Desktop
Website
Multimedia
Database
Security
Enterprise
Вопрос : Принтер HP не напечатает, Dell, котор принтер будет - это после быть атакованным TDSS
Около 2 недели тому назад около 10 моих компьютеров атаковал TDSS. Я использовал инструмент удаления Kapersky и подумано все был отлично. Теперь я имею следующий проблему: принтер 2055
HP dn не напечатает - это только от машин были атакованы TDSS. Другие non-infected машины печатают как раз отлично. принтер
Dell - все еще работает как раз отлично. (Даже на машинах были атакованы с TDSS). мыслью
My первого была деинсталлировать/заново устанавливает средство программирования и приводы на HP dn 2055. Сделал то, никак идите. Во время установки принтер обнаружен ничего всегда печати. Испытайте страницу, блокнот, wordpad, офис, котор все терпит неудачу. Я вклюаю журналы развертки от TDSSkiller, и комбинированный журнал починки. Я бежал Malwarebytes и Ccleaner без дополнительных обнаружений. Была бы оценена любая помощь!! Много спасибо! log
ComboFix 10-08-17.03 починки
Combo - 10:54 большого судна 08/18/2010: 40.1.2 -
Running профессионала 5.1.2600.3.1252.1.1033.18.
1023.576 x86
Microsoftа Windows XP [-4:00 GMT] от:
ktop \ Combo
Fix.exe
.
c:\documents and settings\Administrator\Des ((((((((((((((((((((((((((
((((((((((
(((другие пропускания))))))))))))))))))))))))))
))))))))))
))))))))))
)))
.
.
C:\dfinstall.log (((((((((((((((((((((((((архивы созданные от от 2010-07-18 до 2010-08-18))))))))))))))))))))))))))
)))))22:42
.
2010-08-13. 2010-08-13 22:42 -------- d-sh--13:13
dCache
2010-08-09 w- c:\documents and settings\LocalService\IETl. 2010-08-09 13:13 -------- d-----20:21
2010-08-06 w- c:\program files\ACW. 2010-06-14 14:31 744448 - c----
he w- c:\windows\system32\dllcac \ 20:21 helpsvc
.exe
2010-08-06. 2010-06-24 12:21 743424 - c----
he w- c:\windows\system32\dllcac \ 19:57 iedvtoo
l.dll
2010-08-05. 2010-08-05 19:57 -------- d-----19:56 данным по \ Malwarebytes
2010-08-05
lication w- c:\documents and settings\Administrator\App. 2010-08-05 19:56 -------- d-----потребители w- c:\documents and settings\All \ данные по \ Malwarebytes
2010-08-05 применения 14:13. 2010-08-05 14:13 -------- d-----21:40 архивов \ Java
2010-08-04 w- c:\program files\Common. 2010-08-04 21:40 503808 ----данные по \ Sun \ Java
lication a-w- c:\documents and settings\Administrator\App \ раскрытие \ S
ystemCache
\ 6.0 \ 4 \ 7ec
4bf04-4dc3
b1a5-n \ 21:40 msv
cp71.dll
2010-08-04. 2010-08-04 21:40 499712 ----данные по \ Sun \ Java
lication a-w- c:\documents and settings\Administrator\App \ раскрытие \ S
ystemCache
\ 6.0 \ 4 \ 7ec
4bf04-4dc3
b1a5-n \ 21:40 jmc
.dll
2010-08-04. 2010-08-04 21:40 348160 ----данные по \ Sun \ Java
lication a-w- c:\documents and settings\Administrator\App \ раскрытие \ S
ystemCache
\ 6.0 \ 4 \ 7ec
4bf04-4dc3
b1a5-n \ 21:40 msv
cr71.dll
2010-08-04. 2010-08-04 21:40 61440 ----данные по \ Sun \ Java
lication a-w- c:\documents and settings\Administrator\App \ раскрытие \ S
ystemCache
\ 6.0 \ 42 \ 44
88892a-50e
45845-n \ 21:40 de
cora-sse.d
ll
2010-08-04. 2010-08-04 21:40 12800 ----данные по \ Sun \ Java
lication a-w- c:\documents and settings\Administrator\App \ раскрытие \ S
ystemCache
\ 6.0 \ 42 \ 44
88892a-50e
45845-n \ 21:24 de
cora-d3d.d
ll
2010-08-04. 2010-08-04 21:24 -------- d-----потребители w- c:\documents and settings\All \ данные по применения \ 21:24 Advantage
2010-08-04 офиса неподдельное. 2010-08-04 21:24 -------- d-----данные по
lication w- c:\documents and settings\Administrator\App \ офис неподдельное Advantage
.
((((((((((((((((((((((((((
((((((((((
((((отчет о Find3M))))))))))))))))))))))))))
))))))))))
))))))))))
))))))13:09
.
2010-08-09. 2009-09-16 19:22 64368 ----установки
al a-w- c:\documents and settings\Administrator\Loc \ 19:20 данным по применения \ GDIPFONTCACHEV1.DAT
2010-08-06. 2004-08-04 12:00 75264 ----
s a-w- c:\windows\system32\driver \ 14:13 ipsec.sy
s
2010-08-05. 2009-09-22 21:04 -------- d-----18:29
2010-08-04 w- c:\program files\Java. 2009-10-04 05:21 -------- d-----09:00 данным по
lication w- c:\documents and settings\Administrator\App \ U3
2010-07-17. 2010-06-20 00:01 423656 ----12:31
Java1.dll
2010-06-30 a-w- c:\windows\system32\deploy. 2004-08-04 12:00 149504 ----01:17
el.dll
2010-06-28 a-w- c:\windows\system32\schann. 2010-06-28 01:17 16336546 ------01:16
2010-06-28 w- C:\Persi0.sys. 2009-09-15 21:43 2048 --увидел 01:13
2010-06-28 c:\windows\bootstet.dat. 2010-06-28 01:13 -------- d-----01:13 данным по \ TeamViewer
2010-06-28
lication w- c:\documents and settings\Administrator\App. 2010-06-28 01:13 -------- d-----12:22
2010-06-24 w- c:\program files\TeamViewer. 2004-08-04 12:00 916480 ----13:44
t.dll
2010-06-23 a-w- c:\windows\system32\winine. 2004-08-04 12:00 1851904 ----15:27
.sys
2010-06-21 a-w- c:\windows\system32\win32k. 2004-08-04 12:00 354304 ----
s a-w- c:\windows\system32\driver \ 23:51 srv.sys
2010-06-19. 2010-06-19 23:51 503808 ----данные по \ Sun \ Java
lication a-w- c:\documents and settings\Administrator\App \ раскрытие \ S
ystemCache
\ 6.0 \ 46 \ f8
4c6ae-1de0
1dff-n \ 23:51 msv
cp71.dll
2010-06-19. 2010-06-19 23:51 499712 ----данные по \ Sun \ Java
lication a-w- c:\documents and settings\Administrator\App \ раскрытие \ S
ystemCache
\ 6.0 \ 46 \ f8
4c6ae-1de0
1dff-n \ 23:51 jmc
.dll
2010-06-19. 2010-06-19 23:51 348160 ----данные по \ Sun \ Java
lication a-w- c:\documents and settings\Administrator\App \ раскрытие \ S
ystemCache
\ 6.0 \ 46 \ f8
4c6ae-1de0
1dff-n \ 23:51 msv
cr71.dll
2010-06-19. 2010-06-19 23:51 61440 ----данные по \ Sun \ Java
lication a-w- c:\documents and settings\Administrator\App \ раскрытие \ S
ystemCache
\ 6.0 \ 50 \ 55
35ab32-584
e2f9e-n \ 23:51 de
cora-sse.d
ll
2010-06-19. 2010-06-19 23:51 12800 ----данные по \ Sun \ Java
lication a-w- c:\documents and settings\Administrator\App \ раскрытие \ S
ystemCache
\ 6.0 \ 50 \ 55
35ab32-584
e2f9e-n \ 17:33 de
cora-d3d.d
ll
2010-06-19. 2010-06-19 17:33 764288 ----17:33
e
2010-06-19 a-w- c:\windows\system32\DFC.ex. 2010-06-19 17:33 748928 ----14:03
e
2010-06-17 a-w- c:\windows\system32\LDK.ex. 2004-08-04 12:00 80384 ----14:31
.dll
2010-06-14 a-w- c:\windows\system32\iccvid. 2009-09-15 21:36 744448 ----
r \ binaries
\ 07:41 a-w- c:\windows\pchealth\helpct helpsvc.e
xe
2010-06-14. 2004-08-04 12:00 1172480 ----15:19
.dll
2010-05-20 a-w- c:\windows\system32\msxml3. 2010-05-20 15:19 76312 ----
s a-w- c:\windows\system32\driver \ 15:19 ThwSpace
.sys
2010-05-20. 2010-05-20 15:19 153240 ----
s a-w- c:\windows\system32\driver \ 15:17 DeepFrz.
sys
2010-05-20. 2010-06-28 01:17 65536 ----
ll.dll
.
a-w- c:\windows\system32\LogonD ((((((((((((((((((((((((((
((((((((((
(пункты нагрузки Reg))))))))))))))))))))))))))
))))))))))
))))))))))
))))
.
.
*Note* опорожняет входы & не показывают входам невыполнения обязательства legit
" SunJavaUpdateSched " = " архивы
REGEDIT4
[HKEY_LOCAL_MACHINE \ SOFTWA
RE \ Microso
ft \ Windows
\ CurrentVe
rsion \ побежали]
rogram c:\p \ обычный архивы \ потребители
c:\documents and settings\All Java \ уточнения Java \ jusched.exe " [2010-05-14 248552] \ меню старта \ программы \ запуск \ клиент Module.LNK
PCReservation - 15:17 65536
2010-05-20
c:\pcres\PCRes _Client.exe [2009-10-4 614400] [HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \ nt windows
\ currentversion \ winlogon
\ сообщают \ Df
Logon] ----autochk /k autocheck
BootExecute REG_MULTI_SZ
ll.dll
a-w- c:\windows\system32\LogonD [HKEY_LOCAL_MACHINE \ system
\ currentco
ntrolset \ c
ontrol \ менеджера ses
sion]: *
c [HKLM \ ~ \ startupfolder \ c: ^D
ocuments и
path= c:\documents and settings\All Settings^All Users^Start Menu^Programs^Startup^Blue
tooth Manager.lnk] потребители \ меню старта \ программы \ 21:10 35696
2009-02-27
tooth Manager.lnkCommon Startup
запуска \ Blue
tooth Manager.lnk
backup= c:\windows\pss\Blue [HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \, котор делят инструментов \ пусковая установка скорости читателя msconfig \ startupreg \
Adobe] ----14:09 57344
2009-06-26 a-w- c:\program files\Adobe\Reader 9.0 \ читатель \ reader_sl.exe
[HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \, котор делят инструменты \ msconfig \ startupreg \
Alcmtr] ----20:07 188416
2008-10-16
a-w- c:\windows\ALCMTR.EXE [HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \, котор делят инструментов \ уточнение msconfig \ startupreg \
ASUS легкое] ----00:12 15360
2008-04-14 уточнения a-w- c:\program files\ASUS\ASUS легкое \ ALU.exe
[HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \, котор делят инструментов \ msconfig \ startupreg \
ctfmon.exe
] ----14:09 18084864
2009-06-26
.exe
a-w- c:\windows\system32\ctfmon [HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \, котор делят инструментов \ msconfig \ startupreg \
RTHDCPL] ----19:38 61440
2009-02-25
a-w- c:\windows\RTHDCPL.EXE [HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \, котор делят инструментов \ msconfig \ startupreg \
StartCCC] ----технологии a-w- c:\program files\ATI \ ATI.ACE \ =
=
" c:\ \ архивы программы \ \ \ TeamViewer \ Version
5 \ \ TeamVie
wer.exe " \ =
"
=
" c:\ \ HP_P2055_Network_Expr
ess_Instal
l \ \ setup \ \ \ \ сеть %windir% диагностическое \ xpnetdiag.exe =
" sessm
gr.exe "
" Сердечника-
Static \ CLI
Start.exe
[HKLM \ ~ \ обслуживаний \ sharedacc
ess \ parame
ters \ firew
allpolicy \
standardpr
ofile \ Auth
orizedAppl
ications \ L
ist] \ %windir% \ system32 \ \ " \
hppnet01.e
xe " c:\ \ PCRes \ PCRes_Client.e
xe " [HKLM \ ~ \обслуживания \ sharedacc
ess \ parame
ters \ firew
allpolicy \
standardpr
ofile \
" 135 Glob
allyOpenPo
rts \ списка]: TCP " = 135: TCP: DCOM_TCP135
R0 DeepFrz;DeepFrz;
\ system32 \
drivers \
R2 DFServ c:\windows De
epFrz.sys [5/20/2010 11:19 AM 153240]; DFServ; замораживание c:\program files\Faronics\Deep \ устанавливает
R2 TeamViewer5 C-0 \ DFServ.exe [6/19/2010 1:33 PM 1074048]; TeamViewer 5; genmcmnUSB
R3
TeamViewer
_Service.e
xe c:\program files\TeamViewer\Version5\ [5/21/2010 7:27 AM 173352]; Водитель мыши переченя USB;
\ водители \
R3 RSUSBSTOR c:\windows\system32 g
flmouhid.s
ys [4/19/2004 3:01 PM 6656]; Читатель карточки USB RTS5121.Sys Realtek;
\ водители \
c:\windows\system32 R
TS5121.sys
[9/16/2009 2:50 PM 157696]--- Другие обслуживания/водители в памяти ---
*Deregistered* - водитель HPZ12
.
.
водителя HPZ12
HPZ12 REG_MULTI_SZ Pml klmd24
[HKEY_LOCAL_MACHINE \ softwa
re \ microso
ft \ nt windows
\ currentversion \ svchost] сетчатый------- Дополнительная развертка -------страница = hxxp
.
uStart: rel= " nofollow " " _blank " " target= " http://www.google.com/ href= //
www.google.com/
IE: E&xport к Мичрософт Ехчел - c:\progra ~1 \ MICROS~2 \ OFFIC
E11 \ EXCEL.
EXE/3000
TCP: {215ABC43-EE40-40EE-AE87-9
D154CC84B2
A} = 131.144.4.10,
.
- 205.152.0.5 - - - СИРОТЫ ИЗВЛЕКЛО - - - - задача
SafeBoot-klmdb.sys
MSConfigStartUp-QuickTime -
MSConfigStartUp-SunJavaUpd
ateSched c:\program files\QuickTime\QTTask.exe -
catchme 0.3.1398 W2K/XP/Vista ********
**********
**********
**********
**********
**************************
d.exe
c:\program files\Java\jre6\bin\jusche - детектор malware rootkit/скрытности Gmer, rel= " nofollow " " _blank " " target= " http://www.gmer.net href=
successfully
scanning входов autostart
Windows 5.1.2600 10:58 развертки 2010-08-18 http://www.gmer.net
Rootkit спрятанное/>scanning… спрятанное/>scanning… спрятанное… завершенное/>scan архивы/>hidden: 0
**************************
**********
**********
**********
**********
********
.
--------------------- ЗАПЕРТЫЕ КЛЮЧИ РЕГИСТРАТУРЫ ---------------------
@Denied
[HKEY_USERS \ S-1-5-21-22052
3388-11760
9710-68200
3330-500 \ S
oftware \ Mi
crosoft \ исследователя \ потребителя In
ternet предпочтения]: (2) =h
ex
" 88D7D0879DAB32E14DE5B3A80
5A34F98AFF
34F5977 " (администратора): 01,00,0
0,00, d0,8c
, 9d, df, 01,
15,
d1,11,8c, 7a, 00, c0,4f, c2,97
, eb, 01.00,
00,00, eb, d
8,53,7e, f7
, b9,13,48,
bc, 2c, fd, \ =h
ex
" 2D53CFFC5C1A3DD2E97B7979A
C2A92BD59B
C839E81 ": 01,00,0
0,00, d0,8c
, 9d, df, 01,
15,
d1,11,8c, 7a, 00, c0,4f, c2,97
, eb, 01.00,
00,00, eb, d
8,53,7e, f7
, b9,13,48,
bc, 2c, fd \
.
--------------------- DLLs нагрузило под идущими процессами ---------------------
- - - - - - - > время
tv.dll
.
Completion
ll.dll
c:\program files\TeamViewer\Version5\
xx.dll
c:\windows\system32\LogonD
c:\windows\system32\Ati2ev «winlogon.exe» (868): 2010-08-18 11:00:
Pre-Run 15:00 55
ComboFix-quarantined-files
.txt 2010-08-18: free
Post-Run 151.265.144.832 байт: 151.345.844.224 parti
tion rdi
sk диска
timeout=2
default=multi free
WindowsXP-KB310994-SP2-Pro
-BootDisk-
ENU.exe
байт [затяжелителя ботинка] (0) (0) 0) ((
c:\cmdcons\BOOTSECT.DAT 1) \ WI
NDOWS
[операционные системы] = " par
tition rdisk диска
multi /cmdcons пульта спасения M
icrosoft Windows» (0) (0) 0) ((
- /fastdetect =optin 1) \
WINDOWS= " M
icrosoft Windows XP профессиональное» /noexecute - конец файла - - архив журнала убийцы E218D1037D7E4718661E49A3AA
090369
First TDSS где оно 15:18 cleaned
2010/08/06: 34.0140 Rootkit TDSS извлекая 15:06 2.4.1.0 4-ое августа 2010 инструмента: 15:18 41
2010/08/06: 34.0140 15:18 ==========================
==========
==========
==========
==========
==========
====
2010/08/06: 34.0140 SystemInfo: 15:18
2010/08/06: 34.0140 15:18
2010/08/06: 34.0140 Вариант OS: 5.1.2600 ServicePack: 15:18 3.0
2010/08/06: 34.0140 Тип продукта: 15:18 Workstation
2010/08/06: 34.0140 ComputerName: 15:18 HULK
2010/08/06: 34.0140 UserName: 15:18 Hulk
2010/08/06: 34.0140 Директория Windows: 15:18
2010/08/06 C:\WINDOWS: 34.0140 Директория окон системы: 15:18
2010/08/06 C:\WINDOWS: 34.0140 Зодчество обработчика: 15:18 Intel x86
2010/08/06: 34.0140 Количество обработчиков: 15:18 2
2010/08/06: 34.0140 Размер страницы: 15:18 0x1000
2010/08/06: 34.0140 Тип ботинка: Нормальное 15:18 boot
2010/08/06: 34.0140 15:18 ==========================
==========
==========
==========
==========
==========
====
2010/08/06: 34.0515 Выступите 15:18 с иничиативой success
2010/08/06: 36.0984 15:18 ==========================
==========
==========
==========
==========
==========
====
2010/08/06: 36.0984 15:18 started
2010/08/06 развертки: 36.0984 Режим: Ручно; 15:18
2010/08/06: 36.0984 15:18 ==========================
==========
==========
==========
==========
==========
====
2010/08/06: 38.0984
S ACPI (8fd99680a539792a30e97944f
daecf17) C:\WINDOWS\system32\DRIVER \ 15:18 ACPI.sys
2010/08/06: 39.0031
S ACPIEC (9859c0f6936e723e4892d7141
b1327d5) C:\WINDOWS\system32\DRIVER \ 15:18 ACPIEC.s
ys
2010/08/06:
s aec 39.0093 (8bed39e3c35d6a489438b8141
717a557) C:\WINDOWS\system32\driver \ 15:18 aec.sys
2010/08/06: 39.0187
s AFD (7e775010ef291da96ad17ca4b
17137d7) C:\WINDOWS\System32\driver \ 15:18 afd.sys
2010/08/06: 39.0687
S AR5416 (7d53e5646ba23fd51296f7ef8
979a000) C:\WINDOWS\system32\DRIVER \ 15:18 athw.sys
2010/08/06: 39.0968
S AsyncMac (b153affac761e7f5fcfa822b9
c4e97bc) C:\WINDOWS\system32\DRIVER \ 15:18 asyncmac
.sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER atapi 40.0046 (9f3a2f5aa6875c72bf062c712
cfa2674) \ 15:18 atapi.sy
s
2010/08/06:
S 40.0250 ati2mtag (8763ede3e0cd40f5c3450571a
c57f205) C:\WINDOWS\system32\DRIVER \ 15:18 ati2mtag
.sys
2010/08/06: 40.0312
S Atmarpc (9916c1225104ba14794209cfa
8012159) C:\WINDOWS\system32\DRIVER \ 15:18 atmarpc.
sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 40.0390 audstub (d9f724aa26c010a217c97606b
160ed68) \ 15:18 audstub.
sys
2010/08/06: 40.0421
s C:\WINDOWS\system32\driver Beep (da1f27d85e0d1525f6621372e
7b685e9) \ 15:18 Beep.sys
2010/08/06:
s 40.0500 cbidf2k (90a673fc8e12a79afbed2576f
6a7aaf9) C:\WINDOWS\system32\driver \ 15:18 cbidf2k.
sys
2010/08/06: 40.0578
s Cdaudio (c1b486a7658353d33a10cc152
11a873b) C:\WINDOWS\system32\driver \ 15:18 Cdaudio.
sys
2010/08/06: 40.0671
s Cdfs (c885b02847f5d2fd45a24e219
ed93b32) C:\WINDOWS\system32\driver \ 15:18 Cdfs.sys
2010/08/06: 40.0687
S Cdrom (1f4260cc5b42272d71f79e570
a27a4fe) C:\WINDOWS\system32\DRIVER \ 15:18 cdrom.sy
s
2010/08/06:
s 40.0750 cercsr6 (84853b3fd012251690570e9e7
e43343f) C:\WINDOWS\system32\driver \ 15:18 cercsr6.
sys
2010/08/06: 41.0000
s DeepFrz (4e81e22588a6cd946a1f4378c
791a336) C:\WINDOWS\system32\driver \ 15:18 DeepFrz.
sys
2010/08/06: 41.0062
S C:\WINDOWS\system32\DRIVER диска (044452051f3e02e7963599fc8
f4f3e25) \ 15:18 disk.sys
2010/08/06:
s C:\WINDOWS\system32\driver 41.0125 dmboot (d992fe1274bde0f84ad826aca
e022a41) \ 15:18 dmboot.s
ys
2010/08/06:
s C:\WINDOWS\system32\driver dmio 41.0140 (7c824cf7bbde77d95c0800571
7a95f6f) \ 15:18 dmio.sys
2010/08/06:
s C:\WINDOWS\system32\driver 41.0156 dmload (e9317282a63ca4d188c0df5e0
9c6ac5f) \ 15:18 dmload.s
ys
2010/08/06: 41.0203
s DMusic (8a208dfcf89792a484e76c40e
5f50b45) C:\WINDOWS\system32\driver \ 15:18 DMusic.s
ys
2010/08/06:
s C:\WINDOWS\system32\driver 41.0281 drmkaud (8f5fcff8e8848afac920905fb
d9d33c8) \ 15:18 drmkaud.
sys
2010/08/06: 41.0437
s Fastfat (38d332a6d56af32635675f132
548343e) C:\WINDOWS\system32\driver \ 15:18 Fastfat.
sys
2010/08/06: 41.0468
s Fdc (92cdd60b6730b9f50f6a1a0c1
f8cdc81) C:\WINDOWS\system32\driver \ 15:18 Fdc.sys
2010/08/06: 41.0500
s Fips (d45926117eb9fa946a6af572f
be1caa3) C:\WINDOWS\system32\driver \ 15:18 Fips.sys
2010/08/06: 41.0515
s Flpydisk (9d27e7b80bfcdf1cdd9b55586
2d5e7f0) C:\WINDOWS\system32\driver \ 15:18 Flpydisk
.sys
2010/08/06: 41.0578
s FltMgr (b2cf4b0786f8212cb92ed2b50
c6db6b0) C:\WINDOWS\system32\driver \ 15:18 fltmgr.s
ys
2010/08/06: 41.0625
s Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2b
cc2779a) C:\WINDOWS\system32\driver \ 15:18 Fs_Rec.s
ys
2010/08/06: 41.0640
S Ftdisk (6ac26732762483366c3969c9e
4d2259d) C:\WINDOWS\system32\DRIVER \ 15:18 ftdisk.s
ys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 41.0718 genmcmnUSB (86f732d2995ada73fd307539e
c266d3a) \ 15:18 gflmouhi
d.sys
2010/08/06: 41.0796
S Gpc (0a02c63c8b144bd8c86b103de
e7c86a2) C:\WINDOWS\system32\DRIVER \ 15:18 msgpc.sy
s
2010/08/06: 41.0890
S HDAudBus (573c7d0a32852b48f3058cfd8
026f511) C:\WINDOWS\system32\DRIVER \ 15:18 HDAudBus
.sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 41.0953 hidusb (ccf82c5ec8a7326c3066de870
c06daf1) \ 15:18 hidusb.s
ys
2010/08/06: 42.0062
s HTTP (f80a415ef82cd06ffaf0d9715
28ead38) C:\WINDOWS\system32\Driver \ 15:18 HTTP.sys
2010/08/06:
S 42.0109 i8042prt (4a0b06aa8943c1e332520f744
0c0aa30) C:\WINDOWS\system32\DRIVER \ 15:18 i8042prt
.sys
2010/08/06: 42.0156
S Imapi (083a052659f5310dd8b6a6cb0
5edcf8e) C:\WINDOWS\system32\DRIVER \ 15:18 imapi.sy
s
2010/08/06: 42.0421
s IntcAzAudAddService (2b7ce5e35c5e279b77cc10a4c
70f24df) C:\WINDOWS\system32\driver \ 15:18 RtkHDAud
.sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 42.0531 intelppm (8c953733d8f36eb2133f5bb58
808b66b) \ 15:18 intelppm
.sys
2010/08/06: 42.0593
s Ip6Fw (3bb22519a194418d5fec05d80
0a19ad0) C:\WINDOWS\system32\driver \ 15:18 ip6fw.sy
s
2010/08/06: 42.0687
S IpFilterDriver (731f22ba402ee4b62748adaf6
363c182) C:\WINDOWS\system32\DRIVER \ 15:18 ipfltdrv
.sys
2010/08/06: 42.0765
S IpInIp (b87ab476dcf76e72010632b55
50955f5) C:\WINDOWS\system32\DRIVER \ 15:18 ipinip.s
ys
2010/08/06: 42.0828
S IpNat (cc748ea12c6effde940ee9809
8bf96bb) C:\WINDOWS\system32\DRIVER \ 15:18 ipnat.sy
s
2010/08/06: 42.0859
S IPSec (dfab325d623a1952d00182b19
3c9940a) C:\WINDOWS\system32\DRIVER \ 15:18 ipsec.sy
s
2010/08/06: 42.0859 Подозрительный (выкованный) архив:
S \ ipsec.sy
s. C:\WINDOWS\system32\DRIVER. Реальное md5: dfab325d623a1952d00182b193
c9940a, поддельный md5: 15:18 23c74d75e36e7158768dd63d92
789a91
2010/08/06: 42.0859 IPSec - обнаруженное (0) 15:18
2010/08/06: 42.0906
S IRENUM (c93c9ff7b04d772627a3646d8
9f7bf89) C:\WINDOWS\system32\DRIVER \ 15:18 irenum.s
ys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 42.0953 isapnp (05a299ec56e52649b1cf2fc52
d20f2d7) \ 15:18 isapnp.s
ys
2010/08/06: 42.0984
S Kbdclass (463c1ec80cd17420a542b7f36
a36f128) C:\WINDOWS\system32\DRIVER \ 15:18 kbdclass
.sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 43.0015 kbdhid (9ef487a186dea361aa06913a7
5b3fa99) \ 15:18 kbdhid.s
ys
2010/08/06:
s C:\WINDOWS\system32\driver 43.0046 kmixer (692bcf44383d056aed41b045a
323d378) \ 15:18 kmixer.s
ys
2010/08/06: 43.0125
s KSecDD (b467646c54cc746128904e165
4c750c1) C:\WINDOWS\system32\driver \ 15:18 KSecDD.s
ys
2010/08/06:
s C:\WINDOWS\system32\driver 43.0343 mnmdd (4ae068242760a1fb6e1a44bf4
e16afa6) \ 15:18 mnmdd.sy
s
2010/08/06: 43.0406
s C:\WINDOWS\system32\driver модема (dfcbad3cec1c5f964962ae10e
0bcc8e1) \ 15:18 Modem.sy
s
2010/08/06: 43.0453
S Mouclass (35c9e97194c8cfb8430125f8d
bc34d04) C:\WINDOWS\system32\DRIVER \ 15:18 mouclass
.sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 43.0468 mouhid (b1c303e17fb9d46e87a98e4ba
6769685) \ 15:18 mouhid.s
ys
2010/08/06: 43.0578
s MountMgr (a80b9a0bad1b73637dbcbba7d
f72d3fd) C:\WINDOWS\system32\driver \ 15:18 MountMgr
.sys
2010/08/06: 43.0609
S MRxDAV (11d42bb6206f33fbb3ba0288d
3ef81bd) C:\WINDOWS\system32\DRIVER \ 15:18 mrxdav.s
ys
2010/08/06: 43.0671
S MRxSmb (421f7b922cec5a5f340e7574a
98f7b7c) C:\WINDOWS\system32\DRIVER \ 15:18 mrxsmb.s
ys
2010/08/06: 43.0718
s Msfs (c941ea2454ba8350021d774da
f0f1027) C:\WINDOWS\system32\driver \ 15:18 Msfs.sys
2010/08/06: 43.0750
s MSKSSRV (d1575e71568f4d9e14ca56b7b
0453bf1) C:\WINDOWS\system32\driver \ 15:18 MSKSSRV.
sys
2010/08/06: 43.0781
s MSPCLOCK (325bb26842fc7ccc1fcce2c45
7317f3e) C:\WINDOWS\system32\driver \ 15:18 MSPCLOCK
.sys
2010/08/06: 43.0796
s MSPQM (bad59648ba099da4a17680b39
730cb3d) C:\WINDOWS\system32\driver \ 15:18 MSPQM.sy
s
2010/08/06:
S C:\WINDOWS\system32\DRIVER 43.0859 mssmbios (af5f4f3f14a8ea2c26de30f7a
1e17136) \ 15:18 mssmbios
.sys
2010/08/06: 43.0937
S MTsensor (d48659bb24c48345d926ecb45
c1ebdf5) C:\WINDOWS\system32\DRIVER \ 15:18 ASACPI.s
ys
2010/08/06: 43.0968
s Mup (2f625d11385b1a94360bfc70a
aefdee1) C:\WINDOWS\system32\driver \ 15:18 Mup.sys
2010/08/06: 44.0000
s NDIS (1df7f42665c94b825322fae71
721130d) C:\WINDOWS\system32\driver \ 15:18 NDIS.sys
2010/08/06: 44.0015
S NdisTapi (1ab3d00c991ab086e69db84b6
c0ed78f) C:\WINDOWS\system32\DRIVER \ 15:18 ndistapi
.sys
2010/08/06: 44.0031
S Ndisuio (f927a4434c5028758a842943e
f1a3849) C:\WINDOWS\system32\DRIVER \ 15:18 ndisuio.
sys
2010/08/06: 44.0062
S NdisWan (edc1531a49c80614b2cfda43c
a8659ab) C:\WINDOWS\system32\DRIVER \ 15:18 ndiswan.
sys
2010/08/06: 44.0078
s NDProxy (6215023940cfd3702b46abc30
4e1d45a) C:\WINDOWS\system32\driver \ 15:18 NDProxy.
sys
2010/08/06: 44.0125
S NetBIOS (5d81cf9a2f1a3a756b66cf684
911cdf0) C:\WINDOWS\system32\DRIVER \ 15:18 netbios.
sys
2010/08/06: 44.0140
S NetBT (74b2b2f5bea5e9a3dc021d685
551bd3d) C:\WINDOWS\system32\DRIVER \ 15:18 netbt.sy
s
2010/08/06: 44.0218
s Npfs (3182d64ae053d6fb034f44b6d
ef8034a) C:\WINDOWS\system32\driver \ 15:18 Npfs.sys
2010/08/06: 44.0250
s Ntfs (78a08dd6a8d65e697c18e1db0
1c5cdca) C:\WINDOWS\system32\driver \ 15:18 Ntfs.sys
2010/08/06: 44.0359
s C:\WINDOWS\system32\driver Null (73c1e1f395918bc2c6dd67af7
591a3ad) \ 15:18 Null.sys
2010/08/06: 44.0406
S NwlnkFlt (b305f3fad35083837ef46a0bb
ce2fc57) C:\WINDOWS\system32\DRIVER \ 15:18 nwlnkflt
.sys
2010/08/06: 44.0421
S NwlnkFwd (c99b3415198d1aab7227f2c88
fd664b9) C:\WINDOWS\system32\DRIVER \ 15:18 nwlnkfwd
.sys
2010/08/06: 44.0500
s Parport (5575faf8f97ce5e713d108c2a
58d7c7c) C:\WINDOWS\system32\driver \ 15:18 Parport.
sys
2010/08/06: 44.0515
s PartMgr (beb3ba25197665d82ec7065b7
24171c6) C:\WINDOWS\system32\driver \ 15:18 PartMgr.
sys
2010/08/06: 44.0578
s ParVdm (70e98b3fd8e963a6a46a2e624
7e0bea1) C:\WINDOWS\system32\driver \ 15:18 ParVdm.s
ys
2010/08/06: 44.0640
S PCI (a219903ccf74233761d92bef4
71a07b1) C:\WINDOWS\system32\DRIVER \ 15:18 pci.sys
2010/08/06: 44.0750
S PCIIde (ccf5f451bb1a5a2a522a76e67
0000ff0) C:\WINDOWS\system32\DRIVER \ 15:18 pciide.s
ys
2010/08/06: 44.0796
s Pcmcia (9e89ef60e9ee05e3f2eef2da7
397f1c1) C:\WINDOWS\system32\driver \ 15:18 Pcmcia.s
ys
2010/08/06: 45.0031
S PptpMiniport (efeec01b1d3cf84f16ddd24d9
d9d8f99) C:\WINDOWS\system32\DRIVER \ 15:18 raspptp.
sys
2010/08/06: 45.0046
S PSched (09298ec810b07e5d582cb3a3f
9255424) C:\WINDOWS\system32\DRIVER \ 15:18 psched.s
ys
2010/08/06: 45.0062
S Ptilink (80d317bd1c3dbc5d4fe7b1678
c60cadd) C:\WINDOWS\system32\DRIVER \ 15:18 ptilink.
sys
2010/08/06: 45.0156
S RasAcd (fe0d99d6f31e4fad8159f690d
68ded9c) C:\WINDOWS\system32\DRIVER \ 15:18 rasacd.s
ys
2010/08/06: 45.0187
S Rasl2tp (11b4a627bc9614b885c4969bf
a5ff8a6) C:\WINDOWS\system32\DRIVER \ 15:18 rasl2tp.
sys
2010/08/06: 45.0250
S RasPppoe (5bc962f2654137c9909c3d460
3587dee) C:\WINDOWS\system32\DRIVER \ 15:18 raspppoe
.sys
2010/08/06: 45.0328
S Raspti (fdbb1d60066fcfbb7452fd8f9
829b242) C:\WINDOWS\system32\DRIVER \ 15:18 raspti.s
ys
2010/08/06: 45.0343
S Rdbss (7ad224ad1a1437fe28d89cf22
b17780a) C:\WINDOWS\system32\DRIVER \ 15:18 rdbss.sy
s
2010/08/06: 45.0390
S RDPCDD (4912d5b403614ce99c28420f7
5353332) C:\WINDOWS\system32\DRIVER \ 15:18 RDPCDD.s
ys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 45.0406 rdpdr (15cabd0f7c00c47c701249079
16af3f1) \ 15:18 rdpdr.sy
s
2010/08/06: 45.0484
s RDPWD (6728e45b66f93c08f11de2e31
6fc70dd) C:\WINDOWS\system32\driver \ 15:18 RDPWD.sy
s
2010/08/06:
S C:\WINDOWS\system32\DRIVER 45.0531 redbook (f828dd7e1419b6653894a8f97
a0094c5) \ 15:18 redbook.
sys
2010/08/06: 45.0671
s RSUSBSTOR (2cb299f6cc04bac8889a52b0f
f48a9d7) C:\WINDOWS\system32\Driver \ 15:18 RTS5121.
sys
2010/08/06: 45.0859
s RTHDMIAzAudService (a5a9f4b77d7ff2b02633999ff
71a7e9b) C:\WINDOWS\system32\driver \ 15:18 RtKHDMI.
sys
2010/08/06: 45.0984
S RTLE8023xp (185641ad7e80bfce0aa545d3e
c79d557) C:\WINDOWS\system32\DRIVER \ 15:18 Rtenicxp
.sys
2010/08/06: 46.0078
S Secdrv (90a3935d05b494a5a39d37e71
f09a677) C:\WINDOWS\system32\DRIVER \ 15:18 secdrv.s
ys
2010/08/06: 46.0156 Серийное (cca207a8896d4c6a0c9ce29a4
ae411a7)
s C:\WINDOWS\system32\driver \ 15:18 Serial.s
ys
2010/08/06: 46.0203
s Sfloppy (8e6b8c671615d126fdc553d1e
2de5562) C:\WINDOWS\system32\driver \ 15:18 Sfloppy.
sys
2010/08/06:
s C:\WINDOWS\system32\driver 46.0328 splitter (ab8b92451ecb048a4d1de7c3f
fcb4a9f) \ 15:18 splitter
.sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER старшего 46.0359 (76bb022c2fb6902fd5bdd4f78
fc13a5d) \ 15:18 sr.sys
2010/08/06: 46.0453
S Srv (89220b427890aa1dffd1a0264
8ae51c3) C:\WINDOWS\system32\DRIVER \ 15:18 srv.sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER swenum 46.0484 (3941d127aef12e93addf6fe6e
e027e0f) \ 15:18 swenum.s
ys
2010/08/06:
s C:\WINDOWS\system32\driver swmidi 46.0531 (8ce882bcc6cf8a62f2b2323d9
5cb3d01) \ 15:18 swmidi.s
ys
2010/08/06:
s C:\WINDOWS\system32\driver sysaudio 46.0656 (8b83f3ed0f1688b4958f77cd6
d2bf290) \ 15:18 sysaudio
.sys
2010/08/06: 46.0781
S Tcpip (9aefa14bd6b182d61e3119fa5
f436d3d) C:\WINDOWS\system32\DRIVER \ 15:18 tcpip.sy
s
2010/08/06: 46.0843
s TDPIPE (6471a66807f5e104e4885f5b6
7349397) C:\WINDOWS\system32\driver \ 15:18 TDPIPE.s
ys
2010/08/06: 46.0859
s TDTCP (c56b6d0402371cf3700eb322e
f3aaf61) C:\WINDOWS\system32\driver \ 15:18 TDTCP.sy
s
2010/08/06: 46.0921
S TermDD (8815524717763804842289373
7429d9e) C:\WINDOWS\system32\DRIVER \ 15:18 termdd.s
ys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 47.0031 tosporte (8d624d3bd1f2d78bd1c01a2d4
e954b4e) \ 15:18 tosporte
.sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 47.0093 tosrfbd (73abec184a36239ca0a7dc96c
7e74c44) \ 15:18 tosrfbd.
sys
2010/08/06:
s C:\WINDOWS\system32\Driver 47.0109 tosrfbnp (181e217a7a326817d97946d04
5b3cb46) \ 15:18 tosrfbnp
.sys
2010/08/06: 47.0125
s Tosrfcom (e90ace3b4fa7a85f992bc21eb
779c407) C:\WINDOWS\system32\Driver \ 15:18 tosrfcom
.sys
2010/08/06: 47.0156
S Tosrfhid (87700714f25131ed21901d617
b8b321f) C:\WINDOWS\system32\DRIVER \ 15:18 Tosrfhid
.sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 47.0187 tosrfnds (c52fd27b9adf3a1f22cb90e6b
cf9b0cb) \ 15:18 tosrfnds
.sys
2010/08/06: 47.0234
s TosRfSnd (156d63f6898e4d95f2962f2b7
2862868) C:\WINDOWS\system32\driver \ 15:18 tosrfsnd
.sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 47.0281 tosrfusb (01c90086cd37e7e8d9a827e24
167fcb7) \ 15:18 tosrfusb
.sys
2010/08/06: 47.0359
s Udfs (5787b80c2e3c5e2f56c2a233d
91fa2c9) C:\WINDOWS\system32\driver \ 15:18 Udfs.sys
2010/08/06: 47.0421
S C:\WINDOWS\system32\DRIVER уточнения (402ddc88356b1bac0ee3dd158
0c76a31) \ 15:18 update.s
ys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 47.0531 usbccgp (173f317ce0db8e21322e71b7e
60a27e8) \ 15:18 usbccgp.
sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER usbehci 47.0562 (65dcf09d0e37d4c6b11b5b0b7
6d470a7) \ 15:18 usbehci.
sys
2010/08/06:
S C:\WINDOWS\system32\DRIVER 47.0578 usbhub (1ab3cdde553b6e064d2e754ef
e20285c) \ 15:18 usbhub.s
ys
2010/08/06:
S C:\WINDOWS\system32\DRIVER usbstor 47.0609 (a32426d9b14a089eaa1d922e0
c5801a9) \ 15:18 USBSTOR.
SYS
2010/08/06:
S C:\WINDOWS\system32\DRIVER usbuhci 47.0625 (26496f9dee2d787fc3e61ad54
821ffe6) \ 15:18 usbuhci.
sys
2010/08/06: 47.0656
s VgaSave (0d3a8fafceacd8b7625cd5497
57a7df1) C:\WINDOWS\System32\driver \ 15:18 vga.sys
2010/08/06: 47.0703
s VolSnap (4c8fcb5cc53aab716d810740f
e59d025) C:\WINDOWS\system32\driver \ 15:18 VolSnap.
sys
2010/08/06: 47.0765
S Wanarp (e20b95baedb550f32dd489265
c1da1f6) C:\WINDOWS\system32\DRIVER \ 15:18 wanarp.s
ys
2010/08/06:
s C:\WINDOWS\system32\driver 47.0796 wdmaud (6768acf64b18196494413695f
0c3a00f) \ 15:18 wdmaud.s
ys
2010/08/06: 48.0078
S WudfPf (f15feafffbb3644ccc80c5da5
84e6311) C:\WINDOWS\system32\DRIVER \ 15:18 WudfPf.s
ys
2010/08/06: 48.0109
S WudfRd (28b524262bce6de1f7ef9f510
ba3985b) C:\WINDOWS\system32\DRIVER \ 15:18 wudfrd.s
ys
2010/08/06: 48.0187 15:18 ==========================
==========
==========
==========
==========
==========
====
2010/08/06: 48.0187 15:18 finished
2010/08/06 развертки: 48.0187 15:18 ==========================
==========
==========
==========
==========
==========
====
2010/08/06: 48.0250 Обнаруженный отсчет предмета: 15:18 1
2010/08/06: 58.0765
S IPSec (dfab325d623a1952d00182b19
3c9940a) C:\WINDOWS\system32\DRIVER \ 15:18 ipsec.sy
s
2010/08/06: 58.0765 Подозрительный (выкованный) архив:
S \ ipsec.sy
s. C:\WINDOWS\system32\DRIVER. Реальное md5: dfab325d623a1952d00182b193
c9940a, поддельный md5: 15:19 23c74d75e36e7158768dd63d92
789a91
2010/08/06: 01.0656 Контрольная копия ая, using она. 15:19
2010/08/06: 01.0671
S \ ipsec.sy
s C:\WINDOWS\system32\DRIVER - будет вылечено после 15:19 reboot
2010/08/06: 01.0671 Rootkit.Win32.TDSS.tdl3 (IP
Sec) - действие потребителя отборное: 15:19 Cure
2010/08/06: 06.0234 Архив журнала success
2nd TDSSKiller Deinitialize где оно не обнаружил 09:27 anything
2010/08/18: 35.0531 Rootkit TDSS извлекая 15:06 2.4.1.0 4-ое августа 2010 инструмента: 09:27 41
2010/08/18: 35.0531 09:27 ==========================
==========
==========
==========
==========
==========
====
2010/08/18: 35.0531 SystemInfo: 09:27
2010/08/18: 35.0531 09:27
2010/08/18: 35.0531 Вариант OS: 5.1.2600 ServicePack: 09:27 3.0
2010/08/18: 35.0531 Тип продукта: 09:27 Workstation
2010/08/18: 35.0531 ComputerName: 09:27 HULK
2010/08/18: 35.0531 UserName: 09:27 Hulk
2010/08/18: 35.0531 Директория Windows: 09:27
2010/08/18 C:\WINDOWS: 35.0531 Директория окон системы: 09:27
2010/08/18 C:\WINDOWS: 35.0546 Зодчество обработчика: 09:27 Intel x86
2010/08/18: 35.0546 Количество обработчиков: 09:27 2
2010/08/18: 35.0546 Размер страницы: 09:27 0x1000
2010/08/18: 35.0546 Тип ботинка: Нормальное 09:27 boot
2010/08/18: 35.0546 09:27 ==========================
==========
==========
==========
==========
==========
====
2010/08/18: 36.0109 Выступите 09:27 с иничиативой success
2010/08/18: 37.0515 09:27 ==========================
==========
==========
==========
==========
==========
====
2010/08/18: 37.0515 09:27 started
2010/08/18 развертки: 37.0515 Режим: Ручно; 09:27
2010/08/18: 37.0515 09:27 ==========================
==========
==========
==========
==========
==========
====
2010/08/18: 39.0078
S ACPI (8fd99680a539792a30e97944f
daecf17) C:\WINDOWS\system32\DRIVER \ 09:27 ACPI.sys
2010/08/18: 39.0125
S ACPIEC (9859c0f6936e723e4892d7141
b1327d5) C:\WINDOWS\system32\DRIVER \ 09:27 ACPIEC.s
ys
2010/08/18:
s aec 39.0203 (8bed39e3c35d6a489438b8141
717a557) C:\WINDOWS\system32\driver \ 09:27 aec.sys
2010/08/18: 39.0281
s AFD (7e775010ef291da96ad17ca4b
17137d7) C:\WINDOWS\System32\driver \ 09:27 afd.sys
2010/08/18: 39.0515
S AR5416 (7d53e5646ba23fd51296f7ef8
979a000) C:\WINDOWS\system32\DRIVER \ 09:27 athw.sys
2010/08/18: 39.0703
S AsyncMac (b153affac761e7f5fcfa822b9
c4e97bc) C:\WINDOWS\system32\DRIVER \ 09:27 asyncmac
.sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER atapi 39.0750 (9f3a2f5aa6875c72bf062c712
cfa2674) \ 09:27 atapi.sy
s
2010/08/18:
S 39.0937 ati2mtag (8763ede3e0cd40f5c3450571a
c57f205) C:\WINDOWS\system32\DRIVER \ 09:27 ati2mtag
.sys
2010/08/18: 40.0031
S Atmarpc (9916c1225104ba14794209cfa
8012159) C:\WINDOWS\system32\DRIVER \ 09:27 atmarpc.
sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 40.0062 audstub (d9f724aa26c010a217c97606b
160ed68) \ 09:27 audstub.
sys
2010/08/18: 40.0140
s C:\WINDOWS\system32\driver Beep (da1f27d85e0d1525f6621372e
7b685e9) \ 09:27 Beep.sys
2010/08/18:
s 40.0218 cbidf2k (90a673fc8e12a79afbed2576f
6a7aaf9) C:\WINDOWS\system32\driver \ 09:27 cbidf2k.
sys
2010/08/18: 40.0281
s Cdaudio (c1b486a7658353d33a10cc152
11a873b) C:\WINDOWS\system32\driver \ 09:27 Cdaudio.
sys
2010/08/18: 40.0359
s Cdfs (c885b02847f5d2fd45a24e219
ed93b32) C:\WINDOWS\system32\driver \ 09:27 Cdfs.sys
2010/08/18: 40.0390
S Cdrom (1f4260cc5b42272d71f79e570
a27a4fe) C:\WINDOWS\system32\DRIVER \ 09:27 cdrom.sy
s
2010/08/18:
s 40.0453 cercsr6 (84853b3fd012251690570e9e7
e43343f) C:\WINDOWS\system32\driver \ 09:27 cercsr6.
sys
2010/08/18: 40.0703
s DeepFrz (4e81e22588a6cd946a1f4378c
791a336) C:\WINDOWS\system32\driver \ 09:27 DeepFrz.
sys
2010/08/18: 40.0828
S C:\WINDOWS\system32\DRIVER диска (044452051f3e02e7963599fc8
f4f3e25) \ 09:27 disk.sys
2010/08/18:
s C:\WINDOWS\system32\driver 41.0062 dmboot (d992fe1274bde0f84ad826aca
e022a41) \ 09:27 dmboot.s
ys
2010/08/18:
s C:\WINDOWS\system32\driver dmio 41.0296 (7c824cf7bbde77d95c0800571
7a95f6f) \ 09:27 dmio.sys
2010/08/18:
s C:\WINDOWS\system32\driver 41.0312 dmload (e9317282a63ca4d188c0df5e0
9c6ac5f) \ 09:27 dmload.s
ys
2010/08/18: 41.0359
s DMusic (8a208dfcf89792a484e76c40e
5f50b45) C:\WINDOWS\system32\driver \ 09:27 DMusic.s
ys
2010/08/18:
s C:\WINDOWS\system32\driver 41.0468 drmkaud (8f5fcff8e8848afac920905fb
d9d33c8) \ 09:27 drmkaud.
sys
2010/08/18: 41.0640
s Fastfat (38d332a6d56af32635675f132
548343e) C:\WINDOWS\system32\driver \ 09:27 Fastfat.
sys
2010/08/18: 41.0687
s Fdc (92cdd60b6730b9f50f6a1a0c1
f8cdc81) C:\WINDOWS\system32\driver \ 09:27 Fdc.sys
2010/08/18: 41.0703
s Fips (d45926117eb9fa946a6af572f
be1caa3) C:\WINDOWS\system32\driver \ 09:27 Fips.sys
2010/08/18: 41.0734
s Flpydisk (9d27e7b80bfcdf1cdd9b55586
2d5e7f0) C:\WINDOWS\system32\driver \ 09:27 Flpydisk
.sys
2010/08/18: 41.0765
s FltMgr (b2cf4b0786f8212cb92ed2b50
c6db6b0) C:\WINDOWS\system32\driver \ 09:27 fltmgr.s
ys
2010/08/18: 41.0843
s Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2b
cc2779a) C:\WINDOWS\system32\driver \ 09:27 Fs_Rec.s
ys
2010/08/18: 41.0859
S Ftdisk (6ac26732762483366c3969c9e
4d2259d) C:\WINDOWS\system32\DRIVER \ 09:27 ftdisk.s
ys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 41.0937 genmcmnUSB (86f732d2995ada73fd307539e
c266d3a) \ 09:27 gflmouhi
d.sys
2010/08/18: 41.0968
S Gpc (0a02c63c8b144bd8c86b103de
e7c86a2) C:\WINDOWS\system32\DRIVER \ 09:27 msgpc.sy
s
2010/08/18: 42.0000
S HDAudBus (573c7d0a32852b48f3058cfd8
026f511) C:\WINDOWS\system32\DRIVER \ 09:27 HDAudBus
.sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 42.0046 hidusb (ccf82c5ec8a7326c3066de870
c06daf1) \ 09:27 hidusb.s
ys
2010/08/18: 42.0140
s HTTP (f80a415ef82cd06ffaf0d9715
28ead38) C:\WINDOWS\system32\Driver \ 09:27 HTTP.sys
2010/08/18:
S 42.0203 i8042prt (4a0b06aa8943c1e332520f744
0c0aa30) C:\WINDOWS\system32\DRIVER \ 09:27 i8042prt
.sys
2010/08/18: 42.0265
S Imapi (083a052659f5310dd8b6a6cb0
5edcf8e) C:\WINDOWS\system32\DRIVER \ 09:27 imapi.sy
s
2010/08/18: 42.0546
s IntcAzAudAddService (2b7ce5e35c5e279b77cc10a4c
70f24df) C:\WINDOWS\system32\driver \ 09:27 RtkHDAud
.sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 42.0640 intelppm (8c953733d8f36eb2133f5bb58
808b66b) \ 09:27 intelppm
.sys
2010/08/18: 42.0703
s Ip6Fw (3bb22519a194418d5fec05d80
0a19ad0) C:\WINDOWS\system32\driver \ 09:27 ip6fw.sy
s
2010/08/18: 42.0734
S IpFilterDriver (731f22ba402ee4b62748adaf6
363c182) C:\WINDOWS\system32\DRIVER \ 09:27 ipfltdrv
.sys
2010/08/18: 42.0765
S IpInIp (b87ab476dcf76e72010632b55
50955f5) C:\WINDOWS\system32\DRIVER \ 09:27 ipinip.s
ys
2010/08/18: 42.0812
S IpNat (cc748ea12c6effde940ee9809
8bf96bb) C:\WINDOWS\system32\DRIVER \ 09:27 ipnat.sy
s
2010/08/18: 42.0843
S IPSec (23c74d75e36e7158768dd63d9
2789a91) C:\WINDOWS\system32\DRIVER \ 09:27 ipsec.sy
s
2010/08/18: 42.0890
S IRENUM (c93c9ff7b04d772627a3646d8
9f7bf89) C:\WINDOWS\system32\DRIVER \ 09:27 irenum.s
ys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 42.0953 isapnp (05a299ec56e52649b1cf2fc52
d20f2d7) \ 09:27 isapnp.s
ys
2010/08/18: 42.0968
S Kbdclass (463c1ec80cd17420a542b7f36
a36f128) C:\WINDOWS\system32\DRIVER \ 09:27 kbdclass
.sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 43.0000 kbdhid (9ef487a186dea361aa06913a7
5b3fa99) \ 09:27 kbdhid.s
ys
2010/08/18:
s C:\WINDOWS\system32\driver 43.0031 kmixer (692bcf44383d056aed41b045a
323d378) \ 09:27 kmixer.s
ys
2010/08/18: 43.0109
s KSecDD (b467646c54cc746128904e165
4c750c1) C:\WINDOWS\system32\driver \ 09:27 KSecDD.s
ys
2010/08/18:
s C:\WINDOWS\system32\driver 43.0250 mnmdd (4ae068242760a1fb6e1a44bf4
e16afa6) \ 09:27 mnmdd.sy
s
2010/08/18: 43.0296
s C:\WINDOWS\system32\driver модема (dfcbad3cec1c5f964962ae10e
0bcc8e1) \ 09:27 Modem.sy
s
2010/08/18: 43.0343
S Mouclass (35c9e97194c8cfb8430125f8d
bc34d04) C:\WINDOWS\system32\DRIVER \ 09:27 mouclass
.sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 43.0421 mouhid (b1c303e17fb9d46e87a98e4ba
6769685) \ 09:27 mouhid.s
ys
2010/08/18: 43.0453
s MountMgr (a80b9a0bad1b73637dbcbba7d
f72d3fd) C:\WINDOWS\system32\driver \ 09:27 MountMgr
.sys
2010/08/18: 43.0500
S MRxDAV (11d42bb6206f33fbb3ba0288d
3ef81bd) C:\WINDOWS\system32\DRIVER \ 09:27 mrxdav.s
ys
2010/08/18: 43.0593
S MRxSmb (f3aefb11abc521122b6709504
4169e98) C:\WINDOWS\system32\DRIVER \ 09:27 mrxsmb.s
ys
2010/08/18: 43.0734
s Msfs (c941ea2454ba8350021d774da
f0f1027) C:\WINDOWS\system32\driver \ 09:27 Msfs.sys
2010/08/18: 43.0796
s MSKSSRV (d1575e71568f4d9e14ca56b7b
0453bf1) C:\WINDOWS\system32\driver \ 09:27 MSKSSRV.
sys
2010/08/18: 43.0890
s MSPCLOCK (325bb26842fc7ccc1fcce2c45
7317f3e) C:\WINDOWS\system32\driver \ 09:27 MSPCLOCK
.sys
2010/08/18: 43.0906
s MSPQM (bad59648ba099da4a17680b39
730cb3d) C:\WINDOWS\system32\driver \ 09:27 MSPQM.sy
s
2010/08/18:
S C:\WINDOWS\system32\DRIVER 43.0968 mssmbios (af5f4f3f14a8ea2c26de30f7a
1e17136) \ 09:27 mssmbios
.sys
2010/08/18: 44.0046
S MTsensor (d48659bb24c48345d926ecb45
c1ebdf5) C:\WINDOWS\system32\DRIVER \ 09:27 ASACPI.s
ys
2010/08/18: 44.0078
s Mup (2f625d11385b1a94360bfc70a
aefdee1) C:\WINDOWS\system32\driver \ 09:27 Mup.sys
2010/08/18: 44.0125
s NDIS (1df7f42665c94b825322fae71
721130d) C:\WINDOWS\system32\driver \ 09:27 NDIS.sys
2010/08/18: 44.0156
S NdisTapi (1ab3d00c991ab086e69db84b6
c0ed78f) C:\WINDOWS\system32\DRIVER \ 09:27 ndistapi
.sys
2010/08/18: 44.0187
S Ndisuio (f927a4434c5028758a842943e
f1a3849) C:\WINDOWS\system32\DRIVER \ 09:27 ndisuio.
sys
2010/08/18: 44.0218
S NdisWan (edc1531a49c80614b2cfda43c
a8659ab) C:\WINDOWS\system32\DRIVER \ 09:27 ndiswan.
sys
2010/08/18: 44.0250
s NDProxy (6215023940cfd3702b46abc30
4e1d45a) C:\WINDOWS\system32\driver \ 09:27 NDProxy.
sys
2010/08/18: 44.0296
S NetBIOS (5d81cf9a2f1a3a756b66cf684
911cdf0) C:\WINDOWS\system32\DRIVER \ 09:27 netbios.
sys
2010/08/18: 44.0328
S NetBT (74b2b2f5bea5e9a3dc021d685
551bd3d) C:\WINDOWS\system32\DRIVER \ 09:27 netbt.sy
s
2010/08/18: 44.0421
s Npfs (3182d64ae053d6fb034f44b6d
ef8034a) C:\WINDOWS\system32\driver \ 09:27 Npfs.sys
2010/08/18: 44.0484
s Ntfs (78a08dd6a8d65e697c18e1db0
1c5cdca) C:\WINDOWS\system32\driver \ 09:27 Ntfs.sys
2010/08/18: 44.0546
s C:\WINDOWS\system32\driver Null (73c1e1f395918bc2c6dd67af7
591a3ad) \ 09:27 Null.sys
2010/08/18: 44.0656
S NwlnkFlt (b305f3fad35083837ef46a0bb
ce2fc57) C:\WINDOWS\system32\DRIVER \ 09:27 nwlnkflt
.sys
2010/08/18: 44.0687
S NwlnkFwd (c99b3415198d1aab7227f2c88
fd664b9) C:\WINDOWS\system32\DRIVER \ 09:27 nwlnkfwd
.sys
2010/08/18: 44.0796
s Parport (5575faf8f97ce5e713d108c2a
58d7c7c) C:\WINDOWS\system32\driver \ 09:27 Parport.
sys
2010/08/18: 44.0875
s PartMgr (beb3ba25197665d82ec7065b7
24171c6) C:\WINDOWS\system32\driver \ 09:27 PartMgr.
sys
2010/08/18: 44.0921
s ParVdm (70e98b3fd8e963a6a46a2e624
7e0bea1) C:\WINDOWS\system32\driver \ 09:27 ParVdm.s
ys
2010/08/18: 44.0937
S PCI (a219903ccf74233761d92bef4
71a07b1) C:\WINDOWS\system32\DRIVER \ 09:27 pci.sys
2010/08/18: 44.0984
S PCIIde (ccf5f451bb1a5a2a522a76e67
0000ff0) C:\WINDOWS\system32\DRIVER \ 09:27 pciide.s
ys
2010/08/18: 45.0015
s Pcmcia (9e89ef60e9ee05e3f2eef2da7
397f1c1) C:\WINDOWS\system32\driver \ 09:27 Pcmcia.s
ys
2010/08/18: 45.0250
S PptpMiniport (efeec01b1d3cf84f16ddd24d9
d9d8f99) C:\WINDOWS\system32\DRIVER \ 09:27 raspptp.
sys
2010/08/18: 45.0281
S PSched (09298ec810b07e5d582cb3a3f
9255424) C:\WINDOWS\system32\DRIVER \ 09:27 psched.s
ys
2010/08/18: 45.0312
S Ptilink (80d317bd1c3dbc5d4fe7b1678
c60cadd) C:\WINDOWS\system32\DRIVER \ 09:27 ptilink.
sys
2010/08/18: 45.0421
S RasAcd (fe0d99d6f31e4fad8159f690d
68ded9c) C:\WINDOWS\system32\DRIVER \ 09:27 rasacd.s
ys
2010/08/18: 45.0453
S Rasl2tp (11b4a627bc9614b885c4969bf
a5ff8a6) C:\WINDOWS\system32\DRIVER \ 09:27 rasl2tp.
sys
2010/08/18: 45.0484
S RasPppoe (5bc962f2654137c9909c3d460
3587dee) C:\WINDOWS\system32\DRIVER \ 09:27 raspppoe
.sys
2010/08/18: 45.0515
S Raspti (fdbb1d60066fcfbb7452fd8f9
829b242) C:\WINDOWS\system32\DRIVER \ 09:27 raspti.s
ys
2010/08/18: 45.0546
S Rdbss (7ad224ad1a1437fe28d89cf22
b17780a) C:\WINDOWS\system32\DRIVER \ 09:27 rdbss.sy
s
2010/08/18: 45.0578
S RDPCDD (4912d5b403614ce99c28420f7
5353332) C:\WINDOWS\system32\DRIVER \ 09:27 RDPCDD.s
ys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 45.0640 rdpdr (15cabd0f7c00c47c701249079
16af3f1) \ 09:27 rdpdr.sy
s
2010/08/18: 45.0703
s RDPWD (6728e45b66f93c08f11de2e31
6fc70dd) C:\WINDOWS\system32\driver \ 09:27 RDPWD.sy
s
2010/08/18:
S C:\WINDOWS\system32\DRIVER 45.0765 redbook (f828dd7e1419b6653894a8f97
a0094c5) \ 09:27 redbook.
sys
2010/08/18: 46.0000
s RSUSBSTOR (2cb299f6cc04bac8889a52b0f
f48a9d7) C:\WINDOWS\system32\Driver \ 09:27 RTS5121.
sys
2010/08/18: 46.0218
s RTHDMIAzAudService (a5a9f4b77d7ff2b02633999ff
71a7e9b) C:\WINDOWS\system32\driver \ 09:27 RtKHDMI.
sys
2010/08/18: 46.0421
S RTLE8023xp (185641ad7e80bfce0aa545d3e
c79d557) C:\WINDOWS\system32\DRIVER \ 09:27 Rtenicxp
.sys
2010/08/18: 46.0625
S Secdrv (90a3935d05b494a5a39d37e71
f09a677) C:\WINDOWS\system32\DRIVER \ 09:27 secdrv.s
ys
2010/08/18: 46.0703 Серийное (cca207a8896d4c6a0c9ce29a4
ae411a7)
s C:\WINDOWS\system32\driver \ 09:27 Serial.s
ys
2010/08/18: 46.0750
s Sfloppy (8e6b8c671615d126fdc553d1e
2de5562) C:\WINDOWS\system32\driver \ 09:27 Sfloppy.
sys
2010/08/18:
s C:\WINDOWS\system32\driver 46.0875 splitter (ab8b92451ecb048a4d1de7c3f
fcb4a9f) \ 09:27 splitter
.sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER старшего 46.0906 (76bb022c2fb6902fd5bdd4f78
fc13a5d) \ 09:27 sr.sys
2010/08/18: 46.0984
S Srv (da852e3e0bf1cea75d756f986
6241e57) C:\WINDOWS\system32\DRIVER \ 09:27 srv.sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER swenum 47.0062 (3941d127aef12e93addf6fe6e
e027e0f) \ 09:27 swenum.s
ys
2010/08/18:
s C:\WINDOWS\system32\driver swmidi 47.0093 (8ce882bcc6cf8a62f2b2323d9
5cb3d01) \ 09:27 swmidi.s
ys
2010/08/18:
s C:\WINDOWS\system32\driver sysaudio 47.0218 (8b83f3ed0f1688b4958f77cd6
d2bf290) \ 09:27 sysaudio
.sys
2010/08/18: 47.0328
S Tcpip (9aefa14bd6b182d61e3119fa5
f436d3d) C:\WINDOWS\system32\DRIVER \ 09:27 tcpip.sy
s
2010/08/18: 47.0406
s TDPIPE (6471a66807f5e104e4885f5b6
7349397) C:\WINDOWS\system32\driver \ 09:27 TDPIPE.s
ys
2010/08/18: 47.0437
s TDTCP (c56b6d0402371cf3700eb322e
f3aaf61) C:\WINDOWS\system32\driver \ 09:27 TDTCP.sy
s
2010/08/18: 47.0468
S TermDD (8815524717763804842289373
7429d9e) C:\WINDOWS\system32\DRIVER \ 09:27 termdd.s
ys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 47.0656 tosporte (8d624d3bd1f2d78bd1c01a2d4
e954b4e) \ 09:27 tosporte
.sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 47.0734 tosrfbd (73abec184a36239ca0a7dc96c
7e74c44) \ 09:27 tosrfbd.
sys
2010/08/18:
s C:\WINDOWS\system32\Driver 47.0750 tosrfbnp (181e217a7a326817d97946d04
5b3cb46) \ 09:27 tosrfbnp
.sys
2010/08/18: 47.0828
s Tosrfcom (e90ace3b4fa7a85f992bc21eb
779c407) C:\WINDOWS\system32\Driver \ 09:27 tosrfcom
.sys
2010/08/18: 47.0859
S Tosrfhid (87700714f25131ed21901d617
b8b321f) C:\WINDOWS\system32\DRIVER \ 09:27 Tosrfhid
.sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 47.0890 tosrfnds (c52fd27b9adf3a1f22cb90e6b
cf9b0cb) \ 09:27 tosrfnds
.sys
2010/08/18: 47.0937
s TosRfSnd (156d63f6898e4d95f2962f2b7
2862868) C:\WINDOWS\system32\driver \ 09:27 tosrfsnd
.sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 48.0000 tosrfusb (01c90086cd37e7e8d9a827e24
167fcb7) \ 09:27 tosrfusb
.sys
2010/08/18: 48.0062
s Udfs (5787b80c2e3c5e2f56c2a233d
91fa2c9) C:\WINDOWS\system32\driver \ 09:27 Udfs.sys
2010/08/18: 48.0156
S C:\WINDOWS\system32\DRIVER уточнения (402ddc88356b1bac0ee3dd158
0c76a31) \ 09:27 update.s
ys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 48.0250 usbccgp (173f317ce0db8e21322e71b7e
60a27e8) \ 09:27 usbccgp.
sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER usbehci 48.0296 (65dcf09d0e37d4c6b11b5b0b7
6d470a7) \ 09:27 usbehci.
sys
2010/08/18:
S C:\WINDOWS\system32\DRIVER 48.0328 usbhub (1ab3cdde553b6e064d2e754ef
e20285c) \ 09:27 usbhub.s
ys
2010/08/18:
S C:\WINDOWS\system32\DRIVER usbstor 48.0359 (a32426d9b14a089eaa1d922e0
c5801a9) \ 09:27 USBSTOR.
SYS
2010/08/18:
S C:\WINDOWS\system32\DRIVER usbuhci 48.0375 (26496f9dee2d787fc3e61ad54
821ffe6) \ 09:27 usbuhci.
sys
2010/08/18: 48.0421
s VgaSave (0d3a8fafceacd8b7625cd5497
57a7df1) C:\WINDOWS\System32\driver \ 09:27 vga.sys
2010/08/18: 48.0468
s VolSnap (4c8fcb5cc53aab716d810740f
e59d025) C:\WINDOWS\system32\driver \ 09:27 VolSnap.
sys
2010/08/18: 48.0531
S Wanarp (e20b95baedb550f32dd489265
c1da1f6) C:\WINDOWS\system32\DRIVER \ 09:27 wanarp.s
ys
2010/08/18:
s C:\WINDOWS\system32\driver 48.0593 wdmaud (6768acf64b18196494413695f
0c3a00f) \ 09:27 wdmaud.s
ys
2010/08/18: 48.0843
S WudfPf (f15feafffbb3644ccc80c5da5
84e6311) C:\WINDOWS\system32\DRIVER \ 09:27 WudfPf.s
ys
2010/08/18: 48.0859
S WudfRd (28b524262bce6de1f7ef9f510
ba3985b) C:\WINDOWS\system32\DRIVER \ 09:27 wudfrd.s
ys
2010/08/18: 48.0953 09:27 ==========================
==========
==========
==========
==========
==========
====
2010/08/18: 48.0953 09:27 finished
2010/08/18 развертки: 48.0953 09:27 ==========================
==========
==========
==========
==========
==========
====
2010/08/18: 54.0218 Success
Thanks Deinitialize снова!!
class=
Ответ : Принтер HP не напечатает, Dell, котор принтер будет - это после быть атакованным TDSS
Если вы, то сервер будет 64bit получает 64bit, если это будет 32bit получает 32bit.
Также, как другое вещество следующий вы упоминаете должно быть установлено для WSUS для работы.
ASP.net
extensibility .net
фильтры isapi
удостоверение подлинности окон
Фильтровать запроса
Здесь большая прогулка до конца для того чтобы получить его вверх и бежать. Напечатайте его и прочитайте его сверх.
http://www.microsoft.com/downloads/details.aspx?FamilyID=df628245-8449-4b93-948c-0926deb1197a&displaylang=en
Если вы имеете больше вопросы/вопросов чувствовать свободно спросить, то отсутствие проблемы.
- Джеф
Другие решения
Как я добавляю кнопки на форме PDF для того чтобы добавить/извлекаю рядки данных?
Шнур ошибки в блоке задвижки?
сколько вариант сервера SQL на одной машине
Внешний вид 2007 не может архивный файл открытой сети сохраненный
Активно директория DNS записывает вопрос
Отчет о доступа 2010 экспорта к CSV с коллекторами?
Прокладчик OCE 9400 не начинает
как добавить десятичное место в формуле в отчете о кристалла seagate
Windows XP и Мичрософт Оутлоок и проблемы установителя Windows
VB6 к VS2010 - консультации тренировки?