![]() |
Avast Fehler 10050 - Infektion mit Rootkit.Zeroaccess? Hallo zusammen, ich bin am verzweifeln! Ich habe mir gestern im Netz wohl einen schlimmen Virus eingefangen und kann per google und Selbstdiagnose jetzt nix mehr ausrichten. Daher wende ich mich vertrauensvoll an dieses Board - ich habe dringend professionelle Hilfe nötig. Hier die Fakten zu meinem Problem: Ich bin mit meinem PC (Win 7) über W-Lan im Netz. Während des surfens (nix wildes, einfach nur Mails checken) ist dann mein Antivirusprogramm Avast! ansgesprungen - mit irgendeiner Warnung. Noch bevor ich checken konnte was los war, hatte ich auch schon einen Bluescreen. Seitdem bekomme ich bei jedem Neustart eine Fehlermeldung Code 10050 von Avast: Mailschutz kann nicht mehr aktiviert werden. Ich kann mich auch nicht mehr mit dem Internet verbinden, ausserdem hat es meinen Druckertreiber zerschossen. Nach langer Recherche habe ich ermitteln können, dass ich es sich wohl um ein Problem mit Rootkit.Zeroaccess handelt, ein extrem schwer zu entfernendes Problem. Es sind wohl registry-einträge verändert/zerstört worden, die eine Internetverbindung unmöglich machen. Leider gibt es auch kein einfaches removal-tool oder dergleichen! Wahrscheinlich muss ich mit mir unbekannten Tools wie Combofix etc. arbeiten. Deswegen bin ich händeringend auf der Suche nach einem Experten zwecks step-by-step Problemdiagnose. Ich poste auch gerne Logs - sofern man sie mir denn nennt und sie sachdienliche Hinweise liefern können! Bitte, bitte helft mir. Ein dickes Dankeschön im Voraus! |
hi, du wirst mit nem usb stick arbeiten müssen, um uns die logs zu kopieren. sicherheitsmaßname auf beiden geräten: Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de deaktiviere autorun. wenn das erledigt ist, auf dem sauberen pc die programme laden, und auf den infizierten pc damit log erstellen, auf usb stick, und posten. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
DANKE MARKUSG! für die schnelle Antwort. Ich habe Deine Anweisungen befolgt und poste im Folgenden die OTL-Logs als Text. Alternativ habe ich auch die TXT-Dateien angehängt. -------------------------------------------------------------------------- [COLOR="Red"]OTL Logfile: Code: OTL logfile created on: 07.02.2012 14:22:02 - Run 1 -------------------------------------------------------------------------- [COLOR="SeaGreen"]OTL Logfile: Code: OTL Extras logfile created on: 07.02.2012 14:22:03 - Run 1 |
hi öffne malwarebytes, logdateien, poste alle berichte. also auf nen stick kopieren und posten :-) dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. |
Hi MarkusG! danke für deine Mühen. Hier die Logs von Malwarebytes: ------------------------------------------------------------------------ Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.01.13.04 Windows 7 x86 NTFS Internet Explorer 8.0.7600.16385 Bumblebee :: BUMBLEBEE-PC [Administrator] Schutz: Aktiviert 06.02.2012 15:17:07 mbam-log-2012-02-06 (15-17-07).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 175672 Laufzeit: 4 Minute(n), 53 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 19 HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{C689C99E-3A8C-4c87-A79C-C80DC9C81632} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C689C99E-3A8C-4C87-A79C-C80DC9C81632} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 2 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=1&cf=d2fb3f10-1544-11e1-84f2-882bc869d270) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=1&cf=d2fb3f10-1544-11e1-84f2-882bc869d270) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 7 C:\Program Files\vShare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Bumblebee\AppData\Roaming\lodupgd.jpg (Extension.Mismatch) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Bumblebee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mel.bat110018.bat (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Bumblebee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mel.bat111644.bat (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Bumblebee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mel.bat111653.bat (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Bumblebee\AppData\Local\Temp\yr0.2520532922115817.exe (Exploit.Drop.7) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Bumblebee\AppData\Local\Temp\yr0.8883272475961309.exe (Exploit.Drop.7) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) -------------------------------------------------------------------------- 2012/02/06 15:17:02 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Starting protection 2012/02/06 15:17:03 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Executing scheduled update: Daily 2012/02/06 15:17:03 +0100 BUMBLEBEE-PC Bumblebee ERROR Scheduled update failed: No address found failed with error code 11004 2012/02/06 15:17:04 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Protection started successfully 2012/02/06 15:17:07 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Starting IP protection 2012/02/06 15:17:07 +0100 BUMBLEBEE-PC Bumblebee ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 15:25:25 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Starting protection 2012/02/06 15:25:28 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Protection started successfully 2012/02/06 15:25:31 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Starting IP protection 2012/02/06 15:25:31 +0100 BUMBLEBEE-PC Bumblebee ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 15:44:59 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Starting protection 2012/02/06 15:45:01 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Protection started successfully 2012/02/06 15:45:04 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Starting IP protection 2012/02/06 15:45:04 +0100 BUMBLEBEE-PC Bumblebee ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 20:21:51 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Starting IP protection 2012/02/06 20:21:51 +0100 BUMBLEBEE-PC Bumblebee ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 20:29:41 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Starting IP protection 2012/02/06 20:29:41 +0100 BUMBLEBEE-PC Bumblebee ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 ------------------------------------------------------------------------ 2012/02/07 00:25:38 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Executing scheduled update: Daily 2012/02/07 00:25:38 +0100 BUMBLEBEE-PC Bumblebee ERROR Scheduled update failed: No address found failed with error code 11004 2012/02/07 13:58:53 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Starting protection 2012/02/07 13:58:55 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Protection started successfully 2012/02/07 13:58:58 +0100 BUMBLEBEE-PC Bumblebee MESSAGE Starting IP protection 2012/02/07 13:58:58 +0100 BUMBLEBEE-PC Bumblebee ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 ------------------------------------------------------------------------- Hier findest du den Log von OTL: All processes killed ========== OTL ========== C:\Users\Bumblebee\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\kill.bat moved successfully. ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Bumblebee ->Flash cache emptied: 39265 bytes User: Default ->Flash cache emptied: 0 bytes User: Default User ->Flash cache emptied: 0 bytes User: Public Total Flash Files Cleaned = 0.00 mb [EMPTYTEMP] User: All Users User: Bumblebee ->Temp folder emptied: 20837954 bytes ->Temporary Internet Files folder emptied: 24489827 bytes ->Java cache emptied: 30612 bytes ->FireFox cache emptied: 49870848 bytes ->Apple Safari cache emptied: 29285376 bytes ->Flash cache emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 34929 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 144 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 151348602 bytes RecycleBin emptied: 7737573 bytes Total Files Cleaned = 270.00 mb OTL by OldTimer - Version 3.2.31.0 log created on 02072012_171402 Files\Folders moved on Reboot... Registry entries deleted on Reboot... ------------------------------------------------------------------------- Ich hoffe da ist noch was zu retten!!!??? Vielen lieben Dank! |
gucken wir mal weiter. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Hi MarkusG, scheint alles soweit geklappt zu haben. Beim Ausführen von Combofix wurde mir allerdings mitgeteil, dass es sich um eine "abgelaufene" Version handelt - ich habe das Programm demnach nur in einem reduzierten Modus ausführen können. Hier das entsprechende Log: Combofix Logfile: Code: ComboFix 12-02-02.02 - Bumblebee 07.02.2012 17:53:44.1.4 - x86 |
ok, haben sich bereits besserungen ergeben? kannst du über systemsteuerung, software, avast reparieren? |
Hallo nochmal! also beim Neustart kommt immer noch die Fehlermeldung 10050 "avast! kann nicht mehr Ihre Mail/Nachrichten schützen". Die Internetverbindung kann leider auch noch nicht wieder hergestellt werden. Ich habe Avast in der Systemsteuerung reparieren lassen. Im Programm selber ist die Kategorie "Web-Schutz" immer noch nicht aktiv und auch nicht zu reaktivieren. Alles beim alten bis jetzt... Beste Grüße, Benkah |
welche fehlermeldung gibts, wenn du dich mit dem internet verbinden willst? download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten |
Hello again, beim Verbinden bekomme ich die Meldung "Die Konnektivität mit AliceWlan ist derzeit eingeschränkt". Mit meinem Laptop komme ich aber problemlos ins gleiche Netz. Zu einem anderen offenen Netzwerk kann ich ebenfalls keine Verbindung herstellen. TDSSKiller hat einiges gefunden. Hier der Log: 21:24:14.0763 3440 TDSS rootkit removing tool 2.7.10.0 Feb 7 2012 15:14:46 21:24:14.0779 3440 ============================================================ 21:24:14.0779 3440 Current date / time: 2012/02/07 21:24:14.0779 21:24:14.0779 3440 SystemInfo: 21:24:14.0779 3440 21:24:14.0779 3440 OS Version: 6.1.7600 ServicePack: 0.0 21:24:14.0779 3440 Product type: Workstation 21:24:14.0779 3440 ComputerName: BUMBLEBEE-PC 21:24:14.0779 3440 UserName: Bumblebee 21:24:14.0779 3440 Windows directory: C:\Windows 21:24:14.0779 3440 System windows directory: C:\Windows 21:24:14.0779 3440 Processor architecture: Intel x86 21:24:14.0779 3440 Number of processors: 4 21:24:14.0779 3440 Page size: 0x1000 21:24:14.0779 3440 Boot type: Normal boot 21:24:14.0779 3440 ============================================================ 21:24:15.0699 3440 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1F8B1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000050 21:24:15.0699 3440 Drive \Device\Harddisk1\DR1 - Size: 0x3A38122C000 (3726.02 Gb), SectorSize: 0x200, Cylinders: 0x76C00, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W' 21:24:31.0424 3440 Drive \Device\Harddisk5\DR5 - Size: 0x74D00000 (1.83 Gb), SectorSize: 0x200, Cylinders: 0xEE, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W' 21:24:31.0424 3440 \Device\Harddisk0\DR0: 21:24:31.0424 3440 MBR used 21:24:31.0424 3440 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 21:24:31.0424 3440 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x71CD2800 21:24:31.0424 3440 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x71D05800, BlocksNum 0x2800000 21:24:31.0424 3440 \Device\Harddisk1\DR1: 21:24:31.0424 3440 GPT used 21:24:31.0424 3440 \Device\Harddisk1\DR1\Partition0: GPT, TypeGUID: {C12A7328-F81F-11D2-BA4B-00A0C93EC93B}, UniqueGUID: {90F38106-322D-4CEF-8B24-E25EFE048494}, Name: EFI System Partition, StartLBA 0x28, BlocksNum 0x64000 21:24:31.0424 3440 \Device\Harddisk1\DR1\Partition1: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {7CF25518-7A40-4D27-8C93-32A080559959}, Name: Basic data partition, StartLBA 0x64800, BlocksNum 0xD1BA4000 21:24:31.0424 3440 \Device\Harddisk5\DR5: 21:24:31.0424 3440 MBR used 21:24:31.0424 3440 \Device\Harddisk5\DR5\Partition0: MBR, Type 0xB, StartLBA 0x20, BlocksNum 0x3A67E0 21:24:31.0580 3440 Initialize success 21:24:31.0580 3440 ============================================================ 21:24:54.0403 3208 ============================================================ 21:24:54.0403 3208 Scan started 21:24:54.0403 3208 Mode: Manual; SigCheck; TDLFS; 21:24:54.0403 3208 ============================================================ 21:24:54.0902 3208 1394ohci (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys 21:24:54.0995 3208 1394ohci - ok 21:24:55.0042 3208 61883 (beb5e6a8c17c3c7485563281e0f9e77e) C:\Windows\system32\DRIVERS\61883.sys 21:24:55.0089 3208 61883 - ok 21:24:55.0151 3208 acedrv11 (e6f53d6c0dea3d375362265e175ca638) C:\Windows\system32\drivers\acedrv11.sys 21:24:55.0214 3208 acedrv11 - ok 21:24:55.0261 3208 ACPI (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys 21:24:55.0276 3208 ACPI - ok 21:24:55.0323 3208 AcpiPmi (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys 21:24:55.0354 3208 AcpiPmi - ok 21:24:55.0417 3208 adp94xx (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys 21:24:55.0432 3208 adp94xx - ok 21:24:55.0463 3208 adpahci (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys 21:24:55.0479 3208 adpahci - ok 21:24:55.0495 3208 adpu320 (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys 21:24:55.0510 3208 adpu320 - ok 21:24:55.0588 3208 AFD (ffdf38e0df346dce8a39c84026d308ae) C:\Windows\system32\drivers\afd.sys 21:24:55.0588 3208 AFD ( Virus.Win32.ZAccess.l ) - infected 21:24:55.0588 3208 AFD - detected Virus.Win32.ZAccess.l (0) 21:24:55.0604 3208 agp440 (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys 21:24:55.0619 3208 agp440 - ok 21:24:55.0651 3208 aic78xx (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys 21:24:55.0666 3208 aic78xx - ok 21:24:55.0713 3208 aliide (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys 21:24:55.0729 3208 aliide - ok 21:24:55.0744 3208 amdagp (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys 21:24:55.0744 3208 amdagp - ok 21:24:55.0760 3208 amdide (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys 21:24:55.0775 3208 amdide - ok 21:24:55.0791 3208 AmdK8 (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys 21:24:55.0822 3208 AmdK8 - ok 21:24:55.0822 3208 AmdPPM (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys 21:24:55.0853 3208 AmdPPM - ok 21:24:55.0900 3208 amdsata (19ce906b4cdc11fc4fef5745f33a63b6) C:\Windows\system32\drivers\amdsata.sys 21:24:55.0900 3208 amdsata - ok 21:24:55.0916 3208 amdsbs (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys 21:24:55.0931 3208 amdsbs - ok 21:24:55.0963 3208 amdxata (869e67d66be326a5a9159fba8746fa70) C:\Windows\system32\drivers\amdxata.sys 21:24:55.0978 3208 amdxata - ok 21:24:55.0978 3208 AppID (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys 21:24:56.0009 3208 AppID - ok 21:24:56.0056 3208 arc (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys 21:24:56.0072 3208 arc - ok 21:24:56.0072 3208 arcsas (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys 21:24:56.0087 3208 arcsas - ok 21:24:56.0150 3208 Aspi32 (b979979ab8027f7f53fb16ec4229b7db) C:\Windows\system32\drivers\Aspi32.sys 21:24:56.0165 3208 Aspi32 ( UnsignedFile.Multi.Generic ) - warning 21:24:56.0165 3208 Aspi32 - detected UnsignedFile.Multi.Generic (1) 21:24:56.0228 3208 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\Windows\system32\drivers\aswFsBlk.sys 21:24:56.0259 3208 aswFsBlk - ok 21:24:56.0321 3208 aswMonFlt (4804753a4ec7d67cc22d226bffd1c1e3) C:\Windows\system32\drivers\aswMonFlt.sys 21:24:56.0353 3208 aswMonFlt - ok 21:24:56.0368 3208 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\Windows\system32\drivers\aswRdr.sys 21:24:56.0399 3208 aswRdr - ok 21:24:56.0462 3208 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\Windows\system32\drivers\aswSnx.sys 21:24:56.0509 3208 aswSnx - ok 21:24:56.0524 3208 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\Windows\system32\drivers\aswSP.sys 21:24:56.0571 3208 aswSP - ok 21:24:56.0587 3208 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\Windows\system32\drivers\aswTdi.sys 21:24:56.0618 3208 aswTdi - ok 21:24:56.0633 3208 AsyncMac (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys 21:24:56.0680 3208 AsyncMac - ok 21:24:56.0727 3208 atapi (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys 21:24:56.0727 3208 atapi - ok 21:24:56.0789 3208 Avc (c44bdd77e06053cf5afe046f3a47c16b) C:\Windows\system32\DRIVERS\avc.sys 21:24:56.0836 3208 Avc - ok 21:24:56.0867 3208 b06bdrv (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys 21:24:56.0899 3208 b06bdrv - ok 21:24:56.0914 3208 b57nd60x (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys 21:24:56.0945 3208 b57nd60x - ok 21:24:56.0977 3208 Beep (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys 21:24:57.0008 3208 Beep - ok 21:24:57.0055 3208 blbdrive (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys 21:24:57.0070 3208 blbdrive - ok 21:24:57.0133 3208 bowser (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys 21:24:57.0164 3208 bowser - ok 21:24:57.0179 3208 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys 21:24:57.0211 3208 BrFiltLo - ok 21:24:57.0242 3208 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys 21:24:57.0304 3208 BrFiltUp - ok 21:24:57.0351 3208 BridgeMP (77361d72a04f18809d0efb6cceb74d4b) C:\Windows\system32\DRIVERS\bridge.sys 21:24:57.0398 3208 BridgeMP - ok 21:24:57.0413 3208 Brserid (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys 21:24:57.0445 3208 Brserid - ok 21:24:57.0460 3208 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys 21:24:57.0507 3208 BrSerWdm - ok 21:24:57.0538 3208 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys 21:24:57.0585 3208 BrUsbMdm - ok 21:24:57.0632 3208 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys 21:24:57.0663 3208 BrUsbSer - ok 21:24:57.0679 3208 BTHMODEM (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys 21:24:57.0694 3208 BTHMODEM - ok 21:24:57.0803 3208 catchme - ok 21:24:57.0850 3208 CBDisk (93c568904e116607df2389907a9d8899) C:\Windows\system32\drivers\CBDisk.sys 21:24:57.0913 3208 CBDisk - ok 21:24:57.0928 3208 cdfs (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys 21:24:57.0959 3208 cdfs - ok 21:24:58.0022 3208 cdrbsdrv (e0042bd5bef17a6a3ef1df576bde24d1) C:\Windows\system32\drivers\cdrbsdrv.sys 21:24:58.0037 3208 cdrbsdrv ( UnsignedFile.Multi.Generic ) - warning 21:24:58.0037 3208 cdrbsdrv - detected UnsignedFile.Multi.Generic (1) 21:24:58.0084 3208 cdrom (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys 21:24:58.0115 3208 cdrom - ok 21:24:58.0147 3208 circlass (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys 21:24:58.0162 3208 circlass - ok 21:24:58.0209 3208 CLFS (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys 21:24:58.0225 3208 CLFS - ok 21:24:58.0287 3208 CmBatt (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys 21:24:58.0303 3208 CmBatt - ok 21:24:58.0318 3208 cmdide (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys 21:24:58.0318 3208 cmdide - ok 21:24:58.0365 3208 CNG (36c252e474b2ffa0f0fbbff20d92a640) C:\Windows\system32\Drivers\cng.sys 21:24:58.0396 3208 CNG - ok 21:24:58.0412 3208 Compbatt (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys 21:24:58.0427 3208 Compbatt - ok 21:24:58.0474 3208 CompositeBus (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys 21:24:58.0505 3208 CompositeBus - ok 21:24:58.0521 3208 crcdisk (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys 21:24:58.0537 3208 crcdisk - ok 21:24:58.0599 3208 cvintdrv (310c5ec0b4278211089f0a5e915d025f) C:\Windows\system32\drivers\cvintdrv.sys 21:24:58.0615 3208 cvintdrv ( UnsignedFile.Multi.Generic ) - warning 21:24:58.0615 3208 cvintdrv - detected UnsignedFile.Multi.Generic (1) 21:24:58.0677 3208 DELTA (68616be24b24114a0ef09ebead2456d0) C:\Windows\system32\drivers\delta.sys 21:24:58.0693 3208 DELTA ( UnsignedFile.Multi.Generic ) - warning 21:24:58.0693 3208 DELTA - detected UnsignedFile.Multi.Generic (1) 21:24:58.0739 3208 DELTAII (c5b7ac8d8a9237a2510a1092d19a5fa9) C:\Windows\system32\DRIVERS\MAudioDelta.sys 21:24:58.0771 3208 DELTAII - ok 21:24:58.0817 3208 DfsC (83d1ecea8faae75604c0fa49ac7ad996) C:\Windows\system32\Drivers\dfsc.sys 21:24:58.0849 3208 DfsC - ok 21:24:58.0880 3208 dgderdrv - ok 21:24:58.0927 3208 DigiNet (e29c215c6d87966e20addcf18c542533) C:\Windows\system32\DRIVERS\diginet.sys 21:24:58.0958 3208 DigiNet - ok 21:24:58.0989 3208 discache (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys 21:24:59.0036 3208 discache - ok 21:24:59.0051 3208 Disk (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys 21:24:59.0067 3208 Disk - ok 21:24:59.0098 3208 drmkaud (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys 21:24:59.0129 3208 drmkaud - ok 21:24:59.0223 3208 dtsoftbus01 (555e54ac2f601a8821cef58961653991) C:\Windows\system32\DRIVERS\dtsoftbus01.sys 21:24:59.0270 3208 dtsoftbus01 - ok 21:24:59.0441 3208 DXGKrnl (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys 21:24:59.0473 3208 DXGKrnl - ok 21:24:59.0551 3208 ebdrv (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys 21:24:59.0629 3208 ebdrv - ok 21:24:59.0660 3208 elxstor (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys 21:24:59.0691 3208 elxstor - ok 21:24:59.0707 3208 ErrDev (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys 21:24:59.0738 3208 ErrDev - ok 21:24:59.0769 3208 exfat (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys 21:24:59.0800 3208 exfat - ok 21:24:59.0831 3208 fastfat (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys 21:24:59.0863 3208 fastfat - ok 21:24:59.0878 3208 fdc (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys 21:24:59.0894 3208 fdc - ok 21:24:59.0925 3208 FileInfo (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys 21:24:59.0941 3208 FileInfo - ok 21:24:59.0956 3208 Filetrace (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys 21:25:00.0019 3208 Filetrace - ok 21:25:00.0081 3208 flpydisk (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys 21:25:00.0112 3208 flpydisk - ok 21:25:00.0143 3208 FltMgr (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys 21:25:00.0159 3208 FltMgr - ok 21:25:00.0175 3208 FsDepends (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys 21:25:00.0190 3208 FsDepends - ok 21:25:00.0206 3208 Fs_Rec (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys 21:25:00.0221 3208 Fs_Rec - ok 21:25:00.0268 3208 fvevol (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys 21:25:00.0299 3208 fvevol - ok 21:25:00.0315 3208 gagp30kx (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys 21:25:00.0331 3208 gagp30kx - ok 21:25:00.0393 3208 GearAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\drivers\gearaspiwdm.sys 21:25:00.0409 3208 GearAspiWDM - ok 21:25:00.0424 3208 hcw85cir (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys 21:25:00.0440 3208 hcw85cir - ok 21:25:00.0471 3208 HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys 21:25:00.0502 3208 HdAudAddService - ok 21:25:00.0549 3208 HDAudBus (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys 21:25:00.0580 3208 HDAudBus - ok 21:25:00.0596 3208 HidBatt (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys 21:25:00.0611 3208 HidBatt - ok 21:25:00.0627 3208 HidBth (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys 21:25:00.0674 3208 HidBth - ok 21:25:00.0689 3208 HidIr (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys 21:25:00.0705 3208 HidIr - ok 21:25:00.0752 3208 HidUsb (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys 21:25:00.0783 3208 HidUsb - ok 21:25:00.0814 3208 HpSAMD (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys 21:25:00.0830 3208 HpSAMD - ok 21:25:00.0861 3208 HTTP (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys 21:25:00.0892 3208 HTTP - ok 21:25:00.0939 3208 hwdatacard - ok 21:25:00.0970 3208 hwpolicy (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys 21:25:00.0986 3208 hwpolicy - ok 21:25:01.0033 3208 i8042prt (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys 21:25:01.0048 3208 i8042prt - ok 21:25:01.0095 3208 iaStorV (71f1a494fedf4b33c02c4a6a28d6d9e9) C:\Windows\system32\drivers\iaStorV.sys 21:25:01.0111 3208 iaStorV - ok 21:25:01.0142 3208 iirsp (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys 21:25:01.0157 3208 iirsp - ok 21:25:01.0251 3208 IntcAzAudAddService (e345ec27c8dff8728f5c6f0413699dc5) C:\Windows\system32\drivers\RTKVHDA.sys 21:25:01.0360 3208 IntcAzAudAddService - ok 21:25:01.0376 3208 intelide (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys 21:25:01.0391 3208 intelide - ok 21:25:01.0423 3208 intelppm (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys 21:25:01.0438 3208 intelppm - ok 21:25:01.0469 3208 IpFilterDriver (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys 21:25:01.0501 3208 IpFilterDriver - ok 21:25:01.0532 3208 IPMIDRV (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys 21:25:01.0563 3208 IPMIDRV - ok 21:25:01.0594 3208 IPNAT (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys 21:25:01.0625 3208 IPNAT - ok 21:25:01.0672 3208 IRENUM (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys 21:25:01.0688 3208 IRENUM - ok 21:25:01.0719 3208 isapnp (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys 21:25:01.0719 3208 isapnp - ok 21:25:01.0766 3208 iScsiPrt (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys 21:25:01.0781 3208 iScsiPrt - ok 21:25:01.0813 3208 kbdclass (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys 21:25:01.0828 3208 kbdclass - ok 21:25:01.0844 3208 kbdhid (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys 21:25:01.0875 3208 kbdhid - ok 21:25:01.0953 3208 KMWDFILTERx86 (4476fe98aaf505acdcd3ee6360aabec1) C:\Windows\system32\DRIVERS\KMWDFILTER.sys 21:25:01.0984 3208 KMWDFILTERx86 - ok 21:25:02.0047 3208 KSecDD (0263364acb9c834ace52fb85c2c064ec) C:\Windows\system32\Drivers\ksecdd.sys 21:25:02.0062 3208 KSecDD - ok 21:25:02.0093 3208 KSecPkg (27391db553be2a4e2b0adeea2873b2af) C:\Windows\system32\Drivers\ksecpkg.sys 21:25:02.0109 3208 KSecPkg - ok 21:25:02.0156 3208 lltdio (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys 21:25:02.0203 3208 lltdio - ok 21:25:02.0249 3208 LSI_FC (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys 21:25:02.0265 3208 LSI_FC - ok 21:25:02.0281 3208 LSI_SAS (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys 21:25:02.0296 3208 LSI_SAS - ok 21:25:02.0343 3208 LSI_SAS2 (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys 21:25:02.0359 3208 LSI_SAS2 - ok 21:25:02.0374 3208 LSI_SCSI (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys 21:25:02.0390 3208 LSI_SCSI - ok 21:25:02.0437 3208 luafv (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys 21:25:02.0468 3208 luafv - ok 21:25:02.0515 3208 massfilter - ok 21:25:02.0577 3208 MBAMProtector (b7ca8cc3f978201856b6ab82f40953c3) C:\Windows\system32\drivers\mbam.sys 21:25:02.0624 3208 MBAMProtector - ok 21:25:02.0686 3208 MDFSYSNT (2c70290d63eb639da23ed667b9ebdf84) C:\Windows\system32\drivers\MDFSYSNT.sys 21:25:02.0749 3208 MDFSYSNT - ok 21:25:02.0764 3208 MDPMGRNT (d94d2e968239ce7f01f2cfa503db57e1) C:\Windows\system32\drivers\MDPMGRNT.sys 21:25:02.0795 3208 MDPMGRNT - ok 21:25:02.0827 3208 megasas (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys 21:25:02.0827 3208 megasas - ok 21:25:02.0858 3208 MegaSR (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys 21:25:02.0873 3208 MegaSR - ok 21:25:02.0936 3208 Modem (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys 21:25:02.0998 3208 Modem - ok 21:25:03.0045 3208 monitor (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys 21:25:03.0092 3208 monitor - ok 21:25:03.0123 3208 mouclass (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys 21:25:03.0139 3208 mouclass - ok 21:25:03.0185 3208 mouhid (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys 21:25:03.0217 3208 mouhid - ok 21:25:03.0248 3208 mountmgr (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys 21:25:03.0263 3208 mountmgr - ok 21:25:03.0279 3208 mpio (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys 21:25:03.0295 3208 mpio - ok 21:25:03.0326 3208 mpsdrv (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys 21:25:03.0357 3208 mpsdrv - ok 21:25:03.0388 3208 MRxDAV (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys 21:25:03.0419 3208 MRxDAV - ok 21:25:03.0497 3208 mrxsmb (ca7570e42522e24324a12161db14ec02) C:\Windows\system32\DRIVERS\mrxsmb.sys 21:25:03.0529 3208 mrxsmb - ok 21:25:03.0575 3208 mrxsmb10 (f965c3ab2b2ae5c378f4562486e35051) C:\Windows\system32\DRIVERS\mrxsmb10.sys 21:25:03.0607 3208 mrxsmb10 - ok 21:25:03.0653 3208 mrxsmb20 (25c38264a3c72594dd21d355d70d7a5d) C:\Windows\system32\DRIVERS\mrxsmb20.sys 21:25:03.0669 3208 mrxsmb20 - ok 21:25:03.0685 3208 msahci (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys 21:25:03.0700 3208 msahci - ok 21:25:03.0716 3208 msdsm (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys 21:25:03.0731 3208 msdsm - ok 21:25:03.0794 3208 MSDV (114b67c324d64c8195fd3bf93b4df02a) C:\Windows\system32\DRIVERS\msdv.sys 21:25:03.0841 3208 MSDV - ok 21:25:03.0856 3208 Msfs (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys 21:25:03.0887 3208 Msfs - ok 21:25:03.0903 3208 mshidkmdf (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys 21:25:03.0950 3208 mshidkmdf - ok 21:25:03.0981 3208 msisadrv (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys 21:25:03.0997 3208 msisadrv - ok 21:25:04.0043 3208 MSKSSRV (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys 21:25:04.0075 3208 MSKSSRV - ok 21:25:04.0090 3208 MSPCLOCK (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys 21:25:04.0121 3208 MSPCLOCK - ok 21:25:04.0153 3208 MSPQM (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys 21:25:04.0184 3208 MSPQM - ok 21:25:04.0199 3208 MsRPC (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys 21:25:04.0215 3208 MsRPC - ok 21:25:04.0246 3208 mssmbios (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys 21:25:04.0246 3208 mssmbios - ok 21:25:04.0277 3208 MSTEE (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys 21:25:04.0324 3208 MSTEE - ok 21:25:04.0355 3208 MTConfig (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys 21:25:04.0371 3208 MTConfig - ok 21:25:04.0387 3208 Mup (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys 21:25:04.0402 3208 Mup - ok 21:25:04.0480 3208 NativeWifiP (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys 21:25:04.0511 3208 NativeWifiP - ok 21:25:04.0574 3208 NDIS (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys 21:25:04.0589 3208 NDIS - ok 21:25:04.0636 3208 NdisCap (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys 21:25:04.0699 3208 NdisCap - ok 21:25:04.0745 3208 NdisTapi (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys 21:25:04.0761 3208 NdisTapi - ok 21:25:04.0808 3208 Ndisuio (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys 21:25:04.0839 3208 Ndisuio - ok 21:25:04.0855 3208 NdisWan (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys 21:25:04.0886 3208 NdisWan - ok 21:25:04.0917 3208 NDProxy (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys 21:25:04.0948 3208 NDProxy - ok 21:25:04.0964 3208 NetBIOS (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys 21:25:05.0042 3208 NetBIOS - ok 21:25:05.0057 3208 NetBT (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys 21:25:05.0089 3208 NetBT - ok 21:25:05.0135 3208 nfrd960 (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys 21:25:05.0151 3208 nfrd960 - ok 21:25:05.0167 3208 Npfs (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys 21:25:05.0198 3208 Npfs - ok 21:25:05.0229 3208 nsiproxy (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys 21:25:05.0260 3208 nsiproxy - ok 21:25:05.0338 3208 Ntfs (187002ce05693c306f43c873f821381f) C:\Windows\system32\drivers\Ntfs.sys 21:25:05.0385 3208 Ntfs - ok 21:25:05.0416 3208 Null (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys 21:25:05.0447 3208 Null - ok 21:25:05.0510 3208 NVHDA (0e40ef12bc029ff8b13043f157452c47) C:\Windows\system32\drivers\nvhda32v.sys 21:25:05.0557 3208 NVHDA - ok 21:25:05.0775 3208 nvlddmkm (6ef47521dce982602a25afb41dd13d4f) C:\Windows\system32\DRIVERS\nvlddmkm.sys 21:25:06.0071 3208 nvlddmkm - ok 21:25:06.0149 3208 NVNET (5bf9c11586f4764446407f509f1beca8) C:\Windows\system32\DRIVERS\nvmf6232.sys 21:25:06.0196 3208 NVNET - ok 21:25:06.0259 3208 nvraid (f1b0bed906f97e16f6d0c3629d2f21c6) C:\Windows\system32\drivers\nvraid.sys 21:25:06.0274 3208 nvraid - ok 21:25:06.0305 3208 nvsmu (f13618f0cb1e95232f4c2401592a59e9) C:\Windows\system32\DRIVERS\nvsmu.sys 21:25:06.0352 3208 nvsmu - ok 21:25:06.0399 3208 nvstor (4520b63899e867f354ee012d34e11536) C:\Windows\system32\drivers\nvstor.sys 21:25:06.0415 3208 nvstor - ok 21:25:06.0430 3208 nvstor32 (3ff57a9a657c9690ecbc8b1e3b6e3979) C:\Windows\system32\DRIVERS\nvstor32.sys 21:25:06.0477 3208 nvstor32 - ok 21:25:06.0539 3208 NxpCap (6abc0333409e7ab86ba610bcf5bddf7b) C:\Windows\system32\DRIVERS\NxpCap.sys 21:25:06.0617 3208 NxpCap - ok 21:25:06.0633 3208 ohci1394 (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys 21:25:06.0664 3208 ohci1394 - ok 21:25:06.0727 3208 Parport (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys 21:25:06.0758 3208 Parport - ok 21:25:06.0789 3208 partmgr (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys 21:25:06.0805 3208 partmgr - ok 21:25:06.0820 3208 Parvdm (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys 21:25:06.0851 3208 Parvdm - ok 21:25:06.0883 3208 pci (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys 21:25:06.0898 3208 pci - ok 21:25:06.0914 3208 pciide (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys 21:25:06.0929 3208 pciide - ok 21:25:06.0945 3208 pcmcia (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys 21:25:06.0961 3208 pcmcia - ok 21:25:07.0023 3208 PCTAppEvent (a69352268f6fdb3c2b4515f224a0e167) C:\Windows\system32\drivers\PCTAppEvent.sys 21:25:07.0039 3208 PCTAppEvent - ok 21:25:07.0070 3208 PCTFW-PacketFilter (4a7ef973fcd9c6cad6040ebb61262a5c) C:\Windows\system32\drivers\pctNdis-PacketFilter.sys 21:25:07.0117 3208 PCTFW-PacketFilter - ok 21:25:07.0148 3208 pctgntdi (5be722c8c9bba995693c8cd524d83b27) C:\Windows\System32\drivers\pctgntdi.sys 21:25:07.0195 3208 pctgntdi - ok 21:25:07.0257 3208 pctNDIS (8bbe917bc4da64b0ba8db33d4c0e0b7d) C:\Windows\system32\DRIVERS\pctNdis.sys 21:25:07.0304 3208 pctNDIS - ok 21:25:07.0319 3208 pctplfw (6d74df36716a458619a62dd764fc4f8b) C:\Windows\System32\drivers\pctplfw.sys 21:25:07.0366 3208 pctplfw - ok 21:25:07.0382 3208 pcw (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys 21:25:07.0397 3208 pcw - ok 21:25:07.0429 3208 PEAUTH (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys 21:25:07.0475 3208 PEAUTH - ok 21:25:07.0553 3208 PptpMiniport (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys 21:25:07.0600 3208 PptpMiniport - ok 21:25:07.0616 3208 Processor (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys 21:25:07.0647 3208 Processor - ok 21:25:07.0709 3208 Psched (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys 21:25:07.0741 3208 Psched - ok 21:25:07.0803 3208 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\Windows\system32\DRIVERS\PxHelp20.sys 21:25:07.0834 3208 PxHelp20 - ok 21:25:07.0897 3208 ql2300 (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys 21:25:07.0943 3208 ql2300 - ok 21:25:07.0975 3208 ql40xx (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys 21:25:07.0990 3208 ql40xx - ok 21:25:08.0006 3208 QWAVEdrv (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys 21:25:08.0037 3208 QWAVEdrv - ok 21:25:08.0068 3208 RasAcd (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys 21:25:08.0115 3208 RasAcd - ok 21:25:08.0146 3208 RasAgileVpn (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys 21:25:08.0193 3208 RasAgileVpn - ok 21:25:08.0209 3208 Rasl2tp (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys 21:25:08.0271 3208 Rasl2tp - ok 21:25:08.0302 3208 RasPppoe (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys 21:25:08.0349 3208 RasPppoe - ok 21:25:08.0365 3208 RasSstp (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys 21:25:08.0411 3208 RasSstp - ok 21:25:08.0443 3208 rdbss (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys 21:25:08.0474 3208 rdbss - ok 21:25:08.0489 3208 rdpbus (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys 21:25:08.0521 3208 rdpbus - ok 21:25:08.0536 3208 RDPCDD (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys 21:25:08.0583 3208 RDPCDD - ok 21:25:08.0614 3208 RDPENCDD (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys 21:25:08.0645 3208 RDPENCDD - ok 21:25:08.0661 3208 RDPREFMP (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys 21:25:08.0677 3208 RDPREFMP - ok 21:25:08.0708 3208 RDPWD (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys 21:25:08.0739 3208 RDPWD - ok 21:25:08.0755 3208 rdyboost (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys 21:25:08.0770 3208 rdyboost - ok 21:25:08.0864 3208 rspndr (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys 21:25:08.0895 3208 rspndr - ok 21:25:08.0957 3208 RTL8192su (9ce8deffaffccbf473015d76ae8ee514) C:\Windows\system32\DRIVERS\RTL8192su.sys 21:25:09.0004 3208 RTL8192su - ok 21:25:09.0067 3208 SANDRA - ok 21:25:09.0113 3208 sbp2port (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys 21:25:09.0129 3208 sbp2port - ok 21:25:09.0145 3208 scfilter (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys 21:25:09.0176 3208 scfilter - ok 21:25:09.0207 3208 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys 21:25:09.0254 3208 secdrv - ok 21:25:09.0316 3208 Sentinel (95a26d5d8ceda33377af627dafc2796f) C:\Windows\System32\Drivers\SENTINEL.SYS 21:25:09.0332 3208 Sentinel - ok 21:25:09.0347 3208 Serenum (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys 21:25:09.0379 3208 Serenum - ok 21:25:09.0410 3208 Serial (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys 21:25:09.0425 3208 Serial - ok 21:25:09.0441 3208 sermouse (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys 21:25:09.0488 3208 sermouse - ok 21:25:09.0613 3208 sffdisk (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\DRIVERS\sffdisk.sys 21:25:09.0675 3208 sffdisk - ok 21:25:09.0753 3208 sffp_mmc (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\DRIVERS\sffp_mmc.sys 21:25:09.0784 3208 sffp_mmc - ok 21:25:09.0815 3208 sffp_sd (a0708bbd07d245c06ff9de549ca47185) C:\Windows\system32\DRIVERS\sffp_sd.sys 21:25:09.0847 3208 sffp_sd - ok 21:25:09.0862 3208 sfloppy (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys 21:25:09.0878 3208 sfloppy - ok 21:25:09.0909 3208 sisagp (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys 21:25:09.0925 3208 sisagp - ok 21:25:09.0940 3208 SiSRaid2 (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys 21:25:09.0956 3208 SiSRaid2 - ok 21:25:09.0971 3208 SiSRaid4 (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys 21:25:09.0987 3208 SiSRaid4 - ok 21:25:10.0003 3208 Smb (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys 21:25:10.0034 3208 Smb - ok 21:25:10.0096 3208 spldr (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys 21:25:10.0112 3208 spldr - ok 21:25:10.0190 3208 sptd (cdddec541bc3c96f91ecb48759673505) C:\Windows\system32\Drivers\sptd.sys 21:25:10.0190 3208 Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505 21:25:10.0190 3208 sptd ( LockedFile.Multi.Generic ) - warning 21:25:10.0190 3208 sptd - detected LockedFile.Multi.Generic (1) 21:25:10.0237 3208 srv (c4a027b8c0bd3fc0699f41fa5e9e0c87) C:\Windows\system32\DRIVERS\srv.sys 21:25:10.0268 3208 srv - ok 21:25:10.0315 3208 srv2 (414bb592cad8a79649d01f9d94318fb3) C:\Windows\system32\DRIVERS\srv2.sys 21:25:10.0346 3208 srv2 - ok 21:25:10.0361 3208 srvnet (ff207d67700aa18242aaf985d3e7d8f4) C:\Windows\system32\DRIVERS\srvnet.sys 21:25:10.0393 3208 srvnet - ok 21:25:10.0455 3208 stexstor (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys 21:25:10.0471 3208 stexstor - ok 21:25:10.0517 3208 swenum (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys 21:25:10.0533 3208 swenum - ok 21:25:10.0658 3208 Tcpip (56c198ac82efa622dd93e9e43575f79c) C:\Windows\system32\drivers\tcpip.sys 21:25:10.0705 3208 Tcpip - ok 21:25:10.0736 3208 TCPIP6 (56c198ac82efa622dd93e9e43575f79c) C:\Windows\system32\DRIVERS\tcpip.sys 21:25:10.0767 3208 TCPIP6 - ok 21:25:10.0798 3208 tcpipreg (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys 21:25:10.0829 3208 tcpipreg - ok 21:25:10.0845 3208 TDPIPE (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys 21:25:10.0892 3208 TDPIPE - ok 21:25:10.0907 3208 TDTCP (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys 21:25:10.0954 3208 TDTCP - ok 21:25:10.0985 3208 tdx (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys 21:25:11.0017 3208 tdx - ok 21:25:11.0048 3208 TermDD (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys 21:25:11.0063 3208 TermDD - ok 21:25:11.0110 3208 TPkd (409a577fd5781c717e55a28717514c58) C:\Windows\system32\drivers\TPkd.sys 21:25:11.0126 3208 TPkd ( UnsignedFile.Multi.Generic ) - warning 21:25:11.0126 3208 TPkd - detected UnsignedFile.Multi.Generic (1) 21:25:11.0204 3208 TrufosAlt (d7e5ea5e740b566344a41fd9c525dccd) C:\Windows\system32\DRIVERS\TrufosAlt.sys 21:25:11.0251 3208 TrufosAlt - ok 21:25:11.0282 3208 tssecsrv (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys 21:25:11.0313 3208 tssecsrv - ok 21:25:11.0329 3208 tunnel (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys 21:25:11.0375 3208 tunnel - ok 21:25:11.0407 3208 uagp35 (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys 21:25:11.0407 3208 uagp35 - ok 21:25:11.0438 3208 udfs (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys 21:25:11.0485 3208 udfs - ok 21:25:11.0531 3208 uliagpkx (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys 21:25:11.0547 3208 uliagpkx - ok 21:25:11.0578 3208 umbus (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys 21:25:11.0609 3208 umbus - ok 21:25:11.0641 3208 UmPass (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys 21:25:11.0687 3208 UmPass - ok 21:25:11.0750 3208 USBAAPL (4b8a9c16b6d9258ed99c512aecb8c555) C:\Windows\system32\Drivers\usbaapl.sys 21:25:11.0765 3208 USBAAPL - ok 21:25:11.0781 3208 usbccgp (8455c4ed038efd09e99327f9d2d48ffa) C:\Windows\system32\DRIVERS\usbccgp.sys 21:25:11.0812 3208 usbccgp - ok 21:25:11.0843 3208 usbcir (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys 21:25:11.0875 3208 usbcir - ok 21:25:11.0921 3208 usbehci (e4c436d914768ce965d5e659ba7eebd8) C:\Windows\system32\DRIVERS\usbehci.sys 21:25:11.0953 3208 usbehci - ok 21:25:11.0968 3208 usbhub (bdcd7156ec37448f08633fd899823620) C:\Windows\system32\DRIVERS\usbhub.sys 21:25:11.0999 3208 usbhub - ok 21:25:12.0015 3208 usbohci (eb2d819a639015253c871cda09d91d58) C:\Windows\system32\DRIVERS\usbohci.sys 21:25:12.0062 3208 usbohci - ok 21:25:12.0124 3208 USBPNPA (41b758cff0a3c10a69e088f440677399) C:\Windows\system32\drivers\CM108.sys 21:25:12.0187 3208 USBPNPA - ok 21:25:12.0233 3208 usbprint (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys 21:25:12.0249 3208 usbprint - ok 21:25:12.0311 3208 usbscan (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys 21:25:12.0358 3208 usbscan - ok 21:25:12.0389 3208 USBSTOR (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\DRIVERS\USBSTOR.SYS 21:25:12.0421 3208 USBSTOR - ok 21:25:12.0452 3208 usbuhci (22480bf4e5a09192e5e30ba4dde79fa4) C:\Windows\system32\drivers\usbuhci.sys 21:25:12.0467 3208 usbuhci - ok 21:25:12.0530 3208 VClone (94d73b62e458fb56c9ce60aa96d914f9) C:\Windows\system32\DRIVERS\VClone.sys 21:25:12.0592 3208 VClone - ok 21:25:12.0623 3208 vdrvroot (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys 21:25:12.0639 3208 vdrvroot - ok 21:25:12.0670 3208 vga (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys 21:25:12.0701 3208 vga - ok 21:25:12.0717 3208 VgaSave (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys 21:25:12.0748 3208 VgaSave - ok 21:25:12.0779 3208 vhdmp (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys 21:25:12.0795 3208 vhdmp - ok 21:25:12.0842 3208 viaagp (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys 21:25:12.0857 3208 viaagp - ok 21:25:12.0873 3208 ViaC7 (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys 21:25:12.0904 3208 ViaC7 - ok 21:25:12.0920 3208 viaide (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys 21:25:12.0935 3208 viaide - ok 21:25:12.0951 3208 volmgr (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys 21:25:12.0967 3208 volmgr - ok 21:25:12.0982 3208 volmgrx (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys 21:25:13.0013 3208 volmgrx - ok 21:25:13.0029 3208 volsnap (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys 21:25:13.0045 3208 volsnap - ok 21:25:13.0076 3208 vsmraid (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys 21:25:13.0091 3208 vsmraid - ok 21:25:13.0123 3208 vwifibus (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys 21:25:13.0154 3208 vwifibus - ok 21:25:13.0185 3208 vwififlt (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys 21:25:13.0201 3208 vwififlt - ok 21:25:13.0247 3208 vwifimp (a3f04cbea6c2a10e6cb01f8b47611882) C:\Windows\system32\DRIVERS\vwifimp.sys 21:25:13.0279 3208 vwifimp - ok 21:25:13.0325 3208 WacomPen (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys 21:25:13.0341 3208 WacomPen - ok 21:25:13.0372 3208 WANARP (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 21:25:13.0419 3208 WANARP - ok 21:25:13.0419 3208 Wanarpv6 (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys 21:25:13.0450 3208 Wanarpv6 - ok 21:25:13.0481 3208 Wd (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys 21:25:13.0497 3208 Wd - ok 21:25:13.0528 3208 Wdf01000 (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys 21:25:13.0559 3208 Wdf01000 - ok 21:25:13.0606 3208 WfpLwf (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys 21:25:13.0637 3208 WfpLwf - ok 21:25:13.0669 3208 WIMMount (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys 21:25:13.0684 3208 WIMMount - ok 21:25:13.0762 3208 WinUsb (30fc6e5448d0cbaaa95280eeef7fedae) C:\Windows\system32\DRIVERS\WinUsb.sys 21:25:13.0778 3208 WinUsb - ok 21:25:13.0825 3208 WmiAcpi (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys 21:25:13.0856 3208 WmiAcpi - ok 21:25:13.0934 3208 ws2ifsl (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys 21:25:13.0965 3208 ws2ifsl - ok 21:25:13.0996 3208 WudfPf (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys 21:25:14.0043 3208 WudfPf - ok 21:25:14.0059 3208 WUDFRd (f91ff1e51fca30b3c3981db7d5924252) C:\Windows\system32\DRIVERS\WUDFRd.sys 21:25:14.0090 3208 WUDFRd - ok 21:25:14.0137 3208 X10Hid (1f93fcb5bab3a921ecba522f63586f4a) C:\Windows\system32\Drivers\x10hid.sys 21:25:14.0183 3208 X10Hid - ok 21:25:14.0215 3208 XUIF (378dc1b0b1f62a7488ee8d31a3c6e949) C:\Windows\system32\Drivers\x10ufx2.sys 21:25:14.0261 3208 XUIF - ok 21:25:14.0293 3208 ZTEusbmdm6k - ok 21:25:14.0324 3208 ZTEusbnmea - ok 21:25:14.0339 3208 ZTEusbser6k - ok 21:25:14.0371 3208 MBR (0x1B8) (4624822e540ec83cd0819525c65846ba) \Device\Harddisk0\DR0 21:25:16.0835 3208 \Device\Harddisk0\DR0 - ok 21:25:16.0851 3208 MBR (0x1B8) (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR1 21:25:17.0007 3208 \Device\Harddisk1\DR1 - ok 21:25:17.0007 3208 MBR (0x1B8) (20c15ef2111b8472bbfe5e65b7c949e6) \Device\Harddisk5\DR5 21:25:17.0615 3208 \Device\Harddisk5\DR5 - ok 21:25:17.0631 3208 Boot (0x1200) (3a407b31bca895c0adae103ed0f2e02b) \Device\Harddisk0\DR0\Partition0 21:25:17.0647 3208 \Device\Harddisk0\DR0\Partition0 - ok 21:25:17.0647 3208 Boot (0x1200) (d904f6121a4da07ec83e17e342e460e5) \Device\Harddisk0\DR0\Partition1 21:25:17.0647 3208 \Device\Harddisk0\DR0\Partition1 - ok 21:25:17.0678 3208 Boot (0x1200) (20f09478653ee4076f7977ed937f5db9) \Device\Harddisk0\DR0\Partition2 21:25:17.0678 3208 \Device\Harddisk0\DR0\Partition2 - ok 21:25:17.0678 3208 Boot (0x1200) (58299b799d6b4effc6d9bd70558c30d1) \Device\Harddisk1\DR1\Partition0 21:25:17.0678 3208 \Device\Harddisk1\DR1\Partition0 - ok 21:25:17.0693 3208 Boot (0x1200) (2978f59839cd7d0d217c68d4af7fda7f) \Device\Harddisk1\DR1\Partition1 21:25:17.0693 3208 \Device\Harddisk1\DR1\Partition1 - ok 21:25:17.0693 3208 Boot (0x1200) (34705302c7f18813608e4d40945ac0da) \Device\Harddisk5\DR5\Partition0 21:25:17.0693 3208 \Device\Harddisk5\DR5\Partition0 - ok 21:25:17.0693 3208 ============================================================ 21:25:17.0693 3208 Scan finished 21:25:17.0693 3208 ============================================================ 21:25:17.0709 2956 Detected object count: 7 21:25:17.0709 2956 Actual detected object count: 7 21:25:40.0625 2956 AFD ( Virus.Win32.ZAccess.l ) - skipped by user 21:25:40.0625 2956 AFD ( Virus.Win32.ZAccess.l ) - User select action: Skip 21:25:40.0625 2956 Aspi32 ( UnsignedFile.Multi.Generic ) - skipped by user 21:25:40.0625 2956 Aspi32 ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:25:40.0625 2956 cdrbsdrv ( UnsignedFile.Multi.Generic ) - skipped by user 21:25:40.0625 2956 cdrbsdrv ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:25:40.0625 2956 cvintdrv ( UnsignedFile.Multi.Generic ) - skipped by user 21:25:40.0625 2956 cvintdrv ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:25:40.0625 2956 DELTA ( UnsignedFile.Multi.Generic ) - skipped by user 21:25:40.0625 2956 DELTA ( UnsignedFile.Multi.Generic ) - User select action: Skip 21:25:40.0641 2956 sptd ( LockedFile.Multi.Generic ) - skipped by user 21:25:40.0641 2956 sptd ( LockedFile.Multi.Generic ) - User select action: Skip 21:25:40.0641 2956 TPkd ( UnsignedFile.Multi.Generic ) - skipped by user 21:25:40.0641 2956 TPkd ( UnsignedFile.Multi.Generic ) - User select action: Skip ----------------------------------------------------------------------- Dann ist mir noch was eingefallen, was vielleicht von Bedeutung ist: Gestern habe ich per vorschneller Selbstdiagnose folgenden Link gefunden. Der letzte Schritt, der bei diesem User zum Erfolg geführt hat (regedit über eine Notpad Datei modifizieren) habe ich nachgeahmt. Sicher ein dummer Move!? :stirn: hxxp://www.help2go.com/forum/spyware-help/108481-same-error-turqoise-avast-10050-error-no-updates-no-firewall-unhandled-excep-2.html Danke schon mal für eine super Hilfe bis hier hin!!! |
bitte mal alle funde mit ZAccess für cure auswählen. dann neustarten und erneut scannen. dann: nutzt du das system für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie zb berufliches? |
Hi! also beim Neustarten hatte ich mal wieder nen Bluescreen. Muss nicht mit dem eigentlichen Problem zusammenhängen, aber ich poste mal die letzten 3 crash-reports von blueScreenView: ================================================== Dump File : 020712-25958-01.dmp Crash Time : 07.02.2012 21:38:50 Bug Check String : NTFS_FILE_SYSTEM Bug Check Code : 0x00000024 Parameter 1 : 0x001904fb Parameter 2 : 0xc1be8388 Parameter 3 : 0xc1be7f60 Parameter 4 : 0xe44d4ee6 Caused By Driver : Ntfs.sys Caused By Address : Ntfs.sys+14251 File Description : NT-Dateisystemtreiber Product Name : Betriebssystem Microsoft® Windows® Company : Microsoft Corporation File Version : 6.1.7600.16385 (win7_rtm.090713-1255) Processor : 32-bit Crash Address : ntkrnlpa.exe+dce34 Stack Address 1 : Ntfs.sys+14251 Stack Address 2 : Ntfs.sys+deb48 Stack Address 3 : Ntfs.sys+dec19 Computer Name : Full Path : C:\Windows\Minidump\020712-25958-01.dmp Processors Count : 4 Major Version : 15 Minor Version : 7600 Dump File Size : 153'960 ================================================== ================================================== Dump File : 020612-31012-01.dmp Crash Time : 06.02.2012 13:49:13 Bug Check String : SYSTEM_THREAD_EXCEPTION_NOT_HANDLED Bug Check Code : 0x1000007e Parameter 1 : 0xc0000005 Parameter 2 : 0xac11e650 Parameter 3 : 0xb2b919a0 Parameter 4 : 0xb2b91580 Caused By Driver : aswSP.SYS Caused By Address : aswSP.SYS+270 File Description : avast! self protection module Product Name : avast! Antivirus System Company : AVAST Software File Version : 6.0.1289.0 Processor : 32-bit Crash Address : Stack Address 1 : Stack Address 2 : Stack Address 3 : ntkrnlpa.exe+1a3744 Computer Name : Full Path : C:\Windows\Minidump\020612-31012-01.dmp Processors Count : 4 Major Version : 15 Minor Version : 7600 Dump File Size : 160'784 ================================================== ================================================== Dump File : 020412-27346-01.dmp Crash Time : 04.02.2012 18:30:19 Bug Check String : DRIVER_IRQL_NOT_LESS_OR_EQUAL Bug Check Code : 0x000000d1 Parameter 1 : 0x000007c8 Parameter 2 : 0x00000002 Parameter 3 : 0x00000000 Parameter 4 : 0xb0dce80a Caused By Driver : nvlddmkm.sys Caused By Address : nvlddmkm.sys+99e602 File Description : NVIDIA Windows Kernel Mode Driver, Version 267.24 Product Name : NVIDIA Windows Kernel Mode Driver, Version 267.24 Company : NVIDIA Corporation File Version : 8.17.12.6724 Processor : 32-bit Crash Address : ntkrnlpa.exe+4686b Stack Address 1 : CLASSPNP.SYS+480a Stack Address 2 : ntkrnlpa.exe+68c73 Stack Address 3 : storport.sys+29f8 Computer Name : Full Path : C:\Windows\Minidump\020412-27346-01.dmp Processors Count : 4 Major Version : 15 Minor Version : 7600 Dump File Size : 158'760 ================================================== TDSSKiller habe ich den ZAccess curen lassen - nach dem Neustart hat er ihn aber wiedergefunden. Der Ende des entsprechenden Logs: 21:49:23.0230 2860 Detected object count: 2 21:49:23.0230 2860 Actual detected object count: 2 21:49:35.0695 2860 C:\Windows\system32\drivers\afd.sys - copied to quarantine 21:49:39.0314 2860 Backup copy not found, trying to cure infected file.. 21:49:39.0361 2860 C:\Windows\system32\drivers\afd.sys - Cure failed (FFFFFFFF) 21:49:39.0361 2860 C:\Windows\system32\drivers\afd.sys - processing error 21:49:41.0482 2860 AFD ( Virus.Win32.ZAccess.l ) - User select action: Cure 21:49:41.0482 2860 sptd ( LockedFile.Multi.Generic ) - skipped by user 21:49:41.0482 2860 sptd ( LockedFile.Multi.Generic ) - User select action: Skip Und ja: Ich nutze den Rechner für all solche Dinge wie Paypal, Onlinebanking, Ebay etc... Muss ich mir Sorgen machen? |
hi, also, bitte sofort die bank anrufen, onlinebanking muss gesperrt werden. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Hallo Markus, oh jeee! Warum denkst Du dass man in diesem Fall die letzte Konsequenz (Neuaufsetzen) ziehen muss? Wer oder was hat sich da Zugang verschafft? Ich sichere momentan meine gesamten Daten - dauert leider ein wenig bei der Menge. Online-Banking und Passwörter sind jetzt abgeschaltet bzw. geändert. Ich habe hier einen Fertig-Pc mit Win7 Recovery-Cd. Hab ich noch nie gemacht, aber bekomme ich schon hin. Muss ich irgendwas beachten? Und: Wie sichere ich meinen neuaufgesetzten PC ab? Vielen Dank und liebe Grüße, Benkah |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board