Notebook se restartuje dokola, i v nouzovém režimu.

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Karelfik
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 18 Lis 2010 20:04

Notebook se restartuje dokola, i v nouzovém režimu.

#1 Příspěvek od Karelfik »

Prosím o radu, protože log z RSITu nemohu udělat.
Windows 7 naběhne a po asi 2 min se sám začne vypínat.
V nouzovém režimu také.
Díky.
Karel

Avatar uživatele
Danstahr
Přítel fóra
Přítel fóra
Příspěvky: 1069
Registrován: 28 Říj 2006 20:23
Místo/Bydliště: Londýn
Kontaktovat uživatele:

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#2 Příspěvek od Danstahr »

Dobré dopoledne :welcome:,

o jaký systém se jedná? (i 32/64bit)
Koupím trochu času, cenu respektuji.

Karelfik
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 18 Lis 2010 20:04

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#3 Příspěvek od Karelfik »

Nevím, je tak pomalý že to nešlo zjistit.
NB je dvoujádro a systém je Windows 7 Enterprice.

Už to mám 64 bitový !!!!!!

Avatar uživatele
Danstahr
Přítel fóra
Přítel fóra
Příspěvky: 1069
Registrován: 28 Říj 2006 20:23
Místo/Bydliště: Londýn
Kontaktovat uživatele:

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#4 Příspěvek od Danstahr »

:arrow: Stáhněte, vypalte a na infikovaném PC nabootujte Slax.

:arrow: Otevřete System (ikona podobná Tento počítač), dále Storage media a poté disk s Windows. Na složku Windows klikněte pravým tlačítkem a zvolte Properties. Ve spodní části okna je řádek Mounted on, lokaci mi sem prosím opište.
Koupím trochu času, cenu respektuji.

Karelfik
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 18 Lis 2010 20:04

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#5 Příspěvek od Karelfik »

Cd mám vypálené.

V infikovaném NB jsem nabootoval z CD, ale na obrazovce po vylistování textů se nic neojeví.
Zůstane tmavá obrazovka bez ničeho.

CD jsem nabootoval v jiném PC a systém z CD normálně naběhl a mohl jsem s ním pracovat.

Avatar uživatele
Danstahr
Přítel fóra
Přítel fóra
Příspěvky: 1069
Registrován: 28 Říj 2006 20:23
Místo/Bydliště: Londýn
Kontaktovat uživatele:

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#6 Příspěvek od Danstahr »

Vydržte, poradím se s kolegy.
Koupím trochu času, cenu respektuji.

Karelfik
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 18 Lis 2010 20:04

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#7 Příspěvek od Karelfik »

celou dobu je klid a tmavá obrazovka a když zmáčknu tlačítko napájení na 1 sekundu , tak se zobrazí zase text a pak se pc vypne a otevře se mechanika CD/DVD.
Tak jsem tedy normálně zapnul Windows a zatím to drží.

Avatar uživatele
Danstahr
Přítel fóra
Přítel fóra
Příspěvky: 1069
Registrován: 28 Říj 2006 20:23
Místo/Bydliště: Londýn
Kontaktovat uživatele:

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#8 Příspěvek od Danstahr »

Zkuste vydolovat log z RSIT, jestli se to nějak povede...
Koupím trochu času, cenu respektuji.

Karelfik
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 18 Lis 2010 20:04

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#9 Příspěvek od Karelfik »

Je to tady

Logfile of random's system information tool 1.09 (written by random/random)
Run by Asus_Admin at 2011-08-26 17:49:00
Microsoft Windows 7 Enterprise
System drive C: has 30 GB (15%) free of 205 GB
Total RAM: 3037 MB (56% free)

HijackThis download failed

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
winlogon.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\AUDIODG.EXE 0x2dc
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE"
"C:\Program Files\T-Mobile\GlobeTrotter Connect\GtDetectSc.exe"
"c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Elantech\ETDCtrl.exe"
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
"C:\Program Files\Elantech\ETDCtrlHelper.exe"
"C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE"
"C:\Program Files\T-Mobile\GlobeTrotter Connect\web'n'walk Manager.exe" /noshow
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" -r
"C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe" -osboot
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe1_ Global\UsGthrCtrlFltPipeMssGthrPipe1 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
"C:\Program Files (x86)\Nero\Update\NASvc.exe"
C:\Windows\system32\sppsvc.exe
"D:\!Archiv\Instal programy\setup_av_free.exe"
"C:\Users\ASUS_A~1\AppData\Local\Temp\_av_sfx.tm~a01724\avast.setup" /sfx /sfxstorage "C:\Users\ASUS_A~1\AppData\Local\Temp\_av_sfx.tm~a01724" /brandcode "A" /srcpath "D:\!Archiv\INSTAL~1" /sfxname "setup_av_free"
C:\Windows\system32\vssvc.exe
C:\Windows\System32\svchost.exe -k swprv
"C:\Windows\system32\wuauclt.exe"
C:\Windows\system32\msiexec.exe /V
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
C:\Windows\System32\svchost.exe -k WerSvcGroup
"C:\Windows\system32\SearchFilterHost.exe" 0 504 508 516 65536 512
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-dcb4bf09-935a-4949-891f-bb60b294185c -SystemEventPortName:HostProcess-20d1e8ba-ad41-47bf-b97c-e53deaba2ea0 -IoCancelEventPortName:HostProcess-861eb35e-e124-41a3-ae22-26760afb9681 -NonStateChangingEventPortName:HostProcess-da5a916d-318f-48f3-bf4a-c62b3bc60106 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:59589935-e03f-47df-9dea-d4c374104a93
"C:\Users\Asus_Admin\Desktop\Nová složka\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Windows\system32\rundll32.exe" "C:\Windows\system32\WININET.dll",DispatchAPICall 1

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2011-07-04 978496]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 6722448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~1\Office14\URLREDIR.DLL [2010-02-28 688528]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2DB66063-BB98-466A-AA0D-3E7ACF5ED853}]
WebTransBHO Class - C:\ProgramData\LangSoft\WebIE.dll [2011-01-09 520192]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll [2010-12-27 382720]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 4222864]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-07-04 820864]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL [2010-02-28 561552]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2010-12-27 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll [2011-01-05 1582912]
{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2011-07-04 978496]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll [2011-01-05 988480]
{BFC32E1D-EE75-4A48-BC60-104E11EE2431} - WebTranslator - C:\ProgramData\LangSoft\WebIE.dll [2011-01-09 520192]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-07-04 820864]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ETDWare"=C:\Program Files\Elantech\ETDCtrl.exe [2010-01-13 635784]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2010-08-25 161304]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2010-08-25 386584]
"Persistence"=C:\Windows\system32\igfxpers.exe [2010-08-25 415256]
"AdobeAAMUpdater-1.0"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]
"BCSSync"=C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 112512]
"MSC"=c:\Program Files\Microsoft Security Client\msseces.exe -hide -runkey []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-01-05 1305408]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2011-04-18 17095048]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2011-08-26 5471104]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-21 932288]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS5ServiceManager]
C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [2010-02-22 406992]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [2010-12-09 1226608]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBAgent]
C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe [2010-02-22 1226024]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files (x86)\QuickTime\QTTask.exe [2010-11-29 421888]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SwitchBoard]
C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe [2010-12-27 274608]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^DRSpawner.lnk]
C:\PROGRA~3\ASGvis\DRSPAW~1\DRSPAW~1.EXE [2008-06-24 1744896]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"=C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2009-07-13 2244096]
"TkBellExe"=C:\Program Files (x86)\Real\RealPlayer\update\realsched.exe [2010-12-27 274608]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2011-07-04 3493720]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
web'n'walk Manager.lnk - C:\Program Files\T-Mobile\GlobeTrotter Connect\web'n'walk Manager.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2010-08-25 271360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 290304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 6722448]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 4222864]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\!SASCORE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableSecureUIAPaths"=0
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLinkedConnections"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 month======

2011-08-26 17:49:00 ----D---- C:\rsit
2011-08-26 17:49:00 ----D---- C:\Program Files\trend micro
2011-08-26 17:46:54 ----A---- C:\Windows\system32\drivers\aswFsBlk.sys
2011-08-26 17:46:53 ----A---- C:\Windows\system32\drivers\aswSP.sys
2011-08-26 17:46:47 ----A---- C:\Windows\system32\drivers\aswRdr.sys
2011-08-26 17:46:46 ----A---- C:\Windows\system32\drivers\aswTdi.sys
2011-08-26 17:46:45 ----A---- C:\Windows\system32\drivers\aswSnx.sys
2011-08-26 17:46:40 ----A---- C:\Windows\system32\drivers\aswMonFlt.sys
2011-08-26 17:46:40 ----A---- C:\Windows\system32\aswBoot.exe
2011-08-26 17:45:58 ----A---- C:\Windows\avastSS.scr
2011-08-26 17:45:57 ----A---- C:\Windows\SYSWOW64\aswBoot.exe
2011-08-26 17:45:50 ----D---- C:\ProgramData\AVAST Software
2011-08-26 17:45:50 ----D---- C:\Program Files\AVAST Software
2011-08-26 17:28:13 ----D---- C:\Users\Asus_Admin\AppData\Roaming\SUPERAntiSpyware.com
2011-08-26 17:26:32 ----D---- C:\ProgramData\!SASCORE
2011-08-26 17:26:30 ----D---- C:\ProgramData\SUPERAntiSpyware.com
2011-08-26 17:26:30 ----D---- C:\Program Files\SUPERAntiSpyware
2011-08-26 17:11:57 ----D---- C:\Windows\temp
2011-08-26 17:11:55 ----A---- C:\ComboFix.txt
2011-08-26 17:05:34 ----D---- C:\$RECYCLE.BIN
2011-08-26 16:53:09 ----A---- C:\Windows\zip.exe
2011-08-26 16:53:09 ----A---- C:\Windows\SWSC.exe
2011-08-26 16:53:09 ----A---- C:\Windows\SWREG.exe
2011-08-26 16:53:09 ----A---- C:\Windows\sed.exe
2011-08-26 16:53:09 ----A---- C:\Windows\PEV.exe
2011-08-26 16:53:09 ----A---- C:\Windows\NIRCMD.exe
2011-08-26 16:53:09 ----A---- C:\Windows\MBR.exe
2011-08-26 16:53:09 ----A---- C:\Windows\grep.exe
2011-08-26 16:52:49 ----D---- C:\Windows\ERDNT
2011-08-26 16:52:43 ----D---- C:\Qoobox
2011-08-26 16:29:47 ----HD---- C:\Windows\update.8.1
2011-08-26 09:32:38 ----A---- C:\Windows\ntbtlog.txt
2011-08-22 12:13:32 ----D---- C:\Program Files (x86)\Safari
2011-08-22 12:07:10 ----D---- C:\Program Files\iPod
2011-08-22 12:07:09 ----D---- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
2011-08-22 12:07:09 ----D---- C:\Program Files (x86)\iTunes
2011-08-22 12:06:43 ----D---- C:\Program Files\Common Files\Apple
2011-08-22 12:06:34 ----D---- C:\Program Files (x86)\Bonjour
2011-08-22 10:30:18 ----D---- C:\Windows\Sun
2011-08-22 10:12:17 ----D---- C:\Program Files (x86)\Apple Software Update
2011-08-22 10:12:10 ----D---- C:\Config.Msi
2011-08-21 20:45:25 ----D---- C:\Users\Asus_Admin\AppData\Roaming\Apple Computer
2011-08-19 11:53:25 ----D---- C:\Windows\ufa
2011-08-19 11:49:24 ----A---- C:\Windows\unrar.exe
2011-08-19 11:46:48 ----D---- C:\Windows\av_ico
2011-08-19 11:44:39 ----HD---- C:\Windows\update.tray-15-0-lnk
2011-08-19 11:44:39 ----HD---- C:\Windows\update.tray-15-0
2011-08-19 11:44:39 ----HD---- C:\Windows\update.tray-14-0-lnk
2011-08-19 11:44:39 ----HD---- C:\Windows\update.tray-14-0
2011-08-19 11:42:51 ----A---- C:\Windows\system32\mshtml.dll
2011-08-19 11:42:49 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2011-08-19 11:42:48 ----A---- C:\Windows\system32\ieframe.dll
2011-08-19 11:42:44 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2011-08-19 11:42:44 ----A---- C:\Windows\system32\iertutil.dll
2011-08-19 11:42:43 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2011-08-19 11:42:42 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2011-08-19 11:42:42 ----A---- C:\Windows\system32\urlmon.dll
2011-08-19 11:42:42 ----A---- C:\Windows\system32\mstime.dll
2011-08-19 11:42:41 ----A---- C:\Windows\SYSWOW64\wininet.dll
2011-08-19 11:42:41 ----A---- C:\Windows\SYSWOW64\mstime.dll
2011-08-19 11:42:41 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2011-08-19 11:42:41 ----A---- C:\Windows\system32\wininet.dll
2011-08-19 11:42:41 ----A---- C:\Windows\system32\msfeeds.dll
2011-08-19 11:42:40 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2011-08-19 11:42:40 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2011-08-19 11:42:40 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2011-08-19 11:42:40 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2011-08-19 11:42:40 ----A---- C:\Windows\system32\mshtmled.dll
2011-08-19 11:42:40 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-08-19 11:42:40 ----A---- C:\Windows\system32\licmgr10.dll
2011-08-19 11:42:40 ----A---- C:\Windows\system32\iepeers.dll
2011-08-19 11:42:40 ----A---- C:\Windows\system32\iedkcs32.dll
2011-08-19 11:42:39 ----A---- C:\Windows\SYSWOW64\ieui.dll
2011-08-19 11:42:39 ----A---- C:\Windows\system32\url.dll
2011-08-19 11:42:39 ----A---- C:\Windows\system32\ieui.dll
2011-08-19 11:42:38 ----A---- C:\Windows\SYSWOW64\url.dll
2011-08-19 11:42:38 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2011-08-19 11:42:38 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2011-08-19 11:42:38 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2011-08-19 11:42:38 ----A---- C:\Windows\system32\msfeedssync.exe
2011-08-19 11:42:38 ----A---- C:\Windows\system32\jsproxy.dll
2011-08-19 11:42:30 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2011-08-19 11:42:30 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2011-08-19 11:42:30 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2011-08-19 11:42:30 ----A---- C:\Windows\system32\drivers\bowser.sys

======List of files/folders modified in the last 1 month======

2011-08-26 17:49:00 ----RD---- C:\Program Files
2011-08-26 17:48:19 ----D---- C:\Users\Asus_Admin\AppData\Roaming\Skype
2011-08-26 17:46:54 ----D---- C:\Windows\system32\drivers
2011-08-26 17:46:40 ----D---- C:\Windows\SysWOW64
2011-08-26 17:46:40 ----D---- C:\Windows\System32
2011-08-26 17:46:38 ----SHD---- C:\Windows\Installer
2011-08-26 17:45:58 ----D---- C:\Windows
2011-08-26 17:45:51 ----SHDC---- C:\System Volume Information
2011-08-26 17:45:50 ----D---- C:\ProgramData
2011-08-26 17:42:16 ----D---- C:\Windows\system32\config
2011-08-26 17:05:43 ----A---- C:\Windows\system.ini
2011-08-26 17:05:25 ----D---- C:\Windows\system32\drivers\etc
2011-08-26 17:04:03 ----D---- C:\Windows\Microsoft.NET
2011-08-26 17:04:01 ----RSD---- C:\Windows\assembly
2011-08-26 16:59:42 ----D---- C:\Windows\SYSWOW64\drivers
2011-08-26 16:59:42 ----D---- C:\Windows\AppPatch
2011-08-26 16:59:39 ----D---- C:\Program Files\Common Files
2011-08-26 16:59:39 ----D---- C:\Program Files (x86)\Common Files
2011-08-26 16:56:04 ----D---- C:\Windows\inf
2011-08-26 16:56:04 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-08-26 16:26:19 ----D---- C:\Users\Asus_Admin\AppData\Roaming\vlc
2011-08-24 08:39:35 ----RSD---- C:\Windows\Fonts
2011-08-24 08:39:35 ----D---- C:\Windows\winsxs
2011-08-24 08:39:35 ----D---- C:\Windows\Tasks
2011-08-24 08:39:35 ----D---- C:\Windows\system32\wfp
2011-08-24 08:39:35 ----D---- C:\Windows\system32\wbem
2011-08-24 08:39:35 ----D---- C:\Windows\system32\DriverStore
2011-08-24 08:39:35 ----D---- C:\Windows\system32\catroot2
2011-08-24 08:39:35 ----D---- C:\Windows\system32\Boot
2011-08-24 08:39:32 ----D---- C:\Windows\system32\CodeIntegrity
2011-08-24 08:39:26 ----D---- C:\ProgramData\Apple Computer
2011-08-24 08:39:26 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-08-24 08:39:26 ----D---- C:\Program Files (x86)\QuickTime
2011-08-24 08:39:24 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2011-08-24 08:38:39 ----D---- C:\Windows\registration
2011-08-24 08:38:05 ----D---- C:\Windows\system32\catroot
2011-08-24 08:37:00 ----SD---- C:\ProgramData\Microsoft
2011-08-24 08:36:51 ----RD---- C:\Program Files (x86)
2011-08-24 08:32:03 ----D---- C:\Windows\system32\LogFiles
2011-08-22 10:49:37 ----D---- C:\Windows\debug
2011-08-22 10:12:18 ----D---- C:\Windows\system32\Tasks
2011-08-22 08:50:39 ----D---- C:\ProgramData\Real
2011-08-22 08:50:16 ----D---- C:\Users\Asus_Admin\AppData\Roaming\Real
2011-08-21 20:42:22 ----D---- C:\Windows\Prefetch
2011-08-21 20:32:51 ----D---- C:\Windows\SYSWOW64\migration
2011-08-21 20:32:51 ----D---- C:\Program Files\Internet Explorer
2011-08-21 20:32:51 ----D---- C:\Program Files (x86)\Internet Explorer
2011-08-21 20:32:50 ----D---- C:\Windows\system32\migration
2011-08-20 12:09:12 ----D---- C:\ProgramData\Microsoft Help
2011-08-19 11:44:53 ----D---- C:\Program Files\Microsoft Security Client
2011-08-18 09:05:10 ----SD---- C:\Users\Asus_Admin\AppData\Roaming\Microsoft
2011-08-18 08:40:50 ----D---- C:\Windows\Minidump
2011-08-16 08:39:44 ----D---- C:\Program Files (x86)\rajce
2011-08-10 14:46:48 ----D---- C:\Windows\system32\NDF

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2011-07-04 31064]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2011-07-04 288088]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2011-07-04 45400]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 514048]
R1 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2010-10-24 188928]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [2011-07-22 14928]
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [2011-07-12 12368]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2011-07-04 22360]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2011-07-04 64856]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys [2009-10-05 1542656]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-01-09 254528]
R3 ETD;ELAN PS/2 Port Input Device; C:\Windows\system32\DRIVERS\ETD.sys [2010-02-03 135560]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2010-08-25 10611552]
R3 L1E;NDIS Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller(NDIS6.20); C:\Windows\system32\DRIVERS\L1E62x64.sys [2009-06-20 54272]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\Windows\system32\DRIVERS\ATK64AMD.sys [2007-08-09 13680]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys [2010-12-28 1806400]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\Windows\system32\drivers\viahduaa.sys [2009-07-09 1222144]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2011-01-08 868848]
S1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2011-07-04 600920]
S3 BthEnum;Bluetooth Request Block Driver; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 41984]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
S3 BTHPORT;Bluetooth Port Driver; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 551936]
S3 BTHUSB;Bluetooth Radio USB Driver; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 79360]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 GTUHSBUS;GT UHS BUS; C:\Windows\system32\DRIVERS\gtuhsbus.sys [2008-11-07 84992]
S3 GTUHSNDISIPXP;GT UHS IP NDIS; C:\Windows\system32\DRIVERS\gtuhs51.sys [2008-11-07 124928]
S3 GTUHSOMS;GT UHS OMS; C:\Windows\system32\DRIVERS\gtuhsoms.sys [2008-11-07 29184]
S3 GTUHSSER;GT UHS SER; C:\Windows\system32\DRIVERS\gtuhsser.sys [2008-11-07 10496]
S3 MpNWMon;Microsoft Malware Protection Network Driver; C:\Windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 40832]
S3 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2010-10-24 72064]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 165376]
S3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 6656]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 34896]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 200272]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 21760]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 40448]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [2011-08-26 140672]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-07-04 42184]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 GtDetectSc;GtDetectSc; C:\Program Files\T-Mobile\GlobeTrotter Connect\GtDetectSc.exe [2008-05-08 314880]
R2 NAUpdate;@C:\Program Files (x86)\Nero\Update\NASvc.exe,-200; C:\Program Files (x86)\Nero\Update\NASvc.exe [2010-02-18 462632]
R2 PSI_SVC_2;Protexis Licensing V2; c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe [2009-07-24 189728]
S2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2010-11-11 12784]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 51456888]
S3 NisSrv;@c:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243; c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe []
S3 ose64;Office 64 Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 SwitchBoard;SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-12-27 1255736]

-----------------EOF-----------------

Avatar uživatele
Danstahr
Přítel fóra
Přítel fóra
Příspěvky: 1069
Registrován: 28 Říj 2006 20:23
Místo/Bydliště: Londýn
Kontaktovat uživatele:

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#10 Příspěvek od Danstahr »

ComboFix na vlastní pěst nepoužívat!!! :whip:

Vložte sem obsah souboru C:\ComboFix.txt.
Koupím trochu času, cenu respektuji.

Karelfik
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 18 Lis 2010 20:04

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#11 Příspěvek od Karelfik »

Omlouvám se.
Taky jsem v mezičase nainstaloval Avast free a SuperAntiSpyware.
Tady je

ComboFix 11-08-25.05 - Asus_Admin 26.08.2011 16:55:39.1.2 - x64
Microsoft Windows 7 Enterprise 6.1.7600.0.1250.420.1033.18.3037.2011 [GMT 2:00]
Spuštěný z: c:\users\Asus_Admin\Desktop\Novß slo×ka\Combofix\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Asus_Admin\17 - Ernest Hemingway - Starec a more 17 .mp3
c:\windows\btc_client_iplist.txt
c:\windows\front_ip_list.txt
c:\windows\geoiplist
c:\windows\geoiplist.rar
c:\windows\iecheck_iplist.txt
c:\windows\info1
c:\windows\iplist.txt
c:\windows\iun6002.exe
c:\windows\l1rezerv.exe
c:\windows\loader2.exe_ok
c:\windows\phoenix
c:\windows\phoenix.rar
c:\windows\phoenix\kernels\phatk\__init__.py
c:\windows\phoenix\kernels\phatk\__init__.pyc
c:\windows\phoenix\kernels\phatk\BFIPatcher.py
c:\windows\phoenix\kernels\phatk\kernel.cl
c:\windows\phoenix\kernels\poclbm\__init__.py
c:\windows\phoenix\kernels\poclbm\__init__.pyc
c:\windows\phoenix\kernels\poclbm\BFIPatcher.py
c:\windows\phoenix\kernels\poclbm\kernel.cl
c:\windows\phoenix\phoenix.exe
c:\windows\proc_list1.log
c:\windows\rpcminer
c:\windows\rpcminer.rar
c:\windows\rpcminer\bitcoinminercuda_10.cubin
c:\windows\rpcminer\bitcoinminercuda_11.cubin
c:\windows\rpcminer\bitcoinminercuda_20.cubin
c:\windows\rpcminer\bitcoinmineropencl.cl
c:\windows\rpcminer\cudart32_32_16.dll
c:\windows\rpcminer\curllib.dll
c:\windows\rpcminer\libeay32.dll
c:\windows\rpcminer\libsasl.dll
c:\windows\rpcminer\openldap.dll
c:\windows\rpcminer\rpcminer-4way.exe
c:\windows\rpcminer\rpcminer-cpu.exe
c:\windows\rpcminer\rpcminer-cuda.exe
c:\windows\rpcminer\rpcminer-opencl.exe
c:\windows\rpcminer\ssleay32.dll
c:\windows\services32.exe
c:\windows\sysdriver32.exe
c:\windows\sysdriver32_.exe
c:\windows\system32\drivers\etc\HSTS~1
c:\windows\systemup.exe
c:\windows\Temp\48133-loader2.exe
c:\windows\Temp\9392209.exe
c:\windows\ufa.rar
c:\windows\update.1
c:\windows\update.1\svchost.exe
c:\windows\update.2
c:\windows\update.2\svchost.exe
c:\windows\update.3
c:\windows\update.5.0
c:\windows\update.5.0\svchost.exe
c:\windows\update.7.1
c:\windows\update.7.1\svchostdriver.exe
c:\windows\update.tray-14-0\svchost.exe
c:\windows\update.tray-15-0\svchost.exe
c:\windows\winlog-dirs.txt
c:\windows\winlog-ids.txt
c:\windows\winsetupapi.log
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_ddservice
-------\Service_srvbtcclient
-------\Service_srviecheck
-------\Service_srvsysdriver32
-------\Service_wxpdrivers
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-26 do 2011-08-26 )))))))))))))))))))))))))))))))
.
.
2011-08-26 14:29 . 2011-08-26 14:29 -------- d--h--w- c:\windows\update.8.1
2011-08-22 10:13 . 2011-08-24 06:39 -------- d-----w- c:\program files (x86)\Safari
2011-08-22 10:07 . 2011-08-24 06:39 -------- d-----w- c:\program files\iPod
2011-08-22 10:07 . 2011-08-24 06:39 -------- d-----w- c:\program files (x86)\iTunes
2011-08-22 10:07 . 2011-08-22 10:07 -------- d-----w- c:\programdata\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
2011-08-22 10:06 . 2011-08-22 10:06 -------- d-----w- c:\program files\Common Files\Apple
2011-08-22 10:06 . 2011-08-24 06:39 -------- d-----w- c:\program files (x86)\Bonjour
2011-08-22 08:30 . 2011-08-22 08:30 -------- d-----w- c:\windows\Sun
2011-08-22 08:12 . 2011-08-22 08:12 -------- d-----w- c:\program files (x86)\Apple Software Update
2011-08-21 18:45 . 2011-08-22 16:20 -------- d-----w- c:\users\Asus_Admin\AppData\Roaming\Apple Computer
2011-08-20 10:09 . 2011-08-20 10:09 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2011-08-19 09:53 . 2011-08-19 09:53 -------- d-----w- c:\windows\ufa
2011-08-19 09:49 . 2011-08-19 09:53 246272 ----a-w- c:\windows\unrar.exe
2011-08-19 09:46 . 2011-08-24 06:39 -------- d-----w- c:\windows\av_ico
2011-08-19 09:44 . 2011-08-26 15:02 -------- d--h--w- c:\windows\update.tray-15-0
2011-08-19 09:44 . 2011-08-26 15:02 -------- d--h--w- c:\windows\update.tray-14-0
2011-08-19 09:44 . 2011-08-24 06:39 -------- d--h--w- c:\windows\update.tray-15-0-lnk
2011-08-19 09:44 . 2011-08-24 06:39 -------- d--h--w- c:\windows\update.tray-14-0-lnk
2011-08-18 06:51 . 2011-08-12 04:10 8862544 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{7A41CEA4-7DC4-4245-9834-34A80B67CE57}\mpengine.dll
2011-08-11 14:17 . 2010-12-28 11:34 601424 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{FAF6C262-014C-4215-9610-FACAB53EB0E1}\gapaengine.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-12 04:10 . 2010-12-30 20:29 8862544 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2011-07-19 16:18 . 2011-01-05 18:13 2828 --sha-w- c:\programdata\KGyGaAvL.sys
2011-07-19 16:18 . 2011-01-05 18:13 88 --sh--r- c:\programdata\D5B1F4C46E.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-01-05 1305408]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2011-04-18 17095048]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"="c:\program files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" [2009-07-13 2244096]
"TkBellExe"="c:\program files (x86)\Real\RealPlayer\update\realsched.exe" [2010-12-27 274608]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
web'n'walk Manager.lnk - c:\program files\T-Mobile\GlobeTrotter Connect\web'n'walk Manager.exe [2008-11-11 1819136]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
.
R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
R3 GTUHSBUS;GT UHS BUS;c:\windows\system32\DRIVERS\gtuhsbus.sys [x]
R3 GTUHSNDISIPXP;GT UHS IP NDIS;c:\windows\system32\DRIVERS\gtuhs51.sys [x]
R3 GTUHSOMS;GT UHS OMS;c:\windows\system32\DRIVERS\gtuhsoms.sys [x]
R3 GTUHSSER;GT UHS SER;c:\windows\system32\DRIVERS\gtuhsser.sys [x]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 51456888]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [x]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 SwitchBoard;SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 GtDetectSc;GtDetectSc;c:\program files\T-Mobile\GlobeTrotter Connect\GtDetectSc.exe [2008-05-08 314880]
S2 NAUpdate;Aktualizace Nero;c:\program files (x86)\Nero\Update\NASvc.exe [2010-02-18 462632]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-08-25 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-08-25 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-08-25 415256]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 112512]
"combofix"="c:\combofix\CF31330.3XE" [2009-07-14 344576]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = my.daemon-search.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyServer = proxy.vsps-su.cz:3128
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~1\Office14\ONBttnIE.dll/105
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748449} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\programdata\LangSoft\WebIE.dll
TCP: DhcpNameServer = 192.168.2.11 192.168.2.11
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKCU-Run-AdobeBridge - (no file)
Wow6432Node-HKCU-Run-OEXPRESS - (no file)
Wow6432Node-HKLM-Run-wxpdrv - c:\windows\services32.exe
Wow6432Node-HKLM-Run-tray_ico - (no file)
Wow6432Node-HKLM-Run-tray_ico0 - c:\windows\update.tray-15-0\svchost.exe
Wow6432Node-HKLM-Run-tray_ico1 - c:\windows\update.tray-14-0\svchost.exe
Wow6432Node-HKLM-Run-tray_ico2 - (no file)
Wow6432Node-HKLM-Run-tray_ico3 - (no file)
Wow6432Node-HKLM-Run-tray_ico4 - (no file)
Wow6432Node-HKLM-Run-l1rezerv.exe - c:\windows\l1rezerv.exe
Wow6432Node-HKLM-Run-systemup - c:\windows\systemup.exe
HKLM-Run-ETDWare - c:\program files (x86)\Elantech\ETDCtrl.exe
HKLM-Run-MSC - c:\program files\Microsoft Security Client\msseces.exe
AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
AddRemove-PC Translator - c:\users\ASUS_A~1\AppData\Local\Temp\UN32.EXE
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10k.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10k.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10k.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10k.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
.
**************************************************************************
.
Celkový čas: 2011-08-26 17:11:55 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-08-26 15:11
.
Před spuštěním: Volných bajtů: 29 354 835 968
Po spuštění: Volných bajtů: 30 660 300 800
.
- - End Of File - - 00982F40ADEA364463F23026E820BFFA

Avatar uživatele
Danstahr
Přítel fóra
Přítel fóra
Příspěvky: 1069
Registrován: 28 Říj 2006 20:23
Místo/Bydliště: Londýn
Kontaktovat uživatele:

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#12 Příspěvek od Danstahr »

Antiviry pořešíme nakonec, teď budou akorát překážet... Na logu pracuji, momentík.
Koupím trochu času, cenu respektuji.

Avatar uživatele
Danstahr
Přítel fóra
Přítel fóra
Příspěvky: 1069
Registrován: 28 Říj 2006 20:23
Místo/Bydliště: Londýn
Kontaktovat uživatele:

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#13 Příspěvek od Danstahr »

:arrow: Otevřete Poznámkový blok, vložte do něj následující text a uložte soubor na Plochu jako CFScript.txt. Pak soubor přetáhněte na ikonu ComboFixu (viz obrázek). Po restartu se otevře log, ten sem vložte.

Obrázek

Kód: Vybrat vše

killall::

file::
c:\programdata\KGyGaAvL.sys
c:\windows\unrar.exe
c:\programdata\D5B1F4C46E.sys

folder::
c:\windows\update.8.1
c:\windows\ufa
c:\windows\av_ico
c:\windows\update.tray-15-0
c:\windows\update.tray-14-0
c:\windows\update.tray-15-0-lnk
c:\windows\update.tray-14-0-lnk

registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"=-
"TkBellExe"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"=-
"BCSSync"=-

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000000
"DisableThumbnailCache"=dword:00000000

DDS::
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~1\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~1\Office14\ONBttnIE.dll/105
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748449} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\programdata\LangSoft\WebIE.dll
uStart Page = my.daemon-search.com

RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]

reboot::
Koupím trochu času, cenu respektuji.

Karelfik
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 18 Lis 2010 20:04

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#14 Příspěvek od Karelfik »

Ten log je

ComboFix 11-08-25.05 - Asus_Admin 26.08.2011 20:04:21.2.2 - x64
Microsoft Windows 7 Enterprise 6.1.7600.0.1250.420.1033.18.3037.1730 [GMT 2:00]
Spuštěný z: c:\users\Asus_Admin\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Asus_Admin\Desktop\CFScript.txt.txt
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\programdata\D5B1F4C46E.sys"
"c:\programdata\KGyGaAvL.sys"
"c:\windows\unrar.exe"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\D5B1F4C46E.sys
c:\programdata\KGyGaAvL.sys
c:\windows\av_ico
c:\windows\av_ico\ico_defender_start.ico
c:\windows\av_ico\ico_Essentials_start.ico
c:\windows\ufa
c:\windows\ufa\ufa.exe
c:\windows\unrar.exe
c:\windows\update.8.1
c:\windows\update.tray-14-0-lnk
c:\windows\update.tray-14-0-lnk\svchost.exe
c:\windows\update.tray-14-0
c:\windows\update.tray-15-0-lnk
c:\windows\update.tray-15-0-lnk\svchost.exe
c:\windows\update.tray-15-0
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-26 do 2011-08-26 )))))))))))))))))))))))))))))))
.
.
2011-08-26 18:14 . 2011-08-26 18:14 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-26 15:49 . 2011-08-26 15:49 -------- d-----w- C:\rsit
2011-08-26 15:49 . 2011-08-26 15:49 -------- d-----w- c:\program files\trend micro
2011-08-26 15:46 . 2011-07-04 11:32 22360 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-08-26 15:46 . 2011-07-04 11:36 288088 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-08-26 15:46 . 2011-07-04 11:32 31064 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-08-26 15:46 . 2011-07-04 11:35 45400 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-08-26 15:46 . 2011-07-04 11:36 600920 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-08-26 15:46 . 2011-07-04 11:43 253888 ----a-w- c:\windows\system32\aswBoot.exe
2011-08-26 15:46 . 2011-07-04 11:32 64856 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-08-26 15:45 . 2011-07-04 11:43 40112 ----a-w- c:\windows\avastSS.scr
2011-08-26 15:45 . 2011-07-04 11:43 199304 ----a-w- c:\windows\SysWow64\aswBoot.exe
2011-08-26 15:45 . 2011-08-26 15:45 -------- d-----w- c:\programdata\AVAST Software
2011-08-26 15:45 . 2011-08-26 15:45 -------- d-----w- c:\program files\AVAST Software
2011-08-26 15:28 . 2011-08-26 15:28 -------- d-----w- c:\users\Asus_Admin\AppData\Roaming\SUPERAntiSpyware.com
2011-08-26 15:26 . 2011-08-26 15:26 -------- d-----w- c:\programdata\!SASCORE
2011-08-26 15:26 . 2011-08-26 15:41 -------- d-----w- c:\program files\SUPERAntiSpyware
2011-08-26 15:26 . 2011-08-26 15:26 -------- d-----w- c:\programdata\SUPERAntiSpyware.com
2011-08-22 10:13 . 2011-08-24 06:39 -------- d-----w- c:\program files (x86)\Safari
2011-08-22 10:07 . 2011-08-24 06:39 -------- d-----w- c:\program files\iPod
2011-08-22 10:07 . 2011-08-24 06:39 -------- d-----w- c:\program files (x86)\iTunes
2011-08-22 10:07 . 2011-08-22 10:07 -------- d-----w- c:\programdata\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
2011-08-22 10:06 . 2011-08-22 10:06 -------- d-----w- c:\program files\Common Files\Apple
2011-08-22 10:06 . 2011-08-24 06:39 -------- d-----w- c:\program files (x86)\Bonjour
2011-08-22 08:30 . 2011-08-22 08:30 -------- d-----w- c:\windows\Sun
2011-08-22 08:12 . 2011-08-22 08:12 -------- d-----w- c:\program files (x86)\Apple Software Update
2011-08-21 18:45 . 2011-08-22 16:20 -------- d-----w- c:\users\Asus_Admin\AppData\Roaming\Apple Computer
2011-08-20 10:09 . 2011-08-20 10:09 -------- d-----w- c:\users\Default\AppData\Local\Microsoft Help
2011-08-18 06:51 . 2011-08-12 04:10 8862544 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{7A41CEA4-7DC4-4245-9834-34A80B67CE57}\mpengine.dll
2011-08-11 14:17 . 2010-12-28 11:34 601424 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{FAF6C262-014C-4215-9610-FACAB53EB0E1}\gapaengine.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-08-12 04:10 . 2010-12-30 20:29 8862544 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-08-26_15.05.42 )))))))))))))))))))))))))))))))))))))))))
.
- 2009-07-14 04:54 . 2011-08-26 11:28 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2009-07-14 04:54 . 2011-08-26 18:16 16384 c:\windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2009-07-14 04:54 . 2011-08-26 11:28 65536 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-08-26 18:16 65536 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-08-26 18:16 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2009-07-14 04:54 . 2011-08-26 11:28 32768 c:\windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-12-27 13:39 . 2011-08-26 18:18 37694 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-08-26 18:18 37426 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-12-27 13:36 . 2011-08-26 18:18 12700 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-502243858-851871564-3697835800-1000_UserData.bin
+ 2010-12-27 13:25 . 2011-08-26 15:52 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-12-27 13:25 . 2011-08-26 14:17 16384 c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-12-27 13:25 . 2011-08-26 14:17 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-12-27 13:25 . 2011-08-26 15:52 32768 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-08-26 15:52 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2009-07-14 04:54 . 2011-08-26 14:17 16384 c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2010-12-27 18:10 . 2011-08-26 14:19 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-12-27 18:10 . 2011-08-26 18:14 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-12-27 18:10 . 2011-08-26 14:19 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-12-27 18:10 . 2011-08-26 18:14 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2011-08-26 17:12 . 2011-08-26 17:12 42496 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Windows.Pres#\e1a7e599d1133ecec278b3ac0b0e6d8d\System.Windows.Presentation.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 86016 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Web.Applicat#\033486cc2b093af3d0c6bed40d923999\System.Web.ApplicationServices.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 97280 c:\windows\assembly\NativeImages_v4.0.30319_64\System.AddIn.Contra#\47d59056ac291cf639edc1499ad22e84\System.AddIn.Contract.ni.dll
+ 2011-08-26 17:07 . 2011-08-26 17:07 14336 c:\windows\assembly\NativeImages_v4.0.30319_64\Microsoft.VisualC\35566e921b6dc6f070408594e730faaa\Microsoft.VisualC.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 10752 c:\windows\assembly\NativeImages_v4.0.30319_64\dfsvc\a354197a45ffa73be93177ed5b0ce377\dfsvc.ni.exe
+ 2011-08-26 17:06 . 2011-08-26 17:06 57856 c:\windows\assembly\NativeImages_v4.0.30319_64\Accessibility\dea86a81aacc28e408507e311da6d2fa\Accessibility.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 96768 c:\windows\assembly\NativeImages_v4.0.30319_32\UIAutomationProvider\0eb3c18ec758534395684f3ca286a201\UIAutomationProvider.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 35328 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Pres#\c5a98c0da0b210810b258f77c2ee206b\System.Windows.Presentation.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 71680 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Web.Applicat#\158927406615704ee8ffe9f27d9c360f\System.Web.ApplicationServices.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 82432 c:\windows\assembly\NativeImages_v4.0.30319_32\System.ServiceModel#\fef8d9b8ae995ae59d664a503292273d\System.ServiceModel.Channels.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 78848 c:\windows\assembly\NativeImages_v4.0.30319_32\System.AddIn.Contra#\5c87f21925d5a61059ee68cef72841f4\System.AddIn.Contract.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 11776 c:\windows\assembly\NativeImages_v4.0.30319_32\Microsoft.VisualC\552a460a8bcf608aecc6418db0d40216\Microsoft.VisualC.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 44544 c:\windows\assembly\NativeImages_v4.0.30319_32\Accessibility\01254caa0efc15b5cd48fb3178018701\Accessibility.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 60416 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Windows.Pres#\3eb00c0f6d2c75c4c701c912683efd87\System.Windows.Presentation.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 54784 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.DynamicD#\83c64207e6517ef87908d7a8f7329217\System.Web.DynamicData.Design.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 90624 c:\windows\assembly\NativeImages_v2.0.50727_64\stdole\971fe5245dd0fe534e401f3cac8493d1\stdole.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 72192 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationFontCac#\f39d125fbdc6bc9a7568e11938dd95ba\PresentationFontCache.ni.exe
+ 2011-08-26 17:02 . 2011-08-26 17:02 61952 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationCFFRast#\b14ddb7d273349ef52dfe59707ca88f0\PresentationCFFRasterizer.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 33792 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.WSMan.Run#\be4f294ba46b2fd36757d2c17c60c3f3\Microsoft.WSMan.Runtime.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 40448 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Windows.D#\d28f913c8a12c10245cea18b3c65f378\Microsoft.Windows.Diagnosis.Commands.UpdateDiagRootcause.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 36864 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Windows.D#\b6e3206c605bbec8694ff23a81600fe7\Microsoft.Windows.Diagnosis.Commands.WriteDiagProgress.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 70144 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Windows.D#\b4fff36537d1433bed9f84e8ea5fe711\Microsoft.Windows.Diagnosis.SDEngine.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 59904 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Windows.D#\a4bd3a5abf568160feaa162d8547aa8e\Microsoft.Windows.Diagnosis.SDHost.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 43520 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Windows.D#\9da6c9d2af70ee02d54dd32d56127539\Microsoft.Windows.Diagnosis.Commands.GetDiagInput.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 45056 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Windows.D#\9d13f5da5756c9b3eb640533ad7f6847\Microsoft.Windows.Diagnosis.Commands.UpdateDiagReport.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 93696 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualStu#\dfae97f933eefcca9acf8a9321a0446b\Microsoft.VisualStudio.Tools.Applications.AddInAdapter.v10.0.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 66048 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Security.#\7ce89ad7f4d6d8bb28142c15dd1eccb3\Microsoft.Security.ApplicationId.PolicyManagement.XmlHelper.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 64000 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Security.#\6c1293f3baa1e0f5589f71c3c80334fe\Microsoft.Security.ApplicationId.PolicyManagement.PolicyEngineApi.Interop.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 35840 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.In#\677533ef0c77682d886f96b8338386b8\Microsoft.Office.InfoPath.Permission.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 65536 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\b0767559a7e10c5b9930da494f17a305\Microsoft.MediaCenter.iTv.Hosting.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 40960 c:\windows\assembly\NativeImages_v2.0.50727_64\LoadMxf\895d760b0f30ebde7949dd96c8c38a58\LoadMxf.ni.exe
+ 2011-08-26 16:39 . 2011-08-26 16:39 64000 c:\windows\assembly\NativeImages_v2.0.50727_64\ipdmctrl\a5951bb19d7c7ef530381e58b0aad4f0\ipdmctrl.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 49664 c:\windows\assembly\NativeImages_v2.0.50727_64\ehiUPnP\9c01e9f0bd84ad52c21f6cc6ed2a3c9c\ehiUPnP.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 93184 c:\windows\assembly\NativeImages_v2.0.50727_64\ehiTVMSMusic\0ba08d7a5c432b02fb1750b2fe13f786\ehiTVMSMusic.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 28672 c:\windows\assembly\NativeImages_v2.0.50727_64\dfsvc\915f3ffe18049638fc89207afb30418f\dfsvc.ni.exe
+ 2011-08-26 16:00 . 2011-08-26 16:00 37888 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Pres#\101740bb080b93dcd57cca0b49561b5b\System.Windows.Presentation.ni.dll
- 2011-08-26 15:03 . 2011-08-26 15:03 37888 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Pres#\101740bb080b93dcd57cca0b49561b5b\System.Windows.Presentation.ni.dll
+ 2011-08-26 15:59 . 2011-08-26 15:59 52736 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.DynamicD#\965b13f0860340c27cabeb95ecfa511d\System.Web.DynamicData.Design.ni.dll
- 2011-08-26 15:05 . 2011-08-26 15:05 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-08-26 18:16 . 2011-08-26 18:16 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-08-26 18:16 . 2011-08-26 18:16 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-08-26 15:05 . 2011-08-26 15:05 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-08-26 16:00 . 2011-08-26 16:00 9728 c:\windows\assembly\NativeImages_v4.0.30319_32\dfsvc\b9b6069e6da06eb57e89cc544397f735\dfsvc.ni.exe
+ 2011-08-26 17:12 . 2011-08-26 17:12 314368 c:\windows\assembly\NativeImages_v4.0.30319_64\WindowsFormsIntegra#\37e81945350fee8a47eb47a50aa31375\WindowsFormsIntegration.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 231424 c:\windows\assembly\NativeImages_v4.0.30319_64\UIAutomationTypes\61f2a7b20694daeb02f7de4931261fa4\UIAutomationTypes.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 121344 c:\windows\assembly\NativeImages_v4.0.30319_64\UIAutomationProvider\17f02848e133014dab9270423d9dc916\UIAutomationProvider.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 638464 c:\windows\assembly\NativeImages_v4.0.30319_64\UIAutomationClient\7516aed89f96803216c4cd0c29e208a7\UIAutomationClient.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 523776 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Xml.Linq\94d10508a9630e32fafdb67aba61f78d\System.Xml.Linq.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 254464 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Windows.Inpu#\63a4ac35c3f27310379d2fa404ffe5e4\System.Windows.Input.Manipulations.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 901120 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Transactions\fced43ab12b165a021069d8bf9e39a75\System.Transactions.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 277504 c:\windows\assembly\NativeImages_v4.0.30319_64\System.ServiceProce#\a315486ee0b53f2565ea3a08e4401f6c\System.ServiceProcess.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 504832 c:\windows\assembly\NativeImages_v4.0.30319_64\System.ServiceModel#\f4ee4db055d008f973d0964359b86b6e\System.ServiceModel.Routing.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 108032 c:\windows\assembly\NativeImages_v4.0.30319_64\System.ServiceModel#\1e1c425c1ba8338cb64895f5984748ec\System.ServiceModel.Channels.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 932352 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Security\e564b785d5fa9113c86813ca96561f6b\System.Security.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 374272 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Runtime.Seri#\b468f9d8655e91b7a6aa11473eca4a97\System.Runtime.Serialization.Formatters.Soap.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 979968 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Runtime.Remo#\8bcb7877d3e262ecd06964c44a684d72\System.Runtime.Remoting.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 176128 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Numerics\215d813343ba0950ad6e148e2098018b\System.Numerics.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 907264 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Net\f281ef4bc2b2424868970b71cf7506ef\System.Net.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 768512 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Messaging\33729f9d7aa7e456e36d77259b69bf68\System.Messaging.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 509952 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Management.I#\2a93165766b776e56006c15ceb67d8c3\System.Management.Instrumentation.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 520192 c:\windows\assembly\NativeImages_v4.0.30319_64\System.IO.Log\1227b17b18bee720ca409eaaca9130ed\System.IO.Log.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 288768 c:\windows\assembly\NativeImages_v4.0.30319_64\System.IdentityMode#\3c2428e7c994e66c1ce9c133e9e06cd2\System.IdentityModel.Selectors.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 338944 c:\windows\assembly\NativeImages_v4.0.30319_64\System.EnterpriseSe#\26ffcc29204dc72c147f8fa02ff82fad\System.EnterpriseServices.Wrapper.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 490496 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Dynamic\a36775c7259e7f8f8c61678ee97e6ca3\System.Dynamic.ni.dll
+ 2011-08-26 17:10 . 2011-08-26 17:10 623104 c:\windows\assembly\NativeImages_v4.0.30319_64\System.DirectorySer#\3176778fbe7bffdd30c81ebcfc2cf0d9\System.DirectoryServices.Protocols.ni.dll
+ 2011-08-26 17:10 . 2011-08-26 17:10 141824 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Device\014718723f626d9f54b563f7b9b99191\System.Device.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 175616 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Data.DataSet#\1b1c89240176ad0732e9f6f157df2251\System.Data.DataSetExtensions.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 180224 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Configuratio#\2baee95f35208dc11f434ade742b3532\System.Configuration.Install.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 997888 c:\windows\assembly\NativeImages_v4.0.30319_64\System.ComponentMod#\367f6c8cac8e275e58eb4f8e40722c5f\System.ComponentModel.Composition.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 252928 c:\windows\assembly\NativeImages_v4.0.30319_64\System.ComponentMod#\2f7f05c9cc2bfe11995e803944f2e736\System.ComponentModel.DataAnnotations.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 827392 c:\windows\assembly\NativeImages_v4.0.30319_64\System.AddIn\7e50d72f4556a13f7f9134cab7ec00f5\System.AddIn.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 537600 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Activities.D#\d9c849ef01e29b2191fbfe02951d0999\System.Activities.DurableInstancing.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 425472 c:\windows\assembly\NativeImages_v4.0.30319_64\SMSvcHost\520534b0b5c9b163f51b8e0627ec8e3b\SMSvcHost.ni.exe
+ 2011-08-26 17:08 . 2011-08-26 17:08 182784 c:\windows\assembly\NativeImages_v4.0.30319_64\SMDiagnostics\05e8d937889a522b152821ba8aaa0742\SMDiagnostics.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 330240 c:\windows\assembly\NativeImages_v4.0.30319_64\PresentationFramewo#\e5cab6b82310cc2df9b1e08703db6560\PresentationFramework.Classic.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 387072 c:\windows\assembly\NativeImages_v4.0.30319_64\PresentationFramewo#\90dc96cc4490098e2003a0a2c50beef6\PresentationFramework.Royale.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 745472 c:\windows\assembly\NativeImages_v4.0.30319_64\PresentationFramewo#\3d36f094036e8ab820e9c06cf3b85011\PresentationFramework.Luna.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 553984 c:\windows\assembly\NativeImages_v4.0.30319_64\PresentationFramewo#\1abf6477ba4c84fa32b7c34e89cfbdb9\PresentationFramework.Aero.ni.dll
+ 2011-08-26 17:07 . 2011-08-26 17:07 417280 c:\windows\assembly\NativeImages_v4.0.30319_64\Microsoft.VisualBas#\fde697073dabbbba77c76b798e0a552c\Microsoft.VisualBasic.Compatibility.Data.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 595456 c:\windows\assembly\NativeImages_v4.0.30319_64\Microsoft.Transacti#\4e16a8a7ded32c5674d73720e176e6ee\Microsoft.Transactions.Bridge.Dtc.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 276992 c:\windows\assembly\NativeImages_v4.0.30319_64\CustomMarshalers\484c3c0ed451c906dec30445553d8fc1\CustomMarshalers.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 245760 c:\windows\assembly\NativeImages_v4.0.30319_32\WindowsFormsIntegra#\a99a4869e0069e1cf6bde96b686d3a7c\WindowsFormsIntegration.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 195584 c:\windows\assembly\NativeImages_v4.0.30319_32\UIAutomationTypes\5786f917a7b62d63ca8dd5b47aaf9610\UIAutomationTypes.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 482304 c:\windows\assembly\NativeImages_v4.0.30319_32\UIAutomationClient\3c45a270f68f83eeb8ca42fe2b219996\UIAutomationClient.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 391680 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Xml.Linq\123dc8a5b72350f550c5debc5b97fc23\System.Xml.Linq.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 188416 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Inpu#\6942de893f4c5b3d4f561fbba1f87e0f\System.Windows.Input.Manipulations.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 645632 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Transactions\c9f4699f71f03c4fc48791e965e497b5\System.Transactions.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 221696 c:\windows\assembly\NativeImages_v4.0.30319_32\System.ServiceProce#\b9674c7defe3133a88cfd7ea577d74c4\System.ServiceProcess.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 365056 c:\windows\assembly\NativeImages_v4.0.30319_32\System.ServiceModel#\b8233b81003f649531bac8c87147e7f6\System.ServiceModel.Routing.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 310272 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Runtime.Seri#\d0ff3383438d688a0118d0fa19ed1dc4\System.Runtime.Serialization.Formatters.Soap.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 760320 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Runtime.Remo#\250191f9396332801f69580d11fd87e2\System.Runtime.Remoting.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 652288 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Net\e7b86e02f9419646c0d32fe4f416be2e\System.Net.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 625152 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Messaging\773442d295448539dd66051ac48a8a87\System.Messaging.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 392704 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Management.I#\f11ccd50875d17e669bb1d05804b1af9\System.Management.Instrumentation.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 405504 c:\windows\assembly\NativeImages_v4.0.30319_32\System.IO.Log\0e1c2a6dc19b61a30952244511c7b9f1\System.IO.Log.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 228864 c:\windows\assembly\NativeImages_v4.0.30319_32\System.IdentityMode#\00c33ca90d65bfd0c412ad95dbb61b1c\System.IdentityModel.Selectors.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 230912 c:\windows\assembly\NativeImages_v4.0.30319_32\System.EnterpriseSe#\42eaa97278ae42777080b11af538abc8\System.EnterpriseServices.Wrapper.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 784896 c:\windows\assembly\NativeImages_v4.0.30319_32\System.EnterpriseSe#\42eaa97278ae42777080b11af538abc8\System.EnterpriseServices.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 912384 c:\windows\assembly\NativeImages_v4.0.30319_32\System.DirectorySer#\b479808db3ab9402c54283a980f13067\System.DirectoryServices.AccountManagement.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 462336 c:\windows\assembly\NativeImages_v4.0.30319_32\System.DirectorySer#\69b0ba37aa8dcb4fe39d6ab8423034ef\System.DirectoryServices.Protocols.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 112128 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Device\602c8e57a7760d186617250ab18748bf\System.Device.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 134656 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Data.DataSet#\9134b7df756f3a0047fb19fc9197ddbc\System.Data.DataSetExtensions.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 145920 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Configuratio#\2ed18a872de26246f3d29ffc2a23f214\System.Configuration.Install.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 193536 c:\windows\assembly\NativeImages_v4.0.30319_32\System.ComponentMod#\63c3e03c597f8eec26e9de9ff8d35978\System.ComponentModel.DataAnnotations.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 613888 c:\windows\assembly\NativeImages_v4.0.30319_32\System.AddIn\da84e2932a34f0111ffd47c35c3f440c\System.AddIn.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 402944 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Activities.D#\249e1e88af4a5c438b2b0e7147ba8388\System.Activities.DurableInstancing.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 316928 c:\windows\assembly\NativeImages_v4.0.30319_32\SMSvcHost\768bce2847f8c94110bcb134ed6de04c\SMSvcHost.ni.exe
+ 2011-08-26 17:12 . 2011-08-26 17:12 142336 c:\windows\assembly\NativeImages_v4.0.30319_32\SMDiagnostics\6b7fc2bef481a4fbf46a233745a122e2\SMDiagnostics.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 302592 c:\windows\assembly\NativeImages_v4.0.30319_32\Microsoft.VisualBas#\4a8164b0fa511c9714f6af9591598b8d\Microsoft.VisualBasic.Compatibility.Data.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 418304 c:\windows\assembly\NativeImages_v4.0.30319_32\Microsoft.Transacti#\7d51b937fdef7dc632ed0f37235c66e6\Microsoft.Transactions.Bridge.Dtc.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 193024 c:\windows\assembly\NativeImages_v4.0.30319_32\CustomMarshalers\d2574c8ae333ff959be2e0d83121ad10\CustomMarshalers.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 468992 c:\windows\assembly\NativeImages_v2.0.50727_64\WsatConfig\c4343e5f4e9e9fd4ded688747c93d541\WsatConfig.ni.exe
+ 2011-08-26 17:06 . 2011-08-26 17:06 329216 c:\windows\assembly\NativeImages_v2.0.50727_64\WindowsFormsIntegra#\233c5b7d4eee16e35d7edbc2aec30325\WindowsFormsIntegration.ni.dll
+ 2011-08-26 17:02 . 2011-08-26 17:02 253952 c:\windows\assembly\NativeImages_v2.0.50727_64\UIAutomationTypes\0d9d35728d199ca7d614b35ec45271c9\UIAutomationTypes.ni.dll
+ 2011-08-26 17:02 . 2011-08-26 17:02 120832 c:\windows\assembly\NativeImages_v2.0.50727_64\UIAutomationProvider\d5cdcd34bde518636408f4d109c45a89\UIAutomationProvider.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 653312 c:\windows\assembly\NativeImages_v2.0.50727_64\UIAutomationClient\82738204150743962b3def5f4c991cd9\UIAutomationClient.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 304128 c:\windows\assembly\NativeImages_v2.0.50727_64\TaskScheduler\d960505bdc9f512bcff90c60e1d69b06\TaskScheduler.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 529920 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Xml.Linq\968d5779801bd2c7407c32e7c9abd95e\System.Xml.Linq.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 187392 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Routing\02df6648ef501c7febb72ef9c59fab47\System.Web.Routing.ni.dll
+ 2011-08-26 16:36 . 2011-08-26 16:36 261120 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.RegularE#\46012bdc1259bfb7cfd1e90467961094\System.Web.RegularExpressions.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 449024 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Entity\41a3cd5d1a21e48f3abb9736e77664ae\System.Web.Entity.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 398848 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Entity.D#\c859c4a6661db4ca62a5006df6427bc8\System.Web.Entity.Design.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 753664 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.DynamicD#\e96d65644a700fe5c931accdfa1fc319\System.Web.DynamicData.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 204800 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Abstract#\c5e32b71231a8276885dbbedf1d8f9cd\System.Web.Abstractions.ni.dll
+ 2011-08-26 16:36 . 2011-08-26 16:36 295424 c:\windows\assembly\NativeImages_v2.0.50727_64\System.ServiceProce#\7e8878921c6dc763cd0e0ebdc73f5baf\System.ServiceProcess.ni.dll
+ 2011-08-26 16:36 . 2011-08-26 16:36 396288 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Runtime.Seri#\b3f2082c825a0d529cb65340665210e1\System.Runtime.Serialization.Formatters.Soap.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 916480 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Net\b37554a9cdde45fd2ab3a40a6084edcf\System.Net.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 783360 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Messaging\86a2c57b86dcd107e1539ccc119bf544\System.Messaging.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 534016 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Management.I#\a708c96ae60ebaff995a3c277504ccce\System.Management.Instrumentation.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 569344 c:\windows\assembly\NativeImages_v2.0.50727_64\System.IO.Log\fbed4a169aa926fa08a347a1528bba48\System.IO.Log.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 294400 c:\windows\assembly\NativeImages_v2.0.50727_64\System.IdentityMode#\8974c0a6cddc49c583bf410f9b28603c\System.IdentityModel.Selectors.ni.dll
+ 2011-08-26 16:36 . 2011-08-26 16:36 288768 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Drawing.Desi#\6a2c284d7d028370a304dd7bc60656f8\System.Drawing.Design.ni.dll
+ 2011-08-26 16:36 . 2011-08-26 16:36 649728 c:\windows\assembly\NativeImages_v2.0.50727_64\System.DirectorySer#\5dbb38c873d601eacc311b69af547099\System.DirectoryServices.Protocols.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 493056 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Data.Service#\173cab3cdcbcb1c9312d0578e42136d6\System.Data.Services.Design.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 194560 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Data.DataSet#\3e3e3779ca0193f5484e4a10cf5adade\System.Data.DataSetExtensions.ni.dll
+ 2011-08-26 16:36 . 2011-08-26 16:36 192000 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Configuratio#\3b10e208d3f4b5c8c20525fa524d6b10\System.Configuration.Install.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 132096 c:\windows\assembly\NativeImages_v2.0.50727_64\System.ComponentMod#\08a9c49ecfc099e06ca1f3e9de73833b\System.ComponentModel.DataAnnotations.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 156672 c:\windows\assembly\NativeImages_v2.0.50727_64\System.AddIn.Contra#\d4ca5b3dbb32f4ec202f58edee0dc1b4\System.AddIn.Contract.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 297984 c:\windows\assembly\NativeImages_v2.0.50727_64\sysglobl\0b14eb3dd0cc94176e583f5ab092ee72\sysglobl.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 525824 c:\windows\assembly\NativeImages_v2.0.50727_64\SMSvcHost\7110a5c937257cffcde87dffc17feede\SMSvcHost.ni.exe
+ 2011-08-26 16:37 . 2011-08-26 16:37 349184 c:\windows\assembly\NativeImages_v2.0.50727_64\SMDiagnostics\cb76d26ed91014ae960341336cb63ea1\SMDiagnostics.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 377344 c:\windows\assembly\NativeImages_v2.0.50727_64\SecurityAuditPolici#\575b909cf2ed482d195cf185ad02f271\SecurityAuditPoliciesSnapIn.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 463360 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationFramewo#\b769d64a337b65102d2f0e4359e1d93d\PresentationFramework.Aero.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 317440 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationFramewo#\40e3c7e9d18f016f658e658cd0202090\PresentationFramework.Royale.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 620544 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationFramewo#\1eb8ef418ff5efa5e646932285da883d\PresentationFramework.Luna.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 279040 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationFramewo#\1621090f5079608191711e822489ee8d\PresentationFramework.Classic.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 855040 c:\windows\assembly\NativeImages_v2.0.50727_64\napsnap\9811a2782f82fa784a0300bd8962245b\napsnap.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 162816 c:\windows\assembly\NativeImages_v2.0.50727_64\napinit\c5eb588728aa4e2f4c11869226b8511d\napinit.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 175104 c:\windows\assembly\NativeImages_v2.0.50727_64\naphlpr\d6131e672a5110808183e3d8ebd2b904\naphlpr.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 127488 c:\windows\assembly\NativeImages_v2.0.50727_64\napcrypt\9eab1c32ff3e9694b3d2cc4bbd7cca2d\napcrypt.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 184320 c:\windows\assembly\NativeImages_v2.0.50727_64\MSBuild\9ecbbd3818dbda33f2d1fd240aafa8a7\MSBuild.ni.exe
+ 2011-08-26 16:39 . 2011-08-26 16:39 417792 c:\windows\assembly\NativeImages_v2.0.50727_64\MMCFxCommon\304efaea389e244c2b582d9b58a9e1db\MMCFxCommon.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 681472 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.WSMan.Man#\38755f1a0c77c357c6fdf049a607239f\Microsoft.WSMan.Management.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 122368 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Windows.D#\541dc5c0280a5a53d540cc99cc7674ab\Microsoft.Windows.Diagnosis.TroubleshootingPack.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 105984 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Vsa\c9c62a67d138c838373da725385e9c46\Microsoft.Vsa.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 390656 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualStu#\d5e6b0555dd62538d991296d61473e34\Microsoft.VisualStudio.Tools.Applications.Hosting.v9.0.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 225280 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualStu#\d25e54247dcfd8e46c668265d0db713c\Microsoft.VisualStudio.Tools.Office.Word.AddInProxy.v9.0.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 970240 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualStu#\c4309f27196970c335f0765916672d6b\Microsoft.VisualStudio.Tools.Applications.ServerDocument.v10.0.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 494592 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualStu#\bb4aa9f080163996dd6fd5462041f67b\Microsoft.VisualStudio.Tools.Applications.Hosting.v10.0.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 777728 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualStu#\84f1c6b247f114fdd0128716394a6c37\Microsoft.VisualStudio.Tools.Office.Runtime.v10.0.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 446464 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualStu#\6e5cfdc531a46544de487c73ed4c69aa\Microsoft.VisualStudio.Tools.Office.AppInfoDocument.v9.0.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 230400 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualStu#\660cf41f1820c164731024d1a3e09ab7\Microsoft.VisualStudio.Tools.Office.ContainerControl.v10.0.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 232448 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualStu#\3ab60fb79f93374209bd308e2162b00a\Microsoft.VisualStudio.Tools.Office.Excel.AddInProxy.v9.0.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 499200 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualStu#\25fab27f4cbff94c4104be5e3494f2d9\Microsoft.VisualStudio.Tools.Applications.ServerDocument.v9.0.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 584192 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Transacti#\773a981da7d5a5290c6b4a0c5ac02a96\Microsoft.Transactions.Bridge.Dtc.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 235008 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Security.#\ddfe9cdc663f47d1d4a1b1a7b02acab8\Microsoft.Security.ApplicationId.PolicyManagement.PolicyModel.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 318976 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Security.#\82e66d51dcfdbb4572e3faeafc8b4149\Microsoft.Security.ApplicationId.PolicyManagement.Cmdlets.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 275456 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Security.#\47e0a58b1c9ac521319c96b900bacb97\Microsoft.Security.ApplicationId.PolicyManagement.PolicyManager.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 934912 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Security.#\25d1f9cf6ec7b98bff35427c30cec7f2\Microsoft.Security.ApplicationId.Wizards.AutomaticRuleGenerationWizard.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 713216 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.PowerShel#\f78e791e5ca15a05cce600add3baf882\Microsoft.PowerShell.ConsoleHost.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 416768 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.PowerShel#\d63ae63e9d4d23527c1cfa631ecde452\Microsoft.PowerShell.Commands.Diagnostics.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 999936 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.PowerShel#\aba40e6723350deb7f60f41b87ff3881\Microsoft.PowerShell.GraphicalHost.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 237056 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.PowerShel#\2415021b699a6c435d7eaa17108e2e2d\Microsoft.PowerShell.Security.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 244224 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.To#\94e43d1e8a2b0cc5efe679cdddaf2ae1\Microsoft.Office.Tools.Outlook.v9.0.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 169472 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.In#\a05245c5de3f4aa4377de8698bce3206\Microsoft.Office.InfoPath.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 315392 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.In#\3dd152d4328559e0da0197407ca9f9ed\Microsoft.Office.InfoPath.Client.Internal.Host.Interop.ni.dll
+ 2011-08-26 16:40 . 2011-08-26 16:40 380416 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.Bu#\f0215ccbb7cf1b953001c0db1dde86ec\Microsoft.Office.BusinessApplications.Diagnostics.ni.dll
+ 2011-08-26 16:40 . 2011-08-26 16:40 164864 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\b49c4665003638b9e07ec52db95f779a\Microsoft.MediaCenter.Mheg.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 965632 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\9f8b73e50c348a3df406c5167e76450b\Microsoft.MediaCenter.Sports.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 522240 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\9d7eaed85fab874231a80cdc05738206\Microsoft.MediaCenter.Interop.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 370176 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\8a05cb1569516dd4b230ef093904964b\Microsoft.MediaCenter.Playback.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 312320 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\83f6238f001a4e1d6336b060513a3cf0\Microsoft.MediaCenter.iTv.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 152576 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\73c58ff01b99f45d557ab45eac6938f2\Microsoft.MediaCenter.ITVVM.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 219648 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\1d9c727082322627026712da0ba23b71\Microsoft.MediaCenter.iTv.Media.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 797696 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Managemen#\c41dc6dc3c1388fe60f97aa7fda59389\Microsoft.ManagementConsole.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 399360 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.GroupPoli#\e14b77910b712e966d28dbfc23b098e5\Microsoft.GroupPolicy.Interop.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 618496 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.GroupPoli#\0149d019a647b3f31614d037d7c32162\Microsoft.GroupPolicy.AdmTmplEditor.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 675840 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.BusinessD#\d1bc43b3b46c06bdf82f891a4d2aceaf\Microsoft.BusinessData.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 198656 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Build.Uti#\626d8a42ad333d178c5ac48466844835\Microsoft.Build.Utilities.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 244224 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Build.Uti#\508b2697a80dc02411c50594f73b4dc3\Microsoft.Build.Utilities.v3.5.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 120832 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Build.Fra#\97175b8ae893544f30de92d6d97477b0\Microsoft.Build.Framework.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 142336 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Build.Fra#\066cfc497b40d35b4cf7ca9429e9ae55\Microsoft.Build.Framework.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 294912 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Build.Con#\4dbdaa72ede9c3cfbc3820a56a0d705f\Microsoft.Build.Conversion.v3.5.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 423424 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Applicati#\a305fb576d178e4c40a80ef2910717c1\Microsoft.ApplicationId.Framework.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 727040 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Applicati#\5d7fcc14e7fce2e4a8896eb1fed913a4\Microsoft.ApplicationId.RuleWizard.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 107520 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft-Windows-H#\6e8442fdf0fbbc957c3cb24fd349fcc9\Microsoft-Windows-HomeGroupDiagnostic.NetListMgr.Interop.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 380928 c:\windows\assembly\NativeImages_v2.0.50727_64\Mcx2Dvcs\9d71e1e33b2f337f268763442dd39cd7\Mcx2Dvcs.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 547328 c:\windows\assembly\NativeImages_v2.0.50727_64\mcupdate\3223a72129f5252d5a0d74a5c52e1401\mcupdate.ni.exe
+ 2011-08-26 16:38 . 2011-08-26 16:38 533504 c:\windows\assembly\NativeImages_v2.0.50727_64\mcstoredb\bad992d387e0797c4b4aab960bec4f46\mcstoredb.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 549376 c:\windows\assembly\NativeImages_v2.0.50727_64\mcplayerinterop\115fdf172f33d1df8900274b4c1cb89e\mcplayerinterop.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 696320 c:\windows\assembly\NativeImages_v2.0.50727_64\mcGlidHostObj\f149369b85744622d1090253886f6a6d\mcGlidHostObj.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 156672 c:\windows\assembly\NativeImages_v2.0.50727_64\MCESidebarCtrl\ecb8a1e2ecdba4f896c7e259603cb480\MCESidebarCtrl.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 659456 c:\windows\assembly\NativeImages_v2.0.50727_64\EventViewer\beef5e008b9a6c96e1ed196bd5fe1702\EventViewer.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 969216 c:\windows\assembly\NativeImages_v2.0.50727_64\ehRecObj\27e6b6c22fff90e8539ce96179bfff1e\ehRecObj.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 661504 c:\windows\assembly\NativeImages_v2.0.50727_64\ehiWUapi\b9796d8e90472bde1ed655035ef128bf\ehiWUapi.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 933888 c:\windows\assembly\NativeImages_v2.0.50727_64\ehiwmp\c742fe66fa5486352dfe5ab7998dca1c\ehiwmp.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 145408 c:\windows\assembly\NativeImages_v2.0.50727_64\ehiUserXp\ac5762477e8eb425f80ea03f61aca657\ehiUserXp.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 196096 c:\windows\assembly\NativeImages_v2.0.50727_64\ehiiTv\cb1e735b6914756aa44577927b52937a\ehiiTv.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 397824 c:\windows\assembly\NativeImages_v2.0.50727_64\ehiExtens\28d18b67093d4f849b07599f7c15162a\ehiExtens.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 110080 c:\windows\assembly\NativeImages_v2.0.50727_64\ehiBmlDataCarousel\389519040050262da32071d04f36c000\ehiBmlDataCarousel.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 126976 c:\windows\assembly\NativeImages_v2.0.50727_64\ehiActivScp\2ba4f384fd4d4cf9d62ddbea20e04f73\ehiActivScp.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 389120 c:\windows\assembly\NativeImages_v2.0.50727_64\ehExtHost\f1eeedecb1298ea548ac0b9dd0319138\ehExtHost.ni.exe
+ 2011-08-26 16:37 . 2011-08-26 16:37 313856 c:\windows\assembly\NativeImages_v2.0.50727_64\ehCIR\aecf81a70ad990e842aa7fffafea189e\ehCIR.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 348672 c:\windows\assembly\NativeImages_v2.0.50727_64\CustomMarshalers\ab62702a03dd4f7aa8a7193bef3f3868\CustomMarshalers.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 321024 c:\windows\assembly\NativeImages_v2.0.50727_32\WsatConfig\1eab6ceaf2bc688df423255ff9490d60\WsatConfig.ni.exe
+ 2011-08-26 16:00 . 2011-08-26 16:00 240128 c:\windows\assembly\NativeImages_v2.0.50727_32\WindowsFormsIntegra#\d3ab00af09cebaa9eeef352712b6f6bf\WindowsFormsIntegration.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 245248 c:\windows\assembly\NativeImages_v2.0.50727_32\TaskScheduler\3118353bd1e1ba3f065418d837bd479e\TaskScheduler.ni.dll
+ 2011-08-26 15:59 . 2011-08-26 15:59 860160 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Extensio#\20b3c587af6b5c9c9d36a21cd7baa2f4\System.Web.Extensions.Design.ni.dll
- 2011-08-26 15:03 . 2011-08-26 15:03 860160 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Extensio#\20b3c587af6b5c9c9d36a21cd7baa2f4\System.Web.Extensions.Design.ni.dll
+ 2011-08-26 15:59 . 2011-08-26 15:59 328192 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Entity\b67882ca3c8f2b92606b8f9673626286\System.Web.Entity.ni.dll
- 2011-08-26 15:03 . 2011-08-26 15:03 328192 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Entity\b67882ca3c8f2b92606b8f9673626286\System.Web.Entity.ni.dll
+ 2011-08-26 15:59 . 2011-08-26 15:59 301568 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Entity.D#\df335f174e9789ff675fa67b6a254761\System.Web.Entity.Design.ni.dll
- 2011-08-26 15:03 . 2011-08-26 15:03 301568 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Entity.D#\df335f174e9789ff675fa67b6a254761\System.Web.Entity.Design.ni.dll
- 2010-12-31 09:41 . 2011-08-26 15:04 1347560 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
+ 2010-12-31 09:41 . 2011-08-26 18:15 1347560 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
+ 2011-08-26 17:07 . 2011-08-26 17:07 5076992 c:\windows\assembly\NativeImages_v4.0.30319_64\WindowsBase\43a55d2349c67ebb80e9f0e8d619709f\WindowsBase.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 1425408 c:\windows\assembly\NativeImages_v4.0.30319_64\UIAutomationClients#\d8d2f9f2bcc2f97dc10aadf9be052c98\UIAutomationClientsideProviders.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 6978560 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Xml\f98143b0f9c47b438ec463a6f4fc2bdb\System.Xml.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 2410496 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Xaml\e8b779c488339368fee71f82da4f957f\System.Xaml.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 5590528 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Windows.Form#\4a625c0eecabfbaf8f01bbc61357301d\System.Windows.Forms.DataVisualization.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 2225152 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Web.Services\ed0b5e40e24dff0839f756229a31f482\System.Web.Services.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 2675712 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Speech\8c7ea7c2c96be10972f6c4e879da7140\System.Speech.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 1549824 c:\windows\assembly\NativeImages_v4.0.30319_64\System.ServiceModel#\d69e791e94e703b62ad3771b96b85f48\System.ServiceModel.Discovery.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 1885696 c:\windows\assembly\NativeImages_v4.0.30319_64\System.ServiceModel#\d388c82dd8ac81be01306a5f9bf21b23\System.ServiceModel.Activities.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 3378176 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Runtime.Seri#\4cf4d06699baa9c9c0486a5813c48299\System.Runtime.Serialization.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 1330176 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Runtime.Dura#\0bb137bbf452f0905ba04027207472de\System.Runtime.DurableInstancing.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 1398272 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Printing\6b0fedafedd4320d567deb70d7dbec18\System.Printing.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 1446400 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Management\33418ffe57e40c327961a9e26a80fcfc\System.Management.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 1402880 c:\windows\assembly\NativeImages_v4.0.30319_64\System.IdentityModel\7a1582c7cdde9899675f82affba8ed7d\System.IdentityModel.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 1051136 c:\windows\assembly\NativeImages_v4.0.30319_64\System.EnterpriseSe#\26ffcc29204dc72c147f8fa02ff82fad\System.EnterpriseServices.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 2249216 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Drawing\98f2e29fc3c35c465cb5c5c5c413a2e2\System.Drawing.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 1588224 c:\windows\assembly\NativeImages_v4.0.30319_64\System.DirectorySer#\a376cc82851826df1ae2507925b54e0d\System.DirectoryServices.ni.dll
+ 2011-08-26 17:10 . 2011-08-26 17:10 1195520 c:\windows\assembly\NativeImages_v4.0.30319_64\System.DirectorySer#\39e3b1cccc599c96752e26ced8976e39\System.DirectoryServices.AccountManagement.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 2354688 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Deployment\04b7b7b7e37603e1e45eb1513d275f7f\System.Deployment.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 8492544 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Data\bbf4bfbbaf279ccddad77206e3245a28\System.Data.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 3326976 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Data.SqlXml\5785e739f2acce7f52b32bd04bf1572e\System.Data.SqlXml.ni.dll
+ 2011-08-26 17:10 . 2011-08-26 17:10 1751040 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Data.Service#\4b4c5741f7c914510727cf918d47d69a\System.Data.Services.Client.ni.dll
+ 2011-08-26 17:10 . 2011-08-26 17:10 3322880 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Data.Linq\29e1c5116f6c954be3b7d598e8edfa76\System.Data.Linq.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 1250816 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Configuration\c64b1f225733a6ec627c61c464c2cd61\System.Configuration.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 5640192 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Activities\dcf21fe190c85bc4dc67bce6499cce51\System.Activities.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 4843008 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Activities.P#\e30a87e38ea09df74344a08c50bc6d88\System.Activities.Presentation.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 1959424 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Activities.C#\a4f9b27d2417642a85e9fb4464ecf7cf\System.Activities.Core.Presentation.ni.dll
+ 2011-08-26 17:09 . 2011-08-26 17:09 3911168 c:\windows\assembly\NativeImages_v4.0.30319_64\ReachFramework\cfb7c847ba67b3d201faf92524e28798\ReachFramework.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 1988608 c:\windows\assembly\NativeImages_v4.0.30319_64\PresentationUI\fa07d3fa9256bd7f2d1c8e1afe3dfdf4\PresentationUI.ni.dll
+ 2011-08-26 17:07 . 2011-08-26 17:07 2270720 c:\windows\assembly\NativeImages_v4.0.30319_64\Microsoft.VisualBas#\8ba9d5483f40c5e8458f574693520127\Microsoft.VisualBasic.ni.dll
+ 2011-08-26 17:07 . 2011-08-26 17:07 1837056 c:\windows\assembly\NativeImages_v4.0.30319_64\Microsoft.VisualBas#\2b2bc9b53ac216e9e18e42e7b62dbd25\Microsoft.VisualBasic.Compatibility.ni.dll
+ 2011-08-26 17:07 . 2011-08-26 17:07 1612800 c:\windows\assembly\NativeImages_v4.0.30319_64\Microsoft.VisualBas#\1d2f99b9d2dd3b22f4bafd231cc10a8a\Microsoft.VisualBasic.Activities.Compiler.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 1490432 c:\windows\assembly\NativeImages_v4.0.30319_64\Microsoft.Transacti#\d7100d10dc2ba3c0336cc0c5904e7477\Microsoft.Transactions.Bridge.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 3288576 c:\windows\assembly\NativeImages_v4.0.30319_64\Microsoft.JScript\33990e50df7412a7e1b168c3d00a4ebd\Microsoft.JScript.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 1968640 c:\windows\assembly\NativeImages_v4.0.30319_64\Microsoft.CSharp\b038a578ebc086c45de32abe6a4743ba\Microsoft.CSharp.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 1055744 c:\windows\assembly\NativeImages_v4.0.30319_32\UIAutomationClients#\1eeb825c9649487ff7e8e415127e9fff\UIAutomationClientsideProviders.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 1777664 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\9b3407b8e531bca6a78e9bf6d86fe154\System.Xaml.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 4496896 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Form#\1ddb0e19655a0bffba429275258fafb7\System.Windows.Forms.DataVisualization.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 1838592 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Web.Services\c90cc079901ba600cafd7e5c973abeca\System.Web.Services.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 1999360 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Speech\3d3405c961b2b33a2d4a5dd57b2a5a9a\System.Speech.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 1127936 c:\windows\assembly\NativeImages_v4.0.30319_32\System.ServiceModel#\bf28096c5ed64059a6d04f9af4e61daa\System.ServiceModel.Discovery.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 1387520 c:\windows\assembly\NativeImages_v4.0.30319_32\System.ServiceModel#\3b68a42fbf7ce032a15d9ea0dad689c9\System.ServiceModel.Activities.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 2631680 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Runtime.Seri#\79e177c7a1f2d6c5cb0dcf684cf53afb\System.Runtime.Serialization.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 1012736 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Runtime.Dura#\21f3263114ed1e384e274ca001ffeda5\System.Runtime.DurableInstancing.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 1049088 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Printing\3e5bc7f829a2e7803c3bdfe425c66ef4\System.Printing.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 1206784 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Management\ccfed55f5f35b8eaa0ed1692f0010b04\System.Management.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 1068032 c:\windows\assembly\NativeImages_v4.0.30319_32\System.IdentityModel\711a9797de8df1a02f96b56bfea564ab\System.IdentityModel.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 1152512 c:\windows\assembly\NativeImages_v4.0.30319_32\System.DirectorySer#\4e6a5ef1d2a84e13cc6720d41451b228\System.DirectoryServices.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 1872896 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Deployment\8e00837e343b98569fa0b4c1e6ecd62a\System.Deployment.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 1332736 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Data.Service#\a7e4976139f56c70dc7952840d1ab707\System.Data.Services.Client.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 4104704 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Activities\f97aa10cbcdfb0247639dc7fae03a9f9\System.Activities.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 3708416 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Activities.P#\d04c0f93ae4aa45a9eb86c44b0c9a94c\System.Activities.Presentation.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 1513472 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Activities.C#\94fa1ddc2a89b448651785011f397c90\System.Activities.Core.Presentation.ni.dll
+ 2011-08-26 17:13 . 2011-08-26 17:13 2844160 c:\windows\assembly\NativeImages_v4.0.30319_32\ReachFramework\1bd86769ed04f4efc155a0500a5d1976\ReachFramework.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 1622528 c:\windows\assembly\NativeImages_v4.0.30319_32\PresentationUI\a657a18ef70e4cb71a975d7d4179bcce\PresentationUI.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 1167872 c:\windows\assembly\NativeImages_v4.0.30319_32\Microsoft.VisualBas#\c10a7424137408ffcad4bcfa28172994\Microsoft.VisualBasic.Activities.Compiler.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 1137664 c:\windows\assembly\NativeImages_v4.0.30319_32\Microsoft.VisualBas#\55b5f0f75dd98ecb138d28e5331fb0bd\Microsoft.VisualBasic.Compatibility.ni.dll
+ 2011-08-26 17:12 . 2011-08-26 17:12 1821184 c:\windows\assembly\NativeImages_v4.0.30319_32\Microsoft.VisualBas#\1937096796dce9eb45fcdceea02e6d86\Microsoft.VisualBasic.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 1080320 c:\windows\assembly\NativeImages_v4.0.30319_32\Microsoft.Transacti#\abeceea7f6b569aca5b1dff3687adc3e\Microsoft.Transactions.Bridge.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 2442752 c:\windows\assembly\NativeImages_v4.0.30319_32\Microsoft.JScript\3a6673ae5f6369f3c4bb42530568e545\Microsoft.JScript.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 4927488 c:\windows\assembly\NativeImages_v2.0.50727_64\WindowsBase\bdb953c9c0fcd5c281b1bcbcfb527bd2\WindowsBase.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 1458688 c:\windows\assembly\NativeImages_v2.0.50727_64\UIAutomationClients#\34620bb9f7b76dd7537bb19b9d03833f\UIAutomationClientsideProviders.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 1817600 c:\windows\assembly\NativeImages_v2.0.50727_64\System.WorkflowServ#\079464502044f67e5faca79c8b9ae845\System.WorkflowServices.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 2707456 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Workflow.Run#\e8c04a9827d90688a83a0c5e62eec902\System.Workflow.Runtime.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 5955072 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Workflow.Com#\e2aba1aa0bec16b244d3189c7ac3892e\System.Workflow.ComponentModel.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 3895296 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Workflow.Act#\4726fe573dcdcb63d41f610b89146663\System.Workflow.Activities.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 3335680 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Mobile\2a93c1b65fcd65d5ac8bc70ee3345980\System.Web.Mobile.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 1155072 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Extensio#\a9f6a435824423acb5008f7d47a6fb29\System.Web.Extensions.Design.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 3041792 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Web.Extensio#\47659b19dff2f4aa280266cb15598663\System.Web.Extensions.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 2727936 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Speech\8d10b18b785d7ab5a9c5d2d3aea5d1c9\System.Speech.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 2312704 c:\windows\assembly\NativeImages_v2.0.50727_64\System.ServiceModel#\b2a2a4fac227c6a58fc3e088d5dab67c\System.ServiceModel.Web.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 3073536 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Runtime.Seri#\96c165505a07b660f7ce052aec3e852e\System.Runtime.Serialization.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 1453568 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Printing\5a8439298c3a23f785effd1b83c95640\System.Printing.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 1408512 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Management\42ef109b9559b6356bb88529d8e8d5e2\System.Management.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 1433088 c:\windows\assembly\NativeImages_v2.0.50727_64\System.IdentityModel\9b1ee10609a0ab1c8a8aa7873e63cd1f\System.IdentityModel.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 1229824 c:\windows\assembly\NativeImages_v2.0.50727_64\System.DirectorySer#\95574f8ac2037523f9a4b9c6073280cd\System.DirectoryServices.AccountManagement.ni.dll
+ 2011-08-26 16:36 . 2011-08-26 16:36 2444288 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Deployment\566e9b2129cadc2f1fda187a34b39c9f\System.Deployment.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 1846272 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Data.Services\68e422101e69b43e80836fa3cf60f3df\System.Data.Services.ni.dll
+ 2011-08-26 17:05 . 2011-08-26 17:05 1289728 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Data.Service#\55b60613e1429bbcbb26f9fd58133b60\System.Data.Services.Client.ni.dll
+ 2011-08-26 16:36 . 2011-08-26 16:36 1506816 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Data.OracleC#\76b83ec136e66748938b230ea669e863\System.Data.OracleClient.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 3480576 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Data.Linq\4774b729f858ea0eaa4a95570b38a2ef\System.Data.Linq.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 1080320 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Data.Entity.#\28cdeef8684c6e89513184acaa34eb4b\System.Data.Entity.Design.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 1529856 c:\windows\assembly\NativeImages_v2.0.50727_64\SrpUxSnapIn\924335cd8920c3fef392e544a58d44a7\SrpUxSnapIn.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 3101696 c:\windows\assembly\NativeImages_v2.0.50727_64\ReachFramework\42517c0e9901f1bfa05988f8d9f14da8\ReachFramework.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 2109952 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationUI\ac1498bd61cc7781d75f9caa589ba447\PresentationUI.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 1881088 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationBuildTa#\e53a2610392e48e17989f4ad367f2977\PresentationBuildTasks.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 3601920 c:\windows\assembly\NativeImages_v2.0.50727_64\Narrator\1a5fd0996e762030f511928d6a4ced9c\Narrator.ni.exe
+ 2011-08-26 17:03 . 2011-08-26 17:03 2327040 c:\windows\assembly\NativeImages_v2.0.50727_64\MMCEx\53cd5c84e9dba16758a0e7cd02a4273b\MMCEx.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 7966208 c:\windows\assembly\NativeImages_v2.0.50727_64\MIGUIControls\dbb8eb73740f0996a7133b8ee4bbf7a5\MIGUIControls.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 1877504 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualStu#\769287a3fce7099a89268a82bfe1753d\Microsoft.VisualStudio.Tools.Applications.Adapter.v9.0.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 2131968 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.VisualBas#\1f03b7bea2b4a9902b8261b37dcf1fce\Microsoft.VisualBasic.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 1598464 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Transacti#\1373ce573f0d3f7227f9e421d2ff5835\Microsoft.Transactions.Bridge.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 1131008 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.PowerShel#\fab827a918c6e54a3f98e1343104e301\Microsoft.PowerShell.Commands.Management.ni.dll
+ 2011-08-26 17:03 . 2011-08-26 17:03 2105344 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.PowerShel#\a024925125c462477531181a1a6f4d96\Microsoft.PowerShell.GPowerShell.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 5351424 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.PowerShel#\8e62f18bcf8190be5ffec8f91ad1dc45\Microsoft.PowerShell.Editor.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 2175488 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.PowerShel#\02f868da68a342ea7ccd26004237dcb6\Microsoft.PowerShell.Commands.Utility.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 1186304 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.To#\84ff37e06c1b7070d05c573321f54747\Microsoft.Office.Tools.Word.v9.0.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 1875456 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.To#\3a43ab2f0d61be3331d77161218cdefa\Microsoft.Office.Tools.Excel.v9.0.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 1093632 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.To#\0bd9cd834e22f31068030b44e9a55d61\Microsoft.Office.Tools.Common.v9.0.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 1793536 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.In#\c8cb7b869fcb5b1beb854a74a969d340\Microsoft.Office.Interop.InfoPath.SemiTrust.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 2780672 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.In#\8b859378f788d49593c8ced269a2f8c5\Microsoft.Office.InfoPath.Client.Internal.Host.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 1217024 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.In#\2e3979ce913648457ec05b7c0d0b10f1\Microsoft.Office.Interop.InfoPath.ni.dll
+ 2011-08-26 17:00 . 2011-08-26 17:00 2956800 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.Bu#\acb969f9410e9774ab236326886d80d9\Microsoft.Office.BusinessApplications.RuntimeUi.ni.dll
+ 2011-08-26 17:00 . 2011-08-26 17:00 2203648 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.Bu#\7d06950e64b6029698a6e08dd5cf28d0\Microsoft.Office.BusinessApplications.Runtime.ni.dll
+ 2011-08-26 17:00 . 2011-08-26 17:00 6565376 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.Bu#\4f3adc1fda63342369682de94ef7ad64\Microsoft.Office.BusinessApplications.SyncServices.ni.dll
+ 2011-08-26 17:00 . 2011-08-26 17:00 4487168 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Office.Bu#\281bc894090c9b0a2a3daef9a35de8b4\Microsoft.Office.BusinessData.ni.dll
+ 2011-08-26 16:40 . 2011-08-26 16:40 1508864 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\f34c32d080dc9dc444df48a4fc34f555\Microsoft.MediaCenter.Bml.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 1170432 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\b73e74acc8969811fbb7016accad4455\Microsoft.MediaCenter.TV.Tuners.Interop.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 1142784 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\766a029df891ff2c8c9343f9dfbf86a8\Microsoft.MediaCenter.Shell.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 1516032 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\51011dc12676907c25bb0affb48a05be\Microsoft.MediaCenter.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 8979456 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.MediaCent#\06a0a2c993f876d9f285ea7d1c715397\Microsoft.MediaCenter.UI.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 3208192 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.JScript\0f0ad4755ab2ff6a59573a639102abdb\Microsoft.JScript.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 2365952 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Ink\3cbe486812df2d42ddc020fc5dfabed9\Microsoft.Ink.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 5054976 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.GroupPoli#\e3f690239b0ae877ac9b99e8146d3ef8\Microsoft.GroupPolicy.Reporting.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 2677760 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Build.Tas#\a91245ed32301dbdf5c83e1ae3405edd\Microsoft.Build.Tasks.v3.5.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 2218496 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Build.Tas#\0709611492fc13f2411be23ad51cb0ca\Microsoft.Build.Tasks.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 2544640 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Build.Eng#\0790fcd0efb3fea836d422865bbb22b6\Microsoft.Build.Engine.ni.dll
+ 2011-08-26 16:39 . 2011-08-26 16:39 1137152 c:\windows\assembly\NativeImages_v2.0.50727_64\Microsoft.Build.Eng#\02ec0de6762545765ce22535769c0f4f\Microsoft.Build.Engine.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 2801664 c:\windows\assembly\NativeImages_v2.0.50727_64\mcstore\6b707078e5bfc8d976288b0cd04f41a4\mcstore.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 4086784 c:\windows\assembly\NativeImages_v2.0.50727_64\mcepg\202929e22403f391ec99e249bf172f16\mcepg.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 2184192 c:\windows\assembly\NativeImages_v2.0.50727_64\ehiVidCtl\b03c63e980df26577056230e7d956157\ehiVidCtl.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 1201664 c:\windows\assembly\NativeImages_v2.0.50727_64\ehiProxy\bca2b2e16a4b85aff7e90953a6cfb0c8\ehiProxy.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 1047552 c:\windows\assembly\NativeImages_v2.0.50727_32\UIAutomationClients#\316d55123fabfb1b92b6364d294ccf65\UIAutomationClientsideProviders.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 1358336 c:\windows\assembly\NativeImages_v2.0.50727_32\System.WorkflowServ#\49bea010bf1cd3d114a44ac029d8aeaf\System.WorkflowServices.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 1914880 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Run#\d2a55d3fd148e1634963a57afc8ab451\System.Workflow.Runtime.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 4514304 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Com#\54082b58a204310c895299ba03936274\System.Workflow.ComponentModel.ni.dll
- 2011-08-26 15:04 . 2011-08-26 15:04 2995200 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Act#\b90f362205a2aa18b04b90a488322ede\System.Workflow.Activities.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 2995200 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Act#\b90f362205a2aa18b04b90a488322ede\System.Workflow.Activities.ni.dll
+ 2011-08-26 16:00 . 2011-08-26 16:00 2209792 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Mobile\53878cd05f58c4959147cbd3b1d69d04\System.Web.Mobile.ni.dll
- 2011-08-26 15:03 . 2011-08-26 15:03 2209792 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Mobile\53878cd05f58c4959147cbd3b1d69d04\System.Web.Mobile.ni.dll
- 2009-07-14 02:34 . 2011-08-26 15:00 10223616 c:\windows\system32\SMI\Store\Machine\schema.dat
+ 2009-07-14 02:34 . 2011-08-26 15:55 10223616 c:\windows\system32\SMI\Store\Machine\schema.dat
+ 2011-08-26 17:09 . 2011-08-26 17:09 17099776 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Windows.Forms\5b6e1c8183745942e84a00a31fad6053\System.Windows.Forms.ni.dll
+ 2011-08-26 17:11 . 2011-08-26 17:11 24168448 c:\windows\assembly\NativeImages_v4.0.30319_64\System.ServiceModel\35f77b0c89696835c712f2e84b38d261\System.ServiceModel.ni.dll
+ 2011-08-26 17:10 . 2011-08-26 17:10 18097152 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Data.Entity\b857f97dd70ea1428a3c7f392546ba76\System.Data.Entity.ni.dll
+ 2011-08-26 17:06 . 2011-08-26 17:06 10253824 c:\windows\assembly\NativeImages_v4.0.30319_64\System.Core\3324593782865b4d2af7cbe8beee887d\System.Core.ni.dll
+ 2011-08-26 17:08 . 2011-08-26 17:08 22987264 c:\windows\assembly\NativeImages_v4.0.30319_64\PresentationFramewo#\8ba81721fa2b2508326525587807a1ed\PresentationFramework.ni.dll
+ 2011-08-26 17:07 . 2011-08-26 17:07 14823424 c:\windows\assembly\NativeImages_v4.0.30319_64\PresentationCore\397bb995778ffb514784db037d440f88\PresentationCore.ni.dll
+ 2011-08-26 17:15 . 2011-08-26 17:15 17934848 c:\windows\assembly\NativeImages_v4.0.30319_32\System.ServiceModel\7bd58fba635c690ddbec539d6b270905\System.ServiceModel.ni.dll
+ 2011-08-26 17:14 . 2011-08-26 17:14 13275136 c:\windows\assembly\NativeImages_v4.0.30319_32\System.Data.Entity\8e1b960b4a4aad38693010cc8bbbd5c8\System.Data.Entity.ni.dll
+ 2011-08-26 16:36 . 2011-08-26 16:36 17378816 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Windows.Forms\d6fb1e55b2ba3ab8b2815181133130e3\System.Windows.Forms.ni.dll
+ 2011-08-26 16:37 . 2011-08-26 16:37 23812096 c:\windows\assembly\NativeImages_v2.0.50727_64\System.ServiceModel\e000a1cd822ffb6f6483426a67622d75\System.ServiceModel.ni.dll
+ 2011-08-26 17:01 . 2011-08-26 17:01 11898880 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Management.A#\99302fb278fb0b61ce185cb0ddd44bd9\System.Management.Automation.ni.dll
+ 2011-08-26 17:04 . 2011-08-26 17:04 13757952 c:\windows\assembly\NativeImages_v2.0.50727_64\System.Data.Entity\1fb6f8743f783684031b530b7eb3d5cc\System.Data.Entity.ni.dll
+ 2011-08-26 17:02 . 2011-08-26 17:02 19169792 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationFramewo#\da6dc95dcf7c5f12d587da1cb871070d\PresentationFramework.ni.dll
+ 2011-08-26 17:02 . 2011-08-26 17:02 16513024 c:\windows\assembly\NativeImages_v2.0.50727_64\PresentationCore\15bd45170ad2f155fe8b3c4f627b34bd\PresentationCore.ni.dll
+ 2011-08-26 16:38 . 2011-08-26 16:38 25462272 c:\windows\assembly\NativeImages_v2.0.50727_64\ehshell\815d357ce618fb1577b161ae2e63c2be\ehshell.ni.dll
.
-- Snímek resetován k současnému datu --

Karelfik
Návštěvník
Návštěvník
Příspěvky: 30
Registrován: 18 Lis 2010 20:04

Re: Notebook se restartuje dokola, i v nouzovém režimu.

#15 Příspěvek od Karelfik »

pokračování

-- Snímek resetován k současnému datu --
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2011-04-18 17095048]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2011-08-26 5471104]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-07-04 3493720]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
web'n'walk Manager.lnk - c:\program files\T-Mobile\GlobeTrotter Connect\web'n'walk Manager.exe [2008-11-11 1819136]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 GTUHSBUS;GT UHS BUS;c:\windows\system32\DRIVERS\gtuhsbus.sys [x]
R3 GTUHSNDISIPXP;GT UHS IP NDIS;c:\windows\system32\DRIVERS\gtuhs51.sys [x]
R3 GTUHSOMS;GT UHS OMS;c:\windows\system32\DRIVERS\gtuhsoms.sys [x]
R3 GTUHSSER;GT UHS SER;c:\windows\system32\DRIVERS\gtuhsser.sys [x]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 51456888]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [x]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 SwitchBoard;SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [2011-07-22 14928]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [2011-07-12 12368]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [2011-08-26 140672]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 GtDetectSc;GtDetectSc;c:\program files\T-Mobile\GlobeTrotter Connect\GtDetectSc.exe [2008-05-08 314880]
S2 NAUpdate;Aktualizace Nero;c:\program files (x86)\Nero\Update\NASvc.exe [2010-02-18 462632]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - ASWSNX
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-07-04 11:43 134384 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ETDWare"="c:\program files (x86)\Elantech\ETDCtrl.exe" [BU]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-08-25 161304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-08-25 386584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-08-25 415256]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 112512]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [BU]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyServer = proxy.vsps-su.cz:3128
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748449} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\programdata\LangSoft\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\programdata\LangSoft\WebIE.dll
.
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
.
**************************************************************************
.
Celkový čas: 2011-08-26 20:28:20 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-08-26 18:28
ComboFix2.txt 2011-08-26 15:11
.
Před spuštěním: Volných bajtů: 29 971 795 968
Po spuštění: Volných bajtů: 29 837 242 368
.
- - End Of File - - 5061129476B4A7515ED03F15804F8AA4

Odpovědět