Mbr:Whistler-C
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Mbr:Whistler-C
Zdravím a prosím o pomoc. Avast našel tento rootkit a opakuje to při každém scanu. Našel jsem zde na fóru dva lidičky, kteří už toto odstraňovaly, ale nevím zda mohu použít stejný návod - u obou se totiž lišil. Díky za pomoc
Přikládám log z RSIT
Logfile of random's system information tool 1.09 (written by random/random)
Run by Owner at 2012-10-09 23:54:34
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 58 GB (77%) free of 76 GB
Total RAM: 766 MB (21% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:54:45, on 9.10.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\S3trayp.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Dokumenty\Downloads\RSIT.exe
C:\Program Files\trend micro\Owner.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Data aplikací\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Facebook Update] "C:\Documents and Settings\Owner\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10q_ActiveX.exe -update activex (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10q_ActiveX.exe -update activex (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
--
End of file - 6725 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1645522239-507921405-682003330-1003Core.job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1645522239-507921405-682003330-1003UA.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1645522239-507921405-682003330-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1645522239-507921405-682003330-1003UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-03-26 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-03-07 1003704]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-06-13 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-06-13 73728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-03-07 1003704]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"S3Trayp"=C:\WINDOWS\system32\S3trayp.exe [2006-10-10 176128]
"PPort11reminder"=C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe [2007-08-31 328992]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2011-06-13 149280]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-03-27 37296]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-02 843712]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2009-02-26 30040]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-03-07 4241512]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Google Update"=C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2011-05-11 136176]
"Facebook Update"=C:\Documents and Settings\Owner\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe [2012-07-12 138096]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-03-27 37296]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BrMfcWnd]
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [2009-02-10 745472]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter3]
C:\Program Files\Brother\ControlCenter3\brctrcen.exe [2007-10-30 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2011-05-11 136176]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch]
C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe [2007-10-11 46368]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
C:\DOCUME~1\Owner\LOCALS~1\Temp\{41852~1.EXE []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PaperPort PTD]
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [2007-10-11 29984]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25 210472]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTimer]
C:\WINDOWS\system32\VTTimer.exe [2006-09-21 53248]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\WUAUCLT.EXE"="C:\WINDOWS\system32\WUAUCLT.EXE:*:Enabled:Windows Update"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Facebook\Video\Skype\FacebookVideoCalling.exe"="C:\Documents and Settings\Owner\Local Settings\Data aplikací\Facebook\Video\Skype\FacebookVideoCalling.exe:*:Enabled:Facebook Video Calling Plugin"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\WUAUCLT.EXE"="C:\WINDOWS\system32\WUAUCLT.EXE:*:Enabled:Windows Update"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
======List of files/folders created in the last 1 month======
2012-10-09 23:54:35 ----D---- C:\Program Files\trend micro
2012-10-09 23:54:34 ----D---- C:\rsit
2012-09-12 15:23:19 ----HDC---- C:\WINDOWS\$NtUninstallKB2736233$
======List of files/folders modified in the last 1 month======
2012-10-09 23:54:45 ----D---- C:\WINDOWS\Prefetch
2012-10-09 23:54:35 ----RD---- C:\Program Files
2012-10-09 23:54:13 ----D---- C:\WINDOWS\Temp
2012-10-09 23:28:27 ----D---- C:\WINDOWS\system32\CatRoot2
2012-10-09 22:48:04 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-10-04 19:28:43 ----D---- C:\WINDOWS\system32
2012-10-01 10:12:11 ----D---- C:\WINDOWS\Minidump
2012-10-01 10:12:11 ----D---- C:\WINDOWS
2012-09-26 14:02:52 ----D---- C:\WINDOWS\network diagnostic
2012-09-22 00:10:45 ----HD---- C:\WINDOWS\inf
2012-09-22 00:10:35 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-09-22 00:10:31 ----D---- C:\Program Files\Internet Explorer
2012-09-22 00:09:22 ----HD---- C:\WINDOWS\$hf_mig$
2012-09-12 15:24:20 ----SHD---- C:\WINDOWS\Installer
2012-09-12 15:24:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2012-09-12 15:23:25 ----A---- C:\WINDOWS\imsins.BAK
2012-09-12 15:20:58 ----A---- C:\WINDOWS\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2012-02-21 691696]
R0 uagp35;Filtr Microsoft AGPv3.5; C:\WINDOWS\system32\DRIVERS\uagp35.sys [2008-04-14 44672]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2012-03-07 24920]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2012-03-07 35672]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2012-03-07 612184]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2012-03-07 337880]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2012-03-07 53848]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2012-03-07 20696]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2012-03-07 95704]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2005-10-05 12544]
R3 AR5211;Atheros Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ar5211.sys [2006-03-23 488992]
R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 HdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\CHDAud.sys [2006-08-24 594432]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys [2006-03-09 995712]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2006-03-09 206976]
R3 S3GIGP;S3GIGP; C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys [2006-11-15 634880]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2006-03-09 726400]
S3 aswMBR;aswMBR; \??\C:\DOCUME~1\Owner\LOCALS~1\Temp\aswMBR.sys []
S3 Bridge;Most MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-14 71552]
S3 BridgeMP;Miniport mostu MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-14 71552]
S3 BrScnUsb;Brother USB Still Image driver; C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 15295]
S3 GemCCID;GemCCID; C:\WINDOWS\System32\Drivers\GemCCID.sys [2008-04-04 87424]
S3 GTwinUSB;GTwinUSB; C:\WINDOWS\System32\Drivers\GTwinUSB.sys [2004-06-28 61840]
S3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-03-02 12160]
S3 UIUSys;Conexant Setup API; C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS []
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-03-07 44768]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-06-13 153376]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
-----------------EOF-----------------
Přikládám log z RSIT
Logfile of random's system information tool 1.09 (written by random/random)
Run by Owner at 2012-10-09 23:54:34
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 58 GB (77%) free of 76 GB
Total RAM: 766 MB (21% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:54:45, on 9.10.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\S3trayp.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Owner\Dokumenty\Downloads\RSIT.exe
C:\Program Files\trend micro\Owner.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe
O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Data aplikací\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Facebook Update] "C:\Documents and Settings\Owner\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10q_ActiveX.exe -update activex (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10q_ActiveX.exe -update activex (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
--
End of file - 6725 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1645522239-507921405-682003330-1003Core.job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1645522239-507921405-682003330-1003UA.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1645522239-507921405-682003330-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1645522239-507921405-682003330-1003UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-03-26 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-03-07 1003704]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-06-13 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-06-13 73728]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-03-07 1003704]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"S3Trayp"=C:\WINDOWS\system32\S3trayp.exe [2006-10-10 176128]
"PPort11reminder"=C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe [2007-08-31 328992]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2011-06-13 149280]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-03-27 37296]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-02 843712]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2009-02-26 30040]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-03-07 4241512]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Google Update"=C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2011-05-11 136176]
"Facebook Update"=C:\Documents and Settings\Owner\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe [2012-07-12 138096]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-03-27 37296]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BrMfcWnd]
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [2009-02-10 745472]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter3]
C:\Program Files\Brother\ControlCenter3\brctrcen.exe [2007-10-30 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2011-05-11 136176]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch]
C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe [2007-10-11 46368]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]
C:\DOCUME~1\Owner\LOCALS~1\Temp\{41852~1.EXE []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PaperPort PTD]
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [2007-10-11 29984]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25 210472]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTimer]
C:\WINDOWS\system32\VTTimer.exe [2006-09-21 53248]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\WUAUCLT.EXE"="C:\WINDOWS\system32\WUAUCLT.EXE:*:Enabled:Windows Update"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Documents and Settings\Owner\Local Settings\Data aplikací\Facebook\Video\Skype\FacebookVideoCalling.exe"="C:\Documents and Settings\Owner\Local Settings\Data aplikací\Facebook\Video\Skype\FacebookVideoCalling.exe:*:Enabled:Facebook Video Calling Plugin"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\WUAUCLT.EXE"="C:\WINDOWS\system32\WUAUCLT.EXE:*:Enabled:Windows Update"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
======List of files/folders created in the last 1 month======
2012-10-09 23:54:35 ----D---- C:\Program Files\trend micro
2012-10-09 23:54:34 ----D---- C:\rsit
2012-09-12 15:23:19 ----HDC---- C:\WINDOWS\$NtUninstallKB2736233$
======List of files/folders modified in the last 1 month======
2012-10-09 23:54:45 ----D---- C:\WINDOWS\Prefetch
2012-10-09 23:54:35 ----RD---- C:\Program Files
2012-10-09 23:54:13 ----D---- C:\WINDOWS\Temp
2012-10-09 23:28:27 ----D---- C:\WINDOWS\system32\CatRoot2
2012-10-09 22:48:04 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-10-04 19:28:43 ----D---- C:\WINDOWS\system32
2012-10-01 10:12:11 ----D---- C:\WINDOWS\Minidump
2012-10-01 10:12:11 ----D---- C:\WINDOWS
2012-09-26 14:02:52 ----D---- C:\WINDOWS\network diagnostic
2012-09-22 00:10:45 ----HD---- C:\WINDOWS\inf
2012-09-22 00:10:35 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-09-22 00:10:31 ----D---- C:\Program Files\Internet Explorer
2012-09-22 00:09:22 ----HD---- C:\WINDOWS\$hf_mig$
2012-09-12 15:24:20 ----SHD---- C:\WINDOWS\Installer
2012-09-12 15:24:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2012-09-12 15:23:25 ----A---- C:\WINDOWS\imsins.BAK
2012-09-12 15:20:58 ----A---- C:\WINDOWS\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2012-02-21 691696]
R0 uagp35;Filtr Microsoft AGPv3.5; C:\WINDOWS\system32\DRIVERS\uagp35.sys [2008-04-14 44672]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2012-03-07 24920]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2012-03-07 35672]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2012-03-07 612184]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2012-03-07 337880]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2012-03-07 53848]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2012-03-07 20696]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2012-03-07 95704]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2005-10-05 12544]
R3 AR5211;Atheros Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\ar5211.sys [2006-03-23 488992]
R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 HdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\CHDAud.sys [2006-08-24 594432]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys [2006-03-09 995712]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2006-03-09 206976]
R3 S3GIGP;S3GIGP; C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys [2006-11-15 634880]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2006-03-09 726400]
S3 aswMBR;aswMBR; \??\C:\DOCUME~1\Owner\LOCALS~1\Temp\aswMBR.sys []
S3 Bridge;Most MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-14 71552]
S3 BridgeMP;Miniport mostu MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-14 71552]
S3 BrScnUsb;Brother USB Still Image driver; C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys [2004-10-15 15295]
S3 GemCCID;GemCCID; C:\WINDOWS\System32\Drivers\GemCCID.sys [2008-04-04 87424]
S3 GTwinUSB;GTwinUSB; C:\WINDOWS\System32\Drivers\GTwinUSB.sys [2004-06-28 61840]
S3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-03-02 12160]
S3 UIUSys;Conexant Setup API; C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS []
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-03-07 44768]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-06-13 153376]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
-----------------EOF-----------------
Re: Mbr:Whistler-C
ahoj,
vloz log z TDSSKiller
vloz log z TDSSKiller
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Mbr:Whistler-C
Ahoj, tady je log z TDSSKiller
11:06:42.0044 1924 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
11:06:42.0137 1924 ============================================================
11:06:42.0137 1924 Current date / time: 2012/10/10 11:06:42.0137
11:06:42.0137 1924 SystemInfo:
11:06:42.0137 1924
11:06:42.0137 1924 OS Version: 5.1.2600 ServicePack: 3.0
11:06:42.0137 1924 Product type: Workstation
11:06:42.0137 1924 ComputerName: VHP-177FF414459
11:06:42.0137 1924 UserName: Owner
11:06:42.0137 1924 Windows directory: C:\WINDOWS
11:06:42.0137 1924 System windows directory: C:\WINDOWS
11:06:42.0137 1924 Processor architecture: Intel x86
11:06:42.0137 1924 Number of processors: 1
11:06:42.0137 1924 Page size: 0x1000
11:06:42.0137 1924 Boot type: Normal boot
11:06:42.0137 1924 ============================================================
11:06:44.0106 1924 Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
11:06:44.0106 1924 ============================================================
11:06:44.0106 1924 \Device\Harddisk0\DR0:
11:06:44.0106 1924 MBR partitions:
11:06:44.0106 1924 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x950A5C1
11:06:44.0106 1924 ============================================================
11:06:44.0121 1924 C: <-> \Device\Harddisk0\DR0\Partition1
11:06:44.0121 1924 ============================================================
11:06:44.0137 1924 Initialize success
11:06:44.0137 1924 ============================================================
11:06:51.0199 0688 ============================================================
11:06:51.0199 0688 Scan started
11:06:51.0199 0688 Mode: Manual;
11:06:51.0214 0688 ============================================================
11:06:51.0714 0688 ================ Scan system memory ========================
11:06:51.0714 0688 System memory - ok
11:06:51.0745 0688 ================ Scan services =============================
11:06:51.0886 0688 [ 473F97EDC5A5312F3665AB2921196C0C ] Aavmker4 C:\WINDOWS\system32\drivers\Aavmker4.sys
11:06:51.0886 0688 Aavmker4 - ok
11:06:51.0933 0688 Abiosdsk - ok
11:06:51.0964 0688 abp480n5 - ok
11:06:52.0058 0688 [ 4FE34F1F3126B61FCC6B2043AA8112C9 ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
11:06:52.0058 0688 ACPI - ok
11:06:52.0120 0688 [ AFDFF022A01F0B11C776F0860C3B282F ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys
11:06:52.0120 0688 ACPIEC - ok
11:06:52.0152 0688 adpu160m - ok
11:06:52.0198 0688 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
11:06:52.0198 0688 aec - ok
11:06:52.0277 0688 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
11:06:52.0277 0688 AFD - ok
11:06:52.0308 0688 Aha154x - ok
11:06:52.0339 0688 aic78u2 - ok
11:06:52.0370 0688 aic78xx - ok
11:06:52.0433 0688 [ E0A6FA244B8624D78FE5FF6F56A33BAE ] Alerter C:\WINDOWS\system32\alrsvc.dll
11:06:52.0433 0688 Alerter - ok
11:06:52.0480 0688 [ 88842DE939A827577BF24243699AC80A ] ALG C:\WINDOWS\System32\alg.exe
11:06:52.0480 0688 ALG - ok
11:06:52.0526 0688 AliIde - ok
11:06:52.0558 0688 amsint - ok
11:06:52.0589 0688 AppMgmt - ok
11:06:52.0698 0688 [ D07CCC37476034EBF5DE4608A8AF4386 ] AR5211 C:\WINDOWS\system32\DRIVERS\ar5211.sys
11:06:52.0714 0688 AR5211 - ok
11:06:52.0745 0688 asc - ok
11:06:52.0776 0688 asc3350p - ok
11:06:52.0808 0688 asc3550 - ok
11:06:52.0855 0688 [ 0AE43C6C411254049279C2EE55630F95 ] aswFsBlk C:\WINDOWS\system32\drivers\aswFsBlk.sys
11:06:52.0855 0688 aswFsBlk - ok
11:06:52.0886 0688 [ 8C30B7DDD2F1D8D138EBE40345AF2B11 ] aswMon2 C:\WINDOWS\system32\drivers\aswMon2.sys
11:06:52.0901 0688 aswMon2 - ok
11:06:52.0948 0688 [ DA12626FD9A67F4E917E2F2FBE1E1764 ] aswRdr C:\WINDOWS\system32\drivers\aswRdr.sys
11:06:52.0948 0688 aswRdr - ok
11:06:53.0011 0688 [ DCB199B967375753B5019EC15F008F53 ] aswSnx C:\WINDOWS\system32\drivers\aswSnx.sys
11:06:53.0026 0688 aswSnx - ok
11:06:53.0073 0688 [ B32873E5A1443C0A1E322266E203BF10 ] aswSP C:\WINDOWS\system32\drivers\aswSP.sys
11:06:53.0089 0688 aswSP - ok
11:06:53.0120 0688 [ 6FF544175A9180C5D88534D3D9C9A9F7 ] aswTdi C:\WINDOWS\system32\drivers\aswTdi.sys
11:06:53.0120 0688 aswTdi - ok
11:06:53.0214 0688 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
11:06:53.0214 0688 AsyncMac - ok
11:06:53.0230 0688 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
11:06:53.0245 0688 atapi - ok
11:06:53.0276 0688 Atdisk - ok
11:06:53.0323 0688 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
11:06:53.0323 0688 Atmarpc - ok
11:06:53.0401 0688 [ DE31B88962A8645DBA5A37B993E7B0F1 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
11:06:53.0417 0688 AudioSrv - ok
11:06:53.0479 0688 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
11:06:53.0479 0688 audstub - ok
11:06:53.0636 0688 [ 4041D31508A2A084DFB42C595854090F ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
11:06:53.0636 0688 avast! Antivirus - ok
11:06:53.0698 0688 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
11:06:53.0698 0688 Beep - ok
11:06:53.0792 0688 [ 19395D092FD85DDC2D9C7729CF5A2AC8 ] BITS C:\WINDOWS\system32\qmgr.dll
11:06:53.0823 0688 BITS - ok
11:06:53.0886 0688 [ F934D1B230F84E1D19DD00AC5A7A83ED ] Bridge C:\WINDOWS\system32\DRIVERS\bridge.sys
11:06:53.0886 0688 Bridge - ok
11:06:53.0933 0688 [ F934D1B230F84E1D19DD00AC5A7A83ED ] BridgeMP C:\WINDOWS\system32\DRIVERS\bridge.sys
11:06:53.0933 0688 BridgeMP - ok
11:06:53.0995 0688 [ 89E739BBA5F636297EA5B5F811189E06 ] Browser C:\WINDOWS\System32\browser.dll
11:06:53.0995 0688 Browser - ok
11:06:54.0073 0688 [ 92A964547B96D697E5E9ED43B4297F5A ] BrScnUsb C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys
11:06:54.0073 0688 BrScnUsb - ok
11:06:54.0120 0688 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
11:06:54.0120 0688 cbidf2k - ok
11:06:54.0151 0688 cd20xrnt - ok
11:06:54.0214 0688 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
11:06:54.0214 0688 Cdaudio - ok
11:06:54.0261 0688 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
11:06:54.0261 0688 Cdfs - ok
11:06:54.0308 0688 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
11:06:54.0323 0688 Cdrom - ok
11:06:54.0370 0688 Changer - ok
11:06:54.0432 0688 [ E390DC1D7C461D7D56EC53402F329928 ] CiSvc C:\WINDOWS\system32\cisvc.exe
11:06:54.0432 0688 CiSvc - ok
11:06:54.0495 0688 [ 064507A8DFA8C5C7E2FFDDD3E6F424FA ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
11:06:54.0495 0688 ClipSrv - ok
11:06:54.0542 0688 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
11:06:54.0542 0688 CmBatt - ok
11:06:54.0573 0688 CmdIde - ok
11:06:54.0604 0688 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
11:06:54.0620 0688 Compbatt - ok
11:06:54.0651 0688 COMSysApp - ok
11:06:54.0729 0688 Cpqarray - ok
11:06:54.0776 0688 [ F3AB0933CBD166D271992F411C27CCAF ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
11:06:54.0792 0688 CryptSvc - ok
11:06:54.0823 0688 dac2w2k - ok
11:06:54.0854 0688 dac960nt - ok
11:06:54.0932 0688 [ BE27674D1CBC3214AEC84B4336A38BBF ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
11:06:54.0964 0688 DcomLaunch - ok
11:06:55.0026 0688 [ 8C9A53E285AC5E6704844D0459EC85BE ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
11:06:55.0042 0688 Dhcp - ok
11:06:55.0089 0688 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
11:06:55.0089 0688 Disk - ok
11:06:55.0120 0688 dmadmin - ok
11:06:55.0198 0688 [ DB5FD2BF5B07DC54BFCB3664FF05BD7C ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
11:06:55.0245 0688 dmboot - ok
11:06:55.0276 0688 [ FFF1720AF51171F32F1EAD5CF71F2810 ] dmio C:\WINDOWS\system32\drivers\dmio.sys
11:06:55.0292 0688 dmio - ok
11:06:55.0339 0688 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
11:06:55.0339 0688 dmload - ok
11:06:55.0385 0688 [ 2BFEFE9E865655A76982F050450B9591 ] dmserver C:\WINDOWS\System32\dmserver.dll
11:06:55.0401 0688 dmserver - ok
11:06:55.0448 0688 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
11:06:55.0448 0688 DMusic - ok
11:06:55.0526 0688 [ DFAA406BF19F4EE806A6F8D4342137F7 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
11:06:55.0542 0688 Dnscache - ok
11:06:55.0635 0688 [ 4A3E2BD20157A0946751229E92EB8621 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
11:06:55.0651 0688 Dot3svc - ok
11:06:55.0682 0688 dpti2o - ok
11:06:55.0745 0688 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
11:06:55.0745 0688 drmkaud - ok
11:06:55.0807 0688 [ 0887D9C2BE8D940778CAD1E3B85F2A41 ] EapHost C:\WINDOWS\System32\eapsvc.dll
11:06:55.0807 0688 EapHost - ok
11:06:55.0854 0688 [ A2A4912798F2BE706ABADD3D30800D16 ] ERSvc C:\WINDOWS\System32\ersvc.dll
11:06:55.0870 0688 ERSvc - ok
11:06:55.0932 0688 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] Eventlog C:\WINDOWS\system32\services.exe
11:06:55.0948 0688 Eventlog - ok
11:06:56.0026 0688 [ A371F11EF07653591C8DE26AFB13CE7F ] EventSystem C:\WINDOWS\system32\es.dll
11:06:56.0026 0688 EventSystem - ok
11:06:56.0089 0688 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
11:06:56.0089 0688 Fastfat - ok
11:06:56.0167 0688 [ EE9A2B9EA968A792A053C9D1A86BF870 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
11:06:56.0167 0688 FastUserSwitchingCompatibility - ok
11:06:56.0214 0688 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
11:06:56.0214 0688 Fdc - ok
11:06:56.0276 0688 [ E9648254056BCE81A85380C0C3647DC4 ] FETNDIS C:\WINDOWS\system32\DRIVERS\fetnd5.sys
11:06:56.0292 0688 FETNDIS - ok
11:06:56.0338 0688 [ AC366695A0796560AA37215AD5762AAF ] Fips C:\WINDOWS\system32\drivers\Fips.sys
11:06:56.0338 0688 Fips - ok
11:06:56.0385 0688 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
11:06:56.0385 0688 Flpydisk - ok
11:06:56.0448 0688 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
11:06:56.0463 0688 FltMgr - ok
11:06:56.0526 0688 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
11:06:56.0526 0688 Fs_Rec - ok
11:06:56.0573 0688 [ 4E664D8541DB4A66B73A24257E322E1F ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
11:06:56.0573 0688 Ftdisk - ok
11:06:56.0635 0688 [ 499B5DE36D1A4EBF7EE7DAAF9CC29F30 ] GemCCID C:\WINDOWS\system32\Drivers\GemCCID.sys
11:06:56.0651 0688 GemCCID - ok
11:06:56.0682 0688 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
11:06:56.0682 0688 Gpc - ok
11:06:56.0760 0688 [ 5758A9441E23FB1E6B45F1855848E6A0 ] GTwinUSB C:\WINDOWS\system32\Drivers\GTwinUSB.sys
11:06:56.0760 0688 GTwinUSB - ok
11:06:56.0823 0688 [ 08F0F83FDB49CDBCACF546971A660524 ] HdAudAddService C:\WINDOWS\system32\drivers\CHDAud.sys
11:06:56.0870 0688 HdAudAddService - ok
11:06:56.0932 0688 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
11:06:56.0932 0688 HDAudBus - ok
11:06:57.0042 0688 [ FCFE31FB75F8A6295B6B0AF87A626282 ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
11:06:57.0057 0688 helpsvc - ok
11:06:57.0088 0688 HidServ - ok
11:06:57.0120 0688 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys
11:06:57.0135 0688 hidusb - ok
11:06:57.0213 0688 [ 7A6B320928F86BC851530D63C82965D9 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
11:06:57.0229 0688 hkmsvc - ok
11:06:57.0260 0688 hpn - ok
11:06:57.0323 0688 [ D8D9DED6DCC4E3AEE633E6BA462B75C4 ] HSFHWAZL C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
11:06:57.0338 0688 HSFHWAZL - ok
11:06:57.0416 0688 [ 2DF42CF7300B14B15953218A2B32217C ] HSF_DPV C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
11:06:57.0448 0688 HSF_DPV - ok
11:06:57.0541 0688 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
11:06:57.0541 0688 HTTP - ok
11:06:57.0620 0688 [ 58FE2F2DA3BC5573F4A35B3760D3125F ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
11:06:57.0635 0688 HTTPFilter - ok
11:06:57.0666 0688 i2omgmt - ok
11:06:57.0698 0688 i2omp - ok
11:06:57.0745 0688 [ C528E27945367191E7BAE364930B6932 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
11:06:57.0745 0688 i8042prt - ok
11:06:57.0791 0688 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
11:06:57.0791 0688 Imapi - ok
11:06:57.0870 0688 [ F7B93AAFAD33B2320954C17E26C8D361 ] ImapiService C:\WINDOWS\system32\imapi.exe
11:06:57.0870 0688 ImapiService - ok
11:06:57.0901 0688 ini910u - ok
11:06:57.0963 0688 IntelIde - ok
11:06:58.0026 0688 [ 27B290D632AF2CF3CF40BFDDB7370985 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
11:06:58.0026 0688 intelppm - ok
11:06:58.0073 0688 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
11:06:58.0073 0688 Ip6Fw - ok
11:06:58.0135 0688 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
11:06:58.0135 0688 IpFilterDriver - ok
11:06:58.0182 0688 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
11:06:58.0182 0688 IpInIp - ok
11:06:58.0260 0688 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
11:06:58.0260 0688 IpNat - ok
11:06:58.0338 0688 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
11:06:58.0338 0688 IPSec - ok
11:06:58.0354 0688 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
11:06:58.0385 0688 IRENUM - ok
11:06:58.0448 0688 [ CC9F8A2D60AED1A51A3AC34C59B987AE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
11:06:58.0448 0688 isapnp - ok
11:06:58.0588 0688 [ 09417134F248DFCEEA15C72BCC87F592 ] JavaQuickStarterService C:\Program Files\Java\jre6\bin\jqs.exe
11:06:58.0588 0688 JavaQuickStarterService - ok
11:06:58.0666 0688 [ 1B6162FE7F66B1A71A4B70F941C4AA9B ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
11:06:58.0666 0688 Kbdclass - ok
11:06:58.0713 0688 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
11:06:58.0729 0688 kmixer - ok
11:06:58.0776 0688 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
11:06:58.0776 0688 KSecDD - ok
11:06:58.0838 0688 [ 3428E8F86F8ADD36B42FB23542C7B3E4 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
11:06:58.0854 0688 lanmanserver - ok
11:06:58.0901 0688 [ 936C1D110232D23B621CB0196E4F80F0 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
11:06:58.0916 0688 lanmanworkstation - ok
11:06:58.0963 0688 lbrtfdc - ok
11:06:59.0041 0688 [ 0AB159F536E3E8F7F07113702A07CCA5 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
11:06:59.0057 0688 LmHosts - ok
11:06:59.0088 0688 [ E246A32C445056996074A397DA56E815 ] mdmxsdk C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
11:06:59.0088 0688 mdmxsdk - ok
11:06:59.0135 0688 [ 221CD1C815B8A6B79389C3F5D1018DE8 ] Messenger C:\WINDOWS\System32\msgsvc.dll
11:06:59.0182 0688 Messenger - ok
11:06:59.0260 0688 [ 123271BD5237AB991DC5C21FDF8835EB ] Microsoft Office Groove Audit Service C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe
11:06:59.0260 0688 Microsoft Office Groove Audit Service - ok
11:06:59.0322 0688 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
11:06:59.0338 0688 mnmdd - ok
11:06:59.0401 0688 [ 9A57D046F88F4B69751B11FD40088A61 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
11:06:59.0401 0688 mnmsrvc - ok
11:06:59.0479 0688 [ 44032B0C6D9954D3FD26438330B99EE7 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
11:06:59.0479 0688 Modem - ok
11:06:59.0526 0688 [ 4CB582831DBDE63CE43B45D771218374 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
11:06:59.0526 0688 Mouclass - ok
11:06:59.0604 0688 [ BB269EBA740737AB749B214D568B6812 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
11:06:59.0604 0688 mouhid - ok
11:06:59.0666 0688 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
11:06:59.0666 0688 MountMgr - ok
11:06:59.0713 0688 mraid35x - ok
11:06:59.0760 0688 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
11:06:59.0776 0688 MRxDAV - ok
11:06:59.0838 0688 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
11:06:59.0854 0688 MRxSmb - ok
11:06:59.0916 0688 [ 6DB4D1521CABA9A5FFAB54ADE0AE867D ] MSDTC C:\WINDOWS\system32\msdtc.exe
11:06:59.0916 0688 MSDTC - ok
11:06:59.0963 0688 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
11:06:59.0963 0688 Msfs - ok
11:07:00.0010 0688 MSIServer - ok
11:07:00.0041 0688 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
11:07:00.0041 0688 MSKSSRV - ok
11:07:00.0088 0688 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
11:07:00.0088 0688 MSPCLOCK - ok
11:07:00.0119 0688 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
11:07:00.0119 0688 MSPQM - ok
11:07:00.0166 0688 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
11:07:00.0182 0688 mssmbios - ok
11:07:00.0229 0688 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
11:07:00.0244 0688 Mup - ok
11:07:00.0307 0688 [ 6EA362E9DB03D44F6B996F4D8BE237E9 ] napagent C:\WINDOWS\System32\qagentrt.dll
11:07:00.0322 0688 napagent - ok
11:07:00.0354 0688 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
11:07:00.0369 0688 NDIS - ok
11:07:00.0432 0688 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
11:07:00.0432 0688 NdisTapi - ok
11:07:00.0510 0688 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
11:07:00.0510 0688 Ndisuio - ok
11:07:00.0572 0688 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
11:07:00.0572 0688 NdisWan - ok
11:07:00.0619 0688 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
11:07:00.0635 0688 NDProxy - ok
11:07:00.0666 0688 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
11:07:00.0666 0688 NetBIOS - ok
11:07:00.0729 0688 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
11:07:00.0744 0688 NetBT - ok
11:07:00.0807 0688 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDE C:\WINDOWS\system32\netdde.exe
11:07:00.0807 0688 NetDDE - ok
11:07:00.0854 0688 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
11:07:00.0854 0688 NetDDEdsdm - ok
11:07:00.0932 0688 [ ED0A176354487CEED65B80A7148AB739 ] Netlogon C:\WINDOWS\system32\lsass.exe
11:07:00.0932 0688 Netlogon - ok
11:07:00.0994 0688 [ 72E1E9E2977BE08BDEEDB6D8FD9D4D40 ] Netman C:\WINDOWS\System32\netman.dll
11:07:01.0025 0688 Netman - ok
11:07:01.0072 0688 [ 39EE7C3BFBC64BA87CC8CF67386E814C ] Nla C:\WINDOWS\System32\mswsock.dll
11:07:01.0088 0688 Nla - ok
11:07:01.0119 0688 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
11:07:01.0119 0688 Npfs - ok
11:07:01.0182 0688 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
11:07:01.0197 0688 Ntfs - ok
11:07:01.0244 0688 [ ED0A176354487CEED65B80A7148AB739 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
11:07:01.0244 0688 NtLmSsp - ok
11:07:01.0307 0688 [ 023DD70573D644F3D9C8B1258A7BFD08 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
11:07:01.0338 0688 NtmsSvc - ok
11:07:01.0385 0688 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
11:07:01.0385 0688 Null - ok
11:07:01.0463 0688 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
11:07:01.0463 0688 NwlnkFlt - ok
11:07:01.0494 0688 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
11:07:01.0510 0688 NwlnkFwd - ok
11:07:01.0666 0688 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
11:07:01.0666 0688 odserv - ok
11:07:01.0744 0688 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
11:07:01.0744 0688 ose - ok
11:07:01.0838 0688 [ 46F8DB73B4A53E543F8E371DC7C75BAE ] Parport C:\WINDOWS\system32\drivers\Parport.sys
11:07:01.0838 0688 Parport - ok
11:07:01.0869 0688 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
11:07:01.0869 0688 PartMgr - ok
11:07:01.0916 0688 [ 1FAE19D0457176318BBA4A8795656EBC ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
11:07:01.0931 0688 ParVdm - ok
11:07:01.0963 0688 [ 6CE351D149CB4BEFC702951E471E1730 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
11:07:01.0963 0688 PCI - ok
11:07:01.0994 0688 PCIDump - ok
11:07:02.0041 0688 [ 2DA4EC85E0EA7A45C6B2A05820492D5A ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
11:07:02.0041 0688 PCIIde - ok
11:07:02.0103 0688 [ 4FC31E6C19A5CE5198B1ABFF94CAE758 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
11:07:02.0103 0688 Pcmcia - ok
11:07:02.0135 0688 PDCOMP - ok
11:07:02.0166 0688 PDFRAME - ok
11:07:02.0197 0688 PDRELI - ok
11:07:02.0228 0688 PDRFRAME - ok
11:07:02.0275 0688 perc2 - ok
11:07:02.0322 0688 perc2hib - ok
11:07:02.0463 0688 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] PlugPlay C:\WINDOWS\system32\services.exe
11:07:02.0463 0688 PlugPlay - ok
11:07:02.0510 0688 [ ED0A176354487CEED65B80A7148AB739 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
11:07:02.0510 0688 PolicyAgent - ok
11:07:02.0603 0688 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
11:07:02.0603 0688 PptpMiniport - ok
11:07:02.0635 0688 [ ED0A176354487CEED65B80A7148AB739 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
11:07:02.0635 0688 ProtectedStorage - ok
11:07:02.0681 0688 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
11:07:02.0681 0688 PSched - ok
11:07:02.0744 0688 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
11:07:02.0744 0688 Ptilink - ok
11:07:02.0775 0688 ql1080 - ok
11:07:02.0806 0688 Ql10wnt - ok
11:07:02.0838 0688 ql12160 - ok
11:07:02.0869 0688 ql1240 - ok
11:07:02.0900 0688 ql1280 - ok
11:07:02.0947 0688 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
11:07:02.0947 0688 RasAcd - ok
11:07:03.0025 0688 [ 2B5E44EA009F2F374B980E1E9A70635D ] RasAuto C:\WINDOWS\System32\rasauto.dll
11:07:03.0041 0688 RasAuto - ok
11:07:03.0088 0688 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
11:07:03.0088 0688 Rasl2tp - ok
11:07:03.0166 0688 [ D57554C664B64604BD1EE13EA2C07E77 ] RasMan C:\WINDOWS\System32\rasmans.dll
11:07:03.0181 0688 RasMan - ok
11:07:03.0213 0688 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
11:07:03.0213 0688 RasPppoe - ok
11:07:03.0259 0688 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
11:07:03.0259 0688 Raspti - ok
11:07:03.0338 0688 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
11:07:03.0338 0688 Rdbss - ok
11:07:03.0369 0688 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
11:07:03.0384 0688 RDPCDD - ok
11:07:03.0494 0688 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
11:07:03.0494 0688 RDPWD - ok
11:07:03.0572 0688 [ C0D9D9711CB74EE9BC66353D8CBDAB0E ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
11:07:03.0572 0688 RDSessMgr - ok
11:07:03.0650 0688 [ 611BFD220305BE3A85AE876EA47D4AA5 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
11:07:03.0650 0688 redbook - ok
11:07:03.0728 0688 [ 127C26B5371651043450E52542099ABA ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
11:07:03.0728 0688 RemoteAccess - ok
11:07:03.0759 0688 [ 718B3BDC0BC3C2F7D065A53D26202AF9 ] RpcLocator C:\WINDOWS\system32\locator.exe
11:07:03.0775 0688 RpcLocator - ok
11:07:03.0822 0688 [ BE27674D1CBC3214AEC84B4336A38BBF ] RpcSs C:\WINDOWS\system32\rpcss.dll
11:07:03.0837 0688 RpcSs - ok
11:07:03.0931 0688 [ 09AB2E71E58B078038E3BFDBA7FFC984 ] RSVP C:\WINDOWS\system32\rsvp.exe
11:07:03.0931 0688 RSVP - ok
11:07:04.0056 0688 [ 0C963B81C842B49CC87123F165224E5A ] S3GIGP C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys
11:07:04.0087 0688 S3GIGP - ok
11:07:04.0134 0688 [ ED0A176354487CEED65B80A7148AB739 ] SamSs C:\WINDOWS\system32\lsass.exe
11:07:04.0150 0688 SamSs - ok
11:07:04.0197 0688 [ 410046E401EB11E1E6749E9DEEA41D4A ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
11:07:04.0212 0688 SCardSvr - ok
11:07:04.0275 0688 [ 3FF232A7731621B8902D81D42418C93C ] Schedule C:\WINDOWS\system32\schedsvc.dll
11:07:04.0291 0688 Schedule - ok
11:07:04.0353 0688 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
11:07:04.0353 0688 Secdrv - ok
11:07:04.0431 0688 [ 477E2C3CC5E4A0D635BCB0EA8DCAC3C6 ] seclogon C:\WINDOWS\System32\seclogon.dll
11:07:04.0447 0688 seclogon - ok
11:07:04.0509 0688 [ A530B75C10C23C9AB28FDB6CE719E21F ] SENS C:\WINDOWS\system32\sens.dll
11:07:04.0509 0688 SENS - ok
11:07:04.0556 0688 [ B842729337C9B921615C40D3C1A1AF96 ] Serial C:\WINDOWS\system32\drivers\Serial.sys
11:07:04.0556 0688 Serial - ok
11:07:04.0572 0688 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
11:07:04.0603 0688 Sfloppy - ok
11:07:04.0665 0688 [ F58FACA9621D2DB01BD0927D9A0A208E ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
11:07:04.0681 0688 SharedAccess - ok
11:07:04.0744 0688 [ EE9A2B9EA968A792A053C9D1A86BF870 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
11:07:04.0744 0688 ShellHWDetection - ok
11:07:04.0775 0688 Simbad - ok
11:07:04.0822 0688 Sparrow - ok
11:07:04.0884 0688 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
11:07:04.0884 0688 splitter - ok
11:07:04.0962 0688 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
11:07:04.0962 0688 Spooler - ok
11:07:05.0056 0688 [ CDDDEC541BC3C96F91ECB48759673505 ] sptd C:\WINDOWS\system32\Drivers\sptd.sys
11:07:05.0072 0688 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: CDDDEC541BC3C96F91ECB48759673505
11:07:05.0072 0688 sptd ( LockedFile.Multi.Generic ) - warning
11:07:05.0072 0688 sptd - detected LockedFile.Multi.Generic (1)
11:07:05.0119 0688 [ 94610C8653635E4459316A0050D55CE7 ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
11:07:05.0119 0688 sr - ok
11:07:05.0197 0688 [ 35B91147124F64AC8081A2EDB9EA4DEE ] srservice C:\WINDOWS\system32\srsvc.dll
11:07:05.0197 0688 srservice - ok
11:07:05.0259 0688 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
11:07:05.0275 0688 Srv - ok
11:07:05.0337 0688 [ BECD5271DC4E3B7C3D035F790FCBC1E5 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
11:07:05.0337 0688 SSDPSRV - ok
11:07:05.0415 0688 [ C1CDD9275F6A115BB0AE1D55D8D27BA6 ] stisvc C:\WINDOWS\system32\wiaservc.dll
11:07:05.0462 0688 stisvc - ok
11:07:05.0509 0688 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
11:07:05.0509 0688 swenum - ok
11:07:05.0556 0688 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
11:07:05.0556 0688 swmidi - ok
11:07:05.0587 0688 SwPrv - ok
11:07:05.0634 0688 symc810 - ok
11:07:05.0665 0688 symc8xx - ok
11:07:05.0712 0688 sym_hi - ok
11:07:05.0759 0688 sym_u3 - ok
11:07:05.0837 0688 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
11:07:05.0837 0688 sysaudio - ok
11:07:05.0900 0688 [ CE06F01B88ACE199A1BF460CAC29C110 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
11:07:05.0900 0688 SysmonLog - ok
11:07:05.0978 0688 [ C2546CD7A398476F9DF5614B2AE160E8 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
11:07:05.0993 0688 TapiSrv - ok
11:07:06.0103 0688 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
11:07:06.0134 0688 Tcpip - ok
11:07:06.0197 0688 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
11:07:06.0197 0688 TDPIPE - ok
11:07:06.0243 0688 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
11:07:06.0259 0688 TDTCP - ok
11:07:06.0306 0688 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
11:07:06.0306 0688 TermDD - ok
11:07:06.0368 0688 [ A75DD6FC3DBEE4FFF5EBC9F2C28BB66E ] TermService C:\WINDOWS\System32\termsrv.dll
11:07:06.0384 0688 TermService - ok
11:07:06.0431 0688 [ EE9A2B9EA968A792A053C9D1A86BF870 ] Themes C:\WINDOWS\System32\shsvcs.dll
11:07:06.0447 0688 Themes - ok
11:07:06.0493 0688 TosIde - ok
11:07:06.0556 0688 [ 38853304CCB938D30E0C4CDE8D2C2A8A ] TrkWks C:\WINDOWS\system32\trkwks.dll
11:07:06.0571 0688 TrkWks - ok
11:07:06.0650 0688 [ D85938F272D1BCF3DB3A31FC0A048928 ] uagp35 C:\WINDOWS\system32\DRIVERS\uagp35.sys
11:07:06.0650 0688 uagp35 - ok
11:07:06.0696 0688 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
11:07:06.0696 0688 Udfs - ok
11:07:06.0743 0688 UIUSys - ok
11:07:06.0759 0688 ultra - ok
11:07:06.0821 0688 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
11:07:06.0837 0688 Update - ok
11:07:06.0884 0688 [ 651BD90DCEE5B7BDC74A2EB7C9266F9E ] upnphost C:\WINDOWS\System32\upnphost.dll
11:07:06.0900 0688 upnphost - ok
11:07:06.0946 0688 [ 20A0F6A11959E92908717D09E87D670D ] UPS C:\WINDOWS\System32\ups.exe
11:07:06.0962 0688 UPS - ok
11:07:07.0009 0688 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
11:07:07.0009 0688 usbccgp - ok
11:07:07.0071 0688 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
11:07:07.0071 0688 usbehci - ok
11:07:07.0103 0688 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
11:07:07.0118 0688 usbhub - ok
11:07:07.0165 0688 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
11:07:07.0165 0688 usbprint - ok
11:07:07.0196 0688 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
11:07:07.0196 0688 usbscan - ok
11:07:07.0243 0688 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
11:07:07.0259 0688 USBSTOR - ok
11:07:07.0321 0688 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
11:07:07.0321 0688 usbuhci - ok
11:07:07.0384 0688 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
11:07:07.0384 0688 VgaSave - ok
11:07:07.0431 0688 [ 3B3EFCDA263B8AC14FDF9CBDD0791B2E ] ViaIde C:\WINDOWS\system32\DRIVERS\viaide.sys
11:07:07.0431 0688 ViaIde - ok
11:07:07.0462 0688 [ 28A4B296B47782173C346E376CB374D1 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
11:07:07.0478 0688 VolSnap - ok
11:07:07.0571 0688 [ D6BA1A63D9E00933F1CD2A885573AFB2 ] VSS C:\WINDOWS\System32\vssvc.exe
11:07:07.0603 0688 VSS - ok
11:07:07.0665 0688 [ FA4E1CDBA256787F2149F4AAD07BC91F ] W32Time C:\WINDOWS\system32\w32time.dll
11:07:07.0681 0688 W32Time - ok
11:07:07.0743 0688 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
11:07:07.0743 0688 Wanarp - ok
11:07:07.0790 0688 WDICA - ok
11:07:07.0837 0688 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
11:07:07.0837 0688 wdmaud - ok
11:07:07.0899 0688 [ 47AE51048A82DFA1CD6B51D369F7E169 ] WebClient C:\WINDOWS\System32\webclnt.dll
11:07:07.0915 0688 WebClient - ok
11:07:07.0993 0688 [ 86723EA860346FBE5490835344CAD939 ] winachsf C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
11:07:08.0024 0688 winachsf - ok
11:07:08.0149 0688 [ E488332126E3B1182D2B8A0C35408EC6 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
11:07:08.0149 0688 winmgmt - ok
11:07:08.0274 0688 [ 6199B2AE3F9DB9CB6DB230471A1DC601 ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll
11:07:08.0274 0688 WmdmPmSN - ok
11:07:08.0384 0688 [ 23F6F03272F7E5679F1F050AED5ACEE6 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
11:07:08.0384 0688 WmiApSrv - ok
11:07:08.0446 0688 [ 4C86D5FAF78194995AF9CC1075F65DD3 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
11:07:08.0462 0688 wscsvc - ok
11:07:08.0540 0688 [ C1364564800EE9784192145324A23308 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
11:07:08.0540 0688 wuauserv - ok
11:07:08.0618 0688 [ A27D4BA7264C0BF52F32D10405BEA1D4 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
11:07:08.0665 0688 WZCSVC - ok
11:07:08.0727 0688 [ EAA4BB9EDB3FB10CF8979FE65E63658F ] xmlprov C:\WINDOWS\System32\xmlprov.dll
11:07:08.0743 0688 xmlprov - ok
11:07:08.0790 0688 ================ Scan global ===============================
11:07:08.0821 0688 [ F36278E42C8C5DF03CE17DAC8231C91C ] C:\WINDOWS\system32\basesrv.dll
11:07:08.0884 0688 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
11:07:08.0931 0688 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
11:07:08.0993 0688 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] C:\WINDOWS\system32\services.exe
11:07:08.0993 0688 [Global] - ok
11:07:09.0009 0688 ================ Scan MBR ==================================
11:07:09.0056 0688 [ 9C603BC3977968C891DE319283E1E7AF ] \Device\Harddisk0\DR0
11:07:09.0056 0688 Suspicious mbr (Forged): \Device\Harddisk0\DR0
11:07:09.0087 0688 \Device\Harddisk0\DR0 ( Rootkit.Boot.Wistler.a ) - infected
11:07:09.0087 0688 \Device\Harddisk0\DR0 - detected Rootkit.Boot.Wistler.a (0)
11:07:09.0102 0688 ================ Scan VBR ==================================
11:07:09.0118 0688 [ 631516ED719C513C6F51D1EA427FC89C ] \Device\Harddisk0\DR0\Partition1
11:07:09.0118 0688 \Device\Harddisk0\DR0\Partition1 - ok
11:07:09.0134 0688 ============================================================
11:07:09.0134 0688 Scan finished
11:07:09.0134 0688 ============================================================
11:07:09.0196 1184 Detected object count: 2
11:07:09.0196 1184 Actual detected object count: 2
11:07:21.0632 1184 sptd ( LockedFile.Multi.Generic ) - skipped by user
11:07:21.0632 1184 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
11:07:22.0069 1184 \Device\Harddisk0\DR0\# - copied to quarantine
11:07:22.0085 1184 \Device\Harddisk0\DR0 - copied to quarantine
11:07:22.0101 1184 \Device\Harddisk0\DR0 ( Rootkit.Boot.Wistler.a ) - will be cured on reboot
11:07:22.0101 1184 \Device\Harddisk0\DR0 - ok
11:07:22.0101 1184 \Device\Harddisk0\DR0 ( Rootkit.Boot.Wistler.a ) - User select action: Cure
11:06:42.0044 1924 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
11:06:42.0137 1924 ============================================================
11:06:42.0137 1924 Current date / time: 2012/10/10 11:06:42.0137
11:06:42.0137 1924 SystemInfo:
11:06:42.0137 1924
11:06:42.0137 1924 OS Version: 5.1.2600 ServicePack: 3.0
11:06:42.0137 1924 Product type: Workstation
11:06:42.0137 1924 ComputerName: VHP-177FF414459
11:06:42.0137 1924 UserName: Owner
11:06:42.0137 1924 Windows directory: C:\WINDOWS
11:06:42.0137 1924 System windows directory: C:\WINDOWS
11:06:42.0137 1924 Processor architecture: Intel x86
11:06:42.0137 1924 Number of processors: 1
11:06:42.0137 1924 Page size: 0x1000
11:06:42.0137 1924 Boot type: Normal boot
11:06:42.0137 1924 ============================================================
11:06:44.0106 1924 Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
11:06:44.0106 1924 ============================================================
11:06:44.0106 1924 \Device\Harddisk0\DR0:
11:06:44.0106 1924 MBR partitions:
11:06:44.0106 1924 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x950A5C1
11:06:44.0106 1924 ============================================================
11:06:44.0121 1924 C: <-> \Device\Harddisk0\DR0\Partition1
11:06:44.0121 1924 ============================================================
11:06:44.0137 1924 Initialize success
11:06:44.0137 1924 ============================================================
11:06:51.0199 0688 ============================================================
11:06:51.0199 0688 Scan started
11:06:51.0199 0688 Mode: Manual;
11:06:51.0214 0688 ============================================================
11:06:51.0714 0688 ================ Scan system memory ========================
11:06:51.0714 0688 System memory - ok
11:06:51.0745 0688 ================ Scan services =============================
11:06:51.0886 0688 [ 473F97EDC5A5312F3665AB2921196C0C ] Aavmker4 C:\WINDOWS\system32\drivers\Aavmker4.sys
11:06:51.0886 0688 Aavmker4 - ok
11:06:51.0933 0688 Abiosdsk - ok
11:06:51.0964 0688 abp480n5 - ok
11:06:52.0058 0688 [ 4FE34F1F3126B61FCC6B2043AA8112C9 ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
11:06:52.0058 0688 ACPI - ok
11:06:52.0120 0688 [ AFDFF022A01F0B11C776F0860C3B282F ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys
11:06:52.0120 0688 ACPIEC - ok
11:06:52.0152 0688 adpu160m - ok
11:06:52.0198 0688 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
11:06:52.0198 0688 aec - ok
11:06:52.0277 0688 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
11:06:52.0277 0688 AFD - ok
11:06:52.0308 0688 Aha154x - ok
11:06:52.0339 0688 aic78u2 - ok
11:06:52.0370 0688 aic78xx - ok
11:06:52.0433 0688 [ E0A6FA244B8624D78FE5FF6F56A33BAE ] Alerter C:\WINDOWS\system32\alrsvc.dll
11:06:52.0433 0688 Alerter - ok
11:06:52.0480 0688 [ 88842DE939A827577BF24243699AC80A ] ALG C:\WINDOWS\System32\alg.exe
11:06:52.0480 0688 ALG - ok
11:06:52.0526 0688 AliIde - ok
11:06:52.0558 0688 amsint - ok
11:06:52.0589 0688 AppMgmt - ok
11:06:52.0698 0688 [ D07CCC37476034EBF5DE4608A8AF4386 ] AR5211 C:\WINDOWS\system32\DRIVERS\ar5211.sys
11:06:52.0714 0688 AR5211 - ok
11:06:52.0745 0688 asc - ok
11:06:52.0776 0688 asc3350p - ok
11:06:52.0808 0688 asc3550 - ok
11:06:52.0855 0688 [ 0AE43C6C411254049279C2EE55630F95 ] aswFsBlk C:\WINDOWS\system32\drivers\aswFsBlk.sys
11:06:52.0855 0688 aswFsBlk - ok
11:06:52.0886 0688 [ 8C30B7DDD2F1D8D138EBE40345AF2B11 ] aswMon2 C:\WINDOWS\system32\drivers\aswMon2.sys
11:06:52.0901 0688 aswMon2 - ok
11:06:52.0948 0688 [ DA12626FD9A67F4E917E2F2FBE1E1764 ] aswRdr C:\WINDOWS\system32\drivers\aswRdr.sys
11:06:52.0948 0688 aswRdr - ok
11:06:53.0011 0688 [ DCB199B967375753B5019EC15F008F53 ] aswSnx C:\WINDOWS\system32\drivers\aswSnx.sys
11:06:53.0026 0688 aswSnx - ok
11:06:53.0073 0688 [ B32873E5A1443C0A1E322266E203BF10 ] aswSP C:\WINDOWS\system32\drivers\aswSP.sys
11:06:53.0089 0688 aswSP - ok
11:06:53.0120 0688 [ 6FF544175A9180C5D88534D3D9C9A9F7 ] aswTdi C:\WINDOWS\system32\drivers\aswTdi.sys
11:06:53.0120 0688 aswTdi - ok
11:06:53.0214 0688 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
11:06:53.0214 0688 AsyncMac - ok
11:06:53.0230 0688 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
11:06:53.0245 0688 atapi - ok
11:06:53.0276 0688 Atdisk - ok
11:06:53.0323 0688 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
11:06:53.0323 0688 Atmarpc - ok
11:06:53.0401 0688 [ DE31B88962A8645DBA5A37B993E7B0F1 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
11:06:53.0417 0688 AudioSrv - ok
11:06:53.0479 0688 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
11:06:53.0479 0688 audstub - ok
11:06:53.0636 0688 [ 4041D31508A2A084DFB42C595854090F ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
11:06:53.0636 0688 avast! Antivirus - ok
11:06:53.0698 0688 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
11:06:53.0698 0688 Beep - ok
11:06:53.0792 0688 [ 19395D092FD85DDC2D9C7729CF5A2AC8 ] BITS C:\WINDOWS\system32\qmgr.dll
11:06:53.0823 0688 BITS - ok
11:06:53.0886 0688 [ F934D1B230F84E1D19DD00AC5A7A83ED ] Bridge C:\WINDOWS\system32\DRIVERS\bridge.sys
11:06:53.0886 0688 Bridge - ok
11:06:53.0933 0688 [ F934D1B230F84E1D19DD00AC5A7A83ED ] BridgeMP C:\WINDOWS\system32\DRIVERS\bridge.sys
11:06:53.0933 0688 BridgeMP - ok
11:06:53.0995 0688 [ 89E739BBA5F636297EA5B5F811189E06 ] Browser C:\WINDOWS\System32\browser.dll
11:06:53.0995 0688 Browser - ok
11:06:54.0073 0688 [ 92A964547B96D697E5E9ED43B4297F5A ] BrScnUsb C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys
11:06:54.0073 0688 BrScnUsb - ok
11:06:54.0120 0688 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
11:06:54.0120 0688 cbidf2k - ok
11:06:54.0151 0688 cd20xrnt - ok
11:06:54.0214 0688 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
11:06:54.0214 0688 Cdaudio - ok
11:06:54.0261 0688 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
11:06:54.0261 0688 Cdfs - ok
11:06:54.0308 0688 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
11:06:54.0323 0688 Cdrom - ok
11:06:54.0370 0688 Changer - ok
11:06:54.0432 0688 [ E390DC1D7C461D7D56EC53402F329928 ] CiSvc C:\WINDOWS\system32\cisvc.exe
11:06:54.0432 0688 CiSvc - ok
11:06:54.0495 0688 [ 064507A8DFA8C5C7E2FFDDD3E6F424FA ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
11:06:54.0495 0688 ClipSrv - ok
11:06:54.0542 0688 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
11:06:54.0542 0688 CmBatt - ok
11:06:54.0573 0688 CmdIde - ok
11:06:54.0604 0688 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
11:06:54.0620 0688 Compbatt - ok
11:06:54.0651 0688 COMSysApp - ok
11:06:54.0729 0688 Cpqarray - ok
11:06:54.0776 0688 [ F3AB0933CBD166D271992F411C27CCAF ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
11:06:54.0792 0688 CryptSvc - ok
11:06:54.0823 0688 dac2w2k - ok
11:06:54.0854 0688 dac960nt - ok
11:06:54.0932 0688 [ BE27674D1CBC3214AEC84B4336A38BBF ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
11:06:54.0964 0688 DcomLaunch - ok
11:06:55.0026 0688 [ 8C9A53E285AC5E6704844D0459EC85BE ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
11:06:55.0042 0688 Dhcp - ok
11:06:55.0089 0688 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
11:06:55.0089 0688 Disk - ok
11:06:55.0120 0688 dmadmin - ok
11:06:55.0198 0688 [ DB5FD2BF5B07DC54BFCB3664FF05BD7C ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
11:06:55.0245 0688 dmboot - ok
11:06:55.0276 0688 [ FFF1720AF51171F32F1EAD5CF71F2810 ] dmio C:\WINDOWS\system32\drivers\dmio.sys
11:06:55.0292 0688 dmio - ok
11:06:55.0339 0688 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
11:06:55.0339 0688 dmload - ok
11:06:55.0385 0688 [ 2BFEFE9E865655A76982F050450B9591 ] dmserver C:\WINDOWS\System32\dmserver.dll
11:06:55.0401 0688 dmserver - ok
11:06:55.0448 0688 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
11:06:55.0448 0688 DMusic - ok
11:06:55.0526 0688 [ DFAA406BF19F4EE806A6F8D4342137F7 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
11:06:55.0542 0688 Dnscache - ok
11:06:55.0635 0688 [ 4A3E2BD20157A0946751229E92EB8621 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
11:06:55.0651 0688 Dot3svc - ok
11:06:55.0682 0688 dpti2o - ok
11:06:55.0745 0688 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
11:06:55.0745 0688 drmkaud - ok
11:06:55.0807 0688 [ 0887D9C2BE8D940778CAD1E3B85F2A41 ] EapHost C:\WINDOWS\System32\eapsvc.dll
11:06:55.0807 0688 EapHost - ok
11:06:55.0854 0688 [ A2A4912798F2BE706ABADD3D30800D16 ] ERSvc C:\WINDOWS\System32\ersvc.dll
11:06:55.0870 0688 ERSvc - ok
11:06:55.0932 0688 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] Eventlog C:\WINDOWS\system32\services.exe
11:06:55.0948 0688 Eventlog - ok
11:06:56.0026 0688 [ A371F11EF07653591C8DE26AFB13CE7F ] EventSystem C:\WINDOWS\system32\es.dll
11:06:56.0026 0688 EventSystem - ok
11:06:56.0089 0688 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
11:06:56.0089 0688 Fastfat - ok
11:06:56.0167 0688 [ EE9A2B9EA968A792A053C9D1A86BF870 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
11:06:56.0167 0688 FastUserSwitchingCompatibility - ok
11:06:56.0214 0688 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
11:06:56.0214 0688 Fdc - ok
11:06:56.0276 0688 [ E9648254056BCE81A85380C0C3647DC4 ] FETNDIS C:\WINDOWS\system32\DRIVERS\fetnd5.sys
11:06:56.0292 0688 FETNDIS - ok
11:06:56.0338 0688 [ AC366695A0796560AA37215AD5762AAF ] Fips C:\WINDOWS\system32\drivers\Fips.sys
11:06:56.0338 0688 Fips - ok
11:06:56.0385 0688 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
11:06:56.0385 0688 Flpydisk - ok
11:06:56.0448 0688 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
11:06:56.0463 0688 FltMgr - ok
11:06:56.0526 0688 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
11:06:56.0526 0688 Fs_Rec - ok
11:06:56.0573 0688 [ 4E664D8541DB4A66B73A24257E322E1F ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
11:06:56.0573 0688 Ftdisk - ok
11:06:56.0635 0688 [ 499B5DE36D1A4EBF7EE7DAAF9CC29F30 ] GemCCID C:\WINDOWS\system32\Drivers\GemCCID.sys
11:06:56.0651 0688 GemCCID - ok
11:06:56.0682 0688 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
11:06:56.0682 0688 Gpc - ok
11:06:56.0760 0688 [ 5758A9441E23FB1E6B45F1855848E6A0 ] GTwinUSB C:\WINDOWS\system32\Drivers\GTwinUSB.sys
11:06:56.0760 0688 GTwinUSB - ok
11:06:56.0823 0688 [ 08F0F83FDB49CDBCACF546971A660524 ] HdAudAddService C:\WINDOWS\system32\drivers\CHDAud.sys
11:06:56.0870 0688 HdAudAddService - ok
11:06:56.0932 0688 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
11:06:56.0932 0688 HDAudBus - ok
11:06:57.0042 0688 [ FCFE31FB75F8A6295B6B0AF87A626282 ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
11:06:57.0057 0688 helpsvc - ok
11:06:57.0088 0688 HidServ - ok
11:06:57.0120 0688 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys
11:06:57.0135 0688 hidusb - ok
11:06:57.0213 0688 [ 7A6B320928F86BC851530D63C82965D9 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
11:06:57.0229 0688 hkmsvc - ok
11:06:57.0260 0688 hpn - ok
11:06:57.0323 0688 [ D8D9DED6DCC4E3AEE633E6BA462B75C4 ] HSFHWAZL C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
11:06:57.0338 0688 HSFHWAZL - ok
11:06:57.0416 0688 [ 2DF42CF7300B14B15953218A2B32217C ] HSF_DPV C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
11:06:57.0448 0688 HSF_DPV - ok
11:06:57.0541 0688 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
11:06:57.0541 0688 HTTP - ok
11:06:57.0620 0688 [ 58FE2F2DA3BC5573F4A35B3760D3125F ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
11:06:57.0635 0688 HTTPFilter - ok
11:06:57.0666 0688 i2omgmt - ok
11:06:57.0698 0688 i2omp - ok
11:06:57.0745 0688 [ C528E27945367191E7BAE364930B6932 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
11:06:57.0745 0688 i8042prt - ok
11:06:57.0791 0688 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
11:06:57.0791 0688 Imapi - ok
11:06:57.0870 0688 [ F7B93AAFAD33B2320954C17E26C8D361 ] ImapiService C:\WINDOWS\system32\imapi.exe
11:06:57.0870 0688 ImapiService - ok
11:06:57.0901 0688 ini910u - ok
11:06:57.0963 0688 IntelIde - ok
11:06:58.0026 0688 [ 27B290D632AF2CF3CF40BFDDB7370985 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
11:06:58.0026 0688 intelppm - ok
11:06:58.0073 0688 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
11:06:58.0073 0688 Ip6Fw - ok
11:06:58.0135 0688 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
11:06:58.0135 0688 IpFilterDriver - ok
11:06:58.0182 0688 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
11:06:58.0182 0688 IpInIp - ok
11:06:58.0260 0688 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
11:06:58.0260 0688 IpNat - ok
11:06:58.0338 0688 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
11:06:58.0338 0688 IPSec - ok
11:06:58.0354 0688 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
11:06:58.0385 0688 IRENUM - ok
11:06:58.0448 0688 [ CC9F8A2D60AED1A51A3AC34C59B987AE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
11:06:58.0448 0688 isapnp - ok
11:06:58.0588 0688 [ 09417134F248DFCEEA15C72BCC87F592 ] JavaQuickStarterService C:\Program Files\Java\jre6\bin\jqs.exe
11:06:58.0588 0688 JavaQuickStarterService - ok
11:06:58.0666 0688 [ 1B6162FE7F66B1A71A4B70F941C4AA9B ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
11:06:58.0666 0688 Kbdclass - ok
11:06:58.0713 0688 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
11:06:58.0729 0688 kmixer - ok
11:06:58.0776 0688 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
11:06:58.0776 0688 KSecDD - ok
11:06:58.0838 0688 [ 3428E8F86F8ADD36B42FB23542C7B3E4 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
11:06:58.0854 0688 lanmanserver - ok
11:06:58.0901 0688 [ 936C1D110232D23B621CB0196E4F80F0 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
11:06:58.0916 0688 lanmanworkstation - ok
11:06:58.0963 0688 lbrtfdc - ok
11:06:59.0041 0688 [ 0AB159F536E3E8F7F07113702A07CCA5 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
11:06:59.0057 0688 LmHosts - ok
11:06:59.0088 0688 [ E246A32C445056996074A397DA56E815 ] mdmxsdk C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
11:06:59.0088 0688 mdmxsdk - ok
11:06:59.0135 0688 [ 221CD1C815B8A6B79389C3F5D1018DE8 ] Messenger C:\WINDOWS\System32\msgsvc.dll
11:06:59.0182 0688 Messenger - ok
11:06:59.0260 0688 [ 123271BD5237AB991DC5C21FDF8835EB ] Microsoft Office Groove Audit Service C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe
11:06:59.0260 0688 Microsoft Office Groove Audit Service - ok
11:06:59.0322 0688 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
11:06:59.0338 0688 mnmdd - ok
11:06:59.0401 0688 [ 9A57D046F88F4B69751B11FD40088A61 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
11:06:59.0401 0688 mnmsrvc - ok
11:06:59.0479 0688 [ 44032B0C6D9954D3FD26438330B99EE7 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
11:06:59.0479 0688 Modem - ok
11:06:59.0526 0688 [ 4CB582831DBDE63CE43B45D771218374 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
11:06:59.0526 0688 Mouclass - ok
11:06:59.0604 0688 [ BB269EBA740737AB749B214D568B6812 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
11:06:59.0604 0688 mouhid - ok
11:06:59.0666 0688 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
11:06:59.0666 0688 MountMgr - ok
11:06:59.0713 0688 mraid35x - ok
11:06:59.0760 0688 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
11:06:59.0776 0688 MRxDAV - ok
11:06:59.0838 0688 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
11:06:59.0854 0688 MRxSmb - ok
11:06:59.0916 0688 [ 6DB4D1521CABA9A5FFAB54ADE0AE867D ] MSDTC C:\WINDOWS\system32\msdtc.exe
11:06:59.0916 0688 MSDTC - ok
11:06:59.0963 0688 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
11:06:59.0963 0688 Msfs - ok
11:07:00.0010 0688 MSIServer - ok
11:07:00.0041 0688 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
11:07:00.0041 0688 MSKSSRV - ok
11:07:00.0088 0688 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
11:07:00.0088 0688 MSPCLOCK - ok
11:07:00.0119 0688 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
11:07:00.0119 0688 MSPQM - ok
11:07:00.0166 0688 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
11:07:00.0182 0688 mssmbios - ok
11:07:00.0229 0688 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
11:07:00.0244 0688 Mup - ok
11:07:00.0307 0688 [ 6EA362E9DB03D44F6B996F4D8BE237E9 ] napagent C:\WINDOWS\System32\qagentrt.dll
11:07:00.0322 0688 napagent - ok
11:07:00.0354 0688 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
11:07:00.0369 0688 NDIS - ok
11:07:00.0432 0688 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
11:07:00.0432 0688 NdisTapi - ok
11:07:00.0510 0688 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
11:07:00.0510 0688 Ndisuio - ok
11:07:00.0572 0688 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
11:07:00.0572 0688 NdisWan - ok
11:07:00.0619 0688 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
11:07:00.0635 0688 NDProxy - ok
11:07:00.0666 0688 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
11:07:00.0666 0688 NetBIOS - ok
11:07:00.0729 0688 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
11:07:00.0744 0688 NetBT - ok
11:07:00.0807 0688 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDE C:\WINDOWS\system32\netdde.exe
11:07:00.0807 0688 NetDDE - ok
11:07:00.0854 0688 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
11:07:00.0854 0688 NetDDEdsdm - ok
11:07:00.0932 0688 [ ED0A176354487CEED65B80A7148AB739 ] Netlogon C:\WINDOWS\system32\lsass.exe
11:07:00.0932 0688 Netlogon - ok
11:07:00.0994 0688 [ 72E1E9E2977BE08BDEEDB6D8FD9D4D40 ] Netman C:\WINDOWS\System32\netman.dll
11:07:01.0025 0688 Netman - ok
11:07:01.0072 0688 [ 39EE7C3BFBC64BA87CC8CF67386E814C ] Nla C:\WINDOWS\System32\mswsock.dll
11:07:01.0088 0688 Nla - ok
11:07:01.0119 0688 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
11:07:01.0119 0688 Npfs - ok
11:07:01.0182 0688 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
11:07:01.0197 0688 Ntfs - ok
11:07:01.0244 0688 [ ED0A176354487CEED65B80A7148AB739 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
11:07:01.0244 0688 NtLmSsp - ok
11:07:01.0307 0688 [ 023DD70573D644F3D9C8B1258A7BFD08 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
11:07:01.0338 0688 NtmsSvc - ok
11:07:01.0385 0688 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
11:07:01.0385 0688 Null - ok
11:07:01.0463 0688 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
11:07:01.0463 0688 NwlnkFlt - ok
11:07:01.0494 0688 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
11:07:01.0510 0688 NwlnkFwd - ok
11:07:01.0666 0688 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
11:07:01.0666 0688 odserv - ok
11:07:01.0744 0688 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
11:07:01.0744 0688 ose - ok
11:07:01.0838 0688 [ 46F8DB73B4A53E543F8E371DC7C75BAE ] Parport C:\WINDOWS\system32\drivers\Parport.sys
11:07:01.0838 0688 Parport - ok
11:07:01.0869 0688 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
11:07:01.0869 0688 PartMgr - ok
11:07:01.0916 0688 [ 1FAE19D0457176318BBA4A8795656EBC ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
11:07:01.0931 0688 ParVdm - ok
11:07:01.0963 0688 [ 6CE351D149CB4BEFC702951E471E1730 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
11:07:01.0963 0688 PCI - ok
11:07:01.0994 0688 PCIDump - ok
11:07:02.0041 0688 [ 2DA4EC85E0EA7A45C6B2A05820492D5A ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
11:07:02.0041 0688 PCIIde - ok
11:07:02.0103 0688 [ 4FC31E6C19A5CE5198B1ABFF94CAE758 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
11:07:02.0103 0688 Pcmcia - ok
11:07:02.0135 0688 PDCOMP - ok
11:07:02.0166 0688 PDFRAME - ok
11:07:02.0197 0688 PDRELI - ok
11:07:02.0228 0688 PDRFRAME - ok
11:07:02.0275 0688 perc2 - ok
11:07:02.0322 0688 perc2hib - ok
11:07:02.0463 0688 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] PlugPlay C:\WINDOWS\system32\services.exe
11:07:02.0463 0688 PlugPlay - ok
11:07:02.0510 0688 [ ED0A176354487CEED65B80A7148AB739 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
11:07:02.0510 0688 PolicyAgent - ok
11:07:02.0603 0688 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
11:07:02.0603 0688 PptpMiniport - ok
11:07:02.0635 0688 [ ED0A176354487CEED65B80A7148AB739 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
11:07:02.0635 0688 ProtectedStorage - ok
11:07:02.0681 0688 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
11:07:02.0681 0688 PSched - ok
11:07:02.0744 0688 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
11:07:02.0744 0688 Ptilink - ok
11:07:02.0775 0688 ql1080 - ok
11:07:02.0806 0688 Ql10wnt - ok
11:07:02.0838 0688 ql12160 - ok
11:07:02.0869 0688 ql1240 - ok
11:07:02.0900 0688 ql1280 - ok
11:07:02.0947 0688 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
11:07:02.0947 0688 RasAcd - ok
11:07:03.0025 0688 [ 2B5E44EA009F2F374B980E1E9A70635D ] RasAuto C:\WINDOWS\System32\rasauto.dll
11:07:03.0041 0688 RasAuto - ok
11:07:03.0088 0688 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
11:07:03.0088 0688 Rasl2tp - ok
11:07:03.0166 0688 [ D57554C664B64604BD1EE13EA2C07E77 ] RasMan C:\WINDOWS\System32\rasmans.dll
11:07:03.0181 0688 RasMan - ok
11:07:03.0213 0688 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
11:07:03.0213 0688 RasPppoe - ok
11:07:03.0259 0688 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
11:07:03.0259 0688 Raspti - ok
11:07:03.0338 0688 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
11:07:03.0338 0688 Rdbss - ok
11:07:03.0369 0688 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
11:07:03.0384 0688 RDPCDD - ok
11:07:03.0494 0688 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
11:07:03.0494 0688 RDPWD - ok
11:07:03.0572 0688 [ C0D9D9711CB74EE9BC66353D8CBDAB0E ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
11:07:03.0572 0688 RDSessMgr - ok
11:07:03.0650 0688 [ 611BFD220305BE3A85AE876EA47D4AA5 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
11:07:03.0650 0688 redbook - ok
11:07:03.0728 0688 [ 127C26B5371651043450E52542099ABA ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
11:07:03.0728 0688 RemoteAccess - ok
11:07:03.0759 0688 [ 718B3BDC0BC3C2F7D065A53D26202AF9 ] RpcLocator C:\WINDOWS\system32\locator.exe
11:07:03.0775 0688 RpcLocator - ok
11:07:03.0822 0688 [ BE27674D1CBC3214AEC84B4336A38BBF ] RpcSs C:\WINDOWS\system32\rpcss.dll
11:07:03.0837 0688 RpcSs - ok
11:07:03.0931 0688 [ 09AB2E71E58B078038E3BFDBA7FFC984 ] RSVP C:\WINDOWS\system32\rsvp.exe
11:07:03.0931 0688 RSVP - ok
11:07:04.0056 0688 [ 0C963B81C842B49CC87123F165224E5A ] S3GIGP C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys
11:07:04.0087 0688 S3GIGP - ok
11:07:04.0134 0688 [ ED0A176354487CEED65B80A7148AB739 ] SamSs C:\WINDOWS\system32\lsass.exe
11:07:04.0150 0688 SamSs - ok
11:07:04.0197 0688 [ 410046E401EB11E1E6749E9DEEA41D4A ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
11:07:04.0212 0688 SCardSvr - ok
11:07:04.0275 0688 [ 3FF232A7731621B8902D81D42418C93C ] Schedule C:\WINDOWS\system32\schedsvc.dll
11:07:04.0291 0688 Schedule - ok
11:07:04.0353 0688 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
11:07:04.0353 0688 Secdrv - ok
11:07:04.0431 0688 [ 477E2C3CC5E4A0D635BCB0EA8DCAC3C6 ] seclogon C:\WINDOWS\System32\seclogon.dll
11:07:04.0447 0688 seclogon - ok
11:07:04.0509 0688 [ A530B75C10C23C9AB28FDB6CE719E21F ] SENS C:\WINDOWS\system32\sens.dll
11:07:04.0509 0688 SENS - ok
11:07:04.0556 0688 [ B842729337C9B921615C40D3C1A1AF96 ] Serial C:\WINDOWS\system32\drivers\Serial.sys
11:07:04.0556 0688 Serial - ok
11:07:04.0572 0688 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
11:07:04.0603 0688 Sfloppy - ok
11:07:04.0665 0688 [ F58FACA9621D2DB01BD0927D9A0A208E ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
11:07:04.0681 0688 SharedAccess - ok
11:07:04.0744 0688 [ EE9A2B9EA968A792A053C9D1A86BF870 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
11:07:04.0744 0688 ShellHWDetection - ok
11:07:04.0775 0688 Simbad - ok
11:07:04.0822 0688 Sparrow - ok
11:07:04.0884 0688 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
11:07:04.0884 0688 splitter - ok
11:07:04.0962 0688 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
11:07:04.0962 0688 Spooler - ok
11:07:05.0056 0688 [ CDDDEC541BC3C96F91ECB48759673505 ] sptd C:\WINDOWS\system32\Drivers\sptd.sys
11:07:05.0072 0688 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: CDDDEC541BC3C96F91ECB48759673505
11:07:05.0072 0688 sptd ( LockedFile.Multi.Generic ) - warning
11:07:05.0072 0688 sptd - detected LockedFile.Multi.Generic (1)
11:07:05.0119 0688 [ 94610C8653635E4459316A0050D55CE7 ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
11:07:05.0119 0688 sr - ok
11:07:05.0197 0688 [ 35B91147124F64AC8081A2EDB9EA4DEE ] srservice C:\WINDOWS\system32\srsvc.dll
11:07:05.0197 0688 srservice - ok
11:07:05.0259 0688 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
11:07:05.0275 0688 Srv - ok
11:07:05.0337 0688 [ BECD5271DC4E3B7C3D035F790FCBC1E5 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
11:07:05.0337 0688 SSDPSRV - ok
11:07:05.0415 0688 [ C1CDD9275F6A115BB0AE1D55D8D27BA6 ] stisvc C:\WINDOWS\system32\wiaservc.dll
11:07:05.0462 0688 stisvc - ok
11:07:05.0509 0688 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
11:07:05.0509 0688 swenum - ok
11:07:05.0556 0688 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
11:07:05.0556 0688 swmidi - ok
11:07:05.0587 0688 SwPrv - ok
11:07:05.0634 0688 symc810 - ok
11:07:05.0665 0688 symc8xx - ok
11:07:05.0712 0688 sym_hi - ok
11:07:05.0759 0688 sym_u3 - ok
11:07:05.0837 0688 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
11:07:05.0837 0688 sysaudio - ok
11:07:05.0900 0688 [ CE06F01B88ACE199A1BF460CAC29C110 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
11:07:05.0900 0688 SysmonLog - ok
11:07:05.0978 0688 [ C2546CD7A398476F9DF5614B2AE160E8 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
11:07:05.0993 0688 TapiSrv - ok
11:07:06.0103 0688 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
11:07:06.0134 0688 Tcpip - ok
11:07:06.0197 0688 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
11:07:06.0197 0688 TDPIPE - ok
11:07:06.0243 0688 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
11:07:06.0259 0688 TDTCP - ok
11:07:06.0306 0688 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
11:07:06.0306 0688 TermDD - ok
11:07:06.0368 0688 [ A75DD6FC3DBEE4FFF5EBC9F2C28BB66E ] TermService C:\WINDOWS\System32\termsrv.dll
11:07:06.0384 0688 TermService - ok
11:07:06.0431 0688 [ EE9A2B9EA968A792A053C9D1A86BF870 ] Themes C:\WINDOWS\System32\shsvcs.dll
11:07:06.0447 0688 Themes - ok
11:07:06.0493 0688 TosIde - ok
11:07:06.0556 0688 [ 38853304CCB938D30E0C4CDE8D2C2A8A ] TrkWks C:\WINDOWS\system32\trkwks.dll
11:07:06.0571 0688 TrkWks - ok
11:07:06.0650 0688 [ D85938F272D1BCF3DB3A31FC0A048928 ] uagp35 C:\WINDOWS\system32\DRIVERS\uagp35.sys
11:07:06.0650 0688 uagp35 - ok
11:07:06.0696 0688 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
11:07:06.0696 0688 Udfs - ok
11:07:06.0743 0688 UIUSys - ok
11:07:06.0759 0688 ultra - ok
11:07:06.0821 0688 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
11:07:06.0837 0688 Update - ok
11:07:06.0884 0688 [ 651BD90DCEE5B7BDC74A2EB7C9266F9E ] upnphost C:\WINDOWS\System32\upnphost.dll
11:07:06.0900 0688 upnphost - ok
11:07:06.0946 0688 [ 20A0F6A11959E92908717D09E87D670D ] UPS C:\WINDOWS\System32\ups.exe
11:07:06.0962 0688 UPS - ok
11:07:07.0009 0688 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
11:07:07.0009 0688 usbccgp - ok
11:07:07.0071 0688 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
11:07:07.0071 0688 usbehci - ok
11:07:07.0103 0688 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
11:07:07.0118 0688 usbhub - ok
11:07:07.0165 0688 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
11:07:07.0165 0688 usbprint - ok
11:07:07.0196 0688 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
11:07:07.0196 0688 usbscan - ok
11:07:07.0243 0688 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
11:07:07.0259 0688 USBSTOR - ok
11:07:07.0321 0688 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
11:07:07.0321 0688 usbuhci - ok
11:07:07.0384 0688 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
11:07:07.0384 0688 VgaSave - ok
11:07:07.0431 0688 [ 3B3EFCDA263B8AC14FDF9CBDD0791B2E ] ViaIde C:\WINDOWS\system32\DRIVERS\viaide.sys
11:07:07.0431 0688 ViaIde - ok
11:07:07.0462 0688 [ 28A4B296B47782173C346E376CB374D1 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
11:07:07.0478 0688 VolSnap - ok
11:07:07.0571 0688 [ D6BA1A63D9E00933F1CD2A885573AFB2 ] VSS C:\WINDOWS\System32\vssvc.exe
11:07:07.0603 0688 VSS - ok
11:07:07.0665 0688 [ FA4E1CDBA256787F2149F4AAD07BC91F ] W32Time C:\WINDOWS\system32\w32time.dll
11:07:07.0681 0688 W32Time - ok
11:07:07.0743 0688 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
11:07:07.0743 0688 Wanarp - ok
11:07:07.0790 0688 WDICA - ok
11:07:07.0837 0688 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
11:07:07.0837 0688 wdmaud - ok
11:07:07.0899 0688 [ 47AE51048A82DFA1CD6B51D369F7E169 ] WebClient C:\WINDOWS\System32\webclnt.dll
11:07:07.0915 0688 WebClient - ok
11:07:07.0993 0688 [ 86723EA860346FBE5490835344CAD939 ] winachsf C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
11:07:08.0024 0688 winachsf - ok
11:07:08.0149 0688 [ E488332126E3B1182D2B8A0C35408EC6 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
11:07:08.0149 0688 winmgmt - ok
11:07:08.0274 0688 [ 6199B2AE3F9DB9CB6DB230471A1DC601 ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll
11:07:08.0274 0688 WmdmPmSN - ok
11:07:08.0384 0688 [ 23F6F03272F7E5679F1F050AED5ACEE6 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
11:07:08.0384 0688 WmiApSrv - ok
11:07:08.0446 0688 [ 4C86D5FAF78194995AF9CC1075F65DD3 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
11:07:08.0462 0688 wscsvc - ok
11:07:08.0540 0688 [ C1364564800EE9784192145324A23308 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
11:07:08.0540 0688 wuauserv - ok
11:07:08.0618 0688 [ A27D4BA7264C0BF52F32D10405BEA1D4 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
11:07:08.0665 0688 WZCSVC - ok
11:07:08.0727 0688 [ EAA4BB9EDB3FB10CF8979FE65E63658F ] xmlprov C:\WINDOWS\System32\xmlprov.dll
11:07:08.0743 0688 xmlprov - ok
11:07:08.0790 0688 ================ Scan global ===============================
11:07:08.0821 0688 [ F36278E42C8C5DF03CE17DAC8231C91C ] C:\WINDOWS\system32\basesrv.dll
11:07:08.0884 0688 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
11:07:08.0931 0688 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
11:07:08.0993 0688 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] C:\WINDOWS\system32\services.exe
11:07:08.0993 0688 [Global] - ok
11:07:09.0009 0688 ================ Scan MBR ==================================
11:07:09.0056 0688 [ 9C603BC3977968C891DE319283E1E7AF ] \Device\Harddisk0\DR0
11:07:09.0056 0688 Suspicious mbr (Forged): \Device\Harddisk0\DR0
11:07:09.0087 0688 \Device\Harddisk0\DR0 ( Rootkit.Boot.Wistler.a ) - infected
11:07:09.0087 0688 \Device\Harddisk0\DR0 - detected Rootkit.Boot.Wistler.a (0)
11:07:09.0102 0688 ================ Scan VBR ==================================
11:07:09.0118 0688 [ 631516ED719C513C6F51D1EA427FC89C ] \Device\Harddisk0\DR0\Partition1
11:07:09.0118 0688 \Device\Harddisk0\DR0\Partition1 - ok
11:07:09.0134 0688 ============================================================
11:07:09.0134 0688 Scan finished
11:07:09.0134 0688 ============================================================
11:07:09.0196 1184 Detected object count: 2
11:07:09.0196 1184 Actual detected object count: 2
11:07:21.0632 1184 sptd ( LockedFile.Multi.Generic ) - skipped by user
11:07:21.0632 1184 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
11:07:22.0069 1184 \Device\Harddisk0\DR0\# - copied to quarantine
11:07:22.0085 1184 \Device\Harddisk0\DR0 - copied to quarantine
11:07:22.0101 1184 \Device\Harddisk0\DR0 ( Rootkit.Boot.Wistler.a ) - will be cured on reboot
11:07:22.0101 1184 \Device\Harddisk0\DR0 - ok
11:07:22.0101 1184 \Device\Harddisk0\DR0 ( Rootkit.Boot.Wistler.a ) - User select action: Cure
Re: Mbr:Whistler-C
\Device\Harddisk0\DR0 ( Rootkit.Boot.Wistler.a ) - will be cured on reboot
zopakuj kontrolu TDSSKiller-om po restarte
zopakuj kontrolu TDSSKiller-om po restarte
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Mbr:Whistler-C
Po restartu a novém scanu:
11:52:43.0843 2984 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
11:52:44.0156 2984 ============================================================
11:52:44.0156 2984 Current date / time: 2012/10/10 11:52:44.0156
11:52:44.0156 2984 SystemInfo:
11:52:44.0156 2984
11:52:44.0156 2984 OS Version: 5.1.2600 ServicePack: 3.0
11:52:44.0156 2984 Product type: Workstation
11:52:44.0156 2984 ComputerName: VHP-177FF414459
11:52:44.0156 2984 UserName: Owner
11:52:44.0156 2984 Windows directory: C:\WINDOWS
11:52:44.0156 2984 System windows directory: C:\WINDOWS
11:52:44.0156 2984 Processor architecture: Intel x86
11:52:44.0156 2984 Number of processors: 1
11:52:44.0156 2984 Page size: 0x1000
11:52:44.0156 2984 Boot type: Normal boot
11:52:44.0156 2984 ============================================================
11:52:47.0687 2984 BG loaded
11:52:48.0156 2984 Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
11:52:48.0171 2984 ============================================================
11:52:48.0171 2984 \Device\Harddisk0\DR0:
11:52:48.0171 2984 MBR partitions:
11:52:48.0171 2984 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x950A5C1
11:52:48.0171 2984 ============================================================
11:52:48.0296 2984 C: <-> \Device\Harddisk0\DR0\Partition1
11:52:48.0296 2984 ============================================================
11:52:48.0296 2984 Initialize success
11:52:48.0296 2984 ============================================================
11:53:38.0984 3680 ============================================================
11:53:38.0984 3680 Scan started
11:53:38.0984 3680 Mode: Manual;
11:53:38.0984 3680 ============================================================
11:53:39.0156 3680 ================ Scan system memory ========================
11:53:39.0156 3680 System memory - ok
11:53:39.0171 3680 ================ Scan services =============================
11:53:39.0312 3680 [ 473F97EDC5A5312F3665AB2921196C0C ] Aavmker4 C:\WINDOWS\system32\drivers\Aavmker4.sys
11:53:39.0312 3680 Aavmker4 - ok
11:53:39.0343 3680 Abiosdsk - ok
11:53:39.0375 3680 abp480n5 - ok
11:53:39.0453 3680 [ 4FE34F1F3126B61FCC6B2043AA8112C9 ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
11:53:39.0453 3680 ACPI - ok
11:53:39.0515 3680 [ AFDFF022A01F0B11C776F0860C3B282F ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys
11:53:39.0515 3680 ACPIEC - ok
11:53:39.0546 3680 adpu160m - ok
11:53:39.0593 3680 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
11:53:39.0593 3680 aec - ok
11:53:39.0671 3680 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
11:53:39.0671 3680 AFD - ok
11:53:39.0703 3680 Aha154x - ok
11:53:39.0734 3680 aic78u2 - ok
11:53:39.0796 3680 aic78xx - ok
11:53:39.0890 3680 [ E0A6FA244B8624D78FE5FF6F56A33BAE ] Alerter C:\WINDOWS\system32\alrsvc.dll
11:53:39.0890 3680 Alerter - ok
11:53:39.0937 3680 [ 88842DE939A827577BF24243699AC80A ] ALG C:\WINDOWS\System32\alg.exe
11:53:39.0937 3680 ALG - ok
11:53:39.0968 3680 AliIde - ok
11:53:40.0000 3680 amsint - ok
11:53:40.0046 3680 AppMgmt - ok
11:53:40.0125 3680 [ D07CCC37476034EBF5DE4608A8AF4386 ] AR5211 C:\WINDOWS\system32\DRIVERS\ar5211.sys
11:53:40.0140 3680 AR5211 - ok
11:53:40.0171 3680 asc - ok
11:53:40.0203 3680 asc3350p - ok
11:53:40.0250 3680 asc3550 - ok
11:53:40.0281 3680 [ 0AE43C6C411254049279C2EE55630F95 ] aswFsBlk C:\WINDOWS\system32\drivers\aswFsBlk.sys
11:53:40.0281 3680 aswFsBlk - ok
11:53:40.0312 3680 [ 8C30B7DDD2F1D8D138EBE40345AF2B11 ] aswMon2 C:\WINDOWS\system32\drivers\aswMon2.sys
11:53:40.0328 3680 aswMon2 - ok
11:53:40.0375 3680 [ DA12626FD9A67F4E917E2F2FBE1E1764 ] aswRdr C:\WINDOWS\system32\drivers\aswRdr.sys
11:53:40.0375 3680 aswRdr - ok
11:53:40.0453 3680 [ DCB199B967375753B5019EC15F008F53 ] aswSnx C:\WINDOWS\system32\drivers\aswSnx.sys
11:53:40.0468 3680 aswSnx - ok
11:53:40.0515 3680 [ B32873E5A1443C0A1E322266E203BF10 ] aswSP C:\WINDOWS\system32\drivers\aswSP.sys
11:53:40.0515 3680 aswSP - ok
11:53:40.0546 3680 [ 6FF544175A9180C5D88534D3D9C9A9F7 ] aswTdi C:\WINDOWS\system32\drivers\aswTdi.sys
11:53:40.0546 3680 aswTdi - ok
11:53:40.0640 3680 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
11:53:40.0640 3680 AsyncMac - ok
11:53:40.0671 3680 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
11:53:40.0671 3680 atapi - ok
11:53:40.0718 3680 Atdisk - ok
11:53:40.0765 3680 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
11:53:40.0765 3680 Atmarpc - ok
11:53:40.0843 3680 [ DE31B88962A8645DBA5A37B993E7B0F1 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
11:53:40.0843 3680 AudioSrv - ok
11:53:40.0906 3680 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
11:53:40.0906 3680 audstub - ok
11:53:41.0031 3680 [ 4041D31508A2A084DFB42C595854090F ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
11:53:41.0046 3680 avast! Antivirus - ok
11:53:41.0125 3680 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
11:53:41.0125 3680 Beep - ok
11:53:41.0218 3680 [ 19395D092FD85DDC2D9C7729CF5A2AC8 ] BITS C:\WINDOWS\system32\qmgr.dll
11:53:41.0234 3680 BITS - ok
11:53:41.0296 3680 [ F934D1B230F84E1D19DD00AC5A7A83ED ] Bridge C:\WINDOWS\system32\DRIVERS\bridge.sys
11:53:41.0296 3680 Bridge - ok
11:53:41.0312 3680 [ F934D1B230F84E1D19DD00AC5A7A83ED ] BridgeMP C:\WINDOWS\system32\DRIVERS\bridge.sys
11:53:41.0312 3680 BridgeMP - ok
11:53:41.0375 3680 [ 89E739BBA5F636297EA5B5F811189E06 ] Browser C:\WINDOWS\System32\browser.dll
11:53:41.0375 3680 Browser - ok
11:53:41.0437 3680 [ 92A964547B96D697E5E9ED43B4297F5A ] BrScnUsb C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys
11:53:41.0437 3680 BrScnUsb - ok
11:53:41.0515 3680 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
11:53:41.0515 3680 cbidf2k - ok
11:53:41.0546 3680 cd20xrnt - ok
11:53:41.0593 3680 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
11:53:41.0593 3680 Cdaudio - ok
11:53:41.0625 3680 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
11:53:41.0625 3680 Cdfs - ok
11:53:41.0671 3680 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
11:53:41.0671 3680 Cdrom - ok
11:53:41.0718 3680 Changer - ok
11:53:41.0781 3680 [ E390DC1D7C461D7D56EC53402F329928 ] CiSvc C:\WINDOWS\system32\cisvc.exe
11:53:41.0781 3680 CiSvc - ok
11:53:41.0843 3680 [ 064507A8DFA8C5C7E2FFDDD3E6F424FA ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
11:53:41.0843 3680 ClipSrv - ok
11:53:41.0890 3680 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
11:53:41.0890 3680 CmBatt - ok
11:53:41.0921 3680 CmdIde - ok
11:53:41.0968 3680 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
11:53:41.0968 3680 Compbatt - ok
11:53:42.0000 3680 COMSysApp - ok
11:53:42.0062 3680 Cpqarray - ok
11:53:42.0140 3680 [ F3AB0933CBD166D271992F411C27CCAF ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
11:53:42.0140 3680 CryptSvc - ok
11:53:42.0171 3680 dac2w2k - ok
11:53:42.0187 3680 dac960nt - ok
11:53:42.0265 3680 [ BE27674D1CBC3214AEC84B4336A38BBF ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
11:53:42.0281 3680 DcomLaunch - ok
11:53:42.0359 3680 [ 8C9A53E285AC5E6704844D0459EC85BE ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
11:53:42.0359 3680 Dhcp - ok
11:53:42.0406 3680 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
11:53:42.0406 3680 Disk - ok
11:53:42.0437 3680 dmadmin - ok
11:53:42.0531 3680 [ DB5FD2BF5B07DC54BFCB3664FF05BD7C ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
11:53:42.0562 3680 dmboot - ok
11:53:42.0593 3680 [ FFF1720AF51171F32F1EAD5CF71F2810 ] dmio C:\WINDOWS\system32\drivers\dmio.sys
11:53:42.0593 3680 dmio - ok
11:53:42.0640 3680 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
11:53:42.0640 3680 dmload - ok
11:53:42.0703 3680 [ 2BFEFE9E865655A76982F050450B9591 ] dmserver C:\WINDOWS\System32\dmserver.dll
11:53:42.0703 3680 dmserver - ok
11:53:42.0765 3680 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
11:53:42.0765 3680 DMusic - ok
11:53:42.0828 3680 [ DFAA406BF19F4EE806A6F8D4342137F7 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
11:53:42.0828 3680 Dnscache - ok
11:53:42.0906 3680 [ 4A3E2BD20157A0946751229E92EB8621 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
11:53:42.0906 3680 Dot3svc - ok
11:53:42.0937 3680 dpti2o - ok
11:53:42.0984 3680 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
11:53:43.0000 3680 drmkaud - ok
11:53:43.0046 3680 [ 0887D9C2BE8D940778CAD1E3B85F2A41 ] EapHost C:\WINDOWS\System32\eapsvc.dll
11:53:43.0046 3680 EapHost - ok
11:53:43.0109 3680 [ A2A4912798F2BE706ABADD3D30800D16 ] ERSvc C:\WINDOWS\System32\ersvc.dll
11:53:43.0109 3680 ERSvc - ok
11:53:43.0203 3680 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] Eventlog C:\WINDOWS\system32\services.exe
11:53:43.0218 3680 Eventlog - ok
11:53:43.0281 3680 [ A371F11EF07653591C8DE26AFB13CE7F ] EventSystem C:\WINDOWS\system32\es.dll
11:53:43.0296 3680 EventSystem - ok
11:53:43.0328 3680 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
11:53:43.0343 3680 Fastfat - ok
11:53:43.0421 3680 [ EE9A2B9EA968A792A053C9D1A86BF870 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
11:53:43.0437 3680 FastUserSwitchingCompatibility - ok
11:53:43.0500 3680 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
11:53:43.0500 3680 Fdc - ok
11:53:43.0562 3680 [ E9648254056BCE81A85380C0C3647DC4 ] FETNDIS C:\WINDOWS\system32\DRIVERS\fetnd5.sys
11:53:43.0562 3680 FETNDIS - ok
11:53:43.0609 3680 [ AC366695A0796560AA37215AD5762AAF ] Fips C:\WINDOWS\system32\drivers\Fips.sys
11:53:43.0609 3680 Fips - ok
11:53:43.0656 3680 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
11:53:43.0656 3680 Flpydisk - ok
11:53:43.0734 3680 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
11:53:43.0734 3680 FltMgr - ok
11:53:43.0781 3680 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
11:53:43.0781 3680 Fs_Rec - ok
11:53:43.0828 3680 [ 4E664D8541DB4A66B73A24257E322E1F ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
11:53:43.0843 3680 Ftdisk - ok
11:53:43.0906 3680 [ 499B5DE36D1A4EBF7EE7DAAF9CC29F30 ] GemCCID C:\WINDOWS\system32\Drivers\GemCCID.sys
11:53:43.0906 3680 GemCCID - ok
11:53:43.0937 3680 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
11:53:43.0953 3680 Gpc - ok
11:53:44.0000 3680 [ 5758A9441E23FB1E6B45F1855848E6A0 ] GTwinUSB C:\WINDOWS\system32\Drivers\GTwinUSB.sys
11:53:44.0000 3680 GTwinUSB - ok
11:53:44.0093 3680 [ 08F0F83FDB49CDBCACF546971A660524 ] HdAudAddService C:\WINDOWS\system32\drivers\CHDAud.sys
11:53:44.0093 3680 HdAudAddService - ok
11:53:44.0171 3680 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
11:53:44.0171 3680 HDAudBus - ok
11:53:44.0281 3680 [ FCFE31FB75F8A6295B6B0AF87A626282 ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
11:53:44.0281 3680 helpsvc - ok
11:53:44.0312 3680 HidServ - ok
11:53:44.0343 3680 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys
11:53:44.0359 3680 hidusb - ok
11:53:44.0437 3680 [ 7A6B320928F86BC851530D63C82965D9 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
11:53:44.0437 3680 hkmsvc - ok
11:53:44.0468 3680 hpn - ok
11:53:44.0546 3680 [ D8D9DED6DCC4E3AEE633E6BA462B75C4 ] HSFHWAZL C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
11:53:44.0546 3680 HSFHWAZL - ok
11:53:44.0640 3680 [ 2DF42CF7300B14B15953218A2B32217C ] HSF_DPV C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
11:53:44.0656 3680 HSF_DPV - ok
11:53:44.0734 3680 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
11:53:44.0734 3680 HTTP - ok
11:53:44.0796 3680 [ 58FE2F2DA3BC5573F4A35B3760D3125F ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
11:53:44.0812 3680 HTTPFilter - ok
11:53:44.0843 3680 i2omgmt - ok
11:53:44.0875 3680 i2omp - ok
11:53:44.0921 3680 [ C528E27945367191E7BAE364930B6932 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
11:53:44.0937 3680 i8042prt - ok
11:53:44.0968 3680 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
11:53:44.0984 3680 Imapi - ok
11:53:45.0046 3680 [ F7B93AAFAD33B2320954C17E26C8D361 ] ImapiService C:\WINDOWS\system32\imapi.exe
11:53:45.0046 3680 ImapiService - ok
11:53:45.0109 3680 ini910u - ok
11:53:45.0171 3680 IntelIde - ok
11:53:45.0218 3680 [ 27B290D632AF2CF3CF40BFDDB7370985 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
11:53:45.0218 3680 intelppm - ok
11:53:45.0265 3680 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
11:53:45.0265 3680 Ip6Fw - ok
11:53:45.0328 3680 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
11:53:45.0328 3680 IpFilterDriver - ok
11:53:45.0375 3680 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
11:53:45.0375 3680 IpInIp - ok
11:53:45.0437 3680 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
11:53:45.0437 3680 IpNat - ok
11:53:45.0484 3680 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
11:53:45.0484 3680 IPSec - ok
11:53:45.0515 3680 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
11:53:45.0515 3680 IRENUM - ok
11:53:45.0578 3680 [ CC9F8A2D60AED1A51A3AC34C59B987AE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
11:53:45.0593 3680 isapnp - ok
11:53:45.0718 3680 [ 09417134F248DFCEEA15C72BCC87F592 ] JavaQuickStarterService C:\Program Files\Java\jre6\bin\jqs.exe
11:53:45.0734 3680 JavaQuickStarterService - ok
11:53:45.0765 3680 [ 1B6162FE7F66B1A71A4B70F941C4AA9B ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
11:53:45.0765 3680 Kbdclass - ok
11:53:45.0812 3680 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
11:53:45.0812 3680 kmixer - ok
11:53:45.0875 3680 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
11:53:45.0875 3680 KSecDD - ok
11:53:45.0937 3680 [ 3428E8F86F8ADD36B42FB23542C7B3E4 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
11:53:45.0953 3680 lanmanserver - ok
11:53:46.0000 3680 [ 936C1D110232D23B621CB0196E4F80F0 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
11:53:46.0000 3680 lanmanworkstation - ok
11:53:46.0031 3680 lbrtfdc - ok
11:53:46.0140 3680 [ 0AB159F536E3E8F7F07113702A07CCA5 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
11:53:46.0140 3680 LmHosts - ok
11:53:46.0187 3680 [ E246A32C445056996074A397DA56E815 ] mdmxsdk C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
11:53:46.0187 3680 mdmxsdk - ok
11:53:46.0234 3680 [ 221CD1C815B8A6B79389C3F5D1018DE8 ] Messenger C:\WINDOWS\System32\msgsvc.dll
11:53:46.0234 3680 Messenger - ok
11:53:46.0312 3680 [ 123271BD5237AB991DC5C21FDF8835EB ] Microsoft Office Groove Audit Service C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe
11:53:46.0312 3680 Microsoft Office Groove Audit Service - ok
11:53:46.0375 3680 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
11:53:46.0390 3680 mnmdd - ok
11:53:46.0453 3680 [ 9A57D046F88F4B69751B11FD40088A61 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
11:53:46.0453 3680 mnmsrvc - ok
11:53:46.0500 3680 [ 44032B0C6D9954D3FD26438330B99EE7 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
11:53:46.0500 3680 Modem - ok
11:53:46.0546 3680 [ 4CB582831DBDE63CE43B45D771218374 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
11:53:46.0546 3680 Mouclass - ok
11:53:46.0609 3680 [ BB269EBA740737AB749B214D568B6812 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
11:53:46.0625 3680 mouhid - ok
11:53:46.0671 3680 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
11:53:46.0671 3680 MountMgr - ok
11:53:46.0703 3680 mraid35x - ok
11:53:46.0750 3680 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
11:53:46.0750 3680 MRxDAV - ok
11:53:46.0828 3680 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
11:53:46.0828 3680 MRxSmb - ok
11:53:46.0890 3680 [ 6DB4D1521CABA9A5FFAB54ADE0AE867D ] MSDTC C:\WINDOWS\system32\msdtc.exe
11:53:46.0906 3680 MSDTC - ok
11:53:46.0937 3680 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
11:53:46.0937 3680 Msfs - ok
11:53:46.0968 3680 MSIServer - ok
11:53:47.0015 3680 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
11:53:47.0015 3680 MSKSSRV - ok
11:53:47.0062 3680 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
11:53:47.0062 3680 MSPCLOCK - ok
11:53:47.0109 3680 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
11:53:47.0109 3680 MSPQM - ok
11:53:47.0187 3680 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
11:53:47.0187 3680 mssmbios - ok
11:53:47.0250 3680 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
11:53:47.0250 3680 Mup - ok
11:53:47.0359 3680 [ 6EA362E9DB03D44F6B996F4D8BE237E9 ] napagent C:\WINDOWS\System32\qagentrt.dll
11:53:47.0375 3680 napagent - ok
11:53:47.0406 3680 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
11:53:47.0421 3680 NDIS - ok
11:53:47.0484 3680 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
11:53:47.0484 3680 NdisTapi - ok
11:53:47.0515 3680 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
11:53:47.0531 3680 Ndisuio - ok
11:53:47.0593 3680 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
11:53:47.0593 3680 NdisWan - ok
11:53:47.0640 3680 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
11:53:47.0656 3680 NDProxy - ok
11:53:47.0703 3680 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
11:53:47.0703 3680 NetBIOS - ok
11:53:47.0750 3680 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
11:53:47.0750 3680 NetBT - ok
11:53:47.0812 3680 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDE C:\WINDOWS\system32\netdde.exe
11:53:47.0812 3680 NetDDE - ok
11:53:47.0859 3680 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
11:53:47.0859 3680 NetDDEdsdm - ok
11:53:47.0921 3680 [ ED0A176354487CEED65B80A7148AB739 ] Netlogon C:\WINDOWS\system32\lsass.exe
11:53:47.0937 3680 Netlogon - ok
11:53:48.0015 3680 [ 72E1E9E2977BE08BDEEDB6D8FD9D4D40 ] Netman C:\WINDOWS\System32\netman.dll
11:53:48.0031 3680 Netman - ok
11:53:48.0078 3680 [ 39EE7C3BFBC64BA87CC8CF67386E814C ] Nla C:\WINDOWS\System32\mswsock.dll
11:53:48.0078 3680 Nla - ok
11:53:48.0109 3680 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
11:53:48.0109 3680 Npfs - ok
11:53:48.0187 3680 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
11:53:48.0203 3680 Ntfs - ok
11:53:48.0250 3680 [ ED0A176354487CEED65B80A7148AB739 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
11:53:48.0250 3680 NtLmSsp - ok
11:53:48.0328 3680 [ 023DD70573D644F3D9C8B1258A7BFD08 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
11:53:48.0343 3680 NtmsSvc - ok
11:53:48.0390 3680 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
11:53:48.0390 3680 Null - ok
11:53:48.0468 3680 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
11:53:48.0484 3680 NwlnkFlt - ok
11:53:48.0515 3680 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
11:53:48.0515 3680 NwlnkFwd - ok
11:53:48.0671 3680 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
11:53:48.0687 3680 odserv - ok
11:53:48.0750 3680 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
11:53:48.0750 3680 ose - ok
11:53:48.0828 3680 [ 46F8DB73B4A53E543F8E371DC7C75BAE ] Parport C:\WINDOWS\system32\drivers\Parport.sys
11:53:48.0828 3680 Parport - ok
11:53:48.0859 3680 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
11:53:48.0875 3680 PartMgr - ok
11:53:48.0921 3680 [ 1FAE19D0457176318BBA4A8795656EBC ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
11:53:48.0921 3680 ParVdm - ok
11:53:48.0953 3680 [ 6CE351D149CB4BEFC702951E471E1730 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
11:53:48.0953 3680 PCI - ok
11:53:49.0000 3680 PCIDump - ok
11:53:49.0046 3680 [ 2DA4EC85E0EA7A45C6B2A05820492D5A ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
11:53:49.0046 3680 PCIIde - ok
11:53:49.0093 3680 [ 4FC31E6C19A5CE5198B1ABFF94CAE758 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
11:53:49.0093 3680 Pcmcia - ok
11:53:49.0125 3680 PDCOMP - ok
11:53:49.0171 3680 PDFRAME - ok
11:53:49.0203 3680 PDRELI - ok
11:53:49.0234 3680 PDRFRAME - ok
11:53:49.0281 3680 perc2 - ok
11:53:49.0312 3680 perc2hib - ok
11:53:49.0484 3680 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] PlugPlay C:\WINDOWS\system32\services.exe
11:53:49.0484 3680 PlugPlay - ok
11:53:49.0531 3680 [ ED0A176354487CEED65B80A7148AB739 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
11:53:49.0546 3680 PolicyAgent - ok
11:53:49.0578 3680 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
11:53:49.0578 3680 PptpMiniport - ok
11:53:49.0625 3680 [ ED0A176354487CEED65B80A7148AB739 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
11:53:49.0625 3680 ProtectedStorage - ok
11:53:49.0656 3680 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
11:53:49.0656 3680 PSched - ok
11:53:49.0718 3680 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
11:53:49.0718 3680 Ptilink - ok
11:53:49.0765 3680 ql1080 - ok
11:53:49.0812 3680 Ql10wnt - ok
11:53:49.0828 3680 ql12160 - ok
11:53:49.0859 3680 ql1240 - ok
11:53:49.0890 3680 ql1280 - ok
11:53:49.0937 3680 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
11:53:49.0937 3680 RasAcd - ok
11:53:50.0015 3680 [ 2B5E44EA009F2F374B980E1E9A70635D ] RasAuto C:\WINDOWS\System32\rasauto.dll
11:53:50.0015 3680 RasAuto - ok
11:53:50.0062 3680 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
11:53:50.0062 3680 Rasl2tp - ok
11:53:50.0140 3680 [ D57554C664B64604BD1EE13EA2C07E77 ] RasMan C:\WINDOWS\System32\rasmans.dll
11:53:50.0140 3680 RasMan - ok
11:53:50.0171 3680 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
11:53:50.0187 3680 RasPppoe - ok
11:53:50.0218 3680 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
11:53:50.0218 3680 Raspti - ok
11:53:50.0265 3680 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
11:53:50.0281 3680 Rdbss - ok
11:53:50.0312 3680 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
11:53:50.0312 3680 RDPCDD - ok
11:53:50.0421 3680 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
11:53:50.0437 3680 RDPWD - ok
11:53:50.0500 3680 [ C0D9D9711CB74EE9BC66353D8CBDAB0E ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
11:53:50.0515 3680 RDSessMgr - ok
11:53:50.0546 3680 [ 611BFD220305BE3A85AE876EA47D4AA5 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
11:53:50.0546 3680 redbook - ok
11:53:50.0625 3680 [ 127C26B5371651043450E52542099ABA ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
11:53:50.0640 3680 RemoteAccess - ok
11:53:50.0671 3680 [ 718B3BDC0BC3C2F7D065A53D26202AF9 ] RpcLocator C:\WINDOWS\system32\locator.exe
11:53:50.0671 3680 RpcLocator - ok
11:53:50.0734 3680 [ BE27674D1CBC3214AEC84B4336A38BBF ] RpcSs C:\WINDOWS\system32\rpcss.dll
11:53:50.0750 3680 RpcSs - ok
11:53:50.0828 3680 [ 09AB2E71E58B078038E3BFDBA7FFC984 ] RSVP C:\WINDOWS\system32\rsvp.exe
11:53:50.0843 3680 RSVP - ok
11:53:50.0953 3680 [ 0C963B81C842B49CC87123F165224E5A ] S3GIGP C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys
11:53:50.0953 3680 S3GIGP - ok
11:53:51.0000 3680 [ ED0A176354487CEED65B80A7148AB739 ] SamSs C:\WINDOWS\system32\lsass.exe
11:53:51.0000 3680 SamSs - ok
11:53:51.0046 3680 [ 410046E401EB11E1E6749E9DEEA41D4A ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
11:53:51.0046 3680 SCardSvr - ok
11:53:51.0109 3680 [ 3FF232A7731621B8902D81D42418C93C ] Schedule C:\WINDOWS\system32\schedsvc.dll
11:53:51.0125 3680 Schedule - ok
11:53:51.0187 3680 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
11:53:51.0187 3680 Secdrv - ok
11:53:51.0265 3680 [ 477E2C3CC5E4A0D635BCB0EA8DCAC3C6 ] seclogon C:\WINDOWS\System32\seclogon.dll
11:53:51.0265 3680 seclogon - ok
11:53:51.0328 3680 [ A530B75C10C23C9AB28FDB6CE719E21F ] SENS C:\WINDOWS\system32\sens.dll
11:53:51.0328 3680 SENS - ok
11:53:51.0375 3680 [ B842729337C9B921615C40D3C1A1AF96 ] Serial C:\WINDOWS\system32\drivers\Serial.sys
11:53:51.0375 3680 Serial - ok
11:53:51.0406 3680 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
11:53:51.0406 3680 Sfloppy - ok
11:53:51.0484 3680 [ F58FACA9621D2DB01BD0927D9A0A208E ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
11:53:51.0484 3680 SharedAccess - ok
11:53:51.0531 3680 [ EE9A2B9EA968A792A053C9D1A86BF870 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
11:53:51.0546 3680 ShellHWDetection - ok
11:53:51.0578 3680 Simbad - ok
11:53:51.0625 3680 Sparrow - ok
11:53:51.0671 3680 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
11:53:51.0671 3680 splitter - ok
11:53:51.0734 3680 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
11:53:51.0734 3680 Spooler - ok
11:53:51.0843 3680 [ CDDDEC541BC3C96F91ECB48759673505 ] sptd C:\WINDOWS\system32\Drivers\sptd.sys
11:53:51.0843 3680 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: CDDDEC541BC3C96F91ECB48759673505
11:53:51.0859 3680 sptd ( LockedFile.Multi.Generic ) - warning
11:53:51.0859 3680 sptd - detected LockedFile.Multi.Generic (1)
11:53:51.0906 3680 [ 94610C8653635E4459316A0050D55CE7 ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
11:53:51.0906 3680 sr - ok
11:53:51.0984 3680 [ 35B91147124F64AC8081A2EDB9EA4DEE ] srservice C:\WINDOWS\system32\srsvc.dll
11:53:51.0984 3680 srservice - ok
11:53:52.0046 3680 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
11:53:52.0046 3680 Srv - ok
11:53:52.0109 3680 [ BECD5271DC4E3B7C3D035F790FCBC1E5 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
11:53:52.0109 3680 SSDPSRV - ok
11:53:52.0203 3680 [ C1CDD9275F6A115BB0AE1D55D8D27BA6 ] stisvc C:\WINDOWS\system32\wiaservc.dll
11:53:52.0203 3680 stisvc - ok
11:53:52.0250 3680 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
11:53:52.0250 3680 swenum - ok
11:53:52.0296 3680 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
11:53:52.0296 3680 swmidi - ok
11:53:52.0328 3680 SwPrv - ok
11:53:52.0375 3680 symc810 - ok
11:53:52.0437 3680 symc8xx - ok
11:53:52.0468 3680 sym_hi - ok
11:53:52.0500 3680 sym_u3 - ok
11:53:52.0593 3680 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
11:53:52.0609 3680 sysaudio - ok
11:53:52.0656 3680 [ CE06F01B88ACE199A1BF460CAC29C110 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
11:53:52.0671 3680 SysmonLog - ok
11:53:52.0734 3680 [ C2546CD7A398476F9DF5614B2AE160E8 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
11:53:52.0750 3680 TapiSrv - ok
11:53:52.0828 3680 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
11:53:52.0828 3680 Tcpip - ok
11:53:52.0890 3680 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
11:53:52.0890 3680 TDPIPE - ok
11:53:52.0953 3680 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
11:53:52.0968 3680 TDTCP - ok
11:53:53.0015 3680 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
11:53:53.0015 3680 TermDD - ok
11:53:53.0093 3680 [ A75DD6FC3DBEE4FFF5EBC9F2C28BB66E ] TermService C:\WINDOWS\System32\termsrv.dll
11:53:53.0093 3680 TermService - ok
11:53:53.0140 3680 [ EE9A2B9EA968A792A053C9D1A86BF870 ] Themes C:\WINDOWS\System32\shsvcs.dll
11:53:53.0156 3680 Themes - ok
11:53:53.0187 3680 TosIde - ok
11:53:53.0250 3680 [ 38853304CCB938D30E0C4CDE8D2C2A8A ] TrkWks C:\WINDOWS\system32\trkwks.dll
11:53:53.0265 3680 TrkWks - ok
11:53:53.0343 3680 [ D85938F272D1BCF3DB3A31FC0A048928 ] uagp35 C:\WINDOWS\system32\DRIVERS\uagp35.sys
11:53:53.0343 3680 uagp35 - ok
11:53:53.0390 3680 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
11:53:53.0390 3680 Udfs - ok
11:53:53.0437 3680 UIUSys - ok
11:53:53.0468 3680 ultra - ok
11:53:53.0531 3680 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
11:53:53.0531 3680 Update - ok
11:53:53.0593 3680 [ 651BD90DCEE5B7BDC74A2EB7C9266F9E ] upnphost C:\WINDOWS\System32\upnphost.dll
11:53:53.0593 3680 upnphost - ok
11:53:53.0640 3680 [ 20A0F6A11959E92908717D09E87D670D ] UPS C:\WINDOWS\System32\ups.exe
11:53:53.0656 3680 UPS - ok
11:53:53.0703 3680 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
11:53:53.0703 3680 usbccgp - ok
11:53:53.0796 3680 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
11:53:53.0796 3680 usbehci - ok
11:53:53.0843 3680 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
11:53:53.0843 3680 usbhub - ok
11:53:53.0890 3680 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
11:53:53.0890 3680 usbprint - ok
11:53:53.0937 3680 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
11:53:53.0937 3680 usbscan - ok
11:53:53.0984 3680 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
11:53:54.0000 3680 USBSTOR - ok
11:53:54.0062 3680 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
11:53:54.0062 3680 usbuhci - ok
11:53:54.0125 3680 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
11:53:54.0125 3680 VgaSave - ok
11:53:54.0187 3680 [ 3B3EFCDA263B8AC14FDF9CBDD0791B2E ] ViaIde C:\WINDOWS\system32\DRIVERS\viaide.sys
11:53:54.0187 3680 ViaIde - ok
11:53:54.0218 3680 [ 28A4B296B47782173C346E376CB374D1 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
11:53:54.0218 3680 VolSnap - ok
11:53:54.0328 3680 [ D6BA1A63D9E00933F1CD2A885573AFB2 ] VSS C:\WINDOWS\System32\vssvc.exe
11:53:54.0343 3680 VSS - ok
11:53:54.0406 3680 [ FA4E1CDBA256787F2149F4AAD07BC91F ] W32Time C:\WINDOWS\system32\w32time.dll
11:53:54.0421 3680 W32Time - ok
11:53:54.0484 3680 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
11:53:54.0484 3680 Wanarp - ok
11:53:54.0515 3680 WDICA - ok
11:53:54.0578 3680 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
11:53:54.0578 3680 wdmaud - ok
11:53:54.0640 3680 [ 47AE51048A82DFA1CD6B51D369F7E169 ] WebClient C:\WINDOWS\System32\webclnt.dll
11:53:54.0656 3680 WebClient - ok
11:53:54.0750 3680 [ 86723EA860346FBE5490835344CAD939 ] winachsf C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
11:53:54.0765 3680 winachsf - ok
11:53:54.0875 3680 [ E488332126E3B1182D2B8A0C35408EC6 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
11:53:54.0875 3680 winmgmt - ok
11:53:55.0000 3680 [ 6199B2AE3F9DB9CB6DB230471A1DC601 ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll
11:53:55.0000 3680 WmdmPmSN - ok
11:53:55.0093 3680 [ 23F6F03272F7E5679F1F050AED5ACEE6 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
11:53:55.0093 3680 WmiApSrv - ok
11:53:55.0171 3680 [ 4C86D5FAF78194995AF9CC1075F65DD3 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
11:53:55.0171 3680 wscsvc - ok
11:53:55.0234 3680 [ C1364564800EE9784192145324A23308 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
11:53:55.0250 3680 wuauserv - ok
11:53:55.0343 3680 [ A27D4BA7264C0BF52F32D10405BEA1D4 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
11:53:55.0343 3680 WZCSVC - ok
11:53:55.0421 3680 [ EAA4BB9EDB3FB10CF8979FE65E63658F ] xmlprov C:\WINDOWS\System32\xmlprov.dll
11:53:55.0421 3680 xmlprov - ok
11:53:55.0468 3680 ================ Scan global ===============================
11:53:55.0515 3680 [ F36278E42C8C5DF03CE17DAC8231C91C ] C:\WINDOWS\system32\basesrv.dll
11:53:55.0578 3680 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
11:53:55.0625 3680 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
11:53:55.0671 3680 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] C:\WINDOWS\system32\services.exe
11:53:55.0671 3680 [Global] - ok
11:53:55.0687 3680 ================ Scan MBR ==================================
11:53:55.0718 3680 [ 413FC2A0C716421B3158746D63736515 ] \Device\Harddisk0\DR0
11:53:55.0921 3680 \Device\Harddisk0\DR0 - ok
11:53:55.0937 3680 ================ Scan VBR ==================================
11:53:55.0953 3680 [ 631516ED719C513C6F51D1EA427FC89C ] \Device\Harddisk0\DR0\Partition1
11:53:55.0953 3680 \Device\Harddisk0\DR0\Partition1 - ok
11:53:55.0968 3680 ============================================================
11:53:55.0968 3680 Scan finished
11:53:55.0968 3680 ============================================================
11:53:56.0031 3672 Detected object count: 1
11:53:56.0031 3672 Actual detected object count: 1
11:54:11.0203 3672 sptd ( LockedFile.Multi.Generic ) - skipped by user
11:54:11.0203 3672 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
11:52:43.0843 2984 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
11:52:44.0156 2984 ============================================================
11:52:44.0156 2984 Current date / time: 2012/10/10 11:52:44.0156
11:52:44.0156 2984 SystemInfo:
11:52:44.0156 2984
11:52:44.0156 2984 OS Version: 5.1.2600 ServicePack: 3.0
11:52:44.0156 2984 Product type: Workstation
11:52:44.0156 2984 ComputerName: VHP-177FF414459
11:52:44.0156 2984 UserName: Owner
11:52:44.0156 2984 Windows directory: C:\WINDOWS
11:52:44.0156 2984 System windows directory: C:\WINDOWS
11:52:44.0156 2984 Processor architecture: Intel x86
11:52:44.0156 2984 Number of processors: 1
11:52:44.0156 2984 Page size: 0x1000
11:52:44.0156 2984 Boot type: Normal boot
11:52:44.0156 2984 ============================================================
11:52:47.0687 2984 BG loaded
11:52:48.0156 2984 Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
11:52:48.0171 2984 ============================================================
11:52:48.0171 2984 \Device\Harddisk0\DR0:
11:52:48.0171 2984 MBR partitions:
11:52:48.0171 2984 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x950A5C1
11:52:48.0171 2984 ============================================================
11:52:48.0296 2984 C: <-> \Device\Harddisk0\DR0\Partition1
11:52:48.0296 2984 ============================================================
11:52:48.0296 2984 Initialize success
11:52:48.0296 2984 ============================================================
11:53:38.0984 3680 ============================================================
11:53:38.0984 3680 Scan started
11:53:38.0984 3680 Mode: Manual;
11:53:38.0984 3680 ============================================================
11:53:39.0156 3680 ================ Scan system memory ========================
11:53:39.0156 3680 System memory - ok
11:53:39.0171 3680 ================ Scan services =============================
11:53:39.0312 3680 [ 473F97EDC5A5312F3665AB2921196C0C ] Aavmker4 C:\WINDOWS\system32\drivers\Aavmker4.sys
11:53:39.0312 3680 Aavmker4 - ok
11:53:39.0343 3680 Abiosdsk - ok
11:53:39.0375 3680 abp480n5 - ok
11:53:39.0453 3680 [ 4FE34F1F3126B61FCC6B2043AA8112C9 ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
11:53:39.0453 3680 ACPI - ok
11:53:39.0515 3680 [ AFDFF022A01F0B11C776F0860C3B282F ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys
11:53:39.0515 3680 ACPIEC - ok
11:53:39.0546 3680 adpu160m - ok
11:53:39.0593 3680 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
11:53:39.0593 3680 aec - ok
11:53:39.0671 3680 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
11:53:39.0671 3680 AFD - ok
11:53:39.0703 3680 Aha154x - ok
11:53:39.0734 3680 aic78u2 - ok
11:53:39.0796 3680 aic78xx - ok
11:53:39.0890 3680 [ E0A6FA244B8624D78FE5FF6F56A33BAE ] Alerter C:\WINDOWS\system32\alrsvc.dll
11:53:39.0890 3680 Alerter - ok
11:53:39.0937 3680 [ 88842DE939A827577BF24243699AC80A ] ALG C:\WINDOWS\System32\alg.exe
11:53:39.0937 3680 ALG - ok
11:53:39.0968 3680 AliIde - ok
11:53:40.0000 3680 amsint - ok
11:53:40.0046 3680 AppMgmt - ok
11:53:40.0125 3680 [ D07CCC37476034EBF5DE4608A8AF4386 ] AR5211 C:\WINDOWS\system32\DRIVERS\ar5211.sys
11:53:40.0140 3680 AR5211 - ok
11:53:40.0171 3680 asc - ok
11:53:40.0203 3680 asc3350p - ok
11:53:40.0250 3680 asc3550 - ok
11:53:40.0281 3680 [ 0AE43C6C411254049279C2EE55630F95 ] aswFsBlk C:\WINDOWS\system32\drivers\aswFsBlk.sys
11:53:40.0281 3680 aswFsBlk - ok
11:53:40.0312 3680 [ 8C30B7DDD2F1D8D138EBE40345AF2B11 ] aswMon2 C:\WINDOWS\system32\drivers\aswMon2.sys
11:53:40.0328 3680 aswMon2 - ok
11:53:40.0375 3680 [ DA12626FD9A67F4E917E2F2FBE1E1764 ] aswRdr C:\WINDOWS\system32\drivers\aswRdr.sys
11:53:40.0375 3680 aswRdr - ok
11:53:40.0453 3680 [ DCB199B967375753B5019EC15F008F53 ] aswSnx C:\WINDOWS\system32\drivers\aswSnx.sys
11:53:40.0468 3680 aswSnx - ok
11:53:40.0515 3680 [ B32873E5A1443C0A1E322266E203BF10 ] aswSP C:\WINDOWS\system32\drivers\aswSP.sys
11:53:40.0515 3680 aswSP - ok
11:53:40.0546 3680 [ 6FF544175A9180C5D88534D3D9C9A9F7 ] aswTdi C:\WINDOWS\system32\drivers\aswTdi.sys
11:53:40.0546 3680 aswTdi - ok
11:53:40.0640 3680 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
11:53:40.0640 3680 AsyncMac - ok
11:53:40.0671 3680 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
11:53:40.0671 3680 atapi - ok
11:53:40.0718 3680 Atdisk - ok
11:53:40.0765 3680 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
11:53:40.0765 3680 Atmarpc - ok
11:53:40.0843 3680 [ DE31B88962A8645DBA5A37B993E7B0F1 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
11:53:40.0843 3680 AudioSrv - ok
11:53:40.0906 3680 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
11:53:40.0906 3680 audstub - ok
11:53:41.0031 3680 [ 4041D31508A2A084DFB42C595854090F ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
11:53:41.0046 3680 avast! Antivirus - ok
11:53:41.0125 3680 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
11:53:41.0125 3680 Beep - ok
11:53:41.0218 3680 [ 19395D092FD85DDC2D9C7729CF5A2AC8 ] BITS C:\WINDOWS\system32\qmgr.dll
11:53:41.0234 3680 BITS - ok
11:53:41.0296 3680 [ F934D1B230F84E1D19DD00AC5A7A83ED ] Bridge C:\WINDOWS\system32\DRIVERS\bridge.sys
11:53:41.0296 3680 Bridge - ok
11:53:41.0312 3680 [ F934D1B230F84E1D19DD00AC5A7A83ED ] BridgeMP C:\WINDOWS\system32\DRIVERS\bridge.sys
11:53:41.0312 3680 BridgeMP - ok
11:53:41.0375 3680 [ 89E739BBA5F636297EA5B5F811189E06 ] Browser C:\WINDOWS\System32\browser.dll
11:53:41.0375 3680 Browser - ok
11:53:41.0437 3680 [ 92A964547B96D697E5E9ED43B4297F5A ] BrScnUsb C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys
11:53:41.0437 3680 BrScnUsb - ok
11:53:41.0515 3680 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
11:53:41.0515 3680 cbidf2k - ok
11:53:41.0546 3680 cd20xrnt - ok
11:53:41.0593 3680 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
11:53:41.0593 3680 Cdaudio - ok
11:53:41.0625 3680 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
11:53:41.0625 3680 Cdfs - ok
11:53:41.0671 3680 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
11:53:41.0671 3680 Cdrom - ok
11:53:41.0718 3680 Changer - ok
11:53:41.0781 3680 [ E390DC1D7C461D7D56EC53402F329928 ] CiSvc C:\WINDOWS\system32\cisvc.exe
11:53:41.0781 3680 CiSvc - ok
11:53:41.0843 3680 [ 064507A8DFA8C5C7E2FFDDD3E6F424FA ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
11:53:41.0843 3680 ClipSrv - ok
11:53:41.0890 3680 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
11:53:41.0890 3680 CmBatt - ok
11:53:41.0921 3680 CmdIde - ok
11:53:41.0968 3680 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
11:53:41.0968 3680 Compbatt - ok
11:53:42.0000 3680 COMSysApp - ok
11:53:42.0062 3680 Cpqarray - ok
11:53:42.0140 3680 [ F3AB0933CBD166D271992F411C27CCAF ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
11:53:42.0140 3680 CryptSvc - ok
11:53:42.0171 3680 dac2w2k - ok
11:53:42.0187 3680 dac960nt - ok
11:53:42.0265 3680 [ BE27674D1CBC3214AEC84B4336A38BBF ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
11:53:42.0281 3680 DcomLaunch - ok
11:53:42.0359 3680 [ 8C9A53E285AC5E6704844D0459EC85BE ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
11:53:42.0359 3680 Dhcp - ok
11:53:42.0406 3680 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
11:53:42.0406 3680 Disk - ok
11:53:42.0437 3680 dmadmin - ok
11:53:42.0531 3680 [ DB5FD2BF5B07DC54BFCB3664FF05BD7C ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
11:53:42.0562 3680 dmboot - ok
11:53:42.0593 3680 [ FFF1720AF51171F32F1EAD5CF71F2810 ] dmio C:\WINDOWS\system32\drivers\dmio.sys
11:53:42.0593 3680 dmio - ok
11:53:42.0640 3680 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
11:53:42.0640 3680 dmload - ok
11:53:42.0703 3680 [ 2BFEFE9E865655A76982F050450B9591 ] dmserver C:\WINDOWS\System32\dmserver.dll
11:53:42.0703 3680 dmserver - ok
11:53:42.0765 3680 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
11:53:42.0765 3680 DMusic - ok
11:53:42.0828 3680 [ DFAA406BF19F4EE806A6F8D4342137F7 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
11:53:42.0828 3680 Dnscache - ok
11:53:42.0906 3680 [ 4A3E2BD20157A0946751229E92EB8621 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
11:53:42.0906 3680 Dot3svc - ok
11:53:42.0937 3680 dpti2o - ok
11:53:42.0984 3680 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
11:53:43.0000 3680 drmkaud - ok
11:53:43.0046 3680 [ 0887D9C2BE8D940778CAD1E3B85F2A41 ] EapHost C:\WINDOWS\System32\eapsvc.dll
11:53:43.0046 3680 EapHost - ok
11:53:43.0109 3680 [ A2A4912798F2BE706ABADD3D30800D16 ] ERSvc C:\WINDOWS\System32\ersvc.dll
11:53:43.0109 3680 ERSvc - ok
11:53:43.0203 3680 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] Eventlog C:\WINDOWS\system32\services.exe
11:53:43.0218 3680 Eventlog - ok
11:53:43.0281 3680 [ A371F11EF07653591C8DE26AFB13CE7F ] EventSystem C:\WINDOWS\system32\es.dll
11:53:43.0296 3680 EventSystem - ok
11:53:43.0328 3680 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
11:53:43.0343 3680 Fastfat - ok
11:53:43.0421 3680 [ EE9A2B9EA968A792A053C9D1A86BF870 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
11:53:43.0437 3680 FastUserSwitchingCompatibility - ok
11:53:43.0500 3680 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
11:53:43.0500 3680 Fdc - ok
11:53:43.0562 3680 [ E9648254056BCE81A85380C0C3647DC4 ] FETNDIS C:\WINDOWS\system32\DRIVERS\fetnd5.sys
11:53:43.0562 3680 FETNDIS - ok
11:53:43.0609 3680 [ AC366695A0796560AA37215AD5762AAF ] Fips C:\WINDOWS\system32\drivers\Fips.sys
11:53:43.0609 3680 Fips - ok
11:53:43.0656 3680 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
11:53:43.0656 3680 Flpydisk - ok
11:53:43.0734 3680 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
11:53:43.0734 3680 FltMgr - ok
11:53:43.0781 3680 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
11:53:43.0781 3680 Fs_Rec - ok
11:53:43.0828 3680 [ 4E664D8541DB4A66B73A24257E322E1F ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
11:53:43.0843 3680 Ftdisk - ok
11:53:43.0906 3680 [ 499B5DE36D1A4EBF7EE7DAAF9CC29F30 ] GemCCID C:\WINDOWS\system32\Drivers\GemCCID.sys
11:53:43.0906 3680 GemCCID - ok
11:53:43.0937 3680 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
11:53:43.0953 3680 Gpc - ok
11:53:44.0000 3680 [ 5758A9441E23FB1E6B45F1855848E6A0 ] GTwinUSB C:\WINDOWS\system32\Drivers\GTwinUSB.sys
11:53:44.0000 3680 GTwinUSB - ok
11:53:44.0093 3680 [ 08F0F83FDB49CDBCACF546971A660524 ] HdAudAddService C:\WINDOWS\system32\drivers\CHDAud.sys
11:53:44.0093 3680 HdAudAddService - ok
11:53:44.0171 3680 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
11:53:44.0171 3680 HDAudBus - ok
11:53:44.0281 3680 [ FCFE31FB75F8A6295B6B0AF87A626282 ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
11:53:44.0281 3680 helpsvc - ok
11:53:44.0312 3680 HidServ - ok
11:53:44.0343 3680 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys
11:53:44.0359 3680 hidusb - ok
11:53:44.0437 3680 [ 7A6B320928F86BC851530D63C82965D9 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
11:53:44.0437 3680 hkmsvc - ok
11:53:44.0468 3680 hpn - ok
11:53:44.0546 3680 [ D8D9DED6DCC4E3AEE633E6BA462B75C4 ] HSFHWAZL C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
11:53:44.0546 3680 HSFHWAZL - ok
11:53:44.0640 3680 [ 2DF42CF7300B14B15953218A2B32217C ] HSF_DPV C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
11:53:44.0656 3680 HSF_DPV - ok
11:53:44.0734 3680 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
11:53:44.0734 3680 HTTP - ok
11:53:44.0796 3680 [ 58FE2F2DA3BC5573F4A35B3760D3125F ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
11:53:44.0812 3680 HTTPFilter - ok
11:53:44.0843 3680 i2omgmt - ok
11:53:44.0875 3680 i2omp - ok
11:53:44.0921 3680 [ C528E27945367191E7BAE364930B6932 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
11:53:44.0937 3680 i8042prt - ok
11:53:44.0968 3680 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
11:53:44.0984 3680 Imapi - ok
11:53:45.0046 3680 [ F7B93AAFAD33B2320954C17E26C8D361 ] ImapiService C:\WINDOWS\system32\imapi.exe
11:53:45.0046 3680 ImapiService - ok
11:53:45.0109 3680 ini910u - ok
11:53:45.0171 3680 IntelIde - ok
11:53:45.0218 3680 [ 27B290D632AF2CF3CF40BFDDB7370985 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
11:53:45.0218 3680 intelppm - ok
11:53:45.0265 3680 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
11:53:45.0265 3680 Ip6Fw - ok
11:53:45.0328 3680 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
11:53:45.0328 3680 IpFilterDriver - ok
11:53:45.0375 3680 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
11:53:45.0375 3680 IpInIp - ok
11:53:45.0437 3680 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
11:53:45.0437 3680 IpNat - ok
11:53:45.0484 3680 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
11:53:45.0484 3680 IPSec - ok
11:53:45.0515 3680 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
11:53:45.0515 3680 IRENUM - ok
11:53:45.0578 3680 [ CC9F8A2D60AED1A51A3AC34C59B987AE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
11:53:45.0593 3680 isapnp - ok
11:53:45.0718 3680 [ 09417134F248DFCEEA15C72BCC87F592 ] JavaQuickStarterService C:\Program Files\Java\jre6\bin\jqs.exe
11:53:45.0734 3680 JavaQuickStarterService - ok
11:53:45.0765 3680 [ 1B6162FE7F66B1A71A4B70F941C4AA9B ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
11:53:45.0765 3680 Kbdclass - ok
11:53:45.0812 3680 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
11:53:45.0812 3680 kmixer - ok
11:53:45.0875 3680 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
11:53:45.0875 3680 KSecDD - ok
11:53:45.0937 3680 [ 3428E8F86F8ADD36B42FB23542C7B3E4 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
11:53:45.0953 3680 lanmanserver - ok
11:53:46.0000 3680 [ 936C1D110232D23B621CB0196E4F80F0 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
11:53:46.0000 3680 lanmanworkstation - ok
11:53:46.0031 3680 lbrtfdc - ok
11:53:46.0140 3680 [ 0AB159F536E3E8F7F07113702A07CCA5 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
11:53:46.0140 3680 LmHosts - ok
11:53:46.0187 3680 [ E246A32C445056996074A397DA56E815 ] mdmxsdk C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
11:53:46.0187 3680 mdmxsdk - ok
11:53:46.0234 3680 [ 221CD1C815B8A6B79389C3F5D1018DE8 ] Messenger C:\WINDOWS\System32\msgsvc.dll
11:53:46.0234 3680 Messenger - ok
11:53:46.0312 3680 [ 123271BD5237AB991DC5C21FDF8835EB ] Microsoft Office Groove Audit Service C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe
11:53:46.0312 3680 Microsoft Office Groove Audit Service - ok
11:53:46.0375 3680 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
11:53:46.0390 3680 mnmdd - ok
11:53:46.0453 3680 [ 9A57D046F88F4B69751B11FD40088A61 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
11:53:46.0453 3680 mnmsrvc - ok
11:53:46.0500 3680 [ 44032B0C6D9954D3FD26438330B99EE7 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
11:53:46.0500 3680 Modem - ok
11:53:46.0546 3680 [ 4CB582831DBDE63CE43B45D771218374 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
11:53:46.0546 3680 Mouclass - ok
11:53:46.0609 3680 [ BB269EBA740737AB749B214D568B6812 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
11:53:46.0625 3680 mouhid - ok
11:53:46.0671 3680 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
11:53:46.0671 3680 MountMgr - ok
11:53:46.0703 3680 mraid35x - ok
11:53:46.0750 3680 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
11:53:46.0750 3680 MRxDAV - ok
11:53:46.0828 3680 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
11:53:46.0828 3680 MRxSmb - ok
11:53:46.0890 3680 [ 6DB4D1521CABA9A5FFAB54ADE0AE867D ] MSDTC C:\WINDOWS\system32\msdtc.exe
11:53:46.0906 3680 MSDTC - ok
11:53:46.0937 3680 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
11:53:46.0937 3680 Msfs - ok
11:53:46.0968 3680 MSIServer - ok
11:53:47.0015 3680 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
11:53:47.0015 3680 MSKSSRV - ok
11:53:47.0062 3680 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
11:53:47.0062 3680 MSPCLOCK - ok
11:53:47.0109 3680 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
11:53:47.0109 3680 MSPQM - ok
11:53:47.0187 3680 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
11:53:47.0187 3680 mssmbios - ok
11:53:47.0250 3680 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
11:53:47.0250 3680 Mup - ok
11:53:47.0359 3680 [ 6EA362E9DB03D44F6B996F4D8BE237E9 ] napagent C:\WINDOWS\System32\qagentrt.dll
11:53:47.0375 3680 napagent - ok
11:53:47.0406 3680 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
11:53:47.0421 3680 NDIS - ok
11:53:47.0484 3680 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
11:53:47.0484 3680 NdisTapi - ok
11:53:47.0515 3680 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
11:53:47.0531 3680 Ndisuio - ok
11:53:47.0593 3680 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
11:53:47.0593 3680 NdisWan - ok
11:53:47.0640 3680 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
11:53:47.0656 3680 NDProxy - ok
11:53:47.0703 3680 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
11:53:47.0703 3680 NetBIOS - ok
11:53:47.0750 3680 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
11:53:47.0750 3680 NetBT - ok
11:53:47.0812 3680 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDE C:\WINDOWS\system32\netdde.exe
11:53:47.0812 3680 NetDDE - ok
11:53:47.0859 3680 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
11:53:47.0859 3680 NetDDEdsdm - ok
11:53:47.0921 3680 [ ED0A176354487CEED65B80A7148AB739 ] Netlogon C:\WINDOWS\system32\lsass.exe
11:53:47.0937 3680 Netlogon - ok
11:53:48.0015 3680 [ 72E1E9E2977BE08BDEEDB6D8FD9D4D40 ] Netman C:\WINDOWS\System32\netman.dll
11:53:48.0031 3680 Netman - ok
11:53:48.0078 3680 [ 39EE7C3BFBC64BA87CC8CF67386E814C ] Nla C:\WINDOWS\System32\mswsock.dll
11:53:48.0078 3680 Nla - ok
11:53:48.0109 3680 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
11:53:48.0109 3680 Npfs - ok
11:53:48.0187 3680 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
11:53:48.0203 3680 Ntfs - ok
11:53:48.0250 3680 [ ED0A176354487CEED65B80A7148AB739 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
11:53:48.0250 3680 NtLmSsp - ok
11:53:48.0328 3680 [ 023DD70573D644F3D9C8B1258A7BFD08 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
11:53:48.0343 3680 NtmsSvc - ok
11:53:48.0390 3680 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
11:53:48.0390 3680 Null - ok
11:53:48.0468 3680 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
11:53:48.0484 3680 NwlnkFlt - ok
11:53:48.0515 3680 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
11:53:48.0515 3680 NwlnkFwd - ok
11:53:48.0671 3680 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
11:53:48.0687 3680 odserv - ok
11:53:48.0750 3680 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
11:53:48.0750 3680 ose - ok
11:53:48.0828 3680 [ 46F8DB73B4A53E543F8E371DC7C75BAE ] Parport C:\WINDOWS\system32\drivers\Parport.sys
11:53:48.0828 3680 Parport - ok
11:53:48.0859 3680 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
11:53:48.0875 3680 PartMgr - ok
11:53:48.0921 3680 [ 1FAE19D0457176318BBA4A8795656EBC ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
11:53:48.0921 3680 ParVdm - ok
11:53:48.0953 3680 [ 6CE351D149CB4BEFC702951E471E1730 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
11:53:48.0953 3680 PCI - ok
11:53:49.0000 3680 PCIDump - ok
11:53:49.0046 3680 [ 2DA4EC85E0EA7A45C6B2A05820492D5A ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
11:53:49.0046 3680 PCIIde - ok
11:53:49.0093 3680 [ 4FC31E6C19A5CE5198B1ABFF94CAE758 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
11:53:49.0093 3680 Pcmcia - ok
11:53:49.0125 3680 PDCOMP - ok
11:53:49.0171 3680 PDFRAME - ok
11:53:49.0203 3680 PDRELI - ok
11:53:49.0234 3680 PDRFRAME - ok
11:53:49.0281 3680 perc2 - ok
11:53:49.0312 3680 perc2hib - ok
11:53:49.0484 3680 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] PlugPlay C:\WINDOWS\system32\services.exe
11:53:49.0484 3680 PlugPlay - ok
11:53:49.0531 3680 [ ED0A176354487CEED65B80A7148AB739 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
11:53:49.0546 3680 PolicyAgent - ok
11:53:49.0578 3680 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
11:53:49.0578 3680 PptpMiniport - ok
11:53:49.0625 3680 [ ED0A176354487CEED65B80A7148AB739 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
11:53:49.0625 3680 ProtectedStorage - ok
11:53:49.0656 3680 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
11:53:49.0656 3680 PSched - ok
11:53:49.0718 3680 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
11:53:49.0718 3680 Ptilink - ok
11:53:49.0765 3680 ql1080 - ok
11:53:49.0812 3680 Ql10wnt - ok
11:53:49.0828 3680 ql12160 - ok
11:53:49.0859 3680 ql1240 - ok
11:53:49.0890 3680 ql1280 - ok
11:53:49.0937 3680 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
11:53:49.0937 3680 RasAcd - ok
11:53:50.0015 3680 [ 2B5E44EA009F2F374B980E1E9A70635D ] RasAuto C:\WINDOWS\System32\rasauto.dll
11:53:50.0015 3680 RasAuto - ok
11:53:50.0062 3680 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
11:53:50.0062 3680 Rasl2tp - ok
11:53:50.0140 3680 [ D57554C664B64604BD1EE13EA2C07E77 ] RasMan C:\WINDOWS\System32\rasmans.dll
11:53:50.0140 3680 RasMan - ok
11:53:50.0171 3680 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
11:53:50.0187 3680 RasPppoe - ok
11:53:50.0218 3680 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
11:53:50.0218 3680 Raspti - ok
11:53:50.0265 3680 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
11:53:50.0281 3680 Rdbss - ok
11:53:50.0312 3680 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
11:53:50.0312 3680 RDPCDD - ok
11:53:50.0421 3680 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
11:53:50.0437 3680 RDPWD - ok
11:53:50.0500 3680 [ C0D9D9711CB74EE9BC66353D8CBDAB0E ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
11:53:50.0515 3680 RDSessMgr - ok
11:53:50.0546 3680 [ 611BFD220305BE3A85AE876EA47D4AA5 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
11:53:50.0546 3680 redbook - ok
11:53:50.0625 3680 [ 127C26B5371651043450E52542099ABA ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
11:53:50.0640 3680 RemoteAccess - ok
11:53:50.0671 3680 [ 718B3BDC0BC3C2F7D065A53D26202AF9 ] RpcLocator C:\WINDOWS\system32\locator.exe
11:53:50.0671 3680 RpcLocator - ok
11:53:50.0734 3680 [ BE27674D1CBC3214AEC84B4336A38BBF ] RpcSs C:\WINDOWS\system32\rpcss.dll
11:53:50.0750 3680 RpcSs - ok
11:53:50.0828 3680 [ 09AB2E71E58B078038E3BFDBA7FFC984 ] RSVP C:\WINDOWS\system32\rsvp.exe
11:53:50.0843 3680 RSVP - ok
11:53:50.0953 3680 [ 0C963B81C842B49CC87123F165224E5A ] S3GIGP C:\WINDOWS\system32\DRIVERS\S3gIGPm.sys
11:53:50.0953 3680 S3GIGP - ok
11:53:51.0000 3680 [ ED0A176354487CEED65B80A7148AB739 ] SamSs C:\WINDOWS\system32\lsass.exe
11:53:51.0000 3680 SamSs - ok
11:53:51.0046 3680 [ 410046E401EB11E1E6749E9DEEA41D4A ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
11:53:51.0046 3680 SCardSvr - ok
11:53:51.0109 3680 [ 3FF232A7731621B8902D81D42418C93C ] Schedule C:\WINDOWS\system32\schedsvc.dll
11:53:51.0125 3680 Schedule - ok
11:53:51.0187 3680 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
11:53:51.0187 3680 Secdrv - ok
11:53:51.0265 3680 [ 477E2C3CC5E4A0D635BCB0EA8DCAC3C6 ] seclogon C:\WINDOWS\System32\seclogon.dll
11:53:51.0265 3680 seclogon - ok
11:53:51.0328 3680 [ A530B75C10C23C9AB28FDB6CE719E21F ] SENS C:\WINDOWS\system32\sens.dll
11:53:51.0328 3680 SENS - ok
11:53:51.0375 3680 [ B842729337C9B921615C40D3C1A1AF96 ] Serial C:\WINDOWS\system32\drivers\Serial.sys
11:53:51.0375 3680 Serial - ok
11:53:51.0406 3680 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
11:53:51.0406 3680 Sfloppy - ok
11:53:51.0484 3680 [ F58FACA9621D2DB01BD0927D9A0A208E ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
11:53:51.0484 3680 SharedAccess - ok
11:53:51.0531 3680 [ EE9A2B9EA968A792A053C9D1A86BF870 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
11:53:51.0546 3680 ShellHWDetection - ok
11:53:51.0578 3680 Simbad - ok
11:53:51.0625 3680 Sparrow - ok
11:53:51.0671 3680 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
11:53:51.0671 3680 splitter - ok
11:53:51.0734 3680 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
11:53:51.0734 3680 Spooler - ok
11:53:51.0843 3680 [ CDDDEC541BC3C96F91ECB48759673505 ] sptd C:\WINDOWS\system32\Drivers\sptd.sys
11:53:51.0843 3680 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: CDDDEC541BC3C96F91ECB48759673505
11:53:51.0859 3680 sptd ( LockedFile.Multi.Generic ) - warning
11:53:51.0859 3680 sptd - detected LockedFile.Multi.Generic (1)
11:53:51.0906 3680 [ 94610C8653635E4459316A0050D55CE7 ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
11:53:51.0906 3680 sr - ok
11:53:51.0984 3680 [ 35B91147124F64AC8081A2EDB9EA4DEE ] srservice C:\WINDOWS\system32\srsvc.dll
11:53:51.0984 3680 srservice - ok
11:53:52.0046 3680 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
11:53:52.0046 3680 Srv - ok
11:53:52.0109 3680 [ BECD5271DC4E3B7C3D035F790FCBC1E5 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
11:53:52.0109 3680 SSDPSRV - ok
11:53:52.0203 3680 [ C1CDD9275F6A115BB0AE1D55D8D27BA6 ] stisvc C:\WINDOWS\system32\wiaservc.dll
11:53:52.0203 3680 stisvc - ok
11:53:52.0250 3680 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
11:53:52.0250 3680 swenum - ok
11:53:52.0296 3680 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
11:53:52.0296 3680 swmidi - ok
11:53:52.0328 3680 SwPrv - ok
11:53:52.0375 3680 symc810 - ok
11:53:52.0437 3680 symc8xx - ok
11:53:52.0468 3680 sym_hi - ok
11:53:52.0500 3680 sym_u3 - ok
11:53:52.0593 3680 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
11:53:52.0609 3680 sysaudio - ok
11:53:52.0656 3680 [ CE06F01B88ACE199A1BF460CAC29C110 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
11:53:52.0671 3680 SysmonLog - ok
11:53:52.0734 3680 [ C2546CD7A398476F9DF5614B2AE160E8 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
11:53:52.0750 3680 TapiSrv - ok
11:53:52.0828 3680 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
11:53:52.0828 3680 Tcpip - ok
11:53:52.0890 3680 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
11:53:52.0890 3680 TDPIPE - ok
11:53:52.0953 3680 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
11:53:52.0968 3680 TDTCP - ok
11:53:53.0015 3680 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
11:53:53.0015 3680 TermDD - ok
11:53:53.0093 3680 [ A75DD6FC3DBEE4FFF5EBC9F2C28BB66E ] TermService C:\WINDOWS\System32\termsrv.dll
11:53:53.0093 3680 TermService - ok
11:53:53.0140 3680 [ EE9A2B9EA968A792A053C9D1A86BF870 ] Themes C:\WINDOWS\System32\shsvcs.dll
11:53:53.0156 3680 Themes - ok
11:53:53.0187 3680 TosIde - ok
11:53:53.0250 3680 [ 38853304CCB938D30E0C4CDE8D2C2A8A ] TrkWks C:\WINDOWS\system32\trkwks.dll
11:53:53.0265 3680 TrkWks - ok
11:53:53.0343 3680 [ D85938F272D1BCF3DB3A31FC0A048928 ] uagp35 C:\WINDOWS\system32\DRIVERS\uagp35.sys
11:53:53.0343 3680 uagp35 - ok
11:53:53.0390 3680 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
11:53:53.0390 3680 Udfs - ok
11:53:53.0437 3680 UIUSys - ok
11:53:53.0468 3680 ultra - ok
11:53:53.0531 3680 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
11:53:53.0531 3680 Update - ok
11:53:53.0593 3680 [ 651BD90DCEE5B7BDC74A2EB7C9266F9E ] upnphost C:\WINDOWS\System32\upnphost.dll
11:53:53.0593 3680 upnphost - ok
11:53:53.0640 3680 [ 20A0F6A11959E92908717D09E87D670D ] UPS C:\WINDOWS\System32\ups.exe
11:53:53.0656 3680 UPS - ok
11:53:53.0703 3680 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
11:53:53.0703 3680 usbccgp - ok
11:53:53.0796 3680 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
11:53:53.0796 3680 usbehci - ok
11:53:53.0843 3680 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
11:53:53.0843 3680 usbhub - ok
11:53:53.0890 3680 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
11:53:53.0890 3680 usbprint - ok
11:53:53.0937 3680 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
11:53:53.0937 3680 usbscan - ok
11:53:53.0984 3680 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
11:53:54.0000 3680 USBSTOR - ok
11:53:54.0062 3680 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
11:53:54.0062 3680 usbuhci - ok
11:53:54.0125 3680 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
11:53:54.0125 3680 VgaSave - ok
11:53:54.0187 3680 [ 3B3EFCDA263B8AC14FDF9CBDD0791B2E ] ViaIde C:\WINDOWS\system32\DRIVERS\viaide.sys
11:53:54.0187 3680 ViaIde - ok
11:53:54.0218 3680 [ 28A4B296B47782173C346E376CB374D1 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
11:53:54.0218 3680 VolSnap - ok
11:53:54.0328 3680 [ D6BA1A63D9E00933F1CD2A885573AFB2 ] VSS C:\WINDOWS\System32\vssvc.exe
11:53:54.0343 3680 VSS - ok
11:53:54.0406 3680 [ FA4E1CDBA256787F2149F4AAD07BC91F ] W32Time C:\WINDOWS\system32\w32time.dll
11:53:54.0421 3680 W32Time - ok
11:53:54.0484 3680 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
11:53:54.0484 3680 Wanarp - ok
11:53:54.0515 3680 WDICA - ok
11:53:54.0578 3680 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
11:53:54.0578 3680 wdmaud - ok
11:53:54.0640 3680 [ 47AE51048A82DFA1CD6B51D369F7E169 ] WebClient C:\WINDOWS\System32\webclnt.dll
11:53:54.0656 3680 WebClient - ok
11:53:54.0750 3680 [ 86723EA860346FBE5490835344CAD939 ] winachsf C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
11:53:54.0765 3680 winachsf - ok
11:53:54.0875 3680 [ E488332126E3B1182D2B8A0C35408EC6 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
11:53:54.0875 3680 winmgmt - ok
11:53:55.0000 3680 [ 6199B2AE3F9DB9CB6DB230471A1DC601 ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll
11:53:55.0000 3680 WmdmPmSN - ok
11:53:55.0093 3680 [ 23F6F03272F7E5679F1F050AED5ACEE6 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
11:53:55.0093 3680 WmiApSrv - ok
11:53:55.0171 3680 [ 4C86D5FAF78194995AF9CC1075F65DD3 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
11:53:55.0171 3680 wscsvc - ok
11:53:55.0234 3680 [ C1364564800EE9784192145324A23308 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
11:53:55.0250 3680 wuauserv - ok
11:53:55.0343 3680 [ A27D4BA7264C0BF52F32D10405BEA1D4 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
11:53:55.0343 3680 WZCSVC - ok
11:53:55.0421 3680 [ EAA4BB9EDB3FB10CF8979FE65E63658F ] xmlprov C:\WINDOWS\System32\xmlprov.dll
11:53:55.0421 3680 xmlprov - ok
11:53:55.0468 3680 ================ Scan global ===============================
11:53:55.0515 3680 [ F36278E42C8C5DF03CE17DAC8231C91C ] C:\WINDOWS\system32\basesrv.dll
11:53:55.0578 3680 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
11:53:55.0625 3680 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
11:53:55.0671 3680 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] C:\WINDOWS\system32\services.exe
11:53:55.0671 3680 [Global] - ok
11:53:55.0687 3680 ================ Scan MBR ==================================
11:53:55.0718 3680 [ 413FC2A0C716421B3158746D63736515 ] \Device\Harddisk0\DR0
11:53:55.0921 3680 \Device\Harddisk0\DR0 - ok
11:53:55.0937 3680 ================ Scan VBR ==================================
11:53:55.0953 3680 [ 631516ED719C513C6F51D1EA427FC89C ] \Device\Harddisk0\DR0\Partition1
11:53:55.0953 3680 \Device\Harddisk0\DR0\Partition1 - ok
11:53:55.0968 3680 ============================================================
11:53:55.0968 3680 Scan finished
11:53:55.0968 3680 ============================================================
11:53:56.0031 3672 Detected object count: 1
11:53:56.0031 3672 Actual detected object count: 1
11:54:11.0203 3672 sptd ( LockedFile.Multi.Generic ) - skipped by user
11:54:11.0203 3672 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
Re: Mbr:Whistler-C
fajn, vypada to OK
doporucujem este - citat:
TFC http://oldtimer.geekstogo.com/TFC.exe
• Stahnete a spustte
• Kliknete na Start a potvrdte OK
• Program uklidi a restartuje pc
• Po pouziti utilitu smazte
doporucujem este - citat:
TFC http://oldtimer.geekstogo.com/TFC.exe
• Stahnete a spustte
• Kliknete na Start a potvrdte OK
• Program uklidi a restartuje pc
• Po pouziti utilitu smazte
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Mbr:Whistler-C
Super. Moc děkuji za pomoc a za čas. Jdu poslat příspěvek na fórum 
Re: Mbr:Whistler-C
rad som pomohol - dakujeme za prispevok 
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/


Přispějete na provoz fóra?