.
DDS (Ver_2011-08-26.01) - NTFSAMD64
Internet Explorer: 8.0.7600.16385
Run by [removed] at 0:29:42 on 2011-09-18
Microsoft Windows 7 Ultimate 6.1.7600.0.1254.90.1055.18.6135.2655 [GMT 3:00]
.
AV: ESET Smart Security 5.0 *Enabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET Smart Security 5.0 *Enabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: ESET Kişisel güvenlik duvarı *Enabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
.
============== Running Processes ===============
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\atieclxx.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\taskhost.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
C:\Windows\SysWOW64\PnkBstrA.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\ASUS\Fan Xpert\QFanHelp.exe
C:\Program Files (x86)\Winamp\winampa.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files (x86)\Common Files\Steam\SteamService.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\PerfTuneService.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\svchost.exe -k SDRSVC
C:\Program Files (x86)\TeamSpeak 3 Client\ts3client_win32.exe
C:\Users\Tolga\Desktop\World Of Warcraft\WoW.exe
C:\Users\Tolga\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Tolga\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Users\Tolga\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Tolga\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Tolga\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe
C:\Windows\SysWOW64\cmd.exe
C:\Windows\system32\conhost.exe
C:\Windows\SysWOW64\cscript.exe
C:\Windows\system32\wbem\wmiprvse.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com.tr/
mWinlogon: Userinit=userinit.exe
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: Windows Live ID Oturum Açma Yardım Aracı: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
uRun: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
uRun: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
uRun: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
uRun: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
uRun: [Google Update] "C:\Users\Tolga\AppData\Local\Google\Update\GoogleUpdate.exe" /c
mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
mRun: [QFan Help] "C:\Program Files (x86)\ASUS\Fan Xpert\QFanHelp.exe"
mRun: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/s ... wflash.cab
TCP: DhcpNameServer = [removed] [removed]
TCP: Interfaces\{BDE82D9D-D723-4103-A740-9535AEE47147} : DhcpNameServer = [removed] [removed]
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
{9030D464-4C02-4ABF-8ECC-5164760863C6}
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
{DBC80044-A445-435b-BC74-9C25C1C588A9}
mRun-x64: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun-x64: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
mRun-x64: [QFan Help] "C:\Program Files (x86)\ASUS\Fan Xpert\QFanHelp.exe"
mRun-x64: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
mRun-x64: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
mRun-x64: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun-x64: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
.
============= SERVICES / DRIVERS ===============
.
R0 epfwwfp;epfwwfp;C:\Windows\system32\DRIVERS\epfwwfp.sys --> C:\Windows\system32\DRIVERS\epfwwfp.sys [?]
R0 mv91xx;mv91xx;C:\Windows\system32\DRIVERS\mv91xx.sys --> C:\Windows\system32\DRIVERS\mv91xx.sys [?]
R1 EpfwLWF;Epfw NDIS LightWeight Filter;C:\Windows\system32\DRIVERS\EpfwLWF.sys --> C:\Windows\system32\DRIVERS\EpfwLWF.sys [?]
R2 AdobeARMservice;Adobe Acrobat Update Service;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-6-6 64952]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe --> C:\Windows\system32\atiesrxx.exe [?]
R2 eamonm;eamonm;C:\Windows\system32\DRIVERS\eamonm.sys --> C:\Windows\system32\DRIVERS\eamonm.sys [?]
R2 ekrn;ESET Service;C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [2011-9-6 974944]
R2 IOCBIOS;IOCBIOS;C:\ProgramData\Intel\Extreme Tuning Utility\IOCbios\64bit\IOCBios.sys [2010-2-3 30384]
R2 MBAMService;MBAMService;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-9-14 366152]
R2 XTUService;Intel(R) Extreme Tuning Utility;C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\PerfTuneService.exe [2010-4-9 22280]
R3 amdkmdag;amdkmdag;C:\Windows\system32\DRIVERS\atikmdag.sys --> C:\Windows\system32\DRIVERS\atikmdag.sys [?]
R3 amdkmdap;amdkmdap;C:\Windows\system32\DRIVERS\atikmpag.sys --> C:\Windows\system32\DRIVERS\atikmpag.sys [?]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;C:\Windows\system32\drivers\AtihdW76.sys --> C:\Windows\system32\drivers\AtihdW76.sys [?]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:\Windows\system32\DRIVERS\dtsoftbus01.sys --> C:\Windows\system32\DRIVERS\dtsoftbus01.sys [?]
R3 ICTDrv;ICTDrv;C:\Windows\system32\DRIVERS\ICTDrv.sys --> C:\Windows\system32\DRIVERS\ICTDrv.sys [?]
R3 MBAMProtector;MBAMProtector;\??\C:\Windows\system32\drivers\mbam.sys --> C:\Windows\system32\drivers\mbam.sys [?]
R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;C:\Windows\system32\DRIVERS\nusb3hub.sys --> C:\Windows\system32\DRIVERS\nusb3hub.sys [?]
R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;C:\Windows\system32\DRIVERS\nusb3xhc.sys --> C:\Windows\system32\DRIVERS\nusb3xhc.sys [?]
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --> C:\Windows\system32\DRIVERS\Rt64win7.sys [?]
S3 sessavs;Guitar Rig Session I/O WDM Audio;C:\Windows\System32\drivers\sessavs.sys [2011-8-6 25600]
S3 sessusb_svc;Guitar Rig Session I/O;C:\Windows\System32\drivers\sessusb.sys [2011-8-6 186368]
S3 SynasUSB;SynasUSB;C:\Windows\system32\drivers\SynUSB64.sys --> C:\Windows\system32\drivers\SynUSB64.sys [?]
S3 WatAdminSvc;Windows Etkinleştirme Teknolojileri Hizmeti;C:\Windows\system32\Wat\WatAdminSvc.exe --> C:\Windows\system32\Wat\WatAdminSvc.exe [?]
.
=============== Created Last 30 ================
.
2011-09-17 21:10:35 41272 ----a-w- C:\Windows\SysWow64\drivers\mbamswissarmy.sys
2011-09-17 16:28:31 -------- d-----w- C:\Users\Tolga\AppData\Roaming\ESET
2011-09-17 16:28:31 -------- d-----w- C:\Users\Tolga\AppData\Local\ESET
2011-09-17 16:07:43 -------- d-----w- C:\Program Files\ESET
2011-09-16 11:28:05 8862544 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D7A6D902-3E06-40EC-9D56-E9E70AA897B2}\mpengine.dll
2011-09-14 16:52:22 -------- d-----w- C:\Users\Tolga\AppData\Roaming\Malwarebytes
2011-09-14 16:52:17 -------- d-----w- C:\ProgramData\Malwarebytes
2011-09-14 16:52:14 25416 ----a-w- C:\Windows\System32\drivers\mbam.sys
2011-09-14 16:52:14 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2011-09-14 14:18:03 -------- d-----w- C:\Users\Tolga\AppData\Local\Google
2011-09-14 14:17:49 -------- d-----w- C:\Users\Tolga\AppData\Local\Deployment
2011-09-14 14:17:49 -------- d-----w- C:\Users\Tolga\AppData\Local\Apps
2011-09-14 14:04:21 -------- d-----w- C:\Windows\SysWow64\Wat
2011-09-14 14:04:21 -------- d-----w- C:\Windows\System32\Wat
2011-09-14 00:12:46 367104 ----a-w- C:\Windows\System32\wcncsvc.dll
2011-09-14 00:12:46 276992 ----a-w- C:\Windows\SysWow64\wcncsvc.dll
2011-09-14 00:06:25 311808 ----a-w- C:\Windows\System32\msv1_0.dll
2011-09-14 00:06:25 257024 ----a-w- C:\Windows\SysWow64\msv1_0.dll
2011-09-14 00:02:15 99176 ----a-w- C:\Windows\SysWow64\PresentationHostProxy.dll
2011-09-14 00:02:15 49472 ----a-w- C:\Windows\SysWow64\netfxperf.dll
2011-09-14 00:02:15 48960 ----a-w- C:\Windows\System32\netfxperf.dll
2011-09-14 00:02:15 444752 ----a-w- C:\Windows\System32\mscoree.dll
2011-09-14 00:02:15 320352 ----a-w- C:\Windows\System32\PresentationHost.exe
2011-09-14 00:02:15 297808 ----a-w- C:\Windows\SysWow64\mscoree.dll
2011-09-14 00:02:15 295264 ----a-w- C:\Windows\SysWow64\PresentationHost.exe
2011-09-14 00:02:15 1130824 ----a-w- C:\Windows\SysWow64\dfshim.dll
2011-09-14 00:02:15 109912 ----a-w- C:\Windows\System32\PresentationHostProxy.dll
2011-09-14 00:02:14 1942856 ----a-w- C:\Windows\System32\dfshim.dll
2011-09-12 00:00:17 243712 ----a-w- C:\Windows\System32\drivers\ks.sys
2011-09-11 19:45:58 102400 ----a-w- C:\Windows\System32\drivers\dfsc.sys
2011-09-11 19:45:37 142336 ----a-w- C:\Windows\System32\poqexec.exe
2011-09-11 19:45:37 123904 ----a-w- C:\Windows\SysWow64\poqexec.exe
2011-09-11 19:45:22 2870272 ----a-w- C:\Windows\explorer.exe
2011-09-11 19:45:22 2614784 ----a-w- C:\Windows\SysWow64\explorer.exe
2011-09-11 19:45:11 961024 ----a-w- C:\Windows\System32\CPFilters.dll
2011-09-11 19:45:11 850432 ----a-w- C:\Windows\SysWow64\sbe.dll
2011-09-11 19:45:11 723968 ----a-w- C:\Windows\System32\EncDec.dll
2011-09-11 19:45:11 642048 ----a-w- C:\Windows\SysWow64\CPFilters.dll
2011-09-11 19:45:11 534528 ----a-w- C:\Windows\SysWow64\EncDec.dll
2011-09-11 19:45:11 259072 ----a-w- C:\Windows\System32\mpg2splt.ax
2011-09-11 19:45:11 199680 ----a-w- C:\Windows\SysWow64\mpg2splt.ax
2011-09-11 19:45:11 1118720 ----a-w- C:\Windows\System32\sbe.dll
2011-09-11 19:43:56 483840 ----a-w- C:\Windows\System32\StructuredQuery.dll
2011-09-11 19:43:56 363520 ----a-w- C:\Windows\SysWow64\StructuredQuery.dll
2011-09-11 19:43:51 287744 ----a-w- C:\Windows\System32\drivers\mrxsmb10.sys
2011-09-11 19:43:51 157696 ----a-w- C:\Windows\System32\drivers\mrxsmb.sys
2011-09-11 19:43:51 126464 ----a-w- C:\Windows\System32\drivers\mrxsmb20.sys
2011-09-11 19:43:42 499712 ----a-w- C:\Windows\System32\drivers\afd.sys
2011-09-11 19:43:31 1975296 ----a-w- C:\Windows\System32\CertEnroll.dll
2011-09-11 19:43:31 1320960 ----a-w- C:\Windows\SysWow64\CertEnroll.dll
2011-09-11 19:41:33 476160 ----a-w- C:\Windows\System32\XpsGdiConverter.dll
2011-09-11 19:41:33 288256 ----a-w- C:\Windows\SysWow64\XpsGdiConverter.dll
2011-09-11 19:41:16 340992 ----a-w- C:\Windows\System32\schannel.dll
2011-09-11 19:41:16 224256 ----a-w- C:\Windows\SysWow64\schannel.dll
2011-09-11 19:41:06 633856 ----a-w- C:\Windows\System32\comctl32.dll
2011-09-11 19:41:06 530432 ----a-w- C:\Windows\SysWow64\comctl32.dll
2011-09-11 19:41:02 612352 ----a-w- C:\Windows\System32\vbscript.dll
2011-09-11 19:41:02 428032 ----a-w- C:\Windows\SysWow64\vbscript.dll
2011-09-11 19:39:55 1395712 ----a-w- C:\Windows\System32\mfc42.dll
2011-09-11 19:39:55 1359872 ----a-w- C:\Windows\System32\mfc42u.dll
2011-09-11 19:39:55 1164288 ----a-w- C:\Windows\SysWow64\mfc42u.dll
2011-09-11 19:39:55 1137664 ----a-w- C:\Windows\SysWow64\mfc42.dll
2011-09-11 19:39:44 52224 ----a-w- C:\Windows\System32\rtutils.dll
2011-09-11 19:39:44 37376 ----a-w- C:\Windows\SysWow64\rtutils.dll
2011-09-11 19:39:03 558592 ----a-w- C:\Windows\System32\spoolsv.exe
2011-09-11 19:37:54 395776 ----a-w- C:\Windows\System32\webio.dll
2011-09-11 19:37:54 314368 ----a-w- C:\Windows\SysWow64\webio.dll
2011-09-11 19:37:49 27008 ----a-w- C:\Windows\System32\drivers\Diskdump.sys
2011-09-11 19:37:46 82944 ----a-w- C:\Windows\SysWow64\iccvid.dll
2011-09-11 19:37:40 223448 ----a-w- C:\Windows\System32\drivers\fvevol.sys
2011-09-11 19:36:35 30208 ----a-w- C:\Windows\System32\dnscacheugc.exe
2011-09-11 19:36:35 28672 ----a-w- C:\Windows\SysWow64\dnscacheugc.exe
2011-09-11 19:36:35 182272 ----a-w- C:\Windows\System32\dnsrslvr.dll
2011-09-11 19:34:43 1739176 ----a-w- C:\Windows\System32\ntdll.dll
2011-09-11 19:34:42 1293120 ----a-w- C:\Windows\SysWow64\ntdll.dll
2011-09-11 19:34:17 516096 ----a-w- C:\Program Files\Windows Mail\wab.exe
2011-09-11 19:34:17 516096 ----a-w- C:\Program Files (x86)\Windows Mail\wab.exe
2011-09-11 19:34:17 35328 ----a-w- C:\Program Files\Windows Mail\wabfind.dll
2011-09-11 19:34:07 96768 ----a-w- C:\Windows\SysWow64\sspicli.dll
2011-09-11 19:34:07 22016 ----a-w- C:\Windows\SysWow64\secur32.dll
2011-09-11 19:34:07 153160 ----a-w- C:\Windows\System32\drivers\ksecpkg.sys
2011-09-11 19:34:07 1446912 ----a-w- C:\Windows\System32\lsasrv.dll
2011-09-11 19:32:18 64512 ----a-w- C:\Windows\SysWow64\devobj.dll
2011-09-11 19:32:18 44544 ----a-w- C:\Windows\SysWow64\devrtl.dll
2011-09-11 19:32:18 404992 ----a-w- C:\Windows\System32\umpnpmgr.dll
2011-09-11 19:32:18 252928 ----a-w- C:\Windows\SysWow64\drvinst.exe
2011-09-11 19:32:18 145920 ----a-w- C:\Windows\SysWow64\cfgmgr32.dll
2011-09-11 19:32:11 3138048 ----a-w- C:\Windows\System32\mstscax.dll
2011-09-11 19:32:11 2690560 ----a-w- C:\Windows\SysWow64\mstscax.dll
2011-09-11 19:32:10 1097216 ----a-w- C:\Windows\System32\mstsc.exe
2011-09-11 19:32:10 1034240 ----a-w- C:\Windows\SysWow64\mstsc.exe
2011-09-11 19:32:00 3134464 ----a-w- C:\Windows\System32\win32k.sys
2011-09-11 19:30:56 987136 ----a-w- C:\Program Files (x86)\Common Files\System\ado\msado15.dll
2011-09-11 19:29:46 9728 ----a-w- C:\Windows\SysWow64\sscore.dll
2011-09-11 19:29:46 236032 ----a-w- C:\Windows\System32\srvsvc.dll
2011-09-11 19:27:48 5507968 ----a-w- C:\Windows\System32\ntoskrnl.exe
2011-09-11 19:27:47 3957120 ----a-w- C:\Windows\SysWow64\ntkrnlpa.exe
2011-09-11 19:27:47 3902336 ----a-w- C:\Windows\SysWow64\ntoskrnl.exe
2011-09-11 19:27:41 8862544 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
2011-09-11 19:11:36 220672 ----a-w- C:\Windows\System32\wintrust.dll
2011-09-11 19:11:35 172032 ----a-w- C:\Windows\SysWow64\wintrust.dll
2011-09-11 19:11:30 139264 ----a-w- C:\Windows\System32\cabview.dll
2011-09-11 19:11:30 132608 ----a-w- C:\Windows\SysWow64\cabview.dll
2011-09-11 15:07:27 -------- d-----w- C:\Windows\PCHEALTH
2011-09-11 15:06:28 94040 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\61c7c1591cc709405\DSETUP.dll
2011-09-11 15:06:28 525656 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\61c7c1591cc709405\DXSETUP.exe
2011-09-11 15:06:28 1691480 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\61c7c1591cc709405\dsetup32.dll
2011-09-11 15:06:15 94040 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\5987aa5c1cc709404\DSETUP.dll
2011-09-11 15:06:15 525656 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\5987aa5c1cc709404\DXSETUP.exe
2011-09-11 15:06:15 1691480 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\5987aa5c1cc709404\dsetup32.dll
2011-09-11 15:05:50 6260088 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\4a385fb91cc709403\Silverlight.4.0.exe
2011-09-11 15:05:09 3860992 ----a-w- C:\Windows\System32\UIRibbon.dll
2011-09-11 15:05:09 2983424 ----a-w- C:\Windows\SysWow64\UIRibbon.dll
2011-09-11 15:05:09 1164800 ----a-w- C:\Windows\SysWow64\UIRibbonRes.dll
2011-09-11 15:05:09 1164800 ----a-w- C:\Windows\System32\UIRibbonRes.dll
2011-09-11 15:04:43 4068864 ----a-w- C:\Windows\System32\mf.dll
2011-09-11 15:04:43 257024 ----a-w- C:\Windows\System32\mfreadwrite.dll
2011-09-11 15:04:43 206848 ----a-w- C:\Windows\System32\mfps.dll
2011-09-11 15:04:43 196608 ----a-w- C:\Windows\SysWow64\mfreadwrite.dll
2011-09-11 15:04:43 1888256 ----a-w- C:\Windows\System32\WMVDECOD.DLL
2011-09-11 15:04:43 1619456 ----a-w- C:\Windows\SysWow64\WMVDECOD.DLL
2011-09-11 15:04:42 3181568 ----a-w- C:\Windows\SysWow64\mf.dll
2011-09-11 15:03:20 -------- d-----w- C:\Users\Tolga\AppData\Local\Windows Live
2011-09-11 15:03:19 -------- d-----w- C:\Program Files (x86)\Common Files\Windows Live
2011-09-11 15:03:04 -------- d-----w- C:\Users\Tolga\AppData\Local\{D25DC192-3755-4D93-AB05-C69B501709E8}
2011-09-10 23:14:42 -------- d-----w- C:\ProgramData\Premium
2011-09-10 23:14:40 -------- d-----w- C:\ProgramData\InstallMate
2011-09-06 12:41:23 -------- d-----w- C:\Program Files (x86)\Guitar Pro 5
.
==================== Find3M ====================
.
2011-08-14 02:09:45 404640 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2011-08-09 10:57:12 202576 ----a-w- C:\Windows\System32\drivers\eamonm.sys
2011-08-06 19:18:07 2892 ----a-w- C:\Windows\SysWow64\audcon.sys
2011-08-04 06:20:38 62496 ----a-w- C:\Windows\System32\drivers\epfwwfp.sys
2011-08-04 06:20:38 38288 ----a-w- C:\Windows\System32\drivers\EpfwLWF.sys
2011-08-04 06:20:38 187632 ----a-w- C:\Windows\System32\drivers\epfw.sys
2011-08-04 06:20:38 146432 ----a-w- C:\Windows\System32\drivers\ehdrv.sys
2011-07-29 13:32:12 472808 ----a-w- C:\Windows\SysWow64\deployJava1.dll
2011-07-27 16:54:19 21832 ----a-w- C:\Windows\System32\drivers\hamachi.sys
2011-07-22 23:53:40 215128 ----a-w- C:\Windows\SysWow64\PnkBstrB.xtr
2011-07-22 23:53:40 215128 ----a-w- C:\Windows\SysWow64\PnkBstrB.exe
2011-07-22 19:21:59 1700352 ----a-w- C:\Windows\SysWow64\gdiplus.dll
2011-07-22 05:35:08 1638912 ----a-w- C:\Windows\System32\mshtml.tlb
2011-07-22 04:56:17 1638912 ----a-w- C:\Windows\SysWow64\mshtml.tlb
2011-07-21 11:46:21 75064 ----a-w- C:\Windows\SysWow64\PnkBstrA.exe
2011-07-21 11:46:21 2434856 ----a-w- C:\Windows\SysWow64\pbsvc_bc2.exe
2011-07-21 10:34:01 254528 ----a-w- C:\Windows\System32\drivers\dtsoftbus01.sys
2011-07-21 10:08:18 16896 ----a-w- C:\Windows\AsTaskSched.dll
2011-07-21 10:05:31 0 ----a-w- C:\Windows\ativpsrm.bin
2011-07-16 05:26:54 362496 ----a-w- C:\Windows\System32\wow64win.dll
2011-07-16 05:26:53 243200 ----a-w- C:\Windows\System32\wow64.dll
2011-07-16 05:26:53 13312 ----a-w- C:\Windows\System32\wow64cpu.dll
2011-07-16 05:26:18 214528 ----a-w- C:\Windows\System32\winsrv.dll
2011-07-16 05:24:09 16384 ----a-w- C:\Windows\System32\ntvdm64.dll
2011-07-16 05:21:32 422400 ----a-w- C:\Windows\System32\KernelBase.dll
2011-07-16 05:17:46 338432 ----a-w- C:\Windows\System32\conhost.exe
2011-07-16 04:36:09 14336 ----a-w- C:\Windows\SysWow64\ntvdm64.dll
2011-07-16 04:32:14 44032 ----a-w- C:\Windows\apppatch\acwow64.dll
2011-07-16 04:31:50 25600 ----a-w- C:\Windows\SysWow64\setup16.exe
2011-07-16 04:30:29 5120 ----a-w- C:\Windows\SysWow64\wow32.dll
2011-07-16 04:30:27 272384 ----a-w- C:\Windows\SysWow64\KernelBase.dll
2011-07-16 02:26:12 7680 ----a-w- C:\Windows\SysWow64\instnm.exe
2011-07-16 02:26:11 2048 ----a-w- C:\Windows\SysWow64\user.exe
2011-07-16 02:21:47 6144 ---ha-w- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2011-07-16 02:21:47 4608 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 02:21:47 3584 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 02:21:47 3072 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2011-07-09 05:14:10 2048 ----a-w- C:\Windows\System32\tzres.dll
2011-07-09 04:30:52 2048 ----a-w- C:\Windows\SysWow64\tzres.dll
2011-06-21 06:27:14 1896832 ----a-w- C:\Windows\System32\drivers\tcpip.sys
2011-06-21 06:20:48 1197056 ----a-w- C:\Windows\System32\wininet.dll
2011-06-21 06:20:06 57856 ----a-w- C:\Windows\System32\licmgr10.dll
2011-06-21 05:36:36 981504 ----a-w- C:\Windows\SysWow64\wininet.dll
2011-06-21 05:35:05 44544 ----a-w- C:\Windows\SysWow64\licmgr10.dll
2011-06-21 05:05:13 482816 ----a-w- C:\Windows\System32\html.iec
2011-06-21 04:26:02 386048 ----a-w- C:\Windows\SysWow64\html.iec
.
============= FINISH: 0:30:35,98 ===============
My Problem:
Hi there. I am one of the user of Malwarebytes and I have a huge concern about one of the alerts that this program gives. In the last 3 days I have been hacked in an online game 2 times in a row( Retail World Of Warcraft) and I have been getting the same alert from Malwarebytes in the last 3 days. Anyway I bought a full version of ESET NOD32 antivirus programme and scanned the whole computer and I got nothing, non of the files were infected with trojans or viruses something. Anyway here is the notification that I have been always facing(the list of todays report):
19:53:18 Tolga MESSAGE Protection started successfully
19:53:22 Tolga MESSAGE IP Protection started successfully
19:57:22 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 57734, Process: svchost.exe)
19:57:38 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 64004, Process: svchost.exe)
19:57:46 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 60827, Process: svchost.exe)
20:17:07 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 57855, Process: svchost.exe)
20:38:20 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 59754, Process: svchost.exe)
20:55:57 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 51690, Process: svchost.exe)
21:17:09 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 62386, Process: svchost.exe)
21:47:10 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 57182, Process: svchost.exe)
22:17:10 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 57670, Process: svchost.exe)
22:39:03 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 54274, Process: svchost.exe)
22:57:59 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 50379, Process: svchost.exe)
23:17:19 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 58671, Process: svchost.exe)
I have started to worry a lot because if they reach my datas so easily, they may can reach information about my credit card etc. The hacking stuff about the game was also interesting. The ones that hacked my account also hacked my email adresses and all the other stuff which its impossible because my password could not known by randomly guessing. Anyway Can someone please help me about this situation?
DDS (Ver_2011-08-26.01) - NTFSAMD64
Internet Explorer: 8.0.7600.16385
Run by [removed] at 0:29:42 on 2011-09-18
Microsoft Windows 7 Ultimate 6.1.7600.0.1254.90.1055.18.6135.2655 [GMT 3:00]
.
AV: ESET Smart Security 5.0 *Enabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET Smart Security 5.0 *Enabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: ESET Kişisel güvenlik duvarı *Enabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
.
============== Running Processes ===============
.
C:\Windows\system32\wininit.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\atieclxx.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\Dwm.exe
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\taskhost.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
C:\Windows\SysWOW64\PnkBstrA.exe
C:\Windows\system32\svchost.exe -k imgsvc
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\ASUS\Fan Xpert\QFanHelp.exe
C:\Program Files (x86)\Winamp\winampa.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files (x86)\Common Files\Steam\SteamService.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\PerfTuneService.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\svchost.exe -k SDRSVC
C:\Program Files (x86)\TeamSpeak 3 Client\ts3client_win32.exe
C:\Users\Tolga\Desktop\World Of Warcraft\WoW.exe
C:\Users\Tolga\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Tolga\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Users\Tolga\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Tolga\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Tolga\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe
C:\Windows\SysWOW64\cmd.exe
C:\Windows\system32\conhost.exe
C:\Windows\SysWOW64\cscript.exe
C:\Windows\system32\wbem\wmiprvse.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com.tr/
mWinlogon: Userinit=userinit.exe
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: Windows Live ID Oturum Açma Yardım Aracı: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
uRun: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
uRun: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
uRun: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
uRun: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
uRun: [Google Update] "C:\Users\Tolga\AppData\Local\Google\Update\GoogleUpdate.exe" /c
mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
mRun: [QFan Help] "C:\Program Files (x86)\ASUS\Fan Xpert\QFanHelp.exe"
mRun: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
mPolicies-explorer: NoActiveDesktop = 1 (0x1)
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/s ... wflash.cab
TCP: DhcpNameServer = [removed] [removed]
TCP: Interfaces\{BDE82D9D-D723-4103-A740-9535AEE47147} : DhcpNameServer = [removed] [removed]
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
{9030D464-4C02-4ABF-8ECC-5164760863C6}
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
{DBC80044-A445-435b-BC74-9C25C1C588A9}
mRun-x64: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun-x64: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
mRun-x64: [QFan Help] "C:\Program Files (x86)\ASUS\Fan Xpert\QFanHelp.exe"
mRun-x64: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
mRun-x64: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
mRun-x64: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRun-x64: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
.
============= SERVICES / DRIVERS ===============
.
R0 epfwwfp;epfwwfp;C:\Windows\system32\DRIVERS\epfwwfp.sys --> C:\Windows\system32\DRIVERS\epfwwfp.sys [?]
R0 mv91xx;mv91xx;C:\Windows\system32\DRIVERS\mv91xx.sys --> C:\Windows\system32\DRIVERS\mv91xx.sys [?]
R1 EpfwLWF;Epfw NDIS LightWeight Filter;C:\Windows\system32\DRIVERS\EpfwLWF.sys --> C:\Windows\system32\DRIVERS\EpfwLWF.sys [?]
R2 AdobeARMservice;Adobe Acrobat Update Service;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-6-6 64952]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\system32\atiesrxx.exe --> C:\Windows\system32\atiesrxx.exe [?]
R2 eamonm;eamonm;C:\Windows\system32\DRIVERS\eamonm.sys --> C:\Windows\system32\DRIVERS\eamonm.sys [?]
R2 ekrn;ESET Service;C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [2011-9-6 974944]
R2 IOCBIOS;IOCBIOS;C:\ProgramData\Intel\Extreme Tuning Utility\IOCbios\64bit\IOCBios.sys [2010-2-3 30384]
R2 MBAMService;MBAMService;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-9-14 366152]
R2 XTUService;Intel(R) Extreme Tuning Utility;C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\PerfTuneService.exe [2010-4-9 22280]
R3 amdkmdag;amdkmdag;C:\Windows\system32\DRIVERS\atikmdag.sys --> C:\Windows\system32\DRIVERS\atikmdag.sys [?]
R3 amdkmdap;amdkmdap;C:\Windows\system32\DRIVERS\atikmpag.sys --> C:\Windows\system32\DRIVERS\atikmpag.sys [?]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;C:\Windows\system32\drivers\AtihdW76.sys --> C:\Windows\system32\drivers\AtihdW76.sys [?]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;C:\Windows\system32\DRIVERS\dtsoftbus01.sys --> C:\Windows\system32\DRIVERS\dtsoftbus01.sys [?]
R3 ICTDrv;ICTDrv;C:\Windows\system32\DRIVERS\ICTDrv.sys --> C:\Windows\system32\DRIVERS\ICTDrv.sys [?]
R3 MBAMProtector;MBAMProtector;\??\C:\Windows\system32\drivers\mbam.sys --> C:\Windows\system32\drivers\mbam.sys [?]
R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;C:\Windows\system32\DRIVERS\nusb3hub.sys --> C:\Windows\system32\DRIVERS\nusb3hub.sys [?]
R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;C:\Windows\system32\DRIVERS\nusb3xhc.sys --> C:\Windows\system32\DRIVERS\nusb3xhc.sys [?]
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --> C:\Windows\system32\DRIVERS\Rt64win7.sys [?]
S3 sessavs;Guitar Rig Session I/O WDM Audio;C:\Windows\System32\drivers\sessavs.sys [2011-8-6 25600]
S3 sessusb_svc;Guitar Rig Session I/O;C:\Windows\System32\drivers\sessusb.sys [2011-8-6 186368]
S3 SynasUSB;SynasUSB;C:\Windows\system32\drivers\SynUSB64.sys --> C:\Windows\system32\drivers\SynUSB64.sys [?]
S3 WatAdminSvc;Windows Etkinleştirme Teknolojileri Hizmeti;C:\Windows\system32\Wat\WatAdminSvc.exe --> C:\Windows\system32\Wat\WatAdminSvc.exe [?]
.
=============== Created Last 30 ================
.
2011-09-17 21:10:35 41272 ----a-w- C:\Windows\SysWow64\drivers\mbamswissarmy.sys
2011-09-17 16:28:31 -------- d-----w- C:\Users\Tolga\AppData\Roaming\ESET
2011-09-17 16:28:31 -------- d-----w- C:\Users\Tolga\AppData\Local\ESET
2011-09-17 16:07:43 -------- d-----w- C:\Program Files\ESET
2011-09-16 11:28:05 8862544 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D7A6D902-3E06-40EC-9D56-E9E70AA897B2}\mpengine.dll
2011-09-14 16:52:22 -------- d-----w- C:\Users\Tolga\AppData\Roaming\Malwarebytes
2011-09-14 16:52:17 -------- d-----w- C:\ProgramData\Malwarebytes
2011-09-14 16:52:14 25416 ----a-w- C:\Windows\System32\drivers\mbam.sys
2011-09-14 16:52:14 -------- d-----w- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2011-09-14 14:18:03 -------- d-----w- C:\Users\Tolga\AppData\Local\Google
2011-09-14 14:17:49 -------- d-----w- C:\Users\Tolga\AppData\Local\Deployment
2011-09-14 14:17:49 -------- d-----w- C:\Users\Tolga\AppData\Local\Apps
2011-09-14 14:04:21 -------- d-----w- C:\Windows\SysWow64\Wat
2011-09-14 14:04:21 -------- d-----w- C:\Windows\System32\Wat
2011-09-14 00:12:46 367104 ----a-w- C:\Windows\System32\wcncsvc.dll
2011-09-14 00:12:46 276992 ----a-w- C:\Windows\SysWow64\wcncsvc.dll
2011-09-14 00:06:25 311808 ----a-w- C:\Windows\System32\msv1_0.dll
2011-09-14 00:06:25 257024 ----a-w- C:\Windows\SysWow64\msv1_0.dll
2011-09-14 00:02:15 99176 ----a-w- C:\Windows\SysWow64\PresentationHostProxy.dll
2011-09-14 00:02:15 49472 ----a-w- C:\Windows\SysWow64\netfxperf.dll
2011-09-14 00:02:15 48960 ----a-w- C:\Windows\System32\netfxperf.dll
2011-09-14 00:02:15 444752 ----a-w- C:\Windows\System32\mscoree.dll
2011-09-14 00:02:15 320352 ----a-w- C:\Windows\System32\PresentationHost.exe
2011-09-14 00:02:15 297808 ----a-w- C:\Windows\SysWow64\mscoree.dll
2011-09-14 00:02:15 295264 ----a-w- C:\Windows\SysWow64\PresentationHost.exe
2011-09-14 00:02:15 1130824 ----a-w- C:\Windows\SysWow64\dfshim.dll
2011-09-14 00:02:15 109912 ----a-w- C:\Windows\System32\PresentationHostProxy.dll
2011-09-14 00:02:14 1942856 ----a-w- C:\Windows\System32\dfshim.dll
2011-09-12 00:00:17 243712 ----a-w- C:\Windows\System32\drivers\ks.sys
2011-09-11 19:45:58 102400 ----a-w- C:\Windows\System32\drivers\dfsc.sys
2011-09-11 19:45:37 142336 ----a-w- C:\Windows\System32\poqexec.exe
2011-09-11 19:45:37 123904 ----a-w- C:\Windows\SysWow64\poqexec.exe
2011-09-11 19:45:22 2870272 ----a-w- C:\Windows\explorer.exe
2011-09-11 19:45:22 2614784 ----a-w- C:\Windows\SysWow64\explorer.exe
2011-09-11 19:45:11 961024 ----a-w- C:\Windows\System32\CPFilters.dll
2011-09-11 19:45:11 850432 ----a-w- C:\Windows\SysWow64\sbe.dll
2011-09-11 19:45:11 723968 ----a-w- C:\Windows\System32\EncDec.dll
2011-09-11 19:45:11 642048 ----a-w- C:\Windows\SysWow64\CPFilters.dll
2011-09-11 19:45:11 534528 ----a-w- C:\Windows\SysWow64\EncDec.dll
2011-09-11 19:45:11 259072 ----a-w- C:\Windows\System32\mpg2splt.ax
2011-09-11 19:45:11 199680 ----a-w- C:\Windows\SysWow64\mpg2splt.ax
2011-09-11 19:45:11 1118720 ----a-w- C:\Windows\System32\sbe.dll
2011-09-11 19:43:56 483840 ----a-w- C:\Windows\System32\StructuredQuery.dll
2011-09-11 19:43:56 363520 ----a-w- C:\Windows\SysWow64\StructuredQuery.dll
2011-09-11 19:43:51 287744 ----a-w- C:\Windows\System32\drivers\mrxsmb10.sys
2011-09-11 19:43:51 157696 ----a-w- C:\Windows\System32\drivers\mrxsmb.sys
2011-09-11 19:43:51 126464 ----a-w- C:\Windows\System32\drivers\mrxsmb20.sys
2011-09-11 19:43:42 499712 ----a-w- C:\Windows\System32\drivers\afd.sys
2011-09-11 19:43:31 1975296 ----a-w- C:\Windows\System32\CertEnroll.dll
2011-09-11 19:43:31 1320960 ----a-w- C:\Windows\SysWow64\CertEnroll.dll
2011-09-11 19:41:33 476160 ----a-w- C:\Windows\System32\XpsGdiConverter.dll
2011-09-11 19:41:33 288256 ----a-w- C:\Windows\SysWow64\XpsGdiConverter.dll
2011-09-11 19:41:16 340992 ----a-w- C:\Windows\System32\schannel.dll
2011-09-11 19:41:16 224256 ----a-w- C:\Windows\SysWow64\schannel.dll
2011-09-11 19:41:06 633856 ----a-w- C:\Windows\System32\comctl32.dll
2011-09-11 19:41:06 530432 ----a-w- C:\Windows\SysWow64\comctl32.dll
2011-09-11 19:41:02 612352 ----a-w- C:\Windows\System32\vbscript.dll
2011-09-11 19:41:02 428032 ----a-w- C:\Windows\SysWow64\vbscript.dll
2011-09-11 19:39:55 1395712 ----a-w- C:\Windows\System32\mfc42.dll
2011-09-11 19:39:55 1359872 ----a-w- C:\Windows\System32\mfc42u.dll
2011-09-11 19:39:55 1164288 ----a-w- C:\Windows\SysWow64\mfc42u.dll
2011-09-11 19:39:55 1137664 ----a-w- C:\Windows\SysWow64\mfc42.dll
2011-09-11 19:39:44 52224 ----a-w- C:\Windows\System32\rtutils.dll
2011-09-11 19:39:44 37376 ----a-w- C:\Windows\SysWow64\rtutils.dll
2011-09-11 19:39:03 558592 ----a-w- C:\Windows\System32\spoolsv.exe
2011-09-11 19:37:54 395776 ----a-w- C:\Windows\System32\webio.dll
2011-09-11 19:37:54 314368 ----a-w- C:\Windows\SysWow64\webio.dll
2011-09-11 19:37:49 27008 ----a-w- C:\Windows\System32\drivers\Diskdump.sys
2011-09-11 19:37:46 82944 ----a-w- C:\Windows\SysWow64\iccvid.dll
2011-09-11 19:37:40 223448 ----a-w- C:\Windows\System32\drivers\fvevol.sys
2011-09-11 19:36:35 30208 ----a-w- C:\Windows\System32\dnscacheugc.exe
2011-09-11 19:36:35 28672 ----a-w- C:\Windows\SysWow64\dnscacheugc.exe
2011-09-11 19:36:35 182272 ----a-w- C:\Windows\System32\dnsrslvr.dll
2011-09-11 19:34:43 1739176 ----a-w- C:\Windows\System32\ntdll.dll
2011-09-11 19:34:42 1293120 ----a-w- C:\Windows\SysWow64\ntdll.dll
2011-09-11 19:34:17 516096 ----a-w- C:\Program Files\Windows Mail\wab.exe
2011-09-11 19:34:17 516096 ----a-w- C:\Program Files (x86)\Windows Mail\wab.exe
2011-09-11 19:34:17 35328 ----a-w- C:\Program Files\Windows Mail\wabfind.dll
2011-09-11 19:34:07 96768 ----a-w- C:\Windows\SysWow64\sspicli.dll
2011-09-11 19:34:07 22016 ----a-w- C:\Windows\SysWow64\secur32.dll
2011-09-11 19:34:07 153160 ----a-w- C:\Windows\System32\drivers\ksecpkg.sys
2011-09-11 19:34:07 1446912 ----a-w- C:\Windows\System32\lsasrv.dll
2011-09-11 19:32:18 64512 ----a-w- C:\Windows\SysWow64\devobj.dll
2011-09-11 19:32:18 44544 ----a-w- C:\Windows\SysWow64\devrtl.dll
2011-09-11 19:32:18 404992 ----a-w- C:\Windows\System32\umpnpmgr.dll
2011-09-11 19:32:18 252928 ----a-w- C:\Windows\SysWow64\drvinst.exe
2011-09-11 19:32:18 145920 ----a-w- C:\Windows\SysWow64\cfgmgr32.dll
2011-09-11 19:32:11 3138048 ----a-w- C:\Windows\System32\mstscax.dll
2011-09-11 19:32:11 2690560 ----a-w- C:\Windows\SysWow64\mstscax.dll
2011-09-11 19:32:10 1097216 ----a-w- C:\Windows\System32\mstsc.exe
2011-09-11 19:32:10 1034240 ----a-w- C:\Windows\SysWow64\mstsc.exe
2011-09-11 19:32:00 3134464 ----a-w- C:\Windows\System32\win32k.sys
2011-09-11 19:30:56 987136 ----a-w- C:\Program Files (x86)\Common Files\System\ado\msado15.dll
2011-09-11 19:29:46 9728 ----a-w- C:\Windows\SysWow64\sscore.dll
2011-09-11 19:29:46 236032 ----a-w- C:\Windows\System32\srvsvc.dll
2011-09-11 19:27:48 5507968 ----a-w- C:\Windows\System32\ntoskrnl.exe
2011-09-11 19:27:47 3957120 ----a-w- C:\Windows\SysWow64\ntkrnlpa.exe
2011-09-11 19:27:47 3902336 ----a-w- C:\Windows\SysWow64\ntoskrnl.exe
2011-09-11 19:27:41 8862544 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
2011-09-11 19:11:36 220672 ----a-w- C:\Windows\System32\wintrust.dll
2011-09-11 19:11:35 172032 ----a-w- C:\Windows\SysWow64\wintrust.dll
2011-09-11 19:11:30 139264 ----a-w- C:\Windows\System32\cabview.dll
2011-09-11 19:11:30 132608 ----a-w- C:\Windows\SysWow64\cabview.dll
2011-09-11 15:07:27 -------- d-----w- C:\Windows\PCHEALTH
2011-09-11 15:06:28 94040 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\61c7c1591cc709405\DSETUP.dll
2011-09-11 15:06:28 525656 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\61c7c1591cc709405\DXSETUP.exe
2011-09-11 15:06:28 1691480 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\61c7c1591cc709405\dsetup32.dll
2011-09-11 15:06:15 94040 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\5987aa5c1cc709404\DSETUP.dll
2011-09-11 15:06:15 525656 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\5987aa5c1cc709404\DXSETUP.exe
2011-09-11 15:06:15 1691480 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\5987aa5c1cc709404\dsetup32.dll
2011-09-11 15:05:50 6260088 ----a-w- C:\Program Files (x86)\Common Files\Windows Live\.cache\4a385fb91cc709403\Silverlight.4.0.exe
2011-09-11 15:05:09 3860992 ----a-w- C:\Windows\System32\UIRibbon.dll
2011-09-11 15:05:09 2983424 ----a-w- C:\Windows\SysWow64\UIRibbon.dll
2011-09-11 15:05:09 1164800 ----a-w- C:\Windows\SysWow64\UIRibbonRes.dll
2011-09-11 15:05:09 1164800 ----a-w- C:\Windows\System32\UIRibbonRes.dll
2011-09-11 15:04:43 4068864 ----a-w- C:\Windows\System32\mf.dll
2011-09-11 15:04:43 257024 ----a-w- C:\Windows\System32\mfreadwrite.dll
2011-09-11 15:04:43 206848 ----a-w- C:\Windows\System32\mfps.dll
2011-09-11 15:04:43 196608 ----a-w- C:\Windows\SysWow64\mfreadwrite.dll
2011-09-11 15:04:43 1888256 ----a-w- C:\Windows\System32\WMVDECOD.DLL
2011-09-11 15:04:43 1619456 ----a-w- C:\Windows\SysWow64\WMVDECOD.DLL
2011-09-11 15:04:42 3181568 ----a-w- C:\Windows\SysWow64\mf.dll
2011-09-11 15:03:20 -------- d-----w- C:\Users\Tolga\AppData\Local\Windows Live
2011-09-11 15:03:19 -------- d-----w- C:\Program Files (x86)\Common Files\Windows Live
2011-09-11 15:03:04 -------- d-----w- C:\Users\Tolga\AppData\Local\{D25DC192-3755-4D93-AB05-C69B501709E8}
2011-09-10 23:14:42 -------- d-----w- C:\ProgramData\Premium
2011-09-10 23:14:40 -------- d-----w- C:\ProgramData\InstallMate
2011-09-06 12:41:23 -------- d-----w- C:\Program Files (x86)\Guitar Pro 5
.
==================== Find3M ====================
.
2011-08-14 02:09:45 404640 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2011-08-09 10:57:12 202576 ----a-w- C:\Windows\System32\drivers\eamonm.sys
2011-08-06 19:18:07 2892 ----a-w- C:\Windows\SysWow64\audcon.sys
2011-08-04 06:20:38 62496 ----a-w- C:\Windows\System32\drivers\epfwwfp.sys
2011-08-04 06:20:38 38288 ----a-w- C:\Windows\System32\drivers\EpfwLWF.sys
2011-08-04 06:20:38 187632 ----a-w- C:\Windows\System32\drivers\epfw.sys
2011-08-04 06:20:38 146432 ----a-w- C:\Windows\System32\drivers\ehdrv.sys
2011-07-29 13:32:12 472808 ----a-w- C:\Windows\SysWow64\deployJava1.dll
2011-07-27 16:54:19 21832 ----a-w- C:\Windows\System32\drivers\hamachi.sys
2011-07-22 23:53:40 215128 ----a-w- C:\Windows\SysWow64\PnkBstrB.xtr
2011-07-22 23:53:40 215128 ----a-w- C:\Windows\SysWow64\PnkBstrB.exe
2011-07-22 19:21:59 1700352 ----a-w- C:\Windows\SysWow64\gdiplus.dll
2011-07-22 05:35:08 1638912 ----a-w- C:\Windows\System32\mshtml.tlb
2011-07-22 04:56:17 1638912 ----a-w- C:\Windows\SysWow64\mshtml.tlb
2011-07-21 11:46:21 75064 ----a-w- C:\Windows\SysWow64\PnkBstrA.exe
2011-07-21 11:46:21 2434856 ----a-w- C:\Windows\SysWow64\pbsvc_bc2.exe
2011-07-21 10:34:01 254528 ----a-w- C:\Windows\System32\drivers\dtsoftbus01.sys
2011-07-21 10:08:18 16896 ----a-w- C:\Windows\AsTaskSched.dll
2011-07-21 10:05:31 0 ----a-w- C:\Windows\ativpsrm.bin
2011-07-16 05:26:54 362496 ----a-w- C:\Windows\System32\wow64win.dll
2011-07-16 05:26:53 243200 ----a-w- C:\Windows\System32\wow64.dll
2011-07-16 05:26:53 13312 ----a-w- C:\Windows\System32\wow64cpu.dll
2011-07-16 05:26:18 214528 ----a-w- C:\Windows\System32\winsrv.dll
2011-07-16 05:24:09 16384 ----a-w- C:\Windows\System32\ntvdm64.dll
2011-07-16 05:21:32 422400 ----a-w- C:\Windows\System32\KernelBase.dll
2011-07-16 05:17:46 338432 ----a-w- C:\Windows\System32\conhost.exe
2011-07-16 04:36:09 14336 ----a-w- C:\Windows\SysWow64\ntvdm64.dll
2011-07-16 04:32:14 44032 ----a-w- C:\Windows\apppatch\acwow64.dll
2011-07-16 04:31:50 25600 ----a-w- C:\Windows\SysWow64\setup16.exe
2011-07-16 04:30:29 5120 ----a-w- C:\Windows\SysWow64\wow32.dll
2011-07-16 04:30:27 272384 ----a-w- C:\Windows\SysWow64\KernelBase.dll
2011-07-16 02:26:12 7680 ----a-w- C:\Windows\SysWow64\instnm.exe
2011-07-16 02:26:11 2048 ----a-w- C:\Windows\SysWow64\user.exe
2011-07-16 02:21:47 6144 ---ha-w- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
2011-07-16 02:21:47 4608 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
2011-07-16 02:21:47 3584 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
2011-07-16 02:21:47 3072 ---ha-w- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
2011-07-09 05:14:10 2048 ----a-w- C:\Windows\System32\tzres.dll
2011-07-09 04:30:52 2048 ----a-w- C:\Windows\SysWow64\tzres.dll
2011-06-21 06:27:14 1896832 ----a-w- C:\Windows\System32\drivers\tcpip.sys
2011-06-21 06:20:48 1197056 ----a-w- C:\Windows\System32\wininet.dll
2011-06-21 06:20:06 57856 ----a-w- C:\Windows\System32\licmgr10.dll
2011-06-21 05:36:36 981504 ----a-w- C:\Windows\SysWow64\wininet.dll
2011-06-21 05:35:05 44544 ----a-w- C:\Windows\SysWow64\licmgr10.dll
2011-06-21 05:05:13 482816 ----a-w- C:\Windows\System32\html.iec
2011-06-21 04:26:02 386048 ----a-w- C:\Windows\SysWow64\html.iec
.
============= FINISH: 0:30:35,98 ===============
My Problem:
Hi there. I am one of the user of Malwarebytes and I have a huge concern about one of the alerts that this program gives. In the last 3 days I have been hacked in an online game 2 times in a row( Retail World Of Warcraft) and I have been getting the same alert from Malwarebytes in the last 3 days. Anyway I bought a full version of ESET NOD32 antivirus programme and scanned the whole computer and I got nothing, non of the files were infected with trojans or viruses something. Anyway here is the notification that I have been always facing(the list of todays report):
19:53:18 Tolga MESSAGE Protection started successfully
19:53:22 Tolga MESSAGE IP Protection started successfully
19:57:22 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 57734, Process: svchost.exe)
19:57:38 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 64004, Process: svchost.exe)
19:57:46 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 60827, Process: svchost.exe)
20:17:07 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 57855, Process: svchost.exe)
20:38:20 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 59754, Process: svchost.exe)
20:55:57 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 51690, Process: svchost.exe)
21:17:09 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 62386, Process: svchost.exe)
21:47:10 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 57182, Process: svchost.exe)
22:17:10 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 57670, Process: svchost.exe)
22:39:03 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 54274, Process: svchost.exe)
22:57:59 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 50379, Process: svchost.exe)
23:17:19 Tolga IP-BLOCK 219.139.81.6 (Type: outgoing, Port: 58671, Process: svchost.exe)
I have started to worry a lot because if they reach my datas so easily, they may can reach information about my credit card etc. The hacking stuff about the game was also interesting. The ones that hacked my account also hacked my email adresses and all the other stuff which its impossible because my password could not known by randomly guessing. Anyway Can someone please help me about this situation?