Prosim o kontrolu - Avast nasiel rootkit

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
Stano95
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 18 Ún 2013 09:26

Prosim o kontrolu - Avast nasiel rootkit

#1 Příspěvek od Stano95 »

Dobrý deň. Poprosim o skontrolovanie logu RSIT pretoze Avast mi detekoval rootkit a neviem ci to mam odstranit alebo sa jedna o falosny poplach. Dakujem

Logfile of random's system information tool 1.08 (written by random/random)
Run by Stano at 2013-11-15 11:29:23
Microsoft Windows 7 Professional Service Pack 1
System drive C: has 13 GB (21%) free of 60 GB
Total RAM: 3581 MB (61% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:29:28, on 15. 11. 2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\twain_32\Samsung\SCX3200\Scan2Pc.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\Stano.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: ˙ţ127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL
O2 - BHO: Pomocník pri prihlasovaní v konte Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [SCX3200_Scan2Pc] C:\Windows\Twain_32\Samsung\SCX3200\Scan2pc.exe
O4 - HKLM\..\Run: [3200 Scan2PC] "C:\Windows\twain_32\Samsung\SCX3200\Scan2Pc.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Office14\EXCEL.EXE/3000
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6602 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
atieclxx
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
"taskhost.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
taskeng.exe {A2C05F72-B085-48FE-BFB0-26223E473422}
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /c
C:\Windows\SysWOW64\PnkBstrA.exe
C:\Windows\SysWOW64\PnkBstrB.exe
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
WLIDSvcM.exe 2348
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe"
"C:\Windows\twain_32\Samsung\SCX3200\Scan2Pc.exe"
"C:\Program Files\AVAST Software\Avast\avastui.exe" /nogui
"C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="3372.0.1054357813\1513715437" --disable-d3d11 --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,9,18,24,26 --gpu-vendor-id=0x1002 --gpu-device-id=0x9640 --gpu-driver-vendor="ATI Technologies Inc." --gpu-driver-version=8.860.0.0 --ignored=" --type=renderer " /prefetch:822062411
"C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group1 pct:25 stable:r4 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/Label=Stable2:LocalPredictor=Enabled:SideEffectFreeWhitelist=Enabled:MaxConcurrentPrerenders=3:PrerenderPriorityHalfLifeTimeSeconds=30:PrerenderAlwaysControl=Enabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_12/UMA-Uniformity-Trial-1-Percent/default/UMA-Uniformity-Trial-10-Percent/default/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --instant-process --enable-threaded-compositing --disable-html-notifications --channel="3372.1.1294862576\1356473775" /prefetch:673131151
"C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group1 pct:25 stable:r4 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/Label=Stable2:LocalPredictor=Enabled:SideEffectFreeWhitelist=Enabled:MaxConcurrentPrerenders=3:PrerenderPriorityHalfLifeTimeSeconds=30:PrerenderAlwaysControl=Enabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_12/UMA-Uniformity-Trial-1-Percent/default/UMA-Uniformity-Trial-10-Percent/default/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/default/" --extension-process --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="3372.2.855991035\641192382" /prefetch:673131151
"C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group1 pct:25 stable:r4 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/Label=Stable2:LocalPredictor=Enabled:SideEffectFreeWhitelist=Enabled:MaxConcurrentPrerenders=3:PrerenderPriorityHalfLifeTimeSeconds=30:PrerenderAlwaysControl=Enabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_12/UMA-Uniformity-Trial-1-Percent/default/UMA-Uniformity-Trial-10-Percent/default/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="3372.5.495854268\511405876" /prefetch:673131151
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group1 pct:25 stable:r4 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderDisabled/PrerenderLocalPredictorSpec/Label=Stable2:LocalPredictor=Enabled:SideEffectFreeWhitelist=Enabled:MaxConcurrentPrerenders=3:PrerenderPriorityHalfLifeTimeSeconds=30:PrerenderAlwaysControl=Enabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_12/UMA-Uniformity-Trial-1-Percent/default/UMA-Uniformity-Trial-10-Percent/default/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="3372.11.1664428581\1128454197" /prefetch:673131151
"C:\Users\Stano\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=sk --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group1 pct:25 stable:r4 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderDisabled/PrerenderLocalPredictorSpec/Label=Stable2:LocalPredictor=Enabled:SideEffectFreeWhitelist=Enabled:MaxConcurrentPrerenders=3:PrerenderPriorityHalfLifeTimeSeconds=30:PrerenderAlwaysControl=Enabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_12/UMA-Uniformity-Trial-1-Percent/default/UMA-Uniformity-Trial-10-Percent/default/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/default/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="3372.13.1626919220\1973267126" /prefetch:673131151
taskeng.exe {93F176B2-309C-4963-9856-4E0D804B16D3}
"C:\Users\Stano\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 529280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06 690392]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-03-08 4171464]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocník pri prihlasovaní v konte Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 441216]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06 562904]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2011-05-09 11821160]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20 1475584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"=C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [2012-11-05 89184]
"SCX3200_Scan2Pc"=C:\Windows\Twain_32\Samsung\SCX3200\Scan2pc.exe [2011-06-21 1990144]
"3200 Scan2PC"=C:\Windows\twain_32\Samsung\SCX3200\Scan2Pc.exe [2011-06-21 1990144]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvastUI.exe [2013-10-18 3567800]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-03-08 4171464]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=0
"NoActiveDesktopChanges"=0
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2013-11-13 08:01:46 ----A---- C:\Windows\SYSWOW64\crypt32.dll
2013-11-13 08:01:46 ----A---- C:\Windows\system32\crypt32.dll
2013-11-13 08:01:38 ----A---- C:\Windows\system32\drivers\afd.sys
2013-11-13 08:01:37 ----A---- C:\Windows\SYSWOW64\SmartcardCredentialProvider.dll
2013-11-13 08:01:37 ----A---- C:\Windows\SYSWOW64\credui.dll
2013-11-13 08:01:37 ----A---- C:\Windows\SYSWOW64\authui.dll
2013-11-13 08:01:37 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2013-11-13 08:01:37 ----A---- C:\Windows\system32\credui.dll
2013-11-13 08:01:37 ----A---- C:\Windows\system32\authui.dll
2013-11-13 08:01:32 ----A---- C:\Windows\SYSWOW64\sspicli.dll
2013-11-13 08:01:32 ----A---- C:\Windows\SYSWOW64\schannel.dll
2013-11-13 08:01:32 ----A---- C:\Windows\SYSWOW64\secur32.dll
2013-11-13 08:01:32 ----A---- C:\Windows\SYSWOW64\ncrypt.dll
2013-11-13 08:01:32 ----A---- C:\Windows\system32\sspisrv.dll
2013-11-13 08:01:32 ----A---- C:\Windows\system32\sspicli.dll
2013-11-13 08:01:32 ----A---- C:\Windows\system32\schannel.dll
2013-11-13 08:01:32 ----A---- C:\Windows\system32\secur32.dll
2013-11-13 08:01:32 ----A---- C:\Windows\system32\ncrypt.dll
2013-11-13 08:01:32 ----A---- C:\Windows\system32\lsass.exe
2013-11-13 08:01:32 ----A---- C:\Windows\system32\lsasrv.dll
2013-11-13 08:01:32 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2013-11-13 08:01:32 ----A---- C:\Windows\system32\drivers\ksecdd.sys
2013-11-13 08:01:32 ----A---- C:\Windows\system32\drivers\cng.sys
2013-11-13 08:00:03 ----A---- C:\Windows\SYSWOW64\gdi32.dll
2013-11-13 08:00:03 ----A---- C:\Windows\system32\gdi32.dll
2013-11-13 08:00:02 ----A---- C:\Windows\SYSWOW64\nshwfp.dll
2013-11-13 08:00:02 ----A---- C:\Windows\SYSWOW64\FWPUCLNT.DLL
2013-11-13 08:00:02 ----A---- C:\Windows\system32\nshwfp.dll
2013-11-13 08:00:02 ----A---- C:\Windows\system32\IKEEXT.DLL
2013-11-13 08:00:02 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2013-10-18 14:45:57 ----D---- C:\Users\Stano\AppData\Roaming\AVAST Software

======List of files/folders modified in the last 1 months======

2013-11-15 11:29:27 ----D---- C:\Windows\Temp
2013-11-15 11:29:27 ----D---- C:\Program Files\trend micro
2013-11-15 11:17:07 ----D---- C:\Windows\System32
2013-11-15 11:17:07 ----D---- C:\Windows\inf
2013-11-15 11:17:07 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-11-15 11:15:43 ----D---- C:\Windows\system32\config
2013-11-13 15:01:32 ----D---- C:\ProgramData\YTD Video Downloader
2013-11-13 09:39:49 ----D---- C:\Windows\winsxs
2013-11-13 09:37:30 ----D---- C:\Windows\SYSWOW64\sk-SK
2013-11-13 09:37:30 ----D---- C:\Windows\SysWOW64
2013-11-13 09:37:30 ----D---- C:\Windows\system32\sk-SK
2013-11-13 09:37:30 ----D---- C:\Windows\system32\drivers
2013-11-13 09:37:29 ----D---- C:\Windows\system32\en-US
2013-11-13 08:30:42 ----D---- C:\Windows\system32\catroot
2013-11-13 08:29:17 ----D---- C:\Windows\system32\MRT
2013-11-13 08:29:17 ----D---- C:\Windows\debug
2013-11-13 08:29:13 ----A---- C:\Windows\system32\MRT.exe
2013-11-13 08:29:08 ----SHD---- C:\Windows\Installer
2013-11-13 08:28:58 ----D---- C:\ProgramData\Microsoft Help
2013-11-13 08:28:33 ----SHD---- C:\System Volume Information
2013-11-13 07:59:57 ----D---- C:\Windows\system32\catroot2
2013-11-13 07:52:20 ----D---- C:\Windows\system32\Tasks
2013-11-04 14:24:06 ----RD---- C:\Program Files (x86)
2013-11-04 14:17:10 ----D---- C:\Windows
2013-11-03 17:01:58 ----HD---- C:\ProgramData
2013-10-29 17:36:21 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2013-10-27 17:03:19 ----D---- C:\Users\Stano\AppData\Roaming\DAEMON Tools Lite
2013-10-21 17:22:53 ----D---- C:\Users\Stano\AppData\Roaming\Media Player Classic
2013-10-18 14:48:20 ----D---- C:\Windows\Tasks
2013-10-18 14:43:42 ----A---- C:\Windows\system32\aswBoot.exe
2013-10-18 14:37:05 ----D---- C:\ProgramData\AVAST Software

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswRvrt;avast! Revert; C:\Windows\system32\drivers\aswRvrt.sys [2013-10-18 65776]
R0 aswVmm;avast! VM Monitor; C:\Windows\system32\drivers\aswVmm.sys [2013-10-18 205320]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 aswRdr;aswRdr; \??\C:\Windows\system32\drivers\aswRdr2.sys [2013-10-18 92544]
R1 aswSnx;aswSnx; \??\C:\Windows\system32\drivers\aswSnx.sys [2013-10-18 1032416]
R1 aswSP;aswSP; \??\C:\Windows\system32\drivers\aswSP.sys [2013-11-08 409832]
R1 aswTdi;aswTdi; \??\C:\Windows\system32\drivers\aswTdi.sys [2013-10-18 65264]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2013-04-01 283200]
R2 aswFsBlk;aswFsBlk; \??\C:\Windows\system32\drivers\aswFsBlk.sys [2013-10-18 38984]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2013-10-18 84328]
R2 npf;NetGroup Packet Filter Driver; C:\Windows\system32\drivers\npf.sys [2010-01-27 47632]
R2 SSPORT;SSPORT; \??\C:\Windows\system32\Drivers\SSPORT.sys [2009-11-17 11576]
R3 amdhub30;AMD USB 3.0 Hub Driver; C:\Windows\system32\DRIVERS\amdhub30.sys [2011-03-17 87168]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2011-05-12 9358336]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2011-05-12 309760]
R3 amdxhc;AMD USB 3.0 Host Controller Driver; C:\Windows\system32\DRIVERS\amdxhc.sys [2011-03-17 188544]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2011-05-10 2861288]
R3 RTHDMIAzAudService;Service for HDMI; C:\Windows\system32\drivers\RtHDMIVX.sys [2011-04-26 353000]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2011-01-13 413800]
S3 etdrv;etdrv; \??\C:\Windows\etdrv.sys [2013-02-04 25640]
S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys [2013-02-09 25640]
S3 GVTDrv64;GVTDrv64; \??\C:\Windows\GVTDrv64.sys [2013-02-09 30528]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2012-08-23 19456]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 SWDUMon;SWDUMon; C:\Windows\system32\DRIVERS\SWDUMon.sys [2013-03-25 16152]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2012-08-23 57856]
S3 usb_rndisx;USB RNDIS Adapter; C:\Windows\system32\drivers\usb8023x.sys [2013-02-12 19968]
S3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2013-07-03 42496]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-20 41984]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-05-11 65640]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2011-05-12 204288]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2013-10-18 50344]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2012-03-12 66872]
R2 PnkBstrB;PnkBstrB; C:\Windows\syswow64\PnkBstrB.exe [2012-03-12 107832]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2011-03-28 2292096]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-10-31 116648]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-10-31 116648]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files (x86)\Microsoft Office\Office14\GROOVE.EXE [2013-03-08 30798512]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-02-10 1255736]
S4 gusvc;Google Updater Service; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2011-05-09 136120]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosim o kontrolu - Avast nasiel rootkit

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Hlaseni je u vice uzivatelu, spise to vypada na falesnou detekci

:arrow: Preventivne spustte TDSS

:arrow: Stahnete si TDSSKiller http://support.kaspersky.com/downloads/ ... killer.exe
  • Kliknete na volbu Change parametrs
  • V okne Additional Option zakliknete vsechny moznosti
  • Kliknete na OK
  • Utilite prikazte, at skenuje - klik na Start Scan
  • Po dokonceni skenu se objevi okno, zkontrolujte, zda-li je vsude moznost Skip
  • Pokud moznost Skip nebude primarne nastavena, prekliknete ji na Skip
  • Pokud mate vsude Skip, kliknete na Continue
  • Na disku, kde mate Windows (obvykle c:\) ve tvaru TDSSKiller.nejaka cisilka _log.txt bude log - jeho obsah sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Stano95
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 18 Ún 2013 09:26

Re: Prosim o kontrolu - Avast nasiel rootkit

#3 Příspěvek od Stano95 »

Dobrý večer. Prikladam pozadovany log

20:09:43.0102 4404 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
20:09:43.0361 4404 ============================================================
20:09:43.0361 4404 Current date / time: 2013/11/15 20:09:43.0361
20:09:43.0361 4404 SystemInfo:
20:09:43.0361 4404
20:09:43.0361 4404 OS Version: 6.1.7601 ServicePack: 1.0
20:09:43.0361 4404 Product type: Workstation
20:09:43.0361 4404 ComputerName: STANO
20:09:43.0361 4404 UserName: Stano
20:09:43.0361 4404 Windows directory: C:\Windows
20:09:43.0361 4404 System windows directory: C:\Windows
20:09:43.0361 4404 Running under WOW64
20:09:43.0361 4404 Processor architecture: Intel x64
20:09:43.0361 4404 Number of processors: 4
20:09:43.0361 4404 Page size: 0x1000
20:09:43.0361 4404 Boot type: Normal boot
20:09:43.0361 4404 ============================================================
20:09:45.0168 4404 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
20:09:45.0176 4404 ============================================================
20:09:45.0176 4404 \Device\Harddisk0\DR0:
20:09:45.0176 4404 MBR partitions:
20:09:45.0176 4404 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x7534323
20:09:45.0188 4404 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x75343A1, BlocksNum 0xB4E085F
20:09:45.0188 4404 ============================================================
20:09:45.0227 4404 C: <-> \Device\Harddisk0\DR0\Partition1
20:09:45.0324 4404 D: <-> \Device\Harddisk0\DR0\Partition2
20:09:45.0324 4404 ============================================================
20:09:45.0324 4404 Initialize success
20:09:45.0324 4404 ============================================================
20:11:16.0013 3632 ============================================================
20:11:16.0013 3632 Scan started
20:11:16.0013 3632 Mode: Manual; SigCheck; TDLFS;
20:11:16.0013 3632 ============================================================
20:11:17.0320 3632 ================ Scan system memory ========================
20:11:17.0320 3632 System memory - ok
20:11:17.0321 3632 ================ Scan services =============================
20:11:17.0546 3632 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
20:11:17.0629 3632 1394ohci - ok
20:11:17.0670 3632 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys
20:11:17.0698 3632 ACPI - ok
20:11:17.0744 3632 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
20:11:17.0778 3632 AcpiPmi - ok
20:11:17.0895 3632 [ ADDA5E1951B90D3D23C56D3CF0622ADC ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
20:11:17.0924 3632 AdobeARMservice - ok
20:11:17.0974 3632 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
20:11:18.0022 3632 adp94xx - ok
20:11:18.0050 3632 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
20:11:18.0066 3632 adpahci - ok
20:11:18.0082 3632 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
20:11:18.0096 3632 adpu320 - ok
20:11:18.0117 3632 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
20:11:18.0156 3632 AeLookupSvc - ok
20:11:18.0194 3632 [ 79059559E89D06E8B80CE2944BE20228 ] AFD C:\Windows\system32\drivers\afd.sys
20:11:18.0261 3632 AFD - ok
20:11:18.0289 3632 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys
20:11:18.0310 3632 agp440 - ok
20:11:18.0330 3632 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
20:11:18.0379 3632 ALG - ok
20:11:18.0414 3632 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys
20:11:18.0430 3632 aliide - ok
20:11:18.0467 3632 [ 23BC2EA87AB7D48756E6198A4E5D3AC0 ] AMD External Events Utility C:\Windows\system32\atiesrxx.exe
20:11:18.0500 3632 AMD External Events Utility - ok
20:11:18.0536 3632 [ 30BFEEE0DFFD5BD79D29157CF080DEED ] amdhub30 C:\Windows\system32\DRIVERS\amdhub30.sys
20:11:18.0549 3632 amdhub30 - ok
20:11:18.0571 3632 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys
20:11:18.0582 3632 amdide - ok
20:11:18.0609 3632 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
20:11:18.0642 3632 AmdK8 - ok
20:11:18.0829 3632 [ 4837AA524C1AEB34201BA425237FB45B ] amdkmdag C:\Windows\system32\DRIVERS\atikmdag.sys
20:11:19.0052 3632 amdkmdag - ok
20:11:19.0071 3632 [ D7CC3EB2AE5BB29858F254C9AA356601 ] amdkmdap C:\Windows\system32\DRIVERS\atikmpag.sys
20:11:19.0100 3632 amdkmdap - ok
20:11:19.0133 3632 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
20:11:19.0174 3632 AmdPPM - ok
20:11:19.0209 3632 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys
20:11:19.0224 3632 amdsata - ok
20:11:19.0245 3632 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
20:11:19.0262 3632 amdsbs - ok
20:11:19.0274 3632 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys
20:11:19.0286 3632 amdxata - ok
20:11:19.0316 3632 [ 321533578132C811EC834A1B741C994C ] amdxhc C:\Windows\system32\DRIVERS\amdxhc.sys
20:11:19.0326 3632 amdxhc - ok
20:11:19.0362 3632 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys
20:11:19.0417 3632 AppID - ok
20:11:19.0438 3632 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
20:11:19.0487 3632 AppIDSvc - ok
20:11:19.0503 3632 [ 9D2A2369AB4B08A4905FE72DB104498F ] Appinfo C:\Windows\System32\appinfo.dll
20:11:19.0528 3632 Appinfo - ok
20:11:19.0543 3632 [ 4ABA3E75A76195A3E38ED2766C962899 ] AppMgmt C:\Windows\System32\appmgmts.dll
20:11:19.0568 3632 AppMgmt - ok
20:11:19.0605 3632 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys
20:11:19.0619 3632 arc - ok
20:11:19.0638 3632 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
20:11:19.0653 3632 arcsas - ok
20:11:19.0713 3632 [ 79EB7B1733F0EA220C95335795C806EB ] aswFsBlk C:\Windows\system32\drivers\aswFsBlk.sys
20:11:19.0739 3632 aswFsBlk - ok
20:11:19.0776 3632 [ 9FB1012D9EE3B9510FAA4C8D34DECD1C ] aswMonFlt C:\Windows\system32\drivers\aswMonFlt.sys
20:11:19.0792 3632 aswMonFlt - ok
20:11:19.0836 3632 [ 679712B7A353EE665B9301592164A172 ] aswRdr C:\Windows\system32\drivers\aswRdr2.sys
20:11:19.0849 3632 aswRdr - ok
20:11:19.0914 3632 [ C04F7B373881009D7994D9BF55D24AB4 ] aswRvrt C:\Windows\system32\drivers\aswRvrt.sys
20:11:19.0945 3632 aswRvrt - ok
20:11:20.0011 3632 [ DF97409EBD35C5A40AF5594806724F75 ] aswSnx C:\Windows\system32\drivers\aswSnx.sys
20:11:20.0054 3632 aswSnx - ok
20:11:20.0111 3632 [ 79ADA401A6E2054F110E7FBDFAC71942 ] aswSP C:\Windows\system32\drivers\aswSP.sys
20:11:20.0148 3632 aswSP - ok
20:11:20.0176 3632 [ 47BC12AC7D5B4F8D2086C6EAD759355E ] aswTdi C:\Windows\system32\drivers\aswTdi.sys
20:11:20.0188 3632 aswTdi - ok
20:11:20.0227 3632 [ 59787B95DD9CA44CB139D96863438587 ] aswVmm C:\Windows\system32\drivers\aswVmm.sys
20:11:20.0241 3632 aswVmm - ok
20:11:20.0254 3632 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
20:11:20.0305 3632 AsyncMac - ok
20:11:20.0323 3632 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys
20:11:20.0334 3632 atapi - ok
20:11:20.0371 3632 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
20:11:20.0442 3632 AudioEndpointBuilder - ok
20:11:20.0454 3632 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll
20:11:20.0488 3632 AudioSrv - ok
20:11:20.0568 3632 [ 4BE7EC02133544CDE7A580875E130208 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
20:11:20.0601 3632 avast! Antivirus - ok
20:11:20.0646 3632 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll
20:11:20.0682 3632 AxInstSV - ok
20:11:20.0720 3632 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys
20:11:20.0777 3632 b06bdrv - ok
20:11:20.0823 3632 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
20:11:20.0857 3632 b57nd60a - ok
20:11:20.0899 3632 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
20:11:20.0928 3632 BDESVC - ok
20:11:20.0946 3632 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
20:11:21.0004 3632 Beep - ok
20:11:21.0054 3632 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll
20:11:21.0085 3632 BFE - ok
20:11:21.0106 3632 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\System32\qmgr.dll
20:11:21.0170 3632 BITS - ok
20:11:21.0187 3632 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
20:11:21.0208 3632 blbdrive - ok
20:11:21.0237 3632 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
20:11:21.0261 3632 bowser - ok
20:11:21.0283 3632 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
20:11:21.0319 3632 BrFiltLo - ok
20:11:21.0324 3632 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
20:11:21.0339 3632 BrFiltUp - ok
20:11:21.0357 3632 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll
20:11:21.0385 3632 Browser - ok
20:11:21.0398 3632 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
20:11:21.0427 3632 Brserid - ok
20:11:21.0432 3632 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
20:11:21.0451 3632 BrSerWdm - ok
20:11:21.0456 3632 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
20:11:21.0479 3632 BrUsbMdm - ok
20:11:21.0484 3632 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
20:11:21.0501 3632 BrUsbSer - ok
20:11:21.0507 3632 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
20:11:21.0527 3632 BTHMODEM - ok
20:11:21.0550 3632 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
20:11:21.0607 3632 bthserv - ok
20:11:21.0622 3632 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
20:11:21.0662 3632 cdfs - ok
20:11:21.0699 3632 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
20:11:21.0722 3632 cdrom - ok
20:11:21.0750 3632 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll
20:11:21.0780 3632 CertPropSvc - ok
20:11:21.0814 3632 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys
20:11:21.0837 3632 circlass - ok
20:11:21.0862 3632 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
20:11:21.0880 3632 CLFS - ok
20:11:21.0927 3632 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
20:11:21.0957 3632 clr_optimization_v2.0.50727_32 - ok
20:11:22.0012 3632 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
20:11:22.0028 3632 clr_optimization_v2.0.50727_64 - ok
20:11:22.0078 3632 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
20:11:22.0108 3632 clr_optimization_v4.0.30319_32 - ok
20:11:22.0141 3632 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
20:11:22.0162 3632 clr_optimization_v4.0.30319_64 - ok
20:11:22.0191 3632 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
20:11:22.0221 3632 CmBatt - ok
20:11:22.0253 3632 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys
20:11:22.0267 3632 cmdide - ok
20:11:22.0299 3632 [ EBF28856F69CF094A902F884CF989706 ] CNG C:\Windows\system32\Drivers\cng.sys
20:11:22.0345 3632 CNG - ok
20:11:22.0359 3632 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
20:11:22.0370 3632 Compbatt - ok
20:11:22.0404 3632 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
20:11:22.0437 3632 CompositeBus - ok
20:11:22.0450 3632 COMSysApp - ok
20:11:22.0470 3632 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
20:11:22.0483 3632 crcdisk - ok
20:11:22.0516 3632 [ 6B400F211BEE880A37A1ED0368776BF4 ] CryptSvc C:\Windows\system32\cryptsvc.dll
20:11:22.0539 3632 CryptSvc - ok
20:11:22.0565 3632 [ 54DA3DFD29ED9F1619B6F53F3CE55E49 ] CSC C:\Windows\system32\drivers\csc.sys
20:11:22.0601 3632 CSC - ok
20:11:22.0620 3632 [ 3AB183AB4D2C79DCF459CD2C1266B043 ] CscService C:\Windows\System32\cscsvc.dll
20:11:22.0657 3632 CscService - ok
20:11:22.0678 3632 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll
20:11:22.0729 3632 DcomLaunch - ok
20:11:22.0770 3632 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
20:11:22.0859 3632 defragsvc - ok
20:11:22.0894 3632 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
20:11:22.0932 3632 DfsC - ok
20:11:22.0980 3632 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll
20:11:23.0035 3632 Dhcp - ok
20:11:23.0050 3632 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
20:11:23.0098 3632 discache - ok
20:11:23.0122 3632 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys
20:11:23.0135 3632 Disk - ok
20:11:23.0160 3632 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll
20:11:23.0186 3632 Dnscache - ok
20:11:23.0235 3632 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll
20:11:23.0280 3632 dot3svc - ok
20:11:23.0307 3632 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll
20:11:23.0348 3632 DPS - ok
20:11:23.0371 3632 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
20:11:23.0394 3632 drmkaud - ok
20:11:23.0433 3632 [ 46571ED73AE84469DCA53081D33CF3C8 ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys
20:11:23.0451 3632 dtsoftbus01 - ok
20:11:23.0507 3632 [ 88612F1CE3BF42256913BF6E61C70D52 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
20:11:23.0548 3632 DXGKrnl - ok
20:11:23.0568 3632 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
20:11:23.0605 3632 EapHost - ok
20:11:23.0672 3632 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys
20:11:23.0750 3632 ebdrv - ok
20:11:23.0780 3632 [ 4D71227301DD8D09097B9E4CC6527E5A ] EFS C:\Windows\System32\lsass.exe
20:11:23.0810 3632 EFS - ok
20:11:23.0861 3632 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
20:11:23.0926 3632 ehRecvr - ok
20:11:23.0945 3632 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
20:11:23.0970 3632 ehSched - ok
20:11:24.0007 3632 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
20:11:24.0045 3632 elxstor - ok
20:11:24.0074 3632 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys
20:11:24.0109 3632 ErrDev - ok
20:11:24.0126 3632 [ 84486624268E078255BC7AA47F0960BC ] etdrv C:\Windows\etdrv.sys
20:11:24.0139 3632 etdrv - ok
20:11:24.0167 3632 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
20:11:24.0226 3632 EventSystem - ok
20:11:24.0238 3632 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
20:11:24.0270 3632 exfat - ok
20:11:24.0290 3632 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
20:11:24.0331 3632 fastfat - ok
20:11:24.0365 3632 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe
20:11:24.0407 3632 Fax - ok
20:11:24.0411 3632 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys
20:11:24.0428 3632 fdc - ok
20:11:24.0449 3632 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
20:11:24.0479 3632 fdPHost - ok
20:11:24.0495 3632 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
20:11:24.0539 3632 FDResPub - ok
20:11:24.0563 3632 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
20:11:24.0575 3632 FileInfo - ok
20:11:24.0593 3632 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
20:11:24.0622 3632 Filetrace - ok
20:11:24.0626 3632 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
20:11:24.0648 3632 flpydisk - ok
20:11:24.0675 3632 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
20:11:24.0690 3632 FltMgr - ok
20:11:24.0724 3632 [ C4C183E6551084039EC862DA1C945E3D ] FontCache C:\Windows\system32\FntCache.dll
20:11:24.0769 3632 FontCache - ok
20:11:24.0814 3632 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
20:11:24.0835 3632 FontCache3.0.0.0 - ok
20:11:24.0858 3632 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
20:11:24.0879 3632 FsDepends - ok
20:11:24.0904 3632 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
20:11:24.0922 3632 Fs_Rec - ok
20:11:24.0953 3632 [ 8F6322049018354F45F05A2FD2D4E5E0 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
20:11:24.0992 3632 fvevol - ok
20:11:25.0008 3632 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
20:11:25.0026 3632 gagp30kx - ok
20:11:25.0046 3632 [ 7907E14F9BCF3A4689C9A74A1A873CB6 ] gdrv C:\Windows\gdrv.sys
20:11:25.0061 3632 gdrv - ok
20:11:25.0101 3632 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll
20:11:25.0164 3632 gpsvc - ok
20:11:25.0219 3632 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
20:11:25.0247 3632 gupdate - ok
20:11:25.0272 3632 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
20:11:25.0286 3632 gupdatem - ok
20:11:25.0400 3632 [ C1B577B2169900F4CF7190C39F085794 ] gusvc C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
20:11:25.0443 3632 gusvc - ok
20:11:25.0481 3632 [ 8126331FBD4ED29EB3B356F9C905064D ] GVTDrv64 C:\Windows\GVTDrv64.sys
20:11:25.0499 3632 GVTDrv64 - ok
20:11:25.0521 3632 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
20:11:25.0546 3632 hcw85cir - ok
20:11:25.0588 3632 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
20:11:25.0653 3632 HdAudAddService - ok
20:11:25.0682 3632 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
20:11:25.0713 3632 HDAudBus - ok
20:11:25.0740 3632 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
20:11:25.0774 3632 HidBatt - ok
20:11:25.0781 3632 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
20:11:25.0802 3632 HidBth - ok
20:11:25.0806 3632 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
20:11:25.0829 3632 HidIr - ok
20:11:25.0849 3632 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll
20:11:25.0891 3632 hidserv - ok
20:11:25.0934 3632 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\drivers\hidusb.sys
20:11:25.0946 3632 HidUsb - ok
20:11:25.0970 3632 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll
20:11:26.0021 3632 hkmsvc - ok
20:11:26.0043 3632 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
20:11:26.0072 3632 HomeGroupListener - ok
20:11:26.0101 3632 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
20:11:26.0125 3632 HomeGroupProvider - ok
20:11:26.0150 3632 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
20:11:26.0164 3632 HpSAMD - ok
20:11:26.0201 3632 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys
20:11:26.0259 3632 HTTP - ok
20:11:26.0276 3632 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
20:11:26.0287 3632 hwpolicy - ok
20:11:26.0309 3632 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys
20:11:26.0321 3632 i8042prt - ok
20:11:26.0349 3632 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
20:11:26.0371 3632 iaStorV - ok
20:11:26.0409 3632 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
20:11:26.0442 3632 idsvc - ok
20:11:26.0467 3632 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
20:11:26.0479 3632 iirsp - ok
20:11:26.0515 3632 [ 344789398EC3EE5A4E00C52B31847946 ] IKEEXT C:\Windows\System32\ikeext.dll
20:11:26.0563 3632 IKEEXT - ok
20:11:26.0787 3632 [ 8F6ED52134EBB4CE2953EC37C9275497 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
20:11:26.0838 3632 IntcAzAudAddService - ok
20:11:26.0862 3632 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys
20:11:26.0874 3632 intelide - ok
20:11:26.0908 3632 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
20:11:26.0931 3632 intelppm - ok
20:11:26.0954 3632 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
20:11:26.0997 3632 IPBusEnum - ok
20:11:27.0026 3632 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
20:11:27.0073 3632 IpFilterDriver - ok
20:11:27.0104 3632 [ 08C2957BB30058E663720C5606885653 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
20:11:27.0159 3632 iphlpsvc - ok
20:11:27.0181 3632 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
20:11:27.0212 3632 IPMIDRV - ok
20:11:27.0228 3632 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
20:11:27.0294 3632 IPNAT - ok
20:11:27.0317 3632 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
20:11:27.0332 3632 IRENUM - ok
20:11:27.0347 3632 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys
20:11:27.0358 3632 isapnp - ok
20:11:27.0375 3632 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
20:11:27.0391 3632 iScsiPrt - ok
20:11:27.0412 3632 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
20:11:27.0423 3632 kbdclass - ok
20:11:27.0438 3632 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
20:11:27.0463 3632 kbdhid - ok
20:11:27.0481 3632 [ 4D71227301DD8D09097B9E4CC6527E5A ] KeyIso C:\Windows\system32\lsass.exe
20:11:27.0492 3632 KeyIso - ok
20:11:27.0515 3632 [ 8F489706472F7E9A06BAAA198703FA64 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
20:11:27.0527 3632 KSecDD - ok
20:11:27.0544 3632 [ 868A2CAAB12EFC7A021682BCA0EEC54C ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
20:11:27.0557 3632 KSecPkg - ok
20:11:27.0579 3632 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
20:11:27.0616 3632 ksthunk - ok
20:11:27.0644 3632 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
20:11:27.0710 3632 KtmRm - ok
20:11:27.0748 3632 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll
20:11:27.0791 3632 LanmanServer - ok
20:11:27.0822 3632 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
20:11:27.0867 3632 LanmanWorkstation - ok
20:11:27.0890 3632 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
20:11:27.0926 3632 lltdio - ok
20:11:27.0951 3632 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
20:11:28.0000 3632 lltdsvc - ok
20:11:28.0016 3632 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
20:11:28.0048 3632 lmhosts - ok
20:11:28.0081 3632 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
20:11:28.0094 3632 LSI_FC - ok
20:11:28.0107 3632 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
20:11:28.0120 3632 LSI_SAS - ok
20:11:28.0136 3632 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
20:11:28.0148 3632 LSI_SAS2 - ok
20:11:28.0166 3632 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
20:11:28.0179 3632 LSI_SCSI - ok
20:11:28.0192 3632 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
20:11:28.0235 3632 luafv - ok
20:11:28.0255 3632 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
20:11:28.0270 3632 Mcx2Svc - ok
20:11:28.0280 3632 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
20:11:28.0291 3632 megasas - ok
20:11:28.0308 3632 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
20:11:28.0323 3632 MegaSR - ok
20:11:28.0363 3632 Microsoft SharePoint Workspace Audit Service - ok
20:11:28.0391 3632 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
20:11:28.0452 3632 MMCSS - ok
20:11:28.0466 3632 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
20:11:28.0504 3632 Modem - ok
20:11:28.0523 3632 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
20:11:28.0545 3632 monitor - ok
20:11:28.0573 3632 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
20:11:28.0583 3632 mouclass - ok
20:11:28.0609 3632 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
20:11:28.0631 3632 mouhid - ok
20:11:28.0653 3632 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
20:11:28.0665 3632 mountmgr - ok
20:11:28.0680 3632 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys
20:11:28.0695 3632 mpio - ok
20:11:28.0715 3632 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
20:11:28.0745 3632 mpsdrv - ok
20:11:28.0785 3632 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll
20:11:28.0850 3632 MpsSvc - ok
20:11:28.0875 3632 [ 1A4F75E63C9FB84B85DFFC6B63FD5404 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
20:11:28.0905 3632 MRxDAV - ok
20:11:28.0920 3632 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
20:11:28.0939 3632 mrxsmb - ok
20:11:28.0952 3632 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
20:11:28.0972 3632 mrxsmb10 - ok
20:11:29.0002 3632 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
20:11:29.0015 3632 mrxsmb20 - ok
20:11:29.0035 3632 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys
20:11:29.0048 3632 msahci - ok
20:11:29.0072 3632 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys
20:11:29.0088 3632 msdsm - ok
20:11:29.0114 3632 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
20:11:29.0142 3632 MSDTC - ok
20:11:29.0174 3632 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
20:11:29.0207 3632 Msfs - ok
20:11:29.0230 3632 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
20:11:29.0274 3632 mshidkmdf - ok
20:11:29.0299 3632 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
20:11:29.0309 3632 msisadrv - ok
20:11:29.0330 3632 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
20:11:29.0374 3632 MSiSCSI - ok
20:11:29.0378 3632 msiserver - ok
20:11:29.0400 3632 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
20:11:29.0438 3632 MSKSSRV - ok
20:11:29.0448 3632 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
20:11:29.0484 3632 MSPCLOCK - ok
20:11:29.0497 3632 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
20:11:29.0536 3632 MSPQM - ok
20:11:29.0562 3632 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
20:11:29.0579 3632 MsRPC - ok
20:11:29.0610 3632 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
20:11:29.0620 3632 mssmbios - ok
20:11:29.0635 3632 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
20:11:29.0676 3632 MSTEE - ok
20:11:29.0687 3632 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
20:11:29.0699 3632 MTConfig - ok
20:11:29.0716 3632 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
20:11:29.0726 3632 Mup - ok
20:11:29.0761 3632 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll
20:11:29.0817 3632 napagent - ok
20:11:29.0846 3632 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
20:11:29.0877 3632 NativeWifiP - ok
20:11:29.0920 3632 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys
20:11:29.0953 3632 NDIS - ok
20:11:29.0971 3632 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
20:11:30.0001 3632 NdisCap - ok
20:11:30.0025 3632 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
20:11:30.0066 3632 NdisTapi - ok
20:11:30.0084 3632 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
20:11:30.0132 3632 Ndisuio - ok
20:11:30.0155 3632 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
20:11:30.0189 3632 NdisWan - ok
20:11:30.0209 3632 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
20:11:30.0247 3632 NDProxy - ok
20:11:30.0270 3632 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
20:11:30.0301 3632 NetBIOS - ok
20:11:30.0331 3632 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
20:11:30.0375 3632 NetBT - ok
20:11:30.0389 3632 [ 4D71227301DD8D09097B9E4CC6527E5A ] Netlogon C:\Windows\system32\lsass.exe
20:11:30.0401 3632 Netlogon - ok
20:11:30.0439 3632 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
20:11:30.0492 3632 Netman - ok
20:11:30.0510 3632 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
20:11:30.0557 3632 netprofm - ok
20:11:30.0579 3632 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
20:11:30.0591 3632 NetTcpPortSharing - ok
20:11:30.0627 3632 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
20:11:30.0639 3632 nfrd960 - ok
20:11:30.0680 3632 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll
20:11:30.0709 3632 NlaSvc - ok
20:11:30.0760 3632 [ C31FA031335EFF434B2D94278E74BCCE ] npf C:\Windows\system32\drivers\npf.sys
20:11:30.0784 3632 npf - ok
20:11:30.0800 3632 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
20:11:30.0853 3632 Npfs - ok
20:11:30.0873 3632 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
20:11:30.0910 3632 nsi - ok
20:11:30.0920 3632 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
20:11:30.0954 3632 nsiproxy - ok
20:11:30.0993 3632 [ B98F8C6E31CD07B2E6F71F7F648E38C0 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
20:11:31.0040 3632 Ntfs - ok
20:11:31.0053 3632 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
20:11:31.0088 3632 Null - ok
20:11:31.0110 3632 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys
20:11:31.0123 3632 nvraid - ok
20:11:31.0142 3632 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys
20:11:31.0155 3632 nvstor - ok
20:11:31.0172 3632 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
20:11:31.0185 3632 nv_agp - ok
20:11:31.0219 3632 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
20:11:31.0253 3632 ohci1394 - ok
20:11:31.0307 3632 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
20:11:31.0324 3632 ose - ok
20:11:31.0459 3632 [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
20:11:31.0600 3632 osppsvc - ok
20:11:31.0637 3632 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
20:11:31.0687 3632 p2pimsvc - ok
20:11:31.0716 3632 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
20:11:31.0748 3632 p2psvc - ok
20:11:31.0774 3632 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys
20:11:31.0787 3632 Parport - ok
20:11:31.0813 3632 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys
20:11:31.0824 3632 partmgr - ok
20:11:31.0839 3632 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
20:11:31.0866 3632 PcaSvc - ok
20:11:31.0881 3632 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys
20:11:31.0894 3632 pci - ok
20:11:31.0922 3632 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys
20:11:31.0932 3632 pciide - ok
20:11:31.0951 3632 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
20:11:31.0965 3632 pcmcia - ok
20:11:31.0977 3632 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
20:11:31.0988 3632 pcw - ok
20:11:32.0011 3632 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
20:11:32.0072 3632 PEAUTH - ok
20:11:32.0113 3632 [ B9B0A4299DD2D76A4243F75FD54DC680 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll
20:11:32.0169 3632 PeerDistSvc - ok
20:11:32.0253 3632 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
20:11:32.0303 3632 PerfHost - ok
20:11:32.0363 3632 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll
20:11:32.0452 3632 pla - ok
20:11:32.0489 3632 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
20:11:32.0529 3632 PlugPlay - ok
20:11:32.0551 3632 PnkBstrA - ok
20:11:32.0557 3632 PnkBstrB - ok
20:11:32.0570 3632 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
20:11:32.0589 3632 PNRPAutoReg - ok
20:11:32.0604 3632 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
20:11:32.0619 3632 PNRPsvc - ok
20:11:32.0645 3632 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
20:11:32.0701 3632 PolicyAgent - ok
20:11:32.0721 3632 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
20:11:32.0768 3632 Power - ok
20:11:32.0798 3632 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
20:11:32.0829 3632 PptpMiniport - ok
20:11:32.0842 3632 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys
20:11:32.0861 3632 Processor - ok
20:11:32.0880 3632 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll
20:11:32.0906 3632 ProfSvc - ok
20:11:32.0922 3632 [ 4D71227301DD8D09097B9E4CC6527E5A ] ProtectedStorage C:\Windows\system32\lsass.exe
20:11:32.0934 3632 ProtectedStorage - ok
20:11:32.0979 3632 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys
20:11:33.0021 3632 Psched - ok
20:11:33.0064 3632 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
20:11:33.0110 3632 ql2300 - ok
20:11:33.0123 3632 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
20:11:33.0136 3632 ql40xx - ok
20:11:33.0169 3632 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
20:11:33.0188 3632 QWAVE - ok
20:11:33.0199 3632 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
20:11:33.0214 3632 QWAVEdrv - ok
20:11:33.0232 3632 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
20:11:33.0263 3632 RasAcd - ok
20:11:33.0297 3632 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
20:11:33.0327 3632 RasAgileVpn - ok
20:11:33.0340 3632 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
20:11:33.0380 3632 RasAuto - ok
20:11:33.0406 3632 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
20:11:33.0442 3632 Rasl2tp - ok
20:11:33.0462 3632 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll
20:11:33.0505 3632 RasMan - ok
20:11:33.0529 3632 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
20:11:33.0565 3632 RasPppoe - ok
20:11:33.0588 3632 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
20:11:33.0629 3632 RasSstp - ok
20:11:33.0653 3632 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
20:11:33.0692 3632 rdbss - ok
20:11:33.0699 3632 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
20:11:33.0721 3632 rdpbus - ok
20:11:33.0731 3632 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
20:11:33.0771 3632 RDPCDD - ok
20:11:33.0796 3632 [ 1B6163C503398B23FF8B939C67747683 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys
20:11:33.0810 3632 RDPDR - ok
20:11:33.0828 3632 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
20:11:33.0874 3632 RDPENCDD - ok
20:11:33.0890 3632 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
20:11:33.0922 3632 RDPREFMP - ok
20:11:33.0982 3632 [ 313F68E1A3E6345A4F47A36B07062F34 ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
20:11:34.0032 3632 RdpVideoMiniport - ok
20:11:34.0060 3632 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
20:11:34.0079 3632 RDPWD - ok
20:11:34.0112 3632 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
20:11:34.0132 3632 rdyboost - ok
20:11:34.0154 3632 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
20:11:34.0203 3632 RemoteAccess - ok
20:11:34.0227 3632 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
20:11:34.0264 3632 RemoteRegistry - ok
20:11:34.0282 3632 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
20:11:34.0314 3632 RpcEptMapper - ok
20:11:34.0329 3632 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
20:11:34.0352 3632 RpcLocator - ok
20:11:34.0386 3632 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll
20:11:34.0421 3632 RpcSs - ok
20:11:34.0451 3632 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
20:11:34.0494 3632 rspndr - ok
20:11:34.0532 3632 [ 521E23922B1C252F77412E9454D2E304 ] RTHDMIAzAudService C:\Windows\system32\drivers\RtHDMIVX.sys
20:11:34.0545 3632 RTHDMIAzAudService - ok
20:11:34.0586 3632 [ 6D3C7E7D82D3DC92DC2A8B0DF9F20F8A ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys
20:11:34.0613 3632 RTL8167 - ok
20:11:34.0639 3632 [ E60C0A09F997826C7627B244195AB581 ] s3cap C:\Windows\system32\drivers\vms3cap.sys
20:11:34.0663 3632 s3cap - ok
20:11:34.0680 3632 [ 4D71227301DD8D09097B9E4CC6527E5A ] SamSs C:\Windows\system32\lsass.exe
20:11:34.0692 3632 SamSs - ok
20:11:34.0709 3632 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
20:11:34.0722 3632 sbp2port - ok
20:11:34.0746 3632 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
20:11:34.0792 3632 SCardSvr - ok
20:11:34.0809 3632 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
20:11:34.0846 3632 scfilter - ok
20:11:34.0873 3632 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll
20:11:34.0930 3632 Schedule - ok
20:11:34.0951 3632 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll
20:11:34.0980 3632 SCPolicySvc - ok
20:11:35.0002 3632 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll
20:11:35.0028 3632 SDRSVC - ok
20:11:35.0054 3632 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
20:11:35.0093 3632 secdrv - ok
20:11:35.0110 3632 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll
20:11:35.0147 3632 seclogon - ok
20:11:35.0166 3632 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll
20:11:35.0198 3632 SENS - ok
20:11:35.0212 3632 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
20:11:35.0236 3632 SensrSvc - ok
20:11:35.0245 3632 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
20:11:35.0258 3632 Serenum - ok
20:11:35.0283 3632 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
20:11:35.0308 3632 Serial - ok
20:11:35.0323 3632 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
20:11:35.0336 3632 sermouse - ok
20:11:35.0364 3632 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll
20:11:35.0413 3632 SessionEnv - ok
20:11:35.0439 3632 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
20:11:35.0466 3632 sffdisk - ok
20:11:35.0484 3632 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
20:11:35.0510 3632 sffp_mmc - ok
20:11:35.0525 3632 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
20:11:35.0551 3632 sffp_sd - ok
20:11:35.0573 3632 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
20:11:35.0593 3632 sfloppy - ok
20:11:35.0620 3632 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll
20:11:35.0688 3632 SharedAccess - ok
20:11:35.0716 3632 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
20:11:35.0763 3632 ShellHWDetection - ok
20:11:35.0786 3632 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
20:11:35.0798 3632 SiSRaid2 - ok
20:11:35.0815 3632 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
20:11:35.0827 3632 SiSRaid4 - ok
20:11:35.0852 3632 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
20:11:35.0883 3632 Smb - ok
20:11:35.0930 3632 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
20:11:35.0981 3632 SNMPTRAP - ok
20:11:35.0996 3632 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
20:11:36.0026 3632 spldr - ok
20:11:36.0058 3632 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe
20:11:36.0107 3632 Spooler - ok
20:11:36.0187 3632 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe
20:11:36.0262 3632 sppsvc - ok
20:11:36.0281 3632 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
20:11:36.0322 3632 sppuinotify - ok
20:11:36.0345 3632 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys
20:11:36.0374 3632 srv - ok
20:11:36.0392 3632 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
20:11:36.0417 3632 srv2 - ok
20:11:36.0437 3632 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
20:11:36.0457 3632 srvnet - ok
20:11:36.0476 3632 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
20:11:36.0523 3632 SSDPSRV - ok
20:11:36.0561 3632 [ 0211AB46B73A2623B86C1CFCB30579AB ] SSPORT C:\Windows\system32\Drivers\SSPORT.sys
20:11:36.0590 3632 SSPORT - ok
20:11:36.0598 3632 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
20:11:36.0655 3632 SstpSvc - ok
20:11:36.0676 3632 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
20:11:36.0687 3632 stexstor - ok
20:11:36.0720 3632 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll
20:11:36.0758 3632 stisvc - ok
20:11:36.0779 3632 [ 7785DC213270D2FC066538DAF94087E7 ] storflt C:\Windows\system32\drivers\vmstorfl.sys
20:11:36.0789 3632 storflt - ok
20:11:36.0811 3632 [ C40841817EF57D491F22EB103DA587CC ] StorSvc C:\Windows\system32\storsvc.dll
20:11:36.0824 3632 StorSvc - ok
20:11:36.0836 3632 [ D34E4943D5AC096C8EDEEBFD80D76E23 ] storvsc C:\Windows\system32\drivers\storvsc.sys
20:11:36.0847 3632 storvsc - ok
20:11:36.0887 3632 [ 0857B76E4F95E2B0CDFF575762158AB2 ] SWDUMon C:\Windows\system32\DRIVERS\SWDUMon.sys
20:11:36.0899 3632 SWDUMon - ok
20:11:36.0919 3632 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\drivers\swenum.sys
20:11:36.0931 3632 swenum - ok
20:11:36.0949 3632 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
20:11:37.0013 3632 swprv - ok
20:11:37.0061 3632 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll
20:11:37.0126 3632 SysMain - ok
20:11:37.0148 3632 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
20:11:37.0182 3632 TabletInputService - ok
20:11:37.0201 3632 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll
20:11:37.0259 3632 TapiSrv - ok
20:11:37.0283 3632 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
20:11:37.0315 3632 TBS - ok
20:11:37.0371 3632 [ 40AF23633D197905F03AB5628C558C51 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
20:11:37.0445 3632 Tcpip - ok
20:11:37.0518 3632 [ 40AF23633D197905F03AB5628C558C51 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
20:11:37.0550 3632 TCPIP6 - ok
20:11:37.0585 3632 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
20:11:37.0605 3632 tcpipreg - ok
20:11:37.0627 3632 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
20:11:37.0657 3632 TDPIPE - ok
20:11:37.0685 3632 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
20:11:37.0723 3632 TDTCP - ok
20:11:37.0751 3632 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
20:11:37.0800 3632 tdx - ok
20:11:37.0820 3632 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\drivers\termdd.sys
20:11:37.0831 3632 TermDD - ok
20:11:37.0865 3632 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll
20:11:37.0924 3632 TermService - ok
20:11:37.0945 3632 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
20:11:37.0962 3632 Themes - ok
20:11:37.0973 3632 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
20:11:38.0003 3632 THREADORDER - ok
20:11:38.0011 3632 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
20:11:38.0057 3632 TrkWks - ok
20:11:38.0096 3632 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
20:11:38.0153 3632 TrustedInstaller - ok
20:11:38.0187 3632 [ 4CE278FC9671BA81A138D70823FCAA09 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
20:11:38.0233 3632 tssecsrv - ok
20:11:38.0257 3632 [ 17C6B51CBCCDED95B3CC14E22791F85E ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
20:11:38.0274 3632 TsUsbFlt - ok
20:11:38.0320 3632 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
20:11:38.0369 3632 tunnel - ok
20:11:38.0392 3632 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
20:11:38.0404 3632 uagp35 - ok
20:11:38.0435 3632 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
20:11:38.0481 3632 udfs - ok
20:11:38.0506 3632 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
20:11:38.0521 3632 UI0Detect - ok
20:11:38.0539 3632 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
20:11:38.0550 3632 uliagpkx - ok
20:11:38.0592 3632 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
20:11:38.0619 3632 umbus - ok
20:11:38.0641 3632 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
20:11:38.0665 3632 UmPass - ok
20:11:38.0687 3632 [ A293DCD756D04D8492A750D03B9A297C ] UmRdpService C:\Windows\System32\umrdp.dll
20:11:38.0729 3632 UmRdpService - ok
20:11:38.0756 3632 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
20:11:38.0823 3632 upnphost - ok
20:11:38.0838 3632 [ ACCEA6BC68D0C9A78EB97EE159028B4E ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
20:11:38.0852 3632 usbccgp - ok
20:11:38.0881 3632 [ 80B0F7D5CCF86CEB5D402EAAF61FEC31 ] usbcir C:\Windows\system32\drivers\usbcir.sys
20:11:38.0893 3632 usbcir - ok
20:11:38.0917 3632 [ 311C1DD1088E55BEAE15954D17F50646 ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
20:11:38.0935 3632 usbehci - ok
20:11:38.0963 3632 [ 280E90CBF4B2DDD169F0728CB44D726F ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
20:11:38.0992 3632 usbhub - ok
20:11:38.0997 3632 [ 9406D801042FAF859CF81B2C886413DC ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys
20:11:39.0014 3632 usbohci - ok
20:11:39.0044 3632 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
20:11:39.0068 3632 usbprint - ok
20:11:39.0103 3632 [ 9661DA76B4531B2DA272ECCE25A8AF24 ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
20:11:39.0128 3632 usbscan - ok
20:11:39.0146 3632 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
20:11:39.0161 3632 USBSTOR - ok
20:11:39.0189 3632 [ A83D0EC9AE4C31704442099D40BA2471 ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
20:11:39.0203 3632 usbuhci - ok
20:11:39.0230 3632 [ 7B28E2FBE75115660FAB31079C0A9F29 ] usb_rndisx C:\Windows\system32\drivers\usb8023x.sys
20:11:39.0254 3632 usb_rndisx - ok
20:11:39.0275 3632 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
20:11:39.0319 3632 UxSms - ok
20:11:39.0338 3632 [ 4D71227301DD8D09097B9E4CC6527E5A ] VaultSvc C:\Windows\system32\lsass.exe
20:11:39.0350 3632 VaultSvc - ok
20:11:39.0379 3632 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
20:11:39.0401 3632 vdrvroot - ok
20:11:39.0442 3632 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe
20:11:39.0515 3632 vds - ok
20:11:39.0540 3632 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
20:11:39.0556 3632 vga - ok
20:11:39.0579 3632 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
20:11:39.0633 3632 VgaSave - ok
20:11:39.0664 3632 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
20:11:39.0679 3632 vhdmp - ok
20:11:39.0715 3632 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys
20:11:39.0746 3632 viaide - ok
20:11:39.0767 3632 [ 86EA3E79AE350FEA5331A1303054005F ] vmbus C:\Windows\system32\drivers\vmbus.sys
20:11:39.0786 3632 vmbus - ok
20:11:39.0800 3632 [ 7DE90B48F210D29649380545DB45A187 ] VMBusHID C:\Windows\system32\drivers\VMBusHID.sys
20:11:39.0814 3632 VMBusHID - ok
20:11:39.0833 3632 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys
20:11:39.0844 3632 volmgr - ok
20:11:39.0864 3632 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
20:11:39.0881 3632 volmgrx - ok
20:11:39.0896 3632 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys
20:11:39.0911 3632 volsnap - ok
20:11:39.0937 3632 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
20:11:39.0950 3632 vsmraid - ok
20:11:40.0015 3632 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe
20:11:40.0107 3632 VSS - ok
20:11:40.0118 3632 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys
20:11:40.0139 3632 vwifibus - ok
20:11:40.0167 3632 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
20:11:40.0223 3632 W32Time - ok
20:11:40.0247 3632 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
20:11:40.0266 3632 WacomPen - ok
20:11:40.0301 3632 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
20:11:40.0356 3632 WANARP - ok
20:11:40.0368 3632 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
20:11:40.0397 3632 Wanarpv6 - ok
20:11:40.0463 3632 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
20:11:40.0523 3632 WatAdminSvc - ok
20:11:40.0572 3632 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
20:11:40.0622 3632 wbengine - ok
20:11:40.0654 3632 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
20:11:40.0674 3632 WbioSrvc - ok
20:11:40.0712 3632 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
20:11:40.0743 3632 wcncsvc - ok
20:11:40.0755 3632 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
20:11:40.0785 3632 WcsPlugInService - ok
20:11:40.0805 3632 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys
20:11:40.0816 3632 Wd - ok
20:11:40.0859 3632 [ E2C933EDBC389386EBE6D2BA953F43D8 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
20:11:40.0924 3632 Wdf01000 - ok
20:11:40.0941 3632 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
20:11:40.0974 3632 WdiServiceHost - ok
20:11:40.0979 3632 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
20:11:40.0997 3632 WdiSystemHost - ok
20:11:41.0028 3632 [ 0EB0E5D22B1760F2DBCE632F2DD7A54D ] WebClient C:\Windows\System32\webclnt.dll
20:11:41.0044 3632 WebClient - ok
20:11:41.0073 3632 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
20:11:41.0123 3632 Wecsvc - ok
20:11:41.0138 3632 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
20:11:41.0171 3632 wercplsupport - ok
20:11:41.0189 3632 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
20:11:41.0222 3632 WerSvc - ok
20:11:41.0259 3632 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
20:11:41.0290 3632 WfpLwf - ok
20:11:41.0306 3632 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
20:11:41.0318 3632 WIMMount - ok
20:11:41.0332 3632 WinDefend - ok
20:11:41.0337 3632 WinHttpAutoProxySvc - ok
20:11:41.0387 3632 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
20:11:41.0435 3632 Winmgmt - ok
20:11:41.0490 3632 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
20:11:41.0568 3632 WinRM - ok
20:11:41.0618 3632 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
20:11:41.0632 3632 WinUsb - ok
20:11:41.0669 3632 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
20:11:41.0729 3632 Wlansvc - ok
20:11:41.0838 3632 [ 2BACD71123F42CEA603F4E205E1AE337 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
20:11:41.0934 3632 wlidsvc - ok
20:11:41.0958 3632 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
20:11:41.0983 3632 WmiAcpi - ok
20:11:42.0019 3632 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
20:11:42.0062 3632 wmiApSrv - ok
20:11:42.0094 3632 WMPNetworkSvc - ok
20:11:42.0116 3632 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
20:11:42.0139 3632 WPCSvc - ok
20:11:42.0161 3632 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
20:11:42.0177 3632 WPDBusEnum - ok
20:11:42.0202 3632 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
20:11:42.0241 3632 ws2ifsl - ok
20:11:42.0257 3632 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll
20:11:42.0286 3632 wscsvc - ok
20:11:42.0290 3632 WSearch - ok
20:11:42.0353 3632 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
20:11:42.0425 3632 wuauserv - ok
20:11:42.0747 3632 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
20:11:42.0800 3632 WudfPf - ok
20:11:42.0848 3632 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
20:11:43.0017 3632 WUDFRd - ok
20:11:43.0047 3632 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
20:11:43.0085 3632 wudfsvc - ok
20:11:43.0105 3632 [ FE90B750AB808FB9DD8FBB428B5FF83B ] WwanSvc C:\Windows\System32\wwansvc.dll
20:11:43.0155 3632 WwanSvc - ok
20:11:43.0175 3632 ================ Scan global ===============================
20:11:43.0198 3632 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
20:11:43.0227 3632 [ 88EDD0B34EED542745931E581AD21A32 ] C:\Windows\system32\winsrv.dll
20:11:43.0252 3632 [ 88EDD0B34EED542745931E581AD21A32 ] C:\Windows\system32\winsrv.dll
20:11:43.0281 3632 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
20:11:43.0308 3632 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
20:11:43.0314 3632 [Global] - ok
20:11:43.0314 3632 ================ Scan MBR ==================================
20:11:43.0321 3632 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
20:11:43.0862 3632 \Device\Harddisk0\DR0 - ok
20:11:43.0863 3632 ================ Scan VBR ==================================
20:11:43.0868 3632 [ AE75DAA7FE219A632ECCB6017CAF88BE ] \Device\Harddisk0\DR0\Partition1
20:11:43.0871 3632 \Device\Harddisk0\DR0\Partition1 - ok
20:11:43.0901 3632 [ 736B3776DE8CE8A1F6D5AC29EDE486E1 ] \Device\Harddisk0\DR0\Partition2
20:11:43.0903 3632 \Device\Harddisk0\DR0\Partition2 - ok
20:11:43.0904 3632 ============================================================
20:11:43.0904 3632 Scan finished
20:11:43.0904 3632 ============================================================
20:11:43.0923 4400 Detected object count: 0
20:11:43.0923 4400 Actual detected object count: 0

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosim o kontrolu - Avast nasiel rootkit

#4 Příspěvek od vyosek »

:arrow: Aktualizujte virovou databazi

:arrow: Avast stale hlasi rootkita?
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Stano95
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 18 Ún 2013 09:26

Re: Prosim o kontrolu - Avast nasiel rootkit

#5 Příspěvek od Stano95 »

Databazu som aktualizoval a Avast od včerajšku nehlasil nič.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosim o kontrolu - Avast nasiel rootkit

#6 Příspěvek od vyosek »

Takze to muzem uzavrit, i na foru Avastu to bylo nahlaseno jako falesna detekce...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Stano95
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 18 Ún 2013 09:26

Re: Prosim o kontrolu - Avast nasiel rootkit

#7 Příspěvek od Stano95 »

Tiež som mal ten pocit že sa jedna o falosnu detekciu, ale chcel som mat istotu.
Takže to môžete uzavrieť a ďakujem za kontrolu. :)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosim o kontrolu - Avast nasiel rootkit

#8 Příspěvek od vyosek »

Nemate zac, rad jsem pomohl :worship: Zase nekdy Obrázek

A na zaklade Pravidla o zamykani temat :lock:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno