Prosím o kontrolu-Viry

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#16 Příspěvek od kyky66 »

20:52:40.0639 0x0534 TDSS rootkit removing tool 3.0.0.42 Dec 12 2014 00:35:20
20:52:43.0609 0x0534 ============================================================
20:52:43.0609 0x0534 Current date / time: 2015/01/15 20:52:43.0609
20:52:43.0609 0x0534 SystemInfo:
20:52:43.0610 0x0534
20:52:43.0610 0x0534 OS Version: 6.1.7601 ServicePack: 1.0
20:52:43.0610 0x0534 Product type: Workstation
20:52:43.0610 0x0534 ComputerName: DOMA-PC
20:52:43.0610 0x0534 UserName: Doma
20:52:43.0611 0x0534 Windows directory: C:\Windows
20:52:43.0611 0x0534 System windows directory: C:\Windows
20:52:43.0611 0x0534 Running under WOW64
20:52:43.0611 0x0534 Processor architecture: Intel x64
20:52:43.0611 0x0534 Number of processors: 4
20:52:43.0611 0x0534 Page size: 0x1000
20:52:43.0611 0x0534 Boot type: Normal boot
20:52:43.0611 0x0534 ============================================================
20:52:43.0843 0x0534 KLMD registered as C:\Windows\system32\drivers\03671851.sys
20:52:44.0336 0x0534 System UUID: {14AA9446-8331-41E2-4876-E0EAC35D9C89}
20:52:45.0434 0x0534 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
20:52:45.0447 0x0534 ============================================================
20:52:45.0447 0x0534 \Device\Harddisk0\DR0:
20:52:45.0447 0x0534 MBR partitions:
20:52:45.0447 0x0534 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x2400800, BlocksNum 0x32000
20:52:45.0448 0x0534 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x2432800, BlocksNum 0x722D3000
20:52:45.0448 0x0534 ============================================================
20:52:45.0493 0x0534 C: <-> \Device\Harddisk0\DR0\Partition2
20:52:45.0494 0x0534 ============================================================
20:52:45.0494 0x0534 Initialize success
20:52:45.0494 0x0534 ============================================================
20:52:52.0891 0x1014 ============================================================
20:52:52.0892 0x1014 Scan started
20:52:52.0892 0x1014 Mode: Manual; SigCheck; TDLFS;
20:52:52.0892 0x1014 ============================================================
20:52:52.0892 0x1014 KSN ping started
20:52:55.0641 0x1014 KSN ping finished: true
20:52:56.0510 0x1014 ================ Scan system memory ========================
20:52:56.0510 0x1014 System memory - ok
20:52:56.0511 0x1014 ================ Scan services =============================
20:52:56.0777 0x1014 [ A87D604AEA360176311474C87A63BB88, B1507868C382CD5D2DBC0D62114FCFBF7A780904A2E3CA7C7C1DD0844ADA9A8F ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
20:52:56.0975 0x1014 1394ohci - ok
20:52:57.0046 0x1014 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2, FDAAB7E23012B4D31537C5BDEF245BB0A12FA060A072C250E21C68E18B22E002 ] ACPI C:\Windows\system32\drivers\ACPI.sys
20:52:57.0133 0x1014 ACPI - ok
20:52:57.0176 0x1014 [ 99F8E788246D495CE3794D7E7821D2CA, F91615463270AD2601F882CAED43B88E7EDA115B9FD03FC56320E48119F15F76 ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
20:52:57.0242 0x1014 AcpiPmi - ok
20:52:57.0393 0x1014 [ CB1719E3EA00A0C114A8AD2655F43754, B38D21C4A7A83904CADEBA96A56AA5D1807C412A8E0BEFC889DF20D02941E570 ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
20:52:57.0473 0x1014 AdobeFlashPlayerUpdateSvc - ok
20:52:57.0548 0x1014 [ 2F6B34B83843F0C5118B63AC634F5BF4, 43E3F5FBFB5D33981AC503DEE476868EC029815D459E7C36C4ABC2D2F75B5735 ] adp94xx C:\Windows\system32\drivers\adp94xx.sys
20:52:57.0649 0x1014 adp94xx - ok
20:52:57.0734 0x1014 [ 597F78224EE9224EA1A13D6350CED962, DA7FD99BE5E3B7B98605BF5C13BF3F1A286C0DE1240617570B46FE4605E59BDC ] adpahci C:\Windows\system32\drivers\adpahci.sys
20:52:57.0818 0x1014 adpahci - ok
20:52:57.0847 0x1014 [ E109549C90F62FB570B9540C4B148E54, E804563735153EA00A00641814244BC8A347B578E7D63A16F43FB17566EE5559 ] adpu320 C:\Windows\system32\drivers\adpu320.sys
20:52:57.0913 0x1014 adpu320 - ok
20:52:57.0955 0x1014 [ 4B78B431F225FD8624C5655CB1DE7B61, 198A5AF2125C7C41F531A652D200C083A55A97DC541E3C0B5B253C7329949156 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
20:52:58.0060 0x1014 AeLookupSvc - ok
20:52:58.0127 0x1014 [ FA886682CFC5D36718D3E436AACF10B9, F80AB4F91AA6B5C7ECCB000D8E1BC2CF776DC3D69B3D9EBC2558C19035A6B3AB ] AFD C:\Windows\system32\drivers\afd.sys
20:52:58.0225 0x1014 AFD - ok
20:52:58.0272 0x1014 [ 608C14DBA7299D8CB6ED035A68A15799, 45360F89640BF1127C82A32393BD76205E4FA067889C40C491602F370C09282A ] agp440 C:\Windows\system32\drivers\agp440.sys
20:52:58.0327 0x1014 agp440 - ok
20:52:58.0371 0x1014 [ 3290D6946B5E30E70414990574883DDB, 0E9294E1991572256B3CDA6B031DB9F39CA601385515EE59F1F601725B889663 ] ALG C:\Windows\System32\alg.exe
20:52:58.0439 0x1014 ALG - ok
20:52:58.0479 0x1014 [ 5812713A477A3AD7363C7438CA2EE038, A7316299470D2E57A11499C752A711BF4A71EB11C9CBA731ED0945FF6A966721 ] aliide C:\Windows\system32\drivers\aliide.sys
20:52:58.0528 0x1014 aliide - ok
20:52:58.0556 0x1014 [ 1FF8B4431C353CE385C875F194924C0C, 3EA3A7F426B0FFC2461EDF4FDB4B58ACC9D0730EDA5B728D1EA1346EA0A02720 ] amdide C:\Windows\system32\drivers\amdide.sys
20:52:58.0606 0x1014 amdide - ok
20:52:58.0651 0x1014 [ 7024F087CFF1833A806193EF9D22CDA9, E7F27E488C38338388103D3B7EEDD61D05E14FB140992AEE6F492FFC821BF529 ] AmdK8 C:\Windows\system32\drivers\amdk8.sys
20:52:58.0715 0x1014 AmdK8 - ok
20:52:58.0734 0x1014 [ 1E56388B3FE0D031C44144EB8C4D6217, E88CA76FD47BA0EB427D59CB9BE040DE133D89D4E62D03A8D622624531D27487 ] AmdPPM C:\Windows\system32\drivers\amdppm.sys
20:52:58.0799 0x1014 AmdPPM - ok
20:52:58.0828 0x1014 [ D4121AE6D0C0E7E13AA221AA57EF2D49, 626F43C099BD197BE56648C367B711143C2BCCE96496BBDEF19F391D52FA01D0 ] amdsata C:\Windows\system32\drivers\amdsata.sys
20:52:58.0888 0x1014 amdsata - ok
20:52:58.0914 0x1014 [ F67F933E79241ED32FF46A4F29B5120B, D6EF539058F159CC4DD14CA9B1FD924998FEAC9D325C823C7A2DD21FEF1DC1A8 ] amdsbs C:\Windows\system32\drivers\amdsbs.sys
20:52:58.0983 0x1014 amdsbs - ok
20:52:59.0011 0x1014 [ 540DAF1CEA6094886D72126FD7C33048, 296578572A93F5B74E1AD443E000B79DC99D1CBD25082E02704800F886A3065F ] amdxata C:\Windows\system32\drivers\amdxata.sys
20:52:59.0063 0x1014 amdxata - ok
20:52:59.0125 0x1014 [ 80B9412C4DE09147581FC935FB4C97AB, 0C9661F7B5EF7F9D61981790B7AB64E3375BD117962166619D0CC546A2D014D3 ] AppID C:\Windows\system32\drivers\appid.sys
20:52:59.0190 0x1014 AppID - ok
20:52:59.0212 0x1014 [ F71CA01C24FC3798A717B5A6F682F9AD, 8CF1C209E7BBBAD02D6D087293C0B681CDA3170AF119CA2916C2708D8801E749 ] AppIDSvc C:\Windows\System32\appidsvc.dll
20:52:59.0270 0x1014 AppIDSvc - ok
20:52:59.0309 0x1014 [ 9D2A2369AB4B08A4905FE72DB104498F, D6FA1705018BABABFA2362E05691A0D6408D14DE7B76129B16D0A1DAD6378E58 ] Appinfo C:\Windows\System32\appinfo.dll
20:52:59.0378 0x1014 Appinfo - ok
20:52:59.0458 0x1014 [ C484F8CEB1717C540242531DB7845C4E, C507CE26716EB923B864ED85E8FA0B24591E2784A2F4F0E78AEED7E9953311F6 ] arc C:\Windows\system32\drivers\arc.sys
20:52:59.0515 0x1014 arc - ok
20:52:59.0535 0x1014 [ 019AF6924AEFE7839F61C830227FE79C, 5926B9DDFC9198043CDD6EA0B384C83B001EC225A8125628C4A45A3E6C42C72A ] arcsas C:\Windows\system32\drivers\arcsas.sys
20:52:59.0593 0x1014 arcsas - ok
20:52:59.0741 0x1014 [ 9A262EDD17F8473B91B333D6B031A901, 05DFBD3A7D83FDE1D062EA719ACA9EC48CB7FD42D17DDD88B82E5D25469ADD23 ] aspnet_state C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
20:52:59.0800 0x1014 aspnet_state - ok
20:52:59.0880 0x1014 [ 9BE9F2B83DE80E2752B1405CC427E2EC, 6015CA66553B3B882083B33F24FB338249A110D9769831C3D3D3C681AAFA9411 ] aswHwid C:\Windows\system32\drivers\aswHwid.sys
20:52:59.0950 0x1014 aswHwid - ok
20:53:00.0007 0x1014 [ 316271CC32FDFFFCDB30677684906D5E, 264544DE135861DF86C372B01F29ED601AECAEB7EA41E8FB789C43FDC178BFC6 ] aswKbd C:\Windows\system32\drivers\aswKbd.sys
20:53:00.0060 0x1014 aswKbd - ok
20:53:00.0101 0x1014 [ 2DA1C1AEDF454F8E32A863A1AEACDD8C, F02E4D197AE00B9A9507CF6007A7B7BEA54AF0F255B752FBA7174FA2596D1CA9 ] aswMonFlt C:\Windows\system32\drivers\aswMonFlt.sys
20:53:00.0158 0x1014 aswMonFlt - ok
20:53:00.0180 0x1014 [ 4750016EF9CC1DEC6DA3FE5AF9A7F095, C4CF46246D8A3FF9BD8D2FE899685654ADD45EB9B032F33804D0B8131882BC74 ] aswRdr C:\Windows\system32\drivers\aswRdr2.sys
20:53:00.0241 0x1014 aswRdr - ok
20:53:00.0292 0x1014 [ 1323269A92645705DEFA053F3596829D, 83EC58E0577A1E45D1FCBC0C0AF182099FB70B9005B9F8161166EBB4E9F58F35 ] aswRvrt C:\Windows\system32\drivers\aswRvrt.sys
20:53:00.0347 0x1014 aswRvrt - ok
20:53:00.0501 0x1014 [ E74FD717476B30E23F45354B8F3ACB30, 951D1655E1FA4CF0ACB29F2EEDDB3B42522D392F46DD826C63DCA8941E17ABA8 ] aswSnx C:\Windows\system32\drivers\aswSnx.sys
20:53:00.0668 0x1014 aswSnx - ok
20:53:00.0784 0x1014 [ B1881A01E301990B671694CA1623F1B6, 5299C713EA7CF96F0550943DB37E963CDA09258F65C471CCEEAB44C4736B7A08 ] aswSP C:\Windows\system32\drivers\aswSP.sys
20:53:00.0881 0x1014 aswSP - ok
20:53:00.0948 0x1014 [ 7509F07BA6F84C1E3B2C0D78A1F6F782, A90A36E8E23F58E430DE98B3623688DC09D34B62906EF7796DFC90F581FC385F ] aswStm C:\Windows\system32\drivers\aswStm.sys
20:53:01.0009 0x1014 aswStm - ok
20:53:01.0079 0x1014 [ 1A5BDDE65B648DC3AD48B6ECAA3AE9C8, 858F674C3B775F9C8C782B7AFAC0B02AE9410C9F3B7F5B3AE1C4AD3BF6448C14 ] aswVmm C:\Windows\system32\drivers\aswVmm.sys
20:53:01.0156 0x1014 aswVmm - ok
20:53:01.0207 0x1014 [ 769765CE2CC62867468CEA93969B2242, 0D8F19D49869DF93A3876B4C2E249D12E83F9CE11DAE8917D368E292043D4D26 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
20:53:01.0325 0x1014 AsyncMac - ok
20:53:01.0382 0x1014 [ 02062C0B390B7729EDC9E69C680A6F3C, 0261683C6DC2706DCE491A1CDC954AC9C9E649376EC30760BB4E225E18DC5273 ] atapi C:\Windows\system32\drivers\atapi.sys
20:53:01.0432 0x1014 atapi - ok
20:53:01.0521 0x1014 [ DE3E38431B00C2EA247C53675DCF01A0, 8965192096C94203A1F16689DCDA45FE0EDF3A6FB75B70FC378C2008E8E71C9B ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
20:53:01.0652 0x1014 AudioEndpointBuilder - ok
20:53:01.0707 0x1014 [ DE3E38431B00C2EA247C53675DCF01A0, 8965192096C94203A1F16689DCDA45FE0EDF3A6FB75B70FC378C2008E8E71C9B ] AudioSrv C:\Windows\System32\Audiosrv.dll
20:53:01.0833 0x1014 AudioSrv - ok
20:53:01.0921 0x1014 [ E3F7EC811923F3F1A77B185F22638E5E, 324041256314C1471B5F123FA8DECC8F374A6B497A6419D4CAF61E68E1733265 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
20:53:01.0978 0x1014 avast! Antivirus - ok
20:53:02.0401 0x1014 [ 4F4EBF6163D3A02D52A66BBD145B0069, 179B2FD2671F6BB8D3F77B39001F546A0DEBE85BFF9782060AF1DC50DFA071EF ] AvastVBoxSvc C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
20:53:02.0837 0x1014 AvastVBoxSvc - ok
20:53:02.0912 0x1014 [ A6BF31A71B409DFA8CAC83159E1E2AFF, CBB83F73FFD3C3FB4F96605067739F8F7A4A40B2B05417FA49E575E95628753F ] AxInstSV C:\Windows\System32\AxInstSV.dll
20:53:02.0995 0x1014 AxInstSV - ok
20:53:03.0075 0x1014 [ 3E5B191307609F7514148C6832BB0842, DE011CB7AA4A2405FAF21575182E0793A1D83DFFC44E9A7864D59F3D51D8D580 ] b06bdrv C:\Windows\system32\drivers\bxvbda.sys
20:53:03.0184 0x1014 b06bdrv - ok
20:53:03.0237 0x1014 [ B5ACE6968304A3900EEB1EBFD9622DF2, 1DAA118D8CA3F97B34DF3D3CDA1C78EAB2ED225699FEABE89D331AE0CB7679FA ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
20:53:03.0310 0x1014 b57nd60a - ok
20:53:03.0346 0x1014 [ A424CB46A145E5AABF15621550976DF2, B6CA183FD5ED72237D2DC1F599FD04A066C06A717A2CF63AF08D3AA0A227D7BA ] b57xdbd C:\Windows\system32\DRIVERS\b57xdbd.sys
20:53:03.0390 0x1014 b57xdbd - ok
20:53:03.0402 0x1014 [ BE4E6FD5A898812B85D5817AD9754A9F, 46A7C80283BE53F43A0D73DA3338461024DD002A7CF43660F9C7D640E0C72876 ] b57xdmp C:\Windows\system32\DRIVERS\b57xdmp.sys
20:53:03.0450 0x1014 b57xdmp - ok
20:53:03.0816 0x1014 [ 11F844B46B631337395651ABE9C4167B, 98771B4D9DABEE4C485D718E3BB7D4EF365CA1D7CF043BE12431BC08F6D16EFD ] BCM43XX C:\Windows\system32\DRIVERS\bcmwl664.sys
20:53:04.0302 0x1014 BCM43XX - ok
20:53:04.0348 0x1014 [ FDE360167101B4E45A96F939F388AEB0, 8D1457E866BBD645C4B9710DFBFF93405CC1193BF9AE42326F2382500B713B82 ] BDESVC C:\Windows\System32\bdesvc.dll
20:53:04.0417 0x1014 BDESVC - ok
20:53:04.0471 0x1014 [ 16A47CE2DECC9B099349A5F840654746, 77C008AEDB07FAC66413841D65C952DDB56FE7DCA5E9EF9C8F4130336B838024 ] Beep C:\Windows\system32\drivers\Beep.sys
20:53:04.0588 0x1014 Beep - ok
20:53:04.0680 0x1014 [ 82974D6A2FD19445CC5171FC378668A4, 075D25F47C0D2277E40AF8615571DAA5EB16B1824563632A9A7EC62505C29A4A ] BFE C:\Windows\System32\bfe.dll
20:53:04.0815 0x1014 BFE - ok
20:53:04.0905 0x1014 [ 1EA7969E3271CBC59E1730697DC74682, D511A34D63A6E0E6E7D1879068E2CD3D87ABEAF4936B2EA8CDDAD9F79D60FA04 ] BITS C:\Windows\System32\qmgr.dll
20:53:05.0111 0x1014 BITS - ok
20:53:05.0169 0x1014 [ 61583EE3C3A17003C4ACD0475646B4D3, 17E4BECC309C450E7E44F59A9C0BBC24D21BDC66DFBA65B8F198A00BB47A9811 ] blbdrive C:\Windows\system32\drivers\blbdrive.sys
20:53:05.0230 0x1014 blbdrive - ok
20:53:05.0265 0x1014 [ 6C02A83164F5CC0A262F4199F0871CF5, AD4632A6A203CB40970D848315D8ADB9C898349E20D8DF4107C2AE2703A2CF28 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
20:53:05.0329 0x1014 bowser - ok
20:53:05.0363 0x1014 [ F09EEE9EDC320B5E1501F749FDE686C8, 66691114C42E12F4CC6DC4078D4D2FA4029759ACDAF1B59D17383487180E84E3 ] BrFiltLo C:\Windows\system32\drivers\BrFiltLo.sys
20:53:05.0429 0x1014 BrFiltLo - ok
20:53:05.0442 0x1014 [ B114D3098E9BDB8BEA8B053685831BE6, 0ED23C1897F35FA00B9C2848DE4ED200E18688AA7825674888054BBC3A3EB92C ] BrFiltUp C:\Windows\system32\drivers\BrFiltUp.sys
20:53:05.0509 0x1014 BrFiltUp - ok
20:53:05.0575 0x1014 [ 5C2F352A4E961D72518261257AAE204B, 9EE1001E1D46A414A7A86FE1DBBE232203E26F54D9EF43ED31ED8EACD4D09853 ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
20:53:05.0704 0x1014 BridgeMP - ok
20:53:05.0768 0x1014 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694, 40011138869F5496A3E78D38C9900B466B6F3877526AC22952DCD528173F4645 ] Browser C:\Windows\System32\browser.dll
20:53:05.0839 0x1014 Browser - ok
20:53:05.0884 0x1014 [ 43BEA8D483BF1870F018E2D02E06A5BD, 4E6F5A5FD8C796A110B0DC9FF29E31EA78C04518FC1C840EF61BABD58AB10272 ] Brserid C:\Windows\System32\Drivers\Brserid.sys
20:53:05.0988 0x1014 Brserid - ok
20:53:06.0007 0x1014 [ A6ECA2151B08A09CACECA35C07F05B42, E2875BB7768ABAF38C3377007AA0A3C281503474D1831E396FB6599721586B0C ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
20:53:06.0077 0x1014 BrSerWdm - ok
20:53:06.0095 0x1014 [ B79968002C277E869CF38BD22CD61524, 50631836502237AF4893ECDCEA43B9031C3DE97433F594D46AF7C3C77F331983 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
20:53:06.0162 0x1014 BrUsbMdm - ok
20:53:06.0194 0x1014 [ A87528880231C54E75EA7A44943B38BF, 4C8BBB29FDA76A96840AA47A8613C15D4466F9273A13941C19507008629709C9 ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
20:53:06.0252 0x1014 BrUsbSer - ok
20:53:06.0292 0x1014 [ 0970D8B7151E9113BF8D44CE2E954DF7, D467DFFA1668F3BE29620154A13867568C25211ED823BE6A220D2DEE7E3A1278 ] bScsiMSa C:\Windows\system32\DRIVERS\bScsiMSa.sys
20:53:06.0342 0x1014 bScsiMSa - ok
20:53:06.0365 0x1014 [ 0C1EEE5AF32402D306874B110DE237EC, B0FE0F3B6A1E2C003E6F4B6330601C43126881262B328D7DD93AC2C0B714DC86 ] bScsiSDa C:\Windows\system32\DRIVERS\bScsiSDa.sys
20:53:06.0419 0x1014 bScsiSDa - ok
20:53:06.0475 0x1014 [ CF98190A94F62E405C8CB255018B2315, E1B2540023C4FE9FD588E4B6AE6347DFA565EB3898F21E5360882BF3E8B5E781 ] BthEnum C:\Windows\system32\drivers\BthEnum.sys
20:53:06.0538 0x1014 BthEnum - ok
20:53:06.0560 0x1014 [ 9DA669F11D1F894AB4EB69BF546A42E8, B498B8B6CEF957B73179D1ADAF084BBB57BB3735D810F9BE2C7B1D58A4FD25A4 ] BTHMODEM C:\Windows\system32\drivers\bthmodem.sys
20:53:06.0633 0x1014 BTHMODEM - ok
20:53:06.0674 0x1014 [ 02DD601B708DD0667E1331FA8518E9FF, 7DE6CC4DBB621CD03B01D9CE6CF66EAFE31D39030A391562CD0E278E1D70ADE1 ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys
20:53:06.0753 0x1014 BthPan - ok
20:53:06.0832 0x1014 [ 738D0E9272F59EB7A1449C3EC118E6C4, FE3D32C2A5E4DC21376A0F89C0B2EE024ECF1A3FB99213CC9BBC986ADF7AF080 ] BTHPORT C:\Windows\System32\Drivers\BTHport.sys
20:53:06.0948 0x1014 BTHPORT - ok
20:53:06.0981 0x1014 [ 95F9C2976059462CBBF227F7AAB10DE9, 2797AE919FF7606B070FB039CECDB0707CD2131DCAC09C5DF14F443D881C9F34 ] bthserv C:\Windows\system32\bthserv.dll
20:53:07.0107 0x1014 bthserv - ok
20:53:07.0120 0x1014 [ F188B7394D81010767B6DF3178519A37, 576304E92FD94908F093A6AB5F4D328F25829BE32EC3CA0D29EBFDF5DE83539B ] BTHUSB C:\Windows\System32\Drivers\BTHUSB.sys
20:53:07.0183 0x1014 BTHUSB - ok
20:53:07.0260 0x1014 [ A0DFB69ADE3444C78B17636FCF28E898, 21B1E76F056C2AFD5DEAFD620D2F90F4F617F8E76A88CEA2196E69D2CFBEE88B ] BTWAMPFL C:\Windows\system32\DRIVERS\btwampfl.sys
20:53:07.0342 0x1014 BTWAMPFL - ok
20:53:07.0365 0x1014 [ 7CF028CE78696882B327FF13D2DFA534, 624C88C3CB511DE5F8279B7E982632F81FDFCAC8F2B038B69FEB686400E0C4F8 ] btwaudio C:\Windows\system32\drivers\btwaudio.sys
20:53:07.0422 0x1014 btwaudio - ok
20:53:07.0448 0x1014 [ 3DEF2370E414B4E299673558BA171A51, 5A0923D9F941ABD34EC9BEE0EB62A62F135CBF128061239CC6EA0E6752791636 ] btwavdt C:\Windows\system32\drivers\btwavdt.sys
20:53:07.0509 0x1014 btwavdt - ok
20:53:07.0643 0x1014 [ 2E79F03D1DC44426C59D01BFDD3462C0, 3DAD830DCFA9804D02002593776371E886DCC27133872236A5B1B5D3618E59CA ] btwdins C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
20:53:07.0798 0x1014 btwdins - ok
20:53:07.0834 0x1014 [ 346B4051B3D7FF70E8F027869B8ECA6E, 7C0485F592368016C6BAB8B1BC24C89454D4B305C3E6DFB8AAF4CDB26062D4EB ] btwl2cap C:\Windows\system32\DRIVERS\btwl2cap.sys
20:53:07.0875 0x1014 btwl2cap - ok
20:53:07.0901 0x1014 [ 9937E0E4DFC0030560A6DFE9D3A94B39, 0B9CF1932D4534BD7B1F5D7B7BD5FBF9C8D156838D24ABBDE475E79EEF1150F1 ] btwrchid C:\Windows\system32\DRIVERS\btwrchid.sys
20:53:07.0938 0x1014 btwrchid - ok
20:53:07.0966 0x1014 [ B8BD2BB284668C84865658C77574381A, 6C55BA288B626DF172FDFEA0BD7027FAEBA1F44EF20AB55160D7C7DC6E717D65 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
20:53:08.0085 0x1014 cdfs - ok
20:53:08.0133 0x1014 [ F036CE71586E93D94DAB220D7BDF4416, BD07AAD9E20CEAF9FC84E4977C55EA2C45604A2C682AC70B9B9A2199B6713D5B ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
20:53:08.0205 0x1014 cdrom - ok
20:53:08.0248 0x1014 [ F17D1D393BBC69C5322FBFAFACA28C7F, 62A1A92B3C52ADFD0B808D7F69DD50238B5F202421F1786F7EAEAA63F274B3E8 ] CertPropSvc C:\Windows\System32\certprop.dll
20:53:08.0379 0x1014 CertPropSvc - ok
20:53:08.0415 0x1014 [ D7CD5C4E1B71FA62050515314CFB52CF, 513B5A849899F379F0BC6AB3A8A05C3493C2393C95F036612B96EC6E252E1C64 ] circlass C:\Windows\system32\drivers\circlass.sys
20:53:08.0484 0x1014 circlass - ok
20:53:08.0523 0x1014 [ FE1EC06F2253F691FE36217C592A0206, B9F122DB5E665ECDF29A5CB8BB6B531236F31A54A95769D6C5C1924C87FE70CE ] CLFS C:\Windows\system32\CLFS.sys
20:53:08.0613 0x1014 CLFS - ok
20:53:08.0671 0x1014 [ F13EC8A783E0CB0D6DC26A3CA848B7B8, 0809E3B71709F1343086EEB6C820543C1A7119E74EEF8AC1AEE1F81093ABEC66 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
20:53:08.0732 0x1014 clr_optimization_v2.0.50727_32 - ok
20:53:08.0783 0x1014 [ B4D73F04E9BC076F7CDAC4327DF636BB, 1ADED20D5A0D0A76E2F85CB778FD06BAB814868D35F8532E17D67045FF4770C2 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
20:53:08.0841 0x1014 clr_optimization_v2.0.50727_64 - ok
20:53:08.0923 0x1014 [ E87213F37A13E2B54391E40934F071D0, 7EB221127EFB5BF158FB03D18EFDA2C55FB6CE3D1A1FE69C01D70DBED02C87E5 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
20:53:08.0991 0x1014 clr_optimization_v4.0.30319_32 - ok
20:53:09.0018 0x1014 [ 4AEDAB50F83580D0B4D6CF78191F92AA, D113C47013B018B45161911B96E93AF96A2F3B34FA47061BF6E7A71FBA03194A ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
20:53:09.0085 0x1014 clr_optimization_v4.0.30319_64 - ok
20:53:09.0134 0x1014 [ 0840155D0BDDF1190F84A663C284BD33, 696039FA63CFEB33487FAA8FD7BBDB220141E9C6E529355D768DFC87999A9C3A ] CmBatt C:\Windows\system32\drivers\CmBatt.sys
20:53:09.0193 0x1014 CmBatt - ok
20:53:09.0229 0x1014 [ E19D3F095812725D88F9001985B94EDD, 46243C5CCC4981CAC6FA6452FFCEC33329BF172448F1852D52592C9342E0E18B ] cmdide C:\Windows\system32\drivers\cmdide.sys
20:53:09.0279 0x1014 cmdide - ok
20:53:09.0363 0x1014 [ EBF28856F69CF094A902F884CF989706, AD6C9F0BC20AA49EEE5478DA0F856F0EA2B414B63208C5FFB03C9D7F5B59765F ] CNG C:\Windows\system32\Drivers\cng.sys
20:53:09.0475 0x1014 CNG - ok
20:53:09.0531 0x1014 [ 102DE219C3F61415F964C88E9085AD14, CD74CB703381F1382C32CF892FF2F908F4C9412E1BC77234F8FEA5D4666E1BF1 ] Compbatt C:\Windows\system32\drivers\compbatt.sys
20:53:09.0582 0x1014 Compbatt - ok
20:53:09.0611 0x1014 [ 03EDB043586CCEBA243D689BDDA370A8, 0E4523AA332E242D5C2C61C5717DBA5AB6E42DADB5A7E512505FC2B6CC224959 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
20:53:09.0680 0x1014 CompositeBus - ok
20:53:09.0698 0x1014 COMSysApp - ok
20:53:09.0801 0x1014 [ 40EA16A9D4437A51491B93B72FAB71FF, F236B2BC7FE2B7150D60E94202D691E9B91D91D7EE779B59922398DF0217B380 ] cphs C:\Windows\SysWow64\IntelCpHeciSvc.exe
20:53:09.0886 0x1014 cphs - ok
20:53:09.0901 0x1014 [ 1C827878A998C18847245FE1F34EE597, 41EF7443D8B2733AA35CAC64B4F5F74FAC8BB0DA7D3936B69EC38E2DC3972E60 ] crcdisk C:\Windows\system32\drivers\crcdisk.sys
20:53:09.0952 0x1014 crcdisk - ok
20:53:10.0018 0x1014 [ 19D511CC455C19DE1ADF60E6C39C85B6, 2A05DD5EF3D0BEC2C9F4EA186E0E2D0F7BE0BF6A473D51194B09D33773AC7FAA ] CryptSvc C:\Windows\system32\cryptsvc.dll
20:53:10.0097 0x1014 CryptSvc - ok
20:53:10.0168 0x1014 [ 5C627D1B1138676C0A7AB2C2C190D123, C5003F2C912C5CA990E634818D3B4FD72F871900AF2948BD6C4D6400B354B401 ] DcomLaunch C:\Windows\system32\rpcss.dll
20:53:10.0340 0x1014 DcomLaunch - ok
20:53:10.0467 0x1014 [ 3CEC7631A84943677AA8FA8EE5B6B43D, 32061DAC9ED6C1EBA3B367B18D0E965AEEC2DF635DCF794EC39D086D32503AC5 ] defragsvc C:\Windows\System32\defragsvc.dll
20:53:10.0613 0x1014 defragsvc - ok
20:53:10.0646 0x1014 [ 9BB2EF44EAA163B29C4A4587887A0FE4, 03667BC3EA5003F4236929C10F23D8F108AFCB29DB5559E751FB26DFB318636F ] DfsC C:\Windows\system32\Drivers\dfsc.sys
20:53:10.0769 0x1014 DfsC - ok
20:53:10.0818 0x1014 [ 43D808F5D9E1A18E5EEB5EBC83969E4E, C10D1155D71EABE4ED44C656A8F13078A8A4E850C4A8FBB92D52D173430972B8 ] Dhcp C:\Windows\system32\dhcpcore.dll
20:53:10.0909 0x1014 Dhcp - ok
20:53:10.0939 0x1014 [ 13096B05847EC78F0977F2C0F79E9AB3, 1E44981B684F3E56F5D2439BB7FA78BD1BC876BB2265AE089AEC68F241B05B26 ] discache C:\Windows\system32\drivers\discache.sys
20:53:11.0060 0x1014 discache - ok
20:53:11.0104 0x1014 [ 9819EEE8B5EA3784EC4AF3B137A5244C, 571BC886E87C888DA96282E381A746D273B58B9074E84D4CA91275E26056D427 ] Disk C:\Windows\system32\drivers\disk.sys
20:53:11.0159 0x1014 Disk - ok
20:53:11.0208 0x1014 [ 16835866AAA693C7D7FCEBA8FFF706E4, 15891558F7C1F2BB57A98769601D447ED0D952354A8BB347312D034DC03E0242 ] Dnscache C:\Windows\System32\dnsrslvr.dll
20:53:11.0283 0x1014 Dnscache - ok
20:53:11.0316 0x1014 [ B1FB3DDCA0FDF408750D5843591AFBC6, AB6AD9C5E7BA2E3646D0115B67C4800D1CB43B4B12716397657C7ADEEE807304 ] dot3svc C:\Windows\System32\dot3svc.dll
20:53:11.0458 0x1014 dot3svc - ok
20:53:11.0498 0x1014 [ B26F4F737E8F9DF4F31AF6CF31D05820, 394BBBED4EC7FAD4110F62A43BFE0801D4AC56FFAC6C741C69407B26402311C7 ] DPS C:\Windows\system32\dps.dll
20:53:11.0642 0x1014 DPS - ok
20:53:11.0689 0x1014 [ 9B19F34400D24DF84C858A421C205754, 967AF267B4124BADA8F507CEBF25F2192D146A4D63BE71B45BFC03C5DA7F21A7 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
20:53:11.0746 0x1014 drmkaud - ok
20:53:11.0893 0x1014 [ 9DD3A22F804697606C2B7FF9E912FF6B, BBE2FC0D554030BA9E3A96CC4A360D61DBCCAA1D81BD7547809F29A3AF0B3A25 ] DsiWMIService C:\Program Files (x86)\Launch Manager\dsiwmis.exe
20:53:11.0978 0x1014 DsiWMIService - ok
20:53:12.0028 0x1014 [ 46571ED73AE84469DCA53081D33CF3C8, 8BB386BB4F6AD39F06A8607CD1DF3D67CFA45BBE52E40EDB90EB8C862283EBFF ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys
20:53:12.0104 0x1014 dtsoftbus01 - ok
20:53:12.0205 0x1014 [ 87CE5C8965E101CCCED1F4675557E868, 077D98F0F130B2FC710208BA34016EF2B2506EE2BD71740B228145E34A3046F1 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
20:53:12.0354 0x1014 DXGKrnl - ok
20:53:12.0495 0x1014 [ E2DDA8726DA9CB5B2C4000C9018A9633, 0C967DBC3636A76A696997192A158AA92A1AF19F01E3C66D5BF91818A8FAEA76 ] EapHost C:\Windows\System32\eapsvc.dll
20:53:12.0624 0x1014 EapHost - ok
20:53:12.0885 0x1014 [ DC5D737F51BE844D8C82C695EB17372F, 6D4022D9A46EDE89CEF0FAEADCC94C903234DFC460C0180D24FF9E38E8853017 ] ebdrv C:\Windows\system32\drivers\evbda.sys
20:53:13.0239 0x1014 ebdrv - ok
20:53:13.0371 0x1014 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] EFS C:\Windows\System32\lsass.exe
20:53:13.0436 0x1014 EFS - ok
20:53:13.0512 0x1014 [ 5332EC2BA1C112BD4BB1F38127848FEF, 156585CE4011546B20EDD20D04E639A0788B1DE6455B23B94E2CD31BA725FE3C ] EgisTec Ticket Service C:\Program Files (x86)\Common Files\EgisTec\Services\EgisTicketService.exe
20:53:13.0571 0x1014 EgisTec Ticket Service - ok
20:53:13.0696 0x1014 [ C4002B6B41975F057D98C439030CEA07, 3D2484FBB832EFB90504DD406ED1CF3065139B1FE1646471811F3A5679EF75F1 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
20:53:13.0846 0x1014 ehRecvr - ok
20:53:13.0858 0x1014 [ 4705E8EF9934482C5BB488CE28AFC681, 359E9EC5693CE0BE89082E1D5D8F5C5439A5B985010FF0CB45C11E3CFE30637D ] ehSched C:\Windows\ehome\ehsched.exe
20:53:13.0918 0x1014 ehSched - ok
20:53:14.0005 0x1014 [ 0E5DA5369A0FCAEA12456DD852545184, 9A64AC5396F978C3B92794EDCE84DCA938E4662868250F8C18FA7C2C172233F8 ] elxstor C:\Windows\system32\drivers\elxstor.sys
20:53:14.0110 0x1014 elxstor - ok
20:53:14.0247 0x1014 [ 48425C93B6F36529707206E4FA680CF3, 328BD59DEDFAD359EF79CCFBC2AD3E9C95657EC616AE0611F5EFEB34B810692A ] ePowerSvc C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
20:53:14.0386 0x1014 ePowerSvc - ok
20:53:14.0409 0x1014 [ 34A3C54752046E79A126E15C51DB409B, 7D5B5E150C7C73666F99CBAFF759029716C86F16B927E0078D77F8A696616D75 ] ErrDev C:\Windows\system32\drivers\errdev.sys
20:53:14.0467 0x1014 ErrDev - ok
20:53:14.0519 0x1014 [ DBAA0C650C9549DC5C599D1E81DEDAAD, C8DF68CDACEF27C91CFD1FE8032A8DAF830D9E77C573C25DE5D41FC3DB824ABA ] ETD C:\Windows\system32\DRIVERS\ETD.sys
20:53:14.0582 0x1014 ETD - ok
20:53:14.0657 0x1014 [ 4166F82BE4D24938977DD1746BE9B8A0, 24121751B7306225AD1C808442D7B030DEF377E9316AA0A3C5C7460E87317881 ] EventSystem C:\Windows\system32\es.dll
20:53:14.0818 0x1014 EventSystem - ok
20:53:14.0871 0x1014 [ A510C654EC00C1E9BDD91EEB3A59823B, 76CD277730F7B08D375770CD373D786160F34D1481AF0536BA1A5D2727E255F5 ] exfat C:\Windows\system32\drivers\exfat.sys
20:53:15.0010 0x1014 exfat - ok
20:53:15.0058 0x1014 [ 0ADC83218B66A6DB380C330836F3E36D, 798D6F83B5DBCC1656595E0A96CF12087FCCBE19D1982890D0CE5F629B328B29 ] fastfat C:\Windows\system32\drivers\fastfat.sys
20:53:15.0196 0x1014 fastfat - ok
20:53:15.0276 0x1014 [ DBEFD454F8318A0EF691FDD2EAAB44EB, 7F52AE222FF28503B6FC4A5852BD0CAEAF187BE69AF4B577D3DE474C24366099 ] Fax C:\Windows\system32\fxssvc.exe
20:53:15.0408 0x1014 Fax - ok
20:53:15.0442 0x1014 [ D765D19CD8EF61F650C384F62FAC00AB, 9F0A483A043D3BA873232AD3BA5F7BF9173832550A27AF3E8BD433905BD2A0EE ] fdc C:\Windows\system32\drivers\fdc.sys
20:53:15.0503 0x1014 fdc - ok
20:53:15.0528 0x1014 [ 0438CAB2E03F4FB61455A7956026FE86, 6D4DDC2973DB25CE0C7646BC85EFBCC004EBE35EA683F62162AE317C6F1D8DFE ] fdPHost C:\Windows\system32\fdPHost.dll
20:53:15.0652 0x1014 fdPHost - ok
20:53:15.0682 0x1014 [ 802496CB59A30349F9A6DD22D6947644, 52D59D3D628D5661F83F090F33F744F6916E0CC1F76E5A33983E06EB66AE19F8 ] FDResPub C:\Windows\system32\fdrespub.dll
20:53:15.0803 0x1014 FDResPub - ok
20:53:15.0829 0x1014 [ 655661BE46B5F5F3FD454E2C3095B930, 549C8E2A2A37757E560D55FFA6BFDD838205F17E40561E67F0124C934272CD1A ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
20:53:15.0885 0x1014 FileInfo - ok
20:53:15.0900 0x1014 [ 5F671AB5BC87EEA04EC38A6CD5962A47, 6B61D3363FF3F9C439BD51102C284972EAE96ACC0683B9DC7E12D25D0ADC51B6 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
20:53:16.0023 0x1014 Filetrace - ok
20:53:16.0120 0x1014 [ BB0667B0171B632B97EA759515476F07, 07A123B2182D5813D2898928C231638353CF086606E9D5A5AF4A2A73E17CEC27 ] FLEXnet Licensing Service C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
20:53:16.0234 0x1014 FLEXnet Licensing Service - ok
20:53:16.0265 0x1014 [ C172A0F53008EAEB8EA33FE10E177AF5, 9175A95B323696D1B35C9EFEB7790DD64E6EE0B7021E6C18E2F81009B169D77B ] flpydisk C:\Windows\system32\drivers\flpydisk.sys
20:53:16.0323 0x1014 flpydisk - ok
20:53:16.0376 0x1014 [ DA6B67270FD9DB3697B20FCE94950741, F621A4462C9F2904063578C427FAF22D7D66AE9967605C11C798099817CE5331 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
20:53:16.0466 0x1014 FltMgr - ok
20:53:16.0547 0x1014 [ B8AFE7A30D34C0E9FDBA81632294547C, B972AE00CA877A5BB439F797016530FB06C7F1BADD24383863F48E6744CFB700 ] fltsrv C:\Windows\system32\DRIVERS\fltsrv.sys
20:53:16.0606 0x1014 fltsrv - ok
20:53:16.0733 0x1014 [ C4C183E6551084039EC862DA1C945E3D, 0874A2ACDD24D64965AA9A76E9C818E216880AE4C9A2E07ED932EE404585CEE6 ] FontCache C:\Windows\system32\FntCache.dll
20:53:16.0912 0x1014 FontCache - ok
20:53:17.0036 0x1014 [ A8B7F3818AB65695E3A0BB3279F6DCE6, 89FCF10F599767E67A1E011753E34DA44EAA311F105DBF69549009ED932A60F0 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
20:53:17.0087 0x1014 FontCache3.0.0.0 - ok
20:53:17.0104 0x1014 [ D43703496149971890703B4B1B723EAC, F06397B2EDCA61629249D2EF1CBB7827A8BEAB8488246BD85EF6AE1363C0DA6E ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
20:53:17.0158 0x1014 FsDepends - ok
20:53:17.0189 0x1014 [ 6BD9295CC032DD3077C671FCCF579A7B, 83622FBB0CB923798E7E584BF53CAAF75B8C016E3FF7F0FA35880FF34D1DFE33 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
20:53:17.0240 0x1014 Fs_Rec - ok
20:53:17.0305 0x1014 [ 8F6322049018354F45F05A2FD2D4E5E0, 73BF0FB4EBD7887E992DDEBB79E906958D6678F8D1107E8C368F5A0514D80359 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
20:53:17.0386 0x1014 fvevol - ok
20:53:17.0451 0x1014 [ 8C778D335C9D272CFD3298AB02ABE3B6, 85F0B13926B0F693FA9E70AA58DE47100E4B6F893772EBE4300C37D9A36E6005 ] gagp30kx C:\Windows\system32\drivers\gagp30kx.sys
20:53:17.0506 0x1014 gagp30kx - ok
20:53:17.0578 0x1014 [ C403C5DB49A0F9AAF4F2128EDC0106D8, 3C6948B63278022D8182F773C5FA15784514F76C1546118DDBADBA322B962D12 ] GamesAppService C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
20:53:17.0648 0x1014 GamesAppService - ok
20:53:17.0740 0x1014 [ 277BBC7E1AA1EE957F573A10ECA7EF3A, 2EE60B924E583E847CC24E78B401EF95C69DB777A5B74E1EC963E18D47B94D24 ] gpsvc C:\Windows\System32\gpsvc.dll
20:53:17.0955 0x1014 gpsvc - ok
20:53:18.0067 0x1014 [ C9B2D1D3F86FD3673EF847DEF73B6F9E, 9D3822A6464F685F770F8D02A8AE623A676888F135E8425C3BAF1CC077429A7F ] GREGService C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
20:53:18.0116 0x1014 GREGService - ok
20:53:18.0152 0x1014 [ F2523EF6460FC42405B12248338AB2F0, B2F3DE8DE1F512D871BC2BC2E8D0E33AB03335BFBC07627C5F88B65024928E19 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
20:53:18.0211 0x1014 hcw85cir - ok
20:53:18.0255 0x1014 [ 975761C778E33CD22498059B91E7373A, 8304E15FBE6876BE57263A03621365DA8C88005EAC532A770303C06799D915D9 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
20:53:18.0354 0x1014 HdAudAddService - ok
20:53:18.0409 0x1014 [ 97BFED39B6B79EB12CDDBFEED51F56BB, 3CF981D668FB2381E52AF2E51E296C6CFB47B0D62249645278479D0111A47955 ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
20:53:18.0487 0x1014 HDAudBus - ok
20:53:18.0496 0x1014 [ 78E86380454A7B10A5EB255DC44A355F, 11F3ED7ACFFA3024B9BD504F81AC39F5B4CED5A8A425E8BADF7132EFEDB9BD64 ] HidBatt C:\Windows\system32\drivers\HidBatt.sys
20:53:18.0560 0x1014 HidBatt - ok
20:53:18.0581 0x1014 [ 7FD2A313F7AFE5C4DAB14798C48DD104, 94CBFD4506CBDE4162CEB3367BAB042D19ACA6785954DC0B554D4164B9FCD0D4 ] HidBth C:\Windows\system32\drivers\hidbth.sys
20:53:18.0660 0x1014 HidBth - ok
20:53:18.0671 0x1014 [ 0A77D29F311B88CFAE3B13F9C1A73825, 8615DC6CEFB591505CE16E054A71A4F371B827DDFD5E980777AB4233DCFDA01D ] HidIr C:\Windows\system32\drivers\hidir.sys
20:53:18.0743 0x1014 HidIr - ok
20:53:18.0770 0x1014 [ BD9EB3958F213F96B97B1D897DEE006D, 4D01CBF898B528B3A4E5A683DF2177300AFABD7D4CB51F1A7891B1B545499631 ] hidserv C:\Windows\System32\hidserv.dll
20:53:18.0893 0x1014 hidserv - ok
20:53:18.0929 0x1014 [ 9592090A7E2B61CD582B612B6DF70536, FD11D5E02C32D658B28FCC35688AB66CCB5D3A0A0D74C82AE0F0B6C67B568A0F ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
20:53:18.0998 0x1014 HidUsb - ok
20:53:19.0026 0x1014 [ 387E72E739E15E3D37907A86D9FF98E2, 9935BE2E58788E79328293AF2F202CB0F6042441B176F75ACC5AEA93C8E05531 ] hkmsvc C:\Windows\system32\kmsvc.dll
20:53:19.0127 0x1014 hkmsvc - ok
20:53:19.0151 0x1014 [ EFDFB3DD38A4376F93E7985173813ABD, 70402FA73A5A2A8BB557AAC8F531E373077D28DE5F40A1F3F14B940BE01CD2E1 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
20:53:19.0217 0x1014 HomeGroupListener - ok
20:53:19.0259 0x1014 [ 908ACB1F594274965A53926B10C81E89, 7D34A742AC486294D82676F8465A3EF26C8AC3317C32B63F62031CB007CFC208 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
20:53:19.0324 0x1014 HomeGroupProvider - ok
20:53:19.0371 0x1014 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC, E9E6A1665740CFBC2DD321010007EF42ABA2102AEB9772EE8AA3354664B1E205 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
20:53:19.0421 0x1014 HpSAMD - ok
20:53:19.0489 0x1014 [ 0EA7DE1ACB728DD5A369FD742D6EEE28, 21C489412EB33A12B22290EB701C19BA57006E8702E76F730954F0784DDE9779 ] HTTP C:\Windows\system32\drivers\HTTP.sys
20:53:19.0691 0x1014 HTTP - ok
20:53:19.0744 0x1014 [ A5462BD6884960C9DC85ED49D34FF392, 53E65841AF5B06A2844D0BB6FC4DD3923A323FFA0E4BFC89B3B5CAFB592A3D53 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
20:53:19.0792 0x1014 hwpolicy - ok
20:53:19.0839 0x1014 [ FA55C73D4AFFA7EE23AC4BE53B4592D3, 65CDDC62B89A60E942C5642C9D8B539EFB69DA8069B4A2E54978154B314531CD ] i8042prt C:\Windows\system32\drivers\i8042prt.sys
20:53:19.0908 0x1014 i8042prt - ok
20:53:19.0994 0x1014 [ 26CF4275034214ECEDD8EC17B0A18A99, 95A08C63971C28F1BC97040C0ADA247E3B43DE7D937B14E33A394B955D0AC8B7 ] iaStor C:\Windows\system32\drivers\iaStor.sys
20:53:20.0103 0x1014 iaStor - ok
20:53:20.0178 0x1014 [ E79A8E33BD136D14BAE1FA20EB2EF124, 54AD784570282FEF21021BE76C57EE878EC6FF6423CE2FFC3A4372AF6C3112D4 ] IAStorDataMgrSvc C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
20:53:20.0233 0x1014 IAStorDataMgrSvc - ok
20:53:20.0291 0x1014 [ AAAF44DB3BD0B9D1FB6969B23ECC8366, 805AA4A9464002D1AB3832E4106B2AAA1331F4281367E75956062AAE99699385 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
20:53:20.0381 0x1014 iaStorV - ok
20:53:20.0468 0x1014 [ 83FF82FE209E7997067B375DAD6CF23D, E312DD068E51DBF96A8232D7D1C9F158652FDA23649655F1102928B320795091 ] ICCS C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
20:53:20.0535 0x1014 ICCS - ok
20:53:20.0638 0x1014 [ 1CF03C69B49ACB70C722DF92755C0C8C, C227850C133F29BB9DED91A26A22AE077FD69629CEF35B67D305F016C4BDAA81 ] IDriverT C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
20:53:20.0690 0x1014 IDriverT - detected UnsignedFile.Multi.Generic ( 1 )
20:53:23.0410 0x1014 Detect skipped due to KSN trusted
20:53:23.0410 0x1014 IDriverT - ok
20:53:23.0546 0x1014 [ C98A5B9D932430AD8EEBD3EF73756EF7, DF7E1D391A0F3345AD61154363922C27BD557DEEACE395A6A8A8A16BFD1BB9A8 ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
20:53:23.0695 0x1014 idsvc - ok
20:53:23.0729 0x1014 IEEtwCollectorService - ok
20:53:24.0207 0x1014 [ 0143C860F0D09B8465AE803FDDB47BE9, C11B079AC7338981BA844BF62B96FDC4FD83018E9F67CCA9ADE426978FCF2562 ] igfx C:\Windows\system32\DRIVERS\igdkmd64.sys
20:53:24.0676 0x1014 igfx - ok
20:53:24.0816 0x1014 [ 5C18831C61933628F5BB0EA2675B9D21, 5CD9DE2F8C0256623A417B5C55BF55BB2562BD7AB2C3C83BB3D9886C2FBDA4E4 ] iirsp C:\Windows\system32\drivers\iirsp.sys
20:53:24.0870 0x1014 iirsp - ok
20:53:24.0960 0x1014 [ 344789398EC3EE5A4E00C52B31847946, 3DA5F08E4B46F4E63456AA588D49E39A6A09A97D0509880C00F327623DB6122D ] IKEEXT C:\Windows\System32\ikeext.dll
20:53:25.0136 0x1014 IKEEXT - ok
20:53:25.0462 0x1014 [ 1CE438B31551746AB450D8FFA403BDB5, 56000B9A2E9EBCB3D5F1E516EECFC10BEEAC9CBF6E088FC23D9B4B2C7FC9686A ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys
20:53:25.0816 0x1014 IntcAzAudAddService - ok
20:53:25.0936 0x1014 [ F5495B38BFB9149925F54F65AB40EFBF, 7CBB72C41E2343DACBFB967A39CA04788561EDECB289C41BC2D6A06B80882AC4 ] IntcDAud C:\Windows\system32\DRIVERS\IntcDAud.sys
20:53:26.0023 0x1014 IntcDAud - ok
20:53:26.0059 0x1014 [ F00F20E70C6EC3AA366910083A0518AA, E2F3E9FFD82C802C8BAC309893A3664ACF16A279959C0FDECCA64C3D3C60FD22 ] intelide C:\Windows\system32\drivers\intelide.sys
20:53:26.0106 0x1014 intelide - ok
20:53:26.0160 0x1014 [ ADA036632C664CAA754079041CF1F8C1, F2386CC09AC6DE4C54189154F7D91C1DB7AA120B13FAE8BA5B579ACF99FCC610 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
20:53:26.0218 0x1014 intelppm - ok
20:53:26.0258 0x1014 [ 098A91C54546A3B878DAD6A7E90A455B, 044CCE2A0DF56EBE1EFD99B4F6F0A5B9EE12498CA358CF4B2E3A1CFD872823AA ] IPBusEnum C:\Windows\system32\ipbusenum.dll
20:53:26.0390 0x1014 IPBusEnum - ok
20:53:26.0422 0x1014 [ C9F0E1BD74365A8771590E9008D22AB6, 728BC5A6AAE499FDC50EB01577AF16D83C2A9F3B09936DD2A89C01E074BA8E51 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
20:53:26.0548 0x1014 IpFilterDriver - ok
20:53:26.0621 0x1014 [ 08C2957BB30058E663720C5606885653, E13EDF6701512E2A9977A531454932CA5023087CB50E1D2F416B8BCDD92B67BE ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
20:53:26.0743 0x1014 iphlpsvc - ok
20:53:26.0769 0x1014 [ 0FC1AEA580957AA8817B8F305D18CA3A, 7161E4DE91AAFC3FA8BF24FAE4636390C2627DB931505247C0D52C75A31473D9 ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
20:53:26.0837 0x1014 IPMIDRV - ok
20:53:26.0851 0x1014 [ AF9B39A7E7B6CAA203B3862582E9F2D0, 67128BE7EADBE6BD0205B050F96E268948E8660C4BAB259FB0BE03935153D04E ] IPNAT C:\Windows\system32\drivers\ipnat.sys
20:53:26.0960 0x1014 IPNAT - ok
20:53:26.0991 0x1014 [ 3ABF5E7213EB28966D55D58B515D5CE9, A352BCC5B6B9A28805B15CAFB235676F1FAFF0D2394F88C03089EB157D6188AE ] IRENUM C:\Windows\system32\drivers\irenum.sys
20:53:27.0072 0x1014 IRENUM - ok
20:53:27.0111 0x1014 [ 2F7B28DC3E1183E5EB418DF55C204F38, D40410A760965925D6F10959B2043F7BD4F68EAFCF5E743AF11AD860BD136548 ] isapnp C:\Windows\system32\drivers\isapnp.sys
20:53:27.0161 0x1014 isapnp - ok
20:53:27.0225 0x1014 [ 96BB922A0981BC7432C8CF52B5410FE6, 236C05509B1040059B15021CBBDBDAF3B9C0F00910142BE5887B2C7561BAAFBA ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
20:53:27.0304 0x1014 iScsiPrt - ok
20:53:27.0361 0x1014 [ 455B75C19BF3F1F2EE3AC10E1169826C, C8CE6DE48E0B4621F2851A994261FA787556A27F9868A8859E5E8A8354028257 ] k57nd60a C:\Windows\system32\DRIVERS\k57nd60a.sys
20:53:27.0434 0x1014 k57nd60a - ok
20:53:27.0465 0x1014 [ BC02336F1CBA7DCC7D1213BB588A68A5, 450C5BAD54CCE2AFCDFF1B6E7F8E1A8446D9D3255DF9D36C29A8F848048AAD93 ] kbdclass C:\Windows\system32\drivers\kbdclass.sys
20:53:27.0512 0x1014 kbdclass - ok
20:53:27.0547 0x1014 [ 0705EFF5B42A9DB58548EEC3B26BB484, 86C6824ED7ED6FA8F306DB6319A0FD688AA91295AE571262F9D8E96A32225E99 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
20:53:27.0615 0x1014 kbdhid - ok
20:53:27.0638 0x1014 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] KeyIso C:\Windows\system32\lsass.exe
20:53:27.0716 0x1014 KeyIso - ok
20:53:27.0751 0x1014 [ 353009DEDF918B2A51414F330CF72DEC, BF157D6E329F26E02FA16271B751B421396040DBB1D7BF9B2E0A21BC569672E2 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
20:53:27.0813 0x1014 KSecDD - ok
20:53:27.0866 0x1014 [ 41774FF331F609EF442B7398EE6202B1, AD67DA06A74895C384F4A1F1CF47050DAEE9C6CE8AD12F1A116FC977B6C3A864 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
20:53:27.0932 0x1014 KSecPkg - ok
20:53:27.0978 0x1014 [ 6869281E78CB31A43E969F06B57347C4, 866A23E69B32A78D378D6CB3B3DA3695FFDFF0FEC3C9F68C8C3F988DF417044B ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
20:53:28.0090 0x1014 ksthunk - ok
20:53:28.0134 0x1014 [ 6AB66E16AA859232F64DEB66887A8C9C, 5F2B579BEA8098A2994B0DECECDAE7B396E7B5DC5F09645737B9F28BEEA77FFF ] KtmRm C:\Windows\system32\msdtckrm.dll
20:53:28.0284 0x1014 KtmRm - ok
20:53:28.0336 0x1014 [ D9F42719019740BAA6D1C6D536CBDAA6, 8757599D0AE5302C4CE50861BEBA3A8DD14D7B0DBD916FD5404133688CDFCC40 ] LanmanServer C:\Windows\System32\srvsvc.dll
20:53:28.0477 0x1014 LanmanServer - ok
20:53:28.0514 0x1014 [ 851A1382EED3E3A7476DB004F4EE3E1A, B1C67F47DD594D092E6E258F01DF5E7150227CE3131A908A244DEE9F8A1FABF9 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
20:53:28.0648 0x1014 LanmanWorkstation - ok
20:53:28.0724 0x1014 [ B705C7097F9A0EC941D02DCE7C7D426C, 1A137BEA25BF7BA1EF190212CD6E556B53293D6388E9F7E790BF53F641F3CF89 ] Live Updater Service C:\Program Files\Acer\Acer Updater\UpdaterService.exe
20:53:28.0781 0x1014 Live Updater Service - ok
20:53:28.0815 0x1014 [ 1538831CF8AD2979A04C423779465827, E1729B0CC4CEEE494A0B8817A8E98FF232E3A32FB023566EF0BC71A090262C0C ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
20:53:28.0924 0x1014 lltdio - ok
20:53:28.0968 0x1014 [ C1185803384AB3FEED115F79F109427F, 0414FE73532DCAB17E906438A14711E928CECCD5F579255410C62984DD652700 ] lltdsvc C:\Windows\System32\lltdsvc.dll
20:53:29.0095 0x1014 lltdsvc - ok
20:53:29.0122 0x1014 [ F993A32249B66C9D622EA5592A8B76B8, EE64672A990C6145DC5601E2B8CDBE089272A72732F59AF9865DCBA8B1717E70 ] lmhosts C:\Windows\System32\lmhsvc.dll
20:53:29.0226 0x1014 lmhosts - ok
20:53:29.0301 0x1014 [ 50C7CE53EF461870410355F1F2E7D515, D6E84C63D74E4603D37FD7CC88BF51DE23CD17DB1D1AD4ADBED62F949F3C470C ] LMS C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
20:53:29.0380 0x1014 LMS - ok
20:53:29.0423 0x1014 [ 1A93E54EB0ECE102495A51266DCDB6A6, DB6AA86AA36C3A7988BE96E87B5D3251BE7617C54EE8F894D9DC2E267FE3255B ] LSI_FC C:\Windows\system32\drivers\lsi_fc.sys
20:53:29.0477 0x1014 LSI_FC - ok
20:53:29.0494 0x1014 [ 1047184A9FDC8BDBFF857175875EE810, F2251EDB7736A26D388A0C5CC2FE5FB9C5E109CBB1E3800993554CB21D81AE4B ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys
20:53:29.0564 0x1014 LSI_SAS - ok
20:53:29.0601 0x1014 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93, 88D5740A4E9CC3FA80FA18035DAB441BDC5A039622D666BFDAA525CC9686BD06 ] LSI_SAS2 C:\Windows\system32\drivers\lsi_sas2.sys
20:53:29.0644 0x1014 LSI_SAS2 - ok
20:53:29.0673 0x1014 [ 0504EACAFF0D3C8AED161C4B0D369D4A, 4D272237C189646F5C80822FD3CBA7C2728E482E2DAAF7A09C8AEF811C89C54D ] LSI_SCSI C:\Windows\system32\drivers\lsi_scsi.sys
20:53:29.0724 0x1014 LSI_SCSI - ok
20:53:29.0768 0x1014 [ 43D0F98E1D56CCDDB0D5254CFF7B356E, 5BA498183B5C4996C694CB0A9A6B66CE6C7A460F6C91BEB9F305486FCC3B7B22 ] luafv C:\Windows\system32\drivers\luafv.sys
20:53:29.0865 0x1014 luafv - ok
20:53:29.0899 0x1014 [ 0BE09CD858ABF9DF6ED259D57A1A1663, 2FD28889B93C8E801F74C1D0769673A461671E0189D0A22C94509E3F0EEB7428 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
20:53:29.0947 0x1014 Mcx2Svc - ok
20:53:29.0956 0x1014 [ A55805F747C6EDB6A9080D7C633BD0F4, 2DA0E83BF3C8ADEF6F551B6CC1C0A3F6149CDBE6EC60413BA1767C4DE425A728 ] megasas C:\Windows\system32\drivers\megasas.sys
20:53:29.0994 0x1014 megasas - ok
20:53:30.0057 0x1014 [ BAF74CE0072480C3B6B7C13B2A94D6B3, 85CBB4949C090A904464F79713A3418338753D20D7FB811E68F287FDAC1DD834 ] MegaSR C:\Windows\system32\drivers\MegaSR.sys
20:53:30.0110 0x1014 MegaSR - ok
20:53:30.0151 0x1014 [ A6518DCC42F7A6E999BB3BEA8FD87567, 8A9AE992F93F37E0723761EA271A7E1AA8172702C471041A17324474FC96B9BC ] MEIx64 C:\Windows\system32\DRIVERS\HECIx64.sys
20:53:30.0189 0x1014 MEIx64 - ok
20:53:30.0230 0x1014 [ E40E80D0304A73E8D269F7141D77250B, 0DB4AC13A264F19A84DC0BCED54E8E404014CC09C993B172002B1561EC7E265A ] MMCSS C:\Windows\system32\mmcss.dll
20:53:30.0319 0x1014 MMCSS - ok
20:53:30.0347 0x1014 [ 800BA92F7010378B09F9ED9270F07137, 94F9AF9E1BE80AE6AC39A2A74EF9FAB115DCAACC011D07DFA8D6A1DDC8A93342 ] Modem C:\Windows\system32\drivers\modem.sys
20:53:30.0437 0x1014 Modem - ok
20:53:30.0466 0x1014 [ B03D591DC7DA45ECE20B3B467E6AADAA, 701FB0CAD8138C58507BE28845D3E24CE269A040737C29885944A0D851238732 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
20:53:30.0531 0x1014 monitor - ok
20:53:30.0563 0x1014 [ 7D27EA49F3C1F687D357E77A470AEA99, 7FE7CAF95959F127C6D932C01D539C06D80273C49A09761F6E8331C05B1A7EE7 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
20:53:30.0619 0x1014 mouclass - ok
20:53:30.0647 0x1014 [ D3BF052C40B0C4166D9FD86A4288C1E6, 5E65264354CD94E844BF1838CA1B8E49080EFA34605A32CF2F6A47A2B97FC183 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
20:53:30.0705 0x1014 mouhid - ok
20:53:30.0746 0x1014 [ 32E7A3D591D671A6DF2DB515A5CBE0FA, 47CED0B9067AE8BF5EEF60B17ADEE5906BEDCC56E4CB460B7BFBC12BB9A69E63 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
20:53:30.0799 0x1014 mountmgr - ok
20:53:30.0874 0x1014 [ B4E9C7383A705628AD491CF0F87D901F, 5C0CD7133D4F5B1E0466CDB2A2210ECA57206A8BC41F37BC6324120AE5501C70 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
20:53:30.0924 0x1014 MozillaMaintenance - ok
20:53:30.0961 0x1014 [ A44B420D30BD56E145D6A2BC8768EC58, B1E4DCA5A1008FA7A0492DC091FB2B820406AE13FD3D44F124E89B1037AF09B8 ] mpio C:\Windows\system32\drivers\mpio.sys
20:53:31.0005 0x1014 mpio - ok
20:53:31.0045 0x1014 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F, 5A3FA2F110029CB4CC4384998EDB59203FDD65EC45E01B897FB684F8956EAD20 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
20:53:31.0145 0x1014 mpsdrv - ok
20:53:31.0211 0x1014 [ 54FFC9C8898113ACE189D4AA7199D2C1, 65F585C87F3F710FD5793FDFA96B740AD8D4317B0C120F4435CCF777300EA4F2 ] MpsSvc C:\Windows\system32\mpssvc.dll
20:53:31.0370 0x1014 MpsSvc - ok
20:53:31.0399 0x1014 [ 1A4F75E63C9FB84B85DFFC6B63FD5404, 01AFA6DBB4CDE55FE4EA05BBE8F753A4266F8D072EA1EE01DB79F5126780C21F ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
20:53:31.0453 0x1014 MRxDAV - ok
20:53:31.0493 0x1014 [ A5D9106A73DC88564C825D317CAC68AC, 0457B2AEA4E05A91D0E43F317894A614434D8CEBE35020785387F307E231FBE4 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
20:53:31.0553 0x1014 mrxsmb - ok
20:53:31.0604 0x1014 [ D711B3C1D5F42C0C2415687BE09FC163, 9B3013AC60BD2D0FF52086658BA5FF486ADE15954A552D7DD590580E8BAE3EFF ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
20:53:31.0667 0x1014 mrxsmb10 - ok
20:53:31.0701 0x1014 [ 9423E9D355C8D303E76B8CFBD8A5C30C, 220B33F120C2DD937FE4D5664F4B581DC0ACF78D62EB56B7720888F67B9644CC ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
20:53:31.0748 0x1014 mrxsmb20 - ok
20:53:31.0787 0x1014 [ C25F0BAFA182CBCA2DD3C851C2E75796, 643E158A0948DF331807AEAA391F23960362E46C0A0CF6D22A99020EAE7B10F8 ] msahci C:\Windows\system32\drivers\msahci.sys
20:53:31.0822 0x1014 msahci - ok
20:53:31.0864 0x1014 [ DB801A638D011B9633829EB6F663C900, B34FD33A215ACCF2905F4B7D061686CDB1CB9C652147AF56AE14686C1F6E3C74 ] msdsm C:\Windows\system32\drivers\msdsm.sys
20:53:31.0908 0x1014 msdsm - ok
20:53:31.0930 0x1014 [ DE0ECE52236CFA3ED2DBFC03F28253A8, 2FBBEC4CACB5161F68D7C2935852A5888945CA0F107CF8A1C01F4528CE407DE3 ] MSDTC C:\Windows\System32\msdtc.exe
20:53:31.0986 0x1014 MSDTC - ok
20:53:32.0017 0x1014 [ AA3FB40E17CE1388FA1BEDAB50EA8F96, 69F93E15536644C8FD679A20190CFE577F4985D3B1B4A4AA250A168615AE1E99 ] Msfs C:\Windows\system32\drivers\Msfs.sys
20:53:32.0098 0x1014 Msfs - ok
20:53:32.0141 0x1014 [ F9D215A46A8B9753F61767FA72A20326, 6F76642B45E0A7EF6BCAB8B37D55CCE2EAA310ED07B76D43FCB88987C2174141 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
20:53:32.0219 0x1014 mshidkmdf - ok
20:53:32.0239 0x1014 [ D916874BBD4F8B07BFB7FA9B3CCAE29D, B229DA150713DEDBC4F05386C9D9DC3BC095A74F44F3081E88311AB73BC992A1 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
20:53:32.0275 0x1014 msisadrv - ok
20:53:32.0306 0x1014 [ 808E98FF49B155C522E6400953177B08, F873F5BFF0984C5165DF67E92874D3F6EB8D86F9B5AD17013A0091CA33A1A3D5 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
20:53:32.0400 0x1014 MSiSCSI - ok
20:53:32.0406 0x1014 msiserver - ok
20:53:32.0444 0x1014 [ 49CCF2C4FEA34FFAD8B1B59D49439366, E5752EA57C7BDAD5F53E3BC441A415E909AC602CAE56234684FB8789A20396C7 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
20:53:32.0528 0x1014 MSKSSRV - ok
20:53:32.0539 0x1014 [ BDD71ACE35A232104DDD349EE70E1AB3, 27464A66868513BE6A01B75D7FC5B0D6B71842E4E20CE3F76B15C071A0618BBB ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
20:53:32.0630 0x1014 MSPCLOCK - ok
20:53:32.0647 0x1014 [ 4ED981241DB27C3383D72092B618A1D0, E12F121E641249DB3491141851B59E1496F4413EDF58E863388F1C229838DFCC ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
20:53:32.0726 0x1014 MSPQM - ok
20:53:32.0760 0x1014 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D, 64E3BC613EC4872B1B344CBF71EE15BE195592E3244C1EE099C6F8B95A40F133 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
20:53:32.0817 0x1014 MsRPC - ok
20:53:32.0836 0x1014 [ 0EED230E37515A0EAEE3C2E1BC97B288, B1D8F8A75006B6E99214CA36D27A8594EF8D952F315BEB201E9BAC9DE3E64D42 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
20:53:32.0875 0x1014 mssmbios - ok
20:53:32.0887 0x1014 [ 2E66F9ECB30B4221A318C92AC2250779, DF175E1AB6962303E57F26DAE5C5C1E40B8640333F3E352A64F6A5F1301586CD ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
20:53:32.0966 0x1014 MSTEE - ok
20:53:32.0976 0x1014 [ 7EA404308934E675BFFDE8EDF0757BCD, 306CD02D89CFCFE576242360ED5F9EEEDCAFC43CD43B7D2977AE960F9AEC3232 ] MTConfig C:\Windows\system32\drivers\MTConfig.sys
20:53:33.0017 0x1014 MTConfig - ok
20:53:33.0040 0x1014 [ F9A18612FD3526FE473C1BDA678D61C8, 32F7975B5BAA447917F832D9E3499B4B6D3E90D73F478375D0B70B36C524693A ] Mup C:\Windows\system32\Drivers\mup.sys
20:53:33.0079 0x1014 Mup - ok
20:53:33.0091 0x1014 [ C009123B206C56854F4E88596035231D, 670403A40B425F77C90ECB048A0C8BC11FB19E40A8CECC2C3DCF79175B745863 ] mwlPSDFilter C:\Windows\system32\DRIVERS\mwlPSDFilter.sys
20:53:33.0128 0x1014 mwlPSDFilter - ok
20:53:33.0146 0x1014 [ BF3739EEB9F008B1DEBAC115089A53F8, 8546AB69087656259BBE17D6F80F4AB164B04171673CE2BF9FFD1B5C9584E9A4 ] mwlPSDNServ C:\Windows\system32\DRIVERS\mwlPSDNServ.sys
20:53:33.0182 0x1014 mwlPSDNServ - ok
20:53:33.0194 0x1014 [ 38DD143D95E7A01B86F219DDA9C28779, 5FA8C0595CCF835DBCE1CC5322E8FD4BFB6DFB6CF869BB7CB73F919445D469AA ] mwlPSDVDisk C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys
20:53:33.0231 0x1014 mwlPSDVDisk - ok
20:53:33.0284 0x1014 [ 582AC6D9873E31DFA28A4547270862DD, BD540499F74E8F59A020D935D18E36A3A97C1A6EC59C8208436469A31B16B260 ] napagent C:\Windows\system32\qagentRT.dll
20:53:33.0406 0x1014 napagent - ok
20:53:33.0475 0x1014 [ 1EA3749C4114DB3E3161156FFFFA6B33, 54C2E77BCE1037711A11313AC25B8706109098C10A31AA03AEB7A185E97800D7 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
20:53:33.0546 0x1014 NativeWifiP - ok
20:53:33.0660 0x1014 [ 760E38053BF56E501D562B70AD796B88, F856E81A975D44F8684A6F2466549CEEDFAEB3950191698555A93A1206E0A42D ] NDIS C:\Windows\system32\drivers\ndis.sys
20:53:33.0820 0x1014 NDIS - ok
20:53:33.0864 0x1014 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC, D7E5446E83909AE25506BB98FBDD878A529C87963E3C1125C4ABAB25823572BC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
20:53:33.0988 0x1014 NdisCap - ok
20:53:34.0024 0x1014 [ 30639C932D9FEF22B31268FE25A1B6E5, 32873D95339600F6EEFA51847D12C563FF01F320DC59055B242FA2887C99F9D6 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
20:53:34.0150 0x1014 NdisTapi - ok
20:53:34.0177 0x1014 [ 136185F9FB2CC61E573E676AA5402356, BA3AD0A33416DA913B4242C6BE8C3E5812AD2B20BA6C11DD3094F2E8EB56E683 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
20:53:34.0298 0x1014 Ndisuio - ok
20:53:34.0341 0x1014 [ 53F7305169863F0A2BDDC49E116C2E11, 881E9346D3C02405B7850ADC37E720990712EC9C666A0CE96E252A487FD2CE77 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
20:53:34.0483 0x1014 NdisWan - ok
20:53:34.0521 0x1014 [ 015C0D8E0E0421B4CFD48CFFE2825879, 4242E2D42CCFC859B2C0275C5331798BC0BDA68E51CF4650B6E64B1332071023 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
20:53:34.0660 0x1014 NDProxy - ok
20:53:34.0697 0x1014 [ 86743D9F5D2B1048062B14B1D84501C4, DBF6D6A60AB774FCB0F464FF2D285A7521D0A24006687B243AB46B17D8032062 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
20:53:34.0835 0x1014 NetBIOS - ok
20:53:34.0871 0x1014 [ 09594D1089C523423B32A4229263F068, 7426A9B8BA27D3225928DDEFBD399650ABB90798212F56B7D12158AC22CCCE37 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
20:53:34.0990 0x1014 NetBT - ok
20:53:35.0004 0x1014 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] Netlogon C:\Windows\system32\lsass.exe
20:53:35.0065 0x1014 Netlogon - ok
20:53:35.0118 0x1014 [ 847D3AE376C0817161A14A82C8922A9E, 37AE692B3481323134125EF58F2C3CBC20177371AF2F5874F53DD32A827CB936 ] Netman C:\Windows\System32\netman.dll
20:53:35.0249 0x1014 Netman - ok
20:53:35.0338 0x1014 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:53:35.0394 0x1014 NetMsmqActivator - ok
20:53:35.0411 0x1014 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:53:35.0481 0x1014 NetPipeActivator - ok
20:53:35.0552 0x1014 [ 5F28111C648F1E24F7DBC87CDEB091B8, 2E8645285921EDB98BB2173E11E57459C888D52E80D85791D169C869DE8813B9 ] netprofm C:\Windows\System32\netprofm.dll
20:53:35.0738 0x1014 netprofm - ok
20:53:35.0831 0x1014 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:53:35.0908 0x1014 NetTcpActivator - ok
20:53:35.0923 0x1014 [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
20:53:35.0997 0x1014 NetTcpPortSharing - ok
20:53:36.0045 0x1014 [ 77889813BE4D166CDAB78DDBA990DA92, 2EF531AE502B943632EEC66A309A8BFCDD36120A5E1473F4AAF3C2393AD0E6A3 ] nfrd960 C:\Windows\system32\drivers\nfrd960.sys
20:53:36.0099 0x1014 nfrd960 - ok
20:53:36.0159 0x1014 [ 8AD77806D336673F270DB31645267293, E23F324913554A23CD043DD27D4305AF62F48C0561A0FC7B7811E55B74B1BE79 ] NlaSvc C:\Windows\System32\nlasvc.dll
20:53:36.0255 0x1014 NlaSvc - ok
20:53:36.0290 0x1014 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7, D8957EF7060A69DBB3CD6B2C45B1E4143592AB8D018471E17AC04668157DC67F ] Npfs C:\Windows\system32\drivers\Npfs.sys
20:53:36.0413 0x1014 Npfs - ok
20:53:36.0444 0x1014 [ D54BFDF3E0C953F823B3D0BFE4732528, 497A1DCC5646EC22119273216DF10D5442D16F83E4363770F507518CF6EAA53A ] nsi C:\Windows\system32\nsisvc.dll
20:53:36.0577 0x1014 nsi - ok
20:53:36.0612 0x1014 [ E7F5AE18AF4168178A642A9247C63001, 133023B7E4BA8049C4CAED3282BDD25571D1CC25FAC3B820C7F981D292689D76 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
20:53:36.0740 0x1014 nsiproxy - ok
20:53:36.0907 0x1014 [ 1A29A59A4C5BA6F8C85062A613B7E2B2, CC137F499A12C724D4166C2D85E9F447413419A0683DAC6F1A802B7F210C77F1 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
20:53:37.0147 0x1014 Ntfs - ok
20:53:37.0370 0x1014 [ 1873214666F6F0A883742DF91FBC48C9, DCF5382CE338D4B5B0C3A3B722A19B6C7BAB59EB7B266FEF04698B79070E2C4B ] NTI IScheduleSvc C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
20:53:37.0443 0x1014 NTI IScheduleSvc - ok
20:53:37.0480 0x1014 [ EE3BA1024594D5D09E314F206B94069E, 34C8EC3DF1C3088D8A0442CAA4F5506665AFB2DF016709457ED2AB7DA45F53A6 ] NTIDrvr C:\Windows\system32\drivers\NTIDrvr.sys
20:53:37.0528 0x1014 NTIDrvr - ok
20:53:37.0549 0x1014 [ 9899284589F75FA8724FF3D16AED75C1, 181188599FD5D4DE33B97010D9E0CAEABAB9A3EF50712FE7F9AA0735CD0666D6 ] Null C:\Windows\system32\drivers\Null.sys
20:53:37.0676 0x1014 Null - ok
20:53:37.0712 0x1014 [ 0A92CB65770442ED0DC44834632F66AD, 581327F07A68DBD5CC749214BE5F1211FC2CE41C7A4F0656B680AFB51A35ACE7 ] nvraid C:\Windows\system32\drivers\nvraid.sys
20:53:37.0777 0x1014 nvraid - ok
20:53:37.0808 0x1014 [ DAB0E87525C10052BF65F06152F37E4A, AD9BFF0D5FD3FFB95C758B478E1F6A9FE45E7B37AEC71EB5070D292FEAAEDF37 ] nvstor C:\Windows\system32\drivers\nvstor.sys
20:53:37.0873 0x1014 nvstor - ok
20:53:37.0916 0x1014 [ 270D7CD42D6E3979F6DD0146650F0E05, 752489E54C9004EDCBE1F1F208FFD864DA5C83E59A2DDE6B3E0D63ECA996F76F ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
20:53:37.0994 0x1014 nv_agp - ok
20:53:38.0117 0x1014 [ 785F487A64950F3CB8E9F16253BA3B7B, 02445344BD214370A6D48B1CA04921D8EFCB13E676B5648266DD0E076C0822B6 ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
20:53:38.0212 0x1014 odserv - ok
20:53:38.0254 0x1014 [ 3589478E4B22CE21B41FA1BFC0B8B8A0, AD2469FC753FE552CB809FF405A9AB23E7561292FE89117E3B3B62057EFF0203 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
20:53:38.0321 0x1014 ohci1394 - ok
20:53:38.0390 0x1014 [ 9D10F99A6712E28F8ACD5641E3A7EA6B, 70964A0ED9011EA94044E15FA77EDD9CF535CC79ED8E03A3721FF007E69595CC ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
20:53:38.0453 0x1014 ose - ok
20:53:38.0500 0x1014 [ 3EAC4455472CC2C97107B5291E0DCAFE, E51F373F2DBEAEE516B42BAE8C1B5BB68D00B881323E842CB6EDEC0A183CFFC3 ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
20:53:38.0595 0x1014 p2pimsvc - ok
20:53:38.0647 0x1014 [ 927463ECB02179F88E4B9A17568C63C3, FEFD3447692C277D59EEC7BF218552C8BB6B8C98C26E973675549628408B94CE ] p2psvc C:\Windows\system32\p2psvc.dll
20:53:38.0754 0x1014 p2psvc - ok
20:53:38.0796 0x1014 [ 0086431C29C35BE1DBC43F52CC273887, 0D116D49EF9ABB57DA005764F25E692622210627FC2048F06A989B12FA8D0A80 ] Parport C:\Windows\system32\drivers\parport.sys
20:53:38.0870 0x1014 Parport - ok
20:53:38.0899 0x1014 [ E9766131EEADE40A27DC27D2D68FBA9C, 63C295EC96DBD25F1A8B908295CCB86B54F2A77A02AAA11E5D9160C2C1A492B6 ] partmgr C:\Windows\system32\drivers\partmgr.sys
20:53:38.0956 0x1014 partmgr - ok
20:53:39.0029 0x1014 [ 256390425414F90FCBC12F525A84EB11, A4992020BF6A239AD8A77125426E2C39980C9ABC971C4DBCB24B358F946AD7F9 ] PcaSvc C:\Windows\System32\pcasvc.dll
20:53:39.0118 0x1014 PcaSvc - ok
20:53:39.0178 0x1014 [ 94575C0571D1462A0F70BDE6BD6EE6B3, 7139BAC653EA94A3DD3821CAB35FC5E22F4CCA5ACC2BAABDAA27E4C3C8B27FC9 ] pci C:\Windows\system32\drivers\pci.sys
20:53:39.0252 0x1014 pci - ok
20:53:39.0289 0x1014 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA, F2A7CC645B96946CC65BF60E14E70DC09C848D27C7943CE5DEA0C01A6B863480 ] pciide C:\Windows\system32\drivers\pciide.sys
20:53:39.0343 0x1014 pciide - ok
20:53:39.0397 0x1014 [ B2E81D4E87CE48589F98CB8C05B01F2F, 6763BEE7270A4873B3E131BFB92313E2750FCBD0AD73C23D1C4F98F7DF73DE14 ] pcmcia C:\Windows\system32\drivers\pcmcia.sys
20:53:39.0473 0x1014 pcmcia - ok
20:53:39.0508 0x1014 [ D6B9C2E1A11A3A4B26A182FFEF18F603, BBA5FE08B1DDD6243118E11358FD61B10E850F090F061711C3CB207CE5FBBD36 ] pcw C:\Windows\system32\drivers\pcw.sys
20:53:39.0560 0x1014 pcw - ok
20:53:39.0642 0x1014 [ 946010CDFA91469351B22E2620CEBCD8, F099C92706D42ADC289B72724F7932E5D4F62A427AEC967DDB0A1D728AE59A63 ] PEAUTH C:\Windows\system32\drivers\peauth.sys
20:53:39.0769 0x1014 PEAUTH - ok
20:53:39.0872 0x1014 [ E495E408C93141E8FC72DC0C6046DDFA, 489B957DADA0DC128A09468F1AD082DCC657E86053208EA06A12937BE86FB919 ] PerfHost C:\Windows\SysWow64\perfhost.exe
20:53:39.0955 0x1014 PerfHost - ok
20:53:40.0124 0x1014 [ C7CF6A6E137463219E1259E3F0F0DD6C, 08D7244F52AA17DD669AA6F77C291DAC88E7B2D1887DE422509C1F83EC85F3DD ] pla C:\Windows\system32\pla.dll
20:53:40.0361 0x1014 pla - ok
20:53:40.0592 0x1014 [ 25FBDEF06C4D92815B353F6E792C8129, 57D9764AE6BCE33B242C399CDFC10DD405975BD6411CA8C75FBCD06EEB8442A9 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
20:53:40.0702 0x1014 PlugPlay - ok
20:53:40.0741 0x1014 [ 7195581CEC9BB7D12ABE54036ACC2E38, 9C4E5D6EA984148F2663DC529083408B2248DFF6DAAC85D9195F80A722782315 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
20:53:40.0803 0x1014 PNRPAutoReg - ok
20:53:40.0848 0x1014 [ 3EAC4455472CC2C97107B5291E0DCAFE, E51F373F2DBEAEE516B42BAE8C1B5BB68D00B881323E842CB6EDEC0A183CFFC3 ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
20:53:40.0940 0x1014 PNRPsvc - ok
20:53:41.0035 0x1014 [ 4F15D75ADF6156BF56ECED6D4A55C389, 2ADA3EA69A5D7EC2A4D2DD89178DB94EAFDDF95F07B0070D654D9F7A5C12A044 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
20:53:41.0213 0x1014 PolicyAgent - ok
20:53:41.0328 0x1014 [ 6BA9D927DDED70BD1A9CADED45F8B184, 66203CE70A5EDE053929A940F38924C6792239CCCE10DD2C1D90D5B4D6748B55 ] Power C:\Windows\system32\umpo.dll
20:53:41.0472 0x1014 Power - ok
20:53:41.0515 0x1014 [ F92A2C41117A11A00BE01CA01A7FCDE9, 38ADC6052696D110CA5F393BC586791920663F5DA66934C2A824DDA9CD89C763 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
20:53:41.0665 0x1014 PptpMiniport - ok
20:53:41.0695 0x1014 [ 0D922E23C041EFB1C3FAC2A6F943C9BF, 855418A6A58DCAFB181A1A68613B3E203AFB0A9B3D9D26D0C521F9F613B4EAD5 ] Processor C:\Windows\system32\drivers\processr.sys
20:53:41.0758 0x1014 Processor - ok
20:53:41.0798 0x1014 [ 53E83F1F6CF9D62F32801CF66D8352A8, 1225FED810BE8E0729EEAE5B340035CCBB9BACD3EF247834400F9B72D05ACE48 ] ProfSvc C:\Windows\system32\profsvc.dll
20:53:41.0882 0x1014 ProfSvc - ok
20:53:41.0906 0x1014 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] ProtectedStorage C:\Windows\system32\lsass.exe
20:53:41.0968 0x1014 ProtectedStorage - ok
20:53:42.0001 0x1014 [ 0557CF5A2556BD58E26384169D72438D, F6F83A616B1F1C6C0DF6D2EC2513E6C23FD4FAA6D36518B8676C619AB74957B4 ] Psched C:\Windows\system32\DRIVERS\pacer.sys
20:53:42.0150 0x1014 Psched - ok
20:53:42.0278 0x1014 [ A53A15A11EBFD21077463EE2C7AFEEF0, 6002B012A75045DEA62640A864A8721EADE2F8B65BEB5F5BA76D8CD819774489 ] ql2300 C:\Windows\system32\drivers\ql2300.sys
20:53:42.0500 0x1014 ql2300 - ok
20:53:42.0717 0x1014 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8, FB6ABAB741CED66A79E31A45111649F2FA3E26CEE77209B5296F789F6F7D08DE ] ql40xx C:\Windows\system32\drivers\ql40xx.sys
20:53:42.0787 0x1014 ql40xx - ok
20:53:42.0830 0x1014 [ 906191634E99AEA92C4816150BDA3732, A0305436384104C3B559F9C73902DA19B96B518413379E397C5CDAB0B2B9418F ] QWAVE C:\Windows\system32\qwave.dll
20:53:42.0935 0x1014 QWAVE - ok
20:53:42.0962 0x1014 [ 76707BB36430888D9CE9D705398ADB6C, 35C1D1D05F98AC29A33D3781F497A0B40A3CB9CDF25FE1F28F574E40DDF70535 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
20:53:43.0038 0x1014 QWAVEdrv - ok
20:53:43.0055 0x1014 [ 5A0DA8AD5762FA2D91678A8A01311704, 8A64EB5DBAB7048A9E42A21CEB62CCD5B007A80C199892D7F8C69B48E8A255EF ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
20:53:43.0185 0x1014 RasAcd - ok
20:53:43.0236 0x1014 [ 7ECFF9B22276B73F43A99A15A6094E90, 62C70DA127F48F796F8897BBFA23AB6EB080CC923F0F091DFA384A93F5C90CA1 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
20:53:43.0340 0x1014 RasAgileVpn - ok
20:53:43.0382 0x1014 [ 8F26510C5383B8DBE976DE1CD00FC8C7, 60E618C010E8A723960636415573FA17EA0BBEF79647196B3BC0B8DEE680E090 ] RasAuto C:\Windows\System32\rasauto.dll
20:53:43.0492 0x1014 RasAuto - ok
20:53:43.0526 0x1014 [ 471815800AE33E6F1C32FB1B97C490CA, 27307265F743DE3A3A3EC1B2C472A3D85FDD0AEC458E0B1177593141EE072698 ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
20:53:43.0633 0x1014 Rasl2tp - ok
20:53:43.0683 0x1014 [ EE867A0870FC9E4972BA9EAAD35651E2, 1B848D81705081FD2E18AC762DA7F51455657DAF860BF363DC15925A148BCADA ] RasMan C:\Windows\System32\rasmans.dll
20:53:43.0811 0x1014 RasMan - ok
20:53:43.0855 0x1014 [ 855C9B1CD4756C5E9A2AA58A15F58C25, A514F8A9C304D54BDA8DC60F5A64259B057EC83A1CAAF6D2B58CFD55E9561F72 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
20:53:43.0964 0x1014 RasPppoe - ok
20:53:43.0999 0x1014 [ E8B1E447B008D07FF47D016C2B0EEECB, FEC789F82B912F3E14E49524D40FEAA4373B221156F14045E645D7C37859258C ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
20:53:44.0108 0x1014 RasSstp - ok
20:53:44.0158 0x1014 [ 77F665941019A1594D887A74F301FA2F, 1FDC6F6853400190C086042933F157814D915C54F26793CAD36CD2607D8810DA ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
20:53:44.0281 0x1014 rdbss - ok
20:53:44.0306 0x1014 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D, 1DF3501BBFFB56C3ECC39DBCC4287D3302216C2208CE22428B8C4967E5DE9D17 ] rdpbus C:\Windows\system32\drivers\rdpbus.sys
20:53:44.0358 0x1014 rdpbus - ok
20:53:44.0379 0x1014 [ CEA6CC257FC9B7715F1C2B4849286D24, A78144D18352EA802C39D9D42921CF97A3E0211766B2169B6755C6FC2D77A804 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
20:53:44.0478 0x1014 RDPCDD - ok
20:53:44.0536 0x1014 [ BB5971A4F00659529A5C44831AF22365, 9AAA5C0D448E821FD85589505D99DF7749715A046BBD211F139E4E652ADDE41F ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
20:53:44.0640 0x1014 RDPENCDD - ok
20:53:44.0677 0x1014 [ 216F3FA57533D98E1F74DED70113177A, 60C126A1409D1E9C39F1C9E95F70115BF4AF07780AB499F6E10A612540F173F4 ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
20:53:44.0773 0x1014 RDPREFMP - ok
20:53:44.0884 0x1014 [ 313F68E1A3E6345A4F47A36B07062F34, B8318A0AE06BDE278931CA52F960B9FE226FD9894B076858DDB755AE26E1E66F ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
20:53:44.0933 0x1014 RdpVideoMiniport - ok
20:53:44.0992 0x1014 [ FE571E088C2D83619D2D48D4E961BF41, 88C5A2FCB1D0E528657842E39963471A6E42FCA3FCDF37955AEC8258AB4C48EA ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
20:53:45.0069 0x1014 RDPWD - ok
20:53:45.0146 0x1014 [ 34ED295FA0121C241BFEF24764FC4520, AAEE5F00CAA763A5BA51CF56BD7262C03409CD72BD5601490E3EC3FFF929BB5F ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
20:53:45.0221 0x1014 rdyboost - ok
20:53:45.0274 0x1014 [ 254FB7A22D74E5511C73A3F6D802F192, 3D0FB5840364200DE394F8CC28DA0E334C2B5FA8FF28A41656EE72287F3D3836 ] RemoteAccess C:\Windows\System32\mprdim.dll
20:53:45.0426 0x1014 RemoteAccess - ok
20:53:45.0476 0x1014 [ E4D94F24081440B5FC5AA556C7C62702, 147CAA03568DC480F9506E30B84891AB7E433B5EBC05F34FF10F72B00E1C6B22 ] RemoteRegistry C:\Windows\system32\regsvc.dll
20:53:45.0639 0x1014 RemoteRegistry - ok
20:53:45.0677 0x1014 [ 3DD798846E2C28102B922C56E71B7932, 30B111615D74CB2213997A5C08DD9C8613ADE441D9423CC1C49A753D13CE524D ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys
20:53:45.0748 0x1014 RFCOMM - ok
20:53:45.0768 0x1014 [ E4DC58CF7B3EA515AE917FF0D402A7BB, 665B5CD9FE905B0EE3F59A7B1A94760F5393EBEE729877D8584349754C2867E8 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
20:53:45.0895 0x1014 RpcEptMapper - ok
20:53:45.0928 0x1014 [ D5BA242D4CF8E384DB90E6A8ED850B8C, CB4CB2608B5E31B55FB1A2CF4051E6D08A0C2A5FB231B2116F95938D7577334E ] RpcLocator C:\Windows\system32\locator.exe
20:53:45.0993 0x1014 RpcLocator - ok
20:53:46.0064 0x1014 [ 5C627D1B1138676C0A7AB2C2C190D123, C5003F2C912C5CA990E634818D3B4FD72F871900AF2948BD6C4D6400B354B401 ] RpcSs C:\Windows\system32\rpcss.dll
20:53:46.0240 0x1014 RpcSs - ok
20:53:46.0381 0x1014 [ DDC86E4F8E7456261E637E3552E804FF, D250C69CCC75F2D88E7E624FCC51300E75637333317D53908CCA7E0F117173DD ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
20:53:46.0507 0x1014 rspndr - ok
20:53:46.0548 0x1014 [ EA268BCE30691C2DD24F02E617FD2EB5, DD95E7C1C60C773953CE9DB77D8441508CE4A21820AAEDE455A3A6C373278DA4 ] s0016bus C:\Windows\system32\DRIVERS\s0016bus.sys
20:53:46.0605 0x1014 s0016bus - ok
20:53:46.0655 0x1014 [ F5F9DEB89996D333EF976624D37E24E3, 88DE296EFA6CA2F32318F1807D633C8949D237FB33BA320551B71089CF5EB73B ] s0016mdfl C:\Windows\system32\DRIVERS\s0016mdfl.sys
20:53:46.0705 0x1014 s0016mdfl - ok
20:53:46.0748 0x1014 [ C17CE2AEE67480FEBCC36ECCB54C0BE8, E13F83608B29988CCDB5A462AA3E56D26222427066651EEDF48223664D3FAFEA ] s0016mdm C:\Windows\system32\DRIVERS\s0016mdm.sys
20:53:46.0810 0x1014 s0016mdm - ok
20:53:46.0853 0x1014 [ CC267F04C54C5EC5B7BD658D7628469F, 66F2283C8CE15BEED0B933EA82158C91FC77B1BF9FEF057D0E291922D07A8E53 ] s0016mgmt C:\Windows\system32\DRIVERS\s0016mgmt.sys
20:53:46.0916 0x1014 s0016mgmt - ok
20:53:46.0958 0x1014 [ 30A35BBCE09D9FE67482FD62C61911FC, 8E8B0910F2A4C7DCFF0F8A83AAA8F9B38D53CEB7B7E7DC5B64350A09CBE6F557 ] s0016nd5 C:\Windows\system32\DRIVERS\s0016nd5.sys
20:53:47.0008 0x1014 s0016nd5 - ok
20:53:47.0065 0x1014 [ CA394DCC38579C7AD82E83EE64D798A0, A56DB0C67EF6CF1A95BB8E7FBFFBC7926D3E3A0511DD4389D2002312E72703A9 ] s0016obex C:\Windows\system32\DRIVERS\s0016obex.sys
20:53:47.0125 0x1014 s0016obex - ok
20:53:47.0183 0x1014 [ EB267CCEA84E6E8598D92F73332AC67B, 3C7F0FDD825D2C50B13E78FB742B09A5E636820C6F47778F1C5E6900B3C9B905 ] s0016unic C:\Windows\system32\DRIVERS\s0016unic.sys
20:53:47.0246 0x1014 s0016unic - ok
20:53:47.0272 0x1014 [ 204F3F58212B3E422C90BD9691A2DF28, D748A8CEE4D59B4248C9B1ACA5155D0FF6635A29564B4391B7FAC6261F93FE99 ] SamSs C:\Windows\system32\lsass.exe
20:53:47.0337 0x1014 SamSs - ok
20:53:47.0388 0x1014 [ AC03AF3329579FFFB455AA2DAABBE22B, 7AD3B62ADFEC166F9E256F9FF8BAA0568B2ED7308142BF8F5269E6EAA5E0A656 ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
20:53:47.0449 0x1014 sbp2port - ok
20:53:47.0507 0x1014 [ 9B7395789E3791A3B6D000FE6F8B131E, E5F067F3F212BF5481668BE1779CBEF053F511F8967589BE2E865ACB9A620024 ] SCardSvr C:\Windows\System32\SCardSvr.dll
20:53:47.0664 0x1014 SCardSvr - ok
20:53:47.0696 0x1014 [ 253F38D0D7074C02FF8DEB9836C97D2B, CB5CAFCB8628BB22877F74ACF1DED0BBAED8F4573A74DA7FE94BBBA584889116 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
20:53:47.0819 0x1014 scfilter - ok
20:53:47.0936 0x1014 [ 262F6592C3299C005FD6BEC90FC4463A, 54095E37F0B6CC677A3E9BDD40F4647C713273D197DB341063AA7F342A60C4A7 ] Schedule C:\Windows\system32\schedsvc.dll
20:53:48.0187 0x1014 Schedule - ok
20:53:48.0383 0x1014 [ F17D1D393BBC69C5322FBFAFACA28C7F, 62A1A92B3C52ADFD0B808D7F69DD50238B5F202421F1786F7EAEAA63F274B3E8 ] SCPolicySvc C:\Windows\System32\certprop.dll
20:53:48.0519 0x1014 SCPolicySvc - ok
20:53:48.0559 0x1014 [ 111E0EBC0AD79CB0FA014B907B231CF0, B7D43D156C2524938503CF8E99C4D1F7A5C55E16C0368F57F4CD23C6D833B38F ] sdbus C:\Windows\system32\DRIVERS\sdbus.sys
20:53:48.0638 0x1014 sdbus - ok
20:53:48.0683 0x1014 [ 6EA4234DC55346E0709560FE7C2C1972, 64011E044C16E2F92689E5F7E4666A075E27BBFA61F3264E5D51CE1656C1D5B8 ] SDRSVC C:\Windows\System32\SDRSVC.dll
20:53:48.0765 0x1014 SDRSVC - ok
20:53:48.0796 0x1014 [ 3EA8A16169C26AFBEB544E0E48421186, 34BBB0459C96B3DE94CCB0D73461562935C583D7BF93828DA4E20A6BC9B7301D ] secdrv C:\Windows\system32\drivers\secdrv.sys
20:53:48.0928 0x1014 secdrv - ok
20:53:48.0954 0x1014 [ BC617A4E1B4FA8DF523A061739A0BD87, 10C4057F6B321EB5237FF619747B74F5401BC17D15A8C7060829E8204A2297F9 ] seclogon C:\Windows\system32\seclogon.dll
20:53:49.0088 0x1014 seclogon - ok
20:53:49.0136 0x1014 [ C32AB8FA018EF34C0F113BD501436D21, E0EB8E80B51E45CA7EB061E705DA0BC07878759418A8519AE6E12326FE79E7C7 ] SENS C:\Windows\system32\sens.dll
20:53:49.0266 0x1014 SENS - ok
20:53:49.0321 0x1014 [ 0336CFFAFAAB87A11541F1CF1594B2B2, 8B8A6A33E78A12FB05E29B2E2775850626574AFD2EF88748D65E690A07B10B8D ] SensrSvc C:\Windows\system32\sensrsvc.dll
20:53:49.0388 0x1014 SensrSvc - ok
20:53:49.0402 0x1014 [ CB624C0035412AF0DEBEC78C41F5CA1B, A4D937F11E06CAE914347CA1362F4C98EC5EE0C0C80321E360EA1ABD6726F8D4 ] Serenum C:\Windows\system32\drivers\serenum.sys
20:53:49.0465 0x1014 Serenum - ok
20:53:49.0509 0x1014 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6, 8F9776FB84C5D11068EAF1FF1D1A46466C655D64D256A8B1E31DC0C23B5DD22D ] Serial C:\Windows\system32\drivers\serial.sys
20:53:49.0583 0x1014 Serial - ok
20:53:49.0606 0x1014 [ 1C545A7D0691CC4A027396535691C3E3, 065C30BE598FF4DC55C37E0BBE0CEDF10A370AE2BF5404B42EBBB867A3FFED6D ] sermouse C:\Windows\system32\drivers\sermouse.sys
20:53:49.0669 0x1014 sermouse - ok
20:53:49.0729 0x1014 [ 0B6231BF38174A1628C4AC812CC75804, E569BF1F7F5689E2E917FA6516DB53388A5B8B1C6699DEE030147E853218811D ] SessionEnv C:\Windows\system32\sessenv.dll
20:53:49.0865 0x1014 SessionEnv - ok
20:53:49.0888 0x1014 [ A554811BCD09279536440C964AE35BBF, DA8F893722F803E189D7D4D6C6232ED34505B63A64ED3A0132A5BB7A2BABDE55 ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
20:53:49.0961 0x1014 sffdisk - ok
20:53:49.0978 0x1014 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF, B81EF5D26AEB572CAB590F7AD7CA8C89F296420089EF5E6148E972F2DBCA1042 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
20:53:50.0048 0x1014 sffp_mmc - ok
20:53:50.0084 0x1014 [ DD85B78243A19B59F0637DCF284DA63C, 6730D4F2BAE7E24615746ACC41B42D01DB6068D6504982008ADA1890DE900197 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
20:53:50.0149 0x1014 sffp_sd - ok
20:53:50.0175 0x1014 [ A9D601643A1647211A1EE2EC4E433FF4, 7AC60B4AB48D4BBF1F9681C12EC2A75C72E6E12D30FABC564A24394310E9A5F9 ] sfloppy C:\Windows\system32\drivers\sfloppy.sys
20:53:50.0237 0x1014 sfloppy - ok
20:53:50.0307 0x1014 [ B95F6501A2F8B2E78C697FEC401970CE, 758B73A32902299A313348CE7EC189B20EB4CB398D0180E4EE24B84DAD55F291 ] SharedAccess C:\Windows\System32\ipnathlp.dll
20:53:50.0474 0x1014 SharedAccess - ok
20:53:50.0533 0x1014 [ AAF932B4011D14052955D4B212A4DA8D, 2A3BFD0FA9569288E91AE3E72CA1EC39E1450D01E6473CE51157E0F138257923 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
20:53:50.0720 0x1014 ShellHWDetection - ok
20:53:50.0827 0x1014 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1, 89CA9F516E42A6B905474D738CDA2C121020A07DBD4E66CFE569DD77D79D7820 ] SiSRaid2 C:\Windows\system32\drivers\SiSRaid2.sys
20:53:50.0874 0x1014 SiSRaid2 - ok
20:53:50.0901 0x1014 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4, 87B85C66DF7EB6FDB8A2341D05FAA5261FF68A90CCFC63F0E4A03824F1E33E5E ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys
20:53:50.0959 0x1014 SiSRaid4 - ok
20:53:50.0996 0x1014 [ 548260A7B8654E024DC30BF8A7C5BAA4, 4A7E58331D7765A12F53DC2371739DC9A463940B13E16157CE10DB80E958D740 ] Smb C:\Windows\system32\DRIVERS\smb.sys
20:53:51.0098 0x1014 Smb - ok
20:53:51.0196 0x1014 [ BBFB94699C8C265A6AF5FD51BDE26DFC, 9901A4E95F535963D4ED1ADFCE734D3AA51271793979A4436D30E12AD7DCE233 ] snapman C:\Windows\system32\DRIVERS\snapman.sys
20:53:51.0260 0x1014 snapman - ok
20:53:51.0298 0x1014 [ 6313F223E817CC09AA41811DAA7F541D, D787061043BEEDB9386B048CB9E680E6A88A1CBAE9BD4A8C0209155BFB76C630 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
20:53:51.0350 0x1014 SNMPTRAP - ok
20:53:51.0361 0x1014 [ B9E31E5CACDFE584F34F730A677803F9, 21A5130BD00089C609522A372018A719F8E37103D2DD22C59EACB393BE35A063 ] spldr C:\Windows\system32\drivers\spldr.sys
20:53:51.0403 0x1014 spldr - ok
20:53:51.0459 0x1014 [ 85DAA09A98C9286D4EA2BA8D0E644377, F9C324E2EF81193FE831C7EECC44A100CA06F82FA731BF555D9EA4D91DA13329 ] Spooler C:\Windows\System32\spoolsv.exe
20:53:51.0556 0x1014 Spooler - ok
20:53:51.0776 0x1014 [ E17E0188BB90FAE42D83E98707EFA59C, FC075F7B39E86CC8EF6DA4E339FE946917E319C347AC70FB0C50AAF36F97E27F ] sppsvc C:\Windows\system32\sppsvc.exe
20:53:52.0132 0x1014 sppsvc - ok
20:53:52.0210 0x1014 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45, 36D48B23B8243BE5229707375FCD11C2DCAC96983199345365F065A0CBF33314 ] sppuinotify C:\Windows\system32\sppuinotify.dll
20:53:52.0315 0x1014 sppuinotify - ok
20:53:52.0317 0x1014 ================ Scan global ===============================
20:53:52.0346 0x1014 [ BA0CD8C393E8C9F83354106093832C7B, 18D8A4780A2BAA6CEF7FBBBDA0EF6BF2DADF146E1E578A618DD5859E8ADBF1A8 ] C:\Windows\system32\basesrv.dll
20:53:52.0401 0x1014 [ 88EDD0B34EED542745931E581AD21A32, DC2B93E1CEF5B0BCEE08D72669BB0F3AD0E8E6E75BDC08858407ED92F6FFA031 ] C:\Windows\system32\winsrv.dll
20:53:52.0443 0x1014 [ 88EDD0B34EED542745931E581AD21A32, DC2B93E1CEF5B0BCEE08D72669BB0F3AD0E8E6E75BDC08858407ED92F6FFA031 ] C:\Windows\system32\winsrv.dll
20:53:52.0507 0x1014 [ D6160F9D869BA3AF0B787F971DB56368, 0033E6212DD8683E4EE611B290931FDB227B4795F0B17C309DC686C696790529 ] C:\Windows\system32\sxssrv.dll
20:53:52.0573 0x1014 [ 24ACB7E5BE595468E3B9AA488B9B4FCB, 63541E3432FCE953F266AE553E7A394978D6EE3DB52388D885F668CF42C5E7E2 ] C:\Windows\system32\services.exe
20:53:52.0595 0x1014 [ Global ] - ok
20:53:52.0596 0x1014 ================ Scan MBR ==================================
20:53:52.0614 0x1014 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
20:53:53.0624 0x1014 \Device\Harddisk0\DR0 - ok
20:53:53.0625 0x1014 ================ Scan VBR ==================================
20:53:53.0648 0x1014 [ CA3765A1423C18640DD9FDA590AB91AE ] \Device\Harddisk0\DR0\Partition1
20:53:53.0681 0x1014 \Device\Harddisk0\DR0\Partition1 - detected Rootkit.Boot.Cidox.b ( 0 )
20:53:53.0681 0x1014 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - infected
20:53:56.0487 0x1014 [ 90DF6D7D3CD5C1EF0B82A41826FFB28C ] \Device\Harddisk0\DR0\Partition2
20:53:56.0514 0x1014 \Device\Harddisk0\DR0\Partition2 - ok
20:53:56.0520 0x1014 ================ Scan generic autorun ======================
20:53:56.0553 0x1014 ETDCtrl - ok
20:53:57.0406 0x1014 [ 2D0838648D185E0B475E83AB1864F403, 3607D775E23C574CDEC6FA32A90114297BB914AAB5CEB9679B36FFFE484F527D ] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
20:53:58.0261 0x1014 RtHDVCpl - ok
20:53:58.0455 0x1014 [ 7586ACA6DBFBDCD5EBC1776486D53AA4, 1DA51BE57CB6DDCB9DAEA337802DEEE729D56C2548B2BB8909D7FA007A68BBFB ] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
20:53:58.0667 0x1014 RtHDVBg - ok
20:53:59.0060 0x1014 [ F0474296AC4E0E6BDE733C1B8513E41A, 2E54894FC1B422F0C520D11166204926D3994A3440037D655C73D66D7118859C ] C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
20:53:59.0325 0x1014 Power Management - ok
20:53:59.0533 0x1014 [ 2C78CB3320998F23C1E70A7453AF86A9, C0072F360B3E5F7DE6DD8ECC07C4DD346F51BC0CC509622BD2E84856B3D57002 ] C:\Windows\system32\igfxtray.exe
20:53:59.0617 0x1014 IgfxTray - ok
20:53:59.0668 0x1014 [ 4F64EEC70495C61E76785236A3EA3BF3, 55BA14932F0BAF1CD028279EDB6EED8399FDF8C3EF582D6BC83F92D74EACC24F ] C:\Windows\system32\hkcmd.exe
20:53:59.0766 0x1014 HotKeysCmds - ok
20:53:59.0821 0x1014 [ 66A1188246DF4DD7DA97C7EBDF40D0A2, ACDA32659122F526464F95852522B53613A5884668740CCFCDC231A90B7FCFB6 ] C:\Windows\system32\igfxpers.exe
20:53:59.0932 0x1014 Persistence - ok
20:53:59.0994 0x1014 [ 4A80B3C030178E65CF0BECFF1BB20905, EBBB74B0597D1884D279C77248A818A6D9300DDE06BCE498945B82715ABE0196 ] C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe
20:54:00.0087 0x1014 SuiteTray - ok
20:54:00.0190 0x1014 [ 0D360F06B168A6F37ACA9D9F958245DA, 0F37D510AE0A31503A359F65D5C04CD798B178A3A3E2601DFBAB6534B3C7C23C ] C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
20:54:00.0253 0x1014 BackupManagerTray - ok
20:54:00.0394 0x1014 [ 9ABC4E3B00CFA3A47D5569F5B49FE42F, 5D33CCE770BC9BC3AFA544A21F100A7F1E5A36577FDB30884160AC4BFE6A1838 ] C:\Program Files (x86)\Launch Manager\LManager.exe
20:54:00.0578 0x1014 LManager - ok
20:54:00.0707 0x1014 [ 14017E1CE1583C2C26F69C5BC3D4DBD0, 1D17EC0FF6DF5AF44C82EA6C6806CC940121BC93439D87C5442D7EEEFFA39E3A ] C:\Dolby PCEE4\pcee4.exe
20:54:00.0876 0x1014 Dolby Advanced Audio v2 - ok
20:54:01.0555 0x1014 [ 312C7978F0A42DB0475CE31D884DCE88, 53DBEF2473F39754BB1BC352DB9A32607FD3A2E2DC5E7AA6AE821CABEC00CCD1 ] C:\Program Files\AVAST Software\Avast\AvastUI.exe
20:54:02.0048 0x1014 AvastUI.exe - ok
20:54:02.0232 0x1014 [ E3BF29CED96790CDAAFA981FFDDF53A3, 76CB27EF7B27E5636EDA9D95229519B2A2870729A0BB694F1FD11CD602BAC4DC ] C:\Program Files\Windows Sidebar\sidebar.exe
20:54:02.0421 0x1014 Sidebar - ok
20:54:02.0425 0x1014 Waiting for KSN requests completion. In queue: 12
20:54:03.0425 0x1014 Waiting for KSN requests completion. In queue: 12
20:54:04.0425 0x1014 Waiting for KSN requests completion. In queue: 12
20:54:05.0481 0x1014 AV detected via SS2: avast! Antivirus, C:\Program Files\AVAST Software\Avast\VisthAux.exe ( 10.0.2208.712 ), 0x41000 ( enabled : updated )
20:54:05.0497 0x1014 Win FW state via NFP2: enabled
20:54:08.0210 0x1014 ============================================================
20:54:08.0210 0x1014 Scan finished
20:54:08.0210 0x1014 ============================================================
20:54:08.0232 0x1284 Detected object count: 1
20:54:08.0232 0x1284 Actual detected object count: 1
20:54:13.0711 0x1284 \Device\Harddisk0\DR0\Partition1 - copied to quarantine
20:54:13.0760 0x1284 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - will be cured on reboot
20:54:13.0821 0x1284 \Device\Harddisk0\DR0\Partition1 - ok
20:54:13.0821 0x1284 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - User select action: Cure
20:54:13.0928 0x1284 KLMD registered as C:\Windows\system32\drivers\38650419.sys
20:54:17.0113 0x0dac Deinitialize success

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#17 Příspěvek od vyosek »

Spustte znovu AdwCleaner :)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#18 Příspěvek od kyky66 »

# AdwCleaner v4.107 - Report created 15/01/2015 at 21:04:28
# Updated 07/01/2015 by Xplode
# Database : 2015-01-13.2 [Live]
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Doma - DOMA-PC
# Running from : C:\Users\Doma\Desktop\adwcleaner_4.107.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Scheduled Tasks ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17496


-\\ Mozilla Firefox v34.0.5 (x86 cs)


*************************

AdwCleaner[R2].txt - [752 octets] - [15/01/2015 21:02:42]
AdwCleaner[S2].txt - [674 octets] - [15/01/2015 21:04:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [733 octets] ##########

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#19 Příspěvek od vyosek »

Avast stale neco hlasi??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#20 Příspěvek od kyky66 »

uz ne tak casto ale po zapnuti pc tam skoci jeste ten malware-gen

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#21 Příspěvek od vyosek »

:arrow: Dejte screen toho hlaseni

:arrow: Stahnete Malwarebytes Anti-Rootkit http://www.bleepingcomputer.com/downloa ... i-rootkit/
  • Ulozte nejlepe na Plochu a rozbalte
  • Spustte kliknutim na mbar
  • Nyni postupne kliknete na Next a Update
  • Po dokonceni update (aktualizace) databaze kliknete opet na Next
  • Nechte zaskrtnute vsechny tri moznosti a klinete na Scan cimz spustite prohledavani PC
  • Po dokonceni skenu (cca 5 minutek) zkontrolujte, zda-li je u vsech nalezu (samozrejme pokud budou) zatrzitko
  • Tez zkontrolujte, jetsli je zatrzitko u Create Restore point
  • Nyni kliknete na CleanUp cimz nalezenou infekci odstranime
  • PC bude restartovan
  • Slozka mbar by mela obsahovat log (a zrejme se i sam otevre) mbar-log-rok-mesic-den (hodina-minuta-sekunda).txt, ten mi sem dejte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#22 Příspěvek od kyky66 »

Tak ted avast uz zatim nic nehlasil ... ale i tak posilam truhlu s avastu
Přílohy
virova truhla.jpg
virova truhla.jpg (67.73 KiB) Zobrazeno 1701 x

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#23 Příspěvek od vyosek »

OK, pro jistotu tam jeste pustte ale ten MBAR
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#24 Příspěvek od kyky66 »

Ano to jsem udelala a nic nenaslo posilam log :)
Malwarebytes Anti-Rootkit BETA 1.08.2.1001
www.malwarebytes.org

Database version: v2015.01.16.14

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.17501
Doma :: DOMA-PC [administrator]

17.1.2015 8:34:35
mbar-log-2015-01-17 (08-34-35).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 361020
Time elapsed: 43 minute(s), 31 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#25 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: DelFix https://toolslib.net/downloads/finish/2/
  • Stahnete a spustte
  • Ponechte zatrzitkou pouze u volby Remote disinfection tools
  • Kliknete na Run
:arrow: Stahnete Ccleaner https://www.piriform.com/ccleaner/download/standard
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#26 Příspěvek od kyky66 »

Tak jsem to vycistila este se mi aktualizoval firefox, restartovala jsem pc a opet se mi ozval avast :( a jeste mi vyskocila nejaka hlaska
Přílohy
error 2.jpg
error 2.jpg (83.27 KiB) Zobrazeno 1679 x

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#27 Příspěvek od vyosek »

"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#28 Příspěvek od kyky66 »

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015
Ran by Doma (administrator) on DOMA-PC on 20-01-2015 14:45:40
Running from C:\Users\Doma\Desktop
Loaded Profiles: Doma (Available profiles: Doma)
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Čeština (Česká republika)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
() C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(CyberLink Corp.) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
(CyberLink) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngservice.exe
(DT Soft Ltd) C:\w-programy\Daemon tools\DTShellHlp.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Dolby Laboratories Inc.) C:\Dolby PCEE4\pcee4.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngtool.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\ng\ngtool.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2589992 2011-04-05] (ELAN Microelectronics Corp.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11786344 2011-03-28] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2207848 2011-03-21] (Realtek Semiconductor)
HKLM\...\Run: [Power Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [1831016 2011-08-02] (Acer Incorporated)
HKLM-x32\...\Run: [SuiteTray] => C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [341360 2011-06-21] (Egis Technology Inc.)
HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [297280 2011-04-24] (NTI Corporation)
HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-07-01] (Dritek System Inc.)
HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Dolby PCEE4\pcee4.exe [506712 2011-02-03] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [5227112 2015-01-10] (AVAST Software)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk
ShortcutTarget: Bluetooth.lnk -> C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
Startup: C:\Users\Doma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wandoujia_helper.lnk
ShortcutTarget: wandoujia_helper.lnk -> C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe (No File)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)
ShellIconOverlayIdentifiers: [1SecureIconsProvider] -> {FC9D8189-520A-4417-AED7-9EAC810C6FBA} => C:\ProgramData\Microsoft\Secure\Icons\SecureIconsProvider.dll ()
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-2138877737-341917836-3242031496-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
SearchScopes: HKLM -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKLM-x32 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2138877737-341917836-3242031496-1000 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = http://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2138877737-341917836-3242031496-1000 -> {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = http://www.google.com/search?q={searchTerms}
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF ProfilePath: C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default
FF Homepage: about:home
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_257.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_257.dll ()
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2138877737-341917836-3242031496-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Doma\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKU\S-1-5-21-2138877737-341917836-3242031496-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft)
FF SearchPlugin: C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default\searchplugins\google-default.xml
FF Extension: Adblock Plus - C:\Users\Doma\AppData\Roaming\Mozilla\Firefox\Profiles\anl3uqb0.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-04-15]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2013-02-24]

Chrome:
=======
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-01-09]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2015-01-09] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4012248 2015-01-09] (Avast Software)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed]
R2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256832 2011-04-24] (NTI Corporation)
R2 Správce výběru OS; C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe [2156952 2011-12-12] ()
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2015-01-09] ()
R1 aswKbd; C:\Windows\System32\Drivers\aswKbd.sys [28504 2012-03-07] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [83280 2015-01-09] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93568 2015-01-09] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2015-01-09] ()
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1050432 2015-01-09] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [436624 2015-01-09] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [116728 2015-01-09] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [267632 2015-01-09] ()
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2013-01-19] (DT Soft Ltd)
S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [115240 2008-05-16] (MCCI Corporation)
S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [19496 2008-05-16] (MCCI Corporation)
S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [158760 2008-05-16] (MCCI Corporation)
S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [137256 2008-05-16] (MCCI Corporation)
S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [34344 2008-05-16] (MCCI Corporation)
S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [136744 2008-05-16] (MCCI Corporation)
S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [151592 2008-05-16] (MCCI Corporation)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [271752 2015-01-09] (Avast Software)
S3 VBoxUSB; C:\Windows\System32\Drivers\VBoxUSB.sys [106408 2012-12-19] (Oracle Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-20 14:45 - 2015-01-20 14:46 - 00013557 _____ () C:\Users\Doma\Desktop\FRST.txt
2015-01-20 14:44 - 2015-01-20 14:45 - 00000000 ____D () C:\FRST
2015-01-20 14:44 - 2015-01-20 14:44 - 02126848 _____ (Farbar) C:\Users\Doma\Desktop\FRST64.exe
2015-01-19 15:38 - 2015-01-19 15:38 - 00000280 _____ () C:\Windows\system32\2015-01-19-14-38-34.075-aswFe.exe-3144.log
2015-01-19 15:22 - 2015-01-19 15:22 - 00000197 _____ () C:\Windows\system32\2015-01-19-14-22-33.057-AvastVBoxSVC.exe-2720.log
2015-01-19 15:21 - 2015-01-20 14:38 - 00000112 _____ () C:\Windows\setupact.log
2015-01-19 15:21 - 2015-01-19 15:21 - 00000000 _____ () C:\Windows\setuperr.log
2015-01-19 15:20 - 2015-01-19 15:20 - 00000000 ____D () C:\Users\Doma\Documents\cclaner registry
2015-01-19 15:15 - 2015-01-19 15:15 - 00000964 _____ () C:\DelFix.txt
2015-01-19 15:12 - 2015-01-19 15:12 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2015-01-19 15:09 - 2015-01-19 15:10 - 00000197 _____ () C:\Windows\system32\2015-01-19-14-09-49.045-AvastVBoxSVC.exe-2692.log
2015-01-17 09:28 - 2015-01-17 09:28 - 00000197 _____ () C:\Windows\system32\2015-01-17-08-28-25.086-AvastVBoxSVC.exe-2736.log
2015-01-17 08:34 - 2015-01-17 09:23 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2015-01-17 08:34 - 2015-01-17 08:34 - 00135384 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-01-17 08:33 - 2015-01-17 08:33 - 00096472 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-01-17 08:21 - 2015-01-17 08:21 - 00000197 _____ () C:\Windows\system32\2015-01-17-07-21-12.070-AvastVBoxSVC.exe-3256.log
2015-01-16 18:52 - 2014-12-19 04:06 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2015-01-16 18:39 - 2015-01-16 18:40 - 00000197 _____ () C:\Windows\system32\2015-01-16-17-39-26.036-AvastVBoxSVC.exe-1088.log
2015-01-15 21:07 - 2015-01-15 21:07 - 00000197 _____ () C:\Windows\system32\2015-01-15-20-07-42.059-AvastVBoxSVC.exe-2700.log
2015-01-15 20:57 - 2015-01-15 20:58 - 00000197 _____ () C:\Windows\system32\2015-01-15-19-57-52.065-AvastVBoxSVC.exe-2640.log
2015-01-15 18:06 - 2015-01-15 18:06 - 00000197 _____ () C:\Windows\system32\2015-01-15-17-06-13.055-AvastVBoxSVC.exe-2788.log
2015-01-15 16:32 - 2015-01-19 16:32 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-01-15 16:32 - 2015-01-15 17:44 - 04877488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2015-01-15 16:07 - 2014-12-12 06:35 - 05553592 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-01-15 16:07 - 2014-12-12 06:31 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-01-15 16:07 - 2014-12-12 06:31 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-01-15 16:07 - 2014-12-12 06:31 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-01-15 16:07 - 2014-12-12 06:11 - 03971512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-01-15 16:07 - 2014-12-12 06:11 - 03916728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-01-15 16:07 - 2014-12-12 06:07 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-01-15 16:03 - 2014-12-19 02:46 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2015-01-15 16:03 - 2014-12-06 05:17 - 00303616 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2015-01-15 16:03 - 2014-12-06 04:50 - 00156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2015-01-15 16:03 - 2014-12-06 04:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2015-01-15 16:02 - 2014-12-11 18:47 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2015-01-15 15:57 - 2015-01-15 15:57 - 00000280 _____ () C:\Windows\system32\2015-01-15-14-57-34.078-aswFe.exe-3960.log
2015-01-15 15:56 - 2015-01-15 15:56 - 00000197 _____ () C:\Windows\system32\2015-01-15-14-56-36.058-AvastVBoxSVC.exe-2624.log
2015-01-15 15:43 - 2015-01-15 15:43 - 00000197 _____ () C:\Windows\system32\2015-01-15-14-43-11.081-AvastVBoxSVC.exe-3532.log
2015-01-10 13:38 - 2012-05-15 07:13 - 00144896 _____ (Intel Corporation) C:\Windows\system32\IntelOpenCL64.dll
2015-01-10 13:38 - 2012-05-15 07:13 - 00020992 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-01-10 13:38 - 2012-05-15 06:20 - 00104448 _____ (Intel Corporation) C:\Windows\SysWOW64\IntelOpenCL32.dll
2015-01-10 13:38 - 2012-05-15 06:20 - 00017920 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2015-01-10 13:30 - 2015-01-10 13:31 - 145417920 _____ (Intel Corporation) C:\Users\Doma\Downloads\win64_152822.exe
2015-01-09 15:41 - 2015-01-09 15:41 - 00000000 ____D () C:\Windows\SysWOW64\vbox
2015-01-09 15:41 - 2015-01-09 15:41 - 00000000 ____D () C:\Windows\system32\vbox
2015-01-09 15:32 - 2015-01-09 15:32 - 00001968 _____ () C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-01-09 15:31 - 2015-01-09 15:31 - 00364512 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-01-09 15:31 - 2015-01-09 15:31 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr
2015-01-03 19:56 - 2014-09-05 03:11 - 06584320 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2015-01-03 19:56 - 2014-09-05 02:52 - 05703168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2015-01-03 19:56 - 2014-08-29 03:07 - 03179520 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2015-01-03 19:56 - 2014-05-08 10:32 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-01-03 10:23 - 2015-01-03 10:23 - 00000000 ____D () C:\ProgramData\IntelDLM
2015-01-03 10:22 - 2015-01-03 10:22 - 00000000 ____D () C:\Users\Doma\AppData\Local\Intel
2015-01-03 10:20 - 2015-01-03 10:20 - 02333416 _____ (Intel) C:\Users\Doma\Downloads\Intel Driver Update Utility Installer.exe
2015-01-02 22:51 - 2013-10-02 03:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2015-01-02 22:51 - 2013-10-02 03:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2015-01-02 22:51 - 2013-10-02 03:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2015-01-02 22:51 - 2013-10-02 02:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2015-01-02 22:50 - 2013-10-02 02:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2015-01-02 22:50 - 2013-10-02 02:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2015-01-02 22:50 - 2013-10-02 02:29 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2015-01-02 22:50 - 2013-10-02 01:15 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2015-01-02 22:50 - 2013-10-02 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2015-01-02 22:50 - 2013-10-02 01:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2015-01-02 22:50 - 2013-10-02 01:01 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2015-01-02 22:50 - 2013-10-02 00:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2015-01-02 22:50 - 2013-10-02 00:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2015-01-02 22:50 - 2013-10-02 00:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2015-01-02 22:50 - 2013-10-01 23:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2015-01-02 22:43 - 2015-01-16 18:56 - 00000000 ____D () C:\Windows\system32\MRT
2015-01-02 22:43 - 2015-01-16 18:44 - 113365784 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-01-02 22:42 - 2012-08-23 15:13 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2015-01-02 22:42 - 2012-08-23 15:10 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys
2015-01-02 22:42 - 2012-08-23 15:08 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbGD.sys
2015-01-02 22:42 - 2012-08-23 12:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpendp_winip.dll
2015-01-02 22:42 - 2012-08-23 11:51 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\rdpendp_winip.dll
2015-01-02 22:01 - 2015-01-10 13:46 - 00000000 ____D () C:\Users\Doma\AppData\Roaming\Might & Magic Heroes VI
2014-12-28 15:57 - 2014-12-28 15:57 - 01685327 _____ () C:\Users\Doma\Downloads\wa_update-3.7.2.1_installer.exe
2014-12-27 18:36 - 2014-12-27 18:37 - 12457301 _____ () C:\Users\Doma\Downloads\freehra_wormsrealtime.zip
2014-12-27 18:08 - 2014-12-27 18:15 - 120475952 _____ () C:\Users\Doma\Downloads\Worms-Armageddon-PC-GAME.rar
2014-12-27 16:41 - 2014-12-29 00:18 - 00000000 ____D () C:\Users\Doma\Desktop\worms
2014-12-24 14:10 - 2014-12-24 14:11 - 00000000 ____D () C:\Users\Doma\AppData\Roaming\FreeAudioPack
2014-12-24 14:10 - 2014-12-24 14:10 - 00001322 _____ () C:\Users\Doma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Free mp3 Wma Converter.lnk
2014-12-24 14:10 - 2011-09-29 14:20 - 01986560 _____ (NCT Company Ltd.) C:\Windows\SysWOW64\AudFile.dll
2014-12-24 14:10 - 2011-09-29 14:20 - 01212416 _____ (NCT Company Ltd.) C:\Windows\SysWOW64\AudioInfos.dll
2014-12-24 14:10 - 2011-09-29 14:20 - 00458752 _____ (NCT Company Ltd.) C:\Windows\SysWOW64\AudPlayer.dll
2014-12-24 14:10 - 2011-09-29 14:20 - 00348160 _____ (NCT Company Ltd.) C:\Windows\SysWOW64\WMAFile.dll
2014-12-24 14:10 - 2011-09-29 14:20 - 00116296 _____ () C:\Windows\SysWOW64\NCTWMAProfiles.prx
2014-12-24 14:10 - 2011-09-29 14:19 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSCMCFR.DLL
2014-12-24 14:10 - 2011-09-29 14:19 - 00119568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VB6FR.DLL
2014-12-24 14:10 - 2011-09-29 14:19 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VB6STKIT.DLL
2014-12-24 14:10 - 2011-09-29 14:19 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Mscc2fr.dll
2014-12-24 14:10 - 2011-09-29 14:19 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CMDLGFR.DLL
2014-12-24 14:10 - 2011-09-29 14:19 - 00021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TABCTFR.DLL
2014-12-24 14:10 - 2011-09-29 14:19 - 00015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetfr.DLL
2014-12-24 14:09 - 2014-12-26 16:12 - 00000000 ____D () C:\Program Files (x86)\Free mp3 Wma Converter
2014-12-24 14:09 - 2014-12-24 14:09 - 01578688 _____ (Koyote-Lab Inc) C:\Users\Doma\Downloads\FreeMp3WmaConverterSetup-r20-n-bf.exe
2014-12-24 13:54 - 2014-12-24 13:54 - 03182285 _____ () C:\Users\Doma\Downloads\mp3wavplus.exe
2014-12-24 13:49 - 2014-12-24 13:49 - 00908861 _____ (AbyssMedia.com ) C:\Users\Doma\Downloads\mp3towav.exe
2014-12-24 13:48 - 2014-12-24 13:48 - 00997692 _____ () C:\Users\Doma\Downloads\mp32wav.zip
2014-12-24 13:44 - 2014-12-24 13:44 - 00000000 ____D () C:\ProgramData\NTIRegEt
2014-12-24 13:40 - 2014-12-24 13:49 - 152055941 _____ () C:\Users\Doma\Downloads\Liebe-ist-für-alle-da.rar
2014-12-24 13:14 - 2014-12-24 14:23 - 00000000 ____D () C:\Users\Doma\Desktop\hudba darek
2014-12-24 13:11 - 2014-12-24 13:26 - 136166689 _____ () C:\Users\Doma\Downloads\Adrenalinum-(2014).rar

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-01-20 14:46 - 2009-07-14 05:45 - 00016976 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-01-20 14:46 - 2009-07-14 05:45 - 00016976 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-01-20 14:44 - 2014-03-05 09:46 - 01301305 _____ () C:\Windows\WindowsUpdate.log
2015-01-20 14:39 - 2013-01-19 12:49 - 00000000 ____D () C:\ProgramData\clear.fi
2015-01-20 14:38 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-01-19 15:22 - 2013-04-07 17:47 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update
2015-01-19 15:21 - 2014-04-15 12:03 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-01-19 15:18 - 2013-01-26 15:42 - 00003962 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{AE1FC0C9-F20F-4CBB-9B43-44AC78E08FA4}
2015-01-15 18:50 - 2014-04-10 11:09 - 00000000 ____D () C:\Users\Doma\AppData\Local\CrashDumps
2015-01-15 18:26 - 2013-02-12 17:34 - 00000000 ___RD () C:\Users\Doma\Desktop\filmy
2015-01-15 18:18 - 2014-04-07 13:04 - 00000000 ____D () C:\Users\Doma\Desktop\Nová složka
2015-01-15 18:06 - 2013-01-18 02:59 - 00669132 _____ () C:\Windows\system32\perfh005.dat
2015-01-15 18:06 - 2013-01-18 02:59 - 00141760 _____ () C:\Windows\system32\perfc005.dat
2015-01-15 18:06 - 2009-07-14 06:13 - 01584626 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-01-15 17:44 - 2014-12-13 10:10 - 00003852 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-01-15 17:44 - 2013-01-20 16:56 - 00701616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-01-15 17:44 - 2011-08-12 08:32 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-01-13 16:16 - 2013-01-17 19:59 - 00000000 ____D () C:\Users\Doma
2015-01-13 15:44 - 2014-07-02 18:57 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SweeetPlayer bundle
2015-01-13 15:44 - 2014-02-05 17:44 - 00000000 ____D () C:\Windows\system32\log
2015-01-13 15:24 - 2014-04-09 20:32 - 00000000 ____D () C:\Program Files\trend micro
2015-01-10 13:38 - 2013-01-17 18:09 - 00000000 ____D () C:\ProgramData\Intel
2015-01-10 13:38 - 2011-08-12 07:58 - 00000000 ____D () C:\Program Files (x86)\Intel
2015-01-10 13:25 - 2014-09-07 18:53 - 00023955 ____N () C:\spyhunter.log
2015-01-10 13:25 - 2014-09-07 16:52 - 00581325 _____ () C:\spyhunter.fix
2015-01-09 15:32 - 2013-02-24 12:51 - 01050432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2015-01-09 15:31 - 2014-05-10 19:22 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys
2015-01-09 15:31 - 2014-03-11 13:47 - 00116728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswstm.sys
2015-01-09 15:31 - 2013-04-07 17:47 - 00267632 _____ () C:\Windows\system32\Drivers\aswVmm.sys
2015-01-09 15:31 - 2013-04-07 17:47 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys
2015-01-09 15:31 - 2013-02-24 12:52 - 00436624 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2015-01-09 15:31 - 2013-02-24 12:51 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-01-09 15:31 - 2013-02-24 12:51 - 00083280 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-01-09 15:14 - 2013-01-19 13:07 - 00000000 ____D () C:\Users\Doma\AppData\Roaming\uTorrent
2015-01-09 15:14 - 2013-01-19 12:58 - 00000000 ____D () C:\Users\Doma\AppData\Roaming\DAEMON Tools Lite
2015-01-04 11:30 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\rescache
2015-01-03 10:25 - 2013-01-17 18:12 - 00000000 ____D () C:\Program Files\Intel
2015-01-03 10:19 - 2013-01-19 12:50 - 00000000 ____D () C:\w-programy
2015-01-03 09:57 - 2014-09-29 15:47 - 00001205 _____ () C:\Users\Doma\Desktop\Uplay.lnk
2015-01-03 09:57 - 2009-07-14 06:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-01-03 09:44 - 2009-07-14 04:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-01-02 22:54 - 2009-07-14 04:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2015-01-02 22:12 - 2014-09-29 15:36 - 00000000 ____D () C:\Users\Doma\Documents\Might & Magic Heroes VI
2015-01-02 21:33 - 2011-08-12 07:58 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-12-29 21:30 - 2013-03-21 15:59 - 00000000 ___RD () C:\Users\Doma\Desktop\pisnicky
2014-12-27 18:51 - 2014-02-18 19:51 - 00000000 ___RD () C:\Users\Doma\Desktop\Atomic Bomberman
2014-12-27 18:18 - 2013-01-26 12:19 - 00000000 ____D () C:\Users\Doma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2014-12-24 14:42 - 2013-01-17 18:26 - 00001024 ___RH () C:\Users\Public\Documents\NTIMMV9Acer.dll
2014-12-24 14:28 - 2013-01-17 18:28 - 00001024 ___RH () C:\Users\Public\Documents\NTILiveUpdateV9.dll
2014-12-24 13:44 - 2013-01-17 18:28 - 00000000 ____D () C:\ProgramData\NTI Launcher
2014-12-24 13:44 - 2013-01-17 18:26 - 00001024 ___RH () C:\Users\Public\Documents\NTIMMV9REGET.dll
2014-12-22 19:39 - 2009-07-14 06:08 - 00032572 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-12-22 10:13 - 2014-01-18 08:22 - 00000000 ____D () C:\Users\Doma\AppData\Local\Wandoujia2

==================== Files in the root of some directories =======
2013-01-17 18:31 - 2013-01-17 18:33 - 0015245 _____ () C:\ProgramData\ArcadeDeluxe5.log

Some content of TEMP:
====================
C:\Users\Doma\AppData\Local\Temp\Quarantine.exe
C:\Users\Doma\AppData\Local\Temp\sqlite3.dll
C:\Users\Doma\AppData\Local\Temp\{CEBC08E4-A64F-4204-A50C-D02057A3CDD2}.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-01-04 11:21

==================== End Of Log ============================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosím o kontrolu-Viry

#29 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    CloseProcesses:
    CreateRestorePoint:
    
    Startup: C:\Users\Doma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wandoujia_helper.lnk
    ShortcutTarget: wandoujia_helper.lnk -> C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe (No File)
    
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    
    2015-01-20 14:45 - 2015-01-20 14:46 - 00013557 _____ () C:\Users\Doma\Desktop\FRST.txt
    2015-01-19 15:38 - 2015-01-19 15:38 - 00000280 _____ () C:\Windows\system32\2015-01-19-14-38-34.075-aswFe.exe-3144.log
    2015-01-19 15:22 - 2015-01-19 15:22 - 00000197 _____ () C:\Windows\system32\2015-01-19-14-22-33.057-AvastVBoxSVC.exe-2720.log
    C:\Users\Doma\AppData\Roaming\Wandoujia2
    2015-01-19 15:15 - 2015-01-19 15:15 - 00000964 _____ () C:\DelFix.txt
    C:\ProgramData\Microsoft\Secure\Icons\temp
    
    Hosts:
    EmptyTemp:
    Reboot:
    End
    
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

kyky66
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 31 Črc 2007 18:05

Re: Prosím o kontrolu-Viry

#30 Příspěvek od kyky66 »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-01-2015
Ran by Doma at 2015-01-21 15:29:33 Run:1
Running from C:\Users\Doma\Desktop
Loaded Profiles: Doma (Available profiles: Doma)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
CloseProcesses:
CreateRestorePoint:

Startup: C:\Users\Doma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wandoujia_helper.lnk
ShortcutTarget: wandoujia_helper.lnk -> C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe (No File)

SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

2015-01-20 14:45 - 2015-01-20 14:46 - 00013557 _____ () C:\Users\Doma\Desktop\FRST.txt
2015-01-19 15:38 - 2015-01-19 15:38 - 00000280 _____ () C:\Windows\system32\2015-01-19-14-38-34.075-aswFe.exe-3144.log
2015-01-19 15:22 - 2015-01-19 15:22 - 00000197 _____ () C:\Windows\system32\2015-01-19-14-22-33.057-AvastVBoxSVC.exe-2720.log
C:\Users\Doma\AppData\Roaming\Wandoujia2
2015-01-19 15:15 - 2015-01-19 15:15 - 00000964 _____ () C:\DelFix.txt
C:\ProgramData\Microsoft\Secure\Icons\temp

Hosts:
EmptyTemp:
Reboot:
End
*****************

Processes closed successfully.
Restore point was successfully created.
C:\Users\Doma\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\wandoujia_helper.lnk => Moved successfully.
C:\Users\Doma\AppData\Roaming\Wandoujia2\Applications\2.76.0.7123\wandoujia_helper.exe not found.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
C:\Users\Doma\Desktop\FRST.txt => Moved successfully.
C:\Windows\system32\2015-01-19-14-38-34.075-aswFe.exe-3144.log => Moved successfully.
C:\Windows\system32\2015-01-19-14-22-33.057-AvastVBoxSVC.exe-2720.log => Moved successfully.
"C:\Users\Doma\AppData\Roaming\Wandoujia2" => File/Directory not found.
C:\DelFix.txt => Moved successfully.
C:\ProgramData\Microsoft\Secure\Icons\temp => Moved successfully.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 378.5 MB temporary data.


The system needed a reboot.

==== End of Fixlog 15:30:47 ====

Zamčeno