Agent.SDG.Gen anebo Whistler-C?
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Agent.SDG.Gen anebo Whistler-C?
Ahoj,
po nainstalovani nove verze NODu byl v MBR objeven virus Win32.Agent.SDG.Gen, NOD jej neni schopen vylecit (mam koupenou plnou verzi), ze zvedavosti jsem nainstaloval Avast, a ten mi pri boottestu zjistil taktez virus v MBR nicmene jej pojmenoval MBR:Whistler-C [Rtk], rad bych vas poprosil o pomoc. Prikladam RSIT log. Dik
Logfile of random's system information tool 1.09 (written by random/random)
Run by uzivatel at 2011-09-26 19:09:18
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 69 GB (60%) free of 114 GB
Total RAM: 3318 MB (82% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:09:24, on 26.9.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\uzivatel\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\uzivatel.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
--
End of file - 6189 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{5A8A70A6-08AA-4546-9819-BC715510B217}.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\uzivatel\Data aplikací\Mozilla\Firefox\Profiles\ul2pjvqa.default
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-09-06 806456]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-09-19 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-09-19 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-09-06 806456]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-10-28 17331200]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2008-06-19 57344]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-02-08 135168]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2008-02-08 159744]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-02-08 131072]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-06-06 937920]
"RemoteControl"=C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe [2004-11-02 32768]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-04-08 254696]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-27 31016]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2011-09-06 3722416]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
C:\Documents and Settings\uzivatel\Nabídka Start\Programy\Po spuštění
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2008-02-08 208896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
======List of files/folders created in the last 1 month======
2011-09-26 17:29:59 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2011-09-26 17:29:59 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2011-09-26 17:29:57 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2011-09-26 17:29:57 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2011-09-26 17:29:56 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2011-09-26 17:29:56 ----A---- C:\WINDOWS\system32\drivers\aswmon2.sys
2011-09-26 17:29:56 ----A---- C:\WINDOWS\system32\drivers\aswmon.sys
2011-09-26 17:29:55 ----A---- C:\WINDOWS\system32\drivers\aavmker4.sys
2011-09-26 17:29:45 ----A---- C:\WINDOWS\avastSS.scr
2011-09-26 17:29:44 ----A---- C:\WINDOWS\system32\aswBoot.exe
2011-09-26 17:29:36 ----D---- C:\Program Files\AVAST Software
2011-09-26 17:29:36 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2011-09-22 23:55:42 ----D---- C:\Program Files\trend micro
2011-09-22 23:55:41 ----D---- C:\rsit
2011-09-22 23:52:20 ----D---- C:\WINDOWS\pss
2011-09-22 23:39:05 ----D---- C:\Program Files\CCleaner
2011-09-20 21:00:30 ----HDC---- C:\WINDOWS\$NtUninstallKB2616676-v2$
2011-09-20 14:02:25 ----A---- C:\WINDOWS\NeroDigital.ini
2011-09-19 21:49:47 ----D---- C:\WINDOWS\Sun
2011-09-19 21:49:35 ----D---- C:\Program Files\Common Files\Java
2011-09-19 21:49:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sun
2011-09-19 21:49:26 ----A---- C:\WINDOWS\system32\deployJava1.dll
2011-09-19 21:49:25 ----A---- C:\WINDOWS\system32\javaws.exe
2011-09-19 21:49:25 ----A---- C:\WINDOWS\system32\javaw.exe
2011-09-19 21:49:25 ----A---- C:\WINDOWS\system32\java.exe
2011-09-19 21:49:16 ----D---- C:\Program Files\Java
2011-09-19 21:48:29 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Sun
2011-09-17 19:35:29 ----D---- C:\Program Files\Hewlett-Packard
2011-09-17 19:35:26 ----D---- C:\Program Files\Common Files\Hewlett-Packard
2011-09-17 19:32:58 ----A---- C:\WINDOWS\system32\hpz3l054.dll
2011-09-17 19:32:41 ----A---- C:\WINDOWS\system32\drivers\usbscan.sys
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZisn12.dll
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZipt12.dll
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZipr12.dll
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZipm12.exe
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZinw12.exe
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZidr12.dll
2011-09-17 19:32:15 ----A---- C:\WINDOWS\IsUninst.exe
2011-09-17 19:32:00 ----D---- C:\Program Files\HP
2011-09-17 19:31:43 ----HD---- C:\Config.Msi
2011-09-17 19:28:10 ----A---- C:\WINDOWS\hpoins11.dat
2011-09-17 19:28:09 ----A---- C:\WINDOWS\system32\drivers\HPZius12.sys
2011-09-17 19:28:09 ----A---- C:\WINDOWS\system32\drivers\HPZipr12.sys
2011-09-17 19:28:09 ----A---- C:\WINDOWS\system32\drivers\HPZid412.sys
2011-09-17 19:28:04 ----A---- C:\WINDOWS\system32\hpzjsn01.dll
2011-09-17 19:28:03 ----A---- C:\WINDOWS\system32\HPZIDS01.dll
2011-09-17 19:28:03 ----A---- C:\WINDOWS\system32\HPZc3212.dll
2011-09-17 19:28:03 ----A---- C:\WINDOWS\system32\hpowiax2.dll
2011-09-17 19:28:03 ----A---- C:\WINDOWS\system32\hpovst09.dll
2011-09-17 19:28:03 ----A---- C:\WINDOWS\system32\hpotiop2.dll
2011-09-17 19:27:59 ----A---- C:\WINDOWS\hpomdl11.dat
2011-09-17 11:40:03 ----D---- C:\Program Files\DIFX
2011-09-17 11:39:51 ----D---- C:\Program Files\OLYMPUS
2011-09-17 11:39:44 ----D---- C:\Program Files\MSXML 4.0
2011-09-17 11:39:38 ----A---- C:\WINDOWS\system32\msvcr80.dll
2011-09-17 11:39:38 ----A---- C:\WINDOWS\system32\msvcp80.dll
2011-09-17 11:39:38 ----A---- C:\WINDOWS\system32\mfc80u.dll
2011-09-17 11:39:38 ----A---- C:\WINDOWS\system32\atl80.dll
2011-09-16 18:30:37 ----D---- C:\Documents and Settings\All Users\Data aplikací\Windows Genuine Advantage
2011-09-16 18:04:50 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Macromedia
2011-09-16 18:04:50 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Adobe
2011-09-16 18:03:56 ----D---- C:\Program Files\Google
2011-09-16 17:46:24 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Mozilla
2011-09-16 17:46:20 ----D---- C:\Program Files\Mozilla Firefox
2011-09-16 17:33:44 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Opera
2011-09-16 17:33:38 ----D---- C:\Program Files\Opera
2011-09-16 17:25:11 ----A---- C:\WINDOWS\system32\drivers\USBSTOR.SYS
2011-09-16 17:25:09 ----A---- C:\WINDOWS\system32\drivers\usbprint.sys
2011-09-16 17:14:41 ----A---- C:\WINDOWS\system32\drivers\usbccgp.sys
2011-09-16 14:36:29 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\CyberLink
2011-09-16 14:36:16 ----D---- C:\Documents and Settings\All Users\Data aplikací\CyberLink
2011-09-16 14:30:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2345886$
2011-09-16 14:30:39 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2011-09-16 14:30:35 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2011-09-16 14:28:45 ----N---- C:\WINDOWS\system32\drivers\imagesrv.sys
2011-09-16 14:28:45 ----N---- C:\WINDOWS\system32\drivers\imagedrv.sys
2011-09-16 14:23:35 ----D---- C:\Program Files\Common Files\LightScribe
2011-09-16 14:22:26 ----N---- C:\WINDOWS\system32\TwnLib4.dll
2011-09-16 14:22:25 ----A---- C:\WINDOWS\system32\TwnLib20.dll
2011-09-16 14:22:20 ----N---- C:\WINDOWS\system32\ImagXRA7.dll
2011-09-16 14:22:20 ----N---- C:\WINDOWS\system32\ImagXR7.dll
2011-09-16 14:22:20 ----N---- C:\WINDOWS\system32\ImagXpr7.dll
2011-09-16 14:22:20 ----N---- C:\WINDOWS\system32\ImagX7.dll
2011-09-16 14:22:11 ----A---- C:\WINDOWS\system32\NeroCheck.exe
2011-09-16 14:21:40 ----D---- C:\Program Files\Common Files\Ahead
2011-09-16 14:21:39 ----D---- C:\Program Files\Ahead
2011-09-16 14:17:06 ----D---- C:\Program Files\CyberLink
2011-09-16 14:16:32 ----D---- C:\MyWorks
2011-09-16 14:16:25 ----A---- C:\Program Files\Uninstall_CDS.exe
2011-09-16 14:16:24 ----D---- C:\Program Files\CyberLink DVD Solution
2011-09-16 11:49:25 ----A---- C:\WINDOWS\system32\wpa.bak
2011-09-16 11:48:23 ----SHD---- C:\RECYCLER
2011-09-16 11:42:24 ----A---- C:\WINDOWS\iun6002.exe
2011-09-16 11:42:22 ----D---- C:\Program Files\Codec Pack - All In 1
2011-09-16 11:37:09 ----D---- C:\totalcmd
2011-09-16 11:37:09 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\GHISLER
2011-09-16 11:37:09 ----A---- C:\WINDOWS\UC.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\RAR.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\PKZIP.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\PKUNZIP.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\NOCLOSE.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\LHA.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\ARJ.PIF
2011-09-16 11:33:19 ----D---- C:\Program Files\Common Files\Adobe
2011-09-16 11:33:19 ----D---- C:\Program Files\Adobe
2011-09-16 11:32:50 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2011-09-15 17:16:56 ----D---- C:\zaloha
2011-09-15 16:55:42 ----A---- C:\WINDOWS\system32\msonpmon.dll
2011-09-15 16:55:20 ----D---- C:\Program Files\Microsoft Works
2011-09-15 16:55:16 ----D---- C:\Program Files\MSBuild
2011-09-15 16:55:06 ----D---- C:\Program Files\Microsoft Visual Studio
2011-09-15 16:55:06 ----D---- C:\Program Files\Common Files\DESIGNER
2011-09-15 16:35:47 ----D---- C:\WINDOWS\SHELLNEW
2011-09-15 16:35:18 ----D---- C:\Program Files\Microsoft Office
2011-09-15 16:35:18 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2011-09-15 16:33:58 ----RHD---- C:\MSOCache
2011-09-15 16:33:19 ----D---- C:\instal
2011-09-15 16:24:33 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2011-09-15 16:24:30 ----HDC---- C:\WINDOWS\$NtUninstallKB2570791$
2011-09-15 16:24:26 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2011-09-15 16:24:23 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2011-09-15 16:24:20 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2011-09-15 16:24:17 ----HDC---- C:\WINDOWS\$NtUninstallKB2387149$
2011-09-15 16:24:14 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2011-09-15 16:24:10 ----HDC---- C:\WINDOWS\$NtUninstallKB2479943$
2011-09-15 16:24:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2567680$
2011-09-15 16:24:03 ----HDC---- C:\WINDOWS\$NtUninstallKB2478971$
2011-09-15 16:24:00 ----HDC---- C:\WINDOWS\$NtUninstallKB2616676$
2011-09-15 16:23:57 ----HDC---- C:\WINDOWS\$NtUninstallKB2536276-v2$
2011-09-15 16:23:54 ----HDC---- C:\WINDOWS\$NtUninstallKB2296011$
2011-09-15 16:23:52 ----HDC---- C:\WINDOWS\$NtUninstallKB2115168$
2011-09-15 16:23:49 ----HDC---- C:\WINDOWS\$NtUninstallKB975558_WM8$
2011-09-15 16:23:46 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2011-09-15 16:23:42 ----HDC---- C:\WINDOWS\$NtUninstallKB2378111_WM9$
2011-09-15 16:23:39 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2011-09-15 16:23:36 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2011-09-15 16:23:32 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2011-09-15 16:23:30 ----HDC---- C:\WINDOWS\$NtUninstallKB2443105$
2011-09-15 16:23:26 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2011-09-15 16:23:00 ----HDC---- C:\WINDOWS\$NtUninstallKB2467659$
2011-09-15 16:22:45 ----D---- C:\WINDOWS\ie8updates
2011-09-15 16:22:35 ----D---- C:\WINDOWS\WBEM
2011-09-15 16:21:50 ----HDC---- C:\WINDOWS\ie8
2011-09-15 16:19:43 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2011-09-15 16:19:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2481109$
2011-09-15 16:19:35 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2011-09-15 16:19:32 ----HDC---- C:\WINDOWS\$NtUninstallKB2485663$
2011-09-15 16:19:03 ----A---- C:\WINDOWS\system32\MRT.exe
2011-09-15 16:18:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2440591$
2011-09-15 16:18:55 ----HDC---- C:\WINDOWS\$NtUninstallKB982132$
2011-09-15 16:18:52 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2011-09-15 16:18:49 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2011-09-15 16:18:46 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2011-09-15 16:18:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2507938$
2011-09-15 16:18:41 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2011-09-15 16:18:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2510581$
2011-09-15 16:18:35 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2011-09-15 16:18:32 ----HDC---- C:\WINDOWS\$NtUninstallKB2476490$
2011-09-15 16:18:29 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2011-09-15 16:18:24 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2011-09-15 16:18:19 ----HDC---- C:\WINDOWS\$NtUninstallKB2503665$
2011-09-15 16:18:17 ----HDC---- C:\WINDOWS\$NtUninstallKB2347290$
2011-09-15 16:18:14 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2011-09-15 16:18:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2483185$
2011-09-15 16:18:04 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2011-09-15 16:18:01 ----HDC---- C:\WINDOWS\$NtUninstallKB2079403$
2011-09-15 16:17:57 ----HDC---- C:\WINDOWS\$NtUninstallKB979687$
2011-09-15 16:17:54 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2011-09-15 16:17:51 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2011-09-15 16:17:47 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2011-09-15 16:17:44 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2011-09-15 16:17:41 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2011-09-15 16:17:38 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2011-09-15 16:17:35 ----HDC---- C:\WINDOWS\$NtUninstallKB2570222$
2011-09-15 16:17:32 ----HDC---- C:\WINDOWS\$NtUninstallKB2535512$
2011-09-15 16:17:29 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2011-09-15 16:17:26 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2011-09-15 16:17:23 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2011-09-15 16:17:21 ----HDC---- C:\WINDOWS\$NtUninstallKB2412687$
2011-09-15 16:17:19 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2011-09-15 16:17:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2570947$
2011-09-15 16:17:13 ----HDC---- C:\WINDOWS\$NtUninstallKB2508272$
2011-09-15 16:17:11 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$
2011-09-15 16:17:08 ----HDC---- C:\WINDOWS\$NtUninstallKB981322$
2011-09-15 16:17:05 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2011-09-15 16:17:03 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2011-09-15 16:17:00 ----HDC---- C:\WINDOWS\$NtUninstallKB2507618$
2011-09-15 16:16:57 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2011-09-15 16:16:52 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2011-09-15 16:16:48 ----HDC---- C:\WINDOWS\$NtUninstallKB2419632$
2011-09-15 16:16:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2508429$
2011-09-15 16:16:42 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2011-09-15 16:16:35 ----HDC---- C:\WINDOWS\$NtUninstallKB971029$
2011-09-15 16:16:32 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2011-09-15 16:16:29 ----HDC---- C:\WINDOWS\$NtUninstallKB2506212$
2011-09-15 16:16:25 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2011-09-15 16:16:23 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2011-09-15 16:16:18 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2011-09-15 16:16:15 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2011-09-15 16:16:12 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2011-09-15 16:16:09 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2011-09-15 16:16:06 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$
2011-09-15 16:16:03 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2011-09-15 16:16:01 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2011-09-15 16:15:58 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2011-09-15 16:15:50 ----HDC---- C:\WINDOWS\$NtUninstallKB2559049$
2011-09-15 16:15:46 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2011-09-15 16:15:43 ----HDC---- C:\WINDOWS\$NtUninstallKB2544893$
2011-09-15 16:15:40 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2011-09-15 16:15:36 ----HDC---- C:\WINDOWS\$NtUninstallKB2509553$
2011-09-15 16:15:29 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$
2011-09-15 16:15:27 ----HDC---- C:\WINDOWS\$NtUninstallKB2541763$
2011-09-15 16:15:24 ----HDC---- C:\WINDOWS\$NtUninstallKB2544521$
2011-09-15 16:15:21 ----HDC---- C:\WINDOWS\$NtUninstallKB2555917$
2011-09-15 16:15:18 ----HDC---- C:\WINDOWS\$NtUninstallKB2478960$
2011-09-15 16:15:13 ----HDC---- C:\WINDOWS\$NtUninstallKB2393802$
2011-09-15 16:15:10 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2011-09-15 16:15:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2566454$
2011-09-15 16:15:05 ----HDC---- C:\WINDOWS\$NtUninstallKB2562937$
2011-09-15 16:15:02 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2011-09-15 16:14:58 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2011-09-15 16:14:55 ----HDC---- C:\WINDOWS\$NtUninstallKB2423089$
2011-09-15 16:14:51 ----HDC---- C:\WINDOWS\$NtUninstallKB2360937$
2011-09-15 16:06:04 ----A---- C:\WINDOWS\system32\RtNicProp32.dll
2011-09-15 16:06:04 ----A---- C:\WINDOWS\system32\drivers\Rtenicxp.sys
2011-09-15 16:06:03 ----D---- C:\WINDOWS\OPTIONS
2011-09-15 16:05:56 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\InstallShield
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\igxprd32.dll
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\igfxtray.exe
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\igfxpers.exe
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\igfxext.exe
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\igfxexps.dll
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\drivers\igxpmp32.sys
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igxpgd32.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igxpdx32.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igxpdv32.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\iglicd32.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igldev32.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxzoom.exe
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxsrvc.exe
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxsrvc.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxress.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxpph.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxdo.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxdev.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxCoIn_v4924.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxcfg.exe
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\hkcmd.exe
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\hccutils.dll
2011-09-15 16:02:54 ----A---- C:\WINDOWS\system32\igxpun.exe
2011-09-15 16:02:54 ----A---- C:\WINDOWS\system32\difxapi.dll
2011-09-15 15:59:49 ----D---- C:\WINDOWS\system32\Lang
2011-09-15 15:57:36 ----A---- C:\WINDOWS\system32\drivers\splitter.sys
2011-09-15 15:57:35 ----A---- C:\WINDOWS\system32\drivers\wdmaud.sys
2011-09-15 15:57:33 ----A---- C:\WINDOWS\system32\drivers\DMusic.sys
2011-09-15 15:57:32 ----A---- C:\WINDOWS\system32\drivers\swmidi.sys
2011-09-15 15:57:31 ----A---- C:\WINDOWS\system32\drivers\aec.sys
2011-09-15 15:57:30 ----A---- C:\WINDOWS\system32\drivers\kmixer.sys
2011-09-15 15:57:29 ----A---- C:\WINDOWS\system32\drivers\drmkaud.sys
2011-09-15 15:57:28 ----A---- C:\WINDOWS\system32\drivers\sysaudio.sys
2011-09-15 15:57:27 ----A---- C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011-09-15 15:57:26 ----A---- C:\WINDOWS\system32\drivers\MSPQM.sys
2011-09-15 15:57:25 ----A---- C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011-09-15 15:57:20 ----D---- C:\WINDOWS\system32\RTCOM
2011-09-15 15:57:19 ----A---- C:\WINDOWS\system32\ksuser.dll
2011-09-15 15:57:19 ----A---- C:\WINDOWS\system32\drivers\portcls.sys
2011-09-15 15:57:18 ----A---- C:\WINDOWS\system32\drivers\drmk.sys
2011-09-15 15:57:15 ----A---- C:\WINDOWS\SOUNDMAN.EXE
2011-09-15 15:57:15 ----A---- C:\WINDOWS\SkyTel.exe
2011-09-15 15:57:15 ----A---- C:\WINDOWS\RtlUpd.exe
2011-09-15 15:57:15 ----A---- C:\WINDOWS\RTLCPL.EXE
2011-09-15 15:57:14 ----A---- C:\WINDOWS\system32\RtkCoInstXP.dll
2011-09-15 15:57:14 ----A---- C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011-09-15 15:57:13 ----A---- C:\WINDOWS\RTHDCPL.EXE
2011-09-15 15:57:12 ----HD---- C:\Program Files\InstallShield Installation Information
2011-09-15 15:57:12 ----D---- C:\Program Files\Realtek
2011-09-15 15:57:12 ----A---- C:\WINDOWS\system32\drivers\Monfilt.sys
2011-09-15 15:57:12 ----A---- C:\WINDOWS\system32\drivers\Ambfilt.sys
2011-09-15 15:57:12 ----A---- C:\WINDOWS\MicCal.exe
2011-09-15 15:57:12 ----A---- C:\WINDOWS\ALCWZRD.EXE
2011-09-15 15:57:12 ----A---- C:\WINDOWS\ALCMTR.EXE
2011-09-15 15:57:09 ----A---- C:\WINDOWS\RtlExUpd.dll
2011-09-15 15:57:08 ----D---- C:\Program Files\Common Files\InstallShield
2011-09-15 15:14:40 ----N---- C:\WINDOWS\system32\drivers\bthport.sys
2011-09-15 15:08:34 ----D---- C:\WINDOWS\system32\ReinstallBackups
2011-09-15 15:08:33 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-09-15 15:08:33 ----D---- C:\Program Files\Intel
2011-09-15 15:08:33 ----A---- C:\WINDOWS\system32\CSVer.dll
2011-09-15 15:08:27 ----D---- C:\Intel
2011-09-15 15:06:07 ----N---- C:\WINDOWS\system32\browserchoice.exe
2011-09-15 14:55:51 ----N---- C:\WINDOWS\system32\spmsg.dll
2011-09-15 14:55:51 ----D---- C:\WINDOWS\system32\PreInstall
2011-09-15 14:55:51 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2011-09-15 14:55:50 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2011-09-15 14:55:50 ----HD---- C:\WINDOWS\$hf_mig$
2011-09-15 14:48:26 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2011-09-15 14:44:22 ----A---- C:\WINDOWS\system32\drivers\ADM8511.SYS
2011-09-15 14:33:35 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Identities
2011-09-15 14:33:34 ----HD---- C:\Program Files\Uninstall Information
2011-09-15 14:33:30 ----ASH---- C:\Documents and Settings\uzivatel\Data aplikací\desktop.ini
2011-09-15 14:33:29 ----SD---- C:\Documents and Settings\uzivatel\Data aplikací\Microsoft
2011-09-14 18:56:06 ----A---- C:\WINDOWS\system32\h323log.txt
2011-09-14 18:49:17 ----A---- C:\WINDOWS\system32\drivers\audstub.sys
2011-09-14 18:48:50 ----A---- C:\WINDOWS\system32\drivers\redbook.sys
2011-09-14 18:48:15 ----A---- C:\WINDOWS\system32\usbui.dll
2011-09-14 18:47:34 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-09-14 18:47:33 ----SHD---- C:\WINDOWS\Installer
2011-09-14 18:47:33 ----D---- C:\Program Files\Common Files\ODBC
2011-09-14 18:47:33 ----A---- C:\WINDOWS\ODBCINST.INI
2011-09-14 18:47:30 ----RD---- C:\Program Files
2011-09-14 18:47:30 ----D---- C:\Program Files\Common Files\SpeechEngines
2011-09-14 18:47:30 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-09-14 18:47:30 ----D---- C:\Program Files\Common Files
2011-09-14 18:47:27 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2011-09-14 18:47:27 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2011-09-14 18:47:27 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdur.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdru.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2011-09-14 18:47:21 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2011-09-14 18:47:21 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2011-09-14 18:47:21 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2011-09-14 18:47:21 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2011-09-14 18:47:21 ----RA---- C:\WINDOWS\system32\kbdest.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdycl.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdsl1.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdsl.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdro.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdpl1.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdpl.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdhu1.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdhu.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdcr.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\KBDAL.DLL
2011-09-14 18:47:17 ----A---- C:\WINDOWS\system32\spxcoins.dll
2011-09-14 18:47:17 ----A---- C:\WINDOWS\system32\irclass.dll
2011-09-14 18:47:17 ----A---- C:\WINDOWS\system32\dgsetup.dll
2011-09-14 18:47:17 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2011-09-14 18:47:16 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2011-09-14 18:47:14 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2011-09-14 18:47:14 ----A---- C:\WINDOWS\TASKMAN.EXE
2011-09-14 18:47:14 ----A---- C:\WINDOWS\system32\drivers\irenum.sys
2011-09-14 18:47:14 ----A---- C:\WINDOWS\system32\batt.dll
2011-09-14 18:47:13 ----A---- C:\WINDOWS\system32\storprop.dll
2011-09-14 18:47:13 ----A---- C:\WINDOWS\NOTEPAD.EXE
2011-09-14 18:47:06 ----ASH---- C:\Documents and Settings\All Users\Data aplikací\desktop.ini
2011-09-14 18:47:04 ----RA---- C:\WINDOWS\SET8.tmp
2011-09-14 18:47:02 ----RA---- C:\WINDOWS\SET4.tmp
2011-09-14 18:47:01 ----RA---- C:\WINDOWS\SET3.tmp
2011-09-14 18:46:57 ----D---- C:\WINDOWS\system32\CatRoot2
2011-09-14 18:46:57 ----D---- C:\WINDOWS\system32\CatRoot
2011-09-14 18:46:51 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-09-14 18:46:30 ----D---- C:\Documents and Settings
2011-09-14 18:46:29 ----SHD---- C:\System Volume Information
2011-09-14 18:46:29 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
2011-09-14 18:45:47 ----SH---- C:\boot.ini
2011-09-14 18:41:13 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-09-14 18:41:13 ----RSD---- C:\WINDOWS\Fonts
2011-09-14 18:41:13 ----RD---- C:\WINDOWS\Web
2011-09-14 18:41:13 ----HD---- C:\WINDOWS\inf
2011-09-14 18:41:13 ----D---- C:\WINDOWS\WinSxS
2011-09-14 18:41:13 ----D---- C:\WINDOWS\twain_32
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Temp
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\wins
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\wbem
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\usmt
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\spool
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\ShellExt
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\Setup
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\ras
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\oobe
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\npp
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\mui
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\inetsrv
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\IME
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\icsxml
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\ias
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\export
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\drivers\etc
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\drivers\disdn
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\drivers
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\dhcp
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\cs-cz
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\cs
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\config
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\3com_dmi
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\3076
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\2052
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1054
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1042
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1041
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1037
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1033
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1031
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1029
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1028
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1025
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system
2011-09-14 18:41:13 ----D---- C:\WINDOWS\security
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Resources
2011-09-14 18:41:13 ----D---- C:\WINDOWS\repair
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Provisioning
2011-09-14 18:41:13 ----D---- C:\WINDOWS\pchealth
2011-09-14 18:41:13 ----D---- C:\WINDOWS\PeerNet
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Network Diagnostic
2011-09-14 18:41:13 ----D---- C:\WINDOWS\mui
2011-09-14 18:41:13 ----D---- C:\WINDOWS\msapps
2011-09-14 18:41:13 ----D---- C:\WINDOWS\msagent
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Media
2011-09-14 18:41:13 ----D---- C:\WINDOWS\L2Schemas
2011-09-14 18:41:13 ----D---- C:\WINDOWS\java
2011-09-14 18:41:13 ----D---- C:\WINDOWS\ime
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Help
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Driver Cache
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Debug
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Cursors
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Connection Wizard
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Config
2011-09-14 18:41:13 ----D---- C:\WINDOWS\AppPatch
2011-09-14 18:41:13 ----D---- C:\WINDOWS\addins
2011-09-14 18:41:13 ----D---- C:\WINDOWS
2011-09-14 18:41:12 ----ASH---- C:\pagefile.sys
2011-09-14 17:02:45 ----D---- C:\WINDOWS\SoftwareDistribution
2011-09-14 17:02:43 ----SD---- C:\WINDOWS\system32\Microsoft
2011-09-14 17:02:43 ----D---- C:\WINDOWS\Prefetch
2011-09-14 17:02:43 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-09-14 17:01:46 ----AS---- C:\WINDOWS\bootstat.dat
2011-09-14 17:00:34 ----D---- C:\WINDOWS\system32\xircom
2011-09-14 17:00:34 ----D---- C:\Program Files\xerox
2011-09-14 17:00:34 ----D---- C:\Program Files\microsoft frontpage
2011-09-14 17:00:27 ----RASH---- C:\MSDOS.SYS
2011-09-14 17:00:27 ----RASH---- C:\IO.SYS
2011-09-14 17:00:27 ----A---- C:\WINDOWS\control.ini
2011-09-14 17:00:27 ----A---- C:\CONFIG.SYS
2011-09-14 17:00:27 ----A---- C:\AUTOEXEC.BAT
2011-09-14 17:00:16 ----A---- C:\WINDOWS\system32\mapi32.dll
2011-09-14 16:59:45 ----SD---- C:\WINDOWS\Downloaded Program Files
2011-09-14 16:59:45 ----RD---- C:\WINDOWS\Offline Web Pages
2011-09-14 16:59:39 ----HD---- C:\Program Files\WindowsUpdate
2011-09-14 16:59:36 ----D---- C:\Program Files\Online Services
2011-09-14 16:59:22 ----D---- C:\WINDOWS\system32\DirectX
2011-09-14 16:59:16 ----A---- C:\WINDOWS\system32\atrace.dll
2011-09-14 16:59:14 ----A---- C:\WINDOWS\system32\desktop.ini
2011-09-14 16:59:14 ----A---- C:\WINDOWS\desktop.ini
2011-09-14 16:59:08 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2011-09-14 16:59:07 ----A---- C:\WINDOWS\system32\acctres.dll
2011-09-14 16:59:06 ----D---- C:\Program Files\Common Files\Services
2011-09-14 16:59:03 ----SD---- C:\WINDOWS\Tasks
2011-09-14 16:59:03 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2011-09-14 16:59:02 ----D---- C:\Program Files\Common Files\MSSoap
2011-09-14 16:58:59 ----D---- C:\WINDOWS\srchasst
2011-09-14 16:58:58 ----D---- C:\WINDOWS\system32\Macromed
2011-09-14 16:58:56 ----A---- C:\WINDOWS\system32\wuweb.dll
2011-09-14 16:58:56 ----A---- C:\WINDOWS\system32\wucltui.dll
2011-09-14 16:58:56 ----A---- C:\WINDOWS\system32\wuauserv.dll
2011-09-14 16:58:56 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\wups.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\wuaueng.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\wuauclt.exe
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\wuapi.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\qmgr.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2011-09-14 16:58:51 ----D---- C:\Program Files\Movie Maker
2011-09-14 16:58:35 ----A---- C:\WINDOWS\system32\safrslv.dll
2011-09-14 16:58:35 ----A---- C:\WINDOWS\system32\safrdm.dll
2011-09-14 16:58:35 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2011-09-14 16:58:35 ----A---- C:\WINDOWS\system32\racpldlg.dll
2011-09-14 16:58:32 ----A---- C:\WINDOWS\system32\fltMc.exe
2011-09-14 16:58:32 ----A---- C:\WINDOWS\system32\fltlib.dll
2011-09-14 16:58:32 ----A---- C:\WINDOWS\system32\drivers\fltMgr.sys
2011-09-14 16:58:31 ----D---- C:\WINDOWS\system32\Restore
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\srsvc.dll
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\srrstr.dll
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\srclient.dll
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\ils.dll
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\drivers\sr.sys
2011-09-14 16:58:30 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2011-09-14 16:58:30 ----A---- C:\WINDOWS\system32\msconf.dll
2011-09-14 16:58:30 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2011-09-14 16:58:30 ----A---- C:\WINDOWS\system32\mnmdd.dll
2011-09-14 16:58:27 ----D---- C:\Program Files\NetMeeting
2011-09-14 16:58:27 ----A---- C:\WINDOWS\system32\msoert2.dll
2011-09-14 16:58:27 ----A---- C:\WINDOWS\system32\msoeacct.dll
2011-09-14 16:58:26 ----A---- C:\WINDOWS\system32\inetres.dll
2011-09-14 16:58:26 ----A---- C:\WINDOWS\system32\inetcomm.dll
2011-09-14 16:58:25 ----D---- C:\Program Files\Outlook Express
2011-09-14 16:58:25 ----A---- C:\WINDOWS\system32\schedsvc.dll
2011-09-14 16:58:25 ----A---- C:\WINDOWS\system32\mstinit.exe
2011-09-14 16:58:24 ----A---- C:\WINDOWS\system32\mstask.dll
2011-09-14 16:58:24 ----A---- C:\WINDOWS\system32\isign32.dll
2011-09-14 16:58:24 ----A---- C:\WINDOWS\system32\inetcfg.dll
2011-09-14 16:58:24 ----A---- C:\WINDOWS\system32\icwphbk.dll
2011-09-14 16:58:24 ----A---- C:\WINDOWS\system32\icwdial.dll
2011-09-14 16:58:18 ----D---- C:\Program Files\Internet Explorer
2011-09-14 16:58:18 ----D---- C:\Program Files\Common Files\System
2011-09-14 16:58:16 ----A---- C:\WINDOWS\system32\emptyregdb.dat
2011-09-14 16:58:08 ----D---- C:\Program Files\ComPlus Applications
2011-09-14 16:58:06 ----A---- C:\WINDOWS\vbaddin.ini
2011-09-14 16:58:06 ----A---- C:\WINDOWS\vb.ini
2011-09-14 16:58:02 ----D---- C:\WINDOWS\Registration
2011-09-14 16:57:39 ----D---- C:\Program Files\Windows Media Player
2011-09-14 16:57:34 ----D---- C:\Program Files\Messenger
2011-09-14 16:57:31 ----D---- C:\Program Files\MSN Gaming Zone
2011-09-14 16:57:31 ----A---- C:\WINDOWS\system32\write.exe
2011-09-14 16:57:22 ----A---- C:\WINDOWS\system32\sndvol32.exe
2011-09-14 16:57:22 ----A---- C:\WINDOWS\system32\hticons.dll
2011-09-14 16:57:21 ----A---- C:\WINDOWS\system32\winchat.exe
2011-09-14 16:57:21 ----A---- C:\WINDOWS\system32\avwav.dll
2011-09-14 16:57:21 ----A---- C:\WINDOWS\system32\avtapi.dll
2011-09-14 16:57:21 ----A---- C:\WINDOWS\system32\avmeter.dll
2011-09-14 16:57:14 ----A---- C:\WINDOWS\system32\charmap.exe
2011-09-14 16:57:14 ----A---- C:\WINDOWS\system32\getuname.dll
2011-09-14 16:57:14 ----A---- C:\WINDOWS\system32\calc.exe
2011-09-14 16:57:13 ----A---- C:\WINDOWS\system32\winmine.exe
2011-09-14 16:57:13 ----A---- C:\WINDOWS\system32\sol.exe
2011-09-14 16:57:13 ----A---- C:\WINDOWS\system32\mshearts.exe
2011-09-14 16:57:13 ----A---- C:\WINDOWS\system32\freecell.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\tslabels.ini
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\tskill.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\tscon.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\shadow.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\rwinsta.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\reset.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\regini.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\qwinsta.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\qappsrv.exe
2011-09-14 16:57:11 ----A---- C:\WINDOWS\system32\msg.exe
2011-09-14 16:57:11 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2011-09-14 16:57:11 ----A---- C:\WINDOWS\system32\logoff.exe
2011-09-14 16:57:11 ----A---- C:\WINDOWS\system32\cdmodem.dll
2011-09-14 16:57:06 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2011-09-14 16:57:05 ----A---- C:\WINDOWS\system32\sndrec32.exe
2011-09-14 16:57:05 ----A---- C:\WINDOWS\system32\mplay32.exe
2011-09-14 16:57:05 ----A---- C:\WINDOWS\system32\hypertrm.dll
2011-09-14 16:57:05 ----A---- C:\WINDOWS\system32\accwiz.exe
2011-09-14 16:57:04 ----D---- C:\Program Files\Windows NT
2011-09-14 16:57:04 ----A---- C:\WINDOWS\system32\spider.exe
2011-09-14 16:57:04 ----A---- C:\WINDOWS\system32\mspaint.exe
2011-09-14 16:57:04 ----A---- C:\WINDOWS\system32\clipbrd.exe
2011-09-14 16:57:03 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2011-09-14 16:57:03 ----A---- C:\WINDOWS\system32\drivers\tdtcp.sys
2011-09-14 16:57:03 ----A---- C:\WINDOWS\system32\drivers\tdpipe.sys
2011-09-14 16:57:03 ----A---- C:\WINDOWS\system32\drivers\rdpwd.sys
2011-09-14 16:57:02 ----A---- C:\WINDOWS\system32\tsgqec.dll
2011-09-14 16:57:02 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2011-09-14 16:57:02 ----A---- C:\WINDOWS\system32\mstscax.dll
2011-09-14 16:57:02 ----A---- C:\WINDOWS\system32\aaclient.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\termsrv.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\sessmgr.exe
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\remotepg.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdshost.exe
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdpclip.exe
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdchost.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\mstsc.exe
2011-09-14 16:57:00 ----D---- C:\WINDOWS\system32\MsDtc
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\qprocess.exe
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\mtxoci.dll
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\icaapi.dll
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2011-09-14 16:56:59 ----A---- C:\WINDOWS\system32\xolehlp.dll
2011-09-14 16:56:59 ----A---- C:\WINDOWS\system32\msdtctm.dll
2011-09-14 16:56:59 ----A---- C:\WINDOWS\system32\msdtclog.dll
2011-09-14 16:56:59 ----A---- C:\WINDOWS\system32\msdtc.exe
2011-09-14 16:56:58 ----D---- C:\WINDOWS\system32\Com
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\stclient.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\mtxex.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\mtxdm.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\comrepl.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\comaddin.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\colbact.dll
2011-09-14 16:56:57 ----A---- C:\WINDOWS\system32\comsvcs.dll
2011-09-14 16:56:57 ----A---- C:\WINDOWS\system32\clbcatex.dll
2011-09-14 16:56:57 ----A---- C:\WINDOWS\system32\catsrvut.dll
2011-09-14 16:56:57 ----A---- C:\WINDOWS\system32\catsrvps.dll
2011-09-14 16:56:57 ----A---- C:\WINDOWS\system32\catsrv.dll
2011-09-14 16:56:56 ----A---- C:\WINDOWS\system32\comuid.dll
2011-09-14 16:56:56 ----A---- C:\WINDOWS\system32\comsnap.dll
2011-09-14 16:56:56 ----A---- C:\WINDOWS\system32\clbcatq.dll
2011-09-14 16:56:52 ----A---- C:\WINDOWS\system32\servdeps.dll
2011-09-14 16:56:52 ----A---- C:\WINDOWS\system32\mmfutil.dll
2011-09-14 16:56:51 ----A---- C:\WINDOWS\system32\licwmi.dll
2011-09-14 16:56:51 ----A---- C:\WINDOWS\system32\cmprops.dll
2011-09-14 16:56:48 ----A---- C:\WINDOWS\system32\drivers\rdpdr.sys
2011-09-14 16:56:47 ----A---- C:\WINDOWS\system32\drivers\termdd.sys
======List of files/folders modified in the last 1 month======
2011-09-25 18:45:54 ----A---- C:\WINDOWS\win.ini
2011-09-23 09:44:21 ----A---- C:\WINDOWS\system.ini
2011-09-14 17:00:09 ----ASH---- C:\WINDOWS\fonts\desktop.ini
2011-09-09 11:12:04 ----A---- C:\WINDOWS\system32\crypt32.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2006-06-06 36528]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-09-06 30808]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-09-06 34392]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2011-09-06 442200]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-09-06 320856]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-09-06 52568]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-09-06 20568]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-09-06 110552]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2006-04-13 49664]
R3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2006-04-13 16496]
R3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2006-04-13 21568]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-02-08 5955232]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-10-31 4942336]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12160]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-08-07 111360]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
R3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S3 ADM8511;ADMtek ADM8511/AN986 USB To Fast Ethernet Converter; C:\WINDOWS\system32\DRIVERS\ADM8511.SYS [2001-08-17 20160]
S3 esihdrv;esihdrv; \??\C:\DOCUME~1\uzivatel\LOCALS~1\Temp\esihdrv.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-09-06 44768]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-09-19 153376]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2005-12-18 73728]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2006-03-03 69632]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-09-16 136176]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-09-16 136176]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
-----------------EOF-----------------
po nainstalovani nove verze NODu byl v MBR objeven virus Win32.Agent.SDG.Gen, NOD jej neni schopen vylecit (mam koupenou plnou verzi), ze zvedavosti jsem nainstaloval Avast, a ten mi pri boottestu zjistil taktez virus v MBR nicmene jej pojmenoval MBR:Whistler-C [Rtk], rad bych vas poprosil o pomoc. Prikladam RSIT log. Dik
Logfile of random's system information tool 1.09 (written by random/random)
Run by uzivatel at 2011-09-26 19:09:18
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 69 GB (60%) free of 114 GB
Total RAM: 3318 MB (82% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:09:24, on 26.9.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\uzivatel\Dokumenty\Stažené soubory\RSIT.exe
C:\Program Files\trend micro\uzivatel.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
--
End of file - 6189 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{5A8A70A6-08AA-4546-9819-BC715510B217}.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\uzivatel\Data aplikací\Mozilla\Firefox\Profiles\ul2pjvqa.default
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-09-06 806456]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-09-19 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-09-19 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-09-06 806456]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-10-28 17331200]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2008-06-19 57344]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-02-08 135168]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2008-02-08 159744]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-02-08 131072]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2011-06-06 937920]
"RemoteControl"=C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe [2004-11-02 32768]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-04-08 254696]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-27 31016]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2011-09-06 3722416]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
C:\Documents and Settings\uzivatel\Nabídka Start\Programy\Po spuštění
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2008-02-08 208896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
======List of files/folders created in the last 1 month======
2011-09-26 17:29:59 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2011-09-26 17:29:59 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2011-09-26 17:29:57 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2011-09-26 17:29:57 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2011-09-26 17:29:56 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2011-09-26 17:29:56 ----A---- C:\WINDOWS\system32\drivers\aswmon2.sys
2011-09-26 17:29:56 ----A---- C:\WINDOWS\system32\drivers\aswmon.sys
2011-09-26 17:29:55 ----A---- C:\WINDOWS\system32\drivers\aavmker4.sys
2011-09-26 17:29:45 ----A---- C:\WINDOWS\avastSS.scr
2011-09-26 17:29:44 ----A---- C:\WINDOWS\system32\aswBoot.exe
2011-09-26 17:29:36 ----D---- C:\Program Files\AVAST Software
2011-09-26 17:29:36 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2011-09-22 23:55:42 ----D---- C:\Program Files\trend micro
2011-09-22 23:55:41 ----D---- C:\rsit
2011-09-22 23:52:20 ----D---- C:\WINDOWS\pss
2011-09-22 23:39:05 ----D---- C:\Program Files\CCleaner
2011-09-20 21:00:30 ----HDC---- C:\WINDOWS\$NtUninstallKB2616676-v2$
2011-09-20 14:02:25 ----A---- C:\WINDOWS\NeroDigital.ini
2011-09-19 21:49:47 ----D---- C:\WINDOWS\Sun
2011-09-19 21:49:35 ----D---- C:\Program Files\Common Files\Java
2011-09-19 21:49:35 ----D---- C:\Documents and Settings\All Users\Data aplikací\Sun
2011-09-19 21:49:26 ----A---- C:\WINDOWS\system32\deployJava1.dll
2011-09-19 21:49:25 ----A---- C:\WINDOWS\system32\javaws.exe
2011-09-19 21:49:25 ----A---- C:\WINDOWS\system32\javaw.exe
2011-09-19 21:49:25 ----A---- C:\WINDOWS\system32\java.exe
2011-09-19 21:49:16 ----D---- C:\Program Files\Java
2011-09-19 21:48:29 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Sun
2011-09-17 19:35:29 ----D---- C:\Program Files\Hewlett-Packard
2011-09-17 19:35:26 ----D---- C:\Program Files\Common Files\Hewlett-Packard
2011-09-17 19:32:58 ----A---- C:\WINDOWS\system32\hpz3l054.dll
2011-09-17 19:32:41 ----A---- C:\WINDOWS\system32\drivers\usbscan.sys
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZisn12.dll
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZipt12.dll
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZipr12.dll
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZipm12.exe
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZinw12.exe
2011-09-17 19:32:16 ----A---- C:\WINDOWS\system32\HPZidr12.dll
2011-09-17 19:32:15 ----A---- C:\WINDOWS\IsUninst.exe
2011-09-17 19:32:00 ----D---- C:\Program Files\HP
2011-09-17 19:31:43 ----HD---- C:\Config.Msi
2011-09-17 19:28:10 ----A---- C:\WINDOWS\hpoins11.dat
2011-09-17 19:28:09 ----A---- C:\WINDOWS\system32\drivers\HPZius12.sys
2011-09-17 19:28:09 ----A---- C:\WINDOWS\system32\drivers\HPZipr12.sys
2011-09-17 19:28:09 ----A---- C:\WINDOWS\system32\drivers\HPZid412.sys
2011-09-17 19:28:04 ----A---- C:\WINDOWS\system32\hpzjsn01.dll
2011-09-17 19:28:03 ----A---- C:\WINDOWS\system32\HPZIDS01.dll
2011-09-17 19:28:03 ----A---- C:\WINDOWS\system32\HPZc3212.dll
2011-09-17 19:28:03 ----A---- C:\WINDOWS\system32\hpowiax2.dll
2011-09-17 19:28:03 ----A---- C:\WINDOWS\system32\hpovst09.dll
2011-09-17 19:28:03 ----A---- C:\WINDOWS\system32\hpotiop2.dll
2011-09-17 19:27:59 ----A---- C:\WINDOWS\hpomdl11.dat
2011-09-17 11:40:03 ----D---- C:\Program Files\DIFX
2011-09-17 11:39:51 ----D---- C:\Program Files\OLYMPUS
2011-09-17 11:39:44 ----D---- C:\Program Files\MSXML 4.0
2011-09-17 11:39:38 ----A---- C:\WINDOWS\system32\msvcr80.dll
2011-09-17 11:39:38 ----A---- C:\WINDOWS\system32\msvcp80.dll
2011-09-17 11:39:38 ----A---- C:\WINDOWS\system32\mfc80u.dll
2011-09-17 11:39:38 ----A---- C:\WINDOWS\system32\atl80.dll
2011-09-16 18:30:37 ----D---- C:\Documents and Settings\All Users\Data aplikací\Windows Genuine Advantage
2011-09-16 18:04:50 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Macromedia
2011-09-16 18:04:50 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Adobe
2011-09-16 18:03:56 ----D---- C:\Program Files\Google
2011-09-16 17:46:24 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Mozilla
2011-09-16 17:46:20 ----D---- C:\Program Files\Mozilla Firefox
2011-09-16 17:33:44 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Opera
2011-09-16 17:33:38 ----D---- C:\Program Files\Opera
2011-09-16 17:25:11 ----A---- C:\WINDOWS\system32\drivers\USBSTOR.SYS
2011-09-16 17:25:09 ----A---- C:\WINDOWS\system32\drivers\usbprint.sys
2011-09-16 17:14:41 ----A---- C:\WINDOWS\system32\drivers\usbccgp.sys
2011-09-16 14:36:29 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\CyberLink
2011-09-16 14:36:16 ----D---- C:\Documents and Settings\All Users\Data aplikací\CyberLink
2011-09-16 14:30:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2345886$
2011-09-16 14:30:39 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2011-09-16 14:30:35 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2011-09-16 14:28:45 ----N---- C:\WINDOWS\system32\drivers\imagesrv.sys
2011-09-16 14:28:45 ----N---- C:\WINDOWS\system32\drivers\imagedrv.sys
2011-09-16 14:23:35 ----D---- C:\Program Files\Common Files\LightScribe
2011-09-16 14:22:26 ----N---- C:\WINDOWS\system32\TwnLib4.dll
2011-09-16 14:22:25 ----A---- C:\WINDOWS\system32\TwnLib20.dll
2011-09-16 14:22:20 ----N---- C:\WINDOWS\system32\ImagXRA7.dll
2011-09-16 14:22:20 ----N---- C:\WINDOWS\system32\ImagXR7.dll
2011-09-16 14:22:20 ----N---- C:\WINDOWS\system32\ImagXpr7.dll
2011-09-16 14:22:20 ----N---- C:\WINDOWS\system32\ImagX7.dll
2011-09-16 14:22:11 ----A---- C:\WINDOWS\system32\NeroCheck.exe
2011-09-16 14:21:40 ----D---- C:\Program Files\Common Files\Ahead
2011-09-16 14:21:39 ----D---- C:\Program Files\Ahead
2011-09-16 14:17:06 ----D---- C:\Program Files\CyberLink
2011-09-16 14:16:32 ----D---- C:\MyWorks
2011-09-16 14:16:25 ----A---- C:\Program Files\Uninstall_CDS.exe
2011-09-16 14:16:24 ----D---- C:\Program Files\CyberLink DVD Solution
2011-09-16 11:49:25 ----A---- C:\WINDOWS\system32\wpa.bak
2011-09-16 11:48:23 ----SHD---- C:\RECYCLER
2011-09-16 11:42:24 ----A---- C:\WINDOWS\iun6002.exe
2011-09-16 11:42:22 ----D---- C:\Program Files\Codec Pack - All In 1
2011-09-16 11:37:09 ----D---- C:\totalcmd
2011-09-16 11:37:09 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\GHISLER
2011-09-16 11:37:09 ----A---- C:\WINDOWS\UC.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\RAR.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\PKZIP.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\PKUNZIP.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\NOCLOSE.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\LHA.PIF
2011-09-16 11:37:09 ----A---- C:\WINDOWS\ARJ.PIF
2011-09-16 11:33:19 ----D---- C:\Program Files\Common Files\Adobe
2011-09-16 11:33:19 ----D---- C:\Program Files\Adobe
2011-09-16 11:32:50 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2011-09-15 17:16:56 ----D---- C:\zaloha
2011-09-15 16:55:42 ----A---- C:\WINDOWS\system32\msonpmon.dll
2011-09-15 16:55:20 ----D---- C:\Program Files\Microsoft Works
2011-09-15 16:55:16 ----D---- C:\Program Files\MSBuild
2011-09-15 16:55:06 ----D---- C:\Program Files\Microsoft Visual Studio
2011-09-15 16:55:06 ----D---- C:\Program Files\Common Files\DESIGNER
2011-09-15 16:35:47 ----D---- C:\WINDOWS\SHELLNEW
2011-09-15 16:35:18 ----D---- C:\Program Files\Microsoft Office
2011-09-15 16:35:18 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2011-09-15 16:33:58 ----RHD---- C:\MSOCache
2011-09-15 16:33:19 ----D---- C:\instal
2011-09-15 16:24:33 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2011-09-15 16:24:30 ----HDC---- C:\WINDOWS\$NtUninstallKB2570791$
2011-09-15 16:24:26 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2011-09-15 16:24:23 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2011-09-15 16:24:20 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2011-09-15 16:24:17 ----HDC---- C:\WINDOWS\$NtUninstallKB2387149$
2011-09-15 16:24:14 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2011-09-15 16:24:10 ----HDC---- C:\WINDOWS\$NtUninstallKB2479943$
2011-09-15 16:24:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2567680$
2011-09-15 16:24:03 ----HDC---- C:\WINDOWS\$NtUninstallKB2478971$
2011-09-15 16:24:00 ----HDC---- C:\WINDOWS\$NtUninstallKB2616676$
2011-09-15 16:23:57 ----HDC---- C:\WINDOWS\$NtUninstallKB2536276-v2$
2011-09-15 16:23:54 ----HDC---- C:\WINDOWS\$NtUninstallKB2296011$
2011-09-15 16:23:52 ----HDC---- C:\WINDOWS\$NtUninstallKB2115168$
2011-09-15 16:23:49 ----HDC---- C:\WINDOWS\$NtUninstallKB975558_WM8$
2011-09-15 16:23:46 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2011-09-15 16:23:42 ----HDC---- C:\WINDOWS\$NtUninstallKB2378111_WM9$
2011-09-15 16:23:39 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2011-09-15 16:23:36 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2011-09-15 16:23:32 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2011-09-15 16:23:30 ----HDC---- C:\WINDOWS\$NtUninstallKB2443105$
2011-09-15 16:23:26 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2011-09-15 16:23:00 ----HDC---- C:\WINDOWS\$NtUninstallKB2467659$
2011-09-15 16:22:45 ----D---- C:\WINDOWS\ie8updates
2011-09-15 16:22:35 ----D---- C:\WINDOWS\WBEM
2011-09-15 16:21:50 ----HDC---- C:\WINDOWS\ie8
2011-09-15 16:19:43 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2011-09-15 16:19:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2481109$
2011-09-15 16:19:35 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2011-09-15 16:19:32 ----HDC---- C:\WINDOWS\$NtUninstallKB2485663$
2011-09-15 16:19:03 ----A---- C:\WINDOWS\system32\MRT.exe
2011-09-15 16:18:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2440591$
2011-09-15 16:18:55 ----HDC---- C:\WINDOWS\$NtUninstallKB982132$
2011-09-15 16:18:52 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2011-09-15 16:18:49 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2011-09-15 16:18:46 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2011-09-15 16:18:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2507938$
2011-09-15 16:18:41 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2011-09-15 16:18:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2510581$
2011-09-15 16:18:35 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2011-09-15 16:18:32 ----HDC---- C:\WINDOWS\$NtUninstallKB2476490$
2011-09-15 16:18:29 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2011-09-15 16:18:24 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2011-09-15 16:18:19 ----HDC---- C:\WINDOWS\$NtUninstallKB2503665$
2011-09-15 16:18:17 ----HDC---- C:\WINDOWS\$NtUninstallKB2347290$
2011-09-15 16:18:14 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2011-09-15 16:18:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2483185$
2011-09-15 16:18:04 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2011-09-15 16:18:01 ----HDC---- C:\WINDOWS\$NtUninstallKB2079403$
2011-09-15 16:17:57 ----HDC---- C:\WINDOWS\$NtUninstallKB979687$
2011-09-15 16:17:54 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2011-09-15 16:17:51 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2011-09-15 16:17:47 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2011-09-15 16:17:44 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2011-09-15 16:17:41 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2011-09-15 16:17:38 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2011-09-15 16:17:35 ----HDC---- C:\WINDOWS\$NtUninstallKB2570222$
2011-09-15 16:17:32 ----HDC---- C:\WINDOWS\$NtUninstallKB2535512$
2011-09-15 16:17:29 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2011-09-15 16:17:26 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2011-09-15 16:17:23 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2011-09-15 16:17:21 ----HDC---- C:\WINDOWS\$NtUninstallKB2412687$
2011-09-15 16:17:19 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2011-09-15 16:17:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2570947$
2011-09-15 16:17:13 ----HDC---- C:\WINDOWS\$NtUninstallKB2508272$
2011-09-15 16:17:11 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$
2011-09-15 16:17:08 ----HDC---- C:\WINDOWS\$NtUninstallKB981322$
2011-09-15 16:17:05 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2011-09-15 16:17:03 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2011-09-15 16:17:00 ----HDC---- C:\WINDOWS\$NtUninstallKB2507618$
2011-09-15 16:16:57 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2011-09-15 16:16:52 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2011-09-15 16:16:48 ----HDC---- C:\WINDOWS\$NtUninstallKB2419632$
2011-09-15 16:16:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2508429$
2011-09-15 16:16:42 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2011-09-15 16:16:35 ----HDC---- C:\WINDOWS\$NtUninstallKB971029$
2011-09-15 16:16:32 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2011-09-15 16:16:29 ----HDC---- C:\WINDOWS\$NtUninstallKB2506212$
2011-09-15 16:16:25 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2011-09-15 16:16:23 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2011-09-15 16:16:18 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2011-09-15 16:16:15 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2011-09-15 16:16:12 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2011-09-15 16:16:09 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2011-09-15 16:16:06 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$
2011-09-15 16:16:03 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2011-09-15 16:16:01 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2011-09-15 16:15:58 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2011-09-15 16:15:50 ----HDC---- C:\WINDOWS\$NtUninstallKB2559049$
2011-09-15 16:15:46 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2011-09-15 16:15:43 ----HDC---- C:\WINDOWS\$NtUninstallKB2544893$
2011-09-15 16:15:40 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2011-09-15 16:15:36 ----HDC---- C:\WINDOWS\$NtUninstallKB2509553$
2011-09-15 16:15:29 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$
2011-09-15 16:15:27 ----HDC---- C:\WINDOWS\$NtUninstallKB2541763$
2011-09-15 16:15:24 ----HDC---- C:\WINDOWS\$NtUninstallKB2544521$
2011-09-15 16:15:21 ----HDC---- C:\WINDOWS\$NtUninstallKB2555917$
2011-09-15 16:15:18 ----HDC---- C:\WINDOWS\$NtUninstallKB2478960$
2011-09-15 16:15:13 ----HDC---- C:\WINDOWS\$NtUninstallKB2393802$
2011-09-15 16:15:10 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2011-09-15 16:15:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2566454$
2011-09-15 16:15:05 ----HDC---- C:\WINDOWS\$NtUninstallKB2562937$
2011-09-15 16:15:02 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2011-09-15 16:14:58 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2011-09-15 16:14:55 ----HDC---- C:\WINDOWS\$NtUninstallKB2423089$
2011-09-15 16:14:51 ----HDC---- C:\WINDOWS\$NtUninstallKB2360937$
2011-09-15 16:06:04 ----A---- C:\WINDOWS\system32\RtNicProp32.dll
2011-09-15 16:06:04 ----A---- C:\WINDOWS\system32\drivers\Rtenicxp.sys
2011-09-15 16:06:03 ----D---- C:\WINDOWS\OPTIONS
2011-09-15 16:05:56 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\InstallShield
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\igxprd32.dll
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\igfxtray.exe
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\igfxpers.exe
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\igfxext.exe
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\igfxexps.dll
2011-09-15 16:02:57 ----A---- C:\WINDOWS\system32\drivers\igxpmp32.sys
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igxpgd32.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igxpdx32.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igxpdv32.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\iglicd32.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igldev32.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxzoom.exe
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxsrvc.exe
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxsrvc.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxress.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxpph.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxdo.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxdev.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxCoIn_v4924.dll
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\igfxcfg.exe
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\hkcmd.exe
2011-09-15 16:02:56 ----A---- C:\WINDOWS\system32\hccutils.dll
2011-09-15 16:02:54 ----A---- C:\WINDOWS\system32\igxpun.exe
2011-09-15 16:02:54 ----A---- C:\WINDOWS\system32\difxapi.dll
2011-09-15 15:59:49 ----D---- C:\WINDOWS\system32\Lang
2011-09-15 15:57:36 ----A---- C:\WINDOWS\system32\drivers\splitter.sys
2011-09-15 15:57:35 ----A---- C:\WINDOWS\system32\drivers\wdmaud.sys
2011-09-15 15:57:33 ----A---- C:\WINDOWS\system32\drivers\DMusic.sys
2011-09-15 15:57:32 ----A---- C:\WINDOWS\system32\drivers\swmidi.sys
2011-09-15 15:57:31 ----A---- C:\WINDOWS\system32\drivers\aec.sys
2011-09-15 15:57:30 ----A---- C:\WINDOWS\system32\drivers\kmixer.sys
2011-09-15 15:57:29 ----A---- C:\WINDOWS\system32\drivers\drmkaud.sys
2011-09-15 15:57:28 ----A---- C:\WINDOWS\system32\drivers\sysaudio.sys
2011-09-15 15:57:27 ----A---- C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011-09-15 15:57:26 ----A---- C:\WINDOWS\system32\drivers\MSPQM.sys
2011-09-15 15:57:25 ----A---- C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011-09-15 15:57:20 ----D---- C:\WINDOWS\system32\RTCOM
2011-09-15 15:57:19 ----A---- C:\WINDOWS\system32\ksuser.dll
2011-09-15 15:57:19 ----A---- C:\WINDOWS\system32\drivers\portcls.sys
2011-09-15 15:57:18 ----A---- C:\WINDOWS\system32\drivers\drmk.sys
2011-09-15 15:57:15 ----A---- C:\WINDOWS\SOUNDMAN.EXE
2011-09-15 15:57:15 ----A---- C:\WINDOWS\SkyTel.exe
2011-09-15 15:57:15 ----A---- C:\WINDOWS\RtlUpd.exe
2011-09-15 15:57:15 ----A---- C:\WINDOWS\RTLCPL.EXE
2011-09-15 15:57:14 ----A---- C:\WINDOWS\system32\RtkCoInstXP.dll
2011-09-15 15:57:14 ----A---- C:\WINDOWS\system32\drivers\RtkHDAud.sys
2011-09-15 15:57:13 ----A---- C:\WINDOWS\RTHDCPL.EXE
2011-09-15 15:57:12 ----HD---- C:\Program Files\InstallShield Installation Information
2011-09-15 15:57:12 ----D---- C:\Program Files\Realtek
2011-09-15 15:57:12 ----A---- C:\WINDOWS\system32\drivers\Monfilt.sys
2011-09-15 15:57:12 ----A---- C:\WINDOWS\system32\drivers\Ambfilt.sys
2011-09-15 15:57:12 ----A---- C:\WINDOWS\MicCal.exe
2011-09-15 15:57:12 ----A---- C:\WINDOWS\ALCWZRD.EXE
2011-09-15 15:57:12 ----A---- C:\WINDOWS\ALCMTR.EXE
2011-09-15 15:57:09 ----A---- C:\WINDOWS\RtlExUpd.dll
2011-09-15 15:57:08 ----D---- C:\Program Files\Common Files\InstallShield
2011-09-15 15:14:40 ----N---- C:\WINDOWS\system32\drivers\bthport.sys
2011-09-15 15:08:34 ----D---- C:\WINDOWS\system32\ReinstallBackups
2011-09-15 15:08:33 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-09-15 15:08:33 ----D---- C:\Program Files\Intel
2011-09-15 15:08:33 ----A---- C:\WINDOWS\system32\CSVer.dll
2011-09-15 15:08:27 ----D---- C:\Intel
2011-09-15 15:06:07 ----N---- C:\WINDOWS\system32\browserchoice.exe
2011-09-15 14:55:51 ----N---- C:\WINDOWS\system32\spmsg.dll
2011-09-15 14:55:51 ----D---- C:\WINDOWS\system32\PreInstall
2011-09-15 14:55:51 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2011-09-15 14:55:50 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2011-09-15 14:55:50 ----HD---- C:\WINDOWS\$hf_mig$
2011-09-15 14:48:26 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2011-09-15 14:44:22 ----A---- C:\WINDOWS\system32\drivers\ADM8511.SYS
2011-09-15 14:33:35 ----D---- C:\Documents and Settings\uzivatel\Data aplikací\Identities
2011-09-15 14:33:34 ----HD---- C:\Program Files\Uninstall Information
2011-09-15 14:33:30 ----ASH---- C:\Documents and Settings\uzivatel\Data aplikací\desktop.ini
2011-09-15 14:33:29 ----SD---- C:\Documents and Settings\uzivatel\Data aplikací\Microsoft
2011-09-14 18:56:06 ----A---- C:\WINDOWS\system32\h323log.txt
2011-09-14 18:49:17 ----A---- C:\WINDOWS\system32\drivers\audstub.sys
2011-09-14 18:48:50 ----A---- C:\WINDOWS\system32\drivers\redbook.sys
2011-09-14 18:48:15 ----A---- C:\WINDOWS\system32\usbui.dll
2011-09-14 18:47:34 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-09-14 18:47:33 ----SHD---- C:\WINDOWS\Installer
2011-09-14 18:47:33 ----D---- C:\Program Files\Common Files\ODBC
2011-09-14 18:47:33 ----A---- C:\WINDOWS\ODBCINST.INI
2011-09-14 18:47:30 ----RD---- C:\Program Files
2011-09-14 18:47:30 ----D---- C:\Program Files\Common Files\SpeechEngines
2011-09-14 18:47:30 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-09-14 18:47:30 ----D---- C:\Program Files\Common Files
2011-09-14 18:47:27 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2011-09-14 18:47:27 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2011-09-14 18:47:27 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdur.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdru.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2011-09-14 18:47:25 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2011-09-14 18:47:23 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2011-09-14 18:47:21 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2011-09-14 18:47:21 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2011-09-14 18:47:21 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2011-09-14 18:47:21 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2011-09-14 18:47:21 ----RA---- C:\WINDOWS\system32\kbdest.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdycl.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdsl1.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdsl.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdro.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdpl1.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdpl.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdhu1.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdhu.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\kbdcr.dll
2011-09-14 18:47:18 ----A---- C:\WINDOWS\system32\KBDAL.DLL
2011-09-14 18:47:17 ----A---- C:\WINDOWS\system32\spxcoins.dll
2011-09-14 18:47:17 ----A---- C:\WINDOWS\system32\irclass.dll
2011-09-14 18:47:17 ----A---- C:\WINDOWS\system32\dgsetup.dll
2011-09-14 18:47:17 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2011-09-14 18:47:16 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2011-09-14 18:47:14 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2011-09-14 18:47:14 ----A---- C:\WINDOWS\TASKMAN.EXE
2011-09-14 18:47:14 ----A---- C:\WINDOWS\system32\drivers\irenum.sys
2011-09-14 18:47:14 ----A---- C:\WINDOWS\system32\batt.dll
2011-09-14 18:47:13 ----A---- C:\WINDOWS\system32\storprop.dll
2011-09-14 18:47:13 ----A---- C:\WINDOWS\NOTEPAD.EXE
2011-09-14 18:47:06 ----ASH---- C:\Documents and Settings\All Users\Data aplikací\desktop.ini
2011-09-14 18:47:04 ----RA---- C:\WINDOWS\SET8.tmp
2011-09-14 18:47:02 ----RA---- C:\WINDOWS\SET4.tmp
2011-09-14 18:47:01 ----RA---- C:\WINDOWS\SET3.tmp
2011-09-14 18:46:57 ----D---- C:\WINDOWS\system32\CatRoot2
2011-09-14 18:46:57 ----D---- C:\WINDOWS\system32\CatRoot
2011-09-14 18:46:51 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-09-14 18:46:30 ----D---- C:\Documents and Settings
2011-09-14 18:46:29 ----SHD---- C:\System Volume Information
2011-09-14 18:46:29 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
2011-09-14 18:45:47 ----SH---- C:\boot.ini
2011-09-14 18:41:13 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-09-14 18:41:13 ----RSD---- C:\WINDOWS\Fonts
2011-09-14 18:41:13 ----RD---- C:\WINDOWS\Web
2011-09-14 18:41:13 ----HD---- C:\WINDOWS\inf
2011-09-14 18:41:13 ----D---- C:\WINDOWS\WinSxS
2011-09-14 18:41:13 ----D---- C:\WINDOWS\twain_32
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Temp
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\wins
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\wbem
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\usmt
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\spool
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\ShellExt
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\Setup
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\ras
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\oobe
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\npp
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\mui
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\inetsrv
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\IME
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\icsxml
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\ias
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\export
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\drivers\etc
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\drivers\disdn
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\drivers
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\dhcp
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\cs-cz
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\cs
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\config
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\3com_dmi
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\3076
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\2052
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1054
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1042
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1041
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1037
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1033
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1031
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1029
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1028
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32\1025
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system32
2011-09-14 18:41:13 ----D---- C:\WINDOWS\system
2011-09-14 18:41:13 ----D---- C:\WINDOWS\security
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Resources
2011-09-14 18:41:13 ----D---- C:\WINDOWS\repair
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Provisioning
2011-09-14 18:41:13 ----D---- C:\WINDOWS\pchealth
2011-09-14 18:41:13 ----D---- C:\WINDOWS\PeerNet
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Network Diagnostic
2011-09-14 18:41:13 ----D---- C:\WINDOWS\mui
2011-09-14 18:41:13 ----D---- C:\WINDOWS\msapps
2011-09-14 18:41:13 ----D---- C:\WINDOWS\msagent
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Media
2011-09-14 18:41:13 ----D---- C:\WINDOWS\L2Schemas
2011-09-14 18:41:13 ----D---- C:\WINDOWS\java
2011-09-14 18:41:13 ----D---- C:\WINDOWS\ime
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Help
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Driver Cache
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Debug
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Cursors
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Connection Wizard
2011-09-14 18:41:13 ----D---- C:\WINDOWS\Config
2011-09-14 18:41:13 ----D---- C:\WINDOWS\AppPatch
2011-09-14 18:41:13 ----D---- C:\WINDOWS\addins
2011-09-14 18:41:13 ----D---- C:\WINDOWS
2011-09-14 18:41:12 ----ASH---- C:\pagefile.sys
2011-09-14 17:02:45 ----D---- C:\WINDOWS\SoftwareDistribution
2011-09-14 17:02:43 ----SD---- C:\WINDOWS\system32\Microsoft
2011-09-14 17:02:43 ----D---- C:\WINDOWS\Prefetch
2011-09-14 17:02:43 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-09-14 17:01:46 ----AS---- C:\WINDOWS\bootstat.dat
2011-09-14 17:00:34 ----D---- C:\WINDOWS\system32\xircom
2011-09-14 17:00:34 ----D---- C:\Program Files\xerox
2011-09-14 17:00:34 ----D---- C:\Program Files\microsoft frontpage
2011-09-14 17:00:27 ----RASH---- C:\MSDOS.SYS
2011-09-14 17:00:27 ----RASH---- C:\IO.SYS
2011-09-14 17:00:27 ----A---- C:\WINDOWS\control.ini
2011-09-14 17:00:27 ----A---- C:\CONFIG.SYS
2011-09-14 17:00:27 ----A---- C:\AUTOEXEC.BAT
2011-09-14 17:00:16 ----A---- C:\WINDOWS\system32\mapi32.dll
2011-09-14 16:59:45 ----SD---- C:\WINDOWS\Downloaded Program Files
2011-09-14 16:59:45 ----RD---- C:\WINDOWS\Offline Web Pages
2011-09-14 16:59:39 ----HD---- C:\Program Files\WindowsUpdate
2011-09-14 16:59:36 ----D---- C:\Program Files\Online Services
2011-09-14 16:59:22 ----D---- C:\WINDOWS\system32\DirectX
2011-09-14 16:59:16 ----A---- C:\WINDOWS\system32\atrace.dll
2011-09-14 16:59:14 ----A---- C:\WINDOWS\system32\desktop.ini
2011-09-14 16:59:14 ----A---- C:\WINDOWS\desktop.ini
2011-09-14 16:59:08 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2011-09-14 16:59:07 ----A---- C:\WINDOWS\system32\acctres.dll
2011-09-14 16:59:06 ----D---- C:\Program Files\Common Files\Services
2011-09-14 16:59:03 ----SD---- C:\WINDOWS\Tasks
2011-09-14 16:59:03 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2011-09-14 16:59:02 ----D---- C:\Program Files\Common Files\MSSoap
2011-09-14 16:58:59 ----D---- C:\WINDOWS\srchasst
2011-09-14 16:58:58 ----D---- C:\WINDOWS\system32\Macromed
2011-09-14 16:58:56 ----A---- C:\WINDOWS\system32\wuweb.dll
2011-09-14 16:58:56 ----A---- C:\WINDOWS\system32\wucltui.dll
2011-09-14 16:58:56 ----A---- C:\WINDOWS\system32\wuauserv.dll
2011-09-14 16:58:56 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\wups.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\wuaueng.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\wuauclt.exe
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\wuapi.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\qmgr.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2011-09-14 16:58:55 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2011-09-14 16:58:51 ----D---- C:\Program Files\Movie Maker
2011-09-14 16:58:35 ----A---- C:\WINDOWS\system32\safrslv.dll
2011-09-14 16:58:35 ----A---- C:\WINDOWS\system32\safrdm.dll
2011-09-14 16:58:35 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2011-09-14 16:58:35 ----A---- C:\WINDOWS\system32\racpldlg.dll
2011-09-14 16:58:32 ----A---- C:\WINDOWS\system32\fltMc.exe
2011-09-14 16:58:32 ----A---- C:\WINDOWS\system32\fltlib.dll
2011-09-14 16:58:32 ----A---- C:\WINDOWS\system32\drivers\fltMgr.sys
2011-09-14 16:58:31 ----D---- C:\WINDOWS\system32\Restore
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\srsvc.dll
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\srrstr.dll
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\srclient.dll
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\ils.dll
2011-09-14 16:58:31 ----A---- C:\WINDOWS\system32\drivers\sr.sys
2011-09-14 16:58:30 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2011-09-14 16:58:30 ----A---- C:\WINDOWS\system32\msconf.dll
2011-09-14 16:58:30 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2011-09-14 16:58:30 ----A---- C:\WINDOWS\system32\mnmdd.dll
2011-09-14 16:58:27 ----D---- C:\Program Files\NetMeeting
2011-09-14 16:58:27 ----A---- C:\WINDOWS\system32\msoert2.dll
2011-09-14 16:58:27 ----A---- C:\WINDOWS\system32\msoeacct.dll
2011-09-14 16:58:26 ----A---- C:\WINDOWS\system32\inetres.dll
2011-09-14 16:58:26 ----A---- C:\WINDOWS\system32\inetcomm.dll
2011-09-14 16:58:25 ----D---- C:\Program Files\Outlook Express
2011-09-14 16:58:25 ----A---- C:\WINDOWS\system32\schedsvc.dll
2011-09-14 16:58:25 ----A---- C:\WINDOWS\system32\mstinit.exe
2011-09-14 16:58:24 ----A---- C:\WINDOWS\system32\mstask.dll
2011-09-14 16:58:24 ----A---- C:\WINDOWS\system32\isign32.dll
2011-09-14 16:58:24 ----A---- C:\WINDOWS\system32\inetcfg.dll
2011-09-14 16:58:24 ----A---- C:\WINDOWS\system32\icwphbk.dll
2011-09-14 16:58:24 ----A---- C:\WINDOWS\system32\icwdial.dll
2011-09-14 16:58:18 ----D---- C:\Program Files\Internet Explorer
2011-09-14 16:58:18 ----D---- C:\Program Files\Common Files\System
2011-09-14 16:58:16 ----A---- C:\WINDOWS\system32\emptyregdb.dat
2011-09-14 16:58:08 ----D---- C:\Program Files\ComPlus Applications
2011-09-14 16:58:06 ----A---- C:\WINDOWS\vbaddin.ini
2011-09-14 16:58:06 ----A---- C:\WINDOWS\vb.ini
2011-09-14 16:58:02 ----D---- C:\WINDOWS\Registration
2011-09-14 16:57:39 ----D---- C:\Program Files\Windows Media Player
2011-09-14 16:57:34 ----D---- C:\Program Files\Messenger
2011-09-14 16:57:31 ----D---- C:\Program Files\MSN Gaming Zone
2011-09-14 16:57:31 ----A---- C:\WINDOWS\system32\write.exe
2011-09-14 16:57:22 ----A---- C:\WINDOWS\system32\sndvol32.exe
2011-09-14 16:57:22 ----A---- C:\WINDOWS\system32\hticons.dll
2011-09-14 16:57:21 ----A---- C:\WINDOWS\system32\winchat.exe
2011-09-14 16:57:21 ----A---- C:\WINDOWS\system32\avwav.dll
2011-09-14 16:57:21 ----A---- C:\WINDOWS\system32\avtapi.dll
2011-09-14 16:57:21 ----A---- C:\WINDOWS\system32\avmeter.dll
2011-09-14 16:57:14 ----A---- C:\WINDOWS\system32\charmap.exe
2011-09-14 16:57:14 ----A---- C:\WINDOWS\system32\getuname.dll
2011-09-14 16:57:14 ----A---- C:\WINDOWS\system32\calc.exe
2011-09-14 16:57:13 ----A---- C:\WINDOWS\system32\winmine.exe
2011-09-14 16:57:13 ----A---- C:\WINDOWS\system32\sol.exe
2011-09-14 16:57:13 ----A---- C:\WINDOWS\system32\mshearts.exe
2011-09-14 16:57:13 ----A---- C:\WINDOWS\system32\freecell.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\tslabels.ini
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\tskill.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\tscon.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\shadow.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\rwinsta.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\reset.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\regini.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\qwinsta.exe
2011-09-14 16:57:12 ----A---- C:\WINDOWS\system32\qappsrv.exe
2011-09-14 16:57:11 ----A---- C:\WINDOWS\system32\msg.exe
2011-09-14 16:57:11 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2011-09-14 16:57:11 ----A---- C:\WINDOWS\system32\logoff.exe
2011-09-14 16:57:11 ----A---- C:\WINDOWS\system32\cdmodem.dll
2011-09-14 16:57:06 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2011-09-14 16:57:05 ----A---- C:\WINDOWS\system32\sndrec32.exe
2011-09-14 16:57:05 ----A---- C:\WINDOWS\system32\mplay32.exe
2011-09-14 16:57:05 ----A---- C:\WINDOWS\system32\hypertrm.dll
2011-09-14 16:57:05 ----A---- C:\WINDOWS\system32\accwiz.exe
2011-09-14 16:57:04 ----D---- C:\Program Files\Windows NT
2011-09-14 16:57:04 ----A---- C:\WINDOWS\system32\spider.exe
2011-09-14 16:57:04 ----A---- C:\WINDOWS\system32\mspaint.exe
2011-09-14 16:57:04 ----A---- C:\WINDOWS\system32\clipbrd.exe
2011-09-14 16:57:03 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2011-09-14 16:57:03 ----A---- C:\WINDOWS\system32\drivers\tdtcp.sys
2011-09-14 16:57:03 ----A---- C:\WINDOWS\system32\drivers\tdpipe.sys
2011-09-14 16:57:03 ----A---- C:\WINDOWS\system32\drivers\rdpwd.sys
2011-09-14 16:57:02 ----A---- C:\WINDOWS\system32\tsgqec.dll
2011-09-14 16:57:02 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2011-09-14 16:57:02 ----A---- C:\WINDOWS\system32\mstscax.dll
2011-09-14 16:57:02 ----A---- C:\WINDOWS\system32\aaclient.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\termsrv.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\sessmgr.exe
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\remotepg.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdshost.exe
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdpclip.exe
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\rdchost.dll
2011-09-14 16:57:01 ----A---- C:\WINDOWS\system32\mstsc.exe
2011-09-14 16:57:00 ----D---- C:\WINDOWS\system32\MsDtc
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\qprocess.exe
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\mtxoci.dll
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\icaapi.dll
2011-09-14 16:57:00 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2011-09-14 16:56:59 ----A---- C:\WINDOWS\system32\xolehlp.dll
2011-09-14 16:56:59 ----A---- C:\WINDOWS\system32\msdtctm.dll
2011-09-14 16:56:59 ----A---- C:\WINDOWS\system32\msdtclog.dll
2011-09-14 16:56:59 ----A---- C:\WINDOWS\system32\msdtc.exe
2011-09-14 16:56:58 ----D---- C:\WINDOWS\system32\Com
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\stclient.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\mtxex.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\mtxdm.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\comrepl.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\comaddin.dll
2011-09-14 16:56:58 ----A---- C:\WINDOWS\system32\colbact.dll
2011-09-14 16:56:57 ----A---- C:\WINDOWS\system32\comsvcs.dll
2011-09-14 16:56:57 ----A---- C:\WINDOWS\system32\clbcatex.dll
2011-09-14 16:56:57 ----A---- C:\WINDOWS\system32\catsrvut.dll
2011-09-14 16:56:57 ----A---- C:\WINDOWS\system32\catsrvps.dll
2011-09-14 16:56:57 ----A---- C:\WINDOWS\system32\catsrv.dll
2011-09-14 16:56:56 ----A---- C:\WINDOWS\system32\comuid.dll
2011-09-14 16:56:56 ----A---- C:\WINDOWS\system32\comsnap.dll
2011-09-14 16:56:56 ----A---- C:\WINDOWS\system32\clbcatq.dll
2011-09-14 16:56:52 ----A---- C:\WINDOWS\system32\servdeps.dll
2011-09-14 16:56:52 ----A---- C:\WINDOWS\system32\mmfutil.dll
2011-09-14 16:56:51 ----A---- C:\WINDOWS\system32\licwmi.dll
2011-09-14 16:56:51 ----A---- C:\WINDOWS\system32\cmprops.dll
2011-09-14 16:56:48 ----A---- C:\WINDOWS\system32\drivers\rdpdr.sys
2011-09-14 16:56:47 ----A---- C:\WINDOWS\system32\drivers\termdd.sys
======List of files/folders modified in the last 1 month======
2011-09-25 18:45:54 ----A---- C:\WINDOWS\win.ini
2011-09-23 09:44:21 ----A---- C:\WINDOWS\system.ini
2011-09-14 17:00:09 ----ASH---- C:\WINDOWS\fonts\desktop.ini
2011-09-09 11:12:04 ----A---- C:\WINDOWS\system32\crypt32.dll
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2006-06-06 36528]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-09-06 30808]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-09-06 34392]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2011-09-06 442200]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-09-06 320856]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-09-06 52568]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-09-06 20568]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-09-06 110552]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2006-04-13 49664]
R3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2006-04-13 16496]
R3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2006-04-13 21568]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-02-08 5955232]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-10-31 4942336]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12160]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-08-07 111360]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
R3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
R3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S3 ADM8511;ADMtek ADM8511/AN986 USB To Fast Ethernet Converter; C:\WINDOWS\system32\DRIVERS\ADM8511.SYS [2001-08-17 20160]
S3 esihdrv;esihdrv; \??\C:\DOCUME~1\uzivatel\LOCALS~1\Temp\esihdrv.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-09-06 44768]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-09-19 153376]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2005-12-18 73728]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2006-03-03 69632]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-09-16 136176]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-09-16 136176]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
-----------------EOF-----------------
Re: Agent.SDG.Gen anebo Whistler-C?
Zdravim a pekny vecer preji
Stahnete si TDSSKiller http://support.kaspersky.com/downloads/ ... killer.exe
- Utilitu spustte a prikazte ji, at skenuje - klik na Start Scan
- Pokud utilita najde infikekci, bude ji chtit lecit (Cure), povolte leceni kliknutim na Continue
- Pokud utilita najde podezrely soubor (suspicious), bude jej chtit preskocit (Skip), povolte preskoceni kliknutim na Continue
- Po dokonceni skenu bude mozna nutny restart PC, povolte jej kliknutim na Reboot now
- Po restartu na Vas vyskoci log, pokud se tak nestane, najdete jej primo na disku, kde mate Windows (obvykle c:\) ve tvaru TDSSKiller.nejaka cisilka _log.txt - jeho obsah sem vlozte
- Pokud restart nebude vyzadovan, kliknete na Close a nasledne na Report - vytvori se log - jeho obsah sem vlozte
Re: Agent.SDG.Gen anebo Whistler-C?
Diky za rychlou odpoved, preji take hezky vecer, log je zde:
19:46:56.0531 3660 TDSS rootkit removing tool 2.6.1.0 Sep 26 2011 09:21:32
19:46:56.0625 3660 ============================================================
19:46:56.0625 3660 Current date / time: 2011/09/26 19:46:56.0625
19:46:56.0625 3660 SystemInfo:
19:46:56.0625 3660
19:46:56.0625 3660 OS Version: 5.1.2600 ServicePack: 3.0
19:46:56.0625 3660 Product type: Workstation
19:46:56.0625 3660 ComputerName: OWEM-181900DCBF
19:46:56.0625 3660 UserName: uzivatel
19:46:56.0625 3660 Windows directory: C:\WINDOWS
19:46:56.0625 3660 System windows directory: C:\WINDOWS
19:46:56.0625 3660 Processor architecture: Intel x86
19:46:56.0625 3660 Number of processors: 2
19:46:56.0625 3660 Page size: 0x1000
19:46:56.0625 3660 Boot type: Normal boot
19:46:56.0625 3660 ============================================================
19:46:57.0953 3660 Initialize success
19:48:01.0265 3744 ============================================================
19:48:01.0265 3744 Scan started
19:48:01.0265 3744 Mode: Manual;
19:48:01.0265 3744 ============================================================
19:48:01.0562 3744 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) C:\WINDOWS\system32\drivers\Aavmker4.sys
19:48:01.0562 3744 Aavmker4 - ok
19:48:01.0578 3744 Abiosdsk - ok
19:48:01.0578 3744 abp480n5 - ok
19:48:01.0625 3744 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
19:48:01.0625 3744 ACPI - ok
19:48:01.0656 3744 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
19:48:01.0656 3744 ACPIEC - ok
19:48:01.0687 3744 ADM8511 (b05f2367f62552a2de7e3c352b7b9885) C:\WINDOWS\system32\DRIVERS\ADM8511.SYS
19:48:01.0687 3744 ADM8511 - ok
19:48:01.0687 3744 adpu160m - ok
19:48:01.0718 3744 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
19:48:01.0718 3744 aec - ok
19:48:01.0734 3744 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
19:48:01.0734 3744 AFD - ok
19:48:01.0750 3744 Aha154x - ok
19:48:01.0750 3744 aic78u2 - ok
19:48:01.0750 3744 aic78xx - ok
19:48:01.0765 3744 AliIde - ok
19:48:01.0765 3744 amsint - ok
19:48:01.0781 3744 asc - ok
19:48:01.0781 3744 asc3350p - ok
19:48:01.0796 3744 asc3550 - ok
19:48:01.0828 3744 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\WINDOWS\system32\drivers\aswFsBlk.sys
19:48:01.0828 3744 aswFsBlk - ok
19:48:01.0843 3744 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) C:\WINDOWS\system32\drivers\aswMon2.sys
19:48:01.0843 3744 aswMon2 - ok
19:48:01.0859 3744 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\WINDOWS\system32\drivers\aswRdr.sys
19:48:01.0859 3744 aswRdr - ok
19:48:01.0890 3744 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\WINDOWS\system32\drivers\aswSnx.sys
19:48:01.0906 3744 aswSnx - ok
19:48:01.0921 3744 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\WINDOWS\system32\drivers\aswSP.sys
19:48:01.0937 3744 aswSP - ok
19:48:01.0953 3744 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\WINDOWS\system32\drivers\aswTdi.sys
19:48:01.0953 3744 aswTdi - ok
19:48:01.0984 3744 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
19:48:01.0984 3744 AsyncMac - ok
19:48:02.0015 3744 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
19:48:02.0015 3744 atapi - ok
19:48:02.0031 3744 Atdisk - ok
19:48:02.0031 3744 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
19:48:02.0031 3744 Atmarpc - ok
19:48:02.0062 3744 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
19:48:02.0062 3744 audstub - ok
19:48:02.0078 3744 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
19:48:02.0078 3744 Beep - ok
19:48:02.0109 3744 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
19:48:02.0125 3744 cbidf2k - ok
19:48:02.0125 3744 cd20xrnt - ok
19:48:02.0140 3744 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
19:48:02.0140 3744 Cdaudio - ok
19:48:02.0140 3744 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
19:48:02.0140 3744 Cdfs - ok
19:48:02.0171 3744 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
19:48:02.0171 3744 Cdrom - ok
19:48:02.0171 3744 Changer - ok
19:48:02.0187 3744 CmdIde - ok
19:48:02.0203 3744 Cpqarray - ok
19:48:02.0203 3744 dac2w2k - ok
19:48:02.0218 3744 dac960nt - ok
19:48:02.0234 3744 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
19:48:02.0234 3744 Disk - ok
19:48:02.0281 3744 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
19:48:02.0312 3744 dmboot - ok
19:48:02.0312 3744 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
19:48:02.0312 3744 dmio - ok
19:48:02.0328 3744 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
19:48:02.0328 3744 dmload - ok
19:48:02.0359 3744 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
19:48:02.0359 3744 DMusic - ok
19:48:02.0359 3744 dpti2o - ok
19:48:02.0375 3744 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
19:48:02.0375 3744 drmkaud - ok
19:48:02.0468 3744 esihdrv - ok
19:48:02.0484 3744 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
19:48:02.0500 3744 Fastfat - ok
19:48:02.0515 3744 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
19:48:02.0515 3744 Fdc - ok
19:48:02.0531 3744 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
19:48:02.0531 3744 Fips - ok
19:48:02.0546 3744 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
19:48:02.0546 3744 Flpydisk - ok
19:48:02.0578 3744 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
19:48:02.0578 3744 FltMgr - ok
19:48:02.0593 3744 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
19:48:02.0593 3744 Fs_Rec - ok
19:48:02.0593 3744 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
19:48:02.0593 3744 Ftdisk - ok
19:48:02.0609 3744 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
19:48:02.0609 3744 Gpc - ok
19:48:02.0625 3744 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
19:48:02.0625 3744 HDAudBus - ok
19:48:02.0656 3744 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
19:48:02.0656 3744 hidusb - ok
19:48:02.0656 3744 hpn - ok
19:48:02.0671 3744 HPZid412 (30ca91e657cede2f95359d6ef186f650) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
19:48:02.0671 3744 HPZid412 - ok
19:48:02.0687 3744 HPZipr12 (efd31afa752aa7c7bbb57bcbe2b01c78) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
19:48:02.0687 3744 HPZipr12 - ok
19:48:02.0703 3744 HPZius12 (7ac43c38ca8fd7ed0b0a4466f753e06e) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
19:48:02.0703 3744 HPZius12 - ok
19:48:02.0734 3744 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
19:48:02.0734 3744 HTTP - ok
19:48:02.0750 3744 i2omgmt - ok
19:48:02.0750 3744 i2omp - ok
19:48:02.0765 3744 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
19:48:02.0765 3744 i8042prt - ok
19:48:02.0953 3744 ialm (534292ceb28e3a7579db09d7f0b236a8) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
19:48:02.0968 3744 ialm - ok
19:48:03.0000 3744 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
19:48:03.0000 3744 Imapi - ok
19:48:03.0015 3744 ini910u - ok
19:48:03.0171 3744 IntcAzAudAddService (19d3781892a3794672cd1962f3d8d3b8) C:\WINDOWS\system32\drivers\RtkHDAud.sys
19:48:03.0187 3744 IntcAzAudAddService - ok
19:48:03.0203 3744 IntelIde - ok
19:48:03.0218 3744 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
19:48:03.0218 3744 intelppm - ok
19:48:03.0234 3744 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
19:48:03.0234 3744 Ip6Fw - ok
19:48:03.0250 3744 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
19:48:03.0250 3744 IpFilterDriver - ok
19:48:03.0250 3744 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
19:48:03.0250 3744 IpInIp - ok
19:48:03.0265 3744 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
19:48:03.0265 3744 IpNat - ok
19:48:03.0281 3744 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
19:48:03.0281 3744 IPSec - ok
19:48:03.0296 3744 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
19:48:03.0296 3744 IRENUM - ok
19:48:03.0328 3744 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
19:48:03.0328 3744 isapnp - ok
19:48:03.0359 3744 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
19:48:03.0359 3744 Kbdclass - ok
19:48:03.0390 3744 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
19:48:03.0390 3744 kmixer - ok
19:48:03.0406 3744 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
19:48:03.0406 3744 KSecDD - ok
19:48:03.0421 3744 lbrtfdc - ok
19:48:03.0453 3744 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
19:48:03.0453 3744 mnmdd - ok
19:48:03.0468 3744 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
19:48:03.0468 3744 Modem - ok
19:48:03.0500 3744 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
19:48:03.0500 3744 Mouclass - ok
19:48:03.0531 3744 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
19:48:03.0531 3744 mouhid - ok
19:48:03.0546 3744 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
19:48:03.0546 3744 MountMgr - ok
19:48:03.0562 3744 mraid35x - ok
19:48:03.0578 3744 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
19:48:03.0578 3744 MRxDAV - ok
19:48:03.0609 3744 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
19:48:03.0609 3744 MRxSmb - ok
19:48:03.0625 3744 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
19:48:03.0625 3744 Msfs - ok
19:48:03.0656 3744 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
19:48:03.0656 3744 MSKSSRV - ok
19:48:03.0656 3744 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
19:48:03.0671 3744 MSPCLOCK - ok
19:48:03.0671 3744 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
19:48:03.0671 3744 MSPQM - ok
19:48:03.0687 3744 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
19:48:03.0687 3744 mssmbios - ok
19:48:03.0703 3744 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
19:48:03.0703 3744 Mup - ok
19:48:03.0734 3744 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
19:48:03.0734 3744 NDIS - ok
19:48:03.0734 3744 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
19:48:03.0734 3744 NdisTapi - ok
19:48:03.0750 3744 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
19:48:03.0750 3744 Ndisuio - ok
19:48:03.0765 3744 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
19:48:03.0765 3744 NdisWan - ok
19:48:03.0781 3744 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
19:48:03.0796 3744 NDProxy - ok
19:48:03.0812 3744 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
19:48:03.0812 3744 NetBIOS - ok
19:48:03.0828 3744 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
19:48:03.0828 3744 NetBT - ok
19:48:03.0843 3744 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
19:48:03.0843 3744 Npfs - ok
19:48:03.0859 3744 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
19:48:03.0859 3744 Ntfs - ok
19:48:03.0875 3744 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
19:48:03.0875 3744 Null - ok
19:48:03.0906 3744 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
19:48:03.0906 3744 NwlnkFlt - ok
19:48:03.0921 3744 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
19:48:03.0921 3744 NwlnkFwd - ok
19:48:03.0937 3744 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
19:48:03.0937 3744 Parport - ok
19:48:03.0937 3744 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
19:48:03.0937 3744 PartMgr - ok
19:48:03.0953 3744 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
19:48:03.0953 3744 ParVdm - ok
19:48:03.0984 3744 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
19:48:03.0984 3744 PCI - ok
19:48:03.0984 3744 PCIDump - ok
19:48:04.0000 3744 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
19:48:04.0000 3744 PCIIde - ok
19:48:04.0015 3744 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
19:48:04.0031 3744 Pcmcia - ok
19:48:04.0031 3744 PDCOMP - ok
19:48:04.0046 3744 PDFRAME - ok
19:48:04.0046 3744 PDRELI - ok
19:48:04.0046 3744 PDRFRAME - ok
19:48:04.0062 3744 perc2 - ok
19:48:04.0062 3744 perc2hib - ok
19:48:04.0078 3744 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
19:48:04.0078 3744 PptpMiniport - ok
19:48:04.0093 3744 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
19:48:04.0093 3744 PSched - ok
19:48:04.0109 3744 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
19:48:04.0109 3744 Ptilink - ok
19:48:04.0140 3744 PxHelp20 (81088114178112618b1c414a65e50f7c) C:\WINDOWS\system32\Drivers\PxHelp20.sys
19:48:04.0140 3744 PxHelp20 - ok
19:48:04.0171 3744 ql1080 - ok
19:48:04.0171 3744 Ql10wnt - ok
19:48:04.0171 3744 ql12160 - ok
19:48:04.0187 3744 ql1240 - ok
19:48:04.0187 3744 ql1280 - ok
19:48:04.0203 3744 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
19:48:04.0203 3744 RasAcd - ok
19:48:04.0203 3744 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
19:48:04.0203 3744 Rasl2tp - ok
19:48:04.0218 3744 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
19:48:04.0218 3744 RasPppoe - ok
19:48:04.0218 3744 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
19:48:04.0234 3744 Raspti - ok
19:48:04.0234 3744 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
19:48:04.0250 3744 Rdbss - ok
19:48:04.0250 3744 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
19:48:04.0250 3744 RDPCDD - ok
19:48:04.0296 3744 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
19:48:04.0296 3744 RDPWD - ok
19:48:04.0312 3744 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
19:48:04.0312 3744 redbook - ok
19:48:04.0328 3744 RTLE8023xp (f0a21c62b9b835e1c96268eaae31d239) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
19:48:04.0328 3744 RTLE8023xp - ok
19:48:04.0343 3744 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
19:48:04.0343 3744 Secdrv - ok
19:48:04.0359 3744 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
19:48:04.0359 3744 serenum - ok
19:48:04.0390 3744 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
19:48:04.0390 3744 Serial - ok
19:48:04.0406 3744 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
19:48:04.0406 3744 Sfloppy - ok
19:48:04.0421 3744 Simbad - ok
19:48:04.0421 3744 Sparrow - ok
19:48:04.0453 3744 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
19:48:04.0453 3744 splitter - ok
19:48:04.0484 3744 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
19:48:04.0484 3744 sr - ok
19:48:04.0515 3744 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
19:48:04.0531 3744 Srv - ok
19:48:04.0531 3744 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
19:48:04.0531 3744 swenum - ok
19:48:04.0546 3744 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
19:48:04.0546 3744 swmidi - ok
19:48:04.0562 3744 symc810 - ok
19:48:04.0562 3744 symc8xx - ok
19:48:04.0578 3744 sym_hi - ok
19:48:04.0578 3744 sym_u3 - ok
19:48:04.0593 3744 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
19:48:04.0593 3744 sysaudio - ok
19:48:04.0640 3744 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
19:48:04.0640 3744 Tcpip - ok
19:48:04.0656 3744 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
19:48:04.0656 3744 TDPIPE - ok
19:48:04.0671 3744 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
19:48:04.0671 3744 TDTCP - ok
19:48:04.0703 3744 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
19:48:04.0703 3744 TermDD - ok
19:48:04.0718 3744 TosIde - ok
19:48:04.0750 3744 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
19:48:04.0750 3744 Udfs - ok
19:48:04.0765 3744 ultra - ok
19:48:04.0781 3744 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
19:48:04.0781 3744 Update - ok
19:48:04.0812 3744 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
19:48:04.0828 3744 usbccgp - ok
19:48:04.0859 3744 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
19:48:04.0859 3744 usbehci - ok
19:48:04.0875 3744 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
19:48:04.0875 3744 usbhub - ok
19:48:04.0875 3744 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
19:48:04.0875 3744 usbprint - ok
19:48:04.0906 3744 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
19:48:04.0906 3744 usbscan - ok
19:48:04.0937 3744 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
19:48:04.0937 3744 USBSTOR - ok
19:48:04.0953 3744 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
19:48:04.0953 3744 usbuhci - ok
19:48:04.0984 3744 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
19:48:04.0984 3744 VgaSave - ok
19:48:05.0000 3744 ViaIde - ok
19:48:05.0015 3744 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
19:48:05.0015 3744 VolSnap - ok
19:48:05.0015 3744 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
19:48:05.0015 3744 Wanarp - ok
19:48:05.0031 3744 WDICA - ok
19:48:05.0062 3744 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
19:48:05.0062 3744 wdmaud - ok
19:48:05.0093 3744 MBR (0x1B8) (9c603bc3977968c891de319283e1e7af) \Device\Harddisk0\DR0
19:48:05.0125 3744 \Device\Harddisk0\DR0 ( Trojan-Clicker.Win32.Wistler.c ) - infected
19:48:05.0125 3744 \Device\Harddisk0\DR0 - detected Trojan-Clicker.Win32.Wistler.c (0)
19:48:05.0140 3744 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk1\DR1
19:48:05.0218 3744 \Device\Harddisk1\DR1 - ok
19:48:05.0218 3744 Boot (0x1200) (43fef122d6733d7dc562eaaaca8a8a5c) \Device\Harddisk0\DR0\Partition0
19:48:05.0218 3744 \Device\Harddisk0\DR0\Partition0 - ok
19:48:05.0250 3744 Boot (0x1200) (cc6e4e7382cd2699d2b37f6fa9b96fd0) \Device\Harddisk0\DR0\Partition1
19:48:05.0265 3744 \Device\Harddisk0\DR0\Partition1 - ok
19:48:05.0265 3744 Boot (0x1200) (e7d7032c4812915435d8eab18101e34f) \Device\Harddisk1\DR1\Partition0
19:48:05.0265 3744 \Device\Harddisk1\DR1\Partition0 - ok
19:48:05.0265 3744 ============================================================
19:48:05.0265 3744 Scan finished
19:48:05.0265 3744 ============================================================
19:48:05.0265 3676 Detected object count: 1
19:48:05.0265 3676 Actual detected object count: 1
19:48:32.0718 3676 \Device\Harddisk0\DR0 ( Trojan-Clicker.Win32.Wistler.c ) - will be cured on reboot
19:48:32.0718 3676 \Device\Harddisk0\DR0 - ok
19:48:32.0718 3676 \Device\Harddisk0\DR0 ( Trojan-Clicker.Win32.Wistler.c ) - User select action: Cure
19:48:53.0390 3628 Deinitialize success
19:46:56.0531 3660 TDSS rootkit removing tool 2.6.1.0 Sep 26 2011 09:21:32
19:46:56.0625 3660 ============================================================
19:46:56.0625 3660 Current date / time: 2011/09/26 19:46:56.0625
19:46:56.0625 3660 SystemInfo:
19:46:56.0625 3660
19:46:56.0625 3660 OS Version: 5.1.2600 ServicePack: 3.0
19:46:56.0625 3660 Product type: Workstation
19:46:56.0625 3660 ComputerName: OWEM-181900DCBF
19:46:56.0625 3660 UserName: uzivatel
19:46:56.0625 3660 Windows directory: C:\WINDOWS
19:46:56.0625 3660 System windows directory: C:\WINDOWS
19:46:56.0625 3660 Processor architecture: Intel x86
19:46:56.0625 3660 Number of processors: 2
19:46:56.0625 3660 Page size: 0x1000
19:46:56.0625 3660 Boot type: Normal boot
19:46:56.0625 3660 ============================================================
19:46:57.0953 3660 Initialize success
19:48:01.0265 3744 ============================================================
19:48:01.0265 3744 Scan started
19:48:01.0265 3744 Mode: Manual;
19:48:01.0265 3744 ============================================================
19:48:01.0562 3744 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) C:\WINDOWS\system32\drivers\Aavmker4.sys
19:48:01.0562 3744 Aavmker4 - ok
19:48:01.0578 3744 Abiosdsk - ok
19:48:01.0578 3744 abp480n5 - ok
19:48:01.0625 3744 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
19:48:01.0625 3744 ACPI - ok
19:48:01.0656 3744 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
19:48:01.0656 3744 ACPIEC - ok
19:48:01.0687 3744 ADM8511 (b05f2367f62552a2de7e3c352b7b9885) C:\WINDOWS\system32\DRIVERS\ADM8511.SYS
19:48:01.0687 3744 ADM8511 - ok
19:48:01.0687 3744 adpu160m - ok
19:48:01.0718 3744 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
19:48:01.0718 3744 aec - ok
19:48:01.0734 3744 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
19:48:01.0734 3744 AFD - ok
19:48:01.0750 3744 Aha154x - ok
19:48:01.0750 3744 aic78u2 - ok
19:48:01.0750 3744 aic78xx - ok
19:48:01.0765 3744 AliIde - ok
19:48:01.0765 3744 amsint - ok
19:48:01.0781 3744 asc - ok
19:48:01.0781 3744 asc3350p - ok
19:48:01.0796 3744 asc3550 - ok
19:48:01.0828 3744 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\WINDOWS\system32\drivers\aswFsBlk.sys
19:48:01.0828 3744 aswFsBlk - ok
19:48:01.0843 3744 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) C:\WINDOWS\system32\drivers\aswMon2.sys
19:48:01.0843 3744 aswMon2 - ok
19:48:01.0859 3744 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\WINDOWS\system32\drivers\aswRdr.sys
19:48:01.0859 3744 aswRdr - ok
19:48:01.0890 3744 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\WINDOWS\system32\drivers\aswSnx.sys
19:48:01.0906 3744 aswSnx - ok
19:48:01.0921 3744 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\WINDOWS\system32\drivers\aswSP.sys
19:48:01.0937 3744 aswSP - ok
19:48:01.0953 3744 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\WINDOWS\system32\drivers\aswTdi.sys
19:48:01.0953 3744 aswTdi - ok
19:48:01.0984 3744 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
19:48:01.0984 3744 AsyncMac - ok
19:48:02.0015 3744 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
19:48:02.0015 3744 atapi - ok
19:48:02.0031 3744 Atdisk - ok
19:48:02.0031 3744 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
19:48:02.0031 3744 Atmarpc - ok
19:48:02.0062 3744 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
19:48:02.0062 3744 audstub - ok
19:48:02.0078 3744 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
19:48:02.0078 3744 Beep - ok
19:48:02.0109 3744 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
19:48:02.0125 3744 cbidf2k - ok
19:48:02.0125 3744 cd20xrnt - ok
19:48:02.0140 3744 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
19:48:02.0140 3744 Cdaudio - ok
19:48:02.0140 3744 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
19:48:02.0140 3744 Cdfs - ok
19:48:02.0171 3744 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
19:48:02.0171 3744 Cdrom - ok
19:48:02.0171 3744 Changer - ok
19:48:02.0187 3744 CmdIde - ok
19:48:02.0203 3744 Cpqarray - ok
19:48:02.0203 3744 dac2w2k - ok
19:48:02.0218 3744 dac960nt - ok
19:48:02.0234 3744 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
19:48:02.0234 3744 Disk - ok
19:48:02.0281 3744 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
19:48:02.0312 3744 dmboot - ok
19:48:02.0312 3744 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
19:48:02.0312 3744 dmio - ok
19:48:02.0328 3744 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
19:48:02.0328 3744 dmload - ok
19:48:02.0359 3744 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
19:48:02.0359 3744 DMusic - ok
19:48:02.0359 3744 dpti2o - ok
19:48:02.0375 3744 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
19:48:02.0375 3744 drmkaud - ok
19:48:02.0468 3744 esihdrv - ok
19:48:02.0484 3744 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
19:48:02.0500 3744 Fastfat - ok
19:48:02.0515 3744 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
19:48:02.0515 3744 Fdc - ok
19:48:02.0531 3744 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
19:48:02.0531 3744 Fips - ok
19:48:02.0546 3744 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
19:48:02.0546 3744 Flpydisk - ok
19:48:02.0578 3744 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
19:48:02.0578 3744 FltMgr - ok
19:48:02.0593 3744 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
19:48:02.0593 3744 Fs_Rec - ok
19:48:02.0593 3744 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
19:48:02.0593 3744 Ftdisk - ok
19:48:02.0609 3744 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
19:48:02.0609 3744 Gpc - ok
19:48:02.0625 3744 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
19:48:02.0625 3744 HDAudBus - ok
19:48:02.0656 3744 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
19:48:02.0656 3744 hidusb - ok
19:48:02.0656 3744 hpn - ok
19:48:02.0671 3744 HPZid412 (30ca91e657cede2f95359d6ef186f650) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
19:48:02.0671 3744 HPZid412 - ok
19:48:02.0687 3744 HPZipr12 (efd31afa752aa7c7bbb57bcbe2b01c78) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
19:48:02.0687 3744 HPZipr12 - ok
19:48:02.0703 3744 HPZius12 (7ac43c38ca8fd7ed0b0a4466f753e06e) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
19:48:02.0703 3744 HPZius12 - ok
19:48:02.0734 3744 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
19:48:02.0734 3744 HTTP - ok
19:48:02.0750 3744 i2omgmt - ok
19:48:02.0750 3744 i2omp - ok
19:48:02.0765 3744 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
19:48:02.0765 3744 i8042prt - ok
19:48:02.0953 3744 ialm (534292ceb28e3a7579db09d7f0b236a8) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
19:48:02.0968 3744 ialm - ok
19:48:03.0000 3744 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
19:48:03.0000 3744 Imapi - ok
19:48:03.0015 3744 ini910u - ok
19:48:03.0171 3744 IntcAzAudAddService (19d3781892a3794672cd1962f3d8d3b8) C:\WINDOWS\system32\drivers\RtkHDAud.sys
19:48:03.0187 3744 IntcAzAudAddService - ok
19:48:03.0203 3744 IntelIde - ok
19:48:03.0218 3744 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
19:48:03.0218 3744 intelppm - ok
19:48:03.0234 3744 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
19:48:03.0234 3744 Ip6Fw - ok
19:48:03.0250 3744 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
19:48:03.0250 3744 IpFilterDriver - ok
19:48:03.0250 3744 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
19:48:03.0250 3744 IpInIp - ok
19:48:03.0265 3744 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
19:48:03.0265 3744 IpNat - ok
19:48:03.0281 3744 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
19:48:03.0281 3744 IPSec - ok
19:48:03.0296 3744 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
19:48:03.0296 3744 IRENUM - ok
19:48:03.0328 3744 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
19:48:03.0328 3744 isapnp - ok
19:48:03.0359 3744 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
19:48:03.0359 3744 Kbdclass - ok
19:48:03.0390 3744 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
19:48:03.0390 3744 kmixer - ok
19:48:03.0406 3744 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
19:48:03.0406 3744 KSecDD - ok
19:48:03.0421 3744 lbrtfdc - ok
19:48:03.0453 3744 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
19:48:03.0453 3744 mnmdd - ok
19:48:03.0468 3744 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
19:48:03.0468 3744 Modem - ok
19:48:03.0500 3744 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
19:48:03.0500 3744 Mouclass - ok
19:48:03.0531 3744 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
19:48:03.0531 3744 mouhid - ok
19:48:03.0546 3744 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
19:48:03.0546 3744 MountMgr - ok
19:48:03.0562 3744 mraid35x - ok
19:48:03.0578 3744 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
19:48:03.0578 3744 MRxDAV - ok
19:48:03.0609 3744 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
19:48:03.0609 3744 MRxSmb - ok
19:48:03.0625 3744 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
19:48:03.0625 3744 Msfs - ok
19:48:03.0656 3744 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
19:48:03.0656 3744 MSKSSRV - ok
19:48:03.0656 3744 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
19:48:03.0671 3744 MSPCLOCK - ok
19:48:03.0671 3744 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
19:48:03.0671 3744 MSPQM - ok
19:48:03.0687 3744 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
19:48:03.0687 3744 mssmbios - ok
19:48:03.0703 3744 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
19:48:03.0703 3744 Mup - ok
19:48:03.0734 3744 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
19:48:03.0734 3744 NDIS - ok
19:48:03.0734 3744 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
19:48:03.0734 3744 NdisTapi - ok
19:48:03.0750 3744 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
19:48:03.0750 3744 Ndisuio - ok
19:48:03.0765 3744 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
19:48:03.0765 3744 NdisWan - ok
19:48:03.0781 3744 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
19:48:03.0796 3744 NDProxy - ok
19:48:03.0812 3744 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
19:48:03.0812 3744 NetBIOS - ok
19:48:03.0828 3744 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
19:48:03.0828 3744 NetBT - ok
19:48:03.0843 3744 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
19:48:03.0843 3744 Npfs - ok
19:48:03.0859 3744 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
19:48:03.0859 3744 Ntfs - ok
19:48:03.0875 3744 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
19:48:03.0875 3744 Null - ok
19:48:03.0906 3744 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
19:48:03.0906 3744 NwlnkFlt - ok
19:48:03.0921 3744 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
19:48:03.0921 3744 NwlnkFwd - ok
19:48:03.0937 3744 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
19:48:03.0937 3744 Parport - ok
19:48:03.0937 3744 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
19:48:03.0937 3744 PartMgr - ok
19:48:03.0953 3744 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
19:48:03.0953 3744 ParVdm - ok
19:48:03.0984 3744 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
19:48:03.0984 3744 PCI - ok
19:48:03.0984 3744 PCIDump - ok
19:48:04.0000 3744 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
19:48:04.0000 3744 PCIIde - ok
19:48:04.0015 3744 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
19:48:04.0031 3744 Pcmcia - ok
19:48:04.0031 3744 PDCOMP - ok
19:48:04.0046 3744 PDFRAME - ok
19:48:04.0046 3744 PDRELI - ok
19:48:04.0046 3744 PDRFRAME - ok
19:48:04.0062 3744 perc2 - ok
19:48:04.0062 3744 perc2hib - ok
19:48:04.0078 3744 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
19:48:04.0078 3744 PptpMiniport - ok
19:48:04.0093 3744 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
19:48:04.0093 3744 PSched - ok
19:48:04.0109 3744 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
19:48:04.0109 3744 Ptilink - ok
19:48:04.0140 3744 PxHelp20 (81088114178112618b1c414a65e50f7c) C:\WINDOWS\system32\Drivers\PxHelp20.sys
19:48:04.0140 3744 PxHelp20 - ok
19:48:04.0171 3744 ql1080 - ok
19:48:04.0171 3744 Ql10wnt - ok
19:48:04.0171 3744 ql12160 - ok
19:48:04.0187 3744 ql1240 - ok
19:48:04.0187 3744 ql1280 - ok
19:48:04.0203 3744 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
19:48:04.0203 3744 RasAcd - ok
19:48:04.0203 3744 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
19:48:04.0203 3744 Rasl2tp - ok
19:48:04.0218 3744 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
19:48:04.0218 3744 RasPppoe - ok
19:48:04.0218 3744 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
19:48:04.0234 3744 Raspti - ok
19:48:04.0234 3744 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
19:48:04.0250 3744 Rdbss - ok
19:48:04.0250 3744 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
19:48:04.0250 3744 RDPCDD - ok
19:48:04.0296 3744 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
19:48:04.0296 3744 RDPWD - ok
19:48:04.0312 3744 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
19:48:04.0312 3744 redbook - ok
19:48:04.0328 3744 RTLE8023xp (f0a21c62b9b835e1c96268eaae31d239) C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
19:48:04.0328 3744 RTLE8023xp - ok
19:48:04.0343 3744 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
19:48:04.0343 3744 Secdrv - ok
19:48:04.0359 3744 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
19:48:04.0359 3744 serenum - ok
19:48:04.0390 3744 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
19:48:04.0390 3744 Serial - ok
19:48:04.0406 3744 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
19:48:04.0406 3744 Sfloppy - ok
19:48:04.0421 3744 Simbad - ok
19:48:04.0421 3744 Sparrow - ok
19:48:04.0453 3744 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
19:48:04.0453 3744 splitter - ok
19:48:04.0484 3744 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
19:48:04.0484 3744 sr - ok
19:48:04.0515 3744 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
19:48:04.0531 3744 Srv - ok
19:48:04.0531 3744 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
19:48:04.0531 3744 swenum - ok
19:48:04.0546 3744 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
19:48:04.0546 3744 swmidi - ok
19:48:04.0562 3744 symc810 - ok
19:48:04.0562 3744 symc8xx - ok
19:48:04.0578 3744 sym_hi - ok
19:48:04.0578 3744 sym_u3 - ok
19:48:04.0593 3744 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
19:48:04.0593 3744 sysaudio - ok
19:48:04.0640 3744 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
19:48:04.0640 3744 Tcpip - ok
19:48:04.0656 3744 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
19:48:04.0656 3744 TDPIPE - ok
19:48:04.0671 3744 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
19:48:04.0671 3744 TDTCP - ok
19:48:04.0703 3744 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
19:48:04.0703 3744 TermDD - ok
19:48:04.0718 3744 TosIde - ok
19:48:04.0750 3744 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
19:48:04.0750 3744 Udfs - ok
19:48:04.0765 3744 ultra - ok
19:48:04.0781 3744 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
19:48:04.0781 3744 Update - ok
19:48:04.0812 3744 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
19:48:04.0828 3744 usbccgp - ok
19:48:04.0859 3744 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
19:48:04.0859 3744 usbehci - ok
19:48:04.0875 3744 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
19:48:04.0875 3744 usbhub - ok
19:48:04.0875 3744 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
19:48:04.0875 3744 usbprint - ok
19:48:04.0906 3744 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
19:48:04.0906 3744 usbscan - ok
19:48:04.0937 3744 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
19:48:04.0937 3744 USBSTOR - ok
19:48:04.0953 3744 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
19:48:04.0953 3744 usbuhci - ok
19:48:04.0984 3744 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
19:48:04.0984 3744 VgaSave - ok
19:48:05.0000 3744 ViaIde - ok
19:48:05.0015 3744 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
19:48:05.0015 3744 VolSnap - ok
19:48:05.0015 3744 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
19:48:05.0015 3744 Wanarp - ok
19:48:05.0031 3744 WDICA - ok
19:48:05.0062 3744 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
19:48:05.0062 3744 wdmaud - ok
19:48:05.0093 3744 MBR (0x1B8) (9c603bc3977968c891de319283e1e7af) \Device\Harddisk0\DR0
19:48:05.0125 3744 \Device\Harddisk0\DR0 ( Trojan-Clicker.Win32.Wistler.c ) - infected
19:48:05.0125 3744 \Device\Harddisk0\DR0 - detected Trojan-Clicker.Win32.Wistler.c (0)
19:48:05.0140 3744 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk1\DR1
19:48:05.0218 3744 \Device\Harddisk1\DR1 - ok
19:48:05.0218 3744 Boot (0x1200) (43fef122d6733d7dc562eaaaca8a8a5c) \Device\Harddisk0\DR0\Partition0
19:48:05.0218 3744 \Device\Harddisk0\DR0\Partition0 - ok
19:48:05.0250 3744 Boot (0x1200) (cc6e4e7382cd2699d2b37f6fa9b96fd0) \Device\Harddisk0\DR0\Partition1
19:48:05.0265 3744 \Device\Harddisk0\DR0\Partition1 - ok
19:48:05.0265 3744 Boot (0x1200) (e7d7032c4812915435d8eab18101e34f) \Device\Harddisk1\DR1\Partition0
19:48:05.0265 3744 \Device\Harddisk1\DR1\Partition0 - ok
19:48:05.0265 3744 ============================================================
19:48:05.0265 3744 Scan finished
19:48:05.0265 3744 ============================================================
19:48:05.0265 3676 Detected object count: 1
19:48:05.0265 3676 Actual detected object count: 1
19:48:32.0718 3676 \Device\Harddisk0\DR0 ( Trojan-Clicker.Win32.Wistler.c ) - will be cured on reboot
19:48:32.0718 3676 \Device\Harddisk0\DR0 - ok
19:48:32.0718 3676 \Device\Harddisk0\DR0 ( Trojan-Clicker.Win32.Wistler.c ) - User select action: Cure
19:48:53.0390 3628 Deinitialize success
Re: Agent.SDG.Gen anebo Whistler-C?
- Vyberte z uvedene stranky verzi dle sveho operacniho systemu (32(x86)bit ci 64(x64)bit)
- Ulozte na plochu a spustte
- Zvolte moznost Uninstall a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
- Ulozte na plochu a spustte
- Kliknete na Disable a restartujte PC - pokud nepujde kliknout (tlacitko bude sede), krok preskocte
- Vyskoci na Vas okenko, do ktereho zkopirujte text nize
Kód: Vybrat vše
"%userprofile%\plocha\mbr" -t -s- Kliknete na OK
- Na plose se Vam vytvori log s nazvem mbr.txt, jeho obsah mi sem vlozte
- Utilitu spustte a prikazte ji, at skenuje - klik na Scan
- Kliknutim na Save log ulozte log aswMBR na plochu
- Obsah logu aswMBR mi sem vlozte
Re: Agent.SDG.Gen anebo Whistler-C?
Doufam, ze u prvnich dvou programu neni problem, ze nebyly stahnuty na plochu ale do "Stazenych souboru" Mozilly.
Jinak log z MBR
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: ST3120827AS rev.3.42 -> Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-e
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 nt!IofCallDriver[0x804E13B9] -> \Device\Harddisk1\DR1[0x8A309AB8]
3 CLASSPNP[0xF7637FD7] -> nt!IofCallDriver[0x804E13B9] -> \Device\00000060[0x8A36E9E8]
5 ACPI[0xF75AE620] -> nt!IofCallDriver[0x804E13B9] -> \Device\Ide\IdeDeviceP2T0L0-e[0x8A30DD98]
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [BP+0x0], CH; JL 0x2e; JNZ 0x3a; }
user & kernel MBR OK
**********************************************************************************************************
Log z aswMBR
R version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-09-26 20:20:00
-----------------------------
20:20:00.796 OS Version: Windows 5.1.2600 Service Pack 3
20:20:00.796 Number of processors: 2 586 0x1706
20:20:00.796 ComputerName: OWEM-181900DCBF UserName: uzivatel
20:20:01.421 Initialize success
20:20:01.484 AVAST engine defs: 11092601
20:20:05.812 Disk 0 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
20:20:05.812 Disk 0 Vendor: ST3250620A 3.AAD Size: 238475MB BusType: 3
20:20:05.812 Disk 1 (boot) \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-e
20:20:05.812 Disk 1 Vendor: ST3120827AS 3.42 Size: 114473MB BusType: 3
20:20:07.812 Disk 1 MBR read successfully
20:20:07.812 Disk 1 MBR scan
20:20:07.812 Disk 1 Windows XP default MBR code
20:20:07.812 Disk 1 scanning sectors +234420480
20:20:07.843 Disk 1 scanning C:\WINDOWS\system32\drivers
20:20:11.843 Service scanning
20:20:12.640 Modules scanning
20:20:26.000 Disk 1 trace - called modules:
20:20:26.015 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys
20:20:26.015 1 nt!IofCallDriver -> \Device\Harddisk1\DR1[0x8a309ab8]
20:20:26.015 3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\00000060[0x8a36e9e8]
20:20:26.015 5 ACPI.sys[f75ae620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-e[0x8a30dd98]
20:20:26.375 AVAST engine scan C:\WINDOWS
20:20:29.109 AVAST engine scan C:\WINDOWS\system32
20:21:11.625 AVAST engine scan C:\WINDOWS\system32\drivers
20:21:16.718 AVAST engine scan C:\Documents and Settings\uzivatel
20:29:00.062 AVAST engine scan C:\Documents and Settings\All Users
20:29:08.046 Scan finished successfully
20:36:04.828 Disk 1 MBR has been saved successfully to "C:\Documents and Settings\uzivatel\Dokumenty\Plocha\MBR.dat"
20:36:04.828 The log file has been saved successfully to "C:\Documents and Settings\uzivatel\Dokumenty\Plocha\aswMBR.txt"
Jinak log z MBR
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: ST3120827AS rev.3.42 -> Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-e
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 nt!IofCallDriver[0x804E13B9] -> \Device\Harddisk1\DR1[0x8A309AB8]
3 CLASSPNP[0xF7637FD7] -> nt!IofCallDriver[0x804E13B9] -> \Device\00000060[0x8A36E9E8]
5 ACPI[0xF75AE620] -> nt!IofCallDriver[0x804E13B9] -> \Device\Ide\IdeDeviceP2T0L0-e[0x8A30DD98]
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [BP+0x0], CH; JL 0x2e; JNZ 0x3a; }
user & kernel MBR OK
**********************************************************************************************************
Log z aswMBR
R version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-09-26 20:20:00
-----------------------------
20:20:00.796 OS Version: Windows 5.1.2600 Service Pack 3
20:20:00.796 Number of processors: 2 586 0x1706
20:20:00.796 ComputerName: OWEM-181900DCBF UserName: uzivatel
20:20:01.421 Initialize success
20:20:01.484 AVAST engine defs: 11092601
20:20:05.812 Disk 0 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
20:20:05.812 Disk 0 Vendor: ST3250620A 3.AAD Size: 238475MB BusType: 3
20:20:05.812 Disk 1 (boot) \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-e
20:20:05.812 Disk 1 Vendor: ST3120827AS 3.42 Size: 114473MB BusType: 3
20:20:07.812 Disk 1 MBR read successfully
20:20:07.812 Disk 1 MBR scan
20:20:07.812 Disk 1 Windows XP default MBR code
20:20:07.812 Disk 1 scanning sectors +234420480
20:20:07.843 Disk 1 scanning C:\WINDOWS\system32\drivers
20:20:11.843 Service scanning
20:20:12.640 Modules scanning
20:20:26.000 Disk 1 trace - called modules:
20:20:26.015 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys
20:20:26.015 1 nt!IofCallDriver -> \Device\Harddisk1\DR1[0x8a309ab8]
20:20:26.015 3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\00000060[0x8a36e9e8]
20:20:26.015 5 ACPI.sys[f75ae620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-e[0x8a30dd98]
20:20:26.375 AVAST engine scan C:\WINDOWS
20:20:29.109 AVAST engine scan C:\WINDOWS\system32
20:21:11.625 AVAST engine scan C:\WINDOWS\system32\drivers
20:21:16.718 AVAST engine scan C:\Documents and Settings\uzivatel
20:29:00.062 AVAST engine scan C:\Documents and Settings\All Users
20:29:08.046 Scan finished successfully
20:36:04.828 Disk 1 MBR has been saved successfully to "C:\Documents and Settings\uzivatel\Dokumenty\Plocha\MBR.dat"
20:36:04.828 The log file has been saved successfully to "C:\Documents and Settings\uzivatel\Dokumenty\Plocha\aswMBR.txt"
Re: Agent.SDG.Gen anebo Whistler-C?
v poradku, dobre udelano...
Jak se chova PC
Jak se chova PC
Re: Agent.SDG.Gen anebo Whistler-C?
PC se chova standartne, NOD jiz infekci nenalezl, predpokladam, ze je tedy timto problem vyresen, hluboce dekuji a preji hezky vecer.
Re: Agent.SDG.Gen anebo Whistler-C?
Tak jeste drobnosti a uklid
Otevrete si poznamkovy blok
T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
OTC http://oldtimer.geekstogo.com/OTC.exe
TFC http://oldtimer.geekstogo.com/TFC.exe
Stahnete Ccleaner (viz muj podpis)
Panel čistič
A pokud nejsou problemy ci dotazy, je to z me strany vse 
- Start->spustit->notepad
- Vlozte text nize
Kód: Vybrat vše
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Adobe ARM"=- "RemoteControl"=- "NeroFilterCheck"=- "SunJavaUpdateSched"=-- Soubor ulozte jako oprava.reg
- Pri ukladani dejte ulozit jako typ Vsechny soubory (nastevni je uvedeno na obrazku nize)

- Zavrit notepad a spustit dvojklikem oprava.reg
- Pripadny dotaz na zmenu registru potvrdte
- Okno jen problikne a opravi regsitry - soubor muzete smazat
- Stahnete a spustte
- Pro potvrzeni volby mackejte A, Enter
- Po pouziti utilitu smazte
- Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
- Stahnete a spustte
- Kliknete na CleanUp a potvrdte YES
- Program uklidi a restartuje PC
- Stahnete a spustte
- Kliknete na Start a potvrdte OK
- Program uklidi a restartuje pc
- Po pouziti utilitu smazte
Panel čistič
- Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
- dejte Hledej problémy
- nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
- postup opakujte dokud nebude bez problemu - vetsinou cca 3x
- Zde muzete odinstalovat nepotrebne programy



Přispějete na provoz fóra?