Advertisement
jasamja

Untitled

Apr 11th, 2017
33
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 10.75 KB | None | 0 0
  1. ---------------------------------------
  2. Malwarebytes Anti-Rootkit BETA 1.09.3.1001
  3.  
  4. (c) Malwarebytes Corporation 2011-2012
  5.  
  6. OS version: 10.0.9200 Windows 10 x64
  7.  
  8. Account is Administrative
  9.  
  10. Internet Explorer version: 11.953.14393.0
  11.  
  12. File system is: NTFS
  13. Disk drives: C:\ DRIVE_FIXED
  14. CPU speed: 2.893000 GHz
  15. Memory total: 8462376960, free: 5146865664
  16.  
  17. Downloaded database version: v2017.04.11.06
  18. Downloaded database version: v2017.04.02.01
  19. Downloaded database version: v2017.04.03.01
  20. Initializing...
  21. ======================
  22. ------------ Kernel report ------------
  23. 04/11/2017 16:22:55
  24. ------------ Loaded modules -----------
  25. \SystemRoot\system32\ntoskrnl.exe
  26. \SystemRoot\system32\hal.dll
  27. \SystemRoot\system32\kd.dll
  28. \SystemRoot\system32\mcupdate_GenuineIntel.dll
  29. \SystemRoot\System32\drivers\werkernel.sys
  30. \SystemRoot\System32\drivers\CLFS.SYS
  31. \SystemRoot\System32\drivers\tm.sys
  32. \SystemRoot\system32\PSHED.dll
  33. \SystemRoot\system32\BOOTVID.dll
  34. \SystemRoot\System32\drivers\FLTMGR.SYS
  35. \SystemRoot\System32\drivers\msrpc.sys
  36. \SystemRoot\System32\drivers\ksecdd.sys
  37. \SystemRoot\System32\drivers\clipsp.sys
  38. \SystemRoot\System32\drivers\cmimcext.sys
  39. \SystemRoot\System32\drivers\ntosext.sys
  40. \SystemRoot\system32\CI.dll
  41. \SystemRoot\System32\drivers\cng.sys
  42. \SystemRoot\system32\drivers\Wdf01000.sys
  43. \SystemRoot\system32\drivers\WDFLDR.SYS
  44. \SystemRoot\System32\Drivers\acpiex.sys
  45. \SystemRoot\System32\Drivers\WppRecorder.sys
  46. \SystemRoot\System32\drivers\ACPI.sys
  47. \SystemRoot\System32\drivers\WMILIB.SYS
  48. \SystemRoot\System32\drivers\intelpep.sys
  49. \SystemRoot\system32\drivers\WindowsTrustedRT.sys
  50. \SystemRoot\System32\drivers\WindowsTrustedRTProxy.sys
  51. \SystemRoot\System32\drivers\pcw.sys
  52. \SystemRoot\System32\drivers\msisadrv.sys
  53. \SystemRoot\System32\drivers\pci.sys
  54. \SystemRoot\System32\drivers\vdrvroot.sys
  55. \SystemRoot\system32\drivers\pdc.sys
  56. \SystemRoot\system32\drivers\CEA.sys
  57. \SystemRoot\System32\drivers\partmgr.sys
  58. \SystemRoot\System32\drivers\spaceport.sys
  59. \SystemRoot\System32\drivers\volmgr.sys
  60. \SystemRoot\System32\drivers\volmgrx.sys
  61. \SystemRoot\System32\drivers\mountmgr.sys
  62. \SystemRoot\System32\drivers\storahci.sys
  63. \SystemRoot\System32\drivers\storport.sys
  64. \SystemRoot\System32\drivers\EhStorClass.sys
  65. \SystemRoot\System32\drivers\fileinfo.sys
  66. \SystemRoot\System32\Drivers\Wof.sys
  67. \SystemRoot\system32\drivers\MBAMSwissArmy.sys
  68. \SystemRoot\system32\drivers\CLASSPNP.SYS
  69. \SystemRoot\System32\Drivers\NTFS.sys
  70. \SystemRoot\System32\Drivers\Fs_Rec.sys
  71. \SystemRoot\system32\drivers\ndis.sys
  72. \SystemRoot\system32\drivers\NETIO.SYS
  73. \SystemRoot\System32\Drivers\ksecpkg.sys
  74. \SystemRoot\System32\drivers\tcpip.sys
  75. \SystemRoot\System32\drivers\fwpkclnt.sys
  76. \SystemRoot\System32\drivers\wfplwfs.sys
  77. \SystemRoot\system32\drivers\aswVmm.sys
  78. \SystemRoot\system32\drivers\aswRvrt.sys
  79. \SystemRoot\System32\DRIVERS\fvevol.sys
  80. \SystemRoot\System32\drivers\volume.sys
  81. \SystemRoot\System32\drivers\volsnap.sys
  82. \SystemRoot\System32\drivers\rdyboost.sys
  83. \SystemRoot\System32\Drivers\mup.sys
  84. \SystemRoot\system32\drivers\iorate.sys
  85. \SystemRoot\System32\drivers\disk.sys
  86. \SystemRoot\system32\drivers\aswbuniva.sys
  87. \SystemRoot\system32\drivers\aswbloga.sys
  88. \SystemRoot\system32\drivers\aswbidsha.sys
  89. \SystemRoot\System32\Drivers\crashdmp.sys
  90. \SystemRoot\system32\drivers\aswSP.sys
  91. \SystemRoot\system32\drivers\aswSnx.sys
  92. \SystemRoot\system32\drivers\ks.sys
  93. \SystemRoot\system32\drivers\filecrypt.sys
  94. \SystemRoot\system32\drivers\tbs.sys
  95. \SystemRoot\System32\Drivers\Null.SYS
  96. \SystemRoot\System32\Drivers\Beep.SYS
  97. \SystemRoot\System32\drivers\BasicDisplay.sys
  98. \SystemRoot\System32\drivers\watchdog.sys
  99. \SystemRoot\System32\drivers\dxgkrnl.sys
  100. \SystemRoot\System32\drivers\BasicRender.sys
  101. \SystemRoot\System32\Drivers\Npfs.SYS
  102. \SystemRoot\System32\Drivers\Msfs.SYS
  103. \SystemRoot\system32\DRIVERS\tdx.sys
  104. \SystemRoot\system32\DRIVERS\TDI.SYS
  105. \SystemRoot\System32\DRIVERS\netbt.sys
  106. \SystemRoot\system32\drivers\afd.sys
  107. \SystemRoot\system32\DRIVERS\VBoxNetAdp6.sys
  108. \SystemRoot\system32\DRIVERS\VBoxNetLwf.sys
  109. \SystemRoot\System32\drivers\vwififlt.sys
  110. \SystemRoot\System32\drivers\pacer.sys
  111. \SystemRoot\system32\drivers\netbios.sys
  112. \SystemRoot\system32\DRIVERS\rdbss.sys
  113. \SystemRoot\system32\drivers\csc.sys
  114. \SystemRoot\system32\DRIVERS\VBoxUSBMon.sys
  115. \SystemRoot\system32\DRIVERS\VBoxDrv.sys
  116. \SystemRoot\system32\drivers\nsiproxy.sys
  117. \SystemRoot\System32\drivers\npsvctrig.sys
  118. \SystemRoot\System32\drivers\mssmbios.sys
  119. \SystemRoot\System32\drivers\gpuenergydrv.sys
  120. \??\C:\WINDOWS\system32\drivers\mbae64.sys
  121. \SystemRoot\System32\Drivers\dfsc.sys
  122. \SystemRoot\system32\drivers\aswbidsdrivera.sys
  123. \SystemRoot\system32\DRIVERS\ahcache.sys
  124. \SystemRoot\System32\DriverStore\FileRepository\compositebus.inf_amd64_a140581a8f8b58b7\CompositeBus.sys
  125. \SystemRoot\System32\drivers\kdnic.sys
  126. \SystemRoot\System32\drivers\umbus.sys
  127. \SystemRoot\System32\DriverStore\FileRepository\nv_dispiwu.inf_amd64_b67dc924fff8de6d\nvlddmkm.sys
  128. \SystemRoot\System32\drivers\HDAudBus.sys
  129. \SystemRoot\System32\drivers\portcls.sys
  130. \SystemRoot\System32\drivers\drmk.sys
  131. \SystemRoot\system32\DRIVERS\igdkmd64.sys
  132. \SystemRoot\System32\drivers\HECIx64.sys
  133. \SystemRoot\System32\drivers\usbehci.sys
  134. \SystemRoot\System32\drivers\USBPORT.SYS
  135. \SystemRoot\system32\DRIVERS\Rt64win7.sys
  136. \SystemRoot\System32\drivers\parport.sys
  137. \SystemRoot\System32\drivers\serial.sys
  138. \SystemRoot\System32\drivers\serenum.sys
  139. \SystemRoot\System32\drivers\intelppm.sys
  140. \SystemRoot\System32\drivers\wmiacpi.sys
  141. \SystemRoot\system32\drivers\nvvad64v.sys
  142. \SystemRoot\system32\drivers\ksthunk.sys
  143. \SystemRoot\System32\drivers\NdisVirtualBus.sys
  144. \SystemRoot\System32\drivers\swenum.sys
  145. \SystemRoot\System32\drivers\iwdbus.sys
  146. \SystemRoot\System32\drivers\rdpbus.sys
  147. \SystemRoot\System32\drivers\usbhub.sys
  148. \SystemRoot\System32\drivers\USBD.SYS
  149. \SystemRoot\system32\drivers\nvhda64v.sys
  150. \SystemRoot\system32\drivers\RTKVHD64.sys
  151. \SystemRoot\System32\win32k.sys
  152. \SystemRoot\System32\win32kfull.sys
  153. \SystemRoot\System32\drivers\HIDPARSE.SYS
  154. \SystemRoot\System32\win32kbase.sys
  155. \SystemRoot\System32\Drivers\dump_diskdump.sys
  156. \SystemRoot\System32\Drivers\dump_storahci.sys
  157. \SystemRoot\System32\Drivers\dump_dumpfve.sys
  158. \SystemRoot\System32\drivers\dxgmms2.sys
  159. \SystemRoot\System32\drivers\dxgmms1.sys
  160. \SystemRoot\System32\TSDDD.dll
  161. \SystemRoot\System32\ATMFD.DLL
  162. \SystemRoot\System32\cdd.dll
  163. \SystemRoot\System32\drivers\monitor.sys
  164. \SystemRoot\System32\drivers\hidusb.sys
  165. \SystemRoot\System32\drivers\HIDCLASS.SYS
  166. \SystemRoot\System32\drivers\kbdhid.sys
  167. \SystemRoot\System32\drivers\kbdclass.sys
  168. \SystemRoot\System32\drivers\usbccgp.sys
  169. \SystemRoot\System32\drivers\mouhid.sys
  170. \SystemRoot\System32\drivers\mouclass.sys
  171. \SystemRoot\system32\drivers\luafv.sys
  172. \SystemRoot\system32\drivers\wcifs.sys
  173. \SystemRoot\system32\drivers\storqosflt.sys
  174. \SystemRoot\system32\drivers\aswMonFlt.sys
  175. \SystemRoot\system32\drivers\MBAMChameleon.sys
  176. \SystemRoot\system32\drivers\wcnfs.sys
  177. \SystemRoot\System32\drivers\registry.sys
  178. \SystemRoot\system32\drivers\mslldp.sys
  179. \SystemRoot\system32\drivers\HTTP.sys
  180. \SystemRoot\system32\drivers\lltdio.sys
  181. \SystemRoot\system32\drivers\rspndr.sys
  182. \SystemRoot\System32\DRIVERS\wanarp.sys
  183. \SystemRoot\system32\drivers\WudfPf.sys
  184. \SystemRoot\system32\DRIVERS\bowser.sys
  185. \SystemRoot\system32\DRIVERS\mrxsmb.sys
  186. \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  187. \SystemRoot\System32\drivers\mpsdrv.sys
  188. \SystemRoot\System32\DRIVERS\srvnet.sys
  189. \SystemRoot\System32\DRIVERS\srv2.sys
  190. \SystemRoot\system32\drivers\mmcss.sys
  191. \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  192. \SystemRoot\system32\drivers\Ndu.sys
  193. \??\C:\WINDOWS\SysWOW64\drivers\npf64.sys
  194. \SystemRoot\system32\drivers\peauth.sys
  195. \SystemRoot\System32\DRIVERS\srv.sys
  196. \SystemRoot\System32\drivers\tcpipreg.sys
  197. \SystemRoot\System32\drivers\tunnel.sys
  198. \SystemRoot\System32\drivers\condrv.sys
  199. \??\C:\WINDOWS\system32\drivers\farflt.sys
  200. \SystemRoot\System32\drivers\WSDPrint.sys
  201. \??\C:\WINDOWS\system32\drivers\mbam.sys
  202. \??\C:\WINDOWS\system32\drivers\mwac.sys
  203. \??\C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys
  204. \SystemRoot\System32\drivers\umpass.sys
  205. \SystemRoot\system32\drivers\ndisuio.sys
  206. ----------- End -----------
  207. Done!
  208.  
  209. Scan started
  210. Database versions:
  211. main: v2017.04.11.06
  212. rootkit: v2017.04.02.01
  213.  
  214. <<<2>>>
  215. Physical Sector Size: 512
  216. Drive: 0, DevicePointer: 0xffff9582df3c4060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
  217. --------- Disk Stack ------
  218. DevicePointer: 0xffff9582df3c4ae0, DeviceName: Unknown, DriverName: \Driver\partmgr\
  219. DevicePointer: 0xffff9582df3c4060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
  220. DevicePointer: 0xffff9582df2b6110, DeviceName: Unknown, DriverName: \Driver\ACPI\
  221. DevicePointer: 0xffff9582df2b5060, DeviceName: \Device\0000002f\, DriverName: \Driver\storahci\
  222. ------------ End ----------
  223. Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
  224. Upper DeviceData: 0x0, 0x0, 0x0
  225. Lower DeviceData: 0x0, 0x0, 0x0
  226. <<<3>>>
  227. Volume: C:
  228. File system type: NTFS
  229. SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
  230. <<<2>>>
  231. <<<3>>>
  232. Volume: C:
  233. File system type: NTFS
  234. SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
  235. Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
  236. Done!
  237. Drive 0
  238. This is a System drive
  239. Scanning MBR on drive 0...
  240. Inspecting partition table:
  241. MBR Signature: 55AA
  242. Disk Signature: A4095C47
  243.  
  244. Partition information:
  245.  
  246. Partition 0 type is Primary (0x7)
  247. Partition is ACTIVE.
  248. Partition starts at LBA: 2048 Numsec = 204800
  249. Partition is bootable
  250. Partition file system is NTFS
  251.  
  252. Partition 1 type is Primary (0x7)
  253. Partition is NOT ACTIVE.
  254. Partition starts at LBA: 206848 Numsec = 234231808
  255. Partition is not bootable
  256. Partition file system is NTFS
  257.  
  258. Partition 2 type is Empty (0x0)
  259. Partition is NOT ACTIVE.
  260. Partition starts at LBA: 0 Numsec = 0
  261. Partition is not bootable
  262.  
  263. Partition 3 type is Empty (0x0)
  264. Partition is NOT ACTIVE.
  265. Partition starts at LBA: 0 Numsec = 0
  266. Partition is not bootable
  267.  
  268. Disk Size: 120034123776 bytes
  269. Sector size: 512 bytes
  270.  
  271. Done!
  272. File "C:\Users\BBPC\AppData\Local\Comms\UnistoreDB\store.vol" is sparse (flags = 32768)
  273. File "C:\Windows\System32\config\systemprofile\AppData\Local\DataSharing\Storage\DSTokenDB2.dat" is sparse (flags = 32768)
  274. Scan finished
  275. =======================================
  276.  
  277.  
  278. Removal queue found; removal started
  279. Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-0-i.mbam...
  280. Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-0-0-2048-i.mbam...
  281. Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-0-1-206848-i.mbam...
  282. Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-0-r.mbam...
  283. Removal finished
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement