Prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#16 Příspěvek od cernohous13 »

:arrow: pro tuto chvíli odinstaluj AVG
http://translate.google.cz/translate?hl ... md%3Dimvns

:arrow: restartuj a nainstaluj free verzi AVG
http://translate.googleusercontent.com/ ... 3HKhSjlarg

:arrow: proveď kompletní kontrolu
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#17 Příspěvek od borak »

Přeji pěkný sváteční den,
nově nainstalované AVG Free našlo opět 40 hrozeb.
Jak dál?

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#18 Příspěvek od cernohous13 »

Omlouvám zdržení, svátek práce jsem slavil prací :D

Stáhni http://www.viry.cz/forum/viewtopic.php?f=29&t=58179/

Návod http://img32.imageshack.us/img32/7604/93809819.gif
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#19 Příspěvek od borak »

Dobrý den,
Kaspersky-log má 109 MB mám z něj udělat nějaký výběr, nebo rozkouskovat a odeslat celý?

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#20 Příspěvek od cernohous13 »

Ahoj, pokud lze rozpoznat v logu co léčil/smazal, tak by to nemělo být tak veliké :?: stačilo by

Jinak hoď do RARu/ZIPu a dej na http://leteckaposta.cz/ - a dej mi odkaz na stažení
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#21 Příspěvek od borak »

Jediný co Kaspersky poslal do karantény je níže, ostatní je OK.


1.5.2012 21:41:17 OK C:\winnt\php.ini
2.5.2012 08:28:35 Moved to Quarantine: HEUR:Trojan.Win32.StartPage C:\System Volume Information\_restore{C25BDA27-1913-4048-BC08-B6C9CFE39E3C}\RP17\A0003082.exe
2.5.2012 08:28:35 OK E:\rld-avtr.iso.bc!.I6VYID3MASLMUOZIK4G7SZL5KHAGTF562JSD2KA.tdc
2.5.2012 08:28:35 OK E:\$AVG\$CHJW\78a5201f-7d3e-4b15-aacf-deab098d566b

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#22 Příspěvek od cernohous13 »

borak napsal:Přeji pěkný sváteční den,
nově nainstalované AVG Free našlo opět 40 hrozeb.
Můžeš sem dát log s nálezem AVG?
Rozhodně víc věřím Kaspersky-mu než AVG :roll:
mimoto
2.5.2012 08:28:35 Moved to Quarantine: HEUR:Trojan.Win32.StartPage C:\System Volume Information\_restore{C25BDA27-1913-4048-BC08-B6C9CFE39E3C}\RP17\A0003082.exe
bylo jen někde v bodech obnovy.
:arrow: Vypni Obnovení systému -> restartuj -> zapni Obnovení systému http://www.viry.cz/forum/viewtopic.php?t=47040
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#23 Příspěvek od borak »

Log z AVG:


Test "Test celého počítače" byl dokončen.
Infekce;"39";"17";"22"
Varování;"1";"0";"1"
Složky vybrané k testování:;"Test celého počítače"
Test zahájen:;"1. května 2012, 9:42:57"
Test dokončen:;"1. května 2012, 10:31:28 (48 minut(a) 31 sekund(a))"
Celkem otestováno objektů:;"1134042"
Uživatel:;"Owner"

Infekce
;"Soubor";"Infekce";"Výsledek"
;"C:\WINDOWS\system32\winlogon.exe (1216)";"Trojský kůň PSW.Agent.AUET";"Smazáno"
;"C:\WINDOWS\system32\svchost.exe (2300)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\WINDOWS\system32\svchost.exe (1708)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\WINDOWS\system32\svchost.exe (1668)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\WINDOWS\system32\svchost.exe (1496)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\WINDOWS\system32\services.exe (1264)";"Trojský kůň PSW.Agent.ASJX";"Smazáno"
;"C:\WINDOWS\system32\nvsvc32.exe (1456)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\WINDOWS\explorer.exe (2444)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\Java\jre6\bin\jqs.exe (272)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\Common Files\Java\Java Update\jusched.exe (2616)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.0.2\ToolbarUpdater.exe (2352)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\AVG\AVG2012\avgwdsvc.exe (3204)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\AVG\AVG2012\avgui.exe (2480)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\AVG\AVG2012\avgtray.exe (2740)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\AVG\AVG2012\avgidsagent.exe (2992)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\AVG\AVG2012\avgfws.exe (3120)";"Trojský kůň Generic27.AKPW";"Smazáno"
;"C:\Program Files\AVG Secure Search\vprot.exe (2792)";"Trojský kůň Generic27.AKPW";"Smazáno"

;"C:\WINDOWS\system32\winlogon.exe (1216):\memory_013b0000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (2300):\memory_00e40000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (2300):\memory_00bb0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1708):\memory_00b60000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1708):\memory_00690000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1668):\memory_01330000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1668):\memory_00b80000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1496):\memory_00d40000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\WINDOWS\system32\svchost.exe (1496):\memory_00af0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\system32\services.exe (1264):\memory_012c0000";"Trojský kůň PSW.Agent.ASJX";"Infikováno"
;"C:\WINDOWS\system32\nvsvc32.exe (1456):\memory_00930000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\WINDOWS\explorer.exe (2444):\memory_00d10000";"Trojský kůň PSW.Agent.AUET";"Infikováno"
;"C:\WINDOWS\explorer.exe (2444):\memory_00cc0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\Java\jre6\bin\jqs.exe (272):\memory_01ee0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\Common Files\Java\Java Update\jusched.exe (2616):\memory_00be0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.0.2\ToolbarUpdater.exe (2352):\memory_009b0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\AVG\AVG2012\avgwdsvc.exe (3204):\memory_03fe0000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\AVG\AVG2012\avgui.exe (2480):\memory_01670000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\AVG\AVG2012\avgtray.exe (2740):\memory_01a40000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\AVG\AVG2012\avgidsagent.exe (2992):\memory_01b70000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\AVG\AVG2012\avgfws.exe (3120):\memory_01380000";"Trojský kůň Generic27.AKPW";"Infikováno"
;"C:\Program Files\AVG Secure Search\vprot.exe (2792):\memory_01db0000";"Trojský kůň Generic27.AKPW";"Infikováno"

Varování
;"Soubor";"Infekce";"Výsledek"
;"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Cache\f_000379";"Poškozený spustitelný soubor";"Potenciálně nebezpečný objekt"



Obnovení systému - vymazáno!!

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#24 Příspěvek od cernohous13 »

:roll: pokud AV program označí sám sebe za infikovaný, tak mi tam něco nevoní.
Klikni na https://www.virustotal.com
klik "Procházet" > po kliknutí na "Choose File" jen zkopíruj do řádku "Název souboru":

C:\WINDOWS\system32\winlogon.exe

"Scan It" (pokud byl již testován, nech testovat znovu - Reanalyse)
Trpělivě vyčkej dokončení scanu dokud se neobjeví konečný výsledek např.0/41
Do fóra zkopíruj výsledný log. nebo odkaz z adresního řádku na stránku.
Pokud nebude nález stačí jen oznámit
totéž se soubory:
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\services.exe

Naughty napsal: :arrow: Po stažení http://support.kaspersky.com/downloads/ ... killer.exe na plochu.

- spusť
- klik na volbu change parameters
- označ ve spodním okně obě možnosti (klik do čtverečku) -> OK
- klik na Start scan
- po ukončení kontroly objeví se okno, kde zkontroluj, zda se nachází všude volby Skip
- pokud ano klik na Continue
- pokud ne, v řádcích kde není uprav na Skip, nyní klik na Continue
- na disku C se objeví textový soubor majicí přibližně tvar TDSSKiller.2.6.2.0_27.09.2011_10.16.46_log
- obsah logu vlož do příspěvku.
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#25 Příspěvek od borak »

Virustotal bez nálezu a zde je log z Killeru:

09:34:51.0453 4652 TDSS rootkit removing tool 2.7.34.0 May 2 2012 09:59:18
09:34:52.0671 4652 ============================================================
09:34:52.0671 4652 Current date / time: 2012/05/03 09:34:52.0671
09:34:52.0671 4652 SystemInfo:
09:34:52.0671 4652
09:34:52.0671 4652 OS Version: 5.1.2600 ServicePack: 3.0
09:34:52.0671 4652 Product type: Workstation
09:34:52.0671 4652 ComputerName: POSTHOF_RECEPCE
09:34:52.0671 4652 UserName: Owner
09:34:52.0671 4652 Windows directory: C:\WINDOWS
09:34:52.0671 4652 System windows directory: C:\WINDOWS
09:34:52.0671 4652 Processor architecture: Intel x86
09:34:52.0671 4652 Number of processors: 2
09:34:52.0671 4652 Page size: 0x1000
09:34:52.0671 4652 Boot type: Normal boot
09:34:52.0671 4652 ============================================================
09:34:54.0265 4652 Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
09:34:54.0281 4652 Drive \Device\Harddisk1\DR1 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
09:34:54.0281 4652 ============================================================
09:34:54.0281 4652 \Device\Harddisk0\DR0:
09:34:54.0281 4652 MBR partitions:
09:34:54.0281 4652 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4ECB718
09:34:54.0281 4652 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x4ECB757, BlocksNum 0x4642D6A
09:34:54.0281 4652 \Device\Harddisk1\DR1:
09:34:54.0281 4652 MBR partitions:
09:34:54.0281 4652 \Device\Harddisk1\DR1\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x186A241A
09:34:54.0281 4652 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x186A2459, BlocksNum 0x21CE27E8
09:34:54.0281 4652 ============================================================
09:34:54.0562 4652 C: <-> \Device\Harddisk0\DR0\Partition0
09:34:54.0609 4652 E: <-> \Device\Harddisk0\DR0\Partition1
09:34:54.0625 4652 G: <-> \Device\Harddisk1\DR1\Partition0
09:34:54.0640 4652 H: <-> \Device\Harddisk1\DR1\Partition1
09:34:54.0640 4652 ============================================================
09:34:54.0640 4652 Initialize success
09:34:54.0640 4652 ============================================================
09:35:37.0437 2972 ============================================================
09:35:37.0437 2972 Scan started
09:35:37.0437 2972 Mode: Manual; SigCheck; TDLFS;
09:35:37.0437 2972 ============================================================
09:35:37.0953 2972 3xHybrid (3948303f88d035ff1c84aac07a17b9a9) C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
09:35:38.0281 2972 3xHybrid ( UnsignedFile.Multi.Generic ) - warning
09:35:38.0281 2972 3xHybrid - detected UnsignedFile.Multi.Generic (1)
09:35:38.0500 2972 Abiosdsk - ok
09:35:38.0500 2972 abp480n5 - ok
09:35:38.0546 2972 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
09:35:38.0718 2972 ACPI - ok
09:35:38.0765 2972 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
09:35:38.0859 2972 ACPIEC - ok
09:35:38.0921 2972 AdobeFlashPlayerUpdateSvc (459ac130c6ab892b1cd5d7544626efc5) C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
09:35:38.0937 2972 AdobeFlashPlayerUpdateSvc - ok
09:35:38.0937 2972 adpu160m - ok
09:35:38.0968 2972 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
09:35:39.0078 2972 aec - ok
09:35:39.0109 2972 AFD (322d0e36693d6e24a2398bee62a268cd) C:\WINDOWS\System32\drivers\afd.sys
09:35:39.0218 2972 AFD - ok
09:35:39.0218 2972 Aha154x - ok
09:35:39.0234 2972 aic78u2 - ok
09:35:39.0234 2972 aic78xx - ok
09:35:39.0265 2972 Alerter (e0a6fa244b8624d78fe5ff6f56a33bae) C:\WINDOWS\system32\alrsvc.dll
09:35:39.0359 2972 Alerter - ok
09:35:39.0375 2972 ALG (88842de939a827577bf24243699ac80a) C:\WINDOWS\System32\alg.exe
09:35:39.0453 2972 ALG - ok
09:35:39.0453 2972 AliIde - ok
09:35:39.0468 2972 AmdPPM (033448d435e65c4bd72e70521fd05c76) C:\WINDOWS\system32\DRIVERS\AmdPPM.sys
09:35:39.0531 2972 AmdPPM - ok
09:35:39.0531 2972 amsint - ok
09:35:39.0562 2972 AnyDVD (64f24088dbb1d68ee9963f66f8eb68cf) C:\WINDOWS\system32\Drivers\AnyDVD.sys
09:35:39.0593 2972 AnyDVD - ok
09:35:39.0718 2972 Apple Mobile Device (7ef47644b74ebe721cc32211d3c35e76) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
09:35:39.0750 2972 Apple Mobile Device - ok
09:35:39.0750 2972 AppMgmt - ok
09:35:39.0750 2972 asc - ok
09:35:39.0750 2972 asc3350p - ok
09:35:39.0765 2972 asc3550 - ok
09:35:39.0812 2972 aspnet_state (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
09:35:39.0828 2972 aspnet_state - ok
09:35:39.0859 2972 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
09:35:39.0953 2972 AsyncMac - ok
09:35:40.0000 2972 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
09:35:40.0109 2972 atapi - ok
09:35:40.0109 2972 Atdisk - ok
09:35:40.0140 2972 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
09:35:40.0234 2972 Atmarpc - ok
09:35:40.0250 2972 AudioSrv (de31b88962a8645dba5a37b993e7b0f1) C:\WINDOWS\System32\audiosrv.dll
09:35:40.0343 2972 AudioSrv - ok
09:35:40.0375 2972 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
09:35:40.0468 2972 audstub - ok
09:35:40.0500 2972 Avgfwdx (8be661c16fbf84a73bcec84b6b4a9db5) C:\WINDOWS\system32\DRIVERS\avgfwdx.sys
09:35:40.0500 2972 Avgfwdx - ok
09:35:40.0500 2972 Avgfwfd (8be661c16fbf84a73bcec84b6b4a9db5) C:\WINDOWS\system32\DRIVERS\avgfwdx.sys
09:35:40.0515 2972 Avgfwfd - ok
09:35:40.0812 2972 avgfws (3f246752bc1309f71a737c6a90dd5295) C:\Program Files\AVG\AVG2012\avgfws.exe
09:35:40.0875 2972 avgfws - ok
09:35:41.0406 2972 AVGIDSAgent (2fa777badbb92b29fbd2f3d3d382ef96) C:\Program Files\AVG\AVG2012\avgidsagent.exe
09:35:41.0562 2972 AVGIDSAgent - ok
09:35:41.0812 2972 AVGIDSDriver (1074f787080068c71303b61fae7e7ca4) C:\WINDOWS\system32\DRIVERS\avgidsdriverx.sys
09:35:41.0812 2972 AVGIDSDriver - ok
09:35:41.0828 2972 AVGIDSFilter (61a7e0b02f82cff3db2445bbe50b3589) C:\WINDOWS\system32\DRIVERS\avgidsfilterx.sys
09:35:41.0843 2972 AVGIDSFilter - ok
09:35:41.0859 2972 AVGIDSHX (d63d83659eedf60b3a3e620281a888e5) C:\WINDOWS\system32\DRIVERS\avgidshx.sys
09:35:41.0859 2972 AVGIDSHX - ok
09:35:41.0875 2972 AVGIDSShim (baf975b72062f53d327788e99d64197e) C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys
09:35:41.0890 2972 AVGIDSShim - ok
09:35:41.0906 2972 Avgldx86 (dda6a2a18841e4c9172bb85958b8d948) C:\WINDOWS\system32\DRIVERS\avgldx86.sys
09:35:41.0921 2972 Avgldx86 - ok
09:35:41.0953 2972 Avgmfx86 (ccdd61545aaea265977e4b1efdc74e8c) C:\WINDOWS\system32\DRIVERS\avgmfx86.sys
09:35:41.0968 2972 Avgmfx86 - ok
09:35:41.0984 2972 Avgrkx86 (1fd90b28d2c3100bf4500199c8ad6358) C:\WINDOWS\system32\DRIVERS\avgrkx86.sys
09:35:41.0984 2972 Avgrkx86 - ok
09:35:42.0000 2972 Avgtdix (1263f2554ace925c237a40b4c568d815) C:\WINDOWS\system32\DRIVERS\avgtdix.sys
09:35:42.0015 2972 Avgtdix - ok
09:35:42.0062 2972 avgwd (ea1145debcd508fd25bd1e95c4346929) C:\Program Files\AVG\AVG2012\avgwdsvc.exe
09:35:42.0078 2972 avgwd - ok
09:35:42.0093 2972 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
09:35:42.0203 2972 Beep - ok
09:35:42.0203 2972 BioNT_BS - ok
09:35:42.0234 2972 BITS (19395d092fd85ddc2d9c7729cf5a2ac8) C:\WINDOWS\system32\qmgr.dll
09:35:42.0375 2972 BITS - ok
09:35:42.0468 2972 Bonjour Service (db5bea73edaf19ac68b2c0fad0f92b1a) C:\Program Files\Bonjour\mDNSResponder.exe
09:35:42.0500 2972 Bonjour Service - ok
09:35:42.0562 2972 Browser (249276d3ef1e74b992299cb96099e4d7) C:\WINDOWS\System32\browser.dll
09:35:42.0671 2972 Browser - ok
09:35:42.0671 2972 catchme - ok
09:35:42.0687 2972 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
09:35:42.0796 2972 cbidf2k - ok
09:35:42.0859 2972 cbVSCService (ed5411a69c5bac78d245c893af64352a) C:\Program Files\Cobian Backup 10\cbVSCService.exe
09:35:42.0875 2972 cbVSCService ( UnsignedFile.Multi.Generic ) - warning
09:35:42.0875 2972 cbVSCService - detected UnsignedFile.Multi.Generic (1)
09:35:42.0890 2972 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
09:35:43.0000 2972 CCDECODE - ok
09:35:43.0000 2972 cd20xrnt - ok
09:35:43.0015 2972 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
09:35:43.0125 2972 Cdaudio - ok
09:35:43.0156 2972 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
09:35:43.0265 2972 Cdfs - ok
09:35:43.0281 2972 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
09:35:43.0390 2972 Cdrom - ok
09:35:43.0406 2972 Changer - ok
09:35:43.0421 2972 CiSvc (e390dc1d7c461d7d56ec53402f329928) C:\WINDOWS\system32\cisvc.exe
09:35:43.0531 2972 CiSvc - ok
09:35:43.0546 2972 ClipSrv (064507a8dfa8c5c7e2ffddd3e6f424fa) C:\WINDOWS\system32\clipsrv.exe
09:35:43.0640 2972 ClipSrv - ok
09:35:43.0703 2972 clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
09:35:43.0718 2972 clr_optimization_v2.0.50727_32 - ok
09:35:43.0718 2972 CmdIde - ok
09:35:43.0781 2972 CobianBackup10 (1cf330494ec76d417d237e3babb584ba) C:\Program Files\Cobian Backup 10\cbService.exe
09:35:43.0890 2972 CobianBackup10 ( UnsignedFile.Multi.Generic ) - warning
09:35:43.0890 2972 CobianBackup10 - detected UnsignedFile.Multi.Generic (1)
09:35:43.0906 2972 COMSysApp - ok
09:35:43.0906 2972 Cpqarray - ok
09:35:43.0937 2972 CryptSvc (f3ab0933cbd166d271992f411c27ccaf) C:\WINDOWS\System32\cryptsvc.dll
09:35:44.0046 2972 CryptSvc - ok
09:35:44.0046 2972 dac2w2k - ok
09:35:44.0062 2972 dac960nt - ok
09:35:44.0140 2972 DcomLaunch (c868f3ae15cf71a93f2aa3a32856d839) C:\WINDOWS\system32\rpcss.dll
09:35:44.0265 2972 DcomLaunch - ok
09:35:44.0281 2972 dgderdrv (6216fd7fd227de454238a702b218cec7) C:\WINDOWS\system32\drivers\dgderdrv.sys
09:35:44.0296 2972 dgderdrv - ok
09:35:44.0328 2972 DgiVecp (7f19dba1a467b838ccb23124a2c55568) C:\WINDOWS\system32\Drivers\DgiVecp.sys
09:35:44.0359 2972 DgiVecp ( UnsignedFile.Multi.Generic ) - warning
09:35:44.0359 2972 DgiVecp - detected UnsignedFile.Multi.Generic (1)
09:35:44.0375 2972 dg_ssudbus (c9f9cafafbffaf7e380efc353ccc940c) C:\WINDOWS\system32\DRIVERS\ssudbus.sys
09:35:44.0406 2972 dg_ssudbus - ok
09:35:44.0453 2972 Dhcp (8c9a53e285ac5e6704844d0459ec85be) C:\WINDOWS\System32\dhcpcsvc.dll
09:35:44.0578 2972 Dhcp - ok
09:35:44.0609 2972 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
09:35:44.0703 2972 Disk - ok
09:35:44.0703 2972 dmadmin - ok
09:35:44.0796 2972 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
09:35:44.0984 2972 dmboot - ok
09:35:45.0031 2972 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
09:35:45.0140 2972 dmio - ok
09:35:45.0156 2972 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
09:35:45.0265 2972 dmload - ok
09:35:45.0296 2972 dmserver (2bfefe9e865655a76982f050450b9591) C:\WINDOWS\System32\dmserver.dll
09:35:45.0406 2972 dmserver - ok
09:35:45.0421 2972 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
09:35:45.0515 2972 DMusic - ok
09:35:45.0546 2972 Dnscache (0634b791684b84f4a331f3d3536feef8) C:\WINDOWS\System32\dnsrslvr.dll
09:35:45.0640 2972 Dnscache - ok
09:35:45.0687 2972 Dot3svc (4a3e2bd20157a0946751229e92eb8621) C:\WINDOWS\System32\dot3svc.dll
09:35:45.0781 2972 Dot3svc - ok
09:35:45.0781 2972 dpti2o - ok
09:35:45.0812 2972 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
09:35:45.0906 2972 drmkaud - ok
09:35:45.0921 2972 EapHost (0887d9c2be8d940778cad1e3b85f2a41) C:\WINDOWS\System32\eapsvc.dll
09:35:46.0015 2972 EapHost - ok
09:35:46.0031 2972 ElbyCDIO (d71233d7ccc2e64f8715a20428d5a33b) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
09:35:46.0046 2972 ElbyCDIO - ok
09:35:46.0062 2972 ERSvc (a2a4912798f2be706abadd3d30800d16) C:\WINDOWS\System32\ersvc.dll
09:35:46.0187 2972 ERSvc - ok
09:35:46.0234 2972 Eventlog (f0d2ae69035092bf22dad6b50fab85c2) C:\WINDOWS\system32\services.exe
09:35:46.0328 2972 Eventlog - ok
09:35:46.0390 2972 EventSystem (260c69fd67687b0dc062fc3d31655857) C:\WINDOWS\system32\es.dll
09:35:46.0500 2972 EventSystem - ok
09:35:46.0546 2972 EZSERVICE (ec4fe01285687b57671e32c335d5aec5) C:\Program Files\ASUS\EZVCR\EZSERVICE.exe
09:35:46.0578 2972 EZSERVICE ( UnsignedFile.Multi.Generic ) - warning
09:35:46.0593 2972 EZSERVICE - detected UnsignedFile.Multi.Generic (1)
09:35:46.0640 2972 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
09:35:46.0718 2972 Fastfat - ok
09:35:46.0750 2972 FastUserSwitchingCompatibility (b927443008910b412bec72fc41c1bad0) C:\WINDOWS\System32\shsvcs.dll
09:35:46.0843 2972 FastUserSwitchingCompatibility - ok
09:35:46.0859 2972 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
09:35:46.0953 2972 Fdc - ok
09:35:47.0000 2972 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
09:35:47.0093 2972 Fips - ok
09:35:47.0109 2972 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
09:35:47.0187 2972 Flpydisk - ok
09:35:47.0218 2972 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
09:35:47.0312 2972 FltMgr - ok
09:35:47.0359 2972 FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
09:35:47.0359 2972 FontCache3.0.0.0 - ok
09:35:47.0375 2972 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
09:35:47.0484 2972 Fs_Rec - ok
09:35:47.0531 2972 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
09:35:47.0609 2972 Ftdisk - ok
09:35:47.0625 2972 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
09:35:47.0640 2972 GEARAspiWDM - ok
09:35:47.0671 2972 GemCCID (86d3d834d35ebe920d85ffedcef79faf) C:\WINDOWS\system32\Drivers\GemCCID.sys
09:35:47.0718 2972 GemCCID - ok
09:35:47.0734 2972 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
09:35:47.0828 2972 Gpc - ok
09:35:47.0843 2972 GTwinUSB (c807de3b18b7f638dca7c235b00900ac) C:\WINDOWS\system32\Drivers\GTwinUSB.sys
09:35:47.0890 2972 GTwinUSB - ok
09:35:47.0984 2972 gupdate (f02a533f517eb38333cb12a9e8963773) C:\Program Files\Google\Update\GoogleUpdate.exe
09:35:47.0984 2972 gupdate - ok
09:35:47.0984 2972 gupdatem (f02a533f517eb38333cb12a9e8963773) C:\Program Files\Google\Update\GoogleUpdate.exe
09:35:48.0000 2972 gupdatem - ok
09:35:48.0015 2972 gusvc (cc839e8d766cc31a7710c9f38cf3e375) C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
09:35:48.0046 2972 gusvc - ok
09:35:48.0078 2972 hamachi (833051c6c6c42117191935f734cfbd97) C:\WINDOWS\system32\DRIVERS\hamachi.sys
09:35:48.0078 2972 hamachi - ok
09:35:48.0171 2972 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
09:35:48.0265 2972 HDAudBus - ok
09:35:48.0296 2972 helpsvc (fcfe31fb75f8a6295b6b0af87a626282) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
09:35:48.0390 2972 helpsvc - ok
09:35:48.0421 2972 HidServ (00e25ee90166b3e1be6e74aebf858306) C:\WINDOWS\System32\hidserv.dll
09:35:48.0515 2972 HidServ - ok
09:35:48.0531 2972 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
09:35:48.0609 2972 hidusb - ok
09:35:48.0640 2972 hkmsvc (7a6b320928f86bc851530d63c82965d9) C:\WINDOWS\System32\kmsvc.dll
09:35:48.0734 2972 hkmsvc - ok
09:35:48.0750 2972 hpn - ok
09:35:48.0765 2972 HPZid412 (9f1d80908658eb7f1bf70809e0b51470) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
09:35:48.0828 2972 HPZid412 - ok
09:35:48.0828 2972 HPZipr12 (f7e3e9d50f9cd3de28085a8fdaa0a1c3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
09:35:48.0890 2972 HPZipr12 - ok
09:35:48.0906 2972 HPZius12 (cf1b7951b4ec8d13f3c93b74bb2b461b) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
09:35:48.0968 2972 HPZius12 - ok
09:35:49.0000 2972 HTTP (f6aacf5bce2893e0c1754afeb672e5c9) C:\WINDOWS\system32\Drivers\HTTP.sys
09:35:49.0093 2972 HTTP - ok
09:35:49.0125 2972 HTTPFilter (58fe2f2da3bc5573f4a35b3760d3125f) C:\WINDOWS\System32\w3ssl.dll
09:35:49.0218 2972 HTTPFilter - ok
09:35:49.0218 2972 i2omgmt - ok
09:35:49.0218 2972 i2omp - ok
09:35:49.0265 2972 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
09:35:49.0343 2972 i8042prt - ok
09:35:49.0406 2972 IDriverT (1cf03c69b49acb70c722df92755c0c8c) C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
09:35:49.0406 2972 IDriverT ( UnsignedFile.Multi.Generic ) - warning
09:35:49.0406 2972 IDriverT - detected UnsignedFile.Multi.Generic (1)
09:35:49.0484 2972 idsvc (c01ac32dc5c03076cfb852cb5da5229c) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
09:35:49.0531 2972 idsvc - ok
09:35:49.0578 2972 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
09:35:49.0656 2972 Imapi - ok
09:35:49.0703 2972 ImapiService (f7b93aafad33b2320954c17e26c8d361) C:\WINDOWS\system32\imapi.exe
09:35:49.0796 2972 ImapiService - ok
09:35:49.0812 2972 ini910u - ok
09:35:49.0812 2972 IntelIde - ok
09:35:49.0859 2972 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
09:35:49.0937 2972 Ip6Fw - ok
09:35:49.0968 2972 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
09:35:50.0046 2972 IpFilterDriver - ok
09:35:50.0062 2972 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
09:35:50.0140 2972 IpInIp - ok
09:35:50.0187 2972 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
09:35:50.0296 2972 IpNat - ok
09:35:50.0375 2972 iPod Service (ce004777b92dea56fe14ec900d20baa4) C:\Program Files\iPod\bin\iPodService.exe
09:35:50.0437 2972 iPod Service - ok
09:35:50.0468 2972 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
09:35:50.0546 2972 IPSec - ok
09:35:50.0562 2972 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
09:35:50.0656 2972 IRENUM - ok
09:35:50.0687 2972 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
09:35:50.0781 2972 isapnp - ok
09:35:50.0875 2972 JavaQuickStarterService (0a5709543986843d37a92290b7838340) C:\Program Files\Java\jre6\bin\jqs.exe
09:35:50.0890 2972 JavaQuickStarterService - ok
09:35:50.0906 2972 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
09:35:50.0984 2972 Kbdclass - ok
09:35:51.0000 2972 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
09:35:51.0093 2972 kbdhid - ok
09:35:51.0140 2972 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
09:35:51.0218 2972 kmixer - ok
09:35:51.0234 2972 KMWDFilter (72c55c745d804d62162144ebfd6390b8) C:\WINDOWS\System32\Drivers\KMWDFilter.SYS
09:35:51.0265 2972 KMWDFilter ( UnsignedFile.Multi.Generic ) - warning
09:35:51.0265 2972 KMWDFilter - detected UnsignedFile.Multi.Generic (1)
09:35:51.0296 2972 KMWDSERVICE (2a1a5bbd85f62f0d7ab8276ac0566b37) C:\Program Files\Mouse Driver\KMWDSrv.exe
09:35:51.0328 2972 KMWDSERVICE ( UnsignedFile.Multi.Generic ) - warning
09:35:51.0328 2972 KMWDSERVICE - detected UnsignedFile.Multi.Generic (1)
09:35:51.0359 2972 KSecDD (1705745d900dabf2d89f90ebaddc7517) C:\WINDOWS\system32\drivers\KSecDD.sys
09:35:51.0453 2972 KSecDD - ok
09:35:51.0468 2972 LanmanServer (21920ac69594ab021237054fa728fe46) C:\WINDOWS\System32\srvsvc.dll
09:35:51.0562 2972 LanmanServer - ok
09:35:51.0593 2972 lanmanworkstation (5190783f51a2d7a8495202c664d7c963) C:\WINDOWS\System32\wkssvc.dll
09:35:51.0703 2972 lanmanworkstation - ok
09:35:51.0703 2972 lbrtfdc - ok
09:35:51.0718 2972 LmHosts (0ab159f536e3e8f7f07113702a07cca5) C:\WINDOWS\System32\lmhsvc.dll
09:35:51.0812 2972 LmHosts - ok
09:35:51.0843 2972 MBAMProtector (fb097bbc1a18f044bd17bd2fccf97865) C:\WINDOWS\system32\drivers\mbam.sys
09:35:51.0859 2972 MBAMProtector - ok
09:35:51.0906 2972 MBAMService (ba400ed640bca1eae5c727ae17c10207) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
09:35:51.0921 2972 MBAMService - ok
09:35:51.0937 2972 Messenger (221cd1c815b8a6b79389c3f5d1018de8) C:\WINDOWS\System32\msgsvc.dll
09:35:52.0015 2972 Messenger - ok
09:35:52.0031 2972 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
09:35:52.0109 2972 mnmdd - ok
09:35:52.0125 2972 mnmsrvc (9a57d046f88f4b69751b11fd40088a61) C:\WINDOWS\system32\mnmsrvc.exe
09:35:52.0218 2972 mnmsrvc - ok
09:35:52.0250 2972 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
09:35:52.0328 2972 Modem - ok
09:35:52.0359 2972 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
09:35:52.0453 2972 Mouclass - ok
09:35:52.0500 2972 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
09:35:52.0578 2972 mouhid - ok
09:35:52.0609 2972 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
09:35:52.0703 2972 MountMgr - ok
09:35:52.0718 2972 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
09:35:52.0796 2972 MPE - ok
09:35:52.0796 2972 mraid35x - ok
09:35:52.0843 2972 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
09:35:52.0921 2972 MRxDAV - ok
09:35:52.0984 2972 MRxSmb (68755f0ff16070178b54674fe5b847b0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
09:35:53.0125 2972 MRxSmb - ok
09:35:53.0140 2972 MSDTC (6db4d1521caba9a5ffab54ade0ae867d) C:\WINDOWS\system32\msdtc.exe
09:35:53.0218 2972 MSDTC - ok
09:35:53.0234 2972 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
09:35:53.0312 2972 Msfs - ok
09:35:53.0312 2972 MSIServer - ok
09:35:53.0343 2972 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
09:35:53.0421 2972 MSKSSRV - ok
09:35:53.0437 2972 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
09:35:53.0531 2972 MSPCLOCK - ok
09:35:53.0546 2972 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
09:35:53.0625 2972 MSPQM - ok
09:35:53.0640 2972 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
09:35:53.0734 2972 mssmbios - ok
09:35:53.0750 2972 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
09:35:53.0843 2972 MSTEE - ok
09:35:53.0875 2972 MTsensor (d48659bb24c48345d926ecb45c1ebdf5) C:\WINDOWS\system32\DRIVERS\ASACPI.sys
09:35:53.0906 2972 MTsensor - ok
09:35:53.0937 2972 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
09:35:54.0000 2972 Mup - ok
09:35:54.0031 2972 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
09:35:54.0125 2972 NABTSFEC - ok
09:35:54.0187 2972 napagent (6ea362e9db03d44f6b996f4d8be237e9) C:\WINDOWS\System32\qagentrt.dll
09:35:54.0328 2972 napagent - ok
09:35:54.0359 2972 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
09:35:54.0453 2972 NDIS - ok
09:35:54.0484 2972 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
09:35:54.0562 2972 NdisIP - ok
09:35:54.0578 2972 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
09:35:54.0656 2972 NdisTapi - ok
09:35:54.0687 2972 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
09:35:54.0765 2972 Ndisuio - ok
09:35:54.0812 2972 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
09:35:54.0875 2972 NdisWan - ok
09:35:54.0906 2972 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
09:35:55.0000 2972 NDProxy - ok
09:35:55.0015 2972 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
09:35:55.0109 2972 NetBIOS - ok
09:35:55.0171 2972 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
09:35:55.0265 2972 NetBT - ok
09:35:55.0296 2972 NetDDE (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
09:35:55.0375 2972 NetDDE - ok
09:35:55.0375 2972 NetDDEdsdm (933de774986ec85e48210c44ab431de6) C:\WINDOWS\system32\netdde.exe
09:35:55.0453 2972 NetDDEdsdm - ok
09:35:55.0484 2972 Netlogon (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
09:35:55.0562 2972 Netlogon - ok
09:35:55.0656 2972 Netman (72e1e9e2977be08bdeedb6d8fd9d4d40) C:\WINDOWS\System32\netman.dll
09:35:55.0734 2972 Netman - ok
09:35:55.0765 2972 NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
09:35:55.0781 2972 NetTcpPortSharing - ok
09:35:55.0828 2972 Nla (aac97dab5f8a0573cf10e0eac42a7724) C:\WINDOWS\System32\mswsock.dll
09:35:55.0906 2972 Nla - ok
09:35:55.0937 2972 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
09:35:56.0015 2972 Npfs - ok
09:35:56.0125 2972 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
09:35:56.0250 2972 Ntfs - ok
09:35:56.0250 2972 NtLmSsp (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
09:35:56.0312 2972 NtLmSsp - ok
09:35:56.0375 2972 NtmsSvc (023dd70573d644f3d9c8b1258a7bfd08) C:\WINDOWS\system32\ntmssvc.dll
09:35:56.0515 2972 NtmsSvc - ok
09:35:56.0546 2972 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
09:35:56.0640 2972 Null - ok
09:35:56.0921 2972 nv (c4267be1fa6b5dfe5a7559f804e31cf5) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
09:35:57.0312 2972 nv - ok
09:35:57.0546 2972 NVENETFD (d314fe034d68c09d412727886e24f5fb) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
09:35:57.0578 2972 NVENETFD - ok
09:35:57.0593 2972 nvnetbus (f99fbb623ed78367574ee461b5b32c2c) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
09:35:57.0625 2972 nvnetbus - ok
09:35:57.0656 2972 NVSvc (e5c9f185e980fb63e9b7e81e6eed10cc) C:\WINDOWS\system32\nvsvc32.exe
09:35:57.0671 2972 NVSvc - ok
09:35:57.0687 2972 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
09:35:57.0765 2972 NwlnkFlt - ok
09:35:57.0781 2972 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
09:35:57.0859 2972 NwlnkFwd - ok
09:35:57.0937 2972 odserv (785f487a64950f3cb8e9f16253ba3b7b) C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
09:35:57.0968 2972 odserv - ok
09:35:58.0015 2972 ose (5a432a042dae460abe7199b758e8606c) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
09:35:58.0031 2972 ose - ok
09:35:58.0062 2972 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
09:35:58.0156 2972 Parport - ok
09:35:58.0171 2972 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
09:35:58.0250 2972 PartMgr - ok
09:35:58.0265 2972 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
09:35:58.0343 2972 ParVdm - ok
09:35:58.0375 2972 pccsmcfd (fd2041e9ba03db7764b2248f02475079) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
09:35:58.0406 2972 pccsmcfd - ok
09:35:58.0453 2972 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
09:35:58.0515 2972 PCI - ok
09:35:58.0515 2972 PCIDump - ok
09:35:58.0546 2972 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
09:35:58.0625 2972 PCIIde - ok
09:35:58.0656 2972 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
09:35:58.0750 2972 Pcmcia - ok
09:35:58.0781 2972 Pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWS\system32\Drivers\Pcouffin.sys
09:35:58.0796 2972 Pcouffin ( UnsignedFile.Multi.Generic ) - warning
09:35:58.0796 2972 Pcouffin - detected UnsignedFile.Multi.Generic (1)
09:35:58.0796 2972 PDCOMP - ok
09:35:58.0796 2972 PDFRAME - ok
09:35:58.0796 2972 PDRELI - ok
09:35:58.0812 2972 PDRFRAME - ok
09:35:58.0812 2972 perc2 - ok
09:35:58.0812 2972 perc2hib - ok
09:35:58.0843 2972 PHPGeekUtil (496dc9c1df8131ce522c74b72e8613cb) c:\apache\APACHE.EXE
09:35:58.0875 2972 PHPGeekUtil ( UnsignedFile.Multi.Generic ) - warning
09:35:58.0875 2972 PHPGeekUtil - detected UnsignedFile.Multi.Generic (1)
09:35:58.0921 2972 PlugPlay (f0d2ae69035092bf22dad6b50fab85c2) C:\WINDOWS\system32\services.exe
09:35:58.0984 2972 PlugPlay - ok
09:35:59.0015 2972 Pml Driver HPZ12 (9d84376931440f3679beef2a414fa493) C:\WINDOWS\system32\HPZipm12.exe
09:35:59.0062 2972 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
09:35:59.0062 2972 Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
09:35:59.0078 2972 PolicyAgent (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
09:35:59.0156 2972 PolicyAgent - ok
09:35:59.0171 2972 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
09:35:59.0265 2972 PptpMiniport - ok
09:35:59.0296 2972 Processor (7eb15dce4ec3a0220bd796a15c18186e) C:\WINDOWS\system32\DRIVERS\processr.sys
09:35:59.0375 2972 Processor - ok
09:35:59.0375 2972 ProtectedStorage (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
09:35:59.0437 2972 ProtectedStorage - ok
09:35:59.0453 2972 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
09:35:59.0546 2972 PSched - ok
09:35:59.0578 2972 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
09:35:59.0656 2972 Ptilink - ok
09:35:59.0671 2972 ql1080 - ok
09:35:59.0671 2972 Ql10wnt - ok
09:35:59.0671 2972 ql12160 - ok
09:35:59.0671 2972 ql1240 - ok
09:35:59.0671 2972 ql1280 - ok
09:35:59.0703 2972 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
09:35:59.0781 2972 RasAcd - ok
09:35:59.0812 2972 RasAuto (2b5e44ea009f2f374b980e1e9a70635d) C:\WINDOWS\System32\rasauto.dll
09:35:59.0890 2972 RasAuto - ok
09:35:59.0921 2972 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
09:36:00.0000 2972 Rasl2tp - ok
09:36:00.0046 2972 RasMan (d57554c664b64604bd1ee13ea2c07e77) C:\WINDOWS\System32\rasmans.dll
09:36:00.0125 2972 RasMan - ok
09:36:00.0156 2972 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
09:36:00.0218 2972 RasPppoe - ok
09:36:00.0234 2972 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
09:36:00.0328 2972 Raspti - ok
09:36:00.0375 2972 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
09:36:00.0453 2972 Rdbss - ok
09:36:00.0484 2972 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
09:36:00.0562 2972 RDPCDD - ok
09:36:00.0593 2972 RDPWD (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
09:36:00.0625 2972 RDPWD ( UnsignedFile.Multi.Generic ) - warning
09:36:00.0625 2972 RDPWD - detected UnsignedFile.Multi.Generic (1)
09:36:00.0656 2972 RDSessMgr (c0d9d9711cb74ee9bc66353d8cbdab0e) C:\WINDOWS\system32\sessmgr.exe
09:36:00.0765 2972 RDSessMgr - ok
09:36:00.0781 2972 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
09:36:00.0875 2972 redbook - ok
09:36:00.0906 2972 RemoteAccess (127c26b5371651043450e52542099aba) C:\WINDOWS\System32\mprdim.dll
09:36:00.0984 2972 RemoteAccess - ok
09:36:01.0031 2972 RpcLocator (718b3bdc0bc3c2f7d065a53d26202af9) C:\WINDOWS\system32\locator.exe
09:36:01.0109 2972 RpcLocator - ok
09:36:01.0156 2972 RpcSs (c868f3ae15cf71a93f2aa3a32856d839) C:\WINDOWS\System32\rpcss.dll
09:36:01.0234 2972 RpcSs - ok
09:36:01.0296 2972 RSVP (09ab2e71e58b078038e3bfdba7ffc984) C:\WINDOWS\system32\rsvp.exe
09:36:01.0390 2972 RSVP - ok
09:36:01.0421 2972 SamSs (ed0a176354487ceed65b80a7148ab739) C:\WINDOWS\system32\lsass.exe
09:36:01.0484 2972 SamSs - ok
09:36:01.0515 2972 SCardSvr (410046e401eb11e1e6749e9deea41d4a) C:\WINDOWS\System32\SCardSvr.exe
09:36:01.0609 2972 SCardSvr - ok
09:36:01.0640 2972 Schedule (3ff232a7731621b8902d81d42418c93c) C:\WINDOWS\system32\schedsvc.dll
09:36:01.0718 2972 Schedule - ok
09:36:01.0750 2972 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
09:36:01.0828 2972 Secdrv - ok
09:36:01.0843 2972 seclogon (477e2c3cc5e4a0d635bcb0ea8dcac3c6) C:\WINDOWS\System32\seclogon.dll
09:36:01.0937 2972 seclogon - ok
09:36:01.0953 2972 SENS (a530b75c10c23c9ab28fdb6ce719e21f) C:\WINDOWS\system32\sens.dll
09:36:02.0031 2972 SENS - ok
09:36:02.0062 2972 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
09:36:02.0140 2972 serenum - ok
09:36:02.0156 2972 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
09:36:02.0250 2972 Serial - ok
09:36:02.0328 2972 ServiceLayer (12b41d84a4d058adc60853c365dbfcca) C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
09:36:02.0406 2972 ServiceLayer ( UnsignedFile.Multi.Generic ) - warning
09:36:02.0406 2972 ServiceLayer - detected UnsignedFile.Multi.Generic (1)
09:36:02.0421 2972 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
09:36:02.0500 2972 Sfloppy - ok
09:36:02.0578 2972 SharedAccess (f58faca9621d2db01bd0927d9a0a208e) C:\WINDOWS\System32\ipnathlp.dll
09:36:02.0687 2972 SharedAccess - ok
09:36:02.0718 2972 ShellHWDetection (b927443008910b412bec72fc41c1bad0) C:\WINDOWS\System32\shsvcs.dll
09:36:02.0781 2972 ShellHWDetection - ok
09:36:02.0796 2972 Simbad - ok
09:36:02.0812 2972 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
09:36:02.0890 2972 SLIP - ok
09:36:02.0921 2972 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
09:36:03.0000 2972 SONYPVU1 - ok
09:36:03.0000 2972 Sparrow - ok
09:36:03.0015 2972 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
09:36:03.0093 2972 splitter - ok
09:36:03.0125 2972 Spooler (cb1090bca0e7b40d0b5b4e4d66531809) C:\WINDOWS\system32\spoolsv.exe
09:36:03.0203 2972 Spooler - ok
09:36:03.0250 2972 sptd (d15da1ba189770d93eea2d7e18f95af9) C:\WINDOWS\system32\Drivers\sptd.sys
09:36:03.0281 2972 sptd - ok
09:36:03.0328 2972 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
09:36:03.0406 2972 sr - ok
09:36:03.0437 2972 srservice (35b91147124f64ac8081a2edb9ea4dee) C:\WINDOWS\system32\srsvc.dll
09:36:03.0515 2972 srservice - ok
09:36:03.0562 2972 Srv (5252605079810904e31c332e241cd59b) C:\WINDOWS\system32\DRIVERS\srv.sys
09:36:03.0656 2972 Srv - ok
09:36:03.0687 2972 SSDPSRV (becd5271dc4e3b7c3d035f790fcbc1e5) C:\WINDOWS\System32\ssdpsrv.dll
09:36:03.0765 2972 SSDPSRV - ok
09:36:03.0765 2972 SSPORT - ok
09:36:03.0796 2972 ssudmdm (91970cc4a3a30a01c1573184a62f5143) C:\WINDOWS\system32\DRIVERS\ssudmdm.sys
09:36:03.0812 2972 ssudmdm - ok
09:36:03.0843 2972 StarPortLite (4384dca7f1e9a3f6876196c07f10a007) C:\WINDOWS\system32\DRIVERS\StarPortLite.sys
09:36:03.0875 2972 StarPortLite ( UnsignedFile.Multi.Generic ) - warning
09:36:03.0875 2972 StarPortLite - detected UnsignedFile.Multi.Generic (1)
09:36:03.0921 2972 stisvc (c1cdd9275f6a115bb0ae1d55d8d27ba6) C:\WINDOWS\system32\wiaservc.dll
09:36:04.0046 2972 stisvc - ok
09:36:04.0062 2972 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
09:36:04.0156 2972 streamip - ok
09:36:04.0171 2972 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
09:36:04.0250 2972 swenum - ok
09:36:04.0343 2972 SwitchBoard (f577910a133a592234ebaad3f3afa258) C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
09:36:04.0406 2972 SwitchBoard ( UnsignedFile.Multi.Generic ) - warning
09:36:04.0406 2972 SwitchBoard - detected UnsignedFile.Multi.Generic (1)
09:36:04.0437 2972 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
09:36:04.0515 2972 swmidi - ok
09:36:04.0515 2972 SwPrv - ok
09:36:04.0531 2972 symc810 - ok
09:36:04.0531 2972 symc8xx - ok
09:36:04.0531 2972 sym_hi - ok
09:36:04.0531 2972 sym_u3 - ok
09:36:04.0562 2972 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
09:36:04.0640 2972 sysaudio - ok
09:36:04.0671 2972 SysmonLog (ce06f01b88ace199a1bf460cac29c110) C:\WINDOWS\system32\smlogsvc.exe
09:36:04.0765 2972 SysmonLog - ok
09:36:04.0812 2972 TapiSrv (c2546cd7a398476f9df5614b2ae160e8) C:\WINDOWS\System32\tapisrv.dll
09:36:04.0906 2972 TapiSrv - ok
09:36:04.0968 2972 Tcpip (93ea8d04ec73a85db02eb8805988f733) C:\WINDOWS\system32\DRIVERS\tcpip.sys
09:36:05.0046 2972 Tcpip - ok
09:36:05.0078 2972 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
09:36:05.0171 2972 TDPIPE - ok
09:36:05.0187 2972 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
09:36:05.0281 2972 TDTCP - ok
09:36:05.0296 2972 teamviewervpn (9101fffcfccd1a30e870a5b8a9091b10) C:\WINDOWS\system32\DRIVERS\teamviewervpn.sys
09:36:05.0343 2972 teamviewervpn - ok
09:36:05.0359 2972 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
09:36:05.0453 2972 TermDD - ok
09:36:05.0484 2972 TermService (a75dd6fc3dbee4fff5ebc9f2c28bb66e) C:\WINDOWS\System32\termsrv.dll
09:36:05.0578 2972 TermService - ok
09:36:05.0625 2972 Themes (b927443008910b412bec72fc41c1bad0) C:\WINDOWS\System32\shsvcs.dll
09:36:05.0687 2972 Themes - ok
09:36:05.0703 2972 TosIde - ok
09:36:05.0734 2972 TrkWks (38853304ccb938d30e0c4cde8d2c2a8a) C:\WINDOWS\system32\trkwks.dll
09:36:05.0812 2972 TrkWks - ok
09:36:05.0843 2972 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
09:36:05.0937 2972 Udfs - ok
09:36:05.0968 2972 UimBus (a25e0481da469c3af6ad18c1534b874c) C:\WINDOWS\system32\DRIVERS\UimBus.sys
09:36:05.0968 2972 UimBus - ok
09:36:06.0000 2972 Uim_IM (ec2ede874e0eb50a509269676cf5f4bd) C:\WINDOWS\system32\Drivers\Uim_IM.sys
09:36:06.0015 2972 Uim_IM - ok
09:36:06.0015 2972 ultra - ok
09:36:06.0078 2972 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
09:36:06.0218 2972 Update - ok
09:36:06.0265 2972 upnphost (651bd90dcee5b7bdc74a2eb7c9266f9e) C:\WINDOWS\System32\upnphost.dll
09:36:06.0359 2972 upnphost - ok
09:36:06.0390 2972 UPS (20a0f6a11959e92908717d09e87d670d) C:\WINDOWS\System32\ups.exe
09:36:06.0453 2972 UPS - ok
09:36:06.0484 2972 USBAAPL (eafe1e00739afe6c51487a050e772e17) C:\WINDOWS\system32\Drivers\usbaapl.sys
09:36:06.0546 2972 USBAAPL - ok
09:36:06.0578 2972 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
09:36:06.0671 2972 usbccgp - ok
09:36:06.0671 2972 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
09:36:06.0765 2972 usbehci - ok
09:36:06.0796 2972 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
09:36:06.0890 2972 usbhub - ok
09:36:06.0906 2972 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
09:36:07.0000 2972 usbohci - ok
09:36:07.0015 2972 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
09:36:07.0109 2972 usbprint - ok
09:36:07.0140 2972 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
09:36:07.0218 2972 usbscan - ok
09:36:07.0234 2972 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
09:36:07.0328 2972 USBSTOR - ok
09:36:07.0359 2972 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
09:36:07.0437 2972 usbuhci - ok
09:36:07.0453 2972 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
09:36:07.0531 2972 VgaSave - ok
09:36:07.0562 2972 VIAHdAudAddService (264f2f26975136e015c9aa5e025b39f4) C:\WINDOWS\system32\drivers\viahduaa.sys
09:36:07.0593 2972 VIAHdAudAddService - ok
09:36:07.0593 2972 ViaIde - ok
09:36:07.0609 2972 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
09:36:07.0703 2972 VolSnap - ok
09:36:07.0765 2972 VSS (d6ba1a63d9e00933f1cd2a885573afb2) C:\WINDOWS\System32\vssvc.exe
09:36:07.0843 2972 VSS - ok
09:36:07.0937 2972 vToolbarUpdater11.0.2 (56e1e4442e4613fb2039a6b7421f4e58) C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\11.0.2\ToolbarUpdater.exe
09:36:07.0968 2972 vToolbarUpdater11.0.2 - ok
09:36:08.0031 2972 W32Time (fa4e1cdba256787f2149f4aad07bc91f) C:\WINDOWS\system32\w32time.dll
09:36:08.0109 2972 W32Time - ok
09:36:08.0156 2972 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
09:36:08.0250 2972 Wanarp - ok
09:36:08.0296 2972 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys
09:36:08.0328 2972 Wdf01000 - ok
09:36:08.0343 2972 WDICA - ok
09:36:08.0375 2972 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
09:36:08.0468 2972 wdmaud - ok
09:36:08.0515 2972 WebClient (47ae51048a82dfa1cd6b51d369f7e169) C:\WINDOWS\System32\webclnt.dll
09:36:08.0593 2972 WebClient - ok
09:36:08.0687 2972 winmgmt (e488332126e3b1182d2b8a0c35408ec6) C:\WINDOWS\system32\wbem\WMIsvc.dll
09:36:08.0765 2972 winmgmt - ok
09:36:08.0828 2972 WinRM (4d34cedd74bdbf2b6a935eae3bf80543) C:\WINDOWS\system32\WsmSvc.dll
09:36:08.0890 2972 WinRM - ok
09:36:08.0937 2972 WmdmPmSN (6199b2ae3f9db9cb6db230471a1dc601) C:\WINDOWS\system32\mspmsnsv.dll
09:36:09.0031 2972 WmdmPmSN - ok
09:36:09.0156 2972 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
09:36:09.0234 2972 WmiAcpi - ok
09:36:09.0265 2972 WmiApSrv (23f6f03272f7e5679f1f050aed5acee6) C:\WINDOWS\system32\wbem\wmiapsrv.exe
09:36:09.0343 2972 WmiApSrv - ok
09:36:09.0437 2972 WMPNetworkSvc (3739866d20abd42f26a7b85f9e2560af) C:\Program Files\Windows Media Player\WMPNetwk.exe
09:36:09.0484 2972 WMPNetworkSvc ( UnsignedFile.Multi.Generic ) - warning
09:36:09.0484 2972 WMPNetworkSvc - detected UnsignedFile.Multi.Generic (1)
09:36:09.0515 2972 WpdUsb (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
09:36:09.0562 2972 WpdUsb ( UnsignedFile.Multi.Generic ) - warning
09:36:09.0562 2972 WpdUsb - detected UnsignedFile.Multi.Generic (1)
09:36:09.0578 2972 WS2IFSL (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
09:36:09.0656 2972 WS2IFSL - ok
09:36:09.0687 2972 wscsvc (4c86d5faf78194995af9cc1075f65dd3) C:\WINDOWS\system32\wscsvc.dll
09:36:09.0750 2972 wscsvc - ok
09:36:09.0781 2972 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
09:36:09.0875 2972 WSTCODEC - ok
09:36:09.0906 2972 wuauserv (c1364564800ee9784192145324a23308) C:\WINDOWS\system32\wuauserv.dll
09:36:09.0968 2972 wuauserv - ok
09:36:10.0000 2972 WudfPf (6ff66513d372d479ef1810223c8d20ce) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
09:36:10.0046 2972 WudfPf - ok
09:36:10.0062 2972 WudfRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
09:36:10.0093 2972 WudfRd - ok
09:36:10.0109 2972 WudfSvc (575a4190d989f64732119e4114045a4f) C:\WINDOWS\System32\WUDFSvc.dll
09:36:10.0125 2972 WudfSvc - ok
09:36:10.0187 2972 WZCSVC (a27d4ba7264c0bf52f32d10405bea1d4) C:\WINDOWS\System32\wzcsvc.dll
09:36:10.0265 2972 WZCSVC - ok
09:36:10.0281 2972 xcpip - ok
09:36:10.0312 2972 xmlprov (eaa4bb9edb3fb10cf8979fe65e63658f) C:\WINDOWS\System32\xmlprov.dll
09:36:10.0406 2972 xmlprov - ok
09:36:10.0406 2972 xpsec - ok
09:36:10.0421 2972 MBR (0x1B8) (0e1d60863e74698b6255deeb65261da6) \Device\Harddisk0\DR0
09:36:10.0421 2972 \Device\Harddisk0\DR0 ( Rootkit.Boot.Sinowal.b ) - infected
09:36:10.0421 2972 \Device\Harddisk0\DR0 - detected Rootkit.Boot.Sinowal.b (0)
09:36:10.0468 2972 MBR (0x1B8) (671b81004fdd1588fa9ed1331c9ceca9) \Device\Harddisk1\DR1
09:36:10.0531 2972 \Device\Harddisk1\DR1 - ok
09:36:10.0531 2972 Boot (0x1200) (5521227873036c22384ff62cb4bb88ab) \Device\Harddisk0\DR0\Partition0
09:36:10.0531 2972 \Device\Harddisk0\DR0\Partition0 - ok
09:36:10.0562 2972 Boot (0x1200) (d1b882b4effc4ee52edd84aba173c0a5) \Device\Harddisk0\DR0\Partition1
09:36:10.0562 2972 \Device\Harddisk0\DR0\Partition1 - ok
09:36:10.0562 2972 Boot (0x1200) (7e7590b9a2bf2364288146ad30309297) \Device\Harddisk1\DR1\Partition0
09:36:10.0562 2972 \Device\Harddisk1\DR1\Partition0 - ok
09:36:10.0562 2972 Boot (0x1200) (c9135b7fd8661c2f4cb3033076c16490) \Device\Harddisk1\DR1\Partition1
09:36:10.0562 2972 \Device\Harddisk1\DR1\Partition1 - ok
09:36:10.0562 2972 ============================================================
09:36:10.0562 2972 Scan finished
09:36:10.0562 2972 ============================================================
09:36:10.0671 4576 Detected object count: 18
09:36:10.0671 4576 Actual detected object count: 18
09:37:20.0656 4576 3xHybrid ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0656 4576 3xHybrid ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0656 4576 cbVSCService ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0656 4576 cbVSCService ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0656 4576 CobianBackup10 ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0656 4576 CobianBackup10 ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0656 4576 DgiVecp ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0656 4576 DgiVecp ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0656 4576 EZSERVICE ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0656 4576 EZSERVICE ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0656 4576 IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0656 4576 IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0656 4576 KMWDFilter ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0656 4576 KMWDFilter ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0671 4576 KMWDSERVICE ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0671 4576 KMWDSERVICE ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0671 4576 Pcouffin ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0671 4576 Pcouffin ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0671 4576 PHPGeekUtil ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0671 4576 PHPGeekUtil ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0671 4576 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0671 4576 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0671 4576 RDPWD ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0671 4576 RDPWD ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0671 4576 ServiceLayer ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0671 4576 ServiceLayer ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0671 4576 StarPortLite ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0671 4576 StarPortLite ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0671 4576 SwitchBoard ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0671 4576 SwitchBoard ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0671 4576 WMPNetworkSvc ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0671 4576 WMPNetworkSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0671 4576 WpdUsb ( UnsignedFile.Multi.Generic ) - skipped by user
09:37:20.0671 4576 WpdUsb ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:37:20.0671 4576 \Device\Harddisk0\DR0 ( Rootkit.Boot.Sinowal.b ) - skipped by user
09:37:20.0671 4576 \Device\Harddisk0\DR0 ( Rootkit.Boot.Sinowal.b ) - User select action: Skip

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#26 Příspěvek od cernohous13 »

Spustíš TDSSKiller znovu - u řádku \Device\Harddisk0\DR0 ( Rootkit.Boot.Sinowal.b ) - User select action: Skip změníš na Cure
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

borak
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 27 Dub 2012 11:46

Re: Prosím o kontrolu logu

#27 Příspěvek od borak »

:D BOMBA!! Kaspersky je dobrej. Test AVG nenašel žádnou infekci!

S pozdravem a velikým DÍKY :thumbsup:

Borak

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#28 Příspěvek od cernohous13 »

:arrow: ještě použij
Stáhni a spusť T-cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe - uklidí po použitých čističích.
Po spuštění ignoruj případné varování antiviru - je to v pořádku
Po provedení akce T-cleaner smažeš
:arrow: TDSSKiller odinstaluj/smaž
:arrow: Vypni Obnovení systému -> restartuj -> zapni Obnovení systému http://www.viry.cz/forum/viewtopic.php?t=47040
Nemáš zač - rádo se stalo a jsme tady i příště :fez:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Odpovědět