Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- ---------------------------------------
- Malwarebytes Anti-Rootkit BETA 1.09.3.1001
- (c) Malwarebytes Corporation 2011-2012
- OS version: 10.0.9200 Windows 10 x64
- Account is Administrative
- Internet Explorer version: 11.953.14393.0
- File system is: NTFS
- Disk drives: C:\ DRIVE_FIXED
- CPU speed: 2.893000 GHz
- Memory total: 8462376960, free: 5146865664
- Downloaded database version: v2017.04.11.06
- Downloaded database version: v2017.04.02.01
- Downloaded database version: v2017.04.03.01
- Initializing...
- ======================
- ------------ Kernel report ------------
- 04/11/2017 16:22:55
- ------------ Loaded modules -----------
- \SystemRoot\system32\ntoskrnl.exe
- \SystemRoot\system32\hal.dll
- \SystemRoot\system32\kd.dll
- \SystemRoot\system32\mcupdate_GenuineIntel.dll
- \SystemRoot\System32\drivers\werkernel.sys
- \SystemRoot\System32\drivers\CLFS.SYS
- \SystemRoot\System32\drivers\tm.sys
- \SystemRoot\system32\PSHED.dll
- \SystemRoot\system32\BOOTVID.dll
- \SystemRoot\System32\drivers\FLTMGR.SYS
- \SystemRoot\System32\drivers\msrpc.sys
- \SystemRoot\System32\drivers\ksecdd.sys
- \SystemRoot\System32\drivers\clipsp.sys
- \SystemRoot\System32\drivers\cmimcext.sys
- \SystemRoot\System32\drivers\ntosext.sys
- \SystemRoot\system32\CI.dll
- \SystemRoot\System32\drivers\cng.sys
- \SystemRoot\system32\drivers\Wdf01000.sys
- \SystemRoot\system32\drivers\WDFLDR.SYS
- \SystemRoot\System32\Drivers\acpiex.sys
- \SystemRoot\System32\Drivers\WppRecorder.sys
- \SystemRoot\System32\drivers\ACPI.sys
- \SystemRoot\System32\drivers\WMILIB.SYS
- \SystemRoot\System32\drivers\intelpep.sys
- \SystemRoot\system32\drivers\WindowsTrustedRT.sys
- \SystemRoot\System32\drivers\WindowsTrustedRTProxy.sys
- \SystemRoot\System32\drivers\pcw.sys
- \SystemRoot\System32\drivers\msisadrv.sys
- \SystemRoot\System32\drivers\pci.sys
- \SystemRoot\System32\drivers\vdrvroot.sys
- \SystemRoot\system32\drivers\pdc.sys
- \SystemRoot\system32\drivers\CEA.sys
- \SystemRoot\System32\drivers\partmgr.sys
- \SystemRoot\System32\drivers\spaceport.sys
- \SystemRoot\System32\drivers\volmgr.sys
- \SystemRoot\System32\drivers\volmgrx.sys
- \SystemRoot\System32\drivers\mountmgr.sys
- \SystemRoot\System32\drivers\storahci.sys
- \SystemRoot\System32\drivers\storport.sys
- \SystemRoot\System32\drivers\EhStorClass.sys
- \SystemRoot\System32\drivers\fileinfo.sys
- \SystemRoot\System32\Drivers\Wof.sys
- \SystemRoot\system32\drivers\MBAMSwissArmy.sys
- \SystemRoot\system32\drivers\CLASSPNP.SYS
- \SystemRoot\System32\Drivers\NTFS.sys
- \SystemRoot\System32\Drivers\Fs_Rec.sys
- \SystemRoot\system32\drivers\ndis.sys
- \SystemRoot\system32\drivers\NETIO.SYS
- \SystemRoot\System32\Drivers\ksecpkg.sys
- \SystemRoot\System32\drivers\tcpip.sys
- \SystemRoot\System32\drivers\fwpkclnt.sys
- \SystemRoot\System32\drivers\wfplwfs.sys
- \SystemRoot\system32\drivers\aswVmm.sys
- \SystemRoot\system32\drivers\aswRvrt.sys
- \SystemRoot\System32\DRIVERS\fvevol.sys
- \SystemRoot\System32\drivers\volume.sys
- \SystemRoot\System32\drivers\volsnap.sys
- \SystemRoot\System32\drivers\rdyboost.sys
- \SystemRoot\System32\Drivers\mup.sys
- \SystemRoot\system32\drivers\iorate.sys
- \SystemRoot\System32\drivers\disk.sys
- \SystemRoot\system32\drivers\aswbuniva.sys
- \SystemRoot\system32\drivers\aswbloga.sys
- \SystemRoot\system32\drivers\aswbidsha.sys
- \SystemRoot\System32\Drivers\crashdmp.sys
- \SystemRoot\system32\drivers\aswSP.sys
- \SystemRoot\system32\drivers\aswSnx.sys
- \SystemRoot\system32\drivers\ks.sys
- \SystemRoot\system32\drivers\filecrypt.sys
- \SystemRoot\system32\drivers\tbs.sys
- \SystemRoot\System32\Drivers\Null.SYS
- \SystemRoot\System32\Drivers\Beep.SYS
- \SystemRoot\System32\drivers\BasicDisplay.sys
- \SystemRoot\System32\drivers\watchdog.sys
- \SystemRoot\System32\drivers\dxgkrnl.sys
- \SystemRoot\System32\drivers\BasicRender.sys
- \SystemRoot\System32\Drivers\Npfs.SYS
- \SystemRoot\System32\Drivers\Msfs.SYS
- \SystemRoot\system32\DRIVERS\tdx.sys
- \SystemRoot\system32\DRIVERS\TDI.SYS
- \SystemRoot\System32\DRIVERS\netbt.sys
- \SystemRoot\system32\drivers\afd.sys
- \SystemRoot\system32\DRIVERS\VBoxNetAdp6.sys
- \SystemRoot\system32\DRIVERS\VBoxNetLwf.sys
- \SystemRoot\System32\drivers\vwififlt.sys
- \SystemRoot\System32\drivers\pacer.sys
- \SystemRoot\system32\drivers\netbios.sys
- \SystemRoot\system32\DRIVERS\rdbss.sys
- \SystemRoot\system32\drivers\csc.sys
- \SystemRoot\system32\DRIVERS\VBoxUSBMon.sys
- \SystemRoot\system32\DRIVERS\VBoxDrv.sys
- \SystemRoot\system32\drivers\nsiproxy.sys
- \SystemRoot\System32\drivers\npsvctrig.sys
- \SystemRoot\System32\drivers\mssmbios.sys
- \SystemRoot\System32\drivers\gpuenergydrv.sys
- \??\C:\WINDOWS\system32\drivers\mbae64.sys
- \SystemRoot\System32\Drivers\dfsc.sys
- \SystemRoot\system32\drivers\aswbidsdrivera.sys
- \SystemRoot\system32\DRIVERS\ahcache.sys
- \SystemRoot\System32\DriverStore\FileRepository\compositebus.inf_amd64_a140581a8f8b58b7\CompositeBus.sys
- \SystemRoot\System32\drivers\kdnic.sys
- \SystemRoot\System32\drivers\umbus.sys
- \SystemRoot\System32\DriverStore\FileRepository\nv_dispiwu.inf_amd64_b67dc924fff8de6d\nvlddmkm.sys
- \SystemRoot\System32\drivers\HDAudBus.sys
- \SystemRoot\System32\drivers\portcls.sys
- \SystemRoot\System32\drivers\drmk.sys
- \SystemRoot\system32\DRIVERS\igdkmd64.sys
- \SystemRoot\System32\drivers\HECIx64.sys
- \SystemRoot\System32\drivers\usbehci.sys
- \SystemRoot\System32\drivers\USBPORT.SYS
- \SystemRoot\system32\DRIVERS\Rt64win7.sys
- \SystemRoot\System32\drivers\parport.sys
- \SystemRoot\System32\drivers\serial.sys
- \SystemRoot\System32\drivers\serenum.sys
- \SystemRoot\System32\drivers\intelppm.sys
- \SystemRoot\System32\drivers\wmiacpi.sys
- \SystemRoot\system32\drivers\nvvad64v.sys
- \SystemRoot\system32\drivers\ksthunk.sys
- \SystemRoot\System32\drivers\NdisVirtualBus.sys
- \SystemRoot\System32\drivers\swenum.sys
- \SystemRoot\System32\drivers\iwdbus.sys
- \SystemRoot\System32\drivers\rdpbus.sys
- \SystemRoot\System32\drivers\usbhub.sys
- \SystemRoot\System32\drivers\USBD.SYS
- \SystemRoot\system32\drivers\nvhda64v.sys
- \SystemRoot\system32\drivers\RTKVHD64.sys
- \SystemRoot\System32\win32k.sys
- \SystemRoot\System32\win32kfull.sys
- \SystemRoot\System32\drivers\HIDPARSE.SYS
- \SystemRoot\System32\win32kbase.sys
- \SystemRoot\System32\Drivers\dump_diskdump.sys
- \SystemRoot\System32\Drivers\dump_storahci.sys
- \SystemRoot\System32\Drivers\dump_dumpfve.sys
- \SystemRoot\System32\drivers\dxgmms2.sys
- \SystemRoot\System32\drivers\dxgmms1.sys
- \SystemRoot\System32\TSDDD.dll
- \SystemRoot\System32\ATMFD.DLL
- \SystemRoot\System32\cdd.dll
- \SystemRoot\System32\drivers\monitor.sys
- \SystemRoot\System32\drivers\hidusb.sys
- \SystemRoot\System32\drivers\HIDCLASS.SYS
- \SystemRoot\System32\drivers\kbdhid.sys
- \SystemRoot\System32\drivers\kbdclass.sys
- \SystemRoot\System32\drivers\usbccgp.sys
- \SystemRoot\System32\drivers\mouhid.sys
- \SystemRoot\System32\drivers\mouclass.sys
- \SystemRoot\system32\drivers\luafv.sys
- \SystemRoot\system32\drivers\wcifs.sys
- \SystemRoot\system32\drivers\storqosflt.sys
- \SystemRoot\system32\drivers\aswMonFlt.sys
- \SystemRoot\system32\drivers\MBAMChameleon.sys
- \SystemRoot\system32\drivers\wcnfs.sys
- \SystemRoot\System32\drivers\registry.sys
- \SystemRoot\system32\drivers\mslldp.sys
- \SystemRoot\system32\drivers\HTTP.sys
- \SystemRoot\system32\drivers\lltdio.sys
- \SystemRoot\system32\drivers\rspndr.sys
- \SystemRoot\System32\DRIVERS\wanarp.sys
- \SystemRoot\system32\drivers\WudfPf.sys
- \SystemRoot\system32\DRIVERS\bowser.sys
- \SystemRoot\system32\DRIVERS\mrxsmb.sys
- \SystemRoot\system32\DRIVERS\mrxsmb20.sys
- \SystemRoot\System32\drivers\mpsdrv.sys
- \SystemRoot\System32\DRIVERS\srvnet.sys
- \SystemRoot\System32\DRIVERS\srv2.sys
- \SystemRoot\system32\drivers\mmcss.sys
- \SystemRoot\system32\DRIVERS\mrxsmb10.sys
- \SystemRoot\system32\drivers\Ndu.sys
- \??\C:\WINDOWS\SysWOW64\drivers\npf64.sys
- \SystemRoot\system32\drivers\peauth.sys
- \SystemRoot\System32\DRIVERS\srv.sys
- \SystemRoot\System32\drivers\tcpipreg.sys
- \SystemRoot\System32\drivers\tunnel.sys
- \SystemRoot\System32\drivers\condrv.sys
- \??\C:\WINDOWS\system32\drivers\farflt.sys
- \SystemRoot\System32\drivers\WSDPrint.sys
- \??\C:\WINDOWS\system32\drivers\mbam.sys
- \??\C:\WINDOWS\system32\drivers\mwac.sys
- \??\C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys
- \SystemRoot\System32\drivers\umpass.sys
- \SystemRoot\system32\drivers\ndisuio.sys
- ----------- End -----------
- Done!
- Scan started
- Database versions:
- main: v2017.04.11.06
- rootkit: v2017.04.02.01
- <<<2>>>
- Physical Sector Size: 512
- Drive: 0, DevicePointer: 0xffff9582df3c4060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
- --------- Disk Stack ------
- DevicePointer: 0xffff9582df3c4ae0, DeviceName: Unknown, DriverName: \Driver\partmgr\
- DevicePointer: 0xffff9582df3c4060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
- DevicePointer: 0xffff9582df2b6110, DeviceName: Unknown, DriverName: \Driver\ACPI\
- DevicePointer: 0xffff9582df2b5060, DeviceName: \Device\0000002f\, DriverName: \Driver\storahci\
- ------------ End ----------
- Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\disk\
- Upper DeviceData: 0x0, 0x0, 0x0
- Lower DeviceData: 0x0, 0x0, 0x0
- <<<3>>>
- Volume: C:
- File system type: NTFS
- SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
- <<<2>>>
- <<<3>>>
- Volume: C:
- File system type: NTFS
- SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
- Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
- Done!
- Drive 0
- This is a System drive
- Scanning MBR on drive 0...
- Inspecting partition table:
- MBR Signature: 55AA
- Disk Signature: A4095C47
- Partition information:
- Partition 0 type is Primary (0x7)
- Partition is ACTIVE.
- Partition starts at LBA: 2048 Numsec = 204800
- Partition is bootable
- Partition file system is NTFS
- Partition 1 type is Primary (0x7)
- Partition is NOT ACTIVE.
- Partition starts at LBA: 206848 Numsec = 234231808
- Partition is not bootable
- Partition file system is NTFS
- Partition 2 type is Empty (0x0)
- Partition is NOT ACTIVE.
- Partition starts at LBA: 0 Numsec = 0
- Partition is not bootable
- Partition 3 type is Empty (0x0)
- Partition is NOT ACTIVE.
- Partition starts at LBA: 0 Numsec = 0
- Partition is not bootable
- Disk Size: 120034123776 bytes
- Sector size: 512 bytes
- Done!
- File "C:\Users\BBPC\AppData\Local\Comms\UnistoreDB\store.vol" is sparse (flags = 32768)
- File "C:\Windows\System32\config\systemprofile\AppData\Local\DataSharing\Storage\DSTokenDB2.dat" is sparse (flags = 32768)
- Scan finished
- =======================================
- Removal queue found; removal started
- Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-0-i.mbam...
- Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-0-0-2048-i.mbam...
- Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\VBR-0-1-206848-i.mbam...
- Removing C:\ProgramData\Malwarebytes' Anti-Malware (portable)\MBR-0-r.mbam...
- Removal finished
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement