Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- ---------------------------------------
- Malwarebytes Anti-Rootkit BETA 1.07.0.1008
- (c) Malwarebytes Corporation 2011-2012
- OS version: 6.1.7601 Windows 7 Service Pack 1 x64
- Account is Administrative
- Internet Explorer version: 9.0.8112.16421
- File system is: NTFS
- Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED, E:\ DRIVE_FIXED
- CPU speed: 1.496000 GHz
- Memory total: 8434597888, free: 5906374656
- Downloaded database version: v2014.01.04.08
- Downloaded database version: v2013.12.18.01
- =======================================
- Initializing...
- ------------ Kernel report ------------
- 01/04/2014 21:03:49
- ------------ Loaded modules -----------
- \SystemRoot\system32\ntoskrnl.exe
- \SystemRoot\system32\hal.dll
- \SystemRoot\system32\kdcom.dll
- \SystemRoot\system32\mcupdate_GenuineIntel.dll
- \SystemRoot\system32\PSHED.dll
- \SystemRoot\system32\CLFS.SYS
- \SystemRoot\system32\CI.dll
- \SystemRoot\system32\drivers\08054068.sys
- \SystemRoot\system32\drivers\Wdf01000.sys
- \SystemRoot\system32\drivers\WDFLDR.SYS
- \SystemRoot\system32\drivers\ACPI.sys
- \SystemRoot\system32\drivers\WMILIB.SYS
- \SystemRoot\system32\drivers\msisadrv.sys
- \SystemRoot\system32\drivers\pci.sys
- \SystemRoot\system32\drivers\vdrvroot.sys
- \SystemRoot\System32\drivers\partmgr.sys
- \SystemRoot\system32\drivers\compbatt.sys
- \SystemRoot\system32\drivers\BATTC.SYS
- \SystemRoot\system32\drivers\volmgr.sys
- \SystemRoot\System32\drivers\volmgrx.sys
- \SystemRoot\System32\drivers\mountmgr.sys
- \SystemRoot\system32\DRIVERS\iaStor.sys
- \SystemRoot\system32\drivers\atapi.sys
- \SystemRoot\system32\drivers\ataport.SYS
- \SystemRoot\system32\drivers\msahci.sys
- \SystemRoot\system32\drivers\PCIIDEX.SYS
- \SystemRoot\system32\drivers\amdxata.sys
- \SystemRoot\system32\drivers\fltmgr.sys
- \SystemRoot\system32\drivers\fileinfo.sys
- \SystemRoot\system32\DRIVERS\MpFilter.sys
- \SystemRoot\System32\Drivers\Ntfs.sys
- \SystemRoot\System32\Drivers\msrpc.sys
- \SystemRoot\System32\Drivers\ksecdd.sys
- \SystemRoot\System32\Drivers\cng.sys
- \SystemRoot\System32\drivers\pcw.sys
- \SystemRoot\System32\Drivers\Fs_Rec.sys
- \SystemRoot\system32\drivers\ndis.sys
- \SystemRoot\system32\drivers\NETIO.SYS
- \SystemRoot\System32\Drivers\ksecpkg.sys
- \SystemRoot\System32\drivers\tcpip.sys
- \SystemRoot\System32\drivers\fwpkclnt.sys
- \SystemRoot\system32\drivers\volsnap.sys
- \SystemRoot\System32\Drivers\spldr.sys
- \SystemRoot\system32\drivers\RzFilter.sys
- \SystemRoot\system32\drivers\HIDPARSE.SYS
- \SystemRoot\System32\drivers\rdyboost.sys
- \SystemRoot\System32\Drivers\mup.sys
- \SystemRoot\System32\drivers\hwpolicy.sys
- \SystemRoot\System32\DRIVERS\fvevol.sys
- \SystemRoot\system32\drivers\disk.sys
- \SystemRoot\system32\drivers\CLASSPNP.SYS
- \SystemRoot\system32\DRIVERS\cdrom.sys
- \SystemRoot\System32\Drivers\Null.SYS
- \SystemRoot\System32\Drivers\Beep.SYS
- \SystemRoot\System32\drivers\vga.sys
- \SystemRoot\System32\drivers\VIDEOPRT.SYS
- \SystemRoot\System32\drivers\watchdog.sys
- \SystemRoot\System32\DRIVERS\RDPCDD.sys
- \SystemRoot\system32\drivers\rdpencdd.sys
- \SystemRoot\system32\drivers\rdprefmp.sys
- \SystemRoot\System32\Drivers\Msfs.SYS
- \SystemRoot\System32\Drivers\Npfs.SYS
- \SystemRoot\system32\DRIVERS\tdx.sys
- \SystemRoot\system32\DRIVERS\TDI.SYS
- \SystemRoot\system32\drivers\afd.sys
- \SystemRoot\System32\DRIVERS\netbt.sys
- \SystemRoot\system32\drivers\ws2ifsl.sys
- \SystemRoot\system32\DRIVERS\wfplwf.sys
- \SystemRoot\system32\DRIVERS\pacer.sys
- \SystemRoot\system32\DRIVERS\vwififlt.sys
- \SystemRoot\system32\DRIVERS\netbios.sys
- \SystemRoot\system32\DRIVERS\wanarp.sys
- \SystemRoot\system32\drivers\termdd.sys
- \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS
- \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS
- \SystemRoot\system32\DRIVERS\rdbss.sys
- \SystemRoot\system32\drivers\nsiproxy.sys
- \SystemRoot\system32\drivers\mssmbios.sys
- \SystemRoot\System32\drivers\discache.sys
- \SystemRoot\System32\Drivers\dfsc.sys
- \SystemRoot\system32\drivers\blbdrive.sys
- \??\C:\Program Files (x86)\Emsisoft Anti-Malware\a2ddax64.sys
- \SystemRoot\system32\DRIVERS\tunnel.sys
- \??\C:\Windows\system32\drivers\RzDxgk.sys
- \SystemRoot\System32\drivers\dxgkrnl.sys
- \SystemRoot\System32\drivers\dxgmms1.sys
- \SystemRoot\system32\DRIVERS\igdkmd64.sys
- \SystemRoot\System32\Drivers\fastfat.SYS
- \SystemRoot\system32\DRIVERS\HECIx64.sys
- \SystemRoot\system32\DRIVERS\usbehci.sys
- \SystemRoot\system32\DRIVERS\USBPORT.SYS
- \SystemRoot\system32\drivers\HDAudBus.sys
- \SystemRoot\system32\DRIVERS\Rt64win7.sys
- \SystemRoot\system32\DRIVERS\netr28x.sys
- \SystemRoot\system32\DRIVERS\vwifibus.sys
- \SystemRoot\system32\DRIVERS\RtsPStor.sys
- \SystemRoot\system32\DRIVERS\i8042prt.sys
- \SystemRoot\system32\DRIVERS\kbdclass.sys
- \SystemRoot\system32\DRIVERS\SynTP.sys
- \SystemRoot\system32\DRIVERS\USBD.SYS
- \SystemRoot\system32\DRIVERS\mouclass.sys
- \SystemRoot\system32\drivers\CmBatt.sys
- \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
- \SystemRoot\system32\drivers\wmiacpi.sys
- \SystemRoot\system32\DRIVERS\intelppm.sys
- \SystemRoot\system32\drivers\CompositeBus.sys
- \SystemRoot\system32\DRIVERS\clwvd.sys
- \SystemRoot\system32\DRIVERS\ks.sys
- \SystemRoot\system32\drivers\ksthunk.sys
- \SystemRoot\system32\drivers\Apowersoft_AudioDevice.sys
- \SystemRoot\system32\drivers\portcls.sys
- \SystemRoot\system32\drivers\drmk.sys
- \SystemRoot\system32\DRIVERS\AgileVpn.sys
- \SystemRoot\system32\DRIVERS\rasl2tp.sys
- \SystemRoot\system32\DRIVERS\ndistapi.sys
- \SystemRoot\system32\DRIVERS\ndiswan.sys
- \SystemRoot\system32\DRIVERS\raspppoe.sys
- \SystemRoot\system32\DRIVERS\raspptp.sys
- \SystemRoot\system32\DRIVERS\rassstp.sys
- \SystemRoot\system32\DRIVERS\hamachi.sys
- \SystemRoot\system32\DRIVERS\cbfs3.sys
- \SystemRoot\system32\drivers\swenum.sys
- \SystemRoot\system32\DRIVERS\umbus.sys
- \SystemRoot\system32\drivers\usbhub.sys
- \SystemRoot\System32\Drivers\NDProxy.SYS
- \SystemRoot\system32\drivers\RTKVHD64.sys
- \SystemRoot\System32\Drivers\crashdmp.sys
- \SystemRoot\System32\Drivers\dump_iaStor.sys
- \SystemRoot\System32\Drivers\dump_dumpfve.sys
- \SystemRoot\system32\DRIVERS\usbccgp.sys
- \SystemRoot\system32\DRIVERS\snp2uvc.sys
- \SystemRoot\system32\DRIVERS\hidusb.sys
- \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
- \SystemRoot\system32\DRIVERS\mouhid.sys
- \SystemRoot\system32\DRIVERS\rzudd.sys
- \SystemRoot\system32\DRIVERS\kbdhid.sys
- \SystemRoot\System32\win32k.sys
- \SystemRoot\System32\drivers\Dxapi.sys
- \SystemRoot\system32\DRIVERS\monitor.sys
- \SystemRoot\System32\TSDDD.dll
- \SystemRoot\System32\cdd.dll
- \SystemRoot\System32\ATMFD.DLL
- \SystemRoot\system32\drivers\luafv.sys
- \??\C:\Windows\system32\drivers\mbam.sys
- \SystemRoot\system32\DRIVERS\lltdio.sys
- \SystemRoot\system32\DRIVERS\nwifi.sys
- \SystemRoot\system32\DRIVERS\ndisuio.sys
- \SystemRoot\system32\DRIVERS\rspndr.sys
- \SystemRoot\system32\drivers\HTTP.sys
- \SystemRoot\system32\DRIVERS\bowser.sys
- \SystemRoot\System32\drivers\mpsdrv.sys
- \SystemRoot\system32\DRIVERS\mrxsmb.sys
- \SystemRoot\system32\DRIVERS\mrxsmb10.sys
- \SystemRoot\system32\DRIVERS\mrxsmb20.sys
- \SystemRoot\system32\DRIVERS\NisDrvWFP.sys
- \SystemRoot\system32\drivers\peauth.sys
- \SystemRoot\System32\Drivers\secdrv.SYS
- \SystemRoot\System32\DRIVERS\srvnet.sys
- \SystemRoot\System32\drivers\tcpipreg.sys
- \SystemRoot\System32\DRIVERS\srv2.sys
- \SystemRoot\System32\DRIVERS\srv.sys
- \??\C:\Windows\system32\drivers\mbamchameleon.sys
- \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys
- \Windows\System32\ntdll.dll
- \Windows\System32\smss.exe
- \Windows\System32\apisetschema.dll
- \Windows\System32\autochk.exe
- \Windows\System32\normaliz.dll
- \Windows\System32\ole32.dll
- ----------- End -----------
- Done!
- <<<1>>>
- Upper Device Name: \Device\Harddisk0\DR0
- Upper Device Object: 0xfffffa800a200060
- Upper Device Driver Name: \Driver\Disk\
- Lower Device Name: \Device\Ide\IAAStorageDevice-1\
- Lower Device Object: 0xfffffa8007aef050
- Lower Device Driver Name: \Driver\iaStor\
- <<<2>>>
- Physical Sector Size: 512
- Drive: 0, DevicePointer: 0xfffffa800a200060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
- --------- Disk Stack ------
- DevicePointer: 0xfffffa800a200b90, DeviceName: Unknown, DriverName: \Driver\partmgr\
- DevicePointer: 0xfffffa800a200060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
- DevicePointer: 0xfffffa8007aef050, DeviceName: \Device\Ide\IAAStorageDevice-1\, DriverName: \Driver\iaStor\
- ------------ End ----------
- Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
- Upper DeviceData: 0x0, 0x0, 0x0
- Lower DeviceData: 0x0, 0x0, 0x0
- <<<3>>>
- Volume: C:
- File system type: NTFS
- SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
- <<<2>>>
- <<<3>>>
- Volume: C:
- File system type: NTFS
- SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
- Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
- <<<2>>>
- <<<3>>>
- Volume: C:
- File system type: NTFS
- SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
- Done!
- Drive 0
- Scanning MBR on drive 0...
- Inspecting partition table:
- MBR Signature: 55AA
- Disk Signature: E9B0A126
- Partition information:
- Partition 0 type is Primary (0x7)
- Partition is ACTIVE.
- Partition starts at LBA: 2048 Numsec = 407552
- Partition file system is NTFS
- Partition is bootable
- Partition 1 type is Primary (0x7)
- Partition is NOT ACTIVE.
- Partition starts at LBA: 409600 Numsec = 586086400
- Partition 2 type is Primary (0x7)
- Partition is NOT ACTIVE.
- Partition starts at LBA: 586496000 Numsec = 30322688
- Partition 3 type is Other (0xc)
- Partition is NOT ACTIVE.
- Partition starts at LBA: 616818688 Numsec = 8321712
- Disk Size: 320072933376 bytes
- Sector size: 512 bytes
- Scanning physical sectors of unpartitioned space on drive 0 (1-2047-625122448-625142448)...
- Done!
- Scan finished
- =======================================
- Removal queue found; removal started
- Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR_0_i.mbam...
- Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\Bootstrap_0_0_2048_i.mbam...
- Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR_0_r.mbam...
- Removal finished
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement