Pomoc
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pomoc
Ahoj, chcela by som poprosiť o pomoc, pretože neviem čo ďalej. NOD mi vypisoval vírus v operačnej pamäti, dúfam že som urobila správne. Použila som CF a tu je log. Ďakujem
ComboFix 12-09-09.02 - user . 09. 2012 10:31:33.1.2 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.421.1051.18.2036.1095 [GMT 2:00]
Running from: c:\users\user\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 4.0 *Enabled/Outdated* {CB0F8167-5331-BA19-698E-64816B6801A5}
SP: ESET NOD32 Antivirus 4.0 *Enabled/Outdated* {706E6083-750B-B597-533E-5FF310EF4B18}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\PFRO.log
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_Parameters
.
.
((((((((((((((((((((((((( Files Created from 2012-08-10 to 2012-09-10 )))))))))))))))))))))))))))))))
.
.
2012-09-10 08:48 . 2012-09-10 08:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-09-05 21:08 . 2012-09-05 21:08 -------- d-----w- c:\programdata\YTD Video Downloader
2012-09-05 21:07 . 2012-09-05 21:07 -------- d-----w- c:\program files\GreenTree Applications
2012-09-05 15:12 . 2012-09-05 15:12 -------- d-----w- c:\program files\ePub to PDF Converter
2012-08-27 16:55 . 2012-08-27 16:55 122880 --sha-r- c:\windows\system32\athrd.dll
2012-08-24 10:41 . 2012-08-01 22:51 7023536 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E08E5143-C480-471B-8E37-0FD65DA22A7D}\mpengine.dll
2012-08-16 11:53 . 2012-07-06 19:23 393728 ----a-w- c:\windows\system32\drivers\bthport.sys
2012-08-16 06:44 . 2012-02-11 05:43 492032 ----a-w- c:\windows\system32\win32spl.dll
2012-08-16 06:44 . 2012-02-11 05:37 317440 ----a-w- c:\windows\system32\spoolsv.exe
2012-08-16 06:44 . 2012-07-18 17:47 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-08-16 06:44 . 2012-05-05 07:46 400896 ----a-w- c:\windows\system32\srcore.dll
2012-08-16 06:42 . 2012-05-14 04:33 769024 ----a-w- c:\windows\system32\localspl.dll
2012-08-13 11:35 . 2012-08-13 11:35 5115584 ----a-w- c:\program files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}\components\SkypeFfComponent.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-28 06:33 . 2012-04-10 11:28 696520 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-28 06:33 . 2011-07-08 18:41 73416 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-16 04:54 . 2011-07-08 19:59 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
2011-05-09 09:49 176936 ----a-w- c:\program files\uTorrentBar\prxtbuTo2.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-07-08 39408]
"AutoStartNPSAgent"="c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-02 102400]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-01-11 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-01-11 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-01-11 150552]
"IAStorIcon"="c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-11-05 283160]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2010-10-08 1934632]
"LManager"="c:\program files\Launch Manager\LManager.exe" [2011-03-14 1081424]
"Power Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2011-02-22 715368]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-09-11 2054360]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
R3 JBoss - SASServer1;JBoss - SASServer1;c:\users\user\Desktop\jboss-4.2.0.GA\service\wrapper.exe [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [x]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [x]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
S2 DsiWMIService;Dritek WMI Service;c:\program files\Launch Manager\dsiwmis.exe [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [x]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [x]
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [x]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x]
S2 IconMan_R;IconMan_R;c:\program files\Realtek\Realtek PCIE Card Reader\RIconMan.exe [x]
S2 nlsX86cc;Nalpeiron Licensing Service;c:\windows\system32\NLSSRV32.EXE [x]
S2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [x]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [x]
S3 RSPCIESTOR;Realtek PCIE CardReader Driver;c:\windows\system32\DRIVERS\RtsPStor.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
.
.
Contents of the 'Scheduled Tasks' folder
.
2012-09-10 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-10 06:33]
.
2012-09-10 c:\windows\Tasks\BWPFM.job
- c:\windows\system32\athrd.dll [2012-08-27 16:55]
.
2012-09-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-07-08 18:41]
.
2012-09-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-07-08 18:41]
.
2012-09-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2519015808-3550552268-3559456576-1000Core.job
- c:\users\user\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-03 18:48]
.
2012-09-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2519015808-3550552268-3559456576-1000UA.job
- c:\users\user\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-03 18:48]
.
.
------- Supplementary Scan -------
.
uStart Page = https://www.google.sk/
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.254 10.0.0.1
FF - ProfilePath - c:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\2z0w2puo.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.google.sk/
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&q=
FF - prefs.js: network.proxy.type - 0
.
- - - - ORPHANS REMOVED - - - -
.
HKLM-Run-SunJavaUpdateSched - c:\program files\Java\jre6\bin\jusched.exe
HKLM-Run-NPSStartup - (no file)
.
.
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\objspawn\" -name \"SAS
[AppDev-Lev1] Object Spawner\""
.
--
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\sas.exe\" -config \"c:\sas\AppDev\Lev1\SASMeta\MetadataServer\sasv9.cfg\" -servicename \"SAS
[AppDev-Lev1] SASMeta - Metadata Server\""
.
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\sas.exe\" -config \"c:\sas\AppDev\Lev1\ShareServer\sasv9.cfg\" -servicename \"SAS
[AppDev-Lev1] Share Server\""
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\SAS [AppDev-Lev1] Object Spawner]
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\objspawn\" -name \"SAS
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\taskhost.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\conhost.exe
c:\program files\Launch Manager\LMworker.exe
c:\program files\Launch Manager\LMutilps32.exe
c:\program files\SAS\SASFoundation\9.2\sas.exe
c:\program files\Synaptics\SynTP\SynTPHelper.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\system32\igfxext.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\SAS\SASFoundation\9.2\spawner.exe
c:\program files\SAS\SASDeploymentTesterServer\1.3\Config\win\wrapper.exe
c:\program files\SAS\SASFoundation\9.2\objspawn.exe
c:\program files\SAS\SASFoundationServices\9.2\wrapper.exe
c:\program files\SAS\SASFoundation\9.2\sas.exe
c:\program files\Java\jdk1.5.0_15\jre\bin\java.exe
c:\windows\system32\conhost.exe
c:\program files\Java\jdk1.5.0_15\jre\bin\java.exe
c:\windows\system32\conhost.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Completion time: 2012-09-10 11:00:32 - machine was rebooted
ComboFix-quarantined-files.txt 2012-09-10 09:00
.
Pre-Run: 74 458 624 000 bytes free
Post-Run: 75 780 079 616 bytes free
.
- - End Of File - - 9F92DAD79BF378FBF6517BA7D095D4FA
ComboFix 12-09-09.02 - user . 09. 2012 10:31:33.1.2 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.421.1051.18.2036.1095 [GMT 2:00]
Running from: c:\users\user\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 4.0 *Enabled/Outdated* {CB0F8167-5331-BA19-698E-64816B6801A5}
SP: ESET NOD32 Antivirus 4.0 *Enabled/Outdated* {706E6083-750B-B597-533E-5FF310EF4B18}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\PFRO.log
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_Parameters
.
.
((((((((((((((((((((((((( Files Created from 2012-08-10 to 2012-09-10 )))))))))))))))))))))))))))))))
.
.
2012-09-10 08:48 . 2012-09-10 08:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-09-05 21:08 . 2012-09-05 21:08 -------- d-----w- c:\programdata\YTD Video Downloader
2012-09-05 21:07 . 2012-09-05 21:07 -------- d-----w- c:\program files\GreenTree Applications
2012-09-05 15:12 . 2012-09-05 15:12 -------- d-----w- c:\program files\ePub to PDF Converter
2012-08-27 16:55 . 2012-08-27 16:55 122880 --sha-r- c:\windows\system32\athrd.dll
2012-08-24 10:41 . 2012-08-01 22:51 7023536 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E08E5143-C480-471B-8E37-0FD65DA22A7D}\mpengine.dll
2012-08-16 11:53 . 2012-07-06 19:23 393728 ----a-w- c:\windows\system32\drivers\bthport.sys
2012-08-16 06:44 . 2012-02-11 05:43 492032 ----a-w- c:\windows\system32\win32spl.dll
2012-08-16 06:44 . 2012-02-11 05:37 317440 ----a-w- c:\windows\system32\spoolsv.exe
2012-08-16 06:44 . 2012-07-18 17:47 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-08-16 06:44 . 2012-05-05 07:46 400896 ----a-w- c:\windows\system32\srcore.dll
2012-08-16 06:42 . 2012-05-14 04:33 769024 ----a-w- c:\windows\system32\localspl.dll
2012-08-13 11:35 . 2012-08-13 11:35 5115584 ----a-w- c:\program files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}\components\SkypeFfComponent.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-28 06:33 . 2012-04-10 11:28 696520 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-28 06:33 . 2011-07-08 18:41 73416 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-16 04:54 . 2011-07-08 19:59 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
2011-05-09 09:49 176936 ----a-w- c:\program files\uTorrentBar\prxtbuTo2.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-07-08 39408]
"AutoStartNPSAgent"="c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-02 102400]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-01-11 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-01-11 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-01-11 150552]
"IAStorIcon"="c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-11-05 283160]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2010-10-08 1934632]
"LManager"="c:\program files\Launch Manager\LManager.exe" [2011-03-14 1081424]
"Power Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2011-02-22 715368]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-09-11 2054360]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
R3 JBoss - SASServer1;JBoss - SASServer1;c:\users\user\Desktop\jboss-4.2.0.GA\service\wrapper.exe [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [x]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [x]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
S2 DsiWMIService;Dritek WMI Service;c:\program files\Launch Manager\dsiwmis.exe [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [x]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [x]
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [x]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x]
S2 IconMan_R;IconMan_R;c:\program files\Realtek\Realtek PCIE Card Reader\RIconMan.exe [x]
S2 nlsX86cc;Nalpeiron Licensing Service;c:\windows\system32\NLSSRV32.EXE [x]
S2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [x]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [x]
S3 RSPCIESTOR;Realtek PCIE CardReader Driver;c:\windows\system32\DRIVERS\RtsPStor.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
.
.
Contents of the 'Scheduled Tasks' folder
.
2012-09-10 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-10 06:33]
.
2012-09-10 c:\windows\Tasks\BWPFM.job
- c:\windows\system32\athrd.dll [2012-08-27 16:55]
.
2012-09-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-07-08 18:41]
.
2012-09-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-07-08 18:41]
.
2012-09-09 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2519015808-3550552268-3559456576-1000Core.job
- c:\users\user\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-03 18:48]
.
2012-09-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2519015808-3550552268-3559456576-1000UA.job
- c:\users\user\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-03 18:48]
.
.
------- Supplementary Scan -------
.
uStart Page = https://www.google.sk/
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.254 10.0.0.1
FF - ProfilePath - c:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\2z0w2puo.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.google.sk/
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&q=
FF - prefs.js: network.proxy.type - 0
.
- - - - ORPHANS REMOVED - - - -
.
HKLM-Run-SunJavaUpdateSched - c:\program files\Java\jre6\bin\jusched.exe
HKLM-Run-NPSStartup - (no file)
.
.
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\objspawn\" -name \"SAS
[AppDev-Lev1] Object Spawner\""
.
--
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\sas.exe\" -config \"c:\sas\AppDev\Lev1\SASMeta\MetadataServer\sasv9.cfg\" -servicename \"SAS
[AppDev-Lev1] SASMeta - Metadata Server\""
.
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\sas.exe\" -config \"c:\sas\AppDev\Lev1\ShareServer\sasv9.cfg\" -servicename \"SAS
[AppDev-Lev1] Share Server\""
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\SAS [AppDev-Lev1] Object Spawner]
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\objspawn\" -name \"SAS
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\taskhost.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\conhost.exe
c:\program files\Launch Manager\LMworker.exe
c:\program files\Launch Manager\LMutilps32.exe
c:\program files\SAS\SASFoundation\9.2\sas.exe
c:\program files\Synaptics\SynTP\SynTPHelper.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\system32\igfxext.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\SAS\SASFoundation\9.2\spawner.exe
c:\program files\SAS\SASDeploymentTesterServer\1.3\Config\win\wrapper.exe
c:\program files\SAS\SASFoundation\9.2\objspawn.exe
c:\program files\SAS\SASFoundationServices\9.2\wrapper.exe
c:\program files\SAS\SASFoundation\9.2\sas.exe
c:\program files\Java\jdk1.5.0_15\jre\bin\java.exe
c:\windows\system32\conhost.exe
c:\program files\Java\jdk1.5.0_15\jre\bin\java.exe
c:\windows\system32\conhost.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Completion time: 2012-09-10 11:00:32 - machine was rebooted
ComboFix-quarantined-files.txt 2012-09-10 09:00
.
Pre-Run: 74 458 624 000 bytes free
Post-Run: 75 780 079 616 bytes free
.
- - End Of File - - 9F92DAD79BF378FBF6517BA7D095D4FA
Re: Pomoc
ahoj
svojvolne pouzitie CF nesie rizika ,,,
1. pouzi TDSSKiller - log vloz
2. vypisuje este NOD hlasky
svojvolne pouzitie CF nesie rizika ,,,
1. pouzi TDSSKiller - log vloz
2. vypisuje este NOD hlasky
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Pomoc
Urobila som čo ste povedali, vkladám log z TDSSKillera
12:49:46.0270 5408 TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48
12:49:46.0924 5408 ============================================================
12:49:46.0924 5408 Current date / time: 2012/09/11 12:49:46.0924
12:49:46.0924 5408 SystemInfo:
12:49:46.0924 5408
12:49:46.0925 5408 OS Version: 6.1.7601 ServicePack: 1.0
12:49:46.0925 5408 Product type: Workstation
12:49:46.0925 5408 ComputerName: USER-PC
12:49:46.0926 5408 UserName: user
12:49:46.0926 5408 Windows directory: C:\Windows
12:49:46.0926 5408 System windows directory: C:\Windows
12:49:46.0926 5408 Processor architecture: Intel x86
12:49:46.0926 5408 Number of processors: 2
12:49:46.0926 5408 Page size: 0x1000
12:49:46.0926 5408 Boot type: Normal boot
12:49:46.0926 5408 ============================================================
12:49:48.0186 5408 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
12:49:48.0193 5408 ============================================================
12:49:48.0193 5408 \Device\Harddisk0\DR0:
12:49:48.0194 5408 MBR partitions:
12:49:48.0194 5408 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
12:49:48.0194 5408 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x12E8A000
12:49:48.0195 5408 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x12EBC800, BlocksNum 0x274C9000
12:49:48.0195 5408 ============================================================
12:49:48.0219 5408 C: <-> \Device\Harddisk0\DR0\Partition2
12:49:48.0249 5408 D: <-> \Device\Harddisk0\DR0\Partition3
12:49:48.0250 5408 ============================================================
12:49:48.0250 5408 Initialize success
12:49:48.0250 5408 ============================================================
12:49:50.0602 0704 ============================================================
12:49:50.0602 0704 Scan started
12:49:50.0602 0704 Mode: Manual;
12:49:50.0603 0704 ============================================================
12:49:53.0607 0704 ================ Scan system memory ========================
12:49:53.0608 0704 System memory - ok
12:49:53.0609 0704 ================ Scan services =============================
12:49:53.0978 0704 [ 1B133875B8AA8AC48969BD3458AFE9F5 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
12:49:54.0032 0704 1394ohci - ok
12:49:54.0092 0704 [ CEA80C80BED809AA0DA6FEBC04733349 ] ACPI C:\Windows\system32\drivers\ACPI.sys
12:49:54.0104 0704 ACPI - ok
12:49:54.0171 0704 [ 1EFBC664ABFF416D1D07DB115DCB264F ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
12:49:54.0213 0704 AcpiPmi - ok
12:49:54.0367 0704 [ D19C4EE2AC7C47B8F5F84FFF1A789D8A ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
12:49:54.0369 0704 AdobeARMservice - ok
12:49:54.0472 0704 [ B2B64AF436FACCFA854DD397027C5360 ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
12:49:54.0487 0704 AdobeFlashPlayerUpdateSvc - ok
12:49:54.0548 0704 [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
12:49:54.0648 0704 adp94xx - ok
12:49:54.0684 0704 [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
12:49:54.0752 0704 adpahci - ok
12:49:54.0785 0704 [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
12:49:54.0856 0704 adpu320 - ok
12:49:54.0910 0704 [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
12:49:54.0914 0704 AeLookupSvc - ok
12:49:54.0990 0704 [ 9EBBBA55060F786F0FCAA3893BFA2806 ] AFD C:\Windows\system32\drivers\afd.sys
12:49:55.0063 0704 AFD - ok
12:49:55.0117 0704 [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440 C:\Windows\system32\drivers\agp440.sys
12:49:55.0178 0704 agp440 - ok
12:49:55.0231 0704 [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx C:\Windows\system32\DRIVERS\djsvs.sys
12:49:55.0279 0704 aic78xx - ok
12:49:55.0343 0704 [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG C:\Windows\System32\alg.exe
12:49:55.0345 0704 ALG - ok
12:49:55.0396 0704 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide C:\Windows\system32\drivers\aliide.sys
12:49:55.0442 0704 aliide - ok
12:49:55.0488 0704 [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp C:\Windows\system32\drivers\amdagp.sys
12:49:55.0531 0704 amdagp - ok
12:49:55.0550 0704 [ CD5914170297126B6266860198D1D4F0 ] amdide C:\Windows\system32\drivers\amdide.sys
12:49:55.0599 0704 amdide - ok
12:49:55.0642 0704 [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
12:49:55.0697 0704 AmdK8 - ok
12:49:55.0719 0704 [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
12:49:55.0829 0704 AmdPPM - ok
12:49:55.0882 0704 [ D320BF87125326F996D4904FE24300FC ] amdsata C:\Windows\system32\drivers\amdsata.sys
12:49:55.0938 0704 amdsata - ok
12:49:55.0986 0704 [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
12:49:56.0031 0704 amdsbs - ok
12:49:56.0055 0704 [ 46387FB17B086D16DEA267D5BE23A2F2 ] amdxata C:\Windows\system32\drivers\amdxata.sys
12:49:56.0097 0704 amdxata - ok
12:49:56.0153 0704 [ AEA177F783E20150ACE5383EE368DA19 ] AppID C:\Windows\system32\drivers\appid.sys
12:49:56.0244 0704 AppID - ok
12:49:56.0286 0704 [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc C:\Windows\System32\appidsvc.dll
12:49:56.0288 0704 AppIDSvc - ok
12:49:56.0334 0704 [ FB1959012294D6AD43E5304DF65E3C26 ] Appinfo C:\Windows\System32\appinfo.dll
12:49:56.0340 0704 Appinfo - ok
12:49:56.0414 0704 [ A45D184DF6A8803DA13A0B329517A64A ] AppMgmt C:\Windows\System32\appmgmts.dll
12:49:56.0425 0704 AppMgmt - ok
12:49:56.0476 0704 [ 2932004F49677BD84DBC72EDB754FFB3 ] arc C:\Windows\system32\DRIVERS\arc.sys
12:49:56.0519 0704 arc - ok
12:49:56.0549 0704 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
12:49:56.0596 0704 arcsas - ok
12:49:56.0639 0704 [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
12:49:56.0641 0704 AsyncMac - ok
12:49:56.0693 0704 [ 338C86357871C167A96AB976519BF59E ] atapi C:\Windows\system32\drivers\atapi.sys
12:49:56.0694 0704 atapi - ok
12:49:56.0800 0704 [ 8CC04F5417D47AA436E91DF59F3412E9 ] athr C:\Windows\system32\DRIVERS\athr.sys
12:49:56.0938 0704 athr - ok
12:49:57.0012 0704 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
12:49:57.0021 0704 AudioEndpointBuilder - ok
12:49:57.0056 0704 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] Audiosrv C:\Windows\System32\Audiosrv.dll
12:49:57.0065 0704 Audiosrv - ok
12:49:57.0132 0704 [ 6E30D02AAC9CAC84F421622E3A2F6178 ] AxInstSV C:\Windows\System32\AxInstSV.dll
12:49:57.0134 0704 AxInstSV - ok
12:49:57.0198 0704 [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv C:\Windows\system32\DRIVERS\bxvbdx.sys
12:49:57.0218 0704 b06bdrv - ok
12:49:57.0255 0704 [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys
12:49:57.0347 0704 b57nd60x - ok
12:49:57.0426 0704 [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC C:\Windows\System32\bdesvc.dll
12:49:57.0430 0704 BDESVC - ok
12:49:57.0463 0704 [ 505506526A9D467307B3C393DEDAF858 ] Beep C:\Windows\system32\drivers\Beep.sys
12:49:57.0505 0704 Beep - ok
12:49:57.0565 0704 [ 1E2BAC209D184BB851E1A187D8A29136 ] BFE C:\Windows\System32\bfe.dll
12:49:57.0584 0704 BFE - ok
12:49:57.0639 0704 [ E585445D5021971FAE10393F0F1C3961 ] BITS C:\Windows\System32\qmgr.dll
12:49:57.0672 0704 BITS - ok
12:49:57.0699 0704 [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
12:49:57.0749 0704 blbdrive - ok
12:49:57.0795 0704 [ 8F2DA3028D5FCBD1A060A3DE64CD6506 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
12:49:57.0797 0704 bowser - ok
12:49:57.0829 0704 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
12:49:57.0836 0704 BrFiltLo - ok
12:49:57.0864 0704 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
12:49:57.0873 0704 BrFiltUp - ok
12:49:57.0938 0704 [ 77361D72A04F18809D0EFB6CCEB74D4B ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
12:49:58.0028 0704 BridgeMP - ok
12:49:58.0068 0704 [ 3DAA727B5B0A45039B0E1C9A211B8400 ] Browser C:\Windows\System32\browser.dll
12:49:58.0075 0704 Browser - ok
12:49:58.0114 0704 [ 845B8CE732E67F3B4133164868C666EA ] Brserid C:\Windows\System32\Drivers\Brserid.sys
12:49:58.0127 0704 Brserid - ok
12:49:58.0148 0704 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
12:49:58.0155 0704 BrSerWdm - ok
12:49:58.0181 0704 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
12:49:58.0190 0704 BrUsbMdm - ok
12:49:58.0231 0704 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
12:49:58.0240 0704 BrUsbSer - ok
12:49:58.0269 0704 [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
12:49:58.0316 0704 BTHMODEM - ok
12:49:58.0402 0704 [ 1153DE2E4F5941E10C399CB5592F78A1 ] BTHPORT C:\Windows\System32\Drivers\BTHport.sys
12:49:58.0428 0704 BTHPORT - ok
12:49:58.0504 0704 [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv C:\Windows\system32\bthserv.dll
12:49:58.0510 0704 bthserv - ok
12:49:58.0570 0704 [ C81E9413A25A439F436B1D4B6A0CF9E9 ] BTHUSB C:\Windows\System32\Drivers\BTHUSB.sys
12:49:58.0613 0704 BTHUSB - ok
12:49:58.0654 0704 [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
12:49:58.0700 0704 cdfs - ok
12:49:58.0769 0704 [ BE167ED0FDB9C1FA1133953C18D5A6C9 ] cdrom C:\Windows\system32\drivers\cdrom.sys
12:49:58.0854 0704 cdrom - ok
12:49:58.0913 0704 [ 319C6B309773D063541D01DF8AC6F55F ] CertPropSvc C:\Windows\System32\certprop.dll
12:49:58.0915 0704 CertPropSvc - ok
12:49:58.0958 0704 [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass C:\Windows\system32\DRIVERS\circlass.sys
12:49:58.0966 0704 circlass - ok
12:49:59.0010 0704 [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS C:\Windows\system32\CLFS.sys
12:49:59.0022 0704 CLFS - ok
12:49:59.0128 0704 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
12:49:59.0142 0704 clr_optimization_v2.0.50727_32 - ok
12:49:59.0247 0704 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
12:49:59.0276 0704 clr_optimization_v4.0.30319_32 - ok
12:49:59.0301 0704 [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
12:49:59.0360 0704 CmBatt - ok
12:49:59.0380 0704 [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide C:\Windows\system32\drivers\cmdide.sys
12:49:59.0429 0704 cmdide - ok
12:49:59.0473 0704 [ 247B4CE2DAB1160CD422D532D5241E1F ] CNG C:\Windows\system32\Drivers\cng.sys
12:49:59.0481 0704 CNG - ok
12:49:59.0542 0704 [ A6023D3823C37043986713F118A89BEE ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
12:49:59.0583 0704 Compbatt - ok
12:49:59.0633 0704 [ CBE8C58A8579CFE5FCCF809E6F114E89 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
12:49:59.0638 0704 CompositeBus - ok
12:49:59.0667 0704 COMSysApp - ok
12:49:59.0709 0704 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
12:49:59.0752 0704 crcdisk - ok
12:49:59.0806 0704 [ 06E771AA596B8761107AB57E99F128D7 ] CryptSvc C:\Windows\system32\cryptsvc.dll
12:49:59.0810 0704 CryptSvc - ok
12:49:59.0860 0704 [ 3C2177A897B4CA2788C6FB0C3FD81D4B ] CSC C:\Windows\system32\drivers\csc.sys
12:49:59.0917 0704 CSC - ok
12:49:59.0993 0704 [ 15F93B37F6801943360D9EB42485D5D3 ] CscService C:\Windows\System32\cscsvc.dll
12:50:00.0026 0704 CscService - ok
12:50:00.0085 0704 [ 7660F01D3B38ACA1747E397D21D790AF ] DcomLaunch C:\Windows\system32\rpcss.dll
12:50:00.0097 0704 DcomLaunch - ok
12:50:00.0132 0704 [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc C:\Windows\System32\defragsvc.dll
12:50:00.0137 0704 defragsvc - ok
12:50:00.0181 0704 [ F024449C97EC1E464AAFFDA18593DB88 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
12:50:00.0183 0704 DfsC - ok
12:50:00.0279 0704 [ E9E01EB683C132F7FA27CD607B8A2B63 ] Dhcp C:\Windows\system32\dhcpcore.dll
12:50:00.0289 0704 Dhcp - ok
12:50:00.0331 0704 [ 1A050B0274BFB3890703D490F330C0DA ] discache C:\Windows\system32\drivers\discache.sys
12:50:00.0335 0704 discache - ok
12:50:00.0408 0704 [ 565003F326F99802E68CA78F2A68E9FF ] Disk C:\Windows\system32\DRIVERS\disk.sys
12:50:00.0410 0704 Disk - ok
12:50:00.0452 0704 [ 33EF4861F19A0736B11314AAD9AE28D0 ] Dnscache C:\Windows\System32\dnsrslvr.dll
12:50:00.0461 0704 Dnscache - ok
12:50:00.0508 0704 [ 366BA8FB4B7BB7435E3B9EACB3843F67 ] dot3svc C:\Windows\System32\dot3svc.dll
12:50:00.0516 0704 dot3svc - ok
12:50:00.0566 0704 [ 8EC04CA86F1D68DA9E11952EB85973D6 ] DPS C:\Windows\system32\dps.dll
12:50:00.0571 0704 DPS - ok
12:50:00.0616 0704 [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
12:50:00.0658 0704 drmkaud - ok
12:50:00.0756 0704 [ 4AB2A58816CC6BE771F1D8C768B804C5 ] DsiWMIService C:\Program Files\Launch Manager\dsiwmis.exe
12:50:00.0763 0704 DsiWMIService - ok
12:50:00.0823 0704 [ 23F5D28378A160352BA8F817BD8C71CB ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
12:50:01.0152 0704 DXGKrnl - ok
12:50:01.0224 0704 [ 30372BCC67D63BEE538CDFECA755D81C ] eamon C:\Windows\system32\DRIVERS\eamon.sys
12:50:01.0227 0704 eamon - ok
12:50:01.0260 0704 [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost C:\Windows\System32\eapsvc.dll
12:50:01.0269 0704 EapHost - ok
12:50:01.0417 0704 [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv C:\Windows\system32\DRIVERS\evbdx.sys
12:50:01.0576 0704 ebdrv - ok
12:50:01.0619 0704 [ 81951F51E318AECC2D68559E47485CC4 ] EFS C:\Windows\System32\lsass.exe
12:50:01.0624 0704 EFS - ok
12:50:01.0684 0704 [ 6504D6AFB75FEF830DD99E8C4235D54D ] ehdrv C:\Windows\system32\DRIVERS\ehdrv.sys
12:50:01.0732 0704 ehdrv - ok
12:50:01.0814 0704 [ A8C362018EFC87BEB013EE28F29C0863 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
12:50:01.0826 0704 ehRecvr - ok
12:50:01.0879 0704 [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched C:\Windows\ehome\ehsched.exe
12:50:01.0881 0704 ehSched - ok
12:50:01.0935 0704 [ 7E5C9009D28FE0F2CDE2B8DF47472A06 ] EhttpSrv C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
12:50:01.0937 0704 EhttpSrv - ok
12:50:01.0977 0704 [ FDDAD27E9A20D0DAC04FACBF67AFBFC1 ] ekrn C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
12:50:01.0998 0704 ekrn - ok
12:50:02.0065 0704 [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
12:50:02.0164 0704 elxstor - ok
12:50:02.0194 0704 [ EDCE64430652F6A0BBCCC348E2713FC3 ] epfwwfpr C:\Windows\system32\DRIVERS\epfwwfpr.sys
12:50:02.0204 0704 epfwwfpr - ok
12:50:02.0295 0704 [ 884EFD5C5586AF9233B76132EDE51905 ] ePowerSvc C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
12:50:02.0310 0704 ePowerSvc - ok
12:50:02.0345 0704 [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev C:\Windows\system32\drivers\errdev.sys
12:50:02.0386 0704 ErrDev - ok
12:50:02.0466 0704 [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem C:\Windows\system32\es.dll
12:50:02.0474 0704 EventSystem - ok
12:50:02.0512 0704 [ 2DC9108D74081149CC8B651D3A26207F ] exfat C:\Windows\system32\drivers\exfat.sys
12:50:02.0560 0704 exfat - ok
12:50:02.0591 0704 [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat C:\Windows\system32\drivers\fastfat.sys
12:50:02.0635 0704 fastfat - ok
12:50:02.0700 0704 [ 967EA5B213E9984CBE270205DF37755B ] Fax C:\Windows\system32\fxssvc.exe
12:50:02.0721 0704 Fax - ok
12:50:02.0745 0704 [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc C:\Windows\system32\DRIVERS\fdc.sys
12:50:02.0832 0704 fdc - ok
12:50:02.0867 0704 [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost C:\Windows\system32\fdPHost.dll
12:50:02.0869 0704 fdPHost - ok
12:50:02.0883 0704 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub C:\Windows\system32\fdrespub.dll
12:50:02.0888 0704 FDResPub - ok
12:50:02.0920 0704 [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
12:50:02.0923 0704 FileInfo - ok
12:50:02.0941 0704 [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
12:50:03.0020 0704 Filetrace - ok
12:50:03.0047 0704 [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
12:50:03.0117 0704 flpydisk - ok
12:50:03.0174 0704 [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
12:50:03.0178 0704 FltMgr - ok
12:50:03.0249 0704 [ B3A5EC6B6B6673DB7E87C2BCDBDDC074 ] FontCache C:\Windows\system32\FntCache.dll
12:50:03.0274 0704 FontCache - ok
12:50:03.0360 0704 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
12:50:03.0365 0704 FontCache3.0.0.0 - ok
12:50:03.0391 0704 [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
12:50:03.0443 0704 FsDepends - ok
12:50:03.0490 0704 [ 790A4CA68F44BE35967B3DF61F3E4675 ] FsUsbExDisk C:\Windows\system32\FsUsbExDisk.SYS
12:50:03.0535 0704 FsUsbExDisk - ok
12:50:03.0626 0704 [ D3F9205CC4CB07553F2F9472C767EA87 ] FsUsbExService C:\Windows\system32\FsUsbExService.Exe
12:50:03.0637 0704 FsUsbExService - ok
12:50:03.0681 0704 [ 7DAE5EBCC80E45D3253F4923DC424D05 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
12:50:03.0722 0704 Fs_Rec - ok
12:50:03.0788 0704 [ 8A73E79089B282100B9393B644CB853B ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
12:50:03.0899 0704 fvevol - ok
12:50:03.0945 0704 [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
12:50:03.0987 0704 gagp30kx - ok
12:50:04.0054 0704 [ E897EAF5ED6BA41E081060C9B447A673 ] gpsvc C:\Windows\System32\gpsvc.dll
12:50:04.0089 0704 gpsvc - ok
12:50:04.0198 0704 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe
12:50:04.0202 0704 gupdate - ok
12:50:04.0255 0704 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
12:50:04.0260 0704 gupdatem - ok
12:50:04.0308 0704 [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
12:50:04.0321 0704 gusvc - ok
12:50:04.0365 0704 [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
12:50:04.0406 0704 hcw85cir - ok
12:50:04.0469 0704 [ A5EF29D5315111C80A5C1ABAD14C8972 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
12:50:04.0591 0704 HdAudAddService - ok
12:50:04.0638 0704 [ 9036377B8A6C15DC2EEC53E489D159B5 ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
12:50:04.0641 0704 HDAudBus - ok
12:50:04.0679 0704 [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
12:50:04.0720 0704 HidBatt - ok
12:50:04.0746 0704 [ 89448F40E6DF260C206A193A4683BA78 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
12:50:04.0795 0704 HidBth - ok
12:50:04.0816 0704 [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
12:50:04.0870 0704 HidIr - ok
12:50:04.0907 0704 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv C:\Windows\System32\hidserv.dll
12:50:04.0911 0704 hidserv - ok
12:50:04.0955 0704 [ 10C19F8290891AF023EAEC0832E1EB4D ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
12:50:05.0004 0704 HidUsb - ok
12:50:05.0041 0704 [ 196B4E3F4CCCC24AF836CE58FACBB699 ] hkmsvc C:\Windows\system32\kmsvc.dll
12:50:05.0045 0704 hkmsvc - ok
12:50:05.0099 0704 [ 6658F4404DE03D75FE3BA09F7ABA6A30 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
12:50:05.0105 0704 HomeGroupListener - ok
12:50:05.0159 0704 [ DBC02D918FFF1CAD628ACBE0C0EAA8E8 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
12:50:05.0166 0704 HomeGroupProvider - ok
12:50:05.0239 0704 [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
12:50:05.0329 0704 HpSAMD - ok
12:50:05.0411 0704 [ 871917B07A141BFF43D76D8844D48106 ] HTTP C:\Windows\system32\drivers\HTTP.sys
12:50:05.0422 0704 HTTP - ok
12:50:05.0442 0704 [ 0C4E035C7F105F1299258C90886C64C5 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
12:50:05.0444 0704 hwpolicy - ok
12:50:05.0523 0704 [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys
12:50:05.0569 0704 i8042prt - ok
12:50:05.0649 0704 [ F4037A3FEDB92DD97C95F320766EA5C9 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys
12:50:05.0655 0704 iaStor - ok
12:50:05.0711 0704 [ 8FFF9083252C16FE3960173722605E9E ] IAStorDataMgrSvc C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
12:50:05.0713 0704 IAStorDataMgrSvc - ok
12:50:05.0775 0704 [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
12:50:05.0821 0704 iaStorV - ok
12:50:05.0930 0704 [ 2C3CC41FEFCB77E2826886E6B7EF93AE ] IconMan_R C:\Program Files\Realtek\Realtek PCIE Card Reader\RIconMan.exe
12:50:05.0962 0704 IconMan_R - ok
12:50:06.0037 0704 [ C521D7EB6497BB1AF6AFA89E322FB43C ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
12:50:06.0055 0704 idsvc - ok
12:50:06.0252 0704 [ BA41E1BBA410212CE6D30E0DAC47972B ] igfx C:\Windows\system32\DRIVERS\igdkmd32.sys
12:50:06.0408 0704 igfx - ok
12:50:06.0466 0704 [ 4173FF5708F3236CF25195FECD742915 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
12:50:06.0514 0704 iirsp - ok
12:50:06.0601 0704 [ F95622F161474511B8D80D6B093AA610 ] IKEEXT C:\Windows\System32\ikeext.dll
12:50:06.0617 0704 IKEEXT - ok
12:50:06.0675 0704 [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide C:\Windows\system32\drivers\intelide.sys
12:50:06.0721 0704 intelide - ok
12:50:06.0784 0704 [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
12:50:06.0826 0704 intelppm - ok
12:50:06.0870 0704 [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum C:\Windows\system32\ipbusenum.dll
12:50:06.0874 0704 IPBusEnum - ok
12:50:06.0911 0704 [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
12:50:06.0962 0704 IpFilterDriver - ok
12:50:07.0035 0704 [ 4D65A07B795D6674312F879D09AA7663 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
12:50:07.0045 0704 iphlpsvc - ok
12:50:07.0085 0704 [ 4BD7134618C1D2A27466A099062547BF ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
12:50:07.0129 0704 IPMIDRV - ok
12:50:07.0148 0704 [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT C:\Windows\system32\drivers\ipnat.sys
12:50:07.0244 0704 IPNAT - ok
12:50:07.0289 0704 [ 42996CFF20A3084A56017B7902307E9F ] IRENUM C:\Windows\system32\drivers\irenum.sys
12:50:07.0332 0704 IRENUM - ok
12:50:07.0352 0704 [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp C:\Windows\system32\drivers\isapnp.sys
12:50:07.0443 0704 isapnp - ok
12:50:07.0497 0704 [ CB7A9ABB12B8415BCE5D74994C7BA3AE ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
12:50:07.0549 0704 iScsiPrt - ok
12:50:07.0600 0704 [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass C:\Windows\system32\drivers\kbdclass.sys
12:50:07.0650 0704 kbdclass - ok
12:50:07.0688 0704 [ 9E3CED91863E6EE98C24794D05E27A71 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
12:50:07.0731 0704 kbdhid - ok
12:50:07.0762 0704 [ 81951F51E318AECC2D68559E47485CC4 ] KeyIso C:\Windows\system32\lsass.exe
12:50:07.0767 0704 KeyIso - ok
12:50:07.0812 0704 [ B7895B4182C0D16F6EFADEB8081E8D36 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
12:50:07.0820 0704 KSecDD - ok
12:50:07.0846 0704 [ D30159AC9237519FBC62C6EC247D2D46 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
12:50:07.0851 0704 KSecPkg - ok
12:50:07.0903 0704 [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm C:\Windows\system32\msdtckrm.dll
12:50:07.0916 0704 KtmRm - ok
12:50:07.0978 0704 [ D64AF876D53ECA3668BB97B51B4E70AB ] LanmanServer C:\Windows\System32\srvsvc.dll
12:50:07.0986 0704 LanmanServer - ok
12:50:08.0047 0704 [ 58405E4F68BA8E4057C6E914F326ABA2 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
12:50:08.0060 0704 LanmanWorkstation - ok
12:50:08.0122 0704 [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
12:50:08.0166 0704 lltdio - ok
12:50:08.0215 0704 [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc C:\Windows\System32\lltdsvc.dll
12:50:08.0229 0704 lltdsvc - ok
12:50:08.0257 0704 [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts C:\Windows\System32\lmhsvc.dll
12:50:08.0262 0704 lmhosts - ok
12:50:08.0304 0704 [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
12:50:08.0347 0704 LSI_FC - ok
12:50:08.0371 0704 [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
12:50:08.0418 0704 LSI_SAS - ok
12:50:08.0432 0704 [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
12:50:08.0530 0704 LSI_SAS2 - ok
12:50:08.0545 0704 [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
12:50:08.0604 0704 LSI_SCSI - ok
12:50:08.0630 0704 [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv C:\Windows\system32\drivers\luafv.sys
12:50:08.0632 0704 luafv - ok
12:50:08.0688 0704 [ BFB9EE8EE977EFE85D1A3105ABEF6DD1 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
12:50:08.0723 0704 Mcx2Svc - ok
12:50:08.0738 0704 [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
12:50:08.0829 0704 megasas - ok
12:50:08.0868 0704 [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
12:50:08.0919 0704 MegaSR - ok
12:50:08.0962 0704 [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS C:\Windows\system32\mmcss.dll
12:50:08.0967 0704 MMCSS - ok
12:50:09.0000 0704 [ F001861E5700EE84E2D4E52C712F4964 ] Modem C:\Windows\system32\drivers\modem.sys
12:50:09.0043 0704 Modem - ok
12:50:09.0069 0704 [ 79D10964DE86B292320E9DFE02282A23 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
12:50:09.0155 0704 monitor - ok
12:50:09.0186 0704 [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
12:50:09.0239 0704 mouclass - ok
12:50:09.0278 0704 [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
12:50:09.0322 0704 mouhid - ok
12:50:09.0366 0704 [ FC8771F45ECCCFD89684E38842539B9B ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
12:50:09.0416 0704 mountmgr - ok
12:50:09.0464 0704 [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0 ] mpio C:\Windows\system32\drivers\mpio.sys
12:50:09.0552 0704 mpio - ok
12:50:09.0583 0704 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
12:50:09.0633 0704 mpsdrv - ok
12:50:09.0694 0704 [ 9835584E999D25004E1EE8E5F3E3B881 ] MpsSvc C:\Windows\system32\mpssvc.dll
12:50:09.0714 0704 MpsSvc - ok
12:50:09.0759 0704 [ CEB46AB7C01C9F825F8CC6BABC18166A ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
12:50:09.0811 0704 MRxDAV - ok
12:50:09.0869 0704 [ 5D16C921E3671636C0EBA3BBAAC5FD25 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
12:50:09.0872 0704 mrxsmb - ok
12:50:09.0914 0704 [ 6D17A4791ACA19328C685D256349FEFC ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
12:50:09.0970 0704 mrxsmb10 - ok
12:50:10.0028 0704 [ B81F204D146000BE76651A50670A5E9E ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
12:50:10.0031 0704 mrxsmb20 - ok
12:50:10.0055 0704 [ 012C5F4E9349E711E11E0F19A8589F0A ] msahci C:\Windows\system32\drivers\msahci.sys
12:50:10.0098 0704 msahci - ok
12:50:10.0147 0704 [ 55055F8AD8BE27A64C831322A780A228 ] msdsm C:\Windows\system32\drivers\msdsm.sys
12:50:10.0194 0704 msdsm - ok
12:50:10.0228 0704 [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC C:\Windows\System32\msdtc.exe
12:50:10.0239 0704 MSDTC - ok
12:50:10.0299 0704 [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs C:\Windows\system32\drivers\Msfs.sys
12:50:10.0302 0704 Msfs - ok
12:50:10.0328 0704 [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
12:50:10.0369 0704 mshidkmdf - ok
12:50:10.0421 0704 [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
12:50:10.0422 0704 msisadrv - ok
12:50:10.0475 0704 [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
12:50:10.0483 0704 MSiSCSI - ok
12:50:10.0496 0704 msiserver - ok
12:50:10.0546 0704 [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
12:50:10.0554 0704 MSKSSRV - ok
12:50:10.0588 0704 [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
12:50:10.0639 0704 MSPCLOCK - ok
12:50:10.0668 0704 [ F456E973590D663B1073E9C463B40932 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
12:50:10.0677 0704 MSPQM - ok
12:50:10.0703 0704 [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
12:50:10.0711 0704 MsRPC - ok
12:50:10.0765 0704 [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
12:50:10.0768 0704 mssmbios - ok
12:50:10.0819 0704 [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
12:50:10.0855 0704 MSTEE - ok
12:50:10.0876 0704 [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
12:50:10.0924 0704 MTConfig - ok
12:50:10.0951 0704 [ 159FAD02F64E6381758C990F753BCC80 ] Mup C:\Windows\system32\Drivers\mup.sys
12:50:10.0961 0704 Mup - ok
12:50:11.0012 0704 [ 61D57A5D7C6D9AFE10E77DAE6E1B445E ] napagent C:\Windows\system32\qagentRT.dll
12:50:11.0031 0704 napagent - ok
12:50:11.0099 0704 [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
12:50:11.0166 0704 NativeWifiP - ok
12:50:11.0227 0704 [ E7C54812A2AAF43316EB6930C1FFA108 ] NDIS C:\Windows\system32\drivers\ndis.sys
12:50:11.0245 0704 NDIS - ok
12:50:11.0303 0704 [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
12:50:11.0353 0704 NdisCap - ok
12:50:11.0396 0704 [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
12:50:11.0405 0704 NdisTapi - ok
12:50:11.0459 0704 [ D8A65DAFB3EB41CBB622745676FCD072 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
12:50:11.0503 0704 Ndisuio - ok
12:50:11.0545 0704 [ 38FBE267E7E6983311179230FACB1017 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
12:50:11.0596 0704 NdisWan - ok
12:50:11.0640 0704 [ A4BDC541E69674FBFF1A8FF00BE913F2 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
12:50:11.0718 0704 NDProxy - ok
12:50:11.0759 0704 [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
12:50:11.0847 0704 NetBIOS - ok
12:50:11.0900 0704 [ 280122DDCF04B378EDD1AD54D71C1E54 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
12:50:11.0977 0704 NetBT - ok
12:50:11.0996 0704 [ 81951F51E318AECC2D68559E47485CC4 ] Netlogon C:\Windows\system32\lsass.exe
12:50:12.0002 0704 Netlogon - ok
12:50:12.0083 0704 [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman C:\Windows\System32\netman.dll
12:50:12.0092 0704 Netman - ok
12:50:12.0120 0704 [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm C:\Windows\System32\netprofm.dll
12:50:12.0142 0704 netprofm - ok
12:50:12.0185 0704 [ F476EC40033CDB91EFBE73EB99B8362D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
12:50:12.0194 0704 NetTcpPortSharing - ok
12:50:12.0245 0704 [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
12:50:12.0304 0704 nfrd960 - ok
12:50:12.0357 0704 [ 912084381D30D8B89EC4E293053F4710 ] NlaSvc C:\Windows\System32\nlasvc.dll
12:50:12.0364 0704 NlaSvc - ok
12:50:12.0454 0704 [ 0543FA119CF3FD2203851FD71202FFE1 ] nlsX86cc C:\Windows\system32\NLSSRV32.EXE
12:50:12.0465 0704 nlsX86cc - ok
12:50:12.0494 0704 [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs C:\Windows\system32\drivers\Npfs.sys
12:50:12.0536 0704 Npfs - ok
12:50:12.0575 0704 [ BA387E955E890C8A88306D9B8D06BF17 ] nsi C:\Windows\system32\nsisvc.dll
12:50:12.0583 0704 nsi - ok
12:50:12.0639 0704 [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
12:50:12.0694 0704 nsiproxy - ok
12:50:12.0769 0704 [ 81189C3D7763838E55C397759D49007A ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
12:50:12.0785 0704 Ntfs - ok
12:50:12.0828 0704 [ F9756A98D69098DCA8945D62858A812C ] Null C:\Windows\system32\drivers\Null.sys
12:50:12.0868 0704 Null - ok
12:50:12.0912 0704 [ B3E25EE28883877076E0E1FF877D02E0 ] nvraid C:\Windows\system32\drivers\nvraid.sys
12:50:12.0962 0704 nvraid - ok
12:50:13.0028 0704 [ 4380E59A170D88C4F1022EFF6719A8A4 ] nvstor C:\Windows\system32\drivers\nvstor.sys
12:50:13.0120 0704 nvstor - ok
12:50:13.0147 0704 [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
12:50:13.0193 0704 nv_agp - ok
12:50:13.0293 0704 [ 84DE1DD996B48B05ACE31AD015FA108A ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
12:50:13.0326 0704 odserv - ok
12:50:13.0384 0704 [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
12:50:13.0392 0704 ohci1394 - ok
12:50:13.0474 0704 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
12:50:13.0483 0704 ose - ok
12:50:13.0532 0704 [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
12:50:13.0543 0704 p2pimsvc - ok
12:50:13.0571 0704 [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc C:\Windows\system32\p2psvc.dll
12:50:13.0588 0704 p2psvc - ok
12:50:13.0629 0704 [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport C:\Windows\system32\DRIVERS\parport.sys
12:50:13.0673 0704 Parport - ok
12:50:13.0707 0704 [ 3F34A1B4C5F6475F320C275E63AFCE9B ] partmgr C:\Windows\system32\drivers\partmgr.sys
12:50:13.0710 0704 partmgr - ok
12:50:13.0740 0704 [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys
12:50:13.0787 0704 Parvdm - ok
12:50:13.0834 0704 [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc C:\Windows\System32\pcasvc.dll
12:50:13.0843 0704 PcaSvc - ok
12:50:13.0932 0704 [ 175CC28DCF819F78CAA3FBD44AD9E52A ] pccsmcfd C:\Windows\system32\DRIVERS\pccsmcfd.sys
12:50:13.0939 0704 pccsmcfd - ok
12:50:13.0991 0704 [ 673E55C3498EB970088E812EA820AA8F ] pci C:\Windows\system32\drivers\pci.sys
12:50:14.0036 0704 pci - ok
12:50:14.0082 0704 [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide C:\Windows\system32\drivers\pciide.sys
12:50:14.0126 0704 pciide - ok
12:50:14.0172 0704 [ F396431B31693E71E8A80687EF523506 ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
12:50:14.0239 0704 pcmcia - ok
12:50:14.0268 0704 [ 250F6B43D2B613172035C6747AEEB19F ] pcw C:\Windows\system32\drivers\pcw.sys
12:50:14.0310 0704 pcw - ok
12:50:14.0373 0704 [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH C:\Windows\system32\drivers\peauth.sys
12:50:14.0396 0704 PEAUTH - ok
12:50:14.0464 0704 [ AF4D64D2A57B9772CF3801950B8058A6 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll
12:50:14.0498 0704 PeerDistSvc - ok
12:50:14.0630 0704 [ 414BBA67A3DED1D28437EB66AEB8A720 ] pla C:\Windows\system32\pla.dll
12:50:14.0668 0704 pla - ok
12:50:14.0738 0704 [ EC7BC28D207DA09E79B3E9FAF8B232CA ] PlugPlay C:\Windows\system32\umpnpmgr.dll
12:50:14.0747 0704 PlugPlay - ok
12:50:14.0784 0704 [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
12:50:14.0792 0704 PNRPAutoReg - ok
12:50:14.0819 0704 [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
12:50:14.0830 0704 PNRPsvc - ok
12:50:14.0893 0704 [ 53946B69BA0836BD95B03759530C81EC ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
12:50:14.0905 0704 PolicyAgent - ok
12:50:14.0966 0704 [ F87D30E72E03D579A5199CCB3831D6EA ] Power C:\Windows\system32\umpo.dll
12:50:14.0975 0704 Power - ok
12:50:15.0030 0704 [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
12:50:15.0079 0704 PptpMiniport - ok
12:50:15.0106 0704 [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor C:\Windows\system32\DRIVERS\processr.sys
12:50:15.0149 0704 Processor - ok
12:50:15.0187 0704 [ CADEFAC453040E370A1BDFF3973BE00D ] ProfSvc C:\Windows\system32\profsvc.dll
12:50:15.0196 0704 ProfSvc - ok
12:50:15.0217 0704 [ 81951F51E318AECC2D68559E47485CC4 ] ProtectedStorage C:\Windows\system32\lsass.exe
12:50:15.0222 0704 ProtectedStorage - ok
12:50:15.0286 0704 [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched C:\Windows\system32\DRIVERS\pacer.sys
12:50:15.0288 0704 Psched - ok
12:50:15.0355 0704 [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
12:50:15.0443 0704 ql2300 - ok
12:50:15.0466 0704 [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
12:50:15.0519 0704 ql40xx - ok
12:50:15.0565 0704 [ 31AC809E7707EB580B2BDB760390765A ] QWAVE C:\Windows\system32\qwave.dll
12:50:15.0574 0704 QWAVE - ok
12:50:15.0594 0704 [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
12:50:15.0649 0704 QWAVEdrv - ok
12:50:15.0693 0704 [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
12:50:15.0736 0704 RasAcd - ok
12:50:15.0794 0704 [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
12:50:15.0838 0704 RasAgileVpn - ok
12:50:15.0873 0704 [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto C:\Windows\System32\rasauto.dll
12:50:15.0882 0704 RasAuto - ok
12:50:15.0910 0704 [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
12:50:15.0959 0704 Rasl2tp - ok
12:50:16.0020 0704 [ CB9E04DC05EACF5B9A36CA276D475006 ] RasMan C:\Windows\System32\rasmans.dll
12:50:16.0029 0704 RasMan - ok
12:50:16.0053 0704 [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
12:50:16.0101 0704 RasPppoe - ok
12:50:16.0160 0704 [ 44101F495A83EA6401D886E7FD70096B ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
12:50:16.0229 0704 RasSstp - ok
12:50:16.0274 0704 [ D528BC58A489409BA40334EBF96A311B ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
12:50:16.0363 0704 rdbss - ok
12:50:16.0385 0704 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
12:50:16.0437 0704 rdpbus - ok
12:50:16.0489 0704 [ 23DAE03F29D253AE74C44F99E515F9A1 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
12:50:16.0530 0704 RDPCDD - ok
12:50:16.0590 0704 [ B973FCFC50DC1434E1970A146F7E3885 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys
12:50:16.0601 0704 RDPDR - ok
12:50:16.0649 0704 [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
12:50:16.0693 0704 RDPENCDD - ok
12:50:16.0713 0704 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
12:50:16.0763 0704 RDPREFMP - ok
12:50:16.0810 0704 [ F031683E6D1FEA157ABB2FF260B51E61 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
12:50:16.0866 0704 RDPWD - ok
12:50:16.0927 0704 [ 518395321DC96FE2C9F0E96AC743B656 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
12:50:16.0932 0704 rdyboost - ok
12:50:16.0967 0704 [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess C:\Windows\System32\mprdim.dll
12:50:16.0974 0704 RemoteAccess - ok
12:50:17.0009 0704 [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry C:\Windows\system32\regsvc.dll
12:50:17.0021 0704 RemoteRegistry - ok
12:50:17.0048 0704 [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
12:50:17.0059 0704 RpcEptMapper - ok
12:50:17.0107 0704 [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator C:\Windows\system32\locator.exe
12:50:17.0111 0704 RpcLocator - ok
12:50:17.0142 0704 [ 7660F01D3B38ACA1747E397D21D790AF ] RpcSs C:\Windows\system32\rpcss.dll
12:50:17.0153 0704 RpcSs - ok
12:50:17.0221 0704 [ F852110BEDE5B50D4E0FB3CF68CA85DD ] RSPCIESTOR C:\Windows\system32\DRIVERS\RtsPStor.sys
12:50:17.0228 0704 RSPCIESTOR - ok
12:50:17.0296 0704 [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
12:50:17.0381 0704 rspndr - ok
12:50:17.0444 0704 [ F83FEAF4C5A3A559A6CC98E112B62744 ] RTL8167 C:\Windows\system32\DRIVERS\Rt86win7.sys
12:50:17.0511 0704 RTL8167 - ok
12:50:17.0560 0704 [ 7FA7F2E249A5DCBB7970630E15E1F482 ] s3cap C:\Windows\system32\drivers\vms3cap.sys
12:50:17.0601 0704 s3cap - ok
12:50:17.0629 0704 [ 81951F51E318AECC2D68559E47485CC4 ] SamSs C:\Windows\system32\lsass.exe
12:50:17.0633 0704 SamSs - ok
12:50:17.0782 0704 [ C7FCDD154BDEA371172992983CE3F9C0 ] SAS [AppDev-Lev1] Connect Spawner C:\Program Files\SAS\SASFoundation\9.2\spawner.exe
12:50:17.0790 0704 SAS [AppDev-Lev1] Connect Spawner - ok
12:50:17.0882 0704 [ 06DC2FDC6282F0D68910417B1150C848 ] SAS [AppDev-Lev1] Deployment Tester Server C:\Program Files\SAS\SASDeploymentTesterServer\1.3\Config\win\wrapper.exe
12:50:17.0892 0704 SAS [AppDev-Lev1] Deployment Tester Server - ok
12:50:17.0902 0704 SAS [AppDev-Lev1] Object Spawner - ok
12:50:17.0965 0704 [ 06DC2FDC6282F0D68910417B1150C848 ] SAS [AppDev-Lev1] Remote Services C:\Program Files\SAS\SASFoundationServices\9.2\wrapper.exe
12:50:17.0971 0704 SAS [AppDev-Lev1] Remote Services - ok
12:50:18.0016 0704 [ DE9551B9849DF98D4296B291DBAA4748 ] SAS [AppDev-Lev1] SASMeta - Metadata Server C:\Program Files\SAS\SASFoundation\9.2\sas.exe
12:50:18.0023 0704 SAS [AppDev-Lev1] SASMeta - Metadata Server - ok
12:50:18.0036 0704 [ DE9551B9849DF98D4296B291DBAA4748 ] SAS [AppDev-Lev1] Share Server C:\Program Files\SAS\SASFoundation\9.2\sas.exe
12:50:18.0040 0704 SAS [AppDev-Lev1] Share Server - ok
12:50:18.0090 0704 [ 05D860DA1040F111503AC416CCEF2BCA ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
12:50:18.0135 0704 sbp2port - ok
12:50:18.0179 0704 [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr C:\Windows\System32\SCardSvr.dll
12:50:18.0189 0704 SCardSvr - ok
12:50:18.0240 0704 [ 0693B5EC673E34DC147E195779A4DCF6 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
12:50:18.0248 0704 scfilter - ok
12:50:18.0306 0704 [ A04BB13F8A72F8B6E8B4071723E4E336 ] Schedule C:\Windows\system32\schedsvc.dll
12:50:18.0327 0704 Schedule - ok
12:50:18.0347 0704 [ 319C6B309773D063541D01DF8AC6F55F ] SCPolicySvc C:\Windows\System32\certprop.dll
12:50:18.0350 0704 SCPolicySvc - ok
12:50:18.0394 0704 [ 08236C4BCE5EDD0A0318A438AF28E0F7 ] SDRSVC C:\Windows\System32\SDRSVC.dll
12:50:18.0402 0704 SDRSVC - ok
12:50:18.0453 0704 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys
12:50:18.0494 0704 secdrv - ok
12:50:18.0530 0704 [ A59B3A4442C52060CC7A85293AA3546F ] seclogon C:\Windows\system32\seclogon.dll
12:50:18.0536 0704 seclogon - ok
12:50:18.0580 0704 [ DCB7FCDCC97F87360F75D77425B81737 ] SENS C:\Windows\system32\sens.dll
12:50:18.0587 0704 SENS - ok
12:50:18.0642 0704 [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc C:\Windows\system32\sensrsvc.dll
12:50:18.0648 0704 SensrSvc - ok
12:50:18.0676 0704 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
12:50:18.0723 0704 Serenum - ok
12:50:18.0757 0704 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial C:\Windows\system32\DRIVERS\serial.sys
12:50:18.0799 0704 Serial - ok
12:50:18.0861 0704 [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
12:50:18.0902 0704 sermouse - ok
12:50:19.0014 0704 [ 9D38320BB32230349379DF5DDBBF7FCE ] ServiceLayer C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
12:50:19.0028 0704 ServiceLayer - ok
12:50:19.0118 0704 [ 4AE380F39A0032EAB7DD953030B26D28 ] SessionEnv C:\Windows\system32\sessenv.dll
12:50:19.0124 0704 SessionEnv - ok
12:50:19.0160 0704 [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
12:50:19.0206 0704 sffdisk - ok
12:50:19.0247 0704 [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
12:50:19.0292 0704 sffp_mmc - ok
12:50:19.0333 0704 [ 6D4CCAEDC018F1CF52866BBBAA235982 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
12:50:19.0374 0704 sffp_sd - ok
12:50:19.0409 0704 [ DB96666CC8312EBC45032F30B007A547 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
12:50:19.0453 0704 sfloppy - ok
12:50:19.0486 0704 [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess C:\Windows\System32\ipnathlp.dll
12:50:19.0498 0704 SharedAccess - ok
12:50:19.0535 0704 [ 414DA952A35BF5D50192E28263B40577 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
12:50:19.0555 0704 ShellHWDetection - ok
12:50:19.0599 0704 [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp C:\Windows\system32\drivers\sisagp.sys
12:50:19.0643 0704 sisagp - ok
12:50:19.0688 0704 [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
12:50:19.0776 0704 SiSRaid2 - ok
12:50:19.0802 0704 [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
12:50:19.0885 0704 SiSRaid4 - ok
12:50:20.0126 0704 [ 753D254205E0A62100A050BD8B458D06 ] Skype C2C Service C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
12:50:20.0184 0704 Skype C2C Service - ok
12:50:20.0281 0704 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe
12:50:20.0286 0704 SkypeUpdate - ok
12:50:20.0352 0704 [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb C:\Windows\system32\DRIVERS\smb.sys
12:50:20.0409 0704 Smb - ok
12:50:20.0487 0704 [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
12:50:20.0493 0704 SNMPTRAP - ok
12:50:20.0515 0704 [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr C:\Windows\system32\drivers\spldr.sys
12:50:20.0520 0704 spldr - ok
12:50:20.0586 0704 [ 9AEA093B8F9C37CF45538382CABA2475 ] Spooler C:\Windows\System32\spoolsv.exe
12:50:20.0619 0704 Spooler - ok
12:50:20.0766 0704 [ CF87A1DE791347E75B98885214CED2B8 ] sppsvc C:\Windows\system32\sppsvc.exe
12:50:20.0838 0704 sppsvc - ok
12:50:20.0906 0704 [ B0180B20B065D89232A78A40FE56EAA6 ] sppuinotify C:\Windows\system32\sppuinotify.dll
12:50:20.0912 0704 sppuinotify - ok
12:50:20.0959 0704 [ E4C2764065D66EA1D2D3EBC28FE99C46 ] srv C:\Windows\system32\DRIVERS\srv.sys
12:50:20.0966 0704 srv - ok
12:50:21.0003 0704 [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
12:50:21.0069 0704 srv2 - ok
12:50:21.0109 0704 [ BE6BD660CAA6F291AE06A718A4FA8ABC ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
12:50:21.0112 0704 srvnet - ok
12:50:21.0155 0704 [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
12:50:21.0164 0704 SSDPSRV - ok
12:50:21.0192 0704 [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc C:\Windows\system32\sstpsvc.dll
12:50:21.0202 0704 SstpSvc - ok
12:50:21.0266 0704 [ EAA66218CD39F5BB1B4853A78C67C787 ] ss_bbus C:\Windows\system32\DRIVERS\ss_bbus.sys
12:50:21.0277 0704 ss_bbus - ok
12:50:21.0337 0704 [ 91765F99914ED8693D8BC76524F21581 ] ss_bmdfl C:\Windows\system32\DRIVERS\ss_bmdfl.sys
12:50:21.0382 0704 ss_bmdfl - ok
12:50:21.0427 0704 [ 840E7B738B03C10EE91D9B7D3D6EFF15 ] ss_bmdm C:\Windows\system32\DRIVERS\ss_bmdm.sys
12:50:21.0477 0704 ss_bmdm - ok
12:50:21.0513 0704 [ DB32D325C192B801DF274BFD12A7E72B ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
12:50:21.0554 0704 stexstor - ok
12:50:21.0608 0704 [ E1FB3706030FB4578A0D72C2FC3689E4 ] StiSvc C:\Windows\System32\wiaservc.dll
12:50:21.0620 0704 StiSvc - ok
12:50:21.0645 0704 [ 472AF0311073DCECEAA8FA18BA2BDF89 ] storflt C:\Windows\system32\drivers\vmstorfl.sys
12:50:21.0693 0704 storflt - ok
12:50:21.0726 0704 [ 0BF669F0A910BEDA4A32258D363AF2A5 ] StorSvc C:\Windows\system32\storsvc.dll
12:50:21.0733 0704 StorSvc - ok
12:50:21.0787 0704 [ DCAFFD62259E0BDB433DD67B5BB37619 ] storvsc C:\Windows\system32\drivers\storvsc.sys
12:50:21.0829 0704 storvsc - ok
12:50:21.0865 0704 [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum C:\Windows\system32\drivers\swenum.sys
12:50:21.0871 0704 swenum - ok
12:50:21.0919 0704 [ A28BD92DF340E57B024BA433165D34D7 ] swprv C:\Windows\System32\swprv.dll
12:50:21.0932 0704 swprv - ok
12:50:22.0019 0704 [ 31B6B2D25FCFF1B71AE225000D656CD0 ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys
12:50:22.0078 0704 SynTP - ok
12:50:22.0155 0704 [ 36650D618CA34C9D357DFD3D89B2C56F ] SysMain C:\Windows\system32\sysmain.dll
12:50:22.0193 0704 SysMain - ok
12:50:22.0241 0704 [ 763FECDC3D30C815FE72DD57936C6CD1 ] TabletInputService C:\Windows\System32\TabSvc.dll
12:50:22.0247 0704 TabletInputService - ok
12:50:22.0296 0704 [ 613BF4820361543956909043A265C6AC ] TapiSrv C:\Windows\System32\tapisrv.dll
12:50:22.0306 0704 TapiSrv - ok
12:50:22.0337 0704 [ B799D9FDB26111737F58288D8DC172D9 ] TBS C:\Windows\System32\tbssvc.dll
12:50:22.0349 0704 TBS - ok
12:50:22.0431 0704 [ 7FA2E0F8B072BD04B77B421480B6CC22 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
12:50:22.0552 0704 Tcpip - ok
12:50:22.0606 0704 [ 7FA2E0F8B072BD04B77B421480B6CC22 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
12:50:22.0622 0704 TCPIP6 - ok
12:50:22.0678 0704 [ CCA24162E055C3714CE5A88B100C64ED ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
12:50:22.0768 0704 tcpipreg - ok
12:50:22.0827 0704 [ 1CB91B2BD8F6DD367DFC2EF26FD751B2 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
12:50:22.0871 0704 TDPIPE - ok
12:50:22.0909 0704 [ 2C2C5AFE7EE4F620D69C23C0617651A8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
12:50:22.0954 0704 TDTCP - ok
12:50:22.0995 0704 [ B459575348C20E8121D6039DA063C704 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
12:50:23.0095 0704 tdx - ok
12:50:23.0137 0704 [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20 ] TermDD C:\Windows\system32\drivers\termdd.sys
12:50:23.0180 0704 TermDD - ok
12:50:23.0233 0704 [ 382C804C92811BE57829D8E550A900E2 ] TermService C:\Windows\System32\termsrv.dll
12:50:23.0263 0704 TermService - ok
12:50:23.0297 0704 [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes C:\Windows\system32\themeservice.dll
12:50:23.0307 0704 Themes - ok
12:50:23.0329 0704 [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER C:\Windows\system32\mmcss.dll
12:50:23.0333 0704 THREADORDER - ok
12:50:23.0360 0704 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks C:\Windows\System32\trkwks.dll
12:50:23.0367 0704 TrkWks - ok
12:50:23.0449 0704 [ 2C49B175AEE1D4364B91B531417FE583 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
12:50:23.0457 0704 TrustedInstaller - ok
12:50:23.0517 0704 [ 254BB140EEE3C59D6114C1A86B636877 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
12:50:23.0641 0704 tssecsrv - ok
12:50:23.0717 0704 [ FD1D6C73E6333BE727CBCC6054247654 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
12:50:23.0765 0704 TsUsbFlt - ok
12:50:23.0834 0704 [ B2FA25D9B17A68BB93D58B0556E8C90D ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
12:50:23.0837 0704 tunnel - ok
12:50:23.0872 0704 [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
12:50:23.0915 0704 uagp35 - ok
12:50:23.0958 0704 [ EE43346C7E4B5E63E54F927BABBB32FF ] udfs C:\Windows\system32\DRIVERS\udfs.sys
12:50:24.0058 0704 udfs - ok
12:50:24.0121 0704 [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect C:\Windows\system32\UI0Detect.exe
12:50:24.0127 0704 UI0Detect - ok
12:50:24.0172 0704 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
12:50:24.0219 0704 uliagpkx - ok
12:50:24.0272 0704 [ D295BED4B898F0FD999FCFA9B32B071B ] umbus C:\Windows\system32\drivers\umbus.sys
12:50:24.0319 0704 umbus - ok
12:50:24.0357 0704 [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
12:50:24.0404 0704 UmPass - ok
12:50:24.0460 0704 [ 409994A8EACEEE4E328749C0353527A0 ] UmRdpService C:\Windows\System32\umrdp.dll
12:50:24.0471 0704 UmRdpService - ok
12:50:24.0519 0704 [ 833FBB672460EFCE8011D262175FAD33 ] upnphost C:\Windows\System32\upnphost.dll
12:50:24.0530 0704 upnphost - ok
12:50:24.0570 0704 [ BD9C55D7023C5DE374507ACC7A14E2AC ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
12:50:24.0665 0704 usbccgp - ok
12:50:24.0702 0704 [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir C:\Windows\system32\drivers\usbcir.sys
12:50:24.0757 0704 usbcir - ok
12:50:24.0788 0704 [ F92DE757E4B7CE9C07C5E65423F3AE3B ] usbehci C:\Windows\system32\drivers\usbehci.sys
12:50:24.0844 0704 usbehci - ok
12:50:24.0873 0704 [ 8DC94AEC6A7E644A06135AE7506DC2E9 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
12:50:24.0929 0704 usbhub - ok
12:50:24.0974 0704 [ E185D44FAC515A18D9DEDDC23C2CDF44 ] usbohci C:\Windows\system32\drivers\usbohci.sys
12:50:25.0016 0704 usbohci - ok
12:50:25.0086 0704 [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
12:50:25.0132 0704 usbprint - ok
12:50:25.0174 0704 [ 576096CCBC07E7C4EA4F5E6686D6888F ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
12:50:25.0226 0704 usbscan - ok
12:50:25.0273 0704 [ F991AB9CC6B908DB552166768176896A ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
12:50:25.0276 0704 USBSTOR - ok
12:50:25.0329 0704 [ 68DF884CF41CDADA664BEB01DAF67E3D ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
12:50:25.0371 0704 usbuhci - ok
12:50:25.0451 0704 [ 45F4E7BF43DB40A6C6B4D92C76CBC3F2 ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys
12:50:25.0461 0704 usbvideo - ok
12:50:25.0505 0704 [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms C:\Windows\System32\uxsms.dll
12:50:25.0512 0704 UxSms - ok
12:50:25.0529 0704 [ 81951F51E318AECC2D68559E47485CC4 ] VaultSvc C:\Windows\system32\lsass.exe
12:50:25.0534 0704 VaultSvc - ok
12:50:25.0578 0704 [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
12:50:25.0626 0704 vdrvroot - ok
12:50:25.0680 0704 [ C3CD30495687C2A2F66A65CA6FD89BE9 ] vds C:\Windows\System32\vds.exe
12:50:25.0693 0704 vds - ok
12:50:25.0727 0704 [ 17C408214EA61696CEC9C66E388B14F3 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
12:50:25.0772 0704 vga - ok
12:50:25.0795 0704 [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave C:\Windows\System32\drivers\vga.sys
12:50:25.0881 0704 VgaSave - ok
12:50:25.0942 0704 [ 5461686CCA2FDA57B024547733AB42E3 ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
12:50:25.0987 0704 vhdmp - ok
12:50:26.0025 0704 [ C829317A37B4BEA8F39735D4B076E923 ] viaagp C:\Windows\system32\drivers\viaagp.sys
12:50:26.0072 0704 viaagp - ok
12:50:26.0105 0704 [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7 C:\Windows\system32\DRIVERS\viac7.sys
12:50:26.0151 0704 ViaC7 - ok
12:50:26.0184 0704 [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide C:\Windows\system32\drivers\viaide.sys
12:50:26.0228 0704 viaide - ok
12:50:26.0269 0704 [ C2F2911156FDC7817C52829C86DA494E ] vmbus C:\Windows\system32\drivers\vmbus.sys
12:50:26.0273 0704 vmbus - ok
12:50:26.0300 0704 [ D4D77455211E204F370D08F4963063CE ] VMBusHID C:\Windows\system32\drivers\VMBusHID.sys
12:50:26.0306 0704 VMBusHID - ok
12:50:26.0324 0704 [ 4C63E00F2F4B5F86AB48A58CD990F212 ] volmgr C:\Windows\system32\drivers\volmgr.sys
12:50:26.0327 0704 volmgr - ok
12:50:26.0380 0704 [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
12:50:26.0457 0704 volmgrx - ok
12:50:26.0492 0704 [ F497F67932C6FA693D7DE2780631CFE7 ] volsnap C:\Windows\system32\drivers\volsnap.sys
12:50:26.0498 0704 volsnap - ok
12:50:26.0547 0704 [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
12:50:26.0608 0704 vsmraid - ok
12:50:26.0674 0704 [ 209A3B1901B83AEB8527ED211CCE9E4C ] VSS C:\Windows\system32\vssvc.exe
12:50:26.0719 0704 VSS - ok
12:50:26.0739 0704 [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys
12:50:26.0787 0704 vwifibus - ok
12:50:26.0833 0704 [ 7090D3436EEB4E7DA3373090A23448F7 ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys
12:50:26.0925 0704 vwififlt - ok
12:50:26.0997 0704 [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time C:\Windows\system32\w32time.dll
12:50:27.0008 0704 W32Time - ok
12:50:27.0054 0704 [ DE3721E89C653AA281428C8A69745D90 ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
12:50:27.0099 0704 WacomPen - ok
12:50:27.0151 0704 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
12:50:27.0197 0704 WANARP - ok
12:50:27.0208 0704 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
12:50:27.0211 0704 Wanarpv6 - ok
12:50:27.0310 0704 [ 353A04C273EC58475D8633E75CCD5604 ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
12:50:27.0355 0704 WatAdminSvc - ok
12:50:27.0418 0704 [ 691E3285E53DCA558E1A84667F13E15A ] wbengine C:\Windows\system32\wbengine.exe
12:50:27.0458 0704 wbengine - ok
12:50:27.0502 0704 [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
12:50:27.0510 0704 WbioSrvc - ok
12:50:27.0569 0704 [ 34EEE0DFAADB4F691D6D5308A51315DC ] wcncsvc C:\Windows\System32\wcncsvc.dll
12:50:27.0581 0704 wcncsvc - ok
12:50:27.0611 0704 [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
12:50:27.0621 0704 WcsPlugInService - ok
12:50:27.0655 0704 [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd C:\Windows\system32\DRIVERS\wd.sys
12:50:27.0704 0704 Wd - ok
12:50:27.0742 0704 [ 9950E3D0F08141C7E89E64456AE7DC73 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
12:50:27.0754 0704 Wdf01000 - ok
12:50:27.0781 0704 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost C:\Windows\system32\wdi.dll
12:50:27.0789 0704 WdiServiceHost - ok
12:50:27.0801 0704 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost C:\Windows\system32\wdi.dll
12:50:27.0814 0704 WdiSystemHost - ok
12:50:27.0875 0704 [ A9D880F97530D5B8FEE278923349929D ] WebClient C:\Windows\System32\webclnt.dll
12:50:27.0887 0704 WebClient - ok
12:50:27.0916 0704 [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc C:\Windows\system32\wecsvc.dll
12:50:27.0934 0704 Wecsvc - ok
12:50:27.0955 0704 [ AC804569BB2364FB6017370258A4091B ] wercplsupport C:\Windows\System32\wercplsupport.dll
12:50:27.0969 0704 wercplsupport - ok
12:50:28.0022 0704 [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc C:\Windows\System32\WerSvc.dll
12:50:28.0029 0704 WerSvc - ok
12:50:28.0073 0704 [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
12:50:28.0122 0704 WfpLwf - ok
12:50:28.0166 0704 [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount C:\Windows\system32\drivers\wimmount.sys
12:50:28.0214 0704 WIMMount - ok
12:50:28.0279 0704 [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll
12:50:28.0301 0704 WinDefend - ok
12:50:28.0324 0704 WinHttpAutoProxySvc - ok
12:50:28.0423 0704 [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
12:50:28.0428 0704 Winmgmt - ok
12:50:28.0516 0704 [ 1B91CD34EA3A90AB6A4EF0550174F4CC ] WinRM C:\Windows\system32\WsmSvc.dll
12:50:28.0563 0704 WinRM - ok
12:50:28.0648 0704 [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc C:\Windows\System32\wlansvc.dll
12:50:28.0682 0704 Wlansvc - ok
12:50:28.0738 0704 [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
12:50:28.0778 0704 WmiAcpi - ok
12:50:28.0837 0704 [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
12:50:28.0841 0704 wmiApSrv - ok
12:50:28.0923 0704 [ 3B40D3A61AA8C21B88AE57C58AB3122E ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe
12:50:28.0952 0704 WMPNetworkSvc - ok
12:50:28.0992 0704 [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc C:\Windows\System32\wpcsvc.dll
12:50:29.0001 0704 WPCSvc - ok
12:50:29.0042 0704 [ AA53356D60AF47EACC85BC617A4F3F66 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
12:50:29.0051 0704 WPDBusEnum - ok
12:50:29.0087 0704 [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
12:50:29.0134 0704 ws2ifsl - ok
12:50:29.0174 0704 [ 6F5D49EFE0E7164E03AE773A3FE25340 ] wscsvc C:\Windows\system32\wscsvc.dll
12:50:29.0183 0704 wscsvc - ok
12:50:29.0197 0704 WSearch - ok
12:50:29.0312 0704 [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv C:\Windows\system32\wuaueng.dll
12:50:29.0371 0704 wuauserv - ok
12:50:29.0404 0704 [ E714A1C0354636837E20CCBF00888EE7 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
12:50:29.0454 0704 WudfPf - ok
12:50:29.0532 0704 [ 1023EE888C9B47178C5293ED5336AB69 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
12:50:29.0536 0704 WUDFRd - ok
12:50:29.0578 0704 [ 8D1E1E529A2C9E9B6A85B55A345F7629 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
12:50:29.0586 0704 wudfsvc - ok
12:50:29.0628 0704 [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc C:\Windows\System32\wwansvc.dll
12:50:29.0640 0704 WwanSvc - ok
12:50:29.0687 0704 ================ Scan global ===============================
12:50:29.0727 0704 [ DAB748AE0439955ED2FA22357533DDDB ] C:\Windows\system32\basesrv.dll
12:50:29.0780 0704 [ 183B4188D5D91B271613EC3EFD1B3CEF ] C:\Windows\system32\winsrv.dll
12:50:29.0803 0704 [ 183B4188D5D91B271613EC3EFD1B3CEF ] C:\Windows\system32\winsrv.dll
12:50:29.0838 0704 [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll
12:50:29.0881 0704 [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe
12:50:29.0892 0704 [Global] - ok
12:50:29.0895 0704 ================ Scan MBR ==================================
12:50:29.0911 0704 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
12:50:30.0791 0704 \Device\Harddisk0\DR0 - ok
12:50:30.0793 0704 ================ Scan VBR ==================================
12:50:30.0802 0704 [ 52BB5A1DA935410EEEDCFC2A11BD860B ] \Device\Harddisk0\DR0\Partition1
12:50:30.0809 0704 \Device\Harddisk0\DR0\Partition1 - ok
12:50:30.0836 0704 [ BACE474909E66B6BB2FE0E3E6FB24E82 ] \Device\Harddisk0\DR0\Partition2
12:50:30.0842 0704 \Device\Harddisk0\DR0\Partition2 - ok
12:50:30.0869 0704 [ 20AD2C81B9806492732C240DE0F20C92 ] \Device\Harddisk0\DR0\Partition3
12:50:30.0874 0704 \Device\Harddisk0\DR0\Partition3 - ok
12:50:30.0875 0704 ============================================================
12:50:30.0875 0704 Scan finished
12:50:30.0875 0704 ============================================================
12:50:30.0904 5156 Detected object count: 0
12:50:30.0905 5156 Actual detected object count: 0
12:49:46.0270 5408 TDSS rootkit removing tool 2.8.8.0 Aug 24 2012 13:27:48
12:49:46.0924 5408 ============================================================
12:49:46.0924 5408 Current date / time: 2012/09/11 12:49:46.0924
12:49:46.0924 5408 SystemInfo:
12:49:46.0924 5408
12:49:46.0925 5408 OS Version: 6.1.7601 ServicePack: 1.0
12:49:46.0925 5408 Product type: Workstation
12:49:46.0925 5408 ComputerName: USER-PC
12:49:46.0926 5408 UserName: user
12:49:46.0926 5408 Windows directory: C:\Windows
12:49:46.0926 5408 System windows directory: C:\Windows
12:49:46.0926 5408 Processor architecture: Intel x86
12:49:46.0926 5408 Number of processors: 2
12:49:46.0926 5408 Page size: 0x1000
12:49:46.0926 5408 Boot type: Normal boot
12:49:46.0926 5408 ============================================================
12:49:48.0186 5408 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
12:49:48.0193 5408 ============================================================
12:49:48.0193 5408 \Device\Harddisk0\DR0:
12:49:48.0194 5408 MBR partitions:
12:49:48.0194 5408 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
12:49:48.0194 5408 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x12E8A000
12:49:48.0195 5408 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x12EBC800, BlocksNum 0x274C9000
12:49:48.0195 5408 ============================================================
12:49:48.0219 5408 C: <-> \Device\Harddisk0\DR0\Partition2
12:49:48.0249 5408 D: <-> \Device\Harddisk0\DR0\Partition3
12:49:48.0250 5408 ============================================================
12:49:48.0250 5408 Initialize success
12:49:48.0250 5408 ============================================================
12:49:50.0602 0704 ============================================================
12:49:50.0602 0704 Scan started
12:49:50.0602 0704 Mode: Manual;
12:49:50.0603 0704 ============================================================
12:49:53.0607 0704 ================ Scan system memory ========================
12:49:53.0608 0704 System memory - ok
12:49:53.0609 0704 ================ Scan services =============================
12:49:53.0978 0704 [ 1B133875B8AA8AC48969BD3458AFE9F5 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
12:49:54.0032 0704 1394ohci - ok
12:49:54.0092 0704 [ CEA80C80BED809AA0DA6FEBC04733349 ] ACPI C:\Windows\system32\drivers\ACPI.sys
12:49:54.0104 0704 ACPI - ok
12:49:54.0171 0704 [ 1EFBC664ABFF416D1D07DB115DCB264F ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
12:49:54.0213 0704 AcpiPmi - ok
12:49:54.0367 0704 [ D19C4EE2AC7C47B8F5F84FFF1A789D8A ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
12:49:54.0369 0704 AdobeARMservice - ok
12:49:54.0472 0704 [ B2B64AF436FACCFA854DD397027C5360 ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
12:49:54.0487 0704 AdobeFlashPlayerUpdateSvc - ok
12:49:54.0548 0704 [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
12:49:54.0648 0704 adp94xx - ok
12:49:54.0684 0704 [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
12:49:54.0752 0704 adpahci - ok
12:49:54.0785 0704 [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
12:49:54.0856 0704 adpu320 - ok
12:49:54.0910 0704 [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
12:49:54.0914 0704 AeLookupSvc - ok
12:49:54.0990 0704 [ 9EBBBA55060F786F0FCAA3893BFA2806 ] AFD C:\Windows\system32\drivers\afd.sys
12:49:55.0063 0704 AFD - ok
12:49:55.0117 0704 [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440 C:\Windows\system32\drivers\agp440.sys
12:49:55.0178 0704 agp440 - ok
12:49:55.0231 0704 [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx C:\Windows\system32\DRIVERS\djsvs.sys
12:49:55.0279 0704 aic78xx - ok
12:49:55.0343 0704 [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG C:\Windows\System32\alg.exe
12:49:55.0345 0704 ALG - ok
12:49:55.0396 0704 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide C:\Windows\system32\drivers\aliide.sys
12:49:55.0442 0704 aliide - ok
12:49:55.0488 0704 [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp C:\Windows\system32\drivers\amdagp.sys
12:49:55.0531 0704 amdagp - ok
12:49:55.0550 0704 [ CD5914170297126B6266860198D1D4F0 ] amdide C:\Windows\system32\drivers\amdide.sys
12:49:55.0599 0704 amdide - ok
12:49:55.0642 0704 [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
12:49:55.0697 0704 AmdK8 - ok
12:49:55.0719 0704 [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
12:49:55.0829 0704 AmdPPM - ok
12:49:55.0882 0704 [ D320BF87125326F996D4904FE24300FC ] amdsata C:\Windows\system32\drivers\amdsata.sys
12:49:55.0938 0704 amdsata - ok
12:49:55.0986 0704 [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
12:49:56.0031 0704 amdsbs - ok
12:49:56.0055 0704 [ 46387FB17B086D16DEA267D5BE23A2F2 ] amdxata C:\Windows\system32\drivers\amdxata.sys
12:49:56.0097 0704 amdxata - ok
12:49:56.0153 0704 [ AEA177F783E20150ACE5383EE368DA19 ] AppID C:\Windows\system32\drivers\appid.sys
12:49:56.0244 0704 AppID - ok
12:49:56.0286 0704 [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc C:\Windows\System32\appidsvc.dll
12:49:56.0288 0704 AppIDSvc - ok
12:49:56.0334 0704 [ FB1959012294D6AD43E5304DF65E3C26 ] Appinfo C:\Windows\System32\appinfo.dll
12:49:56.0340 0704 Appinfo - ok
12:49:56.0414 0704 [ A45D184DF6A8803DA13A0B329517A64A ] AppMgmt C:\Windows\System32\appmgmts.dll
12:49:56.0425 0704 AppMgmt - ok
12:49:56.0476 0704 [ 2932004F49677BD84DBC72EDB754FFB3 ] arc C:\Windows\system32\DRIVERS\arc.sys
12:49:56.0519 0704 arc - ok
12:49:56.0549 0704 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
12:49:56.0596 0704 arcsas - ok
12:49:56.0639 0704 [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
12:49:56.0641 0704 AsyncMac - ok
12:49:56.0693 0704 [ 338C86357871C167A96AB976519BF59E ] atapi C:\Windows\system32\drivers\atapi.sys
12:49:56.0694 0704 atapi - ok
12:49:56.0800 0704 [ 8CC04F5417D47AA436E91DF59F3412E9 ] athr C:\Windows\system32\DRIVERS\athr.sys
12:49:56.0938 0704 athr - ok
12:49:57.0012 0704 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
12:49:57.0021 0704 AudioEndpointBuilder - ok
12:49:57.0056 0704 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] Audiosrv C:\Windows\System32\Audiosrv.dll
12:49:57.0065 0704 Audiosrv - ok
12:49:57.0132 0704 [ 6E30D02AAC9CAC84F421622E3A2F6178 ] AxInstSV C:\Windows\System32\AxInstSV.dll
12:49:57.0134 0704 AxInstSV - ok
12:49:57.0198 0704 [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv C:\Windows\system32\DRIVERS\bxvbdx.sys
12:49:57.0218 0704 b06bdrv - ok
12:49:57.0255 0704 [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys
12:49:57.0347 0704 b57nd60x - ok
12:49:57.0426 0704 [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC C:\Windows\System32\bdesvc.dll
12:49:57.0430 0704 BDESVC - ok
12:49:57.0463 0704 [ 505506526A9D467307B3C393DEDAF858 ] Beep C:\Windows\system32\drivers\Beep.sys
12:49:57.0505 0704 Beep - ok
12:49:57.0565 0704 [ 1E2BAC209D184BB851E1A187D8A29136 ] BFE C:\Windows\System32\bfe.dll
12:49:57.0584 0704 BFE - ok
12:49:57.0639 0704 [ E585445D5021971FAE10393F0F1C3961 ] BITS C:\Windows\System32\qmgr.dll
12:49:57.0672 0704 BITS - ok
12:49:57.0699 0704 [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
12:49:57.0749 0704 blbdrive - ok
12:49:57.0795 0704 [ 8F2DA3028D5FCBD1A060A3DE64CD6506 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
12:49:57.0797 0704 bowser - ok
12:49:57.0829 0704 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
12:49:57.0836 0704 BrFiltLo - ok
12:49:57.0864 0704 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
12:49:57.0873 0704 BrFiltUp - ok
12:49:57.0938 0704 [ 77361D72A04F18809D0EFB6CCEB74D4B ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
12:49:58.0028 0704 BridgeMP - ok
12:49:58.0068 0704 [ 3DAA727B5B0A45039B0E1C9A211B8400 ] Browser C:\Windows\System32\browser.dll
12:49:58.0075 0704 Browser - ok
12:49:58.0114 0704 [ 845B8CE732E67F3B4133164868C666EA ] Brserid C:\Windows\System32\Drivers\Brserid.sys
12:49:58.0127 0704 Brserid - ok
12:49:58.0148 0704 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
12:49:58.0155 0704 BrSerWdm - ok
12:49:58.0181 0704 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
12:49:58.0190 0704 BrUsbMdm - ok
12:49:58.0231 0704 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
12:49:58.0240 0704 BrUsbSer - ok
12:49:58.0269 0704 [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
12:49:58.0316 0704 BTHMODEM - ok
12:49:58.0402 0704 [ 1153DE2E4F5941E10C399CB5592F78A1 ] BTHPORT C:\Windows\System32\Drivers\BTHport.sys
12:49:58.0428 0704 BTHPORT - ok
12:49:58.0504 0704 [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv C:\Windows\system32\bthserv.dll
12:49:58.0510 0704 bthserv - ok
12:49:58.0570 0704 [ C81E9413A25A439F436B1D4B6A0CF9E9 ] BTHUSB C:\Windows\System32\Drivers\BTHUSB.sys
12:49:58.0613 0704 BTHUSB - ok
12:49:58.0654 0704 [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
12:49:58.0700 0704 cdfs - ok
12:49:58.0769 0704 [ BE167ED0FDB9C1FA1133953C18D5A6C9 ] cdrom C:\Windows\system32\drivers\cdrom.sys
12:49:58.0854 0704 cdrom - ok
12:49:58.0913 0704 [ 319C6B309773D063541D01DF8AC6F55F ] CertPropSvc C:\Windows\System32\certprop.dll
12:49:58.0915 0704 CertPropSvc - ok
12:49:58.0958 0704 [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass C:\Windows\system32\DRIVERS\circlass.sys
12:49:58.0966 0704 circlass - ok
12:49:59.0010 0704 [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS C:\Windows\system32\CLFS.sys
12:49:59.0022 0704 CLFS - ok
12:49:59.0128 0704 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
12:49:59.0142 0704 clr_optimization_v2.0.50727_32 - ok
12:49:59.0247 0704 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
12:49:59.0276 0704 clr_optimization_v4.0.30319_32 - ok
12:49:59.0301 0704 [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
12:49:59.0360 0704 CmBatt - ok
12:49:59.0380 0704 [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide C:\Windows\system32\drivers\cmdide.sys
12:49:59.0429 0704 cmdide - ok
12:49:59.0473 0704 [ 247B4CE2DAB1160CD422D532D5241E1F ] CNG C:\Windows\system32\Drivers\cng.sys
12:49:59.0481 0704 CNG - ok
12:49:59.0542 0704 [ A6023D3823C37043986713F118A89BEE ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
12:49:59.0583 0704 Compbatt - ok
12:49:59.0633 0704 [ CBE8C58A8579CFE5FCCF809E6F114E89 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
12:49:59.0638 0704 CompositeBus - ok
12:49:59.0667 0704 COMSysApp - ok
12:49:59.0709 0704 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
12:49:59.0752 0704 crcdisk - ok
12:49:59.0806 0704 [ 06E771AA596B8761107AB57E99F128D7 ] CryptSvc C:\Windows\system32\cryptsvc.dll
12:49:59.0810 0704 CryptSvc - ok
12:49:59.0860 0704 [ 3C2177A897B4CA2788C6FB0C3FD81D4B ] CSC C:\Windows\system32\drivers\csc.sys
12:49:59.0917 0704 CSC - ok
12:49:59.0993 0704 [ 15F93B37F6801943360D9EB42485D5D3 ] CscService C:\Windows\System32\cscsvc.dll
12:50:00.0026 0704 CscService - ok
12:50:00.0085 0704 [ 7660F01D3B38ACA1747E397D21D790AF ] DcomLaunch C:\Windows\system32\rpcss.dll
12:50:00.0097 0704 DcomLaunch - ok
12:50:00.0132 0704 [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc C:\Windows\System32\defragsvc.dll
12:50:00.0137 0704 defragsvc - ok
12:50:00.0181 0704 [ F024449C97EC1E464AAFFDA18593DB88 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
12:50:00.0183 0704 DfsC - ok
12:50:00.0279 0704 [ E9E01EB683C132F7FA27CD607B8A2B63 ] Dhcp C:\Windows\system32\dhcpcore.dll
12:50:00.0289 0704 Dhcp - ok
12:50:00.0331 0704 [ 1A050B0274BFB3890703D490F330C0DA ] discache C:\Windows\system32\drivers\discache.sys
12:50:00.0335 0704 discache - ok
12:50:00.0408 0704 [ 565003F326F99802E68CA78F2A68E9FF ] Disk C:\Windows\system32\DRIVERS\disk.sys
12:50:00.0410 0704 Disk - ok
12:50:00.0452 0704 [ 33EF4861F19A0736B11314AAD9AE28D0 ] Dnscache C:\Windows\System32\dnsrslvr.dll
12:50:00.0461 0704 Dnscache - ok
12:50:00.0508 0704 [ 366BA8FB4B7BB7435E3B9EACB3843F67 ] dot3svc C:\Windows\System32\dot3svc.dll
12:50:00.0516 0704 dot3svc - ok
12:50:00.0566 0704 [ 8EC04CA86F1D68DA9E11952EB85973D6 ] DPS C:\Windows\system32\dps.dll
12:50:00.0571 0704 DPS - ok
12:50:00.0616 0704 [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
12:50:00.0658 0704 drmkaud - ok
12:50:00.0756 0704 [ 4AB2A58816CC6BE771F1D8C768B804C5 ] DsiWMIService C:\Program Files\Launch Manager\dsiwmis.exe
12:50:00.0763 0704 DsiWMIService - ok
12:50:00.0823 0704 [ 23F5D28378A160352BA8F817BD8C71CB ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
12:50:01.0152 0704 DXGKrnl - ok
12:50:01.0224 0704 [ 30372BCC67D63BEE538CDFECA755D81C ] eamon C:\Windows\system32\DRIVERS\eamon.sys
12:50:01.0227 0704 eamon - ok
12:50:01.0260 0704 [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost C:\Windows\System32\eapsvc.dll
12:50:01.0269 0704 EapHost - ok
12:50:01.0417 0704 [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv C:\Windows\system32\DRIVERS\evbdx.sys
12:50:01.0576 0704 ebdrv - ok
12:50:01.0619 0704 [ 81951F51E318AECC2D68559E47485CC4 ] EFS C:\Windows\System32\lsass.exe
12:50:01.0624 0704 EFS - ok
12:50:01.0684 0704 [ 6504D6AFB75FEF830DD99E8C4235D54D ] ehdrv C:\Windows\system32\DRIVERS\ehdrv.sys
12:50:01.0732 0704 ehdrv - ok
12:50:01.0814 0704 [ A8C362018EFC87BEB013EE28F29C0863 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
12:50:01.0826 0704 ehRecvr - ok
12:50:01.0879 0704 [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched C:\Windows\ehome\ehsched.exe
12:50:01.0881 0704 ehSched - ok
12:50:01.0935 0704 [ 7E5C9009D28FE0F2CDE2B8DF47472A06 ] EhttpSrv C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
12:50:01.0937 0704 EhttpSrv - ok
12:50:01.0977 0704 [ FDDAD27E9A20D0DAC04FACBF67AFBFC1 ] ekrn C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
12:50:01.0998 0704 ekrn - ok
12:50:02.0065 0704 [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
12:50:02.0164 0704 elxstor - ok
12:50:02.0194 0704 [ EDCE64430652F6A0BBCCC348E2713FC3 ] epfwwfpr C:\Windows\system32\DRIVERS\epfwwfpr.sys
12:50:02.0204 0704 epfwwfpr - ok
12:50:02.0295 0704 [ 884EFD5C5586AF9233B76132EDE51905 ] ePowerSvc C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
12:50:02.0310 0704 ePowerSvc - ok
12:50:02.0345 0704 [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev C:\Windows\system32\drivers\errdev.sys
12:50:02.0386 0704 ErrDev - ok
12:50:02.0466 0704 [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem C:\Windows\system32\es.dll
12:50:02.0474 0704 EventSystem - ok
12:50:02.0512 0704 [ 2DC9108D74081149CC8B651D3A26207F ] exfat C:\Windows\system32\drivers\exfat.sys
12:50:02.0560 0704 exfat - ok
12:50:02.0591 0704 [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat C:\Windows\system32\drivers\fastfat.sys
12:50:02.0635 0704 fastfat - ok
12:50:02.0700 0704 [ 967EA5B213E9984CBE270205DF37755B ] Fax C:\Windows\system32\fxssvc.exe
12:50:02.0721 0704 Fax - ok
12:50:02.0745 0704 [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc C:\Windows\system32\DRIVERS\fdc.sys
12:50:02.0832 0704 fdc - ok
12:50:02.0867 0704 [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost C:\Windows\system32\fdPHost.dll
12:50:02.0869 0704 fdPHost - ok
12:50:02.0883 0704 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub C:\Windows\system32\fdrespub.dll
12:50:02.0888 0704 FDResPub - ok
12:50:02.0920 0704 [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
12:50:02.0923 0704 FileInfo - ok
12:50:02.0941 0704 [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
12:50:03.0020 0704 Filetrace - ok
12:50:03.0047 0704 [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
12:50:03.0117 0704 flpydisk - ok
12:50:03.0174 0704 [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
12:50:03.0178 0704 FltMgr - ok
12:50:03.0249 0704 [ B3A5EC6B6B6673DB7E87C2BCDBDDC074 ] FontCache C:\Windows\system32\FntCache.dll
12:50:03.0274 0704 FontCache - ok
12:50:03.0360 0704 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
12:50:03.0365 0704 FontCache3.0.0.0 - ok
12:50:03.0391 0704 [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
12:50:03.0443 0704 FsDepends - ok
12:50:03.0490 0704 [ 790A4CA68F44BE35967B3DF61F3E4675 ] FsUsbExDisk C:\Windows\system32\FsUsbExDisk.SYS
12:50:03.0535 0704 FsUsbExDisk - ok
12:50:03.0626 0704 [ D3F9205CC4CB07553F2F9472C767EA87 ] FsUsbExService C:\Windows\system32\FsUsbExService.Exe
12:50:03.0637 0704 FsUsbExService - ok
12:50:03.0681 0704 [ 7DAE5EBCC80E45D3253F4923DC424D05 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
12:50:03.0722 0704 Fs_Rec - ok
12:50:03.0788 0704 [ 8A73E79089B282100B9393B644CB853B ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
12:50:03.0899 0704 fvevol - ok
12:50:03.0945 0704 [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
12:50:03.0987 0704 gagp30kx - ok
12:50:04.0054 0704 [ E897EAF5ED6BA41E081060C9B447A673 ] gpsvc C:\Windows\System32\gpsvc.dll
12:50:04.0089 0704 gpsvc - ok
12:50:04.0198 0704 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe
12:50:04.0202 0704 gupdate - ok
12:50:04.0255 0704 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
12:50:04.0260 0704 gupdatem - ok
12:50:04.0308 0704 [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
12:50:04.0321 0704 gusvc - ok
12:50:04.0365 0704 [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
12:50:04.0406 0704 hcw85cir - ok
12:50:04.0469 0704 [ A5EF29D5315111C80A5C1ABAD14C8972 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
12:50:04.0591 0704 HdAudAddService - ok
12:50:04.0638 0704 [ 9036377B8A6C15DC2EEC53E489D159B5 ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
12:50:04.0641 0704 HDAudBus - ok
12:50:04.0679 0704 [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
12:50:04.0720 0704 HidBatt - ok
12:50:04.0746 0704 [ 89448F40E6DF260C206A193A4683BA78 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
12:50:04.0795 0704 HidBth - ok
12:50:04.0816 0704 [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
12:50:04.0870 0704 HidIr - ok
12:50:04.0907 0704 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv C:\Windows\System32\hidserv.dll
12:50:04.0911 0704 hidserv - ok
12:50:04.0955 0704 [ 10C19F8290891AF023EAEC0832E1EB4D ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
12:50:05.0004 0704 HidUsb - ok
12:50:05.0041 0704 [ 196B4E3F4CCCC24AF836CE58FACBB699 ] hkmsvc C:\Windows\system32\kmsvc.dll
12:50:05.0045 0704 hkmsvc - ok
12:50:05.0099 0704 [ 6658F4404DE03D75FE3BA09F7ABA6A30 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
12:50:05.0105 0704 HomeGroupListener - ok
12:50:05.0159 0704 [ DBC02D918FFF1CAD628ACBE0C0EAA8E8 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
12:50:05.0166 0704 HomeGroupProvider - ok
12:50:05.0239 0704 [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
12:50:05.0329 0704 HpSAMD - ok
12:50:05.0411 0704 [ 871917B07A141BFF43D76D8844D48106 ] HTTP C:\Windows\system32\drivers\HTTP.sys
12:50:05.0422 0704 HTTP - ok
12:50:05.0442 0704 [ 0C4E035C7F105F1299258C90886C64C5 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
12:50:05.0444 0704 hwpolicy - ok
12:50:05.0523 0704 [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys
12:50:05.0569 0704 i8042prt - ok
12:50:05.0649 0704 [ F4037A3FEDB92DD97C95F320766EA5C9 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys
12:50:05.0655 0704 iaStor - ok
12:50:05.0711 0704 [ 8FFF9083252C16FE3960173722605E9E ] IAStorDataMgrSvc C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
12:50:05.0713 0704 IAStorDataMgrSvc - ok
12:50:05.0775 0704 [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
12:50:05.0821 0704 iaStorV - ok
12:50:05.0930 0704 [ 2C3CC41FEFCB77E2826886E6B7EF93AE ] IconMan_R C:\Program Files\Realtek\Realtek PCIE Card Reader\RIconMan.exe
12:50:05.0962 0704 IconMan_R - ok
12:50:06.0037 0704 [ C521D7EB6497BB1AF6AFA89E322FB43C ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
12:50:06.0055 0704 idsvc - ok
12:50:06.0252 0704 [ BA41E1BBA410212CE6D30E0DAC47972B ] igfx C:\Windows\system32\DRIVERS\igdkmd32.sys
12:50:06.0408 0704 igfx - ok
12:50:06.0466 0704 [ 4173FF5708F3236CF25195FECD742915 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
12:50:06.0514 0704 iirsp - ok
12:50:06.0601 0704 [ F95622F161474511B8D80D6B093AA610 ] IKEEXT C:\Windows\System32\ikeext.dll
12:50:06.0617 0704 IKEEXT - ok
12:50:06.0675 0704 [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide C:\Windows\system32\drivers\intelide.sys
12:50:06.0721 0704 intelide - ok
12:50:06.0784 0704 [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
12:50:06.0826 0704 intelppm - ok
12:50:06.0870 0704 [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum C:\Windows\system32\ipbusenum.dll
12:50:06.0874 0704 IPBusEnum - ok
12:50:06.0911 0704 [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
12:50:06.0962 0704 IpFilterDriver - ok
12:50:07.0035 0704 [ 4D65A07B795D6674312F879D09AA7663 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
12:50:07.0045 0704 iphlpsvc - ok
12:50:07.0085 0704 [ 4BD7134618C1D2A27466A099062547BF ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
12:50:07.0129 0704 IPMIDRV - ok
12:50:07.0148 0704 [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT C:\Windows\system32\drivers\ipnat.sys
12:50:07.0244 0704 IPNAT - ok
12:50:07.0289 0704 [ 42996CFF20A3084A56017B7902307E9F ] IRENUM C:\Windows\system32\drivers\irenum.sys
12:50:07.0332 0704 IRENUM - ok
12:50:07.0352 0704 [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp C:\Windows\system32\drivers\isapnp.sys
12:50:07.0443 0704 isapnp - ok
12:50:07.0497 0704 [ CB7A9ABB12B8415BCE5D74994C7BA3AE ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
12:50:07.0549 0704 iScsiPrt - ok
12:50:07.0600 0704 [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass C:\Windows\system32\drivers\kbdclass.sys
12:50:07.0650 0704 kbdclass - ok
12:50:07.0688 0704 [ 9E3CED91863E6EE98C24794D05E27A71 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
12:50:07.0731 0704 kbdhid - ok
12:50:07.0762 0704 [ 81951F51E318AECC2D68559E47485CC4 ] KeyIso C:\Windows\system32\lsass.exe
12:50:07.0767 0704 KeyIso - ok
12:50:07.0812 0704 [ B7895B4182C0D16F6EFADEB8081E8D36 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
12:50:07.0820 0704 KSecDD - ok
12:50:07.0846 0704 [ D30159AC9237519FBC62C6EC247D2D46 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
12:50:07.0851 0704 KSecPkg - ok
12:50:07.0903 0704 [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm C:\Windows\system32\msdtckrm.dll
12:50:07.0916 0704 KtmRm - ok
12:50:07.0978 0704 [ D64AF876D53ECA3668BB97B51B4E70AB ] LanmanServer C:\Windows\System32\srvsvc.dll
12:50:07.0986 0704 LanmanServer - ok
12:50:08.0047 0704 [ 58405E4F68BA8E4057C6E914F326ABA2 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
12:50:08.0060 0704 LanmanWorkstation - ok
12:50:08.0122 0704 [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
12:50:08.0166 0704 lltdio - ok
12:50:08.0215 0704 [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc C:\Windows\System32\lltdsvc.dll
12:50:08.0229 0704 lltdsvc - ok
12:50:08.0257 0704 [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts C:\Windows\System32\lmhsvc.dll
12:50:08.0262 0704 lmhosts - ok
12:50:08.0304 0704 [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
12:50:08.0347 0704 LSI_FC - ok
12:50:08.0371 0704 [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
12:50:08.0418 0704 LSI_SAS - ok
12:50:08.0432 0704 [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
12:50:08.0530 0704 LSI_SAS2 - ok
12:50:08.0545 0704 [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
12:50:08.0604 0704 LSI_SCSI - ok
12:50:08.0630 0704 [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv C:\Windows\system32\drivers\luafv.sys
12:50:08.0632 0704 luafv - ok
12:50:08.0688 0704 [ BFB9EE8EE977EFE85D1A3105ABEF6DD1 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
12:50:08.0723 0704 Mcx2Svc - ok
12:50:08.0738 0704 [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
12:50:08.0829 0704 megasas - ok
12:50:08.0868 0704 [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
12:50:08.0919 0704 MegaSR - ok
12:50:08.0962 0704 [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS C:\Windows\system32\mmcss.dll
12:50:08.0967 0704 MMCSS - ok
12:50:09.0000 0704 [ F001861E5700EE84E2D4E52C712F4964 ] Modem C:\Windows\system32\drivers\modem.sys
12:50:09.0043 0704 Modem - ok
12:50:09.0069 0704 [ 79D10964DE86B292320E9DFE02282A23 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
12:50:09.0155 0704 monitor - ok
12:50:09.0186 0704 [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
12:50:09.0239 0704 mouclass - ok
12:50:09.0278 0704 [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
12:50:09.0322 0704 mouhid - ok
12:50:09.0366 0704 [ FC8771F45ECCCFD89684E38842539B9B ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
12:50:09.0416 0704 mountmgr - ok
12:50:09.0464 0704 [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0 ] mpio C:\Windows\system32\drivers\mpio.sys
12:50:09.0552 0704 mpio - ok
12:50:09.0583 0704 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
12:50:09.0633 0704 mpsdrv - ok
12:50:09.0694 0704 [ 9835584E999D25004E1EE8E5F3E3B881 ] MpsSvc C:\Windows\system32\mpssvc.dll
12:50:09.0714 0704 MpsSvc - ok
12:50:09.0759 0704 [ CEB46AB7C01C9F825F8CC6BABC18166A ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
12:50:09.0811 0704 MRxDAV - ok
12:50:09.0869 0704 [ 5D16C921E3671636C0EBA3BBAAC5FD25 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
12:50:09.0872 0704 mrxsmb - ok
12:50:09.0914 0704 [ 6D17A4791ACA19328C685D256349FEFC ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
12:50:09.0970 0704 mrxsmb10 - ok
12:50:10.0028 0704 [ B81F204D146000BE76651A50670A5E9E ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
12:50:10.0031 0704 mrxsmb20 - ok
12:50:10.0055 0704 [ 012C5F4E9349E711E11E0F19A8589F0A ] msahci C:\Windows\system32\drivers\msahci.sys
12:50:10.0098 0704 msahci - ok
12:50:10.0147 0704 [ 55055F8AD8BE27A64C831322A780A228 ] msdsm C:\Windows\system32\drivers\msdsm.sys
12:50:10.0194 0704 msdsm - ok
12:50:10.0228 0704 [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC C:\Windows\System32\msdtc.exe
12:50:10.0239 0704 MSDTC - ok
12:50:10.0299 0704 [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs C:\Windows\system32\drivers\Msfs.sys
12:50:10.0302 0704 Msfs - ok
12:50:10.0328 0704 [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
12:50:10.0369 0704 mshidkmdf - ok
12:50:10.0421 0704 [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
12:50:10.0422 0704 msisadrv - ok
12:50:10.0475 0704 [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
12:50:10.0483 0704 MSiSCSI - ok
12:50:10.0496 0704 msiserver - ok
12:50:10.0546 0704 [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
12:50:10.0554 0704 MSKSSRV - ok
12:50:10.0588 0704 [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
12:50:10.0639 0704 MSPCLOCK - ok
12:50:10.0668 0704 [ F456E973590D663B1073E9C463B40932 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
12:50:10.0677 0704 MSPQM - ok
12:50:10.0703 0704 [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
12:50:10.0711 0704 MsRPC - ok
12:50:10.0765 0704 [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
12:50:10.0768 0704 mssmbios - ok
12:50:10.0819 0704 [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
12:50:10.0855 0704 MSTEE - ok
12:50:10.0876 0704 [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
12:50:10.0924 0704 MTConfig - ok
12:50:10.0951 0704 [ 159FAD02F64E6381758C990F753BCC80 ] Mup C:\Windows\system32\Drivers\mup.sys
12:50:10.0961 0704 Mup - ok
12:50:11.0012 0704 [ 61D57A5D7C6D9AFE10E77DAE6E1B445E ] napagent C:\Windows\system32\qagentRT.dll
12:50:11.0031 0704 napagent - ok
12:50:11.0099 0704 [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
12:50:11.0166 0704 NativeWifiP - ok
12:50:11.0227 0704 [ E7C54812A2AAF43316EB6930C1FFA108 ] NDIS C:\Windows\system32\drivers\ndis.sys
12:50:11.0245 0704 NDIS - ok
12:50:11.0303 0704 [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
12:50:11.0353 0704 NdisCap - ok
12:50:11.0396 0704 [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
12:50:11.0405 0704 NdisTapi - ok
12:50:11.0459 0704 [ D8A65DAFB3EB41CBB622745676FCD072 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
12:50:11.0503 0704 Ndisuio - ok
12:50:11.0545 0704 [ 38FBE267E7E6983311179230FACB1017 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
12:50:11.0596 0704 NdisWan - ok
12:50:11.0640 0704 [ A4BDC541E69674FBFF1A8FF00BE913F2 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
12:50:11.0718 0704 NDProxy - ok
12:50:11.0759 0704 [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
12:50:11.0847 0704 NetBIOS - ok
12:50:11.0900 0704 [ 280122DDCF04B378EDD1AD54D71C1E54 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
12:50:11.0977 0704 NetBT - ok
12:50:11.0996 0704 [ 81951F51E318AECC2D68559E47485CC4 ] Netlogon C:\Windows\system32\lsass.exe
12:50:12.0002 0704 Netlogon - ok
12:50:12.0083 0704 [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman C:\Windows\System32\netman.dll
12:50:12.0092 0704 Netman - ok
12:50:12.0120 0704 [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm C:\Windows\System32\netprofm.dll
12:50:12.0142 0704 netprofm - ok
12:50:12.0185 0704 [ F476EC40033CDB91EFBE73EB99B8362D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
12:50:12.0194 0704 NetTcpPortSharing - ok
12:50:12.0245 0704 [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
12:50:12.0304 0704 nfrd960 - ok
12:50:12.0357 0704 [ 912084381D30D8B89EC4E293053F4710 ] NlaSvc C:\Windows\System32\nlasvc.dll
12:50:12.0364 0704 NlaSvc - ok
12:50:12.0454 0704 [ 0543FA119CF3FD2203851FD71202FFE1 ] nlsX86cc C:\Windows\system32\NLSSRV32.EXE
12:50:12.0465 0704 nlsX86cc - ok
12:50:12.0494 0704 [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs C:\Windows\system32\drivers\Npfs.sys
12:50:12.0536 0704 Npfs - ok
12:50:12.0575 0704 [ BA387E955E890C8A88306D9B8D06BF17 ] nsi C:\Windows\system32\nsisvc.dll
12:50:12.0583 0704 nsi - ok
12:50:12.0639 0704 [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
12:50:12.0694 0704 nsiproxy - ok
12:50:12.0769 0704 [ 81189C3D7763838E55C397759D49007A ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
12:50:12.0785 0704 Ntfs - ok
12:50:12.0828 0704 [ F9756A98D69098DCA8945D62858A812C ] Null C:\Windows\system32\drivers\Null.sys
12:50:12.0868 0704 Null - ok
12:50:12.0912 0704 [ B3E25EE28883877076E0E1FF877D02E0 ] nvraid C:\Windows\system32\drivers\nvraid.sys
12:50:12.0962 0704 nvraid - ok
12:50:13.0028 0704 [ 4380E59A170D88C4F1022EFF6719A8A4 ] nvstor C:\Windows\system32\drivers\nvstor.sys
12:50:13.0120 0704 nvstor - ok
12:50:13.0147 0704 [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
12:50:13.0193 0704 nv_agp - ok
12:50:13.0293 0704 [ 84DE1DD996B48B05ACE31AD015FA108A ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
12:50:13.0326 0704 odserv - ok
12:50:13.0384 0704 [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
12:50:13.0392 0704 ohci1394 - ok
12:50:13.0474 0704 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
12:50:13.0483 0704 ose - ok
12:50:13.0532 0704 [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
12:50:13.0543 0704 p2pimsvc - ok
12:50:13.0571 0704 [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc C:\Windows\system32\p2psvc.dll
12:50:13.0588 0704 p2psvc - ok
12:50:13.0629 0704 [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport C:\Windows\system32\DRIVERS\parport.sys
12:50:13.0673 0704 Parport - ok
12:50:13.0707 0704 [ 3F34A1B4C5F6475F320C275E63AFCE9B ] partmgr C:\Windows\system32\drivers\partmgr.sys
12:50:13.0710 0704 partmgr - ok
12:50:13.0740 0704 [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys
12:50:13.0787 0704 Parvdm - ok
12:50:13.0834 0704 [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc C:\Windows\System32\pcasvc.dll
12:50:13.0843 0704 PcaSvc - ok
12:50:13.0932 0704 [ 175CC28DCF819F78CAA3FBD44AD9E52A ] pccsmcfd C:\Windows\system32\DRIVERS\pccsmcfd.sys
12:50:13.0939 0704 pccsmcfd - ok
12:50:13.0991 0704 [ 673E55C3498EB970088E812EA820AA8F ] pci C:\Windows\system32\drivers\pci.sys
12:50:14.0036 0704 pci - ok
12:50:14.0082 0704 [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide C:\Windows\system32\drivers\pciide.sys
12:50:14.0126 0704 pciide - ok
12:50:14.0172 0704 [ F396431B31693E71E8A80687EF523506 ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
12:50:14.0239 0704 pcmcia - ok
12:50:14.0268 0704 [ 250F6B43D2B613172035C6747AEEB19F ] pcw C:\Windows\system32\drivers\pcw.sys
12:50:14.0310 0704 pcw - ok
12:50:14.0373 0704 [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH C:\Windows\system32\drivers\peauth.sys
12:50:14.0396 0704 PEAUTH - ok
12:50:14.0464 0704 [ AF4D64D2A57B9772CF3801950B8058A6 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll
12:50:14.0498 0704 PeerDistSvc - ok
12:50:14.0630 0704 [ 414BBA67A3DED1D28437EB66AEB8A720 ] pla C:\Windows\system32\pla.dll
12:50:14.0668 0704 pla - ok
12:50:14.0738 0704 [ EC7BC28D207DA09E79B3E9FAF8B232CA ] PlugPlay C:\Windows\system32\umpnpmgr.dll
12:50:14.0747 0704 PlugPlay - ok
12:50:14.0784 0704 [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
12:50:14.0792 0704 PNRPAutoReg - ok
12:50:14.0819 0704 [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
12:50:14.0830 0704 PNRPsvc - ok
12:50:14.0893 0704 [ 53946B69BA0836BD95B03759530C81EC ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
12:50:14.0905 0704 PolicyAgent - ok
12:50:14.0966 0704 [ F87D30E72E03D579A5199CCB3831D6EA ] Power C:\Windows\system32\umpo.dll
12:50:14.0975 0704 Power - ok
12:50:15.0030 0704 [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
12:50:15.0079 0704 PptpMiniport - ok
12:50:15.0106 0704 [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor C:\Windows\system32\DRIVERS\processr.sys
12:50:15.0149 0704 Processor - ok
12:50:15.0187 0704 [ CADEFAC453040E370A1BDFF3973BE00D ] ProfSvc C:\Windows\system32\profsvc.dll
12:50:15.0196 0704 ProfSvc - ok
12:50:15.0217 0704 [ 81951F51E318AECC2D68559E47485CC4 ] ProtectedStorage C:\Windows\system32\lsass.exe
12:50:15.0222 0704 ProtectedStorage - ok
12:50:15.0286 0704 [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched C:\Windows\system32\DRIVERS\pacer.sys
12:50:15.0288 0704 Psched - ok
12:50:15.0355 0704 [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
12:50:15.0443 0704 ql2300 - ok
12:50:15.0466 0704 [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
12:50:15.0519 0704 ql40xx - ok
12:50:15.0565 0704 [ 31AC809E7707EB580B2BDB760390765A ] QWAVE C:\Windows\system32\qwave.dll
12:50:15.0574 0704 QWAVE - ok
12:50:15.0594 0704 [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
12:50:15.0649 0704 QWAVEdrv - ok
12:50:15.0693 0704 [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
12:50:15.0736 0704 RasAcd - ok
12:50:15.0794 0704 [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
12:50:15.0838 0704 RasAgileVpn - ok
12:50:15.0873 0704 [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto C:\Windows\System32\rasauto.dll
12:50:15.0882 0704 RasAuto - ok
12:50:15.0910 0704 [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
12:50:15.0959 0704 Rasl2tp - ok
12:50:16.0020 0704 [ CB9E04DC05EACF5B9A36CA276D475006 ] RasMan C:\Windows\System32\rasmans.dll
12:50:16.0029 0704 RasMan - ok
12:50:16.0053 0704 [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
12:50:16.0101 0704 RasPppoe - ok
12:50:16.0160 0704 [ 44101F495A83EA6401D886E7FD70096B ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
12:50:16.0229 0704 RasSstp - ok
12:50:16.0274 0704 [ D528BC58A489409BA40334EBF96A311B ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
12:50:16.0363 0704 rdbss - ok
12:50:16.0385 0704 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
12:50:16.0437 0704 rdpbus - ok
12:50:16.0489 0704 [ 23DAE03F29D253AE74C44F99E515F9A1 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
12:50:16.0530 0704 RDPCDD - ok
12:50:16.0590 0704 [ B973FCFC50DC1434E1970A146F7E3885 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys
12:50:16.0601 0704 RDPDR - ok
12:50:16.0649 0704 [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
12:50:16.0693 0704 RDPENCDD - ok
12:50:16.0713 0704 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
12:50:16.0763 0704 RDPREFMP - ok
12:50:16.0810 0704 [ F031683E6D1FEA157ABB2FF260B51E61 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
12:50:16.0866 0704 RDPWD - ok
12:50:16.0927 0704 [ 518395321DC96FE2C9F0E96AC743B656 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
12:50:16.0932 0704 rdyboost - ok
12:50:16.0967 0704 [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess C:\Windows\System32\mprdim.dll
12:50:16.0974 0704 RemoteAccess - ok
12:50:17.0009 0704 [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry C:\Windows\system32\regsvc.dll
12:50:17.0021 0704 RemoteRegistry - ok
12:50:17.0048 0704 [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
12:50:17.0059 0704 RpcEptMapper - ok
12:50:17.0107 0704 [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator C:\Windows\system32\locator.exe
12:50:17.0111 0704 RpcLocator - ok
12:50:17.0142 0704 [ 7660F01D3B38ACA1747E397D21D790AF ] RpcSs C:\Windows\system32\rpcss.dll
12:50:17.0153 0704 RpcSs - ok
12:50:17.0221 0704 [ F852110BEDE5B50D4E0FB3CF68CA85DD ] RSPCIESTOR C:\Windows\system32\DRIVERS\RtsPStor.sys
12:50:17.0228 0704 RSPCIESTOR - ok
12:50:17.0296 0704 [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
12:50:17.0381 0704 rspndr - ok
12:50:17.0444 0704 [ F83FEAF4C5A3A559A6CC98E112B62744 ] RTL8167 C:\Windows\system32\DRIVERS\Rt86win7.sys
12:50:17.0511 0704 RTL8167 - ok
12:50:17.0560 0704 [ 7FA7F2E249A5DCBB7970630E15E1F482 ] s3cap C:\Windows\system32\drivers\vms3cap.sys
12:50:17.0601 0704 s3cap - ok
12:50:17.0629 0704 [ 81951F51E318AECC2D68559E47485CC4 ] SamSs C:\Windows\system32\lsass.exe
12:50:17.0633 0704 SamSs - ok
12:50:17.0782 0704 [ C7FCDD154BDEA371172992983CE3F9C0 ] SAS [AppDev-Lev1] Connect Spawner C:\Program Files\SAS\SASFoundation\9.2\spawner.exe
12:50:17.0790 0704 SAS [AppDev-Lev1] Connect Spawner - ok
12:50:17.0882 0704 [ 06DC2FDC6282F0D68910417B1150C848 ] SAS [AppDev-Lev1] Deployment Tester Server C:\Program Files\SAS\SASDeploymentTesterServer\1.3\Config\win\wrapper.exe
12:50:17.0892 0704 SAS [AppDev-Lev1] Deployment Tester Server - ok
12:50:17.0902 0704 SAS [AppDev-Lev1] Object Spawner - ok
12:50:17.0965 0704 [ 06DC2FDC6282F0D68910417B1150C848 ] SAS [AppDev-Lev1] Remote Services C:\Program Files\SAS\SASFoundationServices\9.2\wrapper.exe
12:50:17.0971 0704 SAS [AppDev-Lev1] Remote Services - ok
12:50:18.0016 0704 [ DE9551B9849DF98D4296B291DBAA4748 ] SAS [AppDev-Lev1] SASMeta - Metadata Server C:\Program Files\SAS\SASFoundation\9.2\sas.exe
12:50:18.0023 0704 SAS [AppDev-Lev1] SASMeta - Metadata Server - ok
12:50:18.0036 0704 [ DE9551B9849DF98D4296B291DBAA4748 ] SAS [AppDev-Lev1] Share Server C:\Program Files\SAS\SASFoundation\9.2\sas.exe
12:50:18.0040 0704 SAS [AppDev-Lev1] Share Server - ok
12:50:18.0090 0704 [ 05D860DA1040F111503AC416CCEF2BCA ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
12:50:18.0135 0704 sbp2port - ok
12:50:18.0179 0704 [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr C:\Windows\System32\SCardSvr.dll
12:50:18.0189 0704 SCardSvr - ok
12:50:18.0240 0704 [ 0693B5EC673E34DC147E195779A4DCF6 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
12:50:18.0248 0704 scfilter - ok
12:50:18.0306 0704 [ A04BB13F8A72F8B6E8B4071723E4E336 ] Schedule C:\Windows\system32\schedsvc.dll
12:50:18.0327 0704 Schedule - ok
12:50:18.0347 0704 [ 319C6B309773D063541D01DF8AC6F55F ] SCPolicySvc C:\Windows\System32\certprop.dll
12:50:18.0350 0704 SCPolicySvc - ok
12:50:18.0394 0704 [ 08236C4BCE5EDD0A0318A438AF28E0F7 ] SDRSVC C:\Windows\System32\SDRSVC.dll
12:50:18.0402 0704 SDRSVC - ok
12:50:18.0453 0704 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys
12:50:18.0494 0704 secdrv - ok
12:50:18.0530 0704 [ A59B3A4442C52060CC7A85293AA3546F ] seclogon C:\Windows\system32\seclogon.dll
12:50:18.0536 0704 seclogon - ok
12:50:18.0580 0704 [ DCB7FCDCC97F87360F75D77425B81737 ] SENS C:\Windows\system32\sens.dll
12:50:18.0587 0704 SENS - ok
12:50:18.0642 0704 [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc C:\Windows\system32\sensrsvc.dll
12:50:18.0648 0704 SensrSvc - ok
12:50:18.0676 0704 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
12:50:18.0723 0704 Serenum - ok
12:50:18.0757 0704 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial C:\Windows\system32\DRIVERS\serial.sys
12:50:18.0799 0704 Serial - ok
12:50:18.0861 0704 [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
12:50:18.0902 0704 sermouse - ok
12:50:19.0014 0704 [ 9D38320BB32230349379DF5DDBBF7FCE ] ServiceLayer C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
12:50:19.0028 0704 ServiceLayer - ok
12:50:19.0118 0704 [ 4AE380F39A0032EAB7DD953030B26D28 ] SessionEnv C:\Windows\system32\sessenv.dll
12:50:19.0124 0704 SessionEnv - ok
12:50:19.0160 0704 [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
12:50:19.0206 0704 sffdisk - ok
12:50:19.0247 0704 [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
12:50:19.0292 0704 sffp_mmc - ok
12:50:19.0333 0704 [ 6D4CCAEDC018F1CF52866BBBAA235982 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
12:50:19.0374 0704 sffp_sd - ok
12:50:19.0409 0704 [ DB96666CC8312EBC45032F30B007A547 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
12:50:19.0453 0704 sfloppy - ok
12:50:19.0486 0704 [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess C:\Windows\System32\ipnathlp.dll
12:50:19.0498 0704 SharedAccess - ok
12:50:19.0535 0704 [ 414DA952A35BF5D50192E28263B40577 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
12:50:19.0555 0704 ShellHWDetection - ok
12:50:19.0599 0704 [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp C:\Windows\system32\drivers\sisagp.sys
12:50:19.0643 0704 sisagp - ok
12:50:19.0688 0704 [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
12:50:19.0776 0704 SiSRaid2 - ok
12:50:19.0802 0704 [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
12:50:19.0885 0704 SiSRaid4 - ok
12:50:20.0126 0704 [ 753D254205E0A62100A050BD8B458D06 ] Skype C2C Service C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
12:50:20.0184 0704 Skype C2C Service - ok
12:50:20.0281 0704 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe
12:50:20.0286 0704 SkypeUpdate - ok
12:50:20.0352 0704 [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb C:\Windows\system32\DRIVERS\smb.sys
12:50:20.0409 0704 Smb - ok
12:50:20.0487 0704 [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
12:50:20.0493 0704 SNMPTRAP - ok
12:50:20.0515 0704 [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr C:\Windows\system32\drivers\spldr.sys
12:50:20.0520 0704 spldr - ok
12:50:20.0586 0704 [ 9AEA093B8F9C37CF45538382CABA2475 ] Spooler C:\Windows\System32\spoolsv.exe
12:50:20.0619 0704 Spooler - ok
12:50:20.0766 0704 [ CF87A1DE791347E75B98885214CED2B8 ] sppsvc C:\Windows\system32\sppsvc.exe
12:50:20.0838 0704 sppsvc - ok
12:50:20.0906 0704 [ B0180B20B065D89232A78A40FE56EAA6 ] sppuinotify C:\Windows\system32\sppuinotify.dll
12:50:20.0912 0704 sppuinotify - ok
12:50:20.0959 0704 [ E4C2764065D66EA1D2D3EBC28FE99C46 ] srv C:\Windows\system32\DRIVERS\srv.sys
12:50:20.0966 0704 srv - ok
12:50:21.0003 0704 [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
12:50:21.0069 0704 srv2 - ok
12:50:21.0109 0704 [ BE6BD660CAA6F291AE06A718A4FA8ABC ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
12:50:21.0112 0704 srvnet - ok
12:50:21.0155 0704 [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
12:50:21.0164 0704 SSDPSRV - ok
12:50:21.0192 0704 [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc C:\Windows\system32\sstpsvc.dll
12:50:21.0202 0704 SstpSvc - ok
12:50:21.0266 0704 [ EAA66218CD39F5BB1B4853A78C67C787 ] ss_bbus C:\Windows\system32\DRIVERS\ss_bbus.sys
12:50:21.0277 0704 ss_bbus - ok
12:50:21.0337 0704 [ 91765F99914ED8693D8BC76524F21581 ] ss_bmdfl C:\Windows\system32\DRIVERS\ss_bmdfl.sys
12:50:21.0382 0704 ss_bmdfl - ok
12:50:21.0427 0704 [ 840E7B738B03C10EE91D9B7D3D6EFF15 ] ss_bmdm C:\Windows\system32\DRIVERS\ss_bmdm.sys
12:50:21.0477 0704 ss_bmdm - ok
12:50:21.0513 0704 [ DB32D325C192B801DF274BFD12A7E72B ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
12:50:21.0554 0704 stexstor - ok
12:50:21.0608 0704 [ E1FB3706030FB4578A0D72C2FC3689E4 ] StiSvc C:\Windows\System32\wiaservc.dll
12:50:21.0620 0704 StiSvc - ok
12:50:21.0645 0704 [ 472AF0311073DCECEAA8FA18BA2BDF89 ] storflt C:\Windows\system32\drivers\vmstorfl.sys
12:50:21.0693 0704 storflt - ok
12:50:21.0726 0704 [ 0BF669F0A910BEDA4A32258D363AF2A5 ] StorSvc C:\Windows\system32\storsvc.dll
12:50:21.0733 0704 StorSvc - ok
12:50:21.0787 0704 [ DCAFFD62259E0BDB433DD67B5BB37619 ] storvsc C:\Windows\system32\drivers\storvsc.sys
12:50:21.0829 0704 storvsc - ok
12:50:21.0865 0704 [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum C:\Windows\system32\drivers\swenum.sys
12:50:21.0871 0704 swenum - ok
12:50:21.0919 0704 [ A28BD92DF340E57B024BA433165D34D7 ] swprv C:\Windows\System32\swprv.dll
12:50:21.0932 0704 swprv - ok
12:50:22.0019 0704 [ 31B6B2D25FCFF1B71AE225000D656CD0 ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys
12:50:22.0078 0704 SynTP - ok
12:50:22.0155 0704 [ 36650D618CA34C9D357DFD3D89B2C56F ] SysMain C:\Windows\system32\sysmain.dll
12:50:22.0193 0704 SysMain - ok
12:50:22.0241 0704 [ 763FECDC3D30C815FE72DD57936C6CD1 ] TabletInputService C:\Windows\System32\TabSvc.dll
12:50:22.0247 0704 TabletInputService - ok
12:50:22.0296 0704 [ 613BF4820361543956909043A265C6AC ] TapiSrv C:\Windows\System32\tapisrv.dll
12:50:22.0306 0704 TapiSrv - ok
12:50:22.0337 0704 [ B799D9FDB26111737F58288D8DC172D9 ] TBS C:\Windows\System32\tbssvc.dll
12:50:22.0349 0704 TBS - ok
12:50:22.0431 0704 [ 7FA2E0F8B072BD04B77B421480B6CC22 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
12:50:22.0552 0704 Tcpip - ok
12:50:22.0606 0704 [ 7FA2E0F8B072BD04B77B421480B6CC22 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
12:50:22.0622 0704 TCPIP6 - ok
12:50:22.0678 0704 [ CCA24162E055C3714CE5A88B100C64ED ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
12:50:22.0768 0704 tcpipreg - ok
12:50:22.0827 0704 [ 1CB91B2BD8F6DD367DFC2EF26FD751B2 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
12:50:22.0871 0704 TDPIPE - ok
12:50:22.0909 0704 [ 2C2C5AFE7EE4F620D69C23C0617651A8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
12:50:22.0954 0704 TDTCP - ok
12:50:22.0995 0704 [ B459575348C20E8121D6039DA063C704 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
12:50:23.0095 0704 tdx - ok
12:50:23.0137 0704 [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20 ] TermDD C:\Windows\system32\drivers\termdd.sys
12:50:23.0180 0704 TermDD - ok
12:50:23.0233 0704 [ 382C804C92811BE57829D8E550A900E2 ] TermService C:\Windows\System32\termsrv.dll
12:50:23.0263 0704 TermService - ok
12:50:23.0297 0704 [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes C:\Windows\system32\themeservice.dll
12:50:23.0307 0704 Themes - ok
12:50:23.0329 0704 [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER C:\Windows\system32\mmcss.dll
12:50:23.0333 0704 THREADORDER - ok
12:50:23.0360 0704 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks C:\Windows\System32\trkwks.dll
12:50:23.0367 0704 TrkWks - ok
12:50:23.0449 0704 [ 2C49B175AEE1D4364B91B531417FE583 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
12:50:23.0457 0704 TrustedInstaller - ok
12:50:23.0517 0704 [ 254BB140EEE3C59D6114C1A86B636877 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
12:50:23.0641 0704 tssecsrv - ok
12:50:23.0717 0704 [ FD1D6C73E6333BE727CBCC6054247654 ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
12:50:23.0765 0704 TsUsbFlt - ok
12:50:23.0834 0704 [ B2FA25D9B17A68BB93D58B0556E8C90D ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
12:50:23.0837 0704 tunnel - ok
12:50:23.0872 0704 [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
12:50:23.0915 0704 uagp35 - ok
12:50:23.0958 0704 [ EE43346C7E4B5E63E54F927BABBB32FF ] udfs C:\Windows\system32\DRIVERS\udfs.sys
12:50:24.0058 0704 udfs - ok
12:50:24.0121 0704 [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect C:\Windows\system32\UI0Detect.exe
12:50:24.0127 0704 UI0Detect - ok
12:50:24.0172 0704 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
12:50:24.0219 0704 uliagpkx - ok
12:50:24.0272 0704 [ D295BED4B898F0FD999FCFA9B32B071B ] umbus C:\Windows\system32\drivers\umbus.sys
12:50:24.0319 0704 umbus - ok
12:50:24.0357 0704 [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
12:50:24.0404 0704 UmPass - ok
12:50:24.0460 0704 [ 409994A8EACEEE4E328749C0353527A0 ] UmRdpService C:\Windows\System32\umrdp.dll
12:50:24.0471 0704 UmRdpService - ok
12:50:24.0519 0704 [ 833FBB672460EFCE8011D262175FAD33 ] upnphost C:\Windows\System32\upnphost.dll
12:50:24.0530 0704 upnphost - ok
12:50:24.0570 0704 [ BD9C55D7023C5DE374507ACC7A14E2AC ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
12:50:24.0665 0704 usbccgp - ok
12:50:24.0702 0704 [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir C:\Windows\system32\drivers\usbcir.sys
12:50:24.0757 0704 usbcir - ok
12:50:24.0788 0704 [ F92DE757E4B7CE9C07C5E65423F3AE3B ] usbehci C:\Windows\system32\drivers\usbehci.sys
12:50:24.0844 0704 usbehci - ok
12:50:24.0873 0704 [ 8DC94AEC6A7E644A06135AE7506DC2E9 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
12:50:24.0929 0704 usbhub - ok
12:50:24.0974 0704 [ E185D44FAC515A18D9DEDDC23C2CDF44 ] usbohci C:\Windows\system32\drivers\usbohci.sys
12:50:25.0016 0704 usbohci - ok
12:50:25.0086 0704 [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
12:50:25.0132 0704 usbprint - ok
12:50:25.0174 0704 [ 576096CCBC07E7C4EA4F5E6686D6888F ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
12:50:25.0226 0704 usbscan - ok
12:50:25.0273 0704 [ F991AB9CC6B908DB552166768176896A ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
12:50:25.0276 0704 USBSTOR - ok
12:50:25.0329 0704 [ 68DF884CF41CDADA664BEB01DAF67E3D ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
12:50:25.0371 0704 usbuhci - ok
12:50:25.0451 0704 [ 45F4E7BF43DB40A6C6B4D92C76CBC3F2 ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys
12:50:25.0461 0704 usbvideo - ok
12:50:25.0505 0704 [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms C:\Windows\System32\uxsms.dll
12:50:25.0512 0704 UxSms - ok
12:50:25.0529 0704 [ 81951F51E318AECC2D68559E47485CC4 ] VaultSvc C:\Windows\system32\lsass.exe
12:50:25.0534 0704 VaultSvc - ok
12:50:25.0578 0704 [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
12:50:25.0626 0704 vdrvroot - ok
12:50:25.0680 0704 [ C3CD30495687C2A2F66A65CA6FD89BE9 ] vds C:\Windows\System32\vds.exe
12:50:25.0693 0704 vds - ok
12:50:25.0727 0704 [ 17C408214EA61696CEC9C66E388B14F3 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
12:50:25.0772 0704 vga - ok
12:50:25.0795 0704 [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave C:\Windows\System32\drivers\vga.sys
12:50:25.0881 0704 VgaSave - ok
12:50:25.0942 0704 [ 5461686CCA2FDA57B024547733AB42E3 ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
12:50:25.0987 0704 vhdmp - ok
12:50:26.0025 0704 [ C829317A37B4BEA8F39735D4B076E923 ] viaagp C:\Windows\system32\drivers\viaagp.sys
12:50:26.0072 0704 viaagp - ok
12:50:26.0105 0704 [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7 C:\Windows\system32\DRIVERS\viac7.sys
12:50:26.0151 0704 ViaC7 - ok
12:50:26.0184 0704 [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide C:\Windows\system32\drivers\viaide.sys
12:50:26.0228 0704 viaide - ok
12:50:26.0269 0704 [ C2F2911156FDC7817C52829C86DA494E ] vmbus C:\Windows\system32\drivers\vmbus.sys
12:50:26.0273 0704 vmbus - ok
12:50:26.0300 0704 [ D4D77455211E204F370D08F4963063CE ] VMBusHID C:\Windows\system32\drivers\VMBusHID.sys
12:50:26.0306 0704 VMBusHID - ok
12:50:26.0324 0704 [ 4C63E00F2F4B5F86AB48A58CD990F212 ] volmgr C:\Windows\system32\drivers\volmgr.sys
12:50:26.0327 0704 volmgr - ok
12:50:26.0380 0704 [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
12:50:26.0457 0704 volmgrx - ok
12:50:26.0492 0704 [ F497F67932C6FA693D7DE2780631CFE7 ] volsnap C:\Windows\system32\drivers\volsnap.sys
12:50:26.0498 0704 volsnap - ok
12:50:26.0547 0704 [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
12:50:26.0608 0704 vsmraid - ok
12:50:26.0674 0704 [ 209A3B1901B83AEB8527ED211CCE9E4C ] VSS C:\Windows\system32\vssvc.exe
12:50:26.0719 0704 VSS - ok
12:50:26.0739 0704 [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys
12:50:26.0787 0704 vwifibus - ok
12:50:26.0833 0704 [ 7090D3436EEB4E7DA3373090A23448F7 ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys
12:50:26.0925 0704 vwififlt - ok
12:50:26.0997 0704 [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time C:\Windows\system32\w32time.dll
12:50:27.0008 0704 W32Time - ok
12:50:27.0054 0704 [ DE3721E89C653AA281428C8A69745D90 ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
12:50:27.0099 0704 WacomPen - ok
12:50:27.0151 0704 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
12:50:27.0197 0704 WANARP - ok
12:50:27.0208 0704 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
12:50:27.0211 0704 Wanarpv6 - ok
12:50:27.0310 0704 [ 353A04C273EC58475D8633E75CCD5604 ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
12:50:27.0355 0704 WatAdminSvc - ok
12:50:27.0418 0704 [ 691E3285E53DCA558E1A84667F13E15A ] wbengine C:\Windows\system32\wbengine.exe
12:50:27.0458 0704 wbengine - ok
12:50:27.0502 0704 [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
12:50:27.0510 0704 WbioSrvc - ok
12:50:27.0569 0704 [ 34EEE0DFAADB4F691D6D5308A51315DC ] wcncsvc C:\Windows\System32\wcncsvc.dll
12:50:27.0581 0704 wcncsvc - ok
12:50:27.0611 0704 [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
12:50:27.0621 0704 WcsPlugInService - ok
12:50:27.0655 0704 [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd C:\Windows\system32\DRIVERS\wd.sys
12:50:27.0704 0704 Wd - ok
12:50:27.0742 0704 [ 9950E3D0F08141C7E89E64456AE7DC73 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
12:50:27.0754 0704 Wdf01000 - ok
12:50:27.0781 0704 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost C:\Windows\system32\wdi.dll
12:50:27.0789 0704 WdiServiceHost - ok
12:50:27.0801 0704 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost C:\Windows\system32\wdi.dll
12:50:27.0814 0704 WdiSystemHost - ok
12:50:27.0875 0704 [ A9D880F97530D5B8FEE278923349929D ] WebClient C:\Windows\System32\webclnt.dll
12:50:27.0887 0704 WebClient - ok
12:50:27.0916 0704 [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc C:\Windows\system32\wecsvc.dll
12:50:27.0934 0704 Wecsvc - ok
12:50:27.0955 0704 [ AC804569BB2364FB6017370258A4091B ] wercplsupport C:\Windows\System32\wercplsupport.dll
12:50:27.0969 0704 wercplsupport - ok
12:50:28.0022 0704 [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc C:\Windows\System32\WerSvc.dll
12:50:28.0029 0704 WerSvc - ok
12:50:28.0073 0704 [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
12:50:28.0122 0704 WfpLwf - ok
12:50:28.0166 0704 [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount C:\Windows\system32\drivers\wimmount.sys
12:50:28.0214 0704 WIMMount - ok
12:50:28.0279 0704 [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll
12:50:28.0301 0704 WinDefend - ok
12:50:28.0324 0704 WinHttpAutoProxySvc - ok
12:50:28.0423 0704 [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
12:50:28.0428 0704 Winmgmt - ok
12:50:28.0516 0704 [ 1B91CD34EA3A90AB6A4EF0550174F4CC ] WinRM C:\Windows\system32\WsmSvc.dll
12:50:28.0563 0704 WinRM - ok
12:50:28.0648 0704 [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc C:\Windows\System32\wlansvc.dll
12:50:28.0682 0704 Wlansvc - ok
12:50:28.0738 0704 [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
12:50:28.0778 0704 WmiAcpi - ok
12:50:28.0837 0704 [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
12:50:28.0841 0704 wmiApSrv - ok
12:50:28.0923 0704 [ 3B40D3A61AA8C21B88AE57C58AB3122E ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe
12:50:28.0952 0704 WMPNetworkSvc - ok
12:50:28.0992 0704 [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc C:\Windows\System32\wpcsvc.dll
12:50:29.0001 0704 WPCSvc - ok
12:50:29.0042 0704 [ AA53356D60AF47EACC85BC617A4F3F66 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
12:50:29.0051 0704 WPDBusEnum - ok
12:50:29.0087 0704 [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
12:50:29.0134 0704 ws2ifsl - ok
12:50:29.0174 0704 [ 6F5D49EFE0E7164E03AE773A3FE25340 ] wscsvc C:\Windows\system32\wscsvc.dll
12:50:29.0183 0704 wscsvc - ok
12:50:29.0197 0704 WSearch - ok
12:50:29.0312 0704 [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv C:\Windows\system32\wuaueng.dll
12:50:29.0371 0704 wuauserv - ok
12:50:29.0404 0704 [ E714A1C0354636837E20CCBF00888EE7 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
12:50:29.0454 0704 WudfPf - ok
12:50:29.0532 0704 [ 1023EE888C9B47178C5293ED5336AB69 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
12:50:29.0536 0704 WUDFRd - ok
12:50:29.0578 0704 [ 8D1E1E529A2C9E9B6A85B55A345F7629 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
12:50:29.0586 0704 wudfsvc - ok
12:50:29.0628 0704 [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc C:\Windows\System32\wwansvc.dll
12:50:29.0640 0704 WwanSvc - ok
12:50:29.0687 0704 ================ Scan global ===============================
12:50:29.0727 0704 [ DAB748AE0439955ED2FA22357533DDDB ] C:\Windows\system32\basesrv.dll
12:50:29.0780 0704 [ 183B4188D5D91B271613EC3EFD1B3CEF ] C:\Windows\system32\winsrv.dll
12:50:29.0803 0704 [ 183B4188D5D91B271613EC3EFD1B3CEF ] C:\Windows\system32\winsrv.dll
12:50:29.0838 0704 [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll
12:50:29.0881 0704 [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe
12:50:29.0892 0704 [Global] - ok
12:50:29.0895 0704 ================ Scan MBR ==================================
12:50:29.0911 0704 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
12:50:30.0791 0704 \Device\Harddisk0\DR0 - ok
12:50:30.0793 0704 ================ Scan VBR ==================================
12:50:30.0802 0704 [ 52BB5A1DA935410EEEDCFC2A11BD860B ] \Device\Harddisk0\DR0\Partition1
12:50:30.0809 0704 \Device\Harddisk0\DR0\Partition1 - ok
12:50:30.0836 0704 [ BACE474909E66B6BB2FE0E3E6FB24E82 ] \Device\Harddisk0\DR0\Partition2
12:50:30.0842 0704 \Device\Harddisk0\DR0\Partition2 - ok
12:50:30.0869 0704 [ 20AD2C81B9806492732C240DE0F20C92 ] \Device\Harddisk0\DR0\Partition3
12:50:30.0874 0704 \Device\Harddisk0\DR0\Partition3 - ok
12:50:30.0875 0704 ============================================================
12:50:30.0875 0704 Scan finished
12:50:30.0875 0704 ============================================================
12:50:30.0904 5156 Detected object count: 0
12:50:30.0905 5156 Actual detected object count: 0
Re: Pomoc
log je OK
su este nejake problemy s PC
su este nejake problemy s PC
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Pomoc
nemas zac
preventivne este urob toto - citat:
TFC http://oldtimer.geekstogo.com/TFC.exe
• Stahnete a spustte
• Kliknete na Start a potvrdte OK
• Program uklidi a restartuje pc
• Po pouziti utilitu smazte
preventivne este urob toto - citat:
TFC http://oldtimer.geekstogo.com/TFC.exe
• Stahnete a spustte
• Kliknete na Start a potvrdte OK
• Program uklidi a restartuje pc
• Po pouziti utilitu smazte
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Pomoc
ak sa zasa objavi, pouzi rkill - navod kolegu 06:40:
http://forum.viry.cz/viewtopic.php?f=13 ... l#p1143582
http://forum.viry.cz/viewtopic.php?f=13 ... l#p1143582
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Pomoc
Znova sa zjavil, tak som urobila, čo ste kázali 
Vkladám log, ak je treba...
Rkill 2.3.15 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2012 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html
Program started at: 09/14/2012 02:15:16 PM in x86 mode.
Windows Version: Windows 7 Professional Service Pack 1
Checking for Windows services to stop:
* No malware services found to stop.
Checking for processes to terminate:
* C:\Windows\system32\FsUsbExService.Exe (PID: 776) [WD-HEUR]
1 proccess terminated!
Checking Registry for malware related settings:
* No issues found in the Registry.
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
Performing miscellaneous checks:
* Windows Defender Disabled
[HKLM\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware" = dword:00000001
Checking Windows Service Integrity:
* Security Center (wscsvc) is not Running.
Startup Type set to: Disabled
Searching for Missing Digital Signatures:
* No issues found.
Program finished at: 09/14/2012 02:15:50 PM
Execution time: 0 hours(s), 0 minute(s), and 34 seconds(s)
Vkladám log, ak je treba...
Rkill 2.3.15 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2012 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html
Program started at: 09/14/2012 02:15:16 PM in x86 mode.
Windows Version: Windows 7 Professional Service Pack 1
Checking for Windows services to stop:
* No malware services found to stop.
Checking for processes to terminate:
* C:\Windows\system32\FsUsbExService.Exe (PID: 776) [WD-HEUR]
1 proccess terminated!
Checking Registry for malware related settings:
* No issues found in the Registry.
Resetting .EXE, .COM, & .BAT associations in the Windows Registry.
Performing miscellaneous checks:
* Windows Defender Disabled
[HKLM\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware" = dword:00000001
Checking Windows Service Integrity:
* Security Center (wscsvc) is not Running.
Startup Type set to: Disabled
Searching for Missing Digital Signatures:
* No issues found.
Program finished at: 09/14/2012 02:15:50 PM
Execution time: 0 hours(s), 0 minute(s), and 34 seconds(s)
Re: Pomoc
ihned po skonceni rkill je potrebne spustit ComboFix - jeho log vloz 
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Pomoc
Tu je log 
ComboFix 12-09-14.01 - user . 09. 2012 22:16:33.3.2 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.421.1051.18.2036.1124 [GMT 2:00]
Running from: c:\users\user\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 4.0 *Enabled/Outdated* {CB0F8167-5331-BA19-698E-64816B6801A5}
SP: ESET NOD32 Antivirus 4.0 *Enabled/Outdated* {706E6083-750B-B597-533E-5FF310EF4B18}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
c:\windows\system32\~.inf
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_Parameters
-------\Service_Parameters
.
.
((((((((((((((((((((((((( Files Created from 2012-08-14 to 2012-09-14 )))))))))))))))))))))))))))))))
.
.
2012-09-14 20:33 . 2012-09-14 20:33 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-09-12 09:26 . 2012-08-22 17:16 712048 ----a-w- c:\windows\system32\drivers\ndis.sys
2012-09-12 09:26 . 2012-07-04 19:45 33280 ----a-w- c:\windows\system32\drivers\RNDISMP.sys
2012-09-12 09:25 . 2012-08-22 17:16 1292144 ----a-w- c:\windows\system32\drivers\tcpip.sys
2012-09-12 09:25 . 2012-08-22 17:16 240496 ----a-w- c:\windows\system32\drivers\netio.sys
2012-09-12 09:25 . 2012-08-22 17:16 187760 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2012-09-12 09:25 . 2012-08-02 16:57 490496 ----a-w- c:\windows\system32\d3d10level9.dll
2012-09-10 19:03 . 2012-09-10 19:03 -------- d-----w- c:\program files\CCleaner
2012-09-05 21:08 . 2012-09-05 21:08 -------- d-----w- c:\programdata\YTD Video Downloader
2012-09-05 21:07 . 2012-09-05 21:07 -------- d-----w- c:\program files\GreenTree Applications
2012-08-27 16:55 . 2012-08-27 16:55 122880 --sha-r- c:\windows\system32\athrd.dll
2012-08-24 10:41 . 2012-08-01 22:51 7023536 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E08E5143-C480-471B-8E37-0FD65DA22A7D}\mpengine.dll
2012-08-16 11:53 . 2012-07-06 19:23 393728 ----a-w- c:\windows\system32\drivers\bthport.sys
2012-08-16 06:44 . 2012-02-11 05:43 492032 ----a-w- c:\windows\system32\win32spl.dll
2012-08-16 06:44 . 2012-02-11 05:37 317440 ----a-w- c:\windows\system32\spoolsv.exe
2012-08-16 06:44 . 2012-07-18 17:47 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-08-16 06:44 . 2012-05-05 07:46 400896 ----a-w- c:\windows\system32\srcore.dll
2012-08-16 06:42 . 2012-05-14 04:33 769024 ----a-w- c:\windows\system32\localspl.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-28 06:33 . 2012-04-10 11:28 696520 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-28 06:33 . 2011-07-08 18:41 73416 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-16 04:54 . 2011-07-08 19:59 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
2011-05-09 09:49 176936 ----a-w- c:\program files\uTorrentBar\prxtbuTo2.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-07-08 39408]
"AutoStartNPSAgent"="c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-02 102400]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-01-11 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-01-11 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-01-11 150552]
"IAStorIcon"="c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-11-05 283160]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2010-10-08 1934632]
"LManager"="c:\program files\Launch Manager\LManager.exe" [2011-03-14 1081424]
"Power Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2011-02-22 715368]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-09-11 2054360]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [x]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [x]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
S2 DsiWMIService;Dritek WMI Service;c:\program files\Launch Manager\dsiwmis.exe [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [x]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [x]
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [x]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x]
S2 IconMan_R;IconMan_R;c:\program files\Realtek\Realtek PCIE Card Reader\RIconMan.exe [x]
S2 nlsX86cc;Nalpeiron Licensing Service;c:\windows\system32\NLSSRV32.EXE [x]
S2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [x]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [x]
S3 RSPCIESTOR;Realtek PCIE CardReader Driver;c:\windows\system32\DRIVERS\RtsPStor.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
.
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - FSUSBEXDISK
.
Contents of the 'Scheduled Tasks' folder
.
2012-09-14 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-10 06:33]
.
2012-09-14 c:\windows\Tasks\BWPFM.job
- c:\windows\system32\athrd.dll [2012-08-27 16:55]
.
2012-09-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-07-08 18:41]
.
2012-09-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-07-08 18:41]
.
2012-09-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2519015808-3550552268-3559456576-1000Core.job
- c:\users\user\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-03 18:48]
.
2012-09-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2519015808-3550552268-3559456576-1000UA.job
- c:\users\user\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-03 18:48]
.
.
------- Supplementary Scan -------
.
uStart Page = https://www.google.sk/
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.254 10.0.0.1
FF - ProfilePath - c:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\2z0w2puo.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.google.sk/
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&q=
FF - prefs.js: network.proxy.type - 0
.
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\objspawn\" -name \"SAS
[AppDev-Lev1] Object Spawner\""
.
--
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\sas.exe\" -config \"c:\sas\AppDev\Lev1\SASMeta\MetadataServer\sasv9.cfg\" -servicename \"SAS
[AppDev-Lev1] SASMeta - Metadata Server\""
.
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\sas.exe\" -config \"c:\sas\AppDev\Lev1\ShareServer\sasv9.cfg\" -servicename \"SAS
[AppDev-Lev1] Share Server\""
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\SAS [AppDev-Lev1] Object Spawner]
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\objspawn\" -name \"SAS
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\taskhost.exe
c:\windows\system32\rundll32.exe
c:\program files\Launch Manager\LMworker.exe
c:\program files\Launch Manager\LMutilps32.exe
c:\windows\system32\conhost.exe
c:\program files\SAS\SASFoundation\9.2\sas.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Synaptics\SynTP\SynTPHelper.exe
c:\program files\SAS\SASFoundation\9.2\spawner.exe
c:\windows\system32\igfxext.exe
c:\program files\SAS\SASDeploymentTesterServer\1.3\Config\win\wrapper.exe
c:\program files\SAS\SASFoundation\9.2\objspawn.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\SAS\SASFoundationServices\9.2\wrapper.exe
c:\program files\SAS\SASFoundation\9.2\sas.exe
c:\program files\Java\jdk1.5.0_15\jre\bin\java.exe
c:\windows\system32\conhost.exe
c:\program files\Java\jdk1.5.0_15\jre\bin\java.exe
c:\windows\system32\conhost.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Completion time: 2012-09-14 22:43:55 - machine was rebooted
ComboFix-quarantined-files.txt 2012-09-14 20:43
.
Pre-Run: 74 661 793 792 bytes free
Post-Run: 74 601 316 352 bytes free
.
- - End Of File - - 40554D09A6247148A00026062BED0457
ComboFix 12-09-14.01 - user . 09. 2012 22:16:33.3.2 - x86
Microsoft Windows 7 Professional 6.1.7601.1.1250.421.1051.18.2036.1124 [GMT 2:00]
Running from: c:\users\user\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 4.0 *Enabled/Outdated* {CB0F8167-5331-BA19-698E-64816B6801A5}
SP: ESET NOD32 Antivirus 4.0 *Enabled/Outdated* {706E6083-750B-B597-533E-5FF310EF4B18}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
c:\windows\system32\~.inf
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_Parameters
-------\Service_Parameters
.
.
((((((((((((((((((((((((( Files Created from 2012-08-14 to 2012-09-14 )))))))))))))))))))))))))))))))
.
.
2012-09-14 20:33 . 2012-09-14 20:33 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-09-12 09:26 . 2012-08-22 17:16 712048 ----a-w- c:\windows\system32\drivers\ndis.sys
2012-09-12 09:26 . 2012-07-04 19:45 33280 ----a-w- c:\windows\system32\drivers\RNDISMP.sys
2012-09-12 09:25 . 2012-08-22 17:16 1292144 ----a-w- c:\windows\system32\drivers\tcpip.sys
2012-09-12 09:25 . 2012-08-22 17:16 240496 ----a-w- c:\windows\system32\drivers\netio.sys
2012-09-12 09:25 . 2012-08-22 17:16 187760 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2012-09-12 09:25 . 2012-08-02 16:57 490496 ----a-w- c:\windows\system32\d3d10level9.dll
2012-09-10 19:03 . 2012-09-10 19:03 -------- d-----w- c:\program files\CCleaner
2012-09-05 21:08 . 2012-09-05 21:08 -------- d-----w- c:\programdata\YTD Video Downloader
2012-09-05 21:07 . 2012-09-05 21:07 -------- d-----w- c:\program files\GreenTree Applications
2012-08-27 16:55 . 2012-08-27 16:55 122880 --sha-r- c:\windows\system32\athrd.dll
2012-08-24 10:41 . 2012-08-01 22:51 7023536 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E08E5143-C480-471B-8E37-0FD65DA22A7D}\mpengine.dll
2012-08-16 11:53 . 2012-07-06 19:23 393728 ----a-w- c:\windows\system32\drivers\bthport.sys
2012-08-16 06:44 . 2012-02-11 05:43 492032 ----a-w- c:\windows\system32\win32spl.dll
2012-08-16 06:44 . 2012-02-11 05:37 317440 ----a-w- c:\windows\system32\spoolsv.exe
2012-08-16 06:44 . 2012-07-18 17:47 2345984 ----a-w- c:\windows\system32\win32k.sys
2012-08-16 06:44 . 2012-05-05 07:46 400896 ----a-w- c:\windows\system32\srcore.dll
2012-08-16 06:42 . 2012-05-14 04:33 769024 ----a-w- c:\windows\system32\localspl.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-28 06:33 . 2012-04-10 11:28 696520 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-28 06:33 . 2011-07-08 18:41 73416 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-16 04:54 . 2011-07-08 19:59 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
2011-05-09 09:49 176936 ----a-w- c:\program files\uTorrentBar\prxtbuTo2.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}"= "c:\program files\uTorrentBar\prxtbuTo2.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-07-08 39408]
"AutoStartNPSAgent"="c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-02 102400]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-01-11 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-01-11 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-01-11 150552]
"IAStorIcon"="c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-11-05 283160]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2010-10-08 1934632]
"LManager"="c:\program files\Launch Manager\LManager.exe" [2011-03-14 1081424]
"Power Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2011-02-22 715368]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-09-11 2054360]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [x]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [x]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Služba Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
S2 DsiWMIService;Dritek WMI Service;c:\program files\Launch Manager\dsiwmis.exe [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [x]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [x]
S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [x]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x]
S2 IconMan_R;IconMan_R;c:\program files\Realtek\Realtek PCIE Card Reader\RIconMan.exe [x]
S2 nlsX86cc;Nalpeiron Licensing Service;c:\windows\system32\NLSSRV32.EXE [x]
S2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [x]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [x]
S3 RSPCIESTOR;Realtek PCIE CardReader Driver;c:\windows\system32\DRIVERS\RtsPStor.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
.
.
--- Other Services/Drivers In Memory ---
.
*NewlyCreated* - FSUSBEXDISK
.
Contents of the 'Scheduled Tasks' folder
.
2012-09-14 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-10 06:33]
.
2012-09-14 c:\windows\Tasks\BWPFM.job
- c:\windows\system32\athrd.dll [2012-08-27 16:55]
.
2012-09-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-07-08 18:41]
.
2012-09-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-07-08 18:41]
.
2012-09-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2519015808-3550552268-3559456576-1000Core.job
- c:\users\user\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-03 18:48]
.
2012-09-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2519015808-3550552268-3559456576-1000UA.job
- c:\users\user\AppData\Local\Google\Update\GoogleUpdate.exe [2012-02-03 18:48]
.
.
------- Supplementary Scan -------
.
uStart Page = https://www.google.sk/
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.254 10.0.0.1
FF - ProfilePath - c:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\2z0w2puo.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.google.sk/
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&q=
FF - prefs.js: network.proxy.type - 0
.
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\objspawn\" -name \"SAS
[AppDev-Lev1] Object Spawner\""
.
--
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\sas.exe\" -config \"c:\sas\AppDev\Lev1\SASMeta\MetadataServer\sasv9.cfg\" -servicename \"SAS
[AppDev-Lev1] SASMeta - Metadata Server\""
.
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\sas.exe\" -config \"c:\sas\AppDev\Lev1\ShareServer\sasv9.cfg\" -servicename \"SAS
[AppDev-Lev1] Share Server\""
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\SAS [AppDev-Lev1] Object Spawner]
"ImagePath"="\"c:\program files\SAS\SASFoundation\9.2\objspawn\" -name \"SAS
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\taskhost.exe
c:\windows\system32\rundll32.exe
c:\program files\Launch Manager\LMworker.exe
c:\program files\Launch Manager\LMutilps32.exe
c:\windows\system32\conhost.exe
c:\program files\SAS\SASFoundation\9.2\sas.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Synaptics\SynTP\SynTPHelper.exe
c:\program files\SAS\SASFoundation\9.2\spawner.exe
c:\windows\system32\igfxext.exe
c:\program files\SAS\SASDeploymentTesterServer\1.3\Config\win\wrapper.exe
c:\program files\SAS\SASFoundation\9.2\objspawn.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\SAS\SASFoundationServices\9.2\wrapper.exe
c:\program files\SAS\SASFoundation\9.2\sas.exe
c:\program files\Java\jdk1.5.0_15\jre\bin\java.exe
c:\windows\system32\conhost.exe
c:\program files\Java\jdk1.5.0_15\jre\bin\java.exe
c:\windows\system32\conhost.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\sppsvc.exe
.
**************************************************************************
.
Completion time: 2012-09-14 22:43:55 - machine was rebooted
ComboFix-quarantined-files.txt 2012-09-14 20:43
.
Pre-Run: 74 661 793 792 bytes free
Post-Run: 74 601 316 352 bytes free
.
- - End Of File - - 40554D09A6247148A00026062BED0457
Re: Pomoc
doporucujem prescanovat PC s AVPTool
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Pomoc
Jak to tu vypadá? 
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Pomoc
Zkuste ještě jednou ten combofix, log vložte zde.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.



Přispějete na provoz fóra?