Sign in with
Sign up | Sign in
Your question

Ask rootkit forums XP

Last response: in Windows XP
Share
June 7, 2010 4:21:13 PM

Hello,
I am going to ask if I am infected with a driver rootkit,
I am using XP HomeEdition SP3 and I have loaded driver list here;
I am not sure that the KAV that I use for AntiV is enough to find rootkits.
Any comments are apperciated.

F75B3000 F75B30D8 PxHelp20 PxHelp20.sys
F7355000 F73550E0 KSecDD KSecDD.sys
F72C8000 F72C80E0 Ntfs Ntfs.sys
F729B000 F729B0E8 NDIS NDIS.sys
F7274000 F72740E0 siwvid siwvid.sys
F70A9000 F70A90F0 NTice NTice.sys
F708F000 F708F0E0 Mup Mup.sys
F6B70000 F6B700D8 kl1 kl1.sys
F77CB000 F77CB0D8 TDI \WINDOWS\system32\drivers\TDI.SYS
F6B4C000 F6B4C268 DeepFrz DeepFrz.sys
F6569000 F65690D0 intelppm \SystemRoot\system32\DRIVERS\intelppm.sys
F7A27000 F7A270C8 CmBatt \SystemRoot\system32\DRIVERS\CmBatt.sys
F6176000 F6176108 nv4_mini \SystemRoot\system32\DRIVERS\nv4_mini.sys
F6162000 F61620E0 VIDEOPRT \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F613D000 F613D0E0 HDAudBus \SystemRoot\system32\DRIVERS\HDAudBus.sys
F5FE0000 F5FE00D8 w39n51 \SystemRoot\system32\DRIVERS\w39n51.sys
F5FA4000 F5FA4260 yk51x86 \SystemRoot\system32\DRIVERS\yk51x86.sys
F77EB000 F77EB0C8 usbuhci \SystemRoot\system32\DRIVERS\usbuhci.sys
F5F80000 F5F800E8 USBPORT \SystemRoot\system32\DRIVERS\USBPORT.SYS
F7803000 F78030C8 usbehci \SystemRoot\system32\DRIVERS\usbehci.sys
F5EE8000 F5EE8268 1394kdbg \SystemRoot\system32\DRIVERS\1394kdbg.sys
F6559000 F65590D8 nic1394 \SystemRoot\system32\DRIVERS\nic1394.sys
F5ED3000 F5ED30C8 1394udbg \SystemRoot\system32\DRIVERS\1394udbg.sys
F5EAB000 F5EAB0E0 tifm21 \SystemRoot\system32\drivers\tifm21.sys
F5E97000 F5E970D0 sdbus \SystemRoot\system32\DRIVERS\sdbus.sys
F6549000 F65490D0 i8042prt \SystemRoot\system32\DRIVERS\i8042prt.sys
F6539000 F6539258 qkbfiltr \SystemRoot\system32\drivers\qkbfiltr.sys
F780B000 F780B0D0 kbdclass \SystemRoot\system32\DRIVERS\kbdclass.sys
F7813000 F78130C8 mouclass \SystemRoot\system32\DRIVERS\mouclass.sys
F6529000 F65290D0 imapi \SystemRoot\system32\DRIVERS\imapi.sys
F6519000 F65190D0 cdrom \SystemRoot\system32\DRIVERS\cdrom.sys
F6509000 F65090C8 redbook \SystemRoot\system32\DRIVERS\redbook.sys
F5E74000 F5E740E0 ks \SystemRoot\system32\DRIVERS\ks.sys
F781B000 F781B0D0 klim5 \SystemRoot\system32\DRIVERS\klim5.sys
F7B9E000 F7B9E0C8 audstub \SystemRoot\system32\DRIVERS\audstub.sys
F64F9000 F64F90D0 rasl2tp \SystemRoot\system32\DRIVERS\rasl2tp.sys
F6B1C000 F6B1C0D8 ndistapi \SystemRoot\system32\DRIVERS\ndistapi.sys
F5E5D000 F5E5D0D0 ndiswan \SystemRoot\system32\DRIVERS\ndiswan.sys
F64E9000 F64E90C8 raspppoe \SystemRoot\system32\DRIVERS\raspppoe.sys
F76E3000 F76E30C8 raspptp \SystemRoot\system32\DRIVERS\raspptp.sys
F5E4C000 F5E4C0E0 psched \SystemRoot\system32\DRIVERS\psched.sys
F76F3000 F76F30C8 msgpc \SystemRoot\system32\DRIVERS\msgpc.sys
F7823000 F78230D0 ptilink \SystemRoot\system32\DRIVERS\ptilink.sys
F782B000 F782B0D8 raspti \SystemRoot\system32\DRIVERS\raspti.sys
F7703000 F77030E0 termdd \SystemRoot\system32\DRIVERS\termdd.sys
F7AA3000 F7AA30D8 swenum \SystemRoot\system32\DRIVERS\swenum.sys
F5DEE000 F5DEE0D8 update \SystemRoot\system32\DRIVERS\update.sys
F6B14000 F6B140D8 mssmbios \SystemRoot\system32\DRIVERS\mssmbios.sys
F7833000 F7833258 evsbc \SystemRoot\system32\DRIVERS\evsbc.sys
F6B10000 F6B10258 vmnetadapter \SystemRoot\system32\DRIVERS\vmnetadapter.sys
F6B0C000 F6B0C250 VMNET \SystemRoot\system32\DRIVERS\VMNET.SYS
F7713000 F77130C8 NDProxy \SystemRoot\System32\Drivers\NDProxy.SYS
F3D34000 F3D340E8 CHDAud \SystemRoot\system32\drivers\CHDAud.sys
F3D10000 F3D100E8 portcls \SystemRoot\system32\drivers\portcls.sys
F7723000 F77230F0 drmk \SystemRoot\system32\drivers\drmk.sys
F3CD6000 F3CD60E8 HSXHWAZL \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
F3BDF000 F3BDF0E8 HSX_DPV \SystemRoot\system32\DRIVERS\HSX_DPV.sys
F3B28000 F3B280D8 HSX_CNXT \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
F783B000 F783B0D8 Modem \SystemRoot\System32\Drivers\Modem.SYS
F7773000 F77730E0 usbhub \SystemRoot\system32\DRIVERS\usbhub.sys
F7AA9000 F7AA90D8 USBD \SystemRoot\system32\DRIVERS\USBD.SYS
F3AC4000 F3AC40E8 klif \SystemRoot\system32\DRIVERS\klif.sys
F77A3000 F77A3258 evserial \SystemRoot\System32\DRIVERS\evserial.sys
F7AAB000 F7AAB0D0 Fs_Rec \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7BAE000 F7BAE0D0 Null \SystemRoot\System32\Drivers\Null.SYS
F7AAD000 F7AAD0D0 Beep \SystemRoot\System32\Drivers\Beep.SYS
F786B000 F786B0C8 Amfilter \SystemRoot\system32\DRIVERS\Amfilter.sys
F7873000 F78730E0 vga \SystemRoot\System32\drivers\vga.sys
F7AAF000 F7AAF0D0 mnmdd \SystemRoot\System32\Drivers\mnmdd.SYS
F7AB1000 F7AB10D0 RDPCDD \SystemRoot\System32\DRIVERS\RDPCDD.sys
F787B000 F787B0D8 Msfs \SystemRoot\System32\Drivers\Msfs.SYS
F7883000 F78830D0 Npfs \SystemRoot\System32\Drivers\Npfs.SYS
F7A03000 F7A030D0 rasacd \SystemRoot\system32\DRIVERS\rasacd.sys
F3A69000 F3A690E0 ipsec \SystemRoot\system32\DRIVERS\ipsec.sys
F3A10000 F3A100D8 tcpip \SystemRoot\system32\DRIVERS\tcpip.sys
F39C0000 F39C00D0 netbt \SystemRoot\system32\DRIVERS\netbt.sys
F399A000 F399A0D0 ipnat \SystemRoot\system32\DRIVERS\ipnat.sys
F3978000 F39780E8 afd \SystemRoot\System32\drivers\afd.sys
F75D3000 F75D30E0 netbios \SystemRoot\system32\DRIVERS\netbios.sys
F394D000 F394D0E8 rdbss \SystemRoot\system32\DRIVERS\rdbss.sys
F38DD000 F38DD0D8 mrxsmb \SystemRoot\system32\DRIVERS\mrxsmb.sys
F75E3000 F75E30E0 Fips \SystemRoot\System32\Drivers\Fips.SYS
F75F3000 F75F30D8 wanarp \SystemRoot\system32\DRIVERS\wanarp.sys
F7603000 F76030D8 arp1394 \SystemRoot\system32\DRIVERS\arp1394.sys
F5DCA000 F5DCA0D8 FileDisk \SystemRoot\System32\Drivers\FileDisk.SYS
F7653000 F76530D8 Cdfs \SystemRoot\System32\Drivers\Cdfs.SYS
F37D5000 F37D50D8 dump_atapi \SystemRoot\System32\Drivers\dump_atapi.sys
F7AB5000 F7AB50D0 dump_WMILIB \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 00000000 win32k \SystemRoot\System32\win32k.sys
F3A88000 F3A880D0 Dxapi \SystemRoot\System32\drivers\Dxapi.sys
F788B000 F788B0D0 watchdog \SystemRoot\System32\watchdog.sys
BF9C4000 00000000 dxg \SystemRoot\System32\drivers\dxg.sys
F7C50000 F7C500E0 dxgthk \SystemRoot\System32\drivers\dxgthk.sys
BF9D6000 00000000 nv4_disp \SystemRoot\System32\nv4_disp.dll
BFFA0000 00000000 ATMFD \SystemRoot\System32\ATMFD.DLL
F78AB000 F78AB0D0 AegisP \SystemRoot\system32\DRIVERS\AegisP.sys
BAECC000 BAECC258 s24trans \SystemRoot\system32\DRIVERS\s24trans.sys
F78B3000 F78B3258 vmnetbridge \SystemRoot\system32\DRIVERS\vmnetbridge.sys
BAEA8000 BAEA80D8 ndisuio \SystemRoot\system32\DRIVERS\ndisuio.sys
BAB73000 BAB730D8 mrxdav \SystemRoot\system32\DRIVERS\mrxdav.sys
F383D000 F383D0D0 hcmon \??\C:\WINDOWS\system32\Drivers\hcmon.sys
BAB5B000 BAB5B250 vmx86 \??\C:\WINDOWS\system32\Drivers\vmx86.sys
BAA52000 BAA520E0 HTTP \SystemRoot\System32\Drivers\HTTP.sys
BAF2C000 BAF2C260 mdmxsdk \SystemRoot\system32\DRIVERS\mdmxsdk.sys
BA983000 BA9830D8 srv \SystemRoot\system32\DRIVERS\srv.sys
BAA0A000 BAA0A258 vmnetuserif \??\C:\WINDOWS\system32\drivers\vmnetuserif.sys
BA887000 BA887258 vstor2 \??\C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vstor2.sys
BA586000 BA5860D0 wdmaud \SystemRoot\system32\drivers\wdmaud.sys
BA683000 BA6830E8 sysaudio \SystemRoot\system32\drivers\sysaudio.sys
F789B000 F789B0E0 BTHUSB \SystemRoot\System32\Drivers\BTHUSB.sys
B9EAD000 B9EAD0F0 bthport \SystemRoot\System32\Drivers\bthport.sys
B9FF0000 B9FF00E0 rfcomm \SystemRoot\system32\DRIVERS\rfcomm.sys
F78A3000 F78A30E0 BthEnum \SystemRoot\system32\DRIVERS\BthEnum.sys
B9E94000 B9E940D8 bthpan \SystemRoot\system32\DRIVERS\bthpan.sys
B9D58000 B9D580E0 kmixer \SystemRoot\system32\drivers\kmixer.sys

More about : rootkit forums

a b \ Driver
June 7, 2010 4:23:31 PM

Holy cow. I am recommending you run this scan:
http://www.pandasecurity.com /homeusers/solutions/activescan/
take the spaces out of this link before copy paste to browser window
!