Pierwszy log:
- Kod: Zaznacz wszystko
- GMER 1.0.13.12551 - http://www.gmer.net
 Rootkit scan 2007-07-10 12:23:37
 Windows 5.1.2600 Dodatek Service Pack 2
 
 
 ---- System - GMER 1.0.13 ----
 
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwConnectPort
 SSDT            \??\C:\WINDOWS\system32\windrvNT.sys                                                                                             ZwCreateFile
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwCreateKey
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwCreatePort
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwCreateProcess
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwCreateProcessEx
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwCreateSection
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwCreateWaitablePort
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwDeleteFile
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwDeleteKey
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwDeleteValueKey
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwDuplicateObject
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwLoadKey
 SSDT            \??\C:\WINDOWS\system32\windrvNT.sys                                                                                             ZwOpenFile
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwOpenProcess
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwOpenThread
 SSDT            \??\C:\WINDOWS\system32\windrvNT.sys                                                                                             ZwQueryDirectoryFile
 SSDT            \??\C:\WINDOWS\system32\windrvNT.sys                                                                                             ZwQueryInformationProcess
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwReplaceKey
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwRequestWaitReplyPort
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwRestoreKey
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwSecureConnectPort
 SSDT            \??\C:\WINDOWS\system32\windrvNT.sys                                                                                             ZwSetInformationFile
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwSetValueKey
 SSDT            \SystemRoot\System32\vsdatant.sys                                                                                                ZwTerminateProcess
 
 ---- Kernel code sections - GMER 1.0.13 ----
 
 .text           ntoskrnl.exe!_abnormal_termination + 104                                                                                         804E2760 12 Bytes  [ F0, E1, 6F, F1, 80, 44, 70, ... ]
 ?               srescan.sys                                                                                                                      Nie można odnaleźć określonego pliku.
 
 ---- Kernel IAT/EAT - GMER 1.0.13 ----
 
 IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisRegisterProtocol]                                                         [F1702950] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisOpenAdapter]                                                              [F1702E70] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisCloseAdapter]                                                             [F1702FD0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisDeregisterProtocol]                                                       [F1702AC0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisDeregisterProtocol]                                                         [F1702AC0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisRegisterProtocol]                                                           [F1702950] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisOpenAdapter]                                                                [F1702E70] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisCloseAdapter]                                                               [F1702FD0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisRegisterProtocol]                                                          [F1702950] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisCloseAdapter]                                                              [F1702FD0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisOpenAdapter]                                                               [F1702E70] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisDeregisterProtocol]                                                        [F1702AC0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisCloseAdapter]                                                                [F1702FD0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisOpenAdapter]                                                                 [F1702E70] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisRegisterProtocol]                                                            [F1702950] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\System32\drivers\afd.sys[ntoskrnl.exe!IoCreateFile]                                                                  [F170FFB0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisDeregisterProtocol]                                                         [F1702AC0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisRegisterProtocol]                                                           [F1702950] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisOpenAdapter]                                                                [F1702E70] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\wanarp.sys[NDIS.SYS!NdisCloseAdapter]                                                               [F1702FD0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisCloseAdapter]                                                              [F1702FD0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisOpenAdapter]                                                               [F1702E70] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisDeregisterProtocol]                                                        [F1702AC0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\arp1394.sys[NDIS.SYS!NdisRegisterProtocol]                                                          [F1702950] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisRegisterProtocol]                                                          [F1702950] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisDeregisterProtocol]                                                        [F1702AC0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisCloseAdapter]                                                              [F1702FD0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisOpenAdapter]                                                               [F1702E70] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\srv.sys[ntoskrnl.exe!NtOpenFile]                                                                    [F16FB570] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\srv.sys[ntoskrnl.exe!NtSetInformationFile]                                                          [F16FB4C0] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\srv.sys[ntoskrnl.exe!IoCreateFile]                                                                  [F16FB670] \SystemRoot\System32\vsdatant.sys
 IAT             \SystemRoot\system32\DRIVERS\srv.sys[ntoskrnl.exe!NtCreateFile]                                                                  [F16FB1D0] \SystemRoot\System32\vsdatant.sys
 
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE                                                                                             [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE_NAMED_PIPE                                                                                  [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE                                                                                              [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_READ                                                                                               [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE                                                                                              [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION                                                                                  [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION                                                                                    [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA                                                                                           [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA                                                                                             [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS                                                                                      [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION                                                                           [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION                                                                             [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL                                                                                  [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL                                                                                [F1190F74] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL                                                                                     [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_INTERNAL_DEVICE_CONTROL                                                                            [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN                                                                                           [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL                                                                                       [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP                                                                                            [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE_MAILSLOT                                                                                    [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY                                                                                     [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY                                                                                       [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_POWER                                                                                              [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_SYSTEM_CONTROL                                                                                     [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CHANGE                                                                                      [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA                                                                                        [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA                                                                                          [F118F812] aswMon2.SYS
 
 Device          \Driver\Tcpip \Device\Ip IRP_MJ_CREATE                                                                                           [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Ip IRP_MJ_CLOSE                                                                                            [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Ip IRP_MJ_DEVICE_CONTROL                                                                                   [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Ip IRP_MJ_INTERNAL_DEVICE_CONTROL                                                                          [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Ip IRP_MJ_CLEANUP                                                                                          [F170F8A0] vsdatant.sys
 
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_CREATE                                                                                           [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_CREATE_NAMED_PIPE                                                                                [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_CLOSE                                                                                            [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_READ                                                                                             [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_WRITE                                                                                            [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_INFORMATION                                                                                [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_SET_INFORMATION                                                                                  [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_EA                                                                                         [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_SET_EA                                                                                           [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_FLUSH_BUFFERS                                                                                    [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_VOLUME_INFORMATION                                                                         [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_SET_VOLUME_INFORMATION                                                                           [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_DIRECTORY_CONTROL                                                                                [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_FILE_SYSTEM_CONTROL                                                                              [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_DEVICE_CONTROL                                                                                   [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_INTERNAL_DEVICE_CONTROL                                                                          [F76832C0] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_SHUTDOWN                                                                                         [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_LOCK_CONTROL                                                                                     [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_CLEANUP                                                                                          [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_CREATE_MAILSLOT                                                                                  [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_SECURITY                                                                                   [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_SET_SECURITY                                                                                     [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_POWER                                                                                            [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_SYSTEM_CONTROL                                                                                   [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_DEVICE_CHANGE                                                                                    [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_QUERY_QUOTA                                                                                      [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Ip IRP_MJ_SET_QUOTA                                                                                        [F76838E6] aswTdi.SYS
 
 Device          \Driver\Tcpip \Device\Tcp IRP_MJ_CREATE                                                                                          [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Tcp IRP_MJ_CLOSE                                                                                           [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Tcp IRP_MJ_DEVICE_CONTROL                                                                                  [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Tcp IRP_MJ_INTERNAL_DEVICE_CONTROL                                                                         [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Tcp IRP_MJ_CLEANUP                                                                                         [F170F8A0] vsdatant.sys
 
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_CREATE                                                                                          [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_CREATE_NAMED_PIPE                                                                               [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_CLOSE                                                                                           [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_READ                                                                                            [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_WRITE                                                                                           [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_QUERY_INFORMATION                                                                               [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_SET_INFORMATION                                                                                 [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_QUERY_EA                                                                                        [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_SET_EA                                                                                          [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_FLUSH_BUFFERS                                                                                   [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_QUERY_VOLUME_INFORMATION                                                                        [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_SET_VOLUME_INFORMATION                                                                          [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_DIRECTORY_CONTROL                                                                               [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_FILE_SYSTEM_CONTROL                                                                             [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_DEVICE_CONTROL                                                                                  [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_INTERNAL_DEVICE_CONTROL                                                                         [F76832C0] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_SHUTDOWN                                                                                        [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_LOCK_CONTROL                                                                                    [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_CLEANUP                                                                                         [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_CREATE_MAILSLOT                                                                                 [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_QUERY_SECURITY                                                                                  [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_SET_SECURITY                                                                                    [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_POWER                                                                                           [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_SYSTEM_CONTROL                                                                                  [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_DEVICE_CHANGE                                                                                   [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_QUERY_QUOTA                                                                                     [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Tcp IRP_MJ_SET_QUOTA                                                                                       [F76838E6] aswTdi.SYS
 
 Device          \Driver\Tcpip \Device\Udp IRP_MJ_CREATE                                                                                          [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Udp IRP_MJ_CLOSE                                                                                           [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Udp IRP_MJ_DEVICE_CONTROL                                                                                  [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Udp IRP_MJ_INTERNAL_DEVICE_CONTROL                                                                         [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\Udp IRP_MJ_CLEANUP                                                                                         [F170F8A0] vsdatant.sys
 
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_CREATE                                                                                          [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_CREATE_NAMED_PIPE                                                                               [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_CLOSE                                                                                           [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_READ                                                                                            [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_WRITE                                                                                           [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_QUERY_INFORMATION                                                                               [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_SET_INFORMATION                                                                                 [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_QUERY_EA                                                                                        [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_SET_EA                                                                                          [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_FLUSH_BUFFERS                                                                                   [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_QUERY_VOLUME_INFORMATION                                                                        [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_SET_VOLUME_INFORMATION                                                                          [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_DIRECTORY_CONTROL                                                                               [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_FILE_SYSTEM_CONTROL                                                                             [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_DEVICE_CONTROL                                                                                  [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_INTERNAL_DEVICE_CONTROL                                                                         [F76832C0] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_SHUTDOWN                                                                                        [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_LOCK_CONTROL                                                                                    [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_CLEANUP                                                                                         [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_CREATE_MAILSLOT                                                                                 [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_QUERY_SECURITY                                                                                  [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_SET_SECURITY                                                                                    [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_POWER                                                                                           [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_SYSTEM_CONTROL                                                                                  [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_DEVICE_CHANGE                                                                                   [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_QUERY_QUOTA                                                                                     [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\Udp IRP_MJ_SET_QUOTA                                                                                       [F76838E6] aswTdi.SYS
 
 Device          \Driver\Tcpip \Device\RawIp IRP_MJ_CREATE                                                                                        [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\RawIp IRP_MJ_CLOSE                                                                                         [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\RawIp IRP_MJ_DEVICE_CONTROL                                                                                [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\RawIp IRP_MJ_INTERNAL_DEVICE_CONTROL                                                                       [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\RawIp IRP_MJ_CLEANUP                                                                                       [F170F8A0] vsdatant.sys
 
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_CREATE                                                                                        [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_CREATE_NAMED_PIPE                                                                             [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_CLOSE                                                                                         [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_READ                                                                                          [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_WRITE                                                                                         [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_QUERY_INFORMATION                                                                             [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_SET_INFORMATION                                                                               [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_QUERY_EA                                                                                      [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_SET_EA                                                                                        [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_FLUSH_BUFFERS                                                                                 [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_QUERY_VOLUME_INFORMATION                                                                      [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_SET_VOLUME_INFORMATION                                                                        [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_DIRECTORY_CONTROL                                                                             [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_FILE_SYSTEM_CONTROL                                                                           [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_DEVICE_CONTROL                                                                                [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_INTERNAL_DEVICE_CONTROL                                                                       [F76832C0] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_SHUTDOWN                                                                                      [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_LOCK_CONTROL                                                                                  [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_CLEANUP                                                                                       [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_CREATE_MAILSLOT                                                                               [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_QUERY_SECURITY                                                                                [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_SET_SECURITY                                                                                  [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_POWER                                                                                         [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_SYSTEM_CONTROL                                                                                [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_DEVICE_CHANGE                                                                                 [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_QUERY_QUOTA                                                                                   [F76838E6] aswTdi.SYS
 AttachedDevice  \Driver\Tcpip \Device\RawIp IRP_MJ_SET_QUOTA                                                                                     [F76838E6] aswTdi.SYS
 
 Device          \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_CREATE                                                                                  [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_CLOSE                                                                                   [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_DEVICE_CONTROL                                                                          [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_INTERNAL_DEVICE_CONTROL                                                                 [F170F8A0] vsdatant.sys
 Device          \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_CLEANUP                                                                                 [F170F8A0] vsdatant.sys
 
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_CREATE                                                                                           [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_CREATE_NAMED_PIPE                                                                                [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_CLOSE                                                                                            [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_READ                                                                                             [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_WRITE                                                                                            [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_QUERY_INFORMATION                                                                                [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_SET_INFORMATION                                                                                  [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_QUERY_EA                                                                                         [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_SET_EA                                                                                           [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_FLUSH_BUFFERS                                                                                    [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_QUERY_VOLUME_INFORMATION                                                                         [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_SET_VOLUME_INFORMATION                                                                           [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_DIRECTORY_CONTROL                                                                                [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_FILE_SYSTEM_CONTROL                                                                              [F1190F74] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_DEVICE_CONTROL                                                                                   [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_INTERNAL_DEVICE_CONTROL                                                                          [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_SHUTDOWN                                                                                         [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_LOCK_CONTROL                                                                                     [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_CLEANUP                                                                                          [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_CREATE_MAILSLOT                                                                                  [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_QUERY_SECURITY                                                                                   [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_SET_SECURITY                                                                                     [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_POWER                                                                                            [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_SYSTEM_CONTROL                                                                                   [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_DEVICE_CHANGE                                                                                    [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_QUERY_QUOTA                                                                                      [F118F812] aswMon2.SYS
 AttachedDevice  \FileSystem\Fastfat \Fat IRP_MJ_SET_QUOTA                                                                                        [F118F812] aswMon2.SYS
 
 ---- Registry - GMER 1.0.13 ----
 
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b  0xE2 0x63 0x26 0xF1 ...
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b  0x71 0x3B 0x04 0x66 ...
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016  0x25 0xDA 0xEC 0x7E ...
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48  0x86 0x8C 0x21 0x01 ...
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472  0xF5 0x1D 0x4D 0x73 ...
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d  0xDF 0x20 0x58 0x62 ...
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b  0x31 0x77 0xE1 0xBA ...
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d  0x83 0x6C 0x56 0x8B ...
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3  0xF6 0x0F 0x4E 0x58 ...
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b  0x3D 0xCE 0xEA 0x26 ...
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6  0xF8 0x31 0x0F 0xA9 ...
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel                    Apartment
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@                                  C:\WINDOWS\system32\OLE32.DLL
 Reg             \Registry\MACHINE\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2  0xFA 0xEA 0x66 0x7F ...
 
 ---- Files - GMER 1.0.13 ----
 
 File            C:\sccfg.sys
 
 ---- EOF - GMER 1.0.13 ----
 
Drugi log:
[code]GMER 1.0.13.12551 - http://www.gmer.net
Rootkit scan 2007-07-10 12:24:29
Windows 5.1.2600 Dodatek Service Pack 2
---- Services - GMER 1.0.13 ----
Service  C:\WINDOWS\system32\DRIVERS\61883.sys                [MANUAL] 61883
Service                                                       [SYSTEM] Aavmker4
Service                                                       [DISABLED] Abiosdsk
Service                                                       [DISABLED] abp480n5
Service  C:\WINDOWS\system32\DRIVERS\ACPI.sys                 [BOOT] ACPI
Service                                                       [DISABLED] ACPIEC
Service                                                       [DISABLED] adpu160m
Service  C:\WINDOWS\system32\drivers\aec.sys                  [MANUAL] aec
Service  C:\WINDOWS\System32\drivers\afd.sys                  [SYSTEM] AFD
Service                                                       [DISABLED] Aha154x
Service                                                       [DISABLED] aic78u2
Service                                                       [DISABLED] aic78xx
Service  C:\WINDOWS\system32\svchost.exe                      [DISABLED] Alerter
Service  C:\WINDOWS\System32\alg.exe                          [MANUAL] ALG
Service                                                       [DISABLED] AliIde
Service                                                       [DISABLED] amsint
Service  C:\WINDOWS\system32\svchost.exe                      [MANUAL] AppMgmt
Service  C:\WINDOWS\system32\DRIVERS\arp1394.sys              [MANUAL] Arp1394
Service  C:\WINDOWS\system32\drivers\ASAPIW2k.sys             [MANUAL] ASAPIW2k
Service                                                       [DISABLED] asc
Service                                                       [DISABLED] asc3350p
Service                                                       [DISABLED] asc3550
Service                                                       ASPI32
Service                                                       [AUTO] aswMon2
Service                                                       [MANUAL] aswRdr
Service                                                       [SYSTEM] aswTdi
Service  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe  [AUTO] aswUpdSv
Service  C:\WINDOWS\system32\DRIVERS\asyncmac.sys             [MANUAL] AsyncMac
Service  C:\WINDOWS\system32\DRIVERS\atapi.sys                [BOOT] atapi
Service                                                       [DISABLED] Atdisk
Service  C:\WINDOWS\system32\DRIVERS\atmarpc.sys              [MANUAL] Atmarpc
Service  C:\WINDOWS\System32\svchost.exe                      [AUTO] AudioSrv
Service  C:\WINDOWS\system32\DRIVERS\audstub.sys              [MANUAL] audstub
Service  C:\Program Files\Alwil Software\Avast4\ashServ.exe   [AUTO] avast! Antivirus
Service  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe  [MANUAL] avast! Mail Scanner
Service  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe  [MANUAL] avast! Web Scanner
Service  C:\WINDOWS\system32\DRIVERS\avc.sys                  [MANUAL] Avc
Service                                                       BattC
Service                                                       [SYSTEM] Beep
Service  C:\WINDOWS\system32\svchost.exe                      [MANUAL] BITS
Service  C:\WINDOWS\system32\svchost.exe                      [AUTO] Browser
Service  C:\DOCUME~1\Alina\USTAWI~1\Temp\catchme.sys          [MANUAL] catchme
Service                                                       [DISABLED] cbidf2k
Service  C:\WINDOWS\system32\DRIVERS\CCDECODE.sys             [MANUAL] CCDECODE
Service                                                       [DISABLED] cd20xrnt
Service                                                       [SYSTEM] Cdaudio
Service                                                       [DISABLED] Cdfs
Service  C:\WINDOWS\system32\DRIVERS\cdrom.sys                [SYSTEM] Cdrom
Service                                                       [SYSTEM] Changer
Service  C:\WINDOWS\system32\cisvc.exe                        [MANUAL] CiSvc
Service  C:\WINDOWS\system32\clipsrv.exe                      [DISABLED] ClipSrv
Service                                                       [DISABLED] CmdIde
Service  C:\WINDOWS\system32\drivers\cmuda.sys                [MANUAL] cmuda
Service  C:\WINDOWS\system32\dllhost.exe                      [MANUAL] COMSysApp
Service                                                       ContentFilter
Service                                                       ContentIndex
Service                                                       [DISABLED] Cpqarray
Service  C:\WINDOWS\system32\svchost.exe                      [AUTO] CryptSvc
Service                                                       [DISABLED] dac2w2k
Service                                                       [DISABLED] dac960nt
Service  C:\WINDOWS\system32\svchost.exe                      [AUTO] DcomLaunch
Service  C:\WINDOWS\system32\svchost.exe                      [AUTO] Dhcp
Service  C:\WINDOWS\system32\DRIVERS\disk.sys                 [BOOT] Disk
Service  C:\WINDOWS\System32\dmadmin.exe                      [MANUAL] dmadmin
Service  C:\WINDOWS\System32\drivers\dmboot.sys               [DISABLED] dmboot
Service  C:\WINDOWS\System32\drivers\dmio.sys                 [DISABLED] dmio
Service  C:\WINDOWS\System32\drivers\dmload.sys               [DISABLED] dmload
Service  C:\WINDOWS\System32\svchost.exe                      [MANUAL] dmserver
Service  C:\WINDOWS\system32\drivers\DMusic.sys               [MANUAL] DMusic
Service  C:\WINDOWS\system32\svchost.exe                      [AUTO] Dnscache
Service                                                       [DISABLED] dpti2o
Service  C:\WINDOWS\system32\drivers\drmkaud.sys              [MANUAL] drmkaud
Service  C:\WINDOWS\System32\svchost.exe                      [AUTO] ERSvc
Service  C:\WINDOWS\system32\services.exe                     [AUTO] Eventlog
Service  C:\WINDOWS\system32\svchost.exe                      [MANUAL] EventSystem
Service                                                       [DISABLED] Fastfat
Service  C:\WINDOWS\System32\svchost.exe                      [MANUAL] FastUserSwitchingCompatibility
Service  C:\WINDOWS\system32\DRIVERS\fdc.sys                  [MANUAL] Fdc
Service  C:\WINDOWS\system32\DRIVERS\fetnd5.sys               [MANUAL] FETNDIS
Service                                                       [SYSTEM] Fips
Service  C:\WINDOWS\system32\DRIVERS\flpydisk.sys             [MANUAL] Flpydisk
Service  C:\WINDOWS\system32\DRIVERS\fltMgr.sys               [BOOT] FltMgr
Service                                                       [SYSTEM] Fs_Rec
Service  C:\WINDOWS\system32\DRIVERS\ftdisk.sys               [BOOT] Ftdisk
Service  C:\WINDOWS\system32\DRIVERS\gameenum.sys             [MANUAL] gameenum
Service  C:\WINDOWS\System32\DRIVERS\gmer.sys                 [MANUAL] gmer
Service  C:\WINDOWS\system32\DRIVERS\msgpc.sys                [MANUAL] Gpc
Service  C:\WINDOWS\System32\svchost.exe                      [AUTO] helpsvc
Service  C:\WINDOWS\System32\svchost.exe                      [DISABLED] HidServ
Service  C:\WINDOWS\system32\DRIVERS\hidusb.sys               [MANUAL] HidUsb
Service                                                       [DISABLED] hpn
Service  C:\WINDOWS\System32\Drivers\HTTP.sys                 [MANUAL] HTTP
Service  C:\WINDOWS\System32\svchost.exe                      [MANUAL] HTTPFilter
Service                                                       [SYSTEM] i2omgmt
Service                                                       [DISABLED] i2omp
Service  C:\WINDOWS\system32\DRIVERS\i8042prt.sys             [SYSTEM] i8042prt
Service  C:\WINDOWS\system32\DRIVERS\imapi.sys                [SYSTEM] Imapi
Service  C:\WINDOWS\system32\imapi.exe                        [MANUAL] ImapiService
Service                                                       inetaccs
Service                                                       [DISABLED] ini910u
Service                                                       Inport
Service                                                       [DISABLED] IntelIde
Service  C:\WINDOWS\system32\DRIVERS\intelppm.sys             [SYSTEM] intelppm
Service  C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys                [MANUAL] Ip6Fw
Service  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys             [MANUAL] IpFilterDriver
Service  C:\WINDOWS\system32\DRIVERS\ipinip.sys               [MANUAL] IpInIp
Service  C:\WINDOWS\system32\DRIVERS\ipnat.sys                [MANUAL] IpNat
Service  C:\WINDOWS\system32\DRIVERS\ipsec.sys                [SYSTEM] IPSec
Service  C:\WINDOWS\system32\DRIVERS\irenum.sys               [MANUAL] IRENUM
Service                                                       ISAPISearch
Service  C:\WINDOWS\system32\DRIVERS\isapnp.sys               [BOOT] isapnp
Service  C:\WINDOWS\system32\DRIVERS\itchfltr.sys             [MANUAL] itchfltr
Service  C:\WINDOWS\system32\DRIVERS\kbdclass.sys             [SYSTEM] Kbdclass
Service  C:\WINDOWS\system32\drivers\kmixer.sys               [MANUAL] kmixer
Service                                                       [BOOT] KSecDD
Service                                                       L8042PRT
Service  C:\WINDOWS\system32\svchost.exe                      [AUTO] lanmanserver
Service  C:\WINDOWS\system32\svchost.exe                      [AUTO] lanmanworkstation
Service                                                       [SYSTEM] lbrtfdc
Service                                                       ldap
Service                                                       LicenseService
Service  C:\WINDOWS\system32\svchost.exe                      [AUTO] LmHosts
Service                                                       LSERMOUS
Service  C:\WINDOWS\system32\DRIVERS\MarvinBus.sys            [MANUAL] MarvinBus
Service  C:\WINDOWS\system32\svchost.exe                      [DISABLED] Messenger
Service                                                       [SYSTEM] mnmdd
Service  C:\WINDOWS\system32\mnmsrvc.exe                      [MANUAL] mnmsrvc
Service                                                       [MANUAL] Modem
Service  C:\WINDOWS\system32\DRIVERS\mouclass.sys             [SYSTEM] Mouclass
Service  C:\WINDOWS\system32\DRIVERS\mouhid.sys               [MANUAL] mouhid
Service                                                       [BOOT] MountMgr
Service                                                       [DISABLED] mraid35x
Service  C:\WINDOWS\system32\DRIVERS\mrxdav.sys               [MANUAL] MRxDAV
Service  C:\WINDOWS\system32\DRIVERS\mrxsmb.sys               [SYSTEM] MRxSmb
Service  C:\WINDOWS\system32\msdtc.exe                        [MANUAL] MSDTC
Service  C:\WINDOWS\system32\DRIVERS\msdv.sys                 [MANUAL] MSDV
Service                                                       [SYSTEM] Msfs
Service  C:\WINDOWS\system32\msiexec.exe                      [MANUAL] MSIServer
Service  C:\WINDOWS\system32\drivers\MSKSSRV.sys              [MANUAL] MSKSSRV
Service  C:\WINDOWS\system32\drivers\MSPCLOCK.sys             [MANUAL] MSPCLOCK
Service  C:\WINDOWS\system32\drivers\MSPQM.sys                [MANUAL] MSPQM
Service  C:\WINDOWS\system32\DRIVERS\mssmbios.sys             [MANUAL] mssmbios
Service  C:\WINDOWS\system32\drivers\MSTEE.sys                [MANUAL] MSTEE
Service                                                       [BOOT] Mup
Service  C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys             [MANUAL] NABTSFEC
Service                                                       [BOOT] NDIS
Service  C:\WINDOWS\system32\DRIVERS\NdisIP.sys               [MANUAL] NdisIP
Service  C:\WINDOWS\system32\DRIVERS\ndistapi.sys             [MANUAL] NdisTapi
Service  C:\WINDOWS\system32\DRIVERS\ndisuio.sys              [MANUAL] Ndisuio
Service  C:\WINDOWS\system32\DRIVERS\ndiswan.sys              [MANUAL] NdisWan
Service                                                       [MANUAL] NDProxy
Service  C:\WINDOWS\system32\DRIVERS\netbios.sys              [SYSTEM] NetBIOS
Service  C:\WINDOWS\system32\DRIVERS\netbt.sys                [SYSTEM] NetBT
Service  C:\WINDOWS\system32\netdde.exe                       [DISABLED] NetDDE
Service  C:\WINDOWS\system32\netdde.exe                       [DISABLED] NetDDEdsdm
Service  C:\WINDOWS\system32\lsass.exe                        [MANUAL] Netlogon
Service  C:\WINDOWS\System32\svchost.exe                      [MANUAL] Netman
Service  C:\WINDOWS\system32\DRIVERS\nic1394.sys              [MANUAL] NIC1394
Service  C:\WINDOWS\system32\svchost