Prosím o kontrolu-Viry

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Prosím o kontrolu-Viry

#1 Příspěvek od kyky66 »

Dobrý den, mám problémy s virama. Podle avastu by to meli být Win32:Dropper-gen,Win64:Malware-gen,Win32:Evo-gen. Přikládám log

Logfile of random's system information tool 1.09 (written by random/random)
Run by Doma at 2015-01-13 15:24:18
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 564 GB (60%) free of 935 GB
Total RAM: 3948 MB (33% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:24:21, on 13.1.2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17496)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Launch Manager\LMworker.exe
C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe
C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe
C:\Windows\SysWOW64\regsvr32.exe
C:\Windows\SysWOW64\regsvr32.exe
C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe
C:\w-programy\Daemon tools\DTShellHlp.exe
C:\Windows\SysWOW64\RunDll32.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Enigma Software Group\SpyHunter\SpyHunter4.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files\trend micro\Doma.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1 ... X815CF0GMS
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [SuiteTray] "C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe"
O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe" -h -k
O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [Dolby Advanced Audio v2] "C:\Dolby PCEE4\pcee4.exe" -autostart
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\w-programy\Daemon tools\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Odnics] regsvr32.exe C:\Users\Doma\AppData\Local\Odnics\wwEventOffice24.dll
O4 - HKCU\..\Run: [Eshtion] C:\Windows\SysWOW64\regsvr32.exe C:\Users\Doma\AppData\Local\Eftion\Motoroladb.dll
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil64_15_0_0_246_ActiveX.exe -update activex
O4 - HKUS\S-1-5-18\..\RunOnce: [IsMyWinLockerReboot] msiexec.exe /qn /x{voidguid} (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [IsMyWinLockerReboot] msiexec.exe /qn /x{voidguid} (User 'Default user')
O4 - Startup: TornTvDownloader.lnk = C:\Users\Doma\AppData\Roaming\TornTV.com\Torntv Downloader.exe
O4 - Startup: wandoujia_helper.lnk = C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do zařízení Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Odeslat do zařízení &Bluetooth... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - (no file)
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - (no file)
O20 - AppInit_DLLs: C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: EgisTec Ticket Service - Egis Technology Inc. - C:\Program Files (x86)\Common Files\EgisTec\Services\EgisTicketService.exe
O23 - Service: ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O23 - Service: GREGService - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Live Updater Service - Acer Incorporated - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NTI IScheduleSvc - NTI Corporation - C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Aktivátor Správce výběru OS Acronis (Správce výběru OS) - Unknown owner - C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe
O23 - Service: Intel(R) Turbo Boost Technology Monitor 2.0 (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 11271 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
C:\Windows\system32\WLANExt.exe 22677312
\??\C:\Windows\system32\conhost.exe "1234217058-1183602645-333172276-1231799991-8957806222088669094-1130799203-1737751788
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe"
"C:\Program Files (x86)\Launch Manager\dsiwmis.exe"
"C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe"
"C:\Program Files (x86)\Acer\Registration\GREGsvc.exe"
"C:\Program Files (x86)\Launch Manager\LMworker.exe"
"C:\Program Files\Acer\Acer Updater\UpdaterService.exe"
"C:\Program Files (x86)\Launch Manager\LMutilps32.exe" --system-level-mutex="Local\{B904A927-FE6B-48fd-8C83-6B807BED1F9C}" --enable-wmi-window
"C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe"
taskeng.exe {22A4E0D7-751D-4020-A812-147C68663DE2}
"C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe"
"C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe"
"C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe"
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
ngservice.exe pipeserver
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\vssvc.exe
C:\Windows\System32\svchost.exe -k swprv
"C:\Program Files\Elantech\ETDCtrl.exe"
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /FORPCEE4
"C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe"
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\system32\igfxsrvc.exe" -Embedding
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\system32\igfxext.exe" -Embedding
"C:\Program Files\Elantech\ETDCtrlHelper.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
C:\Windows\system32\wbem\unsecapp.exe -Embedding
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe"
"C:\Windows\System32\regsvr32.exe" C:\Users\Doma\AppData\Local\Odnics\wwEventOffice24.dll
"C:\Windows\SysWOW64\regsvr32.exe" C:\Users\Doma\AppData\Local\Eftion\Motoroladb.dll
C:\Users\Doma\AppData\Local\Odnics\wwEventOffice24.dll
"C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe"
"C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe" -h -k
"C:\Program Files (x86)\Launch Manager\LManager.exe"
"C:\Dolby PCEE4\pcee4.exe" -autostart
"C:\Program Files\AVAST Software\Avast\avastui.exe" /nogui
"C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe"
"C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe"
"C:\w-programy\Daemon tools\DTShellHlp.exe"
"C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe"
C:\Windows\SysWOW64\RunDll32.exe "C:\Program Files\WIDCOMM\Bluetooth Software\SysWOW64\BtMmHook.dll",SetAndWaitBtMmHook
"C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
"C:\Windows\system32\wuauclt.exe"
"C:\Program Files\Internet Explorer\iexplore.exe" -Embedding -noframemerging -private
"C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE" SCODEF:596 CREDAT:267521 /prefetch:2
C:\Windows\system32\Macromed\Flash\FlashUtil64_15_0_0_246_ActiveX.exe -Embedding
"C:\Program Files\Internet Explorer\iexplore.exe" -Embedding -noframemerging -private
"C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE" SCODEF:5276 CREDAT:267521 /prefetch:2
"C:\Program Files (x86)\Enigma Software Group\SpyHunter\SpyHunter4.exe"
"C:\Program Files\EgisTec IPS\PMMUpdate.exe"
"C:\Program Files\EgisTec IPS\EgisUpdate.exe"
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"C:\Users\Doma\Desktop\Nová složka\RSITx64.exe"

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\YTOUT.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default

prefs.js - "browser.search.suggest.enabled" - false
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "google.com"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 16.0.0.235 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_235.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10]
"Description"=
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4]
"Description"=
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.1.5]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0]
"Description"=WildTangent Games App V2 Presence Detector Plugin
"Path"=C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 16.0.0.235 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_235.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll


C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default\searchplugins\
google-default.xml
trovi-search.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-01-09 705448]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-09-23 60568]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-01-09 586968]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ETDCtrl"=C:\Program Files\Elantech\ETDCtrl.exe [2011-04-05 2589992]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2011-03-28 11786344]
"RtHDVBg"=C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2011-03-21 2207848]
"Power Management"=C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [2011-08-02 1831016]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2014-04-09 172016]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2014-04-09 399856]
"Persistence"=C:\Windows\system32\igfxpers.exe [2014-04-09 442352]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-21 1475584]
"DAEMON Tools Lite"=C:\w-programy\Daemon tools\DTLite.exe [2013-01-08 3674320]
"Odnics"=regsvr32.exe C:\Users\Doma\AppData\Local\Odnics\wwEventOffice24.dll []
"Eshtion"=C:\Windows\SysWOW64\regsvr32.exe [2009-07-14 14848]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\Windows\system32\Macromed\Flash\FlashUtil64_15_0_0_246_ActiveX.exe [2014-12-13 540848]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"SuiteTray"=C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [2011-06-21 341360]
"BackupManagerTray"=C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [2011-04-24 297280]
"LManager"=C:\Program Files (x86)\Launch Manager\LManager.exe [2011-07-01 1103440]
"Dolby Advanced Audio v2"=C:\Dolby PCEE4\pcee4.exe [2011-02-03 506712]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvastUI.exe [2015-01-10 5227112]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Users\Doma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
TornTvDownloader.lnk - C:\Users\Doma\AppData\Roaming\TornTV.com\Torntv Downloader.exe
wandoujia_helper.lnk - C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2014-03-20 442880]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"SoftwareSASGeneration"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=221
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"vidc.ffds"=ff_vfw.dll
"vidc.lags"=lagarith.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 month======

2015-01-13 15:18:14 ----D---- C:\rsit
2015-01-10 13:38:20 ----A---- C:\Windows\system32\OpenCL.dll
2015-01-10 13:38:20 ----A---- C:\Windows\system32\IntelOpenCL64.dll
2015-01-10 13:38:10 ----A---- C:\Windows\SYSWOW64\OpenCL.dll
2015-01-10 13:38:10 ----A---- C:\Windows\SYSWOW64\IntelOpenCL32.dll
2015-01-10 12:24:40 ----A---- C:\Windows\system32\drivers\SPPD.sys
2015-01-09 15:41:37 ----D---- C:\Windows\SYSWOW64\vbox
2015-01-09 15:41:37 ----D---- C:\Windows\system32\vbox
2015-01-09 15:31:45 ----A---- C:\Windows\system32\aswBoot.exe
2015-01-09 15:31:37 ----A---- C:\Windows\avastSS.scr
2015-01-03 19:56:57 ----A---- C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-01-03 19:56:57 ----A---- C:\Windows\system32\rdpcorets.dll
2015-01-03 19:56:21 ----A---- C:\Windows\SYSWOW64\mstscax.dll
2015-01-03 19:56:19 ----A---- C:\Windows\system32\mstscax.dll
2015-01-03 10:23:42 ----D---- C:\ProgramData\IntelDLM
2015-01-02 22:51:22 ----A---- C:\Windows\system32\TsUsbGDCoInstaller.dll
2015-01-02 22:51:05 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2015-01-02 22:51:05 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2015-01-02 22:51:04 ----A---- C:\Windows\system32\drivers\TsUsbFlt.sys
2015-01-02 22:50:59 ----A---- C:\Windows\SYSWOW64\wksprtPS.dll
2015-01-02 22:50:59 ----A---- C:\Windows\SYSWOW64\tsgqec.dll
2015-01-02 22:50:59 ----A---- C:\Windows\SYSWOW64\MsRdpWebAccess.dll
2015-01-02 22:50:59 ----A---- C:\Windows\system32\wksprtPS.dll
2015-01-02 22:50:59 ----A---- C:\Windows\system32\tsgqec.dll
2015-01-02 22:50:59 ----A---- C:\Windows\system32\MsRdpWebAccess.dll
2015-01-02 22:50:58 ----A---- C:\Windows\SYSWOW64\mstsc.exe
2015-01-02 22:50:58 ----A---- C:\Windows\system32\wksprt.exe
2015-01-02 22:50:58 ----A---- C:\Windows\system32\TSWbPrxy.exe
2015-01-02 22:50:57 ----A---- C:\Windows\system32\mstsc.exe
2015-01-02 22:50:55 ----A---- C:\Windows\SYSWOW64\rdvidcrl.dll
2015-01-02 22:50:54 ----A---- C:\Windows\system32\rdvidcrl.dll
2015-01-02 22:43:45 ----D---- C:\Windows\system32\MRT
2015-01-02 22:43:39 ----A---- C:\Windows\system32\MRT.exe
2015-01-02 22:42:47 ----A---- C:\Windows\system32\drivers\TsUsbGD.sys
2015-01-02 22:42:47 ----A---- C:\Windows\system32\drivers\rdpvideominiport.sys
2015-01-02 22:42:37 ----A---- C:\Windows\SYSWOW64\rdpendp_winip.dll
2015-01-02 22:42:36 ----A---- C:\Windows\system32\rdpudd.dll
2015-01-02 22:42:35 ----A---- C:\Windows\system32\rdpendp_winip.dll
2015-01-02 22:01:46 ----D---- C:\Users\Doma\AppData\Roaming\Might & Magic Heroes VI
2014-12-24 14:10:49 ----D---- C:\Users\Doma\AppData\Roaming\FreeAudioPack
2014-12-24 14:10:33 ----A---- C:\Windows\SYSWOW64\WMAFile.dll
2014-12-24 14:10:33 ----A---- C:\Windows\SYSWOW64\AudPlayer.dll
2014-12-24 14:10:33 ----A---- C:\Windows\SYSWOW64\AudioInfos.dll
2014-12-24 14:10:32 ----A---- C:\Windows\SYSWOW64\VB6STKIT.DLL
2014-12-24 14:10:32 ----A---- C:\Windows\SYSWOW64\VB6FR.DLL
2014-12-24 14:10:32 ----A---- C:\Windows\SYSWOW64\TABCTFR.DLL
2014-12-24 14:10:32 ----A---- C:\Windows\SYSWOW64\inetfr.DLL
2014-12-24 14:10:32 ----A---- C:\Windows\SYSWOW64\AudFile.dll
2014-12-24 14:10:31 ----A---- C:\Windows\SYSWOW64\MSCMCFR.DLL
2014-12-24 14:10:31 ----A---- C:\Windows\SYSWOW64\Mscc2fr.dll
2014-12-24 14:10:31 ----A---- C:\Windows\SYSWOW64\CMDLGFR.DLL
2014-12-24 14:09:42 ----D---- C:\Program Files (x86)\Free mp3 Wma Converter
2014-12-24 13:44:50 ----D---- C:\ProgramData\NTIRegEt
2014-12-20 21:09:23 ----D---- C:\Program Files\Kdo chce bít milionáře
2014-12-19 12:12:59 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2014-12-19 12:12:59 ----A---- C:\Windows\system32\ieUnatt.exe

======List of files/folders modified in the last 1 month======

2015-01-13 15:24:20 ----D---- C:\Program Files\trend micro
2015-01-13 15:15:48 ----D---- C:\Windows\system32\config
2015-01-13 15:03:32 ----D---- C:\Windows\Temp
2015-01-13 15:03:30 ----A---- C:\Windows\SYSWOW64\log.txt
2015-01-13 15:02:17 ----D---- C:\ProgramData\clear.fi
2015-01-13 15:01:47 ----D---- C:\Windows\System32
2015-01-10 13:51:09 ----RD---- C:\Program Files (x86)
2015-01-10 13:41:27 ----D---- C:\Windows
2015-01-10 13:39:07 ----D---- C:\Windows\system32\catroot
2015-01-10 13:38:41 ----D---- C:\Users\Doma\AppData\Roaming\Wandoujia2
2015-01-10 13:38:28 ----D---- C:\ProgramData\Intel
2015-01-10 13:38:24 ----D---- C:\Program Files (x86)\Intel
2015-01-10 13:38:10 ----D---- C:\Windows\SysWOW64
2015-01-10 13:37:30 ----D---- C:\Program Files\Common Files
2015-01-10 13:37:26 ----D---- C:\Program Files (x86)\Common Files
2015-01-10 13:37:14 ----D---- C:\Windows\system32\DriverStore
2015-01-10 13:37:13 ----D---- C:\Windows\inf
2015-01-10 13:37:08 ----D---- C:\Windows\system32\drivers
2015-01-10 13:17:31 ----D---- C:\ProgramData
2015-01-09 15:42:49 ----SHD---- C:\System Volume Information
2015-01-09 15:31:56 ----D---- C:\Windows\system32\Tasks
2015-01-09 15:14:14 ----D---- C:\Users\Doma\AppData\Roaming\DAEMON Tools Lite
2015-01-09 15:14:13 ----D---- C:\Users\Doma\AppData\Roaming\uTorrent
2015-01-09 15:14:05 ----D---- C:\Windows\Logs
2015-01-09 15:14:05 ----D---- C:\Windows\debug
2015-01-08 14:36:28 ----D---- C:\Windows\AppPatch
2015-01-06 16:33:28 ----SD---- C:\ProgramData\Microsoft
2015-01-05 14:40:47 ----D---- C:\Windows\winsxs
2015-01-05 14:40:41 ----D---- C:\Windows\SYSWOW64\cs-CZ
2015-01-05 14:40:41 ----D---- C:\Windows\system32\cs-CZ
2015-01-04 11:30:13 ----D---- C:\Windows\rescache
2015-01-03 19:55:33 ----D---- C:\Windows\system32\catroot2
2015-01-03 10:28:59 ----RSHD---- C:\Users\Doma\AppData\Roaming\Microsoft
2015-01-03 10:25:11 ----SHD---- C:\Windows\Installer
2015-01-03 10:25:03 ----D---- C:\Program Files\Intel
2015-01-03 10:24:21 ----D---- C:\ProgramData\Package Cache
2015-01-03 10:19:50 ----D---- C:\w-programy
2015-01-02 22:54:10 ----D---- C:\Windows\SYSWOW64\wbem
2015-01-02 22:54:10 ----D---- C:\Windows\SYSWOW64\en-US
2015-01-02 22:54:10 ----D---- C:\Windows\system32\wbem
2015-01-02 22:54:10 ----D---- C:\Windows\system32\drivers\en-US
2015-01-02 22:54:10 ----D---- C:\Windows\PolicyDefinitions
2015-01-02 22:54:09 ----D---- C:\Windows\system32\en-US
2015-01-02 22:53:00 ----D---- C:\Windows\Prefetch
2015-01-02 21:50:48 ----RSD---- C:\Windows\assembly
2015-01-02 21:33:27 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2014-12-29 10:57:26 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-12-24 13:44:58 ----D---- C:\ProgramData\NTI Launcher
2014-12-20 21:09:53 ----D---- C:\w-hry
2014-12-20 21:09:23 ----RD---- C:\Program Files

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswRvrt;avast! Revert; C:\Windows\system32\drivers\aswRvrt.sys [2015-01-09 65776]
R0 aswVmm;avast! VM Monitor; C:\Windows\system32\drivers\aswVmm.sys [2015-01-09 267632]
R0 fltsrv;Acronis Storage Filter Management; C:\Windows\system32\DRIVERS\fltsrv.sys [2014-08-04 132704]
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\drivers\iaStor.sys [2011-04-26 557848]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R0 snapman;Acronis Snapshots Manager; C:\Windows\system32\DRIVERS\snapman.sys [2014-08-04 310368]
R1 aswKbd;aswKbd; C:\Windows\system32\drivers\aswKbd.sys [2012-03-07 28504]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [2015-01-09 93568]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2015-01-09 1050432]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2015-01-09 436624]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2013-01-19 283200]
R1 mwlPSDFilter;mwlPSDFilter; C:\Windows\system32\DRIVERS\mwlPSDFilter.sys [2011-08-12 22648]
R1 mwlPSDNServ;mwlPSDNServ; C:\Windows\system32\DRIVERS\mwlPSDNServ.sys [2011-08-12 20520]
R1 mwlPSDVDisk;mwlPSDVDisk; C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys [2011-08-12 62776]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 aswHwid;avast! HardwareID; C:\Windows\system32\drivers\aswHwid.sys [2015-01-09 29208]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [2015-01-09 83280]
R2 aswStm;aswStm; C:\Windows\system32\drivers\aswStm.sys [2015-01-09 116728]
R2 TurboB;Turbo Boost UI Monitor driver; C:\Windows\system32\DRIVERS\TurboB.sys [2010-11-29 16120]
R2 VBoxAswDrv;VBoxAsw Support Driver; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [2015-01-09 271752]
R3 b57xdbd;Broadcom xD Picture Bus Driver Service; C:\Windows\system32\DRIVERS\b57xdbd.sys [2011-01-20 67624]
R3 b57xdmp;Broadcom xD Picture vstorp client drv; C:\Windows\system32\DRIVERS\b57xdmp.sys [2011-01-20 19496]
R3 BCM43XX;Ovladač síťového adaptéru Broadcom 802.11; C:\Windows\system32\DRIVERS\bcmwl664.sys [2011-06-08 4729408]
R3 bScsiMSa;bScsiMSa; C:\Windows\system32\DRIVERS\bScsiMSa.sys [2011-05-16 51240]
R3 bScsiSDa;bScsiSDa; C:\Windows\system32\DRIVERS\bScsiSDa.sys [2011-05-06 86056]
R3 ETD;ELAN PS/2 Port Input Device; C:\Windows\system32\DRIVERS\ETD.sys [2011-04-05 142632]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2014-03-20 5363520]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2011-03-29 2819560]
R3 IntcDAud;Intel(R) Display Audio; C:\Windows\system32\DRIVERS\IntcDAud.sys [2014-03-26 342528]
R3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\k57nd60a.sys [2011-05-10 425000]
R3 MEIx64;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECIx64.sys [2010-10-20 56344]
R3 NTIDrvr;NTIDrvr; \??\C:\Windows\system32\drivers\NTIDrvr.sys [2011-03-10 18432]
R3 UBHelper;UBHelper; \??\C:\Windows\system32\drivers\UBHelper.sys [2011-03-10 17408]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 95232]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 41984]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 552960]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 80384]
S3 BTWAMPFL;btwampfl; C:\Windows\system32\DRIVERS\btwampfl.sys [2011-01-10 349736]
S3 btwaudio;Bluetooth Audio Device Service; C:\Windows\system32\drivers\btwaudio.sys [2011-01-24 107560]
S3 btwavdt;Bluetooth AVDT; C:\Windows\system32\drivers\btwavdt.sys [2010-09-14 138280]
S3 btwl2cap;Bluetooth L2CAP Service; C:\Windows\system32\DRIVERS\btwl2cap.sys [2011-02-15 39464]
S3 btwrchid;btwrchid; C:\Windows\system32\DRIVERS\btwrchid.sys [2010-09-14 21416]
S3 esgiguard;esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys []
S3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader; C:\Windows\system32\DRIVERS\ewdcsc.sys []
S3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\Windows\system32\DRIVERS\ewusbmdm.sys []
S3 hwusbdev;Huawei DataCard USB PNP Device; C:\Windows\system32\DRIVERS\ewusbdev.sys []
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2012-08-23 19456]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
S3 s0016bus;Sony Ericsson Device 0016 driver (WDM); C:\Windows\system32\DRIVERS\s0016bus.sys [2008-05-16 115240]
S3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter; C:\Windows\system32\DRIVERS\s0016mdfl.sys [2008-05-16 19496]
S3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver; C:\Windows\system32\DRIVERS\s0016mdm.sys [2008-05-16 158760]
S3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM); C:\Windows\system32\DRIVERS\s0016mgmt.sys [2008-05-16 137256]
S3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS); C:\Windows\system32\DRIVERS\s0016nd5.sys [2008-05-16 34344]
S3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface; C:\Windows\system32\DRIVERS\s0016obex.sys [2008-05-16 136744]
S3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM); C:\Windows\system32\DRIVERS\s0016unic.sys [2008-05-16 151592]
S3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2010-11-21 109056]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2013-10-02 56832]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2012-08-23 30208]
S3 usb_rndisx;Adaptér USB RNDIS; C:\Windows\system32\DRIVERS\usb8023x.sys [2013-02-12 19968]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter; C:\Windows\system32\DRIVERS\VBoxNetAdp.sys [2014-02-25 140576]
S3 VBoxNetFlt;VirtualBox Bridged Networking Service; C:\Windows\system32\DRIVERS\VBoxNetFlt.sys []
S3 VBoxUSB;VirtualBox USB; C:\Windows\System32\Drivers\VBoxUSB.sys [2012-12-19 106408]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2015-01-09 50344]
R2 btwdins;Bluetooth Service; C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe [2011-05-10 956192]
R2 DsiWMIService;Dritek WMI Service; C:\Program Files (x86)\Launch Manager\dsiwmis.exe [2011-07-01 353360]
R2 ePowerSvc;ePower Service; C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe [2011-08-02 872552]
R2 GREGService;GREGService; C:\Program Files (x86)\Acer\Registration\GREGsvc.exe [2011-05-30 36456]
R2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology; C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2011-04-30 13592]
R2 Live Updater Service;Live Updater Service; C:\Program Files\Acer\Acer Updater\UpdaterService.exe [2011-04-22 244624]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2011-02-01 326168]
R2 NTI IScheduleSvc;NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [2011-04-24 256832]
R2 Správce výběru OS;Aktivátor Správce výběru OS Acronis; C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe [2011-12-12 2156952]
R2 UNS;Intel(R) Management and Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-01 2656280]
R3 AvastVBoxSvc;AvastVBox COM Service; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [2015-01-09 4012248]
R3 ICCS;Intel(R) Integrated Clock Controller Service - Intel(R) ICCS; C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [2012-04-24 169752]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-09-11 105144]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2013-09-11 124088]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-12-13 267440]
S3 cphs;Intel(R) Content Protection HECI Service; C:\Windows\SysWow64\IntelCpHeciSvc.exe [2014-04-09 279024]
S3 EgisTec Ticket Service;EgisTec Ticket Service; C:\Program Files (x86)\Common Files\EgisTec\Services\EgisTicketService.exe [2011-06-21 173424]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2013-01-17 655624]
S3 GamesAppService;GamesAppService; C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe [2010-10-12 206072]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-11-22 114688]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2014-12-09 114800]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 TurboBoost;Intel(R) Turbo Boost Technology Monitor 2.0; C:\Program Files\Intel\TurboBoost\TurboBoost.exe [2010-11-29 149504]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2013-01-22 1255736]
S4 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2013-09-11 51808]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
  • Ulozte nejlepe na plochu
  • Ukoncete vsechny programy
  • Po spusteni probehne stazeni databaze
  • Kliknete na Scan a nasledne Clean
  • Probehne oprava, restart PC a pak se objevi log, pripadne bude ulozen ve slozce c:\AdwCleaner\AdwCleaner[S?].txt, ten sem vlozte
:arrow: Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu
  • Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    autoclean;
    resethosts;
    emptyclsid;
    IEdefaults;
    FFdefaults;
    CHRdefaults;
    emptyIEcache;
    emptyFFcache;
    emptyCHRcache;
    emptyalltemp;
    emptyflash;
    emptyjava;
    emptyrecycle.bin;
    
  • Nasledne kliknete na Run Script
  • PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

adwcleaner

#3 Příspěvek od kyky66 »

# AdwCleaner v4.107 - Report created 13/01/2015 at 15:44:36
# Updated 07/01/2015 by Xplode
# Database : 2015-01-13.2 [Live]
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Doma - DOMA-PC
# Running from : C:\Users\Doma\Desktop\adwcleaner_4.107.exe
# Option : Clean

***** [ Services ] *****

Service Deleted : {3c3ae2b4-4a36-40c4-a356-ffc1820b7ece}Gw64

***** [ Files / Folders ] *****

Folder Deleted : C:\Program Files (x86)\FileAssociationManager
Folder Deleted : C:\Users\Doma\AppData\Roaming\FileAssociationManager
Folder Deleted : C:\Users\Doma\AppData\Roaming\RHEng
File Deleted : C:\Windows\System32\log\iSafeKrnlCall.log
File Deleted : C:\Users\Doma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TornTvDownloader.lnk
File Deleted : C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default\searchplugins\trovi-search.xml

***** [ Scheduled Tasks ] *****

Task Deleted : FileAssociationManagerUpdater

***** [ Shortcuts ] *****

Shortcut Disinfected : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SweeetPlayer bundle\SweeetPlayer bundle.lnk

***** [ Registry ] *****

Key Deleted : HKCU\Software\Classes\pokki
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Key Deleted : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Key Deleted : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Key Deleted : HKCU\Software\Mozilla\Extends
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655335511}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666336611}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338A754C-B46E-4BF2-8AC8-23DE36862AD3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655335511}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666336611}
Key Deleted : HKCU\Software\IM
Key Deleted : HKCU\Software\InstalledBrowserExtensions
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : HKCU\Software\AppDataLow\Software\TheTorntv V10
Key Deleted : HKLM\SOFTWARE\InstalledBrowserExtensions
Key Deleted : HKLM\SOFTWARE\TheTorntv V10
Key Deleted : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Data Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL
Data Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17496

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]

-\\ Mozilla Firefox v34.0.5 (x86 cs)

[anl3uqb0.default\prefs.js] - Line Deleted : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3330789&octid ... 0-6341-4FC[...]

*************************

AdwCleaner[R1].txt - [5649 octets] - [13/01/2015 15:41:51]
AdwCleaner[S1].txt - [5534 octets] - [13/01/2015 15:44:36]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5594 octets] ##########

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

zoek

#4 Příspěvek od kyky66 »

Zoek.exe v5.0.0.0 Updated 09-January-2015
Tool run by Doma on Łt 13.01.2015 at 15:49:59,02.
Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Doma\Desktop\zoek.exe [Scan all users] [Script inserted]

==== Older Logs ======================

C:\zoek-results2014-09-08-143019.log 23355 bytes

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handle within DNS itself.
127.0.0.1 localhost
::1 localhost

==== Empty Folders Check ======================

C:\PROGRA~2\Foxit Software deleted successfully
C:\PROGRA~2\MSXML 4.0 deleted successfully
C:\PROGRA~2\Origin Games deleted successfully
C:\PROGRA~3\Seagate deleted successfully
C:\Users\Doma\AppData\Roaming\Opera Software deleted successfully
C:\Users\Doma\AppData\Roaming\Seagate deleted successfully
C:\Users\Doma\AppData\Roaming\TP deleted successfully
C:\Users\Doma\AppData\Local\Opera Software deleted successfully

==== Deleting CLSID Registry Keys ======================

HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1092F605-8B35-4973-A31B-B795611FB0D} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{144B505F-1484-4BF2-985A-95F8AC2C5018} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{24BEE9A8-7F0B-4ABC-B996-A532C0EE4D79} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4d7fa28e-846d-41e9-838f-fc560cd261e4} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4E2D6169-C4E2-4F8C-A83D-EECAC963AF4A} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74E5BACA-F6BB-4D14-BDC8-D832AB4242DB} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{79465E64-B367-4084-A889-2D531B13D6B} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7D4664AB-492B-4715-8FA3-A69FF9A094} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8c3f6e3f-8aea-4cda-b28b-1c8c2d3174eb} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8F0159F9-F9D5-4FA9-9C73-D52DA9457D81} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a2335c70-32d2-4fbc-8edb-0c60b42a4289} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B656447F-5782-4D0E-ABA3-B71C73FA171} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B6FEC-35B9-4AA5-A7C3-4B30EF9A892E} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DAE7B0EC-77D2-427E-8397-F4AD9387F01C} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e766371e-b0bc-427e-aeb4-dedf8c8b1aa9} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E9057047-75CB-4343-BD62-8CB8DDDFBC9} deleted successfully
HKEY_USERS\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f6bc574d-bd35-480d-bdcf-716d4ec13fe4} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4d7fa28e-846d-41e9-838f-fc560cd261e4} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8c3f6e3f-8aea-4cda-b28b-1c8c2d3174eb} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a2335c70-32d2-4fbc-8edb-0c60b42a4289} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e766371e-b0bc-427e-aeb4-dedf8c8b1aa9} deleted successfully
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f6bc574d-bd35-480d-bdcf-716d4ec13fe4} deleted successfully

==== Deleting CLSID Registry Values ======================


==== Deleting Services ======================

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CltMngSvc deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\CltMngSvc deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SPPD deleted successfully
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SPPD deleted successfully

==== FireFox Fix ======================

Deleted from C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default\prefs.js:
user_pref("browser.startup.homepage", "google.com");
user_pref("browser.search.suggest.enabled", false);
user_pref("browser.search.useDBForOrder", true);

Added to C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Deleting Files \ Folders ======================

C:\Users\Doma\.android deleted
C:\Users\Doma\AppData\Local\Pokki deleted
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\SearchProtect deleted
C:\Users\Doma\Downloads\SoftonicDownloader_for_kmplayer.exe deleted
C:\Windows\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb deleted
C:\Windows\wininit.ini deleted
C:\windows\SysNative\drivers\SPPD.sys deleted
"C:\PROGRA~3\Package Cache" deleted

==== Firefox Start and Search pages ======================

ProfilePath: C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Firefox Extensions Registry ======================

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Mozilla\Firefox\Extensions]
"wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [09.01.2015 15:31]

==== Firefox Extensions ======================

ProfilePath: C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default
- Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

==== Firefox Plugins ======================

Profilepath: C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default
424899266BA430CCE5DDB6C1B4BE1B99 - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_235.dll - Shockwave Flash
2549375E682A65FA624D52F3AD27FC48 - C:\Users\Doma\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll - Unity Player


==== Chromium Look ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions
gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[09.01.2015 15:31]

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://www.google.com"
"Default_Page_URL"="http://www.google.com"

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
"DefaultScope"="{0191A6B0-1154-4C22-9182-23A95BBE92D9}"
{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"
{0191A6B0-1154-4C22-9182-23A95BBE92D9} Google Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTer ... ORM=IE8SRC"

==== Reset Google Chrome ======================

Nothing found to reset

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Doma\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Doma\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

==== Empty FireFox Cache ======================

C:\Users\Doma\AppData\Local\Mozilla\Firefox\Profiles\anl3uqb0.default\cache2 emptied successfully

==== Empty Chrome Cache ======================

No Chrome User Data found

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

No Java Cache Found

==== C:\zoek_backup content ======================

C:\zoek_backup (files=292 folders=124 24395246 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\temp emptied successfully
C:\Users\Default User\AppData\Local\temp emptied successfully
C:\Users\Doma\AppData\Local\Temp will be emptied at reboot
C:\Users\Public\AppData\Local\temp emptied successfully
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied
C:\Users\Doma\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== EOF on Łt 13.01.2015 at 16:24:25,69 ======================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#5 Příspěvek od vyosek »

"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

frst

#6 Příspěvek od kyky66 »

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-01-2015 02
Ran by Doma (administrator) on DOMA-PC on 13-01-2015 16:59:12
Running from C:\Users\Doma\Desktop
Loaded Profile: Doma (Available profiles: Doma)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Čeština (Česká republika)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
() C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe
(CyberLink Corp.) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(CyberLink) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(Microsoft Corporation) C:\Windows\System32\regsvr32.exe
(Microsoft Corporation) C:\Windows\SysWOW64\regsvr32.exe
(Microsoft Corporation) C:\Windows\SysWOW64\regsvr32.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
() C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Dolby Laboratories Inc.) C:\Dolby PCEE4\pcee4.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(DT Soft Ltd) C:\w-programy\Daemon tools\DTShellHlp.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil64_15_0_0_246_ActiveX.exe
(Egis Technology Inc.) C:\Program Files\EgisTec IPS\PmmUpdate.exe
(Egis Technology Inc.) C:\Program Files\EgisTec IPS\EgisUpdate.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2589992 2011-04-05] (ELAN Microelectronics Corp.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11786344 2011-03-28] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2207848 2011-03-21] (Realtek Semiconductor)
HKLM\...\Run: [Power Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [1831016 2011-08-02] (Acer Incorporated)
HKLM-x32\...\Run: [SuiteTray] => C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [341360 2011-06-21] (Egis Technology Inc.)
HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [297280 2011-04-24] (NTI Corporation)
HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-07-01] (Dritek System Inc.)
HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Dolby PCEE4\pcee4.exe [506712 2011-02-03] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227112 2015-01-10] (AVAST Software)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Run: [DAEMON Tools Lite] => C:\w-programy\Daemon tools\DTLite.exe [3674320 2013-01-08] (DT Soft Ltd)
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Run: [Odnics] => regsvr32.exe C:\Users\Doma\AppData\Local\Odnics\wwEventOffice24.dll <===== ATTENTION
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Run: [Eshtion] => C:\Windows\SysWOW64\regsvr32.exe C:\Users\Doma\AppData\Local\Eftion\Motoroladb.dll
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\Users\Doma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wandoujia_helper.lnk
ShortcutTarget: wandoujia_helper.lnk -> C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe ()
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)
ShellIconOverlayIdentifiers: [1SecureIconsProvider] -> {FC9D8189-520A-4417-AED7-9EAC810C6FBA} => C:\ProgramData\Microsoft\Secure\Icons\SecureIconsProvider.dll ()
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
SearchScopes: HKLM -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKLM-x32 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2138877737-341917836-3242031496-1000 -> DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2138877737-341917836-3242031496-1000 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2138877737-341917836-3242031496-1000 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - No File
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF ProfilePath: C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_235.dll ()
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_235.dll ()
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2138877737-341917836-3242031496-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Doma\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKU\S-1-5-21-2138877737-341917836-3242031496-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft)
FF SearchPlugin: C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default\searchplugins\google-default.xml
FF Extension: Adblock Plus - C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-04-15]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-02-24]

Chrome:
=======
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-01-09]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2015-01-09] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2015-01-09] (Avast Software)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed]
R2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256832 2011-04-24] (NTI Corporation)
R2 Správce výběru OS; C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe [2156952 2011-12-12] ()
S3 COMSysApp; %SystemRoot%\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2015-01-09] ()
R1 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [28504 2012-03-07] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2015-01-09] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2015-01-09] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2015-01-09] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2015-01-09] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2015-01-09] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2015-01-09] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2015-01-09] ()
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2013-01-19] (DT Soft Ltd)
S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [115240 2008-05-16] (MCCI Corporation)
S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [19496 2008-05-16] (MCCI Corporation)
S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [158760 2008-05-16] (MCCI Corporation)
S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [137256 2008-05-16] (MCCI Corporation)
S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [34344 2008-05-16] (MCCI Corporation)
S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [136744 2008-05-16] (MCCI Corporation)
S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [151592 2008-05-16] (MCCI Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2015-01-09] (Avast Software)
S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [106408 2012-12-19] (Oracle Corporation)
U3 DfSdkS; No ImagePath
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 Huawei; system32\DRIVERS\ewdcsc.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-13 16:59 - 2015-01-13 17:00 - 00016164 _____ () C:\Users\Doma\Desktop\FRST.txt
2015-01-13 16:59 - 2015-01-13 16:59 - 00000000 ____D () C:\FRST
2015-01-13 16:57 - 2015-01-13 16:57 - 02124288 _____ (Farbar) C:\Users\Doma\Desktop\FRST64.exe
2015-01-13 16:26 - 2015-01-13 16:26 - 00000197 _____ () C:\Windows\system32\2015-01-13-15-26-12.004-AvastVBoxSVC.exe-2768.log
2015-01-13 16:22 - 2015-01-13 15:49 - 00024064 _____ () C:\Windows\zoek-delete.exe
2015-01-13 15:51 - 2014-09-08 15:30 - 00023355 _____ () C:\zoek-results2014-09-08-143019.log
2015-01-13 15:48 - 2015-01-13 15:49 - 01295360 _____ () C:\Users\Doma\Desktop\zoek.exe
2015-01-13 15:47 - 2015-01-13 15:47 - 00000280 _____ () C:\Windows\system32\2015-01-13-14-47-20.069-aswFe.exe-1432.log
2015-01-13 15:46 - 2015-01-13 15:46 - 00000197 _____ () C:\Windows\system32\2015-01-13-14-46-49.009-AvastVBoxSVC.exe-2720.log
2015-01-13 15:45 - 2015-01-13 16:23 - 00000644 _____ () C:\Windows\PFRO.log
2015-01-13 15:41 - 2015-01-13 15:44 - 00000000 ____D () C:\AdwCleaner
2015-01-13 15:40 - 2015-01-13 15:40 - 02191360 _____ () C:\Users\Doma\Desktop\adwcleaner_4.107.exe
2015-01-13 15:18 - 2015-01-13 15:18 - 00000000 ____D () C:\rsit
2015-01-13 15:01 - 2015-01-13 15:02 - 00000197 _____ () C:\Windows\system32\2015-01-13-14-01-47.032-AvastVBoxSVC.exe-2964.log
2015-01-12 14:39 - 2015-01-12 14:40 - 00000197 _____ () C:\Windows\system32\2015-01-12-13-39-40.065-AvastVBoxSVC.exe-3340.log
2015-01-11 14:49 - 2015-01-12 14:39 - 00000000 ____D () C:\Users\Doma\AppData\Local\Eftion
2015-01-11 14:49 - 2015-01-11 14:49 - 00000000 ____D () C:\Users\Doma\AppData\Local\Odnics
2015-01-11 10:28 - 2015-01-11 10:29 - 00000197 _____ () C:\Windows\system32\2015-01-11-09-28-48.090-AvastVBoxSVC.exe-2400.log
2015-01-10 16:50 - 2015-01-10 16:51 - 00000197 _____ () C:\Windows\system32\2015-01-10-15-50-59.075-AvastVBoxSVC.exe-3872.log
2015-01-10 13:43 - 2015-01-10 13:43 - 00000197 _____ () C:\Windows\system32\2015-01-10-12-43-46.024-AvastVBoxSVC.exe-4320.log
2015-01-10 13:38 - 2012-05-15 07:13 - 00144896 _____ (Intel Corporation) C:\Windows\system32\IntelOpenCL64.dll
2015-01-10 13:38 - 2012-05-15 07:13 - 00020992 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-01-10 13:38 - 2012-05-15 06:20 - 00104448 _____ (Intel Corporation) C:\Windows\SysWOW64\IntelOpenCL32.dll
2015-01-10 13:38 - 2012-05-15 06:20 - 00017920 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2015-01-10 13:34 - 2015-01-13 16:23 - 00000495 _____ () C:\Windows\setupact.log
2015-01-10 13:34 - 2015-01-10 13:34 - 00000000 _____ () C:\Windows\setuperr.log
2015-01-10 13:30 - 2015-01-10 13:31 - 145417920 _____ (Intel Corporation) C:\Users\Doma\Downloads\win64_152822.exe
2015-01-10 12:28 - 2015-01-10 12:28 - 00000197 _____ () C:\Windows\system32\2015-01-10-11-28-28.042-AvastVBoxSVC.exe-2572.log
2015-01-10 10:43 - 2015-01-10 10:43 - 00000197 _____ () C:\Windows\system32\2015-01-10-09-43-35.007-AvastVBoxSVC.exe-4012.log
2015-01-09 16:03 - 2015-01-09 16:03 - 00000247 _____ () C:\Windows\system32\2015-01-09-15-03-07.073-aswFe.exe-4848.log
2015-01-09 15:54 - 2015-01-09 16:02 - 00000247 _____ () C:\Windows\system32\2015-01-09-14-54-20.008-aswFe.exe-5792.log
2015-01-09 15:54 - 2015-01-09 15:54 - 00000197 _____ () C:\Windows\system32\2015-01-09-14-54-09.099-AvastVBoxSVC.exe-3608.log
2015-01-09 15:41 - 2015-01-09 15:41 - 00000000 ____D () C:\Windows\SysWOW64\vbox
2015-01-09 15:41 - 2015-01-09 15:41 - 00000000 ____D () C:\Windows\system32\vbox
2015-01-09 15:32 - 2015-01-09 15:32 - 00001968 _____ () C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-01-09 15:31 - 2015-01-09 15:31 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-01-09 15:31 - 2015-01-09 15:31 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2015-01-05 15:49 - 2015-01-05 16:29 - 735606784 _____ () C:\Users\Doma\Downloads\LUCY-2014-CZ-dabing.avi
2015-01-03 19:56 - 2014-09-05 03:11 - 06584320 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2015-01-03 19:56 - 2014-09-05 02:52 - 05703168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2015-01-03 19:56 - 2014-08-29 03:07 - 03179520 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2015-01-03 19:56 - 2014-05-08 10:32 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-01-03 10:23 - 2015-01-03 10:23 - 00000000 ____D () C:\ProgramData\IntelDLM
2015-01-03 10:22 - 2015-01-03 10:22 - 00000000 ____D () C:\Users\Doma\AppData\Local\Intel
2015-01-03 10:20 - 2015-01-03 10:20 - 02333416 _____ (Intel) C:\Users\Doma\Downloads\Intel Driver Update Utility Installer.exe
2015-01-02 22:51 - 2013-10-02 03:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2015-01-02 22:51 - 2013-10-02 03:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2015-01-02 22:51 - 2013-10-02 03:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2015-01-02 22:51 - 2013-10-02 02:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2015-01-02 22:50 - 2013-10-02 02:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2015-01-02 22:50 - 2013-10-02 02:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2015-01-02 22:50 - 2013-10-02 02:29 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2015-01-02 22:50 - 2013-10-02 01:15 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2015-01-02 22:50 - 2013-10-02 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2015-01-02 22:50 - 2013-10-02 01:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2015-01-02 22:50 - 2013-10-02 01:08 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2015-01-02 22:50 - 2013-10-02 01:01 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2015-01-02 22:50 - 2013-10-02 00:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2015-01-02 22:50 - 2013-10-02 00:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2015-01-02 22:50 - 2013-10-02 00:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2015-01-02 22:50 - 2013-10-01 23:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2015-01-02 22:43 - 2015-01-02 22:50 - 00000000 ____D () C:\Windows\system32\MRT
2015-01-02 22:43 - 2014-11-27 16:40 - 112710672 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-01-02 22:42 - 2012-08-23 15:13 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2015-01-02 22:42 - 2012-08-23 15:10 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys
2015-01-02 22:42 - 2012-08-23 15:08 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbGD.sys
2015-01-02 22:42 - 2012-08-23 12:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpendp_winip.dll
2015-01-02 22:42 - 2012-08-23 11:51 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\rdpendp_winip.dll
2015-01-02 22:01 - 2015-01-10 13:46 - 00000000 ____D () C:\Users\Doma\AppData\Roaming\Might & Magic Heroes VI
2014-12-28 15:57 - 2014-12-28 15:57 - 01685327 _____ () C:\Users\Doma\Downloads\wa_update-3.7.2.1_installer.exe
2014-12-27 18:36 - 2014-12-27 18:37 - 12457301 _____ () C:\Users\Doma\Downloads\freehra_wormsrealtime.zip
2014-12-27 18:08 - 2014-12-27 18:15 - 120475952 _____ () C:\Users\Doma\Downloads\Worms-Armageddon-PC-GAME.rar
2014-12-27 16:41 - 2014-12-29 00:18 - 00000000 ____D () C:\Users\Doma\Desktop\worms
2014-12-24 14:10 - 2014-12-24 14:11 - 00000000 ____D () C:\Users\Doma\AppData\Roaming\FreeAudioPack
2014-12-24 14:10 - 2014-12-24 14:10 - 00001322 _____ () C:\Users\Doma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Free mp3 Wma Converter.lnk
2014-12-24 14:10 - 2011-09-29 14:20 - 01986560 _____ (NCT Company Ltd.) C:\Windows\SysWOW64\AudFile.dll
2014-12-24 14:10 - 2011-09-29 14:20 - 01212416 _____ (NCT Company Ltd.) C:\Windows\SysWOW64\AudioInfos.dll
2014-12-24 14:10 - 2011-09-29 14:20 - 00458752 _____ (NCT Company Ltd.) C:\Windows\SysWOW64\AudPlayer.dll
2014-12-24 14:10 - 2011-09-29 14:20 - 00348160 _____ (NCT Company Ltd.) C:\Windows\SysWOW64\WMAFile.dll
2014-12-24 14:10 - 2011-09-29 14:20 - 00116296 _____ () C:\Windows\SysWOW64\NCTWMAProfiles.prx
2014-12-24 14:10 - 2011-09-29 14:19 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSCMCFR.DLL
2014-12-24 14:10 - 2011-09-29 14:19 - 00119568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VB6FR.DLL
2014-12-24 14:10 - 2011-09-29 14:19 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VB6STKIT.DLL
2014-12-24 14:10 - 2011-09-29 14:19 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Mscc2fr.dll
2014-12-24 14:10 - 2011-09-29 14:19 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CMDLGFR.DLL
2014-12-24 14:10 - 2011-09-29 14:19 - 00021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TABCTFR.DLL
2014-12-24 14:10 - 2011-09-29 14:19 - 00015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetfr.DLL
2014-12-24 14:09 - 2014-12-26 16:12 - 00000000 ____D () C:\Program Files (x86)\Free mp3 Wma Converter
2014-12-24 14:09 - 2014-12-24 14:09 - 01578688 _____ (Koyote-Lab Inc) C:\Users\Doma\Downloads\FreeMp3WmaConverterSetup-r20-n-bf.exe
2014-12-24 13:54 - 2014-12-24 13:54 - 03182285 _____ () C:\Users\Doma\Downloads\mp3wavplus.exe
2014-12-24 13:49 - 2014-12-24 13:49 - 00908861 _____ (AbyssMedia.com ) C:\Users\Doma\Downloads\mp3towav.exe
2014-12-24 13:48 - 2014-12-24 13:48 - 00997692 _____ () C:\Users\Doma\Downloads\mp32wav.zip
2014-12-24 13:44 - 2014-12-24 13:44 - 00000000 ____D () C:\ProgramData\NTIRegEt
2014-12-24 13:40 - 2014-12-24 13:49 - 152055941 _____ () C:\Users\Doma\Downloads\Liebe-ist-für-alle-da.rar
2014-12-24 13:14 - 2014-12-24 14:23 - 00000000 ____D () C:\Users\Doma\Desktop\hudba darek
2014-12-24 13:11 - 2014-12-24 13:26 - 136166689 _____ () C:\Users\Doma\Downloads\Adrenalinum-(2014).rar
2014-12-20 21:09 - 2014-12-20 21:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TopCD
2014-12-20 21:09 - 2014-12-20 21:09 - 00000000 ____D () C:\Program Files\Kdo chce bít milionáře
2014-12-20 20:06 - 2014-12-20 21:06 - 569802487 _____ () C:\Users\Doma\Downloads\kdo-chce-bit-milionare.rar
2014-12-19 12:12 - 2014-12-13 06:09 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-12-19 12:12 - 2014-12-13 04:33 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-13 16:32 - 2014-12-13 10:10 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-01-13 16:31 - 2009-07-14 05:45 - 00016976 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-01-13 16:31 - 2009-07-14 05:45 - 00016976 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-01-13 16:28 - 2014-03-05 09:46 - 02058612 _____ () C:\Windows\WindowsUpdate.log
2015-01-13 16:24 - 2014-09-08 15:03 - 00011798 _____ () C:\zoek-results.log
2015-01-13 16:24 - 2013-01-19 12:49 - 00000000 ____D () C:\ProgramData\clear.fi
2015-01-13 16:23 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-01-13 16:22 - 2014-01-18 08:22 - 00000000 ____D () C:\Users\Doma\AppData\Roaming\Wandoujia2
2015-01-13 16:16 - 2014-09-08 15:01 - 00000000 ____D () C:\zoek_backup
2015-01-13 16:16 - 2013-01-17 19:59 - 00000000 ____D () C:\Users\Doma
2015-01-13 16:12 - 2013-01-26 15:42 - 00003962 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{AE1FC0C9-F20F-4CBB-9B43-44AC78E08FA4}
2015-01-13 15:44 - 2014-07-02 18:57 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SweeetPlayer bundle
2015-01-13 15:44 - 2014-02-05 17:44 - 00000000 ____D () C:\Windows\system32\log
2015-01-13 15:24 - 2014-04-09 20:32 - 00000000 ____D () C:\Program Files\trend micro
2015-01-12 14:39 - 2013-04-07 17:47 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2015-01-10 13:47 - 2014-04-10 11:09 - 00000000 ____D () C:\Users\Doma\AppData\Local\CrashDumps
2015-01-10 13:38 - 2013-01-17 18:09 - 00000000 ____D () C:\ProgramData\Intel
2015-01-10 13:38 - 2011-08-12 07:58 - 00000000 ____D () C:\Program Files (x86)\Intel
2015-01-10 13:25 - 2014-09-07 18:53 - 00023955 ____N () C:\spyhunter.log
2015-01-10 13:25 - 2014-09-07 16:52 - 00581325 _____ () C:\spyhunter.fix
2015-01-09 15:32 - 2013-02-24 12:51 - 01050432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2015-01-09 15:31 - 2014-05-10 19:22 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2015-01-09 15:31 - 2014-03-11 13:47 - 00116728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys
2015-01-09 15:31 - 2013-04-07 17:47 - 00267632 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2015-01-09 15:31 - 2013-04-07 17:47 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2015-01-09 15:31 - 2013-02-24 12:52 - 00436624 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2015-01-09 15:31 - 2013-02-24 12:51 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-01-09 15:31 - 2013-02-24 12:51 - 00083280 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-01-09 15:14 - 2013-01-19 13:07 - 00000000 ____D () C:\Users\Doma\AppData\Roaming\uTorrent
2015-01-09 15:14 - 2013-01-19 12:58 - 00000000 ____D () C:\Users\Doma\AppData\Roaming\DAEMON Tools Lite
2015-01-06 16:39 - 2013-02-12 17:34 - 00000000 ___RD () C:\Users\Doma\Desktop\filmy
2015-01-04 11:30 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2015-01-03 10:25 - 2013-01-17 18:12 - 00000000 ____D () C:\Program Files\Intel
2015-01-03 10:19 - 2013-01-19 12:50 - 00000000 ____D () C:\w-programy
2015-01-03 10:06 - 2014-04-07 13:04 - 00000000 ____D () C:\Users\Doma\Desktop\Nová složka
2015-01-03 09:57 - 2014-09-29 15:47 - 00001205 _____ () C:\Users\Doma\Desktop\Uplay.lnk
2015-01-03 09:57 - 2009-07-14 06:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-01-03 09:44 - 2009-07-14 04:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-01-02 22:54 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2015-01-02 22:12 - 2014-09-29 15:36 - 00000000 ____D () C:\Users\Doma\Documents\Might & Magic Heroes VI
2015-01-02 21:33 - 2011-08-12 07:58 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-12-29 21:30 - 2013-03-21 15:59 - 00000000 ___RD () C:\Users\Doma\Desktop\pisnicky
2014-12-29 10:57 - 2013-01-18 02:59 - 00669132 _____ () C:\Windows\system32\perfh005.dat
2014-12-29 10:57 - 2013-01-18 02:59 - 00141760 _____ () C:\Windows\system32\perfc005.dat
2014-12-29 10:57 - 2009-07-14 06:13 - 01584626 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-12-27 18:51 - 2014-02-18 19:51 - 00000000 ___RD () C:\Users\Doma\Desktop\Atomic Bomberman
2014-12-27 18:18 - 2013-01-26 12:19 - 00000000 ____D () C:\Users\Doma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2014-12-24 14:42 - 2013-01-17 18:26 - 00001024 ___RH () C:\Users\Public\Documents\NTIMMV9Acer.dll
2014-12-24 14:28 - 2013-01-17 18:28 - 00001024 ___RH () C:\Users\Public\Documents\NTILiveUpdateV9.dll
2014-12-24 13:44 - 2013-01-17 18:28 - 00000000 ____D () C:\ProgramData\NTI Launcher
2014-12-24 13:44 - 2013-01-17 18:26 - 00001024 ___RH () C:\Users\Public\Documents\NTIMMV9REGET.dll
2014-12-22 19:39 - 2009-07-14 06:08 - 00032572 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-12-22 10:13 - 2014-01-18 08:22 - 00000000 ____D () C:\Users\Doma\AppData\Local\Wandoujia2
2014-12-20 22:04 - 2013-01-29 15:38 - 00000000 ____D () C:\Users\Doma\Desktop\hry
2014-12-20 21:09 - 2013-01-19 13:01 - 00000000 ____D () C:\w-hry

==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-01-04 11:21

==================== End Of Log ============================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#7 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    CloseProcesses:
    CreateRestorePoint:
    
    HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Run: [DAEMON Tools Lite] => C:\w-programy\Daemon tools\DTLite.exe [3674320 2013-01-08] (DT Soft Ltd)
    HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Run: [Odnics] => regsvr32.exe C:\Users\Doma\AppData\Local\Odnics\wwEventOffice24.dll <===== ATTENTION
    HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Run: [Eshtion] => C:\Windows\SysWOW64\regsvr32.exe C:\Users\Doma\AppData\Local\Eftion\Motoroladb.dll
    HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
    HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
    ShortcutTarget: wandoujia_helper.lnk -> C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe ()
    
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKU\S-1-5-21-2138877737-341917836-3242031496-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
    HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
    Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
    Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - No File
    
    FF Plugin: @microsoft.com/GENUINE -> disabled No File
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
    
    U3 DfSdkS; No ImagePath
    S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
    S3 Huawei; system32\DRIVERS\ewdcsc.sys [X]
    S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
    S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
    S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
    
    C:\Program Files\Enigma Software Group
    2015-01-13 16:59 - 2015-01-13 17:00 - 00016164 _____ () C:\Users\Doma\Desktop\FRST.txt
    2015-01-13 16:26 - 2015-01-13 16:26 - 00000197 _____ () C:\Windows\system32\2015-01-13-15-26-12.004-AvastVBoxSVC.exe-2768.log
    2015-01-13 16:22 - 2015-01-13 15:49 - 00024064 _____ () C:\Windows\zoek-delete.exe
    2015-01-13 15:51 - 2014-09-08 15:30 - 00023355 _____ () C:\zoek-results2014-09-08-143019.log
    2015-01-13 15:48 - 2015-01-13 15:49 - 01295360 _____ () C:\Users\Doma\Desktop\zoek.exe
    2015-01-13 15:47 - 2015-01-13 15:47 - 00000280 _____ () C:\Windows\system32\2015-01-13-14-47-20.069-aswFe.exe-1432.log
    2015-01-13 15:46 - 2015-01-13 15:46 - 00000197 _____ () C:\Windows\system32\2015-01-13-14-46-49.009-AvastVBoxSVC.exe-2720.log
    2015-01-13 15:45 - 2015-01-13 16:23 - 00000644 _____ () C:\Windows\PFRO.log
    2015-01-13 15:41 - 2015-01-13 15:44 - 00000000 ____D () C:\AdwCleaner
    2015-01-13 15:40 - 2015-01-13 15:40 - 02191360 _____ () C:\Users\Doma\Desktop\adwcleaner_4.107.exe
    2015-01-13 15:18 - 2015-01-13 15:18 - 00000000 ____D () C:\rsit
    2015-01-13 15:01 - 2015-01-13 15:02 - 00000197 _____ () C:\Windows\system32\2015-01-13-14-01-47.032-AvastVBoxSVC.exe-2964.log
    2015-01-12 14:39 - 2015-01-12 14:40 - 00000197 _____ () C:\Windows\system32\2015-01-12-13-39-40.065-AvastVBoxSVC.exe-3340.log
    2015-01-11 14:49 - 2015-01-12 14:39 - 00000000 ____D () C:\Users\Doma\AppData\Local\Eftion
    2015-01-11 14:49 - 2015-01-11 14:49 - 00000000 ____D () C:\Users\Doma\AppData\Local\Odnics
    2015-01-11 10:28 - 2015-01-11 10:29 - 00000197 _____ () C:\Windows\system32\2015-01-11-09-28-48.090-AvastVBoxSVC.exe-2400.log
    2015-01-10 16:50 - 2015-01-10 16:51 - 00000197 _____ () C:\Windows\system32\2015-01-10-15-50-59.075-AvastVBoxSVC.exe-3872.log
    2015-01-10 13:43 - 2015-01-10 13:43 - 00000197 _____ () C:\Windows\system32\2015-01-10-12-43-46.024-AvastVBoxSVC.exe-4320.log
    2015-01-10 13:34 - 2015-01-13 16:23 - 00000495 _____ () C:\Windows\setupact.log
    2015-01-10 13:34 - 2015-01-10 13:34 - 00000000 _____ () C:\Windows\setuperr.log
    2015-01-10 12:28 - 2015-01-10 12:28 - 00000197 _____ () C:\Windows\system32\2015-01-10-11-28-28.042-AvastVBoxSVC.exe-2572.log
    2015-01-10 10:43 - 2015-01-10 10:43 - 00000197 _____ () C:\Windows\system32\2015-01-10-09-43-35.007-AvastVBoxSVC.exe-4012.log
    2015-01-09 16:03 - 2015-01-09 16:03 - 00000247 _____ () C:\Windows\system32\2015-01-09-15-03-07.073-aswFe.exe-4848.log
    2015-01-09 15:54 - 2015-01-09 16:02 - 00000247 _____ () C:\Windows\system32\2015-01-09-14-54-20.008-aswFe.exe-5792.log
    2015-01-09 15:54 - 2015-01-09 15:54 - 00000197 _____ () C:\Windows\system32\2015-01-09-14-54-09.099-AvastVBoxSVC.exe-3608.log
    C:\Users\Doma\AppData\Roaming\Wandoujia2
    C:\PROGRA~2\SearchProtect
    
    C:\Windows\tasks\Adobe Flash Player Updater.job
    C:\Windows\tasks\YTOUT.job
    
    Hosts:
    EmptyTemp:
    Reboot:
    End
    
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#8 Příspěvek od kyky66 »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-01-2015
Ran by Doma at 2015-01-15 15:48:11 Run:1
Running from C:\Users\Doma\Desktop
Loaded Profiles: Doma (Available profiles: Doma)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
CloseProcesses:
CreateRestorePoint:

HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Run: [DAEMON Tools Lite] => C:\w-programy\Daemon tools\DTLite.exe [3674320 2013-01-08] (DT Soft Ltd)
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Run: [Odnics] => regsvr32.exe C:\Users\Doma\AppData\Local\Odnics\wwEventOffice24.dll <===== ATTENTION
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Run: [Eshtion] => C:\Windows\SysWOW64\regsvr32.exe C:\Users\Doma\AppData\Local\Eftion\Motoroladb.dll
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
ShortcutTarget: wandoujia_helper.lnk -> C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe ()

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - No File

FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File

U3 DfSdkS; No ImagePath
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 Huawei; system32\DRIVERS\ewdcsc.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]

C:\Program Files\Enigma Software Group
2015-01-13 16:59 - 2015-01-13 17:00 - 00016164 _____ () C:\Users\Doma\Desktop\FRST.txt
2015-01-13 16:26 - 2015-01-13 16:26 - 00000197 _____ () C:\Windows\system32\2015-01-13-15-26-12.004-AvastVBoxSVC.exe-2768.log
2015-01-13 16:22 - 2015-01-13 15:49 - 00024064 _____ () C:\Windows\zoek-delete.exe
2015-01-13 15:51 - 2014-09-08 15:30 - 00023355 _____ () C:\zoek-results2014-09-08-143019.log
2015-01-13 15:48 - 2015-01-13 15:49 - 01295360 _____ () C:\Users\Doma\Desktop\zoek.exe
2015-01-13 15:47 - 2015-01-13 15:47 - 00000280 _____ () C:\Windows\system32\2015-01-13-14-47-20.069-aswFe.exe-1432.log
2015-01-13 15:46 - 2015-01-13 15:46 - 00000197 _____ () C:\Windows\system32\2015-01-13-14-46-49.009-AvastVBoxSVC.exe-2720.log
2015-01-13 15:45 - 2015-01-13 16:23 - 00000644 _____ () C:\Windows\PFRO.log
2015-01-13 15:41 - 2015-01-13 15:44 - 00000000 ____D () C:\AdwCleaner
2015-01-13 15:40 - 2015-01-13 15:40 - 02191360 _____ () C:\Users\Doma\Desktop\adwcleaner_4.107.exe
2015-01-13 15:18 - 2015-01-13 15:18 - 00000000 ____D () C:\rsit
2015-01-13 15:01 - 2015-01-13 15:02 - 00000197 _____ () C:\Windows\system32\2015-01-13-14-01-47.032-AvastVBoxSVC.exe-2964.log
2015-01-12 14:39 - 2015-01-12 14:40 - 00000197 _____ () C:\Windows\system32\2015-01-12-13-39-40.065-AvastVBoxSVC.exe-3340.log
2015-01-11 14:49 - 2015-01-12 14:39 - 00000000 ____D () C:\Users\Doma\AppData\Local\Eftion
2015-01-11 14:49 - 2015-01-11 14:49 - 00000000 ____D () C:\Users\Doma\AppData\Local\Odnics
2015-01-11 10:28 - 2015-01-11 10:29 - 00000197 _____ () C:\Windows\system32\2015-01-11-09-28-48.090-AvastVBoxSVC.exe-2400.log
2015-01-10 16:50 - 2015-01-10 16:51 - 00000197 _____ () C:\Windows\system32\2015-01-10-15-50-59.075-AvastVBoxSVC.exe-3872.log
2015-01-10 13:43 - 2015-01-10 13:43 - 00000197 _____ () C:\Windows\system32\2015-01-10-12-43-46.024-AvastVBoxSVC.exe-4320.log
2015-01-10 13:34 - 2015-01-13 16:23 - 00000495 _____ () C:\Windows\setupact.log
2015-01-10 13:34 - 2015-01-10 13:34 - 00000000 _____ () C:\Windows\setuperr.log
2015-01-10 12:28 - 2015-01-10 12:28 - 00000197 _____ () C:\Windows\system32\2015-01-10-11-28-28.042-AvastVBoxSVC.exe-2572.log
2015-01-10 10:43 - 2015-01-10 10:43 - 00000197 _____ () C:\Windows\system32\2015-01-10-09-43-35.007-AvastVBoxSVC.exe-4012.log
2015-01-09 16:03 - 2015-01-09 16:03 - 00000247 _____ () C:\Windows\system32\2015-01-09-15-03-07.073-aswFe.exe-4848.log
2015-01-09 15:54 - 2015-01-09 16:02 - 00000247 _____ () C:\Windows\system32\2015-01-09-14-54-20.008-aswFe.exe-5792.log
2015-01-09 15:54 - 2015-01-09 15:54 - 00000197 _____ () C:\Windows\system32\2015-01-09-14-54-09.099-AvastVBoxSVC.exe-3608.log
C:\Users\Doma\AppData\Roaming\Wandoujia2
C:\PROGRA~2\SearchProtect

C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\YTOUT.job

Hosts:
EmptyTemp:
Reboot:
End
*****************

Processes closed successfully.
Restore point was successfully created.
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite => value deleted successfully.
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Odnics => value deleted successfully.
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Eshtion => value deleted successfully.
HKU\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoLowDiskSpaceChecks => value deleted successfully.
HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\IsMyWinLockerReboot => value deleted successfully.
C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe => Moved successfully.
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
"HKU\S-1-5-21-2138877737-341917836-3242031496-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Search Page => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page => value deleted successfully.
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page => value deleted successfully.
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page => value deleted successfully.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
"HKCR\PROTOCOLS\Handler\dssrequest" => Key deleted successfully.
HKCR\CLSID\{5513F07E-936B-4E52-9B00-067394E91CC5} => Key not found.
"HKCR\PROTOCOLS\Handler\sacore" => Key deleted successfully.
HKCR\CLSID\{5513F07E-936B-4E52-9B00-067394E91CC5} => Key not found.
"HKCR\PROTOCOLS\Filter\application/x-mfe-ipt" => Key deleted successfully.
HKCR\CLSID\{3EF5086B-5478-4598-A054-786C45D75692} => Key not found.
"HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE" => Key deleted successfully.
"HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE" => Key deleted successfully.
DfSdkS => Service deleted successfully.
esgiguard => Service deleted successfully.
Huawei => Service deleted successfully.
hwdatacard => Service deleted successfully.
hwusbdev => Service deleted successfully.
VBoxNetFlt => Service deleted successfully.
C:\Program Files\Enigma Software Group => Moved successfully.
C:\Users\Doma\Desktop\FRST.txt => Moved successfully.
C:\Windows\system32\2015-01-13-15-26-12.004-AvastVBoxSVC.exe-2768.log => Moved successfully.
C:\Windows\zoek-delete.exe => Moved successfully.
C:\zoek-results2014-09-08-143019.log => Moved successfully.
C:\Users\Doma\Desktop\zoek.exe => Moved successfully.
C:\Windows\system32\2015-01-13-14-47-20.069-aswFe.exe-1432.log => Moved successfully.
C:\Windows\system32\2015-01-13-14-46-49.009-AvastVBoxSVC.exe-2720.log => Moved successfully.
C:\Windows\PFRO.log => Moved successfully.
C:\AdwCleaner => Moved successfully.
C:\Users\Doma\Desktop\adwcleaner_4.107.exe => Moved successfully.
C:\rsit => Moved successfully.
C:\Windows\system32\2015-01-13-14-01-47.032-AvastVBoxSVC.exe-2964.log => Moved successfully.
C:\Windows\system32\2015-01-12-13-39-40.065-AvastVBoxSVC.exe-3340.log => Moved successfully.
C:\Users\Doma\AppData\Local\Eftion => Moved successfully.
C:\Users\Doma\AppData\Local\Odnics => Moved successfully.
C:\Windows\system32\2015-01-11-09-28-48.090-AvastVBoxSVC.exe-2400.log => Moved successfully.
C:\Windows\system32\2015-01-10-15-50-59.075-AvastVBoxSVC.exe-3872.log => Moved successfully.
C:\Windows\system32\2015-01-10-12-43-46.024-AvastVBoxSVC.exe-4320.log => Moved successfully.
C:\Windows\setupact.log => Moved successfully.
C:\Windows\setuperr.log => Moved successfully.
C:\Windows\system32\2015-01-10-11-28-28.042-AvastVBoxSVC.exe-2572.log => Moved successfully.
C:\Windows\system32\2015-01-10-09-43-35.007-AvastVBoxSVC.exe-4012.log => Moved successfully.
C:\Windows\system32\2015-01-09-15-03-07.073-aswFe.exe-4848.log => Moved successfully.
C:\Windows\system32\2015-01-09-14-54-20.008-aswFe.exe-5792.log => Moved successfully.
C:\Windows\system32\2015-01-09-14-54-09.099-AvastVBoxSVC.exe-3608.log => Moved successfully.
C:\Users\Doma\AppData\Roaming\Wandoujia2 => Moved successfully.
"C:\PROGRA~2\SearchProtect" => File/Directory not found.
C:\Windows\tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\Windows\tasks\YTOUT.job => Moved successfully.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 234.8 MB temporary data.


The system needed a reboot.

==== End of Fixlog 15:51:09 ====

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#9 Příspěvek od kyky66 »

Tak ted mi avast jeste napsal ze tam nasel nejaky rootkit(MBR:Cidox-E [Rtk]). Smazala jsem ho podle dporuceni avastu.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#10 Příspěvek od vyosek »

:arrow: Fajn, ale proverime to, tohle je pekna mrska

:arrow: Stahnete si TDSSKiller http://media.kaspersky.com/utilities/Vi ... killer.exe
  • Po spusteni odsouhlaste licencni podminky (klik na Accept)
  • Kliknete na volbu Change parametrs
  • V okne Additional Option zakliknete vsechny moznosti
  • Kliknete na OK
  • Utilite prikazte, at skenuje - klik na Start Scan
  • Po dokonceni skenu se objevi okno, zkontrolujte, zda-li je vsude moznost Skip
  • Pokud moznost Skip nebude primarne nastavena, prekliknete ji na Skip
  • Pokud mate vsude Skip, kliknete na Continue
  • Na disku, kde mate Windows (obvykle c:\) ve tvaru TDSSKiller.nejaka cisilka _log.txt bude log - jeho obsah sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#11 Příspěvek od kyky66 »

20:38:44.0865 0x1130 TDSS rootkit removing tool 3.0.0.42 Dec 12 2014 00:35:20
20:38:48.0826 0x1130 ============================================================
20:38:48.0826 0x1130 Current date / time: 2015/01/15 20:38:48.0825
20:38:48.0826 0x1130 SystemInfo:
20:38:48.0826 0x1130
20:38:48.0826 0x1130 OS Version: 6.1.7601 ServicePack: 1.0
20:38:48.0826 0x1130 Product type: Workstation
20:38:48.0826 0x1130 ComputerName: DOMA-PC
20:38:48.0827 0x1130 UserName: Doma
20:38:48.0827 0x1130 Windows directory: C:\Windows
20:38:48.0827 0x1130 System windows directory: C:\Windows
20:38:48.0827 0x1130 Running under WOW64
20:38:48.0827 0x1130 Processor architecture: Intel x64
20:38:48.0827 0x1130 Number of processors: 4
20:38:48.0827 0x1130 Page size: 0x1000
20:38:48.0827 0x1130 Boot type: Normal boot
20:38:48.0827 0x1130 ============================================================
20:38:49.0098 0x1130 KLMD registered as C:\Windows\system32\drivers\09655986.sys
20:38:49.0806 0x1130 System UUID: {14AA9446-8331-41E2-4876-E0EAC35D9C89}
20:38:51.0231 0x1130 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
20:38:51.0242 0x1130 ============================================================
20:38:51.0242 0x1130 \Device\Harddisk0\DR0:
20:38:51.0242 0x1130 MBR partitions:
20:38:51.0242 0x1130 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x2400800, BlocksNum 0x32000
20:38:51.0242 0x1130 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x2432800, BlocksNum 0x722D3000
20:38:51.0242 0x1130 ============================================================
20:38:51.0291 0x1130 C: <-> \Device\Harddisk0\DR0\Partition2
20:38:51.0291 0x1130 ============================================================
20:38:51.0291 0x1130 Initialize success
20:38:51.0292 0x1130 ============================================================
20:39:40.0592 0x12f0 ============================================================
20:39:40.0593 0x12f0 Scan started
20:39:40.0593 0x12f0 Mode: Manual; SigCheck; TDLFS;
20:39:40.0593 0x12f0 ============================================================
20:39:40.0593 0x12f0 KSN ping started
20:39:43.0364 0x12f0 KSN ping finished: true
20:39:44.0320 0x12f0 ================ Scan system memory ========================
20:39:44.0321 0x12f0 System memory - ok
20:39:44.0322 0x12f0 ================ Scan services =============================
20:39:44.0576 0x12f0 [ A87D604AEA360176311474C87A63BB88, B1507868C382CD5D2DBC0D62114FCFBF7A780904A2E3CA7C7C1DD0844ADA9A8F ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
20:39:44.0843 0x12f0 1394ohci - ok
20:39:44.0913 0x12f0 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2, FDAAB7E23012B4D31537C5BDEF245BB0A12FA060A072C250E21C68E18B22E002 ] ACPI C:\Windows\system32\drivers\ACPI.sys
20:39:45.0018 0x12f0 ACPI - ok
20:39:45.0064 0x12f0 [ 99F8E788246D495CE3794D7E7821D2CA, F91615463270AD2601F882CAED43B88E7EDA115B9FD03FC56320E48119F15F76 ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
20:39:45.0155 0x12f0 AcpiPmi - ok
20:39:45.0303 0x12f0 [ CB1719E3EA00A0C114A8AD2655F43754, B38D21C4A7A83904CADEBA96A56AA5D1807C412A8E0BEFC889DF20D02941E570 ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
20:39:45.0381 0x12f0 AdobeFlashPlayerUpdateSvc - ok
20:39:45.0447 0x12f0 [ 2F6B34B83843F0C5118B63AC634F5BF4, 43E3F5FBFB5D33981AC503DEE476868EC029815D459E7C36C4ABC2D2F75B5735 ] adp94xx C:\Windows\system32\drivers\adp94xx.sys
20:39:45.0561 0x12f0 adp94xx - ok
20:39:45.0622 0x12f0 [ 597F78224EE9224EA1A13D6350CED962, DA7FD99BE5E3B7B98605BF5C13BF3F1A286C0DE1240617570B46FE4605E59BDC ] adpahci C:\Windows\system32\drivers\adpahci.sys
20:39:45.0725 0x12f0 adpahci - ok
20:39:45.0769 0x12f0 [ E109549C90F62FB570B9540C4B148E54, E804563735153EA00A00641814244BC8A347B578E7D63A16F43FB17566EE5559 ] adpu320 C:\Windows\system32\drivers\adpu320.sys
20:39:45.0875 0x12f0 adpu320 - ok
20:39:45.0930 0x12f0 [ 4B78B431F225FD8624C5655CB1DE7B61, 198A5AF2125C7C41F531A652D200C083A55A97DC541E3C0B5B253C7329949156 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
20:39:46.0096 0x12f0 AeLookupSvc - ok
20:39:46.0176 0x12f0 [ FA886682CFC5D36718D3E436AACF10B9, F80AB4F91AA6B5C7ECCB000D8E1BC2CF776DC3D69B3D9EBC2558C19035A6B3AB ] AFD C:\Windows\system32\drivers\afd.sys
20:39:46.0334 0x12f0 AFD - ok
20:39:46.0393 0x12f0 [ 608C14DBA7299D8CB6ED035A68A15799, 45360F89640BF1127C82A32393BD76205E4FA067889C40C491602F370C09282A ] agp440 C:\Windows\system32\drivers\agp440.sys
20:39:46.0465 0x12f0 agp440 - ok
20:39:46.0515 0x12f0 [ 3290D6946B5E30E70414990574883DDB, 0E9294E1991572256B3CDA6B031DB9F39CA601385515EE59F1F601725B889663 ] ALG C:\Windows\System32\alg.exe
20:39:46.0626 0x12f0 ALG - ok
20:39:46.0679 0x12f0 [ 5812713A477A3AD7363C7438CA2EE038, A7316299470D2E57A11499C752A711BF4A71EB11C9CBA731ED0945FF6A966721 ] aliide C:\Windows\system32\drivers\aliide.sys
20:39:46.0742 0x12f0 aliide - ok
20:39:46.0777 0x12f0 [ 1FF8B4431C353CE385C875F194924C0C, 3EA3A7F426B0FFC2461EDF4FDB4B58ACC9D0730EDA5B728D1EA1346EA0A02720 ] amdide C:\Windows\system32\drivers\amdide.sys
20:39:46.0835 0x12f0 amdide - ok
20:39:46.0872 0x12f0 [ 7024F087CFF1833A806193EF9D22CDA9, E7F27E488C38338388103D3B7EEDD61D05E14FB140992AEE6F492FFC821BF529 ] AmdK8 C:\Windows\system32\drivers\amdk8.sys
20:39:46.0968 0x12f0 AmdK8 - ok
20:39:47.0000 0x12f0 [ 1E56388B3FE0D031C44144EB8C4D6217, E88CA76FD47BA0EB427D59CB9BE040DE133D89D4E62D03A8D622624531D27487 ] AmdPPM C:\Windows\system32\drivers\amdppm.sys
20:39:47.0092 0x12f0 AmdPPM - ok
20:39:47.0149 0x12f0 [ D4121AE6D0C0E7E13AA221AA57EF2D49, 626F43C099BD197BE56648C367B711143C2BCCE96496BBDEF19F391D52FA01D0 ] amdsata C:\Windows\system32\drivers\amdsata.sys
20:39:47.0227 0x12f0 amdsata - ok
20:39:47.0268 0x12f0 [ F67F933E79241ED32FF46A4F29B5120B, D6EF539058F159CC4DD14CA9B1FD924998FEAC9D325C823C7A2DD21FEF1DC1A8 ] amdsbs C:\Windows\system32\drivers\amdsbs.sys
20:39:47.0356 0x12f0 amdsbs - ok
20:39:47.0377 0x12f0 [ 540DAF1CEA6094886D72126FD7C33048, 296578572A93F5B74E1AD443E000B79DC99D1CBD25082E02704800F886A3065F ] amdxata C:\Windows\system32\drivers\amdxata.sys
20:39:47.0449 0x12f0 amdxata - ok
20:39:47.0502 0x12f0 [ 80B9412C4DE09147581FC935FB4C97AB, 0C9661F7B5EF7F9D61981790B7AB64E3375BD117962166619D0CC546A2D014D3 ] AppID C:\Windows\system32\drivers\appid.sys
20:39:47.0603 0x12f0 AppID - ok
20:39:47.0623 0x12f0 [ F71CA01C24FC3798A717B5A6F682F9AD, 8CF1C209E7BBBAD02D6D087293C0B681CDA3170AF119CA2916C2708D8801E749 ] AppIDSvc C:\Windows\System32\appidsvc.dll
20:39:47.0717 0x12f0 AppIDSvc - ok
20:39:47.0786 0x12f0 [ 9D2A2369AB4B08A4905FE72DB104498F, D6FA1705018BABABFA2362E05691A0D6408D14DE7B76129B16D0A1DAD6378E58 ] Appinfo C:\Windows\System32\appinfo.dll
20:39:47.0877 0x12f0 Appinfo - ok
20:39:47.0957 0x12f0 [ C484F8CEB1717C540242531DB7845C4E, C507CE26716EB923B864ED85E8FA0B24591E2784A2F4F0E78AEED7E9953311F6 ] arc C:\Windows\system32\drivers\arc.sys
20:39:48.0041 0x12f0 arc - ok
20:39:48.0067 0x12f0 [ 019AF6924AEFE7839F61C830227FE79C, 5926B9DDFC9198043CDD6EA0B384C83B001EC225A8125628C4A45A3E6C42C72A ] arcsas C:\Windows\system32\drivers\arcsas.sys
20:39:48.0142 0x12f0 arcsas - ok
20:39:48.0296 0x12f0 [ 9A262EDD17F8473B91B333D6B031A901, 05DFBD3A7D83FDE1D062EA719ACA9EC48CB7FD42D17DDD88B82E5D25469ADD23 ] aspnet_state C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
20:39:48.0371 0x12f0 aspnet_state - ok
20:39:48.0457 0x12f0 [ 9BE9F2B83DE80E2752B1405CC427E2EC, 6015CA66553B3B882083B33F24FB338249A110D9769831C3D3D3C681AAFA9411 ] aswHwid C:\Windows\system32\drivers\aswHwid.sys
20:39:48.0546 0x12f0 aswHwid - ok
20:39:48.0617 0x12f0 [ 316271CC32FDFFFCDB30677684906D5E, 264544DE135861DF86C372B01F29ED601AECAEB7EA41E8FB789C43FDC178BFC6 ] aswKbd C:\Windows\system32\drivers\aswKbd.sys
20:39:48.0689 0x12f0 aswKbd - ok
20:39:48.0723 0x12f0 [ 2DA1C1AEDF454F8E32A863A1AEACDD8C, F02E4D197AE00B9A9507CF6007A7B7BEA54AF0F255B752FBA7174FA2596D1CA9 ] aswMonFlt C:\Windows\system32\drivers\aswMonFlt.sys
20:39:48.0784 0x12f0 aswMonFlt - ok
20:39:48.0847 0x12f0 [ 4750016EF9CC1DEC6DA3FE5AF9A7F095, C4CF46246D8A3FF9BD8D2FE899685654ADD45EB9B032F33804D0B8131882BC74 ] aswRdr C:\Windows\system32\drivers\aswRdr2.sys
20:39:48.0932 0x12f0 aswRdr - ok
20:39:48.0991 0x12f0 [ 1323269A92645705DEFA053F3596829D, 83EC58E0577A1E45D1FCBC0C0AF182099FB70B9005B9F8161166EBB4E9F58F35 ] aswRvrt C:\Windows\system32\drivers\aswRvrt.sys
20:39:49.0055 0x12f0 aswRvrt - ok
20:39:49.0209 0x12f0 [ E74FD717476B30E23F45354B8F3ACB30, 951D1655E1FA4CF0ACB29F2EEDDB3B42522D392F46DD826C63DCA8941E17ABA8 ] aswSnx C:\Windows\system32\drivers\aswSnx.sys
20:39:49.0406 0x12f0 aswSnx - ok
20:39:49.0523 0x12f0 [ B1881A01E301990B671694CA1623F1B6, 5299C713EA7CF96F0550943DB37E963CDA09258F65C471CCEEAB44C4736B7A08 ] aswSP C:\Windows\system32\drivers\aswSP.sys
20:39:49.0610 0x12f0 aswSP - ok
20:39:49.0669 0x12f0 [ 7509F07BA6F84C1E3B2C0D78A1F6F782, A90A36E8E23F58E430DE98B3623688DC09D34B62906EF7796DFC90F581FC385F ] aswStm C:\Windows\system32\drivers\aswStm.sys
20:39:49.0765 0x12f0 aswStm - ok
20:39:49.0845 0x12f0 [ 1A5BDDE65B648DC3AD48B6ECAA3AE9C8, 858F674C3B775F9C8C782B7AFAC0B02AE9410C9F3B7F5B3AE1C4AD3BF6448C14 ] aswVmm C:\Windows\system32\drivers\aswVmm.sys
20:39:49.0941 0x12f0 aswVmm - ok
20:39:49.0995 0x12f0 [ 769765CE2CC62867468CEA93969B2242, 0D8F19D49869DF93A3876B4C2E249D12E83F9CE11DAE8917D368E292043D4D26 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
20:39:50.0138 0x12f0 AsyncMac - ok
20:39:50.0214 0x12f0 [ 02062C0B390B7729EDC9E69C680A6F3C, 0261683C6DC2706DCE491A1CDC954AC9C9E649376EC30760BB4E225E18DC5273 ] atapi C:\Windows\system32\drivers\atapi.sys
20:39:50.0273 0x12f0 atapi - ok
20:39:50.0352 0x12f0 [ DE3E38431B00C2EA247C53675DCF01A0, 8965192096C94203A1F16689DCDA45FE0EDF3A6FB75B70FC378C2008E8E71C9B ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
20:39:50.0516 0x12f0 AudioEndpointBuilder - ok
20:39:50.0566 0x12f0 [ DE3E38431B00C2EA247C53675DCF01A0, 8965192096C94203A1F16689DCDA45FE0EDF3A6FB75B70FC378C2008E8E71C9B ] AudioSrv C:\Windows\System32\Audiosrv.dll
20:39:50.0692 0x12f0 AudioSrv - ok
20:39:50.0864 0x12f0 [ E3F7EC811923F3F1A77B185F22638E5E, 324041256314C1471B5F123FA8DECC8F374A6B497A6419D4CAF61E68E1733265 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
20:39:50.0946 0x12f0 avast! Antivirus - ok
20:39:51.0376 0x12f0 [ 4F4EBF6163D3A02D52A66BBD145B0069, 179B2FD2671F6BB8D3F77B39001F546A0DEBE85BFF9782060AF1DC50DFA071EF ] AvastVBoxSvc C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
20:39:51.0956 0x12f0 AvastVBoxSvc - ok
20:39:52.0032 0x12f0 [ A6BF31A71B409DFA8CAC83159E1E2AFF, CBB83F73FFD3C3FB4F96605067739F8F7A4A40B2B05417FA49E575E95628753F ] AxInstSV C:\Windows\System32\AxInstSV.dll
20:39:52.0132 0x12f0 AxInstSV - ok
20:39:52.0206 0x12f0 [ 3E5B191307609F7514148C6832BB0842, DE011CB7AA4A2405FAF21575182E0793A1D83DFFC44E9A7864D59F3D51D8D580 ] b06bdrv C:\Windows\system32\drivers\bxvbda.sys
20:39:52.0320 0x12f0 b06bdrv - ok
20:39:52.0369 0x12f0 [ B5ACE6968304A3900EEB1EBFD9622DF2, 1DAA118D8CA3F97B34DF3D3CDA1C78EAB2ED225699FEABE89D331AE0CB7679FA ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
20:39:52.0476 0x12f0 b57nd60a - ok
20:39:52.0522 0x12f0 [ A424CB46A145E5AABF15621550976DF2, B6CA183FD5ED72237D2DC1F599FD04A066C06A717A2CF63AF08D3AA0A227D7BA ] b57xdbd C:\Windows\system32\DRIVERS\b57xdbd.sys
20:39:52.0599 0x12f0 b57xdbd - ok
20:39:52.0633 0x12f0 [ BE4E6FD5A898812B85D5817AD9754A9F, 46A7C80283BE53F43A0D73DA3338461024DD002A7CF43660F9C7D640E0C72876 ] b57xdmp C:\Windows\system32\DRIVERS\b57xdmp.sys
20:39:52.0702 0x12f0 b57xdmp - ok
20:39:53.0053 0x12f0 [ 11F844B46B631337395651ABE9C4167B, 98771B4D9DABEE4C485D718E3BB7D4EF365CA1D7CF043BE12431BC08F6D16EFD ] BCM43XX C:\Windows\system32\DRIVERS\bcmwl664.sys
20:39:53.0852 0x12f0 BCM43XX - ok
20:39:53.0902 0x12f0 [ FDE360167101B4E45A96F939F388AEB0, 8D1457E866BBD645C4B9710DFBFF93405CC1193BF9AE42326F2382500B713B82 ] BDESVC C:\Windows\System32\bdesvc.dll
20:39:53.0998 0x12f0 BDESVC - ok
20:39:54.0058 0x12f0 [ 16A47CE2DECC9B099349A5F840654746, 77C008AEDB07FAC66413841D65C952DDB56FE7DCA5E9EF9C8F4130336B838024 ] Beep C:\Windows\system32\drivers\Beep.sys
20:39:54.0205 0x12f0 Beep - ok
20:39:54.0289 0x12f0 [ 82974D6A2FD19445CC5171FC378668A4, 075D25F47C0D2277E40AF8615571DAA5EB16B1824563632A9A7EC62505C29A4A ] BFE C:\Windows\System32\bfe.dll
20:39:54.0449 0x12f0 BFE - ok
20:39:54.0540 0x12f0 [ 1EA7969E3271CBC59E1730697DC74682, D511A34D63A6E0E6E7D1879068E2CD3D87ABEAF4936B2EA8CDDAD9F79D60FA04 ] BITS C:\Windows\System32\qmgr.dll
20:39:54.0761 0x12f0 BITS - ok
20:39:54.0812 0x12f0 [ 61583EE3C3A17003C4ACD0475646B4D3, 17E4BECC309C450E7E44F59A9C0BBC24D21BDC66DFBA65B8F198A00BB47A9811 ] blbdrive C:\Windows\system32\drivers\blbdrive.sys
20:39:54.0909 0x12f0 blbdrive - ok
20:39:54.0953 0x12f0 [ 6C02A83164F5CC0A262F4199F0871CF5, AD4632A6A203CB40970D848315D8ADB9C898349E20D8DF4107C2AE2703A2CF28 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
20:39:55.0043 0x12f0 bowser - ok
20:39:55.0074 0x12f0 [ F09EEE9EDC320B5E1501F749FDE686C8, 66691114C42E12F4CC6DC4078D4D2FA4029759ACDAF1B59D17383487180E84E3 ] BrFiltLo C:\Windows\system32\drivers\BrFiltLo.sys
20:39:55.0174 0x12f0 BrFiltLo - ok
20:39:55.0208 0x12f0 [ B114D3098E9BDB8BEA8B053685831BE6, 0ED23C1897F35FA00B9C2848DE4ED200E18688AA7825674888054BBC3A3EB92C ] BrFiltUp C:\Windows\system32\drivers\BrFiltUp.sys
20:39:55.0274 0x12f0 BrFiltUp - ok
20:39:55.0341 0x12f0 [ 5C2F352A4E961D72518261257AAE204B, 9EE1001E1D46A414A7A86FE1DBBE232203E26F54D9EF43ED31ED8EACD4D09853 ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
20:39:55.0486 0x12f0 BridgeMP - ok
20:39:55.0534 0x12f0 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694, 40011138869F5496A3E78D38C9900B466B6F3877526AC22952DCD528173F4645 ] Browser C:\Windows\System32\browser.dll
20:39:55.0633 0x12f0 Browser - ok
20:39:55.0694 0x12f0 [ 43BEA8D483BF1870F018E2D02E06A5BD, 4E6F5A5FD8C796A110B0DC9FF29E31EA78C04518FC1C840EF61BABD58AB10272 ] Brserid C:\Windows\System32\Drivers\Brserid.sys
20:39:55.0814 0x12f0 Brserid - ok
20:39:55.0850 0x12f0 [ A6ECA2151B08A09CACECA35C07F05B42, E2875BB7768ABAF38C3377007AA0A3C281503474D1831E396FB6599721586B0C ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
20:39:55.0942 0x12f0 BrSerWdm - ok
20:39:55.0972 0x12f0 [ B79968002C277E869CF38BD22CD61524, 50631836502237AF4893ECDCEA43B9031C3DE97433F594D46AF7C3C77F331983 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
20:39:56.0049 0x12f0 BrUsbMdm - ok
20:39:56.0082 0x12f0 [ A87528880231C54E75EA7A44943B38BF, 4C8BBB29FDA76A96840AA47A8613C15D4466F9273A13941C19507008629709C9 ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
20:39:56.0166 0x12f0 BrUsbSer - ok
20:39:56.0213 0x12f0 [ 0970D8B7151E9113BF8D44CE2E954DF7, D467DFFA1668F3BE29620154A13867568C25211ED823BE6A220D2DEE7E3A1278 ] bScsiMSa C:\Windows\system32\DRIVERS\bScsiMSa.sys
20:39:56.0287 0x12f0 bScsiMSa - ok
20:39:56.0320 0x12f0 [ 0C1EEE5AF32402D306874B110DE237EC, B0FE0F3B6A1E2C003E6F4B6330601C43126881262B328D7DD93AC2C0B714DC86 ] bScsiSDa C:\Windows\system32\DRIVERS\bScsiSDa.sys
20:39:56.0398 0x12f0 bScsiSDa - ok
20:39:56.0463 0x12f0 [ CF98190A94F62E405C8CB255018B2315, E1B2540023C4FE9FD588E4B6AE6347DFA565EB3898F21E5360882BF3E8B5E781 ] BthEnum C:\Windows\system32\drivers\BthEnum.sys
20:39:56.0543 0x12f0 BthEnum - ok
20:39:56.0582 0x12f0 [ 9DA669F11D1F894AB4EB69BF546A42E8, B498B8B6CEF957B73179D1ADAF084BBB57BB3735D810F9BE2C7B1D58A4FD25A4 ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys
20:39:56.0682 0x12f0 BTHMODEM - ok
20:39:56.0727 0x12f0 [ 02DD601B708DD0667E1331FA8518E9FF, 7DE6CC4DBB621CD03B01D9CE6CF66EAFE31D39030A391562CD0E278E1D70ADE1 ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys
20:39:56.0831 0x12f0 BthPan - ok
20:39:56.0920 0x12f0 [ 738D0E9272F59EB7A1449C3EC118E6C4, FE3D32C2A5E4DC21376A0F89C0B2EE024ECF1A3FB99213CC9BBC986ADF7AF080 ] BTHPORT C:\Windows\System32\Drivers\BTHport.sys
20:39:57.0058 0x12f0 BTHPORT - ok
20:39:57.0102 0x12f0 [ 95F9C2976059462CBBF227F7AAB10DE9, 2797AE919FF7606B070FB039CECDB0707CD2131DCAC09C5DF14F443D881C9F34 ] bthserv C:\Windows\system32\bthserv.dll
20:39:57.0237 0x12f0 bthserv - ok
20:39:57.0255 0x12f0 [ F188B7394D81010767B6DF3178519A37, 576304E92FD94908F093A6AB5F4D328F25829BE32EC3CA0D29EBFDF5DE83539B ] BTHUSB C:\Windows\System32\Drivers\BTHUSB.sys
20:39:57.0347 0x12f0 BTHUSB - ok
20:39:57.0426 0x12f0 [ A0DFB69ADE3444C78B17636FCF28E898, 21B1E76F056C2AFD5DEAFD620D2F90F4F617F8E76A88CEA2196E69D2CFBEE88B ] BTWAMPFL C:\Windows\system32\DRIVERS\btwampfl.sys
20:39:57.0521 0x12f0 BTWAMPFL - ok
20:39:57.0542 0x12f0 [ 7CF028CE78696882B327FF13D2DFA534, 624C88C3CB511DE5F8279B7E982632F81FDFCAC8F2B038B69FEB686400E0C4F8 ] btwaudio C:\Windows\system32\drivers\btwaudio.sys
20:39:57.0617 0x12f0 btwaudio - ok
20:39:57.0680 0x12f0 [ 3DEF2370E414B4E299673558BA171A51, 5A0923D9F941ABD34EC9BEE0EB62A62F135CBF128061239CC6EA0E6752791636 ] btwavdt C:\Windows\system32\drivers\btwavdt.sys
20:39:57.0751 0x12f0 btwavdt - ok
20:39:57.0907 0x12f0 [ 2E79F03D1DC44426C59D01BFDD3462C0, 3DAD830DCFA9804D02002593776371E886DCC27133872236A5B1B5D3618E59CA ] btwdins C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
20:39:58.0079 0x12f0 btwdins - ok
20:39:58.0134 0x12f0 [ 346B4051B3D7FF70E8F027869B8ECA6E, 7C0485F592368016C6BAB8B1BC24C89454D4B305C3E6DFB8AAF4CDB26062D4EB ] btwl2cap C:\Windows\system32\DRIVERS\btwl2cap.sys
20:39:58.0201 0x12f0 btwl2cap - ok
20:39:58.0234 0x12f0 [ 9937E0E4DFC0030560A6DFE9D3A94B39, 0B9CF1932D4534BD7B1F5D7B7BD5FBF9C8D156838D24ABBDE475E79EEF1150F1 ] btwrchid C:\Windows\system32\DRIVERS\btwrchid.sys
20:39:58.0283 0x12f0 btwrchid - ok
20:39:58.0333 0x12f0 [ B8BD2BB284668C84865658C77574381A, 6C55BA288B626DF172FDFEA0BD7027FAEBA1F44EF20AB55160D7C7DC6E717D65 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
20:39:58.0470 0x12f0 cdfs - ok
20:39:58.0509 0x12f0 [ F036CE71586E93D94DAB220D7BDF4416, BD07AAD9E20CEAF9FC84E4977C55EA2C45604A2C682AC70B9B9A2199B6713D5B ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
20:39:58.0601 0x12f0 cdrom - ok
20:39:58.0636 0x12f0 [ F17D1D393BBC69C5322FBFAFACA28C7F, 62A1A92B3C52ADFD0B808D7F69DD50238B5F202421F1786F7EAEAA63F274B3E8 ] CertPropSvc C:\Windows\System32\certprop.dll
20:39:58.0787 0x12f0 CertPropSvc - ok
20:39:58.0837 0x12f0 [ D7CD5C4E1B71FA62050515314CFB52CF, 513B5A849899F379F0BC6AB3A8A05C3493C2393C95F036612B96EC6E252E1C64 ] circlass C:\Windows\system32\drivers\circlass.sys
20:39:58.0927 0x12f0 circlass - ok
20:39:59.0002 0x12f0 [ FE1EC06F2253F691FE36217C592A0206, B9F122DB5E665ECDF29A5CB8BB6B531236F31A54A95769D6C5C1924C87FE70CE ] CLFS C:\Windows\system32\CLFS.sys
20:39:59.0105 0x12f0 CLFS - ok
20:39:59.0170 0x12f0 [ F13EC8A783E0CB0D6DC26A3CA848B7B8, 0809E3B71709F1343086EEB6C820543C1A7119E74EEF8AC1AEE1F81093ABEC66 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
20:39:59.0250 0x12f0 clr_optimization_v2.0.50727_32 - ok
20:39:59.0305 0x12f0 [ B4D73F04E9BC076F7CDAC4327DF636BB, 1ADED20D5A0D0A76E2F85CB778FD06BAB814868D35F8532E17D67045FF4770C2 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
20:39:59.0374 0x12f0 clr_optimization_v2.0.50727_64 - ok
20:39:59.0455 0x12f0 [ E87213F37A13E2B54391E40934F071D0, 7EB221127EFB5BF158FB03D18EFDA2C55FB6CE3D1A1FE69C01D70DBED02C87E5 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
20:39:59.0523 0x12f0 clr_optimization_v4.0.30319_32 - ok
20:39:59.0550 0x12f0 [ 4AEDAB50F83580D0B4D6CF78191F92AA, D113C47013B018B45161911B96E93AF96A2F3B34FA47061BF6E7A71FBA03194A ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
20:39:59.0619 0x12f0 clr_optimization_v4.0.30319_64 - ok
20:39:59.0666 0x12f0 [ 0840155D0BDDF1190F84A663C284BD33, 696039FA63CFEB33487FAA8FD7BBDB220141E9C6E529355D768DFC87999A9C3A ] CmBatt C:\Windows\system32\drivers\CmBatt.sys
20:39:59.0757 0x12f0 CmBatt - ok
20:39:59.0795 0x12f0 [ E19D3F095812725D88F9001985B94EDD, 46243C5CCC4981CAC6FA6452FFCEC33329BF172448F1852D52592C9342E0E18B ] cmdide C:\Windows\system32\drivers\cmdide.sys
20:39:59.0868 0x12f0 cmdide - ok
20:39:59.0951 0x12f0 [ EBF28856F69CF094A902F884CF989706, AD6C9F0BC20AA49EEE5478DA0F856F0EA2B414B63208C5FFB03C9D7F5B59765F ] CNG C:\Windows\system32\Drivers\cng.sys
20:40:00.0088 0x12f0 CNG - ok
20:40:00.0141 0x12f0 [ 102DE219C3F61415F964C88E9085AD14, CD74CB703381F1382C32CF892FF2F908F4C9412E1BC77234F8FEA5D4666E1BF1 ] Compbatt C:\Windows\system32\drivers\compbatt.sys
20:40:00.0239 0x12f0 Compbatt - ok
20:40:00.0288 0x12f0 [ 03EDB043586CCEBA243D689BDDA370A8, 0E4523AA332E242D5C2C61C5717DBA5AB6E42DADB5A7E512505FC2B6CC224959 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
20:40:00.0372 0x12f0 CompositeBus - ok
20:40:00.0397 0x12f0 COMSysApp - ok
20:40:00.0499 0x12f0 [ 40EA16A9D4437A51491B93B72FAB71FF, F236B2BC7FE2B7150D60E94202D691E9B91D91D7EE779B59922398DF0217B380 ] cphs C:\Windows\SysWow64\IntelCpHeciSvc.exe
20:40:00.0604 0x12f0 cphs - ok
20:40:00.0645 0x12f0 [ 1C827878A998C18847245FE1F34EE597, 41EF7443D8B2733AA35CAC64B4F5F74FAC8BB0DA7D3936B69EC38E2DC3972E60 ] crcdisk C:\Windows\system32\drivers\crcdisk.sys
20:40:00.0720 0x12f0 crcdisk - ok
20:40:00.0795 0x12f0 [ 19D511CC455C19DE1ADF60E6C39C85B6, 2A05DD5EF3D0BEC2C9F4EA186E0E2D0F7BE0BF6A473D51194B09D33773AC7FAA ] CryptSvc C:\Windows\system32\cryptsvc.dll
20:40:00.0896 0x12f0 CryptSvc - ok
20:40:00.0990 0x12f0 [ 5C627D1B1138676C0A7AB2C2C190D123, C5003F2C912C5CA990E634818D3B4FD72F871900AF2948BD6C4D6400B354B401 ] DcomLaunch C:\Windows\system32\rpcss.dll
20:40:01.0191 0x12f0 DcomLaunch - ok
20:40:01.0256 0x12f0 [ 3CEC7631A84943677AA8FA8EE5B6B43D, 32061DAC9ED6C1EBA3B367B18D0E965AEEC2DF635DCF794EC39D086D32503AC5 ] defragsvc C:\Windows\System32\defragsvc.dll
20:40:01.0427 0x12f0 defragsvc - ok
20:40:01.0467 0x12f0 [ 9BB2EF44EAA163B29C4A4587887A0FE4, 03667BC3EA5003F4236929C10F23D8F108AFCB29DB5559E751FB26DFB318636F ] DfsC C:\Windows\system32\Drivers\dfsc.sys
20:40:01.0601 0x12f0 DfsC - ok
20:40:01.0684 0x12f0 [ 43D808F5D9E1A18E5EEB5EBC83969E4E, C10D1155D71EABE4ED44C656A8F13078A8A4E850C4A8FBB92D52D173430972B8 ] Dhcp C:\Windows\system32\dhcpcore.dll
20:40:01.0788 0x12f0 Dhcp - ok
20:40:01.0827 0x12f0 [ 13096B05847EC78F0977F2C0F79E9AB3, 1E44981B684F3E56F5D2439BB7FA78BD1BC876BB2265AE089AEC68F241B05B26 ] discache C:\Windows\system32\drivers\discache.sys
20:40:01.0982 0x12f0 discache - ok
20:40:02.0037 0x12f0 [ 9819EEE8B5EA3784EC4AF3B137A5244C, 571BC886E87C888DA96282E381A746D273B58B9074E84D4CA91275E26056D427 ] Disk C:\Windows\system32\drivers\disk.sys
20:40:02.0095 0x12f0 Disk - ok
20:40:02.0141 0x12f0 [ 16835866AAA693C7D7FCEBA8FFF706E4, 15891558F7C1F2BB57A98769601D447ED0D952354A8BB347312D034DC03E0242 ] Dnscache C:\Windows\System32\dnsrslvr.dll
20:40:02.0234 0x12f0 Dnscache - ok
20:40:02.0271 0x12f0 [ B1FB3DDCA0FDF408750D5843591AFBC6, AB6AD9C5E7BA2E3646D0115B67C4800D1CB43B4B12716397657C7ADEEE807304 ] dot3svc C:\Windows\System32\dot3svc.dll
20:40:02.0450 0x12f0 dot3svc - ok
20:40:02.0520 0x12f0 [ B26F4F737E8F9DF4F31AF6CF31D05820, 394BBBED4EC7FAD4110F62A43BFE0801D4AC56FFAC6C741C69407B26402311C7 ] DPS C:\Windows\system32\dps.dll
20:40:02.0692 0x12f0 DPS - ok
20:40:02.0733 0x12f0 [ 9B19F34400D24DF84C858A421C205754, 967AF267B4124BADA8F507CEBF25F2192D146A4D63BE71B45BFC03C5DA7F21A7 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
20:40:02.0790 0x12f0 drmkaud - ok
20:40:02.0926 0x12f0 [ 9DD3A22F804697606C2B7FF9E912FF6B, BBE2FC0D554030BA9E3A96CC4A360D61DBCCAA1D81BD7547809F29A3AF0B3A25 ] DsiWMIService C:\Program Files (x86)\Launch Manager\dsiwmis.exe
20:40:03.0034 0x12f0 DsiWMIService - ok
20:40:03.0105 0x12f0 [ 46571ED73AE84469DCA53081D33CF3C8, 8BB386BB4F6AD39F06A8607CD1DF3D67CFA45BBE52E40EDB90EB8C862283EBFF ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys
20:40:03.0183 0x12f0 dtsoftbus01 - ok
20:40:03.0293 0x12f0 [ 87CE5C8965E101CCCED1F4675557E868, 077D98F0F130B2FC710208BA34016EF2B2506EE2BD71740B228145E34A3046F1 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
20:40:03.0454 0x12f0 DXGKrnl - ok
20:40:03.0506 0x12f0 [ E2DDA8726DA9CB5B2C4000C9018A9633, 0C967DBC3636A76A696997192A158AA92A1AF19F01E3C66D5BF91818A8FAEA76 ] EapHost C:\Windows\System32\eapsvc.dll
20:40:03.0673 0x12f0 EapHost - ok
20:40:03.0934 0x12f0 [ DC5D737F51BE844D8C82C695EB17372F, 6D4022D9A46EDE89CEF0FAEADCC94C903234DFC460C0180D24FF9E38E8853017 ] ebdrv C:\Windows\system32\drivers\evbda.sys
20:40:04.0408 0x12f0 ebdrv - ok
20:40:04.0470 0x12f0 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] EFS C:\Windows\System32\lsass.exe
20:40:04.0549 0x12f0 EFS - ok
20:40:04.0622 0x12f0 [ 5332EC2BA1C112BD4BB1F38127848FEF, 156585CE4011546B20EDD20D04E639A0788B1DE6455B23B94E2CD31BA725FE3C ] EgisTec Ticket Service C:\Program Files (x86)\Common Files\EgisTec\Services\EgisTicketService.exe
20:40:04.0707 0x12f0 EgisTec Ticket Service - ok
20:40:04.0825 0x12f0 [ C4002B6B41975F057D98C439030CEA07, 3D2484FBB832EFB90504DD406ED1CF3065139B1FE1646471811F3A5679EF75F1 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
20:40:05.0015 0x12f0 ehRecvr - ok
20:40:05.0030 0x12f0 [ 4705E8EF9934482C5BB488CE28AFC681, 359E9EC5693CE0BE89082E1D5D8F5C5439A5B985010FF0CB45C11E3CFE30637D ] ehSched C:\Windows\ehome\ehsched.exe
20:40:05.0138 0x12f0 ehSched - ok
20:40:05.0233 0x12f0 [ 0E5DA5369A0FCAEA12456DD852545184, 9A64AC5396F978C3B92794EDCE84DCA938E4662868250F8C18FA7C2C172233F8 ] elxstor C:\Windows\system32\drivers\elxstor.sys
20:40:05.0334 0x12f0 elxstor - ok
20:40:05.0457 0x12f0 [ 48425C93B6F36529707206E4FA680CF3, 328BD59DEDFAD359EF79CCFBC2AD3E9C95657EC616AE0611F5EFEB34B810692A ] ePowerSvc C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
20:40:05.0619 0x12f0 ePowerSvc - ok
20:40:05.0652 0x12f0 [ 34A3C54752046E79A126E15C51DB409B, 7D5B5E150C7C73666F99CBAFF759029716C86F16B927E0078D77F8A696616D75 ] ErrDev C:\Windows\system32\drivers\errdev.sys
20:40:05.0744 0x12f0 ErrDev - ok
20:40:05.0808 0x12f0 [ DBAA0C650C9549DC5C599D1E81DEDAAD, C8DF68CDACEF27C91CFD1FE8032A8DAF830D9E77C573C25DE5D41FC3DB824ABA ] ETD C:\Windows\system32\DRIVERS\ETD.sys
20:40:05.0874 0x12f0 ETD - ok
20:40:05.0944 0x12f0 [ 4166F82BE4D24938977DD1746BE9B8A0, 24121751B7306225AD1C808442D7B030DEF377E9316AA0A3C5C7460E87317881 ] EventSystem C:\Windows\system32\es.dll
20:40:06.0114 0x12f0 EventSystem - ok
20:40:06.0158 0x12f0 [ A510C654EC00C1E9BDD91EEB3A59823B, 76CD277730F7B08D375770CD373D786160F34D1481AF0536BA1A5D2727E255F5 ] exfat C:\Windows\system32\drivers\exfat.sys
20:40:06.0313 0x12f0 exfat - ok
20:40:06.0358 0x12f0 [ 0ADC83218B66A6DB380C330836F3E36D, 798D6F83B5DBCC1656595E0A96CF12087FCCBE19D1982890D0CE5F629B328B29 ] fastfat C:\Windows\system32\drivers\fastfat.sys
20:40:06.0524 0x12f0 fastfat - ok
20:40:06.0609 0x12f0 [ DBEFD454F8318A0EF691FDD2EAAB44EB, 7F52AE222FF28503B6FC4A5852BD0CAEAF187BE69AF4B577D3DE474C24366099 ] Fax C:\Windows\system32\fxssvc.exe
20:40:06.0755 0x12f0 Fax - ok
20:40:06.0774 0x12f0 [ D765D19CD8EF61F650C384F62FAC00AB, 9F0A483A043D3BA873232AD3BA5F7BF9173832550A27AF3E8BD433905BD2A0EE ] fdc C:\Windows\system32\drivers\fdc.sys
20:40:06.0845 0x12f0 fdc - ok
20:40:06.0871 0x12f0 [ 0438CAB2E03F4FB61455A7956026FE86, 6D4DDC2973DB25CE0C7646BC85EFBCC004EBE35EA683F62162AE317C6F1D8DFE ] fdPHost C:\Windows\system32\fdPHost.dll
20:40:07.0017 0x12f0 fdPHost - ok
20:40:07.0048 0x12f0 [ 802496CB59A30349F9A6DD22D6947644, 52D59D3D628D5661F83F090F33F744F6916E0CC1F76E5A33983E06EB66AE19F8 ] FDResPub C:\Windows\system32\fdrespub.dll
20:40:07.0194 0x12f0 FDResPub - ok
20:40:07.0239 0x12f0 [ 655661BE46B5F5F3FD454E2C3095B930, 549C8E2A2A37757E560D55FFA6BFDD838205F17E40561E67F0124C934272CD1A ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
20:40:07.0316 0x12f0 FileInfo - ok
20:40:07.0343 0x12f0 [ 5F671AB5BC87EEA04EC38A6CD5962A47, 6B61D3363FF3F9C439BD51102C284972EAE96ACC0683B9DC7E12D25D0ADC51B6 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
20:40:07.0485 0x12f0 Filetrace - ok
20:40:07.0599 0x12f0 [ BB0667B0171B632B97EA759515476F07, 07A123B2182D5813D2898928C231638353CF086606E9D5A5AF4A2A73E17CEC27 ] FLEXnet Licensing Service C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
20:40:07.0719 0x12f0 FLEXnet Licensing Service - ok
20:40:07.0742 0x12f0 [ C172A0F53008EAEB8EA33FE10E177AF5, 9175A95B323696D1B35C9EFEB7790DD64E6EE0B7021E6C18E2F81009B169D77B ] flpydisk C:\Windows\system32\drivers\flpydisk.sys
20:40:07.0831 0x12f0 flpydisk - ok
20:40:07.0894 0x12f0 [ DA6B67270FD9DB3697B20FCE94950741, F621A4462C9F2904063578C427FAF22D7D66AE9967605C11C798099817CE5331 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
20:40:07.0974 0x12f0 FltMgr - ok
20:40:08.0058 0x12f0 [ B8AFE7A30D34C0E9FDBA81632294547C, B972AE00CA877A5BB439F797016530FB06C7F1BADD24383863F48E6744CFB700 ] fltsrv C:\Windows\system32\DRIVERS\fltsrv.sys
20:40:08.0142 0x12f0 fltsrv - ok
20:40:08.0276 0x12f0 [ C4C183E6551084039EC862DA1C945E3D, 0874A2ACDD24D64965AA9A76E9C818E216880AE4C9A2E07ED932EE404585CEE6 ] FontCache C:\Windows\system32\FntCache.dll
20:40:08.0464 0x12f0 FontCache - ok
20:40:08.0536 0x12f0 [ A8B7F3818AB65695E3A0BB3279F6DCE6, 89FCF10F599767E67A1E011753E34DA44EAA311F105DBF69549009ED932A60F0 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
20:40:08.0592 0x12f0 FontCache3.0.0.0 - ok
20:40:08.0615 0x12f0 [ D43703496149971890703B4B1B723EAC, F06397B2EDCA61629249D2EF1CBB7827A8BEAB8488246BD85EF6AE1363C0DA6E ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
20:40:08.0687 0x12f0 FsDepends - ok
20:40:08.0733 0x12f0 [ 6BD9295CC032DD3077C671FCCF579A7B, 83622FBB0CB923798E7E584BF53CAAF75B8C016E3FF7F0FA35880FF34D1DFE33 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
20:40:08.0787 0x12f0 Fs_Rec - ok
20:40:08.0849 0x12f0 [ 8F6322049018354F45F05A2FD2D4E5E0, 73BF0FB4EBD7887E992DDEBB79E906958D6678F8D1107E8C368F5A0514D80359 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
20:40:08.0945 0x12f0 fvevol - ok
20:40:08.0995 0x12f0 [ 8C778D335C9D272CFD3298AB02ABE3B6, 85F0B13926B0F693FA9E70AA58DE47100E4B6F893772EBE4300C37D9A36E6005 ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys
20:40:09.0071 0x12f0 gagp30kx - ok
20:40:09.0144 0x12f0 [ C403C5DB49A0F9AAF4F2128EDC0106D8, 3C6948B63278022D8182F773C5FA15784514F76C1546118DDBADBA322B962D12 ] GamesAppService C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
20:40:09.0232 0x12f0 GamesAppService - ok
20:40:09.0327 0x12f0 [ 277BBC7E1AA1EE957F573A10ECA7EF3A, 2EE60B924E583E847CC24E78B401EF95C69DB777A5B74E1EC963E18D47B94D24 ] gpsvc C:\Windows\System32\gpsvc.dll
20:40:09.0573 0x12f0 gpsvc - ok
20:40:09.0666 0x12f0 [ C9B2D1D3F86FD3673EF847DEF73B6F9E, 9D3822A6464F685F770F8D02A8AE623A676888F135E8425C3BAF1CC077429A7F ] GREGService C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
20:40:09.0735 0x12f0 GREGService - ok
20:40:09.0885 0x12f0 [ F2523EF6460FC42405B12248338AB2F0, B2F3DE8DE1F512D871BC2BC2E8D0E33AB03335BFBC07627C5F88B65024928E19 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
20:40:09.0954 0x12f0 hcw85cir - ok
20:40:10.0010 0x12f0 [ 975761C778E33CD22498059B91E7373A, 8304E15FBE6876BE57263A03621365DA8C88005EAC532A770303C06799D915D9 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
20:40:10.0140 0x12f0 HdAudAddService - ok
20:40:10.0186 0x12f0 [ 97BFED39B6B79EB12CDDBFEED51F56BB, 3CF981D668FB2381E52AF2E51E296C6CFB47B0D62249645278479D0111A47955 ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
20:40:10.0295 0x12f0 HDAudBus - ok
20:40:10.0326 0x12f0 [ 78E86380454A7B10A5EB255DC44A355F, 11F3ED7ACFFA3024B9BD504F81AC39F5B4CED5A8A425E8BADF7132EFEDB9BD64 ] HidBatt C:\Windows\system32\drivers\HidBatt.sys
20:40:10.0416 0x12f0 HidBatt - ok
20:40:10.0449 0x12f0 [ 7FD2A313F7AFE5C4DAB14798C48DD104, 94CBFD4506CBDE4162CEB3367BAB042D19ACA6785954DC0B554D4164B9FCD0D4 ] HidBth C:\Windows\system32\drivers\hidbth.sys
20:40:10.0552 0x12f0 HidBth - ok
20:40:10.0588 0x12f0 [ 0A77D29F311B88CFAE3B13F9C1A73825, 8615DC6CEFB591505CE16E054A71A4F371B827DDFD5E980777AB4233DCFDA01D ] HidIr C:\Windows\system32\drivers\hidir.sys
20:40:10.0678 0x12f0 HidIr - ok
20:40:10.0713 0x12f0 [ BD9EB3958F213F96B97B1D897DEE006D, 4D01CBF898B528B3A4E5A683DF2177300AFABD7D4CB51F1A7891B1B545499631 ] hidserv C:\Windows\System32\hidserv.dll
20:40:10.0861 0x12f0 hidserv - ok
20:40:10.0928 0x12f0 [ 9592090A7E2B61CD582B612B6DF70536, FD11D5E02C32D658B28FCC35688AB66CCB5D3A0A0D74C82AE0F0B6C67B568A0F ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
20:40:11.0003 0x12f0 HidUsb - ok
20:40:11.0058 0x12f0 [ 387E72E739E15E3D37907A86D9FF98E2, 9935BE2E58788E79328293AF2F202CB0F6042441B176F75ACC5AEA93C8E05531 ] hkmsvc C:\Windows\system32\kmsvc.dll
20:40:11.0223 0x12f0 hkmsvc - ok
20:40:11.0263 0x12f0 [ EFDFB3DD38A4376F93E7985173813ABD, 70402FA73A5A2A8BB557AAC8F531E373077D28DE5F40A1F3F14B940BE01CD2E1 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
20:40:11.0365 0x12f0 HomeGroupListener - ok
20:40:11.0404 0x12f0 [ 908ACB1F594274965A53926B10C81E89, 7D34A742AC486294D82676F8465A3EF26C8AC3317C32B63F62031CB007CFC208 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
20:40:11.0504 0x12f0 HomeGroupProvider - ok
20:40:11.0559 0x12f0 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC, E9E6A1665740CFBC2DD321010007EF42ABA2102AEB9772EE8AA3354664B1E205 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
20:40:11.0637 0x12f0 HpSAMD - ok
20:40:11.0722 0x12f0 [ 0EA7DE1ACB728DD5A369FD742D6EEE28, 21C489412EB33A12B22290EB701C19BA57006E8702E76F730954F0784DDE9779 ] HTTP C:\Windows\system32\drivers\HTTP.sys
20:40:11.0929 0x12f0 HTTP - ok
20:40:11.0975 0x12f0 [ A5462BD6884960C9DC85ED49D34FF392, 53E65841AF5B06A2844D0BB6FC4DD3923A323FFA0E4BFC89B3B5CAFB592A3D53 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
20:40:12.0027 0x12f0 hwpolicy - ok
20:40:12.0083 0x12f0 [ FA55C73D4AFFA7EE23AC4BE53B4592D3, 65CDDC62B89A60E942C5642C9D8B539EFB69DA8069B4A2E54978154B314531CD ] i8042prt C:\Windows\system32\drivers\i8042prt.sys
20:40:12.0166 0x12f0 i8042prt - ok
20:40:12.0258 0x12f0 [ 26CF4275034214ECEDD8EC17B0A18A99, 95A08C63971C28F1BC97040C0ADA247E3B43DE7D937B14E33A394B955D0AC8B7 ] iaStor C:\Windows\system32\drivers\iaStor.sys
20:40:12.0364 0x12f0 iaStor - ok
20:40:12.0455 0x12f0 [ E79A8E33BD136D14BAE1FA20EB2EF124, 54AD784570282FEF21021BE76C57EE878EC6FF6423CE2FFC3A4372AF6C3112D4 ] IAStorDataMgrSvc C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
20:40:12.0530 0x12f0 IAStorDataMgrSvc - ok
20:40:12.0600 0x12f0 [ AAAF44DB3BD0B9D1FB6969B23ECC8366, 805AA4A9464002D1AB3832E4106B2AAA1331F4281367E75956062AAE99699385 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
20:40:12.0716 0x12f0 iaStorV - ok
20:40:12.0801 0x12f0 [ 83FF82FE209E7997067B375DAD6CF23D, E312DD068E51DBF96A8232D7D1C9F158652FDA23649655F1102928B320795091 ] ICCS C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
20:40:12.0877 0x12f0 ICCS - ok
20:40:12.0982 0x12f0 [ 1CF03C69B49ACB70C722DF92755C0C8C, C227850C133F29BB9DED91A26A22AE077FD69629CEF35B67D305F016C4BDAA81 ] IDriverT C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
20:40:13.0056 0x12f0 IDriverT - detected UnsignedFile.Multi.Generic ( 1 )
20:40:15.0776 0x12f0 Detect skipped due to KSN trusted
20:40:15.0776 0x12f0 IDriverT - ok
20:40:15.0889 0x12f0 [ C98A5B9D932430AD8EEBD3EF73756EF7, DF7E1D391A0F3345AD61154363922C27BD557DEEACE395A6A8A8A16BFD1BB9A8 ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
20:40:16.0053 0x12f0 idsvc - ok
20:40:16.0083 0x12f0 IEEtwCollectorService - ok
20:40:16.0489 0x12f0 [ 0143C860F0D09B8465AE803FDDB47BE9, C11B079AC7338981BA844BF62B96FDC4FD83018E9F67CCA9ADE426978FCF2562 ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys
20:40:17.0163 0x12f0 igfx - ok
20:40:17.0226 0x12f0 [ 5C18831C61933628F5BB0EA2675B9D21, 5CD9DE2F8C0256623A417B5C55BF55BB2562BD7AB2C3C83BB3D9886C2FBDA4E4 ] iirsp C:\Windows\system32\drivers\iirsp.sys
20:40:17.0301 0x12f0 iirsp - ok
20:40:17.0388 0x12f0 [ 344789398EC3EE5A4E00C52B31847946, 3DA5F08E4B46F4E63456AA588D49E39A6A09A97D0509880C00F327623DB6122D ] IKEEXT C:\Windows\System32\ikeext.dll
20:40:17.0559 0x12f0 IKEEXT - ok
20:40:17.0802 0x12f0 [ 1CE438B31551746AB450D8FFA403BDB5, 56000B9A2E9EBCB3D5F1E516EECFC10BEEAC9CBF6E088FC23D9B4B2C7FC9686A ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
20:40:18.0145 0x12f0 IntcAzAudAddService - ok
20:40:18.0205 0x12f0 [ F5495B38BFB9149925F54F65AB40EFBF, 7CBB72C41E2343DACBFB967A39CA04788561EDECB289C41BC2D6A06B80882AC4 ] IntcDAud C:\Windows\system32\DRIVERS\IntcDAud.sys
20:40:18.0310 0x12f0 IntcDAud - ok
20:40:18.0336 0x12f0 [ F00F20E70C6EC3AA366910083A0518AA, E2F3E9FFD82C802C8BAC309893A3664ACF16A279959C0FDECCA64C3D3C60FD22 ] intelide C:\Windows\system32\drivers\intelide.sys
20:40:18.0401 0x12f0 intelide - ok
20:40:18.0460 0x12f0 [ ADA036632C664CAA754079041CF1F8C1, F2386CC09AC6DE4C54189154F7D91C1DB7AA120B13FAE8BA5B579ACF99FCC610 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
20:40:18.0544 0x12f0 intelppm - ok
20:40:18.0592 0x12f0 [ 098A91C54546A3B878DAD6A7E90A455B, 044CCE2A0DF56EBE1EFD99B4F6F0A5B9EE12498CA358CF4B2E3A1CFD872823AA ] IPBusEnum C:\Windows\system32\ipbusenum.dll
20:40:18.0727 0x12f0 IPBusEnum - ok
20:40:18.0764 0x12f0 [ C9F0E1BD74365A8771590E9008D22AB6, 728BC5A6AAE499FDC50EB01577AF16D83C2A9F3B09936DD2A89C01E074BA8E51 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
20:40:18.0914 0x12f0 IpFilterDriver - ok
20:40:19.0002 0x12f0 [ 08C2957BB30058E663720C5606885653, E13EDF6701512E2A9977A531454932CA5023087CB50E1D2F416B8BCDD92B67BE ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
20:40:19.0166 0x12f0 iphlpsvc - ok
20:40:19.0210 0x12f0 [ 0FC1AEA580957AA8817B8F305D18CA3A, 7161E4DE91AAFC3FA8BF24FAE4636390C2627DB931505247C0D52C75A31473D9 ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
20:40:19.0291 0x12f0 IPMIDRV - ok
20:40:19.0305 0x12f0 [ AF9B39A7E7B6CAA203B3862582E9F2D0, 67128BE7EADBE6BD0205B050F96E268948E8660C4BAB259FB0BE03935153D04E ] IPNAT C:\Windows\system32\drivers\ipnat.sys
20:40:19.0460 0x12f0 IPNAT - ok
20:40:19.0501 0x12f0 [ 3ABF5E7213EB28966D55D58B515D5CE9, A352BCC5B6B9A28805B15CAFB235676F1FAFF0D2394F88C03089EB157D6188AE ] IRENUM C:\Windows\system32\drivers\irenum.sys
20:40:19.0595 0x12f0 IRENUM - ok
20:40:19.0655 0x12f0 [ 2F7B28DC3E1183E5EB418DF55C204F38, D40410A760965925D6F10959B2043F7BD4F68EAFCF5E743AF11AD860BD136548 ] isapnp C:\Windows\system32\drivers\isapnp.sys
20:40:19.0728 0x12f0 isapnp - ok
20:40:19.0779 0x12f0 [ 96BB922A0981BC7432C8CF52B5410FE6, 236C05509B1040059B15021CBBDBDAF3B9C0F00910142BE5887B2C7561BAAFBA ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
20:40:19.0883 0x12f0 iScsiPrt - ok
20:40:19.0964 0x12f0 [ 455B75C19BF3F1F2EE3AC10E1169826C, C8CE6DE48E0B4621F2851A994261FA787556A27F9868A8859E5E8A8354028257 ] k57nd60a C:\Windows\system32\DRIVERS\k57nd60a.sys
20:40:20.0072 0x12f0 k57nd60a - ok
20:40:20.0098 0x12f0 [ BC02336F1CBA7DCC7D1213BB588A68A5, 450C5BAD54CCE2AFCDFF1B6E7F8E1A8446D9D3255DF9D36C29A8F848048AAD93 ] kbdclass C:\Windows\system32\drivers\kbdclass.sys
20:40:20.0172 0x12f0 kbdclass - ok
20:40:20.0213 0x12f0 [ 0705EFF5B42A9DB58548EEC3B26BB484, 86C6824ED7ED6FA8F306DB6319A0FD688AA91295AE571262F9D8E96A32225E99 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
20:40:20.0275 0x12f0 kbdhid - ok
20:40:20.0293 0x12f0 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] KeyIso C:\Windows\system32\lsass.exe
20:40:20.0355 0x12f0 KeyIso - ok
20:40:20.0394 0x12f0 [ 353009DEDF918B2A51414F330CF72DEC, BF157D6E329F26E02FA16271B751B421396040DBB1D7BF9B2E0A21BC569672E2 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
20:40:20.0453 0x12f0 KSecDD - ok
20:40:20.0497 0x12f0 [ 41774FF331F609EF442B7398EE6202B1, AD67DA06A74895C384F4A1F1CF47050DAEE9C6CE8AD12F1A116FC977B6C3A864 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
20:40:20.0587 0x12f0 KSecPkg - ok
20:40:20.0622 0x12f0 [ 6869281E78CB31A43E969F06B57347C4, 866A23E69B32A78D378D6CB3B3DA3695FFDFF0FEC3C9F68C8C3F988DF417044B ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
20:40:20.0757 0x12f0 ksthunk - ok
20:40:20.0819 0x12f0 [ 6AB66E16AA859232F64DEB66887A8C9C, 5F2B579BEA8098A2994B0DECECDAE7B396E7B5DC5F09645737B9F28BEEA77FFF ] KtmRm C:\Windows\system32\msdtckrm.dll
20:40:21.0021 0x12f0 KtmRm - ok
20:40:21.0069 0x12f0 [ D9F42719019740BAA6D1C6D536CBDAA6, 8757599D0AE5302C4CE50861BEBA3A8DD14D7B0DBD916FD5404133688CDFCC40 ] LanmanServer C:\Windows\System32\srvsvc.dll
20:40:21.0218 0x12f0 LanmanServer - ok
20:40:21.0258 0x12f0 [ 851A1382EED3E3A7476DB004F4EE3E1A, B1C67F47DD594D092E6E258F01DF5E7150227CE3131A908A244DEE9F8A1FABF9 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
20:40:21.0399 0x12f0 LanmanWorkstation - ok
20:40:21.0479 0x12f0 [ B705C7097F9A0EC941D02DCE7C7D426C, 1A137BEA25BF7BA1EF190212CD6E556B53293D6388E9F7E790BF53F641F3CF89 ] Live Updater Service C:\Program Files\Acer\Acer Updater\UpdaterService.exe
20:40:21.0559 0x12f0 Live Updater Service - ok
20:40:21.0605 0x12f0 [ 1538831CF8AD2979A04C423779465827, E1729B0CC4CEEE494A0B8817A8E98FF232E3A32FB023566EF0BC71A090262C0C ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
20:40:21.0752 0x12f0 lltdio - ok
20:40:21.0801 0x12f0 [ C1185803384AB3FEED115F79F109427F, 0414FE73532DCAB17E906438A14711E928CECCD5F579255410C62984DD652700 ] lltdsvc C:\Windows\System32\lltdsvc.dll
20:40:21.0982 0x12f0 lltdsvc - ok
20:40:22.0021 0x12f0 [ F993A32249B66C9D622EA5592A8B76B8, EE64672A990C6145DC5601E2B8CDBE089272A72732F59AF9865DCBA8B1717E70 ] lmhosts C:\Windows\System32\lmhsvc.dll
20:40:22.0146 0x12f0 lmhosts - ok
20:40:22.0215 0x12f0 [ 50C7CE53EF461870410355F1F2E7D515, D6E84C63D74E4603D37FD7CC88BF51DE23CD17DB1D1AD4ADBED62F949F3C470C ] LMS C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
20:40:22.0317 0x12f0 LMS - ok
20:40:22.0368 0x12f0 [ 1A93E54EB0ECE102495A51266DCDB6A6, DB6AA86AA36C3A7988BE96E87B5D3251BE7617C54EE8F894D9DC2E267FE3255B ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys
20:40:22.0450 0x12f0 LSI_FC - ok
20:40:22.0465 0x12f0 [ 1047184A9FDC8BDBFF857175875EE810, F2251EDB7736A26D388A0C5CC2FE5FB9C5E109CBB1E3800993554CB21D81AE4B ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys
20:40:22.0550 0x12f0 LSI_SAS - ok
20:40:22.0564 0x12f0 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93, 88D5740A4E9CC3FA80FA18035DAB441BDC5A039622D666BFDAA525CC9686BD06 ] LSI_SAS2 C:\Windows\system32\drivers\lsi_sas2.sys
20:40:22.0622 0x12f0 LSI_SAS2 - ok
20:40:22.0651 0x12f0 [ 0504EACAFF0D3C8AED161C4B0D369D4A, 4D272237C189646F5C80822FD3CBA7C2728E482E2DAAF7A09C8AEF811C89C54D ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys
20:40:22.0727 0x12f0 LSI_SCSI - ok
20:40:22.0756 0x12f0 [ 43D0F98E1D56CCDDB0D5254CFF7B356E, 5BA498183B5C4996C694CB0A9A6B66CE6C7A460F6C91BEB9F305486FCC3B7B22 ] luafv C:\Windows\system32\drivers\luafv.sys
20:40:22.0917 0x12f0 luafv - ok
20:40:22.0956 0x12f0 [ 0BE09CD858ABF9DF6ED259D57A1A1663, 2FD28889B93C8E801F74C1D0769673A461671E0189D0A22C94509E3F0EEB7428 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
20:40:23.0039 0x12f0 Mcx2Svc - ok
20:40:23.0061 0x12f0 [ A55805F747C6EDB6A9080D7C633BD0F4, 2DA0E83BF3C8ADEF6F551B6CC1C0A3F6149CDBE6EC60413BA1767C4DE425A728 ] megasas C:\Windows\system32\drivers\megasas.sys
20:40:23.0134 0x12f0 megasas - ok
20:40:23.0194 0x12f0 [ BAF74CE0072480C3B6B7C13B2A94D6B3, 85CBB4949C090A904464F79713A3418338753D20D7FB811E68F287FDAC1DD834 ] MegaSR C:\Windows\system32\drivers\MegaSR.sys
20:40:23.0279 0x12f0 MegaSR - ok
20:40:23.0318 0x12f0 [ A6518DCC42F7A6E999BB3BEA8FD87567, 8A9AE992F93F37E0723761EA271A7E1AA8172702C471041A17324474FC96B9BC ] MEIx64 C:\Windows\system32\DRIVERS\HECIx64.sys
20:40:23.0372 0x12f0 MEIx64 - ok
20:40:23.0419 0x12f0 [ E40E80D0304A73E8D269F7141D77250B, 0DB4AC13A264F19A84DC0BCED54E8E404014CC09C993B172002B1561EC7E265A ] MMCSS C:\Windows\system32\mmcss.dll
20:40:23.0565 0x12f0 MMCSS - ok
20:40:23.0590 0x12f0 [ 800BA92F7010378B09F9ED9270F07137, 94F9AF9E1BE80AE6AC39A2A74EF9FAB115DCAACC011D07DFA8D6A1DDC8A93342 ] Modem C:\Windows\system32\drivers\modem.sys
20:40:23.0724 0x12f0 Modem - ok
20:40:23.0799 0x12f0 [ B03D591DC7DA45ECE20B3B467E6AADAA, 701FB0CAD8138C58507BE28845D3E24CE269A040737C29885944A0D851238732 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
20:40:23.0913 0x12f0 monitor - ok
20:40:23.0963 0x12f0 [ 7D27EA49F3C1F687D357E77A470AEA99, 7FE7CAF95959F127C6D932C01D539C06D80273C49A09761F6E8331C05B1A7EE7 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
20:40:24.0019 0x12f0 mouclass - ok
20:40:24.0080 0x12f0 [ D3BF052C40B0C4166D9FD86A4288C1E6, 5E65264354CD94E844BF1838CA1B8E49080EFA34605A32CF2F6A47A2B97FC183 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
20:40:24.0163 0x12f0 mouhid - ok
20:40:24.0203 0x12f0 [ 32E7A3D591D671A6DF2DB515A5CBE0FA, 47CED0B9067AE8BF5EEF60B17ADEE5906BEDCC56E4CB460B7BFBC12BB9A69E63 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
20:40:24.0277 0x12f0 mountmgr - ok
20:40:24.0365 0x12f0 [ B4E9C7383A705628AD491CF0F87D901F, 5C0CD7133D4F5B1E0466CDB2A2210ECA57206A8BC41F37BC6324120AE5501C70 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
20:40:24.0427 0x12f0 MozillaMaintenance - ok
20:40:24.0463 0x12f0 [ A44B420D30BD56E145D6A2BC8768EC58, B1E4DCA5A1008FA7A0492DC091FB2B820406AE13FD3D44F124E89B1037AF09B8 ] mpio C:\Windows\system32\drivers\mpio.sys
20:40:24.0535 0x12f0 mpio - ok
20:40:24.0566 0x12f0 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F, 5A3FA2F110029CB4CC4384998EDB59203FDD65EC45E01B897FB684F8956EAD20 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
20:40:24.0710 0x12f0 mpsdrv - ok
20:40:24.0789 0x12f0 [ 54FFC9C8898113ACE189D4AA7199D2C1, 65F585C87F3F710FD5793FDFA96B740AD8D4317B0C120F4435CCF777300EA4F2 ] MpsSvc C:\Windows\system32\mpssvc.dll
20:40:25.0024 0x12f0 MpsSvc - ok
20:40:25.0067 0x12f0 [ 1A4F75E63C9FB84B85DFFC6B63FD5404, 01AFA6DBB4CDE55FE4EA05BBE8F753A4266F8D072EA1EE01DB79F5126780C21F ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
20:40:25.0179 0x12f0 MRxDAV - ok
20:40:25.0217 0x12f0 [ A5D9106A73DC88564C825D317CAC68AC, 0457B2AEA4E05A91D0E43F317894A614434D8CEBE35020785387F307E231FBE4 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
20:40:25.0320 0x12f0 mrxsmb - ok
20:40:25.0381 0x12f0 [ D711B3C1D5F42C0C2415687BE09FC163, 9B3013AC60BD2D0FF52086658BA5FF486ADE15954A552D7DD590580E8BAE3EFF ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
20:40:25.0504 0x12f0 mrxsmb10 - ok
20:40:25.0547 0x12f0 [ 9423E9D355C8D303E76B8CFBD8A5C30C, 220B33F120C2DD937FE4D5664F4B581DC0ACF78D62EB56B7720888F67B9644CC ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
20:40:25.0640 0x12f0 mrxsmb20 - ok
20:40:25.0687 0x12f0 [ C25F0BAFA182CBCA2DD3C851C2E75796, 643E158A0948DF331807AEAA391F23960362E46C0A0CF6D22A99020EAE7B10F8 ] msahci C:\Windows\system32\drivers\msahci.sys
20:40:25.0747 0x12f0 msahci - ok
20:40:25.0789 0x12f0 [ DB801A638D011B9633829EB6F663C900, B34FD33A215ACCF2905F4B7D061686CDB1CB9C652147AF56AE14686C1F6E3C74 ] msdsm C:\Windows\system32\drivers\msdsm.sys
20:40:25.0872 0x12f0 msdsm - ok
20:40:25.0910 0x12f0 [ DE0ECE52236CFA3ED2DBFC03F28253A8, 2FBBEC4CACB5161F68D7C2935852A5888945CA0F107CF8A1C01F4528CE407DE3 ] MSDTC C:\Windows\System32\msdtc.exe
20:40:25.0993 0x12f0 MSDTC - ok
20:40:26.0027 0x12f0 [ AA3FB40E17CE1388FA1BEDAB50EA8F96, 69F93E15536644C8FD679A20190CFE577F4985D3B1B4A4AA250A168615AE1E99 ] Msfs C:\Windows\system32\drivers\Msfs.sys
20:40:26.0202 0x12f0 Msfs - ok
20:40:26.0229 0x12f0 [ F9D215A46A8B9753F61767FA72A20326, 6F76642B45E0A7EF6BCAB8B37D55CCE2EAA310ED07B76D43FCB88987C2174141 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
20:40:26.0346 0x12f0 mshidkmdf - ok
20:40:26.0361 0x12f0 [ D916874BBD4F8B07BFB7FA9B3CCAE29D, B229DA150713DEDBC4F05386C9D9DC3BC095A74F44F3081E88311AB73BC992A1 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
20:40:26.0419 0x12f0 msisadrv - ok
20:40:26.0476 0x12f0 [ 808E98FF49B155C522E6400953177B08, F873F5BFF0984C5165DF67E92874D3F6EB8D86F9B5AD17013A0091CA33A1A3D5 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
20:40:26.0613 0x12f0 MSiSCSI - ok
20:40:26.0624 0x12f0 msiserver - ok
20:40:26.0665 0x12f0 [ 49CCF2C4FEA34FFAD8B1B59D49439366, E5752EA57C7BDAD5F53E3BC441A415E909AC602CAE56234684FB8789A20396C7 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
20:40:26.0790 0x12f0 MSKSSRV - ok
20:40:26.0805 0x12f0 [ BDD71ACE35A232104DDD349EE70E1AB3, 27464A66868513BE6A01B75D7FC5B0D6B71842E4E20CE3F76B15C071A0618BBB ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
20:40:26.0901 0x12f0 MSPCLOCK - ok
20:40:26.0912 0x12f0 [ 4ED981241DB27C3383D72092B618A1D0, E12F121E641249DB3491141851B59E1496F4413EDF58E863388F1C229838DFCC ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
20:40:27.0053 0x12f0 MSPQM - ok
20:40:27.0107 0x12f0 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D, 64E3BC613EC4872B1B344CBF71EE15BE195592E3244C1EE099C6F8B95A40F133 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
20:40:27.0189 0x12f0 MsRPC - ok
20:40:27.0213 0x12f0 [ 0EED230E37515A0EAEE3C2E1BC97B288, B1D8F8A75006B6E99214CA36D27A8594EF8D952F315BEB201E9BAC9DE3E64D42 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
20:40:27.0294 0x12f0 mssmbios - ok
20:40:27.0319 0x12f0 [ 2E66F9ECB30B4221A318C92AC2250779, DF175E1AB6962303E57F26DAE5C5C1E40B8640333F3E352A64F6A5F1301586CD ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
20:40:27.0474 0x12f0 MSTEE - ok
20:40:27.0489 0x12f0 [ 7EA404308934E675BFFDE8EDF0757BCD, 306CD02D89CFCFE576242360ED5F9EEEDCAFC43CD43B7D2977AE960F9AEC3232 ] MTConfig C:\Windows\system32\drivers\MTConfig.sys
20:40:27.0588 0x12f0 MTConfig - ok
20:40:27.0629 0x12f0 [ F9A18612FD3526FE473C1BDA678D61C8, 32F7975B5BAA447917F832D9E3499B4B6D3E90D73F478375D0B70B36C524693A ] Mup C:\Windows\system32\Drivers\mup.sys
20:40:27.0702 0x12f0 Mup - ok
20:40:27.0724 0x12f0 [ C009123B206C56854F4E88596035231D, 670403A40B425F77C90ECB048A0C8BC11FB19E40A8CECC2C3DCF79175B745863 ] mwlPSDFilter C:\Windows\system32\DRIVERS\mwlPSDFilter.sys
20:40:27.0790 0x12f0 mwlPSDFilter - ok
20:40:27.0812 0x12f0 [ BF3739EEB9F008B1DEBAC115089A53F8, 8546AB69087656259BBE17D6F80F4AB164B04171673CE2BF9FFD1B5C9584E9A4 ] mwlPSDNServ C:\Windows\system32\DRIVERS\mwlPSDNServ.sys
20:40:27.0880 0x12f0 mwlPSDNServ - ok
20:40:27.0917 0x12f0 [ 38DD143D95E7A01B86F219DDA9C28779, 5FA8C0595CCF835DBCE1CC5322E8FD4BFB6DFB6CF869BB7CB73F919445D469AA ] mwlPSDVDisk C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys
20:40:27.0973 0x12f0 mwlPSDVDisk - ok
20:40:28.0036 0x12f0 [ 582AC6D9873E31DFA28A4547270862DD, BD540499F74E8F59A020D935D18E36A3A97C1A6EC59C8208436469A31B16B260 ] napagent C:\Windows\system32\qagentRT.dll
20:40:28.0247 0x12f0 napagent - ok
20:40:28.0324 0x12f0 [ 1EA3749C4114DB3E3161156FFFFA6B33, 54C2E77BCE1037711A11313AC25B8706109098C10A31AA03AEB7A185E97800D7 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
20:40:28.0459 0x12f0 NativeWifiP - ok
20:40:28.0577 0x12f0 [ 760E38053BF56E501D562B70AD796B88, F856E81A975D44F8684A6F2466549CEEDFAEB3950191698555A93A1206E0A42D ] NDIS C:\Windows\system32\drivers\ndis.sys
20:40:28.0760 0x12f0 NDIS - ok
20:40:28.0808 0x12f0 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC, D7E5446E83909AE25506BB98FBDD878A529C87963E3C1125C4ABAB25823572BC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
20:40:28.0942 0x12f0 NdisCap - ok
20:40:28.0979 0x12f0 [ 30639C932D9FEF22B31268FE25A1B6E5, 32873D95339600F6EEFA51847D12C563FF01F320DC59055B242FA2887C99F9D6 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
20:40:29.0113 0x12f0 NdisTapi - ok
20:40:29.0142 0x12f0 [ 136185F9FB2CC61E573E676AA5402356, BA3AD0A33416DA913B4242C6BE8C3E5812AD2B20BA6C11DD3094F2E8EB56E683 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
20:40:29.0304 0x12f0 Ndisuio - ok
20:40:29.0336 0x12f0 [ 53F7305169863F0A2BDDC49E116C2E11, 881E9346D3C02405B7850ADC37E720990712EC9C666A0CE96E252A487FD2CE77 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
20:40:29.0488 0x12f0 NdisWan - ok
20:40:29.0543 0x12f0 [ 015C0D8E0E0421B4CFD48CFFE2825879, 4242E2D42CCFC859B2C0275C5331798BC0BDA68E51CF4650B6E64B1332071023 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
20:40:29.0683 0x12f0 NDProxy - ok
20:40:29.0720 0x12f0 [ 86743D9F5D2B1048062B14B1D84501C4, DBF6D6A60AB774FCB0F464FF2D285A7521D0A24006687B243AB46B17D8032062 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
20:40:29.0862 0x12f0 NetBIOS - ok
20:40:29.0908 0x12f0 [ 09594D1089C523423B32A4229263F068, 7426A9B8BA27D3225928DDEFBD399650ABB90798212F56B7D12158AC22CCCE37 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
20:40:30.0079 0x12f0 NetBT - ok
20:40:30.0105 0x12f0 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] Netlogon C:\Windows\system32\lsass.exe
20:40:30.0168 0x12f0 Netlogon - ok
20:40:30.0232 0x12f0 [ 847D3AE376C0817161A14A82C8922A9E, 37AE692B3481323134125EF58F2C3CBC20177371AF2F5874F53DD32A827CB936 ] Netman C:\Windows\System32\netman.dll
20:40:30.0391 0x12f0 Netman - ok
20:40:30.0473 0x12f0 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:40:30.0566 0x12f0 NetMsmqActivator - ok
20:40:30.0601 0x12f0 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:40:30.0671 0x12f0 NetPipeActivator - ok
20:40:30.0733 0x12f0 [ 5F28111C648F1E24F7DBC87CDEB091B8, 2E8645285921EDB98BB2173E11E57459C888D52E80D85791D169C869DE8813B9 ] netprofm C:\Windows\System32\netprofm.dll
20:40:30.0918 0x12f0 netprofm - ok
20:40:30.0940 0x12f0 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:40:31.0009 0x12f0 NetTcpActivator - ok
20:40:31.0024 0x12f0 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:40:31.0095 0x12f0 NetTcpPortSharing - ok
20:40:31.0155 0x12f0 [ 77889813BE4D166CDAB78DDBA990DA92, 2EF531AE502B943632EEC66A309A8BFCDD36120A5E1473F4AAF3C2393AD0E6A3 ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys
20:40:31.0212 0x12f0 nfrd960 - ok
20:40:31.0272 0x12f0 [ 8AD77806D336673F270DB31645267293, E23F324913554A23CD043DD27D4305AF62F48C0561A0FC7B7811E55B74B1BE79 ] NlaSvc C:\Windows\System32\nlasvc.dll
20:40:31.0367 0x12f0 NlaSvc - ok
20:40:31.0401 0x12f0 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7, D8957EF7060A69DBB3CD6B2C45B1E4143592AB8D018471E17AC04668157DC67F ] Npfs C:\Windows\system32\drivers\Npfs.sys
20:40:31.0524 0x12f0 Npfs - ok
20:40:31.0554 0x12f0 [ D54BFDF3E0C953F823B3D0BFE4732528, 497A1DCC5646EC22119273216DF10D5442D16F83E4363770F507518CF6EAA53A ] nsi C:\Windows\system32\nsisvc.dll
20:40:31.0701 0x12f0 nsi - ok
20:40:31.0753 0x12f0 [ E7F5AE18AF4168178A642A9247C63001, 133023B7E4BA8049C4CAED3282BDD25571D1CC25FAC3B820C7F981D292689D76 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
20:40:31.0910 0x12f0 nsiproxy - ok
20:40:32.0073 0x12f0 [ 1A29A59A4C5BA6F8C85062A613B7E2B2, CC137F499A12C724D4166C2D85E9F447413419A0683DAC6F1A802B7F210C77F1 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
20:40:32.0312 0x12f0 Ntfs - ok
20:40:32.0391 0x12f0 [ 1873214666F6F0A883742DF91FBC48C9, DCF5382CE338D4B5B0C3A3B722A19B6C7BAB59EB7B266FEF04698B79070E2C4B ] NTI IScheduleSvc C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
20:40:32.0479 0x12f0 NTI IScheduleSvc - ok
20:40:32.0512 0x12f0 [ EE3BA1024594D5D09E314F206B94069E, 34C8EC3DF1C3088D8A0442CAA4F5506665AFB2DF016709457ED2AB7DA45F53A6 ] NTIDrvr C:\Windows\system32\drivers\NTIDrvr.sys
20:40:32.0574 0x12f0 NTIDrvr - ok
20:40:32.0592 0x12f0 [ 9899284589F75FA8724FF3D16AED75C1, 181188599FD5D4DE33B97010D9E0CAEABAB9A3EF50712FE7F9AA0735CD0666D6 ] Null C:\Windows\system32\drivers\Null.sys
20:40:32.0717 0x12f0 Null - ok
20:40:32.0745 0x12f0 [ 0A92CB65770442ED0DC44834632F66AD, 581327F07A68DBD5CC749214BE5F1211FC2CE41C7A4F0656B680AFB51A35ACE7 ] nvraid C:\Windows\system32\drivers\nvraid.sys
20:40:32.0834 0x12f0 nvraid - ok
20:40:32.0874 0x12f0 [ DAB0E87525C10052BF65F06152F37E4A, AD9BFF0D5FD3FFB95C758B478E1F6A9FE45E7B37AEC71EB5070D292FEAAEDF37 ] nvstor C:\Windows\system32\drivers\nvstor.sys
20:40:32.0952 0x12f0 nvstor - ok
20:40:32.0990 0x12f0 [ 270D7CD42D6E3979F6DD0146650F0E05, 752489E54C9004EDCBE1F1F208FFD864DA5C83E59A2DDE6B3E0D63ECA996F76F ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
20:40:33.0078 0x12f0 nv_agp - ok
20:40:33.0216 0x12f0 [ 785F487A64950F3CB8E9F16253BA3B7B, 02445344BD214370A6D48B1CA04921D8EFCB13E676B5648266DD0E076C0822B6 ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
20:40:33.0336 0x12f0 odserv - ok
20:40:33.0387 0x12f0 [ 3589478E4B22CE21B41FA1BFC0B8B8A0, AD2469FC753FE552CB809FF405A9AB23E7561292FE89117E3B3B62057EFF0203 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
20:40:33.0482 0x12f0 ohci1394 - ok
20:40:33.0545 0x12f0 [ 9D10F99A6712E28F8ACD5641E3A7EA6B, 70964A0ED9011EA94044E15FA77EDD9CF535CC79ED8E03A3721FF007E69595CC ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
20:40:33.0621 0x12f0 ose - ok
20:40:33.0666 0x12f0 [ 3EAC4455472CC2C97107B5291E0DCAFE, E51F373F2DBEAEE516B42BAE8C1B5BB68D00B881323E842CB6EDEC0A183CFFC3 ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
20:40:33.0794 0x12f0 p2pimsvc - ok
20:40:33.0867 0x12f0 [ 927463ECB02179F88E4B9A17568C63C3, FEFD3447692C277D59EEC7BF218552C8BB6B8C98C26E973675549628408B94CE ] p2psvc C:\Windows\system32\p2psvc.dll
20:40:33.0980 0x12f0 p2psvc - ok
20:40:34.0017 0x12f0 [ 0086431C29C35BE1DBC43F52CC273887, 0D116D49EF9ABB57DA005764F25E692622210627FC2048F06A989B12FA8D0A80 ] Parport C:\Windows\system32\drivers\parport.sys
20:40:34.0101 0x12f0 Parport - ok
20:40:34.0131 0x12f0 [ E9766131EEADE40A27DC27D2D68FBA9C, 63C295EC96DBD25F1A8B908295CCB86B54F2A77A02AAA11E5D9160C2C1A492B6 ] partmgr C:\Windows\system32\drivers\partmgr.sys
20:40:34.0189 0x12f0 partmgr - ok
20:40:34.0250 0x12f0 [ 256390425414F90FCBC12F525A84EB11, A4992020BF6A239AD8A77125426E2C39980C9ABC971C4DBCB24B358F946AD7F9 ] PcaSvc C:\Windows\System32\pcasvc.dll
20:40:34.0369 0x12f0 PcaSvc - ok
20:40:34.0410 0x12f0 [ 94575C0571D1462A0F70BDE6BD6EE6B3, 7139BAC653EA94A3DD3821CAB35FC5E22F4CCA5ACC2BAABDAA27E4C3C8B27FC9 ] pci C:\Windows\system32\drivers\pci.sys
20:40:34.0498 0x12f0 pci - ok
20:40:34.0533 0x12f0 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA, F2A7CC645B96946CC65BF60E14E70DC09C848D27C7943CE5DEA0C01A6B863480 ] pciide C:\Windows\system32\drivers\pciide.sys
20:40:34.0595 0x12f0 pciide - ok
20:40:34.0630 0x12f0 [ B2E81D4E87CE48589F98CB8C05B01F2F, 6763BEE7270A4873B3E131BFB92313E2750FCBD0AD73C23D1C4F98F7DF73DE14 ] pcmcia C:\Windows\system32\drivers\pcmcia.sys
20:40:34.0704 0x12f0 pcmcia - ok
20:40:34.0763 0x12f0 [ D6B9C2E1A11A3A4B26A182FFEF18F603, BBA5FE08B1DDD6243118E11358FD61B10E850F090F061711C3CB207CE5FBBD36 ] pcw C:\Windows\system32\drivers\pcw.sys
20:40:34.0840 0x12f0 pcw - ok
20:40:34.0918 0x12f0 [ 946010CDFA91469351B22E2620CEBCD8, F099C92706D42ADC289B72724F7932E5D4F62A427AEC967DDB0A1D728AE59A63 ] PEAUTH C:\Windows\system32\drivers\peauth.sys
20:40:35.0069 0x12f0 PEAUTH - ok
20:40:35.0169 0x12f0 [ E495E408C93141E8FC72DC0C6046DDFA, 489B957DADA0DC128A09468F1AD082DCC657E86053208EA06A12937BE86FB919 ] PerfHost C:\Windows\SysWow64\perfhost.exe
20:40:35.0267 0x12f0 PerfHost - ok
20:40:35.0425 0x12f0 [ C7CF6A6E137463219E1259E3F0F0DD6C, 08D7244F52AA17DD669AA6F77C291DAC88E7B2D1887DE422509C1F83EC85F3DD ] pla C:\Windows\system32\pla.dll
20:40:35.0700 0x12f0 pla - ok
20:40:35.0770 0x12f0 [ 25FBDEF06C4D92815B353F6E792C8129, 57D9764AE6BCE33B242C399CDFC10DD405975BD6411CA8C75FBCD06EEB8442A9 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
20:40:35.0902 0x12f0 PlugPlay - ok
20:40:35.0940 0x12f0 [ 7195581CEC9BB7D12ABE54036ACC2E38, 9C4E5D6EA984148F2663DC529083408B2248DFF6DAAC85D9195F80A722782315 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
20:40:36.0013 0x12f0 PNRPAutoReg - ok
20:40:36.0055 0x12f0 [ 3EAC4455472CC2C97107B5291E0DCAFE, E51F373F2DBEAEE516B42BAE8C1B5BB68D00B881323E842CB6EDEC0A183CFFC3 ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
20:40:36.0148 0x12f0 PNRPsvc - ok
20:40:36.0220 0x12f0 [ 4F15D75ADF6156BF56ECED6D4A55C389, 2ADA3EA69A5D7EC2A4D2DD89178DB94EAFDDF95F07B0070D654D9F7A5C12A044 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
20:40:36.0394 0x12f0 PolicyAgent - ok
20:40:36.0438 0x12f0 [ 6BA9D927DDED70BD1A9CADED45F8B184, 66203CE70A5EDE053929A940F38924C6792239CCCE10DD2C1D90D5B4D6748B55 ] Power C:\Windows\system32\umpo.dll
20:40:36.0579 0x12f0 Power - ok
20:40:36.0625 0x12f0 [ F92A2C41117A11A00BE01CA01A7FCDE9, 38ADC6052696D110CA5F393BC586791920663F5DA66934C2A824DDA9CD89C763 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
20:40:36.0769 0x12f0 PptpMiniport - ok
20:40:36.0804 0x12f0 [ 0D922E23C041EFB1C3FAC2A6F943C9BF, 855418A6A58DCAFB181A1A68613B3E203AFB0A9B3D9D26D0C521F9F613B4EAD5 ] Processor C:\Windows\system32\drivers\processr.sys
20:40:36.0876 0x12f0 Processor - ok
20:40:36.0928 0x12f0 [ 53E83F1F6CF9D62F32801CF66D8352A8, 1225FED810BE8E0729EEAE5B340035CCBB9BACD3EF247834400F9B72D05ACE48 ] ProfSvc C:\Windows\system32\profsvc.dll
20:40:37.0014 0x12f0 ProfSvc - ok
20:40:37.0038 0x12f0 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] ProtectedStorage C:\Windows\system32\lsass.exe
20:40:37.0102 0x12f0 ProtectedStorage - ok
20:40:37.0135 0x12f0 [ 0557CF5A2556BD58E26384169D72438D, F6F83A616B1F1C6C0DF6D2EC2513E6C23FD4FAA6D36518B8676C619AB74957B4 ] Psched C:\Windows\system32\DRIVERS\pacer.sys
20:40:37.0271 0x12f0 Psched - ok
20:40:37.0397 0x12f0 [ A53A15A11EBFD21077463EE2C7AFEEF0, 6002B012A75045DEA62640A864A8721EADE2F8B65BEB5F5BA76D8CD819774489 ] ql2300 C:\Windows\system32\drivers\ql2300.sys
20:40:37.0634 0x12f0 ql2300 - ok
20:40:37.0683 0x12f0 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8, FB6ABAB741CED66A79E31A45111649F2FA3E26CEE77209B5296F789F6F7D08DE ] ql40xx C:\Windows\system32\drivers\ql40xx.sys
20:40:37.0772 0x12f0 ql40xx - ok
20:40:37.0827 0x12f0 [ 906191634E99AEA92C4816150BDA3732, A0305436384104C3B559F9C73902DA19B96B518413379E397C5CDAB0B2B9418F ] QWAVE C:\Windows\system32\qwave.dll
20:40:37.0952 0x12f0 QWAVE - ok
20:40:37.0982 0x12f0 [ 76707BB36430888D9CE9D705398ADB6C, 35C1D1D05F98AC29A33D3781F497A0B40A3CB9CDF25FE1F28F574E40DDF70535 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
20:40:38.0086 0x12f0 QWAVEdrv - ok
20:40:38.0121 0x12f0 [ 5A0DA8AD5762FA2D91678A8A01311704, 8A64EB5DBAB7048A9E42A21CEB62CCD5B007A80C199892D7F8C69B48E8A255EF ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
20:40:38.0249 0x12f0 RasAcd - ok
20:40:38.0291 0x12f0 [ 7ECFF9B22276B73F43A99A15A6094E90, 62C70DA127F48F796F8897BBFA23AB6EB080CC923F0F091DFA384A93F5C90CA1 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
20:40:38.0426 0x12f0 RasAgileVpn - ok
20:40:38.0460 0x12f0 [ 8F26510C5383B8DBE976DE1CD00FC8C7, 60E618C010E8A723960636415573FA17EA0BBEF79647196B3BC0B8DEE680E090 ] RasAuto C:\Windows\System32\rasauto.dll
20:40:38.0609 0x12f0 RasAuto - ok
20:40:38.0671 0x12f0 [ 471815800AE33E6F1C32FB1B97C490CA, 27307265F743DE3A3A3EC1B2C472A3D85FDD0AEC458E0B1177593141EE072698 ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
20:40:38.0824 0x12f0 Rasl2tp - ok
20:40:38.0865 0x12f0 [ EE867A0870FC9E4972BA9EAAD35651E2, 1B848D81705081FD2E18AC762DA7F51455657DAF860BF363DC15925A148BCADA ] RasMan C:\Windows\System32\rasmans.dll
20:40:39.0030 0x12f0 RasMan - ok
20:40:39.0056 0x12f0 [ 855C9B1CD4756C5E9A2AA58A15F58C25, A514F8A9C304D54BDA8DC60F5A64259B057EC83A1CAAF6D2B58CFD55E9561F72 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
20:40:39.0201 0x12f0 RasPppoe - ok
20:40:39.0243 0x12f0 [ E8B1E447B008D07FF47D016C2B0EEECB, FEC789F82B912F3E14E49524D40FEAA4373B221156F14045E645D7C37859258C ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
20:40:39.0382 0x12f0 RasSstp - ok
20:40:39.0427 0x12f0 [ 77F665941019A1594D887A74F301FA2F, 1FDC6F6853400190C086042933F157814D915C54F26793CAD36CD2607D8810DA ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
20:40:39.0612 0x12f0 rdbss - ok
20:40:39.0628 0x12f0 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D, 1DF3501BBFFB56C3ECC39DBCC4287D3302216C2208CE22428B8C4967E5DE9D17 ] rdpbus C:\Windows\system32\drivers\rdpbus.sys
20:40:39.0708 0x12f0 rdpbus - ok
20:40:39.0756 0x12f0 [ CEA6CC257FC9B7715F1C2B4849286D24, A78144D18352EA802C39D9D42921CF97A3E0211766B2169B6755C6FC2D77A804 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
20:40:39.0895 0x12f0 RDPCDD - ok
20:40:39.0925 0x12f0 [ BB5971A4F00659529A5C44831AF22365, 9AAA5C0D448E821FD85589505D99DF7749715A046BBD211F139E4E652ADDE41F ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
20:40:40.0062 0x12f0 RDPENCDD - ok
20:40:40.0087 0x12f0 [ 216F3FA57533D98E1F74DED70113177A, 60C126A1409D1E9C39F1C9E95F70115BF4AF07780AB499F6E10A612540F173F4 ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
20:40:40.0208 0x12f0 RDPREFMP - ok
20:40:40.0295 0x12f0 [ 313F68E1A3E6345A4F47A36B07062F34, B8318A0AE06BDE278931CA52F960B9FE226FD9894B076858DDB755AE26E1E66F ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
20:40:40.0388 0x12f0 RdpVideoMiniport - ok
20:40:40.0449 0x12f0 [ FE571E088C2D83619D2D48D4E961BF41, 88C5A2FCB1D0E528657842E39963471A6E42FCA3FCDF37955AEC8258AB4C48EA ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
20:40:40.0528 0x12f0 RDPWD - ok
20:40:40.0600 0x12f0 [ 34ED295FA0121C241BFEF24764FC4520, AAEE5F00CAA763A5BA51CF56BD7262C03409CD72BD5601490E3EC3FFF929BB5F ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
20:40:40.0685 0x12f0 rdyboost - ok
20:40:40.0728 0x12f0 [ 254FB7A22D74E5511C73A3F6D802F192, 3D0FB5840364200DE394F8CC28DA0E334C2B5FA8FF28A41656EE72287F3D3836 ] RemoteAccess C:\Windows\System32\mprdim.dll
20:40:40.0893 0x12f0 RemoteAccess - ok
20:40:40.0949 0x12f0 [ E4D94F24081440B5FC5AA556C7C62702, 147CAA03568DC480F9506E30B84891AB7E433B5EBC05F34FF10F72B00E1C6B22 ] RemoteRegistry C:\Windows\system32\regsvc.dll
20:40:41.0112 0x12f0 RemoteRegistry - ok
20:40:41.0166 0x12f0 [ 3DD798846E2C28102B922C56E71B7932, 30B111615D74CB2213997A5C08DD9C8613ADE441D9423CC1C49A753D13CE524D ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys
20:40:41.0279 0x12f0 RFCOMM - ok
20:40:41.0333 0x12f0 [ E4DC58CF7B3EA515AE917FF0D402A7BB, 665B5CD9FE905B0EE3F59A7B1A94760F5393EBEE729877D8584349754C2867E8 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
20:40:41.0469 0x12f0 RpcEptMapper - ok
20:40:41.0494 0x12f0 [ D5BA242D4CF8E384DB90E6A8ED850B8C, CB4CB2608B5E31B55FB1A2CF4051E6D08A0C2A5FB231B2116F95938D7577334E ] RpcLocator C:\Windows\system32\locator.exe
20:40:41.0578 0x12f0 RpcLocator - ok
20:40:41.0636 0x12f0 [ 5C627D1B1138676C0A7AB2C2C190D123, C5003F2C912C5CA990E634818D3B4FD72F871900AF2948BD6C4D6400B354B401 ] RpcSs C:\Windows\system32\rpcss.dll
20:40:41.0806 0x12f0 RpcSs - ok
20:40:41.0858 0x12f0 [ DDC86E4F8E7456261E637E3552E804FF, D250C69CCC75F2D88E7E624FCC51300E75637333317D53908CCA7E0F117173DD ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
20:40:41.0998 0x12f0 rspndr - ok
20:40:42.0046 0x12f0 [ EA268BCE30691C2DD24F02E617FD2EB5, DD95E7C1C60C773953CE9DB77D8441508CE4A21820AAEDE455A3A6C373278DA4 ] s0016bus C:\Windows\system32\DRIVERS\s0016bus.sys
20:40:42.0107 0x12f0 s0016bus - ok
20:40:42.0143 0x12f0 [ F5F9DEB89996D333EF976624D37E24E3, 88DE296EFA6CA2F32318F1807D633C8949D237FB33BA320551B71089CF5EB73B ] s0016mdfl C:\Windows\system32\DRIVERS\s0016mdfl.sys
20:40:42.0205 0x12f0 s0016mdfl - ok
20:40:42.0247 0x12f0 [ C17CE2AEE67480FEBCC36ECCB54C0BE8, E13F83608B29988CCDB5A462AA3E56D26222427066651EEDF48223664D3FAFEA ] s0016mdm C:\Windows\system32\DRIVERS\s0016mdm.sys
20:40:42.0331 0x12f0 s0016mdm - ok
20:40:42.0386 0x12f0 [ CC267F04C54C5EC5B7BD658D7628469F, 66F2283C8CE15BEED0B933EA82158C91FC77B1BF9FEF057D0E291922D07A8E53 ] s0016mgmt C:\Windows\system32\DRIVERS\s0016mgmt.sys
20:40:42.0469 0x12f0 s0016mgmt - ok
20:40:42.0524 0x12f0 [ 30A35BBCE09D9FE67482FD62C61911FC, 8E8B0910F2A4C7DCFF0F8A83AAA8F9B38D53CEB7B7E7DC5B64350A09CBE6F557 ] s0016nd5 C:\Windows\system32\DRIVERS\s0016nd5.sys
20:40:42.0592 0x12f0 s0016nd5 - ok
20:40:42.0642 0x12f0 [ CA394DCC38579C7AD82E83EE64D798A0, A56DB0C67EF6CF1A95BB8E7FBFFBC7926D3E3A0511DD4389D2002312E72703A9 ] s0016obex C:\Windows\system32\DRIVERS\s0016obex.sys
20:40:42.0703 0x12f0 s0016obex - ok
20:40:42.0760 0x12f0 [ EB267CCEA84E6E8598D92F73332AC67B, 3C7F0FDD825D2C50B13E78FB742B09A5E636820C6F47778F1C5E6900B3C9B905 ] s0016unic C:\Windows\system32\DRIVERS\s0016unic.sys
20:40:42.0849 0x12f0 s0016unic - ok
20:40:42.0871 0x12f0 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] SamSs C:\Windows\system32\lsass.exe
20:40:42.0934 0x12f0 SamSs - ok
20:40:42.0975 0x12f0 [ AC03AF3329579FFFB455AA2DAABBE22B, 7AD3B62ADFEC166F9E256F9FF8BAA0568B2ED7308142BF8F5269E6EAA5E0A656 ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
20:40:43.0050 0x12f0 sbp2port - ok
20:40:43.0106 0x12f0 [ 9B7395789E3791A3B6D000FE6F8B131E, E5F067F3F212BF5481668BE1779CBEF053F511F8967589BE2E865ACB9A620024 ] SCardSvr C:\Windows\System32\SCardSvr.dll
20:40:43.0265 0x12f0 SCardSvr - ok
20:40:43.0295 0x12f0 [ 253F38D0D7074C02FF8DEB9836C97D2B, CB5CAFCB8628BB22877F74ACF1DED0BBAED8F4573A74DA7FE94BBBA584889116 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
20:40:43.0426 0x12f0 scfilter - ok
20:40:43.0522 0x12f0 [ 262F6592C3299C005FD6BEC90FC4463A, 54095E37F0B6CC677A3E9BDD40F4647C713273D197DB341063AA7F342A60C4A7 ] Schedule C:\Windows\system32\schedsvc.dll
20:40:43.0782 0x12f0 Schedule - ok
20:40:43.0815 0x12f0 [ F17D1D393BBC69C5322FBFAFACA28C7F, 62A1A92B3C52ADFD0B808D7F69DD50238B5F202421F1786F7EAEAA63F274B3E8 ] SCPolicySvc C:\Windows\System32\certprop.dll
20:40:43.0937 0x12f0 SCPolicySvc - ok
20:40:43.0969 0x12f0 [ 111E0EBC0AD79CB0FA014B907B231CF0, B7D43D156C2524938503CF8E99C4D1F7A5C55E16C0368F57F4CD23C6D833B38F ] sdbus C:\Windows\system32\DRIVERS\sdbus.sys
20:40:44.0070 0x12f0 sdbus - ok
20:40:44.0115 0x12f0 [ 6EA4234DC55346E0709560FE7C2C1972, 64011E044C16E2F92689E5F7E4666A075E27BBFA61F3264E5D51CE1656C1D5B8 ] SDRSVC C:\Windows\System32\SDRSVC.dll
20:40:44.0195 0x12f0 SDRSVC - ok
20:40:44.0240 0x12f0 [ 3EA8A16169C26AFBEB544E0E48421186, 34BBB0459C96B3DE94CCB0D73461562935C583D7BF93828DA4E20A6BC9B7301D ] secdrv C:\Windows\system32\drivers\secdrv.sys
20:40:44.0360 0x12f0 secdrv - ok
20:40:44.0375 0x12f0 [ BC617A4E1B4FA8DF523A061739A0BD87, 10C4057F6B321EB5237FF619747B74F5401BC17D15A8C7060829E8204A2297F9 ] seclogon C:\Windows\system32\seclogon.dll
20:40:44.0517 0x12f0 seclogon - ok
20:40:44.0569 0x12f0 [ C32AB8FA018EF34C0F113BD501436D21, E0EB8E80B51E45CA7EB061E705DA0BC07878759418A8519AE6E12326FE79E7C7 ] SENS C:\Windows\system32\sens.dll
20:40:44.0737 0x12f0 SENS - ok
20:40:44.0775 0x12f0 [ 0336CFFAFAAB87A11541F1CF1594B2B2, 8B8A6A33E78A12FB05E29B2E2775850626574AFD2EF88748D65E690A07B10B8D ] SensrSvc C:\Windows\system32\sensrsvc.dll
20:40:44.0841 0x12f0 SensrSvc - ok
20:40:44.0857 0x12f0 [ CB624C0035412AF0DEBEC78C41F5CA1B, A4D937F11E06CAE914347CA1362F4C98EC5EE0C0C80321E360EA1ABD6726F8D4 ] Serenum C:\Windows\system32\drivers\serenum.sys
20:40:44.0932 0x12f0 Serenum - ok
20:40:44.0975 0x12f0 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6, 8F9776FB84C5D11068EAF1FF1D1A46466C655D64D256A8B1E31DC0C23B5DD22D ] Serial C:\Windows\system32\drivers\serial.sys
20:40:45.0058 0x12f0 Serial - ok
20:40:45.0094 0x12f0 [ 1C545A7D0691CC4A027396535691C3E3, 065C30BE598FF4DC55C37E0BBE0CEDF10A370AE2BF5404B42EBBB867A3FFED6D ] sermouse C:\Windows\system32\drivers\sermouse.sys
20:40:45.0182 0x12f0 sermouse - ok
20:40:45.0239 0x12f0 [ 0B6231BF38174A1628C4AC812CC75804, E569BF1F7F5689E2E917FA6516DB53388A5B8B1C6699DEE030147E853218811D ] SessionEnv C:\Windows\system32\sessenv.dll
20:40:45.0400 0x12f0 SessionEnv - ok
20:40:45.0432 0x12f0 [ A554811BCD09279536440C964AE35BBF, DA8F893722F803E189D7D4D6C6232ED34505B63A64ED3A0132A5BB7A2BABDE55 ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
20:40:45.0522 0x12f0 sffdisk - ok
20:40:45.0544 0x12f0 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF, B81EF5D26AEB572CAB590F7AD7CA8C89F296420089EF5E6148E972F2DBCA1042 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
20:40:45.0614 0x12f0 sffp_mmc - ok
20:40:45.0650 0x12f0 [ DD85B78243A19B59F0637DCF284DA63C, 6730D4F2BAE7E24615746ACC41B42D01DB6068D6504982008ADA1890DE900197 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
20:40:45.0735 0x12f0 sffp_sd - ok
20:40:45.0774 0x12f0 [ A9D601643A1647211A1EE2EC4E433FF4, 7AC60B4AB48D4BBF1F9681C12EC2A75C72E6E12D30FABC564A24394310E9A5F9 ] sfloppy C:\Windows\system32\drivers\sfloppy.sys
20:40:45.0858 0x12f0 sfloppy - ok
20:40:45.0917 0x12f0 [ B95F6501A2F8B2E78C697FEC401970CE, 758B73A32902299A313348CE7EC189B20EB4CB398D0180E4EE24B84DAD55F291 ] SharedAccess C:\Windows\System32\ipnathlp.dll
20:40:46.0075 0x12f0 SharedAccess - ok
20:40:46.0131 0x12f0 [ AAF932B4011D14052955D4B212A4DA8D, 2A3BFD0FA9569288E91AE3E72CA1EC39E1450D01E6473CE51157E0F138257923 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
20:40:46.0308 0x12f0 ShellHWDetection - ok
20:40:46.0349 0x12f0 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1, 89CA9F516E42A6B905474D738CDA2C121020A07DBD4E66CFE569DD77D79D7820 ] SiSRaid2 C:\Windows\system32\drivers\SiSRaid2.sys
20:40:46.0406 0x12f0 SiSRaid2 - ok
20:40:46.0435 0x12f0 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4, 87B85C66DF7EB6FDB8A2341D05FAA5261FF68A90CCFC63F0E4A03824F1E33E5E ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys
20:40:46.0510 0x12f0 SiSRaid4 - ok
20:40:46.0552 0x12f0 [ 548260A7B8654E024DC30BF8A7C5BAA4, 4A7E58331D7765A12F53DC2371739DC9A463940B13E16157CE10DB80E958D740 ] Smb C:\Windows\system32\DRIVERS\smb.sys
20:40:46.0690 0x12f0 Smb - ok
20:40:46.0800 0x12f0 [ BBFB94699C8C265A6AF5FD51BDE26DFC, 9901A4E95F535963D4ED1ADFCE734D3AA51271793979A4436D30E12AD7DCE233 ] snapman C:\Windows\system32\DRIVERS\snapman.sys
20:40:46.0899 0x12f0 snapman - ok
20:40:46.0942 0x12f0 [ 6313F223E817CC09AA41811DAA7F541D, D787061043BEEDB9386B048CB9E680E6A88A1CBAE9BD4A8C0209155BFB76C630 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
20:40:47.0017 0x12f0 SNMPTRAP - ok
20:40:47.0039 0x12f0 [ B9E31E5CACDFE584F34F730A677803F9, 21A5130BD00089C609522A372018A719F8E37103D2DD22C59EACB393BE35A063 ] spldr C:\Windows\system32\drivers\spldr.sys
20:40:47.0111 0x12f0 spldr - ok
20:40:47.0187 0x12f0 [ 85DAA09A98C9286D4EA2BA8D0E644377, F9C324E2EF81193FE831C7EECC44A100CA06F82FA731BF555D9EA4D91DA13329 ] Spooler C:\Windows\System32\spoolsv.exe
20:40:47.0339 0x12f0 Spooler - ok
20:40:47.0620 0x12f0 [ E17E0188BB90FAE42D83E98707EFA59C, FC075F7B39E86CC8EF6DA4E339FE946917E319C347AC70FB0C50AAF36F97E27F ] sppsvc C:\Windows\system32\sppsvc.exe
20:40:48.0096 0x12f0 sppsvc - ok
20:40:48.0133 0x12f0 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45, 36D48B23B8243BE5229707375FCD11C2DCAC96983199345365F065A0CBF33314 ] sppuinotify C:\Windows\system32\sppuinotify.dll
20:40:48.0275 0x12f0 sppuinotify - ok
20:40:48.0277 0x12f0 ================ Scan global ===============================
20:40:48.0314 0x12f0 [ BA0CD8C393E8C9F83354106093832C7B, 18D8A4780A2BAA6CEF7FBBBDA0EF6BF2DADF146E1E578A618DD5859E8ADBF1A8 ] C:\Windows\system32\basesrv.dll
20:40:48.0370 0x12f0 [ 88EDD0B34EED542745931E581AD21A32, DC2B93E1CEF5B0BCEE08D72669BB0F3AD0E8E6E75BDC08858407ED92F6FFA031 ] C:\Windows\system32\winsrv.dll
20:40:48.0411 0x12f0 [ 88EDD0B34EED542745931E581AD21A32, DC2B93E1CEF5B0BCEE08D72669BB0F3AD0E8E6E75BDC08858407ED92F6FFA031 ] C:\Windows\system32\winsrv.dll
20:40:48.0485 0x12f0 [ D6160F9D869BA3AF0B787F971DB56368, 0033E6212DD8683E4EE611B290931FDB227B4795F0B17C309DC686C696790529 ] C:\Windows\system32\sxssrv.dll
20:40:48.0555 0x12f0 [ 24ACB7E5BE595468E3B9AA488B9B4FCB, 63541E3432FCE953F266AE553E7A394978D6EE3DB52388D885F668CF42C5E7E2 ] C:\Windows\system32\services.exe
20:40:48.0584 0x12f0 [ Global ] - ok
20:40:48.0585 0x12f0 ================ Scan MBR ==================================
20:40:48.0603 0x12f0 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
20:40:49.0635 0x12f0 \Device\Harddisk0\DR0 - ok
20:40:49.0636 0x12f0 ================ Scan VBR ==================================
20:40:49.0660 0x12f0 [ CA3765A1423C18640DD9FDA590AB91AE ] \Device\Harddisk0\DR0\Partition1
20:40:49.0693 0x12f0 \Device\Harddisk0\DR0\Partition1 - detected Rootkit.Boot.Cidox.b ( 0 )
20:40:49.0693 0x12f0 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - infected
20:40:52.0419 0x12f0 [ 90DF6D7D3CD5C1EF0B82A41826FFB28C ] \Device\Harddisk0\DR0\Partition2
20:40:52.0463 0x12f0 \Device\Harddisk0\DR0\Partition2 - ok
20:40:52.0467 0x12f0 ================ Scan generic autorun ======================
20:40:52.0508 0x12f0 ETDCtrl - ok
20:40:53.0360 0x12f0 [ 2D0838648D185E0B475E83AB1864F403, 3607D775E23C574CDEC6FA32A90114297BB914AAB5CEB9679B36FFFE484F527D ] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
20:40:54.0626 0x12f0 RtHDVCpl - ok
20:40:54.0828 0x12f0 [ 7586ACA6DBFBDCD5EBC1776486D53AA4, 1DA51BE57CB6DDCB9DAEA337802DEEE729D56C2548B2BB8909D7FA007A68BBFB ] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
20:40:55.0106 0x12f0 RtHDVBg - ok
20:40:55.0296 0x12f0 [ F0474296AC4E0E6BDE733C1B8513E41A, 2E54894FC1B422F0C520D11166204926D3994A3440037D655C73D66D7118859C ] C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
20:40:55.0558 0x12f0 Power Management - ok
20:40:55.0607 0x12f0 [ 2C78CB3320998F23C1E70A7453AF86A9, C0072F360B3E5F7DE6DD8ECC07C4DD346F51BC0CC509622BD2E84856B3D57002 ] C:\Windows\system32\igfxtray.exe
20:40:55.0692 0x12f0 IgfxTray - ok
20:40:55.0745 0x12f0 [ 4F64EEC70495C61E76785236A3EA3BF3, 55BA14932F0BAF1CD028279EDB6EED8399FDF8C3EF582D6BC83F92D74EACC24F ] C:\Windows\system32\hkcmd.exe
20:40:55.0842 0x12f0 HotKeysCmds - ok
20:40:55.0896 0x12f0 [ 66A1188246DF4DD7DA97C7EBDF40D0A2, ACDA32659122F526464F95852522B53613A5884668740CCFCDC231A90B7FCFB6 ] C:\Windows\system32\igfxpers.exe
20:40:56.0003 0x12f0 Persistence - ok
20:40:56.0071 0x12f0 [ 4A80B3C030178E65CF0BECFF1BB20905, EBBB74B0597D1884D279C77248A818A6D9300DDE06BCE498945B82715ABE0196 ] C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe
20:40:56.0152 0x12f0 SuiteTray - ok
20:40:56.0197 0x12f0 [ 0D360F06B168A6F37ACA9D9F958245DA, 0F37D510AE0A31503A359F65D5C04CD798B178A3A3E2601DFBAB6534B3C7C23C ] C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
20:40:56.0292 0x12f0 BackupManagerTray - ok
20:40:56.0446 0x12f0 [ 9ABC4E3B00CFA3A47D5569F5B49FE42F, 5D33CCE770BC9BC3AFA544A21F100A7F1E5A36577FDB30884160AC4BFE6A1838 ] C:\Program Files (x86)\Launch Manager\LManager.exe
20:40:56.0634 0x12f0 LManager - ok
20:40:56.0706 0x12f0 [ 14017E1CE1583C2C26F69C5BC3D4DBD0, 1D17EC0FF6DF5AF44C82EA6C6806CC940121BC93439D87C5442D7EEEFFA39E3A ] C:\Dolby PCEE4\pcee4.exe
20:40:56.0811 0x12f0 Dolby Advanced Audio v2 - ok
20:40:57.0275 0x12f0 [ 312C7978F0A42DB0475CE31D884DCE88, 53DBEF2473F39754BB1BC352DB9A32607FD3A2E2DC5E7AA6AE821CABEC00CCD1 ] C:\Program Files\AVAST Software\Avast\AvastUI.exe
20:40:57.0954 0x12f0 AvastUI.exe - ok
20:40:58.0123 0x12f0 [ E3BF29CED96790CDAAFA981FFDDF53A3, 76CB27EF7B27E5636EDA9D95229519B2A2870729A0BB694F1FD11CD602BAC4DC ] C:\Program Files\Windows Sidebar\sidebar.exe
20:40:58.0367 0x12f0 Sidebar - ok
20:40:58.0372 0x12f0 Waiting for KSN requests completion. In queue: 12
20:40:59.0372 0x12f0 Waiting for KSN requests completion. In queue: 12
20:41:00.0372 0x12f0 Waiting for KSN requests completion. In queue: 12
20:41:01.0433 0x12f0 AV detected via SS2: avast! Antivirus, C:\Program Files\AVAST Software\Avast\VisthAux.exe ( 10.0.2208.712 ), 0x41000 ( enabled : updated )
20:41:01.0471 0x12f0 Win FW state via NFP2: enabled
20:41:04.0175 0x12f0 ============================================================
20:41:04.0175 0x12f0 Scan finished
20:41:04.0175 0x12f0 ============================================================
20:41:04.0196 0x0db8 Detected object count: 1
20:41:04.0196 0x0db8 Actual detected object count: 1
20:41:21.0023 0x0db8 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - skipped by user
20:41:21.0023 0x0db8 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - User select action: Skip
20:45:24.0626 0x0184 ============================================================
20:45:24.0626 0x0184 Scan started
20:45:24.0626 0x0184 Mode: Manual; SigCheck; TDLFS;
20:45:24.0626 0x0184 ============================================================
20:45:24.0627 0x0184 KSN ping started
20:45:27.0330 0x0184 KSN ping finished: true
20:45:27.0912 0x0184 ================ Scan system memory ========================
20:45:27.0912 0x0184 System memory - ok
20:45:27.0922 0x0184 ================ Scan services =============================
20:45:28.0167 0x0184 [ A87D604AEA360176311474C87A63BB88, B1507868C382CD5D2DBC0D62114FCFBF7A780904A2E3CA7C7C1DD0844ADA9A8F ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
20:45:28.0256 0x0184 1394ohci - ok
20:45:28.0312 0x0184 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2, FDAAB7E23012B4D31537C5BDEF245BB0A12FA060A072C250E21C68E18B22E002 ] ACPI C:\Windows\system32\drivers\ACPI.sys
20:45:28.0379 0x0184 ACPI - ok
20:45:28.0402 0x0184 [ 99F8E788246D495CE3794D7E7821D2CA, F91615463270AD2601F882CAED43B88E7EDA115B9FD03FC56320E48119F15F76 ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
20:45:28.0457 0x0184 AcpiPmi - ok
20:45:28.0560 0x0184 [ CB1719E3EA00A0C114A8AD2655F43754, B38D21C4A7A83904CADEBA96A56AA5D1807C412A8E0BEFC889DF20D02941E570 ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
20:45:28.0625 0x0184 AdobeFlashPlayerUpdateSvc - ok
20:45:28.0668 0x0184 [ 2F6B34B83843F0C5118B63AC634F5BF4, 43E3F5FBFB5D33981AC503DEE476868EC029815D459E7C36C4ABC2D2F75B5735 ] adp94xx C:\Windows\system32\drivers\adp94xx.sys
20:45:28.0749 0x0184 adp94xx - ok
20:45:28.0800 0x0184 [ 597F78224EE9224EA1A13D6350CED962, DA7FD99BE5E3B7B98605BF5C13BF3F1A286C0DE1240617570B46FE4605E59BDC ] adpahci C:\Windows\system32\drivers\adpahci.sys
20:45:28.0867 0x0184 adpahci - ok
20:45:28.0894 0x0184 [ E109549C90F62FB570B9540C4B148E54, E804563735153EA00A00641814244BC8A347B578E7D63A16F43FB17566EE5559 ] adpu320 C:\Windows\system32\drivers\adpu320.sys
20:45:28.0948 0x0184 adpu320 - ok
20:45:28.0989 0x0184 [ 4B78B431F225FD8624C5655CB1DE7B61, 198A5AF2125C7C41F531A652D200C083A55A97DC541E3C0B5B253C7329949156 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
20:45:29.0095 0x0184 AeLookupSvc - ok
20:45:29.0153 0x0184 [ FA886682CFC5D36718D3E436AACF10B9, F80AB4F91AA6B5C7ECCB000D8E1BC2CF776DC3D69B3D9EBC2558C19035A6B3AB ] AFD C:\Windows\system32\drivers\afd.sys
20:45:29.0242 0x0184 AFD - ok
20:45:29.0286 0x0184 [ 608C14DBA7299D8CB6ED035A68A15799, 45360F89640BF1127C82A32393BD76205E4FA067889C40C491602F370C09282A ] agp440 C:\Windows\system32\drivers\agp440.sys

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#12 Příspěvek od kyky66 »

20:45:29.0332 0x0184 agp440 - ok
20:45:29.0363 0x0184 [ 3290D6946B5E30E70414990574883DDB, 0E9294E1991572256B3CDA6B031DB9F39CA601385515EE59F1F601725B889663 ] ALG C:\Windows\System32\alg.exe
20:45:29.0418 0x0184 ALG - ok
20:45:29.0449 0x0184 [ 5812713A477A3AD7363C7438CA2EE038, A7316299470D2E57A11499C752A711BF4A71EB11C9CBA731ED0945FF6A966721 ] aliide C:\Windows\system32\drivers\aliide.sys
20:45:29.0490 0x0184 aliide - ok
20:45:29.0515 0x0184 [ 1FF8B4431C353CE385C875F194924C0C, 3EA3A7F426B0FFC2461EDF4FDB4B58ACC9D0730EDA5B728D1EA1346EA0A02720 ] amdide C:\Windows\system32\drivers\amdide.sys
20:45:29.0559 0x0184 amdide - ok
20:45:29.0587 0x0184 [ 7024F087CFF1833A806193EF9D22CDA9, E7F27E488C38338388103D3B7EEDD61D05E14FB140992AEE6F492FFC821BF529 ] AmdK8 C:\Windows\system32\drivers\amdk8.sys
20:45:29.0655 0x0184 AmdK8 - ok
20:45:29.0670 0x0184 [ 1E56388B3FE0D031C44144EB8C4D6217, E88CA76FD47BA0EB427D59CB9BE040DE133D89D4E62D03A8D622624531D27487 ] AmdPPM C:\Windows\system32\drivers\amdppm.sys
20:45:29.0724 0x0184 AmdPPM - ok
20:45:29.0755 0x0184 [ D4121AE6D0C0E7E13AA221AA57EF2D49, 626F43C099BD197BE56648C367B711143C2BCCE96496BBDEF19F391D52FA01D0 ] amdsata C:\Windows\system32\drivers\amdsata.sys
20:45:29.0805 0x0184 amdsata - ok
20:45:29.0838 0x0184 [ F67F933E79241ED32FF46A4F29B5120B, D6EF539058F159CC4DD14CA9B1FD924998FEAC9D325C823C7A2DD21FEF1DC1A8 ] amdsbs C:\Windows\system32\drivers\amdsbs.sys
20:45:29.0900 0x0184 amdsbs - ok
20:45:29.0937 0x0184 [ 540DAF1CEA6094886D72126FD7C33048, 296578572A93F5B74E1AD443E000B79DC99D1CBD25082E02704800F886A3065F ] amdxata C:\Windows\system32\drivers\amdxata.sys
20:45:29.0981 0x0184 amdxata - ok
20:45:30.0028 0x0184 [ 80B9412C4DE09147581FC935FB4C97AB, 0C9661F7B5EF7F9D61981790B7AB64E3375BD117962166619D0CC546A2D014D3 ] AppID C:\Windows\system32\drivers\appid.sys
20:45:30.0083 0x0184 AppID - ok
20:45:30.0104 0x0184 [ F71CA01C24FC3798A717B5A6F682F9AD, 8CF1C209E7BBBAD02D6D087293C0B681CDA3170AF119CA2916C2708D8801E749 ] AppIDSvc C:\Windows\System32\appidsvc.dll
20:45:30.0152 0x0184 AppIDSvc - ok
20:45:30.0191 0x0184 [ 9D2A2369AB4B08A4905FE72DB104498F, D6FA1705018BABABFA2362E05691A0D6408D14DE7B76129B16D0A1DAD6378E58 ] Appinfo C:\Windows\System32\appinfo.dll
20:45:30.0248 0x0184 Appinfo - ok
20:45:30.0305 0x0184 [ C484F8CEB1717C540242531DB7845C4E, C507CE26716EB923B864ED85E8FA0B24591E2784A2F4F0E78AEED7E9953311F6 ] arc C:\Windows\system32\drivers\arc.sys
20:45:30.0351 0x0184 arc - ok
20:45:30.0371 0x0184 [ 019AF6924AEFE7839F61C830227FE79C, 5926B9DDFC9198043CDD6EA0B384C83B001EC225A8125628C4A45A3E6C42C72A ] arcsas C:\Windows\system32\drivers\arcsas.sys
20:45:30.0418 0x0184 arcsas - ok
20:45:30.0521 0x0184 [ 9A262EDD17F8473B91B333D6B031A901, 05DFBD3A7D83FDE1D062EA719ACA9EC48CB7FD42D17DDD88B82E5D25469ADD23 ] aspnet_state C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
20:45:30.0570 0x0184 aspnet_state - ok
20:45:30.0606 0x0184 [ 9BE9F2B83DE80E2752B1405CC427E2EC, 6015CA66553B3B882083B33F24FB338249A110D9769831C3D3D3C681AAFA9411 ] aswHwid C:\Windows\system32\drivers\aswHwid.sys
20:45:30.0669 0x0184 aswHwid - ok
20:45:30.0699 0x0184 [ 316271CC32FDFFFCDB30677684906D5E, 264544DE135861DF86C372B01F29ED601AECAEB7EA41E8FB789C43FDC178BFC6 ] aswKbd C:\Windows\system32\drivers\aswKbd.sys
20:45:30.0760 0x0184 aswKbd - ok
20:45:30.0782 0x0184 [ 2DA1C1AEDF454F8E32A863A1AEACDD8C, F02E4D197AE00B9A9507CF6007A7B7BEA54AF0F255B752FBA7174FA2596D1CA9 ] aswMonFlt C:\Windows\system32\drivers\aswMonFlt.sys
20:45:30.0843 0x0184 aswMonFlt - ok
20:45:30.0884 0x0184 [ 4750016EF9CC1DEC6DA3FE5AF9A7F095, C4CF46246D8A3FF9BD8D2FE899685654ADD45EB9B032F33804D0B8131882BC74 ] aswRdr C:\Windows\system32\drivers\aswRdr2.sys
20:45:30.0946 0x0184 aswRdr - ok
20:45:30.0984 0x0184 [ 1323269A92645705DEFA053F3596829D, 83EC58E0577A1E45D1FCBC0C0AF182099FB70B9005B9F8161166EBB4E9F58F35 ] aswRvrt C:\Windows\system32\drivers\aswRvrt.sys
20:45:31.0043 0x0184 aswRvrt - ok
20:45:31.0148 0x0184 [ E74FD717476B30E23F45354B8F3ACB30, 951D1655E1FA4CF0ACB29F2EEDDB3B42522D392F46DD826C63DCA8941E17ABA8 ] aswSnx C:\Windows\system32\drivers\aswSnx.sys
20:45:31.0327 0x0184 aswSnx - ok
20:45:31.0415 0x0184 [ B1881A01E301990B671694CA1623F1B6, 5299C713EA7CF96F0550943DB37E963CDA09258F65C471CCEEAB44C4736B7A08 ] aswSP C:\Windows\system32\drivers\aswSP.sys
20:45:31.0519 0x0184 aswSP - ok
20:45:31.0562 0x0184 [ 7509F07BA6F84C1E3B2C0D78A1F6F782, A90A36E8E23F58E430DE98B3623688DC09D34B62906EF7796DFC90F581FC385F ] aswStm C:\Windows\system32\drivers\aswStm.sys
20:45:31.0627 0x0184 aswStm - ok
20:45:31.0694 0x0184 [ 1A5BDDE65B648DC3AD48B6ECAA3AE9C8, 858F674C3B775F9C8C782B7AFAC0B02AE9410C9F3B7F5B3AE1C4AD3BF6448C14 ] aswVmm C:\Windows\system32\drivers\aswVmm.sys
20:45:31.0778 0x0184 aswVmm - ok
20:45:31.0822 0x0184 [ 769765CE2CC62867468CEA93969B2242, 0D8F19D49869DF93A3876B4C2E249D12E83F9CE11DAE8917D368E292043D4D26 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
20:45:31.0944 0x0184 AsyncMac - ok
20:45:31.0985 0x0184 [ 02062C0B390B7729EDC9E69C680A6F3C, 0261683C6DC2706DCE491A1CDC954AC9C9E649376EC30760BB4E225E18DC5273 ] atapi C:\Windows\system32\drivers\atapi.sys
20:45:32.0038 0x0184 atapi - ok
20:45:32.0113 0x0184 [ DE3E38431B00C2EA247C53675DCF01A0, 8965192096C94203A1F16689DCDA45FE0EDF3A6FB75B70FC378C2008E8E71C9B ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
20:45:32.0246 0x0184 AudioEndpointBuilder - ok
20:45:32.0302 0x0184 [ DE3E38431B00C2EA247C53675DCF01A0, 8965192096C94203A1F16689DCDA45FE0EDF3A6FB75B70FC378C2008E8E71C9B ] AudioSrv C:\Windows\System32\Audiosrv.dll
20:45:32.0434 0x0184 AudioSrv - ok
20:45:32.0524 0x0184 [ E3F7EC811923F3F1A77B185F22638E5E, 324041256314C1471B5F123FA8DECC8F374A6B497A6419D4CAF61E68E1733265 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
20:45:32.0588 0x0184 avast! Antivirus - ok
20:45:33.0010 0x0184 [ 4F4EBF6163D3A02D52A66BBD145B0069, 179B2FD2671F6BB8D3F77B39001F546A0DEBE85BFF9782060AF1DC50DFA071EF ] AvastVBoxSvc C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
20:45:33.0478 0x0184 AvastVBoxSvc - ok
20:45:33.0535 0x0184 [ A6BF31A71B409DFA8CAC83159E1E2AFF, CBB83F73FFD3C3FB4F96605067739F8F7A4A40B2B05417FA49E575E95628753F ] AxInstSV C:\Windows\System32\AxInstSV.dll
20:45:33.0604 0x0184 AxInstSV - ok
20:45:33.0661 0x0184 [ 3E5B191307609F7514148C6832BB0842, DE011CB7AA4A2405FAF21575182E0793A1D83DFFC44E9A7864D59F3D51D8D580 ] b06bdrv C:\Windows\system32\drivers\bxvbda.sys
20:45:33.0747 0x0184 b06bdrv - ok
20:45:33.0782 0x0184 [ B5ACE6968304A3900EEB1EBFD9622DF2, 1DAA118D8CA3F97B34DF3D3CDA1C78EAB2ED225699FEABE89D331AE0CB7679FA ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
20:45:33.0859 0x0184 b57nd60a - ok
20:45:33.0892 0x0184 [ A424CB46A145E5AABF15621550976DF2, B6CA183FD5ED72237D2DC1F599FD04A066C06A717A2CF63AF08D3AA0A227D7BA ] b57xdbd C:\Windows\system32\DRIVERS\b57xdbd.sys
20:45:33.0936 0x0184 b57xdbd - ok
20:45:33.0948 0x0184 [ BE4E6FD5A898812B85D5817AD9754A9F, 46A7C80283BE53F43A0D73DA3338461024DD002A7CF43660F9C7D640E0C72876 ] b57xdmp C:\Windows\system32\DRIVERS\b57xdmp.sys
20:45:33.0987 0x0184 b57xdmp - ok
20:45:34.0338 0x0184 [ 11F844B46B631337395651ABE9C4167B, 98771B4D9DABEE4C485D718E3BB7D4EF365CA1D7CF043BE12431BC08F6D16EFD ] BCM43XX C:\Windows\system32\DRIVERS\bcmwl664.sys
20:45:34.0864 0x0184 BCM43XX - ok
20:45:34.0906 0x0184 [ FDE360167101B4E45A96F939F388AEB0, 8D1457E866BBD645C4B9710DFBFF93405CC1193BF9AE42326F2382500B713B82 ] BDESVC C:\Windows\System32\bdesvc.dll
20:45:34.0975 0x0184 BDESVC - ok
20:45:35.0017 0x0184 [ 16A47CE2DECC9B099349A5F840654746, 77C008AEDB07FAC66413841D65C952DDB56FE7DCA5E9EF9C8F4130336B838024 ] Beep C:\Windows\system32\drivers\Beep.sys
20:45:35.0145 0x0184 Beep - ok
20:45:35.0217 0x0184 [ 82974D6A2FD19445CC5171FC378668A4, 075D25F47C0D2277E40AF8615571DAA5EB16B1824563632A9A7EC62505C29A4A ] BFE C:\Windows\System32\bfe.dll
20:45:35.0356 0x0184 BFE - ok
20:45:35.0454 0x0184 [ 1EA7969E3271CBC59E1730697DC74682, D511A34D63A6E0E6E7D1879068E2CD3D87ABEAF4936B2EA8CDDAD9F79D60FA04 ] BITS C:\Windows\System32\qmgr.dll
20:45:35.0690 0x0184 BITS - ok
20:45:35.0727 0x0184 [ 61583EE3C3A17003C4ACD0475646B4D3, 17E4BECC309C450E7E44F59A9C0BBC24D21BDC66DFBA65B8F198A00BB47A9811 ] blbdrive C:\Windows\system32\drivers\blbdrive.sys
20:45:35.0793 0x0184 blbdrive - ok
20:45:35.0812 0x0184 [ 6C02A83164F5CC0A262F4199F0871CF5, AD4632A6A203CB40970D848315D8ADB9C898349E20D8DF4107C2AE2703A2CF28 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
20:45:35.0878 0x0184 bowser - ok
20:45:35.0899 0x0184 [ F09EEE9EDC320B5E1501F749FDE686C8, 66691114C42E12F4CC6DC4078D4D2FA4029759ACDAF1B59D17383487180E84E3 ] BrFiltLo C:\Windows\system32\drivers\BrFiltLo.sys
20:45:35.0975 0x0184 BrFiltLo - ok
20:45:36.0000 0x0184 [ B114D3098E9BDB8BEA8B053685831BE6, 0ED23C1897F35FA00B9C2848DE4ED200E18688AA7825674888054BBC3A3EB92C ] BrFiltUp C:\Windows\system32\drivers\BrFiltUp.sys
20:45:36.0065 0x0184 BrFiltUp - ok
20:45:36.0089 0x0184 [ 5C2F352A4E961D72518261257AAE204B, 9EE1001E1D46A414A7A86FE1DBBE232203E26F54D9EF43ED31ED8EACD4D09853 ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
20:45:36.0225 0x0184 BridgeMP - ok
20:45:36.0271 0x0184 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694, 40011138869F5496A3E78D38C9900B466B6F3877526AC22952DCD528173F4645 ] Browser C:\Windows\System32\browser.dll
20:45:36.0345 0x0184 Browser - ok
20:45:36.0398 0x0184 [ 43BEA8D483BF1870F018E2D02E06A5BD, 4E6F5A5FD8C796A110B0DC9FF29E31EA78C04518FC1C840EF61BABD58AB10272 ] Brserid C:\Windows\System32\Drivers\Brserid.sys
20:45:36.0506 0x0184 Brserid - ok
20:45:36.0532 0x0184 [ A6ECA2151B08A09CACECA35C07F05B42, E2875BB7768ABAF38C3377007AA0A3C281503474D1831E396FB6599721586B0C ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
20:45:36.0604 0x0184 BrSerWdm - ok
20:45:36.0620 0x0184 [ B79968002C277E869CF38BD22CD61524, 50631836502237AF4893ECDCEA43B9031C3DE97433F594D46AF7C3C77F331983 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
20:45:36.0688 0x0184 BrUsbMdm - ok
20:45:36.0707 0x0184 [ A87528880231C54E75EA7A44943B38BF, 4C8BBB29FDA76A96840AA47A8613C15D4466F9273A13941C19507008629709C9 ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
20:45:36.0775 0x0184 BrUsbSer - ok
20:45:36.0816 0x0184 [ 0970D8B7151E9113BF8D44CE2E954DF7, D467DFFA1668F3BE29620154A13867568C25211ED823BE6A220D2DEE7E3A1278 ] bScsiMSa C:\Windows\system32\DRIVERS\bScsiMSa.sys
20:45:36.0870 0x0184 bScsiMSa - ok
20:45:36.0901 0x0184 [ 0C1EEE5AF32402D306874B110DE237EC, B0FE0F3B6A1E2C003E6F4B6330601C43126881262B328D7DD93AC2C0B714DC86 ] bScsiSDa C:\Windows\system32\DRIVERS\bScsiSDa.sys
20:45:36.0957 0x0184 bScsiSDa - ok
20:45:36.0989 0x0184 [ CF98190A94F62E405C8CB255018B2315, E1B2540023C4FE9FD588E4B6AE6347DFA565EB3898F21E5360882BF3E8B5E781 ] BthEnum C:\Windows\system32\drivers\BthEnum.sys
20:45:37.0048 0x0184 BthEnum - ok
20:45:37.0075 0x0184 [ 9DA669F11D1F894AB4EB69BF546A42E8, B498B8B6CEF957B73179D1ADAF084BBB57BB3735D810F9BE2C7B1D58A4FD25A4 ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys
20:45:37.0156 0x0184 BTHMODEM - ok
20:45:37.0186 0x0184 [ 02DD601B708DD0667E1331FA8518E9FF, 7DE6CC4DBB621CD03B01D9CE6CF66EAFE31D39030A391562CD0E278E1D70ADE1 ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys
20:45:37.0275 0x0184 BthPan - ok
20:45:37.0334 0x0184 [ 738D0E9272F59EB7A1449C3EC118E6C4, FE3D32C2A5E4DC21376A0F89C0B2EE024ECF1A3FB99213CC9BBC986ADF7AF080 ] BTHPORT C:\Windows\System32\Drivers\BTHport.sys
20:45:37.0440 0x0184 BTHPORT - ok
20:45:37.0471 0x0184 [ 95F9C2976059462CBBF227F7AAB10DE9, 2797AE919FF7606B070FB039CECDB0707CD2131DCAC09C5DF14F443D881C9F34 ] bthserv C:\Windows\system32\bthserv.dll
20:45:37.0576 0x0184 bthserv - ok
20:45:37.0602 0x0184 [ F188B7394D81010767B6DF3178519A37, 576304E92FD94908F093A6AB5F4D328F25829BE32EC3CA0D29EBFDF5DE83539B ] BTHUSB C:\Windows\System32\Drivers\BTHUSB.sys
20:45:37.0654 0x0184 BTHUSB - ok
20:45:37.0704 0x0184 [ A0DFB69ADE3444C78B17636FCF28E898, 21B1E76F056C2AFD5DEAFD620D2F90F4F617F8E76A88CEA2196E69D2CFBEE88B ] BTWAMPFL C:\Windows\system32\DRIVERS\btwampfl.sys
20:45:37.0778 0x0184 BTWAMPFL - ok
20:45:37.0799 0x0184 [ 7CF028CE78696882B327FF13D2DFA534, 624C88C3CB511DE5F8279B7E982632F81FDFCAC8F2B038B69FEB686400E0C4F8 ] btwaudio C:\Windows\system32\drivers\btwaudio.sys
20:45:37.0846 0x0184 btwaudio - ok
20:45:37.0871 0x0184 [ 3DEF2370E414B4E299673558BA171A51, 5A0923D9F941ABD34EC9BEE0EB62A62F135CBF128061239CC6EA0E6752791636 ] btwavdt C:\Windows\system32\drivers\btwavdt.sys
20:45:37.0920 0x0184 btwavdt - ok
20:45:38.0032 0x0184 [ 2E79F03D1DC44426C59D01BFDD3462C0, 3DAD830DCFA9804D02002593776371E886DCC27133872236A5B1B5D3618E59CA ] btwdins C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
20:45:38.0153 0x0184 btwdins - ok
20:45:38.0170 0x0184 [ 346B4051B3D7FF70E8F027869B8ECA6E, 7C0485F592368016C6BAB8B1BC24C89454D4B305C3E6DFB8AAF4CDB26062D4EB ] btwl2cap C:\Windows\system32\DRIVERS\btwl2cap.sys
20:45:38.0211 0x0184 btwl2cap - ok
20:45:38.0237 0x0184 [ 9937E0E4DFC0030560A6DFE9D3A94B39, 0B9CF1932D4534BD7B1F5D7B7BD5FBF9C8D156838D24ABBDE475E79EEF1150F1 ] btwrchid C:\Windows\system32\DRIVERS\btwrchid.sys
20:45:38.0275 0x0184 btwrchid - ok
20:45:38.0313 0x0184 [ B8BD2BB284668C84865658C77574381A, 6C55BA288B626DF172FDFEA0BD7027FAEBA1F44EF20AB55160D7C7DC6E717D65 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
20:45:38.0417 0x0184 cdfs - ok
20:45:38.0444 0x0184 [ F036CE71586E93D94DAB220D7BDF4416, BD07AAD9E20CEAF9FC84E4977C55EA2C45604A2C682AC70B9B9A2199B6713D5B ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
20:45:38.0506 0x0184 cdrom - ok
20:45:38.0539 0x0184 [ F17D1D393BBC69C5322FBFAFACA28C7F, 62A1A92B3C52ADFD0B808D7F69DD50238B5F202421F1786F7EAEAA63F274B3E8 ] CertPropSvc C:\Windows\System32\certprop.dll
20:45:38.0642 0x0184 CertPropSvc - ok
20:45:38.0661 0x0184 [ D7CD5C4E1B71FA62050515314CFB52CF, 513B5A849899F379F0BC6AB3A8A05C3493C2393C95F036612B96EC6E252E1C64 ] circlass C:\Windows\system32\drivers\circlass.sys
20:45:38.0707 0x0184 circlass - ok
20:45:38.0742 0x0184 [ FE1EC06F2253F691FE36217C592A0206, B9F122DB5E665ECDF29A5CB8BB6B531236F31A54A95769D6C5C1924C87FE70CE ] CLFS C:\Windows\system32\CLFS.sys
20:45:38.0801 0x0184 CLFS - ok
20:45:38.0850 0x0184 [ F13EC8A783E0CB0D6DC26A3CA848B7B8, 0809E3B71709F1343086EEB6C820543C1A7119E74EEF8AC1AEE1F81093ABEC66 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
20:45:38.0890 0x0184 clr_optimization_v2.0.50727_32 - ok
20:45:38.0939 0x0184 [ B4D73F04E9BC076F7CDAC4327DF636BB, 1ADED20D5A0D0A76E2F85CB778FD06BAB814868D35F8532E17D67045FF4770C2 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
20:45:38.0985 0x0184 clr_optimization_v2.0.50727_64 - ok
20:45:39.0046 0x0184 [ E87213F37A13E2B54391E40934F071D0, 7EB221127EFB5BF158FB03D18EFDA2C55FB6CE3D1A1FE69C01D70DBED02C87E5 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
20:45:39.0091 0x0184 clr_optimization_v4.0.30319_32 - ok
20:45:39.0107 0x0184 [ 4AEDAB50F83580D0B4D6CF78191F92AA, D113C47013B018B45161911B96E93AF96A2F3B34FA47061BF6E7A71FBA03194A ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
20:45:39.0156 0x0184 clr_optimization_v4.0.30319_64 - ok
20:45:39.0191 0x0184 [ 0840155D0BDDF1190F84A663C284BD33, 696039FA63CFEB33487FAA8FD7BBDB220141E9C6E529355D768DFC87999A9C3A ] CmBatt C:\Windows\system32\drivers\CmBatt.sys
20:45:39.0258 0x0184 CmBatt - ok
20:45:39.0287 0x0184 [ E19D3F095812725D88F9001985B94EDD, 46243C5CCC4981CAC6FA6452FFCEC33329BF172448F1852D52592C9342E0E18B ] cmdide C:\Windows\system32\drivers\cmdide.sys
20:45:39.0338 0x0184 cmdide - ok
20:45:39.0411 0x0184 [ EBF28856F69CF094A902F884CF989706, AD6C9F0BC20AA49EEE5478DA0F856F0EA2B414B63208C5FFB03C9D7F5B59765F ] CNG C:\Windows\system32\Drivers\cng.sys
20:45:39.0525 0x0184 CNG - ok
20:45:39.0544 0x0184 [ 102DE219C3F61415F964C88E9085AD14, CD74CB703381F1382C32CF892FF2F908F4C9412E1BC77234F8FEA5D4666E1BF1 ] Compbatt C:\Windows\system32\drivers\compbatt.sys
20:45:39.0596 0x0184 Compbatt - ok
20:45:39.0625 0x0184 [ 03EDB043586CCEBA243D689BDDA370A8, 0E4523AA332E242D5C2C61C5717DBA5AB6E42DADB5A7E512505FC2B6CC224959 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
20:45:39.0700 0x0184 CompositeBus - ok
20:45:39.0708 0x0184 COMSysApp - ok
20:45:39.0814 0x0184 [ 40EA16A9D4437A51491B93B72FAB71FF, F236B2BC7FE2B7150D60E94202D691E9B91D91D7EE779B59922398DF0217B380 ] cphs C:\Windows\SysWow64\IntelCpHeciSvc.exe
20:45:39.0900 0x0184 cphs - ok
20:45:39.0926 0x0184 [ 1C827878A998C18847245FE1F34EE597, 41EF7443D8B2733AA35CAC64B4F5F74FAC8BB0DA7D3936B69EC38E2DC3972E60 ] crcdisk C:\Windows\system32\drivers\crcdisk.sys
20:45:39.0982 0x0184 crcdisk - ok
20:45:40.0032 0x0184 [ 19D511CC455C19DE1ADF60E6C39C85B6, 2A05DD5EF3D0BEC2C9F4EA186E0E2D0F7BE0BF6A473D51194B09D33773AC7FAA ] CryptSvc C:\Windows\system32\cryptsvc.dll
20:45:40.0124 0x0184 CryptSvc - ok
20:45:40.0193 0x0184 [ 5C627D1B1138676C0A7AB2C2C190D123, C5003F2C912C5CA990E634818D3B4FD72F871900AF2948BD6C4D6400B354B401 ] DcomLaunch C:\Windows\system32\rpcss.dll
20:45:40.0374 0x0184 DcomLaunch - ok
20:45:40.0426 0x0184 [ 3CEC7631A84943677AA8FA8EE5B6B43D, 32061DAC9ED6C1EBA3B367B18D0E965AEEC2DF635DCF794EC39D086D32503AC5 ] defragsvc C:\Windows\System32\defragsvc.dll
20:45:40.0574 0x0184 defragsvc - ok
20:45:40.0604 0x0184 [ 9BB2EF44EAA163B29C4A4587887A0FE4, 03667BC3EA5003F4236929C10F23D8F108AFCB29DB5559E751FB26DFB318636F ] DfsC C:\Windows\system32\Drivers\dfsc.sys
20:45:40.0735 0x0184 DfsC - ok
20:45:40.0776 0x0184 [ 43D808F5D9E1A18E5EEB5EBC83969E4E, C10D1155D71EABE4ED44C656A8F13078A8A4E850C4A8FBB92D52D173430972B8 ] Dhcp C:\Windows\system32\dhcpcore.dll
20:45:40.0867 0x0184 Dhcp - ok
20:45:40.0897 0x0184 [ 13096B05847EC78F0977F2C0F79E9AB3, 1E44981B684F3E56F5D2439BB7FA78BD1BC876BB2265AE089AEC68F241B05B26 ] discache C:\Windows\system32\drivers\discache.sys
20:45:41.0026 0x0184 discache - ok
20:45:41.0051 0x0184 [ 9819EEE8B5EA3784EC4AF3B137A5244C, 571BC886E87C888DA96282E381A746D273B58B9074E84D4CA91275E26056D427 ] Disk C:\Windows\system32\drivers\disk.sys
20:45:41.0117 0x0184 Disk - ok
20:45:41.0166 0x0184 [ 16835866AAA693C7D7FCEBA8FFF706E4, 15891558F7C1F2BB57A98769601D447ED0D952354A8BB347312D034DC03E0242 ] Dnscache C:\Windows\System32\dnsrslvr.dll
20:45:41.0243 0x0184 Dnscache - ok
20:45:41.0290 0x0184 [ B1FB3DDCA0FDF408750D5843591AFBC6, AB6AD9C5E7BA2E3646D0115B67C4800D1CB43B4B12716397657C7ADEEE807304 ] dot3svc C:\Windows\System32\dot3svc.dll
20:45:41.0430 0x0184 dot3svc - ok
20:45:41.0466 0x0184 [ B26F4F737E8F9DF4F31AF6CF31D05820, 394BBBED4EC7FAD4110F62A43BFE0801D4AC56FFAC6C741C69407B26402311C7 ] DPS C:\Windows\system32\dps.dll
20:45:41.0576 0x0184 DPS - ok
20:45:41.0614 0x0184 [ 9B19F34400D24DF84C858A421C205754, 967AF267B4124BADA8F507CEBF25F2192D146A4D63BE71B45BFC03C5DA7F21A7 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
20:45:41.0660 0x0184 drmkaud - ok
20:45:41.0781 0x0184 [ 9DD3A22F804697606C2B7FF9E912FF6B, BBE2FC0D554030BA9E3A96CC4A360D61DBCCAA1D81BD7547809F29A3AF0B3A25 ] DsiWMIService C:\Program Files (x86)\Launch Manager\dsiwmis.exe
20:45:41.0864 0x0184 DsiWMIService - ok
20:45:41.0910 0x0184 [ 46571ED73AE84469DCA53081D33CF3C8, 8BB386BB4F6AD39F06A8607CD1DF3D67CFA45BBE52E40EDB90EB8C862283EBFF ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys
20:45:41.0987 0x0184 dtsoftbus01 - ok
20:45:42.0097 0x0184 [ 87CE5C8965E101CCCED1F4675557E868, 077D98F0F130B2FC710208BA34016EF2B2506EE2BD71740B228145E34A3046F1 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
20:45:42.0249 0x0184 DXGKrnl - ok
20:45:42.0287 0x0184 [ E2DDA8726DA9CB5B2C4000C9018A9633, 0C967DBC3636A76A696997192A158AA92A1AF19F01E3C66D5BF91818A8FAEA76 ] EapHost C:\Windows\System32\eapsvc.dll
20:45:42.0426 0x0184 EapHost - ok
20:45:42.0693 0x0184 [ DC5D737F51BE844D8C82C695EB17372F, 6D4022D9A46EDE89CEF0FAEADCC94C903234DFC460C0180D24FF9E38E8853017 ] ebdrv C:\Windows\system32\drivers\evbda.sys
20:45:43.0081 0x0184 ebdrv - ok
20:45:43.0128 0x0184 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] EFS C:\Windows\System32\lsass.exe
20:45:43.0180 0x0184 EFS - ok
20:45:43.0235 0x0184 [ 5332EC2BA1C112BD4BB1F38127848FEF, 156585CE4011546B20EDD20D04E639A0788B1DE6455B23B94E2CD31BA725FE3C ] EgisTec Ticket Service C:\Program Files (x86)\Common Files\EgisTec\Services\EgisTicketService.exe
20:45:43.0286 0x0184 EgisTec Ticket Service - ok
20:45:43.0387 0x0184 [ C4002B6B41975F057D98C439030CEA07, 3D2484FBB832EFB90504DD406ED1CF3065139B1FE1646471811F3A5679EF75F1 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
20:45:43.0512 0x0184 ehRecvr - ok
20:45:43.0527 0x0184 [ 4705E8EF9934482C5BB488CE28AFC681, 359E9EC5693CE0BE89082E1D5D8F5C5439A5B985010FF0CB45C11E3CFE30637D ] ehSched C:\Windows\ehome\ehsched.exe
20:45:43.0592 0x0184 ehSched - ok
20:45:43.0647 0x0184 [ 0E5DA5369A0FCAEA12456DD852545184, 9A64AC5396F978C3B92794EDCE84DCA938E4662868250F8C18FA7C2C172233F8 ] elxstor C:\Windows\system32\drivers\elxstor.sys
20:45:43.0746 0x0184 elxstor - ok
20:45:43.0858 0x0184 [ 48425C93B6F36529707206E4FA680CF3, 328BD59DEDFAD359EF79CCFBC2AD3E9C95657EC616AE0611F5EFEB34B810692A ] ePowerSvc C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
20:45:43.0978 0x0184 ePowerSvc - ok
20:45:44.0000 0x0184 [ 34A3C54752046E79A126E15C51DB409B, 7D5B5E150C7C73666F99CBAFF759029716C86F16B927E0078D77F8A696616D75 ] ErrDev C:\Windows\system32\drivers\errdev.sys
20:45:44.0050 0x0184 ErrDev - ok
20:45:44.0087 0x0184 [ DBAA0C650C9549DC5C599D1E81DEDAAD, C8DF68CDACEF27C91CFD1FE8032A8DAF830D9E77C573C25DE5D41FC3DB824ABA ] ETD C:\Windows\system32\DRIVERS\ETD.sys
20:45:44.0145 0x0184 ETD - ok
20:45:44.0198 0x0184 [ 4166F82BE4D24938977DD1746BE9B8A0, 24121751B7306225AD1C808442D7B030DEF377E9316AA0A3C5C7460E87317881 ] EventSystem C:\Windows\system32\es.dll
20:45:44.0331 0x0184 EventSystem - ok
20:45:44.0360 0x0184 [ A510C654EC00C1E9BDD91EEB3A59823B, 76CD277730F7B08D375770CD373D786160F34D1481AF0536BA1A5D2727E255F5 ] exfat C:\Windows\system32\drivers\exfat.sys
20:45:44.0472 0x0184 exfat - ok
20:45:44.0515 0x0184 [ 0ADC83218B66A6DB380C330836F3E36D, 798D6F83B5DBCC1656595E0A96CF12087FCCBE19D1982890D0CE5F629B328B29 ] fastfat C:\Windows\system32\drivers\fastfat.sys
20:45:44.0634 0x0184 fastfat - ok
20:45:44.0694 0x0184 [ DBEFD454F8318A0EF691FDD2EAAB44EB, 7F52AE222FF28503B6FC4A5852BD0CAEAF187BE69AF4B577D3DE474C24366099 ] Fax C:\Windows\system32\fxssvc.exe
20:45:44.0802 0x0184 Fax - ok
20:45:44.0823 0x0184 [ D765D19CD8EF61F650C384F62FAC00AB, 9F0A483A043D3BA873232AD3BA5F7BF9173832550A27AF3E8BD433905BD2A0EE ] fdc C:\Windows\system32\drivers\fdc.sys
20:45:44.0873 0x0184 fdc - ok
20:45:44.0898 0x0184 [ 0438CAB2E03F4FB61455A7956026FE86, 6D4DDC2973DB25CE0C7646BC85EFBCC004EBE35EA683F62162AE317C6F1D8DFE ] fdPHost C:\Windows\system32\fdPHost.dll
20:45:45.0001 0x0184 fdPHost - ok
20:45:45.0018 0x0184 [ 802496CB59A30349F9A6DD22D6947644, 52D59D3D628D5661F83F090F33F744F6916E0CC1F76E5A33983E06EB66AE19F8 ] FDResPub C:\Windows\system32\fdrespub.dll
20:45:45.0119 0x0184 FDResPub - ok
20:45:45.0142 0x0184 [ 655661BE46B5F5F3FD454E2C3095B930, 549C8E2A2A37757E560D55FFA6BFDD838205F17E40561E67F0124C934272CD1A ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
20:45:45.0187 0x0184 FileInfo - ok
20:45:45.0203 0x0184 [ 5F671AB5BC87EEA04EC38A6CD5962A47, 6B61D3363FF3F9C439BD51102C284972EAE96ACC0683B9DC7E12D25D0ADC51B6 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
20:45:45.0310 0x0184 Filetrace - ok
20:45:45.0383 0x0184 [ BB0667B0171B632B97EA759515476F07, 07A123B2182D5813D2898928C231638353CF086606E9D5A5AF4A2A73E17CEC27 ] FLEXnet Licensing Service C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
20:45:45.0476 0x0184 FLEXnet Licensing Service - ok
20:45:45.0501 0x0184 [ C172A0F53008EAEB8EA33FE10E177AF5, 9175A95B323696D1B35C9EFEB7790DD64E6EE0B7021E6C18E2F81009B169D77B ] flpydisk C:\Windows\system32\drivers\flpydisk.sys
20:45:45.0551 0x0184 flpydisk - ok
20:45:45.0583 0x0184 [ DA6B67270FD9DB3697B20FCE94950741, F621A4462C9F2904063578C427FAF22D7D66AE9967605C11C798099817CE5331 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
20:45:45.0650 0x0184 FltMgr - ok
20:45:45.0694 0x0184 [ B8AFE7A30D34C0E9FDBA81632294547C, B972AE00CA877A5BB439F797016530FB06C7F1BADD24383863F48E6744CFB700 ] fltsrv C:\Windows\system32\DRIVERS\fltsrv.sys
20:45:45.0742 0x0184 fltsrv - ok
20:45:45.0847 0x0184 [ C4C183E6551084039EC862DA1C945E3D, 0874A2ACDD24D64965AA9A76E9C818E216880AE4C9A2E07ED932EE404585CEE6 ] FontCache C:\Windows\system32\FntCache.dll
20:45:45.0992 0x0184 FontCache - ok
20:45:46.0062 0x0184 [ A8B7F3818AB65695E3A0BB3279F6DCE6, 89FCF10F599767E67A1E011753E34DA44EAA311F105DBF69549009ED932A60F0 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
20:45:46.0106 0x0184 FontCache3.0.0.0 - ok
20:45:46.0129 0x0184 [ D43703496149971890703B4B1B723EAC, F06397B2EDCA61629249D2EF1CBB7827A8BEAB8488246BD85EF6AE1363C0DA6E ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
20:45:46.0179 0x0184 FsDepends - ok
20:45:46.0203 0x0184 [ 6BD9295CC032DD3077C671FCCF579A7B, 83622FBB0CB923798E7E584BF53CAAF75B8C016E3FF7F0FA35880FF34D1DFE33 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
20:45:46.0245 0x0184 Fs_Rec - ok
20:45:46.0295 0x0184 [ 8F6322049018354F45F05A2FD2D4E5E0, 73BF0FB4EBD7887E992DDEBB79E906958D6678F8D1107E8C368F5A0514D80359 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
20:45:46.0361 0x0184 fvevol - ok
20:45:46.0399 0x0184 [ 8C778D335C9D272CFD3298AB02ABE3B6, 85F0B13926B0F693FA9E70AA58DE47100E4B6F893772EBE4300C37D9A36E6005 ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys
20:45:46.0445 0x0184 gagp30kx - ok
20:45:46.0490 0x0184 [ C403C5DB49A0F9AAF4F2128EDC0106D8, 3C6948B63278022D8182F773C5FA15784514F76C1546118DDBADBA322B962D12 ] GamesAppService C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
20:45:46.0548 0x0184 GamesAppService - ok
20:45:46.0624 0x0184 [ 277BBC7E1AA1EE957F573A10ECA7EF3A, 2EE60B924E583E847CC24E78B401EF95C69DB777A5B74E1EC963E18D47B94D24 ] gpsvc C:\Windows\System32\gpsvc.dll
20:45:46.0802 0x0184 gpsvc - ok
20:45:46.0858 0x0184 [ C9B2D1D3F86FD3673EF847DEF73B6F9E, 9D3822A6464F685F770F8D02A8AE623A676888F135E8425C3BAF1CC077429A7F ] GREGService C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
20:45:46.0899 0x0184 GREGService - ok
20:45:46.0933 0x0184 [ F2523EF6460FC42405B12248338AB2F0, B2F3DE8DE1F512D871BC2BC2E8D0E33AB03335BFBC07627C5F88B65024928E19 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
20:45:46.0982 0x0184 hcw85cir - ok
20:45:47.0022 0x0184 [ 975761C778E33CD22498059B91E7373A, 8304E15FBE6876BE57263A03621365DA8C88005EAC532A770303C06799D915D9 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
20:45:47.0103 0x0184 HdAudAddService - ok
20:45:47.0134 0x0184 [ 97BFED39B6B79EB12CDDBFEED51F56BB, 3CF981D668FB2381E52AF2E51E296C6CFB47B0D62249645278479D0111A47955 ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
20:45:47.0199 0x0184 HDAudBus - ok
20:45:47.0206 0x0184 [ 78E86380454A7B10A5EB255DC44A355F, 11F3ED7ACFFA3024B9BD504F81AC39F5B4CED5A8A425E8BADF7132EFEDB9BD64 ] HidBatt C:\Windows\system32\drivers\HidBatt.sys
20:45:47.0257 0x0184 HidBatt - ok
20:45:47.0271 0x0184 [ 7FD2A313F7AFE5C4DAB14798C48DD104, 94CBFD4506CBDE4162CEB3367BAB042D19ACA6785954DC0B554D4164B9FCD0D4 ] HidBth C:\Windows\system32\drivers\hidbth.sys
20:45:47.0338 0x0184 HidBth - ok
20:45:47.0349 0x0184 [ 0A77D29F311B88CFAE3B13F9C1A73825, 8615DC6CEFB591505CE16E054A71A4F371B827DDFD5E980777AB4233DCFDA01D ] HidIr C:\Windows\system32\drivers\hidir.sys
20:45:47.0407 0x0184 HidIr - ok
20:45:47.0439 0x0184 [ BD9EB3958F213F96B97B1D897DEE006D, 4D01CBF898B528B3A4E5A683DF2177300AFABD7D4CB51F1A7891B1B545499631 ] hidserv C:\Windows\System32\hidserv.dll
20:45:47.0540 0x0184 hidserv - ok
20:45:47.0576 0x0184 [ 9592090A7E2B61CD582B612B6DF70536, FD11D5E02C32D658B28FCC35688AB66CCB5D3A0A0D74C82AE0F0B6C67B568A0F ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
20:45:47.0645 0x0184 HidUsb - ok
20:45:47.0685 0x0184 [ 387E72E739E15E3D37907A86D9FF98E2, 9935BE2E58788E79328293AF2F202CB0F6042441B176F75ACC5AEA93C8E05531 ] hkmsvc C:\Windows\system32\kmsvc.dll
20:45:47.0817 0x0184 hkmsvc - ok
20:45:47.0856 0x0184 [ EFDFB3DD38A4376F93E7985173813ABD, 70402FA73A5A2A8BB557AAC8F531E373077D28DE5F40A1F3F14B940BE01CD2E1 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
20:45:47.0948 0x0184 HomeGroupListener - ok
20:45:47.0997 0x0184 [ 908ACB1F594274965A53926B10C81E89, 7D34A742AC486294D82676F8465A3EF26C8AC3317C32B63F62031CB007CFC208 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
20:45:48.0078 0x0184 HomeGroupProvider - ok
20:45:48.0119 0x0184 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC, E9E6A1665740CFBC2DD321010007EF42ABA2102AEB9772EE8AA3354664B1E205 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
20:45:48.0177 0x0184 HpSAMD - ok
20:45:48.0247 0x0184 [ 0EA7DE1ACB728DD5A369FD742D6EEE28, 21C489412EB33A12B22290EB701C19BA57006E8702E76F730954F0784DDE9779 ] HTTP C:\Windows\system32\drivers\HTTP.sys
20:45:48.0445 0x0184 HTTP - ok
20:45:48.0473 0x0184 [ A5462BD6884960C9DC85ED49D34FF392, 53E65841AF5B06A2844D0BB6FC4DD3923A323FFA0E4BFC89B3B5CAFB592A3D53 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
20:45:48.0533 0x0184 hwpolicy - ok
20:45:48.0564 0x0184 [ FA55C73D4AFFA7EE23AC4BE53B4592D3, 65CDDC62B89A60E942C5642C9D8B539EFB69DA8069B4A2E54978154B314531CD ] i8042prt C:\Windows\system32\drivers\i8042prt.sys
20:45:48.0658 0x0184 i8042prt - ok
20:45:48.0718 0x0184 [ 26CF4275034214ECEDD8EC17B0A18A99, 95A08C63971C28F1BC97040C0ADA247E3B43DE7D937B14E33A394B955D0AC8B7 ] iaStor C:\Windows\system32\drivers\iaStor.sys
20:45:48.0828 0x0184 iaStor - ok
20:45:48.0892 0x0184 [ E79A8E33BD136D14BAE1FA20EB2EF124, 54AD784570282FEF21021BE76C57EE878EC6FF6423CE2FFC3A4372AF6C3112D4 ] IAStorDataMgrSvc C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
20:45:48.0940 0x0184 IAStorDataMgrSvc - ok
20:45:48.0982 0x0184 [ AAAF44DB3BD0B9D1FB6969B23ECC8366, 805AA4A9464002D1AB3832E4106B2AAA1331F4281367E75956062AAE99699385 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
20:45:49.0083 0x0184 iaStorV - ok
20:45:49.0163 0x0184 [ 83FF82FE209E7997067B375DAD6CF23D, E312DD068E51DBF96A8232D7D1C9F158652FDA23649655F1102928B320795091 ] ICCS C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
20:45:49.0227 0x0184 ICCS - ok
20:45:49.0295 0x0184 [ 1CF03C69B49ACB70C722DF92755C0C8C, C227850C133F29BB9DED91A26A22AE077FD69629CEF35B67D305F016C4BDAA81 ] IDriverT C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
20:45:49.0335 0x0184 IDriverT - detected UnsignedFile.Multi.Generic ( 1 )
20:45:49.0335 0x0184 Detect skipped due to KSN trusted
20:45:49.0335 0x0184 IDriverT - ok
20:45:49.0435 0x0184 [ C98A5B9D932430AD8EEBD3EF73756EF7, DF7E1D391A0F3345AD61154363922C27BD557DEEACE395A6A8A8A16BFD1BB9A8 ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
20:45:49.0579 0x0184 idsvc - ok
20:45:49.0593 0x0184 IEEtwCollectorService - ok
20:45:50.0032 0x0184 [ 0143C860F0D09B8465AE803FDDB47BE9, C11B079AC7338981BA844BF62B96FDC4FD83018E9F67CCA9ADE426978FCF2562 ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys
20:45:50.0565 0x0184 igfx - ok
20:45:50.0618 0x0184 [ 5C18831C61933628F5BB0EA2675B9D21, 5CD9DE2F8C0256623A417B5C55BF55BB2562BD7AB2C3C83BB3D9886C2FBDA4E4 ] iirsp C:\Windows\system32\drivers\iirsp.sys
20:45:50.0661 0x0184 iirsp - ok
20:45:50.0739 0x0184 [ 344789398EC3EE5A4E00C52B31847946, 3DA5F08E4B46F4E63456AA588D49E39A6A09A97D0509880C00F327623DB6122D ] IKEEXT C:\Windows\System32\ikeext.dll
20:45:50.0857 0x0184 IKEEXT - ok
20:45:51.0073 0x0184 [ 1CE438B31551746AB450D8FFA403BDB5, 56000B9A2E9EBCB3D5F1E516EECFC10BEEAC9CBF6E088FC23D9B4B2C7FC9686A ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
20:45:51.0447 0x0184 IntcAzAudAddService - ok
20:45:51.0518 0x0184 [ F5495B38BFB9149925F54F65AB40EFBF, 7CBB72C41E2343DACBFB967A39CA04788561EDECB289C41BC2D6A06B80882AC4 ] IntcDAud C:\Windows\system32\DRIVERS\IntcDAud.sys
20:45:51.0619 0x0184 IntcDAud - ok
20:45:51.0651 0x0184 [ F00F20E70C6EC3AA366910083A0518AA, E2F3E9FFD82C802C8BAC309893A3664ACF16A279959C0FDECCA64C3D3C60FD22 ] intelide C:\Windows\system32\drivers\intelide.sys
20:45:51.0707 0x0184 intelide - ok
20:45:51.0741 0x0184 [ ADA036632C664CAA754079041CF1F8C1, F2386CC09AC6DE4C54189154F7D91C1DB7AA120B13FAE8BA5B579ACF99FCC610 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
20:45:51.0806 0x0184 intelppm - ok
20:45:51.0841 0x0184 [ 098A91C54546A3B878DAD6A7E90A455B, 044CCE2A0DF56EBE1EFD99B4F6F0A5B9EE12498CA358CF4B2E3A1CFD872823AA ] IPBusEnum C:\Windows\system32\ipbusenum.dll
20:45:51.0973 0x0184 IPBusEnum - ok
20:45:52.0001 0x0184 [ C9F0E1BD74365A8771590E9008D22AB6, 728BC5A6AAE499FDC50EB01577AF16D83C2A9F3B09936DD2A89C01E074BA8E51 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
20:45:52.0130 0x0184 IpFilterDriver - ok
20:45:52.0206 0x0184 [ 08C2957BB30058E663720C5606885653, E13EDF6701512E2A9977A531454932CA5023087CB50E1D2F416B8BCDD92B67BE ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
20:45:52.0343 0x0184 iphlpsvc - ok
20:45:52.0373 0x0184 [ 0FC1AEA580957AA8817B8F305D18CA3A, 7161E4DE91AAFC3FA8BF24FAE4636390C2627DB931505247C0D52C75A31473D9 ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
20:45:52.0444 0x0184 IPMIDRV - ok
20:45:52.0463 0x0184 [ AF9B39A7E7B6CAA203B3862582E9F2D0, 67128BE7EADBE6BD0205B050F96E268948E8660C4BAB259FB0BE03935153D04E ] IPNAT C:\Windows\system32\drivers\ipnat.sys
20:45:52.0609 0x0184 IPNAT - ok
20:45:52.0638 0x0184 [ 3ABF5E7213EB28966D55D58B515D5CE9, A352BCC5B6B9A28805B15CAFB235676F1FAFF0D2394F88C03089EB157D6188AE ] IRENUM C:\Windows\system32\drivers\irenum.sys
20:45:52.0719 0x0184 IRENUM - ok
20:45:52.0729 0x0184 [ 2F7B28DC3E1183E5EB418DF55C204F38, D40410A760965925D6F10959B2043F7BD4F68EAFCF5E743AF11AD860BD136548 ] isapnp C:\Windows\system32\drivers\isapnp.sys
20:45:52.0790 0x0184 isapnp - ok
20:45:52.0834 0x0184 [ 96BB922A0981BC7432C8CF52B5410FE6, 236C05509B1040059B15021CBBDBDAF3B9C0F00910142BE5887B2C7561BAAFBA ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
20:45:52.0899 0x0184 iScsiPrt - ok
20:45:52.0952 0x0184 [ 455B75C19BF3F1F2EE3AC10E1169826C, C8CE6DE48E0B4621F2851A994261FA787556A27F9868A8859E5E8A8354028257 ] k57nd60a C:\Windows\system32\DRIVERS\k57nd60a.sys
20:45:53.0026 0x0184 k57nd60a - ok
20:45:53.0056 0x0184 [ BC02336F1CBA7DCC7D1213BB588A68A5, 450C5BAD54CCE2AFCDFF1B6E7F8E1A8446D9D3255DF9D36C29A8F848048AAD93 ] kbdclass C:\Windows\system32\drivers\kbdclass.sys
20:45:53.0101 0x0184 kbdclass - ok
20:45:53.0127 0x0184 [ 0705EFF5B42A9DB58548EEC3B26BB484, 86C6824ED7ED6FA8F306DB6319A0FD688AA91295AE571262F9D8E96A32225E99 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
20:45:53.0178 0x0184 kbdhid - ok
20:45:53.0196 0x0184 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] KeyIso C:\Windows\system32\lsass.exe
20:45:53.0248 0x0184 KeyIso - ok
20:45:53.0285 0x0184 [ 353009DEDF918B2A51414F330CF72DEC, BF157D6E329F26E02FA16271B751B421396040DBB1D7BF9B2E0A21BC569672E2 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
20:45:53.0337 0x0184 KSecDD - ok
20:45:53.0387 0x0184 [ 41774FF331F609EF442B7398EE6202B1, AD67DA06A74895C384F4A1F1CF47050DAEE9C6CE8AD12F1A116FC977B6C3A864 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
20:45:53.0442 0x0184 KSecPkg - ok
20:45:53.0470 0x0184 [ 6869281E78CB31A43E969F06B57347C4, 866A23E69B32A78D378D6CB3B3DA3695FFDFF0FEC3C9F68C8C3F988DF417044B ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
20:45:53.0566 0x0184 ksthunk - ok
20:45:53.0617 0x0184 [ 6AB66E16AA859232F64DEB66887A8C9C, 5F2B579BEA8098A2994B0DECECDAE7B396E7B5DC5F09645737B9F28BEEA77FFF ] KtmRm C:\Windows\system32\msdtckrm.dll
20:45:53.0754 0x0184 KtmRm - ok
20:45:53.0794 0x0184 [ D9F42719019740BAA6D1C6D536CBDAA6, 8757599D0AE5302C4CE50861BEBA3A8DD14D7B0DBD916FD5404133688CDFCC40 ] LanmanServer C:\Windows\System32\srvsvc.dll
20:45:53.0919 0x0184 LanmanServer - ok
20:45:53.0949 0x0184 [ 851A1382EED3E3A7476DB004F4EE3E1A, B1C67F47DD594D092E6E258F01DF5E7150227CE3131A908A244DEE9F8A1FABF9 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
20:45:54.0060 0x0184 LanmanWorkstation - ok
20:45:54.0138 0x0184 [ B705C7097F9A0EC941D02DCE7C7D426C, 1A137BEA25BF7BA1EF190212CD6E556B53293D6388E9F7E790BF53F641F3CF89 ] Live Updater Service C:\Program Files\Acer\Acer Updater\UpdaterService.exe
20:45:54.0199 0x0184 Live Updater Service - ok
20:45:54.0218 0x0184 [ 1538831CF8AD2979A04C423779465827, E1729B0CC4CEEE494A0B8817A8E98FF232E3A32FB023566EF0BC71A090262C0C ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
20:45:54.0327 0x0184 lltdio - ok
20:45:54.0372 0x0184 [ C1185803384AB3FEED115F79F109427F, 0414FE73532DCAB17E906438A14711E928CECCD5F579255410C62984DD652700 ] lltdsvc C:\Windows\System32\lltdsvc.dll
20:45:54.0487 0x0184 lltdsvc - ok
20:45:54.0513 0x0184 [ F993A32249B66C9D622EA5592A8B76B8, EE64672A990C6145DC5601E2B8CDBE089272A72732F59AF9865DCBA8B1717E70 ] lmhosts C:\Windows\System32\lmhsvc.dll
20:45:54.0600 0x0184 lmhosts - ok
20:45:54.0668 0x0184 [ 50C7CE53EF461870410355F1F2E7D515, D6E84C63D74E4603D37FD7CC88BF51DE23CD17DB1D1AD4ADBED62F949F3C470C ] LMS C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
20:45:54.0725 0x0184 LMS - ok
20:45:54.0758 0x0184 [ 1A93E54EB0ECE102495A51266DCDB6A6, DB6AA86AA36C3A7988BE96E87B5D3251BE7617C54EE8F894D9DC2E267FE3255B ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys
20:45:54.0801 0x0184 LSI_FC - ok
20:45:54.0814 0x0184 [ 1047184A9FDC8BDBFF857175875EE810, F2251EDB7736A26D388A0C5CC2FE5FB9C5E109CBB1E3800993554CB21D81AE4B ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys
20:45:54.0854 0x0184 LSI_SAS - ok
20:45:54.0863 0x0184 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93, 88D5740A4E9CC3FA80FA18035DAB441BDC5A039622D666BFDAA525CC9686BD06 ] LSI_SAS2 C:\Windows\system32\drivers\lsi_sas2.sys
20:45:54.0902 0x0184 LSI_SAS2 - ok
20:45:54.0914 0x0184 [ 0504EACAFF0D3C8AED161C4B0D369D4A, 4D272237C189646F5C80822FD3CBA7C2728E482E2DAAF7A09C8AEF811C89C54D ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys
20:45:54.0955 0x0184 LSI_SCSI - ok
20:45:54.0979 0x0184 [ 43D0F98E1D56CCDDB0D5254CFF7B356E, 5BA498183B5C4996C694CB0A9A6B66CE6C7A460F6C91BEB9F305486FCC3B7B22 ] luafv C:\Windows\system32\drivers\luafv.sys
20:45:55.0068 0x0184 luafv - ok
20:45:55.0102 0x0184 [ 0BE09CD858ABF9DF6ED259D57A1A1663, 2FD28889B93C8E801F74C1D0769673A461671E0189D0A22C94509E3F0EEB7428 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
20:45:55.0152 0x0184 Mcx2Svc - ok
20:45:55.0163 0x0184 [ A55805F747C6EDB6A9080D7C633BD0F4, 2DA0E83BF3C8ADEF6F551B6CC1C0A3F6149CDBE6EC60413BA1767C4DE425A728 ] megasas C:\Windows\system32\drivers\megasas.sys
20:45:55.0201 0x0184 megasas - ok
20:45:55.0236 0x0184 [ BAF74CE0072480C3B6B7C13B2A94D6B3, 85CBB4949C090A904464F79713A3418338753D20D7FB811E68F287FDAC1DD834 ] MegaSR C:\Windows\system32\drivers\MegaSR.sys
20:45:55.0291 0x0184 MegaSR - ok
20:45:55.0320 0x0184 [ A6518DCC42F7A6E999BB3BEA8FD87567, 8A9AE992F93F37E0723761EA271A7E1AA8172702C471041A17324474FC96B9BC ] MEIx64 C:\Windows\system32\DRIVERS\HECIx64.sys
20:45:55.0355 0x0184 MEIx64 - ok
20:45:55.0388 0x0184 [ E40E80D0304A73E8D269F7141D77250B, 0DB4AC13A264F19A84DC0BCED54E8E404014CC09C993B172002B1561EC7E265A ] MMCSS C:\Windows\system32\mmcss.dll
20:45:55.0475 0x0184 MMCSS - ok
20:45:55.0504 0x0184 [ 800BA92F7010378B09F9ED9270F07137, 94F9AF9E1BE80AE6AC39A2A74EF9FAB115DCAACC011D07DFA8D6A1DDC8A93342 ] Modem C:\Windows\system32\drivers\modem.sys
20:45:55.0587 0x0184 Modem - ok
20:45:55.0613 0x0184 [ B03D591DC7DA45ECE20B3B467E6AADAA, 701FB0CAD8138C58507BE28845D3E24CE269A040737C29885944A0D851238732 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
20:45:55.0665 0x0184 monitor - ok
20:45:55.0676 0x0184 [ 7D27EA49F3C1F687D357E77A470AEA99, 7FE7CAF95959F127C6D932C01D539C06D80273C49A09761F6E8331C05B1A7EE7 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
20:45:55.0715 0x0184 mouclass - ok
20:45:55.0739 0x0184 [ D3BF052C40B0C4166D9FD86A4288C1E6, 5E65264354CD94E844BF1838CA1B8E49080EFA34605A32CF2F6A47A2B97FC183 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
20:45:55.0781 0x0184 mouhid - ok
20:45:55.0816 0x0184 [ 32E7A3D591D671A6DF2DB515A5CBE0FA, 47CED0B9067AE8BF5EEF60B17ADEE5906BEDCC56E4CB460B7BFBC12BB9A69E63 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
20:45:55.0856 0x0184 mountmgr - ok
20:45:55.0899 0x0184 [ B4E9C7383A705628AD491CF0F87D901F, 5C0CD7133D4F5B1E0466CDB2A2210ECA57206A8BC41F37BC6324120AE5501C70 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
20:45:55.0940 0x0184 MozillaMaintenance - ok
20:45:55.0974 0x0184 [ A44B420D30BD56E145D6A2BC8768EC58, B1E4DCA5A1008FA7A0492DC091FB2B820406AE13FD3D44F124E89B1037AF09B8 ] mpio C:\Windows\system32\drivers\mpio.sys
20:45:56.0035 0x0184 mpio - ok
20:45:56.0059 0x0184 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F, 5A3FA2F110029CB4CC4384998EDB59203FDD65EC45E01B897FB684F8956EAD20 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
20:45:56.0194 0x0184 mpsdrv - ok
20:45:56.0274 0x0184 [ 54FFC9C8898113ACE189D4AA7199D2C1, 65F585C87F3F710FD5793FDFA96B740AD8D4317B0C120F4435CCF777300EA4F2 ] MpsSvc C:\Windows\system32\mpssvc.dll
20:45:56.0488 0x0184 MpsSvc - ok
20:45:56.0526 0x0184 [ 1A4F75E63C9FB84B85DFFC6B63FD5404, 01AFA6DBB4CDE55FE4EA05BBE8F753A4266F8D072EA1EE01DB79F5126780C21F ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
20:45:56.0605 0x0184 MRxDAV - ok
20:45:56.0643 0x0184 [ A5D9106A73DC88564C825D317CAC68AC, 0457B2AEA4E05A91D0E43F317894A614434D8CEBE35020785387F307E231FBE4 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
20:45:56.0717 0x0184 mrxsmb - ok
20:45:56.0774 0x0184 [ D711B3C1D5F42C0C2415687BE09FC163, 9B3013AC60BD2D0FF52086658BA5FF486ADE15954A552D7DD590580E8BAE3EFF ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
20:45:56.0863 0x0184 mrxsmb10 - ok
20:45:56.0895 0x0184 [ 9423E9D355C8D303E76B8CFBD8A5C30C, 220B33F120C2DD937FE4D5664F4B581DC0ACF78D62EB56B7720888F67B9644CC ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
20:45:56.0970 0x0184 mrxsmb20 - ok
20:45:57.0012 0x0184 [ C25F0BAFA182CBCA2DD3C851C2E75796, 643E158A0948DF331807AEAA391F23960362E46C0A0CF6D22A99020EAE7B10F8 ] msahci C:\Windows\system32\drivers\msahci.sys
20:45:57.0068 0x0184 msahci - ok
20:45:57.0114 0x0184 [ DB801A638D011B9633829EB6F663C900, B34FD33A215ACCF2905F4B7D061686CDB1CB9C652147AF56AE14686C1F6E3C74 ] msdsm C:\Windows\system32\drivers\msdsm.sys
20:45:57.0181 0x0184 msdsm - ok
20:45:57.0214 0x0184 [ DE0ECE52236CFA3ED2DBFC03F28253A8, 2FBBEC4CACB5161F68D7C2935852A5888945CA0F107CF8A1C01F4528CE407DE3 ] MSDTC C:\Windows\System32\msdtc.exe
20:45:57.0295 0x0184 MSDTC - ok
20:45:57.0342 0x0184 [ AA3FB40E17CE1388FA1BEDAB50EA8F96, 69F93E15536644C8FD679A20190CFE577F4985D3B1B4A4AA250A168615AE1E99 ] Msfs C:\Windows\system32\drivers\Msfs.sys
20:45:57.0468 0x0184 Msfs - ok
20:45:57.0499 0x0184 [ F9D215A46A8B9753F61767FA72A20326, 6F76642B45E0A7EF6BCAB8B37D55CCE2EAA310ED07B76D43FCB88987C2174141 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
20:45:57.0624 0x0184 mshidkmdf - ok
20:45:57.0642 0x0184 [ D916874BBD4F8B07BFB7FA9B3CCAE29D, B229DA150713DEDBC4F05386C9D9DC3BC095A74F44F3081E88311AB73BC992A1 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
20:45:57.0695 0x0184 msisadrv - ok
20:45:57.0734 0x0184 [ 808E98FF49B155C522E6400953177B08, F873F5BFF0984C5165DF67E92874D3F6EB8D86F9B5AD17013A0091CA33A1A3D5 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
20:45:57.0876 0x0184 MSiSCSI - ok
20:45:57.0886 0x0184 msiserver - ok
20:45:57.0913 0x0184 [ 49CCF2C4FEA34FFAD8B1B59D49439366, E5752EA57C7BDAD5F53E3BC441A415E909AC602CAE56234684FB8789A20396C7 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
20:45:58.0047 0x0184 MSKSSRV - ok
20:45:58.0064 0x0184 [ BDD71ACE35A232104DDD349EE70E1AB3, 27464A66868513BE6A01B75D7FC5B0D6B71842E4E20CE3F76B15C071A0618BBB ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
20:45:58.0183 0x0184 MSPCLOCK - ok
20:45:58.0194 0x0184 [ 4ED981241DB27C3383D72092B618A1D0, E12F121E641249DB3491141851B59E1496F4413EDF58E863388F1C229838DFCC ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
20:45:58.0314 0x0184 MSPQM - ok
20:45:58.0358 0x0184 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D, 64E3BC613EC4872B1B344CBF71EE15BE195592E3244C1EE099C6F8B95A40F133 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
20:45:58.0470 0x0184 MsRPC - ok
20:45:58.0494 0x0184 [ 0EED230E37515A0EAEE3C2E1BC97B288, B1D8F8A75006B6E99214CA36D27A8594EF8D952F315BEB201E9BAC9DE3E64D42 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
20:45:58.0557 0x0184 mssmbios - ok
20:45:58.0578 0x0184 [ 2E66F9ECB30B4221A318C92AC2250779, DF175E1AB6962303E57F26DAE5C5C1E40B8640333F3E352A64F6A5F1301586CD ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
20:45:58.0707 0x0184 MSTEE - ok
20:45:58.0719 0x0184 [ 7EA404308934E675BFFDE8EDF0757BCD, 306CD02D89CFCFE576242360ED5F9EEEDCAFC43CD43B7D2977AE960F9AEC3232 ] MTConfig C:\Windows\system32\drivers\MTConfig.sys
20:45:58.0781 0x0184 MTConfig - ok
20:45:58.0821 0x0184 [ F9A18612FD3526FE473C1BDA678D61C8, 32F7975B5BAA447917F832D9E3499B4B6D3E90D73F478375D0B70B36C524693A ] Mup C:\Windows\system32\Drivers\mup.sys
20:45:58.0875 0x0184 Mup - ok
20:45:58.0894 0x0184 [ C009123B206C56854F4E88596035231D, 670403A40B425F77C90ECB048A0C8BC11FB19E40A8CECC2C3DCF79175B745863 ] mwlPSDFilter C:\Windows\system32\DRIVERS\mwlPSDFilter.sys
20:45:58.0945 0x0184 mwlPSDFilter - ok
20:45:58.0971 0x0184 [ BF3739EEB9F008B1DEBAC115089A53F8, 8546AB69087656259BBE17D6F80F4AB164B04171673CE2BF9FFD1B5C9584E9A4 ] mwlPSDNServ C:\Windows\system32\DRIVERS\mwlPSDNServ.sys
20:45:59.0022 0x0184 mwlPSDNServ - ok
20:45:59.0042 0x0184 [ 38DD143D95E7A01B86F219DDA9C28779, 5FA8C0595CCF835DBCE1CC5322E8FD4BFB6DFB6CF869BB7CB73F919445D469AA ] mwlPSDVDisk C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys
20:45:59.0096 0x0184 mwlPSDVDisk - ok
20:45:59.0162 0x0184 [ 582AC6D9873E31DFA28A4547270862DD, BD540499F74E8F59A020D935D18E36A3A97C1A6EC59C8208436469A31B16B260 ] napagent C:\Windows\system32\qagentRT.dll
20:45:59.0346 0x0184 napagent - ok
20:45:59.0404 0x0184 [ 1EA3749C4114DB3E3161156FFFFA6B33, 54C2E77BCE1037711A11313AC25B8706109098C10A31AA03AEB7A185E97800D7 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
20:45:59.0517 0x0184 NativeWifiP - ok
20:45:59.0622 0x0184 [ 760E38053BF56E501D562B70AD796B88, F856E81A975D44F8684A6F2466549CEEDFAEB3950191698555A93A1206E0A42D ] NDIS C:\Windows\system32\drivers\ndis.sys
20:45:59.0790 0x0184 NDIS - ok
20:45:59.0833 0x0184 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC, D7E5446E83909AE25506BB98FBDD878A529C87963E3C1125C4ABAB25823572BC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
20:45:59.0941 0x0184 NdisCap - ok
20:45:59.0959 0x0184 [ 30639C932D9FEF22B31268FE25A1B6E5, 32873D95339600F6EEFA51847D12C563FF01F320DC59055B242FA2887C99F9D6 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
20:46:00.0058 0x0184 NdisTapi - ok
20:46:00.0090 0x0184 [ 136185F9FB2CC61E573E676AA5402356, BA3AD0A33416DA913B4242C6BE8C3E5812AD2B20BA6C11DD3094F2E8EB56E683 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
20:46:00.0195 0x0184 Ndisuio - ok
20:46:00.0227 0x0184 [ 53F7305169863F0A2BDDC49E116C2E11, 881E9346D3C02405B7850ADC37E720990712EC9C666A0CE96E252A487FD2CE77 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
20:46:00.0337 0x0184 NdisWan - ok
20:46:00.0356 0x0184 [ 015C0D8E0E0421B4CFD48CFFE2825879, 4242E2D42CCFC859B2C0275C5331798BC0BDA68E51CF4650B6E64B1332071023 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
20:46:00.0459 0x0184 NDProxy - ok
20:46:00.0477 0x0184 [ 86743D9F5D2B1048062B14B1D84501C4, DBF6D6A60AB774FCB0F464FF2D285A7521D0A24006687B243AB46B17D8032062 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
20:46:00.0590 0x0184 NetBIOS - ok
20:46:00.0640 0x0184 [ 09594D1089C523423B32A4229263F068, 7426A9B8BA27D3225928DDEFBD399650ABB90798212F56B7D12158AC22CCCE37 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
20:46:00.0760 0x0184 NetBT - ok
20:46:00.0773 0x0184 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] Netlogon C:\Windows\system32\lsass.exe
20:46:00.0827 0x0184 Netlogon - ok
20:46:00.0875 0x0184 [ 847D3AE376C0817161A14A82C8922A9E, 37AE692B3481323134125EF58F2C3CBC20177371AF2F5874F53DD32A827CB936 ] Netman C:\Windows\System32\netman.dll
20:46:01.0012 0x0184 Netman - ok
20:46:01.0086 0x0184 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:46:01.0144 0x0184 NetMsmqActivator - ok
20:46:01.0161 0x0184 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:46:01.0218 0x0184 NetPipeActivator - ok
20:46:01.0274 0x0184 [ 5F28111C648F1E24F7DBC87CDEB091B8, 2E8645285921EDB98BB2173E11E57459C888D52E80D85791D169C869DE8813B9 ] netprofm C:\Windows\System32\netprofm.dll
20:46:01.0411 0x0184 netprofm - ok
20:46:01.0423 0x0184 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:46:01.0495 0x0184 NetTcpActivator - ok
20:46:01.0520 0x0184 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:46:01.0586 0x0184 NetTcpPortSharing - ok
20:46:01.0624 0x0184 [ 77889813BE4D166CDAB78DDBA990DA92, 2EF531AE502B943632EEC66A309A8BFCDD36120A5E1473F4AAF3C2393AD0E6A3 ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys
20:46:01.0667 0x0184 nfrd960 - ok
20:46:01.0726 0x0184 [ 8AD77806D336673F270DB31645267293, E23F324913554A23CD043DD27D4305AF62F48C0561A0FC7B7811E55B74B1BE79 ] NlaSvc C:\Windows\System32\nlasvc.dll
20:46:01.0804 0x0184 NlaSvc - ok
20:46:01.0838 0x0184 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7, D8957EF7060A69DBB3CD6B2C45B1E4143592AB8D018471E17AC04668157DC67F ] Npfs C:\Windows\system32\drivers\Npfs.sys
20:46:01.0937 0x0184 Npfs - ok
20:46:01.0968 0x0184 [ D54BFDF3E0C953F823B3D0BFE4732528, 497A1DCC5646EC22119273216DF10D5442D16F83E4363770F507518CF6EAA53A ] nsi C:\Windows\system32\nsisvc.dll
20:46:02.0077 0x0184 nsi - ok
20:46:02.0112 0x0184 [ E7F5AE18AF4168178A642A9247C63001, 133023B7E4BA8049C4CAED3282BDD25571D1CC25FAC3B820C7F981D292689D76 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
20:46:02.0213 0x0184 nsiproxy - ok
20:46:02.0361 0x0184 [ 1A29A59A4C5BA6F8C85062A613B7E2B2, CC137F499A12C724D4166C2D85E9F447413419A0683DAC6F1A802B7F210C77F1 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
20:46:02.0584 0x0184 Ntfs - ok
20:46:02.0781 0x0184 [ 1873214666F6F0A883742DF91FBC48C9, DCF5382CE338D4B5B0C3A3B722A19B6C7BAB59EB7B266FEF04698B79070E2C4B ] NTI IScheduleSvc C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
20:46:02.0855 0x0184 NTI IScheduleSvc - ok
20:46:02.0905 0x0184 [ EE3BA1024594D5D09E314F206B94069E, 34C8EC3DF1C3088D8A0442CAA4F5506665AFB2DF016709457ED2AB7DA45F53A6 ] NTIDrvr C:\Windows\system32\drivers\NTIDrvr.sys
20:46:02.0965 0x0184 NTIDrvr - ok
20:46:02.0995 0x0184 [ 9899284589F75FA8724FF3D16AED75C1, 181188599FD5D4DE33B97010D9E0CAEABAB9A3EF50712FE7F9AA0735CD0666D6 ] Null C:\Windows\system32\drivers\Null.sys
20:46:03.0121 0x0184 Null - ok
20:46:03.0148 0x0184 [ 0A92CB65770442ED0DC44834632F66AD, 581327F07A68DBD5CC749214BE5F1211FC2CE41C7A4F0656B680AFB51A35ACE7 ] nvraid C:\Windows\system32\drivers\nvraid.sys
20:46:03.0251 0x0184 nvraid - ok
20:46:03.0288 0x0184 [ DAB0E87525C10052BF65F06152F37E4A, AD9BFF0D5FD3FFB95C758B478E1F6A9FE45E7B37AEC71EB5070D292FEAAEDF37 ] nvstor C:\Windows\system32\drivers\nvstor.sys
20:46:03.0357 0x0184 nvstor - ok
20:46:03.0394 0x0184 [ 270D7CD42D6E3979F6DD0146650F0E05, 752489E54C9004EDCBE1F1F208FFD864DA5C83E59A2DDE6B3E0D63ECA996F76F ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
20:46:03.0458 0x0184 nv_agp - ok
20:46:03.0564 0x0184 [ 785F487A64950F3CB8E9F16253BA3B7B, 02445344BD214370A6D48B1CA04921D8EFCB13E676B5648266DD0E076C0822B6 ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
20:46:03.0672 0x0184 odserv - ok
20:46:03.0713 0x0184 [ 3589478E4B22CE21B41FA1BFC0B8B8A0, AD2469FC753FE552CB809FF405A9AB23E7561292FE89117E3B3B62057EFF0203 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
20:46:03.0781 0x0184 ohci1394 - ok
20:46:03.0820 0x0184 [ 9D10F99A6712E28F8ACD5641E3A7EA6B, 70964A0ED9011EA94044E15FA77EDD9CF535CC79ED8E03A3721FF007E69595CC ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
20:46:03.0882 0x0184 ose - ok
20:46:03.0936 0x0184 [ 3EAC4455472CC2C97107B5291E0DCAFE, E51F373F2DBEAEE516B42BAE8C1B5BB68D00B881323E842CB6EDEC0A183CFFC3 ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
20:46:04.0031 0x0184 p2pimsvc - ok
20:46:04.0081 0x0184 [ 927463ECB02179F88E4B9A17568C63C3, FEFD3447692C277D59EEC7BF218552C8BB6B8C98C26E973675549628408B94CE ] p2psvc C:\Windows\system32\p2psvc.dll
20:46:04.0192 0x0184 p2psvc - ok
20:46:04.0234 0x0184 [ 0086431C29C35BE1DBC43F52CC273887, 0D116D49EF9ABB57DA005764F25E692622210627FC2048F06A989B12FA8D0A80 ] Parport C:\Windows\system32\drivers\parport.sys
20:46:04.0308 0x0184 Parport - ok
20:46:04.0347 0x0184 [ E9766131EEADE40A27DC27D2D68FBA9C, 63C295EC96DBD25F1A8B908295CCB86B54F2A77A02AAA11E5D9160C2C1A492B6 ] partmgr C:\Windows\system32\drivers\partmgr.sys
20:46:04.0421 0x0184 partmgr - ok
20:46:04.0487 0x0184 [ 256390425414F90FCBC12F525A84EB11, A4992020BF6A239AD8A77125426E2C39980C9ABC971C4DBCB24B358F946AD7F9 ] PcaSvc C:\Windows\System32\pcasvc.dll
20:46:04.0574 0x0184 PcaSvc - ok
20:46:04.0613 0x0184 [ 94575C0571D1462A0F70BDE6BD6EE6B3, 7139BAC653EA94A3DD3821CAB35FC5E22F4CCA5ACC2BAABDAA27E4C3C8B27FC9 ] pci C:\Windows\system32\drivers\pci.sys
20:46:04.0684 0x0184 pci - ok
20:46:04.0714 0x0184 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA, F2A7CC645B96946CC65BF60E14E70DC09C848D27C7943CE5DEA0C01A6B863480 ] pciide C:\Windows\system32\drivers\pciide.sys
20:46:04.0768 0x0184 pciide - ok
20:46:04.0822 0x0184 [ B2E81D4E87CE48589F98CB8C05B01F2F, 6763BEE7270A4873B3E131BFB92313E2750FCBD0AD73C23D1C4F98F7DF73DE14 ] pcmcia C:\Windows\system32\drivers\pcmcia.sys
20:46:04.0894 0x0184 pcmcia - ok
20:46:04.0922 0x0184 [ D6B9C2E1A11A3A4B26A182FFEF18F603, BBA5FE08B1DDD6243118E11358FD61B10E850F090F061711C3CB207CE5FBBD36 ] pcw C:\Windows\system32\drivers\pcw.sys
20:46:04.0977 0x0184 pcw - ok
20:46:05.0055 0x0184 [ 946010CDFA91469351B22E2620CEBCD8, F099C92706D42ADC289B72724F7932E5D4F62A427AEC967DDB0A1D728AE59A63 ] PEAUTH C:\Windows\system32\drivers\peauth.sys
20:46:05.0177 0x0184 PEAUTH - ok
20:46:05.0272 0x0184 [ E495E408C93141E8FC72DC0C6046DDFA, 489B957DADA0DC128A09468F1AD082DCC657E86053208EA06A12937BE86FB919 ] PerfHost C:\Windows\SysWow64\perfhost.exe
20:46:05.0329 0x0184 PerfHost - ok
20:46:05.0446 0x0184 [ C7CF6A6E137463219E1259E3F0F0DD6C, 08D7244F52AA17DD669AA6F77C291DAC88E7B2D1887DE422509C1F83EC85F3DD ] pla C:\Windows\system32\pla.dll
20:46:05.0661 0x0184 pla - ok
20:46:05.0747 0x0184 [ 25FBDEF06C4D92815B353F6E792C8129, 57D9764AE6BCE33B242C399CDFC10DD405975BD6411CA8C75FBCD06EEB8442A9 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
20:46:05.0831 0x0184 PlugPlay - ok
20:46:05.0843 0x0184 [ 7195581CEC9BB7D12ABE54036ACC2E38, 9C4E5D6EA984148F2663DC529083408B2248DFF6DAAC85D9195F80A722782315 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
20:46:05.0899 0x0184 PNRPAutoReg - ok
20:46:05.0933 0x0184 [ 3EAC4455472CC2C97107B5291E0DCAFE, E51F373F2DBEAEE516B42BAE8C1B5BB68D00B881323E842CB6EDEC0A183CFFC3 ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
20:46:06.0016 0x0184 PNRPsvc - ok
20:46:06.0073 0x0184 [ 4F15D75ADF6156BF56ECED6D4A55C389, 2ADA3EA69A5D7EC2A4D2DD89178DB94EAFDDF95F07B0070D654D9F7A5C12A044 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
20:46:06.0207 0x0184 PolicyAgent - ok
20:46:06.0251 0x0184 [ 6BA9D927DDED70BD1A9CADED45F8B184, 66203CE70A5EDE053929A940F38924C6792239CCCE10DD2C1D90D5B4D6748B55 ] Power C:\Windows\system32\umpo.dll
20:46:06.0368 0x0184 Power - ok
20:46:06.0394 0x0184 [ F92A2C41117A11A00BE01CA01A7FCDE9, 38ADC6052696D110CA5F393BC586791920663F5DA66934C2A824DDA9CD89C763 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
20:46:06.0504 0x0184 PptpMiniport - ok
20:46:06.0541 0x0184 [ 0D922E23C041EFB1C3FAC2A6F943C9BF, 855418A6A58DCAFB181A1A68613B3E203AFB0A9B3D9D26D0C521F9F613B4EAD5 ] Processor C:\Windows\system32\drivers\processr.sys
20:46:06.0595 0x0184 Processor - ok
20:46:06.0632 0x0184 [ 53E83F1F6CF9D62F32801CF66D8352A8, 1225FED810BE8E0729EEAE5B340035CCBB9BACD3EF247834400F9B72D05ACE48 ] ProfSvc C:\Windows\system32\profsvc.dll
20:46:06.0700 0x0184 ProfSvc - ok
20:46:06.0719 0x0184 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] ProtectedStorage C:\Windows\system32\lsass.exe
20:46:06.0772 0x0184 ProtectedStorage - ok
20:46:06.0802 0x0184 [ 0557CF5A2556BD58E26384169D72438D, F6F83A616B1F1C6C0DF6D2EC2513E6C23FD4FAA6D36518B8676C619AB74957B4 ] Psched C:\Windows\system32\DRIVERS\pacer.sys
20:46:06.0908 0x0184 Psched - ok
20:46:07.0019 0x0184 [ A53A15A11EBFD21077463EE2C7AFEEF0, 6002B012A75045DEA62640A864A8721EADE2F8B65BEB5F5BA76D8CD819774489 ] ql2300 C:\Windows\system32\drivers\ql2300.sys
20:46:07.0187 0x0184 ql2300 - ok
20:46:07.0274 0x0184 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8, FB6ABAB741CED66A79E31A45111649F2FA3E26CEE77209B5296F789F6F7D08DE ] ql40xx C:\Windows\system32\drivers\ql40xx.sys
20:46:07.0325 0x0184 ql40xx - ok
20:46:07.0360 0x0184 [ 906191634E99AEA92C4816150BDA3732, A0305436384104C3B559F9C73902DA19B96B518413379E397C5CDAB0B2B9418F ] QWAVE C:\Windows\system32\qwave.dll
20:46:07.0442 0x0184 QWAVE - ok
20:46:07.0463 0x0184 [ 76707BB36430888D9CE9D705398ADB6C, 35C1D1D05F98AC29A33D3781F497A0B40A3CB9CDF25FE1F28F574E40DDF70535 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
20:46:07.0534 0x0184 QWAVEdrv - ok
20:46:07.0557 0x0184 [ 5A0DA8AD5762FA2D91678A8A01311704, 8A64EB5DBAB7048A9E42A21CEB62CCD5B007A80C199892D7F8C69B48E8A255EF ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
20:46:07.0655 0x0184 RasAcd - ok
20:46:07.0683 0x0184 [ 7ECFF9B22276B73F43A99A15A6094E90, 62C70DA127F48F796F8897BBFA23AB6EB080CC923F0F091DFA384A93F5C90CA1 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
20:46:07.0788 0x0184 RasAgileVpn - ok
20:46:07.0807 0x0184 [ 8F26510C5383B8DBE976DE1CD00FC8C7, 60E618C010E8A723960636415573FA17EA0BBEF79647196B3BC0B8DEE680E090 ] RasAuto C:\Windows\System32\rasauto.dll
20:46:07.0916 0x0184 RasAuto - ok
20:46:07.0951 0x0184 [ 471815800AE33E6F1C32FB1B97C490CA, 27307265F743DE3A3A3EC1B2C472A3D85FDD0AEC458E0B1177593141EE072698 ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
20:46:08.0064 0x0184 Rasl2tp - ok
20:46:08.0119 0x0184 [ EE867A0870FC9E4972BA9EAAD35651E2, 1B848D81705081FD2E18AC762DA7F51455657DAF860BF363DC15925A148BCADA ] RasMan C:\Windows\System32\rasmans.dll
20:46:08.0245 0x0184 RasMan - ok
20:46:08.0270 0x0184 [ 855C9B1CD4756C5E9A2AA58A15F58C25, A514F8A9C304D54BDA8DC60F5A64259B057EC83A1CAAF6D2B58CFD55E9561F72 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
20:46:08.0378 0x0184 RasPppoe - ok
20:46:08.0401 0x0184 [ E8B1E447B008D07FF47D016C2B0EEECB, FEC789F82B912F3E14E49524D40FEAA4373B221156F14045E645D7C37859258C ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
20:46:08.0506 0x0184 RasSstp - ok
20:46:08.0549 0x0184 [ 77F665941019A1594D887A74F301FA2F, 1FDC6F6853400190C086042933F157814D915C54F26793CAD36CD2607D8810DA ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
20:46:08.0672 0x0184 rdbss - ok
20:46:08.0686 0x0184 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D, 1DF3501BBFFB56C3ECC39DBCC4287D3302216C2208CE22428B8C4967E5DE9D17 ] rdpbus C:\Windows\system32\drivers\rdpbus.sys
20:46:08.0743 0x0184 rdpbus - ok
20:46:08.0772 0x0184 [ CEA6CC257FC9B7715F1C2B4849286D24, A78144D18352EA802C39D9D42921CF97A3E0211766B2169B6755C6FC2D77A804 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
20:46:08.0870 0x0184 RDPCDD - ok
20:46:08.0894 0x0184 [ BB5971A4F00659529A5C44831AF22365, 9AAA5C0D448E821FD85589505D99DF7749715A046BBD211F139E4E652ADDE41F ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
20:46:08.0991 0x0184 RDPENCDD - ok
20:46:09.0024 0x0184 [ 216F3FA57533D98E1F74DED70113177A, 60C126A1409D1E9C39F1C9E95F70115BF4AF07780AB499F6E10A612540F173F4 ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
20:46:09.0122 0x0184 RDPREFMP - ok
20:46:09.0198 0x0184 [ 313F68E1A3E6345A4F47A36B07062F34, B8318A0AE06BDE278931CA52F960B9FE226FD9894B076858DDB755AE26E1E66F ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
20:46:09.0252 0x0184 RdpVideoMiniport - ok
20:46:09.0305 0x0184 [ FE571E088C2D83619D2D48D4E961BF41, 88C5A2FCB1D0E528657842E39963471A6E42FCA3FCDF37955AEC8258AB4C48EA ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
20:46:09.0373 0x0184 RDPWD - ok
20:46:09.0434 0x0184 [ 34ED295FA0121C241BFEF24764FC4520, AAEE5F00CAA763A5BA51CF56BD7262C03409CD72BD5601490E3EC3FFF929BB5F ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
20:46:09.0498 0x0184 rdyboost - ok
20:46:09.0530 0x0184 [ 254FB7A22D74E5511C73A3F6D802F192, 3D0FB5840364200DE394F8CC28DA0E334C2B5FA8FF28A41656EE72287F3D3836 ] RemoteAccess C:\Windows\System32\mprdim.dll
20:46:09.0643 0x0184 RemoteAccess - ok
20:46:09.0684 0x0184 [ E4D94F24081440B5FC5AA556C7C62702, 147CAA03568DC480F9506E30B84891AB7E433B5EBC05F34FF10F72B00E1C6B22 ] RemoteRegistry C:\Windows\system32\regsvc.dll
20:46:09.0809 0x0184 RemoteRegistry - ok
20:46:09.0846 0x0184 [ 3DD798846E2C28102B922C56E71B7932, 30B111615D74CB2213997A5C08DD9C8613ADE441D9423CC1C49A753D13CE524D ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys
20:46:09.0912 0x0184 RFCOMM - ok
20:46:09.0936 0x0184 [ E4DC58CF7B3EA515AE917FF0D402A7BB, 665B5CD9FE905B0EE3F59A7B1A94760F5393EBEE729877D8584349754C2867E8 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
20:46:10.0043 0x0184 RpcEptMapper - ok
20:46:10.0075 0x0184 [ D5BA242D4CF8E384DB90E6A8ED850B8C, CB4CB2608B5E31B55FB1A2CF4051E6D08A0C2A5FB231B2116F95938D7577334E ] RpcLocator C:\Windows\system32\locator.exe
20:46:10.0128 0x0184 RpcLocator - ok
20:46:10.0178 0x0184 [ 5C627D1B1138676C0A7AB2C2C190D123, C5003F2C912C5CA990E634818D3B4FD72F871900AF2948BD6C4D6400B354B401 ] RpcSs C:\Windows\system32\rpcss.dll
20:46:10.0340 0x0184 RpcSs - ok
20:46:10.0372 0x0184 [ DDC86E4F8E7456261E637E3552E804FF, D250C69CCC75F2D88E7E624FCC51300E75637333317D53908CCA7E0F117173DD ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
20:46:10.0473 0x0184 rspndr - ok
20:46:10.0503 0x0184 [ EA268BCE30691C2DD24F02E617FD2EB5, DD95E7C1C60C773953CE9DB77D8441508CE4A21820AAEDE455A3A6C373278DA4 ] s0016bus C:\Windows\system32\DRIVERS\s0016bus.sys
20:46:10.0544 0x0184 s0016bus - ok
20:46:10.0568 0x0184 [ F5F9DEB89996D333EF976624D37E24E3, 88DE296EFA6CA2F32318F1807D633C8949D237FB33BA320551B71089CF5EB73B ] s0016mdfl C:\Windows\system32\DRIVERS\s0016mdfl.sys
20:46:10.0602 0x0184 s0016mdfl - ok
20:46:10.0636 0x0184 [ C17CE2AEE67480FEBCC36ECCB54C0BE8, E13F83608B29988CCDB5A462AA3E56D26222427066651EEDF48223664D3FAFEA ] s0016mdm C:\Windows\system32\DRIVERS\s0016mdm.sys
20:46:10.0679 0x0184 s0016mdm - ok
20:46:10.0709 0x0184 [ CC267F04C54C5EC5B7BD658D7628469F, 66F2283C8CE15BEED0B933EA82158C91FC77B1BF9FEF057D0E291922D07A8E53 ] s0016mgmt C:\Windows\system32\DRIVERS\s0016mgmt.sys
20:46:10.0750 0x0184 s0016mgmt - ok
20:46:10.0782 0x0184 [ 30A35BBCE09D9FE67482FD62C61911FC, 8E8B0910F2A4C7DCFF0F8A83AAA8F9B38D53CEB7B7E7DC5B64350A09CBE6F557 ] s0016nd5 C:\Windows\system32\DRIVERS\s0016nd5.sys
20:46:10.0829 0x0184 s0016nd5 - ok
20:46:10.0856 0x0184 [ CA394DCC38579C7AD82E83EE64D798A0, A56DB0C67EF6CF1A95BB8E7FBFFBC7926D3E3A0511DD4389D2002312E72703A9 ] s0016obex C:\Windows\system32\DRIVERS\s0016obex.sys
20:46:10.0916 0x0184 s0016obex - ok
20:46:10.0964 0x0184 [ EB267CCEA84E6E8598D92F73332AC67B, 3C7F0FDD825D2C50B13E78FB742B09A5E636820C6F47778F1C5E6900B3C9B905 ] s0016unic C:\Windows\system32\DRIVERS\s0016unic.sys
20:46:11.0031 0x0184 s0016unic - ok
20:46:11.0064 0x0184 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] SamSs C:\Windows\system32\lsass.exe
20:46:11.0129 0x0184 SamSs - ok
20:46:11.0168 0x0184 [ AC03AF3329579FFFB455AA2DAABBE22B, 7AD3B62ADFEC166F9E256F9FF8BAA0568B2ED7308142BF8F5269E6EAA5E0A656 ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
20:46:11.0234 0x0184 sbp2port - ok
20:46:11.0276 0x0184 [ 9B7395789E3791A3B6D000FE6F8B131E, E5F067F3F212BF5481668BE1779CBEF053F511F8967589BE2E865ACB9A620024 ] SCardSvr C:\Windows\System32\SCardSvr.dll
20:46:11.0423 0x0184 SCardSvr - ok
20:46:11.0443 0x0184 [ 253F38D0D7074C02FF8DEB9836C97D2B, CB5CAFCB8628BB22877F74ACF1DED0BBAED8F4573A74DA7FE94BBBA584889116 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
20:46:11.0568 0x0184 scfilter - ok
20:46:11.0666 0x0184 [ 262F6592C3299C005FD6BEC90FC4463A, 54095E37F0B6CC677A3E9BDD40F4647C713273D197DB341063AA7F342A60C4A7 ] Schedule C:\Windows\system32\schedsvc.dll
20:46:11.0912 0x0184 Schedule - ok
20:46:12.0108 0x0184 [ F17D1D393BBC69C5322FBFAFACA28C7F, 62A1A92B3C52ADFD0B808D7F69DD50238B5F202421F1786F7EAEAA63F274B3E8 ] SCPolicySvc C:\Windows\System32\certprop.dll
20:46:12.0237 0x0184 SCPolicySvc - ok
20:46:12.0273 0x0184 [ 111E0EBC0AD79CB0FA014B907B231CF0, B7D43D156C2524938503CF8E99C4D1F7A5C55E16C0368F57F4CD23C6D833B38F ] sdbus C:\Windows\system32\DRIVERS\sdbus.sys
20:46:12.0353 0x0184 sdbus - ok
20:46:12.0396 0x0184 [ 6EA4234DC55346E0709560FE7C2C1972, 64011E044C16E2F92689E5F7E4666A075E27BBFA61F3264E5D51CE1656C1D5B8 ] SDRSVC C:\Windows\System32\SDRSVC.dll
20:46:12.0481 0x0184 SDRSVC - ok
20:46:12.0510 0x0184 [ 3EA8A16169C26AFBEB544E0E48421186, 34BBB0459C96B3DE94CCB0D73461562935C583D7BF93828DA4E20A6BC9B7301D ] secdrv C:\Windows\system32\drivers\secdrv.sys
20:46:12.0634 0x0184 secdrv - ok
20:46:12.0656 0x0184 [ BC617A4E1B4FA8DF523A061739A0BD87, 10C4057F6B321EB5237FF619747B74F5401BC17D15A8C7060829E8204A2297F9 ] seclogon C:\Windows\system32\seclogon.dll
20:46:12.0784 0x0184 seclogon - ok
20:46:12.0817 0x0184 [ C32AB8FA018EF34C0F113BD501436D21, E0EB8E80B51E45CA7EB061E705DA0BC07878759418A8519AE6E12326FE79E7C7 ] SENS C:\Windows\system32\sens.dll
20:46:12.0949 0x0184 SENS - ok
20:46:12.0979 0x0184 [ 0336CFFAFAAB87A11541F1CF1594B2B2, 8B8A6A33E78A12FB05E29B2E2775850626574AFD2EF88748D65E690A07B10B8D ] SensrSvc C:\Windows\system32\sensrsvc.dll
20:46:13.0046 0x0184 SensrSvc - ok
20:46:13.0060 0x0184 [ CB624C0035412AF0DEBEC78C41F5CA1B, A4D937F11E06CAE914347CA1362F4C98EC5EE0C0C80321E360EA1ABD6726F8D4 ] Serenum C:\Windows\system32\drivers\serenum.sys
20:46:13.0126 0x0184 Serenum - ok
20:46:13.0156 0x0184 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6, 8F9776FB84C5D11068EAF1FF1D1A46466C655D64D256A8B1E31DC0C23B5DD22D ] Serial C:\Windows\system32\drivers\serial.sys
20:46:13.0227 0x0184 Serial - ok
20:46:13.0254 0x0184 [ 1C545A7D0691CC4A027396535691C3E3, 065C30BE598FF4DC55C37E0BBE0CEDF10A370AE2BF5404B42EBBB867A3FFED6D ] sermouse C:\Windows\system32\drivers\sermouse.sys
20:46:13.0320 0x0184 sermouse - ok
20:46:13.0375 0x0184 [ 0B6231BF38174A1628C4AC812CC75804, E569BF1F7F5689E2E917FA6516DB53388A5B8B1C6699DEE030147E853218811D ] SessionEnv C:\Windows\system32\sessenv.dll
20:46:13.0524 0x0184 SessionEnv - ok
20:46:13.0546 0x0184 [ A554811BCD09279536440C964AE35BBF, DA8F893722F803E189D7D4D6C6232ED34505B63A64ED3A0132A5BB7A2BABDE55 ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
20:46:13.0600 0x0184 sffdisk - ok
20:46:13.0647 0x0184 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF, B81EF5D26AEB572CAB590F7AD7CA8C89F296420089EF5E6148E972F2DBCA1042 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
20:46:13.0708 0x0184 sffp_mmc - ok
20:46:13.0753 0x0184 [ DD85B78243A19B59F0637DCF284DA63C, 6730D4F2BAE7E24615746ACC41B42D01DB6068D6504982008ADA1890DE900197 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
20:46:13.0810 0x0184 sffp_sd - ok
20:46:13.0833 0x0184 [ A9D601643A1647211A1EE2EC4E433FF4, 7AC60B4AB48D4BBF1F9681C12EC2A75C72E6E12D30FABC564A24394310E9A5F9 ] sfloppy C:\Windows\system32\drivers\sfloppy.sys
20:46:13.0894 0x0184 sfloppy - ok
20:46:13.0955 0x0184 [ B95F6501A2F8B2E78C697FEC401970CE, 758B73A32902299A313348CE7EC189B20EB4CB398D0180E4EE24B84DAD55F291 ] SharedAccess C:\Windows\System32\ipnathlp.dll
20:46:14.0121 0x0184 SharedAccess - ok
20:46:14.0178 0x0184 [ AAF932B4011D14052955D4B212A4DA8D, 2A3BFD0FA9569288E91AE3E72CA1EC39E1450D01E6473CE51157E0F138257923 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
20:46:14.0347 0x0184 ShellHWDetection - ok
20:46:14.0375 0x0184 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1, 89CA9F516E42A6B905474D738CDA2C121020A07DBD4E66CFE569DD77D79D7820 ] SiSRaid2 C:\Windows\system32\drivers\SiSRaid2.sys
20:46:14.0428 0x0184 SiSRaid2 - ok
20:46:14.0462 0x0184 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4, 87B85C66DF7EB6FDB8A2341D05FAA5261FF68A90CCFC63F0E4A03824F1E33E5E ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys
20:46:14.0522 0x0184 SiSRaid4 - ok
20:46:14.0555 0x0184 [ 548260A7B8654E024DC30BF8A7C5BAA4, 4A7E58331D7765A12F53DC2371739DC9A463940B13E16157CE10DB80E958D740 ] Smb C:\Windows\system32\DRIVERS\smb.sys
20:46:14.0694 0x0184 Smb - ok
20:46:14.0758 0x0184 [ BBFB94699C8C265A6AF5FD51BDE26DFC, 9901A4E95F535963D4ED1ADFCE734D3AA51271793979A4436D30E12AD7DCE233 ] snapman C:\Windows\system32\DRIVERS\snapman.sys
20:46:14.0836 0x0184 snapman - ok
20:46:14.0867 0x0184 [ 6313F223E817CC09AA41811DAA7F541D, D787061043BEEDB9386B048CB9E680E6A88A1CBAE9BD4A8C0209155BFB76C630 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
20:46:14.0937 0x0184 SNMPTRAP - ok
20:46:14.0953 0x0184 [ B9E31E5CACDFE584F34F730A677803F9, 21A5130BD00089C609522A372018A719F8E37103D2DD22C59EACB393BE35A063 ] spldr C:\Windows\system32\drivers\spldr.sys
20:46:15.0011 0x0184 spldr - ok
20:46:15.0080 0x0184 [ 85DAA09A98C9286D4EA2BA8D0E644377, F9C324E2EF81193FE831C7EECC44A100CA06F82FA731BF555D9EA4D91DA13329 ] Spooler C:\Windows\System32\spoolsv.exe
20:46:15.0208 0x0184 Spooler - ok
20:46:15.0483 0x0184 [ E17E0188BB90FAE42D83E98707EFA59C, FC075F7B39E86CC8EF6DA4E339FE946917E319C347AC70FB0C50AAF36F97E27F ] sppsvc C:\Windows\system32\sppsvc.exe
20:46:15.0892 0x0184 sppsvc - ok
20:46:15.0945 0x0184 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45, 36D48B23B8243BE5229707375FCD11C2DCAC96983199345365F065A0CBF33314 ] sppuinotify C:\Windows\system32\sppuinotify.dll
20:46:16.0059 0x0184 sppuinotify - ok
20:46:16.0060 0x0184 ================ Scan global ===============================
20:46:16.0093 0x0184 [ BA0CD8C393E8C9F83354106093832C7B, 18D8A4780A2BAA6CEF7FBBBDA0EF6BF2DADF146E1E578A618DD5859E8ADBF1A8 ] C:\Windows\system32\basesrv.dll
20:46:16.0147 0x0184 [ 88EDD0B34EED542745931E581AD21A32, DC2B93E1CEF5B0BCEE08D72669BB0F3AD0E8E6E75BDC08858407ED92F6FFA031 ] C:\Windows\system32\winsrv.dll
20:46:16.0189 0x0184 [ 88EDD0B34EED542745931E581AD21A32, DC2B93E1CEF5B0BCEE08D72669BB0F3AD0E8E6E75BDC08858407ED92F6FFA031 ] C:\Windows\system32\winsrv.dll
20:46:16.0254 0x0184 [ D6160F9D869BA3AF0B787F971DB56368, 0033E6212DD8683E4EE611B290931FDB227B4795F0B17C309DC686C696790529 ] C:\Windows\system32\sxssrv.dll
20:46:16.0320 0x0184 [ 24ACB7E5BE595468E3B9AA488B9B4FCB, 63541E3432FCE953F266AE553E7A394978D6EE3DB52388D885F668CF42C5E7E2 ] C:\Windows\system32\services.exe
20:46:16.0342 0x0184 [ Global ] - ok
20:46:16.0343 0x0184 ================ Scan MBR ==================================
20:46:16.0361 0x0184 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
20:46:17.0426 0x0184 \Device\Harddisk0\DR0 - ok
20:46:17.0428 0x0184 ================ Scan VBR ==================================
20:46:17.0440 0x0184 [ CA3765A1423C18640DD9FDA590AB91AE ] \Device\Harddisk0\DR0\Partition1
20:46:17.0473 0x0184 \Device\Harddisk0\DR0\Partition1 - detected Rootkit.Boot.Cidox.b ( 0 )
20:46:17.0474 0x0184 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - infected
20:46:20.0245 0x0184 [ 90DF6D7D3CD5C1EF0B82A41826FFB28C ] \Device\Harddisk0\DR0\Partition2
20:46:20.0272 0x0184 \Device\Harddisk0\DR0\Partition2 - ok
20:46:20.0276 0x0184 ================ Scan generic autorun ======================
20:46:20.0311 0x0184 ETDCtrl - ok
20:46:21.0201 0x0184 [ 2D0838648D185E0B475E83AB1864F403, 3607D775E23C574CDEC6FA32A90114297BB914AAB5CEB9679B36FFFE484F527D ] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
20:46:22.0071 0x0184 RtHDVCpl - ok
20:46:22.0280 0x0184 [ 7586ACA6DBFBDCD5EBC1776486D53AA4, 1DA51BE57CB6DDCB9DAEA337802DEEE729D56C2548B2BB8909D7FA007A68BBFB ] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
20:46:22.0468 0x0184 RtHDVBg - ok
20:46:22.0653 0x0184 [ F0474296AC4E0E6BDE733C1B8513E41A, 2E54894FC1B422F0C520D11166204926D3994A3440037D655C73D66D7118859C ] C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
20:46:22.0898 0x0184 Power Management - ok
20:46:23.0077 0x0184 [ 2C78CB3320998F23C1E70A7453AF86A9, C0072F360B3E5F7DE6DD8ECC07C4DD346F51BC0CC509622BD2E84856B3D57002 ] C:\Windows\system32\igfxtray.exe
20:46:23.0150 0x0184 IgfxTray - ok
20:46:23.0192 0x0184 [ 4F64EEC70495C61E76785236A3EA3BF3, 55BA14932F0BAF1CD028279EDB6EED8399FDF8C3EF582D6BC83F92D74EACC24F ] C:\Windows\system32\hkcmd.exe
20:46:23.0293 0x0184 HotKeysCmds - ok
20:46:23.0343 0x0184 [ 66A1188246DF4DD7DA97C7EBDF40D0A2, ACDA32659122F526464F95852522B53613A5884668740CCFCDC231A90B7FCFB6 ] C:\Windows\system32\igfxpers.exe
20:46:23.0447 0x0184 Persistence - ok
20:46:23.0506 0x0184 [ 4A80B3C030178E65CF0BECFF1BB20905, EBBB74B0597D1884D279C77248A818A6D9300DDE06BCE498945B82715ABE0196 ] C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe
20:46:23.0586 0x0184 SuiteTray - ok
20:46:23.0645 0x0184 [ 0D360F06B168A6F37ACA9D9F958245DA, 0F37D510AE0A31503A359F65D5C04CD798B178A3A3E2601DFBAB6534B3C7C23C ] C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
20:46:23.0720 0x0184 BackupManagerTray - ok
20:46:23.0861 0x0184 [ 9ABC4E3B00CFA3A47D5569F5B49FE42F, 5D33CCE770BC9BC3AFA544A21F100A7F1E5A36577FDB30884160AC4BFE6A1838 ] C:\Program Files (x86)\Launch Manager\LManager.exe
20:46:24.0045 0x0184 LManager - ok
20:46:24.0155 0x0184 [ 14017E1CE1583C2C26F69C5BC3D4DBD0, 1D17EC0FF6DF5AF44C82EA6C6806CC940121BC93439D87C5442D7EEEFFA39E3A ] C:\Dolby PCEE4\pcee4.exe
20:46:24.0263 0x0184 Dolby Advanced Audio v2 - ok
20:46:24.0719 0x0184 [ 312C7978F0A42DB0475CE31D884DCE88, 53DBEF2473F39754BB1BC352DB9A32607FD3A2E2DC5E7AA6AE821CABEC00CCD1 ] C:\Program Files\AVAST Software\Avast\AvastUI.exe
20:46:25.0286 0x0184 AvastUI.exe - ok
20:46:25.0495 0x0184 [ E3BF29CED96790CDAAFA981FFDDF53A3, 76CB27EF7B27E5636EDA9D95229519B2A2870729A0BB694F1FD11CD602BAC4DC ] C:\Program Files\Windows Sidebar\sidebar.exe
20:46:25.0712 0x0184 Sidebar - ok
20:46:25.0740 0x0184 AV detected via SS2: avast! Antivirus, C:\Program Files\AVAST Software\Avast\VisthAux.exe ( 10.0.2208.712 ), 0x41000 ( enabled : updated )
20:46:25.0751 0x0184 Win FW state via NFP2: enabled
20:46:28.0497 0x0184 ============================================================
20:46:28.0497 0x0184 Scan finished
20:46:28.0497 0x0184 ============================================================
20:46:28.0513 0x11e0 Detected object count: 1
20:46:28.0513 0x11e0 Actual detected object count: 1
20:46:39.0567 0x11e0 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - skipped by user
20:46:39.0567 0x11e0 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - User select action: Skip

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#13 Příspěvek od vyosek »

:arrow: Spustte znovu TDSSKiller a nechte probehnout sken, u polozky Rootkit.Boot.Cidox.b nechte predvolenou akci (pravdepodobne cure)

:arrow: Log pak sem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#14 Příspěvek od kyky66 »

A avas co minutu hlasi URL:Mal :(

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#15 Příspěvek od vyosek »

OK, budem cistit dale, ted provedte leceni tim TDSSKillerem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno