Just delete the icon itself.
ok first i ran combofix and this is its log
ComboFix 12-04-26.01 - Jeffrey 04/26/2012 22:41:47.3.8 - x64
Microsoft Windows 7 Home Premium 6.1.7600.0.1252.1.1033.18.8183.6508 [GMT -4:00]
Running from: c:\users\[removed]\Downloads\ComboFix.exe
AV: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {86355677-4064-3EA7-ABB3-1B136EB04637}
FW: McAfee Firewall *Enabled* {BE0ED752-0A0B-3FFF-80EC-B2269063014C}
SP: McAfee Anti-Virus and Anti-Spyware *Disabled/Updated* {3D54B793-665E-3129-9103-206115370C8A}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\aHelTFbukWq.exe
c:\windows\svchost.exe
.
.
((((((((((((((((((((((((( Files Created from 2012-03-27 to 2012-04-27 )))))))))))))))))))))))))))))))
.
.
2012-04-27 02:44 . 2012-04-27 02:44 ——– d—–w- c:\users\Default\AppData\Local\temp
2012-04-26 20:15 . 2012-04-26 20:15 ——– d—–w- c:\program files (x86)\ESET
2012-04-26 20:07 . 2012-04-26 20:07 ——– d—–w- c:\program files (x86)\Malwarebytes' Anti-Malware
2012-04-26 20:07 . 2012-04-26 20:07 ——– d—–w- c:\programdata\Malwarebytes
2012-04-26 20:07 . 2012-04-04 19:56 24904 —-a-w- c:\windows\system32\drivers\mbam.sys
2012-04-26 18:36 . 2012-04-26 18:37 ——– d—–w- c:\program files (x86)\ERUNT
2012-04-26 16:24 . 2012-04-26 16:24 ——– d—–w- c:\windows\Sun
2012-04-26 15:53 . 2012-04-27 02:26 ——– d—–w- C:\TDSSKiller_Quarantine
2012-04-26 14:54 . 2008-07-31 14:41 68616 —-a-w- c:\windows\SysWow64\XAPOFX1_1.dll
2012-04-26 14:54 . 2008-07-31 14:40 509448 —-a-w- c:\windows\SysWow64\XAudio2_2.dll
2012-04-26 14:54 . 2008-07-12 12:18 467984 —-a-w- c:\windows\SysWow64\d3dx10_39.dll
2012-04-26 14:54 . 2008-07-12 12:18 3851784 —-a-w- c:\windows\SysWow64\D3DX9_39.dll
2012-04-26 14:54 . 2008-07-12 12:18 1493528 —-a-w- c:\windows\SysWow64\D3DCompiler_39.dll
2012-04-26 14:52 . 2012-04-26 14:52 ——– d—–w- C:\Riot Games
2012-04-26 10:43 . 2012-04-26 18:36 ——– d—–w- c:\programdata\PMB Files
2012-04-26 10:36 . 2012-04-26 10:36 ——– d—–w- c:\program files (x86)\Mozilla Maintenance Service
2012-04-26 10:29 . 2012-04-26 10:29 ——– d—–w- c:\program files (x86)\Common Files\McAfee
2012-04-26 10:29 . 2012-02-22 17:29 10248 —-a-w- c:\windows\system32\drivers\mfeclnk.sys
2012-04-26 10:29 . 2012-02-22 17:29 75936 —-a-w- c:\windows\system32\drivers\mfenlfk.sys
2012-04-26 10:29 . 2012-02-22 17:29 65264 —-a-w- c:\windows\system32\drivers\cfwids.sys
2012-04-26 10:29 . 2012-02-22 17:29 487296 —-a-w- c:\windows\system32\drivers\mfefirek.sys
2012-04-26 10:29 . 2012-02-22 17:29 289664 —-a-w- c:\windows\system32\drivers\mfewfpk.sys
2012-04-26 10:29 . 2012-02-22 17:29 229528 —-a-w- c:\windows\system32\drivers\mfeavfk.sys
2012-04-26 10:29 . 2012-02-22 17:29 100912 —-a-w- c:\windows\system32\drivers\mferkdet.sys
2012-04-26 10:29 . 2012-04-26 10:29 ——– d—–w- c:\program files\Common Files\McAfee
2012-04-26 10:29 . 2012-04-26 10:30 ——– d—–w- c:\program files\McAfee
2012-04-26 10:29 . 2012-04-26 15:54 ——– d—–w- c:\program files (x86)\McAfee
2012-04-26 10:13 . 2012-03-20 17:11 162192 —-a-w- c:\windows\system32\mfevtps.exe
2012-04-26 10:13 . 2012-04-26 13:29 ——– d—–w- c:\programdata\McAfee
2012-04-26 10:08 . 2012-04-26 10:08 ——– d—–w- c:\program files (x86)\Compact Wireless-G USB Adapter Wireless Network Monitor
2012-04-26 10:08 . 2001-09-05 08:18 77824 —-a-w- c:\program files (x86)\Common Files\InstallShield\Engine\6\Intel 32\ctor.dll
2012-04-26 10:08 . 2001-09-05 08:18 225280 ——w- c:\program files (x86)\Common Files\InstallShield\IScript\iscript.dll
2012-04-26 10:08 . 2001-09-05 08:14 176128 ——w- c:\program files (x86)\Common Files\InstallShield\Engine\6\Intel 32\iuser.dll
2012-04-26 10:08 . 2001-09-05 08:13 32768 ——w- c:\program files (x86)\Common Files\InstallShield\Engine\6\Intel 32\objectps.dll
2012-04-26 10:02 . 2012-04-26 10:04 ——– d—–w- c:\users\Jeffrey
2012-04-26 09:45 . 2012-04-18 08:03 8917360 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{2E70F480-88C1-4FEF-A7D6-4A31B65AAC75}\mpengine.dll
2012-04-26 09:45 . 2012-02-23 15:18 279656 ——w- c:\windows\system32\MpSigStub.exe
2012-04-26 09:12 . 2012-02-15 06:27 1031680 —-a-w- c:\windows\system32\rdpcore.dll
2012-04-26 09:12 . 2012-02-15 05:44 826368 —-a-w- c:\windows\SysWow64\rdpcore.dll
2012-04-26 09:12 . 2012-02-15 04:47 204800 —-a-w- c:\windows\system32\drivers\rdpwd.sys
2012-04-26 09:12 . 2012-02-15 04:46 23552 —-a-w- c:\windows\system32\drivers\tdtcp.sys
2012-04-26 09:12 . 2012-01-25 06:27 76288 —-a-w- c:\windows\system32\rdpwsx.dll
2012-04-26 09:12 . 2012-01-25 06:27 149504 —-a-w- c:\windows\system32\rdpcorekmts.dll
2012-04-26 09:12 . 2012-01-25 06:20 9216 —-a-w- c:\windows\system32\rdrmemptylst.exe
2012-04-26 09:12 . 2010-01-09 07:19 139264 —-a-w- c:\windows\system32\cabview.dll
2012-04-26 09:12 . 2010-01-09 06:52 132608 —-a-w- c:\windows\SysWow64\cabview.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-02-22 17:29 . 2012-02-22 17:29 647208 —-a-w- c:\windows\system32\drivers\mfehidk.sys
2012-02-22 17:29 . 2012-02-22 17:29 160792 —-a-w- c:\windows\system32\drivers\mfeapfk.sys
.
.
((((((((((((((((((((((((((((( SnapShot@2012-04-26_19.26.30 )))))))))))))))))))))))))))))))))))))))))
.
- 2012-04-26 10:05 . 2012-04-26 19:10 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
+ 2012-04-26 10:05 . 2012-04-27 02:28 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
+ 2012-04-26 19:32 . 2012-04-26 19:27 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\UserData\index.dat
+ 2012-04-26 09:11 . 2012-04-27 02:28 49152 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012012042620120427\index.dat
- 2012-04-26 09:11 . 2012-04-26 19:10 49152 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012012042620120427\index.dat
+ 2012-04-26 09:09 . 2012-04-27 02:28 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Internet Explorer\DOMStore\index.dat
- 2012-04-26 09:09 . 2012-04-26 19:10 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Internet Explorer\DOMStore\index.dat
+ 2009-10-26 23:35 . 2012-04-27 02:29 26444 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2012-04-27 02:29 24472 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
- 2012-04-26 09:58 . 2012-04-26 19:03 32768 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2012-04-26 09:58 . 2012-04-27 02:27 32768 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2012-04-26 09:58 . 2012-04-26 19:03 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2012-04-26 09:58 . 2012-04-27 02:27 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2012-04-27 02:27 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2009-07-14 04:54 . 2012-04-26 19:03 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2012-04-26 09:58 . 2012-04-27 02:45 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2012-04-26 09:58 . 2012-04-26 19:26 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2012-04-26 10:09 . 2012-04-27 02:45 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Temp\Temporary Internet Files\Content.IE5\index.dat
- 2012-04-26 10:09 . 2012-04-26 19:26 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Temp\Temporary Internet Files\Content.IE5\index.dat
- 2012-04-26 10:09 . 2012-04-26 19:26 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Temp\History\History.IE5\index.dat
+ 2012-04-26 10:09 . 2012-04-27 02:45 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Temp\History\History.IE5\index.dat
+ 2012-04-26 10:09 . 2012-04-27 02:45 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Temp\Cookies\index.dat
- 2012-04-26 10:09 . 2012-04-26 19:26 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Temp\Cookies\index.dat
- 2012-04-26 09:58 . 2012-04-26 19:26 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2012-04-26 09:58 . 2012-04-27 02:45 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2012-04-26 09:58 . 2012-04-26 19:26 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2012-04-26 09:58 . 2012-04-27 02:45 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2012-04-26 12:03 . 2012-04-27 02:30 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2012-04-26 12:03 . 2012-04-26 19:12 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2012-04-26 12:03 . 2012-04-27 02:30 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2012-04-26 12:03 . 2012-04-26 19:12 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2012-04-26 09:19 . 2012-04-27 02:29 4478 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1896610987-2083587572-4140636840-1000_UserData.bin
+ 2012-04-27 02:45 . 2012-04-27 02:45 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2012-04-27 02:45 . 2012-04-27 02:45 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2012-04-26 19:26 . 2012-04-26 19:26 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 04:54 . 2012-04-26 19:26 212992 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:54 . 2012-04-27 02:45 212992 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:54 . 2012-04-27 02:45 917504 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2012-04-26 14:22 . 2012-04-27 01:08 100520 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_FastS4.bin
+ 2009-07-14 02:36 . 2012-04-27 02:34 615122 c:\windows\system32\perfh009.dat
- 2009-07-14 02:36 . 2012-04-26 19:10 615122 c:\windows\system32\perfh009.dat
+ 2009-07-14 02:36 . 2012-04-27 02:34 103496 c:\windows\system32\perfc009.dat
- 2009-07-14 02:36 . 2012-04-26 19:10 103496 c:\windows\system32\perfc009.dat
+ 2009-07-14 05:01 . 2012-04-27 02:44 328644 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2009-07-14 05:01 . 2012-04-26 19:25 328644 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
- 2012-04-26 15:53 . 2012-04-26 19:25 328644 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-1896610987-2083587572-4140636840-1000-8192.dat
+ 2012-04-26 15:53 . 2012-04-27 02:44 328644 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-1896610987-2083587572-4140636840-1000-8192.dat
+ 2009-07-14 04:54 . 2012-04-27 02:45 4947968 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 04:54 . 2012-04-26 19:26 4947968 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2009-07-14 02:34 . 2012-04-26 19:16 9699328 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
+ 2009-07-14 02:34 . 2012-04-27 02:40 9699328 c:\windows\system32\SMI\Store\Machine\SCHEMA.DAT
.
– Snapshot reset to current date –
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files (x86)\Java\jre6\bin\jusched.exe" [2009-10-26 148888]
"ShwiconXP9106"="c:\program files (x86)\Multimedia Card Reader(9106)\ShwiconXP9106.exe" [2009-07-17 237568]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"PDVDDXSrv"="c:\program files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2009-06-25 140520]
"DellComms"="c:\program files (x86)\Dell\DellComms\bin\sprtcmd.exe" [2009-05-05 206064]
"mcui_exe"="c:\program files\McAfee.com\Agent\mcagent.exe" [2012-03-22 1675160]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408]
.
c:\users\Jeffrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dell Dock.lnk - c:\program files\Dell\DellDock\DellDock.exe [2009-6-30 1316192]
ERUNT AutoBackup.lnk - c:\program files (x86)\ERUNT\AUTOBACK.EXE [2005-10-20 38912]
.
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dell Dock First Run.lnk - c:\program files\Dell\DellDock\DellDock.exe [2009-6-30 1316192]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-04-04 654408]
R2 McNaiAnn;McAfee VirusScan Announcer;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2011-01-27 249936]
R2 SessionLauncher;SessionLauncher;c:\users\ADMINI~1\AppData\Local\Temp\DX9\SessionLauncher.exe [x]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
R3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [x]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-04-21 129976]
R3 RoxMediaDB10;RoxMediaDB10;c:\program files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe [2009-06-26 1124848]
S0 mfewfpk;McAfee Inc. mfewfpk;c:\windows\system32\drivers\mfewfpk.sys [x]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x]
S1 mfenlfk;McAfee NDIS Light Filter;c:\windows\system32\DRIVERS\mfenlfk.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AERTFilters;Andrea RT Filters Service;c:\program files\Realtek\Audio\HDA\AERTSr64.exe [2009-03-31 92160]
S2 DockLoginService;Dock Login Service;c:\program files\Dell\DellDock\DockLogin.exe [2008-12-18 155648]
S2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2011-01-27 249936]
S2 McMPFSvc;McAfee Personal Firewall Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [2011-01-27 249936]
S2 mfefire;McAfee Firewall Core Service;c:\program files\Common Files\McAfee\SystemCore\\mfefire.exe [2012-03-20 210584]
S2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe [x]
S2 sprtsvc_DellComms;SupportSoft Sprocket Service (DellComms);c:\program files (x86)\Dell\DellComms\bin\sprtsvc.exe [2009-05-05 206064]
S3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [x]
S3 k57nd60a;Broadcom NetLink ™ Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x]
S3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [x]
S3 netr7364;RT73 USB Wireless LAN Card Driver for Vista;c:\windows\system32\DRIVERS\netr7364.sys [x]
.
.
— Other Services/Drivers In Memory —
.
*Deregistered* - mfeavfk01
.
.
——— x86-64 ———–
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-05-23 7833120]
"Skytel"="c:\program files\Realtek\Audio\HDA\Skytel.exe" [BU]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-06-26 16327712]
"Broadcom Wireless Manager UI"="c:\program files\Dell\Dell Wireless WLAN Card\WLTRAY.exe" [2009-07-17 4968960]
.
——- Supplementary Scan ——-
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 192.168.1.254
FF - ProfilePath - c:\users\Jeffrey\AppData\Roaming\Mozilla\Firefox\Profiles\olkt1xwk.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.yahoo.com/
FF - prefs.js: network.proxy.type - 0
.
- - - - ORPHANS REMOVED - - - -
.
Toolbar-Locked - (no file)
Wow6432Node-HKLM-Run-aHelTFbukWq.exe - c:\programdata\aHelTFbukWq.exe
.
.
.
——————— LOCKED REGISTRY KEYS ———————
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10b.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10b.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10b.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
@Denied: (A 2) (Everyone)
@="IFlashBroker2"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
———————— Other Running Processes ————————
.
c:\windows\SysWOW64\rundll32.exe
c:\program files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\\.\globalroot\systemroot\svchost.exe
.
**************************************************************************
.
Completion time: 2012-04-26 22:47:35 - machine was rebooted
ComboFix-quarantined-files.txt 2012-04-27 02:47
ComboFix2.txt 2012-04-26 19:50
ComboFix3.txt 2012-04-26 19:28
.
Pre-Run: 947,960,958,976 bytes free
Post-Run: 947,928,489,984 bytes free
.
- - End Of File - - CD8313A71620041933F230E01048DA4C
and then i ran tdsskiller and this is its log
22:48:35.0270 2816 TDSS rootkit removing tool [removed] Apr 24 2012 18:43:43
22:48:36.0222 2816 ============================================================
22:48:36.0222 2816 Current date / time: 2012/04/26 22:48:36.0222
22:48:36.0222 2816 SystemInfo:
22:48:36.0222 2816
22:48:36.0222 2816 OS Version: 6.1.7600 ServicePack: 0.0
22:48:36.0222 2816 Product type: Workstation
22:48:36.0222 2816 ComputerName: JEFFREY-PC
22:48:36.0222 2816 UserName: Jeffrey
22:48:36.0222 2816 Windows directory: C:\Windows
22:48:36.0222 2816 System windows directory: C:\Windows
22:48:36.0222 2816 Running under WOW64
22:48:36.0222 2816 Processor architecture: Intel x64
22:48:36.0222 2816 Number of processors: 8
22:48:36.0222 2816 Page size: 0x1000
22:48:36.0222 2816 Boot type: Normal boot
22:48:36.0222 2816 ============================================================
22:48:39.0139 2816 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
22:48:39.0155 2816 ============================================================
22:48:39.0155 2816 \Device\Harddisk0\DR0:
22:48:39.0155 2816 MBR partitions:
22:48:39.0155 2816 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x14000, BlocksNum 0x1D4C000
22:48:39.0155 2816 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1D60000, BlocksNum 0x729A65B0
22:48:39.0155 2816 ============================================================
22:48:39.0201 2816 C: <-> \Device\Harddisk0\DR0\Partition1
22:48:39.0201 2816 ============================================================
22:48:39.0201 2816 Initialize success
22:48:39.0201 2816 ============================================================
22:48:40.0418 1688 ============================================================
22:48:40.0418 1688 Scan started
22:48:40.0418 1688 Mode: Manual;
22:48:40.0418 1688 ============================================================
22:48:41.0791 1688 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
22:48:41.0791 1688 1394ohci - ok
22:48:41.0822 1688 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
22:48:41.0822 1688 ACPI - ok
22:48:41.0838 1688 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
22:48:41.0838 1688 AcpiPmi - ok
22:48:41.0900 1688 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
22:48:41.0916 1688 adp94xx - ok
22:48:41.0931 1688 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
22:48:41.0947 1688 adpahci - ok
22:48:41.0947 1688 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
22:48:41.0963 1688 adpu320 - ok
22:48:42.0009 1688 AeLookupSvc (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
22:48:42.0009 1688 AeLookupSvc - ok
22:48:42.0243 1688 AERTFilters (3ac22a3dfa8a050e35f0e3cd99d0cdf2) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
22:48:42.0259 1688 AERTFilters - ok
22:48:42.0306 1688 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
22:48:42.0306 1688 AFD - ok
22:48:42.0321 1688 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
22:48:42.0321 1688 agp440 - ok
22:48:42.0337 1688 ALG (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
22:48:42.0353 1688 ALG - ok
22:48:42.0353 1688 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
22:48:42.0353 1688 aliide - ok
22:48:42.0353 1688 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
22:48:42.0353 1688 amdide - ok
22:48:42.0368 1688 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
22:48:42.0368 1688 AmdK8 - ok
22:48:42.0368 1688 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
22:48:42.0368 1688 AmdPPM - ok
22:48:42.0384 1688 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys
22:48:42.0384 1688 amdsata - ok
22:48:42.0399 1688 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
22:48:42.0399 1688 amdsbs - ok
22:48:42.0399 1688 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys
22:48:42.0399 1688 amdxata - ok
22:48:42.0415 1688 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
22:48:42.0415 1688 AppID - ok
22:48:42.0431 1688 AppIDSvc (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
22:48:42.0431 1688 AppIDSvc - ok
22:48:42.0431 1688 Appinfo (d065be66822847b7f127d1f90158376e) C:\Windows\System32\appinfo.dll
22:48:42.0431 1688 Appinfo - ok
22:48:42.0462 1688 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
22:48:42.0462 1688 arc - ok
22:48:42.0462 1688 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
22:48:42.0477 1688 arcsas - ok
22:48:42.0477 1688 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
22:48:42.0477 1688 AsyncMac - ok
22:48:42.0477 1688 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
22:48:42.0477 1688 atapi - ok
22:48:42.0540 1688 AudioEndpointBuilder (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
22:48:42.0540 1688 AudioEndpointBuilder - ok
22:48:42.0555 1688 AudioSrv (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
22:48:42.0555 1688 AudioSrv - ok
22:48:42.0571 1688 AxInstSV (b20b5fa5ca050e9926e4d1db81501b32) C:\Windows\System32\AxInstSV.dll
22:48:42.0571 1688 AxInstSV - ok
22:48:42.0665 1688 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
22:48:42.0680 1688 b06bdrv - ok
22:48:42.0727 1688 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
22:48:42.0743 1688 b57nd60a - ok
22:48:42.0774 1688 BCM42RLY (e001dd475a7c27ebe5a0db45c11bad71) C:\Windows\system32\drivers\BCM42RLY.sys
22:48:42.0774 1688 BCM42RLY - ok
22:48:43.0086 1688 BCM43XX (37394d3553e220fb732c21e217e1bd8b) C:\Windows\system32\DRIVERS\bcmwl664.sys
22:48:43.0101 1688 BCM43XX - ok
22:48:43.0320 1688 BDESVC (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
22:48:43.0320 1688 BDESVC - ok
22:48:43.0367 1688 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
22:48:43.0367 1688 Beep - ok
22:48:43.0523 1688 BFE (4992c609a6315671463e30f6512bc022) C:\Windows\System32\bfe.dll
22:48:43.0538 1688 BFE - ok
22:48:43.0616 1688 BITS (7f0c323fe3da28aa4aa1bda3f575707f) C:\Windows\system32\qmgr.dll
22:48:43.0632 1688 BITS - ok
22:48:43.0647 1688 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
22:48:43.0663 1688 blbdrive - ok
22:48:43.0663 1688 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys
22:48:43.0679 1688 bowser - ok
22:48:43.0679 1688 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
22:48:43.0694 1688 BrFiltLo - ok
22:48:43.0694 1688 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
22:48:43.0694 1688 BrFiltUp - ok
22:48:43.0710 1688 BridgeMP (5c2f352a4e961d72518261257aae204b) C:\Windows\system32\DRIVERS\bridge.sys
22:48:43.0725 1688 BridgeMP - ok
22:48:43.0741 1688 Browser (94fbc06f294d58d02361918418f996e3) C:\Windows\System32\browser.dll
22:48:43.0741 1688 Browser - ok
22:48:43.0772 1688 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
22:48:43.0772 1688 Brserid - ok
22:48:43.0772 1688 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
22:48:43.0788 1688 BrSerWdm - ok
22:48:43.0788 1688 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
22:48:43.0788 1688 BrUsbMdm - ok
22:48:43.0788 1688 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
22:48:43.0788 1688 BrUsbSer - ok
22:48:43.0803 1688 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
22:48:43.0803 1688 BTHMODEM - ok
22:48:43.0819 1688 bthserv (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
22:48:43.0819 1688 bthserv - ok
22:48:43.0850 1688 catchme - ok
22:48:43.0850 1688 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
22:48:43.0866 1688 cdfs - ok
22:48:43.0897 1688 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
22:48:43.0897 1688 cdrom - ok
22:48:43.0928 1688 CertPropSvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
22:48:43.0928 1688 CertPropSvc - ok
22:48:44.0084 1688 cfwids (274ce03459896006f7a5069266e0469e) C:\Windows\system32\drivers\cfwids.sys
22:48:44.0100 1688 cfwids - ok
22:48:44.0100 1688 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
22:48:44.0100 1688 circlass - ok
22:48:44.0162 1688 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
22:48:44.0178 1688 CLFS - ok
22:48:44.0225 1688 clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
22:48:44.0225 1688 clr_optimization_v2.0.50727_32 - ok
22:48:44.0271 1688 clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
22:48:44.0271 1688 clr_optimization_v2.0.50727_64 - ok
22:48:44.0271 1688 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
22:48:44.0271 1688 CmBatt - ok
22:48:44.0271 1688 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
22:48:44.0271 1688 cmdide - ok
22:48:44.0303 1688 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
22:48:44.0303 1688 CNG - ok
22:48:44.0318 1688 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
22:48:44.0318 1688 Compbatt - ok
22:48:44.0334 1688 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
22:48:44.0334 1688 CompositeBus - ok
22:48:44.0349 1688 COMSysApp - ok
22:48:44.0349 1688 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
22:48:44.0349 1688 crcdisk - ok
22:48:44.0381 1688 CryptSvc (8c57411b66282c01533cb776f98ad384) C:\Windows\system32\cryptsvc.dll
22:48:44.0381 1688 CryptSvc - ok
22:48:44.0459 1688 DcomLaunch (7266972e86890e2b30c0c322e906b027) C:\Windows\system32\rpcss.dll
22:48:44.0459 1688 DcomLaunch - ok
22:48:44.0521 1688 defragsvc (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
22:48:44.0521 1688 defragsvc - ok
22:48:44.0537 1688 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
22:48:44.0537 1688 DfsC - ok
22:48:44.0599 1688 Dhcp (ce3b9562d997f69b330d181a8875960f) C:\Windows\system32\dhcpcore.dll
22:48:44.0615 1688 Dhcp - ok
22:48:44.0615 1688 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
22:48:44.0615 1688 discache - ok
22:48:44.0646 1688 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
22:48:44.0646 1688 Disk - ok
22:48:44.0661 1688 Dnscache (676108c4e3aa6f6b34633748bd0bebd9) C:\Windows\System32\dnsrslvr.dll
22:48:44.0661 1688 Dnscache - ok
22:48:44.0771 1688 DockLoginService (0840abbbdf438691ee65a20040635cbe) C:\Program Files\Dell\DellDock\DockLogin.exe
22:48:44.0786 1688 DockLoginService - ok
22:48:44.0817 1688 dot3svc (14452acdb09b70964c8c21bf80a13acb) C:\Windows\System32\dot3svc.dll
22:48:44.0817 1688 dot3svc - ok
22:48:44.0833 1688 DPS (8c2ba6bea949ee6e68385f5692bafb94) C:\Windows\system32\dps.dll
22:48:44.0833 1688 DPS - ok
22:48:44.0849 1688 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
22:48:44.0849 1688 drmkaud - ok
22:48:44.0927 1688 DXGKrnl (7cb7d2b73813ce05c7bc0f5f95d27cec) C:\Windows\System32\drivers\dxgkrnl.sys
22:48:44.0942 1688 DXGKrnl - ok
22:48:44.0973 1688 EapHost (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
22:48:44.0973 1688 EapHost - ok
22:48:45.0270 1688 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
22:48:45.0301 1688 ebdrv - ok
22:48:45.0457 1688 EFS (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\System32\lsass.exe
22:48:45.0457 1688 EFS - ok
22:48:45.0566 1688 ehRecvr (b91d81b3b54a54ccafc03733dbc2e29e) C:\Windows\ehome\ehRecvr.exe
22:48:45.0566 1688 ehRecvr - ok
22:48:45.0582 1688 ehSched (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
22:48:45.0597 1688 ehSched - ok
22:48:45.0675 1688 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
22:48:45.0675 1688 elxstor - ok
22:48:45.0675 1688 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
22:48:45.0675 1688 ErrDev - ok
22:48:45.0769 1688 EventSystem (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
22:48:45.0769 1688 EventSystem - ok
22:48:45.0816 1688 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
22:48:45.0816 1688 exfat - ok
22:48:45.0925 1688 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
22:48:45.0925 1688 fastfat - ok
22:48:46.0019 1688 Fax (d607b2f1bee3992aa6c2c92c0a2f0855) C:\Windows\system32\fxssvc.exe
22:48:46.0034 1688 Fax - ok
22:48:46.0034 1688 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
22:48:46.0050 1688 fdc - ok
22:48:46.0050 1688 fdPHost (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
22:48:46.0065 1688 fdPHost - ok
22:48:46.0081 1688 FDResPub (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
22:48:46.0081 1688 FDResPub - ok
22:48:46.0081 1688 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
22:48:46.0081 1688 FileInfo - ok
22:48:46.0097 1688 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
22:48:46.0097 1688 Filetrace - ok
22:48:46.0112 1688 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
22:48:46.0112 1688 flpydisk - ok
22:48:46.0128 1688 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
22:48:46.0128 1688 FltMgr - ok
22:48:46.0221 1688 FontCache (8ac4cb4ea61e41009fae9ae7b2b5da3a) C:\Windows\system32\FntCache.dll
22:48:46.0237 1688 FontCache - ok
22:48:46.0315 1688 FontCache3.0.0.0 (8d89e3131c27fdd6932189cb785e1b7a) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
22:48:46.0315 1688 FontCache3.0.0.0 - ok
22:48:46.0362 1688 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
22:48:46.0362 1688 FsDepends - ok
22:48:46.0377 1688 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
22:48:46.0377 1688 Fs_Rec - ok
22:48:46.0393 1688 fvevol (b8b2a6e1558f8f5de5ce431c5b2c7b09) C:\Windows\system32\DRIVERS\fvevol.sys
22:48:46.0393 1688 fvevol - ok
22:48:46.0440 1688 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
22:48:46.0440 1688 gagp30kx - ok
22:48:46.0518 1688 gpsvc (fe5ab4525bc2ec68b9119a6e5d40128b) C:\Windows\System32\gpsvc.dll
22:48:46.0533 1688 gpsvc - ok
22:48:46.0580 1688 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
22:48:46.0580 1688 hcw85cir - ok
22:48:46.0627 1688 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
22:48:46.0627 1688 HDAudBus - ok
22:48:46.0658 1688 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
22:48:46.0658 1688 HidBatt - ok
22:48:46.0674 1688 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
22:48:46.0674 1688 HidBth - ok
22:48:46.0689 1688 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
22:48:46.0689 1688 HidIr - ok
22:48:46.0689 1688 hidserv (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\System32\hidserv.dll
22:48:46.0705 1688 hidserv - ok
22:48:46.0721 1688 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
22:48:46.0721 1688 HidUsb - ok
22:48:46.0736 1688 hkmsvc (efa58ede58dd74388ffd04cb32681518) C:\Windows\system32\kmsvc.dll
22:48:46.0736 1688 hkmsvc - ok
22:48:46.0767 1688 HomeGroupListener (046b2673767ca626e2cfb7fdf735e9e8) C:\Windows\system32\ListSvc.dll
22:48:46.0767 1688 HomeGroupListener - ok
22:48:46.0814 1688 HomeGroupProvider (06a7422224d9865a5613710a089987df) C:\Windows\system32\provsvc.dll
22:48:46.0814 1688 HomeGroupProvider - ok
22:48:46.0830 1688 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
22:48:46.0830 1688 HpSAMD - ok
22:48:46.0877 1688 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
22:48:46.0892 1688 HTTP - ok
22:48:46.0908 1688 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
22:48:46.0908 1688 hwpolicy - ok
22:48:46.0923 1688 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
22:48:46.0923 1688 i8042prt - ok
22:48:47.0001 1688 iaStor (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys
22:48:47.0017 1688 iaStor - ok
22:48:47.0064 1688 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys
22:48:47.0064 1688 iaStorV - ok
22:48:47.0251 1688 idsvc (2f2be70d3e02b6fa877921ab9516d43c) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
22:48:47.0251 1688 idsvc - ok
22:48:47.0267 1688 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
22:48:47.0267 1688 iirsp - ok
22:48:47.0360 1688 IKEEXT (c5b4683680df085b57bc53e5ef34861f) C:\Windows\System32\ikeext.dll
22:48:47.0360 1688 IKEEXT - ok
22:48:47.0501 1688 IntcAzAudAddService (d42d651676883181400e22957a7e0b1e) C:\Windows\system32\drivers\RTKVHD64.sys
22:48:47.0516 1688 IntcAzAudAddService - ok
22:48:47.0688 1688 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
22:48:47.0688 1688 intelide - ok
22:48:47.0703 1688 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
22:48:47.0703 1688 intelppm - ok
22:48:47.0813 1688 IPBusEnum (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
22:48:47.0813 1688 IPBusEnum - ok
22:48:47.0844 1688 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
22:48:47.0844 1688 IpFilterDriver - ok
22:48:47.0922 1688 iphlpsvc (f8e058d17363ec580e4b7232778b6cb5) C:\Windows\System32\iphlpsvc.dll
22:48:47.0922 1688 iphlpsvc - ok
22:48:47.0937 1688 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
22:48:47.0937 1688 IPMIDRV - ok
22:48:47.0937 1688 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
22:48:47.0937 1688 IPNAT - ok
22:48:47.0953 1688 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
22:48:47.0953 1688 IRENUM - ok
22:48:47.0953 1688 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
22:48:47.0969 1688 isapnp - ok
22:48:48.0000 1688 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
22:48:48.0000 1688 iScsiPrt - ok
22:48:48.0047 1688 k57nd60a (249ee2d26cb1530f3bede0ac8b9e3099) C:\Windows\system32\DRIVERS\k57nd60a.sys
22:48:48.0062 1688 k57nd60a - ok
22:48:48.0062 1688 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
22:48:48.0062 1688 kbdclass - ok
22:48:48.0078 1688 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
22:48:48.0078 1688 kbdhid - ok
22:48:48.0093 1688 KeyIso (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
22:48:48.0093 1688 KeyIso - ok
22:48:48.0109 1688 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
22:48:48.0109 1688 KSecDD - ok
22:48:48.0125 1688 KSecPkg (bbe1bf6d9b661c354d4857d5fadb943b) C:\Windows\system32\Drivers\ksecpkg.sys
22:48:48.0125 1688 KSecPkg - ok
22:48:48.0125 1688 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
22:48:48.0125 1688 ksthunk - ok
22:48:48.0187 1688 KtmRm (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
22:48:48.0187 1688 KtmRm - ok
22:48:48.0249 1688 LanmanServer (c926920b8978de6acfe9e15c709e9b57) C:\Windows\System32\srvsvc.dll
22:48:48.0265 1688 LanmanServer - ok
22:48:48.0312 1688 LanmanWorkstation (27026eac8818e8a6c00a1cad2f11d29a) C:\Windows\System32\wkssvc.dll
22:48:48.0312 1688 LanmanWorkstation - ok
22:48:48.0343 1688 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
22:48:48.0343 1688 lltdio - ok
22:48:48.0405 1688 lltdsvc (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
22:48:48.0405 1688 lltdsvc - ok
22:48:48.0421 1688 lmhosts (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
22:48:48.0421 1688 lmhosts - ok
22:48:48.0452 1688 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
22:48:48.0452 1688 LSI_FC - ok
22:48:48.0468 1688 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
22:48:48.0483 1688 LSI_SAS - ok
22:48:48.0499 1688 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
22:48:48.0499 1688 LSI_SAS2 - ok
22:48:48.0515 1688 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
22:48:48.0515 1688 LSI_SCSI - ok
22:48:48.0530 1688 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
22:48:48.0530 1688 luafv - ok
22:48:48.0577 1688 MBAMProtector (dbc08862a71459e74f7538b432c114cc) C:\Windows\system32\drivers\mbam.sys
22:48:48.0577 1688 MBAMProtector - ok
22:48:48.0686 1688 MBAMService (ba400ed640bca1eae5c727ae17c10207) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
22:48:48.0702 1688 MBAMService - ok
22:48:48.0780 1688 McAfee SiteAdvisor Service (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:48:48.0780 1688 McAfee SiteAdvisor Service - ok
22:48:48.0780 1688 McMPFSvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:48:48.0780 1688 McMPFSvc - ok
22:48:48.0795 1688 mcmscsvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:48:48.0795 1688 mcmscsvc - ok
22:48:48.0795 1688 McNaiAnn (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:48:48.0795 1688 McNaiAnn - ok
22:48:48.0811 1688 McNASvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:48:48.0811 1688 McNASvc - ok
22:48:48.0889 1688 McODS (dd01bf24dd6bf70a90549f9a7bb2d1eb) C:\Program Files\McAfee\VirusScan\mcods.exe
22:48:48.0889 1688 McODS - ok
22:48:48.0905 1688 McProxy (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
22:48:48.0905 1688 McProxy - ok
22:48:48.0951 1688 McShield (e998e3b12101288d716558466cbf6ae1) C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
22:48:48.0951 1688 McShield - ok
22:48:49.0139 1688 Mcx2Svc (f84c8f1000bc11e3b7b23cbd3baff111) C:\Windows\system32\Mcx2Svc.dll
22:48:49.0139 1688 Mcx2Svc - ok
22:48:49.0185 1688 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
22:48:49.0185 1688 megasas - ok
22:48:49.0217 1688 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
22:48:49.0217 1688 MegaSR - ok
22:48:49.0263 1688 mfeapfk (01884cb7655c8908b43ff5e364fe6fd2) C:\Windows\system32\drivers\mfeapfk.sys
22:48:49.0279 1688 mfeapfk - ok
22:48:49.0326 1688 mfeavfk (dab9a9cdfb04e4d68924492aa043019d) C:\Windows\system32\drivers\mfeavfk.sys
22:48:49.0326 1688 mfeavfk - ok
22:48:49.0341 1688 mfeavfk01 - ok
22:48:49.0357 1688 mfefire (b26782c3d6045b4464017d7926877560) C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
22:48:49.0357 1688 mfefire - ok
22:48:49.0404 1688 mfefirek (ce9a3680675c0907ade16404ca967b49) C:\Windows\system32\drivers\mfefirek.sys
22:48:49.0419 1688 mfefirek - ok
22:48:49.0482 1688 mfehidk (60cf67458dd29cd17e77f2327b1a9a54) C:\Windows\system32\drivers\mfehidk.sys
22:48:49.0482 1688 mfehidk - ok
22:48:49.0513 1688 mfenlfk (a8129cfb919347f8533c934b365e9202) C:\Windows\system32\DRIVERS\mfenlfk.sys
22:48:49.0513 1688 mfenlfk - ok
22:48:49.0544 1688 mferkdet (5041fa2bd2b3a2693b015771bfbf6dca) C:\Windows\system32\drivers\mferkdet.sys
22:48:49.0544 1688 mferkdet - ok
22:48:49.0591 1688 mfevtp (723a5eb6cef7f408c3d0f15a82a6bff8) C:\Windows\system32\mfevtps.exe
22:48:49.0591 1688 mfevtp - ok
22:48:49.0622 1688 mfewfpk (919c56db14a0e1e2ab6da5d2821dc26e) C:\Windows\system32\drivers\mfewfpk.sys
22:48:49.0638 1688 mfewfpk - ok
22:48:49.0669 1688 MMCSS (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
22:48:49.0669 1688 MMCSS - ok
22:48:49.0747 1688 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
22:48:49.0747 1688 Modem - ok
22:48:49.0763 1688 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
22:48:49.0763 1688 monitor - ok
22:48:49.0778 1688 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
22:48:49.0778 1688 mouclass - ok
22:48:49.0794 1688 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
22:48:49.0794 1688 mouhid - ok
22:48:49.0825 1688 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
22:48:49.0825 1688 mountmgr - ok
22:48:49.0887 1688 MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
22:48:49.0887 1688 MozillaMaintenance - ok
22:48:49.0919 1688 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
22:48:49.0919 1688 mpio - ok
22:48:49.0934 1688 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
22:48:49.0950 1688 mpsdrv - ok
22:48:49.0997 1688 MpsSvc (aecab449567d1846dad63ece49e893e3) C:\Windows\system32\mpssvc.dll
22:48:50.0012 1688 MpsSvc - ok
22:48:50.0028 1688 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
22:48:50.0028 1688 MRxDAV - ok
22:48:50.0043 1688 mrxsmb (cfdcd8ca87c2a657debc150ac35b5e08) C:\Windows\system32\DRIVERS\mrxsmb.sys
22:48:50.0043 1688 mrxsmb - ok
22:48:50.0059 1688 mrxsmb10 (1bee517b220b7f024f411aec1571dd5a) C:\Windows\system32\DRIVERS\mrxsmb10.sys
22:48:50.0059 1688 mrxsmb10 - ok
22:48:50.0090 1688 mrxsmb20 (6b2d5fef385828b6e485c1c90afb8195) C:\Windows\system32\DRIVERS\mrxsmb20.sys
22:48:50.0090 1688 mrxsmb20 - ok
22:48:50.0090 1688 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
22:48:50.0090 1688 msahci - ok
22:48:50.0106 1688 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
22:48:50.0121 1688 msdsm - ok
22:48:50.0137 1688 MSDTC (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
22:48:50.0137 1688 MSDTC - ok
22:48:50.0137 1688 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
22:48:50.0137 1688 Msfs - ok
22:48:50.0137 1688 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
22:48:50.0137 1688 mshidkmdf - ok
22:48:50.0153 1688 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
22:48:50.0153 1688 msisadrv - ok
22:48:50.0215 1688 MSiSCSI (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
22:48:50.0215 1688 MSiSCSI - ok
22:48:50.0215 1688 msiserver - ok
22:48:50.0231 1688 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
22:48:50.0231 1688 MSKSSRV - ok
22:48:50.0231 1688 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
22:48:50.0231 1688 MSPCLOCK - ok
22:48:50.0231 1688 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
22:48:50.0231 1688 MSPQM - ok
22:48:50.0262 1688 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
22:48:50.0262 1688 MsRPC - ok
22:48:50.0262 1688 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
22:48:50.0262 1688 mssmbios - ok
22:48:50.0262 1688 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
22:48:50.0262 1688 MSTEE - ok
22:48:50.0262 1688 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
22:48:50.0277 1688 MTConfig - ok
22:48:50.0277 1688 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
22:48:50.0277 1688 Mup - ok
22:48:50.0324 1688 napagent (4987e079a4530fa737a128be54b63b12) C:\Windows\system32\qagentRT.dll
22:48:50.0324 1688 napagent - ok
22:48:50.0355 1688 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
22:48:50.0355 1688 NativeWifiP - ok
22:48:50.0433 1688 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
22:48:50.0433 1688 NDIS - ok
22:48:50.0465 1688 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
22:48:50.0465 1688 NdisCap - ok
22:48:50.0465 1688 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
22:48:50.0465 1688 NdisTapi - ok
22:48:50.0465 1688 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
22:48:50.0465 1688 Ndisuio - ok
22:48:50.0480 1688 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
22:48:50.0480 1688 NdisWan - ok
22:48:50.0496 1688 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
22:48:50.0496 1688 NDProxy - ok
22:48:50.0496 1688 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
22:48:50.0496 1688 NetBIOS - ok
22:48:50.0511 1688 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
22:48:50.0511 1688 NetBT - ok
22:48:50.0527 1688 Netlogon (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
22:48:50.0527 1688 Netlogon - ok
22:48:50.0589 1688 Netman (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
22:48:50.0589 1688 Netman - ok
22:48:50.0621 1688 netprofm (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
22:48:50.0636 1688 netprofm - ok
22:48:50.0714 1688 netr7364 (81b8d0c1ce44a7fdbd596b693783950c) C:\Windows\system32\DRIVERS\netr7364.sys
22:48:50.0730 1688 netr7364 - ok
22:48:50.0808 1688 NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
22:48:50.0808 1688 NetTcpPortSharing - ok
22:48:50.0823 1688 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
22:48:50.0823 1688 nfrd960 - ok
22:48:50.0839 1688 NlaSvc (d9a0ce66046d6efa0c61baa885cba0a8) C:\Windows\System32\nlasvc.dll
22:48:50.0855 1688 NlaSvc - ok
22:48:50.0855 1688 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
22:48:50.0855 1688 Npfs - ok
22:48:50.0870 1688 nsi (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
22:48:50.0870 1688 nsi - ok
22:48:50.0870 1688 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
22:48:50.0886 1688 nsiproxy - ok
22:48:50.0979 1688 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys
22:48:50.0995 1688 Ntfs - ok
22:48:51.0120 1688 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
22:48:51.0120 1688 Null - ok
22:48:51.0791 1688 nvlddmkm (51bd7ef17f0b525994ad5b3748c8288b) C:\Windows\system32\DRIVERS\nvlddmkm.sys
22:48:51.0822 1688 nvlddmkm - ok
22:48:51.0947 1688 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys
22:48:51.0947 1688 nvraid - ok
22:48:51.0962 1688 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys
22:48:51.0962 1688 nvstor - ok
22:48:52.0025 1688 nvsvc (fce8537bf5d504680212d536a3bfe5e2) C:\Windows\system32\nvvsvc.exe
22:48:52.0025 1688 nvsvc - ok
22:48:52.0040 1688 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
22:48:52.0040 1688 nv_agp - ok
22:48:52.0056 1688 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
22:48:52.0056 1688 ohci1394 - ok
22:48:52.0103 1688 p2pimsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
22:48:52.0103 1688 p2pimsvc - ok
22:48:52.0134 1688 p2psvc (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
22:48:52.0149 1688 p2psvc - ok
22:48:52.0149 1688 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
22:48:52.0149 1688 Parport - ok
22:48:52.0181 1688 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
22:48:52.0181 1688 partmgr - ok
22:48:52.0196 1688 PcaSvc (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
22:48:52.0196 1688 PcaSvc - ok
22:48:52.0227 1688 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
22:48:52.0227 1688 pci - ok
22:48:52.0227 1688 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
22:48:52.0227 1688 pciide - ok
22:48:52.0243 1688 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
22:48:52.0259 1688 pcmcia - ok
22:48:52.0259 1688 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
22:48:52.0259 1688 pcw - ok
22:48:52.0305 1688 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
22:48:52.0321 1688 PEAUTH - ok
22:48:52.0415 1688 PerfHost (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
22:48:52.0415 1688 PerfHost - ok
22:48:52.0524 1688 pla (557e9a86f65f0de18c9b6751dfe9d3f1) C:\Windows\system32\pla.dll
22:48:52.0555 1688 pla - ok
22:48:52.0617 1688 PlugPlay (23157d583244400e1d7fbaee2e4b31b7) C:\Windows\system32\umpnpmgr.dll
22:48:52.0617 1688 PlugPlay - ok
22:48:52.0617 1688 PNRPAutoReg (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
22:48:52.0617 1688 PNRPAutoReg - ok
22:48:52.0633 1688 PNRPsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
22:48:52.0649 1688 PNRPsvc - ok
22:48:52.0695 1688 PolicyAgent (166eb40d1f5b47e615de3d0fffe5f243) C:\Windows\System32\ipsecsvc.dll
22:48:52.0695 1688 PolicyAgent - ok
22:48:52.0711 1688 Power (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
22:48:52.0711 1688 Power - ok
22:48:52.0773 1688 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
22:48:52.0773 1688 PptpMiniport - ok
22:48:52.0789 1688 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
22:48:52.0789 1688 Processor - ok
22:48:52.0820 1688 ProfSvc (f381975e1f4346de875cb07339ce8d3a) C:\Windows\system32\profsvc.dll
22:48:52.0820 1688 ProfSvc - ok
22:48:52.0836 1688 ProtectedStorage (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
22:48:52.0836 1688 ProtectedStorage - ok
22:48:52.0867 1688 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
22:48:52.0867 1688 Psched - ok
22:48:52.0883 1688 PxHlpa64 (4712cc14e720ecccc0aa16949d18aaf1) C:\Windows\system32\Drivers\PxHlpa64.sys
22:48:52.0883 1688 PxHlpa64 - ok
22:48:53.0007 1688 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
22:48:53.0023 1688 ql2300 - ok
22:48:53.0132 1688 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
22:48:53.0132 1688 ql40xx - ok
22:48:53.0163 1688 QWAVE (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
22:48:53.0179 1688 QWAVE - ok
22:48:53.0179 1688 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
22:48:53.0179 1688 QWAVEdrv - ok
22:48:53.0195 1688 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
22:48:53.0195 1688 RasAcd - ok
22:48:53.0241 1688 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
22:48:53.0257 1688 RasAgileVpn - ok
22:48:53.0257 1688 RasAuto (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
22:48:53.0257 1688 RasAuto - ok
22:48:53.0273 1688 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
22:48:53.0273 1688 Rasl2tp - ok
22:48:53.0304 1688 RasMan (47394ed3d16d053f5906efe5ab51cc83) C:\Windows\System32\rasmans.dll
22:48:53.0304 1688 RasMan - ok
22:48:53.0304 1688 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
22:48:53.0319 1688 RasPppoe - ok
22:48:53.0319 1688 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
22:48:53.0319 1688 RasSstp - ok
22:48:53.0335 1688 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
22:48:53.0335 1688 rdbss - ok
22:48:53.0351 1688 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
22:48:53.0351 1688 rdpbus - ok
22:48:53.0382 1688 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
22:48:53.0382 1688 RDPCDD - ok
22:48:53.0382 1688 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
22:48:53.0382 1688 RDPENCDD - ok
22:48:53.0382 1688 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
22:48:53.0397 1688 RDPREFMP - ok
22:48:53.0429 1688 RDPWD (074ac702d8b8b660b0e1371555995386) C:\Windows\system32\drivers\RDPWD.sys
22:48:53.0429 1688 RDPWD - ok
22:48:53.0444 1688 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
22:48:53.0444 1688 rdyboost - ok
22:48:53.0460 1688 RemoteAccess (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
22:48:53.0460 1688 RemoteAccess - ok
22:48:53.0475 1688 RemoteRegistry (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
22:48:53.0491 1688 RemoteRegistry - ok
22:48:53.0663 1688 RoxMediaDB10 (05fc44d32a144925eae45570029fd6e1) c:\Program Files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
22:48:53.0678 1688 RoxMediaDB10 - ok
22:48:53.0694 1688 RpcEptMapper (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
22:48:53.0694 1688 RpcEptMapper - ok
22:48:53.0725 1688 RpcLocator (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
22:48:53.0725 1688 RpcLocator - ok
22:48:53.0772 1688 RpcSs (7266972e86890e2b30c0c322e906b027) C:\Windows\System32\rpcss.dll
22:48:53.0772 1688 RpcSs - ok
22:48:53.0819 1688 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
22:48:53.0819 1688 rspndr - ok
22:48:53.0834 1688 RxFilter - ok
22:48:53.0850 1688 SamSs (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
22:48:53.0850 1688 SamSs - ok
22:48:53.0865 1688 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
22:48:53.0865 1688 sbp2port - ok
22:48:53.0881 1688 SCardSvr (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
22:48:53.0897 1688 SCardSvr - ok
22:48:53.0897 1688 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
22:48:53.0897 1688 scfilter - ok
22:48:53.0943 1688 Schedule (ec56b171f85c7e855e7b0588ac503eea) C:\Windows\system32\schedsvc.dll
22:48:53.0959 1688 Schedule - ok
22:48:53.0975 1688 SCPolicySvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
22:48:53.0975 1688 SCPolicySvc - ok
22:48:53.0990 1688 SDRSVC (765a27c3279ce11d14cb9e4f5869fca5) C:\Windows\System32\SDRSVC.dll
22:48:53.0990 1688 SDRSVC - ok
22:48:54.0084 1688 SeaPort (d358e077a0a05d9b12da22d137ee8464) C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
22:48:54.0084 1688 SeaPort - ok
22:48:54.0099 1688 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
22:48:54.0099 1688 secdrv - ok
22:48:54.0115 1688 seclogon (463b386ebc70f98da5dff85f7e654346) C:\Windows\system32\seclogon.dll
22:48:54.0115 1688 seclogon - ok
22:48:54.0131 1688 SENS (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\system32\sens.dll
22:48:54.0131 1688 SENS - ok
22:48:54.0146 1688 SensrSvc (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
22:48:54.0146 1688 SensrSvc - ok
22:48:54.0162 1688 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
22:48:54.0162 1688 Serenum - ok
22:48:54.0177 1688 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
22:48:54.0177 1688 Serial - ok
22:48:54.0209 1688 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
22:48:54.0209 1688 sermouse - ok
22:48:54.0240 1688 SessionEnv (c3bc61ce47ff6f4e88ab8a3b429a36af) C:\Windows\system32\sessenv.dll
22:48:54.0240 1688 SessionEnv - ok
22:48:54.0271 1688 SessionLauncher - ok
22:48:54.0287 1688 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
22:48:54.0287 1688 sffdisk - ok
22:48:54.0287 1688 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
22:48:54.0287 1688 sffp_mmc - ok
22:48:54.0302 1688 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
22:48:54.0302 1688 sffp_sd - ok
22:48:54.0302 1688 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
22:48:54.0302 1688 sfloppy - ok
22:48:54.0365 1688 SharedAccess (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
22:48:54.0380 1688 SharedAccess - ok
22:48:54.0411 1688 ShellHWDetection (0298ac45d0efffb2db4baa7dd186e7bf) C:\Windows\System32\shsvcs.dll
22:48:54.0427 1688 ShellHWDetection - ok
22:48:54.0427 1688 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
22:48:54.0427 1688 SiSRaid2 - ok
22:48:54.0443 1688 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
22:48:54.0443 1688 SiSRaid4 - ok
22:48:54.0458 1688 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
22:48:54.0458 1688 Smb - ok
22:48:54.0474 1688 SNMPTRAP (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
22:48:54.0474 1688 SNMPTRAP - ok
22:48:54.0474 1688 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
22:48:54.0474 1688 spldr - ok
22:48:54.0505 1688 Spooler (89e8550c5862999fcf482ea562b0e98e) C:\Windows\System32\spoolsv.exe
22:48:54.0505 1688 Spooler - ok
22:48:54.0677 1688 sppsvc (913d843498553a1bc8f8dbad6358e49f) C:\Windows\system32\sppsvc.exe
22:48:54.0708 1688 sppsvc - ok
22:48:54.0833 1688 sppuinotify (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
22:48:54.0833 1688 sppuinotify - ok
22:48:54.0942 1688 sprtsvc_DellComms (d630b6f2e8379b6f10dc16e82a426552) C:\Program Files (x86)\Dell\DellComms\bin\sprtsvc.exe
22:48:54.0942 1688 sprtsvc_DellComms - ok
22:48:54.0989 1688 srv (ec8f67289105bf270498095f14963464) C:\Windows\system32\DRIVERS\srv.sys
22:48:54.0989 1688 srv - ok
22:48:55.0020 1688 srv2 (f773d2ed090b7baa1c1a034f3ca476c8) C:\Windows\system32\DRIVERS\srv2.sys
22:48:55.0035 1688 srv2 - ok
22:48:55.0051 1688 srvnet (26e84d3649019c3244622e654dfcd75b) C:\Windows\system32\DRIVERS\srvnet.sys
22:48:55.0051 1688 srvnet - ok
22:48:55.0082 1688 SSDPSRV (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
22:48:55.0082 1688 SSDPSRV - ok
22:48:55.0098 1688 SstpSvc (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
22:48:55.0098 1688 SstpSvc - ok
22:48:55.0113 1688 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
22:48:55.0113 1688 stexstor - ok
22:48:55.0176 1688 stisvc (52d0e33b681bd0f33fdc08812fee4f7d) C:\Windows\System32\wiaservc.dll
22:48:55.0176 1688 stisvc - ok
22:48:55.0269 1688 stllssvr (ff5eb78af7dfb68c2fb363537aaf753e) c:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
22:48:55.0269 1688 stllssvr - ok
22:48:55.0285 1688 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
22:48:55.0285 1688 swenum - ok
22:48:55.0316 1688 swprv (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
22:48:55.0332 1688 swprv - ok
22:48:55.0441 1688 SysMain (3c1284516a62078fb68f768de4f1a7be) C:\Windows\system32\sysmain.dll
22:48:55.0457 1688 SysMain - ok
22:48:55.0581 1688 TabletInputService (238935c3cf2854886dc7cbb2a0e2cc66) C:\Windows\System32\TabSvc.dll
22:48:55.0581 1688 TabletInputService - ok
22:48:55.0613 1688 TapiSrv (884264ac597b690c5707c89723bb8e7b) C:\Windows\System32\tapisrv.dll
22:48:55.0628 1688 TapiSrv - ok
22:48:55.0628 1688 TBS (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
22:48:55.0644 1688 TBS - ok
22:48:55.0769 1688 Tcpip (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\drivers\tcpip.sys
22:48:55.0769 1688 Tcpip - ok
22:48:55.0878 1688 TCPIP6 (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\DRIVERS\tcpip.sys
22:48:55.0893 1688 TCPIP6 - ok
22:48:55.0925 1688 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
22:48:55.0925 1688 tcpipreg - ok
22:48:55.0940 1688 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
22:48:55.0940 1688 TDPIPE - ok
22:48:55.0971 1688 TDTCP (7518f7bcfd4b308abc9192bacaf6c970) C:\Windows\system32\drivers\tdtcp.sys
22:48:55.0971 1688 TDTCP - ok
22:48:55.0987 1688 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
22:48:55.0987 1688 tdx - ok
22:48:55.0987 1688 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
22:48:55.0987 1688 TermDD - ok
22:48:56.0049 1688 TermService (0f05ec2887bfe197ad82a13287d2f404) C:\Windows\System32\termsrv.dll
22:48:56.0065 1688 TermService - ok
22:48:56.0081 1688 Themes (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
22:48:56.0081 1688 Themes - ok
22:48:56.0112 1688 THREADORDER (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
22:48:56.0112 1688 THREADORDER - ok
22:48:56.0127 1688 TrkWks (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
22:48:56.0143 1688 TrkWks - ok
22:48:56.0205 1688 TrustedInstaller (840f7fb849f5887a49ba18c13b2da920) C:\Windows\servicing\TrustedInstaller.exe
22:48:56.0205 1688 TrustedInstaller - ok
22:48:56.0205 1688 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
22:48:56.0221 1688 tssecsrv - ok
22:48:56.0221 1688 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
22:48:56.0237 1688 tunnel - ok
22:48:56.0252 1688 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
22:48:56.0252 1688 uagp35 - ok
22:48:56.0268 1688 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
22:48:56.0283 1688 udfs - ok
22:48:56.0299 1688 UI0Detect (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
22:48:56.0315 1688 UI0Detect - ok
22:48:56.0330 1688 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
22:48:56.0330 1688 uliagpkx - ok
22:48:56.0330 1688 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
22:48:56.0330 1688 umbus - ok
22:48:56.0330 1688 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
22:48:56.0330 1688 UmPass - ok
22:48:56.0377 1688 upnphost (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
22:48:56.0377 1688 upnphost - ok
22:48:56.0377 1688 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
22:48:56.0377 1688 usbccgp - ok
22:48:56.0393 1688 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
22:48:56.0393 1688 usbcir - ok
22:48:56.0393 1688 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
22:48:56.0393 1688 usbehci - ok
22:48:56.0424 1688 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
22:48:56.0424 1688 usbhub - ok
22:48:56.0424 1688 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
22:48:56.0424 1688 usbohci - ok
22:48:56.0439 1688 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
22:48:56.0439 1688 usbprint - ok
22:48:56.0455 1688 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS
22:48:56.0455 1688 USBSTOR - ok
22:48:56.0471 1688 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
22:48:56.0471 1688 usbuhci - ok
22:48:56.0471 1688 UxSms (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
22:48:56.0486 1688 UxSms - ok
22:48:56.0486 1688 VaultSvc (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
22:48:56.0486 1688 VaultSvc - ok
22:48:56.0502 1688 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
22:48:56.0502 1688 vdrvroot - ok
22:48:56.0549 1688 vds (44d73e0bbc1d3c8981304ba15135c2f2) C:\Windows\System32\vds.exe
22:48:56.0549 1688 vds - ok
22:48:56.0549 1688 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
22:48:56.0549 1688 vga - ok
22:48:56.0564 1688 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
22:48:56.0564 1688 VgaSave - ok
22:48:56.0580 1688 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
22:48:56.0580 1688 vhdmp - ok
22:48:56.0580 1688 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
22:48:56.0580 1688 viaide - ok
22:48:56.0580 1688 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
22:48:56.0580 1688 volmgr - ok
22:48:56.0611 1688 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
22:48:56.0611 1688 volmgrx - ok
22:48:56.0627 1688 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
22:48:56.0627 1688 volsnap - ok
22:48:56.0642 1688 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
22:48:56.0642 1688 vsmraid - ok
22:48:56.0751 1688 VSS (787898bf9fb6d7bd87a36e2d95c899ba) C:\Windows\system32\vssvc.exe
22:48:56.0783 1688 VSS - ok
22:48:56.0907 1688 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
22:48:56.0907 1688 vwifibus - ok
22:48:56.0939 1688 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
22:48:56.0939 1688 vwififlt - ok
22:48:56.0985 1688 W32Time (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
22:48:56.0985 1688 W32Time - ok
22:48:56.0985 1688 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
22:48:56.0985 1688 WacomPen - ok
22:48:57.0001 1688 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
22:48:57.0001 1688 WANARP - ok
22:48:57.0001 1688 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
22:48:57.0001 1688 Wanarpv6 - ok
22:48:57.0063 1688 wbengine (5ab1bb85bd8b5089cc5d64200dedae68) C:\Windows\system32\wbengine.exe
22:48:57.0079 1688 wbengine - ok
22:48:57.0157 1688 WbioSrvc (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
22:48:57.0157 1688 WbioSrvc - ok
22:48:57.0188 1688 wcncsvc (8321c2ca3b62b61b293cda3451984468) C:\Windows\System32\wcncsvc.dll
22:48:57.0188 1688 wcncsvc - ok
22:48:57.0188 1688 WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
22:48:57.0188 1688 WcsPlugInService - ok
22:48:57.0204 1688 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
22:48:57.0204 1688 Wd - ok
22:48:57.0235 1688 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
22:48:57.0235 1688 Wdf01000 - ok
22:48:57.0251 1688 WdiServiceHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
22:48:57.0251 1688 WdiServiceHost - ok
22:48:57.0266 1688 WdiSystemHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
22:48:57.0266 1688 WdiSystemHost - ok
22:48:57.0282 1688 WebClient (8a438cbb8c032a0c798b0c642ffbe572) C:\Windows\System32\webclnt.dll
22:48:57.0282 1688 WebClient - ok
22:48:57.0313 1688 Wecsvc (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
22:48:57.0313 1688 Wecsvc - ok
22:48:57.0329 1688 wercplsupport (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
22:48:57.0329 1688 wercplsupport - ok
22:48:57.0360 1688 WerSvc (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
22:48:57.0360 1688 WerSvc - ok
22:48:57.0375 1688 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
22:48:57.0375 1688 WfpLwf - ok
22:48:57.0375 1688 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
22:48:57.0375 1688 WIMMount - ok
22:48:57.0422 1688 WinDefend - ok
22:48:57.0422 1688 WinHttpAutoProxySvc - ok
22:48:57.0500 1688 Winmgmt (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
22:48:57.0500 1688 Winmgmt - ok
22:48:57.0625 1688 WinRM (41fbb751936b387f9179e7f03a74fe29) C:\Windows\system32\WsmSvc.dll
22:48:57.0641 1688 WinRM - ok
22:48:57.0812 1688 Wlansvc (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
22:48:57.0812 1688 Wlansvc - ok
22:48:57.0890 1688 wltrysvc (13b0a570e1ae451c92da550085d72cf3) C:\Program Files\Dell\Dell Wireless WLAN Card\WLTRYSVC.EXE
22:48:57.0890 1688 wltrysvc - ok
22:48:57.0922 1688 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
22:48:57.0922 1688 WmiAcpi - ok
22:48:57.0984 1688 wmiApSrv (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
22:48:57.0984 1688 wmiApSrv - ok
22:48:58.0015 1688 WMPNetworkSvc - ok
22:48:58.0046 1688 WPCSvc (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
22:48:58.0046 1688 WPCSvc - ok
22:48:58.0078 1688 WPDBusEnum (2e57ddf2880a7e52e76f41c7e96d327b) C:\Windows\system32\wpdbusenum.dll
22:48:58.0078 1688 WPDBusEnum - ok
22:48:58.0078 1688 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
22:48:58.0078 1688 ws2ifsl - ok
22:48:58.0093 1688 wscsvc (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\system32\wscsvc.dll
22:48:58.0093 1688 wscsvc - ok
22:48:58.0109 1688 WSearch - ok
22:48:58.0265 1688 wuauserv (38340204a2d0228f1e87740fc5e554a7) C:\Windows\system32\wuaueng.dll
22:48:58.0296 1688 wuauserv - ok
22:48:58.0421 1688 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
22:48:58.0421 1688 WudfPf - ok
22:48:58.0436 1688 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys
22:48:58.0436 1688 WUDFRd - ok
22:48:58.0468 1688 wudfsvc (b551d6637aa0e132c18ac6e504f7b79b) C:\Windows\System32\WUDFSvc.dll
22:48:58.0468 1688 wudfsvc - ok
22:48:58.0499 1688 WwanSvc (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
22:48:58.0499 1688 WwanSvc - ok
22:48:58.0546 1688 MBR (0x1B8) (faf3db026c90f586e5993588661e2612) \Device\Harddisk0\DR0
22:48:58.0577 1688 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - infected
22:48:58.0577 1688 \Device\Harddisk0\DR0 - detected Rootkit.Boot.Pihar.b (0)
22:48:58.0608 1688 Boot (0x1200) (a5c682221bb3be9ca89446427c662f59) \Device\Harddisk0\DR0\Partition0
22:48:58.0608 1688 \Device\Harddisk0\DR0\Partition0 - ok
22:48:58.0608 1688 Boot (0x1200) (2173d9f00b8f5ffc95b7fde2a9e0227f) \Device\Harddisk0\DR0\Partition1
22:48:58.0624 1688 \Device\Harddisk0\DR0\Partition1 - ok
22:48:58.0624 1688 ============================================================
22:48:58.0624 1688 Scan finished
22:48:58.0624 1688 ============================================================
22:48:58.0624 4892 Detected object count: 1
22:48:58.0624 4892 Actual detected object count: 1
22:49:01.0151 4892 \Device\Harddisk0\DR0\# - copied to quarantine
22:49:01.0151 4892 \Device\Harddisk0\DR0 - copied to quarantine
22:49:01.0182 4892 \Device\Harddisk0\DR0\TDLFS\ph.dll - copied to quarantine
22:49:01.0198 4892 \Device\Harddisk0\DR0\TDLFS\phx.dll - copied to quarantine
22:49:01.0198 4892 \Device\Harddisk0\DR0\TDLFS\sub.dll - copied to quarantine
22:49:01.0198 4892 \Device\Harddisk0\DR0\TDLFS\subx.dll - copied to quarantine
22:49:01.0229 4892 \Device\Harddisk0\DR0\TDLFS\phd - copied to quarantine
22:49:01.0229 4892 \Device\Harddisk0\DR0\TDLFS\phdx - copied to quarantine
22:49:01.0229 4892 \Device\Harddisk0\DR0\TDLFS\phs - copied to quarantine
22:49:01.0244 4892 \Device\Harddisk0\DR0\TDLFS\phdata - copied to quarantine
22:49:01.0244 4892 \Device\Harddisk0\DR0\TDLFS\phld - copied to quarantine
22:49:01.0244 4892 \Device\Harddisk0\DR0\TDLFS\phln - copied to quarantine
22:49:01.0244 4892 \Device\Harddisk0\DR0\TDLFS\phlx - copied to quarantine
22:49:01.0244 4892 \Device\Harddisk0\DR0\TDLFS\phm - copied to quarantine
22:49:01.0260 4892 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - will be cured on reboot
22:49:01.0260 4892 \Device\Harddisk0\DR0 - ok
22:49:01.0276 4892 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - User select action: Cure
22:49:03.0241 2668 Deinitialize success
carp** and now i'm getting the alerts about malwarebytes blocking svchost from making connections to malicious sites again
Good morning…
Print out these instructions as we may need to close every window that is open later in the fix.
It is possible that the infection you are trying to remove will not allow you to download files on the infected computer. If this is the case, then you will need to download the files requested in this guide on another computer and then transfer them to the infected computer. You can transfer the files via a CD/DVD, external drive, or USB flash drive.
Do not reboot your computer after running rkill as the malware programs will start again.
Please download to following tool. Then boot into
Safe Mode with Networking and run the tool to help allow other programs to run.
(courtesy of BleepingComputer.com)
There are 5 different versions. If one of them won't run then download and try to run the other one.
Vista and Win7 users need to right click and choose
Run as Admin
You only need to get one of them to run, not all of them.
rkill.exe rkill.com rkill.scr WiNlOgOn.exe uSeRiNiT.exe
Do not reboot your computer after running rkill as the malware programs will start again.
———-
Once you have run RKill above I want you to open
Malwarebytes >> update it >> and this time run a
Full Scan . Save the log created for your next reply.
———-
Now while still in
Safe Mode with Networking I want you to run a new scan with
ESET online scanner.
In your next reply please post the new logs made by Malwarebytes and ESET online scanner.
so just so i understand, when i reboot for the malwarebytes scan, i reboot in safe mode with networking?
Hi,
I need you to download RKill first.
Then boot to Safe Mode with Networking and then run RKill.
Once that has been run (there will be no log created) I want you to run a Full Scan with Malwarebytes and a new scan with ESET.
and if malwarebytes asks me to reboot i do it in safemode right? with networking
Yes please do that and be sure to run ESET in Safe Mode with Networking.
ok here are the two new logs. first malwarebytes
Malwarebytes Anti-Malware (Trial) 1.61.0.1400
www.malwarebytes.org
Database version: v2012.04.27.03
Windows 7 x64 NTFS (Safe Mode/Networking)
Internet Explorer 8.0.7600.16385
Jeffrey :: JEFFREY-PC [administrator]
Protection: Disabled
4/27/2012 8:04:35 AM
mbam-log-2012-04-27 (08-04-35).txt
Scan type: Full scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 300990
Time elapsed: 10 minute(s), 38 second(s)
Memory Processes Detected: 1
C:\Windows\svchost.exe (Trojan.Agent) -> 1972 -> Delete on reboot.
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 3
C:\Windows\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Users\Jeffrey\Desktop\uSeRiNiT.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
C:\Users\Jeffrey\Desktop\WiNlOgOn.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
(end)
now eset
C:\Qoobox\Quarantine\C\ProgramData\aHelTFbukWq.exe.vir a variant of Win32/Kryptik.AEUX trojan
C:\Qoobox\Quarantine\C\ProgramData\XkFcjVGVgWJhiQK.exe.vir a variant of Win32/Kryptik.AEUQ trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.26.25\mbr0000\tdlfs0000\tsk0000.dta Win32/Olmarik.AWO trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.26.25\mbr0000\tdlfs0000\tsk0001.dta Win64/Olmarik.AD trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.26.25\mbr0000\tdlfs0000\tsk0002.dta Win32/Olmarik.AYH trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.26.25\mbr0000\tdlfs0000\tsk0003.dta Win64/Olmarik.AG trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.26.25\mbr0000\tdlfs0000\tsk0004.dta a variant of Win32/Rootkit.Kryptik.KS trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.26.25\mbr0000\tdlfs0000\tsk0005.dta Win64/Olmarik.AF trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.26.25\mbr0000\tdlfs0000\tsk0009.dta Win32/Olmarik.AWO trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.26.25\mbr0000\tdlfs0000\tsk0010.dta Win64/Olmarik.X trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.48.36\mbr0000\tdlfs0000\tsk0000.dta Win32/Olmarik.AWO trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.48.36\mbr0000\tdlfs0000\tsk0001.dta Win64/Olmarik.AD trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.48.36\mbr0000\tdlfs0000\tsk0002.dta Win32/Olmarik.AYH trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.48.36\mbr0000\tdlfs0000\tsk0003.dta Win64/Olmarik.AG trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.48.36\mbr0000\tdlfs0000\tsk0004.dta a variant of Win32/Rootkit.Kryptik.KS trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.48.36\mbr0000\tdlfs0000\tsk0005.dta Win64/Olmarik.AF trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.48.36\mbr0000\tdlfs0000\tsk0009.dta Win32/Olmarik.AWO trojan
C:\TDSSKiller_Quarantine\26.04.2012_22.48.36\mbr0000\tdlfs0000\tsk0010.dta Win64/Olmarik.X trojan
also i'm still in safemode with networking
Ok now while still in Safe Mode with Networking hit it again with TDSSKiller.
ok hit it with tdsskiller and rebooted in safemode with networking. here's the log
18:07:53.0576 4924 TDSS rootkit removing tool [removed] Apr 24 2012 18:43:43
18:07:54.0231 4924 ============================================================
18:07:54.0231 4924 Current date / time: 2012/04/27 18:07:54.0231
18:07:54.0231 4924 SystemInfo:
18:07:54.0231 4924
18:07:54.0231 4924 OS Version: 6.1.7600 ServicePack: 0.0
18:07:54.0231 4924 Product type: Workstation
18:07:54.0231 4924 ComputerName: JEFFREY-PC
18:07:54.0231 4924 UserName: Jeffrey
18:07:54.0231 4924 Windows directory: C:\Windows
18:07:54.0231 4924 System windows directory: C:\Windows
18:07:54.0231 4924 Running under WOW64
18:07:54.0231 4924 Processor architecture: Intel x64
18:07:54.0231 4924 Number of processors: 8
18:07:54.0231 4924 Page size: 0x1000
18:07:54.0231 4924 Boot type: Safe boot with network
18:07:54.0231 4924 ============================================================
18:07:55.0074 4924 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
18:07:55.0074 4924 ============================================================
18:07:55.0074 4924 \Device\Harddisk0\DR0:
18:07:55.0074 4924 MBR partitions:
18:07:55.0074 4924 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x14000, BlocksNum 0x1D4C000
18:07:55.0074 4924 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1D60000, BlocksNum 0x729A65B0
18:07:55.0074 4924 ============================================================
18:07:55.0120 4924 C: <-> \Device\Harddisk0\DR0\Partition1
18:07:55.0120 4924 ============================================================
18:07:55.0120 4924 Initialize success
18:07:55.0120 4924 ============================================================
18:07:55.0978 3160 ============================================================
18:07:55.0978 3160 Scan started
18:07:55.0978 3160 Mode: Manual;
18:07:55.0978 3160 ============================================================
18:07:57.0024 3160 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
18:07:57.0024 3160 1394ohci - ok
18:07:57.0039 3160 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
18:07:57.0039 3160 ACPI - ok
18:07:57.0070 3160 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
18:07:57.0070 3160 AcpiPmi - ok
18:07:57.0102 3160 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
18:07:57.0117 3160 adp94xx - ok
18:07:57.0133 3160 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
18:07:57.0133 3160 adpahci - ok
18:07:57.0148 3160 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
18:07:57.0148 3160 adpu320 - ok
18:07:57.0164 3160 AeLookupSvc (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
18:07:57.0164 3160 AeLookupSvc - ok
18:07:57.0242 3160 AERTFilters (3ac22a3dfa8a050e35f0e3cd99d0cdf2) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
18:07:57.0242 3160 AERTFilters - ok
18:07:57.0273 3160 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
18:07:57.0273 3160 AFD - ok
18:07:57.0289 3160 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
18:07:57.0289 3160 agp440 - ok
18:07:57.0320 3160 ALG (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
18:07:57.0320 3160 ALG - ok
18:07:57.0320 3160 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
18:07:57.0320 3160 aliide - ok
18:07:57.0320 3160 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
18:07:57.0320 3160 amdide - ok
18:07:57.0320 3160 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
18:07:57.0320 3160 AmdK8 - ok
18:07:57.0336 3160 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
18:07:57.0336 3160 AmdPPM - ok
18:07:57.0336 3160 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys
18:07:57.0336 3160 amdsata - ok
18:07:57.0351 3160 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
18:07:57.0351 3160 amdsbs - ok
18:07:57.0367 3160 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys
18:07:57.0367 3160 amdxata - ok
18:07:57.0367 3160 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
18:07:57.0367 3160 AppID - ok
18:07:57.0398 3160 AppIDSvc (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
18:07:57.0398 3160 AppIDSvc - ok
18:07:57.0398 3160 Appinfo (d065be66822847b7f127d1f90158376e) C:\Windows\System32\appinfo.dll
18:07:57.0398 3160 Appinfo - ok
18:07:57.0429 3160 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
18:07:57.0429 3160 arc - ok
18:07:57.0429 3160 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
18:07:57.0429 3160 arcsas - ok
18:07:57.0445 3160 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
18:07:57.0445 3160 AsyncMac - ok
18:07:57.0445 3160 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
18:07:57.0445 3160 atapi - ok
18:07:57.0476 3160 AudioEndpointBuilder (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
18:07:57.0492 3160 AudioEndpointBuilder - ok
18:07:57.0492 3160 AudioSrv (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
18:07:57.0492 3160 AudioSrv - ok
18:07:57.0507 3160 AxInstSV (b20b5fa5ca050e9926e4d1db81501b32) C:\Windows\System32\AxInstSV.dll
18:07:57.0523 3160 AxInstSV - ok
18:07:57.0554 3160 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
18:07:57.0554 3160 b06bdrv - ok
18:07:57.0570 3160 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
18:07:57.0585 3160 b57nd60a - ok
18:07:57.0585 3160 BCM42RLY (e001dd475a7c27ebe5a0db45c11bad71) C:\Windows\system32\drivers\BCM42RLY.sys
18:07:57.0585 3160 BCM42RLY - ok
18:07:57.0726 3160 BCM43XX (37394d3553e220fb732c21e217e1bd8b) C:\Windows\system32\DRIVERS\bcmwl664.sys
18:07:57.0741 3160 BCM43XX - ok
18:07:57.0866 3160 BDESVC (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
18:07:57.0866 3160 BDESVC - ok
18:07:57.0897 3160 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
18:07:57.0897 3160 Beep - ok
18:07:57.0960 3160 BFE (4992c609a6315671463e30f6512bc022) C:\Windows\System32\bfe.dll
18:07:57.0960 3160 BFE - ok
18:07:58.0038 3160 BITS (7f0c323fe3da28aa4aa1bda3f575707f) C:\Windows\system32\qmgr.dll
18:07:58.0069 3160 BITS - ok
18:07:58.0084 3160 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
18:07:58.0084 3160 blbdrive - ok
18:07:58.0131 3160 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys
18:07:58.0131 3160 bowser - ok
18:07:58.0147 3160 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
18:07:58.0147 3160 BrFiltLo - ok
18:07:58.0147 3160 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
18:07:58.0147 3160 BrFiltUp - ok
18:07:58.0178 3160 BridgeMP (5c2f352a4e961d72518261257aae204b) C:\Windows\system32\DRIVERS\bridge.sys
18:07:58.0178 3160 BridgeMP - ok
18:07:58.0194 3160 Browser (94fbc06f294d58d02361918418f996e3) C:\Windows\System32\browser.dll
18:07:58.0194 3160 Browser - ok
18:07:58.0225 3160 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
18:07:58.0225 3160 Brserid - ok
18:07:58.0240 3160 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
18:07:58.0240 3160 BrSerWdm - ok
18:07:58.0240 3160 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
18:07:58.0240 3160 BrUsbMdm - ok
18:07:58.0240 3160 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
18:07:58.0240 3160 BrUsbSer - ok
18:07:58.0240 3160 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
18:07:58.0240 3160 BTHMODEM - ok
18:07:58.0256 3160 bthserv (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
18:07:58.0256 3160 bthserv - ok
18:07:58.0287 3160 catchme - ok
18:07:58.0303 3160 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
18:07:58.0303 3160 cdfs - ok
18:07:58.0318 3160 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
18:07:58.0318 3160 cdrom - ok
18:07:58.0334 3160 CertPropSvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
18:07:58.0334 3160 CertPropSvc - ok
18:07:58.0365 3160 cfwids (274ce03459896006f7a5069266e0469e) C:\Windows\system32\drivers\cfwids.sys
18:07:58.0365 3160 cfwids - ok
18:07:58.0381 3160 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
18:07:58.0381 3160 circlass - ok
18:07:58.0396 3160 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
18:07:58.0412 3160 CLFS - ok
18:07:58.0474 3160 clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
18:07:58.0474 3160 clr_optimization_v2.0.50727_32 - ok
18:07:58.0521 3160 clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
18:07:58.0521 3160 clr_optimization_v2.0.50727_64 - ok
18:07:58.0537 3160 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
18:07:58.0537 3160 CmBatt - ok
18:07:58.0552 3160 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
18:07:58.0552 3160 cmdide - ok
18:07:58.0568 3160 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
18:07:58.0568 3160 CNG - ok
18:07:58.0568 3160 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
18:07:58.0568 3160 Compbatt - ok
18:07:58.0584 3160 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
18:07:58.0584 3160 CompositeBus - ok
18:07:58.0584 3160 COMSysApp - ok
18:07:58.0584 3160 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
18:07:58.0584 3160 crcdisk - ok
18:07:58.0599 3160 CryptSvc (8c57411b66282c01533cb776f98ad384) C:\Windows\system32\cryptsvc.dll
18:07:58.0599 3160 CryptSvc - ok
18:07:58.0662 3160 DcomLaunch (7266972e86890e2b30c0c322e906b027) C:\Windows\system32\rpcss.dll
18:07:58.0662 3160 DcomLaunch - ok
18:07:58.0693 3160 defragsvc (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
18:07:58.0693 3160 defragsvc - ok
18:07:58.0708 3160 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
18:07:58.0708 3160 DfsC - ok
18:07:58.0740 3160 Dhcp (ce3b9562d997f69b330d181a8875960f) C:\Windows\system32\dhcpcore.dll
18:07:58.0740 3160 Dhcp - ok
18:07:58.0740 3160 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
18:07:58.0740 3160 discache - ok
18:07:58.0740 3160 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
18:07:58.0740 3160 Disk - ok
18:07:58.0755 3160 Dnscache (676108c4e3aa6f6b34633748bd0bebd9) C:\Windows\System32\dnsrslvr.dll
18:07:58.0755 3160 Dnscache - ok
18:07:58.0849 3160 DockLoginService (0840abbbdf438691ee65a20040635cbe) C:\Program Files\Dell\DellDock\DockLogin.exe
18:07:58.0849 3160 DockLoginService - ok
18:07:58.0880 3160 dot3svc (14452acdb09b70964c8c21bf80a13acb) C:\Windows\System32\dot3svc.dll
18:07:58.0880 3160 dot3svc - ok
18:07:58.0896 3160 DPS (8c2ba6bea949ee6e68385f5692bafb94) C:\Windows\system32\dps.dll
18:07:58.0896 3160 DPS - ok
18:07:58.0911 3160 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
18:07:58.0927 3160 drmkaud - ok
18:07:58.0989 3160 DXGKrnl (7cb7d2b73813ce05c7bc0f5f95d27cec) C:\Windows\System32\drivers\dxgkrnl.sys
18:07:58.0989 3160 DXGKrnl - ok
18:07:59.0005 3160 EapHost (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
18:07:59.0005 3160 EapHost - ok
18:07:59.0176 3160 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
18:07:59.0208 3160 ebdrv - ok
18:07:59.0317 3160 EFS (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\System32\lsass.exe
18:07:59.0317 3160 EFS - ok
18:07:59.0410 3160 ehRecvr (b91d81b3b54a54ccafc03733dbc2e29e) C:\Windows\ehome\ehRecvr.exe
18:07:59.0410 3160 ehRecvr - ok
18:07:59.0426 3160 ehSched (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
18:07:59.0426 3160 ehSched - ok
18:07:59.0473 3160 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
18:07:59.0473 3160 elxstor - ok
18:07:59.0488 3160 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
18:07:59.0488 3160 ErrDev - ok
18:07:59.0535 3160 EventSystem (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
18:07:59.0535 3160 EventSystem - ok
18:07:59.0551 3160 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
18:07:59.0551 3160 exfat - ok
18:07:59.0582 3160 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
18:07:59.0582 3160 fastfat - ok
18:07:59.0613 3160 Fax (d607b2f1bee3992aa6c2c92c0a2f0855) C:\Windows\system32\fxssvc.exe
18:07:59.0629 3160 Fax - ok
18:07:59.0629 3160 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
18:07:59.0629 3160 fdc - ok
18:07:59.0644 3160 fdPHost (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
18:07:59.0644 3160 fdPHost - ok
18:07:59.0660 3160 FDResPub (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
18:07:59.0660 3160 FDResPub - ok
18:07:59.0676 3160 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
18:07:59.0676 3160 FileInfo - ok
18:07:59.0676 3160 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
18:07:59.0676 3160 Filetrace - ok
18:07:59.0676 3160 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
18:07:59.0676 3160 flpydisk - ok
18:07:59.0691 3160 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
18:07:59.0691 3160 FltMgr - ok
18:07:59.0769 3160 FontCache (8ac4cb4ea61e41009fae9ae7b2b5da3a) C:\Windows\system32\FntCache.dll
18:07:59.0769 3160 FontCache - ok
18:07:59.0863 3160 FontCache3.0.0.0 (8d89e3131c27fdd6932189cb785e1b7a) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
18:07:59.0863 3160 FontCache3.0.0.0 - ok
18:07:59.0894 3160 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
18:07:59.0894 3160 FsDepends - ok
18:07:59.0894 3160 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
18:07:59.0894 3160 Fs_Rec - ok
18:07:59.0894 3160 fvevol (b8b2a6e1558f8f5de5ce431c5b2c7b09) C:\Windows\system32\DRIVERS\fvevol.sys
18:07:59.0910 3160 fvevol - ok
18:07:59.0925 3160 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
18:07:59.0925 3160 gagp30kx - ok
18:07:59.0956 3160 gpsvc (fe5ab4525bc2ec68b9119a6e5d40128b) C:\Windows\System32\gpsvc.dll
18:07:59.0956 3160 gpsvc - ok
18:07:59.0988 3160 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
18:07:59.0988 3160 hcw85cir - ok
18:08:00.0019 3160 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
18:08:00.0019 3160 HDAudBus - ok
18:08:00.0019 3160 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
18:08:00.0019 3160 HidBatt - ok
18:08:00.0034 3160 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
18:08:00.0034 3160 HidBth - ok
18:08:00.0050 3160 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
18:08:00.0050 3160 HidIr - ok
18:08:00.0050 3160 hidserv (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\System32\hidserv.dll
18:08:00.0050 3160 hidserv - ok
18:08:00.0081 3160 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
18:08:00.0081 3160 HidUsb - ok
18:08:00.0097 3160 hkmsvc (efa58ede58dd74388ffd04cb32681518) C:\Windows\system32\kmsvc.dll
18:08:00.0097 3160 hkmsvc - ok
18:08:00.0128 3160 HomeGroupListener (046b2673767ca626e2cfb7fdf735e9e8) C:\Windows\system32\ListSvc.dll
18:08:00.0128 3160 HomeGroupListener - ok
18:08:00.0175 3160 HomeGroupProvider (06a7422224d9865a5613710a089987df) C:\Windows\system32\provsvc.dll
18:08:00.0175 3160 HomeGroupProvider - ok
18:08:00.0175 3160 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
18:08:00.0190 3160 HpSAMD - ok
18:08:00.0222 3160 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
18:08:00.0222 3160 HTTP - ok
18:08:00.0237 3160 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
18:08:00.0237 3160 hwpolicy - ok
18:08:00.0253 3160 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
18:08:00.0253 3160 i8042prt - ok
18:08:00.0300 3160 iaStor (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys
18:08:00.0300 3160 iaStor - ok
18:08:00.0331 3160 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys
18:08:00.0331 3160 iaStorV - ok
18:08:00.0440 3160 idsvc (2f2be70d3e02b6fa877921ab9516d43c) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
18:08:00.0456 3160 idsvc - ok
18:08:00.0456 3160 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
18:08:00.0456 3160 iirsp - ok
18:08:00.0518 3160 IKEEXT (c5b4683680df085b57bc53e5ef34861f) C:\Windows\System32\ikeext.dll
18:08:00.0534 3160 IKEEXT - ok
18:08:00.0627 3160 IntcAzAudAddService (d42d651676883181400e22957a7e0b1e) C:\Windows\system32\drivers\RTKVHD64.sys
18:08:00.0643 3160 IntcAzAudAddService - ok
18:08:00.0752 3160 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
18:08:00.0752 3160 intelide - ok
18:08:00.0799 3160 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
18:08:00.0799 3160 intelppm - ok
18:08:00.0814 3160 IPBusEnum (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
18:08:00.0814 3160 IPBusEnum - ok
18:08:00.0830 3160 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
18:08:00.0830 3160 IpFilterDriver - ok
18:08:00.0861 3160 iphlpsvc (f8e058d17363ec580e4b7232778b6cb5) C:\Windows\System32\iphlpsvc.dll
18:08:00.0861 3160 iphlpsvc - ok
18:08:00.0877 3160 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
18:08:00.0877 3160 IPMIDRV - ok
18:08:00.0877 3160 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
18:08:00.0877 3160 IPNAT - ok
18:08:00.0892 3160 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
18:08:00.0892 3160 IRENUM - ok
18:08:00.0892 3160 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
18:08:00.0892 3160 isapnp - ok
18:08:00.0908 3160 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
18:08:00.0908 3160 iScsiPrt - ok
18:08:00.0955 3160 k57nd60a (249ee2d26cb1530f3bede0ac8b9e3099) C:\Windows\system32\DRIVERS\k57nd60a.sys
18:08:00.0955 3160 k57nd60a - ok
18:08:00.0955 3160 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
18:08:00.0955 3160 kbdclass - ok
18:08:00.0955 3160 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
18:08:00.0970 3160 kbdhid - ok
18:08:00.0986 3160 KeyIso (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
18:08:00.0986 3160 KeyIso - ok
18:08:00.0986 3160 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
18:08:00.0986 3160 KSecDD - ok
18:08:01.0002 3160 KSecPkg (bbe1bf6d9b661c354d4857d5fadb943b) C:\Windows\system32\Drivers\ksecpkg.sys
18:08:01.0002 3160 KSecPkg - ok
18:08:01.0002 3160 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
18:08:01.0002 3160 ksthunk - ok
18:08:01.0033 3160 KtmRm (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
18:08:01.0033 3160 KtmRm - ok
18:08:01.0080 3160 LanmanServer (c926920b8978de6acfe9e15c709e9b57) C:\Windows\System32\srvsvc.dll
18:08:01.0080 3160 LanmanServer - ok
18:08:01.0111 3160 LanmanWorkstation (27026eac8818e8a6c00a1cad2f11d29a) C:\Windows\System32\wkssvc.dll
18:08:01.0126 3160 LanmanWorkstation - ok
18:08:01.0126 3160 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
18:08:01.0126 3160 lltdio - ok
18:08:01.0158 3160 lltdsvc (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
18:08:01.0158 3160 lltdsvc - ok
18:08:01.0173 3160 lmhosts (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
18:08:01.0173 3160 lmhosts - ok
18:08:01.0204 3160 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
18:08:01.0204 3160 LSI_FC - ok
18:08:01.0204 3160 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
18:08:01.0220 3160 LSI_SAS - ok
18:08:01.0236 3160 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
18:08:01.0236 3160 LSI_SAS2 - ok
18:08:01.0236 3160 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
18:08:01.0236 3160 LSI_SCSI - ok
18:08:01.0251 3160 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
18:08:01.0251 3160 luafv - ok
18:08:01.0298 3160 MBAMProtector (dbc08862a71459e74f7538b432c114cc) C:\Windows\system32\drivers\mbam.sys
18:08:01.0298 3160 MBAMProtector - ok
18:08:01.0392 3160 MBAMService (ba400ed640bca1eae5c727ae17c10207) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
18:08:01.0407 3160 MBAMService - ok
18:08:01.0501 3160 McAfee SiteAdvisor Service (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
18:08:01.0501 3160 McAfee SiteAdvisor Service - ok
18:08:01.0501 3160 McMPFSvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
18:08:01.0501 3160 McMPFSvc - ok
18:08:01.0501 3160 mcmscsvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
18:08:01.0501 3160 mcmscsvc - ok
18:08:01.0501 3160 McNaiAnn (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
18:08:01.0501 3160 McNaiAnn - ok
18:08:01.0516 3160 McNASvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
18:08:01.0516 3160 McNASvc - ok
18:08:01.0579 3160 McODS (dd01bf24dd6bf70a90549f9a7bb2d1eb) C:\Program Files\McAfee\VirusScan\mcods.exe
18:08:01.0594 3160 McODS - ok
18:08:01.0610 3160 McProxy (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
18:08:01.0610 3160 McProxy - ok
18:08:01.0641 3160 McShield (e998e3b12101288d716558466cbf6ae1) C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
18:08:01.0641 3160 McShield - ok
18:08:01.0766 3160 Mcx2Svc (f84c8f1000bc11e3b7b23cbd3baff111) C:\Windows\system32\Mcx2Svc.dll
18:08:01.0766 3160 Mcx2Svc - ok
18:08:01.0797 3160 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
18:08:01.0797 3160 megasas - ok
18:08:01.0813 3160 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
18:08:01.0813 3160 MegaSR - ok
18:08:01.0891 3160 mfeapfk (01884cb7655c8908b43ff5e364fe6fd2) C:\Windows\system32\drivers\mfeapfk.sys
18:08:01.0891 3160 mfeapfk - ok
18:08:01.0938 3160 mfeavfk (dab9a9cdfb04e4d68924492aa043019d) C:\Windows\system32\drivers\mfeavfk.sys
18:08:01.0938 3160 mfeavfk - ok
18:08:01.0953 3160 mfefire (b26782c3d6045b4464017d7926877560) C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
18:08:01.0953 3160 mfefire - ok
18:08:01.0984 3160 mfefirek (ce9a3680675c0907ade16404ca967b49) C:\Windows\system32\drivers\mfefirek.sys
18:08:01.0984 3160 mfefirek - ok
18:08:02.0031 3160 mfehidk (60cf67458dd29cd17e77f2327b1a9a54) C:\Windows\system32\drivers\mfehidk.sys
18:08:02.0031 3160 mfehidk - ok
18:08:02.0047 3160 mfenlfk (a8129cfb919347f8533c934b365e9202) C:\Windows\system32\DRIVERS\mfenlfk.sys
18:08:02.0047 3160 mfenlfk - ok
18:08:02.0062 3160 mferkdet (5041fa2bd2b3a2693b015771bfbf6dca) C:\Windows\system32\drivers\mferkdet.sys
18:08:02.0062 3160 mferkdet - ok
18:08:02.0094 3160 mfevtp (723a5eb6cef7f408c3d0f15a82a6bff8) C:\Windows\system32\mfevtps.exe
18:08:02.0094 3160 mfevtp - ok
18:08:02.0125 3160 mfewfpk (919c56db14a0e1e2ab6da5d2821dc26e) C:\Windows\system32\drivers\mfewfpk.sys
18:08:02.0125 3160 mfewfpk - ok
18:08:02.0156 3160 MMCSS (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
18:08:02.0156 3160 MMCSS - ok
18:08:02.0187 3160 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
18:08:02.0187 3160 Modem - ok
18:08:02.0203 3160 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
18:08:02.0203 3160 monitor - ok
18:08:02.0218 3160 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
18:08:02.0218 3160 mouclass - ok
18:08:02.0234 3160 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
18:08:02.0234 3160 mouhid - ok
18:08:02.0250 3160 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
18:08:02.0250 3160 mountmgr - ok
18:08:02.0312 3160 MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
18:08:02.0312 3160 MozillaMaintenance - ok
18:08:02.0328 3160 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
18:08:02.0328 3160 mpio - ok
18:08:02.0328 3160 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
18:08:02.0328 3160 mpsdrv - ok
18:08:02.0374 3160 MpsSvc (aecab449567d1846dad63ece49e893e3) C:\Windows\system32\mpssvc.dll
18:08:02.0390 3160 MpsSvc - ok
18:08:02.0406 3160 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
18:08:02.0406 3160 MRxDAV - ok
18:08:02.0421 3160 mrxsmb (cfdcd8ca87c2a657debc150ac35b5e08) C:\Windows\system32\DRIVERS\mrxsmb.sys
18:08:02.0421 3160 mrxsmb - ok
18:08:02.0437 3160 mrxsmb10 (1bee517b220b7f024f411aec1571dd5a) C:\Windows\system32\DRIVERS\mrxsmb10.sys
18:08:02.0437 3160 mrxsmb10 - ok
18:08:02.0437 3160 mrxsmb20 (6b2d5fef385828b6e485c1c90afb8195) C:\Windows\system32\DRIVERS\mrxsmb20.sys
18:08:02.0452 3160 mrxsmb20 - ok
18:08:02.0452 3160 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
18:08:02.0452 3160 msahci - ok
18:08:02.0452 3160 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
18:08:02.0452 3160 msdsm - ok
18:08:02.0484 3160 MSDTC (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
18:08:02.0499 3160 MSDTC - ok
18:08:02.0499 3160 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
18:08:02.0499 3160 Msfs - ok
18:08:02.0499 3160 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
18:08:02.0499 3160 mshidkmdf - ok
18:08:02.0515 3160 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
18:08:02.0515 3160 msisadrv - ok
18:08:02.0530 3160 MSiSCSI (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
18:08:02.0530 3160 MSiSCSI - ok
18:08:02.0546 3160 msiserver - ok
18:08:02.0562 3160 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
18:08:02.0562 3160 MSKSSRV - ok
18:08:02.0562 3160 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
18:08:02.0562 3160 MSPCLOCK - ok
18:08:02.0562 3160 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
18:08:02.0562 3160 MSPQM - ok
18:08:02.0577 3160 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
18:08:02.0577 3160 MsRPC - ok
18:08:02.0593 3160 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
18:08:02.0608 3160 mssmbios - ok
18:08:02.0608 3160 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
18:08:02.0608 3160 MSTEE - ok
18:08:02.0608 3160 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
18:08:02.0608 3160 MTConfig - ok
18:08:02.0624 3160 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
18:08:02.0624 3160 Mup - ok
18:08:02.0655 3160 napagent (4987e079a4530fa737a128be54b63b12) C:\Windows\system32\qagentRT.dll
18:08:02.0671 3160 napagent - ok
18:08:02.0686 3160 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
18:08:02.0702 3160 NativeWifiP - ok
18:08:02.0733 3160 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
18:08:02.0749 3160 NDIS - ok
18:08:02.0764 3160 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
18:08:02.0764 3160 NdisCap - ok
18:08:02.0764 3160 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
18:08:02.0764 3160 NdisTapi - ok
18:08:02.0764 3160 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
18:08:02.0764 3160 Ndisuio - ok
18:08:02.0780 3160 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
18:08:02.0780 3160 NdisWan - ok
18:08:02.0796 3160 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
18:08:02.0796 3160 NDProxy - ok
18:08:02.0796 3160 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
18:08:02.0796 3160 NetBIOS - ok
18:08:02.0811 3160 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
18:08:02.0811 3160 NetBT - ok
18:08:02.0811 3160 Netlogon (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
18:08:02.0811 3160 Netlogon - ok
18:08:02.0842 3160 Netman (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
18:08:02.0842 3160 Netman - ok
18:08:02.0874 3160 netprofm (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
18:08:02.0874 3160 netprofm - ok
18:08:02.0936 3160 netr7364 (81b8d0c1ce44a7fdbd596b693783950c) C:\Windows\system32\DRIVERS\netr7364.sys
18:08:02.0936 3160 netr7364 - ok
18:08:03.0014 3160 NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
18:08:03.0014 3160 NetTcpPortSharing - ok
18:08:03.0030 3160 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
18:08:03.0030 3160 nfrd960 - ok
18:08:03.0061 3160 NlaSvc (d9a0ce66046d6efa0c61baa885cba0a8) C:\Windows\System32\nlasvc.dll
18:08:03.0061 3160 NlaSvc - ok
18:08:03.0061 3160 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
18:08:03.0076 3160 Npfs - ok
18:08:03.0076 3160 nsi (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
18:08:03.0076 3160 nsi - ok
18:08:03.0076 3160 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
18:08:03.0076 3160 nsiproxy - ok
18:08:03.0154 3160 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys
18:08:03.0170 3160 Ntfs - ok
18:08:03.0295 3160 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
18:08:03.0295 3160 Null - ok
18:08:03.0810 3160 nvlddmkm (51bd7ef17f0b525994ad5b3748c8288b) C:\Windows\system32\DRIVERS\nvlddmkm.sys
18:08:03.0903 3160 nvlddmkm - ok
18:08:03.0950 3160 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys
18:08:03.0950 3160 nvraid - ok
18:08:03.0966 3160 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys
18:08:03.0966 3160 nvstor - ok
18:08:04.0028 3160 nvsvc (fce8537bf5d504680212d536a3bfe5e2) C:\Windows\system32\nvvsvc.exe
18:08:04.0028 3160 nvsvc - ok
18:08:04.0044 3160 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
18:08:04.0044 3160 nv_agp - ok
18:08:04.0044 3160 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
18:08:04.0044 3160 ohci1394 - ok
18:08:04.0090 3160 p2pimsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
18:08:04.0090 3160 p2pimsvc - ok
18:08:04.0122 3160 p2psvc (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
18:08:04.0122 3160 p2psvc - ok
18:08:04.0137 3160 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
18:08:04.0137 3160 Parport - ok
18:08:04.0153 3160 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
18:08:04.0153 3160 partmgr - ok
18:08:04.0168 3160 PcaSvc (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
18:08:04.0184 3160 PcaSvc - ok
18:08:04.0184 3160 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
18:08:04.0184 3160 pci - ok
18:08:04.0200 3160 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
18:08:04.0200 3160 pciide - ok
18:08:04.0231 3160 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
18:08:04.0231 3160 pcmcia - ok
18:08:04.0231 3160 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
18:08:04.0231 3160 pcw - ok
18:08:04.0262 3160 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
18:08:04.0262 3160 PEAUTH - ok
18:08:04.0356 3160 PerfHost (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
18:08:04.0356 3160 PerfHost - ok
18:08:04.0449 3160 pla (557e9a86f65f0de18c9b6751dfe9d3f1) C:\Windows\system32\pla.dll
18:08:04.0449 3160 pla - ok
18:08:04.0496 3160 PlugPlay (23157d583244400e1d7fbaee2e4b31b7) C:\Windows\system32\umpnpmgr.dll
18:08:04.0496 3160 PlugPlay - ok
18:08:04.0512 3160 PNRPAutoReg (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
18:08:04.0512 3160 PNRPAutoReg - ok
18:08:04.0527 3160 PNRPsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
18:08:04.0543 3160 PNRPsvc - ok
18:08:04.0574 3160 PolicyAgent (166eb40d1f5b47e615de3d0fffe5f243) C:\Windows\System32\ipsecsvc.dll
18:08:04.0574 3160 PolicyAgent - ok
18:08:04.0605 3160 Power (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
18:08:04.0605 3160 Power - ok
18:08:04.0668 3160 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
18:08:04.0668 3160 PptpMiniport - ok
18:08:04.0683 3160 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
18:08:04.0683 3160 Processor - ok
18:08:04.0714 3160 ProfSvc (f381975e1f4346de875cb07339ce8d3a) C:\Windows\system32\profsvc.dll
18:08:04.0714 3160 ProfSvc - ok
18:08:04.0730 3160 ProtectedStorage (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
18:08:04.0730 3160 ProtectedStorage - ok
18:08:04.0746 3160 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
18:08:04.0746 3160 Psched - ok
18:08:04.0777 3160 PxHlpa64 (4712cc14e720ecccc0aa16949d18aaf1) C:\Windows\system32\Drivers\PxHlpa64.sys
18:08:04.0777 3160 PxHlpa64 - ok
18:08:04.0870 3160 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
18:08:04.0886 3160 ql2300 - ok
18:08:04.0980 3160 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
18:08:04.0980 3160 ql40xx - ok
18:08:05.0011 3160 QWAVE (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
18:08:05.0011 3160 QWAVE - ok
18:08:05.0011 3160 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
18:08:05.0011 3160 QWAVEdrv - ok
18:08:05.0011 3160 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
18:08:05.0026 3160 RasAcd - ok
18:08:05.0058 3160 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
18:08:05.0058 3160 RasAgileVpn - ok
18:08:05.0058 3160 RasAuto (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
18:08:05.0058 3160 RasAuto - ok
18:08:05.0073 3160 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
18:08:05.0073 3160 Rasl2tp - ok
18:08:05.0089 3160 RasMan (47394ed3d16d053f5906efe5ab51cc83) C:\Windows\System32\rasmans.dll
18:08:05.0089 3160 RasMan - ok
18:08:05.0104 3160 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
18:08:05.0104 3160 RasPppoe - ok
18:08:05.0104 3160 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
18:08:05.0104 3160 RasSstp - ok
18:08:05.0120 3160 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
18:08:05.0120 3160 rdbss - ok
18:08:05.0120 3160 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
18:08:05.0120 3160 rdpbus - ok
18:08:05.0136 3160 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
18:08:05.0136 3160 RDPCDD - ok
18:08:05.0167 3160 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
18:08:05.0167 3160 RDPENCDD - ok
18:08:05.0182 3160 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
18:08:05.0182 3160 RDPREFMP - ok
18:08:05.0198 3160 RDPWD (074ac702d8b8b660b0e1371555995386) C:\Windows\system32\drivers\RDPWD.sys
18:08:05.0198 3160 RDPWD - ok
18:08:05.0260 3160 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
18:08:05.0260 3160 rdyboost - ok
18:08:05.0292 3160 RemoteAccess (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
18:08:05.0292 3160 RemoteAccess - ok
18:08:05.0307 3160 RemoteRegistry (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
18:08:05.0307 3160 RemoteRegistry - ok
18:08:05.0479 3160 RoxMediaDB10 (05fc44d32a144925eae45570029fd6e1) c:\Program Files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
18:08:05.0479 3160 RoxMediaDB10 - ok
18:08:05.0494 3160 RpcEptMapper (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
18:08:05.0494 3160 RpcEptMapper - ok
18:08:05.0526 3160 RpcLocator (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
18:08:05.0526 3160 RpcLocator - ok
18:08:05.0572 3160 RpcSs (7266972e86890e2b30c0c322e906b027) C:\Windows\System32\rpcss.dll
18:08:05.0572 3160 RpcSs - ok
18:08:05.0619 3160 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
18:08:05.0619 3160 rspndr - ok
18:08:05.0619 3160 RxFilter - ok
18:08:05.0635 3160 SamSs (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
18:08:05.0635 3160 SamSs - ok
18:08:05.0650 3160 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
18:08:05.0650 3160 sbp2port - ok
18:08:05.0682 3160 SCardSvr (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
18:08:05.0682 3160 SCardSvr - ok
18:08:05.0682 3160 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
18:08:05.0682 3160 scfilter - ok
18:08:05.0744 3160 Schedule (ec56b171f85c7e855e7b0588ac503eea) C:\Windows\system32\schedsvc.dll
18:08:05.0760 3160 Schedule - ok
18:08:05.0791 3160 SCPolicySvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
18:08:05.0806 3160 SCPolicySvc - ok
18:08:05.0806 3160 SDRSVC (765a27c3279ce11d14cb9e4f5869fca5) C:\Windows\System32\SDRSVC.dll
18:08:05.0806 3160 SDRSVC - ok
18:08:05.0900 3160 SeaPort (d358e077a0a05d9b12da22d137ee8464) C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
18:08:05.0900 3160 SeaPort - ok
18:08:05.0916 3160 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
18:08:05.0916 3160 secdrv - ok
18:08:05.0931 3160 seclogon (463b386ebc70f98da5dff85f7e654346) C:\Windows\system32\seclogon.dll
18:08:05.0931 3160 seclogon - ok
18:08:05.0931 3160 SENS (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\system32\sens.dll
18:08:05.0931 3160 SENS - ok
18:08:05.0962 3160 SensrSvc (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
18:08:05.0962 3160 SensrSvc - ok
18:08:05.0978 3160 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
18:08:05.0978 3160 Serenum - ok
18:08:05.0978 3160 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
18:08:05.0978 3160 Serial - ok
18:08:05.0978 3160 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
18:08:05.0978 3160 sermouse - ok
18:08:05.0994 3160 SessionEnv (c3bc61ce47ff6f4e88ab8a3b429a36af) C:\Windows\system32\sessenv.dll
18:08:05.0994 3160 SessionEnv - ok
18:08:06.0025 3160 SessionLauncher - ok
18:08:06.0040 3160 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
18:08:06.0040 3160 sffdisk - ok
18:08:06.0040 3160 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
18:08:06.0040 3160 sffp_mmc - ok
18:08:06.0040 3160 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
18:08:06.0040 3160 sffp_sd - ok
18:08:06.0040 3160 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
18:08:06.0040 3160 sfloppy - ok
18:08:06.0087 3160 SharedAccess (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
18:08:06.0103 3160 SharedAccess - ok
18:08:06.0118 3160 ShellHWDetection (0298ac45d0efffb2db4baa7dd186e7bf) C:\Windows\System32\shsvcs.dll
18:08:06.0118 3160 ShellHWDetection - ok
18:08:06.0134 3160 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
18:08:06.0134 3160 SiSRaid2 - ok
18:08:06.0134 3160 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
18:08:06.0134 3160 SiSRaid4 - ok
18:08:06.0165 3160 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
18:08:06.0165 3160 Smb - ok
18:08:06.0181 3160 SNMPTRAP (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
18:08:06.0181 3160 SNMPTRAP - ok
18:08:06.0181 3160 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
18:08:06.0181 3160 spldr - ok
18:08:06.0196 3160 Spooler (89e8550c5862999fcf482ea562b0e98e) C:\Windows\System32\spoolsv.exe
18:08:06.0212 3160 Spooler - ok
18:08:06.0384 3160 sppsvc (913d843498553a1bc8f8dbad6358e49f) C:\Windows\system32\sppsvc.exe
18:08:06.0415 3160 sppsvc - ok
18:08:06.0540 3160 sppuinotify (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
18:08:06.0540 3160 sppuinotify - ok
18:08:06.0633 3160 sprtsvc_DellComms (d630b6f2e8379b6f10dc16e82a426552) C:\Program Files (x86)\Dell\DellComms\bin\sprtsvc.exe
18:08:06.0633 3160 sprtsvc_DellComms - ok
18:08:06.0680 3160 srv (ec8f67289105bf270498095f14963464) C:\Windows\system32\DRIVERS\srv.sys
18:08:06.0680 3160 srv - ok
18:08:06.0696 3160 srv2 (f773d2ed090b7baa1c1a034f3ca476c8) C:\Windows\system32\DRIVERS\srv2.sys
18:08:06.0696 3160 srv2 - ok
18:08:06.0727 3160 srvnet (26e84d3649019c3244622e654dfcd75b) C:\Windows\system32\DRIVERS\srvnet.sys
18:08:06.0727 3160 srvnet - ok
18:08:06.0758 3160 SSDPSRV (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
18:08:06.0758 3160 SSDPSRV - ok
18:08:06.0758 3160 SstpSvc (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
18:08:06.0758 3160 SstpSvc - ok
18:08:06.0789 3160 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
18:08:06.0789 3160 stexstor - ok
18:08:06.0836 3160 stisvc (52d0e33b681bd0f33fdc08812fee4f7d) C:\Windows\System32\wiaservc.dll
18:08:06.0836 3160 stisvc - ok
18:08:06.0930 3160 stllssvr (ff5eb78af7dfb68c2fb363537aaf753e) c:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
18:08:06.0930 3160 stllssvr - ok
18:08:06.0945 3160 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
18:08:06.0945 3160 swenum - ok
18:08:06.0961 3160 swprv (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
18:08:06.0976 3160 swprv - ok
18:08:07.0054 3160 SysMain (3c1284516a62078fb68f768de4f1a7be) C:\Windows\system32\sysmain.dll
18:08:07.0070 3160 SysMain - ok
18:08:07.0164 3160 TabletInputService (238935c3cf2854886dc7cbb2a0e2cc66) C:\Windows\System32\TabSvc.dll
18:08:07.0164 3160 TabletInputService - ok
18:08:07.0195 3160 TapiSrv (884264ac597b690c5707c89723bb8e7b) C:\Windows\System32\tapisrv.dll
18:08:07.0195 3160 TapiSrv - ok
18:08:07.0210 3160 TBS (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
18:08:07.0210 3160 TBS - ok
18:08:07.0335 3160 Tcpip (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\drivers\tcpip.sys
18:08:07.0351 3160 Tcpip - ok
18:08:07.0476 3160 TCPIP6 (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\DRIVERS\tcpip.sys
18:08:07.0476 3160 TCPIP6 - ok
18:08:07.0507 3160 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
18:08:07.0507 3160 tcpipreg - ok
18:08:07.0522 3160 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
18:08:07.0522 3160 TDPIPE - ok
18:08:07.0554 3160 TDTCP (7518f7bcfd4b308abc9192bacaf6c970) C:\Windows\system32\drivers\tdtcp.sys
18:08:07.0554 3160 TDTCP - ok
18:08:07.0569 3160 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
18:08:07.0569 3160 tdx - ok
18:08:07.0600 3160 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
18:08:07.0600 3160 TermDD - ok
18:08:07.0632 3160 TermService (0f05ec2887bfe197ad82a13287d2f404) C:\Windows\System32\termsrv.dll
18:08:07.0647 3160 TermService - ok
18:08:07.0663 3160 Themes (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
18:08:07.0678 3160 Themes - ok
18:08:07.0694 3160 THREADORDER (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
18:08:07.0694 3160 THREADORDER - ok
18:08:07.0710 3160 TrkWks (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
18:08:07.0710 3160 TrkWks - ok
18:08:07.0772 3160 TrustedInstaller (840f7fb849f5887a49ba18c13b2da920) C:\Windows\servicing\TrustedInstaller.exe
18:08:07.0772 3160 TrustedInstaller - ok
18:08:07.0788 3160 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
18:08:07.0788 3160 tssecsrv - ok
18:08:07.0788 3160 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
18:08:07.0788 3160 tunnel - ok
18:08:07.0788 3160 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
18:08:07.0803 3160 uagp35 - ok
18:08:07.0819 3160 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
18:08:07.0819 3160 udfs - ok
18:08:07.0834 3160 UI0Detect (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
18:08:07.0834 3160 UI0Detect - ok
18:08:07.0850 3160 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
18:08:07.0850 3160 uliagpkx - ok
18:08:07.0850 3160 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
18:08:07.0850 3160 umbus - ok
18:08:07.0850 3160 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
18:08:07.0850 3160 UmPass - ok
18:08:07.0881 3160 upnphost (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
18:08:07.0881 3160 upnphost - ok
18:08:07.0897 3160 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
18:08:07.0897 3160 usbccgp - ok
18:08:07.0912 3160 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
18:08:07.0912 3160 usbcir - ok
18:08:07.0912 3160 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
18:08:07.0912 3160 usbehci - ok
18:08:07.0928 3160 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
18:08:07.0928 3160 usbhub - ok
18:08:07.0959 3160 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
18:08:07.0959 3160 usbohci - ok
18:08:07.0975 3160 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
18:08:07.0975 3160 usbprint - ok
18:08:07.0990 3160 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS
18:08:07.0990 3160 USBSTOR - ok
18:08:08.0006 3160 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
18:08:08.0006 3160 usbuhci - ok
18:08:08.0022 3160 UxSms (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
18:08:08.0022 3160 UxSms - ok
18:08:08.0053 3160 VaultSvc (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
18:08:08.0053 3160 VaultSvc - ok
18:08:08.0068 3160 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
18:08:08.0068 3160 vdrvroot - ok
18:08:08.0100 3160 vds (44d73e0bbc1d3c8981304ba15135c2f2) C:\Windows\System32\vds.exe
18:08:08.0100 3160 vds - ok
18:08:08.0115 3160 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
18:08:08.0115 3160 vga - ok
18:08:08.0115 3160 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
18:08:08.0115 3160 VgaSave - ok
18:08:08.0131 3160 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
18:08:08.0146 3160 vhdmp - ok
18:08:08.0162 3160 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
18:08:08.0162 3160 viaide - ok
18:08:08.0162 3160 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
18:08:08.0162 3160 volmgr - ok
18:08:08.0178 3160 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
18:08:08.0178 3160 volmgrx - ok
18:08:08.0193 3160 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
18:08:08.0209 3160 volsnap - ok
18:08:08.0224 3160 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
18:08:08.0224 3160 vsmraid - ok
18:08:08.0318 3160 VSS (787898bf9fb6d7bd87a36e2d95c899ba) C:\Windows\system32\vssvc.exe
18:08:08.0334 3160 VSS - ok
18:08:08.0443 3160 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
18:08:08.0443 3160 vwifibus - ok
18:08:08.0474 3160 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
18:08:08.0474 3160 vwififlt - ok
18:08:08.0490 3160 W32Time (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
18:08:08.0490 3160 W32Time - ok
18:08:08.0505 3160 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
18:08:08.0505 3160 WacomPen - ok
18:08:08.0536 3160 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
18:08:08.0536 3160 WANARP - ok
18:08:08.0536 3160 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
18:08:08.0536 3160 Wanarpv6 - ok
18:08:08.0599 3160 wbengine (5ab1bb85bd8b5089cc5d64200dedae68) C:\Windows\system32\wbengine.exe
18:08:08.0614 3160 wbengine - ok
18:08:08.0661 3160 WbioSrvc (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
18:08:08.0661 3160 WbioSrvc - ok
18:08:08.0677 3160 wcncsvc (8321c2ca3b62b61b293cda3451984468) C:\Windows\System32\wcncsvc.dll
18:08:08.0677 3160 wcncsvc - ok
18:08:08.0677 3160 WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
18:08:08.0677 3160 WcsPlugInService - ok
18:08:08.0692 3160 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
18:08:08.0692 3160 Wd - ok
18:08:08.0724 3160 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
18:08:08.0724 3160 Wdf01000 - ok
18:08:08.0739 3160 WdiServiceHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
18:08:08.0739 3160 WdiServiceHost - ok
18:08:08.0755 3160 WdiSystemHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
18:08:08.0755 3160 WdiSystemHost - ok
18:08:08.0770 3160 WebClient (8a438cbb8c032a0c798b0c642ffbe572) C:\Windows\System32\webclnt.dll
18:08:08.0770 3160 WebClient - ok
18:08:08.0802 3160 Wecsvc (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
18:08:08.0802 3160 Wecsvc - ok
18:08:08.0817 3160 wercplsupport (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
18:08:08.0817 3160 wercplsupport - ok
18:08:08.0864 3160 WerSvc (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
18:08:08.0864 3160 WerSvc - ok
18:08:08.0880 3160 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
18:08:08.0880 3160 WfpLwf - ok
18:08:08.0880 3160 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
18:08:08.0880 3160 WIMMount - ok
18:08:08.0926 3160 WinDefend - ok
18:08:08.0926 3160 WinHttpAutoProxySvc - ok
18:08:08.0989 3160 Winmgmt (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
18:08:08.0989 3160 Winmgmt - ok
18:08:09.0098 3160 WinRM (41fbb751936b387f9179e7f03a74fe29) C:\Windows\system32\WsmSvc.dll
18:08:09.0114 3160 WinRM - ok
18:08:09.0238 3160 Wlansvc (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
18:08:09.0254 3160 Wlansvc - ok
18:08:09.0285 3160 wltrysvc (13b0a570e1ae451c92da550085d72cf3) C:\Program Files\Dell\Dell Wireless WLAN Card\WLTRYSVC.EXE
18:08:09.0285 3160 wltrysvc - ok
18:08:09.0301 3160 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
18:08:09.0301 3160 WmiAcpi - ok
18:08:09.0348 3160 wmiApSrv (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
18:08:09.0348 3160 wmiApSrv - ok
18:08:09.0379 3160 WMPNetworkSvc - ok
18:08:09.0394 3160 WPCSvc (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
18:08:09.0394 3160 WPCSvc - ok
18:08:09.0410 3160 WPDBusEnum (2e57ddf2880a7e52e76f41c7e96d327b) C:\Windows\system32\wpdbusenum.dll
18:08:09.0410 3160 WPDBusEnum - ok
18:08:09.0426 3160 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
18:08:09.0426 3160 ws2ifsl - ok
18:08:09.0426 3160 wscsvc (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\system32\wscsvc.dll
18:08:09.0441 3160 wscsvc - ok
18:08:09.0441 3160 WSearch - ok
18:08:09.0550 3160 wuauserv (38340204a2d0228f1e87740fc5e554a7) C:\Windows\system32\wuaueng.dll
18:08:09.0566 3160 wuauserv - ok
18:08:09.0660 3160 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
18:08:09.0675 3160 WudfPf - ok
18:08:09.0675 3160 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys
18:08:09.0675 3160 WUDFRd - ok
18:08:09.0691 3160 wudfsvc (b551d6637aa0e132c18ac6e504f7b79b) C:\Windows\System32\WUDFSvc.dll
18:08:09.0691 3160 wudfsvc - ok
18:08:09.0722 3160 WwanSvc (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
18:08:09.0722 3160 WwanSvc - ok
18:08:09.0738 3160 MBR (0x1B8) (faf3db026c90f586e5993588661e2612) \Device\Harddisk0\DR0
18:08:09.0769 3160 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - infected
18:08:09.0769 3160 \Device\Harddisk0\DR0 - detected Rootkit.Boot.Pihar.b (0)
18:08:09.0800 3160 Boot (0x1200) (a5c682221bb3be9ca89446427c662f59) \Device\Harddisk0\DR0\Partition0
18:08:09.0800 3160 \Device\Harddisk0\DR0\Partition0 - ok
18:08:09.0816 3160 Boot (0x1200) (2173d9f00b8f5ffc95b7fde2a9e0227f) \Device\Harddisk0\DR0\Partition1
18:08:09.0816 3160 \Device\Harddisk0\DR0\Partition1 - ok
18:08:09.0816 3160 ============================================================
18:08:09.0816 3160 Scan finished
18:08:09.0816 3160 ============================================================
18:08:09.0816 5072 Detected object count: 1
18:08:09.0816 5072 Actual detected object count: 1
18:08:16.0258 5072 \Device\Harddisk0\DR0\# - copied to quarantine
18:08:16.0258 5072 \Device\Harddisk0\DR0 - copied to quarantine
18:08:16.0290 5072 \Device\Harddisk0\DR0\TDLFS\ph.dll - copied to quarantine
18:08:16.0290 5072 \Device\Harddisk0\DR0\TDLFS\phx.dll - copied to quarantine
18:08:16.0290 5072 \Device\Harddisk0\DR0\TDLFS\sub.dll - copied to quarantine
18:08:16.0290 5072 \Device\Harddisk0\DR0\TDLFS\subx.dll - copied to quarantine
18:08:16.0305 5072 \Device\Harddisk0\DR0\TDLFS\phd - copied to quarantine
18:08:16.0305 5072 \Device\Harddisk0\DR0\TDLFS\phdx - copied to quarantine
18:08:16.0305 5072 \Device\Harddisk0\DR0\TDLFS\phs - copied to quarantine
18:08:16.0321 5072 \Device\Harddisk0\DR0\TDLFS\phdata - copied to quarantine
18:08:16.0321 5072 \Device\Harddisk0\DR0\TDLFS\phld - copied to quarantine
18:08:16.0321 5072 \Device\Harddisk0\DR0\TDLFS\phln - copied to quarantine
18:08:16.0321 5072 \Device\Harddisk0\DR0\TDLFS\phlx - copied to quarantine
18:08:16.0321 5072 \Device\Harddisk0\DR0\TDLFS\phm - copied to quarantine
18:08:16.0321 5072 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - will be cured on reboot
18:08:16.0321 5072 \Device\Harddisk0\DR0 - ok
18:08:16.0368 5072 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - User select action: Cure
18:08:19.0753 2644 Deinitialize success
Ok…how is your system running now?
well i'm still in safe mode with networking. if you want i can reboot in normal mode and run a tdsskiller again to check the system.
Yes boot back to Normal Mode and give a good run around on your system.
ok i rebooted into normal and immediately noticed some problems. one my desktop background still was not back. two, there was still nothing in my start menu, and three, within a few seconds of starting my tdsskiller scan i got a pop up from malwarebytes saying it stopped svchost from connecting to a malicious site again and then tdsskiller came back saying it found rootkit.boot.pihar.b again. this thing just keeps bouncing back its like a freaking roach i swear.
tdsskiller log
07:12:51.0019 1176 TDSS rootkit removing tool [removed] Apr 24 2012 18:43:43
07:12:51.0908 1176 ============================================================
07:12:51.0908 1176 Current date / time: 2012/04/28 07:12:51.0908
07:12:51.0908 1176 SystemInfo:
07:12:51.0908 1176
07:12:51.0908 1176 OS Version: 6.1.7600 ServicePack: 0.0
07:12:51.0908 1176 Product type: Workstation
07:12:51.0908 1176 ComputerName: JEFFREY-PC
07:12:51.0908 1176 UserName: Jeffrey
07:12:51.0908 1176 Windows directory: C:\Windows
07:12:51.0908 1176 System windows directory: C:\Windows
07:12:51.0908 1176 Running under WOW64
07:12:51.0908 1176 Processor architecture: Intel x64
07:12:51.0908 1176 Number of processors: 8
07:12:51.0908 1176 Page size: 0x1000
07:12:51.0908 1176 Boot type: Normal boot
07:12:51.0908 1176 ============================================================
07:12:59.0568 1176 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
07:12:59.0583 1176 ============================================================
07:12:59.0583 1176 \Device\Harddisk0\DR0:
07:12:59.0599 1176 MBR partitions:
07:12:59.0599 1176 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x14000, BlocksNum 0x1D4C000
07:12:59.0599 1176 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1D60000, BlocksNum 0x729A65B0
07:12:59.0599 1176 ============================================================
07:12:59.0724 1176 C: <-> \Device\Harddisk0\DR0\Partition1
07:12:59.0724 1176 ============================================================
07:12:59.0724 1176 Initialize success
07:12:59.0724 1176 ============================================================
07:13:01.0299 6704 ============================================================
07:13:01.0299 6704 Scan started
07:13:01.0299 6704 Mode: Manual;
07:13:01.0299 6704 ============================================================
07:13:09.0287 6704 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
07:13:09.0287 6704 1394ohci - ok
07:13:09.0505 6704 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
07:13:09.0521 6704 ACPI - ok
07:13:09.0583 6704 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
07:13:09.0583 6704 AcpiPmi - ok
07:13:09.0708 6704 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
07:13:09.0708 6704 adp94xx - ok
07:13:09.0926 6704 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
07:13:09.0942 6704 adpahci - ok
07:13:09.0957 6704 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
07:13:09.0957 6704 adpu320 - ok
07:13:10.0113 6704 AeLookupSvc (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
07:13:10.0129 6704 AeLookupSvc - ok
07:13:10.0394 6704 AERTFilters (3ac22a3dfa8a050e35f0e3cd99d0cdf2) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
07:13:10.0410 6704 AERTFilters - ok
07:13:10.0597 6704 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
07:13:10.0613 6704 AFD - ok
07:13:10.0628 6704 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
07:13:10.0628 6704 agp440 - ok
07:13:10.0971 6704 ALG (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
07:13:10.0987 6704 ALG - ok
07:13:11.0112 6704 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
07:13:11.0112 6704 aliide - ok
07:13:11.0112 6704 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
07:13:11.0143 6704 amdide - ok
07:13:11.0174 6704 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
07:13:11.0174 6704 AmdK8 - ok
07:13:11.0190 6704 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
07:13:11.0190 6704 AmdPPM - ok
07:13:11.0237 6704 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys
07:13:11.0252 6704 amdsata - ok
07:13:11.0330 6704 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
07:13:11.0330 6704 amdsbs - ok
07:13:11.0346 6704 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys
07:13:11.0346 6704 amdxata - ok
07:13:11.0361 6704 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
07:13:11.0361 6704 AppID - ok
07:13:11.0377 6704 AppIDSvc (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
07:13:11.0377 6704 AppIDSvc - ok
07:13:11.0393 6704 Appinfo (d065be66822847b7f127d1f90158376e) C:\Windows\System32\appinfo.dll
07:13:11.0393 6704 Appinfo - ok
07:13:11.0424 6704 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
07:13:11.0424 6704 arc - ok
07:13:11.0424 6704 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
07:13:11.0439 6704 arcsas - ok
07:13:11.0439 6704 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
07:13:11.0455 6704 AsyncMac - ok
07:13:11.0471 6704 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
07:13:11.0471 6704 atapi - ok
07:13:11.0549 6704 AudioEndpointBuilder (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
07:13:11.0549 6704 AudioEndpointBuilder - ok
07:13:11.0564 6704 AudioSrv (07721a77180edd4d39ccb865bf63c7fd) C:\Windows\System32\Audiosrv.dll
07:13:11.0564 6704 AudioSrv - ok
07:13:11.0783 6704 AxInstSV (b20b5fa5ca050e9926e4d1db81501b32) C:\Windows\System32\AxInstSV.dll
07:13:11.0783 6704 AxInstSV - ok
07:13:13.0171 6704 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
07:13:13.0218 6704 b06bdrv - ok
07:13:13.0904 6704 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
07:13:13.0920 6704 b57nd60a - ok
07:13:13.0951 6704 BCM42RLY (e001dd475a7c27ebe5a0db45c11bad71) C:\Windows\system32\drivers\BCM42RLY.sys
07:13:13.0951 6704 BCM42RLY - ok
07:13:14.0809 6704 BCM43XX (37394d3553e220fb732c21e217e1bd8b) C:\Windows\system32\DRIVERS\bcmwl664.sys
07:13:14.0809 6704 BCM43XX - ok
07:13:15.0043 6704 BDESVC (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
07:13:15.0059 6704 BDESVC - ok
07:13:15.0105 6704 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
07:13:15.0105 6704 Beep - ok
07:13:15.0199 6704 BFE (4992c609a6315671463e30f6512bc022) C:\Windows\System32\bfe.dll
07:13:15.0199 6704 BFE - ok
07:13:15.0355 6704 BITS (7f0c323fe3da28aa4aa1bda3f575707f) C:\Windows\system32\qmgr.dll
07:13:15.0371 6704 BITS - ok
07:13:15.0480 6704 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
07:13:15.0480 6704 blbdrive - ok
07:13:15.0495 6704 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys
07:13:15.0495 6704 bowser - ok
07:13:15.0527 6704 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
07:13:15.0527 6704 BrFiltLo - ok
07:13:15.0542 6704 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
07:13:15.0542 6704 BrFiltUp - ok
07:13:15.0589 6704 BridgeMP (5c2f352a4e961d72518261257aae204b) C:\Windows\system32\DRIVERS\bridge.sys
07:13:15.0605 6704 BridgeMP - ok
07:13:15.0651 6704 Browser (94fbc06f294d58d02361918418f996e3) C:\Windows\System32\browser.dll
07:13:15.0651 6704 Browser - ok
07:13:16.0213 6704 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
07:13:16.0291 6704 Brserid - ok
07:13:16.0353 6704 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
07:13:16.0353 6704 BrSerWdm - ok
07:13:16.0369 6704 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
07:13:16.0369 6704 BrUsbMdm - ok
07:13:16.0385 6704 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
07:13:16.0385 6704 BrUsbSer - ok
07:13:16.0665 6704 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
07:13:16.0665 6704 BTHMODEM - ok
07:13:16.0681 6704 bthserv (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
07:13:16.0681 6704 bthserv - ok
07:13:16.0712 6704 catchme - ok
07:13:16.0728 6704 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
07:13:16.0728 6704 cdfs - ok
07:13:16.0759 6704 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
07:13:16.0759 6704 cdrom - ok
07:13:16.0790 6704 CertPropSvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
07:13:16.0790 6704 CertPropSvc - ok
07:13:16.0821 6704 cfwids (274ce03459896006f7a5069266e0469e) C:\Windows\system32\drivers\cfwids.sys
07:13:16.0821 6704 cfwids - ok
07:13:16.0837 6704 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
07:13:16.0837 6704 circlass - ok
07:13:17.0352 6704 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
07:13:17.0367 6704 CLFS - ok
07:13:17.0789 6704 clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
07:13:17.0804 6704 clr_optimization_v2.0.50727_32 - ok
07:13:17.0929 6704 clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
07:13:17.0929 6704 clr_optimization_v2.0.50727_64 - ok
07:13:18.0038 6704 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
07:13:18.0038 6704 CmBatt - ok
07:13:18.0132 6704 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
07:13:18.0163 6704 cmdide - ok
07:13:18.0459 6704 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
07:13:18.0459 6704 CNG - ok
07:13:18.0491 6704 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
07:13:18.0615 6704 Compbatt - ok
07:13:18.0678 6704 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
07:13:18.0678 6704 CompositeBus - ok
07:13:18.0709 6704 COMSysApp - ok
07:13:18.0725 6704 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
07:13:18.0725 6704 crcdisk - ok
07:13:19.0037 6704 CryptSvc (8c57411b66282c01533cb776f98ad384) C:\Windows\system32\cryptsvc.dll
07:13:19.0052 6704 CryptSvc - ok
07:13:19.0801 6704 DcomLaunch (7266972e86890e2b30c0c322e906b027) C:\Windows\system32\rpcss.dll
07:13:19.0817 6704 DcomLaunch - ok
07:13:19.0941 6704 defragsvc (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
07:13:19.0941 6704 defragsvc - ok
07:13:20.0035 6704 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
07:13:20.0035 6704 DfsC - ok
07:13:20.0191 6704 Dhcp (ce3b9562d997f69b330d181a8875960f) C:\Windows\system32\dhcpcore.dll
07:13:20.0207 6704 Dhcp - ok
07:13:20.0316 6704 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
07:13:20.0316 6704 discache - ok
07:13:20.0394 6704 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
07:13:20.0394 6704 Disk - ok
07:13:20.0534 6704 Dnscache (676108c4e3aa6f6b34633748bd0bebd9) C:\Windows\System32\dnsrslvr.dll
07:13:20.0550 6704 Dnscache - ok
07:13:20.0659 6704 DockLoginService (0840abbbdf438691ee65a20040635cbe) C:\Program Files\Dell\DellDock\DockLogin.exe
07:13:20.0659 6704 DockLoginService - ok
07:13:20.0753 6704 dot3svc (14452acdb09b70964c8c21bf80a13acb) C:\Windows\System32\dot3svc.dll
07:13:20.0753 6704 dot3svc - ok
07:13:20.0768 6704 DPS (8c2ba6bea949ee6e68385f5692bafb94) C:\Windows\system32\dps.dll
07:13:20.0784 6704 DPS - ok
07:13:20.0799 6704 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
07:13:20.0799 6704 drmkaud - ok
07:13:21.0065 6704 DXGKrnl (7cb7d2b73813ce05c7bc0f5f95d27cec) C:\Windows\System32\drivers\dxgkrnl.sys
07:13:21.0080 6704 DXGKrnl - ok
07:13:21.0143 6704 EapHost (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
07:13:21.0143 6704 EapHost - ok
07:13:22.0484 6704 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
07:13:22.0703 6704 ebdrv - ok
07:13:24.0044 6704 EFS (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\System32\lsass.exe
07:13:24.0044 6704 EFS - ok
07:13:24.0200 6704 ehRecvr (b91d81b3b54a54ccafc03733dbc2e29e) C:\Windows\ehome\ehRecvr.exe
07:13:24.0419 6704 ehRecvr - ok
07:13:24.0512 6704 ehSched (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
07:13:24.0528 6704 ehSched - ok
07:13:25.0370 6704 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
07:13:25.0386 6704 elxstor - ok
07:13:25.0433 6704 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
07:13:25.0433 6704 ErrDev - ok
07:13:25.0495 6704 EventSystem (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
07:13:25.0511 6704 EventSystem - ok
07:13:25.0542 6704 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
07:13:25.0542 6704 exfat - ok
07:13:25.0573 6704 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
07:13:25.0573 6704 fastfat - ok
07:13:25.0745 6704 Fax (d607b2f1bee3992aa6c2c92c0a2f0855) C:\Windows\system32\fxssvc.exe
07:13:25.0745 6704 Fax - ok
07:13:25.0745 6704 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
07:13:25.0745 6704 fdc - ok
07:13:25.0760 6704 fdPHost (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
07:13:25.0760 6704 fdPHost - ok
07:13:25.0760 6704 FDResPub (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
07:13:25.0760 6704 FDResPub - ok
07:13:25.0776 6704 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
07:13:25.0776 6704 FileInfo - ok
07:13:25.0776 6704 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
07:13:25.0776 6704 Filetrace - ok
07:13:25.0776 6704 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
07:13:25.0776 6704 flpydisk - ok
07:13:25.0791 6704 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
07:13:25.0791 6704 FltMgr - ok
07:13:26.0571 6704 FontCache (8ac4cb4ea61e41009fae9ae7b2b5da3a) C:\Windows\system32\FntCache.dll
07:13:26.0587 6704 FontCache - ok
07:13:26.0915 6704 FontCache3.0.0.0 (8d89e3131c27fdd6932189cb785e1b7a) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
07:13:26.0946 6704 FontCache3.0.0.0 - ok
07:13:27.0757 6704 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
07:13:27.0757 6704 FsDepends - ok
07:13:27.0866 6704 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
07:13:27.0866 6704 Fs_Rec - ok
07:13:28.0303 6704 fvevol (b8b2a6e1558f8f5de5ce431c5b2c7b09) C:\Windows\system32\DRIVERS\fvevol.sys
07:13:28.0319 6704 fvevol - ok
07:13:28.0350 6704 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
07:13:28.0350 6704 gagp30kx - ok
07:13:29.0067 6704 gpsvc (fe5ab4525bc2ec68b9119a6e5d40128b) C:\Windows\System32\gpsvc.dll
07:13:29.0083 6704 gpsvc - ok
07:13:29.0442 6704 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
07:13:29.0457 6704 hcw85cir - ok
07:13:30.0269 6704 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
07:13:30.0284 6704 HDAudBus - ok
07:13:30.0440 6704 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
07:13:30.0456 6704 HidBatt - ok
07:13:30.0939 6704 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
07:13:30.0955 6704 HidBth - ok
07:13:31.0236 6704 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
07:13:31.0236 6704 HidIr - ok
07:13:31.0423 6704 hidserv (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\System32\hidserv.dll
07:13:31.0439 6704 hidserv - ok
07:13:31.0626 6704 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
07:13:31.0626 6704 HidUsb - ok
07:13:31.0860 6704 hkmsvc (efa58ede58dd74388ffd04cb32681518) C:\Windows\system32\kmsvc.dll
07:13:32.0000 6704 hkmsvc - ok
07:13:32.0515 6704 HomeGroupListener (046b2673767ca626e2cfb7fdf735e9e8) C:\Windows\system32\ListSvc.dll
07:13:32.0531 6704 HomeGroupListener - ok
07:13:33.0201 6704 HomeGroupProvider (06a7422224d9865a5613710a089987df) C:\Windows\system32\provsvc.dll
07:13:33.0279 6704 HomeGroupProvider - ok
07:13:33.0545 6704 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
07:13:33.0560 6704 HpSAMD - ok
07:13:34.0059 6704 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
07:13:34.0059 6704 HTTP - ok
07:13:34.0091 6704 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
07:13:34.0091 6704 hwpolicy - ok
07:13:34.0122 6704 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
07:13:34.0122 6704 i8042prt - ok
07:13:34.0200 6704 iaStor (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys
07:13:34.0215 6704 iaStor - ok
07:13:34.0247 6704 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys
07:13:34.0247 6704 iaStorV - ok
07:13:34.0340 6704 idsvc (2f2be70d3e02b6fa877921ab9516d43c) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
07:13:34.0356 6704 idsvc - ok
07:13:34.0356 6704 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
07:13:34.0356 6704 iirsp - ok
07:13:34.0527 6704 IKEEXT (c5b4683680df085b57bc53e5ef34861f) C:\Windows\System32\ikeext.dll
07:13:34.0543 6704 IKEEXT - ok
07:13:34.0761 6704 IntcAzAudAddService (d42d651676883181400e22957a7e0b1e) C:\Windows\system32\drivers\RTKVHD64.sys
07:13:34.0777 6704 IntcAzAudAddService - ok
07:13:35.0198 6704 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
07:13:35.0198 6704 intelide - ok
07:13:35.0245 6704 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
07:13:35.0245 6704 intelppm - ok
07:13:35.0261 6704 IPBusEnum (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
07:13:35.0261 6704 IPBusEnum - ok
07:13:35.0292 6704 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
07:13:35.0292 6704 IpFilterDriver - ok
07:13:35.0354 6704 iphlpsvc (f8e058d17363ec580e4b7232778b6cb5) C:\Windows\System32\iphlpsvc.dll
07:13:35.0354 6704 iphlpsvc - ok
07:13:35.0385 6704 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
07:13:35.0385 6704 IPMIDRV - ok
07:13:35.0385 6704 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
07:13:35.0385 6704 IPNAT - ok
07:13:35.0401 6704 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
07:13:35.0401 6704 IRENUM - ok
07:13:35.0401 6704 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
07:13:35.0401 6704 isapnp - ok
07:13:35.0432 6704 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
07:13:35.0432 6704 iScsiPrt - ok
07:13:35.0526 6704 k57nd60a (249ee2d26cb1530f3bede0ac8b9e3099) C:\Windows\system32\DRIVERS\k57nd60a.sys
07:13:35.0526 6704 k57nd60a - ok
07:13:35.0557 6704 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
07:13:35.0557 6704 kbdclass - ok
07:13:35.0557 6704 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
07:13:35.0557 6704 kbdhid - ok
07:13:35.0619 6704 KeyIso (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
07:13:35.0619 6704 KeyIso - ok
07:13:35.0619 6704 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
07:13:35.0619 6704 KSecDD - ok
07:13:35.0635 6704 KSecPkg (bbe1bf6d9b661c354d4857d5fadb943b) C:\Windows\system32\Drivers\ksecpkg.sys
07:13:35.0635 6704 KSecPkg - ok
07:13:35.0635 6704 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
07:13:35.0635 6704 ksthunk - ok
07:13:35.0697 6704 KtmRm (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
07:13:35.0697 6704 KtmRm - ok
07:13:35.0744 6704 LanmanServer (c926920b8978de6acfe9e15c709e9b57) C:\Windows\System32\srvsvc.dll
07:13:35.0744 6704 LanmanServer - ok
07:13:35.0807 6704 LanmanWorkstation (27026eac8818e8a6c00a1cad2f11d29a) C:\Windows\System32\wkssvc.dll
07:13:35.0822 6704 LanmanWorkstation - ok
07:13:35.0853 6704 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
07:13:35.0853 6704 lltdio - ok
07:13:35.0885 6704 lltdsvc (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
07:13:35.0885 6704 lltdsvc - ok
07:13:35.0900 6704 lmhosts (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
07:13:35.0900 6704 lmhosts - ok
07:13:35.0947 6704 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
07:13:35.0947 6704 LSI_FC - ok
07:13:35.0963 6704 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
07:13:35.0963 6704 LSI_SAS - ok
07:13:35.0994 6704 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
07:13:35.0994 6704 LSI_SAS2 - ok
07:13:35.0994 6704 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
07:13:35.0994 6704 LSI_SCSI - ok
07:13:36.0009 6704 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
07:13:36.0009 6704 luafv - ok
07:13:36.0041 6704 MBAMProtector (dbc08862a71459e74f7538b432c114cc) C:\Windows\system32\drivers\mbam.sys
07:13:36.0041 6704 MBAMProtector - ok
07:13:36.0134 6704 MBAMService (ba400ed640bca1eae5c727ae17c10207) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
07:13:36.0134 6704 MBAMService - ok
07:13:36.0212 6704 McAfee SiteAdvisor Service (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
07:13:36.0212 6704 McAfee SiteAdvisor Service - ok
07:13:36.0228 6704 McMPFSvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
07:13:36.0228 6704 McMPFSvc - ok
07:13:36.0228 6704 mcmscsvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
07:13:36.0228 6704 mcmscsvc - ok
07:13:36.0228 6704 McNaiAnn (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
07:13:36.0228 6704 McNaiAnn - ok
07:13:36.0259 6704 McNASvc (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
07:13:36.0275 6704 McNASvc - ok
07:13:36.0384 6704 McODS (dd01bf24dd6bf70a90549f9a7bb2d1eb) C:\Program Files\McAfee\VirusScan\mcods.exe
07:13:36.0384 6704 McODS - ok
07:13:36.0384 6704 McProxy (acb01bf1a905356ab7f978c7fe852209) C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe
07:13:36.0384 6704 McProxy - ok
07:13:36.0446 6704 McShield (e998e3b12101288d716558466cbf6ae1) C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe
07:13:36.0446 6704 McShield - ok
07:13:36.0633 6704 Mcx2Svc (f84c8f1000bc11e3b7b23cbd3baff111) C:\Windows\system32\Mcx2Svc.dll
07:13:36.0633 6704 Mcx2Svc - ok
07:13:36.0711 6704 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
07:13:36.0711 6704 megasas - ok
07:13:36.0743 6704 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
07:13:36.0758 6704 MegaSR - ok
07:13:36.0836 6704 mfeapfk (01884cb7655c8908b43ff5e364fe6fd2) C:\Windows\system32\drivers\mfeapfk.sys
07:13:36.0836 6704 mfeapfk - ok
07:13:37.0242 6704 mfeavfk (dab9a9cdfb04e4d68924492aa043019d) C:\Windows\system32\drivers\mfeavfk.sys
07:13:37.0242 6704 mfeavfk - ok
07:13:37.0242 6704 mfeavfk01 - ok
07:13:37.0538 6704 mfefire (b26782c3d6045b4464017d7926877560) C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
07:13:37.0538 6704 mfefire - ok
07:13:38.0084 6704 mfefirek (ce9a3680675c0907ade16404ca967b49) C:\Windows\system32\drivers\mfefirek.sys
07:13:38.0100 6704 mfefirek - ok
07:13:39.0457 6704 mfehidk (60cf67458dd29cd17e77f2327b1a9a54) C:\Windows\system32\drivers\mfehidk.sys
07:13:39.0457 6704 mfehidk - ok
07:13:39.0535 6704 mfenlfk (a8129cfb919347f8533c934b365e9202) C:\Windows\system32\DRIVERS\mfenlfk.sys
07:13:39.0535 6704 mfenlfk - ok
07:13:39.0551 6704 mferkdet (5041fa2bd2b3a2693b015771bfbf6dca) C:\Windows\system32\drivers\mferkdet.sys
07:13:39.0566 6704 mferkdet - ok
07:13:39.0597 6704 mfevtp (723a5eb6cef7f408c3d0f15a82a6bff8) C:\Windows\system32\mfevtps.exe
07:13:39.0597 6704 mfevtp - ok
07:13:39.0753 6704 mfewfpk (919c56db14a0e1e2ab6da5d2821dc26e) C:\Windows\system32\drivers\mfewfpk.sys
07:13:39.0769 6704 mfewfpk - ok
07:13:39.0941 6704 MMCSS (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
07:13:39.0956 6704 MMCSS - ok
07:13:39.0987 6704 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
07:13:39.0987 6704 Modem - ok
07:13:39.0987 6704 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
07:13:39.0987 6704 monitor - ok
07:13:40.0003 6704 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
07:13:40.0003 6704 mouclass - ok
07:13:40.0019 6704 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
07:13:40.0019 6704 mouhid - ok
07:13:40.0019 6704 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
07:13:40.0019 6704 mountmgr - ok
07:13:40.0315 6704 MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
07:13:40.0315 6704 MozillaMaintenance - ok
07:13:40.0409 6704 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
07:13:40.0409 6704 mpio - ok
07:13:40.0440 6704 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
07:13:40.0440 6704 mpsdrv - ok
07:13:41.0017 6704 MpsSvc (aecab449567d1846dad63ece49e893e3) C:\Windows\system32\mpssvc.dll
07:13:41.0017 6704 MpsSvc - ok
07:13:41.0095 6704 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
07:13:41.0095 6704 MRxDAV - ok
07:13:41.0891 6704 mrxsmb (cfdcd8ca87c2a657debc150ac35b5e08) C:\Windows\system32\DRIVERS\mrxsmb.sys
07:13:41.0937 6704 mrxsmb - ok
07:13:42.0920 6704 mrxsmb10 (1bee517b220b7f024f411aec1571dd5a) C:\Windows\system32\DRIVERS\mrxsmb10.sys
07:13:42.0920 6704 mrxsmb10 - ok
07:13:42.0951 6704 mrxsmb20 (6b2d5fef385828b6e485c1c90afb8195) C:\Windows\system32\DRIVERS\mrxsmb20.sys
07:13:42.0951 6704 mrxsmb20 - ok
07:13:43.0029 6704 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
07:13:43.0029 6704 msahci - ok
07:13:43.0076 6704 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
07:13:43.0076 6704 msdsm - ok
07:13:43.0139 6704 MSDTC (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
07:13:43.0139 6704 MSDTC - ok
07:13:43.0154 6704 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
07:13:43.0170 6704 Msfs - ok
07:13:43.0170 6704 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
07:13:43.0170 6704 mshidkmdf - ok
07:13:43.0185 6704 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
07:13:43.0185 6704 msisadrv - ok
07:13:43.0326 6704 MSiSCSI (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
07:13:43.0326 6704 MSiSCSI - ok
07:13:43.0341 6704 msiserver - ok
07:13:43.0404 6704 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
07:13:43.0404 6704 MSKSSRV - ok
07:13:43.0419 6704 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
07:13:43.0419 6704 MSPCLOCK - ok
07:13:43.0451 6704 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
07:13:43.0451 6704 MSPQM - ok
07:13:43.0497 6704 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
07:13:43.0513 6704 MsRPC - ok
07:13:43.0513 6704 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
07:13:43.0513 6704 mssmbios - ok
07:13:43.0544 6704 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
07:13:43.0560 6704 MSTEE - ok
07:13:43.0591 6704 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
07:13:43.0591 6704 MTConfig - ok
07:13:43.0607 6704 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
07:13:43.0607 6704 Mup - ok
07:13:43.0934 6704 napagent (4987e079a4530fa737a128be54b63b12) C:\Windows\system32\qagentRT.dll
07:13:43.0950 6704 napagent - ok
07:13:44.0090 6704 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
07:13:44.0090 6704 NativeWifiP - ok
07:13:46.0680 6704 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
07:13:46.0711 6704 NDIS - ok
07:13:46.0742 6704 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
07:13:46.0742 6704 NdisCap - ok
07:13:46.0758 6704 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
07:13:46.0758 6704 NdisTapi - ok
07:13:46.0914 6704 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
07:13:46.0914 6704 Ndisuio - ok
07:13:46.0992 6704 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
07:13:47.0007 6704 NdisWan - ok
07:13:47.0085 6704 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
07:13:47.0085 6704 NDProxy - ok
07:13:47.0085 6704 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
07:13:47.0085 6704 NetBIOS - ok
07:13:47.0288 6704 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
07:13:47.0288 6704 NetBT - ok
07:13:47.0335 6704 Netlogon (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
07:13:47.0335 6704 Netlogon - ok
07:13:47.0397 6704 Netman (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
07:13:47.0413 6704 Netman - ok
07:13:47.0538 6704 netprofm (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
07:13:47.0538 6704 netprofm - ok
07:13:47.0850 6704 netr7364 (81b8d0c1ce44a7fdbd596b693783950c) C:\Windows\system32\DRIVERS\netr7364.sys
07:13:47.0881 6704 netr7364 - ok
07:13:48.0115 6704 NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
07:13:48.0115 6704 NetTcpPortSharing - ok
07:13:48.0193 6704 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
07:13:48.0193 6704 nfrd960 - ok
07:13:48.0318 6704 NlaSvc (d9a0ce66046d6efa0c61baa885cba0a8) C:\Windows\System32\nlasvc.dll
07:13:48.0334 6704 NlaSvc - ok
07:13:48.0396 6704 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
07:13:48.0396 6704 Npfs - ok
07:13:48.0412 6704 nsi (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
07:13:48.0412 6704 nsi - ok
07:13:48.0427 6704 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
07:13:48.0427 6704 nsiproxy - ok
07:13:48.0926 6704 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys
07:13:48.0942 6704 Ntfs - ok
07:13:49.0316 6704 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
07:13:49.0332 6704 Null - ok
07:13:56.0992 6704 nvlddmkm (51bd7ef17f0b525994ad5b3748c8288b) C:\Windows\system32\DRIVERS\nvlddmkm.sys
07:13:57.0038 6704 nvlddmkm - ok
07:13:59.0992 6704 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys
07:14:00.0007 6704 nvraid - ok
07:14:00.0288 6704 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys
07:14:00.0288 6704 nvstor - ok
07:14:00.0397 6704 nvsvc (fce8537bf5d504680212d536a3bfe5e2) C:\Windows\system32\nvvsvc.exe
07:14:00.0397 6704 nvsvc - ok
07:14:00.0413 6704 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
07:14:00.0428 6704 nv_agp - ok
07:14:00.0460 6704 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
07:14:00.0460 6704 ohci1394 - ok
07:14:00.0584 6704 p2pimsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
07:14:00.0600 6704 p2pimsvc - ok
07:14:00.0662 6704 p2psvc (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
07:14:00.0678 6704 p2psvc - ok
07:14:00.0709 6704 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
07:14:00.0709 6704 Parport - ok
07:14:00.0740 6704 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
07:14:00.0740 6704 partmgr - ok
07:14:00.0787 6704 PcaSvc (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
07:14:00.0803 6704 PcaSvc - ok
07:14:00.0818 6704 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
07:14:00.0818 6704 pci - ok
07:14:00.0834 6704 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
07:14:00.0834 6704 pciide - ok
07:14:01.0052 6704 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
07:14:01.0068 6704 pcmcia - ok
07:14:01.0099 6704 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
07:14:01.0099 6704 pcw - ok
07:14:06.0996 6704 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
07:14:07.0043 6704 PEAUTH - ok
07:14:08.0868 6704 PerfHost (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
07:14:08.0868 6704 PerfHost - ok
07:14:09.0788 6704 pla (557e9a86f65f0de18c9b6751dfe9d3f1) C:\Windows\system32\pla.dll
07:14:09.0835 6704 pla - ok
07:14:10.0802 6704 PlugPlay (23157d583244400e1d7fbaee2e4b31b7) C:\Windows\system32\umpnpmgr.dll
07:14:10.0802 6704 PlugPlay - ok
07:14:10.0865 6704 PNRPAutoReg (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
07:14:10.0865 6704 PNRPAutoReg - ok
07:14:10.0927 6704 PNRPsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
07:14:10.0927 6704 PNRPsvc - ok
07:14:11.0021 6704 PolicyAgent (166eb40d1f5b47e615de3d0fffe5f243) C:\Windows\System32\ipsecsvc.dll
07:14:11.0036 6704 PolicyAgent - ok
07:14:12.0238 6704 Power (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
07:14:12.0253 6704 Power - ok
07:14:13.0174 6704 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
07:14:13.0189 6704 PptpMiniport - ok
07:14:13.0564 6704 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
07:14:13.0564 6704 Processor - ok
07:14:13.0735 6704 ProfSvc (f381975e1f4346de875cb07339ce8d3a) C:\Windows\system32\profsvc.dll
07:14:13.0751 6704 ProfSvc - ok
07:14:13.0907 6704 ProtectedStorage (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
07:14:13.0907 6704 ProtectedStorage - ok
07:14:14.0032 6704 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
07:14:14.0032 6704 Psched - ok
07:14:14.0266 6704 PxHlpa64 (4712cc14e720ecccc0aa16949d18aaf1) C:\Windows\system32\Drivers\PxHlpa64.sys
07:14:14.0266 6704 PxHlpa64 - ok
07:14:14.0999 6704 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
07:14:15.0030 6704 ql2300 - ok
07:14:15.0560 6704 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
07:14:15.0560 6704 ql40xx - ok
07:14:15.0623 6704 QWAVE (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
07:14:15.0623 6704 QWAVE - ok
07:14:15.0638 6704 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
07:14:15.0638 6704 QWAVEdrv - ok
07:14:15.0638 6704 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
07:14:15.0638 6704 RasAcd - ok
07:14:15.0685 6704 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
07:14:15.0701 6704 RasAgileVpn - ok
07:14:15.0732 6704 RasAuto (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
07:14:15.0748 6704 RasAuto - ok
07:14:15.0779 6704 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
07:14:15.0779 6704 Rasl2tp - ok
07:14:15.0841 6704 RasMan (47394ed3d16d053f5906efe5ab51cc83) C:\Windows\System32\rasmans.dll
07:14:15.0841 6704 RasMan - ok
07:14:15.0888 6704 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
07:14:15.0888 6704 RasPppoe - ok
07:14:15.0935 6704 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
07:14:15.0935 6704 RasSstp - ok
07:14:16.0169 6704 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
07:14:16.0169 6704 rdbss - ok
07:14:16.0231 6704 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
07:14:16.0231 6704 rdpbus - ok
07:14:16.0247 6704 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
07:14:16.0247 6704 RDPCDD - ok
07:14:16.0247 6704 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
07:14:16.0247 6704 RDPENCDD - ok
07:14:16.0262 6704 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
07:14:16.0262 6704 RDPREFMP - ok
07:14:16.0528 6704 RDPWD (074ac702d8b8b660b0e1371555995386) C:\Windows\system32\drivers\RDPWD.sys
07:14:16.0559 6704 RDPWD - ok
07:14:17.0230 6704 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
07:14:17.0245 6704 rdyboost - ok
07:14:17.0526 6704 RemoteAccess (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
07:14:17.0542 6704 RemoteAccess - ok
07:14:18.0556 6704 RemoteRegistry (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
07:14:18.0571 6704 RemoteRegistry - ok
07:14:20.0630 6704 RoxMediaDB10 (05fc44d32a144925eae45570029fd6e1) c:\Program Files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
07:14:20.0708 6704 RoxMediaDB10 - ok
07:14:20.0880 6704 RpcEptMapper (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
07:14:20.0880 6704 RpcEptMapper - ok
07:14:20.0911 6704 RpcLocator (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
07:14:20.0958 6704 RpcLocator - ok
07:14:24.0905 6704 RpcSs (7266972e86890e2b30c0c322e906b027) C:\Windows\System32\rpcss.dll
07:14:24.0905 6704 RpcSs - ok
07:14:26.0262 6704 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
07:14:26.0293 6704 rspndr - ok
07:14:26.0293 6704 RxFilter - ok
07:14:26.0917 6704 SamSs (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
07:14:30.0068 6704 SamSs - ok
07:14:30.0318 6704 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
07:14:30.0318 6704 sbp2port - ok
07:14:31.0753 6704 SCardSvr (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
07:14:31.0831 6704 SCardSvr - ok
07:14:32.0159 6704 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
07:14:32.0206 6704 scfilter - ok
07:14:37.0432 6704 Schedule (ec56b171f85c7e855e7b0588ac503eea) C:\Windows\system32\schedsvc.dll
07:14:37.0463 6704 Schedule - ok
07:14:37.0837 6704 SCPolicySvc (312e2f82af11e79906898ac3e3d58a1f) C:\Windows\System32\certprop.dll
07:14:37.0837 6704 SCPolicySvc - ok
07:14:38.0258 6704 SDRSVC (765a27c3279ce11d14cb9e4f5869fca5) C:\Windows\System32\SDRSVC.dll
07:14:38.0258 6704 SDRSVC - ok
07:14:38.0524 6704 SeaPort (d358e077a0a05d9b12da22d137ee8464) C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
07:14:38.0524 6704 SeaPort - ok
07:14:39.0038 6704 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
07:14:39.0085 6704 secdrv - ok
07:14:39.0304 6704 seclogon (463b386ebc70f98da5dff85f7e654346) C:\Windows\system32\seclogon.dll
07:14:39.0304 6704 seclogon - ok
07:14:39.0350 6704 SENS (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\system32\sens.dll
07:14:39.0350 6704 SENS - ok
07:14:39.0366 6704 SensrSvc (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
07:14:39.0366 6704 SensrSvc - ok
07:14:39.0413 6704 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
07:14:39.0413 6704 Serenum - ok
07:14:39.0444 6704 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
07:14:39.0444 6704 Serial - ok
07:14:39.0475 6704 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
07:14:39.0475 6704 sermouse - ok
07:14:40.0162 6704 SessionEnv (c3bc61ce47ff6f4e88ab8a3b429a36af) C:\Windows\system32\sessenv.dll
07:14:40.0162 6704 SessionEnv - ok
07:14:40.0240 6704 SessionLauncher - ok
07:14:40.0255 6704 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
07:14:40.0255 6704 sffdisk - ok
07:14:40.0255 6704 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
07:14:40.0255 6704 sffp_mmc - ok
07:14:40.0255 6704 sffp_sd (5588b8c6193eb1522490c122eb94dffa) C:\Windows\system32\DRIVERS\sffp_sd.sys
07:14:40.0255 6704 sffp_sd - ok
07:14:40.0271 6704 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
07:14:40.0271 6704 sfloppy - ok
07:14:40.0349 6704 SharedAccess (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
07:14:40.0349 6704 SharedAccess - ok
07:14:40.0458 6704 ShellHWDetection (0298ac45d0efffb2db4baa7dd186e7bf) C:\Windows\System32\shsvcs.dll
07:14:40.0474 6704 ShellHWDetection - ok
07:14:40.0489 6704 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
07:14:40.0489 6704 SiSRaid2 - ok
07:14:40.0505 6704 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
07:14:40.0505 6704 SiSRaid4 - ok
07:14:40.0552 6704 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
07:14:40.0552 6704 Smb - ok
07:14:40.0567 6704 SNMPTRAP (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
07:14:40.0583 6704 SNMPTRAP - ok
07:14:40.0614 6704 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
07:14:40.0614 6704 spldr - ok
07:14:41.0878 6704 Spooler (89e8550c5862999fcf482ea562b0e98e) C:\Windows\System32\spoolsv.exe
07:14:41.0878 6704 Spooler - ok
07:14:51.0659 6704 sppsvc (913d843498553a1bc8f8dbad6358e49f) C:\Windows\system32\sppsvc.exe
07:14:51.0674 6704 sppsvc - ok
07:14:52.0220 6704 sppuinotify (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
07:14:52.0220 6704 sppuinotify - ok
07:14:53.0671 6704 sprtsvc_DellComms (d630b6f2e8379b6f10dc16e82a426552) C:\Program Files (x86)\Dell\DellComms\bin\sprtsvc.exe
07:14:53.0671 6704 sprtsvc_DellComms - ok
07:14:54.0139 6704 srv (ec8f67289105bf270498095f14963464) C:\Windows\system32\DRIVERS\srv.sys
07:14:54.0139 6704 srv - ok
07:14:54.0217 6704 srv2 (f773d2ed090b7baa1c1a034f3ca476c8) C:\Windows\system32\DRIVERS\srv2.sys
07:14:54.0217 6704 srv2 - ok
07:14:54.0233 6704 srvnet (26e84d3649019c3244622e654dfcd75b) C:\Windows\system32\DRIVERS\srvnet.sys
07:14:54.0233 6704 srvnet - ok
07:14:54.0342 6704 SSDPSRV (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
07:14:54.0342 6704 SSDPSRV - ok
07:14:54.0342 6704 SstpSvc (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
07:14:54.0358 6704 SstpSvc - ok
07:14:54.0373 6704 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
07:14:54.0373 6704 stexstor - ok
07:14:54.0888 6704 stisvc (52d0e33b681bd0f33fdc08812fee4f7d) C:\Windows\System32\wiaservc.dll
07:14:54.0904 6704 stisvc - ok
07:14:55.0325 6704 stllssvr (ff5eb78af7dfb68c2fb363537aaf753e) c:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
07:14:55.0450 6704 stllssvr - ok
07:14:55.0574 6704 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
07:14:55.0574 6704 swenum - ok
07:14:55.0808 6704 swprv (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
07:14:55.0871 6704 swprv - ok
07:14:55.0996 6704 SysMain (3c1284516a62078fb68f768de4f1a7be) C:\Windows\system32\sysmain.dll
07:14:56.0011 6704 SysMain - ok
07:14:57.0166 6704 TabletInputService (238935c3cf2854886dc7cbb2a0e2cc66) C:\Windows\System32\TabSvc.dll
07:14:58.0164 6704 TabletInputService - ok
07:14:58.0195 6704 TapiSrv (884264ac597b690c5707c89723bb8e7b) C:\Windows\System32\tapisrv.dll
07:14:58.0211 6704 TapiSrv - ok
07:14:58.0226 6704 TBS (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
07:14:58.0226 6704 TBS - ok
07:15:00.0067 6704 Tcpip (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\drivers\tcpip.sys
07:15:00.0114 6704 Tcpip - ok
07:15:05.0855 6704 TCPIP6 (912107716bab424c7870e8e6af5e07e1) C:\Windows\system32\DRIVERS\tcpip.sys
07:15:05.0870 6704 TCPIP6 - ok
07:15:06.0463 6704 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
07:15:06.0463 6704 tcpipreg - ok
07:15:06.0510 6704 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
07:15:06.0510 6704 TDPIPE - ok
07:15:06.0541 6704 TDTCP (7518f7bcfd4b308abc9192bacaf6c970) C:\Windows\system32\drivers\tdtcp.sys
07:15:06.0541 6704 TDTCP - ok
07:15:06.0541 6704 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
07:15:06.0541 6704 tdx - ok
07:15:06.0572 6704 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
07:15:06.0572 6704 TermDD - ok
07:15:06.0775 6704 TermService (0f05ec2887bfe197ad82a13287d2f404) C:\Windows\System32\termsrv.dll
07:15:06.0775 6704 TermService - ok
07:15:06.0838 6704 Themes (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
07:15:06.0962 6704 Themes - ok
07:15:07.0618 6704 THREADORDER (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
07:15:07.0618 6704 THREADORDER - ok
07:15:08.0600 6704 TrkWks (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
07:15:08.0616 6704 TrkWks - ok
07:15:08.0850 6704 TrustedInstaller (840f7fb849f5887a49ba18c13b2da920) C:\Windows\servicing\TrustedInstaller.exe
07:15:08.0850 6704 TrustedInstaller - ok
07:15:08.0959 6704 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
07:15:08.0959 6704 tssecsrv - ok
07:15:09.0599 6704 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
07:15:09.0614 6704 tunnel - ok
07:15:09.0661 6704 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
07:15:09.0661 6704 uagp35 - ok
07:15:10.0036 6704 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
07:15:10.0051 6704 udfs - ok
07:15:10.0114 6704 UI0Detect (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
07:15:10.0114 6704 UI0Detect - ok
07:15:10.0254 6704 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
07:15:10.0254 6704 uliagpkx - ok
07:15:10.0301 6704 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
07:15:10.0301 6704 umbus - ok
07:15:10.0301 6704 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
07:15:10.0301 6704 UmPass - ok
07:15:11.0908 6704 upnphost (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
07:15:11.0923 6704 upnphost - ok
07:15:11.0986 6704 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
07:15:12.0001 6704 usbccgp - ok
07:15:12.0157 6704 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
07:15:12.0157 6704 usbcir - ok
07:15:12.0266 6704 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
07:15:12.0298 6704 usbehci - ok
07:15:12.0391 6704 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
07:15:12.0391 6704 usbhub - ok
07:15:12.0422 6704 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
07:15:12.0422 6704 usbohci - ok
07:15:12.0500 6704 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
07:15:12.0500 6704 usbprint - ok
07:15:12.0500 6704 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS
07:15:12.0500 6704 USBSTOR - ok
07:15:12.0610 6704 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
07:15:12.0610 6704 usbuhci - ok
07:15:12.0656 6704 UxSms (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
07:15:12.0656 6704 UxSms - ok
07:15:12.0812 6704 VaultSvc (0793f40b9b8a1bdd266296409dbd91ea) C:\Windows\system32\lsass.exe
07:15:12.0812 6704 VaultSvc - ok
07:15:12.0812 6704 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
07:15:12.0812 6704 vdrvroot - ok
07:15:14.0591 6704 vds (44d73e0bbc1d3c8981304ba15135c2f2) C:\Windows\System32\vds.exe
07:15:14.0606 6704 vds - ok
07:15:14.0638 6704 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
07:15:14.0653 6704 vga - ok
07:15:14.0669 6704 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
07:15:14.0669 6704 VgaSave - ok
07:15:14.0684 6704 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
07:15:14.0684 6704 vhdmp - ok
07:15:14.0684 6704 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
07:15:14.0684 6704 viaide - ok
07:15:14.0684 6704 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
07:15:14.0700 6704 volmgr - ok
07:15:14.0716 6704 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
07:15:14.0716 6704 volmgrx - ok
07:15:14.0731 6704 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
07:15:14.0731 6704 volsnap - ok
07:15:14.0856 6704 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
07:15:14.0856 6704 vsmraid - ok
07:15:15.0620 6704 VSS (787898bf9fb6d7bd87a36e2d95c899ba) C:\Windows\system32\vssvc.exe
07:15:15.0620 6704 VSS - ok
07:15:15.0964 6704 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
07:15:15.0964 6704 vwifibus - ok
07:15:15.0979 6704 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
07:15:15.0979 6704 vwififlt - ok
07:15:16.0026 6704 W32Time (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
07:15:16.0042 6704 W32Time - ok
07:15:16.0432 6704 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
07:15:16.0463 6704 WacomPen - ok
07:15:16.0712 6704 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
07:15:16.0712 6704 WANARP - ok
07:15:16.0728 6704 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
07:15:16.0728 6704 Wanarpv6 - ok
07:15:19.0396 6704 wbengine (5ab1bb85bd8b5089cc5d64200dedae68) C:\Windows\system32\wbengine.exe
07:15:19.0442 6704 wbengine - ok
07:15:21.0892 6704 WbioSrvc (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
07:15:21.0892 6704 WbioSrvc - ok
07:15:22.0594 6704 wcncsvc (8321c2ca3b62b61b293cda3451984468) C:\Windows\System32\wcncsvc.dll
07:15:22.0625 6704 wcncsvc - ok
07:15:22.0734 6704 WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
07:15:22.0750 6704 WcsPlugInService - ok
07:15:23.0077 6704 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
07:15:23.0093 6704 Wd - ok
07:15:24.0341 6704 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
07:15:24.0372 6704 Wdf01000 - ok
07:15:24.0575 6704 WdiServiceHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
07:15:24.0606 6704 WdiServiceHost - ok
07:15:24.0606 6704 WdiSystemHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
07:15:24.0606 6704 WdiSystemHost - ok
07:15:24.0824 6704 WebClient (8a438cbb8c032a0c798b0c642ffbe572) C:\Windows\System32\webclnt.dll
07:15:24.0840 6704 WebClient - ok
07:15:25.0963 6704 Wecsvc (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
07:15:25.0994 6704 Wecsvc - ok
07:15:26.0306 6704 wercplsupport (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
07:15:26.0322 6704 wercplsupport - ok
07:15:26.0462 6704 WerSvc (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
07:15:26.0462 6704 WerSvc - ok
07:15:26.0540 6704 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
07:15:26.0540 6704 WfpLwf - ok
07:15:26.0556 6704 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
07:15:26.0572 6704 WIMMount - ok
07:15:26.0774 6704 WinDefend - ok
07:15:26.0774 6704 WinHttpAutoProxySvc - ok
07:15:27.0539 6704 Winmgmt (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
07:15:27.0539 6704 Winmgmt - ok
07:15:30.0721 6704 WinRM (41fbb751936b387f9179e7f03a74fe29) C:\Windows\system32\WsmSvc.dll
07:15:30.0752 6704 WinRM - ok
07:15:32.0125 6704 Wlansvc (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
07:15:32.0141 6704 Wlansvc - ok
07:15:32.0219 6704 wltrysvc (13b0a570e1ae451c92da550085d72cf3) C:\Program Files\Dell\Dell Wireless WLAN Card\WLTRYSVC.EXE
07:15:32.0219 6704 wltrysvc - ok
07:15:32.0328 6704 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
07:15:32.0344 6704 WmiAcpi - ok
07:15:32.0406 6704 wmiApSrv (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
07:15:32.0406 6704 wmiApSrv - ok
07:15:32.0468 6704 WMPNetworkSvc - ok
07:15:32.0484 6704 WPCSvc (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
07:15:32.0484 6704 WPCSvc - ok
07:15:32.0734 6704 WPDBusEnum (2e57ddf2880a7e52e76f41c7e96d327b) C:\Windows\system32\wpdbusenum.dll
07:15:32.0765 6704 WPDBusEnum - ok
07:15:32.0827 6704 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
07:15:32.0827 6704 ws2ifsl - ok
07:15:32.0858 6704 wscsvc (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\system32\wscsvc.dll
07:15:32.0858 6704 wscsvc - ok
07:15:32.0858 6704 WSearch - ok
07:15:34.0091 6704 wuauserv (38340204a2d0228f1e87740fc5e554a7) C:\Windows\system32\wuaueng.dll
07:15:34.0122 6704 wuauserv - ok
07:15:35.0370 6704 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
07:15:35.0370 6704 WudfPf - ok
07:15:35.0401 6704 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys
07:15:35.0401 6704 WUDFRd - ok
07:15:35.0432 6704 wudfsvc (b551d6637aa0e132c18ac6e504f7b79b) C:\Windows\System32\WUDFSvc.dll
07:15:35.0432 6704 wudfsvc - ok
07:15:35.0464 6704 WwanSvc (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
07:15:35.0479 6704 WwanSvc - ok
07:15:35.0495 6704 MBR (0x1B8) (faf3db026c90f586e5993588661e2612) \Device\Harddisk0\DR0
07:15:35.0744 6704 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - infected
07:15:35.0744 6704 \Device\Harddisk0\DR0 - detected Rootkit.Boot.Pihar.b (0)
07:15:35.0807 6704 Boot (0x1200) (a5c682221bb3be9ca89446427c662f59) \Device\Harddisk0\DR0\Partition0
07:15:35.0885 6704 \Device\Harddisk0\DR0\Partition0 - ok
07:15:35.0885 6704 Boot (0x1200) (2173d9f00b8f5ffc95b7fde2a9e0227f) \Device\Harddisk0\DR0\Partition1
07:15:35.0916 6704 \Device\Harddisk0\DR0\Partition1 - ok
07:15:35.0916 6704 ============================================================
07:15:35.0916 6704 Scan finished
07:15:35.0916 6704 ============================================================
07:15:35.0916 6692 Detected object count: 1
07:15:35.0916 6692 Actual detected object count: 1
07:15:39.0348 6692 \Device\Harddisk0\DR0\# - copied to quarantine
07:15:39.0348 6692 \Device\Harddisk0\DR0 - copied to quarantine
07:15:40.0534 6692 \Device\Harddisk0\DR0\TDLFS\ph.dll - copied to quarantine
07:15:40.0534 6692 \Device\Harddisk0\DR0\TDLFS\phx.dll - copied to quarantine
07:15:40.0534 6692 \Device\Harddisk0\DR0\TDLFS\sub.dll - copied to quarantine
07:15:40.0549 6692 \Device\Harddisk0\DR0\TDLFS\subx.dll - copied to quarantine
07:15:40.0580 6692 \Device\Harddisk0\DR0\TDLFS\phd - copied to quarantine
07:15:41.0423 6692 \Device\Harddisk0\DR0\TDLFS\phdx - copied to quarantine
07:15:41.0454 6692 \Device\Harddisk0\DR0\TDLFS\phs - copied to quarantine
07:15:41.0485 6692 \Device\Harddisk0\DR0\TDLFS\phdata - copied to quarantine
07:15:41.0532 6692 \Device\Harddisk0\DR0\TDLFS\phld - copied to quarantine
07:15:41.0563 6692 \Device\Harddisk0\DR0\TDLFS\phln - copied to quarantine
07:15:41.0610 6692 \Device\Harddisk0\DR0\TDLFS\phlx - copied to quarantine
07:15:41.0641 6692 \Device\Harddisk0\DR0\TDLFS\phm - copied to quarantine
07:15:41.0735 6692 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - will be cured on reboot
07:15:41.0797 6692 \Device\Harddisk0\DR0 - ok
07:15:41.0813 6692 \Device\Harddisk0\DR0 ( Rootkit.Boot.Pihar.b ) - User select action: Cure
07:15:43.0966 4340 Deinitialize success