Win32:Rloader-B
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Win32:Rloader-B
ahoj,
máte prosím někdo zkušenosti s virem Win32:Rloader-B ?
o jaký vir se jedná?
mám avast a nejde mi to vyléčit a ani přesunout do truhly
děkuji za rady
a omlouvám se jsem blbá a počítačum nerozumím
máte prosím někdo zkušenosti s virem Win32:Rloader-B ?
o jaký vir se jedná?
mám avast a nejde mi to vyléčit a ani přesunout do truhly
děkuji za rady
a omlouvám se jsem blbá a počítačum nerozumím
Re: Win32:Rloader-B
ComboFix
jsem ted stáhla a jdu to ted spustit
jsem ted stáhla a jdu to ted spustit
Re: Win32:Rloader-B
ComboFix 11-11-17.03 - 18.11.2011 5:37.1.4 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.3063.2585 [GMT 1:00]
Spuštěný z: c:\documents and settings\LÝ×ek\Plocha\ComboFix.exe
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\StartNow Toolbar
c:\program files\StartNow Toolbar\Resources\images\engine_images.png
c:\program files\StartNow Toolbar\Resources\images\engine_maps.png
c:\program files\StartNow Toolbar\Resources\images\engine_news.png
c:\program files\StartNow Toolbar\Resources\images\engine_videos.png
c:\program files\StartNow Toolbar\Resources\images\engine_web.png
c:\program files\StartNow Toolbar\Resources\images\icon_amazon.png
c:\program files\StartNow Toolbar\Resources\images\icon_ebay.png
c:\program files\StartNow Toolbar\Resources\images\icon_facebook.png
c:\program files\StartNow Toolbar\Resources\images\icon_games.png
c:\program files\StartNow Toolbar\Resources\images\icon_msn.png
c:\program files\StartNow Toolbar\Resources\images\icon_shopping.png
c:\program files\StartNow Toolbar\Resources\images\icon_travel.png
c:\program files\StartNow Toolbar\Resources\images\icon_twitter.png
c:\program files\StartNow Toolbar\Resources\images\startnow_logo.png
c:\program files\StartNow Toolbar\Resources\installer.xml
c:\program files\StartNow Toolbar\Resources\protect\index.html
c:\program files\StartNow Toolbar\Resources\protect\NotIE6.css
c:\program files\StartNow Toolbar\Resources\protect\OnlyIE6.css
c:\program files\StartNow Toolbar\Resources\protect\SearchProtectIcon.png
c:\program files\StartNow Toolbar\Resources\protect\window.css
c:\program files\StartNow Toolbar\Resources\protect\window.js
c:\program files\StartNow Toolbar\Resources\reactivate\index.html
c:\program files\StartNow Toolbar\Resources\reactivate\LeftImage.png
c:\program files\StartNow Toolbar\Resources\reactivate\NotIE6.css
c:\program files\StartNow Toolbar\Resources\reactivate\OnlyIE6.css
c:\program files\StartNow Toolbar\Resources\reactivate\window.css
c:\program files\StartNow Toolbar\Resources\reactivate\window.js
c:\program files\StartNow Toolbar\Resources\skin\chevron_button.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_button_hover.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_button_normal.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_dropdown_button_normal.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_input_background.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_input_left.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_input_middle.png
c:\program files\StartNow Toolbar\Resources\skin\separator.png
c:\program files\StartNow Toolbar\Resources\skin\splitter.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ff_hover_c.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_hover_c.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_hover_l.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_hover_r.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_normal_c.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_normal_l.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_normal_r.png
c:\program files\StartNow Toolbar\Resources\toolbar.xml
c:\program files\StartNow Toolbar\Resources\update.xml
c:\program files\StartNow Toolbar\StartNowToolbarUninstall.exe
c:\program files\StartNow Toolbar\Toolbar32.dll
c:\program files\StartNow Toolbar\ToolbarUpdaterService.exe
c:\program files\StartNow Toolbar\uninstall.dat
c:\windows\iun6002.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system32\crt.dat
c:\windows\system32\encapi32.dll
c:\windows\system32\shimg.dll
c:\windows\unin0405.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_Updater_Service_for_StartNow_Toolbar
-------\Legacy_Updater_Service_for_StartNow_Toolbar
-------\Service_Updater Service for StartNow Toolbar
-------\Service_Updater Service for StartNow Toolbar
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-10-18 do 2011-11-18 )))))))))))))))))))))))))))))))
.
.
2011-11-16 16:33 . 2011-11-16 16:33 -------- d-----w- c:\documents and settings\Čížek\Data aplikací\Malwarebytes
2011-11-16 16:32 . 2011-11-16 16:32 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2011-11-16 16:32 . 2011-11-16 16:32 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-11-16 16:32 . 2011-08-31 16:00 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-14 20:15 . 2011-09-06 21:38 442200 ----a-w- c:\windows\system32\drivers\aswSnx.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-08 15:38 . 2010-11-23 20:03 237568 ----a-w- c:\windows\system32\rmc_rtspdl.dll
2011-11-08 15:38 . 2010-11-23 20:03 156672 ----a-w- c:\windows\system32\rmc_fixasf.exe
2011-11-08 15:38 . 2010-11-23 20:03 323584 ----a-w- c:\windows\system32\AUDIOGENIE2.DLL
2011-10-10 14:22 . 2008-10-07 14:43 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-09-28 16:45 . 2011-09-28 16:45 15453832 ----a-w- c:\windows\system32\xlive.dll
2011-09-28 16:45 . 2011-09-28 16:45 13642888 ----a-w- c:\windows\system32\xlivefnt.dll
2011-09-28 07:05 . 2008-04-14 12:00 602624 ----a-w- c:\windows\system32\crypt32.dll
2011-09-26 09:41 . 2010-03-18 09:09 613376 ----a-w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41 . 2008-04-14 12:00 22528 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41 . 2008-04-14 12:00 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-11 14:00 . 2010-01-30 13:22 87608 ----a-w- c:\documents and settings\Čížek\Data aplikací\inst.exe
2011-09-11 14:00 . 2010-01-30 13:22 47360 ----a-w- c:\documents and settings\Čížek\Data aplikací\pcouffin.sys
2011-09-06 21:45 . 2010-07-05 15:21 41184 ----a-w- c:\windows\avastSS.scr
2011-09-06 21:45 . 2010-02-13 17:29 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-09-06 21:37 . 2010-02-13 17:29 320856 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-09-06 21:36 . 2010-02-13 17:29 34392 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-09-06 21:36 . 2010-02-13 17:29 52568 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-09-06 21:36 . 2010-02-13 17:29 110552 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-09-06 21:36 . 2010-02-13 17:29 104536 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-09-06 21:36 . 2010-02-13 17:29 20568 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-09-06 21:33 . 2010-02-13 17:29 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-09-06 14:10 . 2008-04-14 12:00 1858944 ----a-w- c:\windows\system32\win32k.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-09-06 21:45 122512 ----a-w- c:\program files\Alwil Software\Avast5\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2009-04-10 17879552]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-01-11 246504]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-17 421888]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-05-15 644696]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-04 1603152]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2007-12-10 323584]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Xi\\NetXfer\\NetTransport.exe"=
"c:\\Program Files\\microsoft frontpage\\bin\\fpexplor.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [14.11.2011 21:15 442200]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [13.2.2010 18:29 320856]
R1 nltdi;nltdi;c:\windows\system32\drivers\nltdi.sys [23.4.2007 12:03 82200]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [13.2.2010 18:29 20568]
R3 CamSuiteVAC;CamSuite Virtual Audio;c:\windows\system32\drivers\CamSuiteVAC.sys [18.7.2011 3:10 37560]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [13.5.2010 22:29 136176]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [22.1.2010 19:56 1684736]
S3 cpuz134;cpuz134;\??\c:\program files\CPUID\PC Wizard 2010\pcwiz_x32.sys --> c:\program files\CPUID\PC Wizard 2010\pcwiz_x32.sys [?]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [13.5.2010 22:29 136176]
S3 pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [30.1.2010 14:22 47360]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
.
Obsah adresáře 'Naplánované úlohy'
.
2011-11-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-13 21:29]
.
2011-11-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-13 21:29]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
mStart Page = hxxp://www.bigseekpro.com/burn4free/{C059C2C9- ... DB7B0C0714}
IE: &Download by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: Stáhnout pomocí FlashGet - c:\program files\FlashGet\jc_link.htm
IE: Stáhnout pomocí NetXferu - c:\program files\Xi\NetXfer\NXAddLink.html
IE: Stáhnout vše pomocí FlashGet - c:\program files\FlashGet\jc_all.htm
IE: Stáhnout vše pomocí Net&Xferu - c:\program files\Xi\NetXfer\NXAddList.html
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Adobe Photoshop v4.0 CZ - c:\windows\unin0405.exe
AddRemove-StartNow Toolbar - c:\program files\StartNow Toolbar\StartNowToolbarUninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-18 05:49
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
.
C:\## aswSnx private storage
.
sken byl úspešně dokončen
skryté soubory: 1
.
**************************************************************************
.
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD5000AAKS-00V1A0 rev.05.01D05 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-1b
.
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user != kernel MBR !!!
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(812)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(3776)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\NetLimiter 2 Pro\nlsvc.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\program files\NetLimiter 2 Pro\NLClient.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
c:\windows\RTHDCPL.EXE
.
**************************************************************************
.
Celkový čas: 2011-11-18 05:55:17 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-11-18 04:55
.
Před spuštěním: Volných bajtů: 106 404 814 848
Po spuštění: Volných bajtů: 110 124 072 960
.
WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 10A69FAFA4F426E58585E3EC720BE2D6
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.3063.2585 [GMT 1:00]
Spuštěný z: c:\documents and settings\LÝ×ek\Plocha\ComboFix.exe
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\StartNow Toolbar
c:\program files\StartNow Toolbar\Resources\images\engine_images.png
c:\program files\StartNow Toolbar\Resources\images\engine_maps.png
c:\program files\StartNow Toolbar\Resources\images\engine_news.png
c:\program files\StartNow Toolbar\Resources\images\engine_videos.png
c:\program files\StartNow Toolbar\Resources\images\engine_web.png
c:\program files\StartNow Toolbar\Resources\images\icon_amazon.png
c:\program files\StartNow Toolbar\Resources\images\icon_ebay.png
c:\program files\StartNow Toolbar\Resources\images\icon_facebook.png
c:\program files\StartNow Toolbar\Resources\images\icon_games.png
c:\program files\StartNow Toolbar\Resources\images\icon_msn.png
c:\program files\StartNow Toolbar\Resources\images\icon_shopping.png
c:\program files\StartNow Toolbar\Resources\images\icon_travel.png
c:\program files\StartNow Toolbar\Resources\images\icon_twitter.png
c:\program files\StartNow Toolbar\Resources\images\startnow_logo.png
c:\program files\StartNow Toolbar\Resources\installer.xml
c:\program files\StartNow Toolbar\Resources\protect\index.html
c:\program files\StartNow Toolbar\Resources\protect\NotIE6.css
c:\program files\StartNow Toolbar\Resources\protect\OnlyIE6.css
c:\program files\StartNow Toolbar\Resources\protect\SearchProtectIcon.png
c:\program files\StartNow Toolbar\Resources\protect\window.css
c:\program files\StartNow Toolbar\Resources\protect\window.js
c:\program files\StartNow Toolbar\Resources\reactivate\index.html
c:\program files\StartNow Toolbar\Resources\reactivate\LeftImage.png
c:\program files\StartNow Toolbar\Resources\reactivate\NotIE6.css
c:\program files\StartNow Toolbar\Resources\reactivate\OnlyIE6.css
c:\program files\StartNow Toolbar\Resources\reactivate\window.css
c:\program files\StartNow Toolbar\Resources\reactivate\window.js
c:\program files\StartNow Toolbar\Resources\skin\chevron_button.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_button_hover.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_button_normal.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_dropdown_button_normal.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_input_background.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_input_left.png
c:\program files\StartNow Toolbar\Resources\skin\searchbox_input_middle.png
c:\program files\StartNow Toolbar\Resources\skin\separator.png
c:\program files\StartNow Toolbar\Resources\skin\splitter.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ff_hover_c.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_hover_c.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_hover_l.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_hover_r.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_normal_c.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_normal_l.png
c:\program files\StartNow Toolbar\Resources\skin\toolbarbutton_ie_normal_r.png
c:\program files\StartNow Toolbar\Resources\toolbar.xml
c:\program files\StartNow Toolbar\Resources\update.xml
c:\program files\StartNow Toolbar\StartNowToolbarUninstall.exe
c:\program files\StartNow Toolbar\Toolbar32.dll
c:\program files\StartNow Toolbar\ToolbarUpdaterService.exe
c:\program files\StartNow Toolbar\uninstall.dat
c:\windows\iun6002.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system32\crt.dat
c:\windows\system32\encapi32.dll
c:\windows\system32\shimg.dll
c:\windows\unin0405.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_Updater_Service_for_StartNow_Toolbar
-------\Legacy_Updater_Service_for_StartNow_Toolbar
-------\Service_Updater Service for StartNow Toolbar
-------\Service_Updater Service for StartNow Toolbar
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-10-18 do 2011-11-18 )))))))))))))))))))))))))))))))
.
.
2011-11-16 16:33 . 2011-11-16 16:33 -------- d-----w- c:\documents and settings\Čížek\Data aplikací\Malwarebytes
2011-11-16 16:32 . 2011-11-16 16:32 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2011-11-16 16:32 . 2011-11-16 16:32 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-11-16 16:32 . 2011-08-31 16:00 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-14 20:15 . 2011-09-06 21:38 442200 ----a-w- c:\windows\system32\drivers\aswSnx.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-08 15:38 . 2010-11-23 20:03 237568 ----a-w- c:\windows\system32\rmc_rtspdl.dll
2011-11-08 15:38 . 2010-11-23 20:03 156672 ----a-w- c:\windows\system32\rmc_fixasf.exe
2011-11-08 15:38 . 2010-11-23 20:03 323584 ----a-w- c:\windows\system32\AUDIOGENIE2.DLL
2011-10-10 14:22 . 2008-10-07 14:43 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-09-28 16:45 . 2011-09-28 16:45 15453832 ----a-w- c:\windows\system32\xlive.dll
2011-09-28 16:45 . 2011-09-28 16:45 13642888 ----a-w- c:\windows\system32\xlivefnt.dll
2011-09-28 07:05 . 2008-04-14 12:00 602624 ----a-w- c:\windows\system32\crypt32.dll
2011-09-26 09:41 . 2010-03-18 09:09 613376 ----a-w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41 . 2008-04-14 12:00 22528 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41 . 2008-04-14 12:00 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-11 14:00 . 2010-01-30 13:22 87608 ----a-w- c:\documents and settings\Čížek\Data aplikací\inst.exe
2011-09-11 14:00 . 2010-01-30 13:22 47360 ----a-w- c:\documents and settings\Čížek\Data aplikací\pcouffin.sys
2011-09-06 21:45 . 2010-07-05 15:21 41184 ----a-w- c:\windows\avastSS.scr
2011-09-06 21:45 . 2010-02-13 17:29 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-09-06 21:37 . 2010-02-13 17:29 320856 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-09-06 21:36 . 2010-02-13 17:29 34392 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-09-06 21:36 . 2010-02-13 17:29 52568 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-09-06 21:36 . 2010-02-13 17:29 110552 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-09-06 21:36 . 2010-02-13 17:29 104536 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-09-06 21:36 . 2010-02-13 17:29 20568 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-09-06 21:33 . 2010-02-13 17:29 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-09-06 14:10 . 2008-04-14 12:00 1858944 ----a-w- c:\windows\system32\win32k.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-09-06 21:45 122512 ----a-w- c:\program files\Alwil Software\Avast5\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2009-04-10 17879552]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-01-11 246504]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-17 421888]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-05-15 644696]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-04 1603152]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2007-12-10 323584]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Xi\\NetXfer\\NetTransport.exe"=
"c:\\Program Files\\microsoft frontpage\\bin\\fpexplor.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [14.11.2011 21:15 442200]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [13.2.2010 18:29 320856]
R1 nltdi;nltdi;c:\windows\system32\drivers\nltdi.sys [23.4.2007 12:03 82200]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [13.2.2010 18:29 20568]
R3 CamSuiteVAC;CamSuite Virtual Audio;c:\windows\system32\drivers\CamSuiteVAC.sys [18.7.2011 3:10 37560]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [13.5.2010 22:29 136176]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [22.1.2010 19:56 1684736]
S3 cpuz134;cpuz134;\??\c:\program files\CPUID\PC Wizard 2010\pcwiz_x32.sys --> c:\program files\CPUID\PC Wizard 2010\pcwiz_x32.sys [?]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [13.5.2010 22:29 136176]
S3 pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [30.1.2010 14:22 47360]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
.
Obsah adresáře 'Naplánované úlohy'
.
2011-11-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-13 21:29]
.
2011-11-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-13 21:29]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
mStart Page = hxxp://www.bigseekpro.com/burn4free/{C059C2C9- ... DB7B0C0714}
IE: &Download by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: Stáhnout pomocí FlashGet - c:\program files\FlashGet\jc_link.htm
IE: Stáhnout pomocí NetXferu - c:\program files\Xi\NetXfer\NXAddLink.html
IE: Stáhnout vše pomocí FlashGet - c:\program files\FlashGet\jc_all.htm
IE: Stáhnout vše pomocí Net&Xferu - c:\program files\Xi\NetXfer\NXAddList.html
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-Adobe Photoshop v4.0 CZ - c:\windows\unin0405.exe
AddRemove-StartNow Toolbar - c:\program files\StartNow Toolbar\StartNowToolbarUninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-18 05:49
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
.
C:\## aswSnx private storage
.
sken byl úspešně dokončen
skryté soubory: 1
.
**************************************************************************
.
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD5000AAKS-00V1A0 rev.05.01D05 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-1b
.
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user != kernel MBR !!!
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(812)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(3776)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Alwil Software\Avast5\AvastSvc.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\NetLimiter 2 Pro\nlsvc.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\program files\NetLimiter 2 Pro\NLClient.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
c:\windows\RTHDCPL.EXE
.
**************************************************************************
.
Celkový čas: 2011-11-18 05:55:17 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-11-18 04:55
.
Před spuštěním: Volných bajtů: 106 404 814 848
Po spuštění: Volných bajtů: 110 124 072 960
.
WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 10A69FAFA4F426E58585E3EC720BE2D6
Re: Win32:Rloader-B
všechno skip nebylo. asi blbý že
22:46:26.0515 3708 TDSS rootkit removing tool 2.6.19.0 Nov 16 2011 12:18:50
22:46:26.0828 3708 ============================================================
22:46:26.0828 3708 Current date / time: 2011/11/18 22:46:26.0828
22:46:26.0828 3708 SystemInfo:
22:46:26.0828 3708
22:46:26.0828 3708 OS Version: 5.1.2600 ServicePack: 3.0
22:46:26.0828 3708 Product type: Workstation
22:46:26.0828 3708 ComputerName: HAL3000
22:46:26.0828 3708 Windows directory: C:\WINDOWS
22:46:26.0828 3708 System windows directory: C:\WINDOWS
22:46:26.0828 3708 Processor architecture: Intel x86
22:46:26.0828 3708 Number of processors: 4
22:46:26.0828 3708 Page size: 0x1000
22:46:26.0828 3708 Boot type: Normal boot
22:46:26.0828 3708 ============================================================
22:46:28.0171 3708 Initialize success
22:47:25.0031 3272 ============================================================
22:47:25.0031 3272 Scan started
22:47:25.0031 3272 Mode: Manual; SigCheck; TDLFS;
22:47:25.0031 3272 ============================================================
22:47:25.0296 3272 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) C:\WINDOWS\system32\drivers\Aavmker4.sys
22:47:25.0390 3272 Aavmker4 - ok
22:47:25.0390 3272 Abiosdsk - ok
22:47:25.0390 3272 abp480n5 - ok
22:47:25.0437 3272 ACPI (7a2a462b010b4e4af79a1b5d42d33d06) C:\WINDOWS\system32\DRIVERS\ACPI.sys
22:47:25.0437 3272 ACPI ( Virus.Win32.Rloader.a ) - infected
22:47:25.0437 3272 ACPI - detected Virus.Win32.Rloader.a (0)
22:47:25.0453 3272 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
22:47:26.0375 3272 ACPIEC - ok
22:47:26.0375 3272 adpu160m - ok
22:47:26.0421 3272 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
22:47:26.0500 3272 aec - ok
22:47:26.0531 3272 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
22:47:26.0546 3272 AFD - ok
22:47:26.0546 3272 Aha154x - ok
22:47:26.0562 3272 aic78u2 - ok
22:47:26.0562 3272 aic78xx - ok
22:47:26.0562 3272 AliIde - ok
22:47:26.0640 3272 Ambfilt (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
22:47:26.0687 3272 Ambfilt - ok
22:47:26.0687 3272 amsint - ok
22:47:26.0703 3272 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
22:47:26.0765 3272 Arp1394 - ok
22:47:26.0765 3272 asc - ok
22:47:26.0765 3272 asc3350p - ok
22:47:26.0781 3272 asc3550 - ok
22:47:26.0812 3272 ASPI32 (5b01af89d16d562825c4db4530f20cbb) C:\WINDOWS\system32\drivers\ASPI32.sys
22:47:26.0812 3272 ASPI32 ( UnsignedFile.Multi.Generic ) - warning
22:47:26.0812 3272 ASPI32 - detected UnsignedFile.Multi.Generic (1)
22:47:26.0859 3272 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\WINDOWS\system32\drivers\aswFsBlk.sys
22:47:26.0875 3272 aswFsBlk - ok
22:47:26.0906 3272 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) C:\WINDOWS\system32\drivers\aswMon2.sys
22:47:26.0906 3272 aswMon2 - ok
22:47:26.0937 3272 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\WINDOWS\system32\drivers\aswRdr.sys
22:47:26.0937 3272 aswRdr - ok
22:47:26.0968 3272 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\WINDOWS\system32\drivers\aswSnx.sys
22:47:26.0984 3272 aswSnx - ok
22:47:27.0000 3272 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\WINDOWS\system32\drivers\aswSP.sys
22:47:27.0015 3272 aswSP - ok
22:47:27.0031 3272 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\WINDOWS\system32\drivers\aswTdi.sys
22:47:27.0046 3272 aswTdi - ok
22:47:27.0078 3272 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
22:47:27.0140 3272 AsyncMac - ok
22:47:27.0140 3272 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
22:47:27.0203 3272 atapi - ok
22:47:27.0203 3272 Atdisk - ok
22:47:27.0312 3272 ati2mtag (3a1f64d8b1b6c6387c8c682c30843a38) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
22:47:27.0453 3272 ati2mtag - ok
22:47:27.0515 3272 AtiHdmiService (fac04a8e09c8d70594382656d99772a3) C:\WINDOWS\system32\drivers\AtiHdmi.sys
22:47:27.0515 3272 AtiHdmiService - ok
22:47:27.0546 3272 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
22:47:27.0593 3272 Atmarpc - ok
22:47:27.0609 3272 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
22:47:27.0671 3272 audstub - ok
22:47:27.0687 3272 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
22:47:27.0765 3272 Beep - ok
22:47:27.0781 3272 CamSuiteVAC (e292176878f933e6a3cc46d6109ef1bb) C:\WINDOWS\system32\DRIVERS\CamSuiteVAC.sys
22:47:27.0781 3272 CamSuiteVAC - ok
22:47:27.0781 3272 catchme - ok
22:47:27.0796 3272 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
22:47:27.0859 3272 cbidf2k - ok
22:47:27.0890 3272 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
22:47:27.0953 3272 CCDECODE - ok
22:47:27.0968 3272 cd20xrnt - ok
22:47:27.0968 3272 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
22:47:28.0031 3272 Cdaudio - ok
22:47:28.0031 3272 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
22:47:28.0093 3272 Cdfs - ok
22:47:28.0109 3272 cdrbsdrv (e0042bd5bef17a6a3ef1df576bde24d1) C:\WINDOWS\system32\drivers\cdrbsdrv.sys
22:47:28.0109 3272 cdrbsdrv ( UnsignedFile.Multi.Generic ) - warning
22:47:28.0109 3272 cdrbsdrv - detected UnsignedFile.Multi.Generic (1)
22:47:28.0140 3272 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
22:47:28.0187 3272 Cdrom - ok
22:47:28.0203 3272 Changer - ok
22:47:28.0203 3272 CmdIde - ok
22:47:28.0218 3272 Cpqarray - ok
22:47:28.0250 3272 cpuz134 - ok
22:47:28.0265 3272 dac2w2k - ok
22:47:28.0265 3272 dac960nt - ok
22:47:28.0281 3272 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
22:47:28.0343 3272 Disk - ok
22:47:28.0375 3272 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
22:47:28.0437 3272 dmboot - ok
22:47:28.0468 3272 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
22:47:28.0531 3272 dmio - ok
22:47:28.0562 3272 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
22:47:28.0625 3272 dmload - ok
22:47:28.0671 3272 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
22:47:28.0734 3272 DMusic - ok
22:47:28.0734 3272 dpti2o - ok
22:47:28.0750 3272 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
22:47:28.0812 3272 drmkaud - ok
22:47:28.0843 3272 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
22:47:28.0906 3272 Fastfat - ok
22:47:28.0906 3272 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
22:47:28.0968 3272 Fdc - ok
22:47:28.0984 3272 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
22:47:29.0031 3272 Fips - ok
22:47:29.0046 3272 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
22:47:29.0109 3272 Flpydisk - ok
22:47:29.0109 3272 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
22:47:29.0171 3272 FltMgr - ok
22:47:29.0171 3272 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
22:47:29.0234 3272 Fs_Rec - ok
22:47:29.0250 3272 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
22:47:29.0312 3272 Ftdisk - ok
22:47:29.0359 3272 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
22:47:29.0406 3272 Gpc - ok
22:47:29.0437 3272 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
22:47:29.0500 3272 HDAudBus - ok
22:47:29.0515 3272 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
22:47:29.0562 3272 hidusb - ok
22:47:29.0578 3272 hpn - ok
22:47:29.0625 3272 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
22:47:29.0625 3272 HTTP - ok
22:47:29.0640 3272 i2omgmt - ok
22:47:29.0656 3272 i2omp - ok
22:47:29.0656 3272 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
22:47:29.0703 3272 i8042prt - ok
22:47:29.0718 3272 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
22:47:29.0781 3272 Imapi - ok
22:47:29.0781 3272 ini910u - ok
22:47:29.0890 3272 IntcAzAudAddService (83e8ff9bf94f1024b73d091ef4f86abe) C:\WINDOWS\system32\drivers\RtkHDAud.sys
22:47:30.0015 3272 IntcAzAudAddService - ok
22:47:30.0031 3272 IntelIde - ok
22:47:30.0046 3272 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
22:47:30.0125 3272 intelppm - ok
22:47:30.0140 3272 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
22:47:30.0203 3272 Ip6Fw - ok
22:47:30.0218 3272 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
22:47:30.0281 3272 IpFilterDriver - ok
22:47:30.0296 3272 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
22:47:30.0359 3272 IpInIp - ok
22:47:30.0359 3272 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
22:47:30.0421 3272 IpNat - ok
22:47:30.0421 3272 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
22:47:30.0484 3272 IPSec - ok
22:47:30.0515 3272 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
22:47:30.0546 3272 IRENUM - ok
22:47:30.0578 3272 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
22:47:30.0656 3272 isapnp - ok
22:47:30.0687 3272 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
22:47:30.0750 3272 Kbdclass - ok
22:47:30.0765 3272 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
22:47:30.0828 3272 kbdhid - ok
22:47:30.0875 3272 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
22:47:30.0937 3272 kmixer - ok
22:47:30.0953 3272 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
22:47:30.0984 3272 KSecDD - ok
22:47:31.0000 3272 lbrtfdc - ok
22:47:31.0000 3272 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
22:47:31.0062 3272 mnmdd - ok
22:47:31.0078 3272 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
22:47:31.0140 3272 Modem - ok
22:47:31.0187 3272 Monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
22:47:31.0265 3272 Monfilt - ok
22:47:31.0265 3272 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
22:47:31.0328 3272 Mouclass - ok
22:47:31.0359 3272 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
22:47:31.0406 3272 mouhid - ok
22:47:31.0421 3272 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
22:47:31.0468 3272 MountMgr - ok
22:47:31.0468 3272 mraid35x - ok
22:47:31.0484 3272 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
22:47:31.0546 3272 MRxDAV - ok
22:47:31.0578 3272 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
22:47:31.0578 3272 MRxSmb - ok
22:47:31.0609 3272 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
22:47:31.0671 3272 Msfs - ok
22:47:31.0703 3272 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
22:47:31.0765 3272 MSKSSRV - ok
22:47:31.0781 3272 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
22:47:31.0828 3272 MSPCLOCK - ok
22:47:31.0843 3272 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
22:47:31.0906 3272 MSPQM - ok
22:47:31.0906 3272 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
22:47:31.0968 3272 mssmbios - ok
22:47:32.0000 3272 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
22:47:32.0062 3272 MSTEE - ok
22:47:32.0078 3272 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
22:47:32.0093 3272 Mup - ok
22:47:32.0109 3272 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
22:47:32.0187 3272 NABTSFEC - ok
22:47:32.0203 3272 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
22:47:32.0265 3272 NDIS - ok
22:47:32.0296 3272 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
22:47:32.0343 3272 NdisIP - ok
22:47:32.0375 3272 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
22:47:32.0390 3272 NdisTapi - ok
22:47:32.0406 3272 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
22:47:32.0468 3272 Ndisuio - ok
22:47:32.0468 3272 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
22:47:32.0531 3272 NdisWan - ok
22:47:32.0546 3272 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
22:47:32.0562 3272 NDProxy - ok
22:47:32.0578 3272 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
22:47:32.0640 3272 NetBIOS - ok
22:47:32.0656 3272 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
22:47:32.0718 3272 NetBT - ok
22:47:32.0734 3272 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
22:47:32.0796 3272 NIC1394 - ok
22:47:32.0828 3272 nltdi (3ee27bcff781f07a12df75e8be852b0e) C:\WINDOWS\system32\drivers\nltdi.sys
22:47:32.0828 3272 nltdi ( UnsignedFile.Multi.Generic ) - warning
22:47:32.0828 3272 nltdi - detected UnsignedFile.Multi.Generic (1)
22:47:32.0843 3272 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
22:47:32.0890 3272 Npfs - ok
22:47:32.0937 3272 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
22:47:33.0000 3272 Ntfs - ok
22:47:33.0000 3272 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
22:47:33.0062 3272 Null - ok
22:47:33.0062 3272 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
22:47:33.0125 3272 NwlnkFlt - ok
22:47:33.0125 3272 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
22:47:33.0187 3272 NwlnkFwd - ok
22:47:33.0187 3272 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
22:47:33.0250 3272 ohci1394 - ok
22:47:33.0296 3272 PAC7302 (ad66bc56dd6a030174c03395b3dc0720) C:\WINDOWS\system32\DRIVERS\PAC7302.SYS
22:47:33.0296 3272 PAC7302 ( UnsignedFile.Multi.Generic ) - warning
22:47:33.0296 3272 PAC7302 - detected UnsignedFile.Multi.Generic (1)
22:47:33.0312 3272 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
22:47:33.0390 3272 Parport - ok
22:47:33.0390 3272 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
22:47:33.0453 3272 PartMgr - ok
22:47:33.0468 3272 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
22:47:33.0531 3272 ParVdm - ok
22:47:33.0531 3272 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
22:47:33.0593 3272 PCI - ok
22:47:33.0593 3272 PCIDump - ok
22:47:33.0609 3272 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
22:47:33.0656 3272 PCIIde - ok
22:47:33.0687 3272 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
22:47:33.0750 3272 Pcmcia - ok
22:47:33.0781 3272 pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWS\system32\Drivers\pcouffin.sys
22:47:33.0781 3272 pcouffin ( UnsignedFile.Multi.Generic ) - warning
22:47:33.0781 3272 pcouffin - detected UnsignedFile.Multi.Generic (1)
22:47:33.0796 3272 PDCOMP - ok
22:47:33.0796 3272 PDFRAME - ok
22:47:33.0796 3272 PDRELI - ok
22:47:33.0812 3272 PDRFRAME - ok
22:47:33.0812 3272 perc2 - ok
22:47:33.0812 3272 perc2hib - ok
22:47:33.0843 3272 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
22:47:33.0890 3272 PptpMiniport - ok
22:47:33.0906 3272 Processor (7eb15dce4ec3a0220bd796a15c18186e) C:\WINDOWS\system32\DRIVERS\processr.sys
22:47:33.0968 3272 Processor - ok
22:47:33.0968 3272 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
22:47:34.0031 3272 PSched - ok
22:47:34.0031 3272 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
22:47:34.0093 3272 Ptilink - ok
22:47:34.0109 3272 PxHelp20 (86724469cd077901706854974cd13c3e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
22:47:34.0140 3272 PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
22:47:34.0140 3272 PxHelp20 - detected UnsignedFile.Multi.Generic (1)
22:47:34.0140 3272 ql1080 - ok
22:47:34.0140 3272 Ql10wnt - ok
22:47:34.0156 3272 ql12160 - ok
22:47:34.0156 3272 ql1240 - ok
22:47:34.0156 3272 ql1280 - ok
22:47:34.0171 3272 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
22:47:34.0250 3272 RasAcd - ok
22:47:34.0250 3272 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
22:47:34.0312 3272 Rasl2tp - ok
22:47:34.0312 3272 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
22:47:34.0375 3272 RasPppoe - ok
22:47:34.0375 3272 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
22:47:34.0437 3272 Raspti - ok
22:47:34.0453 3272 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
22:47:34.0515 3272 Rdbss - ok
22:47:34.0531 3272 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
22:47:34.0578 3272 RDPCDD - ok
22:47:34.0609 3272 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
22:47:34.0625 3272 RDPWD - ok
22:47:34.0625 3272 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
22:47:34.0687 3272 redbook - ok
22:47:34.0687 3272 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
22:47:34.0750 3272 rtl8139 - ok
22:47:34.0796 3272 RTLE8023xp (185641ad7e80bfce0aa545d3ec79d557) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
22:47:34.0812 3272 RTLE8023xp - ok
22:47:34.0843 3272 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
22:47:34.0875 3272 Secdrv - ok
22:47:34.0875 3272 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
22:47:34.0937 3272 serenum - ok
22:47:34.0937 3272 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
22:47:35.0000 3272 Serial - ok
22:47:35.0031 3272 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
22:47:35.0093 3272 Sfloppy - ok
22:47:35.0109 3272 Simbad - ok
22:47:35.0140 3272 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
22:47:35.0203 3272 SLIP - ok
22:47:35.0203 3272 Sparrow - ok
22:47:35.0250 3272 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
22:47:35.0312 3272 splitter - ok
22:47:35.0328 3272 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
22:47:35.0359 3272 sr - ok
22:47:35.0390 3272 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
22:47:35.0406 3272 Srv - ok
22:47:35.0421 3272 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
22:47:35.0468 3272 streamip - ok
22:47:35.0500 3272 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
22:47:35.0546 3272 swenum - ok
22:47:35.0578 3272 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
22:47:35.0625 3272 swmidi - ok
22:47:35.0640 3272 symc810 - ok
22:47:35.0656 3272 symc8xx - ok
22:47:35.0656 3272 sym_hi - ok
22:47:35.0656 3272 sym_u3 - ok
22:47:35.0687 3272 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
22:47:35.0750 3272 sysaudio - ok
22:47:35.0796 3272 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
22:47:35.0812 3272 Tcpip - ok
22:47:35.0843 3272 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
22:47:35.0906 3272 TDPIPE - ok
22:47:35.0921 3272 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
22:47:35.0984 3272 TDTCP - ok
22:47:36.0015 3272 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
22:47:36.0062 3272 TermDD - ok
22:47:36.0078 3272 TosIde - ok
22:47:36.0093 3272 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
22:47:36.0156 3272 Udfs - ok
22:47:36.0156 3272 ultra - ok
22:47:36.0171 3272 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
22:47:36.0234 3272 Update - ok
22:47:36.0281 3272 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
22:47:36.0328 3272 usbaudio - ok
22:47:36.0343 3272 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
22:47:36.0421 3272 usbccgp - ok
22:47:36.0468 3272 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
22:47:36.0515 3272 usbehci - ok
22:47:36.0531 3272 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
22:47:36.0578 3272 usbhub - ok
22:47:36.0593 3272 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
22:47:36.0656 3272 usbohci - ok
22:47:36.0687 3272 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
22:47:36.0734 3272 usbprint - ok
22:47:36.0750 3272 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
22:47:36.0812 3272 USBSTOR - ok
22:47:36.0828 3272 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
22:47:36.0890 3272 VgaSave - ok
22:47:36.0890 3272 ViaIde - ok
22:47:36.0906 3272 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
22:47:36.0968 3272 VolSnap - ok
22:47:36.0968 3272 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
22:47:37.0031 3272 Wanarp - ok
22:47:37.0031 3272 WDICA - ok
22:47:37.0078 3272 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
22:47:37.0140 3272 wdmaud - ok
22:47:37.0156 3272 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
22:47:37.0218 3272 WmiAcpi - ok
22:47:37.0250 3272 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
22:47:37.0296 3272 WSTCODEC - ok
22:47:37.0375 3272 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
22:47:37.0375 3272 WudfPf - ok
22:47:37.0390 3272 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
22:47:37.0406 3272 WudfRd - ok
22:47:37.0453 3272 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
22:47:37.0531 3272 \Device\Harddisk0\DR0 - ok
22:47:37.0531 3272 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk1\DR1
22:47:37.0593 3272 \Device\Harddisk1\DR1 - ok
22:47:37.0593 3272 Boot (0x1200) (907290d80a0d1c3d123444b9b4d8a512) \Device\Harddisk0\DR0\Partition0
22:47:37.0593 3272 \Device\Harddisk0\DR0\Partition0 - ok
22:47:37.0593 3272 Boot (0x1200) (25541593770ae69d61695cbfcc9fba07) \Device\Harddisk1\DR1\Partition0
22:47:37.0593 3272 \Device\Harddisk1\DR1\Partition0 - ok
22:47:37.0593 3272 ============================================================
22:47:37.0593 3272 Scan finished
22:47:37.0593 3272 ============================================================
22:47:37.0703 3420 Detected object count: 7
22:47:37.0703 3420 Actual detected object count: 7
22:50:23.0750 3420 ACPI ( Virus.Win32.Rloader.a ) - skipped by user
22:50:23.0750 3420 ACPI ( Virus.Win32.Rloader.a ) - User select action: Skip
22:50:23.0750 3420 ASPI32 ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0750 3420 ASPI32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:50:23.0750 3420 cdrbsdrv ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0750 3420 cdrbsdrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:50:23.0750 3420 nltdi ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0750 3420 nltdi ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:50:23.0750 3420 PAC7302 ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0750 3420 PAC7302 ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:50:23.0750 3420 pcouffin ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0750 3420 pcouffin ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:50:23.0765 3420 PxHelp20 ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0765 3420 PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:46:26.0515 3708 TDSS rootkit removing tool 2.6.19.0 Nov 16 2011 12:18:50
22:46:26.0828 3708 ============================================================
22:46:26.0828 3708 Current date / time: 2011/11/18 22:46:26.0828
22:46:26.0828 3708 SystemInfo:
22:46:26.0828 3708
22:46:26.0828 3708 OS Version: 5.1.2600 ServicePack: 3.0
22:46:26.0828 3708 Product type: Workstation
22:46:26.0828 3708 ComputerName: HAL3000
22:46:26.0828 3708 Windows directory: C:\WINDOWS
22:46:26.0828 3708 System windows directory: C:\WINDOWS
22:46:26.0828 3708 Processor architecture: Intel x86
22:46:26.0828 3708 Number of processors: 4
22:46:26.0828 3708 Page size: 0x1000
22:46:26.0828 3708 Boot type: Normal boot
22:46:26.0828 3708 ============================================================
22:46:28.0171 3708 Initialize success
22:47:25.0031 3272 ============================================================
22:47:25.0031 3272 Scan started
22:47:25.0031 3272 Mode: Manual; SigCheck; TDLFS;
22:47:25.0031 3272 ============================================================
22:47:25.0296 3272 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) C:\WINDOWS\system32\drivers\Aavmker4.sys
22:47:25.0390 3272 Aavmker4 - ok
22:47:25.0390 3272 Abiosdsk - ok
22:47:25.0390 3272 abp480n5 - ok
22:47:25.0437 3272 ACPI (7a2a462b010b4e4af79a1b5d42d33d06) C:\WINDOWS\system32\DRIVERS\ACPI.sys
22:47:25.0437 3272 ACPI ( Virus.Win32.Rloader.a ) - infected
22:47:25.0437 3272 ACPI - detected Virus.Win32.Rloader.a (0)
22:47:25.0453 3272 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
22:47:26.0375 3272 ACPIEC - ok
22:47:26.0375 3272 adpu160m - ok
22:47:26.0421 3272 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
22:47:26.0500 3272 aec - ok
22:47:26.0531 3272 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
22:47:26.0546 3272 AFD - ok
22:47:26.0546 3272 Aha154x - ok
22:47:26.0562 3272 aic78u2 - ok
22:47:26.0562 3272 aic78xx - ok
22:47:26.0562 3272 AliIde - ok
22:47:26.0640 3272 Ambfilt (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
22:47:26.0687 3272 Ambfilt - ok
22:47:26.0687 3272 amsint - ok
22:47:26.0703 3272 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
22:47:26.0765 3272 Arp1394 - ok
22:47:26.0765 3272 asc - ok
22:47:26.0765 3272 asc3350p - ok
22:47:26.0781 3272 asc3550 - ok
22:47:26.0812 3272 ASPI32 (5b01af89d16d562825c4db4530f20cbb) C:\WINDOWS\system32\drivers\ASPI32.sys
22:47:26.0812 3272 ASPI32 ( UnsignedFile.Multi.Generic ) - warning
22:47:26.0812 3272 ASPI32 - detected UnsignedFile.Multi.Generic (1)
22:47:26.0859 3272 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\WINDOWS\system32\drivers\aswFsBlk.sys
22:47:26.0875 3272 aswFsBlk - ok
22:47:26.0906 3272 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) C:\WINDOWS\system32\drivers\aswMon2.sys
22:47:26.0906 3272 aswMon2 - ok
22:47:26.0937 3272 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\WINDOWS\system32\drivers\aswRdr.sys
22:47:26.0937 3272 aswRdr - ok
22:47:26.0968 3272 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\WINDOWS\system32\drivers\aswSnx.sys
22:47:26.0984 3272 aswSnx - ok
22:47:27.0000 3272 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\WINDOWS\system32\drivers\aswSP.sys
22:47:27.0015 3272 aswSP - ok
22:47:27.0031 3272 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\WINDOWS\system32\drivers\aswTdi.sys
22:47:27.0046 3272 aswTdi - ok
22:47:27.0078 3272 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
22:47:27.0140 3272 AsyncMac - ok
22:47:27.0140 3272 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
22:47:27.0203 3272 atapi - ok
22:47:27.0203 3272 Atdisk - ok
22:47:27.0312 3272 ati2mtag (3a1f64d8b1b6c6387c8c682c30843a38) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
22:47:27.0453 3272 ati2mtag - ok
22:47:27.0515 3272 AtiHdmiService (fac04a8e09c8d70594382656d99772a3) C:\WINDOWS\system32\drivers\AtiHdmi.sys
22:47:27.0515 3272 AtiHdmiService - ok
22:47:27.0546 3272 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
22:47:27.0593 3272 Atmarpc - ok
22:47:27.0609 3272 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
22:47:27.0671 3272 audstub - ok
22:47:27.0687 3272 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
22:47:27.0765 3272 Beep - ok
22:47:27.0781 3272 CamSuiteVAC (e292176878f933e6a3cc46d6109ef1bb) C:\WINDOWS\system32\DRIVERS\CamSuiteVAC.sys
22:47:27.0781 3272 CamSuiteVAC - ok
22:47:27.0781 3272 catchme - ok
22:47:27.0796 3272 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
22:47:27.0859 3272 cbidf2k - ok
22:47:27.0890 3272 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
22:47:27.0953 3272 CCDECODE - ok
22:47:27.0968 3272 cd20xrnt - ok
22:47:27.0968 3272 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
22:47:28.0031 3272 Cdaudio - ok
22:47:28.0031 3272 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
22:47:28.0093 3272 Cdfs - ok
22:47:28.0109 3272 cdrbsdrv (e0042bd5bef17a6a3ef1df576bde24d1) C:\WINDOWS\system32\drivers\cdrbsdrv.sys
22:47:28.0109 3272 cdrbsdrv ( UnsignedFile.Multi.Generic ) - warning
22:47:28.0109 3272 cdrbsdrv - detected UnsignedFile.Multi.Generic (1)
22:47:28.0140 3272 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
22:47:28.0187 3272 Cdrom - ok
22:47:28.0203 3272 Changer - ok
22:47:28.0203 3272 CmdIde - ok
22:47:28.0218 3272 Cpqarray - ok
22:47:28.0250 3272 cpuz134 - ok
22:47:28.0265 3272 dac2w2k - ok
22:47:28.0265 3272 dac960nt - ok
22:47:28.0281 3272 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
22:47:28.0343 3272 Disk - ok
22:47:28.0375 3272 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
22:47:28.0437 3272 dmboot - ok
22:47:28.0468 3272 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
22:47:28.0531 3272 dmio - ok
22:47:28.0562 3272 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
22:47:28.0625 3272 dmload - ok
22:47:28.0671 3272 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
22:47:28.0734 3272 DMusic - ok
22:47:28.0734 3272 dpti2o - ok
22:47:28.0750 3272 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
22:47:28.0812 3272 drmkaud - ok
22:47:28.0843 3272 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
22:47:28.0906 3272 Fastfat - ok
22:47:28.0906 3272 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
22:47:28.0968 3272 Fdc - ok
22:47:28.0984 3272 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
22:47:29.0031 3272 Fips - ok
22:47:29.0046 3272 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
22:47:29.0109 3272 Flpydisk - ok
22:47:29.0109 3272 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
22:47:29.0171 3272 FltMgr - ok
22:47:29.0171 3272 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
22:47:29.0234 3272 Fs_Rec - ok
22:47:29.0250 3272 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
22:47:29.0312 3272 Ftdisk - ok
22:47:29.0359 3272 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
22:47:29.0406 3272 Gpc - ok
22:47:29.0437 3272 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
22:47:29.0500 3272 HDAudBus - ok
22:47:29.0515 3272 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
22:47:29.0562 3272 hidusb - ok
22:47:29.0578 3272 hpn - ok
22:47:29.0625 3272 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
22:47:29.0625 3272 HTTP - ok
22:47:29.0640 3272 i2omgmt - ok
22:47:29.0656 3272 i2omp - ok
22:47:29.0656 3272 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
22:47:29.0703 3272 i8042prt - ok
22:47:29.0718 3272 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
22:47:29.0781 3272 Imapi - ok
22:47:29.0781 3272 ini910u - ok
22:47:29.0890 3272 IntcAzAudAddService (83e8ff9bf94f1024b73d091ef4f86abe) C:\WINDOWS\system32\drivers\RtkHDAud.sys
22:47:30.0015 3272 IntcAzAudAddService - ok
22:47:30.0031 3272 IntelIde - ok
22:47:30.0046 3272 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
22:47:30.0125 3272 intelppm - ok
22:47:30.0140 3272 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
22:47:30.0203 3272 Ip6Fw - ok
22:47:30.0218 3272 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
22:47:30.0281 3272 IpFilterDriver - ok
22:47:30.0296 3272 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
22:47:30.0359 3272 IpInIp - ok
22:47:30.0359 3272 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
22:47:30.0421 3272 IpNat - ok
22:47:30.0421 3272 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
22:47:30.0484 3272 IPSec - ok
22:47:30.0515 3272 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
22:47:30.0546 3272 IRENUM - ok
22:47:30.0578 3272 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
22:47:30.0656 3272 isapnp - ok
22:47:30.0687 3272 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
22:47:30.0750 3272 Kbdclass - ok
22:47:30.0765 3272 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
22:47:30.0828 3272 kbdhid - ok
22:47:30.0875 3272 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
22:47:30.0937 3272 kmixer - ok
22:47:30.0953 3272 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
22:47:30.0984 3272 KSecDD - ok
22:47:31.0000 3272 lbrtfdc - ok
22:47:31.0000 3272 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
22:47:31.0062 3272 mnmdd - ok
22:47:31.0078 3272 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
22:47:31.0140 3272 Modem - ok
22:47:31.0187 3272 Monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
22:47:31.0265 3272 Monfilt - ok
22:47:31.0265 3272 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
22:47:31.0328 3272 Mouclass - ok
22:47:31.0359 3272 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
22:47:31.0406 3272 mouhid - ok
22:47:31.0421 3272 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
22:47:31.0468 3272 MountMgr - ok
22:47:31.0468 3272 mraid35x - ok
22:47:31.0484 3272 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
22:47:31.0546 3272 MRxDAV - ok
22:47:31.0578 3272 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
22:47:31.0578 3272 MRxSmb - ok
22:47:31.0609 3272 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
22:47:31.0671 3272 Msfs - ok
22:47:31.0703 3272 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
22:47:31.0765 3272 MSKSSRV - ok
22:47:31.0781 3272 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
22:47:31.0828 3272 MSPCLOCK - ok
22:47:31.0843 3272 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
22:47:31.0906 3272 MSPQM - ok
22:47:31.0906 3272 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
22:47:31.0968 3272 mssmbios - ok
22:47:32.0000 3272 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
22:47:32.0062 3272 MSTEE - ok
22:47:32.0078 3272 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
22:47:32.0093 3272 Mup - ok
22:47:32.0109 3272 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
22:47:32.0187 3272 NABTSFEC - ok
22:47:32.0203 3272 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
22:47:32.0265 3272 NDIS - ok
22:47:32.0296 3272 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
22:47:32.0343 3272 NdisIP - ok
22:47:32.0375 3272 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
22:47:32.0390 3272 NdisTapi - ok
22:47:32.0406 3272 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
22:47:32.0468 3272 Ndisuio - ok
22:47:32.0468 3272 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
22:47:32.0531 3272 NdisWan - ok
22:47:32.0546 3272 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
22:47:32.0562 3272 NDProxy - ok
22:47:32.0578 3272 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
22:47:32.0640 3272 NetBIOS - ok
22:47:32.0656 3272 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
22:47:32.0718 3272 NetBT - ok
22:47:32.0734 3272 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
22:47:32.0796 3272 NIC1394 - ok
22:47:32.0828 3272 nltdi (3ee27bcff781f07a12df75e8be852b0e) C:\WINDOWS\system32\drivers\nltdi.sys
22:47:32.0828 3272 nltdi ( UnsignedFile.Multi.Generic ) - warning
22:47:32.0828 3272 nltdi - detected UnsignedFile.Multi.Generic (1)
22:47:32.0843 3272 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
22:47:32.0890 3272 Npfs - ok
22:47:32.0937 3272 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
22:47:33.0000 3272 Ntfs - ok
22:47:33.0000 3272 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
22:47:33.0062 3272 Null - ok
22:47:33.0062 3272 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
22:47:33.0125 3272 NwlnkFlt - ok
22:47:33.0125 3272 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
22:47:33.0187 3272 NwlnkFwd - ok
22:47:33.0187 3272 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
22:47:33.0250 3272 ohci1394 - ok
22:47:33.0296 3272 PAC7302 (ad66bc56dd6a030174c03395b3dc0720) C:\WINDOWS\system32\DRIVERS\PAC7302.SYS
22:47:33.0296 3272 PAC7302 ( UnsignedFile.Multi.Generic ) - warning
22:47:33.0296 3272 PAC7302 - detected UnsignedFile.Multi.Generic (1)
22:47:33.0312 3272 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
22:47:33.0390 3272 Parport - ok
22:47:33.0390 3272 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
22:47:33.0453 3272 PartMgr - ok
22:47:33.0468 3272 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
22:47:33.0531 3272 ParVdm - ok
22:47:33.0531 3272 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
22:47:33.0593 3272 PCI - ok
22:47:33.0593 3272 PCIDump - ok
22:47:33.0609 3272 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
22:47:33.0656 3272 PCIIde - ok
22:47:33.0687 3272 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
22:47:33.0750 3272 Pcmcia - ok
22:47:33.0781 3272 pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWS\system32\Drivers\pcouffin.sys
22:47:33.0781 3272 pcouffin ( UnsignedFile.Multi.Generic ) - warning
22:47:33.0781 3272 pcouffin - detected UnsignedFile.Multi.Generic (1)
22:47:33.0796 3272 PDCOMP - ok
22:47:33.0796 3272 PDFRAME - ok
22:47:33.0796 3272 PDRELI - ok
22:47:33.0812 3272 PDRFRAME - ok
22:47:33.0812 3272 perc2 - ok
22:47:33.0812 3272 perc2hib - ok
22:47:33.0843 3272 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
22:47:33.0890 3272 PptpMiniport - ok
22:47:33.0906 3272 Processor (7eb15dce4ec3a0220bd796a15c18186e) C:\WINDOWS\system32\DRIVERS\processr.sys
22:47:33.0968 3272 Processor - ok
22:47:33.0968 3272 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
22:47:34.0031 3272 PSched - ok
22:47:34.0031 3272 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
22:47:34.0093 3272 Ptilink - ok
22:47:34.0109 3272 PxHelp20 (86724469cd077901706854974cd13c3e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
22:47:34.0140 3272 PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
22:47:34.0140 3272 PxHelp20 - detected UnsignedFile.Multi.Generic (1)
22:47:34.0140 3272 ql1080 - ok
22:47:34.0140 3272 Ql10wnt - ok
22:47:34.0156 3272 ql12160 - ok
22:47:34.0156 3272 ql1240 - ok
22:47:34.0156 3272 ql1280 - ok
22:47:34.0171 3272 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
22:47:34.0250 3272 RasAcd - ok
22:47:34.0250 3272 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
22:47:34.0312 3272 Rasl2tp - ok
22:47:34.0312 3272 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
22:47:34.0375 3272 RasPppoe - ok
22:47:34.0375 3272 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
22:47:34.0437 3272 Raspti - ok
22:47:34.0453 3272 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
22:47:34.0515 3272 Rdbss - ok
22:47:34.0531 3272 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
22:47:34.0578 3272 RDPCDD - ok
22:47:34.0609 3272 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
22:47:34.0625 3272 RDPWD - ok
22:47:34.0625 3272 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
22:47:34.0687 3272 redbook - ok
22:47:34.0687 3272 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
22:47:34.0750 3272 rtl8139 - ok
22:47:34.0796 3272 RTLE8023xp (185641ad7e80bfce0aa545d3ec79d557) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
22:47:34.0812 3272 RTLE8023xp - ok
22:47:34.0843 3272 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
22:47:34.0875 3272 Secdrv - ok
22:47:34.0875 3272 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
22:47:34.0937 3272 serenum - ok
22:47:34.0937 3272 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
22:47:35.0000 3272 Serial - ok
22:47:35.0031 3272 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
22:47:35.0093 3272 Sfloppy - ok
22:47:35.0109 3272 Simbad - ok
22:47:35.0140 3272 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
22:47:35.0203 3272 SLIP - ok
22:47:35.0203 3272 Sparrow - ok
22:47:35.0250 3272 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
22:47:35.0312 3272 splitter - ok
22:47:35.0328 3272 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
22:47:35.0359 3272 sr - ok
22:47:35.0390 3272 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
22:47:35.0406 3272 Srv - ok
22:47:35.0421 3272 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
22:47:35.0468 3272 streamip - ok
22:47:35.0500 3272 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
22:47:35.0546 3272 swenum - ok
22:47:35.0578 3272 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
22:47:35.0625 3272 swmidi - ok
22:47:35.0640 3272 symc810 - ok
22:47:35.0656 3272 symc8xx - ok
22:47:35.0656 3272 sym_hi - ok
22:47:35.0656 3272 sym_u3 - ok
22:47:35.0687 3272 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
22:47:35.0750 3272 sysaudio - ok
22:47:35.0796 3272 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
22:47:35.0812 3272 Tcpip - ok
22:47:35.0843 3272 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
22:47:35.0906 3272 TDPIPE - ok
22:47:35.0921 3272 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
22:47:35.0984 3272 TDTCP - ok
22:47:36.0015 3272 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
22:47:36.0062 3272 TermDD - ok
22:47:36.0078 3272 TosIde - ok
22:47:36.0093 3272 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
22:47:36.0156 3272 Udfs - ok
22:47:36.0156 3272 ultra - ok
22:47:36.0171 3272 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
22:47:36.0234 3272 Update - ok
22:47:36.0281 3272 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
22:47:36.0328 3272 usbaudio - ok
22:47:36.0343 3272 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
22:47:36.0421 3272 usbccgp - ok
22:47:36.0468 3272 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
22:47:36.0515 3272 usbehci - ok
22:47:36.0531 3272 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
22:47:36.0578 3272 usbhub - ok
22:47:36.0593 3272 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
22:47:36.0656 3272 usbohci - ok
22:47:36.0687 3272 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
22:47:36.0734 3272 usbprint - ok
22:47:36.0750 3272 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
22:47:36.0812 3272 USBSTOR - ok
22:47:36.0828 3272 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
22:47:36.0890 3272 VgaSave - ok
22:47:36.0890 3272 ViaIde - ok
22:47:36.0906 3272 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
22:47:36.0968 3272 VolSnap - ok
22:47:36.0968 3272 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
22:47:37.0031 3272 Wanarp - ok
22:47:37.0031 3272 WDICA - ok
22:47:37.0078 3272 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
22:47:37.0140 3272 wdmaud - ok
22:47:37.0156 3272 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
22:47:37.0218 3272 WmiAcpi - ok
22:47:37.0250 3272 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
22:47:37.0296 3272 WSTCODEC - ok
22:47:37.0375 3272 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
22:47:37.0375 3272 WudfPf - ok
22:47:37.0390 3272 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
22:47:37.0406 3272 WudfRd - ok
22:47:37.0453 3272 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
22:47:37.0531 3272 \Device\Harddisk0\DR0 - ok
22:47:37.0531 3272 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk1\DR1
22:47:37.0593 3272 \Device\Harddisk1\DR1 - ok
22:47:37.0593 3272 Boot (0x1200) (907290d80a0d1c3d123444b9b4d8a512) \Device\Harddisk0\DR0\Partition0
22:47:37.0593 3272 \Device\Harddisk0\DR0\Partition0 - ok
22:47:37.0593 3272 Boot (0x1200) (25541593770ae69d61695cbfcc9fba07) \Device\Harddisk1\DR1\Partition0
22:47:37.0593 3272 \Device\Harddisk1\DR1\Partition0 - ok
22:47:37.0593 3272 ============================================================
22:47:37.0593 3272 Scan finished
22:47:37.0593 3272 ============================================================
22:47:37.0703 3420 Detected object count: 7
22:47:37.0703 3420 Actual detected object count: 7
22:50:23.0750 3420 ACPI ( Virus.Win32.Rloader.a ) - skipped by user
22:50:23.0750 3420 ACPI ( Virus.Win32.Rloader.a ) - User select action: Skip
22:50:23.0750 3420 ASPI32 ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0750 3420 ASPI32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:50:23.0750 3420 cdrbsdrv ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0750 3420 cdrbsdrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:50:23.0750 3420 nltdi ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0750 3420 nltdi ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:50:23.0750 3420 PAC7302 ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0750 3420 PAC7302 ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:50:23.0750 3420 pcouffin ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0750 3420 pcouffin ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:50:23.0765 3420 PxHelp20 ( UnsignedFile.Multi.Generic ) - skipped by user
22:50:23.0765 3420 PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Skip
Re: Win32:Rloader-B
Logfile of random's system information tool 1.09 (written by random/random)
Run 2011-11-18 22:59:08
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 105 GB (22%) free of 477 GB
Total RAM: 3063 MB (84% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:59:15, on 18.11.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17103)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\PixArt\PAC7302\Monitor.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Čížek\Plocha\RSIT.exe
C:\Program Files\trend micro\Čížek.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/burn4free/{C0 ... DB7B0C0714}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll (file missing)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll (file missing)
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Free YouTube Download - C:\Documents and Settings\Čížek\Data aplikací\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
O8 - Extra context menu item: Stáhnout pomocí FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Stáhnout pomocí NetXferu - C:\Program Files\Xi\NetXfer\NXAddLink.html
O8 - Extra context menu item: Stáhnout vše pomocí FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Stáhnout vše pomocí Net&Xferu - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.caminova.net/ja/downloads/ge ... px?lang=ja
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 3372114873
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
--
End of file - 7646 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000123B4-9B42-4900-B3F7-F4B073EFC214}]
Octh Class - C:\Program Files\Orbitdownloader\orbitcth.dll [2011-02-25 241464]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]
IeCatch5 Class - C:\PROGRA~1\FlashGet\jccatch.dll [2006-05-16 81920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83B80A9C-D91A-4F22-8DCF-EA7204039F79}]
NXIECatcher Class - C:\Program Files\Xi\NetXfer\NXIEHelper.dll [2007-08-15 49152]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-02-01 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-02-01 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F156768E-81EF-470C-9057-481BA8380DBA}]
gFlash Class - C:\PROGRA~1\FlashGet\getflash.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{E0E899AB-F487-11D5-8D29-0050BA6940E3} - FlashGet Bar - C:\PROGRA~1\FlashGet\fgiebar.dll []
{C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - NetXfer - C:\Program Files\Xi\NetXfer\NXToolBar.dll [2007-07-11 57344]
{C55BBCD6-41AD-48AD-9953-3609C48EACC7} - Grab Pro - C:\Program Files\Orbitdownloader\GrabPro.dll [2011-02-25 687808]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2009-04-10 17879552]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-01-11 246504]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-21 932288]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2010-03-17 421888]
"CanonSolutionMenu"=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [2007-05-15 644696]
"CanonMyPrinter"=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2007-04-04 1603152]
"PAC7302_Monitor"=C:\WINDOWS\PixArt\PAC7302\Monitor.exe [2007-12-10 323584]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-11-04 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Xi\NetXfer\NetTransport.exe"="C:\Program Files\Xi\NetXfer\NetTransport.exe:*:Enabled:NetXfer Download Manager"
"C:\Program Files\microsoft frontpage\bin\fpexplor.exe"="C:\Program Files\microsoft frontpage\bin\fpexplor.exe:*:Enabled:Microsoft FrontPage Explorer"
"C:\Program Files\Orbitdownloader\orbitdm.exe"="C:\Program Files\Orbitdownloader\orbitdm.exe:*:Enabled:Orbit"
"C:\Program Files\Orbitdownloader\orbitnet.exe"="C:\Program Files\Orbitdownloader\orbitnet.exe:*:Enabled:Orbit"
"C:\Program Files\Java\jre6\bin\javaw.exe"="C:\Program Files\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"C:\Program Files\Microsoft Games\Rise of Nations\rise.exe"="C:\Program Files\Microsoft Games\Rise of Nations\rise.exe:*:Enabled:Rise of Nations"
"C:\Program Files\Microsoft Games\Rise of Nations\thrones.exe"="C:\Program Files\Microsoft Games\Rise of Nations\thrones.exe:*:Enabled:Rise of Nations"
"C:\Program Files\Google\Google Earth\plugin\geplugin.exe"="C:\Program Files\Google\Google Earth\plugin\geplugin.exe:*:Enabled:Google Earth"
"C:\Program Files\Microsoft Games\Age of Empires Online\Spartan.exe"="C:\Program Files\Microsoft Games\Age of Empires Online\Spartan.exe:*:Enabled:Age of Empires Online"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"VIDC.DIVX"=divx.dll
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=yv12vfw.dll
"msacm.ac3filter"=ac3filter.acm
"VIDC.FFDS"=ff_vfw.dll
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"wave3"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer3"=wdmaud.drv
"aux2"=wdmaud.drv
"wave4"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer4"=wdmaud.drv
"aux3"=wdmaud.drv
"wave5"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux4"=wdmaud.drv
======List of files/folders created in the last 1 month======
2011-11-18 22:59:08 ----D---- C:\rsit
2011-11-18 22:59:08 ----D---- C:\Program Files\trend micro
2011-11-18 05:55:20 ----A---- C:\ComboFix.txt
2011-11-18 05:32:02 ----A---- C:\Boot.bak
2011-11-18 05:31:57 ----RASHD---- C:\cmdcons
2011-11-18 05:29:18 ----A---- C:\WINDOWS\zip.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\SWXCACLS.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\SWSC.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\SWREG.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\sed.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\PEV.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\NIRCMD.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\MBR.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\grep.exe
2011-11-18 05:29:10 ----D---- C:\WINDOWS\ERDNT
2011-11-18 05:29:03 ----D---- C:\Qoobox
2011-11-16 17:33:11 ----D---- C:\Documents and Settings\Čížek\Data aplikací\Malwarebytes
2011-11-16 17:32:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2011-11-16 17:32:32 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2011-11-16 17:32:32 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2011-11-14 21:15:22 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2011-11-12 03:01:06 ----HDC---- C:\WINDOWS\$NtUninstallKB2641690$
2011-11-10 01:02:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2544893-v2$
======List of files/folders modified in the last 1 month======
2011-11-18 22:59:15 ----D---- C:\WINDOWS\Prefetch
2011-11-18 22:59:08 ----RD---- C:\Program Files
2011-11-18 22:47:25 ----D---- C:\WINDOWS\system32\CatRoot2
2011-11-18 22:46:27 ----D---- C:\WINDOWS\system32\drivers
2011-11-18 22:26:02 ----D---- C:\WINDOWS\Temp
2011-11-18 07:59:34 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-11-18 05:54:23 ----SD---- C:\WINDOWS\Tasks
2011-11-18 05:49:58 ----D---- C:\WINDOWS
2011-11-18 05:49:58 ----A---- C:\WINDOWS\system.ini
2011-11-18 05:49:08 ----D---- C:\WINDOWS\system32\drivers\etc
2011-11-18 05:47:13 ----D---- C:\WINDOWS\system32\config
2011-11-18 05:45:52 ----D---- C:\WINDOWS\system32
2011-11-18 05:42:28 ----D---- C:\WINDOWS\AppPatch
2011-11-18 05:42:26 ----D---- C:\Program Files\Common Files
2011-11-18 05:32:02 ----RASH---- C:\boot.ini
2011-11-18 04:24:16 ----A---- C:\WINDOWS\NeroDigital.ini
2011-11-18 04:08:10 ----D---- C:\Documents and Settings\Čížek\Data aplikací\vlc
2011-11-18 00:09:12 ----D---- C:\WINDOWS\Minidump
2011-11-17 23:23:04 ----SHD---- C:\WINDOWS\Installer
2011-11-17 23:23:04 ----D---- C:\Config.Msi
2011-11-17 23:22:58 ----D---- C:\Documents and Settings\All Users\Data aplikací\Lavasoft
2011-11-17 23:22:36 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-11-17 23:15:34 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2011-11-17 21:01:36 ----D---- C:\Program Files\Google
2011-11-17 03:31:44 ----D---- C:\Documents and Settings\Čížek\Data aplikací\dvdcss
2011-11-16 22:29:57 ----D---- C:\zástupci
2011-11-16 20:14:01 ----D---- C:\Documents and Settings\All Users\Data aplikací\Google
2011-11-15 23:32:54 ----D---- C:\Documents and Settings\Čížek\Data aplikací\Skype
2011-11-15 23:25:18 ----RD---- C:\Program Files\Skype
2011-11-15 23:25:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype
2011-11-15 22:19:48 ----D---- C:\Documents and Settings\All Users\Data aplikací\cBmFlEm15301
2011-11-14 01:32:46 ----AC---- C:\WINDOWS\OEWABLog.txt
2011-11-14 00:33:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\DVD Shrink
2011-11-12 21:41:12 ----D---- C:\Program Files\UnderCoverXP
2011-11-12 03:01:10 ----HD---- C:\WINDOWS\inf
2011-11-12 03:01:08 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-11-11 15:53:53 ----HD---- C:\WINDOWS\$hf_mig$
2011-11-10 01:02:11 ----A---- C:\WINDOWS\imsins.BAK
2011-11-10 01:00:02 ----A---- C:\WINDOWS\system32\MRT.exe
2011-11-08 19:19:26 ----D---- C:\Program Files\Replay Media Catcher
2011-11-08 16:38:21 ----A---- C:\WINDOWS\system32\rmc_rtspdl.dll
2011-11-08 16:38:21 ----A---- C:\WINDOWS\system32\rmc_fixasf.exe
2011-11-08 16:38:18 ----A---- C:\WINDOWS\system32\AUDIOGENIE2.DLL
2011-11-04 15:02:30 ----D---- C:\downloads
2011-11-04 14:54:20 ----D---- C:\Program Files\FlashGet
2011-11-03 19:11:36 ----D---- C:\WINDOWS\system32\DirectX
2011-10-28 04:11:59 ----A---- C:\WINDOWS\IfoEdit.INI
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI VIA; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2005-04-25 20640]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-09-06 30808]
R1 ASPI32;ASPI32; C:\WINDOWS\system32\drivers\ASPI32.sys [2002-07-17 16877]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-09-06 34392]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2011-09-06 442200]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-09-06 320856]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-09-06 52568]
R1 cdrbsdrv;cdrbsdrv; C:\WINDOWS\system32\drivers\cdrbsdrv.sys [2010-09-18 33408]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 nltdi;nltdi; \??\C:\WINDOWS\system32\drivers\nltdi.sys []
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-09-06 20568]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-09-06 110552]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-11-04 4423168]
R3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2009-08-19 100368]
R3 CamSuiteVAC;CamSuite Virtual Audio; C:\WINDOWS\system32\DRIVERS\CamSuiteVAC.sys [2008-09-19 37560]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-04-14 5069312]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-09-25 115328]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2008-08-05 1684736]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 cpuz134;cpuz134; \??\C:\Program Files\CPUID\PC Wizard 2010\pcwiz_x32.sys []
S3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2006-01-04 1389056]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12160]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 PAC7302;iLook 310; C:\WINDOWS\system32\DRIVERS\PAC7302.SYS [2009-04-28 461824]
S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2010-01-30 47360]
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-11-04 602112]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-09-06 44768]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-02-01 153376]
R2 nlsvc;NetLimiter; C:\Program Files\NetLimiter 2 Pro\nlsvc.exe [2007-03-21 516096]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 1529728]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-05-13 136176]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-05-13 136176]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Run 2011-11-18 22:59:08
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 105 GB (22%) free of 477 GB
Total RAM: 3063 MB (84% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:59:15, on 18.11.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17103)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\PixArt\PAC7302\Monitor.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Čížek\Plocha\RSIT.exe
C:\Program Files\trend micro\Čížek.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/burn4free/{C0 ... DB7B0C0714}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll (file missing)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll (file missing)
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Free YouTube Download - C:\Documents and Settings\Čížek\Data aplikací\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
O8 - Extra context menu item: Stáhnout pomocí FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Stáhnout pomocí NetXferu - C:\Program Files\Xi\NetXfer\NXAddLink.html
O8 - Extra context menu item: Stáhnout vše pomocí FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Stáhnout vše pomocí Net&Xferu - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.caminova.net/ja/downloads/ge ... px?lang=ja
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 3372114873
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
--
End of file - 7646 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000123B4-9B42-4900-B3F7-F4B073EFC214}]
Octh Class - C:\Program Files\Orbitdownloader\orbitcth.dll [2011-02-25 241464]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]
IeCatch5 Class - C:\PROGRA~1\FlashGet\jccatch.dll [2006-05-16 81920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83B80A9C-D91A-4F22-8DCF-EA7204039F79}]
NXIECatcher Class - C:\Program Files\Xi\NetXfer\NXIEHelper.dll [2007-08-15 49152]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-02-01 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-02-01 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F156768E-81EF-470C-9057-481BA8380DBA}]
gFlash Class - C:\PROGRA~1\FlashGet\getflash.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{E0E899AB-F487-11D5-8D29-0050BA6940E3} - FlashGet Bar - C:\PROGRA~1\FlashGet\fgiebar.dll []
{C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - NetXfer - C:\Program Files\Xi\NetXfer\NXToolBar.dll [2007-07-11 57344]
{C55BBCD6-41AD-48AD-9953-3609C48EACC7} - Grab Pro - C:\Program Files\Orbitdownloader\GrabPro.dll [2011-02-25 687808]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2009-04-10 17879552]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-01-11 246504]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-21 932288]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2010-03-17 421888]
"CanonSolutionMenu"=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [2007-05-15 644696]
"CanonMyPrinter"=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2007-04-04 1603152]
"PAC7302_Monitor"=C:\WINDOWS\PixArt\PAC7302\Monitor.exe [2007-12-10 323584]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-11-04 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Xi\NetXfer\NetTransport.exe"="C:\Program Files\Xi\NetXfer\NetTransport.exe:*:Enabled:NetXfer Download Manager"
"C:\Program Files\microsoft frontpage\bin\fpexplor.exe"="C:\Program Files\microsoft frontpage\bin\fpexplor.exe:*:Enabled:Microsoft FrontPage Explorer"
"C:\Program Files\Orbitdownloader\orbitdm.exe"="C:\Program Files\Orbitdownloader\orbitdm.exe:*:Enabled:Orbit"
"C:\Program Files\Orbitdownloader\orbitnet.exe"="C:\Program Files\Orbitdownloader\orbitnet.exe:*:Enabled:Orbit"
"C:\Program Files\Java\jre6\bin\javaw.exe"="C:\Program Files\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
"C:\Program Files\Microsoft Games\Rise of Nations\rise.exe"="C:\Program Files\Microsoft Games\Rise of Nations\rise.exe:*:Enabled:Rise of Nations"
"C:\Program Files\Microsoft Games\Rise of Nations\thrones.exe"="C:\Program Files\Microsoft Games\Rise of Nations\thrones.exe:*:Enabled:Rise of Nations"
"C:\Program Files\Google\Google Earth\plugin\geplugin.exe"="C:\Program Files\Google\Google Earth\plugin\geplugin.exe:*:Enabled:Google Earth"
"C:\Program Files\Microsoft Games\Age of Empires Online\Spartan.exe"="C:\Program Files\Microsoft Games\Age of Empires Online\Spartan.exe:*:Enabled:Age of Empires Online"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"VIDC.DIVX"=divx.dll
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=yv12vfw.dll
"msacm.ac3filter"=ac3filter.acm
"VIDC.FFDS"=ff_vfw.dll
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"wave3"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer3"=wdmaud.drv
"aux2"=wdmaud.drv
"wave4"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer4"=wdmaud.drv
"aux3"=wdmaud.drv
"wave5"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux4"=wdmaud.drv
======List of files/folders created in the last 1 month======
2011-11-18 22:59:08 ----D---- C:\rsit
2011-11-18 22:59:08 ----D---- C:\Program Files\trend micro
2011-11-18 05:55:20 ----A---- C:\ComboFix.txt
2011-11-18 05:32:02 ----A---- C:\Boot.bak
2011-11-18 05:31:57 ----RASHD---- C:\cmdcons
2011-11-18 05:29:18 ----A---- C:\WINDOWS\zip.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\SWXCACLS.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\SWSC.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\SWREG.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\sed.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\PEV.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\NIRCMD.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\MBR.exe
2011-11-18 05:29:18 ----A---- C:\WINDOWS\grep.exe
2011-11-18 05:29:10 ----D---- C:\WINDOWS\ERDNT
2011-11-18 05:29:03 ----D---- C:\Qoobox
2011-11-16 17:33:11 ----D---- C:\Documents and Settings\Čížek\Data aplikací\Malwarebytes
2011-11-16 17:32:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Malwarebytes
2011-11-16 17:32:32 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2011-11-16 17:32:32 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2011-11-14 21:15:22 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2011-11-12 03:01:06 ----HDC---- C:\WINDOWS\$NtUninstallKB2641690$
2011-11-10 01:02:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2544893-v2$
======List of files/folders modified in the last 1 month======
2011-11-18 22:59:15 ----D---- C:\WINDOWS\Prefetch
2011-11-18 22:59:08 ----RD---- C:\Program Files
2011-11-18 22:47:25 ----D---- C:\WINDOWS\system32\CatRoot2
2011-11-18 22:46:27 ----D---- C:\WINDOWS\system32\drivers
2011-11-18 22:26:02 ----D---- C:\WINDOWS\Temp
2011-11-18 07:59:34 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-11-18 05:54:23 ----SD---- C:\WINDOWS\Tasks
2011-11-18 05:49:58 ----D---- C:\WINDOWS
2011-11-18 05:49:58 ----A---- C:\WINDOWS\system.ini
2011-11-18 05:49:08 ----D---- C:\WINDOWS\system32\drivers\etc
2011-11-18 05:47:13 ----D---- C:\WINDOWS\system32\config
2011-11-18 05:45:52 ----D---- C:\WINDOWS\system32
2011-11-18 05:42:28 ----D---- C:\WINDOWS\AppPatch
2011-11-18 05:42:26 ----D---- C:\Program Files\Common Files
2011-11-18 05:32:02 ----RASH---- C:\boot.ini
2011-11-18 04:24:16 ----A---- C:\WINDOWS\NeroDigital.ini
2011-11-18 04:08:10 ----D---- C:\Documents and Settings\Čížek\Data aplikací\vlc
2011-11-18 00:09:12 ----D---- C:\WINDOWS\Minidump
2011-11-17 23:23:04 ----SHD---- C:\WINDOWS\Installer
2011-11-17 23:23:04 ----D---- C:\Config.Msi
2011-11-17 23:22:58 ----D---- C:\Documents and Settings\All Users\Data aplikací\Lavasoft
2011-11-17 23:22:36 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-11-17 23:15:34 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2011-11-17 21:01:36 ----D---- C:\Program Files\Google
2011-11-17 03:31:44 ----D---- C:\Documents and Settings\Čížek\Data aplikací\dvdcss
2011-11-16 22:29:57 ----D---- C:\zástupci
2011-11-16 20:14:01 ----D---- C:\Documents and Settings\All Users\Data aplikací\Google
2011-11-15 23:32:54 ----D---- C:\Documents and Settings\Čížek\Data aplikací\Skype
2011-11-15 23:25:18 ----RD---- C:\Program Files\Skype
2011-11-15 23:25:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype
2011-11-15 22:19:48 ----D---- C:\Documents and Settings\All Users\Data aplikací\cBmFlEm15301
2011-11-14 01:32:46 ----AC---- C:\WINDOWS\OEWABLog.txt
2011-11-14 00:33:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\DVD Shrink
2011-11-12 21:41:12 ----D---- C:\Program Files\UnderCoverXP
2011-11-12 03:01:10 ----HD---- C:\WINDOWS\inf
2011-11-12 03:01:08 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-11-11 15:53:53 ----HD---- C:\WINDOWS\$hf_mig$
2011-11-10 01:02:11 ----A---- C:\WINDOWS\imsins.BAK
2011-11-10 01:00:02 ----A---- C:\WINDOWS\system32\MRT.exe
2011-11-08 19:19:26 ----D---- C:\Program Files\Replay Media Catcher
2011-11-08 16:38:21 ----A---- C:\WINDOWS\system32\rmc_rtspdl.dll
2011-11-08 16:38:21 ----A---- C:\WINDOWS\system32\rmc_fixasf.exe
2011-11-08 16:38:18 ----A---- C:\WINDOWS\system32\AUDIOGENIE2.DLL
2011-11-04 15:02:30 ----D---- C:\downloads
2011-11-04 14:54:20 ----D---- C:\Program Files\FlashGet
2011-11-03 19:11:36 ----D---- C:\WINDOWS\system32\DirectX
2011-10-28 04:11:59 ----A---- C:\WINDOWS\IfoEdit.INI
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI VIA; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2005-04-25 20640]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-09-06 30808]
R1 ASPI32;ASPI32; C:\WINDOWS\system32\drivers\ASPI32.sys [2002-07-17 16877]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-09-06 34392]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2011-09-06 442200]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-09-06 320856]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-09-06 52568]
R1 cdrbsdrv;cdrbsdrv; C:\WINDOWS\system32\drivers\cdrbsdrv.sys [2010-09-18 33408]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 nltdi;nltdi; \??\C:\WINDOWS\system32\drivers\nltdi.sys []
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-14 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-09-06 20568]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-09-06 110552]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-11-04 4423168]
R3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2009-08-19 100368]
R3 CamSuiteVAC;CamSuite Virtual Audio; C:\WINDOWS\system32\DRIVERS\CamSuiteVAC.sys [2008-09-19 37560]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2009-04-14 5069312]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-09-25 115328]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S3 Ambfilt;Ambfilt; C:\WINDOWS\system32\drivers\Ambfilt.sys [2008-08-05 1684736]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 cpuz134;cpuz134; \??\C:\Program Files\CPUID\PC Wizard 2010\pcwiz_x32.sys []
S3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
S3 Monfilt;Monfilt; C:\WINDOWS\system32\drivers\Monfilt.sys [2006-01-04 1389056]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12160]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 PAC7302;iLook 310; C:\WINDOWS\system32\DRIVERS\PAC7302.SYS [2009-04-28 461824]
S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2010-01-30 47360]
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-11-04 602112]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-09-06 44768]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-02-01 153376]
R2 nlsvc;NetLimiter; C:\Program Files\NetLimiter 2 Pro\nlsvc.exe [2007-03-21 516096]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 1529728]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-05-13 136176]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-05-13 136176]
S3 idsvc;Služba Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Služba sdílení portů Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Re: Win32:Rloader-B
promin ted nerozumím jak bych měla postupovat, ted to mám takhle


Re: Win32:Rloader-B
ted se všude v řádcích objevilo copy to quarantine
v prvním řádku to vrátím na cure
a kliknu na continue ?
v prvním řádku to vrátím na cure
a kliknu na continue ?
Re: Win32:Rloader-B
http://www.uloz.to/11144106/tdsskiller-quarantine-rar
a ted znovu spustit a až to doběhne tak všude nechat skip a jenom v prvním řádku
cure ?
a potom kliknout na continue nebo na ten červený kříž ?
a ted znovu spustit a až to doběhne tak všude nechat skip a jenom v prvním řádku
cure ?
a potom kliknout na continue nebo na ten červený kříž ?
Re: Win32:Rloader-B
hotovo + restart
co ted ?
mám zapnout avast a štíty ?
co ted ?
mám zapnout avast a štíty ?
Re: Win32:Rloader-B
několikrát jsem dělala psí kusy s Avast! a nic to nehlásí
10:10:22.0265 3880 TDSS rootkit removing tool 2.6.19.0 Nov 16 2011 12:18:50
10:10:22.0500 3880 ============================================================
10:10:22.0500 3880 Current date / time: 2011/11/19 10:10:22.0500
10:10:22.0500 3880 SystemInfo:
10:10:22.0500 3880
10:10:22.0500 3880 OS Version: 5.1.2600 ServicePack: 3.0
10:10:22.0500 3880 Product type: Workstation
10:10:22.0500 3880 ComputerName: HAL3000
10:10:22.0500 3880 Windows directory: C:\WINDOWS
10:10:22.0500 3880 System windows directory: C:\WINDOWS
10:10:22.0500 3880 Processor architecture: Intel x86
10:10:22.0500 3880 Number of processors: 4
10:10:22.0500 3880 Page size: 0x1000
10:10:22.0500 3880 Boot type: Normal boot
10:10:22.0500 3880 ============================================================
10:10:23.0562 3880 Initialize success
10:10:36.0187 4028 ============================================================
10:10:36.0187 4028 Scan started
10:10:36.0187 4028 Mode: Manual; SigCheck; TDLFS;
10:10:36.0187 4028 ============================================================
10:10:36.0531 4028 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) C:\WINDOWS\system32\drivers\Aavmker4.sys
10:10:36.0625 4028 Aavmker4 - ok
10:10:36.0625 4028 Abiosdsk - ok
10:10:36.0640 4028 abp480n5 - ok
10:10:36.0671 4028 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
10:10:37.0406 4028 ACPI - ok
10:10:37.0437 4028 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
10:10:37.0500 4028 ACPIEC - ok
10:10:37.0515 4028 adpu160m - ok
10:10:37.0546 4028 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
10:10:37.0609 4028 aec - ok
10:10:37.0640 4028 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
10:10:37.0656 4028 AFD - ok
10:10:37.0656 4028 Aha154x - ok
10:10:37.0671 4028 aic78u2 - ok
10:10:37.0671 4028 aic78xx - ok
10:10:37.0671 4028 AliIde - ok
10:10:37.0750 4028 Ambfilt (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
10:10:37.0796 4028 Ambfilt - ok
10:10:37.0796 4028 amsint - ok
10:10:37.0843 4028 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
10:10:37.0906 4028 Arp1394 - ok
10:10:37.0906 4028 asc - ok
10:10:37.0921 4028 asc3350p - ok
10:10:37.0921 4028 asc3550 - ok
10:10:37.0953 4028 ASPI32 (5b01af89d16d562825c4db4530f20cbb) C:\WINDOWS\system32\drivers\ASPI32.sys
10:10:37.0953 4028 ASPI32 ( UnsignedFile.Multi.Generic ) - warning
10:10:37.0953 4028 ASPI32 - detected UnsignedFile.Multi.Generic (1)
10:10:37.0953 4028 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\WINDOWS\system32\drivers\aswFsBlk.sys
10:10:37.0953 4028 aswFsBlk - ok
10:10:37.0968 4028 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) C:\WINDOWS\system32\drivers\aswMon2.sys
10:10:37.0968 4028 aswMon2 - ok
10:10:38.0000 4028 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\WINDOWS\system32\drivers\aswRdr.sys
10:10:38.0000 4028 aswRdr - ok
10:10:38.0031 4028 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\WINDOWS\system32\drivers\aswSnx.sys
10:10:38.0031 4028 aswSnx - ok
10:10:38.0062 4028 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\WINDOWS\system32\drivers\aswSP.sys
10:10:38.0062 4028 aswSP - ok
10:10:38.0093 4028 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\WINDOWS\system32\drivers\aswTdi.sys
10:10:38.0093 4028 aswTdi - ok
10:10:38.0125 4028 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
10:10:38.0187 4028 AsyncMac - ok
10:10:38.0187 4028 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
10:10:38.0250 4028 atapi - ok
10:10:38.0250 4028 Atdisk - ok
10:10:38.0343 4028 ati2mtag (3a1f64d8b1b6c6387c8c682c30843a38) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
10:10:38.0453 4028 ati2mtag - ok
10:10:38.0515 4028 AtiHdmiService (fac04a8e09c8d70594382656d99772a3) C:\WINDOWS\system32\drivers\AtiHdmi.sys
10:10:38.0531 4028 AtiHdmiService - ok
10:10:38.0546 4028 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
10:10:38.0609 4028 Atmarpc - ok
10:10:38.0640 4028 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
10:10:38.0687 4028 audstub - ok
10:10:38.0703 4028 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
10:10:38.0765 4028 Beep - ok
10:10:38.0781 4028 CamSuiteVAC (e292176878f933e6a3cc46d6109ef1bb) C:\WINDOWS\system32\DRIVERS\CamSuiteVAC.sys
10:10:38.0796 4028 CamSuiteVAC - ok
10:10:38.0796 4028 catchme - ok
10:10:38.0812 4028 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
10:10:38.0859 4028 cbidf2k - ok
10:10:38.0906 4028 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
10:10:38.0953 4028 CCDECODE - ok
10:10:38.0968 4028 cd20xrnt - ok
10:10:38.0968 4028 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
10:10:39.0031 4028 Cdaudio - ok
10:10:39.0031 4028 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
10:10:39.0109 4028 Cdfs - ok
10:10:39.0140 4028 cdrbsdrv (e0042bd5bef17a6a3ef1df576bde24d1) C:\WINDOWS\system32\drivers\cdrbsdrv.sys
10:10:39.0140 4028 cdrbsdrv ( UnsignedFile.Multi.Generic ) - warning
10:10:39.0140 4028 cdrbsdrv - detected UnsignedFile.Multi.Generic (1)
10:10:39.0156 4028 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
10:10:39.0218 4028 Cdrom - ok
10:10:39.0218 4028 Changer - ok
10:10:39.0218 4028 CmdIde - ok
10:10:39.0234 4028 Cpqarray - ok
10:10:39.0281 4028 cpuz134 - ok
10:10:39.0281 4028 dac2w2k - ok
10:10:39.0281 4028 dac960nt - ok
10:10:39.0296 4028 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
10:10:39.0375 4028 Disk - ok
10:10:39.0406 4028 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
10:10:39.0500 4028 dmboot - ok
10:10:39.0515 4028 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
10:10:39.0578 4028 dmio - ok
10:10:39.0593 4028 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
10:10:39.0656 4028 dmload - ok
10:10:39.0703 4028 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
10:10:39.0750 4028 DMusic - ok
10:10:39.0765 4028 dpti2o - ok
10:10:39.0781 4028 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
10:10:39.0843 4028 drmkaud - ok
10:10:39.0875 4028 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
10:10:39.0937 4028 Fastfat - ok
10:10:39.0937 4028 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
10:10:40.0000 4028 Fdc - ok
10:10:40.0015 4028 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
10:10:40.0078 4028 Fips - ok
10:10:40.0093 4028 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
10:10:40.0140 4028 Flpydisk - ok
10:10:40.0156 4028 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
10:10:40.0218 4028 FltMgr - ok
10:10:40.0218 4028 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
10:10:40.0265 4028 Fs_Rec - ok
10:10:40.0281 4028 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
10:10:40.0343 4028 Ftdisk - ok
10:10:40.0375 4028 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
10:10:40.0421 4028 Gpc - ok
10:10:40.0437 4028 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
10:10:40.0500 4028 HDAudBus - ok
10:10:40.0515 4028 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
10:10:40.0562 4028 hidusb - ok
10:10:40.0578 4028 hpn - ok
10:10:40.0625 4028 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
10:10:40.0640 4028 HTTP - ok
10:10:40.0640 4028 i2omgmt - ok
10:10:40.0640 4028 i2omp - ok
10:10:40.0656 4028 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
10:10:40.0718 4028 i8042prt - ok
10:10:40.0718 4028 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
10:10:40.0781 4028 Imapi - ok
10:10:40.0781 4028 ini910u - ok
10:10:40.0890 4028 IntcAzAudAddService (83e8ff9bf94f1024b73d091ef4f86abe) C:\WINDOWS\system32\drivers\RtkHDAud.sys
10:10:41.0031 4028 IntcAzAudAddService - ok
10:10:41.0031 4028 IntelIde - ok
10:10:41.0046 4028 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
10:10:41.0125 4028 intelppm - ok
10:10:41.0140 4028 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
10:10:41.0203 4028 Ip6Fw - ok
10:10:41.0203 4028 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
10:10:41.0265 4028 IpFilterDriver - ok
10:10:41.0265 4028 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
10:10:41.0343 4028 IpInIp - ok
10:10:41.0390 4028 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
10:10:41.0453 4028 IpNat - ok
10:10:41.0453 4028 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
10:10:41.0515 4028 IPSec - ok
10:10:41.0546 4028 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
10:10:41.0562 4028 IRENUM - ok
10:10:41.0593 4028 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
10:10:41.0640 4028 isapnp - ok
10:10:41.0656 4028 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
10:10:41.0718 4028 Kbdclass - ok
10:10:41.0718 4028 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
10:10:41.0781 4028 kbdhid - ok
10:10:41.0796 4028 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
10:10:41.0859 4028 kmixer - ok
10:10:41.0890 4028 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
10:10:41.0921 4028 KSecDD - ok
10:10:41.0921 4028 lbrtfdc - ok
10:10:41.0937 4028 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
10:10:41.0984 4028 mnmdd - ok
10:10:42.0015 4028 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
10:10:42.0062 4028 Modem - ok
10:10:42.0093 4028 Monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
10:10:42.0140 4028 Monfilt - ok
10:10:42.0140 4028 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
10:10:42.0203 4028 Mouclass - ok
10:10:42.0218 4028 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
10:10:42.0281 4028 mouhid - ok
10:10:42.0281 4028 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
10:10:42.0343 4028 MountMgr - ok
10:10:42.0343 4028 mraid35x - ok
10:10:42.0359 4028 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
10:10:42.0421 4028 MRxDAV - ok
10:10:42.0453 4028 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
10:10:42.0453 4028 MRxSmb - ok
10:10:42.0468 4028 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
10:10:42.0531 4028 Msfs - ok
10:10:42.0546 4028 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
10:10:42.0609 4028 MSKSSRV - ok
10:10:42.0625 4028 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
10:10:42.0671 4028 MSPCLOCK - ok
10:10:42.0687 4028 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
10:10:42.0750 4028 MSPQM - ok
10:10:42.0750 4028 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
10:10:42.0812 4028 mssmbios - ok
10:10:42.0859 4028 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
10:10:42.0906 4028 MSTEE - ok
10:10:42.0937 4028 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
10:10:42.0937 4028 Mup - ok
10:10:42.0953 4028 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
10:10:43.0015 4028 NABTSFEC - ok
10:10:43.0031 4028 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
10:10:43.0078 4028 NDIS - ok
10:10:43.0109 4028 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
10:10:43.0171 4028 NdisIP - ok
10:10:43.0187 4028 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
10:10:43.0203 4028 NdisTapi - ok
10:10:43.0203 4028 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
10:10:43.0265 4028 Ndisuio - ok
10:10:43.0265 4028 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
10:10:43.0328 4028 NdisWan - ok
10:10:43.0359 4028 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
10:10:43.0359 4028 NDProxy - ok
10:10:43.0359 4028 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
10:10:43.0421 4028 NetBIOS - ok
10:10:43.0437 4028 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
10:10:43.0500 4028 NetBT - ok
10:10:43.0515 4028 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
10:10:43.0593 4028 NIC1394 - ok
10:10:43.0625 4028 nltdi (3ee27bcff781f07a12df75e8be852b0e) C:\WINDOWS\system32\drivers\nltdi.sys
10:10:43.0625 4028 nltdi ( UnsignedFile.Multi.Generic ) - warning
10:10:43.0625 4028 nltdi - detected UnsignedFile.Multi.Generic (1)
10:10:43.0640 4028 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
10:10:43.0703 4028 Npfs - ok
10:10:43.0703 4028 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
10:10:43.0781 4028 Ntfs - ok
10:10:43.0781 4028 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
10:10:43.0843 4028 Null - ok
10:10:43.0843 4028 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
10:10:43.0906 4028 NwlnkFlt - ok
10:10:43.0906 4028 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
10:10:43.0968 4028 NwlnkFwd - ok
10:10:43.0984 4028 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
10:10:44.0031 4028 ohci1394 - ok
10:10:44.0078 4028 PAC7302 (ad66bc56dd6a030174c03395b3dc0720) C:\WINDOWS\system32\DRIVERS\PAC7302.SYS
10:10:44.0093 4028 PAC7302 ( UnsignedFile.Multi.Generic ) - warning
10:10:44.0093 4028 PAC7302 - detected UnsignedFile.Multi.Generic (1)
10:10:44.0109 4028 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
10:10:44.0171 4028 Parport - ok
10:10:44.0171 4028 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
10:10:44.0234 4028 PartMgr - ok
10:10:44.0265 4028 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
10:10:44.0312 4028 ParVdm - ok
10:10:44.0343 4028 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
10:10:44.0406 4028 PCI - ok
10:10:44.0406 4028 PCIDump - ok
10:10:44.0421 4028 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
10:10:44.0468 4028 PCIIde - ok
10:10:44.0500 4028 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
10:10:44.0578 4028 Pcmcia - ok
10:10:44.0625 4028 pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWS\system32\Drivers\pcouffin.sys
10:10:44.0625 4028 pcouffin ( UnsignedFile.Multi.Generic ) - warning
10:10:44.0625 4028 pcouffin - detected UnsignedFile.Multi.Generic (1)
10:10:44.0625 4028 PDCOMP - ok
10:10:44.0625 4028 PDFRAME - ok
10:10:44.0640 4028 PDRELI - ok
10:10:44.0656 4028 PDRFRAME - ok
10:10:44.0656 4028 perc2 - ok
10:10:44.0656 4028 perc2hib - ok
10:10:44.0687 4028 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
10:10:44.0750 4028 PptpMiniport - ok
10:10:44.0750 4028 Processor (7eb15dce4ec3a0220bd796a15c18186e) C:\WINDOWS\system32\DRIVERS\processr.sys
10:10:44.0812 4028 Processor - ok
10:10:44.0812 4028 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
10:10:44.0875 4028 PSched - ok
10:10:44.0875 4028 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
10:10:44.0937 4028 Ptilink - ok
10:10:44.0953 4028 PxHelp20 (86724469cd077901706854974cd13c3e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
10:10:44.0968 4028 PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
10:10:44.0968 4028 PxHelp20 - detected UnsignedFile.Multi.Generic (1)
10:10:44.0968 4028 ql1080 - ok
10:10:44.0968 4028 Ql10wnt - ok
10:10:44.0968 4028 ql12160 - ok
10:10:44.0984 4028 ql1240 - ok
10:10:44.0984 4028 ql1280 - ok
10:10:45.0000 4028 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
10:10:45.0046 4028 RasAcd - ok
10:10:45.0062 4028 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
10:10:45.0109 4028 Rasl2tp - ok
10:10:45.0125 4028 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
10:10:45.0171 4028 RasPppoe - ok
10:10:45.0187 4028 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
10:10:45.0234 4028 Raspti - ok
10:10:45.0250 4028 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
10:10:45.0312 4028 Rdbss - ok
10:10:45.0312 4028 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
10:10:45.0375 4028 RDPCDD - ok
10:10:45.0406 4028 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
10:10:45.0421 4028 RDPWD - ok
10:10:45.0421 4028 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
10:10:45.0484 4028 redbook - ok
10:10:45.0484 4028 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
10:10:45.0546 4028 rtl8139 - ok
10:10:45.0593 4028 RTLE8023xp (185641ad7e80bfce0aa545d3ec79d557) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
10:10:45.0609 4028 RTLE8023xp - ok
10:10:45.0640 4028 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
10:10:45.0656 4028 Secdrv - ok
10:10:45.0671 4028 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
10:10:45.0734 4028 serenum - ok
10:10:45.0734 4028 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
10:10:45.0796 4028 Serial - ok
10:10:45.0796 4028 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
10:10:45.0859 4028 Sfloppy - ok
10:10:45.0859 4028 Simbad - ok
10:10:45.0906 4028 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
10:10:45.0953 4028 SLIP - ok
10:10:45.0968 4028 Sparrow - ok
10:10:46.0015 4028 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
10:10:46.0062 4028 splitter - ok
10:10:46.0078 4028 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
10:10:46.0109 4028 sr - ok
10:10:46.0125 4028 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
10:10:46.0140 4028 Srv - ok
10:10:46.0156 4028 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
10:10:46.0218 4028 streamip - ok
10:10:46.0218 4028 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
10:10:46.0281 4028 swenum - ok
10:10:46.0312 4028 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
10:10:46.0359 4028 swmidi - ok
10:10:46.0375 4028 symc810 - ok
10:10:46.0375 4028 symc8xx - ok
10:10:46.0375 4028 sym_hi - ok
10:10:46.0390 4028 sym_u3 - ok
10:10:46.0406 4028 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
10:10:46.0468 4028 sysaudio - ok
10:10:46.0500 4028 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
10:10:46.0515 4028 Tcpip - ok
10:10:46.0562 4028 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
10:10:46.0609 4028 TDPIPE - ok
10:10:46.0625 4028 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
10:10:46.0687 4028 TDTCP - ok
10:10:46.0687 4028 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
10:10:46.0750 4028 TermDD - ok
10:10:46.0750 4028 TosIde - ok
10:10:46.0765 4028 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
10:10:46.0828 4028 Udfs - ok
10:10:46.0843 4028 ultra - ok
10:10:46.0843 4028 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
10:10:46.0906 4028 Update - ok
10:10:46.0921 4028 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
10:10:46.0984 4028 usbaudio - ok
10:10:47.0015 4028 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
10:10:47.0078 4028 usbccgp - ok
10:10:47.0109 4028 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
10:10:47.0171 4028 usbehci - ok
10:10:47.0171 4028 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
10:10:47.0234 4028 usbhub - ok
10:10:47.0250 4028 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
10:10:47.0296 4028 usbohci - ok
10:10:47.0328 4028 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
10:10:47.0390 4028 usbprint - ok
10:10:47.0390 4028 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
10:10:47.0453 4028 USBSTOR - ok
10:10:47.0453 4028 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
10:10:47.0515 4028 VgaSave - ok
10:10:47.0515 4028 ViaIde - ok
10:10:47.0531 4028 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
10:10:47.0593 4028 VolSnap - ok
10:10:47.0609 4028 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
10:10:47.0656 4028 Wanarp - ok
10:10:47.0671 4028 WDICA - ok
10:10:47.0718 4028 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
10:10:47.0765 4028 wdmaud - ok
10:10:47.0781 4028 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
10:10:47.0843 4028 WmiAcpi - ok
10:10:47.0875 4028 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
10:10:47.0937 4028 WSTCODEC - ok
10:10:47.0953 4028 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
10:10:47.0968 4028 WudfPf - ok
10:10:47.0968 4028 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
10:10:47.0984 4028 WudfRd - ok
10:10:48.0000 4028 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
10:10:48.0062 4028 \Device\Harddisk0\DR0 - ok
10:10:48.0062 4028 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk1\DR1
10:10:48.0125 4028 \Device\Harddisk1\DR1 - ok
10:10:48.0125 4028 Boot (0x1200) (907290d80a0d1c3d123444b9b4d8a512) \Device\Harddisk0\DR0\Partition0
10:10:48.0125 4028 \Device\Harddisk0\DR0\Partition0 - ok
10:10:48.0125 4028 Boot (0x1200) (25541593770ae69d61695cbfcc9fba07) \Device\Harddisk1\DR1\Partition0
10:10:48.0125 4028 \Device\Harddisk1\DR1\Partition0 - ok
10:10:48.0125 4028 ============================================================
10:10:48.0125 4028 Scan finished
10:10:48.0125 4028 ============================================================
10:10:48.0234 3968 Detected object count: 6
10:10:48.0234 3968 Actual detected object count: 6
10:11:01.0437 3968 ASPI32 ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 ASPI32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:01.0437 3968 cdrbsdrv ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 cdrbsdrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:01.0437 3968 nltdi ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 nltdi ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:01.0437 3968 PAC7302 ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 PAC7302 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:01.0437 3968 pcouffin ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 pcouffin ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:01.0437 3968 PxHelp20 ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:31.0906 3828 Deinitialize success
10:10:22.0265 3880 TDSS rootkit removing tool 2.6.19.0 Nov 16 2011 12:18:50
10:10:22.0500 3880 ============================================================
10:10:22.0500 3880 Current date / time: 2011/11/19 10:10:22.0500
10:10:22.0500 3880 SystemInfo:
10:10:22.0500 3880
10:10:22.0500 3880 OS Version: 5.1.2600 ServicePack: 3.0
10:10:22.0500 3880 Product type: Workstation
10:10:22.0500 3880 ComputerName: HAL3000
10:10:22.0500 3880 Windows directory: C:\WINDOWS
10:10:22.0500 3880 System windows directory: C:\WINDOWS
10:10:22.0500 3880 Processor architecture: Intel x86
10:10:22.0500 3880 Number of processors: 4
10:10:22.0500 3880 Page size: 0x1000
10:10:22.0500 3880 Boot type: Normal boot
10:10:22.0500 3880 ============================================================
10:10:23.0562 3880 Initialize success
10:10:36.0187 4028 ============================================================
10:10:36.0187 4028 Scan started
10:10:36.0187 4028 Mode: Manual; SigCheck; TDLFS;
10:10:36.0187 4028 ============================================================
10:10:36.0531 4028 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) C:\WINDOWS\system32\drivers\Aavmker4.sys
10:10:36.0625 4028 Aavmker4 - ok
10:10:36.0625 4028 Abiosdsk - ok
10:10:36.0640 4028 abp480n5 - ok
10:10:36.0671 4028 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
10:10:37.0406 4028 ACPI - ok
10:10:37.0437 4028 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
10:10:37.0500 4028 ACPIEC - ok
10:10:37.0515 4028 adpu160m - ok
10:10:37.0546 4028 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
10:10:37.0609 4028 aec - ok
10:10:37.0640 4028 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
10:10:37.0656 4028 AFD - ok
10:10:37.0656 4028 Aha154x - ok
10:10:37.0671 4028 aic78u2 - ok
10:10:37.0671 4028 aic78xx - ok
10:10:37.0671 4028 AliIde - ok
10:10:37.0750 4028 Ambfilt (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
10:10:37.0796 4028 Ambfilt - ok
10:10:37.0796 4028 amsint - ok
10:10:37.0843 4028 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
10:10:37.0906 4028 Arp1394 - ok
10:10:37.0906 4028 asc - ok
10:10:37.0921 4028 asc3350p - ok
10:10:37.0921 4028 asc3550 - ok
10:10:37.0953 4028 ASPI32 (5b01af89d16d562825c4db4530f20cbb) C:\WINDOWS\system32\drivers\ASPI32.sys
10:10:37.0953 4028 ASPI32 ( UnsignedFile.Multi.Generic ) - warning
10:10:37.0953 4028 ASPI32 - detected UnsignedFile.Multi.Generic (1)
10:10:37.0953 4028 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\WINDOWS\system32\drivers\aswFsBlk.sys
10:10:37.0953 4028 aswFsBlk - ok
10:10:37.0968 4028 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) C:\WINDOWS\system32\drivers\aswMon2.sys
10:10:37.0968 4028 aswMon2 - ok
10:10:38.0000 4028 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\WINDOWS\system32\drivers\aswRdr.sys
10:10:38.0000 4028 aswRdr - ok
10:10:38.0031 4028 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\WINDOWS\system32\drivers\aswSnx.sys
10:10:38.0031 4028 aswSnx - ok
10:10:38.0062 4028 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\WINDOWS\system32\drivers\aswSP.sys
10:10:38.0062 4028 aswSP - ok
10:10:38.0093 4028 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\WINDOWS\system32\drivers\aswTdi.sys
10:10:38.0093 4028 aswTdi - ok
10:10:38.0125 4028 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
10:10:38.0187 4028 AsyncMac - ok
10:10:38.0187 4028 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
10:10:38.0250 4028 atapi - ok
10:10:38.0250 4028 Atdisk - ok
10:10:38.0343 4028 ati2mtag (3a1f64d8b1b6c6387c8c682c30843a38) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
10:10:38.0453 4028 ati2mtag - ok
10:10:38.0515 4028 AtiHdmiService (fac04a8e09c8d70594382656d99772a3) C:\WINDOWS\system32\drivers\AtiHdmi.sys
10:10:38.0531 4028 AtiHdmiService - ok
10:10:38.0546 4028 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
10:10:38.0609 4028 Atmarpc - ok
10:10:38.0640 4028 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
10:10:38.0687 4028 audstub - ok
10:10:38.0703 4028 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
10:10:38.0765 4028 Beep - ok
10:10:38.0781 4028 CamSuiteVAC (e292176878f933e6a3cc46d6109ef1bb) C:\WINDOWS\system32\DRIVERS\CamSuiteVAC.sys
10:10:38.0796 4028 CamSuiteVAC - ok
10:10:38.0796 4028 catchme - ok
10:10:38.0812 4028 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
10:10:38.0859 4028 cbidf2k - ok
10:10:38.0906 4028 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
10:10:38.0953 4028 CCDECODE - ok
10:10:38.0968 4028 cd20xrnt - ok
10:10:38.0968 4028 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
10:10:39.0031 4028 Cdaudio - ok
10:10:39.0031 4028 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
10:10:39.0109 4028 Cdfs - ok
10:10:39.0140 4028 cdrbsdrv (e0042bd5bef17a6a3ef1df576bde24d1) C:\WINDOWS\system32\drivers\cdrbsdrv.sys
10:10:39.0140 4028 cdrbsdrv ( UnsignedFile.Multi.Generic ) - warning
10:10:39.0140 4028 cdrbsdrv - detected UnsignedFile.Multi.Generic (1)
10:10:39.0156 4028 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
10:10:39.0218 4028 Cdrom - ok
10:10:39.0218 4028 Changer - ok
10:10:39.0218 4028 CmdIde - ok
10:10:39.0234 4028 Cpqarray - ok
10:10:39.0281 4028 cpuz134 - ok
10:10:39.0281 4028 dac2w2k - ok
10:10:39.0281 4028 dac960nt - ok
10:10:39.0296 4028 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
10:10:39.0375 4028 Disk - ok
10:10:39.0406 4028 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
10:10:39.0500 4028 dmboot - ok
10:10:39.0515 4028 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
10:10:39.0578 4028 dmio - ok
10:10:39.0593 4028 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
10:10:39.0656 4028 dmload - ok
10:10:39.0703 4028 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
10:10:39.0750 4028 DMusic - ok
10:10:39.0765 4028 dpti2o - ok
10:10:39.0781 4028 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
10:10:39.0843 4028 drmkaud - ok
10:10:39.0875 4028 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
10:10:39.0937 4028 Fastfat - ok
10:10:39.0937 4028 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
10:10:40.0000 4028 Fdc - ok
10:10:40.0015 4028 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
10:10:40.0078 4028 Fips - ok
10:10:40.0093 4028 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
10:10:40.0140 4028 Flpydisk - ok
10:10:40.0156 4028 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
10:10:40.0218 4028 FltMgr - ok
10:10:40.0218 4028 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
10:10:40.0265 4028 Fs_Rec - ok
10:10:40.0281 4028 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
10:10:40.0343 4028 Ftdisk - ok
10:10:40.0375 4028 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
10:10:40.0421 4028 Gpc - ok
10:10:40.0437 4028 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
10:10:40.0500 4028 HDAudBus - ok
10:10:40.0515 4028 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
10:10:40.0562 4028 hidusb - ok
10:10:40.0578 4028 hpn - ok
10:10:40.0625 4028 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
10:10:40.0640 4028 HTTP - ok
10:10:40.0640 4028 i2omgmt - ok
10:10:40.0640 4028 i2omp - ok
10:10:40.0656 4028 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
10:10:40.0718 4028 i8042prt - ok
10:10:40.0718 4028 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
10:10:40.0781 4028 Imapi - ok
10:10:40.0781 4028 ini910u - ok
10:10:40.0890 4028 IntcAzAudAddService (83e8ff9bf94f1024b73d091ef4f86abe) C:\WINDOWS\system32\drivers\RtkHDAud.sys
10:10:41.0031 4028 IntcAzAudAddService - ok
10:10:41.0031 4028 IntelIde - ok
10:10:41.0046 4028 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
10:10:41.0125 4028 intelppm - ok
10:10:41.0140 4028 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
10:10:41.0203 4028 Ip6Fw - ok
10:10:41.0203 4028 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
10:10:41.0265 4028 IpFilterDriver - ok
10:10:41.0265 4028 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
10:10:41.0343 4028 IpInIp - ok
10:10:41.0390 4028 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
10:10:41.0453 4028 IpNat - ok
10:10:41.0453 4028 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
10:10:41.0515 4028 IPSec - ok
10:10:41.0546 4028 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
10:10:41.0562 4028 IRENUM - ok
10:10:41.0593 4028 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
10:10:41.0640 4028 isapnp - ok
10:10:41.0656 4028 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
10:10:41.0718 4028 Kbdclass - ok
10:10:41.0718 4028 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
10:10:41.0781 4028 kbdhid - ok
10:10:41.0796 4028 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
10:10:41.0859 4028 kmixer - ok
10:10:41.0890 4028 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
10:10:41.0921 4028 KSecDD - ok
10:10:41.0921 4028 lbrtfdc - ok
10:10:41.0937 4028 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
10:10:41.0984 4028 mnmdd - ok
10:10:42.0015 4028 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
10:10:42.0062 4028 Modem - ok
10:10:42.0093 4028 Monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
10:10:42.0140 4028 Monfilt - ok
10:10:42.0140 4028 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
10:10:42.0203 4028 Mouclass - ok
10:10:42.0218 4028 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
10:10:42.0281 4028 mouhid - ok
10:10:42.0281 4028 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
10:10:42.0343 4028 MountMgr - ok
10:10:42.0343 4028 mraid35x - ok
10:10:42.0359 4028 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
10:10:42.0421 4028 MRxDAV - ok
10:10:42.0453 4028 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
10:10:42.0453 4028 MRxSmb - ok
10:10:42.0468 4028 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
10:10:42.0531 4028 Msfs - ok
10:10:42.0546 4028 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
10:10:42.0609 4028 MSKSSRV - ok
10:10:42.0625 4028 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
10:10:42.0671 4028 MSPCLOCK - ok
10:10:42.0687 4028 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
10:10:42.0750 4028 MSPQM - ok
10:10:42.0750 4028 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
10:10:42.0812 4028 mssmbios - ok
10:10:42.0859 4028 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
10:10:42.0906 4028 MSTEE - ok
10:10:42.0937 4028 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
10:10:42.0937 4028 Mup - ok
10:10:42.0953 4028 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
10:10:43.0015 4028 NABTSFEC - ok
10:10:43.0031 4028 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
10:10:43.0078 4028 NDIS - ok
10:10:43.0109 4028 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
10:10:43.0171 4028 NdisIP - ok
10:10:43.0187 4028 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
10:10:43.0203 4028 NdisTapi - ok
10:10:43.0203 4028 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
10:10:43.0265 4028 Ndisuio - ok
10:10:43.0265 4028 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
10:10:43.0328 4028 NdisWan - ok
10:10:43.0359 4028 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
10:10:43.0359 4028 NDProxy - ok
10:10:43.0359 4028 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
10:10:43.0421 4028 NetBIOS - ok
10:10:43.0437 4028 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
10:10:43.0500 4028 NetBT - ok
10:10:43.0515 4028 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
10:10:43.0593 4028 NIC1394 - ok
10:10:43.0625 4028 nltdi (3ee27bcff781f07a12df75e8be852b0e) C:\WINDOWS\system32\drivers\nltdi.sys
10:10:43.0625 4028 nltdi ( UnsignedFile.Multi.Generic ) - warning
10:10:43.0625 4028 nltdi - detected UnsignedFile.Multi.Generic (1)
10:10:43.0640 4028 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
10:10:43.0703 4028 Npfs - ok
10:10:43.0703 4028 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
10:10:43.0781 4028 Ntfs - ok
10:10:43.0781 4028 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
10:10:43.0843 4028 Null - ok
10:10:43.0843 4028 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
10:10:43.0906 4028 NwlnkFlt - ok
10:10:43.0906 4028 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
10:10:43.0968 4028 NwlnkFwd - ok
10:10:43.0984 4028 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
10:10:44.0031 4028 ohci1394 - ok
10:10:44.0078 4028 PAC7302 (ad66bc56dd6a030174c03395b3dc0720) C:\WINDOWS\system32\DRIVERS\PAC7302.SYS
10:10:44.0093 4028 PAC7302 ( UnsignedFile.Multi.Generic ) - warning
10:10:44.0093 4028 PAC7302 - detected UnsignedFile.Multi.Generic (1)
10:10:44.0109 4028 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
10:10:44.0171 4028 Parport - ok
10:10:44.0171 4028 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
10:10:44.0234 4028 PartMgr - ok
10:10:44.0265 4028 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
10:10:44.0312 4028 ParVdm - ok
10:10:44.0343 4028 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
10:10:44.0406 4028 PCI - ok
10:10:44.0406 4028 PCIDump - ok
10:10:44.0421 4028 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
10:10:44.0468 4028 PCIIde - ok
10:10:44.0500 4028 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
10:10:44.0578 4028 Pcmcia - ok
10:10:44.0625 4028 pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWS\system32\Drivers\pcouffin.sys
10:10:44.0625 4028 pcouffin ( UnsignedFile.Multi.Generic ) - warning
10:10:44.0625 4028 pcouffin - detected UnsignedFile.Multi.Generic (1)
10:10:44.0625 4028 PDCOMP - ok
10:10:44.0625 4028 PDFRAME - ok
10:10:44.0640 4028 PDRELI - ok
10:10:44.0656 4028 PDRFRAME - ok
10:10:44.0656 4028 perc2 - ok
10:10:44.0656 4028 perc2hib - ok
10:10:44.0687 4028 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
10:10:44.0750 4028 PptpMiniport - ok
10:10:44.0750 4028 Processor (7eb15dce4ec3a0220bd796a15c18186e) C:\WINDOWS\system32\DRIVERS\processr.sys
10:10:44.0812 4028 Processor - ok
10:10:44.0812 4028 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
10:10:44.0875 4028 PSched - ok
10:10:44.0875 4028 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
10:10:44.0937 4028 Ptilink - ok
10:10:44.0953 4028 PxHelp20 (86724469cd077901706854974cd13c3e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
10:10:44.0968 4028 PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
10:10:44.0968 4028 PxHelp20 - detected UnsignedFile.Multi.Generic (1)
10:10:44.0968 4028 ql1080 - ok
10:10:44.0968 4028 Ql10wnt - ok
10:10:44.0968 4028 ql12160 - ok
10:10:44.0984 4028 ql1240 - ok
10:10:44.0984 4028 ql1280 - ok
10:10:45.0000 4028 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
10:10:45.0046 4028 RasAcd - ok
10:10:45.0062 4028 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
10:10:45.0109 4028 Rasl2tp - ok
10:10:45.0125 4028 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
10:10:45.0171 4028 RasPppoe - ok
10:10:45.0187 4028 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
10:10:45.0234 4028 Raspti - ok
10:10:45.0250 4028 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
10:10:45.0312 4028 Rdbss - ok
10:10:45.0312 4028 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
10:10:45.0375 4028 RDPCDD - ok
10:10:45.0406 4028 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
10:10:45.0421 4028 RDPWD - ok
10:10:45.0421 4028 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
10:10:45.0484 4028 redbook - ok
10:10:45.0484 4028 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
10:10:45.0546 4028 rtl8139 - ok
10:10:45.0593 4028 RTLE8023xp (185641ad7e80bfce0aa545d3ec79d557) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
10:10:45.0609 4028 RTLE8023xp - ok
10:10:45.0640 4028 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
10:10:45.0656 4028 Secdrv - ok
10:10:45.0671 4028 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
10:10:45.0734 4028 serenum - ok
10:10:45.0734 4028 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
10:10:45.0796 4028 Serial - ok
10:10:45.0796 4028 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
10:10:45.0859 4028 Sfloppy - ok
10:10:45.0859 4028 Simbad - ok
10:10:45.0906 4028 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
10:10:45.0953 4028 SLIP - ok
10:10:45.0968 4028 Sparrow - ok
10:10:46.0015 4028 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
10:10:46.0062 4028 splitter - ok
10:10:46.0078 4028 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
10:10:46.0109 4028 sr - ok
10:10:46.0125 4028 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
10:10:46.0140 4028 Srv - ok
10:10:46.0156 4028 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
10:10:46.0218 4028 streamip - ok
10:10:46.0218 4028 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
10:10:46.0281 4028 swenum - ok
10:10:46.0312 4028 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
10:10:46.0359 4028 swmidi - ok
10:10:46.0375 4028 symc810 - ok
10:10:46.0375 4028 symc8xx - ok
10:10:46.0375 4028 sym_hi - ok
10:10:46.0390 4028 sym_u3 - ok
10:10:46.0406 4028 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
10:10:46.0468 4028 sysaudio - ok
10:10:46.0500 4028 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
10:10:46.0515 4028 Tcpip - ok
10:10:46.0562 4028 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
10:10:46.0609 4028 TDPIPE - ok
10:10:46.0625 4028 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
10:10:46.0687 4028 TDTCP - ok
10:10:46.0687 4028 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
10:10:46.0750 4028 TermDD - ok
10:10:46.0750 4028 TosIde - ok
10:10:46.0765 4028 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
10:10:46.0828 4028 Udfs - ok
10:10:46.0843 4028 ultra - ok
10:10:46.0843 4028 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
10:10:46.0906 4028 Update - ok
10:10:46.0921 4028 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
10:10:46.0984 4028 usbaudio - ok
10:10:47.0015 4028 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
10:10:47.0078 4028 usbccgp - ok
10:10:47.0109 4028 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
10:10:47.0171 4028 usbehci - ok
10:10:47.0171 4028 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
10:10:47.0234 4028 usbhub - ok
10:10:47.0250 4028 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
10:10:47.0296 4028 usbohci - ok
10:10:47.0328 4028 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
10:10:47.0390 4028 usbprint - ok
10:10:47.0390 4028 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
10:10:47.0453 4028 USBSTOR - ok
10:10:47.0453 4028 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
10:10:47.0515 4028 VgaSave - ok
10:10:47.0515 4028 ViaIde - ok
10:10:47.0531 4028 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
10:10:47.0593 4028 VolSnap - ok
10:10:47.0609 4028 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
10:10:47.0656 4028 Wanarp - ok
10:10:47.0671 4028 WDICA - ok
10:10:47.0718 4028 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
10:10:47.0765 4028 wdmaud - ok
10:10:47.0781 4028 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
10:10:47.0843 4028 WmiAcpi - ok
10:10:47.0875 4028 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
10:10:47.0937 4028 WSTCODEC - ok
10:10:47.0953 4028 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
10:10:47.0968 4028 WudfPf - ok
10:10:47.0968 4028 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
10:10:47.0984 4028 WudfRd - ok
10:10:48.0000 4028 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
10:10:48.0062 4028 \Device\Harddisk0\DR0 - ok
10:10:48.0062 4028 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk1\DR1
10:10:48.0125 4028 \Device\Harddisk1\DR1 - ok
10:10:48.0125 4028 Boot (0x1200) (907290d80a0d1c3d123444b9b4d8a512) \Device\Harddisk0\DR0\Partition0
10:10:48.0125 4028 \Device\Harddisk0\DR0\Partition0 - ok
10:10:48.0125 4028 Boot (0x1200) (25541593770ae69d61695cbfcc9fba07) \Device\Harddisk1\DR1\Partition0
10:10:48.0125 4028 \Device\Harddisk1\DR1\Partition0 - ok
10:10:48.0125 4028 ============================================================
10:10:48.0125 4028 Scan finished
10:10:48.0125 4028 ============================================================
10:10:48.0234 3968 Detected object count: 6
10:10:48.0234 3968 Actual detected object count: 6
10:11:01.0437 3968 ASPI32 ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 ASPI32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:01.0437 3968 cdrbsdrv ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 cdrbsdrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:01.0437 3968 nltdi ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 nltdi ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:01.0437 3968 PAC7302 ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 PAC7302 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:01.0437 3968 pcouffin ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 pcouffin ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:01.0437 3968 PxHelp20 ( UnsignedFile.Multi.Generic ) - skipped by user
10:11:01.0437 3968 PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:11:31.0906 3828 Deinitialize success
Re: Win32:Rloader-B
ComboFix 11-11-17.03 - 19.11.2011 12:26:14.2.4 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.3063.2364 [GMT 1:00]
Spuštěný z: c:\documents and settings\LÝ×ek\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Vytvořen nový Bod Obnovení
((((((((((((((((((((((((( Soubory vytvořené od 2011-10-19 do 2011-11-19 )))))))))))))))))))))))))))))))
.
.
2011-11-18 22:34 . 2011-11-18 22:34 -------- d-----w- C:\TDSSKiller_Quarantine
2011-11-18 21:59 . 2011-11-18 21:59 -------- d-----w- C:\rsit
2011-11-18 21:59 . 2011-11-18 21:59 -------- d-----w- c:\program files\trend micro
2011-11-16 16:33 . 2011-11-16 16:33 -------- d-----w- c:\documents and settings\Čížek\Data aplikací\Malwarebytes
2011-11-16 16:32 . 2011-11-16 16:32 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2011-11-16 16:32 . 2011-11-16 16:32 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-11-16 16:32 . 2011-08-31 16:00 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-14 20:15 . 2011-09-06 21:38 442200 ----a-w- c:\windows\system32\drivers\aswSnx.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-18 22:45 . 2008-04-14 12:00 188288 ----a-w- c:\windows\system32\drivers\acpi.sys
2011-11-08 15:38 . 2010-11-23 20:03 237568 ----a-w- c:\windows\system32\rmc_rtspdl.dll
2011-11-08 15:38 . 2010-11-23 20:03 156672 ----a-w- c:\windows\system32\rmc_fixasf.exe
2011-11-08 15:38 . 2010-11-23 20:03 323584 ----a-w- c:\windows\system32\AUDIOGENIE2.DLL
2011-10-10 14:22 . 2008-10-07 14:43 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-09-28 16:45 . 2011-09-28 16:45 15453832 ----a-w- c:\windows\system32\xlive.dll
2011-09-28 16:45 . 2011-09-28 16:45 13642888 ----a-w- c:\windows\system32\xlivefnt.dll
2011-09-28 07:05 . 2008-04-14 12:00 602624 ----a-w- c:\windows\system32\crypt32.dll
2011-09-26 09:41 . 2010-03-18 09:09 613376 ----a-w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41 . 2008-04-14 12:00 22528 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41 . 2008-04-14 12:00 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-11 14:00 . 2010-01-30 13:22 87608 ----a-w- c:\documents and settings\Čížek\Data aplikací\inst.exe
2011-09-11 14:00 . 2010-01-30 13:22 47360 ----a-w- c:\documents and settings\Čížek\Data aplikací\pcouffin.sys
2011-09-06 21:45 . 2010-07-05 15:21 41184 ----a-w- c:\windows\avastSS.scr
2011-09-06 21:45 . 2010-02-13 17:29 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-09-06 21:37 . 2010-02-13 17:29 320856 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-09-06 21:36 . 2010-02-13 17:29 34392 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-09-06 21:36 . 2010-02-13 17:29 52568 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-09-06 21:36 . 2010-02-13 17:29 110552 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-09-06 21:36 . 2010-02-13 17:29 104536 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-09-06 21:36 . 2010-02-13 17:29 20568 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-09-06 21:33 . 2010-02-13 17:29 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-09-06 14:10 . 2008-04-14 12:00 1858944 ----a-w- c:\windows\system32\win32k.sys
.
.
((((((((((((((((((((((((((((( SnapShot@2011-11-18_04.49.56 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-01-29 06:55 . 2011-11-19 08:59 32768 c:\windows\Temp\Temporary Internet Files\Content.IE5\index.dat
- 2010-01-29 06:55 . 2011-11-18 04:49 32768 c:\windows\Temp\Temporary Internet Files\Content.IE5\index.dat
+ 2011-11-19 08:59 . 2011-11-19 08:59 16384 c:\windows\Temp\Perflib_Perfdata_4b8.dat
+ 2010-01-29 06:55 . 2011-11-19 08:59 49152 c:\windows\Temp\History\History.IE5\index.dat
- 2010-01-29 06:55 . 2011-11-18 04:49 49152 c:\windows\Temp\History\History.IE5\index.dat
+ 2010-01-29 06:55 . 2011-11-19 08:59 16384 c:\windows\Temp\Cookies\index.dat
- 2010-01-29 06:55 . 2011-11-18 04:49 16384 c:\windows\Temp\Cookies\index.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-09-06 21:45 122512 ----a-w- c:\program files\Alwil Software\Avast5\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2009-04-10 17879552]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-01-11 246504]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-17 421888]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-05-15 644696]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-04 1603152]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2007-12-10 323584]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Xi\\NetXfer\\NetTransport.exe"=
"c:\\Program Files\\microsoft frontpage\\bin\\fpexplor.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [14.11.2011 21:15 442200]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [13.2.2010 18:29 320856]
R1 nltdi;nltdi;c:\windows\system32\drivers\nltdi.sys [23.4.2007 12:03 82200]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [13.2.2010 18:29 20568]
R3 CamSuiteVAC;CamSuite Virtual Audio;c:\windows\system32\drivers\CamSuiteVAC.sys [18.7.2011 3:10 37560]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [13.5.2010 22:29 136176]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [22.1.2010 19:56 1684736]
S3 cpuz134;cpuz134;\??\c:\program files\CPUID\PC Wizard 2010\pcwiz_x32.sys --> c:\program files\CPUID\PC Wizard 2010\pcwiz_x32.sys [?]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [13.5.2010 22:29 136176]
S3 pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [30.1.2010 14:22 47360]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - 25762745
*Deregistered* - 25762745
.
Obsah adresáře 'Naplánované úlohy'
.
2011-11-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-13 21:29]
.
2011-11-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-13 21:29]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
mStart Page = hxxp://www.bigseekpro.com/burn4free/{C059C2C9- ... DB7B0C0714}
IE: &Download by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: Free YouTube Download - c:\documents and settings\Čížek\Data aplikací\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Stáhnout pomocí FlashGet - c:\program files\FlashGet\jc_link.htm
IE: Stáhnout pomocí NetXferu - c:\program files\Xi\NetXfer\NXAddLink.html
IE: Stáhnout vše pomocí FlashGet - c:\program files\FlashGet\jc_all.htm
IE: Stáhnout vše pomocí Net&Xferu - c:\program files\Xi\NetXfer\NXAddList.html
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
SafeBoot-05629799.sys
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-19 12:37
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD5000AAKS-00V1A0 rev.05.01D05 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-1b
.
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user != kernel MBR !!!
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(804)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(2656)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Celkový čas: 2011-11-19 12:40:24
ComboFix-quarantined-files.txt 2011-11-19 11:40
ComboFix2.txt 2011-11-18 04:55
.
Před spuštěním: Volných bajtů: 105 194 426 368
Po spuštění: Volných bajtů: 105 240 932 352
.
- - End Of File - - AA7790C843853F2DCAFBC98FD6FE1D5B
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.3063.2364 [GMT 1:00]
Spuštěný z: c:\documents and settings\LÝ×ek\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Vytvořen nový Bod Obnovení
((((((((((((((((((((((((( Soubory vytvořené od 2011-10-19 do 2011-11-19 )))))))))))))))))))))))))))))))
.
.
2011-11-18 22:34 . 2011-11-18 22:34 -------- d-----w- C:\TDSSKiller_Quarantine
2011-11-18 21:59 . 2011-11-18 21:59 -------- d-----w- C:\rsit
2011-11-18 21:59 . 2011-11-18 21:59 -------- d-----w- c:\program files\trend micro
2011-11-16 16:33 . 2011-11-16 16:33 -------- d-----w- c:\documents and settings\Čížek\Data aplikací\Malwarebytes
2011-11-16 16:32 . 2011-11-16 16:32 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Malwarebytes
2011-11-16 16:32 . 2011-11-16 16:32 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-11-16 16:32 . 2011-08-31 16:00 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-11-14 20:15 . 2011-09-06 21:38 442200 ----a-w- c:\windows\system32\drivers\aswSnx.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-18 22:45 . 2008-04-14 12:00 188288 ----a-w- c:\windows\system32\drivers\acpi.sys
2011-11-08 15:38 . 2010-11-23 20:03 237568 ----a-w- c:\windows\system32\rmc_rtspdl.dll
2011-11-08 15:38 . 2010-11-23 20:03 156672 ----a-w- c:\windows\system32\rmc_fixasf.exe
2011-11-08 15:38 . 2010-11-23 20:03 323584 ----a-w- c:\windows\system32\AUDIOGENIE2.DLL
2011-10-10 14:22 . 2008-10-07 14:43 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-09-28 16:45 . 2011-09-28 16:45 15453832 ----a-w- c:\windows\system32\xlive.dll
2011-09-28 16:45 . 2011-09-28 16:45 13642888 ----a-w- c:\windows\system32\xlivefnt.dll
2011-09-28 07:05 . 2008-04-14 12:00 602624 ----a-w- c:\windows\system32\crypt32.dll
2011-09-26 09:41 . 2010-03-18 09:09 613376 ----a-w- c:\windows\system32\uiautomationcore.dll
2011-09-26 09:41 . 2008-04-14 12:00 22528 ----a-w- c:\windows\system32\oleaccrc.dll
2011-09-26 09:41 . 2008-04-14 12:00 220160 ----a-w- c:\windows\system32\oleacc.dll
2011-09-11 14:00 . 2010-01-30 13:22 87608 ----a-w- c:\documents and settings\Čížek\Data aplikací\inst.exe
2011-09-11 14:00 . 2010-01-30 13:22 47360 ----a-w- c:\documents and settings\Čížek\Data aplikací\pcouffin.sys
2011-09-06 21:45 . 2010-07-05 15:21 41184 ----a-w- c:\windows\avastSS.scr
2011-09-06 21:45 . 2010-02-13 17:29 199304 ----a-w- c:\windows\system32\aswBoot.exe
2011-09-06 21:37 . 2010-02-13 17:29 320856 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-09-06 21:36 . 2010-02-13 17:29 34392 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-09-06 21:36 . 2010-02-13 17:29 52568 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-09-06 21:36 . 2010-02-13 17:29 110552 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-09-06 21:36 . 2010-02-13 17:29 104536 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-09-06 21:36 . 2010-02-13 17:29 20568 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-09-06 21:33 . 2010-02-13 17:29 30808 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-09-06 14:10 . 2008-04-14 12:00 1858944 ----a-w- c:\windows\system32\win32k.sys
.
.
((((((((((((((((((((((((((((( SnapShot@2011-11-18_04.49.56 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-01-29 06:55 . 2011-11-19 08:59 32768 c:\windows\Temp\Temporary Internet Files\Content.IE5\index.dat
- 2010-01-29 06:55 . 2011-11-18 04:49 32768 c:\windows\Temp\Temporary Internet Files\Content.IE5\index.dat
+ 2011-11-19 08:59 . 2011-11-19 08:59 16384 c:\windows\Temp\Perflib_Perfdata_4b8.dat
+ 2010-01-29 06:55 . 2011-11-19 08:59 49152 c:\windows\Temp\History\History.IE5\index.dat
- 2010-01-29 06:55 . 2011-11-18 04:49 49152 c:\windows\Temp\History\History.IE5\index.dat
+ 2010-01-29 06:55 . 2011-11-19 08:59 16384 c:\windows\Temp\Cookies\index.dat
- 2010-01-29 06:55 . 2011-11-18 04:49 16384 c:\windows\Temp\Cookies\index.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-09-06 21:45 122512 ----a-w- c:\program files\Alwil Software\Avast5\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2009-04-10 17879552]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-01-11 246504]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-17 421888]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-05-15 644696]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-04 1603152]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2007-12-10 323584]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Xi\\NetXfer\\NetTransport.exe"=
"c:\\Program Files\\microsoft frontpage\\bin\\fpexplor.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [14.11.2011 21:15 442200]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [13.2.2010 18:29 320856]
R1 nltdi;nltdi;c:\windows\system32\drivers\nltdi.sys [23.4.2007 12:03 82200]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [13.2.2010 18:29 20568]
R3 CamSuiteVAC;CamSuite Virtual Audio;c:\windows\system32\drivers\CamSuiteVAC.sys [18.7.2011 3:10 37560]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.3.2010 13:16 130384]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [13.5.2010 22:29 136176]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [22.1.2010 19:56 1684736]
S3 cpuz134;cpuz134;\??\c:\program files\CPUID\PC Wizard 2010\pcwiz_x32.sys --> c:\program files\CPUID\PC Wizard 2010\pcwiz_x32.sys [?]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [13.5.2010 22:29 136176]
S3 pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [30.1.2010 14:22 47360]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.3.2010 13:16 753504]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - 25762745
*Deregistered* - 25762745
.
Obsah adresáře 'Naplánované úlohy'
.
2011-11-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-13 21:29]
.
2011-11-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-13 21:29]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
mStart Page = hxxp://www.bigseekpro.com/burn4free/{C059C2C9- ... DB7B0C0714}
IE: &Download by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: Free YouTube Download - c:\documents and settings\Čížek\Data aplikací\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Stáhnout pomocí FlashGet - c:\program files\FlashGet\jc_link.htm
IE: Stáhnout pomocí NetXferu - c:\program files\Xi\NetXfer\NXAddLink.html
IE: Stáhnout vše pomocí FlashGet - c:\program files\FlashGet\jc_all.htm
IE: Stáhnout vše pomocí Net&Xferu - c:\program files\Xi\NetXfer\NXAddList.html
IE: WikiKomentáře Google... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
SafeBoot-05629799.sys
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-19 12:37
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD5000AAKS-00V1A0 rev.05.01D05 -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-1b
.
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user != kernel MBR !!!
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(804)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(2656)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Celkový čas: 2011-11-19 12:40:24
ComboFix-quarantined-files.txt 2011-11-19 11:40
ComboFix2.txt 2011-11-18 04:55
.
Před spuštěním: Volných bajtů: 105 194 426 368
Po spuštění: Volných bajtů: 105 240 932 352
.
- - End Of File - - AA7790C843853F2DCAFBC98FD6FE1D5B
Re: Win32:Rloader-B
aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-11-19 13:57:54
-----------------------------
13:57:54.578 OS Version: Windows 5.1.2600 Service Pack 3
13:57:54.578 Number of processors: 4 586 0x1E05
13:57:54.578 ComputerName: HAL3000 UserName: Čížek
13:57:56.000 Initialize success
13:57:56.078 AVAST engine defs: 11111900
13:58:44.437 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-8
13:58:44.437 Disk 0 Vendor: WDC_WD5000AAKS-00V1A0 05.01D05 Size: 476940MB BusType: 3
13:58:44.437 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-1b
13:58:44.437 Disk 1 Vendor: WDC_WD5000AAKS-00V1A0 05.01D05 Size: 476940MB BusType: 3
13:58:46.484 Disk 0 MBR read successfully
13:58:46.484 Disk 0 MBR scan
13:58:46.484 Disk 0 Windows 7 default MBR code
13:58:46.484 Disk 0 scanning sectors +976771072
13:58:46.546 Disk 0 scanning C:\WINDOWS\system32\drivers
13:58:49.671 Service scanning
13:58:50.453 Modules scanning
13:58:53.046 Disk 0 trace - called modules:
13:58:53.062 ntkrnlpa.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
13:58:53.062 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a4b3ab8]
13:58:53.062 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000069[0x8a545f18]
13:58:53.062 5 ACPI.sys[b9f7f620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-8[0x8a4acd98]
13:58:53.937 AVAST engine scan C:\WINDOWS
13:59:05.656 AVAST engine scan C:\WINDOWS\system32
13:59:46.765 AVAST engine scan C:\WINDOWS\system32\drivers
13:59:51.281 AVAST engine scan C:\Documents and Settings\Čížek
14:19:43.265 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\Čížek\Plocha\MBR.dat"
14:19:43.281 The log file has been saved successfully to "C:\Documents and Settings\Čížek\Plocha\aswMBR.txt"
Run date: 2011-11-19 13:57:54
-----------------------------
13:57:54.578 OS Version: Windows 5.1.2600 Service Pack 3
13:57:54.578 Number of processors: 4 586 0x1E05
13:57:54.578 ComputerName: HAL3000 UserName: Čížek
13:57:56.000 Initialize success
13:57:56.078 AVAST engine defs: 11111900
13:58:44.437 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-8
13:58:44.437 Disk 0 Vendor: WDC_WD5000AAKS-00V1A0 05.01D05 Size: 476940MB BusType: 3
13:58:44.437 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-1b
13:58:44.437 Disk 1 Vendor: WDC_WD5000AAKS-00V1A0 05.01D05 Size: 476940MB BusType: 3
13:58:46.484 Disk 0 MBR read successfully
13:58:46.484 Disk 0 MBR scan
13:58:46.484 Disk 0 Windows 7 default MBR code
13:58:46.484 Disk 0 scanning sectors +976771072
13:58:46.546 Disk 0 scanning C:\WINDOWS\system32\drivers
13:58:49.671 Service scanning
13:58:50.453 Modules scanning
13:58:53.046 Disk 0 trace - called modules:
13:58:53.062 ntkrnlpa.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
13:58:53.062 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a4b3ab8]
13:58:53.062 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\00000069[0x8a545f18]
13:58:53.062 5 ACPI.sys[b9f7f620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-8[0x8a4acd98]
13:58:53.937 AVAST engine scan C:\WINDOWS
13:59:05.656 AVAST engine scan C:\WINDOWS\system32
13:59:46.765 AVAST engine scan C:\WINDOWS\system32\drivers
13:59:51.281 AVAST engine scan C:\Documents and Settings\Čížek
14:19:43.265 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\Čížek\Plocha\MBR.dat"
14:19:43.281 The log file has been saved successfully to "C:\Documents and Settings\Čížek\Plocha\aswMBR.txt"
Re: Win32:Rloader-B
AhnLab-V3 2011.11.18.00 2011.11.18 -
AntiVir 7.11.17.231 2011.11.18 -
Antiy-AVL 2.0.3.7 2011.11.19 -
Avast 6.0.1289.0 2011.11.19 -
AVG 10.0.0.1190 2011.11.19 -
BitDefender 7.2 2011.11.19 -
ByteHero 1.0.0.1 2011.11.14 -
ClamAV 0.97.3.0 2011.11.19 -
Commtouch 5.3.2.6 2011.11.19 -
Comodo 10780 2011.11.18 -
DrWeb 5.0.2.03300 2011.11.19 -
Emsisoft 5.1.0.11 2011.11.19 -
eSafe 7.0.17.0 2011.11.18 -
eTrust-Vet 37.0.9576 2011.11.19 -
F-Prot 4.6.5.141 2011.11.19 -
F-Secure 9.0.16440.0 2011.11.19 -
Fortinet 4.3.370.0 2011.11.19 -
GData 22 2011.11.19 -
Ikarus T3.1.1.109.0 2011.11.19 -
Jiangmin 13.0.900 2011.11.16 -
K7AntiVirus 9.119.5493 2011.11.18 -
Kaspersky 9.0.0.837 2011.11.19 -
McAfee 5.400.0.1158 2011.11.19 -
McAfee-GW-Edition 2010.1D 2011.11.19 -
Microsoft 1.7801 2011.11.19 -
NOD32 6643 2011.11.19 -
Norman 6.07.13 2011.11.19 -
nProtect 2011-11-19.01 2011.11.19 -
Panda 10.0.3.5 2011.11.18 -
PCTools 8.0.0.5 2011.11.19 -
Prevx 3.0 2011.11.19 -
Rising 23.84.04.02 2011.11.18 -
Sophos 4.71.0 2011.11.19 -
SUPERAntiSpyware 4.40.0.1006 2011.11.19 -
Symantec 20111.2.0.82 2011.11.19 -
TheHacker 6.7.0.1.344 2011.11.18 -
TrendMicro 9.500.0.1008 2011.11.19 -
TrendMicro-HouseCall 9.500.0.1008 2011.11.19 -
VBA32 3.12.16.4 2011.11.18 -
VIPRE 11085 2011.11.19 -
ViRobot 2011.11.19.4782 2011.11.19 -
VirusBuster 14.1.72.2 2011.11.18 -
AntiVir 7.11.17.231 2011.11.18 -
Antiy-AVL 2.0.3.7 2011.11.19 -
Avast 6.0.1289.0 2011.11.19 -
AVG 10.0.0.1190 2011.11.19 -
BitDefender 7.2 2011.11.19 -
ByteHero 1.0.0.1 2011.11.14 -
ClamAV 0.97.3.0 2011.11.19 -
Commtouch 5.3.2.6 2011.11.19 -
Comodo 10780 2011.11.18 -
DrWeb 5.0.2.03300 2011.11.19 -
Emsisoft 5.1.0.11 2011.11.19 -
eSafe 7.0.17.0 2011.11.18 -
eTrust-Vet 37.0.9576 2011.11.19 -
F-Prot 4.6.5.141 2011.11.19 -
F-Secure 9.0.16440.0 2011.11.19 -
Fortinet 4.3.370.0 2011.11.19 -
GData 22 2011.11.19 -
Ikarus T3.1.1.109.0 2011.11.19 -
Jiangmin 13.0.900 2011.11.16 -
K7AntiVirus 9.119.5493 2011.11.18 -
Kaspersky 9.0.0.837 2011.11.19 -
McAfee 5.400.0.1158 2011.11.19 -
McAfee-GW-Edition 2010.1D 2011.11.19 -
Microsoft 1.7801 2011.11.19 -
NOD32 6643 2011.11.19 -
Norman 6.07.13 2011.11.19 -
nProtect 2011-11-19.01 2011.11.19 -
Panda 10.0.3.5 2011.11.18 -
PCTools 8.0.0.5 2011.11.19 -
Prevx 3.0 2011.11.19 -
Rising 23.84.04.02 2011.11.18 -
Sophos 4.71.0 2011.11.19 -
SUPERAntiSpyware 4.40.0.1006 2011.11.19 -
Symantec 20111.2.0.82 2011.11.19 -
TheHacker 6.7.0.1.344 2011.11.18 -
TrendMicro 9.500.0.1008 2011.11.19 -
TrendMicro-HouseCall 9.500.0.1008 2011.11.19 -
VBA32 3.12.16.4 2011.11.18 -
VIPRE 11085 2011.11.19 -
ViRobot 2011.11.19.4782 2011.11.19 -
VirusBuster 14.1.72.2 2011.11.18 -
Re: Win32:Rloader-B
co dál dělat tak tomu opravdu nerozumím, omlouvám se
Re: Win32:Rloader-B
už vím, musíš se mnou jako s blbcem víš
http://www.uloz.to/11163158/vzorky-rar
00:45:00.0093 1864 TDSS rootkit removing tool 2.6.19.0 Nov 16 2011 12:18:50
00:45:00.0093 1864 ============================================================
00:45:00.0093 1864 Current date / time: 2011/11/20 00:45:00.0093
00:45:00.0093 1864 SystemInfo:
00:45:00.0093 1864
00:45:00.0093 1864 OS Version: 5.1.2600 ServicePack: 3.0
00:45:00.0093 1864 Product type: Workstation
00:45:00.0093 1864 ComputerName: HAL3000
00:45:00.0093 1864 Windows directory: C:\WINDOWS
00:45:00.0093 1864 System windows directory: C:\WINDOWS
00:45:00.0093 1864 Processor architecture: Intel x86
00:45:00.0093 1864 Number of processors: 4
00:45:00.0093 1864 Page size: 0x1000
00:45:00.0093 1864 Boot type: Normal boot
00:45:00.0093 1864 ============================================================
00:45:01.0140 1864 Initialize success
00:45:01.0156 2600 ============================================================
00:45:01.0156 2600 Scan started
00:45:01.0156 2600 Mode: Auto (QMbr QBoot DCExact ); SigCheck; TDLFS; Silent;
00:45:01.0156 2600 ============================================================
00:45:02.0625 2600 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) C:\WINDOWS\system32\drivers\Aavmker4.sys
00:45:02.0718 2600 Aavmker4 - ok
00:45:02.0718 2600 Abiosdsk - ok
00:45:02.0718 2600 abp480n5 - ok
00:45:02.0765 2600 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
00:45:02.0859 2600 ACPI - ok
00:45:02.0890 2600 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
00:45:02.0937 2600 ACPIEC - ok
00:45:02.0953 2600 adpu160m - ok
00:45:02.0984 2600 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
00:45:03.0062 2600 aec - ok
00:45:03.0078 2600 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
00:45:03.0093 2600 AFD - ok
00:45:03.0093 2600 Aha154x - ok
00:45:03.0093 2600 aic78u2 - ok
00:45:03.0109 2600 aic78xx - ok
00:45:03.0109 2600 AliIde - ok
00:45:03.0171 2600 Ambfilt (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
00:45:03.0218 2600 Ambfilt - ok
00:45:03.0218 2600 amsint - ok
00:45:03.0234 2600 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
00:45:03.0296 2600 Arp1394 - ok
00:45:03.0296 2600 asc - ok
00:45:03.0296 2600 asc3350p - ok
00:45:03.0312 2600 asc3550 - ok
00:45:03.0328 2600 ASPI32 (5b01af89d16d562825c4db4530f20cbb) C:\WINDOWS\system32\drivers\ASPI32.sys
00:45:03.0343 2600 ASPI32 ( UnsignedFile.Multi.Generic ) - warning
00:45:03.0343 2600 ASPI32 - detected UnsignedFile.Multi.Generic (1)
00:45:03.0343 2600 C:\WINDOWS\system32\drivers\ASPI32.sys - copied to quarantine
00:45:03.0375 2600 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\WINDOWS\system32\drivers\aswFsBlk.sys
00:45:03.0375 2600 aswFsBlk - ok
00:45:03.0390 2600 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) C:\WINDOWS\system32\drivers\aswMon2.sys
00:45:03.0390 2600 aswMon2 - ok
00:45:03.0421 2600 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\WINDOWS\system32\drivers\aswRdr.sys
00:45:03.0421 2600 aswRdr - ok
00:45:03.0453 2600 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\WINDOWS\system32\drivers\aswSnx.sys
00:45:03.0484 2600 aswSnx - ok
00:45:03.0515 2600 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\WINDOWS\system32\drivers\aswSP.sys
00:45:03.0515 2600 aswSP - ok
00:45:03.0546 2600 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\WINDOWS\system32\drivers\aswTdi.sys
00:45:03.0546 2600 aswTdi - ok
00:45:03.0578 2600 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
00:45:03.0640 2600 AsyncMac - ok
00:45:03.0656 2600 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
00:45:03.0703 2600 atapi - ok
00:45:03.0718 2600 Atdisk - ok
00:45:03.0796 2600 ati2mtag (3a1f64d8b1b6c6387c8c682c30843a38) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
00:45:03.0921 2600 ati2mtag - ok
00:45:03.0984 2600 AtiHdmiService (fac04a8e09c8d70594382656d99772a3) C:\WINDOWS\system32\drivers\AtiHdmi.sys
00:45:03.0984 2600 AtiHdmiService - ok
00:45:04.0015 2600 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
00:45:04.0078 2600 Atmarpc - ok
00:45:04.0093 2600 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
00:45:04.0140 2600 audstub - ok
00:45:04.0156 2600 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
00:45:04.0265 2600 Beep - ok
00:45:04.0281 2600 CamSuiteVAC (e292176878f933e6a3cc46d6109ef1bb) C:\WINDOWS\system32\DRIVERS\CamSuiteVAC.sys
00:45:04.0281 2600 CamSuiteVAC - ok
00:45:04.0343 2600 catchme - ok
00:45:04.0375 2600 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
00:45:04.0437 2600 cbidf2k - ok
00:45:04.0468 2600 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
00:45:04.0546 2600 CCDECODE - ok
00:45:04.0546 2600 cd20xrnt - ok
00:45:04.0546 2600 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
00:45:04.0609 2600 Cdaudio - ok
00:45:04.0609 2600 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
00:45:04.0671 2600 Cdfs - ok
00:45:04.0703 2600 cdrbsdrv (e0042bd5bef17a6a3ef1df576bde24d1) C:\WINDOWS\system32\drivers\cdrbsdrv.sys
00:45:04.0718 2600 cdrbsdrv ( UnsignedFile.Multi.Generic ) - warning
00:45:04.0718 2600 cdrbsdrv - detected UnsignedFile.Multi.Generic (1)
00:45:04.0718 2600 C:\WINDOWS\system32\drivers\cdrbsdrv.sys - copied to quarantine
00:45:04.0781 2600 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
00:45:04.0843 2600 Cdrom - ok
00:45:04.0843 2600 Changer - ok
00:45:04.0843 2600 CmdIde - ok
00:45:04.0859 2600 Cpqarray - ok
00:45:04.0906 2600 cpuz134 - ok
00:45:04.0906 2600 dac2w2k - ok
00:45:04.0906 2600 dac960nt - ok
00:45:04.0953 2600 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
00:45:05.0015 2600 Disk - ok
00:45:05.0078 2600 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
00:45:05.0140 2600 dmboot - ok
00:45:05.0156 2600 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
00:45:05.0218 2600 dmio - ok
00:45:05.0359 2600 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
00:45:05.0421 2600 dmload - ok
00:45:05.0468 2600 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
00:45:05.0531 2600 DMusic - ok
00:45:05.0546 2600 dpti2o - ok
00:45:05.0562 2600 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
00:45:05.0625 2600 drmkaud - ok
00:45:05.0656 2600 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
00:45:05.0718 2600 Fastfat - ok
00:45:05.0718 2600 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
00:45:05.0812 2600 Fdc - ok
00:45:05.0828 2600 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
00:45:05.0875 2600 Fips - ok
00:45:05.0890 2600 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
00:45:05.0953 2600 Flpydisk - ok
00:45:05.0968 2600 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
00:45:06.0015 2600 FltMgr - ok
00:45:06.0031 2600 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
00:45:06.0093 2600 Fs_Rec - ok
00:45:06.0109 2600 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
00:45:06.0171 2600 Ftdisk - ok
00:45:06.0187 2600 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
00:45:06.0250 2600 Gpc - ok
00:45:06.0281 2600 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
00:45:06.0343 2600 HDAudBus - ok
00:45:06.0343 2600 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
00:45:06.0406 2600 hidusb - ok
00:45:06.0406 2600 hpn - ok
00:45:06.0453 2600 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
00:45:06.0453 2600 HTTP - ok
00:45:06.0468 2600 i2omgmt - ok
00:45:06.0468 2600 i2omp - ok
00:45:06.0468 2600 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
00:45:06.0531 2600 i8042prt - ok
00:45:06.0531 2600 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
00:45:06.0593 2600 Imapi - ok
00:45:06.0593 2600 ini910u - ok
00:45:06.0718 2600 IntcAzAudAddService (83e8ff9bf94f1024b73d091ef4f86abe) C:\WINDOWS\system32\drivers\RtkHDAud.sys
00:45:06.0875 2600 IntcAzAudAddService - ok
00:45:06.0906 2600 IntelIde - ok
00:45:06.0921 2600 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
00:45:07.0000 2600 intelppm - ok
00:45:07.0046 2600 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
00:45:07.0109 2600 Ip6Fw - ok
00:45:07.0125 2600 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
00:45:07.0171 2600 IpFilterDriver - ok
00:45:07.0203 2600 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
00:45:07.0265 2600 IpInIp - ok
00:45:07.0265 2600 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
00:45:07.0328 2600 IpNat - ok
00:45:07.0328 2600 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
00:45:07.0390 2600 IPSec - ok
00:45:07.0406 2600 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
00:45:07.0437 2600 IRENUM - ok
00:45:07.0484 2600 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
00:45:07.0531 2600 isapnp - ok
00:45:07.0546 2600 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
00:45:07.0609 2600 Kbdclass - ok
00:45:07.0609 2600 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
00:45:07.0671 2600 kbdhid - ok
00:45:07.0734 2600 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
00:45:07.0796 2600 kmixer - ok
00:45:07.0812 2600 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
00:45:07.0828 2600 KSecDD - ok
00:45:07.0828 2600 lbrtfdc - ok
00:45:07.0828 2600 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
00:45:07.0890 2600 mnmdd - ok
00:45:07.0906 2600 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
00:45:07.0968 2600 Modem - ok
00:45:08.0031 2600 Monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
00:45:08.0078 2600 Monfilt - ok
00:45:08.0078 2600 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
00:45:08.0140 2600 Mouclass - ok
00:45:08.0156 2600 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
00:45:08.0234 2600 mouhid - ok
00:45:08.0234 2600 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
00:45:08.0296 2600 MountMgr - ok
00:45:08.0296 2600 mraid35x - ok
00:45:08.0296 2600 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
00:45:08.0359 2600 MRxDAV - ok
00:45:08.0375 2600 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
00:45:08.0390 2600 MRxSmb - ok
00:45:08.0406 2600 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
00:45:08.0453 2600 Msfs - ok
00:45:08.0484 2600 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
00:45:08.0546 2600 MSKSSRV - ok
00:45:08.0546 2600 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
00:45:08.0609 2600 MSPCLOCK - ok
00:45:08.0609 2600 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
00:45:08.0671 2600 MSPQM - ok
00:45:08.0687 2600 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
00:45:08.0734 2600 mssmbios - ok
00:45:08.0812 2600 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
00:45:08.0875 2600 MSTEE - ok
00:45:08.0890 2600 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
00:45:08.0906 2600 Mup - ok
00:45:08.0921 2600 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
00:45:08.0984 2600 NABTSFEC - ok
00:45:09.0000 2600 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
00:45:09.0046 2600 NDIS - ok
00:45:09.0093 2600 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
00:45:09.0140 2600 NdisIP - ok
00:45:09.0171 2600 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
00:45:09.0187 2600 NdisTapi - ok
00:45:09.0187 2600 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
00:45:09.0250 2600 Ndisuio - ok
00:45:09.0281 2600 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
00:45:09.0343 2600 NdisWan - ok
00:45:09.0343 2600 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
00:45:09.0375 2600 NDProxy - ok
00:45:09.0390 2600 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
00:45:09.0437 2600 NetBIOS - ok
00:45:09.0453 2600 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
00:45:09.0515 2600 NetBT - ok
00:45:09.0546 2600 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
00:45:09.0593 2600 NIC1394 - ok
00:45:09.0625 2600 nltdi (3ee27bcff781f07a12df75e8be852b0e) C:\WINDOWS\system32\drivers\nltdi.sys
00:45:09.0640 2600 nltdi ( UnsignedFile.Multi.Generic ) - warning
00:45:09.0640 2600 nltdi - detected UnsignedFile.Multi.Generic (1)
00:45:09.0640 2600 C:\WINDOWS\system32\drivers\nltdi.sys - copied to quarantine
00:45:09.0656 2600 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
00:45:09.0703 2600 Npfs - ok
00:45:09.0718 2600 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
00:45:09.0781 2600 Ntfs - ok
00:45:09.0812 2600 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
00:45:09.0859 2600 Null - ok
00:45:09.0859 2600 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
00:45:09.0921 2600 NwlnkFlt - ok
00:45:09.0937 2600 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
00:45:09.0984 2600 NwlnkFwd - ok
00:45:10.0015 2600 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
00:45:10.0078 2600 ohci1394 - ok
00:45:10.0125 2600 PAC7302 (ad66bc56dd6a030174c03395b3dc0720) C:\WINDOWS\system32\DRIVERS\PAC7302.SYS
00:45:10.0125 2600 PAC7302 ( UnsignedFile.Multi.Generic ) - warning
00:45:10.0125 2600 PAC7302 - detected UnsignedFile.Multi.Generic (1)
00:45:10.0156 2600 C:\WINDOWS\system32\DRIVERS\PAC7302.SYS - copied to quarantine
00:45:10.0187 2600 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
00:45:10.0250 2600 Parport - ok
00:45:10.0265 2600 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
00:45:10.0328 2600 PartMgr - ok
00:45:10.0359 2600 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
00:45:10.0406 2600 ParVdm - ok
00:45:10.0437 2600 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
00:45:10.0484 2600 PCI - ok
00:45:10.0500 2600 PCIDump - ok
00:45:10.0500 2600 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
00:45:10.0562 2600 PCIIde - ok
00:45:10.0578 2600 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
00:45:10.0640 2600 Pcmcia - ok
00:45:10.0671 2600 pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWS\system32\Drivers\pcouffin.sys
00:45:10.0687 2600 pcouffin ( UnsignedFile.Multi.Generic ) - warning
00:45:10.0687 2600 pcouffin - detected UnsignedFile.Multi.Generic (1)
00:45:10.0687 2600 C:\WINDOWS\system32\Drivers\pcouffin.sys - copied to quarantine
00:45:10.0687 2600 PDCOMP - ok
00:45:10.0703 2600 PDFRAME - ok
00:45:10.0703 2600 PDRELI - ok
00:45:10.0703 2600 PDRFRAME - ok
00:45:10.0703 2600 perc2 - ok
00:45:10.0718 2600 perc2hib - ok
00:45:10.0734 2600 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
00:45:10.0796 2600 PptpMiniport - ok
00:45:10.0812 2600 Processor (7eb15dce4ec3a0220bd796a15c18186e) C:\WINDOWS\system32\DRIVERS\processr.sys
00:45:10.0875 2600 Processor - ok
00:45:10.0890 2600 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
00:45:10.0937 2600 PSched - ok
00:45:10.0953 2600 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
00:45:11.0000 2600 Ptilink - ok
00:45:11.0031 2600 PxHelp20 (86724469cd077901706854974cd13c3e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
00:45:11.0046 2600 PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
00:45:11.0046 2600 PxHelp20 - detected UnsignedFile.Multi.Generic (1)
00:45:11.0046 2600 C:\WINDOWS\system32\Drivers\PxHelp20.sys - copied to quarantine
00:45:11.0062 2600 ql1080 - ok
00:45:11.0062 2600 Ql10wnt - ok
00:45:11.0062 2600 ql12160 - ok
00:45:11.0062 2600 ql1240 - ok
00:45:11.0078 2600 ql1280 - ok
00:45:11.0078 2600 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
00:45:11.0140 2600 RasAcd - ok
00:45:11.0140 2600 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
00:45:11.0203 2600 Rasl2tp - ok
00:45:11.0203 2600 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
00:45:11.0265 2600 RasPppoe - ok
00:45:11.0265 2600 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
00:45:11.0328 2600 Raspti - ok
00:45:11.0328 2600 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
00:45:11.0390 2600 Rdbss - ok
00:45:11.0390 2600 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
00:45:11.0453 2600 RDPCDD - ok
00:45:11.0484 2600 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
00:45:11.0500 2600 RDPWD - ok
00:45:11.0500 2600 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
00:45:11.0562 2600 redbook - ok
00:45:11.0562 2600 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
00:45:11.0625 2600 rtl8139 - ok
00:45:11.0671 2600 RTLE8023xp (185641ad7e80bfce0aa545d3ec79d557) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
00:45:11.0687 2600 RTLE8023xp - ok
00:45:11.0718 2600 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
00:45:11.0734 2600 Secdrv - ok
00:45:11.0750 2600 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
00:45:11.0812 2600 serenum - ok
00:45:11.0812 2600 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
00:45:11.0875 2600 Serial - ok
00:45:11.0875 2600 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
00:45:11.0953 2600 Sfloppy - ok
00:45:11.0953 2600 Simbad - ok
00:45:11.0984 2600 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
00:45:12.0046 2600 SLIP - ok
00:45:12.0046 2600 Sparrow - ok
00:45:12.0093 2600 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
00:45:12.0140 2600 splitter - ok
00:45:12.0156 2600 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
00:45:12.0203 2600 sr - ok
00:45:12.0218 2600 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
00:45:12.0234 2600 Srv - ok
00:45:12.0234 2600 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
00:45:12.0296 2600 streamip - ok
00:45:12.0296 2600 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
00:45:12.0359 2600 swenum - ok
00:45:12.0390 2600 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
00:45:12.0437 2600 swmidi - ok
00:45:12.0453 2600 symc810 - ok
00:45:12.0453 2600 symc8xx - ok
00:45:12.0453 2600 sym_hi - ok
00:45:12.0468 2600 sym_u3 - ok
00:45:12.0484 2600 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
00:45:12.0546 2600 sysaudio - ok
00:45:12.0578 2600 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
00:45:12.0609 2600 Tcpip - ok
00:45:12.0656 2600 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
00:45:12.0718 2600 TDPIPE - ok
00:45:12.0718 2600 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
00:45:12.0781 2600 TDTCP - ok
00:45:12.0796 2600 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
00:45:12.0859 2600 TermDD - ok
00:45:12.0875 2600 TosIde - ok
00:45:12.0890 2600 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
00:45:12.0953 2600 Udfs - ok
00:45:12.0953 2600 ultra - ok
00:45:12.0953 2600 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
00:45:13.0015 2600 Update - ok
00:45:13.0031 2600 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
00:45:13.0093 2600 usbaudio - ok
00:45:13.0125 2600 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
00:45:13.0187 2600 usbccgp - ok
00:45:13.0234 2600 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
00:45:13.0296 2600 usbehci - ok
00:45:13.0296 2600 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
00:45:13.0359 2600 usbhub - ok
00:45:13.0359 2600 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
00:45:13.0421 2600 usbohci - ok
00:45:13.0453 2600 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
00:45:13.0515 2600 usbprint - ok
00:45:13.0515 2600 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
00:45:13.0593 2600 USBSTOR - ok
00:45:13.0593 2600 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
00:45:13.0656 2600 VgaSave - ok
00:45:13.0656 2600 ViaIde - ok
00:45:13.0671 2600 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
00:45:13.0734 2600 VolSnap - ok
00:45:13.0734 2600 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
00:45:13.0796 2600 Wanarp - ok
00:45:13.0796 2600 WDICA - ok
00:45:13.0843 2600 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
00:45:13.0906 2600 wdmaud - ok
00:45:13.0921 2600 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
00:45:13.0968 2600 WmiAcpi - ok
00:45:14.0000 2600 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
00:45:14.0062 2600 WSTCODEC - ok
00:45:14.0078 2600 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
00:45:14.0093 2600 WudfPf - ok
00:45:14.0109 2600 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
00:45:14.0109 2600 WudfRd - ok
00:45:14.0125 2600 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
00:45:14.0125 2600 \Device\Harddisk0\DR0 - detected (2)
00:45:14.0125 2600 \Device\Harddisk0\DR0 - copied to quarantine
00:45:14.0203 2600 \Device\Harddisk0\DR0 - ok
00:45:14.0203 2600 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk1\DR1
00:45:14.0203 2600 \Device\Harddisk1\DR1 - detected (2)
00:45:14.0203 2600 \Device\Harddisk1\DR1 - copied to quarantine
00:45:14.0250 2600 \Device\Harddisk1\DR1 - ok
00:45:14.0250 2600 Boot (0x1200) (907290d80a0d1c3d123444b9b4d8a512) \Device\Harddisk0\DR0\Partition0
00:45:14.0250 2600 \Device\Harddisk0\DR0\Partition0 - detected (2)
00:45:14.0250 2600 \Device\Harddisk0\DR0\Partition0 - copied to quarantine
00:45:14.0250 2600 \Device\Harddisk0\DR0\Partition0 - ok
00:45:14.0265 2600 Boot (0x1200) (25541593770ae69d61695cbfcc9fba07) \Device\Harddisk1\DR1\Partition0
00:45:14.0265 2600 \Device\Harddisk1\DR1\Partition0 - detected (2)
00:45:14.0296 2600 \Device\Harddisk1\DR1\Partition0 - copied to quarantine
00:45:14.0296 2600 \Device\Harddisk1\DR1\Partition0 - ok
00:45:14.0296 2600 ============================================================
00:45:14.0296 2600 Scan finished
00:45:14.0296 2600 ============================================================
00:45:15.0218 2668 Deinitialize success
http://www.uloz.to/11163158/vzorky-rar
00:45:00.0093 1864 TDSS rootkit removing tool 2.6.19.0 Nov 16 2011 12:18:50
00:45:00.0093 1864 ============================================================
00:45:00.0093 1864 Current date / time: 2011/11/20 00:45:00.0093
00:45:00.0093 1864 SystemInfo:
00:45:00.0093 1864
00:45:00.0093 1864 OS Version: 5.1.2600 ServicePack: 3.0
00:45:00.0093 1864 Product type: Workstation
00:45:00.0093 1864 ComputerName: HAL3000
00:45:00.0093 1864 Windows directory: C:\WINDOWS
00:45:00.0093 1864 System windows directory: C:\WINDOWS
00:45:00.0093 1864 Processor architecture: Intel x86
00:45:00.0093 1864 Number of processors: 4
00:45:00.0093 1864 Page size: 0x1000
00:45:00.0093 1864 Boot type: Normal boot
00:45:00.0093 1864 ============================================================
00:45:01.0140 1864 Initialize success
00:45:01.0156 2600 ============================================================
00:45:01.0156 2600 Scan started
00:45:01.0156 2600 Mode: Auto (QMbr QBoot DCExact ); SigCheck; TDLFS; Silent;
00:45:01.0156 2600 ============================================================
00:45:02.0625 2600 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) C:\WINDOWS\system32\drivers\Aavmker4.sys
00:45:02.0718 2600 Aavmker4 - ok
00:45:02.0718 2600 Abiosdsk - ok
00:45:02.0718 2600 abp480n5 - ok
00:45:02.0765 2600 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
00:45:02.0859 2600 ACPI - ok
00:45:02.0890 2600 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
00:45:02.0937 2600 ACPIEC - ok
00:45:02.0953 2600 adpu160m - ok
00:45:02.0984 2600 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
00:45:03.0062 2600 aec - ok
00:45:03.0078 2600 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
00:45:03.0093 2600 AFD - ok
00:45:03.0093 2600 Aha154x - ok
00:45:03.0093 2600 aic78u2 - ok
00:45:03.0109 2600 aic78xx - ok
00:45:03.0109 2600 AliIde - ok
00:45:03.0171 2600 Ambfilt (f6af59d6eee5e1c304f7f73706ad11d8) C:\WINDOWS\system32\drivers\Ambfilt.sys
00:45:03.0218 2600 Ambfilt - ok
00:45:03.0218 2600 amsint - ok
00:45:03.0234 2600 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
00:45:03.0296 2600 Arp1394 - ok
00:45:03.0296 2600 asc - ok
00:45:03.0296 2600 asc3350p - ok
00:45:03.0312 2600 asc3550 - ok
00:45:03.0328 2600 ASPI32 (5b01af89d16d562825c4db4530f20cbb) C:\WINDOWS\system32\drivers\ASPI32.sys
00:45:03.0343 2600 ASPI32 ( UnsignedFile.Multi.Generic ) - warning
00:45:03.0343 2600 ASPI32 - detected UnsignedFile.Multi.Generic (1)
00:45:03.0343 2600 C:\WINDOWS\system32\drivers\ASPI32.sys - copied to quarantine
00:45:03.0375 2600 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\WINDOWS\system32\drivers\aswFsBlk.sys
00:45:03.0375 2600 aswFsBlk - ok
00:45:03.0390 2600 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) C:\WINDOWS\system32\drivers\aswMon2.sys
00:45:03.0390 2600 aswMon2 - ok
00:45:03.0421 2600 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\WINDOWS\system32\drivers\aswRdr.sys
00:45:03.0421 2600 aswRdr - ok
00:45:03.0453 2600 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\WINDOWS\system32\drivers\aswSnx.sys
00:45:03.0484 2600 aswSnx - ok
00:45:03.0515 2600 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\WINDOWS\system32\drivers\aswSP.sys
00:45:03.0515 2600 aswSP - ok
00:45:03.0546 2600 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\WINDOWS\system32\drivers\aswTdi.sys
00:45:03.0546 2600 aswTdi - ok
00:45:03.0578 2600 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
00:45:03.0640 2600 AsyncMac - ok
00:45:03.0656 2600 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
00:45:03.0703 2600 atapi - ok
00:45:03.0718 2600 Atdisk - ok
00:45:03.0796 2600 ati2mtag (3a1f64d8b1b6c6387c8c682c30843a38) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
00:45:03.0921 2600 ati2mtag - ok
00:45:03.0984 2600 AtiHdmiService (fac04a8e09c8d70594382656d99772a3) C:\WINDOWS\system32\drivers\AtiHdmi.sys
00:45:03.0984 2600 AtiHdmiService - ok
00:45:04.0015 2600 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
00:45:04.0078 2600 Atmarpc - ok
00:45:04.0093 2600 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
00:45:04.0140 2600 audstub - ok
00:45:04.0156 2600 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
00:45:04.0265 2600 Beep - ok
00:45:04.0281 2600 CamSuiteVAC (e292176878f933e6a3cc46d6109ef1bb) C:\WINDOWS\system32\DRIVERS\CamSuiteVAC.sys
00:45:04.0281 2600 CamSuiteVAC - ok
00:45:04.0343 2600 catchme - ok
00:45:04.0375 2600 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
00:45:04.0437 2600 cbidf2k - ok
00:45:04.0468 2600 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
00:45:04.0546 2600 CCDECODE - ok
00:45:04.0546 2600 cd20xrnt - ok
00:45:04.0546 2600 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
00:45:04.0609 2600 Cdaudio - ok
00:45:04.0609 2600 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
00:45:04.0671 2600 Cdfs - ok
00:45:04.0703 2600 cdrbsdrv (e0042bd5bef17a6a3ef1df576bde24d1) C:\WINDOWS\system32\drivers\cdrbsdrv.sys
00:45:04.0718 2600 cdrbsdrv ( UnsignedFile.Multi.Generic ) - warning
00:45:04.0718 2600 cdrbsdrv - detected UnsignedFile.Multi.Generic (1)
00:45:04.0718 2600 C:\WINDOWS\system32\drivers\cdrbsdrv.sys - copied to quarantine
00:45:04.0781 2600 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
00:45:04.0843 2600 Cdrom - ok
00:45:04.0843 2600 Changer - ok
00:45:04.0843 2600 CmdIde - ok
00:45:04.0859 2600 Cpqarray - ok
00:45:04.0906 2600 cpuz134 - ok
00:45:04.0906 2600 dac2w2k - ok
00:45:04.0906 2600 dac960nt - ok
00:45:04.0953 2600 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
00:45:05.0015 2600 Disk - ok
00:45:05.0078 2600 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
00:45:05.0140 2600 dmboot - ok
00:45:05.0156 2600 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
00:45:05.0218 2600 dmio - ok
00:45:05.0359 2600 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
00:45:05.0421 2600 dmload - ok
00:45:05.0468 2600 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
00:45:05.0531 2600 DMusic - ok
00:45:05.0546 2600 dpti2o - ok
00:45:05.0562 2600 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
00:45:05.0625 2600 drmkaud - ok
00:45:05.0656 2600 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
00:45:05.0718 2600 Fastfat - ok
00:45:05.0718 2600 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
00:45:05.0812 2600 Fdc - ok
00:45:05.0828 2600 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
00:45:05.0875 2600 Fips - ok
00:45:05.0890 2600 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
00:45:05.0953 2600 Flpydisk - ok
00:45:05.0968 2600 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
00:45:06.0015 2600 FltMgr - ok
00:45:06.0031 2600 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
00:45:06.0093 2600 Fs_Rec - ok
00:45:06.0109 2600 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
00:45:06.0171 2600 Ftdisk - ok
00:45:06.0187 2600 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
00:45:06.0250 2600 Gpc - ok
00:45:06.0281 2600 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
00:45:06.0343 2600 HDAudBus - ok
00:45:06.0343 2600 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
00:45:06.0406 2600 hidusb - ok
00:45:06.0406 2600 hpn - ok
00:45:06.0453 2600 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
00:45:06.0453 2600 HTTP - ok
00:45:06.0468 2600 i2omgmt - ok
00:45:06.0468 2600 i2omp - ok
00:45:06.0468 2600 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
00:45:06.0531 2600 i8042prt - ok
00:45:06.0531 2600 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
00:45:06.0593 2600 Imapi - ok
00:45:06.0593 2600 ini910u - ok
00:45:06.0718 2600 IntcAzAudAddService (83e8ff9bf94f1024b73d091ef4f86abe) C:\WINDOWS\system32\drivers\RtkHDAud.sys
00:45:06.0875 2600 IntcAzAudAddService - ok
00:45:06.0906 2600 IntelIde - ok
00:45:06.0921 2600 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
00:45:07.0000 2600 intelppm - ok
00:45:07.0046 2600 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
00:45:07.0109 2600 Ip6Fw - ok
00:45:07.0125 2600 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
00:45:07.0171 2600 IpFilterDriver - ok
00:45:07.0203 2600 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
00:45:07.0265 2600 IpInIp - ok
00:45:07.0265 2600 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
00:45:07.0328 2600 IpNat - ok
00:45:07.0328 2600 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
00:45:07.0390 2600 IPSec - ok
00:45:07.0406 2600 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
00:45:07.0437 2600 IRENUM - ok
00:45:07.0484 2600 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
00:45:07.0531 2600 isapnp - ok
00:45:07.0546 2600 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
00:45:07.0609 2600 Kbdclass - ok
00:45:07.0609 2600 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
00:45:07.0671 2600 kbdhid - ok
00:45:07.0734 2600 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
00:45:07.0796 2600 kmixer - ok
00:45:07.0812 2600 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
00:45:07.0828 2600 KSecDD - ok
00:45:07.0828 2600 lbrtfdc - ok
00:45:07.0828 2600 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
00:45:07.0890 2600 mnmdd - ok
00:45:07.0906 2600 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
00:45:07.0968 2600 Modem - ok
00:45:08.0031 2600 Monfilt (9fa7207d1b1adead88ae8eed9cdbbaa5) C:\WINDOWS\system32\drivers\Monfilt.sys
00:45:08.0078 2600 Monfilt - ok
00:45:08.0078 2600 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
00:45:08.0140 2600 Mouclass - ok
00:45:08.0156 2600 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
00:45:08.0234 2600 mouhid - ok
00:45:08.0234 2600 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
00:45:08.0296 2600 MountMgr - ok
00:45:08.0296 2600 mraid35x - ok
00:45:08.0296 2600 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
00:45:08.0359 2600 MRxDAV - ok
00:45:08.0375 2600 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
00:45:08.0390 2600 MRxSmb - ok
00:45:08.0406 2600 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
00:45:08.0453 2600 Msfs - ok
00:45:08.0484 2600 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
00:45:08.0546 2600 MSKSSRV - ok
00:45:08.0546 2600 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
00:45:08.0609 2600 MSPCLOCK - ok
00:45:08.0609 2600 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
00:45:08.0671 2600 MSPQM - ok
00:45:08.0687 2600 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
00:45:08.0734 2600 mssmbios - ok
00:45:08.0812 2600 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
00:45:08.0875 2600 MSTEE - ok
00:45:08.0890 2600 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
00:45:08.0906 2600 Mup - ok
00:45:08.0921 2600 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
00:45:08.0984 2600 NABTSFEC - ok
00:45:09.0000 2600 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
00:45:09.0046 2600 NDIS - ok
00:45:09.0093 2600 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
00:45:09.0140 2600 NdisIP - ok
00:45:09.0171 2600 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
00:45:09.0187 2600 NdisTapi - ok
00:45:09.0187 2600 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
00:45:09.0250 2600 Ndisuio - ok
00:45:09.0281 2600 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
00:45:09.0343 2600 NdisWan - ok
00:45:09.0343 2600 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
00:45:09.0375 2600 NDProxy - ok
00:45:09.0390 2600 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
00:45:09.0437 2600 NetBIOS - ok
00:45:09.0453 2600 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
00:45:09.0515 2600 NetBT - ok
00:45:09.0546 2600 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
00:45:09.0593 2600 NIC1394 - ok
00:45:09.0625 2600 nltdi (3ee27bcff781f07a12df75e8be852b0e) C:\WINDOWS\system32\drivers\nltdi.sys
00:45:09.0640 2600 nltdi ( UnsignedFile.Multi.Generic ) - warning
00:45:09.0640 2600 nltdi - detected UnsignedFile.Multi.Generic (1)
00:45:09.0640 2600 C:\WINDOWS\system32\drivers\nltdi.sys - copied to quarantine
00:45:09.0656 2600 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
00:45:09.0703 2600 Npfs - ok
00:45:09.0718 2600 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
00:45:09.0781 2600 Ntfs - ok
00:45:09.0812 2600 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
00:45:09.0859 2600 Null - ok
00:45:09.0859 2600 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
00:45:09.0921 2600 NwlnkFlt - ok
00:45:09.0937 2600 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
00:45:09.0984 2600 NwlnkFwd - ok
00:45:10.0015 2600 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
00:45:10.0078 2600 ohci1394 - ok
00:45:10.0125 2600 PAC7302 (ad66bc56dd6a030174c03395b3dc0720) C:\WINDOWS\system32\DRIVERS\PAC7302.SYS
00:45:10.0125 2600 PAC7302 ( UnsignedFile.Multi.Generic ) - warning
00:45:10.0125 2600 PAC7302 - detected UnsignedFile.Multi.Generic (1)
00:45:10.0156 2600 C:\WINDOWS\system32\DRIVERS\PAC7302.SYS - copied to quarantine
00:45:10.0187 2600 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
00:45:10.0250 2600 Parport - ok
00:45:10.0265 2600 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
00:45:10.0328 2600 PartMgr - ok
00:45:10.0359 2600 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
00:45:10.0406 2600 ParVdm - ok
00:45:10.0437 2600 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
00:45:10.0484 2600 PCI - ok
00:45:10.0500 2600 PCIDump - ok
00:45:10.0500 2600 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
00:45:10.0562 2600 PCIIde - ok
00:45:10.0578 2600 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
00:45:10.0640 2600 Pcmcia - ok
00:45:10.0671 2600 pcouffin (5b6c11de7e839c05248ced8825470fef) C:\WINDOWS\system32\Drivers\pcouffin.sys
00:45:10.0687 2600 pcouffin ( UnsignedFile.Multi.Generic ) - warning
00:45:10.0687 2600 pcouffin - detected UnsignedFile.Multi.Generic (1)
00:45:10.0687 2600 C:\WINDOWS\system32\Drivers\pcouffin.sys - copied to quarantine
00:45:10.0687 2600 PDCOMP - ok
00:45:10.0703 2600 PDFRAME - ok
00:45:10.0703 2600 PDRELI - ok
00:45:10.0703 2600 PDRFRAME - ok
00:45:10.0703 2600 perc2 - ok
00:45:10.0718 2600 perc2hib - ok
00:45:10.0734 2600 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
00:45:10.0796 2600 PptpMiniport - ok
00:45:10.0812 2600 Processor (7eb15dce4ec3a0220bd796a15c18186e) C:\WINDOWS\system32\DRIVERS\processr.sys
00:45:10.0875 2600 Processor - ok
00:45:10.0890 2600 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
00:45:10.0937 2600 PSched - ok
00:45:10.0953 2600 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
00:45:11.0000 2600 Ptilink - ok
00:45:11.0031 2600 PxHelp20 (86724469cd077901706854974cd13c3e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
00:45:11.0046 2600 PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
00:45:11.0046 2600 PxHelp20 - detected UnsignedFile.Multi.Generic (1)
00:45:11.0046 2600 C:\WINDOWS\system32\Drivers\PxHelp20.sys - copied to quarantine
00:45:11.0062 2600 ql1080 - ok
00:45:11.0062 2600 Ql10wnt - ok
00:45:11.0062 2600 ql12160 - ok
00:45:11.0062 2600 ql1240 - ok
00:45:11.0078 2600 ql1280 - ok
00:45:11.0078 2600 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
00:45:11.0140 2600 RasAcd - ok
00:45:11.0140 2600 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
00:45:11.0203 2600 Rasl2tp - ok
00:45:11.0203 2600 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
00:45:11.0265 2600 RasPppoe - ok
00:45:11.0265 2600 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
00:45:11.0328 2600 Raspti - ok
00:45:11.0328 2600 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
00:45:11.0390 2600 Rdbss - ok
00:45:11.0390 2600 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
00:45:11.0453 2600 RDPCDD - ok
00:45:11.0484 2600 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
00:45:11.0500 2600 RDPWD - ok
00:45:11.0500 2600 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
00:45:11.0562 2600 redbook - ok
00:45:11.0562 2600 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
00:45:11.0625 2600 rtl8139 - ok
00:45:11.0671 2600 RTLE8023xp (185641ad7e80bfce0aa545d3ec79d557) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
00:45:11.0687 2600 RTLE8023xp - ok
00:45:11.0718 2600 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
00:45:11.0734 2600 Secdrv - ok
00:45:11.0750 2600 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
00:45:11.0812 2600 serenum - ok
00:45:11.0812 2600 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
00:45:11.0875 2600 Serial - ok
00:45:11.0875 2600 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
00:45:11.0953 2600 Sfloppy - ok
00:45:11.0953 2600 Simbad - ok
00:45:11.0984 2600 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
00:45:12.0046 2600 SLIP - ok
00:45:12.0046 2600 Sparrow - ok
00:45:12.0093 2600 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
00:45:12.0140 2600 splitter - ok
00:45:12.0156 2600 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
00:45:12.0203 2600 sr - ok
00:45:12.0218 2600 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
00:45:12.0234 2600 Srv - ok
00:45:12.0234 2600 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
00:45:12.0296 2600 streamip - ok
00:45:12.0296 2600 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
00:45:12.0359 2600 swenum - ok
00:45:12.0390 2600 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
00:45:12.0437 2600 swmidi - ok
00:45:12.0453 2600 symc810 - ok
00:45:12.0453 2600 symc8xx - ok
00:45:12.0453 2600 sym_hi - ok
00:45:12.0468 2600 sym_u3 - ok
00:45:12.0484 2600 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
00:45:12.0546 2600 sysaudio - ok
00:45:12.0578 2600 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
00:45:12.0609 2600 Tcpip - ok
00:45:12.0656 2600 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
00:45:12.0718 2600 TDPIPE - ok
00:45:12.0718 2600 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
00:45:12.0781 2600 TDTCP - ok
00:45:12.0796 2600 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
00:45:12.0859 2600 TermDD - ok
00:45:12.0875 2600 TosIde - ok
00:45:12.0890 2600 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
00:45:12.0953 2600 Udfs - ok
00:45:12.0953 2600 ultra - ok
00:45:12.0953 2600 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
00:45:13.0015 2600 Update - ok
00:45:13.0031 2600 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
00:45:13.0093 2600 usbaudio - ok
00:45:13.0125 2600 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
00:45:13.0187 2600 usbccgp - ok
00:45:13.0234 2600 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
00:45:13.0296 2600 usbehci - ok
00:45:13.0296 2600 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
00:45:13.0359 2600 usbhub - ok
00:45:13.0359 2600 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
00:45:13.0421 2600 usbohci - ok
00:45:13.0453 2600 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
00:45:13.0515 2600 usbprint - ok
00:45:13.0515 2600 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
00:45:13.0593 2600 USBSTOR - ok
00:45:13.0593 2600 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
00:45:13.0656 2600 VgaSave - ok
00:45:13.0656 2600 ViaIde - ok
00:45:13.0671 2600 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
00:45:13.0734 2600 VolSnap - ok
00:45:13.0734 2600 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
00:45:13.0796 2600 Wanarp - ok
00:45:13.0796 2600 WDICA - ok
00:45:13.0843 2600 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
00:45:13.0906 2600 wdmaud - ok
00:45:13.0921 2600 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
00:45:13.0968 2600 WmiAcpi - ok
00:45:14.0000 2600 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
00:45:14.0062 2600 WSTCODEC - ok
00:45:14.0078 2600 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
00:45:14.0093 2600 WudfPf - ok
00:45:14.0109 2600 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
00:45:14.0109 2600 WudfRd - ok
00:45:14.0125 2600 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
00:45:14.0125 2600 \Device\Harddisk0\DR0 - detected (2)
00:45:14.0125 2600 \Device\Harddisk0\DR0 - copied to quarantine
00:45:14.0203 2600 \Device\Harddisk0\DR0 - ok
00:45:14.0203 2600 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk1\DR1
00:45:14.0203 2600 \Device\Harddisk1\DR1 - detected (2)
00:45:14.0203 2600 \Device\Harddisk1\DR1 - copied to quarantine
00:45:14.0250 2600 \Device\Harddisk1\DR1 - ok
00:45:14.0250 2600 Boot (0x1200) (907290d80a0d1c3d123444b9b4d8a512) \Device\Harddisk0\DR0\Partition0
00:45:14.0250 2600 \Device\Harddisk0\DR0\Partition0 - detected (2)
00:45:14.0250 2600 \Device\Harddisk0\DR0\Partition0 - copied to quarantine
00:45:14.0250 2600 \Device\Harddisk0\DR0\Partition0 - ok
00:45:14.0265 2600 Boot (0x1200) (25541593770ae69d61695cbfcc9fba07) \Device\Harddisk1\DR1\Partition0
00:45:14.0265 2600 \Device\Harddisk1\DR1\Partition0 - detected (2)
00:45:14.0296 2600 \Device\Harddisk1\DR1\Partition0 - copied to quarantine
00:45:14.0296 2600 \Device\Harddisk1\DR1\Partition0 - ok
00:45:14.0296 2600 ============================================================
00:45:14.0296 2600 Scan finished
00:45:14.0296 2600 ============================================================
00:45:15.0218 2668 Deinitialize success

Přispějete na provoz fóra?