Zdvojení čárek a háčků

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
Smee
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 30 Led 2008 15:47

Zdvojení čárek a háčků

#1 Příspěvek od Smee »

Zdravím všechny,

Mám stejný problém, který se tu řešil už několikrát.
Bohužel ani v jednom případě se nejednalo o univerzální postup jak se tohoto viru zbavit.

NOD32, který je nainstalovaný nic nenašel. Ani dodatečně nainstalovaný Avast neuspěl.

Prosím o radu jak mám virus odstranit.

Zde log z RSIT:

Logfile of random's system information tool 1.08 (written by random/random)
Run by admin at 2013-05-07 10:07:26
Microsoft Windows 7 Professional Service Pack 1
System drive C: has 433 GB (91%) free of 477 GB
Total RAM: 4095 MB (45% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:07:29, on 7.5.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16537)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe
C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Sevnsoft\WebPatrol\cprotect.exe
C:\Program Files\trend micro\admin.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: 81.0.214.69 APLS-SERVER3
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [cprotect] C:\Program Files (x86)\Sevnsoft\WebPatrol\cprotect.exe /STARTUP
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [uTray] C:\Program Files\ITknowledge24\uTray.exe -auto
O4 - HKCU\..\Run: [HydraVisionDesktopManager] "C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe"
O4 - HKUS\S-1-5-21-3846132791-1631665358-4114742702-1007\..\Run: [HydraVisionDesktopManager] "C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe"
O8 - Extra context menu item: Spustit klienta k monitoru &1 - C:\Windows\web\AOpenClient.htm
O8 - Extra context menu item: Spustit klienta k monitoru &2 - C:\Windows\web\AOpenClient.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6532 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
atieclxx
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe"
"c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\msftesql.exe" -s:MSSQL.1 -f:MSSQLSERVER
"c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sMSSQLSERVER
"c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe"
C:\Windows\System32\svchost.exe -k secsvcs
"c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLAGENT90.EXE" -i MSSQLSERVER
\??\C:\Windows\system32\conhost.exe "-506609858594684860-17289021261918791937-1011134536-436060645-743705823-218105951
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
"C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe"
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HydraDM64.exe -h:65874 "Maximalizovat na celou plochu" "Maximalizovat k roh\F9m okna" "Obnovit pracovn\ED plochu"
"C:\Program Files (x86)\Sevnsoft\WebPatrol\cprotect.exe" /STARTUP
"c:\Program Files\Microsoft SQL Server\90\COM\distrib.exe
"c:\Program Files\Microsoft SQL Server\90\COM\distrib.exe
"c:\Program Files\Microsoft SQL Server\90\COM\distrib.exe
\??\C:\Windows\system32\conhost.exe "1979330465-186986139914763556473497314022070174716141718207919027224701135054889
\??\C:\Windows\system32\conhost.exe "-1810088806-1938816517-959608035-581352033420955922-4623718201053757933261840128
"c:\Program Files\Microsoft SQL Server\90\COM\logread.exe
\??\C:\Windows\system32\conhost.exe "-2141058603-103756632618430114686734146-570378836-643697953-605713997-769301537
\??\C:\Windows\system32\conhost.exe "1650026766-773366796-127442014617314828761489258904-153525107320153379661018000414
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM" PriorityLow
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
"C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe"
"C:\Program Files (x86)\TeamViewer\Version7\tv_w32.exe" --action hooks --log C:\Program Files (x86)\TeamViewer\Version7\TeamViewer7_Logfile.log
"C:\Program Files (x86)\TeamViewer\Version7\tv_x64.exe" --action hooks --log C:\Program Files (x86)\TeamViewer\Version7\TeamViewer7_Logfile.log
C:\Windows\system32\sppsvc.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\servicing\TrustedInstaller.exe
"C:\Windows\System32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-5d6d841f-699a-4bbb-b27d-1c0e47d6385b -SystemEventPortName:HostProcess-9d350a4b-68eb-454d-9219-3c39fa5912d4 -IoCancelEventPortName:HostProcess-2a36be1f-1846-4527-b16d-143f064a8d1f -NonStateChangingEventPortName:HostProcess-4fd7c59a-fe07-489d-8c80-8fb642d676ac -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:a667843a-04d6-41ad-bead-9e56755eec2d -DeviceGroupId:WpdFsGroup
C:\Windows\system32\wbem\wmiprvse.exe
taskeng.exe {4D29F0D3-5C28-49A2-BB9F-B5946ECEE9D3}
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe3_ Global\UsGthrCtrlFltPipeMssGthrPipe3 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 508 512 520 65536 516
C:\Windows\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}
"c:\program files\windows defender\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey 43D1F551-CE99-1FEE-7C32-86967CDEB4CC -Reinvoke
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
winlogon.exe
atieclxx
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
"C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
"C:\Program Files\ITknowledge24\uTray.exe" -auto
"C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe"
"C:\Program Files (x86)\TeamViewer\Version7\tv_w32.exe" --action hooks --log C:\Program Files (x86)\TeamViewer\Version7\TeamViewer7_Logfile.log
"C:\Program Files (x86)\TeamViewer\Version7\tv_x64.exe" --action hooks --log C:\Program Files (x86)\TeamViewer\Version7\TeamViewer7_Logfile.log
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\Sevnsoft\WebPatrol\cprotect.exe" /STARTUP
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM" PriorityLow
HydraDM64.exe -h:66048 "Maximalizovat na celou plochu" "Maximalizovat k roh\F9m okna" "Obnovit pracovn\ED plochu"
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
C:\Windows\system32\DllHost.exe /Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
C:\Windows\system32\DllHost.exe /Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
"C:\Users\admin\Desktop\RSITx64.exe"
C:\Windows\system32\DllHost.exe /Processid:{F9717507-6651-4EDB-BFF7-AE615179BCCF}

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-12-18 66280]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre6\bin\ssv.dll [2012-01-22 325408]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2012-01-22 42272]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDVCPL"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2011-06-28 11905128]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2011-11-22 2919168]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"uTray"=C:\Program Files\ITknowledge24\uTray.exe [2010-07-05 55296]
"HydraVisionDesktopManager"=C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe [2011-07-28 393216]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2011-06-09 254696]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-12-03 946352]
"ST7501"= []
"cprotect"=C:\Program Files (x86)\Sevnsoft\WebPatrol\cprotect.exe [2012-01-10 5226496]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2013-03-28 642656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2013-05-07 10:07:26 ----D---- C:\Program Files\trend micro
2013-05-07 10:05:45 ----D---- C:\Program Files (x86)\trend micro
2013-05-07 10:05:44 ----D---- C:\rsit
2013-05-07 09:21:28 ----SD---- C:\Windows\SYSWOW64\Microsoft
2013-05-07 08:56:49 ----A---- C:\Windows\system32\aswBoot.exe
2013-05-07 08:55:37 ----D---- C:\Program Files\AVAST Software
2013-05-07 08:54:31 ----D---- C:\ProgramData\AVAST Software
2013-05-06 14:39:26 ----D---- C:\$RECYCLE.BIN
2013-05-06 14:37:36 ----D---- C:\Windows\temp
2013-05-06 14:37:35 ----A---- C:\ComboFix.txt
2013-05-06 14:27:14 ----A---- C:\Windows\zip.exe
2013-05-06 14:27:14 ----A---- C:\Windows\SWSC.exe
2013-05-06 14:27:14 ----A---- C:\Windows\SWREG.exe
2013-05-06 14:27:14 ----A---- C:\Windows\sed.exe
2013-05-06 14:27:14 ----A---- C:\Windows\PEV.exe
2013-05-06 14:27:14 ----A---- C:\Windows\NIRCMD.exe
2013-05-06 14:27:14 ----A---- C:\Windows\MBR.exe
2013-05-06 14:27:14 ----A---- C:\Windows\grep.exe
2013-05-06 14:27:08 ----SD---- C:\ComboFix
2013-05-06 14:26:55 ----D---- C:\Qoobox
2013-05-06 14:26:45 ----D---- C:\Windows\erdnt
2013-05-06 13:42:19 ----D---- C:\ProgramData\Spybot - Search & Destroy
2013-05-06 13:42:10 ----D---- C:\Program Files (x86)\Spybot - Search & Destroy 2
2013-05-06 13:31:32 ----D---- C:\Users\admin\AppData\Roaming\Macromedia
2013-05-06 13:17:48 ----D---- C:\ProgramData\ATI
2013-05-06 13:17:34 ----D---- C:\Program Files (x86)\AMD AVT
2013-04-24 08:42:24 ----A---- C:\Windows\system32\drivers\ntfs.sys
2013-04-10 20:16:06 ----A---- C:\Windows\SYSWOW64\ieui.dll
2013-04-10 20:16:06 ----A---- C:\Windows\system32\ieui.dll
2013-04-10 20:16:05 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2013-04-10 20:16:05 ----A---- C:\Windows\system32\ie4uinit.exe
2013-04-10 20:16:04 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2013-04-10 20:16:04 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2013-04-10 20:16:04 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2013-04-10 20:16:04 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2013-04-10 20:16:04 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2013-04-10 20:16:04 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2013-04-10 20:16:04 ----A---- C:\Windows\system32\msfeeds.dll
2013-04-10 20:16:04 ----A---- C:\Windows\system32\iesysprep.dll
2013-04-10 20:16:04 ----A---- C:\Windows\system32\iesetup.dll
2013-04-10 20:16:04 ----A---- C:\Windows\system32\iernonce.dll
2013-04-10 20:16:03 ----A---- C:\Windows\system32\iertutil.dll
2013-04-10 20:16:02 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2013-04-10 20:16:02 ----A---- C:\Windows\system32\urlmon.dll
2013-04-10 20:16:01 ----A---- C:\Windows\SYSWOW64\jscript.dll
2013-04-10 20:16:01 ----A---- C:\Windows\system32\jscript.dll
2013-04-10 20:16:00 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2013-04-10 20:16:00 ----A---- C:\Windows\system32\jscript9.dll
2013-04-10 20:15:59 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2013-04-10 20:15:59 ----A---- C:\Windows\system32\jsproxy.dll
2013-04-10 20:15:58 ----A---- C:\Windows\SYSWOW64\wininet.dll
2013-04-10 20:15:58 ----A---- C:\Windows\system32\wininet.dll
2013-04-10 20:15:55 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2013-04-10 20:15:55 ----A---- C:\Windows\system32\ieframe.dll
2013-04-10 20:15:51 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2013-04-10 20:15:49 ----A---- C:\Windows\system32\mshtml.dll
2013-04-10 11:48:36 ----A---- C:\Windows\system32\mstscax.dll
2013-04-10 11:48:35 ----A---- C:\Windows\SYSWOW64\mstscax.dll
2013-04-10 11:48:34 ----A---- C:\Windows\SYSWOW64\tsgqec.dll
2013-04-10 11:48:34 ----A---- C:\Windows\SYSWOW64\aaclient.dll
2013-04-10 11:48:34 ----A---- C:\Windows\system32\tsgqec.dll
2013-04-10 11:48:34 ----A---- C:\Windows\system32\aaclient.dll
2013-04-10 11:44:05 ----A---- C:\Windows\system32\win32k.sys
2013-04-10 11:33:56 ----A---- C:\Windows\system32\ntoskrnl.exe
2013-04-10 11:33:55 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2013-04-10 11:33:54 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2013-04-10 11:33:54 ----A---- C:\Windows\SYSWOW64\apisetschema.dll
2013-04-10 11:33:54 ----A---- C:\Windows\system32\smss.exe
2013-04-10 11:33:54 ----A---- C:\Windows\system32\csrsrv.dll
2013-04-10 11:07:05 ----A---- C:\Windows\system32\drivers\fvevol.sys

======List of files/folders modified in the last 1 months======

2013-05-07 10:07:26 ----RD---- C:\Program Files
2013-05-07 10:05:45 ----RD---- C:\Program Files (x86)
2013-05-07 10:05:02 ----D---- C:\Windows\System32
2013-05-07 10:05:02 ----D---- C:\Windows\inf
2013-05-07 10:05:02 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-05-07 10:03:30 ----D---- C:\Windows\system32\config
2013-05-07 09:21:46 ----D---- C:\Program Files (x86)\Mozilla Firefox
2013-05-07 09:21:38 ----D---- C:\Windows
2013-05-07 09:21:35 ----D---- C:\Windows\system32\drivers
2013-05-07 09:21:28 ----D---- C:\Windows\SysWOW64
2013-05-07 09:21:11 ----SHD---- C:\System Volume Information
2013-05-07 08:56:50 ----D---- C:\Windows\system32\Tasks
2013-05-07 08:56:47 ----SHD---- C:\Windows\Installer
2013-05-07 08:56:44 ----D---- C:\Windows\winsxs
2013-05-07 08:54:31 ----HD---- C:\ProgramData
2013-05-07 08:50:49 ----D---- C:\Windows\system32\catroot2
2013-05-07 08:50:44 ----D---- C:\Windows\Tasks
2013-05-07 08:50:44 ----D---- C:\Windows\system32\wfp
2013-05-07 08:50:43 ----D---- C:\Windows\system32\wbem
2013-05-07 08:49:46 ----D---- C:\Windows\system32\DriverStore
2013-05-07 08:49:46 ----D---- C:\Windows\system32\drivers\etc
2013-05-07 08:49:45 ----D---- C:\Windows\system32\CodeIntegrity
2013-05-07 08:49:42 ----D---- C:\Windows\registration
2013-05-07 08:49:32 ----RD---- C:\Users
2013-05-06 14:25:03 ----SD---- C:\ProgramData\Microsoft
2013-05-06 14:22:55 ----D---- C:\Windows\system32\catroot
2013-05-06 13:31:32 ----SD---- C:\Users\admin\AppData\Roaming\Microsoft
2013-05-06 13:17:36 ----D---- C:\ProgramData\AMD
2013-05-06 13:16:45 ----D---- C:\Program Files\ATI Technologies
2013-05-06 13:10:28 ----D---- C:\Windows\Prefetch
2013-05-06 09:54:33 ----D---- C:\Windows\system32\wdi
2013-05-02 02:06:08 ----N---- C:\Windows\system32\MpSigStub.exe
2013-04-25 08:24:57 ----D---- C:\Windows\rescache
2013-04-11 08:43:16 ----D---- C:\Program Files\Internet Explorer
2013-04-11 08:43:16 ----D---- C:\Program Files (x86)\Internet Explorer
2013-04-10 20:16:48 ----A---- C:\Windows\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2011-11-21 141264]
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2011-11-21 171152]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2011-11-21 125296]
R2 RMCAST;@%SystemRoot%\system32\wshrm.dll,-102; C:\Windows\system32\DRIVERS\RMCAST.sys [2010-11-21 146432]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2013-03-29 11658752]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2013-03-29 581120]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service; C:\Windows\system32\drivers\AtihdW76.sys [2013-02-14 96768]
R3 FTDIBUS;USB Serial Converter Driver; C:\Windows\system32\drivers\ftdibus.sys [2010-07-12 72648]
R3 FTSER2K;USB Serial Port Driver; C:\Windows\system32\drivers\ftser2k.sys [2011-03-18 85384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2011-06-28 2905832]
R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller; C:\Windows\system32\DRIVERS\L1C62x64.sys [2011-03-23 77936]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2009-07-16 15416]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 95232]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-21 165888]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-21 41984]
S4 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-21 514560]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-12-18 65192]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2013-03-29 241152]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2011-11-22 814264]
R2 msftesql;SQL Server FullText Search (MSSQLSERVER); c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\msftesql.exe [2010-03-26 154968]
R2 MSSQLSERVER;SQL Server (MSSQLSERVER); c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2011-03-25 39670112]
R2 SQLSERVERAGENT;SQL Server Agent (MSSQLSERVER); c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLAGENT90.EXE [2010-12-10 426336]
R2 SQLWriter;SQL Server VSS Writer; c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2010-12-10 153440]
R2 TeamViewer7;TeamViewer 7; C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe [2012-03-19 2667392]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-03-13 253656]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2011-11-22 42360]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-10-09 114144]
S3 ose;Office Source Engine; c:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-01-05 1255736]
S4 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S4 MSSQLServerADHelper;SQL Server Active Directory Helper; c:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2010-12-10 63328]
S4 SQLBrowser;SQL Server Browser; c:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2010-12-10 238944]

-----------------EOF-----------------

Děkuji
Naposledy upravil(a) Mc_Murphy dne 07 Kvě 2013 10:35, celkem upraveno 1 x.
Důvod: Log odstraněn z [Quote].

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Zdvojení čárek a háčků

#2 Příspěvek od JaRon »

ahoj,
svojvolne pouzivanie Combofix-u sa nedoporucuje :evil:
vloz logy z MBAM + TDSSKiller
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Smee
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 30 Led 2008 15:47

Re: Zdvojení čárek a háčků

#3 Příspěvek od Smee »

Omlouvám se za zpoždění byl jsem mimo čr.

Tak log z MBAM

Malwarebytes Anti-Malware (Trial) 1.75.0.1300
http://www.malwarebytes.org

Database version: v2013.05.16.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
admin :: PC [limited]

Protection: Enabled

17.5.2013 8:44:24
mbam-log-2013-05-17 (08-44-24).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 193116
Time elapsed: 3 minute(s), 17 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

A log z TDSSKiller
08:49:57.0274 4292 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
08:49:57.0491 4292 ============================================================
08:49:57.0491 4292 Current date / time: 2013/05/17 08:49:57.0491
08:49:57.0491 4292 SystemInfo:
08:49:57.0491 4292
08:49:57.0491 4292 OS Version: 6.1.7601 ServicePack: 1.0
08:49:57.0491 4292 Product type: Workstation
08:49:57.0492 4292 ComputerName: PC
08:49:57.0492 4292 UserName: admin
08:49:57.0492 4292 Windows directory: C:\Windows
08:49:57.0492 4292 System windows directory: C:\Windows
08:49:57.0492 4292 Running under WOW64
08:49:57.0492 4292 Processor architecture: Intel x64
08:49:57.0492 4292 Number of processors: 2
08:49:57.0492 4292 Page size: 0x1000
08:49:57.0492 4292 Boot type: Normal boot
08:49:57.0492 4292 ============================================================
08:49:58.0384 4292 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0x38080, SectorsPerTrack: 0x13, TracksPerCylinder: 0xE0, Type 'K0', Flags 0x00000040
08:49:58.0396 4292 Drive \Device\Harddisk1\DR2 - Size: 0x3C100000 (0.94 Gb), SectorSize: 0x200, Cylinders: 0x7A, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
08:49:58.0397 4292 ============================================================
08:49:58.0397 4292 \Device\Harddisk0\DR0:
08:49:58.0398 4292 MBR partitions:
08:49:58.0398 4292 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
08:49:58.0398 4292 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x3A353000
08:49:58.0398 4292 \Device\Harddisk1\DR2:
08:49:58.0398 4292 MBR partitions:
08:49:58.0398 4292 \Device\Harddisk1\DR2\Partition1: MBR, Type 0x6, StartLBA 0x20, BlocksNum 0x1E07E0
08:49:58.0398 4292 ============================================================
08:49:58.0452 4292 C: <-> \Device\Harddisk0\DR0\Partition2
08:49:58.0452 4292 ============================================================
08:49:58.0452 4292 Initialize success
08:49:58.0452 4292 ============================================================
08:50:01.0413 1336 ============================================================
08:50:01.0413 1336 Scan started
08:50:01.0413 1336 Mode: Manual;
08:50:01.0413 1336 ============================================================
08:50:02.0934 1336 ================ Scan system memory ========================
08:50:02.0934 1336 System memory - ok
08:50:02.0934 1336 ================ Scan services =============================
08:50:03.0526 1336 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
08:50:03.0552 1336 1394ohci - ok
08:50:03.0577 1336 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys
08:50:03.0581 1336 ACPI - ok
08:50:03.0587 1336 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
08:50:03.0600 1336 AcpiPmi - ok
08:50:03.0657 1336 [ ADDA5E1951B90D3D23C56D3CF0622ADC ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
08:50:03.0658 1336 AdobeARMservice - ok
08:50:03.0758 1336 [ F040037B149FD0F5A5044AE563390FA7 ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
08:50:03.0761 1336 AdobeFlashPlayerUpdateSvc - ok
08:50:03.0796 1336 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\drivers\adp94xx.sys
08:50:03.0824 1336 adp94xx - ok
08:50:03.0862 1336 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\drivers\adpahci.sys
08:50:03.0890 1336 adpahci - ok
08:50:03.0910 1336 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\drivers\adpu320.sys
08:50:03.0916 1336 adpu320 - ok
08:50:03.0930 1336 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
08:50:03.0931 1336 AeLookupSvc - ok
08:50:03.0989 1336 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys
08:50:03.0995 1336 AFD - ok
08:50:04.0011 1336 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys
08:50:04.0029 1336 agp440 - ok
08:50:04.0063 1336 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
08:50:04.0066 1336 ALG - ok
08:50:04.0085 1336 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys
08:50:04.0099 1336 aliide - ok
08:50:04.0138 1336 [ 310F86335B0505DDC6D2DD48E66EF06B ] AMD External Events Utility C:\Windows\system32\atiesrxx.exe
08:50:04.0140 1336 AMD External Events Utility - ok
08:50:04.0149 1336 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys
08:50:04.0163 1336 amdide - ok
08:50:04.0186 1336 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\drivers\amdk8.sys
08:50:04.0206 1336 AmdK8 - ok
08:50:04.0375 1336 [ 79CC9BE187E3144E1B58A54B842475E7 ] amdkmdag C:\Windows\system32\DRIVERS\atikmdag.sys
08:50:04.0554 1336 amdkmdag - ok
08:50:04.0586 1336 [ 07561D3B7FD99F6E186C49C2D0628E38 ] amdkmdap C:\Windows\system32\DRIVERS\atikmpag.sys
08:50:04.0594 1336 amdkmdap - ok
08:50:04.0604 1336 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\drivers\amdppm.sys
08:50:04.0618 1336 AmdPPM - ok
08:50:04.0641 1336 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys
08:50:04.0667 1336 amdsata - ok
08:50:04.0679 1336 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\drivers\amdsbs.sys
08:50:04.0695 1336 amdsbs - ok
08:50:04.0709 1336 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys
08:50:04.0723 1336 amdxata - ok
08:50:04.0742 1336 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys
08:50:04.0755 1336 AppID - ok
08:50:04.0777 1336 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
08:50:04.0780 1336 AppIDSvc - ok
08:50:04.0827 1336 [ 9D2A2369AB4B08A4905FE72DB104498F ] Appinfo C:\Windows\System32\appinfo.dll
08:50:04.0828 1336 Appinfo - ok
08:50:04.0952 1336 [ 4ABA3E75A76195A3E38ED2766C962899 ] AppMgmt C:\Windows\System32\appmgmts.dll
08:50:04.0955 1336 AppMgmt - ok
08:50:04.0971 1336 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\drivers\arc.sys
08:50:04.0985 1336 arc - ok
08:50:05.0002 1336 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\drivers\arcsas.sys
08:50:05.0006 1336 arcsas - ok
08:50:05.0030 1336 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
08:50:05.0030 1336 AsyncMac - ok
08:50:05.0039 1336 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys
08:50:05.0040 1336 atapi - ok
08:50:05.0091 1336 [ ED3A041014FBBFDC23D6C04F9C7A5D79 ] AtiHDAudioService C:\Windows\system32\drivers\AtihdW76.sys
08:50:05.0095 1336 AtiHDAudioService - ok
08:50:05.0130 1336 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
08:50:05.0136 1336 AudioEndpointBuilder - ok
08:50:05.0146 1336 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll
08:50:05.0150 1336 AudioSrv - ok
08:50:05.0202 1336 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll
08:50:05.0205 1336 AxInstSV - ok
08:50:05.0229 1336 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\drivers\bxvbda.sys
08:50:05.0237 1336 b06bdrv - ok
08:50:05.0270 1336 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
08:50:05.0286 1336 b57nd60a - ok
08:50:05.0314 1336 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
08:50:05.0317 1336 BDESVC - ok
08:50:05.0329 1336 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
08:50:05.0330 1336 Beep - ok
08:50:05.0392 1336 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll
08:50:05.0399 1336 BFE - ok
08:50:05.0442 1336 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\System32\qmgr.dll
08:50:05.0452 1336 BITS - ok
08:50:05.0469 1336 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
08:50:05.0483 1336 blbdrive - ok
08:50:05.0545 1336 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
08:50:05.0570 1336 bowser - ok
08:50:05.0587 1336 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\drivers\BrFiltLo.sys
08:50:05.0590 1336 BrFiltLo - ok
08:50:05.0595 1336 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\drivers\BrFiltUp.sys
08:50:05.0598 1336 BrFiltUp - ok
08:50:05.0645 1336 [ 5C2F352A4E961D72518261257AAE204B ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
08:50:05.0659 1336 BridgeMP - ok
08:50:05.0686 1336 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll
08:50:05.0687 1336 Browser - ok
08:50:05.0695 1336 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
08:50:05.0711 1336 Brserid - ok
08:50:05.0716 1336 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
08:50:05.0730 1336 BrSerWdm - ok
08:50:05.0734 1336 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
08:50:05.0747 1336 BrUsbMdm - ok
08:50:05.0752 1336 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
08:50:05.0754 1336 BrUsbSer - ok
08:50:05.0770 1336 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys
08:50:05.0784 1336 BTHMODEM - ok
08:50:05.0810 1336 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
08:50:05.0814 1336 bthserv - ok
08:50:05.0837 1336 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
08:50:05.0840 1336 cdfs - ok
08:50:05.0871 1336 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
08:50:05.0886 1336 cdrom - ok
08:50:05.0942 1336 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll
08:50:05.0944 1336 CertPropSvc - ok
08:50:05.0956 1336 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\drivers\circlass.sys
08:50:05.0958 1336 circlass - ok
08:50:05.0978 1336 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
08:50:06.0005 1336 CLFS - ok
08:50:06.0165 1336 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
08:50:06.0169 1336 clr_optimization_v2.0.50727_32 - ok
08:50:06.0292 1336 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
08:50:06.0296 1336 clr_optimization_v2.0.50727_64 - ok
08:50:06.0369 1336 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
08:50:06.0372 1336 clr_optimization_v4.0.30319_32 - ok
08:50:06.0408 1336 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
08:50:06.0411 1336 clr_optimization_v4.0.30319_64 - ok
08:50:06.0431 1336 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\drivers\CmBatt.sys
08:50:06.0443 1336 CmBatt - ok
08:50:06.0457 1336 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys
08:50:06.0471 1336 cmdide - ok
08:50:06.0502 1336 [ 9AC4F97C2D3E93367E2148EA940CD2CD ] CNG C:\Windows\system32\Drivers\cng.sys
08:50:06.0520 1336 CNG - ok
08:50:06.0537 1336 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\drivers\compbatt.sys
08:50:06.0551 1336 Compbatt - ok
08:50:06.0578 1336 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys
08:50:06.0581 1336 CompositeBus - ok
08:50:06.0588 1336 COMSysApp - ok
08:50:06.0598 1336 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\drivers\crcdisk.sys
08:50:06.0601 1336 crcdisk - ok
08:50:06.0656 1336 [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc C:\Windows\system32\cryptsvc.dll
08:50:06.0658 1336 CryptSvc - ok
08:50:06.0697 1336 [ 54DA3DFD29ED9F1619B6F53F3CE55E49 ] CSC C:\Windows\system32\drivers\csc.sys
08:50:06.0706 1336 CSC - ok
08:50:06.0762 1336 [ 3AB183AB4D2C79DCF459CD2C1266B043 ] CscService C:\Windows\System32\cscsvc.dll
08:50:06.0768 1336 CscService - ok
08:50:06.0800 1336 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll
08:50:06.0806 1336 DcomLaunch - ok
08:50:06.0830 1336 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
08:50:06.0834 1336 defragsvc - ok
08:50:06.0842 1336 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
08:50:06.0845 1336 DfsC - ok
08:50:06.0869 1336 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll
08:50:06.0872 1336 Dhcp - ok
08:50:06.0892 1336 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
08:50:06.0916 1336 discache - ok
08:50:06.0943 1336 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\drivers\disk.sys
08:50:06.0957 1336 Disk - ok
08:50:06.0977 1336 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll
08:50:06.0979 1336 Dnscache - ok
08:50:06.0995 1336 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll
08:50:06.0999 1336 dot3svc - ok
08:50:07.0017 1336 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll
08:50:07.0018 1336 DPS - ok
08:50:07.0044 1336 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
08:50:07.0057 1336 drmkaud - ok
08:50:07.0109 1336 [ AF2E16242AA723F68F461B6EAE2EAD3D ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
08:50:07.0122 1336 DXGKrnl - ok
08:50:07.0159 1336 [ 1741378CD1534B779757F64D025CF82E ] eamonm C:\Windows\system32\DRIVERS\eamonm.sys
08:50:07.0174 1336 eamonm - ok
08:50:07.0195 1336 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
08:50:07.0197 1336 EapHost - ok
08:50:07.0253 1336 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\drivers\evbda.sys
08:50:07.0345 1336 ebdrv - ok
08:50:07.0373 1336 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe
08:50:07.0374 1336 EFS - ok
08:50:07.0399 1336 [ AB220154348DE266FE94BF3387410EF8 ] ehdrv C:\Windows\system32\DRIVERS\ehdrv.sys
08:50:07.0425 1336 ehdrv - ok
08:50:07.0520 1336 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
08:50:07.0528 1336 ehRecvr - ok
08:50:07.0543 1336 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
08:50:07.0546 1336 ehSched - ok
08:50:07.0614 1336 [ 348E49A9828758F044550921DB99B9D2 ] EhttpSrv C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
08:50:07.0617 1336 EhttpSrv - ok
08:50:07.0657 1336 [ 8471F4C783AA72D801A83309F3CBAA37 ] ekrn C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
08:50:07.0664 1336 ekrn - ok
08:50:07.0692 1336 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\drivers\elxstor.sys
08:50:07.0702 1336 elxstor - ok
08:50:07.0726 1336 [ 0C365DC795ABA48395AA8930509C7D4D ] epfwwfpr C:\Windows\system32\DRIVERS\epfwwfpr.sys
08:50:07.0741 1336 epfwwfpr - ok
08:50:07.0760 1336 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys
08:50:07.0773 1336 ErrDev - ok
08:50:07.0811 1336 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
08:50:07.0815 1336 EventSystem - ok
08:50:07.0826 1336 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
08:50:07.0851 1336 exfat - ok
08:50:07.0866 1336 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
08:50:07.0891 1336 fastfat - ok
08:50:07.0917 1336 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe
08:50:07.0925 1336 Fax - ok
08:50:07.0930 1336 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\drivers\fdc.sys
08:50:07.0954 1336 fdc - ok
08:50:07.0970 1336 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
08:50:07.0972 1336 fdPHost - ok
08:50:07.0989 1336 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
08:50:07.0992 1336 FDResPub - ok
08:50:08.0001 1336 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
08:50:08.0015 1336 FileInfo - ok
08:50:08.0034 1336 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
08:50:08.0050 1336 Filetrace - ok
08:50:08.0055 1336 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\drivers\flpydisk.sys
08:50:08.0058 1336 flpydisk - ok
08:50:08.0084 1336 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
08:50:08.0111 1336 FltMgr - ok
08:50:08.0150 1336 [ C4C183E6551084039EC862DA1C945E3D ] FontCache C:\Windows\system32\FntCache.dll
08:50:08.0161 1336 FontCache - ok
08:50:08.0195 1336 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
08:50:08.0199 1336 FontCache3.0.0.0 - ok
08:50:08.0210 1336 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
08:50:08.0225 1336 FsDepends - ok
08:50:08.0244 1336 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
08:50:08.0258 1336 Fs_Rec - ok
08:50:08.0278 1336 [ ED07200CFF78FACFB66EBB0B89F503A4 ] FTDIBUS C:\Windows\system32\drivers\ftdibus.sys
08:50:08.0303 1336 FTDIBUS - ok
08:50:08.0331 1336 [ 24237091348D1EFB5635A1CF9649E311 ] FTSER2K C:\Windows\system32\drivers\ftser2k.sys
08:50:08.0335 1336 FTSER2K - ok
08:50:08.0390 1336 [ 8F6322049018354F45F05A2FD2D4E5E0 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
08:50:08.0393 1336 fvevol - ok
08:50:08.0408 1336 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys
08:50:08.0444 1336 gagp30kx - ok
08:50:08.0472 1336 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll
08:50:08.0481 1336 gpsvc - ok
08:50:08.0490 1336 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
08:50:08.0493 1336 hcw85cir - ok
08:50:08.0525 1336 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
08:50:08.0531 1336 HdAudAddService - ok
08:50:08.0545 1336 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
08:50:08.0547 1336 HDAudBus - ok
08:50:08.0552 1336 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\drivers\HidBatt.sys
08:50:08.0576 1336 HidBatt - ok
08:50:08.0582 1336 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\drivers\hidbth.sys
08:50:08.0596 1336 HidBth - ok
08:50:08.0601 1336 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\drivers\hidir.sys
08:50:08.0625 1336 HidIr - ok
08:50:08.0633 1336 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\System32\hidserv.dll
08:50:08.0635 1336 hidserv - ok
08:50:08.0664 1336 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
08:50:08.0678 1336 HidUsb - ok
08:50:08.0687 1336 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll
08:50:08.0688 1336 hkmsvc - ok
08:50:08.0705 1336 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
08:50:08.0709 1336 HomeGroupListener - ok
08:50:08.0734 1336 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
08:50:08.0737 1336 HomeGroupProvider - ok
08:50:08.0751 1336 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
08:50:08.0754 1336 HpSAMD - ok
08:50:08.0783 1336 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys
08:50:08.0803 1336 HTTP - ok
08:50:08.0812 1336 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
08:50:08.0825 1336 hwpolicy - ok
08:50:08.0835 1336 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
08:50:08.0850 1336 i8042prt - ok
08:50:08.0881 1336 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
08:50:08.0900 1336 iaStorV - ok
08:50:08.0944 1336 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
08:50:08.0955 1336 idsvc - ok
08:50:08.0965 1336 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\drivers\iirsp.sys
08:50:08.0968 1336 iirsp - ok
08:50:08.0998 1336 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll
08:50:09.0006 1336 IKEEXT - ok
08:50:09.0069 1336 [ EB5FA493A4B6EA290200AE39EBA2FBC6 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
08:50:09.0137 1336 IntcAzAudAddService - ok
08:50:09.0152 1336 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys
08:50:09.0154 1336 intelide - ok
08:50:09.0171 1336 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
08:50:09.0172 1336 intelppm - ok
08:50:09.0186 1336 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
08:50:09.0189 1336 IPBusEnum - ok
08:50:09.0204 1336 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
08:50:09.0208 1336 IpFilterDriver - ok
08:50:09.0241 1336 [ 08C2957BB30058E663720C5606885653 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
08:50:09.0246 1336 iphlpsvc - ok
08:50:09.0265 1336 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
08:50:09.0268 1336 IPMIDRV - ok
08:50:09.0274 1336 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
08:50:09.0290 1336 IPNAT - ok
08:50:09.0309 1336 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
08:50:09.0311 1336 IRENUM - ok
08:50:09.0336 1336 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys
08:50:09.0352 1336 isapnp - ok
08:50:09.0369 1336 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
08:50:09.0386 1336 iScsiPrt - ok
08:50:09.0409 1336 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
08:50:09.0412 1336 kbdclass - ok
08:50:09.0435 1336 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
08:50:09.0437 1336 kbdhid - ok
08:50:09.0446 1336 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe
08:50:09.0447 1336 KeyIso - ok
08:50:09.0477 1336 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
08:50:09.0481 1336 KSecDD - ok
08:50:09.0488 1336 [ 26C43A7C2862447EC59DEDA188D1DA07 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
08:50:09.0493 1336 KSecPkg - ok
08:50:09.0498 1336 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
08:50:09.0510 1336 ksthunk - ok
08:50:09.0533 1336 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
08:50:09.0538 1336 KtmRm - ok
08:50:09.0565 1336 [ 173666119D217E3739205C169E2BF0E5 ] L1C C:\Windows\system32\DRIVERS\L1C62x64.sys
08:50:09.0580 1336 L1C - ok
08:50:09.0607 1336 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\System32\srvsvc.dll
08:50:09.0611 1336 LanmanServer - ok
08:50:09.0645 1336 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
08:50:09.0648 1336 LanmanWorkstation - ok
08:50:09.0690 1336 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
08:50:09.0705 1336 lltdio - ok
08:50:09.0733 1336 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
08:50:09.0738 1336 lltdsvc - ok
08:50:09.0752 1336 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
08:50:09.0755 1336 lmhosts - ok
08:50:09.0782 1336 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys
08:50:09.0802 1336 LSI_FC - ok
08:50:09.0821 1336 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys
08:50:09.0835 1336 LSI_SAS - ok
08:50:09.0855 1336 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\drivers\lsi_sas2.sys
08:50:09.0870 1336 LSI_SAS2 - ok
08:50:09.0916 1336 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys
08:50:09.0931 1336 LSI_SCSI - ok
08:50:09.0947 1336 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
08:50:09.0951 1336 luafv - ok
08:50:10.0007 1336 [ 0BB97D43299910CBFBA59C461B99B910 ] MBAMProtector C:\Windows\system32\drivers\mbam.sys
08:50:10.0020 1336 MBAMProtector - ok
08:50:10.0103 1336 [ 65085456FD9A74D7F1A999520C299ECB ] MBAMScheduler C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
08:50:10.0106 1336 MBAMScheduler - ok
08:50:10.0137 1336 [ E0D7732F2D2E24B2DB3F67B6750295B8 ] MBAMService C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
08:50:10.0143 1336 MBAMService - ok
08:50:10.0164 1336 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
08:50:10.0168 1336 Mcx2Svc - ok
08:50:10.0182 1336 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\drivers\megasas.sys
08:50:10.0207 1336 megasas - ok
08:50:10.0234 1336 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\drivers\MegaSR.sys
08:50:10.0253 1336 MegaSR - ok
08:50:10.0280 1336 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
08:50:10.0282 1336 MMCSS - ok
08:50:10.0295 1336 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
08:50:10.0298 1336 Modem - ok
08:50:10.0311 1336 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
08:50:10.0323 1336 monitor - ok
08:50:10.0341 1336 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
08:50:10.0344 1336 mouclass - ok
08:50:10.0368 1336 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
08:50:10.0378 1336 mouhid - ok
08:50:10.0393 1336 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
08:50:10.0408 1336 mountmgr - ok
08:50:10.0469 1336 [ CB8AF049AC9BE419A77ADAE288673359 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
08:50:10.0474 1336 MozillaMaintenance - ok
08:50:10.0491 1336 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys
08:50:10.0497 1336 mpio - ok
08:50:10.0508 1336 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
08:50:10.0522 1336 mpsdrv - ok
08:50:10.0546 1336 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll
08:50:10.0554 1336 MpsSvc - ok
08:50:10.0570 1336 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
08:50:10.0573 1336 MRxDAV - ok
08:50:10.0589 1336 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
08:50:10.0592 1336 mrxsmb - ok
08:50:10.0610 1336 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
08:50:10.0636 1336 mrxsmb10 - ok
08:50:10.0645 1336 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
08:50:10.0659 1336 mrxsmb20 - ok
08:50:10.0668 1336 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys
08:50:10.0683 1336 msahci - ok
08:50:10.0702 1336 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys
08:50:10.0716 1336 msdsm - ok
08:50:10.0733 1336 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
08:50:10.0736 1336 MSDTC - ok
08:50:10.0756 1336 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
08:50:10.0758 1336 Msfs - ok
08:50:10.0835 1336 [ 4AA61BE0E7ED1D8ECB4CB9D1C5926E3C ] msftesql c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\msftesql.exe
08:50:10.0836 1336 msftesql - ok
08:50:10.0861 1336 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
08:50:10.0863 1336 mshidkmdf - ok
08:50:10.0877 1336 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
08:50:10.0891 1336 msisadrv - ok
08:50:10.0913 1336 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
08:50:10.0918 1336 MSiSCSI - ok
08:50:10.0922 1336 msiserver - ok
08:50:10.0941 1336 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
08:50:10.0943 1336 MSKSSRV - ok
08:50:10.0948 1336 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
08:50:10.0951 1336 MSPCLOCK - ok
08:50:10.0955 1336 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
08:50:10.0968 1336 MSPQM - ok
08:50:10.0982 1336 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
08:50:10.0988 1336 MsRPC - ok
08:50:10.0996 1336 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys
08:50:10.0998 1336 mssmbios - ok
08:50:11.0014 1336 MSSQLSERVER - ok
08:50:11.0081 1336 [ DEC309D4F8562601187DC0AF524921C7 ] MSSQLServerADHelper c:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe
08:50:11.0084 1336 MSSQLServerADHelper - ok
08:50:11.0097 1336 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
08:50:11.0100 1336 MSTEE - ok
08:50:11.0105 1336 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\drivers\MTConfig.sys
08:50:11.0107 1336 MTConfig - ok
08:50:11.0140 1336 [ 19B006B181E3875FD254F7B67ACF1E7C ] MTsensor C:\Windows\system32\DRIVERS\ASACPI.sys
08:50:11.0153 1336 MTsensor - ok
08:50:11.0169 1336 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
08:50:11.0183 1336 Mup - ok
08:50:11.0202 1336 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll
08:50:11.0207 1336 napagent - ok
08:50:11.0225 1336 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
08:50:11.0253 1336 NativeWifiP - ok
08:50:11.0289 1336 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys
08:50:11.0311 1336 NDIS - ok
08:50:11.0328 1336 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
08:50:11.0341 1336 NdisCap - ok
08:50:11.0362 1336 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
08:50:11.0365 1336 NdisTapi - ok
08:50:11.0378 1336 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
08:50:11.0381 1336 Ndisuio - ok
08:50:11.0394 1336 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
08:50:11.0408 1336 NdisWan - ok
08:50:11.0422 1336 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
08:50:11.0447 1336 NDProxy - ok
08:50:11.0473 1336 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
08:50:11.0487 1336 NetBIOS - ok
08:50:11.0522 1336 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
08:50:11.0538 1336 NetBT - ok
08:50:11.0543 1336 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe
08:50:11.0544 1336 Netlogon - ok
08:50:11.0593 1336 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
08:50:11.0597 1336 Netman - ok
08:50:11.0615 1336 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
08:50:11.0619 1336 netprofm - ok
08:50:11.0646 1336 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
08:50:11.0650 1336 NetTcpPortSharing - ok
08:50:11.0665 1336 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys
08:50:11.0691 1336 nfrd960 - ok
08:50:11.0715 1336 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll
08:50:11.0718 1336 NlaSvc - ok
08:50:11.0727 1336 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
08:50:11.0741 1336 Npfs - ok
08:50:11.0750 1336 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
08:50:11.0751 1336 nsi - ok
08:50:11.0764 1336 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
08:50:11.0777 1336 nsiproxy - ok
08:50:11.0828 1336 [ B98F8C6E31CD07B2E6F71F7F648E38C0 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
08:50:11.0865 1336 Ntfs - ok
08:50:11.0876 1336 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
08:50:11.0888 1336 Null - ok
08:50:11.0913 1336 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys
08:50:11.0927 1336 nvraid - ok
08:50:11.0955 1336 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys
08:50:11.0981 1336 nvstor - ok
08:50:11.0997 1336 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
08:50:12.0011 1336 nv_agp - ok
08:50:12.0024 1336 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
08:50:12.0039 1336 ohci1394 - ok
08:50:12.0106 1336 [ 7A56CF3E3F12E8AF599963B16F50FB6A ] ose c:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
08:50:12.0108 1336 ose - ok
08:50:12.0132 1336 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
08:50:12.0136 1336 p2pimsvc - ok
08:50:12.0157 1336 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
08:50:12.0163 1336 p2psvc - ok
08:50:12.0173 1336 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys
08:50:12.0187 1336 Parport - ok
08:50:12.0214 1336 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys
08:50:12.0228 1336 partmgr - ok
08:50:12.0242 1336 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
08:50:12.0244 1336 PcaSvc - ok
08:50:12.0254 1336 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys
08:50:12.0280 1336 pci - ok
08:50:12.0294 1336 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys
08:50:12.0308 1336 pciide - ok
08:50:12.0319 1336 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\drivers\pcmcia.sys
08:50:12.0335 1336 pcmcia - ok
08:50:12.0351 1336 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
08:50:12.0365 1336 pcw - ok
08:50:12.0379 1336 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
08:50:12.0398 1336 PEAUTH - ok
08:50:12.0451 1336 [ B9B0A4299DD2D76A4243F75FD54DC680 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll
08:50:12.0477 1336 PeerDistSvc - ok
08:50:12.0532 1336 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
08:50:12.0535 1336 PerfHost - ok
08:50:12.0586 1336 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll
08:50:12.0611 1336 pla - ok
08:50:12.0652 1336 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
08:50:12.0656 1336 PlugPlay - ok
08:50:12.0665 1336 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
08:50:12.0668 1336 PNRPAutoReg - ok
08:50:12.0681 1336 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
08:50:12.0684 1336 PNRPsvc - ok
08:50:12.0725 1336 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
08:50:12.0731 1336 PolicyAgent - ok
08:50:12.0753 1336 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
08:50:12.0755 1336 Power - ok
08:50:12.0780 1336 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
08:50:12.0815 1336 PptpMiniport - ok
08:50:12.0824 1336 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\drivers\processr.sys
08:50:12.0838 1336 Processor - ok
08:50:12.0878 1336 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll
08:50:12.0880 1336 ProfSvc - ok
08:50:12.0892 1336 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe
08:50:12.0893 1336 ProtectedStorage - ok
08:50:12.0918 1336 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys
08:50:12.0932 1336 Psched - ok
08:50:12.0969 1336 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\drivers\ql2300.sys
08:50:12.0995 1336 ql2300 - ok
08:50:13.0013 1336 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\drivers\ql40xx.sys
08:50:13.0016 1336 ql40xx - ok
08:50:13.0047 1336 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
08:50:13.0052 1336 QWAVE - ok
08:50:13.0071 1336 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
08:50:13.0084 1336 QWAVEdrv - ok
08:50:13.0097 1336 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
08:50:13.0110 1336 RasAcd - ok
08:50:13.0134 1336 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
08:50:13.0137 1336 RasAgileVpn - ok
08:50:13.0155 1336 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
08:50:13.0158 1336 RasAuto - ok
08:50:13.0177 1336 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
08:50:13.0203 1336 Rasl2tp - ok
08:50:13.0219 1336 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll
08:50:13.0225 1336 RasMan - ok
08:50:13.0241 1336 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
08:50:13.0245 1336 RasPppoe - ok
08:50:13.0267 1336 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
08:50:13.0281 1336 RasSstp - ok
08:50:13.0296 1336 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
08:50:13.0300 1336 rdbss - ok
08:50:13.0314 1336 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
08:50:13.0338 1336 rdpbus - ok
08:50:13.0346 1336 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
08:50:13.0348 1336 RDPCDD - ok
08:50:13.0374 1336 [ 1B6163C503398B23FF8B939C67747683 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys
08:50:13.0401 1336 RDPDR - ok
08:50:13.0422 1336 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
08:50:13.0425 1336 RDPENCDD - ok
08:50:13.0436 1336 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
08:50:13.0439 1336 RDPREFMP - ok
08:50:13.0465 1336 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
08:50:13.0481 1336 RDPWD - ok
08:50:13.0510 1336 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
08:50:13.0515 1336 rdyboost - ok
08:50:13.0537 1336 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
08:50:13.0540 1336 RemoteAccess - ok
08:50:13.0569 1336 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
08:50:13.0573 1336 RemoteRegistry - ok
08:50:13.0589 1336 [ CAF88D6573D21CD2AA27001DDBFDC74D ] RMCAST C:\Windows\system32\DRIVERS\RMCAST.sys
08:50:13.0614 1336 RMCAST - ok
08:50:13.0641 1336 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
08:50:13.0643 1336 RpcEptMapper - ok
08:50:13.0657 1336 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
08:50:13.0660 1336 RpcLocator - ok
08:50:13.0835 1336 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll
08:50:13.0838 1336 RpcSs - ok
08:50:13.0881 1336 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
08:50:13.0895 1336 rspndr - ok
08:50:13.0925 1336 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe
08:50:13.0926 1336 SamSs - ok
08:50:13.0936 1336 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
08:50:13.0950 1336 sbp2port - ok
08:50:13.0970 1336 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
08:50:13.0974 1336 SCardSvr - ok
08:50:13.0988 1336 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
08:50:14.0002 1336 scfilter - ok
08:50:14.0026 1336 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll
08:50:14.0044 1336 Schedule - ok
08:50:14.0067 1336 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll
08:50:14.0069 1336 SCPolicySvc - ok
08:50:14.0085 1336 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll
08:50:14.0089 1336 SDRSVC - ok
08:50:14.0109 1336 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
08:50:14.0122 1336 secdrv - ok
08:50:14.0132 1336 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll
08:50:14.0135 1336 seclogon - ok
08:50:14.0149 1336 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll
08:50:14.0152 1336 SENS - ok
08:50:14.0167 1336 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
08:50:14.0170 1336 SensrSvc - ok
08:50:14.0196 1336 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
08:50:14.0209 1336 Serenum - ok
08:50:14.0233 1336 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
08:50:14.0277 1336 Serial - ok
08:50:14.0289 1336 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\drivers\sermouse.sys
08:50:14.0303 1336 sermouse - ok
08:50:14.0328 1336 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll
08:50:14.0330 1336 SessionEnv - ok
08:50:14.0348 1336 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
08:50:14.0362 1336 sffdisk - ok
08:50:14.0376 1336 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
08:50:14.0390 1336 sffp_mmc - ok
08:50:14.0400 1336 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
08:50:14.0403 1336 sffp_sd - ok
08:50:14.0410 1336 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\drivers\sfloppy.sys
08:50:14.0433 1336 sfloppy - ok
08:50:14.0464 1336 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll
08:50:14.0469 1336 SharedAccess - ok
08:50:14.0491 1336 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
08:50:14.0496 1336 ShellHWDetection - ok
08:50:14.0514 1336 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\drivers\SiSRaid2.sys
08:50:14.0539 1336 SiSRaid2 - ok
08:50:14.0547 1336 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys
08:50:14.0561 1336 SiSRaid4 - ok
08:50:14.0585 1336 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
08:50:14.0589 1336 Smb - ok
08:50:14.0613 1336 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
08:50:14.0615 1336 SNMPTRAP - ok
08:50:14.0628 1336 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
08:50:14.0642 1336 spldr - ok
08:50:14.0709 1336 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe
08:50:14.0717 1336 Spooler - ok
08:50:14.0774 1336 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe
08:50:14.0818 1336 sppsvc - ok
08:50:14.0836 1336 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
08:50:14.0839 1336 sppuinotify - ok
08:50:14.0924 1336 [ 86EBD8B1F23E743AAD21F4D5B4D40985 ] SQLBrowser c:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe
08:50:14.0930 1336 SQLBrowser - ok
08:50:14.0953 1336 [ 687803D03A8298C0A33D737908D87B20 ] SQLSERVERAGENT c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLAGENT90.EXE
08:50:14.0957 1336 SQLSERVERAGENT - ok
08:50:14.0967 1336 [ 3C432A96363097870995E2A3C8B66ABD ] SQLWriter c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
08:50:14.0969 1336 SQLWriter - ok
08:50:14.0998 1336 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys
08:50:15.0029 1336 srv - ok
08:50:15.0052 1336 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
08:50:15.0069 1336 srv2 - ok
08:50:15.0083 1336 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
08:50:15.0087 1336 srvnet - ok
08:50:15.0111 1336 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
08:50:15.0115 1336 SSDPSRV - ok
08:50:15.0134 1336 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
08:50:15.0138 1336 SstpSvc - ok
08:50:15.0155 1336 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\drivers\stexstor.sys
08:50:15.0158 1336 stexstor - ok
08:50:15.0192 1336 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll
08:50:15.0200 1336 stisvc - ok
08:50:15.0236 1336 [ C40841817EF57D491F22EB103DA587CC ] StorSvc C:\Windows\system32\storsvc.dll
08:50:15.0239 1336 StorSvc - ok
08:50:15.0252 1336 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\DRIVERS\swenum.sys
08:50:15.0265 1336 swenum - ok
08:50:15.0283 1336 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
08:50:15.0290 1336 swprv - ok
08:50:15.0323 1336 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll
08:50:15.0352 1336 SysMain - ok
08:50:15.0370 1336 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
08:50:15.0374 1336 TabletInputService - ok
08:50:15.0389 1336 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll
08:50:15.0394 1336 TapiSrv - ok
08:50:15.0406 1336 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
08:50:15.0408 1336 TBS - ok
08:50:15.0480 1336 [ B62A953F2BF3922C8764A29C34A22899 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
08:50:15.0539 1336 Tcpip - ok
08:50:15.0580 1336 [ B62A953F2BF3922C8764A29C34A22899 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
08:50:15.0588 1336 TCPIP6 - ok
08:50:15.0615 1336 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
08:50:15.0618 1336 tcpipreg - ok
08:50:15.0641 1336 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
08:50:15.0654 1336 TDPIPE - ok
08:50:15.0683 1336 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
08:50:15.0691 1336 TDTCP - ok
08:50:15.0708 1336 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
08:50:15.0723 1336 tdx - ok
08:50:15.0913 1336 [ 76E0C1EE604B4611B5A92C511786F584 ] TeamViewer7 C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
08:50:15.0956 1336 TeamViewer7 - ok
08:50:15.0969 1336 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys
08:50:15.0983 1336 TermDD - ok
08:50:16.0007 1336 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll
08:50:16.0014 1336 TermService - ok
08:50:16.0031 1336 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
08:50:16.0033 1336 Themes - ok
08:50:16.0042 1336 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
08:50:16.0044 1336 THREADORDER - ok
08:50:16.0077 1336 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
08:50:16.0080 1336 TrkWks - ok
08:50:16.0143 1336 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
08:50:16.0144 1336 TrustedInstaller - ok
08:50:16.0174 1336 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
08:50:16.0177 1336 tssecsrv - ok
08:50:16.0202 1336 [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
08:50:16.0228 1336 TsUsbFlt - ok
08:50:16.0241 1336 [ 9CC2CCAE8A84820EAECB886D477CBCB8 ] TsUsbGD C:\Windows\system32\drivers\TsUsbGD.sys
08:50:16.0243 1336 TsUsbGD - ok
08:50:16.0273 1336 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
08:50:16.0288 1336 tunnel - ok
08:50:16.0301 1336 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\drivers\uagp35.sys
08:50:16.0315 1336 uagp35 - ok
08:50:16.0342 1336 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
08:50:16.0347 1336 udfs - ok
08:50:16.0377 1336 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
08:50:16.0380 1336 UI0Detect - ok
08:50:16.0410 1336 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
08:50:16.0426 1336 uliagpkx - ok
08:50:16.0440 1336 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
08:50:16.0453 1336 umbus - ok
08:50:16.0462 1336 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\drivers\umpass.sys
08:50:16.0475 1336 UmPass - ok
08:50:16.0515 1336 [ A293DCD756D04D8492A750D03B9A297C ] UmRdpService C:\Windows\System32\umrdp.dll
08:50:16.0518 1336 UmRdpService - ok
08:50:16.0547 1336 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
08:50:16.0554 1336 upnphost - ok
08:50:16.0595 1336 [ 82E8F44688E6FAC57B5B7C6FC7ADBC2A ] usbaudio C:\Windows\system32\drivers\usbaudio.sys
08:50:16.0609 1336 usbaudio - ok
08:50:16.0646 1336 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
08:50:16.0661 1336 usbccgp - ok
08:50:16.0700 1336 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys
08:50:16.0704 1336 usbcir - ok
08:50:16.0716 1336 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\drivers\usbehci.sys
08:50:16.0730 1336 usbehci - ok
08:50:16.0753 1336 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
08:50:16.0771 1336 usbhub - ok
08:50:16.0787 1336 [ 9840FC418B4CBD632D3D0A667A725C31 ] usbohci C:\Windows\system32\drivers\usbohci.sys
08:50:16.0801 1336 usbohci - ok
08:50:16.0818 1336 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
08:50:16.0832 1336 usbprint - ok
08:50:16.0847 1336 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
08:50:16.0848 1336 USBSTOR - ok
08:50:16.0867 1336 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
08:50:16.0871 1336 usbuhci - ok
08:50:16.0890 1336 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
08:50:16.0892 1336 UxSms - ok
08:50:16.0906 1336 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe
08:50:16.0907 1336 VaultSvc - ok
08:50:16.0926 1336 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
08:50:16.0952 1336 vdrvroot - ok
08:50:16.0984 1336 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe
08:50:16.0992 1336 vds - ok
08:50:17.0014 1336 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
08:50:17.0017 1336 vga - ok
08:50:17.0021 1336 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
08:50:17.0035 1336 VgaSave - ok
08:50:17.0063 1336 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
08:50:17.0080 1336 vhdmp - ok
08:50:17.0097 1336 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys
08:50:17.0111 1336 viaide - ok
08:50:17.0128 1336 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys
08:50:17.0153 1336 volmgr - ok
08:50:17.0170 1336 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
08:50:17.0185 1336 volmgrx - ok
08:50:17.0209 1336 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys
08:50:17.0232 1336 volsnap - ok
08:50:17.0244 1336 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\drivers\vsmraid.sys
08:50:17.0259 1336 vsmraid - ok
08:50:17.0306 1336 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe
08:50:17.0331 1336 VSS - ok
08:50:17.0342 1336 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys
08:50:17.0360 1336 vwifibus - ok
08:50:17.0441 1336 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
08:50:17.0446 1336 W32Time - ok
08:50:17.0472 1336 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\drivers\wacompen.sys
08:50:17.0474 1336 WacomPen - ok
08:50:17.0501 1336 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
08:50:17.0516 1336 WANARP - ok
08:50:17.0523 1336 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
08:50:17.0524 1336 Wanarpv6 - ok
08:50:17.0589 1336 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
08:50:17.0615 1336 WatAdminSvc - ok
08:50:17.0657 1336 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
08:50:17.0682 1336 wbengine - ok
08:50:17.0705 1336 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
08:50:17.0709 1336 WbioSrvc - ok
08:50:17.0741 1336 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
08:50:17.0747 1336 wcncsvc - ok
08:50:17.0767 1336 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
08:50:17.0770 1336 WcsPlugInService - ok
08:50:17.0796 1336 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\drivers\wd.sys
08:50:17.0799 1336 Wd - ok
08:50:17.0831 1336 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
08:50:17.0853 1336 Wdf01000 - ok
08:50:17.0872 1336 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
08:50:17.0874 1336 WdiServiceHost - ok
08:50:17.0879 1336 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
08:50:17.0881 1336 WdiSystemHost - ok
08:50:17.0912 1336 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
08:50:17.0917 1336 WebClient - ok
08:50:17.0947 1336 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
08:50:17.0952 1336 Wecsvc - ok
08:50:17.0973 1336 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
08:50:17.0975 1336 wercplsupport - ok
08:50:18.0005 1336 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
08:50:18.0008 1336 WerSvc - ok
08:50:18.0047 1336 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
08:50:18.0061 1336 WfpLwf - ok
08:50:18.0079 1336 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
08:50:18.0093 1336 WIMMount - ok
08:50:18.0112 1336 WinDefend - ok
08:50:18.0117 1336 WinHttpAutoProxySvc - ok
08:50:18.0407 1336 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
08:50:18.0431 1336 Winmgmt - ok
08:50:18.0468 1336 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
08:50:18.0493 1336 WinRM - ok
08:50:18.0546 1336 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
08:50:18.0556 1336 WinUsb - ok
08:50:18.0581 1336 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
08:50:18.0592 1336 Wlansvc - ok
08:50:18.0610 1336 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
08:50:18.0631 1336 WmiAcpi - ok
08:50:18.0644 1336 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
08:50:18.0647 1336 wmiApSrv - ok
08:50:18.0680 1336 WMPNetworkSvc - ok
08:50:18.0689 1336 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
08:50:18.0698 1336 WPCSvc - ok
08:50:18.0719 1336 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
08:50:18.0721 1336 WPDBusEnum - ok
08:50:18.0735 1336 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
08:50:18.0748 1336 ws2ifsl - ok
08:50:18.0772 1336 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\system32\wscsvc.dll
08:50:18.0773 1336 wscsvc - ok
08:50:18.0778 1336 WSearch - ok
08:50:19.0046 1336 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
08:50:19.0100 1336 wuauserv - ok
08:50:19.0154 1336 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
08:50:19.0164 1336 WudfPf - ok
08:50:19.0194 1336 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
08:50:19.0235 1336 WUDFRd - ok
08:50:19.0255 1336 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
08:50:19.0258 1336 wudfsvc - ok
08:50:19.0291 1336 [ FE90B750AB808FB9DD8FBB428B5FF83B ] WwanSvc C:\Windows\System32\wwansvc.dll
08:50:19.0304 1336 WwanSvc - ok
08:50:19.0310 1336 ================ Scan global ===============================
08:50:19.0333 1336 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
08:50:19.0382 1336 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll
08:50:19.0390 1336 [ 0C27239FEA4DB8A2AAC9E502186B7264 ] C:\Windows\system32\winsrv.dll
08:50:19.0430 1336 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
08:50:19.0475 1336 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
08:50:19.0504 1336 [Global] - ok
08:50:19.0505 1336 ================ Scan MBR ==================================
08:50:19.0522 1336 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
08:50:20.0230 1336 \Device\Harddisk0\DR0 - ok
08:50:20.0240 1336 [ 5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk1\DR2
08:50:20.0266 1336 \Device\Harddisk1\DR2 - ok
08:50:20.0267 1336 ================ Scan VBR ==================================
08:50:20.0278 1336 [ 631E6FCC4E1F16FDA2DF2143488AE69F ] \Device\Harddisk0\DR0\Partition1
08:50:20.0291 1336 \Device\Harddisk0\DR0\Partition1 - ok
08:50:20.0302 1336 [ 9E41D98F166BF7B3AC32C4D661F803ED ] \Device\Harddisk0\DR0\Partition2
08:50:20.0320 1336 \Device\Harddisk0\DR0\Partition2 - ok
08:50:20.0324 1336 [ 772F81AA015D0625276C4427DCA146F4 ] \Device\Harddisk1\DR2\Partition1
08:50:20.0325 1336 \Device\Harddisk1\DR2\Partition1 - ok
08:50:20.0325 1336 ============================================================
08:50:20.0325 1336 Scan finished
08:50:20.0325 1336 ============================================================
08:50:20.0338 2920 Detected object count: 0
08:50:20.0338 2920 Actual detected object count: 0
Naposledy upravil(a) Mc_Murphy dne 17 Kvě 2013 14:10, celkem upraveno 2 x.
Důvod: Logy opět odstraněny z [Code]... přemýšlej!

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Zdvojení čárek a háčků

#4 Příspěvek od JaRon »

prescanuj PC s AVPTool
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Odpovědět