Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Заразен лаптоп

Featured Replies

По-принцип AVG, дори и спряна пречи на работата на Combofix и често се налага деинсталация, по-времето на почистващия процес, но все пак пробвайте да я спрете оттук:

Публикувано изображение

  • Отговори 69
  • Прегледи 11,1k
  • Създадено
  • Последен отговор
  • Автор

Не се отваря картинката, едно кръгче се върти безкрайно...

  • Автор

Направих го,но се оплескаха нещата окончателно... Докато правеше скан, излезе съобщение "Combofix has find presence of rootkit and need to\ reboot mashine" След reboot излезе "The Recycle bin on C: corrupted.Do you want to empty.." След всички тези неща програмата блокира когато изтриваше темпорари папките си.Изключих го принудително и след старта не мога да подкарам интернета и на кабел и безжично...Преди това бях прочел какво се прави в този случай, но обяснението за XP, а тук е 7.То е подобно, но след разни troubleshot...стигам до: "Wireless Network doesn't have valid IP" и не знам какво да правя... Извадих стария лаптоп(WinXP), който не ползвам често, но за беда е бил включен когато заразих първия, та сега и той е заразен по същия начин и има подобно поведение, поне има нет. Тук имам доста Restore points, но изглежда вируса ги е съсипал и не мога да се върна към предна точка... Стария ще го преинсталирам, но как да подкарам нета на първия?

Ако не правите каквотo си знаете има оправия, no ако не следвате инструкциите ми няма да мога да ви помогна. Този рууткит е добре известен с това че, омазва доста регистри и интернет услугите. Има оправия в повечето случаи, но се изисква търпение, последователност в действията и запазване на спокойствие.

  • Автор

Ако не правите каквото си знаете има оправия, но ако не следвате инструкциите ми няма да мога да ви помогна.

Този рууткит е добре известен с това че, омазва доста регистри и интернет услугите.

Има оправия в повечето случаи, но се изисква търпение, последователност в действията и запазване на спокойствие.

Не съм правил нищо различно от инструкциите, описах какво се случи...Сега нямам нет, как да оправя това на първо време?
  • Автор

Все пак появи ли се лог файл от последната проверка на Combofix. Трябва да е разположен в C:\Combofix.txt.

Няма такъв файл, все пак ComboFix не можа да завърши работата си, блокира и принудително спрях лаптопа след което нямам нет.

Има обаче нещо много странно:

Във C: има папка ComboFix създадена вчера. Обема и е 37.7 MB, но като я отворя вътре има същото съсдържание 1:1 като на Computer, т.е. там са двата дяла C: (39.4MB) и D:(146МB)...

Това е така, защото сте спряли принудително Combofix (което по-принцп е доста непрепоръчително). Направете повторната проверка и тази папка трябва да изчезне и вече трябва да се появи лог файл. На всички съобщение от Combofix отговаряйте с да. После ще оправим и интернета.

  • Автор

Това е така, защото сте спряли принудително Combofix (което по-принцп е доста непрепоръчително).

Спрях лаптопа, защото блокира...

Сега го пуснах пак, по едно време пак каза, че има руткит и трябва да се рестартира, след което продължи с Completed ...Stage1 до 50. После започна да прави Remove на файлове (само 1), след това Remove на папки (само 1) и там остана повече от час, като имаше слаба активност на светодиода на HDD. По едно време екрана изгасна (махнал съм скриинсейвъра), пак има слаба активност на HDD .

Вероятно се включило Hibernate.Натиснах бутона старт и се съживи на същото положение, но не мога да махна Hibernate...и така го оставям през нощта, утре ще видя какво е станало...

Не знам дали ще завърши с текстов файл, има ли случаи да работи толкова дълго? В началото пишеше, че нормално е 10мин и лесно може да се удвои, но 1.5ч до сега...

Редактирано от Kibik (преглед на промените)

Добре, ще използваме нов инструмент...който ще оправи работата (макар и да не е автоматичен).

Имате ли инсталационен диск или поне при рестартиране на компютъра и натискане на F8 излиза ли ви следното меню:

Публикувано изображение

Ако да...супер. Ще ни е необходима и една празна USB флашка и след това ще продължим.

Ще оправим мизериите...няма да се притеснявате. :)

  • Автор

От снощи резултата е същия- спря там където описах, не завърши и папката CmboFix си е пак в C:... Лаптопа съм купил от eBay, така, че уиндоуса си беше инсталиран и няма инсталационен диск. С F8 излиза посочената картинка. Когато го купих, правих някакъв бекъп или имидж, не знам какво точно, с инструментите на Win7, но не помня как, на какво... В дяла D: забелязах, че имам 2 папки с еднакъв размер, които не знам кога и как са създадени. 1. Toshiba Equium- 25.5GB 2.WindowsimageBackup- 25.5GB В първата има 6 папки Backup Set за всеки месец назад..Във всяка има папка с BackupFiles... Във втората има папка с името на първата+Catalog+ SPPMetadataCache Намерих и 4 DVD диска, които очевидно съм записал, когато съм правил бекъп.На първите 3 съм записал BackUp 1. 2, 3. На четвъртия съм записал System Repair Disk и, че може да се буутва от него и е направен с "Create Image backup"... До сега не бях много ентусиазиран да използвам бекъпа, защото не помня дали е съхранен само C: или и D: и дали е станало преди да си инсталирам основните програми или преди това...

Само не споменахте имате ли флашка ?

Ще ви е необходима USB флашка (за предпочитане - празна)...

  • Моля изтеглете Farbar Recovery Scan Tool и го запазете на вашата флашка.
  • Сложете вашата флашка в заразения компютър.
  • Рестартирайте компютъра натискайки F8 и изберете Repair Your Computer.
  • Изберете английски език и натиснете Next.
  • Изберете потребителския си акаунт и въведете администраторската си парола ако имате такава и натиснете ОK.
  • Изберете Command Prompt категорията.

    Публикувано изображение

  • Когато се появи графата за команди въведете командата notepad и натиснете Enter
  • В notepad от менютo File => изберете Open => посочете My Computer => и намерете буквата на вашата флашка и затворете notepad-a.
  • От менюто за команди напишете e:\frst.exe (заменете буквата на e:\ с тази на вашата флашка).
  • Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.
  • Натиснете бутона SCAN
  • Ще се създаде лог файл с името - FRST.txt на флашката.
  • От друга машина копирайте текста в следващия си пост.
  • Автор

Ето лог файла. Не знам защо в партишънс буквите на дяловете не са верни- Втория ми дял не е е:, a e d: и флашката не е g:, а беше f:

Scan result of Farbar Recovery Scan Tool (FRST written by farbar) Version: 06-03-2012 01

Ran by SYSTEM at 06-03-2012 23:24:05

Running from G:\

Windows Seven Black Edition (X86) OS Language: English(US)

The current controlset is ControlSet001

========================== Registry (Whitelisted) =============

HKLM\...\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun [61440 2009-05-21] (Advanced Micro Devices, Inc.)

HKLM\...\Run: [cAudioFilterAgent] C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent.exe [484920 2009-07-20] (Conexant Systems, Inc.)

HKLM\...\Run: [synTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe [1533224 2009-06-12] (Synaptics Incorporated)

HKLM\...\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE [476512 2009-08-21] (TOSHIBA Corporation)

HKLM\...\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe [55160 2009-03-09] (TOSHIBA Corporation)

HKLM\...\Run: [AVG_TRAY] "C:\Program Files\AVG\AVG2012\avgtray.exe" [2416480 2012-01-24] (AVG Technologies CZ, s.r.o.)

HKU\user\...\Run: [Welcome Center] C:\Windows\system32\rundll32.exe C:\Windows\system32\OobeFldr.dll,ShowWelcomeCenter LaunchedBy_StartMenuShortcut [859648 2009-09-11] (Microsoft Corporation)

HKU\user\...\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe [2582288 2007-10-15] (Hagel Technologies Ltd)

HKU\user\...\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized [13351304 2010-09-02] (Skype Technologies S.A.)

HKU\user\...\Run: [sticky Pad] C:\Program Files\StickyPad\StickyPad.exe [520249 2012-01-05] (Green Eclipse)

HKU\user\...\Policies\system: [disableregistrytools] 0

HKU\user\...\Run: [Welcome Center] C:\Windows\system32\rundll32.exe C:\Windows\system32\OobeFldr.dll,ShowWelcomeCenter LaunchedBy_StartMenuShortcut [859648 2009-09-11] (Microsoft Corporation)

HKU\user\...\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe [2582288 2007-10-15] (Hagel Technologies Ltd)

HKU\user\...\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized [13351304 2010-09-02] (Skype Technologies S.A.)

HKU\user\...\Run: [sticky Pad] C:\Program Files\StickyPad\StickyPad.exe [520249 2012-01-05] (Green Eclipse)

HKU\user\...\Policies\system: [disableregistrytools] 0

HKLM\...\Runonce: [AvgUninstallURL] cmd.exe /c start http://www.avg.com/ww.special-uninstallation-feedback-app?lic=OABNAEUASAAtAFIAQgBHADYASAAtADkAQwBDAFEAVwAtAEcANAA5ADkAQQAtAEwAWQBWAFUATgAtADgARQBNAEIAUgA"&"inst=NwA2AC0AOAAwADAAMAAxADYAOAAxADQALQBYAE8AMwA2ACsAMQAtAE4AMQBEACsAMQAtAFAATAArADkALQBEADMAOAAxAEwAKwA1AC0ARABEAFQAKwAzADEANgAxADEALQBJADkAMAArADEALQBEAEQAOQAwACsAMQAtAFMAVAA5ADAAQQBQAFAAKwAxAC0ARgBVAEkAKwAyAA"&"prod=2"&"ver=9.0.894 [x]

================================ Services (Whitelisted) ==================

2 Ati External Event Utility; C:\Windows\System32\Ati2evxx.exe [733184 2009-05-21] (ATI Technologies Inc.)

2 Autodata Limited License Service; "C:\Program Files\Common Files\Autodata Limited Shared\Service\ADCDLicSvc.exe" [72704 2011-02-19] (Autodata Limited)

2 AVGIDSAgent; "C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe" [4433248 2011-10-11] (AVG Technologies CZ, s.r.o.)

2 avgwd; "C:\Program Files\AVG\AVG2012\avgwdsvc.exe" [192776 2011-08-01] (AVG Technologies CZ, s.r.o.)

2 DUMeterSvc; C:\Program Files\DU Meter\DUMeterSvc.exe /startedbyscm:E1F6D4BE-40E33354-DUMeterService [1382672 2007-10-15] (Hagel Technologies Ltd)

2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE [143872 2009-07-29] (SEIKO EPSON CORPORATION)

2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE [113664 2009-07-29] (SEIKO EPSON CORPORATION)

2 gupdate; "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc [136176 2010-10-06] (Google Inc.)

3 gupdatem; "C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc [136176 2010-10-06] (Google Inc.)

2 O2FLASH; "C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe" [65536 2007-02-12] (O2Micro International)

2 RapiMgr; C:\Windows\WindowsMobile\rapimgr.dll [183688 2007-05-31] (Microsoft Corporation)

2 TosCoSrv; "C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe" [464224 2009-08-21] (TOSHIBA Corporation)

3 TuneUp.Defrag; C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe [435016 2011-02-09] (TuneUp Software)

2 TuneUp.UtilitiesSvc; "C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe" [1047880 2010-02-25] (TuneUp Software)

2 USBSafelyRemoveService; C:\Program Files\USB Safely Remove\USBSRService.exe [261456 2009-11-26] ()

2 UxTuneUp; C:\Windows\System32\uxtuneup.dll [30024 2010-02-25] (TuneUp Software)

3 WatAdminSvc; C:\Windows\System32\Wat\WatAdminSvc.exe [1343400 2011-11-02] ()

2 WcesComm; C:\Windows\WindowsMobile\wcescomm.dll [379784 2007-05-31] (Microsoft Corporation)

2 2wirepcp; C:\Windows\System32\se59bus.dll [x]

2 3comtftp; C:\Windows\System32\CdaD10BA.dll [x]

2 acrotray; C:\Windows\System32\PAC7302.dll [x]

2 adsexpb; C:\Windows\System32\eskerlicensecontrol.dll [x]

2 advservice; C:\Windows\System32\blueservice.dll [x]

2 aec; C:\Windows\System32\HSX_DP.dll [x]

2 AffinegyService; C:\Windows\System32\gbpoll.dll [x]

2 alertmanager; C:\Windows\System32\interactivelogon.dll [x]

2 AmdLLD; C:\Windows\System32\Freedom.dll [x]

2 amusbprt; C:\Windows\System32\sonicstagemonitoring.dll [x]

2 antivirscheduler; C:\Windows\System32\FreeTdi.dll [x]

2 APLMp50; C:\Windows\System32\lxda_device.dll [x]

2 AppnApi; C:\Windows\System32\ATIBTCAP.dll [x]

2 appnnode; C:\Windows\System32\iSMBIOS.dll [x]

2 arcltsrv; C:\Windows\System32\trioservice.dll [x]

2 ASInsHelp; C:\Windows\System32\a016bus.dll [x]

2 ASNDIS5; C:\Windows\System32\se44obex.dll [x]

2 aspnet_state; C:\Windows\System32\lp6nds35.dll [x]

2 ati2mtaa; C:\Windows\System32\ScanUSBEMPIA.dll [x]

2 atimpab; C:\Windows\System32\useraccess.dll [x]

2 ATWPKT2; C:\Windows\System32\VSP1284D.dll [x]

2 avc; C:\Windows\System32\msgsrvservice.dll [x]

2 axskbus; C:\Windows\System32\quickbooksdb.dll [x]

2 backupexecagentbrowser; C:\Windows\System32\kbstuff.dll [x]

2 basfipm; C:\Windows\System32\eventsystem.dll [x]

2 BCMTPM; C:\Windows\System32\mssql$microsoftsmlbiz.dll [x]

2 bc_filter; C:\Windows\System32\generichidservice.dll [x]

2 bc_pat_f; C:\Windows\System32\s117mgmt.dll [x]

2 bdselfpr; C:\Windows\System32\ssisvr32.dll [x]

2 beatjammusicstreamingserver; C:\Windows\System32\cdrom.dll [x]

2 beatjamupnpmusicserver; C:\Windows\System32\BrSerIf.dll [x]

2 btnetfilter; C:\Windows\System32\ipodsrv.dll [x]

2 btwdins; C:\Windows\System32\lxbs_device.dll [x]

2 buslogic; C:\Windows\System32\W700obex.dll [x]

2 bwsvc; C:\Windows\System32\se44bus.dll [x]

2 CamAv; C:\Windows\System32\bdpredir.dll [x]

2 camdrl; C:\Windows\System32\sis162u.dll [x]

2 carboniteservice; C:\Windows\System32\WmXlCore.dll [x]

2 CdaC15BA; C:\Windows\System32\fontcache3.0.0.0.dll [x]

2 cdrbsvsd; C:\Windows\System32\se44unic.dll [x]

2 CDRPDACC; C:\Windows\System32\mfehidk.dll [x]

2 cfosspeed; C:\Windows\System32\TNaviSrv.dll [x]

2 cfsvcs; C:\Windows\System32\sqlagent$pinnaclesys.dll [x]

2 changer; C:\Windows\System32\ZDPNDIS5.dll [x]

2 com4qlb; C:\Windows\System32\SiS7018.dll [x]

2 cportclm; C:\Windows\System32\rt2500.dll [x]

2 cpqarray; C:\Windows\System32\agrsrvce.dll [x]

2 cqcpu; C:\Windows\System32\ssdiagn.dll [x]

2 csctl50; C:\Windows\System32\npkcusb.dll [x]

2 CTEDSPFX.DLL; C:\Windows\System32\wps.dll [x]

2 ctsfm2k; C:\Windows\System32\vclone.dll [x]

2 cwafrmiregistry; C:\Windows\System32\s616nd5.dll [x]

2 cwcspud; C:\Windows\System32\AsusACPI.dll [x]

2 cypresslink; C:\Windows\System32\govsrv.dll [x]

2 DCFS2K; C:\Windows\System32\rimmptsk.dll [x]

2 digirefresh; C:\Windows\System32\lxda_device.dll [x]

2 dladresn; C:\Windows\System32\afs2k.dll [x]

2 dlapoolm; C:\Windows\System32\pdlnacom.dll [x]

2 dmio; C:\Windows\System32\oracleorahomemanagementserver.dll [x]

2 DMUSBUSBDCam; C:\Windows\System32\ATMsg.dll [x]

2 dnetc; C:\Windows\System32\ipsraidn.dll [x]

2 EIO_XP; C:\Windows\System32\MMRTKRNL.dll [x]

2 Epfwndis; C:\Windows\System32\timounter.dll [x]

2 epson_pm_rpcv2_01; C:\Windows\System32\VICESYS.dll [x]

2 eskerlicensecontrol; C:\Windows\System32\mnsframework.dll [x]

2 etoksrv; C:\Windows\System32\tcpip.dll [x]

2 GameConsoleService; C:\Windows\System32\Gernuwa.dll [x]

2 ggsemc; C:\Windows\System32\ndasscsi.dll [x]

2 GTSCSER; C:\Windows\System32\btaudio.dll [x]

2 GV600_4; C:\Windows\System32\tpkmpsvc.dll [x]

2 hddsvc; C:\Windows\System32\vstor2-ws60.dll [x]

2 hpqwmi; C:\Windows\System32\TdmService.dll [x]

2 hpt3xx; C:\Windows\System32\W700mgmt.dll [x]

2 HSFHWALI; C:\Windows\System32\s117mdfl.dll [x]

2 incdrec; C:\Windows\System32\ATKGFNEXSrv.dll [x]

2 inspect; C:\Windows\System32\amdagp.dll [x]

2 IOSLINK; C:\Windows\System32\acmservice.dll [x]

2 iSMBIOS; C:\Windows\System32\mks_scan.dll [x]

2 issuser; C:\Windows\System32\TMBUS.dll [x]

2 JiaoIO; C:\Windows\System32\pgsql-8.0.dll [x]

2 Jukebox; C:\Windows\System32\msvsmon90.dll [x]

2 kpf4; C:\Windows\System32\InterBaseServer.dll [x]

2 ksthunk; C:\Windows\System32\lvpr2mon.dll [x]

2 L1e; C:\Windows\System32\MSFWHLPR.dll [x]

2 lemsgt; C:\Windows\System32\usbbus.dll [x]

2 LMIRfsClientNP; C:\Windows\System32\cfosspeed.dll [x]

2 lvsrvlauncher; C:\Windows\System32\prevxagent.dll [x]

2 lxcf_device; C:\Windows\System32\ftpqueue.dll [x]

2 M2500; C:\Windows\System32\steamdvr.dll [x]

2 mail2ec; C:\Windows\System32\WaveFDE.dll [x]

2 mcontrol; C:\Windows\System32\fasttx2k.dll [x]

2 mctskshd.exe; C:\Windows\System32\entech.dll [x]

2 mdvrmng; C:\Windows\System32\rtl8185.dll [x]

2 meraksmtp; C:\Windows\System32\savrtpel.dll [x]

2 mferkdk; C:\Windows\System32\sym_u3.dll [x]

2 mgabg; C:\Windows\System32\E1000.dll [x]

2 mi-raysat_3dsmax9_32; C:\Windows\System32\db2licd.dll [x]

2 mldserv; C:\Windows\System32\SiS7018.dll [x]

2 moufiltr; C:\Windows\System32\AVRec.dll [x]

2 mozybackup; C:\Windows\System32\bantext.dll [x]

2 mps9; C:\Windows\System32\networkx.dll [x]

2 MRESP50a64; C:\Windows\System32\NxNetMon.dll [x]

2 msftesql; C:\Windows\System32\Intel_MIPMNMP.dll [x]

2 MSFWHLPR; C:\Windows\System32\rampartsvc.dll [x]

2 MSIRCOMM; C:\Windows\System32\pimsgss.dll [x]

2 mvserver; C:\Windows\System32\bdrsdrv.dll [x]

2 nimcdlbk; C:\Windows\System32\pcmcia.dll [x]

2 NITaggerService; C:\Windows\System32\KS0108.dll [x]

2 NSSvcMgr; C:\Windows\System32\Angel2.dll [x]

2 ntcharge; C:\Windows\System32\Xyz777b.dll [x]

2 nuvaud2; C:\Windows\System32\SRTSP.dll [x]

2 nuvvid2; C:\Windows\System32\ws2ifsl.dll [x]

2 nvlddmkm; C:\Windows\System32\U2SP.dll [x]

2 nvrd32; C:\Windows\System32\RAPIProtocol.dll [x]

2 NVXBAR; C:\Windows\System32\usbsermptxp.dll [x]

2 olcamsrv; C:\Windows\System32\ibmcicstransactiongateway.dll [x]

2 oraclesnmppeerencapsulator; C:\Windows\System32\osaio.dll [x]

2 oracle_load_balancer_60_server-forms6ip9; C:\Windows\System32\ctxcpuusync.dll [x]

2 ovmsmaccessmanager; C:\Windows\System32\lgsnd_filter.dll [x]

2 P16X; C:\Windows\System32\service.dll [x]

2 paamsrv; C:\Windows\System32\itmrtsvc.dll [x]

2 pavagente; C:\Windows\System32\MTsensor.dll [x]

2 pdlncbas; C:\Windows\System32\gv3.dll [x]

2 PID_08A0; C:\Windows\System32\foldersize.dll [x]

2 pmounter; C:\Windows\System32\Hardlock.dll [x]

2 ppmoucls; C:\Windows\System32\gusvc.dll [x]

2 PPPoEWin; C:\Windows\System32\pmshellsrv.dll [x]

2 PQNTDrv; C:\Windows\System32\GT680x.dll [x]

2 prevxagent; C:\Windows\System32\netbt.dll [x]

2 prodrv06; C:\Windows\System32\Udfreadr_xp.dll [x]

2 PTDCVsp; C:\Windows\System32\wandrv.dll [x]

2 ql12160; C:\Windows\System32\rtl8185.dll [x]

2 rapapp; C:\Windows\System32\KMWDFilter.dll [x]

2 rbfilter; C:\Windows\System32\NdisFilt.dll [x]

2 remotelyanywhere; C:\Windows\System32\ZuneBusEnum.dll [x]

2 RimSerPort; C:\Windows\System32\DELL_A02.dll [x]

2 rimvserport; C:\Windows\System32\ds1.dll [x]

2 rollbackclientservice; C:\Windows\System32\ACDaemon.dll [x]

2 roxupnprenderer; C:\Windows\System32\zpnodecollector.dll [x]

2 rtl8185; C:\Windows\System32\svcwrsssdk.dll [x]

2 s116mdm; C:\Windows\System32\adihdaudaddservice.dll [x]

2 s217nd5; C:\Windows\System32\tappsrv.dll [x]

2 s3ssavage; C:\Windows\System32\U81xmdfl.dll [x]

2 s616mdm; C:\Windows\System32\AsusACPI.dll [x]

2 s716obex; C:\Windows\System32\mcrdsvc.dll [x]

2 sddmi2; C:\Windows\System32\amdppm.dll [x]

2 se44obex; C:\Windows\System32\sbp2port.dll [x]

2 se58mdfl; C:\Windows\System32\zpmysql.dll [x]

2 se58unic; C:\Windows\System32\windrvNT.dll [x]

2 se59obex; C:\Windows\System32\dpti2o.dll [x]

2 server; C:\Windows\System32\penrendezvous.dll [x]

2 service1; C:\Windows\System32\nvstor32.dll [x]

2 sfdrv01; C:\Windows\System32\clientservice.dll [x]

2 sfrem01; C:\Windows\System32\s217bus.dll [x]

2 SI3112; C:\Windows\System32\ALABULK.dll [x]

2 SiS300i; C:\Windows\System32\npkcsvc.dll [x]

2 SNP2STD; C:\Windows\System32\MREMP50.dll [x]

2 SNP2UVC; C:\Windows\System32\dphost.dll [x]

2 sprtsvc_ddoctorv2; C:\Windows\System32\RDID1007.dll [x]

2 ssm_bus; C:\Windows\System32\wuolservice.dll [x]

2 statusagent4; C:\Windows\System32\lvpopflt.dll [x]

2 SunkFilt39; C:\Windows\System32\ABVPN2K.dll [x]

2 superproserver; C:\Windows\System32\umxfwhlp.dll [x]

2 SWNC8U51; C:\Windows\System32\KLOGNT.dll [x]

2 symantecantibotshim; C:\Windows\System32\pinnaclesys.mediaserver.dll [x]

2 symlcbrd; C:\Windows\System32\CnxTrUsb.dll [x]

2 symredrv; C:\Windows\System32\omniusb.dll [x]

2 symsnap; C:\Windows\System32\isamsmt.dll [x]

2 sysplant; C:\Windows\System32\infrastructure.dll [x]

2 tabletservice; C:\Windows\System32\s716mdm.dll [x]

2 tm_cfw; C:\Windows\System32\vaiomediaplatform-videoserver-appserver.dll [x]

2 tpkmpsvc; C:\Windows\System32\ntrtscan.dll [x]

2 TPwSav; C:\Windows\System32\akshasp.dll [x]

2 truecrypt; C:\Windows\System32\FiltUSBEMPIA.dll [x]

2 Udfreadr_xp; C:\Windows\System32\amdk8.dll [x]

2 UimBus; C:\Windows\System32\bthpan.dll [x]

2 uphclean; C:\Windows\System32\EMCFILT.dll [x]

2 usrbridg; C:\Windows\System32\zumbus.dll [x]

2 V0080Dev; C:\Windows\System32\OVT511Plus.dll [x]

2 vaiomediaplatform-integratedserver-http; C:\Windows\System32\TMBUS.dll [x]

2 VC4CB104; C:\Windows\System32\Xponaut_WBD.dll [x]

2 vet-rec; C:\Windows\System32\ELkbd.dll [x]

2 vmkbd2; C:\Windows\System32\pdlnemap.dll [x]

2 vmsprog; C:\Windows\System32\3dkeybd.dll [x]

2 vvoice; C:\Windows\System32\nmwcdc.dll [x]

2 w200obex; C:\Windows\System32\dns4meclient.dll [x]

2 W2acehid; C:\Windows\System32\s616mdm.dll [x]

2 W700mgmt; C:\Windows\System32\s125bus.dll [x]

2 w810obex; C:\Windows\System32\cvintdrv.dll [x]

2 wandrv; C:\Windows\System32\HFACSVC.dll [x]

2 wanminiportservice; C:\Windows\System32\VAIOMediaPlatform-MusicServer-UPnP.dll [x]

2 wanusb; C:\Windows\System32\CnxTrUsb.dll [x]

2 wceusbsh; C:\Windows\System32\stllssvr.dll [x]

2 webfilter; C:\Windows\System32\cachemgr.dll [x]

2 websenseclientdeployservice; C:\Windows\System32\SE2Cmdfl.dll [x]

2 websenseusagemonitor; C:\Windows\System32\nwlnkfwd.dll [x]

2 wg6n; C:\Windows\System32\gdihook5.dll [x]

2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [x]

2 winproxy; C:\Windows\System32\db2remotecmd.dll [x]

2 wintrust; C:\Windows\System32\sshrmd.dll [x]

2 WinVd32; C:\Windows\System32\rt2500usb.dll [x]

2 WmBEnum; C:\Windows\System32\incdpass.dll [x]

2 Wuser32; C:\Windows\System32\avpnnic.dll [x]

2 Xponaut_WBD; C:\Windows\System32\ADSMService.dll [x]

2 XUIF; C:\Windows\System32\a8djusb.dll [x]

2 z800obex; C:\Windows\System32\WmHidLo.dll [x]

2 ZSMC301b; C:\Windows\System32\c34nb4c5.dll [x]

2 {e2b953a6-195a-44f9-9ba3-3d5f4e32bb55}; C:\Windows\System32\P16X.dll [x]

========================== Drivers (Whitelisted) =============

1 AFD; C:\Windows\System32\drivers\afd.sys [338944 2011-04-24] ()

3 atikmdag; C:\Windows\System32\DRIVERS\atikmdag.sys [4450816 2009-05-21] (ATI Technologies Inc.)

3 AVGIDSDriver; C:\Windows\System32\DRIVERS\AVGIDSDriver.Sys [134736 2011-07-10] (AVG Technologies CZ, s.r.o. )

0 AVGIDSEH; C:\Windows\System32\DRIVERS\AVGIDSEH.Sys [23120 2011-07-10] (AVG Technologies CZ, s.r.o. )

3 AVGIDSFilter; C:\Windows\System32\DRIVERS\AVGIDSFilter.Sys [24272 2011-07-10] (AVG Technologies CZ, s.r.o. )

3 AVGIDSShim; C:\Windows\System32\DRIVERS\AVGIDSShim.Sys [16720 2011-10-03] (AVG Technologies CZ, s.r.o. )

1 Avgldx86; C:\Windows\System32\DRIVERS\avgldx86.sys [230608 2011-10-06] (AVG Technologies CZ, s.r.o.)

1 Avgmfx86; C:\Windows\System32\DRIVERS\avgmfx86.sys [40016 2011-08-07] (AVG Technologies CZ, s.r.o.)

0 Avgrkx86; C:\Windows\System32\DRIVERS\avgrkx86.sys [32592 2011-09-12] (AVG Technologies CZ, s.r.o.)

1 Avgtdix; C:\Windows\System32\DRIVERS\avgtdix.sys [295248 2011-07-10] (AVG Technologies CZ, s.r.o.)

3 BridgeMP; C:\Windows\System32\DRIVERS\bridge.sys [78336 2009-07-13] (Microsoft Corporation)

3 CnxtHdmiAudService; C:\Windows\System32\drivers\CHDMI32.sys [487936 2009-06-23] (Conexant Systems Inc.)

3 epmntdrv; \??\C:\Windows\system32\epmntdrv.sys [14216 2011-07-29] ()

3 EuGdiDrv; \??\C:\Windows\system32\EuGdiDrv.sys [8456 2011-07-29] ()

3 FTDIBUS; C:\Windows\System32\drivers\ftdibus.sys [60104 2010-07-12] (FTDI Ltd.)

3 FTSER2K; C:\Windows\System32\drivers\ftser2k.sys [73032 2010-07-12] (FTDI Ltd.)

3 nmwcdnsu; C:\Windows\System32\drivers\nmwcdnsu.sys [137472 2011-08-17] (Nokia)

3 nmwcdnsuc; C:\Windows\System32\drivers\nmwcdnsuc.sys [8576 2011-08-17] (Nokia)

2 npf; C:\Windows\System32\drivers\npf.sys [35088 2011-02-11] (CACE Technologies, Inc.)

3 O2MDRDR; C:\Windows\System32\DRIVERS\o2media.sys [48600 2008-03-04] (O2Micro )

3 pccsmcfd; C:\Windows\System32\DRIVERS\pccsmcfd.sys [18816 2008-08-26] (Nokia)

3 QIOMem; C:\Windows\System32\DRIVERS\QIOMem.sys [8192 2007-04-09] (TOSHIBA)

3 RTL8187B; C:\Windows\System32\DRIVERS\RTL8187B.sys [379904 2010-03-30] (Realtek Semiconductor Corporation )

0 sptd; C:\Windows\System32\Drivers\sptd.sys [691696 2011-02-07] (Duplex Secure Ltd.)

3 SrvHsfHDA; C:\Windows\System32\DRIVERS\VSTAZL3.SYS [207360 2009-07-13] (Conexant Systems, Inc.)

3 SrvHsfV92; C:\Windows\System32\DRIVERS\VSTDPV3.SYS [980992 2009-07-13] (Conexant Systems, Inc.)

3 SrvHsfWinac; C:\Windows\System32\DRIVERS\VSTCNXT3.SYS [661504 2009-07-13] (Conexant Systems, Inc.)

3 TuneUpUtilitiesDrv; \??\C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [10064 2010-02-25] (TuneUp Software)

0 TVALZ; C:\Windows\System32\DRIVERS\TVALZ_O.SYS [23512 2009-07-14] (TOSHIBA Corporation)

3 UsbserFilt; C:\Windows\System32\DRIVERS\usbser_lowerfltj.sys [8192 2011-08-17] (Nokia)

3 UVCFTR; C:\Windows\System32\Drivers\UVCFTR_S.SYS [17960 2009-04-10] (Chicony Electronics Co., Ltd.)

3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [311296 2009-07-13] (Marvell)

3 catchme; \??\C:\Users\user\AppData\Local\Temp\catchme.sys [x]

1 NetBT; C:\Windows\System32\DRIVERS\netbt.sys [x]

========================== NetSvcs (Whitelisted) ===========

NETSVC: UxTuneUp

NETSVC: z800obex

NETSVC: cwcspud

NETSVC: se59obex

NETSVC: beatjamupnpmusicserver

NETSVC: APLMp50

NETSVC: MSIRCOMM

NETSVC: W2acehid

NETSVC: mldserv

NETSVC: GTSCSER

NETSVC: basfipm

NETSVC: winproxy

NETSVC: carboniteservice

NETSVC: ASNDIS5

NETSVC: ctsfm2k

NETSVC: NVXBAR

NETSVC: DMUSBUSBDCam

NETSVC: Epfwndis

NETSVC: incdrec

NETSVC: moufiltr

NETSVC: webfilter

NETSVC: bwsvc

NETSVC: s217nd5

NETSVC: JiaoIO

NETSVC: msftesql

NETSVC: vmkbd2

NETSVC: ATWPKT2

NETSVC: aec

NETSVC: cwafrmiregistry

NETSVC: ASInsHelp

NETSVC: acrotray

NETSVC: oraclesnmppeerencapsulator

NETSVC: symlcbrd

NETSVC: ovmsmaccessmanager

NETSVC: atimpab

NETSVC: btwdins

NETSVC: uphclean

NETSVC: PID_08A0

NETSVC: PPPoEWin

NETSVC: kpf4

NETSVC: MRESP50a64

NETSVC: W700mgmt

NETSVC: service1

NETSVC: ati2mtaa

NETSVC: backupexecagentbrowser

NETSVC: changer

NETSVC: mi-raysat_3dsmax9_32

NETSVC: digirefresh

NETSVC: PQNTDrv

NETSVC: VC4CB104

NETSVC: s616mdm

NETSVC: GV600_4

NETSVC: GameConsoleService

NETSVC: SunkFilt39

NETSVC: rollbackclientservice

NETSVC: EIO_XP

NETSVC: Xponaut_WBD

NETSVC: DCFS2K

NETSVC: hpt3xx

NETSVC: WmBEnum

NETSVC: nuvaud2

NETSVC: symsnap

NETSVC: sfdrv01

NETSVC: remotelyanywhere

NETSVC: PTDCVsp

NETSVC: hddsvc

NETSVC: ZSMC301b

NETSVC: sddmi2

NETSVC: sfrem01

NETSVC: wintrust

NETSVC: rbfilter

NETSVC: UimBus

NETSVC: arcltsrv

NETSVC: AmdLLD

NETSVC: roxupnprenderer

NETSVC: paamsrv

NETSVC: roxwatch9

NETSVC: wceusbsh

NETSVC: superproserver

NETSVC: server

NETSVC: w200obex

NETSVC: nvrd32

NETSVC: SWNC8U51

NETSVC: appnnode

NETSVC: aspnet_state

NETSVC: prevxagent

NETSVC: tpkmpsvc

NETSVC: avc

NETSVC: Jukebox

NETSVC: BCMTPM

NETSVC: iSMBIOS

NETSVC: mcontrol

NETSVC: cfosspeed

NETSVC: advservice

NETSVC: SNP2UVC

NETSVC: oracle_load_balancer_60_server-forms6ip9

NETSVC: com4qlb

NETSVC: {e2b953a6-195a-44f9-9ba3-3d5f4e32bb55}

NETSVC: cfsvcs

NETSVC: mferkdk

NETSVC: hpqwmi

NETSVC: wanusb

NETSVC: wanminiportservice

NETSVC: tm_cfw

NETSVC: CamAv

NETSVC: L1e

NETSVC: btnetfilter

NETSVC: Wuser32

NETSVC: lvsrvlauncher

NETSVC: symantecantibotshim

NETSVC: pavagente

NETSVC: CDRPDACC

NETSVC: cportclm

NETSVC: se44obex

NETSVC: lxcf_device

NETSVC: ppmoucls

NETSVC: eskerlicensecontrol

NETSVC: s3ssavage

NETSVC: NITaggerService

NETSVC: se58unic

NETSVC: mail2ec

NETSVC: wandrv

NETSVC: 3comtftp

NETSVC: vet-rec

NETSVC: beatjammusicstreamingserver

NETSVC: tabletservice

NETSVC: SNP2STD

NETSVC: cypresslink

NETSVC: as32svc

NETSVC: ql12160

NETSVC: IOSLINK

NETSVC: s116mdm

NETSVC: statusagent4

NETSVC: NSSvcMgr

NETSVC: TPwSav

NETSVC: olcamsrv

NETSVC: HSFHWALI

NETSVC: dnetc

NETSVC: dladresn

NETSVC: wg6n

NETSVC: WinVd32

NETSVC: s716obex

NETSVC: meraksmtp

NETSVC: rimvserport

NETSVC: sysplant

NETSVC: amusbprt

NETSVC: CTEDSPFX.DLL

NETSVC: rapapp

NETSVC: ntcharge

NETSVC: mozybackup

NETSVC: antivirscheduler

NETSVC: cdrbsvsd

NETSVC: 2wirepcp

NETSVC: se58mdfl

NETSVC: NEOFLTR_600_13319

NETSVC: nimcdlbk

NETSVC: XUIF

NETSVC: dlapoolm

NETSVC: websenseusagemonitor

NETSVC: prodrv06

NETSVC: Udfreadr_xp

NETSVC: w810obex

NETSVC: M2500

NETSVC: usrbridg

NETSVC: mctskshd.exe

NETSVC: RimSerPort

NETSVC: AffinegyService

NETSVC: P16X

NETSVC: camdrl

NETSVC: cpqarray

NETSVC: sprtsvc_ddoctorv2

NETSVC: etoksrv

NETSVC: issuser

NETSVC: CdaC15BA

NETSVC: nvlddmkm

NETSVC: SiS300i

NETSVC: inspect

NETSVC: epson_pm_rpcv2_01

NETSVC: csctl50

NETSVC: mps9

NETSVC: rtl8185

NETSVC: SI3112

NETSVC: nuvvid2

NETSVC: bc_filter

NETSVC: vaiomediaplatform-integratedserver-http

NETSVC: mdvrmng

NETSVC: mvserver

NETSVC: vvoice

NETSVC: truecrypt

NETSVC: axskbus

NETSVC: symredrv

NETSVC: V0080Dev

NETSVC: alertmanager

NETSVC: pdlncbas

NETSVC: lemsgt

NETSVC: mgabg

NETSVC: pmounter

NETSVC: buslogic

NETSVC: cqcpu

NETSVC: websenseclientdeployservice

NETSVC: MSFWHLPR

NETSVC: ggsemc

NETSVC: ssm_bus

NETSVC: vmsprog

NETSVC: adsexpb

NETSVC: AppnApi

NETSVC: ksthunk

NETSVC: dmio

NETSVC: bdselfpr

NETSVC: LMIRfsClientNP

NETSVC: bc_pat_f

============ One Month Created Files and Folders ==============

2012-03-06 23:23 - 2012-03-06 23:24 - 0000000 ____D C:\FRST

2012-03-05 14:17 - 2012-03-05 14:57 - 0000000 ___SD C:\ComboFix

2012-03-04 05:57 - 2012-03-04 05:57 - 0131072 ____N C:\Windows\Minidump\030412-53789-01.dmp

2012-03-04 04:52 - 2011-04-24 19:24 - 0338944 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\afd.svs

2012-03-04 03:59 - 2011-06-25 22:45 - 0256000 ____A C:\Windows\PEV.exe

2012-03-04 03:59 - 2010-11-07 09:20 - 0208896 ____A C:\Windows\MBR.exe

2012-03-04 03:59 - 2009-04-19 20:56 - 0060416 ____A (NirSoft) C:\Windows\NIRCMD.exe

2012-03-04 03:59 - 2000-08-30 16:00 - 0518144 ____A (SteelWerX) C:\Windows\SWREG.exe

2012-03-04 03:59 - 2000-08-30 16:00 - 0406528 ____A (SteelWerX) C:\Windows\SWSC.exe

2012-03-04 03:59 - 2000-08-30 16:00 - 0098816 ____A C:\Windows\sed.exe

2012-03-04 03:59 - 2000-08-30 16:00 - 0080412 ____A C:\Windows\grep.exe

2012-03-04 03:59 - 2000-08-30 16:00 - 0068096 ____A C:\Windows\zip.exe

2012-03-04 03:57 - 2012-03-04 03:58 - 4425722 ____R (Swearware) C:\Users\user\Desktop\ComboFix.exe

2012-03-04 03:57 - 2012-03-04 03:58 - 4425722 ____R (Swearware) C:\Documents and Settings\user\Desktop\ComboFix.exe

2012-02-29 10:38 - 2012-02-29 10:38 - 0000000 ____D C:\Users\user\AppData\Roaming\AVG2012

2012-02-29 10:38 - 2012-02-29 10:38 - 0000000 ____D C:\Documents and Settings\user\AppData\Roaming\AVG2012

2012-02-29 10:37 - 2012-03-04 02:49 - 0000000 ____D C:\Windows\System32\Drivers\AVG

2012-02-29 10:37 - 2012-03-01 09:40 - 0000000 ____D C:\Users\All Users\AVG2012

2012-02-29 10:37 - 2012-03-01 09:40 - 0000000 ____D C:\Users\All Users\Application Data\AVG2012

2012-02-29 10:37 - 2012-03-01 09:40 - 0000000 ____D C:\ProgramData\AVG2012

2012-02-29 10:37 - 2012-03-01 09:40 - 0000000 ____D C:\Documents and Settings\All Users\AVG2012

2012-02-29 10:37 - 2012-03-01 09:40 - 0000000 ____D C:\Documents and Settings\All Users\Application Data\AVG2012

2012-02-29 10:32 - 2012-03-04 02:49 - 0000000 ____D C:\Users\All Users\MFAData

2012-02-29 10:32 - 2012-03-04 02:49 - 0000000 ____D C:\Users\All Users\Application Data\MFAData

2012-02-29 10:32 - 2012-03-04 02:49 - 0000000 ____D C:\ProgramData\MFAData

2012-02-29 10:32 - 2012-03-04 02:49 - 0000000 ____D C:\Documents and Settings\All Users\MFAData

2012-02-29 10:32 - 2012-03-04 02:49 - 0000000 ____D C:\Documents and Settings\All Users\Application Data\MFAData

2012-02-28 15:05 - 2012-03-04 02:43 - 0000000 __ASH C:\Windows\System32\dds_trash_log.cmd

2012-02-28 15:02 - 2012-02-28 15:02 - 0000000 ____D C:\_OTL

2012-02-28 10:47 - 2012-02-28 10:47 - 0000017 ____A C:\Users\user\AppData\Local\resmon.resmoncfg

2012-02-28 10:47 - 2012-02-28 10:47 - 0000017 ____A C:\Documents and Settings\user\AppData\Local\resmon.resmoncfg

2012-02-27 13:40 - 2009-07-13 15:15 - 0387584 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\csc.sys

2012-02-27 12:24 - 2012-03-04 04:57 - 0000000 ____D C:\$RECYCLE.BIN

2012-02-27 12:22 - 2012-02-27 14:08 - 0000027 ____A C:\Windows\System32\Drivers\etc\hosts

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SYSTEM.tmp.LOG2

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SYSTEM.tmp.LOG1

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SOFTWARE.tmp.LOG2

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SOFTWARE.tmp.LOG1

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SECURITY.tmp.LOG2

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SECURITY.tmp.LOG1

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SAM.tmp.LOG2

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SAM.tmp.LOG1

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\DEFAULT.tmp.LOG2

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\DEFAULT.tmp.LOG1

2012-02-27 11:28 - 2012-02-27 12:08 - 0082812 ____A C:\Windows\ntbtlog.txt

2012-02-26 15:14 - 2012-02-26 15:17 - 0088508 ____A C:\TDSSKiller.2.7.14.0_26.02.2012_23.14.11_log.txt

2012-02-26 14:42 - 2012-02-26 14:42 - 0131072 ____N C:\Windows\Minidump\022612-34445-01.dmp

2012-02-26 14:36 - 2012-03-06 11:24 - 0007652 ____A C:\Windows\PFRO.log

2012-02-26 13:54 - 2012-03-04 04:53 - 0000000 ____D C:\Windows\ERDNT

2012-02-26 13:49 - 2012-02-26 13:54 - 0000000 ____D C:\Qoobox

2012-02-26 13:35 - 2012-02-26 13:41 - 0088154 ____A C:\TDSSKiller.2.7.14.0_26.02.2012_21.35.07_log.txt

2012-02-26 13:33 - 2012-02-26 13:33 - 0000082 ____A C:\Users\user\Desktop\??????? ?????? - kaldata.com - ??????.URL

2012-02-26 13:33 - 2012-02-26 13:33 - 0000082 ____A C:\Documents and Settings\user\Desktop\??????? ?????? - kaldata.com - ??????.URL

2012-02-25 13:02 - 2012-03-04 03:58 - 0000000 ____D C:\Users\user\Desktop\DDS

2012-02-25 13:02 - 2012-03-04 03:58 - 0000000 ____D C:\Documents and Settings\user\Desktop\DDS

2012-02-23 10:04 - 2012-03-06 15:08 - 0003416 ____A C:\Windows\setupact.log

2012-02-23 10:04 - 2012-02-23 10:04 - 0000000 ____A C:\Windows\setuperr.log

2012-02-21 11:45 - 2012-02-21 11:47 - 0000964 ___AH C:\Windows\EPMBatch.ept

2012-02-20 16:14 - 2012-02-20 16:14 - 0000000 ____D C:\Program Files\LopeSoft

2012-02-20 16:03 - 2012-02-20 16:03 - 0000000 ____D C:\Program Files\PC Magazine Utilities

2012-02-20 15:10 - 2012-02-20 15:10 - 0000000 ____D C:\Program Files\NirSoft

2012-02-20 14:58 - 2012-02-20 16:12 - 0000000 ____D C:\Users\user\Desktop\Context Menu Edit

2012-02-20 14:58 - 2012-02-20 16:12 - 0000000 ____D C:\Documents and Settings\user\Desktop\Context Menu Edit

2012-02-18 15:32 - 2012-02-18 15:32 - 0000000 ____D C:\Program Files\WinPcap

2012-02-15 09:41 - 2012-02-15 09:52 - 0000000 ____D C:\e64a0c4b528f8264dfe36f93064430

2012-02-15 09:35 - 2011-12-15 23:59 - 0690688 ____A (Microsoft Corporation) C:\Windows\System32\msvcrt.dll

2012-02-15 09:34 - 2012-01-13 19:48 - 2340864 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys

2012-02-14 15:00 - 2012-02-14 15:00 - 0000050 ____A C:\Users\user\Desktop\Google.URL

2012-02-14 15:00 - 2012-02-14 15:00 - 0000050 ____A C:\Documents and Settings\user\Desktop\Google.URL

2012-02-10 11:49 - 2012-02-10 11:50 - 0000000 ____D C:\Users\user\Desktop\Anonimous Surfing&Proxy

2012-02-10 11:49 - 2012-02-10 11:50 - 0000000 ____D C:\Documents and Settings\user\Desktop\Anonimous Surfing&Proxy

2012-02-09 16:10 - 2012-02-09 16:10 - 0000000 ____D C:\Program Files\Fortop Digital

2012-02-09 16:07 - 2012-02-09 16:07 - 0766184 ____A C:\Users\user\Downloads\ftwin7sharedfoldericon.zip

2012-02-09 16:07 - 2012-02-09 16:07 - 0766184 ____A C:\Documents and Settings\user\Downloads\ftwin7sharedfoldericon.zip

2012-02-09 16:02 - 2012-02-10 10:17 - 0000000 ____D C:\Users\user\Desktop\W7 Shared Folders

2012-02-09 16:02 - 2012-02-10 10:17 - 0000000 ____D C:\Documents and Settings\user\Desktop\W7 Shared Folders

2012-02-05 11:49 - 2012-02-05 11:49 - 0000068 ____A C:\Users\user\Desktop\Facebook.URL

2012-02-05 11:49 - 2012-02-05 11:49 - 0000068 ____A C:\Documents and Settings\user\Desktop\Facebook.URL

============ 3 Months Modified Files and Folders ===============

2012-03-06 23:24 - 2012-03-06 23:23 - 0000000 ____D C:\FRST

2012-03-06 15:08 - 2012-02-23 10:04 - 0003416 ____A C:\Windows\setupact.log

2012-03-06 15:08 - 2010-10-04 02:34 - 1508712448 __ASH C:\hiberfil.sys

2012-03-06 15:08 - 2009-07-13 20:53 - 0032606 ____A C:\Windows\Tasks\SCHEDLGU.TXT

2012-03-06 15:08 - 2009-07-13 20:53 - 0000006 ___AH C:\Windows\Tasks\SA.DAT

2012-03-06 15:06 - 2010-10-06 10:07 - 1255100 ____A C:\Windows\WindowsUpdate.log

2012-03-06 15:05 - 2010-10-06 09:47 - 0000000 ____D C:\Users\user\AppData\Roaming\Skype

2012-03-06 15:05 - 2010-10-06 09:47 - 0000000 ____D C:\Documents and Settings\user\AppData\Roaming\Skype

2012-03-06 11:24 - 2012-02-26 14:36 - 0007652 ____A C:\Windows\PFRO.log

2012-03-05 14:57 - 2012-03-05 14:17 - 0000000 ___SD C:\ComboFix

2012-03-04 07:32 - 2009-07-13 18:37 - 0000000 ____D C:\Windows\System32\NDF

2012-03-04 07:31 - 2010-10-04 02:47 - 0730320 ____A C:\Windows\System32\PerfStringBackup.INI

2012-03-04 06:56 - 2010-10-04 02:42 - 0000000 ____D C:\users\user

2012-03-04 06:56 - 2009-07-13 18:37 - 0000000 ____D C:\Windows\System32\wfp

2012-03-04 06:56 - 2009-07-13 18:37 - 0000000 ____D C:\Windows\System32\config\TxR

2012-03-04 06:54 - 2009-07-13 23:48 - 0000000 ___RD C:\Users\Public\Recorded TV

2012-03-04 06:54 - 2009-07-13 23:48 - 0000000 ___RD C:\Documents and Settings\Public\Recorded TV

2012-03-04 06:54 - 2009-07-13 18:37 - 0000000 ____D C:\Windows\System32\DriverStore

2012-03-04 06:54 - 2009-07-13 18:37 - 0000000 ____D C:\Windows\registration

2012-03-04 06:21 - 2010-10-06 09:16 - 0000000 ____D C:\Users\user\AppData\Local\ElevatedDiagnostics

2012-03-04 06:21 - 2010-10-06 09:16 - 0000000 ____D C:\Documents and Settings\user\AppData\Local\ElevatedDiagnostics

2012-03-04 05:58 - 2011-09-17 11:06 - 0000000 ____D C:\Windows\Minidump

2012-03-04 05:57 - 2012-03-04 05:57 - 0131072 ____N C:\Windows\Minidump\030412-53789-01.dmp

2012-03-04 04:57 - 2012-02-27 12:24 - 0000000 ____D C:\$RECYCLE.BIN

2012-03-04 04:54 - 2009-09-18 00:53 - 19136512 ____A C:\Windows\System32\config\SYSTEM.bak

2012-03-04 04:54 - 2009-09-18 00:53 - 0491520 ____A C:\Windows\System32\config\DEFAULT.bak

2012-03-04 04:54 - 2009-09-18 00:52 - 47710208 ____A C:\Windows\System32\config\SOFTWARE.bak

2012-03-04 04:54 - 2009-07-13 18:03 - 0065536 ____A C:\Windows\System32\config\SAM.bak

2012-03-04 04:54 - 2009-07-13 18:03 - 0024576 ____A C:\Windows\System32\config\SECURITY.bak

2012-03-04 04:53 - 2012-02-26 13:54 - 0000000 ____D C:\Windows\ERDNT

2012-03-04 04:51 - 2009-07-13 18:37 - 0000000 ___DC C:\Windows\$NtUninstallKB28412$

2012-03-04 04:17 - 2010-10-06 09:47 - 0000882 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job

2012-03-04 03:58 - 2012-03-04 03:57 - 4425722 ____R (Swearware) C:\Users\user\Desktop\ComboFix.exe

2012-03-04 03:58 - 2012-03-04 03:57 - 4425722 ____R (Swearware) C:\Documents and Settings\user\Desktop\ComboFix.exe

2012-03-04 03:58 - 2012-02-25 13:02 - 0000000 ____D C:\Users\user\Desktop\DDS

2012-03-04 03:58 - 2012-02-25 13:02 - 0000000 ____D C:\Documents and Settings\user\Desktop\DDS

2012-03-04 02:49 - 2012-02-29 10:37 - 0000000 ____D C:\Windows\System32\Drivers\AVG

2012-03-04 02:49 - 2012-02-29 10:32 - 0000000 ____D C:\Users\All Users\MFAData

2012-03-04 02:49 - 2012-02-29 10:32 - 0000000 ____D C:\Users\All Users\Application Data\MFAData

2012-03-04 02:49 - 2012-02-29 10:32 - 0000000 ____D C:\ProgramData\MFAData

2012-03-04 02:49 - 2012-02-29 10:32 - 0000000 ____D C:\Documents and Settings\All Users\MFAData

2012-03-04 02:49 - 2012-02-29 10:32 - 0000000 ____D C:\Documents and Settings\All Users\Application Data\MFAData

2012-03-04 02:43 - 2012-02-28 15:05 - 0000000 __ASH C:\Windows\System32\dds_trash_log.cmd

2012-03-04 02:43 - 2010-10-06 09:47 - 0000878 ____A C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job

2012-03-03 01:50 - 2011-07-29 10:34 - 0000000 ___RD C:\Users\user\Desktop\Pict.For sell

2012-03-03 01:50 - 2011-07-29 10:34 - 0000000 ___RD C:\Documents and Settings\user\Desktop\Pict.For sell

2012-03-01 13:41 - 2011-07-29 14:20 - 0000000 ____D C:\Users\user\Desktop\Boilers

2012-03-01 13:41 - 2011-07-29 14:20 - 0000000 ____D C:\Documents and Settings\user\Desktop\Boilers

2012-03-01 09:40 - 2012-02-29 10:37 - 0000000 ____D C:\Users\All Users\AVG2012

2012-03-01 09:40 - 2012-02-29 10:37 - 0000000 ____D C:\Users\All Users\Application Data\AVG2012

2012-03-01 09:40 - 2012-02-29 10:37 - 0000000 ____D C:\ProgramData\AVG2012

2012-03-01 09:40 - 2012-02-29 10:37 - 0000000 ____D C:\Documents and Settings\All Users\AVG2012

2012-03-01 09:40 - 2012-02-29 10:37 - 0000000 ____D C:\Documents and Settings\All Users\Application Data\AVG2012

2012-02-29 10:38 - 2012-02-29 10:38 - 0000000 ____D C:\Users\user\AppData\Roaming\AVG2012

2012-02-29 10:38 - 2012-02-29 10:38 - 0000000 ____D C:\Documents and Settings\user\AppData\Roaming\AVG2012

2012-02-29 10:36 - 2010-10-04 06:51 - 0000000 ____D C:\Program Files\AVG

2012-02-28 15:02 - 2012-02-28 15:02 - 0000000 ____D C:\_OTL

2012-02-28 15:02 - 2010-10-06 10:26 - 0000000 ____D C:\Windows\pss

2012-02-28 14:49 - 2010-10-31 10:11 - 0000000 ___RD C:\Users\user\Desktop\Antivirus & Maintenance

2012-02-28 14:49 - 2010-10-31 10:11 - 0000000 ___RD C:\Documents and Settings\user\Desktop\Antivirus & Maintenance

2012-02-28 14:45 - 2011-02-13 05:50 - 0000000 ____D C:\Program Files\Spyware Doctor

2012-02-28 11:02 - 2009-07-13 20:34 - 0014224 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0

2012-02-28 11:02 - 2009-07-13 20:34 - 0014224 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0

2012-02-28 10:47 - 2012-02-28 10:47 - 0000017 ____A C:\Users\user\AppData\Local\resmon.resmoncfg

2012-02-28 10:47 - 2012-02-28 10:47 - 0000017 ____A C:\Documents and Settings\user\AppData\Local\resmon.resmoncfg

2012-02-27 14:08 - 2012-02-27 12:22 - 0000027 ____A C:\Windows\System32\Drivers\etc\hosts

2012-02-27 12:24 - 2009-07-13 18:04 - 0000215 ____A C:\Windows\system.ini

2012-02-27 12:21 - 2011-10-26 13:45 - 0000000 __SHD C:\Users\user\AppData\Local\1780797c

2012-02-27 12:21 - 2011-10-26 13:45 - 0000000 __SHD C:\Documents and Settings\user\AppData\Local\1780797c

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SYSTEM.tmp.LOG2

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SYSTEM.tmp.LOG1

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SOFTWARE.tmp.LOG2

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SOFTWARE.tmp.LOG1

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SECURITY.tmp.LOG2

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SECURITY.tmp.LOG1

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SAM.tmp.LOG2

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\SAM.tmp.LOG1

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\DEFAULT.tmp.LOG2

2012-02-27 12:08 - 2012-02-27 12:08 - 0000000 __ASH C:\Windows\System32\config\DEFAULT.tmp.LOG1

2012-02-27 12:08 - 2012-02-27 11:28 - 0082812 ____A C:\Windows\ntbtlog.txt

2012-02-27 11:06 - 2011-02-20 07:06 - 0000000 ___RD C:\Users\user\Desktop\eBay Items

2012-02-27 11:06 - 2011-02-20 07:06 - 0000000 ___RD C:\Documents and Settings\user\Desktop\eBay Items

2012-02-26 15:17 - 2012-02-26 15:14 - 0088508 ____A C:\TDSSKiller.2.7.14.0_26.02.2012_23.14.11_log.txt

2012-02-26 14:42 - 2012-02-26 14:42 - 0131072 ____N C:\Windows\Minidump\022612-34445-01.dmp

2012-02-26 13:54 - 2012-02-26 13:49 - 0000000 ____D C:\Qoobox

2012-02-26 13:41 - 2012-02-26 13:35 - 0088154 ____A C:\TDSSKiller.2.7.14.0_26.02.2012_21.35.07_log.txt

2012-02-26 13:33 - 2012-02-26 13:33 - 0000082 ____A C:\Users\user\Desktop\??????? ?????? - kaldata.com - ??????.URL

2012-02-26 13:33 - 2012-02-26 13:33 - 0000082 ____A C:\Documents and Settings\user\Desktop\??????? ?????? - kaldata.com - ??????.URL

2012-02-24 14:11 - 2011-02-20 06:57 - 0000000 ___RD C:\Users\user\Desktop\Sams.TV

2012-02-24 14:11 - 2011-02-20 06:57 - 0000000 ___RD C:\Documents and Settings\user\Desktop\Sams.TV

2012-02-23 14:13 - 2012-01-30 14:48 - 0000000 ____D C:\Users\user\Desktop\Stay With Me

2012-02-23 14:13 - 2012-01-30 14:48 - 0000000 ____D C:\Documents and Settings\user\Desktop\Stay With Me

2012-02-23 10:29 - 2011-02-20 07:06 - 0000000 ___RD C:\Users\user\Desktop\Jobs

2012-02-23 10:29 - 2011-02-20 07:06 - 0000000 ___RD C:\Documents and Settings\user\Desktop\Jobs

2012-02-23 10:04 - 2012-02-23 10:04 - 0000000 ____A C:\Windows\setuperr.log

2012-02-22 13:44 - 2011-02-09 14:42 - 0000000 ____D C:\Users\All Users\Spybot - Search & Destroy

2012-02-22 13:44 - 2011-02-09 14:42 - 0000000 ____D C:\Users\All Users\Application Data\Spybot - Search & Destroy

2012-02-22 13:44 - 2011-02-09 14:42 - 0000000 ____D C:\ProgramData\Spybot - Search & Destroy

2012-02-22 13:44 - 2011-02-09 14:42 - 0000000 ____D C:\Documents and Settings\All Users\Spybot - Search & Destroy

2012-02-22 13:44 - 2011-02-09 14:42 - 0000000 ____D C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy

2012-02-22 12:52 - 2011-02-09 14:42 - 0000000 ____D C:\Program Files\Spybot - Search & Destroy

2012-02-22 12:23 - 2010-10-04 02:42 - 0000000 ____D C:\Recovery

2012-02-21 11:47 - 2012-02-21 11:45 - 0000964 ___AH C:\Windows\EPMBatch.ept

2012-02-20 16:14 - 2012-02-20 16:14 - 0000000 ____D C:\Program Files\LopeSoft

2012-02-20 16:12 - 2012-02-20 14:58 - 0000000 ____D C:\Users\user\Desktop\Context Menu Edit

2012-02-20 16:12 - 2012-02-20 14:58 - 0000000 ____D C:\Documents and Settings\user\Desktop\Context Menu Edit

2012-02-20 16:03 - 2012-02-20 16:03 - 0000000 ____D C:\Program Files\PC Magazine Utilities

2012-02-20 15:10 - 2012-02-20 15:10 - 0000000 ____D C:\Program Files\NirSoft

2012-02-19 16:02 - 2011-02-07 12:51 - 0000000 ____D C:\uTorrent Downloads

2012-02-19 16:00 - 2011-02-07 11:55 - 0000000 ____D C:\Users\user\AppData\Roaming\uTorrent

2012-02-19 16:00 - 2011-02-07 11:55 - 0000000 ____D C:\Documents and Settings\user\AppData\Roaming\uTorrent

2012-02-18 15:32 - 2012-02-18 15:32 - 0000000 ____D C:\Program Files\WinPcap

2012-02-18 07:03 - 2011-02-19 05:20 - 0000000 ___RD C:\Users\user\Desktop\Cars Diagnostic

2012-02-18 07:03 - 2011-02-19 05:20 - 0000000 ___RD C:\Documents and Settings\user\Desktop\Cars Diagnostic

2012-02-18 02:58 - 2010-10-04 02:45 - 0000000 ____D C:\Program Files\Mozilla Firefox

2012-02-15 12:12 - 2011-03-11 14:57 - 0000000 ____D C:\Users\user\Desktop\Fun

2012-02-15 12:12 - 2011-03-11 14:57 - 0000000 ____D C:\Documents and Settings\user\Desktop\Fun

2012-02-15 10:44 - 2009-07-13 18:37 - 0000000 ____D C:\Windows\Microsoft.NET

2012-02-15 10:32 - 2009-07-13 20:33 - 0414888 ____A C:\Windows\System32\FNTCACHE.DAT

2012-02-15 10:31 - 2010-10-31 10:50 - 0000000 ____D C:\Program Files\Microsoft Silverlight

2012-02-15 09:52 - 2012-02-15 09:41 - 0000000 ____D C:\e64a0c4b528f8264dfe36f93064430

2012-02-15 09:41 - 2010-10-21 10:31 - 52550552 ____A (Microsoft Corporation) C:\Windows\System32\MRT.exe

2012-02-15 09:35 - 2010-10-04 07:08 - 0000000 ____D C:\Users\All Users\Microsoft Help

2012-02-15 09:35 - 2010-10-04 07:08 - 0000000 ____D C:\Users\All Users\Application Data\Microsoft Help

2012-02-15 09:35 - 2010-10-04 07:08 - 0000000 ____D C:\ProgramData\Microsoft Help

2012-02-15 09:35 - 2010-10-04 07:08 - 0000000 ____D C:\Documents and Settings\All Users\Microsoft Help

2012-02-15 09:35 - 2010-10-04 07:08 - 0000000 ____D C:\Documents and Settings\All Users\Application Data\Microsoft Help

2012-02-14 15:00 - 2012-02-14 15:00 - 0000050 ____A C:\Users\user\Desktop\Google.URL

2012-02-14 15:00 - 2012-02-14 15:00 - 0000050 ____A C:\Documents and Settings\user\Desktop\Google.URL

2012-02-10 11:51 - 2010-10-04 02:43 - 0000000 ____D C:\Users\user\AppData\LocalLow

2012-02-10 11:51 - 2010-10-04 02:43 - 0000000 ____D C:\Documents and Settings\user\AppData\LocalLow

2012-02-10 11:50 - 2012-02-10 11:49 - 0000000 ____D C:\Users\user\Desktop\Anonimous Surfing&Proxy

2012-02-10 11:50 - 2012-02-10 11:49 - 0000000 ____D C:\Documents and Settings\user\Desktop\Anonimous Surfing&Proxy

2012-02-10 10:17 - 2012-02-09 16:02 - 0000000 ____D C:\Users\user\Desktop\W7 Shared Folders

2012-02-10 10:17 - 2012-02-09 16:02 - 0000000 ____D C:\Documents and Settings\user\Desktop\W7 Shared Folders

2012-02-09 16:10 - 2012-02-09 16:10 - 0000000 ____D C:\Program Files\Fortop Digital

2012-02-09 16:07 - 2012-02-09 16:07 - 0766184 ____A C:\Users\user\Downloads\ftwin7sharedfoldericon.zip

2012-02-09 16:07 - 2012-02-09 16:07 - 0766184 ____A C:\Documents and Settings\user\Downloads\ftwin7sharedfoldericon.zip

2012-02-05 11:49 - 2012-02-05 11:49 - 0000068 ____A C:\Users\user\Desktop\Facebook.URL

2012-02-05 11:49 - 2012-02-05 11:49 - 0000068 ____A C:\Documents and Settings\user\Desktop\Facebook.URL

2012-02-04 04:56 - 2012-02-04 04:56 - 0000000 ____D C:\Program Files\EASEUS

2012-02-03 15:45 - 2010-10-31 11:06 - 0000000 ____D C:\Program Files\Common Files\Adobe

2012-02-03 15:45 - 2010-10-31 11:05 - 0000000 ____D C:\Users\All Users\Application Data\Adobe

2012-02-03 15:45 - 2010-10-31 11:05 - 0000000 ____D C:\Users\All Users\Adobe

2012-02-03 15:45 - 2010-10-31 11:05 - 0000000 ____D C:\ProgramData\Adobe

2012-02-03 15:45 - 2010-10-31 11:05 - 0000000 ____D C:\Documents and Settings\All Users\Application Data\Adobe

2012-02-03 15:45 - 2010-10-31 11:05 - 0000000 ____D C:\Documents and Settings\All Users\Adobe

2012-02-03 15:45 - 2010-10-31 11:04 - 0000000 ____D C:\Users\user\AppData\Local\Adobe

2012-02-03 15:45 - 2010-10-31 11:04 - 0000000 ____D C:\Documents and Settings\user\AppData\Local\Adobe

2012-02-03 12:14 - 2012-02-03 10:35 - 0000000 ____D C:\Users\user\Desktop\Skin Shield Liquid Bandages

2012-02-03 12:14 - 2012-02-03 10:35 - 0000000 ____D C:\Documents and Settings\user\Desktop\Skin Shield Liquid Bandages

2012-02-03 11:44 - 2011-02-20 06:56 - 0000000 ___RD C:\Users\user\Desktop\eBay & PayPal

2012-02-03 11:44 - 2011-02-20 06:56 - 0000000 ___RD C:\Documents and Settings\user\Desktop\eBay & PayPal

2012-01-30 14:00 - 2011-02-20 06:56 - 0000000 ___RD C:\Users\user\Desktop\e-Banking

2012-01-30 14:00 - 2011-02-20 06:56 - 0000000 ___RD C:\Documents and Settings\user\Desktop\e-Banking

2012-01-30 09:58 - 2011-10-18 13:25 - 0000000 ____D C:\Users\user\Desktop\StickyPad Notes

2012-01-30 09:58 - 2011-10-18 13:25 - 0000000 ____D C:\Documents and Settings\user\Desktop\StickyPad Notes

2012-01-13 19:48 - 2012-02-15 09:34 - 2340864 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys

2012-01-10 10:19 - 2012-01-10 10:10 - 0000000 ____D C:\85b25716f0b585b72a7ceadfc15c

2012-01-06 09:42 - 2012-01-06 09:42 - 0020480 ____A (Green Eclipse) C:\Windows\System32\EclipseUpdateSpawn.exe

2012-01-06 09:42 - 2011-10-18 10:36 - 0000000 ____D C:\Program Files\StickyPad

2012-01-04 15:28 - 2011-02-20 06:56 - 0000000 ___RD C:\Users\user\Desktop\Opel Clubs

2012-01-04 15:28 - 2011-02-20 06:56 - 0000000 ___RD C:\Documents and Settings\user\Desktop\Opel Clubs

2012-01-04 15:15 - 2012-01-04 15:15 - 0000058 ____A C:\Users\user\Desktop\Toyota Owners Club UK.URL

2012-01-04 15:15 - 2012-01-04 15:15 - 0000058 ____A C:\Documents and Settings\user\Desktop\Toyota Owners Club UK.URL

2012-01-04 10:02 - 2011-11-26 14:51 - 0000000 ____D C:\Users\user\Desktop\Nokia 6700 Classic

2012-01-04 10:02 - 2011-11-26 14:51 - 0000000 ____D C:\Documents and Settings\user\Desktop\Nokia 6700 Classic

2011-12-15 23:59 - 2012-02-15 09:35 - 0690688 ____A (Microsoft Corporation) C:\Windows\System32\msvcrt.dll

2011-12-14 11:01 - 2009-07-13 18:37 - 0000000 ____D C:\Windows\rescache

2011-12-13 14:34 - 2009-07-13 18:37 - 0000000 ____D C:\Windows\System32\bg-BG

2011-12-13 13:07 - 2011-02-19 05:17 - 0000000 ____D C:\ADCDA2

2011-12-13 10:16 - 2011-12-13 10:07 - 0000000 ____D C:\f4a2d3ba6d70a6c715882be63d

========================= Known DLLs (Whitelisted) ============

========================= Bamital & volsnap Check ============

C:\Windows\explorer.exe => MD5 is legit

C:\Windows\System32\winlogon.exe => MD5 is legit

C:\Windows\System32\wininit.exe => MD5 is legit

C:\Windows\System32\svchost.exe => MD5 is legit

C:\Windows\System32\User32.dll

[2009-07-13 15:24] - [2011-11-02 14:39] - 0811520 ____A (Microsoft Corporation) 7BD7F45FF37FA0669CD32CA0EF46E22C

C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

========================= Memory info ======================

Percentage of memory in use: 20%

Total physical RAM: 1918.43 MB

Available physical RAM: 1518.95 MB

Total Pagefile: 1918.43 MB

Available Pagefile: 1523.02 MB

Total Virtual: 2047.88 MB

Available Virtual: 1970.31 MB

======================= Partitions =========================

1 Drive c: () (Fixed) (Total:39.41 GB) (Free:14.34 GB) NTFS

2 Drive e: () (Fixed) (Total:146.8 GB) (Free:36.83 GB) NTFS

4 Drive g: (M2 SOER 1GB) (Removable) (Total:0.93 GB) (Free:0.92 GB) FAT32

5 Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

6 Drive y: (System Reserved) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[system with boot components (obtained from reading drive)]

Disk ### Status Size Free Dyn Gpt

-------- ------------- ------- ------- --- ---

Disk 0 Online 186 GB 0 B

Disk 1 Online 951 MB 0 B

Partitions of Disk 0:

===============

Partition ### Type Size Offset

------------- ---------------- ------- -------

Partition 1 Primary 100 MB 1024 KB

Partition 2 Primary 39 GB 101 MB

Partition 3 Primary 146 GB 39 GB

======================================================================================================

Disk: 0

Partition 1

Type : 07

Hidden: No

Active: Yes

Volume ### Ltr Label Fs Type Size Status Info

---------- --- ----------- ----- ---------- ------- --------- --------

* Volume 1 Y System Rese NTFS Partition 100 MB Healthy

======================================================================================================

Disk: 0

Partition 2

Type : 07

Hidden: No

Active: No

Volume ### Ltr Label Fs Type Size Status Info

---------- --- ----------- ----- ---------- ------- --------- --------

* Volume 2 C NTFS Partition 39 GB Healthy

======================================================================================================

Disk: 0

Partition 3

Type : 07

Hidden: No

Active: No

Volume ### Ltr Label Fs Type Size Status Info

---------- --- ----------- ----- ---------- ------- --------- --------

* Volume 3 E NTFS Partition 146 GB Healthy

======================================================================================================

Partitions of Disk 1:

===============

Partition ### Type Size Offset

------------- ---------------- ------- -------

Partition 1 Primary 949 MB 184 KB

======================================================================================================

Disk: 1

Partition 1

Type : 0B

Hidden: No

Active: Yes

Volume ### Ltr Label Fs Type Size Status Info

---------- --- ----------- ----- ---------- ------- --------- --------

* Volume 4 G M2 SOER 1GB FAT32 Removable 949 MB Healthy

======================================================================================================

==========================================================

Last Boot: 2012-03-03 11:34

======================= End Of Log ==========================

Редактирано от Kibik (преглед на промените)

Изтеглете прикачения файл => fixlist.txt и го копирайте в свободната директория на флашката (където се намира и файла frst.exe)

Заредете отново в тази програма (от която изготвихте лог файла) и натиснете бутона Fix (веднъж!!!) и изчакайте.

Ще се създаде лог файла на флашката с името - Fixlog.txt

След като приключи с изпълнението на скрипта, докато сте още в програмата в полето Search въведете следната информация

afd.sys;netbt.sys;csc.sys

Натиснете бутона Search file(s).

Ще се създаде лог файл с името Search.txt на флашката

Копирайте съдържанието на двата лог файла в следващия си коментар.

Отделно на флашката трябва да се копират няколко файла с разширение *.dmp.

Архивирайте ги и ги прикачете в следващия си коментар.

  • Автор

Ето ги: Fix result of Farbar Recovery Tool (FRST written by farbar) Version: 06-03-2012 01 Ran by SYSTEM at 2012-03-07 21:25:23 R:1 Running from G:\ ============================================== 2wirepcp service deleted successfully. 3comtftp service deleted successfully. acrotray service deleted successfully. adsexpb service deleted successfully. advservice service deleted successfully. aec service deleted successfully. AffinegyService service deleted successfully. alertmanager service deleted successfully. AmdLLD service deleted successfully. amusbprt service deleted successfully. antivirscheduler service deleted successfully. APLMp50 service deleted successfully. AppnApi service deleted successfully. appnnode service deleted successfully. arcltsrv service deleted successfully. ASInsHelp service deleted successfully. ASNDIS5 service deleted successfully. aspnet_state service deleted successfully. ati2mtaa service deleted successfully. atimpab service deleted successfully. ATWPKT2 service deleted successfully. avc service deleted successfully. axskbus service deleted successfully. backupexecagentbrowser service deleted successfully. basfipm service deleted successfully. BCMTPM service deleted successfully. bc_filter service deleted successfully. bc_pat_f service deleted successfully. bdselfpr service deleted successfully. beatjammusicstreamingserver service deleted successfully. beatjamupnpmusicserver service deleted successfully. btnetfilter service deleted successfully. btwdins service deleted successfully. buslogic service deleted successfully. bwsvc service deleted successfully. CamAv service deleted successfully. camdrl service deleted successfully. carboniteservice service deleted successfully. CdaC15BA service deleted successfully. cdrbsvsd service deleted successfully. CDRPDACC service deleted successfully. cfosspeed service deleted successfully. cfsvcs service deleted successfully. changer service deleted successfully. com4qlb service deleted successfully. cportclm service deleted successfully. cpqarray service deleted successfully. cqcpu service deleted successfully. csctl50 service deleted successfully. CTEDSPFX.DLL service deleted successfully. ctsfm2k service deleted successfully. cwafrmiregistry service deleted successfully. cwcspud service deleted successfully. cypresslink service deleted successfully. DCFS2K service deleted successfully. digirefresh service deleted successfully. dladresn service deleted successfully. dlapoolm service deleted successfully. dmio service deleted successfully. DMUSBUSBDCam service deleted successfully. dnetc service deleted successfully. EIO_XP service deleted successfully. Epfwndis service deleted successfully. epson_pm_rpcv2_01 service deleted successfully. eskerlicensecontrol service deleted successfully. etoksrv service deleted successfully. GameConsoleService service deleted successfully. ggsemc service deleted successfully. GTSCSER service deleted successfully. GV600_4 service deleted successfully. hddsvc service deleted successfully. hpqwmi service deleted successfully. hpt3xx service deleted successfully. HSFHWALI service deleted successfully. incdrec service deleted successfully. inspect service deleted successfully. IOSLINK service deleted successfully. iSMBIOS service deleted successfully. issuser service deleted successfully. JiaoIO service deleted successfully. Jukebox service deleted successfully. kpf4 service deleted successfully. ksthunk service deleted successfully. L1e service deleted successfully. lemsgt service deleted successfully. LMIRfsClientNP service deleted successfully. lvsrvlauncher service deleted successfully. lxcf_device service deleted successfully. M2500 service deleted successfully. mail2ec service deleted successfully. mcontrol service deleted successfully. mctskshd.exe service deleted successfully. mdvrmng service deleted successfully. meraksmtp service deleted successfully. mferkdk service deleted successfully. mgabg service deleted successfully. mi-raysat_3dsmax9_32 service deleted successfully. mldserv service deleted successfully. moufiltr service deleted successfully. mozybackup service deleted successfully. mps9 service deleted successfully. MRESP50a64 service deleted successfully. msftesql service deleted successfully. MSFWHLPR service deleted successfully. MSIRCOMM service deleted successfully. mvserver service deleted successfully. nimcdlbk service deleted successfully. NITaggerService service deleted successfully. NSSvcMgr service deleted successfully. ntcharge service deleted successfully. nuvaud2 service deleted successfully. nuvvid2 service deleted successfully. nvlddmkm service deleted successfully. nvrd32 service deleted successfully. NVXBAR service deleted successfully. olcamsrv service deleted successfully. oraclesnmppeerencapsulator service deleted successfully. oracle_load_balancer_60_server-forms6ip9 service deleted successfully. ovmsmaccessmanager service deleted successfully. P16X service deleted successfully. paamsrv service deleted successfully. pavagente service deleted successfully. pdlncbas service deleted successfully. PID_08A0 service deleted successfully. pmounter service deleted successfully. ppmoucls service deleted successfully. PPPoEWin service deleted successfully. PQNTDrv service deleted successfully. prevxagent service deleted successfully. prodrv06 service deleted successfully. PTDCVsp service deleted successfully. ql12160 service deleted successfully. rapapp service deleted successfully. rbfilter service deleted successfully. remotelyanywhere service deleted successfully. RimSerPort service deleted successfully. rimvserport service deleted successfully. rollbackclientservice service deleted successfully. roxupnprenderer service deleted successfully. rtl8185 service deleted successfully. s116mdm service deleted successfully. s217nd5 service deleted successfully. s3ssavage service deleted successfully. s616mdm service deleted successfully. s716obex service deleted successfully. sddmi2 service deleted successfully. se44obex service deleted successfully. se58mdfl service deleted successfully. se58unic service deleted successfully. se59obex service deleted successfully. server service deleted successfully. service1 service deleted successfully. sfdrv01 service deleted successfully. sfrem01 service deleted successfully. SI3112 service deleted successfully. SiS300i service deleted successfully. SNP2STD service deleted successfully. SNP2UVC service deleted successfully. sprtsvc_ddoctorv2 service deleted successfully. ssm_bus service deleted successfully. statusagent4 service deleted successfully. SunkFilt39 service deleted successfully. superproserver service deleted successfully. SWNC8U51 service deleted successfully. symantecantibotshim service deleted successfully. symlcbrd service deleted successfully. symredrv service deleted successfully. symsnap service deleted successfully. sysplant service deleted successfully. tabletservice service deleted successfully. tm_cfw service deleted successfully. tpkmpsvc service deleted successfully. TPwSav service deleted successfully. truecrypt service deleted successfully. Udfreadr_xp service deleted successfully. UimBus service deleted successfully. uphclean service deleted successfully. usrbridg service deleted successfully. V0080Dev service deleted successfully. vaiomediaplatform-integratedserver-http service deleted successfully. VC4CB104 service deleted successfully. vet-rec service deleted successfully. vmkbd2 service deleted successfully. vmsprog service deleted successfully. vvoice service deleted successfully. w200obex service deleted successfully. W2acehid service deleted successfully. W700mgmt service deleted successfully. w810obex service deleted successfully. wandrv service deleted successfully. wanminiportservice service deleted successfully. wanusb service deleted successfully. wceusbsh service deleted successfully. webfilter service deleted successfully. websenseclientdeployservice service deleted successfully. websenseusagemonitor service deleted successfully. wg6n service deleted successfully. WinDefend service deleted successfully. winproxy service deleted successfully. wintrust service deleted successfully. WinVd32 service deleted successfully. WmBEnum service deleted successfully. Wuser32 service deleted successfully. Xponaut_WBD service deleted successfully. XUIF service deleted successfully. z800obex service deleted successfully. ZSMC301b service deleted successfully. {e2b953a6-195a-44f9-9ba3-3d5f4e32bb55} service deleted successfully. catchme service deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs z800obex Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs cwcspud Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs se59obex Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs beatjamupnpmusicserver Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs APLMp50 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs MSIRCOMM Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs W2acehid Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs mldserv Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs GTSCSER Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs basfipm Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs winproxy Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs carboniteservice Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ASNDIS5 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ctsfm2k Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs NVXBAR Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs DMUSBUSBDCam Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs Epfwndis Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs incdrec Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs moufiltr Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs webfilter Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs bwsvc Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs s217nd5 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs JiaoIO Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs msftesql Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs vmkbd2 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ATWPKT2 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs aec Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs cwafrmiregistry Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ASInsHelp Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs acrotray Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs oraclesnmppeerencapsulator Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs symlcbrd Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ovmsmaccessmanager Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs atimpab Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs btwdins Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs uphclean Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs PID_08A0 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs PPPoEWin Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs kpf4 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs MRESP50a64 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs W700mgmt Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs service1 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ati2mtaa Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs backupexecagentbrowser Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs changer Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs mi-raysat_3dsmax9_32 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs digirefresh Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs PQNTDrv Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs VC4CB104 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs s616mdm Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs GV600_4 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs GameConsoleService Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs SunkFilt39 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs rollbackclientservice Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs EIO_XP Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs Xponaut_WBD Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs DCFS2K Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs hpt3xx Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs WmBEnum Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs nuvaud2 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs symsnap Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs sfdrv01 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs remotelyanywhere Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs PTDCVsp Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs hddsvc Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ZSMC301b Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs sddmi2 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs sfrem01 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs wintrust Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs rbfilter Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs UimBus Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs arcltsrv Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs AmdLLD Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs roxupnprenderer Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs paamsrv Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs roxwatch9 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs wceusbsh Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs superproserver Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs server Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs w200obex Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs nvrd32 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs SWNC8U51 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs appnnode Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs aspnet_state Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs prevxagent Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs tpkmpsvc Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs avc Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs Jukebox Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs BCMTPM Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs iSMBIOS Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs mcontrol Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs cfosspeed Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs advservice Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs SNP2UVC Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs oracle_load_balancer_60_server-forms6ip9 not found. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs com4qlb Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs {e2b953a6-195a-44f9-9ba3-3d5f4e32bb55} Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs cfsvcs Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs mferkdk Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs hpqwmi Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs wanusb Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs wanminiportservice Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs tm_cfw Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs CamAv Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs L1e Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs btnetfilter Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs Wuser32 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs lvsrvlauncher Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs symantecantibotshim Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs pavagente Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs CDRPDACC Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs cportclm Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs se44obex Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs lxcf_device Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ppmoucls Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs eskerlicensecontrol Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs s3ssavage Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs NITaggerService Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs se58unic Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs mail2ec Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs wandrv Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs 3comtftp Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs vet-rec Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs beatjammusicstreamingserver not found. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs tabletservice Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs SNP2STD Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs cypresslink Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs as32svc Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ql12160 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs IOSLINK Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs s116mdm Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs statusagent4 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs NSSvcMgr Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs TPwSav Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs olcamsrv Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs HSFHWALI Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs dnetc Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs dladresn Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs wg6n Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs WinVd32 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs s716obex Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs meraksmtp Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs rimvserport Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs sysplant Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs amusbprt Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs CTEDSPFX.DLL Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs rapapp Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ntcharge Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs mozybackup Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs antivirscheduler Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs cdrbsvsd Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs 2wirepcp Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs se58mdfl Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs NEOFLTR_600_13319 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs nimcdlbk Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs XUIF Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs dlapoolm Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs websenseusagemonitor Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs prodrv06 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs Udfreadr_xp Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs w810obex Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs M2500 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs usrbridg Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs mctskshd.exe Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs RimSerPort Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs AffinegyService Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs P16X Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs camdrl Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs cpqarray Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs sprtsvc_ddoctorv2 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs etoksrv Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs issuser Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs CdaC15BA Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs nvlddmkm Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs SiS300i Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs inspect Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs epson_pm_rpcv2_01 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs csctl50 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs mps9 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs rtl8185 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs SI3112 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs nuvvid2 Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs bc_filter Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs vaiomediaplatform-integratedserver-http not found. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs mdvrmng Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs mvserver not found. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs vvoice Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs truecrypt Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs axskbus Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs symredrv Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs V0080Dev Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs alertmanager Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs pdlncbas Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs lemsgt Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs mgabg Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs pmounter Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs buslogic Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs cqcpu Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs websenseclientdeployservice Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs MSFWHLPR Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ggsemc Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ssm_bus Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs vmsprog Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs adsexpb Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs AppnApi Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs ksthunk Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs dmio Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs bdselfpr Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs LMIRfsClientNP Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs bc_pat_f Deleted successfully. permissions for C:\Windows\$NtUninstallKB28412$ restored successfully ========= rd C:\Windows\$NtUninstallKB28412$ ========= The directory is not empty. ========= End of CMD: ========= ========================= folder: C:\Windows\$NtUninstallKB28412$ ======================== 2012-02-27 14:10 - 2012-03-04 05:07 - 0000000 ___DC () C:\Windows\$NtUninstallKB28412$\394295676 ====== End of Folder: ====== permissions for C:\Users\user\AppData\Local\1780797c restored successfully ========= rd C:\Users\user\AppData\Local\1780797c ========= The directory is not empty. ========= End of CMD: ========= ========================= folder: C:\Users\user\AppData\Local\1780797c ======================== 2011-10-26 13:45 - 2011-10-26 13:45 - 0002048 __ASH () C:\Users\user\AppData\Local\1780797c\@ ====== End of Folder: ====== permissions for C:\Documents and Settings\user\AppData\Local\1780797c restored successfully ========= rd C:\Documents and Settings\user\AppData\Local\1780797c ========= The system cannot find the file specified. The system cannot find the file specified. The system cannot find the path specified. ========= End of CMD: ========= ========================= folder: C:\Documents and Settings\user\AppData\Local\1780797c ======================== 2011-10-26 13:45 - 2011-10-26 13:45 - 0002048 __ASH () C:\Documents and Settings\user\AppData\Local\1780797c\@ ====== End of Folder: ====== ========= copy /y C:\Windows\Minidump\*.dmp g:\ ========= C:\Windows\Minidump\022612-34445-01.dmp C:\Windows\Minidump\030412-53789-01.dmp 2 file(s) copied. ========= End of CMD: ========= ==== End of Fixlog ==== Farbar Recovery Scan Tool Version: 06-03-2012 01 Ran by SYSTEM at 2012-03-07 21:29:26 Running from G:\ ================== Search: "afd.sys;netbt.sys;csc.sys" =================== C:\Windows\winsxs\x86_microsoft-windows-winsock-core_31bf3856ad364e35_6.1.7601.21712_none_da774a9ad5cea29e\afd.sys [2011-07-26 10:08] - [2011-04-24 19:24] - 0338944 ____N (Microsoft Corporation) C427F91A748CD342A2B3F9278D9FD6A5 C:\Windows\winsxs\x86_microsoft-windows-winsock-core_31bf3856ad364e35_6.1.7601.17603_none_d9f97e05bca8003a\afd.sys [2011-07-26 10:08] - [2011-04-24 18:18] - 0338944 ____A (Microsoft Corporation) 9EBBBA55060F786F0FCAA3893BFA2806 C:\Windows\winsxs\x86_microsoft-windows-winsock-core_31bf3856ad364e35_6.1.7600.20951_none_d864ad9ad8c98d1f\afd.sys [2011-07-26 10:08] - [2011-04-24 18:27] - 0338944 ____A (Microsoft Corporation) C114AB7A1550D42EA1700FFD4179CF5A C:\Windows\winsxs\x86_microsoft-windows-winsock-core_31bf3856ad364e35_6.1.7600.16385_none_d7be98b5bfc0b4c1\afd.sys [2009-07-13 15:12] - [2009-07-13 15:12] - 0338944 ____A (Microsoft Corporation) DDC040FDB01EF1712A6B13E52AFB104C C:\Windows\System32\drivers\afd.sys [2011-07-26 10:08] - [2011-04-24 18:35] - 0338944 ____A () 3399BA25B53DE355C41F30E5B74F11CF C:\Windows\System32\drivers\csc.sys [2012-02-27 13:40] - [2009-07-13 15:15] - 0387584 ____A (Microsoft Corporation) 27C9490BDD0AE48911AB8CF1932591ED === End Of Search === Прикачвам и зипнати dmp файловете

022612-34445-01.zip

030412-53789-01.zip

Справяте се отлично.

Имаме още работа обаче...

Изтрийте файла fixlist.txt от флашката и изтеглете този => fixlist.txt

Повторете процедурата с натискането на бутона Fix, когато заредите в програмата (в Startup Repair менюто).

Публикувайте новия fixlog.txt в следващия си пост.

Лека по-лека поправяме нещата... :)

  • Автор

Ето го: Fix result of Farbar Recovery Tool (FRST written by farbar) Version: 06-03-2012 01 Ran by SYSTEM at 2012-03-07 23:23:35 R:2 Running from G:\ ============================================== permissions for C:\Windows\$NtUninstallKB28412$\394295676 restored successfully C:\Windows\$NtUninstallKB28412$\394295676 moved successfully. ========= rd C:\Windows\$NtUninstallKB28412$ ========= ========= End of CMD: ========= C:\Windows\$NtUninstallKB28412$ not found. permissions for C:\Users\user\AppData\Local\1780797c\@ restored successfully C:\Users\user\AppData\Local\1780797c\@ moved successfully. ========= rd C:\Users\user\AppData\Local\1780797c ========= ========= End of CMD: ========= C:\Users\user\AppData\Local\1780797c not found. C:\Documents and Settings\user\AppData\Local\1780797c\@ not found. C:\Documents and Settings\user\AppData\Local\1780797c not found. c:\WINDOWS\system32\drivers\afd.sys moved successfully. C:\Windows\winsxs\x86_microsoft-windows-winsock-core_31bf3856ad364e35_6.1.7601.17603_none_d9f97e05bca8003a\afd.sys copied successfully to c:\WINDOWS\system32\drivers\afd.sys ==== End of Fixlog ====

Супер. Сега следва да почистим остатъците от заразата и да възстановим интернета.

СТЪПКА 1

Моля изтрийте вашата версия на TDSSKiller и изтеглете последната версия оттук и я запазете на вашия декстоп.

  • Стартирайте TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.

    Публикувано изображение

  • Сложете отметки пред Verify Driver Digital Signature и Detect TDLFS file system и натиснете ОК.

    Публикувано изображение

  • Натиснете бутона Start Scan.

    Публикувано изображение

  • Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

    Публикувано изображение

  • Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.

    Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

    Публикувано изображение

    Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова.

  • Лог файл ще бъде създаден в свободната директория на дял C: . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

СТЪПКА 2

Моля, изтеглете aswMBR и го запазете на вашия десктоп.

  • Кликнете с двоен клин на мишката върху файла aswMBR.exe за да го стартирате.
  • Изчакайте да изтегли дефинициите на avast!
  • От падащото меню посочете дял C: както е на снимката:
Публикувано изображение
  • Изберете Scan бутона, за да започне проверката.
  • Когато проверката завърши, натиснете бутона save log, запазете съдържанието на лог файла на десктопа и публикувайте съдържанието му в следващия си коментар.

СТЪПКА 3

  • Изтеглете Malwarebytes' Anti-Malware Free от тук
  • Кликнете два пъти върху mbam-setup.exe, за да инсталирате програмата.
  • Уверете се, че са поставени отметки на Update Malwarebytes' Anti-Malware и Launch Malwarebytes' Anti-Malware. След това кликнете на Finish.
  • Ако има намерени обновявания, тя ще ги изтегли и инсталира.
  • Стартирайте програмата и изберете "Perform Quick Scan", след това кликнете на Scan.
  • Сканирането ще отнеме малко време, затова моля да бъдете търпеливи.
  • Когато сканирането завърши, кликнете на OK, след това Show Results, за да видите резултата.
  • Уверете се, че на всички редове има отметки, и кликнете на Remove Selected.
  • Когато всичко бъде премахнато, в Notepad ще бъде отворен лог. Копирайте този лог и го публикувайте в следващия си коментар по темата.
Забележка: Ако MalwareBytes' Anti-Malware се затрудни в премахването на откритите вируси/заплахи, той ще поиска да рестартира компютъра Ви и по време на рестартирането да премахне проблемните вируси/заплахи. Ако бъдете попитани, потвърдете че желаете вашия компютър да бъде рестартиран.

СТЪПКА 4

Моля изтеглете Farbar Service Scanner и я стартирайте.

  • Сложете всички отметки
  • Натиснете бутона "Scan".
  • Ще се създаде лог файл с името (FSS.txt) в папката откъдето стартирате инструмента.
  • Копирайте съдържанието на лог файла в следващия си пост.

СТЪПКА 5

  • Моля, изтеглете SystemLook и запазете програмата на десктопа.
  • Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.
  • Копирайте съдържанието на следния код в текстовото поле на програмата

    :filefind
    afd.sys
    netbt.sys
    csc.sys
    :reg
    HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicesafd /s
    HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicesnetbt /s
    HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicescsc /s
    
  • Кликнете на бутона Look, за да започне сканирането.
  • Когато сканирането завърши ще Ви се отвори Notepad с резултата от сканирането. Моля, публикувайте лог файла в следващия си коментар.
  • Автор

Започнах процедурите, като свършат, ще дам логовете. От вчерашните процедури нета се е възстановил и добре, защото иначе програмките нямаше да могат да си направят ъпдейт... Нета се е възстановил до предишното си състояние, т.е. непрекъснато има почти равномерен даунлоуд 35КB/s и ъплоуд 3.5KB/s (виждам го на DU метъра)

  • Автор

Това са петте лог файла. На десктопа се създаде и още един файл, който не може да бъде прикачен- MBR.dat

1.От TDSS:

21:43:41.0495 3212 TDSS rootkit removing tool 2.7.19.0 Mar 5 2012 11:23:39

21:43:41.0683 3212 ============================================================

21:43:41.0683 3212 Current date / time: 2012/03/08 21:43:41.0683

21:43:41.0683 3212 SystemInfo:

21:43:41.0683 3212

21:43:41.0683 3212 OS Version: 6.1.7600 ServicePack: 0.0

21:43:41.0683 3212 Product type: Workstation

21:43:41.0683 3212 ComputerName: TOSHIBA-EQUIUM

21:43:41.0683 3212 UserName: user

21:43:41.0683 3212 Windows directory: C:\Windows

21:43:41.0683 3212 System windows directory: C:\Windows

21:43:41.0683 3212 Processor architecture: Intel x86

21:43:41.0683 3212 Number of processors: 2

21:43:41.0683 3212 Page size: 0x1000

21:43:41.0683 3212 Boot type: Normal boot

21:43:41.0683 3212 ============================================================

21:43:43.0040 3212 Drive \Device\Harddisk0\DR0 - Size: 0x2E93E36000 (186.31 Gb), SectorSize: 0x200, Cylinders: 0x5F01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050

21:43:43.0055 3212 Drive \Device\Harddisk1\DR2 - Size: 0x3B700000 (0.93 Gb), SectorSize: 0x200, Cylinders: 0x79, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'

21:43:43.0055 3212 \Device\Harddisk0\DR0:

21:43:43.0055 3212 MBR used

21:43:43.0055 3212 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000

21:43:43.0055 3212 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x4ECFDE5

21:43:43.0055 3212 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x4F025E8, BlocksNum 0x1259C218

21:43:43.0055 3212 \Device\Harddisk1\DR2:

21:43:43.0055 3212 MBR used

21:43:43.0055 3212 \Device\Harddisk1\DR2\Partition0: MBR, Type 0xB, StartLBA 0x171, BlocksNum 0x1DAE8F

21:43:43.0133 3212 Initialize success

21:43:43.0133 3212 ============================================================

21:44:30.0979 4920 ============================================================

21:44:30.0979 4920 Scan started

21:44:30.0979 4920 Mode: Manual; SigCheck; TDLFS;

21:44:30.0979 4920 ============================================================

21:44:32.0133 4920 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys

21:44:32.0258 4920 1394ohci - ok

21:44:32.0289 4920 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys

21:44:32.0320 4920 ACPI - ok

21:44:32.0476 4920 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys

21:44:32.0523 4920 AcpiPmi - ok

21:44:32.0585 4920 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys

21:44:32.0601 4920 adp94xx - ok

21:44:32.0710 4920 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys

21:44:32.0741 4920 adpahci - ok

21:44:32.0757 4920 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys

21:44:32.0773 4920 adpu320 - ok

21:44:32.0835 4920 AFD (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys

21:44:32.0866 4920 AFD - ok

21:44:32.0960 4920 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys

21:44:33.0007 4920 agp440 - ok

21:44:33.0038 4920 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys

21:44:33.0053 4920 aic78xx - ok

21:44:33.0116 4920 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys

21:44:33.0131 4920 aliide - ok

21:44:33.0319 4920 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys

21:44:33.0350 4920 amdagp - ok

21:44:33.0443 4920 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys

21:44:33.0459 4920 amdide - ok

21:44:33.0490 4920 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys

21:44:33.0537 4920 AmdK8 - ok

21:44:33.0615 4920 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys

21:44:33.0662 4920 AmdPPM - ok

21:44:33.0709 4920 amdsata (2101a86c25c154f8314b24ef49d7fbc2) C:\Windows\system32\DRIVERS\amdsata.sys

21:44:33.0724 4920 amdsata - ok

21:44:33.0740 4920 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys

21:44:33.0771 4920 amdsbs - ok

21:44:33.0849 4920 amdxata (b81c2b5616f6420a9941ea093a92b150) C:\Windows\system32\DRIVERS\amdxata.sys

21:44:33.0865 4920 amdxata - ok

21:44:33.0896 4920 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys

21:44:33.0927 4920 AppID - ok

21:44:33.0974 4920 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys

21:44:33.0989 4920 arc - ok

21:44:34.0083 4920 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys

21:44:34.0130 4920 arcsas - ok

21:44:34.0161 4920 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys

21:44:34.0255 4920 AsyncMac - ok

21:44:34.0348 4920 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys

21:44:34.0364 4920 atapi - ok

21:44:34.0582 4920 atikmdag (eba9b1e2e62091b72c57c93211aa7fb2) C:\Windows\system32\DRIVERS\atikmdag.sys

21:44:34.0769 4920 atikmdag - ok

21:44:34.0925 4920 AVGIDSDriver (f6878b90a8a9795116bce335238e65af) C:\Windows\system32\DRIVERS\AVGIDSDriver.Sys

21:44:35.0456 4920 AVGIDSDriver - ok

21:44:35.0581 4920 AVGIDSEH (19a08a6728a6e02099d64268218cd799) C:\Windows\system32\DRIVERS\AVGIDSEH.Sys

21:44:35.0581 4920 AVGIDSEH - ok

21:44:35.0643 4920 AVGIDSFilter (f8927ab1dd086edeff2924a64dc89869) C:\Windows\system32\DRIVERS\AVGIDSFilter.Sys

21:44:35.0659 4920 AVGIDSFilter - ok

21:44:35.0690 4920 AVGIDSShim (dadca567891033dcf2ec4a3f9da46ae4) C:\Windows\system32\DRIVERS\AVGIDSShim.Sys

21:44:35.0705 4920 AVGIDSShim - ok

21:44:35.0830 4920 Avgldx86 (bf8118cd5e2255387b715b534d64acd1) C:\Windows\system32\DRIVERS\avgldx86.sys

21:44:35.0861 4920 Avgldx86 - ok

21:44:35.0893 4920 Avgmfx86 (1c77ef67f196466adc9924cb288afe87) C:\Windows\system32\DRIVERS\avgmfx86.sys

21:44:35.0924 4920 Avgmfx86 - ok

21:44:36.0049 4920 Avgrkx86 (f2038ed7284b79dcef581468121192a9) C:\Windows\system32\DRIVERS\avgrkx86.sys

21:44:36.0064 4920 Avgrkx86 - ok

21:44:36.0111 4920 Avgtdix (a6d562b612216d8d02a35ebeb92366bd) C:\Windows\system32\DRIVERS\avgtdix.sys

21:44:36.0127 4920 Avgtdix - ok

21:44:36.0283 4920 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys

21:44:36.0345 4920 b06bdrv - ok

21:44:36.0376 4920 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys

21:44:36.0423 4920 b57nd60x - ok

21:44:36.0532 4920 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys

21:44:36.0579 4920 Beep - ok

21:44:36.0626 4920 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys

21:44:36.0657 4920 blbdrive - ok

21:44:36.0751 4920 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys

21:44:36.0782 4920 bowser - ok

21:44:36.0813 4920 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys

21:44:36.0844 4920 BrFiltLo - ok

21:44:36.0922 4920 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys

21:44:36.0985 4920 BrFiltUp - ok

21:44:37.0047 4920 BridgeMP (77361d72a04f18809d0efb6cceb74d4b) C:\Windows\system32\DRIVERS\bridge.sys

21:44:37.0094 4920 BridgeMP - ok

21:44:37.0203 4920 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys

21:44:37.0250 4920 Brserid - ok

21:44:37.0281 4920 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys

21:44:37.0312 4920 BrSerWdm - ok

21:44:37.0421 4920 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys

21:44:37.0468 4920 BrUsbMdm - ok

21:44:37.0484 4920 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys

21:44:37.0531 4920 BrUsbSer - ok

21:44:37.0562 4920 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys

21:44:37.0577 4920 BTHMODEM - ok

21:44:37.0671 4920 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys

21:44:37.0718 4920 cdfs - ok

21:44:37.0765 4920 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys

21:44:37.0780 4920 cdrom - ok

21:44:37.0811 4920 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys

21:44:37.0874 4920 circlass - ok

21:44:37.0967 4920 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys

21:44:38.0014 4920 CLFS - ok

21:44:38.0092 4920 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys

21:44:38.0108 4920 CmBatt - ok

21:44:38.0139 4920 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys

21:44:38.0155 4920 cmdide - ok

21:44:38.0248 4920 CNG (36c252e474b2ffa0f0fbbff20d92a640) C:\Windows\system32\Drivers\cng.sys

21:44:38.0295 4920 CNG - ok

21:44:38.0482 4920 CnxtHdAudService (2fbea8aaad105b93f1ef93f206664245) C:\Windows\system32\drivers\CHDRT32.sys

21:44:38.0545 4920 CnxtHdAudService - ok

21:44:38.0638 4920 CnxtHdmiAudService (2fbea8aaad105b93f1ef93f206664245) C:\Windows\system32\drivers\CHDMI32.sys

21:44:38.0669 4920 CnxtHdmiAudService - ok

21:44:38.0732 4920 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys

21:44:38.0747 4920 Compbatt - ok

21:44:38.0779 4920 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys

21:44:38.0810 4920 CompositeBus - ok

21:44:38.0888 4920 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys

21:44:38.0888 4920 crcdisk - ok

21:44:38.0997 4920 CSC (27c9490bdd0ae48911ab8cf1932591ed) C:\Windows\system32\drivers\csc.sys

21:44:39.0044 4920 CSC - ok

21:44:39.0153 4920 DfsC (83d1ecea8faae75604c0fa49ac7ad996) C:\Windows\system32\Drivers\dfsc.sys

21:44:39.0215 4920 DfsC - ok

21:44:39.0293 4920 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys

21:44:39.0340 4920 discache - ok

21:44:39.0403 4920 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys

21:44:39.0418 4920 Disk - ok

21:44:39.0481 4920 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys

21:44:39.0496 4920 drmkaud - ok

21:44:39.0621 4920 DXGKrnl (c94b6c3cc628179cb9b9061c19888b99) C:\Windows\System32\drivers\dxgkrnl.sys

21:44:39.0668 4920 DXGKrnl - ok

21:44:39.0824 4920 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys

21:44:39.0917 4920 ebdrv - ok

21:44:40.0058 4920 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys

21:44:40.0089 4920 elxstor - ok

21:44:40.0167 4920 epmntdrv (539ca34fbc74ec366a0d751028c32a08) C:\Windows\system32\epmntdrv.sys

21:44:40.0198 4920 epmntdrv ( UnsignedFile.Multi.Generic ) - warning

21:44:40.0198 4920 epmntdrv - detected UnsignedFile.Multi.Generic (1)

21:44:40.0354 4920 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys

21:44:40.0385 4920 ErrDev - ok

21:44:40.0526 4920 EuGdiDrv (1f2f4ab15ce03ecc257feb2f6dc5a013) C:\Windows\system32\EuGdiDrv.sys

21:44:40.0573 4920 EuGdiDrv ( UnsignedFile.Multi.Generic ) - warning

21:44:40.0573 4920 EuGdiDrv - detected UnsignedFile.Multi.Generic (1)

21:44:40.0651 4920 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys

21:44:40.0682 4920 exfat - ok

21:44:40.0760 4920 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys

21:44:40.0822 4920 fastfat - ok

21:44:40.0900 4920 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys

21:44:40.0947 4920 fdc - ok

21:44:41.0041 4920 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys

21:44:41.0056 4920 FileInfo - ok

21:44:41.0087 4920 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys

21:44:41.0134 4920 Filetrace - ok

21:44:41.0181 4920 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys

21:44:41.0228 4920 flpydisk - ok

21:44:41.0321 4920 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys

21:44:41.0337 4920 FltMgr - ok

21:44:41.0399 4920 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys

21:44:41.0431 4920 FsDepends - ok

21:44:41.0462 4920 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys

21:44:41.0509 4920 Fs_Rec - ok

21:44:41.0571 4920 FTDIBUS (8142d5d886829b9876cb93af59475c09) C:\Windows\system32\drivers\ftdibus.sys

21:44:41.0587 4920 FTDIBUS - ok

21:44:41.0680 4920 FTSER2K (63d72a4cf9f163b59db0ceed940a7d76) C:\Windows\system32\drivers\ftser2k.sys

21:44:41.0696 4920 FTSER2K - ok

21:44:41.0743 4920 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys

21:44:41.0758 4920 fvevol - ok

21:44:41.0789 4920 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys

21:44:41.0805 4920 gagp30kx - ok

21:44:41.0961 4920 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys

21:44:41.0977 4920 hcw85cir - ok

21:44:42.0023 4920 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys

21:44:42.0055 4920 HdAudAddService - ok

21:44:42.0164 4920 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys

21:44:42.0211 4920 HDAudBus - ok

21:44:42.0242 4920 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys

21:44:42.0273 4920 HidBatt - ok

21:44:42.0289 4920 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys

21:44:42.0320 4920 HidBth - ok

21:44:42.0429 4920 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys

21:44:42.0476 4920 HidIr - ok

21:44:42.0538 4920 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys

21:44:42.0569 4920 HidUsb - ok

21:44:42.0679 4920 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys

21:44:42.0694 4920 HpSAMD - ok

21:44:42.0741 4920 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys

21:44:42.0803 4920 HTTP - ok

21:44:42.0835 4920 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys

21:44:42.0850 4920 hwpolicy - ok

21:44:42.0959 4920 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys

21:44:43.0022 4920 i8042prt - ok

21:44:43.0069 4920 iaStorV (934af4d7c5f457b9f0743f4299b77b67) C:\Windows\system32\DRIVERS\iaStorV.sys

21:44:43.0084 4920 iaStorV - ok

21:44:43.0225 4920 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys

21:44:43.0240 4920 iirsp - ok

21:44:43.0271 4920 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys

21:44:43.0271 4920 intelide - ok

21:44:43.0303 4920 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys

21:44:43.0334 4920 intelppm - ok

21:44:43.0490 4920 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys

21:44:43.0583 4920 IpFilterDriver - ok

21:44:43.0661 4920 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys

21:44:43.0677 4920 IPMIDRV - ok

21:44:43.0708 4920 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys

21:44:43.0755 4920 IPNAT - ok

21:44:43.0849 4920 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys

21:44:43.0895 4920 IRENUM - ok

21:44:43.0958 4920 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys

21:44:43.0973 4920 isapnp - ok

21:44:44.0005 4920 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys

21:44:44.0020 4920 iScsiPrt - ok

21:44:44.0114 4920 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys

21:44:44.0145 4920 kbdclass - ok

21:44:44.0192 4920 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys

21:44:44.0223 4920 kbdhid - ok

21:44:44.0285 4920 KSecDD (0263364acb9c834ace52fb85c2c064ec) C:\Windows\system32\Drivers\ksecdd.sys

21:44:44.0285 4920 KSecDD - ok

21:44:44.0363 4920 KSecPkg (27391db553be2a4e2b0adeea2873b2af) C:\Windows\system32\Drivers\ksecpkg.sys

21:44:44.0379 4920 KSecPkg - ok

21:44:44.0457 4920 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys

21:44:44.0504 4920 lltdio - ok

21:44:44.0551 4920 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys

21:44:44.0566 4920 LSI_FC - ok

21:44:44.0644 4920 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys

21:44:44.0660 4920 LSI_SAS - ok

21:44:44.0691 4920 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys

21:44:44.0707 4920 LSI_SAS2 - ok

21:44:44.0738 4920 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys

21:44:44.0753 4920 LSI_SCSI - ok

21:44:44.0785 4920 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys

21:44:44.0831 4920 luafv - ok

21:44:44.0894 4920 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys

21:44:44.0925 4920 megasas - ok

21:44:44.0972 4920 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys

21:44:45.0003 4920 MegaSR - ok

21:44:45.0065 4920 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys

21:44:45.0128 4920 Modem - ok

21:44:45.0190 4920 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys

21:44:45.0221 4920 monitor - ok

21:44:45.0253 4920 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys

21:44:45.0268 4920 mouclass - ok

21:44:45.0299 4920 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys

21:44:45.0331 4920 mouhid - ok

21:44:45.0409 4920 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys

21:44:45.0455 4920 mountmgr - ok

21:44:45.0487 4920 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys

21:44:45.0533 4920 mpio - ok

21:44:45.0565 4920 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys

21:44:45.0611 4920 mpsdrv - ok

21:44:45.0752 4920 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys

21:44:45.0783 4920 MRxDAV - ok

21:44:45.0830 4920 mrxsmb (ca7570e42522e24324a12161db14ec02) C:\Windows\system32\DRIVERS\mrxsmb.sys

21:44:45.0861 4920 mrxsmb - ok

21:44:45.0970 4920 mrxsmb10 (f965c3ab2b2ae5c378f4562486e35051) C:\Windows\system32\DRIVERS\mrxsmb10.sys

21:44:46.0017 4920 mrxsmb10 - ok

21:44:46.0079 4920 mrxsmb20 (25c38264a3c72594dd21d355d70d7a5d) C:\Windows\system32\DRIVERS\mrxsmb20.sys

21:44:46.0095 4920 mrxsmb20 - ok

21:44:46.0189 4920 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys

21:44:46.0204 4920 msahci - ok

21:44:46.0220 4920 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys

21:44:46.0235 4920 msdsm - ok

21:44:46.0282 4920 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys

21:44:46.0313 4920 Msfs - ok

21:44:46.0345 4920 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys

21:44:46.0391 4920 mshidkmdf - ok

21:44:46.0516 4920 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys

21:44:46.0547 4920 msisadrv - ok

21:44:46.0594 4920 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys

21:44:46.0641 4920 MSKSSRV - ok

21:44:46.0672 4920 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys

21:44:46.0719 4920 MSPCLOCK - ok

21:44:46.0813 4920 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys

21:44:46.0844 4920 MSPQM - ok

21:44:46.0875 4920 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys

21:44:46.0891 4920 MsRPC - ok

21:44:46.0922 4920 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys

21:44:46.0937 4920 mssmbios - ok

21:44:46.0984 4920 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys

21:44:47.0031 4920 MSTEE - ok

21:44:47.0140 4920 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys

21:44:47.0171 4920 MTConfig - ok

21:44:47.0203 4920 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys

21:44:47.0218 4920 Mup - ok

21:44:47.0281 4920 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys

21:44:47.0312 4920 NativeWifiP - ok

21:44:47.0452 4920 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys

21:44:47.0483 4920 NDIS - ok

21:44:47.0499 4920 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys

21:44:47.0546 4920 NdisCap - ok

21:44:47.0561 4920 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys

21:44:47.0608 4920 NdisTapi - ok

21:44:47.0717 4920 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys

21:44:47.0780 4920 Ndisuio - ok

21:44:47.0827 4920 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys

21:44:47.0858 4920 NdisWan - ok

21:44:47.0873 4920 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys

21:44:47.0920 4920 NDProxy - ok

21:44:47.0951 4920 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys

21:44:47.0983 4920 NetBIOS - ok

21:44:48.0076 4920 NetBT - ok

21:44:48.0201 4920 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys

21:44:48.0217 4920 nfrd960 - ok

21:44:48.0279 4920 nmwcd (b0a67de1a128389aea4d42c5a56215fd) C:\Windows\system32\drivers\ccdcmb.sys

21:44:48.0326 4920 nmwcd - ok

21:44:48.0419 4920 nmwcdc (025c54f9f8c8bc1894ea38529c742c54) C:\Windows\system32\drivers\ccdcmbo.sys

21:44:48.0482 4920 nmwcdc - ok

21:44:48.0529 4920 nmwcdnsu (4f0de685a96dc843ccc8a861b3fac12d) C:\Windows\system32\drivers\nmwcdnsu.sys

21:44:48.0560 4920 nmwcdnsu - ok

21:44:48.0685 4920 nmwcdnsuc (578117c0c0cf10d99c8853e83c4bc63c) C:\Windows\system32\drivers\nmwcdnsuc.sys

21:44:48.0747 4920 nmwcdnsuc - ok

21:44:48.0794 4920 npf (b48dc6abcd3aeff8618350ccbdc6b09a) C:\Windows\system32\drivers\npf.sys

21:44:48.0809 4920 npf - ok

21:44:48.0856 4920 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys

21:44:48.0903 4920 Npfs - ok

21:44:48.0981 4920 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys

21:44:49.0028 4920 nsiproxy - ok

21:44:49.0106 4920 Ntfs (3795dcd21f740ee799fb7223234215af) C:\Windows\system32\drivers\Ntfs.sys

21:44:49.0153 4920 Ntfs - ok

21:44:49.0231 4920 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys

21:44:49.0324 4920 Null - ok

21:44:49.0355 4920 nvraid (3f3d04b1d08d43c16ea7963954ec768d) C:\Windows\system32\DRIVERS\nvraid.sys

21:44:49.0371 4920 nvraid - ok

21:44:49.0387 4920 nvstor (c99f251a5de63c6f129cf71933aced0f) C:\Windows\system32\DRIVERS\nvstor.sys

21:44:49.0418 4920 nvstor - ok

21:44:49.0449 4920 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys

21:44:49.0449 4920 nv_agp - ok

21:44:49.0574 4920 O2MDRDR (3141d533be9f3386c8295e8375ecdb98) C:\Windows\system32\DRIVERS\o2media.sys

21:44:49.0589 4920 O2MDRDR - ok

21:44:49.0652 4920 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys

21:44:49.0699 4920 ohci1394 - ok

21:44:49.0823 4920 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys

21:44:49.0855 4920 Parport - ok

21:44:49.0917 4920 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys

21:44:49.0933 4920 partmgr - ok

21:44:49.0964 4920 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys

21:44:49.0979 4920 Parvdm - ok

21:44:50.0089 4920 pccsmcfd (fd2041e9ba03db7764b2248f02475079) C:\Windows\system32\DRIVERS\pccsmcfd.sys

21:44:50.0135 4920 pccsmcfd - ok

21:44:50.0182 4920 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys

21:44:50.0198 4920 pci - ok

21:44:50.0276 4920 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys

21:44:50.0323 4920 pciide - ok

21:44:50.0369 4920 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys

21:44:50.0385 4920 pcmcia - ok

21:44:50.0416 4920 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys

21:44:50.0432 4920 pcw - ok

21:44:50.0510 4920 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys

21:44:50.0572 4920 PEAUTH - ok

21:44:50.0728 4920 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys

21:44:50.0759 4920 PptpMiniport - ok

21:44:50.0822 4920 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys

21:44:50.0837 4920 Processor - ok

21:44:50.0884 4920 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys

21:44:50.0931 4920 Psched - ok

21:44:51.0056 4920 QIOMem (674eba70a52c02696e503b0a57ae6372) C:\Windows\system32\DRIVERS\QIOMem.sys

21:44:51.0087 4920 QIOMem - ok

21:44:51.0181 4920 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys

21:44:51.0243 4920 ql2300 - ok

21:44:51.0321 4920 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys

21:44:51.0368 4920 ql40xx - ok

21:44:51.0430 4920 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys

21:44:51.0446 4920 QWAVEdrv - ok

21:44:51.0493 4920 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys

21:44:51.0539 4920 RasAcd - ok

21:44:51.0617 4920 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys

21:44:51.0664 4920 RasAgileVpn - ok

21:44:51.0742 4920 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys

21:44:51.0789 4920 Rasl2tp - ok

21:44:51.0883 4920 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys

21:44:51.0945 4920 RasPppoe - ok

21:44:51.0992 4920 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys

21:44:52.0054 4920 RasSstp - ok

21:44:52.0101 4920 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys

21:44:52.0148 4920 rdbss - ok

21:44:52.0226 4920 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys

21:44:52.0257 4920 rdpbus - ok

21:44:52.0304 4920 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys

21:44:52.0397 4920 RDPCDD - ok

21:44:52.0429 4920 RDPDR (c5ff95883ffef704d50c40d21cfb3ab5) C:\Windows\system32\drivers\rdpdr.sys

21:44:52.0475 4920 RDPDR - ok

21:44:52.0538 4920 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys

21:44:52.0600 4920 RDPENCDD - ok

21:44:52.0647 4920 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys

21:44:52.0678 4920 RDPREFMP - ok

21:44:52.0709 4920 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys

21:44:52.0772 4920 RDPWD - ok

21:44:52.0850 4920 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys

21:44:52.0897 4920 rdyboost - ok

21:44:52.0990 4920 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys

21:44:53.0037 4920 rspndr - ok

21:44:53.0162 4920 RTL8187B (949f74cb383a1d5da67aea9ccd4a8b87) C:\Windows\system32\DRIVERS\RTL8187B.sys

21:44:53.0224 4920 RTL8187B - ok

21:44:53.0287 4920 s3cap (5423d8437051e89dd34749f242c98648) C:\Windows\system32\DRIVERS\vms3cap.sys

21:44:53.0333 4920 s3cap - ok

21:44:53.0443 4920 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys

21:44:53.0458 4920 sbp2port - ok

21:44:53.0505 4920 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys

21:44:53.0552 4920 scfilter - ok

21:44:53.0692 4920 sdbus (aa826e35f6d28a8e5d1efeb337f24ba2) C:\Windows\system32\DRIVERS\sdbus.sys

21:44:53.0801 4920 sdbus - ok

21:44:53.0942 4920 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys

21:44:53.0989 4920 secdrv - ok

21:44:54.0098 4920 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys

21:44:54.0113 4920 Serenum - ok

21:44:54.0145 4920 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys

21:44:54.0176 4920 Serial - ok

21:44:54.0223 4920 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys

21:44:54.0254 4920 sermouse - ok

21:44:54.0410 4920 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys

21:44:54.0472 4920 sffdisk - ok

21:44:54.0535 4920 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys

21:44:54.0566 4920 sffp_mmc - ok

21:44:54.0644 4920 sffp_sd (a0708bbd07d245c06ff9de549ca47185) C:\Windows\system32\DRIVERS\sffp_sd.sys

21:44:54.0675 4920 sffp_sd - ok

21:44:54.0706 4920 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys

21:44:54.0737 4920 sfloppy - ok

21:44:54.0847 4920 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys

21:44:54.0862 4920 sisagp - ok

21:44:54.0893 4920 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys

21:44:54.0893 4920 SiSRaid2 - ok

21:44:54.0940 4920 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys

21:44:54.0956 4920 SiSRaid4 - ok

21:44:54.0987 4920 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys

21:44:55.0049 4920 Smb - ok

21:44:55.0159 4920 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys

21:44:55.0159 4920 spldr - ok

21:44:55.0268 4920 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys

21:44:55.0330 4920 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505

21:44:55.0361 4920 sptd ( LockedFile.Multi.Generic ) - warning

21:44:55.0361 4920 sptd - detected LockedFile.Multi.Generic (1)

21:44:55.0471 4920 srv (c4a027b8c0bd3fc0699f41fa5e9e0c87) C:\Windows\system32\DRIVERS\srv.sys

21:44:55.0502 4920 srv - ok

21:44:55.0533 4920 srv2 (414bb592cad8a79649d01f9d94318fb3) C:\Windows\system32\DRIVERS\srv2.sys

21:44:55.0580 4920 srv2 - ok

21:44:55.0705 4920 SrvHsfHDA (e00fdfaff025e94f9821153750c35a6d) C:\Windows\system32\DRIVERS\VSTAZL3.SYS

21:44:55.0736 4920 SrvHsfHDA - ok

21:44:55.0783 4920 SrvHsfV92 (ceb4e3b6890e1e42dca6694d9e59e1a0) C:\Windows\system32\DRIVERS\VSTDPV3.SYS

21:44:55.0829 4920 SrvHsfV92 - ok

21:44:55.0954 4920 SrvHsfWinac (bc0c7ea89194c299f051c24119000e17) C:\Windows\system32\DRIVERS\VSTCNXT3.SYS

21:44:55.0985 4920 SrvHsfWinac - ok

21:44:56.0032 4920 srvnet (ff207d67700aa18242aaf985d3e7d8f4) C:\Windows\system32\DRIVERS\srvnet.sys

21:44:56.0063 4920 srvnet - ok

21:44:56.0188 4920 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys

21:44:56.0219 4920 stexstor - ok

21:44:56.0266 4920 storflt (957e346ca948668f2496a6ccf6ff82cc) C:\Windows\system32\DRIVERS\vmstorfl.sys

21:44:56.0282 4920 storflt - ok

21:44:56.0329 4920 storvsc (d5751969dc3e4b88bf482ac8ec9fe019) C:\Windows\system32\DRIVERS\storvsc.sys

21:44:56.0344 4920 storvsc - ok

21:44:56.0375 4920 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys

21:44:56.0391 4920 swenum - ok

21:44:56.0500 4920 SynTP (502986ad48c1169072cff1e087f45a2d) C:\Windows\system32\DRIVERS\SynTP.sys

21:44:56.0516 4920 SynTP - ok

21:44:56.0609 4920 Tcpip (56c198ac82efa622dd93e9e43575f79c) C:\Windows\system32\drivers\tcpip.sys

21:44:56.0656 4920 Tcpip - ok

21:44:56.0765 4920 TCPIP6 (56c198ac82efa622dd93e9e43575f79c) C:\Windows\system32\DRIVERS\tcpip.sys

21:44:56.0828 4920 TCPIP6 - ok

21:44:56.0890 4920 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys

21:44:56.0921 4920 tcpipreg - ok

21:44:56.0968 4920 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys

21:44:57.0015 4920 TDPIPE - ok

21:44:57.0093 4920 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys

21:44:57.0140 4920 TDTCP - ok

21:44:57.0187 4920 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys

21:44:57.0233 4920 tdx - ok

21:44:57.0265 4920 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys

21:44:57.0280 4920 TermDD - ok

21:44:57.0436 4920 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys

21:44:57.0514 4920 tssecsrv - ok

21:44:57.0623 4920 TuneUpUtilitiesDrv (f2107c9d85ec0df116939ccce06ae697) C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys

21:44:57.0639 4920 TuneUpUtilitiesDrv - ok

21:44:57.0733 4920 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys

21:44:57.0779 4920 tunnel - ok

21:44:57.0826 4920 TVALZ (fc24015b4052600c324c43e3a79c0664) C:\Windows\system32\DRIVERS\TVALZ_O.SYS

21:44:57.0842 4920 TVALZ - ok

21:44:57.0873 4920 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys

21:44:57.0889 4920 uagp35 - ok

21:44:57.0998 4920 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys

21:44:58.0076 4920 udfs - ok

21:44:58.0123 4920 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys

21:44:58.0138 4920 uliagpkx - ok

21:44:58.0169 4920 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys

21:44:58.0216 4920 umbus - ok

21:44:58.0310 4920 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys

21:44:58.0341 4920 UmPass - ok

21:44:58.0419 4920 upperdev (78b74af8727a28c128e164e9b53a5413) C:\Windows\system32\DRIVERS\usbser_lowerflt.sys

21:44:58.0450 4920 upperdev - ok

21:44:58.0544 4920 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys

21:44:58.0575 4920 usbccgp - ok

21:44:58.0606 4920 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys

21:44:58.0637 4920 usbcir - ok

21:44:58.0684 4920 usbehci (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys

21:44:58.0716 4920 usbehci - ok

21:44:58.0825 4920 usbhub (ee6ef93ccfa94fae8c6ab298273d8ae2) C:\Windows\system32\DRIVERS\usbhub.sys

21:44:58.0872 4920 usbhub - ok

21:44:58.0934 4920 usbohci (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys

21:44:58.0965 4920 usbohci - ok

21:44:59.0074 4920 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys

21:44:59.0106 4920 usbprint - ok

21:44:59.0199 4920 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys

21:44:59.0215 4920 usbscan - ok

21:44:59.0340 4920 usbser (88701eca76145e2c011c0eeff0f7b70e) C:\Windows\system32\drivers\usbser.sys

21:44:59.0402 4920 usbser - ok

21:44:59.0449 4920 UsbserFilt (4f8fbc51a1c0a17310846b417a447f91) C:\Windows\system32\DRIVERS\usbser_lowerfltj.sys

21:44:59.0496 4920 UsbserFilt - ok

21:44:59.0589 4920 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS

21:44:59.0636 4920 USBSTOR - ok

21:44:59.0667 4920 usbuhci (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys

21:44:59.0698 4920 usbuhci - ok

21:44:59.0808 4920 usbvideo (b5f6a992d996282b7fae7048e50af83a) C:\Windows\System32\Drivers\usbvideo.sys

21:44:59.0886 4920 usbvideo - ok

21:44:59.0932 4920 UVCFTR (237c444fbd1c697a2e3fa60f02c61f22) C:\Windows\system32\Drivers\UVCFTR_S.SYS

21:44:59.0932 4920 UVCFTR - ok

21:45:00.0057 4920 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys

21:45:00.0073 4920 vdrvroot - ok

21:45:00.0120 4920 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys

21:45:00.0151 4920 vga - ok

21:45:00.0182 4920 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys

21:45:00.0213 4920 VgaSave - ok

21:45:00.0229 4920 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys

21:45:00.0260 4920 vhdmp - ok

21:45:00.0291 4920 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys

21:45:00.0307 4920 viaagp - ok

21:45:00.0416 4920 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys

21:45:00.0478 4920 ViaC7 - ok

21:45:00.0510 4920 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys

21:45:00.0510 4920 viaide - ok

21:45:00.0556 4920 vmbus (379b349f65f453d2a6e75ea6b7448e49) C:\Windows\system32\DRIVERS\vmbus.sys

21:45:00.0588 4920 vmbus - ok

21:45:00.0650 4920 VMBusHID (ec2bbab4b84d0738c6c83d2234dc36fe) C:\Windows\system32\DRIVERS\VMBusHID.sys

21:45:00.0666 4920 VMBusHID - ok

21:45:00.0697 4920 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys

21:45:00.0712 4920 volmgr - ok

21:45:00.0759 4920 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys

21:45:00.0806 4920 volmgrx - ok

21:45:00.0884 4920 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys

21:45:00.0900 4920 volsnap - ok

21:45:01.0009 4920 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys

21:45:01.0024 4920 vsmraid - ok

21:45:01.0071 4920 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys

21:45:01.0102 4920 vwifibus - ok

21:45:01.0165 4920 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys

21:45:01.0196 4920 vwififlt - ok

21:45:01.0321 4920 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys

21:45:01.0383 4920 WacomPen - ok

21:45:01.0414 4920 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys

21:45:01.0461 4920 WANARP - ok

21:45:01.0477 4920 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys

21:45:01.0508 4920 Wanarpv6 - ok

21:45:01.0680 4920 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys

21:45:01.0711 4920 Wd - ok

21:45:01.0773 4920 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys

21:45:01.0804 4920 Wdf01000 - ok

21:45:01.0898 4920 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys

21:45:01.0929 4920 WfpLwf - ok

21:45:01.0945 4920 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys

21:45:01.0960 4920 WIMMount - ok

21:45:02.0132 4920 WINUSB (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUSB.SYS

21:45:02.0148 4920 WINUSB - ok

21:45:02.0241 4920 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys

21:45:02.0272 4920 WmiAcpi - ok

21:45:02.0428 4920 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys

21:45:02.0491 4920 ws2ifsl - ok

21:45:02.0569 4920 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys

21:45:02.0616 4920 WudfPf - ok

21:45:02.0709 4920 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys

21:45:02.0772 4920 WUDFRd - ok

21:45:02.0865 4920 yukonw7 (b07c5b7efdf936ff93d4f540938725be) C:\Windows\system32\DRIVERS\yk62x86.sys

21:45:02.0896 4920 yukonw7 - ok

21:45:02.0928 4920 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0

21:45:03.0052 4920 \Device\Harddisk0\DR0 - ok

21:45:03.0068 4920 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR2

21:45:03.0240 4920 \Device\Harddisk1\DR2 - ok

21:45:03.0255 4920 Boot (0x1200) (0a018b932d11ecba233fafbbe6fa1b76) \Device\Harddisk0\DR0\Partition0

21:45:03.0255 4920 \Device\Harddisk0\DR0\Partition0 - ok

21:45:03.0286 4920 Boot (0x1200) (14291f5be6122cf2d54a42a6d5d29ff9) \Device\Harddisk0\DR0\Partition1

21:45:03.0286 4920 \Device\Harddisk0\DR0\Partition1 - ok

21:45:03.0302 4920 Boot (0x1200) (52172242d95b77df025eaf91f81d8874) \Device\Harddisk0\DR0\Partition2

21:45:03.0302 4920 \Device\Harddisk0\DR0\Partition2 - ok

21:45:03.0318 4920 Boot (0x1200) (629301200d9cf10d1110cf51e52ee0b5) \Device\Harddisk1\DR2\Partition0

21:45:03.0318 4920 \Device\Harddisk1\DR2\Partition0 - ok

21:45:03.0318 4920 ============================================================

21:45:03.0318 4920 Scan finished

21:45:03.0318 4920 ============================================================

21:45:03.0333 8140 Detected object count: 3

21:45:03.0333 8140 Actual detected object count: 3

21:45:25.0875 8140 epmntdrv ( UnsignedFile.Multi.Generic ) - skipped by user

21:45:25.0875 8140 epmntdrv ( UnsignedFile.Multi.Generic ) - User select action: Skip

21:45:25.0875 8140 EuGdiDrv ( UnsignedFile.Multi.Generic ) - skipped by user

21:45:25.0875 8140 EuGdiDrv ( UnsignedFile.Multi.Generic ) - User select action: Skip

21:45:25.0891 8140 sptd ( LockedFile.Multi.Generic ) - skipped by user

21:45:25.0891 8140 sptd ( LockedFile.Multi.Generic ) - User select action: Skip

21:47:08.0913 0624 Deinitialize success

2.От asw:

aswMBR version 0.9.9.1649 Copyright© 2011 AVAST Software

Run date: 2012-03-08 21:53:39

-----------------------------

21:53:39.191 OS Version: Windows 6.1.7600

21:53:39.191 Number of processors: 2 586 0x6802

21:53:39.191 ComputerName: TOSHIBA-EQUIUM UserName: user

21:53:39.815 Initialize success

21:55:56.991 AVAST engine defs: 12030801

21:56:12.763 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0

21:56:12.763 Disk 0 Vendor: TOSHIBA_MK2046GSX LB013M Size: 190782MB BusType: 3

21:56:12.809 Disk 0 MBR read successfully

21:56:12.809 Disk 0 MBR scan

21:56:12.825 Disk 0 Windows 7 default MBR code

21:56:12.825 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048

21:56:12.856 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 40351 MB offset 206848

21:56:12.872 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 150328 MB offset 82847208

21:56:12.887 Disk 0 scanning sectors +390719488

21:56:12.950 Disk 0 scanning C:\Windows\system32\drivers

21:56:24.821 Service scanning

21:56:47.502 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32

21:56:57.314 Modules scanning

21:57:05.364 Disk 0 trace - called modules:

21:57:05.426 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll >>UNKNOWN [0x84f901f8]<<

21:57:05.426 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85e16528]

21:57:05.442 3 CLASSPNP.SYS[8904d59e] -> nt!IofCallDriver -> [0x85d35810]

21:57:05.458 5 ACPI.sys[889433b2] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x84fc6908]

21:57:05.473 \Driver\atapi[0x85d27908] -> IRP_MJ_CREATE -> 0x84f901f8

21:57:06.019 AVAST engine scan C:\

21:57:31.728 File: C:\FRST\Quarantine\afd.sys **INFECTED** Win32:Sirefef-PL [Rtk]

22:08:36.882 File: C:\Qoobox\Quarantine\C\Users\user\AppData\Local\1780797c\U\[email protected] **INFECTED** Win64:Sirefef-A [Trj]

22:08:36.960 File: C:\Qoobox\Quarantine\C\Users\user\AppData\Local\1780797c\U\[email protected] **INFECTED** Win32:Sirefef-AO [Rtk]

22:08:37.709 File: C:\Qoobox\Quarantine\C\Windows\system32\Drivers\csc.sys.vir **INFECTED** Win32:Sirefef-PL [Rtk]

22:08:37.849 File: C:\Qoobox\Quarantine\C\Windows\system32\Drivers\csc.sys.vir_ **INFECTED** Win32:Sirefef-PL [Rtk]

23:08:25.985 Scan finished successfully

23:14:40.713 Disk 0 MBR has been saved successfully to "C:\Users\user\Desktop\MBR.dat"

23:14:40.729 The log file has been saved successfully to "C:\Users\user\Desktop\aswMBR.txt"

3.От mbam:

Malwarebytes Anti-Malware (Trial) 1.60.1.1000

www.malwarebytes.org

Database version: v2012.03.08.07

Windows 7 x86 NTFS

Internet Explorer 9.0.8112.16421

user :: TOSHIBA-EQUIUM [administrator]

Protection: Disabled

08/03/2012 23:19:48

mbam-log-2012-03-08 (23-19-48).txt

Scan type: Quick scan

Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM

Scan options disabled: P2P

Objects scanned: 182150

Time elapsed: 7 minute(s), 43 second(s)

Memory Processes Detected: 0

(No malicious items detected)

Memory Modules Detected: 0

(No malicious items detected)

Registry Keys Detected: 0

(No malicious items detected)

Registry Values Detected: 0

(No malicious items detected)

Registry Data Items Detected: 0

(No malicious items detected)

Folders Detected: 0

(No malicious items detected)

Files Detected: 2

C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Quarantined and deleted successfully.

C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Quarantined and deleted successfully.

(end)

4.От Fss:

Farbar Service Scanner Version: 01-03-2012

Ran by user (administrator) on 08-03-2012 at 23:38:15

Running from "C:\Users\user\Desktop"

Microsoft® Windows 7 Eternity™ 2009 (X86)

Boot Mode: Normal

****************************************************************

Internet Services:

============

Connection Status:

==============

Localhost is accessible.

LAN connected.

Google IP is accessible.

Yahoo IP is accessible.

Windows Firewall:

=============

Firewall Disabled Policy:

==================

System Restore:

============

System Restore Disabled Policy:

========================

Action Center:

============

Windows Update:

============

Windows Defender:

==============

WinDefend Service is not running. Checking service configuration:

Checking Start type: Attention! Unable to open WinDefend registry key. The service key does not exist.

Checking ImagePath: Attention! Unable to open WinDefend registry key. The service key does not exist.

Checking ServiceDll: Attention! Unable to open WinDefend registry key. The service key does not exist.

Windows Defender Disabled Policy:

==========================

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]

"DisableAntiSpyware"=DWORD:1

File Check:

========

C:\Windows\system32\nsisvc.dll => MD5 is legit

C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit

C:\Windows\system32\dhcpcore.dll => MD5 is legit

C:\Windows\system32\Drivers\afd.sys => MD5 is legit

C:\Windows\system32\Drivers\tdx.sys => MD5 is legit

C:\Windows\system32\Drivers\tcpip.sys

[2011-11-10 18:08] - [2011-09-29 15:43] - 1285488 ____A (Microsoft Corporation) 56C198AC82EFA622DD93E9E43575F79C

C:\Windows\system32\dnsrslvr.dll

[2011-04-29 07:41] - [2011-03-03 05:29] - 0132608 ____A (Microsoft Corporation) B15BE77A2BACF9C3177D27518AFE26A9

C:\Windows\system32\mpssvc.dll

[2009-07-13 23:53] - [2009-07-14 01:15] - 0565760 ____A (Microsoft Corporation) 5CD996CECF45CBC3E8D109C86B82D69E

C:\Windows\system32\bfe.dll

[2009-07-13 23:54] - [2009-07-14 01:14] - 0493568 ____A (Microsoft Corporation) 85AC71C045CEB054ED48A7841AAE0C11

C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit

C:\Windows\system32\SDRSVC.dll

[2009-07-13 23:23] - [2009-07-14 01:16] - 0125952 ____A (Microsoft Corporation) 5FD90ABDBFAEE85986802622CBB03446

C:\Windows\system32\vssvc.exe

[2009-07-13 23:24] - [2009-07-14 01:14] - 1025536 ____A (Microsoft Corporation) 7EA2BCD94D9CFAF4C556F5CC94532A6C

C:\Windows\system32\wscsvc.dll => MD5 is legit

C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit

C:\Windows\system32\wuaueng.dll

[2009-07-14 00:15] - [2009-07-14 01:16] - 1912832 ____A (Microsoft Corporation) A33408CC036F9C08142B11BE5E93F0A1

C:\Windows\system32\qmgr.dll

[2009-07-13 23:30] - [2009-07-14 01:16] - 0589312 ____A (Microsoft Corporation) 53F476476F55A27F580661BDE09C4EC4

C:\Windows\system32\es.dll => MD5 is legit

C:\Windows\system32\cryptsvc.dll => MD5 is legit

Attention! C:\Program Files\Windows Defender\MpSvc.dll is missing.

C:\Windows\system32\svchost.exe => MD5 is legit

C:\Windows\system32\rpcss.dll => MD5 is legit

**** End of log ****

5.От S Look:

SystemLook 30.07.11 by jpshortstuff

Log created at 23:45 on 08/03/2012 by user

Administrator - Elevation successful

========== filefind ==========

Searching for "afd.sys"

C:\Windows\System32\drivers\afd.sys --a---- 338944 bytes [18:08 26/07/2011] [02:18 25/04/2011] 9EBBBA55060F786F0FCAA3893BFA2806

C:\Windows\winsxs\x86_microsoft-windows-winsock-core_31bf3856ad364e35_6.1.7600.16385_none_d7be98b5bfc0b4c1\afd.sys --a---- 338944 bytes [23:12 13/07/2009] [23:12 13/07/2009] DDC040FDB01EF1712A6B13E52AFB104C

C:\Windows\winsxs\x86_microsoft-windows-winsock-core_31bf3856ad364e35_6.1.7600.20951_none_d864ad9ad8c98d1f\afd.sys --a---- 338944 bytes [18:08 26/07/2011] [02:27 25/04/2011] C114AB7A1550D42EA1700FFD4179CF5A

C:\Windows\winsxs\x86_microsoft-windows-winsock-core_31bf3856ad364e35_6.1.7601.17603_none_d9f97e05bca8003a\afd.sys --a---- 338944 bytes [18:08 26/07/2011] [02:18 25/04/2011] 9EBBBA55060F786F0FCAA3893BFA2806

C:\Windows\winsxs\x86_microsoft-windows-winsock-core_31bf3856ad364e35_6.1.7601.21712_none_da774a9ad5cea29e\afd.sys ------- 338944 bytes [18:08 26/07/2011] [03:24 25/04/2011] C427F91A748CD342A2B3F9278D9FD6A5

Searching for "netbt.sys"

No files found.

Searching for "csc.sys"

C:\Windows\System32\drivers\csc.sys --a---- 387584 bytes [21:40 27/02/2012] [23:15 13/07/2009] 27C9490BDD0AE48911AB8CF1932591ED

========== reg ==========

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\afd]

"BootFlags"= 0x0000000001 (1)

"DisplayName"="@%systemroot%\system32\drivers\afd.sys,-1000"

"Group"="PNP_TDI"

"ImagePath"="\SystemRoot\system32\drivers\afd.sys"

"Description"="@%systemroot%\system32\drivers\afd.sys,-1000"

"ErrorControl"= 0x0000000001 (1)

"Start"= 0x0000000001 (1)

"Type"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\afd\Parameters]

"BufferMultiplier"= 0x0000000400 (1024)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\afd\Enum]

"0"="Root\LEGACY_AFD\0000"

"Count"= 0x0000000001 (1)

"NextInstance"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\netbt]

"DisplayName"="@%SystemRoot%\system32\drivers\netbt.sys,-2"

"Group"="PNP_TDI"

"ImagePath"="System32\DRIVERS\netbt.sys"

"Description"="@%SystemRoot%\system32\drivers\netbt.sys,-1"

"ErrorControl"= 0x0000000001 (1)

"Start"= 0x0000000001 (1)

"Type"= 0x0000000001 (1)

"DependOnService"="Tdx tcpip"

"Tag"= 0x0000000057 (87)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\netbt\Linkage]

"OtherDependencies"="Tcpip"

"Bind"="\Device\Tcpip_{B589127D-B22B-48FA-A96B-752382F8290D} \Device\Tcpip_{0E274011-6A2A-45A3-9209-228241F04437} \Device\Tcpip6_{75A0A8B9-C7D2-482A-94F5-0E0790135E2E} \Device\Tcpip6_{C9321AAA-A882-4AAF-956B-FF58CEE772C7} \Device\Tcpip6_{B589127D-B22B-48FA-A96B-752382F8290D} \Device\Tcpip6_{0E274011-6A2A-45A3-9209-228241F04437}"

"Route"=""Tcpip" "{B589127D-B22B-48FA-A96B-752382F8290D}" "Tcpip" "{0E274011-6A2A-45A3-9209-228241F04437}" "Tcpip6" "{75A0A8B9-C7D2-482A-94F5-0E0790135E2E}" "Tcpip6" "{C9321AAA-A882-4AAF-956B-FF58CEE772C7}" "Tcpip6" "{B589127D-B22B-48FA-A96B-752382F8290D}" "Tcpip6" "{0E274011-6A2A-45A3-9209-228241F04437}""

"Export"="\Device\NetBT_Tcpip_{B589127D-B22B-48FA-A96B-752382F8290D} \Device\NetBT_Tcpip_{0E274011-6A2A-45A3-9209-228241F04437} \Device\NetBT_Tcpip6_{75A0A8B9-C7D2-482A-94F5-0E0790135E2E} \Device\NetBT_Tcpip6_{C9321AAA-A882-4AAF-956B-FF58CEE772C7} \Device\NetBT_Tcpip6_{B589127D-B22B-48FA-A96B-752382F8290D} \Device\NetBT_Tcpip6_{0E274011-6A2A-45A3-9209-228241F04437}"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\netbt\Parameters]

"BcastNameQueryCount"= 0x0000000003 (3)

"BcastQueryTimeout"= 0x00000002ee (750)

"CacheTimeout"= 0x00000927c0 (600000)

"EnableLMHOSTS"= 0x0000000001 (1)

"NameServerPort"= 0x0000000089 (137)

"NameSrvQueryCount"= 0x0000000003 (3)

"NameSrvQueryTimeout"= 0x00000005dc (1500)

"NbProvider"="_tcp"

"SessionKeepAlive"= 0x000036ee80 (3600000)

"Size/Small/Medium/Large"= 0x0000000001 (1)

"TransportBindName"="\Device\"

"UseNewSmb"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\netbt\Parameters\Interfaces]

(No values found)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\netbt\Parameters\Interfaces\Tcpip_{0E274011-6A2A-45A3-9209-228241F04437}]

"NameServerList"=" "

"NetbiosOptions"= 0x0000000000 (0)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\netbt\Parameters\Interfaces\Tcpip_{B589127D-B22B-48FA-A96B-752382F8290D}]

"NameServerList"=" "

"NetbiosOptions"= 0x0000000000 (0)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\netbt\Security]

"Security"=01 00 04 80 b4 00 00 00 c0 00 00 00 00 00 00 00 14 00 00 00 02 00 a0 00 07 00 00 00 00 00 14 00 8d 01 02 00 01 01 00 00 00 00 00 05 0b 00 00 00 00 00 18 00 ff 01 0f 00 01 02 00 00 00 00 00 05 20 00 00 00 20 02 00 00 00 00 18 00 ff 01 0f 00 01 02 00 00 00 00 00 05 20 00 00 00 25 02 00 00 00 00 14 00 fd 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 14 00 40 00 00 00 01 01 00 00 00 00 00 05 13 00 00 00 00 00 14 00 40 00 00 00 01 01 00 00 00 00 00 05 14 00 00 00 00 00 18 00 9d 01 02 00 01 02 00 00 00 00 00 05 20 00 00 00 2c 02 00 00 01 01 00 00 00 00 00 05 12 00 00 00 01 01 00 00 00 00 00 05 12 00 00 00 (REG_BINARY)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\netbt\Enum]

"0"="Root\LEGACY_NETBT\0000"

"Count"= 0x0000000001 (1)

"NextInstance"= 0x0000000001 (1)

"INITSTARTFAILED"= 0x0000000001 (1)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\csc]

"Start"= 0x0000000001 (1)

"DisplayName"="@%systemroot%\system32\cscsvc.dll,-202"

"ErrorControl"= 0x0000000001 (1)

"Group"="network"

"ImagePath"="system32\drivers\csc.sys"

"Tag"= 0x0000000009 (9)

"Type"= 0x0000000001 (1)

"Description"="@%systemroot%\system32\cscsvc.dll,-203"

"DependOnService"="rdbss"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\csc\Parameters]

"OnlineCachingLatencyThreshold"= 0x0000007d00 (32000)

"PeerCachingLatencyThreshold"= 0x0000000050 (80)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\csc\Enum]

"0"="Root\LEGACY_CSC\0000"

"Count"= 0x0000000001 (1)

"NextInstance"= 0x0000000001 (1)

-= EOF =-

Редактирано от Kibik (преглед на промените)

Дотук добре...

1. Лог файла на TDSSKiller е добре (като има подобрение и вече не засича csc.sys като forged файл) - чист.

2. Лог файла на aswMBR е добре (показва намерени обекти в карантинните папки на използваните инструменти + заключен драйвър на Daemon Tools) - чист.

3. Лог файла на MBAM е ок (намерени са остатъците от заразата и са изтрити). После така или иначе ще проверим за последно с OTL, ще пробваме отново Combofix и за финал с Eset Online Scanner.

4. Лог файла от Farbar Service Scanner (показва липсваща услуга на Windows Defender)...Ще се опитаме да я възстановим в този пост.

5. Лог файла на System Look (показва липсващ драйвър - netbt.sys). Ще се опитаме да оправим и това.

Да действаме! :)

1. Да направим бекъп на регистрите !

  • Изтеглете ERUNT и я инсталирайте.
  • Оставете настройките по подразбиране и направете бекъп на регистрите с нея.
  • Описание за работата с програмата има тук

2. Да поправим Windows Defender услугата !

  • Изтеглете PsExec и разархивирайте архива на десктопа.
  • Копирайте файла psexec.exe в свободната директория на дял C:\
  • Изтеглете SWreg.exe и го копирайте в C:\Windows
  • В старт менюто в полето за търсене напишете CMD.exe => кликнете с десен бутон върху файла CMD.exe => натиснете Run as administrator.
  • Въведете командата cd c:\ и натиснете Enter
  • Въведете командата psexec -s swreg.exe ACL "HKLM\SYSTEM\CurrentControlSet\Enum\Root" /GE:F и натиснете Enter
  • Сега вече сме готови за следващата стъпка...Изтеглете WinDefend.reg и го запазете на десктопа.
  • Стартирайте файла с двукратен клик върху него и изберете YES на диалоговия прозорец.
  • Изтеглете този архив и го разархивирайте в C:\Program Files\Windows Defender (ако няма такава папка я създайте).
  • Изтеглете файла register.bat и го стартирайте.
  • Изтеглете fix.reg и го запазете на десктопа.
  • Стартирайте файла с двукратен клик върху него и изберете YES на диалоговия прозорец.

3. Да оправим и липсващия драйвър !

  • Изтеглете следните два файла и ги сложете в свободната директория на дял C:\
  • Изтеглете прикачения файл => fixlist.txt
  • Заредете отново в Startup Repair => FRST.exe и натиснете бутона Fix (веднъж)!!!
  • Копирайте файла Fixlog.txt в следващие си пост.
  • Направете нова проверка с Farbar Service Scanner (с настройките от по-горния коментар) да видим дали има подобрение.
  • Автор

Ето Fixlog: Fix result of Farbar Recovery Tool (FRST written by farbar) Version: 07-03-2012 01 Ran by user at 2012-03-09 22:38:15 R:3 Running from C:\Users\user\Desktop\Cleening 09.03.12 ============================================== Could not move c:\WINDOWS\system32\drivers\csc.sys. Could not replece c:\WINDOWS\system32\drivers\csc.sys. Could not find c:\WINDOWS\system32\drivers\netbt.sys. C:\netbt.sys copied successfully to c:\WINDOWS\system32\drivers\netbt.sys ==== End of Fixlog ==== Ето Fss: Farbar Service Scanner Version: 01-03-2012 Ran by user (administrator) on 09-03-2012 at 22:42:41 Running from "C:\Users\user\Desktop\Cleening 09.03.12" Microsoft® Windows 7 Eternity™ 2009 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Yahoo IP is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is OK. The ImagePath of WinDefend service is OK. The ServiceDll of WinDefend service is OK. File Check: ======== C:\Windows\system32\nsisvc.dll => MD5 is legit C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit C:\Windows\system32\dhcpcore.dll => MD5 is legit C:\Windows\system32\Drivers\afd.sys => MD5 is legit C:\Windows\system32\Drivers\tdx.sys => MD5 is legit C:\Windows\system32\Drivers\tcpip.sys [2011-11-10 18:08] - [2011-09-29 15:43] - 1285488 ____A (Microsoft Corporation) 56C198AC82EFA622DD93E9E43575F79C C:\Windows\system32\dnsrslvr.dll [2011-04-29 07:41] - [2011-03-03 05:29] - 0132608 ____A (Microsoft Corporation) B15BE77A2BACF9C3177D27518AFE26A9 C:\Windows\system32\mpssvc.dll [2009-07-13 23:53] - [2009-07-14 01:15] - 0565760 ____A (Microsoft Corporation) 5CD996CECF45CBC3E8D109C86B82D69E C:\Windows\system32\bfe.dll [2009-07-13 23:54] - [2009-07-14 01:14] - 0493568 ____A (Microsoft Corporation) 85AC71C045CEB054ED48A7841AAE0C11 C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit C:\Windows\system32\SDRSVC.dll [2009-07-13 23:23] - [2009-07-14 01:16] - 0125952 ____A (Microsoft Corporation) 5FD90ABDBFAEE85986802622CBB03446 C:\Windows\system32\vssvc.exe [2009-07-13 23:24] - [2009-07-14 01:14] - 1025536 ____A (Microsoft Corporation) 7EA2BCD94D9CFAF4C556F5CC94532A6C C:\Windows\system32\wscsvc.dll => MD5 is legit C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\system32\wuaueng.dll [2009-07-14 00:15] - [2009-07-14 01:16] - 1912832 ____A (Microsoft Corporation) A33408CC036F9C08142B11BE5E93F0A1 C:\Windows\system32\qmgr.dll [2009-07-13 23:30] - [2009-07-14 01:16] - 0589312 ____A (Microsoft Corporation) 53F476476F55A27F580661BDE09C4EC4 C:\Windows\system32\es.dll => MD5 is legit C:\Windows\system32\cryptsvc.dll => MD5 is legit Attention! C:\Program Files\Windows Defender\MpSvc.dll is missing. C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit **** End of log ****

Има подобрение, но ме озадачават някои резултати.

Could not move c:WINDOWSsystem32driverscsc.sys.

Could not replece c:WINDOWSsystem32driverscsc.sys.

Файла е чист, но аз исках да го заместя за всеки случай. Ако си го свалил и копирал в свободната директория на C: и пак не го е копирал, ще говоря с автора на инструмента, но това не е особен проблем и приоритет в момента.

Windows Defender:

==============

WinDefend Service is not running. Checking service configuration:

The start type of WinDefend service is OK.

The ImagePath of WinDefend service is OK.

The ServiceDll of WinDefend service is OK.

Възстановили сме изтритата услуга, но файла продължава да липсва:

Attention! C:Program FilesWindows DefenderMpSvc.dll is missing.

Вие изтеглихте ли архива и разархивирахте ли го така, че да се получи C:Program FilesWindows Defender ?

Да не се е получило - C:Program FilesWindows DefenderWindows Defender ?

В архива го има файла - MpSvc.dll.

Другия вариант (понеже Windows Defender е включен в Windows Vista/7 и го няма като отделен модул) е следния.

Деинсталирайте AVG от Start => Control Panel => Uninstall a program => Деинсталирайте AVG.

След това почистете остатъците с този инструмент => AVG Remover(32bit) 2012

Изтеглете и инсталирайте MSE => Microsoft Security Essentials 2.1.116.0 EN Final Windows Vista/7 32-bit

Рестартирайте ако се наложи, обновете дефинициите и направете ПЪЛНА проверка на системата.

Може да направите и нова проверка с Farbar Service Scanner.

Пишете за резултатите и дали още има неоправдан интернет трафик.

Сега като я няма вече инсталирана AVG, би трябвало да няма проблеми с Combofix (а и без това е част от почистващия процес на TCP/IP stack-a).

СТЪПКА 1

1. Изтрийте вашата версия на Combofix и изтеглете най-новата версия на ComboFix от BleepingComputer

и го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:

Публикувано изображение

След приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:

Публикувано изображение

2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива.

3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели.

4. Ако получите предупреждение от UAC, съгласете се.

5 ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section.

6 Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:

Публикувано изображение

Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар.

Забележка: Ако се появи следното съобщение при отварянето на различни програми след завършване на сканирането с Combofix - "illegal operation on a registry key that has been marked for deletion." просто рестартирайте компютъра още веднъж и то ще изчезне.

По време на сканирането не използвайте компютъра си !

Искам да хвърля и нов поглед на свеж OTL лог файл.

СТЪПКА 2

Изтеглете OTL.exe и го запазете на десктопа.

  • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
  • Направете следните настройки:
  • Сложете отметка пред Scan All Users Публикувано изображение
  • Под менюто File Age изберете 90 days
  • Под менюто Standard Registryпроменете на ALL
  • Сложете отметки пред LOP и Purity Check
Под Публикувано изображение с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
safebootminimal
safebootnetwork
%SYSTEMDRIVE%*.*
%USERPROFILE%*.*
%USERPROFILE%AppDataLocal*.*
%USERPROFILE%AppDataRoaming*.*
%ProgramData%*.*
%CommonProgramFiles%*.*
%PROGRAMFILES%*.*
%systemroot%system32configsystemprofileAppDataLocal*.*
%windir%ServiceProfilesLocalServiceAppDataLocalTemp*.*
%windir%ServiceProfilesNetworkServiceAppDataLocalTemp*.*
%windir%temp*.*
%systemroot%system32*.dll /lockedfiles
%systemroot%Tasks*.job /lockedfiles
%systemroot%system32drivers*.sys /90
%systemroot%system32drivers*.sys /lockedfiles
%systemroot%system32Spoolprtprocsw32x86*.dll
%systemroot%*. /rp /s
%systemroot%assemblytemp*.* /S /MD5
%systemroot%assemblytmp*.* /S /MD5
%systemroot%assemblyGAC_32*.* /S /MD5
%systemroot%assemblyGAC_64*.* /S /MD5
%SystemRoot%assemblyGAC_MSIL*.* /S /MD5
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystems /s
/md5start
explorer.exe
lsass.exe
svchost.exe
wininit.exe
winlogon.exe
userinit.exe
atapi.sys
iaStor.sys
serial.sys
volsnap.sys
disk.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
csc.sys
tcpip.sys
hlp.dat
/md5stop
  • Натиснете маркираният в синьо бутон: Run Scan.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).

Нека да проверим за омазан достъп до файловете:

СТЪПКА 3

  • Моля изтеглете Junction.zip и го запазете на вашия десктоп.
  • Разархивирайте архива и копирайте файла junction.exe в C:Windows.
  • Отворете notepad и въведете следния код:

    @ECHO OFF
    junction -s c: > log.txt
    start log.txt
    del %0
    
  • Запазете файла с иметo - Check.bat и го стартирайте с десен бутон => Run as administrator
  • Изчакайте проверката да завърши и да се появи лог файла.
  • Копирайте съдържанието му в следващия си пост.

Време е за малко автоматични скенери:

СТЪПКА 4

1) Изтеглете: ESET Online Scanner

2) Стартирайте esetsmartinstaller_enu.exe

3) Сложете отметка на YES, I accept the Terms of Use и изберете Start

4) Скенерът ще започне да изтегля компонентите, които са му необходими.

5) Уверете се, че има отметки на следните редове, включително и тези от менюто Advanced Settings:

  • Remove found threats
  • Scan archives
  • Scan for potentially unwanted applications
  • Scan for potentially unsafe applications
  • Enable Anti-Stealth technology

И накрая изберете Start

6) Скенерът ще започне да изтегля последните дефиниции.

7) След, като сканирането завърши изберете Finish.

8) Отидете в:

C:Program FilesESETESET Online Scanner

Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост.

Само за всеки случай...инструмента бе обновен наскоро именно за борба с тази нова версия на рууткита.

СТЪПКА 5

1.Изтеглете Hitman Pro.

  • За 32-битова система - Публикувано изображение

2.Стартирайте програмата.

3.След като сте стартирали програмата ще ви се появи следния прозорец.

Публикувано изображение

4.Натиснете бутона „Напред“.

5.Сложете отметка пред "Не, искам да завърша еднократно сканиране на компютъра".

6.Натиснете бутона „Напред“.

7.Програмата ще започне да сканира. Времето за сканиране е около 2 минути.

8.След завършване на сканирането натиснете "Изнеси резултата в XML file".

9.Архивирайте файла и го прикачете в следващия си коментар.

Пишете после как са нещата...

Процесора още ли работи постоянно, има ли неоправдан трафик, AVG продължаваше ли да засича неща до нейната деинсталация?

  • Автор

Преди да направя петте стъпки да кажа състоянието преди да започна:

-Процесора вече не се товари

-AVG не засича вече нищо

-Up/Dn load трафика си го има

1.Файла csc.sys го има на посоченото място и е 379KB. модифициран на 14/07/09 и създаден на 27/02/12

2.Наистина се е получило папка в папка:

C:\Program Files\Windows Defender\

\bg-BG

\en-US

\ Windows Defender\

-bg-BG

-en-US

- .......

- .......

- MpSvc.dll 14/07/09 665КБ 09/03/12

3. Как да поправя горната точка? Така ли- механично да изтрия излишното и да остане само

-C:\Program Files\

\Windows Defender\

-bg-BG

-en-US

- .......

-MpSvc.dll 14/07/09 665КБ 09/03012

(При постването редовете се разместват и не се получава това което искам да покажа, но се надявам, че се разбира)

4. От къде да продължа?

От AVG Remover(32bit) 2012

Microsoft Security Essentials 2.1.116.0 EN Final Windows Vista/7 32-bit

Farbar Service Scanner.

Стъпка 1.....5

Редактирано от Kibik (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.