problem se services.exe

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

problem se services.exe

#1 Příspěvek od kip33 »

Dobrý den,

můžu poprosit o kontrolu logu viz. níže?
Díky.

r.

RogueKiller V8.4.3 [Jan 10 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky : http://tigzy.geekstogo.com/roguekiller.php
: http://tigzyrk.blogspot.com/

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : nikol.kundratova [Práva správce]
Mód : Kontrola -- Datum : 01/11/2013 20:50:52

¤¤¤ Škodlivé procesy: : 1 ¤¤¤
[SUSP PATH] CrossLoopService.exe -- C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe -> SMAZÁNO [TermProc]

¤¤¤ ¤¤¤ Záznamy Registrů: : 8 ¤¤¤
[TASK][SUSP PATH] iMeshNAG.job : C:\Users\NIKOL~1.KUN\AppData\Local\Temp\iMesh_setup.exe NAGMETHOD=Schedule -> NALEZENO
[TASK][SUSP PATH] iMeshNAG : C:\Users\NIKOL~1.KUN\AppData\Local\Temp\iMesh_setup.exe NAGMETHOD=Schedule -> NALEZENO
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> NALEZENO
[HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> NALEZENO
[HJ] HKLM\[...]\System : EnableLUA (0) -> NALEZENO
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO

¤¤¤ Zvláštní soubory / Složky: ¤¤¤
[ZeroAccess][FILE] @ : C:\Windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\@ --> NALEZENO
[ZeroAccess][FOLDER] U : C:\Windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U --> NALEZENO
[ZeroAccess][FOLDER] L : C:\Windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\L --> NALEZENO
[ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_32\Desktop.ini --> NALEZENO
[ZeroAccess][FILE] Desktop.ini : C:\Windows\Assembly\GAC_64\Desktop.ini --> NALEZENO
[Susp.ASLR][FILE] services.exe : C:\Windows\system32\services.exe --> NALEZENO

¤¤¤ Ovladač : [NENAHRÁNO] ¤¤¤

¤¤¤ Nákaza : ZeroAccess ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK5055GSXN +++++
--- User ---
[MBR] 0c821c6a1fc22330af98450051ce2b68
[BSP] dbfb206885cff68b713a9afd107e6b0e : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 238470 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 489207808 | Size: 238069 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[2]_S_01112013_02d2050.txt >>
RKreport[1]_S_01112013_02d2041.txt ; RKreport[2]_S_01112013_02d2050.txt

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#2 Příspěvek od kip33 »

urcite to otestovat muzu, ale nejaky strucny navod by se urcite hodil :)

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#3 Příspěvek od kip33 »

tak se to zdrzelo... modra smrt :(

vysledek gmeru:

GMER 2.0.18444 - http://www.gmer.net
Rootkit scan 2013-01-11 21:51:19
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 TOSHIBA_ rev.GC00 465,76GB
Running: gmer.exe; Driver: C:\Users\NIKOL~1.KUN\AppData\Local\Temp\pwddykog.sys


---- Kernel code sections - GMER 2.0 ----

.text C:\Windows\system32\drivers\USBPORT.SYS!DllUnload fffff88004628d64 12 bytes {MOV RAX, 0xfffffa8006e442a0; JMP RAX}

---- User code sections - GMER 2.0 ----

.reloc C:\Windows\system32\services.exe [756] section is executable [0x4A8, 0xA0000020] 0000000100052000
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 0000000074b61401 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 0000000074b61419 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 0000000074b61431 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 0000000074b6144a 2 bytes [B6, 74]
.text ... * 9
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 0000000074b614dd 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 0000000074b614f5 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 0000000074b6150d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 0000000074b61525 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 0000000074b6153d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 0000000074b61555 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 0000000074b6156d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 0000000074b61585 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 0000000074b6159d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 0000000074b615b5 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 0000000074b615cd 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 0000000074b616b2 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe[1936] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 0000000074b616bd 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 0000000074b61401 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 0000000074b61419 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 0000000074b61431 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 0000000074b6144a 2 bytes [B6, 74]
.text ... * 9
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 0000000074b614dd 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 0000000074b614f5 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 0000000074b6150d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 0000000074b61525 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 0000000074b6153d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 0000000074b61555 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 0000000074b6156d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 0000000074b61585 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 0000000074b6159d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 0000000074b615b5 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 0000000074b615cd 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 0000000074b616b2 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\avgfws9.exe[1900] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 0000000074b616bd 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 0000000074b61401 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 0000000074b61419 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 0000000074b61431 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 0000000074b6144a 2 bytes [B6, 74]
.text ... * 9
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 0000000074b614dd 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 0000000074b614f5 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 0000000074b6150d 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 0000000074b61525 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 0000000074b6153d 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 0000000074b61555 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 0000000074b6156d 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 0000000074b61585 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 0000000074b6159d 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 0000000074b615b5 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 0000000074b615cd 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 0000000074b616b2 2 bytes [B6, 74]
.text C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe[3252] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 0000000074b616bd 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 0000000074b61401 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 0000000074b61419 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 0000000074b61431 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 0000000074b6144a 2 bytes [B6, 74]
.text ... * 9
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 0000000074b614dd 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 0000000074b614f5 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 0000000074b6150d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 0000000074b61525 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 0000000074b6153d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 0000000074b61555 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 0000000074b6156d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 0000000074b61585 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 0000000074b6159d 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 0000000074b615b5 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 0000000074b615cd 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 0000000074b616b2 2 bytes [B6, 74]
.text C:\Program Files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe[3976] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 0000000074b616bd 2 bytes [B6, 74]

---- Devices - GMER 2.0 ----

Device \Driver\a76ox6ml \Device\Scsi\a76ox6ml1Port2Path0Target0Lun0
Device \Driver\a76ox6ml \Device\Scsi\a76ox6ml1
Device \FileSystem\Ntfs \Ntfs
Device \FileSystem\fastfat \Fat
Device \Driver\usbehci \Device\USBPDO-1 ws\system32\drivers\kbdclass.sys
Device \Driver\secdrv \Device\AscKmd ws\system32\drivers\kbdclass.sys
Device \Driver\vmlitestor \Device\RaidPort0 ws\system32\drivers\kbdclass.sys
Device \Driver\cdrom \Device\CdRom0 ws\system32\drivers\kbdclass.sys
Device \FileSystem\srvnet \Device\SrvAdmin ws\system32\drivers\kbdclass.sys
Device \Driver\NetBT \Device\NetBT_Tcpip_{3AFEC9E3-0BC7-484D-A597-BAA66A2DFC52} ws\system32\drivers\kbdclass.sys
Device \Driver\cdrom \Device\CdRom1 ws\system32\drivers\kbdclass.sys
Device \Driver\NetBT \Device\NetBT_Tcpip_{29826BF0-0E7B-447B-91D1-050F94F99451} ws\system32\drivers\kbdclass.sys
Device \FileSystem\srv \Device\LanmanServer ws\system32\drivers\kbdclass.sys
Device \Driver\usbehci \Device\USBFDO-0 ws\system32\drivers\kbdclass.sys
Device \FileSystem\srvnet \Device\SrvNet ws\system32\drivers\kbdclass.sys
Device \Driver\usbehci \Device\USBFDO-1 ws\system32\drivers\kbdclass.sys
Device \Driver\volmgr \Device\HarddiskVolume1 ws\system32\drivers\kbdclass.sys
Device \Driver\volmgr \Device\FtControl ws\system32\drivers\kbdclass.sys
Device \Driver\volmgr \Device\VolMgrControl ws\system32\drivers\kbdclass.sys
Device \Driver\volmgr \Device\HarddiskVolume2 ws\system32\drivers\kbdclass.sys
Device \Driver\volmgr \Device\HarddiskVolume3 ws\system32\drivers\kbdclass.sys
Device \Driver\NetBT \Device\NetBT_Tcpip_{3B688101-06D6-4E7E-876B-C3E189051211} ws\system32\drivers\kbdclass.sys
Device \Driver\NetBT \Device\NetBT_Tcpip_{5854C12F-5D2F-4E7A-A713-6A5775D8A793} ws\system32\drivers\kbdclass.sys
Device \Driver\secdrv \Device\Secdrv ws\system32\drivers\kbdclass.sys
Device \Driver\NetBT \Device\NetBt_Wins_Export ws\system32\drivers\kbdclass.sys
Device \Driver\NetBT \Device\NetBT_Tcpip_{6AA20926-F88B-44E7-AE5A-D74B64281C9F} ws\system32\drivers\kbdclass.sys
Device \Driver\usbehci \Device\USBPDO-0
Device \Driver\vmlitestor \Device\ScsiPort1
Device \Driver\a76ox6ml \Device\ScsiPort2
Device \FileSystem\srv2 \Device\Srv2

---- Modules - GMER 2.0 ----

Module \SystemRoot\System32\Drivers\a76ox6ml.SYS fffff88001272000-fffff880012b7000 (282624 bytes)

---- Threads - GMER 2.0 ----

Thread C:\Windows\system32\services.exe [756:780] 00000000001b1e58
Thread C:\Windows\system32\services.exe [756:520] 00000000001e1808
Thread C:\Windows\system32\services.exe [756:552] 0000000000224960
Thread C:\Windows\system32\services.exe [756:440] 0000000000224430
Thread C:\Windows\system32\services.exe [756:436] 0000000000228c50
Thread C:\Windows\system32\services.exe [756:504] 0000000000224060
Thread C:\Program Files (x86)\AVG\AVG9\avgam.exe [3792:4044] 00000000100529b0
Thread C:\Program Files (x86)\AVG\AVG9\avgam.exe [3792:3108] 0000000010057f60
Thread C:\Program Files (x86)\AVG\AVG9\avgam.exe [3792:2232] 0000000010080c10
---- Processes - GMER 2.0 ----

Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Windows\system32\wininit.exe [588] 000007fefcc40000
Library ? (*** suspicious ***) @ C:\Program Files (x86)\AVG\AVG9\avgchsva.exe [608] 000007fefd440000
Library ? (*** suspicious ***) @ C:\Program Files (x86)\AVG\AVG9\avgrsa.exe [616] 000007fefd5a0000
Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Windows\system32\lsass.exe [784] 000007fefcc40000
Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Windows\system32\svchost.exe [1164] 000007fefcc40000
Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Windows\System32\svchost.exe [1252] 000007fefcc40000
Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Windows\system32\svchost.exe [1336] 000007fefcc40000
Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Windows\system32\svchost.exe [1580] 000007fefcc40000
Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Windows\System32\spoolsv.exe [1868] 000007fefcc40000
Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Program Files\TOSHIBA\Registration\ToshibaReminder.exe [2224] 000007fefcc40000
Library \\.\globalroot\systemroot\syswow64\mswsock.dll (*** suspicious ***) @ C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe [2272] 0000000070dd0000
Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe [3204] 000007fefcc40000
Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Windows\system32\svchost.exe [3360] 000007fefcc40000
Library ? (*** suspicious ***) @ C:\Program Files (x86)\AVG\AVG9\avgam.exe [3792] 0000000075cf0000
Library ? (*** suspicious ***) @ C:\Program Files (x86)\AVG\AVG9\avgnsa.exe [3868] 000007fefd440000
Library \\.\globalroot\systemroot\syswow64\mswsock.dll (*** suspicious ***) @ C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [5028] 0000000070dd0000
Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Windows\Microsoft.NET\Framework64\v2.0.50727\dw20.exe [5108] 000007fefcc40000
Library \\.\globalroot\systemroot\system32\mswsock.dll (*** suspicious ***) @ C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [4000] 000007fefcc40000

---- Registry - GMER 2.0 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\111111111111
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\111111111111@2cd2e762f401 0xC9 0x83 0x67 0x02 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x60 0xC0 0x62 0x86 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x8F 0xD6 0x3B 0xB1 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x03 0xCE 0x2B 0x14 ...
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\111111111111 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\111111111111@2cd2e762f401 0xC9 0x83 0x67 0x02 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x60 0xC0 0x62 0x86 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x8F 0xD6 0x3B 0xB1 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x03 0xCE 0x2B 0x14 ...

---- EOF - GMER 2.0 ----


Power tool je v příloze... jen nevím, jestli jsem měl projet úplně všechny záložky, tzn. ty nahoře i dole nebo jen ty nahoře. Nehodil jsem tam záložku Hooks a pak ty, kde nic nevyjelo.

OTL mi vyhodí vždycky chybu, že nelze vytvořit cmd.bat file.

nějaký nápad? Díky.

btw. Nika je z F-M :)
Přílohy
PwrTool.rar
(110.27 KiB) Staženo 39 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#4 Příspěvek od kip33 »

Diky za tipy, níže je log z toho killera, zbytek v příloze.

23:33:43.0962 6732 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
23:33:44.0489 6732 ============================================================
23:33:44.0489 6732 Current date / time: 2013/01/12 23:33:44.0489
23:33:44.0489 6732 SystemInfo:
23:33:44.0489 6732
23:33:44.0490 6732 OS Version: 6.1.7601 ServicePack: 1.0
23:33:44.0490 6732 Product type: Workstation
23:33:44.0490 6732 ComputerName: KUNDRATOVANIKOL
23:33:44.0490 6732 UserName: nikol.kundratova
23:33:44.0490 6732 Windows directory: C:\Windows
23:33:44.0490 6732 System windows directory: C:\Windows
23:33:44.0490 6732 Running under WOW64
23:33:44.0490 6732 Processor architecture: Intel x64
23:33:44.0490 6732 Number of processors: 4
23:33:44.0490 6732 Page size: 0x1000
23:33:44.0490 6732 Boot type: Normal boot
23:33:44.0490 6732 ============================================================
23:33:45.0652 6732 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
23:33:45.0662 6732 ============================================================
23:33:45.0662 6732 \Device\Harddisk0\DR0:
23:33:45.0662 6732 MBR partitions:
23:33:45.0662 6732 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xC8800, BlocksNum 0x1D1C3000
23:33:45.0662 6732 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1D28B800, BlocksNum 0x1D0FA800
23:33:45.0662 6732 ============================================================
23:33:45.0698 6732 C: <-> \Device\Harddisk0\DR0\Partition1
23:33:45.0745 6732 D: <-> \Device\Harddisk0\DR0\Partition2
23:33:45.0746 6732 ============================================================
23:33:45.0746 6732 Initialize success
23:33:45.0746 6732 ============================================================
23:34:12.0245 9420 ============================================================
23:34:12.0245 9420 Scan started
23:34:12.0245 9420 Mode: Manual; SigCheck; TDLFS;
23:34:12.0246 9420 ============================================================
23:34:13.0664 9420 ================ Scan system memory ========================
23:34:13.0664 9420 System memory - ok
23:34:13.0665 9420 ================ Scan services =============================
23:34:13.0894 9420 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
23:34:14.0064 9420 1394ohci - ok
23:34:14.0102 9420 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys
23:34:14.0123 9420 ACPI - ok
23:34:14.0154 9420 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
23:34:14.0241 9420 AcpiPmi - ok
23:34:14.0290 9420 [ 2F0683FD2DF1D92E891CACA14B45A8C1 ] adfs C:\Windows\system32\drivers\adfs.sys
23:34:14.0333 9420 adfs - ok
23:34:14.0473 9420 [ 3927397AC60D943DAF8808AFFED582B7 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
23:34:14.0496 9420 AdobeARMservice - ok
23:34:14.0685 9420 [ 424877CB9D5517F980FF7BACA2EB379D ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
23:34:14.0719 9420 AdobeFlashPlayerUpdateSvc - ok
23:34:14.0781 9420 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
23:34:14.0815 9420 adp94xx - ok
23:34:14.0839 9420 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
23:34:14.0863 9420 adpahci - ok
23:34:14.0886 9420 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
23:34:14.0904 9420 adpu320 - ok
23:34:14.0951 9420 [ C0C4AE63777B3D3DCD019203E7FDA342 ] adusbser C:\Windows\system32\DRIVERS\adusbser.sys
23:34:14.0993 9420 adusbser - ok
23:34:15.0072 9420 [ 96D6CDD0B32846E8CFBE592F4F32E608 ] AdvancedSystemCareService5 C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
23:34:15.0117 9420 AdvancedSystemCareService5 - ok
23:34:15.0138 9420 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
23:34:15.0293 9420 AeLookupSvc - ok
23:34:15.0333 9420 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys
23:34:15.0423 9420 AFD - ok
23:34:15.0484 9420 [ 98022774D9930ECBB292E70DB7601DF6 ] AgereSoftModem C:\Windows\system32\DRIVERS\agrsm64.sys
23:34:15.0569 9420 AgereSoftModem - ok
23:34:15.0612 9420 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys
23:34:15.0631 9420 agp440 - ok
23:34:15.0697 9420 [ BC569A6C209D94F6643EE35710AEC1F6 ] aksdf C:\Windows\system32\DRIVERS\aksdf.sys
23:34:15.0760 9420 aksdf - ok
23:34:15.0786 9420 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
23:34:15.0834 9420 ALG - ok
23:34:15.0869 9420 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys
23:34:15.0899 9420 aliide - ok
23:34:15.0910 9420 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys
23:34:15.0927 9420 amdide - ok
23:34:15.0950 9420 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
23:34:16.0021 9420 AmdK8 - ok
23:34:16.0036 9420 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
23:34:16.0067 9420 AmdPPM - ok
23:34:16.0101 9420 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys
23:34:16.0121 9420 amdsata - ok
23:34:16.0159 9420 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
23:34:16.0181 9420 amdsbs - ok
23:34:16.0218 9420 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys
23:34:16.0231 9420 amdxata - ok
23:34:16.0275 9420 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys
23:34:16.0351 9420 AppID - ok
23:34:16.0376 9420 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
23:34:16.0447 9420 AppIDSvc - ok
23:34:16.0489 9420 [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo C:\Windows\System32\appinfo.dll
23:34:16.0562 9420 Appinfo - ok
23:34:16.0610 9420 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys
23:34:16.0626 9420 arc - ok
23:34:16.0648 9420 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
23:34:16.0664 9420 arcsas - ok
23:34:16.0695 9420 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
23:34:16.0748 9420 AsyncMac - ok
23:34:16.0790 9420 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys
23:34:16.0803 9420 atapi - ok
23:34:16.0845 9420 [ F88EF61BCD43ADDF2C9555430C16CD96 ] atksgt C:\Windows\system32\DRIVERS\atksgt.sys
23:34:16.0865 9420 atksgt - ok
23:34:16.0918 9420 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
23:34:17.0004 9420 AudioEndpointBuilder - ok
23:34:17.0013 9420 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll
23:34:17.0064 9420 AudioSrv - ok
23:34:17.0141 9420 [ AA054CD537357F03D5BA6ABA7562B35F ] avg9emc C:\Program Files (x86)\AVG\AVG9\avgemc.exe
23:34:17.0189 9420 avg9emc - ok
23:34:17.0236 9420 [ C4D15594DB5BE042D3346EA58DF87D89 ] avg9wd C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
23:34:17.0269 9420 avg9wd - ok
23:34:17.0300 9420 [ B611370218F2A7DD6D0F089781EB8EAE ] Avgfwfd C:\Windows\system32\DRIVERS\avgfwd6a.sys
23:34:17.0316 9420 Avgfwfd - ok
23:34:17.0455 9420 [ 0F38E92D794DF187BA060939C552484F ] avgfws9 C:\Program Files (x86)\AVG\AVG9\avgfws9.exe
23:34:17.0523 9420 avgfws9 - ok
23:34:17.0736 9420 [ ABC81401A433F90414168E027AA6CC48 ] AVGIDSAgent C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
23:34:17.0872 9420 AVGIDSAgent - ok
23:34:17.0987 9420 [ 0BD9D87BD41CE736D3096097DD4065B7 ] AVGIDSDriverw7a C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Driver\Platform_WIN764\AVGIDSDriver.sys
23:34:18.0008 9420 AVGIDSDriverw7a - ok
23:34:18.0025 9420 [ 673703EFCF80B548FAB88D7DC536F727 ] AVGIDSErHrw7a C:\Windows\system32\Drivers\AVGIDSwa.sys
23:34:18.0039 9420 AVGIDSErHrw7a - ok
23:34:18.0115 9420 [ 96FEB9648B1DB7A012A4E2F9C149ABC4 ] AVGIDSFilterw7a C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Driver\Platform_WIN764\AVGIDSFilter.sys
23:34:18.0139 9420 AVGIDSFilterw7a - ok
23:34:18.0252 9420 [ B447DB072BF939DB9E07BEF2ADF4ECBD ] AvgLdx64 C:\Windows\System32\Drivers\avgldx64.sys
23:34:18.0292 9420 AvgLdx64 - ok
23:34:18.0356 9420 [ 0DB5A749ACD8E66091736F88C40207BD ] AvgMfx64 C:\Windows\System32\Drivers\avgmfx64.sys
23:34:18.0374 9420 AvgMfx64 - ok
23:34:18.0424 9420 [ 5E7F0F9CBE0F7823371A4D51DF29F7FF ] AvgRkx64 C:\Windows\system32\Drivers\avgrkx64.sys
23:34:18.0439 9420 AvgRkx64 - ok
23:34:18.0487 9420 [ 8AA68C0BA2B84FD7EB3E1F10BBFC825B ] AvgTdiA C:\Windows\System32\Drivers\avgtdia.sys
23:34:18.0510 9420 AvgTdiA - ok
23:34:18.0556 9420 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll
23:34:18.0752 9420 AxInstSV - ok
23:34:18.0813 9420 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys
23:34:18.0872 9420 b06bdrv - ok
23:34:18.0907 9420 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
23:34:18.0941 9420 b57nd60a - ok
23:34:18.0966 9420 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
23:34:18.0999 9420 BDESVC - ok
23:34:19.0029 9420 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
23:34:19.0085 9420 Beep - ok
23:34:19.0138 9420 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll
23:34:19.0218 9420 BFE - ok
23:34:19.0252 9420 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
23:34:19.0278 9420 blbdrive - ok
23:34:19.0319 9420 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
23:34:19.0377 9420 bowser - ok
23:34:19.0398 9420 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
23:34:19.0466 9420 BrFiltLo - ok
23:34:19.0500 9420 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
23:34:19.0520 9420 BrFiltUp - ok
23:34:19.0558 9420 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll
23:34:19.0609 9420 Browser - ok
23:34:19.0647 9420 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
23:34:19.0683 9420 Brserid - ok
23:34:19.0699 9420 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
23:34:19.0739 9420 BrSerWdm - ok
23:34:19.0767 9420 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
23:34:19.0804 9420 BrUsbMdm - ok
23:34:19.0829 9420 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
23:34:19.0858 9420 BrUsbSer - ok
23:34:19.0904 9420 [ CF98190A94F62E405C8CB255018B2315 ] BthEnum C:\Windows\system32\drivers\BthEnum.sys
23:34:20.0061 9420 BthEnum - ok
23:34:20.0075 9420 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
23:34:20.0112 9420 BTHMODEM - ok
23:34:20.0162 9420 [ 02DD601B708DD0667E1331FA8518E9FF ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys
23:34:20.0204 9420 BthPan - ok
23:34:20.0279 9420 [ 738D0E9272F59EB7A1449C3EC118E6C4 ] BTHPORT C:\Windows\System32\Drivers\BTHport.sys
23:34:20.0375 9420 BTHPORT - ok
23:34:20.0401 9420 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
23:34:20.0460 9420 bthserv - ok
23:34:20.0514 9420 [ F188B7394D81010767B6DF3178519A37 ] BTHUSB C:\Windows\System32\Drivers\BTHUSB.sys
23:34:20.0551 9420 BTHUSB - ok
23:34:20.0616 9420 [ ED5411A69C5BAC78D245C893AF64352A ] cbVSCService C:\Program Files (x86)\Cobian Backup 10\cbVSCService.exe
23:34:20.0629 9420 cbVSCService ( UnsignedFile.Multi.Generic ) - warning
23:34:20.0629 9420 cbVSCService - detected UnsignedFile.Multi.Generic (1)
23:34:20.0678 9420 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
23:34:20.0791 9420 cdfs - ok
23:34:20.0832 9420 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\drivers\cdrom.sys
23:34:20.0871 9420 cdrom - ok
23:34:20.0904 9420 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll
23:34:20.0976 9420 CertPropSvc - ok
23:34:21.0066 9420 [ ADBDC69A0C25361870A1AC009D29F960 ] cfWiMAXService C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
23:34:21.0093 9420 cfWiMAXService - ok
23:34:21.0120 9420 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys
23:34:21.0151 9420 circlass - ok
23:34:21.0191 9420 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
23:34:21.0211 9420 CLFS - ok
23:34:21.0287 9420 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
23:34:21.0304 9420 clr_optimization_v2.0.50727_32 - ok
23:34:21.0372 9420 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
23:34:21.0398 9420 clr_optimization_v2.0.50727_64 - ok
23:34:21.0478 9420 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
23:34:21.0507 9420 clr_optimization_v4.0.30319_32 - ok
23:34:21.0535 9420 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
23:34:21.0549 9420 clr_optimization_v4.0.30319_64 - ok
23:34:21.0573 9420 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
23:34:21.0599 9420 CmBatt - ok
23:34:21.0634 9420 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys
23:34:21.0664 9420 cmdide - ok
23:34:21.0702 9420 [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG C:\Windows\system32\Drivers\cng.sys
23:34:21.0753 9420 CNG - ok
23:34:21.0784 9420 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
23:34:21.0802 9420 Compbatt - ok
23:34:21.0835 9420 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
23:34:21.0877 9420 CompositeBus - ok
23:34:21.0881 9420 COMSysApp - ok
23:34:21.0917 9420 [ CAB0EEAF5295FC96DDD3E19DCE27E131 ] ConfigFree Service C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
23:34:21.0928 9420 ConfigFree Service - ok
23:34:21.0957 9420 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
23:34:21.0972 9420 crcdisk - ok
23:34:22.0112 9420 [ E811AA921C33005B310826B8562161AC ] CrossLoopService C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe
23:34:22.0148 9420 CrossLoopService - ok
23:34:22.0210 9420 [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc C:\Windows\system32\cryptsvc.dll
23:34:22.0285 9420 CryptSvc - ok
23:34:22.0333 9420 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll
23:34:22.0526 9420 DcomLaunch - ok
23:34:22.0559 9420 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
23:34:22.0638 9420 defragsvc - ok
23:34:22.0673 9420 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
23:34:22.0734 9420 DfsC - ok
23:34:22.0773 9420 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll
23:34:22.0840 9420 Dhcp - ok
23:34:22.0859 9420 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
23:34:22.0941 9420 discache - ok
23:34:22.0953 9420 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys
23:34:22.0969 9420 Disk - ok
23:34:23.0007 9420 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll
23:34:23.0058 9420 Dnscache - ok
23:34:23.0100 9420 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll
23:34:23.0172 9420 dot3svc - ok
23:34:23.0214 9420 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll
23:34:23.0270 9420 DPS - ok
23:34:23.0295 9420 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
23:34:23.0330 9420 drmkaud - ok
23:34:23.0393 9420 [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
23:34:23.0443 9420 DXGKrnl - ok
23:34:23.0478 9420 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
23:34:23.0537 9420 EapHost - ok
23:34:23.0640 9420 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys
23:34:23.0760 9420 ebdrv - ok
23:34:23.0799 9420 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe
23:34:23.0844 9420 EFS - ok
23:34:23.0929 9420 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
23:34:24.0020 9420 ehRecvr - ok
23:34:24.0044 9420 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
23:34:24.0080 9420 ehSched - ok
23:34:24.0127 9420 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
23:34:24.0169 9420 elxstor - ok
23:34:24.0206 9420 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys
23:34:24.0246 9420 ErrDev - ok
23:34:24.0279 9420 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
23:34:24.0340 9420 EventSystem - ok
23:34:24.0357 9420 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
23:34:24.0424 9420 exfat - ok
23:34:24.0459 9420 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
23:34:24.0522 9420 fastfat - ok
23:34:24.0576 9420 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe
23:34:24.0674 9420 Fax - ok
23:34:24.0700 9420 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys
23:34:24.0733 9420 fdc - ok
23:34:24.0769 9420 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
23:34:24.0826 9420 fdPHost - ok
23:34:24.0854 9420 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
23:34:24.0916 9420 FDResPub - ok
23:34:24.0957 9420 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
23:34:24.0987 9420 FileInfo - ok
23:34:25.0004 9420 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
23:34:25.0057 9420 Filetrace - ok
23:34:25.0156 9420 [ 1F63900E2EB00101B9ACA2B7A870704E ] FLEXnet Licensing Service C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
23:34:25.0201 9420 FLEXnet Licensing Service - ok
23:34:25.0225 9420 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
23:34:25.0242 9420 flpydisk - ok
23:34:25.0286 9420 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
23:34:25.0324 9420 FltMgr - ok
23:34:25.0390 9420 [ 5C4CB4086FB83115B153E47ADD961A0C ] FontCache C:\Windows\system32\FntCache.dll
23:34:25.0455 9420 FontCache - ok
23:34:25.0510 9420 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
23:34:25.0533 9420 FontCache3.0.0.0 - ok
23:34:25.0560 9420 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
23:34:25.0577 9420 FsDepends - ok
23:34:25.0613 9420 [ 6C06701BF1DB05405804D7EB610991CE ] fssfltr C:\Windows\system32\DRIVERS\fssfltr.sys
23:34:25.0625 9420 fssfltr - ok
23:34:25.0740 9420 [ 4CE9DAC1518FF7E77BD213E6394B9D77 ] fsssvc C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe
23:34:25.0798 9420 fsssvc - ok
23:34:25.0834 9420 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
23:34:25.0848 9420 Fs_Rec - ok
23:34:25.0892 9420 [ 1F7B25B858FA27015169FE95E54108ED ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
23:34:25.0932 9420 fvevol - ok
23:34:25.0971 9420 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
23:34:25.0990 9420 gagp30kx - ok
23:34:26.0040 9420 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll
23:34:26.0126 9420 gpsvc - ok
23:34:26.0169 9420 [ C1B577B2169900F4CF7190C39F085794 ] gusvc C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
23:34:26.0210 9420 gusvc - ok
23:34:26.0282 9420 [ D8BF3C594BD17A37960362E6C6739B90 ] Hardlock C:\Windows\system32\drivers\hardlock.sys
23:34:26.0332 9420 Hardlock - ok
23:34:26.0369 9420 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
23:34:26.0430 9420 hcw85cir - ok
23:34:26.0484 9420 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
23:34:26.0534 9420 HdAudAddService - ok
23:34:26.0554 9420 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
23:34:26.0593 9420 HDAudBus - ok
23:34:26.0628 9420 [ B6AC71AAA2B10848F57FC49D55A651AF ] HECIx64 C:\Windows\system32\DRIVERS\HECIx64.sys
23:34:26.0641 9420 HECIx64 - ok
23:34:26.0670 9420 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
23:34:26.0699 9420 HidBatt - ok
23:34:26.0715 9420 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
23:34:26.0736 9420 HidBth - ok
23:34:26.0748 9420 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
23:34:26.0780 9420 HidIr - ok
23:34:26.0806 9420 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll
23:34:26.0863 9420 hidserv - ok
23:34:26.0901 9420 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
23:34:26.0915 9420 HidUsb - ok
23:34:26.0960 9420 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll
23:34:27.0005 9420 hkmsvc - ok
23:34:27.0064 9420 [ 332E59BCC5886C76967374F7EC92054A ] hl_kia C:\Windows\System32\drivers\hl_kia.SYS
23:34:27.0069 9420 hl_kia ( UnsignedFile.Multi.Generic ) - warning
23:34:27.0069 9420 hl_kia - detected UnsignedFile.Multi.Generic (1)
23:34:27.0119 9420 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
23:34:27.0160 9420 HomeGroupListener - ok
23:34:27.0199 9420 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
23:34:27.0232 9420 HomeGroupProvider - ok
23:34:27.0266 9420 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
23:34:27.0282 9420 HpSAMD - ok
23:34:27.0329 9420 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys
23:34:27.0414 9420 HTTP - ok
23:34:27.0447 9420 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
23:34:27.0473 9420 hwpolicy - ok
23:34:27.0510 9420 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys
23:34:27.0528 9420 i8042prt - ok
23:34:27.0562 9420 [ 631FA8935163B01FC0C02966CB3ADB92 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys
23:34:27.0581 9420 iaStor - ok
23:34:27.0628 9420 [ 7493EA4DE41348F7D3EDBF9DB298F56A ] IAStorDataMgrSvc C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
23:34:27.0649 9420 IAStorDataMgrSvc - ok
23:34:27.0694 9420 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
23:34:27.0730 9420 iaStorV - ok
23:34:27.0776 9420 [ 848EDEBB3C1D6FEC50E09EDA95C21E84 ] ICQ Service C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
23:34:27.0790 9420 ICQ Service - ok
23:34:27.0853 9420 [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
23:34:27.0871 9420 IDriverT ( UnsignedFile.Multi.Generic ) - warning
23:34:27.0871 9420 IDriverT - detected UnsignedFile.Multi.Generic (1)
23:34:27.0950 9420 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
23:34:27.0999 9420 idsvc - ok
23:34:28.0193 9420 [ 0372C154226F7074CD150F475A4870A6 ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys
23:34:28.0486 9420 igfx - ok
23:34:28.0524 9420 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
23:34:28.0539 9420 iirsp - ok
23:34:28.0615 9420 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll
23:34:28.0734 9420 IKEEXT - ok
23:34:28.0780 9420 [ 36FDF367A1DABFF903E2214023D71368 ] Impcd C:\Windows\system32\DRIVERS\Impcd.sys
23:34:28.0821 9420 Impcd - ok
23:34:28.0909 9420 [ 59B0BBA422F04467E8C89B7CE6AE95E1 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
23:34:28.0973 9420 IntcAzAudAddService - ok
23:34:29.0016 9420 [ 408B401CD7CDB075C7470B0FF7BA8D0B ] IntcDAud C:\Windows\system32\DRIVERS\IntcDAud.sys
23:34:29.0090 9420 IntcDAud - ok
23:34:29.0127 9420 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys
23:34:29.0156 9420 intelide - ok
23:34:29.0184 9420 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
23:34:29.0211 9420 intelppm - ok
23:34:29.0237 9420 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
23:34:29.0290 9420 IPBusEnum - ok
23:34:29.0326 9420 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
23:34:29.0388 9420 IpFilterDriver - ok
23:34:29.0426 9420 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
23:34:29.0457 9420 IPMIDRV - ok
23:34:29.0492 9420 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
23:34:29.0557 9420 IPNAT - ok
23:34:29.0571 9420 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
23:34:29.0622 9420 IRENUM - ok
23:34:29.0631 9420 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys
23:34:29.0646 9420 isapnp - ok
23:34:29.0688 9420 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
23:34:29.0708 9420 iScsiPrt - ok
23:34:29.0750 9420 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\drivers\kbdclass.sys
23:34:29.0767 9420 kbdclass - ok
23:34:29.0778 9420 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
23:34:29.0810 9420 kbdhid - ok
23:34:29.0833 9420 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe
23:34:29.0846 9420 KeyIso - ok
23:34:29.0888 9420 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
23:34:29.0904 9420 KSecDD - ok
23:34:29.0947 9420 [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
23:34:29.0976 9420 KSecPkg - ok
23:34:30.0000 9420 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
23:34:30.0060 9420 ksthunk - ok
23:34:30.0091 9420 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
23:34:30.0160 9420 KtmRm - ok
23:34:30.0212 9420 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll
23:34:30.0279 9420 LanmanServer - ok
23:34:30.0319 9420 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
23:34:30.0377 9420 LanmanWorkstation - ok
23:34:30.0416 9420 [ 8E4CA9AFD55EF6B509C80A8715ABF8C6 ] lirsgt C:\Windows\system32\DRIVERS\lirsgt.sys
23:34:30.0439 9420 lirsgt - ok
23:34:30.0454 9420 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
23:34:30.0537 9420 lltdio - ok
23:34:30.0569 9420 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
23:34:30.0660 9420 lltdsvc - ok
23:34:30.0681 9420 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
23:34:30.0729 9420 lmhosts - ok
23:34:30.0805 9420 [ A1C148801B4AF64847AEB9F3AD9594EF ] LMS C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
23:34:30.0814 9420 LMS ( UnsignedFile.Multi.Generic ) - warning
23:34:30.0814 9420 LMS - detected UnsignedFile.Multi.Generic (1)
23:34:30.0858 9420 [ 41E122F6D1448C94CC05196BC41D6BFB ] LPCFilter C:\Windows\system32\DRIVERS\LPCFilter.sys
23:34:30.0868 9420 LPCFilter - ok
23:34:30.0899 9420 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
23:34:30.0916 9420 LSI_FC - ok
23:34:30.0935 9420 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
23:34:30.0951 9420 LSI_SAS - ok
23:34:30.0962 9420 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
23:34:30.0978 9420 LSI_SAS2 - ok
23:34:31.0011 9420 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
23:34:31.0028 9420 LSI_SCSI - ok
23:34:31.0057 9420 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
23:34:31.0119 9420 luafv - ok
23:34:31.0154 9420 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
23:34:31.0195 9420 Mcx2Svc - ok
23:34:31.0215 9420 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
23:34:31.0230 9420 megasas - ok
23:34:31.0288 9420 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
23:34:31.0323 9420 MegaSR - ok
23:34:31.0371 9420 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
23:34:31.0434 9420 MMCSS - ok
23:34:31.0453 9420 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
23:34:31.0514 9420 Modem - ok
23:34:31.0546 9420 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
23:34:31.0573 9420 monitor - ok
23:34:31.0610 9420 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
23:34:31.0625 9420 mouclass - ok
23:34:31.0663 9420 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
23:34:31.0686 9420 mouhid - ok
23:34:31.0720 9420 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
23:34:31.0736 9420 mountmgr - ok
23:34:31.0778 9420 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys
23:34:31.0795 9420 mpio - ok
23:34:31.0833 9420 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
23:34:31.0877 9420 mpsdrv - ok
23:34:31.0926 9420 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
23:34:31.0977 9420 MRxDAV - ok
23:34:32.0020 9420 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
23:34:32.0064 9420 mrxsmb - ok
23:34:32.0108 9420 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
23:34:32.0142 9420 mrxsmb10 - ok
23:34:32.0184 9420 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
23:34:32.0215 9420 mrxsmb20 - ok
23:34:32.0253 9420 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys
23:34:32.0266 9420 msahci - ok
23:34:32.0290 9420 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys
23:34:32.0307 9420 msdsm - ok
23:34:32.0325 9420 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
23:34:32.0355 9420 MSDTC - ok
23:34:32.0390 9420 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
23:34:32.0438 9420 Msfs - ok
23:34:32.0458 9420 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
23:34:32.0519 9420 mshidkmdf - ok
23:34:32.0561 9420 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
23:34:32.0573 9420 msisadrv - ok
23:34:32.0604 9420 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
23:34:32.0664 9420 MSiSCSI - ok
23:34:32.0669 9420 msiserver - ok
23:34:32.0696 9420 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
23:34:32.0750 9420 MSKSSRV - ok
23:34:32.0765 9420 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
23:34:32.0826 9420 MSPCLOCK - ok
23:34:32.0841 9420 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
23:34:32.0900 9420 MSPQM - ok
23:34:32.0946 9420 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
23:34:32.0981 9420 MsRPC - ok
23:34:33.0020 9420 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
23:34:33.0036 9420 mssmbios - ok
23:34:33.0079 9420 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
23:34:33.0141 9420 MSTEE - ok
23:34:33.0164 9420 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
23:34:33.0198 9420 MTConfig - ok
23:34:33.0223 9420 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
23:34:33.0239 9420 Mup - ok
23:34:33.0282 9420 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll
23:34:33.0345 9420 napagent - ok
23:34:33.0367 9420 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
23:34:33.0402 9420 NativeWifiP - ok
23:34:33.0460 9420 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys
23:34:33.0505 9420 NDIS - ok
23:34:33.0520 9420 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
23:34:33.0577 9420 NdisCap - ok
23:34:33.0601 9420 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
23:34:33.0656 9420 NdisTapi - ok
23:34:33.0687 9420 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
23:34:33.0751 9420 Ndisuio - ok
23:34:33.0798 9420 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
23:34:33.0852 9420 NdisWan - ok
23:34:33.0884 9420 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
23:34:33.0940 9420 NDProxy - ok
23:34:33.0973 9420 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
23:34:34.0019 9420 NetBIOS - ok
23:34:34.0061 9420 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
23:34:34.0124 9420 NetBT - ok
23:34:34.0145 9420 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe
23:34:34.0160 9420 Netlogon - ok
23:34:34.0188 9420 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
23:34:34.0251 9420 Netman - ok
23:34:34.0264 9420 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
23:34:34.0330 9420 netprofm - ok
23:34:34.0370 9420 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
23:34:34.0383 9420 NetTcpPortSharing - ok
23:34:34.0428 9420 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
23:34:34.0442 9420 nfrd960 - ok
23:34:34.0484 9420 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll
23:34:34.0523 9420 NlaSvc - ok
23:34:34.0555 9420 [ 5FE6F8C05F0769BBB74AFAC11453B182 ] nmwcd C:\Windows\system32\drivers\ccdcmbx64.sys
23:34:34.0615 9420 nmwcd - ok
23:34:34.0675 9420 [ 73C929945C0850B8D1FE2FEA05FDF05D ] nmwcdc C:\Windows\system32\drivers\ccdcmbox64.sys
23:34:34.0717 9420 nmwcdc - ok
23:34:34.0742 9420 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
23:34:34.0791 9420 Npfs - ok
23:34:34.0819 9420 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
23:34:34.0875 9420 nsi - ok
23:34:34.0891 9420 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
23:34:34.0955 9420 nsiproxy - ok
23:34:35.0036 9420 [ E453ACF4E7D44E5530B5D5F2B9CA8563 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
23:34:35.0089 9420 Ntfs - ok
23:34:35.0125 9420 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
23:34:35.0182 9420 Null - ok
23:34:35.0208 9420 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys
23:34:35.0226 9420 nvraid - ok
23:34:35.0273 9420 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys
23:34:35.0290 9420 nvstor - ok
23:34:35.0301 9420 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
23:34:35.0319 9420 nv_agp - ok
23:34:35.0403 9420 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
23:34:35.0440 9420 odserv - ok
23:34:35.0474 9420 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
23:34:35.0491 9420 ohci1394 - ok
23:34:35.0583 9420 [ CCAF7108859B6B1698A4223E2760B578 ] OpenVPNService C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe
23:34:35.0594 9420 OpenVPNService ( UnsignedFile.Multi.Generic ) - warning
23:34:35.0594 9420 OpenVPNService - detected UnsignedFile.Multi.Generic (1)
23:34:35.0651 9420 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
23:34:35.0669 9420 ose - ok
23:34:35.0701 9420 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
23:34:35.0742 9420 p2pimsvc - ok
23:34:35.0765 9420 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
23:34:35.0799 9420 p2psvc - ok
23:34:35.0827 9420 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys
23:34:35.0843 9420 Parport - ok
23:34:35.0885 9420 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys
23:34:35.0899 9420 partmgr - ok
23:34:35.0926 9420 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
23:34:35.0956 9420 PcaSvc - ok
23:34:35.0999 9420 [ 3FDE033DFB0D07F8B7D5C9A3044AA121 ] pccsmcfd C:\Windows\system32\DRIVERS\pccsmcfdx64.sys
23:34:36.0057 9420 pccsmcfd - ok
23:34:36.0092 9420 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys
23:34:36.0125 9420 pci - ok
23:34:36.0150 9420 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys
23:34:36.0164 9420 pciide - ok
23:34:36.0198 9420 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
23:34:36.0218 9420 pcmcia - ok
23:34:36.0233 9420 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
23:34:36.0248 9420 pcw - ok
23:34:36.0272 9420 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
23:34:36.0340 9420 PEAUTH - ok
23:34:36.0419 9420 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
23:34:36.0458 9420 PerfHost - ok
23:34:36.0507 9420 [ 663962900E7FEA522126BA287715BB4A ] PGEffect C:\Windows\system32\DRIVERS\pgeffect.sys
23:34:36.0529 9420 PGEffect - ok
23:34:36.0606 9420 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll
23:34:36.0693 9420 pla - ok
23:34:36.0759 9420 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
23:34:36.0805 9420 PlugPlay - ok
23:34:36.0822 9420 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
23:34:36.0855 9420 PNRPAutoReg - ok
23:34:36.0879 9420 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
23:34:36.0900 9420 PNRPsvc - ok
23:34:36.0939 9420 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
23:34:36.0998 9420 PolicyAgent - ok
23:34:37.0033 9420 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
23:34:37.0095 9420 Power - ok
23:34:37.0155 9420 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
23:34:37.0241 9420 PptpMiniport - ok
23:34:37.0269 9420 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys
23:34:37.0290 9420 Processor - ok
23:34:37.0339 9420 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll
23:34:37.0367 9420 ProfSvc - ok
23:34:37.0379 9420 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
23:34:37.0393 9420 ProtectedStorage - ok
23:34:37.0440 9420 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys
23:34:37.0506 9420 Psched - ok
23:34:37.0555 9420 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
23:34:37.0602 9420 ql2300 - ok
23:34:37.0642 9420 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
23:34:37.0658 9420 ql40xx - ok
23:34:37.0699 9420 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
23:34:37.0724 9420 QWAVE - ok
23:34:37.0737 9420 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
23:34:37.0774 9420 QWAVEdrv - ok
23:34:37.0794 9420 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
23:34:37.0851 9420 RasAcd - ok
23:34:37.0877 9420 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
23:34:37.0940 9420 RasAgileVpn - ok
23:34:37.0978 9420 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
23:34:38.0045 9420 RasAuto - ok
23:34:38.0085 9420 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
23:34:38.0142 9420 Rasl2tp - ok
23:34:38.0186 9420 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll
23:34:38.0257 9420 RasMan - ok
23:34:38.0295 9420 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
23:34:38.0382 9420 RasPppoe - ok
23:34:38.0395 9420 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
23:34:38.0449 9420 RasSstp - ok
23:34:38.0514 9420 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
23:34:38.0583 9420 rdbss - ok
23:34:38.0615 9420 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
23:34:38.0642 9420 rdpbus - ok
23:34:38.0658 9420 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
23:34:38.0716 9420 RDPCDD - ok
23:34:38.0752 9420 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
23:34:38.0806 9420 RDPENCDD - ok
23:34:38.0828 9420 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
23:34:38.0889 9420 RDPREFMP - ok
23:34:38.0934 9420 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
23:34:38.0980 9420 RDPWD - ok
23:34:39.0023 9420 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
23:34:39.0040 9420 rdyboost - ok
23:34:39.0120 9420 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
23:34:39.0189 9420 RemoteAccess - ok
23:34:39.0226 9420 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
23:34:39.0285 9420 RemoteRegistry - ok
23:34:39.0330 9420 [ 3DD798846E2C28102B922C56E71B7932 ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys
23:34:39.0372 9420 RFCOMM - ok
23:34:39.0406 9420 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
23:34:39.0464 9420 RpcEptMapper - ok
23:34:39.0496 9420 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
23:34:39.0512 9420 RpcLocator - ok
23:34:39.0568 9420 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll
23:34:39.0619 9420 RpcSs - ok
23:34:39.0651 9420 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
23:34:39.0703 9420 rspndr - ok
23:34:39.0738 9420 [ 483DF0B58CA532E5240E59DC41F30AA2 ] RSUSBSTOR C:\Windows\system32\Drivers\RtsUStor.sys
23:34:39.0775 9420 RSUSBSTOR - ok
23:34:39.0813 9420 [ 365ED58B47B46DE8B1C5FA759B6FCD6E ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys
23:34:39.0878 9420 RTL8167 - ok
23:34:39.0914 9420 [ 3EC7911ED886DC5D8A9F70129254679C ] RTL8187Se C:\Windows\system32\DRIVERS\RTL8187Se.sys
23:34:39.0945 9420 RTL8187Se - ok
23:34:40.0002 9420 [ A8ED9726734D403217A4861A6788B144 ] rtl8192se C:\Windows\system32\DRIVERS\rtl8192se.sys
23:34:40.0052 9420 rtl8192se - ok
23:34:40.0068 9420 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe
23:34:40.0082 9420 SamSs - ok
23:34:40.0128 9420 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
23:34:40.0144 9420 sbp2port - ok
23:34:40.0184 9420 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
23:34:40.0254 9420 SCardSvr - ok
23:34:40.0283 9420 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
23:34:40.0329 9420 scfilter - ok
23:34:40.0390 9420 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll
23:34:40.0461 9420 Schedule - ok
23:34:40.0494 9420 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll
23:34:40.0538 9420 SCPolicySvc - ok
23:34:40.0578 9420 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll
23:34:40.0632 9420 SDRSVC - ok
23:34:40.0659 9420 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
23:34:40.0714 9420 secdrv - ok
23:34:40.0744 9420 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll
23:34:40.0807 9420 seclogon - ok
23:34:40.0840 9420 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll
23:34:40.0905 9420 SENS - ok
23:34:40.0928 9420 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
23:34:40.0958 9420 SensrSvc - ok
23:34:40.0992 9420 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
23:34:41.0006 9420 Serenum - ok
23:34:41.0021 9420 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
23:34:41.0038 9420 Serial - ok
23:34:41.0077 9420 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
23:34:41.0099 9420 sermouse - ok
23:34:41.0198 9420 [ E90CE237E99C5D26CB3872318A7799D0 ] ServiceLayer C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
23:34:41.0236 9420 ServiceLayer - ok
23:34:41.0287 9420 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll
23:34:41.0349 9420 SessionEnv - ok
23:34:41.0396 9420 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
23:34:41.0424 9420 sffdisk - ok
23:34:41.0448 9420 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
23:34:41.0481 9420 sffp_mmc - ok
23:34:41.0498 9420 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
23:34:41.0529 9420 sffp_sd - ok
23:34:41.0558 9420 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
23:34:41.0589 9420 sfloppy - ok
23:34:41.0668 9420 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
23:34:41.0752 9420 ShellHWDetection - ok
23:34:41.0768 9420 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
23:34:41.0783 9420 SiSRaid2 - ok
23:34:41.0820 9420 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
23:34:41.0835 9420 SiSRaid4 - ok
23:34:41.0940 9420 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Program Files (x86)\Skype\Updater\Updater.exe
23:34:41.0966 9420 SkypeUpdate - ok
23:34:41.0988 9420 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
23:34:42.0046 9420 Smb - ok
23:34:42.0088 9420 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
23:34:42.0116 9420 SNMPTRAP - ok
23:34:42.0158 9420 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
23:34:42.0182 9420 spldr - ok
23:34:42.0232 9420 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe
23:34:42.0282 9420 Spooler - ok
23:34:42.0409 9420 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe
23:34:42.0562 9420 sppsvc - ok
23:34:42.0600 9420 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
23:34:42.0691 9420 sppuinotify - ok
23:34:42.0739 9420 [ 602884696850C86434530790B110E8EB ] sptd C:\Windows\system32\Drivers\sptd.sys
23:34:42.0740 9420 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: 602884696850C86434530790B110E8EB
23:34:42.0743 9420 sptd ( LockedFile.Multi.Generic ) - warning
23:34:42.0743 9420 sptd - detected LockedFile.Multi.Generic (1)
23:34:42.0796 9420 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys
23:34:42.0859 9420 srv - ok
23:34:42.0899 9420 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
23:34:42.0918 9420 srv2 - ok
23:34:42.0962 9420 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
23:34:42.0990 9420 srvnet - ok
23:34:43.0044 9420 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
23:34:43.0115 9420 SSDPSRV - ok
23:34:43.0135 9420 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
23:34:43.0183 9420 SstpSvc - ok
23:34:43.0230 9420 Steam Client Service - ok
23:34:43.0279 9420 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
23:34:43.0304 9420 stexstor - ok
23:34:43.0352 9420 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll
23:34:43.0401 9420 stisvc - ok
23:34:43.0441 9420 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\drivers\swenum.sys
23:34:43.0472 9420 swenum - ok
23:34:43.0546 9420 [ F577910A133A592234EBAAD3F3AFA258 ] SwitchBoard C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
23:34:43.0594 9420 SwitchBoard ( UnsignedFile.Multi.Generic ) - warning
23:34:43.0594 9420 SwitchBoard - detected UnsignedFile.Multi.Generic (1)
23:34:43.0641 9420 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
23:34:43.0709 9420 swprv - ok
23:34:43.0747 9420 [ E28CA52ECF8CB6EB04B34DE440BA260E ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys
23:34:43.0768 9420 SynTP - ok
23:34:43.0860 9420 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll
23:34:43.0910 9420 SysMain - ok
23:34:43.0942 9420 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
23:34:43.0978 9420 TabletInputService - ok
23:34:44.0027 9420 [ 8502BFC9C990567E4049358EC063D621 ] tap0801 C:\Windows\system32\DRIVERS\tap0801.sys
23:34:44.0041 9420 tap0801 ( UnsignedFile.Multi.Generic ) - warning
23:34:44.0041 9420 tap0801 - detected UnsignedFile.Multi.Generic (1)
23:34:44.0058 9420 [ BCD6A90D6FD757CE9C29DDC850F7F231 ] tap0901 C:\Windows\system32\DRIVERS\tap0901.sys
23:34:44.0094 9420 tap0901 - ok
23:34:44.0136 9420 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll
23:34:44.0206 9420 TapiSrv - ok
23:34:44.0229 9420 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
23:34:44.0276 9420 TBS - ok
23:34:44.0366 9420 [ 37608401DFDB388CAF66917F6B2D6FB0 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
23:34:44.0425 9420 Tcpip - ok
23:34:44.0450 9420 [ 37608401DFDB388CAF66917F6B2D6FB0 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
23:34:44.0496 9420 TCPIP6 - ok
23:34:44.0535 9420 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
23:34:44.0572 9420 tcpipreg - ok
23:34:44.0633 9420 [ FD542B661BD22FA69CA789AD0AC58C29 ] tdcmdpst C:\Windows\system32\DRIVERS\tdcmdpst.sys
23:34:44.0644 9420 tdcmdpst - ok
23:34:44.0677 9420 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
23:34:44.0746 9420 TDPIPE - ok
23:34:44.0793 9420 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
23:34:44.0835 9420 TDTCP - ok
23:34:44.0885 9420 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
23:34:44.0942 9420 tdx - ok
23:34:45.0006 9420 [ 601486B76ABB0CAC959EDC79DF304287 ] TemproMonitoringService C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
23:34:45.0032 9420 TemproMonitoringService - ok
23:34:45.0065 9420 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\drivers\termdd.sys
23:34:45.0079 9420 TermDD - ok
23:34:45.0136 9420 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll
23:34:45.0218 9420 TermService - ok
23:34:45.0245 9420 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
23:34:45.0279 9420 Themes - ok
23:34:45.0317 9420 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
23:34:45.0361 9420 THREADORDER - ok
23:34:45.0446 9420 [ 28644B0523D64EFF2FC7312A2EE74B0A ] TMachInfo C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
23:34:45.0467 9420 TMachInfo - ok
23:34:45.0505 9420 [ ED32035BDFECED1AD66D459FD9CC1140 ] TODDSrv C:\Windows\system32\TODDSrv.exe
23:34:45.0522 9420 TODDSrv - ok
23:34:45.0610 9420 [ 98C864481D62F86EC8AF65BE3419A95B ] TosCoSrv C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
23:34:45.0636 9420 TosCoSrv - ok
23:34:45.0715 9420 [ 6938CBD31B47092B042420A5FD2E9AAE ] TOSHIBA eco Utility Service C:\Program Files\TOSHIBA\TECO\TecoService.exe
23:34:45.0752 9420 TOSHIBA eco Utility Service - ok
23:34:45.0802 9420 [ 4218356616E08518E6C2CB102AC3798A ] TOSHIBA HDD SSD Alert Service C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
23:34:45.0813 9420 TOSHIBA HDD SSD Alert Service - ok
23:34:45.0863 9420 [ 09FF7B0B1B5C3D225495CB6F5A9B39F8 ] tos_sps64 C:\Windows\system32\DRIVERS\tos_sps64.sys
23:34:45.0886 9420 tos_sps64 - ok
23:34:45.0968 9420 [ 270CEBD8B5DD9F232CD50D18D19C10A0 ] TPCHSrv C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
23:34:46.0004 9420 TPCHSrv - ok
23:34:46.0038 9420 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
23:34:46.0092 9420 TrkWks - ok
23:34:46.0158 9420 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
23:34:46.0236 9420 TrustedInstaller - ok
23:34:46.0277 9420 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
23:34:46.0323 9420 tssecsrv - ok
23:34:46.0359 9420 [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
23:34:46.0403 9420 TsUsbFlt - ok
23:34:46.0446 9420 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
23:34:46.0516 9420 tunnel - ok
23:34:46.0548 9420 [ 550B567F9364D8F7684C3FB3EA665A72 ] TVALZ C:\Windows\system32\DRIVERS\TVALZ_O.SYS
23:34:46.0558 9420 TVALZ - ok
23:34:46.0584 9420 [ 9C7191F4B2E49BFF47A6C1144B5923FA ] TVALZFL C:\Windows\system32\DRIVERS\TVALZFL.sys
23:34:46.0596 9420 TVALZFL - ok
23:34:46.0636 9420 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
23:34:46.0650 9420 uagp35 - ok
23:34:46.0698 9420 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
23:34:46.0766 9420 udfs - ok
23:34:46.0807 9420 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
23:34:46.0824 9420 UI0Detect - ok
23:34:46.0875 9420 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
23:34:46.0890 9420 uliagpkx - ok
23:34:46.0930 9420 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\drivers\umbus.sys
23:34:46.0953 9420 umbus - ok
23:34:46.0988 9420 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
23:34:47.0016 9420 UmPass - ok
23:34:47.0137 9420 UNS - ok
23:34:47.0186 9420 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
23:34:47.0262 9420 upnphost - ok
23:34:47.0327 9420 [ 34AFB83C7BBA370E404E52CC2290350C ] upperdev C:\Windows\system32\DRIVERS\usbser_lowerfltx64.sys
23:34:47.0356 9420 upperdev - ok
23:34:47.0397 9420 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
23:34:47.0432 9420 usbccgp - ok
23:34:47.0476 9420 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys
23:34:47.0513 9420 usbcir - ok
23:34:47.0549 9420 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\drivers\usbehci.sys
23:34:47.0598 9420 usbehci - ok
23:34:47.0625 9420 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
23:34:47.0654 9420 usbhub - ok
23:34:47.0693 9420 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\drivers\usbohci.sys
23:34:47.0722 9420 usbohci - ok
23:34:47.0744 9420 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
23:34:47.0819 9420 usbprint - ok
23:34:47.0862 9420 [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
23:34:47.0884 9420 usbscan - ok
23:34:47.0922 9420 [ 4ACEE387FA8FD39F83564FCD2FC234F2 ] usbser C:\Windows\system32\drivers\usbser.sys
23:34:47.0979 9420 usbser - ok
23:34:48.0035 9420 [ AA75E1EFBEE7186B4CBAAACF1F15E6CA ] UsbserFilt C:\Windows\system32\DRIVERS\usbser_lowerfltjx64.sys
23:34:48.0099 9420 UsbserFilt - ok
23:34:48.0138 9420 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
23:34:48.0177 9420 USBSTOR - ok
23:34:48.0194 9420 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
23:34:48.0231 9420 usbuhci - ok
23:34:48.0292 9420 [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys
23:34:48.0340 9420 usbvideo - ok
23:34:48.0515 9420 [ 52BCDDA1F4668D077EFFF78594FA296E ] uvnc_service C:\Users\nikol.kundratova\AppData\Local\CrossLoop\winvnc.exe
23:34:48.0575 9420 uvnc_service - ok
23:34:48.0613 9420 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
23:34:48.0674 9420 UxSms - ok
23:34:48.0701 9420 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe
23:34:48.0715 9420 VaultSvc - ok
23:34:48.0782 9420 [ 3C705EA290A56E6E0B1AA966C47B5CD0 ] VBoxDrv C:\Windows\system32\drivers\VBoxDrv.sys
23:34:48.0809 9420 VBoxDrv - ok
23:34:48.0864 9420 [ 2735BA69D5607AC57627A2B18D04D18C ] VBoxNetAdp C:\Windows\system32\DRIVERS\VBoxNetAdp.sys
23:34:48.0883 9420 VBoxNetAdp - ok
23:34:48.0939 9420 [ 89DA4C5A097AD7A8293A202C50234426 ] VBoxNetFlt C:\Windows\system32\DRIVERS\VBoxNetFlt.sys
23:34:48.0976 9420 VBoxNetFlt - ok
23:34:49.0010 9420 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
23:34:49.0024 9420 vdrvroot - ok
23:34:49.0074 9420 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe
23:34:49.0148 9420 vds - ok
23:34:49.0185 9420 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
23:34:49.0203 9420 vga - ok
23:34:49.0230 9420 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
23:34:49.0288 9420 VgaSave - ok
23:34:49.0332 9420 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
23:34:49.0350 9420 vhdmp - ok
23:34:49.0395 9420 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys
23:34:49.0408 9420 viaide - ok
23:34:49.0462 9420 [ C202A4F8FFAB3B24BFBC2781A2A51C53 ] vmlitedrv C:\Windows\system32\drivers\vmlitedrv.sys
23:34:49.0476 9420 vmlitedrv - ok
23:34:49.0572 9420 [ 1EC987491DC5E7F966B2E22CE28B099A ] VMLiteService C:\Program Files\VMLite\VMLite Workstation\VMLiteService.exe
23:34:49.0607 9420 VMLiteService - ok
23:34:49.0624 9420 [ D6A3500E8880857ADCEBF4C0F00355E7 ] vmlitestor C:\Windows\system32\DRIVERS\vmlitestor.sys
23:34:49.0647 9420 vmlitestor - ok
23:34:49.0700 9420 [ AE3A5225AA7F4FC644288505E33D575C ] VMLiteUSB C:\Windows\system32\Drivers\VMLiteUSB.sys
23:34:49.0719 9420 VMLiteUSB - ok
23:34:49.0764 9420 [ 3A9DDC636685E216A9ACDBF7A3BDF37D ] VMLiteUSBMon C:\Windows\system32\drivers\vmliteusbmon.sys
23:34:49.0782 9420 VMLiteUSBMon - ok
23:34:49.0833 9420 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys
23:34:49.0848 9420 volmgr - ok
23:34:49.0923 9420 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
23:34:49.0959 9420 volmgrx - ok
23:34:50.0006 9420 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys
23:34:50.0043 9420 volsnap - ok
23:34:50.0085 9420 [ B4A73CA4EF9A02B9738CEA9AD5FE5917 ] vpcbus C:\Windows\system32\DRIVERS\vpchbus.sys
23:34:50.0105 9420 vpcbus - ok
23:34:50.0162 9420 [ E675FB2B48C54F09895482E2253B289C ] vpcnfltr C:\Windows\system32\DRIVERS\vpcnfltr.sys
23:34:50.0212 9420 vpcnfltr - ok
23:34:50.0243 9420 [ 5FB42082B0D19A0268705F1DD343DF20 ] vpcusb C:\Windows\system32\DRIVERS\vpcusb.sys
23:34:50.0273 9420 vpcusb - ok
23:34:50.0332 9420 [ 207B6539799CC1C112661A9B620DD233 ] vpcvmm C:\Windows\system32\drivers\vpcvmm.sys
23:34:50.0357 9420 vpcvmm - ok
23:34:50.0387 9420 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
23:34:50.0406 9420 vsmraid - ok
23:34:50.0486 9420 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe
23:34:50.0575 9420 VSS - ok
23:34:50.0598 9420 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys
23:34:50.0630 9420 vwifibus - ok
23:34:50.0648 9420 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys
23:34:50.0671 9420 vwififlt - ok
23:34:50.0692 9420 [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys
23:34:50.0725 9420 vwifimp - ok
23:34:50.0770 9420 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
23:34:50.0832 9420 W32Time - ok
23:34:50.0865 9420 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
23:34:50.0891 9420 WacomPen - ok
23:34:50.0938 9420 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
23:34:51.0005 9420 WANARP - ok
23:34:51.0011 9420 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
23:34:51.0060 9420 Wanarpv6 - ok
23:34:51.0131 9420 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
23:34:51.0187 9420 WatAdminSvc - ok
23:34:51.0268 9420 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
23:34:51.0355 9420 wbengine - ok
23:34:51.0397 9420 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
23:34:51.0455 9420 WbioSrvc - ok
23:34:51.0506 9420 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
23:34:51.0571 9420 wcncsvc - ok
23:34:51.0607 9420 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
23:34:51.0647 9420 WcsPlugInService - ok
23:34:51.0671 9420 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys
23:34:51.0685 9420 Wd - ok
23:34:51.0735 9420 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
23:34:51.0768 9420 Wdf01000 - ok
23:34:51.0792 9420 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
23:34:51.0882 9420 WdiServiceHost - ok
23:34:51.0903 9420 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
23:34:51.0930 9420 WdiSystemHost - ok
23:34:51.0984 9420 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
23:34:52.0063 9420 WebClient - ok
23:34:52.0095 9420 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
23:34:52.0157 9420 Wecsvc - ok
23:34:52.0180 9420 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
23:34:52.0261 9420 wercplsupport - ok
23:34:52.0308 9420 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
23:34:52.0369 9420 WerSvc - ok
23:34:52.0407 9420 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
23:34:52.0468 9420 WfpLwf - ok
23:34:52.0479 9420 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
23:34:52.0494 9420 WIMMount - ok
23:34:52.0505 9420 WinHttpAutoProxySvc - ok
23:34:52.0583 9420 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
23:34:52.0642 9420 Winmgmt - ok
23:34:52.0731 9420 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
23:34:52.0831 9420 WinRM - ok
23:34:52.0876 9420 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
23:34:52.0894 9420 WinUsb - ok
23:34:52.0943 9420 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
23:34:52.0997 9420 Wlansvc - ok
23:34:53.0064 9420 [ 06C8FA1CF39DE6A735B54D906BA791C6 ] wlcrasvc C:\Program Files\Windows Live\Mesh\wlcrasvc.exe
23:34:53.0088 9420 wlcrasvc - ok
23:34:53.0251 9420 [ 7E47C328FC4768CB8BEAFBCFAFA70362 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
23:34:53.0315 9420 wlidsvc - ok
23:34:53.0364 9420 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
23:34:53.0406 9420 WmiAcpi - ok
23:34:53.0455 9420 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
23:34:53.0495 9420 wmiApSrv - ok
23:34:53.0520 9420 WMPNetworkSvc - ok
23:34:53.0552 9420 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
23:34:53.0583 9420 WPCSvc - ok
23:34:53.0620 9420 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
23:34:53.0653 9420 WPDBusEnum - ok
23:34:53.0684 9420 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
23:34:53.0730 9420 ws2ifsl - ok
23:34:53.0736 9420 WSearch - ok
23:34:53.0788 9420 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
23:34:53.0830 9420 WudfPf - ok
23:34:53.0845 9420 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
23:34:53.0882 9420 WUDFRd - ok
23:34:53.0914 9420 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
23:34:53.0943 9420 wudfsvc - ok
23:34:53.0975 9420 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll
23:34:54.0038 9420 WwanSvc - ok
23:34:54.0083 9420 ================ Scan global ===============================
23:34:54.0120 9420 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
23:34:54.0159 9420 [ 72CC564BBC70DE268784BCE91EB8A28F ] C:\Windows\system32\winsrv.dll
23:34:54.0173 9420 [ 72CC564BBC70DE268784BCE91EB8A28F ] C:\Windows\system32\winsrv.dll
23:34:54.0196 9420 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
23:34:54.0239 9420 [ 50BEA589F7D7958BDD2528A8F69D05CC ] C:\Windows\system32\services.exe
23:34:54.0263 9420 C:\Windows\system32\services.exe ( Virus.Win64.ZAccess.a ) - infected
23:34:54.0263 9420 C:\Windows\system32\services.exe - detected Virus.Win64.ZAccess.a (0)
23:34:54.0267 9420 ================ Scan MBR ==================================
23:34:54.0282 9420 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
23:34:54.0659 9420 \Device\Harddisk0\DR0 - ok
23:34:54.0659 9420 ================ Scan VBR ==================================
23:34:54.0695 9420 [ 8453837B6CA364DAF08F668DDA56396D ] \Device\Harddisk0\DR0\Partition1
23:34:54.0697 9420 \Device\Harddisk0\DR0\Partition1 - ok
23:34:54.0718 9420 [ C16450456E3D086C0C7D71BD116821E7 ] \Device\Harddisk0\DR0\Partition2
23:34:54.0721 9420 \Device\Harddisk0\DR0\Partition2 - ok
23:34:54.0721 9420 ============================================================
23:34:54.0721 9420 Scan finished
23:34:54.0721 9420 ============================================================
23:34:54.0737 9948 Detected object count: 9
23:34:54.0737 9948 Actual detected object count: 9
23:41:42.0238 9948 cbVSCService ( UnsignedFile.Multi.Generic ) - skipped by user
23:41:42.0238 9948 cbVSCService ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:41:42.0240 9948 hl_kia ( UnsignedFile.Multi.Generic ) - skipped by user
23:41:42.0240 9948 hl_kia ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:41:42.0242 9948 IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
23:41:42.0242 9948 IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:41:42.0245 9948 LMS ( UnsignedFile.Multi.Generic ) - skipped by user
23:41:42.0245 9948 LMS ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:41:42.0245 9948 OpenVPNService ( UnsignedFile.Multi.Generic ) - skipped by user
23:41:42.0246 9948 OpenVPNService ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:41:42.0247 9948 sptd ( LockedFile.Multi.Generic ) - skipped by user
23:41:42.0247 9948 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
23:41:42.0249 9948 SwitchBoard ( UnsignedFile.Multi.Generic ) - skipped by user
23:41:42.0249 9948 SwitchBoard ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:41:42.0250 9948 tap0801 ( UnsignedFile.Multi.Generic ) - skipped by user
23:41:42.0250 9948 tap0801 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:41:42.0252 9948 C:\Windows\system32\services.exe ( Virus.Win64.ZAccess.a ) - skipped by user
23:41:42.0252 9948 C:\Windows\system32\services.exe ( Virus.Win64.ZAccess.a ) - User select action: Skip
23:42:18.0150 9920 Deinitialize success
Přílohy
OTL.zip
(152.69 KiB) Staženo 51 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#5 Příspěvek od kip33 »

a ještě exporty z toho power tools, print screeny připojím za chvilku.

Díkes.

radek
Přílohy
pwr tools exporty.zip
(105.63 KiB) Staženo 42 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#6 Příspěvek od kip33 »

tak jsem to spustil znova a nic neodstranil a ani nechtěl restartovat poč., takže postupně nahraju print screeny z power tools.
Přílohy
pwrtl1.zip
(950.58 KiB) Staženo 47 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#7 Příspěvek od kip33 »

2/8
Přílohy
pwrtl2.zip
(1001.59 KiB) Staženo 48 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#8 Příspěvek od kip33 »

3/8
Přílohy
pwrtl3.zip
(868.73 KiB) Staženo 43 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#9 Příspěvek od kip33 »

4/8
Přílohy
pwrtl4.zip
(872.55 KiB) Staženo 50 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#10 Příspěvek od kip33 »

5/8
Přílohy
pwrtl5.zip
(872.64 KiB) Staženo 44 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#11 Příspěvek od kip33 »

6/8
Přílohy
pwrtl6.zip
(873.84 KiB) Staženo 35 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#12 Příspěvek od kip33 »

7/8
Přílohy
pwrtl7.zip
(861.75 KiB) Staženo 37 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#13 Příspěvek od kip33 »

posledni...

diky za další tipy :)
Přílohy
pwrtl8.zip
(680.54 KiB) Staženo 50 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#14 Příspěvek od kip33 »

jj, cure jsem zvolil, dal jsem pokracovat, chvilku to chroupe a pak vyhodí hlášení. Žádný restart se nekoná. Report viz níže.

20:28:29.0155 8020 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
20:28:29.0397 8020 ============================================================
20:28:29.0397 8020 Current date / time: 2013/01/13 20:28:29.0397
20:28:29.0397 8020 SystemInfo:
20:28:29.0397 8020
20:28:29.0397 8020 OS Version: 6.1.7601 ServicePack: 1.0
20:28:29.0397 8020 Product type: Workstation
20:28:29.0398 8020 ComputerName: KUNDRATOVANIKOL
20:28:29.0398 8020 UserName: nikol.kundratova
20:28:29.0398 8020 Windows directory: C:\Windows
20:28:29.0398 8020 System windows directory: C:\Windows
20:28:29.0398 8020 Running under WOW64
20:28:29.0398 8020 Processor architecture: Intel x64
20:28:29.0398 8020 Number of processors: 4
20:28:29.0398 8020 Page size: 0x1000
20:28:29.0398 8020 Boot type: Normal boot
20:28:29.0398 8020 ============================================================
20:28:29.0826 8020 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
20:28:29.0832 8020 ============================================================
20:28:29.0832 8020 \Device\Harddisk0\DR0:
20:28:29.0832 8020 MBR partitions:
20:28:29.0832 8020 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xC8800, BlocksNum 0x1D1C3000
20:28:29.0832 8020 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1D28B800, BlocksNum 0x1D0FA800
20:28:29.0832 8020 ============================================================
20:28:29.0861 8020 C: <-> \Device\Harddisk0\DR0\Partition1
20:28:29.0908 8020 D: <-> \Device\Harddisk0\DR0\Partition2
20:28:29.0908 8020 ============================================================
20:28:29.0908 8020 Initialize success
20:28:29.0909 8020 ============================================================
20:28:40.0990 8316 ============================================================
20:28:40.0990 8316 Scan started
20:28:40.0990 8316 Mode: Manual; SigCheck; TDLFS;
20:28:40.0991 8316 ============================================================
20:28:41.0258 8316 ================ Scan system memory ========================
20:28:41.0258 8316 System memory - ok
20:28:41.0259 8316 ================ Scan services =============================
20:28:41.0455 8316 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
20:28:41.0524 8316 1394ohci - ok
20:28:41.0552 8316 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys
20:28:41.0571 8316 ACPI - ok
20:28:41.0595 8316 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
20:28:41.0612 8316 AcpiPmi - ok
20:28:41.0695 8316 [ 2F0683FD2DF1D92E891CACA14B45A8C1 ] adfs C:\Windows\system32\drivers\adfs.sys
20:28:41.0729 8316 adfs - ok
20:28:41.0867 8316 [ 3927397AC60D943DAF8808AFFED582B7 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
20:28:41.0891 8316 AdobeARMservice - ok
20:28:42.0058 8316 [ 424877CB9D5517F980FF7BACA2EB379D ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
20:28:42.0086 8316 AdobeFlashPlayerUpdateSvc - ok
20:28:42.0134 8316 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
20:28:42.0168 8316 adp94xx - ok
20:28:42.0198 8316 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
20:28:42.0216 8316 adpahci - ok
20:28:42.0234 8316 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
20:28:42.0252 8316 adpu320 - ok
20:28:42.0291 8316 [ C0C4AE63777B3D3DCD019203E7FDA342 ] adusbser C:\Windows\system32\DRIVERS\adusbser.sys
20:28:42.0305 8316 adusbser - ok
20:28:42.0383 8316 [ 96D6CDD0B32846E8CFBE592F4F32E608 ] AdvancedSystemCareService5 C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
20:28:42.0408 8316 AdvancedSystemCareService5 - ok
20:28:42.0431 8316 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
20:28:42.0476 8316 AeLookupSvc - ok
20:28:42.0529 8316 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys
20:28:42.0568 8316 AFD - ok
20:28:42.0648 8316 [ 98022774D9930ECBB292E70DB7601DF6 ] AgereSoftModem C:\Windows\system32\DRIVERS\agrsm64.sys
20:28:42.0685 8316 AgereSoftModem - ok
20:28:42.0737 8316 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys
20:28:42.0752 8316 agp440 - ok
20:28:42.0835 8316 [ BC569A6C209D94F6643EE35710AEC1F6 ] aksdf C:\Windows\system32\DRIVERS\aksdf.sys
20:28:42.0854 8316 aksdf - ok
20:28:42.0877 8316 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
20:28:42.0904 8316 ALG - ok
20:28:42.0945 8316 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys
20:28:42.0968 8316 aliide - ok
20:28:42.0982 8316 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys
20:28:43.0002 8316 amdide - ok
20:28:43.0035 8316 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
20:28:43.0054 8316 AmdK8 - ok
20:28:43.0069 8316 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
20:28:43.0092 8316 AmdPPM - ok
20:28:43.0129 8316 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys
20:28:43.0143 8316 amdsata - ok
20:28:43.0170 8316 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
20:28:43.0187 8316 amdsbs - ok
20:28:43.0233 8316 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys
20:28:43.0263 8316 amdxata - ok
20:28:43.0309 8316 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys
20:28:43.0351 8316 AppID - ok
20:28:43.0378 8316 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
20:28:43.0421 8316 AppIDSvc - ok
20:28:43.0452 8316 [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo C:\Windows\System32\appinfo.dll
20:28:43.0496 8316 Appinfo - ok
20:28:43.0525 8316 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys
20:28:43.0539 8316 arc - ok
20:28:43.0592 8316 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
20:28:43.0622 8316 arcsas - ok
20:28:43.0633 8316 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
20:28:43.0677 8316 AsyncMac - ok
20:28:43.0706 8316 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys
20:28:43.0719 8316 atapi - ok
20:28:43.0762 8316 [ F88EF61BCD43ADDF2C9555430C16CD96 ] atksgt C:\Windows\system32\DRIVERS\atksgt.sys
20:28:43.0779 8316 atksgt - ok
20:28:43.0823 8316 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
20:28:43.0875 8316 AudioEndpointBuilder - ok
20:28:43.0885 8316 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll
20:28:43.0935 8316 AudioSrv - ok
20:28:44.0022 8316 [ AA054CD537357F03D5BA6ABA7562B35F ] avg9emc C:\Program Files (x86)\AVG\AVG9\avgemc.exe
20:28:44.0057 8316 avg9emc - ok
20:28:44.0095 8316 [ C4D15594DB5BE042D3346EA58DF87D89 ] avg9wd C:\Program Files (x86)\AVG\AVG9\avgwdsvc.exe
20:28:44.0110 8316 avg9wd - ok
20:28:44.0139 8316 [ B611370218F2A7DD6D0F089781EB8EAE ] Avgfwfd C:\Windows\system32\DRIVERS\avgfwd6a.sys
20:28:44.0147 8316 Avgfwfd - ok
20:28:44.0244 8316 [ 0F38E92D794DF187BA060939C552484F ] avgfws9 C:\Program Files (x86)\AVG\AVG9\avgfws9.exe
20:28:44.0315 8316 avgfws9 - ok
20:28:44.0537 8316 [ ABC81401A433F90414168E027AA6CC48 ] AVGIDSAgent C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
20:28:44.0656 8316 AVGIDSAgent - ok
20:28:44.0725 8316 [ 0BD9D87BD41CE736D3096097DD4065B7 ] AVGIDSDriverw7a C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Driver\Platform_WIN764\AVGIDSDriver.sys
20:28:44.0746 8316 AVGIDSDriverw7a - ok
20:28:44.0764 8316 [ 673703EFCF80B548FAB88D7DC536F727 ] AVGIDSErHrw7a C:\Windows\system32\Drivers\AVGIDSwa.sys
20:28:44.0773 8316 AVGIDSErHrw7a - ok
20:28:44.0787 8316 [ 96FEB9648B1DB7A012A4E2F9C149ABC4 ] AVGIDSFilterw7a C:\Program Files (x86)\AVG\AVG9\Identity Protection\Agent\Driver\Platform_WIN764\AVGIDSFilter.sys
20:28:44.0796 8316 AVGIDSFilterw7a - ok
20:28:44.0845 8316 [ B447DB072BF939DB9E07BEF2ADF4ECBD ] AvgLdx64 C:\Windows\System32\Drivers\avgldx64.sys
20:28:44.0859 8316 AvgLdx64 - ok
20:28:44.0895 8316 [ 0DB5A749ACD8E66091736F88C40207BD ] AvgMfx64 C:\Windows\System32\Drivers\avgmfx64.sys
20:28:44.0904 8316 AvgMfx64 - ok
20:28:44.0940 8316 [ 5E7F0F9CBE0F7823371A4D51DF29F7FF ] AvgRkx64 C:\Windows\system32\Drivers\avgrkx64.sys
20:28:44.0952 8316 AvgRkx64 - ok
20:28:44.0992 8316 [ 8AA68C0BA2B84FD7EB3E1F10BBFC825B ] AvgTdiA C:\Windows\System32\Drivers\avgtdia.sys
20:28:45.0008 8316 AvgTdiA - ok
20:28:45.0042 8316 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll
20:28:45.0071 8316 AxInstSV - ok
20:28:45.0114 8316 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys
20:28:45.0131 8316 b06bdrv - ok
20:28:45.0147 8316 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
20:28:45.0163 8316 b57nd60a - ok
20:28:45.0193 8316 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
20:28:45.0207 8316 BDESVC - ok
20:28:45.0234 8316 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
20:28:45.0277 8316 Beep - ok
20:28:45.0321 8316 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll
20:28:45.0379 8316 BFE - ok
20:28:45.0412 8316 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
20:28:45.0429 8316 blbdrive - ok
20:28:45.0469 8316 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
20:28:45.0483 8316 bowser - ok
20:28:45.0498 8316 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
20:28:45.0518 8316 BrFiltLo - ok
20:28:45.0551 8316 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
20:28:45.0570 8316 BrFiltUp - ok
20:28:45.0642 8316 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll
20:28:45.0670 8316 Browser - ok
20:28:45.0694 8316 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
20:28:45.0712 8316 Brserid - ok
20:28:45.0725 8316 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
20:28:45.0742 8316 BrSerWdm - ok
20:28:45.0765 8316 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
20:28:45.0782 8316 BrUsbMdm - ok
20:28:45.0793 8316 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
20:28:45.0807 8316 BrUsbSer - ok
20:28:45.0860 8316 [ CF98190A94F62E405C8CB255018B2315 ] BthEnum C:\Windows\system32\drivers\BthEnum.sys
20:28:45.0875 8316 BthEnum - ok
20:28:45.0884 8316 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
20:28:45.0902 8316 BTHMODEM - ok
20:28:45.0943 8316 [ 02DD601B708DD0667E1331FA8518E9FF ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys
20:28:45.0963 8316 BthPan - ok
20:28:46.0041 8316 [ 738D0E9272F59EB7A1449C3EC118E6C4 ] BTHPORT C:\Windows\System32\Drivers\BTHport.sys
20:28:46.0070 8316 BTHPORT - ok
20:28:46.0091 8316 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
20:28:46.0135 8316 bthserv - ok
20:28:46.0196 8316 [ F188B7394D81010767B6DF3178519A37 ] BTHUSB C:\Windows\System32\Drivers\BTHUSB.sys
20:28:46.0221 8316 BTHUSB - ok
20:28:46.0288 8316 [ ED5411A69C5BAC78D245C893AF64352A ] cbVSCService C:\Program Files (x86)\Cobian Backup 10\cbVSCService.exe
20:28:46.0295 8316 cbVSCService ( UnsignedFile.Multi.Generic ) - warning
20:28:46.0295 8316 cbVSCService - detected UnsignedFile.Multi.Generic (1)
20:28:46.0339 8316 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
20:28:46.0388 8316 cdfs - ok
20:28:46.0426 8316 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\drivers\cdrom.sys
20:28:46.0441 8316 cdrom - ok
20:28:46.0482 8316 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll
20:28:46.0526 8316 CertPropSvc - ok
20:28:46.0616 8316 [ ADBDC69A0C25361870A1AC009D29F960 ] cfWiMAXService C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
20:28:46.0639 8316 cfWiMAXService - ok
20:28:46.0684 8316 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys
20:28:46.0716 8316 circlass - ok
20:28:46.0776 8316 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
20:28:46.0809 8316 CLFS - ok
20:28:46.0879 8316 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
20:28:46.0902 8316 clr_optimization_v2.0.50727_32 - ok
20:28:46.0938 8316 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
20:28:46.0950 8316 clr_optimization_v2.0.50727_64 - ok
20:28:47.0027 8316 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
20:28:47.0053 8316 clr_optimization_v4.0.30319_32 - ok
20:28:47.0084 8316 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
20:28:47.0096 8316 clr_optimization_v4.0.30319_64 - ok
20:28:47.0123 8316 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
20:28:47.0137 8316 CmBatt - ok
20:28:47.0177 8316 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys
20:28:47.0189 8316 cmdide - ok
20:28:47.0232 8316 [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG C:\Windows\system32\Drivers\cng.sys
20:28:47.0273 8316 CNG - ok
20:28:47.0300 8316 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
20:28:47.0312 8316 Compbatt - ok
20:28:47.0351 8316 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
20:28:47.0368 8316 CompositeBus - ok
20:28:47.0372 8316 COMSysApp - ok
20:28:47.0411 8316 [ CAB0EEAF5295FC96DDD3E19DCE27E131 ] ConfigFree Service C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
20:28:47.0421 8316 ConfigFree Service - ok
20:28:47.0446 8316 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
20:28:47.0460 8316 crcdisk - ok
20:28:47.0616 8316 [ E811AA921C33005B310826B8562161AC ] CrossLoopService C:\Users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe
20:28:47.0643 8316 CrossLoopService - ok
20:28:47.0704 8316 [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc C:\Windows\system32\cryptsvc.dll
20:28:47.0743 8316 CryptSvc - ok
20:28:47.0793 8316 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll
20:28:47.0849 8316 DcomLaunch - ok
20:28:47.0875 8316 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
20:28:47.0927 8316 defragsvc - ok
20:28:47.0967 8316 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
20:28:48.0037 8316 DfsC - ok
20:28:48.0077 8316 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll
20:28:48.0095 8316 Dhcp - ok
20:28:48.0120 8316 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
20:28:48.0168 8316 discache - ok
20:28:48.0181 8316 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys
20:28:48.0194 8316 Disk - ok
20:28:48.0235 8316 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll
20:28:48.0251 8316 Dnscache - ok
20:28:48.0311 8316 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll
20:28:48.0356 8316 dot3svc - ok
20:28:48.0375 8316 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll
20:28:48.0429 8316 DPS - ok
20:28:48.0452 8316 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
20:28:48.0477 8316 drmkaud - ok
20:28:48.0526 8316 [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
20:28:48.0562 8316 DXGKrnl - ok
20:28:48.0606 8316 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
20:28:48.0659 8316 EapHost - ok
20:28:48.0756 8316 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys
20:28:48.0812 8316 ebdrv - ok
20:28:48.0849 8316 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe
20:28:48.0863 8316 EFS - ok
20:28:48.0945 8316 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
20:28:48.0977 8316 ehRecvr - ok
20:28:49.0008 8316 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
20:28:49.0024 8316 ehSched - ok
20:28:49.0053 8316 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
20:28:49.0077 8316 elxstor - ok
20:28:49.0108 8316 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys
20:28:49.0136 8316 ErrDev - ok
20:28:49.0173 8316 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
20:28:49.0222 8316 EventSystem - ok
20:28:49.0238 8316 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
20:28:49.0285 8316 exfat - ok
20:28:49.0320 8316 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
20:28:49.0390 8316 fastfat - ok
20:28:49.0434 8316 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe
20:28:49.0455 8316 Fax - ok
20:28:49.0476 8316 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys
20:28:49.0491 8316 fdc - ok
20:28:49.0519 8316 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
20:28:49.0574 8316 fdPHost - ok
20:28:49.0604 8316 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
20:28:49.0659 8316 FDResPub - ok
20:28:49.0696 8316 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
20:28:49.0710 8316 FileInfo - ok
20:28:49.0719 8316 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
20:28:49.0768 8316 Filetrace - ok
20:28:49.0849 8316 [ 1F63900E2EB00101B9ACA2B7A870704E ] FLEXnet Licensing Service C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
20:28:49.0874 8316 FLEXnet Licensing Service - ok
20:28:49.0891 8316 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
20:28:49.0909 8316 flpydisk - ok
20:28:49.0958 8316 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
20:28:49.0981 8316 FltMgr - ok
20:28:50.0034 8316 [ 5C4CB4086FB83115B153E47ADD961A0C ] FontCache C:\Windows\system32\FntCache.dll
20:28:50.0063 8316 FontCache - ok
20:28:50.0117 8316 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
20:28:50.0138 8316 FontCache3.0.0.0 - ok
20:28:50.0166 8316 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
20:28:50.0188 8316 FsDepends - ok
20:28:50.0221 8316 [ 6C06701BF1DB05405804D7EB610991CE ] fssfltr C:\Windows\system32\DRIVERS\fssfltr.sys
20:28:50.0243 8316 fssfltr - ok
20:28:50.0351 8316 [ 4CE9DAC1518FF7E77BD213E6394B9D77 ] fsssvc C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe
20:28:50.0399 8316 fsssvc - ok
20:28:50.0438 8316 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
20:28:50.0466 8316 Fs_Rec - ok
20:28:50.0507 8316 [ 1F7B25B858FA27015169FE95E54108ED ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
20:28:50.0534 8316 fvevol - ok
20:28:50.0599 8316 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
20:28:50.0612 8316 gagp30kx - ok
20:28:50.0667 8316 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll
20:28:50.0718 8316 gpsvc - ok
20:28:50.0745 8316 [ C1B577B2169900F4CF7190C39F085794 ] gusvc C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
20:28:50.0758 8316 gusvc - ok
20:28:50.0832 8316 [ D8BF3C594BD17A37960362E6C6739B90 ] Hardlock C:\Windows\system32\drivers\hardlock.sys
20:28:50.0855 8316 Hardlock - ok
20:28:50.0878 8316 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
20:28:50.0892 8316 hcw85cir - ok
20:28:50.0930 8316 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
20:28:50.0953 8316 HdAudAddService - ok
20:28:50.0970 8316 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
20:28:50.0990 8316 HDAudBus - ok
20:28:51.0034 8316 [ B6AC71AAA2B10848F57FC49D55A651AF ] HECIx64 C:\Windows\system32\DRIVERS\HECIx64.sys
20:28:51.0055 8316 HECIx64 - ok
20:28:51.0092 8316 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
20:28:51.0108 8316 HidBatt - ok
20:28:51.0127 8316 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
20:28:51.0148 8316 HidBth - ok
20:28:51.0161 8316 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
20:28:51.0184 8316 HidIr - ok
20:28:51.0200 8316 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll
20:28:51.0247 8316 hidserv - ok
20:28:51.0284 8316 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
20:28:51.0303 8316 HidUsb - ok
20:28:51.0342 8316 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll
20:28:51.0387 8316 hkmsvc - ok
20:28:51.0458 8316 [ 332E59BCC5886C76967374F7EC92054A ] hl_kia C:\Windows\System32\drivers\hl_kia.SYS
20:28:51.0463 8316 hl_kia ( UnsignedFile.Multi.Generic ) - warning
20:28:51.0463 8316 hl_kia - detected UnsignedFile.Multi.Generic (1)
20:28:51.0514 8316 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
20:28:51.0548 8316 HomeGroupListener - ok
20:28:51.0593 8316 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
20:28:51.0610 8316 HomeGroupProvider - ok
20:28:51.0654 8316 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
20:28:51.0680 8316 HpSAMD - ok
20:28:51.0749 8316 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys
20:28:51.0820 8316 HTTP - ok
20:28:51.0863 8316 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
20:28:51.0875 8316 hwpolicy - ok
20:28:51.0927 8316 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys
20:28:51.0941 8316 i8042prt - ok
20:28:51.0978 8316 [ 631FA8935163B01FC0C02966CB3ADB92 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys
20:28:51.0998 8316 iaStor - ok
20:28:52.0045 8316 [ 7493EA4DE41348F7D3EDBF9DB298F56A ] IAStorDataMgrSvc C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
20:28:52.0054 8316 IAStorDataMgrSvc - ok
20:28:52.0100 8316 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
20:28:52.0120 8316 iaStorV - ok
20:28:52.0170 8316 [ 848EDEBB3C1D6FEC50E09EDA95C21E84 ] ICQ Service C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
20:28:52.0194 8316 ICQ Service - ok
20:28:52.0266 8316 [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
20:28:52.0279 8316 IDriverT ( UnsignedFile.Multi.Generic ) - warning
20:28:52.0279 8316 IDriverT - detected UnsignedFile.Multi.Generic (1)
20:28:52.0354 8316 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
20:28:52.0395 8316 idsvc - ok
20:28:52.0588 8316 [ 0372C154226F7074CD150F475A4870A6 ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys
20:28:52.0695 8316 igfx - ok
20:28:52.0734 8316 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
20:28:52.0746 8316 iirsp - ok
20:28:52.0794 8316 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll
20:28:52.0847 8316 IKEEXT - ok
20:28:52.0885 8316 [ 36FDF367A1DABFF903E2214023D71368 ] Impcd C:\Windows\system32\DRIVERS\Impcd.sys
20:28:52.0897 8316 Impcd - ok
20:28:52.0990 8316 [ 59B0BBA422F04467E8C89B7CE6AE95E1 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
20:28:53.0059 8316 IntcAzAudAddService - ok
20:28:53.0098 8316 [ 408B401CD7CDB075C7470B0FF7BA8D0B ] IntcDAud C:\Windows\system32\DRIVERS\IntcDAud.sys
20:28:53.0110 8316 IntcDAud - ok
20:28:53.0143 8316 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys
20:28:53.0156 8316 intelide - ok
20:28:53.0178 8316 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
20:28:53.0192 8316 intelppm - ok
20:28:53.0213 8316 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
20:28:53.0259 8316 IPBusEnum - ok
20:28:53.0300 8316 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
20:28:53.0347 8316 IpFilterDriver - ok
20:28:53.0384 8316 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
20:28:53.0399 8316 IPMIDRV - ok
20:28:53.0426 8316 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
20:28:53.0471 8316 IPNAT - ok
20:28:53.0483 8316 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
20:28:53.0501 8316 IRENUM - ok
20:28:53.0519 8316 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys
20:28:53.0531 8316 isapnp - ok
20:28:53.0593 8316 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
20:28:53.0610 8316 iScsiPrt - ok
20:28:53.0633 8316 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\drivers\kbdclass.sys
20:28:53.0647 8316 kbdclass - ok
20:28:53.0661 8316 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
20:28:53.0675 8316 kbdhid - ok
20:28:53.0694 8316 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe
20:28:53.0711 8316 KeyIso - ok
20:28:53.0748 8316 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
20:28:53.0764 8316 KSecDD - ok
20:28:53.0807 8316 [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
20:28:53.0824 8316 KSecPkg - ok
20:28:53.0850 8316 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
20:28:53.0897 8316 ksthunk - ok
20:28:53.0928 8316 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
20:28:53.0978 8316 KtmRm - ok
20:28:54.0039 8316 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll
20:28:54.0099 8316 LanmanServer - ok
20:28:54.0147 8316 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
20:28:54.0193 8316 LanmanWorkstation - ok
20:28:54.0244 8316 [ 8E4CA9AFD55EF6B509C80A8715ABF8C6 ] lirsgt C:\Windows\system32\DRIVERS\lirsgt.sys
20:28:54.0267 8316 lirsgt - ok
20:28:54.0281 8316 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
20:28:54.0328 8316 lltdio - ok
20:28:54.0375 8316 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
20:28:54.0441 8316 lltdsvc - ok
20:28:54.0453 8316 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
20:28:54.0497 8316 lmhosts - ok
20:28:54.0556 8316 [ A1C148801B4AF64847AEB9F3AD9594EF ] LMS C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
20:28:54.0570 8316 LMS ( UnsignedFile.Multi.Generic ) - warning
20:28:54.0570 8316 LMS - detected UnsignedFile.Multi.Generic (1)
20:28:54.0608 8316 [ 41E122F6D1448C94CC05196BC41D6BFB ] LPCFilter C:\Windows\system32\DRIVERS\LPCFilter.sys
20:28:54.0620 8316 LPCFilter - ok
20:28:54.0689 8316 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
20:28:54.0722 8316 LSI_FC - ok
20:28:54.0743 8316 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
20:28:54.0759 8316 LSI_SAS - ok
20:28:54.0774 8316 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
20:28:54.0787 8316 LSI_SAS2 - ok
20:28:54.0795 8316 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
20:28:54.0810 8316 LSI_SCSI - ok
20:28:54.0840 8316 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
20:28:54.0886 8316 luafv - ok
20:28:54.0922 8316 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
20:28:54.0938 8316 Mcx2Svc - ok
20:28:54.0948 8316 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
20:28:54.0960 8316 megasas - ok
20:28:54.0999 8316 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
20:28:55.0020 8316 MegaSR - ok
20:28:55.0042 8316 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
20:28:55.0088 8316 MMCSS - ok
20:28:55.0098 8316 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
20:28:55.0144 8316 Modem - ok
20:28:55.0173 8316 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
20:28:55.0194 8316 monitor - ok
20:28:55.0237 8316 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
20:28:55.0265 8316 mouclass - ok
20:28:55.0279 8316 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
20:28:55.0297 8316 mouhid - ok
20:28:55.0336 8316 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
20:28:55.0350 8316 mountmgr - ok
20:28:55.0392 8316 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys
20:28:55.0407 8316 mpio - ok
20:28:55.0438 8316 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
20:28:55.0482 8316 mpsdrv - ok
20:28:55.0519 8316 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
20:28:55.0540 8316 MRxDAV - ok
20:28:55.0604 8316 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
20:28:55.0629 8316 mrxsmb - ok
20:28:55.0681 8316 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
20:28:55.0712 8316 mrxsmb10 - ok
20:28:55.0756 8316 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
20:28:55.0769 8316 mrxsmb20 - ok
20:28:55.0813 8316 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys
20:28:55.0825 8316 msahci - ok
20:28:55.0843 8316 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys
20:28:55.0859 8316 msdsm - ok
20:28:55.0873 8316 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
20:28:55.0890 8316 MSDTC - ok
20:28:55.0928 8316 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
20:28:55.0971 8316 Msfs - ok
20:28:55.0984 8316 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
20:28:56.0027 8316 mshidkmdf - ok
20:28:56.0065 8316 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
20:28:56.0078 8316 msisadrv - ok
20:28:56.0120 8316 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
20:28:56.0166 8316 MSiSCSI - ok
20:28:56.0171 8316 msiserver - ok
20:28:56.0202 8316 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
20:28:56.0245 8316 MSKSSRV - ok
20:28:56.0263 8316 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
20:28:56.0306 8316 MSPCLOCK - ok
20:28:56.0335 8316 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
20:28:56.0377 8316 MSPQM - ok
20:28:56.0426 8316 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
20:28:56.0446 8316 MsRPC - ok
20:28:56.0491 8316 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
20:28:56.0519 8316 mssmbios - ok
20:28:56.0554 8316 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
20:28:56.0598 8316 MSTEE - ok
20:28:56.0633 8316 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
20:28:56.0647 8316 MTConfig - ok
20:28:56.0672 8316 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
20:28:56.0687 8316 Mup - ok
20:28:56.0731 8316 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll
20:28:56.0786 8316 napagent - ok
20:28:56.0816 8316 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
20:28:56.0838 8316 NativeWifiP - ok
20:28:56.0897 8316 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys
20:28:56.0949 8316 NDIS - ok
20:28:56.0969 8316 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
20:28:57.0014 8316 NdisCap - ok
20:28:57.0039 8316 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
20:28:57.0086 8316 NdisTapi - ok
20:28:57.0124 8316 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
20:28:57.0181 8316 Ndisuio - ok
20:28:57.0224 8316 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
20:28:57.0269 8316 NdisWan - ok
20:28:57.0310 8316 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
20:28:57.0357 8316 NDProxy - ok
20:28:57.0411 8316 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
20:28:57.0473 8316 NetBIOS - ok
20:28:57.0522 8316 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
20:28:57.0594 8316 NetBT - ok
20:28:57.0616 8316 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe
20:28:57.0629 8316 Netlogon - ok
20:28:57.0659 8316 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
20:28:57.0707 8316 Netman - ok
20:28:57.0716 8316 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
20:28:57.0765 8316 netprofm - ok
20:28:57.0796 8316 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
20:28:57.0808 8316 NetTcpPortSharing - ok
20:28:57.0841 8316 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
20:28:57.0856 8316 nfrd960 - ok
20:28:57.0899 8316 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll
20:28:57.0931 8316 NlaSvc - ok
20:28:57.0968 8316 [ 5FE6F8C05F0769BBB74AFAC11453B182 ] nmwcd C:\Windows\system32\drivers\ccdcmbx64.sys
20:28:57.0995 8316 nmwcd - ok
20:28:58.0056 8316 [ 73C929945C0850B8D1FE2FEA05FDF05D ] nmwcdc C:\Windows\system32\drivers\ccdcmbox64.sys
20:28:58.0096 8316 nmwcdc - ok
20:28:58.0124 8316 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
20:28:58.0171 8316 Npfs - ok
20:28:58.0189 8316 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
20:28:58.0237 8316 nsi - ok
20:28:58.0251 8316 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
20:28:58.0295 8316 nsiproxy - ok
20:28:58.0372 8316 [ E453ACF4E7D44E5530B5D5F2B9CA8563 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
20:28:58.0420 8316 Ntfs - ok
20:28:58.0451 8316 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
20:28:58.0494 8316 Null - ok
20:28:58.0512 8316 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys
20:28:58.0527 8316 nvraid - ok
20:28:58.0572 8316 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys
20:28:58.0601 8316 nvstor - ok
20:28:58.0631 8316 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
20:28:58.0656 8316 nv_agp - ok
20:28:58.0746 8316 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
20:28:58.0778 8316 odserv - ok
20:28:58.0820 8316 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
20:28:58.0834 8316 ohci1394 - ok
20:28:58.0936 8316 [ CCAF7108859B6B1698A4223E2760B578 ] OpenVPNService C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe
20:28:58.0943 8316 OpenVPNService ( UnsignedFile.Multi.Generic ) - warning
20:28:58.0943 8316 OpenVPNService - detected UnsignedFile.Multi.Generic (1)
20:28:58.0976 8316 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
20:28:58.0992 8316 ose - ok
20:28:59.0017 8316 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
20:28:59.0034 8316 p2pimsvc - ok
20:28:59.0058 8316 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
20:28:59.0077 8316 p2psvc - ok
20:28:59.0123 8316 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys
20:28:59.0137 8316 Parport - ok
20:28:59.0178 8316 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys
20:28:59.0191 8316 partmgr - ok
20:28:59.0219 8316 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
20:28:59.0241 8316 PcaSvc - ok
20:28:59.0275 8316 [ 3FDE033DFB0D07F8B7D5C9A3044AA121 ] pccsmcfd C:\Windows\system32\DRIVERS\pccsmcfdx64.sys
20:28:59.0287 8316 pccsmcfd - ok
20:28:59.0329 8316 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys
20:28:59.0345 8316 pci - ok
20:28:59.0387 8316 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys
20:28:59.0400 8316 pciide - ok
20:28:59.0432 8316 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
20:28:59.0447 8316 pcmcia - ok
20:28:59.0459 8316 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
20:28:59.0472 8316 pcw - ok
20:28:59.0521 8316 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
20:28:59.0573 8316 PEAUTH - ok
20:28:59.0681 8316 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
20:28:59.0711 8316 PerfHost - ok
20:28:59.0755 8316 [ 663962900E7FEA522126BA287715BB4A ] PGEffect C:\Windows\system32\DRIVERS\pgeffect.sys
20:28:59.0764 8316 PGEffect - ok
20:28:59.0822 8316 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll
20:28:59.0887 8316 pla - ok
20:28:59.0940 8316 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
20:28:59.0960 8316 PlugPlay - ok
20:28:59.0973 8316 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
20:28:59.0991 8316 PNRPAutoReg - ok
20:29:00.0017 8316 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
20:29:00.0038 8316 PNRPsvc - ok
20:29:00.0087 8316 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
20:29:00.0141 8316 PolicyAgent - ok
20:29:00.0170 8316 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
20:29:00.0224 8316 Power - ok
20:29:00.0270 8316 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
20:29:00.0330 8316 PptpMiniport - ok
20:29:00.0355 8316 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys
20:29:00.0369 8316 Processor - ok
20:29:00.0409 8316 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll
20:29:00.0425 8316 ProfSvc - ok
20:29:00.0438 8316 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
20:29:00.0452 8316 ProtectedStorage - ok
20:29:00.0499 8316 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys
20:29:00.0564 8316 Psched - ok
20:29:00.0615 8316 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
20:29:00.0655 8316 ql2300 - ok
20:29:00.0679 8316 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
20:29:00.0694 8316 ql40xx - ok
20:29:00.0723 8316 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
20:29:00.0755 8316 QWAVE - ok
20:29:00.0775 8316 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
20:29:00.0795 8316 QWAVEdrv - ok
20:29:00.0809 8316 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
20:29:00.0857 8316 RasAcd - ok
20:29:00.0881 8316 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
20:29:00.0925 8316 RasAgileVpn - ok
20:29:00.0955 8316 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
20:29:01.0001 8316 RasAuto - ok
20:29:01.0045 8316 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
20:29:01.0090 8316 Rasl2tp - ok
20:29:01.0136 8316 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll
20:29:01.0189 8316 RasMan - ok
20:29:01.0222 8316 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
20:29:01.0276 8316 RasPppoe - ok
20:29:01.0289 8316 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
20:29:01.0336 8316 RasSstp - ok
20:29:01.0385 8316 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
20:29:01.0445 8316 rdbss - ok
20:29:01.0468 8316 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
20:29:01.0484 8316 rdpbus - ok
20:29:01.0497 8316 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
20:29:01.0540 8316 RDPCDD - ok
20:29:01.0591 8316 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
20:29:01.0650 8316 RDPENCDD - ok
20:29:01.0666 8316 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
20:29:01.0710 8316 RDPREFMP - ok
20:29:01.0761 8316 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
20:29:01.0797 8316 RDPWD - ok
20:29:01.0839 8316 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
20:29:01.0856 8316 rdyboost - ok
20:29:01.0904 8316 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
20:29:01.0965 8316 RemoteAccess - ok
20:29:01.0990 8316 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
20:29:02.0037 8316 RemoteRegistry - ok
20:29:02.0078 8316 [ 3DD798846E2C28102B922C56E71B7932 ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys
20:29:02.0100 8316 RFCOMM - ok
20:29:02.0111 8316 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
20:29:02.0156 8316 RpcEptMapper - ok
20:29:02.0182 8316 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
20:29:02.0197 8316 RpcLocator - ok
20:29:02.0250 8316 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll
20:29:02.0300 8316 RpcSs - ok
20:29:02.0334 8316 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
20:29:02.0378 8316 rspndr - ok
20:29:02.0421 8316 [ 483DF0B58CA532E5240E59DC41F30AA2 ] RSUSBSTOR C:\Windows\system32\Drivers\RtsUStor.sys
20:29:02.0434 8316 RSUSBSTOR - ok
20:29:02.0473 8316 [ 365ED58B47B46DE8B1C5FA759B6FCD6E ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys
20:29:02.0500 8316 RTL8167 - ok
20:29:02.0520 8316 [ 3EC7911ED886DC5D8A9F70129254679C ] RTL8187Se C:\Windows\system32\DRIVERS\RTL8187Se.sys
20:29:02.0550 8316 RTL8187Se - ok
20:29:02.0614 8316 [ A8ED9726734D403217A4861A6788B144 ] rtl8192se C:\Windows\system32\DRIVERS\rtl8192se.sys
20:29:02.0651 8316 rtl8192se - ok
20:29:02.0673 8316 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe
20:29:02.0686 8316 SamSs - ok
20:29:02.0734 8316 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
20:29:02.0748 8316 sbp2port - ok
20:29:02.0781 8316 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
20:29:02.0830 8316 SCardSvr - ok
20:29:02.0873 8316 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
20:29:02.0918 8316 scfilter - ok
20:29:02.0967 8316 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll
20:29:03.0028 8316 Schedule - ok
20:29:03.0073 8316 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll
20:29:03.0128 8316 SCPolicySvc - ok
20:29:03.0172 8316 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll
20:29:03.0187 8316 SDRSVC - ok
20:29:03.0220 8316 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
20:29:03.0264 8316 secdrv - ok
20:29:03.0307 8316 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll
20:29:03.0369 8316 seclogon - ok
20:29:03.0400 8316 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll
20:29:03.0444 8316 SENS - ok
20:29:03.0454 8316 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
20:29:03.0468 8316 SensrSvc - ok
20:29:03.0490 8316 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
20:29:03.0504 8316 Serenum - ok
20:29:03.0520 8316 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
20:29:03.0536 8316 Serial - ok
20:29:03.0606 8316 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
20:29:03.0634 8316 sermouse - ok
20:29:03.0737 8316 [ E90CE237E99C5D26CB3872318A7799D0 ] ServiceLayer C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
20:29:03.0768 8316 ServiceLayer - ok
20:29:03.0819 8316 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll
20:29:03.0867 8316 SessionEnv - ok
20:29:03.0905 8316 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
20:29:03.0943 8316 sffdisk - ok
20:29:03.0957 8316 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
20:29:03.0978 8316 sffp_mmc - ok
20:29:03.0984 8316 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
20:29:04.0002 8316 sffp_sd - ok
20:29:04.0024 8316 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
20:29:04.0037 8316 sfloppy - ok
20:29:04.0107 8316 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
20:29:04.0156 8316 ShellHWDetection - ok
20:29:04.0176 8316 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
20:29:04.0189 8316 SiSRaid2 - ok
20:29:04.0220 8316 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
20:29:04.0233 8316 SiSRaid4 - ok
20:29:04.0345 8316 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Program Files (x86)\Skype\Updater\Updater.exe
20:29:04.0365 8316 SkypeUpdate - ok
20:29:04.0396 8316 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
20:29:04.0441 8316 Smb - ok
20:29:04.0482 8316 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
20:29:04.0497 8316 SNMPTRAP - ok
20:29:04.0529 8316 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
20:29:04.0542 8316 spldr - ok
20:29:04.0618 8316 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe
20:29:04.0656 8316 Spooler - ok
20:29:04.0775 8316 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe
20:29:04.0865 8316 sppsvc - ok
20:29:04.0902 8316 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
20:29:04.0947 8316 sppuinotify - ok
20:29:05.0000 8316 [ 602884696850C86434530790B110E8EB ] sptd C:\Windows\system32\Drivers\sptd.sys
20:29:05.0000 8316 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: 602884696850C86434530790B110E8EB
20:29:05.0004 8316 sptd ( LockedFile.Multi.Generic ) - warning
20:29:05.0004 8316 sptd - detected LockedFile.Multi.Generic (1)
20:29:05.0056 8316 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys
20:29:05.0088 8316 srv - ok
20:29:05.0115 8316 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
20:29:05.0137 8316 srv2 - ok
20:29:05.0178 8316 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
20:29:05.0193 8316 srvnet - ok
20:29:05.0249 8316 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
20:29:05.0303 8316 SSDPSRV - ok
20:29:05.0318 8316 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
20:29:05.0364 8316 SstpSvc - ok
20:29:05.0411 8316 Steam Client Service - ok
20:29:05.0456 8316 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
20:29:05.0475 8316 stexstor - ok
20:29:05.0526 8316 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll
20:29:05.0579 8316 stisvc - ok
20:29:05.0623 8316 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\drivers\swenum.sys
20:29:05.0636 8316 swenum - ok
20:29:05.0706 8316 [ F577910A133A592234EBAAD3F3AFA258 ] SwitchBoard C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
20:29:05.0736 8316 SwitchBoard ( UnsignedFile.Multi.Generic ) - warning
20:29:05.0736 8316 SwitchBoard - detected UnsignedFile.Multi.Generic (1)
20:29:05.0780 8316 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
20:29:05.0834 8316 swprv - ok
20:29:05.0875 8316 [ E28CA52ECF8CB6EB04B34DE440BA260E ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys
20:29:05.0890 8316 SynTP - ok
20:29:05.0988 8316 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll
20:29:06.0038 8316 SysMain - ok
20:29:06.0084 8316 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
20:29:06.0105 8316 TabletInputService - ok
20:29:06.0151 8316 [ 8502BFC9C990567E4049358EC063D621 ] tap0801 C:\Windows\system32\DRIVERS\tap0801.sys
20:29:06.0160 8316 tap0801 ( UnsignedFile.Multi.Generic ) - warning
20:29:06.0160 8316 tap0801 - detected UnsignedFile.Multi.Generic (1)
20:29:06.0185 8316 [ BCD6A90D6FD757CE9C29DDC850F7F231 ] tap0901 C:\Windows\system32\DRIVERS\tap0901.sys
20:29:06.0199 8316 tap0901 - ok
20:29:06.0250 8316 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll
20:29:06.0311 8316 TapiSrv - ok
20:29:06.0331 8316 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
20:29:06.0378 8316 TBS - ok
20:29:06.0450 8316 [ 37608401DFDB388CAF66917F6B2D6FB0 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
20:29:06.0501 8316 Tcpip - ok
20:29:06.0528 8316 [ 37608401DFDB388CAF66917F6B2D6FB0 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
20:29:06.0575 8316 TCPIP6 - ok
20:29:06.0607 8316 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
20:29:06.0620 8316 tcpipreg - ok
20:29:06.0649 8316 [ FD542B661BD22FA69CA789AD0AC58C29 ] tdcmdpst C:\Windows\system32\DRIVERS\tdcmdpst.sys
20:29:06.0658 8316 tdcmdpst - ok
20:29:06.0693 8316 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
20:29:06.0705 8316 TDPIPE - ok
20:29:06.0751 8316 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
20:29:06.0776 8316 TDTCP - ok
20:29:06.0823 8316 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
20:29:06.0867 8316 tdx - ok
20:29:06.0922 8316 [ 601486B76ABB0CAC959EDC79DF304287 ] TemproMonitoringService C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
20:29:06.0946 8316 TemproMonitoringService - ok
20:29:06.0993 8316 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\drivers\termdd.sys
20:29:07.0026 8316 TermDD - ok
20:29:07.0076 8316 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll
20:29:07.0127 8316 TermService - ok
20:29:07.0161 8316 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
20:29:07.0182 8316 Themes - ok
20:29:07.0211 8316 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
20:29:07.0256 8316 THREADORDER - ok
20:29:07.0316 8316 [ 28644B0523D64EFF2FC7312A2EE74B0A ] TMachInfo C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
20:29:07.0336 8316 TMachInfo - ok
20:29:07.0377 8316 [ ED32035BDFECED1AD66D459FD9CC1140 ] TODDSrv C:\Windows\system32\TODDSrv.exe
20:29:07.0389 8316 TODDSrv - ok
20:29:07.0484 8316 [ 98C864481D62F86EC8AF65BE3419A95B ] TosCoSrv C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
20:29:07.0521 8316 TosCoSrv - ok
20:29:07.0609 8316 [ 6938CBD31B47092B042420A5FD2E9AAE ] TOSHIBA eco Utility Service C:\Program Files\TOSHIBA\TECO\TecoService.exe
20:29:07.0626 8316 TOSHIBA eco Utility Service - ok
20:29:07.0718 8316 [ 4218356616E08518E6C2CB102AC3798A ] TOSHIBA HDD SSD Alert Service C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
20:29:07.0740 8316 TOSHIBA HDD SSD Alert Service - ok
20:29:07.0791 8316 [ 09FF7B0B1B5C3D225495CB6F5A9B39F8 ] tos_sps64 C:\Windows\system32\DRIVERS\tos_sps64.sys
20:29:07.0809 8316 tos_sps64 - ok
20:29:07.0885 8316 [ 270CEBD8B5DD9F232CD50D18D19C10A0 ] TPCHSrv C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
20:29:07.0928 8316 TPCHSrv - ok
20:29:07.0954 8316 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
20:29:08.0004 8316 TrkWks - ok
20:29:08.0063 8316 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
20:29:08.0128 8316 TrustedInstaller - ok
20:29:08.0172 8316 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
20:29:08.0218 8316 tssecsrv - ok
20:29:08.0253 8316 [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
20:29:08.0279 8316 TsUsbFlt - ok
20:29:08.0328 8316 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
20:29:08.0371 8316 tunnel - ok
20:29:08.0409 8316 [ 550B567F9364D8F7684C3FB3EA665A72 ] TVALZ C:\Windows\system32\DRIVERS\TVALZ_O.SYS
20:29:08.0418 8316 TVALZ - ok
20:29:08.0443 8316 [ 9C7191F4B2E49BFF47A6C1144B5923FA ] TVALZFL C:\Windows\system32\DRIVERS\TVALZFL.sys
20:29:08.0452 8316 TVALZFL - ok
20:29:08.0493 8316 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
20:29:08.0520 8316 uagp35 - ok
20:29:08.0570 8316 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
20:29:08.0620 8316 udfs - ok
20:29:08.0677 8316 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
20:29:08.0706 8316 UI0Detect - ok
20:29:08.0747 8316 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
20:29:08.0760 8316 uliagpkx - ok
20:29:08.0801 8316 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\drivers\umbus.sys
20:29:08.0816 8316 umbus - ok
20:29:08.0854 8316 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
20:29:08.0867 8316 UmPass - ok
20:29:08.0954 8316 UNS - ok
20:29:09.0002 8316 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
20:29:09.0071 8316 upnphost - ok
20:29:09.0124 8316 [ 34AFB83C7BBA370E404E52CC2290350C ] upperdev C:\Windows\system32\DRIVERS\usbser_lowerfltx64.sys
20:29:09.0167 8316 upperdev - ok
20:29:09.0214 8316 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
20:29:09.0246 8316 usbccgp - ok
20:29:09.0279 8316 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys
20:29:09.0302 8316 usbcir - ok
20:29:09.0320 8316 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\drivers\usbehci.sys
20:29:09.0339 8316 usbehci - ok
20:29:09.0386 8316 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
20:29:09.0402 8316 usbhub - ok
20:29:09.0446 8316 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\drivers\usbohci.sys
20:29:09.0459 8316 usbohci - ok
20:29:09.0481 8316 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
20:29:09.0498 8316 usbprint - ok
20:29:09.0547 8316 [ AAA2513C8AED8B54B189FD0C6B1634C0 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
20:29:09.0577 8316 usbscan - ok
20:29:09.0620 8316 [ 4ACEE387FA8FD39F83564FCD2FC234F2 ] usbser C:\Windows\system32\drivers\usbser.sys
20:29:09.0637 8316 usbser - ok
20:29:09.0688 8316 [ AA75E1EFBEE7186B4CBAAACF1F15E6CA ] UsbserFilt C:\Windows\system32\DRIVERS\usbser_lowerfltjx64.sys
20:29:09.0715 8316 UsbserFilt - ok
20:29:09.0751 8316 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
20:29:09.0780 8316 USBSTOR - ok
20:29:09.0800 8316 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
20:29:09.0813 8316 usbuhci - ok
20:29:09.0852 8316 [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys
20:29:09.0872 8316 usbvideo - ok
20:29:10.0069 8316 [ 52BCDDA1F4668D077EFFF78594FA296E ] uvnc_service C:\Users\nikol.kundratova\AppData\Local\CrossLoop\winvnc.exe
20:29:10.0115 8316 uvnc_service - ok
20:29:10.0152 8316 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
20:29:10.0201 8316 UxSms - ok
20:29:10.0218 8316 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe
20:29:10.0233 8316 VaultSvc - ok
20:29:10.0287 8316 [ 3C705EA290A56E6E0B1AA966C47B5CD0 ] VBoxDrv C:\Windows\system32\drivers\VBoxDrv.sys
20:29:10.0323 8316 VBoxDrv - ok
20:29:10.0380 8316 [ 2735BA69D5607AC57627A2B18D04D18C ] VBoxNetAdp C:\Windows\system32\DRIVERS\VBoxNetAdp.sys
20:29:10.0411 8316 VBoxNetAdp - ok
20:29:10.0465 8316 [ 89DA4C5A097AD7A8293A202C50234426 ] VBoxNetFlt C:\Windows\system32\DRIVERS\VBoxNetFlt.sys
20:29:10.0489 8316 VBoxNetFlt - ok
20:29:10.0537 8316 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
20:29:10.0550 8316 vdrvroot - ok
20:29:10.0618 8316 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe
20:29:10.0670 8316 vds - ok
20:29:10.0705 8316 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
20:29:10.0722 8316 vga - ok
20:29:10.0735 8316 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
20:29:10.0781 8316 VgaSave - ok
20:29:10.0825 8316 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
20:29:10.0842 8316 vhdmp - ok
20:29:10.0856 8316 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys
20:29:10.0869 8316 viaide - ok
20:29:10.0923 8316 [ C202A4F8FFAB3B24BFBC2781A2A51C53 ] vmlitedrv C:\Windows\system32\drivers\vmlitedrv.sys
20:29:10.0947 8316 vmlitedrv - ok
20:29:11.0022 8316 [ 1EC987491DC5E7F966B2E22CE28B099A ] VMLiteService C:\Program Files\VMLite\VMLite Workstation\VMLiteService.exe
20:29:11.0052 8316 VMLiteService - ok
20:29:11.0073 8316 [ D6A3500E8880857ADCEBF4C0F00355E7 ] vmlitestor C:\Windows\system32\DRIVERS\vmlitestor.sys
20:29:11.0088 8316 vmlitestor - ok
20:29:11.0143 8316 [ AE3A5225AA7F4FC644288505E33D575C ] VMLiteUSB C:\Windows\system32\Drivers\VMLiteUSB.sys
20:29:11.0158 8316 VMLiteUSB - ok
20:29:11.0202 8316 [ 3A9DDC636685E216A9ACDBF7A3BDF37D ] VMLiteUSBMon C:\Windows\system32\drivers\vmliteusbmon.sys
20:29:11.0216 8316 VMLiteUSBMon - ok
20:29:11.0259 8316 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys
20:29:11.0272 8316 volmgr - ok
20:29:11.0327 8316 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
20:29:11.0365 8316 volmgrx - ok
20:29:11.0411 8316 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys
20:29:11.0446 8316 volsnap - ok
20:29:11.0490 8316 [ B4A73CA4EF9A02B9738CEA9AD5FE5917 ] vpcbus C:\Windows\system32\DRIVERS\vpchbus.sys
20:29:11.0526 8316 vpcbus - ok
20:29:11.0577 8316 [ E675FB2B48C54F09895482E2253B289C ] vpcnfltr C:\Windows\system32\DRIVERS\vpcnfltr.sys
20:29:11.0605 8316 vpcnfltr - ok
20:29:11.0647 8316 [ 5FB42082B0D19A0268705F1DD343DF20 ] vpcusb C:\Windows\system32\DRIVERS\vpcusb.sys
20:29:11.0662 8316 vpcusb - ok
20:29:11.0716 8316 [ 207B6539799CC1C112661A9B620DD233 ] vpcvmm C:\Windows\system32\drivers\vpcvmm.sys
20:29:11.0745 8316 vpcvmm - ok
20:29:11.0777 8316 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
20:29:11.0791 8316 vsmraid - ok
20:29:11.0868 8316 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe
20:29:11.0939 8316 VSS - ok
20:29:11.0958 8316 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys
20:29:11.0976 8316 vwifibus - ok
20:29:11.0997 8316 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys
20:29:12.0019 8316 vwififlt - ok
20:29:12.0040 8316 [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys
20:29:12.0059 8316 vwifimp - ok
20:29:12.0105 8316 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
20:29:12.0156 8316 W32Time - ok
20:29:12.0185 8316 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
20:29:12.0202 8316 WacomPen - ok
20:29:12.0242 8316 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
20:29:12.0301 8316 WANARP - ok
20:29:12.0321 8316 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
20:29:12.0365 8316 Wanarpv6 - ok
20:29:12.0450 8316 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
20:29:12.0502 8316 WatAdminSvc - ok
20:29:12.0576 8316 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
20:29:12.0620 8316 wbengine - ok
20:29:12.0674 8316 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
20:29:12.0711 8316 WbioSrvc - ok
20:29:12.0757 8316 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
20:29:12.0801 8316 wcncsvc - ok
20:29:12.0814 8316 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
20:29:12.0829 8316 WcsPlugInService - ok
20:29:12.0864 8316 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys
20:29:12.0878 8316 Wd - ok
20:29:12.0943 8316 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
20:29:12.0986 8316 Wdf01000 - ok
20:29:13.0007 8316 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
20:29:13.0039 8316 WdiServiceHost - ok
20:29:13.0047 8316 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
20:29:13.0075 8316 WdiSystemHost - ok
20:29:13.0123 8316 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
20:29:13.0151 8316 WebClient - ok
20:29:13.0186 8316 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
20:29:13.0241 8316 Wecsvc - ok
20:29:13.0262 8316 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
20:29:13.0308 8316 wercplsupport - ok
20:29:13.0323 8316 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
20:29:13.0370 8316 WerSvc - ok
20:29:13.0400 8316 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
20:29:13.0443 8316 WfpLwf - ok
20:29:13.0454 8316 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
20:29:13.0468 8316 WIMMount - ok
20:29:13.0481 8316 WinHttpAutoProxySvc - ok
20:29:13.0544 8316 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
20:29:13.0630 8316 Winmgmt - ok
20:29:13.0716 8316 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
20:29:13.0786 8316 WinRM - ok
20:29:13.0847 8316 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
20:29:13.0866 8316 WinUsb - ok
20:29:13.0914 8316 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
20:29:13.0944 8316 Wlansvc - ok
20:29:14.0007 8316 [ 06C8FA1CF39DE6A735B54D906BA791C6 ] wlcrasvc C:\Program Files\Windows Live\Mesh\wlcrasvc.exe
20:29:14.0025 8316 wlcrasvc - ok
20:29:14.0176 8316 [ 7E47C328FC4768CB8BEAFBCFAFA70362 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
20:29:14.0247 8316 wlidsvc - ok
20:29:14.0291 8316 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
20:29:14.0317 8316 WmiAcpi - ok
20:29:14.0360 8316 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
20:29:14.0377 8316 wmiApSrv - ok
20:29:14.0413 8316 WMPNetworkSvc - ok
20:29:14.0438 8316 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
20:29:14.0455 8316 WPCSvc - ok
20:29:14.0491 8316 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
20:29:14.0510 8316 WPDBusEnum - ok
20:29:14.0537 8316 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
20:29:14.0591 8316 ws2ifsl - ok
20:29:14.0600 8316 WSearch - ok
20:29:14.0636 8316 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
20:29:14.0652 8316 WudfPf - ok
20:29:14.0669 8316 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
20:29:14.0684 8316 WUDFRd - ok
20:29:14.0729 8316 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
20:29:14.0745 8316 wudfsvc - ok
20:29:14.0780 8316 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll
20:29:14.0804 8316 WwanSvc - ok
20:29:14.0843 8316 ================ Scan global ===============================
20:29:14.0902 8316 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
20:29:14.0940 8316 [ 72CC564BBC70DE268784BCE91EB8A28F ] C:\Windows\system32\winsrv.dll
20:29:14.0950 8316 [ 72CC564BBC70DE268784BCE91EB8A28F ] C:\Windows\system32\winsrv.dll
20:29:14.0978 8316 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
20:29:15.0020 8316 [ 50BEA589F7D7958BDD2528A8F69D05CC ] C:\Windows\system32\services.exe
20:29:15.0038 8316 C:\Windows\system32\services.exe ( Virus.Win64.ZAccess.a ) - infected
20:29:15.0038 8316 C:\Windows\system32\services.exe - detected Virus.Win64.ZAccess.a (0)
20:29:15.0041 8316 ================ Scan MBR ==================================
20:29:15.0053 8316 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
20:29:15.0374 8316 \Device\Harddisk0\DR0 - ok
20:29:15.0374 8316 ================ Scan VBR ==================================
20:29:15.0410 8316 [ 8453837B6CA364DAF08F668DDA56396D ] \Device\Harddisk0\DR0\Partition1
20:29:15.0412 8316 \Device\Harddisk0\DR0\Partition1 - ok
20:29:15.0434 8316 [ C16450456E3D086C0C7D71BD116821E7 ] \Device\Harddisk0\DR0\Partition2
20:29:15.0436 8316 \Device\Harddisk0\DR0\Partition2 - ok
20:29:15.0436 8316 ============================================================
20:29:15.0437 8316 Scan finished
20:29:15.0437 8316 ============================================================
20:29:15.0452 8172 Detected object count: 9
20:29:15.0452 8172 Actual detected object count: 9
20:29:43.0658 8172 cbVSCService ( UnsignedFile.Multi.Generic ) - skipped by user
20:29:43.0658 8172 cbVSCService ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:29:43.0660 8172 hl_kia ( UnsignedFile.Multi.Generic ) - skipped by user
20:29:43.0660 8172 hl_kia ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:29:43.0662 8172 IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
20:29:43.0662 8172 IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:29:43.0663 8172 LMS ( UnsignedFile.Multi.Generic ) - skipped by user
20:29:43.0663 8172 LMS ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:29:43.0665 8172 OpenVPNService ( UnsignedFile.Multi.Generic ) - skipped by user
20:29:43.0665 8172 OpenVPNService ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:29:43.0667 8172 sptd ( LockedFile.Multi.Generic ) - skipped by user
20:29:43.0667 8172 sptd ( LockedFile.Multi.Generic ) - User select action: Skip
20:29:43.0668 8172 SwitchBoard ( UnsignedFile.Multi.Generic ) - skipped by user
20:29:43.0668 8172 SwitchBoard ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:29:43.0670 8172 tap0801 ( UnsignedFile.Multi.Generic ) - skipped by user
20:29:43.0670 8172 tap0801 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:29:43.0755 8172 C:\Windows\system32\services.exe - copied to quarantine
20:29:43.0837 8172 C:\Windows\installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\@ - copied to quarantine
20:29:43.0837 8172 C:\Windows\installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\L\00000004.@ - copied to quarantine
20:29:43.0838 8172 C:\Windows\installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\L\201d3dde - copied to quarantine
20:29:43.0879 8172 C:\Windows\installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\00000004.@ - copied to quarantine
20:29:43.0880 8172 C:\Windows\installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\00000008.@ - copied to quarantine
20:29:43.0881 8172 C:\Windows\installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\000000cb.@ - copied to quarantine
20:29:43.0882 8172 C:\Windows\installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\80000000.@ - copied to quarantine
20:29:43.0883 8172 C:\Windows\installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\80000032.@ - copied to quarantine
20:29:43.0884 8172 C:\Windows\installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\80000064.@ - copied to quarantine
20:29:46.0700 8172 Backup copy not found, trying to cure infected file..
20:29:46.0701 8172 C:\Windows\system32\services.exe - Cure failed (FFFFFFFF)
20:29:46.0701 8172 C:\Windows\system32\services.exe - processing error
20:29:46.0701 8172 C:\Windows\system32\services.exe ( Virus.Win64.ZAccess.a ) - User select action: Cure
Přílohy
pwr tool-po testu.zip
(227.22 KiB) Staženo 42 x

kip33
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 11 Led 2013 20:47

Re: problem se services.exe

#15 Příspěvek od kip33 »

ComboFix 13-01-13.01 - nikol.kundratova 01-13-13 22:24:36.1.4 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.3894.2073 [GMT 1:00]
Spuštěný z: c:\users\nikol.kundratova\Desktop\ComboFix.exe
AV: AVG Internet Security *Disabled/Updated* {5A2746B1-DEE9-F85A-FBCD-ADB11639C5F0}
FW: AVG Firewall *Disabled* {621CC794-9486-F902-D092-0484E8EA828B}
SP: AVG Internet Security *Disabled/Updated* {E146A755-F8D3-F7D4-C17D-96C36DBE8F4D}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\nikulisek\AppData\Roaming\cglogs.dat
c:\users\nikulisek\AppData\Roaming\SQLite3.dll
c:\windows\assembly\GAC_32\Desktop.ini
c:\windows\assembly\GAC_64\Desktop.ini
c:\windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\@
c:\windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\L\00000004.@
c:\windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\L\201d3dde
c:\windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\L\76603ac3
c:\windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\00000004.@
c:\windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\00000008.@
c:\windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\000000cb.@
c:\windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\80000000.@
c:\windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\80000032.@
c:\windows\Installer\{5648413c-eb53-4e91-6c43-0041d6c19826}\U\80000064.@
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\SysWow64\system
c:\windows\SysWow64\UNWISE.EXE
.
Nakažená kopie c:\windows\system32\services.exe byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe
.
Nakažená kopie c:\windows\SysWow64\kernel32.dll byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\winsxs\wow64_microsoft-windows-kernel32_31bf3856ad364e35_6.1.7600.21335_none_fac714f3bd5281df\kernel32.dll
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_uvnc_service
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-12-13 do 2013-01-13 )))))))))))))))))))))))))))))))
.
.
2013-01-13 21:31 . 2013-01-13 21:31 -------- d-----w- c:\users\nikulisek\AppData\Local\temp
2013-01-13 21:31 . 2013-01-13 21:31 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-01-13 14:34 . 2013-01-13 19:29 -------- d-----w- C:\TDSSKiller_Quarantine
2013-01-13 14:29 . 2013-01-13 14:29 208216 ----a-w- c:\windows\system32\drivers\71265714.sys
2013-01-13 14:20 . 2013-01-13 14:21 -------- d-----w- C:\TEMP
2013-01-13 14:16 . 2013-01-13 14:16 -------- d-----w- c:\users\nikol.kundratova\AppData\Roaming\IrfanView
2013-01-13 14:16 . 2013-01-13 14:16 -------- d-----w- c:\program files (x86)\IrfanView
2013-01-11 21:09 . 2013-01-12 21:46 512 ----a-w- C:\PhysicalMBR.bin
2013-01-04 19:04 . 2013-01-04 19:04 -------- d-sh--w- c:\windows\SysWow64\%APPDATA%
2012-12-30 09:54 . 2012-12-30 09:54 -------- d-----w- c:\users\Default\AppData\Roaming\IObit
2012-12-28 16:48 . 2006-09-28 15:05 3977496 ----a-w- c:\windows\system32\d3dx9_31.dll
2012-12-28 16:48 . 2006-09-28 15:05 2414360 ----a-w- c:\windows\SysWow64\d3dx9_31.dll
2012-12-23 22:44 . 2012-12-16 17:11 46080 ----a-w- c:\windows\system32\atmlib.dll
2012-12-23 22:44 . 2012-12-16 14:13 34304 ----a-w- c:\windows\SysWow64\atmlib.dll
2012-12-23 22:44 . 2012-12-16 14:45 367616 ----a-w- c:\windows\system32\atmfd.dll
2012-12-23 22:44 . 2012-12-16 14:13 295424 ----a-w- c:\windows\SysWow64\atmfd.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-09 19:23 . 2012-04-13 15:20 697864 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-01-09 19:23 . 2011-09-02 06:50 74248 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-12-13 07:23 . 2010-02-17 16:49 67413224 ----a-w- c:\windows\system32\MRT.exe
2012-11-22 03:26 . 2012-12-12 16:08 3149824 ----a-w- c:\windows\system32\win32k.sys
2012-11-14 07:06 . 2012-12-13 07:21 17811968 ----a-w- c:\windows\system32\mshtml.dll
2012-11-14 06:32 . 2012-12-13 07:21 10925568 ----a-w- c:\windows\system32\ieframe.dll
2012-11-14 06:11 . 2012-12-13 07:21 2312704 ----a-w- c:\windows\system32\jscript9.dll
2012-11-14 06:04 . 2012-12-13 07:21 1346048 ----a-w- c:\windows\system32\urlmon.dll
2012-11-14 06:04 . 2012-12-13 07:21 1392128 ----a-w- c:\windows\system32\wininet.dll
2012-11-14 06:02 . 2012-12-13 07:21 1494528 ----a-w- c:\windows\system32\inetcpl.cpl
2012-11-14 06:02 . 2012-12-13 07:21 237056 ----a-w- c:\windows\system32\url.dll
2012-11-14 05:59 . 2012-12-13 07:21 85504 ----a-w- c:\windows\system32\jsproxy.dll
2012-11-14 05:58 . 2012-12-13 07:21 816640 ----a-w- c:\windows\system32\jscript.dll
2012-11-14 05:57 . 2012-12-13 07:21 599040 ----a-w- c:\windows\system32\vbscript.dll
2012-11-14 05:57 . 2012-12-13 07:21 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2012-11-14 05:55 . 2012-12-13 07:21 2144768 ----a-w- c:\windows\system32\iertutil.dll
2012-11-14 05:55 . 2012-12-13 07:21 729088 ----a-w- c:\windows\system32\msfeeds.dll
2012-11-14 05:53 . 2012-12-13 07:21 96768 ----a-w- c:\windows\system32\mshtmled.dll
2012-11-14 05:52 . 2012-12-13 07:21 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-11-14 05:46 . 2012-12-13 07:21 248320 ----a-w- c:\windows\system32\ieui.dll
2012-11-14 02:09 . 2012-12-13 07:21 1800704 ----a-w- c:\windows\SysWow64\jscript9.dll
2012-11-14 01:58 . 2012-12-13 07:21 1427968 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2012-11-14 01:57 . 2012-12-13 07:21 1129472 ----a-w- c:\windows\SysWow64\wininet.dll
2012-11-14 01:49 . 2012-12-13 07:21 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2012-11-14 01:48 . 2012-12-13 07:21 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2012-11-14 01:44 . 2012-12-13 07:21 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2012-11-09 05:45 . 2012-12-12 16:09 2048 ----a-w- c:\windows\system32\tzres.dll
2012-11-09 04:42 . 2012-12-12 16:09 2048 ----a-w- c:\windows\SysWow64\tzres.dll
2012-11-02 05:59 . 2012-12-12 16:07 478208 ----a-w- c:\windows\system32\dpnet.dll
2012-11-02 05:11 . 2012-12-12 16:07 376832 ----a-w- c:\windows\SysWow64\dpnet.dll
2012-10-16 08:38 . 2012-11-27 19:57 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2012-10-16 08:38 . 2012-11-27 19:57 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll
2012-10-16 07:39 . 2012-11-27 19:57 561664 ----a-w- c:\windows\apppatch\AcLayers.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
2010-12-05 06:37 2735200 ----a-w- c:\program files (x86)\Zynga\tbZyn0.dll
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2011-05-17 11:29 1490312 ----a-w- c:\program files (x86)\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{7b13ec3e-999a-4b70-b9cb-2617b8323822}"= "c:\program files (x86)\Zynga\tbZyn0.dll" [2010-12-05 2735200]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files (x86)\Ask.com\GenericAskToolbar.dll" [2011-05-17 1490312]
.
[HKEY_CLASSES_ROOT\clsid\{7b13ec3e-999a-4b70-b9cb-2617b8323822}]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe" [2009-08-12 6203296]
"OscarEditor"="c:\program files (x86)\G10 MeetingMan\G10-Editor.exe" [2010-06-01 2631168]
"Advanced SystemCare 5"="c:\program files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" [2012-05-28 288128]
"NokiaSuite.exe"="c:\program files (x86)\Nokia\Nokia Suite\NokiaSuite.exe" [2012-08-03 1086376]
"Facebook Update"="c:\users\nikol.kundratova\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2012-09-25 138096]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2009-10-02 284696]
"HWSetup"="c:\program files\TOSHIBA\Utilities\HWSetup.exe" [2009-06-02 423936]
"KeNotify"="c:\program files (x86)\TOSHIBA\Utilities\KeNotify.exe" [2009-01-13 34088]
"SVPWUTIL"="c:\program files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe" [2009-08-12 352256]
"TWebCamera"="c:\program files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" [2009-11-21 2454840]
"ToshibaServiceStation"="c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" [2009-10-06 1294136]
"AVG9_TRAY"="c:\progra~2\AVG\AVG9\avgtray.exe" [2012-01-26 2077536]
"SwitchBoard"="c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS5ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
"ApnUpdater"="c:\program files (x86)\Ask.com\Updater\Updater.exe" [2011-05-17 395144]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"AdobeCS4ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe" [2009-08-12 6203296]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Backup.lnk - c:\windows\system32\wscript.exe [2009-7-14 168960]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe [2009-9-1 481184]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 cbVSCService;Cobian Backup 10 Volume Shadow Copy service;c:\program files (x86)\Cobian Backup 10\cbVSCService.exe [2010-07-13 67584]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 hl_kia;hl_kia;c:\windows\System32\drivers\hl_kia.SYS [2012-05-15 13184]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
R2 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe [2009-10-15 116104]
R2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
R3 adusbser;AnyDATA USB Device for Legacy Serial Communication;c:\windows\system32\DRIVERS\adusbser.sys [2008-01-02 145024]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2009-09-22 225280]
R3 SwitchBoard;SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
R3 tap0801;TAP-Win32 Adapter V8;c:\windows\system32\DRIVERS\tap0801.sys [2005-04-13 30720]
R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 VMLiteUSB;VMLite USB;c:\windows\system32\Drivers\VMLiteUSB.sys [2010-08-11 150120]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-06-22 1255736]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 AVGIDSErHrw7a;AVG9IDSErHr;c:\windows\System32\Drivers\AVGIDSwa.sys [2010-06-22 27216]
S0 AvgRkx64;avgrkx64.sys;c:\windows\System32\Drivers\avgrkx64.sys [2010-03-05 56008]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-02-17 834544]
S0 tos_sps64;TOSHIBA tos_sps64 Service;c:\windows\system32\DRIVERS\tos_sps64.sys [2009-07-24 482384]
S1 Avgfwfd;AVG network filter service;c:\windows\system32\DRIVERS\avgfwd6a.sys [2010-02-17 29976]
S1 AvgLdx64;AVG AVI Loader Driver x64;c:\windows\System32\Drivers\avgldx64.sys [2010-06-22 269904]
S1 AvgMfx64;AVG On-access Scanner Minifilter Driver x64;c:\windows\System32\Drivers\avgmfx64.sys [2011-09-13 35664]
S1 AvgTdiA;AVG Network Redirector x64;c:\windows\System32\Drivers\avgtdia.sys [2011-05-06 317520]
S1 VBoxDrv;VBoxDrv;c:\windows\system32\drivers\VBoxDrv.sys [2010-08-11 204328]
S1 vmlitedrv;vmlitedrv;c:\windows\system32\drivers\vmlitedrv.sys [2010-08-03 14952]
S1 VMLiteUSBMon;VMLiteUSBMon;c:\windows\system32\drivers\vmliteusbmon.sys [2010-08-18 135272]
S2 AdvancedSystemCareService5;Advanced SystemCare Service 5;c:\program files (x86)\IObit\Advanced SystemCare 5\ASCService.exe [2012-05-26 913792]
S2 aksdf;aksdf;c:\windows\system32\DRIVERS\aksdf.sys [2006-12-13 65024]
S2 avg9emc;AVG E-mail Scanner;c:\program files (x86)\AVG\AVG9\avgemc.exe [2010-07-21 921952]
S2 avg9wd;AVG WatchDog;c:\program files (x86)\AVG\AVG9\avgwdsvc.exe [2010-06-22 308136]
S2 avgfws9;AVG Firewall;c:\program files (x86)\AVG\AVG9\avgfws9.exe [2010-11-25 2331544]
S2 AVGIDSAgent;AVG9IDSAgent;c:\program files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe AVGIDSAgent [x]
S2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [2009-10-27 252784]
S2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [2009-03-10 46448]
S2 CrossLoopService;CrossLoop Service;c:\users\nikol.kundratova\AppData\Local\CrossLoop\CrossLoopService.exe [2010-03-15 560792]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2009-10-02 13336]
S2 ICQ Service;ICQ Service;c:\program files (x86)\ICQ6Toolbar\ICQ Service.exe [2010-01-03 246520]
S2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe [2009-09-28 251760]
S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys [2009-06-19 14472]
S2 VMLiteService;VMLiteService;c:\program files\VMLite\VMLite Workstation\VMLiteService.exe [2010-08-20 426600]
S3 AVGIDSDriverw7a;AVG9IDSDriver;c:\program files (x86)\AVG\AVG9\Identity Protection\Agent\Driver\Platform_WIN764\AVGIDSDriver.sys [2010-06-22 132688]
S3 AVGIDSFilterw7a;AVG9IDSFilter;c:\program files (x86)\AVG\AVG9\Identity Protection\Agent\Driver\Platform_WIN764\AVGIDSFilter.sys [2010-06-22 35920]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [2009-10-26 151936]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys [2009-10-30 244736]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [2009-06-22 35008]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2009-11-05 291328]
S3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;c:\windows\system32\DRIVERS\rtl8192se.sys [2009-10-02 946688]
S3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2009-11-05 137560]
S3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [2009-11-10 824688]
S3 VBoxNetAdp;VMLite Host-Only Ethernet Adapter;c:\windows\system32\DRIVERS\VBoxNetAdp.sys [2010-08-11 146216]
S3 VBoxNetFlt;VBoxNetFlt Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys [2010-08-11 165800]
S3 vmlitestor;vmlitestor;c:\windows\system32\DRIVERS\vmlitestor.sys [2010-08-11 177768]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2013-01-13 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-13 19:23]
.
2013-01-13 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1055271937-468745810-1383888552-1003Core.job
- c:\users\nikol.kundratova\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-09-25 17:23]
.
2013-01-13 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1055271937-468745810-1383888552-1003UA.job
- c:\users\nikol.kundratova\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-09-25 17:23]
.
2013-01-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1055271937-468745810-1383888552-1001Core.job
- c:\users\nikulisek\AppData\Local\Google\Update\GoogleUpdate.exe [2010-02-17 16:33]
.
2013-01-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1055271937-468745810-1383888552-1001UA.job
- c:\users\nikulisek\AppData\Local\Google\Update\GoogleUpdate.exe [2010-02-17 16:33]
.
2013-01-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1055271937-468745810-1383888552-1003Core.job
- c:\users\nikol.kundratova\AppData\Local\Google\Update\GoogleUpdate.exe [2010-04-12 09:37]
.
2013-01-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1055271937-468745810-1383888552-1003UA.job
- c:\users\nikol.kundratova\AppData\Local\Google\Update\GoogleUpdate.exe [2010-04-12 09:37]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2009-11-05 709976]
"Toshiba TEMPRO"="c:\program files (x86)\Toshiba TEMPRO\TemproTray.exe" [2009-10-15 1050000]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-11-06 166424]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-11-06 390168]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-11-06 408600]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-10-21 8306208]
"Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaReminder.exe" [2009-08-25 134032]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2011-01-27 500208]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\avgrssta.dll
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.com/ig/redirectdomain?brand=TSEH&bmod=TSEH
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.130.30.81 10.24.16.128
FF - ProfilePath - c:\users\nikol.kundratova\AppData\Roaming\Mozilla\Firefox\Profiles\g3pqavkk.default\
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
SafeBoot-mcmscsvc
SafeBoot-MCODS
WebBrowser-{7B13EC3E-999A-4B70-B9CB-2617B8323822} - (no file)
HKLM-Run-TosNC - c:\program files (x86)\Toshiba\BulletinBoard\TosNcCore.exe
HKLM-Run-TosReelTimeMonitor - c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
HKLM-Run-TPwrMain - c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE
HKLM-Run-HSON - c:\program files (x86)\TOSHIBA\TBS\HSON.exe
HKLM-Run-SmoothView - c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe
HKLM-Run-00TCrdMain - c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
HKLM-Run-SmartFaceVWatcher - c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe
HKLM-Run-Teco - c:\program files (x86)\TOSHIBA\TECO\Teco.exe
HKLM-Run-TosWaitSrv - c:\program files (x86)\TOSHIBA\TPHM\TosWaitSrv.exe
AddRemove-HASP Device Drivers - c:\windows\system32\UNWISE.EXE
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Approved Extensions]
@Denied: (2) (LocalSystem)
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=hex:51,66,7a,6c,4c,1d,38,12,c2,99,1a,
36,00,8f,58,04,e1,8c,0d,76,4f,1c,0a,03
"{855F3B16-6D32-4FE6-8A56-BBB695989046}"=hex:51,66,7a,6c,4c,1d,38,12,78,38,4c,
81,00,23,88,0a,f5,40,f8,f6,90,c6,d4,52
"{7B13EC3E-999A-4B70-B9CB-2617B8323822}"=hex:51,66,7a,6c,4c,1d,38,12,50,ef,00,
7f,a8,d7,1e,0e,c6,dd,65,57,bd,6c,7c,36
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=hex:51,66,7a,6c,4c,1d,38,12,11,7f,11,
d0,78,5b,08,05,de,bb,01,03,dd,4c,30,54
"{18DF081C-E8AD-4283-A596-FA578C2EBDC3}"=hex:51,66,7a,6c,4c,1d,38,12,72,0b,cc,
1c,9f,a6,ed,07,da,80,b9,17,89,70,f9,d7
"{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}"=hex:51,66,7a,6c,4c,1d,38,12,7c,f0,b1,
38,5c,21,3d,0e,d9,78,0d,25,e1,c9,8c,d4
"{9030D464-4C02-4ABF-8ECC-5164760863C6}"=hex:51,66,7a,6c,4c,1d,38,12,0a,d7,23,
94,30,02,d1,0f,f1,da,12,24,73,56,27,d2
"{9FDDE16B-836F-4806-AB1F-1455CBEFF289}"=hex:51,66,7a,6c,4c,1d,38,12,05,e2,ce,
9b,5d,cd,68,0d,d4,09,57,15,ce,b1,b6,9d
"{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}"=hex:51,66,7a,6c,4c,1d,38,12,07,5b,93,
aa,6e,60,ba,0b,f0,6d,b2,b7,80,44,00,83
"{DBC80044-A445-435B-BC74-9C25C1C588A9}"=hex:51,66,7a,6c,4c,1d,38,12,2a,03,db,
df,77,ea,35,06,c3,62,df,65,c4,9b,cc,bd
"{FF059E31-CC5A-4E2E-BF3B-96E929D65503}"=hex:51,66,7a,6c,4c,1d,38,12,5f,9d,16,
fb,68,82,40,0b,c0,2d,d5,a9,2c,88,11,17
"{BDEADE7F-C265-11D0-BCED-00A0C90AB50F}"=hex:51,66,7a,6c,4c,1d,38,12,11,dd,f9,
b9,57,8c,be,54,c3,fb,43,e0,cc,54,f1,1b
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration]
@Denied: (2) (LocalSystem)
"Timestamp"=hex:71,ae,46,6d,76,ba,cd,01
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_146_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_146_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_146.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_146.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_146.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_146.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe
c:\program files (x86)\AVG\AVG9\avgtray.exe
c:\program files (x86)\AVG\AVG9\Identity Protection\agent\bin\avgidsmonitor.exe
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\AVG\AVG9\avgam.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\AVG\AVG9\avgcsrvx.exe
c:\program files (x86)\PC Connectivity Solution\ServiceLayer.exe
c:\program files (x86)\PC Connectivity Solution\Transports\NclRSSrv.exe
c:\program files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe
.
**************************************************************************
.
Celkový čas: 2013-01-13 23:23:07 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-01-13 22:23
.
Před spuštěním: Volných bajtů: 34 173 612 032
Po spuštění: Volných bajtů: 34 984 984 576
.
- - End Of File - - 45D50A94496A9AA6E0E16EC3C022DB80

Zamčeno