Below is my log file from Running GMER, I was having trouble booting my PC into safe mode, but I was able to get GMER to finish scanning in normal mode.
GMER 1.0.15.15281 -
http://www.gmer.net
Rootkit scan 2010-08-11 10:52:50
Windows 6.0.6002 Service Pack 2
Running: joyd0e4n.exe; Driver: C:\Users\Jose\AppData\Local\Temp\pwtdypow.sys
β- System - GMER 1.0.15 β-
SSDT 89F0F110 ZwAlertResumeThread
SSDT 89F0C110 ZwAlertThread
SSDT 8A67DD80 ZwAllocateVirtualMemory
SSDT 889F6430 ZwAlpcConnectPort
SSDT 8A562120 ZwAssignProcessToJobObject
SSDT 8A625B30 ZwCreateMutant
SSDT 8A6339A0 ZwCreateSymbolicLinkObject
SSDT 8A67C270 ZwCreateThread
SSDT 8A550BE0 ZwDebugActiveProcess
SSDT 8A67DED8 ZwDuplicateObject
SSDT 8A67DBE0 ZwFreeVirtualMemory
SSDT 89F20118 ZwImpersonateAnonymousToken
SSDT 89F15118 ZwImpersonateThread
SSDT 889F63B8 ZwLoadDriver
SSDT 8A67DB00 ZwMapViewOfSection
SSDT 89F21118 ZwOpenEvent
SSDT 8A67C158 ZwOpenProcess
SSDT 89E45110 ZwOpenProcessToken
SSDT 89F4B120 ZwOpenSection
SSDT 8A67C088 ZwOpenThread
SSDT 8A6327F0 ZwProtectVirtualMemory
SSDT 89E45CA0 ZwResumeThread
SSDT 88B0C548 ZwSetContextThread
SSDT 8A67D9A8 ZwSetInformationProcess
SSDT 89F4A118 ZwSetSystemInformation
SSDT 89F3E110 ZwSuspendProcess
SSDT 89E5CCA0 ZwSuspendThread
SSDT 88B11068 ZwTerminateProcess
SSDT 88B0F210 ZwTerminateThread
SSDT 89E5A648 ZwUnmapViewOfSection
SSDT 8A67DCB0 ZwWriteVirtualMemory
SSDT 8A633EB0 ZwCreateThreadEx
β- Kernel code sections - GMER 1.0.15 β-
.text ntkrnlpa.exe!KeSetEvent + 11D 824EE880 8 Bytes [10, F1, F0, 89, 10, C1, F0, β¦]
.text ntkrnlpa.exe!KeSetEvent + 131 824EE894 4 Bytes [80, DD, 67, 8A]
.text ntkrnlpa.exe!KeSetEvent + 13D 824EE8A0 4 Bytes [30, 64, 9F, 88] {XOR [EDI+EBX*4-0x78], AH}
.text ntkrnlpa.exe!KeSetEvent + 191 824EE8F4 4 Bytes [20, 21, 56, 8A]
.text ntkrnlpa.exe!KeSetEvent + 1F5 824EE958 4 Bytes [30, 5B, 62, 8A]
.text β¦
.text C:\Windows\system32\DRIVERS\tos_sps32.sys section is writeable [0x8AB58000, 0x4036D, 0xE8000020]
.dsrt C:\Windows\system32\DRIVERS\tos_sps32.sys unknown last section [0x8ABA1000, 0x510, 0x40000040]
.text C:\Windows\system32\DRIVERS\nvlddmkm.sys section is writeable [0x8EA04340, 0x3E5D57, 0xE8000020]
β- Devices - GMER 1.0.15 β-
AttachedDevice \Driver\tdx \Device\Tcp SYMTDIV.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\tdx \Device\Udp SYMTDIV.SYS (Network Dispatch Driver/Symantec Corporation)
AttachedDevice \Driver\tdx \Device\RawIp SYMTDIV.SYS (Network Dispatch Driver/Symantec Corporation)
β- EOF - GMER 1.0.15 β-