Prosim o kontrolu Hjt a Mbam

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 12 čer 2011 08:10

EDIT: zdravím, taky mi dlouho neprisla žádná aktualizace od win, no když uz se jednou umoudri, necha zaple usb (mys+klavesnice) a necha se i prihlasit, tak ta FW stejně nejde, navic ani zvuk. ve spravci je s ! ovl. MS UAA High Defiinition Audio a mrte ve skrytejch.

posledni známa nefunguje, bod obnoveni to neresi, konzoli neumim pouzit (pise ze nebyl nalezen zadny pevny disk),takže jesi jsem to pochopila dobre, poslední možnost jak to zprovoznit je formát? jenže já pořádně nevim, jak se to dělá, hlavně s těma oddílama. mam OEM a nebylo k tomu žádný CD. sehnala jsem si jinde kopii CD s Winxp ale sp2(naka z vlakovejch drah prej nebo co :D), bude to fungovat kdyz tam pak dám můj product key ze spoda ntb?někde jsem četla, že to takle nepujde zaktivovat. tak mam ještě tenle soubor wpa.dpl., to se pry dá do system32 a mělo by to jít? zálohy mam, ovladače ze stranek Acera vypalený na CD taky mam, nabootováno na 1.CD, 2. hdd.
nebo pak mam jeste zalohu (2 DVD) nastavení z výroby (nevim, co na tom vlastne je, vypalovala jsem to nedavno, kdyz ty chyby uz byly)

todle je skoro furt v tom BSOD : DRIVER_IRQL_NOT_LESS 0x100000d1 0xec1ea8e0 0x00000002 0x00000008 0xec1ea8e0 psdfilter.sys psdfilter.sys+38e0 PSD Filter Driver HiTRUST
tak co mam udelat nejlip? (potrebuju dopsat referaty do skoly...tak aby se to nepos** uplne) Dík predem.

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 12 čer 2011 14:58

Stáhni si HD Tune

-nainstaluj, spusť program, klikni na záložku Error scan
Spusť Start a počkej , až skončí svojí práci. Pokud budou všechny čtverečky zelené je disk OK , pokud budou některá červená , disk odchází.


Stáhni si Dial-a-fix

Klikni na kladívko-další možnosti:

SFC scan - Spustí nástroj pro kontrolu systémových souborů (případná potřeba instalačního media Windows , vlož tam to CD s WinXP SP2).

Klikni na službu a potom na GO.
program přepíše všechny chybějící , poškozené soubory windows..

Pak budeš muset zkusit nainstalovat všechny ovladače zařízení , které jsou uvedeny ve správci zařízení s vykřičníkem nebo otazníkem.

Pokud je v háji HDD , nepomůže ani formát a následná instalace windows..

Pokud bude čas:

Kontrola HDD na chyby
otevři Tento počítač- pravým na disk-vlastnosti-záložka nástroje-kontrola chyb-zkontrolovat-v okně zatrhni obě políčka-klikni na spustit- tam to napíše , že kontrola bude provedena po příštím spuštění...
Restartuj PC, kontrola s opravou někdy trvá i několik hodin...
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 12 čer 2011 19:29

tak HD Tune vse zelené
SFC scan jsem tam nenasla, asi jsi myslel tohle? Reinstall system restore? to jsem zkusila, cd to nechtelo, jen Restart, ale pak nic, protoze to stejne nenabehlo v normalnim
kontrolu chyb udelam az vecer (to je dycky na 2 hodiny)
jsem v nouzaku, normalni ted spustit vubec nejde, jsem dala pri F8 zakazat restart pri selhani abych precetla co to tam dycky pise, SESSION3_INITIALIZATION_FAILED, *** STOP: 0x00000006F ( 0xC00000130, 0x00 dál samí nuly 3x)(no nevim kde se to dá vytáhnot..)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 13 čer 2011 09:32

Dial-a-fix:

Klikni na kladívko-další možnosti:

SFC scan - Spustí nástroj pro kontrolu systémových souborů (případná potřeba instalačního media Windows , vlož tam to CD s WinXP SP2).
Klikni na službu a potom na GO.

To tam musíš najít.

Ty chyby-- zkus udělat fotku , potřeboval bych mít konkrétní chyby , zejména vše , co je v závorce.

0xC0000130 STATUS_INVALID_IMAGE_PROTECT The specified image file did not have the correct format: it did not have a proper e_lfarlc in the MZ header.

Stáhni si aswMBR:
http://public.avast.com/~gmerek/aswMBR.htm
na svojí plochu.Poklepej na aswMBR.exe. Klikni na Scan.
Po skenu klikni na aswASW.log a ulož si ho na plochu , vlož sem celý obsak toho logu.

Stáhni si Memtest:


Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.

+
Stáhni si TDSSKiller

Na svojí plochu.Ujisti se , že máš zavřeny všechny ostatní aplikace a prohlížeče. Rozbal soubor a spusť TDSSKiller.exe. Restartuj PC . Log z TDSSKilleru najdeš zde:
C:\TDSSKiller.2.2.7.1._(datum)_log.txt , vlož sem prosím celý obsah logu.

+
Start-spustit-napiš: notepad ,do něho vlož tento celý text:

Kód: Vybrat vše

dir \smss.exe /a h /s > File.txt


uložit na plochu s názvem: find.bat (typ souboru- všechny soubory)
Najdi ho na ploše, poklepej na něj a počkej až se okno zavře a objeví se soubor.txt
Vlož sem potom celý text z tohoto souboru.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 14 čer 2011 10:58

- kontrola chyb disku dokončena - svazek C:\ neobsahuje chyby
- to SFC scan jsem uz nasla ( oni se poslední dve položky nezobrazujou v nouzaku...)

aswMBR version 0.9.6.399 Copyright(c) 2011 AVAST Software
Run date: 2011-06-14 10:37:59
-----------------------------
10:37:59.437 OS Version: Windows 5.1.2600 Service Pack 3
10:37:59.437 Number of processors: 1 586 0x1601
10:37:59.437 ComputerName: ACER-109CD108E4 UserName: Ester
10:38:00.750 Initialize success
10:38:36.812 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0
10:38:36.843 Disk 0 Vendor: Hitachi_ SB2O Size: 76319MB BusType: 3
10:38:36.859 Disk 0 MBR read successfully
10:38:36.890 Disk 0 MBR scan
10:38:36.906 Disk 0 unknown MBR code
10:38:36.921 Disk 0 scanning sectors +156296385
10:38:36.984 Disk 0 scanning C:\WINDOWS\system32\drivers
10:38:41.984 Service scanning
10:38:46.734 Disk 0 trace - called modules:
10:38:46.781 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys
10:38:46.796 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x832ee358]
10:38:46.828 3 CLASSPNP.SYS[f8563fd7] -> nt!IofCallDriver -> \Device\000000a0[0x83367370]
10:38:46.859 5 ACPI.sys[f843a620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x83317030]
10:38:46.875 Scan finished successfully
10:40:00.875 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\Ester\Plocha\MBR.dat"
10:40:00.906 The log file has been saved successfully to "C:\Documents and Settings\Ester\Plocha\aswMBR.txt"

zbytek večír...
---------------------
tak jsem ti chela opsat jeste tu chybu a je tam zas náka jiná....(sry nemam fotak)
u té první, v závorce je (jesi teda maj vsechny stejnej pocet císlic) - (0xC0000130, 0x00000000, 0x00000000, 0x00000000)
ta nová: REFMON_INITIALIZATION_FAILED *** STOP: 0x0000006C (0x00000000, 0x00000000, 0x00000000, 0x00000000)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 14 čer 2011 16:52

- to SFC scan jsem uz nasla ----------a přepisovalo to soubory , chtělo to instalačku?

Potřebuju výpis z TDSKilleru , memtest OK??

ještě log z :

Kód: Vybrat vše

dir \smss.exe /a h /s > File.txt


Koukni , zda máš něco v:
C:\Windows\minidump --pokud ano vlož sem celý obsah (zararuj).
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 14 čer 2011 23:50

ne CD to nechtělo, chces celý log? nic tam poradne neni..

13.6.2011 23:09:09 -- Dial-a-fix : [v0.60.0.24] -- started
23:09:09 | Policy scan started
23:09:09 | Policy scan ended - no restrictive policies were found

v těch dump mám tam ted jen jeden, co jsem psala uz nahore, ten PSD filter, tím čistěním se to ztratilo. ale neva, ty stary mam okopceny, dám ti to do zipu, ok.

jj, jdu na ten zbytek..
-------------
no jo, ale jak sem tu slozku dam?
--------
co třeba takle? :D https://www.evernote.com/shard/s23/sh/b233dbd0-4578-4c61-9339-fadda4f67f9b/8d02100d648ac19cb5210cf7486a090a


2011/06/15 02:37:50.0796 1236 TDSS rootkit removing tool 2.5.4.0 Jun 7 2011 17:31:48
2011/06/15 02:37:50.0953 1236 ================================================================================
2011/06/15 02:37:50.0953 1236 SystemInfo:
2011/06/15 02:37:50.0953 1236
2011/06/15 02:37:50.0953 1236 OS Version: 5.1.2600 ServicePack: 3.0
2011/06/15 02:37:50.0953 1236 Product type: Workstation
2011/06/15 02:37:50.0953 1236 ComputerName: ACER-109CD108E4
2011/06/15 02:37:50.0953 1236 UserName: Ester
2011/06/15 02:37:50.0953 1236 Windows directory: C:\WINDOWS
2011/06/15 02:37:50.0953 1236 System windows directory: C:\WINDOWS
2011/06/15 02:37:50.0953 1236 Processor architecture: Intel x86
2011/06/15 02:37:50.0953 1236 Number of processors: 1
2011/06/15 02:37:50.0953 1236 Page size: 0x1000
2011/06/15 02:37:50.0953 1236 Boot type: Safe boot with network
2011/06/15 02:37:50.0953 1236 ================================================================================
2011/06/15 02:37:57.0812 1236 Initialize success
2011/06/15 02:38:23.0312 1700 ================================================================================
2011/06/15 02:38:23.0312 1700 Scan started
2011/06/15 02:38:23.0312 1700 Mode: Manual;
2011/06/15 02:38:23.0312 1700 ================================================================================
2011/06/15 02:38:24.0937 1700 abp480n5 (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
2011/06/15 02:38:25.0015 1700 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/06/15 02:38:25.0062 1700 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
2011/06/15 02:38:25.0109 1700 adpu160m (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys
2011/06/15 02:38:25.0171 1700 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/06/15 02:38:25.0250 1700 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys
2011/06/15 02:38:25.0421 1700 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
2011/06/15 02:38:25.0500 1700 agpCPQ (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
2011/06/15 02:38:25.0578 1700 Aha154x (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys
2011/06/15 02:38:25.0640 1700 aic78u2 (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys
2011/06/15 02:38:25.0687 1700 aic78xx (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys
2011/06/15 02:38:25.0765 1700 AliIde (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys
2011/06/15 02:38:25.0812 1700 alim1541 (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys
2011/06/15 02:38:25.0843 1700 amdagp (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys
2011/06/15 02:38:25.0890 1700 amsint (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys
2011/06/15 02:38:25.0984 1700 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/06/15 02:38:26.0093 1700 asc (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys
2011/06/15 02:38:26.0171 1700 asc3350p (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys
2011/06/15 02:38:26.0218 1700 asc3550 (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys
2011/06/15 02:38:26.0390 1700 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/06/15 02:38:26.0437 1700 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/06/15 02:38:26.0671 1700 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/06/15 02:38:26.0734 1700 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/06/15 02:38:26.0796 1700 b57w2k (f96038aa1ec4013a93d2420fc689d1e9) C:\WINDOWS\system32\DRIVERS\b57xp32.sys
2011/06/15 02:38:26.0921 1700 BCM43XX (b89bcf0a25aeb3b47030ac83287f894a) C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
2011/06/15 02:38:27.0203 1700 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/06/15 02:38:27.0468 1700 cbidf (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys
2011/06/15 02:38:27.0515 1700 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/06/15 02:38:27.0593 1700 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
2011/06/15 02:38:27.0703 1700 cd20xrnt (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
2011/06/15 02:38:27.0796 1700 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/06/15 02:38:27.0875 1700 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/06/15 02:38:27.0937 1700 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/06/15 02:38:28.0187 1700 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
2011/06/15 02:38:28.0234 1700 CmdIde (964d0f042aca51d5644779eb9d9ee40f) C:\WINDOWS\system32\DRIVERS\cmdide.sys
2011/06/15 02:38:28.0296 1700 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
2011/06/15 02:38:28.0375 1700 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys
2011/06/15 02:38:28.0437 1700 dac2w2k (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
2011/06/15 02:38:28.0515 1700 dac960nt (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys
2011/06/15 02:38:28.0593 1700 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/06/15 02:38:28.0656 1700 DKbFltr (060db81dfb79c8244eb65d10b6c7873f) C:\WINDOWS\system32\DRIVERS\DKbFltr.sys
2011/06/15 02:38:28.0812 1700 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
2011/06/15 02:38:28.0937 1700 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
2011/06/15 02:38:29.0078 1700 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/06/15 02:38:29.0187 1700 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/06/15 02:38:29.0281 1700 dpti2o (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys
2011/06/15 02:38:29.0328 1700 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/06/15 02:38:29.0531 1700 DrvAgent32 (651554e483712b708ede864d0ca1aa73) C:\WINDOWS\system32\Drivers\DrvAgent32.sys
2011/06/15 02:38:29.0750 1700 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/06/15 02:38:29.0843 1700 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
2011/06/15 02:38:30.0015 1700 FETNDIS (e9648254056bce81a85380c0c3647dc4) C:\WINDOWS\system32\DRIVERS\fetnd5.sys
2011/06/15 02:38:30.0078 1700 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
2011/06/15 02:38:30.0125 1700 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/06/15 02:38:30.0187 1700 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/06/15 02:38:30.0265 1700 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/06/15 02:38:30.0328 1700 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/06/15 02:38:30.0484 1700 gagp30kx (3a74c423cf6bcca6982715878f450a3b) C:\WINDOWS\system32\DRIVERS\gagp30kx.sys
2011/06/15 02:38:30.0562 1700 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/06/15 02:38:30.0625 1700 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
2011/06/15 02:38:30.0703 1700 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/06/15 02:38:30.0796 1700 hpn (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys
2011/06/15 02:38:30.0953 1700 HSFHWAZL (6a5c4732d6803f84e2987edd8e4359ce) C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
2011/06/15 02:38:31.0078 1700 HSF_DPV (21c31273c6cc4826e74be8ae3b09d4a8) C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
2011/06/15 02:38:31.0281 1700 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/06/15 02:38:31.0421 1700 i2omgmt (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys
2011/06/15 02:38:31.0562 1700 i2omp (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys
2011/06/15 02:38:31.0625 1700 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/06/15 02:38:31.0921 1700 ialm (12c7f8d581c4a9f126f5f8f5683a1c29) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
2011/06/15 02:38:32.0359 1700 iaStor (997e8f5939f2d12cd9f2e6b395724c16) C:\WINDOWS\system32\DRIVERS\iaStor.sys
2011/06/15 02:38:32.0484 1700 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/06/15 02:38:32.0625 1700 InCDfs (b87fc7c71632240dac8f4d20e9ce8377) C:\WINDOWS\system32\drivers\InCDfs.sys
2011/06/15 02:38:32.0703 1700 InCDPass (2e878405128ec98886eb9c2216ac7bd6) C:\WINDOWS\system32\DRIVERS\InCDPass.sys
2011/06/15 02:38:32.0750 1700 InCDrec (ddf078917a42f105385d7eb6debb3433) C:\WINDOWS\system32\drivers\InCDrec.sys
2011/06/15 02:38:32.0828 1700 incdrm (7f352360e947ad2cd4ba60de27b1a299) C:\WINDOWS\system32\drivers\incdrm.sys
2011/06/15 02:38:33.0093 1700 ini910u (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys
2011/06/15 02:38:33.0250 1700 int15.sys (4d8d5b1c895ea0f2a721b98a7ce198f1) C:\Acer\Empowering Technology\eRecovery\int15.sys
2011/06/15 02:38:33.0609 1700 IntcAzAudAddService (b45a576ad280dd4f605f58b24cdaafe1) C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011/06/15 02:38:33.0968 1700 IntelIde (57d928e548b38502abba7a77a6eb7312) C:\WINDOWS\system32\DRIVERS\intelide.sys
2011/06/15 02:38:34.0046 1700 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/06/15 02:38:34.0093 1700 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/06/15 02:38:34.0187 1700 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/06/15 02:38:34.0375 1700 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/06/15 02:38:34.0453 1700 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/06/15 02:38:34.0593 1700 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/06/15 02:38:34.0718 1700 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys
2011/06/15 02:38:34.0781 1700 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/06/15 02:38:34.0937 1700 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/06/15 02:38:35.0156 1700 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/06/15 02:38:35.0250 1700 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
2011/06/15 02:38:35.0421 1700 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/06/15 02:38:35.0515 1700 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/06/15 02:38:35.0890 1700 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
2011/06/15 02:38:36.0000 1700 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/06/15 02:38:36.0093 1700 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
2011/06/15 02:38:36.0234 1700 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/06/15 02:38:36.0312 1700 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/06/15 02:38:36.0453 1700 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/06/15 02:38:36.0593 1700 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
2011/06/15 02:38:36.0656 1700 mraid35x (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys
2011/06/15 02:38:36.0703 1700 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/06/15 02:38:36.0812 1700 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/06/15 02:38:37.0062 1700 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/06/15 02:38:37.0109 1700 MSIRCOMM (95c6432151ccff8617352f8e616a1aa4) C:\WINDOWS\system32\DRIVERS\MSIRCOMM.sys
2011/06/15 02:38:37.0171 1700 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/06/15 02:38:37.0390 1700 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/06/15 02:38:37.0453 1700 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/06/15 02:38:37.0515 1700 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/06/15 02:38:37.0593 1700 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
2011/06/15 02:38:37.0656 1700 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/06/15 02:38:37.0875 1700 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
2011/06/15 02:38:37.0984 1700 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/06/15 02:38:38.0046 1700 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
2011/06/15 02:38:38.0265 1700 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/06/15 02:38:38.0296 1700 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/06/15 02:38:38.0406 1700 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/06/15 02:38:38.0468 1700 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/06/15 02:38:38.0671 1700 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/06/15 02:38:38.0734 1700 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/06/15 02:38:38.0875 1700 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/06/15 02:38:39.0125 1700 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/06/15 02:38:39.0187 1700 NSCIRDA (2adc0ca9945c65284b3d19bc18765974) C:\WINDOWS\system32\DRIVERS\nscirda.sys
2011/06/15 02:38:39.0250 1700 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/06/15 02:38:39.0437 1700 NTIDrvr (7f1c1f78d709c4a54cbb46ede7e0b48d) C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys
2011/06/15 02:38:39.0546 1700 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/06/15 02:38:39.0609 1700 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/06/15 02:38:39.0656 1700 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/06/15 02:38:39.0765 1700 NwlnkIpx (8b8b1be2dba4025da6786c645f77f123) C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
2011/06/15 02:38:39.0953 1700 NwlnkNb (56d34a67c05e94e16377c60609741ff8) C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
2011/06/15 02:38:40.0015 1700 NwlnkSpx (c0bb7d1615e1acbdc99757f6ceaf8cf0) C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
2011/06/15 02:38:40.0109 1700 NWRDR (36b9b950e3d2e100970a48d8bad86740) C:\WINDOWS\system32\DRIVERS\nwrdr.sys
2011/06/15 02:38:40.0171 1700 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/06/15 02:38:40.0265 1700 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/06/15 02:38:40.0453 1700 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/06/15 02:38:40.0531 1700 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/06/15 02:38:40.0578 1700 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/06/15 02:38:40.0687 1700 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/06/15 02:38:40.0781 1700 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
2011/06/15 02:38:41.0187 1700 perc2 (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys
2011/06/15 02:38:41.0250 1700 perc2hib (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys
2011/06/15 02:38:41.0453 1700 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/06/15 02:38:41.0609 1700 Processor (7eb15dce4ec3a0220bd796a15c18186e) C:\WINDOWS\system32\DRIVERS\processr.sys
2011/06/15 02:38:41.0671 1700 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/06/15 02:38:41.0765 1700 psdfilter (dea3d5d0220b22850767858fd63bae88) C:\WINDOWS\system32\Drivers\psdfilter.sys
2011/06/15 02:38:41.0843 1700 psdvdisk (3770d49590f4f580f212ac47128121a9) C:\WINDOWS\system32\Drivers\psdvdisk.sys
2011/06/15 02:38:41.0906 1700 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/06/15 02:38:42.0093 1700 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/06/15 02:38:42.0156 1700 ql1080 (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys
2011/06/15 02:38:42.0203 1700 Ql10wnt (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
2011/06/15 02:38:42.0250 1700 ql12160 (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys
2011/06/15 02:38:42.0296 1700 ql1240 (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys
2011/06/15 02:38:42.0359 1700 ql1280 (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys
2011/06/15 02:38:42.0421 1700 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/06/15 02:38:42.0484 1700 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys
2011/06/15 02:38:42.0562 1700 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/06/15 02:38:42.0718 1700 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/06/15 02:38:42.0812 1700 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/06/15 02:38:42.0859 1700 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/06/15 02:38:42.0937 1700 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/06/15 02:38:43.0125 1700 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/06/15 02:38:43.0203 1700 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/06/15 02:38:43.0296 1700 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/06/15 02:38:43.0578 1700 sdbus (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
2011/06/15 02:38:43.0671 1700 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/06/15 02:38:43.0796 1700 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\drivers\Serial.sys
2011/06/15 02:38:44.0031 1700 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/06/15 02:38:44.0125 1700 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys
2011/06/15 02:38:44.0187 1700 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
2011/06/15 02:38:44.0250 1700 Sparrow (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys
2011/06/15 02:38:44.0328 1700 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/06/15 02:38:44.0593 1700 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/06/15 02:38:44.0687 1700 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/06/15 02:38:44.0890 1700 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
2011/06/15 02:38:44.0937 1700 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/06/15 02:38:45.0015 1700 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/06/15 02:38:45.0140 1700 symc810 (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys
2011/06/15 02:38:45.0296 1700 symc8xx (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys
2011/06/15 02:38:45.0343 1700 sym_hi (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys
2011/06/15 02:38:45.0390 1700 sym_u3 (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys
2011/06/15 02:38:45.0453 1700 SynTP (e295fffff3aaf9a6a40b29497901908f) C:\WINDOWS\system32\DRIVERS\SynTP.sys
2011/06/15 02:38:45.0546 1700 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/06/15 02:38:45.0796 1700 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/06/15 02:38:45.0921 1700 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/06/15 02:38:46.0093 1700 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/06/15 02:38:46.0140 1700 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/06/15 02:38:46.0312 1700 tifm21 (78213f01ce781f93180bef5eb5b3ad81) C:\WINDOWS\system32\drivers\tifm21.sys
2011/06/15 02:38:46.0468 1700 TosIde (fd4fd7d6fda5c019ed86025d7be1510f) C:\WINDOWS\system32\DRIVERS\toside.sys
2011/06/15 02:38:46.0609 1700 UBHelper (e0c67be430c6de490d6ccaecfa071f9e) C:\WINDOWS\system32\drivers\UBHelper.sys
2011/06/15 02:38:46.0687 1700 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/06/15 02:38:46.0843 1700 ultra (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys
2011/06/15 02:38:46.0968 1700 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/06/15 02:38:47.0203 1700 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/06/15 02:38:47.0296 1700 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/06/15 02:38:47.0390 1700 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/06/15 02:38:47.0453 1700 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/06/15 02:38:47.0625 1700 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/06/15 02:38:47.0703 1700 usbvideo (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
2011/06/15 02:38:47.0750 1700 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/06/15 02:38:47.0812 1700 viaagp (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys
2011/06/15 02:38:47.0875 1700 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
2011/06/15 02:38:47.0921 1700 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/06/15 02:38:48.0015 1700 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/06/15 02:38:48.0359 1700 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/06/15 02:38:48.0468 1700 winachsf (307d248f97835b6879bdd361086924fe) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
2011/06/15 02:38:48.0796 1700 WmiAcpi (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
2011/06/15 02:38:48.0921 1700 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
2011/06/15 02:38:49.0031 1700 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/06/15 02:38:49.0203 1700 MBR (0x1B8) (99852d5c3a78447c3d6d82b6155fe848) \Device\Harddisk0\DR0
2011/06/15 02:38:49.0328 1700 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR4
2011/06/15 02:38:49.0375 1700 ================================================================================
2011/06/15 02:38:49.0375 1700 Scan finished
2011/06/15 02:38:49.0375 1700 ================================================================================
2011/06/15 02:38:49.0421 0880 Detected object count: 0
2011/06/15 02:38:49.0421 0880 Actual detected object count: 0
2011/06/15 02:51:50.0578 1652 Deinitialize success
-------------------------------------------------------------------------------------------------------


Svazek v jednotce C je ACER.
S‚riov‚ źˇslo svazku je 94D1-C188.

Věpis adres ýe C:\cmdcons\SYSTEM32

17.08.2004 15:49 164˙864 SMSS.EXE
1 soubor…, 164˙864 bajt…

Věpis adres ýe C:\I386\SYSTEM32

18.08.2004 05:00 481˙792 SMSS.EXE
1 soubor…, 481˙792 bajt…

Věpis adres ýe C:\WINDOWS\$NtServicePackUninstall$

18.08.2004 05:00 50˙688 smss.exe
1 soubor…, 50˙688 bajt…

Věpis adres ýe C:\WINDOWS\ServicePackFiles\i386

14.04.2008 05:22 50˙688 smss.exe
1 soubor…, 50˙688 bajt…

Věpis adres ýe C:\WINDOWS\SoftwareDistribution\Download\8fb85d68ee3649be8b622da7b69408ee

14.04.2008 05:22 50˙688 smss.exe
1 soubor…, 50˙688 bajt…

Věpis adres ýe C:\WINDOWS\system32

14.04.2008 05:22 50˙688 smss.exe
1 soubor…, 50˙688 bajt…

Věpis adres ýe C:\WINDOWS\system32\dllcache

14.04.2008 05:22 50˙688 smss.exe
1 soubor…, 50˙688 bajt…
-----------------------------------------------------------

memtest jsem nechala bezet pres noc, 0 errors...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 15 čer 2011 11:08

to je vše tedy OK.

Zkoušela si stáhnout a nainstalovat aktualizace manuálně , ze stránek microsoftu?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 15 čer 2011 12:09

když je to ok, tak proč to teda nejde. teda jde, ale jenom v nouzaku. do normalního jsem se za tejden dostala jen 2x a pokaždy to po chvili stejně spadlo. musí to bejt něco, co se v nouzáku automaticky vypíná, hned při startu. co s tím teda?

ne nezkoušela, zkusim to.
---------
[Číslo chyby: 0x8007043C] - no asi to nejde aktualizovat v nouzovym..

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 20 čer 2011 09:26

Zkus v normálním režimu vypnout rez. ochranu antiviru a vypnout firewall..
0x8007043C--zkusím najít , ale sklátila mě nemoc , tak se omlouvám , že jsem tu nebyl..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 20 čer 2011 21:43

nevadí, počkám...hezky se v klidu uzdrav
když jsem tu posledně psala, tak do normálního se prece dostat vůbec nedalo, fw nešla zapnout, antivir stále nemam, čekám až mi řekneš že uz ho tam muzu dát (asi zkusim Aviru)

momentálně testuju novej stav, odinstalovala jsem další hovadiny (InCD atd. od Nera mimo samotnýho Nera a všechno od Acer Empowering technology), vyčistila CCleanerem a div se po pár restartech to v normálním režimu normalka nabehlo i s FW, zvuk...prišli aj aktualizace na červen, tak jsem je všechny nainstalovala (asi na třikrat, si to nevzalo vsechny hned), jenže to se pak zase seklo, tak jsem je zas dala pryc a ted to jde, zatim... byly to tyhle: MS Visual C++ 2005 Redistributable.KB blabla....ale v přidat/odebrat mam uz tohle s 2008, tak nevim proc prisla stara verze, to si jako musim vybrat nebo to tam mělo patrit?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 21 čer 2011 13:32

Hm , ještě nejsem fit....

Udělej ještě ten Memtest , jak jsem psal...

A zkus tohle:
1. Right-click My Computer (tento počítač)
2. and then click Properties (vlastnosti).
3. Click the Advanced tab(upřesnit).
4. Under Performance(vizuální efekty,využití paměti , virtuální paměť.), click Settings (nastavení).
5. Click the Advanced tab(upřesnit).
6. Under Virtual Memory(virtuální paměť), click Change (změnit).
7. Click No paging file (nepoužívat stránkovací soubor). Click OK, click OK, and then click OK.
8. Restart your computer.
Pak zase zapnout (stejný postup)
9. Click Start, right-click My Computer, and then click Properties.
10. Click the Advanced tab.
11. Under Performance, click Settings.
12. Click the Advanced tab.
13. Under Virtual Memory, click Change.
14. Click System managed sized. Click OK, click OK, and then click OK.
15. Restart your computer.

Je to vypnutí virtuální paměti...Snad nebudeš mít problém s ENG.

koukni zde:
Start-spustit , napiš:
services.msc a dej OK.
Najdi Windows Update.
Musíš tam mít nastaveno automaticky.
viz screen.

//našel jsem svůj:
Virtuální paměť

Pravá myš na Tomto počítači → Vlastnosti → karta Upřesnit → tlačítko Výkon → karta Upřesnit → tlačítko Změnit.
Přílohy
windowsUpdate.jpg
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 24 hostů