problém s Ransomware

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
Rad
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 30 Led 2007 14:42

problém s Ransomware

#1 Příspěvek od Rad »

Mám policejní virus a tento návod mě nezabral http://forum.viry.cz/viewtopic.php?f=29&t=132523. Děkuji za pomoc.
FRST:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01
Ran by Eva (administrator) on ENH on 31-10-2013 08:29:19
Running from E:\
Microsoft Windows XP Service Pack 3 (X86) OS Language: Czech
Internet Explorer Version 7
Boot Mode: Safe Mode (minimal)

The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
(Microsoft Corporation) C:\WINDOWS\system32\cmd.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [NvCplDaemon] - C:\WINDOWS\system32\NvCpl.dll [7700480 2006-10-22] (NVIDIA Corporation)
HKLM\...\Run: [nwiz] - nwiz.exe /install
HKLM\...\Run: [NvMediaCenter] - C:\WINDOWS\system32\NvMcTray.dll [86016 2006-10-22] (NVIDIA Corporation)
HKLM\...\Run: [avast!] - C:\Program Files\Alwil Software\Avast4\ashDisp.exe [81000 2009-11-25] (ALWIL Software)
HKLM\...\Run: [] - [X]
HKLM\...\Run: [ApnUpdater] - C:\Program Files\Ask.com\Updater\Updater.exe [1646216 2013-01-24] (Ask)
HKLM\...\Run: [NBAgent] - C:\Program Files\Nero\Nero 11\Nero BackItUp\NBAgent.exe [1493288 2012-01-13] (Nero AG)
HKLM\...\Run: [BluetoothAuthenticationAgent] - rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
HKLM\...\Run: [UserFaultCheck] - %systemroot%\system32\dumprep 0 -u
HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k
HKU\S-1-5-21-842925246-764733703-1801674531-1003\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [18642024 2013-02-28] (Skype Technologies S.A.)
HKU\S-1-5-21-842925246-764733703-1801674531-1003\...\Run: [SUPERAntiSpyware] - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [5625624 2014-01-06] (SUPERAntiSpyware)
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\Picture Package Menu.lnk
ShortcutTarget: Picture Package Menu.lnk -> C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe (Sony Corporation)
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\Picture Package VCD Maker.lnk
ShortcutTarget: Picture Package VCD Maker.lnk -> C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe (Sony Corporation.)
Startup: C:\Documents and Settings\Eva\Nabídka Start\Programy\Po spuštění\Cyber-shot Viewer Media Check Tool.lnk
ShortcutTarget: Cyber-shot Viewer Media Check Tool.lnk -> C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (Sony Corporation)
Startup: C:\Documents and Settings\Eva\Nabídka Start\Programy\Po spuštění\lhfsdknjcyqyfivyjew.lnk
ShortcutTarget: lhfsdknjcyqyfivyjew.lnk -> C:\Documents and Settings\Eva\Local Settings\Temp\wejyvifyqycjnkdsfhl.bfg (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eu.ask.com/?l=dis&o=101916
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
SearchScopes: HKCU - DefaultScope {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = http://websearch.ask.com/redirect?clien ... 80ABD6E9EA
SearchScopes: HKCU - {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = http://websearch.ask.com/redirect?clien ... 80ABD6E9EA
BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
Toolbar: HKCU - &Adresa - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Společnost Microsoft)
Toolbar: HKCU - &Odkazy - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - Nero Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
ShellExecuteHooks: SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [115440 2013-05-07] (SuperAdBlocker.com)

FireFox:
========
FF ProfilePath: C:\Documents and Settings\Eva\Data aplikací\Mozilla\Firefox\Profiles\gpyp40vj.default
FF SearchEngineOrder.1: Ask.com
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.seznam.cz/
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF Plugin: @java.com/DTPlugin,version=10.10.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.10.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\3.0.50106.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @Nero.com/KM - C:\PROGRA~1\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL (Nero AG)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npnul32.dll (mozilla.org)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Documents and Settings\Eva\Data aplikací\Mozilla\Firefox\Profiles\gpyp40vj.default\searchplugins\askcom.xml
FF SearchPlugin: C:\Documents and Settings\Eva\Data aplikací\Mozilla\Firefox\Profiles\gpyp40vj.default\searchplugins\askcomsearch.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\jyxo-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\mall-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\slunecnice-cz.xml
FF Extension: Nero Toolbar - C:\Documents and Settings\Eva\Data aplikací\Mozilla\Firefox\Profiles\gpyp40vj.default\Extensions\toolbar@ask.com [2012-08-13]

========================== Services (Whitelisted) =================

R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE.EXE [120088 2013-10-10] (SUPERAntiSpyware.com)
S2 aswUpdSv; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [18752 2009-11-25] (ALWIL Software)
S2 avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [138680 2009-11-25] (ALWIL Software)
S3 avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [254040 2009-11-25] (ALWIL Software)
S3 avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [352920 2009-11-25] (ALWIL Software)
S2 JavaQuickStarterService; C:\Program Files\Java\jre7\bin\jqs.exe [170408 2012-12-27] (Oracle Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.)
S2 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [687400 2011-11-25] (Nero AG)
S2 winmgmt; C:\DOCUME~1\ALLUSE~1\DATAAP~1\wejyvifyqycjnkdsfhl.bfg [X]

==================== Drivers (Whitelisted) ====================

S1 Aavmker4; C:\WINDOWS\system32\Drivers\Aavmker4.sys [27408 2009-11-25] (ALWIL Software)
S2 aswFsBlk; C:\WINDOWS\System32\DRIVERS\aswFsBlk.sys [20560 2009-11-25] (ALWIL Software)
S2 aswMon2; C:\WINDOWS\system32\Drivers\aswMon2.sys [94160 2009-11-25] (ALWIL Software)
S3 aswRdr; C:\WINDOWS\system32\Drivers\aswRdr.sys [23120 2009-11-25] (ALWIL Software)
S1 aswSP; C:\WINDOWS\system32\Drivers\aswSP.sys [114768 2009-11-25] (ALWIL Software)
S1 aswTdi; C:\WINDOWS\system32\Drivers\aswTdi.sys [48560 2009-11-25] (ALWIL Software)
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
R1 cdrbsvsd; C:\WINDOWS\system32\Drivers\cdrbsvsd.sys [13566 2003-12-03] (B.H.A Corporation)
S3 cmuda; C:\WINDOWS\System32\drivers\cmuda.sys [417999 2002-09-30] (C-Media Inc)
S3 FETNDIS; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [27165 2001-08-17] (VIA Technologies, Inc. )
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
S1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [12880 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
S1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS [67664 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
S3 sonypvs1; C:\WINDOWS\System32\DRIVERS\sonypvs1.sys [102220 2002-10-15] (Sony Corporation)
S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation)
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
U1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-10-31 08:29 - 2013-10-31 08:29 - 00000000 ____D () C:\FRST
2013-10-31 08:20 - 2013-10-31 08:20 - 00012872 _____ (SurfRight B.V.) C:\WINDOWS\system32\bootdelete.exe
2013-10-31 07:42 - 2013-10-31 08:20 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\HitmanPro
2013-10-31 03:03 - 2013-10-31 03:03 - 00000000 ____D () C:\Documents and Settings\Eva\Data aplikací\SUPERAntiSpyware.com
2013-10-31 03:02 - 2013-10-31 03:03 - 00000000 ____D () C:\Program Files\SUPERAntiSpyware
2013-10-31 03:02 - 2013-10-31 03:02 - 00001678 _____ () C:\Documents and Settings\All Users\Plocha\SUPERAntiSpyware Free Edition.lnk
2013-10-31 03:02 - 2013-10-31 03:02 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\SUPERAntiSpyware.com
2013-10-31 02:29 - 2013-10-31 08:20 - 00000000 ____D () C:\WINDOWS\455F074C814E4520B69B5584BD90400C.TMP
2013-10-31 02:29 - 2013-10-31 02:29 - 00000000 ____D () C:\Program Files\Enigma Software Group
2013-10-31 02:28 - 2013-10-31 02:28 - 00000000 ____D () C:\Program Files\Common Files\Wise Installation Wizard
2013-10-31 00:48 - 2014-03-13 12:47 - 03062248 ____N (Symantec Corporation) C:\Documents and Settings\Eva\Plocha\NPE.exe
2013-10-31 00:48 - 2013-10-31 01:24 - 00000000 ____D () C:\Documents and Settings\Eva\Local Settings\Data aplikací\NPE
2013-10-31 00:48 - 2013-10-31 00:48 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\Norton
2013-10-31 00:45 - 2013-10-31 08:10 - 00000000 __SHD () C:\WINDOWS\CSC

==================== One Month Modified Files and Folders =======

2014-03-13 12:47 - 2013-10-31 00:48 - 03062248 ____N (Symantec Corporation) C:\Documents and Settings\Eva\Plocha\NPE.exe
2013-10-31 08:29 - 2013-10-31 08:29 - 00000000 ____D () C:\FRST
2013-10-31 08:25 - 2012-08-22 13:29 - 00001324 _____ () C:\WINDOWS\system32\d3d9caps.dat
2013-10-31 08:25 - 2012-08-13 19:24 - 00000000 ____D () C:\Documents and Settings\Eva\Local Settings\Data aplikací\AskToolbar
2013-10-31 08:25 - 2009-08-10 07:44 - 00065578 _____ () C:\WINDOWS\system32\nvapps.xml
2013-10-31 08:21 - 2009-08-10 07:37 - 00000272 ___SH () C:\Documents and Settings\Eva\ntuser.ini
2013-10-31 08:21 - 2009-08-10 07:28 - 00086544 _____ () C:\WINDOWS\WindowsUpdate.log
2013-10-31 08:20 - 2013-10-31 08:20 - 00012872 _____ (SurfRight B.V.) C:\WINDOWS\system32\bootdelete.exe
2013-10-31 08:20 - 2013-10-31 07:42 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\HitmanPro
2013-10-31 08:20 - 2013-10-31 02:29 - 00000000 ____D () C:\WINDOWS\455F074C814E4520B69B5584BD90400C.TMP
2013-10-31 08:10 - 2013-10-31 00:45 - 00000000 __SHD () C:\WINDOWS\CSC
2013-10-31 08:09 - 2009-08-10 09:05 - 01114112 _____ () C:\WINDOWS\system32\config\Antivirus.Evt
2013-10-31 07:42 - 2009-08-10 09:17 - 00000000 __RHD () C:\Documents and Settings\All Users\Data aplikací
2013-10-31 07:39 - 2009-08-10 09:17 - 00728594 _____ () C:\WINDOWS\setupapi.log
2013-10-31 07:29 - 2012-08-13 19:24 - 00000230 _____ () C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
2013-10-31 06:59 - 2009-08-10 07:34 - 00032544 _____ () C:\WINDOWS\SchedLgU.Txt
2013-10-31 06:55 - 2009-08-10 07:34 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2013-10-31 03:03 - 2013-10-31 03:03 - 00000000 ____D () C:\Documents and Settings\Eva\Data aplikací\SUPERAntiSpyware.com
2013-10-31 03:03 - 2013-10-31 03:02 - 00000000 ____D () C:\Program Files\SUPERAntiSpyware
2013-10-31 03:02 - 2013-10-31 03:02 - 00001678 _____ () C:\Documents and Settings\All Users\Plocha\SUPERAntiSpyware Free Edition.lnk
2013-10-31 03:02 - 2013-10-31 03:02 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\SUPERAntiSpyware.com
2013-10-31 03:02 - 2009-08-10 09:18 - 00000000 ___RD () C:\Documents and Settings\All Users\Nabídka Start
2013-10-31 03:02 - 2009-08-10 09:18 - 00000000 ____D () C:\Documents and Settings\All Users\Plocha
2013-10-31 03:02 - 2009-08-10 08:35 - 00000000 ____D () C:\Documents and Settings\Eva\Dokumenty\Stažené soubory
2013-10-31 03:00 - 2009-08-10 07:37 - 00000000 ___RD () C:\Documents and Settings\Eva\Nabídka Start\Programy
2013-10-31 03:00 - 2009-08-10 07:37 - 00000000 ____D () C:\Documents and Settings\Eva\Plocha
2013-10-31 02:58 - 2009-08-10 08:34 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2013-10-31 02:45 - 2009-08-10 07:37 - 00001599 _____ () C:\Documents and Settings\Eva\Nabídka Start\Programy\Vzdálená pomoc.lnk
2013-10-31 02:42 - 2009-08-10 07:30 - 00001599 _____ () C:\Documents and Settings\Default User\Nabídka Start\Programy\Vzdálená pomoc.lnk
2013-10-31 02:42 - 2009-08-10 07:30 - 00001507 _____ () C:\Documents and Settings\All Users\Nabídka Start\Windows Update.lnk
2013-10-31 02:29 - 2013-10-31 02:29 - 00000000 ____D () C:\Program Files\Enigma Software Group
2013-10-31 02:28 - 2013-10-31 02:28 - 00000000 ____D () C:\Program Files\Common Files\Wise Installation Wizard
2013-10-31 02:20 - 2009-08-11 11:21 - 00000000 ____D () C:\Documents and Settings\Eva\Data aplikací\Skype
2013-10-31 01:32 - 2009-08-10 09:18 - 00945884 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2013-10-31 01:26 - 2009-08-10 07:25 - 00004633 _____ () C:\WINDOWS\wmsetup.log
2013-10-31 01:25 - 2009-08-10 09:16 - 00000211 _____ () C:\boot.ini
2013-10-31 01:24 - 2013-10-31 00:48 - 00000000 ____D () C:\Documents and Settings\Eva\Local Settings\Data aplikací\NPE
2013-10-31 01:00 - 2004-08-17 15:49 - 00344064 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2013-10-31 00:48 - 2013-10-31 00:48 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\Norton
2013-10-31 00:48 - 2009-08-10 07:37 - 00000000 ___HD () C:\Documents and Settings\Eva\Local Settings\Data aplikací
2013-10-31 00:45 - 2009-08-10 09:17 - 00194948 _____ () C:\WINDOWS\setupact.log
2013-10-31 00:45 - 2001-10-25 13:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl

Files to move or delete:
====================
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe


Some content of TEMP:
====================
C:\Documents and Settings\Eva\Local Settings\Temp\APNStub.exe
C:\Documents and Settings\Eva\Local Settings\Temp\AutoRun.exe
C:\Documents and Settings\Eva\Local Settings\Temp\AutoRunGUI.dll
C:\Documents and Settings\Eva\Local Settings\Temp\FP_PL_PFS_INSTALLER.exe
C:\Documents and Settings\Eva\Local Settings\Temp\setup.exe
C:\Documents and Settings\Eva\Local Settings\Temp\setup_wm.exe
C:\Documents and Settings\Eva\Local Settings\Temp\SHSetup.exe
C:\Documents and Settings\Eva\Local Settings\Temp\SkypeSetup.exe
C:\Documents and Settings\Eva\Local Settings\Temp\wejyvifyqycjnkdsfhl.bfg


==================== Bamital & volsnap Check =================

C:\WINDOWS\explorer.exe
[2004-08-17 15:49] - [2008-04-14 07:52] - 1034240 ____A (Microsoft Corporation) 27afd587c462e280ee046b8cca3c2cd1

C:\WINDOWS\system32\winlogon.exe
[2004-08-17 15:49] - [2008-04-14 07:52] - 0507904 ____A (Microsoft Corporation) cddb1f8e1aea356f3ad106f2cf9b7fea

C:\WINDOWS\system32\svchost.exe
[2004-08-17 15:49] - [2008-04-14 07:52] - 0014336 ____A (Microsoft Corporation) be4a520e29b6391f49e79ccc52044d93

C:\WINDOWS\system32\services.exe
[2004-08-17 15:49] - [2008-04-14 07:52] - 0108544 ____A (Microsoft Corporation) f0d2ae69035092bf22dad6b50fab85c2

C:\WINDOWS\system32\User32.dll
[2004-08-17 15:49] - [2008-04-14 07:52] - 0578560 ____A (Microsoft Corporation) e16e0990967374e76f3e40cacafd3d53

C:\WINDOWS\system32\userinit.exe
[2004-08-17 15:49] - [2008-04-14 07:52] - 0026112 ____A (Microsoft Corporation) 7dc1830f22e7d275b438127b68030239

C:\WINDOWS\system32\rpcss.dll
[2004-08-17 15:49] - [2008-04-14 07:51] - 0399360 ____A (Microsoft Corporation) c868f3ae15cf71a93f2aa3a32856d839

ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2004-08-17 15:44] - [2008-04-14 06:42] - 0052480 ____A (Microsoft Corporation) 28a4b296b47782173c346e376cb374d1


==================== End Of Log ============================

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: problém s Ransomware

#2 Příspěvek od JaRon »

ahoj,
- vycisti PC s ADWCleanerom
- vloz log z TDSSKiller
- vloz log MBAM
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Rad
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 30 Led 2007 14:42

Re: problém s Ransomware

#3 Příspěvek od Rad »

09:17:22.0687 0x0160 TDSS rootkit removing tool 3.0.0.25 Feb 27 2014 15:23:02
09:17:27.0515 0x0160 ============================================================
09:17:27.0515 0x0160 Current date / time: 2013/10/31 09:17:27.0515
09:17:27.0515 0x0160 SystemInfo:
09:17:27.0515 0x0160
09:17:27.0515 0x0160 OS Version: 5.1.2600 ServicePack: 3.0
09:17:27.0515 0x0160 Product type: Workstation
09:17:27.0515 0x0160 ComputerName: ENH
09:17:27.0515 0x0160 UserName: Eva
09:17:27.0515 0x0160 Windows directory: C:\WINDOWS
09:17:27.0515 0x0160 System windows directory: C:\WINDOWS
09:17:27.0515 0x0160 Processor architecture: Intel x86
09:17:27.0515 0x0160 Number of processors: 1
09:17:27.0515 0x0160 Page size: 0x1000
09:17:27.0515 0x0160 Boot type: Safe boot with network
09:17:27.0515 0x0160 ============================================================
09:17:30.0968 0x0160 KLMD registered as C:\WINDOWS\system32\drivers\14856544.sys
09:17:31.0015 0x0160 System UUID: {F4FA6D5F-C268-C02D-0648-16CDD847CCF0}
09:17:31.0609 0x0160 Drive \Device\Harddisk0\DR0 - Size: 0x9516AE000 (37.27 Gb), SectorSize: 0x200, Cylinders: 0x1301, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
09:17:31.0625 0x0160 Drive \Device\Harddisk1\DR2 - Size: 0xEE590000 (3.72 Gb), SectorSize: 0x200, Cylinders: 0x1E6, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
09:17:31.0625 0x0160 ============================================================
09:17:31.0625 0x0160 \Device\Harddisk0\DR0:
09:17:31.0625 0x0160 MBR partitions:
09:17:31.0625 0x0160 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4A852C1
09:17:31.0625 0x0160 \Device\Harddisk1\DR2:
09:17:31.0625 0x0160 MBR partitions:
09:17:31.0625 0x0160 \Device\Harddisk1\DR2\Partition1: MBR, Type 0xB, StartLBA 0x3F, BlocksNum 0x772266
09:17:31.0625 0x0160 ============================================================
09:17:31.0656 0x0160 C: <-> \Device\Harddisk0\DR0\Partition1
09:17:31.0656 0x0160 ============================================================
09:17:31.0656 0x0160 Initialize success
09:17:31.0656 0x0160 ============================================================
09:17:33.0671 0x01a0 ============================================================
09:17:33.0671 0x01a0 Scan started
09:17:33.0671 0x01a0 Mode: Manual;
09:17:33.0671 0x01a0 ============================================================
09:17:33.0671 0x01a0 KSN ping started
09:17:40.0828 0x01a0 KSN ping finished: true
09:17:41.0312 0x01a0 ================ Scan system memory ========================
09:17:41.0312 0x01a0 System memory - ok
09:17:41.0328 0x01a0 ================ Scan services =============================
09:17:41.0437 0x01a0 [ 51F207D5A9E7B2E76BEE59C05CCC23C4, BE78957DD197777D899FAFBBE71E2FDB5DB9AC6AC4F1595A562FD362429BED6B ] !SASCORE C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
09:17:41.0437 0x01a0 !SASCORE - ok
09:17:41.0812 0x01a0 [ 2CCFA74242741CA22A4267CCE9B586F4, D598D33796F8FA1C6BD63D081D828C9ED7403D783811474EEB2E6A58D9B54B1C ] Aavmker4 C:\WINDOWS\system32\drivers\Aavmker4.sys
09:17:41.0812 0x01a0 Aavmker4 - ok
09:17:41.0859 0x01a0 Abiosdsk - ok
09:17:41.0890 0x01a0 abp480n5 - ok
09:17:41.0953 0x01a0 [ 4FE34F1F3126B61FCC6B2043AA8112C9, DE370865E47A5D2A4B227EEFFB42384F67F08D622BF936A9C9CEF70CC47F324B ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
09:17:41.0968 0x01a0 ACPI - ok
09:17:42.0031 0x01a0 [ AFDFF022A01F0B11C776F0860C3B282F, 135E5257B62D921B76271014301E9EA1E2383D5DBB04E475DC3A7EFFD2561F56 ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys
09:17:42.0031 0x01a0 ACPIEC - ok
09:17:42.0062 0x01a0 adpu160m - ok
09:17:42.0109 0x01a0 [ 8BED39E3C35D6A489438B8141717A557, 1B5796E56B0927360CE0759641B1151828BC0A9E45620D2B2D880491F5CE33D0 ] aec C:\WINDOWS\system32\drivers\aec.sys
09:17:42.0109 0x01a0 aec - ok
09:17:42.0156 0x01a0 [ 7E775010EF291DA96AD17CA4B17137D7, E2B746D5839715432FA073378149545D51C8BEFF8621411E0FF184DE8AA83414 ] AFD C:\WINDOWS\System32\drivers\afd.sys
09:17:42.0171 0x01a0 AFD - ok
09:17:42.0218 0x01a0 Aha154x - ok
09:17:42.0234 0x01a0 aic78u2 - ok
09:17:42.0265 0x01a0 aic78xx - ok
09:17:42.0312 0x01a0 [ E0A6FA244B8624D78FE5FF6F56A33BAE, 26B828FDB03AE4A4F1DC7A1792F9BAD69CF947897D47F5E567F24F4B6D5CB541 ] Alerter C:\WINDOWS\system32\alrsvc.dll
09:17:42.0312 0x01a0 Alerter - ok
09:17:42.0359 0x01a0 [ 88842DE939A827577BF24243699AC80A, A49C9A6A9941F3A2FBBCFE1F6DB48B632739D00670AC98ECCCBC7FD9E786B21A ] ALG C:\WINDOWS\System32\alg.exe
09:17:42.0359 0x01a0 ALG - ok
09:17:42.0390 0x01a0 AliIde - ok
09:17:42.0453 0x01a0 [ 3980814F8027D27EA003E2E3D9D4F604, 193D95B835CD1965DB3D879D60E7082B14DB8B61E3FA9588EFC7853B6FAE77B6 ] AmdK7 C:\WINDOWS\system32\DRIVERS\amdk7.sys
09:17:42.0453 0x01a0 AmdK7 - ok
09:17:42.0500 0x01a0 amsint - ok
09:17:42.0546 0x01a0 [ 6B8E7A90E576D4FE308F97C69060A171, 6CE49BC78715737D78E05DECAC23E26A5672ACD2CF3D10154FEA9D47B318D47C ] AppMgmt C:\WINDOWS\System32\appmgmts.dll
09:17:42.0562 0x01a0 AppMgmt - ok
09:17:42.0593 0x01a0 asc - ok
09:17:42.0625 0x01a0 asc3350p - ok
09:17:42.0640 0x01a0 asc3550 - ok
09:17:42.0703 0x01a0 [ B4079A98F294A3E262872CB76F4849F0, 87EF7D3CB5BF95D12380F98C113EC7336B44F536EFF41D3B8E37BAD4C739E6C3 ] aswFsBlk C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys
09:17:42.0703 0x01a0 aswFsBlk - ok
09:17:42.0750 0x01a0 [ DBEE7B5ECB50FC2CF9323F52CBF41141, F7D84D3C3C9735D4B12B05723449C7514AE97D6E5385A446E1AA1A3430DF720C ] aswMon2 C:\WINDOWS\system32\drivers\aswMon2.sys
09:17:42.0750 0x01a0 aswMon2 - ok
09:17:42.0796 0x01a0 [ 8080D683489C99CBACE813F6FA4069CC, FF60DCCA47078F72ECEC66A2C2920CCE3C990BD45B13A50ACC6EC0ACEA7DE73E ] aswRdr C:\WINDOWS\system32\drivers\aswRdr.sys
09:17:42.0796 0x01a0 aswRdr - ok
09:17:42.0843 0x01a0 [ 2E5A2AD5004B55DF39B7606130A88142, 055A213AE5CDF6C26CF4F1661E518D16DA29177E8B7F2488645A6C7A5C3D8A13 ] aswSP C:\WINDOWS\system32\drivers\aswSP.sys
09:17:42.0859 0x01a0 aswSP - ok
09:17:42.0890 0x01a0 [ D4C83A37EFADFA2C398362E0776E3773, C48C6C4F089664F86D9662C52F62FEB2E4129CDDABAF9F9BC9C579B7D5FD2F05 ] aswTdi C:\WINDOWS\system32\drivers\aswTdi.sys
09:17:42.0890 0x01a0 aswTdi - ok
09:17:42.0968 0x01a0 [ 5DEBC3519D489411073FA7E56FFB4A93, 40BBD69AA4896DD41EC30048F822AF1E34FF24F9E3CF160FB09364C75434EA29 ] aswUpdSv C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
09:17:43.0000 0x01a0 aswUpdSv - ok
09:17:43.0031 0x01a0 [ B153AFFAC761E7F5FCFA822B9C4E97BC, 7E60F572A6B3C6219E3C86225AA37243AFFD74337DB7F108B04778042E5CC959 ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
09:17:43.0046 0x01a0 AsyncMac - ok
09:17:43.0093 0x01a0 [ 9F3A2F5AA6875C72BF062C712CFA2674, B4DF1D2C56A593C6B54DE57395E3B51D288F547842893B32B0F59228A0CF70B9 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
09:17:43.0093 0x01a0 atapi - ok
09:17:43.0140 0x01a0 Atdisk - ok
09:17:43.0187 0x01a0 [ 9916C1225104BA14794209CFA8012159, 5D6F05F715C52A16D05CAE15C3DFE77A139A7F27F7AE710EC9A10F9EE05115A1 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
09:17:43.0203 0x01a0 Atmarpc - ok
09:17:43.0265 0x01a0 [ DE31B88962A8645DBA5A37B993E7B0F1, CA93F25A3FD0CE68BB9B8E3AB6B813BF38DE3EDDFC990291B3957FAA59B2B274 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
09:17:43.0265 0x01a0 AudioSrv - ok
09:17:43.0328 0x01a0 [ D9F724AA26C010A217C97606B160ED68, 329B5118F2409731D06FDAE85B6ADD64A048292801BCB3546651CEB303111695 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
09:17:43.0328 0x01a0 audstub - ok
09:17:43.0390 0x01a0 [ 0AAF6B848185899CF76AE04E62EAB3D2, 7349517C319D26BE8F9382E3995D4130DC8F6C28499B4AE25BA05AF13C4DE638 ] avast! Antivirus C:\Program Files\Alwil Software\Avast4\ashServ.exe
09:17:43.0390 0x01a0 avast! Antivirus - ok
09:17:43.0453 0x01a0 [ B2F564DC59B67763C73269E1A9DA7F18, 2CFC9ACB92C3860C38C0A990891207AE7EFA43630963DB6518815E569B17AD14 ] avast! Mail Scanner C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
09:17:43.0468 0x01a0 avast! Mail Scanner - ok
09:17:43.0562 0x01a0 [ D86010C96ABADDA75356834D6113D37D, 4E0B30F2C76B10B2C3215BFE2CB020E11DA2DEEC7EC51DE9C26D777EF9E9FF15 ] avast! Web Scanner C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
09:17:43.0593 0x01a0 avast! Web Scanner - ok
09:17:43.0687 0x01a0 [ DA1F27D85E0D1525F6621372E7B685E9, 5A81A46A3BDD19DAFC6C87D277267A5D44F3A1B5302F2CC1111D84B7BAD5610D ] Beep C:\WINDOWS\system32\drivers\Beep.sys
09:17:43.0687 0x01a0 Beep - ok
09:17:43.0765 0x01a0 [ 19395D092FD85DDC2D9C7729CF5A2AC8, 7640F36BA19698EE8A6257BF78A8C57DD9D734BED9CA6BB9B68603BAEA092412 ] BITS C:\WINDOWS\system32\qmgr.dll
09:17:43.0796 0x01a0 BITS - ok
09:17:43.0843 0x01a0 [ 249276D3EF1E74B992299CB96099E4D7, A7E23EC13CB96C0CFD12D2D75E7115361B1F9890DB815D90F7B0A878EF7738F5 ] Browser C:\WINDOWS\System32\browser.dll
09:17:43.0859 0x01a0 Browser - ok
09:17:43.0906 0x01a0 [ B279426E3C0C344893ED78A613A73BDE, 30B29ED5DCFF0C180B806A5FBC705E1CAF6B0F525298CDA79A77FC2AF6E5AAA7 ] BthEnum C:\WINDOWS\system32\DRIVERS\BthEnum.sys
09:17:43.0906 0x01a0 BthEnum - ok
09:17:43.0984 0x01a0 [ 80602B8746D3738F5886CE3D67EF06B6, 15ABAA8106C42A4453763EEB92B291844580168C934088DB1E22B2065DC238E9 ] BthPan C:\WINDOWS\system32\DRIVERS\bthpan.sys
09:17:43.0984 0x01a0 BthPan - ok
09:17:44.0046 0x01a0 [ F338662A6C1FC11DD9508F6DFF2C06A2, 650993B9F641D05F34FB2E5771FB834A7EEDBD60C284FD1703043C297A6577F2 ] BTHPORT C:\WINDOWS\system32\Drivers\BTHport.sys
09:17:44.0062 0x01a0 BTHPORT - ok
09:17:44.0140 0x01a0 [ 70CA4B3F634C9DCA200832F8DA76E009, ACDAD55D6D94143B41E71685CDD8ADB2DA35635AE588EAED12BBDAA858ABF79E ] BthServ C:\WINDOWS\System32\bthserv.dll
09:17:44.0140 0x01a0 BthServ - ok
09:17:44.0187 0x01a0 [ 61364CD71EF63B0F038B7E9DF00F1EFA, FB44D02B4379A8AF7DD8B0B22B53888B758903700142BFE45A412709294CE88A ] BTHUSB C:\WINDOWS\system32\Drivers\BTHUSB.sys
09:17:44.0187 0x01a0 BTHUSB - ok
09:17:44.0250 0x01a0 [ 90A673FC8E12A79AFBED2576F6A7AAF9, BDE7858A3457DB979FEDD8577FA6321BF72848E4A7BF9F173C78A6A10CBB3EBE ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
09:17:44.0250 0x01a0 cbidf2k - ok
09:17:44.0296 0x01a0 [ 0BE5AEF125BE881C4F854C554F2B025C, 1770DD70B3F115A0EF460907DEDC1E4B7241C08615A98F194D61A49C3E2BAA54 ] CCDECODE C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
09:17:44.0296 0x01a0 CCDECODE - ok
09:17:44.0328 0x01a0 cd20xrnt - ok
09:17:44.0390 0x01a0 [ C1B486A7658353D33A10CC15211A873B, AA4DD9E7AAE5AAB1146B360B17001F975D2F29A1281CF7B13E7136480410F347 ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
09:17:44.0390 0x01a0 Cdaudio - ok
09:17:44.0453 0x01a0 [ C885B02847F5D2FD45A24E219ED93B32, B26B2F8E3A831E2B65EB0C5195B0645CD50E22615CE79C9B0B391CD563B121DB ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
09:17:44.0453 0x01a0 Cdfs - ok
09:17:44.0531 0x01a0 [ 7FC46240546C16C0448C29C9D233B915, 460F5EB008D9DC0BE88532E652FFA2F6616A4DA76DCE7F235C669E3F826405A8 ] cdrbsvsd C:\WINDOWS\system32\drivers\cdrbsvsd.sys
09:17:44.0531 0x01a0 cdrbsvsd - ok
09:17:44.0593 0x01a0 [ 1F4260CC5B42272D71F79E570A27A4FE, B51C2A3ED3C309953D0EA45869C8E464C10F2533DADE9E0286AF674979098D1D ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
09:17:44.0593 0x01a0 Cdrom - ok
09:17:44.0625 0x01a0 Changer - ok
09:17:44.0687 0x01a0 [ E390DC1D7C461D7D56EC53402F329928, FB37F84E71353CD83FCDDD39C898C6D84C05130C5F1BEF022E3DFDE160398C0E ] CiSvc C:\WINDOWS\system32\cisvc.exe
09:17:44.0687 0x01a0 CiSvc - ok
09:17:44.0718 0x01a0 [ 064507A8DFA8C5C7E2FFDDD3E6F424FA, 1725067BC759484A7185A4F1A44ED3CBE481529D187FE98EF279425B79177EB1 ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
09:17:44.0718 0x01a0 ClipSrv - ok
09:17:44.0812 0x01a0 [ C5A75EB48E2344ABDC162BDA79E16841, 6070A8AAFD38FBC6A68A2B10C20117612354DF21B4492D90CA522BFB6870D726 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
09:17:44.0828 0x01a0 clr_optimization_v4.0.30319_32 - ok
09:17:44.0859 0x01a0 CmdIde - ok
09:17:44.0968 0x01a0 [ 13369B3264661DCDC52606632DBC1133, 1B9BC4727FA42C11E0C3E69E7CED11BF42668EC99ECE8137FF45AF952DACBBB4 ] cmuda C:\WINDOWS\system32\drivers\cmuda.sys
09:17:44.0984 0x01a0 cmuda - ok
09:17:45.0031 0x01a0 COMSysApp - ok
09:17:45.0109 0x01a0 Cpqarray - ok
09:17:45.0171 0x01a0 [ F3AB0933CBD166D271992F411C27CCAF, 50E01F3B058F814BE914FA5050B2D972E8584A467719A5ABCF9D9EBD596A54A7 ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
09:17:45.0171 0x01a0 CryptSvc - ok
09:17:45.0203 0x01a0 dac2w2k - ok
09:17:45.0234 0x01a0 dac960nt - ok
09:17:45.0328 0x01a0 [ C868F3AE15CF71A93F2AA3A32856D839, 7F08E40AE8F4F15F110550775183EDA690DBADAC95CF859C98A99B3DF308C8F5 ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
09:17:45.0375 0x01a0 DcomLaunch - ok
09:17:45.0437 0x01a0 [ 8C9A53E285AC5E6704844D0459EC85BE, 9E86AF4C06CEC007C9B1590B6E056319603E4D79BED0C2471C6F1BC251B380CF ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
09:17:45.0437 0x01a0 Dhcp - ok
09:17:45.0484 0x01a0 [ 044452051F3E02E7963599FC8F4F3E25, 584BDDB074618BE76454CF90E74829CFF588B5B5FAEB793E2F7AAD26352DD689 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
09:17:45.0484 0x01a0 Disk - ok
09:17:45.0531 0x01a0 dmadmin - ok
09:17:45.0625 0x01a0 [ DB5FD2BF5B07DC54BFCB3664FF05BD7C, 46074FBBC5E4A40A7B3A45636089DEDD2A619778C7DCD797571C2BB64D775F7E ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
09:17:45.0671 0x01a0 dmboot - ok
09:17:45.0734 0x01a0 [ FFF1720AF51171F32F1EAD5CF71F2810, 2E40D63DC7670C1E88A532DB8923A98ABC8481C351C4D915C2753E10BA77F36D ] dmio C:\WINDOWS\system32\drivers\dmio.sys
09:17:45.0734 0x01a0 dmio - ok
09:17:45.0781 0x01a0 [ E9317282A63CA4D188C0DF5E09C6AC5F, D41E002F555FE9015EF620975255F58BB79198CA1FF0E09EC950CB450FF77CF7 ] dmload C:\WINDOWS\system32\drivers\dmload.sys
09:17:45.0781 0x01a0 dmload - ok
09:17:45.0828 0x01a0 [ 2BFEFE9E865655A76982F050450B9591, 15C7D093D638770519AA43E7D8897310F32AB1F217027F5750D799494A985C35 ] dmserver C:\WINDOWS\System32\dmserver.dll
09:17:45.0843 0x01a0 dmserver - ok
09:17:45.0890 0x01a0 [ 8A208DFCF89792A484E76C40E5F50B45, 4E40E2EB38C6254E7CAA488200E89EE7DEBBBA773890BC6A84313CC68178D54F ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
09:17:45.0890 0x01a0 DMusic - ok
09:17:45.0937 0x01a0 [ 0634B791684B84F4A331F3D3536FEEF8, 562080C56BB92AB41657D43A4D7FA722F6134CF78CA69B58A1D64816234E768D ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
09:17:45.0937 0x01a0 Dnscache - ok
09:17:45.0984 0x01a0 [ 4A3E2BD20157A0946751229E92EB8621, D8C00CC2C18C517F7262EBC3C511C062E5ABA797056AEB22AC5DEB306BA8C526 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
09:17:46.0000 0x01a0 Dot3svc - ok
09:17:46.0031 0x01a0 dpti2o - ok
09:17:46.0062 0x01a0 [ 8F5FCFF8E8848AFAC920905FBD9D33C8, C8C6FB97AB0871C8C88A2201525A5CF10D5131CB6980D32692ED7A8F58399AD5 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
09:17:46.0062 0x01a0 drmkaud - ok
09:17:46.0109 0x01a0 [ 0887D9C2BE8D940778CAD1E3B85F2A41, 2E30DC06D46A5E174B7CAA2D70BDB697015495942572E90425E2EE7AC541BCF4 ] EapHost C:\WINDOWS\System32\eapsvc.dll
09:17:46.0109 0x01a0 EapHost - ok
09:17:46.0187 0x01a0 [ A2A4912798F2BE706ABADD3D30800D16, CCCCA389D22525D984DE9B59E4CEBE0EEEF315F725176EB5C4DC1A5B6157234A ] ERSvc C:\WINDOWS\System32\ersvc.dll
09:17:46.0187 0x01a0 ERSvc - ok
09:17:46.0234 0x01a0 [ F0D2AE69035092BF22DAD6B50FAB85C2, 982ED53375D9B5F6D3CE290A93987BE98407C746C24FEC7833F9D4D4AF443AD7 ] Eventlog C:\WINDOWS\system32\services.exe
09:17:46.0234 0x01a0 Eventlog - ok
09:17:46.0296 0x01a0 [ A371F11EF07653591C8DE26AFB13CE7F, 1192EDC8B146F1C27E8CD7E126DDC044F8B368C2E891A90CD81620D48C9550B6 ] EventSystem C:\WINDOWS\system32\es.dll
09:17:46.0312 0x01a0 EventSystem - ok
09:17:46.0359 0x01a0 [ 38D332A6D56AF32635675F132548343E, E6909DB836AF679B4F4D62C7396D6C82769CC7ABB8C919C2AABFE934FCE268F6 ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
09:17:46.0359 0x01a0 Fastfat - ok
09:17:46.0437 0x01a0 [ B927443008910B412BEC72FC41C1BAD0, B2008DC7EBCEDA0FCCBF4BE1F3BD7F5E27E35695320236D2C9E9C0111CC44774 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
09:17:46.0453 0x01a0 FastUserSwitchingCompatibility - ok
09:17:46.0500 0x01a0 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81, 8307A532AB4D05CBBCE206DC2759497708BF5AAA880BD00F0E4F281D8578A1F5 ] Fdc C:\WINDOWS\system32\DRIVERS\fdc.sys
09:17:46.0500 0x01a0 Fdc - ok
09:17:46.0546 0x01a0 [ E9648254056BCE81A85380C0C3647DC4, AE58F498BD1C33360FE3BB9EA22C13EA562206B68E7946B587CB5A6DF94586A1 ] FETNDIS C:\WINDOWS\system32\DRIVERS\fetnd5.sys
09:17:46.0546 0x01a0 FETNDIS - ok
09:17:46.0609 0x01a0 [ AC366695A0796560AA37215AD5762AAF, 6ADC7443EA42D77199D4879AF3C33A07914116C69A34B895D8CB8444EE50077F ] Fips C:\WINDOWS\system32\drivers\Fips.sys
09:17:46.0609 0x01a0 Fips - ok
09:17:46.0671 0x01a0 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0, 69C271AD5BCEBFD8AE5A769BDD7EC51256DA3A8ADAD5D12E5C0D13F4E82D8805 ] Flpydisk C:\WINDOWS\system32\DRIVERS\flpydisk.sys
09:17:46.0671 0x01a0 Flpydisk - ok
09:17:46.0734 0x01a0 [ B2CF4B0786F8212CB92ED2B50C6DB6B0, 280F5CF8A90F7BEDE73ADD0DD0F8952088133A7CA9A3D3B7041957E33B36845D ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
09:17:46.0734 0x01a0 FltMgr - ok
09:17:46.0781 0x01a0 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A, EC635E071201A766845D48973772CBE0958942B4162F3F5F70660D114CC877E0 ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
09:17:46.0781 0x01a0 Fs_Rec - ok
09:17:46.0828 0x01a0 [ 4E664D8541DB4A66B73A24257E322E1F, 17A2140AFE2B41E579FCCAFB82532853AD90A6EDBCB13DE80741DAE0AD5B4CC9 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
09:17:46.0843 0x01a0 Ftdisk - ok
09:17:46.0875 0x01a0 [ 0A02C63C8B144BD8C86B103DEE7C86A2, 7A3235DD3E1995DD72B212FAEB3ECA2A974434DE9BF6D269EA11BA65A80E7E50 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
09:17:46.0875 0x01a0 Gpc - ok
09:17:46.0968 0x01a0 [ FCFE31FB75F8A6295B6B0AF87A626282, 6BA385797DBC73EB29EFE3293B80C21B1B8A1E9B87A462476E73C526C9565E5F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
09:17:46.0968 0x01a0 helpsvc - ok
09:17:47.0031 0x01a0 [ 00E25EE90166B3E1BE6E74AEBF858306, 92C2F020EF14DE3B4F09E2C5DFF3D2F35D8C50F6D0188F9CEEFE3B6075602EFE ] HidServ C:\WINDOWS\System32\hidserv.dll
09:17:47.0031 0x01a0 HidServ - ok
09:17:47.0078 0x01a0 [ CCF82C5EC8A7326C3066DE870C06DAF1, 93395FA4C26B2E82DC8B7025ED3BCF583885E5D8C5F60CD6EEAA6335D6A126EC ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys
09:17:47.0078 0x01a0 hidusb - ok
09:17:47.0140 0x01a0 [ 7A6B320928F86BC851530D63C82965D9, 1F628759D31098DFBC05244735B5A62ACD8E45DBC5C9D236260D68EB8F1E28F5 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
09:17:47.0140 0x01a0 hkmsvc - ok
09:17:47.0187 0x01a0 hpn - ok
09:17:47.0250 0x01a0 [ F6AACF5BCE2893E0C1754AFEB672E5C9, 62A7A70515B5570A649DC30A3A122B1302F6839A63927C8B29EBE04ABA654892 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
09:17:47.0265 0x01a0 HTTP - ok
09:17:47.0328 0x01a0 [ 58FE2F2DA3BC5573F4A35B3760D3125F, B241ACCE426402EC64DC34C49CECB8CDC0851986D54BFCCED7040D6C43F5787A ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
09:17:47.0328 0x01a0 HTTPFilter - ok
09:17:47.0375 0x01a0 i2omgmt - ok
09:17:47.0406 0x01a0 i2omp - ok
09:17:47.0453 0x01a0 [ C528E27945367191E7BAE364930B6932, 1B95C7B49B4CAE734DC6C9EC22555C5356EEC856B8491C761C777479264CF854 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
09:17:47.0453 0x01a0 i8042prt - ok
09:17:47.0484 0x01a0 [ 083A052659F5310DD8B6A6CB05EDCF8E, 48D39B03FFB6FAA1529B774443BA12618AE3982D9F65A7B9D18F2269F78B31F4 ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
09:17:47.0484 0x01a0 Imapi - ok
09:17:47.0562 0x01a0 [ F7B93AAFAD33B2320954C17E26C8D361, 8CFDB11A68B59E195F280BE08B25FA59F1F70833832919B8BECCE17616999934 ] ImapiService C:\WINDOWS\system32\imapi.exe
09:17:47.0578 0x01a0 ImapiService - ok
09:17:47.0625 0x01a0 ini910u - ok
09:17:47.0671 0x01a0 IntelIde - ok
09:17:47.0718 0x01a0 [ 3BB22519A194418D5FEC05D800A19AD0, F6662F440950596DC1382DD1DB5D7891CCEA30A6062BEA942C18445B5F0D8B16 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
09:17:47.0718 0x01a0 Ip6Fw - ok
09:17:47.0781 0x01a0 [ 731F22BA402EE4B62748ADAF6363C182, 5C3BEBD008A5BE4DC2F92076FF41A10DDC01E10EC7E6552213CFA11970811848 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
09:17:47.0781 0x01a0 IpFilterDriver - ok
09:17:47.0828 0x01a0 [ B87AB476DCF76E72010632B5550955F5, E6E74D3A86A7917A8BAED44F8E97CCD2EB171E4E4B27E9907F60D1523FAF319A ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
09:17:47.0828 0x01a0 IpInIp - ok
09:17:47.0890 0x01a0 [ CC748EA12C6EFFDE940EE98098BF96BB, AF523E21C25D9A1715EFEA573E4F52AF5D4FC9F28A2D613F5DB629C186C439E0 ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
09:17:47.0906 0x01a0 IpNat - ok
09:17:47.0937 0x01a0 [ 23C74D75E36E7158768DD63D92789A91, 394D296F38E7D8EFD91A6EEC301D9CE6AF910E35EB9819F1A9E3363863AEDFDC ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
09:17:47.0953 0x01a0 IPSec - ok
09:17:48.0000 0x01a0 [ C93C9FF7B04D772627A3646D89F7BF89, 805FA48E7A46D4F10240BF880A2468F53DEA36E83004399228AB70DB7D20544A ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
09:17:48.0000 0x01a0 IRENUM - ok
09:17:48.0046 0x01a0 [ CC9F8A2D60AED1A51A3AC34C59B987AE, CBF69817BE3D9A4617390B1A3306074CB8581F21562CD1357D32BC3E542F3CEE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
09:17:48.0046 0x01a0 isapnp - ok
09:17:48.0125 0x01a0 [ 6F9AE59017FAE7E111265394967E846E, 01B64E85FBB99E0544CBF7E4F33F4DB8E2CEF0B71176F0767B78462197051812 ] JavaQuickStarterService C:\Program Files\Java\jre7\bin\jqs.exe
09:17:48.0140 0x01a0 JavaQuickStarterService - ok
09:17:48.0203 0x01a0 [ 1B6162FE7F66B1A71A4B70F941C4AA9B, C2EA494BAB0513A6027414FB1E75834F980A77852D0DC8559E8942FC222A075A ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
09:17:48.0203 0x01a0 Kbdclass - ok
09:17:48.0250 0x01a0 [ 86C8F23616C6C6E5B2776901C17B945B, 211B63FC405A2DDB126D204D61E779D66C7211882CC0374521926C633E180B91 ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys
09:17:48.0250 0x01a0 kbdhid - ok
09:17:48.0296 0x01a0 [ 692BCF44383D056AED41B045A323D378, 1A99DEE83FFAF64E73067FC049C0A4CE07D94E4AE31EFA17B38CEFA9E41D67DC ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
09:17:48.0312 0x01a0 kmixer - ok
09:17:48.0359 0x01a0 [ 1705745D900DABF2D89F90EBADDC7517, FE90589415BDB3BA482D3EBE1A87A7BF1429791E8F18BCB66BF8874631CC8B2C ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
09:17:48.0375 0x01a0 KSecDD - ok
09:17:48.0406 0x01a0 [ 21920AC69594AB021237054FA728FE46, 01D1E231B85BF3B1979491BE6338EEE4A184AED9B8B113CB9AEFCACFAA7B73E9 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
09:17:48.0421 0x01a0 lanmanserver - ok
09:17:48.0468 0x01a0 [ 5190783F51A2D7A8495202C664D7C963, A3ABAC9DB3AE7A200B16E569F0C38007FB8D4F19BEDFB67B2F4229121E242531 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
09:17:48.0468 0x01a0 lanmanworkstation - ok
09:17:48.0515 0x01a0 lbrtfdc - ok
09:17:48.0593 0x01a0 [ 0AB159F536E3E8F7F07113702A07CCA5, 3218C553183E6697C663B6D12790E09756B50505590858DD5AC62411D37CDD7C ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
09:17:48.0593 0x01a0 LmHosts - ok
09:17:48.0703 0x01a0 [ DDCC236009C707761D60E5C76D639176, 7D88944E4DC258C9B7B23E44CAF515BBB2A6E3831CF059AC03DF2CDB3953A04C ] McComponentHostService C:\Program Files\McAfee Security Scan\3.0.318\McCHSvc.exe
09:17:48.0718 0x01a0 McComponentHostService - ok
09:17:48.0765 0x01a0 [ 221CD1C815B8A6B79389C3F5D1018DE8, 6D0D25D6669C4F9452F74EC72C6138A41D9408E01AF5FD01C08F27BE7BC9C905 ] Messenger C:\WINDOWS\System32\msgsvc.dll
09:17:48.0765 0x01a0 Messenger - ok
09:17:48.0828 0x01a0 [ 4AE068242760A1FB6E1A44BF4E16AFA6, 1FB771162B96AAF787AC24867B818DF8511F0780BB094FA9A38C11D8DBFE68BC ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
09:17:48.0828 0x01a0 mnmdd - ok
09:17:48.0875 0x01a0 [ 9A57D046F88F4B69751B11FD40088A61, 62F65433024CE411F111A88723747B8A83B31076FBAF4CFF40FD02A53D7FF7DF ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
09:17:48.0890 0x01a0 mnmsrvc - ok
09:17:48.0937 0x01a0 [ 44032B0C6D9954D3FD26438330B99EE7, A49749A4C00D50F57170AA5DA9E2DEECC8C524A48B144C8B784894F2C202FBEE ] Modem C:\WINDOWS\system32\drivers\Modem.sys
09:17:48.0937 0x01a0 Modem - ok
09:17:48.0984 0x01a0 [ 4CB582831DBDE63CE43B45D771218374, 6D470B26197C5B388983D9213D48D2CDE934C9591572876DC7790FE4B59E0845 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
09:17:48.0984 0x01a0 Mouclass - ok
09:17:49.0015 0x01a0 [ BB269EBA740737AB749B214D568B6812, ABF41D9B521EBBE674E76981CAD31F8FD05976DE7070266C3956FDB67C83C4C2 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
09:17:49.0015 0x01a0 mouhid - ok
09:17:49.0078 0x01a0 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD, 2A5E15ED2C24C6C65EF2F7E1FD93374774076C9D8D451E4422561F4D269C012F ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
09:17:49.0078 0x01a0 MountMgr - ok
09:17:49.0109 0x01a0 mraid35x - ok
09:17:49.0156 0x01a0 [ 11D42BB6206F33FBB3BA0288D3EF81BD, 76ABCFB62C5AC549F58C231F72A99882CDEB74928104B77FE52554765C2B1A22 ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
09:17:49.0171 0x01a0 MRxDAV - ok
09:17:49.0265 0x01a0 [ 60AE98742484E7AB80C3C1450E708148, EDA62550BFB9EBB0FBE88CB55BB13C8F2636C620E52D691C7BEF13357F68C7DC ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
09:17:49.0281 0x01a0 MRxSmb - ok
09:17:49.0343 0x01a0 [ 6DB4D1521CABA9A5FFAB54ADE0AE867D, 78D63EE2C0B0852F0771071C099643242EBC9F4DA28847B93BCE9C3CC1091938 ] MSDTC C:\WINDOWS\system32\msdtc.exe
09:17:49.0359 0x01a0 MSDTC - ok
09:17:49.0437 0x01a0 [ C941EA2454BA8350021D774DAF0F1027, C940E978C7B66A713A0FDAB54B5F995DF59D089AFCD96221DD3222948CD49BBD ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
09:17:49.0437 0x01a0 Msfs - ok
09:17:49.0468 0x01a0 MSIServer - ok
09:17:49.0484 0x01a0 [ D1575E71568F4D9E14CA56B7B0453BF1, 4ABE0E24786C0D39FA2B885447E56204CA6942FB175E534DCE675D7BCF0B176A ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
09:17:49.0484 0x01a0 MSKSSRV - ok
09:17:49.0531 0x01a0 [ 325BB26842FC7CCC1FCCE2C457317F3E, C07BE560513B1FB91D756494F0BA4AEEB2E1998DE0E1C21EE83DB1183B0CEE91 ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
09:17:49.0531 0x01a0 MSPCLOCK - ok
09:17:49.0578 0x01a0 [ BAD59648BA099DA4A17680B39730CB3D, 9AD4C7C94C186C8815D0BC75DCAFB962158DA6935A244BA243EDDDEB33F9816C ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
09:17:49.0578 0x01a0 MSPQM - ok
09:17:49.0609 0x01a0 [ AF5F4F3F14A8EA2C26DE30F7A1E17136, AC93A1E4ABB0D038B772E429015567E44CC2EDB66C54DBE23A5F98176FAC1520 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
09:17:49.0609 0x01a0 mssmbios - ok
09:17:49.0656 0x01a0 [ E53736A9E30C45FA9E7B5EAC55056D1D, 38602F280BF69EBA3706AD175AFC1AEB561A8302B4B61E3FECB3C27D7A9BDB41 ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys
09:17:49.0656 0x01a0 MSTEE - ok
09:17:49.0703 0x01a0 [ 2F625D11385B1A94360BFC70AAEFDEE1, 23E4974120233CF1A7BEE48977706A0A55418699379D1450502ABEB24191AC80 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
09:17:49.0703 0x01a0 Mup - ok
09:17:49.0796 0x01a0 [ 5B50F1B2A2ED47D560577B221DA734DB, C16A554B6E1A7F5F98C94DFA88163E0F7426506BF2F51FD351B1A05FC0DB3BC5 ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
09:17:49.0796 0x01a0 NABTSFEC - ok
09:17:49.0875 0x01a0 [ 6EA362E9DB03D44F6B996F4D8BE237E9, FE6B4C546D26C4A2832CF4CB280B86B1723E10E46A3C24AF6C9856FCCAE9D1FC ] napagent C:\WINDOWS\System32\qagentrt.dll
09:17:49.0890 0x01a0 napagent - ok
09:17:50.0031 0x01a0 [ 934BB0D23A25C8C136570800A5A149B6, 15D99CE4E970FECE257F6D69810F8104720B26D8DC3787BC38CC8692ACEABD37 ] NAUpdate C:\Program Files\Nero\Update\NASvc.exe
09:17:50.0062 0x01a0 NAUpdate - ok
09:17:50.0125 0x01a0 [ 0AE25530894A934C6CA600865C6E9D7C, CA3499687E6CC35FEA1D5B6EDA34E4ADA45FA05D025A5A8B80F98BCB44090DC7 ] NBVol C:\WINDOWS\system32\DRIVERS\NBVol.sys
09:17:50.0125 0x01a0 NBVol - ok
09:17:50.0187 0x01a0 [ 1DDCEF3039C9D90AF3529DEE6699967D, 2F67FB358DB8DA4CAFD65A04DF35976C4C989A3B4DAED63E9752355DAE9EDE5E ] NBVolUp C:\WINDOWS\system32\DRIVERS\NBVolUp.sys
09:17:50.0187 0x01a0 NBVolUp - ok
09:17:50.0234 0x01a0 [ 1DF7F42665C94B825322FAE71721130D, FE0DCB728471465B39A42A7511F4133021FBA5DF88F88BCB5FE2FF34CFD713F9 ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
09:17:50.0250 0x01a0 NDIS - ok
09:17:50.0312 0x01a0 [ 7FF1F1FD8609C149AA432F95A8163D97, 18CD1FF5AC1EF8A38D1EC53014F2BADD28D9CDF4ECE2EBC2313D08903776F323 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys
09:17:50.0312 0x01a0 NdisIP - ok
09:17:50.0359 0x01a0 [ 1AB3D00C991AB086E69DB84B6C0ED78F, 1F881FCCF5557C44C078D99CA2DD38D635413D6212DBEDC06A428EDAC7F8B04E ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
09:17:50.0359 0x01a0 NdisTapi - ok
09:17:50.0390 0x01a0 [ F927A4434C5028758A842943EF1A3849, B1AA3AF150C05307461774925901789456B0CCCD03A5E71ADA4AB58455962BEE ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
09:17:50.0390 0x01a0 Ndisuio - ok
09:17:50.0468 0x01a0 [ EDC1531A49C80614B2CFDA43CA8659AB, 494042F790F33721328B4451E79842E21919681CC421A4F9633EC4D383E06097 ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
09:17:50.0484 0x01a0 NdisWan - ok
09:17:50.0515 0x01a0 [ 6215023940CFD3702B46ABC304E1D45A, C767F3A349B365F6E7566C0738E2F62D8FFF8CB4457347E3614BD403BC6CADCB ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
09:17:50.0515 0x01a0 NDProxy - ok
09:17:50.0578 0x01a0 [ 5D81CF9A2F1A3A756B66CF684911CDF0, 7989C36607CAEA17AFA2C1C9904145CA0714A54B9F712D9D4C1AB140D0B2CC0C ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
09:17:50.0578 0x01a0 NetBIOS - ok
09:17:50.0625 0x01a0 [ 74B2B2F5BEA5E9A3DC021D685551BD3D, 7932B71F98B4122BE88F576BF6D745A757AE378A48924B7F4358837B75640A82 ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
09:17:50.0625 0x01a0 NetBT - ok
09:17:50.0703 0x01a0 [ 933DE774986EC85E48210C44AB431DE6, B8C85085003792B8744D96585CE6F2BC474EEEEC364A100CCBCE08176D91E75C ] NetDDE C:\WINDOWS\system32\netdde.exe
09:17:50.0718 0x01a0 NetDDE - ok
09:17:50.0750 0x01a0 [ 933DE774986EC85E48210C44AB431DE6, B8C85085003792B8744D96585CE6F2BC474EEEEC364A100CCBCE08176D91E75C ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
09:17:50.0765 0x01a0 NetDDEdsdm - ok
09:17:50.0828 0x01a0 [ ED0A176354487CEED65B80A7148AB739, 71295D7D7684539DBD2924B437660960C01E073A521FE12D1519969327EC8DC4 ] Netlogon C:\WINDOWS\system32\lsass.exe
09:17:50.0828 0x01a0 Netlogon - ok
09:17:50.0875 0x01a0 [ 72E1E9E2977BE08BDEEDB6D8FD9D4D40, 588C8BA14A7255FD36A88960CBE34341301773765ECF2A9A0F1760A509A08A5B ] Netman C:\WINDOWS\System32\netman.dll
09:17:50.0890 0x01a0 Netman - ok
09:17:50.0968 0x01a0 [ 1289B7611CCD6CB27596AE92CBF03E35, 36CE24F4C75EF8AD5A0E207597DC5F06D493D5B67EAEB3FE45F9193272866632 ] Nla C:\WINDOWS\System32\mswsock.dll
09:17:50.0984 0x01a0 Nla - ok
09:17:51.0046 0x01a0 [ 3182D64AE053D6FB034F44B6DEF8034A, 4ADFC76965BA2A5F488E71789A4E4EA702A74AF42725F72130D1CA919406CF19 ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
09:17:51.0046 0x01a0 Npfs - ok
09:17:51.0125 0x01a0 [ 78A08DD6A8D65E697C18E1DB01C5CDCA, E0E6F3ED05068E32F1D5C2D2B38CDEF4536B8656DB6756C66CF6B40B60C8F3DA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
09:17:51.0156 0x01a0 Ntfs - ok
09:17:51.0187 0x01a0 [ ED0A176354487CEED65B80A7148AB739, 71295D7D7684539DBD2924B437660960C01E073A521FE12D1519969327EC8DC4 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
09:17:51.0187 0x01a0 NtLmSsp - ok
09:17:51.0296 0x01a0 [ 023DD70573D644F3D9C8B1258A7BFD08, 9A1D3210ED5FD8BEDF92ED577A9B30E37035408A73EB66A8C950B75AB7539B83 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
09:17:51.0312 0x01a0 NtmsSvc - ok
09:17:51.0359 0x01a0 [ 73C1E1F395918BC2C6DD67AF7591A3AD, B21133A75253EC15E2DFF66D3B480AB1A7E1A2360476C810E7AA55D0F0EB08D4 ] Null C:\WINDOWS\system32\drivers\Null.sys
09:17:51.0359 0x01a0 Null - ok
09:17:51.0656 0x01a0 [ BA1B732C1A70CFEA0C1B64F2850BF44F, 6B1F9C07F1A23EA53FB53FF7BCAD5C076A36FBEFDF2DD79FB00B232F9D33DA9B ] nv C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
09:17:51.0890 0x01a0 nv - ok
09:17:51.0968 0x01a0 [ 0FEBE37DB6650FAA5965C00545009D1D, 4275A337C138BBE0059FFFCB104BB1F122BFE7D2CA91E44290E3CD1CB49F6188 ] NVSvc C:\WINDOWS\system32\nvsvc32.exe
09:17:51.0984 0x01a0 NVSvc - ok
09:17:52.0031 0x01a0 [ B305F3FAD35083837EF46A0BBCE2FC57, 9D0E0E666D652D0FC9EAB97280A5D67AAF61D6B21929DF7CF8ED72A367720464 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
09:17:52.0031 0x01a0 NwlnkFlt - ok
09:17:52.0046 0x01a0 [ C99B3415198D1AAB7227F2C88FD664B9, DD8DA4B5E804F134AB9233859544C025062902DFC3E8FB8A09A67337A4E73F55 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
09:17:52.0046 0x01a0 NwlnkFwd - ok
09:17:52.0140 0x01a0 [ 7A56CF3E3F12E8AF599963B16F50FB6A, 882C82BAE96D263138D4C0D6C425458B770B7B9C8E9C1D28AC918BF6BE94A5C2 ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
09:17:52.0140 0x01a0 ose - ok
09:17:52.0218 0x01a0 [ 46F8DB73B4A53E543F8E371DC7C75BAE, F6C5E7DE4B4AE0ED785DB075BE14EA6A0FC9050C95669B26DEF2B82D7B7D3B2C ] Parport C:\WINDOWS\system32\DRIVERS\parport.sys
09:17:52.0218 0x01a0 Parport - ok
09:17:52.0265 0x01a0 [ BEB3BA25197665D82EC7065B724171C6, 7E71C13BA30CD95CEE8A9CC85E6F48A01F30EDEAADEE69D80AE828BF97E5A5CA ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
09:17:52.0265 0x01a0 PartMgr - ok
09:17:52.0312 0x01a0 [ 1FAE19D0457176318BBA4A8795656EBC, 5F3D6CABA203A0485D67F63A6A81151724EE200BE49ED095CFCB1EF29C19D19F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
09:17:52.0312 0x01a0 ParVdm - ok
09:17:52.0359 0x01a0 [ 6CE351D149CB4BEFC702951E471E1730, 758327683BB45F01D5AE550AF21856822B4CF55E17F2A4F452F559088D242B37 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
09:17:52.0359 0x01a0 PCI - ok
09:17:52.0390 0x01a0 PCIDump - ok
09:17:52.0421 0x01a0 PCIIde - ok
09:17:52.0484 0x01a0 [ 4FC31E6C19A5CE5198B1ABFF94CAE758, A031E21EC1F15DA5E8429269F435337FA961C3C06D535DAFD448C7355F33FD0C ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
09:17:52.0484 0x01a0 Pcmcia - ok
09:17:52.0546 0x01a0 PDCOMP - ok
09:17:52.0578 0x01a0 PDFRAME - ok
09:17:52.0609 0x01a0 PDRELI - ok
09:17:52.0640 0x01a0 PDRFRAME - ok
09:17:52.0671 0x01a0 perc2 - ok
09:17:52.0703 0x01a0 perc2hib - ok
09:17:52.0843 0x01a0 [ F0D2AE69035092BF22DAD6B50FAB85C2, 982ED53375D9B5F6D3CE290A93987BE98407C746C24FEC7833F9D4D4AF443AD7 ] PlugPlay C:\WINDOWS\system32\services.exe
09:17:52.0843 0x01a0 PlugPlay - ok
09:17:52.0890 0x01a0 [ ED0A176354487CEED65B80A7148AB739, 71295D7D7684539DBD2924B437660960C01E073A521FE12D1519969327EC8DC4 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
09:17:52.0890 0x01a0 PolicyAgent - ok
09:17:52.0953 0x01a0 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99, C5F0C8C66A3AF7E7BB04CEDE4AC5306F8387AB384A2107DC5BE413AAE968EFF1 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
09:17:52.0953 0x01a0 PptpMiniport - ok
09:17:52.0968 0x01a0 [ ED0A176354487CEED65B80A7148AB739, 71295D7D7684539DBD2924B437660960C01E073A521FE12D1519969327EC8DC4 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
09:17:52.0968 0x01a0 ProtectedStorage - ok
09:17:53.0015 0x01a0 [ 09298EC810B07E5D582CB3A3F9255424, 35473A1BE25AC289474090EB0806AC6B3035DC33D1F3DF97A14BF1E361AC6AC3 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
09:17:53.0015 0x01a0 PSched - ok
09:17:53.0078 0x01a0 [ 80D317BD1C3DBC5D4FE7B1678C60CADD, DA76804B55D0CAB3DDD01EFC06673764AE4860693375C658B6063FB14AF7F12C ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
09:17:53.0078 0x01a0 Ptilink - ok
09:17:53.0093 0x01a0 ql1080 - ok
09:17:53.0125 0x01a0 Ql10wnt - ok
09:17:53.0156 0x01a0 ql12160 - ok
09:17:53.0187 0x01a0 ql1240 - ok
09:17:53.0218 0x01a0 ql1280 - ok
09:17:53.0250 0x01a0 [ FE0D99D6F31E4FAD8159F690D68DED9C, 998685622ABE631984B7E4DBF91AB3594B1F574378D75EB9F6265F4650470692 ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
09:17:53.0250 0x01a0 RasAcd - ok
09:17:53.0328 0x01a0 [ 2B5E44EA009F2F374B980E1E9A70635D, 62D8FDB80C8ACBA2C42C12760B785587C43BEDFE015EC5C41B25F2BB735EFEB0 ] RasAuto C:\WINDOWS\System32\rasauto.dll
09:17:53.0328 0x01a0 RasAuto - ok
09:17:53.0375 0x01a0 [ 11B4A627BC9614B885C4969BFA5FF8A6, EAE0A412A2B0F68919C32A96B3A08CC1A06585E4998819F5C9051745F63FF5AD ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
09:17:53.0375 0x01a0 Rasl2tp - ok
09:17:53.0437 0x01a0 [ D57554C664B64604BD1EE13EA2C07E77, B090C05B91EA602BFF9A5E89AB1A0FFDE869611961FF749DA8B3F4D00F04E756 ] RasMan C:\WINDOWS\System32\rasmans.dll
09:17:53.0437 0x01a0 RasMan - ok
09:17:53.0484 0x01a0 [ 5BC962F2654137C9909C3D4603587DEE, A5CE5653D0105240F5E86CFAAB89E7917D42D939E2F27A5A7D6979289CA651B8 ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
09:17:53.0484 0x01a0 RasPppoe - ok
09:17:53.0531 0x01a0 [ FDBB1D60066FCFBB7452FD8F9829B242, 10A2DACF944BD000032EBA8C095CB3D879CC55B28C377ADF6E52E508E47444DB ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
09:17:53.0531 0x01a0 Raspti - ok
09:17:53.0593 0x01a0 [ 7AD224AD1A1437FE28D89CF22B17780A, 6645235CA27D671954E3557FA37082881C3D7D47492C71264CD8CB8D108EC801 ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
09:17:53.0593 0x01a0 Rdbss - ok
09:17:53.0640 0x01a0 [ 4912D5B403614CE99C28420F75353332, 975341ECD660209987B5E5171B8315E032439E408CBE8A5986E67AF767F373BB ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
09:17:53.0640 0x01a0 RDPCDD - ok
09:17:53.0703 0x01a0 [ 15CABD0F7C00C47C70124907916AF3F1, 66B5C978B7FB6359AD8BAC9F568FE9D469E358FEAB07B1F129BA9E85F1DF723E ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys
09:17:53.0718 0x01a0 rdpdr - ok
09:17:53.0796 0x01a0 [ 6728E45B66F93C08F11DE2E316FC70DD, EA63ECD4F84CAE08BD2BF843C48AF505B1B9D7B61349A63536C9C6FEBEF23452 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
09:17:53.0796 0x01a0 RDPWD - ok
09:17:53.0859 0x01a0 [ C0D9D9711CB74EE9BC66353D8CBDAB0E, F1AF9A26910707E76BF213D8DE5C902B0088D8A29EBDFF72DE6A4D867E298CC8 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
09:17:53.0875 0x01a0 RDSessMgr - ok
09:17:53.0937 0x01a0 [ 611BFD220305BE3A85AE876EA47D4AA5, FDF87878EB3886649025E5A12F1C3FC9072D66CCD3217944710085C1F8A4512E ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
09:17:53.0953 0x01a0 redbook - ok
09:17:54.0000 0x01a0 [ 127C26B5371651043450E52542099ABA, 98AADAD8D5211CB894AA7C59B6299861B1F44B6D8F46AB5837E7D2F5B615B14A ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
09:17:54.0015 0x01a0 RemoteAccess - ok
09:17:54.0062 0x01a0 [ 8F31505484A190D5B22274708799F4EC, 170FF8193C95CEE73B9342B6FB7D83DF4E80B2CCBB27DF41F4AB5F2FB9AF60E1 ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll
09:17:54.0078 0x01a0 RemoteRegistry - ok
09:17:54.0125 0x01a0 [ 851C30DF2807FCFA21E4C681A7D6440E, C2269B8ED4E831664B83F8F3BE33E5A340206A9E07F89CDF6707EAD8F280FBE9 ] RFCOMM C:\WINDOWS\system32\DRIVERS\rfcomm.sys
09:17:54.0125 0x01a0 RFCOMM - ok
09:17:54.0171 0x01a0 [ 718B3BDC0BC3C2F7D065A53D26202AF9, 9E58243628F1E1396AB82A80D046FF50803A230EE07B007E0CA5D744C77B091A ] RpcLocator C:\WINDOWS\system32\locator.exe
09:17:54.0171 0x01a0 RpcLocator - ok
09:17:54.0250 0x01a0 [ C868F3AE15CF71A93F2AA3A32856D839, 7F08E40AE8F4F15F110550775183EDA690DBADAC95CF859C98A99B3DF308C8F5 ] RpcSs C:\WINDOWS\system32\rpcss.dll
09:17:54.0265 0x01a0 RpcSs - ok
09:17:54.0312 0x01a0 [ 09AB2E71E58B078038E3BFDBA7FFC984, 8CA277DEEF6376B0F48C6BA5DBBC3E8AF2245983BA9AF6AB83D1A920D35FAF93 ] RSVP C:\WINDOWS\system32\rsvp.exe
09:17:54.0328 0x01a0 RSVP - ok
09:17:54.0390 0x01a0 [ ED0A176354487CEED65B80A7148AB739, 71295D7D7684539DBD2924B437660960C01E073A521FE12D1519969327EC8DC4 ] SamSs C:\WINDOWS\system32\lsass.exe
09:17:54.0390 0x01a0 SamSs - ok
09:17:54.0453 0x01a0 [ 39763504067962108505BFF25F024345, 73C9710B61EDC7FBEDE1D7A767AA3D3A169E7AD012494D05CB5EE7E5C5752BB9 ] SASDIFSV C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
09:17:54.0453 0x01a0 SASDIFSV - ok
09:17:54.0484 0x01a0 [ 77B9FC20084B48408AD3E87570EB4A85, B5BC5FEC1356DECB66A7A671DB67112BDAC8F942BF1C4B986B1805B41EF362B1 ] SASKUTIL C:\Program Files\SUPERAntiSpyware\SASKUTIL.SYS
09:17:54.0484 0x01a0 SASKUTIL - ok
09:17:54.0531 0x01a0 [ 410046E401EB11E1E6749E9DEEA41D4A, 9507268ACD24EF51E994DC418E8EB3E10DEDE61EE892226A22A5DA7662397E25 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
09:17:54.0531 0x01a0 SCardSvr - ok
09:17:54.0609 0x01a0 [ 3FF232A7731621B8902D81D42418C93C, 2030C9A843D9555170179883BD4CC1E978D5FC5EC0D7FCA56518224E428BE421 ] Schedule C:\WINDOWS\system32\schedsvc.dll
09:17:54.0625 0x01a0 Schedule - ok
09:17:54.0687 0x01a0 [ 90A3935D05B494A5A39D37E71F09A677, F72733A69BC6E1A2BB91D7632FF3463C12563F60FDCC00A2CDD67FF20D479952 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
09:17:54.0687 0x01a0 Secdrv - ok
09:17:54.0734 0x01a0 [ 477E2C3CC5E4A0D635BCB0EA8DCAC3C6, 82EEB2345AC19050FAB202DE76C2CDD93E753F5AB67789A86A1726D3040C02E5 ] seclogon C:\WINDOWS\System32\seclogon.dll
09:17:54.0734 0x01a0 seclogon - ok
09:17:54.0781 0x01a0 [ A530B75C10C23C9AB28FDB6CE719E21F, 14568DF6457758E2F534A46A8E6245C364895C3993BEF2B5A889B98DBB201A27 ] SENS C:\WINDOWS\system32\sens.dll
09:17:54.0781 0x01a0 SENS - ok
09:17:54.0828 0x01a0 [ 0F29512CCD6BEAD730039FB4BD2C85CE, 4F98AE390D1B14A755700DD6CEFB9CF921F0404AF2145D2D7E5F52394F87C6A5 ] serenum C:\WINDOWS\system32\DRIVERS\serenum.sys
09:17:54.0828 0x01a0 serenum - ok
09:17:54.0859 0x01a0 [ B842729337C9B921615C40D3C1A1AF96, 503670A56423B996C6ED6AE95F07FB88910767C4A2041A4BE9070C57A016E7FA ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys
09:17:54.0859 0x01a0 Serial - ok
09:17:54.0937 0x01a0 [ 8E6B8C671615D126FDC553D1E2DE5562, CEEC0067514555D5CA489F50E3D7562FCA8DB8E952C3C878604C9277FC77959F ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
09:17:54.0937 0x01a0 Sfloppy - ok
09:17:55.0015 0x01a0 [ F58FACA9621D2DB01BD0927D9A0A208E, 239C87E09261BC9D1DBE99DABCFC4787D42289E8769563A5EFB323BE6F177C9A ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
09:17:55.0046 0x01a0 SharedAccess - ok
09:17:55.0093 0x01a0 [ B927443008910B412BEC72FC41C1BAD0, B2008DC7EBCEDA0FCCBF4BE1F3BD7F5E27E35695320236D2C9E9C0111CC44774 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
09:17:55.0109 0x01a0 ShellHWDetection - ok
09:17:55.0156 0x01a0 Simbad - ok
09:17:55.0234 0x01a0 [ 7C15061CD0372487903B07B9BB03AFAD, FB96CDA29C7C1E8A315BA89E8B150918E59F32CE749D3EF43FCBEB3FB57BF1C6 ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe
09:17:55.0234 0x01a0 SkypeUpdate - ok
09:17:55.0312 0x01a0 [ 866D538EBE33709A5C9F5C62B73B7D14, BC94BEB7C17B4FCAC8B5D0D5006A203BC209E0504EECE149651D8691935696CD ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys
09:17:55.0312 0x01a0 SLIP - ok
09:17:55.0390 0x01a0 [ DFADFC2C86662F40759BF02ADD27D569, 81BCBA6DE9CF540C66B4226BD5D46084295F41822BC1A7EB938277737F46CC76 ] sonypvs1 C:\WINDOWS\system32\DRIVERS\sonypvs1.sys
09:17:55.0390 0x01a0 sonypvs1 - ok
09:17:55.0468 0x01a0 [ A1ECEEAA5C5E74B2499EB51D38185B84, BB866DDA4D1F85A68A652204DAC7378456793E096A15F88B9C153BECD3D18C27 ] SONYPVU1 C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
09:17:55.0468 0x01a0 SONYPVU1 - ok
09:17:55.0500 0x01a0 Sparrow - ok
09:17:55.0578 0x01a0 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F, DD17733CBB370FCA08F0296704D7CBEACA3C8F76D0ABE4761C3B1FFDF7481D9E ] splitter C:\WINDOWS\system32\drivers\splitter.sys
09:17:55.0578 0x01a0 splitter - ok
09:17:55.0656 0x01a0 [ CB1090BCA0E7B40D0B5B4E4D66531809, BFA487D989B4C63FB40407A4FC877B54A3104D7394316E9B8A52E77129816B3D ] Spooler C:\WINDOWS\system32\spoolsv.exe
09:17:55.0671 0x01a0 Spooler - ok
09:17:55.0718 0x01a0 [ 94610C8653635E4459316A0050D55CE7, D148D33B3D2B0757060531C526F2161504A8D7C4E5957D092C7EBDB007271339 ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
09:17:55.0718 0x01a0 sr - ok
09:17:55.0781 0x01a0 [ 35B91147124F64AC8081A2EDB9EA4DEE, 1609D19156DAC6EE3C2D2350B062966B64D9CDC289E9B8FEB6D244AAEBE90BBF ] srservice C:\WINDOWS\system32\srsvc.dll
09:17:55.0796 0x01a0 srservice - ok
09:17:55.0875 0x01a0 [ 3BB03F2BA89D2BE417206C373D2AF17C, 2EFD14332E133E71B09A0E00BF40CD9BC6850E976F05313B94B7E76780CDDF3D ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
09:17:55.0906 0x01a0 Srv - ok
09:17:55.0968 0x01a0 [ BECD5271DC4E3B7C3D035F790FCBC1E5, D63B9DB81332553C963EC5057D241CE2287AF652387333C1FD79AF8C9B5F2BA7 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
09:17:55.0968 0x01a0 SSDPSRV - ok
09:17:56.0046 0x01a0 [ C1CDD9275F6A115BB0AE1D55D8D27BA6, CD0511FD7F6AD832CBEB931C605AB3AD217631C57399CB8033248D27619541E4 ] stisvc C:\WINDOWS\system32\wiaservc.dll
09:17:56.0078 0x01a0 stisvc - ok
09:17:56.0125 0x01a0 [ 77813007BA6265C4B6098187E6ED79D2, 93939120E803C46FBFD577C8FC2E6C7E71C0460E01D25CB29579490640AB50C7 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys
09:17:56.0125 0x01a0 streamip - ok
09:17:56.0187 0x01a0 [ 3941D127AEF12E93ADDF6FE6EE027E0F, EA1F0E32E1C5E90FA4AAC421DEBBE086512340758D3217A6334E886BCE638B51 ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
09:17:56.0187 0x01a0 swenum - ok
09:17:56.0218 0x01a0 [ 8CE882BCC6CF8A62F2B2323D95CB3D01, B408550A581F3DA222355964AFA4E976AD8471F0AA37573C42C4948AE5A23A3B ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
09:17:56.0218 0x01a0 swmidi - ok
09:17:56.0250 0x01a0 SwPrv - ok
09:17:56.0296 0x01a0 symc810 - ok
09:17:56.0328 0x01a0 symc8xx - ok
09:17:56.0359 0x01a0 sym_hi - ok
09:17:56.0406 0x01a0 sym_u3 - ok
09:17:56.0437 0x01a0 [ 8B83F3ED0F1688B4958F77CD6D2BF290, 546D3602183702B4F53E84413CFA2C933D64C8540378E54A8DCD148F3F36A2DA ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
09:17:56.0453 0x01a0 sysaudio - ok
09:17:56.0500 0x01a0 [ CE06F01B88ACE199A1BF460CAC29C110, 3CD89E5B8E53203287D889C107E4795225742DB6C6ACA2DC0611BD9728382A27 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
09:17:56.0515 0x01a0 SysmonLog - ok
09:17:56.0593 0x01a0 [ C2546CD7A398476F9DF5614B2AE160E8, 11C8435BA983553E9C0806494E9B3C7080515C0375B0604F029D89B50726161A ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
09:17:56.0609 0x01a0 TapiSrv - ok
09:17:56.0703 0x01a0 [ 9AEFA14BD6B182D61E3119FA5F436D3D, EA29E49434585409272E7901AF89771FE9D6E911A7DC44AB3C7020CFF8A44552 ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
09:17:56.0718 0x01a0 Tcpip - ok
09:17:56.0796 0x01a0 [ 6471A66807F5E104E4885F5B67349397, F35CBFFB8BB235CCE30EF94A5273333900DD49FD506BF9D55D99A320B8A53A5A ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
09:17:56.0796 0x01a0 TDPIPE - ok
09:17:56.0828 0x01a0 [ C56B6D0402371CF3700EB322EF3AAF61, 7743FA4C734BCE38EFB1CA69BC17364D8421E2CD172F856F7E38E7AE1EE93F2F ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
09:17:56.0828 0x01a0 TDTCP - ok
09:17:56.0859 0x01a0 [ 88155247177638048422893737429D9E, B6D4E8691917946332C2208D01F8C8281978C1AD1E9951C5D99DF0D49AC34B3B ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
09:17:56.0859 0x01a0 TermDD - ok
09:17:56.0921 0x01a0 [ A75DD6FC3DBEE4FFF5EBC9F2C28BB66E, 3D2B1D899061448EAD993CDE97D1EF50DD64728E9F44D80FEAE591198A937653 ] TermService C:\WINDOWS\System32\termsrv.dll
09:17:56.0937 0x01a0 TermService - ok
09:17:57.0000 0x01a0 [ B927443008910B412BEC72FC41C1BAD0, B2008DC7EBCEDA0FCCBF4BE1F3BD7F5E27E35695320236D2C9E9C0111CC44774 ] Themes C:\WINDOWS\System32\shsvcs.dll
09:17:57.0000 0x01a0 Themes - ok
09:17:57.0062 0x01a0 [ CD0CC7B167D78043A41C98D4921EFB54, 31AAB5D6D6BA52EBDDE1B5DEB8F9B4D9597FFBA4485F959C846F635060CCB5C0 ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe
09:17:57.0078 0x01a0 TlntSvr - ok
09:17:57.0109 0x01a0 TosIde - ok
09:17:57.0156 0x01a0 [ 38853304CCB938D30E0C4CDE8D2C2A8A, 966E7BCC9F63A1A7777F8A12E51C2A91EC688CE96109943ADC4CB4EB58DC34A6 ] TrkWks C:\WINDOWS\system32\trkwks.dll
09:17:57.0156 0x01a0 TrkWks - ok
09:17:57.0218 0x01a0 [ 5787B80C2E3C5E2F56C2A233D91FA2C9, 3774905CF77954DFCECDA5BCC7CDE3D0ED72712BFAAD85ADAE5246306447E46C ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
09:17:57.0218 0x01a0 Udfs - ok
09:17:57.0265 0x01a0 ultra - ok
09:17:57.0343 0x01a0 [ 402DDC88356B1BAC0EE3DD1580C76A31, 32A686595710336A6BFD54C03F552AE39439611662F84EF5D24193AE5665C6F3 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
09:17:57.0375 0x01a0 Update - ok
09:17:57.0437 0x01a0 [ 651BD90DCEE5B7BDC74A2EB7C9266F9E, AF7662BCA0819F82CE5EE0863E47149CC127DE664CB3DC6359B63FBD71DB54F8 ] upnphost C:\WINDOWS\System32\upnphost.dll
09:17:57.0453 0x01a0 upnphost - ok
09:17:57.0500 0x01a0 [ 20A0F6A11959E92908717D09E87D670D, 3DD6C99AB0F70FAA43DF470B30078B8A51B8AF735CD5C50DBB195FEA70F4C36E ] UPS C:\WINDOWS\System32\ups.exe
09:17:57.0515 0x01a0 UPS - ok
09:17:57.0562 0x01a0 [ E919708DB44ED8543A7C017953148330, 226D032912D396117213FC29CD0BB5A8B2F872DD91D92F254F2F1FE392481B61 ] usbaudio C:\WINDOWS\system32\drivers\usbaudio.sys
09:17:57.0562 0x01a0 usbaudio - ok
09:17:57.0625 0x01a0 [ 173F317CE0DB8E21322E71B7E60A27E8, 7042441BA63AE38AE9D7BE0BC5CA7404FC9EE5BB3F084604A68F01E82769652A ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
09:17:57.0625 0x01a0 usbccgp - ok
09:17:57.0671 0x01a0 [ 65DCF09D0E37D4C6B11B5B0B76D470A7, 90EBA8BAF45932B453D905EDF2BDDDF3A432BFD50B9F7DF58CDEAE98D11C2E2F ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
09:17:57.0671 0x01a0 usbehci - ok
09:17:57.0718 0x01a0 [ 1AB3CDDE553B6E064D2E754EFE20285C, A99C4528C4227B1E96847614745AAFACD3C5F1BDFE435214DBF78740FFB300FE ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
09:17:57.0718 0x01a0 usbhub - ok
09:17:57.0781 0x01a0 [ A32426D9B14A089EAA1D922E0C5801A9, ED1DC52EE45F8EAD3AEC4B1F817BB25634141CF48295494C5947DCE6CF7A9817 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
09:17:57.0781 0x01a0 USBSTOR - ok
09:17:57.0828 0x01a0 [ 26496F9DEE2D787FC3E61AD54821FFE6, 8BE7FF647470B9A951CBB478FAF83D657A15CC78037F42348A6B738F21D523DA ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
09:17:57.0828 0x01a0 usbuhci - ok
09:17:57.0859 0x01a0 [ 0D3A8FAFCEACD8B7625CD549757A7DF1, B9CFDEFCD66AA139F3DC2F967B184669532922563AD5A71769BABDC4370D065E ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
09:17:57.0859 0x01a0 VgaSave - ok
09:17:57.0906 0x01a0 [ 3B3EFCDA263B8AC14FDF9CBDD0791B2E, FC7FFD53FCC0F81587EFF26A43C141D25C43DBC68311520CE2BCDD739CA58CA9 ] ViaIde C:\WINDOWS\system32\DRIVERS\viaide.sys
09:17:57.0906 0x01a0 ViaIde - ok
09:17:57.0937 0x01a0 [ 28A4B296B47782173C346E376CB374D1, FE799FE4A41752A2B47027EA88214BF3E39B317302939F4A2D0F2A4EFAAC2F13 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
09:17:57.0937 0x01a0 VolSnap - ok
09:17:58.0015 0x01a0 [ D6BA1A63D9E00933F1CD2A885573AFB2, 36311A060635CEC1DBB6D8A746B8A4D007706EAE97D51A5E12F9958AB16BE486 ] VSS C:\WINDOWS\System32\vssvc.exe
09:17:58.0031 0x01a0 VSS - ok
09:17:58.0109 0x01a0 [ FA4E1CDBA256787F2149F4AAD07BC91F, 1B5FC5248335D70094D04501AA2C30F54782B58FF8D573BE8E784A21529C7CAF ] W32Time C:\WINDOWS\system32\w32time.dll
09:17:58.0109 0x01a0 W32Time - ok
09:17:58.0171 0x01a0 [ E20B95BAEDB550F32DD489265C1DA1F6, 5589B2067E6C9FBA290D8C5EADDC198EBAF39C50C3CD7D2BC5CDA7CBFBC445E5 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
09:17:58.0171 0x01a0 Wanarp - ok
09:17:58.0203 0x01a0 WDICA - ok
09:17:58.0234 0x01a0 [ 6768ACF64B18196494413695F0C3A00F, 3A8F8586F1D997D19A8478345338D2AECD785AEABDB61531DD3F92003D3230A5 ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
09:17:58.0250 0x01a0 wdmaud - ok
09:17:58.0265 0x01a0 [ 47AE51048A82DFA1CD6B51D369F7E169, 742F2162B8BDE00D83715093EA9743338964597ED22648B9F4F139D7278235A4 ] WebClient C:\WINDOWS\System32\webclnt.dll
09:17:58.0265 0x01a0 WebClient - ok
09:17:58.0328 0x01a0 winmgmt - ok
09:17:58.0437 0x01a0 [ 6199B2AE3F9DB9CB6DB230471A1DC601, E66C788C3E46AAC2ABB76F6E55E912EB28CF3D4C3D74FE6E85A6FABB7F22A5C9 ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll
09:17:58.0437 0x01a0 WmdmPmSN - ok
09:17:58.0531 0x01a0 [ 6538D6BDE04B56737FE743C24D4CE83D, 66F807C849FE7E4ED327915F2901D03D7C4B33530BD2D801C9A47E1483455F91 ] Wmi C:\WINDOWS\System32\advapi32.dll
09:17:58.0593 0x01a0 Wmi - ok
09:17:58.0687 0x01a0 [ 23F6F03272F7E5679F1F050AED5ACEE6, 87EBE773F3E8FFE2F1E1DB435BB0E8852031AA88112EB791085AD3DA918B49CC ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
09:17:58.0703 0x01a0 WmiApSrv - ok
09:17:58.0828 0x01a0 [ DCF3E3EDF5109EE8BC02FE6E1F045795, 4B8E14B1CFB095982D34DAEC336114F5039D7793080FB787DC95A63B6B945DD0 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
09:17:58.0875 0x01a0 WPFFontCache_v0400 - ok
09:17:58.0953 0x01a0 [ 4C86D5FAF78194995AF9CC1075F65DD3, D3B23BB0971E0DBC0A51720067489C224323B603178E91149BF56F779DE352F0 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
09:17:58.0968 0x01a0 wscsvc - ok
09:17:59.0000 0x01a0 [ C98B39829C2BBD34E454150633C62C78, 71B60EA3AD0E2637917D528C6A9E7ECF2949E3E5E91036AA5BBADA95BD725511 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
09:17:59.0015 0x01a0 WSTCODEC - ok
09:17:59.0062 0x01a0 [ C1364564800EE9784192145324A23308, 5345BAE00364233594C9CF99CE2CC485E65B5D4FFBB81C86B2950EDA2427584C ] wuauserv C:\WINDOWS\system32\wuauserv.dll
09:17:59.0062 0x01a0 wuauserv - ok
09:17:59.0156 0x01a0 [ A27D4BA7264C0BF52F32D10405BEA1D4, 5F28607CCAB15FB601BEB35FF0B1A5CD27C678C6D1CA724E842C33EED4579B8C ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
09:17:59.0187 0x01a0 WZCSVC - ok
09:17:59.0250 0x01a0 [ EAA4BB9EDB3FB10CF8979FE65E63658F, B80EB477100FD3E26513360E09DB6EBF0C8D8B0618F1F4BF1F387ABA6DEC9B64 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
09:17:59.0250 0x01a0 xmlprov - ok
09:17:59.0312 0x01a0 ================ Scan global ===============================
09:17:59.0343 0x01a0 [ F36278E42C8C5DF03CE17DAC8231C91C, D012A3C8F394DF4F0BF5D5A4C10E73BBF427762B7D3DB6CF5FAB96536E082B7A ] C:\WINDOWS\system32\basesrv.dll
09:17:59.0406 0x01a0 [ 77A41C497ADB0C96D1E8DF6F71D843C0, 39A425A66B127F91B9A6FB5A0832B51ACD5928645D62D09FDA0AB95D3836E479 ] C:\WINDOWS\system32\winsrv.dll
09:17:59.0468 0x01a0 [ 77A41C497ADB0C96D1E8DF6F71D843C0, 39A425A66B127F91B9A6FB5A0832B51ACD5928645D62D09FDA0AB95D3836E479 ] C:\WINDOWS\system32\winsrv.dll
09:17:59.0500 0x01a0 [ F0D2AE69035092BF22DAD6B50FAB85C2, 982ED53375D9B5F6D3CE290A93987BE98407C746C24FEC7833F9D4D4AF443AD7 ] C:\WINDOWS\system32\services.exe
09:17:59.0515 0x01a0 [ Global ] - ok
09:17:59.0515 0x01a0 ================ Scan MBR ==================================
09:17:59.0562 0x01a0 [ 413FC2A0C716421B3158746D63736515 ] \Device\Harddisk0\DR0
09:17:59.0718 0x01a0 \Device\Harddisk0\DR0 - ok
09:17:59.0781 0x01a0 [ 5CDC9AA413B3DC8FC3E6275F6A380A93 ] \Device\Harddisk1\DR2
09:17:59.0843 0x01a0 \Device\Harddisk1\DR2 - ok
09:17:59.0859 0x01a0 ================ Scan VBR ==================================
09:17:59.0875 0x01a0 [ 87EBE37B3480B4EDF5EFB80D4B3C5E99 ] \Device\Harddisk0\DR0\Partition1
09:17:59.0875 0x01a0 \Device\Harddisk0\DR0\Partition1 - ok
09:17:59.0921 0x01a0 [ DB7383A030FE505C90E0D09380163EA6 ] \Device\Harddisk1\DR2\Partition1
09:17:59.0921 0x01a0 \Device\Harddisk1\DR2\Partition1 - ok
09:17:59.0937 0x01a0 Waiting for KSN requests completion. In queue: 202
09:18:00.0937 0x01a0 Waiting for KSN requests completion. In queue: 202
09:18:01.0937 0x01a0 Waiting for KSN requests completion. In queue: 202
09:18:02.0937 0x01a0 Waiting for KSN requests completion. In queue: 202
09:18:03.0937 0x01a0 Waiting for KSN requests completion. In queue: 55
09:18:04.0937 0x01a0 Waiting for KSN requests completion. In queue: 55
09:18:05.0937 0x01a0 Waiting for KSN requests completion. In queue: 28
09:18:06.0937 0x01a0 Waiting for KSN requests completion. In queue: 28
09:19:08.0390 0x01a0 ============================================================
09:19:08.0390 0x01a0 Scan finished
09:19:08.0390 0x01a0 ============================================================
09:19:08.0421 0x0198 Detected object count: 0
09:19:08.0421 0x0198 Actual detected object count: 0

Rad
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 30 Led 2007 14:42

Re: problém s Ransomware

#4 Příspěvek od Rad »

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2014.03.14.01

Windows XP Service Pack 3 x86 FAT32 (Nouzový režim s podporou sítě)
Internet Explorer 7.0.5730.13
Eva :: ENH [administrátor]

Ochrana: Zakázána

31.10.2013 9:22:59
MBAM-log-2013-10-31 (09-49-24).txt

Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 234771
Uplynulý čas: 25 minut, 54 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 3
C:\Documents and Settings\Eva\Local Settings\Data aplikací\Sun\Java\Deployment\cache\6.0\26\3071eb1a-61c2d5f6 (Trojan.FakeMS) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Eva\Local Settings\Temp\wejyvifyqycjnkdsfhl.bfg (Trojan.FakeMS) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Eva\Local Settings\Temp\400000d700029ca890022\Autorun.exe (Trojan.Banker) -> Nebyla provedena žádná instrukce.

(konec)

Tak mělo by to být :-)

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: problém s Ransomware

#5 Příspěvek od JaRon »

najdene nechaj zmazat v MBAM
+
citat:
TFC http://oldtimer.geekstogo.com/TFC.exe
• Stahnete a spustte
• Kliknete na Start a potvrdte OK
• Program uklidi a restartuje pc
• Po pouziti utilitu smazte

+ napis, ci su problemy :???:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Rad
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 30 Led 2007 14:42

Re: problém s Ransomware

#6 Příspěvek od Rad »

Vypadá to dobře, PC jede - dekuji mnohokráte.

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: problém s Ransomware

#7 Příspěvek od JaRon »

rado sa stalo :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Zamčeno