Babylon Toolbar
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
-
martin19822
- Návštěvník

- Příspěvky: 42
- Registrován: 19 Pro 2010 13:46
Babylon Toolbar
Ahojte,
omylom som si naistaloval ,,Babylon Toolbar,, mozete mi prosim ppomoct s jeho odstranenim??
Vopred dakujem
Prikladam pre zmenu aj LOG.
Logfile of random's system information tool 1.09 (written by random/random)
Run by OFFICE at 2012-03-01 12:38:44
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 8 GB (46%) free of 18 GB
Total RAM: 1503 MB (73% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:38:50, on 1.3.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\LGScsiCommandService.exe
C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\OFFICE\Desktop\RSIT.exe
C:\Program Files\trend micro\OFFICE.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cas.sk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.sk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MP10_EnsureFileVer] C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos-be ... canner.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe
O23 - Service: LG SCSI command service (LGScsiCommandService) - Mobile Leader Co.,Ltd. - C:\WINDOWS\system32\LGScsiCommandService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
--
End of file - 5756 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1202660629-413027322-1606980848-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1202660629-413027322-1606980848-1003UA.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\OFFICE\Application Data\Mozilla\Firefox\Profiles\wj73nz55.default
prefs.js - "browser.startup.homepage" - "www.google.sk"
prefs.js - "keyword.URL" - "http://search.babylon.com/?AF=109993&ba ... c39f1cf&q="
"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\plugins\
npdeployJava1.dll
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
C:\Documents and Settings\OFFICE\Application Data\Mozilla\Firefox\Profiles\wj73nz55.default\extensions\
staged
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2011-11-10 325408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-11-10 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-11-10 79648]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2006-11-17 577536]
"MP10_EnsureFileVer"=C:\WINDOWS\inf\unregmp2.exe [2008-04-14 208896]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-03 843712]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-06-09 254696]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Akamai NetSession Interface"=C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe [2012-02-02 3329824]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\OFFICE\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2012-01-13 136176]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe -atboottime []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^OFFICE^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2010-06-07 1195520]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-11 239496]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\Winamp\winamp.exe"="C:\Program Files\Winamp\winamp.exe:*:Enabled:Winamp"
"D:\Programy instalacie\Winamp\winamp.exe"="D:\Programy instalacie\Winamp\winamp.exe:*:Enabled:Winamp"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"D:\Programy instalacie\opera.exe"="D:\Programy instalacie\opera.exe:*:Enabled:Opera Internet Browser"
"D:\Programy instalacie\VLC\vlc.exe"="D:\Programy instalacie\VLC\vlc.exe:*:Enabled:VLC media player"
"C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe"="C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe:*:Disabled:Akamai NetSession Client"
"D:\Programy instalacie\CorelDRAW Graphics Suite X5\Programs\CorelDRW.exe"="D:\Programy instalacie\CorelDRAW Graphics Suite X5\Programs\CorelDRW.exe:*:Enabled:CorelDRAW(R)"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
======List of files/folders created in the last 1 month======
2012-03-01 12:38:44 ----D---- C:\rsit
2012-03-01 12:28:40 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
2012-03-01 12:00:35 ----A---- C:\WINDOWS\system32\drivers\revoflt.sys
2012-03-01 12:00:31 ----D---- C:\Program Files\VS Revo Group
2012-02-29 18:54:28 ----D---- C:\Output
2012-02-29 18:53:22 ----A---- C:\user.js
2012-02-29 18:53:08 ----D---- C:\Documents and Settings\All Users\Application Data\Babylon
2012-02-29 18:53:07 ----D---- C:\Documents and Settings\OFFICE\Application Data\Babylon
2012-02-29 18:30:08 ----D---- C:\Documents and Settings\All Users\Application Data\ReaConverter
2012-02-29 18:29:42 ----D---- C:\Documents and Settings\OFFICE\Application Data\RCP 6
2012-02-27 15:21:38 ----D---- C:\AppleStyle.sk
2012-02-20 16:08:17 ----D---- C:\skuska prepojenuia.sk
2012-02-20 11:13:58 ----D---- C:\superzima.sk
2012-02-19 18:35:36 ----HD---- C:\WINDOWS\PIF
2012-02-19 18:32:29 ----D---- C:\eShopy Group.com
2012-02-19 15:41:03 ----A---- C:\WINDOWS\system32\usbaaplrc.dll
2012-02-19 15:41:03 ----A---- C:\WINDOWS\system32\drivers\usbaapl.sys
2012-02-19 15:39:11 ----D---- C:\Program Files\Common Files\Apple
2012-02-19 15:39:11 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
2012-02-16 07:58:54 ----N---- C:\WINDOWS\system32\iacenc.dll
2012-02-15 08:21:21 ----D---- C:\WINDOWS\Minidump
2012-02-10 15:14:23 ----D---- C:\Program Files\Common Files\Java
2012-02-10 15:13:08 ----A---- C:\WINDOWS\system32\javaws.exe
2012-02-10 15:13:08 ----A---- C:\WINDOWS\system32\javaw.exe
2012-02-10 15:13:08 ----A---- C:\WINDOWS\system32\java.exe
2012-02-05 15:22:31 ----D---- C:\Program Files\OpenOffice.org 3
2012-02-05 15:19:44 ----D---- C:\Program Files\OpenOffice.org 3.2 (sk) Installation Files
2012-02-04 13:19:06 ----D---- C:\Program Files\Common Files\Protexis
2012-02-04 11:55:16 ----D---- C:\Program Files\Common Files\Corel
2012-02-03 15:47:30 ----RSH---- C:\Documents and Settings\All Users\Application Data\1221991D26.sys
2012-02-03 15:47:30 ----ASH---- C:\Documents and Settings\All Users\Application Data\KGyGaAvL.sys
2012-02-03 14:14:02 ----D---- C:\Program Files\trend micro
2012-02-02 19:01:21 ----D---- C:\Documents and Settings\All Users\Application Data\VirtualizedApplications
2012-02-02 16:43:40 ----D---- C:\Documents and Settings\OFFICE\Application Data\SoftGrid Client
2012-02-02 16:37:56 ----D---- C:\Documents and Settings\OFFICE\Application Data\TP
======List of files/folders modified in the last 1 month======
2012-03-01 12:29:05 ----D---- C:\WINDOWS
2012-03-01 12:29:00 ----D---- C:\WINDOWS\Temp
2012-03-01 12:28:40 ----D---- C:\WINDOWS\system32
2012-03-01 12:27:38 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-03-01 12:26:47 ----D---- C:\Documents and Settings\OFFICE\Application Data\Winamp
2012-03-01 12:26:44 ----D---- C:\WINDOWS\Prefetch
2012-03-01 12:25:13 ----D---- C:\Program Files\Mozilla Firefox
2012-03-01 12:22:27 ----RD---- C:\Program Files
2012-03-01 12:17:34 ----SHD---- C:\WINDOWS\Installer
2012-03-01 12:10:29 ----SHD---- C:\Config.Msi
2012-03-01 12:03:23 ----HD---- C:\WINDOWS\inf
2012-03-01 12:00:44 ----D---- C:\WINDOWS\system32\drivers
2012-03-01 12:00:40 ----D---- C:\WINDOWS\system32\CatRoot2
2012-03-01 09:39:00 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-02-29 19:44:26 ----D---- C:\Documents and Settings\OFFICE\Application Data\Skype
2012-02-29 19:05:33 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2012-02-29 19:00:32 ----DC---- C:\WINDOWS\system32\DRVSTORE
2012-02-29 13:00:59 ----D---- C:\Program Files\The KMPlayer
2012-02-28 20:07:31 ----D---- C:\Program Files\Common Files\Microsoft Shared
2012-02-28 20:07:28 ----D---- C:\Program Files\Common Files
2012-02-26 15:28:50 ----RSD---- C:\WINDOWS\Fonts
2012-02-20 19:14:26 ----D---- C:\WINDOWS\SoftwareDistribution
2012-02-19 18:35:49 ----D---- C:\Moj prvy WEB
2012-02-19 15:51:38 ----D---- C:\Documents and Settings\OFFICE\Application Data\Apple Computer
2012-02-16 16:43:45 ----D---- C:\WINDOWS\Microsoft.NET
2012-02-16 16:43:35 ----RSD---- C:\WINDOWS\assembly
2012-02-16 12:50:46 ----D---- C:\WINDOWS\Debug
2012-02-16 09:12:33 ----D---- C:\WINDOWS\WinSxS
2012-02-16 09:04:55 ----A---- C:\WINDOWS\system32\MRT.exe
2012-02-16 09:04:30 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-02-16 09:03:58 ----D---- C:\Program Files\Internet Explorer
2012-02-16 09:03:21 ----HD---- C:\WINDOWS\$hf_mig$
2012-02-10 16:18:16 ----D---- C:\Documents and Settings\OFFICE\Application Data\Opera
2012-02-10 15:13:01 ----D---- C:\Program Files\Java
2012-02-06 08:37:07 ----D---- C:\WINDOWS\system32\CatRoot
2012-02-05 12:56:19 ----D---- C:\Program Files\MSBuild
2012-02-05 12:54:43 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2012-02-05 12:51:08 ----D---- C:\Program Files\Common Files\System
2012-02-05 12:51:07 ----A---- C:\WINDOWS\win.ini
2012-02-04 14:08:34 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2012-02-04 13:19:05 ----D---- C:\Documents and Settings\All Users\Application Data\Corel
2012-02-04 11:21:25 ----SHD---- C:\System Volume Information
2012-02-04 11:21:25 ----D---- C:\WINDOWS\system32\Restore
2012-02-04 11:20:27 ----D---- C:\Documents and Settings\OFFICE\Application Data\Corel
2012-02-02 16:44:01 ----SD---- C:\Documents and Settings\OFFICE\Application Data\Microsoft
2012-02-02 16:42:21 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 ohci1394;NEC FireWarden OHCI Compliant IEEE 1394 Host Controller; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2011-03-04 45648]
R0 sisagp;SiS AGP Filter; C:\WINDOWS\system32\DRIVERS\SISAGPX.sys [2003-01-13 30720]
R1 kbdhid;Keyboard HID Driver; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 SiSkp;SiSkp; C:\WINDOWS\system32\drivers\srvkp.sys [2003-10-03 11264]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840]
R3 Arp1394;1394 ARP Client Protocol; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 HidUsb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-17 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
R3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2004-01-07 432384]
R3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S0 kvke;kvke; C:\WINDOWS\System32\drivers\tuuo.sys []
S2 Scutum50;Scutum50 NDIS Protocol Driver; C:\WINDOWS\System32\Drivers\Scutum50.sys []
S3 Revoflt;Revoflt; C:\WINDOWS\system32\DRIVERS\revoflt.sys [2009-12-30 27064]
S3 rt2870;Ralink 802.11n USB Wireless LAN Card Driver; C:\WINDOWS\system32\DRIVERS\rt2870.sys []
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2011-08-02 42496]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys []
S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys []
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys []
S3 usbscan;USB Scanner Driver; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-11-10 153376]
R2 LGScsiCommandService;LG SCSI command service; C:\WINDOWS\system32\LGScsiCommandService.exe [2010-04-12 47616]
R2 PSI_SVC_2;Protexis Licensing V2; C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe [2009-07-24 189728]
S2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2011-10-24 55144]
S2 KMService;KMService; C:\WINDOWS\system32\srvany.exe [2003-04-18 8192]
S2 spupdsvc;Windows Service Pack Installer update service; C:\WINDOWS\system32\spupdsvc.exe [2009-01-07 26144]
S2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-30 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
omylom som si naistaloval ,,Babylon Toolbar,, mozete mi prosim ppomoct s jeho odstranenim??
Vopred dakujem
Prikladam pre zmenu aj LOG.
Logfile of random's system information tool 1.09 (written by random/random)
Run by OFFICE at 2012-03-01 12:38:44
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 8 GB (46%) free of 18 GB
Total RAM: 1503 MB (73% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:38:50, on 1.3.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\LGScsiCommandService.exe
C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\OFFICE\Desktop\RSIT.exe
C:\Program Files\trend micro\OFFICE.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cas.sk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.sk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MP10_EnsureFileVer] C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos-be ... canner.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe
O23 - Service: LG SCSI command service (LGScsiCommandService) - Mobile Leader Co.,Ltd. - C:\WINDOWS\system32\LGScsiCommandService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
--
End of file - 5756 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1202660629-413027322-1606980848-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1202660629-413027322-1606980848-1003UA.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\OFFICE\Application Data\Mozilla\Firefox\Profiles\wj73nz55.default
prefs.js - "browser.startup.homepage" - "www.google.sk"
prefs.js - "keyword.URL" - "http://search.babylon.com/?AF=109993&ba ... c39f1cf&q="
"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\plugins\
npdeployJava1.dll
nppdf32.dll
npqtplugin.dll
npqtplugin2.dll
npqtplugin3.dll
npqtplugin4.dll
npqtplugin5.dll
npqtplugin6.dll
npqtplugin7.dll
C:\Documents and Settings\OFFICE\Application Data\Mozilla\Firefox\Profiles\wj73nz55.default\extensions\
staged
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2011-11-10 325408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-11-10 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-11-10 79648]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2006-11-17 577536]
"MP10_EnsureFileVer"=C:\WINDOWS\inf\unregmp2.exe [2008-04-14 208896]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-03 843712]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-06-09 254696]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Akamai NetSession Interface"=C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe [2012-02-02 3329824]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\OFFICE\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2012-01-13 136176]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe -atboottime []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^OFFICE^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk]
C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2010-06-07 1195520]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-11 239496]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\Winamp\winamp.exe"="C:\Program Files\Winamp\winamp.exe:*:Enabled:Winamp"
"D:\Programy instalacie\Winamp\winamp.exe"="D:\Programy instalacie\Winamp\winamp.exe:*:Enabled:Winamp"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"D:\Programy instalacie\opera.exe"="D:\Programy instalacie\opera.exe:*:Enabled:Opera Internet Browser"
"D:\Programy instalacie\VLC\vlc.exe"="D:\Programy instalacie\VLC\vlc.exe:*:Enabled:VLC media player"
"C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe"="C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe:*:Disabled:Akamai NetSession Client"
"D:\Programy instalacie\CorelDRAW Graphics Suite X5\Programs\CorelDRW.exe"="D:\Programy instalacie\CorelDRAW Graphics Suite X5\Programs\CorelDRW.exe:*:Enabled:CorelDRAW(R)"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
======List of files/folders created in the last 1 month======
2012-03-01 12:38:44 ----D---- C:\rsit
2012-03-01 12:28:40 ----A---- C:\WINDOWS\system32\FNTCACHE.DAT
2012-03-01 12:00:35 ----A---- C:\WINDOWS\system32\drivers\revoflt.sys
2012-03-01 12:00:31 ----D---- C:\Program Files\VS Revo Group
2012-02-29 18:54:28 ----D---- C:\Output
2012-02-29 18:53:22 ----A---- C:\user.js
2012-02-29 18:53:08 ----D---- C:\Documents and Settings\All Users\Application Data\Babylon
2012-02-29 18:53:07 ----D---- C:\Documents and Settings\OFFICE\Application Data\Babylon
2012-02-29 18:30:08 ----D---- C:\Documents and Settings\All Users\Application Data\ReaConverter
2012-02-29 18:29:42 ----D---- C:\Documents and Settings\OFFICE\Application Data\RCP 6
2012-02-27 15:21:38 ----D---- C:\AppleStyle.sk
2012-02-20 16:08:17 ----D---- C:\skuska prepojenuia.sk
2012-02-20 11:13:58 ----D---- C:\superzima.sk
2012-02-19 18:35:36 ----HD---- C:\WINDOWS\PIF
2012-02-19 18:32:29 ----D---- C:\eShopy Group.com
2012-02-19 15:41:03 ----A---- C:\WINDOWS\system32\usbaaplrc.dll
2012-02-19 15:41:03 ----A---- C:\WINDOWS\system32\drivers\usbaapl.sys
2012-02-19 15:39:11 ----D---- C:\Program Files\Common Files\Apple
2012-02-19 15:39:11 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
2012-02-16 07:58:54 ----N---- C:\WINDOWS\system32\iacenc.dll
2012-02-15 08:21:21 ----D---- C:\WINDOWS\Minidump
2012-02-10 15:14:23 ----D---- C:\Program Files\Common Files\Java
2012-02-10 15:13:08 ----A---- C:\WINDOWS\system32\javaws.exe
2012-02-10 15:13:08 ----A---- C:\WINDOWS\system32\javaw.exe
2012-02-10 15:13:08 ----A---- C:\WINDOWS\system32\java.exe
2012-02-05 15:22:31 ----D---- C:\Program Files\OpenOffice.org 3
2012-02-05 15:19:44 ----D---- C:\Program Files\OpenOffice.org 3.2 (sk) Installation Files
2012-02-04 13:19:06 ----D---- C:\Program Files\Common Files\Protexis
2012-02-04 11:55:16 ----D---- C:\Program Files\Common Files\Corel
2012-02-03 15:47:30 ----RSH---- C:\Documents and Settings\All Users\Application Data\1221991D26.sys
2012-02-03 15:47:30 ----ASH---- C:\Documents and Settings\All Users\Application Data\KGyGaAvL.sys
2012-02-03 14:14:02 ----D---- C:\Program Files\trend micro
2012-02-02 19:01:21 ----D---- C:\Documents and Settings\All Users\Application Data\VirtualizedApplications
2012-02-02 16:43:40 ----D---- C:\Documents and Settings\OFFICE\Application Data\SoftGrid Client
2012-02-02 16:37:56 ----D---- C:\Documents and Settings\OFFICE\Application Data\TP
======List of files/folders modified in the last 1 month======
2012-03-01 12:29:05 ----D---- C:\WINDOWS
2012-03-01 12:29:00 ----D---- C:\WINDOWS\Temp
2012-03-01 12:28:40 ----D---- C:\WINDOWS\system32
2012-03-01 12:27:38 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-03-01 12:26:47 ----D---- C:\Documents and Settings\OFFICE\Application Data\Winamp
2012-03-01 12:26:44 ----D---- C:\WINDOWS\Prefetch
2012-03-01 12:25:13 ----D---- C:\Program Files\Mozilla Firefox
2012-03-01 12:22:27 ----RD---- C:\Program Files
2012-03-01 12:17:34 ----SHD---- C:\WINDOWS\Installer
2012-03-01 12:10:29 ----SHD---- C:\Config.Msi
2012-03-01 12:03:23 ----HD---- C:\WINDOWS\inf
2012-03-01 12:00:44 ----D---- C:\WINDOWS\system32\drivers
2012-03-01 12:00:40 ----D---- C:\WINDOWS\system32\CatRoot2
2012-03-01 09:39:00 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-02-29 19:44:26 ----D---- C:\Documents and Settings\OFFICE\Application Data\Skype
2012-02-29 19:05:33 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2012-02-29 19:00:32 ----DC---- C:\WINDOWS\system32\DRVSTORE
2012-02-29 13:00:59 ----D---- C:\Program Files\The KMPlayer
2012-02-28 20:07:31 ----D---- C:\Program Files\Common Files\Microsoft Shared
2012-02-28 20:07:28 ----D---- C:\Program Files\Common Files
2012-02-26 15:28:50 ----RSD---- C:\WINDOWS\Fonts
2012-02-20 19:14:26 ----D---- C:\WINDOWS\SoftwareDistribution
2012-02-19 18:35:49 ----D---- C:\Moj prvy WEB
2012-02-19 15:51:38 ----D---- C:\Documents and Settings\OFFICE\Application Data\Apple Computer
2012-02-16 16:43:45 ----D---- C:\WINDOWS\Microsoft.NET
2012-02-16 16:43:35 ----RSD---- C:\WINDOWS\assembly
2012-02-16 12:50:46 ----D---- C:\WINDOWS\Debug
2012-02-16 09:12:33 ----D---- C:\WINDOWS\WinSxS
2012-02-16 09:04:55 ----A---- C:\WINDOWS\system32\MRT.exe
2012-02-16 09:04:30 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-02-16 09:03:58 ----D---- C:\Program Files\Internet Explorer
2012-02-16 09:03:21 ----HD---- C:\WINDOWS\$hf_mig$
2012-02-10 16:18:16 ----D---- C:\Documents and Settings\OFFICE\Application Data\Opera
2012-02-10 15:13:01 ----D---- C:\Program Files\Java
2012-02-06 08:37:07 ----D---- C:\WINDOWS\system32\CatRoot
2012-02-05 12:56:19 ----D---- C:\Program Files\MSBuild
2012-02-05 12:54:43 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2012-02-05 12:51:08 ----D---- C:\Program Files\Common Files\System
2012-02-05 12:51:07 ----A---- C:\WINDOWS\win.ini
2012-02-04 14:08:34 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2012-02-04 13:19:05 ----D---- C:\Documents and Settings\All Users\Application Data\Corel
2012-02-04 11:21:25 ----SHD---- C:\System Volume Information
2012-02-04 11:21:25 ----D---- C:\WINDOWS\system32\Restore
2012-02-04 11:20:27 ----D---- C:\Documents and Settings\OFFICE\Application Data\Corel
2012-02-02 16:44:01 ----SD---- C:\Documents and Settings\OFFICE\Application Data\Microsoft
2012-02-02 16:42:21 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 ohci1394;NEC FireWarden OHCI Compliant IEEE 1394 Host Controller; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2011-03-04 45648]
R0 sisagp;SiS AGP Filter; C:\WINDOWS\system32\DRIVERS\SISAGPX.sys [2003-01-13 30720]
R1 kbdhid;Keyboard HID Driver; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 SiSkp;SiSkp; C:\WINDOWS\system32\drivers\srvkp.sys [2003-10-03 11264]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840]
R3 Arp1394;1394 ARP Client Protocol; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 HidUsb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-17 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
R3 SiS315;SiS315; C:\WINDOWS\system32\DRIVERS\sisgrp.sys [2004-01-07 432384]
R3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S0 kvke;kvke; C:\WINDOWS\System32\drivers\tuuo.sys []
S2 Scutum50;Scutum50 NDIS Protocol Driver; C:\WINDOWS\System32\Drivers\Scutum50.sys []
S3 Revoflt;Revoflt; C:\WINDOWS\system32\DRIVERS\revoflt.sys [2009-12-30 27064]
S3 rt2870;Ralink 802.11n USB Wireless LAN Card Driver; C:\WINDOWS\system32\DRIVERS\rt2870.sys []
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2011-08-02 42496]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys []
S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys []
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys []
S3 usbscan;USB Scanner Driver; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-11-10 153376]
R2 LGScsiCommandService;LG SCSI command service; C:\WINDOWS\system32\LGScsiCommandService.exe [2010-04-12 47616]
R2 PSI_SVC_2;Protexis Licensing V2; C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe [2009-07-24 189728]
S2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2011-10-24 55144]
S2 KMService;KMService; C:\WINDOWS\system32\srvany.exe [2003-04-18 8192]
S2 spupdsvc;Windows Service Pack Installer update service; C:\WINDOWS\system32\spupdsvc.exe [2009-01-07 26144]
S2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-30 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
- Mc_Murphy
- VIP in memoriam

- Příspěvky: 6706
- Registrován: 03 Lis 2008 15:55
- Místo/Bydliště: Plzeň [ZČ]
- Kontaktovat uživatele:
Re: Babylon Toolbar
Zdravím. 
Dej mi minutku, hnedle se na to mrknu.
Dej mi minutku, hnedle se na to mrknu.
- Mc_Murphy
- VIP in memoriam

- Příspěvky: 6706
- Registrován: 03 Lis 2008 15:55
- Místo/Bydliště: Plzeň [ZČ]
- Kontaktovat uživatele:
Re: Babylon Toolbar
-
martin19822
- Návštěvník

- Příspěvky: 42
- Registrován: 19 Pro 2010 13:46
Re: Babylon Toolbar
Babylon som nenasiel a akamai je prec 
- Mc_Murphy
- VIP in memoriam

- Příspěvky: 6706
- Registrován: 03 Lis 2008 15:55
- Místo/Bydliště: Plzeň [ZČ]
- Kontaktovat uživatele:
Re: Babylon Toolbar
OK, super. Nevadí, napíšu Ti ještě scripty na dočištění a pokusíme se ho odpálit hrubší silou. 
Co uděláš s tím antivirem? Nic? 
A ještě drobný dotaz - tento počítač je domácí nebo firemní?
Následující soubory otestuj na stránkách VirusTotal.
- C:\WINDOWS\system32\srvany.exe
- Klikni na [Choose File].
- Soubor nehledej, jen vlož cestu souboru, který chci otestovat.
- Klikni na [Scan it!].
- Pokud na Tebe vyskočí obrazovka podobná té, co je níže, klikni na [Reanalyse].

- Výsledek analýzy mi sem vlož (jako odkaz).
-
martin19822
- Návštěvník

- Příspěvky: 42
- Registrován: 19 Pro 2010 13:46
Re: Babylon Toolbar
1/ antiwir doplnim, ak mozes porad nieco, co nebude mat doah na znizenie rychlosti PC, uz aj tak je dost pomaly
2/ PC je uz sukromne, ale bolo pouzivane niekedy asi na firemne ucely. robi mi akurat v poslednej dobe problem, ze mi nevie rozlisit pracovnu plochu na ktorej robim od pracovnej plochy,, zaheslovaneho admin,,
Taktiez neviem otvarat stiahnute subory napr Excel na plochu. Ked ich stiahnem a chcem z plochy otvorit, oznami mi chybova hlaska ze tato aplikacia nie je sucastou win 32, alebo nieco podobne..
3/ako by som nastavil aby malo PC len jedneho spravcu??
2/ PC je uz sukromne, ale bolo pouzivane niekedy asi na firemne ucely. robi mi akurat v poslednej dobe problem, ze mi nevie rozlisit pracovnu plochu na ktorej robim od pracovnej plochy,, zaheslovaneho admin,,
Taktiez neviem otvarat stiahnute subory napr Excel na plochu. Ked ich stiahnem a chcem z plochy otvorit, oznami mi chybova hlaska ze tato aplikacia nie je sucastou win 32, alebo nieco podobne..
3/ako by som nastavil aby malo PC len jedneho spravcu??
-
martin19822
- Návštěvník

- Příspěvky: 42
- Registrován: 19 Pro 2010 13:46
Re: Babylon Toolbar
File already analysedMc_Murphy napsal:OK, super. Nevadí, napíšu Ti ještě scripty na dočištění a pokusíme se ho odpálit hrubší silou.
Co uděláš s tím antivirem? Nic?
A ještě drobný dotaz - tento počítač je domácí nebo firemní?
Následující soubory otestuj na stránkách VirusTotal.
- C:\WINDOWS\system32\srvany.exe
- Klikni na [Choose File].
- Soubor nehledej, jen vlož cestu souboru, který chci otestovat.
- Klikni na [Scan it!].
- Pokud na Tebe vyskočí obrazovka podobná té, co je níže, klikni na [Reanalyse].
- Výsledek analýzy mi sem vlož (jako odkaz).
This file was already analysed by VirusTotal on 2012-03-01 12:39:24.
Detection ratio: 0/43
You can take a look at the last analysis or analyse it again now.
-
martin19822
- Návštěvník

- Příspěvky: 42
- Registrován: 19 Pro 2010 13:46
Re: Babylon Toolbar
ssdeepmartin19822 napsal:Mc_Murphy napsal:OK, super. Nevadí, napíšu Ti ještě scripty na dočištění a pokusíme se ho odpálit hrubší silou.
Co uděláš s tím antivirem? Nic?
A ještě drobný dotaz - tento počítač je domácí nebo firemní?
Následující soubory otestuj na stránkách VirusTotal.
- C:\WINDOWS\system32\srvany.exe
- Klikni na [Choose File].
- Soubor nehledej, jen vlož cestu souboru, který chci otestovat.
- Klikni na [Scan it!].
- Pokud na Tebe vyskočí obrazovka podobná té, co je níže, klikni na [Reanalyse].
- Výsledek analýzy mi sem vlož (jako odkaz).
96:8ldfxd/yKaP64DMI1XT3kaiyMlH38ZldnXFADkYLyAFdfcdTbGu00C:mSP64DMI1DkHMZ36kYLxFdfcdnGu00C
TrID
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ExifTool
MIMEType.................: application/octet-stream
Subsystem................: Windows command line
MachineType..............: Intel 386 or later, and compatibles
TimeStamp................: 2003:04:19 02:06:25+01:00
FileType.................: Win32 EXE
PEType...................: PE32
CodeSize.................: 6656
LinkerVersion............: 7.1
EntryPoint...............: 0x204f
InitializedDataSize......: 512
SubsystemVersion.........: 4.0
ImageVersion.............: 5.2
OSVersion................: 5.2
UninitializedDataSize....: 0
Portable Executable structural information
Compilation timedatestamp.....: 2003-04-19 01:06:25
Target machine................: 332
Entry point address...........: 0x0000204F
PE Sections...................:
Name Virtual Address Virtual Size Raw Size Entropy MD5
.text 4096 6224 6656 5.90 15e98b94442b1f91f87ade4cf12eff4a
.data 12288 132 512 0.10 f240843d2fbe96bfb6d862c6c366d5a1
PE Imports....................:
ADVAPI32.dll
SetServiceStatus, RegCloseKey, RegQueryValueExA, RegisterServiceCtrlHandlerA, StartServiceCtrlDispatcherA, RegOpenKeyExA
KERNEL32.dll
GetLastError, ExitThread, Sleep, CreateProcessA, SetCurrentDirectoryA, ExitProcess, OpenEventA, GetCurrentProcessId, GetCurrentThreadId, GetTickCount, QueryPerformanceCounter, GetModuleHandleA, GetProcAddress, SetUnhandledExceptionFilter, GetCurrentProcess, SetEvent, CloseHandle, TerminateProcess, GetSystemTimeAsFileTime
msvcrt.dll
_initterm, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, _controlfp, __getmainargs, exit, _cexit, _XcptFilter, _exit, _c_exit, _open, _read, _lseek, _close, _except_handler3, strncmp, _stricmp, malloc, free, __initenv
USER32.dll
wsprintfA, GetDesktopWindow
- Mc_Murphy
- VIP in memoriam

- Příspěvky: 6706
- Registrován: 03 Lis 2008 15:55
- Místo/Bydliště: Plzeň [ZČ]
- Kontaktovat uživatele:
Re: Babylon Toolbar
Cos to sem vložil?
Hlavně sem už nevkládej citace, prosím.
Psal jsem v návodu, abys kliknul na Reanalyse, když už byl scanovaný. Tento soubor může být buď v pořádku nebo havěť, takže potřebuji proscanovat konkrétně tento, nepotřebuji vidět záznam toho zdravého a cizího.
Normálně ho tam vlož, pak zvol Reanalyse a sem mi dej odkaz na ty výsledky, ať to vidím.
-
martin19822
- Návštěvník

- Příspěvky: 42
- Registrován: 19 Pro 2010 13:46
Re: Babylon Toolbar
SHA256: abd4afd71b3c2bd3f741bbe3cec52c4fa63ac78d353101d2e7dc4de2725d1ca1
SHA1: 7c5329229042535fe56e74f1f246c6da8cea3be8
MD5: 4635935fc972c582632bf45c26bfcb0e
File size: 8.0 KB ( 8192 bytes )
File name: srvany.exe
File type: Win32 EXE
Detection ratio: 0 / 43
Analysis date: 2012-03-01 13:29:40 UTC ( 1 minúta ago )
toto je spravny vysledok??
SHA1: 7c5329229042535fe56e74f1f246c6da8cea3be8
MD5: 4635935fc972c582632bf45c26bfcb0e
File size: 8.0 KB ( 8192 bytes )
File name: srvany.exe
File type: Win32 EXE
Detection ratio: 0 / 43
Analysis date: 2012-03-01 13:29:40 UTC ( 1 minúta ago )
toto je spravny vysledok??
-
martin19822
- Návštěvník

- Příspěvky: 42
- Registrován: 19 Pro 2010 13:46
Re: Babylon Toolbar
Toto si potreboval, alebo nieco ine??
- Mc_Murphy
- VIP in memoriam

- Příspěvky: 6706
- Registrován: 03 Lis 2008 15:55
- Místo/Bydliště: Plzeň [ZČ]
- Kontaktovat uživatele:
Re: Babylon Toolbar
- Fixnout znamená, že spustíš HJT, zvolíš možnost [Do a system scan only] a zaškrtneš čtvereček vlevo od mnou vypsaných položek.
- Poté klikneš na [Fix checked] a odsouhlasíš [ANO].
- Položky, které v seznamu nenajdeš, prostě přeskoč.
- HJT najdeš zde: C:\Program Files\trend micro\OFFICE.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
- http://oldtimer.geekstogo.com/OTM.exe
- http://oldtimer.geekstogo.com/OTM.com
- http://oldtimer.geekstogo.com/OTM.scr
Do levého okna Paste Instructions for Items to be Moved zkopíruj tento script (pouze zelená písmenka v bílém poli!):
Kód: Vybrat vše
:Commands
[ClearAllRestorePoints]
[ResetHosts]
[Purity]
[EmptyTemp]
[EmptyFlash]
:Files
C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai
C:\Documents and Settings\OFFICE\Application Data\Mozilla\Firefox\Profiles\wj73nz55.default\extensions\staged
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1202660629-413027322-1606980848-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1202660629-413027322-1606980848-1003UA.job
%windir%\system32\*.tmp.dll /s
%windir%\system32\SET*.tmp /s
%windir%\*.tmp /s
:Services
JavaQuickStarterService
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
"MP10_EnsureFileVer"=-
"Adobe ARM"=-
"SunJavaUpdateSched"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Akamai NetSession Interface"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^OFFICE^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe"=-
Po restartu mi sem hoď log, který najdeš v C:\_OTM\MovedFiles\
Udělej scan pomocí TDSS Killer.
- Dvojklik na TDSSKiller.exe, potom kliknout na Spustit kontrolu - Start Scan.
- Pokud je detekován infikovaný soubor(y), bude předvolená akce Cure, klikni na tlačítko Continue.
- Pokud je detekovaný podezřelý (suspicious) soubor, bude předvolená akce Skip, klikni na Continue.
- Program Tě může požádat, abys restartoval počítač pro dokončení procesu. Klikni na Reboot Now.
- Jestli se restart nevyžaduje, klikni na tlačítko Report. Soubor s logem by se měl objevit. Zkopíruj ho a vlož jej sem.
- Je-li vyžadován restart počítače, zpráva je k dispozici ve Tvém kořenovém adresáři (například C:\ složka) ve formě "TDSSKiller. _log.txt".
-
martin19822
- Návštěvník

- Příspěvky: 42
- Registrován: 19 Pro 2010 13:46
Re: Babylon Toolbar
All processes killed
========== COMMANDS ==========
Restore points cleared and new OTM Restore Point set!
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: OFFICE
->Temp folder emptied: 943310 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 7149918 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 470 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 505 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 8,00 mb
[EMPTYFLASH]
User: All Users
User: Default User
User: LocalService
User: NetworkService
User: OFFICE
->Flash cache emptied: 0 bytes
Total Flash Files Cleaned = 0,00 mb
========== FILES ==========
File/Folder C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai not found.
C:\Documents and Settings\OFFICE\Application Data\Mozilla\Firefox\Profiles\wj73nz55.default\extensions\staged\{9AA46F4F-4DC7-4c06-97AF-5035170634FE} folder moved successfully.
C:\Documents and Settings\OFFICE\Application Data\Mozilla\Firefox\Profiles\wj73nz55.default\extensions\staged folder moved successfully.
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1202660629-413027322-1606980848-1003Core.job moved successfully.
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1202660629-413027322-1606980848-1003UA.job moved successfully.
File/Folder C:\WINDOWS\system32\*.tmp.dll not found.
File/Folder C:\WINDOWS\system32\SET*.tmp not found.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP11E.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP139.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP148.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP155.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP173.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP26.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP27C.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP2B3.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP2B4.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP43.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP45B.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP4A.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP55F.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP57A.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP5D.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP62F.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP66B.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP69F.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP712.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP738.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPAC.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPEC.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPED.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPEE.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPFE.tmp folder moved successfully.
========== SERVICES/DRIVERS ==========
Service JavaQuickStarterService stopped successfully!
Service JavaQuickStarterService deleted successfully!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SoundMan deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\MP10_EnsureFileVer deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Akamai NetSession Interface deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^OFFICE^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe deleted successfully.
OTM by OldTimer - Version 3.1.19.0 log created on 03012012_164336
========== COMMANDS ==========
Restore points cleared and new OTM Restore Point set!
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: OFFICE
->Temp folder emptied: 943310 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 7149918 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 470 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 505 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 8,00 mb
[EMPTYFLASH]
User: All Users
User: Default User
User: LocalService
User: NetworkService
User: OFFICE
->Flash cache emptied: 0 bytes
Total Flash Files Cleaned = 0,00 mb
========== FILES ==========
File/Folder C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai not found.
C:\Documents and Settings\OFFICE\Application Data\Mozilla\Firefox\Profiles\wj73nz55.default\extensions\staged\{9AA46F4F-4DC7-4c06-97AF-5035170634FE} folder moved successfully.
C:\Documents and Settings\OFFICE\Application Data\Mozilla\Firefox\Profiles\wj73nz55.default\extensions\staged folder moved successfully.
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1202660629-413027322-1606980848-1003Core.job moved successfully.
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1202660629-413027322-1606980848-1003UA.job moved successfully.
File/Folder C:\WINDOWS\system32\*.tmp.dll not found.
File/Folder C:\WINDOWS\system32\SET*.tmp not found.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP11E.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP139.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP148.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP155.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP173.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP26.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP27C.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP2B3.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP2B4.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP43.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP45B.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP4A.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP55F.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP57A.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP5D.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP62F.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP66B.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP69F.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP712.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAP738.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPAC.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPEC.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPED.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPEE.tmp folder moved successfully.
C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Temp\ZAPFE.tmp folder moved successfully.
========== SERVICES/DRIVERS ==========
Service JavaQuickStarterService stopped successfully!
Service JavaQuickStarterService deleted successfully!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SoundMan deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\MP10_EnsureFileVer deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Akamai NetSession Interface deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^OFFICE^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\C:\Documents and Settings\OFFICE\Local Settings\Application Data\Akamai\netsession_win.exe deleted successfully.
OTM by OldTimer - Version 3.1.19.0 log created on 03012012_164336
-
martin19822
- Návštěvník

- Příspěvky: 42
- Registrován: 19 Pro 2010 13:46
Re: Babylon Toolbar
16:49:02.0281 3936 TDSS rootkit removing tool 2.7.17.0 Feb 29 2012 14:02:24
16:49:02.0359 3936 ============================================================
16:49:02.0359 3936 Current date / time: 2012/03/01 16:49:02.0359
16:49:02.0359 3936 SystemInfo:
16:49:02.0359 3936
16:49:02.0375 3936 OS Version: 5.1.2600 ServicePack: 3.0
16:49:02.0375 3936 Product type: Workstation
16:49:02.0375 3936 ComputerName: STUDIO
16:49:02.0375 3936 UserName: OFFICE
16:49:02.0375 3936 Windows directory: C:\WINDOWS
16:49:02.0375 3936 System windows directory: C:\WINDOWS
16:49:02.0375 3936 Processor architecture: Intel x86
16:49:02.0375 3936 Number of processors: 1
16:49:02.0375 3936 Page size: 0x1000
16:49:02.0375 3936 Boot type: Normal boot
16:49:02.0375 3936 ============================================================
16:49:06.0078 3936 Drive \Device\Harddisk0\DR0 - Size: 0x9516AE000 (37.27 Gb), SectorSize: 0x200, Cylinders: 0x1301, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
16:49:06.0093 3936 \Device\Harddisk0\DR0:
16:49:06.0093 3936 MBR used
16:49:06.0093 3936 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x23293F8
16:49:06.0093 3936 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x2329476, BlocksNum 0x275BE8A
16:49:06.0171 3936 Initialize success
16:49:06.0171 3936 ============================================================
16:49:14.0031 4080 ============================================================
16:49:14.0031 4080 Scan started
16:49:14.0031 4080 Mode: Manual;
16:49:14.0031 4080 ============================================================
16:49:14.0375 4080 Abiosdsk - ok
16:49:14.0421 4080 abp480n5 - ok
16:49:14.0484 4080 ACPI (8fd99680a539792a30e97944fdaecf17) C:\WINDOWS\system32\DRIVERS\ACPI.sys
16:49:14.0500 4080 ACPI - ok
16:49:14.0562 4080 ACPIEC (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\drivers\ACPIEC.sys
16:49:14.0562 4080 ACPIEC - ok
16:49:14.0593 4080 adpu160m - ok
16:49:14.0671 4080 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
16:49:14.0671 4080 aec - ok
16:49:14.0750 4080 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
16:49:14.0765 4080 AFD - ok
16:49:14.0781 4080 Aha154x - ok
16:49:14.0828 4080 aic78u2 - ok
16:49:14.0859 4080 aic78xx - ok
16:49:15.0171 4080 ALCXWDM (f3e15607ba53249c765e36388b332c2f) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
16:49:15.0390 4080 ALCXWDM - ok
16:49:15.0453 4080 AliIde - ok
16:49:15.0484 4080 amsint - ok
16:49:15.0578 4080 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
16:49:15.0578 4080 Arp1394 - ok
16:49:15.0609 4080 asc - ok
16:49:15.0656 4080 asc3350p - ok
16:49:15.0687 4080 asc3550 - ok
16:49:15.0765 4080 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
16:49:15.0781 4080 AsyncMac - ok
16:49:15.0843 4080 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
16:49:15.0843 4080 atapi - ok
16:49:15.0968 4080 Atdisk - ok
16:49:16.0046 4080 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
16:49:16.0046 4080 Atmarpc - ok
16:49:16.0125 4080 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
16:49:16.0125 4080 audstub - ok
16:49:16.0203 4080 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
16:49:16.0203 4080 Beep - ok
16:49:16.0343 4080 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
16:49:16.0343 4080 cbidf2k - ok
16:49:16.0390 4080 cd20xrnt - ok
16:49:16.0453 4080 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
16:49:16.0453 4080 Cdaudio - ok
16:49:16.0515 4080 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
16:49:16.0515 4080 Cdfs - ok
16:49:16.0578 4080 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
16:49:16.0578 4080 Cdrom - ok
16:49:16.0625 4080 Changer - ok
16:49:16.0687 4080 CmdIde - ok
16:49:16.0750 4080 Cpqarray - ok
16:49:16.0796 4080 dac2w2k - ok
16:49:16.0828 4080 dac960nt - ok
16:49:17.0000 4080 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
16:49:17.0000 4080 Disk - ok
16:49:17.0125 4080 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys
16:49:17.0156 4080 dmboot - ok
16:49:17.0265 4080 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys
16:49:17.0281 4080 dmio - ok
16:49:17.0343 4080 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
16:49:17.0343 4080 dmload - ok
16:49:17.0437 4080 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
16:49:17.0437 4080 DMusic - ok
16:49:17.0500 4080 dpti2o - ok
16:49:17.0562 4080 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
16:49:17.0562 4080 drmkaud - ok
16:49:17.0671 4080 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
16:49:17.0687 4080 Fastfat - ok
16:49:17.0750 4080 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
16:49:17.0750 4080 Fdc - ok
16:49:17.0812 4080 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys
16:49:17.0812 4080 Fips - ok
16:49:17.0859 4080 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
16:49:17.0875 4080 Flpydisk - ok
16:49:18.0031 4080 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
16:49:18.0031 4080 FltMgr - ok
16:49:18.0093 4080 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
16:49:18.0109 4080 Fs_Rec - ok
16:49:18.0140 4080 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
16:49:18.0140 4080 Ftdisk - ok
16:49:18.0218 4080 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
16:49:18.0234 4080 Gpc - ok
16:49:18.0312 4080 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
16:49:18.0312 4080 HidUsb - ok
16:49:18.0359 4080 hpn - ok
16:49:18.0421 4080 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
16:49:18.0437 4080 HTTP - ok
16:49:18.0531 4080 i2omgmt - ok
16:49:18.0562 4080 i2omp - ok
16:49:18.0625 4080 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
16:49:18.0625 4080 i8042prt - ok
16:49:18.0734 4080 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
16:49:18.0734 4080 Imapi - ok
16:49:18.0796 4080 ini910u - ok
16:49:18.0843 4080 IntelIde - ok
16:49:18.0953 4080 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
16:49:18.0968 4080 Ip6Fw - ok
16:49:19.0015 4080 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
16:49:19.0015 4080 IpFilterDriver - ok
16:49:19.0078 4080 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
16:49:19.0078 4080 IpInIp - ok
16:49:19.0125 4080 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
16:49:19.0140 4080 IpNat - ok
16:49:19.0203 4080 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
16:49:19.0218 4080 IPSec - ok
16:49:19.0281 4080 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
16:49:19.0281 4080 IRENUM - ok
16:49:19.0359 4080 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys
16:49:19.0375 4080 isapnp - ok
16:49:19.0421 4080 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
16:49:19.0421 4080 Kbdclass - ok
16:49:19.0484 4080 kbdhid (9ef487a186dea361aa06913a75b3fa99) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
16:49:19.0484 4080 kbdhid - ok
16:49:19.0531 4080 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
16:49:19.0531 4080 kmixer - ok
16:49:19.0609 4080 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
16:49:19.0656 4080 KSecDD - ok
16:49:19.0687 4080 kvke - ok
16:49:19.0750 4080 lbrtfdc - ok
16:49:19.0859 4080 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
16:49:19.0859 4080 mnmdd - ok
16:49:20.0015 4080 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys
16:49:20.0015 4080 Modem - ok
16:49:20.0078 4080 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys
16:49:20.0078 4080 Mouclass - ok
16:49:20.0140 4080 mouhid (b1c303e17fb9d46e87a98e4ba6769685) C:\WINDOWS\system32\DRIVERS\mouhid.sys
16:49:20.0140 4080 mouhid - ok
16:49:20.0218 4080 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
16:49:20.0234 4080 MountMgr - ok
16:49:20.0265 4080 mraid35x - ok
16:49:20.0343 4080 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
16:49:20.0343 4080 MRxDAV - ok
16:49:20.0421 4080 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
16:49:20.0453 4080 MRxSmb - ok
16:49:20.0562 4080 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
16:49:20.0562 4080 Msfs - ok
16:49:20.0640 4080 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
16:49:20.0640 4080 MSKSSRV - ok
16:49:20.0703 4080 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
16:49:20.0703 4080 MSPCLOCK - ok
16:49:20.0765 4080 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
16:49:20.0765 4080 MSPQM - ok
16:49:20.0843 4080 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
16:49:20.0843 4080 mssmbios - ok
16:49:20.0921 4080 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
16:49:20.0921 4080 Mup - ok
16:49:21.0015 4080 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
16:49:21.0015 4080 NDIS - ok
16:49:21.0078 4080 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
16:49:21.0078 4080 NdisTapi - ok
16:49:21.0125 4080 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
16:49:21.0140 4080 Ndisuio - ok
16:49:21.0171 4080 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
16:49:21.0171 4080 NdisWan - ok
16:49:21.0265 4080 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
16:49:21.0265 4080 NDProxy - ok
16:49:21.0328 4080 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
16:49:21.0343 4080 NetBIOS - ok
16:49:21.0406 4080 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
16:49:21.0406 4080 NetBT - ok
16:49:21.0531 4080 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
16:49:21.0531 4080 NIC1394 - ok
16:49:21.0609 4080 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
16:49:21.0609 4080 Npfs - ok
16:49:21.0671 4080 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
16:49:21.0703 4080 Ntfs - ok
16:49:21.0812 4080 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
16:49:21.0812 4080 Null - ok
16:49:21.0890 4080 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
16:49:21.0890 4080 NwlnkFlt - ok
16:49:21.0953 4080 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
16:49:21.0984 4080 NwlnkFwd - ok
16:49:22.0078 4080 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
16:49:22.0078 4080 ohci1394 - ok
16:49:22.0156 4080 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\DRIVERS\parport.sys
16:49:22.0156 4080 Parport - ok
16:49:22.0218 4080 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
16:49:22.0218 4080 PartMgr - ok
16:49:22.0281 4080 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys
16:49:22.0296 4080 ParVdm - ok
16:49:22.0390 4080 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys
16:49:22.0406 4080 PCI - ok
16:49:22.0437 4080 PCIDump - ok
16:49:22.0500 4080 PCIIde (ccf5f451bb1a5a2a522a76e670000ff0) C:\WINDOWS\system32\DRIVERS\pciide.sys
16:49:22.0500 4080 PCIIde - ok
16:49:22.0562 4080 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\drivers\Pcmcia.sys
16:49:22.0562 4080 Pcmcia - ok
16:49:22.0609 4080 PDCOMP - ok
16:49:22.0656 4080 PDFRAME - ok
16:49:22.0703 4080 PDRELI - ok
16:49:22.0734 4080 PDRFRAME - ok
16:49:22.0765 4080 perc2 - ok
16:49:22.0812 4080 perc2hib - ok
16:49:22.0937 4080 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
16:49:22.0937 4080 PptpMiniport - ok
16:49:23.0000 4080 Processor (a32bebaf723557681bfc6bd93e98bd26) C:\WINDOWS\system32\DRIVERS\processr.sys
16:49:23.0000 4080 Processor - ok
16:49:23.0109 4080 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
16:49:23.0109 4080 PSched - ok
16:49:23.0218 4080 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
16:49:23.0218 4080 Ptilink - ok
16:49:23.0265 4080 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
16:49:23.0265 4080 PxHelp20 - ok
16:49:23.0312 4080 ql1080 - ok
16:49:23.0343 4080 Ql10wnt - ok
16:49:23.0375 4080 ql12160 - ok
16:49:23.0406 4080 ql1240 - ok
16:49:23.0437 4080 ql1280 - ok
16:49:23.0500 4080 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
16:49:23.0500 4080 RasAcd - ok
16:49:23.0593 4080 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
16:49:23.0609 4080 Rasl2tp - ok
16:49:23.0671 4080 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
16:49:23.0671 4080 RasPppoe - ok
16:49:23.0718 4080 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
16:49:23.0718 4080 Raspti - ok
16:49:23.0796 4080 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
16:49:23.0796 4080 Rdbss - ok
16:49:23.0875 4080 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
16:49:23.0875 4080 RDPCDD - ok
16:49:23.0953 4080 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
16:49:23.0968 4080 rdpdr - ok
16:49:24.0031 4080 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
16:49:24.0046 4080 RDPWD - ok
16:49:24.0125 4080 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys
16:49:24.0125 4080 redbook - ok
16:49:24.0328 4080 Revoflt (8b5b8a11306190c6963d3473f052d3c8) C:\WINDOWS\system32\DRIVERS\revoflt.sys
16:49:24.0328 4080 Revoflt - ok
16:49:24.0406 4080 rt2870 - ok
16:49:24.0484 4080 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
16:49:24.0484 4080 rtl8139 - ok
16:49:24.0546 4080 Scutum50 - ok
16:49:24.0625 4080 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
16:49:24.0625 4080 Secdrv - ok
16:49:24.0687 4080 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
16:49:24.0687 4080 serenum - ok
16:49:24.0750 4080 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\DRIVERS\serial.sys
16:49:24.0765 4080 Serial - ok
16:49:24.0843 4080 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
16:49:24.0843 4080 Sfloppy - ok
16:49:24.0906 4080 Simbad - ok
16:49:24.0984 4080 SiS315 (4cc645a3b0919b436fd1b5e464b7b22c) C:\WINDOWS\system32\DRIVERS\sisgrp.sys
16:49:25.0015 4080 SiS315 - ok
16:49:25.0062 4080 sisagp (fcbb10eebfbce575ca48543f40dcf4bf) C:\WINDOWS\system32\DRIVERS\SISAGPX.sys
16:49:25.0062 4080 sisagp - ok
16:49:25.0093 4080 SiSkp (ba88fe355d6713239ff63614e3a9b21f) C:\WINDOWS\system32\drivers\srvkp.sys
16:49:25.0093 4080 SiSkp - ok
16:49:25.0156 4080 Sparrow - ok
16:49:25.0218 4080 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
16:49:25.0218 4080 splitter - ok
16:49:25.0296 4080 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys
16:49:25.0312 4080 sr - ok
16:49:25.0375 4080 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
16:49:25.0390 4080 Srv - ok
16:49:25.0500 4080 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
16:49:25.0500 4080 swenum - ok
16:49:25.0562 4080 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
16:49:25.0562 4080 swmidi - ok
16:49:25.0625 4080 symc810 - ok
16:49:25.0671 4080 symc8xx - ok
16:49:25.0718 4080 sym_hi - ok
16:49:25.0750 4080 sym_u3 - ok
16:49:25.0828 4080 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
16:49:25.0828 4080 sysaudio - ok
16:49:25.0937 4080 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
16:49:25.0953 4080 Tcpip - ok
16:49:26.0015 4080 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
16:49:26.0015 4080 TDPIPE - ok
16:49:26.0062 4080 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
16:49:26.0062 4080 TDTCP - ok
16:49:26.0125 4080 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
16:49:26.0140 4080 TermDD - ok
16:49:26.0187 4080 TosIde - ok
16:49:26.0265 4080 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
16:49:26.0281 4080 Udfs - ok
16:49:26.0312 4080 ultra - ok
16:49:26.0421 4080 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
16:49:26.0437 4080 Update - ok
16:49:26.0546 4080 USBAAPL (83cafcb53201bbac04d822f32438e244) C:\WINDOWS\system32\Drivers\usbaapl.sys
16:49:26.0546 4080 USBAAPL - ok
16:49:26.0593 4080 usbbus - ok
16:49:26.0687 4080 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
16:49:26.0687 4080 usbccgp - ok
16:49:26.0734 4080 UsbDiag - ok
16:49:26.0796 4080 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
16:49:26.0812 4080 usbhub - ok
16:49:26.0843 4080 USBModem - ok
16:49:26.0921 4080 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
16:49:26.0921 4080 usbohci - ok
16:49:26.0968 4080 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
16:49:26.0968 4080 usbscan - ok
16:49:27.0046 4080 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
16:49:27.0046 4080 USBSTOR - ok
16:49:27.0125 4080 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
16:49:27.0125 4080 VgaSave - ok
16:49:27.0156 4080 ViaIde - ok
16:49:27.0390 4080 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys
16:49:27.0390 4080 VolSnap - ok
16:49:27.0484 4080 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
16:49:27.0484 4080 Wanarp - ok
16:49:27.0531 4080 WDICA - ok
16:49:27.0593 4080 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
16:49:27.0609 4080 wdmaud - ok
16:49:27.0812 4080 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
16:49:27.0812 4080 WudfPf - ok
16:49:27.0875 4080 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
16:49:27.0875 4080 WudfRd - ok
16:49:27.0953 4080 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0
16:49:28.0171 4080 \Device\Harddisk0\DR0 - ok
16:49:28.0218 4080 Boot (0x1200) (ae67b6caa04ec295a3509c4d7d946f1e) \Device\Harddisk0\DR0\Partition0
16:49:28.0218 4080 \Device\Harddisk0\DR0\Partition0 - ok
16:49:28.0250 4080 Boot (0x1200) (8fe837f459beccca2bbd1dbdb8a08d5a) \Device\Harddisk0\DR0\Partition1
16:49:28.0250 4080 \Device\Harddisk0\DR0\Partition1 - ok
16:49:28.0265 4080 ============================================================
16:49:28.0265 4080 Scan finished
16:49:28.0265 4080 ============================================================
16:49:28.0312 4072 Detected object count: 0
16:49:28.0312 4072 Actual detected object count: 0
16:49:02.0359 3936 ============================================================
16:49:02.0359 3936 Current date / time: 2012/03/01 16:49:02.0359
16:49:02.0359 3936 SystemInfo:
16:49:02.0359 3936
16:49:02.0375 3936 OS Version: 5.1.2600 ServicePack: 3.0
16:49:02.0375 3936 Product type: Workstation
16:49:02.0375 3936 ComputerName: STUDIO
16:49:02.0375 3936 UserName: OFFICE
16:49:02.0375 3936 Windows directory: C:\WINDOWS
16:49:02.0375 3936 System windows directory: C:\WINDOWS
16:49:02.0375 3936 Processor architecture: Intel x86
16:49:02.0375 3936 Number of processors: 1
16:49:02.0375 3936 Page size: 0x1000
16:49:02.0375 3936 Boot type: Normal boot
16:49:02.0375 3936 ============================================================
16:49:06.0078 3936 Drive \Device\Harddisk0\DR0 - Size: 0x9516AE000 (37.27 Gb), SectorSize: 0x200, Cylinders: 0x1301, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
16:49:06.0093 3936 \Device\Harddisk0\DR0:
16:49:06.0093 3936 MBR used
16:49:06.0093 3936 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x23293F8
16:49:06.0093 3936 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x2329476, BlocksNum 0x275BE8A
16:49:06.0171 3936 Initialize success
16:49:06.0171 3936 ============================================================
16:49:14.0031 4080 ============================================================
16:49:14.0031 4080 Scan started
16:49:14.0031 4080 Mode: Manual;
16:49:14.0031 4080 ============================================================
16:49:14.0375 4080 Abiosdsk - ok
16:49:14.0421 4080 abp480n5 - ok
16:49:14.0484 4080 ACPI (8fd99680a539792a30e97944fdaecf17) C:\WINDOWS\system32\DRIVERS\ACPI.sys
16:49:14.0500 4080 ACPI - ok
16:49:14.0562 4080 ACPIEC (9859c0f6936e723e4892d7141b1327d5) C:\WINDOWS\system32\drivers\ACPIEC.sys
16:49:14.0562 4080 ACPIEC - ok
16:49:14.0593 4080 adpu160m - ok
16:49:14.0671 4080 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
16:49:14.0671 4080 aec - ok
16:49:14.0750 4080 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
16:49:14.0765 4080 AFD - ok
16:49:14.0781 4080 Aha154x - ok
16:49:14.0828 4080 aic78u2 - ok
16:49:14.0859 4080 aic78xx - ok
16:49:15.0171 4080 ALCXWDM (f3e15607ba53249c765e36388b332c2f) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
16:49:15.0390 4080 ALCXWDM - ok
16:49:15.0453 4080 AliIde - ok
16:49:15.0484 4080 amsint - ok
16:49:15.0578 4080 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
16:49:15.0578 4080 Arp1394 - ok
16:49:15.0609 4080 asc - ok
16:49:15.0656 4080 asc3350p - ok
16:49:15.0687 4080 asc3550 - ok
16:49:15.0765 4080 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
16:49:15.0781 4080 AsyncMac - ok
16:49:15.0843 4080 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
16:49:15.0843 4080 atapi - ok
16:49:15.0968 4080 Atdisk - ok
16:49:16.0046 4080 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
16:49:16.0046 4080 Atmarpc - ok
16:49:16.0125 4080 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
16:49:16.0125 4080 audstub - ok
16:49:16.0203 4080 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
16:49:16.0203 4080 Beep - ok
16:49:16.0343 4080 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
16:49:16.0343 4080 cbidf2k - ok
16:49:16.0390 4080 cd20xrnt - ok
16:49:16.0453 4080 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
16:49:16.0453 4080 Cdaudio - ok
16:49:16.0515 4080 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
16:49:16.0515 4080 Cdfs - ok
16:49:16.0578 4080 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
16:49:16.0578 4080 Cdrom - ok
16:49:16.0625 4080 Changer - ok
16:49:16.0687 4080 CmdIde - ok
16:49:16.0750 4080 Cpqarray - ok
16:49:16.0796 4080 dac2w2k - ok
16:49:16.0828 4080 dac960nt - ok
16:49:17.0000 4080 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
16:49:17.0000 4080 Disk - ok
16:49:17.0125 4080 dmboot (d992fe1274bde0f84ad826acae022a41) C:\WINDOWS\system32\drivers\dmboot.sys
16:49:17.0156 4080 dmboot - ok
16:49:17.0265 4080 dmio (7c824cf7bbde77d95c08005717a95f6f) C:\WINDOWS\system32\drivers\dmio.sys
16:49:17.0281 4080 dmio - ok
16:49:17.0343 4080 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
16:49:17.0343 4080 dmload - ok
16:49:17.0437 4080 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
16:49:17.0437 4080 DMusic - ok
16:49:17.0500 4080 dpti2o - ok
16:49:17.0562 4080 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
16:49:17.0562 4080 drmkaud - ok
16:49:17.0671 4080 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
16:49:17.0687 4080 Fastfat - ok
16:49:17.0750 4080 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
16:49:17.0750 4080 Fdc - ok
16:49:17.0812 4080 Fips (d45926117eb9fa946a6af572fbe1caa3) C:\WINDOWS\system32\drivers\Fips.sys
16:49:17.0812 4080 Fips - ok
16:49:17.0859 4080 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
16:49:17.0875 4080 Flpydisk - ok
16:49:18.0031 4080 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
16:49:18.0031 4080 FltMgr - ok
16:49:18.0093 4080 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
16:49:18.0109 4080 Fs_Rec - ok
16:49:18.0140 4080 Ftdisk (6ac26732762483366c3969c9e4d2259d) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
16:49:18.0140 4080 Ftdisk - ok
16:49:18.0218 4080 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
16:49:18.0234 4080 Gpc - ok
16:49:18.0312 4080 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
16:49:18.0312 4080 HidUsb - ok
16:49:18.0359 4080 hpn - ok
16:49:18.0421 4080 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
16:49:18.0437 4080 HTTP - ok
16:49:18.0531 4080 i2omgmt - ok
16:49:18.0562 4080 i2omp - ok
16:49:18.0625 4080 i8042prt (4a0b06aa8943c1e332520f7440c0aa30) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
16:49:18.0625 4080 i8042prt - ok
16:49:18.0734 4080 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
16:49:18.0734 4080 Imapi - ok
16:49:18.0796 4080 ini910u - ok
16:49:18.0843 4080 IntelIde - ok
16:49:18.0953 4080 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
16:49:18.0968 4080 Ip6Fw - ok
16:49:19.0015 4080 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
16:49:19.0015 4080 IpFilterDriver - ok
16:49:19.0078 4080 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
16:49:19.0078 4080 IpInIp - ok
16:49:19.0125 4080 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
16:49:19.0140 4080 IpNat - ok
16:49:19.0203 4080 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
16:49:19.0218 4080 IPSec - ok
16:49:19.0281 4080 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
16:49:19.0281 4080 IRENUM - ok
16:49:19.0359 4080 isapnp (05a299ec56e52649b1cf2fc52d20f2d7) C:\WINDOWS\system32\DRIVERS\isapnp.sys
16:49:19.0375 4080 isapnp - ok
16:49:19.0421 4080 Kbdclass (463c1ec80cd17420a542b7f36a36f128) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
16:49:19.0421 4080 Kbdclass - ok
16:49:19.0484 4080 kbdhid (9ef487a186dea361aa06913a75b3fa99) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
16:49:19.0484 4080 kbdhid - ok
16:49:19.0531 4080 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
16:49:19.0531 4080 kmixer - ok
16:49:19.0609 4080 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
16:49:19.0656 4080 KSecDD - ok
16:49:19.0687 4080 kvke - ok
16:49:19.0750 4080 lbrtfdc - ok
16:49:19.0859 4080 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
16:49:19.0859 4080 mnmdd - ok
16:49:20.0015 4080 Modem (dfcbad3cec1c5f964962ae10e0bcc8e1) C:\WINDOWS\system32\drivers\Modem.sys
16:49:20.0015 4080 Modem - ok
16:49:20.0078 4080 Mouclass (35c9e97194c8cfb8430125f8dbc34d04) C:\WINDOWS\system32\DRIVERS\mouclass.sys
16:49:20.0078 4080 Mouclass - ok
16:49:20.0140 4080 mouhid (b1c303e17fb9d46e87a98e4ba6769685) C:\WINDOWS\system32\DRIVERS\mouhid.sys
16:49:20.0140 4080 mouhid - ok
16:49:20.0218 4080 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
16:49:20.0234 4080 MountMgr - ok
16:49:20.0265 4080 mraid35x - ok
16:49:20.0343 4080 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
16:49:20.0343 4080 MRxDAV - ok
16:49:20.0421 4080 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
16:49:20.0453 4080 MRxSmb - ok
16:49:20.0562 4080 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
16:49:20.0562 4080 Msfs - ok
16:49:20.0640 4080 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
16:49:20.0640 4080 MSKSSRV - ok
16:49:20.0703 4080 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
16:49:20.0703 4080 MSPCLOCK - ok
16:49:20.0765 4080 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
16:49:20.0765 4080 MSPQM - ok
16:49:20.0843 4080 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
16:49:20.0843 4080 mssmbios - ok
16:49:20.0921 4080 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
16:49:20.0921 4080 Mup - ok
16:49:21.0015 4080 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
16:49:21.0015 4080 NDIS - ok
16:49:21.0078 4080 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
16:49:21.0078 4080 NdisTapi - ok
16:49:21.0125 4080 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
16:49:21.0140 4080 Ndisuio - ok
16:49:21.0171 4080 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
16:49:21.0171 4080 NdisWan - ok
16:49:21.0265 4080 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
16:49:21.0265 4080 NDProxy - ok
16:49:21.0328 4080 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
16:49:21.0343 4080 NetBIOS - ok
16:49:21.0406 4080 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
16:49:21.0406 4080 NetBT - ok
16:49:21.0531 4080 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
16:49:21.0531 4080 NIC1394 - ok
16:49:21.0609 4080 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
16:49:21.0609 4080 Npfs - ok
16:49:21.0671 4080 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
16:49:21.0703 4080 Ntfs - ok
16:49:21.0812 4080 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
16:49:21.0812 4080 Null - ok
16:49:21.0890 4080 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
16:49:21.0890 4080 NwlnkFlt - ok
16:49:21.0953 4080 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
16:49:21.0984 4080 NwlnkFwd - ok
16:49:22.0078 4080 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
16:49:22.0078 4080 ohci1394 - ok
16:49:22.0156 4080 Parport (5575faf8f97ce5e713d108c2a58d7c7c) C:\WINDOWS\system32\DRIVERS\parport.sys
16:49:22.0156 4080 Parport - ok
16:49:22.0218 4080 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
16:49:22.0218 4080 PartMgr - ok
16:49:22.0281 4080 ParVdm (70e98b3fd8e963a6a46a2e6247e0bea1) C:\WINDOWS\system32\drivers\ParVdm.sys
16:49:22.0296 4080 ParVdm - ok
16:49:22.0390 4080 PCI (a219903ccf74233761d92bef471a07b1) C:\WINDOWS\system32\DRIVERS\pci.sys
16:49:22.0406 4080 PCI - ok
16:49:22.0437 4080 PCIDump - ok
16:49:22.0500 4080 PCIIde (ccf5f451bb1a5a2a522a76e670000ff0) C:\WINDOWS\system32\DRIVERS\pciide.sys
16:49:22.0500 4080 PCIIde - ok
16:49:22.0562 4080 Pcmcia (9e89ef60e9ee05e3f2eef2da7397f1c1) C:\WINDOWS\system32\drivers\Pcmcia.sys
16:49:22.0562 4080 Pcmcia - ok
16:49:22.0609 4080 PDCOMP - ok
16:49:22.0656 4080 PDFRAME - ok
16:49:22.0703 4080 PDRELI - ok
16:49:22.0734 4080 PDRFRAME - ok
16:49:22.0765 4080 perc2 - ok
16:49:22.0812 4080 perc2hib - ok
16:49:22.0937 4080 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
16:49:22.0937 4080 PptpMiniport - ok
16:49:23.0000 4080 Processor (a32bebaf723557681bfc6bd93e98bd26) C:\WINDOWS\system32\DRIVERS\processr.sys
16:49:23.0000 4080 Processor - ok
16:49:23.0109 4080 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
16:49:23.0109 4080 PSched - ok
16:49:23.0218 4080 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
16:49:23.0218 4080 Ptilink - ok
16:49:23.0265 4080 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
16:49:23.0265 4080 PxHelp20 - ok
16:49:23.0312 4080 ql1080 - ok
16:49:23.0343 4080 Ql10wnt - ok
16:49:23.0375 4080 ql12160 - ok
16:49:23.0406 4080 ql1240 - ok
16:49:23.0437 4080 ql1280 - ok
16:49:23.0500 4080 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
16:49:23.0500 4080 RasAcd - ok
16:49:23.0593 4080 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
16:49:23.0609 4080 Rasl2tp - ok
16:49:23.0671 4080 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
16:49:23.0671 4080 RasPppoe - ok
16:49:23.0718 4080 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
16:49:23.0718 4080 Raspti - ok
16:49:23.0796 4080 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
16:49:23.0796 4080 Rdbss - ok
16:49:23.0875 4080 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
16:49:23.0875 4080 RDPCDD - ok
16:49:23.0953 4080 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
16:49:23.0968 4080 rdpdr - ok
16:49:24.0031 4080 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys
16:49:24.0046 4080 RDPWD - ok
16:49:24.0125 4080 redbook (f828dd7e1419b6653894a8f97a0094c5) C:\WINDOWS\system32\DRIVERS\redbook.sys
16:49:24.0125 4080 redbook - ok
16:49:24.0328 4080 Revoflt (8b5b8a11306190c6963d3473f052d3c8) C:\WINDOWS\system32\DRIVERS\revoflt.sys
16:49:24.0328 4080 Revoflt - ok
16:49:24.0406 4080 rt2870 - ok
16:49:24.0484 4080 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
16:49:24.0484 4080 rtl8139 - ok
16:49:24.0546 4080 Scutum50 - ok
16:49:24.0625 4080 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
16:49:24.0625 4080 Secdrv - ok
16:49:24.0687 4080 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
16:49:24.0687 4080 serenum - ok
16:49:24.0750 4080 Serial (cca207a8896d4c6a0c9ce29a4ae411a7) C:\WINDOWS\system32\DRIVERS\serial.sys
16:49:24.0765 4080 Serial - ok
16:49:24.0843 4080 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
16:49:24.0843 4080 Sfloppy - ok
16:49:24.0906 4080 Simbad - ok
16:49:24.0984 4080 SiS315 (4cc645a3b0919b436fd1b5e464b7b22c) C:\WINDOWS\system32\DRIVERS\sisgrp.sys
16:49:25.0015 4080 SiS315 - ok
16:49:25.0062 4080 sisagp (fcbb10eebfbce575ca48543f40dcf4bf) C:\WINDOWS\system32\DRIVERS\SISAGPX.sys
16:49:25.0062 4080 sisagp - ok
16:49:25.0093 4080 SiSkp (ba88fe355d6713239ff63614e3a9b21f) C:\WINDOWS\system32\drivers\srvkp.sys
16:49:25.0093 4080 SiSkp - ok
16:49:25.0156 4080 Sparrow - ok
16:49:25.0218 4080 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
16:49:25.0218 4080 splitter - ok
16:49:25.0296 4080 sr (76bb022c2fb6902fd5bdd4f78fc13a5d) C:\WINDOWS\system32\DRIVERS\sr.sys
16:49:25.0312 4080 sr - ok
16:49:25.0375 4080 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
16:49:25.0390 4080 Srv - ok
16:49:25.0500 4080 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
16:49:25.0500 4080 swenum - ok
16:49:25.0562 4080 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
16:49:25.0562 4080 swmidi - ok
16:49:25.0625 4080 symc810 - ok
16:49:25.0671 4080 symc8xx - ok
16:49:25.0718 4080 sym_hi - ok
16:49:25.0750 4080 sym_u3 - ok
16:49:25.0828 4080 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
16:49:25.0828 4080 sysaudio - ok
16:49:25.0937 4080 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
16:49:25.0953 4080 Tcpip - ok
16:49:26.0015 4080 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
16:49:26.0015 4080 TDPIPE - ok
16:49:26.0062 4080 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
16:49:26.0062 4080 TDTCP - ok
16:49:26.0125 4080 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
16:49:26.0140 4080 TermDD - ok
16:49:26.0187 4080 TosIde - ok
16:49:26.0265 4080 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
16:49:26.0281 4080 Udfs - ok
16:49:26.0312 4080 ultra - ok
16:49:26.0421 4080 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
16:49:26.0437 4080 Update - ok
16:49:26.0546 4080 USBAAPL (83cafcb53201bbac04d822f32438e244) C:\WINDOWS\system32\Drivers\usbaapl.sys
16:49:26.0546 4080 USBAAPL - ok
16:49:26.0593 4080 usbbus - ok
16:49:26.0687 4080 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
16:49:26.0687 4080 usbccgp - ok
16:49:26.0734 4080 UsbDiag - ok
16:49:26.0796 4080 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
16:49:26.0812 4080 usbhub - ok
16:49:26.0843 4080 USBModem - ok
16:49:26.0921 4080 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
16:49:26.0921 4080 usbohci - ok
16:49:26.0968 4080 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
16:49:26.0968 4080 usbscan - ok
16:49:27.0046 4080 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
16:49:27.0046 4080 USBSTOR - ok
16:49:27.0125 4080 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
16:49:27.0125 4080 VgaSave - ok
16:49:27.0156 4080 ViaIde - ok
16:49:27.0390 4080 VolSnap (4c8fcb5cc53aab716d810740fe59d025) C:\WINDOWS\system32\drivers\VolSnap.sys
16:49:27.0390 4080 VolSnap - ok
16:49:27.0484 4080 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
16:49:27.0484 4080 Wanarp - ok
16:49:27.0531 4080 WDICA - ok
16:49:27.0593 4080 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
16:49:27.0609 4080 wdmaud - ok
16:49:27.0812 4080 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
16:49:27.0812 4080 WudfPf - ok
16:49:27.0875 4080 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
16:49:27.0875 4080 WudfRd - ok
16:49:27.0953 4080 MBR (0x1B8) (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0
16:49:28.0171 4080 \Device\Harddisk0\DR0 - ok
16:49:28.0218 4080 Boot (0x1200) (ae67b6caa04ec295a3509c4d7d946f1e) \Device\Harddisk0\DR0\Partition0
16:49:28.0218 4080 \Device\Harddisk0\DR0\Partition0 - ok
16:49:28.0250 4080 Boot (0x1200) (8fe837f459beccca2bbd1dbdb8a08d5a) \Device\Harddisk0\DR0\Partition1
16:49:28.0250 4080 \Device\Harddisk0\DR0\Partition1 - ok
16:49:28.0265 4080 ============================================================
16:49:28.0265 4080 Scan finished
16:49:28.0265 4080 ============================================================
16:49:28.0312 4072 Detected object count: 0
16:49:28.0312 4072 Actual detected object count: 0
-
martin19822
- Návštěvník

- Příspěvky: 42
- Registrován: 19 Pro 2010 13:46
Re: Babylon Toolbar
Ako mam pokracovat dalej ??




Přispějete na provoz fóra?