Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

facebook virus [РЕШЕН]

Featured Replies

Здравейте,моля да ви помогнете. Прихванах вируса от фейсбук който иска да свалиш ъпдейт за Flash player.Антивирусната ми беше свалена в този момент и го свалих(очевидно вируса се е мушнал).След това Нод32 се изключи тотално.Не мога да влеза във фейсбук.Свалих си Касперски и пуснах да го инсталирам после след инсталацията пуснах програмата и компютъра ми се рестартира в сейф мод.След сейф мод няколко секунди се включва в нормален режим.Пуснах скан със Virus Fighter.Операционната ми система е Windows 7 и нямам диск.

  • Отговори 69
  • Прегледи 6,6k
  • Създадено
  • Последен отговор

Здравейте,

1. Изтеглете ComboFix от BleepingComputer

и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:

Публикувано изображение

След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:

Публикувано изображение

2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива.

3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

4. Ако получите предупреждение от UAC, съгласете се.

5 ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section.

6 Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:

Публикувано изображение

Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

Забележка: Ако се появи следното съобщение при отварянето на различни програми след завършване на сканирането с Combofix - "illegal operation on a registry key that has been marked for deletion." просто рестартирайте компютъра още веднъж и то ще изчезне.

По време на сканирането не използвайте компютъра си !

  • Автор

ComboFix 11-10-30.03 - el 10.2011 г. 22:02:07.1.4 - x64

Microsoft Windows 7 Home Premium 6.1.7601.1.1251.359.1033.18.4023.2173 [GMT 1:00]

Running from: c:\users\el\Desktop\ComboFix.exe

AV: VIRUSfighter *Disabled/Updated* {97C35F3D-E5DB-6C47-057E-0E55B391ED74}

SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:\users\el\AppData\Roaming\.#

c:\users\el\AppData\Roaming\.#\MBX@12B0@342968.###

c:\users\el\AppData\Roaming\.#\MBX@12B0@342998.###

c:\users\el\AppData\Roaming\.#\MBX@12B0@3429C8.###

c:\users\el\AppData\Roaming\.#\MBX@15C@1DC2968.###

c:\users\el\AppData\Roaming\.#\MBX@15C@1DC2998.###

c:\users\el\AppData\Roaming\.#\MBX@15C@1DC29C8.###

c:\users\el\AppData\Roaming\.#\MBX@418@6F2968.###

c:\users\el\AppData\Roaming\.#\MBX@418@6F2998.###

c:\users\el\AppData\Roaming\.#\MBX@418@6F29C8.###

c:\users\el\AppData\Roaming\.#\MBX@7FC@6E2968.###

c:\users\el\AppData\Roaming\.#\MBX@7FC@6E2998.###

c:\users\el\AppData\Roaming\.#\MBX@7FC@6E29C8.###

c:\users\el\AppData\Roaming\.#\MBX@9A0@682968.###

c:\users\el\AppData\Roaming\.#\MBX@9A0@682998.###

c:\users\el\AppData\Roaming\.#\MBX@9A0@6829C8.###

c:\users\el\AppData\Roaming\.#\MBX@BE0@1DD2968.###

c:\users\el\AppData\Roaming\.#\MBX@BE0@1DD2998.###

c:\users\el\AppData\Roaming\.#\MBX@BE0@1DD29C8.###

c:\users\el\AppData\Roaming\.#\MBX@E30@1FF2968.###

c:\users\el\AppData\Roaming\.#\MBX@E30@1FF2998.###

c:\users\el\AppData\Roaming\.#\MBX@E30@1FF29C8.###

c:\users\Public\videos\HP MediaSmart Demo.exe

c:\windows\assembly\tmp\U

c:\windows\assembly\tmp\U\000000c0.@

c:\windows\assembly\tmp\U\000000cb.@

c:\windows\assembly\tmp\U\000000cf.@

c:\windows\assembly\tmp\U\80000000.@

c:\windows\assembly\tmp\U\800000c0.@

c:\windows\assembly\tmp\U\800000cb.@

c:\windows\assembly\tmp\U\800000cf.@

c:\windows\front_ip_list.txt

c:\windows\geoiplist

c:\windows\geoiplist.rar

c:\windows\iecheck_iplist.txt

c:\windows\info1

c:\windows\iplist.txt

c:\windows\loader2.exe_ok

c:\windows\logboot_30.10.2011.tureg.log

c:\windows\proc_list1.log

c:\windows\system32\config\systemprofile\AppData\Local\aa4a3ccd\X

c:\windows\system32\consrv.dll

c:\windows\system32\drivers\etc\HSTS~1

c:\windows\system32\drivers\etc\hоsts

c:\windows\TEMP\www1e0eo.vbt

c:\windows\update.1

c:\windows\update.2

c:\windows\update.2\svchost.exe

c:\windows\update.5.0

c:\windows\update.5.0\svchost.exe

c:\windows\winlog-dirs.txt

c:\windows\winlog-ids.txt

c:\windows\winsetupapi.log

.

.

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

-------\Service_srvbtcclient

-------\Service_srviecheck

-------\Service_srvsysdriver32

-------\Service_wxpdrivers

.

.

((((((((((((((((((((((((( Files Created from 2011-09-28 to 2011-10-30 )))))))))))))))))))))))))))))))

.

.

2011-10-30 21:12 . 2011-10-30 21:12 -------- d-----w- c:\users\Default\AppData\Local\temp

2011-10-30 19:46 . 2011-10-30 19:46 -------- d-----w- c:\program files (x86)\Kaspersky Lab

2011-10-30 13:45 . 2011-10-30 14:15 -------- d-----w- c:\programdata\Systweak

2011-10-30 13:02 . 2011-10-14 15:37 25920 ----a-w- c:\windows\system32\authuitu.dll

2011-10-30 13:02 . 2011-10-14 15:37 21312 ----a-w- c:\windows\SysWow64\authuitu.dll

2011-10-30 13:01 . 2011-10-30 13:02 -------- d-----w- c:\program files (x86)\TuneUp Utilities 2012

2011-10-30 13:00 . 2011-10-30 13:00 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936}

2011-10-30 07:00 . 2010-09-16 10:26 40408 ----a-w- c:\windows\system32\CleanMFT64.exe

2011-10-30 07:00 . 2008-04-02 14:54 1101824 ----a-w- c:\windows\SysWow64\UniBox210.ocx

2011-10-30 07:00 . 2008-04-02 14:53 212992 ----a-w- c:\windows\SysWow64\UniBoxVB12.ocx

2011-10-30 07:00 . 2008-04-02 14:53 880640 ----a-w- c:\windows\SysWow64\UniBox10.ocx

2011-10-30 07:00 . 2004-08-04 06:00 506368 ----a-w- c:\windows\SysWow64\msxml.dll

2011-10-30 07:00 . 2011-10-30 07:00 -------- d-----w- c:\program files (x86)\Common Files\PC Tools

2011-10-30 04:03 . 2011-10-30 14:15 -------- d-----w- c:\users\el\AppData\Roaming\Systweak

2011-10-30 04:02 . 2011-10-30 04:02 -------- d-----w- c:\users\el\AppData\Roaming\DivX

2011-10-30 04:02 . 2011-10-30 04:02 -------- d-----w- c:\program files (x86)\Common Files\PX Storage Engine

2011-10-30 04:01 . 2011-10-30 04:01 -------- d-----w- c:\program files\DivX

2011-10-30 04:00 . 2011-10-30 04:01 -------- d-----w- c:\program files (x86)\Common Files\DivX Shared

2011-10-29 17:03 . 2011-10-29 17:03 -------- d-----w- c:\windows\Sun

2011-10-28 17:47 . 2011-10-28 23:20 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl

2011-10-28 17:28 . 2011-10-28 17:35 -------- d-----w- c:\users\el\AppData\Roaming\albumart

2011-10-28 17:28 . 2011-10-30 13:58 -------- d-----w- c:\program files (x86)\Album Cover Art Downloader

2011-10-28 15:54 . 2011-10-30 13:44 -------- d-----w- c:\programdata\clp

2011-10-28 15:53 . 2011-10-29 13:30 -------- d-----w- c:\users\el\AppData\Roaming\Fighters

2011-10-28 15:53 . 2011-10-28 15:53 -------- d-----w- c:\program files (x86)\Common Files\Common Toolkit Suite

2011-10-28 15:53 . 2011-10-30 19:36 -------- d-----w- c:\program files (x86)\Fighters

2011-10-28 15:53 . 2011-10-28 15:53 -------- d-----w- c:\programdata\Common Toolkit Suite

2011-10-28 15:53 . 2011-10-30 19:37 -------- d-----w- c:\programdata\Fighters

2011-10-28 15:52 . 2011-10-28 15:52 0 ----a-w- c:\windows\SysWow64\ConduitEngine.tmp

2011-10-28 15:52 . 2011-10-28 15:52 -------- d-----w- c:\program files (x86)\ConduitEngine

2011-10-28 15:47 . 2011-10-30 15:43 -------- d--h--w- c:\windows\update.tray-12-0-lnk

2011-10-28 15:47 . 2011-10-29 21:13 -------- d--h--w- c:\windows\update.tray-12-0

2011-10-28 15:41 . 2011-10-28 15:41 -------- d-----w- C:\found.000

2011-10-28 15:18 . 2011-10-28 23:20 -------- d-----w- c:\users\el\AppData\Local\Solid State Networks

2011-10-28 12:00 . 2011-10-28 12:00 246272 ----a-w- c:\windows\unrar.exe

2011-10-28 11:48 . 2011-10-29 01:28 -------- d-----w- c:\windows\av_ico

2011-10-28 11:44 . 2011-10-29 21:14 -------- d--h--w- c:\windows\update.tray-2-0-lnk

2011-10-28 11:44 . 2011-10-29 21:13 -------- d--h--w- c:\windows\update.tray-2-0

2011-10-27 23:53 . 2011-10-27 23:53 -------- d-----w- c:\users\el\AppData\Local\Apple Computer

2011-10-27 23:51 . 2011-10-28 17:29 -------- d-----w- c:\programdata\Apple Computer

2011-10-27 23:51 . 2011-10-27 23:52 -------- d-----w- c:\programdata\{93E26451-CD9A-43A5-A2FA-C42392EA4001}

2011-10-27 23:50 . 2011-10-27 23:50 -------- d-----w- c:\users\el\AppData\Local\Apple

2011-10-27 23:50 . 2011-10-27 23:50 -------- d-----w- c:\program files\Common Files\Apple

2011-10-27 23:50 . 2011-10-30 13:58 -------- d-----w- c:\program files (x86)\Common Files\Apple

2011-10-27 23:50 . 2011-10-27 23:50 -------- d-----w- c:\programdata\Apple

2011-10-26 01:02 . 2011-08-13 05:27 6144 ----a-w- c:\program files\Internet Explorer\iecompat.dll

2011-10-26 01:02 . 2011-08-13 04:18 6144 ----a-w- c:\program files (x86)\Internet Explorer\iecompat.dll

2011-10-24 14:48 . 2011-10-24 14:49 -------- d-----w- c:\users\el\AppData\Local\Facebook

2011-10-22 18:19 . 2011-10-22 18:19 -------- d-----w- c:\users\el\AppData\Local\Mozilla

2011-10-22 01:00 . 2011-10-22 01:00 -------- d-----w- C:\a34cb2e6bc9630b39b0f3c54

2011-10-21 12:39 . 2011-10-21 12:39 -------- d-----w- c:\program files (x86)\Microsoft Synchronization Services

2011-10-21 12:39 . 2011-10-21 12:39 -------- d-----w- c:\windows\PCHEALTH

2011-10-21 12:39 . 2011-10-21 12:39 -------- d-----w- c:\program files (x86)\Microsoft Sync Framework

2011-10-21 12:37 . 2011-10-21 12:37 -------- d-----w- c:\program files (x86)\Microsoft Visual Studio 8

2011-10-21 12:37 . 2011-10-21 12:37 -------- d-----w- c:\program files (x86)\Microsoft Analysis Services

2011-10-21 12:37 . 2011-10-21 12:40 -------- d-----w- c:\windows\SHELLNEW

2011-10-21 12:36 . 2011-10-21 12:36 -------- d-----r- C:\MSOCache

2011-10-19 09:06 . 2011-10-19 09:06 13720 ----a-w- c:\windows\system32\drivers\avfsfilter.sys

2011-10-17 01:23 . 2011-10-18 00:41 -------- d-----w- c:\users\el\AppData\Local\Graboid

2011-10-17 01:23 . 2011-10-17 01:23 -------- d-----w- c:\users\el\AppData\Local\Geckofx

2011-10-17 01:22 . 2011-10-25 06:35 -------- d-----w- c:\program files (x86)\Graboid

2011-10-16 09:42 . 2011-10-16 09:42 -------- d-----w- C:\PFiles

2011-10-12 07:39 . 2011-10-12 07:39 -------- d-----w- C:\2dce9bf6ba70895a26ef460c84d5

2011-10-12 06:49 . 2011-08-17 04:24 465408 ----a-w- c:\windows\SysWow64\psisdecd.dll

2011-10-12 06:49 . 2011-08-17 04:19 75776 ----a-w- c:\windows\SysWow64\psisrndr.ax

2011-10-05 11:46 . 2011-10-05 11:46 -------- d-----w- c:\users\el\AppData\Roaming\Registry Mechanic

2011-10-05 11:44 . 2008-09-17 19:17 658432 ----a-w- c:\windows\SysWow64\MSCOMCT2.OCX

2011-10-02 02:00 . 2011-10-30 04:03 -------- d-----w- c:\program files (x86)\DivX

2011-10-02 02:00 . 2011-10-30 04:03 -------- d-----w- c:\programdata\DivX

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2011-10-14 15:37 . 2011-10-30 13:02 34624 ----a-w- c:\windows\system32\TURegOpt.exe

2011-10-07 04:16 . 2011-10-28 09:41 8570192 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{D52D8DD1-D46D-484D-B0A2-67A6DD03CADF}\mpengine.dll

2011-10-01 03:25 . 2011-10-12 06:48 1638912 ----a-w- c:\windows\system32\mshtml.tlb

2011-09-13 04:30 . 2011-09-13 04:30 37456 ----a-w- c:\windows\system32\drivers\avgrkx64.sys

2011-09-09 21:56 . 2011-09-09 21:39 270912 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys

2011-09-06 03:03 . 2011-10-12 06:48 3138048 ----a-w- c:\windows\system32\win32k.sys

2011-08-30 21:05 . 2011-08-30 21:05 83816 ----a-w- c:\windows\SysWow64\dns-sd.exe

2011-08-30 21:05 . 2011-08-30 21:05 73064 ----a-w- c:\windows\SysWow64\dnssd.dll

2011-08-28 01:18 . 2011-08-28 01:18 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll

2011-08-27 05:37 . 2011-10-12 06:48 861696 ----a-w- c:\windows\system32\oleaut32.dll

2011-08-27 05:37 . 2011-10-12 06:48 331776 ----a-w- c:\windows\system32\oleacc.dll

2011-08-20 19:46 . 2011-08-20 19:45 848 --sha-w- c:\programdata\KGyGaAvL.sys

2011-08-20 05:37 . 2011-10-12 06:48 1188864 ----a-w- c:\windows\system32\wininet.dll

2011-08-17 05:26 . 2011-10-12 06:49 613888 ----a-w- c:\windows\system32\psisdecd.dll

2011-08-17 05:25 . 2011-10-12 06:49 108032 ----a-w- c:\windows\system32\psisrndr.ax

2011-08-08 04:08 . 2011-08-08 04:08 46672 ----a-w- c:\windows\system32\drivers\avgmfx64.sys

2011-08-07 18:08 . 2011-08-07 18:08 424624 ----a-w- c:\windows\system32\wrap_oal.dll

2011-08-07 18:08 . 2011-08-07 18:08 418480 ----a-w- c:\windows\SysWow64\wrap_oal.dll

2011-08-07 18:08 . 2011-08-07 18:08 138472 ----a-w- c:\windows\system32\OpenAL32.dll

2011-08-07 18:08 . 2011-08-07 18:08 115432 ----a-w- c:\windows\SysWow64\OpenAL32.dll

.

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]

"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files (x86)\BS_Player\prxtbBS_0.dll" [2011-01-17 175912]

.

[HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

.

[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]

2011-01-17 14:54 175912 ----a-w- c:\program files (x86)\ConduitEngine\prxConduitEngine.dll

.

[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

2011-01-17 14:54 175912 ----a-w- c:\program files (x86)\BS_Player\prxtbBS_0.dll

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]

"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files (x86)\BS_Player\prxtbBS_0.dll" [2011-01-17 175912]

.

[HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]

@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 94208 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]

@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 94208 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]

@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 94208 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"LightScribe Control Panel"="c:\program files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe" [2009-08-20 2363392]

"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2011-09-26 17353352]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]

"QlbCtrl.exe"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-11-24 323640]

"Easybits Recovery"="c:\program files (x86)\EasyBits For Kids\ezRecover.exe" [2009-09-02 60464]

"WirelessAssistant"="c:\program files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-07-23 498744]

"DpAgent"="c:\program files (x86)\DigitalPersona\Bin\dpagent.exe" [2009-12-01 842816]

"ConnectionCenter"="c:\program files (x86)\Citrix\ICA Client\concentr.exe" [2010-03-10 300400]

"BCSSync"="c:\program files (x86)\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]

"VFPROguard"="c:\program files (x86)\Fighters\VIRUSfighter\vfprotray.exe" [2011-10-19 1300616]

"SSDMonitor"="c:\program files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor.exe" [2010-11-15 112600]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]

"AvgUninstallURL"="start http://www.avg.com/ww.special-uninstallation-feedback-lsf?lic=TlVIRDQtWUg5UEUtTzNQNEUtUVJERUstR0RKWjctVk9YVUw&inst=NzctNzIyMzAzOTM5LVNUMTJGT0krMS1ERFQrMC1TVDEyQVBQKzEtRVVMQSsx&prod=55&ver=2012.0.1809&mid=4cd741f9cc5a47d1ad161943ef6512fd-0cedc4f5a80b84a2fb832b7803eeed5bf8f31a12" [?]

.

c:\users\el\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

Dropbox.lnk - c:\users\el\AppData\Roaming\Dropbox\bin\Dropbox.exe [2011-9-2 24183152]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 5 (0x5)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableLUA"= 0 (0x0)

"EnableSecureUIAPaths"= 0 (0x0)

"EnableUIADesktopToggle"= 0 (0x0)

"HideFastUserSwitching"= 0 (0x0)

.

[hkey_local_machine\software\Wow6432Node\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]

"mixer9"=wdmaud.drv

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]

BootExecute REG_MULTI_SZ autocheck autochk *\0sdnclean64.exe\0c:\progra~2\AVG\AVG2012\avgrsa.exe /sync /restart

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]

Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]

@="Service"

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

@="Driver"

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]

"HPCam_Menu"="c:\program files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "c:\program files (x86)\Hewlett-Packard\Media\Webcam" UpdateWithCreateOnce "Software\Hewlett-Packard\Media\Webcam"

"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

"HP Software Update"=c:\program files (x86)\Hp\HP Software Update\HPWuSchd2.exe

"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"

"NortonOnlineBackupReminder"="c:\program files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED

"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

"2353092.exe"="c:\windows\TEMP\2353092.exe"

"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW

"CommonToolkitTray"=c:\program files (x86)\Fighters\Tray\FightersTray.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"FirewallOverride"=dword:00000001

"DisableThumbnailCache"=dword:00000001

.

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]

"DisableMonitoring"=dword:00000001

.

R2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2012\AVGIDSAgent.exe [x]

R2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2012\avgwdsvc.exe [x]

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]

R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]

R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [x]

R2 gupdate;Услуга на Google Актуализация (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 136176]

R2 vToolbarUpdater;vToolbarUpdater;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe [x]

R3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus64.sys [x]

R3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag64.sys [x]

R3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps64.sys [x]

R3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem64.sys [x]

R3 AVFSFilter;AVFSFilter;c:\windows\system32\DRIVERS\avfsfilter.sys [x]

R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]

R3 gupdatem;Услуга на Google Актуализация (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 136176]

R3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x]

R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]

R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS [x]

R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS [x]

R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS [x]

R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]

R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [x]

R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [x]

R4 HP Support Assistant Service;HP Support Assistant Service;c:\program files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [2011-06-21 85560]

R4 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-03-28 94264]

R4 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 31125880]

R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]

S0 AVGIDSEH;AVGIDSEH;c:\windows\system32\DRIVERS\AVGIDSEH.Sys [x]

S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [x]

S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]

S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [x]

S1 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [x]

S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [x]

S1 ctxusbm;Citrix USB Monitor Driver;c:\windows\system32\DRIVERS\ctxusbm.sys [x]

S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]

S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]

S1 kl2;kl2;c:\windows\system32\DRIVERS\kl2.sys [x]

S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [x]

S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]

S2 {55662437-DA8C-40c0-AADA-2C816A897A49};Power Control [2010/02/06 02:29];c:\program files (x86)\Hewlett-Packard\Media\DVD\000.fcl [2009-10-17 04:47 146928]

S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_70dacb64382a61a7\AESTSr64.exe [2010-11-10 89600]

S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x]

S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2009-07-14 27136]

S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [x]

S2 PCToolsSSDMonitorSvc;PC Tools Startup and Shutdown Monitor service;c:\program files (x86)\Common Files\PC Tools\sMonitor\StartManSvc.exe [2011-01-28 632792]

S2 Suite Service;Suite Service;c:\program files (x86)\Fighters\FighterSuiteService.exe [2011-10-10 1318536]

S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [2011-10-14 2072896]

S2 vcsFPService;Validity VCS Fingerprint Service;c:\windows\system32\vcsFPService.exe [2009-07-13 1924400]

S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [x]

S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [x]

S3 Com4QLBEx;Com4QLBEx;c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 228408]

S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [x]

S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]

S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [x]

S3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\DRIVERS\lgbtpt64.sys [x]

S3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\DRIVERS\lgbtbs64.sys [x]

S3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\DRIVERS\lgvmdm64.sys [x]

S3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x]

S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]

S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]

S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [2011-10-13 11856]

S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]

.

.

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

ezSharedSvc

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]

2009-08-20 21:24 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe

.

Contents of the 'Scheduled Tasks' folder

.

2011-10-30 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001Core.job

- c:\users\el\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-10-24 14:48]

.

2011-10-30 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001UA.job

- c:\users\el\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-10-24 14:48]

.

2011-10-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 01:51]

.

2011-10-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 01:51]

.

2011-10-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001Core.job

- c:\users\el\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-26 19:50]

.

2011-10-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001UA.job

- c:\users\el\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-26 19:50]

.

2011-10-30 c:\windows\Tasks\HPCeeScheduleForel.job

- c:\program files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2009-10-07 03:22]

.

2011-10-25 c:\windows\Tasks\Norton Security Scan for el.job

- c:\progra~2\NORTON~2\Engine\311~1.6\Nss.exe [2011-05-04 06:22]

.

2011-10-30 c:\windows\Tasks\RMSchedule.job

- c:\program files (x86)\Registry Mechanic\RegMech.exe [2011-10-30 09:02]

.

2011-09-08 c:\windows\Tasks\SidebarExecute.job

- c:\program files\Windows Sidebar\sidebar.exe [2011-06-07 13:25]

.

.

--------- x86-64 -----------

.

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]

@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]

@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]

@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]

@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-11-29 16395880]

"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-11-10 487424]

"combofix"="c:\combofix\CF27236.3XE" [2010-11-20 345088]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"LoadAppInit_DLLs"=0x1

.

------- Supplementary Scan -------

.

uStart Page = hxxp://www.searchqu.com//406

uLocal Page = c:\windows\system32\blank.htm

uDefault_Search_URL = hxxp://www.google.com/ie

mStart Page = hxxp://home.sweetim.com

mLocal Page = c:\windows\SysWOW64\blank.htm

uInternet Settings,ProxyOverride = *.local

uSearchAssistant = hxxp://www.google.com/ie

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\OFFICE11\EXCEL.EXE/3000

IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000

IE: Se&nd to OneNote - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105

IE: Send image to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

IE: Send page to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

TCP: DhcpNameServer = 212.54.35.25 212.54.40.25

.

- - - - ORPHANS REMOVED - - - -

.

URLSearchHooks-{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - (no file)

Toolbar-{AF3D7884-B142-414E-943D-75D8D54E1FFF} - (no file)

Toolbar-10 - (no file)

Toolbar-{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)

Wow6432Node-HKLM-Run-AVP - c:\program files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe

Wow6432Node-HKLM-Run-wxpdrv - c:\windows\services32.exe

Wow6432Node-HKLM-Run-tray_ico - (no file)

Wow6432Node-HKLM-Run-tray_ico0 - (no file)

Wow6432Node-HKLM-Run-tray_ico1 - (no file)

Wow6432Node-HKLM-Run-tray_ico2 - (no file)

Wow6432Node-HKLM-Run-tray_ico3 - (no file)

Wow6432Node-HKLM-Run-tray_ico4 - (no file)

Toolbar-10 - (no file)

WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

WebBrowser-{FED66DC5-1B74-4A04-8F5C-15C5ACE2B9A5} - (no file)

WebBrowser-{AF3D7884-B142-414E-943D-75D8D54E1FFF} - (no file)

WebBrowser-{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - (no file)

WebBrowser-{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - (no file)

HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe

AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe

AddRemove-EasyBits Magic Desktop - c:\windows\system32\ezMDUninstall.exe

AddRemove-{CA43FE4F-9FF2-4AD7-88F0-CC3BAC17B226} - c:\program files (x86)\InstallShield Installation Information\{CA43FE4F-9FF2-4AD7-88F0-CC3BAC17B226}\setup.exe

.

.

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Engine Scanning Service]

"ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVScanningService.exe"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Watch Service]

"ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVWatchService.exe"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Engine Scanning Service]

"ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVScanningService.exe"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Watch Service]

"ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVWatchService.exe"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\{55662437-DA8C-40c0-AADA-2C816A897A49}]

"ImagePath"="\??\c:\program files (x86)\Hewlett-Packard\Media\DVD\000.fcl"

.

--------------------- LOCKED REGISTRY KEYS ---------------------

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe,-101"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]

"Enabled"=dword:00000001

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Shockwave Flash Object"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]

@="0"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]

@="ShockwaveFlash.ShockwaveFlash.10"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="ShockwaveFlash.ShockwaveFlash"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Macromedia Flash Factory Object"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]

@="FlashFactory.FlashFactory.1"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="FlashFactory.FlashFactory"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]

@Denied: (A 2) (Everyone)

@="IFlashBroker4"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]

@Denied: (A) (Everyone)

"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"

.

[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3]

@Denied: (A) (Everyone)

.

[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]

"Key"="ActionsPane3"

"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]

@Denied: (Full) (Everyone)

.

------------------------ Other Running Processes ------------------------

.

c:\program files (x86)\DigitalPersona\Bin\DpHostW.exe

c:\program files (x86)\Common Files\Common Toolkit Suite\AVEngine\AVScanningService.exe

c:\program files (x86)\Common Files\Common Toolkit Suite\AVEngine\AVWatchService.exe

c:\program files (x86)\Common Files\LightScribe\LSSrvc.exe

c:\program files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

c:\program files (x86)\CyberLink\Shared files\RichVideo.exe

c:\program files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe

c:\program files (x86)\Citrix\ICA Client\wfcrun32.exe

c:\program files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe

.

**************************************************************************

.

Completion time: 2011-10-30 22:41:50 - machine was rebooted

ComboFix-quarantined-files.txt 2011-10-30 21:41

.

Pre-Run: 359 353 090 048 bytes free

Post-Run: 358 855 520 256 bytes free

.

- - End Of File - - 4568EA8198C8D4D2CBD7596C074DE781

Така...иамме доста работа още:

*. Изтрийте вашето копие на Combofix и изтеглете ново оттук

*. Отворете notepad.exe и с copy/paste въведете следната информация:

http://www.kaldata.com/forums/index.php?showtopic=185961

Collect::
c:\windows\unrar.exe
c:\windows\TEMP\2353092.exe
Suspect::[4]
c:\windows\system32\authuitu.dll
c:\windows\SysWow64\authuitu.dll
Folder::
c:\windows\update.tray-12-0-lnk
c:\windows\update.tray-12-0
c:\windows\av_ico
c:\windows\update.tray-2-0-lnk
c:\windows\update.tray-2-0
Registry::
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"2353092.exe"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000000
"DisableThumbnailCache"=dword:00000000
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000000
RegLock::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]

Запазете файла с име CFScript и го провлачете и пуснете в Combofix (както е показано на картинката отдолу).

Публикувано изображение

*. По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката !

*. По време на тази операция Combofix ще отвори диалогов прозорец. Със скрипта който изпълнихте той ще архивира и ще изпрати няколко файлове за анализ. Необходимо е да се свързан към Интеренет преди да натиснете OK. Ще се появи син прозорец чрез който вие можете да проследите цялата операция. Накарая ще получите съобщението "Upload was Successful".

*. Ако по някаква причина Combofix не успее да изпрати файловете (вижте снимката отдолу):

Публикувано изображение

тогава просто кликнете върху файла C:\CF-Submit.htm и следвайте инструкциите за да го изпратите.

*. Когато Combofix приключи ще създаде лог файла. Моя, публикувайте този файл в следващия си пост.

Отворете virustotal и с бутона Browse намерете файла:

c:\windows\system32\authuitu.dll

Натиснете бутона SEND.

Ако файла вече е анализирам, моля натиснете re-analyse.

Публикувайте резултатите от проверката за този файл в следващия си коментар.

Повторете стъпките за този файл:

c:\windows\SysWow64\authuitu.dll

Имате куп останки от антивирусни програми и ненужни оптимизиращи програми.

Ще е добре след като приключим с почистването на гадинките, да ги премахнем и тях...

  • Автор

ComboFix 11-10-30.03 - el 10.2011 г. 23:16:47.2.4 - x64

Microsoft Windows 7 Home Premium 6.1.7601.1.1251.359.1033.18.4023.2445 [GMT 1:00]

Running from: c:\users\el\Desktop\ComboFix.exe

Command switches used :: c:\users\el\Desktop\CFScript.txt

AV: VIRUSfighter *Disabled/Updated* {97C35F3D-E5DB-6C47-057E-0E55B391ED74}

SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

.

.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:\windows\av_ico

c:\windows\av_ico\ico_NOD_AV_START.ico

c:\windows\av_ico\ico_NOD_SYSINSP.ico

c:\windows\av_ico\ico_NOD_SYSRESC.ico

c:\windows\av_ico\ico_NOD_TXT.ico

c:\windows\av_ico\ico_NOD_UNINSTALL.ico

c:\windows\system32\config\systemprofile\AppData\Local\aa4a3ccd\X

c:\windows\TEMP\zrnstn57.vbt

c:\windows\unrar.exe

c:\windows\update.tray-12-0-lnk

c:\windows\update.tray-12-0

c:\windows\update.tray-2-0-lnk

c:\windows\update.tray-2-0

.

.

((((((((((((((((((((((((( Files Created from 2011-09-28 to 2011-10-30 )))))))))))))))))))))))))))))))

.

.

2011-10-30 22:24 . 2011-10-30 22:24 -------- d-----w- c:\windows\system32\config\systemprofile\AppData\Local\temp

2011-10-30 22:24 . 2011-10-30 22:24 -------- d-----w- c:\users\Default\AppData\Local\temp

2011-10-30 19:46 . 2011-10-30 19:46 -------- d-----w- c:\program files (x86)\Kaspersky Lab

2011-10-30 13:45 . 2011-10-30 14:15 -------- d-----w- c:\programdata\Systweak

2011-10-30 13:02 . 2011-10-14 15:37 34624 ----a-w- c:\windows\system32\TURegOpt.exe

2011-10-30 13:02 . 2011-10-14 15:37 25920 ----a-w- c:\windows\system32\authuitu.dll

2011-10-30 13:02 . 2011-10-14 15:37 21312 ------w- c:\windows\SysWow64\authuitu.dll

2011-10-30 13:01 . 2011-10-30 13:02 -------- d-----w- c:\program files (x86)\TuneUp Utilities 2012

2011-10-30 13:00 . 2011-10-30 13:00 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936}

2011-10-30 07:00 . 2010-09-16 10:26 40408 ----a-w- c:\windows\system32\CleanMFT64.exe

2011-10-30 07:00 . 2008-04-02 14:54 1101824 ----a-w- c:\windows\SysWow64\UniBox210.ocx

2011-10-30 07:00 . 2008-04-02 14:53 212992 ----a-w- c:\windows\SysWow64\UniBoxVB12.ocx

2011-10-30 07:00 . 2008-04-02 14:53 880640 ----a-w- c:\windows\SysWow64\UniBox10.ocx

2011-10-30 07:00 . 2004-08-04 06:00 506368 ----a-w- c:\windows\SysWow64\msxml.dll

2011-10-30 07:00 . 2011-10-30 07:00 -------- d-----w- c:\program files (x86)\Common Files\PC Tools

2011-10-30 04:03 . 2011-10-30 14:15 -------- d-----w- c:\users\el\AppData\Roaming\Systweak

2011-10-30 04:02 . 2011-10-30 04:02 -------- d-----w- c:\users\el\AppData\Roaming\DivX

2011-10-30 04:02 . 2011-10-30 04:02 -------- d-----w- c:\program files (x86)\Common Files\PX Storage Engine

2011-10-30 04:01 . 2011-10-30 04:01 -------- d-----w- c:\program files\DivX

2011-10-30 04:00 . 2011-10-30 04:01 -------- d-----w- c:\program files (x86)\Common Files\DivX Shared

2011-10-29 17:03 . 2011-10-29 17:03 -------- d-----w- c:\windows\Sun

2011-10-28 17:47 . 2011-10-28 23:20 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl

2011-10-28 17:28 . 2011-10-28 17:35 -------- d-----w- c:\users\el\AppData\Roaming\albumart

2011-10-28 17:28 . 2011-10-30 13:58 -------- d-----w- c:\program files (x86)\Album Cover Art Downloader

2011-10-28 15:54 . 2011-10-30 13:44 -------- d-----w- c:\programdata\clp

2011-10-28 15:53 . 2011-10-29 13:30 -------- d-----w- c:\users\el\AppData\Roaming\Fighters

2011-10-28 15:53 . 2011-10-28 15:53 -------- d-----w- c:\program files (x86)\Common Files\Common Toolkit Suite

2011-10-28 15:53 . 2011-10-30 19:36 -------- d-----w- c:\program files (x86)\Fighters

2011-10-28 15:53 . 2011-10-28 15:53 -------- d-----w- c:\programdata\Common Toolkit Suite

2011-10-28 15:53 . 2011-10-30 19:37 -------- d-----w- c:\programdata\Fighters

2011-10-28 15:52 . 2011-10-28 15:52 0 ----a-w- c:\windows\SysWow64\ConduitEngine.tmp

2011-10-28 15:52 . 2011-10-28 15:52 -------- d-----w- c:\program files (x86)\ConduitEngine

2011-10-28 15:41 . 2011-10-28 15:41 -------- d-----w- C:\found.000

2011-10-28 15:18 . 2011-10-28 23:20 -------- d-----w- c:\users\el\AppData\Local\Solid State Networks

2011-10-28 09:41 . 2011-10-07 04:16 8570192 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{D52D8DD1-D46D-484D-B0A2-67A6DD03CADF}\mpengine.dll

2011-10-27 23:53 . 2011-10-27 23:53 -------- d-----w- c:\users\el\AppData\Local\Apple Computer

2011-10-27 23:51 . 2011-10-28 17:29 -------- d-----w- c:\programdata\Apple Computer

2011-10-27 23:51 . 2011-10-27 23:52 -------- d-----w- c:\programdata\{93E26451-CD9A-43A5-A2FA-C42392EA4001}

2011-10-27 23:50 . 2011-10-27 23:50 -------- d-----w- c:\users\el\AppData\Local\Apple

2011-10-27 23:50 . 2011-10-27 23:50 -------- d-----w- c:\program files\Common Files\Apple

2011-10-27 23:50 . 2011-10-30 13:58 -------- d-----w- c:\program files (x86)\Common Files\Apple

2011-10-27 23:50 . 2011-10-27 23:50 -------- d-----w- c:\programdata\Apple

2011-10-26 01:02 . 2011-08-13 05:27 6144 ----a-w- c:\program files\Internet Explorer\iecompat.dll

2011-10-26 01:02 . 2011-08-13 04:18 6144 ----a-w- c:\program files (x86)\Internet Explorer\iecompat.dll

2011-10-24 14:48 . 2011-10-24 14:49 -------- d-----w- c:\users\el\AppData\Local\Facebook

2011-10-22 18:40 . 2011-10-29 01:28 -------- d-----w- c:\windows\system32\Macromed

2011-10-22 18:19 . 2011-10-22 18:19 -------- d-----w- c:\users\el\AppData\Local\Mozilla

2011-10-22 01:00 . 2011-10-22 01:00 -------- d-----w- C:\a34cb2e6bc9630b39b0f3c54

2011-10-21 12:39 . 2011-10-21 12:39 -------- d-----w- c:\program files (x86)\Microsoft Synchronization Services

2011-10-21 12:39 . 2011-10-21 12:39 -------- d-----w- c:\windows\PCHEALTH

2011-10-21 12:39 . 2011-10-21 12:39 -------- d-----w- c:\program files (x86)\Microsoft Sync Framework

2011-10-21 12:37 . 2011-10-21 12:37 -------- d-----w- c:\program files (x86)\Microsoft Visual Studio 8

2011-10-21 12:37 . 2011-10-21 12:37 -------- d-----w- c:\program files (x86)\Microsoft Analysis Services

2011-10-21 12:37 . 2011-10-21 12:40 -------- d-----w- c:\windows\SHELLNEW

2011-10-21 12:36 . 2011-10-21 12:36 -------- d-----r- C:\MSOCache

2011-10-19 09:06 . 2011-10-19 09:06 13720 ----a-w- c:\windows\system32\drivers\avfsfilter.sys

2011-10-17 01:23 . 2011-10-18 00:41 -------- d-----w- c:\users\el\AppData\Local\Graboid

2011-10-17 01:23 . 2011-10-17 01:23 -------- d-----w- c:\users\el\AppData\Local\Geckofx

2011-10-17 01:22 . 2011-10-25 06:35 -------- d-----w- c:\program files (x86)\Graboid

2011-10-16 09:42 . 2011-10-16 09:42 -------- d-----w- C:\PFiles

2011-10-12 07:39 . 2011-10-12 07:39 -------- d-----w- C:\2dce9bf6ba70895a26ef460c84d5

2011-10-12 06:49 . 2011-08-17 05:26 613888 ----a-w- c:\windows\system32\psisdecd.dll

2011-10-12 06:49 . 2011-08-17 04:24 465408 ----a-w- c:\windows\SysWow64\psisdecd.dll

2011-10-12 06:49 . 2011-08-17 04:19 75776 ----a-w- c:\windows\SysWow64\psisrndr.ax

2011-10-12 06:49 . 2011-08-17 05:25 108032 ----a-w- c:\windows\system32\psisrndr.ax

2011-10-05 11:46 . 2011-10-05 11:46 -------- d-----w- c:\users\el\AppData\Roaming\Registry Mechanic

2011-10-05 11:44 . 2008-09-17 19:17 658432 ----a-w- c:\windows\SysWow64\MSCOMCT2.OCX

2011-10-02 02:00 . 2011-10-30 04:03 -------- d-----w- c:\program files (x86)\DivX

2011-10-02 02:00 . 2011-10-30 04:03 -------- d-----w- c:\programdata\DivX

.

.

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2011-09-13 04:30 . 2011-09-13 04:30 37456 ----a-w- c:\windows\system32\drivers\avgrkx64.sys

2011-09-09 21:56 . 2011-09-09 21:39 270912 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys

2011-08-30 21:05 . 2011-08-30 21:05 83816 ----a-w- c:\windows\SysWow64\dns-sd.exe

2011-08-30 21:05 . 2011-08-30 21:05 73064 ----a-w- c:\windows\SysWow64\dnssd.dll

2011-08-28 01:18 . 2011-08-28 01:18 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll

2011-08-20 19:46 . 2011-08-20 19:45 848 --sha-w- c:\programdata\KGyGaAvL.sys

2011-08-08 04:08 . 2011-08-08 04:08 46672 ----a-w- c:\windows\system32\drivers\avgmfx64.sys

2011-08-07 18:08 . 2011-08-07 18:08 424624 ----a-w- c:\windows\system32\wrap_oal.dll

2011-08-07 18:08 . 2011-08-07 18:08 418480 ----a-w- c:\windows\SysWow64\wrap_oal.dll

2011-08-07 18:08 . 2011-08-07 18:08 138472 ----a-w- c:\windows\system32\OpenAL32.dll

2011-08-07 18:08 . 2011-08-07 18:08 115432 ----a-w- c:\windows\SysWow64\OpenAL32.dll

.

.

((((((((((((((((((((((((((((( SnapShot@2011-10-30_21.27.38 )))))))))))))))))))))))))))))))))))))))))

.

+ 2011-10-30 22:25 . 2011-10-30 22:25 32768 c:\windows\temp\Temporary Internet Files\Content.IE5\index.dat

+ 2011-10-30 22:25 . 2011-10-30 22:25 16384 c:\windows\temp\History\History.IE5\index.dat

+ 2011-10-30 22:25 . 2011-10-30 22:25 16384 c:\windows\temp\Cookies\index.dat

+ 2009-12-11 18:29 . 2011-10-30 22:27 66686 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin

+ 2010-03-24 19:04 . 2011-10-30 22:03 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat

- 2010-03-24 19:04 . 2011-10-30 20:53 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat

+ 2010-03-24 17:23 . 2011-10-30 22:03 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat

- 2010-03-24 17:23 . 2011-10-30 20:53 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat

+ 2011-10-30 21:46 . 2011-10-30 21:46 9560 c:\windows\system32\NetworkList\Icons\{22A1A7C8-E711-426E-9BF7-EC3B247DB865}_48.bin

+ 2011-10-30 21:46 . 2011-10-30 21:46 4280 c:\windows\system32\NetworkList\Icons\{22A1A7C8-E711-426E-9BF7-EC3B247DB865}_32.bin

+ 2011-10-30 21:46 . 2011-10-30 21:46 2456 c:\windows\system32\NetworkList\Icons\{22A1A7C8-E711-426E-9BF7-EC3B247DB865}_24.bin

+ 2011-10-30 22:25 . 2011-10-30 22:25 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat

- 2011-10-30 19:56 . 2011-10-30 21:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat

+ 2011-10-30 22:25 . 2011-10-30 22:25 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat

- 2011-10-30 19:56 . 2011-10-30 21:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat

+ 2009-07-14 02:36 . 2011-10-30 21:34 781554 c:\windows\system32\perfc009.dat

+ 2009-07-14 05:01 . 2011-10-30 22:24 521632 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat

- 2009-07-14 05:01 . 2011-10-30 16:06 521632 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat

+ 2009-07-14 02:36 . 2011-10-30 21:34 1324566 c:\windows\system32\perfh009.dat

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

.

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]

"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files (x86)\BS_Player\prxtbBS_0.dll" [2011-01-17 175912]

.

[HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

.

[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]

2011-01-17 14:54 175912 ----a-w- c:\program files (x86)\ConduitEngine\prxConduitEngine.dll

.

[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

2011-01-17 14:54 175912 ----a-w- c:\program files (x86)\BS_Player\prxtbBS_0.dll

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]

"{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files (x86)\BS_Player\prxtbBS_0.dll" [2011-01-17 175912]

.

[HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]

@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 94208 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]

@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 94208 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]

@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 94208 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"LightScribe Control Panel"="c:\program files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe" [2009-08-20 2363392]

"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2011-09-26 17353352]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]

"QlbCtrl.exe"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-11-24 323640]

"Easybits Recovery"="c:\program files (x86)\EasyBits For Kids\ezRecover.exe" [2009-09-02 60464]

"WirelessAssistant"="c:\program files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-07-23 498744]

"DpAgent"="c:\program files (x86)\DigitalPersona\Bin\dpagent.exe" [2009-12-01 842816]

"ConnectionCenter"="c:\program files (x86)\Citrix\ICA Client\concentr.exe" [2010-03-10 300400]

"BCSSync"="c:\program files (x86)\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]

"VFPROguard"="c:\program files (x86)\Fighters\VIRUSfighter\vfprotray.exe" [2011-10-19 1300616]

"SSDMonitor"="c:\program files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor.exe" [2010-11-15 112600]

"AVP"="c:\program files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe" [bU]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]

"AvgUninstallURL"="start http://www.avg.com/ww.special-uninstallation-feedback-lsf?lic=TlVIRDQtWUg5UEUtTzNQNEUtUVJERUstR0RKWjctVk9YVUw&inst=NzctNzIyMzAzOTM5LVNUMTJGT0krMS1ERFQrMC1TVDEyQVBQKzEtRVVMQSsx&prod=55&ver=2012.0.1809&mid=4cd741f9cc5a47d1ad161943ef6512fd-0cedc4f5a80b84a2fb832b7803eeed5bf8f31a12" [?]

.

c:\users\el\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

Dropbox.lnk - c:\users\el\AppData\Roaming\Dropbox\bin\Dropbox.exe [2011-9-2 24183152]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 5 (0x5)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableLUA"= 0 (0x0)

"EnableSecureUIAPaths"= 0 (0x0)

"EnableUIADesktopToggle"= 0 (0x0)

"HideFastUserSwitching"= 0 (0x0)

.

[hkey_local_machine\software\Wow6432Node\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]

"mixer9"=wdmaud.drv

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]

BootExecute REG_MULTI_SZ autocheck autochk *\0sdnclean64.exe\0c:\progra~2\AVG\AVG2012\avgrsa.exe /sync /restart

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]

Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]

@="Service"

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

@="Driver"

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]

"HPCam_Menu"="c:\program files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "c:\program files (x86)\Hewlett-Packard\Media\Webcam" UpdateWithCreateOnce "Software\Hewlett-Packard\Media\Webcam"

"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

"HP Software Update"=c:\program files (x86)\Hp\HP Software Update\HPWuSchd2.exe

"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"

"NortonOnlineBackupReminder"="c:\program files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED

"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW

"CommonToolkitTray"=c:\program files (x86)\Fighters\Tray\FightersTray.exe

.

R2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2012\AVGIDSAgent.exe [x]

R2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2012\avgwdsvc.exe [x]

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]

R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]

R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [x]

R2 gupdate;Услуга на Google Актуализация (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 136176]

R2 vToolbarUpdater;vToolbarUpdater;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe [x]

R3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus64.sys [x]

R3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag64.sys [x]

R3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps64.sys [x]

R3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem64.sys [x]

R3 AVFSFilter;AVFSFilter;c:\windows\system32\DRIVERS\avfsfilter.sys [x]

R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]

R3 Com4QLBEx;Com4QLBEx;c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 228408]

R3 gupdatem;Услуга на Google Актуализация (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 136176]

R3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x]

R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]

R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS [x]

R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS [x]

R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS [x]

R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]

R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [x]

R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [x]

R4 HP Support Assistant Service;HP Support Assistant Service;c:\program files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [2011-06-21 85560]

R4 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-03-28 94264]

R4 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 31125880]

R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]

S0 AVGIDSEH;AVGIDSEH;c:\windows\system32\DRIVERS\AVGIDSEH.Sys [x]

S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [x]

S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]

S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [x]

S1 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [x]

S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [x]

S1 ctxusbm;Citrix USB Monitor Driver;c:\windows\system32\DRIVERS\ctxusbm.sys [x]

S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]

S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]

S1 kl2;kl2;c:\windows\system32\DRIVERS\kl2.sys [x]

S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [x]

S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]

S2 {55662437-DA8C-40c0-AADA-2C816A897A49};Power Control [2010/02/06 02:29];c:\program files (x86)\Hewlett-Packard\Media\DVD\000.fcl [2009-10-17 04:47 146928]

S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_70dacb64382a61a7\AESTSr64.exe [2010-11-10 89600]

S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x]

S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2009-07-14 27136]

S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [x]

S2 PCToolsSSDMonitorSvc;PC Tools Startup and Shutdown Monitor service;c:\program files (x86)\Common Files\PC Tools\sMonitor\StartManSvc.exe [2011-01-28 632792]

S2 Suite Service;Suite Service;c:\program files (x86)\Fighters\FighterSuiteService.exe [2011-10-10 1318536]

S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [2011-10-14 2072896]

S2 vcsFPService;Validity VCS Fingerprint Service;c:\windows\system32\vcsFPService.exe [2009-07-13 1924400]

S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [x]

S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [x]

S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [x]

S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]

S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [x]

S3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\DRIVERS\lgbtpt64.sys [x]

S3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\DRIVERS\lgbtbs64.sys [x]

S3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\DRIVERS\lgvmdm64.sys [x]

S3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x]

S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]

S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]

S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [2011-10-13 11856]

S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]

.

.

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

ezSharedSvc

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]

2009-08-20 21:24 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe

.

Contents of the 'Scheduled Tasks' folder

.

2011-10-30 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001Core.job

- c:\users\el\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-10-24 14:48]

.

2011-10-30 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001UA.job

- c:\users\el\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-10-24 14:48]

.

2011-10-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 01:51]

.

2011-10-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 01:51]

.

2011-10-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001Core.job

- c:\users\el\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-26 19:50]

.

2011-10-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001UA.job

- c:\users\el\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-26 19:50]

.

2011-10-30 c:\windows\Tasks\HPCeeScheduleForel.job

- c:\program files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2009-10-07 03:22]

.

2011-10-25 c:\windows\Tasks\Norton Security Scan for el.job

- c:\progra~2\NORTON~2\Engine\311~1.6\Nss.exe [2011-05-04 06:22]

.

2011-10-30 c:\windows\Tasks\RMSchedule.job

- c:\program files (x86)\Registry Mechanic\RegMech.exe [2011-10-30 09:02]

.

2011-09-08 c:\windows\Tasks\SidebarExecute.job

- c:\program files\Windows Sidebar\sidebar.exe [2011-06-07 13:25]

.

.

--------- x86-64 -----------

.

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]

@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]

@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]

@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]

@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"

[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]

2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-11-29 16395880]

"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [bU]

"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-11-10 487424]

.

------- Supplementary Scan -------

.

uStart Page = hxxp://www.searchqu.com//406

uLocal Page = c:\windows\system32\blank.htm

uDefault_Search_URL = hxxp://www.google.com/ie

mStart Page = hxxp://home.sweetim.com

mLocal Page = c:\windows\SysWOW64\blank.htm

uInternet Settings,ProxyOverride = *.local

uSearchAssistant = hxxp://www.google.com/ie

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\OFFICE11\EXCEL.EXE/3000

IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000

IE: Se&nd to OneNote - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105

IE: Send image to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

IE: Send page to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

TCP: DhcpNameServer = 212.54.35.25 212.54.40.25

.

- - - - ORPHANS REMOVED - - - -

.

Toolbar-{AF3D7884-B142-414E-943D-75D8D54E1FFF} - (no file)

Toolbar-10 - (no file)

Toolbar-{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)

WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

WebBrowser-{FED66DC5-1B74-4A04-8F5C-15C5ACE2B9A5} - (no file)

WebBrowser-{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - (no file)

.

.

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Engine Scanning Service]

"ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVScanningService.exe"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Watch Service]

"ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVWatchService.exe"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Engine Scanning Service]

"ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVScanningService.exe"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Watch Service]

"ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVWatchService.exe"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\{55662437-DA8C-40c0-AADA-2C816A897A49}]

"ImagePath"="\??\c:\program files (x86)\Hewlett-Packard\Media\DVD\000.fcl"

.

--------------------- LOCKED REGISTRY KEYS ---------------------

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe,-101"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]

"Enabled"=dword:00000001

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Shockwave Flash Object"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]

@="0"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]

@="ShockwaveFlash.ShockwaveFlash.10"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="ShockwaveFlash.ShockwaveFlash"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Macromedia Flash Factory Object"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]

@="FlashFactory.FlashFactory.1"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="FlashFactory.FlashFactory"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]

@Denied: (A 2) (Everyone)

@="IFlashBroker4"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

.

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]

@Denied: (A) (Everyone)

"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"

.

[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3]

@Denied: (A) (Everyone)

.

[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]

"Key"="ActionsPane3"

"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"

.

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]

@Denied: (Full) (Everyone)

.

------------------------ Other Running Processes ------------------------

.

c:\program files (x86)\DigitalPersona\Bin\DpHostW.exe

c:\program files (x86)\Common Files\Common Toolkit Suite\AVEngine\AVScanningService.exe

c:\program files (x86)\Common Files\Common Toolkit Suite\AVEngine\AVWatchService.exe

c:\program files (x86)\Common Files\LightScribe\LSSrvc.exe

c:\program files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

c:\program files (x86)\CyberLink\Shared files\RichVideo.exe

c:\program files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe

.

**************************************************************************

.

Completion time: 2011-10-30 23:31:49 - machine was rebooted

ComboFix-quarantined-files.txt 2011-10-30 22:31

ComboFix2.txt 2011-10-30 21:41

.

Pre-Run: 358 940 061 696 bytes free

Post-Run: 358 623 338 496 bytes free

.

- - End Of File - - 9FE1838418FFB614811868EB8957A010

Upload was successful

Antivirus Version Last Update Result AhnLab-V3 2011.10.30.00 2011.10.30 - AntiVir 7.11.16.202 2011.10.30 - Antiy-AVL 2.0.3.7 2011.10.30 - Avast 6.0.1289.0 2011.10.30 - AVG 10.0.0.1190 2011.10.30 - BitDefender 7.2 2011.10.30 - ByteHero 1.0.0.1 2011.09.23 - CAT-QuickHeal 11.00 2011.10.29 - ClamAV 0.97.3.0 2011.10.30 - Commtouch 5.3.2.6 2011.10.30 - Comodo 10610 2011.10.30 - DrWeb 5.0.2.03300 2011.10.30 - Emsisoft 5.1.0.11 2011.10.30 - eSafe 7.0.17.0 2011.10.30 - eTrust-Vet 36.1.8645 2011.10.28 - F-Prot 4.6.5.141 2011.10.30 - F-Secure 9.0.16440.0 2011.10.30 - Fortinet 4.3.370.0 2011.10.30 - GData 22 2011.10.30 - Ikarus T3.1.1.107.0 2011.10.30 - Jiangmin 13.0.900 2011.10.30 - K7AntiVirus 9.116.5354 2011.10.29 - Kaspersky 9.0.0.837 2011.10.30 - McAfee 5.400.0.1158 2011.10.30 - McAfee-GW-Edition 2010.1D 2011.10.30 - Microsoft 1.7801 2011.10.30 - NOD32 6588 2011.10.30 - Norman 6.07.13 2011.10.30 - nProtect 2011-10-30.01 2011.10.30 - Panda 10.0.3.5 2011.10.30 - PCTools 8.0.0.5 2011.10.30 - Prevx 3.0 2011.10.30 - Rising 23.81.04.01 2011.10.28 - Sophos 4.70.0 2011.10.30 - SUPERAntiSpyware 4.40.0.1006 2011.10.29 - Symantec 20111.2.0.82 2011.10.30 - TheHacker 6.7.0.1.336 2011.10.30 - TrendMicro 9.500.0.1008 2011.10.30 - TrendMicro-HouseCall 9.500.0.1008 2011.10.30 - VBA32 3.12.16.4 2011.10.25 - VIPRE 10915 2011.10.30 - ViRobot 2011.10.29.4745 2011.10.30 - VirusBuster 14.1.38.0 2011.10.30 -

Additional information

Show all MD5 : 9ad5acbfac2642b5be1226a1eb044325 SHA1 : 70b311547ac03d7c119514efb993b42517af4e4b SHA256: 3a782aa6200253acffc570da9eb0bbff7c29c5894d8d4396339a6d31b11cd96a ssdeep: 384:wNMjozjMrNzVXLEeudmyVvp7wsKM7YJLO5bCw10:whzjeBX2FVx7wssLkbCs0 File size : 21312 bytes First seen: 2011-10-14 19:35:46 Last seen : 2011-10-30 22:24:57 TrID:

Win32 Executable Generic (42.3%)

Win32 Dynamic Link Library (generic) (37.6%)

Generic Win/DOS Executable (9.9%)

DOS Executable Generic (9.9%)

Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) sigcheck:

publisher....: TuneUp Software

copyright....:

product......: TuneUp Utilities 2012

description..: TuneUp WinLogon Extension

original name: n/a

internal name: n/a

file version.: 12.0.2020.22

comments.....: n/a

signers......: TuneUp Software

VeriSign Class 3 Code Signing 2009-2 CA

Class 3 Public Primary Certification Authority

signing date.: 15:36 14/10/2011

verified.....: - PEInfo: PE structure information

[[ basic data ]]

entrypointaddress: 0x11C0

timedatestamp....: 0x4E9847C6 (Fri Oct 14 14:31:34 2011)

machinetype......: 0x14c (I386)

[[ 5 section(s) ]]

name, viradd, virsiz, rawdsiz, ntropy, md5

.text, 0x1000, 0x2077, 0x2200, 6.04, e1478ca6c6ff6d48fe1c9ec00de2c0eb

.rdata, 0x4000, 0xCB5, 0xE00, 4.51, 7a4a8d721cb9c17a3b7f7914a98cc281

.data, 0x5000, 0x3C, 0x200, 0.20, 56fff7d98a83378eeb46e40cfa6a915c

.rsrc, 0x6000, 0x310, 0x400, 2.62, c9abab74c09a5f2cd204c0b77f0098cb

.reloc, 0x7000, 0x34A, 0x400, 5.10, 389c8b3b70c3d723090a73ccb7a1a328

[[ 5 import(s) ]]

dbghelp.dll: ImageDirectoryEntryToData

SHLWAPI.dll: -, -, SHRegGetValueW

KERNEL32.dll: CopyFileW, VirtualQuery, FindResourceW, SetFileAttributesW, LoadResource, FlushInstructionCache, VirtualProtect, IsBadReadPtr, LoadLibraryExW, InterlockedDecrement, InterlockedIncrement, DeleteFileW, GetSystemDirectoryW, GetTempFileNameW, MoveFileExW, ExpandEnvironmentStringsW, GetModuleHandleExW, GetLastError, GetModuleFileNameW, GetCurrentThread, LocalAlloc, LocalFree, GetCurrentProcess, CloseHandle, FindFirstFileW, FindClose, lstrcmpiW, SetLastError, DisableThreadLibraryCalls, LoadLibraryW, GetProcAddress, FreeLibrary, SizeofResource

USER32.dll: GetSystemMetrics

ADVAPI32.dll: RegCreateKeyExW, RegDeleteValueW, RegSetValueExW, AllocateAndInitializeSid, GetSecurityDescriptorDacl, InitializeSecurityDescriptor, SetSecurityDescriptorOwner, RegSetKeySecurity, GetSecurityDescriptorOwner, GetLengthSid, ImpersonateSelf, OpenThreadToken, MapGenericMask, AccessCheck, RevertToSelf, RegGetKeySecurity, OpenProcessToken, LookupPrivilegeValueW, AdjustTokenPrivileges, RegDeleteKeyW, RegEnumKeyExW, RegOpenKeyExW, RegQueryValueExW, RegCloseKey, SetSecurityDescriptorDacl, SetEntriesInAclW, FreeSid

[[ 4 export(s) ]]

DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer ExifTool:

file metadata

CharacterSet: Unicode

CodeSize: 8704

CompanyName: TuneUp Software

EntryPoint: 0x11c0

FileDescription: TuneUp WinLogon Extension

FileFlagsMask: 0x0017

FileOS: Windows NT 32-bit

FileSize: 21 kB

FileSubtype: 0

FileType: Win32 DLL

FileVersion: 12.0.2020.22

FileVersionNumber: 12.0.2020.22

ImageVersion: 5.1

InitializedDataSize: 6144

LanguageCode: Neutral

LegalCopyright:

LegalTrademarks: TuneUp Utilities

LinkerVersion: 9.0

MIMEType: application/octet-stream

MachineType: Intel 386 or later, and compatibles

OSVersion: 5.1

ObjectFileType: Dynamic link library

PEType: PE32

ProductName: TuneUp Utilities 2012

ProductVersion: 12.0.2020.22

ProductVersionNumber: 12.0.2020.22

Subsystem: Windows GUI

SubsystemVersion: 5.0

TimeStamp: 2011:10:14 16:31:34+02:00

UninitializedDataSize: 0

Antivirus Version Last Update Result AhnLab-V3 2011.10.30.00 2011.10.30 - AntiVir 7.11.16.202 2011.10.30 - Antiy-AVL 2.0.3.7 2011.10.30 - Avast 6.0.1289.0 2011.10.30 - AVG 10.0.0.1190 2011.10.30 - BitDefender 7.2 2011.10.30 - ByteHero 1.0.0.1 2011.09.23 - CAT-QuickHeal 11.00 2011.10.29 - ClamAV 0.97.3.0 2011.10.30 - Commtouch 5.3.2.6 2011.10.30 - Comodo 10610 2011.10.30 - DrWeb 5.0.2.03300 2011.10.30 - Emsisoft 5.1.0.11 2011.10.30 - eSafe 7.0.17.0 2011.10.30 - eTrust-Vet 36.1.8645 2011.10.28 - F-Prot 4.6.5.141 2011.10.30 - F-Secure 9.0.16440.0 2011.10.30 - Fortinet 4.3.370.0 2011.10.30 - GData 22 2011.10.30 - Ikarus T3.1.1.107.0 2011.10.30 - Jiangmin 13.0.900 2011.10.30 - K7AntiVirus 9.116.5354 2011.10.29 - Kaspersky 9.0.0.837 2011.10.30 - McAfee 5.400.0.1158 2011.10.30 - McAfee-GW-Edition 2010.1D 2011.10.30 - Microsoft 1.7801 2011.10.30 - NOD32 6588 2011.10.30 - Norman 6.07.13 2011.10.30 - nProtect 2011-10-30.01 2011.10.30 - Panda 10.0.3.5 2011.10.30 - PCTools 8.0.0.5 2011.10.30 - Prevx 3.0 2011.10.30 - Rising 23.81.04.01 2011.10.28 - Sophos 4.70.0 2011.10.30 - SUPERAntiSpyware 4.40.0.1006 2011.10.29 - Symantec 20111.2.0.82 2011.10.30 - TheHacker 6.7.0.1.336 2011.10.30 - TrendMicro 9.500.0.1008 2011.10.30 - TrendMicro-HouseCall 9.500.0.1008 2011.10.30 - VBA32 3.12.16.4 2011.10.25 - VIPRE 10915 2011.10.30 - ViRobot 2011.10.29.4745 2011.10.30 - VirusBuster 14.1.38.0 2011.10.30 -

Additional information

Show all MD5 : 9ad5acbfac2642b5be1226a1eb044325 SHA1 : 70b311547ac03d7c119514efb993b42517af4e4b SHA256: 3a782aa6200253acffc570da9eb0bbff7c29c5894d8d4396339a6d31b11cd96a

Чакам резултатите от VirusTotal. :)

Е не в този вид де...може ли линк към резултатите за двата файла ? :D

Всъщност няма значение...явно са легитимни - част от TuneUp Utilities 2012.

След това следват последните няколко задължително проверки:

  • Изтеглете Malwarebytes' Anti-Malware оттук и я инсталирайте.
  • Стартирайте Malwarebytes' Anti-Malware и отидете на UPDATE и натиснете Check for updates.
  • След това се върнете на Scanner изберете Perform QUICK Scan, след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете Remove Selected.
  • Когато всичко бъде премахнато, логът ще бъде отворен в Notepad. Копирайте лога и го публикувайте в следващия си коментар в темата.
Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

Моля изтеглете последната версия на TDSSKiller и я запазете на вашия декстоп.

  • Стартирайте TDSSKiller.exe за да стартирате приложението.
  • Натиснете бутона Start Scan.

    Публикувано изображение

  • Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

    Публикувано изображение

  • Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

    Публикувано изображение

    Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.

  • Лог файл ще бъде създаден в свободната директория на дял C: . Потърсете за лог с името "TDSSKiller [Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

Пишете дали има подобрение след извършените процедури.

  • Автор

Имам само един проблем линка за към Malware не ми се отваря.Тоест не мога да го натисна изобщо.

Опс...просто не съм сложил линк...момент - ето пробвайте с този - Malwarebytes Anti-Malware 1.51.2.1300 Final

Извинявам се за неудобството!

Поздрави ! :D

  • Автор

Тръгна без проблем !!! Благодаря, разбира се,че сте извинен.Даже аз се извинявам за неудобството! Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Database version: 8048 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 30.10.2011 г. 23:54:25 mbam-log-2011-10-30 (23-54-25).txt Scan type: Quick scan Objects scanned: 182008 Time elapsed: 2 minute(s), 54 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) 23:55:18.0580 2428 TDSS rootkit removing tool 2.6.14.0 Oct 28 2011 11:11:01 23:55:18.0820 2428 ============================================================ 23:55:18.0820 2428 Current date / time: 2011/10/30 23:55:18.0820 23:55:18.0821 2428 SystemInfo: 23:55:18.0821 2428 23:55:18.0821 2428 OS Version: 6.1.7601 ServicePack: 1.0 23:55:18.0821 2428 Product type: Workstation 23:55:18.0821 2428 ComputerName: PENCHO 23:55:18.0821 2428 UserName: el 23:55:18.0821 2428 Windows directory: C:\Windows 23:55:18.0821 2428 System windows directory: C:\Windows 23:55:18.0821 2428 Running under WOW64 23:55:18.0821 2428 Processor architecture: Intel x64 23:55:18.0821 2428 Number of processors: 4 23:55:18.0821 2428 Page size: 0x1000 23:55:18.0821 2428 Boot type: Normal boot 23:55:18.0821 2428 ============================================================ 23:55:19.0330 2428 Initialize success 23:55:21.0646 1560 ============================================================ 23:55:21.0646 1560 Scan started 23:55:21.0646 1560 Mode: Manual; 23:55:21.0646 1560 ============================================================ 23:55:22.0038 1560 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys 23:55:22.0041 1560 1394ohci - ok 23:55:22.0072 1560 Accelerometer (1cffe9c06e66a57dae1452e449a58240) C:\Windows\system32\DRIVERS\Accelerometer.sys 23:55:22.0074 1560 Accelerometer - ok 23:55:22.0105 1560 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys 23:55:22.0108 1560 ACPI - ok 23:55:22.0127 1560 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys 23:55:22.0129 1560 AcpiPmi - ok 23:55:22.0161 1560 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys 23:55:22.0167 1560 adp94xx - ok 23:55:22.0216 1560 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys 23:55:22.0220 1560 adpahci - ok 23:55:22.0230 1560 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys 23:55:22.0233 1560 adpu320 - ok 23:55:22.0273 1560 AFD (d5b031c308a409a0a576bff4cf083d30) C:\Windows\system32\drivers\afd.sys 23:55:22.0279 1560 AFD - ok 23:55:22.0310 1560 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys 23:55:22.0312 1560 agp440 - ok 23:55:22.0349 1560 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys 23:55:22.0351 1560 aliide - ok 23:55:22.0370 1560 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys 23:55:22.0372 1560 amdide - ok 23:55:22.0391 1560 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys 23:55:22.0393 1560 AmdK8 - ok 23:55:22.0411 1560 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys 23:55:22.0413 1560 AmdPPM - ok 23:55:22.0430 1560 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys 23:55:22.0432 1560 amdsata - ok 23:55:22.0442 1560 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys 23:55:22.0445 1560 amdsbs - ok 23:55:22.0454 1560 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys 23:55:22.0456 1560 amdxata - ok 23:55:22.0479 1560 Andbus (48cd7e6520d47d62eab0e6ce3ec30c65) C:\Windows\system32\DRIVERS\lgandbus64.sys 23:55:22.0481 1560 Andbus - ok 23:55:22.0528 1560 AndDiag (08cbacc00d15dcdbbaae1a7c8f231c61) C:\Windows\system32\DRIVERS\lganddiag64.sys 23:55:22.0530 1560 AndDiag - ok 23:55:22.0570 1560 AndGps (cea9a4cd6b3a83428ce8501240833668) C:\Windows\system32\DRIVERS\lgandgps64.sys 23:55:22.0572 1560 AndGps - ok 23:55:22.0603 1560 ANDModem (e2b5663e547fa5e756b253efa8ec8286) C:\Windows\system32\DRIVERS\lgandmodem64.sys 23:55:22.0604 1560 ANDModem - ok 23:55:22.0636 1560 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys 23:55:22.0638 1560 AppID - ok 23:55:22.0687 1560 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys 23:55:22.0689 1560 arc - ok 23:55:22.0716 1560 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys 23:55:22.0718 1560 arcsas - ok 23:55:22.0737 1560 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys 23:55:22.0738 1560 AsyncMac - ok 23:55:22.0757 1560 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys 23:55:22.0758 1560 atapi - ok 23:55:22.0804 1560 atksgt (1fd0fa6618b31fad14385740d0f6c333) C:\Windows\system32\DRIVERS\atksgt.sys 23:55:22.0808 1560 atksgt - ok 23:55:22.0845 1560 AVFSFilter (7c9eb330a6eb7b6abfa7b0593899e2de) C:\Windows\system32\DRIVERS\avfsfilter.sys 23:55:22.0846 1560 AVFSFilter - ok 23:55:22.0878 1560 AVGIDSDriver (e29ea1a0ec7ab9fa2dc7e75a03f12a4f) C:\Windows\system32\DRIVERS\AVGIDSDriver.Sys 23:55:22.0880 1560 AVGIDSDriver - ok 23:55:22.0899 1560 AVGIDSEH (f823d184b8e8ffb8da3ead45dbf5bd6a) C:\Windows\system32\DRIVERS\AVGIDSEH.Sys 23:55:22.0901 1560 AVGIDSEH - ok 23:55:22.0921 1560 AVGIDSFilter (ed2b25bd7fe35d1944211968842d30da) C:\Windows\system32\DRIVERS\AVGIDSFilter.Sys 23:55:22.0923 1560 AVGIDSFilter - ok 23:55:22.0942 1560 Avgldx64 (dadfccfb036da99fa83e7e1d29290a6c) C:\Windows\system32\DRIVERS\avgldx64.sys 23:55:22.0946 1560 Avgldx64 - ok 23:55:22.0966 1560 Avgmfx64 (36b1a5843695766eac714daffc5b84d1) C:\Windows\system32\DRIVERS\avgmfx64.sys 23:55:22.0968 1560 Avgmfx64 - ok 23:55:22.0976 1560 Avgrkx64 (1102239fb724527f1febbbbccf6bf313) C:\Windows\system32\DRIVERS\avgrkx64.sys 23:55:22.0977 1560 Avgrkx64 - ok 23:55:23.0002 1560 Avgtdia (11f36d3ea82d9db9aa05a476a210551b) C:\Windows\system32\DRIVERS\avgtdia.sys 23:55:23.0007 1560 Avgtdia - ok 23:55:23.0080 1560 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys 23:55:23.0086 1560 b06bdrv - ok 23:55:23.0105 1560 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys 23:55:23.0109 1560 b57nd60a - ok 23:55:23.0135 1560 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys 23:55:23.0137 1560 Beep - ok 23:55:23.0176 1560 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys 23:55:23.0178 1560 blbdrive - ok 23:55:23.0203 1560 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys 23:55:23.0205 1560 bowser - ok 23:55:23.0271 1560 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys 23:55:23.0273 1560 BrFiltLo - ok 23:55:23.0288 1560 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys 23:55:23.0289 1560 BrFiltUp - ok 23:55:23.0315 1560 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys 23:55:23.0319 1560 Brserid - ok 23:55:23.0338 1560 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys 23:55:23.0340 1560 BrSerWdm - ok 23:55:23.0362 1560 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys 23:55:23.0364 1560 BrUsbMdm - ok 23:55:23.0373 1560 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys 23:55:23.0374 1560 BrUsbSer - ok 23:55:23.0401 1560 BthEnum (cf98190a94f62e405c8cb255018b2315) C:\Windows\system32\drivers\BthEnum.sys 23:55:23.0402 1560 BthEnum - ok 23:55:23.0421 1560 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys 23:55:23.0423 1560 BTHMODEM - ok 23:55:23.0453 1560 BthPan (02dd601b708dd0667e1331fa8518e9ff) C:\Windows\system32\DRIVERS\bthpan.sys 23:55:23.0455 1560 BthPan - ok 23:55:23.0507 1560 BTHPORT (64c198198501f7560ee41d8d1efa7952) C:\Windows\System32\Drivers\BTHport.sys 23:55:23.0514 1560 BTHPORT - ok 23:55:23.0550 1560 BTHUSB (f188b7394d81010767b6df3178519a37) C:\Windows\System32\Drivers\BTHUSB.sys 23:55:23.0552 1560 BTHUSB - ok 23:55:23.0576 1560 btwaudio (4bdbdb86abba924e029fb2683be7c505) C:\Windows\system32\drivers\btwaudio.sys 23:55:23.0579 1560 btwaudio - ok 23:55:23.0596 1560 btwavdt (5c849bd7c78791c5cee9f4651d7fe38d) C:\Windows\system32\DRIVERS\btwavdt.sys 23:55:23.0598 1560 btwavdt - ok 23:55:23.0618 1560 btwl2cap (6149301dc3f81d6f9667a3fbac410975) C:\Windows\system32\DRIVERS\btwl2cap.sys 23:55:23.0620 1560 btwl2cap - ok 23:55:23.0636 1560 btwrchid (3e1991afa851a36dc978b0a1b0535c8b) C:\Windows\system32\DRIVERS\btwrchid.sys 23:55:23.0637 1560 btwrchid - ok 23:55:23.0656 1560 catchme - ok 23:55:23.0695 1560 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys 23:55:23.0697 1560 cdfs - ok 23:55:23.0738 1560 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys 23:55:23.0741 1560 cdrom - ok 23:55:23.0766 1560 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys 23:55:23.0769 1560 circlass - ok 23:55:23.0808 1560 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys 23:55:23.0812 1560 CLFS - ok 23:55:23.0837 1560 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys 23:55:23.0838 1560 CmBatt - ok 23:55:23.0870 1560 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys 23:55:23.0871 1560 cmdide - ok 23:55:23.0909 1560 CNG (d5fea92400f12412b3922087c09da6a5) C:\Windows\system32\Drivers\cng.sys 23:55:23.0915 1560 CNG - ok 23:55:23.0962 1560 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys 23:55:23.0963 1560 Compbatt - ok 23:55:23.0998 1560 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys 23:55:24.0000 1560 CompositeBus - ok 23:55:24.0027 1560 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys 23:55:24.0028 1560 crcdisk - ok 23:55:24.0059 1560 ctxusbm (ba8e5b2291c01ef71ca80e25f0c79d55) C:\Windows\system32\DRIVERS\ctxusbm.sys 23:55:24.0061 1560 ctxusbm - ok 23:55:24.0102 1560 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys 23:55:24.0104 1560 DfsC - ok 23:55:24.0124 1560 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys 23:55:24.0125 1560 discache - ok 23:55:24.0148 1560 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys 23:55:24.0150 1560 Disk - ok 23:55:24.0182 1560 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys 23:55:24.0183 1560 drmkaud - ok 23:55:24.0229 1560 dtsoftbus01 (d3d64cf7b2bceaa34a270f45a3fffb36) C:\Windows\system32\DRIVERS\dtsoftbus01.sys 23:55:24.0232 1560 dtsoftbus01 - ok 23:55:24.0279 1560 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys 23:55:24.0290 1560 DXGKrnl - ok 23:55:24.0336 1560 eamon (0abccfbef6b3d1068f48c9d98bc0e3a4) C:\Windows\system32\DRIVERS\eamon.sys 23:55:24.0339 1560 eamon - ok 23:55:24.0433 1560 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys 23:55:24.0467 1560 ebdrv - ok 23:55:24.0536 1560 ehdrv (15e6b6f1b574eed0511498d0c2cb168d) C:\Windows\system32\DRIVERS\ehdrv.sys 23:55:24.0539 1560 ehdrv - ok 23:55:24.0592 1560 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys 23:55:24.0598 1560 elxstor - ok 23:55:24.0632 1560 enecir (524c79054636d2e5751169005006460b) C:\Windows\system32\DRIVERS\enecir.sys 23:55:24.0634 1560 enecir - ok 23:55:24.0654 1560 epfwwfpr (ada75e19e22386608da20c174f3e978a) C:\Windows\system32\DRIVERS\epfwwfpr.sys 23:55:24.0656 1560 epfwwfpr - ok 23:55:24.0710 1560 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys 23:55:24.0712 1560 ErrDev - ok 23:55:24.0775 1560 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys 23:55:24.0778 1560 exfat - ok 23:55:24.0794 1560 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys 23:55:24.0797 1560 fastfat - ok 23:55:24.0810 1560 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys 23:55:24.0812 1560 fdc - ok 23:55:24.0828 1560 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys 23:55:24.0830 1560 FileInfo - ok 23:55:24.0845 1560 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys 23:55:24.0846 1560 Filetrace - ok 23:55:24.0891 1560 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys 23:55:24.0892 1560 flpydisk - ok 23:55:24.0930 1560 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys 23:55:24.0930 1560 FltMgr - ok 23:55:24.0945 1560 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys 23:55:24.0961 1560 FsDepends - ok 23:55:24.0987 1560 fssfltr (6c06701bf1db05405804d7eb610991ce) C:\Windows\system32\DRIVERS\fssfltr.sys 23:55:24.0988 1560 fssfltr - ok 23:55:25.0021 1560 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys 23:55:25.0023 1560 Fs_Rec - ok 23:55:25.0054 1560 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys 23:55:25.0057 1560 fvevol - ok 23:55:25.0102 1560 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys 23:55:25.0104 1560 gagp30kx - ok 23:55:25.0130 1560 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys 23:55:25.0131 1560 hcw85cir - ok 23:55:25.0177 1560 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys 23:55:25.0182 1560 HdAudAddService - ok 23:55:25.0211 1560 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys 23:55:25.0213 1560 HDAudBus - ok 23:55:25.0231 1560 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys 23:55:25.0232 1560 HidBatt - ok 23:55:25.0270 1560 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys 23:55:25.0273 1560 HidBth - ok 23:55:25.0297 1560 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys 23:55:25.0298 1560 HidIr - ok 23:55:25.0315 1560 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys 23:55:25.0317 1560 HidUsb - ok 23:55:25.0387 1560 hpdskflt (05712fddbd45a5864eb326faabc6a4e3) C:\Windows\system32\DRIVERS\hpdskflt.sys 23:55:25.0388 1560 hpdskflt - ok 23:55:25.0416 1560 HpqKbFiltr (9af482d058be59cc28bce52e7c4b747c) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys 23:55:25.0417 1560 HpqKbFiltr - ok 23:55:25.0438 1560 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys 23:55:25.0440 1560 HpSAMD - ok 23:55:25.0491 1560 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys 23:55:25.0500 1560 HTTP - ok 23:55:25.0546 1560 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys 23:55:25.0547 1560 hwpolicy - ok 23:55:25.0566 1560 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys 23:55:25.0568 1560 i8042prt - ok 23:55:25.0592 1560 iaStor (be7d72fcf442c26975942007e0831241) C:\Windows\system32\DRIVERS\iaStor.sys 23:55:25.0594 1560 iaStor - ok 23:55:25.0630 1560 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys 23:55:25.0635 1560 iaStorV - ok 23:55:25.0768 1560 igfx (a87261ef1546325b559374f5689cf5bc) C:\Windows\system32\DRIVERS\igdkmd64.sys 23:55:25.0829 1560 igfx - ok 23:55:25.0905 1560 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys 23:55:25.0906 1560 iirsp - ok 23:55:25.0933 1560 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys 23:55:25.0934 1560 intelide - ok 23:55:25.0957 1560 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys 23:55:25.0958 1560 intelppm - ok 23:55:25.0990 1560 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys 23:55:25.0992 1560 IpFilterDriver - ok 23:55:26.0030 1560 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys 23:55:26.0032 1560 IPMIDRV - ok 23:55:26.0069 1560 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys 23:55:26.0069 1560 IPNAT - ok 23:55:26.0119 1560 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys 23:55:26.0119 1560 IRENUM - ok 23:55:26.0129 1560 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys 23:55:26.0139 1560 isapnp - ok 23:55:26.0169 1560 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys 23:55:26.0169 1560 iScsiPrt - ok 23:55:26.0199 1560 JMCR (f8844b00c10e386c704c610e95a9847d) C:\Windows\system32\DRIVERS\jmcr.sys 23:55:26.0199 1560 JMCR - ok 23:55:26.0229 1560 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\drivers\kbdclass.sys 23:55:26.0229 1560 kbdclass - ok 23:55:26.0259 1560 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\drivers\kbdhid.sys 23:55:26.0259 1560 kbdhid - ok 23:55:26.0349 1560 KL1 (e656fe10d6d27794afa08136685a69e8) C:\Windows\system32\DRIVERS\kl1.sys 23:55:26.0359 1560 KL1 - ok 23:55:26.0409 1560 kl2 (d865dd8b0448e3f963d68c04c532858f) C:\Windows\system32\DRIVERS\kl2.sys 23:55:26.0409 1560 kl2 - ok 23:55:26.0459 1560 KLIF (c7d4f357c482dd37e2b05f34093b7b0c) C:\Windows\system32\DRIVERS\klif.sys 23:55:26.0469 1560 KLIF - ok 23:55:26.0529 1560 KLIM6 (89fb5a33d7171b6d84f5eb721d5055e1) C:\Windows\system32\DRIVERS\klim6.sys 23:55:26.0529 1560 KLIM6 - ok 23:55:26.0559 1560 klmouflt (9468d07e91ba136d82415f5dfc1fe168) C:\Windows\system32\DRIVERS\klmouflt.sys 23:55:26.0559 1560 klmouflt - ok 23:55:26.0599 1560 KSecDD (ccd53b5bd33ce0c889e830d839c8b66e) C:\Windows\system32\Drivers\ksecdd.sys 23:55:26.0599 1560 KSecDD - ok 23:55:26.0639 1560 KSecPkg (9ff918a261752c12639e8ad4208d2c2f) C:\Windows\system32\Drivers\ksecpkg.sys 23:55:26.0639 1560 KSecPkg - ok 23:55:26.0669 1560 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys 23:55:26.0669 1560 ksthunk - ok 23:55:26.0719 1560 LgBttPort (174803f2eea3b22165dfe0e5a1f20685) C:\Windows\system32\DRIVERS\lgbtpt64.sys 23:55:26.0719 1560 LgBttPort - ok 23:55:26.0779 1560 lgbusenum (565f93bb7c0361e61b3daea670c354d6) C:\Windows\system32\DRIVERS\lgbtbs64.sys 23:55:26.0779 1560 lgbusenum - ok 23:55:26.0789 1560 LGVMODEM (abf477857b7ced873362ec92c6ce10a7) C:\Windows\system32\DRIVERS\lgvmdm64.sys 23:55:26.0789 1560 LGVMODEM - ok 23:55:26.0819 1560 lirsgt (5ea407821bb3104c31a705175ab4f309) C:\Windows\system32\DRIVERS\lirsgt.sys 23:55:26.0819 1560 lirsgt - ok 23:55:26.0849 1560 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys 23:55:26.0849 1560 lltdio - ok 23:55:26.0869 1560 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys 23:55:26.0869 1560 LSI_FC - ok 23:55:26.0889 1560 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys 23:55:26.0889 1560 LSI_SAS - ok 23:55:26.0899 1560 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys 23:55:26.0899 1560 LSI_SAS2 - ok 23:55:26.0909 1560 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys 23:55:26.0909 1560 LSI_SCSI - ok 23:55:26.0919 1560 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys 23:55:26.0929 1560 luafv - ok 23:55:26.0949 1560 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys 23:55:26.0949 1560 megasas - ok 23:55:26.0959 1560 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys 23:55:26.0969 1560 MegaSR - ok 23:55:26.0979 1560 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys 23:55:26.0989 1560 Modem - ok 23:55:26.0999 1560 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys 23:55:26.0999 1560 monitor - ok 23:55:27.0029 1560 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys 23:55:27.0031 1560 mouclass - ok 23:55:27.0090 1560 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys 23:55:27.0092 1560 mouhid - ok 23:55:27.0112 1560 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys 23:55:27.0113 1560 mountmgr - ok 23:55:27.0160 1560 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys 23:55:27.0162 1560 mpio - ok 23:55:27.0187 1560 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys 23:55:27.0189 1560 mpsdrv - ok 23:55:27.0216 1560 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys 23:55:27.0219 1560 MRxDAV - ok 23:55:27.0238 1560 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys 23:55:27.0241 1560 mrxsmb - ok 23:55:27.0322 1560 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys 23:55:27.0326 1560 mrxsmb10 - ok 23:55:27.0338 1560 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys 23:55:27.0340 1560 mrxsmb20 - ok 23:55:27.0358 1560 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys 23:55:27.0360 1560 msahci - ok 23:55:27.0379 1560 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys 23:55:27.0382 1560 msdsm - ok 23:55:27.0406 1560 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys 23:55:27.0408 1560 Msfs - ok 23:55:27.0426 1560 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys 23:55:27.0427 1560 mshidkmdf - ok 23:55:27.0437 1560 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys 23:55:27.0438 1560 msisadrv - ok 23:55:27.0460 1560 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys 23:55:27.0461 1560 MSKSSRV - ok 23:55:27.0476 1560 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys 23:55:27.0477 1560 MSPCLOCK - ok 23:55:27.0497 1560 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys 23:55:27.0499 1560 MSPQM - ok 23:55:27.0533 1560 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys 23:55:27.0537 1560 MsRPC - ok 23:55:27.0600 1560 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys 23:55:27.0601 1560 mssmbios - ok 23:55:27.0635 1560 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys 23:55:27.0637 1560 MSTEE - ok 23:55:27.0648 1560 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys 23:55:27.0649 1560 MTConfig - ok 23:55:27.0669 1560 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys 23:55:27.0671 1560 Mup - ok 23:55:27.0694 1560 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys 23:55:27.0699 1560 NativeWifiP - ok 23:55:27.0739 1560 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys 23:55:27.0750 1560 NDIS - ok 23:55:27.0807 1560 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys 23:55:27.0808 1560 NdisCap - ok 23:55:27.0835 1560 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys 23:55:27.0837 1560 NdisTapi - ok 23:55:27.0866 1560 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys 23:55:27.0868 1560 Ndisuio - ok 23:55:27.0885 1560 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys 23:55:27.0888 1560 NdisWan - ok 23:55:27.0921 1560 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys 23:55:27.0923 1560 NDProxy - ok 23:55:27.0949 1560 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys 23:55:27.0951 1560 NetBIOS - ok 23:55:27.0976 1560 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys 23:55:27.0979 1560 NetBT - ok 23:55:28.0143 1560 NETw5s64 (39ede676d17f37af4573c2b33ec28aca) C:\Windows\system32\DRIVERS\NETw5s64.sys 23:55:28.0221 1560 NETw5s64 - ok 23:55:28.0370 1560 netw5v64 (64428dfdaf6e88366cb51f45a79c5f69) C:\Windows\system32\DRIVERS\netw5v64.sys 23:55:28.0424 1560 netw5v64 - ok 23:55:28.0500 1560 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys 23:55:28.0501 1560 nfrd960 - ok 23:55:28.0516 1560 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys 23:55:28.0518 1560 Npfs - ok 23:55:28.0542 1560 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys 23:55:28.0543 1560 nsiproxy - ok 23:55:28.0596 1560 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys 23:55:28.0616 1560 Ntfs - ok 23:55:28.0636 1560 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys 23:55:28.0637 1560 Null - ok 23:55:28.0689 1560 NVHDA (ad37248bd442d41c9a896e53eb8a85ee) C:\Windows\system32\drivers\nvhda64v.sys 23:55:28.0691 1560 NVHDA - ok 23:55:28.0902 1560 nvlddmkm (d1db65fdda7af4853ef0994bb111d778) C:\Windows\system32\DRIVERS\nvlddmkm.sys 23:55:29.0117 1560 nvlddmkm - ok 23:55:29.0201 1560 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys 23:55:29.0204 1560 nvraid - ok 23:55:29.0217 1560 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys 23:55:29.0220 1560 nvstor - ok 23:55:29.0251 1560 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys 23:55:29.0253 1560 nv_agp - ok 23:55:29.0276 1560 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys 23:55:29.0278 1560 ohci1394 - ok 23:55:29.0320 1560 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys 23:55:29.0322 1560 Parport - ok 23:55:29.0343 1560 partmgr (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys 23:55:29.0345 1560 partmgr - ok 23:55:29.0362 1560 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys 23:55:29.0365 1560 pci - ok 23:55:29.0375 1560 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys 23:55:29.0377 1560 pciide - ok 23:55:29.0400 1560 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys 23:55:29.0403 1560 pcmcia - ok 23:55:29.0465 1560 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys 23:55:29.0466 1560 pcw - ok 23:55:29.0495 1560 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys 23:55:29.0503 1560 PEAUTH - ok 23:55:29.0580 1560 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys 23:55:29.0583 1560 PptpMiniport - ok 23:55:29.0618 1560 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys 23:55:29.0620 1560 Processor - ok 23:55:29.0688 1560 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys 23:55:29.0688 1560 Psched - ok 23:55:29.0728 1560 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys 23:55:29.0748 1560 ql2300 - ok 23:55:29.0758 1560 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys 23:55:29.0758 1560 ql40xx - ok 23:55:29.0788 1560 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys 23:55:29.0788 1560 QWAVEdrv - ok 23:55:29.0818 1560 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys 23:55:29.0818 1560 RasAcd - ok 23:55:29.0888 1560 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys 23:55:29.0888 1560 RasAgileVpn - ok 23:55:29.0928 1560 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys 23:55:29.0938 1560 Rasl2tp - ok 23:55:29.0948 1560 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys 23:55:29.0958 1560 RasPppoe - ok 23:55:29.0978 1560 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys 23:55:29.0978 1560 RasSstp - ok 23:55:29.0998 1560 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys 23:55:30.0008 1560 rdbss - ok 23:55:30.0038 1560 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys 23:55:30.0038 1560 rdpbus - ok 23:55:30.0097 1560 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys 23:55:30.0097 1560 RDPCDD - ok 23:55:30.0129 1560 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys 23:55:30.0130 1560 RDPENCDD - ok 23:55:30.0145 1560 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys 23:55:30.0146 1560 RDPREFMP - ok 23:55:30.0186 1560 RDPWD (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys 23:55:30.0190 1560 RDPWD - ok 23:55:30.0226 1560 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys 23:55:30.0229 1560 rdyboost - ok 23:55:30.0271 1560 RFCOMM (3dd798846e2c28102b922c56e71b7932) C:\Windows\system32\DRIVERS\rfcomm.sys 23:55:30.0274 1560 RFCOMM - ok 23:55:30.0315 1560 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys 23:55:30.0317 1560 rspndr - ok 23:55:30.0362 1560 RTL8167 (fe61b0b4aa58c3bd3dfa6279131f7f53) C:\Windows\system32\DRIVERS\Rt64win7.sys 23:55:30.0366 1560 RTL8167 - ok 23:55:30.0397 1560 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys 23:55:30.0399 1560 sbp2port - ok 23:55:30.0430 1560 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys 23:55:30.0432 1560 scfilter - ok 23:55:30.0476 1560 sdbus (111e0ebc0ad79cb0fa014b907b231cf0) C:\Windows\system32\drivers\sdbus.sys 23:55:30.0478 1560 sdbus - ok 23:55:30.0515 1560 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys 23:55:30.0516 1560 Serenum - ok 23:55:30.0541 1560 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys 23:55:30.0543 1560 Serial - ok 23:55:30.0566 1560 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys 23:55:30.0568 1560 sermouse - ok 23:55:30.0616 1560 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys 23:55:30.0617 1560 sffdisk - ok 23:55:30.0634 1560 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys 23:55:30.0635 1560 sffp_mmc - ok 23:55:30.0677 1560 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys 23:55:30.0679 1560 sffp_sd - ok 23:55:30.0713 1560 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys 23:55:30.0714 1560 sfloppy - ok 23:55:30.0767 1560 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys 23:55:30.0769 1560 SiSRaid2 - ok 23:55:30.0781 1560 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys 23:55:30.0783 1560 SiSRaid4 - ok 23:55:30.0808 1560 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys 23:55:30.0811 1560 Smb - ok 23:55:30.0837 1560 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys 23:55:30.0838 1560 spldr - ok 23:55:30.0883 1560 sptd (a6cff1af7664627a296b6a0a96cf876e) C:\Windows\System32\Drivers\sptd.sys 23:55:30.0884 1560 Suspicious file (NoAccess): C:\Windows\System32\Drivers\sptd.sys. md5: a6cff1af7664627a296b6a0a96cf876e 23:55:30.0887 1560 sptd ( LockedFile.Multi.Generic ) - warning 23:55:30.0888 1560 sptd - detected LockedFile.Multi.Generic (1) 23:55:30.0953 1560 srv (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys 23:55:30.0959 1560 srv - ok 23:55:30.0975 1560 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys 23:55:30.0980 1560 srv2 - ok 23:55:31.0026 1560 SrvHsfHDA (0c4540311e11664b245a263e1154cef8) C:\Windows\system32\DRIVERS\VSTAZL6.SYS 23:55:31.0030 1560 SrvHsfHDA - ok 23:55:31.0073 1560 SrvHsfV92 (02071d207a9858fbe3a48cbfd59c4a04) C:\Windows\system32\DRIVERS\VSTDPV6.SYS 23:55:31.0089 1560 SrvHsfV92 - ok 23:55:31.0159 1560 SrvHsfWinac (18e40c245dbfaf36fd0134a7ef2df396) C:\Windows\system32\DRIVERS\VSTCNXT6.SYS 23:55:31.0168 1560 SrvHsfWinac - ok 23:55:31.0205 1560 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys 23:55:31.0207 1560 srvnet - ok 23:55:31.0241 1560 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys 23:55:31.0242 1560 stexstor - ok 23:55:31.0282 1560 STHDA (dffbc024dfc7bb05b2129e05cbc7a201) C:\Windows\system32\DRIVERS\stwrt64.sys 23:55:31.0288 1560 STHDA - ok 23:55:31.0364 1560 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys 23:55:31.0365 1560 swenum - ok 23:55:31.0395 1560 SynTP (924d711941956f7420a4925592be8253) C:\Windows\system32\DRIVERS\SynTP.sys 23:55:31.0399 1560 SynTP - ok 23:55:31.0487 1560 Tcpip (f0e98c00a09fdf791525829a1d14240f) C:\Windows\system32\drivers\tcpip.sys 23:55:31.0507 1560 Tcpip - ok 23:55:31.0559 1560 TCPIP6 (f0e98c00a09fdf791525829a1d14240f) C:\Windows\system32\DRIVERS\tcpip.sys 23:55:31.0570 1560 TCPIP6 - ok 23:55:31.0633 1560 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys 23:55:31.0635 1560 tcpipreg - ok 23:55:31.0684 1560 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys 23:55:31.0685 1560 TDPIPE - ok 23:55:31.0705 1560 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys 23:55:31.0707 1560 TDTCP - ok 23:55:31.0740 1560 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys 23:55:31.0742 1560 tdx - ok 23:55:31.0775 1560 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys 23:55:31.0777 1560 TermDD - ok 23:55:31.0834 1560 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys 23:55:31.0836 1560 tssecsrv - ok 23:55:31.0863 1560 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys 23:55:31.0865 1560 TsUsbFlt - ok 23:55:31.0939 1560 TuneUpUtilitiesDrv (dcc94c51d27c7ec0dadeca8f64c94fcf) C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys 23:55:31.0940 1560 TuneUpUtilitiesDrv - ok 23:55:31.0978 1560 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys 23:55:31.0980 1560 tunnel - ok 23:55:32.0019 1560 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys 23:55:32.0021 1560 uagp35 - ok 23:55:32.0087 1560 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys 23:55:32.0092 1560 udfs - ok 23:55:32.0139 1560 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys 23:55:32.0141 1560 uliagpkx - ok 23:55:32.0163 1560 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys 23:55:32.0163 1560 umbus - ok 23:55:32.0194 1560 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys 23:55:32.0194 1560 UmPass - ok 23:55:32.0234 1560 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys 23:55:32.0236 1560 usbccgp - ok 23:55:32.0261 1560 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys 23:55:32.0264 1560 usbcir - ok 23:55:32.0287 1560 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\drivers\usbehci.sys 23:55:32.0288 1560 usbehci - ok 23:55:32.0304 1560 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys 23:55:32.0308 1560 usbhub - ok 23:55:32.0335 1560 usbohci (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys 23:55:32.0336 1560 usbohci - ok 23:55:32.0389 1560 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys 23:55:32.0390 1560 usbprint - ok 23:55:32.0420 1560 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS 23:55:32.0422 1560 USBSTOR - ok 23:55:32.0450 1560 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys 23:55:32.0451 1560 usbuhci - ok 23:55:32.0466 1560 usbvideo (454800c2bc7f3927ce030141ee4f4c50) C:\Windows\System32\Drivers\usbvideo.sys 23:55:32.0469 1560 usbvideo - ok 23:55:32.0522 1560 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys 23:55:32.0523 1560 vdrvroot - ok 23:55:32.0553 1560 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys 23:55:32.0555 1560 vga - ok 23:55:32.0579 1560 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys 23:55:32.0580 1560 VgaSave - ok 23:55:32.0611 1560 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys 23:55:32.0615 1560 vhdmp - ok 23:55:32.0627 1560 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys 23:55:32.0629 1560 viaide - ok 23:55:32.0642 1560 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys 23:55:32.0644 1560 volmgr - ok 23:55:32.0668 1560 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys 23:55:32.0672 1560 volmgrx - ok 23:55:32.0738 1560 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys 23:55:32.0742 1560 volsnap - ok 23:55:32.0768 1560 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys 23:55:32.0771 1560 vsmraid - ok 23:55:32.0816 1560 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys 23:55:32.0817 1560 vwifibus - ok 23:55:32.0840 1560 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys 23:55:32.0842 1560 vwififlt - ok 23:55:32.0863 1560 vwifimp (6a638fc4bfddc4d9b186c28c91bd1a01) C:\Windows\system32\DRIVERS\vwifimp.sys 23:55:32.0865 1560 vwifimp - ok 23:55:32.0897 1560 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys 23:55:32.0899 1560 WacomPen - ok 23:55:32.0923 1560 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys 23:55:32.0926 1560 WANARP - ok 23:55:32.0933 1560 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys 23:55:32.0934 1560 Wanarpv6 - ok 23:55:33.0022 1560 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys 23:55:33.0024 1560 Wd - ok 23:55:33.0051 1560 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys 23:55:33.0059 1560 Wdf01000 - ok 23:55:33.0130 1560 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys 23:55:33.0131 1560 WfpLwf - ok 23:55:33.0157 1560 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys 23:55:33.0158 1560 WIMMount - ok 23:55:33.0233 1560 WinUSB (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUSB.sys 23:55:33.0234 1560 WinUSB - ok 23:55:33.0298 1560 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys 23:55:33.0299 1560 WmiAcpi - ok 23:55:33.0358 1560 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys 23:55:33.0360 1560 ws2ifsl - ok 23:55:33.0423 1560 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys 23:55:33.0425 1560 WudfPf - ok 23:55:33.0445 1560 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys 23:55:33.0448 1560 WUDFRd - ok 23:55:33.0486 1560 yukonw7 (b3eeacf62445e24fbb2cd4b0fb4db026) C:\Windows\system32\DRIVERS\yk62x64.sys 23:55:33.0490 1560 yukonw7 - ok 23:55:33.0554 1560 {55662437-DA8C-40c0-AADA-2C816A897A49} (74983addca2d9618512c088d856d6615) c:\Program Files (x86)\Hewlett-Packard\Media\DVD\000.fcl 23:55:33.0556 1560 {55662437-DA8C-40c0-AADA-2C816A897A49} - ok 23:55:33.0598 1560 MBR (0x1B8) (ea15eee9052f915532e19353c7a6215e) \Device\Harddisk0\DR0 23:55:33.0602 1560 \Device\Harddisk0\DR0 - ok 23:55:33.0614 1560 Boot (0x1200) (01827d779d83bf079d9c1ccf1aadd93f) \Device\Harddisk0\DR0\Partition0 23:55:33.0615 1560 \Device\Harddisk0\DR0\Partition0 - ok 23:55:33.0627 1560 Boot (0x1200) (e9ef286a07aaf14d25fb269295db627a) \Device\Harddisk0\DR0\Partition1 23:55:33.0628 1560 \Device\Harddisk0\DR0\Partition1 - ok 23:55:33.0657 1560 Boot (0x1200) (1fcd58eaacfc5edf659ad30e8cda55c4) \Device\Harddisk0\DR0\Partition2 23:55:33.0658 1560 \Device\Harddisk0\DR0\Partition2 - ok 23:55:33.0672 1560 Boot (0x1200) (a3672aff1ae5964c6af671d3839428ff) \Device\Harddisk0\DR0\Partition3 23:55:33.0673 1560 \Device\Harddisk0\DR0\Partition3 - ok 23:55:33.0674 1560 ============================================================ 23:55:33.0674 1560 Scan finished 23:55:33.0674 1560 ============================================================ 23:55:33.0687 2648 Detected object count: 1 23:55:33.0687 2648 Actual detected object count: 1 23:55:41.0098 2648 sptd ( LockedFile.Multi.Generic ) - skipped by user 23:55:41.0098 2648 sptd ( LockedFile.Multi.Generic ) - User select action: Skip 23:56:00.0138 1132 ============================================================ 23:56:00.0138 1132 Scan started 23:56:00.0138 1132 Mode: Manual; 23:56:00.0138 1132 ============================================================ 23:56:00.0415 1132 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys 23:56:00.0425 1132 1394ohci - ok 23:56:00.0445 1132 Accelerometer (1cffe9c06e66a57dae1452e449a58240) C:\Windows\system32\DRIVERS\Accelerometer.sys 23:56:00.0445 1132 Accelerometer - ok 23:56:00.0475 1132 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys 23:56:00.0475 1132 ACPI - ok 23:56:00.0505 1132 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys 23:56:00.0505 1132 AcpiPmi - ok 23:56:00.0545 1132 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys 23:56:00.0545 1132 adp94xx - ok 23:56:00.0595 1132 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys 23:56:00.0595 1132 adpahci - ok 23:56:00.0605 1132 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys 23:56:00.0615 1132 adpu320 - ok 23:56:00.0658 1132 AFD (d5b031c308a409a0a576bff4cf083d30) C:\Windows\system32\drivers\afd.sys 23:56:00.0661 1132 AFD - ok 23:56:00.0738 1132 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys 23:56:00.0738 1132 agp440 - ok 23:56:00.0768 1132 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys 23:56:00.0769 1132 aliide - ok 23:56:00.0778 1132 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys 23:56:00.0779 1132 amdide - ok 23:56:00.0802 1132 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys 23:56:00.0803 1132 AmdK8 - ok 23:56:00.0822 1132 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys 23:56:00.0823 1132 AmdPPM - ok 23:56:00.0841 1132 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys 23:56:00.0842 1132 amdsata - ok 23:56:00.0853 1132 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys 23:56:00.0854 1132 amdsbs - ok 23:56:00.0863 1132 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys 23:56:00.0864 1132 amdxata - ok 23:56:00.0890 1132 Andbus (48cd7e6520d47d62eab0e6ce3ec30c65) C:\Windows\system32\DRIVERS\lgandbus64.sys 23:56:00.0890 1132 Andbus - ok 23:56:00.0972 1132 AndDiag (08cbacc00d15dcdbbaae1a7c8f231c61) C:\Windows\system32\DRIVERS\lganddiag64.sys 23:56:00.0973 1132 AndDiag - ok 23:56:00.0997 1132 AndGps (cea9a4cd6b3a83428ce8501240833668) C:\Windows\system32\DRIVERS\lgandgps64.sys 23:56:00.0998 1132 AndGps - ok 23:56:01.0021 1132 ANDModem (e2b5663e547fa5e756b253efa8ec8286) C:\Windows\system32\DRIVERS\lgandmodem64.sys 23:56:01.0022 1132 ANDModem - ok 23:56:01.0055 1132 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys 23:56:01.0056 1132 AppID - ok 23:56:01.0089 1132 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys 23:56:01.0090 1132 arc - ok 23:56:01.0100 1132 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys 23:56:01.0101 1132 arcsas - ok 23:56:01.0122 1132 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys 23:56:01.0123 1132 AsyncMac - ok 23:56:01.0142 1132 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys 23:56:01.0143 1132 atapi - ok 23:56:01.0231 1132 atksgt (1fd0fa6618b31fad14385740d0f6c333) C:\Windows\system32\DRIVERS\atksgt.sys 23:56:01.0233 1132 atksgt - ok 23:56:01.0263 1132 AVFSFilter (7c9eb330a6eb7b6abfa7b0593899e2de) C:\Windows\system32\DRIVERS\avfsfilter.sys 23:56:01.0264 1132 AVFSFilter - ok 23:56:01.0297 1132 AVGIDSDriver (e29ea1a0ec7ab9fa2dc7e75a03f12a4f) C:\Windows\system32\DRIVERS\AVGIDSDriver.Sys 23:56:01.0298 1132 AVGIDSDriver - ok 23:56:01.0318 1132 AVGIDSEH (f823d184b8e8ffb8da3ead45dbf5bd6a) C:\Windows\system32\DRIVERS\AVGIDSEH.Sys 23:56:01.0319 1132 AVGIDSEH - ok 23:56:01.0340 1132 AVGIDSFilter (ed2b25bd7fe35d1944211968842d30da) C:\Windows\system32\DRIVERS\AVGIDSFilter.Sys 23:56:01.0341 1132 AVGIDSFilter - ok 23:56:01.0361 1132 Avgldx64 (dadfccfb036da99fa83e7e1d29290a6c) C:\Windows\system32\DRIVERS\avgldx64.sys 23:56:01.0363 1132 Avgldx64 - ok 23:56:01.0372 1132 Avgmfx64 (36b1a5843695766eac714daffc5b84d1) C:\Windows\system32\DRIVERS\avgmfx64.sys 23:56:01.0373 1132 Avgmfx64 - ok 23:56:01.0382 1132 Avgrkx64 (1102239fb724527f1febbbbccf6bf313) C:\Windows\system32\DRIVERS\avgrkx64.sys 23:56:01.0383 1132 Avgrkx64 - ok 23:56:01.0404 1132 Avgtdia (11f36d3ea82d9db9aa05a476a210551b) C:\Windows\system32\DRIVERS\avgtdia.sys 23:56:01.0407 1132 Avgtdia - ok 23:56:01.0449 1132 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys 23:56:01.0452 1132 b06bdrv - ok 23:56:01.0508 1132 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys 23:56:01.0509 1132 b57nd60a - ok 23:56:01.0528 1132 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys 23:56:01.0529 1132 Beep - ok 23:56:01.0545 1132 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys 23:56:01.0546 1132 blbdrive - ok 23:56:01.0572 1132 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys 23:56:01.0573 1132 bowser - ok 23:56:01.0590 1132 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys 23:56:01.0591 1132 BrFiltLo - ok 23:56:01.0607 1132 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys 23:56:01.0607 1132 BrFiltUp - ok 23:56:01.0634 1132 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys 23:56:01.0636 1132 Brserid - ok 23:56:01.0657 1132 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys 23:56:01.0658 1132 BrSerWdm - ok 23:56:01.0681 1132 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys 23:56:01.0682 1132 BrUsbMdm - ok 23:56:01.0723 1132 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys 23:56:01.0723 1132 BrUsbSer - ok 23:56:01.0753 1132 BthEnum (cf98190a94f62e405c8cb255018b2315) C:\Windows\system32\drivers\BthEnum.sys 23:56:01.0754 1132 BthEnum - ok 23:56:01.0773 1132 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys 23:56:01.0774 1132 BTHMODEM - ok 23:56:01.0797 1132 BthPan (02dd601b708dd0667e1331fa8518e9ff) C:\Windows\system32\DRIVERS\bthpan.sys 23:56:01.0798 1132 BthPan - ok 23:56:01.0834 1132 BTHPORT (64c198198501f7560ee41d8d1efa7952) C:\Windows\System32\Drivers\BTHport.sys 23:56:01.0838 1132 BTHPORT - ok 23:56:01.0869 1132 BTHUSB (f188b7394d81010767b6df3178519a37) C:\Windows\System32\Drivers\BTHUSB.sys 23:56:01.0870 1132 BTHUSB - ok 23:56:01.0895 1132 btwaudio (4bdbdb86abba924e029fb2683be7c505) C:\Windows\system32\drivers\btwaudio.sys 23:56:01.0896 1132 btwaudio - ok 23:56:01.0931 1132 btwavdt (5c849bd7c78791c5cee9f4651d7fe38d) C:\Windows\system32\DRIVERS\btwavdt.sys 23:56:01.0932 1132 btwavdt - ok 23:56:01.0945 1132 btwl2cap (6149301dc3f81d6f9667a3fbac410975) C:\Windows\system32\DRIVERS\btwl2cap.sys 23:56:01.0946 1132 btwl2cap - ok 23:56:01.0963 1132 btwrchid (3e1991afa851a36dc978b0a1b0535c8b) C:\Windows\system32\DRIVERS\btwrchid.sys 23:56:01.0964 1132 btwrchid - ok 23:56:01.0966 1132 catchme - ok 23:56:01.0997 1132 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys 23:56:01.0998 1132 cdfs - ok 23:56:02.0031 1132 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys 23:56:02.0033 1132 cdrom - ok 23:56:02.0059 1132 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys 23:56:02.0060 1132 circlass - ok 23:56:02.0085 1132 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys 23:56:02.0088 1132 CLFS - ok 23:56:02.0122 1132 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys 23:56:02.0123 1132 CmBatt - ok 23:56:02.0155 1132 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys 23:56:02.0156 1132 cmdide - ok 23:56:02.0181 1132 CNG (d5fea92400f12412b3922087c09da6a5) C:\Windows\system32\Drivers\cng.sys 23:56:02.0184 1132 CNG - ok 23:56:02.0230 1132 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys 23:56:02.0231 1132 Compbatt - ok 23:56:02.0275 1132 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys 23:56:02.0276 1132 CompositeBus - ok 23:56:02.0295 1132 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys 23:56:02.0296 1132 crcdisk - ok 23:56:02.0328 1132 ctxusbm (ba8e5b2291c01ef71ca80e25f0c79d55) C:\Windows\system32\DRIVERS\ctxusbm.sys 23:56:02.0329 1132 ctxusbm - ok 23:56:02.0370 1132 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys 23:56:02.0371 1132 DfsC - ok 23:56:02.0383 1132 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys 23:56:02.0384 1132 discache - ok 23:56:02.0400 1132 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys 23:56:02.0401 1132 Disk - ok 23:56:02.0426 1132 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys 23:56:02.0426 1132 drmkaud - ok 23:56:02.0464 1132 dtsoftbus01 (d3d64cf7b2bceaa34a270f45a3fffb36) C:\Windows\system32\DRIVERS\dtsoftbus01.sys 23:56:02.0466 1132 dtsoftbus01 - ok 23:56:02.0531 1132 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys 23:56:02.0537 1132 DXGKrnl - ok 23:56:02.0588 1132 eamon (0abccfbef6b3d1068f48c9d98bc0e3a4) C:\Windows\system32\DRIVERS\eamon.sys 23:56:02.0589 1132 eamon - ok 23:56:02.0685 1132 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys 23:56:02.0703 1132 ebdrv - ok 23:56:02.0766 1132 ehdrv (15e6b6f1b574eed0511498d0c2cb168d) C:\Windows\system32\DRIVERS\ehdrv.sys 23:56:02.0766 1132 ehdrv - ok 23:56:02.0817 1132 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys 23:56:02.0817 1132 elxstor - ok 23:56:02.0847 1132 enecir (524c79054636d2e5751169005006460b) C:\Windows\system32\DRIVERS\enecir.sys 23:56:02.0847 1132 enecir - ok 23:56:02.0867 1132 epfwwfpr (ada75e19e22386608da20c174f3e978a) C:\Windows\system32\DRIVERS\epfwwfpr.sys 23:56:02.0867 1132 epfwwfpr - ok 23:56:02.0897 1132 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys 23:56:02.0897 1132 ErrDev - ok 23:56:02.0957 1132 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys 23:56:02.0957 1132 exfat - ok 23:56:02.0977 1132 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys 23:56:02.0977 1132 fastfat - ok 23:56:02.0987 1132 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys 23:56:02.0987 1132 fdc - ok 23:56:03.0007 1132 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys 23:56:03.0007 1132 FileInfo - ok 23:56:03.0027 1132 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys 23:56:03.0027 1132 Filetrace - ok 23:56:03.0047 1132 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys 23:56:03.0047 1132 flpydisk - ok 23:56:03.0087 1132 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys 23:56:03.0087 1132 FltMgr - ok 23:56:03.0127 1132 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys 23:56:03.0127 1132 FsDepends - ok 23:56:03.0147 1132 fssfltr (6c06701bf1db05405804d7eb610991ce) C:\Windows\system32\DRIVERS\fssfltr.sys 23:56:03.0147 1132 fssfltr - ok 23:56:03.0197 1132 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys 23:56:03.0207 1132 Fs_Rec - ok 23:56:03.0248 1132 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys 23:56:03.0250 1132 fvevol - ok 23:56:03.0271 1132 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys 23:56:03.0272 1132 gagp30kx - ok 23:56:03.0298 1132 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys 23:56:03.0299 1132 hcw85cir - ok 23:56:03.0329 1132 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys 23:56:03.0332 1132 HdAudAddService - ok 23:56:03.0354 1132 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys 23:56:03.0356 1132 HDAudBus - ok 23:56:03.0383 1132 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys 23:56:03.0384 1132 HidBatt - ok 23:56:03.0439 1132 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys 23:56:03.0440 1132 HidBth - ok 23:56:03.0474 1132 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys 23:56:03.0475 1132 HidIr - ok 23:56:03.0509 1132 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys 23:56:03.0509 1132 HidUsb - ok 23:56:03.0556 1132 hpdskflt (05712fddbd45a5864eb326faabc6a4e3) C:\Windows\system32\DRIVERS\hpdskflt.sys 23:56:03.0556 1132 hpdskflt - ok 23:56:03.0584 1132 HpqKbFiltr (9af482d058be59cc28bce52e7c4b747c) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys 23:56:03.0585 1132 HpqKbFiltr - ok 23:56:03.0606 1132 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys 23:56:03.0607 1132 HpSAMD - ok 23:56:03.0677 1132 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys 23:56:03.0682 1132 HTTP - ok 23:56:03.0748 1132 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys 23:56:03.0749 1132 hwpolicy - ok 23:56:03.0776 1132 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys 23:56:03.0778 1132 i8042prt - ok 23:56:03.0811 1132 iaStor (be7d72fcf442c26975942007e0831241) C:\Windows\system32\DRIVERS\iaStor.sys 23:56:03.0814 1132 iaStor - ok 23:56:03.0848 1132 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys 23:56:03.0851 1132 iaStorV - ok 23:56:03.0986 1132 igfx (a87261ef1546325b559374f5689cf5bc) C:\Windows\system32\DRIVERS\igdkmd64.sys 23:56:04.0018 1132 igfx - ok 23:56:04.0081 1132 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys 23:56:04.0082 1132 iirsp - ok 23:56:04.0109 1132 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys 23:56:04.0110 1132 intelide - ok 23:56:04.0134 1132 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys 23:56:04.0135 1132 intelppm - ok 23:56:04.0175 1132 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys 23:56:04.0176 1132 IpFilterDriver - ok 23:56:04.0241 1132 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys 23:56:04.0242 1132 IPMIDRV - ok 23:56:04.0280 1132 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys 23:56:04.0281 1132 IPNAT - ok 23:56:04.0297 1132 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys 23:56:04.0298 1132 IRENUM - ok 23:56:04.0315 1132 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys 23:56:04.0316 1132 isapnp - ok 23:56:04.0346 1132 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys 23:56:04.0348 1132 iScsiPrt - ok 23:56:04.0382 1132 JMCR (f8844b00c10e386c704c610e95a9847d) C:\Windows\system32\DRIVERS\jmcr.sys 23:56:04.0384 1132 JMCR - ok 23:56:04.0400 1132 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\drivers\kbdclass.sys 23:56:04.0401 1132 kbdclass - ok 23:56:04.0425 1132 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\drivers\kbdhid.sys 23:56:04.0425 1132 kbdhid - ok 23:56:04.0493 1132 KL1 (e656fe10d6d27794afa08136685a69e8) C:\Windows\system32\DRIVERS\kl1.sys 23:56:04.0496 1132 KL1 - ok 23:56:04.0571 1132 kl2 (d865dd8b0448e3f963d68c04c532858f) C:\Windows\system32\DRIVERS\kl2.sys 23:56:04.0571 1132 kl2 - ok 23:56:04.0620 1132 KLIF (c7d4f357c482dd37e2b05f34093b7b0c) C:\Windows\system32\DRIVERS\klif.sys 23:56:04.0624 1132 KLIF - ok 23:56:04.0668 1132 KLIM6 (89fb5a33d7171b6d84f5eb721d5055e1) C:\Windows\system32\DRIVERS\klim6.sys 23:56:04.0669 1132 KLIM6 - ok 23:56:04.0708 1132 klmouflt (9468d07e91ba136d82415f5dfc1fe168) C:\Windows\system32\DRIVERS\klmouflt.sys 23:56:04.0708 1132 klmouflt - ok 23:56:04.0738 1132 KSecDD (ccd53b5bd33ce0c889e830d839c8b66e) C:\Windows\system32\Drivers\ksecdd.sys 23:56:04.0739 1132 KSecDD - ok 23:56:04.0775 1132 KSecPkg (9ff918a261752c12639e8ad4208d2c2f) C:\Windows\system32\Drivers\ksecpkg.sys 23:56:04.0777 1132 KSecPkg - ok 23:56:04.0810 1132 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys 23:56:04.0811 1132 ksthunk - ok 23:56:04.0848 1132 LgBttPort (174803f2eea3b22165dfe0e5a1f20685) C:\Windows\system32\DRIVERS\lgbtpt64.sys 23:56:04.0849 1132 LgBttPort - ok 23:56:04.0892 1132 lgbusenum (565f93bb7c0361e61b3daea670c354d6) C:\Windows\system32\DRIVERS\lgbtbs64.sys 23:56:04.0893 1132 lgbusenum - ok 23:56:04.0913 1132 LGVMODEM (abf477857b7ced873362ec92c6ce10a7) C:\Windows\system32\DRIVERS\lgvmdm64.sys 23:56:04.0913 1132 LGVMODEM - ok 23:56:04.0940 1132 lirsgt (5ea407821bb3104c31a705175ab4f309) C:\Windows\system32\DRIVERS\lirsgt.sys 23:56:04.0941 1132 lirsgt - ok 23:56:04.0970 1132 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys 23:56:04.0971 1132 lltdio - ok 23:56:04.0991 1132 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys 23:56:04.0992 1132 LSI_FC - ok 23:56:05.0003 1132 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys 23:56:05.0004 1132 LSI_SAS - ok 23:56:05.0013 1132 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys 23:56:05.0014 1132 LSI_SAS2 - ok 23:56:05.0026 1132 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys 23:56:05.0027 1132 LSI_SCSI - ok 23:56:05.0037 1132 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys 23:56:05.0039 1132 luafv - ok 23:56:05.0063 1132 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys 23:56:05.0064 1132 megasas - ok 23:56:05.0076 1132 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys 23:56:05.0078 1132 MegaSR - ok 23:56:05.0094 1132 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys 23:56:05.0095 1132 Modem - ok 23:56:05.0115 1132 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys 23:56:05.0116 1132 monitor - ok 23:56:05.0139 1132 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys 23:56:05.0140 1132 mouclass - ok 23:56:05.0175 1132 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys 23:56:05.0176 1132 mouhid - ok 23:56:05.0205 1132 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys 23:56:05.0206 1132 mountmgr - ok 23:56:05.0244 1132 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys 23:56:05.0246 1132 mpio - ok 23:56:05.0264 1132 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys 23:56:05.0265 1132 mpsdrv - ok 23:56:05.0292 1132 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys 23:56:05.0294 1132 MRxDAV - ok 23:56:05.0314 1132 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys 23:56:05.0316 1132 mrxsmb - ok 23:56:05.0365 1132 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys 23:56:05.0367 1132 mrxsmb10 - ok 23:56:05.0389 1132 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys 23:56:05.0390 1132 mrxsmb20 - ok 23:56:05.0409 1132 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys 23:56:05.0410 1132 msahci - ok 23:56:05.0427 1132 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys 23:56:05.0429 1132 msdsm - ok 23:56:05.0449 1132 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys 23:56:05.0450 1132 Msfs - ok 23:56:05.0469 1132 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys 23:56:05.0470 1132 mshidkmdf - ok 23:56:05.0480 1132 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys 23:56:05.0481 1132 msisadrv - ok 23:56:05.0512 1132 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys 23:56:05.0512 1132 MSKSSRV - ok 23:56:05.0527 1132 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys 23:56:05.0528 1132 MSPCLOCK - ok 23:56:05.0549 1132 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys 23:56:05.0549 1132 MSPQM - ok 23:56:05.0584 1132 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys 23:56:05.0587 1132 MsRPC - ok 23:56:05.0643 1132 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys 23:56:05.0644 1132 mssmbios - ok 23:56:05.0678 1132 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys 23:56:05.0679 1132 MSTEE - ok 23:56:05.0690 1132 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys 23:56:05.0691 1132 MTConfig - ok 23:56:05.0703 1132 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys 23:56:05.0704 1132 Mup - ok 23:56:05.0729 1132 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys 23:56:05.0732 1132 NativeWifiP - ok 23:56:05.0765 1132 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys 23:56:05.0771 1132 NDIS - ok 23:56:05.0791 1132 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys 23:56:05.0792 1132 NdisCap - ok 23:56:05.0811 1132 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys 23:56:05.0812 1132 NdisTapi - ok 23:56:05.0868 1132 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys 23:56:05.0869 1132 Ndisuio - ok 23:56:05.0896 1132 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys 23:56:05.0897 1132 NdisWan - ok 23:56:05.0931 1132 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys 23:56:05.0932 1132 NDProxy - ok 23:56:05.0959 1132 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys 23:56:05.0960 1132 NetBIOS - ok 23:56:05.0994 1132 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys 23:56:05.0996 1132 NetBT - ok 23:56:06.0153 1132 NETw5s64 (39ede676d17f37af4573c2b33ec28aca) C:\Windows\system32\DRIVERS\NETw5s64.sys 23:56:06.0196 1132 NETw5s64 - ok 23:56:06.0354 1132 netw5v64 (64428dfdaf6e88366cb51f45a79c5f69) C:\Windows\system32\DRIVERS\netw5v64.sys 23:56:06.0383 1132 netw5v64 - ok 23:56:06.0451 1132 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys 23:56:06.0452 1132 nfrd960 - ok 23:56:06.0467 1132 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys 23:56:06.0468 1132 Npfs - ok 23:56:06.0485 1132 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys 23:56:06.0486 1132 nsiproxy - ok 23:56:06.0567 1132 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys 23:56:06.0577 1132 Ntfs - ok 23:56:06.0612 1132 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys 23:56:06.0613 1132 Null - ok 23:56:06.0666 1132 NVHDA (ad37248bd442d41c9a896e53eb8a85ee) C:\Windows\system32\drivers\nvhda64v.sys 23:56:06.0667 1132 NVHDA - ok 23:56:06.0863 1132 nvlddmkm (d1db65fdda7af4853ef0994bb111d778) C:\Windows\system32\DRIVERS\nvlddmkm.sys 23:56:06.0924 1132 nvlddmkm - ok 23:56:07.0061 1132 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys 23:56:07.0063 1132 nvraid - ok 23:56:07.0076 1132 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys 23:56:07.0078 1132 nvstor - ok 23:56:07.0102 1132 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys 23:56:07.0103 1132 nv_agp - ok 23:56:07.0119 1132 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys 23:56:07.0120 1132 ohci1394 - ok 23:56:07.0164 1132 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys 23:56:07.0165 1132 Parport - ok 23:56:07.0186 1132 partmgr (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys 23:56:07.0187 1132 partmgr - ok 23:56:07.0204 1132 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys 23:56:07.0206 1132 pci - ok 23:56:07.0216 1132 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys 23:56:07.0217 1132 pciide - ok 23:56:07.0243 1132 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys 23:56:07.0245 1132 pcmcia - ok 23:56:07.0299 1132 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys 23:56:07.0301 1132 pcw - ok 23:56:07.0330 1132 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys 23:56:07.0335 1132 PEAUTH - ok 23:56:07.0415 1132 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys 23:56:07.0416 1132 PptpMiniport - ok 23:56:07.0444 1132 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys 23:56:07.0445 1132 Processor - ok 23:56:07.0525 1132 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys 23:56:07.0526 1132 Psched - ok 23:56:07.0570 1132 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys 23:56:07.0579 1132 ql2300 - ok 23:56:07.0594 1132 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys 23:56:07.0595 1132 ql40xx - ok 23:56:07.0615 1132 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys 23:56:07.0617 1132 QWAVEdrv - ok 23:56:07.0644 1132 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys 23:56:07.0645 1132 RasAcd - ok 23:56:07.0719 1132 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys 23:56:07.0720 1132 RasAgileVpn - ok 23:56:07.0747 1132 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys 23:56:07.0748 1132 Rasl2tp - ok 23:56:07.0764 1132 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys 23:56:07.0765 1132 RasPppoe - ok 23:56:07.0782 1132 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys 23:56:07.0784 1132 RasSstp - ok 23:56:07.0807 1132 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys 23:56:07.0810 1132 rdbss - ok 23:56:07.0832 1132 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys 23:56:07.0833 1132 rdpbus - ok 23:56:07.0865 1132 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys 23:56:07.0865 1132 RDPCDD - ok 23:56:07.0915 1132 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys 23:56:07.0915 1132 RDPENCDD - ok 23:56:07.0930 1132 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys 23:56:07.0931 1132 RDPREFMP - ok 23:56:07.0963 1132 RDPWD (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys 23:56:07.0965 1132 RDPWD - ok 23:56:08.0002 1132 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys 23:56:08.0004 1132 rdyboost - ok 23:56:08.0047 1132 RFCOMM (3dd798846e2c28102b922c56e71b7932) C:\Windows\system32\DRIVERS\rfcomm.sys 23:56:08.0049 1132 RFCOMM - ok 23:56:08.0091 1132 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys 23:56:08.0093 1132 rspndr - ok 23:56:08.0164 1132 RTL8167 (fe61b0b4aa58c3bd3dfa6279131f7f53) C:\Windows\system32\DRIVERS\Rt64win7.sys 23:56:08.0166 1132 RTL8167 - ok 23:56:08.0202 1132 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys 23:56:08.0203 1132 sbp2port - ok 23:56:08.0232 1132 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys 23:56:08.0233 1132 scfilter - ok 23:56:08.0269 1132 sdbus (111e0ebc0ad79cb0fa014b907b231cf0) C:\Windows\system32\drivers\sdbus.sys 23:56:08.0270 1132 sdbus - ok 23:56:08.0317 1132 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys 23:56:08.0317 1132 Serenum - ok 23:56:08.0342 1132 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys 23:56:08.0343 1132 Serial - ok 23:56:08.0376 1132 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys 23:56:08.0377 1132 sermouse - ok 23:56:08.0442 1132 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys 23:56:08.0443 1132 sffdisk - ok 23:56:08.0477 1132 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys 23:56:08.0478 1132 sffp_mmc - ok 23:56:08.0512 1132 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys 23:56:08.0513 1132 sffp_sd - ok 23:56:08.0548 1132 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys 23:56:08.0548 1132 sfloppy - ok 23:56:08.0594 1132 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys 23:56:08.0595 1132 SiSRaid2 - ok 23:56:08.0608 1132 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys 23:56:08.0609 1132 SiSRaid4 - ok 23:56:08.0627 1132 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys 23:56:08.0628 1132 Smb - ok 23:56:08.0658 1132 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys 23:56:08.0659 1132 spldr - ok 23:56:08.0701 1132 sptd (a6cff1af7664627a296b6a0a96cf876e) C:\Windows\System32\Drivers\sptd.sys 23:56:08.0701 1132 Suspicious file (NoAccess): C:\Windows\System32\Drivers\sptd.sys. md5: a6cff1af7664627a296b6a0a96cf876e 23:56:08.0705 1132 sptd ( LockedFile.Multi.Generic ) - warning 23:56:08.0705 1132 sptd - detected LockedFile.Multi.Generic (1) 23:56:08.0755 1132 srv (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys 23:56:08.0758 1132 srv - ok 23:56:08.0785 1132 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys 23:56:08.0788 1132 srv2 - ok 23:56:08.0819 1132 SrvHsfHDA (0c4540311e11664b245a263e1154cef8) C:\Windows\system32\DRIVERS\VSTAZL6.SYS 23:56:08.0821 1132 SrvHsfHDA - ok 23:56:08.0867 1132 SrvHsfV92 (02071d207a9858fbe3a48cbfd59c4a04) C:\Windows\system32\DRIVERS\VSTDPV6.SYS 23:56:08.0875 1132 SrvHsfV92 - ok 23:56:08.0944 1132 SrvHsfWinac (18e40c245dbfaf36fd0134a7ef2df396) C:\Windows\system32\DRIVERS\VSTCNXT6.SYS 23:56:08.0949 1132 SrvHsfWinac - ok 23:56:08.0981 1132 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys 23:56:08.0983 1132 srvnet - ok 23:56:09.0018 1132 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys 23:56:09.0018 1132 stexstor - ok 23:56:09.0059 1132 STHDA (dffbc024dfc7bb05b2129e05cbc7a201) C:\Windows\system32\DRIVERS\stwrt64.sys 23:56:09.0062 1132 STHDA - ok 23:56:09.0140 1132 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys 23:56:09.0141 1132 swenum - ok 23:56:09.0180 1132 SynTP (924d711941956f7420a4925592be8253) C:\Windows\system32\DRIVERS\SynTP.sys 23:56:09.0182 1132 SynTP - ok 23:56:09.0262 1132 Tcpip (f0e98c00a09fdf791525829a1d14240f) C:\Windows\system32\drivers\tcpip.sys 23:56:09.0273 1132 Tcpip - ok 23:56:09.0338 1132 TCPIP6 (f0e98c00a09fdf791525829a1d14240f) C:\Windows\system32\DRIVERS\tcpip.sys 23:56:09.0349 1132 TCPIP6 - ok 23:56:09.0376 1132 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys 23:56:09.0378 1132 tcpipreg - ok 23:56:09.0410 1132 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys 23:56:09.0411 1132 TDPIPE - ok 23:56:09.0432 1132 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys 23:56:09.0433 1132 TDTCP - ok 23:56:09.0466 1132 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys 23:56:09.0468 1132 tdx - ok 23:56:09.0510 1132 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys 23:56:09.0511 1132 TermDD - ok 23:56:09.0578 1132 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys 23:56:09.0579 1132 tssecsrv - ok 23:56:09.0606 1132 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys 23:56:09.0607 1132 TsUsbFlt - ok 23:56:09.0682 1132 TuneUpUtilitiesDrv (dcc94c51d27c7ec0dadeca8f64c94fcf) C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys 23:56:09.0683 1132 TuneUpUtilitiesDrv - ok 23:56:09.0709 1132 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys 23:56:09.0710 1132 tunnel - ok 23:56:09.0754 1132 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys 23:56:09.0755 1132 uagp35 - ok 23:56:09.0797 1132 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys 23:56:09.0800 1132 udfs - ok 23:56:09.0857 1132 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys 23:56:09.0858 1132 uliagpkx - ok 23:56:09.0893 1132 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys 23:56:09.0894 1132 umbus - ok 23:56:09.0935 1132 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys 23:56:09.0936 1132 UmPass - ok 23:56:09.0968 1132 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys 23:56:09.0970 1132 usbccgp - ok 23:56:09.0996 1132 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys 23:56:09.0998 1132 usbcir - ok 23:56:10.0030 1132 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\drivers\usbehci.sys 23:56:10.0031 1132 usbehci - ok 23:56:10.0047 1132 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys 23:56:10.0049 1132 usbhub - ok 23:56:10.0070 1132 usbohci (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys 23:56:10.0070 1132 usbohci - ok 23:56:10.0099 1132 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys 23:56:10.0100 1132 usbprint - ok 23:56:10.0122 1132 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS 23:56:10.0123 1132 USBSTOR - ok 23:56:10.0160 1132 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys 23:56:10.0161 1132 usbuhci - ok 23:56:10.0204 1132 usbvideo (454800c2bc7f3927ce030141ee4f4c50) C:\Windows\System32\Drivers\usbvideo.sys 23:56:10.0205 1132 usbvideo - ok 23:56:10.0240 1132 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys 23:56:10.0241 1132 vdrvroot - ok 23:56:10.0280 1132 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys 23:56:10.0281 1132 vga - ok 23:56:10.0313 1132 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys 23:56:10.0314 1132 VgaSave - ok 23:56:10.0338 1132 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys 23:56:10.0339 1132 vhdmp - ok 23:56:10.0367 1132 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys 23:56:10.0368 1132 viaide - ok 23:56:10.0381 1132 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys 23:56:10.0383 1132 volmgr - ok 23:56:10.0397 1132 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys 23:56:10.0397 1132 volmgrx - ok 23:56:10.0456 1132 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys 23:56:10.0458 1132 volsnap - ok 23:56:10.0478 1132 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys 23:56:10.0479 1132 vsmraid - ok 23:56:10.0534 1132 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys 23:56:10.0535 1132 vwifibus - ok 23:56:10.0558 1132 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys 23:56:10.0559 1132 vwififlt - ok 23:56:10.0598 1132 vwifimp (6a638fc4bfddc4d9b186c28c91bd1a01) C:\Windows\system32\DRIVERS\vwifimp.sys 23:56:10.0599 1132 vwifimp - ok 23:56:10.0632 1132 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys 23:56:10.0633 1132 WacomPen - ok 23:56:10.0650 1132 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys 23:56:10.0652 1132 WANARP - ok 23:56:10.0658 1132 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys 23:56:10.0659 1132 Wanarpv6 - ok 23:56:10.0724 1132 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys 23:56:10.0725 1132 Wd - ok 23:56:10.0766 1132 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys 23:56:10.0770 1132 Wdf01000 - ok 23:56:10.0831 1132 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys 23:56:10.0832 1132 WfpLwf - ok 23:56:10.0858 1132 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys 23:56:10.0860 1132 WIMMount - ok 23:56:10.0926 1132 WinUSB (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUSB.sys 23:56:10.0927 1132 WinUSB - ok 23:56:10.0958 1132 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys 23:56:10.0959 1132 WmiAcpi - ok 23:56:11.0002 1132 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys 23:56:11.0003 1132 ws2ifsl - ok 23:56:11.0058 1132 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys 23:56:11.0059 1132 WudfPf - ok 23:56:11.0097 1132 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys 23:56:11.0098 1132 WUDFRd - ok 23:56:11.0146 1132 yukonw7 (b3eeacf62445e24fbb2cd4b0fb4db026) C:\Windows\system32\DRIVERS\yk62x64.sys 23:56:11.0149 1132 yukonw7 - ok 23:56:11.0205 1132 {55662437-DA8C-40c0-AADA-2C816A897A49} (74983addca2d9618512c088d856d6615) c:\Program Files (x86)\Hewlett-Packard\Media\DVD\000.fcl 23:56:11.0207 1132 {55662437-DA8C-40c0-AADA-2C816A897A49} - ok 23:56:11.0241 1132 MBR (0x1B8) (ea15eee9052f915532e19353c7a6215e) \Device\Harddisk0\DR0 23:56:11.0246 1132 \Device\Harddisk0\DR0 - ok 23:56:11.0257 1132 Boot (0x1200) (01827d779d83bf079d9c1ccf1aadd93f) \Device\Harddisk0\DR0\Partition0 23:56:11.0258 1132 \Device\Harddisk0\DR0\Partition0 - ok 23:56:11.0271 1132 Boot (0x1200) (e9ef286a07aaf14d25fb269295db627a) \Device\Harddisk0\DR0\Partition1 23:56:11.0272 1132 \Device\Harddisk0\DR0\Partition1 - ok 23:56:11.0300 1132 Boot (0x1200) (1fcd58eaacfc5edf659ad30e8cda55c4) \Device\Harddisk0\DR0\Partition2 23:56:11.0302 1132 \Device\Harddisk0\DR0\Partition2 - ok 23:56:11.0316 1132 Boot (0x1200) (a3672aff1ae5964c6af671d3839428ff) \Device\Harddisk0\DR0\Partition3 23:56:11.0316 1132 \Device\Harddisk0\DR0\Partition3 - ok 23:56:11.0317 1132 ============================================================ 23:56:11.0317 1132 Scan finished 23:56:11.0317 1132 ============================================================ 23:56:11.0326 3076 Detected object count: 1 23:56:11.0326 3076 Actual detected object count: 1 23:56:21.0913 3076 sptd ( LockedFile.Multi.Generic ) - skipped by user 23:56:21.0914 3076 sptd ( LockedFile.Multi.Generic ) - User select action: Skip 23:57:12.0828 2272 Deinitialize success

Супер...Лог файловете са чисти.

Да направим една финална проверка с чист антивирус:

1) Изтеглете: ESET Online Scanner

2) Стартирайте esetsmartinstaller_enu.exe

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

  • Scan archives
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth technology
И накрая изберете Start

Не слагайте отметка пред Remove found threats

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:\Program Files\ESET\ESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост.

  • Автор

Добре,аз имам още малко от сканирането и си лягам. Лека вечер и благодаря.Даже вече върви по добре компютъра.За сега е намерило 4 заплахи със това сканиране. От 15 минути обаче седи на 99%

  • Автор

Така, още малко ми остана от сканирането и пускам лога.Имам един малко страничен въпрос, снощи и както доста вечери компютъра ми се изключва, пускам игра и просто се изключва. Не знам дали е от вентилатора но знам че се вдигат температурите. Лаптопа е нов на 1 година процесор i3 4 GB ram 500GB hard disk 1 GB NVIDIA GEForce. Не съм почиствал вентилаторите защото не смея,обаче ще се опитам да ги почиста със прахосмукачка обаче не съм сигурен дали ще се получи .Съвет? Друго нещо е че като пускам по тежка игра и тогава се изключва. ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=20ae5984b869e34da9acef1cebfc044d # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2011-10-31 06:58:10 # local_time=2011-10-31 07:58:10 (+0100, W. Europe Standard Time) # country="Bulgaria" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=1024 16777215 100 0 0 0 0 0 # compatibility_mode=1280 16777215 100 0 76892 76892 0 0 # compatibility_mode=2560 16777215 100 0 0 0 0 0 # compatibility_mode=5893 16776574 100 94 0 71707143 0 0 # compatibility_mode=8199 39157246 100 0 0 0 0 0 # scanned=270685 # found=8 # cleaned=0 # scan_time=10198 # nod_component=V3 Build:0x30000000 C:\Program Files (x86)\RealArcade\Installer\bin\OCSetupHlp.dll Win32/OpenCandy application (unable to clean) 00000000000000000000000000000000 I C:\Qoobox\Quarantine\C\Windows\System32\consrv.dll.vir Win64/Sirefef.D trojan (unable to clean) 00000000000000000000000000000000 I C:\Qoobox\Quarantine\C\Windows\update.2\svchost.exe.vir probably a variant of Win32/TrojanDownloader.Delf.QPN trojan (unable to clean) 00000000000000000000000000000000 I C:\Qoobox\Quarantine\C\Windows\update.5.0\svchost.exe.vir a variant of Win32/TrojanDownloader.Delf.QPN trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\el\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\2dafd721-3d05d367 Java/Exploit.Agent.NAO trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\el\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50\62ea032-1cc8dabd Java/Exploit.Agent.NAO trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\System32\config\systemprofile\AppData\Local\aa4a3ccd\X Win64/Sirefef.A trojan (unable to clean) 00000000000000000000000000000000 I C:\Windows\SysWOW64\config\systemprofile\AppData\Local\aa4a3ccd\X Win64/Sirefef.A trojan (unable to clean) 00000000000000000000000000000000 I

Здравейте,

След като приключим с почистването ще ви насоча към хардуерния раздел, защото тези проблеми не са в моята компетенция до такава степен. Имам някакви познания, но потребителите там си знаят работата.

*. Изтрийте вашето копие на Combofix и изтеглете ново оттук

*. Отворете notepad.exe и с copy/paste въведете следната информация:

http://www.kaldata.com/forums/index.php?showtopic=185961

Collect::
C:\Users\el\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\2dafd721-3d05d367
C:\Users\el\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50\62ea032-1cc8dabd
Folder::
C:\Windows\System32\config\systemprofile\AppData\Local\aa4a3ccd
C:\Windows\SysWOW64\config\systemprofile\AppData\Local\aa4a3ccd

Запазете файла с име CFScript и го провлачете и пуснете в Combofix (както е показано на картинката отдолу).

Публикувано изображение

*. По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката !

*. По време на тази операция Combofix ще отвори диалогов прозорец. Със скрипта който изпълнихте той ще архивира и ще изпрати няколко файлове за анализ. Необходимо е да се свързан към Интеренет преди да натиснете OK. Ще се появи син прозорец чрез който вие можете да проследите цялата операция. Накарая ще получите съобщението "Upload was Successful".

*. Ако по някаква причина Combofix не успее да изпрати файловете (вижте снимката отдолу):

Публикувано изображение

тогава просто кликнете върху файла C:\CF-Submit.htm и следвайте инструкциите за да го изпратите.

*. Когато Combofix приключи ще създаде лог файла. Моя, публикувайте този файл в следващия си пост.

  • Автор

ComboFix 11-10-30.04 - el 10.2011 г. 21:34:46.3.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1251.359.1033.18.4023.2442 [GMT 1:00] Running from: c:\users\el\Desktop\ComboFix.exe Command switches used :: c:\users\el\Desktop\CFScript.txt AV: VIRUSfighter *Enabled/Updated* {97C35F3D-E5DB-6C47-057E-0E55B391ED74} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\el\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\2dafd721-3d05d367 c:\users\el\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50\62ea032-1cc8dabd c:\windows\system32\config\systemprofile\AppData\Local\aa4a3ccd\X c:\windows\SysWOW64\config\systemprofile\AppData\Local\aa4a3ccd c:\windows\SysWOW64\config\systemprofile\AppData\Local\aa4a3ccd\@ c:\windows\SysWOW64\config\systemprofile\AppData\Local\aa4a3ccd\X c:\windows\TEMP\ve8oxq0h.vbt . Infected copy of c:\windows\SysWow64\userinit.exe was found and disinfected Restored copy from - c:\windows\ERDNT\cache86\userinit.exe . . ((((((((((((((((((((((((( Files Created from 2011-09-28 to 2011-10-31 ))))))))))))))))))))))))))))))) . . 2011-10-31 20:47 . 2011-10-31 20:47 -------- d-----w- c:\windows\system32\config\systemprofile\AppData\Local\temp 2011-10-31 20:47 . 2011-10-31 20:47 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-10-31 02:28 . 2011-10-31 02:28 -------- d-----w- c:\users\el\AppData\Local\DDMSettings 2011-10-30 23:13 . 2011-10-30 23:13 -------- d-----w- c:\program files (x86)\ESET 2011-10-30 22:50 . 2011-10-30 22:50 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2011-10-30 19:46 . 2011-10-30 19:46 -------- d-----w- c:\program files (x86)\Kaspersky Lab 2011-10-30 13:45 . 2011-10-30 14:15 -------- d-----w- c:\programdata\Systweak 2011-10-30 13:02 . 2011-10-14 15:37 34624 ----a-w- c:\windows\system32\TURegOpt.exe 2011-10-30 13:02 . 2011-10-14 15:37 25920 ----a-w- c:\windows\system32\authuitu.dll 2011-10-30 13:02 . 2011-10-14 15:37 21312 ------w- c:\windows\SysWow64\authuitu.dll 2011-10-30 13:01 . 2011-10-30 13:02 -------- d-----w- c:\program files (x86)\TuneUp Utilities 2012 2011-10-30 13:00 . 2011-10-30 13:00 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936} 2011-10-30 07:00 . 2010-09-16 10:26 40408 ----a-w- c:\windows\system32\CleanMFT64.exe 2011-10-30 07:00 . 2011-10-30 07:00 -------- d-----w- c:\program files (x86)\Common Files\PC Tools 2011-10-30 04:03 . 2011-10-30 14:15 -------- d-----w- c:\users\el\AppData\Roaming\Systweak 2011-10-30 04:02 . 2011-10-30 04:02 -------- d-----w- c:\users\el\AppData\Roaming\DivX 2011-10-30 04:02 . 2011-10-30 04:02 -------- d-----w- c:\program files (x86)\Common Files\PX Storage Engine 2011-10-30 04:01 . 2011-10-30 04:01 -------- d-----w- c:\program files\DivX 2011-10-30 04:00 . 2011-10-30 04:01 -------- d-----w- c:\program files (x86)\Common Files\DivX Shared 2011-10-29 17:03 . 2011-10-29 17:03 -------- d-----w- c:\windows\Sun 2011-10-28 17:47 . 2011-10-28 23:20 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2011-10-28 17:28 . 2011-10-28 17:35 -------- d-----w- c:\users\el\AppData\Roaming\albumart 2011-10-28 17:28 . 2011-10-30 13:58 -------- d-----w- c:\program files (x86)\Album Cover Art Downloader 2011-10-28 15:54 . 2011-10-30 13:44 -------- d-----w- c:\programdata\clp 2011-10-28 15:53 . 2011-10-29 13:30 -------- d-----w- c:\users\el\AppData\Roaming\Fighters 2011-10-28 15:53 . 2011-10-28 15:53 -------- d-----w- c:\program files (x86)\Common Files\Common Toolkit Suite 2011-10-28 15:53 . 2011-10-30 19:36 -------- d-----w- c:\program files (x86)\Fighters 2011-10-28 15:53 . 2011-10-28 15:53 -------- d-----w- c:\programdata\Common Toolkit Suite 2011-10-28 15:53 . 2011-10-30 19:37 -------- d-----w- c:\programdata\Fighters 2011-10-28 15:52 . 2011-10-28 15:52 0 ----a-w- c:\windows\SysWow64\ConduitEngine.tmp 2011-10-28 15:52 . 2011-10-28 15:52 -------- d-----w- c:\program files (x86)\ConduitEngine 2011-10-28 15:41 . 2011-10-28 15:41 -------- d-----w- C:\found.000 2011-10-28 15:18 . 2011-10-28 23:20 -------- d-----w- c:\users\el\AppData\Local\Solid State Networks 2011-10-28 09:41 . 2011-10-07 04:16 8570192 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{D52D8DD1-D46D-484D-B0A2-67A6DD03CADF}\mpengine.dll 2011-10-27 23:53 . 2011-10-27 23:53 -------- d-----w- c:\users\el\AppData\Local\Apple Computer 2011-10-27 23:51 . 2011-10-28 17:29 -------- d-----w- c:\programdata\Apple Computer 2011-10-27 23:51 . 2011-10-27 23:52 -------- d-----w- c:\programdata\{93E26451-CD9A-43A5-A2FA-C42392EA4001} 2011-10-27 23:50 . 2011-10-27 23:50 -------- d-----w- c:\users\el\AppData\Local\Apple 2011-10-27 23:50 . 2011-10-27 23:50 -------- d-----w- c:\program files\Common Files\Apple 2011-10-27 23:50 . 2011-10-30 13:58 -------- d-----w- c:\program files (x86)\Common Files\Apple 2011-10-27 23:50 . 2011-10-27 23:50 -------- d-----w- c:\programdata\Apple 2011-10-26 01:02 . 2011-08-13 05:27 6144 ----a-w- c:\program files\Internet Explorer\iecompat.dll 2011-10-26 01:02 . 2011-08-13 04:18 6144 ----a-w- c:\program files (x86)\Internet Explorer\iecompat.dll 2011-10-24 14:48 . 2011-10-24 14:49 -------- d-----w- c:\users\el\AppData\Local\Facebook 2011-10-22 18:40 . 2011-10-29 01:28 -------- d-----w- c:\windows\system32\Macromed 2011-10-22 18:19 . 2011-10-22 18:19 -------- d-----w- c:\users\el\AppData\Local\Mozilla 2011-10-22 01:00 . 2011-10-22 01:00 -------- d-----w- C:\a34cb2e6bc9630b39b0f3c54 2011-10-21 12:39 . 2011-10-21 12:39 -------- d-----w- c:\program files (x86)\Microsoft Synchronization Services 2011-10-21 12:39 . 2011-10-21 12:39 -------- d-----w- c:\windows\PCHEALTH 2011-10-21 12:39 . 2011-10-21 12:39 -------- d-----w- c:\program files (x86)\Microsoft Sync Framework 2011-10-21 12:37 . 2011-10-21 12:37 -------- d-----w- c:\program files (x86)\Microsoft Visual Studio 8 2011-10-21 12:37 . 2011-10-21 12:37 -------- d-----w- c:\program files (x86)\Microsoft Analysis Services 2011-10-21 12:37 . 2011-10-21 12:40 -------- d-----w- c:\windows\SHELLNEW 2011-10-21 12:36 . 2011-10-21 12:36 -------- d-----r- C:\MSOCache 2011-10-19 09:06 . 2011-10-19 09:06 13720 ----a-w- c:\windows\system32\drivers\avfsfilter.sys 2011-10-17 01:23 . 2011-10-18 00:41 -------- d-----w- c:\users\el\AppData\Local\Graboid 2011-10-17 01:23 . 2011-10-17 01:23 -------- d-----w- c:\users\el\AppData\Local\Geckofx 2011-10-17 01:22 . 2011-10-25 06:35 -------- d-----w- c:\program files (x86)\Graboid 2011-10-16 09:42 . 2011-10-16 09:42 -------- d-----w- C:\PFiles 2011-10-12 07:39 . 2011-10-12 07:39 -------- d-----w- C:\2dce9bf6ba70895a26ef460c84d5 2011-10-12 06:49 . 2011-08-17 05:26 613888 ----a-w- c:\windows\system32\psisdecd.dll 2011-10-12 06:49 . 2011-08-17 05:25 108032 ----a-w- c:\windows\system32\psisrndr.ax 2011-10-05 11:46 . 2011-10-05 11:46 -------- d-----w- c:\users\el\AppData\Roaming\Registry Mechanic 2011-10-02 02:00 . 2011-10-30 04:03 -------- d-----w- c:\program files (x86)\DivX 2011-10-02 02:00 . 2011-10-30 04:03 -------- d-----w- c:\programdata\DivX . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-10-01 02:42 . 2011-10-12 06:48 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb 2011-09-13 04:30 . 2011-09-13 04:30 37456 ----a-w- c:\windows\system32\drivers\avgrkx64.sys 2011-09-09 21:56 . 2011-09-09 21:39 270912 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys 2011-08-31 16:00 . 2011-09-08 17:49 25416 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-08-30 21:05 . 2011-08-30 21:05 83816 ----a-w- c:\windows\SysWow64\dns-sd.exe 2011-08-30 21:05 . 2011-08-30 21:05 73064 ----a-w- c:\windows\SysWow64\dnssd.dll 2011-08-28 01:18 . 2011-08-28 01:18 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2011-08-27 04:26 . 2011-10-12 06:48 233472 ----a-w- c:\windows\SysWow64\oleacc.dll 2011-08-27 04:26 . 2011-10-12 06:48 571904 ----a-w- c:\windows\SysWow64\oleaut32.dll 2011-08-20 19:46 . 2011-08-20 19:45 848 --sha-w- c:\programdata\KGyGaAvL.sys 2011-08-20 04:31 . 2011-10-12 06:48 981504 ----a-w- c:\windows\SysWow64\wininet.dll 2011-08-17 04:24 . 2011-10-12 06:49 465408 ----a-w- c:\windows\SysWow64\psisdecd.dll 2011-08-17 04:19 . 2011-10-12 06:49 75776 ----a-w- c:\windows\SysWow64\psisrndr.ax 2011-08-08 04:08 . 2011-08-08 04:08 46672 ----a-w- c:\windows\system32\drivers\avgmfx64.sys 2011-08-07 18:08 . 2011-08-07 18:08 424624 ----a-w- c:\windows\system32\wrap_oal.dll 2011-08-07 18:08 . 2011-08-07 18:08 418480 ----a-w- c:\windows\SysWow64\wrap_oal.dll 2011-08-07 18:08 . 2011-08-07 18:08 138472 ----a-w- c:\windows\system32\OpenAL32.dll 2011-08-07 18:08 . 2011-08-07 18:08 115432 ----a-w- c:\windows\SysWow64\OpenAL32.dll . . ((((((((((((((((((((((((((((( SnapShot@2011-10-30_21.27.38 ))))))))))))))))))))))))))))))))))))))))) . + 2011-10-31 00:50 . 2011-10-31 20:48 32768 c:\windows\temp\Temporary Internet Files\Content.IE5\index.dat + 2011-10-31 00:50 . 2011-10-31 20:48 16384 c:\windows\temp\History\History.IE5\index.dat + 2011-10-31 00:50 . 2011-10-31 20:48 16384 c:\windows\temp\Cookies\index.dat + 2010-04-27 13:45 . 2010-04-27 13:45 72856 c:\windows\SysWOW64\xliveinstallhost.exe + 2009-12-11 18:29 . 2011-10-30 22:27 66686 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin + 2009-07-14 05:10 . 2011-10-31 20:51 57890 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin + 2010-05-15 20:17 . 2011-10-31 20:51 20802 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-4151207390-2366049724-2330981530-1001_UserData.bin + 2010-03-24 19:04 . 2011-10-31 20:13 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat - 2010-03-24 19:04 . 2011-10-30 20:53 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat - 2010-03-24 17:23 . 2011-10-30 20:53 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat + 2010-03-24 17:23 . 2011-10-31 20:13 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat + 2011-10-31 02:01 . 2011-10-31 02:01 76926 c:\windows\Installer\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}\GameForWindowsLiveDash.exe + 2011-10-30 21:46 . 2011-10-30 21:46 9560 c:\windows\system32\NetworkList\Icons\{22A1A7C8-E711-426E-9BF7-EC3B247DB865}_48.bin + 2011-10-30 21:46 . 2011-10-30 21:46 4280 c:\windows\system32\NetworkList\Icons\{22A1A7C8-E711-426E-9BF7-EC3B247DB865}_32.bin + 2011-10-30 21:46 . 2011-10-30 21:46 2456 c:\windows\system32\NetworkList\Icons\{22A1A7C8-E711-426E-9BF7-EC3B247DB865}_24.bin + 2011-10-30 22:25 . 2011-10-31 20:48 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat - 2011-10-30 19:56 . 2011-10-30 21:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat + 2011-10-30 22:25 . 2011-10-31 20:48 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat - 2011-10-30 19:56 . 2011-10-30 21:27 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat + 2010-04-27 13:45 . 2010-04-27 13:45 187544 c:\windows\SysWOW64\xliveinstall.dll + 2011-04-17 09:35 . 2011-10-31 02:16 262144 c:\windows\SysWOW64\%APPDATA%\Microsoft\Windows\IETldCache\index.dat - 2011-04-17 09:35 . 2011-10-30 19:57 262144 c:\windows\SysWOW64\%APPDATA%\Microsoft\Windows\IETldCache\index.dat + 2010-05-21 00:04 . 2011-10-31 16:03 481264 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin + 2009-07-14 02:36 . 2011-10-31 00:56 790094 c:\windows\system32\perfc009.dat + 2009-07-14 05:01 . 2011-10-30 22:24 521632 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat - 2009-07-14 05:01 . 2011-10-30 16:06 521632 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat + 2009-07-14 02:36 . 2011-10-31 00:56 1333490 c:\windows\system32\perfh009.dat + 2011-03-30 16:10 . 2011-03-30 16:10 3371008 c:\windows\Installer\40a30f.msi . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files (x86)\BS_Player\prxtbBS_0.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}] . [HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}] 2011-01-17 14:54 175912 ----a-w- c:\program files (x86)\ConduitEngine\prxConduitEngine.dll . [HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}] 2011-01-17 14:54 175912 ----a-w- c:\program files (x86)\BS_Player\prxtbBS_0.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar] "{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}"= "c:\program files (x86)\BS_Player\prxtbBS_0.dll" [2011-01-17 175912] . [HKEY_CLASSES_ROOT\clsid\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}] . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2011-02-18 05:12 94208 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2011-02-18 05:12 94208 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2011-02-18 05:12 94208 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "LightScribe Control Panel"="c:\program files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe" [2009-08-20 2363392] "Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2011-09-26 17353352] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "QlbCtrl.exe"="c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-11-24 323640] "Easybits Recovery"="c:\program files (x86)\EasyBits For Kids\ezRecover.exe" [2009-09-02 60464] "WirelessAssistant"="c:\program files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2009-07-23 498744] "DpAgent"="c:\program files (x86)\DigitalPersona\Bin\dpagent.exe" [2009-12-01 842816] "ConnectionCenter"="c:\program files (x86)\Citrix\ICA Client\concentr.exe" [2010-03-10 300400] "BCSSync"="c:\program files (x86)\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520] "VFPROguard"="c:\program files (x86)\Fighters\VIRUSfighter\vfprotray.exe" [2011-10-19 1300616] "SSDMonitor"="c:\program files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor.exe" [2010-11-15 112600] "AVP"="c:\program files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe" [bU] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] "AvgUninstallURL"="start http://www.avg.com/ww.special-uninstallation-feedback-lsf?lic=TlVIRDQtWUg5UEUtTzNQNEUtUVJERUstR0RKWjctVk9YVUw&inst=NzctNzIyMzAzOTM5LVNUMTJGT0krMS1ERFQrMC1TVDEyQVBQKzEtRVVMQSsx&prod=55&ver=2012.0.1809&mid=4cd741f9cc5a47d1ad161943ef6512fd-0cedc4f5a80b84a2fb832b7803eeed5bf8f31a12" [?] . c:\users\el\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dropbox.lnk - c:\users\el\AppData\Roaming\Dropbox\bin\Dropbox.exe [2011-9-2 24183152] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableSecureUIAPaths"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "HideFastUserSwitching"= 0 (0x0) . [hkey_local_machine\software\Wow6432Node\microsoft\windows\currentversion\explorer\ShellExecuteHooks] . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "mixer9"=wdmaud.drv . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0sdnclean64.exe\0c:\progra~2\AVG\AVG2012\avgrsa.exe /sync /restart . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer] @="Service" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-] "HPCam_Menu"="c:\program files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "c:\program files (x86)\Hewlett-Packard\Media\Webcam" UpdateWithCreateOnce "Software\Hewlett-Packard\Media\Webcam" "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" "HP Software Update"=c:\program files (x86)\Hp\HP Software Update\HPWuSchd2.exe "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" "NortonOnlineBackupReminder"="c:\program files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW "CommonToolkitTray"=c:\program files (x86)\Fighters\Tray\FightersTray.exe . R2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2012\AVGIDSAgent.exe [x] R2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2012\avgwdsvc.exe [x] R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [x] R2 gupdate;Услуга на Google Актуализация (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 136176] R2 vToolbarUpdater;vToolbarUpdater;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\8.0.1\ToolbarUpdater.exe [x] R3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus64.sys [x] R3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag64.sys [x] R3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps64.sys [x] R3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem64.sys [x] R3 AVFSFilter;AVFSFilter;c:\windows\system32\DRIVERS\avfsfilter.sys [x] R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x] R3 gupdatem;Услуга на Google Актуализация (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 136176] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x] R3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [x] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184] R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS [x] R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS [x] R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x] R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [x] R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [x] R4 HP Support Assistant Service;HP Support Assistant Service;c:\program files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [2011-06-21 85560] R4 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [2011-03-28 94264] R4 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-08-31 366152] R4 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files (x86)\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 31125880] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184] S0 AVGIDSEH;AVGIDSEH;c:\windows\system32\DRIVERS\AVGIDSEH.Sys [x] S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys [x] S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x] S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys [x] S1 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys [x] S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys [x] S1 ctxusbm;Citrix USB Monitor Driver;c:\windows\system32\DRIVERS\ctxusbm.sys [x] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x] S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x] S1 kl2;kl2;c:\windows\system32\DRIVERS\kl2.sys [x] S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [x] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x] S2 {55662437-DA8C-40c0-AADA-2C816A897A49};Power Control [2010/02/06 02:29];c:\program files (x86)\Hewlett-Packard\Media\DVD\000.fcl [2009-10-17 04:47 146928] S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_70dacb64382a61a7\AESTSr64.exe [2010-11-10 89600] S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x] S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2009-07-14 27136] S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [x] S2 PCToolsSSDMonitorSvc;PC Tools Startup and Shutdown Monitor service;c:\program files (x86)\Common Files\PC Tools\sMonitor\StartManSvc.exe [2011-01-28 632792] S2 Suite Service;Suite Service;c:\program files (x86)\Fighters\FighterSuiteService.exe [2011-10-10 1318536] S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [2011-10-14 2072896] S2 vcsFPService;Validity VCS Fingerprint Service;c:\windows\system32\vcsFPService.exe [2009-07-13 1924400] S3 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [x] S3 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [x] S3 Com4QLBEx;Com4QLBEx;c:\program files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2009-05-05 228408] S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [x] S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x] S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [x] S3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\DRIVERS\lgbtpt64.sys [x] S3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\DRIVERS\lgbtbs64.sys [x] S3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\DRIVERS\lgvmdm64.sys [x] S3 NETw5s64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [x] S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x] S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [2011-10-13 11856] S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x] . . HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs ezSharedSvc . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] 2009-08-20 21:24 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe . Contents of the 'Scheduled Tasks' folder . 2011-10-30 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001Core.job - c:\users\el\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-10-24 14:48] . 2011-10-30 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001UA.job - c:\users\el\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-10-24 14:48] . 2011-10-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 01:51] . 2011-10-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-13 01:51] . 2011-10-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001Core.job - c:\users\el\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-26 19:50] . 2011-10-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4151207390-2366049724-2330981530-1001UA.job - c:\users\el\AppData\Local\Google\Update\GoogleUpdate.exe [2010-10-26 19:50] . 2011-10-30 c:\windows\Tasks\HPCeeScheduleForel.job - c:\program files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2009-10-07 03:22] . 2011-10-25 c:\windows\Tasks\Norton Security Scan for el.job - c:\progra~2\NORTON~2\Engine\311~1.6\Nss.exe [2011-05-04 06:22] . 2011-10-30 c:\windows\Tasks\RMSchedule.job - c:\program files (x86)\Registry Mechanic\RegMech.exe [2011-10-30 09:02] . 2011-09-08 c:\windows\Tasks\SidebarExecute.job - c:\program files\Windows Sidebar\sidebar.exe [2011-06-07 13:25] . . --------- x86-64 ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2011-02-18 05:12 97792 ----a-w- c:\users\el\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-11-29 16395880] "SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [bU] "SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-11-10 487424] . ------- Supplementary Scan ------- . uStart Page = hxxp://www.searchqu.com//406 uLocal Page = c:\windows\system32\blank.htm uDefault_Search_URL = hxxp://www.google.com/ie mStart Page = hxxp://home.sweetim.com mLocal Page = c:\windows\SysWOW64\blank.htm uInternet Settings,ProxyOverride = *.local uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\OFFICE11\EXCEL.EXE/3000 IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000 IE: Se&nd to OneNote - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105 IE: Send image to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: Send page to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm TCP: DhcpNameServer = 212.54.35.25 212.54.40.25 . - - - - ORPHANS REMOVED - - - - . Toolbar-{AF3D7884-B142-414E-943D-75D8D54E1FFF} - (no file) Toolbar-10 - (no file) Toolbar-{95B7759C-8C7F-4BF1-B163-73684A933233} - (no file) WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) WebBrowser-{FED66DC5-1B74-4A04-8F5C-15C5ACE2B9A5} - (no file) WebBrowser-{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - (no file) . . . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Engine Scanning Service] "ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVScanningService.exe" . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Watch Service] "ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVWatchService.exe" . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Engine Scanning Service] "ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVScanningService.exe" . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\AV Watch Service] "ImagePath"="C:/Program Files (x86)/Common Files/Common Toolkit Suite/AVEngine/AVWatchService.exe" . [HKEY_LOCAL_MACHINE\system\ControlSet001\services\{55662437-DA8C-40c0-AADA-2C816A897A49}] "ImagePath"="\??\c:\program files (x86)\Hewlett-Packard\Media\DVD\000.fcl" . --------------------- LOCKED REGISTRY KEYS --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11c_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11c.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}] @Denied: (A) (Everyone) "Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3] @Denied: (A) (Everyone) . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0] "Key"="ActionsPane3" "Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Other Running Processes ------------------------ . c:\program files (x86)\DigitalPersona\Bin\DpHostW.exe c:\program files (x86)\Common Files\Common Toolkit Suite\AVEngine\AVScanningService.exe c:\program files (x86)\Common Files\Common Toolkit Suite\AVEngine\AVWatchService.exe c:\program files (x86)\Common Files\LightScribe\LSSrvc.exe c:\program files (x86)\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE c:\program files (x86)\CyberLink\Shared files\RichVideo.exe c:\program files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe c:\program files (x86)\Citrix\ICA Client\wfcrun32.exe c:\program files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe . ************************************************************************** . Completion time: 2011-10-31 21:56:50 - machine was rebooted ComboFix-quarantined-files.txt 2011-10-31 20:56 ComboFix2.txt 2011-10-30 22:32 ComboFix3.txt 2011-10-30 21:41 . Pre-Run: 355 230 494 720 bytes free Post-Run: 357 393 104 896 bytes free . - - End Of File - - 00768C9AC15D02CF5B31441EA1CB3E05 Upload was successful

Изтеглете SystemLook и запазете програмата на десктопа.

  • Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.
  • Копирайте съдържанието от цитата по-долу в текстовото поле на програмата:

:filefind

userinit.exe

  • Кликнете на бутона Look, за да започне сканирането.
  • Когато сканирането завърши ще се отвори Notepad с резултата от сканирането. После публикувайте лог файла в следващия си коментар.
  • Автор

SystemLook 30.07.11 by jpshortstuff Log created at 23:44 on 31/10/2011 by el Administrator - Elevation successful WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results. ========== filefind ========== Searching for "userinit.exe" C:\Windows\ERDNT\cache64\userinit.exe --a---- 30720 bytes [21:39 30/10/2011] [13:25 20/11/2010] BAFE84E637BF7388C96EF48D4D3FDD53 C:\Windows\ERDNT\cache86\userinit.exe --a---- 26624 bytes [21:39 30/10/2011] [12:17 20/11/2010] 61AC3EFDFACFDD3F0F11DD4FD4044223 C:\Windows\System32\userinit.exe --a---- 26624 bytes [12:54 07/06/2011] [12:17 20/11/2010] 61AC3EFDFACFDD3F0F11DD4FD4044223 C:\Windows\SysWOW64\userinit.exe --a---- 26624 bytes [12:54 07/06/2011] [12:17 20/11/2010] 61AC3EFDFACFDD3F0F11DD4FD4044223 C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_381dabbceb60feb2\userinit.exe --a---- 30208 bytes [23:50 13/07/2009] [01:39 14/07/2009] 6F8F1376A13114CC10C0E69274F5A4DE C:\Windows\winsxs\amd64_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_3a4ebf84e84f824c\userinit.exe --a---- 30720 bytes [12:54 07/06/2011] [13:25 20/11/2010] BAFE84E637BF7388C96EF48D4D3FDD53 C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_dbff103933038d7c\userinit.exe --a---- 26112 bytes [23:34 13/07/2009] [01:14 14/07/2009] 6DE80F60D7DE9CE6B8C2DDFDF79EF175 C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe --a---- 26624 bytes [12:54 07/06/2011] [12:17 20/11/2010] 61AC3EFDFACFDD3F0F11DD4FD4044223 -= EOF =-

  • Изтеглете OTL.exe и го запазете на десктопа.
  • Стартирайте файла Публикувано изображение с двукратен клик на мишката.
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Под менюто File Age => изберете 90 days
  • Под менюто Standard Registry => променете на ALL
  • Сложете отметки пред LOP и Purity Check
  • Под Публикувано изображение с Copy/ Paste въведете следната текстова информация:
netsvcs

msconfig

safebootminimal

safebootnetwork

%SYSTEMDRIVE%\*.*

%USERPROFILE%\*.*

%USERPROFILE%\AppData\Local\*.* /S /MD5

%USERPROFILE%\AppData\LocalLow\*.* /S /MD5

%USERPROFILE%\AppData\Roaming\*.* /S /MD5

%systemroot%\system32\config\systemprofile\AppData\Local\*.* /S /MD5

%windir%\SysWOW64\config\systemprofile\AppData\Local\*.* /S /MD5

%windir%\temp*.* /S /MD5

%ProgramData%\*.*

%CommonProgramFiles%\*.*

%PROGRAMFILES%\*.*

%systemroot%\assembly\tmp\*.* /S /MD5

%systemroot%\assembly\GAC_32\*.* /S /MD5

%systemroot%\assembly\GAC_64\*.* /S /MD5

%systemroot%\system32\*.dll /lockedfiles

%systemroot%\system64\*.dll /lockedfiles

%systemroot%\syswow64\*.dll /lockedfiles

%systemroot%\Tasks\*.job /lockedfiles

%systemroot%\system32\drivers\*.sys /90

%systemroot%\system32\drivers\*.sys /lockedfiles

%systemroot%\system64\drivers\*.sys /lockedfiles

%systemroot%\syswow64\drivers\*.sys /lockedfiles

%systemroot%\system32\Spool\prtprocs\w32x86\*.dll

%systemroot%\*. /mp /s

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s

/md5start

userinit.exe

/md5stop

  • Натиснете маркираният в синьо бутон: Публикувано изображение.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt.
  • Публикувайте съдържанието на лог файловете в следващия си коментар.
  • Автор

Извинявам се че прикачвам файла но не мога да го поставя в коментара не ми позволява. OTL лога е 5 МБ и не мога да го поставя във коментара и не мога да го прикача.Какво да правя ?

Extras.Txt

Докато преглеждам лог файла искам да инсталирате всички защитни програми, които сте инсталирали, защото наличието на повече от една подобна програма води до конфликти, забивания, сини екрани и т.н. След като приключим с почистването ще ви кажа да си инсталирате само една антивирусна програма по-избор: Деинсталирайте следните програми: AVG 2012 ESET NOD32 Antivirus Kaspersky Anti-Virus 2012 VIRUSfighter също така ако има приложения на: PC Tools SPAMfighter DigitalDefender

  • Автор

AVG 2012 PC Tools SPAMfighter DigitalDefender Ето тези не можах да ги премахна защото липсват от контрол панела.

Видях къде са Loader компонентите на вируса...със скрипта ще се опитам да премахна и всички остатъци от деинсталираните приложения за сигурност.

Надявам се, имате бекъп на документите от дял C:\ за всеки случай, че нещо се обърка.

Изтеглете прикачения файл и го разархивирайте.

Отворете го и с Ctrl + A копирайте информацията от него.

Cтартирайте пак OTL и с Copy/ Paste под колонката Custom Scans/Fixes въведете скриптовия текст, който копирахте от документа, като не забравяте да копирате скрипта 1 към 1, както и двете точки преди първия ред на скрипта!

След като въведете скрипта от цитата по-горе натиснете бутона, маркиран в червено: Публикувано изображение

Ще се създаде лог файл. Публикувайте съдържанието му с Copy/Paste в следващия си коментар.

PS: Ако не се появи лог файл, отворете папката C:\_OTL\MovedFiles отворете лог файла и публикувайте съдържанието му в следващия си пост.

OTL.zip

  • Автор

Програмата ми дава Not Responding и нищо не се случва. Трябва ли да има същите настройки като предния път ?

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.