Hi,
Try to boot to Safe Mode to run the scan with OTL.
well that went terrible. no desktop icons or startup menu in safe mode either. and now i can't access anything. i'm having to type this from another computer. this virus is one nasty piece of work
Hi,
Please download Unhide.exe to your desktop:
Right click on the Unhide.exe icon and click "Run as Administrator" on your desktop and allow the program to run. Once it's finished check to see if the icons are visible and the items in the programs menu have returned.
i can't access the internet on the infected computer to download that. when i log in i have zero desktop icons and nothing in my startup folder but mahjong and solitare. no firefox or internet explorer to open.
Do you have a USB drive to transfer the file with by chance? or maybe burn a CD with Unhide on it…
i can try. i have a 2gig flash drive is that gonna be big enough?
ok i've got the files showing in safe mode. i should run an otl scan now?
Hi,
No…let's forgo OTL for now.
Run a new scan with TDSSKiller and post that log.
By the way, do you have internet access with the infected system?
yes i do i just couldn't find firefox or internet explorer to get on
Ok good.
Run TDSSKiller again and post the log.
here it is 22:26:25.0790 0728 TDSS rootkit removing tool [removed] Apr 24 2012 18:43:43
22:26:25.0805 0728 ============================================================
22:26:25.0805 0728 Current date / time: 2012/04/26 22:26:25.0805
22:26:25.0805 0728 SystemInfo:
22:26:25.0805 0728
22:26:25.0805 0728 OS Version: 6.1.7600 ServicePack: 0.0
22:26:25.0805 0728 Product type: Workstation
22:26:25.0805 0728 ComputerName: JEFFREY-PC
22:26:25.0821 0728 UserName: Jeffrey
22:26:25.0821 0728 Windows directory: C:\Windows
22:26:25.0821 0728 System windows directory: C:\Windows
22:26:25.0821 0728 Running under WOW64
22:26:25.0821 0728 Processor architecture: Intel x64
22:26:25.0821 0728 Number of processors: 8
22:26:25.0821 0728 Page size: 0x1000
22:26:25.0821 0728 Boot type: Safe boot
22:26:25.0821 0728 ============================================================
22:26:26.0663 0728 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
22:26:26.0679 0728 Drive \Device\Harddisk5\DR6 - Size: 0x775F8000 (1.87 Gb), SectorSize: 0x200, Cylinders: 0xF3, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
22:26:26.0679 0728 ============================================================
22:26:26.0679 0728 \Device\Harddisk0\DR0:
22:26:26.0679 0728 MBR partitions:
22:26:26.0679 0728 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x14000, BlocksNum 0x1D4C000
22:26:26.0679 0728 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1D60000, BlocksNum 0x729A65B0
22:26:26.0679 0728 \Device\Harddisk5\DR6:
22:26:26.0679 0728 MBR partitions:
22:26:26.0679 0728 \Device\Harddisk5\DR6\Partition0: MBR, Type 0x6, StartLBA 0x3F, BlocksNum 0x3BAD41
22:26:26.0679 0728 ============================================================
22:26:26.0726 0728 C: <-> \Device\Harddisk0\DR0\Partition1
22:26:26.0726 0728 ============================================================
22:26:26.0726 0728 Initialize success
22:26:26.0726 0728 ============================================================
22:26:28.0005 1188 ============================================================
22:26:28.0005 1188 Scan started
22:26:28.0005 1188 Mode: Manual;
22:26:28.0005 1188 ============================================================
22:26:28.0910 1188 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
22:26:28.0910 1188 1394ohci - ok
22:26:28.0925 1188 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
22:26:28.0925 1188 ACPI - ok
22:26:28.0956 1188 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
22:26:28.0956 1188 AcpiPmi - ok
22:26:29.0003 1188 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
22:26:29.0003 1188 adp94xx - ok
22:26:29.0019 1188 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
22:26:29.0034 1188 adpahci - ok
22:26:29.0034 1188 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
22:26:29.0034 1188 adpu320 - ok
22:26:29.0066 1188 AeLookupSvc (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
22:26:29.0066 1188 AeLookupSvc - ok
22:26:29.0159 1188 AERTFilters (3ac22a3dfa8a050e35f0e3cd99d0cdf2) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
22:26:29.0159 1188 AERTFilters - ok
22:26:29.0190 1188 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
22:26:29.0190 1188 AFD - ok
22:26:29.0206 1188 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
22:26:29.0206 1188 agp440 - ok
22:26:29.0222 1188 ALG (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
22:26:29.0222 1188 ALG - ok
22:26:29.0222 1188 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
22:26:29.0222 1188 aliide - ok
22:26:29.0237 1188 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
22:26:29.0237 1188 amdide - ok
22:26:29.0237 1188 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
22:26:29.0237 1188 AmdK8 - ok
22:26:29.0237 1188 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
22:26:29.0237 1188 AmdPPM - ok
22:26:29.0253 1188 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys
22:26:29.0253 1188 amdsata - ok
22:26:29.0268 1188 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
22:26:29.0268 1188 amdsbs - ok
22:26:29.0268 1188 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys
22:26:29.0268 1188 amdxata - ok
22:26:29.0284 1188 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
22:26:29.0284 1188 AppID - ok
22:26:29.0300 1188 AppIDSvc (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
22:26:29.0300 1188 AppIDSvc - ok
22:26:29.0300 1188 Appinfo (d065be66822847b7f127d1f90158376e) C:\Windows\System32\appinfo.dll
22:26:29.0300 1188 Appinfo - ok
22:26:29.0331 1188 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
22:26:29.0331 1188 arc - ok
22:26:29.0331 1188 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
22:26:29.0331 1188 arcsas - ok
22:26:29.0362 1188 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
22:26:29.0362 1188 AsyncMac - ok
22:26:29.0362 1188 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
22:26:29.0362 1188 atapi - ok
22:26:29.0393 1188 AudioEndpointBuilder (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
22:26:29.0409 1188 AudioEndpointBuilder - ok
22:26:29.0409 1188 AudioSrv (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
22:26:29.0409 1188 AudioSrv - ok
22:26:29.0424 1188 AxInstSV (b20b5fa5ca050e9926e4d1db81501b32) C:\Windows\System32\AxInstSV.dll
22:26:29.0440 1188 AxInstSV - ok
22:26:29.0502 1188 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
22:26:29.0502 1188 b06bdrv - ok
22:26:29.0518 1188 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
22:26:29.0534 1188 b57nd60a - ok
22:26:29.0534 1188 BCM42RLY (e001dd475a7c27ebe5a0db45c11bad71) C:\Windows\system32\drivers\BCM42RLY.sys
22:26:29.0534 1188 BCM42RLY - ok
22:26:29.0658 1188 BCM43XX (37394d3553e220fb732c21e217e1bd8b) C:\Windows\system32\DRIVERS\bcmwl664.sys
22:26:29.0690 1188 BCM43XX - ok
22:26:29.0830 1188 BDESVC (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
22:26:29.0830 1188 BDESVC - ok
22:26:29.0846 1188 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
22:26:29.0846 1188 Beep - ok
22:26:29.0908 1188 BFE (4992c609a6315671463e30f6512bc022) C:\Windows\System32\bfe.dll
22:26:29.0908 1188 BFE - ok
22:26:30.0002 1188 BITS (7f0c323fe3da28aa4aa1bda3f575707f) C:\Windows\system32\qmgr.dll
22:26:30.0002 1188 BITS - ok
22:26:30.0033 1188 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
22:26:30.0033 1188 blbdrive - ok
22:26:30.0048 1188 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys
22:26:30.0048 1188 bowser - ok
22:26:30.0080 1188 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
22:26:30.0080 1188 BrFiltLo - ok
22:26:30.0080 1188 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
22:26:30.0080 1188 BrFiltUp - ok
22:26:30.0095 1188 BridgeMP (5c2f352a4e961d72518261257aae204b) C:\Windows\system32\DRIVERS\bridge.sys
22:26:30.0095 1188 BridgeMP - ok
22:26:30.0111 1188 Browser (94fbc06f294d58d02361918418f996e3) C:\Windows\System32\browser.dll
22:26:30.0126 1188 Browser - ok
22:26:30.0158 1188 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
22:26:30.0158 1188 Brserid - ok
22:26:30.0173 1188 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
22:26:30.0173 1188 BrSerWdm - ok
22:26:30.0173 1188 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
22:26:30.0173 1188 BrUsbMdm - ok
22:26:30.0173 1188 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
22:26:30.0173 1188 BrUsbSer - ok
22:26:30.0173 1188 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
22:26:30.0173 1188 BTHMODEM - ok
22:26:30.0189 1188 bthserv (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
22:26:30.0204 1188 bthserv - ok
22:26:30.0220 1188 catchme - ok
22:26:30.0220 1188 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
22:26:30.0220 1188 cdfs - ok
22:26:30.0236 1188 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
22:26:30.0236 1188 cdrom - ok
22:26:30.0251 1188 CertPropSvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
22:26:30.0251 1188 CertPropSvc - ok
22:26:30.0282 1188 cfwids (274ce03459896006f7a5069266e0469e) C:\Windows\system32\drivers\cfwids.sys
22:26:30.0282 1188 cfwids - ok
22:26:30.0298 1188 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
22:26:30.0298 1188 circlass - ok
22:26:30.0314 1188 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
22:26:30.0329 1188 CLFS - ok
22:26:30.0376 1188 clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
22:26:30.0376 1188 clr_optimization_v2.0.50727_32 - ok
22:26:30.0423 1188 clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
22:26:30.0423 1188 clr_optimization_v2.0.50727_64 - ok
22:26:30.0423 1188 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
22:26:30.0423 1188 CmBatt - ok
22:26:30.0423 1188 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
22:26:30.0423 1188 cmdide - ok
22:26:30.0438 1188 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
22:26:30.0454 1188 CNG - ok
22:26:30.0454 1188 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
22:26:30.0454 1188 Compbatt - ok
22:26:30.0454 1188 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
22:26:30.0454 1188 CompositeBus - ok
22:26:30.0454 1188 COMSysApp - ok
22:26:30.0454 1188 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
22:26:30.0470 1188 crcdisk - ok
22:26:30.0532 1188 CryptSvc (8c57411b66282c01533cb776f98ad384) C:\Windows\system32\cryptsvc.dll
22:26:30.0532 1188 CryptSvc - ok
22:26:30.0579 1188 DcomLaunch (7266972e86890e2b30c0c322e906b027) C:\Windows\system32\rpcss.dll
22:26:30.0579 1188 DcomLaunch - ok
22:26:30.0610 1188 defragsvc (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
22:26:30.0626 1188 defragsvc - ok
22:26:30.0641 1188 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
22:26:30.0641 1188 DfsC - ok
22:26:30.0657 1188 Dhcp (ce3b9562d997f69b330d181a8875960f) C:\Windows\system32\dhcpcore.dll
22:26:30.0657 1188 Dhcp - ok
22:26:30.0672 1188 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
22:26:30.0672 1188 discache - ok
22:26:30.0672 1188 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
22:26:30.0672 1188 Disk - ok
22:26:30.0704 1188 Dnscache (676108c4e3aa6f6b34633748bd0bebd9) C:\Windows\System32\dnsrslvr.dll
22:26:30.0719 1188 Dnscache - ok
22:26:30.0797 1188 DockLoginService (0840abbbdf438691ee65a20040635cbe) C:\Program Files\Dell\DellDock\DockLogin.exe
22:26:30.0813 1188 DockLoginService - ok
22:26:30.0860 1188 dot3svc (14452acdb09b70964c8c21bf80a13acb) C:\Windows\System32\dot3svc.dll
22:26:30.0860 1188 dot3svc - ok
22:26:30.0860 1188 DPS (8c2ba6bea949ee6e68385f5692bafb94) C:\Windows\system32\dps.dll
22:26:30.0860 1188 DPS - ok
22:26:30.0891 1188 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
22:26:30.0891 1188 drmkaud - ok
22:26:30.0953 1188 DXGKrnl (7cb7d2b73813ce05c7bc0f5f95d27cec) C:\Windows\System32\drivers\dxgkrnl.sys
22:26:30.0953 1188 DXGKrnl - ok
22:26:30.0984 1188 EapHost (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
22:26:30.0984 1188 EapHost - ok
22:26:31.0125 1188 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
22:26:31.0156 1188 ebdrv - ok
22:26:31.0265 1188 EFS (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\System32\lsass.exe
22:26:31.0265 1188 EFS - ok
22:26:31.0359 1188 ehRecvr (b91d81b3b54a54ccafc03733dbc2e29e) C:\Windows\ehome\ehRecvr.exe
22:26:31.0374 1188 ehRecvr - ok
22:26:31.0390 1188 ehSched (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
22:26:31.0390 1188 ehSched - ok
22:26:31.0437 1188 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
22:26:31.0437 1188 elxstor - ok
22:26:31.0452 1188 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
22:26:31.0452 1188 ErrDev - ok
22:26:31.0499 1188 EventSystem (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
22:26:31.0515 1188 EventSystem - ok
22:26:31.0515 1188 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
22:26:31.0515 1188 exfat - ok
22:26:31.0546 1188 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
22:26:31.0546 1188 fastfat - ok
22:26:31.0608 1188 Fax (d607b2f1bee3992aa6c2c92c0a2f0855) C:\Windows\system32\fxssvc.exe
22:26:31.0624 1188 Fax - ok
22:26:31.0640 1188 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
22:26:31.0640 1188 fdc - ok
22:26:31.0655 1188 fdPHost (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
22:26:31.0655 1188 fdPHost - ok
22:26:31.0655 1188 FDResPub (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
22:26:31.0671 1188 FDResPub - ok
22:26:31.0671 1188 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
22:26:31.0671 1188 FileInfo - ok
22:26:31.0686 1188 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
22:26:31.0686 1188 Filetrace - ok
22:26:31.0702 1188 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
22:26:31.0702 1188 flpydisk - ok
22:26:31.0702 1188 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
22:26:31.0718 1188 FltMgr - ok
22:26:31.0811 1188 FontCache (8ac4cb4ea61e41009fae9ae7b2b5da3a) C:\Windows\system32\FntCache.dll
22:26:31.0827 1188 FontCache - ok
22:26:31.0905 1188 FontCache3.0.0.0 (8d89e3131c27fdd6932189cb785e1b7a) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
22:26:31.0905 1188 FontCache3.0.0.0 - ok
22:26:31.0920 1188 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
22:26:31.0920 1188 FsDepends - ok
22:26:31.0920 1188 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
22:26:31.0920 1188 Fs_Rec - ok
22:26:31.0936 1188 fvevol (b8b2a6e1558f8f5de5ce431c5b2c7b09) C:\Windows\system32\DRIVERS\fvevol.sys
22:26:31.0936 1188 fvevol - ok
22:26:31.0952 1188 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
22:26:31.0952 1188 gagp30kx - ok
22:26:31.0983 1188 gpsvc (fe5ab4525bc2ec68b9119a6e5d40128b) C:\Windows\System32\gpsvc.dll
22:26:31.0998 1188 gpsvc - ok
22:26:32.0014 1188 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
22:26:32.0014 1188 hcw85cir - ok
22:26:32.0030 1188 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
22:26:32.0045 1188 HDAudBus - ok
22:26:32.0045 1188 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
22:26:32.0045 1188 HidBatt - ok
22:26:32.0061 1188 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
22:26:32.0061 1188 HidBth - ok
22:26:32.0076 1188 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
22:26:32.0076 1188 HidIr - ok
22:26:32.0076 1188 hidserv (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\System32\hidserv.dll
22:26:32.0076 1188 hidserv - ok
22:26:32.0092 1188 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
22:26:32.0092 1188 HidUsb - ok
22:26:32.0108 1188 hkmsvc (efa58ede58dd74388ffd04cb32681518) C:\Windows\system32\kmsvc.dll
22:26:32.0108 1188 hkmsvc - ok
22:26:32.0123 1188 HomeGroupListener (046b2673767ca626e2cfb7fdf735e9e8) C:\Windows\system32\ListSvc.dll
22:26:32.0123 1188 HomeGroupListener - ok
22:26:32.0154 1188 HomeGroupProvider (06a7422224d9865a5613710a089987df) C:\Windows\system32\provsvc.dll
22:26:32.0154 1188 HomeGroupProvider - ok
22:26:32.0170 1188 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
22:26:32.0170 1188 HpSAMD - ok
22:26:32.0232 1188 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
22:26:32.0232 1188 HTTP - ok
22:26:32.0248 1188 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
22:26:32.0248 1188 hwpolicy - ok
22:26:32.0264 1188 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
22:26:32.0264 1188 i8042prt - ok
22:26:32.0310 1188 iaStor (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys
22:26:32.0310 1188 iaStor - ok
22:26:32.0357 1188 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys
22:26:32.0357 1188 iaStorV - ok
22:26:32.0466 1188 idsvc (2f2be70d3e02b6fa877921ab9516d43c) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
22:26:32.0482 1188 idsvc - ok
22:26:32.0482 1188 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
22:26:32.0482 1188 iirsp - ok
22:26:32.0544 1188 IKEEXT (c5b4683680df085b57bc53e5ef34861f) C:\Windows\System32\ikeext.dll
22:26:32.0560 1188 IKEEXT - ok
22:26:32.0654 1188 IntcAzAudAddService (d42d651676883181400e22957a7e0b1e) C:\Windows\system32\drivers\RTKVHD64.sys
22:26:32.0669 1188 IntcAzAudAddService - ok
22:26:32.0794 1188 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
22:26:32.0794 1188 intelide - ok
22:26:32.0825 1188 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
22:26:32.0825 1188 intelppm - ok
22:26:32.0841 1188 IPBusEnum (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
22:26:32.0841 1188 IPBusEnum - ok
22:26:32.0856 1188 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
22:26:32.0856 1188 IpFilterDriver - ok
22:26:32.0888 1188 iphlpsvc (f8e058d17363ec580e4b7232778b6cb5) C:\Windows\System32\iphlpsvc.dll
22:26:32.0888 1188 iphlpsvc - ok
22:26:32.0888 1188 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
22:26:32.0888 1188 IPMIDRV - ok
22:26:32.0903 1188 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
22:26:32.0903 1188 IPNAT - ok
22:26:32.0919 1188 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
22:26:32.0919 1188 IRENUM - ok
22:26:32.0919 1188 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
22:26:32.0919 1188 isapnp - ok
22:26:32.0966 1188 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
22:26:32.0966 1188 iScsiPrt - ok
22:26:32.0997 1188 k57nd60a (249ee2d26cb1530f3bede0ac8b9e3099) C:\Windows\system32\DRIVERS\k57nd60a.sys
22:26:32.0997 1188 k57nd60a - ok
22:26:33.0012 1188 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
22:26:33.0012 1188 kbdclass - ok
22:26:33.0012 1188 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
22:26:33.0012 1188 kbdhid - ok
22:26:33.0028 1188 KeyIso (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
22:26:33.0028 1188 KeyIso - ok
22:26:33.0028 1188 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
22:26:33.0028 1188 KSecDD - ok
22:26:33.0044 1188 KSecPkg (bbe1bf6d9b661c354d4857d5fadb943b) C:\Windows\system32\Drivers\ksecpkg.sys
22:26:33.0044 1188 KSecPkg - ok
22:26:33.0044 1188 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
22:26:33.0044 1188 ksthunk - ok
22:26:33.0075 1188 KtmRm (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
22:26:33.0075 1188 KtmRm - ok
22:26:33.0106 1188 LanmanServer (c926920b8978de6acfe9e15c709e9b57) C:\Windows\System32\srvsvc.dll
22:26:33.0106 1188 LanmanServer - ok
22:26:33.0137 1188 LanmanWorkstation (27026eac8818e8a6c00a1cad2f11d29a) C:\Windows\System32\wkssvc.dll
22:26:33.0137 1188 LanmanWorkstation - ok
22:26:33.0153 1188 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
22:26:33.0153 1188 lltdio - ok
22:26:33.0168 1188 lltdsvc (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
22:26:33.0184 1188 lltdsvc - ok
22:26:33.0200 1188 lmhosts (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
22:26:33.0200 1188 lmhosts - ok
22:26:33.0215 1188 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
22:26:33.0215 1188 LSI_FC - ok
22:26:33.0231 1188 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
22:26:33.0231 1188 LSI_SAS - ok
22:26:33.0231 1188 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
22:26:33.0231 1188 LSI_SAS2 - ok
22:26:33.0246 1188 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
22:26:33.0246 1188 LSI_SCSI - ok
22:26:33.0262 1188 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
22:26:33.0262 1188 luafv - ok
22:26:33.0309 1188 MBAMProtector (dbc08862a71459e74f7538b432c114cc) C:\Windows\system32\drivers\mbam.sys
22:26:33.0309 1188 MBAMProtector - ok
22:26:33.0418 1188 MBAMService (ba400ed640bca1eae5c727ae17c10207) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
22:26:33.0418 1188 MBAMService - ok
22:26:33.0496 1188 McAfee SiteAdvisor Service (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:26:33.0496 1188 McAfee SiteAdvisor Service - ok
22:26:33.0512 1188 McMPFSvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:26:33.0512 1188 McMPFSvc - ok
22:26:33.0512 1188 mcmscsvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:26:33.0512 1188 mcmscsvc - ok
22:26:33.0512 1188 McNaiAnn (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:26:33.0512 1188 McNaiAnn - ok
22:26:33.0527 1188 McNASvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:26:33.0527 1188 McNASvc - ok
22:26:33.0605 1188 McODS (dd01bf24dd6bf70a90549f9a7bb2d1eb) C:\Program Files\McAfee\VirusScan\mcods.exe
22:26:33.0605 1188 McODS - ok
22:26:33.0605 1188 McProxy (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:26:33.0605 1188 McProxy - ok
22:26:33.0636 1188 McShield (e998e3b12101288d716558466cbf6ae1) C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
22:26:33.0636 1188 McShield - ok
22:26:33.0761 1188 Mcx2Svc (f84c8f1000bc11e3b7b23cbd3baff111) C:\Windows\system32\Mcx2Svc.dll
22:26:33.0777 1188 Mcx2Svc - ok
22:26:33.0792 1188 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
22:26:33.0792 1188 megasas - ok
22:26:33.0808 1188 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
22:26:33.0824 1188 MegaSR - ok
22:26:33.0855 1188 mfeapfk (01884cb7655c8908b43ff5e364fe6fd2) C:\Windows\system32\drivers\mfeapfk.sys
22:26:33.0855 1188 mfeapfk - ok
22:26:33.0902 1188 mfeavfk (dab9a9cdfb04e4d68924492aa043019d) C:\Windows\system32\drivers\mfeavfk.sys
22:26:33.0902 1188 mfeavfk - ok
22:26:33.0917 1188 mfefire (b26782c3d6045b4464017d7926877560) C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
22:26:33.0917 1188 mfefire - ok
22:26:33.0948 1188 mfefirek (ce9a3680675c0907ade16404ca967b49) C:\Windows\system32\drivers\mfefirek.sys
22:26:33.0948 1188 mfefirek - ok
22:26:33.0995 1188 mfehidk (60cf67458dd29cd17e77f2327b1a9a54) C:\Windows\system32\drivers\mfehidk.sys
22:26:34.0011 1188 mfehidk - ok
22:26:34.0026 1188 mfenlfk (a8129cfb919347f8533c934b365e9202) C:\Windows\system32\DRIVERS\mfenlfk.sys
22:26:34.0026 1188 mfenlfk - ok
22:26:34.0042 1188 mferkdet (5041fa2bd2b3a2693b015771bfbf6dca) C:\Windows\system32\drivers\mferkdet.sys
22:26:34.0042 1188 mferkdet - ok
22:26:34.0073 1188 mfevtp (723a5eb6cef7f408c3d0f15a82a6bff8) C:\Windows\system32\mfevtps.exe
22:26:34.0073 1188 mfevtp - ok
22:26:34.0104 1188 mfewfpk (919c56db14a0e1e2ab6da5d2821dc26e) C:\Windows\system32\drivers\mfewfpk.sys
22:26:34.0104 1188 mfewfpk - ok
22:26:34.0136 1188 MMCSS (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
22:26:34.0136 1188 MMCSS - ok
22:26:34.0151 1188 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
22:26:34.0151 1188 Modem - ok
22:26:34.0167 1188 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
22:26:34.0167 1188 monitor - ok
22:26:34.0167 1188 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
22:26:34.0167 1188 mouclass - ok
22:26:34.0182 1188 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
22:26:34.0182 1188 mouhid - ok
22:26:34.0198 1188 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
22:26:34.0198 1188 mountmgr - ok
22:26:34.0276 1188 MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
22:26:34.0276 1188 MozillaMaintenance - ok
22:26:34.0292 1188 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
22:26:34.0292 1188 mpio - ok
22:26:34.0292 1188 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
22:26:34.0292 1188 mpsdrv - ok
22:26:34.0338 1188 MpsSvc (aecab449567d1846dad63ece49e893e3) C:\Windows\system32\mpssvc.dll
22:26:34.0354 1188 MpsSvc - ok
22:26:34.0385 1188 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
22:26:34.0385 1188 MRxDAV - ok
22:26:34.0385 1188 mrxsmb (cfdcd8ca87c2a657debc150ac35b5e08) C:\Windows\system32\DRIVERS\mrxsmb.sys
22:26:34.0385 1188 mrxsmb - ok
22:26:34.0401 1188 mrxsmb10 (1bee517b220b7f024f411aec1571dd5a) C:\Windows\system32\DRIVERS\mrxsmb10.sys
22:26:34.0401 1188 mrxsmb10 - ok
22:26:34.0416 1188 mrxsmb20 (6b2d5fef385828b6e485c1c90afb8195) C:\Windows\system32\DRIVERS\mrxsmb20.sys
22:26:34.0416 1188 mrxsmb20 - ok
22:26:34.0416 1188 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
22:26:34.0416 1188 msahci - ok
22:26:34.0432 1188 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
22:26:34.0432 1188 msdsm - ok
22:26:34.0463 1188 MSDTC (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
22:26:34.0463 1188 MSDTC - ok
22:26:34.0479 1188 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
22:26:34.0479 1188 Msfs - ok
22:26:34.0479 1188 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
22:26:34.0479 1188 mshidkmdf - ok
22:26:34.0479 1188 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
22:26:34.0479 1188 msisadrv - ok
22:26:34.0526 1188 MSiSCSI (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
22:26:34.0526 1188 MSiSCSI - ok
22:26:34.0526 1188 msiserver - ok
22:26:34.0541 1188 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
22:26:34.0541 1188 MSKSSRV - ok
22:26:34.0541 1188 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
22:26:34.0541 1188 MSPCLOCK - ok
22:26:34.0541 1188 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
22:26:34.0541 1188 MSPQM - ok
22:26:34.0557 1188 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
22:26:34.0557 1188 MsRPC - ok
22:26:34.0572 1188 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
22:26:34.0572 1188 mssmbios - ok
22:26:34.0572 1188 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
22:26:34.0572 1188 MSTEE - ok
22:26:34.0572 1188 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
22:26:34.0572 1188 MTConfig - ok
22:26:34.0572 1188 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
22:26:34.0572 1188 Mup - ok
22:26:34.0619 1188 napagent (4987e079a4530fa737a128be54b63b12) C:\Windows\system32\qagentRT.dll
22:26:34.0619 1188 napagent - ok
22:26:34.0682 1188 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
22:26:34.0682 1188 NativeWifiP - ok
22:26:34.0728 1188 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
22:26:34.0744 1188 NDIS - ok
22:26:34.0760 1188 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
22:26:34.0760 1188 NdisCap - ok
22:26:34.0760 1188 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
22:26:34.0760 1188 NdisTapi - ok
22:26:34.0775 1188 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
22:26:34.0775 1188 Ndisuio - ok
22:26:34.0775 1188 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
22:26:34.0775 1188 NdisWan - ok
22:26:34.0775 1188 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
22:26:34.0791 1188 NDProxy - ok
22:26:34.0791 1188 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
22:26:34.0791 1188 NetBIOS - ok
22:26:34.0791 1188 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
22:26:34.0806 1188 NetBT - ok
22:26:34.0853 1188 Netlogon (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
22:26:34.0853 1188 Netlogon - ok
22:26:34.0884 1188 Netman (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
22:26:34.0900 1188 Netman - ok
22:26:34.0916 1188 netprofm (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
22:26:34.0916 1188 netprofm - ok
22:26:34.0994 1188 netr7364 (81b8d0c1ce44a7fdbd596b693783950c) C:\Windows\system32\DRIVERS\netr7364.sys
22:26:34.0994 1188 netr7364 - ok
22:26:35.0072 1188 NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
22:26:35.0087 1188 NetTcpPortSharing - ok
22:26:35.0103 1188 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
22:26:35.0103 1188 nfrd960 - ok
22:26:35.0118 1188 NlaSvc (d9a0ce66046d6efa0c61baa885cba0a8) C:\Windows\System32\nlasvc.dll
22:26:35.0134 1188 NlaSvc - ok
22:26:35.0134 1188 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
22:26:35.0134 1188 Npfs - ok
22:26:35.0150 1188 nsi (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
22:26:35.0150 1188 nsi - ok
22:26:35.0150 1188 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
22:26:35.0150 1188 nsiproxy - ok
22:26:35.0228 1188 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys
22:26:35.0243 1188 Ntfs - ok
22:26:35.0368 1188 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
22:26:35.0368 1188 Null - ok
22:26:35.0883 1188 nvlddmkm (51bd7ef17f0b525994ad5b3748c8288b) C:\Windows\system32\DRIVERS\nvlddmkm.sys
22:26:35.0976 1188 nvlddmkm - ok
22:26:36.0039 1188 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys
22:26:36.0039 1188 nvraid - ok
22:26:36.0054 1188 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys
22:26:36.0054 1188 nvstor - ok
22:26:36.0117 1188 nvsvc (fce8537bf5d504680212d536a3bfe5e2) C:\Windows\system32\nvvsvc.exe
22:26:36.0117 1188 nvsvc - ok
22:26:36.0132 1188 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
22:26:36.0132 1188 nv_agp - ok
22:26:36.0132 1188 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
22:26:36.0132 1188 ohci1394 - ok
22:26:36.0179 1188 p2pimsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
22:26:36.0179 1188 p2pimsvc - ok
22:26:36.0210 1188 p2psvc (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
22:26:36.0226 1188 p2psvc - ok
22:26:36.0226 1188 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
22:26:36.0226 1188 Parport - ok
22:26:36.0242 1188 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
22:26:36.0242 1188 partmgr - ok
22:26:36.0273 1188 PcaSvc (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
22:26:36.0273 1188 PcaSvc - ok
22:26:36.0273 1188 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
22:26:36.0273 1188 pci - ok
22:26:36.0288 1188 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
22:26:36.0288 1188 pciide - ok
22:26:36.0304 1188 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
22:26:36.0304 1188 pcmcia - ok
22:26:36.0320 1188 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
22:26:36.0320 1188 pcw - ok
22:26:36.0351 1188 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
22:26:36.0366 1188 PEAUTH - ok
22:26:36.0444 1188 PerfHost (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
22:26:36.0444 1188 PerfHost - ok
22:26:36.0538 1188 pla (557e9a86f65f0de18c9b6751dfe9d3f1) C:\Windows\system32\pla.dll
22:26:36.0554 1188 pla - ok
22:26:36.0600 1188 PlugPlay (23157d583244400e1d7fbaee2e4b31b7) C:\Windows\system32\umpnpmgr.dll
22:26:36.0600 1188 PlugPlay - ok
22:26:36.0600 1188 PNRPAutoReg (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
22:26:36.0600 1188 PNRPAutoReg - ok
22:26:36.0616 1188 PNRPsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
22:26:36.0616 1188 PNRPsvc - ok
22:26:36.0663 1188 PolicyAgent (166eb40d1f5b47e615de3d0fffe5f243) C:\Windows\System32\ipsecsvc.dll
22:26:36.0678 1188 PolicyAgent - ok
22:26:36.0694 1188 Power (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
22:26:36.0694 1188 Power - ok
22:26:36.0756 1188 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
22:26:36.0756 1188 PptpMiniport - ok
22:26:36.0788 1188 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
22:26:36.0788 1188 Processor - ok
22:26:36.0819 1188 ProfSvc (f381975e1f4346de875cb07339ce8d3a) C:\Windows\system32\profsvc.dll
22:26:36.0834 1188 ProfSvc - ok
22:26:36.0834 1188 ProtectedStorage (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
22:26:36.0834 1188 ProtectedStorage - ok
22:26:36.0881 1188 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
22:26:36.0881 1188 Psched - ok
22:26:36.0897 1188 PxHlpa64 (4712cc14e720ecccc0aa16949d18aaf1) C:\Windows\system32\Drivers\PxHlpa64.sys
22:26:36.0897 1188 PxHlpa64 - ok
22:26:36.0990 1188 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
22:26:36.0990 1188 ql2300 - ok
22:26:37.0084 1188 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
22:26:37.0084 1188 ql40xx - ok
22:26:37.0131 1188 QWAVE (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
22:26:37.0131 1188 QWAVE - ok
22:26:37.0131 1188 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
22:26:37.0131 1188 QWAVEdrv - ok
22:26:37.0131 1188 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
22:26:37.0131 1188 RasAcd - ok
22:26:37.0146 1188 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
22:26:37.0146 1188 RasAgileVpn - ok
22:26:37.0162 1188 RasAuto (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
22:26:37.0162 1188 RasAuto - ok
22:26:37.0193 1188 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
22:26:37.0193 1188 Rasl2tp - ok
22:26:37.0224 1188 RasMan (47394ed3d16d053f5906efe5ab51cc83) C:\Windows\System32\rasmans.dll
22:26:37.0224 1188 RasMan - ok
22:26:37.0224 1188 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
22:26:37.0224 1188 RasPppoe - ok
22:26:37.0240 1188 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
22:26:37.0240 1188 RasSstp - ok
22:26:37.0256 1188 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
22:26:37.0271 1188 rdbss - ok
22:26:37.0271 1188 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
22:26:37.0271 1188 rdpbus - ok
22:26:37.0271 1188 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
22:26:37.0271 1188 RDPCDD - ok
22:26:37.0287 1188 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
22:26:37.0287 1188 RDPENCDD - ok
22:26:37.0318 1188 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
22:26:37.0318 1188 RDPREFMP - ok
22:26:37.0334 1188 RDPWD (074ac702d8b8b660b0e1371555995386) C:\Windows\system32\drivers\RDPWD.sys
22:26:37.0334 1188 RDPWD - ok
22:26:37.0365 1188 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
22:26:37.0365 1188 rdyboost - ok
22:26:37.0396 1188 RemoteAccess (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
22:26:37.0396 1188 RemoteAccess - ok
22:26:37.0427 1188 RemoteRegistry (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
22:26:37.0427 1188 RemoteRegistry - ok
22:26:37.0599 1188 RoxMediaDB10 (05fc44d32a144925eae45570029fd6e1) c:\Program Files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
22:26:37.0614 1188 RoxMediaDB10 - ok
22:26:37.0630 1188 RpcEptMapper (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
22:26:37.0630 1188 RpcEptMapper - ok
22:26:37.0646 1188 RpcLocator (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
22:26:37.0646 1188 RpcLocator - ok
22:26:37.0677 1188 RpcSs (7266972e86890e2b30c0c322e906b027) C:\Windows\System32\rpcss.dll
22:26:37.0677 1188 RpcSs - ok
22:26:37.0724 1188 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
22:26:37.0724 1188 rspndr - ok
22:26:37.0724 1188 RxFilter - ok
22:26:37.0739 1188 SamSs (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
22:26:37.0739 1188 SamSs - ok
22:26:37.0755 1188 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
22:26:37.0770 1188 sbp2port - ok
22:26:37.0786 1188 SCardSvr (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
22:26:37.0786 1188 SCardSvr - ok
22:26:37.0817 1188 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
22:26:37.0817 1188 scfilter - ok
22:26:37.0880 1188 Schedule (ec56b171f85c7e855e7b0588ac503eea) C:\Windows\system32\schedsvc.dll
22:26:37.0895 1188 Schedule - ok
22:26:37.0911 1188 SCPolicySvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
22:26:37.0911 1188 SCPolicySvc - ok
22:26:37.0926 1188 SDRSVC (765a27c3279ce11d14cb9e4f5869fca5) C:\Windows\System32\SDRSVC.dll
22:26:37.0926 1188 SDRSVC - ok
22:26:38.0020 1188 SeaPort (d358e077a0a05d9b12da22d137ee8464) C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
22:26:38.0020 1188 SeaPort - ok
22:26:38.0020 1188 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
22:26:38.0020 1188 secdrv - ok
22:26:38.0036 1188 seclogon (463b386ebc70f98da5dff85f7e654346) C:\Windows\system32\seclogon.dll
22:26:38.0036 1188 seclogon - ok
22:26:38.0051 1188 SENS (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\system32\sens.dll
22:26:38.0051 1188 SENS - ok
22:26:38.0082 1188 SensrSvc (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
22:26:38.0082 1188 SensrSvc - ok
22:26:38.0098 1188 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
22:26:38.0098 1188 Serenum - ok
22:26:38.0098 1188 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
22:26:38.0098 1188 Serial - ok
22:26:38.0098 1188 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
22:26:38.0098 1188 sermouse - ok
22:26:38.0129 1188 SessionEnv (c3bc61ce47ff6f4e88ab8a3b429a36af) C:\Windows\system32\sessenv.dll
22:26:38.0129 1188 SessionEnv - ok
22:26:38.0160 1188 SessionLauncher - ok
22:26:38.0160 1188 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
22:26:38.0160 1188 sffdisk - ok
22:26:38.0160 1188 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
22:26:38.0160 1188 sffp_mmc - ok
22:26:38.0160 1188 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
22:26:38.0160 1188 sffp_sd - ok
22:26:38.0176 1188 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
22:26:38.0176 1188 sfloppy - ok
22:26:38.0238 1188 SharedAccess (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
22:26:38.0238 1188 SharedAccess - ok
22:26:38.0270 1188 ShellHWDetection (0298ac45d0efffb2db4baa7dd186e7bf) C:\Windows\System32\shsvcs.dll
22:26:38.0270 1188 ShellHWDetection - ok
22:26:38.0285 1188 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
22:26:38.0285 1188 SiSRaid2 - ok
22:26:38.0285 1188 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
22:26:38.0285 1188 SiSRaid4 - ok
22:26:38.0316 1188 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
22:26:38.0316 1188 Smb - ok
22:26:38.0316 1188 SNMPTRAP (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
22:26:38.0332 1188 SNMPTRAP - ok
22:26:38.0332 1188 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
22:26:38.0332 1188 spldr - ok
22:26:38.0348 1188 Spooler (89e8550c5862999fcf482ea562b0e98e) C:\Windows\System32\spoolsv.exe
22:26:38.0363 1188 Spooler - ok
22:26:38.0519 1188 sppsvc (913d843498553a1bc8f8dbad6358e49f) C:\Windows\system32\sppsvc.exe
22:26:38.0550 1188 sppsvc - ok
22:26:38.0660 1188 sppuinotify (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
22:26:38.0660 1188 sppuinotify - ok
22:26:38.0769 1188 sprtsvc_DellComms (d630b6f2e8379b6f10dc16e82a426552) C:\Program Files (x86)\Dell\DellComms\bin\sprtsvc.exe
22:26:38.0769 1188 sprtsvc_DellComms - ok
22:26:38.0816 1188 srv (ec8f67289105bf270498095f14963464) C:\Windows\system32\DRIVERS\srv.sys
22:26:38.0816 1188 srv - ok
22:26:38.0831 1188 srv2 (f773d2ed090b7baa1c1a034f3ca476c8) C:\Windows\system32\DRIVERS\srv2.sys
22:26:38.0831 1188 srv2 - ok
22:26:38.0847 1188 srvnet (26e84d3649019c3244622e654dfcd75b) C:\Windows\system32\DRIVERS\srvnet.sys
22:26:38.0847 1188 srvnet - ok
22:26:38.0878 1188 SSDPSRV (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
22:26:38.0878 1188 SSDPSRV - ok
22:26:38.0878 1188 SstpSvc (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
22:26:38.0878 1188 SstpSvc - ok
22:26:38.0909 1188 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
22:26:38.0909 1188 stexstor - ok
22:26:38.0956 1188 stisvc (52d0e33b681bd0f33fdc08812fee4f7d) C:\Windows\System32\wiaservc.dll
22:26:38.0972 1188 stisvc - ok
22:26:39.0050 1188 stllssvr (ff5eb78af7dfb68c2fb363537aaf753e) c:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
22:26:39.0050 1188 stllssvr - ok
22:26:39.0065 1188 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
22:26:39.0065 1188 swenum - ok
22:26:39.0096 1188 swprv (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
22:26:39.0096 1188 swprv - ok
22:26:39.0174 1188 SysMain (3c1284516a62078fb68f768de4f1a7be) C:\Windows\system32\sysmain.dll
22:26:39.0190 1188 SysMain - ok
22:26:39.0299 1188 TabletInputService (238935c3cf2854886dc7cbb2a0e2cc66) C:\Windows\System32\TabSvc.dll
22:26:39.0299 1188 TabletInputService - ok
22:26:39.0330 1188 TapiSrv (884264ac597b690c5707c89723bb8e7b) C:\Windows\System32\tapisrv.dll
22:26:39.0330 1188 TapiSrv - ok
22:26:39.0346 1188 TBS (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
22:26:39.0346 1188 TBS - ok
22:26:39.0455 1188 Tcpip (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\drivers\tcpip.sys
22:26:39.0471 1188 Tcpip - ok
22:26:39.0580 1188 TCPIP6 (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\DRIVERS\tcpip.sys
22:26:39.0580 1188 TCPIP6 - ok
22:26:39.0627 1188 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
22:26:39.0627 1188 tcpipreg - ok
22:26:39.0627 1188 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
22:26:39.0627 1188 TDPIPE - ok
22:26:39.0658 1188 TDTCP (7518f7bcfd4b308abc9192bacaf6c970) C:\Windows\system32\drivers\tdtcp.sys
22:26:39.0658 1188 TDTCP - ok
22:26:39.0689 1188 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
22:26:39.0689 1188 tdx - ok
22:26:39.0689 1188 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
22:26:39.0689 1188 TermDD - ok
22:26:39.0736 1188 TermService (0f05ec2887bfe197ad82a13287d2f404) C:\Windows\System32\termsrv.dll
22:26:39.0736 1188 TermService - ok
22:26:39.0767 1188 Themes (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
22:26:39.0767 1188 Themes - ok
22:26:39.0783 1188 THREADORDER (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
22:26:39.0783 1188 THREADORDER - ok
22:26:39.0798 1188 TrkWks (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
22:26:39.0814 1188 TrkWks - ok
22:26:39.0861 1188 TrustedInstaller (840f7fb849f5887a49ba18c13b2da920) C:\Windows\servicing\TrustedInstaller.exe
22:26:39.0861 1188 TrustedInstaller - ok
22:26:39.0876 1188 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
22:26:39.0876 1188 tssecsrv - ok
22:26:39.0892 1188 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
22:26:39.0892 1188 tunnel - ok
22:26:39.0908 1188 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
22:26:39.0908 1188 uagp35 - ok
22:26:39.0939 1188 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
22:26:39.0939 1188 udfs - ok
22:26:39.0954 1188 UI0Detect (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
22:26:39.0954 1188 UI0Detect - ok
22:26:39.0970 1188 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
22:26:39.0970 1188 uliagpkx - ok
22:26:40.0001 1188 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
22:26:40.0001 1188 umbus - ok
22:26:40.0001 1188 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
22:26:40.0001 1188 UmPass - ok
22:26:40.0017 1188 upnphost (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
22:26:40.0032 1188 upnphost - ok
22:26:40.0032 1188 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
22:26:40.0032 1188 usbccgp - ok
22:26:40.0048 1188 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
22:26:40.0048 1188 usbcir - ok
22:26:40.0064 1188 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
22:26:40.0064 1188 usbehci - ok
22:26:40.0079 1188 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
22:26:40.0079 1188 usbhub - ok
22:26:40.0079 1188 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
22:26:40.0079 1188 usbohci - ok
22:26:40.0095 1188 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
22:26:40.0095 1188 usbprint - ok
22:26:40.0095 1188 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS
22:26:40.0095 1188 USBSTOR - ok
22:26:40.0110 1188 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
22:26:40.0110 1188 usbuhci - ok
22:26:40.0142 1188 UxSms (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
22:26:40.0142 1188 UxSms - ok
22:26:40.0142 1188 VaultSvc (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
22:26:40.0142 1188 VaultSvc - ok
22:26:40.0157 1188 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
22:26:40.0157 1188 vdrvroot - ok
22:26:40.0188 1188 vds (44d73e0bbc1d3c8981304ba15135c2f2) C:\Windows\System32\vds.exe
22:26:40.0204 1188 vds - ok
22:26:40.0204 1188 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
22:26:40.0204 1188 vga - ok
22:26:40.0204 1188 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
22:26:40.0204 1188 VgaSave - ok
22:26:40.0220 1188 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
22:26:40.0220 1188 vhdmp - ok
22:26:40.0220 1188 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
22:26:40.0220 1188 viaide - ok
22:26:40.0220 1188 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
22:26:40.0235 1188 volmgr - ok
22:26:40.0266 1188 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
22:26:40.0266 1188 volmgrx - ok
22:26:40.0282 1188 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
22:26:40.0282 1188 volsnap - ok
22:26:40.0298 1188 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
22:26:40.0298 1188 vsmraid - ok
22:26:40.0391 1188 VSS (787898bf9fb6d7bd87a36e2d95c899ba) C:\Windows\system32\vssvc.exe
22:26:40.0407 1188 VSS - ok
22:26:40.0516 1188 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
22:26:40.0516 1188 vwifibus - ok
22:26:40.0532 1188 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
22:26:40.0532 1188 vwififlt - ok
22:26:40.0547 1188 W32Time (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
22:26:40.0563 1188 W32Time - ok
22:26:40.0563 1188 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
22:26:40.0563 1188 WacomPen - ok
22:26:40.0578 1188 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
22:26:40.0578 1188 WANARP - ok
22:26:40.0578 1188 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
22:26:40.0578 1188 Wanarpv6 - ok
22:26:40.0641 1188 wbengine (5ab1bb85bd8b5089cc5d64200dedae68) C:\Windows\system32\wbengine.exe
22:26:40.0656 1188 wbengine - ok
22:26:40.0703 1188 WbioSrvc (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
22:26:40.0703 1188 WbioSrvc - ok
22:26:40.0719 1188 wcncsvc (8321c2ca3b62b61b293cda3451984468) C:\Windows\System32\wcncsvc.dll
22:26:40.0719 1188 wcncsvc - ok
22:26:40.0719 1188 WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
22:26:40.0734 1188 WcsPlugInService - ok
22:26:40.0750 1188 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
22:26:40.0750 1188 Wd - ok
22:26:40.0781 1188 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
22:26:40.0781 1188 Wdf01000 - ok
22:26:40.0797 1188 WdiServiceHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
22:26:40.0797 1188 WdiServiceHost - ok
22:26:40.0812 1188 WdiSystemHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
22:26:40.0812 1188 WdiSystemHost - ok
22:26:40.0812 1188 WebClient (8a438cbb8c032a0c798b0c642ffbe572) C:\Windows\System32\webclnt.dll
22:26:40.0828 1188 WebClient - ok
22:26:40.0844 1188 Wecsvc (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
22:26:40.0844 1188 Wecsvc - ok
22:26:40.0859 1188 wercplsupport (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
22:26:40.0859 1188 wercplsupport - ok
22:26:40.0890 1188 WerSvc (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
22:26:40.0890 1188 WerSvc - ok
22:26:40.0906 1188 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
22:26:40.0906 1188 WfpLwf - ok
22:26:40.0906 1188 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
22:26:40.0906 1188 WIMMount - ok
22:26:40.0968 1188 WinDefend - ok
22:26:40.0968 1188 WinHttpAutoProxySvc - ok
22:26:41.0015 1188 Winmgmt (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
22:26:41.0031 1188 Winmgmt - ok
22:26:41.0124 1188 WinRM (41fbb751936b387f9179e7f03a74fe29) C:\Windows\system32\WsmSvc.dll
22:26:41.0156 1188 WinRM - ok
22:26:41.0280 1188 Wlansvc (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
22:26:41.0296 1188 Wlansvc - ok
22:26:41.0343 1188 wltrysvc (13b0a570e1ae451c92da550085d72cf3) C:\Program Files\Dell\Dell Wireless WLAN Card\WLTRYSVC.EXE
22:26:41.0343 1188 wltrysvc - ok
22:26:41.0358 1188 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
22:26:41.0374 1188 WmiAcpi - ok
22:26:41.0390 1188 wmiApSrv (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
22:26:41.0390 1188 wmiApSrv - ok
22:26:41.0421 1188 WMPNetworkSvc - ok
22:26:41.0436 1188 WPCSvc (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
22:26:41.0436 1188 WPCSvc - ok
22:26:41.0452 1188 WPDBusEnum (2e57ddf2880a7e52e76f41c7e96d327b) C:\Windows\system32\wpdbusenum.dll
22:26:41.0452 1188 WPDBusEnum - ok
22:26:41.0468 1188 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
22:26:41.0468 1188 ws2ifsl - ok
22:26:41.0468 1188 wscsvc (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\system32\wscsvc.dll
22:26:41.0483 1188 wscsvc - ok
22:26:41.0483 1188 WSearch - ok
22:26:41.0608 1188 wuauserv (38340204a2d0228f1e87740fc5e554a7) C:\Windows\system32\wuaueng.dll
22:26:41.0624 1188 wuauserv - ok
22:26:41.0717 1188 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
22:26:41.0717 1188 WudfPf - ok
22:26:41.0733 1188 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys
22:26:41.0733 1188 WUDFRd - ok
22:26:41.0748 1188 wudfsvc (b551d6637aa0e132c18ac6e504f7b79b) C:\Windows\System32\WUDFSvc.dll
22:26:41.0748 1188 wudfsvc - ok
22:26:41.0780 1188 WwanSvc (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
22:26:41.0780 1188 WwanSvc - ok
22:26:41.0811 1188 MBR (0x1B8) (faf3db026c90f586e5993588661e2612) \Device\Harddisk0\DR0
22:26:41.0842 1188 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - infected
22:26:41.0842 1188 \Device\Harddisk0\DR0 - detected Rootkit.Boot.Pihar.b (0)
22:26:41.0842 1188 MBR (0x1B8) (ddae9d649db12f6aff24483f2c298989) \Device\Harddisk5\DR6
22:26:41.0858 1188 \Device\Harddisk5\DR6 - ok
22:26:41.0889 1188 Boot (0x1200) (a5c682221bb3be9ca89446427c662f59) \Device\Harddisk0\DR0\Partition0
22:26:41.0889 1188 \Device\Harddisk0\DR0\Partition0 - ok
22:26:41.0904 1188 Boot (0x1200) (2173d9f00b8f5ffc95b7fde2a9e0227f) \Device\Harddisk0\DR0\Partition1
22:26:41.0904 1188 \Device\Harddisk0\DR0\Partition1 - ok
22:26:41.0904 1188 Boot (0x1200) (0fe5ba7a919474f6e2655b203c675c01) \Device\Harddisk5\DR6\Partition0
22:26:41.0904 1188 \Device\Harddisk5\DR6\Partition0 - ok
22:26:41.0904 1188 ============================================================
22:26:41.0904 1188 Scan finished
22:26:41.0904 1188 ============================================================
22:26:41.0936 1312 Detected object count: 1
22:26:41.0936 1312 Actual detected object count: 1
22:26:50.0687 1312 \Device\Harddisk0\DR0\# - copied to quarantine
22:26:50.0687 1312 \Device\Harddisk0\DR0 - copied to quarantine
22:26:50.0718 1312 \Device\Harddisk0\DR0\TDLFS\ph.dll - copied to quarantine
22:26:50.0718 1312 \Device\Harddisk0\DR0\TDLFS\phx.dll - copied to quarantine
22:26:50.0718 1312 \Device\Harddisk0\DR0\TDLFS\sub.dll - copied to quarantine
22:26:50.0718 1312 \Device\Harddisk0\DR0\TDLFS\subx.dll - copied to quarantine
22:26:50.0734 1312 \Device\Harddisk0\DR0\TDLFS\phd - copied to quarantine
22:26:50.0734 1312 \Device\Harddisk0\DR0\TDLFS\phdx - copied to quarantine
22:26:50.0734 1312 \Device\Harddisk0\DR0\TDLFS\phs - copied to quarantine
22:26:50.0734 1312 \Device\Harddisk0\DR0\TDLFS\phdata - copied to quarantine
22:26:50.0734 1312 \Device\Harddisk0\DR0\TDLFS\phld - copied to quarantine
22:26:50.0750 1312 \Device\Harddisk0\DR0\TDLFS\phln - copied to quarantine
22:26:50.0750 1312 \Device\Harddisk0\DR0\TDLFS\phlx - copied to quarantine
22:26:50.0750 1312 \Device\Harddisk0\DR0\TDLFS\phm - copied to quarantine
22:26:50.0750 1312 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - will be cured on reboot
22:26:50.0750 1312 \Device\Harddisk0\DR0 - ok
22:26:50.0750 1312 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - User select action: Cure
22:26:57.0567 0144 Deinitialize success
btw i have a ton of carp** on my screen. like a ton of write fault error messages that if i try and close restart my comp.
have you ever dealt with something this nasty before?
Yeah this is a crazy one.
Run TDSSKiller once again.
———-
Please delete the current version of
Combofix.exe from your desktop and download a new version from here to your desktop.
Disable your AntiVirus and AntiSpyware applications.
Right-click and Run as Administrator on the Combofix.exe and follow the prombts on your display. When finish, it will create a
C:\Combofix.txt . Please post this log for further review.
———
In your next reply please post the new TDSSKiller log and the new ComboFix log.
by delete do you mean uninstall or just delete the desktop icon?