The first scan you mentioned found something. I don't think the other two did. Thanks.
As soon as this cleanup process is complete, I'll be changing passwords and contacting the places of business.
11:11:50.0073 9580 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
11:11:51.0153 9580 ============================================================
11:11:51.0153 9580 Current date / time: 2013/06/01 11:11:51.0153
11:11:51.0153 9580 SystemInfo:
11:11:51.0153 9580
11:11:51.0153 9580 OS Version: 6.1.7600 ServicePack: 0.0
11:11:51.0153 9580 Product type: Workstation
11:11:51.0153 9580 ComputerName: OWNER-PC
11:11:51.0153 9580 UserName: Owner
11:11:51.0153 9580 Windows directory: C:\windows
11:11:51.0153 9580 System windows directory: C:\windows
11:11:51.0153 9580 Running under WOW64
11:11:51.0153 9580 Processor architecture: Intel x64
11:11:51.0153 9580 Number of processors: 4
11:11:51.0153 9580 Page size: 0x1000
11:11:51.0153 9580 Boot type: Normal boot
11:11:51.0153 9580 ============================================================
11:11:51.0563 9580 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
11:11:51.0633 9580 ============================================================
11:11:51.0633 9580 \Device\Harddisk0\DR0:
11:11:51.0643 9580 MBR partitions:
11:11:51.0643 9580 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x27FF000, BlocksNum 0x32000
11:11:51.0643 9580 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x2831000, BlocksNum 0x5A080000
11:11:51.0803 9580 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x5C8B1800, BlocksNum 0x17E53800
11:11:51.0803 9580 ============================================================
11:11:51.0843 9580 C: <-> \Device\Harddisk0\DR0\Partition2
11:11:51.0893 9580 D: <-> \Device\Harddisk0\DR0\Partition3
11:11:51.0893 9580 ============================================================
11:11:51.0893 9580 Initialize success
11:11:51.0893 9580 ============================================================
11:12:07.0845 11920 ============================================================
11:12:07.0845 11920 Scan started
11:12:07.0845 11920 Mode: Manual;
11:12:07.0845 11920 ============================================================
11:12:08.0585 11920 ================ Scan system memory ========================
11:12:08.0585 11920 System memory - ok
11:12:08.0585 11920 ================ Scan services =============================
11:12:08.0835 11920 [ 1B00662092F9F9568B995902F0CC40D5 ] 1394ohci C:\windows\system32\DRIVERS\1394ohci.sys
11:12:08.0845 11920 1394ohci - ok
11:12:08.0895 11920 [ 6F11E88748CDEFD2F76AA215F97DDFE5 ] ACPI C:\windows\system32\DRIVERS\ACPI.sys
11:12:08.0896 11920 ACPI - ok
11:12:08.0916 11920 [ 63B05A0420CE4BF0E4AF6DCC7CADA254 ] AcpiPmi C:\windows\system32\DRIVERS\acpipmi.sys
11:12:08.0926 11920 AcpiPmi - ok
11:12:09.0076 11920 [ F040037B149FD0F5A5044AE563390FA7 ] AdobeFlashPlayerUpdateSvc C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
11:12:09.0076 11920 AdobeFlashPlayerUpdateSvc - ok
11:12:09.0126 11920 [ 2F6B34B83843F0C5118B63AC634F5BF4 ] adp94xx C:\windows\system32\DRIVERS\adp94xx.sys
11:12:09.0126 11920 adp94xx - ok
11:12:09.0166 11920 [ 597F78224EE9224EA1A13D6350CED962 ] adpahci C:\windows\system32\DRIVERS\adpahci.sys
11:12:09.0176 11920 adpahci - ok
11:12:09.0196 11920 [ E109549C90F62FB570B9540C4B148E54 ] adpu320 C:\windows\system32\DRIVERS\adpu320.sys
11:12:09.0196 11920 adpu320 - ok
11:12:09.0236 11920 [ 4B78B431F225FD8624C5655CB1DE7B61 ] AeLookupSvc C:\windows\System32\aelupsvc.dll
11:12:09.0236 11920 AeLookupSvc - ok
11:12:09.0286 11920 [ B9384E03479D2506BC924C16A3DB87BC ] AFD C:\windows\system32\drivers\afd.sys
11:12:09.0296 11920 AFD - ok
11:12:09.0326 11920 [ 608C14DBA7299D8CB6ED035A68A15799 ] agp440 C:\windows\system32\DRIVERS\agp440.sys
11:12:09.0326 11920 agp440 - ok
11:12:09.0366 11920 [ 3290D6946B5E30E70414990574883DDB ] ALG C:\windows\System32\alg.exe
11:12:09.0366 11920 ALG - ok
11:12:09.0446 11920 [ 5812713A477A3AD7363C7438CA2EE038 ] aliide C:\windows\system32\DRIVERS\aliide.sys
11:12:09.0446 11920 aliide - ok
11:12:09.0466 11920 [ 1FF8B4431C353CE385C875F194924C0C ] amdide C:\windows\system32\DRIVERS\amdide.sys
11:12:09.0466 11920 amdide - ok
11:12:09.0496 11920 [ 7024F087CFF1833A806193EF9D22CDA9 ] AmdK8 C:\windows\system32\DRIVERS\amdk8.sys
11:12:09.0496 11920 AmdK8 - ok
11:12:09.0526 11920 [ 1E56388B3FE0D031C44144EB8C4D6217 ] AmdPPM C:\windows\system32\DRIVERS\amdppm.sys
11:12:09.0536 11920 AmdPPM - ok
11:12:09.0586 11920 [ 7A4B413614C055935567CF88A9734D38 ] amdsata C:\windows\system32\DRIVERS\amdsata.sys
11:12:09.0586 11920 amdsata - ok
11:12:09.0676 11920 [ F67F933E79241ED32FF46A4F29B5120B ] amdsbs C:\windows\system32\DRIVERS\amdsbs.sys
11:12:09.0676 11920 amdsbs - ok
11:12:09.0696 11920 [ B4AD0CACBAB298671DD6F6EF7E20679D ] amdxata C:\windows\system32\DRIVERS\amdxata.sys
11:12:09.0696 11920 amdxata - ok
11:12:09.0726 11920 [ 42FD751B27FA0E9C69BB39F39E409594 ] AppID C:\windows\system32\drivers\appid.sys
11:12:09.0726 11920 AppID - ok
11:12:09.0766 11920 [ 0BC381A15355A3982216F7172F545DE1 ] AppIDSvc C:\windows\System32\appidsvc.dll
11:12:09.0776 11920 AppIDSvc - ok
11:12:09.0786 11920 [ D065BE66822847B7F127D1F90158376E ] Appinfo C:\windows\System32\appinfo.dll
11:12:09.0786 11920 Appinfo - ok
11:12:09.0856 11920 [ 4FE5C6D40664AE07BE5105874357D2ED ] Apple Mobile Device C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
11:12:09.0866 11920 Apple Mobile Device - ok
11:12:09.0986 11920 [ C484F8CEB1717C540242531DB7845C4E ] arc C:\windows\system32\DRIVERS\arc.sys
11:12:09.0986 11920 arc - ok
11:12:10.0006 11920 [ 019AF6924AEFE7839F61C830227FE79C ] arcsas C:\windows\system32\DRIVERS\arcsas.sys
11:12:10.0006 11920 arcsas - ok
11:12:10.0036 11920 [ 769765CE2CC62867468CEA93969B2242 ] AsyncMac C:\windows\system32\DRIVERS\asyncmac.sys
11:12:10.0046 11920 AsyncMac - ok
11:12:10.0066 11920 [ 02062C0B390B7729EDC9E69C680A6F3C ] atapi C:\windows\system32\DRIVERS\atapi.sys
11:12:10.0066 11920 atapi - ok
11:12:10.0106 11920 [ 07721A77180EDD4D39CCB865BF63C7FD ] AudioEndpointBuilder C:\windows\System32\Audiosrv.dll
11:12:10.0116 11920 AudioEndpointBuilder - ok
11:12:10.0136 11920 [ 07721A77180EDD4D39CCB865BF63C7FD ] AudioSrv C:\windows\System32\Audiosrv.dll
11:12:10.0146 11920 AudioSrv - ok
11:12:10.0186 11920 [ B20B5FA5CA050E9926E4D1DB81501B32 ] AxInstSV C:\windows\System32\AxInstSV.dll
11:12:10.0186 11920 AxInstSV - ok
11:12:10.0246 11920 [ 3E5B191307609F7514148C6832BB0842 ] b06bdrv C:\windows\system32\DRIVERS\bxvbda.sys
11:12:10.0256 11920 b06bdrv - ok
11:12:10.0306 11920 [ B5ACE6968304A3900EEB1EBFD9622DF2 ] b57nd60a C:\windows\system32\DRIVERS\b57nd60a.sys
11:12:10.0316 11920 b57nd60a - ok
11:12:10.0396 11920 [ FDE360167101B4E45A96F939F388AEB0 ] BDESVC C:\windows\System32\bdesvc.dll
11:12:10.0406 11920 BDESVC - ok
11:12:10.0416 11920 [ 16A47CE2DECC9B099349A5F840654746 ] Beep C:\windows\system32\drivers\Beep.sys
11:12:10.0416 11920 Beep - ok
11:12:10.0466 11920 [ 4992C609A6315671463E30F6512BC022 ] BFE C:\windows\System32\bfe.dll
11:12:10.0476 11920 BFE - ok
11:12:10.0536 11920 [ 7F0C323FE3DA28AA4AA1BDA3F575707F ] BITS C:\windows\system32\qmgr.dll
11:12:10.0546 11920 BITS - ok
11:12:10.0596 11920 [ 61583EE3C3A17003C4ACD0475646B4D3 ] blbdrive C:\windows\system32\DRIVERS\blbdrive.sys
11:12:10.0596 11920 blbdrive - ok
11:12:10.0716 11920 [ EBBCD5DFBB1DE70E8F4AF8FA59E401FD ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
11:12:10.0716 11920 Bonjour Service - ok
11:12:10.0736 11920 [ 91CE0D3DC57DD377E690A2D324022B08 ] bowser C:\windows\system32\DRIVERS\bowser.sys
11:12:10.0736 11920 bowser - ok
11:12:10.0756 11920 [ F09EEE9EDC320B5E1501F749FDE686C8 ] BrFiltLo C:\windows\system32\DRIVERS\BrFiltLo.sys
11:12:10.0766 11920 BrFiltLo - ok
11:12:10.0796 11920 [ B114D3098E9BDB8BEA8B053685831BE6 ] BrFiltUp C:\windows\system32\DRIVERS\BrFiltUp.sys
11:12:10.0796 11920 BrFiltUp - ok
11:12:10.0876 11920 [ 5C2F352A4E961D72518261257AAE204B ] BridgeMP C:\windows\system32\DRIVERS\bridge.sys
11:12:10.0876 11920 BridgeMP - ok
11:12:10.0916 11920 [ 94FBC06F294D58D02361918418F996E3 ] Browser C:\windows\System32\browser.dll
11:12:10.0916 11920 Browser - ok
11:12:10.0956 11920 [ 43BEA8D483BF1870F018E2D02E06A5BD ] Brserid C:\windows\System32\Drivers\Brserid.sys
11:12:10.0966 11920 Brserid - ok
11:12:10.0976 11920 [ A6ECA2151B08A09CACECA35C07F05B42 ] BrSerWdm C:\windows\System32\Drivers\BrSerWdm.sys
11:12:10.0986 11920 BrSerWdm - ok
11:12:11.0046 11920 [ B79968002C277E869CF38BD22CD61524 ] BrUsbMdm C:\windows\System32\Drivers\BrUsbMdm.sys
11:12:11.0046 11920 BrUsbMdm - ok
11:12:11.0056 11920 [ A87528880231C54E75EA7A44943B38BF ] BrUsbSer C:\windows\System32\Drivers\BrUsbSer.sys
11:12:11.0056 11920 BrUsbSer - ok
11:12:11.0086 11920 [ 9DA669F11D1F894AB4EB69BF546A42E8 ] BTHMODEM C:\windows\system32\DRIVERS\bthmodem.sys
11:12:11.0086 11920 BTHMODEM - ok
11:12:11.0136 11920 [ 95F9C2976059462CBBF227F7AAB10DE9 ] bthserv C:\windows\system32\bthserv.dll
11:12:11.0136 11920 bthserv - ok
11:12:11.0156 11920 catchme - ok
11:12:11.0226 11920 [ B8BD2BB284668C84865658C77574381A ] cdfs C:\windows\system32\DRIVERS\cdfs.sys
11:12:11.0226 11920 cdfs - ok
11:12:11.0276 11920 [ 83D2D75E1EFB81B3450C18131443F7DB ] cdrom C:\windows\system32\DRIVERS\cdrom.sys
11:12:11.0276 11920 cdrom - ok
11:12:11.0296 11920 [ 312E2F82AF11E79906898AC3E3D58A1F ] CertPropSvc C:\windows\System32\certprop.dll
11:12:11.0296 11920 CertPropSvc - ok
11:12:11.0336 11920 [ D7CD5C4E1B71FA62050515314CFB52CF ] circlass C:\windows\system32\DRIVERS\circlass.sys
11:12:11.0336 11920 circlass - ok
11:12:11.0366 11920 [ FE1EC06F2253F691FE36217C592A0206 ] CLFS C:\windows\system32\CLFS.sys
11:12:11.0376 11920 CLFS - ok
11:12:11.0416 11920 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
11:12:11.0426 11920 clr_optimization_v2.0.50727_32 - ok
11:12:11.0506 11920 [ D1CEEA2B47CB998321C579651CE3E4F8 ] clr_optimization_v2.0.50727_64 C:\windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
11:12:11.0506 11920 clr_optimization_v2.0.50727_64 - ok
11:12:11.0536 11920 [ 0840155D0BDDF1190F84A663C284BD33 ] CmBatt C:\windows\system32\DRIVERS\CmBatt.sys
11:12:11.0536 11920 CmBatt - ok
11:12:11.0556 11920 [ E19D3F095812725D88F9001985B94EDD ] cmdide C:\windows\system32\DRIVERS\cmdide.sys
11:12:11.0556 11920 cmdide - ok
11:12:11.0596 11920 [ F95FD4CB7DA00BA2A63CE9F6B5C053E1 ] CNG C:\windows\system32\Drivers\cng.sys
11:12:11.0596 11920 CNG - ok
11:12:11.0616 11920 [ 102DE219C3F61415F964C88E9085AD14 ] Compbatt C:\windows\system32\DRIVERS\compbatt.sys
11:12:11.0616 11920 Compbatt - ok
11:12:11.0626 11920 [ F26B3A86F6FA87CA360B879581AB4123 ] CompositeBus C:\windows\system32\DRIVERS\CompositeBus.sys
11:12:11.0636 11920 CompositeBus - ok
11:12:11.0646 11920 COMSysApp - ok
11:12:11.0656 11920 [ 1C827878A998C18847245FE1F34EE597 ] crcdisk C:\windows\system32\DRIVERS\crcdisk.sys
11:12:11.0656 11920 crcdisk - ok
11:12:11.0706 11920 [ 8C57411B66282C01533CB776F98AD384 ] CryptSvc C:\windows\system32\cryptsvc.dll
11:12:11.0706 11920 CryptSvc - ok
11:12:11.0796 11920 [ 7266972E86890E2B30C0C322E906B027 ] DcomLaunch C:\windows\system32\rpcss.dll
11:12:11.0806 11920 DcomLaunch - ok
11:12:11.0886 11920 [ 3CEC7631A84943677AA8FA8EE5B6B43D ] defragsvc C:\windows\System32\defragsvc.dll
11:12:11.0896 11920 defragsvc - ok
11:12:11.0967 11920 [ 3F1DC527070ACB87E40AFE46EF6DA749 ] DfsC C:\windows\system32\Drivers\dfsc.sys
11:12:11.0967 11920 DfsC - ok
11:12:12.0007 11920 [ CE3B9562D997F69B330D181A8875960F ] Dhcp C:\windows\system32\dhcpcore.dll
11:12:12.0007 11920 Dhcp - ok
11:12:12.0017 11920 [ 13096B05847EC78F0977F2C0F79E9AB3 ] discache C:\windows\system32\drivers\discache.sys
11:12:12.0017 11920 discache - ok
11:12:12.0057 11920 [ 9819EEE8B5EA3784EC4AF3B137A5244C ] Disk C:\windows\system32\DRIVERS\disk.sys
11:12:12.0057 11920 Disk - ok
11:12:12.0137 11920 [ 676108C4E3AA6F6B34633748BD0BEBD9 ] Dnscache C:\windows\System32\dnsrslvr.dll
11:12:12.0137 11920 Dnscache - ok
11:12:12.0177 11920 [ 14452ACDB09B70964C8C21BF80A13ACB ] dot3svc C:\windows\System32\dot3svc.dll
11:12:12.0187 11920 dot3svc - ok
11:12:12.0187 11920 [ 8C2BA6BEA949EE6E68385F5692BAFB94 ] DPS C:\windows\system32\dps.dll
11:12:12.0197 11920 DPS - ok
11:12:12.0237 11920 [ 9B19F34400D24DF84C858A421C205754 ] drmkaud C:\windows\system32\drivers\drmkaud.sys
11:12:12.0237 11920 drmkaud - ok
11:12:12.0327 11920 [ EBCE0B0924835F635F620D19F0529DCE ] DXGKrnl C:\windows\System32\drivers\dxgkrnl.sys
11:12:12.0347 11920 DXGKrnl - ok
11:12:12.0377 11920 [ E2DDA8726DA9CB5B2C4000C9018A9633 ] EapHost C:\windows\System32\eapsvc.dll
11:12:12.0377 11920 EapHost - ok
11:12:12.0477 11920 [ DC5D737F51BE844D8C82C695EB17372F ] ebdrv C:\windows\system32\DRIVERS\evbda.sys
11:12:12.0537 11920 ebdrv - ok
11:12:12.0577 11920 [ 0793F40B9B8A1BDD266296409DBD91EA ] EFS C:\windows\System32\lsass.exe
11:12:12.0577 11920 EFS - ok
11:12:12.0707 11920 [ B91D81B3B54A54CCAFC03733DBC2E29E ] ehRecvr C:\windows\ehome\ehRecvr.exe
11:12:12.0717 11920 ehRecvr - ok
11:12:12.0747 11920 [ 4705E8EF9934482C5BB488CE28AFC681 ] ehSched C:\windows\ehome\ehsched.exe
11:12:12.0747 11920 ehSched - ok
11:12:12.0807 11920 [ 0E5DA5369A0FCAEA12456DD852545184 ] elxstor C:\windows\system32\DRIVERS\elxstor.sys
11:12:12.0817 11920 elxstor - ok
11:12:12.0837 11920 [ 34A3C54752046E79A126E15C51DB409B ] ErrDev C:\windows\system32\DRIVERS\errdev.sys
11:12:12.0837 11920 ErrDev - ok
11:12:12.0877 11920 [ 4166F82BE4D24938977DD1746BE9B8A0 ] EventSystem C:\windows\system32\es.dll
11:12:12.0887 11920 EventSystem - ok
11:12:13.0017 11920 [ B56D9602DB5FE1C116B1CA5EFD8E2E50 ] EvtEng C:\Program Files\Intel\WiFi\bin\EvtEng.exe
11:12:13.0037 11920 EvtEng - ok
11:12:13.0067 11920 [ A510C654EC00C1E9BDD91EEB3A59823B ] exfat C:\windows\system32\drivers\exfat.sys
11:12:13.0077 11920 exfat - ok
11:12:13.0107 11920 [ 0ADC83218B66A6DB380C330836F3E36D ] fastfat C:\windows\system32\drivers\fastfat.sys
11:12:13.0107 11920 fastfat - ok
11:12:13.0157 11920 [ D607B2F1BEE3992AA6C2C92C0A2F0855 ] Fax C:\windows\system32\fxssvc.exe
11:12:13.0167 11920 Fax - ok
11:12:13.0197 11920 [ D765D19CD8EF61F650C384F62FAC00AB ] fdc C:\windows\system32\DRIVERS\fdc.sys
11:12:13.0197 11920 fdc - ok
11:12:13.0227 11920 [ 0438CAB2E03F4FB61455A7956026FE86 ] fdPHost C:\windows\system32\fdPHost.dll
11:12:13.0227 11920 fdPHost - ok
11:12:13.0247 11920 [ 802496CB59A30349F9A6DD22D6947644 ] FDResPub C:\windows\system32\fdrespub.dll
11:12:13.0247 11920 FDResPub - ok
11:12:13.0257 11920 [ 655661BE46B5F5F3FD454E2C3095B930 ] FileInfo C:\windows\system32\drivers\fileinfo.sys
11:12:13.0257 11920 FileInfo - ok
11:12:13.0267 11920 [ 5F671AB5BC87EEA04EC38A6CD5962A47 ] Filetrace C:\windows\system32\drivers\filetrace.sys
11:12:13.0267 11920 Filetrace - ok
11:12:13.0287 11920 [ C172A0F53008EAEB8EA33FE10E177AF5 ] flpydisk C:\windows\system32\DRIVERS\flpydisk.sys
11:12:13.0287 11920 flpydisk - ok
11:12:13.0297 11920 [ F7866AF72ABBAF84B1FA5AA195378C59 ] FltMgr C:\windows\system32\drivers\fltmgr.sys
11:12:13.0307 11920 FltMgr - ok
11:12:13.0337 11920 [ 8AC4CB4EA61E41009FAE9AE7B2B5DA3A ] FontCache C:\windows\system32\FntCache.dll
11:12:13.0357 11920 FontCache - ok
11:12:13.0407 11920 [ 8D89E3131C27FDD6932189CB785E1B7A ] FontCache3.0.0.0 C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
11:12:13.0407 11920 FontCache3.0.0.0 - ok
11:12:13.0427 11920 [ D43703496149971890703B4B1B723EAC ] FsDepends C:\windows\system32\drivers\FsDepends.sys
11:12:13.0427 11920 FsDepends - ok
11:12:13.0527 11920 [ 53DAB1791917A72738539AD25C4EED7F ] fssfltr C:\windows\system32\DRIVERS\fssfltr.sys
11:12:13.0527 11920 fssfltr - ok
11:12:13.0597 11920 [ 206AD9A89BF05DFA1621F1FC7B82592D ] fsssvc C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe
11:12:13.0607 11920 fsssvc - ok
11:12:13.0637 11920 [ E95EF8547DE20CF0603557C0CF7A9462 ] Fs_Rec C:\windows\system32\drivers\Fs_Rec.sys
11:12:13.0647 11920 Fs_Rec - ok
11:12:13.0737 11920 [ B8B2A6E1558F8F5DE5CE431C5B2C7B09 ] fvevol C:\windows\system32\DRIVERS\fvevol.sys
11:12:13.0737 11920 fvevol - ok
11:12:13.0777 11920 [ 8C778D335C9D272CFD3298AB02ABE3B6 ] gagp30kx C:\windows\system32\DRIVERS\gagp30kx.sys
11:12:13.0777 11920 gagp30kx - ok
11:12:13.0827 11920 [ FE5AB4525BC2EC68B9119A6E5D40128B ] gpsvc C:\windows\System32\gpsvc.dll
11:12:13.0837 11920 gpsvc - ok
11:12:13.0857 11920 [ F2523EF6460FC42405B12248338AB2F0 ] hcw85cir C:\windows\system32\drivers\hcw85cir.sys
11:12:13.0857 11920 hcw85cir - ok
11:12:13.0907 11920 [ 6410F6F415B2A5A9037224C41DA8BF12 ] HdAudAddService C:\windows\system32\drivers\HdAudio.sys
11:12:13.0917 11920 HdAudAddService - ok
11:12:13.0947 11920 [ 0A49913402747A0B67DE940FB42CBDBB ] HDAudBus C:\windows\system32\DRIVERS\HDAudBus.sys
11:12:13.0947 11920 HDAudBus - ok
11:12:14.0017 11920 [ B6AC71AAA2B10848F57FC49D55A651AF ] HECIx64 C:\windows\system32\DRIVERS\HECIx64.sys
11:12:14.0017 11920 HECIx64 - ok
11:12:14.0037 11920 [ 78E86380454A7B10A5EB255DC44A355F ] HidBatt C:\windows\system32\DRIVERS\HidBatt.sys
11:12:14.0037 11920 HidBatt - ok
11:12:14.0067 11920 [ 7FD2A313F7AFE5C4DAB14798C48DD104 ] HidBth C:\windows\system32\DRIVERS\hidbth.sys
11:12:14.0067 11920 HidBth - ok
11:12:14.0097 11920 [ 0A77D29F311B88CFAE3B13F9C1A73825 ] HidIr C:\windows\system32\DRIVERS\hidir.sys
11:12:14.0107 11920 HidIr - ok
11:12:14.0137 11920 [ BD9EB3958F213F96B97B1D897DEE006D ] hidserv C:\windows\System32\hidserv.dll
11:12:14.0147 11920 hidserv - ok
11:12:14.0177 11920 [ B3BF6B5B50006DEF50B66306D99FCF6F ] HidUsb C:\windows\system32\DRIVERS\hidusb.sys
11:12:14.0177 11920 HidUsb - ok
11:12:14.0207 11920 [ EFA58EDE58DD74388FFD04CB32681518 ] hkmsvc C:\windows\system32\kmsvc.dll
11:12:14.0207 11920 hkmsvc - ok
11:12:14.0277 11920 [ 046B2673767CA626E2CFB7FDF735E9E8 ] HomeGroupListener C:\windows\system32\ListSvc.dll
11:12:14.0287 11920 HomeGroupListener - ok
11:12:14.0317 11920 [ 06A7422224D9865A5613710A089987DF ] HomeGroupProvider C:\windows\system32\provsvc.dll
11:12:14.0327 11920 HomeGroupProvider - ok
11:12:14.0357 11920 [ 0886D440058F203EBA0E1825E4355914 ] HpSAMD C:\windows\system32\DRIVERS\HpSAMD.sys
11:12:14.0357 11920 HpSAMD - ok
11:12:14.0457 11920 [ CEE049CAC4EFA7F4E1E4AD014414A5D4 ] HTTP C:\windows\system32\drivers\HTTP.sys
11:12:14.0467 11920 HTTP - ok
11:12:14.0507 11920 [ F17766A19145F111856378DF337A5D79 ] hwpolicy C:\windows\system32\drivers\hwpolicy.sys
11:12:14.0507 11920 hwpolicy - ok
11:12:14.0527 11920 [ FA55C73D4AFFA7EE23AC4BE53B4592D3 ] i8042prt C:\windows\system32\DRIVERS\i8042prt.sys
11:12:14.0527 11920 i8042prt - ok
11:12:14.0577 11920 [ 073A606333B6F7BBF20AA856DF7F0997 ] iaStor C:\windows\system32\DRIVERS\iaStor.sys
11:12:14.0587 11920 iaStor - ok
11:12:14.0617 11920 [ D83EFB6FD45DF9D55E9A1AFC63640D50 ] iaStorV C:\windows\system32\DRIVERS\iaStorV.sys
11:12:14.0617 11920 iaStorV - ok
11:12:14.0677 11920 [ 2F2BE70D3E02B6FA877921AB9516D43C ] idsvc C:\windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
11:12:14.0747 11920 idsvc - ok
11:12:15.0017 11920 [ 6BDAAA75C9950F0A43F2851B27FA7454 ] igfx C:\windows\system32\DRIVERS\igdkmd64.sys
11:12:15.0227 11920 igfx - ok
11:12:15.0287 11920 [ 5C18831C61933628F5BB0EA2675B9D21 ] iirsp C:\windows\system32\DRIVERS\iirsp.sys
11:12:15.0287 11920 iirsp - ok
11:12:15.0407 11920 [ C5B4683680DF085B57BC53E5EF34861F ] IKEEXT C:\windows\System32\ikeext.dll
11:12:15.0427 11920 IKEEXT - ok
11:12:15.0467 11920 [ DD587A55390ED2295BCE6D36AD567DA9 ] Impcd C:\windows\system32\DRIVERS\Impcd.sys
11:12:15.0467 11920 Impcd - ok
11:12:15.0557 11920 [ 801946CE25DD2179FE68599826B0BB88 ] IntcAzAudAddService C:\windows\system32\drivers\RTKVHD64.sys
11:12:15.0587 11920 IntcAzAudAddService - ok
11:12:15.0627 11920 [ 58CF58DEE26C909BD6F977B61D246295 ] IntcDAud C:\windows\system32\DRIVERS\IntcDAud.sys
11:12:15.0627 11920 IntcDAud - ok
11:12:15.0657 11920 [ F00F20E70C6EC3AA366910083A0518AA ] intelide C:\windows\system32\DRIVERS\intelide.sys
11:12:15.0657 11920 intelide - ok
11:12:15.0747 11920 [ ADA036632C664CAA754079041CF1F8C1 ] intelppm C:\windows\system32\DRIVERS\intelppm.sys
11:12:15.0757 11920 intelppm - ok
11:12:15.0767 11920 [ 098A91C54546A3B878DAD6A7E90A455B ] IPBusEnum C:\windows\system32\ipbusenum.dll
11:12:15.0777 11920 IPBusEnum - ok
11:12:15.0797 11920 [ 722DD294DF62483CECAAE6E094B4D695 ] IpFilterDriver C:\windows\system32\DRIVERS\ipfltdrv.sys
11:12:15.0797 11920 IpFilterDriver - ok
11:12:15.0877 11920 [ F8E058D17363EC580E4B7232778B6CB5 ] iphlpsvc C:\windows\System32\iphlpsvc.dll
11:12:15.0877 11920 iphlpsvc - ok
11:12:15.0907 11920 [ E2B4A4494DB7CB9B89B55CA268C337C5 ] IPMIDRV C:\windows\system32\DRIVERS\IPMIDrv.sys
11:12:15.0907 11920 IPMIDRV - ok
11:12:15.0927 11920 [ AF9B39A7E7B6CAA203B3862582E9F2D0 ] IPNAT C:\windows\system32\drivers\ipnat.sys
11:12:15.0927 11920 IPNAT - ok
11:12:15.0987 11920 [ 2872B90D57C8310194A78A9787406467 ] iPod Service C:\Program Files\iPod\bin\iPodService.exe
11:12:16.0067 11920 iPod Service - ok
11:12:16.0107 11920 [ 3ABF5E7213EB28966D55D58B515D5CE9 ] IRENUM C:\windows\system32\drivers\irenum.sys
11:12:16.0107 11920 IRENUM - ok
11:12:16.0117 11920 [ 2F7B28DC3E1183E5EB418DF55C204F38 ] isapnp C:\windows\system32\DRIVERS\isapnp.sys
11:12:16.0117 11920 isapnp - ok
11:12:16.0127 11920 [ FA4D2557DE56D45B0A346F93564BE6E1 ] iScsiPrt C:\windows\system32\DRIVERS\msiscsi.sys
11:12:16.0137 11920 iScsiPrt - ok
11:12:16.0167 11920 [ BC02336F1CBA7DCC7D1213BB588A68A5 ] kbdclass C:\windows\system32\DRIVERS\kbdclass.sys
11:12:16.0167 11920 kbdclass - ok
11:12:16.0197 11920 [ 6DEF98F8541E1B5DCEB2C822A11F7323 ] kbdhid C:\windows\system32\DRIVERS\kbdhid.sys
11:12:16.0197 11920 kbdhid - ok
11:12:16.0277 11920 [ 0793F40B9B8A1BDD266296409DBD91EA ] KeyIso C:\windows\system32\lsass.exe
11:12:16.0277 11920 KeyIso - ok
11:12:16.0287 11920 [ E8B6FCC9C83535C67F835D407620BD27 ] KSecDD C:\windows\system32\Drivers\ksecdd.sys
11:12:16.0287 11920 KSecDD - ok
11:12:16.0297 11920 [ BBE1BF6D9B661C354D4857D5FADB943B ] KSecPkg C:\windows\system32\Drivers\ksecpkg.sys
11:12:16.0307 11920 KSecPkg - ok
11:12:16.0367 11920 [ E47FFCA0909871AC1BFF0D446FF63CA9 ] KSS C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
11:12:16.0367 11920 KSS - ok
11:12:16.0447 11920 [ 6869281E78CB31A43E969F06B57347C4 ] ksthunk C:\windows\system32\drivers\ksthunk.sys
11:12:16.0447 11920 ksthunk - ok
11:12:16.0487 11920 [ 6AB66E16AA859232F64DEB66887A8C9C ] KtmRm C:\windows\system32\msdtckrm.dll
11:12:16.0497 11920 KtmRm - ok
11:12:16.0547 11920 [ C926920B8978DE6ACFE9E15C709E9B57 ] LanmanServer C:\windows\System32\srvsvc.dll
11:12:16.0557 11920 LanmanServer - ok
11:12:16.0587 11920 [ 27026EAC8818E8A6C00A1CAD2F11D29A ] LanmanWorkstation C:\windows\System32\wkssvc.dll
11:12:16.0587 11920 LanmanWorkstation - ok
11:12:16.0617 11920 [ 1538831CF8AD2979A04C423779465827 ] lltdio C:\windows\system32\DRIVERS\lltdio.sys
11:12:16.0627 11920 lltdio - ok
11:12:16.0657 11920 [ C1185803384AB3FEED115F79F109427F ] lltdsvc C:\windows\System32\lltdsvc.dll
11:12:16.0667 11920 lltdsvc - ok
11:12:16.0727 11920 [ F993A32249B66C9D622EA5592A8B76B8 ] lmhosts C:\windows\System32\lmhsvc.dll
11:12:16.0727 11920 lmhosts - ok
11:12:16.0817 11920 [ 7485FBCEF9136F530953575E2977859D ] LMS C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe
11:12:16.0817 11920 LMS - ok
11:12:16.0867 11920 [ 1A93E54EB0ECE102495A51266DCDB6A6 ] LSI_FC C:\windows\system32\DRIVERS\lsi_fc.sys
11:12:16.0877 11920 LSI_FC - ok
11:12:16.0897 11920 [ 1047184A9FDC8BDBFF857175875EE810 ] LSI_SAS C:\windows\system32\DRIVERS\lsi_sas.sys
11:12:16.0897 11920 LSI_SAS - ok
11:12:16.0917 11920 [ 30F5C0DE1EE8B5BC9306C1F0E4A75F93 ] LSI_SAS2 C:\windows\system32\DRIVERS\lsi_sas2.sys
11:12:16.0918 11920 LSI_SAS2 - ok
11:12:16.0988 11920 [ 0504EACAFF0D3C8AED161C4B0D369D4A ] LSI_SCSI C:\windows\system32\DRIVERS\lsi_scsi.sys
11:12:16.0998 11920 LSI_SCSI - ok
11:12:17.0018 11920 [ 43D0F98E1D56CCDDB0D5254CFF7B356E ] luafv C:\windows\system32\drivers\luafv.sys
11:12:17.0028 11920 luafv - ok
11:12:17.0088 11920 [ 92EB844D90615CB266F84C3202B8786E ] MBAMProtector C:\windows\system32\drivers\mbam.sys
11:12:17.0088 11920 MBAMProtector - ok
11:12:17.0108 11920 [ 1ACAA67676E9E7BDA5E0C41B6E0DECAF ] MBAMScheduler C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
11:12:17.0118 11920 MBAMScheduler - ok
11:12:17.0148 11920 [ 916B8954AC3E06DC9E898AFFB41F3FB6 ] MBAMService C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
11:12:17.0158 11920 MBAMService - ok
11:12:17.0178 11920 [ F84C8F1000BC11E3B7B23CBD3BAFF111 ] Mcx2Svc C:\windows\system32\Mcx2Svc.dll
11:12:17.0188 11920 Mcx2Svc - ok
11:12:17.0208 11920 [ A55805F747C6EDB6A9080D7C633BD0F4 ] megasas C:\windows\system32\DRIVERS\megasas.sys
11:12:17.0208 11920 megasas - ok
11:12:17.0238 11920 [ BAF74CE0072480C3B6B7C13B2A94D6B3 ] MegaSR C:\windows\system32\DRIVERS\MegaSR.sys
11:12:17.0238 11920 MegaSR - ok
11:12:17.0268 11920 [ E40E80D0304A73E8D269F7141D77250B ] MMCSS C:\windows\system32\mmcss.dll
11:12:17.0278 11920 MMCSS - ok
11:12:17.0278 11920 [ 800BA92F7010378B09F9ED9270F07137 ] Modem C:\windows\system32\drivers\modem.sys
11:12:17.0278 11920 Modem - ok
11:12:17.0308 11920 [ B03D591DC7DA45ECE20B3B467E6AADAA ] monitor C:\windows\system32\DRIVERS\monitor.sys
11:12:17.0308 11920 monitor - ok
11:12:17.0378 11920 [ 7D27EA49F3C1F687D357E77A470AEA99 ] mouclass C:\windows\system32\DRIVERS\mouclass.sys
11:12:17.0378 11920 mouclass - ok
11:12:17.0408 11920 [ D3BF052C40B0C4166D9FD86A4288C1E6 ] mouhid C:\windows\system32\DRIVERS\mouhid.sys
11:12:17.0408 11920 mouhid - ok
11:12:17.0428 11920 [ 791AF66C4D0E7C90A3646066386FB571 ] mountmgr C:\windows\system32\drivers\mountmgr.sys
11:12:17.0428 11920 mountmgr - ok
11:12:17.0478 11920 [ 825BF0E46B4470A463AEB641480C5FCA ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
11:12:17.0478 11920 MozillaMaintenance - ok
11:12:17.0508 11920 [ 609D1D87649ECC19796F4D76D4C15CEA ] mpio C:\windows\system32\DRIVERS\mpio.sys
11:12:17.0518 11920 mpio - ok
11:12:17.0518 11920 [ 6C38C9E45AE0EA2FA5E551F2ED5E978F ] mpsdrv C:\windows\system32\drivers\mpsdrv.sys
11:12:17.0518 11920 mpsdrv - ok
11:12:17.0608 11920 [ AECAB449567D1846DAD63ECE49E893E3 ] MpsSvc C:\windows\system32\mpssvc.dll
11:12:17.0628 11920 MpsSvc - ok
11:12:17.0668 11920 [ 30524261BB51D96D6FCBAC20C810183C ] MRxDAV C:\windows\system32\drivers\mrxdav.sys
11:12:17.0668 11920 MRxDAV - ok
11:12:17.0708 11920 [ AB5892797C4114640BA333949568DE8C ] mrxsmb C:\windows\system32\DRIVERS\mrxsmb.sys
11:12:17.0708 11920 mrxsmb - ok
11:12:17.0728 11920 [ 81A38F7AEEB265634B05AE5F3F29FBC4 ] mrxsmb10 C:\windows\system32\DRIVERS\mrxsmb10.sys
11:12:17.0728 11920 mrxsmb10 - ok
11:12:17.0748 11920 [ 6B2D5FEF385828B6E485C1C90AFB8195 ] mrxsmb20 C:\windows\system32\DRIVERS\mrxsmb20.sys
11:12:17.0748 11920 mrxsmb20 - ok
11:12:17.0758 11920 [ 5C37497276E3B3A5488B23A326A754B7 ] msahci C:\windows\system32\DRIVERS\msahci.sys
11:12:17.0758 11920 msahci - ok
11:12:17.0778 11920 [ 8D27B597229AED79430FB9DB3BCBFBD0 ] msdsm C:\windows\system32\DRIVERS\msdsm.sys
11:12:17.0778 11920 msdsm - ok
11:12:17.0808 11920 [ DE0ECE52236CFA3ED2DBFC03F28253A8 ] MSDTC C:\windows\System32\msdtc.exe
11:12:17.0808 11920 MSDTC - ok
11:12:17.0818 11920 [ AA3FB40E17CE1388FA1BEDAB50EA8F96 ] Msfs C:\windows\system32\drivers\Msfs.sys
11:12:17.0818 11920 Msfs - ok
11:12:17.0838 11920 [ F9D215A46A8B9753F61767FA72A20326 ] mshidkmdf C:\windows\System32\drivers\mshidkmdf.sys
11:12:17.0838 11920 mshidkmdf - ok
11:12:17.0838 11920 [ D916874BBD4F8B07BFB7FA9B3CCAE29D ] msisadrv C:\windows\system32\DRIVERS\msisadrv.sys
11:12:17.0848 11920 msisadrv - ok
11:12:17.0878 11920 [ 808E98FF49B155C522E6400953177B08 ] MSiSCSI C:\windows\system32\iscsiexe.dll
11:12:17.0878 11920 MSiSCSI - ok
11:12:17.0888 11920 msiserver - ok
11:12:17.0958 11920 [ 49CCF2C4FEA34FFAD8B1B59D49439366 ] MSKSSRV C:\windows\system32\drivers\MSKSSRV.sys
11:12:17.0958 11920 MSKSSRV - ok
11:12:17.0978 11920 [ BDD71ACE35A232104DDD349EE70E1AB3 ] MSPCLOCK C:\windows\system32\drivers\MSPCLOCK.sys
11:12:17.0978 11920 MSPCLOCK - ok
11:12:17.0988 11920 [ 4ED981241DB27C3383D72092B618A1D0 ] MSPQM C:\windows\system32\drivers\MSPQM.sys
11:12:17.0988 11920 MSPQM - ok
11:12:17.0998 11920 [ 89CB141AA8616D8C6A4610FA26C60964 ] MsRPC C:\windows\system32\drivers\MsRPC.sys
11:12:18.0008 11920 MsRPC - ok
11:12:18.0028 11920 [ 0EED230E37515A0EAEE3C2E1BC97B288 ] mssmbios C:\windows\system32\DRIVERS\mssmbios.sys
11:12:18.0028 11920 mssmbios - ok
11:12:18.0048 11920 [ 2E66F9ECB30B4221A318C92AC2250779 ] MSTEE C:\windows\system32\drivers\MSTEE.sys
11:12:18.0048 11920 MSTEE - ok
11:12:18.0068 11920 [ 7EA404308934E675BFFDE8EDF0757BCD ] MTConfig C:\windows\system32\DRIVERS\MTConfig.sys
11:12:18.0068 11920 MTConfig - ok
11:12:18.0068 11920 [ F9A18612FD3526FE473C1BDA678D61C8 ] Mup C:\windows\system32\Drivers\mup.sys
11:12:18.0078 11920 Mup - ok
11:12:18.0108 11920 [ A9BC2302FBDF52C8AF4E2FC966288D21 ] MyWiFiDHCPDNS C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
11:12:18.0118 11920 MyWiFiDHCPDNS - ok
11:12:18.0148 11920 [ 4987E079A4530FA737A128BE54B63B12 ] napagent C:\windows\system32\qagentRT.dll
11:12:18.0158 11920 napagent - ok
11:12:18.0178 11920 [ 1EA3749C4114DB3E3161156FFFFA6B33 ] NativeWifiP C:\windows\system32\DRIVERS\nwifi.sys
11:12:18.0178 11920 NativeWifiP - ok
11:12:18.0208 11920 [ CAD515DBD07D082BB317D9928CE8962C ] NDIS C:\windows\system32\drivers\ndis.sys
11:12:18.0218 11920 NDIS - ok
11:12:18.0238 11920 [ 9F9A1F53AAD7DA4D6FEF5BB73AB811AC ] NdisCap C:\windows\system32\DRIVERS\ndiscap.sys
11:12:18.0238 11920 NdisCap - ok
11:12:18.0268 11920 [ 30639C932D9FEF22B31268FE25A1B6E5 ] NdisTapi C:\windows\system32\DRIVERS\ndistapi.sys
11:12:18.0268 11920 NdisTapi - ok
11:12:18.0328 11920 [ F105BA1E22BF1F2EE8F005D4305E4BEC ] Ndisuio C:\windows\system32\DRIVERS\ndisuio.sys
11:12:18.0328 11920 Ndisuio - ok
11:12:18.0348 11920 [ 557DFAB9CA1FCB036AC77564C010DAD3 ] NdisWan C:\windows\system32\DRIVERS\ndiswan.sys
11:12:18.0348 11920 NdisWan - ok
11:12:18.0358 11920 [ 659B74FB74B86228D6338D643CD3E3CF ] NDProxy C:\windows\system32\drivers\NDProxy.sys
11:12:18.0358 11920 NDProxy - ok
11:12:18.0388 11920 [ 86743D9F5D2B1048062B14B1D84501C4 ] NetBIOS C:\windows\system32\DRIVERS\netbios.sys
11:12:18.0388 11920 NetBIOS - ok
11:12:18.0398 11920 [ 9162B273A44AB9DCE5B44362731D062A ] NetBT C:\windows\system32\DRIVERS\netbt.sys
11:12:18.0398 11920 NetBT - ok
11:12:18.0418 11920 [ 0793F40B9B8A1BDD266296409DBD91EA ] Netlogon C:\windows\system32\lsass.exe
11:12:18.0418 11920 Netlogon - ok
11:12:18.0508 11920 [ 847D3AE376C0817161A14A82C8922A9E ] Netman C:\windows\System32\netman.dll
11:12:18.0508 11920 Netman - ok
11:12:18.0518 11920 [ 5F28111C648F1E24F7DBC87CDEB091B8 ] netprofm C:\windows\System32\netprofm.dll
11:12:18.0528 11920 netprofm - ok
11:12:18.0568 11920 [ 3E5A36127E201DDF663176B66828FAFE ] NetTcpPortSharing C:\windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
11:12:18.0568 11920 NetTcpPortSharing - ok
11:12:18.0748 11920 [ 24F64343F14A119308456E1CA7507B26 ] NETw5s64 C:\windows\system32\DRIVERS\NETw5s64.sys
11:12:18.0918 11920 NETw5s64 - ok
11:12:18.0948 11920 [ 77889813BE4D166CDAB78DDBA990DA92 ] nfrd960 C:\windows\system32\DRIVERS\nfrd960.sys
11:12:18.0948 11920 nfrd960 - ok
11:12:19.0038 11920 [ D9A0CE66046D6EFA0C61BAA885CBA0A8 ] NlaSvc C:\windows\System32\nlasvc.dll
11:12:19.0048 11920 NlaSvc - ok
11:12:19.0068 11920 [ 1E4C4AB5C9B8DD13179BBDC75A2A01F7 ] Npfs C:\windows\system32\drivers\Npfs.sys
11:12:19.0068 11920 Npfs - ok
11:12:19.0088 11920 [ D54BFDF3E0C953F823B3D0BFE4732528 ] nsi C:\windows\system32\nsisvc.dll
11:12:19.0088 11920 nsi - ok
11:12:19.0098 11920 [ E7F5AE18AF4168178A642A9247C63001 ] nsiproxy C:\windows\system32\drivers\nsiproxy.sys
11:12:19.0098 11920 nsiproxy - ok
11:12:19.0148 11920 [ 356698A13C4630D5B31C37378D469196 ] Ntfs C:\windows\system32\drivers\Ntfs.sys
11:12:19.0168 11920 Ntfs - ok
11:12:19.0178 11920 [ 9899284589F75FA8724FF3D16AED75C1 ] Null C:\windows\system32\drivers\Null.sys
11:12:19.0178 11920 Null - ok
11:12:19.0208 11920 [ 3E38712941E9BB4DDBEE00AFFE3FED3D ] nvraid C:\windows\system32\DRIVERS\nvraid.sys
11:12:19.0208 11920 nvraid - ok
11:12:19.0238 11920 [ 477DC4D6DEB99BE37084C9AC6D013DA1 ] nvstor C:\windows\system32\DRIVERS\nvstor.sys
11:12:19.0238 11920 nvstor - ok
11:12:19.0258 11920 [ 270D7CD42D6E3979F6DD0146650F0E05 ] nv_agp C:\windows\system32\DRIVERS\nv_agp.sys
11:12:19.0258 11920 nv_agp - ok
11:12:19.0278 11920 [ 3589478E4B22CE21B41FA1BFC0B8B8A0 ] ohci1394 C:\windows\system32\DRIVERS\ohci1394.sys
11:12:19.0278 11920 ohci1394 - ok
11:12:19.0298 11920 [ 3EAC4455472CC2C97107B5291E0DCAFE ] p2pimsvc C:\windows\system32\pnrpsvc.dll
11:12:19.0308 11920 p2pimsvc - ok
11:12:19.0338 11920 [ 927463ECB02179F88E4B9A17568C63C3 ] p2psvc C:\windows\system32\p2psvc.dll
11:12:19.0338 11920 p2psvc - ok
11:12:19.0378 11920 [ 0086431C29C35BE1DBC43F52CC273887 ] Parport C:\windows\system32\DRIVERS\parport.sys
11:12:19.0378 11920 Parport - ok
11:12:19.0398 11920 [ 7DAA117143316C4A1537E074A5A9EAF0 ] partmgr C:\windows\system32\drivers\partmgr.sys
11:12:19.0398 11920 partmgr - ok
11:12:19.0418 11920 [ 3AEAA8B561E63452C655DC0584922257 ] PcaSvc C:\windows\System32\pcasvc.dll
11:12:19.0418 11920 PcaSvc - ok
11:12:19.0428 11920 [ F36F6504009F2FB0DFD1B17A116AD74B ] pci C:\windows\system32\DRIVERS\pci.sys
11:12:19.0428 11920 pci - ok
11:12:19.0448 11920 [ B5B8B5EF2E5CB34DF8DCF8831E3534FA ] pciide C:\windows\system32\DRIVERS\pciide.sys
11:12:19.0448 11920 pciide - ok
11:12:19.0468 11920 [ B2E81D4E87CE48589F98CB8C05B01F2F ] pcmcia C:\windows\system32\DRIVERS\pcmcia.sys
11:12:19.0478 11920 pcmcia - ok
11:12:19.0478 11920 [ D6B9C2E1A11A3A4B26A182FFEF18F603 ] pcw C:\windows\system32\drivers\pcw.sys
11:12:19.0478 11920 pcw - ok
11:12:19.0518 11920 [ 68769C3356B3BE5D1C732C97B9A80D6E ] PEAUTH C:\windows\system32\drivers\peauth.sys
11:12:19.0528 11920 PEAUTH - ok
11:12:19.0598 11920 [ E495E408C93141E8FC72DC0C6046DDFA ] PerfHost C:\windows\SysWow64\perfhost.exe
11:12:19.0598 11920 PerfHost - ok
11:12:19.0658 11920 [ 557E9A86F65F0DE18C9B6751DFE9D3F1 ] pla C:\windows\system32\pla.dll
11:12:19.0678 11920 pla - ok
11:12:19.0768 11920 [ 23157D583244400E1D7FBAEE2E4B31B7 ] PlugPlay C:\windows\system32\umpnpmgr.dll
11:12:19.0778 11920 PlugPlay - ok
11:12:19.0798 11920 [ 7195581CEC9BB7D12ABE54036ACC2E38 ] PNRPAutoReg C:\windows\system32\pnrpauto.dll
11:12:19.0798 11920 PNRPAutoReg - ok
11:12:19.0818 11920 [ 3EAC4455472CC2C97107B5291E0DCAFE ] PNRPsvc C:\windows\system32\pnrpsvc.dll
11:12:19.0828 11920 PNRPsvc - ok
11:12:19.0858 11920 [ 166EB40D1F5B47E615DE3D0FFFE5F243 ] PolicyAgent C:\windows\System32\ipsecsvc.dll
11:12:19.0868 11920 PolicyAgent - ok
11:12:19.0878 11920 [ 6BA9D927DDED70BD1A9CADED45F8B184 ] Power C:\windows\system32\umpo.dll
11:12:19.0878 11920 Power - ok
11:12:19.0958 11920 [ 27CC19E81BA5E3403C48302127BDA717 ] PptpMiniport C:\windows\system32\DRIVERS\raspptp.sys
11:12:19.0958 11920 PptpMiniport - ok
11:12:19.0978 11920 [ 0D922E23C041EFB1C3FAC2A6F943C9BF ] Processor C:\windows\system32\DRIVERS\processr.sys
11:12:19.0978 11920 Processor - ok
11:12:19.0998 11920 [ F381975E1F4346DE875CB07339CE8D3A ] ProfSvc C:\windows\system32\profsvc.dll
11:12:20.0008 11920 ProfSvc - ok
11:12:20.0018 11920 [ 0793F40B9B8A1BDD266296409DBD91EA ] ProtectedStorage C:\windows\system32\lsass.exe
11:12:20.0028 11920 ProtectedStorage - ok
11:12:20.0108 11920 [ EE992183BD8EAEFD9973F352E587A299 ] Psched C:\windows\system32\DRIVERS\pacer.sys
11:12:20.0108 11920 Psched - ok
11:12:20.0178 11920 [ A6A7AD767BF5141665F5C675F671B3E1 ] PSI_SVC_2 C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
11:12:20.0178 11920 PSI_SVC_2 - ok
11:12:20.0228 11920 [ A53A15A11EBFD21077463EE2C7AFEEF0 ] ql2300 C:\windows\system32\DRIVERS\ql2300.sys
11:12:20.0248 11920 ql2300 - ok
11:12:20.0288 11920 [ 4F6D12B51DE1AAEFF7DC58C4D75423C8 ] ql40xx C:\windows\system32\DRIVERS\ql40xx.sys
11:12:20.0288 11920 ql40xx - ok
11:12:20.0318 11920 [ 906191634E99AEA92C4816150BDA3732 ] QWAVE C:\windows\system32\qwave.dll
11:12:20.0378 11920 QWAVE - ok
11:12:20.0398 11920 [ 76707BB36430888D9CE9D705398ADB6C ] QWAVEdrv C:\windows\system32\drivers\qwavedrv.sys
11:12:20.0398 11920 QWAVEdrv - ok
11:12:20.0418 11920 [ 5A0DA8AD5762FA2D91678A8A01311704 ] RasAcd C:\windows\system32\DRIVERS\rasacd.sys
11:12:20.0418 11920 RasAcd - ok
11:12:20.0448 11920 [ 7ECFF9B22276B73F43A99A15A6094E90 ] RasAgileVpn C:\windows\system32\DRIVERS\AgileVpn.sys
11:12:20.0458 11920 RasAgileVpn - ok
11:12:20.0478 11920 [ 8F26510C5383B8DBE976DE1CD00FC8C7 ] RasAuto C:\windows\System32\rasauto.dll
11:12:20.0478 11920 RasAuto - ok
11:12:20.0548 11920 [ 87A6E852A22991580D6D39ADC4790463 ] Rasl2tp C:\windows\system32\DRIVERS\rasl2tp.sys
11:12:20.0548 11920 Rasl2tp - ok
11:12:20.0578 11920 [ 47394ED3D16D053F5906EFE5AB51CC83 ] RasMan C:\windows\System32\rasmans.dll
11:12:20.0588 11920 RasMan - ok
11:12:20.0598 11920 [ 855C9B1CD4756C5E9A2AA58A15F58C25 ] RasPppoe C:\windows\system32\DRIVERS\raspppoe.sys
11:12:20.0598 11920 RasPppoe - ok
11:12:20.0608 11920 [ E8B1E447B008D07FF47D016C2B0EEECB ] RasSstp C:\windows\system32\DRIVERS\rassstp.sys
11:12:20.0608 11920 RasSstp - ok
11:12:20.0628 11920 [ 3BAC8142102C15D59A87757C1D41DCE5 ] rdbss C:\windows\system32\DRIVERS\rdbss.sys
11:12:20.0628 11920 rdbss - ok
11:12:20.0638 11920 [ 302DA2A0539F2CF54D7C6CC30C1F2D8D ] rdpbus C:\windows\system32\DRIVERS\rdpbus.sys
11:12:20.0638 11920 rdpbus - ok
11:12:20.0648 11920 [ CEA6CC257FC9B7715F1C2B4849286D24 ] RDPCDD C:\windows\system32\DRIVERS\RDPCDD.sys
11:12:20.0658 11920 RDPCDD - ok
11:12:20.0668 11920 [ BB5971A4F00659529A5C44831AF22365 ] RDPENCDD C:\windows\system32\drivers\rdpencdd.sys
11:12:20.0668 11920 RDPENCDD - ok
11:12:20.0698 11920 [ 216F3FA57533D98E1F74DED70113177A ] RDPREFMP C:\windows\system32\drivers\rdprefmp.sys
11:12:20.0698 11920 RDPREFMP - ok
11:12:20.0718 11920 [ 8A3E6BEA1C53EA6177FE2B6EBA2C80D7 ] RDPWD C:\windows\system32\drivers\RDPWD.sys
11:12:20.0718 11920 RDPWD - ok
11:12:20.0728 11920 [ 634B9A2181D98F15941236886164EC8B ] rdyboost C:\windows\system32\drivers\rdyboost.sys
11:12:20.0728 11920 rdyboost - ok
11:12:20.0858 11920 [ 0AA473966357C4A41B5EB19649EB6E5E ] RegSrvc C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
11:12:20.0868 11920 RegSrvc - ok
11:12:20.0908 11920 [ 254FB7A22D74E5511C73A3F6D802F192 ] RemoteAccess C:\windows\System32\mprdim.dll
11:12:20.0908 11920 RemoteAccess - ok
11:12:20.0999 11920 [ E4D94F24081440B5FC5AA556C7C62702 ] RemoteRegistry C:\windows\system32\regsvc.dll
11:12:21.0009 11920 RemoteRegistry - ok
11:12:21.0069 11920 [ 7CCAEBCAB6FC1ED0206C07E083E79207 ] RichVideo C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
11:12:21.0069 11920 RichVideo - ok
11:12:21.0089 11920 [ E4DC58CF7B3EA515AE917FF0D402A7BB ] RpcEptMapper C:\windows\System32\RpcEpMap.dll
11:12:21.0089 11920 RpcEptMapper - ok
11:12:21.0109 11920 [ D5BA242D4CF8E384DB90E6A8ED850B8C ] RpcLocator C:\windows\system32\locator.exe
11:12:21.0119 11920 RpcLocator - ok
11:12:21.0169 11920 [ 7266972E86890E2B30C0C322E906B027 ] RpcSs C:\windows\system32\rpcss.dll
11:12:21.0179 11920 RpcSs - ok
11:12:21.0199 11920 [ DDC86E4F8E7456261E637E3552E804FF ] rspndr C:\windows\system32\DRIVERS\rspndr.sys
11:12:21.0199 11920 rspndr - ok
11:12:21.0229 11920 [ BAEFEE35D27A5440D35092CE10267BEC ] RTL8167 C:\windows\system32\DRIVERS\Rt64win7.sys
11:12:21.0229 11920 RTL8167 - ok
11:12:21.0259 11920 [ 62DB6CC4B0818F1B5F3441241B098F12 ] SABI C:\windows\system32\Drivers\SABI.sys
11:12:21.0259 11920 SABI - ok
11:12:21.0279 11920 [ 0793F40B9B8A1BDD266296409DBD91EA ] SamSs C:\windows\system32\lsass.exe
11:12:21.0279 11920 SamSs - ok
11:12:21.0339 11920 [ E3BBB89983DAF5622C1D50CF49F28227 ] sbp2port C:\windows\system32\DRIVERS\sbp2port.sys
11:12:21.0339 11920 sbp2port - ok
11:12:21.0369 11920 [ 9B7395789E3791A3B6D000FE6F8B131E ] SCardSvr C:\windows\System32\SCardSvr.dll
11:12:21.0379 11920 SCardSvr - ok
11:12:21.0399 11920 [ C94DA20C7E3BA1DCA269BC8460D98387 ] scfilter C:\windows\system32\DRIVERS\scfilter.sys
11:12:21.0399 11920 scfilter - ok
11:12:21.0439 11920 [ EC56B171F85C7E855E7B0588AC503EEA ] Schedule C:\windows\system32\schedsvc.dll
11:12:21.0459 11920 Schedule - ok
11:12:21.0479 11920 [ 312E2F82AF11E79906898AC3E3D58A1F ] SCPolicySvc C:\windows\System32\certprop.dll
11:12:21.0479 11920 SCPolicySvc - ok
11:12:21.0519 11920 [ 765A27C3279CE11D14CB9E4F5869FCA5 ] SDRSVC C:\windows\System32\SDRSVC.dll
11:12:21.0529 11920 SDRSVC - ok
11:12:21.0549 11920 [ 3EA8A16169C26AFBEB544E0E48421186 ] secdrv C:\windows\system32\drivers\secdrv.sys
11:12:21.0549 11920 secdrv - ok
11:12:21.0599 11920 [ 463B386EBC70F98DA5DFF85F7E654346 ] seclogon C:\windows\system32\seclogon.dll
11:12:21.0599 11920 seclogon - ok
11:12:21.0619 11920 [ C32AB8FA018EF34C0F113BD501436D21 ] SENS C:\windows\system32\sens.dll
11:12:21.0619 11920 SENS - ok
11:12:21.0629 11920 [ 0336CFFAFAAB87A11541F1CF1594B2B2 ] SensrSvc C:\windows\system32\sensrsvc.dll
11:12:21.0639 11920 SensrSvc - ok
11:12:21.0679 11920 [ CB624C0035412AF0DEBEC78C41F5CA1B ] Serenum C:\windows\system32\DRIVERS\serenum.sys
11:12:21.0679 11920 Serenum - ok
11:12:21.0709 11920 [ C1D8E28B2C2ADFAEC4BA89E9FDA69BD6 ] Serial C:\windows\system32\DRIVERS\serial.sys
11:12:21.0709 11920 Serial - ok
11:12:21.0729 11920 [ 1C545A7D0691CC4A027396535691C3E3 ] sermouse C:\windows\system32\DRIVERS\sermouse.sys
11:12:21.0729 11920 sermouse - ok
11:12:21.0799 11920 [ C3BC61CE47FF6F4E88AB8A3B429A36AF ] SessionEnv C:\windows\system32\sessenv.dll
11:12:21.0799 11920 SessionEnv - ok
11:12:21.0809 11920 [ A554811BCD09279536440C964AE35BBF ] sffdisk C:\windows\system32\DRIVERS\sffdisk.sys
11:12:21.0809 11920 sffdisk - ok
11:12:21.0819 11920 [ FF414F0BAEFEBA59BC6C04B3DB0B87BF ] sffp_mmc C:\windows\system32\DRIVERS\sffp_mmc.sys
11:12:21.0819 11920 sffp_mmc - ok
11:12:21.0829 11920 [ 5588B8C6193EB1522490C122EB94DFFA ] sffp_sd C:\windows\system32\DRIVERS\sffp_sd.sys
11:12:21.0829 11920 sffp_sd - ok
11:12:21.0849 11920 [ A9D601643A1647211A1EE2EC4E433FF4 ] sfloppy C:\windows\system32\DRIVERS\sfloppy.sys
11:12:21.0859 11920 sfloppy - ok
11:12:21.0889 11920 [ B95F6501A2F8B2E78C697FEC401970CE ] SharedAccess C:\windows\System32\ipnathlp.dll
11:12:21.0899 11920 SharedAccess - ok
11:12:21.0929 11920 [ 0298AC45D0EFFFB2DB4BAA7DD186E7BF ] ShellHWDetection C:\windows\System32\shsvcs.dll
11:12:21.0939 11920 ShellHWDetection - ok
11:12:21.0959 11920 [ 843CAF1E5FDE1FFD5FF768F23A51E2E1 ] SiSRaid2 C:\windows\system32\DRIVERS\SiSRaid2.sys
11:12:21.0959 11920 SiSRaid2 - ok
11:12:21.0979 11920 [ 6A6C106D42E9FFFF8B9FCB4F754F6DA4 ] SiSRaid4 C:\windows\system32\DRIVERS\sisraid4.sys
11:12:21.0979 11920 SiSRaid4 - ok
11:12:22.0079 11920 [ 3467821FD04A66C9786DF0C8C0219A73 ] SkypeUpdate C:\Program Files (x86)\Skype\Updater\Updater.exe
11:12:22.0079 11920 SkypeUpdate - ok
11:12:22.0099 11920 [ 548260A7B8654E024DC30BF8A7C5BAA4 ] Smb C:\windows\system32\DRIVERS\smb.sys
11:12:22.0099 11920 Smb - ok
11:12:22.0139 11920 [ 6313F223E817CC09AA41811DAA7F541D ] SNMPTRAP C:\windows\System32\snmptrap.exe
11:12:22.0149 11920 SNMPTRAP - ok
11:12:22.0169 11920 [ B9E31E5CACDFE584F34F730A677803F9 ] spldr C:\windows\system32\drivers\spldr.sys
11:12:22.0169 11920 spldr - ok
11:12:22.0189 11920 [ 89E8550C5862999FCF482EA562B0E98E ] Spooler C:\windows\System32\spoolsv.exe
11:12:22.0199 11920 Spooler - ok
11:12:22.0339 11920 [ 913D843498553A1BC8F8DBAD6358E49F ] sppsvc C:\windows\system32\sppsvc.exe
11:12:22.0399 11920 sppsvc - ok
11:12:22.0419 11920 [ 93D7D61317F3D4BC4F4E9F8A96A7DE45 ] sppuinotify C:\windows\system32\sppuinotify.dll
11:12:22.0419 11920 sppuinotify - ok
11:12:22.0449 11920 [ 37C3ABC2338010E110D2A6A3930F3149 ] srv C:\windows\system32\DRIVERS\srv.sys
11:12:22.0459 11920 srv - ok
11:12:22.0499 11920 [ F773D2ED090B7BAA1C1A034F3CA476C8 ] srv2 C:\windows\system32\DRIVERS\srv2.sys
11:12:22.0509 11920 srv2 - ok
11:12:22.0529 11920 [ CCE32BB223E9FF55D241099A858FA889 ] srvnet C:\windows\system32\DRIVERS\srvnet.sys
11:12:22.0529 11920 srvnet - ok
11:12:22.0569 11920 [ 51B52FBD583CDE8AA9BA62B8B4298F33 ] SSDPSRV C:\windows\System32\ssdpsrv.dll
11:12:22.0579 11920 SSDPSRV - ok
11:12:22.0659 11920 [ AB7AEBF58DAD8DAAB7A6C45E6A8885CB ] SstpSvc C:\windows\system32\sstpsvc.dll
11:12:22.0669 11920 SstpSvc - ok
11:12:22.0689 11920 [ F3817967ED533D08327DC73BC4D5542A ] stexstor C:\windows\system32\DRIVERS\stexstor.sys
11:12:22.0689 11920 stexstor - ok
11:12:22.0739 11920 [ 52D0E33B681BD0F33FDC08812FEE4F7D ] stisvc C:\windows\System32\wiaservc.dll
11:12:22.0749 11920 stisvc - ok
11:12:22.0769 11920 [ D01EC09B6711A5F8E7E6564A4D0FBC90 ] swenum C:\windows\system32\DRIVERS\swenum.sys
11:12:22.0779 11920 swenum - ok
11:12:22.0799 11920 [ E08E46FDD841B7184194011CA1955A0B ] swprv C:\windows\System32\swprv.dll
11:12:22.0809 11920 swprv - ok
11:12:22.0829 11920 [ 3C80203C725C28CEA5713D1AB242880A ] SynTP C:\windows\system32\DRIVERS\SynTP.sys
11:12:22.0829 11920 SynTP - ok
11:12:22.0869 11920 [ 3C1284516A62078FB68F768DE4F1A7BE ] SysMain C:\windows\system32\sysmain.dll
11:12:22.0899 11920 SysMain - ok
11:12:22.0919 11920 [ 238935C3CF2854886DC7CBB2A0E2CC66 ] TabletInputService C:\windows\System32\TabSvc.dll
11:12:22.0919 11920 TabletInputService - ok
11:12:22.0950 11920 [ 884264AC597B690C5707C89723BB8E7B ] TapiSrv C:\windows\System32\tapisrv.dll
11:12:22.0950 11920 TapiSrv - ok
11:12:22.0960 11920 [ 1BE03AC720F4D302EA01D40F588162F6 ] TBS C:\windows\System32\tbssvc.dll
11:12:22.0960 11920 TBS - ok
11:12:23.0070 11920 [ 912107716BAB424C7870E8E6AF5E07E1 ] Tcpip C:\windows\system32\drivers\tcpip.sys
11:12:23.0110 11920 Tcpip - ok
11:12:23.0210 11920 [ 912107716BAB424C7870E8E6AF5E07E1 ] TCPIP6 C:\windows\system32\DRIVERS\tcpip.sys
11:12:23.0240 11920 TCPIP6 - ok
11:12:23.0240 11920 [ 76D078AF6F587B162D50210F761EB9ED ] tcpipreg C:\windows\system32\drivers\tcpipreg.sys
11:12:23.0240 11920 tcpipreg - ok
11:12:23.0260 11920 [ 3371D21011695B16333A3934340C4E7C ] TDPIPE C:\windows\system32\drivers\tdpipe.sys
11:12:23.0260 11920 TDPIPE - ok
11:12:23.0270 11920 [ E4245BDA3190A582D55ED09E137401A9 ] TDTCP C:\windows\system32\drivers\tdtcp.sys
11:12:23.0270 11920 TDTCP - ok
11:12:23.0270 11920 [ 079125C4B17B01FCAEEBCE0BCB290C0F ] tdx C:\windows\system32\DRIVERS\tdx.sys
11:12:23.0280 11920 tdx - ok
11:12:23.0300 11920 [ C448651339196C0E869A355171875522 ] TermDD C:\windows\system32\DRIVERS\termdd.sys
11:12:23.0300 11920 TermDD - ok
11:12:23.0390 11920 [ 0F05EC2887BFE197AD82A13287D2F404 ] TermService C:\windows\System32\termsrv.dll
11:12:23.0400 11920 TermService - ok
11:12:23.0420 11920 [ F0344071948D1A1FA732231785A0664C ] Themes C:\windows\system32\themeservice.dll
11:12:23.0420 11920 Themes - ok
11:12:23.0440 11920 [ E40E80D0304A73E8D269F7141D77250B ] THREADORDER C:\windows\system32\mmcss.dll
11:12:23.0440 11920 THREADORDER - ok
11:12:23.0460 11920 [ 7E7AFD841694F6AC397E99D75CEAD49D ] TrkWks C:\windows\System32\trkwks.dll
11:12:23.0460 11920 TrkWks - ok
11:12:23.0500 11920 [ 840F7FB849F5887A49BA18C13B2DA920 ] TrustedInstaller C:\windows\servicing\TrustedInstaller.exe
11:12:23.0500 11920 TrustedInstaller - ok
11:12:23.0520 11920 [ 61B96C26131E37B24E93327A0BD1FB95 ] tssecsrv C:\windows\system32\DRIVERS\tssecsrv.sys
11:12:23.0520 11920 tssecsrv - ok
11:12:23.0560 11920 [ 3836171A2CDF3AF8EF10856DB9835A70 ] tunnel C:\windows\system32\DRIVERS\tunnel.sys
11:12:23.0560 11920 tunnel - ok
11:12:23.0580 11920 [ B4DD609BD7E282BFC683CEC7EAAAAD67 ] uagp35 C:\windows\system32\DRIVERS\uagp35.sys
11:12:23.0580 11920 uagp35 - ok
11:12:23.0620 11920 [ 31BA4A33AFAB6A69EA092B18017F737F ] udfs C:\windows\system32\DRIVERS\udfs.sys
11:12:23.0620 11920 udfs - ok
11:12:23.0660 11920 [ 3CBDEC8D06B9968ABA702EBA076364A1 ] UI0Detect C:\windows\system32\UI0Detect.exe
11:12:23.0660 11920 UI0Detect - ok
11:12:23.0670 11920 [ 4BFE1BC28391222894CBF1E7D0E42320 ] uliagpkx C:\windows\system32\DRIVERS\uliagpkx.sys
11:12:23.0670 11920 uliagpkx - ok
11:12:23.0680 11920 [ EAB6C35E62B1B0DB0D1B48B671D3A117 ] umbus C:\windows\system32\DRIVERS\umbus.sys
11:12:23.0680 11920 umbus - ok
11:12:23.0700 11920 [ B2E8E8CB557B156DA5493BBDDCC1474D ] UmPass C:\windows\system32\DRIVERS\umpass.sys
11:12:23.0700 11920 UmPass - ok
11:12:23.0790 11920 [ 765F2DD351BA064F657751D8D75E58C0 ] UNS C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe
11:12:23.0810 11920 UNS - ok
11:12:23.0850 11920 [ D47EC6A8E81633DD18D2436B19BAF6DE ] upnphost C:\windows\System32\upnphost.dll
11:12:23.0850 11920 upnphost - ok
11:12:23.0890 11920 [ C9E9D59C0099A9FF51697E9306A44240 ] USBAAPL64 C:\windows\system32\Drivers\usbaapl64.sys
11:12:23.0900 11920 USBAAPL64 - ok
11:12:23.0971 11920 [ B26AFB54A534D634523C4FB66765B026 ] usbccgp C:\windows\system32\DRIVERS\usbccgp.sys
11:12:23.0971 11920 usbccgp - ok
11:12:24.0001 11920 [ AF0892A803FDDA7492F595368E3B68E7 ] usbcir C:\windows\system32\DRIVERS\usbcir.sys
11:12:24.0001 11920 usbcir - ok
11:12:24.0011 11920 [ 2EA4AFF7BE7EB4632E3AA8595B0803B5 ] usbehci C:\windows\system32\DRIVERS\usbehci.sys
11:12:24.0011 11920 usbehci - ok
11:12:24.0031 11920 [ 4C9042B8DF86C1E8E6240C218B99B39B ] usbhub C:\windows\system32\DRIVERS\usbhub.sys
11:12:24.0041 11920 usbhub - ok
11:12:24.0061 11920 [ 58E546BBAF87664FC57E0F6081E4F609 ] usbohci C:\windows\system32\DRIVERS\usbohci.sys
11:12:24.0061 11920 usbohci - ok
11:12:24.0121 11920 [ 73188F58FB384E75C4063D29413CEE3D ] usbprint C:\windows\system32\DRIVERS\usbprint.sys
11:12:24.0121 11920 usbprint - ok
11:12:24.0141 11920 [ 080D3820DA6C046BE82FC8B45A893E83 ] USBSTOR C:\windows\system32\DRIVERS\USBSTOR.SYS
11:12:24.0151 11920 USBSTOR - ok
11:12:24.0161 11920 [ 81FB2216D3A60D1284455D511797DB3D ] usbuhci C:\windows\system32\DRIVERS\usbuhci.sys
11:12:24.0161 11920 usbuhci - ok
11:12:24.0191 11920 [ D501E12614B00A3252073101D6A1A74B ] usbvideo C:\windows\system32\Drivers\usbvideo.sys
11:12:24.0201 11920 usbvideo - ok
11:12:24.0221 11920 [ EDBB23CBCF2CDF727D64FF9B51A6070E ] UxSms C:\windows\System32\uxsms.dll
11:12:24.0231 11920 UxSms - ok
11:12:24.0241 11920 [ 0793F40B9B8A1BDD266296409DBD91EA ] VaultSvc C:\windows\system32\lsass.exe
11:12:24.0241 11920 VaultSvc - ok
11:12:24.0261 11920 [ C5C876CCFC083FF3B128F933823E87BD ] vdrvroot C:\windows\system32\DRIVERS\vdrvroot.sys
11:12:24.0271 11920 vdrvroot - ok
11:12:24.0291 11920 [ 44D73E0BBC1D3C8981304BA15135C2F2 ] vds C:\windows\System32\vds.exe
11:12:24.0301 11920 vds - ok
11:12:24.0331 11920 [ DA4DA3F5E02943C2DC8C6ED875DE68DD ] vga C:\windows\system32\DRIVERS\vgapnp.sys
11:12:24.0331 11920 vga - ok
11:12:24.0341 11920 [ 53E92A310193CB3C03BEA963DE7D9CFC ] VgaSave C:\windows\System32\drivers\vga.sys
11:12:24.0341 11920 VgaSave - ok
11:12:24.0371 11920 [ C82E748660F62A242B2DFAC1442F22A4 ] vhdmp C:\windows\system32\DRIVERS\vhdmp.sys
11:12:24.0371 11920 vhdmp - ok
11:12:24.0391 11920 [ E5689D93FFE4E5D66C0178761240DD54 ] viaide C:\windows\system32\DRIVERS\viaide.sys
11:12:24.0391 11920 viaide - ok
11:12:24.0401 11920 [ 2B1A3DAE2B4E70DBBA822B7A03FBD4A3 ] volmgr C:\windows\system32\DRIVERS\volmgr.sys
11:12:24.0401 11920 volmgr - ok
11:12:24.0431 11920 [ 99B0CBB569CA79ACAED8C91461D765FB ] volmgrx C:\windows\system32\drivers\volmgrx.sys
11:12:24.0431 11920 volmgrx - ok
11:12:24.0441 11920 [ 58F82EED8CA24B461441F9C3E4F0BF5C ] volsnap C:\windows\system32\DRIVERS\volsnap.sys
11:12:24.0451 11920 volsnap - ok
11:12:24.0481 11920 [ 5E2016EA6EBACA03C04FEAC5F330D997 ] vsmraid C:\windows\system32\DRIVERS\vsmraid.sys
11:12:24.0481 11920 vsmraid - ok
11:12:24.0551 11920 [ 787898BF9FB6D7BD87A36E2D95C899BA ] VSS C:\windows\system32\vssvc.exe
11:12:24.0581 11920 VSS - ok
11:12:24.0601 11920 [ 36D4720B72B5C5D9CB2B9C29E9DF67A1 ] vwifibus C:\windows\system32\DRIVERS\vwifibus.sys
11:12:24.0601 11920 vwifibus - ok
11:12:24.0611 11920 [ 6A3D66263414FF0D6FA754C646612F3F ] VWiFiFlt C:\windows\system32\DRIVERS\vwififlt.sys
11:12:24.0611 11920 VWiFiFlt - ok
11:12:24.0621 11920 [ 6A638FC4BFDDC4D9B186C28C91BD1A01 ] vwifimp C:\windows\system32\DRIVERS\vwifimp.sys
11:12:24.0621 11920 vwifimp - ok
11:12:24.0641 11920 [ 1C9D80CC3849B3788048078C26486E1A ] W32Time C:\windows\system32\w32time.dll
11:12:24.0651 11920 W32Time - ok
11:12:24.0671 11920 [ 4E9440F4F152A7B944CB1663D3935A3E ] WacomPen C:\windows\system32\DRIVERS\wacompen.sys
11:12:24.0671 11920 WacomPen - ok
11:12:24.0671 11920 [ 47CA49400643EFFD3F1C9A27E1D69324 ] WANARP C:\windows\system32\DRIVERS\wanarp.sys
11:12:24.0681 11920 WANARP - ok
11:12:24.0691 11920 [ 47CA49400643EFFD3F1C9A27E1D69324 ] Wanarpv6 C:\windows\system32\DRIVERS\wanarp.sys
11:12:24.0691 11920 Wanarpv6 - ok
11:12:24.0761 11920 [ 5AB1BB85BD8B5089CC5D64200DEDAE68 ] wbengine C:\windows\system32\wbengine.exe
11:12:24.0781 11920 wbengine - ok
11:12:24.0791 11920 [ 3AA101E8EDAB2DB4131333F4325C76A3 ] WbioSrvc C:\windows\System32\wbiosrvc.dll
11:12:24.0801 11920 WbioSrvc - ok
11:12:24.0831 11920 [ 8321C2CA3B62B61B293CDA3451984468 ] wcncsvc C:\windows\System32\wcncsvc.dll
11:12:24.0831 11920 wcncsvc - ok
11:12:24.0851 11920 [ 20F7441334B18CEE52027661DF4A6129 ] WcsPlugInService C:\windows\System32\WcsPlugInService.dll
11:12:24.0861 11920 WcsPlugInService - ok
11:12:24.0881 11920 [ 72889E16FF12BA0F235467D6091B17DC ] Wd C:\windows\system32\DRIVERS\wd.sys
11:12:24.0881 11920 Wd - ok
11:12:24.0911 11920 [ 441BD2D7B4F98134C3A4F9FA570FD250 ] Wdf01000 C:\windows\system32\drivers\Wdf01000.sys
11:12:24.0921 11920 Wdf01000 - ok
11:12:24.0921 11920 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiServiceHost C:\windows\system32\wdi.dll
11:12:24.0931 11920 WdiServiceHost - ok
11:12:24.0931 11920 [ BF1FC3F79B863C914687A737C2F3D681 ] WdiSystemHost C:\windows\system32\wdi.dll
11:12:24.0931 11920 WdiSystemHost - ok
11:12:24.0961 11920 [ 5B34E5938B9E76798977725E3F7847C4 ] wdkmd C:\windows\system32\DRIVERS\WDKMD.sys
11:12:24.0961 11920 wdkmd - ok
11:12:24.0981 11920 [ 8A438CBB8C032A0C798B0C642FFBE572 ] WebClient C:\windows\System32\webclnt.dll
11:12:24.0991 11920 WebClient - ok
11:12:25.0001 11920 [ C749025A679C5103E575E3B48E092C43 ] Wecsvc C:\windows\system32\wecsvc.dll
11:12:25.0011 11920 Wecsvc - ok
11:12:25.0031 11920 [ 7E591867422DC788B9E5BD337A669A08 ] wercplsupport C:\windows\System32\wercplsupport.dll
11:12:25.0041 11920 wercplsupport - ok
11:12:25.0051 11920 [ 6D137963730144698CBD10F202E9F251 ] WerSvc C:\windows\System32\WerSvc.dll
11:12:25.0051 11920 WerSvc - ok
11:12:25.0131 11920 [ 611B23304BF067451A9FDEE01FBDD725 ] WfpLwf C:\windows\system32\DRIVERS\wfplwf.sys
11:12:25.0131 11920 WfpLwf - ok
11:12:25.0141 11920 [ 05ECAEC3E4529A7153B3136CEB49F0EC ] WIMMount C:\windows\system32\drivers\wimmount.sys
11:12:25.0141 11920 WIMMount - ok
11:12:25.0201 11920 WinDefend - ok
11:12:25.0211 11920 WinHttpAutoProxySvc - ok
11:12:25.0281 11920 [ 19B07E7E8915D701225DA41CB3877306 ] Winmgmt C:\windows\system32\wbem\WMIsvc.dll
11:12:25.0281 11920 Winmgmt - ok
11:12:25.0401 11920 [ 41FBB751936B387F9179E7F03A74FE29 ] WinRM C:\windows\system32\WsmSvc.dll
11:12:25.0431 11920 WinRM - ok
11:12:25.0491 11920 [ 4FADA86E62F18A1B2F42BA18AE24E6AA ] Wlansvc C:\windows\System32\wlansvc.dll
11:12:25.0511 11920 Wlansvc - ok
11:12:25.0521 11920 [ F6FF8944478594D0E414D3F048F0D778 ] WmiAcpi C:\windows\system32\DRIVERS\wmiacpi.sys
11:12:25.0521 11920 WmiAcpi - ok
11:12:25.0561 11920 [ 38B84C94C5A8AF291ADFEA478AE54F93 ] wmiApSrv C:\windows\system32\wbem\WmiApSrv.exe
11:12:25.0561 11920 wmiApSrv - ok
11:12:25.0591 11920 WMPNetworkSvc - ok
11:12:25.0611 11920 [ 96C6E7100D724C69FCF9E7BF590D1DCA ] WPCSvc C:\windows\System32\wpcsvc.dll
11:12:25.0621 11920 WPCSvc - ok
11:12:25.0631 11920 [ 2E57DDF2880A7E52E76F41C7E96D327B ] WPDBusEnum C:\windows\system32\wpdbusenum.dll
11:12:25.0641 11920 WPDBusEnum - ok
11:12:25.0661 11920 [ 6BCC1D7D2FD2453957C5479A32364E52 ] ws2ifsl C:\windows\system32\drivers\ws2ifsl.sys
11:12:25.0671 11920 ws2ifsl - ok
11:12:25.0681 11920 [ E8B1FE6669397D1772D8196DF0E57A9E ] wscsvc C:\windows\system32\wscsvc.dll
11:12:25.0681 11920 wscsvc - ok
11:12:25.0691 11920 WSearch - ok
11:12:25.0771 11920 [ 38340204A2D0228F1E87740FC5E554A7 ] wuauserv C:\windows\system32\wuaueng.dll
11:12:25.0811 11920 wuauserv - ok
11:12:25.0841 11920 [ 7CADC74271DD6461C452C271B30BD378 ] WudfPf C:\windows\system32\drivers\WudfPf.sys
11:12:25.0841 11920 WudfPf - ok
11:12:25.0871 11920 [ 3B197AF0FFF08AA66B6B2241CA538D64 ] WUDFRd C:\windows\system32\DRIVERS\WUDFRd.sys
11:12:25.0881 11920 WUDFRd - ok
11:12:25.0911 11920 [ B551D6637AA0E132C18AC6E504F7B79B ] wudfsvc C:\windows\System32\WUDFSvc.dll
11:12:25.0911 11920 wudfsvc - ok
11:12:25.0971 11920 [ 9A3452B3C2A46C073166C5CF49FAD1AE ] WwanSvc C:\windows\System32\wwansvc.dll
11:12:25.0981 11920 WwanSvc - ok
11:12:26.0021 11920 [ 64F88AF327AA74E03658AE32B48CCB8B ] yukonw7 C:\windows\system32\DRIVERS\yk62x64.sys
11:12:26.0031 11920 yukonw7 - ok
11:12:26.0181 11920 [ 74983ADDCA2D9618512C088D856D6615 ] {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054} C:\Program Files (x86)\CyberLink\PowerDVD8\000.fcl
11:12:26.0181 11920 {FE4C91E7-22C2-4D0C-9F6B-82F1B7742054} - ok
11:12:26.0181 11920 ================ Scan global ===============================
11:12:26.0211 11920 [ BA0CD8C393E8C9F83354106093832C7B ] C:\windows\system32\basesrv.dll
11:12:26.0231 11920 [ 457B44AB6D502E55F64A867D4F35C76C ] C:\windows\system32\winsrv.dll
11:12:26.0241 11920 [ 457B44AB6D502E55F64A867D4F35C76C ] C:\windows\system32\winsrv.dll
11:12:26.0271 11920 [ D6160F9D869BA3AF0B787F971DB56368 ] C:\windows\system32\sxssrv.dll
11:12:26.0301 11920 [ 50BEA589F7D7958BDD2528A8F69D05CC ] C:\windows\system32\services.exe
11:12:26.0301 11920 C:\windows\system32\services.exe ( Virus.Win64.ZAccess.a ) - infected
11:12:26.0301 11920 C:\windows\system32\services.exe - detected Virus.Win64.ZAccess.a (0)
11:12:26.0301 11920 ================ Scan MBR ==================================
11:12:26.0361 11920 [ 2E5DEBB2116B3417023E0D6562D7ED07 ] \Device\Harddisk0\DR0
11:12:26.0751 11920 \Device\Harddisk0\DR0 - ok
11:12:26.0751 11920 ================ Scan VBR ==================================
11:12:26.0761 11920 [ 187730C1C404F86BFA94CCF2BF1EED4E ] \Device\Harddisk0\DR0\Partition1
11:12:26.0761 11920 \Device\Harddisk0\DR0\Partition1 - ok
11:12:26.0771 11920 [ 83CD18A827215BEC2CF6FD908EDCFA21 ] \Device\Harddisk0\DR0\Partition2
11:12:26.0781 11920 \Device\Harddisk0\DR0\Partition2 - ok
11:12:26.0801 11920 [ 419386AA170B39B12D9F12C043D53977 ] \Device\Harddisk0\DR0\Partition3
11:12:26.0801 11920 \Device\Harddisk0\DR0\Partition3 - ok
11:12:26.0801 11920 ============================================================
11:12:26.0801 11920 Scan finished
11:12:26.0801 11920 ============================================================
11:12:26.0821 10116 Detected object count: 1
11:12:26.0821 10116 Actual detected object count: 1
11:12:53.0164 10116 C:\windows\system32\services.exe - copied to quarantine
11:12:53.0504 10116 C:\windows\assembly\GAC_32\desktop.ini - copied to quarantine
11:12:53.0514 10116 C:\windows\assembly\GAC_64\desktop.ini - copied to quarantine
11:12:54.0905 10116 Backup copy not found, trying to cure infected file..
11:12:54.0905 10116 Cure success, using it..
11:12:54.0945 10116 C:\windows\assembly\GAC_32\desktop.ini - will be deleted on reboot
11:12:54.0945 10116 C:\windows\assembly\GAC_64\desktop.ini - will be deleted on reboot
11:12:54.0945 10116 C:\windows\system32\services.exe - will be cured on reboot
11:12:54.0945 10116 C:\windows\system32\services.exe ( Virus.Win64.ZAccess.a ) - User select action: Cure
11:12:58.0186 11476 Deinitialize success
—
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Database version: v2013.04.04.07
Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Owner :: OWNER-PC [administrator]
6/1/2013 11:20:06 AM
mbam-log-2013-06-01 (11-20-06).txt
Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 214211
Time elapsed: 2 minute(s), 55 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 0
(No malicious items detected)
(end)
—
OTL logfile created on: 6/1/2013 11:23:47 AM - Run 2
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Owner\Desktop
64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000409 | Country: United States | Language: ENU | Date Format: M/d/yyyy
3.80 Gb Total Physical Memory | 2.65 Gb Available Physical Memory | 69.79% Memory free
7.60 Gb Paging File | 6.29 Gb Available in Paging File | 82.74% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 720.25 Gb Total Space | 676.77 Gb Free Space | 93.96% Space Free | Partition Type: NTFS
Drive D: | 191.16 Gb Total Space | 190.47 Gb Free Space | 99.64% Space Free | Partition Type: NTFS
Computer Name: OWNER-PC | User Name: Owner | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Users\Owner\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
PRC - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (Kaspersky Lab ZAO)
PRC - C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (Samsung Electronics Co., Ltd.)
PRC - C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (SEC)
PRC - C:\Program Files (x86)\CyberLink\Shared files\brs.exe (cyberlink)
PRC - C:\Program Files (x86)\Common Files\Corel\Standby\Standby.exe (Corel)
PRC - C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (SAMSUNG Electronics)
PRC - C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink)
PRC - C:\Program Files (x86)\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe (Samsung Electronics Co., Ltd.)
PRC - C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe (Intel Corporation)
PRC - C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (CyberLink Corp.)
PRC - C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Protexis Inc.)
========== Modules (No Company Name) ==========
MOD - C:\Program Files (x86)\Mozilla Firefox\mozjs.dll ()
MOD - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll ()
MOD - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\qtscript4.dll ()
MOD - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\qtgui4.dll ()
MOD - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\qtnetwork4.dll ()
MOD - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\qtsql4.dll ()
MOD - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\qtdeclarative4.dll ()
MOD - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\qtcore4.dll ()
MOD - C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll ()
MOD - C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll ()
MOD - C:\Program Files (x86)\Samsung\Easy Display Manager\HookDllPS2.dll ()
========== Services (SafeList) ==========
SRV:
64bit: - (EvtEng) – C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel® Corporation)
SRV:
64bit: - (MyWiFiDHCPDNS) – C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe ()
SRV:
64bit: - (RegSrvc) – C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel® Corporation)
SRV:
64bit: - (WinDefend) – C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (MozillaMaintenance) – C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (AdobeFlashPlayerUpdateSvc) – C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MBAMService) – C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) – C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (SkypeUpdate) – C:\Program Files (x86)\Skype\Updater\Updater.exe (Skype Technologies)
SRV - (KSS) – C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (Kaspersky Lab ZAO)
SRV - (UNS) – C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe (Intel Corporation)
SRV - (LMS) – C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exe (Intel Corporation)
SRV - (clr_optimization_v2.0.50727_32) – C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (PSI_SVC_2) – C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Protexis Inc.)
========== Driver Services (SafeList) ==========
DRV:
64bit: - (MBAMProtector) – C:\Windows\SysNative\drivers\mbam.sys (Malwarebytes Corporation)
DRV:
64bit: - (USBAAPL64) – C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.)
DRV:
64bit: - (wdkmd) – C:\Windows\SysNative\drivers\WDKMD.sys (Intel Corporation)
DRV:
64bit: - (igfx) – C:\Windows\SysNative\drivers\igdkmd64.sys (Intel Corporation)
DRV:
64bit: - (NETw5s64) – C:\Windows\SysNative\drivers\NETw5s64.sys (Intel Corporation)
DRV:
64bit: - (Impcd) – C:\Windows\SysNative\drivers\Impcd.sys (Intel Corporation)
DRV:
64bit: - (SynTP) – C:\Windows\SysNative\drivers\SynTP.sys (Synaptics Incorporated)
DRV:
64bit: - (IntcDAud) – C:\Windows\SysNative\drivers\IntcDAud.sys (Intel® Corporation)
DRV:
64bit: - (iaStor) – C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation)
DRV:
64bit: - (yukonw7) – C:\Windows\SysNative\drivers\yk62x64.sys ()
DRV:
64bit: - (HECIx64) – C:\Windows\SysNative\drivers\HECIx64.sys (Intel Corporation)
DRV:
64bit: - (fssfltr) – C:\Windows\SysNative\drivers\fssfltr.sys (Microsoft Corporation)
DRV:
64bit: - (amdsata) – C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:
64bit: - (amdxata) – C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:
64bit: - (amdsbs) – C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:
64bit: - (LSI_SAS2) – C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:
64bit: - (HpSAMD) – C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:
64bit: - (Fs_Rec) – C:\windows\SysNative\drivers\fs_rec.sys (Microsoft Corporation)
DRV:
64bit: - (stexstor) – C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:
64bit: - (RTL8167) – C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek Corporation )
DRV:
64bit: - (ebdrv) – C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:
64bit: - (b06bdrv) – C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:
64bit: - (b57nd60a) – C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:
64bit: - (hcw85cir) – C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:
64bit: - (SABI) – C:\Windows\SysNative\drivers\SABI.sys (SAMSUNG ELECTRONICS)
DRV - ({FE4C91E7-22C2-4D0C-9F6B-82F1B7742054}) – C:\Program Files (x86)\CyberLink\PowerDVD8\000.fcl (CyberLink Corp.)
DRV - (WIMMount) – C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE:
64bit: - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE:
64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE:
64bit: - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" =
http://www.google.com/search?q={searchTerm…mp;sourceid=ie7
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" =
http://www.google.com/search?sourceid=ie7&…amp;rlz=1I7SMSN
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" =
http://www.google.com/search?q={searchTerm…mp;sourceid=ie7
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
IE - HKCU\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}…amp;FORM=IE8SRC
IE - HKCU\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" =
http://www.google.com/search?sourceid=ie7&…1I7SMSN_enUS527
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" =
http://www.google.com/search?q={searchTerm…mp;sourceid=ie7
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.startup.homepage: "www.yahoo.com"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:21.0
FF - user.js - File not found
FF:
64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\system32\Macromed\Flash\NPSWF64_11_7_700_202.dll File not found
FF:
64bit: - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.6: C:\Program Files (x86)\VLC\npvlc.dll (VideoLAN)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Users\Owner\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2013/05/30 20:45:40 | 000,000,000 | —D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2013/05/30 20:45:40 | 000,000,000 | —D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins
[2013/03/18 22:42:15 | 000,000,000 | —D | M] (No name found) – C:\Users\Owner\AppData\Roaming\Mozilla\Extensions
[2013/05/24 21:49:32 | 000,000,000 | —D | M] (No name found) – C:\Program Files (x86)\Mozilla Firefox\browser\extensions
[2013/05/24 21:49:32 | 000,000,000 | —D | M] (Default) – C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
========== Chrome ==========
O1 HOSTS File: ([2013/05/31 22:21:54 | 000,000,027 | —- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2:
64bit: - BHO: (Windows Live Family Safety Browser Helper Class) - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll (Microsoft Corporation)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Java™ Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4:
64bit: - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)
O4:
64bit: - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:
64bit: - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:
64bit: - HKLM..\Run: [IntelWireless] C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe (Intel® Corporation)
O4:
64bit: - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:
64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [AdobeCS5ServiceManager] C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [BDRegion] C:\Program Files (x86)\CyberLink\Shared files\brs.exe (cyberlink)
O4 - HKLM..\Run: [CLMLServer] C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink)
O4 - HKLM..\Run: [PDVD8LanguageShortcut] C:\Program Files (x86)\CyberLink\PowerDVD8\Language\Language.exe (CyberLink Corp.)
O4 - HKLM..\Run: [RemoteControl8] C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (CyberLink Corp.)
O4 - HKLM..\Run: [Standby] C:\Program Files (x86)\Common Files\Corel\Standby\Standby.exe (Corel)
O4 - HKLM..\Run: [UpdatePSTShortCut] C:\Program Files (x86)\CyberLink\Blu-ray Disc Suite\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKCU..\Run: [KSS] C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (Kaspersky Lab ZAO)
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O10:
64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13 - gopher Prefix: missing
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700}
http://download.microsoft.com/download/E/5…heckControl.cab (Windows Genuine Advantage Validation Tool)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{632C2F7A-FBE2-4133-8DDD-B9A36B62CC25}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{C21A971D-8227-4C89-B722-BA7D6141C5EE}: DhcpNameServer = 192.168.1.1
O18:
64bit: - Protocol\Handler\cdo - No CLSID value found
O18:
64bit: - Protocol\Handler\gopher - No CLSID value found
O18:
64bit: - Protocol\Handler\livecall - No CLSID value found
O18:
64bit: - Protocol\Handler\msdaipp - No CLSID value found
O18:
64bit: - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:
64bit: - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:
64bit: - Protocol\Handler\msnim - No CLSID value found
O18:
64bit: - Protocol\Handler\mso-offdap - No CLSID value found
O18:
64bit: - Protocol\Handler\skype4com - No CLSID value found
O18:
64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20:
64bit: - HKLM Winlogon: Shell - (Explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20:
64bit: - HKLM Winlogon: UserInit - (C:\windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\windows\system32\userinit.exe) - C:\Windows\SysWOW64\userinit.exe (Microsoft Corporation)
O20:
64bit: - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\windows\SysNative\igfxdev.dll (Intel Corporation)
O21:
64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:
64bit: - HKLM\..comfile [open] – "%1" %*
O35:
64bit: - HKLM\..exefile [open] – "%1" %*
O35 - HKLM\..comfile [open] – "%1" %*
O35 - HKLM\..exefile [open] – "%1" %*
O37:
64bit: - HKLM\…com [@ = ComFile] – "%1" %*
O37:
64bit: - HKLM\…exe [@ = exefile] – "%1" %*
O37 - HKLM\…com [@ = ComFile] – "%1" %*
O37 - HKLM\…exe [@ = exefile] – "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
========== Files/Folders - Created Within 30 Days ==========
[2013/06/01 11:12:53 | 000,000,000 | —D | C] – C:\TDSSKiller_Quarantine
[2013/06/01 11:09:59 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
[2013/06/01 11:09:59 | 000,000,000 | —D | C] – C:\Program Files (x86)\7-Zip
[2013/05/31 23:27:04 | 000,602,112 | —- | C] (OldTimer Tools) – C:\Users\Owner\Desktop\OTL.exe
[2013/05/31 23:18:16 | 004,745,728 | —- | C] (AVAST Software) – C:\Users\Owner\Desktop\aswMBR.exe
[2013/05/31 22:41:34 | 000,000,000 | -HSD | C] – C:\$RECYCLE.BIN
[2013/05/31 22:26:58 | 000,000,000 | —D | C] – C:\windows\temp
[2013/05/31 22:03:03 | 000,000,000 | —D | C] – C:\DRIVERS
[2013/05/30 20:45:30 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
[2013/05/30 20:45:25 | 000,000,000 | —D | C] – C:\Program Files (x86)\QuickTime
[2013/05/30 20:44:15 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
[2013/05/30 20:43:40 | 000,000,000 | —D | C] – C:\Program Files\iPod
[2013/05/30 20:43:39 | 000,000,000 | —D | C] – C:\Program Files\iTunes
[2013/05/30 20:43:39 | 000,000,000 | —D | C] – C:\Program Files (x86)\iTunes
[2013/05/30 20:43:39 | 000,000,000 | —D | C] – C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
[2013/05/30 20:41:38 | 000,000,000 | —D | C] – C:\Config.Msi
[2013/05/25 22:31:22 | 000,518,144 | —- | C] (SteelWerX) – C:\windows\SWREG.exe
[2013/05/25 22:31:22 | 000,406,528 | —- | C] (SteelWerX) – C:\windows\SWSC.exe
[2013/05/25 22:31:22 | 000,060,416 | —- | C] (NirSoft) – C:\windows\NIRCMD.exe
[2013/05/24 21:49:26 | 000,000,000 | —D | C] – C:\Program Files (x86)\Mozilla Firefox
[2013/05/08 22:40:29 | 000,000,000 | —D | C] – C:\Users\Owner\AppData\Local\Microsoft Games
[2 C:\*.tmp files -> C:\*.tmp -> ]
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013/06/01 11:21:23 | 000,013,936 | -H– | M] () – C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2013/06/01 11:21:23 | 000,013,936 | -H– | M] () – C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2013/06/01 11:19:32 | 000,001,109 | —- | M] () – C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2013/06/01 11:13:45 | 000,067,584 | –S- | M] () – C:\windows\bootstat.dat
[2013/06/01 11:13:36 | 4081,627,136 | -HS- | M] () – C:\hiberfil.sys
[2013/06/01 11:13:34 | 000,328,192 | —- | M] (Microsoft Corporation) – C:\windows\SysNative\services.exe
[2013/06/01 11:11:17 | 000,000,976 | —- | M] () – C:\Users\Owner\Desktop\7-Zip File Manager.lnk
[2013/06/01 11:07:11 | 002,218,636 | —- | M] () – C:\Users\Owner\Desktop\tdsskiller.zip
[2013/06/01 10:57:00 | 000,000,830 | —- | M] () – C:\windows\tasks\Adobe Flash Player Updater.job
[2013/05/31 23:32:57 | 000,000,512 | —- | M] () – C:\Users\Owner\Desktop\MBR.dat
[2013/05/31 23:27:04 | 000,602,112 | —- | M] (OldTimer Tools) – C:\Users\Owner\Desktop\OTL.exe
[2013/05/31 23:26:35 | 000,000,529 | —- | M] () – C:\Users\Owner\Desktop\MBR.zip
[2013/05/31 23:19:33 | 004,745,728 | —- | M] (AVAST Software) – C:\Users\Owner\Desktop\aswMBR.exe
[2013/05/31 22:47:58 | 000,713,714 | —- | M] () – C:\windows\SysNative\PerfStringBackup.INI
[2013/05/31 22:47:58 | 000,615,360 | —- | M] () – C:\windows\SysNative\perfh009.dat
[2013/05/31 22:47:58 | 000,103,702 | —- | M] () – C:\windows\SysNative\perfc009.dat
[2013/05/31 22:21:54 | 000,000,027 | —- | M] () – C:\windows\SysNative\drivers\etc\hosts
[2013/05/31 21:54:42 | 000,208,942 | —- | M] () – C:\Users\Owner\Desktop\2.jpg
[2013/05/31 21:54:27 | 000,354,036 | —- | M] () – C:\Users\Owner\Desktop\1.jpg
[2013/05/30 20:44:15 | 000,001,783 | —- | M] () – C:\Users\Public\Desktop\iTunes.lnk
[2013/05/14 20:21:28 | 000,692,104 | —- | M] (Adobe Systems Incorporated) – C:\windows\SysWow64\FlashPlayerApp.exe
[2013/05/14 20:21:28 | 000,071,048 | —- | M] (Adobe Systems Incorporated) – C:\windows\SysWow64\FlashPlayerCPLApp.cpl
[2013/05/08 07:08:40 | 000,043,556 | —- | M] () – C:\Users\Owner\Desktop\mother's day message.rtf
[2 C:\*.tmp files -> C:\*.tmp -> ]
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013/06/01 11:11:17 | 000,000,976 | —- | C] () – C:\Users\Owner\Desktop\7-Zip File Manager.lnk
[2013/06/01 11:07:05 | 002,218,636 | —- | C] () – C:\Users\Owner\Desktop\tdsskiller.zip
[2013/05/31 23:26:35 | 000,000,529 | —- | C] () – C:\Users\Owner\Desktop\MBR.zip
[2013/05/31 23:26:01 | 000,000,512 | —- | C] () – C:\Users\Owner\Desktop\MBR.dat
[2013/05/31 21:54:41 | 000,208,942 | —- | C] () – C:\Users\Owner\Desktop\2.jpg
[2013/05/31 21:54:27 | 000,354,036 | —- | C] () – C:\Users\Owner\Desktop\1.jpg
[2013/05/30 20:44:15 | 000,001,783 | —- | C] () – C:\Users\Public\Desktop\iTunes.lnk
[2013/05/25 22:31:22 | 000,256,000 | —- | C] () – C:\windows\PEV.exe
[2013/05/25 22:31:22 | 000,208,896 | —- | C] () – C:\windows\MBR.exe
[2013/05/25 22:31:22 | 000,098,816 | —- | C] () – C:\windows\sed.exe
[2013/05/25 22:31:22 | 000,080,412 | —- | C] () – C:\windows\grep.exe
[2013/05/25 22:31:22 | 000,068,096 | —- | C] () – C:\windows\zip.exe
[2013/05/05 19:19:52 | 000,043,556 | —- | C] () – C:\Users\Owner\Desktop\mother's day message.rtf
[2013/03/28 21:22:23 | 000,000,057 | —- | C] () – C:\ProgramData\Ament.ini
[2013/03/23 19:02:57 | 000,000,376 | —- | C] () – C:\windows\ODBC.INI
========== ZeroAccess Check ==========
[2013/04/05 19:09:30 | 000,000,000 | —D | M] – C:\Windows\Installer\{8b29f98a-ca21-9102-75e3-c79a5aa0f795}\L
[2013/04/05 19:10:26 | 000,000,000 | —D | M] – C:\Windows\Installer\{8b29f98a-ca21-9102-75e3-c79a5aa0f795}\U
[2009/07/14 00:55:00 | 000,000,227 | RHS- | M] () – C:\windows\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll – [2009/07/13 21:41:54 | 014,161,920 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll – [2009/07/13 21:16:14 | 012,866,560 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll – [2009/07/13 21:40:51 | 000,909,312 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll – [2009/07/13 21:15:20 | 000,605,696 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll – [2009/07/13 21:41:56 | 000,505,856 | —- | M] (Microsoft Corporation)
"ThreadingModel" = Both
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
========== LOP Check ==========
[2013/05/16 15:09:51 | 000,000,000 | —D | M] – C:\Users\Owner\AppData\Roaming\.minecraft
[2013/03/22 01:29:53 | 000,000,000 | —D | M] – C:\Users\Owner\AppData\Roaming\Ulead Systems
[2013/04/02 19:43:35 | 000,000,000 | —D | M] – C:\Users\Owner\AppData\Roaming\Unity
========== Purity Check ==========
< End of report >