This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Win32/Small.CA virus [Solved]

53 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Hi guys, A couple of days ago I noticed that I have a new warning in my notifications center and was quite amazed to see an actual virus warning. I was very shocked since I did not expect to get any virus on my computer, because I was relying that my Kaspersky internet security 2013 would prevent that (ignorance is bliss, right). Well now I'm stuck with the dayam thing and by the looks of it, you can't get rid of it that easy. I was google browsing for some solutions, but I couldn't realy find anything useful. Seeing that you guys are preety skilled with these sorts of things I was hoping I might get an answer here. :blush: Anyway my DDS.txt is: DDS (Ver_11-03-05.01) - NTFS_AMD64 Run by [removed] at 18:20:12,06 on pet 21.12.2012 Internet Explorer: 8.0.7601.17514 BrowserJavaVersion: 10.9.2 Microsoft Windows 7 Ultimate 6.1.7601.1.1250.386.1033.18.4095.2443 [GMT 1:00] . AV: Kaspersky Internet Security *Disabled/Updated* {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5} SP: Kaspersky Internet Security *Disabled/Updated* {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security *Disabled* {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E} . ============== Running Processes =============== . C:\Windows\system32\wininit.exe C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\nvvsvc.exe C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe C:\Windows\system32\svchost.exe -k RPCSS C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k NetworkService C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe C:\Windows\system32\nvvsvc.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\ProgramData\IBUpdaterService\ibsvc.exe C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe C:\Windows\system32\svchost.exe -k imgsvc C:\Windows\system32\taskhost.exe C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe C:\Program Files\NVIDIA Corporation\Display\nvtray.exe C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesApp64.exe C:\Windows\System32\svchost.exe -k secsvcs C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k SDRSVC C:\Windows\system32\wuauclt.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Windows\system32\taskmgr.exe C:\Windows\System32\WUDFHost.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Users\Jaka\Desktop\dds.scr C:\Windows\system32\conhost.exe . ============== Pseudo HJT Report =============== . uStart Page = hxxp://startsear.ch/?aff=1 mStart Page = hxxp://startsear.ch/?aff=1 uURLSearchHooks: H - No File uURLSearchHooks: uTorrentControl2 Toolbar: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll mURLSearchHooks: uTorrentControl2 Toolbar: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll BHO: DivX Plus Web Player HTML5 : {326e768d-4182-46fd-9c16-1449a49795f4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll BHO: Content Blocker Plugin: {5564cc73-efa7-4cbf-918a-5cf7fbbfff4f} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll BHO: uTorrentControl2 Toolbar: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll BHO: Virtual Keyboard Plugin: {73455575-e40c-433c-9784-c78dc7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll BHO: Java™ Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll BHO: IE5BarLauncherBHO Class: {78f3a323-798e-4aea-9a57-88f4b05fd5dd} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll BHO: Safe Money Plugin: {9e6d0d23-3d72-4a94-ae1f-2d167624e3d9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll BHO: Java™ Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll BHO: URL Advisor Plugin: {e33cf602-d945-461a-83f0-819f76a199f8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll TB: VShareToolBar: {7ac3e13b-3bca-4158-b330-f66dbb03c1b5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll TB: uTorrentControl2 Toolbar: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll TB: {32099AAC-C132-4136-9E9A-4E364A424E17} - No File TB: {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No File TB: {30F9B915-B755-4826-820B-08FBA6BD249D} - No File TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File mRun: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" mRun: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe" mPolicies-explorer: NoActiveDesktop = 1 (0x1) mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1) mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0) mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3) mPolicies-system: EnableLUA = 0 (0x0) mPolicies-system: EnableUIADesktopToggle = 0 (0x0) mPolicies-system: PromptOnSecureDesktop = 0 (0x0) IE: E&xport; to Microsoft Excel - C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000 IE: {0C4CC089-D306-440D-9772-464E226F6539} - {0BA14598-4178-4CE5-B1F1-B5C6408A3F2E} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL IE: {CCF151D8-D089-449F-A5A4-D9909053F20F} - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll BHO-X64: Content Blocker Plugin: {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll BHO-X64: ContentBlockerBrowserHelperObject - No File BHO-X64: Virtual Keyboard Plugin: {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll BHO-X64: VirtualKeyboardBrowserHelperObject - No File BHO-X64: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll BHO-X64: Safe Money Plugin: {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\OnlineBanking\online_banking_bho.dll BHO-X64: Safe Money Plugin - No File BHO-X64: URL Advisor Plugin: {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\UrlAdvisor\klwtbbho.dll BHO-X64: link filter bho - No File TB-X64: {32099AAC-C132-4136-9E9A-4E364A424E17} - No File TB-X64: {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No File TB-X64: {30F9B915-B755-4826-820B-08FBA6BD249D} - No File TB-X64: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File TB-X64: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - No File TB-X64: {687578B9-7132-4A7A-80E4-30EE31099E03} - No File mRun-x64: [(Default)] . ================= FIREFOX =================== . FF - ProfilePath - C:\Users\Jaka\AppData\Roaming\Mozilla\Firefox\Profiles\52i7ra1z.default-1354660080073\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.si/ FF - plugin: C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll FF - plugin: C:\Program Files (x86)\Battlelog Web Plugins\0.80.0\npesnlaunch.dll FF - plugin: C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\npesnsonar.dll FF - plugin: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll FF - plugin: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll FF - plugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll FF - plugin: C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll FF - plugin: C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrlui.dll FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npvsharetvplg.dll FF - plugin: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll FF - plugin: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll FF - plugin: C:\Program Files (x86)\Veetle\Player\npvlc.dll FF - plugin: C:\Program Files (x86)\Veetle\plugins\npVeetle.dll FF - plugin: C:\Program Files (x86)\Veetle\VLCBroadcast\npvbp.dll FF - plugin: C:\Users\Jaka\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll FF - plugin: C:\Users\Jaka\AppData\Roaming\Facebook\npfbplugin_1_0_1.dll FF - plugin: C:\Users\Jaka\AppData\Roaming\Facebook\npfbplugin_1_0_3.dll FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_5_502_135.dll FF - plugin: C:\Windows\SysWOW64\npDeployJava1.dll FF - plugin: C:\Windows\SysWOW64\npmproxy.dll . ============= SERVICES / DRIVERS =============== . R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;C:\Windows\System32\drivers\klim6.sys [2012-8-2 28504] R1 kltdi;kltdi;C:\Windows\System32\drivers\kltdi.sys [2012-6-8 54104] R1 kneps;kneps;C:\Windows\System32\drivers\kneps.sys [2012-8-13 178008] R2 IBUpdaterService;Updater Service;C:\ProgramData\IBUpdaterService\ibsvc.exe [2012-9-29 616160] R2 Skype C2C Service;Skype C2C Service;C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2012-7-5 3048136] R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-10-2 382824] R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [2011-10-20 2072896] R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;C:\Windows\System32\drivers\l160x64.sys [2009-10-13 61440] R3 Icon7vLifeWebCam;Icon7 vLife audio;C:\Windows\System32\drivers\Icon7VAC.sys [2010-1-20 49664] R3 klkbdflt;Kaspersky Lab KLKBDFLT;C:\Windows\System32\drivers\klkbdflt.sys [2012-5-25 29016] R3 klmouflt;Kaspersky Lab KLMOUFLT;C:\Windows\System32\drivers\klmouflt.sys [2012-7-25 29528] R3 seehcri;Sony Ericsson seehcri Device Driver;C:\Windows\System32\drivers\seehcri.sys [2010-4-23 34032] R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [2011-10-20 11856] R3 WebCamEffect;WebCamEffect;C:\Windows\System32\drivers\WebCamEffect.sys [2010-1-20 34368] S2 AVP;Kaspersky Anti-Virus Service;C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [2012-8-17 356376] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384] S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576] S2 gupdate1cc6e1fb9d6528;gupdate1cc6e1fb9d6528;C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-8-3 136176] S2 nvUpdatusService;NVIDIA Update Service Daemon;C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-2-21 1258856] S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-7-13 160944] S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-3-30 250808] S3 DAUpdaterSvc;Dragon Age: Origins - Content Updater;D:\Dragon Age\bin_ship\daupdatersvc.service.exe [2009-12-15 25832] S3 ggflt;SEMC USB Flash Driver Filter;C:\Windows\System32\drivers\ggflt.sys [2010-4-23 13352] S3 gupdatem;Storitev Posodobitve za Google (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-8-3 136176] S3 LNonPnP;LNonPnP;C:\Windows\System32\drivers\LNonPnP.sys [2010-10-11 18960] S3 MozillaMaintenance;Mozilla Maintenance Service;C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-5-5 115168] S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:\Windows\System32\drivers\rdpvideominiport.sys [2011-2-24 20992] S3 Revoflt;Revoflt;C:\Windows\System32\drivers\revoflt.sys [2011-11-18 31800] S3 s1018bus;Sony Ericsson Device 1018 driver (WDM);C:\Windows\System32\drivers\s1018bus.sys [2009-12-13 113704] S3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;C:\Windows\System32\drivers\s1018mdfl.sys [2009-12-13 19496] S3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;C:\Windows\System32\drivers\s1018mdm.sys [2009-12-13 153128] S3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);C:\Windows\System32\drivers\s1018mgmt.sys [2009-12-13 133160] S3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);C:\Windows\System32\drivers\s1018nd5.sys [2009-12-13 34856] S3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;C:\Windows\System32\drivers\s1018obex.sys [2009-12-13 128552] S3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);C:\Windows\System32\drivers\s1018unic.sys [2009-12-13 146472] S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2011-2-24 59392] S3 WatAdminSvc;Windows Activation Technologies Service;C:\Windows\System32\Wat\WatAdminSvc.exe [2010-6-13 1255736] . =============== Created Last 30 ================ . 2012-12-18 11:19:27 ——– d—–w- C:\Program Files (x86)\Geeks3D 2012-12-16 20:17:35 76232 —-a-w- C:\PROGRA~3\Microsoft\Windows Defender\Definition Updates\{881BF6E9-AAB8-44AE-AEBE-3174E1732A02}\offreg.dll 2012-12-16 18:03:36 ——– d—–w- C:\TDSSKiller_Quarantine 2012-12-14 17:28:21 9125352 —-a-w- C:\PROGRA~3\Microsoft\Windows Defender\Definition Updates\{881BF6E9-AAB8-44AE-AEBE-3174E1732A02}\mpengine.dll 2012-12-12 19:48:14 2048 —-a-w- C:\Windows\SysWow64\tzres.dll 2012-12-12 19:48:14 2048 —-a-w- C:\Windows\System32\tzres.dll 2012-12-12 19:48:08 3149824 —-a-w- C:\Windows\System32\win32k.sys 2012-12-04 22:51:42 34624 —-a-w- C:\Windows\System32\TURegOpt.exe 2012-12-04 22:51:42 25920 —-a-w- C:\Windows\System32\authuitu.dll 2012-12-04 22:51:40 21312 —-a-w- C:\Windows\SysWow64\authuitu.dll 2012-12-04 22:51:19 ——– d—–w- C:\Program Files (x86)\TuneUp Utilities 2012 2012-12-04 22:49:57 ——– d-sh–w- C:\PROGRA~3\{32364CEA-7855-4A3C-B674-53D8E9B97936} 2012-12-04 22:31:20 262112 —-a-w- C:\Program Files (x86)\Mozilla Firefox\components\browsercomps.dll . ==================== Find3M ==================== . 2012-12-12 15:01:35 73656 —-a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl 2012-12-12 15:01:35 697272 —-a-w- C:\Windows\SysWow64\FlashPlayerApp.exe 2012-11-15 15:15:08 54104 —-a-w- C:\Windows\System32\drivers\kltdi.sys 2012-11-12 12:28:37 1638912 —-a-w- C:\Windows\System32\mshtml.tlb 2012-11-12 11:52:18 1638912 —-a-w- C:\Windows\SysWow64\mshtml.tlb 2012-11-05 21:35:16 46080 —-a-w- C:\Windows\System32\atmlib.dll 2012-11-05 20:41:32 367616 —-a-w- C:\Windows\System32\atmfd.dll 2012-11-05 20:32:16 295424 —-a-w- C:\Windows\SysWow64\atmfd.dll 2012-11-05 20:32:09 34304 —-a-w- C:\Windows\SysWow64\atmlib.dll 2012-11-02 05:59:11 478208 —-a-w- C:\Windows\System32\dpnet.dll 2012-11-02 05:11:31 376832 —-a-w- C:\Windows\SysWow64\dpnet.dll 2012-10-27 06:26:55 981504 —-a-w- C:\Windows\SysWow64\wininet.dll 2012-10-27 05:51:21 1188864 —-a-w- C:\Windows\System32\wininet.dll 2012-10-25 02:12:26 94208 —-a-w- C:\Windows\SysWow64\QuickTimeVR.qtx 2012-10-25 02:12:26 69632 —-a-w- C:\Windows\SysWow64\QuickTime.qts 2012-10-23 15:23:37 29528 —-a-w- C:\Windows\System32\drivers\klmouflt.sys 2012-10-23 15:23:37 29016 —-a-w- C:\Windows\System32\drivers\klkbdflt.sys 2012-10-16 08:38:37 135168 —-a-w- C:\Windows\apppatch\AppPatch64\AcXtrnal.dll 2012-10-16 08:38:34 350208 —-a-w- C:\Windows\apppatch\AppPatch64\AcLayers.dll 2012-10-16 07:39:52 561664 —-a-w- C:\Windows\apppatch\AcLayers.dll 2012-10-09 18:17:13 55296 —-a-w- C:\Windows\System32\dhcpcsvc6.dll 2012-10-09 18:17:13 226816 —-a-w- C:\Windows\System32\dhcpcore6.dll 2012-10-09 17:40:31 44032 —-a-w- C:\Windows\SysWow64\dhcpcsvc6.dll 2012-10-09 17:40:31 193536 —-a-w- C:\Windows\SysWow64\dhcpcore6.dll 2012-10-04 17:46:16 362496 —-a-w- C:\Windows\System32\wow64win.dll 2012-10-04 17:46:15 243200 —-a-w- C:\Windows\System32\wow64.dll 2012-10-04 17:46:15 13312 —-a-w- C:\Windows\System32\wow64cpu.dll 2012-10-04 17:45:55 215040 —-a-w- C:\Windows\System32\winsrv.dll 2012-10-04 17:43:28 16384 —-a-w- C:\Windows\System32\ntvdm64.dll 2012-10-04 17:41:16 424960 —-a-w- C:\Windows\System32\KernelBase.dll 2012-10-04 16:47:41 5120 —-a-w- C:\Windows\SysWow64\wow32.dll 2012-10-04 16:47:41 274944 —-a-w- C:\Windows\SysWow64\KernelBase.dll 2012-10-04 15:21:55 338432 —-a-w- C:\Windows\System32\conhost.exe 2012-10-04 14:46:46 7680 —-a-w- C:\Windows\SysWow64\instnm.exe 2012-10-04 14:46:46 25600 —-a-w- C:\Windows\SysWow64\setup16.exe 2012-10-04 14:46:44 14336 —-a-w- C:\Windows\SysWow64\ntvdm64.dll 2012-10-04 14:46:43 2048 —-a-w- C:\Windows\SysWow64\user.exe 2012-10-04 14:41:50 6144 —ha-w- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll 2012-10-04 14:41:50 4608 —ha-w- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll 2012-10-04 14:41:50 3584 —ha-w- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll 2012-10-04 14:41:50 3072 —ha-w- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll 2012-10-03 17:56:54 1914248 —-a-w- C:\Windows\System32\drivers\tcpip.sys 2012-10-03 17:44:21 70656 —-a-w- C:\Windows\System32\nlaapi.dll 2012-10-03 17:44:21 303104 —-a-w- C:\Windows\System32\nlasvc.dll 2012-10-03 17:44:17 246272 —-a-w- C:\Windows\System32\netcorehc.dll 2012-10-03 17:44:17 18944 —-a-w- C:\Windows\System32\netevent.dll 2012-10-03 17:44:16 216576 —-a-w- C:\Windows\System32\ncsi.dll 2012-10-03 17:42:16 569344 —-a-w- C:\Windows\System32\iphlpsvc.dll 2012-10-03 16:42:24 18944 —-a-w- C:\Windows\SysWow64\netevent.dll 2012-10-03 16:42:24 175104 —-a-w- C:\Windows\SysWow64\netcorehc.dll 2012-10-03 16:42:23 156672 —-a-w- C:\Windows\SysWow64\ncsi.dll 2012-10-03 16:07:26 45568 —-a-w- C:\Windows\System32\drivers\tcpipreg.sys 2012-10-02 19:51:11 3293544 —-a-w- C:\Windows\System32\nvsvc64.dll 2012-10-02 19:51:04 6200680 —-a-w- C:\Windows\System32\nvcpl.dll 2012-10-02 19:50:57 891240 —-a-w- C:\Windows\System32\nvvsvc.exe 2012-10-02 19:50:57 63336 —-a-w- C:\Windows\System32\nvshext.dll 2012-10-02 19:50:57 2557800 —-a-w- C:\Windows\System32\nvsvcr.dll 2012-10-02 19:50:57 118120 —-a-w- C:\Windows\System32\nvmctray.dll 2012-10-02 11:15:52 430952 —-a-w- C:\Windows\SysWow64\nvStreaming.exe 2012-09-25 22:47:43 78336 —-a-w- C:\Windows\SysWow64\synceng.dll 2012-09-25 22:46:17 95744 —-a-w- C:\Windows\System32\synceng.dll 2012-09-24 22:16:33 95208 —-a-w- C:\Windows\SysWow64\WindowsAccessBridge-32.dll . ============= FINISH: 18:20:37,72 =============== Thanks in advance :)
Hi and Welcome!! :) My name is Jeff. I would be more than happy to take a look at your malware results logs and help you with solving any malware problems you might have. Logs can take a while to research, so please be patient and know that I am working hard to get you a clean and functional system back in your hands. I'd be grateful if you would note the following:
  • I will be working on your Malware issues, this may or may not, solve other issues you have with your machine.
  • The fixes are specific to your problem and should only be used for the issues on this machine.
  • Please continue to review my answers until I tell you your machine appears to be clear. Absence of symptoms does not mean that everything is clear.
  • It's often worth reading through these instructions and printing them for ease of reference.
  • If you don't know or understand something, please don't hesitate to say or ask!! It's better to be sure and safe than sorry.
  • Please reply to this thread. Do not start a new topic.

IMPORTANT NOTE : Please do not delete anything unless instructed to.
DO NOT use any TOOLS such as Combofix or HijackThis fixes without supervision.
Doing so could make your system inoperable and could require a full reinstall of your OS losing all your programs and data.


Vista and Windows 7 users:
These tools MUST be run from the executable (.exe) every time you run them
with Admin Rights (Right click, choose "Run as Administrator")


Stay with this topic until I give you the all clean post.
———

Please download aswMBR to your desktop.

  • Double click the aswMBR icon to run it.
  • Click the Scan button to start scan.
  • If you are asked to update the Avast Virus database please allow it to do so.
  • When it finishes, press the save log button, save the logfile to your desktop and attach its contents in your next reply.

[external image: Posted Image]
Click the image to enlarge it
———-
Hi Jeff, got the log file right here: aswMBR version 0.9.9.1707 Copyright© 2011 AVAST Software Run date: 2012-12-24 15:30:10 —————————– 15:30:10.021 OS Version: Windows x64 6.1.7601 Service Pack 1 15:30:10.021 Number of processors: 4 586 0xF0B 15:30:10.021 ComputerName: JAKA-PC UserName: Jaka 15:30:11.097 Initialize success 15:30:13.168 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-3 15:30:13.168 Disk 0 Vendor: ST3500630AS 3.AAK Size: 476940MB BusType: 3 15:30:13.168 Disk 0 MBR read successfully 15:30:13.168 Disk 0 MBR scan 15:30:13.184 Disk 0 Windows 7 default MBR code 15:30:13.184 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 15:30:13.184 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 108173 MB offset 206848 15:30:13.184 Disk 0 Partition - 00 05 Extended 368663 MB offset 221745195 15:30:13.215 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 122887 MB offset 221745258 15:30:13.215 Disk 0 Partition - 00 05 Extended 122887 MB offset 473419485 15:30:13.230 Disk 0 scanning C:\Windows\system32\drivers 15:30:17.938 Service scanning 15:30:22.988 Service KL1 C:\Windows\system32\DRIVERS\kl1.sys **LOCKED** 5 15:30:23.050 Service KLIM6 C:\Windows\system32\DRIVERS\klim6.sys **LOCKED** 5 15:30:23.081 Service klkbdflt C:\Windows\system32\DRIVERS\klkbdflt.sys **LOCKED** 5 15:30:23.112 Service klmouflt C:\Windows\system32\DRIVERS\klmouflt.sys **LOCKED** 5 15:30:23.144 Service kltdi C:\Windows\system32\DRIVERS\kltdi.sys **LOCKED** 5 15:30:23.175 Service kneps C:\Windows\system32\DRIVERS\kneps.sys **LOCKED** 5 15:30:27.012 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32 15:30:30.257 Modules scanning 15:30:30.257 Disk 0 trace - called modules: 15:30:30.273 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys >>UNKNOWN [0xfffffa80039a22c0]< \Device\Harddisk0\DR0[0xfffffa8004b47060] 15:30:30.288 3 CLASSPNP.SYS[fffff88001e5143f] -> nt!IofCallDriver -> [0xfffffa80048bae40] 15:30:30.288 5 ACPI.sys[fffff8800103a7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP3T0L0-3[0xfffffa80048f3060] 15:30:30.288 \Driver\atapi[0xfffffa80048fd8e0] -> IRP_MJ_CREATE -> 0xfffffa80039a22c0 15:30:30.304 Scan finished successfully 15:31:09.932 Disk 0 MBR has been saved successfully to "C:\Users\Jaka\Desktop\MBR.dat" 15:31:09.938 The log file has been saved successfully to "C:\Users\Jaka\Desktop\aswMBR.txt"
Hi,

After seeing the aswMBR log I think we need a look with a different tool before we begin trying to fix anything…

Please download TDSSKiller
  • Double click TDSSKiller.exe
  • Press Start Scan
  • If Malicious objects are found, select Skip by changing the Cure dropdown in the upper right.
  • Do Not Attempt To Fix Anything Now. We just need to look over the report and be sure we are removing the correct
    items.
  • Attach the log in your next reply
  • A copy of the log will be saved automatically to the root of the drive (typically C:\)
———-
ok, here's the copy of the report: 17:41:58.0176 3628 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 17:41:58.0817 3628 ============================================================ 17:41:58.0817 3628 Current date / time: 2012/12/24 17:41:58.0817 17:41:58.0817 3628 SystemInfo: 17:41:58.0817 3628 17:41:58.0817 3628 OS Version: 6.1.7601 ServicePack: 1.0 17:41:58.0817 3628 Product type: Workstation 17:41:58.0817 3628 ComputerName: JAKA-PC 17:41:58.0817 3628 UserName: Jaka 17:41:58.0817 3628 Windows directory: C:\Windows 17:41:58.0817 3628 System windows directory: C:\Windows 17:41:58.0817 3628 Running under WOW64 17:41:58.0817 3628 Processor architecture: Intel x64 17:41:58.0817 3628 Number of processors: 4 17:41:58.0817 3628 Page size: 0x1000 17:41:58.0817 3628 Boot type: Normal boot 17:41:58.0817 3628 ============================================================ 17:41:59.0895 3628 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0x38080, SectorsPerTrack: 0x13, TracksPerCylinder: 0xE0, Type 'K0', Flags 0x00000040 17:41:59.0981 3628 Drive \Device\Harddisk1\DR1 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W' 17:42:00.0000 3628 ============================================================ 17:42:00.0000 3628 \Device\Harddisk0\DR0: 17:42:00.0000 3628 MBR partitions: 17:42:00.0000 3628 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 17:42:00.0000 3628 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0xD346800 17:42:00.0014 3628 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0xD37906A, BlocksNum 0xF003E73 17:42:00.0026 3628 \Device\Harddisk0\DR0\Partition4: MBR, Type 0x7, StartLBA 0x1C37CF1C, BlocksNum 0xF003E73 17:42:00.0059 3628 \Device\Harddisk0\DR0\Partition5: MBR, Type 0x7, StartLBA 0x2B380DCE, BlocksNum 0xF003E73 17:42:00.0059 3628 \Device\Harddisk1\DR1: 17:42:00.0059 3628 MBR partitions: 17:42:00.0059 3628 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x74705982 17:42:00.0059 3628 ============================================================ 17:42:00.0145 3628 C: <-> \Device\Harddisk0\DR0\Partition2 17:42:00.0278 3628 D: <-> \Device\Harddisk0\DR0\Partition3 17:42:00.0388 3628 E: <-> \Device\Harddisk0\DR0\Partition4 17:42:00.0505 3628 F: <-> \Device\Harddisk0\DR0\Partition5 17:42:00.0603 3628 K: <-> \Device\Harddisk1\DR1\Partition1 17:42:00.0653 3628 ============================================================ 17:42:00.0654 3628 Initialize success 17:42:00.0654 3628 ============================================================ 17:42:11.0130 3264 ============================================================ 17:42:11.0130 3264 Scan started 17:42:11.0130 3264 Mode: Manual; 17:42:11.0130 3264 ============================================================ 17:42:13.0063 3264 ================ Scan system memory ======================== 17:42:13.0063 3264 System memory - ok 17:42:13.0063 3264 ================ Scan services ============================= 17:42:13.0406 3264 [ A87D604AEA360176311474C87A63BB88 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys 17:42:13.0710 3264 1394ohci - ok 17:42:13.0781 3264 [ 8ACBB0D11A99EF06BFFD09C5B4DF0925 ] 1651538drv C:\Windows\system32\DRIVERS\1651538drv.sys 17:42:13.0790 3264 1651538drv - ok 17:42:13.0834 3264 [ E656FE10D6D27794AFA08136685A69E8 ] 83531325 C:\Windows\system32\DRIVERS\83531325.sys 17:42:13.0841 3264 83531325 - ok 17:42:13.0889 3264 [ D81D9E70B8A6DD14D42D7B4EFA65D5F2 ] ACPI C:\Windows\system32\drivers\ACPI.sys 17:42:13.0901 3264 ACPI - ok 17:42:13.0924 3264 [ 99F8E788246D495CE3794D7E7821D2CA ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys 17:42:13.0925 3264 AcpiPmi - ok 17:42:14.0174 3264 [ 95CE557D16A75606CCC2D7F3B0B0BCCB ] AdobeFlashPlayerUpdateSvc C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 17:42:14.0178 3264 AdobeFlashPlayerUpdateSvc - ok 17:42:14.0215 3264 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys 17:42:14.0223 3264 adp94xx - ok 17:42:14.0245 3264 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys 17:42:14.0251 3264 adpahci - ok 17:42:14.0306 3264 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys 17:42:14.0309 3264 adpu320 - ok 17:42:14.0343 3264 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 17:42:14.0345 3264 AeLookupSvc - ok 17:42:14.0385 3264 [ 1C7857B62DE5994A75B054A9FD4C3825 ] AFD C:\Windows\system32\drivers\afd.sys 17:42:14.0402 3264 AFD - ok 17:42:14.0429 3264 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\Windows\system32\drivers\agp440.sys 17:42:14.0431 3264 agp440 - ok 17:42:14.0448 3264 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\Windows\System32\alg.exe 17:42:14.0450 3264 ALG - ok 17:42:14.0478 3264 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\Windows\system32\drivers\aliide.sys 17:42:14.0480 3264 aliide - ok 17:42:14.0508 3264 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\Windows\system32\drivers\amdide.sys 17:42:14.0510 3264 amdide - ok 17:42:14.0541 3264 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys 17:42:14.0543 3264 AmdK8 - ok 17:42:14.0552 3264 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys 17:42:14.0555 3264 AmdPPM - ok 17:42:14.0576 3264 [ D4121AE6D0C0E7E13AA221AA57EF2D49 ] amdsata C:\Windows\system32\drivers\amdsata.sys 17:42:14.0579 3264 amdsata - ok 17:42:14.0593 3264 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys 17:42:14.0597 3264 amdsbs - ok 17:42:14.0610 3264 [ 540DAF1CEA6094886D72126FD7C33048 ] amdxata C:\Windows\system32\drivers\amdxata.sys 17:42:14.0611 3264 amdxata - ok 17:42:14.0637 3264 [ 89A69C3F2F319B43379399547526D952 ] AppID C:\Windows\system32\drivers\appid.sys 17:42:14.0639 3264 AppID - ok 17:42:14.0669 3264 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\Windows\System32\appidsvc.dll 17:42:14.0671 3264 AppIDSvc - ok 17:42:14.0697 3264 [ 3977D4A871CA0D4F2ED1E7DB46829731 ] Appinfo C:\Windows\System32\appinfo.dll 17:42:14.0699 3264 Appinfo - ok 17:42:14.0729 3264 [ 4ABA3E75A76195A3E38ED2766C962899 ] AppMgmt C:\Windows\System32\appmgmts.dll 17:42:14.0733 3264 AppMgmt - ok 17:42:14.0742 3264 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\Windows\system32\DRIVERS\arc.sys 17:42:14.0745 3264 arc - ok 17:42:14.0757 3264 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys 17:42:14.0760 3264 arcsas - ok 17:42:14.0874 3264 [ 9217D874131AE6FF8F642F124F00A555 ] aspnet_state C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe 17:42:14.0933 3264 aspnet_state - ok 17:42:14.0946 3264 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 17:42:14.0947 3264 AsyncMac - ok 17:42:14.0964 3264 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\Windows\system32\drivers\atapi.sys 17:42:14.0964 3264 atapi - ok 17:42:14.0999 3264 [ 940E5B876251E04FFFE058AD71FE0F1C ] AtcL001 C:\Windows\system32\DRIVERS\l160x64.sys 17:42:15.0001 3264 AtcL001 - ok 17:42:15.0038 3264 [ FC0E8778C000291CAF60EB88C011E931 ] atksgt C:\Windows\system32\DRIVERS\atksgt.sys 17:42:15.0042 3264 atksgt - ok 17:42:15.0080 3264 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 17:42:15.0090 3264 AudioEndpointBuilder - ok 17:42:15.0122 3264 [ F23FEF6D569FCE88671949894A8BECF1 ] AudioSrv C:\Windows\System32\Audiosrv.dll 17:42:15.0127 3264 AudioSrv - ok 17:42:15.0391 3264 [ 587EFD6A3A30A35A27904D21AE1FB882 ] AVP C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe 17:42:15.0417 3264 AVP - ok 17:42:15.0446 3264 [ A6BF31A71B409DFA8CAC83159E1E2AFF ] AxInstSV C:\Windows\System32\AxInstSV.dll 17:42:15.0463 3264 AxInstSV - ok 17:42:15.0596 3264 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\Windows\system32\DRIVERS\bxvbda.sys 17:42:15.0610 3264 b06bdrv - ok 17:42:15.0672 3264 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\Windows\system32\DRIVERS\b57nd60a.sys 17:42:15.0686 3264 b57nd60a - ok 17:42:15.0716 3264 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\Windows\System32\bdesvc.dll 17:42:15.0718 3264 BDESVC - ok 17:42:15.0724 3264 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\Windows\system32\drivers\Beep.sys 17:42:15.0725 3264 Beep - ok 17:42:15.0878 3264 [ 82974D6A2FD19445CC5171FC378668A4 ] BFE C:\Windows\System32\bfe.dll 17:42:15.0895 3264 BFE - ok 17:42:16.0080 3264 [ 1EA7969E3271CBC59E1730697DC74682 ] BITS C:\Windows\System32\qmgr.dll 17:42:16.0222 3264 BITS - ok 17:42:16.0276 3264 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 17:42:16.0287 3264 blbdrive - ok 17:42:16.0375 3264 [ 6C02A83164F5CC0A262F4199F0871CF5 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 17:42:16.0394 3264 bowser - ok 17:42:16.0406 3264 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys 17:42:16.0408 3264 BrFiltLo - ok 17:42:16.0417 3264 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys 17:42:16.0418 3264 BrFiltUp - ok 17:42:16.0456 3264 [ 05F5A0D14A2EE1D8255C2AA0E9E8E694 ] Browser C:\Windows\System32\browser.dll 17:42:16.0463 3264 Browser - ok 17:42:16.0517 3264 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\Windows\System32\Drivers\Brserid.sys 17:42:16.0543 3264 Brserid - ok 17:42:16.0561 3264 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 17:42:16.0588 3264 BrSerWdm - ok 17:42:16.0605 3264 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 17:42:16.0642 3264 BrUsbMdm - ok 17:42:16.0699 3264 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 17:42:16.0710 3264 BrUsbSer - ok 17:42:16.0727 3264 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys 17:42:16.0729 3264 BTHMODEM - ok 17:42:16.0769 3264 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\Windows\system32\bthserv.dll 17:42:16.0795 3264 bthserv - ok 17:42:16.0917 3264 [ 2BD001601496AE87F7CB86F1FCD6F1EC ] Cardex C:\Windows\SysWOW64\drivers\TBPANELX64.SYS 17:42:16.0928 3264 Cardex - ok 17:42:16.0962 3264 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 17:42:16.0982 3264 cdfs - ok 17:42:17.0054 3264 [ F036CE71586E93D94DAB220D7BDF4416 ] cdrom C:\Windows\system32\drivers\cdrom.sys 17:42:17.0057 3264 cdrom - ok 17:42:17.0130 3264 [ F17D1D393BBC69C5322FBFAFACA28C7F ] CertPropSvc C:\Windows\System32\certprop.dll 17:42:17.0133 3264 CertPropSvc - ok 17:42:17.0187 3264 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\Windows\system32\DRIVERS\circlass.sys 17:42:17.0202 3264 circlass - ok 17:42:17.0235 3264 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\Windows\system32\CLFS.sys 17:42:17.0240 3264 CLFS - ok 17:42:17.0373 3264 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 17:42:17.0419 3264 clr_optimization_v2.0.50727_32 - ok 17:42:17.0626 3264 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe 17:42:17.0684 3264 clr_optimization_v2.0.50727_64 - ok 17:42:17.0937 3264 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 17:42:18.0362 3264 clr_optimization_v4.0.30319_32 - ok 17:42:18.0787 3264 [ C6F9AF94DCD58122A4D7E89DB6BED29D ] clr_optimization_v4.0.30319_64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe 17:42:19.0125 3264 clr_optimization_v4.0.30319_64 - ok 17:42:19.0199 3264 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys 17:42:19.0208 3264 CmBatt - ok 17:42:19.0245 3264 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\Windows\system32\drivers\cmdide.sys 17:42:19.0253 3264 cmdide - ok 17:42:19.0308 3264 [ AAFCB52FE0037207FB6FBEA070D25EFE ] CNG C:\Windows\system32\Drivers\cng.sys 17:42:19.0384 3264 CNG - ok 17:42:19.0416 3264 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys 17:42:19.0431 3264 Compbatt - ok 17:42:19.0532 3264 [ 03EDB043586CCEBA243D689BDDA370A8 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys 17:42:19.0560 3264 CompositeBus - ok 17:42:19.0580 3264 COMSysApp - ok 17:42:19.0592 3264 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys 17:42:19.0736 3264 crcdisk - ok 17:42:19.0866 3264 [ 9C01375BE382E834CC26D1B7EAF2C4FE ] CryptSvc C:\Windows\system32\cryptsvc.dll 17:42:19.0870 3264 CryptSvc - ok 17:42:19.0957 3264 [ 54DA3DFD29ED9F1619B6F53F3CE55E49 ] CSC C:\Windows\system32\drivers\csc.sys 17:42:19.0976 3264 CSC - ok 17:42:20.0079 3264 [ 3AB183AB4D2C79DCF459CD2C1266B043 ] CscService C:\Windows\System32\cscsvc.dll 17:42:20.0114 3264 CscService - ok 17:42:20.0373 3264 [ 914A7156B0C0F10BE645A02E13F576B2 ] DAUpdaterSvc D:\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe 17:42:20.0421 3264 DAUpdaterSvc - ok 17:42:20.0657 3264 [ 5C627D1B1138676C0A7AB2C2C190D123 ] DcomLaunch C:\Windows\system32\rpcss.dll 17:42:20.0676 3264 DcomLaunch - ok 17:42:20.0810 3264 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\Windows\System32\defragsvc.dll 17:42:20.0861 3264 defragsvc - ok 17:42:20.0954 3264 [ 9BB2EF44EAA163B29C4A4587887A0FE4 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 17:42:20.0975 3264 DfsC - ok 17:42:21.0124 3264 [ 43D808F5D9E1A18E5EEB5EBC83969E4E ] Dhcp C:\Windows\system32\dhcpcore.dll 17:42:21.0150 3264 Dhcp - ok 17:42:21.0203 3264 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\Windows\system32\drivers\discache.sys 17:42:21.0228 3264 discache - ok 17:42:21.0344 3264 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\Windows\system32\DRIVERS\disk.sys 17:42:21.0360 3264 Disk - ok 17:42:21.0445 3264 [ 16835866AAA693C7D7FCEBA8FFF706E4 ] Dnscache C:\Windows\System32\dnsrslvr.dll 17:42:21.0471 3264 Dnscache - ok 17:42:21.0635 3264 [ B1FB3DDCA0FDF408750D5843591AFBC6 ] dot3svc C:\Windows\System32\dot3svc.dll 17:42:21.0686 3264 dot3svc - ok 17:42:21.0771 3264 [ B26F4F737E8F9DF4F31AF6CF31D05820 ] DPS C:\Windows\system32\dps.dll 17:42:21.0805 3264 DPS - ok 17:42:21.0885 3264 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 17:42:21.0906 3264 drmkaud - ok 17:42:22.0195 3264 [ F5BEE30450E18E6B83A5012C100616FD ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 17:42:22.0237 3264 DXGKrnl - ok 17:42:22.0373 3264 [ 416A2007878ED1D6FC5DDDB9E1F6DB3E ] e1express C:\Windows\system32\DRIVERS\e1e6032e.sys 17:42:22.0381 3264 e1express - ok 17:42:22.0424 3264 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\Windows\System32\eapsvc.dll 17:42:22.0434 3264 EapHost - ok 17:42:22.0619 3264 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\Windows\system32\DRIVERS\evbda.sys 17:42:22.0722 3264 ebdrv - ok 17:42:22.0759 3264 [ C118A82CD78818C29AB228366EBF81C3 ] EFS C:\Windows\System32\lsass.exe 17:42:22.0771 3264 EFS - ok 17:42:22.0813 3264 [ C4002B6B41975F057D98C439030CEA07 ] ehRecvr C:\Windows\ehome\ehRecvr.exe 17:42:22.0823 3264 ehRecvr - ok 17:42:22.0854 3264 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\Windows\ehome\ehsched.exe 17:42:22.0856 3264 ehSched - ok 17:42:22.0887 3264 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys 17:42:22.0894 3264 elxstor - ok 17:42:22.0912 3264 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\Windows\system32\drivers\errdev.sys 17:42:22.0913 3264 ErrDev - ok 17:42:22.0986 3264 esgiguard - ok 17:42:23.0028 3264 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\Windows\system32\es.dll 17:42:23.0038 3264 EventSystem - ok 17:42:23.0053 3264 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\Windows\system32\drivers\exfat.sys 17:42:23.0056 3264 exfat - ok 17:42:23.0078 3264 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\Windows\system32\drivers\fastfat.sys 17:42:23.0082 3264 fastfat - ok 17:42:23.0122 3264 [ DBEFD454F8318A0EF691FDD2EAAB44EB ] Fax C:\Windows\system32\fxssvc.exe 17:42:23.0149 3264 Fax - ok 17:42:23.0164 3264 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\Windows\system32\DRIVERS\fdc.sys 17:42:23.0165 3264 fdc - ok 17:42:23.0175 3264 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\Windows\system32\fdPHost.dll 17:42:23.0177 3264 fdPHost - ok 17:42:23.0187 3264 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\Windows\system32\fdrespub.dll 17:42:23.0189 3264 FDResPub - ok 17:42:23.0197 3264 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 17:42:23.0199 3264 FileInfo - ok 17:42:23.0206 3264 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 17:42:23.0208 3264 Filetrace - ok 17:42:23.0216 3264 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 17:42:23.0218 3264 flpydisk - ok 17:42:23.0248 3264 [ DA6B67270FD9DB3697B20FCE94950741 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 17:42:23.0253 3264 FltMgr - ok 17:42:23.0431 3264 [ 5C4CB4086FB83115B153E47ADD961A0C ] FontCache C:\Windows\system32\FntCache.dll 17:42:23.0465 3264 FontCache - ok 17:42:23.0515 3264 [ A8B7F3818AB65695E3A0BB3279F6DCE6 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 17:42:23.0589 3264 FontCache3.0.0.0 - ok 17:42:23.0601 3264 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 17:42:23.0610 3264 FsDepends - ok 17:42:23.0639 3264 [ 6BD9295CC032DD3077C671FCCF579A7B ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 17:42:23.0647 3264 Fs_Rec - ok 17:42:23.0707 3264 [ 1F7B25B858FA27015169FE95E54108ED ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 17:42:23.0719 3264 fvevol - ok 17:42:23.0741 3264 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys 17:42:23.0761 3264 gagp30kx - ok 17:42:23.0807 3264 [ A4198F2BD8AA592CB90476277A81B5E1 ] ggflt C:\Windows\system32\DRIVERS\ggflt.sys 17:42:23.0817 3264 ggflt - ok 17:42:23.0840 3264 [ D266350BDAAB9EB6C1AEC370EEAAFF3A ] ggsemc C:\Windows\system32\DRIVERS\ggsemc.sys 17:42:23.0847 3264 ggsemc - ok 17:42:23.0999 3264 [ 277BBC7E1AA1EE957F573A10ECA7EF3A ] gpsvc C:\Windows\System32\gpsvc.dll 17:42:24.0025 3264 gpsvc - ok 17:42:24.0114 3264 [ F02A533F517EB38333CB12A9E8963773 ] gupdate1cc6e1fb9d6528 C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 17:42:24.0118 3264 gupdate1cc6e1fb9d6528 - ok 17:42:24.0172 3264 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 17:42:24.0173 3264 gupdatem - ok 17:42:24.0194 3264 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 17:42:24.0206 3264 hcw85cir - ok 17:42:24.0253 3264 [ 975761C778E33CD22498059B91E7373A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 17:42:24.0268 3264 HdAudAddService - ok 17:42:24.0308 3264 [ 97BFED39B6B79EB12CDDBFEED51F56BB ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys 17:42:24.0320 3264 HDAudBus - ok 17:42:24.0335 3264 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys 17:42:24.0350 3264 HidBatt - ok 17:42:24.0365 3264 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys 17:42:24.0368 3264 HidBth - ok 17:42:24.0388 3264 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\Windows\system32\DRIVERS\hidir.sys 17:42:24.0390 3264 HidIr - ok 17:42:24.0416 3264 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\Windows\system32\hidserv.dll 17:42:24.0418 3264 hidserv - ok 17:42:24.0445 3264 [ 9592090A7E2B61CD582B612B6DF70536 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys 17:42:24.0446 3264 HidUsb - ok 17:42:24.0484 3264 [ 387E72E739E15E3D37907A86D9FF98E2 ] hkmsvc C:\Windows\system32\kmsvc.dll 17:42:24.0494 3264 hkmsvc - ok 17:42:24.0555 3264 [ EFDFB3DD38A4376F93E7985173813ABD ] HomeGroupListener C:\Windows\system32\ListSvc.dll 17:42:24.0572 3264 HomeGroupListener - ok 17:42:24.0628 3264 [ 908ACB1F594274965A53926B10C81E89 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 17:42:24.0662 3264 HomeGroupProvider - ok 17:42:24.0746 3264 [ 39D2ABCD392F3D8A6DCE7B60AE7B8EFC ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 17:42:24.0759 3264 HpSAMD - ok 17:42:24.0822 3264 [ 0EA7DE1ACB728DD5A369FD742D6EEE28 ] HTTP C:\Windows\system32\drivers\HTTP.sys 17:42:24.0839 3264 HTTP - ok 17:42:24.0862 3264 [ A5462BD6884960C9DC85ED49D34FF392 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 17:42:24.0886 3264 hwpolicy - ok 17:42:24.0933 3264 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys 17:42:24.0940 3264 i8042prt - ok 17:42:25.0035 3264 [ AAAF44DB3BD0B9D1FB6969B23ECC8366 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 17:42:25.0063 3264 iaStorV - ok 17:42:25.0336 3264 [ B504D76EF533E3AC269789111A0C1BA1 ] IBUpdaterService C:\ProgramData\IBUpdaterService\ibsvc.exe 17:42:25.0345 3264 IBUpdaterService - ok 17:42:25.0415 3264 [ 138ECE3E53DB1A808156C9F1E9AF5FC5 ] Icon7vLifeWebCam C:\Windows\system32\DRIVERS\Icon7VAC.sys 17:42:25.0424 3264 Icon7vLifeWebCam - ok 17:42:25.0613 3264 [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe 17:42:25.0662 3264 IDriverT - ok 17:42:25.0942 3264 [ 5988FC40F8DB5B0739CD1E3A5D0D78BD ] idsvc C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe 17:42:26.0026 3264 idsvc - ok 17:42:26.0101 3264 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys 17:42:26.0141 3264 iirsp - ok 17:42:26.0324 3264 [ FCD84C381E0140AF901E58D48882D26B ] IKEEXT C:\Windows\System32\ikeext.dll 17:42:26.0350 3264 IKEEXT - ok 17:42:26.0388 3264 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\Windows\system32\drivers\intelide.sys 17:42:26.0397 3264 intelide - ok 17:42:26.0422 3264 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 17:42:26.0424 3264 intelppm - ok 17:42:26.0442 3264 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\Windows\system32\ipbusenum.dll 17:42:26.0445 3264 IPBusEnum - ok 17:42:26.0475 3264 [ C9F0E1BD74365A8771590E9008D22AB6 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 17:42:26.0485 3264 IpFilterDriver - ok 17:42:26.0519 3264 [ 08C2957BB30058E663720C5606885653 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 17:42:26.0528 3264 iphlpsvc - ok 17:42:26.0550 3264 [ 0FC1AEA580957AA8817B8F305D18CA3A ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys 17:42:26.0552 3264 IPMIDRV - ok 17:42:26.0563 3264 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\Windows\system32\drivers\ipnat.sys 17:42:26.0566 3264 IPNAT - ok 17:42:26.0578 3264 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\Windows\system32\drivers\irenum.sys 17:42:26.0579 3264 IRENUM - ok 17:42:26.0603 3264 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\Windows\system32\drivers\isapnp.sys 17:42:26.0604 3264 isapnp - ok 17:42:26.0623 3264 [ D931D7309DEB2317035B07C9F9E6B0BD ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys 17:42:26.0629 3264 iScsiPrt - ok 17:42:26.0649 3264 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys 17:42:26.0651 3264 kbdclass - ok 17:42:26.0665 3264 [ 0705EFF5B42A9DB58548EEC3B26BB484 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys 17:42:26.0667 3264 kbdhid - ok 17:42:26.0683 3264 [ C118A82CD78818C29AB228366EBF81C3 ] KeyIso C:\Windows\system32\lsass.exe 17:42:26.0685 3264 KeyIso - ok 17:42:26.0738 3264 [ 8B5219318DF5895ABD230C373F2DF18A ] KL1 C:\Windows\system32\DRIVERS\kl1.sys 17:42:26.0745 3264 KL1 - ok 17:42:26.0794 3264 [ 65F3B81FA285EAB641F5E6EF7AEB984D ] KLIF C:\Windows\system32\DRIVERS\klif.sys 17:42:26.0804 3264 KLIF - ok 17:42:26.0839 3264 [ 9BD99E1AB3F664120AB95C35F9EC1EB0 ] KLIM6 C:\Windows\system32\DRIVERS\klim6.sys 17:42:26.0840 3264 KLIM6 - ok 17:42:26.0857 3264 [ 2C43FD500522EF3B8C283A5846B7FC41 ] klkbdflt C:\Windows\system32\DRIVERS\klkbdflt.sys 17:42:26.0859 3264 klkbdflt - ok 17:42:26.0869 3264 [ 70A6D2E292017EC47949696F51ABE18D ] klmouflt C:\Windows\system32\DRIVERS\klmouflt.sys 17:42:26.0870 3264 klmouflt - ok 17:42:26.0905 3264 [ A8081ED8D48FA611D11DB97F49A5343D ] kltdi C:\Windows\system32\DRIVERS\kltdi.sys 17:42:26.0907 3264 kltdi - ok 17:42:26.0933 3264 [ 185D21CB8F10CFB351FF65DA88C18BC9 ] kneps C:\Windows\system32\DRIVERS\kneps.sys 17:42:26.0937 3264 kneps - ok 17:42:26.0959 3264 [ 97A7070AEA4C058B6418519E869A63B4 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 17:42:26.0962 3264 KSecDD - ok 17:42:26.0999 3264 [ 7EFB9333E4ECCE6AE4AE9D777D9E553E ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 17:42:27.0003 3264 KSecPkg - ok 17:42:27.0030 3264 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys 17:42:27.0031 3264 ksthunk - ok 17:42:27.0055 3264 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\Windows\system32\msdtckrm.dll 17:42:27.0062 3264 KtmRm - ok 17:42:27.0095 3264 [ D9F42719019740BAA6D1C6D536CBDAA6 ] LanmanServer C:\Windows\system32\srvsvc.dll 17:42:27.0100 3264 LanmanServer - ok 17:42:27.0113 3264 [ 851A1382EED3E3A7476DB004F4EE3E1A ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 17:42:27.0118 3264 LanmanWorkstation - ok 17:42:27.0175 3264 [ 156AB2E56DC3CA0B582E3362E07CDED7 ] lirsgt C:\Windows\system32\DRIVERS\lirsgt.sys 17:42:27.0177 3264 lirsgt - ok 17:42:27.0202 3264 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 17:42:27.0204 3264 lltdio - ok 17:42:27.0231 3264 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\Windows\System32\lltdsvc.dll 17:42:27.0237 3264 lltdsvc - ok 17:42:27.0266 3264 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\Windows\System32\lmhsvc.dll 17:42:27.0272 3264 lmhosts - ok 17:42:27.0302 3264 [ 64AEB5790901EA8854884981F104CAA6 ] LNonPnP C:\Windows\system32\drivers\LNonPnP.sys 17:42:27.0304 3264 LNonPnP - ok 17:42:27.0332 3264 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys 17:42:27.0336 3264 LSI_FC - ok 17:42:27.0348 3264 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys 17:42:27.0350 3264 LSI_SAS - ok 17:42:27.0363 3264 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys 17:42:27.0365 3264 LSI_SAS2 - ok 17:42:27.0376 3264 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys 17:42:27.0378 3264 LSI_SCSI - ok 17:42:27.0399 3264 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\Windows\system32\drivers\luafv.sys 17:42:27.0402 3264 luafv - ok 17:42:27.0433 3264 [ 79D51E7F5926E8CE1B3EBECEBAE28CFF ] mcdbus C:\Windows\system32\DRIVERS\mcdbus.sys 17:42:27.0437 3264 mcdbus - ok 17:42:27.0464 3264 [ 0BE09CD858ABF9DF6ED259D57A1A1663 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 17:42:27.0475 3264 Mcx2Svc - ok 17:42:27.0490 3264 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\Windows\system32\DRIVERS\megasas.sys 17:42:27.0492 3264 megasas - ok 17:42:27.0537 3264 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys 17:42:27.0550 3264 MegaSR - ok 17:42:27.0689 3264 [ 123271BD5237AB991DC5C21FDF8835EB ] Microsoft Office Groove Audit Service C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe 17:42:27.0701 3264 Microsoft Office Groove Audit Service - ok 17:42:27.0770 3264 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\Windows\system32\mmcss.dll 17:42:27.0784 3264 MMCSS - ok 17:42:27.0795 3264 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\Windows\system32\drivers\modem.sys 17:42:27.0797 3264 Modem - ok 17:42:27.0822 3264 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\Windows\system32\DRIVERS\monitor.sys 17:42:27.0824 3264 monitor - ok 17:42:27.0850 3264 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 17:42:27.0852 3264 mouclass - ok 17:42:27.0866 3264 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 17:42:27.0867 3264 mouhid - ok 17:42:27.0890 3264 [ 32E7A3D591D671A6DF2DB515A5CBE0FA ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 17:42:27.0892 3264 mountmgr - ok 17:42:27.0954 3264 [ 8C7336950F1E69CDFD811CBBD9CF00A2 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe 17:42:27.0957 3264 MozillaMaintenance - ok 17:42:27.0983 3264 [ A44B420D30BD56E145D6A2BC8768EC58 ] mpio C:\Windows\system32\drivers\mpio.sys 17:42:27.0987 3264 mpio - ok 17:42:27.0992 3264 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 17:42:27.0994 3264 mpsdrv - ok 17:42:28.0046 3264 [ 54FFC9C8898113ACE189D4AA7199D2C1 ] MpsSvc C:\Windows\system32\mpssvc.dll 17:42:28.0089 3264 MpsSvc - ok 17:42:28.0131 3264 [ DC722758B8261E1ABAFD31A3C0A66380 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 17:42:28.0136 3264 MRxDAV - ok 17:42:28.0159 3264 [ A5D9106A73DC88564C825D317CAC68AC ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 17:42:28.0163 3264 mrxsmb - ok 17:42:28.0185 3264 [ D711B3C1D5F42C0C2415687BE09FC163 ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 17:42:28.0189 3264 mrxsmb10 - ok 17:42:28.0207 3264 [ 9423E9D355C8D303E76B8CFBD8A5C30C ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 17:42:28.0210 3264 mrxsmb20 - ok 17:42:28.0233 3264 [ C25F0BAFA182CBCA2DD3C851C2E75796 ] msahci C:\Windows\system32\drivers\msahci.sys 17:42:28.0234 3264 msahci - ok 17:42:28.0247 3264 [ DB801A638D011B9633829EB6F663C900 ] msdsm C:\Windows\system32\drivers\msdsm.sys 17:42:28.0250 3264 msdsm - ok 17:42:28.0260 3264 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\Windows\System32\msdtc.exe 17:42:28.0264 3264 MSDTC - ok 17:42:28.0283 3264 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\Windows\system32\drivers\Msfs.sys 17:42:28.0285 3264 Msfs - ok 17:42:28.0309 3264 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 17:42:28.0310 3264 mshidkmdf - ok 17:42:28.0328 3264 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 17:42:28.0329 3264 msisadrv - ok 17:42:28.0354 3264 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 17:42:28.0358 3264 MSiSCSI - ok 17:42:28.0362 3264 msiserver - ok 17:42:28.0385 3264 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 17:42:28.0387 3264 MSKSSRV - ok 17:42:28.0399 3264 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 17:42:28.0401 3264 MSPCLOCK - ok 17:42:28.0407 3264 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 17:42:28.0408 3264 MSPQM - ok 17:42:28.0429 3264 [ 759A9EEB0FA9ED79DA1FB7D4EF78866D ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 17:42:28.0435 3264 MsRPC - ok 17:42:28.0463 3264 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys 17:42:28.0465 3264 mssmbios - ok 17:42:28.0469 3264 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 17:42:28.0470 3264 MSTEE - ok 17:42:28.0495 3264 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys 17:42:28.0497 3264 MTConfig - ok 17:42:28.0524 3264 [ 03B7145C889603537E9FFEABB1AD1089 ] MTsensor C:\Windows\system32\DRIVERS\ASACPI.sys 17:42:28.0525 3264 MTsensor - ok 17:42:28.0539 3264 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\Windows\system32\Drivers\mup.sys 17:42:28.0541 3264 Mup - ok 17:42:28.0574 3264 [ 582AC6D9873E31DFA28A4547270862DD ] napagent C:\Windows\system32\qagentRT.dll 17:42:28.0582 3264 napagent - ok 17:42:28.0615 3264 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 17:42:28.0620 3264 NativeWifiP - ok 17:42:28.0705 3264 [ 760E38053BF56E501D562B70AD796B88 ] NDIS C:\Windows\system32\drivers\ndis.sys 17:42:28.0740 3264 NDIS - ok 17:42:28.0746 3264 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 17:42:28.0748 3264 NdisCap - ok 17:42:28.0773 3264 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 17:42:28.0774 3264 NdisTapi - ok 17:42:28.0793 3264 [ 136185F9FB2CC61E573E676AA5402356 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 17:42:28.0795 3264 Ndisuio - ok 17:42:28.0816 3264 [ 53F7305169863F0A2BDDC49E116C2E11 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 17:42:28.0819 3264 NdisWan - ok 17:42:28.0845 3264 [ 015C0D8E0E0421B4CFD48CFFE2825879 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 17:42:28.0847 3264 NDProxy - ok 17:42:28.0860 3264 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 17:42:28.0861 3264 NetBIOS - ok 17:42:28.0891 3264 [ 09594D1089C523423B32A4229263F068 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 17:42:28.0896 3264 NetBT - ok 17:42:28.0907 3264 [ C118A82CD78818C29AB228366EBF81C3 ] Netlogon C:\Windows\system32\lsass.exe 17:42:28.0908 3264 Netlogon - ok 17:42:28.0931 3264 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\Windows\System32\netman.dll 17:42:28.0938 3264 Netman - ok 17:42:28.0974 3264 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 17:42:29.0010 3264 NetMsmqActivator - ok 17:42:29.0028 3264 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetPipeActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 17:42:29.0030 3264 NetPipeActivator - ok 17:42:29.0058 3264 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\Windows\System32\netprofm.dll 17:42:29.0066 3264 netprofm - ok 17:42:29.0070 3264 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpActivator C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 17:42:29.0072 3264 NetTcpActivator - ok 17:42:29.0076 3264 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 17:42:29.0077 3264 NetTcpPortSharing - ok 17:42:29.0108 3264 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys 17:42:29.0109 3264 nfrd960 - ok 17:42:29.0120 3264 [ 8AD77806D336673F270DB31645267293 ] NlaSvc C:\Windows\System32\nlasvc.dll 17:42:29.0125 3264 NlaSvc - ok 17:42:29.0136 3264 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\Windows\system32\drivers\Npfs.sys 17:42:29.0138 3264 Npfs - ok 17:42:29.0151 3264 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\Windows\system32\nsisvc.dll 17:42:29.0153 3264 nsi - ok 17:42:29.0183 3264 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 17:42:29.0187 3264 nsiproxy - ok 17:42:29.0355 3264 [ E453ACF4E7D44E5530B5D5F2B9CA8563 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 17:42:29.0423 3264 Ntfs - ok 17:42:29.0438 3264 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\Windows\system32\drivers\Null.sys 17:42:29.0439 3264 Null - ok 17:42:30.0501 3264 [ FE2909F7DFB12B9A20AD207FE23B7E96 ] nvlddmkm C:\Windows\system32\DRIVERS\nvlddmkm.sys 17:42:30.0734 3264 nvlddmkm - ok 17:42:30.0769 3264 [ 0A92CB65770442ED0DC44834632F66AD ] nvraid C:\Windows\system32\drivers\nvraid.sys 17:42:30.0773 3264 nvraid - ok 17:42:30.0821 3264 [ DAB0E87525C10052BF65F06152F37E4A ] nvstor C:\Windows\system32\drivers\nvstor.sys 17:42:30.0829 3264 nvstor - ok 17:42:30.0879 3264 [ 3341D2C91989BC87C3C0BAA97C27253B ] nvsvc C:\Windows\system32\nvvsvc.exe 17:42:30.0905 3264 nvsvc - ok 17:42:31.0030 3264 [ 551CE34DAD2DFF0A480781E68B286E4D ] nvUpdatusService C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe 17:42:31.0066 3264 nvUpdatusService - ok 17:42:31.0096 3264 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 17:42:31.0100 3264 nv_agp - ok 17:42:31.0185 3264 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE 17:42:31.0196 3264 odserv - ok 17:42:31.0241 3264 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys 17:42:31.0250 3264 ohci1394 - ok 17:42:31.0280 3264 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE 17:42:31.0283 3264 ose - ok 17:42:31.0304 3264 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 17:42:31.0311 3264 p2pimsvc - ok 17:42:31.0353 3264 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\Windows\system32\p2psvc.dll 17:42:31.0360 3264 p2psvc - ok 17:42:31.0392 3264 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\Windows\system32\DRIVERS\parport.sys 17:42:31.0395 3264 Parport - ok 17:42:31.0410 3264 [ E9766131EEADE40A27DC27D2D68FBA9C ] partmgr C:\Windows\system32\drivers\partmgr.sys 17:42:31.0412 3264 partmgr - ok 17:42:31.0449 3264 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\Windows\System32\pcasvc.dll 17:42:31.0453 3264 PcaSvc - ok 17:42:31.0519 3264 [ 94575C0571D1462A0F70BDE6BD6EE6B3 ] pci C:\Windows\system32\drivers\pci.sys 17:42:31.0544 3264 pci - ok 17:42:31.0610 3264 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\Windows\system32\drivers\pciide.sys 17:42:31.0620 3264 pciide - ok 17:42:31.0636 3264 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys 17:42:31.0641 3264 pcmcia - ok 17:42:31.0650 3264 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\Windows\system32\drivers\pcw.sys 17:42:31.0652 3264 pcw - ok 17:42:31.0671 3264 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys 17:42:31.0688 3264 PEAUTH - ok 17:42:31.0744 3264 [ B9B0A4299DD2D76A4243F75FD54DC680 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll 17:42:31.0787 3264 PeerDistSvc - ok 17:42:32.0287 3264 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\Windows\SysWow64\perfhost.exe 17:42:32.0299 3264 PerfHost - ok 17:42:32.0347 3264 [ C7CF6A6E137463219E1259E3F0F0DD6C ] pla C:\Windows\system32\pla.dll 17:42:32.0381 3264 pla - ok 17:42:32.0419 3264 [ 25FBDEF06C4D92815B353F6E792C8129 ] PlugPlay C:\Windows\system32\umpnpmgr.dll 17:42:32.0427 3264 PlugPlay - ok 17:42:32.0472 3264 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 17:42:32.0475 3264 PNRPAutoReg - ok 17:42:32.0487 3264 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 17:42:32.0491 3264 PNRPsvc - ok 17:42:32.0510 3264 [ 4F15D75ADF6156BF56ECED6D4A55C389 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 17:42:32.0517 3264 PolicyAgent - ok 17:42:32.0543 3264 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\Windows\system32\umpo.dll 17:42:32.0548 3264 Power - ok 17:42:32.0574 3264 [ F92A2C41117A11A00BE01CA01A7FCDE9 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 17:42:32.0577 3264 PptpMiniport - ok 17:42:32.0590 3264 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\Windows\system32\DRIVERS\processr.sys 17:42:32.0592 3264 Processor - ok 17:42:32.0625 3264 [ 53E83F1F6CF9D62F32801CF66D8352A8 ] ProfSvc C:\Windows\system32\profsvc.dll 17:42:32.0630 3264 ProfSvc - ok 17:42:32.0646 3264 [ C118A82CD78818C29AB228366EBF81C3 ] ProtectedStorage C:\Windows\system32\lsass.exe 17:42:32.0648 3264 ProtectedStorage - ok 17:42:32.0675 3264 [ 0557CF5A2556BD58E26384169D72438D ] Psched C:\Windows\system32\DRIVERS\pacer.sys 17:42:32.0678 3264 Psched - ok 17:42:32.0783 3264 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys 17:42:32.0829 3264 ql2300 - ok 17:42:32.0847 3264 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys 17:42:32.0849 3264 ql40xx - ok 17:42:32.0873 3264 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\Windows\system32\qwave.dll 17:42:32.0879 3264 QWAVE - ok 17:42:32.0888 3264 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 17:42:32.0890 3264 QWAVEdrv - ok 17:42:32.0899 3264 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 17:42:32.0900 3264 RasAcd - ok 17:42:32.0920 3264 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 17:42:32.0922 3264 RasAgileVpn - ok 17:42:32.0939 3264 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\Windows\System32\rasauto.dll 17:42:32.0942 3264 RasAuto - ok 17:42:32.0964 3264 [ 471815800AE33E6F1C32FB1B97C490CA ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 17:42:32.0967 3264 Rasl2tp - ok 17:42:32.0985 3264 [ EE867A0870FC9E4972BA9EAAD35651E2 ] RasMan C:\Windows\System32\rasmans.dll 17:42:32.0992 3264 RasMan - ok 17:42:33.0001 3264 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 17:42:33.0004 3264 RasPppoe - ok 17:42:33.0022 3264 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 17:42:33.0025 3264 RasSstp - ok 17:42:33.0054 3264 [ 77F665941019A1594D887A74F301FA2F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 17:42:33.0059 3264 rdbss - ok 17:42:33.0072 3264 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys 17:42:33.0074 3264 rdpbus - ok 17:42:33.0087 3264 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 17:42:33.0088 3264 RDPCDD - ok 17:42:33.0117 3264 [ 1B6163C503398B23FF8B939C67747683 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys 17:42:33.0121 3264 RDPDR - ok 17:42:33.0140 3264 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 17:42:33.0141 3264 RDPENCDD - ok 17:42:33.0155 3264 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 17:42:33.0157 3264 RDPREFMP - ok 17:42:33.0182 3264 [ 313F68E1A3E6345A4F47A36B07062F34 ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys 17:42:33.0183 3264 RdpVideoMiniport - ok 17:42:33.0207 3264 [ E61608AA35E98999AF9AAEEEA6114B0A ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 17:42:33.0211 3264 RDPWD - ok 17:42:33.0226 3264 [ 34ED295FA0121C241BFEF24764FC4520 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 17:42:33.0230 3264 rdyboost - ok 17:42:33.0255 3264 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\Windows\System32\mprdim.dll 17:42:33.0258 3264 RemoteAccess - ok 17:42:33.0277 3264 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\Windows\system32\regsvc.dll 17:42:33.0281 3264 RemoteRegistry - ok 17:42:33.0331 3264 [ 9C3AC71A9934B884FAC567A8807E9C4D ] Revoflt C:\Windows\system32\DRIVERS\revoflt.sys 17:42:33.0333 3264 Revoflt - ok 17:42:33.0363 3264 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 17:42:33.0366 3264 RpcEptMapper - ok 17:42:33.0377 3264 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\Windows\system32\locator.exe 17:42:33.0379 3264 RpcLocator - ok 17:42:33.0410 3264 [ 5C627D1B1138676C0A7AB2C2C190D123 ] RpcSs C:\Windows\system32\rpcss.dll 17:42:33.0414 3264 RpcSs - ok 17:42:33.0443 3264 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 17:42:33.0445 3264 rspndr - ok 17:42:33.0486 3264 [ 301FBA4594FB5C0A469299A65106B4AA ] s1018bus C:\Windows\system32\DRIVERS\s1018bus.sys 17:42:33.0489 3264 s1018bus - ok 17:42:33.0508 3264 [ D1D7C744F79710357E60FC04D125ED01 ] s1018mdfl C:\Windows\system32\DRIVERS\s1018mdfl.sys 17:42:33.0510 3264 s1018mdfl - ok 17:42:33.0520 3264 [ 7DBE12CCCD837D4266B2DDD80A329C09 ] s1018mdm C:\Windows\system32\DRIVERS\s1018mdm.sys 17:42:33.0524 3264 s1018mdm - ok 17:42:33.0538 3264 [ 065FF5E62D2D18A6D93FD925546CD549 ] s1018mgmt C:\Windows\system32\DRIVERS\s1018mgmt.sys 17:42:33.0542 3264 s1018mgmt - ok 17:42:33.0563 3264 [ 5101D815BDF0D667E3D5F0EA727CAAEE ] s1018nd5 C:\Windows\system32\DRIVERS\s1018nd5.sys 17:42:33.0565 3264 s1018nd5 - ok 17:42:33.0574 3264 [ 13F220C65B444AC9BDA49DACFC3230BB ] s1018obex C:\Windows\system32\DRIVERS\s1018obex.sys 17:42:33.0577 3264 s1018obex - ok 17:42:33.0591 3264 [ CE7D8BCE80211D8A35F6BD7A87791860 ] s1018unic C:\Windows\system32\DRIVERS\s1018unic.sys 17:42:33.0594 3264 s1018unic - ok 17:42:33.0612 3264 [ E60C0A09F997826C7627B244195AB581 ] s3cap C:\Windows\system32\drivers\vms3cap.sys 17:42:33.0614 3264 s3cap - ok 17:42:33.0629 3264 [ C118A82CD78818C29AB228366EBF81C3 ] SamSs C:\Windows\system32\lsass.exe 17:42:33.0631 3264 SamSs - ok 17:42:33.0646 3264 [ AC03AF3329579FFFB455AA2DAABBE22B ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 17:42:33.0654 3264 sbp2port - ok 17:42:33.0679 3264 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\Windows\System32\SCardSvr.dll 17:42:33.0684 3264 SCardSvr - ok 17:42:33.0709 3264 [ 253F38D0D7074C02FF8DEB9836C97D2B ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 17:42:33.0711 3264 scfilter - ok 17:42:33.0764 3264 [ 262F6592C3299C005FD6BEC90FC4463A ] Schedule C:\Windows\system32\schedsvc.dll 17:42:33.0811 3264 Schedule - ok 17:42:33.0831 3264 [ F17D1D393BBC69C5322FBFAFACA28C7F ] SCPolicySvc C:\Windows\System32\certprop.dll 17:42:33.0832 3264 SCPolicySvc - ok 17:42:33.0852 3264 [ 6EA4234DC55346E0709560FE7C2C1972 ] SDRSVC C:\Windows\System32\SDRSVC.dll 17:42:33.0856 3264 SDRSVC - ok 17:42:33.0875 3264 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\Windows\system32\drivers\secdrv.sys 17:42:33.0877 3264 secdrv - ok 17:42:33.0891 3264 [ BC617A4E1B4FA8DF523A061739A0BD87 ] seclogon C:\Windows\system32\seclogon.dll 17:42:33.0894 3264 seclogon - ok 17:42:33.0913 3264 [ EDE7A1D2715AAC2190D51DC07AFD44E3 ] seehcri C:\Windows\system32\DRIVERS\seehcri.sys 17:42:33.0914 3264 seehcri - ok 17:42:33.0937 3264 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\Windows\System32\sens.dll 17:42:33.0940 3264 SENS - ok 17:42:33.0964 3264 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\Windows\system32\sensrsvc.dll 17:42:33.0967 3264 SensrSvc - ok 17:42:33.0976 3264 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 17:42:33.0978 3264 Serenum - ok 17:42:33.0986 3264 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\Windows\system32\DRIVERS\serial.sys 17:42:33.0989 3264 Serial - ok 17:42:34.0010 3264 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys 17:42:34.0011 3264 sermouse - ok 17:42:34.0042 3264 [ 0B6231BF38174A1628C4AC812CC75804 ] SessionEnv C:\Windows\system32\sessenv.dll 17:42:34.0047 3264 SessionEnv - ok 17:42:34.0062 3264 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\Windows\system32\drivers\sffdisk.sys 17:42:34.0064 3264 sffdisk - ok 17:42:34.0077 3264 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 17:42:34.0078 3264 sffp_mmc - ok 17:42:34.0092 3264 [ DD85B78243A19B59F0637DCF284DA63C ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys 17:42:34.0093 3264 sffp_sd - ok 17:42:34.0104 3264 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys 17:42:34.0106 3264 sfloppy - ok 17:42:34.0125 3264 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\Windows\System32\ipnathlp.dll 17:42:34.0132 3264 SharedAccess - ok 17:42:34.0151 3264 [ AAF932B4011D14052955D4B212A4DA8D ] ShellHWDetection C:\Windows\System32\shsvcs.dll 17:42:34.0168 3264 ShellHWDetection - ok 17:42:34.0192 3264 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys 17:42:34.0194 3264 SiSRaid2 - ok 17:42:34.0199 3264 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys 17:42:34.0200 3264 SiSRaid4 - ok 17:42:34.0441 3264 [ 0F97E7A47A52F4A36969F0FC319654C2 ] Skype C2C Service C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe 17:42:34.0531 3264 Skype C2C Service - ok 17:42:34.0594 3264 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Program Files (x86)\Skype\Updater\Updater.exe 17:42:34.0598 3264 SkypeUpdate - ok 17:42:34.0630 3264 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\Windows\system32\DRIVERS\smb.sys 17:42:34.0633 3264 Smb - ok 17:42:34.0659 3264 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\Windows\System32\snmptrap.exe 17:42:34.0662 3264 SNMPTRAP - ok 17:42:34.0668 3264 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\Windows\system32\drivers\spldr.sys 17:42:34.0670 3264 spldr - ok 17:42:34.0710 3264 [ 85DAA09A98C9286D4EA2BA8D0E644377 ] Spooler C:\Windows\System32\spoolsv.exe 17:42:34.0727 3264 Spooler - ok 17:42:34.0927 3264 [ E17E0188BB90FAE42D83E98707EFA59C ] sppsvc C:\Windows\system32\sppsvc.exe 17:42:35.0003 3264 sppsvc - ok 17:42:35.0020 3264 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\Windows\system32\sppuinotify.dll 17:42:35.0024 3264 sppuinotify - ok 17:42:35.0070 3264 [ 602884696850C86434530790B110E8EB ] sptd C:\Windows\system32\Drivers\sptd.sys 17:42:35.0070 3264 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: 602884696850C86434530790B110E8EB 17:42:35.0072 3264 sptd ( LockedFile.Multi.Generic ) - warning 17:42:35.0073 3264 sptd - detected LockedFile.Multi.Generic (1) 17:42:35.0103 3264 [ 441FBA48BFF01FDB9D5969EBC1838F0B ] srv C:\Windows\system32\DRIVERS\srv.sys 17:42:35.0109 3264 srv - ok 17:42:35.0148 3264 [ B4ADEBBF5E3677CCE9651E0F01F7CC28 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 17:42:35.0153 3264 srv2 - ok 17:42:35.0180 3264 [ 27E461F0BE5BFF5FC737328F749538C3 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 17:42:35.0184 3264 srvnet - ok 17:42:35.0211 3264 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 17:42:35.0216 3264 SSDPSRV - ok 17:42:35.0231 3264 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\Windows\system32\sstpsvc.dll 17:42:35.0235 3264 SstpSvc - ok 17:42:35.0262 3264 Steam Client Service - ok 17:42:35.0322 3264 [ 0632004181860960CF6E10DE8DDEF78B ] Stereo Service C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 17:42:35.0330 3264 Stereo Service - ok 17:42:35.0351 3264 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys 17:42:35.0352 3264 stexstor - ok 17:42:35.0389 3264 [ 8DD52E8E6128F4B2DA92CE27402871C1 ] stisvc C:\Windows\System32\wiaservc.dll 17:42:35.0415 3264 stisvc - ok 17:42:35.0460 3264 [ 7785DC213270D2FC066538DAF94087E7 ] storflt C:\Windows\system32\drivers\vmstorfl.sys 17:42:35.0481 3264 storflt - ok 17:42:35.0528 3264 [ D34E4943D5AC096C8EDEEBFD80D76E23 ] storvsc C:\Windows\system32\drivers\storvsc.sys 17:42:35.0548 3264 storvsc - ok 17:42:35.0585 3264 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\Windows\system32\drivers\swenum.sys 17:42:35.0587 3264 swenum - ok 17:42:35.0617 3264 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\Windows\System32\swprv.dll 17:42:35.0628 3264 swprv - ok 17:42:35.0642 3264 Synth3dVsc - ok 17:42:35.0705 3264 [ BF9CCC0BF39B418C8D0AE8B05CF95B7D ] SysMain C:\Windows\system32\sysmain.dll 17:42:35.0763 3264 SysMain - ok 17:42:35.0787 3264 [ E3C61FD7B7C2557E1F1B0B4CEC713585 ] TabletInputService C:\Windows\System32\TabSvc.dll 17:42:35.0798 3264 TabletInputService - ok 17:42:35.0818 3264 [ 40F0849F65D13EE87B9A9AE3C1DD6823 ] TapiSrv C:\Windows\System32\tapisrv.dll 17:42:35.0824 3264 TapiSrv - ok 17:42:35.0851 3264 TBPanel - ok 17:42:35.0865 3264 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\Windows\System32\tbssvc.dll 17:42:35.0869 3264 TBS - ok 17:42:35.0922 3264 [ 37608401DFDB388CAF66917F6B2D6FB0 ] Tcpip C:\Windows\system32\drivers\tcpip.sys 17:42:35.0992 3264 Tcpip - ok 17:42:36.0072 3264 [ 37608401DFDB388CAF66917F6B2D6FB0 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 17:42:36.0086 3264 TCPIP6 - ok 17:42:36.0109 3264 [ 1B16D0BD9841794A6E0CDE0CEF744ABC ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 17:42:36.0111 3264 tcpipreg - ok 17:42:36.0133 3264 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 17:42:36.0134 3264 TDPIPE - ok 17:42:36.0157 3264 [ 51C5ECEB1CDEE2468A1748BE550CFBC8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 17:42:36.0159 3264 TDTCP - ok 17:42:36.0184 3264 [ DDAD5A7AB24D8B65F8D724F5C20FD806 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 17:42:36.0187 3264 tdx - ok 17:42:36.0207 3264 [ 561E7E1F06895D78DE991E01DD0FB6E5 ] TermDD C:\Windows\system32\drivers\termdd.sys 17:42:36.0209 3264 TermDD - ok 17:42:36.0240 3264 [ 2E648163254233755035B46DD7B89123 ] TermService C:\Windows\System32\termsrv.dll 17:42:36.0251 3264 TermService - ok 17:42:36.0268 3264 [ F0344071948D1A1FA732231785A0664C ] Themes C:\Windows\system32\themeservice.dll 17:42:36.0272 3264 Themes - ok 17:42:36.0290 3264 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\Windows\system32\mmcss.dll 17:42:36.0292 3264 THREADORDER - ok 17:42:36.0306 3264 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\Windows\System32\trkwks.dll 17:42:36.0310 3264 TrkWks - ok 17:42:36.0370 3264 [ 773212B2AAA24C1E31F10246B15B276C ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 17:42:36.0378 3264 TrustedInstaller - ok 17:42:36.0408 3264 [ CE18B2CDFC837C99E5FAE9CA6CBA5D30 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 17:42:36.0410 3264 tssecsrv - ok 17:42:36.0430 3264 [ 17C6B51CBCCDED95B3CC14E22791F85E ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 17:42:36.0432 3264 TsUsbFlt - ok 17:42:36.0435 3264 tsusbhub - ok 17:42:36.0549 3264 [ 7952032BBC51AEADB0C9A4BB79D79DF5 ] TuneUp.UtilitiesSvc C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe 17:42:36.0612 3264 TuneUp.UtilitiesSvc - ok 17:42:36.0641 3264 [ DCC94C51D27C7EC0DADECA8F64C94FCF ] TuneUpUtilitiesDrv C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys 17:42:36.0642 3264 TuneUpUtilitiesDrv - ok 17:42:36.0680 3264 [ 3566A8DAAFA27AF944F5D705EAA64894 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 17:42:36.0683 3264 tunnel - ok 17:42:36.0704 3264 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys 17:42:36.0706 3264 uagp35 - ok 17:42:36.0731 3264 [ FF4232A1A64012BAA1FD97C7B67DF593 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 17:42:36.0737 3264 udfs - ok 17:42:36.0755 3264 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\Windows\system32\UI0Detect.exe 17:42:36.0758 3264 UI0Detect - ok 17:42:36.0776 3264 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 17:42:36.0778 3264 uliagpkx - ok 17:42:36.0805 3264 [ DC54A574663A895C8763AF0FA1FF7561 ] umbus C:\Windows\system32\drivers\umbus.sys 17:42:36.0807 3264 umbus - ok 17:42:36.0824 3264 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys 17:42:36.0825 3264 UmPass - ok 17:42:36.0844 3264 [ A293DCD756D04D8492A750D03B9A297C ] UmRdpService C:\Windows\System32\umrdp.dll 17:42:36.0849 3264 UmRdpService - ok 17:42:36.0877 3264 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\Windows\System32\upnphost.dll 17:42:36.0884 3264 upnphost - ok 17:42:36.0924 3264 [ 82E8F44688E6FAC57B5B7C6FC7ADBC2A ] usbaudio C:\Windows\system32\drivers\usbaudio.sys 17:42:36.0927 3264 usbaudio - ok 17:42:36.0947 3264 [ 6F1A3157A1C89435352CEB543CDB359C ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 17:42:36.0949 3264 usbccgp - ok 17:42:36.0971 3264 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\Windows\system32\drivers\usbcir.sys 17:42:36.0974 3264 usbcir - ok 17:42:36.0999 3264 [ C025055FE7B87701EB042095DF1A2D7B ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys 17:42:37.0001 3264 usbehci - ok 17:42:37.0072 3264 [ 287C6C9410B111B68B52CA298F7B8C24 ] usbhub C:\Windows\system32\drivers\usbhub.sys 17:42:37.0091 3264 usbhub - ok 17:42:37.0112 3264 [ 58E546BBAF87664FC57E0F6081E4F609 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys 17:42:37.0114 3264 usbohci - ok 17:42:37.0123 3264 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 17:42:37.0125 3264 usbprint - ok 17:42:37.0144 3264 [ FED648B01349A3C8395A5169DB5FB7D6 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 17:42:37.0147 3264 USBSTOR - ok 17:42:37.0168 3264 [ 62069A34518BCF9C1FD9E74B3F6DB7CD ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys 17:42:37.0170 3264 usbuhci - ok 17:42:37.0202 3264 [ 454800C2BC7F3927CE030141EE4F4C50 ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys 17:42:37.0206 3264 usbvideo - ok 17:42:37.0222 3264 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\Windows\System32\uxsms.dll 17:42:37.0225 3264 UxSms - ok 17:42:37.0236 3264 [ C118A82CD78818C29AB228366EBF81C3 ] VaultSvc C:\Windows\system32\lsass.exe 17:42:37.0237 3264 VaultSvc - ok 17:42:37.0265 3264 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 17:42:37.0266 3264 vdrvroot - ok 17:42:37.0319 3264 [ 8D6B481601D01A456E75C3210F1830BE ] vds C:\Windows\System32\vds.exe 17:42:37.0347 3264 vds - ok 17:42:37.0379 3264 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 17:42:37.0381 3264 vga - ok 17:42:37.0390 3264 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\Windows\System32\drivers\vga.sys 17:42:37.0392 3264 VgaSave - ok 17:42:37.0424 3264 VGPU - ok 17:42:37.0498 3264 [ 2CE2DF28C83AEAF30084E1B1EB253CBB ] vhdmp C:\Windows\system32\drivers\vhdmp.sys 17:42:37.0509 3264 vhdmp - ok 17:42:37.0544 3264 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\Windows\system32\drivers\viaide.sys 17:42:37.0546 3264 viaide - ok 17:42:37.0572 3264 [ 86EA3E79AE350FEA5331A1303054005F ] vmbus C:\Windows\system32\drivers\vmbus.sys 17:42:37.0576 3264 vmbus - ok 17:42:37.0596 3264 [ 7DE90B48F210D29649380545DB45A187 ] VMBusHID C:\Windows\system32\drivers\VMBusHID.sys 17:42:37.0598 3264 VMBusHID - ok 17:42:37.0621 3264 [ D2AAFD421940F640B407AEFAAEBD91B0 ] volmgr C:\Windows\system32\drivers\volmgr.sys 17:42:37.0624 3264 volmgr - ok 17:42:37.0649 3264 [ A255814907C89BE58B79EF2F189B843B ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 17:42:37.0656 3264 volmgrx - ok 17:42:37.0677 3264 [ 0D08D2F3B3FF84E433346669B5E0F639 ] volsnap C:\Windows\system32\drivers\volsnap.sys 17:42:37.0683 3264 volsnap - ok 17:42:37.0711 3264 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys 17:42:37.0715 3264 vsmraid - ok 17:42:37.0832 3264 [ B60BA0BC31B0CB414593E169F6F21CC2 ] VSS C:\Windows\system32\vssvc.exe 17:42:37.0876 3264 VSS - ok 17:42:37.0905 3264 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys 17:42:37.0907 3264 vwifibus - ok 17:42:37.0948 3264 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\Windows\system32\w32time.dll 17:42:37.0967 3264 W32Time - ok 17:42:37.0984 3264 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys 17:42:37.0986 3264 WacomPen - ok 17:42:38.0016 3264 [ 356AFD78A6ED4457169241AC3965230C ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 17:42:38.0018 3264 WANARP - ok 17:42:38.0023 3264 [ 356AFD78A6ED4457169241AC3965230C ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 17:42:38.0024 3264 Wanarpv6 - ok 17:42:38.0140 3264 [ 3CEC96DE223E49EAAE3651FCF8FAEA6C ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe 17:42:38.0184 3264 WatAdminSvc - ok 17:42:38.0394 3264 [ 78F4E7F5C56CB9716238EB57DA4B6A75 ] wbengine C:\Windows\system32\wbengine.exe 17:42:38.0439 3264 wbengine - ok 17:42:38.0461 3264 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 17:42:38.0467 3264 WbioSrvc - ok 17:42:38.0499 3264 [ 7368A2AFD46E5A4481D1DE9D14848EDD ] wcncsvc C:\Windows\System32\wcncsvc.dll 17:42:38.0508 3264 wcncsvc - ok 17:42:38.0518 3264 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 17:42:38.0522 3264 WcsPlugInService - ok 17:42:38.0541 3264 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\Windows\system32\DRIVERS\wd.sys 17:42:38.0543 3264 Wd - ok 17:42:38.0578 3264 [ 442783E2CB0DA19873B7A63833FF4CB4 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 17:42:38.0604 3264 Wdf01000 - ok 17:42:38.0628 3264 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\Windows\system32\wdi.dll 17:42:38.0632 3264 WdiServiceHost - ok 17:42:38.0637 3264 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\Windows\system32\wdi.dll 17:42:38.0640 3264 WdiSystemHost - ok 17:42:38.0678 3264 [ 772850BC1CE8B2C7048F97C00A762C78 ] WebCamEffect C:\Windows\system32\DRIVERS\WebCamEffect.sys 17:42:38.0680 3264 WebCamEffect - ok 17:42:38.0709 3264 [ 3DB6D04E1C64272F8B14EB8BC4616280 ] WebClient C:\Windows\System32\webclnt.dll 17:42:38.0722 3264 WebClient - ok 17:42:38.0744 3264 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\Windows\system32\wecsvc.dll 17:42:38.0749 3264 Wecsvc - ok 17:42:38.0771 3264 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\Windows\System32\wercplsupport.dll 17:42:38.0775 3264 wercplsupport - ok 17:42:38.0799 3264 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\Windows\System32\WerSvc.dll 17:42:38.0803 3264 WerSvc - ok 17:42:38.0832 3264 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 17:42:38.0834 3264 WfpLwf - ok 17:42:38.0848 3264 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\Windows\system32\drivers\wimmount.sys 17:42:38.0849 3264 WIMMount - ok 17:42:38.0865 3264 WinDefend - ok 17:42:38.0871 3264 WinHttpAutoProxySvc - ok 17:42:38.0913 3264 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 17:42:38.0916 3264 Winmgmt - ok 17:42:39.0023 3264 [ BCB1310604AA415C4508708975B3931E ] WinRM C:\Windows\system32\WsmSvc.dll 17:42:39.0086 3264 WinRM - ok 17:42:39.0130 3264 [ FE88B288356E7B47B74B13372ADD906D ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys 17:42:39.0133 3264 WinUsb - ok 17:42:39.0163 3264 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\Windows\System32\wlansvc.dll 17:42:39.0180 3264 Wlansvc - ok 17:42:39.0301 3264 [ 7E47C328FC4768CB8BEAFBCFAFA70362 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 17:42:39.0355 3264 wlidsvc - ok 17:42:39.0367 3264 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys 17:42:39.0368 3264 WmiAcpi - ok 17:42:39.0389 3264 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 17:42:39.0393 3264 wmiApSrv - ok 17:42:39.0415 3264 WMPNetworkSvc - ok 17:42:39.0424 3264 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\Windows\System32\wpcsvc.dll 17:42:39.0427 3264 WPCSvc - ok 17:42:39.0452 3264 [ 93221146D4EBBF314C29B23CD6CC391D ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 17:42:39.0456 3264 WPDBusEnum - ok 17:42:39.0477 3264 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 17:42:39.0478 3264 ws2ifsl - ok 17:42:39.0499 3264 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\Windows\System32\wscsvc.dll 17:42:39.0503 3264 wscsvc - ok 17:42:39.0507 3264 WSearch - ok 17:42:39.0590 3264 [ D9EF901DCA379CFE914E9FA13B73B4C4 ] wuauserv C:\Windows\system32\wuaueng.dll 17:42:39.0663 3264 wuauserv - ok 17:42:39.0685 3264 [ AB886378EEB55C6C75B4F2D14B6C869F ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 17:42:39.0688 3264 WudfPf - ok 17:42:39.0711 3264 [ DDA4CAF29D8C0A297F886BFE561E6659 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 17:42:39.0715 3264 WUDFRd - ok 17:42:39.0733 3264 [ B20F051B03A966392364C83F009F7D17 ] wudfsvc C:\Windows\System32\WUDFSvc.dll 17:42:39.0737 3264 wudfsvc - ok 17:42:39.0763 3264 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\Windows\System32\wwansvc.dll 17:42:39.0788 3264 WwanSvc - ok 17:42:39.0818 3264 ================ Scan global =============================== 17:42:39.0833 3264 [ BA0CD8C393E8C9F83354106093832C7B ] C:\Windows\system32\basesrv.dll 17:42:39.0856 3264 [ 72CC564BBC70DE268784BCE91EB8A28F ] C:\Windows\system32\winsrv.dll 17:42:39.0866 3264 [ 72CC564BBC70DE268784BCE91EB8A28F ] C:\Windows\system32\winsrv.dll 17:42:39.0890 3264 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\Windows\system32\sxssrv.dll 17:42:39.0911 3264 [ 24ACB7E5BE595468E3B9AA488B9B4FCB ] C:\Windows\system32\services.exe 17:42:39.0917 3264 [Global] - ok 17:42:39.0917 3264 ================ Scan MBR ================================== 17:42:39.0935 3264 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0 17:42:40.0357 3264 \Device\Harddisk0\DR0 - ok 17:42:40.0375 3264 [ 671B81004FDD1588FA9ED1331C9CECA9 ] \Device\Harddisk1\DR1 17:42:40.0380 3264 \Device\Harddisk1\DR1 - ok 17:42:40.0381 3264 ================ Scan VBR ================================== 17:42:40.0397 3264 [ 72E152931E7E9F696FB9F0815DE71CD9 ] \Device\Harddisk0\DR0\Partition1 17:42:40.0398 3264 \Device\Harddisk0\DR0\Partition1 - ok 17:42:40.0404 3264 [ 42AFA2B9749B05CDD9967CE5A93F6607 ] \Device\Harddisk0\DR0\Partition2 17:42:40.0405 3264 \Device\Harddisk0\DR0\Partition2 - ok 17:42:40.0420 3264 [ DDEB0E69E054C1DA8BB4C3D2ABA27ECB ] \Device\Harddisk0\DR0\Partition3 17:42:40.0422 3264 \Device\Harddisk0\DR0\Partition3 - ok 17:42:40.0448 3264 [ CFC0BD2A127ECFAE933E2CD081BECE8E ] \Device\Harddisk0\DR0\Partition4 17:42:40.0512 3264 \Device\Harddisk0\DR0\Partition4 - ok 17:42:40.0532 3264 [ 86CA70249C62FD9967FCF43F762C6A52 ] \Device\Harddisk0\DR0\Partition5 17:42:40.0533 3264 \Device\Harddisk0\DR0\Partition5 - ok 17:42:40.0536 3264 [ A4929708E1481606E1E5846318F5A3AC ] \Device\Harddisk1\DR1\Partition1 17:42:40.0538 3264 \Device\Harddisk1\DR1\Partition1 - ok 17:42:40.0539 3264 ============================================================ 17:42:40.0539 3264 Scan finished 17:42:40.0539 3264 ============================================================ 17:42:40.0547 3932 Detected object count: 1 17:42:40.0547 3932 Actual detected object count: 1 17:43:46.0989 3932 sptd ( LockedFile.Multi.Generic ) - skipped by user 17:43:46.0989 3932 sptd ( LockedFile.Multi.Generic ) - User select action: Skip 17:44:30.0736 3592 Deinitialize success
Hi,

Download Combofix from the link below, and save it to your desktop.
Link

**Note: It is important that it is saved directly to your desktop**
If you get a message saying "Illegal operation attempted on a registry key that has been marked for deletion", please restart your computer.

——————————————————————–

IMPORTANT - Disable your AntiVirus and AntiSpyware applications, usually via a right click on the System Tray icon. They may otherwise interfere with our tools. If you have difficulty properly disabling your protective programs, refer to this link here

——————————————————————–

Right-Click and Run as Administrator on ComboFix.exe & follow the prompts.
  • When finished, it will produce a report for you.
  • Please post the C:\ComboFix.txt for further review.
———-
Posting log: ComboFix 12-12-23.01 - Jaka 24.12.2012 18:14:38.1.4 - x64 Microsoft Windows 7 Ultimate 6.1.7601.1.1250.386.1033.18.4095.2943 [GMT 1:00] Running from: c:\users\[removed]\Desktop\ComboFix.exe AV: Kaspersky Internet Security *Disabled/Updated* {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5} FW: Kaspersky Internet Security *Disabled* {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E} SP: Kaspersky Internet Security *Disabled/Updated* {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Jaka\AppData\Roaming\Microsoft\Windows\Recent\dopeman.url c:\windows\security\Database\tmp.edb c:\windows\SysWow64\tmp2240.tmp c:\windows\SysWow64\tmp2251.tmp c:\windows\SysWow64\tmp7E2A.tmp c:\windows\SysWow64\URTTemp c:\windows\SysWow64\URTTemp\regtlib.exe K:\autorun.inf K:\install.exe K:\Setup.exe . . ((((((((((((((((((((((((( Files Created from 2012-11-24 to 2012-12-24 ))))))))))))))))))))))))))))))) . . 2012-12-22 15:42 . 2012-12-22 15:42 ——– d—–w- c:\program files\Enigma Software Group 2012-12-22 15:42 . 2012-12-22 18:35 ——– d—–w- c:\windows\83B952C7F8F34CA3B4C533C85B24E478.TMP 2012-12-22 11:48 . 2012-12-22 12:18 556632 —-a-w- c:\windows\system32\drivers\1651538drv.sys 2012-12-22 11:42 . 2012-12-22 12:18 460888 —-a-w- c:\windows\system32\drivers\83531325.sys 2012-12-21 18:06 . 2012-12-21 18:06 ——– d—–w- c:\program files (x86)\AGEIA Technologies 2012-12-21 17:33 . 2012-08-23 15:09 3072 —-a-w- c:\windows\system32\drivers\en-US\tsusbflt.sys.mui 2012-12-21 17:32 . 2012-12-16 17:11 46080 —-a-w- c:\windows\system32\atmlib.dll 2012-12-21 17:32 . 2012-12-16 14:45 367616 —-a-w- c:\windows\system32\atmfd.dll 2012-12-21 17:32 . 2012-12-16 14:13 295424 —-a-w- c:\windows\SysWow64\atmfd.dll 2012-12-21 17:32 . 2012-12-16 14:13 34304 —-a-w- c:\windows\SysWow64\atmlib.dll 2012-12-21 17:32 . 2012-08-24 18:13 154480 —-a-w- c:\windows\system32\drivers\ksecpkg.sys 2012-12-21 17:32 . 2012-08-24 18:09 458712 —-a-w- c:\windows\system32\drivers\cng.sys 2012-12-21 17:32 . 2012-08-24 18:05 340992 —-a-w- c:\windows\system32\schannel.dll 2012-12-21 17:32 . 2012-08-24 18:04 307200 —-a-w- c:\windows\system32\ncrypt.dll 2012-12-21 17:32 . 2012-08-24 18:03 1448448 —-a-w- c:\windows\system32\lsasrv.dll 2012-12-21 17:32 . 2012-08-24 16:57 247808 —-a-w- c:\windows\SysWow64\schannel.dll 2012-12-21 17:32 . 2012-08-24 16:57 22016 —-a-w- c:\windows\SysWow64\secur32.dll 2012-12-21 17:32 . 2012-08-24 16:57 220160 —-a-w- c:\windows\SysWow64\ncrypt.dll 2012-12-21 17:32 . 2012-08-24 16:53 96768 —-a-w- c:\windows\SysWow64\sspicli.dll 2012-12-18 11:19 . 2012-12-18 11:19 ——– d—–w- c:\program files (x86)\Geeks3D 2012-12-16 18:03 . 2012-12-16 18:03 ——– d—–w- C:\TDSSKiller_Quarantine 2012-12-13 16:45 . 2012-12-13 16:45 181064 —-a-w- c:\windows\PSEXESVC.EXE 2012-12-12 19:48 . 2012-11-09 05:45 2048 —-a-w- c:\windows\system32\tzres.dll 2012-12-12 19:48 . 2012-11-09 04:42 2048 —-a-w- c:\windows\SysWow64\tzres.dll 2012-12-12 19:48 . 2012-11-22 03:26 3149824 —-a-w- c:\windows\system32\win32k.sys 2012-12-12 19:48 . 2012-11-12 14:20 9055744 —-a-w- c:\windows\system32\mshtml.dll 2012-12-04 22:51 . 2011-10-20 14:05 34624 —-a-w- c:\windows\system32\TURegOpt.exe 2012-12-04 22:51 . 2011-10-20 14:04 25920 —-a-w- c:\windows\system32\authuitu.dll 2012-12-04 22:51 . 2011-10-20 14:04 21312 —-a-w- c:\windows\SysWow64\authuitu.dll 2012-12-04 22:51 . 2012-12-15 13:54 ——– d—–w- c:\program files (x86)\TuneUp Utilities 2012 2012-12-04 22:49 . 2012-12-04 22:49 ——– d-sh–w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936} 2012-12-04 22:31 . 2012-11-29 08:26 262112 —-a-w- c:\program files (x86)\Mozilla Firefox\components\browsercomps.dll 2012-11-30 21:43 . 2012-11-30 21:43 438632 —-a-w- c:\windows\SysWow64\nvStreaming.exe . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-12 15:01 . 2012-03-30 22:44 697272 —-a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2012-12-12 15:01 . 2011-05-18 08:33 73656 —-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-12-03 15:47 . 2012-09-16 12:12 1504104 —-a-w- c:\windows\system32\nvdispgenco64.dll 2012-12-03 15:47 . 2012-05-29 11:58 1805672 —-a-w- c:\windows\system32\nvdispco64.dll 2012-12-03 15:47 . 2012-05-29 11:58 15122280 —-a-w- c:\windows\SysWow64\nvd3dum.dll 2012-12-03 15:47 . 2012-05-29 11:58 2816824 —-a-w- c:\windows\system32\nvapi64.dll 2012-12-03 15:47 . 2010-10-21 23:17 15016256 —-a-w- c:\windows\system32\nvwgf2umx.dll 2012-12-01 05:49 . 2011-10-27 14:07 63336 —-a-w- c:\windows\system32\nvshext.dll 2012-12-01 05:49 . 2011-10-27 14:07 118120 —-a-w- c:\windows\system32\nvmctray.dll 2012-12-01 05:49 . 2011-10-27 14:07 890216 —-a-w- c:\windows\system32\nvvsvc.exe 2012-12-01 05:48 . 2011-10-27 14:07 6223208 —-a-w- c:\windows\system32\nvcpl.dll 2012-12-01 05:48 . 2011-10-27 14:07 3311464 —-a-w- c:\windows\system32\nvsvc64.dll 2012-11-28 14:58 . 2009-11-30 14:13 67413224 ——w- c:\windows\system32\MRT.exe 2012-11-15 15:15 . 2012-08-13 16:24 613720 —-a-w- c:\windows\system32\drivers\klif.sys 2012-11-15 15:15 . 2012-06-08 09:38 54104 —-a-w- c:\windows\system32\drivers\kltdi.sys 2012-10-25 02:12 . 2012-10-25 02:12 94208 —-a-w- c:\windows\SysWow64\QuickTimeVR.qtx 2012-10-25 02:12 . 2012-10-25 02:12 69632 —-a-w- c:\windows\SysWow64\QuickTime.qts 2012-10-23 15:23 . 2012-07-25 12:53 29528 —-a-w- c:\windows\system32\drivers\klmouflt.sys 2012-10-23 15:23 . 2012-05-25 17:38 29016 —-a-w- c:\windows\system32\drivers\klkbdflt.sys 2012-10-16 08:38 . 2012-11-30 13:33 135168 —-a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll 2012-10-16 08:38 . 2012-11-30 13:33 350208 —-a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll 2012-10-16 07:39 . 2012-11-30 13:33 561664 —-a-w- c:\windows\apppatch\AcLayers.dll 2012-10-09 18:17 . 2012-11-15 15:16 55296 —-a-w- c:\windows\system32\dhcpcsvc6.dll 2012-10-09 18:17 . 2012-11-15 15:16 226816 —-a-w- c:\windows\system32\dhcpcore6.dll 2012-10-09 17:40 . 2012-11-15 15:16 44032 —-a-w- c:\windows\SysWow64\dhcpcsvc6.dll 2012-10-09 17:40 . 2012-11-15 15:16 193536 —-a-w- c:\windows\SysWow64\dhcpcore6.dll 2012-10-04 16:40 . 2012-12-12 19:47 44032 —-a-w- c:\windows\apppatch\acwow64.dll 2012-10-03 17:56 . 2012-11-15 15:16 1914248 —-a-w- c:\windows\system32\drivers\tcpip.sys 2012-10-03 17:44 . 2012-11-15 15:16 70656 —-a-w- c:\windows\system32\nlaapi.dll 2012-10-03 17:44 . 2012-11-15 15:16 303104 —-a-w- c:\windows\system32\nlasvc.dll 2012-10-03 17:44 . 2012-11-15 15:16 246272 —-a-w- c:\windows\system32\netcorehc.dll 2012-10-03 17:44 . 2012-11-15 15:16 18944 —-a-w- c:\windows\system32\netevent.dll 2012-10-03 17:44 . 2012-11-15 15:16 216576 —-a-w- c:\windows\system32\ncsi.dll 2012-10-03 17:42 . 2012-11-15 15:16 569344 —-a-w- c:\windows\system32\iphlpsvc.dll 2012-10-03 16:42 . 2012-11-15 15:16 18944 —-a-w- c:\windows\SysWow64\netevent.dll 2012-10-03 16:42 . 2012-11-15 15:16 175104 —-a-w- c:\windows\SysWow64\netcorehc.dll 2012-10-03 16:42 . 2012-11-15 15:16 156672 —-a-w- c:\windows\SysWow64\ncsi.dll 2012-10-03 16:07 . 2012-11-15 15:16 45568 —-a-w- c:\windows\system32\drivers\tcpipreg.sys 2012-10-02 19:50 . 2011-08-11 12:03 2557800 —-a-w- c:\windows\system32\nvsvcr.dll 2012-09-25 22:47 . 2012-11-15 15:16 78336 —-a-w- c:\windows\SysWow64\synceng.dll 2012-09-25 22:46 . 2012-11-15 15:16 95744 —-a-w- c:\windows\system32\synceng.dll . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{687578b9-7132-4a7a-80e4-30ee31099e03}"= "c:\program files (x86)\uTorrentControl2\prxtbuTor.dll" [2011-05-09 176936] . [HKEY_CLASSES_ROOT\clsid\{687578b9-7132-4a7a-80e4-30ee31099e03}] . [HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{687578b9-7132-4a7a-80e4-30ee31099e03}] 2011-05-09 08:49 176936 —-a-w- c:\program files (x86)\uTorrentControl2\prxtbuTor.dll . [HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}] 2011-06-01 15:47 177712 —-a-w- c:\program files (x86)\vShare.tv plugin\BarLcher.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar] "{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}"= "c:\program files (x86)\vShare.tv plugin\BarLcher.dll" [2011-06-01 177712] "{687578b9-7132-4a7a-80e4-30ee31099e03}"= "c:\program files (x86)\uTorrentControl2\prxtbuTor.dll" [2011-05-09 176936] . [HKEY_CLASSES_ROOT\clsid\{7ac3e13b-3bca-4158-b330-f66dbb03c1b5}] [HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncher.1] [HKEY_CLASSES_ROOT\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}] [HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncher] . [HKEY_CLASSES_ROOT\clsid\{687578b9-7132-4a7a-80e4-30ee31099e03}] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "AVP"="c:\program files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe" [2012-11-15 356376] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "mixer2"=wdmaud.drv . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-] "CPU Thermometer"="c:\program files (x86)\CPU Thermometer\CPUThermometer.exe" -s "Gainward"=c:\windows\TBPanel.exe /A "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" "QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" -atboottime "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 . R1 1651538drv;1651538drv;c:\windows\system32\DRIVERS\1651538drv.sys [2012-12-22 556632] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 gupdate1cc6e1fb9d6528;gupdate1cc6e1fb9d6528;c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 136176] R2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2012-07-05 3048136] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944] R3 DAUpdaterSvc;Dragon Age: Origins - Content Updater;d:\dragon age\bin_ship\DAUpdaterSvc.Service.exe [2009-12-15 25832] R3 esgiguard;esgiguard;c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys [x] R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2010-04-23 13352] R3 LNonPnP;LNonPnP; [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2012-08-23 19456] R3 Revoflt;Revoflt;c:\windows\system32\DRIVERS\revoflt.sys [2009-12-30 31800] R3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\DRIVERS\s1018bus.sys [2009-03-25 113704] R3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1018mdfl.sys [2009-03-25 19496] R3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1018mdm.sys [2009-03-25 153128] R3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1018mgmt.sys [2009-03-25 133160] R3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1018nd5.sys [2009-03-25 34856] R3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1018obex.sys [2009-03-25 128552] R3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1018unic.sys [2009-03-25 146472] R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2012-08-23 57856] R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x] R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x] R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [2010-06-13 1255736] R3 WebCamEffect;WebCamEffect;c:\windows\system32\DRIVERS\WebCamEffect.sys [2010-01-20 34368] S0 83531325;83531325;c:\windows\system32\DRIVERS\83531325.sys [2012-12-22 460888] S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-12-02 834544] S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [2012-08-02 28504] S1 kltdi;kltdi;c:\windows\system32\DRIVERS\kltdi.sys [2012-11-15 54104] S1 kneps;kneps;c:\windows\system32\DRIVERS\kneps.sys [2012-08-13 178008] S2 IBUpdaterService;Updater Service;c:\programdata\IBUpdaterService\ibsvc.exe [2012-09-29 616160] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-11-30 382824] S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [2011-10-20 2072896] S3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\DRIVERS\l160x64.sys [2009-10-13 61440] S3 Icon7vLifeWebCam;Icon7 vLife audio;c:\windows\system32\DRIVERS\Icon7VAC.sys [2007-03-19 49664] S3 klkbdflt;Kaspersky Lab KLKBDFLT;c:\windows\system32\DRIVERS\klkbdflt.sys [2012-10-23 29016] S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [2012-10-23 29528] S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [2010-04-23 34032] S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [2011-10-20 11856] . . — Other Services/Drivers In Memory — . *NewlyCreated* - 30750699 *NewlyCreated* - ASWMBR *Deregistered* - 30750699 *Deregistered* - aswMBR . Contents of the 'Scheduled Tasks' folder . 2012-12-24 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-30 15:01] . 2012-12-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 22:50] . 2012-12-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 22:50] . . ——— X64 Entries ———– . . ——- Supplementary Scan ——- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://startsear.ch/?aff=1 mStart Page = hxxp://startsear.ch/?aff=1 mLocal Page = c:\windows\SysWOW64\blank.htm IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 0.0.0.0 TCP: Interfaces\{D1EAD6C6-1F06-4130-9BE6-A6A8F4BD738A}: NameServer = 209.67.200.200 208.67.222.222 FF - ProfilePath - c:\users\Jaka\AppData\Roaming\Mozilla\Firefox\Profiles\52i7ra1z.default-1354660080073\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.si/ FF - ExtSQL: 2012-10-27 14:55; {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}; c:\program files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} FF - ExtSQL: 2012-12-04 23:38; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\Jaka\AppData\Roaming\Mozilla\Firefox\Profiles\52i7ra1z.default-1354660080073\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF - ExtSQL: 2012-12-04 23:39; {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}; c:\users\Jaka\AppData\Roaming\Mozilla\Firefox\Profiles\52i7ra1z.default-1354660080073\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3} . - - - - ORPHANS REMOVED - - - - . URLSearchHooks-{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - (no file) WebBrowser-{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - (no file) WebBrowser-{30F9B915-B755-4826-820B-08FBA6BD249D} - (no file) WebBrowser-{687578B9-7132-4A7A-80E4-30EE31099E03} - (no file) AddRemove-Mafia Game - c:\windows\system32\MafiaSetup.exe AddRemove-UnityWebPlayer - c:\users\Jaka\AppData\Local\Unity\WebPlayer\Uninstall.exe . . . ——————— LOCKED REGISTRY KEYS ——————— . [HKEY_USERS\S-1-5-21-1106419572-3439941104-1156414386-1001\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] @Allowed: (Read) (RestrictedCode) "??"=hex:61,63,f7,26,50,c1,33,35,35,a0,c9,71,a1,7d,3d,55,d5,f2,86,a3,af,54,50, 7c,31,74,f9,4e,08,19,e7,2d,c2,e8,07,72,7a,79,b7,88,bf,48,38,b8,b1,1f,df,e0,\ "??"=hex:81,73,a6,a3,df,ca,9b,1f,9c,3b,88,d7,34,6a,52,ac . [HKEY_USERS\S-1-5-21-1106419572-3439941104-1156414386-1001\Software\SecuROM\License information*] "datasecu"=hex:d4,aa,a6,78,91,8c,23,cd,9a,0b,54,14,23,30,eb,30,84,6a,fc,cd,89, c2,23,0a,f9,07,4a,83,9e,ef,f8,3b,5c,87,df,be,6c,6b,bb,d2,5c,17,18,2f,30,7c,\ "rkeysecu"=hex:a9,75,9d,ae,4d,ae,c2,0d,06,3d,27,e9,92,76,1d,5d . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Completion time: 2012-12-24 18:23:40 ComboFix-quarantined-files.txt 2012-12-24 17:23 . Pre-Run: 26.103.504.896 bytes free Post-Run: 27.945.758.720 bytes free . - - End Of File - - 7995B6F86AA67E4F9F42D119978CF9E1
AdwCleaner

Please download AdwCleaner by Xplode onto your desktop.
  • Double click on AdwCleaner.exe to run the tool.
  • Click on Search.
  • A logfile will automatically open after the scan has finished.
  • Please post the contents of that logfile with your next reply.
  • You can find the logfile at C:\AdwCleaner[R1].txt as well.
———-
# AdwCleaner v2.103 - Logfile created 12/26/2012 at 16:30:58 # Updated 25/12/2012 by Xplode # Operating system : Windows 7 Ultimate Service Pack 1 (64 bits) # User : Jaka - JAKA-PC # Boot Mode : Normal # Running from : C:\Users\Jaka\Desktop\AdwCleaner.exe # Option [Search] ***** [Services] ***** Found : IBUpdaterService ***** [Files / Folders] ***** File Found : C:\Program Files (x86)\Mozilla Firefox\Plugins\npvsharetvplg.dll Folder Found : C:\Program Files (x86)\Ask.com Folder Found : C:\Program Files (x86)\Conduit Folder Found : C:\Program Files (x86)\DAEMON Tools Toolbar Folder Found : C:\Program Files (x86)\uTorrentControl2 Folder Found : C:\Program Files (x86)\vShare.tv plugin Folder Found : C:\ProgramData\IBUpdaterService Folder Found : C:\Users\Jaka\AppData\Local\Conduit Folder Found : C:\Users\Jaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc Folder Found : C:\Users\Jaka\AppData\LocalLow\boost_interprocess Folder Found : C:\Users\Jaka\AppData\LocalLow\Conduit Folder Found : C:\Users\Jaka\AppData\LocalLow\PriceGong Folder Found : C:\Users\Jaka\AppData\LocalLow\uTorrentControl2 ***** [Registry] ***** Key Found : HKCU\Software\AppDataLow\Software\Conduit Key Found : HKCU\Software\AppDataLow\Software\PriceGong Key Found : HKCU\Software\AppDataLow\Software\SmartBar Key Found : HKCU\Software\AppDataLow\Software\uTorrentControl2 Key Found : HKCU\Software\AppDataLow\Toolbar Key Found : HKCU\Software\GamePlayLabs Key Found : HKCU\Software\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{687578B9-7132-4A7A-80E4-30EE31099E03} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{687578B9-7132-4A7A-80E4-30EE31099E03} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955} Key Found : HKCU\Software\Softonic Key Found : HKCU\Software\StartSearch Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Key Found : HKLM\SOFTWARE\Classes\AppID\{65C994A2-C65A-4A20-BA92-AADAFC0DCE49} Key Found : HKLM\SOFTWARE\Classes\AppID\BHO.DLL Key Found : HKLM\SOFTWARE\Classes\Toolbar.CT3072253 Key Found : HKLM\SOFTWARE\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B} Key Found : HKLM\Software\Conduit Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7585478E9D9B42108671C12F8714CEFE} Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B13A7C41581B411290FBC0395694E2A9} Key Found : HKLM\Software\uTorrentControl2 Key Found : HKLM\SOFTWARE\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec Key Found : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Key Found : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{687578B9-7132-4A7A-80E4-30EE31099E03} Key Found : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Key Found : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Key Found : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Key Found : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31} Key Found : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955} Key Found : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} Key Found : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ocphobfcfafpclibolpjdafgaffkaoci Key Found : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc Key Found : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{00AF064F-9188-4E9A-86CC-5B208D525F6B} Key Found : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6982ABE6-E7EA-4999-85E9-FB8D4974BE27} Key Found : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Key Found : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{687578B9-7132-4A7A-80E4-30EE31099E03} Key Found : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Key Found : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service Key Found : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentControl2 Toolbar Key Found : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} Key Found : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater Key Found : HKU\S-1-5-21-1106419572-3439941104-1156414386-1001\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Key Found : HKU\S-1-5-21-1106419572-3439941104-1156414386-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}] Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}] Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{687578B9-7132-4A7A-80E4-30EE31099E03}] Value Found : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{687578B9-7132-4A7A-80E4-30EE31099E03}] Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{687578B9-7132-4A7A-80E4-30EE31099E03}] Value Found : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{687578B9-7132-4A7A-80E4-30EE31099E03}] Value Found : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}] Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}] ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.7601.17514 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://startsear.ch/?aff=1 [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://startsear.ch/?aff=1 -\\ Mozilla Firefox v17.0.1 (sl) File : C:\Users\Jaka\AppData\Roaming\Mozilla\Firefox\Profiles\52i7ra1z.default-1354660080073\prefs.js [OK] File is clean. -\\ Google Chrome v [Unable to get version] File : C:\Users\Jaka\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] File is clean. ************************* AdwCleaner[R1].txt - [8126 octets] - [26/12/2012 16:30:58] ########## EOF - C:\AdwCleaner[R1].txt - [8186 octets] ##########
AdwCleaner

  • Close all open programs and internet browsers.
  • Double click on adwcleaner.exe to run the tool.
  • Click on Delete.
  • Confirm each time with Ok.
  • You will be prompted to restart your computer. A text file will open after the restart.
  • Please post the contents of that logfile with your next reply.
  • You can find the logfile at C:\AdwCleaner[S1].txt as well.
———-
# AdwCleaner v2.103 - Logfile created 12/26/2012 at 19:28:53 # Updated 25/12/2012 by Xplode # Operating system : Windows 7 Ultimate Service Pack 1 (64 bits) # User : Jaka - JAKA-PC # Boot Mode : Normal # Running from : C:\Users\Jaka\Desktop\AdwCleaner.exe # Option [Delete] ***** [Services] ***** Stopped & Deleted : IBUpdaterService ***** [Files / Folders] ***** File Deleted : C:\Program Files (x86)\Mozilla Firefox\Plugins\npvsharetvplg.dll Folder Deleted : C:\Program Files (x86)\Ask.com Folder Deleted : C:\Program Files (x86)\Conduit Folder Deleted : C:\Program Files (x86)\DAEMON Tools Toolbar Folder Deleted : C:\Program Files (x86)\uTorrentControl2 Folder Deleted : C:\Program Files (x86)\vShare.tv plugin Folder Deleted : C:\ProgramData\IBUpdaterService Folder Deleted : C:\Users\Jaka\AppData\Local\Conduit Folder Deleted : C:\Users\Jaka\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc Folder Deleted : C:\Users\Jaka\AppData\LocalLow\boost_interprocess Folder Deleted : C:\Users\Jaka\AppData\LocalLow\Conduit Folder Deleted : C:\Users\Jaka\AppData\LocalLow\PriceGong Folder Deleted : C:\Users\Jaka\AppData\LocalLow\uTorrentControl2 ***** [Registry] ***** Key Deleted : HKCU\Software\AppDataLow\Software\Conduit Key Deleted : HKCU\Software\AppDataLow\Software\PriceGong Key Deleted : HKCU\Software\AppDataLow\Software\SmartBar Key Deleted : HKCU\Software\AppDataLow\Software\uTorrentControl2 Key Deleted : HKCU\Software\AppDataLow\Toolbar Key Deleted : HKCU\Software\GamePlayLabs Key Deleted : HKCU\Software\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{687578B9-7132-4A7A-80E4-30EE31099E03} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{687578B9-7132-4A7A-80E4-30EE31099E03} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955} Key Deleted : HKCU\Software\Softonic Key Deleted : HKCU\Software\StartSearch Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Key Deleted : HKLM\SOFTWARE\Classes\AppID\{65C994A2-C65A-4A20-BA92-AADAFC0DCE49} Key Deleted : HKLM\SOFTWARE\Classes\AppID\BHO.DLL Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT3072253 Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B} Key Deleted : HKLM\Software\Conduit Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7585478E9D9B42108671C12F8714CEFE} Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B13A7C41581B411290FBC0395694E2A9} Key Deleted : HKLM\Software\uTorrentControl2 Key Deleted : HKLM\SOFTWARE\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec Key Deleted : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{687578B9-7132-4A7A-80E4-30EE31099E03} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ocphobfcfafpclibolpjdafgaffkaoci Key Deleted : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{00AF064F-9188-4E9A-86CC-5B208D525F6B} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6982ABE6-E7EA-4999-85E9-FB8D4974BE27} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{687578B9-7132-4A7A-80E4-30EE31099E03} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service Key Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentControl2 Toolbar Key Deleted : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}] Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}] Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{687578B9-7132-4A7A-80E4-30EE31099E03}] Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}] Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{687578B9-7132-4A7A-80E4-30EE31099E03}] Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{687578B9-7132-4A7A-80E4-30EE31099E03}] Value Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{687578B9-7132-4A7A-80E4-30EE31099E03}] Value Deleted : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}] Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}] ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.7601.17514 Replaced : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://startsear.ch/?aff=1 –> hxxp://www.google.com Replaced : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://startsear.ch/?aff=1 –> hxxp://www.google.com -\\ Mozilla Firefox v17.0.1 (sl) File : C:\Users\Jaka\AppData\Roaming\Mozilla\Firefox\Profiles\52i7ra1z.default-1354660080073\prefs.js [OK] File is clean. -\\ Google Chrome v [Unable to get version] File : C:\Users\Jaka\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] File is clean. ************************* AdwCleaner[R1].txt - [8245 octets] - [26/12/2012 16:30:58] AdwCleaner[R2].txt - [8864 octets] - [26/12/2012 19:27:37] AdwCleaner[S1].txt - [8747 octets] - [26/12/2012 19:28:53] ########## EOF - C:\AdwCleaner[S1].txt - [8807 octets] ##########
Hi,

Good job…that got rid of some junk that was on your system. Let's keep going.

  • Please open Notepad (Start -> Run -> type notepad in the Open field -> OK) and copy and paste the text present inside the box below:


    ClearJavaCache::

    DDS::
    uStart Page = hxxp://startsear.ch/?aff=1
    mStart Page = hxxp://startsear.ch/?aff=1
    uURLSearchHooks: H - No File
    uURLSearchHooks: uTorrentControl2 Toolbar: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll
    mURLSearchHooks: uTorrentControl2 Toolbar: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll
    BHO: uTorrentControl2 Toolbar: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll
    BHO: IE5BarLauncherBHO Class: {78f3a323-798e-4aea-9a57-88f4b05fd5dd} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll
    TB: VShareToolBar: {7ac3e13b-3bca-4158-b330-f66dbb03c1b5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll
    TB: uTorrentControl2 Toolbar: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll
    TB: {32099AAC-C132-4136-9E9A-4E364A424E17} - No File
    TB: {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No File
    TB: {30F9B915-B755-4826-820B-08FBA6BD249D} - No File
    TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
    TB-X64: {32099AAC-C132-4136-9E9A-4E364A424E17} - No File
    TB-X64: {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No File
    TB-X64: {30F9B915-B755-4826-820B-08FBA6BD249D} - No File
    TB-X64: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
    TB-X64: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - No File
    TB-X64: {687578B9-7132-4A7A-80E4-30EE31099E03} - No File

  • Save this as CFScript.txt and change the "Save as type" to "All Files" and place it on your desktop.

    [external image: Posted Image]
  • Very Important! Temporarily disable your anti-virus, script blocking and any anti-malware real-time protection before following the steps below. They can interfere with ComboFix or remove some of its embedded files which may cause "unpredictable results".
  • Referring to the screenshot above, drag CFScript.txt into ComboFix.exe.
  • ComboFix may request an update; please allow it.
  • ComboFix will now run a scan on your system. It may reboot your system when it finishes. This is normal.
  • When finished, it shall produce a log for you. Post the contents of the log in your next reply.
CAUTION: Do not mouse-click ComboFix's window while it is running. That may cause it to stall.
———-

Post the new ComboFix log and let me know how your system is running now. :)
Posting log: ComboFix 12-12-25.02 - Jaka 26.12.2012 21:36:32.3.4 - x64 Microsoft Windows 7 Ultimate 6.1.7601.1.1250.386.1033.18.4095.2967 [GMT 1:00] Running from: c:\users\[removed]\Desktop\ComboFix.exe Command switches used :: c:\users\Jaka\Desktop\CFScript.txt AV: Kaspersky Internet Security *Disabled/Updated* {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5} FW: Kaspersky Internet Security *Disabled* {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E} SP: Kaspersky Internet Security *Disabled/Updated* {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . ((((((((((((((((((((((((( Files Created from 2012-11-26 to 2012-12-26 ))))))))))))))))))))))))))))))) . . 2012-12-26 20:44 . 2012-12-26 20:44 ——– d—–w- c:\users\UpdatusUser\AppData\Local\temp 2012-12-26 20:44 . 2012-12-26 20:44 ——– d—–w- c:\users\UpdatusUser.Jaka-PC\AppData\Local\temp 2012-12-26 20:44 . 2012-12-26 20:44 ——– d—–w- c:\users\Default\AppData\Local\temp 2012-12-25 11:53 . 2012-11-08 17:24 9125352 —-a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{105507AB-A554-4163-B24A-B1239F445404}\mpengine.dll 2012-12-22 15:42 . 2012-12-22 15:42 ——– d—–w- c:\program files\Enigma Software Group 2012-12-22 15:42 . 2012-12-22 18:35 ——– d—–w- c:\windows\83B952C7F8F34CA3B4C533C85B24E478.TMP 2012-12-22 11:48 . 2012-12-22 12:18 556632 —-a-w- c:\windows\system32\drivers\1651538drv.sys 2012-12-22 11:42 . 2012-12-22 12:18 460888 —-a-w- c:\windows\system32\drivers\83531325.sys 2012-12-21 18:06 . 2012-12-21 18:06 ——– d—–w- c:\program files (x86)\AGEIA Technologies 2012-12-21 17:33 . 2012-08-23 15:09 3072 —-a-w- c:\windows\system32\drivers\en-US\tsusbflt.sys.mui 2012-12-21 17:32 . 2012-12-16 17:11 46080 —-a-w- c:\windows\system32\atmlib.dll 2012-12-21 17:32 . 2012-12-16 14:45 367616 —-a-w- c:\windows\system32\atmfd.dll 2012-12-21 17:32 . 2012-12-16 14:13 295424 —-a-w- c:\windows\SysWow64\atmfd.dll 2012-12-21 17:32 . 2012-12-16 14:13 34304 —-a-w- c:\windows\SysWow64\atmlib.dll 2012-12-21 17:32 . 2012-08-24 18:13 154480 —-a-w- c:\windows\system32\drivers\ksecpkg.sys 2012-12-21 17:32 . 2012-08-24 18:09 458712 —-a-w- c:\windows\system32\drivers\cng.sys 2012-12-21 17:32 . 2012-08-24 18:05 340992 —-a-w- c:\windows\system32\schannel.dll 2012-12-21 17:32 . 2012-08-24 18:04 307200 —-a-w- c:\windows\system32\ncrypt.dll 2012-12-21 17:32 . 2012-08-24 18:03 1448448 —-a-w- c:\windows\system32\lsasrv.dll 2012-12-21 17:32 . 2012-08-24 16:57 247808 —-a-w- c:\windows\SysWow64\schannel.dll 2012-12-21 17:32 . 2012-08-24 16:57 22016 —-a-w- c:\windows\SysWow64\secur32.dll 2012-12-21 17:32 . 2012-08-24 16:57 220160 —-a-w- c:\windows\SysWow64\ncrypt.dll 2012-12-21 17:32 . 2012-08-24 16:53 96768 —-a-w- c:\windows\SysWow64\sspicli.dll 2012-12-18 11:19 . 2012-12-18 11:19 ——– d—–w- c:\program files (x86)\Geeks3D 2012-12-16 18:03 . 2012-12-16 18:03 ——– d—–w- C:\TDSSKiller_Quarantine 2012-12-13 16:45 . 2012-12-13 16:45 181064 —-a-w- c:\windows\PSEXESVC.EXE 2012-12-12 19:48 . 2012-11-09 05:45 2048 —-a-w- c:\windows\system32\tzres.dll 2012-12-12 19:48 . 2012-11-09 04:42 2048 —-a-w- c:\windows\SysWow64\tzres.dll 2012-12-12 19:48 . 2012-11-22 03:26 3149824 —-a-w- c:\windows\system32\win32k.sys 2012-12-12 19:48 . 2012-11-12 14:20 9055744 —-a-w- c:\windows\system32\mshtml.dll 2012-12-04 22:51 . 2011-10-20 14:05 34624 —-a-w- c:\windows\system32\TURegOpt.exe 2012-12-04 22:51 . 2011-10-20 14:04 25920 —-a-w- c:\windows\system32\authuitu.dll 2012-12-04 22:51 . 2011-10-20 14:04 21312 —-a-w- c:\windows\SysWow64\authuitu.dll 2012-12-04 22:51 . 2012-12-15 13:54 ——– d—–w- c:\program files (x86)\TuneUp Utilities 2012 2012-12-04 22:49 . 2012-12-04 22:49 ——– d-sh–w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936} 2012-12-04 22:31 . 2012-11-29 08:26 262112 —-a-w- c:\program files (x86)\Mozilla Firefox\components\browsercomps.dll 2012-11-30 21:43 . 2012-11-30 21:43 438632 —-a-w- c:\windows\SysWow64\nvStreaming.exe . . . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-12 15:01 . 2012-03-30 22:44 697272 —-a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2012-12-12 15:01 . 2011-05-18 08:33 73656 —-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2012-12-03 15:47 . 2012-09-16 12:12 1504104 —-a-w- c:\windows\system32\nvdispgenco64.dll 2012-12-03 15:47 . 2012-05-29 11:58 1805672 —-a-w- c:\windows\system32\nvdispco64.dll 2012-12-03 15:47 . 2012-05-29 11:58 15122280 —-a-w- c:\windows\SysWow64\nvd3dum.dll 2012-12-03 15:47 . 2012-05-29 11:58 2816824 —-a-w- c:\windows\system32\nvapi64.dll 2012-12-03 15:47 . 2010-10-21 23:17 15016256 —-a-w- c:\windows\system32\nvwgf2umx.dll 2012-12-01 05:49 . 2011-10-27 14:07 63336 —-a-w- c:\windows\system32\nvshext.dll 2012-12-01 05:49 . 2011-10-27 14:07 118120 —-a-w- c:\windows\system32\nvmctray.dll 2012-12-01 05:49 . 2011-10-27 14:07 890216 —-a-w- c:\windows\system32\nvvsvc.exe 2012-12-01 05:48 . 2011-10-27 14:07 6223208 —-a-w- c:\windows\system32\nvcpl.dll 2012-12-01 05:48 . 2011-10-27 14:07 3311464 —-a-w- c:\windows\system32\nvsvc64.dll 2012-11-28 14:58 . 2009-11-30 14:13 67413224 ——w- c:\windows\system32\MRT.exe 2012-11-15 15:15 . 2012-08-13 16:24 613720 —-a-w- c:\windows\system32\drivers\klif.sys 2012-11-15 15:15 . 2012-06-08 09:38 54104 —-a-w- c:\windows\system32\drivers\kltdi.sys 2012-10-25 02:12 . 2012-10-25 02:12 94208 —-a-w- c:\windows\SysWow64\QuickTimeVR.qtx 2012-10-25 02:12 . 2012-10-25 02:12 69632 —-a-w- c:\windows\SysWow64\QuickTime.qts 2012-10-23 15:23 . 2012-07-25 12:53 29528 —-a-w- c:\windows\system32\drivers\klmouflt.sys 2012-10-23 15:23 . 2012-05-25 17:38 29016 —-a-w- c:\windows\system32\drivers\klkbdflt.sys 2012-10-16 08:38 . 2012-11-30 13:33 135168 —-a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll 2012-10-16 08:38 . 2012-11-30 13:33 350208 —-a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll 2012-10-16 07:39 . 2012-11-30 13:33 561664 —-a-w- c:\windows\apppatch\AcLayers.dll 2012-10-09 18:17 . 2012-11-15 15:16 55296 —-a-w- c:\windows\system32\dhcpcsvc6.dll 2012-10-09 18:17 . 2012-11-15 15:16 226816 —-a-w- c:\windows\system32\dhcpcore6.dll 2012-10-09 17:40 . 2012-11-15 15:16 44032 —-a-w- c:\windows\SysWow64\dhcpcsvc6.dll 2012-10-09 17:40 . 2012-11-15 15:16 193536 —-a-w- c:\windows\SysWow64\dhcpcore6.dll 2012-10-04 16:40 . 2012-12-12 19:47 44032 —-a-w- c:\windows\apppatch\acwow64.dll 2012-10-03 17:56 . 2012-11-15 15:16 1914248 —-a-w- c:\windows\system32\drivers\tcpip.sys 2012-10-03 17:44 . 2012-11-15 15:16 70656 —-a-w- c:\windows\system32\nlaapi.dll 2012-10-03 17:44 . 2012-11-15 15:16 303104 —-a-w- c:\windows\system32\nlasvc.dll 2012-10-03 17:44 . 2012-11-15 15:16 246272 —-a-w- c:\windows\system32\netcorehc.dll 2012-10-03 17:44 . 2012-11-15 15:16 18944 —-a-w- c:\windows\system32\netevent.dll 2012-10-03 17:44 . 2012-11-15 15:16 216576 —-a-w- c:\windows\system32\ncsi.dll 2012-10-03 17:42 . 2012-11-15 15:16 569344 —-a-w- c:\windows\system32\iphlpsvc.dll 2012-10-03 16:42 . 2012-11-15 15:16 18944 —-a-w- c:\windows\SysWow64\netevent.dll 2012-10-03 16:42 . 2012-11-15 15:16 175104 —-a-w- c:\windows\SysWow64\netcorehc.dll 2012-10-03 16:42 . 2012-11-15 15:16 156672 —-a-w- c:\windows\SysWow64\ncsi.dll 2012-10-03 16:07 . 2012-11-15 15:16 45568 —-a-w- c:\windows\system32\drivers\tcpipreg.sys 2012-10-02 19:50 . 2011-08-11 12:03 2557800 —-a-w- c:\windows\system32\nvsvcr.dll . . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "AVP"="c:\program files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe" [2012-11-15 356376] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "mixer2"=wdmaud.drv . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-] "CPU Thermometer"="c:\program files (x86)\CPU Thermometer\CPUThermometer.exe" -s "Gainward"=c:\windows\TBPanel.exe /A "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" "QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" -atboottime "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 . R1 1651538drv;1651538drv;c:\windows\system32\DRIVERS\1651538drv.sys [2012-12-22 556632] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 gupdate1cc6e1fb9d6528;gupdate1cc6e1fb9d6528;c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 136176] R2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2012-07-05 3048136] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944] R3 DAUpdaterSvc;Dragon Age: Origins - Content Updater;d:\dragon age\bin_ship\DAUpdaterSvc.Service.exe [2009-12-15 25832] R3 esgiguard;esgiguard;c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys [x] R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2010-04-23 13352] R3 LNonPnP;LNonPnP; [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2012-08-23 19456] R3 Revoflt;Revoflt;c:\windows\system32\DRIVERS\revoflt.sys [2009-12-30 31800] R3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\DRIVERS\s1018bus.sys [2009-03-25 113704] R3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1018mdfl.sys [2009-03-25 19496] R3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1018mdm.sys [2009-03-25 153128] R3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1018mgmt.sys [2009-03-25 133160] R3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1018nd5.sys [2009-03-25 34856] R3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1018obex.sys [2009-03-25 128552] R3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1018unic.sys [2009-03-25 146472] R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2012-08-23 57856] R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x] R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x] R3 WatAdminSvc;Windows Activation Technologies Service;c:\windows\system32\Wat\WatAdminSvc.exe [2010-06-13 1255736] R3 WebCamEffect;WebCamEffect;c:\windows\system32\DRIVERS\WebCamEffect.sys [2010-01-20 34368] S0 83531325;83531325;c:\windows\system32\DRIVERS\83531325.sys [2012-12-22 460888] S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-12-02 834544] S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [2012-08-02 28504] S1 kltdi;kltdi;c:\windows\system32\DRIVERS\kltdi.sys [2012-11-15 54104] S1 kneps;kneps;c:\windows\system32\DRIVERS\kneps.sys [2012-08-13 178008] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-11-30 382824] S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [2011-10-20 2072896] S3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\DRIVERS\l160x64.sys [2009-10-13 61440] S3 Icon7vLifeWebCam;Icon7 vLife audio;c:\windows\system32\DRIVERS\Icon7VAC.sys [2007-03-19 49664] S3 klkbdflt;Kaspersky Lab KLKBDFLT;c:\windows\system32\DRIVERS\klkbdflt.sys [2012-10-23 29016] S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [2012-10-23 29528] S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [2010-04-23 34032] S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [2011-10-20 11856] . . Contents of the 'Scheduled Tasks' folder . 2012-12-26 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-30 15:01] . 2012-12-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 22:50] . 2012-12-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-08-03 22:50] . . ——— X64 Entries ———– . . ——- Supplementary Scan ——- . uLocal Page = c:\windows\system32\blank.htm mStart Page = hxxp://www.google.com mLocal Page = c:\windows\SysWOW64\blank.htm IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~2\Office12\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 0.0.0.0 TCP: Interfaces\{D1EAD6C6-1F06-4130-9BE6-A6A8F4BD738A}: NameServer = 209.67.200.200 208.67.222.222 FF - ProfilePath - c:\users\Jaka\AppData\Roaming\Mozilla\Firefox\Profiles\52i7ra1z.default-1354660080073\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.si/ FF - ExtSQL: 2012-10-27 14:55; {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}; c:\program files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} FF - ExtSQL: 2012-12-04 23:38; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\Jaka\AppData\Roaming\Mozilla\Firefox\Profiles\52i7ra1z.default-1354660080073\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF - ExtSQL: 2012-12-04 23:39; {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}; c:\users\Jaka\AppData\Roaming\Mozilla\Firefox\Profiles\52i7ra1z.default-1354660080073\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3} . - - - - ORPHANS REMOVED - - - - . AddRemove-Mafia Game - c:\windows\system32\MafiaSetup.exe AddRemove-vShare.tv plugin - c:\program files (x86)\vShare.tv plugin\uninst.exe . . . ——————— LOCKED REGISTRY KEYS ——————— . [HKEY_USERS\S-1-5-21-1106419572-3439941104-1156414386-1001\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*] @Allowed: (Read) (RestrictedCode) "??"=hex:61,63,f7,26,50,c1,33,35,35,a0,c9,71,a1,7d,3d,55,d5,f2,86,a3,af,54,50, 7c,31,74,f9,4e,08,19,e7,2d,c2,e8,07,72,7a,79,b7,88,bf,48,38,b8,b1,1f,df,e0,\ "??"=hex:81,73,a6,a3,df,ca,9b,1f,9c,3b,88,d7,34,6a,52,ac . [HKEY_USERS\S-1-5-21-1106419572-3439941104-1156414386-1001\Software\SecuROM\License information*] "datasecu"=hex:d4,aa,a6,78,91,8c,23,cd,9a,0b,54,14,23,30,eb,30,84,6a,fc,cd,89, c2,23,0a,f9,07,4a,83,9e,ef,f8,3b,5c,87,df,be,6c,6b,bb,d2,5c,17,18,2f,30,7c,\ "rkeysecu"=hex:a9,75,9d,ae,4d,ae,c2,0d,06,3d,27,e9,92,76,1d,5d . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_5_502_135.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Completion time: 2012-12-26 21:46:09 ComboFix-quarantined-files.txt 2012-12-26 20:46 ComboFix2.txt 2012-12-24 17:23 . Pre-Run: 28.015.542.272 bytes free Post-Run: 27.946.422.272 bytes free . - - End Of File - - A99701EB4CA7D6803B5B09635C0C450D

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI