Was te groot dus in 2 keer.
Essetials na TDSS-killer laten scannen en blijft aanwezigheid alureon.E melden.
Deel 1:
11:27:13.0984 6120 TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
11:27:14.0155 6120 ============================================================
11:27:14.0155 6120 Current date / time: 2011/12/27 11:27:14.0155
11:27:14.0155 6120 SystemInfo:
11:27:14.0155 6120
11:27:14.0155 6120 OS Version: 6.1.7601 ServicePack: 1.0
11:27:14.0155 6120 Product type: Workstation
11:27:14.0155 6120 ComputerName: GEBRUIK-UMC7PND
11:27:14.0155 6120 UserName: Gebruiker
11:27:14.0155 6120 Windows directory: C:\Windows
11:27:14.0155 6120 System windows directory: C:\Windows
11:27:14.0155 6120 Running under WOW64
11:27:14.0155 6120 Processor architecture: Intel x64
11:27:14.0155 6120 Number of processors: 4
11:27:14.0155 6120 Page size: 0x1000
11:27:14.0155 6120 Boot type: Normal boot
11:27:14.0155 6120 ============================================================
11:27:14.0998 6120 Initialize success
11:27:20.0926 6020 ============================================================
11:27:20.0926 6020 Scan started
11:27:20.0926 6020 Mode: Manual; SigCheck; TDLFS;
11:27:20.0926 6020 ============================================================
11:27:21.0440 6020 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
11:27:21.0518 6020 1394ohci - ok
11:27:21.0550 6020 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
11:27:21.0565 6020 ACPI - ok
11:27:21.0581 6020 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
11:27:21.0643 6020 AcpiPmi - ok
11:27:21.0721 6020 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\drivers\adp94xx.sys
11:27:21.0752 6020 adp94xx - ok
11:27:21.0799 6020 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\drivers\adpahci.sys
11:27:21.0830 6020 adpahci - ok
11:27:21.0846 6020 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\drivers\adpu320.sys
11:27:21.0862 6020 adpu320 - ok
11:27:21.0893 6020 AFD (d5b031c308a409a0a576bff4cf083d30) C:\Windows\system32\drivers\afd.sys
11:27:21.0955 6020 AFD - ok
11:27:22.0002 6020 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
11:27:22.0018 6020 agp440 - ok
11:27:22.0064 6020 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
11:27:22.0080 6020 aliide - ok
11:27:22.0096 6020 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
11:27:22.0111 6020 amdide - ok
11:27:22.0127 6020 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\drivers\amdk8.sys
11:27:22.0158 6020 AmdK8 - ok
11:27:22.0174 6020 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\drivers\amdppm.sys
11:27:22.0220 6020 AmdPPM - ok
11:27:22.0267 6020 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
11:27:22.0283 6020 amdsata - ok
11:27:22.0330 6020 amdsbs (f67f933e79241ed32ff46a4f29b5120C:\Windows\system32\drivers\amdsbs.sys
11:27:22.0361 6020 amdsbs - ok
11:27:22.0376 6020 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
11:27:22.0392 6020 amdxata - ok
11:27:22.0408 6020 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
11:27:22.0517 6020 AppID - ok
11:27:22.0564 6020 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\drivers\arc.sys
11:27:22.0579 6020 arc - ok
11:27:22.0642 6020 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\drivers\arcsas.sys
11:27:22.0657 6020 arcsas - ok
11:27:22.0673 6020 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
11:27:22.0798 6020 AsyncMac - ok
11:27:22.0844 6020 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
11:27:22.0860 6020 atapi - ok
11:27:22.0922 6020 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\drivers\bxvbda.sys
11:27:22.0969 6020 b06bdrv - ok
11:27:23.0000 6020 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
11:27:23.0032 6020 b57nd60a - ok
11:27:23.0047 6020 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
11:27:23.0110 6020 Beep - ok
11:27:23.0156 6020 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
11:27:23.0188 6020 blbdrive - ok
11:27:23.0234 6020 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
11:27:23.0266 6020 bowser - ok
11:27:23.0281 6020 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\drivers\BrFiltLo.sys
11:27:23.0328 6020 BrFiltLo - ok
11:27:23.0344 6020 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\drivers\BrFiltUp.sys
11:27:23.0359 6020 BrFiltUp - ok
11:27:23.0406 6020 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
11:27:23.0453 6020 Brserid - ok
11:27:23.0515 6020 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
11:27:23.0546 6020 BrSerWdm - ok
11:27:23.0562 6020 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
11:27:23.0593 6020 BrUsbMdm - ok
11:27:23.0609 6020 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
11:27:23.0624 6020 BrUsbSer - ok
11:27:23.0687 6020 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\drivers\bthmodem.sys
11:27:23.0718 6020 BTHMODEM - ok
11:27:23.0734 6020 catchme - ok
11:27:23.0780 6020 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
11:27:23.0827 6020 cdfs - ok
11:27:23.0843 6020 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys
11:27:23.0874 6020 cdrom - ok
11:27:23.0936 6020 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\drivers\circlass.sys
11:27:23.0968 6020 circlass - ok
11:27:23.0999 6020 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
11:27:24.0014 6020 CLFS - ok
11:27:24.0092 6020 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\drivers\CmBatt.sys
11:27:24.0108 6020 CmBatt - ok
11:27:24.0124 6020 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
11:27:24.0139 6020 cmdide - ok
11:27:24.0186 6020 CNG (d5fea92400f12412b3922087c09da6a5) C:\Windows\system32\Drivers\cng.sys
11:27:24.0217 6020 CNG - ok
11:27:24.0233 6020 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\drivers\compbatt.sys
11:27:24.0248 6020 Compbatt - ok
11:27:24.0264 6020 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\DRIVERS\CompositeBus.sys
11:27:24.0295 6020 CompositeBus - ok
11:27:24.0311 6020 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\drivers\crcdisk.sys
11:27:24.0326 6020 crcdisk - ok
11:27:24.0373 6020 CSC (54da3dfd29ed9f1619b6f53f3ce55e49) C:\Windows\system32\drivers\csc.sys
11:27:24.0420 6020 CSC - ok
11:27:24.0482 6020 CVirtA (44bddeb03c84a1c993c992ffb5700357) C:\Windows\system32\DRIVERS\CVirtA64.sys
11:27:24.0529 6020 CVirtA - ok
11:27:24.0576 6020 CVPNDRVA (cc8e52daa9826064ba464dbe531f2bb5) C:\Windows\system32\Drivers\CVPNDRVA.sys
11:27:24.0592 6020 CVPNDRVA - ok
11:27:24.0654 6020 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
11:27:24.0701 6020 DfsC - ok
11:27:24.0732 6020 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
11:27:24.0779 6020 discache - ok
11:27:24.0794 6020 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\drivers\disk.sys
11:27:24.0810 6020 Disk - ok
11:27:24.0826 6020 dmvsc (5db085a8a6600be6401f2b24eecb5415) C:\Windows\system32\drivers\dmvsc.sys
11:27:24.0872 6020 dmvsc - ok
11:27:24.0950 6020 DNE (05cb5910b3ca6019fc3cca815ee06ffC:\Windows\system32\DRIVERS\dne64x.sys
11:27:24.0966 6020 DNE - ok
11:27:25.0028 6020 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
11:27:25.0060 6020 drmkaud - ok
11:27:25.0091 6020 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
11:27:25.0138 6020 DXGKrnl - ok
11:27:25.0247 6020 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\drivers\evbda.sys
11:27:25.0325 6020 ebdrv - ok
11:27:25.0403 6020 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\drivers\elxstor.sys
11:27:25.0418 6020 elxstor - ok
11:27:25.0465 6020 ErrDev (34a3c54752046e79a126e15c51db409C:\Windows\system32\drivers\errdev.sys
11:27:25.0496 6020 ErrDev - ok
11:27:25.0512 6020 exfat (a510c654ec00c1e9bdd91eeb3a59823C:\Windows\system32\drivers\exfat.sys
11:27:25.0574 6020 exfat - ok
11:27:25.0590 6020 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
11:27:25.0652 6020 fastfat - ok
11:27:25.0699 6020 fdc (d765d19cd8ef61f650c384f62fac00aC:\Windows\system32\DRIVERS\fdc.sys
11:27:25.0730 6020 fdc - ok
11:27:25.0777 6020 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
11:27:25.0793 6020 FileInfo - ok
11:27:25.0808 6020 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
11:27:25.0855 6020 Filetrace - ok
11:27:25.0871 6020 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
11:27:25.0949 6020 flpydisk - ok
11:27:25.0964 6020 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
11:27:25.0996 6020 FltMgr - ok
11:27:26.0042 6020 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
11:27:26.0058 6020 FsDepends - ok
11:27:26.0105 6020 fssfltr (dc0dce4ec2c5d2cf6472f9fd6aa9a7dc) C:\Windows\system32\DRIVERS\fssfltr.sys
11:27:26.0120 6020 fssfltr - ok
11:27:26.0214 6020 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
11:27:26.0230 6020 Fs_Rec - ok
11:27:26.0245 6020 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
11:27:26.0261 6020 fvevol - ok
11:27:26.0292 6020 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\drivers\gagp30kx.sys
11:27:26.0308 6020 gagp30kx - ok
11:27:26.0386 6020 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
11:27:26.0417 6020 hcw85cir - ok
11:27:26.0479 6020 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
11:27:26.0510 6020 HdAudAddService - ok
11:27:26.0526 6020 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bC:\Windows\system32\DRIVERS\HDAudBus.sys
11:27:26.0557 6020 HDAudBus - ok
11:27:26.0573 6020 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\drivers\HidBatt.sys
11:27:26.0604 6020 HidBatt - ok
11:27:26.0651 6020 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\drivers\hidbth.sys
11:27:26.0682 6020 HidBth - ok
11:27:26.0729 6020 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\drivers\hidir.sys
11:27:26.0760 6020 HidIr - ok
11:27:26.0776 6020 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
11:27:26.0807 6020 HidUsb - ok
11:27:26.0822 6020 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
11:27:26.0838 6020 HpSAMD - ok
11:27:26.0869 6020 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
11:27:26.0932 6020 HTTP - ok
11:27:26.0963 6020 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
11:27:26.0978 6020 hwpolicy - ok
11:27:27.0025 6020 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
11:27:27.0056 6020 i8042prt - ok
11:27:27.0088 6020 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
11:27:27.0103 6020 iaStorV - ok
11:27:27.0119 6020 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\drivers\iirsp.sys
11:27:27.0134 6020 iirsp - ok
11:27:27.0212 6020 IntcAzAudAddService (9297bc7fb61f58670ee176dd18f4dd92) C:\Windows\system32\drivers\RTKVHD64.sys
11:27:27.0275 6020 IntcAzAudAddService - ok
11:27:27.0353 6020 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
11:27:27.0368 6020 intelide - ok
11:27:27.0384 6020 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
11:27:27.0415 6020 intelppm - ok
11:27:27.0431 6020 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
11:27:27.0462 6020 IpFilterDriver - ok
11:27:27.0478 6020 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
11:27:27.0509 6020 IPMIDRV - ok
11:27:27.0524 6020 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
11:27:27.0587 6020 IPNAT - ok
11:27:27.0634 6020 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
11:27:27.0696 6020 IRENUM - ok
11:27:27.0727 6020 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
11:27:27.0743 6020 isapnp - ok
11:27:27.0758 6020 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
11:27:27.0790 6020 iScsiPrt - ok
11:27:27.0836 6020 JRAID (79a55e8907f34ab569029505418c35ef) C:\Windows\system32\DRIVERS\jraid.sys
11:27:27.0852 6020 JRAID - ok
11:27:27.0883 6020 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
11:27:27.0914 6020 kbdclass - ok
11:27:27.0914 6020 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
11:27:27.0946 6020 kbdhid - ok
11:27:27.0961 6020 KSecDD (ccd53b5bd33ce0c889e830d839c8b66e) C:\Windows\system32\Drivers\ksecdd.sys
11:27:27.0977 6020 KSecDD - ok
11:27:28.0008 6020 KSecPkg (9ff918a261752c12639e8ad4208d2c2f) C:\Windows\system32\Drivers\ksecpkg.sys
11:27:28.0024 6020 KSecPkg - ok
11:27:28.0039 6020 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
11:27:28.0086 6020 ksthunk - ok
11:27:28.0117 6020 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
11:27:28.0164 6020 lltdio - ok
11:27:28.0195 6020 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\drivers\lsi_fc.sys
11:27:28.0211 6020 LSI_FC - ok
11:27:28.0226 6020 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\drivers\lsi_sas.sys
11:27:28.0242 6020 LSI_SAS - ok
11:27:28.0258 6020 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\drivers\lsi_sas2.sys
11:27:28.0273 6020 LSI_SAS2 - ok
11:27:28.0320 6020 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\drivers\lsi_scsi.sys
11:27:28.0336 6020 LSI_SCSI - ok
11:27:28.0367 6020 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
11:27:28.0414 6020 luafv - ok
11:27:28.0460 6020 MBAMProtector (23a854450dab5c9b7a42ab9be6f2e4bd) C:\Windows\system32\drivers\mbam.sys
11:27:28.0476 6020 MBAMProtector - ok
11:27:28.0507 6020 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\drivers\megasas.sys
11:27:28.0523 6020 megasas - ok
11:27:28.0570 6020 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\drivers\MegaSR.sys
11:27:28.0585 6020 MegaSR - ok
11:27:28.0632 6020 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
11:27:28.0679 6020 Modem - ok
11:27:28.0694 6020 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
11:27:28.0726 6020 monitor - ok
11:27:28.0741 6020 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
11:27:28.0757 6020 mouclass - ok
11:27:28.0772 6020 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
11:27:28.0804 6020 mouhid - ok
11:27:28.0850 6020 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
11:27:28.0866 6020 mountmgr - ok
11:27:28.0913 6020 MpFilter (c177a7ebf5e8a0b596f618870516cab8) C:\Windows\system32\DRIVERS\MpFilter.sys
11:27:28.0928 6020 MpFilter - ok
11:27:28.0960 6020 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
11:27:28.0975 6020 mpio - ok
11:27:28.0991 6020 MpNWMon (8fbf6b31fe8af1833d93c5913d5b4d55) C:\Windows\system32\DRIVERS\MpNWMon.sys
11:27:29.0006 6020 MpNWMon - ok
11:27:29.0038 6020 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
11:27:29.0069 6020 mpsdrv - ok
11:27:29.0131 6020 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
11:27:29.0162 6020 MRxDAV - ok
11:27:29.0194 6020 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
11:27:29.0225 6020 mrxsmb - ok
11:27:29.0256 6020 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
11:27:29.0287 6020 mrxsmb10 - ok
11:27:29.0303 6020 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
11:27:29.0318 6020 mrxsmb20 - ok
11:27:29.0334 6020 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
11:27:29.0350 6020 msahci - ok
11:27:29.0396 6020 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
11:27:29.0428 6020 msdsm - ok
11:27:29.0443 6020 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
11:27:29.0490 6020 Msfs - ok
11:27:29.0506 6020 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
11:27:29.0568 6020 mshidkmdf - ok
11:27:29.0599 6020 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
11:27:29.0615 6020 msisadrv - ok
11:27:29.0677 6020 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
11:27:29.0724 6020 MSKSSRV - ok
11:27:29.0771 6020 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
11:27:29.0818 6020 MSPCLOCK - ok
11:27:29.0833 6020 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
11:27:29.0880 6020 MSPQM - ok
11:27:29.0911 6020 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
11:27:29.0942 6020 MsRPC - ok
11:27:29.0989 6020 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
11:27:30.0005 6020 mssmbios - ok
11:27:30.0036 6020 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
11:27:30.0083 6020 MSTEE - ok
11:27:30.0083 6020 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\drivers\MTConfig.sys
11:27:30.0114 6020 MTConfig - ok
11:27:30.0130 6020 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
11:27:30.0145 6020 Mup - ok
11:27:30.0176 6020 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
11:27:30.0223 6020 NativeWifiP - ok
11:27:30.0286 6020 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
11:27:30.0317 6020 NDIS - ok
11:27:30.0348 6020 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
11:27:30.0379 6020 NdisCap - ok
11:27:30.0395 6020 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
11:27:30.0442 6020 NdisTapi - ok
11:27:30.0473 6020 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
11:27:30.0535 6020 Ndisuio - ok
11:27:30.0582 6020 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
11:27:30.0629 6020 NdisWan - ok
11:27:30.0644 6020 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
11:27:30.0676 6020 NDProxy - ok
11:27:30.0691 6020 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
11:27:30.0738 6020 NetBIOS - ok
11:27:30.0754 6020 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
11:27:30.0816 6020 NetBT - ok
en deel 2:
11:27:30.0878 6020 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\drivers\nfrd960.sys
11:27:30.0894 6020 nfrd960 - ok
11:27:30.0941 6020 NisDrv (5f7d72cbcdd025af1f38fdeee5646968) C:\Windows\system32\DRIVERS\NisDrvWFP.sys
11:27:30.0956 6020 NisDrv - ok
11:27:31.0003 6020 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
11:27:31.0034 6020 Npfs - ok
11:27:31.0066 6020 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
11:27:31.0112 6020 nsiproxy - ok
11:27:31.0159 6020 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
11:27:31.0206 6020 Ntfs - ok
11:27:31.0331 6020 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
11:27:31.0409 6020 Null - ok
11:27:31.0658 6020 nvlddmkm (f12c5f17d48d9f5c70e4408b3ccb5443) C:\Windows\system32\DRIVERS\nvlddmkm.sys
11:27:32.0688 6020 nvlddmkm - ok
11:27:32.0766 6020 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
11:27:32.0782 6020 nvraid - ok
11:27:32.0797 6020 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
11:27:32.0813 6020 nvstor - ok
11:27:32.0860 6020 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
11:27:32.0875 6020 nv_agp - ok
11:27:32.0891 6020 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
11:27:32.0922 6020 ohci1394 - ok
11:27:33.0000 6020 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
11:27:33.0016 6020 Parport - ok
11:27:33.0031 6020 partmgr (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
11:27:33.0047 6020 partmgr - ok
11:27:33.0062 6020 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
11:27:33.0078 6020 pci - ok
11:27:33.0094 6020 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
11:27:33.0109 6020 pciide - ok
11:27:33.0140 6020 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\drivers\pcmcia.sys
11:27:33.0156 6020 pcmcia - ok
11:27:33.0172 6020 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
11:27:33.0187 6020 pcw - ok
11:27:33.0218 6020 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
11:27:33.0265 6020 PEAUTH - ok
11:27:33.0359 6020 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
11:27:33.0406 6020 PptpMiniport - ok
11:27:33.0421 6020 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\drivers\processr.sys
11:27:33.0452 6020 Processor - ok
11:27:33.0484 6020 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
11:27:33.0530 6020 Psched - ok
11:27:33.0577 6020 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\drivers\ql2300.sys
11:27:33.0608 6020 ql2300 - ok
11:27:33.0686 6020 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\drivers\ql40xx.sys
11:27:33.0702 6020 ql40xx - ok
11:27:33.0718 6020 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
11:27:33.0749 6020 QWAVEdrv - ok
11:27:33.0764 6020 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
11:27:33.0811 6020 RasAcd - ok
11:27:33.0842 6020 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
11:27:33.0874 6020 RasAgileVpn - ok
11:27:33.0889 6020 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
11:27:33.0952 6020 Rasl2tp - ok
11:27:33.0967 6020 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
11:27:34.0014 6020 RasPppoe - ok
11:27:34.0061 6020 RasSstp (e8b1e447b008d07ff47d016c2b0eeecC:\Windows\system32\DRIVERS\rassstp.sys
11:27:34.0108 6020 RasSstp - ok
11:27:34.0123 6020 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
11:27:34.0170 6020 rdbss - ok
11:27:34.0201 6020 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
11:27:34.0232 6020 rdpbus - ok
11:27:34.0248 6020 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
11:27:34.0279 6020 RDPCDD - ok
11:27:34.0310 6020 RDPDR (1b6163c503398b23ff8b939c67747683) C:\Windows\system32\drivers\rdpdr.sys
11:27:34.0342 6020 RDPDR - ok
11:27:34.0404 6020 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
11:27:34.0451 6020 RDPENCDD - ok
11:27:34.0466 6020 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
11:27:34.0498 6020 RDPREFMP - ok
11:27:34.0529 6020 RdpVideoMiniport (70cba1a0c98600a2aa1863479b35cb90) C:\Windows\system32\drivers\rdpvideominiport.sys
11:27:34.0576 6020 RdpVideoMiniport - ok
11:27:34.0576 6020 RDPWD (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys
11:27:34.0622 6020 RDPWD - ok
11:27:34.0638 6020 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
11:27:34.0669 6020 rdyboost - ok
11:27:34.0685 6020 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
11:27:34.0747 6020 rspndr - ok
11:27:34.0825 6020 RTL8167 (a73ed14670220307874ad6bc2f279349) C:\Windows\system32\DRIVERS\Rt64win7.sys
11:27:34.0856 6020 RTL8167 - ok
11:27:34.0872 6020 s3cap (e60c0a09f997826c7627b244195ab581) C:\Windows\system32\drivers\vms3cap.sys
11:27:34.0903 6020 s3cap - ok
11:27:34.0919 6020 sbp2port (ac03af3329579fffb455aa2daabbe22C:\Windows\system32\drivers\sbp2port.sys
11:27:34.0934 6020 sbp2port - ok
11:27:34.0981 6020 SCDEmu (6ce6f98ea3d07a9c2ce3cd0a5a86352d) C:\Windows\system32\drivers\SCDEmu.sys
11:27:34.0997 6020 SCDEmu - ok
11:27:35.0059 6020 scfilter (253f38d0d7074c02ff8deb9836c97d2C:\Windows\system32\DRIVERS\scfilter.sys
11:27:35.0106 6020 scfilter - ok
11:27:35.0122 6020 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
11:27:35.0168 6020 secdrv - ok
11:27:35.0215 6020 Serenum (cb624c0035412af0debec78c41f5ca1C:\Windows\system32\DRIVERS\serenum.sys
11:27:35.0231 6020 Serenum - ok
11:27:35.0246 6020 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
11:27:35.0278 6020 Serial - ok
11:27:35.0340 6020 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\drivers\sermouse.sys
11:27:35.0356 6020 sermouse - ok
11:27:35.0371 6020 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
11:27:35.0402 6020 sffdisk - ok
11:27:35.0418 6020 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
11:27:35.0434 6020 sffp_mmc - ok
11:27:35.0465 6020 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
11:27:35.0496 6020 sffp_sd - ok
11:27:35.0512 6020 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\drivers\sfloppy.sys
11:27:35.0543 6020 sfloppy - ok
11:27:35.0605 6020 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\drivers\SiSRaid2.sys
11:27:35.0621 6020 SiSRaid2 - ok
11:27:35.0621 6020 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\drivers\sisraid4.sys
11:27:35.0652 6020 SiSRaid4 - ok
11:27:35.0668 6020 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
11:27:35.0714 6020 Smb - ok
11:27:35.0746 6020 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
11:27:35.0761 6020 spldr - ok
11:27:35.0808 6020 srv (441fba48bff01fdb9d5969ebc1838f0C:\Windows\system32\DRIVERS\srv.sys
11:27:35.0855 6020 srv - ok
11:27:35.0933 6020 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
11:27:35.0964 6020 srv2 - ok
11:27:35.0980 6020 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
11:27:36.0011 6020 srvnet - ok
11:27:36.0042 6020 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\drivers\stexstor.sys
11:27:36.0058 6020 stexstor - ok
11:27:36.0073 6020 storflt (7785dc213270d2fc066538daf94087e7) C:\Windows\system32\drivers\vmstorfl.sys
11:27:36.0089 6020 storflt - ok
11:27:36.0136 6020 storvsc (d34e4943d5ac096c8edeebfd80d76e23) C:\Windows\system32\drivers\storvsc.sys
11:27:36.0151 6020 storvsc - ok
11:27:36.0167 6020 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
11:27:36.0182 6020 swenum - ok
11:27:36.0198 6020 Synth3dVsc (c3a39c4079305480972d29c44b868c78) C:\Windows\system32\drivers\synth3dvsc.sys
11:27:36.0229 6020 Synth3dVsc - ok
11:27:36.0292 6020 Tcpip (fc62769e7bff2896035aeed399108162) C:\Windows\system32\drivers\tcpip.sys
11:27:36.0338 6020 Tcpip - ok
11:27:36.0370 6020 TCPIP6 (fc62769e7bff2896035aeed399108162) C:\Windows\system32\DRIVERS\tcpip.sys
11:27:36.0416 6020 TCPIP6 - ok
11:27:36.0494 6020 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
11:27:36.0526 6020 tcpipreg - ok
11:27:36.0588 6020 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
11:27:36.0635 6020 TDPIPE - ok
11:27:36.0650 6020 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
11:27:36.0713 6020 TDTCP - ok
11:27:36.0728 6020 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
11:27:36.0760 6020 tdx - ok
11:27:36.0775 6020 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\DRIVERS\termdd.sys
11:27:36.0791 6020 TermDD - ok
11:27:36.0822 6020 terminpt (2b5bdff688ec9871d7ec5837833374e9) C:\Windows\system32\drivers\terminpt.sys
11:27:36.0838 6020 terminpt - ok
11:27:36.0916 6020 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
11:27:36.0962 6020 tssecsrv - ok
11:27:36.0978 6020 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
11:27:37.0009 6020 TsUsbFlt - ok
11:27:37.0009 6020 TsUsbGD (9cc2ccae8a84820eaecb886d477cbcb8) C:\Windows\system32\drivers\TsUsbGD.sys
11:27:37.0040 6020 TsUsbGD - ok
11:27:37.0056 6020 tsusbhub (e1748d04ae40118b62bc18ac86032192) C:\Windows\system32\drivers\tsusbhub.sys
11:27:37.0072 6020 tsusbhub - ok
11:27:37.0087 6020 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
11:27:37.0134 6020 tunnel - ok
11:27:37.0165 6020 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\drivers\uagp35.sys
11:27:37.0212 6020 uagp35 - ok
11:27:37.0274 6020 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
11:27:37.0337 6020 udfs - ok
11:27:37.0352 6020 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
11:27:37.0368 6020 uliagpkx - ok
11:27:37.0399 6020 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\DRIVERS\umbus.sys
11:27:37.0430 6020 umbus - ok
11:27:37.0446 6020 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\drivers\umpass.sys
11:27:37.0477 6020 UmPass - ok
11:27:37.0493 6020 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
11:27:37.0508 6020 usbccgp - ok
11:27:37.0586 6020 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
11:27:37.0618 6020 usbcir - ok
11:27:37.0649 6020 usbehci (c025055fe7b87701eb042095df1a2d7C:\Windows\system32\drivers\usbehci.sys
11:27:37.0680 6020 usbehci - ok
11:27:37.0696 6020 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
11:27:37.0727 6020 usbhub - ok
11:27:37.0789 6020 usbohci (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys
11:27:37.0820 6020 usbohci - ok
11:27:37.0852 6020 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
11:27:37.0883 6020 usbprint - ok
11:27:37.0914 6020 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
11:27:37.0945 6020 usbscan - ok
11:27:37.0961 6020 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
11:27:37.0992 6020 USBSTOR - ok
11:27:38.0070 6020 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
11:27:38.0086 6020 usbuhci - ok
11:27:38.0132 6020 usbvideo (454800c2bc7f3927ce030141ee4f4c50) C:\Windows\system32\Drivers\usbvideo.sys
11:27:38.0164 6020 usbvideo - ok
11:27:38.0195 6020 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
11:27:38.0210 6020 vdrvroot - ok
11:27:38.0226 6020 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
11:27:38.0242 6020 vga - ok
11:27:38.0257 6020 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
11:27:38.0288 6020 VgaSave - ok
11:27:38.0335 6020 VGPU - ok
11:27:38.0351 6020 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbC:\Windows\system32\drivers\vhdmp.sys
11:27:38.0366 6020 vhdmp - ok
11:27:38.0382 6020 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
11:27:38.0398 6020 viaide - ok
11:27:38.0413 6020 vmbus (86ea3e79ae350fea5331a1303054005f) C:\Windows\system32\drivers\vmbus.sys
11:27:38.0444 6020 vmbus - ok
11:27:38.0460 6020 VMBusHID (7de90b48f210d29649380545db45a187) C:\Windows\system32\drivers\VMBusHID.sys
11:27:38.0491 6020 VMBusHID - ok
11:27:38.0507 6020 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
11:27:38.0522 6020 volmgr - ok
11:27:38.0554 6020 volmgrx (a255814907c89be58b79ef2f189b843C:\Windows\system32\drivers\volmgrx.sys
11:27:38.0585 6020 volmgrx - ok
11:27:38.0632 6020 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
11:27:38.0647 6020 volsnap - ok
11:27:38.0663 6020 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\drivers\vsmraid.sys
11:27:38.0678 6020 vsmraid - ok
11:27:38.0694 6020 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
11:27:38.0725 6020 vwifibus - ok
11:27:38.0756 6020 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\drivers\wacompen.sys
11:27:38.0788 6020 WacomPen - ok
11:27:38.0803 6020 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
11:27:38.0850 6020 WANARP - ok
11:27:38.0866 6020 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
11:27:38.0897 6020 Wanarpv6 - ok
11:27:38.0959 6020 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\drivers\wd.sys
11:27:38.0975 6020 Wd - ok
11:27:39.0006 6020 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
11:27:39.0037 6020 Wdf01000 - ok
11:27:39.0053 6020 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
11:27:39.0084 6020 WfpLwf - ok
11:27:39.0100 6020 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
11:27:39.0115 6020 WIMMount - ok
11:27:39.0209 6020 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
11:27:39.0240 6020 WmiAcpi - ok
11:27:39.0302 6020 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
11:27:39.0334 6020 ws2ifsl - ok
11:27:39.0349 6020 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
11:27:39.0412 6020 WudfPf - ok
11:27:39.0427 6020 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
11:27:39.0474 6020 WUDFRd - ok
11:27:39.0505 6020 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
11:27:39.0614 6020 \Device\Harddisk0\DR0 - ok
11:27:39.0630 6020 Boot (0x1200) (52446321b0173da440b493f6a97cef20) \Device\Harddisk0\DR0\Partition0
11:27:39.0630 6020 \Device\Harddisk0\DR0\Partition0 - ok
11:27:39.0646 6020 Boot (0x1200) (43493c0af99fa99d074b5dea4692f22\Device\Harddisk0\DR0\Partition1
11:27:39.0646 6020 \Device\Harddisk0\DR0\Partition1 - ok
11:27:39.0646 6020 ============================================================
11:27:39.0646 6020 Scan finished
11:27:39.0646 6020 ============================================================
11:27:39.0661 4284 Detected object count: 0
11:27:39.0661 4284 Actual detected object count: 0
Fijn zo'n melding, maar de TDSS killer geeft aan dat hij weg is en daar heb ik meer vertrouwen in. Waarom verwijderd ess. het niet als hij het vind dan ?
Download de Emsisoft Emergency Kit naar het bureaublad en pak het ZIP bestand uit.
- Open de map "EmsisoftEmergencyKit" en dubbelklik op "Start.exe"
- Klik nu op "Emergency Kit Scanner" u krijg nu een melding dat het is aanbevolen om eerst te updaten sta dit toe door te klikken op "Ja"
- Als de update gereed is en de melding "Update process is succesvol afgerond" verschijnt klikt u op "menu" en dan op "Scan PC"
- Selecteer de optie "Diep" als deze niet standaard al zo is ingesteld.
- Klik Nu op de knop "Scan" en doe verder niets op de computer tijdens het scannen, deze scan kan een geruime tijd in beslag nemen dus wacht dit geduldig af.
- Het venster met de waarschuwing over een verhoogd risico kunt u sluiten als de scan gereed is.
Opmerking:
Als u deze melding ziet.
C:\Documents and Settings\username\Bureaublad\ComboFix.exe/$0\List.bat Verwijderd Virus.Win32.HTML!IK
Wanneer het bestand in het venster met scanresultaten staat kun je rechtsklikken op die detectie en kiezen voor "Versturen als vals alarm (False Positive)".
- Zorg ervoor dat alle gevonden items zijn aangevinkt en druk dan op de knop "verwijder geselecteerde" u zal nu de volgende melding krijgen maar klik hier op "Ja"
- Als het verwijderen gereed is klikt u op de knop "View report" en selecteert u het tekstbestand van deze scan met de naam zoals: a2scan_110730-111615.txt
- Plaats de inhoud van dit LOG bestand straks in uw volgende bericht.
- Herstart nu de computer.
Goed geholpen hier:
Een PB sturen heeft geen zin, daar word niet op gereageerd.! Alle berichten op het forum aub.
miekiemoesblog
speciale tips
Essentails probeert het wel weg te halen maar het lukt niet. Ook nadat ik emsisoft heb uitgevoerd blijft essentials alureon.E detecteren. Pobeert weer weg te halen maar krijgt het niet weg.
Foutmelding:
Er is een fout opgetreden in Security Essentials: Foutcode 0x80070032. De aanvraag wordt niet ondersteund.
Categorie: Trojaans paard
Beschrijving: Dit programma is gevaarlijk en het voert opdrachten van een kwaadwillende gebruiker uit.
Aanbevolen actie: Deze software onmiddellijk verwijderen.
Security Essentials heeft programma's gedetecteerd die een inbreuk op de privacy of schade aan de computer kunnen veroorzaken. Toegang tot bestanden die door deze programma's worden gebruikt, zonder deze te verwijderen, is nog wel mogelijk (maar niet aanbevolen). Klik op Toestaan en vervolgens op Acties toepassen voor toegang tot deze bestanden. Als deze optie niet beschikbaar is, moet de beveiligingsbeheerder of een andere gebruiker met administratorrechten zich aanmelden op de computer.
Items:
boot:\\.\PHYSICALDRIVE0\Partition2 (Type 17)
Er wordt verwezen naar de volgende site:
http://www.microsoft.com/security/po...tid=2147650952
Emsisoft Emergency Kit - Versie 1.0
Laatste Update: 28-12-2011 12:47:16
Scaninstellingen:
Scantype: Diepe Scan
Objecten: Geheugen, Sporen, Cookies, C:\, D:\
Scan archieven: Aan
Heuristieken: Uit
ADS Scan: Aan
Scan gestart: 28-12-2011 15:22:54
C:\Windows\AutoKMS\AutoKMS.exe Ontdekt: Riskware.Activator.MSOffice!IK
Gescand
Bestanden: 179390
Sporen: 458928
Cookies: 818
Processen: 53
Gevonden
Bestanden: 1
Sporen: 0
Cookies: 0
Processen: 0
Registersleutels: 0
Scan Geëindigd: 28-12-2011 16:58:44
Scantijd: 1:35:50
C:\Windows\AutoKMS\AutoKMS.exe Verwijderd Riskware.Activator.MSOffice!IK
Verwijderd
Bestanden: 1
Sporen: 0
Cookies: 0
Scan het volgende bestand bij Jotti: http://virusscan.jotti.org/
C:\Windows\AutoKMS\AutoKMS.exe
Post het resultaat.
Ik verwacht dat dit een valse positieve is.
Goed geholpen hier:
Een PB sturen heeft geen zin, daar word niet op gereageerd.! Alle berichten op het forum aub.
miekiemoesblog
speciale tips
Bestand staat er niet (meer). Is volgens mij verwijderd door emsisoft. Er staat in die directory alleen nog maar AutoKMS.ini en *.log
Heb alles laten nazoeken maar staat niet meer op de PC (althans volgens zoeken met verkenner).
Weg is weg, hoe gaat het nu ?
Goed geholpen hier:
Een PB sturen heeft geen zin, daar word niet op gereageerd.! Alle berichten op het forum aub.
miekiemoesblog
speciale tips
Tja, nog steeds dezelfde melding.
Ga naar start>configuratiescherm>software of programma's en onderdelen en verwijder daar Malwarebytes' Anti-Malware.
- Herstart nu de computer
- Download mbam-clean naar het bureablad en voer deze uit.
- Er word gevraagd om de computer opnieuw te starten, sta dit toe. (belangrijk!!!)
Download en installeer MBAM opnieuw.
Download MalwareBytes' Anti-Malware en sla het op je bureaublad op.
Dubbelklik op mbam-setup.exe om het programma te installeren.
Zorg dat er na de installatie een vinkje is geplaatst bij:
- Update MalwareBytes' Anti-Malware
- Start MalwareBytes' Anti-Malware
Klik daarna op "Voltooien".
Indien een update gevonden wordt, zal die gedownload en geïnstalleerd worden.
Bij problemen!!! (Lees de onderstaande instructies)
- Het venster met de vraag of je de "Evaluatie wil starten" mag je in principe weigeren, deze kan je later ook nog inschakelen.
- Zodra het programma gestart is, ga dan naar het tabblad "Instellingen".
- Vink hier aan: "Sluit Internet Explorer tijdens verwijdering van malware".
- Ga daarna naar het tabblad "Scanner", kies hier voor "Snelle Scan".
- Druk vervolgens op "Scannen" om de scan te starten.
- Het scannen kan een tijdje duren, dus wees geduldig.
- Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
- Zorg ervoor dat daar alles aangevinkt is, daarna klik op: "Verwijder geselecteerde".
- Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.
Het log wordt automatisch bewaard door MalwareBytes' Anti-Malware en kan je terugvinden door op de "Logs" tab te klikken in het programma.
Goed geholpen hier:
Een PB sturen heeft geen zin, daar word niet op gereageerd.! Alle berichten op het forum aub.
miekiemoesblog
speciale tips
Beste helper,
Ik wil je danken voor je hulp. Je geduld is groter dan die van mij.
Ik heb een low level format uitgevoerd en alles er weer opnieuw opgezet. Ben het nu kwijt.
Groeten Willem-Jan
Bedankt voor de afmelding.
Goed geholpen hier:
Een PB sturen heeft geen zin, daar word niet op gereageerd.! Alle berichten op het forum aub.
miekiemoesblog
speciale tips