Win32/Neshta.A vírus

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Neshta.A vírus

#16 Příspěvek od stell »

Ano, Nainstalujes, a postupne ponastavujes presne vsetko tak ako je v navode, nastuduj ako po skonceni liecenia vytvorit log a spustis to, doporucujem nic ine nerobit na pc, pretoze tento sken a liecenie aj tak bude dlho trvat.
Log stacis sem vlozit aj zajtra, ku pocitacu pripoj vsetko co pouzivas USB, atd, a v nastaveni zafajknut aj tieto disky.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

PeTeRSVK
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 15 Led 2013 16:13

Re: Win32/Neshta.A vírus

#17 Příspěvek od PeTeRSVK »

Všetko som spravil ako bolo v návode.Počítač bol v SAVE MODE a bod obnovy vypnuty.bol som pri tom asi 30 min. potom som vypol obrazovku a išiel preč.Keď som prišiel a zapol obrazovku AVPTools bol vypnuty neviem preco ale bol vypnuty tak neviemči to mam skúsiť ešte raz ale nie.
P.S:Nemáš Skype?

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Neshta.A vírus

#18 Příspěvek od stell »

Nie, ja skype nepouzivam, takto, restartuj pocitac do nudzoveho rezimu, nastav vsetko tak ako ma byt podla navodu, a spust este raz, a zostan pri pc, tento test musi prebehnut, pretoze,Win32/Neshta.A vírus, je fileinfector, a mozes mat infikovane kopec suborov, a je potrebne ich vyliecit, a AVPTOOL to dokaze, ak to zanedbas tak mozeme odvirovat do dalsieho noveho roku.,
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

PeTeRSVK
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 15 Led 2013 16:13

Re: Win32/Neshta.A vírus

#19 Příspěvek od PeTeRSVK »

HOTOVo ale virus tam ostal prikladam log
Status: Deleted (events: 3)
16. 1. 2013 15:10:00 Deleted Trojan program Trojan.Win32.Agent.sxyo C:\Documents and Settings\admin\Documents\v4a Metin2 Multihack.rar High
16. 1. 2013 15:10:00 Deleted Trojan program Trojan.Win32.Agent.sxyo C:\Documents and Settings\admin\Documents\v4a Metin2 Multihack.rar//v4a/v4a_mod_171211.rar High
16. 1. 2013 15:10:00 Deleted Trojan program Trojan.Win32.Agent.sxyo C:\Documents and Settings\admin\Documents\v4a Metin2 Multihack.rar//v4a/v4a_mod_171211.rar//v4a_mod_171211.exe High
Status: Detected (events: 4)
16. 1. 2013 15:04:15 Detected Trojan program Trojan.Win32.Agent.pzfo C:\Documents and Settings\admin\Downloads\Deer Hunter 2004.rar//Atari/Deer Hunter 2004/WebLauncher.exe High
16. 1. 2013 15:04:22 Detected virus Virus.Win32.Neshta.a C:\Documents and Settings\admin\Downloads\HotStyleMetin2Client2012.rar//K3nnT-HotStyle-Apollo/config.exe High
16. 1. 2013 18:04:45 Detected Trojan program Trojan.Win32.Agent.pzfo C:\Users\admin\Downloads\Deer Hunter 2004.rar//Atari/Deer Hunter 2004/WebLauncher.exe High
16. 1. 2013 18:05:01 Detected virus Virus.Win32.Neshta.a C:\Users\admin\Downloads\HotStyleMetin2Client2012.rar//K3nnT-HotStyle-Apollo/config.exe High

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Neshta.A vírus

#20 Příspěvek od stell »

ok,
pokracuj
1:Vloz sem Log z TDSSKILLER
http://www.viruskasino.com/2010/12/odst ... kitov.html

2: Vloz sem log z Combofix
http://www.bleepingcomputer.com/combofi ... t-combofix

Tieto preco si nezmazal??
16. 1. 2013 15:04:15 Detected Trojan program Trojan.Win32.Agent.pzfo C:\Documents and Settings\admin\Downloads\Deer Hunter 2004.rar//Atari/Deer Hunter 2004/WebLauncher.exe High
16. 1. 2013 15:04:22 Detected virus Virus.Win32.Neshta.a C:\Documents and Settings\admin\Downloads\HotStyleMetin2Client2012.rar//K3nnT-HotStyle-Apollo/config.exe High
16. 1. 2013 18:04:45 Detected Trojan program Trojan.Win32.Agent.pzfo C:\Users\admin\Downloads\Deer Hunter 2004.rar//Atari/Deer Hunter 2004/WebLauncher.exe High
16. 1. 2013 18:05:01 Detected virus Virus.Win32.Neshta.a C:\Users\admin\Downloads\HotStyleMetin2Client2012.rar//K3nnT-HotStyle-Apollo/config.exe High
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

PeTeRSVK
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 15 Led 2013 16:13

Re: Win32/Neshta.A vírus

#21 Příspěvek od PeTeRSVK »

TDSSKiller log
14:01:25.0231 1980 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
14:01:25.0837 1980 ============================================================
14:01:25.0837 1980 Current date / time: 2013/01/17 14:01:25.0837
14:01:25.0837 1980 SystemInfo:
14:01:25.0837 1980
14:01:25.0837 1980 OS Version: 6.1.7601 ServicePack: 1.0
14:01:25.0837 1980 Product type: Workstation
14:01:25.0837 1980 ComputerName: ADMIN-PC
14:01:25.0837 1980 UserName: admin
14:01:25.0837 1980 Windows directory: C:\Windows
14:01:25.0837 1980 System windows directory: C:\Windows
14:01:25.0837 1980 Processor architecture: Intel x86
14:01:25.0837 1980 Number of processors: 2
14:01:25.0837 1980 Page size: 0x1000
14:01:25.0837 1980 Boot type: Normal boot
14:01:25.0837 1980 ============================================================
14:01:29.0712 1980 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0xA181, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000050
14:01:29.0774 1980 Drive \Device\Harddisk1\DR1 - Size: 0x3AAC70000 (14.67 Gb), SectorSize: 0x200, Cylinders: 0x77A, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
14:01:29.0774 1980 ============================================================
14:01:29.0774 1980 \Device\Harddisk0\DR0:
14:01:29.0784 1980 MBR partitions:
14:01:29.0784 1980 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
14:01:29.0784 1980 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x253FB800
14:01:29.0784 1980 \Device\Harddisk1\DR1:
14:01:29.0784 1980 MBR partitions:
14:01:29.0784 1980 \Device\Harddisk1\DR1\Partition1: MBR, Type 0xC, StartLBA 0x70, BlocksNum 0x1D56310
14:01:29.0784 1980 ============================================================
14:01:30.0558 1980 C: <-> \Device\Harddisk0\DR0\Partition2
14:01:30.0558 1980 ============================================================
14:01:30.0558 1980 Initialize success
14:01:30.0558 1980 ============================================================
14:01:33.0042 0744 ============================================================
14:01:33.0042 0744 Scan started
14:01:33.0042 0744 Mode: Manual;
14:01:33.0042 0744 ============================================================
14:01:35.0022 0744 ================ Scan system memory ========================
14:01:35.0022 0744 System memory - ok
14:01:35.0022 0744 ================ Scan services =============================
14:01:38.0034 0744 [ 1B133875B8AA8AC48969BD3458AFE9F5 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
14:01:38.0094 0744 1394ohci - ok
14:01:38.0284 0744 [ CEA80C80BED809AA0DA6FEBC04733349 ] ACPI C:\Windows\system32\drivers\ACPI.sys
14:01:38.0344 0744 ACPI - ok
14:01:38.0454 0744 [ 1EFBC664ABFF416D1D07DB115DCB264F ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
14:01:38.0484 0744 AcpiPmi - ok
14:01:39.0104 0744 [ D19C4EE2AC7C47B8F5F84FFF1A789D8A ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
14:01:39.0124 0744 AdobeARMservice - ok
14:01:39.0464 0744 [ 424877CB9D5517F980FF7BACA2EB379D ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
14:01:39.0474 0744 AdobeFlashPlayerUpdateSvc - ok
14:01:39.0754 0744 [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
14:01:39.0764 0744 adp94xx - ok
14:01:39.0819 0744 [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
14:01:39.0825 0744 adpahci - ok
14:01:39.0936 0744 [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
14:01:39.0946 0744 adpu320 - ok
14:01:40.0036 0744 [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
14:01:40.0036 0744 AeLookupSvc - ok
14:01:40.0476 0744 [ 9EBBBA55060F786F0FCAA3893BFA2806 ] AFD C:\Windows\system32\drivers\afd.sys
14:01:40.0496 0744 AFD - ok
14:01:40.0546 0744 [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440 C:\Windows\system32\drivers\agp440.sys
14:01:40.0556 0744 agp440 - ok
14:01:40.0636 0744 [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx C:\Windows\system32\DRIVERS\djsvs.sys
14:01:40.0696 0744 aic78xx - ok
14:01:40.0906 0744 [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG C:\Windows\System32\alg.exe
14:01:40.0936 0744 ALG - ok
14:01:40.0966 0744 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide C:\Windows\system32\drivers\aliide.sys
14:01:40.0998 0744 aliide - ok
14:01:41.0118 0744 [ A343247584624EE579688E1E4A817EDB ] AMD External Events Utility C:\Windows\system32\atiesrxx.exe
14:01:41.0168 0744 AMD External Events Utility - ok
14:01:41.0268 0744 [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp C:\Windows\system32\drivers\amdagp.sys
14:01:41.0298 0744 amdagp - ok
14:01:41.0398 0744 [ CD5914170297126B6266860198D1D4F0 ] amdide C:\Windows\system32\drivers\amdide.sys
14:01:41.0418 0744 amdide - ok
14:01:41.0598 0744 [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
14:01:41.0638 0744 AmdK8 - ok
14:01:41.0718 0744 [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
14:01:41.0768 0744 AmdPPM - ok
14:01:41.0888 0744 [ D320BF87125326F996D4904FE24300FC ] amdsata C:\Windows\system32\drivers\amdsata.sys
14:01:41.0918 0744 amdsata - ok
14:01:42.0018 0744 [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
14:01:42.0058 0744 amdsbs - ok
14:01:42.0138 0744 [ 46387FB17B086D16DEA267D5BE23A2F2 ] amdxata C:\Windows\system32\drivers\amdxata.sys
14:01:42.0178 0744 amdxata - ok
14:01:42.0618 0744 [ 459C0FFF8FF5EB4E8DF7E2EFDCB28DE1 ] apf003 C:\Windows\system32\apf003.sys
14:01:42.0638 0744 apf003 - ok
14:01:42.0828 0744 [ AEA177F783E20150ACE5383EE368DA19 ] AppID C:\Windows\system32\drivers\appid.sys
14:01:42.0848 0744 AppID - ok
14:01:43.0018 0744 [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc C:\Windows\System32\appidsvc.dll
14:01:43.0038 0744 AppIDSvc - ok
14:01:43.0268 0744 [ FB1959012294D6AD43E5304DF65E3C26 ] Appinfo C:\Windows\System32\appinfo.dll
14:01:43.0288 0744 Appinfo - ok
14:01:43.0338 0744 [ 2932004F49677BD84DBC72EDB754FFB3 ] arc C:\Windows\system32\DRIVERS\arc.sys
14:01:43.0378 0744 arc - ok
14:01:43.0488 0744 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
14:01:43.0538 0744 arcsas - ok
14:01:44.0368 0744 [ 39CDCB109BF200CC8A05B9C7E6272D11 ] aspnet_state C:\Windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
14:01:44.0388 0744 aspnet_state - ok
14:01:44.0468 0744 [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
14:01:44.0518 0744 AsyncMac - ok
14:01:44.0608 0744 [ 338C86357871C167A96AB976519BF59E ] atapi C:\Windows\system32\drivers\atapi.sys
14:01:44.0608 0744 atapi - ok
14:01:44.0838 0744 [ 40A07E6916AC098E31A9E39AC202B8A1 ] AtiHdmiService C:\Windows\system32\drivers\AtiHdmi.sys
14:01:44.0868 0744 AtiHdmiService - ok
14:01:46.0908 0744 [ 757C145660FD0FE04D76EBC350C90165 ] atikmdag C:\Windows\system32\DRIVERS\atikmdag.sys
14:01:47.0028 0744 atikmdag - ok
14:01:47.0348 0744 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
14:01:47.0358 0744 AudioEndpointBuilder - ok
14:01:47.0378 0744 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] Audiosrv C:\Windows\System32\Audiosrv.dll
14:01:47.0378 0744 Audiosrv - ok
14:01:47.0430 0744 [ 6E30D02AAC9CAC84F421622E3A2F6178 ] AxInstSV C:\Windows\System32\AxInstSV.dll
14:01:47.0430 0744 AxInstSV - ok
14:01:47.0720 0744 [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv C:\Windows\system32\DRIVERS\bxvbdx.sys
14:01:47.0760 0744 b06bdrv - ok
14:01:47.0880 0744 [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys
14:01:47.0910 0744 b57nd60x - ok
14:01:48.0070 0744 [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC C:\Windows\System32\bdesvc.dll
14:01:48.0150 0744 BDESVC - ok
14:01:48.0290 0744 [ 505506526A9D467307B3C393DEDAF858 ] Beep C:\Windows\system32\drivers\Beep.sys
14:01:48.0340 0744 Beep - ok
14:01:48.0610 0744 [ 1E2BAC209D184BB851E1A187D8A29136 ] BFE C:\Windows\System32\bfe.dll
14:01:48.0640 0744 BFE - ok
14:01:48.0960 0744 [ E585445D5021971FAE10393F0F1C3961 ] BITS C:\Windows\System32\qmgr.dll
14:01:49.0070 0744 BITS - ok
14:01:49.0150 0744 [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
14:01:49.0180 0744 blbdrive - ok
14:01:49.0310 0744 [ 8F2DA3028D5FCBD1A060A3DE64CD6506 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
14:01:49.0480 0744 bowser - ok
14:01:49.0622 0744 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
14:01:49.0662 0744 BrFiltLo - ok
14:01:49.0732 0744 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
14:01:49.0752 0744 BrFiltUp - ok
14:01:49.0872 0744 [ 3DAA727B5B0A45039B0E1C9A211B8400 ] Browser C:\Windows\System32\browser.dll
14:01:49.0912 0744 Browser - ok
14:01:50.0062 0744 [ 845B8CE732E67F3B4133164868C666EA ] Brserid C:\Windows\System32\Drivers\Brserid.sys
14:01:50.0112 0744 Brserid - ok
14:01:50.0192 0744 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
14:01:50.0272 0744 BrSerWdm - ok
14:01:50.0322 0744 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
14:01:50.0342 0744 BrUsbMdm - ok
14:01:50.0362 0744 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
14:01:50.0392 0744 BrUsbSer - ok
14:01:51.0252 0744 [ A9C4AEE6AC10D41BB815468D2E734045 ] BstHdAndroidSvc C:\Program Files\BlueStacks\HD-Service.exe
14:01:51.0282 0744 BstHdAndroidSvc - ok
14:01:51.0644 0744 [ B8A4C0D53D445E170735C0861516F758 ] BstHdDrv C:\Program Files\BlueStacks\HD-Hypervisor-x86.sys
14:01:51.0764 0744 BstHdDrv - ok
14:01:52.0234 0744 [ CD96992A52B454CDBB77E56F9F7FA151 ] BstHdLogRotatorSvc C:\Program Files\BlueStacks\HD-LogRotatorService.exe
14:01:52.0304 0744 BstHdLogRotatorSvc - ok
14:01:52.0344 0744 [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
14:01:52.0394 0744 BTHMODEM - ok
14:01:52.0564 0744 [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv C:\Windows\system32\bthserv.dll
14:01:52.0594 0744 bthserv - ok
14:01:52.0684 0744 [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
14:01:52.0734 0744 cdfs - ok
14:01:52.0944 0744 [ BE167ED0FDB9C1FA1133953C18D5A6C9 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
14:01:52.0964 0744 cdrom - ok
14:01:53.0134 0744 [ 319C6B309773D063541D01DF8AC6F55F ] CertPropSvc C:\Windows\System32\certprop.dll
14:01:53.0134 0744 CertPropSvc - ok
14:01:53.0284 0744 [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass C:\Windows\system32\DRIVERS\circlass.sys
14:01:53.0314 0744 circlass - ok
14:01:53.0354 0744 [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS C:\Windows\system32\CLFS.sys
14:01:53.0434 0744 CLFS - ok
14:01:53.0644 0744 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
14:01:53.0794 0744 clr_optimization_v2.0.50727_32 - ok
14:01:54.0584 0744 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
14:01:55.0694 0744 clr_optimization_v4.0.30319_32 - ok
14:01:55.0774 0744 [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
14:01:55.0824 0744 CmBatt - ok
14:01:55.0884 0744 [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide C:\Windows\system32\drivers\cmdide.sys
14:01:55.0914 0744 cmdide - ok
14:01:56.0014 0744 [ 247B4CE2DAB1160CD422D532D5241E1F ] CNG C:\Windows\system32\Drivers\cng.sys
14:01:56.0064 0744 CNG - ok
14:01:56.0114 0744 [ A6023D3823C37043986713F118A89BEE ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
14:01:56.0164 0744 Compbatt - ok
14:01:56.0294 0744 [ CBE8C58A8579CFE5FCCF809E6F114E89 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
14:01:56.0324 0744 CompositeBus - ok
14:01:56.0404 0744 COMSysApp - ok
14:01:56.0494 0744 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
14:01:56.0514 0744 crcdisk - ok
14:01:56.0764 0744 [ 96C0E38905CFD788313BE8E11DAE3F2F ] CryptSvc C:\Windows\system32\cryptsvc.dll
14:01:56.0804 0744 CryptSvc - ok
14:01:56.0934 0744 [ 7660F01D3B38ACA1747E397D21D790AF ] DcomLaunch C:\Windows\system32\rpcss.dll
14:01:56.0964 0744 DcomLaunch - ok
14:01:57.0144 0744 [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc C:\Windows\System32\defragsvc.dll
14:01:57.0336 0744 defragsvc - ok
14:01:57.0436 0744 [ F024449C97EC1E464AAFFDA18593DB88 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
14:01:57.0466 0744 DfsC - ok
14:01:57.0676 0744 [ E9E01EB683C132F7FA27CD607B8A2B63 ] Dhcp C:\Windows\system32\dhcpcore.dll
14:01:57.0706 0744 Dhcp - ok
14:01:57.0776 0744 [ 1A050B0274BFB3890703D490F330C0DA ] discache C:\Windows\system32\drivers\discache.sys
14:01:57.0796 0744 discache - ok
14:01:57.0868 0744 [ 565003F326F99802E68CA78F2A68E9FF ] Disk C:\Windows\system32\DRIVERS\disk.sys
14:01:57.0908 0744 Disk - ok
14:01:58.0048 0744 [ 33EF4861F19A0736B11314AAD9AE28D0 ] Dnscache C:\Windows\System32\dnsrslvr.dll
14:01:58.0048 0744 Dnscache - ok
14:01:58.0238 0744 [ 366BA8FB4B7BB7435E3B9EACB3843F67 ] dot3svc C:\Windows\System32\dot3svc.dll
14:01:58.0338 0744 dot3svc - ok
14:01:58.0478 0744 [ 8EC04CA86F1D68DA9E11952EB85973D6 ] DPS C:\Windows\system32\dps.dll
14:01:58.0518 0744 DPS - ok
14:01:58.0658 0744 [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
14:01:58.0738 0744 drmkaud - ok
14:01:58.0998 0744 [ 687AF6BB383885FF6A64071B189A7F3E ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys
14:01:59.0028 0744 dtsoftbus01 - ok
14:01:59.0438 0744 [ 23F5D28378A160352BA8F817BD8C71CB ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
14:01:59.0528 0744 DXGKrnl - ok
14:01:59.0658 0744 EagleNT - ok
14:01:59.0788 0744 EagleXNt - ok
14:02:00.0408 0744 [ 04238864710460C5682E260207D06192 ] eamonm C:\Windows\system32\DRIVERS\eamonm.sys
14:02:00.0438 0744 eamonm - ok
14:02:00.0568 0744 [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost C:\Windows\System32\eapsvc.dll
14:02:00.0608 0744 EapHost - ok
14:02:01.0948 0744 [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv C:\Windows\system32\DRIVERS\evbdx.sys
14:02:02.0018 0744 ebdrv - ok
14:02:02.0130 0744 [ 81951F51E318AECC2D68559E47485CC4 ] EFS C:\Windows\System32\lsass.exe
14:02:02.0160 0744 EFS - ok
14:02:02.0560 0744 [ DEFF87F04AB5F6DD5EDF2B80853BBE10 ] ehdrv C:\Windows\system32\DRIVERS\ehdrv.sys
14:02:02.0560 0744 ehdrv - ok
14:02:03.0000 0744 [ A8C362018EFC87BEB013EE28F29C0863 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
14:02:03.0020 0744 ehRecvr - ok
14:02:03.0070 0744 [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched C:\Windows\ehome\ehsched.exe
14:02:03.0072 0744 ehSched - ok
14:02:03.0702 0744 [ C7BB95CF9631AA401E4ADED1648F6AF7 ] ekrn C:\Program Files\ESET\ESET Smart Security\ekrn.exe
14:02:03.0742 0744 ekrn - ok
14:02:04.0002 0744 [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
14:02:04.0042 0744 elxstor - ok
14:02:04.0097 0744 [ 5BA193CA0AE31209AAA39939CE6736B2 ] epfw C:\Windows\system32\DRIVERS\epfw.sys
14:02:04.0204 0744 epfw - ok
14:02:04.0544 0744 [ 9CEFD59C8E5EBFB48165AEF54617F539 ] EpfwLWF C:\Windows\system32\DRIVERS\EpfwLWF.sys
14:02:04.0574 0744 EpfwLWF - ok
14:02:04.0844 0744 [ 7144A06AC105A2A7302944602E415EC1 ] epfwwfp C:\Windows\system32\DRIVERS\epfwwfp.sys
14:02:04.0844 0744 epfwwfp - ok
14:02:04.0914 0744 [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev C:\Windows\system32\drivers\errdev.sys
14:02:04.0994 0744 ErrDev - ok
14:02:05.0214 0744 [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem C:\Windows\system32\es.dll
14:02:05.0224 0744 EventSystem - ok
14:02:05.0274 0744 [ 2DC9108D74081149CC8B651D3A26207F ] exfat C:\Windows\system32\drivers\exfat.sys
14:02:05.0274 0744 exfat - ok
14:02:05.0334 0744 [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat C:\Windows\system32\drivers\fastfat.sys
14:02:05.0414 0744 fastfat - ok
14:02:05.0714 0744 [ 967EA5B213E9984CBE270205DF37755B ] Fax C:\Windows\system32\fxssvc.exe
14:02:05.0744 0744 Fax - ok
14:02:05.0784 0744 [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc C:\Windows\system32\DRIVERS\fdc.sys
14:02:05.0814 0744 fdc - ok
14:02:05.0854 0744 [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost C:\Windows\system32\fdPHost.dll
14:02:05.0884 0744 fdPHost - ok
14:02:05.0914 0744 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub C:\Windows\system32\fdrespub.dll
14:02:05.0944 0744 FDResPub - ok
14:02:05.0974 0744 [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
14:02:06.0024 0744 FileInfo - ok
14:02:06.0054 0744 [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
14:02:06.0084 0744 Filetrace - ok
14:02:06.0114 0744 [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
14:02:06.0144 0744 flpydisk - ok
14:02:06.0274 0744 [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
14:02:06.0304 0744 FltMgr - ok
14:02:06.0744 0744 [ B3A5EC6B6B6673DB7E87C2BCDBDDC074 ] FontCache C:\Windows\system32\FntCache.dll
14:02:06.0814 0744 FontCache - ok
14:02:06.0994 0744 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
14:02:07.0014 0744 FontCache3.0.0.0 - ok
14:02:07.0054 0744 [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
14:02:07.0074 0744 FsDepends - ok
14:02:07.0134 0744 [ 7DAE5EBCC80E45D3253F4923DC424D05 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
14:02:07.0174 0744 Fs_Rec - ok
14:02:07.0344 0744 [ 8A73E79089B282100B9393B644CB853B ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
14:02:07.0374 0744 fvevol - ok
14:02:07.0484 0744 [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
14:02:07.0504 0744 gagp30kx - ok
14:02:08.0004 0744 GGSAFERDriver - ok
14:02:08.0254 0744 [ E897EAF5ED6BA41E081060C9B447A673 ] gpsvc C:\Windows\System32\gpsvc.dll
14:02:08.0284 0744 gpsvc - ok
14:02:08.0774 0744 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe
14:02:08.0834 0744 gupdate - ok
14:02:09.0164 0744 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
14:02:09.0164 0744 gupdatem - ok
14:02:09.0326 0744 [ 833051C6C6C42117191935F734CFBD97 ] hamachi C:\Windows\system32\DRIVERS\hamachi.sys
14:02:09.0356 0744 hamachi - ok
14:02:09.0486 0744 [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
14:02:09.0626 0744 hcw85cir - ok
14:02:09.0936 0744 [ A5EF29D5315111C80A5C1ABAD14C8972 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
14:02:09.0966 0744 HdAudAddService - ok
14:02:10.0006 0744 [ 9036377B8A6C15DC2EEC53E489D159B5 ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
14:02:10.0026 0744 HDAudBus - ok
14:02:10.0076 0744 [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
14:02:10.0106 0744 HidBatt - ok
14:02:10.0136 0744 [ 89448F40E6DF260C206A193A4683BA78 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
14:02:10.0196 0744 HidBth - ok
14:02:10.0266 0744 [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
14:02:10.0296 0744 HidIr - ok
14:02:10.0336 0744 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv C:\Windows\system32\hidserv.dll
14:02:10.0366 0744 hidserv - ok
14:02:10.0556 0744 [ 10C19F8290891AF023EAEC0832E1EB4D ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
14:02:10.0676 0744 HidUsb - ok
14:02:10.0716 0744 [ 196B4E3F4CCCC24AF836CE58FACBB699 ] hkmsvc C:\Windows\system32\kmsvc.dll
14:02:10.0746 0744 hkmsvc - ok
14:02:10.0836 0744 [ 6658F4404DE03D75FE3BA09F7ABA6A30 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
14:02:10.0866 0744 HomeGroupListener - ok
14:02:11.0056 0744 [ DBC02D918FFF1CAD628ACBE0C0EAA8E8 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
14:02:11.0096 0744 HomeGroupProvider - ok
14:02:11.0296 0744 [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
14:02:11.0476 0744 HpSAMD - ok
14:02:11.0696 0744 [ 871917B07A141BFF43D76D8844D48106 ] HTTP C:\Windows\system32\drivers\HTTP.sys
14:02:11.0716 0744 HTTP - ok
14:02:11.0756 0744 [ 0C4E035C7F105F1299258C90886C64C5 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
14:02:11.0756 0744 hwpolicy - ok
14:02:11.0926 0744 [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys
14:02:12.0126 0744 i8042prt - ok
14:02:12.0396 0744 [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
14:02:12.0446 0744 iaStorV - ok
14:02:12.0836 0744 [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
14:02:12.0866 0744 IDriverT - ok
14:02:13.0278 0744 [ C521D7EB6497BB1AF6AFA89E322FB43C ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
14:02:13.0318 0744 idsvc - ok
14:02:13.0438 0744 [ 4173FF5708F3236CF25195FECD742915 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
14:02:13.0468 0744 iirsp - ok
14:02:13.0738 0744 [ F95622F161474511B8D80D6B093AA610 ] IKEEXT C:\Windows\System32\ikeext.dll
14:02:13.0828 0744 IKEEXT - ok
14:02:14.0548 0744 injectDLL - ok
14:02:14.0648 0744 [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide C:\Windows\system32\drivers\intelide.sys
14:02:14.0668 0744 intelide - ok
14:02:14.0788 0744 [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
14:02:14.0838 0744 intelppm - ok
14:02:14.0928 0744 [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum C:\Windows\system32\ipbusenum.dll
14:02:14.0958 0744 IPBusEnum - ok
14:02:14.0998 0744 [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
14:02:15.0018 0744 IpFilterDriver - ok
14:02:15.0348 0744 [ 58F67245D041FBE7AF88F4EAF79DF0FA ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
14:02:15.0358 0744 iphlpsvc - ok
14:02:15.0408 0744 [ 4BD7134618C1D2A27466A099062547BF ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
14:02:15.0458 0744 IPMIDRV - ok
14:02:15.0518 0744 [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT C:\Windows\system32\drivers\ipnat.sys
14:02:15.0538 0744 IPNAT - ok
14:02:15.0678 0744 [ 42996CFF20A3084A56017B7902307E9F ] IRENUM C:\Windows\system32\drivers\irenum.sys
14:02:15.0708 0744 IRENUM - ok
14:02:15.0748 0744 [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp C:\Windows\system32\drivers\isapnp.sys
14:02:15.0778 0744 isapnp - ok
14:02:15.0928 0744 [ CB7A9ABB12B8415BCE5D74994C7BA3AE ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
14:02:15.0978 0744 iScsiPrt - ok
14:02:16.0168 0744 [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass C:\Windows\system32\drivers\kbdclass.sys
14:02:16.0198 0744 kbdclass - ok
14:02:16.0318 0744 [ 9E3CED91863E6EE98C24794D05E27A71 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
14:02:16.0348 0744 kbdhid - ok
14:02:16.0428 0744 [ 81951F51E318AECC2D68559E47485CC4 ] KeyIso C:\Windows\system32\lsass.exe
14:02:16.0428 0744 KeyIso - ok
14:02:16.0578 0744 [ B7895B4182C0D16F6EFADEB8081E8D36 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
14:02:16.0658 0744 KSecDD - ok
14:02:16.0808 0744 [ D30159AC9237519FBC62C6EC247D2D46 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
14:02:16.0908 0744 KSecPkg - ok
14:02:17.0028 0744 [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm C:\Windows\system32\msdtckrm.dll
14:02:17.0048 0744 KtmRm - ok
14:02:17.0178 0744 [ D64AF876D53ECA3668BB97B51B4E70AB ] LanmanServer C:\Windows\system32\srvsvc.dll
14:02:17.0228 0744 LanmanServer - ok
14:02:17.0398 0744 [ 58405E4F68BA8E4057C6E914F326ABA2 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
14:02:17.0458 0744 LanmanWorkstation - ok
14:02:17.0688 0744 [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
14:02:17.0718 0744 lltdio - ok
14:02:17.0868 0744 [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc C:\Windows\System32\lltdsvc.dll
14:02:17.0918 0744 lltdsvc - ok
14:02:17.0958 0744 [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts C:\Windows\System32\lmhsvc.dll
14:02:17.0988 0744 lmhosts - ok
14:02:18.0036 0744 [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
14:02:18.0060 0744 LSI_FC - ok
14:02:18.0110 0744 [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
14:02:18.0130 0744 LSI_SAS - ok
14:02:18.0200 0744 [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
14:02:18.0230 0744 LSI_SAS2 - ok
14:02:18.0290 0744 [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
14:02:18.0320 0744 LSI_SCSI - ok
14:02:18.0361 0744 [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv C:\Windows\system32\drivers\luafv.sys
14:02:18.0369 0744 luafv - ok
14:02:18.0522 0744 [ 629CABB0421668C9D3D402A3C3D77E14 ] MBAMProtector C:\Windows\system32\drivers\mbam.sys
14:02:18.0542 0744 MBAMProtector - ok
14:02:19.0162 0744 [ 1ACAA67676E9E7BDA5E0C41B6E0DECAF ] MBAMScheduler C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
14:02:19.0182 0744 MBAMScheduler - ok
14:02:19.0752 0744 [ 916B8954AC3E06DC9E898AFFB41F3FB6 ] MBAMService C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
14:02:19.0802 0744 MBAMService - ok
14:02:19.0962 0744 [ BFB9EE8EE977EFE85D1A3105ABEF6DD1 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
14:02:20.0032 0744 Mcx2Svc - ok
14:02:20.0172 0744 [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
14:02:20.0202 0744 megasas - ok
14:02:20.0374 0744 [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
14:02:20.0424 0744 MegaSR - ok
14:02:20.0564 0744 [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS C:\Windows\system32\mmcss.dll
14:02:20.0604 0744 MMCSS - ok
14:02:20.0644 0744 [ F001861E5700EE84E2D4E52C712F4964 ] Modem C:\Windows\system32\drivers\modem.sys
14:02:20.0704 0744 Modem - ok
14:02:20.0854 0744 [ 79D10964DE86B292320E9DFE02282A23 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
14:02:20.0894 0744 monitor - ok
14:02:20.0964 0744 [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
14:02:21.0094 0744 mouclass - ok
14:02:21.0196 0744 [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
14:02:21.0246 0744 mouhid - ok
14:02:21.0346 0744 [ FC8771F45ECCCFD89684E38842539B9B ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
14:02:21.0386 0744 mountmgr - ok
14:02:21.0866 0744 [ 8C7336950F1E69CDFD811CBBD9CF00A2 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
14:02:21.0906 0744 MozillaMaintenance - ok
14:02:21.0966 0744 [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0 ] mpio C:\Windows\system32\drivers\mpio.sys
14:02:22.0188 0744 mpio - ok
14:02:22.0368 0744 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
14:02:22.0398 0744 mpsdrv - ok
14:02:22.0618 0744 [ 9835584E999D25004E1EE8E5F3E3B881 ] MpsSvc C:\Windows\system32\mpssvc.dll
14:02:22.0628 0744 MpsSvc - ok
14:02:22.0678 0744 [ CEB46AB7C01C9F825F8CC6BABC18166A ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
14:02:22.0698 0744 MRxDAV - ok
14:02:22.0878 0744 [ 5D16C921E3671636C0EBA3BBAAC5FD25 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
14:02:22.0918 0744 mrxsmb - ok
14:02:23.0098 0744 [ 6D17A4791ACA19328C685D256349FEFC ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
14:02:23.0128 0744 mrxsmb10 - ok
14:02:23.0213 0744 [ B81F204D146000BE76651A50670A5E9E ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
14:02:23.0260 0744 mrxsmb20 - ok
14:02:23.0340 0744 [ 012C5F4E9349E711E11E0F19A8589F0A ] msahci C:\Windows\system32\drivers\msahci.sys
14:02:23.0400 0744 msahci - ok
14:02:23.0500 0744 [ 55055F8AD8BE27A64C831322A780A228 ] msdsm C:\Windows\system32\drivers\msdsm.sys
14:02:23.0520 0744 msdsm - ok
14:02:23.0580 0744 [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC C:\Windows\System32\msdtc.exe
14:02:23.0600 0744 MSDTC - ok
14:02:23.0740 0744 [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs C:\Windows\system32\drivers\Msfs.sys
14:02:23.0770 0744 Msfs - ok
14:02:23.0810 0744 [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
14:02:23.0810 0744 mshidkmdf - ok
14:02:23.0900 0744 [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
14:02:23.0930 0744 msisadrv - ok
14:02:24.0060 0744 [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
14:02:24.0080 0744 MSiSCSI - ok
14:02:24.0090 0744 msiserver - ok
14:02:24.0162 0744 [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
14:02:24.0252 0744 MSKSSRV - ok
14:02:24.0312 0744 [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
14:02:24.0342 0744 MSPCLOCK - ok
14:02:24.0372 0744 [ F456E973590D663B1073E9C463B40932 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
14:02:24.0402 0744 MSPQM - ok
14:02:24.0442 0744 [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
14:02:24.0512 0744 MsRPC - ok
14:02:24.0612 0744 [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
14:02:24.0632 0744 mssmbios - ok
14:02:24.0662 0744 [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
14:02:24.0662 0744 MSTEE - ok
14:02:24.0722 0744 [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
14:02:24.0732 0744 MTConfig - ok
14:02:24.0832 0744 [ 159FAD02F64E6381758C990F753BCC80 ] Mup C:\Windows\system32\Drivers\mup.sys
14:02:24.0872 0744 Mup - ok
14:02:24.0932 0744 [ 61D57A5D7C6D9AFE10E77DAE6E1B445E ] napagent C:\Windows\system32\qagentRT.dll
14:02:24.0982 0744 napagent - ok
14:02:25.0242 0744 [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
14:02:25.0292 0744 NativeWifiP - ok
14:02:25.0382 0744 [ 8C9C922D71F1CD4DEF73F186416B7896 ] NDIS C:\Windows\system32\drivers\ndis.sys
14:02:25.0392 0744 NDIS - ok
14:02:25.0442 0744 [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
14:02:25.0452 0744 NdisCap - ok
14:02:25.0524 0744 [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
14:02:25.0554 0744 NdisTapi - ok
14:02:25.0666 0744 [ D8A65DAFB3EB41CBB622745676FCD072 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
14:02:25.0706 0744 Ndisuio - ok
14:02:25.0796 0744 [ 38FBE267E7E6983311179230FACB1017 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
14:02:25.0826 0744 NdisWan - ok
14:02:25.0883 0744 [ A4BDC541E69674FBFF1A8FF00BE913F2 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
14:02:25.0887 0744 NDProxy - ok
14:02:25.0918 0744 [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
14:02:25.0958 0744 NetBIOS - ok
14:02:25.0998 0744 [ 280122DDCF04B378EDD1AD54D71C1E54 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
14:02:26.0018 0744 NetBT - ok
14:02:26.0048 0744 [ 81951F51E318AECC2D68559E47485CC4 ] Netlogon C:\Windows\system32\lsass.exe
14:02:26.0048 0744 Netlogon - ok
14:02:26.0448 0744 [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman C:\Windows\System32\netman.dll
14:02:26.0508 0744 Netman - ok
14:02:26.0608 0744 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
14:02:26.0858 0744 NetMsmqActivator - ok
14:02:26.0858 0744 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetPipeActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
14:02:26.0868 0744 NetPipeActivator - ok
14:02:26.0898 0744 [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm C:\Windows\System32\netprofm.dll
14:02:26.0908 0744 netprofm - ok
14:02:26.0948 0744 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
14:02:26.0948 0744 NetTcpActivator - ok
14:02:26.0978 0744 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
14:02:26.0978 0744 NetTcpPortSharing - ok
14:02:27.0108 0744 [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
14:02:27.0138 0744 nfrd960 - ok
14:02:27.0238 0744 [ 374071043F9E4231EE43BE2BB48DD36D ] NlaSvc C:\Windows\System32\nlasvc.dll
14:02:27.0268 0744 NlaSvc - ok
14:02:27.0468 0744 [ B9730495E0CF674680121E34BD95A73B ] npf C:\Windows\system32\drivers\npf.sys
14:02:27.0568 0744 npf - ok
14:02:27.0698 0744 [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs C:\Windows\system32\drivers\Npfs.sys
14:02:27.0738 0744 Npfs - ok
14:02:27.0798 0744 [ BA387E955E890C8A88306D9B8D06BF17 ] nsi C:\Windows\system32\nsisvc.dll
14:02:27.0828 0744 nsi - ok
14:02:27.0848 0744 [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
14:02:27.0918 0744 nsiproxy - ok
14:02:28.0450 0744 [ 0D87503986BB3DFED58E343FE39DDE13 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
14:02:28.0470 0744 Ntfs - ok
14:02:28.0520 0744 [ F9756A98D69098DCA8945D62858A812C ] Null C:\Windows\system32\drivers\Null.sys
14:02:28.0530 0744 Null - ok
14:02:28.0700 0744 [ B3E25EE28883877076E0E1FF877D02E0 ] nvraid C:\Windows\system32\drivers\nvraid.sys
14:02:28.0740 0744 nvraid - ok
14:02:28.0880 0744 [ 4380E59A170D88C4F1022EFF6719A8A4 ] nvstor C:\Windows\system32\drivers\nvstor.sys
14:02:28.0930 0744 nvstor - ok
14:02:28.0970 0744 [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
14:02:28.0990 0744 nv_agp - ok
14:02:29.0480 0744 [ 84DE1DD996B48B05ACE31AD015FA108A ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
14:02:29.0530 0744 odserv - ok
14:02:29.0600 0744 [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
14:02:29.0640 0744 ohci1394 - ok
14:02:29.0840 0744 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
14:02:30.0000 0744 ose - ok
14:02:30.0210 0744 [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
14:02:30.0260 0744 p2pimsvc - ok
14:02:30.0430 0744 [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc C:\Windows\system32\p2psvc.dll
14:02:30.0440 0744 p2psvc - ok
14:02:30.0582 0744 [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport C:\Windows\system32\DRIVERS\parport.sys
14:02:30.0642 0744 Parport - ok
14:02:30.0762 0744 [ 3F34A1B4C5F6475F320C275E63AFCE9B ] partmgr C:\Windows\system32\drivers\partmgr.sys
14:02:30.0812 0744 partmgr - ok
14:02:30.0932 0744 [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys
14:02:30.0962 0744 Parvdm - ok
14:02:31.0022 0744 [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc C:\Windows\System32\pcasvc.dll
14:02:31.0052 0744 PcaSvc - ok
14:02:31.0162 0744 [ 673E55C3498EB970088E812EA820AA8F ] pci C:\Windows\system32\drivers\pci.sys
14:02:31.0162 0744 pci - ok
14:02:31.0202 0744 [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide C:\Windows\system32\drivers\pciide.sys
14:02:31.0222 0744 pciide - ok
14:02:31.0362 0744 [ F396431B31693E71E8A80687EF523506 ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
14:02:31.0392 0744 pcmcia - ok
14:02:31.0432 0744 [ 250F6B43D2B613172035C6747AEEB19F ] pcw C:\Windows\system32\drivers\pcw.sys
14:02:31.0432 0744 pcw - ok
14:02:31.0742 0744 [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH C:\Windows\system32\drivers\peauth.sys
14:02:31.0792 0744 PEAUTH - ok
14:02:32.0442 0744 [ 414BBA67A3DED1D28437EB66AEB8A720 ] pla C:\Windows\system32\pla.dll
14:02:32.0472 0744 pla - ok
14:02:32.0692 0744 [ EC7BC28D207DA09E79B3E9FAF8B232CA ] PlugPlay C:\Windows\system32\umpnpmgr.dll
14:02:32.0852 0744 PlugPlay - ok
14:02:32.0992 0744 [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
14:02:33.0042 0744 PNRPAutoReg - ok
14:02:33.0252 0744 [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
14:02:33.0262 0744 PNRPsvc - ok
14:02:33.0522 0744 [ 53946B69BA0836BD95B03759530C81EC ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
14:02:33.0582 0744 PolicyAgent - ok
14:02:33.0672 0744 [ F87D30E72E03D579A5199CCB3831D6EA ] Power C:\Windows\system32\umpo.dll
14:02:33.0702 0744 Power - ok
14:02:33.0932 0744 [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
14:02:33.0952 0744 PptpMiniport - ok
14:02:34.0112 0744 [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor C:\Windows\system32\DRIVERS\processr.sys
14:02:34.0142 0744 Processor - ok
14:02:34.0452 0744 [ CADEFAC453040E370A1BDFF3973BE00D ] ProfSvc C:\Windows\system32\profsvc.dll
14:02:34.0482 0744 ProfSvc - ok
14:02:34.0542 0744 [ 81951F51E318AECC2D68559E47485CC4 ] ProtectedStorage C:\Windows\system32\lsass.exe
14:02:34.0542 0744 ProtectedStorage - ok
14:02:34.0661 0744 [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched C:\Windows\system32\DRIVERS\pacer.sys
14:02:34.0664 0744 Psched - ok
14:02:35.0326 0744 [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
14:02:35.0386 0744 ql2300 - ok
14:02:35.0526 0744 [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
14:02:35.0576 0744 ql40xx - ok
14:02:35.0796 0744 [ 31AC809E7707EB580B2BDB760390765A ] QWAVE C:\Windows\system32\qwave.dll
14:02:35.0826 0744 QWAVE - ok
14:02:35.0916 0744 [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
14:02:35.0966 0744 QWAVEdrv - ok
14:02:35.0996 0744 [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
14:02:36.0046 0744 RasAcd - ok
14:02:36.0348 0744 [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
14:02:36.0448 0744 RasAgileVpn - ok
14:02:36.0558 0744 [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto C:\Windows\System32\rasauto.dll
14:02:36.0598 0744 RasAuto - ok
14:02:36.0638 0744 [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
14:02:36.0678 0744 Rasl2tp - ok
14:02:36.0878 0744 [ CB9E04DC05EACF5B9A36CA276D475006 ] RasMan C:\Windows\System32\rasmans.dll
14:02:36.0928 0744 RasMan - ok
14:02:36.0968 0744 [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
14:02:37.0018 0744 RasPppoe - ok
14:02:37.0098 0744 [ 44101F495A83EA6401D886E7FD70096B ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
14:02:37.0148 0744 RasSstp - ok
14:02:37.0308 0744 [ D528BC58A489409BA40334EBF96A311B ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
14:02:37.0338 0744 rdbss - ok
14:02:37.0388 0744 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
14:02:37.0418 0744 rdpbus - ok
14:02:37.0471 0744 [ 23DAE03F29D253AE74C44F99E515F9A1 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
14:02:37.0473 0744 RDPCDD - ok
14:02:37.0540 0744 [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
14:02:37.0570 0744 RDPENCDD - ok
14:02:37.0600 0744 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
14:02:37.0600 0744 RDPREFMP - ok
14:02:37.0680 0744 [ F031683E6D1FEA157ABB2FF260B51E61 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
14:02:37.0710 0744 RDPWD - ok
14:02:37.0870 0744 [ 518395321DC96FE2C9F0E96AC743B656 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
14:02:37.0920 0744 rdyboost - ok
14:02:38.0110 0744 [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess C:\Windows\System32\mprdim.dll
14:02:38.0150 0744 RemoteAccess - ok
14:02:38.0280 0744 [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry C:\Windows\system32\regsvc.dll
14:02:38.0330 0744 RemoteRegistry - ok
14:02:38.0820 0744 [ B9BB8E2093C1615AD6EA55AD96214354 ] Revoflt C:\Windows\system32\DRIVERS\revoflt.sys
14:02:38.0850 0744 Revoflt - ok
14:02:38.0920 0744 [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
14:02:38.0920 0744 RpcEptMapper - ok
14:02:39.0010 0744 [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator C:\Windows\system32\locator.exe
14:02:39.0080 0744 RpcLocator - ok
14:02:39.0240 0744 [ 7660F01D3B38ACA1747E397D21D790AF ] RpcSs C:\Windows\system32\rpcss.dll
14:02:39.0250 0744 RpcSs - ok
14:02:39.0340 0744 [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
14:02:39.0360 0744 rspndr - ok
14:02:39.0390 0744 [ 81951F51E318AECC2D68559E47485CC4 ] SamSs C:\Windows\system32\lsass.exe
14:02:39.0390 0744 SamSs - ok
14:02:39.0480 0744 [ 05D860DA1040F111503AC416CCEF2BCA ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
14:02:39.0510 0744 sbp2port - ok
14:02:39.0620 0744 [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr C:\Windows\System32\SCardSvr.dll
14:02:39.0650 0744 SCardSvr - ok
14:02:39.0700 0744 [ 0693B5EC673E34DC147E195779A4DCF6 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
14:02:39.0730 0744 scfilter - ok
14:02:40.0083 0744 [ A04BB13F8A72F8B6E8B4071723E4E336 ] Schedule C:\Windows\system32\schedsvc.dll
14:02:40.0115 0744 Schedule - ok
14:02:40.0184 0744 [ 319C6B309773D063541D01DF8AC6F55F ] SCPolicySvc C:\Windows\System32\certprop.dll
14:02:40.0184 0744 SCPolicySvc - ok
14:02:40.0294 0744 [ 08236C4BCE5EDD0A0318A438AF28E0F7 ] SDRSVC C:\Windows\System32\SDRSVC.dll
14:02:40.0314 0744 SDRSVC - ok
14:02:40.0434 0744 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys
14:02:40.0461 0744 secdrv - ok
14:02:40.0501 0744 [ A59B3A4442C52060CC7A85293AA3546F ] seclogon C:\Windows\system32\seclogon.dll
14:02:40.0526 0744 seclogon - ok
14:02:40.0556 0744 [ DCB7FCDCC97F87360F75D77425B81737 ] SENS C:\Windows\System32\sens.dll
14:02:40.0556 0744 SENS - ok
14:02:40.0616 0744 [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc C:\Windows\system32\sensrsvc.dll
14:02:40.0646 0744 SensrSvc - ok
14:02:40.0716 0744 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
14:02:40.0756 0744 Serenum - ok
14:02:40.0796 0744 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial C:\Windows\system32\DRIVERS\serial.sys
14:02:40.0836 0744 Serial - ok
14:02:40.0966 0744 [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
14:02:40.0986 0744 sermouse - ok
14:02:41.0126 0744 [ 4AE380F39A0032EAB7DD953030B26D28 ] SessionEnv C:\Windows\system32\sessenv.dll
14:02:41.0166 0744 SessionEnv - ok
14:02:41.0426 0744 [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
14:02:41.0466 0744 sffdisk - ok
14:02:41.0528 0744 [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
14:02:41.0568 0744 sffp_mmc - ok
14:02:41.0628 0744 [ 6D4CCAEDC018F1CF52866BBBAA235982 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
14:02:41.0688 0744 sffp_sd - ok
14:02:41.0718 0744 [ DB96666CC8312EBC45032F30B007A547 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
14:02:41.0760 0744 sfloppy - ok
14:02:41.0960 0744 [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess C:\Windows\System32\ipnathlp.dll
14:02:42.0010 0744 SharedAccess - ok
14:02:42.0072 0744 [ 414DA952A35BF5D50192E28263B40577 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
14:02:42.0102 0744 ShellHWDetection - ok
14:02:42.0202 0744 [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp C:\Windows\system32\drivers\sisagp.sys
14:02:42.0242 0744 sisagp - ok
14:02:42.0342 0744 [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
14:02:42.0372 0744 SiSRaid2 - ok
14:02:42.0402 0744 [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
14:02:42.0412 0744 SiSRaid4 - ok
14:02:42.0812 0744 [ 6128E98EAAED364ED1A32708D2FD22CB ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe
14:02:42.0812 0744 SkypeUpdate - ok
14:02:42.0882 0744 [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb C:\Windows\system32\DRIVERS\smb.sys
14:02:42.0912 0744 Smb - ok
14:02:43.0082 0744 [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
14:02:43.0162 0744 SNMPTRAP - ok
14:02:43.0192 0744 [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr C:\Windows\system32\drivers\spldr.sys
14:02:43.0232 0744 spldr - ok
14:02:43.0422 0744 [ 9AEA093B8F9C37CF45538382CABA2475 ] Spooler C:\Windows\System32\spoolsv.exe
14:02:43.0452 0744 Spooler - ok
14:02:44.0972 0744 [ CF87A1DE791347E75B98885214CED2B8 ] sppsvc C:\Windows\system32\sppsvc.exe
14:02:45.0082 0744 sppsvc - ok
14:02:45.0192 0744 [ B0180B20B065D89232A78A40FE56EAA6 ] sppuinotify C:\Windows\system32\sppuinotify.dll
14:02:45.0242 0744 sppuinotify - ok
14:02:45.0762 0744 [ AB5C8F6E63674DBAD9C1E449E8FD77CE ] sptd C:\Windows\System32\Drivers\sptd.sys
14:02:45.0802 0744 sptd - ok
14:02:46.0012 0744 [ E4C2764065D66EA1D2D3EBC28FE99C46 ] srv C:\Windows\system32\DRIVERS\srv.sys
14:02:46.0062 0744 srv - ok
14:02:46.0272 0744 [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
14:02:46.0322 0744 srv2 - ok
14:02:46.0452 0744 [ BE6BD660CAA6F291AE06A718A4FA8ABC ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
14:02:46.0482 0744 srvnet - ok
14:02:46.0662 0744 [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
14:02:46.0702 0744 SSDPSRV - ok
14:02:46.0802 0744 [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc C:\Windows\system32\sstpsvc.dll
14:02:46.0832 0744 SstpSvc - ok
14:02:46.0962 0744 [ DB32D325C192B801DF274BFD12A7E72B ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
14:02:46.0992 0744 stexstor - ok
14:02:47.0312 0744 [ E1FB3706030FB4578A0D72C2FC3689E4 ] StiSvc C:\Windows\System32\wiaservc.dll
14:02:47.0362 0744 StiSvc - ok
14:02:47.0502 0744 [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum C:\Windows\system32\drivers\swenum.sys
14:02:47.0552 0744 swenum - ok
14:02:47.0782 0744 [ A28BD92DF340E57B024BA433165D34D7 ] swprv C:\Windows\System32\swprv.dll
14:02:47.0822 0744 swprv - ok
14:02:48.0342 0744 [ 36650D618CA34C9D357DFD3D89B2C56F ] SysMain C:\Windows\system32\sysmain.dll
14:02:48.0412 0744 SysMain - ok
14:02:48.0532 0744 [ 763FECDC3D30C815FE72DD57936C6CD1 ] TabletInputService C:\Windows\System32\TabSvc.dll
14:02:48.0562 0744 TabletInputService - ok
14:02:48.0812 0744 [ B7AEE68D2E867CBF69B649B18FCEDBBB ] tap0901t C:\Windows\system32\DRIVERS\tap0901t.sys
14:02:48.0872 0744 tap0901t - ok
14:02:49.0282 0744 [ 613BF4820361543956909043A265C6AC ] TapiSrv C:\Windows\System32\tapisrv.dll
14:02:49.0342 0744 TapiSrv - ok
14:02:49.0452 0744 [ B799D9FDB26111737F58288D8DC172D9 ] TBS C:\Windows\System32\tbssvc.dll
14:02:49.0492 0744 TBS - ok
14:02:50.0022 0744 [ E23A56F843E2AEBBB209D0ACCA73C640 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
14:02:50.0052 0744 Tcpip - ok
14:02:50.0312 0744 [ E23A56F843E2AEBBB209D0ACCA73C640 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
14:02:50.0332 0744 TCPIP6 - ok
14:02:50.0462 0744 [ 3EEBD3BD93DA46A26E89893C7AB2FF3B ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
14:02:50.0532 0744 tcpipreg - ok
14:02:50.0592 0744 [ 1CB91B2BD8F6DD367DFC2EF26FD751B2 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
14:02:50.0622 0744 TDPIPE - ok
14:02:50.0722 0744 [ 2C2C5AFE7EE4F620D69C23C0617651A8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
14:02:50.0752 0744 TDTCP - ok
14:02:50.0872 0744 [ B459575348C20E8121D6039DA063C704 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
14:02:50.0922 0744 tdx - ok
14:02:50.0972 0744 [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20 ] TermDD C:\Windows\system32\drivers\termdd.sys
14:02:50.0992 0744 TermDD - ok
14:02:51.0062 0744 [ 382C804C92811BE57829D8E550A900E2 ] TermService C:\Windows\System32\termsrv.dll
14:02:51.0132 0744 TermService - ok
14:02:51.0232 0744 [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes C:\Windows\system32\themeservice.dll
14:02:51.0232 0744 Themes - ok
14:02:51.0282 0744 [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER C:\Windows\system32\mmcss.dll
14:02:51.0282 0744 THREADORDER - ok
14:02:51.0372 0744 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks C:\Windows\System32\trkwks.dll
14:02:51.0572 0744 TrkWks - ok
14:02:51.0822 0744 [ 2C49B175AEE1D4364B91B531417FE583 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
14:02:51.0832 0744 TrustedInstaller - ok
14:02:51.0922 0744 [ 254BB140EEE3C59D6114C1A86B636877 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
14:02:51.0952 0744 tssecsrv - ok
14:02:52.0272 0744 [ FD1D6C73E6333BE727CBCC6054247654 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
14:02:52.0542 0744 TsUsbFlt - ok
14:02:52.0862 0744 [ B2FA25D9B17A68BB93D58B0556E8C90D ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
14:02:52.0892 0744 tunnel - ok
14:02:53.0972 0744 [ 2FD0FE0A0C721C8E47C5A3AE16E519B1 ] TunngleService C:\Program Files\Tunngle\TnglCtrl.exe
14:02:54.0002 0744 TunngleService - ok
14:02:54.0042 0744 [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
14:02:54.0082 0744 uagp35 - ok
14:02:54.0202 0744 [ EE43346C7E4B5E63E54F927BABBB32FF ] udfs C:\Windows\system32\DRIVERS\udfs.sys
14:02:54.0242 0744 udfs - ok
14:02:54.0292 0744 [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect C:\Windows\system32\UI0Detect.exe
14:02:54.0322 0744 UI0Detect - ok
14:02:54.0392 0744 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
14:02:54.0422 0744 uliagpkx - ok
14:02:54.0452 0744 [ D295BED4B898F0FD999FCFA9B32B071B ] umbus C:\Windows\system32\drivers\umbus.sys
14:02:54.0462 0744 umbus - ok
14:02:54.0582 0744 [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
14:02:54.0602 0744 UmPass - ok
14:02:54.0652 0744 [ 833FBB672460EFCE8011D262175FAD33 ] upnphost C:\Windows\System32\upnphost.dll
14:02:54.0694 0744 upnphost - ok
14:02:54.0744 0744 [ BD9C55D7023C5DE374507ACC7A14E2AC ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
14:02:54.0774 0744 usbccgp - ok
14:02:54.0904 0744 [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir C:\Windows\system32\drivers\usbcir.sys
14:02:54.0924 0744 usbcir - ok
14:02:55.0004 0744 [ F92DE757E4B7CE9C07C5E65423F3AE3B ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
14:02:55.0034 0744 usbehci - ok
14:02:55.0214 0744 [ 8DC94AEC6A7E644A06135AE7506DC2E9 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
14:02:55.0264 0744 usbhub - ok
14:02:55.0534 0744 [ E185D44FAC515A18D9DEDDC23C2CDF44 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys
14:02:55.0594 0744 usbohci - ok
14:02:55.0774 0744 [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
14:02:55.0824 0744 usbprint - ok
14:02:56.0004 0744 [ 576096CCBC07E7C4EA4F5E6686D6888F ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
14:02:56.0064 0744 usbscan - ok
14:02:56.0164 0744 [ F991AB9CC6B908DB552166768176896A ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
14:02:56.0184 0744 USBSTOR - ok
14:02:56.0324 0744 [ 78780C3EBCE17405B1CCD07A3A8A7D72 ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys
14:02:56.0364 0744 usbuhci - ok
14:02:56.0544 0744 [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms C:\Windows\System32\uxsms.dll
14:02:56.0574 0744 UxSms - ok
14:02:56.0634 0744 [ 81951F51E318AECC2D68559E47485CC4 ] VaultSvc C:\Windows\system32\lsass.exe
14:02:56.0644 0744 VaultSvc - ok
14:02:56.0764 0744 [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
14:02:56.0994 0744 vdrvroot - ok
14:02:57.0244 0744 [ C3CD30495687C2A2F66A65CA6FD89BE9 ] vds C:\Windows\System32\vds.exe
14:02:57.0274 0744 vds - ok
14:02:57.0384 0744 [ 17C408214EA61696CEC9C66E388B14F3 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
14:02:57.0444 0744 vga - ok
14:02:57.0554 0744 [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave C:\Windows\System32\drivers\vga.sys
14:02:57.0594 0744 VgaSave - ok
14:02:57.0814 0744 [ 5461686CCA2FDA57B024547733AB42E3 ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
14:02:57.0924 0744 vhdmp - ok
14:02:58.0014 0744 [ C829317A37B4BEA8F39735D4B076E923 ] viaagp C:\Windows\system32\drivers\viaagp.sys
14:02:58.0044 0744 viaagp - ok
14:02:58.0134 0744 [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7 C:\Windows\system32\DRIVERS\viac7.sys
14:02:58.0154 0744 ViaC7 - ok
14:02:58.0194 0744 [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide C:\Windows\system32\drivers\viaide.sys
14:02:58.0204 0744 viaide - ok
14:02:58.0264 0744 [ 4C63E00F2F4B5F86AB48A58CD990F212 ] volmgr C:\Windows\system32\drivers\volmgr.sys
14:02:58.0294 0744 volmgr - ok
14:02:58.0404 0744 [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
14:02:58.0424 0744 volmgrx - ok
14:02:58.0474 0744 [ F497F67932C6FA693D7DE2780631CFE7 ] volsnap C:\Windows\system32\drivers\volsnap.sys
14:02:58.0504 0744 volsnap - ok
14:02:58.0634 0744 [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
14:02:58.0634 0744 vsmraid - ok
14:02:59.0144 0744 [ 209A3B1901B83AEB8527ED211CCE9E4C ] VSS C:\Windows\system32\vssvc.exe
14:02:59.0184 0744 VSS - ok
14:02:59.0274 0744 [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys
14:02:59.0304 0744 vwifibus - ok
14:02:59.0504 0744 [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time C:\Windows\system32\w32time.dll
14:02:59.0544 0744 W32Time - ok
14:02:59.0674 0744 [ DE3721E89C653AA281428C8A69745D90 ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
14:02:59.0724 0744 WacomPen - ok
14:02:59.0914 0744 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
14:02:59.0954 0744 WANARP - ok
14:02:59.0984 0744 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
14:02:59.0984 0744 Wanarpv6 - ok
14:03:00.0714 0744 [ 353A04C273EC58475D8633E75CCD5604 ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
14:03:00.0774 0744 WatAdminSvc - ok
14:03:01.0274 0744 [ 691E3285E53DCA558E1A84667F13E15A ] wbengine C:\Windows\system32\wbengine.exe
14:03:01.0314 0744 wbengine - ok
14:03:01.0464 0744 [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
14:03:01.0474 0744 WbioSrvc - ok
14:03:01.0556 0744 [ 34EEE0DFAADB4F691D6D5308A51315DC ] wcncsvc C:\Windows\System32\wcncsvc.dll
14:03:01.0566 0744 wcncsvc - ok
14:03:01.0626 0744 [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
14:03:01.0646 0744 WcsPlugInService - ok
14:03:01.0786 0744 [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd C:\Windows\system32\DRIVERS\wd.sys
14:03:01.0806 0744 Wd - ok
14:03:02.0116 0744 [ A840213F1ACDCC175B4D1D5AAEAC0D7A ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
14:03:02.0136 0744 Wdf01000 - ok
14:03:02.0166 0744 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost C:\Windows\system32\wdi.dll
14:03:02.0196 0744 WdiServiceHost - ok
14:03:02.0254 0744 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost C:\Windows\system32\wdi.dll
14:03:02.0257 0744 WdiSystemHost - ok
14:03:02.0298 0744 [ A9D880F97530D5B8FEE278923349929D ] WebClient C:\Windows\System32\webclnt.dll
14:03:02.0318 0744 WebClient - ok
14:03:02.0378 0744 [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc C:\Windows\system32\wecsvc.dll
14:03:02.0408 0744 Wecsvc - ok
14:03:02.0458 0744 [ AC804569BB2364FB6017370258A4091B ] wercplsupport C:\Windows\System32\wercplsupport.dll
14:03:02.0498 0744 wercplsupport - ok
14:03:02.0668 0744 [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc C:\Windows\System32\WerSvc.dll
14:03:02.0698 0744 WerSvc - ok
14:03:02.0820 0744 [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
14:03:02.0880 0744 WfpLwf - ok
14:03:02.0910 0744 [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount C:\Windows\system32\drivers\wimmount.sys
14:03:02.0960 0744 WIMMount - ok
14:03:03.0370 0744 [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll
14:03:03.0390 0744 WinDefend - ok
14:03:03.0400 0744 WinHttpAutoProxySvc - ok
14:03:03.0982 0744 [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
14:03:04.0022 0744 Winmgmt - ok
14:03:04.0492 0744 [ 1B91CD34EA3A90AB6A4EF0550174F4CC ] WinRM C:\Windows\system32\WsmSvc.dll
14:03:04.0522 0744 WinRM - ok
14:03:04.0652 0744 [ A67E5F9A400F3BD1BE3D80613B45F708 ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
14:03:04.0682 0744 WinUsb - ok
14:03:05.0082 0744 [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc C:\Windows\System32\wlansvc.dll
14:03:05.0194 0744 Wlansvc - ok
14:03:05.0294 0744 [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
14:03:05.0324 0744 WmiAcpi - ok
14:03:05.0534 0744 [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
14:03:05.0594 0744 wmiApSrv - ok
14:03:06.0764 0744 [ 3B40D3A61AA8C21B88AE57C58AB3122E ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe
14:03:06.0796 0744 WMPNetworkSvc - ok
14:03:06.0826 0744 [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc C:\Windows\System32\wpcsvc.dll
14:03:06.0826 0744 WPCSvc - ok
14:03:06.0856 0744 [ AA53356D60AF47EACC85BC617A4F3F66 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
14:03:06.0956 0744 WPDBusEnum - ok
14:03:07.0076 0744 [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
14:03:07.0096 0744 ws2ifsl - ok
14:03:07.0176 0744 [ 6F5D49EFE0E7164E03AE773A3FE25340 ] wscsvc C:\Windows\System32\wscsvc.dll
14:03:07.0206 0744 wscsvc - ok
14:03:07.0226 0744 WSearch - ok
14:03:08.0118 0744 [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv C:\Windows\system32\wuaueng.dll
14:03:08.0168 0744 wuauserv - ok
14:03:08.0318 0744 [ 06E6F32C8D0A3F66D956F57B43A2E070 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
14:03:08.0358 0744 WudfPf - ok
14:03:08.0538 0744 [ 867C301E8B790040AE9CF6486E8041DF ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
14:03:08.0858 0744 WUDFRd - ok
14:03:08.0958 0744 [ FE47B7BC8EA320C2D9B5E5BF6E303765 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
14:03:08.0988 0744 wudfsvc - ok
14:03:09.0128 0744 [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc C:\Windows\System32\wwansvc.dll
14:03:09.0168 0744 WwanSvc - ok
14:03:09.0488 0744 [ 30B73EB97218A16CBC6DE535782A1B35 ] yukonw7 C:\Windows\system32\DRIVERS\yk62x86.sys
14:03:09.0518 0744 yukonw7 - ok
14:03:09.0548 0744 ================ Scan global ===============================
14:03:09.0658 0744 [ DAB748AE0439955ED2FA22357533DDDB ] C:\Windows\system32\basesrv.dll
14:03:09.0828 0744 [ 93F86C5CCC37D70EA09CE5E76F3E4338 ] C:\Windows\system32\winsrv.dll
14:03:09.0988 0744 [ 93F86C5CCC37D70EA09CE5E76F3E4338 ] C:\Windows\system32\winsrv.dll
14:03:10.0078 0744 [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll
14:03:10.0258 0744 [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe
14:03:10.0318 0744 [Global] - ok
14:03:10.0318 0744 ================ Scan MBR ==================================
14:03:10.0368 0744 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
14:03:14.0376 0744 \Device\Harddisk0\DR0 - ok
14:03:14.0386 0744 [ 8F558EB6672622401DA993E1E865C861 ] \Device\Harddisk1\DR1
14:03:17.0386 0744 \Device\Harddisk1\DR1 - ok
14:03:17.0386 0744 ================ Scan VBR ==================================
14:03:17.0436 0744 [ D6A651818CA709FB578C2999C261C634 ] \Device\Harddisk0\DR0\Partition1
14:03:17.0496 0744 \Device\Harddisk0\DR0\Partition1 - ok
14:03:17.0526 0744 [ 1536450232E25F4790C3DDC67C29F00C ] \Device\Harddisk0\DR0\Partition2
14:03:17.0558 0744 \Device\Harddisk0\DR0\Partition2 - ok
14:03:17.0568 0744 [ 8246E761E02B53090E73EC1B4B8DD5A5 ] \Device\Harddisk1\DR1\Partition1
14:03:17.0568 0744 \Device\Harddisk1\DR1\Partition1 - ok
14:03:17.0568 0744 ============================================================
14:03:17.0568 0744 Scan finished
14:03:17.0568 0744 ============================================================
14:03:17.0588 5500 Detected object count: 0
14:03:17.0588 5500 Actual detected object count: 0
14:04:26.0312 5992 Deinitialize success

PeTeRSVK
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 15 Led 2013 16:13

Re: Win32/Neshta.A vírus

#22 Příspěvek od PeTeRSVK »

a tie som nezmazal lebo mi nic take nedalo na moznost iba to skoncilo a ulozilo log nic ine

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Neshta.A vírus

#23 Příspěvek od stell »

ok, zmazem to potom s combofixom.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

PeTeRSVK
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 15 Led 2013 16:13

Re: Win32/Neshta.A vírus

#24 Příspěvek od PeTeRSVK »

2. LOG
ComboFix 13-01-17.02 - admin . 01. 2013 14:17:52.1.2 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.421.1051.18.2046.991 [GMT 1:00]
Running from: c:\users\admin\Desktop\ComboFix.exe
AV: ESET Smart Security 5.0 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: ESET personal firewall *Disabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
SP: ESET Smart Security 5.0 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Created a new restore point
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\admin\AppData\Roaming\.#
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\regtlib.exe
.
.
((((((((((((((((((((((((( Files Created from 2012-12-17 to 2013-01-17 )))))))))))))))))))))))))))))))
.
.
2013-01-17 13:11 . 2013-01-17 13:11 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2013-01-16 15:56 . 2013-01-16 15:56 -------- d-----w- c:\users\admin\AppData\Local\ElevatedDiagnostics
2013-01-16 12:48 . 2012-11-08 18:00 6812136 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{40CFFC86-1C46-49CF-8317-6BE401EA9521}\mpengine.dll
2013-01-15 19:02 . 2013-01-15 19:02 -------- d-----w- c:\programdata\Kaspersky Lab
2013-01-15 18:50 . 2013-01-15 18:50 -------- d-----w- c:\program files\Microsoft Silverlight
2013-01-15 18:47 . 2013-01-15 19:00 -------- dc----w- c:\users\admin\AppData\Local\MigWiz
2013-01-15 15:37 . 2013-01-15 15:37 -------- d-----w- c:\users\admin\AppData\Roaming\Malwarebytes
2013-01-15 15:37 . 2013-01-15 15:37 -------- d-----w- c:\programdata\Malwarebytes
2013-01-15 15:37 . 2013-01-15 15:37 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-01-15 15:37 . 2012-12-14 15:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-01-15 15:03 . 2013-01-15 15:03 -------- d-----w- c:\program files\ERUNT
2013-01-11 15:15 . 2013-01-15 14:50 -------- d-----w- c:\programdata\Media Get LLC
2013-01-11 15:15 . 2013-01-15 14:50 -------- d-----w- c:\users\admin\AppData\Roaming\Media Get LLC
2013-01-11 15:15 . 2013-01-15 14:50 -------- d-----w- c:\users\admin\AppData\Local\MediaGet2
2013-01-11 15:15 . 2013-01-11 15:15 -------- d-----w- c:\users\admin\AppData\Local\Media Get LLC
2012-12-30 18:32 . 2012-12-30 18:32 -------- d-----w- c:\users\admin\AppData\Local\Programs
2012-12-23 20:46 . 2012-12-16 14:13 295424 ----a-w- c:\windows\system32\atmfd.dll
2012-12-23 20:46 . 2012-12-16 14:13 34304 ----a-w- c:\windows\system32\atmlib.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-15 16:09 . 2012-03-31 05:57 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-01-15 16:09 . 2011-05-18 05:34 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-11-22 02:56 . 2012-12-12 14:39 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-11-14 02:09 . 2012-12-12 20:17 1800704 ----a-w- c:\windows\system32\jscript9.dll
2012-11-14 01:58 . 2012-12-12 20:17 1427968 ----a-w- c:\windows\system32\inetcpl.cpl
2012-11-14 01:57 . 2012-12-12 20:17 1129472 ----a-w- c:\windows\system32\wininet.dll
2012-11-14 01:49 . 2012-12-12 20:17 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2012-11-14 01:48 . 2012-12-12 20:17 420864 ----a-w- c:\windows\system32\vbscript.dll
2012-11-14 01:44 . 2012-12-12 20:17 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-11-09 04:42 . 2012-12-12 14:39 2048 ----a-w- c:\windows\system32\tzres.dll
2012-11-02 05:11 . 2012-12-12 14:34 376832 ----a-w- c:\windows\system32\dpnet.dll
2011-09-16 14:12 . 2011-12-27 15:13 3623592 ----a-w- c:\program files\Common Files\ApnToolbarInstaller.exe
2011-09-16 14:12 . 2011-12-27 15:13 143240 ----a-w- c:\program files\Common Files\ApnStub.exe
2012-12-17 16:59 . 2012-09-08 14:26 262112 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b317125e-2f10-4388-bf1f-2c31c6cd89ed}"= "c:\program files\DigitalPowered\tbDigi.dll" [2009-10-01 2166296]
.
[HKEY_CLASSES_ROOT\clsid\{b317125e-2f10-4388-bf1f-2c31c6cd89ed}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{b317125e-2f10-4388-bf1f-2c31c6cd89ed}]
2009-10-01 16:29 2166296 ----a-w- c:\program files\DigitalPowered\tbDigi.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{b317125e-2f10-4388-bf1f-2c31c6cd89ed}"= "c:\program files\DigitalPowered\tbDigi.dll" [2009-10-01 2166296]
.
[HKEY_CLASSES_ROOT\clsid\{b317125e-2f10-4388-bf1f-2c31c6cd89ed}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-02-29 17148552]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2012-06-07 880528]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-02-13 3481408]
"Pando Media Booster"="c:\program files\Pando Networks\Media Booster\PMB.exe" [2012-12-01 3093624]
"Clownfish"="c:\program files\Clownfish\Clownfish.exe" [2012-11-30 1232632]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2011-09-22 3080264]
"BlueStacks Agent"="c:\program files\BlueStacks\HD-Agent.exe" [2012-10-25 593784]
.
c:\users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
ERUNT AutoBackup.lnk - c:\program files\ERUNT\AUTOBACK.EXE [2005-10-20 38912]
_uninst_.lnk - c:\users\admin\AppData\Local\Temp\_uninst_.bat [N/A]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
R2 BstHdAndroidSvc;BlueStacks Android Service;c:\program files\BlueStacks\HD-Service.exe BstHdAndroidSvc Android [x]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 apf003;apf003;c:\windows\system32\apf003.sys [x]
R3 EagleXNt;EagleXNt;c:\windows\system32\drivers\EagleXNt.sys [x]
R3 GGSAFERDriver;GGSAFER Driver;c:\program files\Garena Plus\Room\safedrv.sys [x]
R3 injectDLL;injectDLL;c:\users\admin\Desktop\Injector 32 bit\injectDLL.sys [x]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
R3 Revoflt;Revoflt;c:\windows\system32\DRIVERS\revoflt.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TunngleService;TunngleService;c:\program files\Tunngle\TnglCtrl.exe [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 EpfwLWF;Epfw NDIS LightWeight Filter;c:\windows\system32\DRIVERS\EpfwLWF.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 BstHdDrv;BlueStacks Hypervisor;c:\program files\BlueStacks\HD-Hypervisor-x86.sys [x]
S2 BstHdLogRotatorSvc;BlueStacks Log Rotator Service;c:\program files\BlueStacks\HD-LogRotatorService.exe [x]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [x]
S2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [x]
S3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\DRIVERS\tap0901t.sys [x]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [x]
.
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - 80962822
*Deregistered* - 80962822
.
Contents of the 'Scheduled Tasks' folder
.
2013-01-17 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 16:09]
.
2013-01-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-01-23 15:01]
.
2013-01-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-01-23 15:01]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://search.babylon.com/?affID=112555&tt=220512_53all&babsrc=HP_ss&mntrId=cc1f1b1a00000000000000ff28d1e7be
mStart Page = hxxp://home.sweetim.com
uInternet Settings,ProxyOverride = <local>
IE: Translate this web page with Babylon - c:\program files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
IE: Translate with Babylon - c:\program files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
Trusted Zone: clonewarsadventures.com
Trusted Zone: freerealms.com
Trusted Zone: soe.com
Trusted Zone: sony.com
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\lid6k1ip.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2776682&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.sk/
FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?affID=112555&tt=220512_53all&babsrc=KW_ss&mntrId=cc1f1b1a00000000000000ff28d1e7be&q=
.
- - - - ORPHANS REMOVED - - - -
.
URLSearchHooks-{51a86bb3-6602-4c85-92a5-130ee4864f13} - (no file)
Toolbar-Locked - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
.
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Completion time: 2013-01-17 14:32:35
ComboFix-quarantined-files.txt 2013-01-17 13:32
.
Pre-Run: 169 709 260 800 bytes free
Post-Run: 173 592 117 248 bytes free
.
- - End Of File - - 94C00D94C99C7E7AE177734685B55782
Čo ďalej?

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Neshta.A vírus

#25 Příspěvek od stell »

Pri tejto akcii je nutné mať ComboFix na ploche.

Vypni>FIREWALL>Antivir>Antispyware>vsetko rezidentne.

Otvor Notepad (Poznámkový blok) a zkopíruj do nehocelý tex:

Kód: Vybrat vše

KILLALL::
Folder::
C:\Documents and Settings\admin\Downloads\Deer Hunter 2004.rar
C:\Documents and Settings\admin\Downloads\HotStyleMetin2Client2012.rar
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BlueStacks Agent"=-
File::
c:\users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\_uninst_.lnk 
c:\users\admin\AppData\Local\Temp\_uninst_.bat
Driver::
80962822
DDS::
uStart Page = hxxp://search.babylon.com/?affID=112555 ... ff28d1e7be
mStart Page = hxxp://home.sweetim.com
uInternet Settings,ProxyOverride = <local>
IE: Translate this web page with Babylon - c:\program files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
IE: Translate with Babylon - c:\program files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
Trusted Zone: clonewarsadventures.com
Trusted Zone: freerealms.com
Trusted Zone: soe.com
Trusted Zone: sony.com
Extra::
FireFox::
FF - ProfilePath - c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\lid6k1ip.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.as ... ource=3&q={searchTerms}
FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?affID=112555 ... 8d1e7be&q=
ClearJavaCache::

Potom klik na Subor -> Uložiť ako.. .-> Ako je Názov souboru tak do toho riadku napiš:CFScript.txt
Typ súboru tak tam vyberies *]všetky súbory
A ulož ho na plochu> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :
Obrázek

Po skonceni skenu vlož sem log.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

PeTeRSVK
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 15 Led 2013 16:13

Re: Win32/Neshta.A vírus

#26 Příspěvek od PeTeRSVK »

Mam taky pocit ze to nefungovalo ale pre istotu prikladal log
ComboFix 13-01-17.03 - admin . 01. 2013 14:52:48.2.2 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.421.1051.18.2046.783 [GMT 1:00]
Running from: c:\users\admin\Desktop\ComboFix.exe
Command switches used :: c:\users\admin\Desktop\CFScript.txt
AV: ESET Smart Security 5.0 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: ESET personal firewall *Disabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
SP: ESET Smart Security 5.0 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Created a new restore point
.
FILE ::
"c:\users\admin\AppData\Local\Temp\_uninst_.bat"
"c:\users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\_uninst_.lnk"
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\admin\AppData\Roaming\config.tcf
c:\users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\_uninst_.lnk
c:\windows\My.ini
c:\windows\system32\BReWErS.dll
c:\windows\wininit.ini
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_80962822
.
.
((((((((((((((((((((((((( Files Created from 2012-12-17 to 2013-01-17 )))))))))))))))))))))))))))))))
.
.
2013-01-17 14:01 . 2013-01-17 14:05 -------- d-----w- c:\users\admin\AppData\Local\temp
2013-01-17 14:01 . 2013-01-17 14:01 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-01-17 13:21 . 2013-01-17 13:21 60872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{40CFFC86-1C46-49CF-8317-6BE401EA9521}\offreg.dll
2013-01-17 13:11 . 2013-01-17 13:11 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2013-01-16 15:56 . 2013-01-16 15:56 -------- d-----w- c:\users\admin\AppData\Local\ElevatedDiagnostics
2013-01-16 12:48 . 2012-11-08 18:00 6812136 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{40CFFC86-1C46-49CF-8317-6BE401EA9521}\mpengine.dll
2013-01-15 19:02 . 2013-01-15 19:02 -------- d-----w- c:\programdata\Kaspersky Lab
2013-01-15 18:50 . 2013-01-15 18:50 -------- d-----w- c:\program files\Microsoft Silverlight
2013-01-15 18:47 . 2013-01-15 19:00 -------- dc----w- c:\users\admin\AppData\Local\MigWiz
2013-01-15 15:37 . 2013-01-15 15:37 -------- d-----w- c:\users\admin\AppData\Roaming\Malwarebytes
2013-01-15 15:37 . 2013-01-15 15:37 -------- d-----w- c:\programdata\Malwarebytes
2013-01-15 15:37 . 2013-01-15 15:37 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2013-01-15 15:37 . 2012-12-14 15:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-01-15 15:03 . 2013-01-15 15:03 -------- d-----w- c:\program files\ERUNT
2013-01-11 15:15 . 2013-01-15 14:50 -------- d-----w- c:\programdata\Media Get LLC
2013-01-11 15:15 . 2013-01-15 14:50 -------- d-----w- c:\users\admin\AppData\Roaming\Media Get LLC
2013-01-11 15:15 . 2013-01-15 14:50 -------- d-----w- c:\users\admin\AppData\Local\MediaGet2
2013-01-11 15:15 . 2013-01-11 15:15 -------- d-----w- c:\users\admin\AppData\Local\Media Get LLC
2012-12-30 18:32 . 2012-12-30 18:32 -------- d-----w- c:\users\admin\AppData\Local\Programs
2012-12-23 20:46 . 2012-12-16 14:13 295424 ----a-w- c:\windows\system32\atmfd.dll
2012-12-23 20:46 . 2012-12-16 14:13 34304 ----a-w- c:\windows\system32\atmlib.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-15 16:09 . 2012-03-31 05:57 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-01-15 16:09 . 2011-05-18 05:34 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-11-22 02:56 . 2012-12-12 14:39 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-11-14 02:09 . 2012-12-12 20:17 1800704 ----a-w- c:\windows\system32\jscript9.dll
2012-11-14 01:58 . 2012-12-12 20:17 1427968 ----a-w- c:\windows\system32\inetcpl.cpl
2012-11-14 01:57 . 2012-12-12 20:17 1129472 ----a-w- c:\windows\system32\wininet.dll
2012-11-14 01:49 . 2012-12-12 20:17 142848 ----a-w- c:\windows\system32\ieUnatt.exe
2012-11-14 01:48 . 2012-12-12 20:17 420864 ----a-w- c:\windows\system32\vbscript.dll
2012-11-14 01:44 . 2012-12-12 20:17 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-11-09 04:42 . 2012-12-12 14:39 2048 ----a-w- c:\windows\system32\tzres.dll
2012-11-02 05:11 . 2012-12-12 14:34 376832 ----a-w- c:\windows\system32\dpnet.dll
2011-09-16 14:12 . 2011-12-27 15:13 3623592 ----a-w- c:\program files\Common Files\ApnToolbarInstaller.exe
2011-09-16 14:12 . 2011-12-27 15:13 143240 ----a-w- c:\program files\Common Files\ApnStub.exe
2012-12-17 16:59 . 2012-09-08 14:26 262112 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{b317125e-2f10-4388-bf1f-2c31c6cd89ed}"= "c:\program files\DigitalPowered\tbDigi.dll" [2009-10-01 2166296]
.
[HKEY_CLASSES_ROOT\clsid\{b317125e-2f10-4388-bf1f-2c31c6cd89ed}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{b317125e-2f10-4388-bf1f-2c31c6cd89ed}]
2009-10-01 16:29 2166296 ----a-w- c:\program files\DigitalPowered\tbDigi.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{b317125e-2f10-4388-bf1f-2c31c6cd89ed}"= "c:\program files\DigitalPowered\tbDigi.dll" [2009-10-01 2166296]
.
[HKEY_CLASSES_ROOT\clsid\{b317125e-2f10-4388-bf1f-2c31c6cd89ed}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-02-29 17148552]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2012-06-07 880528]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-02-13 3481408]
"Pando Media Booster"="c:\program files\Pando Networks\Media Booster\PMB.exe" [2012-12-01 3093624]
"Clownfish"="c:\program files\Clownfish\Clownfish.exe" [2012-11-30 1232632]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2011-09-22 3080264]
.
c:\users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
ERUNT AutoBackup.lnk - c:\program files\ERUNT\AUTOBACK.EXE [2005-10-20 38912]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
R2 BstHdAndroidSvc;BlueStacks Android Service;c:\program files\BlueStacks\HD-Service.exe BstHdAndroidSvc Android [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 apf003;apf003;c:\windows\system32\apf003.sys [x]
R3 EagleXNt;EagleXNt;c:\windows\system32\drivers\EagleXNt.sys [x]
R3 GGSAFERDriver;GGSAFER Driver;c:\program files\Garena Plus\Room\safedrv.sys [x]
R3 injectDLL;injectDLL;c:\users\admin\Desktop\Injector 32 bit\injectDLL.sys [x]
R3 Revoflt;Revoflt;c:\windows\system32\DRIVERS\revoflt.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TunngleService;TunngleService;c:\program files\Tunngle\TnglCtrl.exe [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 EpfwLWF;Epfw NDIS LightWeight Filter;c:\windows\system32\DRIVERS\EpfwLWF.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 BstHdDrv;BlueStacks Hypervisor;c:\program files\BlueStacks\HD-Hypervisor-x86.sys [x]
S2 BstHdLogRotatorSvc;BlueStacks Log Rotator Service;c:\program files\BlueStacks\HD-LogRotatorService.exe [x]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [x]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [x]
S2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\DRIVERS\tap0901t.sys [x]
S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [x]
.
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - WS2IFSL
.
Contents of the 'Scheduled Tasks' folder
.
2013-01-17 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 16:09]
.
2013-01-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-01-23 15:01]
.
2013-01-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-01-23 15:01]
.
.
------- Supplementary Scan -------
.
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\lid6k1ip.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.sk/
.
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Other Running Processes ------------------------
.
c:\windows\servicing\TrustedInstaller.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe
c:\windows\system32\atieclxx.exe
c:\windows\System32\osk.exe
c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
c:\windows\system32\taskhost.exe
c:\windows\System32\WUDFHost.exe
c:\windows\system32\conhost.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Completion time: 2013-01-17 15:11:48 - machine was rebooted
ComboFix-quarantined-files.txt 2013-01-17 14:11
ComboFix2.txt 2013-01-17 13:32
.
Pre-Run: 173 677 547 520 bytes free
Post-Run: 173 492 396 032 bytes free
.
- - End Of File - - 11916704F622CF515926BA7416F27755

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Neshta.A vírus

#27 Příspěvek od stell »

Pozri sa ci existuju tieto zlozky.
C:\Documents and Settings\admin\Downloads\Deer Hunter 2004.rar
C:\Documents and Settings\admin\Downloads\HotStyleMetin2Client2012.rar

k ano, oznac, a stlac SHIFT+Delete,,vymazat, a napis ako je na tom pocitac.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

PeTeRSVK
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 15 Led 2013 16:13

Re: Win32/Neshta.A vírus

#28 Příspěvek od PeTeRSVK »

tie zlozky su tam davno neni.
Uz bezi iba 1 virus zo zaciatku ich bolo okolo 12.

PeTeRSVK
Návštěvník
Návštěvník
Příspěvky: 27
Registrován: 15 Led 2013 16:13

Re: Win32/Neshta.A vírus

#29 Příspěvek od PeTeRSVK »

Zle som sa pozrel nic sa nezmenilo.
mozno je to tim ze mne v notepade nejde pri ukladany dat vsetky subory.

Avatar uživatele
stell
VIP in memoriam
VIP in memoriam
Příspěvky: 5175
Registrován: 09 Pro 2007 09:27
Místo/Bydliště: SK-REVUCA
Kontaktovat uživatele:

Re: Win32/Neshta.A vírus

#30 Příspěvek od stell »

Kde?/ aky virus??, napis sem cetu a nazov suboru.
Dôležité informácie.
NEŠLAPE Vám počítač?
Je zavirovaný? Šlape pomalu? Nefunguje program? Problém s instalací?
Využíjte služby vzdálené pomoci!
Obrázek
e-mail: stell(zavináč)forum.viry.cz
Thanks! Vďaka!

Obrázek

Zamčeno