Vytížení procesoru na 100%
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Vytížení procesoru na 100%
Windows mám pořád stejný od koupi noťasu..
15:04:44.0182 1896 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
15:04:44.0750 1896 ============================================================
15:04:44.0750 1896 Current date / time: 2013/04/23 15:04:44.0750
15:04:44.0750 1896 SystemInfo:
15:04:44.0750 1896
15:04:44.0750 1896 OS Version: 6.1.7600 ServicePack: 0.0
15:04:44.0750 1896 Product type: Workstation
15:04:44.0751 1896 ComputerName: KRISTA-TOSH
15:04:44.0751 1896 UserName: Krista
15:04:44.0751 1896 Windows directory: C:\Windows
15:04:44.0751 1896 System windows directory: C:\Windows
15:04:44.0751 1896 Running under WOW64
15:04:44.0751 1896 Processor architecture: Intel x64
15:04:44.0751 1896 Number of processors: 1
15:04:44.0751 1896 Page size: 0x1000
15:04:44.0751 1896 Boot type: Normal boot
15:04:44.0751 1896 ============================================================
15:04:45.0283 1896 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
15:04:45.0288 1896 ============================================================
15:04:45.0288 1896 \Device\Harddisk0\DR0:
15:04:45.0289 1896 MBR partitions:
15:04:45.0289 1896 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xC8800, BlocksNum 0x129A1000
15:04:45.0289 1896 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x12A69800, BlocksNum 0x129C4AB0
15:04:45.0289 1896 ============================================================
15:04:45.0312 1896 C: <-> \Device\Harddisk0\DR0\Partition1
15:04:45.0356 1896 D: <-> \Device\Harddisk0\DR0\Partition2
15:04:45.0356 1896 ============================================================
15:04:45.0357 1896 Initialize success
15:04:45.0357 1896 ============================================================
15:04:47.0773 4000 ============================================================
15:04:47.0773 4000 Scan started
15:04:47.0773 4000 Mode: Manual;
15:04:47.0773 4000 ============================================================
15:04:48.0090 4000 ================ Scan system memory ========================
15:04:48.0090 4000 System memory - ok
15:04:48.0091 4000 ================ Scan services =============================
15:04:48.0329 4000 [ 1B00662092F9F9568B995902F0CC40D5 ] 1394ohci C:\Windows\system32\DRIVERS\1394ohci.sys
15:04:48.0332 4000 1394ohci - ok
15:04:48.0379 4000 [ 6F11E88748CDEFD2F76AA215F97DDFE5 ] ACPI C:\Windows\system32\DRIVERS\ACPI.sys
15:04:48.0383 4000 ACPI - ok
15:04:48.0406 4000 [ 63B05A0420CE4BF0E4AF6DCC7CADA254 ] AcpiPmi C:\Windows\system32\DRIVERS\acpipmi.sys
15:04:48.0407 4000 AcpiPmi - ok
15:04:48.0465 4000 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
15:04:48.0471 4000 adp94xx - ok
15:04:48.0545 4000 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
15:04:48.0549 4000 adpahci - ok
15:04:48.0586 4000 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
15:04:48.0588 4000 adpu320 - ok
15:04:48.0628 4000 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
15:04:48.0629 4000 AeLookupSvc - ok
15:04:48.0705 4000 [ DB9D6C6B2CD95A9CA414D045B627422E ] AFD C:\Windows\system32\drivers\afd.sys
15:04:48.0711 4000 AFD - ok
15:04:48.0760 4000 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\DRIVERS\agp440.sys
15:04:48.0761 4000 agp440 - ok
15:04:48.0800 4000 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
15:04:48.0801 4000 ALG - ok
15:04:48.0851 4000 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\DRIVERS\aliide.sys
15:04:48.0852 4000 aliide - ok
15:04:48.0875 4000 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\DRIVERS\amdide.sys
15:04:48.0877 4000 amdide - ok
15:04:48.0919 4000 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
15:04:48.0921 4000 AmdK8 - ok
15:04:48.0931 4000 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
15:04:48.0933 4000 AmdPPM - ok
15:04:48.0977 4000 [ EC7EBAB00A4D8448BAB68D1E49B4BEB9 ] amdsata C:\Windows\system32\drivers\amdsata.sys
15:04:48.0979 4000 amdsata - ok
15:04:49.0016 4000 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
15:04:49.0019 4000 amdsbs - ok
15:04:49.0047 4000 [ DB27766102C7BF7E95140A2AA81D042E ] amdxata C:\Windows\system32\drivers\amdxata.sys
15:04:49.0047 4000 amdxata - ok
15:04:49.0084 4000 [ 42FD751B27FA0E9C69BB39F39E409594 ] AppID C:\Windows\system32\drivers\appid.sys
15:04:49.0086 4000 AppID - ok
15:04:49.0124 4000 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
15:04:49.0125 4000 AppIDSvc - ok
15:04:49.0174 4000 [ D065BE66822847B7F127D1F90158376E ] Appinfo C:\Windows\System32\appinfo.dll
15:04:49.0176 4000 Appinfo - ok
15:04:49.0264 4000 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys
15:04:49.0266 4000 arc - ok
15:04:49.0276 4000 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
15:04:49.0278 4000 arcsas - ok
15:04:49.0397 4000 [ 9217D874131AE6FF8F642F124F00A555 ] aspnet_state C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
15:04:49.0419 4000 aspnet_state - ok
15:04:49.0477 4000 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
15:04:49.0478 4000 AsyncMac - ok
15:04:49.0515 4000 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\DRIVERS\atapi.sys
15:04:49.0515 4000 atapi - ok
15:04:49.0613 4000 [ D6CAD7E5B05055BB8226BDCB1644DA27 ] athr C:\Windows\system32\DRIVERS\athrx.sys
15:04:49.0630 4000 athr - ok
15:04:49.0691 4000 [ 07721A77180EDD4D39CCB865BF63C7FD ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
15:04:49.0698 4000 AudioEndpointBuilder - ok
15:04:49.0715 4000 [ 07721A77180EDD4D39CCB865BF63C7FD ] AudioSrv C:\Windows\System32\Audiosrv.dll
15:04:49.0719 4000 AudioSrv - ok
15:04:50.0053 4000 [ 4AFC14AFA58878FAA1D249E7E90EA54B ] AVGIDSAgent C:\Program Files (x86)\AVG\AVG2013\avgidsagent.exe
15:04:50.0179 4000 AVGIDSAgent - ok
15:04:50.0247 4000 [ 388056EBD5FE6718FE669078DBE37897 ] AVGIDSDriver C:\Windows\system32\DRIVERS\avgidsdrivera.sys
15:04:50.0249 4000 AVGIDSDriver - ok
15:04:50.0282 4000 [ 550E981747D6A6C55078C77346FFC2C6 ] AVGIDSHA C:\Windows\system32\DRIVERS\avgidsha.sys
15:04:50.0283 4000 AVGIDSHA - ok
15:04:50.0350 4000 [ 5989592A91A17587799792A81E1541D4 ] Avgldx64 C:\Windows\system32\DRIVERS\avgldx64.sys
15:04:50.0351 4000 Avgldx64 - ok
15:04:50.0430 4000 [ 3FC43AA02545FCDDC22817829114DEC8 ] Avgloga C:\Windows\system32\DRIVERS\avgloga.sys
15:04:50.0433 4000 Avgloga - ok
15:04:50.0494 4000 [ 841C40C193889730848849AC220D9242 ] Avgmfx64 C:\Windows\system32\DRIVERS\avgmfx64.sys
15:04:50.0496 4000 Avgmfx64 - ok
15:04:50.0552 4000 [ FE4F444DBE4BBBDFD8FECF49398DEFC7 ] Avgrkx64 C:\Windows\system32\DRIVERS\avgrkx64.sys
15:04:50.0552 4000 Avgrkx64 - ok
15:04:50.0596 4000 [ 6E634525613D48A1D1657FB21F21F3B2 ] Avgtdia C:\Windows\system32\DRIVERS\avgtdia.sys
15:04:50.0597 4000 Avgtdia - ok
15:04:50.0639 4000 [ A64D0F9E1D19C3D57E79AAA0EF7A284E ] avgtp C:\Windows\system32\drivers\avgtpx64.sys
15:04:50.0640 4000 avgtp - ok
15:04:50.0692 4000 [ 6B72E1E329C4E98C6B6FDD2D265E3BA3 ] avgwd C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe
15:04:50.0694 4000 avgwd - ok
15:04:50.0747 4000 [ B20B5FA5CA050E9926E4D1DB81501B32 ] AxInstSV C:\Windows\System32\AxInstSV.dll
15:04:50.0748 4000 AxInstSV - ok
15:04:50.0842 4000 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys
15:04:50.0848 4000 b06bdrv - ok
15:04:50.0901 4000 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
15:04:50.0904 4000 b57nd60a - ok
15:04:50.0956 4000 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
15:04:50.0957 4000 BDESVC - ok
15:04:50.0977 4000 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
15:04:50.0978 4000 Beep - ok
15:04:51.0049 4000 [ 4992C609A6315671463E30F6512BC022 ] BFE C:\Windows\System32\bfe.dll
15:04:51.0058 4000 BFE - ok
15:04:51.0101 4000 [ 7F0C323FE3DA28AA4AA1BDA3F575707F ] BITS C:\Windows\system32\qmgr.dll
15:04:51.0113 4000 BITS - ok
15:04:51.0147 4000 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
15:04:51.0148 4000 blbdrive - ok
15:04:51.0191 4000 [ 19D20159708E152267E53B66677A4995 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
15:04:51.0193 4000 bowser - ok
15:04:51.0207 4000 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
15:04:51.0208 4000 BrFiltLo - ok
15:04:51.0217 4000 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
15:04:51.0218 4000 BrFiltUp - ok
15:04:51.0242 4000 [ 5C2F352A4E961D72518261257AAE204B ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
15:04:51.0244 4000 BridgeMP - ok
15:04:51.0283 4000 [ 6B054C67AAA87843504E8E3C09102009 ] Browser C:\Windows\System32\browser.dll
15:04:51.0285 4000 Browser - ok
15:04:51.0309 4000 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
15:04:51.0313 4000 Brserid - ok
15:04:51.0339 4000 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
15:04:51.0340 4000 BrSerWdm - ok
15:04:51.0353 4000 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
15:04:51.0354 4000 BrUsbMdm - ok
15:04:51.0364 4000 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
15:04:51.0365 4000 BrUsbSer - ok
15:04:51.0376 4000 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
15:04:51.0377 4000 BTHMODEM - ok
15:04:51.0420 4000 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
15:04:51.0421 4000 bthserv - ok
15:04:51.0454 4000 catchme - ok
15:04:51.0477 4000 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
15:04:51.0479 4000 cdfs - ok
15:04:51.0567 4000 [ 83D2D75E1EFB81B3450C18131443F7DB ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
15:04:51.0569 4000 cdrom - ok
15:04:51.0614 4000 [ 312E2F82AF11E79906898AC3E3D58A1F ] CertPropSvc C:\Windows\System32\certprop.dll
15:04:51.0615 4000 CertPropSvc - ok
15:04:51.0716 4000 [ 41E7C4FA6491747402CFCA77CC1C7AAB ] cfWiMAXService C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
15:04:51.0719 4000 cfWiMAXService - ok
15:04:51.0781 4000 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys
15:04:51.0783 4000 circlass - ok
15:04:51.0825 4000 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
15:04:51.0830 4000 CLFS - ok
15:04:51.0891 4000 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
15:04:51.0892 4000 clr_optimization_v2.0.50727_32 - ok
15:04:51.0937 4000 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
15:04:51.0938 4000 clr_optimization_v2.0.50727_64 - ok
15:04:52.0027 4000 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
15:04:52.0029 4000 clr_optimization_v4.0.30319_32 - ok
15:04:52.0078 4000 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
15:04:52.0081 4000 clr_optimization_v4.0.30319_64 - ok
15:04:52.0114 4000 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
15:04:52.0115 4000 CmBatt - ok
15:04:52.0139 4000 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\DRIVERS\cmdide.sys
15:04:52.0140 4000 cmdide - ok
15:04:52.0192 4000 [ CA7720B73446FDDEC5C69519C1174C98 ] CNG C:\Windows\system32\Drivers\cng.sys
15:04:52.0197 4000 CNG - ok
15:04:52.0249 4000 [ 7247A4D0875F5F28919E0787E11B7B57 ] CnxtHdAudService C:\Windows\system32\drivers\CHDRT64.sys
15:04:52.0254 4000 CnxtHdAudService - ok
15:04:52.0309 4000 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
15:04:52.0310 4000 Compbatt - ok
15:04:52.0348 4000 [ F26B3A86F6FA87CA360B879581AB4123 ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys
15:04:52.0350 4000 CompositeBus - ok
15:04:52.0370 4000 COMSysApp - ok
15:04:52.0422 4000 [ CAB0EEAF5295FC96DDD3E19DCE27E131 ] ConfigFree Service C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
15:04:52.0423 4000 ConfigFree Service - ok
15:04:52.0451 4000 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
15:04:52.0452 4000 crcdisk - ok
15:04:52.0517 4000 [ BAF19B633933A9FB4883D27D66C39E9A ] CryptSvc C:\Windows\system32\cryptsvc.dll
15:04:52.0519 4000 CryptSvc - ok
15:04:52.0574 4000 [ 44BDDEB03C84A1C993C992FFB5700357 ] CVirtA C:\Windows\system32\DRIVERS\CVirtA64.sys
15:04:52.0575 4000 CVirtA - ok
15:04:52.0629 4000 [ 7266972E86890E2B30C0C322E906B027 ] DcomLaunch C:\Windows\system32\rpcss.dll
15:04:52.0640 4000 DcomLaunch - ok
15:04:52.0677 4000 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
15:04:52.0680 4000 defragsvc - ok
15:04:52.0722 4000 [ 9C253CE7311CA60FC11C774692A13208 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
15:04:52.0724 4000 DfsC - ok
15:04:52.0788 4000 [ CE3B9562D997F69B330D181A8875960F ] Dhcp C:\Windows\system32\dhcpcore.dll
15:04:52.0831 4000 Dhcp - ok
15:04:52.0866 4000 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
15:04:52.0867 4000 discache - ok
15:04:52.0908 4000 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys
15:04:52.0909 4000 Disk - ok
15:04:52.0969 4000 [ 05CB5910B3CA6019FC3CCA815EE06FFB ] DNE C:\Windows\system32\DRIVERS\dne64x.sys
15:04:52.0970 4000 DNE - ok
15:04:53.0020 4000 [ 85CF424C74A1D5EC33533E1DBFF9920A ] Dnscache C:\Windows\System32\dnsrslvr.dll
15:04:53.0022 4000 Dnscache - ok
15:04:53.0057 4000 [ 14452ACDB09B70964C8C21BF80A13ACB ] dot3svc C:\Windows\System32\dot3svc.dll
15:04:53.0061 4000 dot3svc - ok
15:04:53.0078 4000 [ 8C2BA6BEA949EE6E68385F5692BAFB94 ] DPS C:\Windows\system32\dps.dll
15:04:53.0081 4000 DPS - ok
15:04:53.0130 4000 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
15:04:53.0131 4000 drmkaud - ok
15:04:53.0167 4000 [ 46571ED73AE84469DCA53081D33CF3C8 ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys
15:04:53.0169 4000 dtsoftbus01 - ok
15:04:53.0225 4000 [ 1633B9ABF52784A1331476397A48CBEF ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
15:04:53.0232 4000 DXGKrnl - ok
15:04:53.0279 4000 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
15:04:53.0281 4000 EapHost - ok
15:04:53.0374 4000 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys
15:04:53.0459 4000 ebdrv - ok
15:04:53.0492 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] EFS C:\Windows\System32\lsass.exe
15:04:53.0494 4000 EFS - ok
15:04:53.0560 4000 [ 47C071994C3F649F23D9CD075AC9304A ] ehRecvr C:\Windows\ehome\ehRecvr.exe
15:04:53.0568 4000 ehRecvr - ok
15:04:53.0599 4000 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
15:04:53.0601 4000 ehSched - ok
15:04:53.0647 4000 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
15:04:53.0653 4000 elxstor - ok
15:04:53.0675 4000 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\DRIVERS\errdev.sys
15:04:53.0677 4000 ErrDev - ok
15:04:53.0742 4000 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
15:04:53.0747 4000 EventSystem - ok
15:04:53.0781 4000 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
15:04:53.0784 4000 exfat - ok
15:04:53.0803 4000 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
15:04:53.0806 4000 fastfat - ok
15:04:53.0865 4000 [ D607B2F1BEE3992AA6C2C92C0A2F0855 ] Fax C:\Windows\system32\fxssvc.exe
15:04:53.0873 4000 Fax - ok
15:04:53.0906 4000 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys
15:04:53.0907 4000 fdc - ok
15:04:53.0957 4000 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
15:04:53.0958 4000 fdPHost - ok
15:04:53.0971 4000 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
15:04:53.0973 4000 FDResPub - ok
15:04:53.0987 4000 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
15:04:53.0988 4000 FileInfo - ok
15:04:54.0015 4000 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
15:04:54.0016 4000 Filetrace - ok
15:04:54.0036 4000 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
15:04:54.0037 4000 flpydisk - ok
15:04:54.0118 4000 [ F7866AF72ABBAF84B1FA5AA195378C59 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
15:04:54.0121 4000 FltMgr - ok
15:04:54.0182 4000 [ CB5E4B9C319E3C6BB363EB7E58A4A051 ] FontCache C:\Windows\system32\FntCache.dll
15:04:54.0195 4000 FontCache - ok
15:04:54.0250 4000 [ 8D89E3131C27FDD6932189CB785E1B7A ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
15:04:54.0251 4000 FontCache3.0.0.0 - ok
15:04:54.0269 4000 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
15:04:54.0270 4000 FsDepends - ok
15:04:54.0308 4000 [ D3E3F93D67821A2DB2B3D9FAC2DC2064 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
15:04:54.0308 4000 Fs_Rec - ok
15:04:54.0371 4000 [ 1F44F8559E61A8306ECC67BB1E168B7C ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
15:04:54.0374 4000 fvevol - ok
15:04:54.0430 4000 [ 60ACB128E64C35C2B4E4AAB1B0A5C293 ] FwLnk C:\Windows\system32\DRIVERS\FwLnk.sys
15:04:54.0430 4000 FwLnk - ok
15:04:54.0465 4000 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
15:04:54.0466 4000 gagp30kx - ok
15:04:54.0504 4000 [ 14908F4F9005C29DE8F5587E271390EE ] gfibto C:\Windows\system32\drivers\gfibto.sys
15:04:54.0505 4000 gfibto - ok
15:04:54.0549 4000 [ FE5AB4525BC2EC68B9119A6E5D40128B ] gpsvc C:\Windows\System32\gpsvc.dll
15:04:54.0559 4000 gpsvc - ok
15:04:54.0662 4000 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
15:04:54.0663 4000 hcw85cir - ok
15:04:54.0701 4000 [ 6410F6F415B2A5A9037224C41DA8BF12 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
15:04:54.0705 4000 HdAudAddService - ok
15:04:54.0729 4000 [ 0A49913402747A0B67DE940FB42CBDBB ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
15:04:54.0732 4000 HDAudBus - ok
15:04:54.0766 4000 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
15:04:54.0767 4000 HidBatt - ok
15:04:54.0786 4000 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
15:04:54.0787 4000 HidBth - ok
15:04:54.0797 4000 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
15:04:54.0799 4000 HidIr - ok
15:04:54.0827 4000 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\System32\hidserv.dll
15:04:54.0828 4000 hidserv - ok
15:04:54.0882 4000 [ B3BF6B5B50006DEF50B66306D99FCF6F ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
15:04:54.0883 4000 HidUsb - ok
15:04:54.0916 4000 [ EFA58EDE58DD74388FFD04CB32681518 ] hkmsvc C:\Windows\system32\kmsvc.dll
15:04:54.0942 4000 hkmsvc - ok
15:04:54.0970 4000 [ 046B2673767CA626E2CFB7FDF735E9E8 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
15:04:54.0973 4000 HomeGroupListener - ok
15:04:55.0004 4000 [ 06A7422224D9865A5613710A089987DF ] HomeGroupProvider C:\Windows\system32\provsvc.dll
15:04:55.0008 4000 HomeGroupProvider - ok
15:04:55.0038 4000 [ 0886D440058F203EBA0E1825E4355914 ] HpSAMD C:\Windows\system32\DRIVERS\HpSAMD.sys
15:04:55.0039 4000 HpSAMD - ok
15:04:55.0076 4000 [ CEE049CAC4EFA7F4E1E4AD014414A5D4 ] HTTP C:\Windows\system32\drivers\HTTP.sys
15:04:55.0085 4000 HTTP - ok
15:04:55.0132 4000 [ 84D3088475BD9BC56ED76D6E0F740A63 ] Huawei C:\Windows\system32\DRIVERS\ewdcsc.sys
15:04:55.0133 4000 Huawei - ok
15:04:55.0198 4000 [ 8F9B0FC4EC3A8194BD4CBC5ED3E7ABEB ] hwdatacard C:\Windows\system32\DRIVERS\ewusbmdm.sys
15:04:55.0200 4000 hwdatacard - ok
15:04:55.0217 4000 [ F17766A19145F111856378DF337A5D79 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
15:04:55.0217 4000 hwpolicy - ok
15:04:55.0294 4000 [ B45B3647BA32749B94FA689175EC8C26 ] hwusbdev C:\Windows\system32\DRIVERS\ewusbdev.sys
15:04:55.0296 4000 hwusbdev - ok
15:04:55.0329 4000 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
15:04:55.0330 4000 i8042prt - ok
15:04:55.0371 4000 [ BBB3B6DF1ABB0FE35802EDE85CC1C011 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys
15:04:55.0374 4000 iaStor - ok
15:04:55.0433 4000 [ B75E45C564E944A2657167D197AB29DA ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
15:04:55.0438 4000 iaStorV - ok
15:04:55.0502 4000 [ 2F2BE70D3E02B6FA877921AB9516D43C ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
15:04:55.0511 4000 idsvc - ok
15:04:55.0772 4000 [ 898AB5BFED7040D7AB07AF01885EB944 ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys
15:04:56.0033 4000 igfx - ok
15:04:56.0063 4000 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
15:04:56.0064 4000 iirsp - ok
15:04:56.0124 4000 [ C5B4683680DF085B57BC53E5EF34861F ] IKEEXT C:\Windows\System32\ikeext.dll
15:04:56.0133 4000 IKEEXT - ok
15:04:56.0163 4000 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\DRIVERS\intelide.sys
15:04:56.0164 4000 intelide - ok
15:04:56.0200 4000 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
15:04:56.0201 4000 intelppm - ok
15:04:56.0239 4000 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
15:04:56.0241 4000 IPBusEnum - ok
15:04:56.0278 4000 [ 722DD294DF62483CECAAE6E094B4D695 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
15:04:56.0280 4000 IpFilterDriver - ok
15:04:56.0305 4000 [ F8E058D17363EC580E4B7232778B6CB5 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
15:04:56.0312 4000 iphlpsvc - ok
15:04:56.0322 4000 [ E2B4A4494DB7CB9B89B55CA268C337C5 ] IPMIDRV C:\Windows\system32\DRIVERS\IPMIDrv.sys
15:04:56.0323 4000 IPMIDRV - ok
15:04:56.0343 4000 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
15:04:56.0345 4000 IPNAT - ok
15:04:56.0383 4000 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
15:04:56.0383 4000 IRENUM - ok
15:04:56.0405 4000 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\DRIVERS\isapnp.sys
15:04:56.0406 4000 isapnp - ok
15:04:56.0426 4000 [ FA4D2557DE56D45B0A346F93564BE6E1 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys
15:04:56.0429 4000 iScsiPrt - ok
15:04:56.0462 4000 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
15:04:56.0463 4000 kbdclass - ok
15:04:56.0510 4000 [ 6DEF98F8541E1B5DCEB2C822A11F7323 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
15:04:56.0511 4000 kbdhid - ok
15:04:56.0537 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] KeyIso C:\Windows\system32\lsass.exe
15:04:56.0538 4000 KeyIso - ok
15:04:56.0571 4000 [ 4F4B5FDE429416877DE7143044582EB5 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
15:04:56.0572 4000 KSecDD - ok
15:04:56.0601 4000 [ 6F40465A44ECDC1731BEFAFEC5BDD03C ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
15:04:56.0603 4000 KSecPkg - ok
15:04:56.0670 4000 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
15:04:56.0670 4000 ksthunk - ok
15:04:56.0709 4000 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
15:04:56.0714 4000 KtmRm - ok
15:04:56.0763 4000 [ 48686C29856F46443952A831424F8D6F ] L1C C:\Windows\system32\DRIVERS\L1C62x64.sys
15:04:56.0764 4000 L1C - ok
15:04:56.0818 4000 [ 81F1D04D4D0E433099365127375FD501 ] LanmanServer C:\Windows\System32\srvsvc.dll
15:04:56.0822 4000 LanmanServer - ok
15:04:56.0855 4000 [ 27026EAC8818E8A6C00A1CAD2F11D29A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
15:04:56.0859 4000 LanmanWorkstation - ok
15:04:56.0918 4000 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
15:04:56.0919 4000 lltdio - ok
15:04:56.0950 4000 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
15:04:56.0954 4000 lltdsvc - ok
15:04:56.0978 4000 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
15:04:56.0979 4000 lmhosts - ok
15:04:57.0048 4000 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
15:04:57.0050 4000 LSI_FC - ok
15:04:57.0062 4000 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
15:04:57.0063 4000 LSI_SAS - ok
15:04:57.0075 4000 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
15:04:57.0076 4000 LSI_SAS2 - ok
15:04:57.0088 4000 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
15:04:57.0090 4000 LSI_SCSI - ok
15:04:57.0119 4000 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
15:04:57.0121 4000 luafv - ok
15:04:57.0171 4000 [ 830708A5CC0A19196C1DC205BED5A3A8 ] massfilter C:\Windows\system32\drivers\massfilter.sys
15:04:57.0172 4000 massfilter - ok
15:04:57.0207 4000 [ F84C8F1000BC11E3B7B23CBD3BAFF111 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
15:04:57.0209 4000 Mcx2Svc - ok
15:04:57.0234 4000 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
15:04:57.0235 4000 megasas - ok
15:04:57.0270 4000 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
15:04:57.0274 4000 MegaSR - ok
15:04:57.0355 4000 [ 123271BD5237AB991DC5C21FDF8835EB ] Microsoft Office Groove Audit Service C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe
15:04:57.0356 4000 Microsoft Office Groove Audit Service - ok
15:04:57.0417 4000 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
15:04:57.0419 4000 MMCSS - ok
15:04:57.0434 4000 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
15:04:57.0437 4000 Modem - ok
15:04:57.0495 4000 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
15:04:57.0496 4000 monitor - ok
15:04:57.0535 4000 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
15:04:57.0536 4000 mouclass - ok
15:04:57.0563 4000 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
15:04:57.0564 4000 mouhid - ok
15:04:57.0591 4000 [ 791AF66C4D0E7C90A3646066386FB571 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
15:04:57.0592 4000 mountmgr - ok
15:04:57.0618 4000 [ 609D1D87649ECC19796F4D76D4C15CEA ] mpio C:\Windows\system32\DRIVERS\mpio.sys
15:04:57.0620 4000 mpio - ok
15:04:57.0639 4000 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
15:04:57.0642 4000 mpsdrv - ok
15:04:57.0695 4000 [ AECAB449567D1846DAD63ECE49E893E3 ] MpsSvc C:\Windows\system32\mpssvc.dll
15:04:57.0705 4000 MpsSvc - ok
15:04:57.0743 4000 [ 30524261BB51D96D6FCBAC20C810183C ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
15:04:57.0745 4000 MRxDAV - ok
15:04:57.0797 4000 [ 040D62A9D8AD28922632137ACDD984F2 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
15:04:57.0799 4000 mrxsmb - ok
15:04:57.0822 4000 [ F0067552F8F9B33D7C59403AB808A3CB ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
15:04:57.0826 4000 mrxsmb10 - ok
15:04:57.0847 4000 [ 3C142D31DE9F2F193218A53FE2632051 ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
15:04:57.0849 4000 mrxsmb20 - ok
15:04:57.0888 4000 [ 5C37497276E3B3A5488B23A326A754B7 ] msahci C:\Windows\system32\DRIVERS\msahci.sys
15:04:57.0889 4000 msahci - ok
15:04:57.0916 4000 [ 8D27B597229AED79430FB9DB3BCBFBD0 ] msdsm C:\Windows\system32\DRIVERS\msdsm.sys
15:04:57.0918 4000 msdsm - ok
15:04:57.0948 4000 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
15:04:57.0951 4000 MSDTC - ok
15:04:58.0000 4000 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
15:04:58.0001 4000 Msfs - ok
15:04:58.0046 4000 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
15:04:58.0047 4000 mshidkmdf - ok
15:04:58.0059 4000 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\DRIVERS\msisadrv.sys
15:04:58.0060 4000 msisadrv - ok
15:04:58.0110 4000 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
15:04:58.0113 4000 MSiSCSI - ok
15:04:58.0130 4000 msiserver - ok
15:04:58.0166 4000 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
15:04:58.0167 4000 MSKSSRV - ok
15:04:58.0202 4000 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
15:04:58.0203 4000 MSPCLOCK - ok
15:04:58.0242 4000 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
15:04:58.0243 4000 MSPQM - ok
15:04:58.0266 4000 [ 89CB141AA8616D8C6A4610FA26C60964 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
15:04:58.0270 4000 MsRPC - ok
15:04:58.0297 4000 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys
15:04:58.0298 4000 mssmbios - ok
15:04:58.0438 4000 MSSQL$SQLEXPRESS - ok
15:04:58.0466 4000 MSSQLFDLauncher - ok
15:04:58.0484 4000 MSSQLSERVER - ok
15:04:58.0550 4000 MSSQLServerADHelper100 - ok
15:04:58.0584 4000 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
15:04:58.0585 4000 MSTEE - ok
15:04:58.0604 4000 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
15:04:58.0605 4000 MTConfig - ok
15:04:58.0623 4000 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
15:04:58.0624 4000 Mup - ok
15:04:58.0663 4000 [ 4987E079A4530FA737A128BE54B63B12 ] napagent C:\Windows\system32\qagentRT.dll
15:04:58.0670 4000 napagent - ok
15:04:58.0723 4000 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
15:04:58.0727 4000 NativeWifiP - ok
15:04:58.0779 4000 [ CAD515DBD07D082BB317D9928CE8962C ] NDIS C:\Windows\system32\drivers\ndis.sys
15:04:58.0789 4000 NDIS - ok
15:04:58.0821 4000 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
15:04:58.0822 4000 NdisCap - ok
15:04:58.0868 4000 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
15:04:58.0869 4000 NdisTapi - ok
15:04:58.0890 4000 [ F105BA1E22BF1F2EE8F005D4305E4BEC ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
15:04:58.0891 4000 Ndisuio - ok
15:04:58.0908 4000 [ 557DFAB9CA1FCB036AC77564C010DAD3 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
15:04:58.0910 4000 NdisWan - ok
15:04:58.0946 4000 [ 659B74FB74B86228D6338D643CD3E3CF ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
15:04:58.0947 4000 NDProxy - ok
15:04:59.0038 4000 [ 7D2633295EB6FF2B938185874884059D ] Nero BackItUp Scheduler 4.0 c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
15:04:59.0049 4000 Nero BackItUp Scheduler 4.0 - ok
15:04:59.0098 4000 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
15:04:59.0099 4000 NetBIOS - ok
15:04:59.0118 4000 [ 9162B273A44AB9DCE5B44362731D062A ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
15:04:59.0122 4000 NetBT - ok
15:04:59.0137 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] Netlogon C:\Windows\system32\lsass.exe
15:04:59.0139 4000 Netlogon - ok
15:04:59.0184 4000 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
15:04:59.0195 4000 Netman - ok
15:04:59.0233 4000 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
15:04:59.0235 4000 NetMsmqActivator - ok
15:04:59.0246 4000 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
15:04:59.0247 4000 NetPipeActivator - ok
15:04:59.0274 4000 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
15:04:59.0280 4000 netprofm - ok
15:04:59.0311 4000 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
15:04:59.0312 4000 NetTcpActivator - ok
15:04:59.0322 4000 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
15:04:59.0323 4000 NetTcpPortSharing - ok
15:04:59.0372 4000 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
15:04:59.0373 4000 nfrd960 - ok
15:04:59.0428 4000 [ D9A0CE66046D6EFA0C61BAA885CBA0A8 ] NlaSvc C:\Windows\System32\nlasvc.dll
15:04:59.0432 4000 NlaSvc - ok
15:04:59.0475 4000 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
15:04:59.0498 4000 Npfs - ok
15:04:59.0517 4000 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
15:04:59.0519 4000 nsi - ok
15:04:59.0533 4000 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
15:04:59.0534 4000 nsiproxy - ok
15:04:59.0631 4000 [ 184C189D4FC416978550FC599BB4EDDA ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
15:04:59.0648 4000 Ntfs - ok
15:04:59.0684 4000 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
15:04:59.0685 4000 Null - ok
15:04:59.0727 4000 [ A4D9C9A608A97F59307C2F2600EDC6A4 ] nvraid C:\Windows\system32\drivers\nvraid.sys
15:04:59.0729 4000 nvraid - ok
15:04:59.0748 4000 [ 6C1D5F70E7A6A3FD1C90D840EDC048B9 ] nvstor C:\Windows\system32\drivers\nvstor.sys
15:04:59.0751 4000 nvstor - ok
15:04:59.0786 4000 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\DRIVERS\nv_agp.sys
15:04:59.0789 4000 nv_agp - ok
15:04:59.0873 4000 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
15:04:59.0878 4000 odserv - ok
15:04:59.0903 4000 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\DRIVERS\ohci1394.sys
15:04:59.0904 4000 ohci1394 - ok
15:04:59.0953 4000 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
15:04:59.0955 4000 ose - ok
15:04:59.0991 4000 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
15:04:59.0995 4000 p2pimsvc - ok
15:05:00.0021 4000 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
15:05:00.0027 4000 p2psvc - ok
15:05:00.0058 4000 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys
15:05:00.0060 4000 Parport - ok
15:05:00.0099 4000 [ 90061B1ACFE8CCAA5345750FFE08D8B8 ] partmgr C:\Windows\system32\drivers\partmgr.sys
15:05:00.0100 4000 partmgr - ok
15:05:00.0133 4000 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
15:05:00.0137 4000 PcaSvc - ok
15:05:00.0170 4000 [ F36F6504009F2FB0DFD1B17A116AD74B ] pci C:\Windows\system32\DRIVERS\pci.sys
15:05:00.0172 4000 pci - ok
15:05:00.0191 4000 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\DRIVERS\pciide.sys
15:05:00.0192 4000 pciide - ok
15:05:00.0222 4000 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
15:05:00.0225 4000 pcmcia - ok
15:05:00.0251 4000 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
15:05:00.0251 4000 pcw - ok
15:05:00.0292 4000 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
15:05:00.0299 4000 PEAUTH - ok
15:05:00.0365 4000 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
15:05:00.0368 4000 PerfHost - ok
15:05:00.0449 4000 [ 663962900E7FEA522126BA287715BB4A ] PGEffect C:\Windows\system32\DRIVERS\pgeffect.sys
15:05:00.0450 4000 PGEffect - ok
15:05:00.0504 4000 [ 557E9A86F65F0DE18C9B6751DFE9D3F1 ] pla C:\Windows\system32\pla.dll
15:05:00.0520 4000 pla - ok
15:05:00.0574 4000 [ 98B1721B8718164293B9701B98C52D77 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
15:05:00.0580 4000 PlugPlay - ok
15:05:00.0612 4000 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
15:05:00.0614 4000 PNRPAutoReg - ok
15:05:00.0635 4000 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
15:05:00.0639 4000 PNRPsvc - ok
15:05:00.0678 4000 [ 166EB40D1F5B47E615DE3D0FFFE5F243 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
15:05:00.0684 4000 PolicyAgent - ok
15:05:00.0719 4000 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
15:05:00.0722 4000 Power - ok
15:05:00.0771 4000 [ 27CC19E81BA5E3403C48302127BDA717 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
15:05:00.0772 4000 PptpMiniport - ok
15:05:00.0829 4000 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys
15:05:00.0831 4000 Processor - ok
15:05:00.0871 4000 [ 97293447431311C06703368AD0F6C4BE ] ProfSvc C:\Windows\system32\profsvc.dll
15:05:00.0875 4000 ProfSvc - ok
15:05:00.0893 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] ProtectedStorage C:\Windows\system32\lsass.exe
15:05:00.0894 4000 ProtectedStorage - ok
15:05:00.0943 4000 [ EE992183BD8EAEFD9973F352E587A299 ] Psched C:\Windows\system32\DRIVERS\pacer.sys
15:05:00.0944 4000 Psched - ok
15:05:00.0995 4000 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
15:05:01.0011 4000 ql2300 - ok
15:05:01.0051 4000 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
15:05:01.0053 4000 ql40xx - ok
15:05:01.0079 4000 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
15:05:01.0083 4000 QWAVE - ok
15:05:01.0106 4000 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
15:05:01.0107 4000 QWAVEdrv - ok
15:05:01.0131 4000 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
15:05:01.0132 4000 RasAcd - ok
15:05:01.0175 4000 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
15:05:01.0176 4000 RasAgileVpn - ok
15:05:01.0214 4000 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
15:05:01.0217 4000 RasAuto - ok
15:05:01.0253 4000 [ 87A6E852A22991580D6D39ADC4790463 ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
15:05:01.0255 4000 Rasl2tp - ok
15:05:01.0303 4000 [ 47394ED3D16D053F5906EFE5AB51CC83 ] RasMan C:\Windows\System32\rasmans.dll
15:05:01.0309 4000 RasMan - ok
15:05:01.0347 4000 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
15:05:01.0349 4000 RasPppoe - ok
15:05:01.0365 4000 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
15:05:01.0367 4000 RasSstp - ok
15:05:01.0405 4000 [ 3BAC8142102C15D59A87757C1D41DCE5 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
15:05:01.0408 4000 rdbss - ok
15:05:01.0440 4000 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
15:05:01.0441 4000 rdpbus - ok
15:05:01.0463 4000 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
15:05:01.0464 4000 RDPCDD - ok
15:05:01.0513 4000 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
15:05:01.0514 4000 RDPENCDD - ok
15:05:01.0535 4000 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
15:05:01.0536 4000 RDPREFMP - ok
15:05:01.0576 4000 [ 447DE7E3DEA39D422C1504F245B668B1 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
15:05:01.0578 4000 RDPWD - ok
15:05:01.0617 4000 [ 634B9A2181D98F15941236886164EC8B ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
15:05:01.0620 4000 rdyboost - ok
15:05:01.0652 4000 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
15:05:01.0655 4000 RemoteAccess - ok
15:05:01.0688 4000 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
15:05:01.0691 4000 RemoteRegistry - ok
15:05:01.0726 4000 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
15:05:01.0730 4000 RpcEptMapper - ok
15:05:01.0757 4000 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
15:05:01.0758 4000 RpcLocator - ok
15:05:01.0794 4000 [ 7266972E86890E2B30C0C322E906B027 ] RpcSs C:\Windows\system32\rpcss.dll
15:05:01.0799 4000 RpcSs - ok
15:05:01.0856 4000 [ CD553B8633466A6D1C115812F2619F1F ] RsFx0103 C:\Windows\system32\DRIVERS\RsFx0103.sys
15:05:01.0860 4000 RsFx0103 - ok
15:05:01.0927 4000 [ EB1C539E621A35A49F7692B0EB565AB9 ] RsFx0150 C:\Windows\system32\DRIVERS\RsFx0150.sys
15:05:01.0931 4000 RsFx0150 - ok
15:05:01.0974 4000 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
15:05:01.0976 4000 rspndr - ok
15:05:02.0048 4000 [ 907C4464381B5EBDFDC60F6C7D0DEDFC ] RSUSBSTOR C:\Windows\system32\Drivers\RtsUStor.sys
15:05:02.0051 4000 RSUSBSTOR - ok
15:05:02.0071 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] SamSs C:\Windows\system32\lsass.exe
15:05:02.0103 4000 SamSs - ok
15:05:02.0130 4000 [ E3BBB89983DAF5622C1D50CF49F28227 ] sbp2port C:\Windows\system32\DRIVERS\sbp2port.sys
15:05:02.0132 4000 sbp2port - ok
15:05:02.0171 4000 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
15:05:02.0175 4000 SCardSvr - ok
15:05:02.0204 4000 [ C94DA20C7E3BA1DCA269BC8460D98387 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
15:05:02.0205 4000 scfilter - ok
15:05:02.0264 4000 [ 624D0F5FF99428BB90A5B8A4123E918E ] Schedule C:\Windows\system32\schedsvc.dll
15:05:02.0278 4000 Schedule - ok
15:05:02.0314 4000 [ 312E2F82AF11E79906898AC3E3D58A1F ] SCPolicySvc C:\Windows\System32\certprop.dll
15:05:02.0315 4000 SCPolicySvc - ok
15:05:02.0347 4000 [ 765A27C3279CE11D14CB9E4F5869FCA5 ] SDRSVC C:\Windows\System32\SDRSVC.dll
15:05:02.0351 4000 SDRSVC - ok
15:05:02.0403 4000 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
15:05:02.0404 4000 secdrv - ok
15:05:02.0437 4000 [ 463B386EBC70F98DA5DFF85F7E654346 ] seclogon C:\Windows\system32\seclogon.dll
15:05:02.0440 4000 seclogon - ok
15:05:02.0461 4000 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\system32\sens.dll
15:05:02.0464 4000 SENS - ok
15:05:02.0474 4000 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
15:05:02.0477 4000 SensrSvc - ok
15:05:02.0501 4000 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
15:05:02.0502 4000 Serenum - ok
15:05:02.0548 4000 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
15:05:02.0550 4000 Serial - ok
15:05:02.0560 4000 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
15:05:02.0562 4000 sermouse - ok
15:05:02.0612 4000 [ C3BC61CE47FF6F4E88AB8A3B429A36AF ] SessionEnv C:\Windows\system32\sessenv.dll
15:05:02.0615 4000 SessionEnv - ok
15:05:02.0649 4000 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\DRIVERS\sffdisk.sys
15:05:02.0653 4000 sffdisk - ok
15:05:02.0664 4000 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\DRIVERS\sffp_mmc.sys
15:05:02.0665 4000 sffp_mmc - ok
15:05:02.0675 4000 [ 5588B8C6193EB1522490C122EB94DFFA ] sffp_sd C:\Windows\system32\DRIVERS\sffp_sd.sys
15:05:02.0676 4000 sffp_sd - ok
15:05:02.0687 4000 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
15:05:02.0688 4000 sfloppy - ok
15:05:02.0734 4000 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll
15:05:02.0739 4000 SharedAccess - ok
15:05:02.0779 4000 [ 0298AC45D0EFFFB2DB4BAA7DD186E7BF ] ShellHWDetection C:\Windows\System32\shsvcs.dll
15:05:02.0784 4000 ShellHWDetection - ok
15:05:02.0829 4000 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
15:05:02.0830 4000 SiSRaid2 - ok
15:05:02.0854 4000 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
15:05:02.0856 4000 SiSRaid4 - ok
15:05:02.0867 4000 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
15:05:02.0869 4000 Smb - ok
15:05:02.0941 4000 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
15:05:02.0943 4000 SNMPTRAP - ok
15:05:02.0969 4000 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
15:05:02.0969 4000 spldr - ok
15:05:03.0012 4000 [ 567977DC43CC13C4C35ED7084C0B84D5 ] Spooler C:\Windows\System32\spoolsv.exe
15:05:03.0020 4000 Spooler - ok
15:05:03.0115 4000 [ 913D843498553A1BC8F8DBAD6358E49F ] sppsvc C:\Windows\system32\sppsvc.exe
15:05:03.0181 4000 sppsvc - ok
15:05:03.0204 4000 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
15:05:03.0206 4000 sppuinotify - ok
15:05:03.0216 4000 SQLAgent$SQLEXPRESS - ok
15:05:03.0225 4000 SQLSERVERAGENT - ok
15:05:03.0280 4000 [ 2408C0366D96BCDF63E8F1C78E4A29C5 ] srv C:\Windows\system32\DRIVERS\srv.sys
15:05:03.0285 4000 srv - ok
15:05:03.0305 4000 [ 76548F7B818881B47D8D1AE1BE9C11F8 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
15:05:03.0310 4000 srv2 - ok
15:05:03.0346 4000 [ 0AF6E19D39C70844C5CAA8FB0183C36E ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
15:05:03.0348 4000 srvnet - ok
15:05:03.0397 4000 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
15:05:03.0401 4000 SSDPSRV - ok
15:05:03.0421 4000 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
15:05:03.0424 4000 SstpSvc - ok
15:05:03.0456 4000 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
15:05:03.0458 4000 stexstor - ok
15:05:03.0605 4000 [ 52D0E33B681BD0F33FDC08812FEE4F7D ] stisvc C:\Windows\System32\wiaservc.dll
15:05:03.0614 4000 stisvc - ok
15:05:03.0643 4000 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\DRIVERS\swenum.sys
15:05:03.0644 4000 swenum - ok
15:05:03.0688 4000 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
15:05:03.0696 4000 swprv - ok
15:05:03.0764 4000 [ 470C47DABA9CA3966F0AB3F835D7D135 ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys
15:05:03.0780 4000 SynTP - ok
15:05:03.0855 4000 [ 3C1284516A62078FB68F768DE4F1A7BE ] SysMain C:\Windows\system32\sysmain.dll
15:05:03.0876 4000 SysMain - ok
15:05:03.0900 4000 [ 238935C3CF2854886DC7CBB2A0E2CC66 ] TabletInputService C:\Windows\System32\TabSvc.dll
15:05:03.0903 4000 TabletInputService - ok
15:05:03.0948 4000 [ 884264AC597B690C5707C89723BB8E7B ] TapiSrv C:\Windows\System32\tapisrv.dll
15:05:03.0953 4000 TapiSrv - ok
15:05:03.0969 4000 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
15:05:03.0971 4000 TBS - ok
15:05:04.0035 4000 [ 5CFB7AB8F9524D1A1E14369DE63B83CC ] Tcpip C:\Windows\system32\drivers\tcpip.sys
15:05:04.0055 4000 Tcpip - ok
15:05:04.0124 4000 [ 5CFB7AB8F9524D1A1E14369DE63B83CC ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
15:05:04.0152 4000 TCPIP6 - ok
15:05:04.0189 4000 [ 76D078AF6F587B162D50210F761EB9ED ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
15:05:04.0191 4000 tcpipreg - ok
15:05:04.0236 4000 [ FD542B661BD22FA69CA789AD0AC58C29 ] tdcmdpst C:\Windows\system32\DRIVERS\tdcmdpst.sys
15:05:04.0237 4000 tdcmdpst - ok
15:05:04.0265 4000 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
15:05:04.0266 4000 TDPIPE - ok
15:05:04.0299 4000 [ 7518F7BCFD4B308ABC9192BACAF6C970 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
15:05:04.0300 4000 TDTCP - ok
15:05:04.0345 4000 [ 079125C4B17B01FCAEEBCE0BCB290C0F ] tdx C:\Windows\system32\DRIVERS\tdx.sys
15:05:04.0346 4000 tdx - ok
15:05:04.0415 4000 [ 1B43FDBFE5A98F6B3D90595C6B2E5277 ] TemproMonitoringService C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
15:05:04.0417 4000 TemproMonitoringService - ok
15:05:04.0437 4000 [ C448651339196C0E869A355171875522 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys
15:05:04.0438 4000 TermDD - ok
15:05:04.0483 4000 [ 0F05EC2887BFE197AD82A13287D2F404 ] TermService C:\Windows\System32\termsrv.dll
15:05:04.0492 4000 TermService - ok
15:05:04.0517 4000 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
15:05:04.0520 4000 Themes - ok
15:05:04.0551 4000 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
15:05:04.0552 4000 THREADORDER - ok
15:05:04.0640 4000 [ 28644B0523D64EFF2FC7312A2EE74B0A ] TMachInfo C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
15:05:04.0641 4000 TMachInfo - ok
15:05:04.0693 4000 [ ED32035BDFECED1AD66D459FD9CC1140 ] TODDSrv C:\Windows\system32\TODDSrv.exe
15:05:04.0696 4000 TODDSrv - ok
15:05:04.0777 4000 [ 98C864481D62F86EC8AF65BE3419A95B ] TosCoSrv C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
15:05:04.0780 4000 TosCoSrv - ok
15:05:04.0832 4000 [ 74C2FA8C3765EE71A9C22182EC108457 ] TOSHIBA HDD SSD Alert Service C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
15:05:04.0834 4000 TOSHIBA HDD SSD Alert Service - ok
15:05:04.0889 4000 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
15:05:04.0893 4000 TrkWks - ok
15:05:04.0949 4000 [ 840F7FB849F5887A49BA18C13B2DA920 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
15:05:04.0951 4000 TrustedInstaller - ok
15:05:05.0013 4000 [ 61B96C26131E37B24E93327A0BD1FB95 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
15:05:05.0014 4000 tssecsrv - ok
15:05:05.0063 4000 [ 3836171A2CDF3AF8EF10856DB9835A70 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
15:05:05.0065 4000 tunnel - ok
15:05:05.0122 4000 [ 550B567F9364D8F7684C3FB3EA665A72 ] TVALZ C:\Windows\system32\DRIVERS\TVALZ_O.SYS
15:05:05.0122 4000 TVALZ - ok
15:05:05.0162 4000 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
15:05:05.0163 4000 uagp35 - ok
15:05:05.0187 4000 [ D47BAEAD86C65D4F4069D7CE0A4EDCEB ] udfs C:\Windows\system32\DRIVERS\udfs.sys
15:05:05.0195 4000 udfs - ok
15:05:05.0235 4000 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
15:05:05.0237 4000 UI0Detect - ok
15:05:05.0288 4000 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\DRIVERS\uliagpkx.sys
15:05:05.0290 4000 uliagpkx - ok
15:05:05.0324 4000 [ EAB6C35E62B1B0DB0D1B48B671D3A117 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
15:05:05.0325 4000 umbus - ok
15:05:05.0336 4000 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
15:05:05.0337 4000 UmPass - ok
15:05:05.0371 4000 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
15:05:05.0376 4000 upnphost - ok
15:05:05.0410 4000 [ 537A4E03D7103C12D42DFD8FFDB5BDC9 ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
15:05:05.0412 4000 usbccgp - ok
15:05:05.0461 4000 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\DRIVERS\usbcir.sys
15:05:05.0463 4000 usbcir - ok
15:05:05.0504 4000 [ FBB21EBE49F6D560DB37AC25FBC68E66 ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
15:05:05.0506 4000 usbehci - ok
15:05:05.0563 4000 [ 6B7A8A99C4A459E73C286A6763EA24CC ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
15:05:05.0567 4000 usbhub - ok
15:05:05.0597 4000 [ 8C88AA7617B4CBC2E4BED61D26B33A27 ] usbohci C:\Windows\system32\drivers\usbohci.sys
15:05:05.0598 4000 usbohci - ok
15:05:05.0638 4000 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
15:05:05.0639 4000 usbprint - ok
15:05:05.0673 4000 [ F39983647BC1F3E6100778DDFE9DCE29 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
15:05:05.0675 4000 USBSTOR - ok
15:05:05.0714 4000 [ 0B5B3B2DF3FD1709618ACFA50B8392B0 ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys
15:05:05.0715 4000 usbuhci - ok
15:05:05.0768 4000 [ 7CB8C573C6E4A2714402CC0A36EAB4FE ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys
15:05:05.0816 4000 usbvideo - ok
15:05:05.0851 4000 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
15:05:05.0853 4000 UxSms - ok
15:05:05.0871 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] VaultSvc C:\Windows\system32\lsass.exe
15:05:05.0872 4000 VaultSvc - ok
15:05:05.0927 4000 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\DRIVERS\vdrvroot.sys
15:05:05.0927 4000 vdrvroot - ok
15:05:05.0976 4000 [ 44D73E0BBC1D3C8981304BA15135C2F2 ] vds C:\Windows\System32\vds.exe
15:05:05.0984 4000 vds - ok
15:05:06.0021 4000 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
15:05:06.0022 4000 vga - ok
15:05:06.0043 4000 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
15:05:06.0044 4000 VgaSave - ok
15:05:06.0077 4000 [ C82E748660F62A242B2DFAC1442F22A4 ] vhdmp C:\Windows\system32\DRIVERS\vhdmp.sys
15:05:06.0080 4000 vhdmp - ok
15:05:06.0096 4000 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\DRIVERS\viaide.sys
15:05:06.0097 4000 viaide - ok
15:05:06.0128 4000 [ 2B1A3DAE2B4E70DBBA822B7A03FBD4A3 ] volmgr C:\Windows\system32\DRIVERS\volmgr.sys
15:05:06.0129 4000 volmgr - ok
15:05:06.0160 4000 [ 99B0CBB569CA79ACAED8C91461D765FB ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
15:05:06.0164 4000 volmgrx - ok
15:05:06.0208 4000 [ 9E425AC5C9A5A973273D169F43B4F5E1 ] volsnap C:\Windows\system32\drivers\volsnap.sys
15:05:06.0211 4000 volsnap - ok
15:05:06.0261 4000 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
15:05:06.0264 4000 vsmraid - ok
15:05:06.0324 4000 [ 787898BF9FB6D7BD87A36E2D95C899BA ] VSS C:\Windows\system32\vssvc.exe
15:05:06.0354 4000 VSS - ok
15:05:06.0410 4000 [ BF3479A3BE727D029321BD7601E8EAE1 ] vToolbarUpdater15.1.0 C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe
15:05:06.0421 4000 vToolbarUpdater15.1.0 - ok
15:05:06.0447 4000 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys
15:05:06.0448 4000 vwifibus - ok
15:05:06.0487 4000 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys
15:05:06.0489 4000 vwififlt - ok
15:05:06.0534 4000 [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys
15:05:06.0535 4000 vwifimp - ok
15:05:06.0573 4000 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
15:05:06.0578 4000 W32Time - ok
15:05:06.0618 4000 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
15:05:06.0620 4000 WacomPen - ok
15:05:06.0670 4000 [ 47CA49400643EFFD3F1C9A27E1D69324 ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
15:05:06.0672 4000 WANARP - ok
15:05:06.0682 4000 [ 47CA49400643EFFD3F1C9A27E1D69324 ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
15:05:06.0683 4000 Wanarpv6 - ok
15:05:06.0758 4000 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
15:05:06.0771 4000 WatAdminSvc - ok
15:05:06.0826 4000 [ 5AB1BB85BD8B5089CC5D64200DEDAE68 ] wbengine C:\Windows\system32\wbengine.exe
15:05:06.0858 4000 wbengine - ok
15:05:06.0878 4000 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
15:05:06.0883 4000 WbioSrvc - ok
15:05:06.0926 4000 [ DD1BAE8EBFC653824D29CCF8C9054D68 ] wcncsvc C:\Windows\System32\wcncsvc.dll
15:05:06.0932 4000 wcncsvc - ok
15:05:06.0977 4000 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
15:05:06.0980 4000 WcsPlugInService - ok
15:05:07.0019 4000 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys
15:05:07.0020 4000 Wd - ok
15:05:07.0069 4000 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
15:05:07.0078 4000 Wdf01000 - ok
15:05:07.0106 4000 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
15:05:07.0109 4000 WdiServiceHost - ok
15:05:07.0120 4000 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
15:05:07.0122 4000 WdiSystemHost - ok
15:05:07.0147 4000 [ 733006127F235BE7C35354EBEE7B9A7B ] WebClient C:\Windows\System32\webclnt.dll
15:05:07.0151 4000 WebClient - ok
15:05:07.0174 4000 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
15:05:07.0178 4000 Wecsvc - ok
15:05:07.0211 4000 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
15:05:07.0214 4000 wercplsupport - ok
15:05:07.0244 4000 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
15:05:07.0247 4000 WerSvc - ok
15:05:07.0291 4000 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
15:05:07.0291 4000 WfpLwf - ok
15:05:07.0308 4000 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
15:05:07.0309 4000 WIMMount - ok
15:05:07.0339 4000 WinDefend - ok
15:05:07.0358 4000 WinHttpAutoProxySvc - ok
15:05:07.0423 4000 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
15:05:07.0426 4000 Winmgmt - ok
15:05:07.0494 4000 [ 41FBB751936B387F9179E7F03A74FE29 ] WinRM C:\Windows\system32\WsmSvc.dll
15:05:07.0517 4000 WinRM - ok
15:05:07.0588 4000 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
15:05:07.0599 4000 Wlansvc - ok
15:05:07.0702 4000 [ 98F138897EF4246381D197CB81846D62 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
15:05:07.0726 4000 wlidsvc - ok
15:05:07.0763 4000 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys
15:05:07.0764 4000 WmiAcpi - ok
15:05:07.0800 4000 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
15:05:07.0803 4000 wmiApSrv - ok
15:05:07.0838 4000 WMPNetworkSvc - ok
15:05:07.0861 4000 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
15:05:07.0863 4000 WPCSvc - ok
15:05:07.0883 4000 [ 2E57DDF2880A7E52E76F41C7E96D327B ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
15:05:07.0887 4000 WPDBusEnum - ok
15:05:07.0911 4000 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
15:05:07.0912 4000 ws2ifsl - ok
15:05:07.0944 4000 [ 8F9F3969933C02DA96EB0F84576DB43E ] wscsvc C:\Windows\system32\wscsvc.dll
15:05:07.0947 4000 wscsvc - ok
15:05:07.0959 4000 WSearch - ok
15:05:08.0055 4000 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
15:05:08.0087 4000 wuauserv - ok
15:05:08.0130 4000 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
15:05:08.0132 4000 WudfPf - ok
15:05:08.0167 4000 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
15:05:08.0170 4000 WUDFRd - ok
15:05:08.0217 4000 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
15:05:08.0220 4000 wudfsvc - ok
15:05:08.0256 4000 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll
15:05:08.0260 4000 WwanSvc - ok
15:05:08.0306 4000 [ D6959A4FC3B56AFD9E31B0E71377C05F ] ZTEusbmdm6k C:\Windows\system32\DRIVERS\ZTEusbmdm6k.sys
15:05:08.0308 4000 ZTEusbmdm6k - ok
15:05:08.0349 4000 [ D6959A4FC3B56AFD9E31B0E71377C05F ] ZTEusbnmea C:\Windows\system32\DRIVERS\ZTEusbnmea.sys
15:05:08.0351 4000 ZTEusbnmea - ok
15:05:08.0368 4000 [ D6959A4FC3B56AFD9E31B0E71377C05F ] ZTEusbser6k C:\Windows\system32\DRIVERS\ZTEusbser6k.sys
15:05:08.0370 4000 ZTEusbser6k - ok
15:05:08.0429 4000 ================ Scan global ===============================
15:05:08.0463 4000 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
15:05:08.0489 4000 [ 3FB74FF230B5D240A57AE1C4A3D0459D ] C:\Windows\system32\winsrv.dll
15:05:08.0501 4000 [ 3FB74FF230B5D240A57AE1C4A3D0459D ] C:\Windows\system32\winsrv.dll
15:05:08.0529 4000 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
15:05:08.0559 4000 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
15:05:08.0564 4000 [Global] - ok
15:05:08.0569 4000 ================ Scan MBR ==================================
15:05:08.0586 4000 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
15:05:08.0728 4000 \Device\Harddisk0\DR0 - ok
15:05:08.0732 4000 ================ Scan VBR ==================================
15:05:08.0747 4000 [ 4D5849CC023CC3736847D804A31237C6 ] \Device\Harddisk0\DR0\Partition1
15:05:08.0748 4000 \Device\Harddisk0\DR0\Partition1 - ok
15:05:08.0779 4000 [ 301E1DFABD893E8F9186A2CB6A55CFFA ] \Device\Harddisk0\DR0\Partition2
15:05:08.0780 4000 \Device\Harddisk0\DR0\Partition2 - ok
15:05:08.0784 4000 ============================================================
15:05:08.0784 4000 Scan finished
15:05:08.0784 4000 ============================================================
15:05:08.0798 3836 Detected object count: 0
15:05:08.0798 3836 Actual detected object count: 0
15:06:41.0656 4480 Deinitialize success
15:04:44.0182 1896 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
15:04:44.0750 1896 ============================================================
15:04:44.0750 1896 Current date / time: 2013/04/23 15:04:44.0750
15:04:44.0750 1896 SystemInfo:
15:04:44.0750 1896
15:04:44.0750 1896 OS Version: 6.1.7600 ServicePack: 0.0
15:04:44.0750 1896 Product type: Workstation
15:04:44.0751 1896 ComputerName: KRISTA-TOSH
15:04:44.0751 1896 UserName: Krista
15:04:44.0751 1896 Windows directory: C:\Windows
15:04:44.0751 1896 System windows directory: C:\Windows
15:04:44.0751 1896 Running under WOW64
15:04:44.0751 1896 Processor architecture: Intel x64
15:04:44.0751 1896 Number of processors: 1
15:04:44.0751 1896 Page size: 0x1000
15:04:44.0751 1896 Boot type: Normal boot
15:04:44.0751 1896 ============================================================
15:04:45.0283 1896 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
15:04:45.0288 1896 ============================================================
15:04:45.0288 1896 \Device\Harddisk0\DR0:
15:04:45.0289 1896 MBR partitions:
15:04:45.0289 1896 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xC8800, BlocksNum 0x129A1000
15:04:45.0289 1896 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x12A69800, BlocksNum 0x129C4AB0
15:04:45.0289 1896 ============================================================
15:04:45.0312 1896 C: <-> \Device\Harddisk0\DR0\Partition1
15:04:45.0356 1896 D: <-> \Device\Harddisk0\DR0\Partition2
15:04:45.0356 1896 ============================================================
15:04:45.0357 1896 Initialize success
15:04:45.0357 1896 ============================================================
15:04:47.0773 4000 ============================================================
15:04:47.0773 4000 Scan started
15:04:47.0773 4000 Mode: Manual;
15:04:47.0773 4000 ============================================================
15:04:48.0090 4000 ================ Scan system memory ========================
15:04:48.0090 4000 System memory - ok
15:04:48.0091 4000 ================ Scan services =============================
15:04:48.0329 4000 [ 1B00662092F9F9568B995902F0CC40D5 ] 1394ohci C:\Windows\system32\DRIVERS\1394ohci.sys
15:04:48.0332 4000 1394ohci - ok
15:04:48.0379 4000 [ 6F11E88748CDEFD2F76AA215F97DDFE5 ] ACPI C:\Windows\system32\DRIVERS\ACPI.sys
15:04:48.0383 4000 ACPI - ok
15:04:48.0406 4000 [ 63B05A0420CE4BF0E4AF6DCC7CADA254 ] AcpiPmi C:\Windows\system32\DRIVERS\acpipmi.sys
15:04:48.0407 4000 AcpiPmi - ok
15:04:48.0465 4000 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
15:04:48.0471 4000 adp94xx - ok
15:04:48.0545 4000 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
15:04:48.0549 4000 adpahci - ok
15:04:48.0586 4000 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
15:04:48.0588 4000 adpu320 - ok
15:04:48.0628 4000 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
15:04:48.0629 4000 AeLookupSvc - ok
15:04:48.0705 4000 [ DB9D6C6B2CD95A9CA414D045B627422E ] AFD C:\Windows\system32\drivers\afd.sys
15:04:48.0711 4000 AFD - ok
15:04:48.0760 4000 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\DRIVERS\agp440.sys
15:04:48.0761 4000 agp440 - ok
15:04:48.0800 4000 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
15:04:48.0801 4000 ALG - ok
15:04:48.0851 4000 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\DRIVERS\aliide.sys
15:04:48.0852 4000 aliide - ok
15:04:48.0875 4000 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\DRIVERS\amdide.sys
15:04:48.0877 4000 amdide - ok
15:04:48.0919 4000 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
15:04:48.0921 4000 AmdK8 - ok
15:04:48.0931 4000 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
15:04:48.0933 4000 AmdPPM - ok
15:04:48.0977 4000 [ EC7EBAB00A4D8448BAB68D1E49B4BEB9 ] amdsata C:\Windows\system32\drivers\amdsata.sys
15:04:48.0979 4000 amdsata - ok
15:04:49.0016 4000 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
15:04:49.0019 4000 amdsbs - ok
15:04:49.0047 4000 [ DB27766102C7BF7E95140A2AA81D042E ] amdxata C:\Windows\system32\drivers\amdxata.sys
15:04:49.0047 4000 amdxata - ok
15:04:49.0084 4000 [ 42FD751B27FA0E9C69BB39F39E409594 ] AppID C:\Windows\system32\drivers\appid.sys
15:04:49.0086 4000 AppID - ok
15:04:49.0124 4000 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
15:04:49.0125 4000 AppIDSvc - ok
15:04:49.0174 4000 [ D065BE66822847B7F127D1F90158376E ] Appinfo C:\Windows\System32\appinfo.dll
15:04:49.0176 4000 Appinfo - ok
15:04:49.0264 4000 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys
15:04:49.0266 4000 arc - ok
15:04:49.0276 4000 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
15:04:49.0278 4000 arcsas - ok
15:04:49.0397 4000 [ 9217D874131AE6FF8F642F124F00A555 ] aspnet_state C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
15:04:49.0419 4000 aspnet_state - ok
15:04:49.0477 4000 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
15:04:49.0478 4000 AsyncMac - ok
15:04:49.0515 4000 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\DRIVERS\atapi.sys
15:04:49.0515 4000 atapi - ok
15:04:49.0613 4000 [ D6CAD7E5B05055BB8226BDCB1644DA27 ] athr C:\Windows\system32\DRIVERS\athrx.sys
15:04:49.0630 4000 athr - ok
15:04:49.0691 4000 [ 07721A77180EDD4D39CCB865BF63C7FD ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
15:04:49.0698 4000 AudioEndpointBuilder - ok
15:04:49.0715 4000 [ 07721A77180EDD4D39CCB865BF63C7FD ] AudioSrv C:\Windows\System32\Audiosrv.dll
15:04:49.0719 4000 AudioSrv - ok
15:04:50.0053 4000 [ 4AFC14AFA58878FAA1D249E7E90EA54B ] AVGIDSAgent C:\Program Files (x86)\AVG\AVG2013\avgidsagent.exe
15:04:50.0179 4000 AVGIDSAgent - ok
15:04:50.0247 4000 [ 388056EBD5FE6718FE669078DBE37897 ] AVGIDSDriver C:\Windows\system32\DRIVERS\avgidsdrivera.sys
15:04:50.0249 4000 AVGIDSDriver - ok
15:04:50.0282 4000 [ 550E981747D6A6C55078C77346FFC2C6 ] AVGIDSHA C:\Windows\system32\DRIVERS\avgidsha.sys
15:04:50.0283 4000 AVGIDSHA - ok
15:04:50.0350 4000 [ 5989592A91A17587799792A81E1541D4 ] Avgldx64 C:\Windows\system32\DRIVERS\avgldx64.sys
15:04:50.0351 4000 Avgldx64 - ok
15:04:50.0430 4000 [ 3FC43AA02545FCDDC22817829114DEC8 ] Avgloga C:\Windows\system32\DRIVERS\avgloga.sys
15:04:50.0433 4000 Avgloga - ok
15:04:50.0494 4000 [ 841C40C193889730848849AC220D9242 ] Avgmfx64 C:\Windows\system32\DRIVERS\avgmfx64.sys
15:04:50.0496 4000 Avgmfx64 - ok
15:04:50.0552 4000 [ FE4F444DBE4BBBDFD8FECF49398DEFC7 ] Avgrkx64 C:\Windows\system32\DRIVERS\avgrkx64.sys
15:04:50.0552 4000 Avgrkx64 - ok
15:04:50.0596 4000 [ 6E634525613D48A1D1657FB21F21F3B2 ] Avgtdia C:\Windows\system32\DRIVERS\avgtdia.sys
15:04:50.0597 4000 Avgtdia - ok
15:04:50.0639 4000 [ A64D0F9E1D19C3D57E79AAA0EF7A284E ] avgtp C:\Windows\system32\drivers\avgtpx64.sys
15:04:50.0640 4000 avgtp - ok
15:04:50.0692 4000 [ 6B72E1E329C4E98C6B6FDD2D265E3BA3 ] avgwd C:\Program Files (x86)\AVG\AVG2013\avgwdsvc.exe
15:04:50.0694 4000 avgwd - ok
15:04:50.0747 4000 [ B20B5FA5CA050E9926E4D1DB81501B32 ] AxInstSV C:\Windows\System32\AxInstSV.dll
15:04:50.0748 4000 AxInstSV - ok
15:04:50.0842 4000 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys
15:04:50.0848 4000 b06bdrv - ok
15:04:50.0901 4000 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
15:04:50.0904 4000 b57nd60a - ok
15:04:50.0956 4000 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
15:04:50.0957 4000 BDESVC - ok
15:04:50.0977 4000 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
15:04:50.0978 4000 Beep - ok
15:04:51.0049 4000 [ 4992C609A6315671463E30F6512BC022 ] BFE C:\Windows\System32\bfe.dll
15:04:51.0058 4000 BFE - ok
15:04:51.0101 4000 [ 7F0C323FE3DA28AA4AA1BDA3F575707F ] BITS C:\Windows\system32\qmgr.dll
15:04:51.0113 4000 BITS - ok
15:04:51.0147 4000 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
15:04:51.0148 4000 blbdrive - ok
15:04:51.0191 4000 [ 19D20159708E152267E53B66677A4995 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
15:04:51.0193 4000 bowser - ok
15:04:51.0207 4000 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
15:04:51.0208 4000 BrFiltLo - ok
15:04:51.0217 4000 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
15:04:51.0218 4000 BrFiltUp - ok
15:04:51.0242 4000 [ 5C2F352A4E961D72518261257AAE204B ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
15:04:51.0244 4000 BridgeMP - ok
15:04:51.0283 4000 [ 6B054C67AAA87843504E8E3C09102009 ] Browser C:\Windows\System32\browser.dll
15:04:51.0285 4000 Browser - ok
15:04:51.0309 4000 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
15:04:51.0313 4000 Brserid - ok
15:04:51.0339 4000 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
15:04:51.0340 4000 BrSerWdm - ok
15:04:51.0353 4000 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
15:04:51.0354 4000 BrUsbMdm - ok
15:04:51.0364 4000 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
15:04:51.0365 4000 BrUsbSer - ok
15:04:51.0376 4000 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
15:04:51.0377 4000 BTHMODEM - ok
15:04:51.0420 4000 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
15:04:51.0421 4000 bthserv - ok
15:04:51.0454 4000 catchme - ok
15:04:51.0477 4000 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
15:04:51.0479 4000 cdfs - ok
15:04:51.0567 4000 [ 83D2D75E1EFB81B3450C18131443F7DB ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
15:04:51.0569 4000 cdrom - ok
15:04:51.0614 4000 [ 312E2F82AF11E79906898AC3E3D58A1F ] CertPropSvc C:\Windows\System32\certprop.dll
15:04:51.0615 4000 CertPropSvc - ok
15:04:51.0716 4000 [ 41E7C4FA6491747402CFCA77CC1C7AAB ] cfWiMAXService C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
15:04:51.0719 4000 cfWiMAXService - ok
15:04:51.0781 4000 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys
15:04:51.0783 4000 circlass - ok
15:04:51.0825 4000 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
15:04:51.0830 4000 CLFS - ok
15:04:51.0891 4000 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
15:04:51.0892 4000 clr_optimization_v2.0.50727_32 - ok
15:04:51.0937 4000 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
15:04:51.0938 4000 clr_optimization_v2.0.50727_64 - ok
15:04:52.0027 4000 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
15:04:52.0029 4000 clr_optimization_v4.0.30319_32 - ok
15:04:52.0078 4000 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
15:04:52.0081 4000 clr_optimization_v4.0.30319_64 - ok
15:04:52.0114 4000 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
15:04:52.0115 4000 CmBatt - ok
15:04:52.0139 4000 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\DRIVERS\cmdide.sys
15:04:52.0140 4000 cmdide - ok
15:04:52.0192 4000 [ CA7720B73446FDDEC5C69519C1174C98 ] CNG C:\Windows\system32\Drivers\cng.sys
15:04:52.0197 4000 CNG - ok
15:04:52.0249 4000 [ 7247A4D0875F5F28919E0787E11B7B57 ] CnxtHdAudService C:\Windows\system32\drivers\CHDRT64.sys
15:04:52.0254 4000 CnxtHdAudService - ok
15:04:52.0309 4000 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
15:04:52.0310 4000 Compbatt - ok
15:04:52.0348 4000 [ F26B3A86F6FA87CA360B879581AB4123 ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys
15:04:52.0350 4000 CompositeBus - ok
15:04:52.0370 4000 COMSysApp - ok
15:04:52.0422 4000 [ CAB0EEAF5295FC96DDD3E19DCE27E131 ] ConfigFree Service C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
15:04:52.0423 4000 ConfigFree Service - ok
15:04:52.0451 4000 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
15:04:52.0452 4000 crcdisk - ok
15:04:52.0517 4000 [ BAF19B633933A9FB4883D27D66C39E9A ] CryptSvc C:\Windows\system32\cryptsvc.dll
15:04:52.0519 4000 CryptSvc - ok
15:04:52.0574 4000 [ 44BDDEB03C84A1C993C992FFB5700357 ] CVirtA C:\Windows\system32\DRIVERS\CVirtA64.sys
15:04:52.0575 4000 CVirtA - ok
15:04:52.0629 4000 [ 7266972E86890E2B30C0C322E906B027 ] DcomLaunch C:\Windows\system32\rpcss.dll
15:04:52.0640 4000 DcomLaunch - ok
15:04:52.0677 4000 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
15:04:52.0680 4000 defragsvc - ok
15:04:52.0722 4000 [ 9C253CE7311CA60FC11C774692A13208 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
15:04:52.0724 4000 DfsC - ok
15:04:52.0788 4000 [ CE3B9562D997F69B330D181A8875960F ] Dhcp C:\Windows\system32\dhcpcore.dll
15:04:52.0831 4000 Dhcp - ok
15:04:52.0866 4000 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
15:04:52.0867 4000 discache - ok
15:04:52.0908 4000 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys
15:04:52.0909 4000 Disk - ok
15:04:52.0969 4000 [ 05CB5910B3CA6019FC3CCA815EE06FFB ] DNE C:\Windows\system32\DRIVERS\dne64x.sys
15:04:52.0970 4000 DNE - ok
15:04:53.0020 4000 [ 85CF424C74A1D5EC33533E1DBFF9920A ] Dnscache C:\Windows\System32\dnsrslvr.dll
15:04:53.0022 4000 Dnscache - ok
15:04:53.0057 4000 [ 14452ACDB09B70964C8C21BF80A13ACB ] dot3svc C:\Windows\System32\dot3svc.dll
15:04:53.0061 4000 dot3svc - ok
15:04:53.0078 4000 [ 8C2BA6BEA949EE6E68385F5692BAFB94 ] DPS C:\Windows\system32\dps.dll
15:04:53.0081 4000 DPS - ok
15:04:53.0130 4000 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
15:04:53.0131 4000 drmkaud - ok
15:04:53.0167 4000 [ 46571ED73AE84469DCA53081D33CF3C8 ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys
15:04:53.0169 4000 dtsoftbus01 - ok
15:04:53.0225 4000 [ 1633B9ABF52784A1331476397A48CBEF ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
15:04:53.0232 4000 DXGKrnl - ok
15:04:53.0279 4000 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
15:04:53.0281 4000 EapHost - ok
15:04:53.0374 4000 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys
15:04:53.0459 4000 ebdrv - ok
15:04:53.0492 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] EFS C:\Windows\System32\lsass.exe
15:04:53.0494 4000 EFS - ok
15:04:53.0560 4000 [ 47C071994C3F649F23D9CD075AC9304A ] ehRecvr C:\Windows\ehome\ehRecvr.exe
15:04:53.0568 4000 ehRecvr - ok
15:04:53.0599 4000 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
15:04:53.0601 4000 ehSched - ok
15:04:53.0647 4000 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
15:04:53.0653 4000 elxstor - ok
15:04:53.0675 4000 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\DRIVERS\errdev.sys
15:04:53.0677 4000 ErrDev - ok
15:04:53.0742 4000 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
15:04:53.0747 4000 EventSystem - ok
15:04:53.0781 4000 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
15:04:53.0784 4000 exfat - ok
15:04:53.0803 4000 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
15:04:53.0806 4000 fastfat - ok
15:04:53.0865 4000 [ D607B2F1BEE3992AA6C2C92C0A2F0855 ] Fax C:\Windows\system32\fxssvc.exe
15:04:53.0873 4000 Fax - ok
15:04:53.0906 4000 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys
15:04:53.0907 4000 fdc - ok
15:04:53.0957 4000 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
15:04:53.0958 4000 fdPHost - ok
15:04:53.0971 4000 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
15:04:53.0973 4000 FDResPub - ok
15:04:53.0987 4000 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
15:04:53.0988 4000 FileInfo - ok
15:04:54.0015 4000 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
15:04:54.0016 4000 Filetrace - ok
15:04:54.0036 4000 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
15:04:54.0037 4000 flpydisk - ok
15:04:54.0118 4000 [ F7866AF72ABBAF84B1FA5AA195378C59 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
15:04:54.0121 4000 FltMgr - ok
15:04:54.0182 4000 [ CB5E4B9C319E3C6BB363EB7E58A4A051 ] FontCache C:\Windows\system32\FntCache.dll
15:04:54.0195 4000 FontCache - ok
15:04:54.0250 4000 [ 8D89E3131C27FDD6932189CB785E1B7A ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
15:04:54.0251 4000 FontCache3.0.0.0 - ok
15:04:54.0269 4000 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
15:04:54.0270 4000 FsDepends - ok
15:04:54.0308 4000 [ D3E3F93D67821A2DB2B3D9FAC2DC2064 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
15:04:54.0308 4000 Fs_Rec - ok
15:04:54.0371 4000 [ 1F44F8559E61A8306ECC67BB1E168B7C ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
15:04:54.0374 4000 fvevol - ok
15:04:54.0430 4000 [ 60ACB128E64C35C2B4E4AAB1B0A5C293 ] FwLnk C:\Windows\system32\DRIVERS\FwLnk.sys
15:04:54.0430 4000 FwLnk - ok
15:04:54.0465 4000 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
15:04:54.0466 4000 gagp30kx - ok
15:04:54.0504 4000 [ 14908F4F9005C29DE8F5587E271390EE ] gfibto C:\Windows\system32\drivers\gfibto.sys
15:04:54.0505 4000 gfibto - ok
15:04:54.0549 4000 [ FE5AB4525BC2EC68B9119A6E5D40128B ] gpsvc C:\Windows\System32\gpsvc.dll
15:04:54.0559 4000 gpsvc - ok
15:04:54.0662 4000 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
15:04:54.0663 4000 hcw85cir - ok
15:04:54.0701 4000 [ 6410F6F415B2A5A9037224C41DA8BF12 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
15:04:54.0705 4000 HdAudAddService - ok
15:04:54.0729 4000 [ 0A49913402747A0B67DE940FB42CBDBB ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
15:04:54.0732 4000 HDAudBus - ok
15:04:54.0766 4000 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
15:04:54.0767 4000 HidBatt - ok
15:04:54.0786 4000 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
15:04:54.0787 4000 HidBth - ok
15:04:54.0797 4000 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
15:04:54.0799 4000 HidIr - ok
15:04:54.0827 4000 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\System32\hidserv.dll
15:04:54.0828 4000 hidserv - ok
15:04:54.0882 4000 [ B3BF6B5B50006DEF50B66306D99FCF6F ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
15:04:54.0883 4000 HidUsb - ok
15:04:54.0916 4000 [ EFA58EDE58DD74388FFD04CB32681518 ] hkmsvc C:\Windows\system32\kmsvc.dll
15:04:54.0942 4000 hkmsvc - ok
15:04:54.0970 4000 [ 046B2673767CA626E2CFB7FDF735E9E8 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
15:04:54.0973 4000 HomeGroupListener - ok
15:04:55.0004 4000 [ 06A7422224D9865A5613710A089987DF ] HomeGroupProvider C:\Windows\system32\provsvc.dll
15:04:55.0008 4000 HomeGroupProvider - ok
15:04:55.0038 4000 [ 0886D440058F203EBA0E1825E4355914 ] HpSAMD C:\Windows\system32\DRIVERS\HpSAMD.sys
15:04:55.0039 4000 HpSAMD - ok
15:04:55.0076 4000 [ CEE049CAC4EFA7F4E1E4AD014414A5D4 ] HTTP C:\Windows\system32\drivers\HTTP.sys
15:04:55.0085 4000 HTTP - ok
15:04:55.0132 4000 [ 84D3088475BD9BC56ED76D6E0F740A63 ] Huawei C:\Windows\system32\DRIVERS\ewdcsc.sys
15:04:55.0133 4000 Huawei - ok
15:04:55.0198 4000 [ 8F9B0FC4EC3A8194BD4CBC5ED3E7ABEB ] hwdatacard C:\Windows\system32\DRIVERS\ewusbmdm.sys
15:04:55.0200 4000 hwdatacard - ok
15:04:55.0217 4000 [ F17766A19145F111856378DF337A5D79 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
15:04:55.0217 4000 hwpolicy - ok
15:04:55.0294 4000 [ B45B3647BA32749B94FA689175EC8C26 ] hwusbdev C:\Windows\system32\DRIVERS\ewusbdev.sys
15:04:55.0296 4000 hwusbdev - ok
15:04:55.0329 4000 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
15:04:55.0330 4000 i8042prt - ok
15:04:55.0371 4000 [ BBB3B6DF1ABB0FE35802EDE85CC1C011 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys
15:04:55.0374 4000 iaStor - ok
15:04:55.0433 4000 [ B75E45C564E944A2657167D197AB29DA ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
15:04:55.0438 4000 iaStorV - ok
15:04:55.0502 4000 [ 2F2BE70D3E02B6FA877921AB9516D43C ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
15:04:55.0511 4000 idsvc - ok
15:04:55.0772 4000 [ 898AB5BFED7040D7AB07AF01885EB944 ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys
15:04:56.0033 4000 igfx - ok
15:04:56.0063 4000 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
15:04:56.0064 4000 iirsp - ok
15:04:56.0124 4000 [ C5B4683680DF085B57BC53E5EF34861F ] IKEEXT C:\Windows\System32\ikeext.dll
15:04:56.0133 4000 IKEEXT - ok
15:04:56.0163 4000 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\DRIVERS\intelide.sys
15:04:56.0164 4000 intelide - ok
15:04:56.0200 4000 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
15:04:56.0201 4000 intelppm - ok
15:04:56.0239 4000 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
15:04:56.0241 4000 IPBusEnum - ok
15:04:56.0278 4000 [ 722DD294DF62483CECAAE6E094B4D695 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
15:04:56.0280 4000 IpFilterDriver - ok
15:04:56.0305 4000 [ F8E058D17363EC580E4B7232778B6CB5 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
15:04:56.0312 4000 iphlpsvc - ok
15:04:56.0322 4000 [ E2B4A4494DB7CB9B89B55CA268C337C5 ] IPMIDRV C:\Windows\system32\DRIVERS\IPMIDrv.sys
15:04:56.0323 4000 IPMIDRV - ok
15:04:56.0343 4000 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
15:04:56.0345 4000 IPNAT - ok
15:04:56.0383 4000 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
15:04:56.0383 4000 IRENUM - ok
15:04:56.0405 4000 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\DRIVERS\isapnp.sys
15:04:56.0406 4000 isapnp - ok
15:04:56.0426 4000 [ FA4D2557DE56D45B0A346F93564BE6E1 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys
15:04:56.0429 4000 iScsiPrt - ok
15:04:56.0462 4000 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
15:04:56.0463 4000 kbdclass - ok
15:04:56.0510 4000 [ 6DEF98F8541E1B5DCEB2C822A11F7323 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
15:04:56.0511 4000 kbdhid - ok
15:04:56.0537 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] KeyIso C:\Windows\system32\lsass.exe
15:04:56.0538 4000 KeyIso - ok
15:04:56.0571 4000 [ 4F4B5FDE429416877DE7143044582EB5 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
15:04:56.0572 4000 KSecDD - ok
15:04:56.0601 4000 [ 6F40465A44ECDC1731BEFAFEC5BDD03C ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
15:04:56.0603 4000 KSecPkg - ok
15:04:56.0670 4000 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
15:04:56.0670 4000 ksthunk - ok
15:04:56.0709 4000 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
15:04:56.0714 4000 KtmRm - ok
15:04:56.0763 4000 [ 48686C29856F46443952A831424F8D6F ] L1C C:\Windows\system32\DRIVERS\L1C62x64.sys
15:04:56.0764 4000 L1C - ok
15:04:56.0818 4000 [ 81F1D04D4D0E433099365127375FD501 ] LanmanServer C:\Windows\System32\srvsvc.dll
15:04:56.0822 4000 LanmanServer - ok
15:04:56.0855 4000 [ 27026EAC8818E8A6C00A1CAD2F11D29A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
15:04:56.0859 4000 LanmanWorkstation - ok
15:04:56.0918 4000 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
15:04:56.0919 4000 lltdio - ok
15:04:56.0950 4000 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
15:04:56.0954 4000 lltdsvc - ok
15:04:56.0978 4000 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
15:04:56.0979 4000 lmhosts - ok
15:04:57.0048 4000 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
15:04:57.0050 4000 LSI_FC - ok
15:04:57.0062 4000 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
15:04:57.0063 4000 LSI_SAS - ok
15:04:57.0075 4000 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
15:04:57.0076 4000 LSI_SAS2 - ok
15:04:57.0088 4000 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
15:04:57.0090 4000 LSI_SCSI - ok
15:04:57.0119 4000 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
15:04:57.0121 4000 luafv - ok
15:04:57.0171 4000 [ 830708A5CC0A19196C1DC205BED5A3A8 ] massfilter C:\Windows\system32\drivers\massfilter.sys
15:04:57.0172 4000 massfilter - ok
15:04:57.0207 4000 [ F84C8F1000BC11E3B7B23CBD3BAFF111 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
15:04:57.0209 4000 Mcx2Svc - ok
15:04:57.0234 4000 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
15:04:57.0235 4000 megasas - ok
15:04:57.0270 4000 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
15:04:57.0274 4000 MegaSR - ok
15:04:57.0355 4000 [ 123271BD5237AB991DC5C21FDF8835EB ] Microsoft Office Groove Audit Service C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe
15:04:57.0356 4000 Microsoft Office Groove Audit Service - ok
15:04:57.0417 4000 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
15:04:57.0419 4000 MMCSS - ok
15:04:57.0434 4000 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
15:04:57.0437 4000 Modem - ok
15:04:57.0495 4000 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
15:04:57.0496 4000 monitor - ok
15:04:57.0535 4000 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
15:04:57.0536 4000 mouclass - ok
15:04:57.0563 4000 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
15:04:57.0564 4000 mouhid - ok
15:04:57.0591 4000 [ 791AF66C4D0E7C90A3646066386FB571 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
15:04:57.0592 4000 mountmgr - ok
15:04:57.0618 4000 [ 609D1D87649ECC19796F4D76D4C15CEA ] mpio C:\Windows\system32\DRIVERS\mpio.sys
15:04:57.0620 4000 mpio - ok
15:04:57.0639 4000 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
15:04:57.0642 4000 mpsdrv - ok
15:04:57.0695 4000 [ AECAB449567D1846DAD63ECE49E893E3 ] MpsSvc C:\Windows\system32\mpssvc.dll
15:04:57.0705 4000 MpsSvc - ok
15:04:57.0743 4000 [ 30524261BB51D96D6FCBAC20C810183C ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
15:04:57.0745 4000 MRxDAV - ok
15:04:57.0797 4000 [ 040D62A9D8AD28922632137ACDD984F2 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
15:04:57.0799 4000 mrxsmb - ok
15:04:57.0822 4000 [ F0067552F8F9B33D7C59403AB808A3CB ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
15:04:57.0826 4000 mrxsmb10 - ok
15:04:57.0847 4000 [ 3C142D31DE9F2F193218A53FE2632051 ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
15:04:57.0849 4000 mrxsmb20 - ok
15:04:57.0888 4000 [ 5C37497276E3B3A5488B23A326A754B7 ] msahci C:\Windows\system32\DRIVERS\msahci.sys
15:04:57.0889 4000 msahci - ok
15:04:57.0916 4000 [ 8D27B597229AED79430FB9DB3BCBFBD0 ] msdsm C:\Windows\system32\DRIVERS\msdsm.sys
15:04:57.0918 4000 msdsm - ok
15:04:57.0948 4000 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
15:04:57.0951 4000 MSDTC - ok
15:04:58.0000 4000 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
15:04:58.0001 4000 Msfs - ok
15:04:58.0046 4000 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
15:04:58.0047 4000 mshidkmdf - ok
15:04:58.0059 4000 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\DRIVERS\msisadrv.sys
15:04:58.0060 4000 msisadrv - ok
15:04:58.0110 4000 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
15:04:58.0113 4000 MSiSCSI - ok
15:04:58.0130 4000 msiserver - ok
15:04:58.0166 4000 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
15:04:58.0167 4000 MSKSSRV - ok
15:04:58.0202 4000 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
15:04:58.0203 4000 MSPCLOCK - ok
15:04:58.0242 4000 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
15:04:58.0243 4000 MSPQM - ok
15:04:58.0266 4000 [ 89CB141AA8616D8C6A4610FA26C60964 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
15:04:58.0270 4000 MsRPC - ok
15:04:58.0297 4000 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys
15:04:58.0298 4000 mssmbios - ok
15:04:58.0438 4000 MSSQL$SQLEXPRESS - ok
15:04:58.0466 4000 MSSQLFDLauncher - ok
15:04:58.0484 4000 MSSQLSERVER - ok
15:04:58.0550 4000 MSSQLServerADHelper100 - ok
15:04:58.0584 4000 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
15:04:58.0585 4000 MSTEE - ok
15:04:58.0604 4000 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
15:04:58.0605 4000 MTConfig - ok
15:04:58.0623 4000 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
15:04:58.0624 4000 Mup - ok
15:04:58.0663 4000 [ 4987E079A4530FA737A128BE54B63B12 ] napagent C:\Windows\system32\qagentRT.dll
15:04:58.0670 4000 napagent - ok
15:04:58.0723 4000 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
15:04:58.0727 4000 NativeWifiP - ok
15:04:58.0779 4000 [ CAD515DBD07D082BB317D9928CE8962C ] NDIS C:\Windows\system32\drivers\ndis.sys
15:04:58.0789 4000 NDIS - ok
15:04:58.0821 4000 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
15:04:58.0822 4000 NdisCap - ok
15:04:58.0868 4000 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
15:04:58.0869 4000 NdisTapi - ok
15:04:58.0890 4000 [ F105BA1E22BF1F2EE8F005D4305E4BEC ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
15:04:58.0891 4000 Ndisuio - ok
15:04:58.0908 4000 [ 557DFAB9CA1FCB036AC77564C010DAD3 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
15:04:58.0910 4000 NdisWan - ok
15:04:58.0946 4000 [ 659B74FB74B86228D6338D643CD3E3CF ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
15:04:58.0947 4000 NDProxy - ok
15:04:59.0038 4000 [ 7D2633295EB6FF2B938185874884059D ] Nero BackItUp Scheduler 4.0 c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
15:04:59.0049 4000 Nero BackItUp Scheduler 4.0 - ok
15:04:59.0098 4000 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
15:04:59.0099 4000 NetBIOS - ok
15:04:59.0118 4000 [ 9162B273A44AB9DCE5B44362731D062A ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
15:04:59.0122 4000 NetBT - ok
15:04:59.0137 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] Netlogon C:\Windows\system32\lsass.exe
15:04:59.0139 4000 Netlogon - ok
15:04:59.0184 4000 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
15:04:59.0195 4000 Netman - ok
15:04:59.0233 4000 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
15:04:59.0235 4000 NetMsmqActivator - ok
15:04:59.0246 4000 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
15:04:59.0247 4000 NetPipeActivator - ok
15:04:59.0274 4000 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
15:04:59.0280 4000 netprofm - ok
15:04:59.0311 4000 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
15:04:59.0312 4000 NetTcpActivator - ok
15:04:59.0322 4000 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
15:04:59.0323 4000 NetTcpPortSharing - ok
15:04:59.0372 4000 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
15:04:59.0373 4000 nfrd960 - ok
15:04:59.0428 4000 [ D9A0CE66046D6EFA0C61BAA885CBA0A8 ] NlaSvc C:\Windows\System32\nlasvc.dll
15:04:59.0432 4000 NlaSvc - ok
15:04:59.0475 4000 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
15:04:59.0498 4000 Npfs - ok
15:04:59.0517 4000 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
15:04:59.0519 4000 nsi - ok
15:04:59.0533 4000 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
15:04:59.0534 4000 nsiproxy - ok
15:04:59.0631 4000 [ 184C189D4FC416978550FC599BB4EDDA ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
15:04:59.0648 4000 Ntfs - ok
15:04:59.0684 4000 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
15:04:59.0685 4000 Null - ok
15:04:59.0727 4000 [ A4D9C9A608A97F59307C2F2600EDC6A4 ] nvraid C:\Windows\system32\drivers\nvraid.sys
15:04:59.0729 4000 nvraid - ok
15:04:59.0748 4000 [ 6C1D5F70E7A6A3FD1C90D840EDC048B9 ] nvstor C:\Windows\system32\drivers\nvstor.sys
15:04:59.0751 4000 nvstor - ok
15:04:59.0786 4000 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\DRIVERS\nv_agp.sys
15:04:59.0789 4000 nv_agp - ok
15:04:59.0873 4000 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
15:04:59.0878 4000 odserv - ok
15:04:59.0903 4000 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\DRIVERS\ohci1394.sys
15:04:59.0904 4000 ohci1394 - ok
15:04:59.0953 4000 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
15:04:59.0955 4000 ose - ok
15:04:59.0991 4000 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
15:04:59.0995 4000 p2pimsvc - ok
15:05:00.0021 4000 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
15:05:00.0027 4000 p2psvc - ok
15:05:00.0058 4000 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys
15:05:00.0060 4000 Parport - ok
15:05:00.0099 4000 [ 90061B1ACFE8CCAA5345750FFE08D8B8 ] partmgr C:\Windows\system32\drivers\partmgr.sys
15:05:00.0100 4000 partmgr - ok
15:05:00.0133 4000 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
15:05:00.0137 4000 PcaSvc - ok
15:05:00.0170 4000 [ F36F6504009F2FB0DFD1B17A116AD74B ] pci C:\Windows\system32\DRIVERS\pci.sys
15:05:00.0172 4000 pci - ok
15:05:00.0191 4000 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\DRIVERS\pciide.sys
15:05:00.0192 4000 pciide - ok
15:05:00.0222 4000 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
15:05:00.0225 4000 pcmcia - ok
15:05:00.0251 4000 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
15:05:00.0251 4000 pcw - ok
15:05:00.0292 4000 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
15:05:00.0299 4000 PEAUTH - ok
15:05:00.0365 4000 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
15:05:00.0368 4000 PerfHost - ok
15:05:00.0449 4000 [ 663962900E7FEA522126BA287715BB4A ] PGEffect C:\Windows\system32\DRIVERS\pgeffect.sys
15:05:00.0450 4000 PGEffect - ok
15:05:00.0504 4000 [ 557E9A86F65F0DE18C9B6751DFE9D3F1 ] pla C:\Windows\system32\pla.dll
15:05:00.0520 4000 pla - ok
15:05:00.0574 4000 [ 98B1721B8718164293B9701B98C52D77 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
15:05:00.0580 4000 PlugPlay - ok
15:05:00.0612 4000 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
15:05:00.0614 4000 PNRPAutoReg - ok
15:05:00.0635 4000 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
15:05:00.0639 4000 PNRPsvc - ok
15:05:00.0678 4000 [ 166EB40D1F5B47E615DE3D0FFFE5F243 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
15:05:00.0684 4000 PolicyAgent - ok
15:05:00.0719 4000 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
15:05:00.0722 4000 Power - ok
15:05:00.0771 4000 [ 27CC19E81BA5E3403C48302127BDA717 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
15:05:00.0772 4000 PptpMiniport - ok
15:05:00.0829 4000 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys
15:05:00.0831 4000 Processor - ok
15:05:00.0871 4000 [ 97293447431311C06703368AD0F6C4BE ] ProfSvc C:\Windows\system32\profsvc.dll
15:05:00.0875 4000 ProfSvc - ok
15:05:00.0893 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] ProtectedStorage C:\Windows\system32\lsass.exe
15:05:00.0894 4000 ProtectedStorage - ok
15:05:00.0943 4000 [ EE992183BD8EAEFD9973F352E587A299 ] Psched C:\Windows\system32\DRIVERS\pacer.sys
15:05:00.0944 4000 Psched - ok
15:05:00.0995 4000 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
15:05:01.0011 4000 ql2300 - ok
15:05:01.0051 4000 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
15:05:01.0053 4000 ql40xx - ok
15:05:01.0079 4000 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
15:05:01.0083 4000 QWAVE - ok
15:05:01.0106 4000 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
15:05:01.0107 4000 QWAVEdrv - ok
15:05:01.0131 4000 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
15:05:01.0132 4000 RasAcd - ok
15:05:01.0175 4000 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
15:05:01.0176 4000 RasAgileVpn - ok
15:05:01.0214 4000 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
15:05:01.0217 4000 RasAuto - ok
15:05:01.0253 4000 [ 87A6E852A22991580D6D39ADC4790463 ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
15:05:01.0255 4000 Rasl2tp - ok
15:05:01.0303 4000 [ 47394ED3D16D053F5906EFE5AB51CC83 ] RasMan C:\Windows\System32\rasmans.dll
15:05:01.0309 4000 RasMan - ok
15:05:01.0347 4000 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
15:05:01.0349 4000 RasPppoe - ok
15:05:01.0365 4000 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
15:05:01.0367 4000 RasSstp - ok
15:05:01.0405 4000 [ 3BAC8142102C15D59A87757C1D41DCE5 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
15:05:01.0408 4000 rdbss - ok
15:05:01.0440 4000 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
15:05:01.0441 4000 rdpbus - ok
15:05:01.0463 4000 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
15:05:01.0464 4000 RDPCDD - ok
15:05:01.0513 4000 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
15:05:01.0514 4000 RDPENCDD - ok
15:05:01.0535 4000 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
15:05:01.0536 4000 RDPREFMP - ok
15:05:01.0576 4000 [ 447DE7E3DEA39D422C1504F245B668B1 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
15:05:01.0578 4000 RDPWD - ok
15:05:01.0617 4000 [ 634B9A2181D98F15941236886164EC8B ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
15:05:01.0620 4000 rdyboost - ok
15:05:01.0652 4000 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
15:05:01.0655 4000 RemoteAccess - ok
15:05:01.0688 4000 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
15:05:01.0691 4000 RemoteRegistry - ok
15:05:01.0726 4000 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
15:05:01.0730 4000 RpcEptMapper - ok
15:05:01.0757 4000 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
15:05:01.0758 4000 RpcLocator - ok
15:05:01.0794 4000 [ 7266972E86890E2B30C0C322E906B027 ] RpcSs C:\Windows\system32\rpcss.dll
15:05:01.0799 4000 RpcSs - ok
15:05:01.0856 4000 [ CD553B8633466A6D1C115812F2619F1F ] RsFx0103 C:\Windows\system32\DRIVERS\RsFx0103.sys
15:05:01.0860 4000 RsFx0103 - ok
15:05:01.0927 4000 [ EB1C539E621A35A49F7692B0EB565AB9 ] RsFx0150 C:\Windows\system32\DRIVERS\RsFx0150.sys
15:05:01.0931 4000 RsFx0150 - ok
15:05:01.0974 4000 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
15:05:01.0976 4000 rspndr - ok
15:05:02.0048 4000 [ 907C4464381B5EBDFDC60F6C7D0DEDFC ] RSUSBSTOR C:\Windows\system32\Drivers\RtsUStor.sys
15:05:02.0051 4000 RSUSBSTOR - ok
15:05:02.0071 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] SamSs C:\Windows\system32\lsass.exe
15:05:02.0103 4000 SamSs - ok
15:05:02.0130 4000 [ E3BBB89983DAF5622C1D50CF49F28227 ] sbp2port C:\Windows\system32\DRIVERS\sbp2port.sys
15:05:02.0132 4000 sbp2port - ok
15:05:02.0171 4000 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
15:05:02.0175 4000 SCardSvr - ok
15:05:02.0204 4000 [ C94DA20C7E3BA1DCA269BC8460D98387 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
15:05:02.0205 4000 scfilter - ok
15:05:02.0264 4000 [ 624D0F5FF99428BB90A5B8A4123E918E ] Schedule C:\Windows\system32\schedsvc.dll
15:05:02.0278 4000 Schedule - ok
15:05:02.0314 4000 [ 312E2F82AF11E79906898AC3E3D58A1F ] SCPolicySvc C:\Windows\System32\certprop.dll
15:05:02.0315 4000 SCPolicySvc - ok
15:05:02.0347 4000 [ 765A27C3279CE11D14CB9E4F5869FCA5 ] SDRSVC C:\Windows\System32\SDRSVC.dll
15:05:02.0351 4000 SDRSVC - ok
15:05:02.0403 4000 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
15:05:02.0404 4000 secdrv - ok
15:05:02.0437 4000 [ 463B386EBC70F98DA5DFF85F7E654346 ] seclogon C:\Windows\system32\seclogon.dll
15:05:02.0440 4000 seclogon - ok
15:05:02.0461 4000 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\system32\sens.dll
15:05:02.0464 4000 SENS - ok
15:05:02.0474 4000 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
15:05:02.0477 4000 SensrSvc - ok
15:05:02.0501 4000 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
15:05:02.0502 4000 Serenum - ok
15:05:02.0548 4000 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
15:05:02.0550 4000 Serial - ok
15:05:02.0560 4000 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
15:05:02.0562 4000 sermouse - ok
15:05:02.0612 4000 [ C3BC61CE47FF6F4E88AB8A3B429A36AF ] SessionEnv C:\Windows\system32\sessenv.dll
15:05:02.0615 4000 SessionEnv - ok
15:05:02.0649 4000 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\DRIVERS\sffdisk.sys
15:05:02.0653 4000 sffdisk - ok
15:05:02.0664 4000 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\DRIVERS\sffp_mmc.sys
15:05:02.0665 4000 sffp_mmc - ok
15:05:02.0675 4000 [ 5588B8C6193EB1522490C122EB94DFFA ] sffp_sd C:\Windows\system32\DRIVERS\sffp_sd.sys
15:05:02.0676 4000 sffp_sd - ok
15:05:02.0687 4000 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
15:05:02.0688 4000 sfloppy - ok
15:05:02.0734 4000 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll
15:05:02.0739 4000 SharedAccess - ok
15:05:02.0779 4000 [ 0298AC45D0EFFFB2DB4BAA7DD186E7BF ] ShellHWDetection C:\Windows\System32\shsvcs.dll
15:05:02.0784 4000 ShellHWDetection - ok
15:05:02.0829 4000 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
15:05:02.0830 4000 SiSRaid2 - ok
15:05:02.0854 4000 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
15:05:02.0856 4000 SiSRaid4 - ok
15:05:02.0867 4000 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
15:05:02.0869 4000 Smb - ok
15:05:02.0941 4000 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
15:05:02.0943 4000 SNMPTRAP - ok
15:05:02.0969 4000 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
15:05:02.0969 4000 spldr - ok
15:05:03.0012 4000 [ 567977DC43CC13C4C35ED7084C0B84D5 ] Spooler C:\Windows\System32\spoolsv.exe
15:05:03.0020 4000 Spooler - ok
15:05:03.0115 4000 [ 913D843498553A1BC8F8DBAD6358E49F ] sppsvc C:\Windows\system32\sppsvc.exe
15:05:03.0181 4000 sppsvc - ok
15:05:03.0204 4000 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
15:05:03.0206 4000 sppuinotify - ok
15:05:03.0216 4000 SQLAgent$SQLEXPRESS - ok
15:05:03.0225 4000 SQLSERVERAGENT - ok
15:05:03.0280 4000 [ 2408C0366D96BCDF63E8F1C78E4A29C5 ] srv C:\Windows\system32\DRIVERS\srv.sys
15:05:03.0285 4000 srv - ok
15:05:03.0305 4000 [ 76548F7B818881B47D8D1AE1BE9C11F8 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
15:05:03.0310 4000 srv2 - ok
15:05:03.0346 4000 [ 0AF6E19D39C70844C5CAA8FB0183C36E ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
15:05:03.0348 4000 srvnet - ok
15:05:03.0397 4000 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
15:05:03.0401 4000 SSDPSRV - ok
15:05:03.0421 4000 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
15:05:03.0424 4000 SstpSvc - ok
15:05:03.0456 4000 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
15:05:03.0458 4000 stexstor - ok
15:05:03.0605 4000 [ 52D0E33B681BD0F33FDC08812FEE4F7D ] stisvc C:\Windows\System32\wiaservc.dll
15:05:03.0614 4000 stisvc - ok
15:05:03.0643 4000 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\DRIVERS\swenum.sys
15:05:03.0644 4000 swenum - ok
15:05:03.0688 4000 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
15:05:03.0696 4000 swprv - ok
15:05:03.0764 4000 [ 470C47DABA9CA3966F0AB3F835D7D135 ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys
15:05:03.0780 4000 SynTP - ok
15:05:03.0855 4000 [ 3C1284516A62078FB68F768DE4F1A7BE ] SysMain C:\Windows\system32\sysmain.dll
15:05:03.0876 4000 SysMain - ok
15:05:03.0900 4000 [ 238935C3CF2854886DC7CBB2A0E2CC66 ] TabletInputService C:\Windows\System32\TabSvc.dll
15:05:03.0903 4000 TabletInputService - ok
15:05:03.0948 4000 [ 884264AC597B690C5707C89723BB8E7B ] TapiSrv C:\Windows\System32\tapisrv.dll
15:05:03.0953 4000 TapiSrv - ok
15:05:03.0969 4000 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
15:05:03.0971 4000 TBS - ok
15:05:04.0035 4000 [ 5CFB7AB8F9524D1A1E14369DE63B83CC ] Tcpip C:\Windows\system32\drivers\tcpip.sys
15:05:04.0055 4000 Tcpip - ok
15:05:04.0124 4000 [ 5CFB7AB8F9524D1A1E14369DE63B83CC ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
15:05:04.0152 4000 TCPIP6 - ok
15:05:04.0189 4000 [ 76D078AF6F587B162D50210F761EB9ED ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
15:05:04.0191 4000 tcpipreg - ok
15:05:04.0236 4000 [ FD542B661BD22FA69CA789AD0AC58C29 ] tdcmdpst C:\Windows\system32\DRIVERS\tdcmdpst.sys
15:05:04.0237 4000 tdcmdpst - ok
15:05:04.0265 4000 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
15:05:04.0266 4000 TDPIPE - ok
15:05:04.0299 4000 [ 7518F7BCFD4B308ABC9192BACAF6C970 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
15:05:04.0300 4000 TDTCP - ok
15:05:04.0345 4000 [ 079125C4B17B01FCAEEBCE0BCB290C0F ] tdx C:\Windows\system32\DRIVERS\tdx.sys
15:05:04.0346 4000 tdx - ok
15:05:04.0415 4000 [ 1B43FDBFE5A98F6B3D90595C6B2E5277 ] TemproMonitoringService C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
15:05:04.0417 4000 TemproMonitoringService - ok
15:05:04.0437 4000 [ C448651339196C0E869A355171875522 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys
15:05:04.0438 4000 TermDD - ok
15:05:04.0483 4000 [ 0F05EC2887BFE197AD82A13287D2F404 ] TermService C:\Windows\System32\termsrv.dll
15:05:04.0492 4000 TermService - ok
15:05:04.0517 4000 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
15:05:04.0520 4000 Themes - ok
15:05:04.0551 4000 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
15:05:04.0552 4000 THREADORDER - ok
15:05:04.0640 4000 [ 28644B0523D64EFF2FC7312A2EE74B0A ] TMachInfo C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
15:05:04.0641 4000 TMachInfo - ok
15:05:04.0693 4000 [ ED32035BDFECED1AD66D459FD9CC1140 ] TODDSrv C:\Windows\system32\TODDSrv.exe
15:05:04.0696 4000 TODDSrv - ok
15:05:04.0777 4000 [ 98C864481D62F86EC8AF65BE3419A95B ] TosCoSrv C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
15:05:04.0780 4000 TosCoSrv - ok
15:05:04.0832 4000 [ 74C2FA8C3765EE71A9C22182EC108457 ] TOSHIBA HDD SSD Alert Service C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
15:05:04.0834 4000 TOSHIBA HDD SSD Alert Service - ok
15:05:04.0889 4000 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
15:05:04.0893 4000 TrkWks - ok
15:05:04.0949 4000 [ 840F7FB849F5887A49BA18C13B2DA920 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
15:05:04.0951 4000 TrustedInstaller - ok
15:05:05.0013 4000 [ 61B96C26131E37B24E93327A0BD1FB95 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
15:05:05.0014 4000 tssecsrv - ok
15:05:05.0063 4000 [ 3836171A2CDF3AF8EF10856DB9835A70 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
15:05:05.0065 4000 tunnel - ok
15:05:05.0122 4000 [ 550B567F9364D8F7684C3FB3EA665A72 ] TVALZ C:\Windows\system32\DRIVERS\TVALZ_O.SYS
15:05:05.0122 4000 TVALZ - ok
15:05:05.0162 4000 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
15:05:05.0163 4000 uagp35 - ok
15:05:05.0187 4000 [ D47BAEAD86C65D4F4069D7CE0A4EDCEB ] udfs C:\Windows\system32\DRIVERS\udfs.sys
15:05:05.0195 4000 udfs - ok
15:05:05.0235 4000 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
15:05:05.0237 4000 UI0Detect - ok
15:05:05.0288 4000 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\DRIVERS\uliagpkx.sys
15:05:05.0290 4000 uliagpkx - ok
15:05:05.0324 4000 [ EAB6C35E62B1B0DB0D1B48B671D3A117 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
15:05:05.0325 4000 umbus - ok
15:05:05.0336 4000 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
15:05:05.0337 4000 UmPass - ok
15:05:05.0371 4000 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
15:05:05.0376 4000 upnphost - ok
15:05:05.0410 4000 [ 537A4E03D7103C12D42DFD8FFDB5BDC9 ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
15:05:05.0412 4000 usbccgp - ok
15:05:05.0461 4000 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\DRIVERS\usbcir.sys
15:05:05.0463 4000 usbcir - ok
15:05:05.0504 4000 [ FBB21EBE49F6D560DB37AC25FBC68E66 ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
15:05:05.0506 4000 usbehci - ok
15:05:05.0563 4000 [ 6B7A8A99C4A459E73C286A6763EA24CC ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
15:05:05.0567 4000 usbhub - ok
15:05:05.0597 4000 [ 8C88AA7617B4CBC2E4BED61D26B33A27 ] usbohci C:\Windows\system32\drivers\usbohci.sys
15:05:05.0598 4000 usbohci - ok
15:05:05.0638 4000 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
15:05:05.0639 4000 usbprint - ok
15:05:05.0673 4000 [ F39983647BC1F3E6100778DDFE9DCE29 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
15:05:05.0675 4000 USBSTOR - ok
15:05:05.0714 4000 [ 0B5B3B2DF3FD1709618ACFA50B8392B0 ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys
15:05:05.0715 4000 usbuhci - ok
15:05:05.0768 4000 [ 7CB8C573C6E4A2714402CC0A36EAB4FE ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys
15:05:05.0816 4000 usbvideo - ok
15:05:05.0851 4000 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
15:05:05.0853 4000 UxSms - ok
15:05:05.0871 4000 [ 156F6159457D0AA7E59B62681B56EB90 ] VaultSvc C:\Windows\system32\lsass.exe
15:05:05.0872 4000 VaultSvc - ok
15:05:05.0927 4000 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\DRIVERS\vdrvroot.sys
15:05:05.0927 4000 vdrvroot - ok
15:05:05.0976 4000 [ 44D73E0BBC1D3C8981304BA15135C2F2 ] vds C:\Windows\System32\vds.exe
15:05:05.0984 4000 vds - ok
15:05:06.0021 4000 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
15:05:06.0022 4000 vga - ok
15:05:06.0043 4000 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
15:05:06.0044 4000 VgaSave - ok
15:05:06.0077 4000 [ C82E748660F62A242B2DFAC1442F22A4 ] vhdmp C:\Windows\system32\DRIVERS\vhdmp.sys
15:05:06.0080 4000 vhdmp - ok
15:05:06.0096 4000 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\DRIVERS\viaide.sys
15:05:06.0097 4000 viaide - ok
15:05:06.0128 4000 [ 2B1A3DAE2B4E70DBBA822B7A03FBD4A3 ] volmgr C:\Windows\system32\DRIVERS\volmgr.sys
15:05:06.0129 4000 volmgr - ok
15:05:06.0160 4000 [ 99B0CBB569CA79ACAED8C91461D765FB ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
15:05:06.0164 4000 volmgrx - ok
15:05:06.0208 4000 [ 9E425AC5C9A5A973273D169F43B4F5E1 ] volsnap C:\Windows\system32\drivers\volsnap.sys
15:05:06.0211 4000 volsnap - ok
15:05:06.0261 4000 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
15:05:06.0264 4000 vsmraid - ok
15:05:06.0324 4000 [ 787898BF9FB6D7BD87A36E2D95C899BA ] VSS C:\Windows\system32\vssvc.exe
15:05:06.0354 4000 VSS - ok
15:05:06.0410 4000 [ BF3479A3BE727D029321BD7601E8EAE1 ] vToolbarUpdater15.1.0 C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe
15:05:06.0421 4000 vToolbarUpdater15.1.0 - ok
15:05:06.0447 4000 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys
15:05:06.0448 4000 vwifibus - ok
15:05:06.0487 4000 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys
15:05:06.0489 4000 vwififlt - ok
15:05:06.0534 4000 [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys
15:05:06.0535 4000 vwifimp - ok
15:05:06.0573 4000 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
15:05:06.0578 4000 W32Time - ok
15:05:06.0618 4000 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
15:05:06.0620 4000 WacomPen - ok
15:05:06.0670 4000 [ 47CA49400643EFFD3F1C9A27E1D69324 ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
15:05:06.0672 4000 WANARP - ok
15:05:06.0682 4000 [ 47CA49400643EFFD3F1C9A27E1D69324 ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
15:05:06.0683 4000 Wanarpv6 - ok
15:05:06.0758 4000 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
15:05:06.0771 4000 WatAdminSvc - ok
15:05:06.0826 4000 [ 5AB1BB85BD8B5089CC5D64200DEDAE68 ] wbengine C:\Windows\system32\wbengine.exe
15:05:06.0858 4000 wbengine - ok
15:05:06.0878 4000 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
15:05:06.0883 4000 WbioSrvc - ok
15:05:06.0926 4000 [ DD1BAE8EBFC653824D29CCF8C9054D68 ] wcncsvc C:\Windows\System32\wcncsvc.dll
15:05:06.0932 4000 wcncsvc - ok
15:05:06.0977 4000 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
15:05:06.0980 4000 WcsPlugInService - ok
15:05:07.0019 4000 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys
15:05:07.0020 4000 Wd - ok
15:05:07.0069 4000 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
15:05:07.0078 4000 Wdf01000 - ok
15:05:07.0106 4000 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
15:05:07.0109 4000 WdiServiceHost - ok
15:05:07.0120 4000 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
15:05:07.0122 4000 WdiSystemHost - ok
15:05:07.0147 4000 [ 733006127F235BE7C35354EBEE7B9A7B ] WebClient C:\Windows\System32\webclnt.dll
15:05:07.0151 4000 WebClient - ok
15:05:07.0174 4000 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
15:05:07.0178 4000 Wecsvc - ok
15:05:07.0211 4000 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
15:05:07.0214 4000 wercplsupport - ok
15:05:07.0244 4000 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
15:05:07.0247 4000 WerSvc - ok
15:05:07.0291 4000 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
15:05:07.0291 4000 WfpLwf - ok
15:05:07.0308 4000 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
15:05:07.0309 4000 WIMMount - ok
15:05:07.0339 4000 WinDefend - ok
15:05:07.0358 4000 WinHttpAutoProxySvc - ok
15:05:07.0423 4000 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
15:05:07.0426 4000 Winmgmt - ok
15:05:07.0494 4000 [ 41FBB751936B387F9179E7F03A74FE29 ] WinRM C:\Windows\system32\WsmSvc.dll
15:05:07.0517 4000 WinRM - ok
15:05:07.0588 4000 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
15:05:07.0599 4000 Wlansvc - ok
15:05:07.0702 4000 [ 98F138897EF4246381D197CB81846D62 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
15:05:07.0726 4000 wlidsvc - ok
15:05:07.0763 4000 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys
15:05:07.0764 4000 WmiAcpi - ok
15:05:07.0800 4000 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
15:05:07.0803 4000 wmiApSrv - ok
15:05:07.0838 4000 WMPNetworkSvc - ok
15:05:07.0861 4000 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
15:05:07.0863 4000 WPCSvc - ok
15:05:07.0883 4000 [ 2E57DDF2880A7E52E76F41C7E96D327B ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
15:05:07.0887 4000 WPDBusEnum - ok
15:05:07.0911 4000 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
15:05:07.0912 4000 ws2ifsl - ok
15:05:07.0944 4000 [ 8F9F3969933C02DA96EB0F84576DB43E ] wscsvc C:\Windows\system32\wscsvc.dll
15:05:07.0947 4000 wscsvc - ok
15:05:07.0959 4000 WSearch - ok
15:05:08.0055 4000 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
15:05:08.0087 4000 wuauserv - ok
15:05:08.0130 4000 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
15:05:08.0132 4000 WudfPf - ok
15:05:08.0167 4000 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
15:05:08.0170 4000 WUDFRd - ok
15:05:08.0217 4000 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
15:05:08.0220 4000 wudfsvc - ok
15:05:08.0256 4000 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll
15:05:08.0260 4000 WwanSvc - ok
15:05:08.0306 4000 [ D6959A4FC3B56AFD9E31B0E71377C05F ] ZTEusbmdm6k C:\Windows\system32\DRIVERS\ZTEusbmdm6k.sys
15:05:08.0308 4000 ZTEusbmdm6k - ok
15:05:08.0349 4000 [ D6959A4FC3B56AFD9E31B0E71377C05F ] ZTEusbnmea C:\Windows\system32\DRIVERS\ZTEusbnmea.sys
15:05:08.0351 4000 ZTEusbnmea - ok
15:05:08.0368 4000 [ D6959A4FC3B56AFD9E31B0E71377C05F ] ZTEusbser6k C:\Windows\system32\DRIVERS\ZTEusbser6k.sys
15:05:08.0370 4000 ZTEusbser6k - ok
15:05:08.0429 4000 ================ Scan global ===============================
15:05:08.0463 4000 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
15:05:08.0489 4000 [ 3FB74FF230B5D240A57AE1C4A3D0459D ] C:\Windows\system32\winsrv.dll
15:05:08.0501 4000 [ 3FB74FF230B5D240A57AE1C4A3D0459D ] C:\Windows\system32\winsrv.dll
15:05:08.0529 4000 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
15:05:08.0559 4000 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
15:05:08.0564 4000 [Global] - ok
15:05:08.0569 4000 ================ Scan MBR ==================================
15:05:08.0586 4000 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
15:05:08.0728 4000 \Device\Harddisk0\DR0 - ok
15:05:08.0732 4000 ================ Scan VBR ==================================
15:05:08.0747 4000 [ 4D5849CC023CC3736847D804A31237C6 ] \Device\Harddisk0\DR0\Partition1
15:05:08.0748 4000 \Device\Harddisk0\DR0\Partition1 - ok
15:05:08.0779 4000 [ 301E1DFABD893E8F9186A2CB6A55CFFA ] \Device\Harddisk0\DR0\Partition2
15:05:08.0780 4000 \Device\Harddisk0\DR0\Partition2 - ok
15:05:08.0784 4000 ============================================================
15:05:08.0784 4000 Scan finished
15:05:08.0784 4000 ============================================================
15:05:08.0798 3836 Detected object count: 0
15:05:08.0798 3836 Actual detected object count: 0
15:06:41.0656 4480 Deinitialize success
Re: Vytížení procesoru na 100%
tak ja nadnes koncim - doporucujem doinstalovat SP1 - zajtra uvidime ,,,
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vytížení procesoru na 100%
Zdravim
ja len zaskok.
1;1:Stiahni SecurityCheck
Ulož ho na plochu.
Dvakrát kliknite SecurityCheck.exe a postupujte podľa pokynov na obrazovke .
po skonceni skenu Notepad sa automaticky otvorí s názvom checkup.txt,obsah vloz sem.
ja len zaskok.
1;1:Stiahni SecurityCheck
Ulož ho na plochu.
Dvakrát kliknite SecurityCheck.exe a postupujte podľa pokynov na obrazovke .
po skonceni skenu Notepad sa automaticky otvorí s názvom checkup.txt,obsah vloz sem.
Re: Vytížení procesoru na 100%
Zdravím, tady je ten log.
Results of screen317's Security Check version 0.99.63
Windows 7 x64 (UAC is enabled)
Out of date service pack!!
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
AVG AntiVirus Free Edition 2013
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Java(TM) 6 Update 37
Java version out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Adobe Reader 9 Adobe Reader out of Date!
Google Chrome 26.0.1410.43
Google Chrome 26.0.1410.64
````````Process Check: objlist.exe by Laurent````````
Toshiba TOSHIBA Online Product Information TOPI.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````
Results of screen317's Security Check version 0.99.63
Windows 7 x64 (UAC is enabled)
Out of date service pack!!
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
AVG AntiVirus Free Edition 2013
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Java(TM) 6 Update 37
Java version out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Adobe Reader 9 Adobe Reader out of Date!
Google Chrome 26.0.1410.43
Google Chrome 26.0.1410.64
````````Process Check: objlist.exe by Laurent````````
Toshiba TOSHIBA Online Product Information TOPI.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vytížení procesoru na 100%
Pri tejto akcii je nutné mať ComboFix na ploche.
Vypni>FIREWALL>Antivir>Antispyware>vsetko rezidentne.
Otvor Notepad (Poznámkový blok) a zkopíruj do neho celý tex:
Potom klik na Subor -> Uložiť ako.. .-> Ako je Názov souboru tak do toho riadku napiš:CFScript.txt
Typ súboru tak tam vyberies *]všetky súbory
A ulož ho na plochu> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log
Vypni>FIREWALL>Antivir>Antispyware>vsetko rezidentne.
Otvor Notepad (Poznámkový blok) a zkopíruj do neho celý tex:
Kód: Vybrat vše
KILLALL::
Driver::
gfibto
ClearJavaCache::Typ súboru tak tam vyberies *]všetky súbory
A ulož ho na plochu> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log
Re: Vytížení procesoru na 100%
ComboFix 13-04-24.02 - Krista 24.04.2013 11:26:03.6.1 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.2940.1768 [GMT 2:00]
Spuštěný z: c:\users\Krista\Downloads\ComboFix.exe
Použité ovládací přepínače :: c:\users\Krista\Desktop\CFScript.txt
AV: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
SP: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\PolicyDefinitions
c:\windows\PolicyDefinitions\cs-CZ\DeviceRedirection.adml
c:\windows\PolicyDefinitions\cs-CZ\EnhancedStorage.adml
c:\windows\PolicyDefinitions\cs-CZ\InetRes.adml
c:\windows\PolicyDefinitions\cs-CZ\NCSI.adml
c:\windows\PolicyDefinitions\cs-CZ\RacWmiProv.adml
c:\windows\PolicyDefinitions\cs-CZ\ReAgent.adml
c:\windows\PolicyDefinitions\cs-CZ\sdiageng.adml
c:\windows\PolicyDefinitions\cs-CZ\sdiagschd.adml
c:\windows\PolicyDefinitions\cs-CZ\Search.adml
c:\windows\PolicyDefinitions\cs-CZ\ShapeCollector.adml
c:\windows\PolicyDefinitions\cs-CZ\WindowsMediaDRM.adml
c:\windows\PolicyDefinitions\cs-CZ\WindowsMediaPlayer.adml
c:\windows\PolicyDefinitions\DeviceRedirection.admx
c:\windows\PolicyDefinitions\en-US\InetRes.adml
c:\windows\PolicyDefinitions\EnhancedStorage.admx
c:\windows\PolicyDefinitions\inetres.admx
c:\windows\PolicyDefinitions\NCSI.admx
c:\windows\PolicyDefinitions\RacWmiProv.admx
c:\windows\PolicyDefinitions\ReAgent.admx
c:\windows\PolicyDefinitions\sdiageng.admx
c:\windows\PolicyDefinitions\sdiagschd.admx
c:\windows\PolicyDefinitions\Search.admx
c:\windows\PolicyDefinitions\ShapeCollector.admx
c:\windows\PolicyDefinitions\WindowsMediaDRM.admx
c:\windows\PolicyDefinitions\WindowsMediaPlayer.admx
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_GFIBTO
-------\Service_gfibto
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-24 do 2013-04-24 )))))))))))))))))))))))))))))))
.
.
2013-04-24 09:38 . 2013-04-24 09:38 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-04-23 12:39 . 2013-04-23 12:39 -------- d-----w- c:\users\Krista123
2013-04-23 12:07 . 2013-04-23 12:15 -------- d-----w- c:\program files (x86)\Net Studio
2013-04-23 08:51 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\HD Tune
2013-04-22 09:37 . 2013-04-22 09:37 -------- d-----w- c:\users\Krista\AppData\Local\Avg2013
2013-04-21 16:43 . 2013-04-23 09:46 -------- d-----w- c:\users\Krista\AppData\Roaming\AVG2013
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\users\Krista\AppData\Local\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\programdata\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 40736 ----a-w- c:\windows\system32\drivers\avgtpx64.sys
2013-04-21 16:39 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\Common Files\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\program files (x86)\AVG Secure Search
2013-04-21 16:37 . 2013-04-23 09:46 -------- d-----w- c:\programdata\AVG2013
2013-04-21 16:33 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\AVG
2013-04-19 17:09 . 2013-04-19 17:09 -------- d-----w- c:\program files (x86)\QIP
2013-04-19 10:02 . 2013-04-19 10:02 -------- d-----w- c:\program files\trend micro
2013-04-19 10:02 . 2013-04-19 10:03 -------- d-----w- C:\rsit
2013-04-18 17:22 . 2013-04-18 17:22 -------- d-----w- c:\users\Krista\AppData\Roaming\DriverCure
2013-04-18 17:22 . 2013-04-18 17:22 -------- d-----w- c:\users\Krista\AppData\Roaming\ParetoLogic
2013-04-18 17:21 . 2013-04-18 17:40 -------- d-----w- c:\programdata\ParetoLogic
2013-04-15 01:01 . 2013-02-22 06:29 10925568 ----a-w- c:\windows\system32\ieframe.dll
2013-04-14 17:04 . 2013-02-12 15:37 3138048 ----a-w- c:\windows\system32\mstscax.dll
2013-04-14 17:04 . 2013-02-12 15:13 2691072 ----a-w- c:\windows\SysWow64\mstscax.dll
2013-04-14 17:04 . 2013-02-12 15:42 44032 ----a-w- c:\windows\system32\tsgqec.dll
2013-04-14 17:04 . 2013-02-12 15:31 158208 ----a-w- c:\windows\system32\aaclient.dll
2013-04-14 17:04 . 2013-02-12 15:07 131072 ----a-w- c:\windows\SysWow64\aaclient.dll
2013-04-14 17:04 . 2013-02-12 13:59 36864 ----a-w- c:\windows\SysWow64\tsgqec.dll
2013-04-14 16:59 . 2013-04-14 16:59 -------- d-----w- c:\users\Krista\AppData\Roaming\LavasoftStatistics
2013-04-14 16:38 . 2013-04-14 16:38 -------- d-----w- c:\programdata\Downloaded Installations
2013-04-14 16:38 . 2013-04-14 16:38 -------- d-----w- c:\program files (x86)\Toolbar Cleaner
2013-04-14 16:31 . 2013-04-14 16:31 14456 ----a-w- c:\windows\system32\drivers\gfibto.sys
2013-04-14 15:37 . 2013-04-14 15:37 -------- d-----w- c:\program files (x86)\VS Revo Group
2013-04-13 08:57 . 2013-03-19 06:19 5497688 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-04-13 08:57 . 2013-03-19 05:06 3958120 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2013-04-13 08:57 . 2013-03-19 05:06 3902312 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2013-04-13 08:57 . 2013-03-19 05:54 43520 ----a-w- c:\windows\system32\csrsrv.dll
2013-04-13 08:57 . 2013-03-19 03:19 112640 ----a-w- c:\windows\system32\smss.exe
2013-04-13 08:57 . 2013-03-19 04:53 6656 ----a-w- c:\windows\SysWow64\apisetschema.dll
2013-04-12 12:09 . 2013-03-01 03:32 3150848 ----a-w- c:\windows\system32\win32k.sys
2013-04-11 10:25 . 2013-04-11 10:25 -------- d-----w- c:\users\Krista\AppData\Roaming\TuneUp Software
2013-04-11 10:06 . 2013-04-11 10:06 -------- d--h--w- c:\programdata\Common Files
2013-04-11 10:06 . 2013-04-23 09:46 -------- d-----w- c:\programdata\MFAData
2013-04-11 10:06 . 2013-04-11 10:06 -------- d-----w- c:\users\Krista\AppData\Local\MFAData
2013-04-11 09:53 . 2013-04-11 09:53 -------- d-----w- c:\program files (x86)\GUMBCBD.tmp
2013-04-10 17:24 . 2013-01-24 05:41 223752 ----a-w- c:\windows\system32\drivers\fvevol.sys
2013-04-10 16:21 . 2013-04-10 16:21 -------- d-----w- c:\program files (x86)\GUMF1AE.tmp
2013-04-10 15:44 . 2013-04-10 15:44 -------- d-s---w- c:\windows\SysWow64\Microsoft
2013-04-09 07:31 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{61897CB5-63EA-4211-AE8F-B942252A77E3}\mpengine.dll
2013-03-26 13:23 . 2013-02-12 14:02 19968 ----a-w- c:\windows\system32\drivers\usb8023.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-11 23:10 . 2010-09-13 11:06 282744 ------w- c:\windows\system32\MpSigStub.exe
2013-03-06 22:32 . 2011-01-20 19:01 287840 ----a-w- c:\windows\system32\aswBoot.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"vProt"="c:\program files (x86)\AVG Secure Search\vprot.exe" [2013-04-21 1223344]
"Microsoft Default Manager"="c:\program files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" [2010-05-10 439568]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"AVG_UI"="c:\program files (x86)\AVG\AVG2013\avgui.exe" [2012-12-11 3147384]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe" [2010-03-03 4581280]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files (x86)\Toshiba\TRDCReminder\TRDCReminder.exe [2009-9-1 481184]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [2012-10-02 185696]
R2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2013\avgidsagent.exe [2012-11-15 5814904]
R2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2013\avgwdsvc.exe [2012-10-22 196664]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [2009-12-15 29696]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-12-15 114304]
R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [2010-03-04 75816]
R3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [2010-02-22 11776]
R3 MSSQLFDLauncher;SQL Full-text Filter Daemon Launcher (MSSQLSERVER);c:\program files\Microsoft SQL Server\MSSQL10_50.MSSQLSERVER\MSSQL\Binn\fdlauncher.exe [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2010-02-01 232992]
R3 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe [2010-02-11 124368]
R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-09-14 1255736]
R4 MSSQLServerADHelper100;SQL Active Directory Helper Service;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [x]
R4 RsFx0103;RsFx0103 Driver;c:\windows\system32\DRIVERS\RsFx0103.sys [2009-03-30 311656]
R4 RsFx0150;RsFx0150 Driver;c:\windows\system32\DRIVERS\RsFx0150.sys [2010-04-03 313696]
R4 SQLAgent$SQLEXPRESS;SQL Server Agent (SQLEXPRESS);c:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [x]
S0 AVGIDSHA;AVGIDSHA;c:\windows\system32\DRIVERS\avgidsha.sys [2012-10-15 63328]
S0 Avgloga;AVG Logging Driver;c:\windows\system32\DRIVERS\avgloga.sys [2012-09-21 225120]
S0 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [2012-11-15 111968]
S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [2012-09-14 40800]
S1 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdrivera.sys [2012-10-22 154464]
S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [2012-09-21 200032]
S1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx64.sys [2013-04-21 40736]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-10-23 283200]
S2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [2010-01-28 249200]
S2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [2009-03-10 46448]
S2 vToolbarUpdater15.1.0;vToolbarUpdater15.1.0;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe [2013-04-21 1008816]
S3 FwLnk;FwLnk Driver;c:\windows\system32\DRIVERS\FwLnk.sys [2009-07-07 9216]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [2009-06-22 35008]
S3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-05 137560]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-04-13 15:59 1642448 ----a-w- c:\program files (x86)\Google\Chrome\Application\26.0.1410.64\Installer\chrmstp.exe
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TPwrMain"="c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE" [BU]
"TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-05 709976]
"TosReelTimeMonitor"="c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe" [BU]
"TosNC"="c:\program files (x86)\Toshiba\BulletinBoard\TosNcCore.exe" [BU]
"Toshiba TEMPRO"="c:\program files (x86)\Toshiba TEMPRO\TemproTray.exe" [2010-02-11 1050072]
"Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaReminder.exe" [2010-02-12 136136]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"SmoothView"="c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe" [BU]
"SmartFaceVWatcher"="c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe" [BU]
"SmartAudio"="c:\program files\CONEXANT\SAII\SAIICpl.exe" [2009-11-19 307768]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-03-17 410648]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-03-17 166424]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-03-17 391192]
"cAudioFilterAgent"="c:\program files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe" [2010-03-10 520760]
"00TCrdMain"="c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe" [BU]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://toshiba.msn.com
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 94.74.192.252 94.74.192.244
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\15.1.0\ViProtocol.dll
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
BHO-{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
Toolbar-Locked - (no file)
Toolbar-{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
c:\program files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
.
**************************************************************************
.
Celkový čas: 2013-04-24 13:01:23 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-04-24 11:01
ComboFix2.txt 2013-04-21 11:45
ComboFix3.txt 2013-04-20 11:59
ComboFix4.txt 2013-04-19 15:45
ComboFix5.txt 2013-04-24 09:23
.
Před spuštěním: Volných bajtů: 79 569 170 432
Po spuštění: Volných bajtů: 78 889 549 824
.
- - End Of File - - 745CC7B983B28F2BC52076AD90A19775
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.2940.1768 [GMT 2:00]
Spuštěný z: c:\users\Krista\Downloads\ComboFix.exe
Použité ovládací přepínače :: c:\users\Krista\Desktop\CFScript.txt
AV: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
SP: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\PolicyDefinitions
c:\windows\PolicyDefinitions\cs-CZ\DeviceRedirection.adml
c:\windows\PolicyDefinitions\cs-CZ\EnhancedStorage.adml
c:\windows\PolicyDefinitions\cs-CZ\InetRes.adml
c:\windows\PolicyDefinitions\cs-CZ\NCSI.adml
c:\windows\PolicyDefinitions\cs-CZ\RacWmiProv.adml
c:\windows\PolicyDefinitions\cs-CZ\ReAgent.adml
c:\windows\PolicyDefinitions\cs-CZ\sdiageng.adml
c:\windows\PolicyDefinitions\cs-CZ\sdiagschd.adml
c:\windows\PolicyDefinitions\cs-CZ\Search.adml
c:\windows\PolicyDefinitions\cs-CZ\ShapeCollector.adml
c:\windows\PolicyDefinitions\cs-CZ\WindowsMediaDRM.adml
c:\windows\PolicyDefinitions\cs-CZ\WindowsMediaPlayer.adml
c:\windows\PolicyDefinitions\DeviceRedirection.admx
c:\windows\PolicyDefinitions\en-US\InetRes.adml
c:\windows\PolicyDefinitions\EnhancedStorage.admx
c:\windows\PolicyDefinitions\inetres.admx
c:\windows\PolicyDefinitions\NCSI.admx
c:\windows\PolicyDefinitions\RacWmiProv.admx
c:\windows\PolicyDefinitions\ReAgent.admx
c:\windows\PolicyDefinitions\sdiageng.admx
c:\windows\PolicyDefinitions\sdiagschd.admx
c:\windows\PolicyDefinitions\Search.admx
c:\windows\PolicyDefinitions\ShapeCollector.admx
c:\windows\PolicyDefinitions\WindowsMediaDRM.admx
c:\windows\PolicyDefinitions\WindowsMediaPlayer.admx
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_GFIBTO
-------\Service_gfibto
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-24 do 2013-04-24 )))))))))))))))))))))))))))))))
.
.
2013-04-24 09:38 . 2013-04-24 09:38 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-04-23 12:39 . 2013-04-23 12:39 -------- d-----w- c:\users\Krista123
2013-04-23 12:07 . 2013-04-23 12:15 -------- d-----w- c:\program files (x86)\Net Studio
2013-04-23 08:51 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\HD Tune
2013-04-22 09:37 . 2013-04-22 09:37 -------- d-----w- c:\users\Krista\AppData\Local\Avg2013
2013-04-21 16:43 . 2013-04-23 09:46 -------- d-----w- c:\users\Krista\AppData\Roaming\AVG2013
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\users\Krista\AppData\Local\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\programdata\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 40736 ----a-w- c:\windows\system32\drivers\avgtpx64.sys
2013-04-21 16:39 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\Common Files\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\program files (x86)\AVG Secure Search
2013-04-21 16:37 . 2013-04-23 09:46 -------- d-----w- c:\programdata\AVG2013
2013-04-21 16:33 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\AVG
2013-04-19 17:09 . 2013-04-19 17:09 -------- d-----w- c:\program files (x86)\QIP
2013-04-19 10:02 . 2013-04-19 10:02 -------- d-----w- c:\program files\trend micro
2013-04-19 10:02 . 2013-04-19 10:03 -------- d-----w- C:\rsit
2013-04-18 17:22 . 2013-04-18 17:22 -------- d-----w- c:\users\Krista\AppData\Roaming\DriverCure
2013-04-18 17:22 . 2013-04-18 17:22 -------- d-----w- c:\users\Krista\AppData\Roaming\ParetoLogic
2013-04-18 17:21 . 2013-04-18 17:40 -------- d-----w- c:\programdata\ParetoLogic
2013-04-15 01:01 . 2013-02-22 06:29 10925568 ----a-w- c:\windows\system32\ieframe.dll
2013-04-14 17:04 . 2013-02-12 15:37 3138048 ----a-w- c:\windows\system32\mstscax.dll
2013-04-14 17:04 . 2013-02-12 15:13 2691072 ----a-w- c:\windows\SysWow64\mstscax.dll
2013-04-14 17:04 . 2013-02-12 15:42 44032 ----a-w- c:\windows\system32\tsgqec.dll
2013-04-14 17:04 . 2013-02-12 15:31 158208 ----a-w- c:\windows\system32\aaclient.dll
2013-04-14 17:04 . 2013-02-12 15:07 131072 ----a-w- c:\windows\SysWow64\aaclient.dll
2013-04-14 17:04 . 2013-02-12 13:59 36864 ----a-w- c:\windows\SysWow64\tsgqec.dll
2013-04-14 16:59 . 2013-04-14 16:59 -------- d-----w- c:\users\Krista\AppData\Roaming\LavasoftStatistics
2013-04-14 16:38 . 2013-04-14 16:38 -------- d-----w- c:\programdata\Downloaded Installations
2013-04-14 16:38 . 2013-04-14 16:38 -------- d-----w- c:\program files (x86)\Toolbar Cleaner
2013-04-14 16:31 . 2013-04-14 16:31 14456 ----a-w- c:\windows\system32\drivers\gfibto.sys
2013-04-14 15:37 . 2013-04-14 15:37 -------- d-----w- c:\program files (x86)\VS Revo Group
2013-04-13 08:57 . 2013-03-19 06:19 5497688 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-04-13 08:57 . 2013-03-19 05:06 3958120 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2013-04-13 08:57 . 2013-03-19 05:06 3902312 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2013-04-13 08:57 . 2013-03-19 05:54 43520 ----a-w- c:\windows\system32\csrsrv.dll
2013-04-13 08:57 . 2013-03-19 03:19 112640 ----a-w- c:\windows\system32\smss.exe
2013-04-13 08:57 . 2013-03-19 04:53 6656 ----a-w- c:\windows\SysWow64\apisetschema.dll
2013-04-12 12:09 . 2013-03-01 03:32 3150848 ----a-w- c:\windows\system32\win32k.sys
2013-04-11 10:25 . 2013-04-11 10:25 -------- d-----w- c:\users\Krista\AppData\Roaming\TuneUp Software
2013-04-11 10:06 . 2013-04-11 10:06 -------- d--h--w- c:\programdata\Common Files
2013-04-11 10:06 . 2013-04-23 09:46 -------- d-----w- c:\programdata\MFAData
2013-04-11 10:06 . 2013-04-11 10:06 -------- d-----w- c:\users\Krista\AppData\Local\MFAData
2013-04-11 09:53 . 2013-04-11 09:53 -------- d-----w- c:\program files (x86)\GUMBCBD.tmp
2013-04-10 17:24 . 2013-01-24 05:41 223752 ----a-w- c:\windows\system32\drivers\fvevol.sys
2013-04-10 16:21 . 2013-04-10 16:21 -------- d-----w- c:\program files (x86)\GUMF1AE.tmp
2013-04-10 15:44 . 2013-04-10 15:44 -------- d-s---w- c:\windows\SysWow64\Microsoft
2013-04-09 07:31 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{61897CB5-63EA-4211-AE8F-B942252A77E3}\mpengine.dll
2013-03-26 13:23 . 2013-02-12 14:02 19968 ----a-w- c:\windows\system32\drivers\usb8023.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-11 23:10 . 2010-09-13 11:06 282744 ------w- c:\windows\system32\MpSigStub.exe
2013-03-06 22:32 . 2011-01-20 19:01 287840 ----a-w- c:\windows\system32\aswBoot.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"vProt"="c:\program files (x86)\AVG Secure Search\vprot.exe" [2013-04-21 1223344]
"Microsoft Default Manager"="c:\program files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" [2010-05-10 439568]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"AVG_UI"="c:\program files (x86)\AVG\AVG2013\avgui.exe" [2012-12-11 3147384]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe" [2010-03-03 4581280]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files (x86)\Toshiba\TRDCReminder\TRDCReminder.exe [2009-9-1 481184]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [2012-10-02 185696]
R2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2013\avgidsagent.exe [2012-11-15 5814904]
R2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2013\avgwdsvc.exe [2012-10-22 196664]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [2009-12-15 29696]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-12-15 114304]
R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [2010-03-04 75816]
R3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [2010-02-22 11776]
R3 MSSQLFDLauncher;SQL Full-text Filter Daemon Launcher (MSSQLSERVER);c:\program files\Microsoft SQL Server\MSSQL10_50.MSSQLSERVER\MSSQL\Binn\fdlauncher.exe [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2010-02-01 232992]
R3 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe [2010-02-11 124368]
R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-09-14 1255736]
R4 MSSQLServerADHelper100;SQL Active Directory Helper Service;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [x]
R4 RsFx0103;RsFx0103 Driver;c:\windows\system32\DRIVERS\RsFx0103.sys [2009-03-30 311656]
R4 RsFx0150;RsFx0150 Driver;c:\windows\system32\DRIVERS\RsFx0150.sys [2010-04-03 313696]
R4 SQLAgent$SQLEXPRESS;SQL Server Agent (SQLEXPRESS);c:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [x]
S0 AVGIDSHA;AVGIDSHA;c:\windows\system32\DRIVERS\avgidsha.sys [2012-10-15 63328]
S0 Avgloga;AVG Logging Driver;c:\windows\system32\DRIVERS\avgloga.sys [2012-09-21 225120]
S0 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [2012-11-15 111968]
S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [2012-09-14 40800]
S1 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdrivera.sys [2012-10-22 154464]
S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [2012-09-21 200032]
S1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx64.sys [2013-04-21 40736]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-10-23 283200]
S2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [2010-01-28 249200]
S2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [2009-03-10 46448]
S2 vToolbarUpdater15.1.0;vToolbarUpdater15.1.0;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe [2013-04-21 1008816]
S3 FwLnk;FwLnk Driver;c:\windows\system32\DRIVERS\FwLnk.sys [2009-07-07 9216]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [2009-06-22 35008]
S3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-05 137560]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-04-13 15:59 1642448 ----a-w- c:\program files (x86)\Google\Chrome\Application\26.0.1410.64\Installer\chrmstp.exe
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TPwrMain"="c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE" [BU]
"TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-05 709976]
"TosReelTimeMonitor"="c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe" [BU]
"TosNC"="c:\program files (x86)\Toshiba\BulletinBoard\TosNcCore.exe" [BU]
"Toshiba TEMPRO"="c:\program files (x86)\Toshiba TEMPRO\TemproTray.exe" [2010-02-11 1050072]
"Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaReminder.exe" [2010-02-12 136136]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"SmoothView"="c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe" [BU]
"SmartFaceVWatcher"="c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe" [BU]
"SmartAudio"="c:\program files\CONEXANT\SAII\SAIICpl.exe" [2009-11-19 307768]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-03-17 410648]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-03-17 166424]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-03-17 391192]
"cAudioFilterAgent"="c:\program files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe" [2010-03-10 520760]
"00TCrdMain"="c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe" [BU]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://toshiba.msn.com
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 94.74.192.252 94.74.192.244
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\15.1.0\ViProtocol.dll
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
BHO-{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
Toolbar-Locked - (no file)
Toolbar-{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
c:\program files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
.
**************************************************************************
.
Celkový čas: 2013-04-24 13:01:23 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-04-24 11:01
ComboFix2.txt 2013-04-21 11:45
ComboFix3.txt 2013-04-20 11:59
ComboFix4.txt 2013-04-19 15:45
ComboFix5.txt 2013-04-24 09:23
.
Před spuštěním: Volných bajtů: 79 569 170 432
Po spuštění: Volných bajtů: 78 889 549 824
.
- - End Of File - - 745CC7B983B28F2BC52076AD90A19775
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vytížení procesoru na 100%
No, ako?? problem pretrvava??ak ano opis to.
Re: Vytížení procesoru na 100%
Jo, zapomněla jsem se zmínit... Bohužel je to pořád stejné.. CPU na 100%, pořád stejný proces schvost.exe...
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vytížení procesoru na 100%
ok, takze services dalej ti vytazuje procesor, ok.
sprav este jeden log z combofix.
po logu napis ze co a ako.
Otvor Notepad (Poznámkový blok) a zkopíruj do nehocelý tex:
Potom klik na Subor -> Uložiť ako.. .-> Ako je Názov souboru tak do toho riadku napiš:CFScript.txt
Typ súboru tak tam vyberies *]všetky súbory
A ulož ho na plochu> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log
sprav este jeden log z combofix.
po logu napis ze co a ako.
Otvor Notepad (Poznámkový blok) a zkopíruj do nehocelý tex:
Kód: Vybrat vše
KILLALL::
Folder::
c:\program files (x86)\GUMBCBD.tmp
c:\program files (x86)\GUMF1AE.tmp
File::
c:\windows\system32\aswBoot.exe
RegLockDel::
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]Typ súboru tak tam vyberies *]všetky súbory
A ulož ho na plochu> Pozor CFScript.txt>Neotvarat a nemoze byt ani>CFScript.txt.txt A Urobis Toto :

Po skonceni skenu vlož log
Re: Vytížení procesoru na 100%
Je to pořád stejné
ComboFix 13-04-24.02 - Krista 24.04.2013 14:31:42.7.1 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.2940.1878 [GMT 2:00]
Spuštěný z: c:\users\Krista\Downloads\ComboFix.exe
Použité ovládací přepínače :: c:\users\Krista\Desktop\CFScript.txt
AV: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
SP: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\system32\aswBoot.exe"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\GUMBCBD.tmp
c:\program files (x86)\GUMBCBD.tmp\GoogleCrashHandler.exe
c:\program files (x86)\GUMBCBD.tmp\GoogleCrashHandler64.exe
c:\program files (x86)\GUMBCBD.tmp\GoogleUpdate.exe
c:\program files (x86)\GUMBCBD.tmp\GoogleUpdateBroker.exe
c:\program files (x86)\GUMBCBD.tmp\GoogleUpdateHelper.msi
c:\program files (x86)\GUMBCBD.tmp\GoogleUpdateOnDemand.exe
c:\program files (x86)\GUMBCBD.tmp\GoogleUpdateSetup.exe
c:\program files (x86)\GUMBCBD.tmp\goopdate.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_am.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ar.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_bg.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_bn.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ca.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_cs.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_da.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_de.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_el.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_en-GB.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_en.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_es-419.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_es.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_et.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_fa.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_fi.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_fil.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_fr.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_gu.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_hi.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_hr.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_hu.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_id.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_is.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_it.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_iw.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ja.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_kn.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ko.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_lt.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_lv.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ml.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_mr.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ms.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_nl.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_no.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_pl.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_pt-BR.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_pt-PT.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ro.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ru.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_sk.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_sl.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_sr.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_sv.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_sw.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ta.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_te.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_th.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_tr.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_uk.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ur.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_vi.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_zh-CN.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_zh-TW.dll
c:\program files (x86)\GUMBCBD.tmp\npGoogleUpdate3.dll
c:\program files (x86)\GUMBCBD.tmp\psmachine.dll
c:\program files (x86)\GUMBCBD.tmp\psuser.dll
c:\program files (x86)\GUMF1AE.tmp
c:\program files (x86)\GUMF1AE.tmp\GoogleCrashHandler.exe
c:\program files (x86)\GUMF1AE.tmp\GoogleCrashHandler64.exe
c:\program files (x86)\GUMF1AE.tmp\GoogleUpdate.exe
c:\program files (x86)\GUMF1AE.tmp\GoogleUpdateBroker.exe
c:\program files (x86)\GUMF1AE.tmp\GoogleUpdateHelper.msi
c:\program files (x86)\GUMF1AE.tmp\GoogleUpdateOnDemand.exe
c:\program files (x86)\GUMF1AE.tmp\GoogleUpdateSetup.exe
c:\program files (x86)\GUMF1AE.tmp\goopdate.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_am.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ar.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_bg.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_bn.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ca.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_cs.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_da.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_de.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_el.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_en-GB.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_en.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_es-419.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_es.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_et.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_fa.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_fi.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_fil.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_fr.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_gu.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_hi.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_hr.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_hu.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_id.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_is.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_it.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_iw.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ja.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_kn.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ko.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_lt.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_lv.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ml.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_mr.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ms.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_nl.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_no.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_pl.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_pt-BR.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_pt-PT.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ro.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ru.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_sk.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_sl.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_sr.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_sv.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_sw.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ta.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_te.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_th.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_tr.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_uk.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ur.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_vi.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_zh-CN.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_zh-TW.dll
c:\program files (x86)\GUMF1AE.tmp\npGoogleUpdate3.dll
c:\program files (x86)\GUMF1AE.tmp\psmachine.dll
c:\program files (x86)\GUMF1AE.tmp\psuser.dll
c:\windows\system32\aswBoot.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-24 do 2013-04-24 )))))))))))))))))))))))))))))))
.
.
2013-04-24 13:16 . 2013-04-24 13:16 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-04-23 12:39 . 2013-04-23 12:39 -------- d-----w- c:\users\Krista123
2013-04-23 12:07 . 2013-04-23 12:15 -------- d-----w- c:\program files (x86)\Net Studio
2013-04-23 08:51 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\HD Tune
2013-04-22 09:37 . 2013-04-22 09:37 -------- d-----w- c:\users\Krista\AppData\Local\Avg2013
2013-04-21 16:43 . 2013-04-23 09:46 -------- d-----w- c:\users\Krista\AppData\Roaming\AVG2013
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\users\Krista\AppData\Local\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\programdata\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 40736 ----a-w- c:\windows\system32\drivers\avgtpx64.sys
2013-04-21 16:39 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\Common Files\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\program files (x86)\AVG Secure Search
2013-04-21 16:37 . 2013-04-23 09:46 -------- d-----w- c:\programdata\AVG2013
2013-04-21 16:33 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\AVG
2013-04-19 17:09 . 2013-04-19 17:09 -------- d-----w- c:\program files (x86)\QIP
2013-04-19 10:02 . 2013-04-19 10:02 -------- d-----w- c:\program files\trend micro
2013-04-19 10:02 . 2013-04-19 10:03 -------- d-----w- C:\rsit
2013-04-18 17:22 . 2013-04-18 17:22 -------- d-----w- c:\users\Krista\AppData\Roaming\DriverCure
2013-04-18 17:22 . 2013-04-18 17:22 -------- d-----w- c:\users\Krista\AppData\Roaming\ParetoLogic
2013-04-18 17:21 . 2013-04-18 17:40 -------- d-----w- c:\programdata\ParetoLogic
2013-04-15 01:01 . 2013-02-22 06:29 10925568 ----a-w- c:\windows\system32\ieframe.dll
2013-04-14 17:04 . 2013-02-12 15:37 3138048 ----a-w- c:\windows\system32\mstscax.dll
2013-04-14 17:04 . 2013-02-12 15:13 2691072 ----a-w- c:\windows\SysWow64\mstscax.dll
2013-04-14 17:04 . 2013-02-12 15:42 44032 ----a-w- c:\windows\system32\tsgqec.dll
2013-04-14 17:04 . 2013-02-12 15:31 158208 ----a-w- c:\windows\system32\aaclient.dll
2013-04-14 17:04 . 2013-02-12 15:07 131072 ----a-w- c:\windows\SysWow64\aaclient.dll
2013-04-14 17:04 . 2013-02-12 13:59 36864 ----a-w- c:\windows\SysWow64\tsgqec.dll
2013-04-14 16:59 . 2013-04-14 16:59 -------- d-----w- c:\users\Krista\AppData\Roaming\LavasoftStatistics
2013-04-14 16:38 . 2013-04-14 16:38 -------- d-----w- c:\programdata\Downloaded Installations
2013-04-14 16:38 . 2013-04-14 16:38 -------- d-----w- c:\program files (x86)\Toolbar Cleaner
2013-04-14 16:31 . 2013-04-14 16:31 14456 ----a-w- c:\windows\system32\drivers\gfibto.sys
2013-04-14 15:37 . 2013-04-14 15:37 -------- d-----w- c:\program files (x86)\VS Revo Group
2013-04-13 08:57 . 2013-03-19 06:19 5497688 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-04-13 08:57 . 2013-03-19 05:06 3958120 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2013-04-13 08:57 . 2013-03-19 05:06 3902312 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2013-04-13 08:57 . 2013-03-19 05:54 43520 ----a-w- c:\windows\system32\csrsrv.dll
2013-04-13 08:57 . 2013-03-19 03:19 112640 ----a-w- c:\windows\system32\smss.exe
2013-04-13 08:57 . 2013-03-19 04:53 6656 ----a-w- c:\windows\SysWow64\apisetschema.dll
2013-04-12 12:09 . 2013-03-01 03:32 3150848 ----a-w- c:\windows\system32\win32k.sys
2013-04-11 10:25 . 2013-04-11 10:25 -------- d-----w- c:\users\Krista\AppData\Roaming\TuneUp Software
2013-04-11 10:06 . 2013-04-11 10:06 -------- d--h--w- c:\programdata\Common Files
2013-04-11 10:06 . 2013-04-23 09:46 -------- d-----w- c:\programdata\MFAData
2013-04-11 10:06 . 2013-04-11 10:06 -------- d-----w- c:\users\Krista\AppData\Local\MFAData
2013-04-10 17:24 . 2013-01-24 05:41 223752 ----a-w- c:\windows\system32\drivers\fvevol.sys
2013-04-10 15:44 . 2013-04-10 15:44 -------- d-s---w- c:\windows\SysWow64\Microsoft
2013-04-09 07:31 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{61897CB5-63EA-4211-AE8F-B942252A77E3}\mpengine.dll
2013-03-26 13:23 . 2013-02-12 14:02 19968 ----a-w- c:\windows\system32\drivers\usb8023.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-11 23:10 . 2010-09-13 11:06 282744 ------w- c:\windows\system32\MpSigStub.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"vProt"="c:\program files (x86)\AVG Secure Search\vprot.exe" [2013-04-21 1223344]
"Microsoft Default Manager"="c:\program files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" [2010-05-10 439568]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"AVG_UI"="c:\program files (x86)\AVG\AVG2013\avgui.exe" [2012-12-11 3147384]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe" [2010-03-03 4581280]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files (x86)\Toshiba\TRDCReminder\TRDCReminder.exe [2009-9-1 481184]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [2012-10-02 185696]
R2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2013\avgidsagent.exe [2012-11-15 5814904]
R2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2013\avgwdsvc.exe [2012-10-22 196664]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [2009-12-15 29696]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-12-15 114304]
R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [2010-03-04 75816]
R3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [2010-02-22 11776]
R3 MSSQLFDLauncher;SQL Full-text Filter Daemon Launcher (MSSQLSERVER);c:\program files\Microsoft SQL Server\MSSQL10_50.MSSQLSERVER\MSSQL\Binn\fdlauncher.exe [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2010-02-01 232992]
R3 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe [2010-02-11 124368]
R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-09-14 1255736]
R4 MSSQLServerADHelper100;SQL Active Directory Helper Service;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [x]
R4 RsFx0103;RsFx0103 Driver;c:\windows\system32\DRIVERS\RsFx0103.sys [2009-03-30 311656]
R4 RsFx0150;RsFx0150 Driver;c:\windows\system32\DRIVERS\RsFx0150.sys [2010-04-03 313696]
R4 SQLAgent$SQLEXPRESS;SQL Server Agent (SQLEXPRESS);c:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [x]
S0 AVGIDSHA;AVGIDSHA;c:\windows\system32\DRIVERS\avgidsha.sys [2012-10-15 63328]
S0 Avgloga;AVG Logging Driver;c:\windows\system32\DRIVERS\avgloga.sys [2012-09-21 225120]
S0 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [2012-11-15 111968]
S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [2012-09-14 40800]
S1 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdrivera.sys [2012-10-22 154464]
S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [2012-09-21 200032]
S1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx64.sys [2013-04-21 40736]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-10-23 283200]
S2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [2010-01-28 249200]
S2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [2009-03-10 46448]
S2 vToolbarUpdater15.1.0;vToolbarUpdater15.1.0;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe [2013-04-21 1008816]
S3 FwLnk;FwLnk Driver;c:\windows\system32\DRIVERS\FwLnk.sys [2009-07-07 9216]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [2009-06-22 35008]
S3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-05 137560]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-04-13 15:59 1642448 ----a-w- c:\program files (x86)\Google\Chrome\Application\26.0.1410.64\Installer\chrmstp.exe
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TPwrMain"="c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE" [BU]
"TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-05 709976]
"TosReelTimeMonitor"="c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe" [BU]
"TosNC"="c:\program files (x86)\Toshiba\BulletinBoard\TosNcCore.exe" [BU]
"Toshiba TEMPRO"="c:\program files (x86)\Toshiba TEMPRO\TemproTray.exe" [2010-02-11 1050072]
"Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaReminder.exe" [2010-02-12 136136]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"SmoothView"="c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe" [BU]
"SmartFaceVWatcher"="c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe" [BU]
"SmartAudio"="c:\program files\CONEXANT\SAII\SAIICpl.exe" [2009-11-19 307768]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-03-17 410648]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-03-17 166424]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-03-17 391192]
"cAudioFilterAgent"="c:\program files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe" [2010-03-10 520760]
"00TCrdMain"="c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe" [BU]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://toshiba.msn.com
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 94.74.192.252 94.74.192.244
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\15.1.0\ViProtocol.dll
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
BHO-{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
Toolbar-Locked - (no file)
Toolbar-{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
c:\program files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
c:\program files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
.
**************************************************************************
.
Celkový čas: 2013-04-24 15:31:08 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-04-24 13:30
ComboFix2.txt 2013-04-24 11:01
ComboFix3.txt 2013-04-21 11:45
ComboFix4.txt 2013-04-20 11:59
ComboFix5.txt 2013-04-24 12:24
.
Před spuštěním: Volných bajtů: 78 986 366 976
Po spuštění: Volných bajtů: 78 655 533 056
.
- - End Of File - - A1695A44145712C6B6FE6C63098F62B3
ComboFix 13-04-24.02 - Krista 24.04.2013 14:31:42.7.1 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.2940.1878 [GMT 2:00]
Spuštěný z: c:\users\Krista\Downloads\ComboFix.exe
Použité ovládací přepínače :: c:\users\Krista\Desktop\CFScript.txt
AV: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
SP: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\system32\aswBoot.exe"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\GUMBCBD.tmp
c:\program files (x86)\GUMBCBD.tmp\GoogleCrashHandler.exe
c:\program files (x86)\GUMBCBD.tmp\GoogleCrashHandler64.exe
c:\program files (x86)\GUMBCBD.tmp\GoogleUpdate.exe
c:\program files (x86)\GUMBCBD.tmp\GoogleUpdateBroker.exe
c:\program files (x86)\GUMBCBD.tmp\GoogleUpdateHelper.msi
c:\program files (x86)\GUMBCBD.tmp\GoogleUpdateOnDemand.exe
c:\program files (x86)\GUMBCBD.tmp\GoogleUpdateSetup.exe
c:\program files (x86)\GUMBCBD.tmp\goopdate.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_am.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ar.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_bg.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_bn.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ca.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_cs.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_da.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_de.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_el.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_en-GB.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_en.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_es-419.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_es.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_et.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_fa.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_fi.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_fil.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_fr.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_gu.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_hi.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_hr.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_hu.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_id.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_is.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_it.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_iw.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ja.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_kn.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ko.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_lt.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_lv.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ml.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_mr.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ms.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_nl.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_no.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_pl.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_pt-BR.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_pt-PT.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ro.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ru.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_sk.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_sl.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_sr.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_sv.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_sw.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ta.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_te.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_th.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_tr.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_uk.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_ur.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_vi.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_zh-CN.dll
c:\program files (x86)\GUMBCBD.tmp\goopdateres_zh-TW.dll
c:\program files (x86)\GUMBCBD.tmp\npGoogleUpdate3.dll
c:\program files (x86)\GUMBCBD.tmp\psmachine.dll
c:\program files (x86)\GUMBCBD.tmp\psuser.dll
c:\program files (x86)\GUMF1AE.tmp
c:\program files (x86)\GUMF1AE.tmp\GoogleCrashHandler.exe
c:\program files (x86)\GUMF1AE.tmp\GoogleCrashHandler64.exe
c:\program files (x86)\GUMF1AE.tmp\GoogleUpdate.exe
c:\program files (x86)\GUMF1AE.tmp\GoogleUpdateBroker.exe
c:\program files (x86)\GUMF1AE.tmp\GoogleUpdateHelper.msi
c:\program files (x86)\GUMF1AE.tmp\GoogleUpdateOnDemand.exe
c:\program files (x86)\GUMF1AE.tmp\GoogleUpdateSetup.exe
c:\program files (x86)\GUMF1AE.tmp\goopdate.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_am.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ar.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_bg.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_bn.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ca.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_cs.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_da.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_de.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_el.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_en-GB.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_en.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_es-419.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_es.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_et.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_fa.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_fi.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_fil.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_fr.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_gu.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_hi.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_hr.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_hu.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_id.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_is.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_it.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_iw.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ja.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_kn.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ko.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_lt.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_lv.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ml.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_mr.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ms.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_nl.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_no.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_pl.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_pt-BR.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_pt-PT.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ro.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ru.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_sk.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_sl.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_sr.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_sv.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_sw.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ta.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_te.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_th.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_tr.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_uk.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_ur.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_vi.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_zh-CN.dll
c:\program files (x86)\GUMF1AE.tmp\goopdateres_zh-TW.dll
c:\program files (x86)\GUMF1AE.tmp\npGoogleUpdate3.dll
c:\program files (x86)\GUMF1AE.tmp\psmachine.dll
c:\program files (x86)\GUMF1AE.tmp\psuser.dll
c:\windows\system32\aswBoot.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-24 do 2013-04-24 )))))))))))))))))))))))))))))))
.
.
2013-04-24 13:16 . 2013-04-24 13:16 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-04-23 12:39 . 2013-04-23 12:39 -------- d-----w- c:\users\Krista123
2013-04-23 12:07 . 2013-04-23 12:15 -------- d-----w- c:\program files (x86)\Net Studio
2013-04-23 08:51 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\HD Tune
2013-04-22 09:37 . 2013-04-22 09:37 -------- d-----w- c:\users\Krista\AppData\Local\Avg2013
2013-04-21 16:43 . 2013-04-23 09:46 -------- d-----w- c:\users\Krista\AppData\Roaming\AVG2013
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\users\Krista\AppData\Local\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\programdata\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 40736 ----a-w- c:\windows\system32\drivers\avgtpx64.sys
2013-04-21 16:39 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\Common Files\AVG Secure Search
2013-04-21 16:39 . 2013-04-21 16:39 -------- d-----w- c:\program files (x86)\AVG Secure Search
2013-04-21 16:37 . 2013-04-23 09:46 -------- d-----w- c:\programdata\AVG2013
2013-04-21 16:33 . 2013-04-23 09:46 -------- d-----w- c:\program files (x86)\AVG
2013-04-19 17:09 . 2013-04-19 17:09 -------- d-----w- c:\program files (x86)\QIP
2013-04-19 10:02 . 2013-04-19 10:02 -------- d-----w- c:\program files\trend micro
2013-04-19 10:02 . 2013-04-19 10:03 -------- d-----w- C:\rsit
2013-04-18 17:22 . 2013-04-18 17:22 -------- d-----w- c:\users\Krista\AppData\Roaming\DriverCure
2013-04-18 17:22 . 2013-04-18 17:22 -------- d-----w- c:\users\Krista\AppData\Roaming\ParetoLogic
2013-04-18 17:21 . 2013-04-18 17:40 -------- d-----w- c:\programdata\ParetoLogic
2013-04-15 01:01 . 2013-02-22 06:29 10925568 ----a-w- c:\windows\system32\ieframe.dll
2013-04-14 17:04 . 2013-02-12 15:37 3138048 ----a-w- c:\windows\system32\mstscax.dll
2013-04-14 17:04 . 2013-02-12 15:13 2691072 ----a-w- c:\windows\SysWow64\mstscax.dll
2013-04-14 17:04 . 2013-02-12 15:42 44032 ----a-w- c:\windows\system32\tsgqec.dll
2013-04-14 17:04 . 2013-02-12 15:31 158208 ----a-w- c:\windows\system32\aaclient.dll
2013-04-14 17:04 . 2013-02-12 15:07 131072 ----a-w- c:\windows\SysWow64\aaclient.dll
2013-04-14 17:04 . 2013-02-12 13:59 36864 ----a-w- c:\windows\SysWow64\tsgqec.dll
2013-04-14 16:59 . 2013-04-14 16:59 -------- d-----w- c:\users\Krista\AppData\Roaming\LavasoftStatistics
2013-04-14 16:38 . 2013-04-14 16:38 -------- d-----w- c:\programdata\Downloaded Installations
2013-04-14 16:38 . 2013-04-14 16:38 -------- d-----w- c:\program files (x86)\Toolbar Cleaner
2013-04-14 16:31 . 2013-04-14 16:31 14456 ----a-w- c:\windows\system32\drivers\gfibto.sys
2013-04-14 15:37 . 2013-04-14 15:37 -------- d-----w- c:\program files (x86)\VS Revo Group
2013-04-13 08:57 . 2013-03-19 06:19 5497688 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-04-13 08:57 . 2013-03-19 05:06 3958120 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2013-04-13 08:57 . 2013-03-19 05:06 3902312 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2013-04-13 08:57 . 2013-03-19 05:54 43520 ----a-w- c:\windows\system32\csrsrv.dll
2013-04-13 08:57 . 2013-03-19 03:19 112640 ----a-w- c:\windows\system32\smss.exe
2013-04-13 08:57 . 2013-03-19 04:53 6656 ----a-w- c:\windows\SysWow64\apisetschema.dll
2013-04-12 12:09 . 2013-03-01 03:32 3150848 ----a-w- c:\windows\system32\win32k.sys
2013-04-11 10:25 . 2013-04-11 10:25 -------- d-----w- c:\users\Krista\AppData\Roaming\TuneUp Software
2013-04-11 10:06 . 2013-04-11 10:06 -------- d--h--w- c:\programdata\Common Files
2013-04-11 10:06 . 2013-04-23 09:46 -------- d-----w- c:\programdata\MFAData
2013-04-11 10:06 . 2013-04-11 10:06 -------- d-----w- c:\users\Krista\AppData\Local\MFAData
2013-04-10 17:24 . 2013-01-24 05:41 223752 ----a-w- c:\windows\system32\drivers\fvevol.sys
2013-04-10 15:44 . 2013-04-10 15:44 -------- d-s---w- c:\windows\SysWow64\Microsoft
2013-04-09 07:31 . 2013-03-15 06:28 9311288 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{61897CB5-63EA-4211-AE8F-B942252A77E3}\mpengine.dll
2013-03-26 13:23 . 2013-02-12 14:02 19968 ----a-w- c:\windows\system32\drivers\usb8023.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-11 23:10 . 2010-09-13 11:06 282744 ------w- c:\windows\system32\MpSigStub.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"vProt"="c:\program files (x86)\AVG Secure Search\vprot.exe" [2013-04-21 1223344]
"Microsoft Default Manager"="c:\program files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" [2010-05-10 439568]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"AVG_UI"="c:\program files (x86)\AVG\AVG2013\avgui.exe" [2012-12-11 3147384]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe" [2010-03-03 4581280]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TRDCReminder.lnk - c:\program files (x86)\Toshiba\TRDCReminder\TRDCReminder.exe [2009-9-1 481184]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [2012-10-02 185696]
R2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2013\avgidsagent.exe [2012-11-15 5814904]
R2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2013\avgwdsvc.exe [2012-10-22 196664]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [2009-12-15 29696]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-12-15 114304]
R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [2010-03-04 75816]
R3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [2010-02-22 11776]
R3 MSSQLFDLauncher;SQL Full-text Filter Daemon Launcher (MSSQLSERVER);c:\program files\Microsoft SQL Server\MSSQL10_50.MSSQLSERVER\MSSQL\Binn\fdlauncher.exe [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2010-02-01 232992]
R3 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe [2010-02-11 124368]
R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2009-10-06 51512]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-09-14 1255736]
R4 MSSQLServerADHelper100;SQL Active Directory Helper Service;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [x]
R4 RsFx0103;RsFx0103 Driver;c:\windows\system32\DRIVERS\RsFx0103.sys [2009-03-30 311656]
R4 RsFx0150;RsFx0150 Driver;c:\windows\system32\DRIVERS\RsFx0150.sys [2010-04-03 313696]
R4 SQLAgent$SQLEXPRESS;SQL Server Agent (SQLEXPRESS);c:\program files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [x]
S0 AVGIDSHA;AVGIDSHA;c:\windows\system32\DRIVERS\avgidsha.sys [2012-10-15 63328]
S0 Avgloga;AVG Logging Driver;c:\windows\system32\DRIVERS\avgloga.sys [2012-09-21 225120]
S0 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [2012-11-15 111968]
S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [2012-09-14 40800]
S1 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdrivera.sys [2012-10-22 154464]
S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [2012-09-21 200032]
S1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx64.sys [2013-04-21 40736]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-10-23 283200]
S2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [2010-01-28 249200]
S2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [2009-03-10 46448]
S2 vToolbarUpdater15.1.0;vToolbarUpdater15.1.0;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.1.0\ToolbarUpdater.exe [2013-04-21 1008816]
S3 FwLnk;FwLnk Driver;c:\windows\system32\DRIVERS\FwLnk.sys [2009-07-07 9216]
S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys [2009-06-22 35008]
S3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-02-05 137560]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-04-13 15:59 1642448 ----a-w- c:\program files (x86)\Google\Chrome\Application\26.0.1410.64\Installer\chrmstp.exe
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TPwrMain"="c:\program files (x86)\TOSHIBA\Power Saver\TPwrMain.EXE" [BU]
"TosVolRegulator"="c:\program files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe" [2009-11-11 24376]
"TosSENotify"="c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe" [2010-02-05 709976]
"TosReelTimeMonitor"="c:\program files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe" [BU]
"TosNC"="c:\program files (x86)\Toshiba\BulletinBoard\TosNcCore.exe" [BU]
"Toshiba TEMPRO"="c:\program files (x86)\Toshiba TEMPRO\TemproTray.exe" [2010-02-11 1050072]
"Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaReminder.exe" [2010-02-12 136136]
"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [BU]
"SmoothView"="c:\program files (x86)\Toshiba\SmoothView\SmoothView.exe" [BU]
"SmartFaceVWatcher"="c:\program files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe" [BU]
"SmartAudio"="c:\program files\CONEXANT\SAII\SAIICpl.exe" [2009-11-19 307768]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-03-17 410648]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-03-17 166424]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-03-17 391192]
"cAudioFilterAgent"="c:\program files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe" [2010-03-10 520760]
"00TCrdMain"="c:\program files (x86)\TOSHIBA\FlashCards\TCrdMain.exe" [BU]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://toshiba.msn.com
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MIF5BA~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 94.74.192.252 94.74.192.244
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\15.1.0\ViProtocol.dll
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
BHO-{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
Toolbar-Locked - (no file)
Toolbar-{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
c:\program files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
c:\program files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
.
**************************************************************************
.
Celkový čas: 2013-04-24 15:31:08 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-04-24 13:30
ComboFix2.txt 2013-04-24 11:01
ComboFix3.txt 2013-04-21 11:45
ComboFix4.txt 2013-04-20 11:59
ComboFix5.txt 2013-04-24 12:24
.
Před spuštěním: Volných bajtů: 78 986 366 976
Po spuštění: Volných bajtů: 78 655 533 056
.
- - End Of File - - A1695A44145712C6B6FE6C63098F62B3
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vytížení procesoru na 100%
No, pokracuj takto, pretoze ty zo systemu si urobila gulas,predsa neexistuje aby si nainstalovala skoro vsetky Av programy, mala si tam VIPRE av, Avast AV, Mcafe av, AVG av a uvidime co este.
Stale po ukonceni ukonu, napis ci sa problem vyriesil, pretoze toto vytazenie procesora suvisi so sluzbami.
1:Stiahni na plochu OTL.exe
http://www.bleepingcomputer.com/download/otl/dl/93/
Pravy klik a spust ako admin, nastavenie nechaj tak ako je, akurat zafajkovat PRO VSECHNY uzivatele.
Dole do okna skopiruj tento script:
A klikni na Knoflik OPRAVIT. log vloz sem
Stale po ukonceni ukonu, napis ci sa problem vyriesil, pretoze toto vytazenie procesora suvisi so sluzbami.
1:Stiahni na plochu OTL.exe
http://www.bleepingcomputer.com/download/otl/dl/93/
Pravy klik a spust ako admin, nastavenie nechaj tak ako je, akurat zafajkovat PRO VSECHNY uzivatele.
Dole do okna skopiruj tento script:
A klikni na Knoflik OPRAVIT. log vloz sem
Kód: Vybrat vše
:Files
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[clearallrestorepoints]
[Reboot]Re: Vytížení procesoru na 100%
No asi je... Mcafe jsem tam měla při koupi a pak jsem sama prostřídala AVG a Avast... Nějak jsem nepřemýšlela nad tím, že to dělá bordel v systému, i když to odinstaluji potom...Moje chyba, pro příště vím, že mám už držet jenom jednoho. Dík za informaci.
Jinak problém stále přetrvává...
All processes killed
========== FILES ==========
< ipconfig /flushdns /c >
Konfigurace protokolu IP syst‚mu Windows
MezipamŘś pýekl d nˇ DNS byla ŁspŘçnŘ vypr zdnŘna.
C:\Users\Krista\Desktop\cmd.bat deleted successfully.
C:\Users\Krista\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Krista
->Temp folder emptied: 3103918 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 38080754 bytes
->Flash cache emptied: 506 bytes
User: Krista123
->Temp folder emptied: 655327 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Google Chrome cache emptied: 12706759 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1533399 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9497 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 60686 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 54,00 mb
Restore point Set: OTL Restore Point
OTL by OldTimer - Version 3.2.69.0 log created on 04252013_105634
Files\Folders moved on Reboot...
C:\Users\Krista\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\Krista\AppData\Local\Temp\WER903E.tmp.resp.erc.xml not found!
File\Folder C:\Users\Krista\AppData\Local\Temp\WER903F.tmp.resp not found!
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Jinak problém stále přetrvává...
All processes killed
========== FILES ==========
< ipconfig /flushdns /c >
Konfigurace protokolu IP syst‚mu Windows
MezipamŘś pýekl d nˇ DNS byla ŁspŘçnŘ vypr zdnŘna.
C:\Users\Krista\Desktop\cmd.bat deleted successfully.
C:\Users\Krista\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Krista
->Temp folder emptied: 3103918 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 38080754 bytes
->Flash cache emptied: 506 bytes
User: Krista123
->Temp folder emptied: 655327 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Google Chrome cache emptied: 12706759 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1533399 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9497 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 60686 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 54,00 mb
Restore point Set: OTL Restore Point
OTL by OldTimer - Version 3.2.69.0 log created on 04252013_105634
Files\Folders moved on Reboot...
C:\Users\Krista\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\Krista\AppData\Local\Temp\WER903E.tmp.resp.erc.xml not found!
File\Folder C:\Users\Krista\AppData\Local\Temp\WER903F.tmp.resp not found!
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Re: Vytížení procesoru na 100%
neviem, ake plany ma este kolega
ja by som este skusil ten SP1 a inac ma uz nic nenapada ,,,
ja by som este skusil ten SP1 a inac ma uz nic nenapada ,,,
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Vytížení procesoru na 100%
Ano, v kazdom pripade treba do instalovat service pack, pretoze svchost mas vytlaceny na 100%, mozno ze budes mat problemy s instalaciou.
Preto este skusime najst knihovnu ktora tento problem vytvoril.
takze skus najprv takto:
Windows 7 posilnili Správca úloh systému , a jednou z jeho funkcií nám umožňuje ľahko zistiť, aké služby sú riadené konkrétne svchost.exe procesu.
1:Spustite Správcu úloh kliknutím pravým tlačidlom myši na paneli úloh a kliknutím na tlačidlo Správca úloh.
Keď sa otvorí Správca úloh, klepnite na kartu Procesy.
Teraz uvidis zoznam procesov.
2:Dole Kliknite na tlačidlo """Zobraziť všetky procesy"".
Keď toto urobíte, systém Windows vás vyzve, povolenie vidieť všetky procesy.
Stlačte tlačidlo Pokračovať teraz uvidis všetky procesy bežiace v operačnom systéme.
3:V zozname procesov prejdite nadol až uvidíte Svchost bude ich tu viac.
4:Kliknite pravým tlačidlom myši na proces Svchost>>kde je vytazenie procesora najviac a v menu. vyberte ÍsT na službu (služby)
Teraz uvidíte zoznam služieb, na počítači so službami, ktoré sú spustené v rámci tohto konkrétneho Svchost
Vloz sem screenshot.
Preto este skusime najst knihovnu ktora tento problem vytvoril.
takze skus najprv takto:
Windows 7 posilnili Správca úloh systému , a jednou z jeho funkcií nám umožňuje ľahko zistiť, aké služby sú riadené konkrétne svchost.exe procesu.
1:Spustite Správcu úloh kliknutím pravým tlačidlom myši na paneli úloh a kliknutím na tlačidlo Správca úloh.
Keď sa otvorí Správca úloh, klepnite na kartu Procesy.
Teraz uvidis zoznam procesov.
2:Dole Kliknite na tlačidlo """Zobraziť všetky procesy"".
Keď toto urobíte, systém Windows vás vyzve, povolenie vidieť všetky procesy.
Stlačte tlačidlo Pokračovať teraz uvidis všetky procesy bežiace v operačnom systéme.
3:V zozname procesov prejdite nadol až uvidíte Svchost bude ich tu viac.
4:Kliknite pravým tlačidlom myši na proces Svchost>>kde je vytazenie procesora najviac a v menu. vyberte ÍsT na službu (služby)
Teraz uvidíte zoznam služieb, na počítači so službami, ktoré sú spustené v rámci tohto konkrétneho Svchost
Vloz sem screenshot.
Re: Vytížení procesoru na 100%
Instalace zatím probíhá
- Přílohy
-
- procesy.png (56.32 KiB) Zobrazeno 965 x



Přispějete na provoz fóra?