Desktop
Website
Multimedia
Database
Security
Enterprise
Vraag : De printer van PK zal niet drukken, zal de printer van Dell - dit is na wordt aangevallen door TDSS
Ongeveer twee weken geleden ongeveer 10 van mijn computers werden aangevallen door TDSS. Ik gebruikte het Kapersky verwijderingshulpmiddel en dacht alles fijn was. Nu heb ik het volgende probleem: de printer van
HP 2055 dn zal niet drukken - dit is slechts van de machines die door TDSS werden aangevallen. De andere niet-geïnfecteerde machines drukken enkel boete. printer
Dell - werkt nog enkel fijn. (Zelfs op de machines die met TDSS werden aangevallen). />My de eerste gedachte
Combo Moeilijke situatie log
ComboFix 10-08-17.03 - het 10:54 van de Romp 08/18/2010: 40.1.2 - x86
Microsoft Vensters XP Professionele 5.1.2600.3.1252.1.1033.18.
1023.576 [het -4:00 van GMT]
Running van: c:\documents and settings\Administrator\Des
ktop \ Combo
Fix.exe
.
((((((((((((((((((((((((((
((((((((((
(((Andere Schrappingen))))))))))))))))))))))))))
))))))))))
))))))))))
)))
.
C:\dfinstall.log
.
(((((((((((((((((((((((((Dossiers van 2010-07-18 tot 2010-08-18 worden gecre�ërd die))))))))))))))))))))))))))
)))))22:42
.
2010-08-13. 2010-08-13 22:42 D-sh--w c:\documents and settings\LocalService\IETl
dCache
2010-08-09. 2010-08-09 13:13 Dw c:\program files\ACW
2010-08-06. 2010-06-14 14:31 744448 - cw c:\windows\system32\dllcac
he \ helpsvc
.exe
2010-08-06. 2010-06-24 12:21 743424 - cw c:\windows\system32\dllcac
he \ iedvtoo
l.dll
2010-08-05. 2010-08-05 19:57 Dw c:\documents and settings\Administrator\App
lication- Gegevens \ Malwarebytes
2010-08-05. 2010-08-05 19:56 Dw c:\documents and settings\All van Gebruikers het 14:13 van de Gegevens \ Malwarebytes
2010-08-05 van de \- Toepassing. 2010-08-05 14:13 Dw c:\program files\Common het 21:40 van Dossiers \ Java
2010-08-04. 2010-08-04 21:40 503808 a-w- c:\documents and settings\Administrator\App
ystemCache
\ 6.0 \ 4 van de Zon \ Java \ van/>lication- Gegevens \ 21:40 \ 7ec
4bf04-4dc3
b1a5-n \ msv
cp71.dll
2010-08-04. 2010-08-04 21:40 499712 a-w- c:\documents and settings\Administrator\App
ystemCache
\ 6.0 \ 4 van de Zon \ Java \ van/>lication- Gegevens \ 21:40 \ 7ec
4bf04-4dc3
b1a5-n \ jmc
.dll
2010-08-04. 2010-08-04 21:40 348160 a-w- c:\documents and settings\Administrator\App
ystemCache
\ 6.0 \ 4 van de Zon \ Java \ van/>lication- Gegevens \ 21:40 \ 7ec
4bf04-4dc3
b1a5-n \ msv
cr71.dll
2010-08-04. 2010-08-04 21:40 61440 a-w- c:\documents and settings\Administrator\App
ystemCache
\ 6.0 \ 42 van de Zon \ Java \ van/>lication- Gegevens \ 21:40 \ 44
88892a-50e
45845-n \ de
cora-sse.d
ll
2010-08-04. 2010-08-04 21:40 12800 a-w- c:\documents and settings\Administrator\App
ystemCache
\ 6.0 \ 42 van de Zon \ Java \ van/>lication- Gegevens \ 21:24 \ 44
88892a-50e
45845-n \ de
cora-d3d.d
ll
2010-08-04. 2010-08-04 21:24 Dw c:\documents and settings\All van Gebruikers 21:24 van Advantage
2010-08-04 van het Bureau van de Gegevens \ van de \- Toepassing het Echte. 2010-08-04 21:24 Dw c:\documents and settings\Administrator\App
lication- Gegevens \ Echte Advantage
.
((((((((((((((((((((((((((
((((((((((
((((Find3M- Rapport))))))))))))))))))))))))))
))))))))))
))))))))))
))))))13:09
.
2010-08-09. 2009-09-16 19:22 64368 a-w- c:\documents and settings\Administrator\Loc
al van Montages het 19:20 GDIPFONTCACHEV1.DAT
2010-08-06 van de Gegevens \ van de \- Toepassing. 2004-08-04 12:00 75264 a-w- c:\windows\system32\driver
s \ 14:13 ipsec.sy
s
2010-08-05. 2009-09-22 21:04 Dw c:\program files\Java
2010-08-04. 2009-10-04 05:21 Dw c:\documents and settings\Administrator\App
2010-07-17 van/>lication- Gegevens \. 2010-06-20 00:01 423656 a-w- c:\windows\system32\deploy
Java1.dll
2010-06-30. 2004-08-04 12:00 149504 a-w- c:\windows\system32\schann
el.dll
2010-06-28. 2010-06-28 01:17 16336546 w C:\Persi0.sys
2010-06-28. 2009-09-15 21:43 2048 --zaag c:\windows\bootstet.dat
2010-06-28. 2010-06-28 01:13 Dw c:\documents and settings\Administrator\App
lication- Gegevens \ TeamViewer
2010-06-28. 2010-06-28 01:13 Dw c:\program files\TeamViewer
2010-06-24. 2004-08-04 12:00 916480 a-w- c:\windows\system32\winine
t.dll
2010-06-23. 2004-08-04 12:00 1851904 a-w- c:\windows\system32\win32k
.sys
2010-06-21. 2004-08-04 12:00 354304 a-w- c:\windows\system32\driver
s \ 23:51 srv.sys
2010-06-19. 2010-06-19 23:51 503808 a-w- c:\documents and settings\Administrator\App
ystemCache
\ 6.0 \ 46 van de Zon \ Java \ van/>lication- Gegevens \ 23:51 \ f8
4c6ae-1de0
1dff-n \ msv
cp71.dll
2010-06-19. 2010-06-19 23:51 499712 a-w- c:\documents and settings\Administrator\App
ystemCache
\ 6.0 \ 46 van de Zon \ Java \ van/>lication- Gegevens \ 23:51 \ f8
4c6ae-1de0
1dff-n \ jmc
.dll
2010-06-19. 2010-06-19 23:51 348160 a-w- c:\documents and settings\Administrator\App
ystemCache
\ 6.0 \ 46 van de Zon \ Java \ van/>lication- Gegevens \ 23:51 \ f8
4c6ae-1de0
1dff-n \ msv
cr71.dll
2010-06-19. 2010-06-19 23:51 61440 a-w- c:\documents and settings\Administrator\App
ystemCache
\ 6.0 \ 50 van de Zon \ Java \ van/>lication- Gegevens \ 23:51 \ 55
35ab32-584
e2f9e-n \ de
cora-sse.d
ll
2010-06-19. 2010-06-19 23:51 12800 a-w- c:\documents and settings\Administrator\App
ystemCache
\ 6.0 \ 50 van de Zon \ Java \ van/>lication- Gegevens \ 17:33 \ 55
35ab32-584
e2f9e-n \ de
cora-d3d.d
ll
2010-06-19. 2010-06-19 17:33 764288 a-w- c:\windows\system32\DFC.ex
e
2010-06-19. 2010-06-19 17:33 748928 a-w- c:\windows\system32\LDK.ex
e
2010-06-17. 2004-08-04 12:00 80384 a-w- c:\windows\system32\iccvid
.dll
2010-06-14. 2009-09-15 21:36 744448 a-w- c:\windows\pchealth\helpct
r \ binaries
\ 07:41 helpsvc.e
xe
2010-06-14. 2004-08-04 12:00 1172480 a-w- c:\windows\system32\msxml3
.dll
2010-05-20. 2010-05-20 15:19 76312 a-w- c:\windows\system32\driver
s \ ThwSpace
.sys
2010-05-20. 2010-05-20 15:19 153240 a-w- c:\windows\system32\driver
s \ 15:17 DeepFrz.
sys
2010-05-20. 2010-06-28 01:17 65536 a-w- c:\windows\system32\LogonD
ll.dll
.
((((((((((((((((((((((((((
((((((((((
(Reg. de Punten van de Lading))))))))))))))))))))))))))
))))))))))
))))))))))
))))worden de lege ingangen
.
.
*Note* & legit de standaardingangen getoond geen
REGEDIT4
[HKEY_LOCAL_MACHINE \ SOFTWA
RE \ Microso
ft \ Windows
\ In werking gestelde CurrentVe
rsion \]
" SunJavaUpdateSched " = " c:\p
rogram- dossiers\ Gemeenschappelijke Dossiers \ Java \ Java van de Update \ jusched.exe " [2010-05-14 248552]
c:\documents and settings\All van de Gebruikers \ van het Begin van het Menu Start\ van \- Programma's \
PCReservation Cliënt Module.LNK - c:\pcres\PCRes _Client.exe [2009-10-4 614400]
[currentversion \ \ winlogon
\ van HKEY_LOCAL_MACHINE deelt \ softwa
re \ microso
ft \ windows
nt \ Df
Logon] mee
2010-05-20 15:17 65536 a-w- c:\windows\system32\LogonD
ll.dll
[de manager/>ntrolset \ c
ontrol \ ses
sion van HKEY_LOCAL_MACHINE \ system
\ currentco
BootExecute REG_MULTI_SZ autocheck autochk /k: C *
[HKLM \ ~ \ STARTUPFOLDER \ C: ^D
ocuments en van Settings^All Users^Start Menu^Programs^Startup^Blue
tooth Manager.lnk]
path= c:\documents and settings\All van Gebruikers \ van het Begin van het Menu Start\ Blue
tooth Manager.lnk
backup= c:\windows\pss\Blue
tooth Manager.lnkCommon Startup
[van de de hulpmiddelen\ msconfig Lezer \ startupreg \
Adobe van HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft de \ gedeelde Lanceerinrichting van de Snelheid]
2009-02-27 21:10 35696 a-w- c:\program files\Adobe\Reader 9.0 \ het 14:09 reader_sl.exe
[de gedeelde hulpmiddelen \ msconfig \ startupreg \
Alcmtr van HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \]
2009-06-26 57344 a-w- c:\windows\ALCMTR.EXE
[gedeelde de hulpmiddelen\ msconfig Gemakkelijke Update \ startupreg \
ASUS van HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \]
2008-10-16 20:07/>
[de gedeelde hulpmiddelen van HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \ \ msconfig \ startupreg \
ctfmon.exe
]
2008-04-14 15360 a-w- c:\windows\system32\ctfmon
[de gedeelde hulpmiddelen \ msconfig \ startupreg \
RTHDCPL van HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \]
2009-06-26 14:09/>.exe
[de gedeelde hulpmiddelen \ msconfig \ startupreg \
StartCCC van HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \]
2009-02-25 19:38/>
Static \ CLI
Start.exe
[HKLM \ ~ \ de diensten\ sharedacc
ess \ parame
ters \ firew
allpolicy \
standardpr
ofile \ Auth
orizedAppl
ist/>ications \ L
" %windir% \ \ system32 \ \ sessm
gr.exe " =
" %windir% \ \ van het Netwerk Kenmerkende \ \ xpnetdiag.exe "
=
" c:\ \ HP_P2055_Network_Expr
ess_Instal
l \ \- opstellings\ \
hppnet01.e
xe " =
" c:\ \ PCRes \ \ PCRes_Client.e
xe " =
" c:\ de Dossiers van het \- Programma \ \ TeamViewer \ \ Version
5 \ \ TeamVie
wer.exe " =
[HKLM \ ~ \de diensten \ sharedacc
ess \ parame
ters \ firew
allpolicy \
standardpr
ofile \ Glob
allyOpenPo
rts \- Lijst]
" 135: TCP " = 135: TCP: DCOM_TCP135
R0 DeepFrz;DeepFrz; c:\windows
\ system32 \
drivers \ De
epFrz.sys [het 11:19 AM 153240 van 5/20/2010]
R2 DFServ; DFServ; c:\program files\Faronics\Deep de Vorst \ installeert c-0 \ DFServ.exe [het 1:33 van 6/19/2010 PM 1074048]
R2 TeamViewer5; TeamViewer 5; c:\program files\TeamViewer\Version5\
TeamViewer
_Service.e
xe [het 7:27 AM 173352 van 5/21/2010]
R3 genmcmnUSB; De Bestuurder van de Muis van de Rol USB; c:\windows\system32
\ bestuurders \ g
flmouhid.s
ys [het 3:01 van 4/19/2004 PM 6656]
R3 RSUSBSTOR; De Lezer van de Kaart van Realtek USB van RTS5121.Sys; c:\windows\system32
\ bestuurders \ R
TS5121.sys
[het 2:50 van 9/16/2009 PM 157696]
--- Andere Diensten/Bestuurders in Geheugen ---
*Deregistered* -/> [currentversion \ \ van HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \ windows
nt svchost]
HPZ12 REG_MULTI_SZ Pml de Netto Bestuurder van de Bestuurder klmd24
.
.
Supplementair Aftasten
.
uStart- Pagina = hxxp: //
www.google.com/
IE: E&xport aan Microsoft Excel - c:\progra ~1 \ MICROS~2 \ OFFIC
E11 \ EXCEL.
EXE/3000
TCP: {215ABC43-EE40-40EE-AE87-9
D154CC84B2
A} = 131.144.4.10, 205.152.0.5
.
- - - - VERWIJDERDE WEZEN - - - - Taak
SafeBoot-klmdb.sys
MSConfigStartUp-QuickTime - c:\program files\QuickTime\QTTask.exe
MSConfigStartUp-SunJavaUpd
ateSched - c:\program files\Java\jre6\bin\jusche
d.exe
**************************
**********
**********
**********
**********
********
catchme 0.3.1398 W2K/XP/Vista - rootkit/heimelijkheids malware detector door Gmer,
http://www.gmer.net
Rootkit aftasten 2010-08-18 10:58
Windows 5.1.2600 Service Pack 3 de processen…/>scanning verborgen autostart
scanning verborgen voltooide ingangen…
scanning verborgen dossiers…
scan successfully
hidden- dossiers: 0
**************************
**********
**********
**********
**********
********
.
DE GESLOTEN SLEUTELS VAN DE REGISTRATIE
[de Voorkeur van de Gebruiker van de Ontdekkingsreiziger \ van HKEY_USERS \ s-1-5-21-22052
3388-11760
9710-68200
3330-500 \ S
oftware \ Mi
crosoft \ In
ternet]
@Denied: (2) (Beheerder)
" 88D7D0879DAB32E14DE5B3A80
5A34F98AFF
34F5977 " =h
ex: 01,00,0
0,00, d0,8c
, 9d, df, 01,
15,
d1,11,8c, 7a, 00, c0,4f, c2,97
, eb, 01.00,
00,00, eb, d
8,53,7e, f7
, b9,13,48,
bc, f-d 2c, \
" 2D53CFFC5C1A3DD2E97B7979A
C2A92BD59B
C839E81 " =h
ex: 01,00,0
0,00, d0,8c
, 9d, df, 01,
15,
d1,11,8c, 7a, 00, c0,4f, c2,97
, eb, 01.00,
00,00, eb, d
8,53,7e, f7
, b9,13,48,
bc, f-d 2c, \
.
DLLs onder Lopende Processen wordt geladen dat
- - - - - - - > „winlogon.exe“ (868)
c:\windows\system32\Ati2ev
xx.dll
c:\windows\system32\LogonD
ll.dll
c:\program files\TeamViewer\Version5\
tv.dll
.
Completion: 2010-08-18 11:00: 55
ComboFix-quarantined-files
.txt 2010-08-18 15:00
Pre-Run: 151.265.144.832 bytes free
Post-Run: 151.345.844.224 bytes free
[laarslader]
timeout=2
default=multi (0) schijf/>
WindowsXP-KB310994-SP2-Pro
-BootDisk-
ENU.exe
sk (0) parti
tion (1) \ WI
NDOWS
[werkende systemen]
c:\cmdcons\BOOTSECT.DAT = /cmdcons
icrosoft“/>multi (van 0) Professionele“ /noexecute =optin schijf (0) rdisk (0) par
tition (1) \
WINDOWS= " M
icrosoft Vensters XP /fastdetect
- - Eind van Dossier - - het logboekdossier van de Moordenaar E218D1037D7E4718661E49A3AA
090369
First TDSS waar het cleaned
2010/08/06: 34.0140 TDSS die rootkit hulpmiddel2.4.1.0 4 het 15:06 van Augustus 2010 verwijdert: 15:18 41
2010/08/06: 34.0140 ==========================
==========
==========
==========
==========
==========
====
2010/08/06: 34.0140 SystemInfo: 15:18
2010/08/06: 34.0140 15:18
2010/08/06: 34.0140 OS Versie: 5.1.2600 ServicePack: 15:18 3.0
2010/08/06: 34.0140 het type van product: Het 15:18 van Workstation
2010/08/06: 34.0140 ComputerName: Het 15:18 van HULK
2010/08/06: 34.0140 gebruikersbenaming: Het 15:18 van Hulk
2010/08/06: 34.0140 de folder van vensters: C:\WINDOWS
2010/08/06: 34.0140 de venstersfolder van het systeem: C:\WINDOWS
2010/08/06: 34.0140 de architectuur van de bewerker: Het 15:18/>2010/08/06 van Intel x86
2010/08/0615:18: 34.0140 de grootte van de pagina: 15:18 0x1000
2010/08/06: 34.0140 het type van laars: Normaal boot
2010/08/06 15:18: 34.0140 ==========================
==========
==========
==========
==========
==========
====
2010/08/06: 34.0515 initialiseer success
2010/08/06: 36.0984 ==========================
==========
==========
==========
==========
==========
====
2010/08/06: 36.0984 het 15:18/>2010/08/06 van het aftasten started
2010/08/06: 36.0984 ==========================
==========
==========
==========
==========
==========
====
2010/08/06: Het 15:18 ACPI.sys
2010/08/06 38.0984 van ACPI (8fd99680a539792a30e97944f
daecf17) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 ACPIEC.s
ys
2010/08/06 39.0031 van ACPIEC (9859c0f6936e723e4892d7141
b1327d5) C:\WINDOWS\system32\DRIVER
S \: 39.0093 aec (8bed39e3c35d6a489438b8141
717a557) C:\WINDOWS\system32\driver
s \ 15:18 aec.sys
2010/08/06: Het 15:18 afd.sys
2010/08/06 39.0187 van AFD (7e775010ef291da96ad17ca4b
17137d7) C:\WINDOWS\System32\driver
s \: Het 15:18 athw.sys
2010/08/06 39.0687 van AR5416 (7d53e5646ba23fd51296f7ef8
979a000) C:\WINDOWS\system32\DRIVER
S \: Het 15:18/>.sys
2010/08/06 39.0968 van AsyncMac (b153affac761e7f5fcfa822b9
c4e97bc) C:\WINDOWS\system32\DRIVER
S \ asyncmac
cfa2674) C:\WINDOWS\system32\DRIVER
S \ 15:18 atapi.sy
s
2010/08/06: 40.0250 ati2mtag (8763ede3e0cd40f5c3450571a
c57f205) C:\WINDOWS\system32\DRIVER
S \ 15:18 ati2mtag
.sys
2010/08/06: Het 15:18 atmarpc.
sys
2010/08/06 40.0312 van Atmarpc (9916c1225104ba14794209cfa
8012159) C:\WINDOWS\system32\DRIVER
S \: 40.0390 audstub (d9f724aa26c010a217c97606b
160ed68) C:\WINDOWS\system32\DRIVER
S \ 15:18 audstub.
sys
2010/08/06: C:\WINDOWS\system32\driver
s \ 40.0421 van de pieper (da1f27d85e0d1525f6621372e
7b685e9) 15:18 Beep.sys
2010/08/06: 40.0500 cbidf2k (90a673fc8e12a79afbed2576f
6a7aaf9) C:\WINDOWS\system32\driver
s \ 15:18 cbidf2k.
sys
2010/08/06: Het 15:18 Cdaudio.
sys
2010/08/06 40.0578 van Cdaudio (c1b486a7658353d33a10cc152
11a873b) C:\WINDOWS\system32\driver
s \: Het 15:18 Cdfs.sys
2010/08/06 40.0671 van Cdfs (c885b02847f5d2fd45a24e219
ed93b32) C:\WINDOWS\system32\driver
s \: Het 15:18 cdrom.sy
s
2010/08/06 40.0687 van CD-rom (1f4260cc5b42272d71f79e570
a27a4fe) C:\WINDOWS\system32\DRIVER
S \: 40.0750 cercsr6 (84853b3fd012251690570e9e7
e43343f) C:\WINDOWS\system32\driver
s \ 15:18 cercsr6.
sys
2010/08/06: Het 15:18 DeepFrz.
sys
2010/08/06 41.0000 van DeepFrz (4e81e22588a6cd946a1f4378c
791a336) C:\WINDOWS\system32\driver
s \: C:\WINDOWS\system32\DRIVER
S \ 41.0062 van de schijf (044452051f3e02e7963599fc8
f4f3e25) 15:18 disk.sys
2010/08/06: 41.0125 dmboot (d992fe1274bde0f84ad826aca
e022a41) C:\WINDOWS\system32\driver
s \ 15:18 dmboot.s
ys
2010/08/06: 41.0140 dmio (7c824cf7bbde77d95c0800571
7a95f6f) C:\WINDOWS\system32\driver
s \ 15:18 dmio.sys
2010/08/06: 41.0156 dmload (e9317282a63ca4d188c0df5e0
9c6ac5f) C:\WINDOWS\system32\driver
s \ 15:18 dmload.s
ys
2010/08/06: Het 15:18 DMusic.s
ys
2010/08/06 41.0203 van DMusic (8a208dfcf89792a484e76c40e
5f50b45) C:\WINDOWS\system32\driver
s \: 41.0281 drmkaud (8f5fcff8e8848afac920905fb
d9d33c8) C:\WINDOWS\system32\driver
s \ 15:18 drmkaud.
sys
2010/08/06: Het 15:18 Fastfat.
sys
2010/08/06 41.0437 van Fastfat (38d332a6d56af32635675f132
548343e) C:\WINDOWS\system32\driver
s \: Het 15:18 Fdc.sys
2010/08/06 41.0468 van Fdc (92cdd60b6730b9f50f6a1a0c1
f8cdc81) C:\WINDOWS\system32\driver
s \: Het 15:18 Fips.sys
2010/08/06 41.0500 van Fips (d45926117eb9fa946a6af572f
be1caa3) C:\WINDOWS\system32\driver
s \: Het 15:18/>2010/08/06 41.0515 van Flpydisk (9d27e7b80bfcdf1cdd9b55586
2d5e7f0) C:\WINDOWS\system32\driver
s \ Flpydisk
.sys
ys
2010/08/06 41.0578 van FltMgr (b2cf4b0786f8212cb92ed2b50
c6db6b0) C:\WINDOWS\system32\driver
s \: Het 15:18 Fs_Rec.s
ys
2010/08/06 41.0625 van Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2b
cc2779a) C:\WINDOWS\system32\driver
s \: Het 15:18 ftdisk.s
ys
2010/08/06 41.0640 van Ftdisk (6ac26732762483366c3969c9e
4d2259d) C:\WINDOWS\system32\DRIVER
S \: 41.0718 genmcmnUSB (86f732d2995ada73fd307539e
c266d3a) C:\WINDOWS\system32\DRIVER
S \ gflmouhi
d.sys
2010/08/06: Het 15:18 msgpc.sy
s
2010/08/06 41.0796 van Gpc (0a02c63c8b144bd8c86b103de
e7c86a2) C:\WINDOWS\system32\DRIVER
S \: Het 15:18/>2010/08/06 41.0890 van HDAudBus (573c7d0a32852b48f3058cfd8
026f511) C:\WINDOWS\system32\DRIVER
S \ HDAudBus
.sys
c06daf1) C:\WINDOWS\system32\DRIVER
S \ 15:18 hidusb.s
ys
2010/08/06: Het 15:18 HTTP.sys
2010/08/06 42.0062 van HTTP (f80a415ef82cd06ffaf0d9715
28ead38) C:\WINDOWS\system32\Driver
s \: 42.0109 i8042prt (4a0b06aa8943c1e332520f744
0c0aa30) C:\WINDOWS\system32\DRIVER
S \ 15:18 i8042prt
.sys
2010/08/06: Het 15:18 imapi.sy
s
2010/08/06 42.0156 van Imapi (083a052659f5310dd8b6a6cb0
5edcf8e) C:\WINDOWS\system32\DRIVER
S \: Het 15:18/>2010/08/06 42.0421 van IntcAzAudAddService (2b7ce5e35c5e279b77cc10a4c
70f24df) C:\WINDOWS\system32\driver
s \ RtkHDAud
.sys
808b66b) C:\WINDOWS\system32\DRIVER
S \ intelppm
.sys
2010/08/06: Het 15:18 ip6fw.sy
s
2010/08/06 42.0593 van Ip6Fw (3bb22519a194418d5fec05d80
0a19ad0) C:\WINDOWS\system32\driver
s \: Het 15:18/>.sys
2010/08/06 42.0687 van IpFilterDriver (731f22ba402ee4b62748adaf6
363c182) C:\WINDOWS\system32\DRIVER
S \ ipfltdrv
ys
2010/08/06 42.0765 van IpInIp (b87ab476dcf76e72010632b55
50955f5) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 ipnat.sy
s
2010/08/06 42.0828 van IpNat (cc748ea12c6effde940ee9809
8bf96bb) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 ipsec.sy
s
2010/08/06 42.0859 van IPSec (dfab325d623a1952d00182b19
3c9940a) C:\WINDOWS\system32\DRIVER
S \: 42.0859 verdacht (Gesmeed) dossier: C:\WINDOWS\system32\DRIVER
S \ ipsec.sy
s. Echte md5: dfab325d623a1952d00182b193
c9940a, Valse md5: 15:18 23c74d75e36e7158768dd63d92
789a91
2010/08/06: 42.0859 IPSec - ontdekt (0)
2010/08/06 15:18 Rootkit.Win32.TDSS.tdl3: Het 15:18 irenum.s
ys
2010/08/06 42.0906 van IRENUM (c93c9ff7b04d772627a3646d8
9f7bf89) C:\WINDOWS\system32\DRIVER
S \: 42.0953 isapnp (05a299ec56e52649b1cf2fc52
d20f2d7) C:\WINDOWS\system32\DRIVER
S \ 15:18 isapnp.s
ys
2010/08/06: Het 15:18/>.sys
2010/08/06 42.0984 van Kbdclass (463c1ec80cd17420a542b7f36
a36f128) C:\WINDOWS\system32\DRIVER
S \ kbdclass
5b3fa99) C:\WINDOWS\system32\DRIVER
S \ 15:18 kbdhid.s
ys
2010/08/06: 43.0046 kmixer (692bcf44383d056aed41b045a
323d378) C:\WINDOWS\system32\driver
s \ 15:18 kmixer.s
ys
2010/08/06: Het 15:18 KSecDD.s
ys
2010/08/06 43.0125 van KSecDD (b467646c54cc746128904e165
4c750c1) C:\WINDOWS\system32\driver
s \: 43.0343 mnmdd (4ae068242760a1fb6e1a44bf4
e16afa6) C:\WINDOWS\system32\driver
s \ 15:18 mnmdd.sy
s
2010/08/06: C:\WINDOWS\system32\driver
s \ 43.0406 van de modem (dfcbad3cec1c5f964962ae10e
0bcc8e1) 15:18 Modem.sy
s
2010/08/06: Het 15:18/>.sys
2010/08/06 43.0453 van Mouclass (35c9e97194c8cfb8430125f8d
bc34d04) C:\WINDOWS\system32\DRIVER
S \ mouclass
6769685) C:\WINDOWS\system32\DRIVER
S \ 15:18 mouhid.s
ys
2010/08/06: Het 15:18/>2010/08/06 43.0578 van MountMgr (a80b9a0bad1b73637dbcbba7d
f72d3fd) C:\WINDOWS\system32\driver
s \ MountMgr
.sys
ys
2010/08/06 43.0609 van MRxDAV (11d42bb6206f33fbb3ba0288d
3ef81bd) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 mrxsmb.s
ys
2010/08/06 43.0671 van MRxSmb (421f7b922cec5a5f340e7574a
98f7b7c) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 Msfs.sys
2010/08/06 43.0718 van Msfs (c941ea2454ba8350021d774da
f0f1027) C:\WINDOWS\system32\driver
s \: Het 15:18 MSKSSRV.
sys
2010/08/06 43.0750 van MSKSSRV (d1575e71568f4d9e14ca56b7b
0453bf1) C:\WINDOWS\system32\driver
s \: Het 15:18/>2010/08/06 43.0781 van MSPCLOCK (325bb26842fc7ccc1fcce2c45
7317f3e) C:\WINDOWS\system32\driver
s \ MSPCLOCK
.sys
s
2010/08/06 43.0796 van MSPQM (bad59648ba099da4a17680b39
730cb3d) C:\WINDOWS\system32\driver
s \: 43.0859 mssmbios (af5f4f3f14a8ea2c26de30f7a
1e17136) C:\WINDOWS\system32\DRIVER
S \ mssmbios
.sys
2010/08/06: Het 15:18 ASACPI.s
ys
2010/08/06 43.0937 van MTsensor (d48659bb24c48345d926ecb45
c1ebdf5) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 Mup.sys
2010/08/06 43.0968 van Mup (2f625d11385b1a94360bfc70a
aefdee1) C:\WINDOWS\system32\driver
s \: Het 15:18 NDIS.sys
2010/08/06 44.0000 van NDIS (1df7f42665c94b825322fae71
721130d) C:\WINDOWS\system32\driver
s \: Het 15:18/>.sys
2010/08/06 44.0015 van NdisTapi (1ab3d00c991ab086e69db84b6
c0ed78f) C:\WINDOWS\system32\DRIVER
S \ ndistapi
sys
2010/08/06 44.0031 van Ndisuio (f927a4434c5028758a842943e
f1a3849) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 ndiswan.
sys
2010/08/06 44.0062 van NdisWan (edc1531a49c80614b2cfda43c
a8659ab) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 NDProxy.
sys
2010/08/06 44.0078 van NDProxy (6215023940cfd3702b46abc30
4e1d45a) C:\WINDOWS\system32\driver
s \: Het 15:18 netbios.
sys
2010/08/06 44.0125 van netbios (5d81cf9a2f1a3a756b66cf684
911cdf0) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 netbt.sy
s
2010/08/06 44.0140 van NetBT (74b2b2f5bea5e9a3dc021d685
551bd3d) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 Npfs.sys
2010/08/06 44.0218 van Npfs (3182d64ae053d6fb034f44b6d
ef8034a) C:\WINDOWS\system32\driver
s \: Het 15:18 Ntfs.sys
2010/08/06 44.0250 van Ntfs (78a08dd6a8d65e697c18e1db0
1c5cdca) C:\WINDOWS\system32\driver
s \: 44.0359 verklaar (73c1e1f395918bc2c6dd67af7
591a3ad) C:\WINDOWS\system32\driver
s \ 15:18 Null.sys
2010/08/06: Het 15:18/>.sys
2010/08/06 44.0406 van NwlnkFlt (b305f3fad35083837ef46a0bb
ce2fc57) C:\WINDOWS\system32\DRIVER
S \ nwlnkflt
.sys
2010/08/06 44.0421 van NwlnkFwd (c99b3415198d1aab7227f2c88
fd664b9) C:\WINDOWS\system32\DRIVER
S \ nwlnkfwd
sys
2010/08/06 44.0500 van Parport (5575faf8f97ce5e713d108c2a
58d7c7c) C:\WINDOWS\system32\driver
s \: Het 15:18 PartMgr.
sys
2010/08/06 44.0515 van PartMgr (beb3ba25197665d82ec7065b7
24171c6) C:\WINDOWS\system32\driver
s \: Het 15:18 ParVdm.s
ys
2010/08/06 44.0578 van ParVdm (70e98b3fd8e963a6a46a2e624
7e0bea1) C:\WINDOWS\system32\driver
s \: Het 15:18 pci.sys
2010/08/06 44.0640 van PCI (a219903ccf74233761d92bef4
71a07b1) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 pciide.s
ys
2010/08/06 44.0750 van PCIIde (ccf5f451bb1a5a2a522a76e67
0000ff0) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 Pcmcia.s
ys
2010/08/06 44.0796 van Pcmcia (9e89ef60e9ee05e3f2eef2da7
397f1c1) C:\WINDOWS\system32\driver
s \: Het 15:18 raspptp.
sys
2010/08/06 45.0031 van PptpMiniport (efeec01b1d3cf84f16ddd24d9
d9d8f99) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 psched.s
ys
2010/08/06 45.0046 van PSched (09298ec810b07e5d582cb3a3f
9255424) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 ptilink.
sys
2010/08/06 45.0062 van Ptilink (80d317bd1c3dbc5d4fe7b1678
c60cadd) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 rasacd.s
ys
2010/08/06 45.0156 van RasAcd (fe0d99d6f31e4fad8159f690d
68ded9c) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 rasl2tp.
sys
2010/08/06 45.0187 van Rasl2tp (11b4a627bc9614b885c4969bf
a5ff8a6) C:\WINDOWS\system32\DRIVER
S \: Het 15:18/>.sys
2010/08/06 45.0250 van RasPppoe (5bc962f2654137c9909c3d460
3587dee) C:\WINDOWS\system32\DRIVER
S \ raspppoe
ys
2010/08/06 45.0328 van Raspti (fdbb1d60066fcfbb7452fd8f9
829b242) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 rdbss.sy
s
2010/08/06 45.0343 van Rdbss (7ad224ad1a1437fe28d89cf22
b17780a) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 RDPCDD.s
ys
2010/08/06 45.0390 van RDPCDD (4912d5b403614ce99c28420f7
5353332) C:\WINDOWS\system32\DRIVER
S \: 45.0406 rdpdr (15cabd0f7c00c47c701249079
16af3f1) C:\WINDOWS\system32\DRIVER
S \ 15:18 rdpdr.sy
s
2010/08/06: Het 15:18 RDPWD.sy
s
2010/08/06 45.0484 van RDPWD (6728e45b66f93c08f11de2e31
6fc70dd) C:\WINDOWS\system32\driver
s \: 45.0531 redbook (f828dd7e1419b6653894a8f97
a0094c5) C:\WINDOWS\system32\DRIVER
S \ 15:18 redbook.
sys
2010/08/06: Het 15:18 RTS5121.
sys
2010/08/06 45.0671 van RSUSBSTOR (2cb299f6cc04bac8889a52b0f
f48a9d7) C:\WINDOWS\system32\Driver
s \: Het 15:18 RtKHDMI.
sys
2010/08/06 45.0859 van RTHDMIAzAudService (a5a9f4b77d7ff2b02633999ff
71a7e9b) C:\WINDOWS\system32\driver
s \: Het 15:18/>2010/08/06 45.0984 van RTLE8023xp (185641ad7e80bfce0aa545d3e
c79d557) C:\WINDOWS\system32\DRIVER
S \ Rtenicxp
.sys
ys
2010/08/06 46.0078 van Secdrv (90a3935d05b494a5a39d37e71
f09a677) C:\WINDOWS\system32\DRIVER
S \: 46.0156 periodiek (cca207a8896d4c6a0c9ce29a4
ae411a7) C:\WINDOWS\system32\driver
s \ 15:18 Serial.s
ys
2010/08/06: Het 15:18 Sfloppy.
sys
2010/08/06 46.0203 van Sfloppy (8e6b8c671615d126fdc553d1e
2de5562) C:\WINDOWS\system32\driver
s \: 46.0328 splitsers (ab8b92451ecb048a4d1de7c3f
fcb4a9f) C:\WINDOWS\system32\driver
s \ splitter
.sys
2010/08/06: 46.0359 SR (76bb022c2fb6902fd5bdd4f78
fc13a5d) C:\WINDOWS\system32\DRIVER
S \ 15:18 sr.sys
2010/08/06: Het 15:18 srv.sys
2010/08/06 46.0453 van Srv (89220b427890aa1dffd1a0264
8ae51c3) C:\WINDOWS\system32\DRIVER
S \: 46.0484 swenum (3941d127aef12e93addf6fe6e
e027e0f) C:\WINDOWS\system32\DRIVER
S \ 15:18 swenum.s
ys
2010/08/06: 46.0531 swmidi (8ce882bcc6cf8a62f2b2323d9
5cb3d01) C:\WINDOWS\system32\driver
s \ 15:18 swmidi.s
ys
2010/08/06: 46.0656 sysaudio (8b83f3ed0f1688b4958f77cd6
d2bf290) C:\WINDOWS\system32\driver
s \ sysaudio
.sys
2010/08/06: Het 15:18 tcpip.sy
s
2010/08/06 46.0781 van Tcpip (9aefa14bd6b182d61e3119fa5
f436d3d) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 TDPIPE.s
ys
2010/08/06 46.0843 van TDPIPE (6471a66807f5e104e4885f5b6
7349397) C:\WINDOWS\system32\driver
s \: Het 15:18 TDTCP.sy
s
2010/08/06 46.0859 van TDTCP (c56b6d0402371cf3700eb322e
f3aaf61) C:\WINDOWS\system32\driver
s \: Het 15:18 termdd.s
ys
2010/08/06 46.0921 van TermDD (8815524717763804842289373
7429d9e) C:\WINDOWS\system32\DRIVER
S \: 47.0031 tosporte (8d624d3bd1f2d78bd1c01a2d4
e954b4e) C:\WINDOWS\system32\DRIVER
S \ tosporte
.sys
2010/08/06: 47.0093 tosrfbd (73abec184a36239ca0a7dc96c
7e74c44) C:\WINDOWS\system32\DRIVER
S \ 15:18 tosrfbd.
sys
2010/08/06: 47.0109 tosrfbnp (181e217a7a326817d97946d04
5b3cb46) C:\WINDOWS\system32\Driver
s \ tosrfbnp
.sys
2010/08/06: Het 15:18/>.sys
2010/08/06 47.0125 van Tosrfcom (e90ace3b4fa7a85f992bc21eb
779c407) C:\WINDOWS\system32\Driver
s \ tosrfcom
2010/08/06 47.0156 van Tosrfhid (87700714f25131ed21901d617
b8b321f) C:\WINDOWS\system32\DRIVER
S \ Tosrfhid
.sys
cf9b0cb) C:\WINDOWS\system32\DRIVER
S \ tosrfnds
.sys
2010/08/06: Het 15:18/>.sys
2010/08/06 47.0234 van TosRfSnd (156d63f6898e4d95f2962f2b7
2862868) C:\WINDOWS\system32\driver
s \ tosrfsnd
167fcb7) C:\WINDOWS\system32\DRIVER
S \ tosrfusb
.sys
2010/08/06: Het 15:18 Udfs.sys
2010/08/06 47.0359 van Udfs (5787b80c2e3c5e2f56c2a233d
91fa2c9) C:\WINDOWS\system32\driver
s \: C:\WINDOWS\system32\DRIVER
S \ 47.0421 van de update (402ddc88356b1bac0ee3dd158
0c76a31) 15:18 update.s
ys
2010/08/06: 47.0531 usbccgp (173f317ce0db8e21322e71b7e
60a27e8) C:\WINDOWS\system32\DRIVER
S \ 15:18 usbccgp.
sys
2010/08/06: 47.0562 usbehci (65dcf09d0e37d4c6b11b5b0b7
6d470a7) C:\WINDOWS\system32\DRIVER
S \ 15:18 usbehci.
sys
2010/08/06: 47.0578 usbhub (1ab3cdde553b6e064d2e754ef
e20285c) C:\WINDOWS\system32\DRIVER
S \ 15:18 usbhub.s
ys
2010/08/06: 47.0609 usbstor (a32426d9b14a089eaa1d922e0
c5801a9) C:\WINDOWS\system32\DRIVER
S \ 15:18 USBSTOR.
SYS
2010/08/06: 47.0625 usbuhci (26496f9dee2d787fc3e61ad54
821ffe6) C:\WINDOWS\system32\DRIVER
S \ 15:18 usbuhci.
sys
2010/08/06: Het 15:18 vga.sys
2010/08/06 47.0656 van VgaSave (0d3a8fafceacd8b7625cd5497
57a7df1) C:\WINDOWS\System32\driver
s \: Het 15:18 VolSnap.
sys
2010/08/06 47.0703 van VolSnap (4c8fcb5cc53aab716d810740f
e59d025) C:\WINDOWS\system32\driver
s \: Het 15:18 wanarp.s
ys
2010/08/06 47.0765 van Wanarp (e20b95baedb550f32dd489265
c1da1f6) C:\WINDOWS\system32\DRIVER
S \: 47.0796 wdmaud (6768acf64b18196494413695f
0c3a00f) C:\WINDOWS\system32\driver
s \ 15:18 wdmaud.s
ys
2010/08/06: Het 15:18 WudfPf.s
ys
2010/08/06 48.0078 van WudfPf (f15feafffbb3644ccc80c5da5
84e6311) C:\WINDOWS\system32\DRIVER
S \: Het 15:18 wudfrd.s
ys
2010/08/06 48.0109 van WudfRd (28b524262bce6de1f7ef9f510
ba3985b) C:\WINDOWS\system32\DRIVER
S \: 48.0187 ==========================
==========
==========
==========
==========
==========
====
2010/08/06: 48.0187 het 15:18/>2010/08/06 van het aftasten finished
==========
==========
==========
==========
==========
====
2010/08/06: 48.0250 ontdekte objecten telling: 1
2010/08/0615:18: Het 15:18 ipsec.sy
s
2010/08/06 58.0765 van IPSec (dfab325d623a1952d00182b19
3c9940a) C:\WINDOWS\system32\DRIVER
S \: 58.0765 verdacht (Gesmeed) dossier: C:\WINDOWS\system32\DRIVER
S \ ipsec.sy
s. Echte md5: dfab325d623a1952d00182b193
c9940a, Valse md5: 15:19 23c74d75e36e7158768dd63d92
789a91
2010/08/06: 01.0656 Reserve gevonden exemplaar, gebruikend het. 15:19
2010/08/06: 01.0671 C:\WINDOWS\system32\DRIVER
S \ ipsec.sy
s - zal na reboot
2010/08/06 15:19 worden genezen: 01.0671 Rootkit.Win32.TDSS.tdl3 (IP
Sec) - de uitgezochte actie van de Gebruiker: Het 15:19 van Cure
2010/08/06: 06.0234 Deinitialize success
2nd TDSSKiller logboekdossier waar het anything
2010/08/18 ontdekte: 35.0531 TDSS die rootkit hulpmiddel2.4.1.0 4 het 15:06 van Augustus 2010 verwijdert: 09:27 41
2010/08/18: 35.0531 ==========================
==========
==========
==========
==========
==========
====
2010/08/18: 35.0531 SystemInfo: 09:27
2010/08/18: 35.0531 09:27
2010/08/18: 35.0531 OS Versie: 5.1.2600 ServicePack: 09:27 3.0
2010/08/18: 35.0531 het type van product: Het 09:27 van Workstation
2010/08/18: 35.0531 ComputerName: Het 09:27 van HULK
2010/08/18: 35.0531 gebruikersbenaming: Het 09:27 van Hulk
2010/08/18: 35.0531 de folder van vensters: C:\WINDOWS
2010/08/18: 35.0531 de venstersfolder van het systeem: C:\WINDOWS
2010/08/18: 35.0546 de architectuur van de bewerker: Het 09:27/>2010/08/18 van Intel x86
2010/08/1809:27: 35.0546 de grootte van de pagina: 09:27 0x1000
2010/08/18: 35.0546 het type van laars: Normaal boot
2010/08/18 09:27: 35.0546 ==========================
==========
==========
==========
==========
==========
====
2010/08/18: 36.0109 initialiseer success
2010/08/18: 37.0515 ==========================
==========
==========
==========
==========
==========
====
2010/08/18: 37.0515 het 09:27/>2010/08/18 van het aftasten started
2010/08/18: 37.0515 ==========================
==========
==========
==========
==========
==========
====
2010/08/18: Het 09:27 ACPI.sys
2010/08/18 39.0078 van ACPI (8fd99680a539792a30e97944f
daecf17) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 ACPIEC.s
ys
2010/08/18 39.0125 van ACPIEC (9859c0f6936e723e4892d7141
b1327d5) C:\WINDOWS\system32\DRIVER
S \: 39.0203 aec (8bed39e3c35d6a489438b8141
717a557) C:\WINDOWS\system32\driver
s \ 09:27 aec.sys
2010/08/18: Het 09:27 afd.sys
2010/08/18 39.0281 van AFD (7e775010ef291da96ad17ca4b
17137d7) C:\WINDOWS\System32\driver
s \: Het 09:27 athw.sys
2010/08/18 39.0515 van AR5416 (7d53e5646ba23fd51296f7ef8
979a000) C:\WINDOWS\system32\DRIVER
S \: Het 09:27/>.sys
2010/08/18 39.0703 van AsyncMac (b153affac761e7f5fcfa822b9
c4e97bc) C:\WINDOWS\system32\DRIVER
S \ asyncmac
cfa2674) C:\WINDOWS\system32\DRIVER
S \ 09:27 atapi.sy
s
2010/08/18: 39.0937 ati2mtag (8763ede3e0cd40f5c3450571a
c57f205) C:\WINDOWS\system32\DRIVER
S \ 09:27 ati2mtag
.sys
2010/08/18: Het 09:27 atmarpc.
sys
2010/08/18 40.0031 van Atmarpc (9916c1225104ba14794209cfa
8012159) C:\WINDOWS\system32\DRIVER
S \: 40.0062 audstub (d9f724aa26c010a217c97606b
160ed68) C:\WINDOWS\system32\DRIVER
S \ 09:27 audstub.
sys
2010/08/18: C:\WINDOWS\system32\driver
s \ 40.0140 van de pieper (da1f27d85e0d1525f6621372e
7b685e9) 09:27 Beep.sys
2010/08/18: 40.0218 cbidf2k (90a673fc8e12a79afbed2576f
6a7aaf9) C:\WINDOWS\system32\driver
s \ 09:27 cbidf2k.
sys
2010/08/18: Het 09:27 Cdaudio.
sys
2010/08/18 40.0281 van Cdaudio (c1b486a7658353d33a10cc152
11a873b) C:\WINDOWS\system32\driver
s \: Het 09:27 Cdfs.sys
2010/08/18 40.0359 van Cdfs (c885b02847f5d2fd45a24e219
ed93b32) C:\WINDOWS\system32\driver
s \: Het 09:27 cdrom.sy
s
2010/08/18 40.0390 van CD-rom (1f4260cc5b42272d71f79e570
a27a4fe) C:\WINDOWS\system32\DRIVER
S \: 40.0453 cercsr6 (84853b3fd012251690570e9e7
e43343f) C:\WINDOWS\system32\driver
s \ 09:27 cercsr6.
sys
2010/08/18: Het 09:27 DeepFrz.
sys
2010/08/18 40.0703 van DeepFrz (4e81e22588a6cd946a1f4378c
791a336) C:\WINDOWS\system32\driver
s \: C:\WINDOWS\system32\DRIVER
S \ 40.0828 van de schijf (044452051f3e02e7963599fc8
f4f3e25) 09:27 disk.sys
2010/08/18: 41.0062 dmboot (d992fe1274bde0f84ad826aca
e022a41) C:\WINDOWS\system32\driver
s \ 09:27 dmboot.s
ys
2010/08/18: 41.0296 dmio (7c824cf7bbde77d95c0800571
7a95f6f) C:\WINDOWS\system32\driver
s \ 09:27 dmio.sys
2010/08/18: 41.0312 dmload (e9317282a63ca4d188c0df5e0
9c6ac5f) C:\WINDOWS\system32\driver
s \ 09:27 dmload.s
ys
2010/08/18: Het 09:27 DMusic.s
ys
2010/08/18 41.0359 van DMusic (8a208dfcf89792a484e76c40e
5f50b45) C:\WINDOWS\system32\driver
s \: 41.0468 drmkaud (8f5fcff8e8848afac920905fb
d9d33c8) C:\WINDOWS\system32\driver
s \ 09:27 drmkaud.
sys
2010/08/18: Het 09:27 Fastfat.
sys
2010/08/18 41.0640 van Fastfat (38d332a6d56af32635675f132
548343e) C:\WINDOWS\system32\driver
s \: Het 09:27 Fdc.sys
2010/08/18 41.0687 van Fdc (92cdd60b6730b9f50f6a1a0c1
f8cdc81) C:\WINDOWS\system32\driver
s \: Het 09:27 Fips.sys
2010/08/18 41.0703 van Fips (d45926117eb9fa946a6af572f
be1caa3) C:\WINDOWS\system32\driver
s \: Het 09:27/>2010/08/18 41.0734 van Flpydisk (9d27e7b80bfcdf1cdd9b55586
2d5e7f0) C:\WINDOWS\system32\driver
s \ Flpydisk
.sys
ys
2010/08/18 41.0765 van FltMgr (b2cf4b0786f8212cb92ed2b50
c6db6b0) C:\WINDOWS\system32\driver
s \: Het 09:27 Fs_Rec.s
ys
2010/08/18 41.0843 van Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2b
cc2779a) C:\WINDOWS\system32\driver
s \: Het 09:27 ftdisk.s
ys
2010/08/18 41.0859 van Ftdisk (6ac26732762483366c3969c9e
4d2259d) C:\WINDOWS\system32\DRIVER
S \: 41.0937 genmcmnUSB (86f732d2995ada73fd307539e
c266d3a) C:\WINDOWS\system32\DRIVER
S \ gflmouhi
d.sys
2010/08/18: Het 09:27 msgpc.sy
s
2010/08/18 41.0968 van Gpc (0a02c63c8b144bd8c86b103de
e7c86a2) C:\WINDOWS\system32\DRIVER
S \: Het 09:27/>2010/08/18 42.0000 van HDAudBus (573c7d0a32852b48f3058cfd8
026f511) C:\WINDOWS\system32\DRIVER
S \ HDAudBus
.sys
c06daf1) C:\WINDOWS\system32\DRIVER
S \ 09:27 hidusb.s
ys
2010/08/18: Het 09:27 HTTP.sys
2010/08/18 42.0140 van HTTP (f80a415ef82cd06ffaf0d9715
28ead38) C:\WINDOWS\system32\Driver
s \: 42.0203 i8042prt (4a0b06aa8943c1e332520f744
0c0aa30) C:\WINDOWS\system32\DRIVER
S \ 09:27 i8042prt
.sys
2010/08/18: Het 09:27 imapi.sy
s
2010/08/18 42.0265 van Imapi (083a052659f5310dd8b6a6cb0
5edcf8e) C:\WINDOWS\system32\DRIVER
S \: Het 09:27/>2010/08/18 42.0546 van IntcAzAudAddService (2b7ce5e35c5e279b77cc10a4c
70f24df) C:\WINDOWS\system32\driver
s \ RtkHDAud
.sys
808b66b) C:\WINDOWS\system32\DRIVER
S \ intelppm
.sys
2010/08/18: Het 09:27 ip6fw.sy
s
2010/08/18 42.0703 van Ip6Fw (3bb22519a194418d5fec05d80
0a19ad0) C:\WINDOWS\system32\driver
s \: Het 09:27/>.sys
2010/08/18 42.0734 van IpFilterDriver (731f22ba402ee4b62748adaf6
363c182) C:\WINDOWS\system32\DRIVER
S \ ipfltdrv
ys
2010/08/18 42.0765 van IpInIp (b87ab476dcf76e72010632b55
50955f5) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 ipnat.sy
s
2010/08/18 42.0812 van IpNat (cc748ea12c6effde940ee9809
8bf96bb) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 ipsec.sy
s
2010/08/18 42.0843 van IPSec (23c74d75e36e7158768dd63d9
2789a91) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 irenum.s
ys
2010/08/18 42.0890 van IRENUM (c93c9ff7b04d772627a3646d8
9f7bf89) C:\WINDOWS\system32\DRIVER
S \: 42.0953 isapnp (05a299ec56e52649b1cf2fc52
d20f2d7) C:\WINDOWS\system32\DRIVER
S \ 09:27 isapnp.s
ys
2010/08/18: Het 09:27/>.sys
2010/08/18 42.0968 van Kbdclass (463c1ec80cd17420a542b7f36
a36f128) C:\WINDOWS\system32\DRIVER
S \ kbdclass
5b3fa99) C:\WINDOWS\system32\DRIVER
S \ 09:27 kbdhid.s
ys
2010/08/18: 43.0031 kmixer (692bcf44383d056aed41b045a
323d378) C:\WINDOWS\system32\driver
s \ 09:27 kmixer.s
ys
2010/08/18: Het 09:27 KSecDD.s
ys
2010/08/18 43.0109 van KSecDD (b467646c54cc746128904e165
4c750c1) C:\WINDOWS\system32\driver
s \: 43.0250 mnmdd (4ae068242760a1fb6e1a44bf4
e16afa6) C:\WINDOWS\system32\driver
s \ 09:27 mnmdd.sy
s
2010/08/18: C:\WINDOWS\system32\driver
s \ 43.0296 van de modem (dfcbad3cec1c5f964962ae10e
0bcc8e1) 09:27 Modem.sy
s
2010/08/18: Het 09:27/>.sys
2010/08/18 43.0343 van Mouclass (35c9e97194c8cfb8430125f8d
bc34d04) C:\WINDOWS\system32\DRIVER
S \ mouclass
6769685) C:\WINDOWS\system32\DRIVER
S \ 09:27 mouhid.s
ys
2010/08/18: Het 09:27/>2010/08/18 43.0453 van MountMgr (a80b9a0bad1b73637dbcbba7d
f72d3fd) C:\WINDOWS\system32\driver
s \ MountMgr
.sys
ys
2010/08/18 43.0500 van MRxDAV (11d42bb6206f33fbb3ba0288d
3ef81bd) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 mrxsmb.s
ys
2010/08/18 43.0593 van MRxSmb (f3aefb11abc521122b6709504
4169e98) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 Msfs.sys
2010/08/18 43.0734 van Msfs (c941ea2454ba8350021d774da
f0f1027) C:\WINDOWS\system32\driver
s \: Het 09:27 MSKSSRV.
sys
2010/08/18 43.0796 van MSKSSRV (d1575e71568f4d9e14ca56b7b
0453bf1) C:\WINDOWS\system32\driver
s \: Het 09:27/>2010/08/18 43.0890 van MSPCLOCK (325bb26842fc7ccc1fcce2c45
7317f3e) C:\WINDOWS\system32\driver
s \ MSPCLOCK
.sys
s
2010/08/18 43.0906 van MSPQM (bad59648ba099da4a17680b39
730cb3d) C:\WINDOWS\system32\driver
s \: 43.0968 mssmbios (af5f4f3f14a8ea2c26de30f7a
1e17136) C:\WINDOWS\system32\DRIVER
S \ mssmbios
.sys
2010/08/18: Het 09:27 ASACPI.s
ys
2010/08/18 44.0046 van MTsensor (d48659bb24c48345d926ecb45
c1ebdf5) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 Mup.sys
2010/08/18 44.0078 van Mup (2f625d11385b1a94360bfc70a
aefdee1) C:\WINDOWS\system32\driver
s \: Het 09:27 NDIS.sys
2010/08/18 44.0125 van NDIS (1df7f42665c94b825322fae71
721130d) C:\WINDOWS\system32\driver
s \: Het 09:27/>.sys
2010/08/18 44.0156 van NdisTapi (1ab3d00c991ab086e69db84b6
c0ed78f) C:\WINDOWS\system32\DRIVER
S \ ndistapi
sys
2010/08/18 44.0187 van Ndisuio (f927a4434c5028758a842943e
f1a3849) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 ndiswan.
sys
2010/08/18 44.0218 van NdisWan (edc1531a49c80614b2cfda43c
a8659ab) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 NDProxy.
sys
2010/08/18 44.0250 van NDProxy (6215023940cfd3702b46abc30
4e1d45a) C:\WINDOWS\system32\driver
s \: Het 09:27 netbios.
sys
2010/08/18 44.0296 van netbios (5d81cf9a2f1a3a756b66cf684
911cdf0) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 netbt.sy
s
2010/08/18 44.0328 van NetBT (74b2b2f5bea5e9a3dc021d685
551bd3d) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 Npfs.sys
2010/08/18 44.0421 van Npfs (3182d64ae053d6fb034f44b6d
ef8034a) C:\WINDOWS\system32\driver
s \: Het 09:27 Ntfs.sys
2010/08/18 44.0484 van Ntfs (78a08dd6a8d65e697c18e1db0
1c5cdca) C:\WINDOWS\system32\driver
s \: 44.0546 verklaar (73c1e1f395918bc2c6dd67af7
591a3ad) C:\WINDOWS\system32\driver
s \ 09:27 Null.sys
2010/08/18: Het 09:27/>.sys
2010/08/18 44.0656 van NwlnkFlt (b305f3fad35083837ef46a0bb
ce2fc57) C:\WINDOWS\system32\DRIVER
S \ nwlnkflt
.sys
2010/08/18 44.0687 van NwlnkFwd (c99b3415198d1aab7227f2c88
fd664b9) C:\WINDOWS\system32\DRIVER
S \ nwlnkfwd
sys
2010/08/18 44.0796 van Parport (5575faf8f97ce5e713d108c2a
58d7c7c) C:\WINDOWS\system32\driver
s \: Het 09:27 PartMgr.
sys
2010/08/18 44.0875 van PartMgr (beb3ba25197665d82ec7065b7
24171c6) C:\WINDOWS\system32\driver
s \: Het 09:27 ParVdm.s
ys
2010/08/18 44.0921 van ParVdm (70e98b3fd8e963a6a46a2e624
7e0bea1) C:\WINDOWS\system32\driver
s \: Het 09:27 pci.sys
2010/08/18 44.0937 van PCI (a219903ccf74233761d92bef4
71a07b1) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 pciide.s
ys
2010/08/18 44.0984 van PCIIde (ccf5f451bb1a5a2a522a76e67
0000ff0) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 Pcmcia.s
ys
2010/08/18 45.0015 van Pcmcia (9e89ef60e9ee05e3f2eef2da7
397f1c1) C:\WINDOWS\system32\driver
s \: Het 09:27 raspptp.
sys
2010/08/18 45.0250 van PptpMiniport (efeec01b1d3cf84f16ddd24d9
d9d8f99) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 psched.s
ys
2010/08/18 45.0281 van PSched (09298ec810b07e5d582cb3a3f
9255424) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 ptilink.
sys
2010/08/18 45.0312 van Ptilink (80d317bd1c3dbc5d4fe7b1678
c60cadd) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 rasacd.s
ys
2010/08/18 45.0421 van RasAcd (fe0d99d6f31e4fad8159f690d
68ded9c) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 rasl2tp.
sys
2010/08/18 45.0453 van Rasl2tp (11b4a627bc9614b885c4969bf
a5ff8a6) C:\WINDOWS\system32\DRIVER
S \: Het 09:27/>.sys
2010/08/18 45.0484 van RasPppoe (5bc962f2654137c9909c3d460
3587dee) C:\WINDOWS\system32\DRIVER
S \ raspppoe
ys
2010/08/18 45.0515 van Raspti (fdbb1d60066fcfbb7452fd8f9
829b242) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 rdbss.sy
s
2010/08/18 45.0546 van Rdbss (7ad224ad1a1437fe28d89cf22
b17780a) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 RDPCDD.s
ys
2010/08/18 45.0578 van RDPCDD (4912d5b403614ce99c28420f7
5353332) C:\WINDOWS\system32\DRIVER
S \: 45.0640 rdpdr (15cabd0f7c00c47c701249079
16af3f1) C:\WINDOWS\system32\DRIVER
S \ 09:27 rdpdr.sy
s
2010/08/18: Het 09:27 RDPWD.sy
s
2010/08/18 45.0703 van RDPWD (6728e45b66f93c08f11de2e31
6fc70dd) C:\WINDOWS\system32\driver
s \: 45.0765 redbook (f828dd7e1419b6653894a8f97
a0094c5) C:\WINDOWS\system32\DRIVER
S \ 09:27 redbook.
sys
2010/08/18: Het 09:27 RTS5121.
sys
2010/08/18 46.0000 van RSUSBSTOR (2cb299f6cc04bac8889a52b0f
f48a9d7) C:\WINDOWS\system32\Driver
s \: Het 09:27 RtKHDMI.
sys
2010/08/18 46.0218 van RTHDMIAzAudService (a5a9f4b77d7ff2b02633999ff
71a7e9b) C:\WINDOWS\system32\driver
s \: Het 09:27/>2010/08/18 46.0421 van RTLE8023xp (185641ad7e80bfce0aa545d3e
c79d557) C:\WINDOWS\system32\DRIVER
S \ Rtenicxp
.sys
ys
2010/08/18 46.0625 van Secdrv (90a3935d05b494a5a39d37e71
f09a677) C:\WINDOWS\system32\DRIVER
S \: 46.0703 periodiek (cca207a8896d4c6a0c9ce29a4
ae411a7) C:\WINDOWS\system32\driver
s \ 09:27 Serial.s
ys
2010/08/18: Het 09:27 Sfloppy.
sys
2010/08/18 46.0750 van Sfloppy (8e6b8c671615d126fdc553d1e
2de5562) C:\WINDOWS\system32\driver
s \: 46.0875 splitsers (ab8b92451ecb048a4d1de7c3f
fcb4a9f) C:\WINDOWS\system32\driver
s \ splitter
.sys
2010/08/18: 46.0906 SR (76bb022c2fb6902fd5bdd4f78
fc13a5d) C:\WINDOWS\system32\DRIVER
S \ 09:27 sr.sys
2010/08/18: Het 09:27 srv.sys
2010/08/18 46.0984 van Srv (da852e3e0bf1cea75d756f986
6241e57) C:\WINDOWS\system32\DRIVER
S \: 47.0062 swenum (3941d127aef12e93addf6fe6e
e027e0f) C:\WINDOWS\system32\DRIVER
S \ 09:27 swenum.s
ys
2010/08/18: 47.0093 swmidi (8ce882bcc6cf8a62f2b2323d9
5cb3d01) C:\WINDOWS\system32\driver
s \ 09:27 swmidi.s
ys
2010/08/18: 47.0218 sysaudio (8b83f3ed0f1688b4958f77cd6
d2bf290) C:\WINDOWS\system32\driver
s \ sysaudio
.sys
2010/08/18: Het 09:27 tcpip.sy
s
2010/08/18 47.0328 van Tcpip (9aefa14bd6b182d61e3119fa5
f436d3d) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 TDPIPE.s
ys
2010/08/18 47.0406 van TDPIPE (6471a66807f5e104e4885f5b6
7349397) C:\WINDOWS\system32\driver
s \: Het 09:27 TDTCP.sy
s
2010/08/18 47.0437 van TDTCP (c56b6d0402371cf3700eb322e
f3aaf61) C:\WINDOWS\system32\driver
s \: Het 09:27 termdd.s
ys
2010/08/18 47.0468 van TermDD (8815524717763804842289373
7429d9e) C:\WINDOWS\system32\DRIVER
S \: 47.0656 tosporte (8d624d3bd1f2d78bd1c01a2d4
e954b4e) C:\WINDOWS\system32\DRIVER
S \ tosporte
.sys
2010/08/18: 47.0734 tosrfbd (73abec184a36239ca0a7dc96c
7e74c44) C:\WINDOWS\system32\DRIVER
S \ 09:27 tosrfbd.
sys
2010/08/18: 47.0750 tosrfbnp (181e217a7a326817d97946d04
5b3cb46) C:\WINDOWS\system32\Driver
s \ tosrfbnp
.sys
2010/08/18: Het 09:27/>.sys
2010/08/18 47.0828 van Tosrfcom (e90ace3b4fa7a85f992bc21eb
779c407) C:\WINDOWS\system32\Driver
s \ tosrfcom
2010/08/18 47.0859 van Tosrfhid (87700714f25131ed21901d617
b8b321f) C:\WINDOWS\system32\DRIVER
S \ Tosrfhid
.sys
cf9b0cb) C:\WINDOWS\system32\DRIVER
S \ tosrfnds
.sys
2010/08/18: Het 09:27/>.sys
2010/08/18 47.0937 van TosRfSnd (156d63f6898e4d95f2962f2b7
2862868) C:\WINDOWS\system32\driver
s \ tosrfsnd
167fcb7) C:\WINDOWS\system32\DRIVER
S \ tosrfusb
.sys
2010/08/18: Het 09:27 Udfs.sys
2010/08/18 48.0062 van Udfs (5787b80c2e3c5e2f56c2a233d
91fa2c9) C:\WINDOWS\system32\driver
s \: C:\WINDOWS\system32\DRIVER
S \ 48.0156 van de update (402ddc88356b1bac0ee3dd158
0c76a31) 09:27 update.s
ys
2010/08/18: 48.0250 usbccgp (173f317ce0db8e21322e71b7e
60a27e8) C:\WINDOWS\system32\DRIVER
S \ 09:27 usbccgp.
sys
2010/08/18: 48.0296 usbehci (65dcf09d0e37d4c6b11b5b0b7
6d470a7) C:\WINDOWS\system32\DRIVER
S \ 09:27 usbehci.
sys
2010/08/18: 48.0328 usbhub (1ab3cdde553b6e064d2e754ef
e20285c) C:\WINDOWS\system32\DRIVER
S \ 09:27 usbhub.s
ys
2010/08/18: 48.0359 usbstor (a32426d9b14a089eaa1d922e0
c5801a9) C:\WINDOWS\system32\DRIVER
S \ 09:27 USBSTOR.
SYS
2010/08/18: 48.0375 usbuhci (26496f9dee2d787fc3e61ad54
821ffe6) C:\WINDOWS\system32\DRIVER
S \ 09:27 usbuhci.
sys
2010/08/18: Het 09:27 vga.sys
2010/08/18 48.0421 van VgaSave (0d3a8fafceacd8b7625cd5497
57a7df1) C:\WINDOWS\System32\driver
s \: Het 09:27 VolSnap.
sys
2010/08/18 48.0468 van VolSnap (4c8fcb5cc53aab716d810740f
e59d025) C:\WINDOWS\system32\driver
s \: Het 09:27 wanarp.s
ys
2010/08/18 48.0531 van Wanarp (e20b95baedb550f32dd489265
c1da1f6) C:\WINDOWS\system32\DRIVER
S \: 48.0593 wdmaud (6768acf64b18196494413695f
0c3a00f) C:\WINDOWS\system32\driver
s \ 09:27 wdmaud.s
ys
2010/08/18: Het 09:27 WudfPf.s
ys
2010/08/18 48.0843 van WudfPf (f15feafffbb3644ccc80c5da5
84e6311) C:\WINDOWS\system32\DRIVER
S \: Het 09:27 wudfrd.s
ys
2010/08/18 48.0859 van WudfRd (28b524262bce6de1f7ef9f510
ba3985b) C:\WINDOWS\system32\DRIVER
S \: 48.0953 ==========================
==========
==========
==========
==========
==========
====
2010/08/18: 48.0953 het 09:27/>2010/08/18 van het aftasten finished
==========
==========
==========
==========
==========
====
2010/08/18: 54.0218 Deinitialize success
Thanks opnieuw!!
Antwoord : De printer van PK zal niet drukken, zal de printer van Dell - dit is na wordt aangevallen door TDSS
Als u bent is de server met 64 bits krijgt met 64 bits, als het krijgt met 32 bits met 32 bits is.
Evenals ander materiaal zou het volgende die u vermeldt voor WSUS moeten worden geïnstalleerdt om te werken.
ASP.net
.net rekbaarheid
isapi filters
vensters authentificatie
Het Filtreren van het verzoek
Hier is een grote gang door om het in gebruik te krijgen. Druk het weg en lees het door.
http://www.microsoft.com/downloads/details.aspx?FamilyID=df628245-8449-4b93-948c-0926deb1197a&displaylang=en
Als u meer vragen/kwesties hebt vrij voelen te vragen, geen probleem.
- Jeff
Andere oplossingen
Somebody verzendt emialsvorm mijn hotmailrekening
een programma probeert om het volgende e-mailbericht uit uw naam te verzenden - de Levende post van Vensters
Kleine Statische IP Bedrijfs van de Server 2008 verandering
sharepoint stichting 2010 op met 32 bits?
Word 2003 die - met lijsten, rijen, en cellen werken
Navigeer aan de pagina van een specifiek punt op een gridview
Hyperlink die het diagram/de Tekening activeren
Apple iWeb - hoe te om HTML aan Schijf de website via FTP te publiceren te bewaren of?
sql - datumformaat
Het van een lus voorzien over de tellers van googlekaarten v3