Dobrý den, mám problém který už jsem tady na fóru viděl s dobrým koncem, ale je možné že můj bude trošku o něčem jiném, uvidíme..
Jedná se o to, že při spuštění systému (win7) mi ESS (Eset Smart Security) napíše hlášku:
29.3.2012 14:19:14 Kontrola při startu soubor Operační paměť » firefox.exe(3908) pravděpodobně varianta infiltrace Win32/TrojanDownloader.Mebload.AR trojský kůň nelze léčit
Poprvé se mi to zobrazilo 19.3. znění stejné akorád se pokaždé lišilo tím číslem v závorce např.4744,4608,4496 apod. A ještě podobný problém my zahlásila java v tomto znění: 17.3.2012 20:13:43 Kontrola při startu soubor Operační paměť » javaw.exe(2576) pravděpodobně varianta infiltrace Win32/TrojanDownloader.Mebload.AR trojský kůň nelze léčit
pak už mi to hlásil jen ten firefox. A je pravda, že mi poslední dobou přijde nějaký nestabilní, zamrzává..
Tak bych Vás poprosil o radu jak na to. Předem díky..
Přikládám log RSIT:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Filmař at 2012-03-29 14:34:34
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 31 GB (9%) free of 352 GB
Total RAM: 8160 MB (77% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:34:58, on 29.3.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe
C:\Windows\SysWOW64\Ctxfihlp.exe
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
C:\Program Files (x86)\CyberLink\PowerDVD11\PDVD11Serv.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Program Files\trend micro\Filmař.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com/?a=ddrnw
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RemoteControl11] C:\Program Files (x86)\CyberLink\PowerDVD11\PDVD11Serv.exe
O4 - HKLM\..\Run: [NBAgent] "C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Google Update] "C:\Users\Filmař\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe /s
O4 - HKCU\..\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CtxfiReg] CTXFIREG.exe /FAIL1 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CtxfiReg] CTXFIREG.exe /FAIL1 (User 'Default user')
O4 - Global Startup: AML Device Install.lnk = C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.7 - {77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - C:\Program Files (x86)\ICQ7.7\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.7 - {77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - C:\Program Files (x86)\ICQ7.7\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package 2) - http://ccfiles.creative.com/Web/softwar ... PIDPDE.cab
O16 - DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} (Creative Software AutoUpdate 2) - http://ccfiles.creative.com/Web/softwar ... TSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwar ... /CTPID.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CLHNServiceForPowerDVD - Unknown owner - C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: CyberLink PowerDVD 11.0 Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe
O23 - Service: CyberLink PowerDVD 11.0 Service - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 12033 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
winlogon.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
"C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe"
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
"C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe"
"C:\Program Files\Bonjour\mDNSResponder.exe"
"C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe"
"C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe"
"C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe"
atieclxx
"C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe"
"C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe"
"taskhost.exe"
C:\Windows\Explorer.EXE
"C:\Windows\system32\Dwm.exe"
C:\Windows\SysWOW64\PnkBstrA.exe
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
WLIDSvcM.exe 1940
"C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
"C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe" silentrun
"C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
"C:\Program Files (x86)\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" /r
"C:\Windows\System32\Ctxfihlp.exe"
"C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"C:\Program Files (x86)\CyberLink\PowerDVD11\PDVD11Serv.exe"
"C:\Windows\SysWOW64\CTXFISPI.EXE" -Embedding
"C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe"
"C:\Program Files (x86)\iTunes\iTunesHelper.exe"
"C:\Program Files\iPod\bin\iPodService.exe"
"C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe"
{241D9B7A-7F33-41C5-80FA-8DA27AF0F82B}
{068FE05F-8316-43FE-A143-A16114D1D9D0}
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
"C:\Program Files (x86)\Nero\Update\NASvc.exe"
C:\Windows\System32\svchost.exe -k secsvcs
C:\Windows\system32\svchost.exe -k SDRSVC
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM" PriorityLow
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=3908.11467210.1165748316 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll" E7CF176E110C211B -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" 3908 "\\.\pipe\gecko-crash-server-pipe.3908" plugin
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=3908.e59f1f0.2092000759 "C:\Program Files (x86)\Mozilla Firefox\plugins\nppdf32.dll" E7CF176E110C211B -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" 3908 "\\.\pipe\gecko-crash-server-pipe.3908" plugin
C:\Windows\system32\DllHost.exe /Processid:{76D0CB12-7604-4048-B83C-1005C7DDC503}
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe8_ Global\UsGthrCtrlFltPipeMssGthrPipe8 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 516 520 528 65536 524
"c:\program files\windows defender\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey 9247D2EF-9F8F-133B-F5F2-747030175DF5 -Reinvoke
"C:\Users\Filmař\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\At1.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3094156243-2523314992-753362574-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3094156243-2523314992-753362574-1000UA.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Filmař\AppData\Roaming\Mozilla\Firefox\Profiles\dr6rx7bn.default
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Apple.com/iTunes,version=]
"Description"=iTunes Detector Plug-in
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Apple.com/iTunes,version=1.0]
"Description"=
"Path"=C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0]
"Description"=DivX Plus Web Player
"Path"=C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0]
"Description"=DivX VOD Helper Plug-in
"Path"=C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn.me/esnsonar,version=0.70.4]
"Description"=ESN Sonar browser plugin
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.102.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\1.102.0\npesnlaunch.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.110.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\1.110.0\npesnlaunch.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.116.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\1.116.0\npesnlaunch.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files (x86)\Microsoft Silverlight\4.1.10111.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Nero.com/KM]
"Description"=
"Path"=C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0]
"Description"=DivX VOD Helper Plug-in
"Path"=C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
C:\Program Files (x86)\Mozilla Firefox\extensions\
quickstores@quickstores.de
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
NPOFF12.DLL
nppdf32.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\
fcmdSrch.xml
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 532336]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
QuickStores-Toolbar - C:\Windows\system32\mscoree.dll [2010-11-05 444752]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4}]
DivX Plus Web Player HTML5 <video> - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll [2011-12-12 194432]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18 403840]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2011-10-12 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - QuickStores-Toolbar - C:\Windows\system32\mscoree.dll [2010-11-05 444752]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDVCPL"=C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [2011-01-04 6602856]
"XboxStat"=C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe [2009-09-30 825184]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2011-09-22 4035152]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20 1475584]
"Google Update"=C:\Users\Filmař\AppData\Local\Google\Update\GoogleUpdate.exe [2011-10-12 136176]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-11-10 3514176]
"KiesHelper"=C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe [2012-02-03 943504]
"KiesPDLR"=C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [2012-03-17 21416]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-11-10 3514176]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Filmař\AppData\Local\Google\Update\GoogleUpdate.exe [2011-10-12 136176]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
C:\Program Files (x86)\ICQ7.6\ICQ.exe silent loginmode=4 []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Live Update 5]
C:\Program Files (x86)\MSI\Live Update 5\LU5.exe [2011-07-15 1752376]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe [2011-06-16 1500160]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2011-06-09 254696]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"NUSB3MON"=C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [2010-11-17 113288]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-03 843712]
"VolPanel"=C:\Program Files (x86)\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe [2009-07-07 241789]
"UpdReg"=C:\Windows\UpdReg.EXE [2000-05-11 90112]
"CTxfiHlp"=CTXFIHLP.EXE []
"DivXUpdate"=C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [2011-07-29 1259376]
"GrooveMonitor"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [2009-02-26 30040]
"RemoteControl11"=C:\Program Files (x86)\CyberLink\PowerDVD11\PDVD11Serv.exe [2011-08-24 230696]
"NBAgent"=C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe [2011-09-20 1493288]
"APSDaemon"=C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [2012-02-20 59240]
"KiesTrayAgent"=C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [2012-02-03 3508624]
"iTunesHelper"=C:\Program Files (x86)\iTunes\iTunesHelper.exe [2012-03-06 421736]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2012-02-14 636032]
"UnlockerAssistant"=C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe []
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
AML Device Install.lnk - C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLinkedConnections"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files (x86)\TriDef 3D\TriDef\TriDefMediaPlayer\TriDefMediaPlayer.exe"="C:\Program Files (x86)\TriDef 3D\TriDef\TriDefMediaPlayer\TriDefMediaPlayer.exe:*:Enabled:TriDef 3D Media Player"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2012-03-29 14:34:35 ----D---- C:\Program Files\trend micro
2012-03-29 14:34:34 ----D---- C:\rsit
2012-03-29 12:40:21 ----A---- C:\Windows\ntbtlog.txt
2012-03-28 23:46:08 ----D---- C:\Users\Filmař\AppData\Roaming\LockHunter
2012-03-28 23:45:48 ----D---- C:\Program Files\LockHunter
2012-03-28 23:17:53 ----D---- C:\Program Files (x86)\Unlocker
2012-03-28 23:12:27 ----D---- C:\Users\Filmař\AppData\Roaming\QuickStoresToolbar
2012-03-28 01:41:31 ----D---- C:\Users\Filmař\AppData\Roaming\Media Player Classic
2012-03-28 01:41:18 ----D---- C:\Program Files\Media Player Classic - Home Cinema
2012-03-28 01:07:13 ----A---- C:\Windows\SYSWOW64\xvidvfw.dll
2012-03-28 01:07:13 ----A---- C:\Windows\SYSWOW64\xvidcore.dll
2012-03-28 01:07:09 ----A---- C:\Windows\SYSWOW64\ff_vfw.dll
2012-03-27 19:13:52 ----D---- C:\Program Files (x86)\URUSoft
2012-03-27 16:39:40 ----D---- C:\Program Files (x86)\Solveig Multimedia
2012-03-27 15:11:12 ----D---- C:\Users\Filmař\AppData\Roaming\avidemux
2012-03-27 15:11:06 ----D---- C:\Program Files\Avidemux 2.5
2012-03-26 18:42:34 ----D---- C:\Program Files (x86)\Lame For Audacity
2012-03-26 17:29:07 ----D---- C:\Program Files (x86)\GoldWave
2012-03-26 17:02:06 ----D---- C:\Users\Filmař\AppData\Roaming\Audacity
2012-03-26 17:01:58 ----D---- C:\Program Files (x86)\Audacity
2012-03-26 16:59:05 ----A---- C:\Windows\SYSWOW64\NeEacDec.dll
2012-03-26 16:59:05 ----A---- C:\Windows\SYSWOW64\NeDtsDec.dll
2012-03-26 16:59:05 ----A---- C:\Windows\SYSWOW64\msvcr71.dll
2012-03-26 16:59:05 ----A---- C:\Windows\SYSWOW64\msvcp71.dll
2012-03-26 16:59:05 ----A---- C:\Windows\SYSWOW64\MagUIInter.dll
2012-03-26 16:59:05 ----A---- C:\Windows\SYSWOW64\MagUIEngine.dll
2012-03-26 16:59:05 ----A---- C:\Windows\SYSWOW64\MagPCMac.dll
2012-03-26 16:59:05 ----A---- C:\Windows\SYSWOW64\MagCore.dll
2012-03-26 16:59:05 ----A---- C:\Windows\SYSWOW64\checkactivate.dll
2012-03-26 16:59:05 ----A---- C:\Windows\SYSWOW64\dtsdecoderdll.dll
2012-03-26 16:59:05 ----A---- C:\Windows\SYSWOW64\DtsDec.dll
2012-03-26 16:59:04 ----A---- C:\Windows\unins000.exe
2012-03-26 16:59:04 ----A---- C:\Windows\unins000.dat
2012-03-26 16:59:04 ----A---- C:\Windows\SYSWOW64\AdvrCntr2.dll
2012-03-26 16:58:56 ----D---- C:\Program Files\AC3&DTS
2012-03-26 14:43:38 ----D---- C:\Users\Filmař\AppData\Roaming\mkvtoolnix
2012-03-26 14:43:25 ----D---- C:\Program Files (x86)\MKVtoolnix
2012-03-26 14:12:17 ----A---- C:\Windows\SYSWOW64\pthreadGC2.dll
2012-03-26 14:12:15 ----D---- C:\Program Files (x86)\AoA Audio Extractor Platinum
2012-03-26 14:05:23 ----D---- C:\Program Files (x86)\uTorrent
2012-03-26 14:04:36 ----D---- C:\Users\Filmař\AppData\Roaming\uTorrent
2012-03-26 13:55:32 ----D---- C:\Program Files (x86)\AoA Audio Extractor
2012-03-22 20:52:19 ----D---- C:\ProgramData\ATI
2012-03-22 20:46:49 ----D---- C:\ProgramData\AMD
2012-03-22 20:46:49 ----D---- C:\Program Files (x86)\AMD AVT
2012-03-22 20:46:47 ----D---- C:\Program Files (x86)\AMD APP
2012-03-22 20:45:37 ----SHD---- C:\Config.Msi
2012-03-17 16:36:49 ----D---- C:\ProgramData\Windows
2012-03-17 15:25:07 ----D---- C:\Program Files (x86)\NAVIGON
2012-03-17 14:40:42 ----D---- C:\ProgramData\boost_interprocess
2012-03-15 02:50:35 ----A---- C:\Windows\system32\ntoskrnl.exe
2012-03-15 02:50:34 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2012-03-15 02:50:33 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2012-03-14 19:19:44 ----A---- C:\Windows\system32\win32k.sys
2012-03-14 19:19:43 ----A---- C:\Windows\system32\DWrite.dll
2012-03-14 19:19:42 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2012-03-14 19:17:11 ----A---- C:\Windows\system32\rdrmemptylst.exe
2012-03-14 19:17:11 ----A---- C:\Windows\system32\rdpwsx.dll
2012-03-14 19:17:11 ----A---- C:\Windows\system32\rdpcorekmts.dll
2012-03-14 19:17:09 ----A---- C:\Windows\system32\rdpcorets.dll
2012-03-14 19:17:09 ----A---- C:\Windows\system32\rdpcore.dll
2012-03-14 19:17:08 ----A---- C:\Windows\SYSWOW64\rdpcore.dll
2012-03-14 19:17:08 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2012-03-14 19:17:08 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2012-03-12 20:49:23 ----D---- C:\Program Files (x86)\ESET
2012-03-12 20:38:50 ----D---- C:\Program Files (x86)\TNod User & Password Finder
2012-03-12 20:32:59 ----D---- C:\ProgramData\ESET
2012-03-12 20:32:59 ----D---- C:\Program Files\ESET
2012-03-12 20:14:59 ----D---- C:\ESS
2012-03-11 18:22:43 ----D---- C:\Program Files\iTunes
2012-03-11 18:22:43 ----D---- C:\Program Files\iPod
2012-03-11 18:22:43 ----D---- C:\Program Files (x86)\iTunes
2012-03-07 17:21:26 ----D---- C:\Users\Filmař\AppData\Roaming\Ubisoft
2012-03-07 02:05:43 ----D---- C:\i68Backups
2012-03-03 23:27:43 ----D---- C:\Program Files\Microsoft Xbox 360 Accessories
2012-03-01 02:01:40 ----HD---- C:\$WINDOWS.~BT
2012-03-01 02:00:49 ----D---- C:\WindowsESD
======List of files/folders modified in the last 1 month======
2012-03-29 14:34:46 ----D---- C:\Windows\Prefetch
2012-03-29 14:34:36 ----D---- C:\Windows\Temp
2012-03-29 14:34:35 ----D---- C:\Program Files
2012-03-29 13:16:01 ----D---- C:\Windows\system32\config
2012-03-29 12:56:57 ----D---- C:\Windows\System32
2012-03-29 12:56:57 ----D---- C:\Windows\inf
2012-03-29 12:56:57 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-03-29 12:40:21 ----D---- C:\Windows
2012-03-29 11:46:31 ----SHD---- C:\System Volume Information
2012-03-28 23:35:53 ----D---- C:\Users\Filmař\AppData\Roaming\DAEMON Tools Lite
2012-03-28 23:35:46 ----D---- C:\Windows\Panther
2012-03-28 23:35:46 ----D---- C:\Windows\ModemLogs
2012-03-28 23:35:45 ----D---- C:\Windows\Logs
2012-03-28 23:35:45 ----D---- C:\Windows\debug
2012-03-28 23:17:53 ----RD---- C:\Program Files (x86)
2012-03-28 23:12:27 ----RSD---- C:\Windows\assembly
2012-03-28 13:07:13 ----AD---- C:\ProgramData\Temp
2012-03-28 01:07:33 ----D---- C:\Program Files (x86)\K-Lite Codec Pack
2012-03-28 01:07:13 ----D---- C:\Windows\SysWOW64
2012-03-27 16:51:37 ----SD---- C:\ProgramData\Microsoft
2012-03-27 16:39:40 ----D---- C:\Program Files (x86)\Common Files
2012-03-26 17:45:00 ----D---- C:\Windows\system32\catroot2
2012-03-26 02:08:59 ----D---- C:\Program Files (x86)\JDownloader
2012-03-23 19:52:45 ----D---- C:\Program Files (x86)\Battlelog Web Plugins
2012-03-22 20:52:19 ----HD---- C:\ProgramData
2012-03-22 20:46:49 ----SHD---- C:\Windows\Installer
2012-03-22 20:46:31 ----D---- C:\Program Files\ATI Technologies
2012-03-22 20:45:10 ----D---- C:\Windows\system32\catroot
2012-03-22 20:45:08 ----D---- C:\Windows\system32\DriverStore
2012-03-22 20:45:08 ----D---- C:\Windows\system32\drivers
2012-03-18 14:23:30 ----D---- C:\Program Files (x86)\Mozilla Firefox
2012-03-17 16:37:00 ----D---- C:\Windows\system32\sysprep
2012-03-16 13:01:58 ----D---- C:\Windows\winsxs
2012-03-15 02:49:25 ----A---- C:\Windows\system32\MRT.exe
2012-03-15 02:49:12 ----D---- C:\ProgramData\Microsoft Help
2012-03-07 17:17:32 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2012-03-06 14:54:37 ----D---- C:\AMD
2012-03-06 13:08:12 ----D---- C:\ProgramData\Origin
2012-03-06 12:59:45 ----D---- C:\Program Files (x86)\Origin Games
2012-03-03 23:27:54 ----D---- C:\Windows\system32\Tasks
2012-03-03 00:51:01 ----A---- C:\Windows\SYSWOW64\PnkBstrB.exe
2012-03-01 02:01:13 ----RD---- C:\Users
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 epfwwfp;epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [2011-08-04 62496]
R0 NBVol;Nero Backup Volume Filter Driver; C:\Windows\system32\DRIVERS\NBVol.sys [2011-07-13 72240]
R0 NBVolUp;Nero Backup Volume Upper Filter Driver; C:\Windows\system32\DRIVERS\NBVolUp.sys [2011-07-13 15920]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 ArcSec;ArcSec; C:\Windows\system32\drivers\ArcSec.sys [2010-09-21 312184]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-11-14 279616]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2011-08-04 146432]
R1 ElbyCDIO;ElbyCDIO Driver; C:\Windows\System32\Drivers\ElbyCDIO.sys [2010-12-17 40816]
R1 EpfwLWF;Epfw NDIS LightWeight Filter; C:\Windows\system32\DRIVERS\EpfwLWF.sys [2011-08-04 38288]
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2011-08-09 202576]
R2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2011-08-04 187632]
R2 ntk_PowerDVD;ntk_PowerDVD; \??\C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\ntk_PowerDVD_64.sys [2011-08-24 75248]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2012-02-15 10856960]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2012-02-15 327680]
R3 AnyDVD;AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [2011-08-19 138872]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service; C:\Windows\system32\drivers\AtihdW76.sys [2011-12-05 95248]
R3 CT20XUT.SYS;CT20XUT.SYS; C:\Windows\System32\drivers\CT20XUT.SYS [2010-07-07 230488]
R3 ctaud2k;Creative Audio Driver (WDM); C:\Windows\system32\drivers\ctaud2k.sys [2010-07-07 697816]
R3 CTEXFIFX.SYS;CTEXFIFX.SYS; C:\Windows\System32\drivers\CTEXFIFX.SYS [2010-07-07 1445976]
R3 CTHWIUT.SYS;CTHWIUT.SYS; C:\Windows\System32\drivers\CTHWIUT.SYS [2010-07-07 95320]
R3 ctprxy2k;Creative Proxy Driver; C:\Windows\system32\drivers\ctprxy2k.sys [2010-07-07 15960]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\Windows\system32\drivers\ctsfm2k.sys [2010-07-07 213080]
R3 emupia;E-mu Plug-in Architecture Driver; C:\Windows\system32\drivers\emupia2k.sys [2010-07-07 118360]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 34152]
R3 ha20x22k;Creative 20X2 HAL Driver; C:\Windows\system32\drivers\ha20x22k.sys [2010-07-07 1612888]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2011-01-04 2697448]
R3 MBfilt;MBfilt; C:\Windows\system32\drivers\MBfilt64.sys [2009-11-18 32344]
R3 MEIx64;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344]
R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver; C:\Windows\system32\DRIVERS\nusb3hub.sys [2010-12-10 80384]
R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver; C:\Windows\system32\DRIVERS\nusb3xhc.sys [2010-12-10 181248]
R3 ossrv;Creative OS Services Driver; C:\Windows\system32\drivers\ctoss2k.sys [2010-07-07 179288]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2011-06-10 539240]
S3 CT20XUT;CT20XUT; C:\Windows\system32\drivers\CT20XUT.SYS [2010-07-07 230488]
S3 ctac32k;Creative AC3 Software Decoder; C:\Windows\system32\drivers\ctac32k.sys [2010-07-07 580696]
S3 CTEXFIFX;CTEXFIFX; C:\Windows\system32\drivers\CTEXFIFX.SYS [2010-07-07 1445976]
S3 CTHWIUT;CTHWIUT; C:\Windows\system32\drivers\CTHWIUT.SYS [2010-07-07 95320]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.); C:\Windows\system32\DRIVERS\ssudbus.sys [2011-12-08 98616]
S3 ha20x2k;Creative 20X HAL Driver; C:\Windows\system32\drivers\ha20x2k.sys [2010-07-07 1567832]
S3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507; \??\C:\Program Files (x86)\MSI\Live Update 5\msibios64_100507.sys [2010-05-10 33592]
S3 MSICDSetup;MSICDSetup; \??\E:\CDriver64.sys []
S3 nmwcd;Nokia USB Phone Parent Driver; C:\Windows\system32\drivers\ccdcmbx64.sys [2011-05-18 19968]
S3 nmwcdc;Nokia USB Communication Driver; C:\Windows\system32\drivers\ccdcmbox64.sys [2011-05-18 27136]
S3 NTIOLib_1_0_4;NTIOLib_1_0_4; \??\C:\Program Files (x86)\MSI\Live Update 5\NTIOLib_X64.sys [2010-10-22 14136]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\Windows\system32\DRIVERS\pccsmcfdx64.sys [2008-08-28 25600]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-20 20992]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.); C:\Windows\system32\DRIVERS\ssudmdm.sys [2011-12-08 203320]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys []
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys []
S3 upperdev;upperdev; C:\Windows\system32\DRIVERS\usbser_lowerfltx64.sys [2011-05-18 9216]
S3 usb_rndisx;Adaptér USB RNDIS; C:\Windows\system32\DRIVERS\usb8023x.sys [2009-07-14 19968]
S3 USBAAPL64;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl64.sys [2011-08-02 51712]
S3 UsbserFilt;UsbserFilt; C:\Windows\system32\DRIVERS\usbser_lowerfltjx64.sys [2011-05-18 9216]
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]
S3 WDC_SAM;WD SCSI Pass Thru driver; C:\Windows\system32\DRIVERS\wdcsam64.sys [2011-02-17 14464]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-20 41984]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2012-02-15 235520]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2012-02-27 55144]
R2 Bonjour Service;Bonjour Service; C:\Program Files\Bonjour\mDNSResponder.exe [2011-08-31 462184]
R2 CLHNServiceForPowerDVD;CLHNServiceForPowerDVD; C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe [2011-08-24 83240]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 CTAudSvcService;Creative Audio Service; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [2010-02-12 286720]
R2 CyberLink PowerDVD 11.0 Monitor Service;CyberLink PowerDVD 11.0 Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe [2011-10-12 75048]
R2 CyberLink PowerDVD 11.0 Service;CyberLink PowerDVD 11.0 Service; C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe [2011-10-12 292136]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [2011-09-22 974944]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [2011-03-04 73728]
R2 NAUpdate;@C:\Program Files (x86)\Nero\Update\NASvc.exe,-200; C:\Program Files (x86)\Nero\Update\NASvc.exe [2011-09-23 641832]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2012-02-19 76888]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-08-18 2291568]
R3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2012-03-06 934760]
R3 ServiceLayer;ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [2011-06-08 633856]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 Creative ALchemy AL6 Licensing Service;Creative ALchemy AL6 Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [2011-10-14 79360]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-10-14 79360]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-10-12 1255736]
-----------------EOF-----------------
Prosím o kontrolu logu, ESS - Firefox.exe(3908)
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Prosím o kontrolu logu, ESS - Firefox.exe(3908)
Naposledy upravil(a) filmar_8 dne 29 Bře 2012 14:43, celkem upraveno 1 x.
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Prosím o kontrolu logu, ESS - Firefox.exe(3908)
Zdravim
odstran z code log RSIT .
dakujem
1:Stiahnuť aswMBR.exe na plochu.
http://public.avast.com/%7Egmerek/aswMBR.exe
2:Dvakrát kliknite na aswMBR.exe a spusťte
3:Kliknite na tlačidlo "Scan" pre spustenie skenovania
4:Uložte asw.log na plochu. a vloz sem
2:Stiahnite Tdsskiller uložte na plochu:
http://support.kaspersky.com/downloads/ ... killer.exe
Spustenie aplikácie: 2x-klik na >TDSSKiller.exe
Spustenie kontroly: Start Scan
Ak je infikovaný súbor detekovaný, bude predvolená akcia Cure, kliknite na "Continue".
Ak podozrivý [suspicious] súbor je detekovaný, bude predvolená akcia Skip, kliknite na "Continue".
Môže vás požiadať, aby ste reštartovali počítač na dokončenie procesu. Kliknite na "Reboot Now".
Správa je k dispozícii vo vašom koreňovom adresári (zvyčajne C:\ zložka) vo forme "TDSSKiller. _log.txt".
Vloz sem
odstran z code log RSIT .
dakujem
1:Stiahnuť aswMBR.exe na plochu.
http://public.avast.com/%7Egmerek/aswMBR.exe
2:Dvakrát kliknite na aswMBR.exe a spusťte
3:Kliknite na tlačidlo "Scan" pre spustenie skenovania
4:Uložte asw.log na plochu. a vloz sem
2:Stiahnite Tdsskiller uložte na plochu:
http://support.kaspersky.com/downloads/ ... killer.exe
Spustenie aplikácie: 2x-klik na >TDSSKiller.exe
Spustenie kontroly: Start Scan
Ak je infikovaný súbor detekovaný, bude predvolená akcia Cure, kliknite na "Continue".
Ak podozrivý [suspicious] súbor je detekovaný, bude predvolená akcia Skip, kliknite na "Continue".
Môže vás požiadať, aby ste reštartovali počítač na dokončenie procesu. Kliknite na "Reboot Now".
Správa je k dispozícii vo vašom koreňovom adresári (zvyčajne C:\ zložka) vo forme "TDSSKiller. _log.txt".
Vloz sem
Re: Prosím o kontrolu logu, ESS - Firefox.exe(3908)
Tak jsem to vymazal z code, ale nevím jak jinak to sem vložit než, že to skopíruju a dám vložit, když tak poraďte, jak mám vkládat, texty, obrázky apod. díky..
takže tady jsou výpisy z aswMBR, našlo to jeden zamčený soubor, uvidíte, označil jsem ho červěně.. a Tdsskiller nenašel nic, tady jsou výsledky..
aswMBR:
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-03-29 15:54:40
-----------------------------
15:54:40.959 OS Version: Windows x64 6.1.7601 Service Pack 1
15:54:40.959 Number of processors: 4 586 0x2A07
15:54:40.959 ComputerName: FILMAŘŮV-PC UserName: Filmař
15:54:42.309 Initialize success
15:55:06.727 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
15:55:06.728 Disk 0 Vendor: WDC_WD1002FAEX-00Z3A0 05.01D05 Size: 953869MB BusType: 3
15:55:06.740 Disk 0 MBR read successfully
15:55:06.740 Disk 0 MBR scan
15:55:06.741 Disk 0 Windows 7 default MBR code
15:55:06.746 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
15:55:06.753 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 352340 MB offset 206848
15:55:06.763 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 601426 MB offset 721800450
15:55:06.780 Disk 0 scanning C:\Windows\system32\drivers
15:55:12.566 Service scanning
15:55:17.335 Service MSICDSetup E:\CDriver64.sys **LOCKED** 21
15:55:22.016 Modules scanning
15:55:22.019 Disk 0 trace - called modules:
15:55:22.031 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys
15:55:22.033 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8007dc1060]
15:55:22.036 3 CLASSPNP.SYS[fffff8800161743f] -> nt!IofCallDriver -> [0xfffffa8007779520]
15:55:22.038 5 ACPI.sys[fffff88000e0b7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa8007780060]
15:55:22.040 Scan finished successfully
16:03:55.900 Disk 0 MBR has been saved successfully to "C:\Users\Filmař\Desktop\MBR.dat"
16:03:55.902 The log file has been saved successfully to "C:\Users\Filmař\Desktop\aswMBR.txt"
a
Tdsskiller:
16:05:33.0392 4464 TDSS rootkit removing tool 2.7.23.0 Mar 26 2012 13:40:18
16:05:33.0604 4464 ============================================================
16:05:33.0604 4464 Current date / time: 2012/03/29 16:05:33.0604
16:05:33.0604 4464 SystemInfo:
16:05:33.0604 4464
16:05:33.0604 4464 OS Version: 6.1.7601 ServicePack: 1.0
16:05:33.0604 4464 Product type: Workstation
16:05:33.0604 4464 ComputerName: FILMAŘŮV-PC
16:05:33.0604 4464 UserName: Filmař
16:05:33.0604 4464 Windows directory: C:\Windows
16:05:33.0604 4464 System windows directory: C:\Windows
16:05:33.0604 4464 Running under WOW64
16:05:33.0604 4464 Processor architecture: Intel x64
16:05:33.0604 4464 Number of processors: 4
16:05:33.0604 4464 Page size: 0x1000
16:05:33.0604 4464 Boot type: Normal boot
16:05:33.0604 4464 ============================================================
16:05:34.0325 4464 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
16:05:34.0327 4464 \Device\Harddisk0\DR0:
16:05:34.0327 4464 MBR used
16:05:34.0327 4464 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
16:05:34.0327 4464 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x2B02A502
16:05:34.0327 4464 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x2B05CD02, BlocksNum 0x496A9694
16:05:34.0353 4464 Initialize success
16:05:34.0353 4464 ============================================================
16:05:36.0691 0300 ============================================================
16:05:36.0692 0300 Scan started
16:05:36.0692 0300 Mode: Manual;
16:05:36.0692 0300 ============================================================
16:05:37.0436 0300 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
16:05:37.0438 0300 1394ohci - ok
16:05:37.0464 0300 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
16:05:37.0466 0300 ACPI - ok
16:05:37.0494 0300 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
16:05:37.0494 0300 AcpiPmi - ok
16:05:37.0554 0300 AdobeARMservice (62b7936f9036dd6ed36e6a7efa805dc0) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
16:05:37.0555 0300 AdobeARMservice - ok
16:05:37.0587 0300 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
16:05:37.0590 0300 adp94xx - ok
16:05:37.0602 0300 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
16:05:37.0604 0300 adpahci - ok
16:05:37.0616 0300 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
16:05:37.0617 0300 adpu320 - ok
16:05:37.0639 0300 AeLookupSvc (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
16:05:37.0640 0300 AeLookupSvc - ok
16:05:37.0678 0300 AFD (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
16:05:37.0681 0300 AFD - ok
16:05:37.0708 0300 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
16:05:37.0708 0300 agp440 - ok
16:05:37.0718 0300 ALG (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
16:05:37.0719 0300 ALG - ok
16:05:37.0723 0300 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
16:05:37.0724 0300 aliide - ok
16:05:37.0755 0300 AMD External Events Utility (962227630779043b5c1d4cd157abb912) C:\Windows\system32\atiesrxx.exe
16:05:37.0756 0300 AMD External Events Utility - ok
16:05:37.0761 0300 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
16:05:37.0761 0300 amdide - ok
16:05:37.0777 0300 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
16:05:37.0778 0300 AmdK8 - ok
16:05:37.0922 0300 amdkmdag (56d6631761ec37745f0df16bcdc4caf4) C:\Windows\system32\DRIVERS\atikmdag.sys
16:05:38.0041 0300 amdkmdag - ok
16:05:38.0055 0300 amdkmdap (2d9005ea0bfd25c740e53c8dd3c069e0) C:\Windows\system32\DRIVERS\atikmpag.sys
16:05:38.0056 0300 amdkmdap - ok
16:05:38.0071 0300 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
16:05:38.0072 0300 AmdPPM - ok
16:05:38.0099 0300 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
16:05:38.0100 0300 amdsata - ok
16:05:38.0114 0300 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
16:05:38.0115 0300 amdsbs - ok
16:05:38.0128 0300 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
16:05:38.0129 0300 amdxata - ok
16:05:38.0168 0300 AnyDVD (2c4a05fcef72ef614dcd11d0872498c9) C:\Windows\system32\Drivers\AnyDVD.sys
16:05:38.0168 0300 AnyDVD - ok
16:05:38.0202 0300 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
16:05:38.0202 0300 AppID - ok
16:05:38.0216 0300 AppIDSvc (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
16:05:38.0217 0300 AppIDSvc - ok
16:05:38.0261 0300 Appinfo (3977d4a871ca0d4f2ed1e7db46829731) C:\Windows\System32\appinfo.dll
16:05:38.0262 0300 Appinfo - ok
16:05:38.0306 0300 Apple Mobile Device (7ef47644b74ebe721cc32211d3c35e76) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
16:05:38.0306 0300 Apple Mobile Device - ok
16:05:38.0329 0300 AppMgmt (4aba3e75a76195a3e38ed2766c962899) C:\Windows\System32\appmgmts.dll
16:05:38.0331 0300 AppMgmt - ok
16:05:38.0348 0300 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
16:05:38.0349 0300 arc - ok
16:05:38.0364 0300 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
16:05:38.0365 0300 arcsas - ok
16:05:38.0409 0300 ArcSec (a7409b5c0e35ddee64f16f3054e5530b) C:\Windows\system32\drivers\ArcSec.sys
16:05:38.0411 0300 ArcSec - ok
16:05:38.0432 0300 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
16:05:38.0432 0300 AsyncMac - ok
16:05:38.0444 0300 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
16:05:38.0445 0300 atapi - ok
16:05:38.0470 0300 AtiHDAudioService (2b3b05c0a7768bf033217eb8f33f9c35) C:\Windows\system32\drivers\AtihdW76.sys
16:05:38.0471 0300 AtiHDAudioService - ok
16:05:38.0500 0300 AudioEndpointBuilder (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
16:05:38.0505 0300 AudioEndpointBuilder - ok
16:05:38.0510 0300 AudioSrv (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
16:05:38.0512 0300 AudioSrv - ok
16:05:38.0549 0300 AxInstSV (a6bf31a71b409dfa8cac83159e1e2aff) C:\Windows\System32\AxInstSV.dll
16:05:38.0561 0300 AxInstSV - ok
16:05:38.0591 0300 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
16:05:38.0593 0300 b06bdrv - ok
16:05:38.0628 0300 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
16:05:38.0629 0300 b57nd60a - ok
16:05:38.0641 0300 BDESVC (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
16:05:38.0642 0300 BDESVC - ok
16:05:38.0653 0300 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
16:05:38.0653 0300 Beep - ok
16:05:38.0700 0300 BFE (82974d6a2fd19445cc5171fc378668a4) C:\Windows\System32\bfe.dll
16:05:38.0705 0300 BFE - ok
16:05:38.0735 0300 BITS (1ea7969e3271cbc59e1730697dc74682) C:\Windows\System32\qmgr.dll
16:05:38.0741 0300 BITS - ok
16:05:38.0749 0300 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
16:05:38.0749 0300 blbdrive - ok
16:05:38.0784 0300 Bonjour Service (ebbcd5dfbb1de70e8f4af8fa59e401fd) C:\Program Files\Bonjour\mDNSResponder.exe
16:05:38.0785 0300 Bonjour Service - ok
16:05:38.0822 0300 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
16:05:38.0823 0300 bowser - ok
16:05:38.0836 0300 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
16:05:38.0836 0300 BrFiltLo - ok
16:05:38.0852 0300 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
16:05:38.0853 0300 BrFiltUp - ok
16:05:38.0882 0300 Browser (8ef0d5c41ec907751b8429162b1239ed) C:\Windows\System32\browser.dll
16:05:38.0883 0300 Browser - ok
16:05:38.0901 0300 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
16:05:38.0903 0300 Brserid - ok
16:05:38.0915 0300 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
16:05:38.0915 0300 BrSerWdm - ok
16:05:38.0929 0300 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
16:05:38.0929 0300 BrUsbMdm - ok
16:05:38.0939 0300 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
16:05:38.0939 0300 BrUsbSer - ok
16:05:38.0953 0300 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
16:05:38.0954 0300 BTHMODEM - ok
16:05:38.0966 0300 bthserv (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
16:05:38.0967 0300 bthserv - ok
16:05:38.0983 0300 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
16:05:38.0983 0300 cdfs - ok
16:05:39.0013 0300 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys
16:05:39.0014 0300 cdrom - ok
16:05:39.0042 0300 CertPropSvc (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
16:05:39.0042 0300 CertPropSvc - ok
16:05:39.0058 0300 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
16:05:39.0059 0300 circlass - ok
16:05:39.0075 0300 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
16:05:39.0078 0300 CLFS - ok
16:05:39.0158 0300 CLHNServiceForPowerDVD (db26c2ba2ac0ab6be1cfa59f61ce22da) C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe
16:05:39.0159 0300 CLHNServiceForPowerDVD - ok
16:05:39.0195 0300 clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
16:05:39.0196 0300 clr_optimization_v2.0.50727_32 - ok
16:05:39.0218 0300 clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
16:05:39.0219 0300 clr_optimization_v2.0.50727_64 - ok
16:05:39.0270 0300 clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
16:05:39.0271 0300 clr_optimization_v4.0.30319_32 - ok
16:05:39.0302 0300 clr_optimization_v4.0.30319_64 (c6f9af94dcd58122a4d7e89db6bed29d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
16:05:39.0303 0300 clr_optimization_v4.0.30319_64 - ok
16:05:39.0313 0300 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
16:05:39.0313 0300 CmBatt - ok
16:05:39.0327 0300 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
16:05:39.0327 0300 cmdide - ok
16:05:39.0353 0300 CNG (c4943b6c962e4b82197542447ad599f4) C:\Windows\system32\Drivers\cng.sys
16:05:39.0355 0300 CNG - ok
16:05:39.0360 0300 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
16:05:39.0360 0300 Compbatt - ok
16:05:39.0399 0300 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
16:05:39.0399 0300 CompositeBus - ok
16:05:39.0403 0300 COMSysApp - ok
16:05:39.0415 0300 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
16:05:39.0415 0300 crcdisk - ok
16:05:39.0458 0300 Creative ALchemy AL6 Licensing Service (c8bd651e13895b93ed9ec5b4f1df42bc) C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
16:05:39.0459 0300 Creative ALchemy AL6 Licensing Service - ok
16:05:39.0492 0300 Creative Audio Engine Licensing Service (c0ead9f8ab83d41ff07303c75589c2b8) C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
16:05:39.0493 0300 Creative Audio Engine Licensing Service - ok
16:05:39.0531 0300 CryptSvc (15597883fbe9b056f276ada3ad87d9af) C:\Windows\system32\cryptsvc.dll
16:05:39.0533 0300 CryptSvc - ok
16:05:39.0551 0300 CSC (54da3dfd29ed9f1619b6f53f3ce55e49) C:\Windows\system32\drivers\csc.sys
16:05:39.0553 0300 CSC - ok
16:05:39.0584 0300 CscService (3ab183ab4d2c79dcf459cd2c1266b043) C:\Windows\System32\cscsvc.dll
16:05:39.0588 0300 CscService - ok
16:05:39.0619 0300 CT20XUT (148c9c111291c41d6b2abfb6fbb43856) C:\Windows\system32\drivers\CT20XUT.SYS
16:05:39.0620 0300 CT20XUT - ok
16:05:39.0634 0300 CT20XUT.SYS (148c9c111291c41d6b2abfb6fbb43856) C:\Windows\System32\drivers\CT20XUT.SYS
16:05:39.0635 0300 CT20XUT.SYS - ok
16:05:39.0671 0300 ctac32k (397fbd4454e5b2fb77e55d1013df548c) C:\Windows\system32\drivers\ctac32k.sys
16:05:39.0675 0300 ctac32k - ok
16:05:39.0698 0300 ctaud2k (50a8cd4df066fe57d0c473a2645988cc) C:\Windows\system32\drivers\ctaud2k.sys
16:05:39.0700 0300 ctaud2k - ok
16:05:39.0749 0300 CTAudSvcService (5ce3d0e1d1b3832ee052cfc442eee0fa) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
16:05:39.0750 0300 CTAudSvcService - ok
16:05:39.0775 0300 CTEXFIFX (6f9c3c6c78f5296f4bc7102fb0f7cb65) C:\Windows\system32\drivers\CTEXFIFX.SYS
16:05:39.0779 0300 CTEXFIFX - ok
16:05:39.0797 0300 CTEXFIFX.SYS (6f9c3c6c78f5296f4bc7102fb0f7cb65) C:\Windows\System32\drivers\CTEXFIFX.SYS
16:05:39.0801 0300 CTEXFIFX.SYS - ok
16:05:39.0835 0300 CTHWIUT (ae78ca7ee865a28ac841211db655acf3) C:\Windows\system32\drivers\CTHWIUT.SYS
16:05:39.0836 0300 CTHWIUT - ok
16:05:39.0840 0300 CTHWIUT.SYS (ae78ca7ee865a28ac841211db655acf3) C:\Windows\System32\drivers\CTHWIUT.SYS
16:05:39.0841 0300 CTHWIUT.SYS - ok
16:05:39.0852 0300 ctprxy2k (757776e207ca5e71e4a16bd1260ae1f2) C:\Windows\system32\drivers\ctprxy2k.sys
16:05:39.0852 0300 ctprxy2k - ok
16:05:39.0858 0300 ctsfm2k (9b111ee2f488a8d9c21a13ed4c777795) C:\Windows\system32\drivers\ctsfm2k.sys
16:05:39.0858 0300 ctsfm2k - ok
16:05:39.0906 0300 CyberLink PowerDVD 11.0 Monitor Service (a5809b65f018a42afe8847135c124b0d) C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe
16:05:39.0907 0300 CyberLink PowerDVD 11.0 Monitor Service - ok
16:05:39.0919 0300 CyberLink PowerDVD 11.0 Service (1e3bf6bcecd39809546f3c161e293da2) C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe
16:05:39.0921 0300 CyberLink PowerDVD 11.0 Service - ok
16:05:39.0946 0300 DcomLaunch (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
16:05:39.0950 0300 DcomLaunch - ok
16:05:39.0967 0300 defragsvc (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
16:05:39.0969 0300 defragsvc - ok
16:05:40.0005 0300 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
16:05:40.0005 0300 DfsC - ok
16:05:40.0043 0300 dg_ssudbus (388039f99ce8769024ee0438352aca99) C:\Windows\system32\DRIVERS\ssudbus.sys
16:05:40.0044 0300 dg_ssudbus - ok
16:05:40.0078 0300 Dhcp (43d808f5d9e1a18e5eeb5ebc83969e4e) C:\Windows\system32\dhcpcore.dll
16:05:40.0081 0300 Dhcp - ok
16:05:40.0092 0300 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
16:05:40.0093 0300 discache - ok
16:05:40.0101 0300 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
16:05:40.0102 0300 Disk - ok
16:05:40.0129 0300 Dnscache (16835866aaa693c7d7fceba8fff706e4) C:\Windows\System32\dnsrslvr.dll
16:05:40.0131 0300 Dnscache - ok
16:05:40.0168 0300 dot3svc (b1fb3ddca0fdf408750d5843591afbc6) C:\Windows\System32\dot3svc.dll
16:05:40.0171 0300 dot3svc - ok
16:05:40.0201 0300 DPS (b26f4f737e8f9df4f31af6cf31d05820) C:\Windows\system32\dps.dll
16:05:40.0202 0300 DPS - ok
16:05:40.0223 0300 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
16:05:40.0223 0300 drmkaud - ok
16:05:40.0261 0300 dtsoftbus01 (400582b09e0bb557d0ec28a945150eeb) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
16:05:40.0262 0300 dtsoftbus01 - ok
16:05:40.0285 0300 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
16:05:40.0288 0300 DXGKrnl - ok
16:05:40.0321 0300 eamonm (13533557d01b88c83110d5cf749f14d7) C:\Windows\system32\DRIVERS\eamonm.sys
16:05:40.0322 0300 eamonm - ok
16:05:40.0334 0300 EapHost (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
16:05:40.0336 0300 EapHost - ok
16:05:40.0385 0300 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
16:05:40.0427 0300 ebdrv - ok
16:05:40.0463 0300 EFS (c118a82cd78818c29ab228366ebf81c3) C:\Windows\System32\lsass.exe
16:05:40.0464 0300 EFS - ok
16:05:40.0508 0300 ehdrv (e097728129e7b79bf1089d7aef42332b) C:\Windows\system32\DRIVERS\ehdrv.sys
16:05:40.0509 0300 ehdrv - ok
16:05:40.0557 0300 ehRecvr (c4002b6b41975f057d98c439030cea07) C:\Windows\ehome\ehRecvr.exe
16:05:40.0562 0300 ehRecvr - ok
16:05:40.0582 0300 ehSched (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
16:05:40.0583 0300 ehSched - ok
16:05:40.0671 0300 ekrn (c7bb95cf9631aa401e4aded1648f6af7) C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
16:05:40.0674 0300 ekrn - ok
16:05:40.0703 0300 ElbyCDIO (a05fc7eca0966ebb70e4d17b855a853b) C:\Windows\system32\Drivers\ElbyCDIO.sys
16:05:40.0703 0300 ElbyCDIO - ok
16:05:40.0723 0300 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
16:05:40.0726 0300 elxstor - ok
16:05:40.0740 0300 emupia (683dcaf0d4efc3f95a32e8924849202d) C:\Windows\system32\drivers\emupia2k.sys
16:05:40.0740 0300 emupia - ok
16:05:40.0756 0300 epfw (198c6fbc30bbd9632ea051203dccf204) C:\Windows\system32\DRIVERS\epfw.sys
16:05:40.0757 0300 epfw - ok
16:05:40.0777 0300 EpfwLWF (56de463f517710a8aa44eef82c35b3c9) C:\Windows\system32\DRIVERS\EpfwLWF.sys
16:05:40.0777 0300 EpfwLWF - ok
16:05:40.0785 0300 epfwwfp (710b0442bb2f99278d7b8e02a8849c11) C:\Windows\system32\DRIVERS\epfwwfp.sys
16:05:40.0785 0300 epfwwfp - ok
16:05:40.0808 0300 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
16:05:40.0808 0300 ErrDev - ok
16:05:40.0830 0300 EventSystem (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
16:05:40.0833 0300 EventSystem - ok
16:05:40.0847 0300 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
16:05:40.0847 0300 exfat - ok
16:05:40.0865 0300 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
16:05:40.0866 0300 fastfat - ok
16:05:40.0903 0300 Fax (dbefd454f8318a0ef691fdd2eaab44eb) C:\Windows\system32\fxssvc.exe
16:05:40.0908 0300 Fax - ok
16:05:40.0922 0300 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
16:05:40.0922 0300 fdc - ok
16:05:40.0937 0300 fdPHost (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
16:05:40.0938 0300 fdPHost - ok
16:05:40.0944 0300 FDResPub (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
16:05:40.0945 0300 FDResPub - ok
16:05:40.0951 0300 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
16:05:40.0952 0300 FileInfo - ok
16:05:40.0959 0300 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
16:05:40.0959 0300 Filetrace - ok
16:05:40.0973 0300 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
16:05:40.0973 0300 flpydisk - ok
16:05:41.0002 0300 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
16:05:41.0004 0300 FltMgr - ok
16:05:41.0040 0300 FontCache (5c4cb4086fb83115b153e47add961a0c) C:\Windows\system32\FntCache.dll
16:05:41.0047 0300 FontCache - ok
16:05:41.0082 0300 FontCache3.0.0.0 (a8b7f3818ab65695e3a0bb3279f6dce6) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
16:05:41.0082 0300 FontCache3.0.0.0 - ok
16:05:41.0102 0300 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
16:05:41.0102 0300 FsDepends - ok
16:05:41.0111 0300 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
16:05:41.0111 0300 Fs_Rec - ok
16:05:41.0147 0300 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
16:05:41.0148 0300 fvevol - ok
16:05:41.0166 0300 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
16:05:41.0166 0300 gagp30kx - ok
16:05:41.0185 0300 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
16:05:41.0185 0300 GEARAspiWDM - ok
16:05:41.0216 0300 gpsvc (277bbc7e1aa1ee957f573a10eca7ef3a) C:\Windows\System32\gpsvc.dll
16:05:41.0221 0300 gpsvc - ok
16:05:41.0251 0300 ha20x22k (076f366b87575adc7d152c7a34acb3dc) C:\Windows\system32\drivers\ha20x22k.sys
16:05:41.0256 0300 ha20x22k - ok
16:05:41.0287 0300 ha20x2k (4a7533eb52dc9d1847e7f78dee1ce322) C:\Windows\system32\drivers\ha20x2k.sys
16:05:41.0297 0300 ha20x2k - ok
16:05:41.0307 0300 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
16:05:41.0307 0300 hcw85cir - ok
16:05:41.0344 0300 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
16:05:41.0345 0300 HdAudAddService - ok
16:05:41.0360 0300 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
16:05:41.0361 0300 HDAudBus - ok
16:05:41.0373 0300 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
16:05:41.0374 0300 HidBatt - ok
16:05:41.0381 0300 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
16:05:41.0382 0300 HidBth - ok
16:05:41.0393 0300 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
16:05:41.0394 0300 HidIr - ok
16:05:41.0409 0300 hidserv (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\system32\hidserv.dll
16:05:41.0410 0300 hidserv - ok
16:05:41.0441 0300 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
16:05:41.0442 0300 HidUsb - ok
16:05:41.0466 0300 hkmsvc (387e72e739e15e3d37907a86d9ff98e2) C:\Windows\system32\kmsvc.dll
16:05:41.0467 0300 hkmsvc - ok
16:05:41.0496 0300 HomeGroupListener (efdfb3dd38a4376f93e7985173813abd) C:\Windows\system32\ListSvc.dll
16:05:41.0498 0300 HomeGroupListener - ok
16:05:41.0514 0300 HomeGroupProvider (908acb1f594274965a53926b10c81e89) C:\Windows\system32\provsvc.dll
16:05:41.0516 0300 HomeGroupProvider - ok
16:05:41.0520 0300 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
16:05:41.0521 0300 HpSAMD - ok
16:05:41.0558 0300 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
16:05:41.0562 0300 HTTP - ok
16:05:41.0585 0300 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
16:05:41.0585 0300 hwpolicy - ok
16:05:41.0594 0300 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
16:05:41.0595 0300 i8042prt - ok
16:05:41.0602 0300 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
16:05:41.0604 0300 iaStorV - ok
16:05:41.0641 0300 idsvc (5988fc40f8db5b0739cd1e3a5d0d78bd) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
16:05:41.0647 0300 idsvc - ok
16:05:41.0661 0300 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
16:05:41.0662 0300 iirsp - ok
16:05:41.0683 0300 IKEEXT (fcd84c381e0140af901e58d48882d26b) C:\Windows\System32\ikeext.dll
16:05:41.0689 0300 IKEEXT - ok
16:05:41.0738 0300 IntcAzAudAddService (03076f51af9f78a272cccde03e9340ce) C:\Windows\system32\drivers\RTKVHD64.sys
16:05:41.0746 0300 IntcAzAudAddService - ok
16:05:41.0756 0300 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
16:05:41.0756 0300 intelide - ok
16:05:41.0769 0300 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
16:05:41.0770 0300 intelppm - ok
16:05:41.0784 0300 IPBusEnum (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
16:05:41.0785 0300 IPBusEnum - ok
16:05:41.0807 0300 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
16:05:41.0807 0300 IpFilterDriver - ok
16:05:41.0825 0300 iphlpsvc (a34a587fffd45fa649fba6d03784d257) C:\Windows\System32\iphlpsvc.dll
16:05:41.0829 0300 iphlpsvc - ok
16:05:41.0844 0300 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
16:05:41.0845 0300 IPMIDRV - ok
16:05:41.0859 0300 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
16:05:41.0860 0300 IPNAT - ok
16:05:41.0920 0300 iPod Service (755e4ba6dce627a2683bb7640553c8d6) C:\Program Files\iPod\bin\iPodService.exe
16:05:41.0926 0300 iPod Service - ok
16:05:41.0936 0300 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
16:05:41.0936 0300 IRENUM - ok
16:05:41.0956 0300 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
16:05:41.0956 0300 isapnp - ok
16:05:41.0969 0300 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
16:05:41.0970 0300 iScsiPrt - ok
16:05:41.0983 0300 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
16:05:41.0983 0300 kbdclass - ok
16:05:41.0991 0300 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
16:05:41.0991 0300 kbdhid - ok
16:05:42.0021 0300 KeyIso (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:05:42.0022 0300 KeyIso - ok
16:05:42.0028 0300 KSecDD (da1e991a61cfdd755a589e206b97644b) C:\Windows\system32\Drivers\ksecdd.sys
16:05:42.0029 0300 KSecDD - ok
16:05:42.0034 0300 KSecPkg (7e33198d956943a4f11a5474c1e9106f) C:\Windows\system32\Drivers\ksecpkg.sys
16:05:42.0035 0300 KSecPkg - ok
16:05:42.0049 0300 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
16:05:42.0050 0300 ksthunk - ok
16:05:42.0079 0300 KtmRm (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
16:05:42.0084 0300 KtmRm - ok
16:05:42.0096 0300 LanmanServer (d9f42719019740baa6d1c6d536cbdaa6) C:\Windows\system32\srvsvc.dll
16:05:42.0098 0300 LanmanServer - ok
16:05:42.0123 0300 LanmanWorkstation (851a1382eed3e3a7476db004f4ee3e1a) C:\Windows\System32\wkssvc.dll
16:05:42.0125 0300 LanmanWorkstation - ok
16:05:42.0186 0300 LightScribeService (c34411a244029f1c08687f7c752c4563) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
16:05:42.0187 0300 LightScribeService - ok
16:05:42.0200 0300 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
16:05:42.0200 0300 lltdio - ok
16:05:42.0215 0300 lltdsvc (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
16:05:42.0219 0300 lltdsvc - ok
16:05:42.0224 0300 lmhosts (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
16:05:42.0224 0300 lmhosts - ok
16:05:42.0239 0300 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
16:05:42.0240 0300 LSI_FC - ok
16:05:42.0247 0300 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
16:05:42.0247 0300 LSI_SAS - ok
16:05:42.0252 0300 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
16:05:42.0253 0300 LSI_SAS2 - ok
16:05:42.0264 0300 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
16:05:42.0265 0300 LSI_SCSI - ok
16:05:42.0287 0300 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
16:05:42.0288 0300 luafv - ok
16:05:42.0318 0300 MBfilt (8ff2d95cba49b405c5de27039ff0bf35) C:\Windows\system32\drivers\MBfilt64.sys
16:05:42.0319 0300 MBfilt - ok
16:05:42.0346 0300 Mcx2Svc (0be09cd858abf9df6ed259d57a1a1663) C:\Windows\system32\Mcx2Svc.dll
16:05:42.0348 0300 Mcx2Svc - ok
16:05:42.0363 0300 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
16:05:42.0364 0300 megasas - ok
16:05:42.0385 0300 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
16:05:42.0387 0300 MegaSR - ok
16:05:42.0418 0300 MEIx64 (a6518dcc42f7a6e999bb3bea8fd87567) C:\Windows\system32\DRIVERS\HECIx64.sys
16:05:42.0418 0300 MEIx64 - ok
16:05:42.0474 0300 Microsoft Office Groove Audit Service (123271bd5237ab991dc5c21fdf8835eb) C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe
16:05:42.0475 0300 Microsoft Office Groove Audit Service - ok
16:05:42.0496 0300 MMCSS (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
16:05:42.0497 0300 MMCSS - ok
16:05:42.0506 0300 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
16:05:42.0506 0300 Modem - ok
16:05:42.0534 0300 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
16:05:42.0534 0300 monitor - ok
16:05:42.0542 0300 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
16:05:42.0542 0300 mouclass - ok
16:05:42.0552 0300 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
16:05:42.0553 0300 mouhid - ok
16:05:42.0579 0300 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
16:05:42.0579 0300 mountmgr - ok
16:05:42.0593 0300 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
16:05:42.0593 0300 mpio - ok
16:05:42.0605 0300 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
16:05:42.0605 0300 mpsdrv - ok
16:05:42.0634 0300 MpsSvc (54ffc9c8898113ace189d4aa7199d2c1) C:\Windows\system32\mpssvc.dll
16:05:42.0640 0300 MpsSvc - ok
16:05:42.0673 0300 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
16:05:42.0674 0300 MRxDAV - ok
16:05:42.0696 0300 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
16:05:42.0697 0300 mrxsmb - ok
16:05:42.0712 0300 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
16:05:42.0714 0300 mrxsmb10 - ok
16:05:42.0743 0300 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
16:05:42.0744 0300 mrxsmb20 - ok
16:05:42.0773 0300 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
16:05:42.0774 0300 msahci - ok
16:05:42.0793 0300 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
16:05:42.0794 0300 msdsm - ok
16:05:42.0806 0300 MSDTC (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
16:05:42.0808 0300 MSDTC - ok
16:05:42.0820 0300 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
16:05:42.0821 0300 Msfs - ok
16:05:42.0834 0300 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
16:05:42.0834 0300 mshidkmdf - ok
16:05:42.0835 0300 MSICDSetup - ok
16:05:42.0848 0300 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
16:05:42.0849 0300 msisadrv - ok
16:05:42.0866 0300 MSiSCSI (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
16:05:42.0869 0300 MSiSCSI - ok
16:05:42.0873 0300 msiserver - ok
16:05:42.0919 0300 MSI_MSIBIOS_010507 (192476c10371dc83243d67432b2cdcbf) C:\Program Files (x86)\MSI\Live Update 5\msibios64_100507.sys
16:05:42.0919 0300 MSI_MSIBIOS_010507 - ok
16:05:42.0930 0300 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
16:05:42.0931 0300 MSKSSRV - ok
16:05:42.0942 0300 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
16:05:42.0942 0300 MSPCLOCK - ok
16:05:42.0949 0300 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
16:05:42.0949 0300 MSPQM - ok
16:05:42.0978 0300 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
16:05:42.0980 0300 MsRPC - ok
16:05:42.0995 0300 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
16:05:42.0995 0300 mssmbios - ok
16:05:43.0005 0300 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
16:05:43.0005 0300 MSTEE - ok
16:05:43.0013 0300 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
16:05:43.0014 0300 MTConfig - ok
16:05:43.0160 0300 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
16:05:43.0160 0300 Mup - ok
16:05:43.0234 0300 napagent (582ac6d9873e31dfa28a4547270862dd) C:\Windows\system32\qagentRT.dll
16:05:43.0260 0300 napagent - ok
16:05:43.0286 0300 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
16:05:43.0288 0300 NativeWifiP - ok
16:05:43.0331 0300 NAUpdate (1bbbf640bc0e0b750537baece8d66c18) C:\Program Files (x86)\Nero\Update\NASvc.exe
16:05:43.0333 0300 NAUpdate - ok
16:05:43.0359 0300 NBVol (7b2d90bbbbed11c8dfba441d34ae901e) C:\Windows\system32\DRIVERS\NBVol.sys
16:05:43.0359 0300 NBVol - ok
16:05:43.0364 0300 NBVolUp (4fe7b5757279d82c4d171e9f7fd52a75) C:\Windows\system32\DRIVERS\NBVolUp.sys
16:05:43.0364 0300 NBVolUp - ok
16:05:43.0394 0300 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
16:05:43.0400 0300 NDIS - ok
16:05:43.0414 0300 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
16:05:43.0414 0300 NdisCap - ok
16:05:43.0423 0300 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
16:05:43.0423 0300 NdisTapi - ok
16:05:43.0446 0300 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
16:05:43.0446 0300 Ndisuio - ok
16:05:43.0473 0300 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
16:05:43.0474 0300 NdisWan - ok
16:05:43.0504 0300 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
16:05:43.0505 0300 NDProxy - ok
16:05:43.0509 0300 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
16:05:43.0509 0300 NetBIOS - ok
16:05:43.0538 0300 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
16:05:43.0539 0300 NetBT - ok
16:05:43.0572 0300 Netlogon (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:05:43.0572 0300 Netlogon - ok
16:05:43.0591 0300 Netman (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
16:05:43.0594 0300 Netman - ok
16:05:43.0612 0300 netprofm (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
16:05:43.0616 0300 netprofm - ok
16:05:43.0665 0300 NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
16:05:43.0666 0300 NetTcpPortSharing - ok
16:05:43.0681 0300 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
16:05:43.0681 0300 nfrd960 - ok
16:05:43.0711 0300 NlaSvc (1ee99a89cc788ada662441d1e9830529) C:\Windows\System32\nlasvc.dll
16:05:43.0713 0300 NlaSvc - ok
16:05:43.0745 0300 nmwcd (88f2f2cb9faee2e14bccf384f4c88061) C:\Windows\system32\drivers\ccdcmbx64.sys
16:05:43.0745 0300 nmwcd - ok
16:05:43.0777 0300 nmwcdc (31c1fac4ae14fb2f8771c59ba3f90bad) C:\Windows\system32\drivers\ccdcmbox64.sys
16:05:43.0778 0300 nmwcdc - ok
16:05:43.0790 0300 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
16:05:43.0790 0300 Npfs - ok
16:05:43.0794 0300 nsi (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
16:05:43.0795 0300 nsi - ok
16:05:43.0805 0300 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
16:05:43.0805 0300 nsiproxy - ok
16:05:43.0849 0300 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
16:05:43.0859 0300 Ntfs - ok
16:05:43.0892 0300 NTIOLib_1_0_4 (1b32c54b95121ab1683c7b83b2db4b96) C:\Program Files (x86)\MSI\Live Update 5\NTIOLib_X64.sys
16:05:43.0892 0300 NTIOLib_1_0_4 - ok
16:05:43.0950 0300 ntk_PowerDVD (7420b2e1f65642129b6e23bd42f752aa) C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\ntk_PowerDVD_64.sys
16:05:43.0951 0300 ntk_PowerDVD - ok
16:05:43.0963 0300 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
16:05:43.0964 0300 Null - ok
16:05:43.0991 0300 nusb3hub (158ad24745bd85ba9be3c51c38f48c32) C:\Windows\system32\DRIVERS\nusb3hub.sys
16:05:43.0991 0300 nusb3hub - ok
16:05:44.0002 0300 nusb3xhc (d40a13b2c0891e218f9523b376955db6) C:\Windows\system32\DRIVERS\nusb3xhc.sys
16:05:44.0003 0300 nusb3xhc - ok
16:05:44.0037 0300 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
16:05:44.0038 0300 nvraid - ok
16:05:44.0053 0300 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
16:05:44.0054 0300 nvstor - ok
16:05:44.0069 0300 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
16:05:44.0069 0300 nv_agp - ok
16:05:44.0136 0300 odserv (785f487a64950f3cb8e9f16253ba3b7b) C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
16:05:44.0139 0300 odserv - ok
16:05:44.0171 0300 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
16:05:44.0172 0300 ohci1394 - ok
16:05:44.0221 0300 ose (5a432a042dae460abe7199b758e8606c) C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
16:05:44.0222 0300 ose - ok
16:05:44.0273 0300 ossrv (a29a80a1cf63d0dc27eefcaf27d34664) C:\Windows\system32\drivers\ctoss2k.sys
16:05:44.0274 0300 ossrv - ok
16:05:44.0305 0300 p2pimsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
16:05:44.0308 0300 p2pimsvc - ok
16:05:44.0320 0300 p2psvc (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
16:05:44.0324 0300 p2psvc - ok
16:05:44.0339 0300 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
16:05:44.0339 0300 Parport - ok
16:05:44.0369 0300 partmgr (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
16:05:44.0369 0300 partmgr - ok
16:05:44.0384 0300 PcaSvc (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
16:05:44.0386 0300 PcaSvc - ok
16:05:44.0422 0300 pccsmcfd (bc0018c2d29f655188a0ed3fa94fdb24) C:\Windows\system32\DRIVERS\pccsmcfdx64.sys
16:05:44.0423 0300 pccsmcfd - ok
16:05:44.0447 0300 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
16:05:44.0448 0300 pci - ok
16:05:44.0464 0300 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
16:05:44.0464 0300 pciide - ok
16:05:44.0481 0300 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
16:05:44.0482 0300 pcmcia - ok
16:05:44.0495 0300 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
16:05:44.0496 0300 pcw - ok
16:05:44.0512 0300 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
16:05:44.0514 0300 PEAUTH - ok
16:05:44.0545 0300 PeerDistSvc (b9b0a4299dd2d76a4243f75fd54dc680) C:\Windows\system32\peerdistsvc.dll
16:05:44.0554 0300 PeerDistSvc - ok
16:05:44.0584 0300 PerfHost (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
16:05:44.0585 0300 PerfHost - ok
16:05:44.0628 0300 pla (c7cf6a6e137463219e1259e3f0f0dd6c) C:\Windows\system32\pla.dll
16:05:44.0638 0300 pla - ok
16:05:44.0666 0300 PlugPlay (25fbdef06c4d92815b353f6e792c8129) C:\Windows\system32\umpnpmgr.dll
16:05:44.0670 0300 PlugPlay - ok
16:05:44.0687 0300 PnkBstrA - ok
16:05:44.0696 0300 PNRPAutoReg (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
16:05:44.0697 0300 PNRPAutoReg - ok
16:05:44.0703 0300 PNRPsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
16:05:44.0704 0300 PNRPsvc - ok
16:05:44.0741 0300 PolicyAgent (4f15d75adf6156bf56eced6d4a55c389) C:\Windows\System32\ipsecsvc.dll
16:05:44.0747 0300 PolicyAgent - ok
16:05:44.0767 0300 Power (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
16:05:44.0769 0300 Power - ok
16:05:44.0796 0300 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
16:05:44.0797 0300 PptpMiniport - ok
16:05:44.0801 0300 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
16:05:44.0802 0300 Processor - ok
16:05:44.0814 0300 ProfSvc (5c78838b4d166d1a27db3a8a820c799a) C:\Windows\system32\profsvc.dll
16:05:44.0816 0300 ProfSvc - ok
16:05:44.0847 0300 ProtectedStorage (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:05:44.0848 0300 ProtectedStorage - ok
16:05:44.0887 0300 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
16:05:44.0888 0300 Psched - ok
16:05:44.0918 0300 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
16:05:44.0928 0300 ql2300 - ok
16:05:44.0937 0300 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
16:05:44.0937 0300 ql40xx - ok
16:05:44.0952 0300 QWAVE (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
16:05:44.0955 0300 QWAVE - ok
16:05:44.0969 0300 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
16:05:44.0969 0300 QWAVEdrv - ok
16:05:44.0980 0300 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
16:05:44.0980 0300 RasAcd - ok
16:05:45.0000 0300 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
16:05:45.0000 0300 RasAgileVpn - ok
16:05:45.0012 0300 RasAuto (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
16:05:45.0013 0300 RasAuto - ok
16:05:45.0039 0300 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
16:05:45.0039 0300 Rasl2tp - ok
16:05:45.0068 0300 RasMan (ee867a0870fc9e4972ba9eaad35651e2) C:\Windows\System32\rasmans.dll
16:05:45.0071 0300 RasMan - ok
16:05:45.0086 0300 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
16:05:45.0086 0300 RasPppoe - ok
16:05:45.0097 0300 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
16:05:45.0097 0300 RasSstp - ok
16:05:45.0108 0300 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
16:05:45.0109 0300 rdbss - ok
16:05:45.0118 0300 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
16:05:45.0118 0300 rdpbus - ok
16:05:45.0127 0300 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
16:05:45.0128 0300 RDPCDD - ok
16:05:45.0151 0300 RDPDR (1b6163c503398b23ff8b939c67747683) C:\Windows\system32\drivers\rdpdr.sys
16:05:45.0152 0300 RDPDR - ok
16:05:45.0166 0300 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
16:05:45.0167 0300 RDPENCDD - ok
16:05:45.0181 0300 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
16:05:45.0181 0300 RDPREFMP - ok
16:05:45.0221 0300 RdpVideoMiniport (70cba1a0c98600a2aa1863479b35cb90) C:\Windows\system32\drivers\rdpvideominiport.sys
16:05:45.0221 0300 RdpVideoMiniport - ok
16:05:45.0253 0300 RDPWD (6d76e6433574b058adcb0c50df834492) C:\Windows\system32\drivers\RDPWD.sys
16:05:45.0254 0300 RDPWD - ok
16:05:45.0284 0300 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
16:05:45.0286 0300 rdyboost - ok
16:05:45.0300 0300 RemoteAccess (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
16:05:45.0301 0300 RemoteAccess - ok
16:05:45.0316 0300 RemoteRegistry (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
16:05:45.0318 0300 RemoteRegistry - ok
16:05:45.0332 0300 RpcEptMapper (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
16:05:45.0333 0300 RpcEptMapper - ok
16:05:45.0350 0300 RpcLocator (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
16:05:45.0351 0300 RpcLocator - ok
16:05:45.0380 0300 RpcSs (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
16:05:45.0382 0300 RpcSs - ok
16:05:45.0392 0300 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
16:05:45.0393 0300 rspndr - ok
16:05:45.0428 0300 RTL8167 (ee082e06a82ff630351d1e0ebbd3d8d0) C:\Windows\system32\DRIVERS\Rt64win7.sys
16:05:45.0430 0300 RTL8167 - ok
16:05:45.0457 0300 s3cap (e60c0a09f997826c7627b244195ab581) C:\Windows\system32\drivers\vms3cap.sys
16:05:45.0457 0300 s3cap - ok
16:05:45.0461 0300 SamSs (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:05:45.0461 0300 SamSs - ok
16:05:45.0483 0300 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
16:05:45.0483 0300 sbp2port - ok
16:05:45.0500 0300 SCardSvr (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
16:05:45.0502 0300 SCardSvr - ok
16:05:45.0526 0300 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
16:05:45.0527 0300 scfilter - ok
16:05:45.0566 0300 Schedule (262f6592c3299c005fd6bec90fc4463a) C:\Windows\system32\schedsvc.dll
16:05:45.0574 0300 Schedule - ok
16:05:45.0600 0300 SCPolicySvc (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
16:05:45.0601 0300 SCPolicySvc - ok
16:05:45.0631 0300 SDRSVC (6ea4234dc55346e0709560fe7c2c1972) C:\Windows\System32\SDRSVC.dll
16:05:45.0633 0300 SDRSVC - ok
16:05:45.0645 0300 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
16:05:45.0645 0300 secdrv - ok
16:05:45.0678 0300 seclogon (bc617a4e1b4fa8df523a061739a0bd87) C:\Windows\system32\seclogon.dll
16:05:45.0679 0300 seclogon - ok
16:05:45.0687 0300 SENS (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\System32\sens.dll
16:05:45.0688 0300 SENS - ok
16:05:45.0702 0300 SensrSvc (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
16:05:45.0703 0300 SensrSvc - ok
16:05:45.0718 0300 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
16:05:45.0718 0300 Serenum - ok
16:05:45.0730 0300 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
16:05:45.0730 0300 Serial - ok
16:05:45.0755 0300 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
16:05:45.0755 0300 sermouse - ok
16:05:45.0814 0300 ServiceLayer (8c1f87f5fdd92229d1754b98f073913f) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
16:05:45.0816 0300 ServiceLayer - ok
16:05:45.0852 0300 SessionEnv (0b6231bf38174a1628c4ac812cc75804) C:\Windows\system32\sessenv.dll
16:05:45.0853 0300 SessionEnv - ok
16:05:45.0873 0300 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
16:05:45.0873 0300 sffdisk - ok
16:05:45.0877 0300 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
16:05:45.0878 0300 sffp_mmc - ok
16:05:45.0882 0300 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
16:05:45.0883 0300 sffp_sd - ok
16:05:45.0899 0300 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
16:05:45.0899 0300 sfloppy - ok
16:05:45.0918 0300 SharedAccess (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
16:05:45.0921 0300 SharedAccess - ok
16:05:45.0951 0300 ShellHWDetection (aaf932b4011d14052955d4b212a4da8d) C:\Windows\System32\shsvcs.dll
16:05:45.0955 0300 ShellHWDetection - ok
16:05:45.0973 0300 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
16:05:45.0973 0300 SiSRaid2 - ok
16:05:45.0987 0300 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
16:05:45.0987 0300 SiSRaid4 - ok
16:05:46.0003 0300 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
16:05:46.0004 0300 Smb - ok
16:05:46.0013 0300 SNMPTRAP (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
16:05:46.0014 0300 SNMPTRAP - ok
16:05:46.0028 0300 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
16:05:46.0028 0300 spldr - ok
16:05:46.0060 0300 Spooler (b96c17b5dc1424d56eea3a99e97428cd) C:\Windows\System32\spoolsv.exe
16:05:46.0065 0300 Spooler - ok
16:05:46.0112 0300 sppsvc (e17e0188bb90fae42d83e98707efa59c) C:\Windows\system32\sppsvc.exe
16:05:46.0151 0300 sppsvc - ok
16:05:46.0185 0300 sppuinotify (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
16:05:46.0187 0300 sppuinotify - ok
16:05:46.0219 0300 srv (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
16:05:46.0222 0300 srv - ok
16:05:46.0250 0300 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
16:05:46.0253 0300 srv2 - ok
16:05:46.0276 0300 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
16:05:46.0278 0300 srvnet - ok
16:05:46.0296 0300 SSDPSRV (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
16:05:46.0298 0300 SSDPSRV - ok
16:05:46.0305 0300 SstpSvc (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
16:05:46.0307 0300 SstpSvc - ok
16:05:46.0343 0300 ssudmdm (ad42ca614e086bcadbd53fffc404ac24) C:\Windows\system32\DRIVERS\ssudmdm.sys
16:05:46.0344 0300 ssudmdm - ok
16:05:46.0356 0300 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
16:05:46.0356 0300 stexstor - ok
16:05:46.0406 0300 stisvc (8dd52e8e6128f4b2da92ce27402871c1) C:\Windows\System32\wiaservc.dll
16:05:46.0411 0300 stisvc - ok
16:05:46.0418 0300 storflt (7785dc213270d2fc066538daf94087e7) C:\Windows\system32\drivers\vmstorfl.sys
16:05:46.0419 0300 storflt - ok
16:05:46.0451 0300 storvsc (d34e4943d5ac096c8edeebfd80d76e23) C:\Windows\system32\drivers\storvsc.sys
16:05:46.0451 0300 storvsc - ok
16:05:46.0467 0300 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
16:05:46.0468 0300 swenum - ok
16:05:46.0480 0300 swprv (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
16:05:46.0484 0300 swprv - ok
16:05:46.0503 0300 Synth3dVsc - ok
16:05:46.0550 0300 SysMain (bf9ccc0bf39b418c8d0ae8b05cf95b7d) C:\Windows\system32\sysmain.dll
16:05:46.0567 0300 SysMain - ok
16:05:46.0592 0300 TabletInputService (e3c61fd7b7c2557e1f1b0b4cec713585) C:\Windows\System32\TabSvc.dll
16:05:46.0594 0300 TabletInputService - ok
16:05:46.0623 0300 TapiSrv (40f0849f65d13ee87b9a9ae3c1dd6823) C:\Windows\System32\tapisrv.dll
16:05:46.0626 0300 TapiSrv - ok
16:05:46.0646 0300 TBS (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
16:05:46.0647 0300 TBS - ok
16:05:46.0689 0300 Tcpip (fc62769e7bff2896035aeed399108162) C:\Windows\system32\drivers\tcpip.sys
16:05:46.0709 0300 Tcpip - ok
16:05:46.0725 0300 TCPIP6 (fc62769e7bff2896035aeed399108162) C:\Windows\system32\DRIVERS\tcpip.sys
16:05:46.0731 0300 TCPIP6 - ok
16:05:46.0745 0300 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
16:05:46.0746 0300 tcpipreg - ok
16:05:46.0759 0300 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
16:05:46.0759 0300 TDPIPE - ok
16:05:46.0789 0300 TDTCP (51c5eceb1cdee2468a1748be550cfbc8) C:\Windows\system32\drivers\tdtcp.sys
16:05:46.0789 0300 TDTCP - ok
16:05:46.0807 0300 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
16:05:46.0808 0300 tdx - ok
16:05:46.0827 0300 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
16:05:46.0828 0300 TermDD - ok
16:05:46.0845 0300 TermService (2e648163254233755035b46dd7b89123) C:\Windows\System32\termsrv.dll
16:05:46.0851 0300 TermService - ok
16:05:46.0859 0300 Themes (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
16:05:46.0861 0300 Themes - ok
16:05:46.0880 0300 THREADORDER (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
16:05:46.0881 0300 THREADORDER - ok
16:05:46.0894 0300 TrkWks (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
16:05:46.0896 0300 TrkWks - ok
16:05:46.0923 0300 TrustedInstaller (773212b2aaa24c1e31f10246b15b276c) C:\Windows\servicing\TrustedInstaller.exe
16:05:46.0924 0300 TrustedInstaller - ok
16:05:46.0932 0300 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
16:05:46.0933 0300 tssecsrv - ok
16:05:46.0945 0300 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
16:05:46.0945 0300 TsUsbFlt - ok
16:05:46.0949 0300 tsusbhub - ok
16:05:46.0989 0300 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
16:05:46.0989 0300 tunnel - ok
16:05:46.0999 0300 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
16:05:46.0999 0300 uagp35 - ok
16:05:47.0018 0300 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
16:05:47.0019 0300 udfs - ok
16:05:47.0024 0300 UI0Detect (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
16:05:47.0026 0300 UI0Detect - ok
16:05:47.0054 0300 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
16:05:47.0054 0300 uliagpkx - ok
16:05:47.0064 0300 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys
16:05:47.0065 0300 umbus - ok
16:05:47.0073 0300 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
16:05:47.0073 0300 UmPass - ok
16:05:47.0085 0300 UmRdpService (a293dcd756d04d8492a750d03b9a297c) C:\Windows\System32\umrdp.dll
16:05:47.0087 0300 UmRdpService - ok
16:05:47.0106 0300 upnphost (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
16:05:47.0109 0300 upnphost - ok
16:05:47.0148 0300 upperdev (fbd861e69e1f583bec906fcd04e4f84e) C:\Windows\system32\DRIVERS\usbser_lowerfltx64.sys
16:05:47.0148 0300 upperdev - ok
16:05:47.0181 0300 USBAAPL64 (aa33fc47ed58c34e6e9261e4f850b7eb) C:\Windows\system32\Drivers\usbaapl64.sys
16:05:47.0182 0300 USBAAPL64 - ok
16:05:47.0193 0300 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
16:05:47.0194 0300 usbccgp - ok
16:05:47.0223 0300 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
16:05:47.0223 0300 usbcir - ok
16:05:47.0236 0300 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\drivers\usbehci.sys
16:05:47.0236 0300 usbehci - ok
16:05:47.0250 0300 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
16:05:47.0252 0300 usbhub - ok
16:05:47.0271 0300 usbohci (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys
16:05:47.0271 0300 usbohci - ok
16:05:47.0288 0300 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
16:05:47.0288 0300 usbprint - ok
16:05:47.0311 0300 UsbserFilt (0fbb0080b287bbcbf5c7076e3d74a35c) C:\Windows\system32\DRIVERS\usbser_lowerfltjx64.sys
16:05:47.0311 0300 UsbserFilt - ok
16:05:47.0327 0300 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
16:05:47.0328 0300 USBSTOR - ok
16:05:47.0340 0300 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
16:05:47.0341 0300 usbuhci - ok
16:05:47.0376 0300 usb_rndisx (70d05ee263568a742d14e1876df80532) C:\Windows\system32\DRIVERS\usb8023x.sys
16:05:47.0377 0300 usb_rndisx - ok
16:05:47.0391 0300 UxSms (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
16:05:47.0393 0300 UxSms - ok
16:05:47.0421 0300 VaultSvc (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:05:47.0422 0300 VaultSvc - ok
16:05:47.0434 0300 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
16:05:47.0435 0300 vdrvroot - ok
16:05:47.0450 0300 vds (8d6b481601d01a456e75c3210f1830be) C:\Windows\System32\vds.exe
16:05:47.0454 0300 vds - ok
16:05:47.0459 0300 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
16:05:47.0459 0300 vga - ok
16:05:47.0467 0300 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
16:05:47.0468 0300 VgaSave - ok
16:05:47.0479 0300 VGPU - ok
16:05:47.0494 0300 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
16:05:47.0495 0300 vhdmp - ok
16:05:47.0507 0300 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
16:05:47.0507 0300 viaide - ok
16:05:47.0540 0300 vmbus (86ea3e79ae350fea5331a1303054005f) C:\Windows\system32\drivers\vmbus.sys
16:05:47.0541 0300 vmbus - ok
16:05:47.0571 0300 VMBusHID (7de90b48f210d29649380545db45a187) C:\Windows\system32\drivers\VMBusHID.sys
16:05:47.0571 0300 VMBusHID - ok
16:05:47.0583 0300 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
16:05:47.0583 0300 volmgr - ok
16:05:47.0610 0300 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
16:05:47.0612 0300 volmgrx - ok
16:05:47.0627 0300 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
16:05:47.0629 0300 volsnap - ok
16:05:47.0641 0300 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
16:05:47.0642 0300 vsmraid - ok
16:05:47.0670 0300 VSS (b60ba0bc31b0cb414593e169f6f21cc2) C:\Windows\system32\vssvc.exe
16:05:47.0689 0300 VSS - ok
16:05:47.0703 0300 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
16:05:47.0703 0300 vwifibus - ok
16:05:47.0716 0300 W32Time (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
16:05:47.0719 0300 W32Time - ok
16:05:47.0730 0300 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
16:05:47.0730 0300 WacomPen - ok
16:05:47.0747 0300 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
16:05:47.0747 0300 WANARP - ok
16:05:47.0754 0300 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
16:05:47.0755 0300 Wanarpv6 - ok
16:05:47.0812 0300 WatAdminSvc (3cec96de223e49eaae3651fcf8faea6c) C:\Windows\system32\Wat\WatAdminSvc.exe
16:05:47.0821 0300 WatAdminSvc - ok
16:05:47.0850 0300 wbengine (78f4e7f5c56cb9716238eb57da4b6a75) C:\Windows\system32\wbengine.exe
16:05:47.0860 0300 wbengine - ok
16:05:47.0874 0300 WbioSrvc (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
16:05:47.0876 0300 WbioSrvc - ok
16:05:47.0911 0300 wcncsvc (7368a2afd46e5a4481d1de9d14848edd) C:\Windows\System32\wcncsvc.dll
16:05:47.0915 0300 wcncsvc - ok
16:05:47.0923 0300 WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
16:05:47.0925 0300 WcsPlugInService - ok
16:05:47.0937 0300 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
16:05:47.0938 0300 Wd - ok
16:05:47.0960 0300 WDC_SAM (a3d04ebf5227886029b4532f20d026f7) C:\Windows\system32\DRIVERS\wdcsam64.sys
16:05:47.0960 0300 WDC_SAM - ok
16:05:47.0979 0300 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
16:05:47.0983 0300 Wdf01000 - ok
16:05:47.0993 0300 WdiServiceHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
16:05:47.0994 0300 WdiServiceHost - ok
16:05:47.0996 0300 WdiSystemHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
16:05:47.0997 0300 WdiSystemHost - ok
16:05:48.0025 0300 WebClient (3db6d04e1c64272f8b14eb8bc4616280) C:\Windows\System32\webclnt.dll
16:05:48.0028 0300 WebClient - ok
16:05:48.0036 0300 Wecsvc (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
16:05:48.0038 0300 Wecsvc - ok
16:05:48.0048 0300 wercplsupport (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
16:05:48.0049 0300 wercplsupport - ok
16:05:48.0074 0300 WerSvc (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
16:05:48.0075 0300 WerSvc - ok
16:05:48.0086 0300 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
16:05:48.0086 0300 WfpLwf - ok
16:05:48.0090 0300 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
16:05:48.0091 0300 WIMMount - ok
16:05:48.0110 0300 WinDefend - ok
16:05:48.0112 0300 WinHttpAutoProxySvc - ok
16:05:48.0141 0300 Winmgmt (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
16:05:48.0143 0300 Winmgmt - ok
16:05:48.0175 0300 WinRM (bcb1310604aa415c4508708975b3931e) C:\Windows\system32\WsmSvc.dll
16:05:48.0195 0300 WinRM - ok
16:05:48.0232 0300 WinUsb (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
16:05:48.0233 0300 WinUsb - ok
16:05:48.0258 0300 Wlansvc (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
16:05:48.0265 0300 Wlansvc - ok
16:05:48.0376 0300 wlidsvc (98f138897ef4246381d197cb81846d62) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
16:05:48.0394 0300 wlidsvc - ok
16:05:48.0419 0300 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
16:05:48.0419 0300 WmiAcpi - ok
16:05:48.0430 0300 wmiApSrv (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
16:05:48.0432 0300 wmiApSrv - ok
16:05:48.0450 0300 WMPNetworkSvc - ok
16:05:48.0472 0300 WPCSvc (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
16:05:48.0473 0300 WPCSvc - ok
16:05:48.0481 0300 WPDBusEnum (93221146d4ebbf314c29b23cd6cc391d) C:\Windows\system32\wpdbusenum.dll
16:05:48.0483 0300 WPDBusEnum - ok
16:05:48.0496 0300 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
16:05:48.0497 0300 ws2ifsl - ok
16:05:48.0504 0300 wscsvc (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\System32\wscsvc.dll
16:05:48.0505 0300 wscsvc - ok
16:05:48.0509 0300 WSearch - ok
16:05:48.0563 0300 wuauserv (9df12edbc698b0bc353b3ef84861e430) C:\Windows\system32\wuaueng.dll
16:05:48.0595 0300 wuauserv - ok
16:05:48.0622 0300 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
16:05:48.0623 0300 WudfPf - ok
16:05:48.0647 0300 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
16:05:48.0648 0300 WUDFRd - ok
16:05:48.0666 0300 wudfsvc (7a95c95b6c4cf292d689106bcae49543) C:\Windows\System32\WUDFSvc.dll
16:05:48.0667 0300 wudfsvc - ok
16:05:48.0684 0300 WwanSvc (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
16:05:48.0686 0300 WwanSvc - ok
16:05:48.0726 0300 xusb21 (2c6bc21b2d5b58d8b1d638c1704cb494) C:\Windows\system32\DRIVERS\xusb21.sys
16:05:48.0727 0300 xusb21 - ok
16:05:48.0801 0300 {329F96B6-DF1E-4328-BFDA-39EA953C1312} (1870a74ee2901ca09ffbfe79a5ee0e94) C:\Program Files (x86)\CyberLink\PowerDVD11\Common\NavFilter\000.fcl
16:05:48.0801 0300 {329F96B6-DF1E-4328-BFDA-39EA953C1312} - ok
16:05:48.0817 0300 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
16:05:48.0857 0300 \Device\Harddisk0\DR0 - ok
16:05:48.0858 0300 Boot (0x1200) (59ecc97c03407c6d7cc66124bded3d53) \Device\Harddisk0\DR0\Partition0
16:05:48.0859 0300 \Device\Harddisk0\DR0\Partition0 - ok
16:05:48.0860 0300 Boot (0x1200) (5d91ea8a9805bbfa145b1c01d36e60f7) \Device\Harddisk0\DR0\Partition1
16:05:48.0860 0300 \Device\Harddisk0\DR0\Partition1 - ok
16:05:48.0874 0300 Boot (0x1200) (75f54a5d0bad1e41b2cd852ab4c4aa8e) \Device\Harddisk0\DR0\Partition2
16:05:48.0874 0300 \Device\Harddisk0\DR0\Partition2 - ok
16:05:48.0875 0300 ============================================================
16:05:48.0875 0300 Scan finished
16:05:48.0875 0300 ============================================================
16:05:48.0878 2320 Detected object count: 0
16:05:48.0878 2320 Actual detected object count: 0
16:06:39.0362 4492 Deinitialize success
takže tady jsou výpisy z aswMBR, našlo to jeden zamčený soubor, uvidíte, označil jsem ho červěně.. a Tdsskiller nenašel nic, tady jsou výsledky..
aswMBR:
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-03-29 15:54:40
-----------------------------
15:54:40.959 OS Version: Windows x64 6.1.7601 Service Pack 1
15:54:40.959 Number of processors: 4 586 0x2A07
15:54:40.959 ComputerName: FILMAŘŮV-PC UserName: Filmař
15:54:42.309 Initialize success
15:55:06.727 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
15:55:06.728 Disk 0 Vendor: WDC_WD1002FAEX-00Z3A0 05.01D05 Size: 953869MB BusType: 3
15:55:06.740 Disk 0 MBR read successfully
15:55:06.740 Disk 0 MBR scan
15:55:06.741 Disk 0 Windows 7 default MBR code
15:55:06.746 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
15:55:06.753 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 352340 MB offset 206848
15:55:06.763 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 601426 MB offset 721800450
15:55:06.780 Disk 0 scanning C:\Windows\system32\drivers
15:55:12.566 Service scanning
15:55:17.335 Service MSICDSetup E:\CDriver64.sys **LOCKED** 21
15:55:22.016 Modules scanning
15:55:22.019 Disk 0 trace - called modules:
15:55:22.031 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys
15:55:22.033 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8007dc1060]
15:55:22.036 3 CLASSPNP.SYS[fffff8800161743f] -> nt!IofCallDriver -> [0xfffffa8007779520]
15:55:22.038 5 ACPI.sys[fffff88000e0b7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa8007780060]
15:55:22.040 Scan finished successfully
16:03:55.900 Disk 0 MBR has been saved successfully to "C:\Users\Filmař\Desktop\MBR.dat"
16:03:55.902 The log file has been saved successfully to "C:\Users\Filmař\Desktop\aswMBR.txt"
a
Tdsskiller:
16:05:33.0392 4464 TDSS rootkit removing tool 2.7.23.0 Mar 26 2012 13:40:18
16:05:33.0604 4464 ============================================================
16:05:33.0604 4464 Current date / time: 2012/03/29 16:05:33.0604
16:05:33.0604 4464 SystemInfo:
16:05:33.0604 4464
16:05:33.0604 4464 OS Version: 6.1.7601 ServicePack: 1.0
16:05:33.0604 4464 Product type: Workstation
16:05:33.0604 4464 ComputerName: FILMAŘŮV-PC
16:05:33.0604 4464 UserName: Filmař
16:05:33.0604 4464 Windows directory: C:\Windows
16:05:33.0604 4464 System windows directory: C:\Windows
16:05:33.0604 4464 Running under WOW64
16:05:33.0604 4464 Processor architecture: Intel x64
16:05:33.0604 4464 Number of processors: 4
16:05:33.0604 4464 Page size: 0x1000
16:05:33.0604 4464 Boot type: Normal boot
16:05:33.0604 4464 ============================================================
16:05:34.0325 4464 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
16:05:34.0327 4464 \Device\Harddisk0\DR0:
16:05:34.0327 4464 MBR used
16:05:34.0327 4464 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
16:05:34.0327 4464 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x2B02A502
16:05:34.0327 4464 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x2B05CD02, BlocksNum 0x496A9694
16:05:34.0353 4464 Initialize success
16:05:34.0353 4464 ============================================================
16:05:36.0691 0300 ============================================================
16:05:36.0692 0300 Scan started
16:05:36.0692 0300 Mode: Manual;
16:05:36.0692 0300 ============================================================
16:05:37.0436 0300 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
16:05:37.0438 0300 1394ohci - ok
16:05:37.0464 0300 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
16:05:37.0466 0300 ACPI - ok
16:05:37.0494 0300 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
16:05:37.0494 0300 AcpiPmi - ok
16:05:37.0554 0300 AdobeARMservice (62b7936f9036dd6ed36e6a7efa805dc0) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
16:05:37.0555 0300 AdobeARMservice - ok
16:05:37.0587 0300 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
16:05:37.0590 0300 adp94xx - ok
16:05:37.0602 0300 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
16:05:37.0604 0300 adpahci - ok
16:05:37.0616 0300 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
16:05:37.0617 0300 adpu320 - ok
16:05:37.0639 0300 AeLookupSvc (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
16:05:37.0640 0300 AeLookupSvc - ok
16:05:37.0678 0300 AFD (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
16:05:37.0681 0300 AFD - ok
16:05:37.0708 0300 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
16:05:37.0708 0300 agp440 - ok
16:05:37.0718 0300 ALG (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
16:05:37.0719 0300 ALG - ok
16:05:37.0723 0300 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
16:05:37.0724 0300 aliide - ok
16:05:37.0755 0300 AMD External Events Utility (962227630779043b5c1d4cd157abb912) C:\Windows\system32\atiesrxx.exe
16:05:37.0756 0300 AMD External Events Utility - ok
16:05:37.0761 0300 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
16:05:37.0761 0300 amdide - ok
16:05:37.0777 0300 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
16:05:37.0778 0300 AmdK8 - ok
16:05:37.0922 0300 amdkmdag (56d6631761ec37745f0df16bcdc4caf4) C:\Windows\system32\DRIVERS\atikmdag.sys
16:05:38.0041 0300 amdkmdag - ok
16:05:38.0055 0300 amdkmdap (2d9005ea0bfd25c740e53c8dd3c069e0) C:\Windows\system32\DRIVERS\atikmpag.sys
16:05:38.0056 0300 amdkmdap - ok
16:05:38.0071 0300 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
16:05:38.0072 0300 AmdPPM - ok
16:05:38.0099 0300 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
16:05:38.0100 0300 amdsata - ok
16:05:38.0114 0300 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
16:05:38.0115 0300 amdsbs - ok
16:05:38.0128 0300 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
16:05:38.0129 0300 amdxata - ok
16:05:38.0168 0300 AnyDVD (2c4a05fcef72ef614dcd11d0872498c9) C:\Windows\system32\Drivers\AnyDVD.sys
16:05:38.0168 0300 AnyDVD - ok
16:05:38.0202 0300 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
16:05:38.0202 0300 AppID - ok
16:05:38.0216 0300 AppIDSvc (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
16:05:38.0217 0300 AppIDSvc - ok
16:05:38.0261 0300 Appinfo (3977d4a871ca0d4f2ed1e7db46829731) C:\Windows\System32\appinfo.dll
16:05:38.0262 0300 Appinfo - ok
16:05:38.0306 0300 Apple Mobile Device (7ef47644b74ebe721cc32211d3c35e76) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
16:05:38.0306 0300 Apple Mobile Device - ok
16:05:38.0329 0300 AppMgmt (4aba3e75a76195a3e38ed2766c962899) C:\Windows\System32\appmgmts.dll
16:05:38.0331 0300 AppMgmt - ok
16:05:38.0348 0300 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
16:05:38.0349 0300 arc - ok
16:05:38.0364 0300 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
16:05:38.0365 0300 arcsas - ok
16:05:38.0409 0300 ArcSec (a7409b5c0e35ddee64f16f3054e5530b) C:\Windows\system32\drivers\ArcSec.sys
16:05:38.0411 0300 ArcSec - ok
16:05:38.0432 0300 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
16:05:38.0432 0300 AsyncMac - ok
16:05:38.0444 0300 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
16:05:38.0445 0300 atapi - ok
16:05:38.0470 0300 AtiHDAudioService (2b3b05c0a7768bf033217eb8f33f9c35) C:\Windows\system32\drivers\AtihdW76.sys
16:05:38.0471 0300 AtiHDAudioService - ok
16:05:38.0500 0300 AudioEndpointBuilder (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
16:05:38.0505 0300 AudioEndpointBuilder - ok
16:05:38.0510 0300 AudioSrv (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
16:05:38.0512 0300 AudioSrv - ok
16:05:38.0549 0300 AxInstSV (a6bf31a71b409dfa8cac83159e1e2aff) C:\Windows\System32\AxInstSV.dll
16:05:38.0561 0300 AxInstSV - ok
16:05:38.0591 0300 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
16:05:38.0593 0300 b06bdrv - ok
16:05:38.0628 0300 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
16:05:38.0629 0300 b57nd60a - ok
16:05:38.0641 0300 BDESVC (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
16:05:38.0642 0300 BDESVC - ok
16:05:38.0653 0300 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
16:05:38.0653 0300 Beep - ok
16:05:38.0700 0300 BFE (82974d6a2fd19445cc5171fc378668a4) C:\Windows\System32\bfe.dll
16:05:38.0705 0300 BFE - ok
16:05:38.0735 0300 BITS (1ea7969e3271cbc59e1730697dc74682) C:\Windows\System32\qmgr.dll
16:05:38.0741 0300 BITS - ok
16:05:38.0749 0300 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
16:05:38.0749 0300 blbdrive - ok
16:05:38.0784 0300 Bonjour Service (ebbcd5dfbb1de70e8f4af8fa59e401fd) C:\Program Files\Bonjour\mDNSResponder.exe
16:05:38.0785 0300 Bonjour Service - ok
16:05:38.0822 0300 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
16:05:38.0823 0300 bowser - ok
16:05:38.0836 0300 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
16:05:38.0836 0300 BrFiltLo - ok
16:05:38.0852 0300 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
16:05:38.0853 0300 BrFiltUp - ok
16:05:38.0882 0300 Browser (8ef0d5c41ec907751b8429162b1239ed) C:\Windows\System32\browser.dll
16:05:38.0883 0300 Browser - ok
16:05:38.0901 0300 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
16:05:38.0903 0300 Brserid - ok
16:05:38.0915 0300 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
16:05:38.0915 0300 BrSerWdm - ok
16:05:38.0929 0300 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
16:05:38.0929 0300 BrUsbMdm - ok
16:05:38.0939 0300 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
16:05:38.0939 0300 BrUsbSer - ok
16:05:38.0953 0300 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
16:05:38.0954 0300 BTHMODEM - ok
16:05:38.0966 0300 bthserv (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
16:05:38.0967 0300 bthserv - ok
16:05:38.0983 0300 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
16:05:38.0983 0300 cdfs - ok
16:05:39.0013 0300 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys
16:05:39.0014 0300 cdrom - ok
16:05:39.0042 0300 CertPropSvc (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
16:05:39.0042 0300 CertPropSvc - ok
16:05:39.0058 0300 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
16:05:39.0059 0300 circlass - ok
16:05:39.0075 0300 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
16:05:39.0078 0300 CLFS - ok
16:05:39.0158 0300 CLHNServiceForPowerDVD (db26c2ba2ac0ab6be1cfa59f61ce22da) C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe
16:05:39.0159 0300 CLHNServiceForPowerDVD - ok
16:05:39.0195 0300 clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
16:05:39.0196 0300 clr_optimization_v2.0.50727_32 - ok
16:05:39.0218 0300 clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
16:05:39.0219 0300 clr_optimization_v2.0.50727_64 - ok
16:05:39.0270 0300 clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
16:05:39.0271 0300 clr_optimization_v4.0.30319_32 - ok
16:05:39.0302 0300 clr_optimization_v4.0.30319_64 (c6f9af94dcd58122a4d7e89db6bed29d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
16:05:39.0303 0300 clr_optimization_v4.0.30319_64 - ok
16:05:39.0313 0300 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
16:05:39.0313 0300 CmBatt - ok
16:05:39.0327 0300 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
16:05:39.0327 0300 cmdide - ok
16:05:39.0353 0300 CNG (c4943b6c962e4b82197542447ad599f4) C:\Windows\system32\Drivers\cng.sys
16:05:39.0355 0300 CNG - ok
16:05:39.0360 0300 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
16:05:39.0360 0300 Compbatt - ok
16:05:39.0399 0300 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
16:05:39.0399 0300 CompositeBus - ok
16:05:39.0403 0300 COMSysApp - ok
16:05:39.0415 0300 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
16:05:39.0415 0300 crcdisk - ok
16:05:39.0458 0300 Creative ALchemy AL6 Licensing Service (c8bd651e13895b93ed9ec5b4f1df42bc) C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
16:05:39.0459 0300 Creative ALchemy AL6 Licensing Service - ok
16:05:39.0492 0300 Creative Audio Engine Licensing Service (c0ead9f8ab83d41ff07303c75589c2b8) C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
16:05:39.0493 0300 Creative Audio Engine Licensing Service - ok
16:05:39.0531 0300 CryptSvc (15597883fbe9b056f276ada3ad87d9af) C:\Windows\system32\cryptsvc.dll
16:05:39.0533 0300 CryptSvc - ok
16:05:39.0551 0300 CSC (54da3dfd29ed9f1619b6f53f3ce55e49) C:\Windows\system32\drivers\csc.sys
16:05:39.0553 0300 CSC - ok
16:05:39.0584 0300 CscService (3ab183ab4d2c79dcf459cd2c1266b043) C:\Windows\System32\cscsvc.dll
16:05:39.0588 0300 CscService - ok
16:05:39.0619 0300 CT20XUT (148c9c111291c41d6b2abfb6fbb43856) C:\Windows\system32\drivers\CT20XUT.SYS
16:05:39.0620 0300 CT20XUT - ok
16:05:39.0634 0300 CT20XUT.SYS (148c9c111291c41d6b2abfb6fbb43856) C:\Windows\System32\drivers\CT20XUT.SYS
16:05:39.0635 0300 CT20XUT.SYS - ok
16:05:39.0671 0300 ctac32k (397fbd4454e5b2fb77e55d1013df548c) C:\Windows\system32\drivers\ctac32k.sys
16:05:39.0675 0300 ctac32k - ok
16:05:39.0698 0300 ctaud2k (50a8cd4df066fe57d0c473a2645988cc) C:\Windows\system32\drivers\ctaud2k.sys
16:05:39.0700 0300 ctaud2k - ok
16:05:39.0749 0300 CTAudSvcService (5ce3d0e1d1b3832ee052cfc442eee0fa) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
16:05:39.0750 0300 CTAudSvcService - ok
16:05:39.0775 0300 CTEXFIFX (6f9c3c6c78f5296f4bc7102fb0f7cb65) C:\Windows\system32\drivers\CTEXFIFX.SYS
16:05:39.0779 0300 CTEXFIFX - ok
16:05:39.0797 0300 CTEXFIFX.SYS (6f9c3c6c78f5296f4bc7102fb0f7cb65) C:\Windows\System32\drivers\CTEXFIFX.SYS
16:05:39.0801 0300 CTEXFIFX.SYS - ok
16:05:39.0835 0300 CTHWIUT (ae78ca7ee865a28ac841211db655acf3) C:\Windows\system32\drivers\CTHWIUT.SYS
16:05:39.0836 0300 CTHWIUT - ok
16:05:39.0840 0300 CTHWIUT.SYS (ae78ca7ee865a28ac841211db655acf3) C:\Windows\System32\drivers\CTHWIUT.SYS
16:05:39.0841 0300 CTHWIUT.SYS - ok
16:05:39.0852 0300 ctprxy2k (757776e207ca5e71e4a16bd1260ae1f2) C:\Windows\system32\drivers\ctprxy2k.sys
16:05:39.0852 0300 ctprxy2k - ok
16:05:39.0858 0300 ctsfm2k (9b111ee2f488a8d9c21a13ed4c777795) C:\Windows\system32\drivers\ctsfm2k.sys
16:05:39.0858 0300 ctsfm2k - ok
16:05:39.0906 0300 CyberLink PowerDVD 11.0 Monitor Service (a5809b65f018a42afe8847135c124b0d) C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe
16:05:39.0907 0300 CyberLink PowerDVD 11.0 Monitor Service - ok
16:05:39.0919 0300 CyberLink PowerDVD 11.0 Service (1e3bf6bcecd39809546f3c161e293da2) C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe
16:05:39.0921 0300 CyberLink PowerDVD 11.0 Service - ok
16:05:39.0946 0300 DcomLaunch (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
16:05:39.0950 0300 DcomLaunch - ok
16:05:39.0967 0300 defragsvc (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
16:05:39.0969 0300 defragsvc - ok
16:05:40.0005 0300 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
16:05:40.0005 0300 DfsC - ok
16:05:40.0043 0300 dg_ssudbus (388039f99ce8769024ee0438352aca99) C:\Windows\system32\DRIVERS\ssudbus.sys
16:05:40.0044 0300 dg_ssudbus - ok
16:05:40.0078 0300 Dhcp (43d808f5d9e1a18e5eeb5ebc83969e4e) C:\Windows\system32\dhcpcore.dll
16:05:40.0081 0300 Dhcp - ok
16:05:40.0092 0300 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
16:05:40.0093 0300 discache - ok
16:05:40.0101 0300 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
16:05:40.0102 0300 Disk - ok
16:05:40.0129 0300 Dnscache (16835866aaa693c7d7fceba8fff706e4) C:\Windows\System32\dnsrslvr.dll
16:05:40.0131 0300 Dnscache - ok
16:05:40.0168 0300 dot3svc (b1fb3ddca0fdf408750d5843591afbc6) C:\Windows\System32\dot3svc.dll
16:05:40.0171 0300 dot3svc - ok
16:05:40.0201 0300 DPS (b26f4f737e8f9df4f31af6cf31d05820) C:\Windows\system32\dps.dll
16:05:40.0202 0300 DPS - ok
16:05:40.0223 0300 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
16:05:40.0223 0300 drmkaud - ok
16:05:40.0261 0300 dtsoftbus01 (400582b09e0bb557d0ec28a945150eeb) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
16:05:40.0262 0300 dtsoftbus01 - ok
16:05:40.0285 0300 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
16:05:40.0288 0300 DXGKrnl - ok
16:05:40.0321 0300 eamonm (13533557d01b88c83110d5cf749f14d7) C:\Windows\system32\DRIVERS\eamonm.sys
16:05:40.0322 0300 eamonm - ok
16:05:40.0334 0300 EapHost (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
16:05:40.0336 0300 EapHost - ok
16:05:40.0385 0300 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
16:05:40.0427 0300 ebdrv - ok
16:05:40.0463 0300 EFS (c118a82cd78818c29ab228366ebf81c3) C:\Windows\System32\lsass.exe
16:05:40.0464 0300 EFS - ok
16:05:40.0508 0300 ehdrv (e097728129e7b79bf1089d7aef42332b) C:\Windows\system32\DRIVERS\ehdrv.sys
16:05:40.0509 0300 ehdrv - ok
16:05:40.0557 0300 ehRecvr (c4002b6b41975f057d98c439030cea07) C:\Windows\ehome\ehRecvr.exe
16:05:40.0562 0300 ehRecvr - ok
16:05:40.0582 0300 ehSched (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
16:05:40.0583 0300 ehSched - ok
16:05:40.0671 0300 ekrn (c7bb95cf9631aa401e4aded1648f6af7) C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
16:05:40.0674 0300 ekrn - ok
16:05:40.0703 0300 ElbyCDIO (a05fc7eca0966ebb70e4d17b855a853b) C:\Windows\system32\Drivers\ElbyCDIO.sys
16:05:40.0703 0300 ElbyCDIO - ok
16:05:40.0723 0300 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
16:05:40.0726 0300 elxstor - ok
16:05:40.0740 0300 emupia (683dcaf0d4efc3f95a32e8924849202d) C:\Windows\system32\drivers\emupia2k.sys
16:05:40.0740 0300 emupia - ok
16:05:40.0756 0300 epfw (198c6fbc30bbd9632ea051203dccf204) C:\Windows\system32\DRIVERS\epfw.sys
16:05:40.0757 0300 epfw - ok
16:05:40.0777 0300 EpfwLWF (56de463f517710a8aa44eef82c35b3c9) C:\Windows\system32\DRIVERS\EpfwLWF.sys
16:05:40.0777 0300 EpfwLWF - ok
16:05:40.0785 0300 epfwwfp (710b0442bb2f99278d7b8e02a8849c11) C:\Windows\system32\DRIVERS\epfwwfp.sys
16:05:40.0785 0300 epfwwfp - ok
16:05:40.0808 0300 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
16:05:40.0808 0300 ErrDev - ok
16:05:40.0830 0300 EventSystem (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
16:05:40.0833 0300 EventSystem - ok
16:05:40.0847 0300 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
16:05:40.0847 0300 exfat - ok
16:05:40.0865 0300 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
16:05:40.0866 0300 fastfat - ok
16:05:40.0903 0300 Fax (dbefd454f8318a0ef691fdd2eaab44eb) C:\Windows\system32\fxssvc.exe
16:05:40.0908 0300 Fax - ok
16:05:40.0922 0300 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
16:05:40.0922 0300 fdc - ok
16:05:40.0937 0300 fdPHost (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
16:05:40.0938 0300 fdPHost - ok
16:05:40.0944 0300 FDResPub (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
16:05:40.0945 0300 FDResPub - ok
16:05:40.0951 0300 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
16:05:40.0952 0300 FileInfo - ok
16:05:40.0959 0300 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
16:05:40.0959 0300 Filetrace - ok
16:05:40.0973 0300 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
16:05:40.0973 0300 flpydisk - ok
16:05:41.0002 0300 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
16:05:41.0004 0300 FltMgr - ok
16:05:41.0040 0300 FontCache (5c4cb4086fb83115b153e47add961a0c) C:\Windows\system32\FntCache.dll
16:05:41.0047 0300 FontCache - ok
16:05:41.0082 0300 FontCache3.0.0.0 (a8b7f3818ab65695e3a0bb3279f6dce6) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
16:05:41.0082 0300 FontCache3.0.0.0 - ok
16:05:41.0102 0300 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
16:05:41.0102 0300 FsDepends - ok
16:05:41.0111 0300 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
16:05:41.0111 0300 Fs_Rec - ok
16:05:41.0147 0300 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
16:05:41.0148 0300 fvevol - ok
16:05:41.0166 0300 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
16:05:41.0166 0300 gagp30kx - ok
16:05:41.0185 0300 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
16:05:41.0185 0300 GEARAspiWDM - ok
16:05:41.0216 0300 gpsvc (277bbc7e1aa1ee957f573a10eca7ef3a) C:\Windows\System32\gpsvc.dll
16:05:41.0221 0300 gpsvc - ok
16:05:41.0251 0300 ha20x22k (076f366b87575adc7d152c7a34acb3dc) C:\Windows\system32\drivers\ha20x22k.sys
16:05:41.0256 0300 ha20x22k - ok
16:05:41.0287 0300 ha20x2k (4a7533eb52dc9d1847e7f78dee1ce322) C:\Windows\system32\drivers\ha20x2k.sys
16:05:41.0297 0300 ha20x2k - ok
16:05:41.0307 0300 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
16:05:41.0307 0300 hcw85cir - ok
16:05:41.0344 0300 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
16:05:41.0345 0300 HdAudAddService - ok
16:05:41.0360 0300 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
16:05:41.0361 0300 HDAudBus - ok
16:05:41.0373 0300 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
16:05:41.0374 0300 HidBatt - ok
16:05:41.0381 0300 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
16:05:41.0382 0300 HidBth - ok
16:05:41.0393 0300 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
16:05:41.0394 0300 HidIr - ok
16:05:41.0409 0300 hidserv (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\system32\hidserv.dll
16:05:41.0410 0300 hidserv - ok
16:05:41.0441 0300 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
16:05:41.0442 0300 HidUsb - ok
16:05:41.0466 0300 hkmsvc (387e72e739e15e3d37907a86d9ff98e2) C:\Windows\system32\kmsvc.dll
16:05:41.0467 0300 hkmsvc - ok
16:05:41.0496 0300 HomeGroupListener (efdfb3dd38a4376f93e7985173813abd) C:\Windows\system32\ListSvc.dll
16:05:41.0498 0300 HomeGroupListener - ok
16:05:41.0514 0300 HomeGroupProvider (908acb1f594274965a53926b10c81e89) C:\Windows\system32\provsvc.dll
16:05:41.0516 0300 HomeGroupProvider - ok
16:05:41.0520 0300 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
16:05:41.0521 0300 HpSAMD - ok
16:05:41.0558 0300 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
16:05:41.0562 0300 HTTP - ok
16:05:41.0585 0300 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
16:05:41.0585 0300 hwpolicy - ok
16:05:41.0594 0300 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
16:05:41.0595 0300 i8042prt - ok
16:05:41.0602 0300 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
16:05:41.0604 0300 iaStorV - ok
16:05:41.0641 0300 idsvc (5988fc40f8db5b0739cd1e3a5d0d78bd) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
16:05:41.0647 0300 idsvc - ok
16:05:41.0661 0300 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
16:05:41.0662 0300 iirsp - ok
16:05:41.0683 0300 IKEEXT (fcd84c381e0140af901e58d48882d26b) C:\Windows\System32\ikeext.dll
16:05:41.0689 0300 IKEEXT - ok
16:05:41.0738 0300 IntcAzAudAddService (03076f51af9f78a272cccde03e9340ce) C:\Windows\system32\drivers\RTKVHD64.sys
16:05:41.0746 0300 IntcAzAudAddService - ok
16:05:41.0756 0300 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
16:05:41.0756 0300 intelide - ok
16:05:41.0769 0300 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
16:05:41.0770 0300 intelppm - ok
16:05:41.0784 0300 IPBusEnum (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
16:05:41.0785 0300 IPBusEnum - ok
16:05:41.0807 0300 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
16:05:41.0807 0300 IpFilterDriver - ok
16:05:41.0825 0300 iphlpsvc (a34a587fffd45fa649fba6d03784d257) C:\Windows\System32\iphlpsvc.dll
16:05:41.0829 0300 iphlpsvc - ok
16:05:41.0844 0300 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
16:05:41.0845 0300 IPMIDRV - ok
16:05:41.0859 0300 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
16:05:41.0860 0300 IPNAT - ok
16:05:41.0920 0300 iPod Service (755e4ba6dce627a2683bb7640553c8d6) C:\Program Files\iPod\bin\iPodService.exe
16:05:41.0926 0300 iPod Service - ok
16:05:41.0936 0300 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
16:05:41.0936 0300 IRENUM - ok
16:05:41.0956 0300 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
16:05:41.0956 0300 isapnp - ok
16:05:41.0969 0300 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
16:05:41.0970 0300 iScsiPrt - ok
16:05:41.0983 0300 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
16:05:41.0983 0300 kbdclass - ok
16:05:41.0991 0300 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
16:05:41.0991 0300 kbdhid - ok
16:05:42.0021 0300 KeyIso (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:05:42.0022 0300 KeyIso - ok
16:05:42.0028 0300 KSecDD (da1e991a61cfdd755a589e206b97644b) C:\Windows\system32\Drivers\ksecdd.sys
16:05:42.0029 0300 KSecDD - ok
16:05:42.0034 0300 KSecPkg (7e33198d956943a4f11a5474c1e9106f) C:\Windows\system32\Drivers\ksecpkg.sys
16:05:42.0035 0300 KSecPkg - ok
16:05:42.0049 0300 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
16:05:42.0050 0300 ksthunk - ok
16:05:42.0079 0300 KtmRm (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
16:05:42.0084 0300 KtmRm - ok
16:05:42.0096 0300 LanmanServer (d9f42719019740baa6d1c6d536cbdaa6) C:\Windows\system32\srvsvc.dll
16:05:42.0098 0300 LanmanServer - ok
16:05:42.0123 0300 LanmanWorkstation (851a1382eed3e3a7476db004f4ee3e1a) C:\Windows\System32\wkssvc.dll
16:05:42.0125 0300 LanmanWorkstation - ok
16:05:42.0186 0300 LightScribeService (c34411a244029f1c08687f7c752c4563) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
16:05:42.0187 0300 LightScribeService - ok
16:05:42.0200 0300 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
16:05:42.0200 0300 lltdio - ok
16:05:42.0215 0300 lltdsvc (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
16:05:42.0219 0300 lltdsvc - ok
16:05:42.0224 0300 lmhosts (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
16:05:42.0224 0300 lmhosts - ok
16:05:42.0239 0300 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
16:05:42.0240 0300 LSI_FC - ok
16:05:42.0247 0300 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
16:05:42.0247 0300 LSI_SAS - ok
16:05:42.0252 0300 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
16:05:42.0253 0300 LSI_SAS2 - ok
16:05:42.0264 0300 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
16:05:42.0265 0300 LSI_SCSI - ok
16:05:42.0287 0300 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
16:05:42.0288 0300 luafv - ok
16:05:42.0318 0300 MBfilt (8ff2d95cba49b405c5de27039ff0bf35) C:\Windows\system32\drivers\MBfilt64.sys
16:05:42.0319 0300 MBfilt - ok
16:05:42.0346 0300 Mcx2Svc (0be09cd858abf9df6ed259d57a1a1663) C:\Windows\system32\Mcx2Svc.dll
16:05:42.0348 0300 Mcx2Svc - ok
16:05:42.0363 0300 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
16:05:42.0364 0300 megasas - ok
16:05:42.0385 0300 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
16:05:42.0387 0300 MegaSR - ok
16:05:42.0418 0300 MEIx64 (a6518dcc42f7a6e999bb3bea8fd87567) C:\Windows\system32\DRIVERS\HECIx64.sys
16:05:42.0418 0300 MEIx64 - ok
16:05:42.0474 0300 Microsoft Office Groove Audit Service (123271bd5237ab991dc5c21fdf8835eb) C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe
16:05:42.0475 0300 Microsoft Office Groove Audit Service - ok
16:05:42.0496 0300 MMCSS (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
16:05:42.0497 0300 MMCSS - ok
16:05:42.0506 0300 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
16:05:42.0506 0300 Modem - ok
16:05:42.0534 0300 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
16:05:42.0534 0300 monitor - ok
16:05:42.0542 0300 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
16:05:42.0542 0300 mouclass - ok
16:05:42.0552 0300 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
16:05:42.0553 0300 mouhid - ok
16:05:42.0579 0300 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
16:05:42.0579 0300 mountmgr - ok
16:05:42.0593 0300 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
16:05:42.0593 0300 mpio - ok
16:05:42.0605 0300 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
16:05:42.0605 0300 mpsdrv - ok
16:05:42.0634 0300 MpsSvc (54ffc9c8898113ace189d4aa7199d2c1) C:\Windows\system32\mpssvc.dll
16:05:42.0640 0300 MpsSvc - ok
16:05:42.0673 0300 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
16:05:42.0674 0300 MRxDAV - ok
16:05:42.0696 0300 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
16:05:42.0697 0300 mrxsmb - ok
16:05:42.0712 0300 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
16:05:42.0714 0300 mrxsmb10 - ok
16:05:42.0743 0300 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
16:05:42.0744 0300 mrxsmb20 - ok
16:05:42.0773 0300 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
16:05:42.0774 0300 msahci - ok
16:05:42.0793 0300 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
16:05:42.0794 0300 msdsm - ok
16:05:42.0806 0300 MSDTC (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
16:05:42.0808 0300 MSDTC - ok
16:05:42.0820 0300 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
16:05:42.0821 0300 Msfs - ok
16:05:42.0834 0300 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
16:05:42.0834 0300 mshidkmdf - ok
16:05:42.0835 0300 MSICDSetup - ok
16:05:42.0848 0300 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
16:05:42.0849 0300 msisadrv - ok
16:05:42.0866 0300 MSiSCSI (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
16:05:42.0869 0300 MSiSCSI - ok
16:05:42.0873 0300 msiserver - ok
16:05:42.0919 0300 MSI_MSIBIOS_010507 (192476c10371dc83243d67432b2cdcbf) C:\Program Files (x86)\MSI\Live Update 5\msibios64_100507.sys
16:05:42.0919 0300 MSI_MSIBIOS_010507 - ok
16:05:42.0930 0300 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
16:05:42.0931 0300 MSKSSRV - ok
16:05:42.0942 0300 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
16:05:42.0942 0300 MSPCLOCK - ok
16:05:42.0949 0300 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
16:05:42.0949 0300 MSPQM - ok
16:05:42.0978 0300 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
16:05:42.0980 0300 MsRPC - ok
16:05:42.0995 0300 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
16:05:42.0995 0300 mssmbios - ok
16:05:43.0005 0300 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
16:05:43.0005 0300 MSTEE - ok
16:05:43.0013 0300 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
16:05:43.0014 0300 MTConfig - ok
16:05:43.0160 0300 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
16:05:43.0160 0300 Mup - ok
16:05:43.0234 0300 napagent (582ac6d9873e31dfa28a4547270862dd) C:\Windows\system32\qagentRT.dll
16:05:43.0260 0300 napagent - ok
16:05:43.0286 0300 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
16:05:43.0288 0300 NativeWifiP - ok
16:05:43.0331 0300 NAUpdate (1bbbf640bc0e0b750537baece8d66c18) C:\Program Files (x86)\Nero\Update\NASvc.exe
16:05:43.0333 0300 NAUpdate - ok
16:05:43.0359 0300 NBVol (7b2d90bbbbed11c8dfba441d34ae901e) C:\Windows\system32\DRIVERS\NBVol.sys
16:05:43.0359 0300 NBVol - ok
16:05:43.0364 0300 NBVolUp (4fe7b5757279d82c4d171e9f7fd52a75) C:\Windows\system32\DRIVERS\NBVolUp.sys
16:05:43.0364 0300 NBVolUp - ok
16:05:43.0394 0300 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
16:05:43.0400 0300 NDIS - ok
16:05:43.0414 0300 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
16:05:43.0414 0300 NdisCap - ok
16:05:43.0423 0300 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
16:05:43.0423 0300 NdisTapi - ok
16:05:43.0446 0300 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
16:05:43.0446 0300 Ndisuio - ok
16:05:43.0473 0300 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
16:05:43.0474 0300 NdisWan - ok
16:05:43.0504 0300 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
16:05:43.0505 0300 NDProxy - ok
16:05:43.0509 0300 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
16:05:43.0509 0300 NetBIOS - ok
16:05:43.0538 0300 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
16:05:43.0539 0300 NetBT - ok
16:05:43.0572 0300 Netlogon (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:05:43.0572 0300 Netlogon - ok
16:05:43.0591 0300 Netman (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
16:05:43.0594 0300 Netman - ok
16:05:43.0612 0300 netprofm (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
16:05:43.0616 0300 netprofm - ok
16:05:43.0665 0300 NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
16:05:43.0666 0300 NetTcpPortSharing - ok
16:05:43.0681 0300 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
16:05:43.0681 0300 nfrd960 - ok
16:05:43.0711 0300 NlaSvc (1ee99a89cc788ada662441d1e9830529) C:\Windows\System32\nlasvc.dll
16:05:43.0713 0300 NlaSvc - ok
16:05:43.0745 0300 nmwcd (88f2f2cb9faee2e14bccf384f4c88061) C:\Windows\system32\drivers\ccdcmbx64.sys
16:05:43.0745 0300 nmwcd - ok
16:05:43.0777 0300 nmwcdc (31c1fac4ae14fb2f8771c59ba3f90bad) C:\Windows\system32\drivers\ccdcmbox64.sys
16:05:43.0778 0300 nmwcdc - ok
16:05:43.0790 0300 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
16:05:43.0790 0300 Npfs - ok
16:05:43.0794 0300 nsi (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
16:05:43.0795 0300 nsi - ok
16:05:43.0805 0300 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
16:05:43.0805 0300 nsiproxy - ok
16:05:43.0849 0300 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
16:05:43.0859 0300 Ntfs - ok
16:05:43.0892 0300 NTIOLib_1_0_4 (1b32c54b95121ab1683c7b83b2db4b96) C:\Program Files (x86)\MSI\Live Update 5\NTIOLib_X64.sys
16:05:43.0892 0300 NTIOLib_1_0_4 - ok
16:05:43.0950 0300 ntk_PowerDVD (7420b2e1f65642129b6e23bd42f752aa) C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\ntk_PowerDVD_64.sys
16:05:43.0951 0300 ntk_PowerDVD - ok
16:05:43.0963 0300 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
16:05:43.0964 0300 Null - ok
16:05:43.0991 0300 nusb3hub (158ad24745bd85ba9be3c51c38f48c32) C:\Windows\system32\DRIVERS\nusb3hub.sys
16:05:43.0991 0300 nusb3hub - ok
16:05:44.0002 0300 nusb3xhc (d40a13b2c0891e218f9523b376955db6) C:\Windows\system32\DRIVERS\nusb3xhc.sys
16:05:44.0003 0300 nusb3xhc - ok
16:05:44.0037 0300 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
16:05:44.0038 0300 nvraid - ok
16:05:44.0053 0300 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
16:05:44.0054 0300 nvstor - ok
16:05:44.0069 0300 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
16:05:44.0069 0300 nv_agp - ok
16:05:44.0136 0300 odserv (785f487a64950f3cb8e9f16253ba3b7b) C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
16:05:44.0139 0300 odserv - ok
16:05:44.0171 0300 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
16:05:44.0172 0300 ohci1394 - ok
16:05:44.0221 0300 ose (5a432a042dae460abe7199b758e8606c) C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
16:05:44.0222 0300 ose - ok
16:05:44.0273 0300 ossrv (a29a80a1cf63d0dc27eefcaf27d34664) C:\Windows\system32\drivers\ctoss2k.sys
16:05:44.0274 0300 ossrv - ok
16:05:44.0305 0300 p2pimsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
16:05:44.0308 0300 p2pimsvc - ok
16:05:44.0320 0300 p2psvc (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
16:05:44.0324 0300 p2psvc - ok
16:05:44.0339 0300 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
16:05:44.0339 0300 Parport - ok
16:05:44.0369 0300 partmgr (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
16:05:44.0369 0300 partmgr - ok
16:05:44.0384 0300 PcaSvc (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
16:05:44.0386 0300 PcaSvc - ok
16:05:44.0422 0300 pccsmcfd (bc0018c2d29f655188a0ed3fa94fdb24) C:\Windows\system32\DRIVERS\pccsmcfdx64.sys
16:05:44.0423 0300 pccsmcfd - ok
16:05:44.0447 0300 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
16:05:44.0448 0300 pci - ok
16:05:44.0464 0300 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
16:05:44.0464 0300 pciide - ok
16:05:44.0481 0300 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
16:05:44.0482 0300 pcmcia - ok
16:05:44.0495 0300 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
16:05:44.0496 0300 pcw - ok
16:05:44.0512 0300 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
16:05:44.0514 0300 PEAUTH - ok
16:05:44.0545 0300 PeerDistSvc (b9b0a4299dd2d76a4243f75fd54dc680) C:\Windows\system32\peerdistsvc.dll
16:05:44.0554 0300 PeerDistSvc - ok
16:05:44.0584 0300 PerfHost (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
16:05:44.0585 0300 PerfHost - ok
16:05:44.0628 0300 pla (c7cf6a6e137463219e1259e3f0f0dd6c) C:\Windows\system32\pla.dll
16:05:44.0638 0300 pla - ok
16:05:44.0666 0300 PlugPlay (25fbdef06c4d92815b353f6e792c8129) C:\Windows\system32\umpnpmgr.dll
16:05:44.0670 0300 PlugPlay - ok
16:05:44.0687 0300 PnkBstrA - ok
16:05:44.0696 0300 PNRPAutoReg (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
16:05:44.0697 0300 PNRPAutoReg - ok
16:05:44.0703 0300 PNRPsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
16:05:44.0704 0300 PNRPsvc - ok
16:05:44.0741 0300 PolicyAgent (4f15d75adf6156bf56eced6d4a55c389) C:\Windows\System32\ipsecsvc.dll
16:05:44.0747 0300 PolicyAgent - ok
16:05:44.0767 0300 Power (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
16:05:44.0769 0300 Power - ok
16:05:44.0796 0300 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
16:05:44.0797 0300 PptpMiniport - ok
16:05:44.0801 0300 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
16:05:44.0802 0300 Processor - ok
16:05:44.0814 0300 ProfSvc (5c78838b4d166d1a27db3a8a820c799a) C:\Windows\system32\profsvc.dll
16:05:44.0816 0300 ProfSvc - ok
16:05:44.0847 0300 ProtectedStorage (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:05:44.0848 0300 ProtectedStorage - ok
16:05:44.0887 0300 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
16:05:44.0888 0300 Psched - ok
16:05:44.0918 0300 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
16:05:44.0928 0300 ql2300 - ok
16:05:44.0937 0300 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
16:05:44.0937 0300 ql40xx - ok
16:05:44.0952 0300 QWAVE (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
16:05:44.0955 0300 QWAVE - ok
16:05:44.0969 0300 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
16:05:44.0969 0300 QWAVEdrv - ok
16:05:44.0980 0300 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
16:05:44.0980 0300 RasAcd - ok
16:05:45.0000 0300 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
16:05:45.0000 0300 RasAgileVpn - ok
16:05:45.0012 0300 RasAuto (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
16:05:45.0013 0300 RasAuto - ok
16:05:45.0039 0300 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
16:05:45.0039 0300 Rasl2tp - ok
16:05:45.0068 0300 RasMan (ee867a0870fc9e4972ba9eaad35651e2) C:\Windows\System32\rasmans.dll
16:05:45.0071 0300 RasMan - ok
16:05:45.0086 0300 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
16:05:45.0086 0300 RasPppoe - ok
16:05:45.0097 0300 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
16:05:45.0097 0300 RasSstp - ok
16:05:45.0108 0300 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
16:05:45.0109 0300 rdbss - ok
16:05:45.0118 0300 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
16:05:45.0118 0300 rdpbus - ok
16:05:45.0127 0300 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
16:05:45.0128 0300 RDPCDD - ok
16:05:45.0151 0300 RDPDR (1b6163c503398b23ff8b939c67747683) C:\Windows\system32\drivers\rdpdr.sys
16:05:45.0152 0300 RDPDR - ok
16:05:45.0166 0300 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
16:05:45.0167 0300 RDPENCDD - ok
16:05:45.0181 0300 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
16:05:45.0181 0300 RDPREFMP - ok
16:05:45.0221 0300 RdpVideoMiniport (70cba1a0c98600a2aa1863479b35cb90) C:\Windows\system32\drivers\rdpvideominiport.sys
16:05:45.0221 0300 RdpVideoMiniport - ok
16:05:45.0253 0300 RDPWD (6d76e6433574b058adcb0c50df834492) C:\Windows\system32\drivers\RDPWD.sys
16:05:45.0254 0300 RDPWD - ok
16:05:45.0284 0300 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
16:05:45.0286 0300 rdyboost - ok
16:05:45.0300 0300 RemoteAccess (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
16:05:45.0301 0300 RemoteAccess - ok
16:05:45.0316 0300 RemoteRegistry (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
16:05:45.0318 0300 RemoteRegistry - ok
16:05:45.0332 0300 RpcEptMapper (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
16:05:45.0333 0300 RpcEptMapper - ok
16:05:45.0350 0300 RpcLocator (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
16:05:45.0351 0300 RpcLocator - ok
16:05:45.0380 0300 RpcSs (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
16:05:45.0382 0300 RpcSs - ok
16:05:45.0392 0300 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
16:05:45.0393 0300 rspndr - ok
16:05:45.0428 0300 RTL8167 (ee082e06a82ff630351d1e0ebbd3d8d0) C:\Windows\system32\DRIVERS\Rt64win7.sys
16:05:45.0430 0300 RTL8167 - ok
16:05:45.0457 0300 s3cap (e60c0a09f997826c7627b244195ab581) C:\Windows\system32\drivers\vms3cap.sys
16:05:45.0457 0300 s3cap - ok
16:05:45.0461 0300 SamSs (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:05:45.0461 0300 SamSs - ok
16:05:45.0483 0300 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
16:05:45.0483 0300 sbp2port - ok
16:05:45.0500 0300 SCardSvr (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
16:05:45.0502 0300 SCardSvr - ok
16:05:45.0526 0300 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
16:05:45.0527 0300 scfilter - ok
16:05:45.0566 0300 Schedule (262f6592c3299c005fd6bec90fc4463a) C:\Windows\system32\schedsvc.dll
16:05:45.0574 0300 Schedule - ok
16:05:45.0600 0300 SCPolicySvc (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
16:05:45.0601 0300 SCPolicySvc - ok
16:05:45.0631 0300 SDRSVC (6ea4234dc55346e0709560fe7c2c1972) C:\Windows\System32\SDRSVC.dll
16:05:45.0633 0300 SDRSVC - ok
16:05:45.0645 0300 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
16:05:45.0645 0300 secdrv - ok
16:05:45.0678 0300 seclogon (bc617a4e1b4fa8df523a061739a0bd87) C:\Windows\system32\seclogon.dll
16:05:45.0679 0300 seclogon - ok
16:05:45.0687 0300 SENS (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\System32\sens.dll
16:05:45.0688 0300 SENS - ok
16:05:45.0702 0300 SensrSvc (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
16:05:45.0703 0300 SensrSvc - ok
16:05:45.0718 0300 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
16:05:45.0718 0300 Serenum - ok
16:05:45.0730 0300 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
16:05:45.0730 0300 Serial - ok
16:05:45.0755 0300 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
16:05:45.0755 0300 sermouse - ok
16:05:45.0814 0300 ServiceLayer (8c1f87f5fdd92229d1754b98f073913f) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
16:05:45.0816 0300 ServiceLayer - ok
16:05:45.0852 0300 SessionEnv (0b6231bf38174a1628c4ac812cc75804) C:\Windows\system32\sessenv.dll
16:05:45.0853 0300 SessionEnv - ok
16:05:45.0873 0300 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
16:05:45.0873 0300 sffdisk - ok
16:05:45.0877 0300 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
16:05:45.0878 0300 sffp_mmc - ok
16:05:45.0882 0300 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
16:05:45.0883 0300 sffp_sd - ok
16:05:45.0899 0300 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
16:05:45.0899 0300 sfloppy - ok
16:05:45.0918 0300 SharedAccess (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
16:05:45.0921 0300 SharedAccess - ok
16:05:45.0951 0300 ShellHWDetection (aaf932b4011d14052955d4b212a4da8d) C:\Windows\System32\shsvcs.dll
16:05:45.0955 0300 ShellHWDetection - ok
16:05:45.0973 0300 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
16:05:45.0973 0300 SiSRaid2 - ok
16:05:45.0987 0300 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
16:05:45.0987 0300 SiSRaid4 - ok
16:05:46.0003 0300 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
16:05:46.0004 0300 Smb - ok
16:05:46.0013 0300 SNMPTRAP (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
16:05:46.0014 0300 SNMPTRAP - ok
16:05:46.0028 0300 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
16:05:46.0028 0300 spldr - ok
16:05:46.0060 0300 Spooler (b96c17b5dc1424d56eea3a99e97428cd) C:\Windows\System32\spoolsv.exe
16:05:46.0065 0300 Spooler - ok
16:05:46.0112 0300 sppsvc (e17e0188bb90fae42d83e98707efa59c) C:\Windows\system32\sppsvc.exe
16:05:46.0151 0300 sppsvc - ok
16:05:46.0185 0300 sppuinotify (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
16:05:46.0187 0300 sppuinotify - ok
16:05:46.0219 0300 srv (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
16:05:46.0222 0300 srv - ok
16:05:46.0250 0300 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
16:05:46.0253 0300 srv2 - ok
16:05:46.0276 0300 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
16:05:46.0278 0300 srvnet - ok
16:05:46.0296 0300 SSDPSRV (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
16:05:46.0298 0300 SSDPSRV - ok
16:05:46.0305 0300 SstpSvc (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
16:05:46.0307 0300 SstpSvc - ok
16:05:46.0343 0300 ssudmdm (ad42ca614e086bcadbd53fffc404ac24) C:\Windows\system32\DRIVERS\ssudmdm.sys
16:05:46.0344 0300 ssudmdm - ok
16:05:46.0356 0300 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
16:05:46.0356 0300 stexstor - ok
16:05:46.0406 0300 stisvc (8dd52e8e6128f4b2da92ce27402871c1) C:\Windows\System32\wiaservc.dll
16:05:46.0411 0300 stisvc - ok
16:05:46.0418 0300 storflt (7785dc213270d2fc066538daf94087e7) C:\Windows\system32\drivers\vmstorfl.sys
16:05:46.0419 0300 storflt - ok
16:05:46.0451 0300 storvsc (d34e4943d5ac096c8edeebfd80d76e23) C:\Windows\system32\drivers\storvsc.sys
16:05:46.0451 0300 storvsc - ok
16:05:46.0467 0300 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
16:05:46.0468 0300 swenum - ok
16:05:46.0480 0300 swprv (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
16:05:46.0484 0300 swprv - ok
16:05:46.0503 0300 Synth3dVsc - ok
16:05:46.0550 0300 SysMain (bf9ccc0bf39b418c8d0ae8b05cf95b7d) C:\Windows\system32\sysmain.dll
16:05:46.0567 0300 SysMain - ok
16:05:46.0592 0300 TabletInputService (e3c61fd7b7c2557e1f1b0b4cec713585) C:\Windows\System32\TabSvc.dll
16:05:46.0594 0300 TabletInputService - ok
16:05:46.0623 0300 TapiSrv (40f0849f65d13ee87b9a9ae3c1dd6823) C:\Windows\System32\tapisrv.dll
16:05:46.0626 0300 TapiSrv - ok
16:05:46.0646 0300 TBS (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
16:05:46.0647 0300 TBS - ok
16:05:46.0689 0300 Tcpip (fc62769e7bff2896035aeed399108162) C:\Windows\system32\drivers\tcpip.sys
16:05:46.0709 0300 Tcpip - ok
16:05:46.0725 0300 TCPIP6 (fc62769e7bff2896035aeed399108162) C:\Windows\system32\DRIVERS\tcpip.sys
16:05:46.0731 0300 TCPIP6 - ok
16:05:46.0745 0300 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
16:05:46.0746 0300 tcpipreg - ok
16:05:46.0759 0300 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
16:05:46.0759 0300 TDPIPE - ok
16:05:46.0789 0300 TDTCP (51c5eceb1cdee2468a1748be550cfbc8) C:\Windows\system32\drivers\tdtcp.sys
16:05:46.0789 0300 TDTCP - ok
16:05:46.0807 0300 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
16:05:46.0808 0300 tdx - ok
16:05:46.0827 0300 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
16:05:46.0828 0300 TermDD - ok
16:05:46.0845 0300 TermService (2e648163254233755035b46dd7b89123) C:\Windows\System32\termsrv.dll
16:05:46.0851 0300 TermService - ok
16:05:46.0859 0300 Themes (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
16:05:46.0861 0300 Themes - ok
16:05:46.0880 0300 THREADORDER (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
16:05:46.0881 0300 THREADORDER - ok
16:05:46.0894 0300 TrkWks (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
16:05:46.0896 0300 TrkWks - ok
16:05:46.0923 0300 TrustedInstaller (773212b2aaa24c1e31f10246b15b276c) C:\Windows\servicing\TrustedInstaller.exe
16:05:46.0924 0300 TrustedInstaller - ok
16:05:46.0932 0300 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
16:05:46.0933 0300 tssecsrv - ok
16:05:46.0945 0300 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
16:05:46.0945 0300 TsUsbFlt - ok
16:05:46.0949 0300 tsusbhub - ok
16:05:46.0989 0300 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
16:05:46.0989 0300 tunnel - ok
16:05:46.0999 0300 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
16:05:46.0999 0300 uagp35 - ok
16:05:47.0018 0300 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
16:05:47.0019 0300 udfs - ok
16:05:47.0024 0300 UI0Detect (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
16:05:47.0026 0300 UI0Detect - ok
16:05:47.0054 0300 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
16:05:47.0054 0300 uliagpkx - ok
16:05:47.0064 0300 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys
16:05:47.0065 0300 umbus - ok
16:05:47.0073 0300 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
16:05:47.0073 0300 UmPass - ok
16:05:47.0085 0300 UmRdpService (a293dcd756d04d8492a750d03b9a297c) C:\Windows\System32\umrdp.dll
16:05:47.0087 0300 UmRdpService - ok
16:05:47.0106 0300 upnphost (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
16:05:47.0109 0300 upnphost - ok
16:05:47.0148 0300 upperdev (fbd861e69e1f583bec906fcd04e4f84e) C:\Windows\system32\DRIVERS\usbser_lowerfltx64.sys
16:05:47.0148 0300 upperdev - ok
16:05:47.0181 0300 USBAAPL64 (aa33fc47ed58c34e6e9261e4f850b7eb) C:\Windows\system32\Drivers\usbaapl64.sys
16:05:47.0182 0300 USBAAPL64 - ok
16:05:47.0193 0300 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
16:05:47.0194 0300 usbccgp - ok
16:05:47.0223 0300 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
16:05:47.0223 0300 usbcir - ok
16:05:47.0236 0300 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\drivers\usbehci.sys
16:05:47.0236 0300 usbehci - ok
16:05:47.0250 0300 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
16:05:47.0252 0300 usbhub - ok
16:05:47.0271 0300 usbohci (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys
16:05:47.0271 0300 usbohci - ok
16:05:47.0288 0300 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
16:05:47.0288 0300 usbprint - ok
16:05:47.0311 0300 UsbserFilt (0fbb0080b287bbcbf5c7076e3d74a35c) C:\Windows\system32\DRIVERS\usbser_lowerfltjx64.sys
16:05:47.0311 0300 UsbserFilt - ok
16:05:47.0327 0300 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
16:05:47.0328 0300 USBSTOR - ok
16:05:47.0340 0300 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
16:05:47.0341 0300 usbuhci - ok
16:05:47.0376 0300 usb_rndisx (70d05ee263568a742d14e1876df80532) C:\Windows\system32\DRIVERS\usb8023x.sys
16:05:47.0377 0300 usb_rndisx - ok
16:05:47.0391 0300 UxSms (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
16:05:47.0393 0300 UxSms - ok
16:05:47.0421 0300 VaultSvc (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
16:05:47.0422 0300 VaultSvc - ok
16:05:47.0434 0300 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
16:05:47.0435 0300 vdrvroot - ok
16:05:47.0450 0300 vds (8d6b481601d01a456e75c3210f1830be) C:\Windows\System32\vds.exe
16:05:47.0454 0300 vds - ok
16:05:47.0459 0300 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
16:05:47.0459 0300 vga - ok
16:05:47.0467 0300 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
16:05:47.0468 0300 VgaSave - ok
16:05:47.0479 0300 VGPU - ok
16:05:47.0494 0300 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
16:05:47.0495 0300 vhdmp - ok
16:05:47.0507 0300 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
16:05:47.0507 0300 viaide - ok
16:05:47.0540 0300 vmbus (86ea3e79ae350fea5331a1303054005f) C:\Windows\system32\drivers\vmbus.sys
16:05:47.0541 0300 vmbus - ok
16:05:47.0571 0300 VMBusHID (7de90b48f210d29649380545db45a187) C:\Windows\system32\drivers\VMBusHID.sys
16:05:47.0571 0300 VMBusHID - ok
16:05:47.0583 0300 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
16:05:47.0583 0300 volmgr - ok
16:05:47.0610 0300 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
16:05:47.0612 0300 volmgrx - ok
16:05:47.0627 0300 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
16:05:47.0629 0300 volsnap - ok
16:05:47.0641 0300 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
16:05:47.0642 0300 vsmraid - ok
16:05:47.0670 0300 VSS (b60ba0bc31b0cb414593e169f6f21cc2) C:\Windows\system32\vssvc.exe
16:05:47.0689 0300 VSS - ok
16:05:47.0703 0300 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
16:05:47.0703 0300 vwifibus - ok
16:05:47.0716 0300 W32Time (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
16:05:47.0719 0300 W32Time - ok
16:05:47.0730 0300 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
16:05:47.0730 0300 WacomPen - ok
16:05:47.0747 0300 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
16:05:47.0747 0300 WANARP - ok
16:05:47.0754 0300 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
16:05:47.0755 0300 Wanarpv6 - ok
16:05:47.0812 0300 WatAdminSvc (3cec96de223e49eaae3651fcf8faea6c) C:\Windows\system32\Wat\WatAdminSvc.exe
16:05:47.0821 0300 WatAdminSvc - ok
16:05:47.0850 0300 wbengine (78f4e7f5c56cb9716238eb57da4b6a75) C:\Windows\system32\wbengine.exe
16:05:47.0860 0300 wbengine - ok
16:05:47.0874 0300 WbioSrvc (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
16:05:47.0876 0300 WbioSrvc - ok
16:05:47.0911 0300 wcncsvc (7368a2afd46e5a4481d1de9d14848edd) C:\Windows\System32\wcncsvc.dll
16:05:47.0915 0300 wcncsvc - ok
16:05:47.0923 0300 WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
16:05:47.0925 0300 WcsPlugInService - ok
16:05:47.0937 0300 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
16:05:47.0938 0300 Wd - ok
16:05:47.0960 0300 WDC_SAM (a3d04ebf5227886029b4532f20d026f7) C:\Windows\system32\DRIVERS\wdcsam64.sys
16:05:47.0960 0300 WDC_SAM - ok
16:05:47.0979 0300 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
16:05:47.0983 0300 Wdf01000 - ok
16:05:47.0993 0300 WdiServiceHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
16:05:47.0994 0300 WdiServiceHost - ok
16:05:47.0996 0300 WdiSystemHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
16:05:47.0997 0300 WdiSystemHost - ok
16:05:48.0025 0300 WebClient (3db6d04e1c64272f8b14eb8bc4616280) C:\Windows\System32\webclnt.dll
16:05:48.0028 0300 WebClient - ok
16:05:48.0036 0300 Wecsvc (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
16:05:48.0038 0300 Wecsvc - ok
16:05:48.0048 0300 wercplsupport (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
16:05:48.0049 0300 wercplsupport - ok
16:05:48.0074 0300 WerSvc (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
16:05:48.0075 0300 WerSvc - ok
16:05:48.0086 0300 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
16:05:48.0086 0300 WfpLwf - ok
16:05:48.0090 0300 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
16:05:48.0091 0300 WIMMount - ok
16:05:48.0110 0300 WinDefend - ok
16:05:48.0112 0300 WinHttpAutoProxySvc - ok
16:05:48.0141 0300 Winmgmt (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
16:05:48.0143 0300 Winmgmt - ok
16:05:48.0175 0300 WinRM (bcb1310604aa415c4508708975b3931e) C:\Windows\system32\WsmSvc.dll
16:05:48.0195 0300 WinRM - ok
16:05:48.0232 0300 WinUsb (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
16:05:48.0233 0300 WinUsb - ok
16:05:48.0258 0300 Wlansvc (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
16:05:48.0265 0300 Wlansvc - ok
16:05:48.0376 0300 wlidsvc (98f138897ef4246381d197cb81846d62) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
16:05:48.0394 0300 wlidsvc - ok
16:05:48.0419 0300 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
16:05:48.0419 0300 WmiAcpi - ok
16:05:48.0430 0300 wmiApSrv (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
16:05:48.0432 0300 wmiApSrv - ok
16:05:48.0450 0300 WMPNetworkSvc - ok
16:05:48.0472 0300 WPCSvc (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
16:05:48.0473 0300 WPCSvc - ok
16:05:48.0481 0300 WPDBusEnum (93221146d4ebbf314c29b23cd6cc391d) C:\Windows\system32\wpdbusenum.dll
16:05:48.0483 0300 WPDBusEnum - ok
16:05:48.0496 0300 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
16:05:48.0497 0300 ws2ifsl - ok
16:05:48.0504 0300 wscsvc (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\System32\wscsvc.dll
16:05:48.0505 0300 wscsvc - ok
16:05:48.0509 0300 WSearch - ok
16:05:48.0563 0300 wuauserv (9df12edbc698b0bc353b3ef84861e430) C:\Windows\system32\wuaueng.dll
16:05:48.0595 0300 wuauserv - ok
16:05:48.0622 0300 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
16:05:48.0623 0300 WudfPf - ok
16:05:48.0647 0300 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
16:05:48.0648 0300 WUDFRd - ok
16:05:48.0666 0300 wudfsvc (7a95c95b6c4cf292d689106bcae49543) C:\Windows\System32\WUDFSvc.dll
16:05:48.0667 0300 wudfsvc - ok
16:05:48.0684 0300 WwanSvc (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
16:05:48.0686 0300 WwanSvc - ok
16:05:48.0726 0300 xusb21 (2c6bc21b2d5b58d8b1d638c1704cb494) C:\Windows\system32\DRIVERS\xusb21.sys
16:05:48.0727 0300 xusb21 - ok
16:05:48.0801 0300 {329F96B6-DF1E-4328-BFDA-39EA953C1312} (1870a74ee2901ca09ffbfe79a5ee0e94) C:\Program Files (x86)\CyberLink\PowerDVD11\Common\NavFilter\000.fcl
16:05:48.0801 0300 {329F96B6-DF1E-4328-BFDA-39EA953C1312} - ok
16:05:48.0817 0300 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
16:05:48.0857 0300 \Device\Harddisk0\DR0 - ok
16:05:48.0858 0300 Boot (0x1200) (59ecc97c03407c6d7cc66124bded3d53) \Device\Harddisk0\DR0\Partition0
16:05:48.0859 0300 \Device\Harddisk0\DR0\Partition0 - ok
16:05:48.0860 0300 Boot (0x1200) (5d91ea8a9805bbfa145b1c01d36e60f7) \Device\Harddisk0\DR0\Partition1
16:05:48.0860 0300 \Device\Harddisk0\DR0\Partition1 - ok
16:05:48.0874 0300 Boot (0x1200) (75f54a5d0bad1e41b2cd852ab4c4aa8e) \Device\Harddisk0\DR0\Partition2
16:05:48.0874 0300 \Device\Harddisk0\DR0\Partition2 - ok
16:05:48.0875 0300 ============================================================
16:05:48.0875 0300 Scan finished
16:05:48.0875 0300 ============================================================
16:05:48.0878 2320 Detected object count: 0
16:05:48.0878 2320 Actual detected object count: 0
16:06:39.0362 4492 Deinitialize success
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Prosím o kontrolu logu, ESS - Firefox.exe(3908)
Teraz je to ok,
Pouzijes combofix, prestuduj navod a log vloz sem.
http://www.bleepingcomputer.com/combofi ... t-combofix
Pouzijes combofix, prestuduj navod a log vloz sem.
http://www.bleepingcomputer.com/combofi ... t-combofix
Re: Prosím o kontrolu logu, ESS - Firefox.exe(3908)
Tak jsem zpět a přikládám log z combofixu..
ComboFix 12-03-29.02 - Filmař 29.03.2012 21:00:06.1.4 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.8160.6426 [GMT 2:00]
Spuštěný z: c:\users\Filma°\Desktop\ComboFix.exe
AV: ESET Smart Security 5.0 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: ESET personal firewall *Disabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
SP: ESET Smart Security 5.0 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\ESET\MiNODLogin
c:\program files (x86)\ESET\MiNODLogin\MiNODLogin.exe
c:\program files (x86)\ESET\MiNODLogin\MiNODLogin.jar
c:\program files (x86)\ESET\MiNODLogin\MiNODLoginLib.dll
c:\program files (x86)\ESET\MiNODLogin\MiNODLoginUninst.exe
c:\program files (x86)\ESET\MiNODLogin\servidores.xml
c:\programdata\Windows
c:\programdata\windows\ccdxmmde.dat
c:\programdata\windows\drss.dat
c:\programdata\Windows\msseedir.dll
c:\programdata\Windows\xessmsxe.dat
c:\users\FILMA~1\AppData\Local\Temp\6573b3c6-4299-4ce1-bc75-7f3a9cd9d739\CliSecureRT.dll
c:\users\Filmař\AppData\Local\Temp\6573b3c6-4299-4ce1-bc75-7f3a9cd9d739\CliSecureRT.dll
c:\windows\SysWow64\muzapp.exe
c:\windows\SysWow64\ndddeapi.dll
c:\windows\SysWow64\piifmgr.dll
c:\windows\SysWow64\tmp41A1.tmp
c:\windows\SysWow64\tmp41B2.tmp
c:\windows\Tasks\At1.job
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-02-28 do 2012-03-29 )))))))))))))))))))))))))))))))
.
.
2012-03-29 19:03 . 2012-03-29 19:03 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-03-29 12:34 . 2012-03-29 12:34 -------- d-----w- c:\program files\trend micro
2012-03-29 12:34 . 2012-03-29 12:34 -------- d-----w- C:\rsit
2012-03-28 21:46 . 2012-03-28 21:46 -------- d-----w- c:\users\Filmař\AppData\Roaming\LockHunter
2012-03-28 21:45 . 2012-03-28 21:45 -------- d-----w- c:\program files\LockHunter
2012-03-28 21:17 . 2012-03-28 21:23 -------- d-----w- c:\program files (x86)\Unlocker
2012-03-28 21:12 . 2012-03-28 21:12 -------- d-----w- c:\users\Filmař\AppData\Roaming\QuickStoresToolbar
2012-03-27 23:41 . 2012-03-28 21:37 -------- d-----w- c:\users\Filmař\AppData\Roaming\Media Player Classic
2012-03-27 23:41 . 2012-03-27 23:41 -------- d-----w- c:\program files\Media Player Classic - Home Cinema
2012-03-27 23:07 . 2011-06-24 15:44 243200 ----a-w- c:\windows\SysWow64\xvidvfw.dll
2012-03-27 23:07 . 2011-06-24 15:28 650752 ----a-w- c:\windows\SysWow64\xvidcore.dll
2012-03-27 23:07 . 2008-09-24 19:41 839680 ----a-w- c:\windows\SysWow64\lameACM.acm
2012-03-27 23:07 . 2011-12-21 18:14 151552 ----a-w- c:\windows\SysWow64\ac3acm.acm
2012-03-27 23:07 . 2012-03-22 18:00 79360 ----a-w- c:\windows\SysWow64\ff_vfw.dll
2012-03-27 17:13 . 2012-03-27 17:13 -------- d-----w- c:\program files (x86)\URUSoft
2012-03-27 14:39 . 2012-03-27 14:39 -------- d-----w- c:\program files (x86)\Solveig Multimedia
2012-03-27 14:39 . 2012-03-27 14:39 -------- d-----w- c:\program files (x86)\Common Files\Solveig Multimedia
2012-03-27 13:11 . 2012-03-27 14:26 -------- d-----w- c:\users\Filmař\AppData\Roaming\avidemux
2012-03-27 13:11 . 2012-03-27 13:11 -------- d-----w- c:\program files\Avidemux 2.5
2012-03-27 11:15 . 2012-03-14 03:27 8669240 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7990044B-78D0-4160-94DF-AD7BC83DD18D}\mpengine.dll
2012-03-26 16:42 . 2012-03-26 16:42 -------- d-----w- c:\program files (x86)\Lame For Audacity
2012-03-26 15:29 . 2012-03-26 15:39 -------- d-----w- c:\program files (x86)\GoldWave
2012-03-26 15:02 . 2012-03-29 15:18 -------- d-----w- c:\users\Filmař\AppData\Roaming\Audacity
2012-03-26 15:01 . 2012-03-26 16:52 -------- d-----w- c:\program files (x86)\Audacity
2012-03-26 12:43 . 2012-03-26 12:43 -------- d-----w- c:\users\Filmař\AppData\Roaming\mkvtoolnix
2012-03-26 12:43 . 2012-03-26 12:43 -------- d-----w- c:\program files (x86)\MKVtoolnix
2012-03-26 12:12 . 2007-05-13 10:24 86683 ----a-w- c:\windows\SysWow64\pthreadGC2.dll
2012-03-26 12:12 . 2012-03-26 12:12 -------- d-----w- c:\program files (x86)\AoA Audio Extractor Platinum
2012-03-26 12:05 . 2012-03-26 12:05 -------- d-----w- c:\program files (x86)\uTorrent
2012-03-26 12:04 . 2012-03-28 21:35 -------- d-----w- c:\users\Filmař\AppData\Roaming\uTorrent
2012-03-26 11:55 . 2012-03-26 12:09 -------- d-----w- c:\program files (x86)\AoA Audio Extractor
2012-03-22 18:52 . 2012-03-22 18:52 -------- d-----w- c:\programdata\ATI
2012-03-22 18:46 . 2012-03-22 18:46 -------- d-----w- c:\programdata\AMD
2012-03-22 18:46 . 2012-03-22 18:46 -------- d-----w- c:\program files (x86)\AMD AVT
2012-03-22 18:46 . 2012-03-22 18:46 -------- d-----w- c:\program files (x86)\AMD APP
2012-03-18 12:23 . 2012-03-18 12:23 592824 ----a-w- c:\program files (x86)\Mozilla Firefox\gkmedias.dll
2012-03-18 12:23 . 2012-03-18 12:23 44472 ----a-w- c:\program files (x86)\Mozilla Firefox\mozglue.dll
2012-03-17 13:25 . 2012-03-17 13:25 -------- d-----w- c:\program files (x86)\NAVIGON
2012-03-17 12:40 . 2012-03-17 19:59 -------- d-----w- c:\programdata\boost_interprocess
2012-03-17 12:40 . 2012-03-17 12:40 -------- d-----w- c:\users\Filmař\Application Data
2012-03-15 00:50 . 2011-11-19 15:20 5559152 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-03-15 00:50 . 2011-11-19 14:50 3968368 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2012-03-15 00:50 . 2011-11-19 14:50 3913584 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2012-03-14 17:19 . 2012-02-03 04:34 3145728 ----a-w- c:\windows\system32\win32k.sys
2012-03-14 17:19 . 2012-02-10 06:36 1544192 ----a-w- c:\windows\system32\DWrite.dll
2012-03-14 17:19 . 2012-02-10 05:38 1077248 ----a-w- c:\windows\SysWow64\DWrite.dll
2012-03-14 17:17 . 2012-01-25 06:38 77312 ----a-w- c:\windows\system32\rdpwsx.dll
2012-03-14 17:17 . 2012-01-25 06:38 149504 ----a-w- c:\windows\system32\rdpcorekmts.dll
2012-03-14 17:17 . 2012-01-25 06:33 9216 ----a-w- c:\windows\system32\rdrmemptylst.exe
2012-03-14 17:17 . 2012-02-17 06:38 1112064 ----a-w- c:\windows\system32\rdpcorets.dll
2012-03-14 17:17 . 2012-02-17 06:38 1031680 ----a-w- c:\windows\system32\rdpcore.dll
2012-03-14 17:17 . 2012-02-17 05:34 826880 ----a-w- c:\windows\SysWow64\rdpcore.dll
2012-03-14 17:17 . 2012-02-17 04:58 210944 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-03-14 17:17 . 2012-02-17 04:57 23552 ----a-w- c:\windows\system32\drivers\tdtcp.sys
2012-03-12 18:49 . 2012-03-29 19:03 -------- d-----w- c:\program files (x86)\ESET
2012-03-12 18:38 . 2012-03-28 22:00 -------- d-----w- c:\program files (x86)\TNod User & Password Finder
2012-03-12 18:32 . 2012-03-12 18:32 -------- d-----w- c:\program files\ESET
2012-03-12 18:14 . 2012-03-12 18:23 -------- d-----w- C:\ESS
2012-03-11 16:22 . 2012-03-11 16:22 -------- d-----w- c:\program files\iTunes
2012-03-11 16:22 . 2012-03-11 16:22 -------- d-----w- c:\program files (x86)\iTunes
2012-03-11 16:22 . 2012-03-11 16:22 -------- d-----w- c:\program files\iPod
2012-03-07 15:21 . 2012-03-07 15:21 -------- d-----w- c:\users\Filmař\AppData\Roaming\Ubisoft
2012-03-07 00:05 . 2012-03-07 00:05 -------- d-----w- C:\i68Backups
2012-03-03 21:27 . 2012-03-03 21:27 -------- d-----w- c:\program files\Microsoft Xbox 360 Accessories
2012-03-01 00:01 . 2012-03-01 00:05 -------- d-----w- C:\$WINDOWS.~BT
2012-03-01 00:00 . 2012-03-01 00:00 -------- d-----w- C:\WindowsESD
2012-02-28 22:47 . 2012-02-28 22:47 -------- d-----w- c:\users\Filmař\AppData\Roaming\HighAndes
2012-02-28 22:47 . 2012-02-28 22:47 -------- d-----w- c:\users\Filmař\AppData\Local\HighAndes
2012-02-28 22:47 . 2012-02-28 22:47 -------- d-----w- c:\programdata\HighAndes
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-02 22:51 . 2011-11-03 20:35 282864 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2012-03-02 22:51 . 2011-11-03 20:12 282864 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2012-03-02 22:50 . 2011-11-03 20:12 280904 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2012-02-23 08:18 . 2011-10-12 15:19 279656 ------w- c:\windows\system32\MpSigStub.exe
2012-02-18 22:05 . 2011-11-03 20:12 76888 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2012-02-18 12:21 . 2011-10-12 16:52 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-02-15 03:48 . 2012-02-15 03:48 10856960 ----a-w- c:\windows\system32\drivers\atikmdag.sys
2012-02-15 03:21 . 2012-02-15 03:21 25839104 ----a-w- c:\windows\system32\atio6axx.dll
2012-02-15 03:18 . 2012-02-15 03:18 159744 ----a-w- c:\windows\system32\atiapfxx.exe
2012-02-15 03:18 . 2011-09-08 17:34 791040 ----a-w- c:\windows\SysWow64\aticfx32.dll
2012-02-15 03:17 . 2011-01-26 22:59 957952 ----a-w- c:\windows\system32\aticfx64.dll
2012-02-15 03:13 . 2012-02-15 03:13 442368 ----a-w- c:\windows\system32\ATIDEMGX.dll
2012-02-15 03:13 . 2012-02-15 03:13 496128 ----a-w- c:\windows\system32\atieclxx.exe
2012-02-15 03:13 . 2012-02-15 03:13 235520 ----a-w- c:\windows\system32\atiesrxx.exe
2012-02-15 03:11 . 2012-02-15 03:11 120320 ----a-w- c:\windows\system32\atitmm64.dll
2012-02-15 03:10 . 2012-02-15 03:10 21504 ----a-w- c:\windows\system32\atimuixx.dll
2012-02-15 03:10 . 2012-02-15 03:10 59392 ----a-w- c:\windows\system32\atiedu64.dll
2012-02-15 03:10 . 2012-02-15 03:10 43520 ----a-w- c:\windows\SysWow64\ati2edxx.dll
2012-02-15 03:07 . 2011-09-08 17:24 6200320 ----a-w- c:\windows\SysWow64\atidxx32.dll
2012-02-15 02:58 . 2012-02-15 02:58 19392000 ----a-w- c:\windows\SysWow64\atioglxx.dll
2012-02-15 02:52 . 2011-01-26 22:40 7646208 ----a-w- c:\windows\system32\atidxx64.dll
2012-02-15 02:41 . 2012-02-15 02:41 1113088 ----a-w- c:\windows\system32\atiumd6v.dll
2012-02-15 02:40 . 2012-02-15 02:40 1828864 ----a-w- c:\windows\SysWow64\atiumdmv.dll
2012-02-15 02:40 . 2012-02-15 02:40 4958208 ----a-w- c:\windows\system32\atiumd6a.dll
2012-02-15 02:34 . 2012-02-15 02:34 51200 ----a-w- c:\windows\system32\aticalrt64.dll
2012-02-15 02:34 . 2012-02-15 02:34 46080 ----a-w- c:\windows\SysWow64\aticalrt.dll
2012-02-15 02:34 . 2012-02-15 02:34 44544 ----a-w- c:\windows\system32\aticalcl64.dll
2012-02-15 02:34 . 2012-02-15 02:34 44032 ----a-w- c:\windows\SysWow64\aticalcl.dll
2012-02-15 02:34 . 2011-12-06 02:33 5954048 ----a-w- c:\windows\SysWow64\atiumdag.dll
2012-02-15 02:34 . 2012-02-15 02:34 13859840 ----a-w- c:\windows\system32\aticaldd64.dll
2012-02-15 02:29 . 2011-12-06 02:28 5062656 ----a-w- c:\windows\SysWow64\atiumdva.dll
2012-02-15 02:29 . 2012-02-15 02:29 11561984 ----a-w- c:\windows\SysWow64\aticaldd.dll
2012-02-15 02:25 . 2012-02-15 02:25 7551488 ----a-w- c:\windows\system32\atiumd64.dll
2012-02-15 02:16 . 2011-10-12 12:37 58880 ----a-w- c:\windows\system32\coinst.dll
2012-02-15 02:14 . 2012-02-15 02:14 512000 ----a-w- c:\windows\system32\atiadlxx.dll
2012-02-15 02:13 . 2012-02-15 02:13 356352 ----a-w- c:\windows\SysWow64\atiadlxy.dll
2012-02-15 02:13 . 2012-02-15 02:13 17408 ----a-w- c:\windows\system32\atig6pxx.dll
2012-02-15 02:13 . 2012-02-15 02:13 14336 ----a-w- c:\windows\SysWow64\atiglpxx.dll
2012-02-15 02:13 . 2012-02-15 02:13 14336 ----a-w- c:\windows\system32\atiglpxx.dll
2012-02-15 02:13 . 2012-02-15 02:13 39936 ----a-w- c:\windows\system32\atig6txx.dll
2012-02-15 02:13 . 2012-02-15 02:13 33280 ----a-w- c:\windows\SysWow64\atigktxx.dll
2012-02-15 02:13 . 2012-02-15 02:13 327680 ----a-w- c:\windows\system32\drivers\atikmpag.sys
2012-02-15 02:12 . 2011-01-26 22:12 43008 ----a-w- c:\windows\system32\atiuxp64.dll
2012-02-15 02:12 . 2011-09-08 16:51 33280 ----a-w- c:\windows\SysWow64\atiuxpag.dll
2012-02-15 02:12 . 2012-02-15 02:12 39936 ----a-w- c:\windows\system32\atiu9p64.dll
2012-02-15 02:12 . 2011-12-06 02:11 30208 ----a-w- c:\windows\SysWow64\atiu9pag.dll
2012-02-15 02:11 . 2012-02-15 02:11 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll
2012-02-15 02:11 . 2012-02-15 02:11 54784 ----a-w- c:\windows\system32\atimpc64.dll
2012-02-15 02:11 . 2012-02-15 02:11 54784 ----a-w- c:\windows\system32\amdpcom64.dll
2012-02-15 02:11 . 2012-02-15 02:11 53760 ----a-w- c:\windows\SysWow64\atimpc32.dll
2012-02-15 02:11 . 2012-02-15 02:11 53760 ----a-w- c:\windows\SysWow64\amdpcom32.dll
2012-02-14 21:05 . 2012-02-14 21:05 69632 ----a-w- c:\windows\system32\OpenVideo64.dll
2012-02-14 21:05 . 2012-02-14 21:05 59904 ----a-w- c:\windows\SysWow64\OpenVideo.dll
2012-02-14 21:05 . 2012-02-14 21:05 61952 ----a-w- c:\windows\system32\OVDecode64.dll
2012-02-14 21:05 . 2012-02-14 21:05 54784 ----a-w- c:\windows\SysWow64\OVDecode.dll
2012-02-14 21:05 . 2012-02-14 21:05 16507904 ----a-w- c:\windows\system32\amdocl64.dll
2012-02-14 21:04 . 2012-02-14 21:04 13238272 ----a-w- c:\windows\SysWow64\amdocl.dll
2012-02-14 21:03 . 2012-02-14 21:03 54272 ----a-w- c:\windows\system32\OpenCL.dll
2012-02-14 21:03 . 2012-02-14 21:03 48128 ----a-w- c:\windows\SysWow64\OpenCL.dll
2012-01-31 17:15 . 2012-02-13 20:31 4659712 ----a-w- c:\windows\SysWow64\Redemption.dll
2012-01-31 17:15 . 2012-01-31 17:15 90112 ----a-w- c:\windows\MAMCityDownload.ocx
2012-01-31 17:15 . 2012-01-31 17:15 49152 ----a-w- c:\windows\SysWow64\MaJGUILib.dll
2012-01-31 17:15 . 2012-01-31 17:15 45056 ----a-w- c:\windows\SysWow64\MaXMLProto.dll
2012-01-31 17:15 . 2012-01-31 17:15 40960 ----a-w- c:\windows\SysWow64\MTTELECHIP.dll
2012-01-31 17:15 . 2012-01-31 17:15 325552 ----a-w- c:\windows\MASetupCaller.dll
2012-01-31 17:15 . 2012-01-31 17:15 30568 ----a-w- c:\windows\MusiccityDownload.exe
2012-01-31 17:15 . 2012-01-31 17:15 200704 ----a-w- c:\windows\SysWow64\muzwmts.dll
2012-01-31 17:15 . 2012-01-31 17:15 135168 ----a-w- c:\windows\SysWow64\muzaf1.dll
2012-01-31 17:15 . 2012-01-31 17:15 122880 ----a-w- c:\windows\SysWow64\muzeffect.ax
2012-01-31 17:15 . 2012-01-31 17:15 118784 ----a-w- c:\windows\SysWow64\MaDRM.dll
2012-01-31 17:15 . 2012-01-31 17:15 110592 ----a-w- c:\windows\SysWow64\muzmp4sp.ax
2012-01-31 17:15 . 2012-02-13 20:31 821824 ----a-w- c:\windows\SysWow64\dgderapi.dll
2012-01-31 17:15 . 2012-01-31 17:15 974848 ----a-w- c:\windows\SysWow64\cis-2.4.dll
2012-01-31 17:15 . 2012-01-31 17:15 81920 ----a-w- c:\windows\SysWow64\issacapi_bs-2.3.dll
2012-01-31 17:15 . 2012-01-31 17:15 65536 ----a-w- c:\windows\SysWow64\issacapi_pe-2.3.dll
2012-01-31 17:15 . 2012-01-31 17:15 57344 ----a-w- c:\windows\SysWow64\MTXSYNCICON.dll
2012-01-31 17:15 . 2012-01-31 17:15 57344 ----a-w- c:\windows\SysWow64\MK_Lyric.dll
2012-01-31 17:15 . 2012-01-31 17:15 57344 ----a-w- c:\windows\SysWow64\issacapi_se-2.3.dll
2012-01-31 17:15 . 2012-01-31 17:15 569344 ----a-w- c:\windows\SysWow64\muzdecode.ax
2012-01-31 17:15 . 2012-01-31 17:15 491520 ----a-w- c:\windows\SysWow64\muzapp.dll
2012-01-31 17:15 . 2012-01-31 17:15 45056 ----a-w- c:\windows\SysWow64\MACXMLProto.dll
2012-01-31 17:15 . 2012-01-31 17:15 40960 ----a-w- c:\windows\SysWow64\MAMACExtract.dll
2012-01-31 17:15 . 2012-01-31 17:15 352256 ----a-w- c:\windows\SysWow64\MSLUR71.dll
2012-01-31 17:15 . 2012-01-31 17:15 258048 ----a-w- c:\windows\SysWow64\muzoggsp.ax
2012-01-31 17:15 . 2012-01-31 17:15 245760 ----a-w- c:\windows\SysWow64\MSCLib.dll
2012-01-31 17:15 . 2012-01-31 17:15 24576 ----a-w- c:\windows\SysWow64\MASetupCleaner.exe
2012-01-31 17:15 . 2012-01-31 17:15 155648 ----a-w- c:\windows\SysWow64\MSFLib.dll
2012-01-31 17:15 . 2012-01-31 17:15 143360 ----a-w- c:\windows\SysWow64\3DAudio.ax
2012-01-31 17:15 . 2012-01-31 17:15 131072 ----a-w- c:\windows\SysWow64\muzmpgsp.ax
2012-01-31 05:02 . 2012-01-31 05:02 21504 ----a-w- c:\windows\system32\kdbsdk64.dll
2012-01-31 05:00 . 2012-01-31 05:00 16896 ----a-w- c:\windows\SysWow64\kdbsdk32.dll
2012-01-04 10:44 . 2012-02-15 10:45 509952 ----a-w- c:\windows\system32\ntshrui.dll
2012-01-04 08:58 . 2012-02-15 10:45 442880 ----a-w- c:\windows\SysWow64\ntshrui.dll
2012-01-04 00:48 . 2012-01-04 00:48 354176 ----a-w- c:\windows\SysWow64\DivXControlPanelApplet.cpl
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-11-10 3514176]
"KiesHelper"="c:\program files (x86)\Samsung\Kies\KiesHelper.exe" [2012-02-03 943504]
"KiesPDLR"="c:\program files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-03-17 21416]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"NUSB3MON"="c:\program files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-11-17 113288]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"VolPanel"="c:\program files (x86)\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" [2009-07-07 241789]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-10 90112]
"CTxfiHlp"="CTXFIHLP.EXE" [2010-07-07 24576]
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"RemoteControl11"="c:\program files (x86)\CyberLink\PowerDVD11\PDVD11Serv.exe" [2011-08-24 230696]
"NBAgent"="c:\program files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe" [2011-09-20 1493288]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]
"KiesTrayAgent"="c:\program files (x86)\Samsung\Kies\KiesTrayAgent.exe" [2012-02-03 3508624]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2012-03-06 421736]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-02-14 636032]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CtxfiReg"="CTXFIREG.exe" [2010-07-07 47104]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
AML Device Install.lnk - c:\program files (x86)\AMD AVT\bin\kdbsync.exe [2012-1-31 10752]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux2"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 Creative ALchemy AL6 Licensing Service;Creative ALchemy AL6 Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [2011-10-13 79360]
R3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-10-13 79360]
R3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.SYS [x]
R3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.SYS [x]
R3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.SYS [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [x]
R3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;c:\program files (x86)\MSI\Live Update 5\msibios64_100507.sys [2010-05-10 33592]
R3 MSICDSetup;MSICDSetup;E:\CDriver64.sys [x]
R3 NTIOLib_1_0_4;NTIOLib_1_0_4;c:\program files (x86)\MSI\Live Update 5\NTIOLib_X64.sys [2010-10-22 14136]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [x]
S0 NBVol;Nero Backup Volume Filter Driver;c:\windows\system32\DRIVERS\NBVol.sys [x]
S0 NBVolUp;Nero Backup Volume Upper Filter Driver;c:\windows\system32\DRIVERS\NBVolUp.sys [x]
S1 ArcSec;ArcSec;c:\windows\system32\drivers\ArcSec.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 EpfwLWF;Epfw NDIS LightWeight Filter;c:\windows\system32\DRIVERS\EpfwLWF.sys [x]
S2 {329F96B6-DF1E-4328-BFDA-39EA953C1312};Power Control [2011/12/19 23:54];c:\program files (x86)\CyberLink\PowerDVD11\Common\NavFilter\000.fcl [2011-10-18 09:28 148976]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 CLHNServiceForPowerDVD;CLHNServiceForPowerDVD;c:\program files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe [2011-08-24 83240]
S2 CyberLink PowerDVD 11.0 Monitor Service;CyberLink PowerDVD 11.0 Monitor Service;c:\program files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe [2011-10-12 75048]
S2 CyberLink PowerDVD 11.0 Service;CyberLink PowerDVD 11.0 Service;c:\program files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe [2011-10-12 292136]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\x86\ekrn.exe [2011-09-22 974944]
S2 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe [2011-09-23 641832]
S2 ntk_PowerDVD;ntk_PowerDVD;c:\program files (x86)\CyberLink\PowerDVD11\Kernel\DMP\ntk_PowerDVD_64.sys [2011-08-24 75248]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [x]
S3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\System32\drivers\CT20XUT.SYS [x]
S3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\System32\drivers\CTEXFIFX.SYS [x]
S3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\System32\drivers\CTHWIUT.SYS [x]
S3 ha20x22k;Creative 20X2 HAL Driver;c:\windows\system32\drivers\ha20x22k.sys [x]
S3 MBfilt;MBfilt;c:\windows\system32\drivers\MBfilt64.sys [x]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam64.sys [x]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2011-03-04 11:29 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe
.
Obsah adresáře 'Naplánované úlohy'
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtkNGUI64.exe" [2011-01-04 6602856]
"XboxStat"="c:\program files\Microsoft Xbox 360 Accessories\XboxStat.exe" [2009-09-30 825184]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2011-09-22 4035152]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://start.facemoods.com/?a=ddrnw
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~3\Office12\EXCEL.EXE/3000
IE: {{77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - c:\program files (x86)\ICQ7.7\ICQ.exe
TCP: DhcpNameServer = 10.0.0.138 10.0.0.138
DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} - hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
FF - ProfilePath - c:\users\Filmař\AppData\Roaming\Mozilla\Firefox\Profiles\dr6rx7bn.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-Run-UnlockerAssistant - c:\program files (x86)\Unlocker\UnlockerAssistant.exe
AddRemove-InstallShield_{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E} - c:\program files (x86)\InstallShield Installation Information\{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E}\setup.exe
AddRemove-MiNODLogin - c:\program files (x86)\ESET\MiNODLogin\MiNODLoginUninst.exe
AddRemove-{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E} - c:\program files (x86)\InstallShield Installation Information\{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E}\setup.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\{329F96B6-DF1E-4328-BFDA-39EA953C1312}]
"ImagePath"="\??\c:\program files (x86)\CyberLink\PowerDVD11\Common\NavFilter\000.fcl"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Creative\Shared Files\CTAudSvc.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Common Files\LightScribe\LSSrvc.exe
c:\windows\SysWOW64\PnkBstrA.exe
c:\windows\SysWOW64\Ctxfihlp.exe
c:\windows\SysWOW64\CTXFISPI.EXE
c:\program files (x86)\PC Connectivity Solution\ServiceLayer.exe
c:\program files (x86)\PC Connectivity Solution\Transports\NclRSSrv.exe
.
**************************************************************************
.
Celkový čas: 2012-03-29 21:09:44 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-03-29 19:09
.
Před spuštěním: Volných bajtů: 29 175 672 832
Po spuštění: Volných bajtů: 28 942 962 688
.
- - End Of File - - 611AF56FC51E7ED00FC6417D8A311102
ComboFix 12-03-29.02 - Filmař 29.03.2012 21:00:06.1.4 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.8160.6426 [GMT 2:00]
Spuštěný z: c:\users\Filma°\Desktop\ComboFix.exe
AV: ESET Smart Security 5.0 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: ESET personal firewall *Disabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
SP: ESET Smart Security 5.0 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\ESET\MiNODLogin
c:\program files (x86)\ESET\MiNODLogin\MiNODLogin.exe
c:\program files (x86)\ESET\MiNODLogin\MiNODLogin.jar
c:\program files (x86)\ESET\MiNODLogin\MiNODLoginLib.dll
c:\program files (x86)\ESET\MiNODLogin\MiNODLoginUninst.exe
c:\program files (x86)\ESET\MiNODLogin\servidores.xml
c:\programdata\Windows
c:\programdata\windows\ccdxmmde.dat
c:\programdata\windows\drss.dat
c:\programdata\Windows\msseedir.dll
c:\programdata\Windows\xessmsxe.dat
c:\users\FILMA~1\AppData\Local\Temp\6573b3c6-4299-4ce1-bc75-7f3a9cd9d739\CliSecureRT.dll
c:\users\Filmař\AppData\Local\Temp\6573b3c6-4299-4ce1-bc75-7f3a9cd9d739\CliSecureRT.dll
c:\windows\SysWow64\muzapp.exe
c:\windows\SysWow64\ndddeapi.dll
c:\windows\SysWow64\piifmgr.dll
c:\windows\SysWow64\tmp41A1.tmp
c:\windows\SysWow64\tmp41B2.tmp
c:\windows\Tasks\At1.job
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-02-28 do 2012-03-29 )))))))))))))))))))))))))))))))
.
.
2012-03-29 19:03 . 2012-03-29 19:03 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-03-29 12:34 . 2012-03-29 12:34 -------- d-----w- c:\program files\trend micro
2012-03-29 12:34 . 2012-03-29 12:34 -------- d-----w- C:\rsit
2012-03-28 21:46 . 2012-03-28 21:46 -------- d-----w- c:\users\Filmař\AppData\Roaming\LockHunter
2012-03-28 21:45 . 2012-03-28 21:45 -------- d-----w- c:\program files\LockHunter
2012-03-28 21:17 . 2012-03-28 21:23 -------- d-----w- c:\program files (x86)\Unlocker
2012-03-28 21:12 . 2012-03-28 21:12 -------- d-----w- c:\users\Filmař\AppData\Roaming\QuickStoresToolbar
2012-03-27 23:41 . 2012-03-28 21:37 -------- d-----w- c:\users\Filmař\AppData\Roaming\Media Player Classic
2012-03-27 23:41 . 2012-03-27 23:41 -------- d-----w- c:\program files\Media Player Classic - Home Cinema
2012-03-27 23:07 . 2011-06-24 15:44 243200 ----a-w- c:\windows\SysWow64\xvidvfw.dll
2012-03-27 23:07 . 2011-06-24 15:28 650752 ----a-w- c:\windows\SysWow64\xvidcore.dll
2012-03-27 23:07 . 2008-09-24 19:41 839680 ----a-w- c:\windows\SysWow64\lameACM.acm
2012-03-27 23:07 . 2011-12-21 18:14 151552 ----a-w- c:\windows\SysWow64\ac3acm.acm
2012-03-27 23:07 . 2012-03-22 18:00 79360 ----a-w- c:\windows\SysWow64\ff_vfw.dll
2012-03-27 17:13 . 2012-03-27 17:13 -------- d-----w- c:\program files (x86)\URUSoft
2012-03-27 14:39 . 2012-03-27 14:39 -------- d-----w- c:\program files (x86)\Solveig Multimedia
2012-03-27 14:39 . 2012-03-27 14:39 -------- d-----w- c:\program files (x86)\Common Files\Solveig Multimedia
2012-03-27 13:11 . 2012-03-27 14:26 -------- d-----w- c:\users\Filmař\AppData\Roaming\avidemux
2012-03-27 13:11 . 2012-03-27 13:11 -------- d-----w- c:\program files\Avidemux 2.5
2012-03-27 11:15 . 2012-03-14 03:27 8669240 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{7990044B-78D0-4160-94DF-AD7BC83DD18D}\mpengine.dll
2012-03-26 16:42 . 2012-03-26 16:42 -------- d-----w- c:\program files (x86)\Lame For Audacity
2012-03-26 15:29 . 2012-03-26 15:39 -------- d-----w- c:\program files (x86)\GoldWave
2012-03-26 15:02 . 2012-03-29 15:18 -------- d-----w- c:\users\Filmař\AppData\Roaming\Audacity
2012-03-26 15:01 . 2012-03-26 16:52 -------- d-----w- c:\program files (x86)\Audacity
2012-03-26 12:43 . 2012-03-26 12:43 -------- d-----w- c:\users\Filmař\AppData\Roaming\mkvtoolnix
2012-03-26 12:43 . 2012-03-26 12:43 -------- d-----w- c:\program files (x86)\MKVtoolnix
2012-03-26 12:12 . 2007-05-13 10:24 86683 ----a-w- c:\windows\SysWow64\pthreadGC2.dll
2012-03-26 12:12 . 2012-03-26 12:12 -------- d-----w- c:\program files (x86)\AoA Audio Extractor Platinum
2012-03-26 12:05 . 2012-03-26 12:05 -------- d-----w- c:\program files (x86)\uTorrent
2012-03-26 12:04 . 2012-03-28 21:35 -------- d-----w- c:\users\Filmař\AppData\Roaming\uTorrent
2012-03-26 11:55 . 2012-03-26 12:09 -------- d-----w- c:\program files (x86)\AoA Audio Extractor
2012-03-22 18:52 . 2012-03-22 18:52 -------- d-----w- c:\programdata\ATI
2012-03-22 18:46 . 2012-03-22 18:46 -------- d-----w- c:\programdata\AMD
2012-03-22 18:46 . 2012-03-22 18:46 -------- d-----w- c:\program files (x86)\AMD AVT
2012-03-22 18:46 . 2012-03-22 18:46 -------- d-----w- c:\program files (x86)\AMD APP
2012-03-18 12:23 . 2012-03-18 12:23 592824 ----a-w- c:\program files (x86)\Mozilla Firefox\gkmedias.dll
2012-03-18 12:23 . 2012-03-18 12:23 44472 ----a-w- c:\program files (x86)\Mozilla Firefox\mozglue.dll
2012-03-17 13:25 . 2012-03-17 13:25 -------- d-----w- c:\program files (x86)\NAVIGON
2012-03-17 12:40 . 2012-03-17 19:59 -------- d-----w- c:\programdata\boost_interprocess
2012-03-17 12:40 . 2012-03-17 12:40 -------- d-----w- c:\users\Filmař\Application Data
2012-03-15 00:50 . 2011-11-19 15:20 5559152 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-03-15 00:50 . 2011-11-19 14:50 3968368 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2012-03-15 00:50 . 2011-11-19 14:50 3913584 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2012-03-14 17:19 . 2012-02-03 04:34 3145728 ----a-w- c:\windows\system32\win32k.sys
2012-03-14 17:19 . 2012-02-10 06:36 1544192 ----a-w- c:\windows\system32\DWrite.dll
2012-03-14 17:19 . 2012-02-10 05:38 1077248 ----a-w- c:\windows\SysWow64\DWrite.dll
2012-03-14 17:17 . 2012-01-25 06:38 77312 ----a-w- c:\windows\system32\rdpwsx.dll
2012-03-14 17:17 . 2012-01-25 06:38 149504 ----a-w- c:\windows\system32\rdpcorekmts.dll
2012-03-14 17:17 . 2012-01-25 06:33 9216 ----a-w- c:\windows\system32\rdrmemptylst.exe
2012-03-14 17:17 . 2012-02-17 06:38 1112064 ----a-w- c:\windows\system32\rdpcorets.dll
2012-03-14 17:17 . 2012-02-17 06:38 1031680 ----a-w- c:\windows\system32\rdpcore.dll
2012-03-14 17:17 . 2012-02-17 05:34 826880 ----a-w- c:\windows\SysWow64\rdpcore.dll
2012-03-14 17:17 . 2012-02-17 04:58 210944 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-03-14 17:17 . 2012-02-17 04:57 23552 ----a-w- c:\windows\system32\drivers\tdtcp.sys
2012-03-12 18:49 . 2012-03-29 19:03 -------- d-----w- c:\program files (x86)\ESET
2012-03-12 18:38 . 2012-03-28 22:00 -------- d-----w- c:\program files (x86)\TNod User & Password Finder
2012-03-12 18:32 . 2012-03-12 18:32 -------- d-----w- c:\program files\ESET
2012-03-12 18:14 . 2012-03-12 18:23 -------- d-----w- C:\ESS
2012-03-11 16:22 . 2012-03-11 16:22 -------- d-----w- c:\program files\iTunes
2012-03-11 16:22 . 2012-03-11 16:22 -------- d-----w- c:\program files (x86)\iTunes
2012-03-11 16:22 . 2012-03-11 16:22 -------- d-----w- c:\program files\iPod
2012-03-07 15:21 . 2012-03-07 15:21 -------- d-----w- c:\users\Filmař\AppData\Roaming\Ubisoft
2012-03-07 00:05 . 2012-03-07 00:05 -------- d-----w- C:\i68Backups
2012-03-03 21:27 . 2012-03-03 21:27 -------- d-----w- c:\program files\Microsoft Xbox 360 Accessories
2012-03-01 00:01 . 2012-03-01 00:05 -------- d-----w- C:\$WINDOWS.~BT
2012-03-01 00:00 . 2012-03-01 00:00 -------- d-----w- C:\WindowsESD
2012-02-28 22:47 . 2012-02-28 22:47 -------- d-----w- c:\users\Filmař\AppData\Roaming\HighAndes
2012-02-28 22:47 . 2012-02-28 22:47 -------- d-----w- c:\users\Filmař\AppData\Local\HighAndes
2012-02-28 22:47 . 2012-02-28 22:47 -------- d-----w- c:\programdata\HighAndes
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-02 22:51 . 2011-11-03 20:35 282864 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2012-03-02 22:51 . 2011-11-03 20:12 282864 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2012-03-02 22:50 . 2011-11-03 20:12 280904 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2012-02-23 08:18 . 2011-10-12 15:19 279656 ------w- c:\windows\system32\MpSigStub.exe
2012-02-18 22:05 . 2011-11-03 20:12 76888 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2012-02-18 12:21 . 2011-10-12 16:52 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-02-15 03:48 . 2012-02-15 03:48 10856960 ----a-w- c:\windows\system32\drivers\atikmdag.sys
2012-02-15 03:21 . 2012-02-15 03:21 25839104 ----a-w- c:\windows\system32\atio6axx.dll
2012-02-15 03:18 . 2012-02-15 03:18 159744 ----a-w- c:\windows\system32\atiapfxx.exe
2012-02-15 03:18 . 2011-09-08 17:34 791040 ----a-w- c:\windows\SysWow64\aticfx32.dll
2012-02-15 03:17 . 2011-01-26 22:59 957952 ----a-w- c:\windows\system32\aticfx64.dll
2012-02-15 03:13 . 2012-02-15 03:13 442368 ----a-w- c:\windows\system32\ATIDEMGX.dll
2012-02-15 03:13 . 2012-02-15 03:13 496128 ----a-w- c:\windows\system32\atieclxx.exe
2012-02-15 03:13 . 2012-02-15 03:13 235520 ----a-w- c:\windows\system32\atiesrxx.exe
2012-02-15 03:11 . 2012-02-15 03:11 120320 ----a-w- c:\windows\system32\atitmm64.dll
2012-02-15 03:10 . 2012-02-15 03:10 21504 ----a-w- c:\windows\system32\atimuixx.dll
2012-02-15 03:10 . 2012-02-15 03:10 59392 ----a-w- c:\windows\system32\atiedu64.dll
2012-02-15 03:10 . 2012-02-15 03:10 43520 ----a-w- c:\windows\SysWow64\ati2edxx.dll
2012-02-15 03:07 . 2011-09-08 17:24 6200320 ----a-w- c:\windows\SysWow64\atidxx32.dll
2012-02-15 02:58 . 2012-02-15 02:58 19392000 ----a-w- c:\windows\SysWow64\atioglxx.dll
2012-02-15 02:52 . 2011-01-26 22:40 7646208 ----a-w- c:\windows\system32\atidxx64.dll
2012-02-15 02:41 . 2012-02-15 02:41 1113088 ----a-w- c:\windows\system32\atiumd6v.dll
2012-02-15 02:40 . 2012-02-15 02:40 1828864 ----a-w- c:\windows\SysWow64\atiumdmv.dll
2012-02-15 02:40 . 2012-02-15 02:40 4958208 ----a-w- c:\windows\system32\atiumd6a.dll
2012-02-15 02:34 . 2012-02-15 02:34 51200 ----a-w- c:\windows\system32\aticalrt64.dll
2012-02-15 02:34 . 2012-02-15 02:34 46080 ----a-w- c:\windows\SysWow64\aticalrt.dll
2012-02-15 02:34 . 2012-02-15 02:34 44544 ----a-w- c:\windows\system32\aticalcl64.dll
2012-02-15 02:34 . 2012-02-15 02:34 44032 ----a-w- c:\windows\SysWow64\aticalcl.dll
2012-02-15 02:34 . 2011-12-06 02:33 5954048 ----a-w- c:\windows\SysWow64\atiumdag.dll
2012-02-15 02:34 . 2012-02-15 02:34 13859840 ----a-w- c:\windows\system32\aticaldd64.dll
2012-02-15 02:29 . 2011-12-06 02:28 5062656 ----a-w- c:\windows\SysWow64\atiumdva.dll
2012-02-15 02:29 . 2012-02-15 02:29 11561984 ----a-w- c:\windows\SysWow64\aticaldd.dll
2012-02-15 02:25 . 2012-02-15 02:25 7551488 ----a-w- c:\windows\system32\atiumd64.dll
2012-02-15 02:16 . 2011-10-12 12:37 58880 ----a-w- c:\windows\system32\coinst.dll
2012-02-15 02:14 . 2012-02-15 02:14 512000 ----a-w- c:\windows\system32\atiadlxx.dll
2012-02-15 02:13 . 2012-02-15 02:13 356352 ----a-w- c:\windows\SysWow64\atiadlxy.dll
2012-02-15 02:13 . 2012-02-15 02:13 17408 ----a-w- c:\windows\system32\atig6pxx.dll
2012-02-15 02:13 . 2012-02-15 02:13 14336 ----a-w- c:\windows\SysWow64\atiglpxx.dll
2012-02-15 02:13 . 2012-02-15 02:13 14336 ----a-w- c:\windows\system32\atiglpxx.dll
2012-02-15 02:13 . 2012-02-15 02:13 39936 ----a-w- c:\windows\system32\atig6txx.dll
2012-02-15 02:13 . 2012-02-15 02:13 33280 ----a-w- c:\windows\SysWow64\atigktxx.dll
2012-02-15 02:13 . 2012-02-15 02:13 327680 ----a-w- c:\windows\system32\drivers\atikmpag.sys
2012-02-15 02:12 . 2011-01-26 22:12 43008 ----a-w- c:\windows\system32\atiuxp64.dll
2012-02-15 02:12 . 2011-09-08 16:51 33280 ----a-w- c:\windows\SysWow64\atiuxpag.dll
2012-02-15 02:12 . 2012-02-15 02:12 39936 ----a-w- c:\windows\system32\atiu9p64.dll
2012-02-15 02:12 . 2011-12-06 02:11 30208 ----a-w- c:\windows\SysWow64\atiu9pag.dll
2012-02-15 02:11 . 2012-02-15 02:11 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll
2012-02-15 02:11 . 2012-02-15 02:11 54784 ----a-w- c:\windows\system32\atimpc64.dll
2012-02-15 02:11 . 2012-02-15 02:11 54784 ----a-w- c:\windows\system32\amdpcom64.dll
2012-02-15 02:11 . 2012-02-15 02:11 53760 ----a-w- c:\windows\SysWow64\atimpc32.dll
2012-02-15 02:11 . 2012-02-15 02:11 53760 ----a-w- c:\windows\SysWow64\amdpcom32.dll
2012-02-14 21:05 . 2012-02-14 21:05 69632 ----a-w- c:\windows\system32\OpenVideo64.dll
2012-02-14 21:05 . 2012-02-14 21:05 59904 ----a-w- c:\windows\SysWow64\OpenVideo.dll
2012-02-14 21:05 . 2012-02-14 21:05 61952 ----a-w- c:\windows\system32\OVDecode64.dll
2012-02-14 21:05 . 2012-02-14 21:05 54784 ----a-w- c:\windows\SysWow64\OVDecode.dll
2012-02-14 21:05 . 2012-02-14 21:05 16507904 ----a-w- c:\windows\system32\amdocl64.dll
2012-02-14 21:04 . 2012-02-14 21:04 13238272 ----a-w- c:\windows\SysWow64\amdocl.dll
2012-02-14 21:03 . 2012-02-14 21:03 54272 ----a-w- c:\windows\system32\OpenCL.dll
2012-02-14 21:03 . 2012-02-14 21:03 48128 ----a-w- c:\windows\SysWow64\OpenCL.dll
2012-01-31 17:15 . 2012-02-13 20:31 4659712 ----a-w- c:\windows\SysWow64\Redemption.dll
2012-01-31 17:15 . 2012-01-31 17:15 90112 ----a-w- c:\windows\MAMCityDownload.ocx
2012-01-31 17:15 . 2012-01-31 17:15 49152 ----a-w- c:\windows\SysWow64\MaJGUILib.dll
2012-01-31 17:15 . 2012-01-31 17:15 45056 ----a-w- c:\windows\SysWow64\MaXMLProto.dll
2012-01-31 17:15 . 2012-01-31 17:15 40960 ----a-w- c:\windows\SysWow64\MTTELECHIP.dll
2012-01-31 17:15 . 2012-01-31 17:15 325552 ----a-w- c:\windows\MASetupCaller.dll
2012-01-31 17:15 . 2012-01-31 17:15 30568 ----a-w- c:\windows\MusiccityDownload.exe
2012-01-31 17:15 . 2012-01-31 17:15 200704 ----a-w- c:\windows\SysWow64\muzwmts.dll
2012-01-31 17:15 . 2012-01-31 17:15 135168 ----a-w- c:\windows\SysWow64\muzaf1.dll
2012-01-31 17:15 . 2012-01-31 17:15 122880 ----a-w- c:\windows\SysWow64\muzeffect.ax
2012-01-31 17:15 . 2012-01-31 17:15 118784 ----a-w- c:\windows\SysWow64\MaDRM.dll
2012-01-31 17:15 . 2012-01-31 17:15 110592 ----a-w- c:\windows\SysWow64\muzmp4sp.ax
2012-01-31 17:15 . 2012-02-13 20:31 821824 ----a-w- c:\windows\SysWow64\dgderapi.dll
2012-01-31 17:15 . 2012-01-31 17:15 974848 ----a-w- c:\windows\SysWow64\cis-2.4.dll
2012-01-31 17:15 . 2012-01-31 17:15 81920 ----a-w- c:\windows\SysWow64\issacapi_bs-2.3.dll
2012-01-31 17:15 . 2012-01-31 17:15 65536 ----a-w- c:\windows\SysWow64\issacapi_pe-2.3.dll
2012-01-31 17:15 . 2012-01-31 17:15 57344 ----a-w- c:\windows\SysWow64\MTXSYNCICON.dll
2012-01-31 17:15 . 2012-01-31 17:15 57344 ----a-w- c:\windows\SysWow64\MK_Lyric.dll
2012-01-31 17:15 . 2012-01-31 17:15 57344 ----a-w- c:\windows\SysWow64\issacapi_se-2.3.dll
2012-01-31 17:15 . 2012-01-31 17:15 569344 ----a-w- c:\windows\SysWow64\muzdecode.ax
2012-01-31 17:15 . 2012-01-31 17:15 491520 ----a-w- c:\windows\SysWow64\muzapp.dll
2012-01-31 17:15 . 2012-01-31 17:15 45056 ----a-w- c:\windows\SysWow64\MACXMLProto.dll
2012-01-31 17:15 . 2012-01-31 17:15 40960 ----a-w- c:\windows\SysWow64\MAMACExtract.dll
2012-01-31 17:15 . 2012-01-31 17:15 352256 ----a-w- c:\windows\SysWow64\MSLUR71.dll
2012-01-31 17:15 . 2012-01-31 17:15 258048 ----a-w- c:\windows\SysWow64\muzoggsp.ax
2012-01-31 17:15 . 2012-01-31 17:15 245760 ----a-w- c:\windows\SysWow64\MSCLib.dll
2012-01-31 17:15 . 2012-01-31 17:15 24576 ----a-w- c:\windows\SysWow64\MASetupCleaner.exe
2012-01-31 17:15 . 2012-01-31 17:15 155648 ----a-w- c:\windows\SysWow64\MSFLib.dll
2012-01-31 17:15 . 2012-01-31 17:15 143360 ----a-w- c:\windows\SysWow64\3DAudio.ax
2012-01-31 17:15 . 2012-01-31 17:15 131072 ----a-w- c:\windows\SysWow64\muzmpgsp.ax
2012-01-31 05:02 . 2012-01-31 05:02 21504 ----a-w- c:\windows\system32\kdbsdk64.dll
2012-01-31 05:00 . 2012-01-31 05:00 16896 ----a-w- c:\windows\SysWow64\kdbsdk32.dll
2012-01-04 10:44 . 2012-02-15 10:45 509952 ----a-w- c:\windows\system32\ntshrui.dll
2012-01-04 08:58 . 2012-02-15 10:45 442880 ----a-w- c:\windows\SysWow64\ntshrui.dll
2012-01-04 00:48 . 2012-01-04 00:48 354176 ----a-w- c:\windows\SysWow64\DivXControlPanelApplet.cpl
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-11-10 3514176]
"KiesHelper"="c:\program files (x86)\Samsung\Kies\KiesHelper.exe" [2012-02-03 943504]
"KiesPDLR"="c:\program files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-03-17 21416]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"NUSB3MON"="c:\program files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-11-17 113288]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"VolPanel"="c:\program files (x86)\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" [2009-07-07 241789]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-10 90112]
"CTxfiHlp"="CTXFIHLP.EXE" [2010-07-07 24576]
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"RemoteControl11"="c:\program files (x86)\CyberLink\PowerDVD11\PDVD11Serv.exe" [2011-08-24 230696]
"NBAgent"="c:\program files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe" [2011-09-20 1493288]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]
"KiesTrayAgent"="c:\program files (x86)\Samsung\Kies\KiesTrayAgent.exe" [2012-02-03 3508624]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2012-03-06 421736]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-02-14 636032]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CtxfiReg"="CTXFIREG.exe" [2010-07-07 47104]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
AML Device Install.lnk - c:\program files (x86)\AMD AVT\bin\kdbsync.exe [2012-1-31 10752]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux2"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 Creative ALchemy AL6 Licensing Service;Creative ALchemy AL6 Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe [2011-10-13 79360]
R3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-10-13 79360]
R3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.SYS [x]
R3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.SYS [x]
R3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.SYS [x]
R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [x]
R3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;c:\program files (x86)\MSI\Live Update 5\msibios64_100507.sys [2010-05-10 33592]
R3 MSICDSetup;MSICDSetup;E:\CDriver64.sys [x]
R3 NTIOLib_1_0_4;NTIOLib_1_0_4;c:\program files (x86)\MSI\Live Update 5\NTIOLib_X64.sys [2010-10-22 14136]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [x]
S0 NBVol;Nero Backup Volume Filter Driver;c:\windows\system32\DRIVERS\NBVol.sys [x]
S0 NBVolUp;Nero Backup Volume Upper Filter Driver;c:\windows\system32\DRIVERS\NBVolUp.sys [x]
S1 ArcSec;ArcSec;c:\windows\system32\drivers\ArcSec.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 EpfwLWF;Epfw NDIS LightWeight Filter;c:\windows\system32\DRIVERS\EpfwLWF.sys [x]
S2 {329F96B6-DF1E-4328-BFDA-39EA953C1312};Power Control [2011/12/19 23:54];c:\program files (x86)\CyberLink\PowerDVD11\Common\NavFilter\000.fcl [2011-10-18 09:28 148976]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 CLHNServiceForPowerDVD;CLHNServiceForPowerDVD;c:\program files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe [2011-08-24 83240]
S2 CyberLink PowerDVD 11.0 Monitor Service;CyberLink PowerDVD 11.0 Monitor Service;c:\program files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe [2011-10-12 75048]
S2 CyberLink PowerDVD 11.0 Service;CyberLink PowerDVD 11.0 Service;c:\program files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe [2011-10-12 292136]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\x86\ekrn.exe [2011-09-22 974944]
S2 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe [2011-09-23 641832]
S2 ntk_PowerDVD;ntk_PowerDVD;c:\program files (x86)\CyberLink\PowerDVD11\Kernel\DMP\ntk_PowerDVD_64.sys [2011-08-24 75248]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [x]
S3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\System32\drivers\CT20XUT.SYS [x]
S3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\System32\drivers\CTEXFIFX.SYS [x]
S3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\System32\drivers\CTHWIUT.SYS [x]
S3 ha20x22k;Creative 20X2 HAL Driver;c:\windows\system32\drivers\ha20x22k.sys [x]
S3 MBfilt;MBfilt;c:\windows\system32\drivers\MBfilt64.sys [x]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\DRIVERS\wdcsam64.sys [x]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2011-03-04 11:29 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe
.
Obsah adresáře 'Naplánované úlohy'
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RtkNGUI64.exe" [2011-01-04 6602856]
"XboxStat"="c:\program files\Microsoft Xbox 360 Accessories\XboxStat.exe" [2009-09-30 825184]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2011-09-22 4035152]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://start.facemoods.com/?a=ddrnw
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~2\MICROS~3\Office12\EXCEL.EXE/3000
IE: {{77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - c:\program files (x86)\ICQ7.7\ICQ.exe
TCP: DhcpNameServer = 10.0.0.138 10.0.0.138
DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} - hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
FF - ProfilePath - c:\users\Filmař\AppData\Roaming\Mozilla\Firefox\Profiles\dr6rx7bn.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Wow6432Node-HKLM-Run-UnlockerAssistant - c:\program files (x86)\Unlocker\UnlockerAssistant.exe
AddRemove-InstallShield_{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E} - c:\program files (x86)\InstallShield Installation Information\{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E}\setup.exe
AddRemove-MiNODLogin - c:\program files (x86)\ESET\MiNODLogin\MiNODLoginUninst.exe
AddRemove-{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E} - c:\program files (x86)\InstallShield Installation Information\{9A2CE5D4-0A1E-42EB-9CE0-ABD5DD79E94E}\setup.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\{329F96B6-DF1E-4328-BFDA-39EA953C1312}]
"ImagePath"="\??\c:\program files (x86)\CyberLink\PowerDVD11\Common\NavFilter\000.fcl"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11e_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11e.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files (x86)\Creative\Shared Files\CTAudSvc.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Common Files\LightScribe\LSSrvc.exe
c:\windows\SysWOW64\PnkBstrA.exe
c:\windows\SysWOW64\Ctxfihlp.exe
c:\windows\SysWOW64\CTXFISPI.EXE
c:\program files (x86)\PC Connectivity Solution\ServiceLayer.exe
c:\program files (x86)\PC Connectivity Solution\Transports\NclRSSrv.exe
.
**************************************************************************
.
Celkový čas: 2012-03-29 21:09:44 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-03-29 19:09
.
Před spuštěním: Volných bajtů: 29 175 672 832
Po spuštění: Volných bajtů: 28 942 962 688
.
- - End Of File - - 611AF56FC51E7ED00FC6417D8A311102
- stell
- VIP in memoriam

- Příspěvky: 5175
- Registrován: 09 Pro 2007 09:27
- Místo/Bydliště: SK-REVUCA
- Kontaktovat uživatele:
Re: Prosím o kontrolu logu, ESS - Firefox.exe(3908)
1:odinstalovat cracknuty AV ESET,
Pouzit aj odinstalator
http://kb.eset.com/esetkb/index?page=co ... d=SOLN2116
2:Vidim tam este zopar Trojanov, pouzijes Malwarebytes uplnu kontrolu, najdene odstranit, log vloz sem.
http://forum.viry.cz/viewtopic.php?f=29&t=115222
3:Stiahneme OTL exe na plochu a spustime.
http://oldtimer.geekstogo.com/OTL.exe
Nastavenie necháme tak ako je, dole do okna vložte tento skript.
A kliknete na gombík OPRAVIŤ, log vloz sem.
4:Nainstaluj Free,,AV, tu je ponuka,
http://forum.viry.cz/viewtopic.php?f=29&t=6152
Firewall pre win 7, nie je potrebne,staci win7 firewall.
5:Napis ako sa chova pc.
Pouzit aj odinstalator
http://kb.eset.com/esetkb/index?page=co ... d=SOLN2116
2:Vidim tam este zopar Trojanov, pouzijes Malwarebytes uplnu kontrolu, najdene odstranit, log vloz sem.
http://forum.viry.cz/viewtopic.php?f=29&t=115222
3:Stiahneme OTL exe na plochu a spustime.
http://oldtimer.geekstogo.com/OTL.exe
Nastavenie necháme tak ako je, dole do okna vložte tento skript.
Kód: Vybrat vše
:Files
ipconfig /flushdns /c
:Commands
[purity]
[resethosts]
[CreateRestorePoint]
[emptytemp]
[start explorer]
[Reboot]] 4:Nainstaluj Free,,AV, tu je ponuka,
http://forum.viry.cz/viewtopic.php?f=29&t=6152
Firewall pre win 7, nie je potrebne,staci win7 firewall.
5:Napis ako sa chova pc.


Přispějete na provoz fóra?