win32.genome.xtme... POMOCY

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
smadzia

Użytkownik
Posty: 7
Rejestracja: 12 maja 2012, 20:25

win32.genome.xtme... POMOCY

Post12 maja 2012, 20:28

Witam, mam pewien problem i proszę o Waszą pomoc.
Kaspersky wykrył mi wirusa: win32.genome.xtme i zdjęcia które posiadam na komputerze w formacie jpg nie mogę obejrzeć, wielkość jest taka jak powinna ale wygląda jakby zostało zaszyfrowany czy podmienione. Bardzo proszę o pomoc... Te zdjęcia są dla mnie bardzo ważne. Pozdrawiam


log z OTL:
Dostępne tylko dla zarejestrowanych użytkowników

ps. Mam na nowo przeinstalowany windows 7. Prawie na pewno nie ma żadnego w tej chwili wirusa/trojana.

Proszę o podpowiedzi jak odzyskać pliki jpg zaatakowane/zmodyfikowane przez infekcje.

przykładowe 2 pliki jpg po infekcji:
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 12 maja 2012, 21:49 przez smadzia, łącznie zmieniany 1 raz.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

win32.genome.xtme... POMOCY

Post12 maja 2012, 20:41

Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

smadzia

Użytkownik
Posty: 7
Rejestracja: 12 maja 2012, 20:25

win32.genome.xtme... POMOCY

Post12 maja 2012, 21:30

Kod: Zaznacz cały

21:19:57.0303 3828   TDSS rootkit removing tool 2.7.34.0 May  2 2012 09:59:18
21:19:58.0707 3828   ============================================================
21:19:58.0707 3828   Current date / time: 2012/05/12 21:19:58.0707
21:19:58.0707 3828   SystemInfo:
21:19:58.0707 3828   
21:19:58.0707 3828   OS Version: 6.1.7601 ServicePack: 1.0
21:19:58.0707 3828   Product type: Workstation
21:19:58.0707 3828   ComputerName: INFOSEVICE-PC
21:19:58.0707 3828   UserName: InfoSevice
21:19:58.0707 3828   Windows directory: C:\Windows
21:19:58.0707 3828   System windows directory: C:\Windows
21:19:58.0707 3828   Processor architecture: Intel x86
21:19:58.0707 3828   Number of processors: 2
21:19:58.0707 3828   Page size: 0x1000
21:19:58.0707 3828   Boot type: Normal boot
21:19:58.0707 3828   ============================================================
21:20:00.0657 3828   Drive \Device\Harddisk0\DR0 - Size: 0x1D1C1116000 (1863.02 Gb), SectorSize: 0x200, Cylinders: 0x3B601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
21:20:00.0657 3828   Drive \Device\Harddisk1\DR1 - Size: 0xAEA8BD5E00 (698.64 Gb), SectorSize: 0x200, Cylinders: 0x76EAB7, SectorsPerTrack: 0x4, TracksPerCylinder: 0x2F, Type 'K0', Flags 0x00000050
21:20:00.0657 3828   Drive \Device\Harddisk2\DR2 - Size: 0x1DE000000 (7.47 Gb), SectorSize: 0x200, Cylinders: 0x3CE, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
21:20:00.0657 3828   ============================================================
21:20:00.0657 3828   \Device\Harddisk0\DR0:
21:20:00.0657 3828   MBR partitions:
21:20:00.0657 3828   \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0xE8E07800
21:20:00.0657 3828   \Device\Harddisk1\DR1:
21:20:00.0657 3828   MBR partitions:
21:20:00.0657 3828   \Device\Harddisk1\DR1\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
21:20:00.0657 3828   \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x57512800
21:20:00.0657 3828   \Device\Harddisk2\DR2:
21:20:00.0657 3828   MBR partitions:
21:20:00.0657 3828   \Device\Harddisk2\DR2\Partition0: MBR, Type 0xC, StartLBA 0x3E, BlocksNum 0xEED01E
21:20:00.0657 3828   ============================================================
21:20:00.0688 3828   C: <-> \Device\Harddisk1\DR1\Partition1
21:20:01.0093 3828   D: <-> \Device\Harddisk0\DR0\Partition0
21:20:01.0093 3828   ============================================================
21:20:01.0093 3828   Initialize success
21:20:01.0093 3828   ============================================================
21:20:11.0639 2340   ============================================================
21:20:11.0639 2340   Scan started
21:20:11.0639 2340   Mode: Manual;
21:20:11.0639 2340   ============================================================
21:20:13.0308 2340   1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
21:20:13.0308 2340   1394ohci - ok
21:20:13.0339 2340   ACPI            (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
21:20:13.0339 2340   ACPI - ok
21:20:13.0339 2340   AcpiPmi         (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
21:20:13.0339 2340   AcpiPmi - ok
21:20:13.0402 2340   AdobeFlashPlayerUpdateSvc (76d5a3d2a50402a0b9b6ed13c4371e79) C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
21:20:13.0402 2340   AdobeFlashPlayerUpdateSvc - ok
21:20:13.0449 2340   adp94xx         (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\drivers\adp94xx.sys
21:20:13.0449 2340   adp94xx - ok
21:20:13.0464 2340   adpahci         (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\drivers\adpahci.sys
21:20:13.0464 2340   adpahci - ok
21:20:13.0480 2340   adpu320         (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\drivers\adpu320.sys
21:20:13.0480 2340   adpu320 - ok
21:20:13.0511 2340   AeLookupSvc     (8b5eefeec1e6d1a72a06c526628ad161) C:\Windows\System32\aelupsvc.dll
21:20:13.0511 2340   AeLookupSvc - ok
21:20:13.0573 2340   AFD             (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
21:20:13.0589 2340   AFD - ok
21:20:13.0589 2340   agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
21:20:13.0589 2340   agp440 - ok
21:20:13.0620 2340   aic78xx         (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\drivers\djsvs.sys
21:20:13.0620 2340   aic78xx - ok
21:20:13.0636 2340   ALG             (18a54e132947cd98fea9accc57f98f13) C:\Windows\System32\alg.exe
21:20:13.0636 2340   ALG - ok
21:20:13.0636 2340   aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
21:20:13.0636 2340   aliide - ok
21:20:13.0683 2340   AMD External Events Utility (ebccbcbf1df132e4775e5d6e6dea3ed0) C:\Windows\system32\atiesrxx.exe
21:20:13.0683 2340   AMD External Events Utility - ok
21:20:13.0683 2340   amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
21:20:13.0683 2340   amdagp - ok
21:20:13.0698 2340   amdide          (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
21:20:13.0698 2340   amdide - ok
21:20:13.0714 2340   AmdK8           (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\drivers\amdk8.sys
21:20:13.0714 2340   AmdK8 - ok
21:20:14.0073 2340   amdkmdag        (f89643a2ca001b1162061e306f8bf267) C:\Windows\system32\DRIVERS\atikmdag.sys
21:20:14.0135 2340   amdkmdag - ok
21:20:14.0478 2340   amdkmdap        (fb68e1b9cec598f0f69503f3aebb45dd) C:\Windows\system32\DRIVERS\atikmpag.sys
21:20:14.0478 2340   amdkmdap - ok
21:20:14.0525 2340   AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\drivers\amdppm.sys
21:20:14.0525 2340   AmdPPM - ok
21:20:14.0572 2340   amdsata         (d320bf87125326f996d4904fe24300fc) C:\Windows\system32\drivers\amdsata.sys
21:20:14.0572 2340   amdsata - ok
21:20:14.0587 2340   amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\drivers\amdsbs.sys
21:20:14.0587 2340   amdsbs - ok
21:20:14.0587 2340   amdxata         (46387fb17b086d16dea267d5be23a2f2) C:\Windows\system32\drivers\amdxata.sys
21:20:14.0587 2340   amdxata - ok
21:20:14.0603 2340   AppID           (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
21:20:14.0603 2340   AppID - ok
21:20:14.0634 2340   AppIDSvc        (62a9c86cb6085e20db4823e4e97826f5) C:\Windows\System32\appidsvc.dll
21:20:14.0634 2340   AppIDSvc - ok
21:20:14.0650 2340   Appinfo         (fb1959012294d6ad43e5304df65e3c26) C:\Windows\System32\appinfo.dll
21:20:14.0650 2340   Appinfo - ok
21:20:14.0697 2340   AppMgmt         (a45d184df6a8803da13a0b329517a64a) C:\Windows\System32\appmgmts.dll
21:20:14.0697 2340   AppMgmt - ok
21:20:14.0697 2340   arc             (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\drivers\arc.sys
21:20:14.0697 2340   arc - ok
21:20:14.0712 2340   arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\drivers\arcsas.sys
21:20:14.0712 2340   arcsas - ok
21:20:14.0728 2340   AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
21:20:14.0728 2340   AsyncMac - ok
21:20:14.0728 2340   atapi           (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
21:20:14.0728 2340   atapi - ok
21:20:14.0743 2340   AtcL001         (3d8880a2cf21dcc057c8d9a194c41f10) C:\Windows\system32\DRIVERS\l160x86.sys
21:20:14.0743 2340   AtcL001 - ok
21:20:14.0806 2340   AudioEndpointBuilder (ce3b4e731638d2ef62fcb419be0d39f0) C:\Windows\System32\Audiosrv.dll
21:20:14.0806 2340   AudioEndpointBuilder - ok
21:20:14.0821 2340   Audiosrv        (ce3b4e731638d2ef62fcb419be0d39f0) C:\Windows\System32\Audiosrv.dll
21:20:14.0821 2340   Audiosrv - ok
21:20:14.0837 2340   AxInstSV        (6e30d02aac9cac84f421622e3a2f6178) C:\Windows\System32\AxInstSV.dll
21:20:14.0837 2340   AxInstSV - ok
21:20:14.0853 2340   b06bdrv         (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\drivers\bxvbdx.sys
21:20:14.0868 2340   b06bdrv - ok
21:20:14.0884 2340   b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
21:20:14.0884 2340   b57nd60x - ok
21:20:14.0915 2340   BDESVC          (ee1e9c3bb8228ae423dd38db69128e71) C:\Windows\System32\bdesvc.dll
21:20:14.0915 2340   BDESVC - ok
21:20:14.0915 2340   Beep            (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
21:20:14.0915 2340   Beep - ok
21:20:14.0977 2340   BFE             (1e2bac209d184bb851e1a187d8a29136) C:\Windows\System32\bfe.dll
21:20:14.0977 2340   BFE - ok
21:20:15.0040 2340   BITS            (e585445d5021971fae10393f0f1c3961) C:\Windows\System32\qmgr.dll
21:20:15.0055 2340   BITS - ok
21:20:15.0055 2340   blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
21:20:15.0055 2340   blbdrive - ok
21:20:15.0055 2340   bowser          (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
21:20:15.0055 2340   bowser - ok
21:20:15.0055 2340   BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\BrFiltLo.sys
21:20:15.0055 2340   BrFiltLo - ok
21:20:15.0071 2340   BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\BrFiltUp.sys
21:20:15.0071 2340   BrFiltUp - ok
21:20:15.0071 2340   Browser         (6e11f33d14d020f58d5e02e4d67dfa19) C:\Windows\System32\browser.dll
21:20:15.0087 2340   Browser - ok
21:20:15.0102 2340   Brserid         (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
21:20:15.0102 2340   Brserid - ok
21:20:15.0102 2340   BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
21:20:15.0102 2340   BrSerWdm - ok
21:20:15.0118 2340   BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
21:20:15.0118 2340   BrUsbMdm - ok
21:20:15.0118 2340   BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
21:20:15.0118 2340   BrUsbSer - ok
21:20:15.0118 2340   BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\drivers\bthmodem.sys
21:20:15.0118 2340   BTHMODEM - ok
21:20:15.0133 2340   bthserv         (1df19c96eef6c29d1c3e1a8678e07190) C:\Windows\system32\bthserv.dll
21:20:15.0133 2340   bthserv - ok
21:20:15.0133 2340   cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
21:20:15.0133 2340   cdfs - ok
21:20:15.0149 2340   cdrom           (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\DRIVERS\cdrom.sys
21:20:15.0149 2340   cdrom - ok
21:20:15.0180 2340   CertPropSvc     (319c6b309773d063541d01df8ac6f55f) C:\Windows\System32\certprop.dll
21:20:15.0180 2340   CertPropSvc - ok
21:20:15.0196 2340   circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\drivers\circlass.sys
21:20:15.0196 2340   circlass - ok
21:20:15.0211 2340   CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
21:20:15.0211 2340   CLFS - ok
21:20:15.0336 2340   clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
21:20:15.0336 2340   clr_optimization_v2.0.50727_32 - ok
21:20:15.0336 2340   CmBatt          (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\drivers\CmBatt.sys
21:20:15.0336 2340   CmBatt - ok
21:20:15.0336 2340   cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
21:20:15.0352 2340   cmdide - ok
21:20:15.0367 2340   CNG             (6427525d76f61d0c519b008d3680e8e7) C:\Windows\system32\Drivers\cng.sys
21:20:15.0367 2340   CNG - ok
21:20:15.0383 2340   Compbatt        (a6023d3823c37043986713f118a89bee) C:\Windows\system32\drivers\compbatt.sys
21:20:15.0383 2340   Compbatt - ok
21:20:15.0414 2340   CompositeBus    (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\DRIVERS\CompositeBus.sys
21:20:15.0414 2340   CompositeBus - ok
21:20:15.0414 2340   COMSysApp - ok
21:20:15.0430 2340   crcdisk         (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\drivers\crcdisk.sys
21:20:15.0430 2340   crcdisk - ok
21:20:15.0461 2340   CryptSvc        (a585bebf7d054bd9618eda0922d5484a) C:\Windows\system32\cryptsvc.dll
21:20:15.0461 2340   CryptSvc - ok
21:20:15.0508 2340   CSC             (3c2177a897b4ca2788c6fb0c3fd81d4b) C:\Windows\system32\drivers\csc.sys
21:20:15.0508 2340   CSC - ok
21:20:15.0539 2340   CscService      (15f93b37f6801943360d9eb42485d5d3) C:\Windows\System32\cscsvc.dll
21:20:15.0539 2340   CscService - ok
21:20:15.0601 2340   DcomLaunch      (7660f01d3b38aca1747e397d21d790af) C:\Windows\system32\rpcss.dll
21:20:15.0601 2340   DcomLaunch - ok
21:20:15.0648 2340   defragsvc       (8d6e10a2d9a5eed59562d9b82cf804e1) C:\Windows\System32\defragsvc.dll
21:20:15.0648 2340   defragsvc - ok
21:20:15.0726 2340   DfsC            (f024449c97ec1e464aaffda18593db88) C:\Windows\system32\Drivers\dfsc.sys
21:20:15.0726 2340   DfsC - ok
21:20:15.0757 2340   Dhcp            (e9e01eb683c132f7fa27cd607b8a2b63) C:\Windows\system32\dhcpcore.dll
21:20:15.0757 2340   Dhcp - ok
21:20:15.0757 2340   discache        (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
21:20:15.0773 2340   discache - ok
21:20:15.0789 2340   Disk            (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\drivers\disk.sys
21:20:15.0789 2340   Disk - ok
21:20:15.0804 2340   dmvsc           (2a958ef85db1b61ffca65044fa4bce9e) C:\Windows\system32\drivers\dmvsc.sys
21:20:15.0804 2340   dmvsc - ok
21:20:15.0867 2340   Dnscache        (33ef4861f19a0736b11314aad9ae28d0) C:\Windows\System32\dnsrslvr.dll
21:20:15.0867 2340   Dnscache - ok
21:20:15.0898 2340   dot3svc         (366ba8fb4b7bb7435e3b9eacb3843f67) C:\Windows\System32\dot3svc.dll
21:20:15.0898 2340   dot3svc - ok
21:20:15.0913 2340   DPS             (8ec04ca86f1d68da9e11952eb85973d6) C:\Windows\system32\dps.dll
21:20:15.0913 2340   DPS - ok
21:20:15.0960 2340   drmkaud         (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
21:20:15.0960 2340   drmkaud - ok
21:20:15.0991 2340   DXGKrnl         (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
21:20:15.0991 2340   DXGKrnl - ok
21:20:16.0023 2340   EapHost         (8600142fa91c1b96367d3300ad0f3f3a) C:\Windows\System32\eapsvc.dll
21:20:16.0023 2340   EapHost - ok
21:20:16.0179 2340   ebdrv           (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\drivers\evbdx.sys
21:20:16.0210 2340   ebdrv - ok
21:20:16.0506 2340   EFS             (81951f51e318aecc2d68559e47485cc4) C:\Windows\System32\lsass.exe
21:20:16.0506 2340   EFS - ok
21:20:16.0584 2340   ehRecvr         (a8c362018efc87beb013ee28f29c0863) C:\Windows\ehome\ehRecvr.exe
21:20:16.0600 2340   ehRecvr - ok
21:20:16.0615 2340   ehSched         (d389bff34f80caede417bf9d1507996a) C:\Windows\ehome\ehsched.exe
21:20:16.0615 2340   ehSched - ok
21:20:16.0725 2340   elxstor         (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\drivers\elxstor.sys
21:20:16.0740 2340   elxstor - ok
21:20:16.0740 2340   ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
21:20:16.0740 2340   ErrDev - ok
21:20:16.0803 2340   EventSystem     (f6916efc29d9953d5d0df06882ae8e16) C:\Windows\system32\es.dll
21:20:16.0803 2340   EventSystem - ok
21:20:16.0803 2340   exfat           (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
21:20:16.0818 2340   exfat - ok
21:20:16.0834 2340   fastfat         (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
21:20:16.0834 2340   fastfat - ok
21:20:16.0881 2340   Fax             (967ea5b213e9984cbe270205df37755b) C:\Windows\system32\fxssvc.exe
21:20:16.0896 2340   Fax - ok
21:20:16.0896 2340   fdc             (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
21:20:16.0896 2340   fdc - ok
21:20:16.0896 2340   fdPHost         (f3222c893bd2f5821a0179e5c71e88fb) C:\Windows\system32\fdPHost.dll
21:20:16.0896 2340   fdPHost - ok
21:20:16.0912 2340   FDResPub        (7dbe8cbfe79efbdeb98c9fb08d3a9a5b) C:\Windows\system32\fdrespub.dll
21:20:16.0912 2340   FDResPub - ok
21:20:16.0912 2340   FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
21:20:16.0912 2340   FileInfo - ok
21:20:16.0912 2340   Filetrace       (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
21:20:16.0912 2340   Filetrace - ok
21:20:16.0927 2340   flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
21:20:16.0927 2340   flpydisk - ok
21:20:16.0943 2340   FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
21:20:16.0943 2340   FltMgr - ok
21:20:16.0990 2340   FontCache       (b3a5ec6b6b6673db7e87c2bcdbddc074) C:\Windows\system32\FntCache.dll
21:20:16.0990 2340   FontCache - ok
21:20:17.0068 2340   FontCache3.0.0.0 (e56f39f6b7fda0ac77a79b0fd3de1a2f) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
21:20:17.0068 2340   FontCache3.0.0.0 - ok
21:20:17.0068 2340   FsDepends       (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
21:20:17.0068 2340   FsDepends - ok
21:20:17.0099 2340   Fs_Rec          (7dae5ebcc80e45d3253f4923dc424d05) C:\Windows\system32\drivers\Fs_Rec.sys
21:20:17.0099 2340   Fs_Rec - ok
21:20:17.0115 2340   fvevol          (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
21:20:17.0115 2340   fvevol - ok
21:20:17.0130 2340   gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\drivers\gagp30kx.sys
21:20:17.0130 2340   gagp30kx - ok
21:20:17.0177 2340   gpsvc           (e897eaf5ed6ba41e081060c9b447a673) C:\Windows\System32\gpsvc.dll
21:20:17.0193 2340   gpsvc - ok
21:20:17.0193 2340   hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
21:20:17.0193 2340   hcw85cir - ok
21:20:17.0239 2340   HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
21:20:17.0239 2340   HdAudAddService - ok
21:20:17.0271 2340   HDAudBus        (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\DRIVERS\HDAudBus.sys
21:20:17.0271 2340   HDAudBus - ok
21:20:17.0271 2340   HidBatt         (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\drivers\HidBatt.sys
21:20:17.0271 2340   HidBatt - ok
21:20:17.0271 2340   HidBth          (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\drivers\hidbth.sys
21:20:17.0271 2340   HidBth - ok
21:20:17.0286 2340   HidIr           (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\drivers\hidir.sys
21:20:17.0286 2340   HidIr - ok
21:20:17.0302 2340   hidserv         (2bc6f6a1992b3a77f5f41432ca6b3b6b) C:\Windows\system32\hidserv.dll
21:20:17.0317 2340   hidserv - ok
21:20:17.0333 2340   HidUsb          (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\DRIVERS\hidusb.sys
21:20:17.0333 2340   HidUsb - ok
21:20:17.0364 2340   hkmsvc          (196b4e3f4cccc24af836ce58facbb699) C:\Windows\system32\kmsvc.dll
21:20:17.0364 2340   hkmsvc - ok
21:20:17.0380 2340   HomeGroupListener (6658f4404de03d75fe3ba09f7aba6a30) C:\Windows\system32\ListSvc.dll
21:20:17.0380 2340   HomeGroupListener - ok
21:20:17.0427 2340   HomeGroupProvider (dbc02d918fff1cad628acbe0c0eaa8e8) C:\Windows\system32\provsvc.dll
21:20:17.0427 2340   HomeGroupProvider - ok
21:20:17.0427 2340   HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
21:20:17.0427 2340   HpSAMD - ok
21:20:17.0458 2340   HTTP            (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
21:20:17.0458 2340   HTTP - ok
21:20:17.0473 2340   hwpolicy        (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
21:20:17.0473 2340   hwpolicy - ok
21:20:17.0473 2340   i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
21:20:17.0473 2340   i8042prt - ok
21:20:17.0536 2340   iaStorV         (5cd5f9a5444e6cdcb0ac89bd62d8b76e) C:\Windows\system32\drivers\iaStorV.sys
21:20:17.0536 2340   iaStorV - ok
21:20:17.0629 2340   idsvc           (c521d7eb6497bb1af6afa89e322fb43c) C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
21:20:17.0645 2340   idsvc - ok
21:20:17.0645 2340   iirsp           (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\drivers\iirsp.sys
21:20:17.0645 2340   iirsp - ok
21:20:17.0692 2340   IKEEXT          (f95622f161474511b8d80d6b093aa610) C:\Windows\System32\ikeext.dll
21:20:17.0707 2340   IKEEXT - ok
21:20:17.0707 2340   intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
21:20:17.0707 2340   intelide - ok
21:20:17.0723 2340   intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
21:20:17.0723 2340   intelppm - ok
21:20:17.0739 2340   IPBusEnum       (acb364b9075a45c0736e5c47be5cae19) C:\Windows\system32\ipbusenum.dll
21:20:17.0739 2340   IPBusEnum - ok
21:20:17.0754 2340   IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
21:20:17.0754 2340   IpFilterDriver - ok
21:20:17.0770 2340   iphlpsvc        (4d65a07b795d6674312f879d09aa7663) C:\Windows\System32\iphlpsvc.dll
21:20:17.0785 2340   iphlpsvc - ok
21:20:17.0785 2340   IPMIDRV         (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
21:20:17.0785 2340   IPMIDRV - ok
21:20:17.0785 2340   IPNAT           (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
21:20:17.0801 2340   IPNAT - ok
21:20:17.0801 2340   IRENUM          (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
21:20:17.0801 2340   IRENUM - ok
21:20:17.0801 2340   isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
21:20:17.0801 2340   isapnp - ok
21:20:17.0832 2340   iScsiPrt        (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
21:20:17.0832 2340   iScsiPrt - ok
21:20:17.0848 2340   kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
21:20:17.0848 2340   kbdclass - ok
21:20:17.0848 2340   kbdhid          (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\drivers\kbdhid.sys
21:20:17.0848 2340   kbdhid - ok
21:20:17.0863 2340   KeyIso          (81951f51e318aecc2d68559e47485cc4) C:\Windows\system32\lsass.exe
21:20:17.0863 2340   KeyIso - ok
21:20:17.0863 2340   KSecDD          (f4647bb23db9038a7536cf6b68f4207f) C:\Windows\system32\Drivers\ksecdd.sys
21:20:17.0863 2340   KSecDD - ok
21:20:17.0879 2340   KSecPkg         (e73cae53bbb72ba26918492c6b4c229d) C:\Windows\system32\Drivers\ksecpkg.sys
21:20:17.0879 2340   KSecPkg - ok
21:20:17.0926 2340   KtmRm           (89a7b9cc98d0d80c6f31b91c0a310fcd) C:\Windows\system32\msdtckrm.dll
21:20:17.0926 2340   KtmRm - ok
21:20:17.0957 2340   LanmanServer    (d64af876d53eca3668bb97b51b4e70ab) C:\Windows\system32\srvsvc.dll
21:20:17.0957 2340   LanmanServer - ok
21:20:17.0988 2340   LanmanWorkstation (58405e4f68ba8e4057c6e914f326aba2) C:\Windows\System32\wkssvc.dll
21:20:17.0988 2340   LanmanWorkstation - ok
21:20:18.0004 2340   lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
21:20:18.0004 2340   lltdio - ok
21:20:18.0035 2340   lltdsvc         (5700673e13a2117fa3b9020c852c01e2) C:\Windows\System32\lltdsvc.dll
21:20:18.0035 2340   lltdsvc - ok
21:20:18.0035 2340   lmhosts         (55ca01ba19d0006c8f2639b6c045e08b) C:\Windows\System32\lmhsvc.dll
21:20:18.0035 2340   lmhosts - ok
21:20:18.0066 2340   LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\drivers\lsi_fc.sys
21:20:18.0066 2340   LSI_FC - ok
21:20:18.0066 2340   LSI_SAS         (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\drivers\lsi_sas.sys
21:20:18.0082 2340   LSI_SAS - ok
21:20:18.0082 2340   LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\drivers\lsi_sas2.sys
21:20:18.0082 2340   LSI_SAS2 - ok
21:20:18.0082 2340   LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\drivers\lsi_scsi.sys
21:20:18.0082 2340   LSI_SCSI - ok
21:20:18.0097 2340   luafv           (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
21:20:18.0097 2340   luafv - ok
21:20:18.0129 2340   Mcx2Svc         (bfb9ee8ee977efe85d1a3105abef6dd1) C:\Windows\system32\Mcx2Svc.dll
21:20:18.0129 2340   Mcx2Svc - ok
21:20:18.0129 2340   megasas         (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\drivers\megasas.sys
21:20:18.0129 2340   megasas - ok
21:20:18.0144 2340   MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\drivers\MegaSR.sys
21:20:18.0144 2340   MegaSR - ok
21:20:18.0175 2340   MMCSS           (146b6f43a673379a3c670e86d89be5ea) C:\Windows\system32\mmcss.dll
21:20:18.0175 2340   MMCSS - ok
21:20:18.0175 2340   Modem           (c6a81f138f297cc7e653efc059cca033) C:\Windows\system32\drivers\modem.sys
21:20:18.0175 2340   Modem - ok
21:20:18.0175 2340   monitor         (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
21:20:18.0175 2340   monitor - ok
21:20:18.0191 2340   mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
21:20:18.0191 2340   mouclass - ok
21:20:18.0191 2340   mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
21:20:18.0191 2340   mouhid - ok
21:20:18.0207 2340   mountmgr        (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
21:20:18.0207 2340   mountmgr - ok
21:20:18.0207 2340   mpio            (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
21:20:18.0207 2340   mpio - ok
21:20:18.0222 2340   mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
21:20:18.0222 2340   mpsdrv - ok
21:20:18.0253 2340   MpsSvc          (9835584e999d25004e1ee8e5f3e3b881) C:\Windows\system32\mpssvc.dll
21:20:18.0269 2340   MpsSvc - ok
21:20:18.0269 2340   MRxDAV          (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
21:20:18.0269 2340   MRxDAV - ok
21:20:18.0285 2340   mrxsmb          (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
21:20:18.0285 2340   mrxsmb - ok
21:20:18.0300 2340   mrxsmb10        (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
21:20:18.0300 2340   mrxsmb10 - ok
21:20:18.0316 2340   mrxsmb20        (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
21:20:18.0316 2340   mrxsmb20 - ok
21:20:18.0316 2340   msahci          (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
21:20:18.0316 2340   msahci - ok
21:20:18.0316 2340   msdsm           (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
21:20:18.0316 2340   msdsm - ok
21:20:18.0331 2340   MSDTC           (e1bce74a3bd9902b72599c0192a07e27) C:\Windows\System32\msdtc.exe
21:20:18.0331 2340   MSDTC - ok
21:20:18.0347 2340   Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
21:20:18.0347 2340   Msfs - ok
21:20:18.0347 2340   mshidkmdf       (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
21:20:18.0347 2340   mshidkmdf - ok
21:20:18.0347 2340   msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
21:20:18.0347 2340   msisadrv - ok
21:20:18.0378 2340   MSiSCSI         (90f7d9e6b6f27e1a707d4a297f077828) C:\Windows\system32\iscsiexe.dll
21:20:18.0378 2340   MSiSCSI - ok
21:20:18.0378 2340   msiserver - ok
21:20:18.0409 2340   MSKSSRV         (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
21:20:18.0409 2340   MSKSSRV - ok
21:20:18.0409 2340   MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
21:20:18.0409 2340   MSPCLOCK - ok
21:20:18.0409 2340   MSPQM           (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
21:20:18.0409 2340   MSPQM - ok
21:20:18.0425 2340   MsRPC           (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
21:20:18.0425 2340   MsRPC - ok
21:20:18.0425 2340   mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
21:20:18.0425 2340   mssmbios - ok
21:20:18.0441 2340   MSTEE           (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
21:20:18.0441 2340   MSTEE - ok
21:20:18.0456 2340   MTConfig        (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\drivers\MTConfig.sys
21:20:18.0456 2340   MTConfig - ok
21:20:18.0487 2340   MTsensor        (d48659bb24c48345d926ecb45c1ebdf5) C:\Windows\system32\DRIVERS\ASACPI.sys
21:20:18.0487 2340   MTsensor - ok
21:20:18.0503 2340   Mup             (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
21:20:18.0503 2340   Mup - ok
21:20:18.0550 2340   napagent        (61d57a5d7c6d9afe10e77dae6e1b445e) C:\Windows\system32\qagentRT.dll
21:20:18.0550 2340   napagent - ok
21:20:18.0565 2340   NativeWifiP     (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
21:20:18.0565 2340   NativeWifiP - ok
21:20:18.0628 2340   NDIS            (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
21:20:18.0628 2340   NDIS - ok
21:20:18.0643 2340   NdisCap         (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
21:20:18.0643 2340   NdisCap - ok
21:20:18.0659 2340   NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
21:20:18.0659 2340   NdisTapi - ok
21:20:18.0659 2340   Ndisuio         (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
21:20:18.0659 2340   Ndisuio - ok
21:20:18.0675 2340   NdisWan         (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
21:20:18.0675 2340   NdisWan - ok
21:20:18.0690 2340   NDProxy         (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
21:20:18.0690 2340   NDProxy - ok
21:20:18.0690 2340   NetBIOS         (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
21:20:18.0690 2340   NetBIOS - ok
21:20:18.0706 2340   NetBT           (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
21:20:18.0706 2340   NetBT - ok
21:20:18.0768 2340   Netlogon        (81951f51e318aecc2d68559e47485cc4) C:\Windows\system32\lsass.exe
21:20:18.0784 2340   Netlogon - ok
21:20:18.0815 2340   Netman          (7cccfca7510684768da22092d1fa4db2) C:\Windows\System32\netman.dll
21:20:18.0815 2340   Netman - ok
21:20:18.0831 2340   netprofm        (8c338238c16777a802d6a9211eb2ba50) C:\Windows\System32\netprofm.dll
21:20:18.0831 2340   netprofm - ok
21:20:19.0033 2340   NetTcpPortSharing (f476ec40033cdb91efbe73eb99b8362d) C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
21:20:19.0033 2340   NetTcpPortSharing - ok
21:20:19.0065 2340   nfrd960         (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\drivers\nfrd960.sys
21:20:19.0065 2340   nfrd960 - ok
21:20:19.0096 2340   NlaSvc          (912084381d30d8b89ec4e293053f4710) C:\Windows\System32\nlasvc.dll
21:20:19.0096 2340   NlaSvc - ok
21:20:19.0096 2340   Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
21:20:19.0096 2340   Npfs - ok
21:20:19.0111 2340   nsi             (ba387e955e890c8a88306d9b8d06bf17) C:\Windows\system32\nsisvc.dll
21:20:19.0111 2340   nsi - ok
21:20:19.0111 2340   nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
21:20:19.0111 2340   nsiproxy - ok
21:20:19.0189 2340   Ntfs            (81189c3d7763838e55c397759d49007a) C:\Windows\system32\drivers\Ntfs.sys
21:20:19.0189 2340   Ntfs - ok
21:20:19.0189 2340   Null            (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
21:20:19.0189 2340   Null - ok
21:20:19.0205 2340   nvraid          (b3e25ee28883877076e0e1ff877d02e0) C:\Windows\system32\drivers\nvraid.sys
21:20:19.0205 2340   nvraid - ok
21:20:19.0221 2340   nvstor          (4380e59a170d88c4f1022eff6719a8a4) C:\Windows\system32\drivers\nvstor.sys
21:20:19.0221 2340   nvstor - ok
21:20:19.0236 2340   nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
21:20:19.0236 2340   nv_agp - ok
21:20:19.0252 2340   ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
21:20:19.0252 2340   ohci1394 - ok
21:20:19.0267 2340   p2pimsvc        (82a8521ddc60710c3d3d3e7325209bec) C:\Windows\system32\pnrpsvc.dll
21:20:19.0267 2340   p2pimsvc - ok
21:20:19.0361 2340   p2psvc          (59c3ddd501e39e006dac31bf55150d91) C:\Windows\system32\p2psvc.dll
21:20:19.0377 2340   p2psvc - ok
21:20:19.0377 2340   Parport         (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\drivers\parport.sys
21:20:19.0377 2340   Parport - ok
21:20:19.0423 2340   partmgr         (3f34a1b4c5f6475f320c275e63afce9b) C:\Windows\system32\drivers\partmgr.sys
21:20:19.0423 2340   partmgr - ok
21:20:19.0439 2340   Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\drivers\parvdm.sys
21:20:19.0439 2340   Parvdm - ok
21:20:19.0439 2340   PcaSvc          (358ab7956d3160000726574083dfc8a6) C:\Windows\System32\pcasvc.dll
21:20:19.0455 2340   PcaSvc - ok
21:20:19.0470 2340   pci             (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
21:20:19.0470 2340   pci - ok
21:20:19.0470 2340   pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
21:20:19.0470 2340   pciide - ok
21:20:19.0486 2340   pcmcia          (f396431b31693e71e8a80687ef523506) C:\Windows\system32\drivers\pcmcia.sys
21:20:19.0486 2340   pcmcia - ok
21:20:19.0501 2340   pcw             (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
21:20:19.0501 2340   pcw - ok
21:20:19.0595 2340   PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
21:20:19.0595 2340   PEAUTH - ok
21:20:19.0673 2340   PeerDistSvc     (af4d64d2a57b9772cf3801950b8058a6) C:\Windows\system32\peerdistsvc.dll
21:20:19.0689 2340   PeerDistSvc - ok
21:20:19.0767 2340   pla             (414bba67a3ded1d28437eb66aeb8a720) C:\Windows\system32\pla.dll
21:20:19.0782 2340   pla - ok
21:20:20.0266 2340   PlugPlay        (ec7bc28d207da09e79b3e9faf8b232ca) C:\Windows\system32\umpnpmgr.dll
21:20:20.0266 2340   PlugPlay - ok
21:20:20.0297 2340   PNRPAutoReg     (63ff8572611249931eb16bb8eed6afc8) C:\Windows\system32\pnrpauto.dll
21:20:20.0297 2340   PNRPAutoReg - ok
21:20:20.0313 2340   PNRPsvc         (82a8521ddc60710c3d3d3e7325209bec) C:\Windows\system32\pnrpsvc.dll
21:20:20.0313 2340   PNRPsvc - ok
21:20:20.0375 2340   PolicyAgent     (53946b69ba0836bd95b03759530c81ec) C:\Windows\System32\ipsecsvc.dll
21:20:20.0391 2340   PolicyAgent - ok
21:20:20.0437 2340   Power           (f87d30e72e03d579a5199ccb3831d6ea) C:\Windows\system32\umpo.dll
21:20:20.0437 2340   Power - ok
21:20:20.0593 2340   PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
21:20:20.0593 2340   PptpMiniport - ok
21:20:20.0609 2340   Processor       (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\drivers\processr.sys
21:20:20.0609 2340   Processor - ok
21:20:20.0625 2340   ProfSvc         (43ca4ccc22d52fb58e8988f0198851d0) C:\Windows\system32\profsvc.dll
21:20:20.0625 2340   ProfSvc - ok
21:20:20.0640 2340   ProtectedStorage (81951f51e318aecc2d68559e47485cc4) C:\Windows\system32\lsass.exe
21:20:20.0640 2340   ProtectedStorage - ok
21:20:20.0671 2340   Psched          (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
21:20:20.0671 2340   Psched - ok
21:20:20.0749 2340   ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\drivers\ql2300.sys
21:20:20.0765 2340   ql2300 - ok
21:20:21.0249 2340   ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\drivers\ql40xx.sys
21:20:21.0249 2340   ql40xx - ok
21:20:21.0264 2340   QWAVE           (31ac809e7707eb580b2bdb760390765a) C:\Windows\system32\qwave.dll
21:20:21.0280 2340   QWAVE - ok
21:20:21.0280 2340   QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
21:20:21.0280 2340   QWAVEdrv - ok
21:20:21.0280 2340   RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
21:20:21.0280 2340   RasAcd - ok
21:20:21.0327 2340   RasAgileVpn     (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
21:20:21.0327 2340   RasAgileVpn - ok
21:20:21.0342 2340   RasAuto         (a60f1839849c0c00739787fd5ec03f13) C:\Windows\System32\rasauto.dll
21:20:21.0342 2340   RasAuto - ok
21:20:21.0358 2340   Rasl2tp         (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
21:20:21.0358 2340   Rasl2tp - ok
21:20:21.0389 2340   RasMan          (cb9e04dc05eacf5b9a36ca276d475006) C:\Windows\System32\rasmans.dll
21:20:21.0389 2340   RasMan - ok
21:20:21.0405 2340   RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
21:20:21.0405 2340   RasPppoe - ok
21:20:21.0405 2340   RasSstp         (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
21:20:21.0405 2340   RasSstp - ok
21:20:21.0420 2340   rdbss           (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
21:20:21.0420 2340   rdbss - ok
21:20:21.0436 2340   rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
21:20:21.0436 2340   rdpbus - ok
21:20:21.0436 2340   RDPCDD          (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
21:20:21.0436 2340   RDPCDD - ok
21:20:21.0529 2340   RDPDR           (b973fcfc50dc1434e1970a146f7e3885) C:\Windows\system32\drivers\rdpdr.sys
21:20:21.0529 2340   RDPDR - ok
21:20:21.0545 2340   RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
21:20:21.0545 2340   RDPENCDD - ok
21:20:21.0545 2340   RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
21:20:21.0545 2340   RDPREFMP - ok
21:20:21.0576 2340   RdpVideoMiniport (68a0387f58e226deee23d9715955572a) C:\Windows\system32\drivers\rdpvideominiport.sys
21:20:21.0576 2340   RdpVideoMiniport - ok
21:20:21.0670 2340   RDPWD           (244c83332f44589ae98fc347f11b2693) C:\Windows\system32\drivers\RDPWD.sys
21:20:21.0670 2340   RDPWD - ok
21:20:21.0701 2340   rdyboost        (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
21:20:21.0701 2340   rdyboost - ok
21:20:21.0732 2340   RemoteAccess    (7b5e1419717fac363a31cc302895217a) C:\Windows\System32\mprdim.dll
21:20:21.0748 2340   RemoteAccess - ok
21:20:21.0873 2340   RemoteRegistry  (cb9a8683f4ef2bf99e123d79950d7935) C:\Windows\system32\regsvc.dll
21:20:21.0888 2340   RemoteRegistry - ok
21:20:21.0904 2340   RpcEptMapper    (78d072f35bc45d9e4e1b61895c152234) C:\Windows\System32\RpcEpMap.dll
21:20:21.0919 2340   RpcEptMapper - ok
21:20:21.0919 2340   RpcLocator      (94d36c0e44677dd26981d2bfeef2a29d) C:\Windows\system32\locator.exe
21:20:21.0919 2340   RpcLocator - ok
21:20:21.0951 2340   RpcSs           (7660f01d3b38aca1747e397d21d790af) C:\Windows\system32\rpcss.dll
21:20:21.0966 2340   RpcSs - ok
21:20:21.0982 2340   rspndr          (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
21:20:21.0982 2340   rspndr - ok
21:20:22.0013 2340   s3cap           (7fa7f2e249a5dcbb7970630e15e1f482) C:\Windows\system32\drivers\vms3cap.sys
21:20:22.0013 2340   s3cap - ok
21:20:22.0044 2340   SamSs           (81951f51e318aecc2d68559e47485cc4) C:\Windows\system32\lsass.exe
21:20:22.0044 2340   SamSs - ok
21:20:22.0060 2340   sbp2port        (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
21:20:22.0060 2340   sbp2port - ok
21:20:22.0107 2340   SCardSvr        (8fc518ffe9519c2631d37515a68009c4) C:\Windows\System32\SCardSvr.dll
21:20:22.0107 2340   SCardSvr - ok
21:20:22.0122 2340   scfilter        (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
21:20:22.0122 2340   scfilter - ok
21:20:22.0294 2340   Schedule        (a04bb13f8a72f8b6e8b4071723e4e336) C:\Windows\system32\schedsvc.dll
21:20:22.0309 2340   Schedule - ok
21:20:22.0341 2340   SCPolicySvc     (319c6b309773d063541d01df8ac6f55f) C:\Windows\System32\certprop.dll
21:20:22.0341 2340   SCPolicySvc - ok
21:20:22.0387 2340   SDRSVC          (08236c4bce5edd0a0318a438af28e0f7) C:\Windows\System32\SDRSVC.dll
21:20:22.0403 2340   SDRSVC - ok
21:20:22.0434 2340   secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
21:20:22.0434 2340   secdrv - ok
21:20:22.0450 2340   seclogon        (a59b3a4442c52060cc7a85293aa3546f) C:\Windows\system32\seclogon.dll
21:20:22.0465 2340   seclogon - ok
21:20:22.0481 2340   SENS            (dcb7fcdcc97f87360f75d77425b81737) C:\Windows\System32\sens.dll
21:20:22.0481 2340   SENS - ok
21:20:22.0512 2340   SensrSvc        (50087fe1ee447009c9cc2997b90de53f) C:\Windows\system32\sensrsvc.dll
21:20:22.0512 2340   SensrSvc - ok
21:20:22.0528 2340   Serenum         (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
21:20:22.0528 2340   Serenum - ok
21:20:22.0528 2340   Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
21:20:22.0528 2340   Serial - ok
21:20:22.0543 2340   sermouse        (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\drivers\sermouse.sys
21:20:22.0543 2340   sermouse - ok
21:20:22.0559 2340   SessionEnv      (4ae380f39a0032eab7dd953030b26d28) C:\Windows\system32\sessenv.dll
21:20:22.0575 2340   SessionEnv - ok
21:20:22.0575 2340   sffdisk         (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
21:20:22.0575 2340   sffdisk - ok
21:20:22.0575 2340   sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
21:20:22.0575 2340   sffp_mmc - ok
21:20:22.0575 2340   sffp_sd         (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
21:20:22.0575 2340   sffp_sd - ok
21:20:22.0590 2340   sfloppy         (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\drivers\sfloppy.sys
21:20:22.0590 2340   sfloppy - ok
21:20:22.0637 2340   SharedAccess    (d1a079a0de2ea524513b6930c24527a2) C:\Windows\System32\ipnathlp.dll
21:20:22.0637 2340   SharedAccess - ok
21:20:22.0668 2340   ShellHWDetection (414da952a35bf5d50192e28263b40577) C:\Windows\System32\shsvcs.dll
21:20:22.0684 2340   ShellHWDetection - ok
21:20:22.0731 2340   Si3132r5        (f6dd3f9474afd65acd4861f57d40b8ab) C:\Windows\system32\DRIVERS\Si3132r5.sys
21:20:22.0731 2340   Si3132r5 - ok
21:20:22.0762 2340   SiFilter        (e853c341bbf4ac0007a8db0858dbb09d) C:\Windows\system32\DRIVERS\SiWinAcc.sys
21:20:22.0762 2340   SiFilter - ok
21:20:22.0777 2340   SiRemFil        (d80e6f142eb4963e82a8537dd745f51b) C:\Windows\system32\DRIVERS\SiRemFil.sys
21:20:22.0777 2340   SiRemFil - ok
21:20:22.0777 2340   sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
21:20:22.0777 2340   sisagp - ok
21:20:22.0793 2340   SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\drivers\SiSRaid2.sys
21:20:22.0793 2340   SiSRaid2 - ok
21:20:22.0793 2340   SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\drivers\sisraid4.sys
21:20:22.0809 2340   SiSRaid4 - ok
21:20:22.0809 2340   Smb             (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
21:20:22.0809 2340   Smb - ok
21:20:22.0840 2340   SNMPTRAP        (6a984831644eca1a33ffeae4126f4f37) C:\Windows\System32\snmptrap.exe
21:20:22.0840 2340   SNMPTRAP - ok
21:20:22.0840 2340   spldr           (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
21:20:22.0855 2340   spldr - ok
21:20:22.0887 2340   Spooler         (866a43013535dc8587c258e43579c764) C:\Windows\System32\spoolsv.exe
21:20:22.0887 2340   Spooler - ok
21:20:23.0245 2340   sppsvc          (cf87a1de791347e75b98885214ced2b8) C:\Windows\system32\sppsvc.exe
21:20:23.0292 2340   sppsvc - ok
21:20:23.0869 2340   sppuinotify     (b0180b20b065d89232a78a40fe56eaa6) C:\Windows\system32\sppuinotify.dll
21:20:23.0869 2340   sppuinotify - ok
21:20:24.0181 2340   srv             (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
21:20:24.0181 2340   srv - ok
21:20:24.0197 2340   srv2            (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
21:20:24.0197 2340   srv2 - ok
21:20:24.0197 2340   srvnet          (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
21:20:24.0213 2340   srvnet - ok
21:20:24.0259 2340   SSDPSRV         (d887c9fd02ac9fa880f6e5027a43e118) C:\Windows\System32\ssdpsrv.dll
21:20:24.0275 2340   SSDPSRV - ok
21:20:24.0275 2340   SstpSvc         (d318f23be45d5e3a107469eb64815b50) C:\Windows\system32\sstpsvc.dll
21:20:24.0275 2340   SstpSvc - ok
21:20:24.0306 2340   stexstor        (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\drivers\stexstor.sys
21:20:24.0306 2340   stexstor - ok
21:20:24.0353 2340   StiSvc          (e1fb3706030fb4578a0d72c2fc3689e4) C:\Windows\System32\wiaservc.dll
21:20:24.0369 2340   StiSvc - ok
21:20:24.0384 2340   storflt         (472af0311073dceceaa8fa18ba2bdf89) C:\Windows\system32\drivers\vmstorfl.sys
21:20:24.0384 2340   storflt - ok
21:20:24.0400 2340   storvsc         (dcaffd62259e0bdb433dd67b5bb37619) C:\Windows\system32\drivers\storvsc.sys
21:20:24.0400 2340   storvsc - ok
21:20:24.0400 2340   swenum          (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
21:20:24.0400 2340   swenum - ok
21:20:24.0431 2340   swprv           (a28bd92df340e57b024ba433165d34d7) C:\Windows\System32\swprv.dll
21:20:24.0447 2340   swprv - ok
21:20:24.0462 2340   Synth3dVsc      (f2ad8960812fd111e20e84659ef19d43) C:\Windows\system32\drivers\synth3dvsc.sys
21:20:24.0462 2340   Synth3dVsc - ok
21:20:24.0525 2340   SysMain         (36650d618ca34c9d357dfd3d89b2c56f) C:\Windows\system32\sysmain.dll
21:20:24.0540 2340   SysMain - ok
21:20:24.0540 2340   TabletInputService (763fecdc3d30c815fe72dd57936c6cd1) C:\Windows\System32\TabSvc.dll
21:20:24.0540 2340   TabletInputService - ok
21:20:24.0696 2340   TapiSrv         (613bf4820361543956909043a265c6ac) C:\Windows\System32\tapisrv.dll
21:20:24.0696 2340   TapiSrv - ok
21:20:24.0727 2340   TBS             (b799d9fdb26111737f58288d8dc172d9) C:\Windows\System32\tbssvc.dll
21:20:24.0727 2340   TBS - ok
21:20:24.0915 2340   Tcpip           (7fa2e0f8b072bd04b77b421480b6cc22) C:\Windows\system32\drivers\tcpip.sys
21:20:24.0930 2340   Tcpip - ok
21:20:24.0930 2340   TCPIP6          (7fa2e0f8b072bd04b77b421480b6cc22) C:\Windows\system32\DRIVERS\tcpip.sys
21:20:24.0946 2340   TCPIP6 - ok
21:20:24.0993 2340   tcpipreg        (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
21:20:24.0993 2340   tcpipreg - ok
21:20:24.0993 2340   TDPIPE          (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
21:20:24.0993 2340   TDPIPE - ok
21:20:25.0024 2340   TDTCP           (2c2c5afe7ee4f620d69c23c0617651a8) C:\Windows\system32\drivers\tdtcp.sys
21:20:25.0024 2340   TDTCP - ok
21:20:25.0039 2340   tdx             (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
21:20:25.0039 2340   tdx - ok
21:20:25.0039 2340   TermDD          (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\DRIVERS\termdd.sys
21:20:25.0055 2340   TermDD - ok
21:20:25.0055 2340   terminpt        (052306fd76793d5d5ab5d9891fd1adbb) C:\Windows\system32\drivers\terminpt.sys
21:20:25.0055 2340   terminpt - ok
21:20:25.0086 2340   TermService     (382c804c92811be57829d8e550a900e2) C:\Windows\System32\termsrv.dll
21:20:25.0102 2340   TermService - ok
21:20:25.0102 2340   Themes          (42fb6afd6b79d9fe07381609172e7ca4) C:\Windows\system32\themeservice.dll
21:20:25.0102 2340   Themes - ok
21:20:25.0133 2340   THREADORDER     (146b6f43a673379a3c670e86d89be5ea) C:\Windows\system32\mmcss.dll
21:20:25.0133 2340   THREADORDER - ok
21:20:25.0164 2340   TrkWks          (4792c0378db99a9bc2ae2de6cfff0c3a) C:\Windows\System32\trkwks.dll
21:20:25.0164 2340   TrkWks - ok
21:20:25.0211 2340   TrustedInstaller (2c49b175aee1d4364b91b531417fe583) C:\Windows\servicing\TrustedInstaller.exe
21:20:25.0211 2340   TrustedInstaller - ok
21:20:25.0211 2340   tssecsrv        (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
21:20:25.0211 2340   tssecsrv - ok
21:20:25.0227 2340   TsUsbFlt        (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
21:20:25.0227 2340   TsUsbFlt - ok
21:20:25.0227 2340   TsUsbGD         (01246f0baad7b68ec0f472aa41e33282) C:\Windows\system32\drivers\TsUsbGD.sys
21:20:25.0227 2340   TsUsbGD - ok
21:20:25.0242 2340   tsusbhub        (045acb987c650d8186c6b4a692223860) C:\Windows\system32\drivers\tsusbhub.sys
21:20:25.0242 2340   tsusbhub - ok
21:20:25.0258 2340   tunnel          (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
21:20:25.0258 2340   tunnel - ok
21:20:25.0273 2340   uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\drivers\uagp35.sys
21:20:25.0273 2340   uagp35 - ok
21:20:25.0305 2340   udfs            (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
21:20:25.0305 2340   udfs - ok
21:20:25.0336 2340   UI0Detect       (8344fd4fce927880aa1aa7681d4927e5) C:\Windows\system32\UI0Detect.exe
21:20:25.0351 2340   UI0Detect - ok
21:20:25.0351 2340   uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
21:20:25.0351 2340   uliagpkx - ok
21:20:25.0367 2340   umbus           (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\DRIVERS\umbus.sys
21:20:25.0367 2340   umbus - ok
21:20:25.0398 2340   UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\drivers\umpass.sys
21:20:25.0398 2340   UmPass - ok
21:20:25.0476 2340   UmRdpService    (409994a8eaceee4e328749c0353527a0) C:\Windows\System32\umrdp.dll
21:20:25.0476 2340   UmRdpService - ok
21:20:25.0492 2340   upnphost        (833fbb672460efce8011d262175fad33) C:\Windows\System32\upnphost.dll
21:20:25.0507 2340   upnphost - ok
21:20:25.0507 2340   usbccgp         (bd9c55d7023c5de374507acc7a14e2ac) C:\Windows\system32\drivers\usbccgp.sys
21:20:25.0507 2340   usbccgp - ok
21:20:25.0507 2340   usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
21:20:25.0523 2340   usbcir - ok
21:20:25.0523 2340   usbehci         (f92de757e4b7ce9c07c5e65423f3ae3b) C:\Windows\system32\DRIVERS\usbehci.sys
21:20:25.0523 2340   usbehci - ok
21:20:25.0554 2340   usbhub          (8dc94aec6a7e644a06135ae7506dc2e9) C:\Windows\system32\DRIVERS\usbhub.sys
21:20:25.0554 2340   usbhub - ok
21:20:25.0554 2340   usbohci         (e185d44fac515a18d9deddc23c2cdf44) C:\Windows\system32\drivers\usbohci.sys
21:20:25.0554 2340   usbohci - ok
21:20:25.0570 2340   usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\drivers\usbprint.sys
21:20:25.0570 2340   usbprint - ok
21:20:25.0570 2340   USBSTOR         (f991ab9cc6b908db552166768176896a) C:\Windows\system32\DRIVERS\USBSTOR.SYS
21:20:25.0585 2340   USBSTOR - ok
21:20:25.0585 2340   usbuhci         (68df884cf41cdada664beb01daf67e3d) C:\Windows\system32\DRIVERS\usbuhci.sys
21:20:25.0585 2340   usbuhci - ok
21:20:25.0617 2340   UxSms           (081e6e1c91aec36758902a9f727cd23c) C:\Windows\System32\uxsms.dll
21:20:25.0617 2340   UxSms - ok
21:20:25.0648 2340   VaultSvc        (81951f51e318aecc2d68559e47485cc4) C:\Windows\system32\lsass.exe
21:20:25.0648 2340   VaultSvc - ok
21:20:25.0663 2340   vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
21:20:25.0663 2340   vdrvroot - ok
21:20:25.0695 2340   vds             (c3cd30495687c2a2f66a65ca6fd89be9) C:\Windows\System32\vds.exe
21:20:25.0695 2340   vds - ok
21:20:25.0695 2340   vga             (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
21:20:25.0710 2340   vga - ok
21:20:25.0710 2340   VgaSave         (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
21:20:25.0710 2340   VgaSave - ok
21:20:25.0710 2340   VGPU - ok
21:20:25.0741 2340   vhdmp           (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
21:20:25.0741 2340   vhdmp - ok
21:20:25.0757 2340   viaagp          (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
21:20:25.0757 2340   viaagp - ok
21:20:25.0773 2340   ViaC7           (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\drivers\viac7.sys
21:20:25.0773 2340   ViaC7 - ok
21:20:25.0773 2340   viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
21:20:25.0773 2340   viaide - ok
21:20:25.0788 2340   vmbus           (c2f2911156fdc7817c52829c86da494e) C:\Windows\system32\drivers\vmbus.sys
21:20:25.0788 2340   vmbus - ok
21:20:25.0804 2340   VMBusHID        (d4d77455211e204f370d08f4963063ce) C:\Windows\system32\drivers\VMBusHID.sys
21:20:25.0804 2340   VMBusHID - ok
21:20:25.0804 2340   volmgr          (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
21:20:25.0804 2340   volmgr - ok
21:20:25.0835 2340   volmgrx         (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
21:20:25.0835 2340   volmgrx - ok
21:20:25.0851 2340   volsnap         (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
21:20:25.0851 2340   volsnap - ok
21:20:25.0866 2340   vsmraid         (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\drivers\vsmraid.sys
21:20:25.0866 2340   vsmraid - ok
21:20:25.0944 2340   VSS             (209a3b1901b83aeb8527ed211cce9e4c) C:\Windows\system32\vssvc.exe
21:20:25.0960 2340   VSS - ok
21:20:25.0960 2340   vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
21:20:25.0960 2340   vwifibus - ok
21:20:25.0991 2340   W32Time         (55187fd710e27d5095d10a472c8baf1c) C:\Windows\system32\w32time.dll
21:20:25.0991 2340   W32Time - ok
21:20:25.0991 2340   WacomPen        (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\drivers\wacompen.sys
21:20:25.0991 2340   WacomPen - ok
21:20:26.0007 2340   WANARP          (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
21:20:26.0007 2340   WANARP - ok
21:20:26.0007 2340   Wanarpv6        (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
21:20:26.0007 2340   Wanarpv6 - ok
21:20:26.0100 2340   WatAdminSvc     (353a04c273ec58475d8633e75ccd5604) C:\Windows\system32\Wat\WatAdminSvc.exe
21:20:26.0131 2340   WatAdminSvc - ok
21:20:26.0194 2340   wbengine        (691e3285e53dca558e1a84667f13e15a) C:\Windows\system32\wbengine.exe
21:20:26.0209 2340   wbengine - ok
21:20:26.0225 2340   WbioSrvc        (9614b5d29dc76ac3c29f6d2d3aa70e67) C:\Windows\System32\wbiosrvc.dll
21:20:26.0225 2340   WbioSrvc - ok
21:20:26.0256 2340   wcncsvc         (34eee0dfaadb4f691d6d5308a51315dc) C:\Windows\System32\wcncsvc.dll
21:20:26.0256 2340   wcncsvc - ok
21:20:26.0256 2340   WcsPlugInService (5d930b6357a6d2af4d7653bdabbf352f) C:\Windows\System32\WcsPlugInService.dll
21:20:26.0256 2340   WcsPlugInService - ok
21:20:26.0334 2340   Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\drivers\wd.sys
21:20:26.0334 2340   Wd - ok
21:20:26.0365 2340   Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
21:20:26.0365 2340   Wdf01000 - ok
21:20:26.0365 2340   WdiServiceHost  (46ef9dc96265fd0b423db72e7c38c2a5) C:\Windows\system32\wdi.dll
21:20:26.0381 2340   WdiServiceHost - ok
21:20:26.0381 2340   WdiSystemHost   (46ef9dc96265fd0b423db72e7c38c2a5) C:\Windows\system32\wdi.dll
21:20:26.0381 2340   WdiSystemHost - ok
21:20:26.0397 2340   WebClient       (a9d880f97530d5b8fee278923349929d) C:\Windows\System32\webclnt.dll
21:20:26.0412 2340   WebClient - ok
21:20:26.0412 2340   Wecsvc          (760f0afe937a77cff27153206534f275) C:\Windows\system32\wecsvc.dll
21:20:26.0428 2340   Wecsvc - ok
21:20:26.0443 2340   wercplsupport   (ac804569bb2364fb6017370258a4091b) C:\Windows\System32\wercplsupport.dll
21:20:26.0443 2340   wercplsupport - ok
21:20:26.0475 2340   WerSvc          (08e420d873e4fd85241ee2421b02c4a4) C:\Windows\System32\WerSvc.dll
21:20:26.0475 2340   WerSvc - ok
21:20:26.0490 2340   WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
21:20:26.0490 2340   WfpLwf - ok
21:20:26.0506 2340   WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
21:20:26.0506 2340   WIMMount - ok
21:20:26.0599 2340   WinDefend       (3fae8f94296001c32eab62cd7d82e0fd) C:\Program Files\Windows Defender\mpsvc.dll
21:20:26.0599 2340   WinDefend - ok
21:20:26.0615 2340   WinHttpAutoProxySvc - ok
21:20:26.0787 2340   Winmgmt         (f62e510b6ad4c21eb9fe8668ed251826) C:\Windows\system32\wbem\WMIsvc.dll
21:20:26.0787 2340   Winmgmt - ok
21:20:26.0849 2340   WinRM           (1b91cd34ea3a90ab6a4ef0550174f4cc) C:\Windows\system32\WsmSvc.dll
21:20:26.0880 2340   WinRM - ok
21:20:26.0958 2340   Wlansvc         (16935c98ff639d185086a3529b1f2067) C:\Windows\System32\wlansvc.dll
21:20:26.0974 2340   Wlansvc - ok
21:20:27.0099 2340   WmiAcpi         (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
21:20:27.0099 2340   WmiAcpi - ok
21:20:27.0177 2340   wmiApSrv        (6eb6b66517b048d87dc1856ddf1f4c3f) C:\Windows\system32\wbem\WmiApSrv.exe
21:20:27.0177 2340   wmiApSrv - ok
21:20:27.0411 2340   WMPNetworkSvc   (3b40d3a61aa8c21b88ae57c58ab3122e) C:\Program Files\Windows Media Player\wmpnetwk.exe
21:20:27.0426 2340   WMPNetworkSvc - ok
21:20:27.0442 2340   WPCSvc          (a2f0ec770a92f2b3f9de6d518e11409c) C:\Windows\System32\wpcsvc.dll
21:20:27.0442 2340   WPCSvc - ok
21:20:27.0457 2340   WPDBusEnum      (aa53356d60af47eacc85bc617a4f3f66) C:\Windows\system32\wpdbusenum.dll
21:20:27.0457 2340   WPDBusEnum - ok
21:20:27.0473 2340   ws2ifsl         (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
21:20:27.0473 2340   ws2ifsl - ok
21:20:27.0489 2340   wscsvc          (6f5d49efe0e7164e03ae773a3fe25340) C:\Windows\System32\wscsvc.dll
21:20:27.0489 2340   wscsvc - ok
21:20:27.0489 2340   WSearch - ok
21:20:27.0582 2340   wuauserv        (3026418a50c5b4761befa632cedb7406) C:\Windows\system32\wuaueng.dll
21:20:27.0598 2340   wuauserv - ok
21:20:28.0315 2340   WudfPf          (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
21:20:28.0315 2340   WudfPf - ok
21:20:28.0347 2340   WUDFRd          (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
21:20:28.0347 2340   WUDFRd - ok
21:20:28.0378 2340   wudfsvc         (8d1e1e529a2c9e9b6a85b55a345f7629) C:\Windows\System32\WUDFSvc.dll
21:20:28.0378 2340   wudfsvc - ok
21:20:28.0393 2340   WwanSvc         (ff2d745b560f7c71b31f30f4d49f73d2) C:\Windows\System32\wwansvc.dll
21:20:28.0409 2340   WwanSvc - ok
21:20:28.0471 2340   xusb21          (c26c68bcbac1f33f890c226769759209) C:\Windows\system32\DRIVERS\xusb21.sys
21:20:28.0471 2340   xusb21 - ok
21:20:28.0471 2340   MBR (0x1B8)     (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
21:20:28.0471 2340   \Device\Harddisk0\DR0 - ok
21:20:28.0487 2340   MBR (0x1B8)     (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk1\DR1
21:20:28.0549 2340   \Device\Harddisk1\DR1 - ok
21:20:28.0549 2340   MBR (0x1B8)     (23b571400a29918f5392f6e85eeb756e) \Device\Harddisk2\DR2
21:20:28.0565 2340   \Device\Harddisk2\DR2 - ok
21:20:28.0565 2340   Boot (0x1200)   (e173811ceef88a81e8cb74525a3f2b1e) \Device\Harddisk0\DR0\Partition0
21:20:28.0565 2340   \Device\Harddisk0\DR0\Partition0 - ok
21:20:28.0565 2340   Boot (0x1200)   (7d773d0758b6d7eecc172b9b1e47a4d2) \Device\Harddisk1\DR1\Partition0
21:20:28.0581 2340   \Device\Harddisk1\DR1\Partition0 - ok
21:20:28.0581 2340   Boot (0x1200)   (8da065aa91a2ab9d93e83052585b0c43) \Device\Harddisk1\DR1\Partition1
21:20:28.0581 2340   \Device\Harddisk1\DR1\Partition1 - ok
21:20:28.0581 2340   Boot (0x1200)   (6258cc2f760b2403abf57eac392fb595) \Device\Harddisk2\DR2\Partition0
21:20:28.0581 2340   \Device\Harddisk2\DR2\Partition0 - ok
21:20:28.0581 2340   ============================================================
21:20:28.0581 2340   Scan finished
21:20:28.0581 2340   ============================================================
21:20:28.0596 2156   Detected object count: 0
21:20:28.0596 2156   Actual detected object count: 0
21:22:44.0925 3776   Deinitialize success


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

win32.genome.xtme... POMOCY

Post12 maja 2012, 21:32

Log.


OK. Czekamy na logi z OTL. Wklejaj logi na -> Dostępne tylko dla zarejestrowanych użytkowników, a w temacie podawaj tylko linki do nich.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

smadzia

Użytkownik
Posty: 7
Rejestracja: 12 maja 2012, 20:25

win32.genome.xtme... POMOCY

Post12 maja 2012, 22:51

logi i dodatkowe informacje są w poście nr 1

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

win32.genome.xtme... POMOCY

Post13 maja 2012, 12:51

SRV - [2009-07-14 03:15:41 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)


To zbędnik w autostarcie. Wejdź w START -> URUCHOM -> Msconfig -> Usługi -> odznacz usługę -> Windows Defender.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found

:Files
C:\Users\InfoSevice\Desktop\TDSSKiller.exe
C:\Windows\tasks\*.job

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL (0ba, bo tym razem zapomniałeś o logu Extras.txt).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

smadzia

Użytkownik
Posty: 7
Rejestracja: 12 maja 2012, 20:25

win32.genome.xtme... POMOCY

Post13 maja 2012, 16:09

Mam zdjęcia na przenośnym dysku, na innym komputerze też nie działają, dlatego, że pliki zostały zmodyfikowane lub zaszyfrowane. Nie mam już wirusa ale pragnę odzyskać zdjęcia i tylko na tym mi zależy. Dla przypomnienia informuję, że pliki po infekcji są w moim pierwszym poście, na samej górze. Pozdrawiam.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

win32.genome.xtme... POMOCY

Post13 maja 2012, 19:47

smadzia pisze:Mam zdjęcia na przenośnym dysku, na innym komputerze też nie działają, dlatego, że pliki zostały zmodyfikowane lub zaszyfrowane. Nie mam już wirusa ale pragnę odzyskać zdjęcia i tylko na tym mi zależy. Dla przypomnienia informuję, że pliki po infekcji są w moim pierwszym poście, na samej górze. Pozdrawiam.


Wykonuj dokładnie nasze polecenia to Ci powiemy i pomożemy, jeśli będzie to możliwe. Póki co musimy jeszcze coś sprawdzić, a zrobimy to dzięki instrukcją powyżej.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

smadzia

Użytkownik
Posty: 7
Rejestracja: 12 maja 2012, 20:25

win32.genome.xtme... POMOCY

Post17 maja 2012, 18:32

Próbowałam na wiele sposobów wygenerować ten log Extras.txt i tylko za każdym razem zapisuje mi się jeden o nazwie OTL.txt, w katalogu w którym znajduje się program OTL. Proszę napiszcię co robię nie tak.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

win32.genome.xtme... POMOCY

Post17 maja 2012, 18:41

smadzia pisze:Próbowałam na wiele sposobów wygenerować ten log Extras.txt i tylko za każdym razem zapisuje mi się jeden o nazwie OTL.txt

Ustawiasz w OTL opcję Rejestr skan dodatkowy na Użyj filtrowania?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

win32.genome.xtme... POMOCY

Post17 maja 2012, 18:54

smadzia pisze:Próbowałam na wiele sposobów wygenerować ten log Extras.txt i tylko za każdym razem zapisuje mi się jeden o nazwie OTL.txt, w katalogu w którym znajduje się program OTL. Proszę napiszcię co robię nie tak.


Zwróć uwagę na to, co mówi moderator. Ponadto skrypt z usuwania możesz już dać.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

smadzia

Użytkownik
Posty: 7
Rejestracja: 12 maja 2012, 20:25

win32.genome.xtme... POMOCY

Post21 maja 2012, 19:00

Musiałam na nowo zainstalować windows. Po niżej wszystkie nowe logi wraz z extras.

OTL - OTL.txt
Dostępne tylko dla zarejestrowanych użytkowników

OTL - clean script.txt
Dostępne tylko dla zarejestrowanych użytkowników

OTL Extras.txt
Dostępne tylko dla zarejestrowanych użytkowników

TDSS rootkit
Dostępne tylko dla zarejestrowanych użytkowników

To by było na tyle. Pozdrawiam :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

win32.genome.xtme... POMOCY

Post21 maja 2012, 20:59

Musiałam na nowo zainstalować windows. Po niżej wszystkie nowe logi wraz z extras.


Po formacie jest właściwie po sprawie. Ponadto wykonywanie skryptu zupełnie nie z tej beczki, co trzeba. Użyj przywracania systemu. Następnie zainstaluj wszystko, czego potrzebujesz do pracy i tym podobne, a następnie podaj nowe logi z OTL, abym mógł przeprowadzić aktualizację.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

smadzia

Użytkownik
Posty: 7
Rejestracja: 12 maja 2012, 20:25

win32.genome.xtme... POMOCY

Post22 maja 2012, 00:51

1. Po co mi przywracanie systemu: jeżeli mam czysty i świeży?
2. Mam wszystko to co mi potrzeba w tej chwili do pracy (nie licząc sterowników do k.muzycznej celowo ich nie instalowałam)
3. ps. w pierwszym poście pisze wyraźnie, że miałam format HDD i instalacja windows'a na nowo.
4. O jakie aktualizacje Ci chodzi? i jakie chcesz przeprowadzic? bo nie rozumiem niczego co piszesz.

-- 22 maja 2012, 00:24 --

Przeanalizowałam pliki zmodyfikowane i nie zmodyfikowane:

Główne informacje jakie udało mi się wyciągnąć:

Kazdy plik nie zależnie od wielkości ma zawsze w 3 miejscach zaszyfrowany obszar:

Kod: Zaznacz cały

w hex: 0-2813 (wielkość obszaru: 2813 hex )
w prawie połowie pliku: (wielkość obszaru: 2bff hex)[(plik w bajtach\2)+1012= początek 2 obszaru szyfrowania.]
i koniec pliku (wielkość obszaru: 27ff hex)


czyli 32kB kazdego pliku jest jakoś zakodowane. Reszta pliku jest nie naruszona i można każde zdjęcie w 90% odzyskać.

Brakuje jedynie header JFIF
kawałek środka i końcówka foto.

Odkryłam wczoraj, że infekcja zmodyfikowała róznież pliki: iso, rar, zip, avi, txt, itp możliwe że wszystkie jakie miałam na dysku.

Dla wtajemniczonych dorzucam: kilka plików txt (oryginał+zaszyfrowany) , które też zostały zaszyfrowane tą infekcją.

I kazdy zaszyfrowany plik jest większy o 20 Bajtów. (14 hex)

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

win32.genome.xtme... POMOCY

Post23 maja 2012, 19:30

1. Po co mi przywracanie systemu: jeżeli mam czysty i świeży?


Nigdzie nie mówiłem o tej usłudze.

2. Mam wszystko to co mi potrzeba w tej chwili do pracy (nie licząc sterowników do k.muzycznej celowo ich nie instalowałam)


OK.

3. ps. w pierwszym poście pisze wyraźnie, że miałam format HDD i instalacja windows'a na nowo.


Nawet nowy system ma trochę kosmetycznych poprawek do nadania.

4. O jakie aktualizacje Ci chodzi? i jakie chcesz przeprowadzic? bo nie rozumiem niczego co piszesz.


Zbędne oprogramowanie w autostarcie po instalacji softu.

Reasumacja.


Czy jakiekolwiek pliki ze starego systemu wrzuciłaś poprzez pamięć przenośną na nowy system? Ponadto podaj też ścieżki, w których Kaspersky wykrywa tego trojana.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości