\DRIVERS\intelide.sys
22:00:36.0931 1568 IntelIde - ok
22:00:37.0040 1568 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
22:00:37.0040 1568 intelppm - ok
22:00:37.0134 1568 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
22:00:37.0134 1568 Ip6Fw - ok
22:00:37.0228 1568 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
22:00:37.0228 1568 IpFilterDriver - ok
22:00:37.0322 1568 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
22:00:37.0322 1568 IpInIp - ok
22:00:37.0415 1568 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
22:00:37.0415 1568 IpNat - ok
22:00:37.0525 1568 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
22:00:37.0525 1568 IPSec - ok
22:00:37.0634 1568 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
22:00:37.0634 1568 IRENUM - ok
22:00:37.0759 1568 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
22:00:37.0759 1568 isapnp - ok
22:00:37.0837 1568 k750bus (fe8300320281d658a7854d5cfc02a63f) C:\WINDOWS\system32\DRIVERS\k750bus.sys
22:00:37.0837 1568 k750bus - ok
22:00:37.0931 1568 k750mdfl (f44521f63c0c00364fa3d59db980de6a) C:\WINDOWS\system32\DRIVERS\k750mdfl.sys
22:00:37.0931 1568 k750mdfl - ok
22:00:38.0009 1568 k750mdm (e93323c3ed5e8923a177740a973c27b2) C:\WINDOWS\system32\DRIVERS\k750mdm.sys
22:00:38.0025 1568 k750mdm - ok
22:00:38.0118 1568 k750mgmt (9d5f5a70ca0b7c428efcd73db50e6ac7) C:\WINDOWS\system32\DRIVERS\k750mgmt.sys
22:00:38.0118 1568 k750mgmt - ok
22:00:38.0197 1568 k750obex (81ca2d57b2c14f76f4ba80846784bb3d) C:\WINDOWS\system32\DRIVERS\k750obex.sys
22:00:38.0197 1568 k750obex - ok
22:00:38.0290 1568 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
22:00:38.0290 1568 Kbdclass - ok
22:00:38.0384 1568 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
22:00:38.0400 1568 kmixer - ok
22:00:38.0478 1568 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
22:00:38.0478 1568 KSecDD - ok
22:00:38.0587 1568 lanmanserver (3428e8f86f8add36b42fb23542c7b3e4) C:\WINDOWS\System32\srvsvc.dll
22:00:38.0587 1568 lanmanserver - ok
22:00:38.0681 1568 lanmanworkstation (936c1d110232d23b621cb0196e4f80f0) C:\WINDOWS\System32\wkssvc.dll
22:00:38.0681 1568 lanmanworkstation - ok
22:00:38.0759 1568 lbrtfdc - ok
22:00:38.0853 1568 LmHosts (0ab159f536e3e8f7f07113702a07cca5) C:\WINDOWS\System32\lmhsvc.dll
22:00:38.0853 1568 LmHosts - ok
22:00:38.0962 1568 MBAMProtector (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys
22:00:38.0962 1568 MBAMProtector - ok
22:00:39.0056 1568 MBAMService (056b19651bd7b7ce5f89a3ac46dbdc08) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
22:00:39.0072 1568 MBAMService - ok
22:00:39.0150 1568 MDM (7cf1b716372b89568ae4c0fe769f5869) C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
22:00:39.0150 1568 MDM - ok
22:00:39.0243 1568 Messenger (221cd1c815b8a6b79389c3f5d1018de8) C:\WINDOWS\System32\msgsvc.dll
22:00:39.0243 1568 Messenger - ok
22:00:39.0337 1568 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
22:00:39.0337 1568 mnmdd - ok
22:00:39.0415 1568 mnmsrvc (9a57d046f88f4b69751b11fd40088a61) C:\WINDOWS\system32\mnmsrvc.exe
22:00:39.0415 1568 mnmsrvc - ok
22:00:39.0525 1568 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
22:00:39.0525 1568 Modem - ok
22:00:39.0618 1568 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
22:00:39.0618 1568 Mouclass - ok
22:00:39.0728 1568 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
22:00:39.0728 1568 mouhid - ok
22:00:39.0822 1568 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
22:00:39.0822 1568 MountMgr - ok
22:00:39.0900 1568 mraid35x - ok
22:00:40.0009 1568 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
22:00:40.0009 1568 MRxDAV - ok
22:00:40.0118 1568 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
22:00:40.0118 1568 MRxSmb - ok
22:00:40.0212 1568 MSDTC (6db4d1521caba9a5ffab54ade0ae867d) C:\WINDOWS\system32\msdtc.exe
22:00:40.0212 1568 MSDTC - ok
22:00:40.0306 1568 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
22:00:40.0306 1568 Msfs - ok
22:00:40.0368 1568 MSIServer - ok
22:00:40.0415 1568 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
22:00:40.0431 1568 MSKSSRV - ok
22:00:40.0509 1568 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
22:00:40.0540 1568 MSPCLOCK - ok
22:00:40.0665 1568 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
22:00:40.0665 1568 MSPQM - ok
22:00:40.0743 1568 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
22:00:40.0759 1568 mssmbios - ok
22:00:40.0853 1568 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
22:00:40.0853 1568 Mup - ok
22:00:40.0931 1568 napagent (6ea362e9db03d44f6b996f4d8be237e9) C:\WINDOWS\System32\qagentrt.dll
22:00:40.0947 1568 napagent - ok
22:00:41.0056 1568 NAUpdate (9d1cce440552500ded3a62f9d779cdb4) C:\Program Files\Nero\Update\NASvc.exe
22:00:41.0072 1568 NAUpdate - ok
22:00:41.0181 1568 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
22:00:41.0181 1568 NDIS - ok
22:00:41.0259 1568 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
22:00:41.0275 1568 NdisTapi - ok
22:00:41.0368 1568 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
22:00:41.0368 1568 Ndisuio - ok
22:00:41.0462 1568 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
22:00:41.0462 1568 NdisWan - ok
22:00:41.0556 1568 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
22:00:41.0556 1568 NDProxy - ok
22:00:41.0650 1568 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
22:00:41.0650 1568 NetBIOS - ok
22:00:41.0759 1568 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
22:00:41.0759 1568 NetBT - ok
22:00:41.0837 1568 NetDDE (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
22:00:41.0853 1568 NetDDE - ok
22:00:41.0868 1568 NetDDEdsdm (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
22:00:41.0868 1568 NetDDEdsdm - ok
22:00:41.0947 1568 Netlogon (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
22:00:41.0947 1568 Netlogon - ok
22:00:42.0040 1568 Netman (72e1e9e2977be08bdeedb6d8fd9d4d40) C:\WINDOWS\System32\netman.dll
22:00:42.0040 1568 Netman - ok
22:00:42.0134 1568 NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
22:00:42.0134 1568 NetTcpPortSharing - ok
22:00:42.0212 1568 Nla (39ee7c3bfbc64ba87cc8cf67386e814c) C:\WINDOWS\System32\mswsock.dll
22:00:42.0228 1568 Nla - ok
22:00:42.0322 1568 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
22:00:42.0322 1568 Npfs - ok
22:00:42.0431 1568 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
22:00:42.0431 1568 Ntfs - ok
22:00:42.0525 1568 NtLmSsp (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
22:00:42.0525 1568 NtLmSsp - ok
22:00:42.0634 1568 NtmsSvc (023dd70573d644f3d9c8b1258a7bfd08) C:\WINDOWS\system32\ntmssvc.dll
22:00:42.0634 1568 NtmsSvc - ok
22:00:42.0759 1568 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
22:00:42.0759 1568 Null - ok
22:00:42.0978 1568 nv (ba1b732c1a70cfea0c1b64f2850bf44f) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
22:00:43.0025 1568 nv - ok
22:00:43.0118 1568 NVSvc (0febe37db6650faa5965c00545009d1d) C:\WINDOWS\system32\nvsvc32.exe
22:00:43.0118 1568 NVSvc - ok
22:00:43.0212 1568 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
22:00:43.0212 1568 NwlnkFlt - ok
22:00:43.0306 1568 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
22:00:43.0306 1568 NwlnkFwd - ok
22:00:43.0368 1568 odserv (84de1dd996b48b05ace31ad015fa108a) C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
22:00:43.0384 1568 odserv - ok
22:00:43.0415 1568 ose (5a432a042dae460abe7199b758e8606c) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
22:00:43.0431 1568 ose - ok
22:00:43.0540 1568 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
22:00:43.0540 1568 Parport - ok
22:00:43.0634 1568 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
22:00:43.0650 1568 PartMgr - ok
22:00:43.0743 1568 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
22:00:43.0743 1568 ParVdm - ok
22:00:43.0837 1568 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
22:00:43.0837 1568 PCI - ok
22:00:43.0915 1568 PCIDump - ok
22:00:43.0993 1568 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\drivers\PCIIde.sys
22:00:43.0993 1568 PCIIde - ok
22:00:44.0087 1568 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
22:00:44.0103 1568 Pcmcia - ok
22:00:44.0165 1568 PDCOMP - ok
22:00:44.0243 1568 PDFRAME - ok
22:00:44.0322 1568 PDRELI - ok
22:00:44.0400 1568 PDRFRAME - ok
22:00:44.0462 1568 perc2 - ok
22:00:44.0540 1568 perc2hib - ok
22:00:44.0697 1568 PlugPlay (9ef697af07bb8dd82c3b02ca953a95b7) C:\WINDOWS\system32\services.exe
22:00:44.0697 1568 PlugPlay - ok
22:00:44.0790 1568 PolicyAgent (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
22:00:44.0790 1568 PolicyAgent - ok
22:00:44.0884 1568 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
22:00:44.0884 1568 PptpMiniport - ok
22:00:44.0962 1568 ProtectedStorage (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
22:00:44.0978 1568 ProtectedStorage - ok
22:00:45.0072 1568 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
22:00:45.0072 1568 PSched - ok
22:00:45.0150 1568 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
22:00:45.0165 1568 Ptilink - ok
22:00:45.0259 1568 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
22:00:45.0259 1568 PxHelp20 - ok
22:00:45.0322 1568 ql1080 - ok
22:00:45.0400 1568 Ql10wnt - ok
22:00:45.0478 1568 ql12160 - ok
22:00:45.0556 1568 ql1240 - ok
22:00:45.0650 1568 ql1280 - ok
22:00:45.0728 1568 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
22:00:45.0728 1568 RasAcd - ok
22:00:45.0806 1568 RasAuto (2b5e44ea009f2f374b980e1e9a70635d) C:\WINDOWS\System32\rasauto.dll
22:00:45.0822 1568 RasAuto - ok
22:00:45.0900 1568 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
22:00:45.0900 1568 Rasl2tp - ok
22:00:45.0993 1568 RasMan (d57554c664b64604bd1ee13ea2c07e77) C:\WINDOWS\System32\rasmans.dll
22:00:45.0993 1568 RasMan - ok
22:00:46.0118 1568 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
22:00:46.0118 1568 RasPppoe - ok
22:00:46.0197 1568 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
22:00:46.0197 1568 Raspti - ok
22:00:46.0290 1568 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
22:00:46.0290 1568 Rdbss - ok
22:00:46.0384 1568 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
22:00:46.0384 1568 RDPCDD - ok
22:00:46.0478 1568 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
22:00:46.0478 1568 rdpdr - ok
22:00:46.0587 1568 RDPWD (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
22:00:46.0603 1568 RDPWD - ok
22:00:46.0681 1568 RDSessMgr (c0d9d9711cb74ee9bc66353d8cbdab0e) C:\WINDOWS\system32\sessmgr.exe
22:00:46.0681 1568 RDSessMgr - ok
22:00:46.0775 1568 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
22:00:46.0775 1568 redbook - ok
22:00:46.0868 1568 RemoteAccess (127c26b5371651043450e52542099aba) C:\WINDOWS\System32\mprdim.dll
22:00:46.0868 1568 RemoteAccess - ok
22:00:46.0962 1568 RemoteRegistry (8f31505484a190d5b22274708799f4ec) C:\WINDOWS\system32\regsvc.dll
22:00:46.0962 1568 RemoteRegistry - ok
22:00:47.0040 1568 RpcLocator (718b3bdc0bc3c2f7d065a53d26202af9) C:\WINDOWS\system32\locator.exe
22:00:47.0040 1568 RpcLocator - ok
22:00:47.0134 1568 RpcSs (be27674d1cbc3214aec84b4336a38bbf) C:\WINDOWS\system32\rpcss.dll
22:00:47.0150 1568 RpcSs - ok
22:00:47.0228 1568 RSVP (09ab2e71e58b078038e3bfdba7ffc984) C:\WINDOWS\system32\rsvp.exe
22:00:47.0228 1568 RSVP - ok
22:00:47.0322 1568 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
22:00:47.0322 1568 rtl8139 - ok
22:00:47.0400 1568 s115bus (e1ab463b36a7ef31d8a73a97a9b57afa) C:\WINDOWS\system32\DRIVERS\s115bus.sys
22:00:47.0415 1568 s115bus - ok
22:00:47.0493 1568 s115mdfl (e24113fc13b8737c94cf4e3415488c76) C:\WINDOWS\system32\DRIVERS\s115mdfl.sys
22:00:47.0493 1568 s115mdfl - ok
22:00:47.0603 1568 s115mdm (4029e49e7c673aa0670bd206b0af1b5b) C:\WINDOWS\system32\DRIVERS\s115mdm.sys
22:00:47.0603 1568 s115mdm - ok
22:00:47.0728 1568 s115mgmt (eb02ab4ca8bccecfde236cad8fc6e135) C:\WINDOWS\system32\DRIVERS\s115mgmt.sys
22:00:47.0728 1568 s115mgmt - ok
22:00:47.0837 1568 s115obex (089869db9ffd2ac807fa87fe82ac7761) C:\WINDOWS\system32\DRIVERS\s115obex.sys
22:00:47.0837 1568 s115obex - ok
22:00:47.0915 1568 SamSs (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
22:00:47.0915 1568 SamSs - ok
22:00:48.0009 1568 SCardSvr (410046e401eb11e1e6749e9deea41d4a) C:\WINDOWS\System32\SCardSvr.exe
22:00:48.0009 1568 SCardSvr - ok
22:00:48.0103 1568 Schedule (3ff232a7731621b8902d81d42418c93c) C:\WINDOWS\system32\schedsvc.dll
22:00:48.0103 1568 Schedule - ok
22:00:48.0197 1568 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
22:00:48.0212 1568 Secdrv - ok
22:00:48.0290 1568 seclogon (477e2c3cc5e4a0d635bcb0ea8dcac3c6) C:\WINDOWS\System32\seclogon.dll
22:00:48.0290 1568 seclogon - ok
22:00:48.0400 1568 seehcri (e5b56569a9f79b70314fede6c953641e) C:\WINDOWS\system32\DRIVERS\seehcri.sys
22:00:48.0400 1568 seehcri - ok
22:00:48.0478 1568 SENS (a530b75c10c23c9ab28fdb6ce719e21f) C:\WINDOWS\system32\sens.dll
22:00:48.0478 1568 SENS - ok
22:00:48.0572 1568 Serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
22:00:48.0572 1568 Serenum - ok
22:00:48.0665 1568 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
22:00:48.0665 1568 Serial - ok
22:00:48.0775 1568 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
22:00:48.0775 1568 Sfloppy - ok
22:00:48.0868 1568 SharedAccess (f58faca9621d2db01bd0927d9a0a208e) C:\WINDOWS\System32\ipnathlp.dll
22:00:48.0868 1568 SharedAccess - ok
22:00:48.0962 1568 ShellHWDetection (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
22:00:48.0962 1568 ShellHWDetection - ok
22:00:49.0040 1568 Simbad - ok
22:00:49.0118 1568 Sparrow - ok
22:00:49.0212 1568 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
22:00:49.0212 1568 splitter - ok
22:00:49.0290 1568 Spooler (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
22:00:49.0306 1568 Spooler - ok
22:00:49.0415 1568 sptd (d15da1ba189770d93eea2d7e18f95af9) C:\WINDOWS\system32\Drivers\sptd.sys
22:00:49.0415 1568 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: d15da1ba189770d93eea2d7e18f95af9
22:00:49.0415 1568 sptd ( LockedFile.Multi.Generic ) - warning
22:00:49.0415 1568 sptd - detected LockedFile.Multi.Generic (1)
22:00:49.0509 1568 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
22:00:49.0509 1568 sr - ok
22:00:49.0618 1568 srservice (35b91147124f64ac8081a2edb9ea4dee) C:\WINDOWS\system32\srsvc.dll
22:00:49.0634 1568 srservice - ok
22:00:49.0728 1568 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
22:00:49.0728 1568 Srv - ok
22:00:49.0822 1568 SSDPSRV (becd5271dc4e3b7c3d035f790fcbc1e5) C:\WINDOWS\System32\ssdpsrv.dll
22:00:49.0822 1568 SSDPSRV - ok
22:00:49.0900 1568 StarWindServiceAE (b1691af4a072cb674d600db16dd7308e) C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
22:00:49.0900 1568 StarWindServiceAE - ok
22:00:49.0993 1568 stisvc (c1cdd9275f6a115bb0ae1d55d8d27ba6) C:\WINDOWS\system32\wiaservc.dll
22:00:50.0009 1568 stisvc - ok
22:00:50.0103 1568 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
22:00:50.0103 1568 swenum - ok
22:00:50.0197 1568 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
22:00:50.0197 1568 swmidi - ok
22:00:50.0259 1568 SwPrv - ok
22:00:50.0337 1568 sxuptp - ok
22:00:50.0415 1568 symc810 - ok
22:00:50.0493 1568 symc8xx - ok
22:00:50.0572 1568 sym_hi - ok
22:00:50.0650 1568 sym_u3 - ok
22:00:50.0743 1568 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
22:00:50.0743 1568 sysaudio - ok
22:00:50.0837 1568 SysmonLog (ce06f01b88ace199a1bf460cac29c110) C:\WINDOWS\system32\smlogsvc.exe
22:00:50.0837 1568 SysmonLog - ok
22:00:50.0931 1568 t5db3woo (f75d34f5cdfb74912aea59c0c3124bb1) C:\WINDOWS\system32\Drivers\t5db3woo.sys
22:00:50.0931 1568 t5db3woo - ok
22:00:51.0025 1568 TapiSrv (c2546cd7a398476f9df5614b2ae160e8) C:\WINDOWS\System32\tapisrv.dll
22:00:51.0025 1568 TapiSrv - ok
22:00:51.0118 1568 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
22:00:51.0134 1568 Tcpip - ok
22:00:51.0212 1568 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
22:00:51.0228 1568 TDPIPE - ok
22:00:51.0322 1568 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
22:00:51.0322 1568 TDTCP - ok
22:00:51.0415 1568 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
22:00:51.0415 1568 TermDD - ok
22:00:51.0509 1568 TermService (a75dd6fc3dbee4fff5ebc9f2c28bb66e) C:\WINDOWS\System32\termsrv.dll
22:00:51.0509 1568 TermService - ok
22:00:51.0587 1568 Themes (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
22:00:51.0603 1568 Themes - ok
22:00:51.0681 1568 TlntSvr (cd0cc7b167d78043a41c98d4921efb54) C:\WINDOWS\system32\tlntsvr.exe
22:00:51.0681 1568 TlntSvr - ok
22:00:51.0759 1568 TosIde - ok
22:00:51.0837 1568 TrkWks (38853304ccb938d30e0c4cde8d2c2a8a) C:\WINDOWS\system32\trkwks.dll
22:00:51.0853 1568 TrkWks - ok
22:00:51.0947 1568 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
22:00:51.0947 1568 Udfs - ok
22:00:52.0025 1568 ultra - ok
22:00:52.0103 1568 UMWdf (ab0a7ca90d9e3d6a193905dc1715ded0) C:\WINDOWS\system32\wdfmgr.exe
22:00:52.0103 1568 UMWdf - ok
22:00:52.0197 1568 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
22:00:52.0212 1568 Update - ok
22:00:52.0306 1568 upnphost (651bd90dcee5b7bdc74a2eb7c9266f9e) C:\WINDOWS\System32\upnphost.dll
22:00:52.0322 1568 upnphost - ok
22:00:52.0400 1568 UPS (20a0f6a11959e92908717d09e87d670d) C:\WINDOWS\System32\ups.exe
22:00:52.0400 1568 UPS - ok
22:00:52.0493 1568 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
22:00:52.0493 1568 usbehci - ok
22:00:52.0603 1568 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
22:00:52.0603 1568 usbhub - ok
22:00:52.0712 1568 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
22:00:52.0728 1568 usbprint - ok
22:00:52.0822 1568 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
22:00:52.0822 1568 usbscan - ok
22:00:52.0915 1568 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
22:00:52.0915 1568 USBSTOR - ok
22:00:52.0993 1568 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
22:00:52.0993 1568 usbuhci - ok
22:00:53.0103 1568 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
22:00:53.0103 1568 VgaSave - ok
22:00:53.0165 1568 ViaIde - ok
22:00:53.0259 1568 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
22:00:53.0259 1568 VolSnap - ok
22:00:53.0353 1568 VSS (d6ba1a63d9e00933f1cd2a885573afb2) C:\WINDOWS\System32\vssvc.exe
22:00:53.0368 1568 VSS - ok
22:00:53.0447 1568 W32Time (fa4e1cdba256787f2149f4aad07bc91f) C:\WINDOWS\system32\w32time.dll
22:00:53.0462 1568 W32Time - ok
22:00:53.0556 1568 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
22:00:53.0556 1568 Wanarp - ok
22:00:53.0681 1568 Wdf01000 (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\Drivers\wdf01000.sys
22:00:53.0681 1568 Wdf01000 - ok
22:00:53.0759 1568 WDICA - ok
22:00:53.0853 1568 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
22:00:53.0853 1568 wdmaud - ok
22:00:53.0947 1568 WebClient (47ae51048a82dfa1cd6b51d369f7e169) C:\WINDOWS\System32\webclnt.dll
22:00:53.0947 1568 WebClient - ok
22:00:54.0056 1568 winmgmt (e488332126e3b1182d2b8a0c35408ec6) C:\WINDOWS\system32\wbem\WMIsvc.dll
22:00:54.0056 1568 winmgmt - ok
22:00:54.0150 1568 WmdmPmSN (140ef97b64f560fd78643cae2cdad838) C:\WINDOWS\system32\mspmsnsv.dll
22:00:54.0150 1568 WmdmPmSN - ok
22:00:54.0259 1568 Wmi (0171cff34bba8c5977f18c48d8aef8c6) C:\WINDOWS\System32\advapi32.dll
22:00:54.0259 1568 Wmi - ok
22:00:54.0368 1568 WmiApSrv (23f6f03272f7e5679f1f050aed5acee6) C:\WINDOWS\system32\wbem\wmiapsrv.exe
22:00:54.0368 1568 WmiApSrv - ok
22:00:54.0462 1568 wscsvc (4c86d5faf78194995af9cc1075f65dd3) C:\WINDOWS\system32\wscsvc.dll
22:00:54.0478 1568 wscsvc - ok
22:00:54.0556 1568 wuauserv (c1364564800ee9784192145324a23308) C:\WINDOWS\system32\wuauserv.dll
22:00:54.0556 1568 wuauserv - ok
22:00:54.0665 1568 WZCSVC (a27d4ba7264c0bf52f32d10405bea1d4) C:\WINDOWS\System32\wzcsvc.dll
22:00:54.0665 1568 WZCSVC - ok
22:00:54.0759 1568 xmlprov (eaa4bb9edb3fb10cf8979fe65e63658f) C:\WINDOWS\System32\xmlprov.dll
22:00:54.0759 1568 xmlprov - ok
22:00:54.0868 1568 zebrbus (812a1e9b0dd3bf23606c32ce696d042b) C:\WINDOWS\system32\DRIVERS\zebrbus.sys
22:00:54.0868 1568 zebrbus - ok
22:00:54.0947 1568 zebrmdfl (9a42f9ccc5cb1ed3db2fe0e007eed8a5) C:\WINDOWS\system32\DRIVERS\zebrmdfl.sys
22:00:54.0947 1568 zebrmdfl - ok
22:00:55.0040 1568 zebrmdm (5198070a595009871108091bc4b0e000) C:\WINDOWS\system32\DRIVERS\zebrmdm.sys
22:00:55.0056 1568 zebrmdm - ok
22:00:55.0165 1568 zebrmdmc (29df5831f0d1ce863f23c53585736f32) C:\WINDOWS\system32\DRIVERS\zebrmdmc.sys
22:00:55.0165 1568 zebrmdmc - ok
22:00:55.0197 1568 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk0\DR0
22:00:55.0322 1568 \Device\Harddisk0\DR0 - ok
22:00:55.0837 1568 MBR (0x1B8) (988d3c46cbd13ec7f482b833c55264c8) \Device\Harddisk1\DR4
22:00:55.0837 1568 \Device\Harddisk1\DR4 - ok
22:00:55.0868 1568 Boot (0x1200) (c181a2133c6f34c630b94fccc0d10f2d) \Device\Harddisk0\DR0\Partition0
22:00:55.0868 1568 \Device\Harddisk0\DR0\Partition0 - ok
22:00:55.0884 1568 Boot (0x1200) (f608569ea1fa6bbcfc13dcdb5854058b) \Device\Harddisk0\DR0\Partition1
22:00:55.0884 1568 \Device\Harddisk0\DR0\Partition1 - ok
22:00:55.0915 1568 Boot (0x1200) (1befedda9091f8b14798b5f40efec6e3) \Device\Harddisk0\DR0\Partition2
22:00:55.0915 1568 \Device\Harddisk0\DR0\Partition2 - ok
22:00:55.0931 1568 Boot (0x1200) (373b369f0eb669fe1613061e8e5ef9c0) \Device\Harddisk1\DR4\Partition0
22:00:55.0931 1568 \Device\Harddisk1\DR4\Partition0 - ok
22:00:55.0947 1568 ============================================================
22:00:55.0947 1568 Scan finished
22:00:55.0947 1568 ============================================================
22:00:55.0962 2196 Detected object count: 1
22:00:55.0962 2196 Actual detected object count: 1
22:01:04.0290 2196 sptd ( LockedFile.Multi.Generic ) - skipped by user
22:01:04.0290 2196 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
21:56:56.0993 1212 ============================================================
21:56:56.0993 1212 Current date / time: 2012/04/03 21:56:56.0993
21:56:56.0993 1212 SystemInfo:
21:56:56.0993 1212
21:56:56.0993 1212 OS Version: 5.1.2600 ServicePack: 3.0
21:56:56.0993 1212 Product type: Workstation
21:56:56.0993 1212 ComputerName: AAA-70C68A5AEF4
21:56:56.0993 1212 UserName: AAA
21:56:56.0993 1212 Windows directory: C:\WINDOWS
21:56:56.0993 1212 System windows directory: C:\WINDOWS
21:56:56.0993 1212 Processor architecture: Intel x86
21:56:56.0993 1212 Number of processors: 1
21:56:56.0993 1212 Page size: 0x1000
21:56:56.0993 1212 Boot type: Normal boot
21:56:56.0993 1212 ============================================================
21:56:59.0322 1212 Drive \Device\Harddisk0\DR0 - Size: 0x132C570000 (76.69 Gb), SectorSize: 0x200, Cylinders: 0x271B, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
21:56:59.0337 1212 Drive \Device\Harddisk1\DR4 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
21:56:59.0837 1212 \Device\Harddisk0\DR0:
21:56:59.0837 1212 MBR used
21:56:59.0837 1212 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x2711637
21:56:59.0853 1212 \Device\Harddisk0\DR0\Partition1: MBR, Type 0xB, StartLBA 0x27116B5, BlocksNum 0x3620D4E
21:56:59.0868 1212 \Device\Harddisk0\DR0\Partition2: MBR, Type 0xB, StartLBA 0x5D32442, BlocksNum 0x3C2E119
21:56:59.0868 1212 \Device\Harddisk1\DR4:
21:56:59.0868 1212 MBR used
21:56:59.0868 1212 \Device\Harddisk1\DR4\Partition0: MBR, Type 0xC, StartLBA 0x3F, BlocksNum 0x3A380D41
21:56:59.0900 1212 Initialize success
21:56:59.0900 1212 ============================================================
21:58:15.0556 3624 ============================================================
21:58:15.0556 3624 Scan started
21:58:15.0556 3624 Mode: Manual;
21:58:15.0556 3624 ============================================================
21:58:15.0962 3624 Abiosdsk - ok
21:58:16.0025 3624 abp480n5 - ok
21:58:16.0134 3624 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
21:58:16.0181 3624 ACPI - ok
21:58:16.0275 3624 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
21:58:16.0290 3624 ACPIEC - ok
21:58:16.0368 3624 adpu160m - ok
21:58:16.0478 3624 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
21:58:16.0509 3624 aec - ok
21:58:16.0587 3624 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
21:58:16.0603 3624 AFD - ok
21:58:16.0712 3624 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
21:58:16.0728 3624 agp440 - ok
21:58:16.0806 3624 Aha154x - ok
21:58:16.0884 3624 aic78u2 - ok
21:58:16.0962 3624 aic78xx - ok
21:58:17.0072 3624 ALCXWDM (97e3a6a6c6cf4a1d58fcd6ead2faa942) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
21:58:17.0150 3624 ALCXWDM - ok
21:58:17.0212 3624 Alerter (e0a6fa244b8624d78fe5ff6f56a33bae) C:\WINDOWS\system32\alrsvc.dll
21:58:17.0228 3624 Alerter - ok
21:58:17.0306 3624 ALG (88842de939a827577bf24243699ac80a) C:\WINDOWS\System32\alg.exe
21:58:17.0306 3624 ALG - ok
21:58:17.0384 3624 AliIde - ok
21:58:17.0462 3624 amsint - ok
21:58:17.0525 3624 AppMgmt (6b8e7a90e576d4fe308f97c69060a171) C:\WINDOWS\System32\appmgmts.dll
21:58:17.0540 3624 AppMgmt - ok
21:58:17.0603 3624 asc - ok
21:58:17.0697 3624 asc3350p - ok
21:58:17.0759 3624 asc3550 - ok
21:58:17.0853 3624 aspnet_state (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
21:58:17.0868 3624 aspnet_state - ok
21:58:17.0947 3624 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
21:58:17.0978 3624 AsyncMac - ok
21:58:18.0072 3624 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
21:58:18.0072 3624 atapi - ok
21:58:18.0150 3624 Atdisk - ok
21:58:18.0259 3624 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
21:58:18.0275 3624 Atmarpc - ok
21:58:18.0353 3624 AudioSrv (de31b88962a8645dba5a37b993e7b0f1) C:\WINDOWS\System32\audiosrv.dll
21:58:18.0353 3624 AudioSrv - ok
21:58:18.0447 3624 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
21:58:18.0462 3624 audstub - ok
21:58:18.0556 3624 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
21:58:18.0556 3624 Beep - ok
21:58:18.0665 3624 BITS (19395d092fd85ddc2d9c7729cf5a2ac8) C:\WINDOWS\system32\qmgr.dll
21:58:18.0681 3624 BITS - ok
21:58:18.0743 3624 Bonjour Service (73686fe0b2e0469f89fd2075be724704) C:\Program Files\Bonjour\mDNSResponder.exe
21:58:18.0759 3624 Bonjour Service - ok
21:58:18.0837 3624 Browser (249276d3ef1e74b992299cb96099e4d7) C:\WINDOWS\System32\browser.dll
21:58:18.0837 3624 Browser - ok
21:58:18.0962 3624 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
21:58:18.0993 3624 cbidf2k - ok
21:58:19.0056 3624 cd20xrnt - ok
21:58:19.0150 3624 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
21:58:19.0181 3624 Cdaudio - ok
21:58:19.0275 3624 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
21:58:19.0290 3624 Cdfs - ok
21:58:19.0384 3624 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
21:58:19.0400 3624 Cdrom - ok
21:58:19.0478 3624 Changer - ok
21:58:19.0540 3624 CiSvc (e390dc1d7c461d7d56ec53402f329928) C:\WINDOWS\system32\cisvc.exe
21:58:19.0540 3624 CiSvc - ok
21:58:19.0618 3624 ClipSrv (064507a8dfa8c5c7e2ffddd3e6f424fa) C:\WINDOWS\system32\clipsrv.exe
21:58:19.0634 3624 ClipSrv - ok
21:58:19.0712 3624 clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
21:58:19.0712 3624 clr_optimization_v2.0.50727_32 - ok
21:58:19.0790 3624 CmdIde - ok
21:58:19.0853 3624 COMSysApp - ok
21:58:19.0900 3624 Cpqarray - ok
21:58:19.0978 3624 CryptSvc (f3ab0933cbd166d271992f411c27ccaf) C:\WINDOWS\System32\cryptsvc.dll
21:58:19.0978 3624 CryptSvc - ok
21:58:20.0056 3624 dac2w2k - ok
21:58:20.0134 3624 dac960nt - ok
21:58:20.0212 3624 DcomLaunch (be27674d1cbc3214aec84b4336a38bbf) C:\WINDOWS\system32\rpcss.dll
21:58:20.0212 3624 DcomLaunch - ok
21:58:20.0306 3624 Dhcp (8c9a53e285ac5e6704844d0459ec85be) C:\WINDOWS\System32\dhcpcsvc.dll
21:58:20.0306 3624 Dhcp - ok
21:58:20.0415 3624 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
21:58:20.0447 3624 Disk - ok
21:58:20.0493 3624 dmadmin - ok
21:58:20.0618 3624 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
21:58:20.0665 3624 dmboot - ok
21:58:20.0775 3624 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
21:58:20.0806 3624 dmio - ok
21:58:20.0884 3624 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
21:58:20.0915 3624 dmload - ok
21:58:20.0978 3624 dmserver (2bfefe9e865655a76982f050450b9591) C:\WINDOWS\System32\dmserver.dll
21:58:20.0993 3624 dmserver - ok
21:58:21.0087 3624 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
21:58:21.0087 3624 DMusic - ok
21:58:21.0165 3624 Dnscache (dfaa406bf19f4ee806a6f8d4342137f7) C:\WINDOWS\System32\dnsrslvr.dll
21:58:21.0181 3624 Dnscache - ok
21:58:21.0275 3624 Dot3svc (4a3e2bd20157a0946751229e92eb8621) C:\WINDOWS\System32\dot3svc.dll
21:58:21.0275 3624 Dot3svc - ok
21:58:21.0353 3624 dpti2o - ok
21:58:21.0462 3624 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
21:58:21.0478 3624 drmkaud - ok
21:58:21.0572 3624 DynCal (f61d9ebd57e5b767c3f7573941a46238) C:\WINDOWS\system32\drivers\Dyncal.sys
21:58:21.0572 3624 DynCal - ok
21:58:21.0697 3624 eamon (1ceb779239965000b8f6adee17d4515b) C:\WINDOWS\system32\DRIVERS\eamon.sys
21:58:21.0728 3624 eamon - ok
21:58:21.0806 3624 EapHost (0887d9c2be8d940778cad1e3b85f2a41) C:\WINDOWS\System32\eapsvc.dll
21:58:21.0806 3624 EapHost - ok
21:58:21.0915 3624 ehdrv (7d300a43a7bd8769e0f901bf9e1ae367) C:\WINDOWS\system32\DRIVERS\ehdrv.sys
21:58:21.0947 3624 ehdrv - ok
21:58:22.0025 3624 EhttpSrv (d83323d7cd5d1cc46b42da9e59409890) C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
21:58:22.0040 3624 EhttpSrv - ok
21:58:22.0087 3624 ekrn (efa198f8983d064a81052851f7bb80c2) C:\Program Files\ESET\ESET Smart Security\ekrn.exe
21:58:22.0118 3624 ekrn - ok
21:58:22.0212 3624 epfw (15bfe00f030ea20955117bb0677e9668) C:\WINDOWS\system32\DRIVERS\epfw.sys
21:58:22.0228 3624 epfw - ok
21:58:22.0322 3624 Epfwndis (52310e0e603d7da79ecca7d764937a91) C:\WINDOWS\system32\DRIVERS\Epfwndis.sys
21:58:22.0353 3624 Epfwndis - ok
21:58:22.0447 3624 epfwtdi (bdde7dd8fcdb1de7e879bb320b0605c0) C:\WINDOWS\system32\DRIVERS\epfwtdi.sys
21:58:22.0462 3624 epfwtdi - ok
21:58:22.0540 3624 ERSvc (a2a4912798f2be706abadd3d30800d16) C:\WINDOWS\System32\ersvc.dll
21:58:22.0540 3624 ERSvc - ok
21:58:22.0634 3624 Eventlog (9ef697af07bb8dd82c3b02ca953a95b7) C:\WINDOWS\system32\services.exe
21:58:22.0650 3624 Eventlog - ok
21:58:22.0743 3624 EventSystem (a371f11ef07653591c8de26afb13ce7f) C:\WINDOWS\system32\es.dll
21:58:22.0743 3624 EventSystem - ok
21:58:22.0837 3624 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
21:58:22.0868 3624 Fastfat - ok
21:58:22.0947 3624 FastUserSwitchingCompatibility (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
21:58:22.0962 3624 FastUserSwitchingCompatibility - ok
21:58:23.0056 3624 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
21:58:23.0087 3624 Fdc - ok
21:58:23.0181 3624 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
21:58:23.0212 3624 Fips - ok
21:58:23.0275 3624 FLEXnet Licensing Service (227846995afeefa70d328bf5334a86a5) C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
21:58:23.0290 3624 FLEXnet Licensing Service - ok
21:58:23.0400 3624 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
21:58:23.0415 3624 Flpydisk - ok
21:58:23.0509 3624 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
21:58:23.0525 3624 FltMgr - ok
21:58:23.0603 3624 FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
21:58:23.0618 3624 FontCache3.0.0.0 - ok
21:58:23.0712 3624 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
21:58:23.0728 3624 Fs_Rec - ok
21:58:23.0822 3624 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
21:58:23.0853 3624 Ftdisk - ok
21:58:23.0947 3624 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
21:58:23.0962 3624 gameenum - ok
21:58:24.0056 3624 ggflt (007aea2e06e7cef7372e40c277163959) C:\WINDOWS\system32\DRIVERS\ggflt.sys
21:58:24.0056 3624 ggflt - ok
21:58:24.0150 3624 ggsemc (c73de35960ca75c5ab4ae636b127c64e) C:\WINDOWS\system32\DRIVERS\ggsemc.sys
21:58:24.0150 3624 ggsemc - ok
21:58:24.0165 3624 GMSIPCI - ok
21:58:24.0275 3624 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
21:58:24.0290 3624 Gpc - ok
21:58:24.0353 3624 gupdate (626a24ed1228580b9518c01930936df9) C:\Program Files\Google\Update\GoogleUpdate.exe
21:58:24.0353 3624 gupdate - ok
21:58:24.0415 3624 helpsvc (fcfe31fb75f8a6295b6b0af87a626282) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
21:58:24.0415 3624 helpsvc - ok
21:58:24.0509 3624 HidServ (00e25ee90166b3e1be6e74aebf858306) C:\WINDOWS\System32\hidserv.dll
21:58:24.0509 3624 HidServ - ok
21:58:24.0618 3624 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
21:58:24.0634 3624 HidUsb - ok
21:58:24.0728 3624 hkmsvc (7a6b320928f86bc851530d63c82965d9) C:\WINDOWS\System32\kmsvc.dll
21:58:24.0743 3624 hkmsvc - ok
21:58:24.0806 3624 hpn - ok
21:58:24.0915 3624 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
21:58:24.0962 3624 HTTP - ok
21:58:25.0040 3624 HTTPFilter (58fe2f2da3bc5573f4a35b3760d3125f) C:\WINDOWS\System32\w3ssl.dll
21:58:25.0056 3624 HTTPFilter - ok
21:58:25.0118 3624 i2omgmt - ok
21:58:25.0197 3624 i2omp - ok
21:58:25.0290 3624 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
21:58:25.0322 3624 i8042prt - ok
21:58:25.0368 3624 IDriverT (1cf03c69b49acb70c722df92755c0c8c) C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
21:58:25.0384 3624 IDriverT - ok
21:58:25.0493 3624 idsvc (c01ac32dc5c03076cfb852cb5da5229c) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
21:58:25.0509 3624 idsvc - ok
21:58:25.0603 3624 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
21:58:25.0634 3624 Imapi - ok
21:58:25.0712 3624 ImapiService (f7b93aafad33b2320954c17e26c8d361) C:\WINDOWS\system32\imapi.exe
21:58:25.0728 3624 ImapiService - ok
21:58:25.0806 3624 ini910u - ok
21:58:25.0900 3624 IntelIde (57d928e548b38502abba7a77a6eb7312) C:\WINDOWS\system32\DRIVERS\intelide.sys
21:58:25.0931 3624 IntelIde - ok
21:58:26.0025 3624 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
21:58:26.0056 3624 intelppm - ok
21:58:26.0150 3624 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
21:58:26.0181 3624 Ip6Fw - ok
21:58:26.0275 3624 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
21:58:26.0322 3624 IpFilterDriver - ok
21:58:26.0431 3624 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
21:58:26.0447 3624 IpInIp - ok
21:58:26.0540 3624 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
21:58:26.0587 3624 IpNat - ok
21:58:26.0681 3624 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
21:58:26.0712 3624 IPSec - ok
21:58:26.0806 3624 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
21:58:26.0837 3624 IRENUM - ok
21:58:26.0931 3624 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
21:58:26.0947 3624 isapnp - ok
21:58:27.0056 3624 k750bus (fe8300320281d658a7854d5cfc02a63f) C:\WINDOWS\system32\DRIVERS\k750bus.sys
21:58:27.0103 3624 k750bus - ok
21:58:27.0197 3624 k750mdfl (f44521f63c0c00364fa3d59db980de6a) C:\WINDOWS\system32\DRIVERS\k750mdfl.sys
21:58:27.0212 3624 k750mdfl - ok
21:58:27.0306 3624 k750mdm (e93323c3ed5e8923a177740a973c27b2) C:\WINDOWS\system32\DRIVERS\k750mdm.sys
21:58:27.0337 3624 k750mdm - ok
21:58:27.0431 3624 k750mgmt (9d5f5a70ca0b7c428efcd73db50e6ac7) C:\WINDOWS\system32\DRIVERS\k750mgmt.sys
21:58:27.0462 3624 k750mgmt - ok
21:58:27.0556 3624 k750obex (81ca2d57b2c14f76f4ba80846784bb3d) C:\WINDOWS\system32\DRIVERS\k750obex.sys
21:58:27.0603 3624 k750obex - ok
21:58:27.0712 3624 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
21:58:27.0728 3624 Kbdclass - ok
21:58:27.0822 3624 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
21:58:27.0837 3624 kmixer - ok
21:58:27.0915 3624 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
21:58:27.0947 3624 KSecDD - ok
21:58:28.0040 3624 lanmanserver (3428e8f86f8add36b42fb23542c7b3e4) C:\WINDOWS\System32\srvsvc.dll
21:58:28.0040 3624 lanmanserver - ok
21:58:28.0134 3624 lanmanworkstation (936c1d110232d23b621cb0196e4f80f0) C:\WINDOWS\System32\wkssvc.dll
21:58:28.0134 3624 lanmanworkstation - ok
21:58:28.0212 3624 lbrtfdc - ok
21:58:28.0322 3624 LmHosts (0ab159f536e3e8f7f07113702a07cca5) C:\WINDOWS\System32\lmhsvc.dll
21:58:28.0322 3624 LmHosts - ok
21:58:28.0415 3624 MBAMProtector (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys
21:58:28.0431 3624 MBAMProtector - ok
21:58:28.0509 3624 MBAMService (056b19651bd7b7ce5f89a3ac46dbdc08) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
21:58:28.0525 3624 MBAMService - ok
21:58:28.0603 3624 MDM (7cf1b716372b89568ae4c0fe769f5869) C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
21:58:28.0618 3624 MDM - ok
21:58:28.0712 3624 Messenger (221cd1c815b8a6b79389c3f5d1018de8) C:\WINDOWS\System32\msgsvc.dll
21:58:28.0712 3624 Messenger - ok
21:58:28.0806 3624 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
21:58:28.0822 3624 mnmdd - ok
21:58:28.0915 3624 mnmsrvc (9a57d046f88f4b69751b11fd40088a61) C:\WINDOWS\system32\mnmsrvc.exe
21:58:28.0931 3624 mnmsrvc - ok
21:58:29.0025 3624 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
21:58:29.0025 3624 Modem - ok
21:58:29.0118 3624 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
21:58:29.0134 3624 Mouclass - ok
21:58:29.0228 3624 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
21:58:29.0259 3624 mouhid - ok
21:58:29.0353 3624 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
21:58:29.0384 3624 MountMgr - ok
21:58:29.0447 3624 mraid35x - ok
21:58:29.0556 3624 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
21:58:29.0603 3624 MRxDAV - ok
21:58:29.0728 3624 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
21:58:29.0759 3624 MRxSmb - ok
21:58:29.0837 3624 MSDTC (6db4d1521caba9a5ffab54ade0ae867d) C:\WINDOWS\system32\msdtc.exe
21:58:29.0853 3624 MSDTC - ok
21:58:29.0962 3624 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
21:58:29.0978 3624 Msfs - ok
21:58:30.0040 3624 MSIServer - ok
21:58:30.0087 3624 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
21:58:30.0118 3624 MSKSSRV - ok
21:58:30.0212 3624 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
21:58:30.0228 3624 MSPCLOCK - ok
21:58:30.0337 3624 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
21:58:30.0353 3624 MSPQM - ok
21:58:30.0447 3624 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
21:58:30.0478 3624 mssmbios - ok
21:58:30.0572 3624 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
21:58:30.0603 3624 Mup - ok
21:58:30.0697 3624 napagent (6ea362e9db03d44f6b996f4d8be237e9) C:\WINDOWS\System32\qagentrt.dll
21:58:30.0712 3624 napagent - ok
21:58:30.0806 3624 NAUpdate (9d1cce440552500ded3a62f9d779cdb4) C:\Program Files\Nero\Update\NASvc.exe
21:58:30.0837 3624 NAUpdate - ok
21:58:30.0931 3624 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
21:58:30.0947 3624 NDIS - ok
21:58:31.0025 3624 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
21:58:31.0056 3624 NdisTapi - ok
21:58:31.0150 3624 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
21:58:31.0165 3624 Ndisuio - ok
21:58:31.0275 3624 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
21:58:31.0290 3624 NdisWan - ok
21:58:31.0384 3624 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
21:58:31.0400 3624 NDProxy - ok
21:58:31.0493 3624 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
21:58:31.0509 3624 NetBIOS - ok
21:58:31.0618 3624 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
21:58:31.0650 3624 NetBT - ok
21:58:31.0728 3624 NetDDE (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
21:58:31.0743 3624 NetDDE - ok
21:58:31.0759 3624 NetDDEdsdm (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
21:58:31.0759 3624 NetDDEdsdm - ok
21:58:31.0853 3624 Netlogon (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:58:31.0853 3624 Netlogon - ok
21:58:31.0947 3624 Netman (72e1e9e2977be08bdeedb6d8fd9d4d40) C:\WINDOWS\System32\netman.dll
21:58:31.0962 3624 Netman - ok
21:58:32.0040 3624 NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
21:58:32.0056 3624 NetTcpPortSharing - ok
21:58:32.0134 3624 Nla (39ee7c3bfbc64ba87cc8cf67386e814c) C:\WINDOWS\System32\mswsock.dll
21:58:32.0134 3624 Nla - ok
21:58:32.0228 3624 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
21:58:32.0259 3624 Npfs - ok
21:58:32.0368 3624 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
21:58:32.0400 3624 Ntfs - ok
21:58:32.0493 3624 NtLmSsp (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:58:32.0493 3624 NtLmSsp - ok
21:58:32.0587 3624 NtmsSvc (023dd70573d644f3d9c8b1258a7bfd08) C:\WINDOWS\system32\ntmssvc.dll
21:58:32.0603 3624 NtmsSvc - ok
21:58:32.0728 3624 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
21:58:32.0743 3624 Null - ok
21:58:32.0962 3624 nv (ba1b732c1a70cfea0c1b64f2850bf44f) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
21:58:33.0072 3624 nv - ok
21:58:33.0165 3624 NVSvc (0febe37db6650faa5965c00545009d1d) C:\WINDOWS\system32\nvsvc32.exe
21:58:33.0165 3624 NVSvc - ok
21:58:33.0259 3624 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
21:58:33.0275 3624 NwlnkFlt - ok
21:58:33.0384 3624 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
21:58:33.0400 3624 NwlnkFwd - ok
21:58:33.0478 3624 odserv (84de1dd996b48b05ace31ad015fa108a) C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
21:58:33.0493 3624 odserv - ok
21:58:33.0556 3624 ose (5a432a042dae460abe7199b758e8606c) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
21:58:33.0572 3624 ose - ok
21:58:33.0697 3624 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
21:58:33.0728 3624 Parport - ok
21:58:33.0822 3624 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
21:58:33.0853 3624 PartMgr - ok
21:58:33.0962 3624 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
21:58:33.0978 3624 ParVdm - ok
21:58:34.0072 3624 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
21:58:34.0103 3624 PCI - ok
21:58:34.0181 3624 PCIDump - ok
21:58:34.0259 3624 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\drivers\PCIIde.sys
21:58:34.0275 3624 PCIIde - ok
21:58:34.0368 3624 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
21:58:34.0415 3624 Pcmcia - ok
21:58:34.0493 3624 PDCOMP - ok
21:58:34.0572 3624 PDFRAME - ok
21:58:34.0665 3624 PDRELI - ok
21:58:34.0743 3624 PDRFRAME - ok
21:58:34.0822 3624 perc2 - ok
21:58:34.0884 3624 perc2hib - ok
21:58:34.0993 3624 PlugPlay (9ef697af07bb8dd82c3b02ca953a95b7) C:\WINDOWS\system32\services.exe
21:58:34.0993 3624 PlugPlay - ok
21:58:35.0087 3624 PolicyAgent (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:58:35.0087 3624 PolicyAgent - ok
21:58:35.0181 3624 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
21:58:35.0212 3624 PptpMiniport - ok
21:58:35.0290 3624 ProtectedStorage (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:58:35.0290 3624 ProtectedStorage - ok
21:58:35.0384 3624 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
21:58:35.0431 3624 PSched - ok
21:58:35.0525 3624 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
21:58:35.0556 3624 Ptilink - ok
21:58:35.0650 3624 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
21:58:35.0681 3624 PxHelp20 - ok
21:58:35.0837 3624 ql1080 - ok
21:58:35.0931 3624 Ql10wnt - ok
21:58:35.0993 3624 ql12160 - ok
21:58:36.0072 3624 ql1240 - ok
21:58:36.0150 3624 ql1280 - ok
21:58:36.0243 3624 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
21:58:36.0275 3624 RasAcd - ok
21:58:36.0353 3624 RasAuto (2b5e44ea009f2f374b980e1e9a70635d) C:\WINDOWS\System32\rasauto.dll
21:58:36.0353 3624 RasAuto - ok
21:58:36.0462 3624 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
21:58:36.0493 3624 Rasl2tp - ok
21:58:36.0572 3624 RasMan (d57554c664b64604bd1ee13ea2c07e77) C:\WINDOWS\System32\rasmans.dll
21:58:36.0572 3624 RasMan - ok
21:58:36.0681 3624 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
21:58:36.0697 3624 RasPppoe - ok
21:58:36.0790 3624 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
21:58:36.0822 3624 Raspti - ok
21:58:36.0915 3624 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
21:58:37.0009 3624 Rdbss - ok
21:58:37.0087 3624 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
21:58:37.0118 3624 RDPCDD - ok
21:58:37.0212 3624 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
21:58:37.0243 3624 rdpdr - ok
21:58:37.0337 3624 RDPWD (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
21:58:37.0368 3624 RDPWD - ok
21:58:37.0462 3624 RDSessMgr (c0d9d9711cb74ee9bc66353d8cbdab0e) C:\WINDOWS\system32\sessmgr.exe
21:58:37.0462 3624 RDSessMgr - ok
21:58:37.0572 3624 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
21:58:37.0587 3624 redbook - ok
21:58:37.0681 3624 RemoteAccess (127c26b5371651043450e52542099aba) C:\WINDOWS\System32\mprdim.dll
21:58:37.0681 3624 RemoteAccess - ok
21:58:37.0775 3624 RemoteRegistry (8f31505484a190d5b22274708799f4ec) C:\WINDOWS\system32\regsvc.dll
21:58:37.0775 3624 RemoteRegistry - ok
21:58:37.0868 3624 RpcLocator (718b3bdc0bc3c2f7d065a53d26202af9) C:\WINDOWS\system32\locator.exe
21:58:37.0868 3624 RpcLocator - ok
21:58:37.0962 3624 RpcSs (be27674d1cbc3214aec84b4336a38bbf) C:\WINDOWS\system32\rpcss.dll
21:58:37.0978 3624 RpcSs - ok
21:58:38.0056 3624 RSVP (09ab2e71e58b078038e3bfdba7ffc984) C:\WINDOWS\system32\rsvp.exe
21:58:38.0072 3624 RSVP - ok
21:58:38.0150 3624 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
21:58:38.0181 3624 rtl8139 - ok
21:58:38.0259 3624 s115bus (e1ab463b36a7ef31d8a73a97a9b57afa) C:\WINDOWS\system32\DRIVERS\s115bus.sys
21:58:38.0275 3624 s115bus - ok
21:58:38.0368 3624 s115mdfl (e24113fc13b8737c94cf4e3415488c76) C:\WINDOWS\system32\DRIVERS\s115mdfl.sys
21:58:38.0384 3624 s115mdfl - ok
21:58:38.0478 3624 s115mdm (4029e49e7c673aa0670bd206b0af1b5b) C:\WINDOWS\system32\DRIVERS\s115mdm.sys
21:58:38.0525 3624 s115mdm - ok
21:58:38.0634 3624 s115mgmt (eb02ab4ca8bccecfde236cad8fc6e135) C:\WINDOWS\system32\DRIVERS\s115mgmt.sys
21:58:38.0634 3624 s115mgmt - ok
21:58:38.0743 3624 s115obex (089869db9ffd2ac807fa87fe82ac7761) C:\WINDOWS\system32\DRIVERS\s115obex.sys
21:58:38.0775 3624 s115obex - ok
21:58:38.0837 3624 SamSs (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
21:58:38.0853 3624 SamSs - ok
21:58:38.0962 3624 SCardSvr (410046e401eb11e1e6749e9deea41d4a) C:\WINDOWS\System32\SCardSvr.exe
21:58:38.0978 3624 SCardSvr - ok
21:58:39.0072 3624 Schedule (3ff232a7731621b8902d81d42418c93c) C:\WINDOWS\system32\schedsvc.dll
21:58:39.0087 3624 Schedule - ok
21:58:39.0181 3624 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
21:58:39.0212 3624 Secdrv - ok
21:58:39.0290 3624 seclogon (477e2c3cc5e4a0d635bcb0ea8dcac3c6) C:\WINDOWS\System32\seclogon.dll
21:58:39.0306 3624 seclogon - ok
21:58:39.0400 3624 seehcri (e5b56569a9f79b70314fede6c953641e) C:\WINDOWS\system32\DRIVERS\seehcri.sys
21:58:39.0431 3624 seehcri - ok
21:58:39.0509 3624 SENS (a530b75c10c23c9ab28fdb6ce719e21f) C:\WINDOWS\system32\sens.dll
21:58:39.0525 3624 SENS - ok
21:58:39.0603 3624 Serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
21:58:39.0634 3624 Serenum - ok
21:58:39.0728 3624 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
21:58:39.0775 3624 Serial - ok
21:58:39.0884 3624 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
21:58:39.0900 3624 Sfloppy - ok
21:58:39.0993 3624 SharedAccess (f58faca9621d2db01bd0927d9a0a208e) C:\WINDOWS\System32\ipnathlp.dll
21:58:40.0009 3624 SharedAccess - ok
21:58:40.0103 3624 ShellHWDetection (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
21:58:40.0103 3624 ShellHWDetection - ok
21:58:40.0165 3624 Simbad - ok
21:58:40.0259 3624 Sparrow - ok
21:58:40.0353 3624 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
21:58:40.0368 3624 splitter - ok
21:58:40.0462 3624 Spooler (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
21:58:40.0462 3624 Spooler - ok
21:58:40.0572 3624 sptd (d15da1ba189770d93eea2d7e18f95af9) C:\WINDOWS\system32\Drivers\sptd.sys
21:58:40.0572 3624 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: d15da1ba189770d93eea2d7e18f95af9
21:58:40.0572 3624 sptd ( LockedFile.Multi.Generic ) - warning
21:58:40.0572 3624 sptd - detected LockedFile.Multi.Generic (1)
21:58:40.0681 3624 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
21:58:40.0712 3624 sr - ok
21:58:40.0790 3624 srservice (35b91147124f64ac8081a2edb9ea4dee) C:\WINDOWS\system32\srsvc.dll
21:58:40.0806 3624 srservice - ok
21:58:40.0900 3624 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
21:58:40.0947 3624 Srv - ok
21:58:41.0025 3624 SSDPSRV (becd5271dc4e3b7c3d035f790fcbc1e5) C:\WINDOWS\System32\ssdpsrv.dll
21:58:41.0040 3624 SSDPSRV - ok
21:58:41.0103 3624 StarWindServiceAE (b1691af4a072cb674d600db16dd7308e) C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
21:58:41.0118 3624 StarWindServiceAE - ok
21:58:41.0212 3624 stisvc (c1cdd9275f6a115bb0ae1d55d8d27ba6) C:\WINDOWS\system32\wiaservc.dll
21:58:41.0228 3624 stisvc - ok
21:58:41.0306 3624 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
21:58:41.0337 3624 swenum - ok
21:58:41.0431 3624 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
21:58:41.0478 3624 swmidi - ok
21:58:41.0525 3624 SwPrv - ok
21:58:41.0572 3624 sxuptp - ok
21:58:41.0634 3624 symc810 - ok
21:58:41.0728 3624 symc8xx - ok
21:58:41.0790 3624 sym_hi - ok
21:58:41.0853 3624 sym_u3 - ok
21:58:41.0947 3624 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
21:58:41.0947 3624 sysaudio - ok
21:58:42.0025 3624 SysmonLog (ce06f01b88ace199a1bf460cac29c110) C:\WINDOWS\system32\smlogsvc.exe
21:58:42.0040 3624 SysmonLog - ok
21:58:42.0103 3624 t5db3woo (f75d34f5cdfb74912aea59c0c3124bb1) C:\WINDOWS\system32\Drivers\t5db3woo.sys
21:58:42.0134 3624 t5db3woo - ok
21:58:42.0228 3624 TapiSrv (c2546cd7a398476f9df5614b2ae160e8) C:\WINDOWS\System32\tapisrv.dll
21:58:42.0243 3624 TapiSrv - ok
21:58:42.0353 3624 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
21:58:42.0384 3624 Tcpip - ok
21:58:42.0478 3624 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
21:58:42.0509 3624 TDPIPE - ok
21:58:42.0587 3624 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
21:58:42.0618 3624 TDTCP - ok
21:58:42.0728 3624 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
21:58:42.0806 3624 TermDD - ok
21:58:42.0900 3624 TermService (a75dd6fc3dbee4fff5ebc9f2c28bb66e) C:\WINDOWS\System32\termsrv.dll
21:58:42.0900 3624 TermService - ok
21:58:42.0993 3624 Themes (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
21:58:42.0993 3624 Themes - ok
21:58:43.0072 3624 TlntSvr (cd0cc7b167d78043a41c98d4921efb54) C:\WINDOWS\system32\tlntsvr.exe
21:58:43.0087 3624 TlntSvr - ok
21:58:43.0150 3624 TosIde - ok
21:58:43.0228 3624 TrkWks (38853304ccb938d30e0c4cde8d2c2a8a) C:\WINDOWS\system32\trkwks.dll
21:58:43.0228 3624 TrkWks - ok
21:58:43.0337 3624 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
21:58:43.0368 3624 Udfs - ok
21:58:43.0447 3624 ultra - ok
21:58:43.0509 3624 UMWdf (ab0a7ca90d9e3d6a193905dc1715ded0) C:\WINDOWS\system32\wdfmgr.exe
21:58:43.0525 3624 UMWdf - ok
21:58:43.0634 3624 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
21:58:43.0697 3624 Update - ok
21:58:43.0775 3624 upnphost (651bd90dcee5b7bdc74a2eb7c9266f9e) C:\WINDOWS\System32\upnphost.dll
21:58:43.0790 3624 upnphost - ok
21:58:43.0868 3624 UPS (20a0f6a11959e92908717d09e87d670d) C:\WINDOWS\System32\ups.exe
21:58:43.0868 3624 UPS - ok
21:58:43.0993 3624 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
21:58:44.0025 3624 usbehci - ok
21:58:44.0087 3624 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
21:58:44.0118 3624 usbhub - ok
21:58:44.0197 3624 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
21:58:44.0212 3624 usbprint - ok
21:58:44.0306 3624 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
21:58:44.0337 3624 usbscan - ok
21:58:44.0431 3624 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
21:58:44.0462 3624 USBSTOR - ok
21:58:44.0540 3624 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
21:58:44.0572 3624 usbuhci - ok
21:58:44.0697 3624 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
21:58:44.0712 3624 VgaSave - ok
21:58:44.0790 3624 ViaIde - ok
21:58:44.0884 3624 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
21:58:44.0931 3624 VolSnap - ok
21:58:45.0009 3624 VSS (d6ba1a63d9e00933f1cd2a885573afb2) C:\WINDOWS\System32\vssvc.exe
21:58:45.0025 3624 VSS - ok
21:58:45.0118 3624 W32Time (fa4e1cdba256787f2149f4aad07bc91f) C:\WINDOWS\system32\w32time.dll
21:58:45.0134 3624 W32Time - ok
21:58:45.0243 3624 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
21:58:45.0259 3624 Wanarp - ok
21:58:45.0353 3624 Wdf01000 (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\Drivers\wdf01000.sys
21:58:45.0431 3624 Wdf01000 - ok
21:58:45.0509 3624 WDICA - ok
21:58:45.0603 3624 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
21:58:45.0618 3624 wdmaud - ok
21:58:45.0712 3624 WebClient (47ae51048a82dfa1cd6b51d369f7e169) C:\WINDOWS\System32\webclnt.dll
21:58:45.0728 3624 WebClient - ok
21:58:45.0837 3624 winmgmt (e488332126e3b1182d2b8a0c35408ec6) C:\WINDOWS\system32\wbem\WMIsvc.dll
21:58:45.0837 3624 winmgmt - ok
21:58:45.0915 3624 WmdmPmSN (140ef97b64f560fd78643cae2cdad838) C:\WINDOWS\system32\mspmsnsv.dll
21:58:45.0915 3624 WmdmPmSN - ok
21:58:46.0025 3624 Wmi (0171cff34bba8c5977f18c48d8aef8c6) C:\WINDOWS\System32\advapi32.dll
21:58:46.0056 3624 Wmi - ok
21:58:46.0165 3624 WmiApSrv (23f6f03272f7e5679f1f050aed5acee6) C:\WINDOWS\system32\wbem\wmiapsrv.exe
21:58:46.0165 3624 WmiApSrv - ok
21:58:46.0259 3624 wscsvc (4c86d5faf78194995af9cc1075f65dd3) C:\WINDOWS\system32\wscsvc.dll
21:58:46.0259 3624 wscsvc - ok
21:58:46.0337 3624 wuauserv (c1364564800ee9784192145324a23308) C:\WINDOWS\system32\wuauserv.dll
21:58:46.0353 3624 wuauserv - ok
21:58:46.0447 3624 WZCSVC (a27d4ba7264c0bf52f32d10405bea1d4) C:\WINDOWS\System32\wzcsvc.dll
21:58:46.0478 3624 WZCSVC - ok
21:58:46.0556 3624 xmlprov (eaa4bb9edb3fb10cf8979fe65e63658f) C:\WINDOWS\System32\xmlprov.dll
21:58:46.0572 3624 xmlprov - ok
21:58:46.0665 3624 zebrbus (812a1e9b0dd3bf23606c32ce696d042b) C:\WINDOWS\system32\DRIVERS\zebrbus.sys
21:58:46.0681 3624 zebrbus - ok
21:58:46.0775 3624 zebrmdfl (9a42f9ccc5cb1ed3db2fe0e007eed8a5) C:\WINDOWS\system32\DRIVERS\zebrmdfl.sys
21:58:46.0790 3624 zebrmdfl - ok
21:58:46.0900 3624 zebrmdm (5198070a595009871108091bc4b0e000) C:\WINDOWS\system32\DRIVERS\zebrmdm.sys
21:58:46.0900 3624 zebrmdm - ok
21:58:46.0993 3624 zebrmdmc (29df5831f0d1ce863f23c53585736f32) C:\WINDOWS\system32\DRIVERS\zebrmdmc.sys
21:58:47.0009 3624 zebrmdmc - ok
21:58:47.0040 3624 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk0\DR0
21:58:47.0150 3624 \Device\Harddisk0\DR0 - ok
21:58:47.0681 3624 MBR (0x1B8) (988d3c46cbd13ec7f482b833c55264c8) \Device\Harddisk1\DR4
21:58:47.0681 3624 \Device\Harddisk1\DR4 - ok
21:58:47.0712 3624 Boot (0x1200) (c181a2133c6f34c630b94fccc0d10f2d) \Device\Harddisk0\DR0\Partition0
21:58:47.0712 3624 \Device\Harddisk0\DR0\Partition0 - ok
21:58:47.0728 3624 Boot (0x1200) (f608569ea1fa6bbcfc13dcdb5854058b) \Device\Harddisk0\DR0\Partition1
21:58:47.0728 3624 \Device\Harddisk0\DR0\Partition1 - ok
21:58:47.0759 3624 Boot (0x1200) (1befedda9091f8b14798b5f40efec6e3) \Device\Harddisk0\DR0\Partition2
21:58:47.0759 3624 \Device\Harddisk0\DR0\Partition2 - ok
21:58:47.0775 3624 Boot (0x1200) (373b369f0eb669fe1613061e8e5ef9c0) \Device\Harddisk1\DR4\Partition0
21:58:47.0775 3624 \Device\Harddisk1\DR4\Partition0 - ok
21:58:47.0775 3624 ============================================================
21:58:47.0775 3624 Scan finished
21:58:47.0775 3624 ============================================================
21:58:47.0806 2652 Detected object count: 1
21:58:47.0806 2652 Actual detected object count: 1
21:59:20.0572 2652 sptd ( LockedFile.Multi.Generic ) - skipped by user
21:59:20.0572 2652 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
22:00:27.0650 1568 ============================================================
22:00:27.0650 1568 Scan started
22:00:27.0650 1568 Mode: Manual;
22:00:27.0650 1568 ============================================================
22:00:27.0900 1568 Abiosdsk - ok
22:00:27.0962 1568 abp480n5 - ok
22:00:28.0072 1568 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
22:00:28.0072 1568 ACPI - ok
22:00:28.0150 1568 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
22:00:28.0165 1568 ACPIEC - ok
22:00:28.0243 1568 adpu160m - ok
22:00:28.0337 1568 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
22:00:28.0368 1568 aec - ok
22:00:28.0447 1568 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
22:00:28.0462 1568 AFD - ok
22:00:28.0556 1568 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
22:00:28.0556 1568 agp440 - ok
22:00:28.0634 1568 Aha154x - ok
22:00:28.0712 1568 aic78u2 - ok
22:00:28.0775 1568 aic78xx - ok
22:00:28.0884 1568 ALCXWDM (97e3a6a6c6cf4a1d58fcd6ead2faa942) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
22:00:28.0900 1568 ALCXWDM - ok
22:00:28.0993 1568 Alerter (e0a6fa244b8624d78fe5ff6f56a33bae) C:\WINDOWS\system32\alrsvc.dll
22:00:28.0993 1568 Alerter - ok
22:00:29.0072 1568 ALG (88842de939a827577bf24243699ac80a) C:\WINDOWS\System32\alg.exe
22:00:29.0072 1568 ALG - ok
22:00:29.0150 1568 AliIde - ok
22:00:29.0228 1568 amsint - ok
22:00:29.0306 1568 AppMgmt (6b8e7a90e576d4fe308f97c69060a171) C:\WINDOWS\System32\appmgmts.dll
22:00:29.0306 1568 AppMgmt - ok
22:00:29.0384 1568 asc - ok
22:00:29.0462 1568 asc3350p - ok
22:00:29.0525 1568 asc3550 - ok
22:00:29.0634 1568 aspnet_state (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
22:00:29.0634 1568 aspnet_state - ok
22:00:29.0728 1568 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
22:00:29.0728 1568 AsyncMac - ok
22:00:29.0822 1568 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
22:00:29.0822 1568 atapi - ok
22:00:29.0900 1568 Atdisk - ok
22:00:29.0993 1568 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
22:00:29.0993 1568 Atmarpc - ok
22:00:30.0072 1568 AudioSrv (de31b88962a8645dba5a37b993e7b0f1) C:\WINDOWS\System32\audiosrv.dll
22:00:30.0072 1568 AudioSrv - ok
22:00:30.0165 1568 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
22:00:30.0165 1568 audstub - ok
22:00:30.0259 1568 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
22:00:30.0259 1568 Beep - ok
22:00:30.0337 1568 BITS (19395d092fd85ddc2d9c7729cf5a2ac8) C:\WINDOWS\system32\qmgr.dll
22:00:30.0353 1568 BITS - ok
22:00:30.0400 1568 Bonjour Service (73686fe0b2e0469f89fd2075be724704) C:\Program Files\Bonjour\mDNSResponder.exe
22:00:30.0400 1568 Bonjour Service - ok
22:00:30.0478 1568 Browser (249276d3ef1e74b992299cb96099e4d7) C:\WINDOWS\System32\browser.dll
22:00:30.0493 1568 Browser - ok
22:00:30.0603 1568 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
22:00:30.0603 1568 cbidf2k - ok
22:00:30.0665 1568 cd20xrnt - ok
22:00:30.0759 1568 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
22:00:30.0759 1568 Cdaudio - ok
22:00:30.0853 1568 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
22:00:30.0853 1568 Cdfs - ok
22:00:30.0947 1568 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
22:00:30.0947 1568 Cdrom - ok
22:00:31.0025 1568 Changer - ok
22:00:31.0103 1568 CiSvc (e390dc1d7c461d7d56ec53402f329928) C:\WINDOWS\system32\cisvc.exe
22:00:31.0103 1568 CiSvc - ok
22:00:31.0197 1568 ClipSrv (064507a8dfa8c5c7e2ffddd3e6f424fa) C:\WINDOWS\system32\clipsrv.exe
22:00:31.0197 1568 ClipSrv - ok
22:00:31.0275 1568 clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
22:00:31.0275 1568 clr_optimization_v2.0.50727_32 - ok
22:00:31.0353 1568 CmdIde - ok
22:00:31.0415 1568 COMSysApp - ok
22:00:31.0462 1568 Cpqarray - ok
22:00:31.0540 1568 CryptSvc (f3ab0933cbd166d271992f411c27ccaf) C:\WINDOWS\System32\cryptsvc.dll
22:00:31.0540 1568 CryptSvc - ok
22:00:31.0618 1568 dac2w2k - ok
22:00:31.0697 1568 dac960nt - ok
22:00:31.0775 1568 DcomLaunch (be27674d1cbc3214aec84b4336a38bbf) C:\WINDOWS\system32\rpcss.dll
22:00:31.0775 1568 DcomLaunch - ok
22:00:31.0868 1568 Dhcp (8c9a53e285ac5e6704844d0459ec85be) C:\WINDOWS\System32\dhcpcsvc.dll
22:00:31.0868 1568 Dhcp - ok
22:00:31.0978 1568 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
22:00:31.0978 1568 Disk - ok
22:00:32.0025 1568 dmadmin - ok
22:00:32.0165 1568 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
22:00:32.0165 1568 dmboot - ok
22:00:32.0275 1568 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
22:00:32.0290 1568 dmio - ok
22:00:32.0368 1568 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
22:00:32.0400 1568 dmload - ok
22:00:32.0478 1568 dmserver (2bfefe9e865655a76982f050450b9591) C:\WINDOWS\System32\dmserver.dll
22:00:32.0478 1568 dmserver - ok
22:00:32.0572 1568 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
22:00:32.0572 1568 DMusic - ok
22:00:32.0681 1568 Dnscache (dfaa406bf19f4ee806a6f8d4342137f7) C:\WINDOWS\System32\dnsrslvr.dll
22:00:32.0681 1568 Dnscache - ok
22:00:32.0759 1568 Dot3svc (4a3e2bd20157a0946751229e92eb8621) C:\WINDOWS\System32\dot3svc.dll
22:00:32.0759 1568 Dot3svc - ok
22:00:32.0837 1568 dpti2o - ok
22:00:32.0931 1568 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
22:00:32.0931 1568 drmkaud - ok
22:00:33.0025 1568 DynCal (f61d9ebd57e5b767c3f7573941a46238) C:\WINDOWS\system32\drivers\Dyncal.sys
22:00:33.0025 1568 DynCal - ok
22:00:33.0103 1568 eamon (1ceb779239965000b8f6adee17d4515b) C:\WINDOWS\system32\DRIVERS\eamon.sys
22:00:33.0118 1568 eamon - ok
22:00:33.0197 1568 EapHost (0887d9c2be8d940778cad1e3b85f2a41) C:\WINDOWS\System32\eapsvc.dll
22:00:33.0197 1568 EapHost - ok
22:00:33.0306 1568 ehdrv (7d300a43a7bd8769e0f901bf9e1ae367) C:\WINDOWS\system32\DRIVERS\ehdrv.sys
22:00:33.0322 1568 ehdrv - ok
22:00:33.0400 1568 EhttpSrv (d83323d7cd5d1cc46b42da9e59409890) C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
22:00:33.0400 1568 EhttpSrv - ok
22:00:33.0509 1568 ekrn (efa198f8983d064a81052851f7bb80c2) C:\Program Files\ESET\ESET Smart Security\ekrn.exe
22:00:33.0525 1568 ekrn - ok
22:00:33.0634 1568 epfw (15bfe00f030ea20955117bb0677e9668) C:\WINDOWS\system32\DRIVERS\epfw.sys
22:00:33.0634 1568 epfw - ok
22:00:33.0728 1568 Epfwndis (52310e0e603d7da79ecca7d764937a91) C:\WINDOWS\system32\DRIVERS\Epfwndis.sys
22:00:33.0728 1568 Epfwndis - ok
22:00:33.0822 1568 epfwtdi (bdde7dd8fcdb1de7e879bb320b0605c0) C:\WINDOWS\system32\DRIVERS\epfwtdi.sys
22:00:33.0822 1568 epfwtdi - ok
22:00:33.0900 1568 ERSvc (a2a4912798f2be706abadd3d30800d16) C:\WINDOWS\System32\ersvc.dll
22:00:33.0900 1568 ERSvc - ok
22:00:33.0993 1568 Eventlog (9ef697af07bb8dd82c3b02ca953a95b7) C:\WINDOWS\system32\services.exe
22:00:33.0993 1568 Eventlog - ok
22:00:34.0087 1568 EventSystem (a371f11ef07653591c8de26afb13ce7f) C:\WINDOWS\system32\es.dll
22:00:34.0103 1568 EventSystem - ok
22:00:34.0197 1568 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
22:00:34.0197 1568 Fastfat - ok
22:00:34.0275 1568 FastUserSwitchingCompatibility (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
22:00:34.0290 1568 FastUserSwitchingCompatibility - ok
22:00:34.0400 1568 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
22:00:34.0400 1568 Fdc - ok
22:00:34.0493 1568 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
22:00:34.0493 1568 Fips - ok
22:00:34.0556 1568 FLEXnet Licensing Service (227846995afeefa70d328bf5334a86a5) C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
22:00:34.0572 1568 FLEXnet Licensing Service - ok
22:00:34.0665 1568 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
22:00:34.0665 1568 Flpydisk - ok
22:00:34.0759 1568 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
22:00:34.0759 1568 FltMgr - ok
22:00:34.0837 1568 FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
22:00:34.0853 1568 FontCache3.0.0.0 - ok
22:00:34.0931 1568 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
22:00:34.0931 1568 Fs_Rec - ok
22:00:35.0025 1568 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
22:00:35.0025 1568 Ftdisk - ok
22:00:35.0118 1568 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
22:00:35.0118 1568 gameenum - ok
22:00:35.0197 1568 ggflt (007aea2e06e7cef7372e40c277163959) C:\WINDOWS\system32\DRIVERS\ggflt.sys
22:00:35.0197 1568 ggflt - ok
22:00:35.0290 1568 ggsemc (c73de35960ca75c5ab4ae636b127c64e) C:\WINDOWS\system32\DRIVERS\ggsemc.sys
22:00:35.0290 1568 ggsemc - ok
22:00:35.0306 1568 GMSIPCI - ok
22:00:35.0400 1568 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
22:00:35.0400 1568 Gpc - ok
22:00:35.0447 1568 gupdate (626a24ed1228580b9518c01930936df9) C:\Program Files\Google\Update\GoogleUpdate.exe
22:00:35.0447 1568 gupdate - ok
22:00:35.0525 1568 helpsvc (fcfe31fb75f8a6295b6b0af87a626282) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
22:00:35.0525 1568 helpsvc - ok
22:00:35.0618 1568 HidServ (00e25ee90166b3e1be6e74aebf858306) C:\WINDOWS\System32\hidserv.dll
22:00:35.0618 1568 HidServ - ok
22:00:35.0712 1568 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
22:00:35.0728 1568 HidUsb - ok
22:00:35.0806 1568 hkmsvc (7a6b320928f86bc851530d63c82965d9) C:\WINDOWS\System32\kmsvc.dll
22:00:35.0806 1568 hkmsvc - ok
22:00:35.0884 1568 hpn - ok
22:00:35.0993 1568 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
22:00:35.0993 1568 HTTP - ok
22:00:36.0072 1568 HTTPFilter (58fe2f2da3bc5573f4a35b3760d3125f) C:\WINDOWS\System32\w3ssl.dll
22:00:36.0072 1568 HTTPFilter - ok
22:00:36.0150 1568 i2omgmt - ok
22:00:36.0228 1568 i2omp - ok
22:00:36.0322 1568 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
22:00:36.0322 1568 i8042prt - ok
22:00:36.0400 1568 IDriverT (1cf03c69b49acb70c722df92755c0c8c) C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
22:00:36.0400 1568 IDriverT - ok
22:00:36.0525 1568 idsvc (c01ac32dc5c03076cfb852cb5da5229c) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
22:00:36.0540 1568 idsvc - ok
22:00:36.0650 1568 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
22:00:36.0650 1568 Imapi - ok
22:00:36.0743 1568 ImapiService (f7b93aafad33b2320954c17e26c8d361) C:\WINDOWS\system32\imapi.exe
22:00:36.0743 1568 ImapiService - ok
22:00:36.0822 1568 ini910u - ok
22:00:36.0931 1568 IntelIde (57d928e548b38502abba7a77a6eb7312) C:\WINDOWS\system32\DRIVERS\intelide.sys
22:00:36.0931 1568 IntelIde - ok
22:00:37.0040 1568 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
22:00:37.0040 1568 intelppm - ok
22:00:37.0134 1568 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
22:00:37.0134 1568 Ip6Fw - ok
22:00:37.0228 1568 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
22:00:37.0228 1568 IpFilterDriver - ok
22:00:37.0322 1568 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
22:00:37.0322 1568 IpInIp - ok
22:00:37.0415 1568 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
22:00:37.0415 1568 IpNat - ok
22:00:37.0525 1568 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
22:00:37.0525 1568 IPSec - ok
22:00:37.0634 1568 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
22:00:37.0634 1568 IRENUM - ok
22:00:37.0759 1568 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
22:00:37.0759 1568 isapnp - ok
22:00:37.0837 1568 k750bus (fe8300320281d658a7854d5cfc02a63f) C:\WINDOWS\system32\DRIVERS\k750bus.sys
22:00:37.0837 1568 k750bus - ok
22:00:37.0931 1568 k750mdfl (f44521f63c0c00364fa3d59db980de6a) C:\WINDOWS\system32\DRIVERS\k750mdfl.sys
22:00:37.0931 1568 k750mdfl - ok
22:00:38.0009 1568 k750mdm (e93323c3ed5e8923a177740a973c27b2) C:\WINDOWS\system32\DRIVERS\k750mdm.sys
22:00:38.0025 1568 k750mdm - ok
22:00:38.0118 1568 k750mgmt (9d5f5a70ca0b7c428efcd73db50e6ac7) C:\WINDOWS\system32\DRIVERS\k750mgmt.sys
22:00:38.0118 1568 k750mgmt - ok
22:00:38.0197 1568 k750obex (81ca2d57b2c14f76f4ba80846784bb3d) C:\WINDOWS\system32\DRIVERS\k750obex.sys
22:00:38.0197 1568 k750obex - ok
22:00:38.0290 1568 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
22:00:38.0290 1568 Kbdclass - ok
22:00:38.0384 1568 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
22:00:38.0400 1568 kmixer - ok
22:00:38.0478 1568 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
22:00:38.0478 1568 KSecDD - ok
22:00:38.0587 1568 lanmanserver (3428e8f86f8add36b42fb23542c7b3e4) C:\WINDOWS\System32\srvsvc.dll
22:00:38.0587 1568 lanmanserver - ok
22:00:38.0681 1568 lanmanworkstation (936c1d110232d23b621cb0196e4f80f0) C:\WINDOWS\System32\wkssvc.dll
22:00:38.0681 1568 lanmanworkstation - ok
22:00:38.0759 1568 lbrtfdc - ok
22:00:38.0853 1568 LmHosts (0ab159f536e3e8f7f07113702a07cca5) C:\WINDOWS\System32\lmhsvc.dll
22:00:38.0853 1568 LmHosts - ok
22:00:38.0962 1568 MBAMProtector (b7ca8cc3f978201856b6ab82f40953c3) C:\WINDOWS\system32\drivers\mbam.sys
22:00:38.0962 1568 MBAMProtector - ok
22:00:39.0056 1568 MBAMService (056b19651bd7b7ce5f89a3ac46dbdc08) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
22:00:39.0072 1568 MBAMService - ok
22:00:39.0150 1568 MDM (7cf1b716372b89568ae4c0fe769f5869) C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
22:00:39.0150 1568 MDM - ok
22:00:39.0243 1568 Messenger (221cd1c815b8a6b79389c3f5d1018de8) C:\WINDOWS\System32\msgsvc.dll
22:00:39.0243 1568 Messenger - ok
22:00:39.0337 1568 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
22:00:39.0337 1568 mnmdd - ok
22:00:39.0415 1568 mnmsrvc (9a57d046f88f4b69751b11fd40088a61) C:\WINDOWS\system32\mnmsrvc.exe
22:00:39.0415 1568 mnmsrvc - ok
22:00:39.0525 1568 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
22:00:39.0525 1568 Modem - ok
22:00:39.0618 1568 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
22:00:39.0618 1568 Mouclass - ok
22:00:39.0728 1568 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
22:00:39.0728 1568 mouhid - ok
22:00:39.0822 1568 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
22:00:39.0822 1568 MountMgr - ok
22:00:39.0900 1568 mraid35x - ok
22:00:40.0009 1568 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
22:00:40.0009 1568 MRxDAV - ok
22:00:40.0118 1568 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
22:00:40.0118 1568 MRxSmb - ok
22:00:40.0212 1568 MSDTC (6db4d1521caba9a5ffab54ade0ae867d) C:\WINDOWS\system32\msdtc.exe
22:00:40.0212 1568 MSDTC - ok
22:00:40.0306 1568 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
22:00:40.0306 1568 Msfs - ok
22:00:40.0368 1568 MSIServer - ok
22:00:40.0415 1568 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
22:00:40.0431 1568 MSKSSRV - ok
22:00:40.0509 1568 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
22:00:40.0540 1568 MSPCLOCK - ok
22:00:40.0665 1568 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
22:00:40.0665 1568 MSPQM - ok
22:00:40.0743 1568 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
22:00:40.0759 1568 mssmbios - ok
22:00:40.0853 1568 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
22:00:40.0853 1568 Mup - ok
22:00:40.0931 1568 napagent (6ea362e9db03d44f6b996f4d8be237e9) C:\WINDOWS\System32\qagentrt.dll
22:00:40.0947 1568 napagent - ok
22:00:41.0056 1568 NAUpdate (9d1cce440552500ded3a62f9d779cdb4) C:\Program Files\Nero\Update\NASvc.exe
22:00:41.0072 1568 NAUpdate - ok
22:00:41.0181 1568 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
22:00:41.0181 1568 NDIS - ok
22:00:41.0259 1568 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
22:00:41.0275 1568 NdisTapi - ok
22:00:41.0368 1568 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
22:00:41.0368 1568 Ndisuio - ok
22:00:41.0462 1568 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
22:00:41.0462 1568 NdisWan - ok
22:00:41.0556 1568 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
22:00:41.0556 1568 NDProxy - ok
22:00:41.0650 1568 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
22:00:41.0650 1568 NetBIOS - ok
22:00:41.0759 1568 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
22:00:41.0759 1568 NetBT - ok
22:00:41.0837 1568 NetDDE (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
22:00:41.0853 1568 NetDDE - ok
22:00:41.0868 1568 NetDDEdsdm (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
22:00:41.0868 1568 NetDDEdsdm - ok
22:00:41.0947 1568 Netlogon (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
22:00:41.0947 1568 Netlogon - ok
22:00:42.0040 1568 Netman (72e1e9e2977be08bdeedb6d8fd9d4d40) C:\WINDOWS\System32\netman.dll
22:00:42.0040 1568 Netman - ok
22:00:42.0134 1568 NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
22:00:42.0134 1568 NetTcpPortSharing - ok
22:00:42.0212 1568 Nla (39ee7c3bfbc64ba87cc8cf67386e814c) C:\WINDOWS\System32\mswsock.dll
22:00:42.0228 1568 Nla - ok
22:00:42.0322 1568 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
22:00:42.0322 1568 Npfs - ok
22:00:42.0431 1568 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
22:00:42.0431 1568 Ntfs - ok
22:00:42.0525 1568 NtLmSsp (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
22:00:42.0525 1568 NtLmSsp - ok
22:00:42.0634 1568 NtmsSvc (023dd70573d644f3d9c8b1258a7bfd08) C:\WINDOWS\system32\ntmssvc.dll
22:00:42.0634 1568 NtmsSvc - ok
22:00:42.0759 1568 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
22:00:42.0759 1568 Null - ok
22:00:42.0978 1568 nv (ba1b732c1a70cfea0c1b64f2850bf44f) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
22:00:43.0025 1568 nv - ok
22:00:43.0118 1568 NVSvc (0febe37db6650faa5965c00545009d1d) C:\WINDOWS\system32\nvsvc32.exe
22:00:43.0118 1568 NVSvc - ok
22:00:43.0212 1568 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
22:00:43.0212 1568 NwlnkFlt - ok
22:00:43.0306 1568 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
22:00:43.0306 1568 NwlnkFwd - ok
22:00:43.0368 1568 odserv (84de1dd996b48b05ace31ad015fa108a) C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
22:00:43.0384 1568 odserv - ok
22:00:43.0415 1568 ose (5a432a042dae460abe7199b758e8606c) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
22:00:43.0431 1568 ose - ok
22:00:43.0540 1568 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
22:00:43.0540 1568 Parport - ok
22:00:43.0634 1568 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
22:00:43.0650 1568 PartMgr - ok
22:00:43.0743 1568 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
22:00:43.0743 1568 ParVdm - ok
22:00:43.0837 1568 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
22:00:43.0837 1568 PCI - ok
22:00:43.0915 1568 PCIDump - ok
22:00:43.0993 1568 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\drivers\PCIIde.sys
22:00:43.0993 1568 PCIIde - ok
22:00:44.0087 1568 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
22:00:44.0103 1568 Pcmcia - ok
22:00:44.0165 1568 PDCOMP - ok
22:00:44.0243 1568 PDFRAME - ok
22:00:44.0322 1568 PDRELI - ok
22:00:44.0400 1568 PDRFRAME - ok
22:00:44.0462 1568 perc2 - ok
22:00:44.0540 1568 perc2hib - ok
22:00:44.0697 1568 PlugPlay (9ef697af07bb8dd82c3b02ca953a95b7) C:\WINDOWS\system32\services.exe
22:00:44.0697 1568 PlugPlay - ok
22:00:44.0790 1568 PolicyAgent (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
22:00:44.0790 1568 PolicyAgent - ok
22:00:44.0884 1568 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
22:00:44.0884 1568 PptpMiniport - ok
22:00:44.0962 1568 ProtectedStorage (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
22:00:44.0978 1568 ProtectedStorage - ok
22:00:45.0072 1568 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
22:00:45.0072 1568 PSched - ok
22:00:45.0150 1568 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
22:00:45.0165 1568 Ptilink - ok
22:00:45.0259 1568 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
22:00:45.0259 1568 PxHelp20 - ok
22:00:45.0322 1568 ql1080 - ok
22:00:45.0400 1568 Ql10wnt - ok
22:00:45.0478 1568 ql12160 - ok
22:00:45.0556 1568 ql1240 - ok
22:00:45.0650 1568 ql1280 - ok
22:00:45.0728 1568 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
22:00:45.0728 1568 RasAcd - ok
22:00:45.0806 1568 RasAuto (2b5e44ea009f2f374b980e1e9a70635d) C:\WINDOWS\System32\rasauto.dll
22:00:45.0822 1568 RasAuto - ok
22:00:45.0900 1568 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
22:00:45.0900 1568 Rasl2tp - ok
22:00:45.0993 1568 RasMan (d57554c664b64604bd1ee13ea2c07e77) C:\WINDOWS\System32\rasmans.dll
22:00:45.0993 1568 RasMan - ok
22:00:46.0118 1568 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
22:00:46.0118 1568 RasPppoe - ok
22:00:46.0197 1568 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
22:00:46.0197 1568 Raspti - ok
22:00:46.0290 1568 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
22:00:46.0290 1568 Rdbss - ok
22:00:46.0384 1568 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
22:00:46.0384 1568 RDPCDD - ok
22:00:46.0478 1568 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
22:00:46.0478 1568 rdpdr - ok
22:00:46.0587 1568 RDPWD (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
22:00:46.0603 1568 RDPWD - ok
22:00:46.0681 1568 RDSessMgr (c0d9d9711cb74ee9bc66353d8cbdab0e) C:\WINDOWS\system32\sessmgr.exe
22:00:46.0681 1568 RDSessMgr - ok
22:00:46.0775 1568 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
22:00:46.0775 1568 redbook - ok
22:00:46.0868 1568 RemoteAccess (127c26b5371651043450e52542099aba) C:\WINDOWS\System32\mprdim.dll
22:00:46.0868 1568 RemoteAccess - ok
22:00:46.0962 1568 RemoteRegistry (8f31505484a190d5b22274708799f4ec) C:\WINDOWS\system32\regsvc.dll
22:00:46.0962 1568 RemoteRegistry - ok
22:00:47.0040 1568 RpcLocator (718b3bdc0bc3c2f7d065a53d26202af9) C:\WINDOWS\system32\locator.exe
22:00:47.0040 1568 RpcLocator - ok
22:00:47.0134 1568 RpcSs (be27674d1cbc3214aec84b4336a38bbf) C:\WINDOWS\system32\rpcss.dll
22:00:47.0150 1568 RpcSs - ok
22:00:47.0228 1568 RSVP (09ab2e71e58b078038e3bfdba7ffc984) C:\WINDOWS\system32\rsvp.exe
22:00:47.0228 1568 RSVP - ok
22:00:47.0322 1568 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
22:00:47.0322 1568 rtl8139 - ok
22:00:47.0400 1568 s115bus (e1ab463b36a7ef31d8a73a97a9b57afa) C:\WINDOWS\system32\DRIVERS\s115bus.sys
22:00:47.0415 1568 s115bus - ok
22:00:47.0493 1568 s115mdfl (e24113fc13b8737c94cf4e3415488c76) C:\WINDOWS\system32\DRIVERS\s115mdfl.sys
22:00:47.0493 1568 s115mdfl - ok
22:00:47.0603 1568 s115mdm (4029e49e7c673aa0670bd206b0af1b5b) C:\WINDOWS\system32\DRIVERS\s115mdm.sys
22:00:47.0603 1568 s115mdm - ok
22:00:47.0728 1568 s115mgmt (eb02ab4ca8bccecfde236cad8fc6e135) C:\WINDOWS\system32\DRIVERS\s115mgmt.sys
22:00:47.0728 1568 s115mgmt - ok
22:00:47.0837 1568 s115obex (089869db9ffd2ac807fa87fe82ac7761) C:\WINDOWS\system32\DRIVERS\s115obex.sys
22:00:47.0837 1568 s115obex - ok
22:00:47.0915 1568 SamSs (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
22:00:47.0915 1568 SamSs - ok
22:00:48.0009 1568 SCardSvr (410046e401eb11e1e6749e9deea41d4a) C:\WINDOWS\System32\SCardSvr.exe
22:00:48.0009 1568 SCardSvr - ok
22:00:48.0103 1568 Schedule (3ff232a7731621b8902d81d42418c93c) C:\WINDOWS\system32\schedsvc.dll
22:00:48.0103 1568 Schedule - ok
22:00:48.0197 1568 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
22:00:48.0212 1568 Secdrv - ok
22:00:48.0290 1568 seclogon (477e2c3cc5e4a0d635bcb0ea8dcac3c6) C:\WINDOWS\System32\seclogon.dll
22:00:48.0290 1568 seclogon - ok
22:00:48.0400 1568 seehcri (e5b56569a9f79b70314fede6c953641e) C:\WINDOWS\system32\DRIVERS\seehcri.sys
22:00:48.0400 1568 seehcri - ok
22:00:48.0478 1568 SENS (a530b75c10c23c9ab28fdb6ce719e21f) C:\WINDOWS\system32\sens.dll
22:00:48.0478 1568 SENS - ok
22:00:48.0572 1568 Serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
22:00:48.0572 1568 Serenum - ok
22:00:48.0665 1568 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
22:00:48.0665 1568 Serial - ok
22:00:48.0775 1568 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
22:00:48.0775 1568 Sfloppy - ok
22:00:48.0868 1568 SharedAccess (f58faca9621d2db01bd0927d9a0a208e) C:\WINDOWS\System32\ipnathlp.dll
22:00:48.0868 1568 SharedAccess - ok
22:00:48.0962 1568 ShellHWDetection (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
22:00:48.0962 1568 ShellHWDetection - ok
22:00:49.0040 1568 Simbad - ok
22:00:49.0118 1568 Sparrow - ok
22:00:49.0212 1568 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
22:00:49.0212 1568 splitter - ok
22:00:49.0290 1568 Spooler (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
22:00:49.0306 1568 Spooler - ok
22:00:49.0415 1568 sptd (d15da1ba189770d93eea2d7e18f95af9) C:\WINDOWS\system32\Drivers\sptd.sys
22:00:49.0415 1568 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: d15da1ba189770d93eea2d7e18f95af9
22:00:49.0415 1568 sptd ( LockedFile.Multi.Generic ) - warning
22:00:49.0415 1568 sptd - detected LockedFile.Multi.Generic (1)
22:00:49.0509 1568 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
22:00:49.0509 1568 sr - ok
22:00:49.0618 1568 srservice (35b91147124f64ac8081a2edb9ea4dee) C:\WINDOWS\system32\srsvc.dll
22:00:49.0634 1568 srservice - ok
22:00:49.0728 1568 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
22:00:49.0728 1568 Srv - ok
22:00:49.0822 1568 SSDPSRV (becd5271dc4e3b7c3d035f790fcbc1e5) C:\WINDOWS\System32\ssdpsrv.dll
22:00:49.0822 1568 SSDPSRV - ok
22:00:49.0900 1568 StarWindServiceAE (b1691af4a072cb674d600db16dd7308e) C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
22:00:49.0900 1568 StarWindServiceAE - ok
22:00:49.0993 1568 stisvc (c1cdd9275f6a115bb0ae1d55d8d27ba6) C:\WINDOWS\system32\wiaservc.dll
22:00:50.0009 1568 stisvc - ok
22:00:50.0103 1568 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
22:00:50.0103 1568 swenum - ok
22:00:50.0197 1568 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
22:00:50.0197 1568 swmidi - ok
22:00:50.0259 1568 SwPrv - ok
22:00:50.0337 1568 sxuptp - ok
22:00:50.0415 1568 symc810 - ok
22:00:50.0493 1568 symc8xx - ok
22:00:50.0572 1568 sym_hi - ok
22:00:50.0650 1568 sym_u3 - ok
22:00:50.0743 1568 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
22:00:50.0743 1568 sysaudio - ok
22:00:50.0837 1568 SysmonLog (ce06f01b88ace199a1bf460cac29c110) C:\WINDOWS\system32\smlogsvc.exe
22:00:50.0837 1568 SysmonLog - ok
22:00:50.0931 1568 t5db3woo (f75d34f5cdfb74912aea59c0c3124bb1) C:\WINDOWS\system32\Drivers\t5db3woo.sys
22:00:50.0931 1568 t5db3woo - ok
22:00:51.0025 1568 TapiSrv (c2546cd7a398476f9df5614b2ae160e8) C:\WINDOWS\System32\tapisrv.dll
22:00:51.0025 1568 TapiSrv - ok
22:00:51.0118 1568 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
22:00:51.0134 1568 Tcpip - ok
22:00:51.0212 1568 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
22:00:51.0228 1568 TDPIPE - ok
22:00:51.0322 1568 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
22:00:51.0322 1568 TDTCP - ok
22:00:51.0415 1568 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
22:00:51.0415 1568 TermDD - ok
22:00:51.0509 1568 TermService (a75dd6fc3dbee4fff5ebc9f2c28bb66e) C:\WINDOWS\System32\termsrv.dll
22:00:51.0509 1568 TermService - ok
22:00:51.0587 1568 Themes (ee9a2b9ea968a792a053c9d1a86bf870) C:\WINDOWS\System32\shsvcs.dll
22:00:51.0603 1568 Themes - ok
22:00:51.0681 1568 TlntSvr (cd0cc7b167d78043a41c98d4921efb54) C:\WINDOWS\system32\tlntsvr.exe
22:00:51.0681 1568 TlntSvr - ok
22:00:51.0759 1568 TosIde - ok
22:00:51.0837 1568 TrkWks (38853304ccb938d30e0c4cde8d2c2a8a) C:\WINDOWS\system32\trkwks.dll
22:00:51.0853 1568 TrkWks - ok
22:00:51.0947 1568 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
22:00:51.0947 1568 Udfs - ok
22:00:52.0025 1568 ultra - ok
22:00:52.0103 1568 UMWdf (ab0a7ca90d9e3d6a193905dc1715ded0) C:\WINDOWS\system32\wdfmgr.exe
22:00:52.0103 1568 UMWdf - ok
22:00:52.0197 1568 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
22:00:52.0212 1568 Update - ok
22:00:52.0306 1568 upnphost (651bd90dcee5b7bdc74a2eb7c9266f9e) C:\WINDOWS\System32\upnphost.dll
22:00:52.0322 1568 upnphost - ok
22:00:52.0400 1568 UPS (20a0f6a11959e92908717d09e87d670d) C:\WINDOWS\System32\ups.exe
22:00:52.0400 1568 UPS - ok
22:00:52.0493 1568 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
22:00:52.0493 1568 usbehci - ok
22:00:52.0603 1568 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
22:00:52.0603 1568 usbhub - ok
22:00:52.0712 1568 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
22:00:52.0728 1568 usbprint - ok
22:00:52.0822 1568 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
22:00:52.0822 1568 usbscan - ok
22:00:52.0915 1568 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
22:00:52.0915 1568 USBSTOR - ok
22:00:52.0993 1568 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
22:00:52.0993 1568 usbuhci - ok
22:00:53.0103 1568 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
22:00:53.0103 1568 VgaSave - ok
22:00:53.0165 1568 ViaIde - ok
22:00:53.0259 1568 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
22:00:53.0259 1568 VolSnap - ok
22:00:53.0353 1568 VSS (d6ba1a63d9e00933f1cd2a885573afb2) C:\WINDOWS\System32\vssvc.exe
22:00:53.0368 1568 VSS - ok
22:00:53.0447 1568 W32Time (fa4e1cdba256787f2149f4aad07bc91f) C:\WINDOWS\system32\w32time.dll
22:00:53.0462 1568 W32Time - ok
22:00:53.0556 1568 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
22:00:53.0556 1568 Wanarp - ok
22:00:53.0681 1568 Wdf01000 (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\Drivers\wdf01000.sys
22:00:53.0681 1568 Wdf01000 - ok
22:00:53.0759 1568 WDICA - ok
22:00:53.0853 1568 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
22:00:53.0853 1568 wdmaud - ok
22:00:53.0947 1568 WebClient (47ae51048a82dfa1cd6b51d369f7e169) C:\WINDOWS\System32\webclnt.dll
22:00:53.0947 1568 WebClient - ok
22:00:54.0056 1568 winmgmt (e488332126e3b1182d2b8a0c35408ec6) C:\WINDOWS\system32\wbem\WMIsvc.dll
22:00:54.0056 1568 winmgmt - ok
22:00:54.0150 1568 WmdmPmSN (140ef97b64f560fd78643cae2cdad838) C:\WINDOWS\system32\mspmsnsv.dll
22:00:54.0150 1568 WmdmPmSN - ok
22:00:54.0259 1568 Wmi (0171cff34bba8c5977f18c48d8aef8c6) C:\WINDOWS\System32\advapi32.dll
22:00:54.0259 1568 Wmi - ok
22:00:54.0368 1568 WmiApSrv (23f6f03272f7e5679f1f050aed5acee6) C:\WINDOWS\system32\wbem\wmiapsrv.exe
22:00:54.0368 1568 WmiApSrv - ok
22:00:54.0462 1568 wscsvc (4c86d5faf78194995af9cc1075f65dd3) C:\WINDOWS\system32\wscsvc.dll
22:00:54.0478 1568 wscsvc - ok
22:00:54.0556 1568 wuauserv (c1364564800ee9784192145324a23308) C:\WINDOWS\system32\wuauserv.dll
22:00:54.0556 1568 wuauserv - ok
22:00:54.0665 1568 WZCSVC (a27d4ba7264c0bf52f32d10405bea1d4) C:\WINDOWS\System32\wzcsvc.dll
22:00:54.0665 1568 WZCSVC - ok
22:00:54.0759 1568 xmlprov (eaa4bb9edb3fb10cf8979fe65e63658f) C:\WINDOWS\System32\xmlprov.dll
22:00:54.0759 1568 xmlprov - ok
22:00:54.0868 1568 zebrbus (812a1e9b0dd3bf23606c32ce696d042b) C:\WINDOWS\system32\DRIVERS\zebrbus.sys
22:00:54.0868 1568 zebrbus - ok
22:00:54.0947 1568 zebrmdfl (9a42f9ccc5cb1ed3db2fe0e007eed8a5) C:\WINDOWS\system32\DRIVERS\zebrmdfl.sys
22:00:54.0947 1568 zebrmdfl - ok
22:00:55.0040 1568 zebrmdm (5198070a595009871108091bc4b0e000) C:\WINDOWS\system32\DRIVERS\zebrmdm.sys
22:00:55.0056 1568 zebrmdm - ok
22:00:55.0165 1568 zebrmdmc (29df5831f0d1ce863f23c53585736f32) C:\WINDOWS\system32\DRIVERS\zebrmdmc.sys
22:00:55.0165 1568 zebrmdmc - ok
22:00:55.0197 1568 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk0\DR0
22:00:55.0322 1568 \Device\Harddisk0\DR0 - ok
22:00:55.0837 1568 MBR (0x1B8) (988d3c46cbd13ec7f482b833c55264c8) \Device\Harddisk1\DR4
22:00:55.0837 1568 \Device\Harddisk1\DR4 - ok
22:00:55.0868 1568 Boot (0x1200) (c181a2133c6f34c630b94fccc0d10f2d) \Device\Harddisk0\DR0\Partition0
22:00:55.0868 1568 \Device\Harddisk0\DR0\Partition0 - ok
22:00:55.0884 1568 Boot (0x1200) (f608569ea1fa6bbcfc13dcdb5854058b) \Device\Harddisk0\DR0\Partition1
22:00:55.0884 1568 \Device\Harddisk0\DR0\Partition1 - ok
22:00:55.0915 1568 Boot (0x1200) (1befedda9091f8b14798b5f40efec6e3) \Device\Harddisk0\DR0\Partition2
22:00:55.0915 1568 \Device\Harddisk0\DR0\Partition2 - ok
22:00:55.0931 1568 Boot (0x1200) (373b369f0eb669fe1613061e8e5ef9c0) \Device\Harddisk1\DR4\Partition0
22:00:55.0931 1568 \Device\Harddisk1\DR4\Partition0 - ok
22:00:55.0947 1568 ============================================================
22:00:55.0947 1568 Scan finished
22:00:55.0947 1568 ============================================================
22:00:55.0962 2196 Detected object count: 1
22:00:55.0962 2196 Actual detected object count: 1
22:01:04.0290 2196 sptd ( LockedFile.Multi.Generic ) - skipped by user
22:01:04.0290 2196 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
Re: "Smart Fortress 2012"
po odstraneni nalezov z MBAM by to malo byt ciste
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: "Smart Fortress 2012"
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware) 1.60.1.1000
www.malwarebytes.org
Verze databáze: v2012.04.04.06
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
AAA :: AAA-70C68A5AEF4 [administrátor]
Ochrana: Povolena
4.4.2012 18:09:56
mbam-log-2012-04-04 (18-09-56).txt
Typ: Úplná kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 325309
Uplynulý čas: 1 hodin, 22 minut, 56 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 1
C:\System Volume Information\_restore{FED01297-4486-4BDB-9372-8A1D13A71883}\RP468\A0145842.dll (Malware.Packer.GenX) -> Umístnění do karantény a smazání se zdařilo.
(konec)
www.malwarebytes.org
Verze databáze: v2012.04.04.06
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
AAA :: AAA-70C68A5AEF4 [administrátor]
Ochrana: Povolena
4.4.2012 18:09:56
mbam-log-2012-04-04 (18-09-56).txt
Typ: Úplná kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 325309
Uplynulý čas: 1 hodin, 22 minut, 56 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 1
C:\System Volume Information\_restore{FED01297-4486-4BDB-9372-8A1D13A71883}\RP468\A0145842.dll (Malware.Packer.GenX) -> Umístnění do karantény a smazání se zdařilo.
(konec)
Re: "Smart Fortress 2012"
Pokusil jsem se odstranit MBAMem nalezené položky uvedené v logu. Po kliknutí na odstranit se provedl restart. Ovšem po nabootování do Win PC nereagoval na příkazy (po více jak 10min jsem provedl restart, ale bez účinku). Provedl jsem spuštění v nouzovém režimu a obnovil systém - poté PC reagoval normalně. Opět jsem provedl scan MBAMem a nebyly zjištěny žádné škodlivé položky.
Bohužel netuším proč po odstranění položek MBAMem nechtěl systém korektně naběnout.
Bohužel netuším proč po odstranění položek MBAMem nechtěl systém korektně naběnout.
Re: "Smart Fortress 2012"
zrejme slo iba o nahodne zblbnutie systemu - ziadna zo zmazanych poloziek nie je dolezita pre nabeh systemu
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: "Smart Fortress 2012"
provedl jsem pro jistotu kontrolu programy MBAM, TDSSKiller a ESET - vše OK.
PS: jaká je možnost konfliktu rezidentních štítů programů MBAM a ESET Smart Security 4?
přikládám ještě log z RSIT.
Logfile of random's system information tool 1.09 (written by random/random)
Run by AAA at 2012-04-06 20:17:17
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 4 GB (20%) free of 20 GB
Total RAM: 1023 MB (46% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:17:19, on 6.4.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Nero\Update\NASvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
E:\Stazene_soubory\RSIT.exe
C:\Program Files\trend micro\AAA.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O1 - Hosts: ˙ţ1
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)
--
End of file - 5134 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default
prefs.js - "browser.startup.homepage" - "http://seznam.cz/"
"{20a82645-c095-46ed-80e3-08825760534b}"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=8]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nsIQTScriptablePlugin.xpt
C:\Program Files\Mozilla Firefox\plugins\
npdeployJava1.dll
NPOFF12.DLL
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
QuickTimePlugin.class
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default\extensions\
toolbar@ask.com
{1018e4d6-728f-4b20-ad56-37578a4de76b}
C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default\searchplugins\
icqplugin.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-02-09 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-02-09 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{D4027C7F-154A-4066-A1AD-4243D8127440}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-10-22 7700480]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2010-08-12 2215064]
"APSDaemon"=C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [2011-09-27 59240]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2011-10-24 421888]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-01-03 37296]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-02 843712]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2012-01-13 460872]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\98854212.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\98854212.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Disabled:Microsoft DirectPlay8 Server"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
"E:\Hry\AOE_3\age3y.exe"="E:\Hry\AOE_3\age3y.exe:*:Enabled:Age of Empires III - The Asian Dynasties"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe"="C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
======File associations======
.js - edit -
.js - open -
======List of files/folders created in the last 1 month======
2012-04-06 19:55:31 ----A---- C:\TDSSKiller.2.7.26.0_06.04.2012_19.55.31_log.txt
2012-04-06 19:54:21 ----A---- C:\TDSSKiller.2.7.25.0_06.04.2012_19.54.21_log.txt
2012-04-06 19:53:56 ----A---- C:\TDSSKiller.2.7.25.0_06.04.2012_19.53.56_log.txt
2012-04-06 18:31:35 ----A---- C:\TDSSKiller.2.7.25.0_06.04.2012_18.31.35_log.txt
2012-04-06 18:31:06 ----A---- C:\TDSSKiller.2.7.25.0_06.04.2012_18.31.06_log.txt
2012-04-04 22:00:57 ----ASH---- C:\hiberfil.sys
2012-04-04 21:47:40 ----D---- C:\TDSSKiller_Quarantine
2012-04-04 21:46:37 ----A---- C:\TDSSKiller.2.7.25.0_04.04.2012_21.46.37_log.txt
2012-04-04 20:11:39 ----D---- C:\WINDOWS\CSC
2012-04-03 21:56:56 ----A---- C:\TDSSKiller.2.7.25.0_03.04.2012_21.56.56_log.txt
2012-04-03 20:17:54 ----A---- C:\WINDOWS\system32\hidserv.dll
2012-04-03 20:17:49 ----A---- C:\WINDOWS\system32\drivers\mouhid.sys
2012-04-03 20:10:42 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2012-04-03 20:10:41 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2012-03-14 21:05:20 ----HDC---- C:\WINDOWS\$NtUninstallKB2641653$
2012-03-14 21:01:54 ----HDC---- C:\WINDOWS\$NtUninstallKB2647518$
2012-03-14 12:29:15 ----HDC---- C:\WINDOWS\$NtUninstallKB2621440$
======List of files/folders modified in the last 1 month======
2012-04-06 20:17:18 ----D---- C:\WINDOWS\Temp
2012-04-06 20:17:18 ----D---- C:\Program Files\trend micro
2012-04-06 20:17:06 ----RD---- C:\Program Files
2012-04-06 19:55:32 ----D---- C:\WINDOWS\system32\drivers
2012-04-06 19:53:09 ----D---- C:\WINDOWS
2012-04-04 22:48:28 ----N---- C:\WINDOWS\SchedLgU.Txt
2012-04-04 19:45:20 ----HDC---- C:\WINDOWS\$NtUninstallKB2616676$
2012-04-03 20:17:59 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-04-03 20:17:54 ----D---- C:\WINDOWS\system32
2012-04-03 20:17:44 ----HD---- C:\WINDOWS\inf
2012-04-03 20:17:43 ----D---- C:\WINDOWS\system32\CatRoot2
2012-04-03 20:11:59 ----D---- C:\WINDOWS\Prefetch
2012-03-31 19:40:16 ----D---- C:\Documents and Settings\AAA\Data aplikací\vlc
2012-03-31 16:12:02 ----D---- C:\Program Files\Mozilla Firefox
2012-03-30 21:10:08 ----D---- C:\Documents and Settings\AAA\Data aplikací\ICQ
2012-03-30 18:50:06 ----A---- C:\WINDOWS\LEXICON.INI
2012-03-26 14:09:29 ----HD---- C:\Program Files\InstallShield Installation Information
2012-03-26 14:09:21 ----D---- C:\WINDOWS\WinSxS
2012-03-26 14:08:48 ----SHD---- C:\WINDOWS\Installer
2012-03-26 10:51:17 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-03-16 21:52:30 ----D---- C:\WINDOWS\Debug
2012-03-16 12:52:13 ----D---- C:\Documents and Settings\AAA\Data aplikací\gretl
2012-03-14 21:05:18 ----HD---- C:\WINDOWS\$hf_mig$
2012-03-14 21:02:18 ----A---- C:\WINDOWS\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 agp440;Filtr Intel sběrnice AGP; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-13 42368]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2011-03-04 45648]
R0 t5db3woo;Vba32 Armour Driver; C:\WINDOWS\System32\Drivers\t5db3woo.sys [2009-09-21 35904]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2010-07-29 115008]
R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2010-08-03 55256]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2010-08-04 140752]
R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2010-07-29 134512]
R3 ALCXWDM;Service for Avance AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2002-09-16 941516]
R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2010-07-29 32608]
R3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys []
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-10-22 3994624]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
R3 seehcri;Sony Ericsson seehcri Device Driver; C:\WINDOWS\system32\DRIVERS\seehcri.sys [2010-12-05 27632]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S0 98854212;98854212; C:\WINDOWS\system32\drivers\76380349.sys []
S0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys []
S3 DynCal;Dynamic Calibration Service; C:\WINDOWS\system32\drivers\Dyncal.sys [2003-11-14 8192]
S3 ggflt;SEMC USB Flash Driver Filter; C:\WINDOWS\system32\DRIVERS\ggflt.sys [2010-12-05 13224]
S3 ggsemc;SEMC USB Flash Driver; C:\WINDOWS\system32\DRIVERS\ggsemc.sys [2010-12-05 25512]
S3 GMSIPCI;GMSIPCI; \??\F:\INSTALL\GMSIPCI.SYS []
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 k750bus;Sony Ericsson 750 driver (WDM); C:\WINDOWS\system32\DRIVERS\k750bus.sys [2005-02-11 55216]
S3 k750mdfl;Sony Ericsson 750 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\k750mdfl.sys [2005-02-11 6576]
S3 k750mdm;Sony Ericsson 750 USB WMC Modem Drivers; C:\WINDOWS\system32\DRIVERS\k750mdm.sys [2005-02-11 89872]
S3 k750mgmt;Sony Ericsson 750 USB WMC Device Management Drivers; C:\WINDOWS\system32\DRIVERS\k750mgmt.sys [2005-02-11 81728]
S3 k750obex;Sony Ericsson 750 USB WMC OBEX Interface Drivers; C:\WINDOWS\system32\DRIVERS\k750obex.sys [2005-02-11 79488]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 s115bus;Sony Ericsson Device 115 driver (WDM); C:\WINDOWS\system32\DRIVERS\s115bus.sys [2007-04-23 83208]
S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s115mdfl.sys [2007-04-23 15112]
S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s115mdm.sys [2007-04-23 108680]
S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s115mgmt.sys [2007-04-23 100488]
S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s115obex.sys [2007-04-23 98568]
S3 sxuptp;SXUPTP Driver; C:\WINDOWS\system32\DRIVERS\sxuptp.sys []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 zebrbus;Sony Ericsson Composite Device driver; C:\WINDOWS\system32\DRIVERS\zebrbus.sys [2010-12-05 83200]
S3 zebrmdfl;Sony Ericsson Modem Filter; C:\WINDOWS\system32\DRIVERS\zebrmdfl.sys [2010-12-05 14848]
S3 zebrmdm;Sony Ericsson Port (WDM); C:\WINDOWS\system32\DRIVERS\zebrmdm.sys [2010-12-05 109568]
S3 zebrmdmc;Sony Ericsson mRouter Port (WDM); C:\WINDOWS\system32\DRIVERS\zebrmdmc.sys [2010-12-05 109568]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2010-08-12 810144]
R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2012-01-13 652360]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
R2 NAUpdate;@C:\Program Files\Nero\Update\NASvc.exe,-200; C:\Program Files\Nero\Update\NASvc.exe [2010-05-04 503080]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-10-22 159810]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe []
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2010-08-12 33584]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-07-17 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Služba Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-10-07 133104]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
PS: jaká je možnost konfliktu rezidentních štítů programů MBAM a ESET Smart Security 4?
přikládám ještě log z RSIT.
Logfile of random's system information tool 1.09 (written by random/random)
Run by AAA at 2012-04-06 20:17:17
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 4 GB (20%) free of 20 GB
Total RAM: 1023 MB (46% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:17:19, on 6.4.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Nero\Update\NASvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
E:\Stazene_soubory\RSIT.exe
C:\Program Files\trend micro\AAA.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O1 - Hosts: ˙ţ1
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)
--
End of file - 5134 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default
prefs.js - "browser.startup.homepage" - "http://seznam.cz/"
"{20a82645-c095-46ed-80e3-08825760534b}"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=8]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nsIQTScriptablePlugin.xpt
C:\Program Files\Mozilla Firefox\plugins\
npdeployJava1.dll
NPOFF12.DLL
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
QuickTimePlugin.class
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default\extensions\
toolbar@ask.com
{1018e4d6-728f-4b20-ad56-37578a4de76b}
C:\Documents and Settings\AAA\Data aplikací\Mozilla\Firefox\Profiles\adj61nmu.default\searchplugins\
icqplugin.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-02-09 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-02-09 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{D4027C7F-154A-4066-A1AD-4243D8127440}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-10-22 7700480]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2010-08-12 2215064]
"APSDaemon"=C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [2011-09-27 59240]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2011-10-24 421888]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-01-03 37296]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-02 843712]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2012-01-13 460872]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\98854212.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\98854212.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Disabled:Microsoft DirectPlay8 Server"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
"E:\Hry\AOE_3\age3y.exe"="E:\Hry\AOE_3\age3y.exe:*:Enabled:Age of Empires III - The Asian Dynasties"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe"="C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\ICQ7.2\ICQ.exe"="C:\Program Files\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Program Files\ICQ7.2\aolload.exe"="C:\Program Files\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
======File associations======
.js - edit -
.js - open -
======List of files/folders created in the last 1 month======
2012-04-06 19:55:31 ----A---- C:\TDSSKiller.2.7.26.0_06.04.2012_19.55.31_log.txt
2012-04-06 19:54:21 ----A---- C:\TDSSKiller.2.7.25.0_06.04.2012_19.54.21_log.txt
2012-04-06 19:53:56 ----A---- C:\TDSSKiller.2.7.25.0_06.04.2012_19.53.56_log.txt
2012-04-06 18:31:35 ----A---- C:\TDSSKiller.2.7.25.0_06.04.2012_18.31.35_log.txt
2012-04-06 18:31:06 ----A---- C:\TDSSKiller.2.7.25.0_06.04.2012_18.31.06_log.txt
2012-04-04 22:00:57 ----ASH---- C:\hiberfil.sys
2012-04-04 21:47:40 ----D---- C:\TDSSKiller_Quarantine
2012-04-04 21:46:37 ----A---- C:\TDSSKiller.2.7.25.0_04.04.2012_21.46.37_log.txt
2012-04-04 20:11:39 ----D---- C:\WINDOWS\CSC
2012-04-03 21:56:56 ----A---- C:\TDSSKiller.2.7.25.0_03.04.2012_21.56.56_log.txt
2012-04-03 20:17:54 ----A---- C:\WINDOWS\system32\hidserv.dll
2012-04-03 20:17:49 ----A---- C:\WINDOWS\system32\drivers\mouhid.sys
2012-04-03 20:10:42 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2012-04-03 20:10:41 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2012-03-14 21:05:20 ----HDC---- C:\WINDOWS\$NtUninstallKB2641653$
2012-03-14 21:01:54 ----HDC---- C:\WINDOWS\$NtUninstallKB2647518$
2012-03-14 12:29:15 ----HDC---- C:\WINDOWS\$NtUninstallKB2621440$
======List of files/folders modified in the last 1 month======
2012-04-06 20:17:18 ----D---- C:\WINDOWS\Temp
2012-04-06 20:17:18 ----D---- C:\Program Files\trend micro
2012-04-06 20:17:06 ----RD---- C:\Program Files
2012-04-06 19:55:32 ----D---- C:\WINDOWS\system32\drivers
2012-04-06 19:53:09 ----D---- C:\WINDOWS
2012-04-04 22:48:28 ----N---- C:\WINDOWS\SchedLgU.Txt
2012-04-04 19:45:20 ----HDC---- C:\WINDOWS\$NtUninstallKB2616676$
2012-04-03 20:17:59 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-04-03 20:17:54 ----D---- C:\WINDOWS\system32
2012-04-03 20:17:44 ----HD---- C:\WINDOWS\inf
2012-04-03 20:17:43 ----D---- C:\WINDOWS\system32\CatRoot2
2012-04-03 20:11:59 ----D---- C:\WINDOWS\Prefetch
2012-03-31 19:40:16 ----D---- C:\Documents and Settings\AAA\Data aplikací\vlc
2012-03-31 16:12:02 ----D---- C:\Program Files\Mozilla Firefox
2012-03-30 21:10:08 ----D---- C:\Documents and Settings\AAA\Data aplikací\ICQ
2012-03-30 18:50:06 ----A---- C:\WINDOWS\LEXICON.INI
2012-03-26 14:09:29 ----HD---- C:\Program Files\InstallShield Installation Information
2012-03-26 14:09:21 ----D---- C:\WINDOWS\WinSxS
2012-03-26 14:08:48 ----SHD---- C:\WINDOWS\Installer
2012-03-26 10:51:17 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-03-16 21:52:30 ----D---- C:\WINDOWS\Debug
2012-03-16 12:52:13 ----D---- C:\Documents and Settings\AAA\Data aplikací\gretl
2012-03-14 21:05:18 ----HD---- C:\WINDOWS\$hf_mig$
2012-03-14 21:02:18 ----A---- C:\WINDOWS\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 agp440;Filtr Intel sběrnice AGP; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-13 42368]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2011-03-04 45648]
R0 t5db3woo;Vba32 Armour Driver; C:\WINDOWS\System32\Drivers\t5db3woo.sys [2009-09-21 35904]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2010-07-29 115008]
R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2010-08-03 55256]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2010-08-04 140752]
R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2010-07-29 134512]
R3 ALCXWDM;Service for Avance AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2002-09-16 941516]
R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2010-07-29 32608]
R3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys []
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-10-22 3994624]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-04 20992]
R3 seehcri;Sony Ericsson seehcri Device Driver; C:\WINDOWS\system32\DRIVERS\seehcri.sys [2010-12-05 27632]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S0 98854212;98854212; C:\WINDOWS\system32\drivers\76380349.sys []
S0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys []
S3 DynCal;Dynamic Calibration Service; C:\WINDOWS\system32\drivers\Dyncal.sys [2003-11-14 8192]
S3 ggflt;SEMC USB Flash Driver Filter; C:\WINDOWS\system32\DRIVERS\ggflt.sys [2010-12-05 13224]
S3 ggsemc;SEMC USB Flash Driver; C:\WINDOWS\system32\DRIVERS\ggsemc.sys [2010-12-05 25512]
S3 GMSIPCI;GMSIPCI; \??\F:\INSTALL\GMSIPCI.SYS []
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 k750bus;Sony Ericsson 750 driver (WDM); C:\WINDOWS\system32\DRIVERS\k750bus.sys [2005-02-11 55216]
S3 k750mdfl;Sony Ericsson 750 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\k750mdfl.sys [2005-02-11 6576]
S3 k750mdm;Sony Ericsson 750 USB WMC Modem Drivers; C:\WINDOWS\system32\DRIVERS\k750mdm.sys [2005-02-11 89872]
S3 k750mgmt;Sony Ericsson 750 USB WMC Device Management Drivers; C:\WINDOWS\system32\DRIVERS\k750mgmt.sys [2005-02-11 81728]
S3 k750obex;Sony Ericsson 750 USB WMC OBEX Interface Drivers; C:\WINDOWS\system32\DRIVERS\k750obex.sys [2005-02-11 79488]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 s115bus;Sony Ericsson Device 115 driver (WDM); C:\WINDOWS\system32\DRIVERS\s115bus.sys [2007-04-23 83208]
S3 s115mdfl;Sony Ericsson Device 115 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s115mdfl.sys [2007-04-23 15112]
S3 s115mdm;Sony Ericsson Device 115 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s115mdm.sys [2007-04-23 108680]
S3 s115mgmt;Sony Ericsson Device 115 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s115mgmt.sys [2007-04-23 100488]
S3 s115obex;Sony Ericsson Device 115 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s115obex.sys [2007-04-23 98568]
S3 sxuptp;SXUPTP Driver; C:\WINDOWS\system32\DRIVERS\sxuptp.sys []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 zebrbus;Sony Ericsson Composite Device driver; C:\WINDOWS\system32\DRIVERS\zebrbus.sys [2010-12-05 83200]
S3 zebrmdfl;Sony Ericsson Modem Filter; C:\WINDOWS\system32\DRIVERS\zebrmdfl.sys [2010-12-05 14848]
S3 zebrmdm;Sony Ericsson Port (WDM); C:\WINDOWS\system32\DRIVERS\zebrmdm.sys [2010-12-05 109568]
S3 zebrmdmc;Sony Ericsson mRouter Port (WDM); C:\WINDOWS\system32\DRIVERS\zebrmdmc.sys [2010-12-05 109568]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2010-08-12 810144]
R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2012-01-13 652360]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
R2 NAUpdate;@C:\Program Files\Nero\Update\NASvc.exe,-200; C:\Program Files\Nero\Update\NASvc.exe [2010-05-04 503080]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-10-22 159810]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe []
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2010-08-12 33584]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-07-17 654848]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Služba Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-10-07 133104]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Re: "Smart Fortress 2012"
konflikt stitov sa neda vylucit, ale je malo pravdepodobny 
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: "Smart Fortress 2012"
Díky za pomoc. 


Přispějete na provoz fóra?