Share Pastebin
Guest
Public paste!

Untitled

By: a guest | Mar 22nd, 2010 | Syntax: None | Size: 8.05 KB | Hits: 277 | Expires: Never
Copy text to clipboard
  1. GMER 1.0.15.15281 - http://www.gmer.net
  2. Rootkit scan 2010-03-22 10:39:24
  3. Windows 6.1.7600
  4. Running: gmer.exe; Driver: C:\Users\pezo\AppData\Local\Temp\kxldapog.sys
  5.  
  6.  
  7. ---- System - GMER 1.0.15 ----
  8.  
  9. INT 0x1F        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)              83032AF8
  10. INT 0x37        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)              83032104
  11. INT 0x61        ?                                                                                                     9042F558
  12. INT 0x71        ?                                                                                                     9042F7D8
  13. INT 0xC1        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)              830323F4
  14. INT 0xD1        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)              8301A634
  15. INT 0xD2        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)              8301A898
  16. INT 0xDF        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)              830321DC
  17. INT 0xE1        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)              83032958
  18. INT 0xE3        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)              830326F8
  19. INT 0xFD        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)              83032F2C
  20. INT 0xFE        \SystemRoot\system32\halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)              830331A8
  21.  
  22. ---- Devices - GMER 1.0.15 ----
  23.  
  24. Device          \FileSystem\Ntfs \Ntfs                                                                                8475D1F8
  25.  
  26. AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                                                               Wdf01000.sys (Kernel Mode Driver Framework Runtime/Microsoft Corporation)
  27. AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                                                               Wdf01000.sys (Kernel Mode Driver Framework Runtime/Microsoft Corporation)
  28.  
  29. Device          \Driver\volmgr \Device\VolMgrControl                                                                  847581F8
  30. Device          \Driver\NetBT \Device\NetBT_Tcpip_{94CBBF97-4295-444A-845A-89A7D5AC6009}                              8584B1F8
  31. Device          \Driver\usbuhci \Device\USBPDO-0                                                                      85A341F8
  32. Device          \Driver\usbuhci \Device\USBPDO-1                                                                      85A341F8
  33. Device          \Driver\ACPI_HAL \Device\00000053                                                                     halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)
  34. Device          \Driver\usbehci \Device\USBPDO-2                                                                      85A1E500
  35. Device          \Driver\usbuhci \Device\USBPDO-3                                                                      85A341F8
  36. Device          \Driver\usbuhci \Device\USBPDO-4                                                                      85A341F8
  37. Device          \Driver\usbuhci \Device\USBPDO-5                                                                      85A341F8
  38. Device          \Driver\usbehci \Device\USBPDO-6                                                                      85A1E500
  39. Device          \Driver\NetBT \Device\NetBT_Tcpip_{DDA78DE3-9A4D-4A5B-9482-45182EB29149}                              8584B1F8
  40. Device          \Driver\volmgr \Device\HarddiskVolume1                                                                847581F8
  41.  
  42. AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
  43. AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)
  44.  
  45. Device          \Driver\volmgr \Device\HarddiskVolume2                                                                847581F8
  46.  
  47. AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
  48. AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)
  49.  
  50. Device          \Driver\cdrom \Device\CdRom0                                                                          8567A1F8
  51. Device          \Driver\volmgr \Device\HarddiskVolume3                                                                847581F8
  52.  
  53. AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
  54. AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)
  55.  
  56. Device          \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-0                                                           8475A1F8
  57. Device          \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-4                                                           8475A1F8
  58. Device          \Driver\atapi \Device\Ide\IdePort0                                                                    8475A1F8
  59. Device          \Driver\atapi \Device\Ide\IdePort1                                                                    8475A1F8
  60. Device          \Driver\atapi \Device\Ide\IdePort2                                                                    8475A1F8
  61. Device          \Driver\atapi \Device\Ide\IdePort3                                                                    8475A1F8
  62. Device          \Driver\atapi \Device\Ide\IdePort4                                                                    8475A1F8
  63. Device          \Driver\msahci \Device\Ide\PciIde1Channel0                                                            8475B1F8
  64. Device          \Driver\msahci \Device\Ide\PciIde1Channel1                                                            8475B1F8
  65. Device          \Driver\msahci \Device\Ide\PciIde1Channel2                                                            8475B1F8
  66. Device          \Driver\NetBT \Device\NetBt_Wins_Export                                                               8584B1F8
  67. Device          \Driver\usbuhci \Device\USBFDO-0                                                                      85A341F8
  68. Device          \Driver\usbuhci \Device\USBFDO-1                                                                      85A341F8
  69. Device          \Driver\usbehci \Device\USBFDO-2                                                                      85A1E500
  70. Device          \Driver\usbuhci \Device\USBFDO-3                                                                      85A341F8
  71. Device          \Driver\usbuhci \Device\USBFDO-4                                                                      85A341F8
  72. Device          \Driver\usbuhci \Device\USBFDO-5                                                                      85A341F8
  73. Device          \Driver\usbehci \Device\USBFDO-6                                                                      85A1E500
  74.  
  75. ---- Registry - GMER 1.0.15 ----
  76.  
  77. Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s1                                                    771343423
  78. Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s2                                                    285507792
  79. Reg             HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                      
  80. Reg             HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)  
  81.  
  82. ---- EOF - GMER 1.0.15 ----