This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

PING.exe Process running wild

17 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Hi everyone, Like a lot of other people, I seem to have picked up something recently that is using the ping.exe process to hammer my CPU and memory. Whatever I picked up totally disabled Windows Security Essentials, although I have since re-installed and run it. It found a few things, but now it doesn't find anything and I'm still experiencing the ping.exe issues. I have attached the DDS.txt log file below: . DDS (Ver_11-03-05.01) - NTFSx86 Run by [removed] at 13:55:07.59 on Mon 12/19/2011 Internet Explorer: 9.0.8112.16421 BrowserJavaVersion: 10.0.0 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.1.1033.18.3062.1175 [GMT -5:00] . AV: Spyware Doctor with AntiVirus *Disabled/Updated* {2F668A56-D5E0-2DF1-A0AE-CB1284F42AB2} SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: Spyware Doctor *Enabled/Updated* {94076BB2-F3DA-227F-9A1E-F060FF73600F} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\WLANExt.exe C:\Windows\system32\conhost.exe C:\Windows\System32\spoolsv.exe C:\Windows\system32\taskeng.exe C:\Program Files\DigitalPersona\Bin\DpHostW.exe C:\Windows\system32\rundll32.exe C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe C:\Windows\System32\svchost.exe -k LocalServiceNoNetwork C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files\Hewlett-Packard\Shared\HPDrvMntSvc.exe C:\Program Files\Common Files\LightScribe\LSSrvc.exe C:\Program Files\Linksys\Linksys Updater\bin\LinksysUpdater.exe C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe C:\Windows\system32\java.exe C:\Windows\system32\conhost.exe C:\Program Files\SmartSVN 6.6\bin\statuscached.exe C:\Windows\system32\svchost.exe -k imgsvc C:\Windows\System32\svchost.exe -k xmlpros C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Spyware Doctor\BDT\FGuard.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe C:\Program Files\Data Loader Trial Edition 4.1\DLTimer.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\QuickTime\QTTask.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\PureSync\PureSyncTray.exe C:\Users\Marc\AppData\Local\Programs\Google\MusicManager\MusicManager.exe C:\Program Files\SmartSVN 6.6\bin\smartsvn.exe C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE C:\Windows\system32\SearchIndexer.exe C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\System32\svchost.exe -k LocalServicePeerNet C:\Windows\system32\taskeng.exe C:\Program Files\Secunia\PSI\psi.exe C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe C:\Windows\system\svchost.exe -k NetworkService C:\Users\Marc\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\Marc\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\Marc\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\Marc\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\Marc\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\Marc\AppData\Local\Google\Chrome\Application\chrome.exe C:\Windows\System32\ping.exe C:\Windows\system32\conhost.exe C:\Windows\system32\DllHost.exe C:\Windows\system32\DllHost.exe C:\Users\Marc\Desktop\dds.scr C:\Windows\system32\conhost.exe C:\Windows\system32\wbem\wmiprvse.exe . ============== Pseudo HJT Report =============== . uDefault_Page_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=en_us&c=81&bd=Pavilion&pf=laptop uStart Page = hxxp://www.google.com/ mDefault_Page_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=en_us&c=81&bd=Pavilion&pf=laptop mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=en_us&c=81&bd=Pavilion&pf=laptop uInternet Settings,ProxyOverride = *.local uURLSearchHooks: PC Tools Browser Guard: {472734ea-242a-422b-adf8-83d1e48cc825} - c:\program files\spyware doctor\bdt\PCTBrowserDefender.dll mURLSearchHooks: PC Tools Browser Guard: {472734ea-242a-422b-adf8-83d1e48cc825} - c:\program files\spyware doctor\bdt\PCTBrowserDefender.dll BHO: SnagIt Toolbar Loader: {00c6482d-c502-44c8-8409-fce54ad9c208} - c:\program files\techsmith\snagit 10\SnagitBHO.dll BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File BHO: HP Print Enhancer: {0347c33e-8762-4905-bf09-768834316c61} - c:\program files\hp\digital imaging\smart web printing\hpswp_printenhancer.dll BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelper.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: PC Tools Browser Guard BHO: {2a0f3d1b-0909-4ff4-b272-609cce6054e7} - c:\program files\spyware doctor\bdt\PCTBrowserDefender.dll BHO: DigitalPersona Personal Extension: {395610ae-c624-4f58-b89e-23733ea00f9a} - c:\program files\digitalpersona\bin\DpOtsPluginIe8.dll BHO: LastPass Browser Helper Object: {95d9ecf5-2a4d-4550-be49-70d42f71296e} - c:\users\marc\appdata\roaming\lastpass\LPBar.dll BHO: IE Developer Toolbar BHO: {cc7e636d-39aa-49b6-b511-65413da137a1} - c:\program files\microsoft\internet explorer developer toolbar\IEDevToolbar.dll BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre7\bin\jp2ssv.dll BHO: HP Smart BHO Class: {ffffffff-cf4e-4f2b-bdc2-0e72e116a856} - c:\program files\hp\digital imaging\smart web printing\hpswp_BHO.dll TB: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File TB: LastPass Toolbar: {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - c:\users\marc\appdata\roaming\lastpass\LPBar.dll TB: PC Tools Browser Guard: {472734ea-242a-422b-adf8-83d1e48cc825} - c:\program files\spyware doctor\bdt\PCTBrowserDefender.dll TB: Snagit: {8ff5e183-abde-46eb-b09e-d2aab95cabe3} - c:\program files\techsmith\snagit 10\SnagitIEAddin.dll TB: {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File EB: HP Smart Web Printing: {555d4d79-4bd2-4094-a395-cfc534424a05} - c:\program files\hp\digital imaging\smart web printing\hpswp_bho.dll EB: IE Developer Toolbar: {a202b231-ef71-4a08-bdb9-4ce5ae8bde0a} - c:\program files\microsoft\internet explorer developer toolbar\IEDevToolbar.dll uRun: [ehTray.exe] c:\windows\ehome\ehTray.exe uRun: [ISUSPM] "c:\programdata\macrovision\flexnet connect\6\ISUSPM.exe" -scheduler uRun: [Google Update] "c:\users\marc\appdata\local\google\update\GoogleUpdate.exe" /c uRun: [PureSync] "c:\program files\puresync\PureSyncTray.exe" uRun: [MusicManager] "c:\users\marc\appdata\local\programs\google\musicmanager\MusicManager.exe" mRun: [PCTools FGuard] c:\program files\spyware doctor\bdt\FGuard.exe mRun: [RtHDVCpl] RtHDVCpl.exe mRun: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe" mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe" mRun: [Data Loader Scheduler] c:\program files\data loader trial edition 4.1\DLTimer.exe mRun: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe" mRun: [APSDaemon] "c:\program files\common files\apple\apple application support\APSDaemon.exe" mRun: [QuickTime Task] "c:\program files\quicktime\QTTask.exe" -atboottime mRun: [MSC] "c:\program files\microsoft security client\msseces.exe" -hide -runkey StartupFolder: c:\users\marc\appdata\roaming\micros~1\windows\startm~1\programs\startup\onenote 2007 screen clipper and launcher.lnk - c:\program files\microsoft office\office12\ONENOTEM.EXE StartupFolder: c:\users\marc\appdata\roaming\micros~1\windows\startm~1\programs\startup\~disab~1\vcastm~1.lnk - c:\program files\v cast media manager\MEMonitor.exe StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\smartsvn 6.6 (background).lnk - c:\program files\smartsvn 6.6\bin\smartsvn.exe StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\~disab~1\logite~1.lnk - c:\program files\logitech\setpoint\SetPoint.exe mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5) mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) IE: Append Link Target to Existing PDF - c:\program files\common files\adobe\acrobat\activex\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: LastPass - file://c:\users\marc\appdata\roaming\lastpass\context.html?cmd=lastpass IE: LastPass Fill Forms - file://c:\users\marc\appdata\roaming\lastpass\context.html?cmd=fillforms IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\progra~1\micros~3\office12\ONBttnIE.dll IE: {43699cd0-e34f-11de-8a39-0800200c9a66} - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - c:\users\marc\appdata\roaming\lastpass\LPBar.dll IE: {48FFE35F-36D9-44bd-A6CC-1D34414EAC0D} - {CC962137-2E78-4F94-975E-FC0C07DBD78F} - c:\program files\microsoft\internet explorer developer toolbar\IEDevToolbar.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~3\office12\REFIEBAR.DLL IE: {DDE87865-83C5-48c4-8357-2F5B1AA84522} - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - c:\program files\hp\digital imaging\smart web printing\hpswp_BHO.dll LSP: c:\program files\common files\pc tools\lsp\PCTLsp.dll LSP: mswsock.dll DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} - hxxp://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab DPF: {CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab Notify: igfxcui - igfxdev.dll Notify: LBTWlgn - c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll LSA: Notification Packages = scecli DPPWDFLT . ================= FIREFOX =================== . FF - ProfilePath - c:\users\marc\appdata\roaming\mozilla\firefox\profiles\r3u2fb8d.default\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/ig FF - component: c:\program files\spyware doctor\bdt\firefox\platform\winnt_x86-msvc\components\libheuristic.dll FF - component: c:\users\marc\appdata\roaming\mozilla\firefox\profiles\r3u2fb8d.default\extensions\{6ac85730-7d0f-4de0-b3fa-21142dd85326}\platform\winnt\components\ColorZilla.dll FF - component: c:\users\marc\appdata\roaming\mozilla\firefox\profiles\r3u2fb8d.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}\platform\winnt_x86-msvc\components\ipc_fireftp.dll FF - component: c:\users\marc\appdata\roaming\mozilla\firefox\profiles\r3u2fb8d.default\extensions\{e3f6c2cc-d8db-498c-af6c-499fb211db97}\platform\winnt_x86-msvc\components\pagespeed.dll FF - component: c:\users\marc\appdata\roaming\mozilla\firefox\profiles\r3u2fb8d.default\extensions\[removed]\platform\winnt_x86-msvc\components\lpxpcom.dll FF - plugin: c:\program files\adobe\reader 9.0\reader\air\nppdf32.dll FF - plugin: c:\program files\google\google earth\plugin\npgeplugin.dll FF - plugin: c:\program files\google\update\1.2.183.39\npGoogleOneClick8.dll FF - plugin: c:\program files\google\update\1.3.21.53\npGoogleUpdate3.dll FF - plugin: c:\program files\google\update\1.3.21.57\npGoogleUpdate3.dll FF - plugin: c:\program files\google\update\1.3.21.65\npGoogleUpdate3.dll FF - plugin: c:\program files\google\update\1.3.21.71\npGoogleUpdate3.dll FF - plugin: c:\program files\google\update\1.3.21.79\npGoogleUpdate3.dll FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\program files\java\jre7\bin\new_plugin\npdeployJava1.dll FF - plugin: c:\program files\java\jre7\bin\new_plugin\npjp2.dll FF - plugin: c:\program files\microsoft silverlight\4.0.60831.0\npctrlui.dll FF - plugin: c:\program files\mozilla firefox\plugins\npContribute.dll FF - plugin: c:\program files\mozilla firefox\plugins\npdeployJava1.dll FF - plugin: c:\program files\veetle\player\npvlc.dll FF - plugin: c:\program files\veetle\plugins\npVeetle.dll FF - plugin: c:\program files\viewpoint\viewpoint experience technology\npViewpoint.dll FF - plugin: c:\users\marc\appdata\local\google\update\1.3.21.79\npGoogleUpdate3.dll FF - plugin: c:\users\marc\appdata\roaming\move networks\plugins\npqmp071701000002.dll FF - plugin: c:\users\marc\appdata\roaming\mozilla\plugins\npgoogletalk.dll FF - plugin: c:\users\marc\appdata\roaming\mozilla\plugins\npgtpo3dautoplugin.dll . —- FIREFOX POLICIES —- FF - user.js: network.protocol-handler.warn-external.dnupdate - false);user_pref(network.protocol-handler.warn-external.dnupdate, false ============= SERVICES / DRIVERS =============== . R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2009-11-2 239168] R0 pctDS;PC Tools Data Store;c:\windows\system32\drivers\pctDS.sys [2011-1-10 338880] R0 pctEFA;PC Tools Extended File Attributes;c:\windows\system32\drivers\pctEFA.sys [2011-1-10 656320] R0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [2011-1-10 51984] R0 TFSysMon;TFSysMon;c:\windows\system32\drivers\TfSysMon.sys [2011-1-10 69392] R1 MpFilter;Microsoft Malware Protection Driver;c:\windows\system32\drivers\MpFilter.sys [2011-4-18 165648] R1 MpKsl28ea8e28;MpKsl28ea8e28;c:\programdata\microsoft\microsoft antimalware\definition updates\{4b19d231-1685-41c0-9e8f-3c584a478b62}\MpKsl28ea8e28.sys [2011-12-19 29904] R1 pctgntdi;pctgntdi;c:\windows\system32\drivers\pctgntdi.sys [2009-11-2 249616] R2 Browser Defender Update Service;Browser Defender Update Service;c:\program files\spyware doctor\bdt\BDTUpdateService.exe [2011-1-10 247760] R2 cpuz135;cpuz135;c:\windows\system32\drivers\cpuz135_x32.sys [2011-1-20 21992] R2 HPDrvMntSvc.exe;HP Quick Synchronization Service;c:\program files\hewlett-packard\shared\HPDrvMntSvc.exe [2010-10-14 92216] R2 LinksysUpdater;Linksys Updater;c:\program files\linksys\linksys updater\bin\LinksysUpdater.exe [2008-1-15 204800] R2 statuscached;SmartSVN Status Cache;c:\program files\smartsvn 6.6\bin\statuscached.exe [2011-7-29 216576] R2 XMLProvS;Network ProService;c:\windows\system32\svchost.exe -k xmlpros [2009-7-13 20992] R3 LEqdUsb;Logitech SetPoint Unifying KMDF USB Filter;c:\windows\system32\drivers\LEqdUsb.sys [2009-6-17 40720] R3 LHidEqd;Logitech SetPoint Unifying KMDF HID Filter;c:\windows\system32\drivers\LHidEqd.sys [2009-6-17 10384] R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\drivers\NisDrvWFP.sys [2011-4-27 65024] R3 NisSrv;Microsoft Network Inspection;c:\program files\microsoft security client\antimalware\NisSrv.exe [2011-4-27 208944] R3 PSI;PSI;c:\windows\system32\drivers\psi_mf.sys [2009-6-17 12648] R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\drivers\Rt86win7.sys [2009-3-1 139776] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 gupdate;Google Update Service (gupdate);c:\program files\google\update\GoogleUpdate.exe [2011-3-8 136176] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-13 229888] S3 gupdatem;Google Update Service (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2011-3-8 136176] S3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\drivers\MpNWMon.sys [2011-4-18 43392] S3 NWUSBCDFIL;Novatel Wireless Installation CD;c:\windows\system32\drivers\NwUsbCdFil.sys [2008-7-7 20480] S3 NWUSBPort2;Novatel Wireless USB Status2 Port Driver;c:\windows\system32\drivers\nwusbser2.sys [2008-5-9 174336] S3 pctplsg;pctplsg;c:\windows\system32\drivers\pctplsg.sys [2009-11-2 70536] S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\spyware doctor\pctsAuxs.exe [2009-11-2 366840] S3 sdCoreService;PC Tools Security Service;c:\program files\spyware doctor\pctsSvc.exe [2009-11-2 1150936] S3 SwitchBoard;Adobe SwitchBoard;c:\program files\common files\adobe\switchboard\SwitchBoard.exe [2010-2-19 517096] S3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [2011-1-10 33552] S3 ThreatFire;ThreatFire;c:\program files\spyware doctor\tfengine\tfservice.exe service –> c:\program files\spyware doctor\tfengine\TFService.exe service [?] S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2011-8-31 52224] S3 USBPNPA;USB PnP Sound Device Interface;c:\windows\system32\drivers\CM108.sys [2007-6-28 1310720] S3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\wat\WatAdminSvc.exe [2010-3-5 1343400] S4 PCPitstop Scheduling;PCPitstop Scheduling;c:\program files\pcpitstop\PCPitstopScheduleService.exe [2011-1-9 90352] . =============== Created Last 30 ================ . 2011-12-19 18:18:46 29904 —-a-w- c:\progra~2\microsoft\microsoft antimalware\definition updates\{4b19d231-1685-41c0-9e8f-3c584a478b62}\MpKsl28ea8e28.sys 2011-12-19 18:18:44 56200 —-a-w- c:\progra~2\microsoft\microsoft antimalware\definition updates\{4b19d231-1685-41c0-9e8f-3c584a478b62}\offreg.dll 2011-12-19 06:54:16 6823496 —-a-w- c:\progra~2\microsoft\microsoft antimalware\definition updates\{4b19d231-1685-41c0-9e8f-3c584a478b62}\mpengine.dll 2011-12-18 16:14:43 6823496 —-a-w- c:\progra~2\microsoft\microsoft antimalware\definition updates\backup\mpengine.dll 2011-12-18 04:14:29 703824 ——w- c:\progra~2\microsoft\microsoft antimalware\definition updates\{19315fbf-ee56-459e-8242-5e6a8dc66faa}\gapaengine.dll 2011-12-18 04:01:16 ——– d—–w- c:\program files\Microsoft Security Client 2011-12-17 23:09:18 7680 —-a-w- c:\windows\system\svchost.exe 2011-12-17 16:57:04 157184 —-a-w- c:\windows\system32\xmlprw32.dll 2011-12-14 22:46:41 38912 —-a-w- c:\windows\system32\csrsrv.dll 2011-12-14 22:46:37 2048 —-a-w- c:\windows\system32\tzres.dll 2011-12-14 22:46:31 534528 —-a-w- c:\windows\system32\EncDec.dll 2011-12-14 22:46:23 2342912 —-a-w- c:\windows\system32\win32k.sys 2011-12-14 22:45:39 3912560 —-a-w- c:\windows\system32\ntoskrnl.exe 2011-12-14 22:45:38 3967856 —-a-w- c:\windows\system32\ntkrnlpa.exe 2011-12-12 15:40:24 0 —ha-w- c:\users\marc\appdata\local\BITB37.tmp 2011-11-23 17:13:55 ——– d—–w- c:\users\marc\appdata\roaming\Titanium 2011-11-23 00:22:58 ——– d—–w- c:\program files\Wunderlist . ==================== Find3M ==================== . 2011-11-17 02:16:55 414368 —-a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-11-03 22:47:42 1798144 —-a-w- c:\windows\system32\jscript9.dll 2011-11-03 22:40:21 1427456 —-a-w- c:\windows\system32\inetcpl.cpl 2011-11-03 22:39:47 1127424 —-a-w- c:\windows\system32\wininet.dll 2011-11-03 22:31:57 2382848 —-a-w- c:\windows\system32\mshtml.tlb 2011-10-24 19:29:02 94208 —-a-w- c:\windows\system32\QuickTimeVR.qtx 2011-10-24 19:29:02 69632 —-a-w- c:\windows\system32\QuickTime.qts 2008-01-17 16:05:42 0 —-a-w- c:\program files\iTunesSetup.exe . ============= FINISH: 13:56:00.72 ===============
Hello,
Welcome to WhatTheTech. My name is mowman, and I will be helping you fix your problems.

If you do not make a reply in 3 days, we will have to close your topic.

You may want to keep the link to this topic in your favorites. Alternatively, you can click the Options button at the top bar of this topic and Track this topic. The topics you are tracking can be found by clicking on My Topics at the top of any page.

Please take note of some guidelines for this fix:

•Refrain from making any changes to your computer including installing/uninstall programs, deleting files, modifying the registry, and running scanners or tools. Doing so could cause changes to the directions I have to give you and prolong the time required. Further more, you should not be taking any advice relating to this computer from any other source throughout the course of this fix.
•If you do not understand any step(s) provided, please do not hesitate to ask before continuing. I would much rather clarify instructions or explain them differently than have something important broken.
•Even if things appear to be better, it might not mean we are finished. Please continue to follow my instructions and reply back until I give you the "all clean". We do not want to clean you part-way, only to have the system re-infect itself.
•Please reply using the button in the lower right hand corner of your screen. Do not start a new topic. The logs that you post should be pasted directly into the reply.
Only attach them if requested or if they do not fit into the post





Please download TDSSKiller.zip
  • Extract it to your desktop
  • Double click TDSSKiller.exe
  • Press Start Scan
    • Only if Malicious objects are found then ensure Cure is selected
      If suspicious objects are found select skip
    • Then click Continue > Reboot now
  • Copy and paste the log in your next reply
    • A copy of the log will be saved automatically to the root of the drive (typically C:\)
















Download Combofix from either of the links below, and save it to your desktop.

Link 1
Link 2



**Note: It is important that it is saved directly to your desktop**

——————————————————————–
IMPORTANT - Disable your AntiVirus and AntiSpyware applications, usually via a right click on the System Tray icon. They may otherwise interfere with our tools. If you have difficulty properly disabling your protective programs, refer to this link here
——————————————————————–

Double click on ComboFix.exe & follow the prompts.
  • When finished, it will produce a report for you.
  • Please post the C:\ComboFix.txt for further review.
Here is the log file from TDSS Killer: 16:18:33.0306 6992 TDSS rootkit removing tool [removed] Dec 13 2011 10:39:31 16:18:35.0073 6992 ============================================================ 16:18:35.0073 6992 Current date / time: 2011/12/19 16:18:35.0073 16:18:35.0074 6992 SystemInfo: 16:18:35.0074 6992 16:18:35.0074 6992 OS Version: 6.1.7601 ServicePack: 1.0 16:18:35.0074 6992 Product type: Workstation 16:18:35.0074 6992 ComputerName: MARCCOMP 16:18:35.0075 6992 UserName: Marc 16:18:35.0075 6992 Windows directory: C:\Windows 16:18:35.0075 6992 System windows directory: C:\Windows 16:18:35.0075 6992 Processor architecture: Intel x86 16:18:35.0075 6992 Number of processors: 2 16:18:35.0075 6992 Page size: 0x1000 16:18:35.0075 6992 Boot type: Normal boot 16:18:35.0075 6992 ============================================================ 16:18:35.0309 6992 Initialize success 16:18:48.0470 5680 ============================================================ 16:18:48.0470 5680 Scan started 16:18:48.0470 5680 Mode: Manual; 16:18:48.0470 5680 ============================================================ 16:18:48.0876 5680 1394ohci (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys 16:18:48.0881 5680 1394ohci - ok 16:18:48.0898 5680 ACPI (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys 16:18:48.0903 5680 ACPI - ok 16:18:48.0915 5680 AcpiPmi (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys 16:18:48.0917 5680 AcpiPmi - ok 16:18:48.0930 5680 adfs - ok 16:18:48.0951 5680 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys 16:18:48.0958 5680 adp94xx - ok 16:18:48.0976 5680 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys 16:18:48.0981 5680 adpahci - ok 16:18:48.0995 5680 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys 16:18:48.0998 5680 adpu320 - ok 16:18:49.0023 5680 AFD (331f94519685f23447a5c4c62a29f9e4) C:\Windows\system32\drivers\afd.sys 16:18:49.0030 5680 AFD - ok 16:18:49.0041 5680 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys 16:18:49.0045 5680 agp440 - ok 16:18:49.0058 5680 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys 16:18:49.0062 5680 aic78xx - ok 16:18:49.0078 5680 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys 16:18:49.0080 5680 aliide - ok 16:18:49.0091 5680 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys 16:18:49.0095 5680 amdagp - ok 16:18:49.0107 5680 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys 16:18:49.0109 5680 amdide - ok 16:18:49.0123 5680 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys 16:18:49.0125 5680 AmdK8 - ok 16:18:49.0138 5680 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys 16:18:49.0141 5680 AmdPPM - ok 16:18:49.0157 5680 amdsata (d320bf87125326f996d4904fe24300fc) C:\Windows\system32\drivers\amdsata.sys 16:18:49.0162 5680 amdsata - ok 16:18:49.0174 5680 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys 16:18:49.0180 5680 amdsbs - ok 16:18:49.0190 5680 amdxata (46387fb17b086d16dea267d5be23a2f2) C:\Windows\system32\drivers\amdxata.sys 16:18:49.0196 5680 amdxata - ok 16:18:49.0211 5680 AppID (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys 16:18:49.0214 5680 AppID - ok 16:18:49.0238 5680 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys 16:18:49.0241 5680 arc - ok 16:18:49.0254 5680 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys 16:18:49.0257 5680 arcsas - ok 16:18:49.0270 5680 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys 16:18:49.0273 5680 AsyncMac - ok 16:18:49.0285 5680 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys 16:18:49.0287 5680 atapi - ok 16:18:49.0303 5680 ATSWPDRV (69e65a2ce11619f0c868967ca9540b80) C:\Windows\system32\DRIVERS\ATSwpDrv.sys 16:18:49.0307 5680 ATSWPDRV - ok 16:18:49.0339 5680 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys 16:18:49.0346 5680 b06bdrv - ok 16:18:49.0360 5680 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys 16:18:49.0364 5680 b57nd60x - ok 16:18:49.0401 5680 BCM43XX (34a0a6386256080f52c74076c6157026) C:\Windows\system32\DRIVERS\bcmwl6.sys 16:18:49.0420 5680 BCM43XX - ok 16:18:49.0436 5680 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys 16:18:49.0438 5680 Beep - ok 16:18:49.0455 5680 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys 16:18:49.0458 5680 blbdrive - ok 16:18:49.0475 5680 bowser (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys 16:18:49.0479 5680 bowser - ok 16:18:49.0490 5680 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys 16:18:49.0494 5680 BrFiltLo - ok 16:18:49.0504 5680 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys 16:18:49.0506 5680 BrFiltUp - ok 16:18:49.0529 5680 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys 16:18:49.0534 5680 Brserid - ok 16:18:49.0545 5680 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys 16:18:49.0548 5680 BrSerWdm - ok 16:18:49.0559 5680 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys 16:18:49.0562 5680 BrUsbMdm - ok 16:18:49.0574 5680 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys 16:18:49.0576 5680 BrUsbSer - ok 16:18:49.0589 5680 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys 16:18:49.0592 5680 BTHMODEM - ok 16:18:49.0613 5680 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys 16:18:49.0616 5680 cdfs - ok 16:18:49.0631 5680 cdrom (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\drivers\cdrom.sys 16:18:49.0635 5680 cdrom - ok 16:18:49.0651 5680 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys 16:18:49.0653 5680 circlass - ok 16:18:49.0668 5680 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys 16:18:49.0673 5680 CLFS - ok 16:18:49.0695 5680 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys 16:18:49.0697 5680 CmBatt - ok 16:18:49.0709 5680 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys 16:18:49.0712 5680 cmdide - ok 16:18:49.0730 5680 CNG (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys 16:18:49.0736 5680 CNG - ok 16:18:49.0752 5680 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys 16:18:49.0754 5680 Compbatt - ok 16:18:49.0768 5680 CompositeBus (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys 16:18:49.0771 5680 CompositeBus - ok 16:18:49.0787 5680 cpuz135 (c2eb4539a4f6ab6edd01bdc191619975) C:\Windows\system32\drivers\cpuz135_x32.sys 16:18:49.0789 5680 cpuz135 - ok 16:18:49.0803 5680 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys 16:18:49.0806 5680 crcdisk - ok 16:18:49.0836 5680 DfsC (f024449c97ec1e464aaffda18593db88) C:\Windows\system32\Drivers\dfsc.sys 16:18:49.0839 5680 DfsC - ok 16:18:49.0867 5680 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys 16:18:49.0869 5680 discache - ok 16:18:49.0885 5680 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys 16:18:49.0888 5680 Disk - ok 16:18:49.0916 5680 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys 16:18:49.0918 5680 drmkaud - ok 16:18:49.0940 5680 DXGKrnl (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys 16:18:49.0951 5680 DXGKrnl - ok 16:18:50.0014 5680 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys 16:18:50.0050 5680 ebdrv - ok 16:18:50.0080 5680 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys 16:18:50.0087 5680 elxstor - ok 16:18:50.0099 5680 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys 16:18:50.0101 5680 ErrDev - ok 16:18:50.0124 5680 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys 16:18:50.0129 5680 exfat - ok 16:18:50.0142 5680 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys 16:18:50.0147 5680 fastfat - ok 16:18:50.0162 5680 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys 16:18:50.0164 5680 fdc - ok 16:18:50.0183 5680 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys 16:18:50.0186 5680 FileInfo - ok 16:18:50.0198 5680 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys 16:18:50.0200 5680 Filetrace - ok 16:18:50.0212 5680 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys 16:18:50.0214 5680 flpydisk - ok 16:18:50.0230 5680 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys 16:18:50.0235 5680 FltMgr - ok 16:18:50.0254 5680 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys 16:18:50.0257 5680 FsDepends - ok 16:18:50.0269 5680 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys 16:18:50.0271 5680 Fs_Rec - ok 16:18:50.0288 5680 fvevol (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys 16:18:50.0292 5680 fvevol - ok 16:18:50.0305 5680 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys 16:18:50.0308 5680 gagp30kx - ok 16:18:50.0320 5680 GEARAspiWDM (ab8a6a87d9d7255c3884d5b9541a6e80) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 16:18:50.0322 5680 GEARAspiWDM - ok 16:18:50.0347 5680 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys 16:18:50.0349 5680 hcw85cir - ok 16:18:50.0363 5680 HDAudBus (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\drivers\HDAudBus.sys 16:18:50.0366 5680 HDAudBus - ok 16:18:50.0380 5680 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys 16:18:50.0383 5680 HidBatt - ok 16:18:50.0396 5680 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys 16:18:50.0399 5680 HidBth - ok 16:18:50.0412 5680 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys 16:18:50.0414 5680 HidIr - ok 16:18:50.0431 5680 HidUsb (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\DRIVERS\hidusb.sys 16:18:50.0433 5680 HidUsb - ok 16:18:50.0463 5680 HpqKbFiltr (35956140e686d53bf676cf0c778880fc) C:\Windows\system32\DRIVERS\HpqKbFiltr.sys 16:18:50.0465 5680 HpqKbFiltr - ok 16:18:50.0478 5680 HpqRemHid (115c0933b3ed51dfbec4449348c8065b) C:\Windows\system32\DRIVERS\HpqRemHid.sys 16:18:50.0480 5680 HpqRemHid - ok 16:18:50.0497 5680 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys 16:18:50.0500 5680 HpSAMD - ok 16:18:50.0521 5680 HTTP (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys 16:18:50.0531 5680 HTTP - ok 16:18:50.0542 5680 hwpolicy (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys 16:18:50.0546 5680 hwpolicy - ok 16:18:50.0559 5680 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys 16:18:50.0563 5680 i8042prt - ok 16:18:50.0588 5680 iaStor (f4037a3fedb92dd97c95f320766ea5c9) C:\Windows\system32\DRIVERS\iaStor.sys 16:18:50.0591 5680 iaStor - ok 16:18:50.0611 5680 iaStorV (5cd5f9a5444e6cdcb0ac89bd62d8b76e) C:\Windows\system32\drivers\iaStorV.sys 16:18:50.0617 5680 iaStorV - ok 16:18:50.0713 5680 igfx (9467514ea189475a6e7fdc5d7bde9d3f) C:\Windows\system32\DRIVERS\igdkmd32.sys 16:18:50.0775 5680 igfx - ok 16:18:50.0790 5680 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys 16:18:50.0794 5680 iirsp - ok 16:18:50.0843 5680 IntcAzAudAddService (edc37b918e583a5a813c53d4f5588255) C:\Windows\system32\drivers\RTKVHDA.sys 16:18:50.0872 5680 IntcAzAudAddService - ok 16:18:50.0889 5680 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys 16:18:50.0892 5680 intelide - ok 16:18:50.0908 5680 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys 16:18:50.0912 5680 intelppm - ok 16:18:50.0931 5680 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys 16:18:50.0934 5680 IpFilterDriver - ok 16:18:50.0947 5680 IPMIDRV (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys 16:18:50.0950 5680 IPMIDRV - ok 16:18:50.0965 5680 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys 16:18:50.0968 5680 IPNAT - ok 16:18:50.0982 5680 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys 16:18:50.0984 5680 IRENUM - ok 16:18:50.0997 5680 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys 16:18:51.0000 5680 isapnp - ok 16:18:51.0016 5680 iScsiPrt (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys 16:18:51.0021 5680 iScsiPrt - ok 16:18:51.0034 5680 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys 16:18:51.0037 5680 kbdclass - ok 16:18:51.0050 5680 kbdhid (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\DRIVERS\kbdhid.sys 16:18:51.0052 5680 kbdhid - ok 16:18:51.0069 5680 KSecDD (412cea1aa78cc02a447f5c9e62b32ff1) C:\Windows\system32\Drivers\ksecdd.sys 16:18:51.0072 5680 KSecDD - ok 16:18:51.0086 5680 KSecPkg (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys 16:18:51.0090 5680 KSecPkg - ok 16:18:51.0120 5680 LEqdUsb (70035567754bed4e6ad353ca3f175127) C:\Windows\system32\Drivers\LEqdUsb.Sys 16:18:51.0123 5680 LEqdUsb - ok 16:18:51.0136 5680 LHidEqd (32491b6bae0afad1d7a62c0ef0af4321) C:\Windows\system32\Drivers\LHidEqd.Sys 16:18:51.0139 5680 LHidEqd - ok 16:18:51.0153 5680 LHidFilt (7f9c7b28cf1c859e1c42619eea946dc8) C:\Windows\system32\DRIVERS\LHidFilt.Sys 16:18:51.0155 5680 LHidFilt - ok 16:18:51.0175 5680 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys 16:18:51.0178 5680 lltdio - ok 16:18:51.0198 5680 LMouFilt (ab33792a87285344f43b5ce23421bab0) C:\Windows\system32\DRIVERS\LMouFilt.Sys 16:18:51.0201 5680 LMouFilt - ok 16:18:51.0218 5680 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys 16:18:51.0221 5680 LSI_FC - ok 16:18:51.0234 5680 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys 16:18:51.0238 5680 LSI_SAS - ok 16:18:51.0251 5680 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys 16:18:51.0254 5680 LSI_SAS2 - ok 16:18:51.0267 5680 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys 16:18:51.0271 5680 LSI_SCSI - ok 16:18:51.0283 5680 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys 16:18:51.0286 5680 luafv - ok 16:18:51.0299 5680 LUsbFilt (77030525cd86a93f1af34fa9b96d33ce) C:\Windows\system32\Drivers\LUsbFilt.Sys 16:18:51.0301 5680 LUsbFilt - ok 16:18:51.0320 5680 LVUSBSta (9e9306063ecd8aa91b3fb76678d3cee2) C:\Windows\system32\drivers\LVUSBSta.sys 16:18:51.0324 5680 LVUSBSta - ok 16:18:51.0340 5680 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys 16:18:51.0343 5680 megasas - ok 16:18:51.0358 5680 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys 16:18:51.0364 5680 MegaSR - ok 16:18:51.0382 5680 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys 16:18:51.0385 5680 Modem - ok 16:18:51.0397 5680 MODEMCSA (25483f9d590d5f00bd951e1181453ec2) C:\Windows\system32\drivers\MODEMCSA.sys 16:18:51.0400 5680 MODEMCSA - ok 16:18:51.0413 5680 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys 16:18:51.0415 5680 monitor - ok 16:18:51.0428 5680 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys 16:18:51.0431 5680 mouclass - ok 16:18:51.0444 5680 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys 16:18:51.0447 5680 mouhid - ok 16:18:51.0461 5680 mountmgr (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys 16:18:51.0464 5680 mountmgr - ok 16:18:51.0480 5680 MpFilter (fee0baded54222e9f1dae9541212aab1) C:\Windows\system32\DRIVERS\MpFilter.sys 16:18:51.0483 5680 MpFilter - ok 16:18:51.0498 5680 mpio (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys 16:18:51.0501 5680 mpio - ok 16:18:51.0508 5680 MpKsl002d7477 - ok 16:18:51.0519 5680 MpKsl01222511 - ok 16:18:51.0528 5680 MpKsl0172d3fc - ok 16:18:51.0536 5680 MpKsl03b47c10 - ok 16:18:51.0546 5680 MpKsl07534f4c - ok 16:18:51.0555 5680 MpKsl0abaf8e8 - ok 16:18:51.0564 5680 MpKsl0ad9503d - ok 16:18:51.0572 5680 MpKsl0ca37ff0 - ok 16:18:51.0582 5680 MpKsl0d3cdfc2 - ok 16:18:51.0590 5680 MpKsl10b28ad8 - ok 16:18:51.0599 5680 MpKsl14c5f387 - ok 16:18:51.0607 5680 MpKsl1a02e1b4 - ok 16:18:51.0616 5680 MpKsl1bf2f0aa - ok 16:18:51.0624 5680 MpKsl1e260f55 - ok 16:18:51.0633 5680 MpKsl1e5d9102 - ok 16:18:51.0641 5680 MpKsl221a89e9 - ok 16:18:51.0650 5680 MpKsl22bca1ac - ok 16:18:51.0658 5680 MpKsl246c1993 - ok 16:18:51.0667 5680 MpKsl249068b8 - ok 16:18:51.0676 5680 MpKsl25530e40 - ok 16:18:51.0685 5680 MpKsl269e7af0 - ok 16:18:51.0695 5680 MpKsl26c26d75 - ok 16:18:51.0703 5680 MpKsl28ce7393 - ok 16:18:51.0713 5680 MpKsl291f961f - ok 16:18:51.0722 5680 MpKsl2d5a31d5 - ok 16:18:51.0734 5680 MpKsl2d7ed9f4 - ok 16:18:51.0742 5680 MpKsl304424e9 - ok 16:18:51.0749 5680 MpKsl32cc0d99 - ok 16:18:51.0757 5680 MpKsl33932771 - ok 16:18:51.0766 5680 MpKsl34b9a91b - ok 16:18:51.0775 5680 MpKsl36a3aafa - ok 16:18:51.0784 5680 MpKsl39031a5a - ok 16:18:51.0794 5680 MpKsl3a06e387 - ok 16:18:51.0802 5680 MpKsl3ab3da60 - ok 16:18:51.0811 5680 MpKsl3ab6f2ab - ok 16:18:51.0820 5680 MpKsl3d013195 - ok 16:18:51.0829 5680 MpKsl3edd9393 - ok 16:18:51.0837 5680 MpKsl40207860 - ok 16:18:51.0846 5680 MpKsl426ba24c - ok 16:18:51.0854 5680 MpKsl42e55829 - ok 16:18:51.0865 5680 MpKsl42f3c860 - ok 16:18:51.0875 5680 MpKsl43437114 - ok 16:18:51.0883 5680 MpKsl461e5957 - ok 16:18:51.0896 5680 MpKsl4680244e - ok 16:18:51.0904 5680 MpKsl49a0f836 - ok 16:18:51.0913 5680 MpKsl4a923eb7 - ok 16:18:51.0922 5680 MpKsl4aa3bedb - ok 16:18:51.0934 5680 MpKsl4b9b6366 - ok 16:18:51.0944 5680 MpKsl4d24c865 - ok 16:18:51.0952 5680 MpKsl4d8c3f5b - ok 16:18:51.0961 5680 MpKsl4e441af9 - ok 16:18:51.0970 5680 MpKsl5024464c - ok 16:18:51.0978 5680 MpKsl506732dc - ok 16:18:51.0987 5680 MpKsl56945afa - ok 16:18:51.0997 5680 MpKsl5704259f - ok 16:18:52.0005 5680 MpKsl5a5388e0 - ok 16:18:52.0014 5680 MpKsl5aa11916 - ok 16:18:52.0022 5680 MpKsl5d79e971 - ok 16:18:52.0032 5680 MpKsl5ec65939 - ok 16:18:52.0040 5680 MpKsl5f93c855 - ok 16:18:52.0049 5680 MpKsl5f944356 - ok 16:18:52.0056 5680 MpKsl60a640ea - ok 16:18:52.0065 5680 MpKsl61d9dcb4 - ok 16:18:52.0073 5680 MpKsl6201bc3a - ok 16:18:52.0081 5680 MpKsl6507f5b5 - ok 16:18:52.0090 5680 MpKsl685eec24 - ok 16:18:52.0099 5680 MpKsl6868b7f3 - ok 16:18:52.0107 5680 MpKsl68e42325 - ok 16:18:52.0115 5680 MpKsl6d36ce38 - ok 16:18:52.0123 5680 MpKsl6e08ee5e - ok 16:18:52.0131 5680 MpKsl6f55b521 - ok 16:18:52.0139 5680 MpKsl704e47db - ok 16:18:52.0149 5680 MpKsl716b99da - ok 16:18:52.0157 5680 MpKsl727e78d5 - ok 16:18:52.0166 5680 MpKsl73a3caea - ok 16:18:52.0174 5680 MpKsl747917f4 - ok 16:18:52.0183 5680 MpKsl7710ac8b - ok 16:18:52.0191 5680 MpKsl774a6d72 - ok 16:18:52.0201 5680 MpKsl78ae450f - ok 16:18:52.0210 5680 MpKsl7ab25534 - ok 16:18:52.0220 5680 MpKsl7ac1c0a9 (a69630d039c38018689190234f866d77) c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{BF550604-E2CD-4F39-BEA4-124E02406B55}\MpKsl7ac1c0a9.sys 16:18:52.0223 5680 MpKsl7ac1c0a9 - ok 16:18:52.0230 5680 MpKsl7ad63bf9 - ok 16:18:52.0239 5680 MpKsl7b5f4b85 - ok 16:18:52.0247 5680 MpKsl7be0b400 - ok 16:18:52.0254 5680 MpKsl7f3d2683 - ok 16:18:52.0264 5680 MpKsl810102a1 - ok 16:18:52.0272 5680 MpKsl831c90a5 - ok 16:18:52.0281 5680 MpKsl86545e3c - ok 16:18:52.0289 5680 MpKsl897ee76b - ok 16:18:52.0299 5680 MpKsl8bf69c99 - ok 16:18:52.0307 5680 MpKsl8d05e218 - ok 16:18:52.0315 5680 MpKsl8e40464c - ok 16:18:52.0324 5680 MpKsl904c9d2b - ok 16:18:52.0333 5680 MpKsl9a973cc8 - ok 16:18:52.0342 5680 MpKsl9e10f5f5 - ok 16:18:52.0350 5680 MpKsla02cd888 - ok 16:18:52.0359 5680 MpKsla068ab58 - ok 16:18:52.0368 5680 MpKsla2425992 - ok 16:18:52.0380 5680 MpKsla76a12c5 - ok 16:18:52.0389 5680 MpKslae6b2723 - ok 16:18:52.0398 5680 MpKslaf2c17c8 - ok 16:18:52.0407 5680 MpKslaf3ee467 - ok 16:18:52.0416 5680 MpKslb0a3f674 - ok 16:18:52.0425 5680 MpKslb2b410c0 - ok 16:18:52.0433 5680 MpKslb42b1bd8 - ok 16:18:52.0441 5680 MpKslb50f4538 - ok 16:18:52.0451 5680 MpKslb5dfc23d - ok 16:18:52.0459 5680 MpKslb96e654b - ok 16:18:52.0468 5680 MpKslbf9fd520 - ok 16:18:52.0476 5680 MpKslc3e206b8 - ok 16:18:52.0484 5680 MpKslc601f29a - ok 16:18:52.0494 5680 MpKslc674465f - ok 16:18:52.0502 5680 MpKslc9b2daa8 - ok 16:18:52.0512 5680 MpKslcaf106af - ok 16:18:52.0521 5680 MpKslcb198429 - ok 16:18:52.0530 5680 MpKslcf30c1d9 - ok 16:18:52.0538 5680 MpKsld2906577 - ok 16:18:52.0547 5680 MpKsld46f5705 - ok 16:18:52.0555 5680 MpKsld6481ef8 - ok 16:18:52.0564 5680 MpKsld7188d1c - ok 16:18:52.0573 5680 MpKsld8fa9a36 - ok 16:18:52.0582 5680 MpKsldad33b34 - ok 16:18:52.0591 5680 MpKsldd60c203 - ok 16:18:52.0600 5680 MpKsle2d8e244 - ok 16:18:52.0608 5680 MpKsle4a618b2 - ok 16:18:52.0616 5680 MpKsle51a7be1 - ok 16:18:52.0624 5680 MpKsle689a200 - ok 16:18:52.0633 5680 MpKsle7f2d070 - ok 16:18:52.0643 5680 MpKsle9670da8 - ok 16:18:52.0652 5680 MpKsle9aaaf09 - ok 16:18:52.0661 5680 MpKslea2d40c1 - ok 16:18:52.0670 5680 MpKslebabc5a9 - ok 16:18:52.0679 5680 MpKslecebb9a3 - ok 16:18:52.0688 5680 MpKsleeea9772 - ok 16:18:52.0698 5680 MpKslef6c7201 - ok 16:18:52.0706 5680 MpKslf1c3ffde - ok 16:18:52.0715 5680 MpKslf4dc6a74 - ok 16:18:52.0723 5680 MpKslf5461118 - ok 16:18:52.0733 5680 MpKslf62ec96e - ok 16:18:52.0741 5680 MpKslf7d1076c - ok 16:18:52.0749 5680 MpKslf8651de8 - ok 16:18:52.0758 5680 MpKslf891e037 - ok 16:18:52.0767 5680 MpKslf8f8ad0e - ok 16:18:52.0775 5680 MpKslfbac2c96 - ok 16:18:52.0784 5680 MpKslfbd1cb64 - ok 16:18:52.0794 5680 MpKslfc48727d - ok 16:18:52.0803 5680 MpKslfd5c6063 - ok 16:18:52.0819 5680 MpNWMon (2c3489660d4a8d514c123c3f0d67df46) C:\Windows\system32\DRIVERS\MpNWMon.sys 16:18:52.0821 5680 MpNWMon - ok 16:18:52.0835 5680 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys 16:18:52.0838 5680 mpsdrv - ok 16:18:52.0856 5680 MRxDAV (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys 16:18:52.0860 5680 MRxDAV - ok 16:18:52.0875 5680 mrxsmb (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys 16:18:52.0881 5680 mrxsmb - ok 16:18:52.0901 5680 mrxsmb10 (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys 16:18:52.0907 5680 mrxsmb10 - ok 16:18:52.0929 5680 mrxsmb20 (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys 16:18:52.0932 5680 mrxsmb20 - ok 16:18:52.0945 5680 msahci (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys 16:18:52.0947 5680 msahci - ok 16:18:52.0964 5680 msdsm (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys 16:18:52.0968 5680 msdsm - ok 16:18:52.0994 5680 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys 16:18:52.0998 5680 Msfs - ok 16:18:53.0011 5680 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys 16:18:53.0013 5680 mshidkmdf - ok 16:18:53.0028 5680 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys 16:18:53.0030 5680 msisadrv - ok 16:18:53.0050 5680 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys 16:18:53.0052 5680 MSKSSRV - ok 16:18:53.0072 5680 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys 16:18:53.0074 5680 MSPCLOCK - ok 16:18:53.0088 5680 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys 16:18:53.0090 5680 MSPQM - ok 16:18:53.0106 5680 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys 16:18:53.0112 5680 MsRPC - ok 16:18:53.0128 5680 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys 16:18:53.0131 5680 mssmbios - ok 16:18:53.0145 5680 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys 16:18:53.0148 5680 MSTEE - ok 16:18:53.0161 5680 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys 16:18:53.0164 5680 MTConfig - ok 16:18:53.0178 5680 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys 16:18:53.0181 5680 Mup - ok 16:18:53.0202 5680 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys 16:18:53.0207 5680 NativeWifiP - ok 16:18:53.0230 5680 NDIS (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys 16:18:53.0241 5680 NDIS - ok 16:18:53.0258 5680 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys 16:18:53.0262 5680 NdisCap - ok 16:18:53.0277 5680 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys 16:18:53.0280 5680 NdisTapi - ok 16:18:53.0294 5680 Ndisuio (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys 16:18:53.0297 5680 Ndisuio - ok 16:18:53.0313 5680 NdisWan (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys 16:18:53.0316 5680 NdisWan - ok 16:18:53.0330 5680 NDProxy (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys 16:18:53.0332 5680 NDProxy - ok 16:18:53.0347 5680 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys 16:18:53.0349 5680 NetBIOS - ok 16:18:53.0366 5680 NetBT (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys 16:18:53.0370 5680 NetBT - ok 16:18:53.0402 5680 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys 16:18:53.0405 5680 nfrd960 - ok 16:18:53.0419 5680 NisDrv (7b01c6172cfd0b10116175e09200d4b4) C:\Windows\system32\DRIVERS\NisDrvWFP.sys 16:18:53.0422 5680 NisDrv - ok 16:18:53.0443 5680 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys 16:18:53.0446 5680 Npfs - ok 16:18:53.0463 5680 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys 16:18:53.0466 5680 nsiproxy - ok 16:18:53.0504 5680 Ntfs (81189c3d7763838e55c397759d49007a) C:\Windows\system32\drivers\Ntfs.sys 16:18:53.0522 5680 Ntfs - ok 16:18:53.0537 5680 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys 16:18:53.0540 5680 Null - ok 16:18:53.0556 5680 nvraid (b3e25ee28883877076e0e1ff877d02e0) C:\Windows\system32\drivers\nvraid.sys 16:18:53.0560 5680 nvraid - ok 16:18:53.0575 5680 nvstor (4380e59a170d88c4f1022eff6719a8a4) C:\Windows\system32\drivers\nvstor.sys 16:18:53.0580 5680 nvstor - ok 16:18:53.0593 5680 nv_agp (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys 16:18:53.0598 5680 nv_agp - ok 16:18:53.0612 5680 NWUSBCDFIL (1fde5b2d61d97d803594df4b3bc28c4b) C:\Windows\system32\DRIVERS\NwUsbCdFil.sys 16:18:53.0615 5680 NWUSBCDFIL - ok 16:18:53.0631 5680 NWUSBModem (65b471bb7e57c416a1e685ec07d4abfa) C:\Windows\system32\DRIVERS\nwusbmdm.sys 16:18:53.0636 5680 NWUSBModem - ok 16:18:53.0651 5680 NWUSBPort (65b471bb7e57c416a1e685ec07d4abfa) C:\Windows\system32\DRIVERS\nwusbser.sys 16:18:53.0655 5680 NWUSBPort - ok 16:18:53.0670 5680 NWUSBPort2 (65b471bb7e57c416a1e685ec07d4abfa) C:\Windows\system32\DRIVERS\nwusbser2.sys 16:18:53.0674 5680 NWUSBPort2 - ok 16:18:53.0692 5680 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys 16:18:53.0697 5680 ohci1394 - ok 16:18:53.0721 5680 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys 16:18:53.0725 5680 Parport - ok 16:18:53.0739 5680 partmgr (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys 16:18:53.0742 5680 partmgr - ok 16:18:53.0756 5680 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys 16:18:53.0758 5680 Parvdm - ok 16:18:53.0781 5680 pci (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys 16:18:53.0785 5680 pci - ok 16:18:53.0797 5680 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys 16:18:53.0800 5680 pciide - ok 16:18:53.0816 5680 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys 16:18:53.0821 5680 pcmcia - ok 16:18:53.0843 5680 PCTCore (6ef125721a9f1f7dbf3229786f7decd0) C:\Windows\system32\drivers\PCTCore.sys 16:18:53.0848 5680 PCTCore - ok 16:18:53.0868 5680 pctDS (f820b4c61d1e591325b679d479d4eea4) C:\Windows\system32\drivers\pctDS.sys 16:18:53.0874 5680 pctDS - ok 16:18:53.0899 5680 pctEFA (acc8c15f3d59f17c5d903ff1de3b43d3) C:\Windows\system32\drivers\pctEFA.sys 16:18:53.0909 5680 pctEFA - ok 16:18:53.0934 5680 pctgntdi (b76c829f00b9b534405b4ed5f58b8f52) C:\Windows\System32\drivers\pctgntdi.sys 16:18:53.0939 5680 pctgntdi - ok 16:18:53.0955 5680 pctplsg (c5c488e6232b29f5744b8f7988a20730) C:\Windows\System32\drivers\pctplsg.sys 16:18:53.0958 5680 pctplsg - ok 16:18:53.0974 5680 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys 16:18:53.0977 5680 pcw - ok 16:18:54.0000 5680 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys 16:18:54.0010 5680 PEAUTH - ok 16:18:54.0023 5680 pepifilter (d30eda6e1ab3c8c82f2ca085ab79040a) C:\Windows\system32\DRIVERS\lv302af.sys 16:18:54.0029 5680 pepifilter - ok 16:18:54.0074 5680 PID_PEPI (0da6c5e0c8da6cebe52daacfe7ae9de6) C:\Windows\system32\DRIVERS\LV302V32.SYS 16:18:54.0091 5680 PID_PEPI - ok 16:18:54.0130 5680 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys 16:18:54.0133 5680 PptpMiniport - ok 16:18:54.0146 5680 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys 16:18:54.0149 5680 Processor - ok 16:18:54.0171 5680 PSI (365622e1f0b6d5f9871d76e89bf0501a) C:\Windows\system32\DRIVERS\psi_mf.sys 16:18:54.0173 5680 PSI - ok 16:18:54.0188 5680 PxHelp20 (d970470f8f39470bdae94d313a1ccdce) C:\Windows\system32\Drivers\PxHelp20.sys 16:18:54.0191 5680 PxHelp20 - ok 16:18:54.0223 5680 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys 16:18:54.0241 5680 ql2300 - ok 16:18:54.0258 5680 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys 16:18:54.0263 5680 ql40xx - ok 16:18:54.0287 5680 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys 16:18:54.0290 5680 QWAVEdrv - ok 16:18:54.0303 5680 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys 16:18:54.0305 5680 RasAcd - ok 16:18:54.0320 5680 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys 16:18:54.0323 5680 RasAgileVpn - ok 16:18:54.0340 5680 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys 16:18:54.0345 5680 Rasl2tp - ok 16:18:54.0363 5680 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys 16:18:54.0366 5680 RasPppoe - ok 16:18:54.0383 5680 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys 16:18:54.0386 5680 RasSstp - ok 16:18:54.0402 5680 rdbss (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys 16:18:54.0407 5680 rdbss - ok 16:18:54.0420 5680 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys 16:18:54.0423 5680 rdpbus - ok 16:18:54.0437 5680 RDPCDD (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys 16:18:54.0440 5680 RDPCDD - ok 16:18:54.0457 5680 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys 16:18:54.0459 5680 RDPENCDD - ok 16:18:54.0478 5680 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys 16:18:54.0481 5680 RDPREFMP - ok 16:18:54.0497 5680 RDPWD (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys 16:18:54.0501 5680 RDPWD - ok 16:18:54.0518 5680 rdyboost (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys 16:18:54.0522 5680 rdyboost - ok 16:18:54.0545 5680 rimmptsk (355aac141b214bef1dbc1483afd9bd50) C:\Windows\system32\DRIVERS\rimmptsk.sys 16:18:54.0548 5680 rimmptsk - ok 16:18:54.0563 5680 rimsptsk (a4216c71dd4f60b26418ccfd99cd0815) C:\Windows\system32\DRIVERS\rimsptsk.sys 16:18:54.0566 5680 rimsptsk - ok 16:18:54.0581 5680 RimVSerPort (2c4fb2e9f039287767c384e46ee91030) C:\Windows\system32\DRIVERS\RimSerial.sys 16:18:54.0583 5680 RimVSerPort - ok 16:18:54.0598 5680 rismxdp (d231b577024aa324af13a42f3a807d10) C:\Windows\system32\DRIVERS\rixdptsk.sys 16:18:54.0601 5680 rismxdp - ok 16:18:54.0615 5680 ROOTMODEM (564297827d213f52c7a3a2ff749568ca) C:\Windows\system32\Drivers\RootMdm.sys 16:18:54.0617 5680 ROOTMODEM - ok 16:18:54.0645 5680 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys 16:18:54.0648 5680 rspndr - ok 16:18:54.0665 5680 RTL8167 (3983cea05bb855351d75f5482b6c42ce) C:\Windows\system32\DRIVERS\Rt86win7.sys 16:18:54.0669 5680 RTL8167 - ok 16:18:54.0687 5680 sbp2port (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys 16:18:54.0690 5680 sbp2port - ok 16:18:54.0707 5680 scfilter (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys 16:18:54.0711 5680 scfilter - ok 16:18:54.0736 5680 sdbus (0328be1c7f1cba23848179f8762e391c) C:\Windows\system32\drivers\sdbus.sys 16:18:54.0740 5680 sdbus - ok 16:18:54.0762 5680 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 16:18:54.0765 5680 secdrv - ok 16:18:54.0789 5680 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys 16:18:54.0792 5680 Serenum - ok 16:18:54.0806 5680 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys 16:18:54.0810 5680 Serial - ok 16:18:54.0824 5680 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys 16:18:54.0828 5680 sermouse - ok 16:18:54.0855 5680 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys 16:18:54.0858 5680 sffdisk - ok 16:18:54.0871 5680 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys 16:18:54.0874 5680 sffp_mmc - ok 16:18:54.0888 5680 sffp_sd (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys 16:18:54.0890 5680 sffp_sd - ok 16:18:54.0905 5680 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys 16:18:54.0907 5680 sfloppy - ok 16:18:54.0934 5680 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys 16:18:54.0937 5680 sisagp - ok 16:18:54.0959 5680 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys 16:18:54.0962 5680 SiSRaid2 - ok 16:18:54.0976 5680 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys 16:18:54.0980 5680 SiSRaid4 - ok 16:18:54.0995 5680 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys 16:18:54.0998 5680 Smb - ok 16:18:55.0030 5680 smserial (859e3adc59d1c89a66aa6492c14d379e) C:\Windows\system32\DRIVERS\smserial.sys 16:18:55.0045 5680 smserial - ok 16:18:55.0070 5680 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys 16:18:55.0073 5680 spldr - ok 16:18:55.0103 5680 srv (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys 16:18:55.0109 5680 srv - ok 16:18:55.0130 5680 srv2 (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys 16:18:55.0136 5680 srv2 - ok 16:18:55.0149 5680 srvnet (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys 16:18:55.0153 5680 srvnet - ok 16:18:55.0180 5680 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys 16:18:55.0182 5680 stexstor - ok 16:18:55.0199 5680 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys 16:18:55.0202 5680 swenum - ok 16:18:55.0229 5680 SynTP (067cb9d745407a8c1b26e89a6a2ce152) C:\Windows\system32\DRIVERS\SynTP.sys 16:18:55.0233 5680 SynTP - ok 16:18:55.0283 5680 Tcpip (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\drivers\tcpip.sys 16:18:55.0300 5680 Tcpip - ok 16:18:55.0332 5680 TCPIP6 (65d10b191c59c5501a1263fc33f6894b) C:\Windows\system32\DRIVERS\tcpip.sys 16:18:55.0343 5680 TCPIP6 - ok 16:18:55.0362 5680 tcpipreg (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys 16:18:55.0365 5680 tcpipreg - ok 16:18:55.0382 5680 TDPIPE (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys 16:18:55.0385 5680 TDPIPE - ok 16:18:55.0398 5680 TDTCP (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys 16:18:55.0401 5680 TDTCP - ok 16:18:55.0416 5680 tdx (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys 16:18:55.0419 5680 tdx - ok 16:18:55.0432 5680 TermDD (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys 16:18:55.0436 5680 TermDD - ok 16:18:55.0455 5680 TfFsMon (18d09508877e3f697866b39e9d0e6dcf) C:\Windows\system32\drivers\TfFsMon.sys 16:18:55.0458 5680 TfFsMon - ok 16:18:55.0472 5680 TfNetMon (c657f352613d8e592efb54cc35f21f5e) C:\Windows\system32\drivers\TfNetMon.sys 16:18:55.0476 5680 TfNetMon - ok 16:18:55.0491 5680 TFSysMon (71e3073419cfda8d60813c1502acc420) C:\Windows\system32\drivers\TfSysMon.sys 16:18:55.0496 5680 TFSysMon - ok 16:18:55.0534 5680 tssecsrv (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys 16:18:55.0537 5680 tssecsrv - ok 16:18:55.0552 5680 TsUsbFlt (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys 16:18:55.0555 5680 TsUsbFlt - ok 16:18:55.0570 5680 tunnel (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys 16:18:55.0574 5680 tunnel - ok 16:18:55.0589 5680 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys 16:18:55.0592 5680 uagp35 - ok 16:18:55.0610 5680 udfs (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys 16:18:55.0616 5680 udfs - ok 16:18:55.0641 5680 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys 16:18:55.0644 5680 uliagpkx - ok 16:18:55.0658 5680 umbus (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys 16:18:55.0663 5680 umbus - ok 16:18:55.0676 5680 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys 16:18:55.0679 5680 UmPass - ok 16:18:55.0701 5680 USBAAPL (4b8a9c16b6d9258ed99c512aecb8c555) C:\Windows\system32\Drivers\usbaapl.sys 16:18:55.0704 5680 USBAAPL - ok 16:18:55.0718 5680 usbaudio (1d9f2bd026e8e2d45033a4df3f16b78c) C:\Windows\system32\drivers\usbaudio.sys 16:18:55.0721 5680 usbaudio - ok 16:18:55.0736 5680 usbccgp (bd9c55d7023c5de374507acc7a14e2ac) C:\Windows\system32\DRIVERS\usbccgp.sys 16:18:55.0739 5680 usbccgp - ok 16:18:55.0754 5680 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys 16:18:55.0758 5680 usbcir - ok 16:18:55.0773 5680 usbehci (f92de757e4b7ce9c07c5e65423f3ae3b) C:\Windows\system32\drivers\usbehci.sys 16:18:55.0778 5680 usbehci - ok 16:18:55.0797 5680 usbhub (8dc94aec6a7e644a06135ae7506dc2e9) C:\Windows\system32\DRIVERS\usbhub.sys 16:18:55.0802 5680 usbhub - ok 16:18:55.0815 5680 usbohci (e185d44fac515a18d9deddc23c2cdf44) C:\Windows\system32\drivers\usbohci.sys 16:18:55.0818 5680 usbohci - ok 16:18:55.0850 5680 USBPNPA (41b758cff0a3c10a69e088f440677399) C:\Windows\system32\drivers\CM108.sys 16:18:55.0869 5680 USBPNPA - ok 16:18:55.0883 5680 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys 16:18:55.0885 5680 usbprint - ok 16:18:55.0899 5680 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys 16:18:55.0902 5680 usbscan - ok 16:18:55.0916 5680 USBSTOR (f991ab9cc6b908db552166768176896a) C:\Windows\system32\drivers\USBSTOR.SYS 16:18:55.0919 5680 USBSTOR - ok 16:18:55.0935 5680 usbuhci (68df884cf41cdada664beb01daf67e3d) C:\Windows\system32\drivers\usbuhci.sys 16:18:55.0938 5680 usbuhci - ok 16:18:55.0970 5680 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys 16:18:55.0974 5680 vdrvroot - ok 16:18:55.0992 5680 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys 16:18:56.0000 5680 vga - ok 16:18:56.0013 5680 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys 16:18:56.0016 5680 VgaSave - ok 16:18:56.0031 5680 vhdmp (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys 16:18:56.0035 5680 vhdmp - ok 16:18:56.0049 5680 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys 16:18:56.0052 5680 viaagp - ok 16:18:56.0066 5680 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys 16:18:56.0069 5680 ViaC7 - ok 16:18:56.0082 5680 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys 16:18:56.0085 5680 viaide - ok 16:18:56.0099 5680 volmgr (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys 16:18:56.0102 5680 volmgr - ok 16:18:56.0120 5680 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys 16:18:56.0125 5680 volmgrx - ok 16:18:56.0144 5680 volsnap (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys 16:18:56.0150 5680 volsnap - ok 16:18:56.0165 5680 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys 16:18:56.0169 5680 vsmraid - ok 16:18:56.0187 5680 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys 16:18:56.0189 5680 vwifibus - ok 16:18:56.0216 5680 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys 16:18:56.0218 5680 WacomPen - ok 16:18:56.0233 5680 WANARP (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys 16:18:56.0236 5680 WANARP - ok 16:18:56.0242 5680 Wanarpv6 (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys 16:18:56.0244 5680 Wanarpv6 - ok 16:18:56.0281 5680 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys 16:18:56.0284 5680 Wd - ok 16:18:56.0304 5680 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys 16:18:56.0312 5680 Wdf01000 - ok 16:18:56.0353 5680 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys 16:18:56.0355 5680 WfpLwf - ok 16:18:56.0371 5680 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys 16:18:56.0373 5680 WIMMount - ok 16:18:56.0419 5680 WinUsb (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys 16:18:56.0422 5680 WinUsb - ok 16:18:56.0440 5680 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys 16:18:56.0442 5680 WmiAcpi - ok 16:18:56.0479 5680 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys 16:18:56.0482 5680 ws2ifsl - ok 16:18:56.0510 5680 WudfPf (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys 16:18:56.0515 5680 WudfPf - ok 16:18:56.0531 5680 WUDFRd (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys 16:18:56.0535 5680 WUDFRd - ok 16:18:56.0569 5680 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0 16:18:56.0575 5680 \Device\Harddisk0\DR0 - ok 16:18:56.0580 5680 Boot (0x1200) (94bef7fff3ab22e7ed5fc31198194c62) \Device\Harddisk0\DR0\Partition0 16:18:56.0581 5680 \Device\Harddisk0\DR0\Partition0 - ok 16:18:56.0583 5680 ============================================================ 16:18:56.0583 5680 Scan finished 16:18:56.0583 5680 ============================================================ 16:18:56.0598 6900 Detected object count: 0 16:18:56.0598 6900 Actual detected object count: 0 16:19:23.0302 7136 Deinitialize success

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI