Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Malwarebytes Anti-Rootkit BETA 1.07.0.1008
- www.malwarebytes.org
- Database version: v2014.01.04.08
- Windows 7 Service Pack 1 x64 NTFS
- Internet Explorer 11.0.9600.16476
- Michael & Michelle :: HOME [administrator]
- 1/4/2014 10:49:47 PM
- mbar-log-2014-01-04 (22-49-47).txt
- Scan type: Quick scan
- Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
- Scan options disabled:
- Objects scanned: 269196
- Time elapsed: 37 minute(s), 23 second(s)
- Memory Processes Detected: 0
- (No malicious items detected)
- Memory Modules Detected: 0
- (No malicious items detected)
- Registry Keys Detected: 0
- (No malicious items detected)
- Registry Values Detected: 0
- (No malicious items detected)
- Registry Data Items Detected: 0
- (No malicious items detected)
- Folders Detected: 0
- (No malicious items detected)
- Files Detected: 0
- (No malicious items detected)
- Physical Sectors Detected: 0
- (No malicious items detected)
- (end)
- SYSTEM.LOG
- ---------------------------------------
- Malwarebytes Anti-Rootkit BETA 1.07.0.1008
- (c) Malwarebytes Corporation 2011-2012
- OS version: 6.1.7601 Windows 7 Service Pack 1 x64
- Account is Administrative
- Internet Explorer version: 11.0.9600.16476
- Java version: 1.6.0_21
- File system is: NTFS
- Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED
- CPU speed: 2.095000 GHz
- Memory total: 3149074432, free: 1869705216
- Could not load protection driver
- Downloaded database version: v2014.01.04.08
- Downloaded database version: v2013.12.18.01
- =======================================
- Initializing...
- ------------ Kernel report ------------
- 01/04/2014 22:49:42
- ------------ Loaded modules -----------
- \SystemRoot\system32\ntoskrnl.exe
- \SystemRoot\system32\hal.dll
- \SystemRoot\system32\kdcom.dll
- \SystemRoot\system32\mcupdate_GenuineIntel.dll
- \SystemRoot\system32\PSHED.dll
- \SystemRoot\system32\CLFS.SYS
- \SystemRoot\system32\CI.dll
- \SystemRoot\system32\drivers\01909682.sys
- \SystemRoot\system32\drivers\Wdf01000.sys
- \SystemRoot\system32\drivers\WDFLDR.SYS
- \SystemRoot\system32\drivers\ACPI.sys
- \SystemRoot\system32\drivers\WMILIB.SYS
- \SystemRoot\system32\drivers\msisadrv.sys
- \SystemRoot\system32\drivers\pci.sys
- \SystemRoot\system32\drivers\vdrvroot.sys
- \SystemRoot\system32\drivers\isapnp.sys
- \SystemRoot\system32\drivers\mpio.sys
- \SystemRoot\System32\drivers\partmgr.sys
- \SystemRoot\system32\DRIVERS\compbatt.sys
- \SystemRoot\system32\DRIVERS\BATTC.SYS
- \SystemRoot\system32\drivers\volmgr.sys
- \SystemRoot\System32\drivers\volmgrx.sys
- \SystemRoot\system32\drivers\intelide.sys
- \SystemRoot\system32\drivers\PCIIDEX.SYS
- \SystemRoot\system32\drivers\aliide.sys
- \SystemRoot\system32\drivers\amdide.sys
- \SystemRoot\system32\drivers\cmdide.sys
- \SystemRoot\System32\drivers\mountmgr.sys
- \SystemRoot\system32\drivers\msdsm.sys
- \SystemRoot\system32\drivers\nvraid.sys
- \SystemRoot\system32\drivers\CLASSPNP.SYS
- \SystemRoot\system32\drivers\pciide.sys
- \SystemRoot\system32\drivers\viaide.sys
- \SystemRoot\system32\drivers\iaStorV.sys
- \SystemRoot\system32\drivers\atapi.sys
- \SystemRoot\system32\drivers\ataport.SYS
- \SystemRoot\system32\DRIVERS\lsi_sas.sys
- \SystemRoot\system32\DRIVERS\storport.sys
- \SystemRoot\system32\drivers\msahci.sys
- \SystemRoot\system32\drivers\HpSAMD.sys
- \SystemRoot\system32\DRIVERS\adp94xx.sys
- \SystemRoot\system32\DRIVERS\adpahci.sys
- \SystemRoot\system32\DRIVERS\adpu320.sys
- \SystemRoot\system32\drivers\amdsata.sys
- \SystemRoot\system32\DRIVERS\amdsbs.sys
- \SystemRoot\system32\drivers\amdxata.sys
- \SystemRoot\system32\DRIVERS\arc.sys
- \SystemRoot\system32\DRIVERS\arcsas.sys
- \SystemRoot\system32\DRIVERS\elxstor.sys
- \SystemRoot\system32\DRIVERS\iirsp.sys
- \SystemRoot\system32\DRIVERS\lsi_fc.sys
- \SystemRoot\system32\DRIVERS\lsi_sas2.sys
- \SystemRoot\system32\DRIVERS\lsi_scsi.sys
- \SystemRoot\system32\DRIVERS\megasas.sys
- \SystemRoot\system32\DRIVERS\MegaSR.sys
- \SystemRoot\system32\DRIVERS\nfrd960.sys
- \SystemRoot\system32\drivers\nvstor.sys
- \SystemRoot\system32\DRIVERS\ql2300.sys
- \SystemRoot\system32\DRIVERS\ql40xx.sys
- \SystemRoot\system32\DRIVERS\SiSRaid2.sys
- \SystemRoot\system32\DRIVERS\sisraid4.sys
- \SystemRoot\system32\DRIVERS\stexstor.sys
- \SystemRoot\system32\DRIVERS\vsmraid.sys
- \SystemRoot\system32\drivers\fltmgr.sys
- \SystemRoot\system32\drivers\fileinfo.sys
- \SystemRoot\System32\Drivers\PxHlpa64.sys
- \SystemRoot\System32\Drivers\Ntfs.sys
- \SystemRoot\System32\Drivers\msrpc.sys
- \SystemRoot\System32\Drivers\ksecdd.sys
- \SystemRoot\System32\Drivers\cng.sys
- \SystemRoot\System32\drivers\pcw.sys
- \SystemRoot\System32\Drivers\Fs_Rec.sys
- \SystemRoot\system32\drivers\ndis.sys
- \SystemRoot\system32\drivers\NETIO.SYS
- \SystemRoot\System32\Drivers\ksecpkg.sys
- \SystemRoot\System32\drivers\tcpip.sys
- \SystemRoot\System32\drivers\fwpkclnt.sys
- \SystemRoot\system32\DRIVERS\wd.sys
- \SystemRoot\system32\drivers\volsnap.sys
- \SystemRoot\System32\Drivers\spldr.sys
- \SystemRoot\system32\drivers\sbp2port.sys
- \SystemRoot\System32\drivers\rdyboost.sys
- \SystemRoot\System32\Drivers\mup.sys
- \SystemRoot\System32\drivers\hwpolicy.sys
- \SystemRoot\System32\DRIVERS\fvevol.sys
- \SystemRoot\system32\DRIVERS\disk.sys
- \SystemRoot\system32\drivers\cdrom.sys
- \SystemRoot\System32\Drivers\Null.SYS
- \SystemRoot\System32\Drivers\Beep.SYS
- \SystemRoot\System32\drivers\vga.sys
- \SystemRoot\System32\drivers\VIDEOPRT.SYS
- \SystemRoot\System32\drivers\watchdog.sys
- \SystemRoot\System32\DRIVERS\RDPCDD.sys
- \SystemRoot\system32\drivers\rdpencdd.sys
- \SystemRoot\system32\drivers\rdprefmp.sys
- \SystemRoot\System32\Drivers\Msfs.SYS
- \SystemRoot\System32\Drivers\Npfs.SYS
- \SystemRoot\system32\DRIVERS\tdx.sys
- \SystemRoot\system32\DRIVERS\TDI.SYS
- \SystemRoot\system32\drivers\afd.sys
- \SystemRoot\system32\drivers\hlnfd.sys
- \SystemRoot\System32\DRIVERS\netbt.sys
- \SystemRoot\system32\drivers\ws2ifsl.sys
- \SystemRoot\system32\DRIVERS\wfplwf.sys
- \SystemRoot\system32\DRIVERS\pacer.sys
- \SystemRoot\system32\DRIVERS\vwififlt.sys
- \SystemRoot\system32\DRIVERS\netbios.sys
- \SystemRoot\system32\DRIVERS\wanarp.sys
- \SystemRoot\system32\drivers\termdd.sys
- \SystemRoot\system32\DRIVERS\rdbss.sys
- \SystemRoot\system32\drivers\nsiproxy.sys
- \SystemRoot\system32\drivers\mssmbios.sys
- \SystemRoot\System32\drivers\discache.sys
- \SystemRoot\System32\Drivers\dfsc.sys
- \SystemRoot\system32\DRIVERS\blbdrive.sys
- \SystemRoot\system32\DRIVERS\avkmgr.sys
- \SystemRoot\system32\DRIVERS\avipbb.sys
- \SystemRoot\system32\DRIVERS\tunnel.sys
- \SystemRoot\system32\DRIVERS\intelppm.sys
- \SystemRoot\system32\drivers\wmiacpi.sys
- \SystemRoot\system32\DRIVERS\igdkmd64.sys
- \SystemRoot\System32\drivers\dxgkrnl.sys
- \SystemRoot\System32\drivers\dxgmms1.sys
- \SystemRoot\system32\drivers\usbuhci.sys
- \SystemRoot\system32\drivers\USBPORT.SYS
- \SystemRoot\system32\drivers\usbehci.sys
- \SystemRoot\system32\drivers\HDAudBus.sys
- \SystemRoot\system32\DRIVERS\Rt64win7.sys
- \SystemRoot\system32\DRIVERS\NETw5s64.sys
- \SystemRoot\system32\DRIVERS\vwifibus.sys
- \SystemRoot\system32\drivers\i8042prt.sys
- \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys
- \SystemRoot\system32\DRIVERS\kbdclass.sys
- \SystemRoot\system32\DRIVERS\SynTP.sys
- \SystemRoot\system32\DRIVERS\USBD.SYS
- \SystemRoot\system32\DRIVERS\mouclass.sys
- \SystemRoot\system32\DRIVERS\CmBatt.sys
- \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
- \SystemRoot\system32\drivers\CompositeBus.sys
- \SystemRoot\system32\DRIVERS\AgileVpn.sys
- \SystemRoot\system32\DRIVERS\rasl2tp.sys
- \SystemRoot\system32\DRIVERS\ndistapi.sys
- \SystemRoot\system32\DRIVERS\ndiswan.sys
- \SystemRoot\system32\DRIVERS\raspppoe.sys
- \SystemRoot\system32\DRIVERS\raspptp.sys
- \SystemRoot\system32\DRIVERS\rassstp.sys
- \SystemRoot\system32\DRIVERS\serscan.sys
- \SystemRoot\system32\drivers\ksthunk.sys
- \SystemRoot\system32\drivers\ks.sys
- \SystemRoot\system32\drivers\swenum.sys
- \SystemRoot\system32\drivers\umbus.sys
- \SystemRoot\system32\DRIVERS\usbhub.sys
- \SystemRoot\System32\Drivers\NDProxy.SYS
- \SystemRoot\system32\drivers\CHDRT64.sys
- \SystemRoot\system32\drivers\portcls.sys
- \SystemRoot\system32\drivers\drmk.sys
- \SystemRoot\system32\DRIVERS\CAXHWAZL.sys
- \SystemRoot\system32\DRIVERS\CAX_DPV.sys
- \SystemRoot\system32\DRIVERS\CAX_CNXT.sys
- \SystemRoot\system32\drivers\modem.sys
- \SystemRoot\system32\drivers\IntcHdmi.sys
- \SystemRoot\System32\Drivers\crashdmp.sys
- \SystemRoot\System32\Drivers\dump_dumpata.sys
- \SystemRoot\System32\Drivers\dump_msahci.sys
- \SystemRoot\System32\Drivers\dump_dumpfve.sys
- \SystemRoot\system32\DRIVERS\usbccgp.sys
- \SystemRoot\System32\Drivers\usbvideo.sys
- \SystemRoot\System32\win32k.sys
- \SystemRoot\System32\drivers\Dxapi.sys
- \SystemRoot\System32\TSDDD.dll
- \SystemRoot\System32\cdd.dll
- \SystemRoot\System32\ATMFD.DLL
- \SystemRoot\system32\drivers\luafv.sys
- \SystemRoot\system32\DRIVERS\avgntflt.sys
- \SystemRoot\system32\DRIVERS\lltdio.sys
- \SystemRoot\system32\DRIVERS\nwifi.sys
- \SystemRoot\system32\DRIVERS\ndisuio.sys
- \SystemRoot\system32\DRIVERS\rspndr.sys
- \SystemRoot\system32\drivers\HTTP.sys
- \SystemRoot\system32\DRIVERS\bowser.sys
- \SystemRoot\System32\drivers\mpsdrv.sys
- \SystemRoot\system32\DRIVERS\mrxsmb.sys
- \SystemRoot\system32\DRIVERS\mrxsmb10.sys
- \SystemRoot\system32\DRIVERS\mrxsmb20.sys
- \SystemRoot\system32\DRIVERS\mdmxsdk.sys
- \SystemRoot\system32\drivers\peauth.sys
- \SystemRoot\System32\Drivers\secdrv.SYS
- \SystemRoot\System32\DRIVERS\srvnet.sys
- \SystemRoot\System32\drivers\tcpipreg.sys
- \SystemRoot\system32\DRIVERS\XAudio64.sys
- \SystemRoot\System32\DRIVERS\srv2.sys
- \SystemRoot\System32\DRIVERS\srv.sys
- \SystemRoot\system32\DRIVERS\monitor.sys
- \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys
- \Windows\System32\ntdll.dll
- \Windows\System32\smss.exe
- \Windows\System32\apisetschema.dll
- \Windows\System32\autochk.exe
- \Windows\System32\iertutil.dll
- \Windows\System32\gdi32.dll
- \Windows\System32\setupapi.dll
- \Windows\System32\user32.dll
- \Windows\System32\msctf.dll
- \Windows\System32\wininet.dll
- \Windows\System32\Wldap32.dll
- \Windows\System32\imm32.dll
- \Windows\System32\difxapi.dll
- \Windows\System32\imagehlp.dll
- \Windows\System32\shell32.dll
- \Windows\System32\sechost.dll
- \Windows\System32\kernel32.dll
- \Windows\System32\rpcrt4.dll
- \Windows\System32\ole32.dll
- \Windows\System32\nsi.dll
- \Windows\System32\clbcatq.dll
- \Windows\System32\urlmon.dll
- \Windows\System32\shlwapi.dll
- \Windows\System32\comdlg32.dll
- \Windows\System32\oleaut32.dll
- \Windows\System32\usp10.dll
- \Windows\System32\advapi32.dll
- \Windows\System32\normaliz.dll
- \Windows\System32\ws2_32.dll
- \Windows\System32\lpk.dll
- \Windows\System32\msvcrt.dll
- \Windows\System32\psapi.dll
- \Windows\System32\api-ms-win-downlevel-user32-l1-1-0.dll
- \Windows\System32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
- \Windows\System32\api-ms-win-downlevel-advapi32-l1-1-0.dll
- \Windows\System32\comctl32.dll
- \Windows\System32\wintrust.dll
- \Windows\System32\api-ms-win-downlevel-version-l1-1-0.dll
- \Windows\System32\api-ms-win-downlevel-ole32-l1-1-0.dll
- \Windows\System32\crypt32.dll
- \Windows\System32\KernelBase.dll
- \Windows\System32\cfgmgr32.dll
- \Windows\System32\api-ms-win-downlevel-normaliz-l1-1-0.dll
- \Windows\System32\devobj.dll
- \Windows\System32\msasn1.dll
- \Windows\SysWOW64\normaliz.dll
- ----------- End -----------
- Done!
- <<<1>>>
- Upper Device Name: \Device\Harddisk0\DR0
- Upper Device Object: 0xfffffa8003343660
- Upper Device Driver Name: \Driver\Disk\
- Lower Device Name: \Device\Ide\IdeDeviceP0T0L0-0\
- Lower Device Object: 0xfffffa80031ed060
- Lower Device Driver Name: \Driver\atapi\
- <<<2>>>
- Physical Sector Size: 512
- Drive: 0, DevicePointer: 0xfffffa8003343660, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
- --------- Disk Stack ------
- DevicePointer: 0xfffffa8003344040, DeviceName: Unknown, DriverName: \Driver\partmgr\
- DevicePointer: 0xfffffa8003343660, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
- DevicePointer: 0xfffffa80031ed060, DeviceName: \Device\Ide\IdeDeviceP0T0L0-0\, DriverName: \Driver\atapi\
- ------------ End ----------
- Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
- Upper DeviceData: 0x0, 0x0, 0x0
- Lower DeviceData: 0x0, 0x0, 0x0
- <<<3>>>
- Volume: C:
- File system type: NTFS
- SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
- <<<2>>>
- <<<3>>>
- Volume: C:
- File system type: NTFS
- SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
- Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
- <<<2>>>
- <<<3>>>
- Volume: C:
- File system type: NTFS
- SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
- Done!
- Drive 0
- Scanning MBR on drive 0...
- Inspecting partition table:
- MBR Signature: 55AA
- Disk Signature: 135C058F
- Partition information:
- Partition 0 type is Primary (0x7)
- Partition is ACTIVE.
- Partition starts at LBA: 2048 Numsec = 407552
- Partition file system is NTFS
- Partition is bootable
- Partition 1 type is Primary (0x7)
- Partition is NOT ACTIVE.
- Partition starts at LBA: 409600 Numsec = 599814144
- Partition 2 type is Primary (0x7)
- Partition is NOT ACTIVE.
- Partition starts at LBA: 600223744 Numsec = 24915968
- Partition 3 type is Empty (0x0)
- Partition is NOT ACTIVE.
- Partition starts at LBA: 0 Numsec = 0
- Disk Size: 320072933376 bytes
- Sector size: 512 bytes
- Scanning physical sectors of unpartitioned space on drive 0 (1-2047-625122448-625142448)...
- Done!
- Scan finished
- =======================================
- Removal queue found; removal started
- Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR_0_i.mbam...
- Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\Bootstrap_0_0_2048_i.mbam...
- Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR_0_r.mbam...
- Removal finished
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement