This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

rootkit.boot.pihar.b won't go away [Solved]

120 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

well that went terrible. no desktop icons or startup menu in safe mode either. and now i can't access anything. i'm having to type this from another computer. this virus is one nasty piece of work
Hi,

Please download Unhide.exe to your desktop:
  • Right click on the Unhide.exe icon and click "Run as Administrator" on your desktop and allow the program to run.
  • Once it's finished check to see if the icons are visible and the items in the programs menu have returned.
i can't access the internet on the infected computer to download that. when i log in i have zero desktop icons and nothing in my startup folder but mahjong and solitare. no firefox or internet explorer to open.
Hi, No…let's forgo OTL for now. Run a new scan with TDSSKiller and post that log. By the way, do you have internet access with the infected system?
here it is 22:26:25.0790 0728 TDSS rootkit removing tool [removed] Apr 24 2012 18:43:43 22:26:25.0805 0728 ============================================================ 22:26:25.0805 0728 Current date / time: 2012/04/26 22:26:25.0805 22:26:25.0805 0728 SystemInfo: 22:26:25.0805 0728 22:26:25.0805 0728 OS Version: 6.1.7600 ServicePack: 0.0 22:26:25.0805 0728 Product type: Workstation 22:26:25.0805 0728 ComputerName: JEFFREY-PC 22:26:25.0821 0728 UserName: Jeffrey 22:26:25.0821 0728 Windows directory: C:\Windows 22:26:25.0821 0728 System windows directory: C:\Windows 22:26:25.0821 0728 Running under WOW64 22:26:25.0821 0728 Processor architecture: Intel x64 22:26:25.0821 0728 Number of processors: 8 22:26:25.0821 0728 Page size: 0x1000 22:26:25.0821 0728 Boot type: Safe boot 22:26:25.0821 0728 ============================================================ 22:26:26.0663 0728 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 22:26:26.0679 0728 Drive \Device\Harddisk5\DR6 - Size: 0x775F8000 (1.87 Gb), SectorSize: 0x200, Cylinders: 0xF3, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W' 22:26:26.0679 0728 ============================================================ 22:26:26.0679 0728 \Device\Harddisk0\DR0: 22:26:26.0679 0728 MBR partitions: 22:26:26.0679 0728 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x14000, BlocksNum 0x1D4C000 22:26:26.0679 0728 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1D60000, BlocksNum 0x729A65B0 22:26:26.0679 0728 \Device\Harddisk5\DR6: 22:26:26.0679 0728 MBR partitions: 22:26:26.0679 0728 \Device\Harddisk5\DR6\Partition0: MBR, Type 0x6, StartLBA 0x3F, BlocksNum 0x3BAD41 22:26:26.0679 0728 ============================================================ 22:26:26.0726 0728 C: <-> \Device\Harddisk0\DR0\Partition1 22:26:26.0726 0728 ============================================================ 22:26:26.0726 0728 Initialize success 22:26:26.0726 0728 ============================================================ 22:26:28.0005 1188 ============================================================ 22:26:28.0005 1188 Scan started 22:26:28.0005 1188 Mode: Manual; 22:26:28.0005 1188 ============================================================ 22:26:28.0910 1188 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys 22:26:28.0910 1188 1394ohci - ok 22:26:28.0925 1188 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys 22:26:28.0925 1188 ACPI - ok 22:26:28.0956 1188 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys 22:26:28.0956 1188 AcpiPmi - ok 22:26:29.0003 1188 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys 22:26:29.0003 1188 adp94xx - ok 22:26:29.0019 1188 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys 22:26:29.0034 1188 adpahci - ok 22:26:29.0034 1188 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys 22:26:29.0034 1188 adpu320 - ok 22:26:29.0066 1188 AeLookupSvc (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll 22:26:29.0066 1188 AeLookupSvc - ok 22:26:29.0159 1188 AERTFilters (3ac22a3dfa8a050e35f0e3cd99d0cdf2) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe 22:26:29.0159 1188 AERTFilters - ok 22:26:29.0190 1188 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys 22:26:29.0190 1188 AFD - ok 22:26:29.0206 1188 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys 22:26:29.0206 1188 agp440 - ok 22:26:29.0222 1188 ALG (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe 22:26:29.0222 1188 ALG - ok 22:26:29.0222 1188 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys 22:26:29.0222 1188 aliide - ok 22:26:29.0237 1188 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys 22:26:29.0237 1188 amdide - ok 22:26:29.0237 1188 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys 22:26:29.0237 1188 AmdK8 - ok 22:26:29.0237 1188 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys 22:26:29.0237 1188 AmdPPM - ok 22:26:29.0253 1188 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys 22:26:29.0253 1188 amdsata - ok 22:26:29.0268 1188 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys 22:26:29.0268 1188 amdsbs - ok 22:26:29.0268 1188 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys 22:26:29.0268 1188 amdxata - ok 22:26:29.0284 1188 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys 22:26:29.0284 1188 AppID - ok 22:26:29.0300 1188 AppIDSvc (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll 22:26:29.0300 1188 AppIDSvc - ok 22:26:29.0300 1188 Appinfo (d065be66822847b7f127d1f90158376e) C:\Windows\System32\appinfo.dll 22:26:29.0300 1188 Appinfo - ok 22:26:29.0331 1188 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys 22:26:29.0331 1188 arc - ok 22:26:29.0331 1188 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys 22:26:29.0331 1188 arcsas - ok 22:26:29.0362 1188 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys 22:26:29.0362 1188 AsyncMac - ok 22:26:29.0362 1188 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys 22:26:29.0362 1188 atapi - ok 22:26:29.0393 1188 AudioEndpointBuilder (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll 22:26:29.0409 1188 AudioEndpointBuilder - ok 22:26:29.0409 1188 AudioSrv (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll 22:26:29.0409 1188 AudioSrv - ok 22:26:29.0424 1188 AxInstSV (b20b5fa5ca050e9926e4d1db81501b32) C:\Windows\System32\AxInstSV.dll 22:26:29.0440 1188 AxInstSV - ok 22:26:29.0502 1188 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys 22:26:29.0502 1188 b06bdrv - ok 22:26:29.0518 1188 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys 22:26:29.0534 1188 b57nd60a - ok 22:26:29.0534 1188 BCM42RLY (e001dd475a7c27ebe5a0db45c11bad71) C:\Windows\system32\drivers\BCM42RLY.sys 22:26:29.0534 1188 BCM42RLY - ok 22:26:29.0658 1188 BCM43XX (37394d3553e220fb732c21e217e1bd8b) C:\Windows\system32\DRIVERS\bcmwl664.sys 22:26:29.0690 1188 BCM43XX - ok 22:26:29.0830 1188 BDESVC (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll 22:26:29.0830 1188 BDESVC - ok 22:26:29.0846 1188 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys 22:26:29.0846 1188 Beep - ok 22:26:29.0908 1188 BFE (4992c609a6315671463e30f6512bc022) C:\Windows\System32\bfe.dll 22:26:29.0908 1188 BFE - ok 22:26:30.0002 1188 BITS (7f0c323fe3da28aa4aa1bda3f575707f) C:\Windows\system32\qmgr.dll 22:26:30.0002 1188 BITS - ok 22:26:30.0033 1188 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys 22:26:30.0033 1188 blbdrive - ok 22:26:30.0048 1188 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys 22:26:30.0048 1188 bowser - ok 22:26:30.0080 1188 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys 22:26:30.0080 1188 BrFiltLo - ok 22:26:30.0080 1188 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys 22:26:30.0080 1188 BrFiltUp - ok 22:26:30.0095 1188 BridgeMP (5c2f352a4e961d72518261257aae204b) C:\Windows\system32\DRIVERS\bridge.sys 22:26:30.0095 1188 BridgeMP - ok 22:26:30.0111 1188 Browser (94fbc06f294d58d02361918418f996e3) C:\Windows\System32\browser.dll 22:26:30.0126 1188 Browser - ok 22:26:30.0158 1188 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys 22:26:30.0158 1188 Brserid - ok 22:26:30.0173 1188 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys 22:26:30.0173 1188 BrSerWdm - ok 22:26:30.0173 1188 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys 22:26:30.0173 1188 BrUsbMdm - ok 22:26:30.0173 1188 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys 22:26:30.0173 1188 BrUsbSer - ok 22:26:30.0173 1188 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys 22:26:30.0173 1188 BTHMODEM - ok 22:26:30.0189 1188 bthserv (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll 22:26:30.0204 1188 bthserv - ok 22:26:30.0220 1188 catchme - ok 22:26:30.0220 1188 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys 22:26:30.0220 1188 cdfs - ok 22:26:30.0236 1188 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys 22:26:30.0236 1188 cdrom - ok 22:26:30.0251 1188 CertPropSvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll 22:26:30.0251 1188 CertPropSvc - ok 22:26:30.0282 1188 cfwids (274ce03459896006f7a5069266e0469e) C:\Windows\system32\drivers\cfwids.sys 22:26:30.0282 1188 cfwids - ok 22:26:30.0298 1188 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys 22:26:30.0298 1188 circlass - ok 22:26:30.0314 1188 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys 22:26:30.0329 1188 CLFS - ok 22:26:30.0376 1188 clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 22:26:30.0376 1188 clr_optimization_v2.0.50727_32 - ok 22:26:30.0423 1188 clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe 22:26:30.0423 1188 clr_optimization_v2.0.50727_64 - ok 22:26:30.0423 1188 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys 22:26:30.0423 1188 CmBatt - ok 22:26:30.0423 1188 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys 22:26:30.0423 1188 cmdide - ok 22:26:30.0438 1188 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys 22:26:30.0454 1188 CNG - ok 22:26:30.0454 1188 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys 22:26:30.0454 1188 Compbatt - ok 22:26:30.0454 1188 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys 22:26:30.0454 1188 CompositeBus - ok 22:26:30.0454 1188 COMSysApp - ok 22:26:30.0454 1188 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys 22:26:30.0470 1188 crcdisk - ok 22:26:30.0532 1188 CryptSvc (8c57411b66282c01533cb776f98ad384) C:\Windows\system32\cryptsvc.dll 22:26:30.0532 1188 CryptSvc - ok 22:26:30.0579 1188 DcomLaunch (7266972e86890e2b30c0c322e906b027) C:\Windows\system32\rpcss.dll 22:26:30.0579 1188 DcomLaunch - ok 22:26:30.0610 1188 defragsvc (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll 22:26:30.0626 1188 defragsvc - ok 22:26:30.0641 1188 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys 22:26:30.0641 1188 DfsC - ok 22:26:30.0657 1188 Dhcp (ce3b9562d997f69b330d181a8875960f) C:\Windows\system32\dhcpcore.dll 22:26:30.0657 1188 Dhcp - ok 22:26:30.0672 1188 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys 22:26:30.0672 1188 discache - ok 22:26:30.0672 1188 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys 22:26:30.0672 1188 Disk - ok 22:26:30.0704 1188 Dnscache (676108c4e3aa6f6b34633748bd0bebd9) C:\Windows\System32\dnsrslvr.dll 22:26:30.0719 1188 Dnscache - ok 22:26:30.0797 1188 DockLoginService (0840abbbdf438691ee65a20040635cbe) C:\Program Files\Dell\DellDock\DockLogin.exe 22:26:30.0813 1188 DockLoginService - ok 22:26:30.0860 1188 dot3svc (14452acdb09b70964c8c21bf80a13acb) C:\Windows\System32\dot3svc.dll 22:26:30.0860 1188 dot3svc - ok 22:26:30.0860 1188 DPS (8c2ba6bea949ee6e68385f5692bafb94) C:\Windows\system32\dps.dll 22:26:30.0860 1188 DPS - ok 22:26:30.0891 1188 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys 22:26:30.0891 1188 drmkaud - ok 22:26:30.0953 1188 DXGKrnl (7cb7d2b73813ce05c7bc0f5f95d27cec) C:\Windows\System32\drivers\dxgkrnl.sys 22:26:30.0953 1188 DXGKrnl - ok 22:26:30.0984 1188 EapHost (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll 22:26:30.0984 1188 EapHost - ok 22:26:31.0125 1188 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys 22:26:31.0156 1188 ebdrv - ok 22:26:31.0265 1188 EFS (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\System32\lsass.exe 22:26:31.0265 1188 EFS - ok 22:26:31.0359 1188 ehRecvr (b91d81b3b54a54ccafc03733dbc2e29e) C:\Windows\ehome\ehRecvr.exe 22:26:31.0374 1188 ehRecvr - ok 22:26:31.0390 1188 ehSched (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe 22:26:31.0390 1188 ehSched - ok 22:26:31.0437 1188 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys 22:26:31.0437 1188 elxstor - ok 22:26:31.0452 1188 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys 22:26:31.0452 1188 ErrDev - ok 22:26:31.0499 1188 EventSystem (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll 22:26:31.0515 1188 EventSystem - ok 22:26:31.0515 1188 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys 22:26:31.0515 1188 exfat - ok 22:26:31.0546 1188 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys 22:26:31.0546 1188 fastfat - ok 22:26:31.0608 1188 Fax (d607b2f1bee3992aa6c2c92c0a2f0855) C:\Windows\system32\fxssvc.exe 22:26:31.0624 1188 Fax - ok 22:26:31.0640 1188 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys 22:26:31.0640 1188 fdc - ok 22:26:31.0655 1188 fdPHost (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll 22:26:31.0655 1188 fdPHost - ok 22:26:31.0655 1188 FDResPub (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll 22:26:31.0671 1188 FDResPub - ok 22:26:31.0671 1188 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys 22:26:31.0671 1188 FileInfo - ok 22:26:31.0686 1188 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys 22:26:31.0686 1188 Filetrace - ok 22:26:31.0702 1188 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys 22:26:31.0702 1188 flpydisk - ok 22:26:31.0702 1188 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys 22:26:31.0718 1188 FltMgr - ok 22:26:31.0811 1188 FontCache (8ac4cb4ea61e41009fae9ae7b2b5da3a) C:\Windows\system32\FntCache.dll 22:26:31.0827 1188 FontCache - ok 22:26:31.0905 1188 FontCache3.0.0.0 (8d89e3131c27fdd6932189cb785e1b7a) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 22:26:31.0905 1188 FontCache3.0.0.0 - ok 22:26:31.0920 1188 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys 22:26:31.0920 1188 FsDepends - ok 22:26:31.0920 1188 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys 22:26:31.0920 1188 Fs_Rec - ok 22:26:31.0936 1188 fvevol (b8b2a6e1558f8f5de5ce431c5b2c7b09) C:\Windows\system32\DRIVERS\fvevol.sys 22:26:31.0936 1188 fvevol - ok 22:26:31.0952 1188 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys 22:26:31.0952 1188 gagp30kx - ok 22:26:31.0983 1188 gpsvc (fe5ab4525bc2ec68b9119a6e5d40128b) C:\Windows\System32\gpsvc.dll 22:26:31.0998 1188 gpsvc - ok 22:26:32.0014 1188 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys 22:26:32.0014 1188 hcw85cir - ok 22:26:32.0030 1188 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys 22:26:32.0045 1188 HDAudBus - ok 22:26:32.0045 1188 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys 22:26:32.0045 1188 HidBatt - ok 22:26:32.0061 1188 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys 22:26:32.0061 1188 HidBth - ok 22:26:32.0076 1188 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys 22:26:32.0076 1188 HidIr - ok 22:26:32.0076 1188 hidserv (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\System32\hidserv.dll 22:26:32.0076 1188 hidserv - ok 22:26:32.0092 1188 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys 22:26:32.0092 1188 HidUsb - ok 22:26:32.0108 1188 hkmsvc (efa58ede58dd74388ffd04cb32681518) C:\Windows\system32\kmsvc.dll 22:26:32.0108 1188 hkmsvc - ok 22:26:32.0123 1188 HomeGroupListener (046b2673767ca626e2cfb7fdf735e9e8) C:\Windows\system32\ListSvc.dll 22:26:32.0123 1188 HomeGroupListener - ok 22:26:32.0154 1188 HomeGroupProvider (06a7422224d9865a5613710a089987df) C:\Windows\system32\provsvc.dll 22:26:32.0154 1188 HomeGroupProvider - ok 22:26:32.0170 1188 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys 22:26:32.0170 1188 HpSAMD - ok 22:26:32.0232 1188 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys 22:26:32.0232 1188 HTTP - ok 22:26:32.0248 1188 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys 22:26:32.0248 1188 hwpolicy - ok 22:26:32.0264 1188 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys 22:26:32.0264 1188 i8042prt - ok 22:26:32.0310 1188 iaStor (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys 22:26:32.0310 1188 iaStor - ok 22:26:32.0357 1188 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys 22:26:32.0357 1188 iaStorV - ok 22:26:32.0466 1188 idsvc (2f2be70d3e02b6fa877921ab9516d43c) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe 22:26:32.0482 1188 idsvc - ok 22:26:32.0482 1188 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys 22:26:32.0482 1188 iirsp - ok 22:26:32.0544 1188 IKEEXT (c5b4683680df085b57bc53e5ef34861f) C:\Windows\System32\ikeext.dll 22:26:32.0560 1188 IKEEXT - ok 22:26:32.0654 1188 IntcAzAudAddService (d42d651676883181400e22957a7e0b1e) C:\Windows\system32\drivers\RTKVHD64.sys 22:26:32.0669 1188 IntcAzAudAddService - ok 22:26:32.0794 1188 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys 22:26:32.0794 1188 intelide - ok 22:26:32.0825 1188 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys 22:26:32.0825 1188 intelppm - ok 22:26:32.0841 1188 IPBusEnum (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll 22:26:32.0841 1188 IPBusEnum - ok 22:26:32.0856 1188 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys 22:26:32.0856 1188 IpFilterDriver - ok 22:26:32.0888 1188 iphlpsvc (f8e058d17363ec580e4b7232778b6cb5) C:\Windows\System32\iphlpsvc.dll 22:26:32.0888 1188 iphlpsvc - ok 22:26:32.0888 1188 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys 22:26:32.0888 1188 IPMIDRV - ok 22:26:32.0903 1188 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys 22:26:32.0903 1188 IPNAT - ok 22:26:32.0919 1188 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys 22:26:32.0919 1188 IRENUM - ok 22:26:32.0919 1188 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys 22:26:32.0919 1188 isapnp - ok 22:26:32.0966 1188 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys 22:26:32.0966 1188 iScsiPrt - ok 22:26:32.0997 1188 k57nd60a (249ee2d26cb1530f3bede0ac8b9e3099) C:\Windows\system32\DRIVERS\k57nd60a.sys 22:26:32.0997 1188 k57nd60a - ok 22:26:33.0012 1188 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys 22:26:33.0012 1188 kbdclass - ok 22:26:33.0012 1188 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys 22:26:33.0012 1188 kbdhid - ok 22:26:33.0028 1188 KeyIso (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe 22:26:33.0028 1188 KeyIso - ok 22:26:33.0028 1188 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys 22:26:33.0028 1188 KSecDD - ok 22:26:33.0044 1188 KSecPkg (bbe1bf6d9b661c354d4857d5fadb943b) C:\Windows\system32\Drivers\ksecpkg.sys 22:26:33.0044 1188 KSecPkg - ok 22:26:33.0044 1188 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys 22:26:33.0044 1188 ksthunk - ok 22:26:33.0075 1188 KtmRm (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll 22:26:33.0075 1188 KtmRm - ok 22:26:33.0106 1188 LanmanServer (c926920b8978de6acfe9e15c709e9b57) C:\Windows\System32\srvsvc.dll 22:26:33.0106 1188 LanmanServer - ok 22:26:33.0137 1188 LanmanWorkstation (27026eac8818e8a6c00a1cad2f11d29a) C:\Windows\System32\wkssvc.dll 22:26:33.0137 1188 LanmanWorkstation - ok 22:26:33.0153 1188 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys 22:26:33.0153 1188 lltdio - ok 22:26:33.0168 1188 lltdsvc (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll 22:26:33.0184 1188 lltdsvc - ok 22:26:33.0200 1188 lmhosts (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll 22:26:33.0200 1188 lmhosts - ok 22:26:33.0215 1188 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys 22:26:33.0215 1188 LSI_FC - ok 22:26:33.0231 1188 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys 22:26:33.0231 1188 LSI_SAS - ok 22:26:33.0231 1188 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys 22:26:33.0231 1188 LSI_SAS2 - ok 22:26:33.0246 1188 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys 22:26:33.0246 1188 LSI_SCSI - ok 22:26:33.0262 1188 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys 22:26:33.0262 1188 luafv - ok 22:26:33.0309 1188 MBAMProtector (dbc08862a71459e74f7538b432c114cc) C:\Windows\system32\drivers\mbam.sys 22:26:33.0309 1188 MBAMProtector - ok 22:26:33.0418 1188 MBAMService (ba400ed640bca1eae5c727ae17c10207) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe 22:26:33.0418 1188 MBAMService - ok 22:26:33.0496 1188 McAfee SiteAdvisor Service (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe 22:26:33.0496 1188 McAfee SiteAdvisor Service - ok 22:26:33.0512 1188 McMPFSvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe 22:26:33.0512 1188 McMPFSvc - ok 22:26:33.0512 1188 mcmscsvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe 22:26:33.0512 1188 mcmscsvc - ok 22:26:33.0512 1188 McNaiAnn (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe 22:26:33.0512 1188 McNaiAnn - ok 22:26:33.0527 1188 McNASvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe 22:26:33.0527 1188 McNASvc - ok 22:26:33.0605 1188 McODS (dd01bf24dd6bf70a90549f9a7bb2d1eb) C:\Program Files\McAfee\VirusScan\mcods.exe 22:26:33.0605 1188 McODS - ok 22:26:33.0605 1188 McProxy (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe 22:26:33.0605 1188 McProxy - ok 22:26:33.0636 1188 McShield (e998e3b12101288d716558466cbf6ae1) C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe 22:26:33.0636 1188 McShield - ok 22:26:33.0761 1188 Mcx2Svc (f84c8f1000bc11e3b7b23cbd3baff111) C:\Windows\system32\Mcx2Svc.dll 22:26:33.0777 1188 Mcx2Svc - ok 22:26:33.0792 1188 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys 22:26:33.0792 1188 megasas - ok 22:26:33.0808 1188 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys 22:26:33.0824 1188 MegaSR - ok 22:26:33.0855 1188 mfeapfk (01884cb7655c8908b43ff5e364fe6fd2) C:\Windows\system32\drivers\mfeapfk.sys 22:26:33.0855 1188 mfeapfk - ok 22:26:33.0902 1188 mfeavfk (dab9a9cdfb04e4d68924492aa043019d) C:\Windows\system32\drivers\mfeavfk.sys 22:26:33.0902 1188 mfeavfk - ok 22:26:33.0917 1188 mfefire (b26782c3d6045b4464017d7926877560) C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe 22:26:33.0917 1188 mfefire - ok 22:26:33.0948 1188 mfefirek (ce9a3680675c0907ade16404ca967b49) C:\Windows\system32\drivers\mfefirek.sys 22:26:33.0948 1188 mfefirek - ok 22:26:33.0995 1188 mfehidk (60cf67458dd29cd17e77f2327b1a9a54) C:\Windows\system32\drivers\mfehidk.sys 22:26:34.0011 1188 mfehidk - ok 22:26:34.0026 1188 mfenlfk (a8129cfb919347f8533c934b365e9202) C:\Windows\system32\DRIVERS\mfenlfk.sys 22:26:34.0026 1188 mfenlfk - ok 22:26:34.0042 1188 mferkdet (5041fa2bd2b3a2693b015771bfbf6dca) C:\Windows\system32\drivers\mferkdet.sys 22:26:34.0042 1188 mferkdet - ok 22:26:34.0073 1188 mfevtp (723a5eb6cef7f408c3d0f15a82a6bff8) C:\Windows\system32\mfevtps.exe 22:26:34.0073 1188 mfevtp - ok 22:26:34.0104 1188 mfewfpk (919c56db14a0e1e2ab6da5d2821dc26e) C:\Windows\system32\drivers\mfewfpk.sys 22:26:34.0104 1188 mfewfpk - ok 22:26:34.0136 1188 MMCSS (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll 22:26:34.0136 1188 MMCSS - ok 22:26:34.0151 1188 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys 22:26:34.0151 1188 Modem - ok 22:26:34.0167 1188 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys 22:26:34.0167 1188 monitor - ok 22:26:34.0167 1188 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys 22:26:34.0167 1188 mouclass - ok 22:26:34.0182 1188 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys 22:26:34.0182 1188 mouhid - ok 22:26:34.0198 1188 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys 22:26:34.0198 1188 mountmgr - ok 22:26:34.0276 1188 MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe 22:26:34.0276 1188 MozillaMaintenance - ok 22:26:34.0292 1188 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys 22:26:34.0292 1188 mpio - ok 22:26:34.0292 1188 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys 22:26:34.0292 1188 mpsdrv - ok 22:26:34.0338 1188 MpsSvc (aecab449567d1846dad63ece49e893e3) C:\Windows\system32\mpssvc.dll 22:26:34.0354 1188 MpsSvc - ok 22:26:34.0385 1188 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys 22:26:34.0385 1188 MRxDAV - ok 22:26:34.0385 1188 mrxsmb (cfdcd8ca87c2a657debc150ac35b5e08) C:\Windows\system32\DRIVERS\mrxsmb.sys 22:26:34.0385 1188 mrxsmb - ok 22:26:34.0401 1188 mrxsmb10 (1bee517b220b7f024f411aec1571dd5a) C:\Windows\system32\DRIVERS\mrxsmb10.sys 22:26:34.0401 1188 mrxsmb10 - ok 22:26:34.0416 1188 mrxsmb20 (6b2d5fef385828b6e485c1c90afb8195) C:\Windows\system32\DRIVERS\mrxsmb20.sys 22:26:34.0416 1188 mrxsmb20 - ok 22:26:34.0416 1188 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys 22:26:34.0416 1188 msahci - ok 22:26:34.0432 1188 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys 22:26:34.0432 1188 msdsm - ok 22:26:34.0463 1188 MSDTC (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe 22:26:34.0463 1188 MSDTC - ok 22:26:34.0479 1188 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys 22:26:34.0479 1188 Msfs - ok 22:26:34.0479 1188 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys 22:26:34.0479 1188 mshidkmdf - ok 22:26:34.0479 1188 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys 22:26:34.0479 1188 msisadrv - ok 22:26:34.0526 1188 MSiSCSI (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll 22:26:34.0526 1188 MSiSCSI - ok 22:26:34.0526 1188 msiserver - ok 22:26:34.0541 1188 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys 22:26:34.0541 1188 MSKSSRV - ok 22:26:34.0541 1188 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys 22:26:34.0541 1188 MSPCLOCK - ok 22:26:34.0541 1188 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys 22:26:34.0541 1188 MSPQM - ok 22:26:34.0557 1188 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys 22:26:34.0557 1188 MsRPC - ok 22:26:34.0572 1188 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys 22:26:34.0572 1188 mssmbios - ok 22:26:34.0572 1188 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys 22:26:34.0572 1188 MSTEE - ok 22:26:34.0572 1188 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys 22:26:34.0572 1188 MTConfig - ok 22:26:34.0572 1188 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys 22:26:34.0572 1188 Mup - ok 22:26:34.0619 1188 napagent (4987e079a4530fa737a128be54b63b12) C:\Windows\system32\qagentRT.dll 22:26:34.0619 1188 napagent - ok 22:26:34.0682 1188 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys 22:26:34.0682 1188 NativeWifiP - ok 22:26:34.0728 1188 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys 22:26:34.0744 1188 NDIS - ok 22:26:34.0760 1188 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys 22:26:34.0760 1188 NdisCap - ok 22:26:34.0760 1188 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys 22:26:34.0760 1188 NdisTapi - ok 22:26:34.0775 1188 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys 22:26:34.0775 1188 Ndisuio - ok 22:26:34.0775 1188 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys 22:26:34.0775 1188 NdisWan - ok 22:26:34.0775 1188 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys 22:26:34.0791 1188 NDProxy - ok 22:26:34.0791 1188 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys 22:26:34.0791 1188 NetBIOS - ok 22:26:34.0791 1188 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys 22:26:34.0806 1188 NetBT - ok 22:26:34.0853 1188 Netlogon (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe 22:26:34.0853 1188 Netlogon - ok 22:26:34.0884 1188 Netman (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll 22:26:34.0900 1188 Netman - ok 22:26:34.0916 1188 netprofm (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll 22:26:34.0916 1188 netprofm - ok 22:26:34.0994 1188 netr7364 (81b8d0c1ce44a7fdbd596b693783950c) C:\Windows\system32\DRIVERS\netr7364.sys 22:26:34.0994 1188 netr7364 - ok 22:26:35.0072 1188 NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe 22:26:35.0087 1188 NetTcpPortSharing - ok 22:26:35.0103 1188 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys 22:26:35.0103 1188 nfrd960 - ok 22:26:35.0118 1188 NlaSvc (d9a0ce66046d6efa0c61baa885cba0a8) C:\Windows\System32\nlasvc.dll 22:26:35.0134 1188 NlaSvc - ok 22:26:35.0134 1188 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys 22:26:35.0134 1188 Npfs - ok 22:26:35.0150 1188 nsi (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll 22:26:35.0150 1188 nsi - ok 22:26:35.0150 1188 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys 22:26:35.0150 1188 nsiproxy - ok 22:26:35.0228 1188 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys 22:26:35.0243 1188 Ntfs - ok 22:26:35.0368 1188 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys 22:26:35.0368 1188 Null - ok 22:26:35.0883 1188 nvlddmkm (51bd7ef17f0b525994ad5b3748c8288b) C:\Windows\system32\DRIVERS\nvlddmkm.sys 22:26:35.0976 1188 nvlddmkm - ok 22:26:36.0039 1188 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys 22:26:36.0039 1188 nvraid - ok 22:26:36.0054 1188 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys 22:26:36.0054 1188 nvstor - ok 22:26:36.0117 1188 nvsvc (fce8537bf5d504680212d536a3bfe5e2) C:\Windows\system32\nvvsvc.exe 22:26:36.0117 1188 nvsvc - ok 22:26:36.0132 1188 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys 22:26:36.0132 1188 nv_agp - ok 22:26:36.0132 1188 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys 22:26:36.0132 1188 ohci1394 - ok 22:26:36.0179 1188 p2pimsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll 22:26:36.0179 1188 p2pimsvc - ok 22:26:36.0210 1188 p2psvc (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll 22:26:36.0226 1188 p2psvc - ok 22:26:36.0226 1188 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys 22:26:36.0226 1188 Parport - ok 22:26:36.0242 1188 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys 22:26:36.0242 1188 partmgr - ok 22:26:36.0273 1188 PcaSvc (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll 22:26:36.0273 1188 PcaSvc - ok 22:26:36.0273 1188 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys 22:26:36.0273 1188 pci - ok 22:26:36.0288 1188 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys 22:26:36.0288 1188 pciide - ok 22:26:36.0304 1188 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys 22:26:36.0304 1188 pcmcia - ok 22:26:36.0320 1188 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys 22:26:36.0320 1188 pcw - ok 22:26:36.0351 1188 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys 22:26:36.0366 1188 PEAUTH - ok 22:26:36.0444 1188 PerfHost (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe 22:26:36.0444 1188 PerfHost - ok 22:26:36.0538 1188 pla (557e9a86f65f0de18c9b6751dfe9d3f1) C:\Windows\system32\pla.dll 22:26:36.0554 1188 pla - ok 22:26:36.0600 1188 PlugPlay (23157d583244400e1d7fbaee2e4b31b7) C:\Windows\system32\umpnpmgr.dll 22:26:36.0600 1188 PlugPlay - ok 22:26:36.0600 1188 PNRPAutoReg (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll 22:26:36.0600 1188 PNRPAutoReg - ok 22:26:36.0616 1188 PNRPsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll 22:26:36.0616 1188 PNRPsvc - ok 22:26:36.0663 1188 PolicyAgent (166eb40d1f5b47e615de3d0fffe5f243) C:\Windows\System32\ipsecsvc.dll 22:26:36.0678 1188 PolicyAgent - ok 22:26:36.0694 1188 Power (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll 22:26:36.0694 1188 Power - ok 22:26:36.0756 1188 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys 22:26:36.0756 1188 PptpMiniport - ok 22:26:36.0788 1188 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys 22:26:36.0788 1188 Processor - ok 22:26:36.0819 1188 ProfSvc (f381975e1f4346de875cb07339ce8d3a) C:\Windows\system32\profsvc.dll 22:26:36.0834 1188 ProfSvc - ok 22:26:36.0834 1188 ProtectedStorage (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe 22:26:36.0834 1188 ProtectedStorage - ok 22:26:36.0881 1188 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys 22:26:36.0881 1188 Psched - ok 22:26:36.0897 1188 PxHlpa64 (4712cc14e720ecccc0aa16949d18aaf1) C:\Windows\system32\Drivers\PxHlpa64.sys 22:26:36.0897 1188 PxHlpa64 - ok 22:26:36.0990 1188 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys 22:26:36.0990 1188 ql2300 - ok 22:26:37.0084 1188 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys 22:26:37.0084 1188 ql40xx - ok 22:26:37.0131 1188 QWAVE (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll 22:26:37.0131 1188 QWAVE - ok 22:26:37.0131 1188 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys 22:26:37.0131 1188 QWAVEdrv - ok 22:26:37.0131 1188 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys 22:26:37.0131 1188 RasAcd - ok 22:26:37.0146 1188 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys 22:26:37.0146 1188 RasAgileVpn - ok 22:26:37.0162 1188 RasAuto (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll 22:26:37.0162 1188 RasAuto - ok 22:26:37.0193 1188 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys 22:26:37.0193 1188 Rasl2tp - ok 22:26:37.0224 1188 RasMan (47394ed3d16d053f5906efe5ab51cc83) C:\Windows\System32\rasmans.dll 22:26:37.0224 1188 RasMan - ok 22:26:37.0224 1188 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys 22:26:37.0224 1188 RasPppoe - ok 22:26:37.0240 1188 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys 22:26:37.0240 1188 RasSstp - ok 22:26:37.0256 1188 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys 22:26:37.0271 1188 rdbss - ok 22:26:37.0271 1188 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys 22:26:37.0271 1188 rdpbus - ok 22:26:37.0271 1188 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys 22:26:37.0271 1188 RDPCDD - ok 22:26:37.0287 1188 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys 22:26:37.0287 1188 RDPENCDD - ok 22:26:37.0318 1188 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys 22:26:37.0318 1188 RDPREFMP - ok 22:26:37.0334 1188 RDPWD (074ac702d8b8b660b0e1371555995386) C:\Windows\system32\drivers\RDPWD.sys 22:26:37.0334 1188 RDPWD - ok 22:26:37.0365 1188 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys 22:26:37.0365 1188 rdyboost - ok 22:26:37.0396 1188 RemoteAccess (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll 22:26:37.0396 1188 RemoteAccess - ok 22:26:37.0427 1188 RemoteRegistry (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll 22:26:37.0427 1188 RemoteRegistry - ok 22:26:37.0599 1188 RoxMediaDB10 (05fc44d32a144925eae45570029fd6e1) c:\Program Files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe 22:26:37.0614 1188 RoxMediaDB10 - ok 22:26:37.0630 1188 RpcEptMapper (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll 22:26:37.0630 1188 RpcEptMapper - ok 22:26:37.0646 1188 RpcLocator (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe 22:26:37.0646 1188 RpcLocator - ok 22:26:37.0677 1188 RpcSs (7266972e86890e2b30c0c322e906b027) C:\Windows\System32\rpcss.dll 22:26:37.0677 1188 RpcSs - ok 22:26:37.0724 1188 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys 22:26:37.0724 1188 rspndr - ok 22:26:37.0724 1188 RxFilter - ok 22:26:37.0739 1188 SamSs (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe 22:26:37.0739 1188 SamSs - ok 22:26:37.0755 1188 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys 22:26:37.0770 1188 sbp2port - ok 22:26:37.0786 1188 SCardSvr (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll 22:26:37.0786 1188 SCardSvr - ok 22:26:37.0817 1188 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys 22:26:37.0817 1188 scfilter - ok 22:26:37.0880 1188 Schedule (ec56b171f85c7e855e7b0588ac503eea) C:\Windows\system32\schedsvc.dll 22:26:37.0895 1188 Schedule - ok 22:26:37.0911 1188 SCPolicySvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll 22:26:37.0911 1188 SCPolicySvc - ok 22:26:37.0926 1188 SDRSVC (765a27c3279ce11d14cb9e4f5869fca5) C:\Windows\System32\SDRSVC.dll 22:26:37.0926 1188 SDRSVC - ok 22:26:38.0020 1188 SeaPort (d358e077a0a05d9b12da22d137ee8464) C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 22:26:38.0020 1188 SeaPort - ok 22:26:38.0020 1188 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 22:26:38.0020 1188 secdrv - ok 22:26:38.0036 1188 seclogon (463b386ebc70f98da5dff85f7e654346) C:\Windows\system32\seclogon.dll 22:26:38.0036 1188 seclogon - ok 22:26:38.0051 1188 SENS (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\system32\sens.dll 22:26:38.0051 1188 SENS - ok 22:26:38.0082 1188 SensrSvc (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll 22:26:38.0082 1188 SensrSvc - ok 22:26:38.0098 1188 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys 22:26:38.0098 1188 Serenum - ok 22:26:38.0098 1188 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys 22:26:38.0098 1188 Serial - ok 22:26:38.0098 1188 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys 22:26:38.0098 1188 sermouse - ok 22:26:38.0129 1188 SessionEnv (c3bc61ce47ff6f4e88ab8a3b429a36af) C:\Windows\system32\sessenv.dll 22:26:38.0129 1188 SessionEnv - ok 22:26:38.0160 1188 SessionLauncher - ok 22:26:38.0160 1188 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys 22:26:38.0160 1188 sffdisk - ok 22:26:38.0160 1188 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys 22:26:38.0160 1188 sffp_mmc - ok 22:26:38.0160 1188 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys 22:26:38.0160 1188 sffp_sd - ok 22:26:38.0176 1188 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys 22:26:38.0176 1188 sfloppy - ok 22:26:38.0238 1188 SharedAccess (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll 22:26:38.0238 1188 SharedAccess - ok 22:26:38.0270 1188 ShellHWDetection (0298ac45d0efffb2db4baa7dd186e7bf) C:\Windows\System32\shsvcs.dll 22:26:38.0270 1188 ShellHWDetection - ok 22:26:38.0285 1188 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys 22:26:38.0285 1188 SiSRaid2 - ok 22:26:38.0285 1188 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys 22:26:38.0285 1188 SiSRaid4 - ok 22:26:38.0316 1188 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys 22:26:38.0316 1188 Smb - ok 22:26:38.0316 1188 SNMPTRAP (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe 22:26:38.0332 1188 SNMPTRAP - ok 22:26:38.0332 1188 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys 22:26:38.0332 1188 spldr - ok 22:26:38.0348 1188 Spooler (89e8550c5862999fcf482ea562b0e98e) C:\Windows\System32\spoolsv.exe 22:26:38.0363 1188 Spooler - ok 22:26:38.0519 1188 sppsvc (913d843498553a1bc8f8dbad6358e49f) C:\Windows\system32\sppsvc.exe 22:26:38.0550 1188 sppsvc - ok 22:26:38.0660 1188 sppuinotify (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll 22:26:38.0660 1188 sppuinotify - ok 22:26:38.0769 1188 sprtsvc_DellComms (d630b6f2e8379b6f10dc16e82a426552) C:\Program Files (x86)\Dell\DellComms\bin\sprtsvc.exe 22:26:38.0769 1188 sprtsvc_DellComms - ok 22:26:38.0816 1188 srv (ec8f67289105bf270498095f14963464) C:\Windows\system32\DRIVERS\srv.sys 22:26:38.0816 1188 srv - ok 22:26:38.0831 1188 srv2 (f773d2ed090b7baa1c1a034f3ca476c8) C:\Windows\system32\DRIVERS\srv2.sys 22:26:38.0831 1188 srv2 - ok 22:26:38.0847 1188 srvnet (26e84d3649019c3244622e654dfcd75b) C:\Windows\system32\DRIVERS\srvnet.sys 22:26:38.0847 1188 srvnet - ok 22:26:38.0878 1188 SSDPSRV (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll 22:26:38.0878 1188 SSDPSRV - ok 22:26:38.0878 1188 SstpSvc (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll 22:26:38.0878 1188 SstpSvc - ok 22:26:38.0909 1188 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys 22:26:38.0909 1188 stexstor - ok 22:26:38.0956 1188 stisvc (52d0e33b681bd0f33fdc08812fee4f7d) C:\Windows\System32\wiaservc.dll 22:26:38.0972 1188 stisvc - ok 22:26:39.0050 1188 stllssvr (ff5eb78af7dfb68c2fb363537aaf753e) c:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe 22:26:39.0050 1188 stllssvr - ok 22:26:39.0065 1188 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys 22:26:39.0065 1188 swenum - ok 22:26:39.0096 1188 swprv (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll 22:26:39.0096 1188 swprv - ok 22:26:39.0174 1188 SysMain (3c1284516a62078fb68f768de4f1a7be) C:\Windows\system32\sysmain.dll 22:26:39.0190 1188 SysMain - ok 22:26:39.0299 1188 TabletInputService (238935c3cf2854886dc7cbb2a0e2cc66) C:\Windows\System32\TabSvc.dll 22:26:39.0299 1188 TabletInputService - ok 22:26:39.0330 1188 TapiSrv (884264ac597b690c5707c89723bb8e7b) C:\Windows\System32\tapisrv.dll 22:26:39.0330 1188 TapiSrv - ok 22:26:39.0346 1188 TBS (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll 22:26:39.0346 1188 TBS - ok 22:26:39.0455 1188 Tcpip (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\drivers\tcpip.sys 22:26:39.0471 1188 Tcpip - ok 22:26:39.0580 1188 TCPIP6 (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\DRIVERS\tcpip.sys 22:26:39.0580 1188 TCPIP6 - ok 22:26:39.0627 1188 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys 22:26:39.0627 1188 tcpipreg - ok 22:26:39.0627 1188 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys 22:26:39.0627 1188 TDPIPE - ok 22:26:39.0658 1188 TDTCP (7518f7bcfd4b308abc9192bacaf6c970) C:\Windows\system32\drivers\tdtcp.sys 22:26:39.0658 1188 TDTCP - ok 22:26:39.0689 1188 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys 22:26:39.0689 1188 tdx - ok 22:26:39.0689 1188 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys 22:26:39.0689 1188 TermDD - ok 22:26:39.0736 1188 TermService (0f05ec2887bfe197ad82a13287d2f404) C:\Windows\System32\termsrv.dll 22:26:39.0736 1188 TermService - ok 22:26:39.0767 1188 Themes (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll 22:26:39.0767 1188 Themes - ok 22:26:39.0783 1188 THREADORDER (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll 22:26:39.0783 1188 THREADORDER - ok 22:26:39.0798 1188 TrkWks (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll 22:26:39.0814 1188 TrkWks - ok 22:26:39.0861 1188 TrustedInstaller (840f7fb849f5887a49ba18c13b2da920) C:\Windows\servicing\TrustedInstaller.exe 22:26:39.0861 1188 TrustedInstaller - ok 22:26:39.0876 1188 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys 22:26:39.0876 1188 tssecsrv - ok 22:26:39.0892 1188 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys 22:26:39.0892 1188 tunnel - ok 22:26:39.0908 1188 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys 22:26:39.0908 1188 uagp35 - ok 22:26:39.0939 1188 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys 22:26:39.0939 1188 udfs - ok 22:26:39.0954 1188 UI0Detect (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe 22:26:39.0954 1188 UI0Detect - ok 22:26:39.0970 1188 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys 22:26:39.0970 1188 uliagpkx - ok 22:26:40.0001 1188 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys 22:26:40.0001 1188 umbus - ok 22:26:40.0001 1188 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys 22:26:40.0001 1188 UmPass - ok 22:26:40.0017 1188 upnphost (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll 22:26:40.0032 1188 upnphost - ok 22:26:40.0032 1188 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys 22:26:40.0032 1188 usbccgp - ok 22:26:40.0048 1188 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys 22:26:40.0048 1188 usbcir - ok 22:26:40.0064 1188 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys 22:26:40.0064 1188 usbehci - ok 22:26:40.0079 1188 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys 22:26:40.0079 1188 usbhub - ok 22:26:40.0079 1188 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys 22:26:40.0079 1188 usbohci - ok 22:26:40.0095 1188 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys 22:26:40.0095 1188 usbprint - ok 22:26:40.0095 1188 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS 22:26:40.0095 1188 USBSTOR - ok 22:26:40.0110 1188 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys 22:26:40.0110 1188 usbuhci - ok 22:26:40.0142 1188 UxSms (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll 22:26:40.0142 1188 UxSms - ok 22:26:40.0142 1188 VaultSvc (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe 22:26:40.0142 1188 VaultSvc - ok 22:26:40.0157 1188 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys 22:26:40.0157 1188 vdrvroot - ok 22:26:40.0188 1188 vds (44d73e0bbc1d3c8981304ba15135c2f2) C:\Windows\System32\vds.exe 22:26:40.0204 1188 vds - ok 22:26:40.0204 1188 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys 22:26:40.0204 1188 vga - ok 22:26:40.0204 1188 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys 22:26:40.0204 1188 VgaSave - ok 22:26:40.0220 1188 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys 22:26:40.0220 1188 vhdmp - ok 22:26:40.0220 1188 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys 22:26:40.0220 1188 viaide - ok 22:26:40.0220 1188 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys 22:26:40.0235 1188 volmgr - ok 22:26:40.0266 1188 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys 22:26:40.0266 1188 volmgrx - ok 22:26:40.0282 1188 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys 22:26:40.0282 1188 volsnap - ok 22:26:40.0298 1188 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys 22:26:40.0298 1188 vsmraid - ok 22:26:40.0391 1188 VSS (787898bf9fb6d7bd87a36e2d95c899ba) C:\Windows\system32\vssvc.exe 22:26:40.0407 1188 VSS - ok 22:26:40.0516 1188 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys 22:26:40.0516 1188 vwifibus - ok 22:26:40.0532 1188 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys 22:26:40.0532 1188 vwififlt - ok 22:26:40.0547 1188 W32Time (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll 22:26:40.0563 1188 W32Time - ok 22:26:40.0563 1188 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys 22:26:40.0563 1188 WacomPen - ok 22:26:40.0578 1188 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 22:26:40.0578 1188 WANARP - ok 22:26:40.0578 1188 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys 22:26:40.0578 1188 Wanarpv6 - ok 22:26:40.0641 1188 wbengine (5ab1bb85bd8b5089cc5d64200dedae68) C:\Windows\system32\wbengine.exe 22:26:40.0656 1188 wbengine - ok 22:26:40.0703 1188 WbioSrvc (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll 22:26:40.0703 1188 WbioSrvc - ok 22:26:40.0719 1188 wcncsvc (8321c2ca3b62b61b293cda3451984468) C:\Windows\System32\wcncsvc.dll 22:26:40.0719 1188 wcncsvc - ok 22:26:40.0719 1188 WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll 22:26:40.0734 1188 WcsPlugInService - ok 22:26:40.0750 1188 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys 22:26:40.0750 1188 Wd - ok 22:26:40.0781 1188 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys 22:26:40.0781 1188 Wdf01000 - ok 22:26:40.0797 1188 WdiServiceHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll 22:26:40.0797 1188 WdiServiceHost - ok 22:26:40.0812 1188 WdiSystemHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll 22:26:40.0812 1188 WdiSystemHost - ok 22:26:40.0812 1188 WebClient (8a438cbb8c032a0c798b0c642ffbe572) C:\Windows\System32\webclnt.dll 22:26:40.0828 1188 WebClient - ok 22:26:40.0844 1188 Wecsvc (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll 22:26:40.0844 1188 Wecsvc - ok 22:26:40.0859 1188 wercplsupport (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll 22:26:40.0859 1188 wercplsupport - ok 22:26:40.0890 1188 WerSvc (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll 22:26:40.0890 1188 WerSvc - ok 22:26:40.0906 1188 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys 22:26:40.0906 1188 WfpLwf - ok 22:26:40.0906 1188 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys 22:26:40.0906 1188 WIMMount - ok 22:26:40.0968 1188 WinDefend - ok 22:26:40.0968 1188 WinHttpAutoProxySvc - ok 22:26:41.0015 1188 Winmgmt (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll 22:26:41.0031 1188 Winmgmt - ok 22:26:41.0124 1188 WinRM (41fbb751936b387f9179e7f03a74fe29) C:\Windows\system32\WsmSvc.dll 22:26:41.0156 1188 WinRM - ok 22:26:41.0280 1188 Wlansvc (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll 22:26:41.0296 1188 Wlansvc - ok 22:26:41.0343 1188 wltrysvc (13b0a570e1ae451c92da550085d72cf3) C:\Program Files\Dell\Dell Wireless WLAN Card\WLTRYSVC.EXE 22:26:41.0343 1188 wltrysvc - ok 22:26:41.0358 1188 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys 22:26:41.0374 1188 WmiAcpi - ok 22:26:41.0390 1188 wmiApSrv (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe 22:26:41.0390 1188 wmiApSrv - ok 22:26:41.0421 1188 WMPNetworkSvc - ok 22:26:41.0436 1188 WPCSvc (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll 22:26:41.0436 1188 WPCSvc - ok 22:26:41.0452 1188 WPDBusEnum (2e57ddf2880a7e52e76f41c7e96d327b) C:\Windows\system32\wpdbusenum.dll 22:26:41.0452 1188 WPDBusEnum - ok 22:26:41.0468 1188 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys 22:26:41.0468 1188 ws2ifsl - ok 22:26:41.0468 1188 wscsvc (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\system32\wscsvc.dll 22:26:41.0483 1188 wscsvc - ok 22:26:41.0483 1188 WSearch - ok 22:26:41.0608 1188 wuauserv (38340204a2d0228f1e87740fc5e554a7) C:\Windows\system32\wuaueng.dll 22:26:41.0624 1188 wuauserv - ok 22:26:41.0717 1188 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys 22:26:41.0717 1188 WudfPf - ok 22:26:41.0733 1188 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys 22:26:41.0733 1188 WUDFRd - ok 22:26:41.0748 1188 wudfsvc (b551d6637aa0e132c18ac6e504f7b79b) C:\Windows\System32\WUDFSvc.dll 22:26:41.0748 1188 wudfsvc - ok 22:26:41.0780 1188 WwanSvc (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll 22:26:41.0780 1188 WwanSvc - ok 22:26:41.0811 1188 MBR (0x1B8) (faf3db026c90f586e5993588661e2612) \Device\Harddisk0\DR0 22:26:41.0842 1188 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - infected 22:26:41.0842 1188 \Device\Harddisk0\DR0 - detected Rootkit.Boot.Pihar.b (0) 22:26:41.0842 1188 MBR (0x1B8) (ddae9d649db12f6aff24483f2c298989) \Device\Harddisk5\DR6 22:26:41.0858 1188 \Device\Harddisk5\DR6 - ok 22:26:41.0889 1188 Boot (0x1200) (a5c682221bb3be9ca89446427c662f59) \Device\Harddisk0\DR0\Partition0 22:26:41.0889 1188 \Device\Harddisk0\DR0\Partition0 - ok 22:26:41.0904 1188 Boot (0x1200) (2173d9f00b8f5ffc95b7fde2a9e0227f) \Device\Harddisk0\DR0\Partition1 22:26:41.0904 1188 \Device\Harddisk0\DR0\Partition1 - ok 22:26:41.0904 1188 Boot (0x1200) (0fe5ba7a919474f6e2655b203c675c01) \Device\Harddisk5\DR6\Partition0 22:26:41.0904 1188 \Device\Harddisk5\DR6\Partition0 - ok 22:26:41.0904 1188 ============================================================ 22:26:41.0904 1188 Scan finished 22:26:41.0904 1188 ============================================================ 22:26:41.0936 1312 Detected object count: 1 22:26:41.0936 1312 Actual detected object count: 1 22:26:50.0687 1312 \Device\Harddisk0\DR0\# - copied to quarantine 22:26:50.0687 1312 \Device\Harddisk0\DR0 - copied to quarantine 22:26:50.0718 1312 \Device\Harddisk0\DR0\TDLFS\ph.dll - copied to quarantine 22:26:50.0718 1312 \Device\Harddisk0\DR0\TDLFS\phx.dll - copied to quarantine 22:26:50.0718 1312 \Device\Harddisk0\DR0\TDLFS\sub.dll - copied to quarantine 22:26:50.0718 1312 \Device\Harddisk0\DR0\TDLFS\subx.dll - copied to quarantine 22:26:50.0734 1312 \Device\Harddisk0\DR0\TDLFS\phd - copied to quarantine 22:26:50.0734 1312 \Device\Harddisk0\DR0\TDLFS\phdx - copied to quarantine 22:26:50.0734 1312 \Device\Harddisk0\DR0\TDLFS\phs - copied to quarantine 22:26:50.0734 1312 \Device\Harddisk0\DR0\TDLFS\phdata - copied to quarantine 22:26:50.0734 1312 \Device\Harddisk0\DR0\TDLFS\phld - copied to quarantine 22:26:50.0750 1312 \Device\Harddisk0\DR0\TDLFS\phln - copied to quarantine 22:26:50.0750 1312 \Device\Harddisk0\DR0\TDLFS\phlx - copied to quarantine 22:26:50.0750 1312 \Device\Harddisk0\DR0\TDLFS\phm - copied to quarantine 22:26:50.0750 1312 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - will be cured on reboot 22:26:50.0750 1312 \Device\Harddisk0\DR0 - ok 22:26:50.0750 1312 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - User select action: Cure 22:26:57.0567 0144 Deinitialize success btw i have a ton of carp** on my screen. like a ton of write fault error messages that if i try and close restart my comp.
Yeah this is a crazy one. :D

Run TDSSKiller once again.
———-

Please delete the current version of Combofix.exe from your desktop and download a new version from here to your desktop.

Disable your AntiVirus and AntiSpyware applications.

Right-click and Run as Administrator on the Combofix.exe and follow the prombts on your display. When finish, it will create a C:\Combofix.txt. Please post this log for further review.
———

In your next reply please post the new TDSSKiller log and the new ComboFix log.

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI