- Kliknete na volbu Change parametrs
- V okne Additional Option zakliknete vsechny moznosti
- Kliknete na OK
- Utilite prikazte, at skenuje - klik na Start Scan
- Po dokonceni skenu se objevi okno, zkontrolujte, zda-li je vsude moznost Skip
- Pokud moznost Skip nebude primarne nastavena, prekliknete ji na Skip
- Pokud mate vsude Skip, kliknete na Continue
- Na disku, kde mate Windows (obvykle c:\) ve tvaru TDSSKiller.nejaka cisilka _log.txt bude log - jeho obsah sem vlozte
Prosím o kontrolu logu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Prosím o kontrolu logu
-
samleb2011
- Návštěvník

- Příspěvky: 65
- Registrován: 07 Kvě 2012 20:38
Re: Prosím o kontrolu logu
13:13:59.0603 5680 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
13:14:00.0086 5680 ============================================================
13:14:00.0086 5680 Current date / time: 2012/12/22 13:14:00.0086
13:14:00.0086 5680 SystemInfo:
13:14:00.0086 5680
13:14:00.0086 5680 OS Version: 6.1.7601 ServicePack: 1.0
13:14:00.0086 5680 Product type: Workstation
13:14:00.0086 5680 ComputerName: PC188
13:14:00.0086 5680 UserName: .....
13:14:00.0086 5680 Windows directory: C:\Windows
13:14:00.0086 5680 System windows directory: C:\Windows
13:14:00.0086 5680 Running under WOW64
13:14:00.0086 5680 Processor architecture: Intel x64
13:14:00.0086 5680 Number of processors: 4
13:14:00.0086 5680 Page size: 0x1000
13:14:00.0086 5680 Boot type: Normal boot
13:14:00.0086 5680 ============================================================
13:14:01.0911 5680 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
13:14:01.0911 5680 ============================================================
13:14:01.0911 5680 \Device\Harddisk0\DR0:
13:14:01.0911 5680 MBR partitions:
13:14:01.0911 5680 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1D783238, BlocksNum 0x1CC01A09
13:14:01.0911 5680 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x1D7831F9
13:14:01.0911 5680 ============================================================
13:14:01.0927 5680 C: <-> \Device\Harddisk0\DR0\Partition2
13:14:01.0958 5680 D: <-> \Device\Harddisk0\DR0\Partition1
13:14:01.0958 5680 ============================================================
13:14:01.0958 5680 Initialize success
13:14:01.0958 5680 ============================================================
13:14:54.0078 6020 ============================================================
13:14:54.0078 6020 Scan started
13:14:54.0078 6020 Mode: Manual; SigCheck; TDLFS;
13:14:54.0078 6020 ============================================================
13:14:55.0498 6020 ================ Scan system memory ========================
13:14:55.0498 6020 System memory - ok
13:14:55.0498 6020 ================ Scan services =============================
13:14:55.0685 6020 [ 1B00662092F9F9568B995902F0CC40D5 ] 1394ohci C:\Windows\system32\DRIVERS\1394ohci.sys
13:14:55.0856 6020 1394ohci - ok
13:14:55.0919 6020 [ 6F11E88748CDEFD2F76AA215F97DDFE5 ] ACPI C:\Windows\system32\DRIVERS\ACPI.sys
13:14:55.0950 6020 ACPI - ok
13:14:55.0966 6020 [ 63B05A0420CE4BF0E4AF6DCC7CADA254 ] AcpiPmi C:\Windows\system32\DRIVERS\acpipmi.sys
13:14:56.0028 6020 AcpiPmi - ok
13:14:56.0168 6020 [ D19C4EE2AC7C47B8F5F84FFF1A789D8A ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
13:14:56.0184 6020 AdobeARMservice - ok
13:14:56.0356 6020 [ 95CE557D16A75606CCC2D7F3B0B0BCCB ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
13:14:56.0387 6020 AdobeFlashPlayerUpdateSvc - ok
13:14:56.0449 6020 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
13:14:56.0480 6020 adp94xx - ok
13:14:56.0527 6020 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
13:14:56.0543 6020 adpahci - ok
13:14:56.0605 6020 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
13:14:56.0621 6020 adpu320 - ok
13:14:56.0668 6020 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
13:14:56.0824 6020 AeLookupSvc - ok
13:14:56.0886 6020 [ D31DC7A16DEA4A9BAF179F3D6FBDB38C ] AFD C:\Windows\system32\drivers\afd.sys
13:14:57.0182 6020 AFD - ok
13:14:57.0229 6020 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\DRIVERS\agp440.sys
13:14:57.0245 6020 agp440 - ok
13:14:57.0292 6020 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
13:14:57.0354 6020 ALG - ok
13:14:57.0401 6020 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\DRIVERS\aliide.sys
13:14:57.0416 6020 aliide - ok
13:14:57.0432 6020 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\DRIVERS\amdide.sys
13:14:57.0448 6020 amdide - ok
13:14:57.0479 6020 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
13:14:57.0510 6020 AmdK8 - ok
13:14:57.0541 6020 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
13:14:57.0572 6020 AmdPPM - ok
13:14:57.0635 6020 [ 7A4B413614C055935567CF88A9734D38 ] amdsata C:\Windows\system32\DRIVERS\amdsata.sys
13:14:57.0650 6020 amdsata - ok
13:14:57.0682 6020 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
13:14:57.0697 6020 amdsbs - ok
13:14:57.0760 6020 [ B4AD0CACBAB298671DD6F6EF7E20679D ] amdxata C:\Windows\system32\DRIVERS\amdxata.sys
13:14:57.0775 6020 amdxata - ok
13:14:57.0822 6020 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys
13:14:57.0931 6020 AppID - ok
13:14:57.0962 6020 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
13:14:58.0056 6020 AppIDSvc - ok
13:14:58.0087 6020 [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo C:\Windows\System32\appinfo.dll
13:14:58.0181 6020 Appinfo - ok
13:14:58.0228 6020 [ 4ABA3E75A76195A3E38ED2766C962899 ] AppMgmt C:\Windows\System32\appmgmts.dll
13:14:58.0290 6020 AppMgmt - ok
13:14:58.0337 6020 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys
13:14:58.0352 6020 arc - ok
13:14:58.0368 6020 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
13:14:58.0399 6020 arcsas - ok
13:14:58.0446 6020 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
13:14:58.0571 6020 AsyncMac - ok
13:14:58.0602 6020 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\DRIVERS\atapi.sys
13:14:58.0618 6020 atapi - ok
13:14:58.0758 6020 [ 3EFD964D52221360AF0673CD61C2F4F5 ] atikmdag C:\Windows\system32\DRIVERS\atikmdag.sys
13:14:58.0992 6020 atikmdag - ok
13:14:59.0054 6020 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
13:14:59.0164 6020 AudioEndpointBuilder - ok
13:14:59.0164 6020 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll
13:14:59.0257 6020 AudioSrv - ok
13:14:59.0304 6020 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll
13:14:59.0382 6020 AxInstSV - ok
13:14:59.0460 6020 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys
13:14:59.0522 6020 b06bdrv - ok
13:14:59.0585 6020 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
13:14:59.0632 6020 b57nd60a - ok
13:14:59.0694 6020 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
13:14:59.0741 6020 BDESVC - ok
13:14:59.0788 6020 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
13:14:59.0866 6020 Beep - ok
13:14:59.0959 6020 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll
13:15:00.0053 6020 BFE - ok
13:15:00.0131 6020 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\system32\qmgr.dll
13:15:00.0224 6020 BITS - ok
13:15:00.0271 6020 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
13:15:00.0302 6020 blbdrive - ok
13:15:00.0349 6020 [ 19D20159708E152267E53B66677A4995 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
13:15:00.0443 6020 bowser - ok
13:15:00.0505 6020 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
13:15:00.0536 6020 BrFiltLo - ok
13:15:00.0568 6020 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
13:15:00.0583 6020 BrFiltUp - ok
13:15:00.0614 6020 [ 5C2F352A4E961D72518261257AAE204B ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
13:15:00.0724 6020 BridgeMP - ok
13:15:00.0786 6020 [ 8EF0D5C41EC907751B8429162B1239ED ] Browser C:\Windows\System32\browser.dll
13:15:00.0848 6020 Browser - ok
13:15:00.0911 6020 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
13:15:00.0973 6020 Brserid - ok
13:15:00.0989 6020 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
13:15:01.0036 6020 BrSerWdm - ok
13:15:01.0067 6020 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
13:15:01.0114 6020 BrUsbMdm - ok
13:15:01.0145 6020 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
13:15:01.0176 6020 BrUsbSer - ok
13:15:01.0207 6020 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
13:15:01.0254 6020 BTHMODEM - ok
13:15:01.0301 6020 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
13:15:01.0394 6020 bthserv - ok
13:15:01.0394 6020 catchme - ok
13:15:01.0441 6020 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
13:15:01.0535 6020 cdfs - ok
13:15:01.0566 6020 [ 83D2D75E1EFB81B3450C18131443F7DB ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
13:15:01.0628 6020 cdrom - ok
13:15:01.0691 6020 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll
13:15:01.0784 6020 CertPropSvc - ok
13:15:01.0847 6020 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys
13:15:01.0894 6020 circlass - ok
13:15:01.0940 6020 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
13:15:02.0018 6020 CLFS - ok
13:15:02.0112 6020 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
13:15:02.0128 6020 clr_optimization_v2.0.50727_32 - ok
13:15:02.0190 6020 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
13:15:02.0206 6020 clr_optimization_v2.0.50727_64 - ok
13:15:02.0237 6020 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
13:15:02.0299 6020 CmBatt - ok
13:15:02.0330 6020 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\DRIVERS\cmdide.sys
13:15:02.0346 6020 cmdide - ok
13:15:02.0408 6020 [ D5FEA92400F12412B3922087C09DA6A5 ] CNG C:\Windows\system32\Drivers\cng.sys
13:15:02.0471 6020 CNG - ok
13:15:02.0533 6020 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
13:15:02.0549 6020 Compbatt - ok
13:15:02.0564 6020 [ F26B3A86F6FA87CA360B879581AB4123 ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys
13:15:02.0611 6020 CompositeBus - ok
13:15:02.0642 6020 COMSysApp - ok
13:15:02.0674 6020 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
13:15:02.0689 6020 crcdisk - ok
13:15:02.0752 6020 [ 15597883FBE9B056F276ADA3AD87D9AF ] CryptSvc C:\Windows\system32\cryptsvc.dll
13:15:02.0845 6020 CryptSvc - ok
13:15:02.0876 6020 [ 54DA3DFD29ED9F1619B6F53F3CE55E49 ] CSC C:\Windows\system32\drivers\csc.sys
13:15:03.0048 6020 CSC - ok
13:15:03.0126 6020 [ 3AB183AB4D2C79DCF459CD2C1266B043 ] CscService C:\Windows\System32\cscsvc.dll
13:15:03.0173 6020 CscService - ok
13:15:03.0235 6020 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll
13:15:03.0344 6020 DcomLaunch - ok
13:15:03.0391 6020 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
13:15:03.0485 6020 defragsvc - ok
13:15:03.0547 6020 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
13:15:03.0641 6020 DfsC - ok
13:15:03.0703 6020 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll
13:15:03.0812 6020 Dhcp - ok
13:15:03.0844 6020 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
13:15:04.0000 6020 discache - ok
13:15:04.0046 6020 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys
13:15:04.0093 6020 Disk - ok
13:15:04.0140 6020 [ CD55F5355D8F55D44C9F4ED875705BD6 ] Dnscache C:\Windows\System32\dnsrslvr.dll
13:15:04.0218 6020 Dnscache - ok
13:15:04.0249 6020 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll
13:15:04.0358 6020 dot3svc - ok
13:15:04.0405 6020 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll
13:15:04.0483 6020 DPS - ok
13:15:04.0530 6020 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
13:15:04.0592 6020 drmkaud - ok
13:15:04.0655 6020 [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
13:15:04.0702 6020 DXGKrnl - ok
13:15:04.0780 6020 [ 65D852B674CF67955D9025BA0B90E4ED ] eamonm C:\Windows\system32\DRIVERS\eamonm.sys
13:15:04.0842 6020 eamonm - ok
13:15:04.0889 6020 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
13:15:04.0967 6020 EapHost - ok
13:15:05.0294 6020 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys
13:15:05.0450 6020 ebdrv - ok
13:15:05.0528 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] EFS C:\Windows\System32\lsass.exe
13:15:05.0560 6020 EFS - ok
13:15:05.0606 6020 [ 13A4C85C29DE40CA607F09E3D6D0FE11 ] ehdrv C:\Windows\system32\DRIVERS\ehdrv.sys
13:15:05.0622 6020 ehdrv - ok
13:15:05.0731 6020 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
13:15:05.0794 6020 ehRecvr - ok
13:15:05.0840 6020 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
13:15:05.0872 6020 ehSched - ok
13:15:05.0981 6020 [ C7EFAB7B023D8B5968B431FBAC7E7C13 ] EhttpSrv C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
13:15:05.0996 6020 EhttpSrv - ok
13:15:06.0090 6020 [ 9F8DAD98CD208B31F47D30B6CD9C0536 ] ekrn C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
13:15:06.0137 6020 ekrn - ok
13:15:06.0199 6020 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
13:15:06.0230 6020 elxstor - ok
13:15:06.0293 6020 [ 05C936E750016F20083110B89FBAC56B ] epfwwfpr C:\Windows\system32\DRIVERS\epfwwfpr.sys
13:15:06.0308 6020 epfwwfpr - ok
13:15:06.0324 6020 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\DRIVERS\errdev.sys
13:15:06.0371 6020 ErrDev - ok
13:15:06.0433 6020 [ 9591D57B808324FD896B8E8DF1E965BF ] ESHASRV C:\Program Files\ESET\ESET NOD32 Antivirus\EShaSrv.exe
13:15:06.0464 6020 ESHASRV - ok
13:15:06.0511 6020 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
13:15:06.0605 6020 EventSystem - ok
13:15:06.0652 6020 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
13:15:06.0792 6020 exfat - ok
13:15:06.0823 6020 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
13:15:06.0964 6020 fastfat - ok
13:15:07.0026 6020 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe
13:15:07.0088 6020 Fax - ok
13:15:07.0120 6020 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys
13:15:07.0166 6020 fdc - ok
13:15:07.0198 6020 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
13:15:07.0291 6020 fdPHost - ok
13:15:07.0291 6020 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
13:15:07.0369 6020 FDResPub - ok
13:15:07.0416 6020 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
13:15:07.0463 6020 FileInfo - ok
13:15:07.0478 6020 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
13:15:07.0603 6020 Filetrace - ok
13:15:07.0650 6020 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
13:15:07.0666 6020 flpydisk - ok
13:15:07.0712 6020 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
13:15:07.0790 6020 FltMgr - ok
13:15:07.0837 6020 [ B4447F606BB19FD8AD0BAFB59B90F5D9 ] FontCache C:\Windows\system32\FntCache.dll
13:15:07.0962 6020 FontCache - ok
13:15:08.0024 6020 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
13:15:08.0040 6020 FontCache3.0.0.0 - ok
13:15:08.0071 6020 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
13:15:08.0118 6020 FsDepends - ok
13:15:08.0134 6020 [ E95EF8547DE20CF0603557C0CF7A9462 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
13:15:08.0180 6020 Fs_Rec - ok
13:15:08.0243 6020 [ 1F7B25B858FA27015169FE95E54108ED ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
13:15:08.0321 6020 fvevol - ok
13:15:08.0368 6020 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
13:15:08.0383 6020 gagp30kx - ok
13:15:08.0446 6020 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll
13:15:08.0539 6020 gpsvc - ok
13:15:08.0633 6020 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
13:15:08.0648 6020 gupdate - ok
13:15:08.0648 6020 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
13:15:08.0664 6020 gupdatem - ok
13:15:08.0711 6020 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
13:15:08.0758 6020 hcw85cir - ok
13:15:08.0820 6020 [ 6410F6F415B2A5A9037224C41DA8BF12 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
13:15:08.0867 6020 HdAudAddService - ok
13:15:08.0882 6020 [ 0A49913402747A0B67DE940FB42CBDBB ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
13:15:08.0945 6020 HDAudBus - ok
13:15:08.0976 6020 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
13:15:09.0023 6020 HidBatt - ok
13:15:09.0038 6020 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
13:15:09.0085 6020 HidBth - ok
13:15:09.0132 6020 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
13:15:09.0163 6020 HidIr - ok
13:15:09.0194 6020 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\System32\hidserv.dll
13:15:09.0288 6020 hidserv - ok
13:15:09.0350 6020 [ B3BF6B5B50006DEF50B66306D99FCF6F ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
13:15:09.0413 6020 HidUsb - ok
13:15:09.0444 6020 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll
13:15:09.0538 6020 hkmsvc - ok
13:15:09.0584 6020 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
13:15:09.0756 6020 HomeGroupListener - ok
13:15:09.0787 6020 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
13:15:09.0834 6020 HomeGroupProvider - ok
13:15:09.0896 6020 [ 0886D440058F203EBA0E1825E4355914 ] HpSAMD C:\Windows\system32\DRIVERS\HpSAMD.sys
13:15:09.0912 6020 HpSAMD - ok
13:15:09.0990 6020 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys
13:15:10.0115 6020 HTTP - ok
13:15:10.0162 6020 [ 84D3088475BD9BC56ED76D6E0F740A63 ] Huawei C:\Windows\system32\DRIVERS\ewdcsc.sys
13:15:10.0193 6020 Huawei - ok
13:15:10.0255 6020 [ 8F9B0FC4EC3A8194BD4CBC5ED3E7ABEB ] hwdatacard C:\Windows\system32\DRIVERS\ewusbmdm.sys
13:15:10.0333 6020 hwdatacard - ok
13:15:10.0396 6020 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
13:15:10.0442 6020 hwpolicy - ok
13:15:10.0489 6020 [ B45B3647BA32749B94FA689175EC8C26 ] hwusbdev C:\Windows\system32\DRIVERS\ewusbdev.sys
13:15:10.0536 6020 hwusbdev - ok
13:15:10.0598 6020 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
13:15:10.0645 6020 i8042prt - ok
13:15:10.0692 6020 [ D83EFB6FD45DF9D55E9A1AFC63640D50 ] iaStorV C:\Windows\system32\DRIVERS\iaStorV.sys
13:15:10.0723 6020 iaStorV - ok
13:15:10.0786 6020 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
13:15:10.0848 6020 idsvc - ok
13:15:10.0879 6020 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
13:15:10.0895 6020 iirsp - ok
13:15:10.0957 6020 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll
13:15:11.0066 6020 IKEEXT - ok
13:15:11.0113 6020 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\DRIVERS\intelide.sys
13:15:11.0144 6020 intelide - ok
13:15:11.0176 6020 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
13:15:11.0238 6020 intelppm - ok
13:15:11.0269 6020 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
13:15:11.0363 6020 IPBusEnum - ok
13:15:11.0394 6020 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
13:15:11.0488 6020 IpFilterDriver - ok
13:15:11.0550 6020 [ A34A587FFFD45FA649FBA6D03784D257 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
13:15:11.0659 6020 iphlpsvc - ok
13:15:11.0690 6020 [ E2B4A4494DB7CB9B89B55CA268C337C5 ] IPMIDRV C:\Windows\system32\DRIVERS\IPMIDrv.sys
13:15:11.0737 6020 IPMIDRV - ok
13:15:11.0753 6020 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
13:15:11.0878 6020 IPNAT - ok
13:15:11.0924 6020 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
13:15:12.0002 6020 IRENUM - ok
13:15:12.0018 6020 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\DRIVERS\isapnp.sys
13:15:12.0034 6020 isapnp - ok
13:15:12.0080 6020 [ FA4D2557DE56D45B0A346F93564BE6E1 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys
13:15:12.0112 6020 iScsiPrt - ok
13:15:12.0127 6020 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
13:15:12.0158 6020 kbdclass - ok
13:15:12.0190 6020 [ 6DEF98F8541E1B5DCEB2C822A11F7323 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
13:15:12.0221 6020 kbdhid - ok
13:15:12.0252 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] KeyIso C:\Windows\system32\lsass.exe
13:15:12.0268 6020 KeyIso - ok
13:15:12.0299 6020 [ CCD53B5BD33CE0C889E830D839C8B66E ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
13:15:12.0314 6020 KSecDD - ok
13:15:12.0330 6020 [ 9FF918A261752C12639E8AD4208D2C2F ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
13:15:12.0361 6020 KSecPkg - ok
13:15:12.0392 6020 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
13:15:12.0502 6020 ksthunk - ok
13:15:12.0564 6020 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
13:15:12.0658 6020 KtmRm - ok
13:15:12.0704 6020 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\System32\srvsvc.dll
13:15:12.0798 6020 LanmanServer - ok
13:15:12.0845 6020 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
13:15:12.0938 6020 LanmanWorkstation - ok
13:15:12.0970 6020 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
13:15:13.0094 6020 lltdio - ok
13:15:13.0141 6020 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
13:15:13.0235 6020 lltdsvc - ok
13:15:13.0266 6020 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
13:15:13.0328 6020 lmhosts - ok
13:15:13.0391 6020 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
13:15:13.0406 6020 LSI_FC - ok
13:15:13.0422 6020 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
13:15:13.0438 6020 LSI_SAS - ok
13:15:13.0484 6020 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
13:15:13.0516 6020 LSI_SAS2 - ok
13:15:13.0531 6020 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
13:15:13.0547 6020 LSI_SCSI - ok
13:15:13.0609 6020 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
13:15:13.0687 6020 luafv - ok
13:15:13.0718 6020 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
13:15:13.0750 6020 Mcx2Svc - ok
13:15:13.0781 6020 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
13:15:13.0812 6020 megasas - ok
13:15:13.0828 6020 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
13:15:13.0859 6020 MegaSR - ok
13:15:13.0937 6020 Microsoft SharePoint Workspace Audit Service - ok
13:15:13.0968 6020 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
13:15:14.0046 6020 MMCSS - ok
13:15:14.0077 6020 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
13:15:14.0155 6020 Modem - ok
13:15:14.0171 6020 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
13:15:14.0218 6020 monitor - ok
13:15:14.0249 6020 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
13:15:14.0264 6020 mouclass - ok
13:15:14.0296 6020 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
13:15:14.0342 6020 mouhid - ok
13:15:14.0389 6020 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
13:15:14.0436 6020 mountmgr - ok
13:15:14.0483 6020 [ 609D1D87649ECC19796F4D76D4C15CEA ] mpio C:\Windows\system32\DRIVERS\mpio.sys
13:15:14.0498 6020 mpio - ok
13:15:14.0514 6020 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
13:15:14.0623 6020 mpsdrv - ok
13:15:14.0654 6020 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll
13:15:14.0764 6020 MpsSvc - ok
13:15:14.0795 6020 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
13:15:14.0842 6020 MRxDAV - ok
13:15:14.0888 6020 [ FAF015B07E3A2874A790A39B7D2C579F ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
13:15:14.0982 6020 mrxsmb - ok
13:15:15.0029 6020 [ 08E2345DF129082BCDFFDC1440F9C00D ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
13:15:15.0138 6020 mrxsmb10 - ok
13:15:15.0169 6020 [ 108D87409C5812EF47D81E22843E8C9D ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
13:15:15.0278 6020 mrxsmb20 - ok
13:15:15.0310 6020 [ 5C37497276E3B3A5488B23A326A754B7 ] msahci C:\Windows\system32\DRIVERS\msahci.sys
13:15:15.0325 6020 msahci - ok
13:15:15.0341 6020 [ 8D27B597229AED79430FB9DB3BCBFBD0 ] msdsm C:\Windows\system32\DRIVERS\msdsm.sys
13:15:15.0372 6020 msdsm - ok
13:15:15.0388 6020 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
13:15:15.0434 6020 MSDTC - ok
13:15:15.0450 6020 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
13:15:15.0528 6020 Msfs - ok
13:15:15.0590 6020 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
13:15:15.0668 6020 mshidkmdf - ok
13:15:15.0684 6020 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\DRIVERS\msisadrv.sys
13:15:15.0731 6020 msisadrv - ok
13:15:15.0778 6020 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
13:15:15.0871 6020 MSiSCSI - ok
13:15:15.0871 6020 msiserver - ok
13:15:15.0902 6020 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
13:15:15.0980 6020 MSKSSRV - ok
13:15:16.0027 6020 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
13:15:16.0105 6020 MSPCLOCK - ok
13:15:16.0152 6020 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
13:15:16.0246 6020 MSPQM - ok
13:15:16.0292 6020 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
13:15:16.0308 6020 MsRPC - ok
13:15:16.0355 6020 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys
13:15:16.0370 6020 mssmbios - ok
13:15:16.0402 6020 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
13:15:16.0495 6020 MSTEE - ok
13:15:16.0511 6020 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
13:15:16.0542 6020 MTConfig - ok
13:15:16.0573 6020 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
13:15:16.0620 6020 Mup - ok
13:15:16.0667 6020 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll
13:15:16.0745 6020 napagent - ok
13:15:16.0807 6020 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
13:15:16.0901 6020 NativeWifiP - ok
13:15:16.0963 6020 [ 79B47FD40D9A817E932F9D26FAC0A81C ] NDIS C:\Windows\system32\drivers\ndis.sys
13:15:17.0041 6020 NDIS - ok
13:15:17.0072 6020 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
13:15:17.0197 6020 NdisCap - ok
13:15:17.0228 6020 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
13:15:17.0306 6020 NdisTapi - ok
13:15:17.0369 6020 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
13:15:17.0447 6020 Ndisuio - ok
13:15:17.0478 6020 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
13:15:17.0572 6020 NdisWan - ok
13:15:17.0603 6020 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
13:15:17.0759 6020 NDProxy - ok
13:15:17.0806 6020 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
13:15:17.0899 6020 NetBIOS - ok
13:15:17.0946 6020 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
13:15:18.0071 6020 NetBT - ok
13:15:18.0086 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] Netlogon C:\Windows\system32\lsass.exe
13:15:18.0118 6020 Netlogon - ok
13:15:18.0164 6020 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
13:15:18.0258 6020 Netman - ok
13:15:18.0289 6020 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
13:15:18.0383 6020 netprofm - ok
13:15:18.0430 6020 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
13:15:18.0445 6020 NetTcpPortSharing - ok
13:15:18.0492 6020 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
13:15:18.0508 6020 nfrd960 - ok
13:15:18.0570 6020 [ 1EE99A89CC788ADA662441D1E9830529 ] NlaSvc C:\Windows\System32\nlasvc.dll
13:15:18.0648 6020 NlaSvc - ok
13:15:18.0695 6020 [ 907B5E1E4A592E5EDC5E4CCBDE4863C2 ] nmwcd C:\Windows\system32\drivers\ccdcmbx64.sys
13:15:18.0757 6020 nmwcd - ok
13:15:18.0788 6020 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
13:15:18.0882 6020 Npfs - ok
13:15:18.0929 6020 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
13:15:19.0007 6020 nsi - ok
13:15:19.0038 6020 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
13:15:19.0147 6020 nsiproxy - ok
13:15:19.0225 6020 [ 05D78AA5CB5F3F5C31160BDB955D0B7C ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
13:15:19.0319 6020 Ntfs - ok
13:15:19.0366 6020 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
13:15:19.0475 6020 Null - ok
13:15:19.0537 6020 [ 3E38712941E9BB4DDBEE00AFFE3FED3D ] nvraid C:\Windows\system32\DRIVERS\nvraid.sys
13:15:19.0553 6020 nvraid - ok
13:15:19.0568 6020 [ 477DC4D6DEB99BE37084C9AC6D013DA1 ] nvstor C:\Windows\system32\DRIVERS\nvstor.sys
13:15:19.0584 6020 nvstor - ok
13:15:19.0615 6020 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\DRIVERS\nv_agp.sys
13:15:19.0631 6020 nv_agp - ok
13:15:19.0678 6020 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\DRIVERS\ohci1394.sys
13:15:19.0724 6020 ohci1394 - ok
13:15:19.0865 6020 [ CCAF7108859B6B1698A4223E2760B578 ] OpenVPNService C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe
13:15:19.0880 6020 OpenVPNService ( UnsignedFile.Multi.Generic ) - warning
13:15:19.0880 6020 OpenVPNService - detected UnsignedFile.Multi.Generic (1)
13:15:20.0005 6020 [ 4965B005492CBA7719E82B71E3245495 ] ose64 C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
13:15:20.0021 6020 ose64 - ok
13:15:20.0224 6020 [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
13:15:20.0442 6020 osppsvc - ok
13:15:20.0504 6020 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
13:15:20.0567 6020 p2pimsvc - ok
13:15:20.0614 6020 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
13:15:20.0645 6020 p2psvc - ok
13:15:20.0692 6020 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys
13:15:20.0707 6020 Parport - ok
13:15:20.0738 6020 [ 871EADAC56B0A4C6512BBE32753CCF79 ] partmgr C:\Windows\system32\drivers\partmgr.sys
13:15:20.0785 6020 partmgr - ok
13:15:20.0832 6020 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
13:15:20.0894 6020 PcaSvc - ok
13:15:20.0926 6020 [ F36F6504009F2FB0DFD1B17A116AD74B ] pci C:\Windows\system32\DRIVERS\pci.sys
13:15:20.0957 6020 pci - ok
13:15:20.0972 6020 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\DRIVERS\pciide.sys
13:15:20.0988 6020 pciide - ok
13:15:21.0050 6020 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
13:15:21.0082 6020 pcmcia - ok
13:15:21.0097 6020 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
13:15:21.0144 6020 pcw - ok
13:15:21.0175 6020 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
13:15:21.0300 6020 PEAUTH - ok
13:15:21.0378 6020 [ B9B0A4299DD2D76A4243F75FD54DC680 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll
13:15:21.0456 6020 PeerDistSvc - ok
13:15:21.0550 6020 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
13:15:21.0596 6020 PerfHost - ok
13:15:21.0674 6020 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll
13:15:21.0799 6020 pla - ok
13:15:21.0846 6020 [ B806E50427511BCF4AD8E8239C3E25FA ] PlugPlay C:\Windows\system32\umpnpmgr.dll
13:15:21.0940 6020 PlugPlay - ok
13:15:21.0955 6020 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
13:15:21.0986 6020 PNRPAutoReg - ok
13:15:22.0018 6020 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
13:15:22.0033 6020 PNRPsvc - ok
13:15:22.0096 6020 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
13:15:22.0174 6020 PolicyAgent - ok
13:15:22.0205 6020 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
13:15:22.0298 6020 Power - ok
13:15:22.0330 6020 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
13:15:22.0486 6020 PptpMiniport - ok
13:15:22.0501 6020 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys
13:15:22.0548 6020 Processor - ok
13:15:22.0595 6020 [ 5C78838B4D166D1A27DB3A8A820C799A ] ProfSvc C:\Windows\system32\profsvc.dll
13:15:22.0673 6020 ProfSvc - ok
13:15:22.0688 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] ProtectedStorage C:\Windows\system32\lsass.exe
13:15:22.0704 6020 ProtectedStorage - ok
13:15:22.0751 6020 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys
13:15:22.0876 6020 Psched - ok
13:15:22.0938 6020 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
13:15:23.0016 6020 ql2300 - ok
13:15:23.0032 6020 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
13:15:23.0047 6020 ql40xx - ok
13:15:23.0094 6020 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
13:15:23.0141 6020 QWAVE - ok
13:15:23.0172 6020 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
13:15:23.0250 6020 QWAVEdrv - ok
13:15:23.0266 6020 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
13:15:23.0375 6020 RasAcd - ok
13:15:23.0422 6020 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
13:15:23.0500 6020 RasAgileVpn - ok
13:15:23.0531 6020 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
13:15:23.0624 6020 RasAuto - ok
13:15:23.0671 6020 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
13:15:23.0796 6020 Rasl2tp - ok
13:15:23.0827 6020 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll
13:15:23.0905 6020 RasMan - ok
13:15:23.0952 6020 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
13:15:24.0046 6020 RasPppoe - ok
13:15:24.0061 6020 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
13:15:24.0186 6020 RasSstp - ok
13:15:24.0217 6020 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
13:15:24.0311 6020 rdbss - ok
13:15:24.0326 6020 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
13:15:24.0420 6020 rdpbus - ok
13:15:24.0451 6020 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
13:15:24.0529 6020 RDPCDD - ok
13:15:24.0560 6020 [ 1B6163C503398B23FF8B939C67747683 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys
13:15:24.0670 6020 RDPDR - ok
13:15:24.0732 6020 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
13:15:24.0794 6020 RDPENCDD - ok
13:15:24.0826 6020 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
13:15:24.0919 6020 RDPREFMP - ok
13:15:24.0997 6020 [ 70CBA1A0C98600A2AA1863479B35CB90 ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
13:15:25.0075 6020 RdpVideoMiniport - ok
13:15:25.0106 6020 [ 15B66C206B5CB095BAB980553F38ED23 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
13:15:25.0216 6020 RDPWD - ok
13:15:25.0278 6020 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
13:15:25.0309 6020 rdyboost - ok
13:15:25.0340 6020 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
13:15:25.0434 6020 RemoteAccess - ok
13:15:25.0481 6020 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
13:15:25.0574 6020 RemoteRegistry - ok
13:15:25.0590 6020 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
13:15:25.0684 6020 RpcEptMapper - ok
13:15:25.0730 6020 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
13:15:25.0746 6020 RpcLocator - ok
13:15:25.0777 6020 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll
13:15:25.0855 6020 RpcSs - ok
13:15:25.0902 6020 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
13:15:26.0011 6020 rspndr - ok
13:15:26.0042 6020 [ BAEFEE35D27A5440D35092CE10267BEC ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys
13:15:26.0074 6020 RTL8167 - ok
13:15:26.0136 6020 [ A8ED9726734D403217A4861A6788B144 ] rtl8192se C:\Windows\system32\DRIVERS\rtl8192se.sys
13:15:26.0183 6020 rtl8192se - ok
13:15:26.0214 6020 [ 88AF6E02AB19DF7FD07ECDF9C91E9AF6 ] s3cap C:\Windows\system32\DRIVERS\vms3cap.sys
13:15:26.0292 6020 s3cap - ok
13:15:26.0308 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] SamSs C:\Windows\system32\lsass.exe
13:15:26.0323 6020 SamSs - ok
13:15:26.0354 6020 [ E3BBB89983DAF5622C1D50CF49F28227 ] sbp2port C:\Windows\system32\DRIVERS\sbp2port.sys
13:15:26.0370 6020 sbp2port - ok
13:15:26.0417 6020 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
13:15:26.0510 6020 SCardSvr - ok
13:15:26.0557 6020 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
13:15:26.0651 6020 scfilter - ok
13:15:26.0713 6020 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll
13:15:26.0822 6020 Schedule - ok
13:15:26.0869 6020 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll
13:15:26.0932 6020 SCPolicySvc - ok
13:15:26.0978 6020 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll
13:15:27.0025 6020 SDRSVC - ok
13:15:27.0088 6020 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
13:15:27.0166 6020 secdrv - ok
13:15:27.0181 6020 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll
13:15:27.0275 6020 seclogon - ok
13:15:27.0306 6020 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\system32\sens.dll
13:15:27.0368 6020 SENS - ok
13:15:27.0400 6020 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
13:15:27.0431 6020 SensrSvc - ok
13:15:27.0446 6020 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
13:15:27.0478 6020 Serenum - ok
13:15:27.0524 6020 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
13:15:27.0556 6020 Serial - ok
13:15:27.0602 6020 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
13:15:27.0665 6020 sermouse - ok
13:15:27.0696 6020 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll
13:15:27.0805 6020 SessionEnv - ok
13:15:27.0836 6020 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\DRIVERS\sffdisk.sys
13:15:27.0914 6020 sffdisk - ok
13:15:27.0930 6020 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\DRIVERS\sffp_mmc.sys
13:15:27.0992 6020 sffp_mmc - ok
13:15:28.0008 6020 [ 178298F767FE638C9FEDCBDEF58BB5E4 ] sffp_sd C:\Windows\system32\DRIVERS\sffp_sd.sys
13:15:28.0055 6020 sffp_sd - ok
13:15:28.0102 6020 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
13:15:28.0117 6020 sfloppy - ok
13:15:28.0164 6020 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll
13:15:28.0258 6020 SharedAccess - ok
13:15:28.0304 6020 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
13:15:28.0382 6020 ShellHWDetection - ok
13:15:28.0445 6020 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
13:15:28.0460 6020 SiSRaid2 - ok
13:15:28.0476 6020 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
13:15:28.0492 6020 SiSRaid4 - ok
13:15:28.0538 6020 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
13:15:28.0632 6020 Smb - ok
13:15:28.0679 6020 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
13:15:28.0726 6020 SNMPTRAP - ok
13:15:28.0772 6020 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
13:15:28.0804 6020 spldr - ok
13:15:28.0850 6020 [ B96C17B5DC1424D56EEA3A99E97428CD ] Spooler C:\Windows\System32\spoolsv.exe
13:15:28.0944 6020 Spooler - ok
13:15:29.0053 6020 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe
13:15:29.0272 6020 sppsvc - ok
13:15:29.0334 6020 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
13:15:29.0428 6020 sppuinotify - ok
13:15:29.0474 6020 [ 2098B8556D1CEC2ACA9A29CD479E3692 ] srv C:\Windows\system32\DRIVERS\srv.sys
13:15:29.0568 6020 srv - ok
13:15:29.0615 6020 [ D0F73A42040F21F92FD314B42AC5C9E7 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
13:15:29.0724 6020 srv2 - ok
13:15:29.0771 6020 [ 2BA8F3250828CCDB4204ECF2C6F40B6A ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
13:15:29.0864 6020 srvnet - ok
13:15:29.0896 6020 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
13:15:29.0989 6020 SSDPSRV - ok
13:15:29.0989 6020 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
13:15:30.0067 6020 SstpSvc - ok
13:15:30.0098 6020 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
13:15:30.0114 6020 stexstor - ok
13:15:30.0192 6020 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll
13:15:30.0254 6020 stisvc - ok
13:15:30.0270 6020 [ FFD7A6F15B14234B5B0E5D49E7961895 ] storflt C:\Windows\system32\DRIVERS\vmstorfl.sys
13:15:30.0286 6020 storflt - ok
13:15:30.0332 6020 [ C40841817EF57D491F22EB103DA587CC ] StorSvc C:\Windows\system32\storsvc.dll
13:15:30.0379 6020 StorSvc - ok
13:15:30.0410 6020 [ 8FCCBEFC5C440B3C23454656E551B09A ] storvsc C:\Windows\system32\DRIVERS\storvsc.sys
13:15:30.0426 6020 storvsc - ok
13:15:30.0442 6020 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\DRIVERS\swenum.sys
13:15:30.0473 6020 swenum - ok
13:15:30.0504 6020 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
13:15:30.0613 6020 swprv - ok
13:15:30.0644 6020 Synth3dVsc - ok
13:15:30.0707 6020 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll
13:15:30.0800 6020 SysMain - ok
13:15:30.0847 6020 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
13:15:30.0894 6020 TabletInputService - ok
13:15:30.0956 6020 [ BCD6A90D6FD757CE9C29DDC850F7F231 ] tap0901 C:\Windows\system32\DRIVERS\tap0901.sys
13:15:30.0988 6020 tap0901 - ok
13:15:31.0019 6020 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll
13:15:31.0128 6020 TapiSrv - ok
13:15:31.0159 6020 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
13:15:31.0237 6020 TBS - ok
13:15:31.0331 6020 [ 509383E505C973ED7534A06B3D19688D ] Tcpip C:\Windows\system32\drivers\tcpip.sys
13:15:31.0409 6020 Tcpip - ok
13:15:31.0471 6020 [ 509383E505C973ED7534A06B3D19688D ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
13:15:31.0549 6020 TCPIP6 - ok
13:15:31.0596 6020 [ DF687E3D8836BFB04FCC0615BF15A519 ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
13:15:31.0674 6020 tcpipreg - ok
13:15:31.0705 6020 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
13:15:31.0783 6020 TDPIPE - ok
13:15:31.0830 6020 [ 7518F7BCFD4B308ABC9192BACAF6C970 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
13:15:31.0892 6020 TDTCP - ok
13:15:31.0939 6020 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
13:15:32.0033 6020 tdx - ok
13:15:32.0080 6020 [ C448651339196C0E869A355171875522 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys
13:15:32.0095 6020 TermDD - ok
13:15:32.0158 6020 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll
13:15:32.0251 6020 TermService - ok
13:15:32.0282 6020 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
13:15:32.0345 6020 Themes - ok
13:15:32.0360 6020 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
13:15:32.0438 6020 THREADORDER - ok
13:15:32.0485 6020 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
13:15:32.0579 6020 TrkWks - ok
13:15:32.0641 6020 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
13:15:32.0735 6020 TrustedInstaller - ok
13:15:32.0766 6020 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
13:15:32.0860 6020 tssecsrv - ok
13:15:32.0922 6020 [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
13:15:33.0016 6020 TsUsbFlt - ok
13:15:33.0047 6020 tsusbhub - ok
13:15:33.0094 6020 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
13:15:33.0203 6020 tunnel - ok
13:15:33.0234 6020 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
13:15:33.0250 6020 uagp35 - ok
13:15:33.0296 6020 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
13:15:33.0374 6020 udfs - ok
13:15:33.0421 6020 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
13:15:33.0452 6020 UI0Detect - ok
13:15:33.0499 6020 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\DRIVERS\uliagpkx.sys
13:15:33.0515 6020 uliagpkx - ok
13:15:33.0530 6020 [ EAB6C35E62B1B0DB0D1B48B671D3A117 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
13:15:33.0593 6020 umbus - ok
13:15:33.0640 6020 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
13:15:33.0655 6020 UmPass - ok
13:15:33.0702 6020 [ A293DCD756D04D8492A750D03B9A297C ] UmRdpService C:\Windows\System32\umrdp.dll
13:15:33.0718 6020 UmRdpService - ok
13:15:33.0764 6020 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
13:15:33.0858 6020 upnphost - ok
13:15:33.0905 6020 [ B26AFB54A534D634523C4FB66765B026 ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
13:15:33.0967 6020 usbccgp - ok
13:15:34.0014 6020 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\DRIVERS\usbcir.sys
13:15:34.0045 6020 usbcir - ok
13:15:34.0076 6020 [ 2EA4AFF7BE7EB4632E3AA8595B0803B5 ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
13:15:34.0108 6020 usbehci - ok
13:15:34.0154 6020 [ 4C9042B8DF86C1E8E6240C218B99B39B ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
13:15:34.0232 6020 usbhub - ok
13:15:34.0248 6020 [ 58E546BBAF87664FC57E0F6081E4F609 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys
13:15:34.0264 6020 usbohci - ok
13:15:34.0295 6020 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
13:15:34.0342 6020 usbprint - ok
13:15:34.0373 6020 [ 080D3820DA6C046BE82FC8B45A893E83 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
13:15:34.0420 6020 USBSTOR - ok
13:15:34.0466 6020 [ 81FB2216D3A60D1284455D511797DB3D ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys
13:15:34.0498 6020 usbuhci - ok
13:15:34.0544 6020 [ 7CB8C573C6E4A2714402CC0A36EAB4FE ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys
13:15:34.0622 6020 usbvideo - ok
13:15:34.0669 6020 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
13:15:34.0732 6020 UxSms - ok
13:15:34.0747 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] VaultSvc C:\Windows\system32\lsass.exe
13:15:34.0778 6020 VaultSvc - ok
13:15:34.0825 6020 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\DRIVERS\vdrvroot.sys
13:15:34.0888 6020 vdrvroot - ok
13:15:34.0934 6020 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe
13:15:35.0044 6020 vds - ok
13:15:35.0090 6020 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
13:15:35.0122 6020 vga - ok
13:15:35.0137 6020 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
13:15:35.0246 6020 VgaSave - ok
13:15:35.0278 6020 VGPU - ok
13:15:35.0309 6020 [ C82E748660F62A242B2DFAC1442F22A4 ] vhdmp C:\Windows\system32\DRIVERS\vhdmp.sys
13:15:35.0324 6020 vhdmp - ok
13:15:35.0387 6020 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\DRIVERS\viaide.sys
13:15:35.0402 6020 viaide - ok
13:15:35.0418 6020 [ 1501699D7EDA984ABC4155A7DA5738D1 ] vmbus C:\Windows\system32\DRIVERS\vmbus.sys
13:15:35.0449 6020 vmbus - ok
13:15:35.0465 6020 [ AE10C35761889E65A6F7176937C5592C ] VMBusHID C:\Windows\system32\DRIVERS\VMBusHID.sys
13:15:35.0496 6020 VMBusHID - ok
13:15:35.0543 6020 [ 2B1A3DAE2B4E70DBBA822B7A03FBD4A3 ] volmgr C:\Windows\system32\DRIVERS\volmgr.sys
13:15:35.0621 6020 volmgr - ok
13:15:35.0652 6020 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
13:15:35.0683 6020 volmgrx - ok
13:15:35.0730 6020 [ 58F82EED8CA24B461441F9C3E4F0BF5C ] volsnap C:\Windows\system32\DRIVERS\volsnap.sys
13:15:35.0761 6020 volsnap - ok
13:15:35.0808 6020 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
13:15:35.0824 6020 vsmraid - ok
13:15:35.0902 6020 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe
13:15:36.0026 6020 VSS - ok
13:15:36.0073 6020 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys
13:15:36.0136 6020 vwifibus - ok
13:15:36.0167 6020 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys
13:15:36.0214 6020 vwififlt - ok
13:15:36.0260 6020 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
13:15:36.0338 6020 W32Time - ok
13:15:36.0385 6020 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
13:15:36.0401 6020 WacomPen - ok
13:15:36.0463 6020 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
13:15:36.0572 6020 WANARP - ok
13:15:36.0588 6020 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
13:15:36.0650 6020 Wanarpv6 - ok
13:15:36.0728 6020 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
13:15:36.0838 6020 wbengine - ok
13:15:36.0884 6020 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
13:15:36.0916 6020 WbioSrvc - ok
13:15:36.0962 6020 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
13:15:37.0025 6020 wcncsvc - ok
13:15:37.0056 6020 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
13:15:37.0103 6020 WcsPlugInService - ok
13:15:37.0150 6020 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys
13:15:37.0165 6020 Wd - ok
13:15:37.0228 6020 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
13:15:37.0306 6020 Wdf01000 - ok
13:15:37.0337 6020 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
13:15:37.0430 6020 WdiServiceHost - ok
13:15:37.0446 6020 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
13:15:37.0493 6020 WdiSystemHost - ok
13:15:37.0524 6020 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
13:15:37.0586 6020 WebClient - ok
13:15:37.0618 6020 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
13:15:37.0711 6020 Wecsvc - ok
13:15:37.0742 6020 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
13:15:37.0820 6020 wercplsupport - ok
13:15:37.0852 6020 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
13:15:37.0945 6020 WerSvc - ok
13:15:37.0976 6020 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
13:15:38.0070 6020 WfpLwf - ok
13:15:38.0086 6020 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
13:15:38.0132 6020 WIMMount - ok
13:15:38.0148 6020 WinDefend - ok
13:15:38.0148 6020 WinHttpAutoProxySvc - ok
13:15:38.0226 6020 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
13:15:38.0320 6020 Winmgmt - ok
13:15:38.0413 6020 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
13:15:38.0538 6020 WinRM - ok
13:15:38.0600 6020 [ 817EAFF5D38674EDD7713B9DFB8E9791 ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
13:15:38.0663 6020 WinUsb - ok
13:15:38.0725 6020 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
13:15:38.0772 6020 Wlansvc - ok
13:15:38.0803 6020 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys
13:15:38.0866 6020 WmiAcpi - ok
13:15:38.0912 6020 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
13:15:38.0959 6020 wmiApSrv - ok
13:15:39.0006 6020 WMPNetworkSvc - ok
13:15:39.0037 6020 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
13:15:39.0084 6020 WPCSvc - ok
13:15:39.0115 6020 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
13:15:39.0146 6020 WPDBusEnum - ok
13:15:39.0193 6020 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
13:15:39.0287 6020 ws2ifsl - ok
13:15:39.0334 6020 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\system32\wscsvc.dll
13:15:39.0380 6020 wscsvc - ok
13:15:39.0380 6020 WSearch - ok
13:15:39.0474 6020 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
13:15:39.0568 6020 wuauserv - ok
13:15:39.0614 6020 [ D3381DC54C34D79B22CEE0D65BA91B7C ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
13:15:39.0708 6020 WudfPf - ok
13:15:39.0739 6020 [ CF8D590BE3373029D57AF80914190682 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
13:15:39.0848 6020 WUDFRd - ok
13:15:39.0864 6020 [ 7A95C95B6C4CF292D689106BCAE49543 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
13:15:39.0942 6020 wudfsvc - ok
13:15:39.0989 6020 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll
13:15:40.0036 6020 WwanSvc - ok
13:15:40.0067 6020 ================ Scan global ===============================
13:15:40.0098 6020 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
13:15:40.0145 6020 [ 15822E7206C7A0A893395CB07A63C7E1 ] C:\Windows\system32\winsrv.dll
13:15:40.0160 6020 [ 15822E7206C7A0A893395CB07A63C7E1 ] C:\Windows\system32\winsrv.dll
13:15:40.0207 6020 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
13:15:40.0254 6020 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
13:15:40.0254 6020 [Global] - ok
13:15:40.0254 6020 ================ Scan MBR ==================================
13:15:40.0270 6020 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
13:15:41.0362 6020 \Device\Harddisk0\DR0 - ok
13:15:41.0362 6020 ================ Scan VBR ==================================
13:15:41.0377 6020 [ 1A7E5290E25EF806AC7948979906DB17 ] \Device\Harddisk0\DR0\Partition1
13:15:41.0393 6020 \Device\Harddisk0\DR0\Partition1 - ok
13:15:41.0393 6020 [ 4177DA72B49FDC599F4F6BAAB32927C8 ] \Device\Harddisk0\DR0\Partition2
13:15:41.0393 6020 \Device\Harddisk0\DR0\Partition2 - ok
13:15:41.0393 6020 ============================================================
13:15:41.0393 6020 Scan finished
13:15:41.0393 6020 ============================================================
13:15:41.0408 5732 Detected object count: 1
13:15:41.0408 5732 Actual detected object count: 1
13:16:17.0694 5732 OpenVPNService ( UnsignedFile.Multi.Generic ) - skipped by user
13:16:17.0694 5732 OpenVPNService ( UnsignedFile.Multi.Generic ) - User select action: Skip
13:14:00.0086 5680 ============================================================
13:14:00.0086 5680 Current date / time: 2012/12/22 13:14:00.0086
13:14:00.0086 5680 SystemInfo:
13:14:00.0086 5680
13:14:00.0086 5680 OS Version: 6.1.7601 ServicePack: 1.0
13:14:00.0086 5680 Product type: Workstation
13:14:00.0086 5680 ComputerName: PC188
13:14:00.0086 5680 UserName: .....
13:14:00.0086 5680 Windows directory: C:\Windows
13:14:00.0086 5680 System windows directory: C:\Windows
13:14:00.0086 5680 Running under WOW64
13:14:00.0086 5680 Processor architecture: Intel x64
13:14:00.0086 5680 Number of processors: 4
13:14:00.0086 5680 Page size: 0x1000
13:14:00.0086 5680 Boot type: Normal boot
13:14:00.0086 5680 ============================================================
13:14:01.0911 5680 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
13:14:01.0911 5680 ============================================================
13:14:01.0911 5680 \Device\Harddisk0\DR0:
13:14:01.0911 5680 MBR partitions:
13:14:01.0911 5680 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1D783238, BlocksNum 0x1CC01A09
13:14:01.0911 5680 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x1D7831F9
13:14:01.0911 5680 ============================================================
13:14:01.0927 5680 C: <-> \Device\Harddisk0\DR0\Partition2
13:14:01.0958 5680 D: <-> \Device\Harddisk0\DR0\Partition1
13:14:01.0958 5680 ============================================================
13:14:01.0958 5680 Initialize success
13:14:01.0958 5680 ============================================================
13:14:54.0078 6020 ============================================================
13:14:54.0078 6020 Scan started
13:14:54.0078 6020 Mode: Manual; SigCheck; TDLFS;
13:14:54.0078 6020 ============================================================
13:14:55.0498 6020 ================ Scan system memory ========================
13:14:55.0498 6020 System memory - ok
13:14:55.0498 6020 ================ Scan services =============================
13:14:55.0685 6020 [ 1B00662092F9F9568B995902F0CC40D5 ] 1394ohci C:\Windows\system32\DRIVERS\1394ohci.sys
13:14:55.0856 6020 1394ohci - ok
13:14:55.0919 6020 [ 6F11E88748CDEFD2F76AA215F97DDFE5 ] ACPI C:\Windows\system32\DRIVERS\ACPI.sys
13:14:55.0950 6020 ACPI - ok
13:14:55.0966 6020 [ 63B05A0420CE4BF0E4AF6DCC7CADA254 ] AcpiPmi C:\Windows\system32\DRIVERS\acpipmi.sys
13:14:56.0028 6020 AcpiPmi - ok
13:14:56.0168 6020 [ D19C4EE2AC7C47B8F5F84FFF1A789D8A ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
13:14:56.0184 6020 AdobeARMservice - ok
13:14:56.0356 6020 [ 95CE557D16A75606CCC2D7F3B0B0BCCB ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
13:14:56.0387 6020 AdobeFlashPlayerUpdateSvc - ok
13:14:56.0449 6020 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
13:14:56.0480 6020 adp94xx - ok
13:14:56.0527 6020 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
13:14:56.0543 6020 adpahci - ok
13:14:56.0605 6020 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
13:14:56.0621 6020 adpu320 - ok
13:14:56.0668 6020 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
13:14:56.0824 6020 AeLookupSvc - ok
13:14:56.0886 6020 [ D31DC7A16DEA4A9BAF179F3D6FBDB38C ] AFD C:\Windows\system32\drivers\afd.sys
13:14:57.0182 6020 AFD - ok
13:14:57.0229 6020 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\DRIVERS\agp440.sys
13:14:57.0245 6020 agp440 - ok
13:14:57.0292 6020 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe
13:14:57.0354 6020 ALG - ok
13:14:57.0401 6020 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\DRIVERS\aliide.sys
13:14:57.0416 6020 aliide - ok
13:14:57.0432 6020 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\DRIVERS\amdide.sys
13:14:57.0448 6020 amdide - ok
13:14:57.0479 6020 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
13:14:57.0510 6020 AmdK8 - ok
13:14:57.0541 6020 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
13:14:57.0572 6020 AmdPPM - ok
13:14:57.0635 6020 [ 7A4B413614C055935567CF88A9734D38 ] amdsata C:\Windows\system32\DRIVERS\amdsata.sys
13:14:57.0650 6020 amdsata - ok
13:14:57.0682 6020 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
13:14:57.0697 6020 amdsbs - ok
13:14:57.0760 6020 [ B4AD0CACBAB298671DD6F6EF7E20679D ] amdxata C:\Windows\system32\DRIVERS\amdxata.sys
13:14:57.0775 6020 amdxata - ok
13:14:57.0822 6020 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys
13:14:57.0931 6020 AppID - ok
13:14:57.0962 6020 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll
13:14:58.0056 6020 AppIDSvc - ok
13:14:58.0087 6020 [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo C:\Windows\System32\appinfo.dll
13:14:58.0181 6020 Appinfo - ok
13:14:58.0228 6020 [ 4ABA3E75A76195A3E38ED2766C962899 ] AppMgmt C:\Windows\System32\appmgmts.dll
13:14:58.0290 6020 AppMgmt - ok
13:14:58.0337 6020 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys
13:14:58.0352 6020 arc - ok
13:14:58.0368 6020 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
13:14:58.0399 6020 arcsas - ok
13:14:58.0446 6020 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
13:14:58.0571 6020 AsyncMac - ok
13:14:58.0602 6020 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\DRIVERS\atapi.sys
13:14:58.0618 6020 atapi - ok
13:14:58.0758 6020 [ 3EFD964D52221360AF0673CD61C2F4F5 ] atikmdag C:\Windows\system32\DRIVERS\atikmdag.sys
13:14:58.0992 6020 atikmdag - ok
13:14:59.0054 6020 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
13:14:59.0164 6020 AudioEndpointBuilder - ok
13:14:59.0164 6020 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll
13:14:59.0257 6020 AudioSrv - ok
13:14:59.0304 6020 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll
13:14:59.0382 6020 AxInstSV - ok
13:14:59.0460 6020 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys
13:14:59.0522 6020 b06bdrv - ok
13:14:59.0585 6020 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys
13:14:59.0632 6020 b57nd60a - ok
13:14:59.0694 6020 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll
13:14:59.0741 6020 BDESVC - ok
13:14:59.0788 6020 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys
13:14:59.0866 6020 Beep - ok
13:14:59.0959 6020 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll
13:15:00.0053 6020 BFE - ok
13:15:00.0131 6020 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\system32\qmgr.dll
13:15:00.0224 6020 BITS - ok
13:15:00.0271 6020 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
13:15:00.0302 6020 blbdrive - ok
13:15:00.0349 6020 [ 19D20159708E152267E53B66677A4995 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
13:15:00.0443 6020 bowser - ok
13:15:00.0505 6020 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
13:15:00.0536 6020 BrFiltLo - ok
13:15:00.0568 6020 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
13:15:00.0583 6020 BrFiltUp - ok
13:15:00.0614 6020 [ 5C2F352A4E961D72518261257AAE204B ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
13:15:00.0724 6020 BridgeMP - ok
13:15:00.0786 6020 [ 8EF0D5C41EC907751B8429162B1239ED ] Browser C:\Windows\System32\browser.dll
13:15:00.0848 6020 Browser - ok
13:15:00.0911 6020 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys
13:15:00.0973 6020 Brserid - ok
13:15:00.0989 6020 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
13:15:01.0036 6020 BrSerWdm - ok
13:15:01.0067 6020 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
13:15:01.0114 6020 BrUsbMdm - ok
13:15:01.0145 6020 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
13:15:01.0176 6020 BrUsbSer - ok
13:15:01.0207 6020 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
13:15:01.0254 6020 BTHMODEM - ok
13:15:01.0301 6020 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll
13:15:01.0394 6020 bthserv - ok
13:15:01.0394 6020 catchme - ok
13:15:01.0441 6020 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
13:15:01.0535 6020 cdfs - ok
13:15:01.0566 6020 [ 83D2D75E1EFB81B3450C18131443F7DB ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
13:15:01.0628 6020 cdrom - ok
13:15:01.0691 6020 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll
13:15:01.0784 6020 CertPropSvc - ok
13:15:01.0847 6020 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys
13:15:01.0894 6020 circlass - ok
13:15:01.0940 6020 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys
13:15:02.0018 6020 CLFS - ok
13:15:02.0112 6020 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
13:15:02.0128 6020 clr_optimization_v2.0.50727_32 - ok
13:15:02.0190 6020 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
13:15:02.0206 6020 clr_optimization_v2.0.50727_64 - ok
13:15:02.0237 6020 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
13:15:02.0299 6020 CmBatt - ok
13:15:02.0330 6020 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\DRIVERS\cmdide.sys
13:15:02.0346 6020 cmdide - ok
13:15:02.0408 6020 [ D5FEA92400F12412B3922087C09DA6A5 ] CNG C:\Windows\system32\Drivers\cng.sys
13:15:02.0471 6020 CNG - ok
13:15:02.0533 6020 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
13:15:02.0549 6020 Compbatt - ok
13:15:02.0564 6020 [ F26B3A86F6FA87CA360B879581AB4123 ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys
13:15:02.0611 6020 CompositeBus - ok
13:15:02.0642 6020 COMSysApp - ok
13:15:02.0674 6020 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
13:15:02.0689 6020 crcdisk - ok
13:15:02.0752 6020 [ 15597883FBE9B056F276ADA3AD87D9AF ] CryptSvc C:\Windows\system32\cryptsvc.dll
13:15:02.0845 6020 CryptSvc - ok
13:15:02.0876 6020 [ 54DA3DFD29ED9F1619B6F53F3CE55E49 ] CSC C:\Windows\system32\drivers\csc.sys
13:15:03.0048 6020 CSC - ok
13:15:03.0126 6020 [ 3AB183AB4D2C79DCF459CD2C1266B043 ] CscService C:\Windows\System32\cscsvc.dll
13:15:03.0173 6020 CscService - ok
13:15:03.0235 6020 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll
13:15:03.0344 6020 DcomLaunch - ok
13:15:03.0391 6020 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll
13:15:03.0485 6020 defragsvc - ok
13:15:03.0547 6020 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
13:15:03.0641 6020 DfsC - ok
13:15:03.0703 6020 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll
13:15:03.0812 6020 Dhcp - ok
13:15:03.0844 6020 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys
13:15:04.0000 6020 discache - ok
13:15:04.0046 6020 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys
13:15:04.0093 6020 Disk - ok
13:15:04.0140 6020 [ CD55F5355D8F55D44C9F4ED875705BD6 ] Dnscache C:\Windows\System32\dnsrslvr.dll
13:15:04.0218 6020 Dnscache - ok
13:15:04.0249 6020 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll
13:15:04.0358 6020 dot3svc - ok
13:15:04.0405 6020 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll
13:15:04.0483 6020 DPS - ok
13:15:04.0530 6020 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
13:15:04.0592 6020 drmkaud - ok
13:15:04.0655 6020 [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
13:15:04.0702 6020 DXGKrnl - ok
13:15:04.0780 6020 [ 65D852B674CF67955D9025BA0B90E4ED ] eamonm C:\Windows\system32\DRIVERS\eamonm.sys
13:15:04.0842 6020 eamonm - ok
13:15:04.0889 6020 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll
13:15:04.0967 6020 EapHost - ok
13:15:05.0294 6020 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys
13:15:05.0450 6020 ebdrv - ok
13:15:05.0528 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] EFS C:\Windows\System32\lsass.exe
13:15:05.0560 6020 EFS - ok
13:15:05.0606 6020 [ 13A4C85C29DE40CA607F09E3D6D0FE11 ] ehdrv C:\Windows\system32\DRIVERS\ehdrv.sys
13:15:05.0622 6020 ehdrv - ok
13:15:05.0731 6020 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
13:15:05.0794 6020 ehRecvr - ok
13:15:05.0840 6020 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe
13:15:05.0872 6020 ehSched - ok
13:15:05.0981 6020 [ C7EFAB7B023D8B5968B431FBAC7E7C13 ] EhttpSrv C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
13:15:05.0996 6020 EhttpSrv - ok
13:15:06.0090 6020 [ 9F8DAD98CD208B31F47D30B6CD9C0536 ] ekrn C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
13:15:06.0137 6020 ekrn - ok
13:15:06.0199 6020 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
13:15:06.0230 6020 elxstor - ok
13:15:06.0293 6020 [ 05C936E750016F20083110B89FBAC56B ] epfwwfpr C:\Windows\system32\DRIVERS\epfwwfpr.sys
13:15:06.0308 6020 epfwwfpr - ok
13:15:06.0324 6020 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\DRIVERS\errdev.sys
13:15:06.0371 6020 ErrDev - ok
13:15:06.0433 6020 [ 9591D57B808324FD896B8E8DF1E965BF ] ESHASRV C:\Program Files\ESET\ESET NOD32 Antivirus\EShaSrv.exe
13:15:06.0464 6020 ESHASRV - ok
13:15:06.0511 6020 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll
13:15:06.0605 6020 EventSystem - ok
13:15:06.0652 6020 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys
13:15:06.0792 6020 exfat - ok
13:15:06.0823 6020 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys
13:15:06.0964 6020 fastfat - ok
13:15:07.0026 6020 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe
13:15:07.0088 6020 Fax - ok
13:15:07.0120 6020 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys
13:15:07.0166 6020 fdc - ok
13:15:07.0198 6020 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll
13:15:07.0291 6020 fdPHost - ok
13:15:07.0291 6020 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll
13:15:07.0369 6020 FDResPub - ok
13:15:07.0416 6020 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
13:15:07.0463 6020 FileInfo - ok
13:15:07.0478 6020 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
13:15:07.0603 6020 Filetrace - ok
13:15:07.0650 6020 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
13:15:07.0666 6020 flpydisk - ok
13:15:07.0712 6020 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
13:15:07.0790 6020 FltMgr - ok
13:15:07.0837 6020 [ B4447F606BB19FD8AD0BAFB59B90F5D9 ] FontCache C:\Windows\system32\FntCache.dll
13:15:07.0962 6020 FontCache - ok
13:15:08.0024 6020 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
13:15:08.0040 6020 FontCache3.0.0.0 - ok
13:15:08.0071 6020 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
13:15:08.0118 6020 FsDepends - ok
13:15:08.0134 6020 [ E95EF8547DE20CF0603557C0CF7A9462 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
13:15:08.0180 6020 Fs_Rec - ok
13:15:08.0243 6020 [ 1F7B25B858FA27015169FE95E54108ED ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
13:15:08.0321 6020 fvevol - ok
13:15:08.0368 6020 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
13:15:08.0383 6020 gagp30kx - ok
13:15:08.0446 6020 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll
13:15:08.0539 6020 gpsvc - ok
13:15:08.0633 6020 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
13:15:08.0648 6020 gupdate - ok
13:15:08.0648 6020 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
13:15:08.0664 6020 gupdatem - ok
13:15:08.0711 6020 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
13:15:08.0758 6020 hcw85cir - ok
13:15:08.0820 6020 [ 6410F6F415B2A5A9037224C41DA8BF12 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
13:15:08.0867 6020 HdAudAddService - ok
13:15:08.0882 6020 [ 0A49913402747A0B67DE940FB42CBDBB ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
13:15:08.0945 6020 HDAudBus - ok
13:15:08.0976 6020 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
13:15:09.0023 6020 HidBatt - ok
13:15:09.0038 6020 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
13:15:09.0085 6020 HidBth - ok
13:15:09.0132 6020 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
13:15:09.0163 6020 HidIr - ok
13:15:09.0194 6020 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\System32\hidserv.dll
13:15:09.0288 6020 hidserv - ok
13:15:09.0350 6020 [ B3BF6B5B50006DEF50B66306D99FCF6F ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
13:15:09.0413 6020 HidUsb - ok
13:15:09.0444 6020 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll
13:15:09.0538 6020 hkmsvc - ok
13:15:09.0584 6020 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll
13:15:09.0756 6020 HomeGroupListener - ok
13:15:09.0787 6020 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
13:15:09.0834 6020 HomeGroupProvider - ok
13:15:09.0896 6020 [ 0886D440058F203EBA0E1825E4355914 ] HpSAMD C:\Windows\system32\DRIVERS\HpSAMD.sys
13:15:09.0912 6020 HpSAMD - ok
13:15:09.0990 6020 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys
13:15:10.0115 6020 HTTP - ok
13:15:10.0162 6020 [ 84D3088475BD9BC56ED76D6E0F740A63 ] Huawei C:\Windows\system32\DRIVERS\ewdcsc.sys
13:15:10.0193 6020 Huawei - ok
13:15:10.0255 6020 [ 8F9B0FC4EC3A8194BD4CBC5ED3E7ABEB ] hwdatacard C:\Windows\system32\DRIVERS\ewusbmdm.sys
13:15:10.0333 6020 hwdatacard - ok
13:15:10.0396 6020 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
13:15:10.0442 6020 hwpolicy - ok
13:15:10.0489 6020 [ B45B3647BA32749B94FA689175EC8C26 ] hwusbdev C:\Windows\system32\DRIVERS\ewusbdev.sys
13:15:10.0536 6020 hwusbdev - ok
13:15:10.0598 6020 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
13:15:10.0645 6020 i8042prt - ok
13:15:10.0692 6020 [ D83EFB6FD45DF9D55E9A1AFC63640D50 ] iaStorV C:\Windows\system32\DRIVERS\iaStorV.sys
13:15:10.0723 6020 iaStorV - ok
13:15:10.0786 6020 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
13:15:10.0848 6020 idsvc - ok
13:15:10.0879 6020 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
13:15:10.0895 6020 iirsp - ok
13:15:10.0957 6020 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll
13:15:11.0066 6020 IKEEXT - ok
13:15:11.0113 6020 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\DRIVERS\intelide.sys
13:15:11.0144 6020 intelide - ok
13:15:11.0176 6020 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
13:15:11.0238 6020 intelppm - ok
13:15:11.0269 6020 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll
13:15:11.0363 6020 IPBusEnum - ok
13:15:11.0394 6020 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
13:15:11.0488 6020 IpFilterDriver - ok
13:15:11.0550 6020 [ A34A587FFFD45FA649FBA6D03784D257 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
13:15:11.0659 6020 iphlpsvc - ok
13:15:11.0690 6020 [ E2B4A4494DB7CB9B89B55CA268C337C5 ] IPMIDRV C:\Windows\system32\DRIVERS\IPMIDrv.sys
13:15:11.0737 6020 IPMIDRV - ok
13:15:11.0753 6020 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys
13:15:11.0878 6020 IPNAT - ok
13:15:11.0924 6020 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys
13:15:12.0002 6020 IRENUM - ok
13:15:12.0018 6020 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\DRIVERS\isapnp.sys
13:15:12.0034 6020 isapnp - ok
13:15:12.0080 6020 [ FA4D2557DE56D45B0A346F93564BE6E1 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys
13:15:12.0112 6020 iScsiPrt - ok
13:15:12.0127 6020 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
13:15:12.0158 6020 kbdclass - ok
13:15:12.0190 6020 [ 6DEF98F8541E1B5DCEB2C822A11F7323 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
13:15:12.0221 6020 kbdhid - ok
13:15:12.0252 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] KeyIso C:\Windows\system32\lsass.exe
13:15:12.0268 6020 KeyIso - ok
13:15:12.0299 6020 [ CCD53B5BD33CE0C889E830D839C8B66E ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
13:15:12.0314 6020 KSecDD - ok
13:15:12.0330 6020 [ 9FF918A261752C12639E8AD4208D2C2F ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
13:15:12.0361 6020 KSecPkg - ok
13:15:12.0392 6020 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys
13:15:12.0502 6020 ksthunk - ok
13:15:12.0564 6020 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll
13:15:12.0658 6020 KtmRm - ok
13:15:12.0704 6020 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\System32\srvsvc.dll
13:15:12.0798 6020 LanmanServer - ok
13:15:12.0845 6020 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
13:15:12.0938 6020 LanmanWorkstation - ok
13:15:12.0970 6020 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
13:15:13.0094 6020 lltdio - ok
13:15:13.0141 6020 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll
13:15:13.0235 6020 lltdsvc - ok
13:15:13.0266 6020 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll
13:15:13.0328 6020 lmhosts - ok
13:15:13.0391 6020 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
13:15:13.0406 6020 LSI_FC - ok
13:15:13.0422 6020 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
13:15:13.0438 6020 LSI_SAS - ok
13:15:13.0484 6020 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
13:15:13.0516 6020 LSI_SAS2 - ok
13:15:13.0531 6020 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
13:15:13.0547 6020 LSI_SCSI - ok
13:15:13.0609 6020 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys
13:15:13.0687 6020 luafv - ok
13:15:13.0718 6020 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
13:15:13.0750 6020 Mcx2Svc - ok
13:15:13.0781 6020 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
13:15:13.0812 6020 megasas - ok
13:15:13.0828 6020 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
13:15:13.0859 6020 MegaSR - ok
13:15:13.0937 6020 Microsoft SharePoint Workspace Audit Service - ok
13:15:13.0968 6020 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll
13:15:14.0046 6020 MMCSS - ok
13:15:14.0077 6020 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys
13:15:14.0155 6020 Modem - ok
13:15:14.0171 6020 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys
13:15:14.0218 6020 monitor - ok
13:15:14.0249 6020 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
13:15:14.0264 6020 mouclass - ok
13:15:14.0296 6020 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
13:15:14.0342 6020 mouhid - ok
13:15:14.0389 6020 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
13:15:14.0436 6020 mountmgr - ok
13:15:14.0483 6020 [ 609D1D87649ECC19796F4D76D4C15CEA ] mpio C:\Windows\system32\DRIVERS\mpio.sys
13:15:14.0498 6020 mpio - ok
13:15:14.0514 6020 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
13:15:14.0623 6020 mpsdrv - ok
13:15:14.0654 6020 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll
13:15:14.0764 6020 MpsSvc - ok
13:15:14.0795 6020 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
13:15:14.0842 6020 MRxDAV - ok
13:15:14.0888 6020 [ FAF015B07E3A2874A790A39B7D2C579F ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
13:15:14.0982 6020 mrxsmb - ok
13:15:15.0029 6020 [ 08E2345DF129082BCDFFDC1440F9C00D ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
13:15:15.0138 6020 mrxsmb10 - ok
13:15:15.0169 6020 [ 108D87409C5812EF47D81E22843E8C9D ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
13:15:15.0278 6020 mrxsmb20 - ok
13:15:15.0310 6020 [ 5C37497276E3B3A5488B23A326A754B7 ] msahci C:\Windows\system32\DRIVERS\msahci.sys
13:15:15.0325 6020 msahci - ok
13:15:15.0341 6020 [ 8D27B597229AED79430FB9DB3BCBFBD0 ] msdsm C:\Windows\system32\DRIVERS\msdsm.sys
13:15:15.0372 6020 msdsm - ok
13:15:15.0388 6020 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe
13:15:15.0434 6020 MSDTC - ok
13:15:15.0450 6020 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys
13:15:15.0528 6020 Msfs - ok
13:15:15.0590 6020 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
13:15:15.0668 6020 mshidkmdf - ok
13:15:15.0684 6020 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\DRIVERS\msisadrv.sys
13:15:15.0731 6020 msisadrv - ok
13:15:15.0778 6020 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
13:15:15.0871 6020 MSiSCSI - ok
13:15:15.0871 6020 msiserver - ok
13:15:15.0902 6020 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
13:15:15.0980 6020 MSKSSRV - ok
13:15:16.0027 6020 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
13:15:16.0105 6020 MSPCLOCK - ok
13:15:16.0152 6020 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
13:15:16.0246 6020 MSPQM - ok
13:15:16.0292 6020 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
13:15:16.0308 6020 MsRPC - ok
13:15:16.0355 6020 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys
13:15:16.0370 6020 mssmbios - ok
13:15:16.0402 6020 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
13:15:16.0495 6020 MSTEE - ok
13:15:16.0511 6020 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
13:15:16.0542 6020 MTConfig - ok
13:15:16.0573 6020 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys
13:15:16.0620 6020 Mup - ok
13:15:16.0667 6020 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll
13:15:16.0745 6020 napagent - ok
13:15:16.0807 6020 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
13:15:16.0901 6020 NativeWifiP - ok
13:15:16.0963 6020 [ 79B47FD40D9A817E932F9D26FAC0A81C ] NDIS C:\Windows\system32\drivers\ndis.sys
13:15:17.0041 6020 NDIS - ok
13:15:17.0072 6020 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
13:15:17.0197 6020 NdisCap - ok
13:15:17.0228 6020 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
13:15:17.0306 6020 NdisTapi - ok
13:15:17.0369 6020 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
13:15:17.0447 6020 Ndisuio - ok
13:15:17.0478 6020 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
13:15:17.0572 6020 NdisWan - ok
13:15:17.0603 6020 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
13:15:17.0759 6020 NDProxy - ok
13:15:17.0806 6020 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
13:15:17.0899 6020 NetBIOS - ok
13:15:17.0946 6020 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
13:15:18.0071 6020 NetBT - ok
13:15:18.0086 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] Netlogon C:\Windows\system32\lsass.exe
13:15:18.0118 6020 Netlogon - ok
13:15:18.0164 6020 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll
13:15:18.0258 6020 Netman - ok
13:15:18.0289 6020 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll
13:15:18.0383 6020 netprofm - ok
13:15:18.0430 6020 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
13:15:18.0445 6020 NetTcpPortSharing - ok
13:15:18.0492 6020 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
13:15:18.0508 6020 nfrd960 - ok
13:15:18.0570 6020 [ 1EE99A89CC788ADA662441D1E9830529 ] NlaSvc C:\Windows\System32\nlasvc.dll
13:15:18.0648 6020 NlaSvc - ok
13:15:18.0695 6020 [ 907B5E1E4A592E5EDC5E4CCBDE4863C2 ] nmwcd C:\Windows\system32\drivers\ccdcmbx64.sys
13:15:18.0757 6020 nmwcd - ok
13:15:18.0788 6020 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys
13:15:18.0882 6020 Npfs - ok
13:15:18.0929 6020 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll
13:15:19.0007 6020 nsi - ok
13:15:19.0038 6020 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
13:15:19.0147 6020 nsiproxy - ok
13:15:19.0225 6020 [ 05D78AA5CB5F3F5C31160BDB955D0B7C ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
13:15:19.0319 6020 Ntfs - ok
13:15:19.0366 6020 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys
13:15:19.0475 6020 Null - ok
13:15:19.0537 6020 [ 3E38712941E9BB4DDBEE00AFFE3FED3D ] nvraid C:\Windows\system32\DRIVERS\nvraid.sys
13:15:19.0553 6020 nvraid - ok
13:15:19.0568 6020 [ 477DC4D6DEB99BE37084C9AC6D013DA1 ] nvstor C:\Windows\system32\DRIVERS\nvstor.sys
13:15:19.0584 6020 nvstor - ok
13:15:19.0615 6020 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\DRIVERS\nv_agp.sys
13:15:19.0631 6020 nv_agp - ok
13:15:19.0678 6020 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\DRIVERS\ohci1394.sys
13:15:19.0724 6020 ohci1394 - ok
13:15:19.0865 6020 [ CCAF7108859B6B1698A4223E2760B578 ] OpenVPNService C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe
13:15:19.0880 6020 OpenVPNService ( UnsignedFile.Multi.Generic ) - warning
13:15:19.0880 6020 OpenVPNService - detected UnsignedFile.Multi.Generic (1)
13:15:20.0005 6020 [ 4965B005492CBA7719E82B71E3245495 ] ose64 C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
13:15:20.0021 6020 ose64 - ok
13:15:20.0224 6020 [ 61BFFB5F57AD12F83AB64B7181829B34 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
13:15:20.0442 6020 osppsvc - ok
13:15:20.0504 6020 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
13:15:20.0567 6020 p2pimsvc - ok
13:15:20.0614 6020 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll
13:15:20.0645 6020 p2psvc - ok
13:15:20.0692 6020 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys
13:15:20.0707 6020 Parport - ok
13:15:20.0738 6020 [ 871EADAC56B0A4C6512BBE32753CCF79 ] partmgr C:\Windows\system32\drivers\partmgr.sys
13:15:20.0785 6020 partmgr - ok
13:15:20.0832 6020 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll
13:15:20.0894 6020 PcaSvc - ok
13:15:20.0926 6020 [ F36F6504009F2FB0DFD1B17A116AD74B ] pci C:\Windows\system32\DRIVERS\pci.sys
13:15:20.0957 6020 pci - ok
13:15:20.0972 6020 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\DRIVERS\pciide.sys
13:15:20.0988 6020 pciide - ok
13:15:21.0050 6020 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
13:15:21.0082 6020 pcmcia - ok
13:15:21.0097 6020 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys
13:15:21.0144 6020 pcw - ok
13:15:21.0175 6020 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys
13:15:21.0300 6020 PEAUTH - ok
13:15:21.0378 6020 [ B9B0A4299DD2D76A4243F75FD54DC680 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll
13:15:21.0456 6020 PeerDistSvc - ok
13:15:21.0550 6020 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe
13:15:21.0596 6020 PerfHost - ok
13:15:21.0674 6020 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll
13:15:21.0799 6020 pla - ok
13:15:21.0846 6020 [ B806E50427511BCF4AD8E8239C3E25FA ] PlugPlay C:\Windows\system32\umpnpmgr.dll
13:15:21.0940 6020 PlugPlay - ok
13:15:21.0955 6020 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
13:15:21.0986 6020 PNRPAutoReg - ok
13:15:22.0018 6020 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
13:15:22.0033 6020 PNRPsvc - ok
13:15:22.0096 6020 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
13:15:22.0174 6020 PolicyAgent - ok
13:15:22.0205 6020 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll
13:15:22.0298 6020 Power - ok
13:15:22.0330 6020 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
13:15:22.0486 6020 PptpMiniport - ok
13:15:22.0501 6020 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys
13:15:22.0548 6020 Processor - ok
13:15:22.0595 6020 [ 5C78838B4D166D1A27DB3A8A820C799A ] ProfSvc C:\Windows\system32\profsvc.dll
13:15:22.0673 6020 ProfSvc - ok
13:15:22.0688 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] ProtectedStorage C:\Windows\system32\lsass.exe
13:15:22.0704 6020 ProtectedStorage - ok
13:15:22.0751 6020 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys
13:15:22.0876 6020 Psched - ok
13:15:22.0938 6020 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
13:15:23.0016 6020 ql2300 - ok
13:15:23.0032 6020 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
13:15:23.0047 6020 ql40xx - ok
13:15:23.0094 6020 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll
13:15:23.0141 6020 QWAVE - ok
13:15:23.0172 6020 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
13:15:23.0250 6020 QWAVEdrv - ok
13:15:23.0266 6020 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
13:15:23.0375 6020 RasAcd - ok
13:15:23.0422 6020 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
13:15:23.0500 6020 RasAgileVpn - ok
13:15:23.0531 6020 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll
13:15:23.0624 6020 RasAuto - ok
13:15:23.0671 6020 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
13:15:23.0796 6020 Rasl2tp - ok
13:15:23.0827 6020 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll
13:15:23.0905 6020 RasMan - ok
13:15:23.0952 6020 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
13:15:24.0046 6020 RasPppoe - ok
13:15:24.0061 6020 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
13:15:24.0186 6020 RasSstp - ok
13:15:24.0217 6020 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
13:15:24.0311 6020 rdbss - ok
13:15:24.0326 6020 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
13:15:24.0420 6020 rdpbus - ok
13:15:24.0451 6020 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
13:15:24.0529 6020 RDPCDD - ok
13:15:24.0560 6020 [ 1B6163C503398B23FF8B939C67747683 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys
13:15:24.0670 6020 RDPDR - ok
13:15:24.0732 6020 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
13:15:24.0794 6020 RDPENCDD - ok
13:15:24.0826 6020 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
13:15:24.0919 6020 RDPREFMP - ok
13:15:24.0997 6020 [ 70CBA1A0C98600A2AA1863479B35CB90 ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
13:15:25.0075 6020 RdpVideoMiniport - ok
13:15:25.0106 6020 [ 15B66C206B5CB095BAB980553F38ED23 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
13:15:25.0216 6020 RDPWD - ok
13:15:25.0278 6020 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
13:15:25.0309 6020 rdyboost - ok
13:15:25.0340 6020 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll
13:15:25.0434 6020 RemoteAccess - ok
13:15:25.0481 6020 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll
13:15:25.0574 6020 RemoteRegistry - ok
13:15:25.0590 6020 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
13:15:25.0684 6020 RpcEptMapper - ok
13:15:25.0730 6020 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe
13:15:25.0746 6020 RpcLocator - ok
13:15:25.0777 6020 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll
13:15:25.0855 6020 RpcSs - ok
13:15:25.0902 6020 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
13:15:26.0011 6020 rspndr - ok
13:15:26.0042 6020 [ BAEFEE35D27A5440D35092CE10267BEC ] RTL8167 C:\Windows\system32\DRIVERS\Rt64win7.sys
13:15:26.0074 6020 RTL8167 - ok
13:15:26.0136 6020 [ A8ED9726734D403217A4861A6788B144 ] rtl8192se C:\Windows\system32\DRIVERS\rtl8192se.sys
13:15:26.0183 6020 rtl8192se - ok
13:15:26.0214 6020 [ 88AF6E02AB19DF7FD07ECDF9C91E9AF6 ] s3cap C:\Windows\system32\DRIVERS\vms3cap.sys
13:15:26.0292 6020 s3cap - ok
13:15:26.0308 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] SamSs C:\Windows\system32\lsass.exe
13:15:26.0323 6020 SamSs - ok
13:15:26.0354 6020 [ E3BBB89983DAF5622C1D50CF49F28227 ] sbp2port C:\Windows\system32\DRIVERS\sbp2port.sys
13:15:26.0370 6020 sbp2port - ok
13:15:26.0417 6020 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll
13:15:26.0510 6020 SCardSvr - ok
13:15:26.0557 6020 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
13:15:26.0651 6020 scfilter - ok
13:15:26.0713 6020 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll
13:15:26.0822 6020 Schedule - ok
13:15:26.0869 6020 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll
13:15:26.0932 6020 SCPolicySvc - ok
13:15:26.0978 6020 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll
13:15:27.0025 6020 SDRSVC - ok
13:15:27.0088 6020 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys
13:15:27.0166 6020 secdrv - ok
13:15:27.0181 6020 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll
13:15:27.0275 6020 seclogon - ok
13:15:27.0306 6020 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\system32\sens.dll
13:15:27.0368 6020 SENS - ok
13:15:27.0400 6020 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll
13:15:27.0431 6020 SensrSvc - ok
13:15:27.0446 6020 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
13:15:27.0478 6020 Serenum - ok
13:15:27.0524 6020 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys
13:15:27.0556 6020 Serial - ok
13:15:27.0602 6020 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
13:15:27.0665 6020 sermouse - ok
13:15:27.0696 6020 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll
13:15:27.0805 6020 SessionEnv - ok
13:15:27.0836 6020 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\DRIVERS\sffdisk.sys
13:15:27.0914 6020 sffdisk - ok
13:15:27.0930 6020 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\DRIVERS\sffp_mmc.sys
13:15:27.0992 6020 sffp_mmc - ok
13:15:28.0008 6020 [ 178298F767FE638C9FEDCBDEF58BB5E4 ] sffp_sd C:\Windows\system32\DRIVERS\sffp_sd.sys
13:15:28.0055 6020 sffp_sd - ok
13:15:28.0102 6020 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
13:15:28.0117 6020 sfloppy - ok
13:15:28.0164 6020 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll
13:15:28.0258 6020 SharedAccess - ok
13:15:28.0304 6020 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll
13:15:28.0382 6020 ShellHWDetection - ok
13:15:28.0445 6020 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
13:15:28.0460 6020 SiSRaid2 - ok
13:15:28.0476 6020 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
13:15:28.0492 6020 SiSRaid4 - ok
13:15:28.0538 6020 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys
13:15:28.0632 6020 Smb - ok
13:15:28.0679 6020 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe
13:15:28.0726 6020 SNMPTRAP - ok
13:15:28.0772 6020 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys
13:15:28.0804 6020 spldr - ok
13:15:28.0850 6020 [ B96C17B5DC1424D56EEA3A99E97428CD ] Spooler C:\Windows\System32\spoolsv.exe
13:15:28.0944 6020 Spooler - ok
13:15:29.0053 6020 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe
13:15:29.0272 6020 sppsvc - ok
13:15:29.0334 6020 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll
13:15:29.0428 6020 sppuinotify - ok
13:15:29.0474 6020 [ 2098B8556D1CEC2ACA9A29CD479E3692 ] srv C:\Windows\system32\DRIVERS\srv.sys
13:15:29.0568 6020 srv - ok
13:15:29.0615 6020 [ D0F73A42040F21F92FD314B42AC5C9E7 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
13:15:29.0724 6020 srv2 - ok
13:15:29.0771 6020 [ 2BA8F3250828CCDB4204ECF2C6F40B6A ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
13:15:29.0864 6020 srvnet - ok
13:15:29.0896 6020 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
13:15:29.0989 6020 SSDPSRV - ok
13:15:29.0989 6020 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll
13:15:30.0067 6020 SstpSvc - ok
13:15:30.0098 6020 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
13:15:30.0114 6020 stexstor - ok
13:15:30.0192 6020 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll
13:15:30.0254 6020 stisvc - ok
13:15:30.0270 6020 [ FFD7A6F15B14234B5B0E5D49E7961895 ] storflt C:\Windows\system32\DRIVERS\vmstorfl.sys
13:15:30.0286 6020 storflt - ok
13:15:30.0332 6020 [ C40841817EF57D491F22EB103DA587CC ] StorSvc C:\Windows\system32\storsvc.dll
13:15:30.0379 6020 StorSvc - ok
13:15:30.0410 6020 [ 8FCCBEFC5C440B3C23454656E551B09A ] storvsc C:\Windows\system32\DRIVERS\storvsc.sys
13:15:30.0426 6020 storvsc - ok
13:15:30.0442 6020 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\DRIVERS\swenum.sys
13:15:30.0473 6020 swenum - ok
13:15:30.0504 6020 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll
13:15:30.0613 6020 swprv - ok
13:15:30.0644 6020 Synth3dVsc - ok
13:15:30.0707 6020 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll
13:15:30.0800 6020 SysMain - ok
13:15:30.0847 6020 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll
13:15:30.0894 6020 TabletInputService - ok
13:15:30.0956 6020 [ BCD6A90D6FD757CE9C29DDC850F7F231 ] tap0901 C:\Windows\system32\DRIVERS\tap0901.sys
13:15:30.0988 6020 tap0901 - ok
13:15:31.0019 6020 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll
13:15:31.0128 6020 TapiSrv - ok
13:15:31.0159 6020 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll
13:15:31.0237 6020 TBS - ok
13:15:31.0331 6020 [ 509383E505C973ED7534A06B3D19688D ] Tcpip C:\Windows\system32\drivers\tcpip.sys
13:15:31.0409 6020 Tcpip - ok
13:15:31.0471 6020 [ 509383E505C973ED7534A06B3D19688D ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
13:15:31.0549 6020 TCPIP6 - ok
13:15:31.0596 6020 [ DF687E3D8836BFB04FCC0615BF15A519 ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
13:15:31.0674 6020 tcpipreg - ok
13:15:31.0705 6020 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
13:15:31.0783 6020 TDPIPE - ok
13:15:31.0830 6020 [ 7518F7BCFD4B308ABC9192BACAF6C970 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
13:15:31.0892 6020 TDTCP - ok
13:15:31.0939 6020 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
13:15:32.0033 6020 tdx - ok
13:15:32.0080 6020 [ C448651339196C0E869A355171875522 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys
13:15:32.0095 6020 TermDD - ok
13:15:32.0158 6020 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll
13:15:32.0251 6020 TermService - ok
13:15:32.0282 6020 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll
13:15:32.0345 6020 Themes - ok
13:15:32.0360 6020 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll
13:15:32.0438 6020 THREADORDER - ok
13:15:32.0485 6020 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll
13:15:32.0579 6020 TrkWks - ok
13:15:32.0641 6020 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
13:15:32.0735 6020 TrustedInstaller - ok
13:15:32.0766 6020 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
13:15:32.0860 6020 tssecsrv - ok
13:15:32.0922 6020 [ D11C783E3EF9A3C52C0EBE83CC5000E9 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
13:15:33.0016 6020 TsUsbFlt - ok
13:15:33.0047 6020 tsusbhub - ok
13:15:33.0094 6020 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
13:15:33.0203 6020 tunnel - ok
13:15:33.0234 6020 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
13:15:33.0250 6020 uagp35 - ok
13:15:33.0296 6020 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys
13:15:33.0374 6020 udfs - ok
13:15:33.0421 6020 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe
13:15:33.0452 6020 UI0Detect - ok
13:15:33.0499 6020 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\DRIVERS\uliagpkx.sys
13:15:33.0515 6020 uliagpkx - ok
13:15:33.0530 6020 [ EAB6C35E62B1B0DB0D1B48B671D3A117 ] umbus C:\Windows\system32\DRIVERS\umbus.sys
13:15:33.0593 6020 umbus - ok
13:15:33.0640 6020 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
13:15:33.0655 6020 UmPass - ok
13:15:33.0702 6020 [ A293DCD756D04D8492A750D03B9A297C ] UmRdpService C:\Windows\System32\umrdp.dll
13:15:33.0718 6020 UmRdpService - ok
13:15:33.0764 6020 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll
13:15:33.0858 6020 upnphost - ok
13:15:33.0905 6020 [ B26AFB54A534D634523C4FB66765B026 ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
13:15:33.0967 6020 usbccgp - ok
13:15:34.0014 6020 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\DRIVERS\usbcir.sys
13:15:34.0045 6020 usbcir - ok
13:15:34.0076 6020 [ 2EA4AFF7BE7EB4632E3AA8595B0803B5 ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
13:15:34.0108 6020 usbehci - ok
13:15:34.0154 6020 [ 4C9042B8DF86C1E8E6240C218B99B39B ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
13:15:34.0232 6020 usbhub - ok
13:15:34.0248 6020 [ 58E546BBAF87664FC57E0F6081E4F609 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys
13:15:34.0264 6020 usbohci - ok
13:15:34.0295 6020 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
13:15:34.0342 6020 usbprint - ok
13:15:34.0373 6020 [ 080D3820DA6C046BE82FC8B45A893E83 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
13:15:34.0420 6020 USBSTOR - ok
13:15:34.0466 6020 [ 81FB2216D3A60D1284455D511797DB3D ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys
13:15:34.0498 6020 usbuhci - ok
13:15:34.0544 6020 [ 7CB8C573C6E4A2714402CC0A36EAB4FE ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys
13:15:34.0622 6020 usbvideo - ok
13:15:34.0669 6020 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll
13:15:34.0732 6020 UxSms - ok
13:15:34.0747 6020 [ 0793F40B9B8A1BDD266296409DBD91EA ] VaultSvc C:\Windows\system32\lsass.exe
13:15:34.0778 6020 VaultSvc - ok
13:15:34.0825 6020 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\DRIVERS\vdrvroot.sys
13:15:34.0888 6020 vdrvroot - ok
13:15:34.0934 6020 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe
13:15:35.0044 6020 vds - ok
13:15:35.0090 6020 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
13:15:35.0122 6020 vga - ok
13:15:35.0137 6020 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys
13:15:35.0246 6020 VgaSave - ok
13:15:35.0278 6020 VGPU - ok
13:15:35.0309 6020 [ C82E748660F62A242B2DFAC1442F22A4 ] vhdmp C:\Windows\system32\DRIVERS\vhdmp.sys
13:15:35.0324 6020 vhdmp - ok
13:15:35.0387 6020 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\DRIVERS\viaide.sys
13:15:35.0402 6020 viaide - ok
13:15:35.0418 6020 [ 1501699D7EDA984ABC4155A7DA5738D1 ] vmbus C:\Windows\system32\DRIVERS\vmbus.sys
13:15:35.0449 6020 vmbus - ok
13:15:35.0465 6020 [ AE10C35761889E65A6F7176937C5592C ] VMBusHID C:\Windows\system32\DRIVERS\VMBusHID.sys
13:15:35.0496 6020 VMBusHID - ok
13:15:35.0543 6020 [ 2B1A3DAE2B4E70DBBA822B7A03FBD4A3 ] volmgr C:\Windows\system32\DRIVERS\volmgr.sys
13:15:35.0621 6020 volmgr - ok
13:15:35.0652 6020 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
13:15:35.0683 6020 volmgrx - ok
13:15:35.0730 6020 [ 58F82EED8CA24B461441F9C3E4F0BF5C ] volsnap C:\Windows\system32\DRIVERS\volsnap.sys
13:15:35.0761 6020 volsnap - ok
13:15:35.0808 6020 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
13:15:35.0824 6020 vsmraid - ok
13:15:35.0902 6020 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe
13:15:36.0026 6020 VSS - ok
13:15:36.0073 6020 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys
13:15:36.0136 6020 vwifibus - ok
13:15:36.0167 6020 [ 6A3D66263414FF0D6FA754C646612F3F ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys
13:15:36.0214 6020 vwififlt - ok
13:15:36.0260 6020 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll
13:15:36.0338 6020 W32Time - ok
13:15:36.0385 6020 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
13:15:36.0401 6020 WacomPen - ok
13:15:36.0463 6020 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
13:15:36.0572 6020 WANARP - ok
13:15:36.0588 6020 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
13:15:36.0650 6020 Wanarpv6 - ok
13:15:36.0728 6020 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe
13:15:36.0838 6020 wbengine - ok
13:15:36.0884 6020 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
13:15:36.0916 6020 WbioSrvc - ok
13:15:36.0962 6020 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll
13:15:37.0025 6020 wcncsvc - ok
13:15:37.0056 6020 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
13:15:37.0103 6020 WcsPlugInService - ok
13:15:37.0150 6020 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys
13:15:37.0165 6020 Wd - ok
13:15:37.0228 6020 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
13:15:37.0306 6020 Wdf01000 - ok
13:15:37.0337 6020 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll
13:15:37.0430 6020 WdiServiceHost - ok
13:15:37.0446 6020 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll
13:15:37.0493 6020 WdiSystemHost - ok
13:15:37.0524 6020 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll
13:15:37.0586 6020 WebClient - ok
13:15:37.0618 6020 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll
13:15:37.0711 6020 Wecsvc - ok
13:15:37.0742 6020 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll
13:15:37.0820 6020 wercplsupport - ok
13:15:37.0852 6020 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll
13:15:37.0945 6020 WerSvc - ok
13:15:37.0976 6020 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
13:15:38.0070 6020 WfpLwf - ok
13:15:38.0086 6020 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys
13:15:38.0132 6020 WIMMount - ok
13:15:38.0148 6020 WinDefend - ok
13:15:38.0148 6020 WinHttpAutoProxySvc - ok
13:15:38.0226 6020 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
13:15:38.0320 6020 Winmgmt - ok
13:15:38.0413 6020 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll
13:15:38.0538 6020 WinRM - ok
13:15:38.0600 6020 [ 817EAFF5D38674EDD7713B9DFB8E9791 ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
13:15:38.0663 6020 WinUsb - ok
13:15:38.0725 6020 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll
13:15:38.0772 6020 Wlansvc - ok
13:15:38.0803 6020 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys
13:15:38.0866 6020 WmiAcpi - ok
13:15:38.0912 6020 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
13:15:38.0959 6020 wmiApSrv - ok
13:15:39.0006 6020 WMPNetworkSvc - ok
13:15:39.0037 6020 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll
13:15:39.0084 6020 WPCSvc - ok
13:15:39.0115 6020 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
13:15:39.0146 6020 WPDBusEnum - ok
13:15:39.0193 6020 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
13:15:39.0287 6020 ws2ifsl - ok
13:15:39.0334 6020 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\system32\wscsvc.dll
13:15:39.0380 6020 wscsvc - ok
13:15:39.0380 6020 WSearch - ok
13:15:39.0474 6020 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll
13:15:39.0568 6020 wuauserv - ok
13:15:39.0614 6020 [ D3381DC54C34D79B22CEE0D65BA91B7C ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
13:15:39.0708 6020 WudfPf - ok
13:15:39.0739 6020 [ CF8D590BE3373029D57AF80914190682 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
13:15:39.0848 6020 WUDFRd - ok
13:15:39.0864 6020 [ 7A95C95B6C4CF292D689106BCAE49543 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
13:15:39.0942 6020 wudfsvc - ok
13:15:39.0989 6020 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll
13:15:40.0036 6020 WwanSvc - ok
13:15:40.0067 6020 ================ Scan global ===============================
13:15:40.0098 6020 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll
13:15:40.0145 6020 [ 15822E7206C7A0A893395CB07A63C7E1 ] C:\Windows\system32\winsrv.dll
13:15:40.0160 6020 [ 15822E7206C7A0A893395CB07A63C7E1 ] C:\Windows\system32\winsrv.dll
13:15:40.0207 6020 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll
13:15:40.0254 6020 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe
13:15:40.0254 6020 [Global] - ok
13:15:40.0254 6020 ================ Scan MBR ==================================
13:15:40.0270 6020 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
13:15:41.0362 6020 \Device\Harddisk0\DR0 - ok
13:15:41.0362 6020 ================ Scan VBR ==================================
13:15:41.0377 6020 [ 1A7E5290E25EF806AC7948979906DB17 ] \Device\Harddisk0\DR0\Partition1
13:15:41.0393 6020 \Device\Harddisk0\DR0\Partition1 - ok
13:15:41.0393 6020 [ 4177DA72B49FDC599F4F6BAAB32927C8 ] \Device\Harddisk0\DR0\Partition2
13:15:41.0393 6020 \Device\Harddisk0\DR0\Partition2 - ok
13:15:41.0393 6020 ============================================================
13:15:41.0393 6020 Scan finished
13:15:41.0393 6020 ============================================================
13:15:41.0408 5732 Detected object count: 1
13:15:41.0408 5732 Actual detected object count: 1
13:16:17.0694 5732 OpenVPNService ( UnsignedFile.Multi.Generic ) - skipped by user
13:16:17.0694 5732 OpenVPNService ( UnsignedFile.Multi.Generic ) - User select action: Skip
Re: Prosím o kontrolu logu
Dalsi skript pro ComboFix, postup je stejny
Kód: Vybrat vše
KillAll::
Suspect::
c:\windows\SysWow64\Drivers\atapi.sys
Restore::
c:\windows\SysWow64\Drivers\atapi.sys
RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
Reboot::-
samleb2011
- Návštěvník

- Příspěvky: 65
- Registrován: 07 Kvě 2012 20:38
Re: Prosím o kontrolu logu
ComboFix 12-12-22.01 - ..... 22.12.2012 16:38:45.4.4 - x64
Microsoft Windows 7 Enterprise 6.1.7601.1.1250.420.1029.18.3958.2715 [GMT 1:00]
Spuštěný z: c:\users\.....\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\.....\Desktop\CFScript.txt
AV: ESET Endpoint Antivirus 5.0 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET Endpoint Antivirus 5.0 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\SysWow64\Drivers\atapi.sys . . . je infikován!!
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-11-22 do 2012-12-22 )))))))))))))))))))))))))))))))
.
.
2012-12-22 15:42 . 2012-12-22 15:42 -------- d-----w- c:\users\.....\AppData\Local\temp
2012-12-22 15:42 . 2012-12-22 15:42 -------- d-----w- c:\users\.....\AppData\Local\temp
2012-12-22 15:42 . 2012-12-22 15:42 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-12-19 09:05 . 2012-11-19 00:01 9125352 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{695A0098-7112-4507-AAD8-05FC474A2477}\mpengine.dll
2012-12-17 10:00 . 2012-07-26 07:40 2560 ----a-w- c:\windows\system32\drivers\cs-CZ\wdf01000.sys.mui
2012-12-17 10:00 . 2012-07-26 04:55 785512 ----a-w- c:\windows\system32\drivers\Wdf01000.sys
2012-12-17 10:00 . 2012-07-26 04:55 54376 ----a-w- c:\windows\system32\drivers\WdfLdr.sys
2012-12-17 10:00 . 2012-07-26 02:36 9728 ----a-w- c:\windows\system32\Wdfres.dll
2012-12-17 09:59 . 2012-10-27 05:36 1110528 ----a-w- c:\program files\Common Files\Microsoft Shared\VGX\VGX.dll
2012-12-17 09:59 . 2012-10-27 05:00 759296 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\VGX\VGX.dll
2012-12-17 09:59 . 2012-10-27 05:36 134144 ----a-w- c:\windows\system32\url.dll
2012-12-17 09:57 . 2012-06-02 05:27 307200 ----a-w- c:\windows\system32\ncrypt.dll
2012-12-17 09:57 . 2012-06-02 04:47 219136 ----a-w- c:\windows\SysWow64\ncrypt.dll
2012-12-17 09:55 . 2012-10-04 14:49 14336 ----a-w- c:\windows\SysWow64\ntvdm64.dll
2012-12-17 09:52 . 2012-09-25 22:39 95744 ----a-w- c:\windows\system32\synceng.dll
2012-12-17 09:52 . 2012-09-25 21:55 78336 ----a-w- c:\windows\SysWow64\synceng.dll
2012-12-17 09:51 . 2012-05-05 07:44 43008 ----a-w- c:\windows\SysWow64\srclient.dll
2012-12-17 09:46 . 2012-06-02 05:25 140288 ----a-w- c:\windows\system32\cryptnet.dll
2012-12-17 09:46 . 2012-06-02 04:45 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll
2012-12-17 09:28 . 2012-06-02 22:19 57880 ----a-w- c:\windows\system32\wuauclt.exe
2012-12-17 09:28 . 2012-06-02 22:19 44056 ----a-w- c:\windows\system32\wups2.dll
2012-12-17 09:28 . 2012-06-02 22:15 2622464 ----a-w- c:\windows\system32\wucltux.dll
2012-12-17 09:28 . 2012-06-02 22:19 2428952 ----a-w- c:\windows\system32\wuaueng.dll
2012-12-17 09:28 . 2012-06-02 22:19 38424 ----a-w- c:\windows\system32\wups.dll
2012-12-17 09:28 . 2012-06-02 22:19 701976 ----a-w- c:\windows\system32\wuapi.dll
2012-12-17 09:28 . 2012-06-02 22:15 99840 ----a-w- c:\windows\system32\wudriver.dll
2012-12-17 09:28 . 2012-06-02 14:19 186752 ----a-w- c:\windows\system32\wuwebv.dll
2012-12-17 09:28 . 2012-06-02 14:15 36864 ----a-w- c:\windows\system32\wuapp.exe
2012-12-14 10:32 . 2012-12-14 10:32 -------- d-----w- c:\users\.....\AppData\Roaming\Malwarebytes
2012-12-14 10:31 . 2012-12-14 10:31 -------- d-----w- c:\programdata\Malwarebytes
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-12-15 10:21 . 2012-04-19 07:19 697272 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-12-15 10:21 . 2011-11-23 18:26 73656 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-10-04 16:45 . 2012-12-17 09:54 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2006-05-03 10:06 163328 --sha-r- c:\windows\SysWOW64\flvDX.dll
2007-02-21 11:47 31232 --sha-r- c:\windows\SysWOW64\msfDX.dll
2008-03-16 13:30 216064 --sha-r- c:\windows\SysWOW64\nbDX.dll
2010-01-06 23:00 107520 --sha-r- c:\windows\SysWOW64\TAKDSDecoder.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OfficeSyncProcess"="c:\program files\Microsoft Office\Office14\MSOSYNC.EXE" [2012-01-18 911160]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Communicator"="c:\program files (x86)\Microsoft Lync\communicator.exe" [2012-09-28 12105344]
.
c:\users\.....\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Výřezy obrazovky a spuštění aplikace OneNote 2010.lnk - c:\program files\Microsoft Office\Office14\ONENOTEM.EXE [2011-9-2 245120]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
R3 ESHASRV;ESET SHA Service;c:\program files\ESET\ESET NOD32 Antivirus\EShaSrv.exe [2012-07-04 190208]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [2009-12-15 29696]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-12-15 114304]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 20992]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2012-07-10 213416]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2012-03-29 152136]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2012-07-04 999704]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [2012-03-29 140752]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt64win7.sys [2009-06-10 187392]
S3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;c:\windows\system32\DRIVERS\rtl8192se.sys [2009-10-02 946688]
.
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 112512]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2012-07-04 4133072]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://dfserv3:81/intranet
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyServer = 192.168.3.5:8080
uInternet Settings,ProxyOverride = <local>
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~1\Office14\ONBttnIE.dll/105
IE: {{D12DA50D-027D-48F8-9B7C-6C21FC736B80} - {D12DA50D-027D-48F8-9B7C-6C21FC736B80} - c:\progra~2\ESO9IN~1\NECLI4~1.0\necli400.dll
Trusted Zone: dfserv3
Trusted Zone: dfserv7
TCP: DhcpNameServer = 192.168.5.1 192.168.1.254
TCP: Interfaces\{74C148FC-FC1D-43ED-B3EA-FEA45491F4EE}: NameServer = 192.168.3.7,192.168.3.91
DPF: {2E1587E5-2033-402E-A98B-0455834A4463} - hxxp://dfserv3/Eso9Supp.net/LIB/CAB/Eso9Client2.cab
DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} - hxxp://www.o2c.de/download/o2cplayer.cab
DPF: {E3022C5D-1FAF-4894-9DFB-194AC0426880} - hxxp://dfserv7/Eso9Supp.net/LIB/CAB/Eso9Client1.cab
DPF: {F3E4142C-21F5-4A3B-BE62-CB3845C752DF} - hxxp://dfserv3/Eso9Supp.net/LIB/CAB/Eso9Client3.cab
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\Google\Update\GoogleUpdate.exe
.
**************************************************************************
.
Celkový čas: 2012-12-22 16:48:46 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-12-22 15:48
ComboFix2.txt 2012-12-22 13:38
ComboFix3.txt 2012-12-17 22:42
ComboFix4.txt 2012-12-15 10:32
.
Před spuštěním: Volných bajtů: 130 722 103 296
Po spuštění: Volných bajtů: 130 663 706 624
.
- - End Of File - - E41FC30DC4A3A188AA9AD6EB3857833B
Microsoft Windows 7 Enterprise 6.1.7601.1.1250.420.1029.18.3958.2715 [GMT 1:00]
Spuštěný z: c:\users\.....\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\.....\Desktop\CFScript.txt
AV: ESET Endpoint Antivirus 5.0 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET Endpoint Antivirus 5.0 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\SysWow64\Drivers\atapi.sys . . . je infikován!!
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-11-22 do 2012-12-22 )))))))))))))))))))))))))))))))
.
.
2012-12-22 15:42 . 2012-12-22 15:42 -------- d-----w- c:\users\.....\AppData\Local\temp
2012-12-22 15:42 . 2012-12-22 15:42 -------- d-----w- c:\users\.....\AppData\Local\temp
2012-12-22 15:42 . 2012-12-22 15:42 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-12-19 09:05 . 2012-11-19 00:01 9125352 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{695A0098-7112-4507-AAD8-05FC474A2477}\mpengine.dll
2012-12-17 10:00 . 2012-07-26 07:40 2560 ----a-w- c:\windows\system32\drivers\cs-CZ\wdf01000.sys.mui
2012-12-17 10:00 . 2012-07-26 04:55 785512 ----a-w- c:\windows\system32\drivers\Wdf01000.sys
2012-12-17 10:00 . 2012-07-26 04:55 54376 ----a-w- c:\windows\system32\drivers\WdfLdr.sys
2012-12-17 10:00 . 2012-07-26 02:36 9728 ----a-w- c:\windows\system32\Wdfres.dll
2012-12-17 09:59 . 2012-10-27 05:36 1110528 ----a-w- c:\program files\Common Files\Microsoft Shared\VGX\VGX.dll
2012-12-17 09:59 . 2012-10-27 05:00 759296 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\VGX\VGX.dll
2012-12-17 09:59 . 2012-10-27 05:36 134144 ----a-w- c:\windows\system32\url.dll
2012-12-17 09:57 . 2012-06-02 05:27 307200 ----a-w- c:\windows\system32\ncrypt.dll
2012-12-17 09:57 . 2012-06-02 04:47 219136 ----a-w- c:\windows\SysWow64\ncrypt.dll
2012-12-17 09:55 . 2012-10-04 14:49 14336 ----a-w- c:\windows\SysWow64\ntvdm64.dll
2012-12-17 09:52 . 2012-09-25 22:39 95744 ----a-w- c:\windows\system32\synceng.dll
2012-12-17 09:52 . 2012-09-25 21:55 78336 ----a-w- c:\windows\SysWow64\synceng.dll
2012-12-17 09:51 . 2012-05-05 07:44 43008 ----a-w- c:\windows\SysWow64\srclient.dll
2012-12-17 09:46 . 2012-06-02 05:25 140288 ----a-w- c:\windows\system32\cryptnet.dll
2012-12-17 09:46 . 2012-06-02 04:45 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll
2012-12-17 09:28 . 2012-06-02 22:19 57880 ----a-w- c:\windows\system32\wuauclt.exe
2012-12-17 09:28 . 2012-06-02 22:19 44056 ----a-w- c:\windows\system32\wups2.dll
2012-12-17 09:28 . 2012-06-02 22:15 2622464 ----a-w- c:\windows\system32\wucltux.dll
2012-12-17 09:28 . 2012-06-02 22:19 2428952 ----a-w- c:\windows\system32\wuaueng.dll
2012-12-17 09:28 . 2012-06-02 22:19 38424 ----a-w- c:\windows\system32\wups.dll
2012-12-17 09:28 . 2012-06-02 22:19 701976 ----a-w- c:\windows\system32\wuapi.dll
2012-12-17 09:28 . 2012-06-02 22:15 99840 ----a-w- c:\windows\system32\wudriver.dll
2012-12-17 09:28 . 2012-06-02 14:19 186752 ----a-w- c:\windows\system32\wuwebv.dll
2012-12-17 09:28 . 2012-06-02 14:15 36864 ----a-w- c:\windows\system32\wuapp.exe
2012-12-14 10:32 . 2012-12-14 10:32 -------- d-----w- c:\users\.....\AppData\Roaming\Malwarebytes
2012-12-14 10:31 . 2012-12-14 10:31 -------- d-----w- c:\programdata\Malwarebytes
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-12-15 10:21 . 2012-04-19 07:19 697272 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-12-15 10:21 . 2011-11-23 18:26 73656 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-10-04 16:45 . 2012-12-17 09:54 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2006-05-03 10:06 163328 --sha-r- c:\windows\SysWOW64\flvDX.dll
2007-02-21 11:47 31232 --sha-r- c:\windows\SysWOW64\msfDX.dll
2008-03-16 13:30 216064 --sha-r- c:\windows\SysWOW64\nbDX.dll
2010-01-06 23:00 107520 --sha-r- c:\windows\SysWOW64\TAKDSDecoder.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OfficeSyncProcess"="c:\program files\Microsoft Office\Office14\MSOSYNC.EXE" [2012-01-18 911160]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Communicator"="c:\program files (x86)\Microsoft Lync\communicator.exe" [2012-09-28 12105344]
.
c:\users\.....\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Výřezy obrazovky a spuštění aplikace OneNote 2010.lnk - c:\program files\Microsoft Office\Office14\ONENOTEM.EXE [2011-9-2 245120]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
R3 ESHASRV;ESET SHA Service;c:\program files\ESET\ESET NOD32 Antivirus\EShaSrv.exe [2012-07-04 190208]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [2009-12-15 29696]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-12-15 114304]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 20992]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2012-07-10 213416]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2012-03-29 152136]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2012-07-04 999704]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [2012-03-29 140752]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt64win7.sys [2009-06-10 187392]
S3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;c:\windows\system32\DRIVERS\rtl8192se.sys [2009-10-02 946688]
.
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 112512]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2012-07-04 4133072]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://dfserv3:81/intranet
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyServer = 192.168.3.5:8080
uInternet Settings,ProxyOverride = <local>
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~1\Office14\ONBttnIE.dll/105
IE: {{D12DA50D-027D-48F8-9B7C-6C21FC736B80} - {D12DA50D-027D-48F8-9B7C-6C21FC736B80} - c:\progra~2\ESO9IN~1\NECLI4~1.0\necli400.dll
Trusted Zone: dfserv3
Trusted Zone: dfserv7
TCP: DhcpNameServer = 192.168.5.1 192.168.1.254
TCP: Interfaces\{74C148FC-FC1D-43ED-B3EA-FEA45491F4EE}: NameServer = 192.168.3.7,192.168.3.91
DPF: {2E1587E5-2033-402E-A98B-0455834A4463} - hxxp://dfserv3/Eso9Supp.net/LIB/CAB/Eso9Client2.cab
DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} - hxxp://www.o2c.de/download/o2cplayer.cab
DPF: {E3022C5D-1FAF-4894-9DFB-194AC0426880} - hxxp://dfserv7/Eso9Supp.net/LIB/CAB/Eso9Client1.cab
DPF: {F3E4142C-21F5-4A3B-BE62-CB3845C752DF} - hxxp://dfserv3/Eso9Supp.net/LIB/CAB/Eso9Client3.cab
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\Google\Update\GoogleUpdate.exe
.
**************************************************************************
.
Celkový čas: 2012-12-22 16:48:46 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-12-22 15:48
ComboFix2.txt 2012-12-22 13:38
ComboFix3.txt 2012-12-17 22:42
ComboFix4.txt 2012-12-15 10:32
.
Před spuštěním: Volných bajtů: 130 722 103 296
Po spuštění: Volných bajtů: 130 663 706 624
.
- - End Of File - - E41FC30DC4A3A188AA9AD6EB3857833B
Re: Prosím o kontrolu logu
Jeste jeden skript pro CF
Kód: Vybrat vše
KillAll::
FCopy::
C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_amd64_neutral_a69a58a4286f0b22\atapi.sys | c:\windows\SysWow64\Drivers\atapi.sys
Reboot::-
samleb2011
- Návštěvník

- Příspěvky: 65
- Registrován: 07 Kvě 2012 20:38
Re: Prosím o kontrolu logu
ComboFix 12-12-23.01 - ..... 24.12.2012 9:07.5.4 - x64
Microsoft Windows 7 Enterprise 6.1.7601.1.1250.420.1029.18.3958.2965 [GMT 1:00]
Spuštěný z: c:\users\.....\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\.....\Desktop\CFScript.txt
AV: ESET Endpoint Antivirus 5.0 *Disabled/Outdated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET Endpoint Antivirus 5.0 *Disabled/Outdated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
--------------- FCopy ---------------
.
c:\windows\System32\DriverStore\FileRepository\mshdc.inf_amd64_neutral_a69a58a4286f0b22\atapi.sys --> c:\windows\SysWow64\Drivers\atapi.sys
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-11-24 do 2012-12-24 )))))))))))))))))))))))))))))))
.
.
2012-12-24 08:11 . 2012-12-24 08:11 -------- d-----w- c:\users\.....\AppData\Local\temp
2012-12-24 08:11 . 2012-12-24 08:11 -------- d-----w- c:\users\.....\AppData\Local\temp
2012-12-24 08:11 . 2012-12-24 08:11 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-12-24 08:07 . 2009-07-14 01:52 24128 ----a-w- c:\windows\SysWow64\drivers\atapi.sys
2012-12-19 09:05 . 2012-11-19 00:01 9125352 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{695A0098-7112-4507-AAD8-05FC474A2477}\mpengine.dll
2012-12-17 10:00 . 2012-07-26 07:40 2560 ----a-w- c:\windows\system32\drivers\cs-CZ\wdf01000.sys.mui
2012-12-17 10:00 . 2012-07-26 04:55 785512 ----a-w- c:\windows\system32\drivers\Wdf01000.sys
2012-12-17 10:00 . 2012-07-26 04:55 54376 ----a-w- c:\windows\system32\drivers\WdfLdr.sys
2012-12-17 10:00 . 2012-07-26 02:36 9728 ----a-w- c:\windows\system32\Wdfres.dll
2012-12-17 09:59 . 2012-10-27 05:36 1110528 ----a-w- c:\program files\Common Files\Microsoft Shared\VGX\VGX.dll
2012-12-17 09:59 . 2012-10-27 05:00 759296 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\VGX\VGX.dll
2012-12-17 09:59 . 2012-10-27 05:36 134144 ----a-w- c:\windows\system32\url.dll
2012-12-17 09:57 . 2012-06-02 05:27 307200 ----a-w- c:\windows\system32\ncrypt.dll
2012-12-17 09:57 . 2012-06-02 04:47 219136 ----a-w- c:\windows\SysWow64\ncrypt.dll
2012-12-17 09:55 . 2012-10-04 14:49 14336 ----a-w- c:\windows\SysWow64\ntvdm64.dll
2012-12-17 09:52 . 2012-09-25 22:39 95744 ----a-w- c:\windows\system32\synceng.dll
2012-12-17 09:52 . 2012-09-25 21:55 78336 ----a-w- c:\windows\SysWow64\synceng.dll
2012-12-17 09:51 . 2012-05-05 07:44 43008 ----a-w- c:\windows\SysWow64\srclient.dll
2012-12-17 09:46 . 2012-06-02 05:25 140288 ----a-w- c:\windows\system32\cryptnet.dll
2012-12-17 09:46 . 2012-06-02 04:45 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll
2012-12-17 09:28 . 2012-06-02 22:19 57880 ----a-w- c:\windows\system32\wuauclt.exe
2012-12-17 09:28 . 2012-06-02 22:19 44056 ----a-w- c:\windows\system32\wups2.dll
2012-12-17 09:28 . 2012-06-02 22:15 2622464 ----a-w- c:\windows\system32\wucltux.dll
2012-12-17 09:28 . 2012-06-02 22:19 2428952 ----a-w- c:\windows\system32\wuaueng.dll
2012-12-17 09:28 . 2012-06-02 22:19 38424 ----a-w- c:\windows\system32\wups.dll
2012-12-17 09:28 . 2012-06-02 22:19 701976 ----a-w- c:\windows\system32\wuapi.dll
2012-12-17 09:28 . 2012-06-02 22:15 99840 ----a-w- c:\windows\system32\wudriver.dll
2012-12-17 09:28 . 2012-06-02 14:19 186752 ----a-w- c:\windows\system32\wuwebv.dll
2012-12-17 09:28 . 2012-06-02 14:15 36864 ----a-w- c:\windows\system32\wuapp.exe
2012-12-14 10:32 . 2012-12-14 10:32 -------- d-----w- c:\users\.....\AppData\Roaming\Malwarebytes
2012-12-14 10:31 . 2012-12-14 10:31 -------- d-----w- c:\programdata\Malwarebytes
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-12-15 10:21 . 2012-04-19 07:19 697272 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-12-15 10:21 . 2011-11-23 18:26 73656 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-10-04 16:45 . 2012-12-17 09:54 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2006-05-03 10:06 163328 --sha-r- c:\windows\SysWOW64\flvDX.dll
2007-02-21 11:47 31232 --sha-r- c:\windows\SysWOW64\msfDX.dll
2008-03-16 13:30 216064 --sha-r- c:\windows\SysWOW64\nbDX.dll
2010-01-06 23:00 107520 --sha-r- c:\windows\SysWOW64\TAKDSDecoder.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OfficeSyncProcess"="c:\program files\Microsoft Office\Office14\MSOSYNC.EXE" [2012-01-18 911160]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Communicator"="c:\program files (x86)\Microsoft Lync\communicator.exe" [2012-09-28 12105344]
.
c:\users\.....\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Výřezy obrazovky a spuštění aplikace OneNote 2010.lnk - c:\program files\Microsoft Office\Office14\ONENOTEM.EXE [2011-9-2 245120]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
R3 ESHASRV;ESET SHA Service;c:\program files\ESET\ESET NOD32 Antivirus\EShaSrv.exe [2012-07-04 190208]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [2009-12-15 29696]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-12-15 114304]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 20992]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2012-07-10 213416]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2012-03-29 152136]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2012-07-04 999704]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [2012-03-29 140752]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt64win7.sys [2009-06-10 187392]
S3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;c:\windows\system32\DRIVERS\rtl8192se.sys [2009-10-02 946688]
.
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 112512]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2012-07-04 4133072]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://dfserv3:81/intranet
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyServer = 192.168.3.5:8080
uInternet Settings,ProxyOverride = <local>
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~1\Office14\ONBttnIE.dll/105
IE: {{D12DA50D-027D-48F8-9B7C-6C21FC736B80} - {D12DA50D-027D-48F8-9B7C-6C21FC736B80} - c:\progra~2\ESO9IN~1\NECLI4~1.0\necli400.dll
Trusted Zone: dfserv3
Trusted Zone: dfserv7
TCP: DhcpNameServer = 192.168.5.1 192.168.1.254
TCP: Interfaces\{74C148FC-FC1D-43ED-B3EA-FEA45491F4EE}: NameServer = 192.168.3.7,192.168.3.91
DPF: {2E1587E5-2033-402E-A98B-0455834A4463} - hxxp://dfserv3/Eso9Supp.net/LIB/CAB/Eso9Client2.cab
DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} - hxxp://www.o2c.de/download/o2cplayer.cab
DPF: {E3022C5D-1FAF-4894-9DFB-194AC0426880} - hxxp://dfserv7/Eso9Supp.net/LIB/CAB/Eso9Client1.cab
DPF: {F3E4142C-21F5-4A3B-BE62-CB3845C752DF} - hxxp://dfserv3/Eso9Supp.net/LIB/CAB/Eso9Client3.cab
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\Google\Update\GoogleUpdate.exe
.
**************************************************************************
.
Celkový čas: 2012-12-24 09:21:31 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-12-24 08:21
ComboFix2.txt 2012-12-22 15:48
ComboFix3.txt 2012-12-22 13:38
ComboFix4.txt 2012-12-17 22:42
ComboFix5.txt 2012-12-24 08:04
.
Před spuštěním: Volných bajtů: 130 622 504 960
Po spuštění: Volných bajtů: 130 428 309 504
.
- - End Of File - - DB63137F4B7759399D1775D39ABC9B4F
Microsoft Windows 7 Enterprise 6.1.7601.1.1250.420.1029.18.3958.2965 [GMT 1:00]
Spuštěný z: c:\users\.....\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\.....\Desktop\CFScript.txt
AV: ESET Endpoint Antivirus 5.0 *Disabled/Outdated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET Endpoint Antivirus 5.0 *Disabled/Outdated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
--------------- FCopy ---------------
.
c:\windows\System32\DriverStore\FileRepository\mshdc.inf_amd64_neutral_a69a58a4286f0b22\atapi.sys --> c:\windows\SysWow64\Drivers\atapi.sys
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-11-24 do 2012-12-24 )))))))))))))))))))))))))))))))
.
.
2012-12-24 08:11 . 2012-12-24 08:11 -------- d-----w- c:\users\.....\AppData\Local\temp
2012-12-24 08:11 . 2012-12-24 08:11 -------- d-----w- c:\users\.....\AppData\Local\temp
2012-12-24 08:11 . 2012-12-24 08:11 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-12-24 08:07 . 2009-07-14 01:52 24128 ----a-w- c:\windows\SysWow64\drivers\atapi.sys
2012-12-19 09:05 . 2012-11-19 00:01 9125352 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{695A0098-7112-4507-AAD8-05FC474A2477}\mpengine.dll
2012-12-17 10:00 . 2012-07-26 07:40 2560 ----a-w- c:\windows\system32\drivers\cs-CZ\wdf01000.sys.mui
2012-12-17 10:00 . 2012-07-26 04:55 785512 ----a-w- c:\windows\system32\drivers\Wdf01000.sys
2012-12-17 10:00 . 2012-07-26 04:55 54376 ----a-w- c:\windows\system32\drivers\WdfLdr.sys
2012-12-17 10:00 . 2012-07-26 02:36 9728 ----a-w- c:\windows\system32\Wdfres.dll
2012-12-17 09:59 . 2012-10-27 05:36 1110528 ----a-w- c:\program files\Common Files\Microsoft Shared\VGX\VGX.dll
2012-12-17 09:59 . 2012-10-27 05:00 759296 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\VGX\VGX.dll
2012-12-17 09:59 . 2012-10-27 05:36 134144 ----a-w- c:\windows\system32\url.dll
2012-12-17 09:57 . 2012-06-02 05:27 307200 ----a-w- c:\windows\system32\ncrypt.dll
2012-12-17 09:57 . 2012-06-02 04:47 219136 ----a-w- c:\windows\SysWow64\ncrypt.dll
2012-12-17 09:55 . 2012-10-04 14:49 14336 ----a-w- c:\windows\SysWow64\ntvdm64.dll
2012-12-17 09:52 . 2012-09-25 22:39 95744 ----a-w- c:\windows\system32\synceng.dll
2012-12-17 09:52 . 2012-09-25 21:55 78336 ----a-w- c:\windows\SysWow64\synceng.dll
2012-12-17 09:51 . 2012-05-05 07:44 43008 ----a-w- c:\windows\SysWow64\srclient.dll
2012-12-17 09:46 . 2012-06-02 05:25 140288 ----a-w- c:\windows\system32\cryptnet.dll
2012-12-17 09:46 . 2012-06-02 04:45 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll
2012-12-17 09:28 . 2012-06-02 22:19 57880 ----a-w- c:\windows\system32\wuauclt.exe
2012-12-17 09:28 . 2012-06-02 22:19 44056 ----a-w- c:\windows\system32\wups2.dll
2012-12-17 09:28 . 2012-06-02 22:15 2622464 ----a-w- c:\windows\system32\wucltux.dll
2012-12-17 09:28 . 2012-06-02 22:19 2428952 ----a-w- c:\windows\system32\wuaueng.dll
2012-12-17 09:28 . 2012-06-02 22:19 38424 ----a-w- c:\windows\system32\wups.dll
2012-12-17 09:28 . 2012-06-02 22:19 701976 ----a-w- c:\windows\system32\wuapi.dll
2012-12-17 09:28 . 2012-06-02 22:15 99840 ----a-w- c:\windows\system32\wudriver.dll
2012-12-17 09:28 . 2012-06-02 14:19 186752 ----a-w- c:\windows\system32\wuwebv.dll
2012-12-17 09:28 . 2012-06-02 14:15 36864 ----a-w- c:\windows\system32\wuapp.exe
2012-12-14 10:32 . 2012-12-14 10:32 -------- d-----w- c:\users\.....\AppData\Roaming\Malwarebytes
2012-12-14 10:31 . 2012-12-14 10:31 -------- d-----w- c:\programdata\Malwarebytes
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-12-15 10:21 . 2012-04-19 07:19 697272 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-12-15 10:21 . 2011-11-23 18:26 73656 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-10-04 16:45 . 2012-12-17 09:54 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2006-05-03 10:06 163328 --sha-r- c:\windows\SysWOW64\flvDX.dll
2007-02-21 11:47 31232 --sha-r- c:\windows\SysWOW64\msfDX.dll
2008-03-16 13:30 216064 --sha-r- c:\windows\SysWOW64\nbDX.dll
2010-01-06 23:00 107520 --sha-r- c:\windows\SysWOW64\TAKDSDecoder.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OfficeSyncProcess"="c:\program files\Microsoft Office\Office14\MSOSYNC.EXE" [2012-01-18 911160]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Communicator"="c:\program files (x86)\Microsoft Lync\communicator.exe" [2012-09-28 12105344]
.
c:\users\.....\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Výřezy obrazovky a spuštění aplikace OneNote 2010.lnk - c:\program files\Microsoft Office\Office14\ONENOTEM.EXE [2011-9-2 245120]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
.
R3 ESHASRV;ESET SHA Service;c:\program files\ESET\ESET NOD32 Antivirus\EShaSrv.exe [2012-07-04 190208]
R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [2009-12-15 29696]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-12-15 114304]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 20992]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
S1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2012-07-10 213416]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2012-03-29 152136]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2012-07-04 999704]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [2012-03-29 140752]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt64win7.sys [2009-06-10 187392]
S3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;c:\windows\system32\DRIVERS\rtl8192se.sys [2009-10-02 946688]
.
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 112512]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2012-07-04 4133072]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://dfserv3:81/intranet
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyServer = 192.168.3.5:8080
uInternet Settings,ProxyOverride = <local>
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~1\Office14\ONBttnIE.dll/105
IE: {{D12DA50D-027D-48F8-9B7C-6C21FC736B80} - {D12DA50D-027D-48F8-9B7C-6C21FC736B80} - c:\progra~2\ESO9IN~1\NECLI4~1.0\necli400.dll
Trusted Zone: dfserv3
Trusted Zone: dfserv7
TCP: DhcpNameServer = 192.168.5.1 192.168.1.254
TCP: Interfaces\{74C148FC-FC1D-43ED-B3EA-FEA45491F4EE}: NameServer = 192.168.3.7,192.168.3.91
DPF: {2E1587E5-2033-402E-A98B-0455834A4463} - hxxp://dfserv3/Eso9Supp.net/LIB/CAB/Eso9Client2.cab
DPF: {B1953AD6-C50E-11D3-B020-00A0C9251384} - hxxp://www.o2c.de/download/o2cplayer.cab
DPF: {E3022C5D-1FAF-4894-9DFB-194AC0426880} - hxxp://dfserv7/Eso9Supp.net/LIB/CAB/Eso9Client1.cab
DPF: {F3E4142C-21F5-4A3B-BE62-CB3845C752DF} - hxxp://dfserv3/Eso9Supp.net/LIB/CAB/Eso9Client3.cab
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\Google\Update\GoogleUpdate.exe
.
**************************************************************************
.
Celkový čas: 2012-12-24 09:21:31 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-12-24 08:21
ComboFix2.txt 2012-12-22 15:48
ComboFix3.txt 2012-12-22 13:38
ComboFix4.txt 2012-12-17 22:42
ComboFix5.txt 2012-12-24 08:04
.
Před spuštěním: Volných bajtů: 130 622 504 960
Po spuštění: Volných bajtů: 130 428 309 504
.
- - End Of File - - DB63137F4B7759399D1775D39ABC9B4F
Re: Prosím o kontrolu logu
Fajn, jak se chova PC 
-
samleb2011
- Návštěvník

- Příspěvky: 65
- Registrován: 07 Kvě 2012 20:38
Re: Prosím o kontrolu logu
Skvělé ! Děkuji moc ! Chtěl bych se zeptat, jaký používat program na scanování a odstraňování "špíny" místo Spybotu; popř. na pravidelnou údržbu PC.
A potřeboval bych prosím zkontrolovat a opravit ještě jeden domácí stolní počítač. Založil jsem nové vlákno ? Díky.
A potřeboval bych prosím zkontrolovat a opravit ještě jeden domácí stolní počítač. Založil jsem nové vlákno ? Díky.
Re: Prosím o kontrolu logu
Tak jeste uklidime
Odinstalujte Combofix
T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
OTC http://oldtimer.geekstogo.com/OTC.exe
TFC http://oldtimer.geekstogo.com/TFC.exe
Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
Doporucuji provest defragmentaci disku
Misto Spybotu doporucuji SAS SuperAntiSpyware - info o nem http://forum.viry.cz/viewtopic.php?f=29&t=51359
A na udrzbu PC vyse zmineny CCleaner a Defraggler
Na druhe PC uz tusim tema mate ze
A pokud nejsou problemy ci dotazy, je to z me strany vse 
- Prejmenujte ComboFix na Uninstall
- Spustte jej
- Tohle smaze Combofix a jeho slozky
- Stahnete a spustte
- Pro potvrzeni volby mackejte A, Enter
- Po pouziti utilitu smazte
- Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
- Stahnete a spustte
- Kliknete na CleanUp a potvrdte YES
- Program uklidi a restartuje PC
- Stahnete a spustte
- Kliknete na Start a potvrdte OK
- Program uklidi a restartuje pc
- Po pouziti utilitu smazte
Panel čistič
- Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
- dejte Hledej problémy
- nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
- postup opakujte dokud nebude bez problemu - vetsinou cca 3x
- Zde muzete odinstalovat nepotrebne programy
- Nejjednodussi (ale nejmene ucinny) zpusob je pomoci utility ve windowsech
- Kliknete na Tento pocitac, dale na disk kliknete pravym tlacitkem, vyberte Vlastnosti
- prepnete se do zalozky Nastroje
- Nyni vidite pomucky Defragmentace - spustte ji kliknutim na Defragmentovat
- Toto provedte se vsemi disky
- Dalsi moznosti (a mnou doporucenou) je pres programek Defraggler http://www.stahuj.centrum.cz/utility_a_ ... efraggler/
- Program stahnete, nainstalujte (dejte fajfku pryc u yahoo toolbaru) a spustte
- Kliknete na Analyzovat
- Pokud je ve sloupci Fragmentováno vice jak 5%, doporucuji provest defragmentaci (klik na Defragmentovat)
- Postup provedte se vsemi disky
- Posledni moznost je pres jednoduchy programek JKDefrag http://www.stahuj.centrum.cz/utility_a_ ... /jkdefrag/
- Vyhodou programku je, ze se neinstaluje
- Staci tedy jen stahnout dle verze vaseho OS a rozbalit
- Nasledne spustit pomoci souboru JKDefrag pripadne JKDefrag64
- Probehne analyza disku a nasledne i defragmentace


Přispějete na provoz fóra?