Zpomalení PC
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpomalení PC
Zdravím, prosím o kontrolu logu, pc se neskutečně zpomalil, děkuji:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Administrator at 2012-09-25 12:48:53
Microsoft Windows XP Professional Service Pack 3
System drive C: has 135 GB (88%) free of 153 GB
Total RAM: 2038 MB (69% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:49:08, on 25.9.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Real\RealPlayer\update\realsched.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe
C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\My Documents\Downloads\RSIT.exe
C:\Program Files\trend micro\Administrator.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [TrueImageMonitor.exe] "C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Služba Acronis Scheduler2] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: SmarThru4 Capture Selection - C:\Program Files\SmarThru 4\WebCapture.dll2.htm
O8 - Extra context menu item: SmarThru4 Save as HTML - C:\Program Files\SmarThru 4\WebCapture.dll1.htm
O8 - Extra context menu item: SmarThru4 Save Selected Text - C:\Program Files\SmarThru 4\WebCapture.dll.htm
O8 - Extra context menu item: SmarThru4 Web Capture - C:\Program Files\SmarThru 4\WebCapture.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 5032490515
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6206B08-4106-4B29-8D37-038B7E909A56}: NameServer = 192.168.22.138
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Služba Acronis Scheduler2 (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Služba Acronis Nonstop Backup (afcdpsrv) - Acronis - C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Samsung UPD Service - Samsung Electronics CO., LTD. - C:\WINDOWS\system32\SUPDSvc.exe
O23 - Service: Acronis Sync Agent Service (syncagentsrv) - Acronis - C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
--
End of file - 8057 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1715567821-115176313-839522115-500Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1715567821-115176313-839522115-500UA.job
C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1715567821-115176313-839522115-500.job
C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1715567821-115176313-839522115-500.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{72B9A595-E6B8-42BD-B07A-F26682678332}.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\q25e6m5u.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "www.seznam.cz"
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_35]
"Description"=
"Path"=C:\WINDOWS\system32\npdeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nppl3260;version=12.0.1.647]
"Description"=RealPlayer(tm) LiveConnect-Enabled Plug-In
"Path"=C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprjplug;version=12.0.1.647]
"Description"=RealJukebox Netscape Plugin
"Path"=C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.660]
"Description"=RealNetworks(tm) RealPlayer Chrome Background Extension Plug-In
"Path"=C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.660]
"Description"=RealPlayer(tm) HTML5VideoShim Plug-In
"Path"=C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.660]
"Description"=12.0.1.660
"Path"=C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nppl3260.xpt
nsjsrealplayerplugin.xpt
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\q25e6m5u.default\extensions\
2020Player_IKEA@2020Technologies.com
C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\q25e6m5u.default\searchplugins\
sfd.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-07-27 63944]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2012-08-28 329712]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2012-08-28 59376]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2012-08-28 79856]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-07-12 7626752]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2006-07-12 86016]
"SoundMAXPnP"=C:\Program Files\Analog Devices\Core\smax4pnp.exe [2006-05-01 843776]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2006-10-06 98304]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2006-10-06 114688]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2006-10-06 94208]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-07-27 919008]
"TkBellExe"=C:\Program Files\Real\RealPlayer\update\realsched.exe [2011-07-29 273544]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-01-18 254696]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2011-09-22 3080264]
"TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2011-09-23 5957032]
"Služba Acronis Scheduler2"=C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe [2011-09-23 403504]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Google Update"=C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2012-09-25 116648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2007-07-28 118784]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2006-10-06 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 239496]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLinkedConnections"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\SUPDSvc.exe"="C:\WINDOWS\system32\SUPDSvc.exe:*:Enabled:Samsung UPD Service"
"C:\Program Files\TeamViewer\Version6\TeamViewer.exe"="C:\Program Files\TeamViewer\Version6\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application"
"C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe"="C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe:*:Enabled:Teamviewer Remote Control Service"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe"="C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe:*:Enabled:Acronis Sync Agent Service"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=ctwdm32.dll
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
======List of files/folders created in the last 1 month======
2012-09-25 12:48:53 ----D---- C:\rsit
2012-09-25 12:48:53 ----D---- C:\Program Files\trend micro
2012-09-25 12:08:56 ----A---- C:\WINDOWS\system32\drivers\afcdp.sys
2012-09-25 12:08:41 ----A---- C:\WINDOWS\system32\drivers\tdrpman.sys
2012-09-25 12:08:32 ----A---- C:\WINDOWS\system32\drivers\timntr.sys
2012-09-25 12:08:21 ----A---- C:\WINDOWS\system32\drivers\vididr.sys
2012-09-25 12:08:17 ----A---- C:\WINDOWS\system32\drivers\vsflt58.sys
2012-09-25 12:08:12 ----A---- C:\WINDOWS\system32\drivers\snapman.sys
2012-09-25 12:08:07 ----A---- C:\WINDOWS\system32\drivers\fltsrv.sys
2012-09-25 12:06:21 ----D---- C:\Program Files\Acronis
2012-09-25 12:06:19 ----D---- C:\Program Files\Common Files\Acronis
2012-09-25 12:01:56 ----D---- C:\Documents and Settings\All Users\Application Data\Acronis
2012-09-25 12:01:56 ----D---- C:\Documents and Settings\Administrator\Application Data\Acronis
2012-09-14 21:51:39 ----A---- C:\WINDOWS\system32\srusd.dll
2012-09-14 21:51:36 ----A---- C:\WINDOWS\system32\drivers\serscan.sys
2012-09-14 21:51:33 ----A---- C:\WINDOWS\system32\fnfilter.dll
2012-09-12 03:05:13 ----HDC---- C:\WINDOWS\$NtUninstallKB2736233$
2012-09-07 22:37:27 ----D---- C:\Program Files\Mozilla Firefox
2012-09-07 13:50:01 ----A---- C:\WINDOWS\imsins.BAK
2012-09-04 19:23:45 ----A---- C:\WINDOWS\system32\javaws.exe
2012-09-04 19:23:45 ----A---- C:\WINDOWS\system32\javaw.exe
2012-09-04 19:23:45 ----A---- C:\WINDOWS\system32\java.exe
2012-09-04 19:21:18 ----D---- C:\Documents and Settings\All Users\Application Data\McAfee
2012-08-30 09:09:45 ----D---- C:\Program Files\SpeedFan
======List of files/folders modified in the last 1 month======
2012-09-25 12:49:01 ----D---- C:\WINDOWS\Prefetch
2012-09-25 12:48:53 ----RD---- C:\Program Files
2012-09-25 12:47:38 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-09-25 12:46:46 ----D---- C:\WINDOWS\Temp
2012-09-25 12:42:54 ----SD---- C:\WINDOWS\Tasks
2012-09-25 12:40:59 ----D---- C:\WINDOWS\system32\CatRoot2
2012-09-25 12:40:54 ----D---- C:\WINDOWS
2012-09-25 12:40:08 ----D---- C:\WINDOWS\system32\drivers
2012-09-25 12:39:31 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-09-25 12:39:14 ----A---- C:\WINDOWS\wincmd.ini
2012-09-25 12:12:50 ----HD---- C:\WINDOWS\inf
2012-09-25 12:08:58 ----SHD---- C:\WINDOWS\Installer
2012-09-25 12:07:54 ----D---- C:\WINDOWS\WinSxS
2012-09-25 12:06:19 ----D---- C:\Program Files\Common Files
2012-09-25 09:36:36 ----D---- C:\hores
2012-09-23 03:49:40 ----D---- C:\WINDOWS\system32
2012-09-23 03:02:46 ----D---- C:\Program Files\Internet Explorer
2012-09-23 03:01:12 ----HD---- C:\WINDOWS\$hf_mig$
2012-09-12 03:02:13 ----D---- C:\WINDOWS\Debug
2012-09-12 03:01:21 ----A---- C:\WINDOWS\system32\MRT.exe
2012-09-08 07:13:22 ----D---- C:\Program Files\Mozilla Maintenance Service
2012-09-07 13:50:52 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-09-07 13:50:45 ----D---- C:\WINDOWS\system32\inetsrv
2012-09-04 19:23:14 ----D---- C:\Program Files\Java
2012-08-31 19:44:29 ----D---- C:\Program Files\Opera
2012-08-30 09:07:15 ----D---- C:\Documents and Settings\Administrator\Application Data\GlarySoft
2012-08-28 20:44:54 ----A---- C:\WINDOWS\system32\ieframe.dll
2012-08-28 20:24:56 ----A---- C:\WINDOWS\system32\npdeployJava1.dll
2012-08-28 20:24:53 ----A---- C:\WINDOWS\system32\deployJava1.dll
2012-08-28 17:14:53 ----N---- C:\WINDOWS\system32\occache.dll
2012-08-28 17:14:53 ----N---- C:\WINDOWS\system32\mstime.dll
2012-08-28 17:14:53 ----N---- C:\WINDOWS\system32\mshtmled.dll
2012-08-28 17:14:53 ----N---- C:\WINDOWS\system32\licmgr10.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\wininet.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\urlmon.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\url.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\mshtml.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\msfeeds.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\jsproxy.dll
2012-08-28 17:14:52 ----N---- C:\WINDOWS\system32\iedkcs32.dll
2012-08-28 17:14:52 ----A---- C:\WINDOWS\system32\iertutil.dll
2012-08-28 17:14:52 ----A---- C:\WINDOWS\system32\iepeers.dll
2012-08-28 14:07:34 ----N---- C:\WINDOWS\system32\ie4uinit.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 fltsrv;Acronis Storage Filter Management; C:\WINDOWS\system32\DRIVERS\fltsrv.sys [2012-09-25 76768]
R0 giveio;giveio; C:\WINDOWS\system32\giveio.sys [1996-04-03 5248]
R0 iastor;Intel AHCI Controller; C:\WINDOWS\system32\DRIVERS\iaStor.sys [2005-04-25 871040]
R0 ohci1394;OHCI Compliant IEEE 1394 Host Controller; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R0 snapman;Acronis Snapshots Manager; C:\WINDOWS\system32\DRIVERS\snapman.sys [2012-09-25 170496]
R0 speedfan;speedfan; C:\WINDOWS\system32\speedfan.sys [2011-03-18 25240]
R0 tdrpman;Acronis Try&Decide and Restore Points filter; C:\WINDOWS\system32\DRIVERS\tdrpman.sys [2012-09-25 766208]
R0 timounter;Acronis Backup Archive Explorer; C:\WINDOWS\system32\DRIVERS\timntr.sys [2012-09-25 609760]
R0 vididr;Acronis Virtual Disk; C:\WINDOWS\system32\DRIVERS\vididr.sys [2012-09-25 126112]
R0 vidsflt58;Acronis Disk Storage Filter (58); C:\WINDOWS\system32\DRIVERS\vsflt58.sys [2012-09-25 84512]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2011-08-04 118104]
R1 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2011-08-04 103112]
R1 intelppm;Intel Processor Driver; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 36352]
R1 kbdhid;Keyboard HID Driver; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2011-08-09 154136]
R2 NwlnkIpx;NWLink IPX/SPX/NetBIOS Compatible Transport Protocol; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-14 88320]
R2 NwlnkNb;NWLink NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2004-08-04 63232]
R2 NwlnkSpx;NWLink SPX/SPXII Protocol; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2004-08-04 55936]
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2006-07-05 241152]
R3 afcdp;afcdp; C:\WINDOWS\system32\DRIVERS\afcdp.sys [2012-09-25 234752]
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2006-05-10 156160]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2006-10-06 1181824]
R3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-04 12160]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-04-14 163584]
R3 SenFiltService;SenFilt Service; C:\WINDOWS\system32\drivers\Senfilt.sys [2006-03-17 392960]
R3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbprint;Microsoft USB PRINTER Class; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
R3 usbscan;USB Scanner Driver; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 xcpip;TCP/IP Protocol Driver; C:\WINDOWS\system32\drivers\xcpip.sys []
R3 xpsec;IPSEC driver; C:\WINDOWS\system32\drivers\xpsec.sys []
S0 cercsr6;cercsr6; C:\WINDOWS\system32\drivers\cercsr6.sys [2005-03-22 39904]
S2 DgiVecp;DgiVecp; \??\C:\WINDOWS\system32\Drivers\DgiVecp.sys []
S2 SSPORT;SSPORT; \??\C:\WINDOWS\system32\Drivers\SSPORT.sys []
S3 Arp1394;1394 ARP Client Protocol; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
S3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2007-07-28 2371584]
S3 ctljystk;Creative SBLive! Gameport; C:\WINDOWS\system32\DRIVERS\ctljystk.sys [2001-08-17 3712]
S3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2005-04-01 180736]
S3 emu10k;Creative SB Live! (WDM); C:\WINDOWS\system32\drivers\emu10k1m.sys [2001-08-17 283904]
S3 emu10k1;Creative Interface Manager Driver (WDM); C:\WINDOWS\system32\drivers\ctlfacem.sys [2001-08-17 6912]
S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
S3 nh1ofazi.sys;nh1ofazi.sys; \??\C:\WINDOWS\system32\drivers\nh1ofazi.sys []
S3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-07-12 3934592]
S3 pwdrvio;pwdrvio; \??\C:\WINDOWS\system32\pwdrvio.sys []
S3 pwdspio;pwdspio; \??\C:\WINDOWS\system32\pwdspio.sys []
S3 sfman;Creative SoundFont Manager Driver (WDM); C:\WINDOWS\system32\drivers\sfmanm.sys [2001-08-17 36480]
S3 StillCam;Still Serial Digital Camera Driver; C:\WINDOWS\system32\DRIVERS\serscan.sys [2001-08-17 6784]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcrSch2Svc;Služba Acronis Scheduler2; C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe [2011-09-23 809112]
R2 afcdpsrv;Služba Acronis Nonstop Backup; C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe [2012-09-25 3409880]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2011-09-22 974944]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2012-08-28 153584]
R2 NWCWorkstation;Client Service for NetWare; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 syncagentsrv;Acronis Sync Agent Service; C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe [2011-09-23 5735152]
R2 TeamViewer6;TeamViewer 6; C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe [2011-06-01 2337144]
S2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2007-07-28 483328]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2007-07-27 593920]
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-07-12 155715]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2012-09-07 114144]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Samsung UPD Service;Samsung UPD Service; C:\WINDOWS\system32\SUPDSvc.exe [2010-08-09 131888]
-----------------EOF-----------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by Administrator at 2012-09-25 12:48:53
Microsoft Windows XP Professional Service Pack 3
System drive C: has 135 GB (88%) free of 153 GB
Total RAM: 2038 MB (69% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:49:08, on 25.9.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Real\RealPlayer\update\realsched.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe
C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Administrator\My Documents\Downloads\RSIT.exe
C:\Program Files\trend micro\Administrator.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [TrueImageMonitor.exe] "C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Služba Acronis Scheduler2] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: SmarThru4 Capture Selection - C:\Program Files\SmarThru 4\WebCapture.dll2.htm
O8 - Extra context menu item: SmarThru4 Save as HTML - C:\Program Files\SmarThru 4\WebCapture.dll1.htm
O8 - Extra context menu item: SmarThru4 Save Selected Text - C:\Program Files\SmarThru 4\WebCapture.dll.htm
O8 - Extra context menu item: SmarThru4 Web Capture - C:\Program Files\SmarThru 4\WebCapture.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 5032490515
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6206B08-4106-4B29-8D37-038B7E909A56}: NameServer = 192.168.22.138
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Služba Acronis Scheduler2 (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Služba Acronis Nonstop Backup (afcdpsrv) - Acronis - C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Samsung UPD Service - Samsung Electronics CO., LTD. - C:\WINDOWS\system32\SUPDSvc.exe
O23 - Service: Acronis Sync Agent Service (syncagentsrv) - Acronis - C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
--
End of file - 8057 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1715567821-115176313-839522115-500Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1715567821-115176313-839522115-500UA.job
C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1715567821-115176313-839522115-500.job
C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1715567821-115176313-839522115-500.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{72B9A595-E6B8-42BD-B07A-F26682678332}.job
=========Mozilla firefox=========
ProfilePath - C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\q25e6m5u.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "www.seznam.cz"
"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_35]
"Description"=
"Path"=C:\WINDOWS\system32\npdeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nppl3260;version=12.0.1.647]
"Description"=RealPlayer(tm) LiveConnect-Enabled Plug-In
"Path"=C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprjplug;version=12.0.1.647]
"Description"=RealJukebox Netscape Plugin
"Path"=C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.660]
"Description"=RealNetworks(tm) RealPlayer Chrome Background Extension Plug-In
"Path"=C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.660]
"Description"=RealPlayer(tm) HTML5VideoShim Plug-In
"Path"=C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.660]
"Description"=12.0.1.660
"Path"=C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nppl3260.xpt
nsjsrealplayerplugin.xpt
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\q25e6m5u.default\extensions\
2020Player_IKEA@2020Technologies.com
C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\q25e6m5u.default\searchplugins\
sfd.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-07-27 63944]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2012-08-28 329712]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2012-08-28 59376]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2012-08-28 79856]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-07-12 7626752]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2006-07-12 86016]
"SoundMAXPnP"=C:\Program Files\Analog Devices\Core\smax4pnp.exe [2006-05-01 843776]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2006-10-06 98304]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2006-10-06 114688]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2006-10-06 94208]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-07-27 919008]
"TkBellExe"=C:\Program Files\Real\RealPlayer\update\realsched.exe [2011-07-29 273544]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-01-18 254696]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2011-09-22 3080264]
"TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2011-09-23 5957032]
"Služba Acronis Scheduler2"=C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe [2011-09-23 403504]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Google Update"=C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2012-09-25 116648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2007-07-28 118784]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2006-10-06 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 239496]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLinkedConnections"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\SUPDSvc.exe"="C:\WINDOWS\system32\SUPDSvc.exe:*:Enabled:Samsung UPD Service"
"C:\Program Files\TeamViewer\Version6\TeamViewer.exe"="C:\Program Files\TeamViewer\Version6\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application"
"C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe"="C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe:*:Enabled:Teamviewer Remote Control Service"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe"="C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe:*:Enabled:Acronis Sync Agent Service"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=ctwdm32.dll
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
======List of files/folders created in the last 1 month======
2012-09-25 12:48:53 ----D---- C:\rsit
2012-09-25 12:48:53 ----D---- C:\Program Files\trend micro
2012-09-25 12:08:56 ----A---- C:\WINDOWS\system32\drivers\afcdp.sys
2012-09-25 12:08:41 ----A---- C:\WINDOWS\system32\drivers\tdrpman.sys
2012-09-25 12:08:32 ----A---- C:\WINDOWS\system32\drivers\timntr.sys
2012-09-25 12:08:21 ----A---- C:\WINDOWS\system32\drivers\vididr.sys
2012-09-25 12:08:17 ----A---- C:\WINDOWS\system32\drivers\vsflt58.sys
2012-09-25 12:08:12 ----A---- C:\WINDOWS\system32\drivers\snapman.sys
2012-09-25 12:08:07 ----A---- C:\WINDOWS\system32\drivers\fltsrv.sys
2012-09-25 12:06:21 ----D---- C:\Program Files\Acronis
2012-09-25 12:06:19 ----D---- C:\Program Files\Common Files\Acronis
2012-09-25 12:01:56 ----D---- C:\Documents and Settings\All Users\Application Data\Acronis
2012-09-25 12:01:56 ----D---- C:\Documents and Settings\Administrator\Application Data\Acronis
2012-09-14 21:51:39 ----A---- C:\WINDOWS\system32\srusd.dll
2012-09-14 21:51:36 ----A---- C:\WINDOWS\system32\drivers\serscan.sys
2012-09-14 21:51:33 ----A---- C:\WINDOWS\system32\fnfilter.dll
2012-09-12 03:05:13 ----HDC---- C:\WINDOWS\$NtUninstallKB2736233$
2012-09-07 22:37:27 ----D---- C:\Program Files\Mozilla Firefox
2012-09-07 13:50:01 ----A---- C:\WINDOWS\imsins.BAK
2012-09-04 19:23:45 ----A---- C:\WINDOWS\system32\javaws.exe
2012-09-04 19:23:45 ----A---- C:\WINDOWS\system32\javaw.exe
2012-09-04 19:23:45 ----A---- C:\WINDOWS\system32\java.exe
2012-09-04 19:21:18 ----D---- C:\Documents and Settings\All Users\Application Data\McAfee
2012-08-30 09:09:45 ----D---- C:\Program Files\SpeedFan
======List of files/folders modified in the last 1 month======
2012-09-25 12:49:01 ----D---- C:\WINDOWS\Prefetch
2012-09-25 12:48:53 ----RD---- C:\Program Files
2012-09-25 12:47:38 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-09-25 12:46:46 ----D---- C:\WINDOWS\Temp
2012-09-25 12:42:54 ----SD---- C:\WINDOWS\Tasks
2012-09-25 12:40:59 ----D---- C:\WINDOWS\system32\CatRoot2
2012-09-25 12:40:54 ----D---- C:\WINDOWS
2012-09-25 12:40:08 ----D---- C:\WINDOWS\system32\drivers
2012-09-25 12:39:31 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-09-25 12:39:14 ----A---- C:\WINDOWS\wincmd.ini
2012-09-25 12:12:50 ----HD---- C:\WINDOWS\inf
2012-09-25 12:08:58 ----SHD---- C:\WINDOWS\Installer
2012-09-25 12:07:54 ----D---- C:\WINDOWS\WinSxS
2012-09-25 12:06:19 ----D---- C:\Program Files\Common Files
2012-09-25 09:36:36 ----D---- C:\hores
2012-09-23 03:49:40 ----D---- C:\WINDOWS\system32
2012-09-23 03:02:46 ----D---- C:\Program Files\Internet Explorer
2012-09-23 03:01:12 ----HD---- C:\WINDOWS\$hf_mig$
2012-09-12 03:02:13 ----D---- C:\WINDOWS\Debug
2012-09-12 03:01:21 ----A---- C:\WINDOWS\system32\MRT.exe
2012-09-08 07:13:22 ----D---- C:\Program Files\Mozilla Maintenance Service
2012-09-07 13:50:52 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-09-07 13:50:45 ----D---- C:\WINDOWS\system32\inetsrv
2012-09-04 19:23:14 ----D---- C:\Program Files\Java
2012-08-31 19:44:29 ----D---- C:\Program Files\Opera
2012-08-30 09:07:15 ----D---- C:\Documents and Settings\Administrator\Application Data\GlarySoft
2012-08-28 20:44:54 ----A---- C:\WINDOWS\system32\ieframe.dll
2012-08-28 20:24:56 ----A---- C:\WINDOWS\system32\npdeployJava1.dll
2012-08-28 20:24:53 ----A---- C:\WINDOWS\system32\deployJava1.dll
2012-08-28 17:14:53 ----N---- C:\WINDOWS\system32\occache.dll
2012-08-28 17:14:53 ----N---- C:\WINDOWS\system32\mstime.dll
2012-08-28 17:14:53 ----N---- C:\WINDOWS\system32\mshtmled.dll
2012-08-28 17:14:53 ----N---- C:\WINDOWS\system32\licmgr10.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\wininet.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\urlmon.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\url.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\mshtml.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\msfeeds.dll
2012-08-28 17:14:53 ----A---- C:\WINDOWS\system32\jsproxy.dll
2012-08-28 17:14:52 ----N---- C:\WINDOWS\system32\iedkcs32.dll
2012-08-28 17:14:52 ----A---- C:\WINDOWS\system32\iertutil.dll
2012-08-28 17:14:52 ----A---- C:\WINDOWS\system32\iepeers.dll
2012-08-28 14:07:34 ----N---- C:\WINDOWS\system32\ie4uinit.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 fltsrv;Acronis Storage Filter Management; C:\WINDOWS\system32\DRIVERS\fltsrv.sys [2012-09-25 76768]
R0 giveio;giveio; C:\WINDOWS\system32\giveio.sys [1996-04-03 5248]
R0 iastor;Intel AHCI Controller; C:\WINDOWS\system32\DRIVERS\iaStor.sys [2005-04-25 871040]
R0 ohci1394;OHCI Compliant IEEE 1394 Host Controller; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R0 snapman;Acronis Snapshots Manager; C:\WINDOWS\system32\DRIVERS\snapman.sys [2012-09-25 170496]
R0 speedfan;speedfan; C:\WINDOWS\system32\speedfan.sys [2011-03-18 25240]
R0 tdrpman;Acronis Try&Decide and Restore Points filter; C:\WINDOWS\system32\DRIVERS\tdrpman.sys [2012-09-25 766208]
R0 timounter;Acronis Backup Archive Explorer; C:\WINDOWS\system32\DRIVERS\timntr.sys [2012-09-25 609760]
R0 vididr;Acronis Virtual Disk; C:\WINDOWS\system32\DRIVERS\vididr.sys [2012-09-25 126112]
R0 vidsflt58;Acronis Disk Storage Filter (58); C:\WINDOWS\system32\DRIVERS\vsflt58.sys [2012-09-25 84512]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2011-08-04 118104]
R1 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2011-08-04 103112]
R1 intelppm;Intel Processor Driver; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 36352]
R1 kbdhid;Keyboard HID Driver; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2011-08-09 154136]
R2 NwlnkIpx;NWLink IPX/SPX/NetBIOS Compatible Transport Protocol; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-14 88320]
R2 NwlnkNb;NWLink NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2004-08-04 63232]
R2 NwlnkSpx;NWLink SPX/SPXII Protocol; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2004-08-04 55936]
R3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2006-07-05 241152]
R3 afcdp;afcdp; C:\WINDOWS\system32\DRIVERS\afcdp.sys [2012-09-25 234752]
R3 b57w2k;Broadcom NetXtreme Gigabit Ethernet; C:\WINDOWS\system32\DRIVERS\b57xp32.sys [2006-05-10 156160]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2006-10-06 1181824]
R3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-04 12160]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-04-14 163584]
R3 SenFiltService;SenFilt Service; C:\WINDOWS\system32\drivers\Senfilt.sys [2006-03-17 392960]
R3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbprint;Microsoft USB PRINTER Class; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
R3 usbscan;USB Scanner Driver; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 xcpip;TCP/IP Protocol Driver; C:\WINDOWS\system32\drivers\xcpip.sys []
R3 xpsec;IPSEC driver; C:\WINDOWS\system32\drivers\xpsec.sys []
S0 cercsr6;cercsr6; C:\WINDOWS\system32\drivers\cercsr6.sys [2005-03-22 39904]
S2 DgiVecp;DgiVecp; \??\C:\WINDOWS\system32\Drivers\DgiVecp.sys []
S2 SSPORT;SSPORT; \??\C:\WINDOWS\system32\Drivers\SSPORT.sys []
S3 Arp1394;1394 ARP Client Protocol; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
S3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2007-07-28 2371584]
S3 ctljystk;Creative SBLive! Gameport; C:\WINDOWS\system32\DRIVERS\ctljystk.sys [2001-08-17 3712]
S3 e1express;Intel(R) PRO/1000 PCI Express Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e1e5132.sys [2005-04-01 180736]
S3 emu10k;Creative SB Live! (WDM); C:\WINDOWS\system32\drivers\emu10k1m.sys [2001-08-17 283904]
S3 emu10k1;Creative Interface Manager Driver (WDM); C:\WINDOWS\system32\drivers\ctlfacem.sys [2001-08-17 6912]
S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
S3 nh1ofazi.sys;nh1ofazi.sys; \??\C:\WINDOWS\system32\drivers\nh1ofazi.sys []
S3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-07-12 3934592]
S3 pwdrvio;pwdrvio; \??\C:\WINDOWS\system32\pwdrvio.sys []
S3 pwdspio;pwdspio; \??\C:\WINDOWS\system32\pwdspio.sys []
S3 sfman;Creative SoundFont Manager Driver (WDM); C:\WINDOWS\system32\drivers\sfmanm.sys [2001-08-17 36480]
S3 StillCam;Still Serial Digital Camera Driver; C:\WINDOWS\system32\DRIVERS\serscan.sys [2001-08-17 6784]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcrSch2Svc;Služba Acronis Scheduler2; C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe [2011-09-23 809112]
R2 afcdpsrv;Služba Acronis Nonstop Backup; C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe [2012-09-25 3409880]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2011-09-22 974944]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2012-08-28 153584]
R2 NWCWorkstation;Client Service for NetWare; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 syncagentsrv;Acronis Sync Agent Service; C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe [2011-09-23 5735152]
R2 TeamViewer6;TeamViewer 6; C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe [2011-06-01 2337144]
S2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2007-07-28 483328]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2007-07-27 593920]
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-07-12 155715]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2012-09-07 114144]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Samsung UPD Service;Samsung UPD Service; C:\WINDOWS\system32\SUPDSvc.exe [2010-08-09 131888]
-----------------EOF-----------------
Re: Zpomalení PC
Presun ComboFix
na plochu (ak tam este nie je)
otvor si Poznamkovy blok - notepad
do neho zkopiruj skript z nasledujiceho okna:
uloz vytvoreny textovy soubor ako CFScript.txt na plochu
po ulozeni uchop vytvoreny skript lavym tlacitkom mysi a presun ho nad ikonu Combofixu, nad nim skript upust:

po aplikacii by mal vzniknut dalsi log, ten vloz sem
na plochu (ak tam este nie je)
otvor si Poznamkovy blok - notepad
do neho zkopiruj skript z nasledujiceho okna:
Kód: Vybrat vše
Driver::
nh1ofazi
po ulozeni uchop vytvoreny skript lavym tlacitkom mysi a presun ho nad ikonu Combofixu, nad nim skript upust:

po aplikacii by mal vzniknut dalsi log, ten vloz sem
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Zpomalení PC
Zde je log:
ComboFix 12-09-24.03 - Administrator 25.09.2012 16:57:18.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1250.420.1033.18.2038.1314 [GMT 2:00]
Spuštěný z: c:\documents and settings\Administrator\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Administrator\Desktop\CFScript.txt
AV: ESET NOD32 Antivirus 5.0 *Enabled/Outdated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Setup.exe
c:\windows\msmqinst.log
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\MUI\0405\tourstart.exe
c:\windows\system32\MUI\0406\tourstart.exe
c:\windows\system32\MUI\0407\tourstart.exe
c:\windows\system32\MUI\040b\tourstart.exe
c:\windows\system32\MUI\040C\tourstart.exe
c:\windows\system32\MUI\0410\tourstart.exe
c:\windows\system32\MUI\0413\tourstart.exe
c:\windows\system32\MUI\0414\tourstart.exe
c:\windows\system32\MUI\041D\tourstart.exe
c:\windows\system32\MUI\0C0A\tourstart.exe
.
c:\windows\system32\drivers\i8042prt.sys chyběl.
Obnovena kopie z - c:\windows\ServicePackFiles\i386\i8042prt.sys
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_xcpip
-------\Service_xpsec
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-08-25 do 2012-09-25 )))))))))))))))))))))))))))))))
.
.
2012-09-25 15:03 . 2008-04-13 23:48 52480 -c--a-w- c:\windows\system32\dllcache\i8042prt.sys
2012-09-25 15:03 . 2008-04-13 23:48 52480 ----a-w- c:\windows\system32\drivers\i8042prt.sys
2012-09-25 10:48 . 2012-09-25 10:49 -------- d-----w- C:\rsit
2012-09-25 10:48 . 2012-09-25 10:49 -------- d-----w- c:\program files\trend micro
2012-09-25 10:08 . 2012-09-25 10:08 234752 ----a-w- c:\windows\system32\drivers\afcdp.sys
2012-09-25 10:08 . 2012-09-25 10:08 766208 ----a-w- c:\windows\system32\drivers\tdrpman.sys
2012-09-25 10:08 . 2012-09-25 10:08 609760 ----a-w- c:\windows\system32\drivers\timntr.sys
2012-09-25 10:08 . 2012-09-25 10:08 126112 ----a-w- c:\windows\system32\drivers\vididr.sys
2012-09-25 10:08 . 2012-09-25 10:08 84512 ----a-w- c:\windows\system32\drivers\vsflt58.sys
2012-09-25 10:08 . 2012-09-25 10:08 170496 ----a-w- c:\windows\system32\drivers\snapman.sys
2012-09-25 10:08 . 2012-09-25 10:08 76768 ----a-w- c:\windows\system32\drivers\fltsrv.sys
2012-09-25 10:06 . 2012-09-25 10:06 -------- d-----w- c:\program files\Acronis
2012-09-25 10:06 . 2012-09-25 10:08 -------- d-----w- c:\program files\Common Files\Acronis
2012-09-14 19:51 . 2001-08-17 20:36 99328 -c--a-w- c:\windows\system32\dllcache\srusd.dll
2012-09-14 19:51 . 2001-08-17 20:36 99328 ----a-w- c:\windows\system32\srusd.dll
2012-09-14 19:51 . 2001-08-17 11:53 6784 -c--a-w- c:\windows\system32\dllcache\serscan.sys
2012-09-14 19:51 . 2001-08-17 11:53 6784 ----a-w- c:\windows\system32\drivers\serscan.sys
2012-09-14 19:51 . 2001-08-17 20:36 71680 -c--a-w- c:\windows\system32\dllcache\fnfilter.dll
2012-09-14 19:51 . 2001-08-17 20:36 71680 ----a-w- c:\windows\system32\fnfilter.dll
2012-09-04 17:21 . 2012-09-04 17:21 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee
2012-08-31 08:01 . 2012-08-31 08:01 -------- d-----w- c:\windows\system32\config\systemprofile\Local Settings\Application Data\ESET
2012-08-30 07:09 . 2012-08-30 07:54 -------- d-----w- c:\program files\SpeedFan
2012-08-30 07:04 . 2012-09-25 10:42 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Application Data\Google
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-28 18:24 . 2012-05-14 07:59 477168 ----a-w- c:\windows\system32\npdeployJava1.dll
2012-08-28 18:24 . 2011-07-08 16:18 473072 ----a-w- c:\windows\system32\deployJava1.dll
2012-08-28 16:39 . 2012-05-14 07:59 73728 ----a-w- c:\windows\system32\javacpl.cpl
2012-08-28 15:14 . 2004-08-04 12:00 916992 ----a-w- c:\windows\system32\wininet.dll
2012-08-28 15:14 . 2004-08-04 12:00 43520 ------w- c:\windows\system32\licmgr10.dll
2012-08-28 15:14 . 2004-08-04 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2012-08-28 12:07 . 2004-08-04 12:00 385024 ------w- c:\windows\system32\html.iec
2012-07-06 13:58 . 2004-08-04 12:00 78336 ----a-w- c:\windows\system32\browser.dll
2012-07-04 14:05 . 2007-03-30 23:50 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-07-03 13:40 . 2004-08-04 12:00 1866112 ----a-w- c:\windows\system32\win32k.sys
2012-07-03 11:46 . 2011-09-17 12:53 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-10-24 00:54 . 2009-10-24 00:54 36864 ----a-w- c:\program files\SvcMan.exe
2009-10-24 00:54 . 2009-10-24 00:54 4608 ----a-w- c:\program files\SSPORT.sys
2009-10-24 00:54 . 2009-10-24 00:54 11576 ----a-w- c:\program files\SSPortVista.sys
2009-10-24 00:54 . 2009-10-24 00:54 81920 ----a-w- c:\program files\ssdevm.dll
2009-10-24 00:54 . 2009-10-24 00:54 155648 ----a-w- c:\program files\sskinst.exe
2009-10-24 00:52 . 2009-10-24 00:52 1445 ----a-w- c:\program files\layout.bin
2009-10-24 00:52 . 2009-10-24 00:52 38400 ----a-w- c:\program files\DgivEcpXP.sys
2009-10-24 00:52 . 2009-10-24 00:52 53816 ----a-w- c:\program files\DgivEcpVista.sys
2009-10-24 00:52 . 2009-10-24 00:52 53816 ----a-w- c:\program files\DgivEcp64.sys
2009-10-24 00:52 . 2009-10-24 00:52 41984 ----a-w- c:\program files\DgivEcp.sys
2012-09-07 20:38 . 2012-09-07 20:37 266720 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\atapi.sys
[-] 2008-04-13 23:10 . F6584BD8E76EFE3FA37397D90F982265 . 96512 . . [------] . . c:\windows\system32\drivers\atapi.sys
[7] 2004-08-04 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\system32\ReinstallBackups\0006\DriverFiles\i386\atapi.sys
[7] 2004-08-04 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\system32\ReinstallBackups\0018\DriverFiles\i386\atapi.sys
[7] 2004-08-03 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\atapi.sys
[7] 2004-08-03 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\system32\ReinstallBackups\0019\DriverFiles\i386\atapi.sys
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-07-12 7626752]
"nwiz"="nwiz.exe" [2006-07-12 1519616]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-07-12 86016]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2006-05-01 843776]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-10-06 98304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-10-06 114688]
"Persistence"="c:\windows\system32\igfxpers.exe" [2006-10-06 94208]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2011-07-29 273544]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2011-09-22 3080264]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2011-09-23 5957032]
"Služba Acronis Scheduler2"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2011-09-23 403504]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean.exe
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\SUPDSvc.exe"=
"c:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\Program Files\\Common Files\\Acronis\\SyncAgent\\syncagentsrv.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:Remote Desktop
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
.
R0 fltsrv;Acronis Storage Filter Management;c:\windows\system32\drivers\fltsrv.sys [25.9.2012 12:08 76768]
R0 vididr;Acronis Virtual Disk;c:\windows\system32\drivers\vididr.sys [25.9.2012 12:08 126112]
R0 vidsflt58;Acronis Disk Storage Filter (58);c:\windows\system32\drivers\vsflt58.sys [25.9.2012 12:08 84512]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [4.8.2011 9:20 118104]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [4.8.2011 9:20 103112]
R2 afcdpsrv;Služba Acronis Nonstop Backup;c:\program files\Common Files\Acronis\CDP\afcdpsrv.exe [25.9.2012 12:08 3409880]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [22.9.2011 12:03 974944]
R2 syncagentsrv;Acronis Sync Agent Service;c:\program files\Common Files\Acronis\SyncAgent\syncagentsrv.exe [23.9.2011 12:26 5735152]
R2 TeamViewer6;TeamViewer 6;c:\program files\TeamViewer\Version6\TeamViewer_Service.exe [1.7.2011 16:07 2337144]
R3 afcdp;afcdp;c:\windows\system32\drivers\afcdp.sys [25.9.2012 12:08 234752]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [14.5.2012 21:12 114144]
S3 nh1ofazi.sys;nh1ofazi.sys;\??\c:\windows\system32\drivers\nh1ofazi.sys --> c:\windows\system32\drivers\nh1ofazi.sys [?]
S3 pwdrvio;pwdrvio;c:\windows\system32\pwdrvio.sys [12.5.2011 16:34 16472]
S3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [12.5.2011 16:34 11104]
S3 Samsung UPD Service;Samsung UPD Service;c:\windows\system32\SUPDSvc.exe [1.7.2011 15:51 131888]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
Obsah adresáře 'Naplánované úlohy'
.
2012-09-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1715567821-115176313-839522115-500Core.job
- c:\documents and settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2012-09-25 10:42]
.
2012-09-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1715567821-115176313-839522115-500UA.job
- c:\documents and settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2012-09-25 10:42]
.
2012-08-30 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1715567821-115176313-839522115-500.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 08:47]
.
2012-08-30 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1715567821-115176313-839522115-500.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 08:47]
.
2012-09-25 c:\windows\Tasks\User_Feed_Synchronization-{72B9A595-E6B8-42BD-B07A-F26682678332}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: SmarThru4 Capture Selection - c:\program files\SmarThru 4\WebCapture.dll2.htm
IE: SmarThru4 Save as HTML - c:\program files\SmarThru 4\WebCapture.dll1.htm
IE: SmarThru4 Save Selected Text - c:\program files\SmarThru 4\WebCapture.dll.htm
IE: SmarThru4 Web Capture - c:\program files\SmarThru 4\WebCapture.dll
TCP: Interfaces\{C6206B08-4106-4B29-8D37-038B7E909A56}: NameServer = 192.168.22.138
FF - ProfilePath - c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\q25e6m5u.default\
FF - prefs.js: browser.startup.homepage - www.seznam.cz
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
ShellIconOverlayIdentifiers- - (no file)
ShellIconOverlayIdentifiers- - (no file)
ShellIconOverlayIdentifiers- - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-09-25 17:12
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1715567821-115176313-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,ed,1c,31,da,24,6c,cc,43,ba,27,70,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,ed,1c,31,da,24,6c,cc,43,ba,27,70,\
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(912)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(3892)
c:\windows\system32\WININET.dll
c:\program files\TeamViewer\Version6\tv_w32.dll
c:\program files\Acronis\TrueImageHome\tishell.dll
c:\program files\Acronis\TrueImageHome\timounter.dll
c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
c:\program files\Acronis\TrueImageHome\ti_managers_proxy_stub.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Common Files\Acronis\Schedule2\schedul2.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\TeamViewer\Version6\TeamViewer_Desktop.exe
c:\program files\teamviewer\version6\TeamViewer.exe
c:\program files\TeamViewer\Version6\tv_w32.exe
.
**************************************************************************
.
Celkový čas: 2012-09-25 17:17:30 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-09-25 15:17
.
Před spuštěním: 141 130 936 320 bytes free
Po spuštění: Volných bajtů: 142 903 902 208
.
- - End Of File - - 52BF41151A30743546DA1101EA37039E
ComboFix 12-09-24.03 - Administrator 25.09.2012 16:57:18.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1250.420.1033.18.2038.1314 [GMT 2:00]
Spuštěný z: c:\documents and settings\Administrator\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Administrator\Desktop\CFScript.txt
AV: ESET NOD32 Antivirus 5.0 *Enabled/Outdated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Setup.exe
c:\windows\msmqinst.log
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\MUI\0405\tourstart.exe
c:\windows\system32\MUI\0406\tourstart.exe
c:\windows\system32\MUI\0407\tourstart.exe
c:\windows\system32\MUI\040b\tourstart.exe
c:\windows\system32\MUI\040C\tourstart.exe
c:\windows\system32\MUI\0410\tourstart.exe
c:\windows\system32\MUI\0413\tourstart.exe
c:\windows\system32\MUI\0414\tourstart.exe
c:\windows\system32\MUI\041D\tourstart.exe
c:\windows\system32\MUI\0C0A\tourstart.exe
.
c:\windows\system32\drivers\i8042prt.sys chyběl.
Obnovena kopie z - c:\windows\ServicePackFiles\i386\i8042prt.sys
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_xcpip
-------\Service_xpsec
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-08-25 do 2012-09-25 )))))))))))))))))))))))))))))))
.
.
2012-09-25 15:03 . 2008-04-13 23:48 52480 -c--a-w- c:\windows\system32\dllcache\i8042prt.sys
2012-09-25 15:03 . 2008-04-13 23:48 52480 ----a-w- c:\windows\system32\drivers\i8042prt.sys
2012-09-25 10:48 . 2012-09-25 10:49 -------- d-----w- C:\rsit
2012-09-25 10:48 . 2012-09-25 10:49 -------- d-----w- c:\program files\trend micro
2012-09-25 10:08 . 2012-09-25 10:08 234752 ----a-w- c:\windows\system32\drivers\afcdp.sys
2012-09-25 10:08 . 2012-09-25 10:08 766208 ----a-w- c:\windows\system32\drivers\tdrpman.sys
2012-09-25 10:08 . 2012-09-25 10:08 609760 ----a-w- c:\windows\system32\drivers\timntr.sys
2012-09-25 10:08 . 2012-09-25 10:08 126112 ----a-w- c:\windows\system32\drivers\vididr.sys
2012-09-25 10:08 . 2012-09-25 10:08 84512 ----a-w- c:\windows\system32\drivers\vsflt58.sys
2012-09-25 10:08 . 2012-09-25 10:08 170496 ----a-w- c:\windows\system32\drivers\snapman.sys
2012-09-25 10:08 . 2012-09-25 10:08 76768 ----a-w- c:\windows\system32\drivers\fltsrv.sys
2012-09-25 10:06 . 2012-09-25 10:06 -------- d-----w- c:\program files\Acronis
2012-09-25 10:06 . 2012-09-25 10:08 -------- d-----w- c:\program files\Common Files\Acronis
2012-09-14 19:51 . 2001-08-17 20:36 99328 -c--a-w- c:\windows\system32\dllcache\srusd.dll
2012-09-14 19:51 . 2001-08-17 20:36 99328 ----a-w- c:\windows\system32\srusd.dll
2012-09-14 19:51 . 2001-08-17 11:53 6784 -c--a-w- c:\windows\system32\dllcache\serscan.sys
2012-09-14 19:51 . 2001-08-17 11:53 6784 ----a-w- c:\windows\system32\drivers\serscan.sys
2012-09-14 19:51 . 2001-08-17 20:36 71680 -c--a-w- c:\windows\system32\dllcache\fnfilter.dll
2012-09-14 19:51 . 2001-08-17 20:36 71680 ----a-w- c:\windows\system32\fnfilter.dll
2012-09-04 17:21 . 2012-09-04 17:21 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee
2012-08-31 08:01 . 2012-08-31 08:01 -------- d-----w- c:\windows\system32\config\systemprofile\Local Settings\Application Data\ESET
2012-08-30 07:09 . 2012-08-30 07:54 -------- d-----w- c:\program files\SpeedFan
2012-08-30 07:04 . 2012-09-25 10:42 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Application Data\Google
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-28 18:24 . 2012-05-14 07:59 477168 ----a-w- c:\windows\system32\npdeployJava1.dll
2012-08-28 18:24 . 2011-07-08 16:18 473072 ----a-w- c:\windows\system32\deployJava1.dll
2012-08-28 16:39 . 2012-05-14 07:59 73728 ----a-w- c:\windows\system32\javacpl.cpl
2012-08-28 15:14 . 2004-08-04 12:00 916992 ----a-w- c:\windows\system32\wininet.dll
2012-08-28 15:14 . 2004-08-04 12:00 43520 ------w- c:\windows\system32\licmgr10.dll
2012-08-28 15:14 . 2004-08-04 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2012-08-28 12:07 . 2004-08-04 12:00 385024 ------w- c:\windows\system32\html.iec
2012-07-06 13:58 . 2004-08-04 12:00 78336 ----a-w- c:\windows\system32\browser.dll
2012-07-04 14:05 . 2007-03-30 23:50 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-07-03 13:40 . 2004-08-04 12:00 1866112 ----a-w- c:\windows\system32\win32k.sys
2012-07-03 11:46 . 2011-09-17 12:53 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-10-24 00:54 . 2009-10-24 00:54 36864 ----a-w- c:\program files\SvcMan.exe
2009-10-24 00:54 . 2009-10-24 00:54 4608 ----a-w- c:\program files\SSPORT.sys
2009-10-24 00:54 . 2009-10-24 00:54 11576 ----a-w- c:\program files\SSPortVista.sys
2009-10-24 00:54 . 2009-10-24 00:54 81920 ----a-w- c:\program files\ssdevm.dll
2009-10-24 00:54 . 2009-10-24 00:54 155648 ----a-w- c:\program files\sskinst.exe
2009-10-24 00:52 . 2009-10-24 00:52 1445 ----a-w- c:\program files\layout.bin
2009-10-24 00:52 . 2009-10-24 00:52 38400 ----a-w- c:\program files\DgivEcpXP.sys
2009-10-24 00:52 . 2009-10-24 00:52 53816 ----a-w- c:\program files\DgivEcpVista.sys
2009-10-24 00:52 . 2009-10-24 00:52 53816 ----a-w- c:\program files\DgivEcp64.sys
2009-10-24 00:52 . 2009-10-24 00:52 41984 ----a-w- c:\program files\DgivEcp.sys
2012-09-07 20:38 . 2012-09-07 20:37 266720 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[7] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\atapi.sys
[-] 2008-04-13 23:10 . F6584BD8E76EFE3FA37397D90F982265 . 96512 . . [------] . . c:\windows\system32\drivers\atapi.sys
[7] 2004-08-04 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\system32\ReinstallBackups\0006\DriverFiles\i386\atapi.sys
[7] 2004-08-04 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\system32\ReinstallBackups\0018\DriverFiles\i386\atapi.sys
[7] 2004-08-03 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\atapi.sys
[7] 2004-08-03 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . c:\windows\system32\ReinstallBackups\0019\DriverFiles\i386\atapi.sys
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-07-12 7626752]
"nwiz"="nwiz.exe" [2006-07-12 1519616]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-07-12 86016]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2006-05-01 843776]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-10-06 98304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-10-06 114688]
"Persistence"="c:\windows\system32\igfxpers.exe" [2006-10-06 94208]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-27 919008]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2011-07-29 273544]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2011-09-22 3080264]
"TrueImageMonitor.exe"="c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe" [2011-09-23 5957032]
"Služba Acronis Scheduler2"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2011-09-23 403504]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean.exe
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\SUPDSvc.exe"=
"c:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"c:\\Program Files\\Common Files\\Acronis\\SyncAgent\\syncagentsrv.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:Remote Desktop
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
.
R0 fltsrv;Acronis Storage Filter Management;c:\windows\system32\drivers\fltsrv.sys [25.9.2012 12:08 76768]
R0 vididr;Acronis Virtual Disk;c:\windows\system32\drivers\vididr.sys [25.9.2012 12:08 126112]
R0 vidsflt58;Acronis Disk Storage Filter (58);c:\windows\system32\drivers\vsflt58.sys [25.9.2012 12:08 84512]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [4.8.2011 9:20 118104]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [4.8.2011 9:20 103112]
R2 afcdpsrv;Služba Acronis Nonstop Backup;c:\program files\Common Files\Acronis\CDP\afcdpsrv.exe [25.9.2012 12:08 3409880]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [22.9.2011 12:03 974944]
R2 syncagentsrv;Acronis Sync Agent Service;c:\program files\Common Files\Acronis\SyncAgent\syncagentsrv.exe [23.9.2011 12:26 5735152]
R2 TeamViewer6;TeamViewer 6;c:\program files\TeamViewer\Version6\TeamViewer_Service.exe [1.7.2011 16:07 2337144]
R3 afcdp;afcdp;c:\windows\system32\drivers\afcdp.sys [25.9.2012 12:08 234752]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [14.5.2012 21:12 114144]
S3 nh1ofazi.sys;nh1ofazi.sys;\??\c:\windows\system32\drivers\nh1ofazi.sys --> c:\windows\system32\drivers\nh1ofazi.sys [?]
S3 pwdrvio;pwdrvio;c:\windows\system32\pwdrvio.sys [12.5.2011 16:34 16472]
S3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [12.5.2011 16:34 11104]
S3 Samsung UPD Service;Samsung UPD Service;c:\windows\system32\SUPDSvc.exe [1.7.2011 15:51 131888]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
Obsah adresáře 'Naplánované úlohy'
.
2012-09-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1715567821-115176313-839522115-500Core.job
- c:\documents and settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2012-09-25 10:42]
.
2012-09-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1715567821-115176313-839522115-500UA.job
- c:\documents and settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2012-09-25 10:42]
.
2012-08-30 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1715567821-115176313-839522115-500.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 08:47]
.
2012-08-30 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1715567821-115176313-839522115-500.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2011-03-29 08:47]
.
2012-09-25 c:\windows\Tasks\User_Feed_Synchronization-{72B9A595-E6B8-42BD-B07A-F26682678332}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: SmarThru4 Capture Selection - c:\program files\SmarThru 4\WebCapture.dll2.htm
IE: SmarThru4 Save as HTML - c:\program files\SmarThru 4\WebCapture.dll1.htm
IE: SmarThru4 Save Selected Text - c:\program files\SmarThru 4\WebCapture.dll.htm
IE: SmarThru4 Web Capture - c:\program files\SmarThru 4\WebCapture.dll
TCP: Interfaces\{C6206B08-4106-4B29-8D37-038B7E909A56}: NameServer = 192.168.22.138
FF - ProfilePath - c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\q25e6m5u.default\
FF - prefs.js: browser.startup.homepage - www.seznam.cz
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
ShellIconOverlayIdentifiers- - (no file)
ShellIconOverlayIdentifiers- - (no file)
ShellIconOverlayIdentifiers- - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-09-25 17:12
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1715567821-115176313-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,ed,1c,31,da,24,6c,cc,43,ba,27,70,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,ed,1c,31,da,24,6c,cc,43,ba,27,70,\
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(912)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(3892)
c:\windows\system32\WININET.dll
c:\program files\TeamViewer\Version6\tv_w32.dll
c:\program files\Acronis\TrueImageHome\tishell.dll
c:\program files\Acronis\TrueImageHome\timounter.dll
c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
c:\program files\Acronis\TrueImageHome\ti_managers_proxy_stub.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Common Files\Acronis\Schedule2\schedul2.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\TeamViewer\Version6\TeamViewer_Desktop.exe
c:\program files\teamviewer\version6\TeamViewer.exe
c:\program files\TeamViewer\Version6\tv_w32.exe
.
**************************************************************************
.
Celkový čas: 2012-09-25 17:17:30 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-09-25 15:17
.
Před spuštěním: 141 130 936 320 bytes free
Po spuštění: Volných bajtů: 142 903 902 208
.
- - End Of File - - 52BF41151A30743546DA1101EA37039E
Re: Zpomalení PC
tak u pc ted vubec nenaskakuji ikony a kdyz pustim explorer.exe, hned se ukonci. nejde ani pustit obnova systemu. prikazovy radek pustim. i total commander. i chrome. ale to je asi tak vsechno.. prosim o radu.. dekuji
Re: Zpomalení PC
Moc prosím o radu... sfc /scannow nic nevyřešilo.. furt pc nejde.. neběží explorer.exe
vše, co chci pustit, tak "třída není zaregitrována"
nemůžu ani obnovit systém 
vše, co chci pustit, tak "třída není zaregitrována"
Re: Zpomalení PC
zopakuj akciu v nudzovom rezime - CFScript vobec nebol spusteny
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Zpomalení PC
Rád bych, ale bohužel nevidím vůbec ikony a nic.. jedině v Total Commanderu to můžu zkousit..
nejde vůbec nic
nejde vůbec nic
Re: Zpomalení PC
jasne, prevedenie by bolo teraz komplikovane - takze spust TDSSKiller - ak pojde v normal, ked nepojde tak v nudzovom rezime
- log vloz
- log vloz
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Zpomalení PC
spustil jsem v normal, něco to našlo a restartovalo PC.
Kde najdu log?
Kde najdu log?
Re: Zpomalení PC
Nebylo by možné nějaké ICQ či SKype pro tuto situaci a rychlejší komunikaci?
Byl bych moc vděčný a rád podpořím určitou částkou..
Byl bych moc vděčný a rád podpořím určitou částkou..
Re: Zpomalení PC
log vznikne na C: a ma priblizne tvar C:\TDSSKiller.2.8.8.0_22.09.2012_23.56.16_log.txt
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Zpomalení PC
zde je llog před restartem:
11:30:21.0625 2448 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
11:30:22.0109 2448 ============================================================
11:30:22.0109 2448 Current date / time: 2012/09/26 11:30:22.0109
11:30:22.0109 2448 SystemInfo:
11:30:22.0109 2448
11:30:22.0109 2448 OS Version: 5.1.2600 ServicePack: 3.0
11:30:22.0109 2448 Product type: Workstation
11:30:22.0109 2448 ComputerName: RECEPCE-PC
11:30:22.0109 2448 UserName: Administrator
11:30:22.0109 2448 Windows directory: C:\WINDOWS
11:30:22.0109 2448 System windows directory: C:\WINDOWS
11:30:22.0109 2448 Processor architecture: Intel x86
11:30:22.0109 2448 Number of processors: 2
11:30:22.0109 2448 Page size: 0x1000
11:30:22.0109 2448 Boot type: Normal boot
11:30:22.0109 2448 ============================================================
11:30:23.0546 2448 Drive \Device\Harddisk0\DR0 - Size: 0x2540BE4000 (149.01 Gb), SectorSize: 0x200, Cylinders: 0x4BFC, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
11:30:23.0546 2448 ============================================================
11:30:23.0546 2448 \Device\Harddisk0\DR0:
11:30:23.0546 2448 MBR partitions:
11:30:23.0546 2448 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x12A050BD
11:30:23.0546 2448 ============================================================
11:30:23.0593 2448 C: <-> \Device\Harddisk0\DR0\Partition1
11:30:23.0625 2448 ============================================================
11:30:23.0625 2448 Initialize success
11:30:23.0625 2448 ============================================================
11:30:25.0484 2512 ============================================================
11:30:25.0484 2512 Scan started
11:30:25.0484 2512 Mode: Manual;
11:30:25.0484 2512 ============================================================
11:30:26.0562 2512 ================ Scan system memory ========================
11:30:26.0562 2512 System memory - ok
11:30:26.0562 2512 ================ Scan services =============================
11:30:26.0640 2512 Abiosdsk - ok
11:30:26.0640 2512 abp480n5 - ok
11:30:26.0687 2512 [ 8FD99680A539792A30E97944FDAECF17 ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
11:30:26.0687 2512 ACPI - ok
11:30:26.0718 2512 [ 9859C0F6936E723E4892D7141B1327D5 ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys
11:30:26.0718 2512 ACPIEC - ok
11:30:26.0765 2512 [ 62AFC64108BBDB8D3CA32AAD559E5AF1 ] ADIHdAudAddService C:\WINDOWS\system32\drivers\ADIHdAud.sys
11:30:26.0781 2512 ADIHdAudAddService - ok
11:30:26.0796 2512 adpu160m - ok
11:30:26.0859 2512 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
11:30:26.0984 2512 aec - ok
11:30:27.0078 2512 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
11:30:27.0125 2512 AFD - ok
11:30:27.0140 2512 Aha154x - ok
11:30:27.0140 2512 aic78u2 - ok
11:30:27.0140 2512 aic78xx - ok
11:30:27.0187 2512 [ A9A3DAA780CA6C9671A19D52456705B4 ] Alerter C:\WINDOWS\system32\alrsvc.dll
11:30:27.0187 2512 Alerter - ok
11:30:27.0203 2512 [ 8C515081584A38AA007909CD02020B3D ] ALG C:\WINDOWS\System32\alg.exe
11:30:27.0218 2512 ALG - ok
11:30:27.0218 2512 AliIde - ok
11:30:27.0218 2512 amsint - ok
11:30:27.0250 2512 [ D8849F77C0B66226335A59D26CB4EDC6 ] AppMgmt C:\WINDOWS\System32\appmgmts.dll
11:30:27.0265 2512 AppMgmt - ok
11:30:27.0312 2512 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 C:\WINDOWS\system32\DRIVERS\arp1394.sys
11:30:27.0343 2512 Arp1394 - ok
11:30:27.0343 2512 asc - ok
11:30:27.0343 2512 asc3350p - ok
11:30:27.0359 2512 asc3550 - ok
11:30:27.0390 2512 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
11:30:27.0390 2512 AsyncMac - ok
11:30:27.0406 2512 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
11:30:27.0406 2512 atapi - ok
11:30:27.0421 2512 Atdisk - ok
11:30:27.0468 2512 [ 65B2AF103A6BF703D9BA6873C4725553 ] Ati HotKey Poller C:\WINDOWS\system32\Ati2evxx.exe
11:30:27.0468 2512 Ati HotKey Poller - ok
11:30:27.0500 2512 [ CEC65FA2556ADE70544B32D65FC76D07 ] ATI Smart C:\WINDOWS\system32\ati2sgag.exe
11:30:27.0515 2512 ATI Smart - ok
11:30:27.0609 2512 [ 3B88B6466896CC1A3A7E3287D72ACA85 ] ati2mtag C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
11:30:27.0687 2512 ati2mtag - ok
11:30:27.0703 2512 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
11:30:27.0718 2512 Atmarpc - ok
11:30:27.0750 2512 [ DEF7A7882BEC100FE0B2CE2549188F9D ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
11:30:27.0750 2512 AudioSrv - ok
11:30:27.0796 2512 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
11:30:27.0812 2512 audstub - ok
11:30:27.0859 2512 [ 3A3A82FFD268BCFB7AE6A48CECF00AD9 ] b57w2k C:\WINDOWS\system32\DRIVERS\b57xp32.sys
11:30:27.0875 2512 b57w2k - ok
11:30:27.0921 2512 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
11:30:27.0921 2512 Beep - ok
11:30:27.0968 2512 [ 574738F61FCA2935F5265DC4E5691314 ] BITS C:\WINDOWS\system32\qmgr.dll
11:30:27.0984 2512 BITS - ok
11:30:28.0031 2512 [ CFD4E51402DA9838B5A04AE680AF54A0 ] Browser C:\WINDOWS\System32\browser.dll
11:30:28.0046 2512 Browser - ok
11:30:28.0046 2512 catchme - ok
11:30:28.0078 2512 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
11:30:28.0093 2512 cbidf2k - ok
11:30:28.0093 2512 cd20xrnt - ok
11:30:28.0109 2512 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
11:30:28.0109 2512 Cdaudio - ok
11:30:28.0125 2512 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
11:30:28.0140 2512 Cdfs - ok
11:30:28.0156 2512 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
11:30:28.0203 2512 Cdrom - ok
11:30:28.0265 2512 [ 84853B3FD012251690570E9E7E43343F ] cercsr6 C:\WINDOWS\system32\drivers\cercsr6.sys
11:30:28.0265 2512 cercsr6 - ok
11:30:28.0281 2512 Changer - ok
11:30:28.0406 2512 [ 1CFE720EB8D93A7158A4EBC3AB178BDE ] CiSvc C:\WINDOWS\system32\cisvc.exe
11:30:28.0406 2512 CiSvc - ok
11:30:28.0515 2512 [ 34CBE729F38138217F9C80212A2A0C82 ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
11:30:28.0515 2512 ClipSrv - ok
11:30:28.0515 2512 CmdIde - ok
11:30:28.0531 2512 COMSysApp - ok
11:30:28.0531 2512 Cpqarray - ok
11:30:28.0562 2512 [ 3D4E199942E29207970E04315D02AD3B ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
11:30:28.0562 2512 CryptSvc - ok
11:30:28.0609 2512 [ 71007BD2E1E26927FE3E4EB00C0BEEDF ] ctljystk C:\WINDOWS\system32\DRIVERS\ctljystk.sys
11:30:28.0609 2512 ctljystk - ok
11:30:28.0609 2512 dac2w2k - ok
11:30:28.0609 2512 dac960nt - ok
11:30:28.0656 2512 [ 6B27A5C03DFB94B4245739065431322C ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
11:30:28.0671 2512 DcomLaunch - ok
11:30:28.0718 2512 [ 7F19DBA1A467B838CCB23124A2C55568 ] DgiVecp C:\WINDOWS\system32\Drivers\DgiVecp.sys
11:30:28.0734 2512 DgiVecp - ok
11:30:28.0765 2512 [ 5E38D7684A49CACFB752B046357E0589 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
11:30:28.0781 2512 Dhcp - ok
11:30:28.0781 2512 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
11:30:28.0781 2512 Disk - ok
11:30:28.0781 2512 dmadmin - ok
11:30:28.0812 2512 [ D992FE1274BDE0F84AD826ACAE022A41 ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
11:30:28.0828 2512 dmboot - ok
11:30:28.0843 2512 [ 7C824CF7BBDE77D95C08005717A95F6F ] dmio C:\WINDOWS\system32\drivers\dmio.sys
11:30:28.0859 2512 dmio - ok
11:30:28.0875 2512 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
11:30:28.0875 2512 dmload - ok
11:30:28.0906 2512 [ 57EDEC2E5F59F0335E92F35184BC8631 ] dmserver C:\WINDOWS\System32\dmserver.dll
11:30:28.0906 2512 dmserver - ok
11:30:28.0921 2512 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
11:30:28.0921 2512 DMusic - ok
11:30:28.0968 2512 [ 5F7E24FA9EAB896051FFB87F840730D2 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
11:30:28.0968 2512 Dnscache - ok
11:30:29.0000 2512 [ 0F0F6E687E5E15579EF4DA8DD6945814 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
11:30:29.0000 2512 Dot3svc - ok
11:30:29.0015 2512 dpti2o - ok
11:30:29.0031 2512 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
11:30:29.0046 2512 drmkaud - ok
11:30:29.0093 2512 [ 0849EACDC01487573ADD86F5E470806C ] e1express C:\WINDOWS\system32\DRIVERS\e1e5132.sys
11:30:29.0109 2512 e1express - ok
11:30:29.0140 2512 [ 9309C5C9831203436E64CF2AE605C5D7 ] eamon C:\WINDOWS\system32\DRIVERS\eamon.sys
11:30:29.0156 2512 eamon - ok
11:30:29.0187 2512 [ 2187855A7703ADEF0CEF9EE4285182CC ] EapHost C:\WINDOWS\System32\eapsvc.dll
11:30:29.0203 2512 EapHost - ok
11:30:29.0218 2512 [ DEFF87F04AB5F6DD5EDF2B80853BBE10 ] ehdrv C:\WINDOWS\system32\DRIVERS\ehdrv.sys
11:30:29.0250 2512 ehdrv - ok
11:30:29.0375 2512 [ C7BB95CF9631AA401E4ADED1648F6AF7 ] ekrn C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
11:30:29.0375 2512 ekrn - ok
11:30:29.0421 2512 [ 01F83E1B5DCE05F5CB7D99113CA9E890 ] emu10k C:\WINDOWS\system32\drivers\emu10k1m.sys
11:30:29.0437 2512 emu10k - ok
11:30:29.0437 2512 [ 7FFA171CCE6A8BFC774862A578BA39A2 ] emu10k1 C:\WINDOWS\system32\drivers\ctlfacem.sys
11:30:29.0453 2512 emu10k1 - ok
11:30:29.0484 2512 [ FD9FC82F134B1C91004FFC76A5AE494B ] ENTECH C:\WINDOWS\system32\DRIVERS\ENTECH.sys
11:30:29.0484 2512 ENTECH - ok
11:30:29.0500 2512 [ 06C65AC0A703CF8EEA4F284D901A1550 ] epfwtdir C:\WINDOWS\system32\DRIVERS\epfwtdir.sys
11:30:29.0515 2512 epfwtdir - ok
11:30:29.0546 2512 [ BC93B4A066477954555966D77FEC9ECB ] ERSvc C:\WINDOWS\System32\ersvc.dll
11:30:29.0546 2512 ERSvc - ok
11:30:29.0593 2512 [ 65DF52F5B8B6E9BBD183505225C37315 ] Eventlog C:\WINDOWS\system32\services.exe
11:30:29.0593 2512 Eventlog - ok
11:30:29.0609 2512 [ D4991D98F2DB73C60D042F1AEF79EFAE ] EventSystem C:\WINDOWS\system32\es.dll
11:30:29.0609 2512 EventSystem - ok
11:30:29.0656 2512 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
11:30:29.0656 2512 Fastfat - ok
11:30:29.0718 2512 [ 99BC0B50F511924348BE19C7C7313BBF ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
11:30:29.0765 2512 FastUserSwitchingCompatibility - ok
11:30:29.0796 2512 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\DRIVERS\fdc.sys
11:30:29.0812 2512 Fdc - ok
11:30:29.0828 2512 [ D45926117EB9FA946A6AF572FBE1CAA3 ] Fips C:\WINDOWS\system32\drivers\Fips.sys
11:30:29.0828 2512 Fips - ok
11:30:29.0843 2512 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\DRIVERS\flpydisk.sys
11:30:29.0843 2512 Flpydisk - ok
11:30:29.0890 2512 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
11:30:29.0906 2512 FltMgr - ok
11:30:29.0937 2512 [ 27C75AC6D6FC808D8244D9C9CEA681D1 ] fltsrv C:\WINDOWS\system32\DRIVERS\fltsrv.sys
11:30:29.0968 2512 fltsrv - ok
11:30:29.0984 2512 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
11:30:29.0984 2512 Fs_Rec - ok
11:30:30.0000 2512 [ 6AC26732762483366C3969C9E4D2259D ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
11:30:30.0000 2512 Ftdisk - ok
11:30:30.0000 2512 [ 065639773D8B03F33577F6CDAEA21063 ] gameenum C:\WINDOWS\system32\DRIVERS\gameenum.sys
11:30:30.0015 2512 gameenum - ok
11:30:30.0031 2512 [ 77EBF3E9386DAA51551AF429052D88D0 ] giveio C:\WINDOWS\system32\giveio.sys
11:30:30.0078 2512 giveio - ok
11:30:30.0078 2512 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
11:30:30.0078 2512 Gpc - ok
11:30:30.0125 2512 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
11:30:30.0125 2512 HDAudBus - ok
11:30:30.0203 2512 [ 4FCCA060DFE0C51A09DD5C3843888BCD ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
11:30:30.0203 2512 helpsvc - ok
11:30:30.0281 2512 [ DEB04DA35CC871B6D309B77E1443C796 ] HidServ C:\WINDOWS\System32\hidserv.dll
11:30:30.0296 2512 HidServ - ok
11:30:30.0312 2512 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys
11:30:30.0343 2512 hidusb - ok
11:30:30.0375 2512 [ 8878BD685E490239777BFE51320B88E9 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
11:30:30.0375 2512 hkmsvc - ok
11:30:30.0390 2512 hpn - ok
11:30:30.0421 2512 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
11:30:30.0421 2512 HTTP - ok
11:30:30.0453 2512 [ 6100A808600F44D999CEBDEF8841C7A3 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
11:30:30.0453 2512 HTTPFilter - ok
11:30:30.0468 2512 i2omgmt - ok
11:30:30.0468 2512 i2omp - ok
11:30:30.0531 2512 [ 6FCB904910DA07C9DC2593D66438FA29 ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
11:30:30.0593 2512 ialm - ok
11:30:30.0671 2512 [ D593517879E65167DF35F6015814AC59 ] iastor C:\WINDOWS\system32\DRIVERS\iaStor.sys
11:30:30.0734 2512 iastor - ok
11:30:30.0750 2512 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
11:30:30.0750 2512 Imapi - ok
11:30:30.0796 2512 [ 30DEAF54A9755BB8546168CFE8A6B5E1 ] ImapiService C:\WINDOWS\system32\imapi.exe
11:30:30.0796 2512 ImapiService - ok
11:30:30.0796 2512 ini910u - ok
11:30:30.0812 2512 IntelIde - ok
11:30:30.0843 2512 [ 8C953733D8F36EB2133F5BB58808B66B ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
11:30:30.0843 2512 intelppm - ok
11:30:30.0859 2512 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
11:30:30.0859 2512 Ip6Fw - ok
11:30:30.0890 2512 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
11:30:30.0890 2512 IpFilterDriver - ok
11:30:30.0890 2512 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
11:30:30.0890 2512 IpInIp - ok
11:30:30.0921 2512 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
11:30:30.0937 2512 IpNat - ok
11:30:30.0953 2512 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
11:30:30.0953 2512 IPSec - ok
11:30:30.0968 2512 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
11:30:30.0968 2512 IRENUM - ok
11:30:30.0984 2512 [ 05A299EC56E52649B1CF2FC52D20F2D7 ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
11:30:30.0984 2512 isapnp - ok
11:30:31.0062 2512 [ 0E410EDC8D0527801B899CF29E60597C ] JavaQuickStarterService C:\Program Files\Java\jre6\bin\jqs.exe
11:30:31.0093 2512 JavaQuickStarterService - ok
11:30:31.0109 2512 [ 463C1EC80CD17420A542B7F36A36F128 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
11:30:31.0109 2512 Kbdclass - ok
11:30:31.0156 2512 [ 9EF487A186DEA361AA06913A75B3FA99 ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys
11:30:31.0156 2512 kbdhid - ok
11:30:31.0171 2512 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
11:30:31.0171 2512 kmixer - ok
11:30:31.0203 2512 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
11:30:31.0203 2512 KSecDD - ok
11:30:31.0250 2512 [ 3A7C3CBE5D96B8AE96CE81F0B22FB527 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
11:30:31.0265 2512 lanmanserver - ok
11:30:31.0281 2512 [ A8888A5327621856C0CEC4E385F69309 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
11:30:31.0281 2512 lanmanworkstation - ok
11:30:31.0281 2512 lbrtfdc - ok
11:30:31.0296 2512 [ A7DB739AE99A796D91580147E919CC59 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
11:30:31.0296 2512 LmHosts - ok
11:30:31.0328 2512 [ 0DB7527DB188C7D967A37BB51BBF3963 ] MBAMSwissArmy C:\WINDOWS\system32\drivers\mbamswissarmy.sys
11:30:31.0375 2512 MBAMSwissArmy - ok
11:30:31.0406 2512 [ 8FD868E32459ECE2A1BB0169F513D31E ] mcdbus C:\WINDOWS\system32\DRIVERS\mcdbus.sys
11:30:31.0421 2512 mcdbus - ok
11:30:31.0453 2512 [ 986B1FF5814366D71E0AC5755C88F2D3 ] Messenger C:\WINDOWS\System32\msgsvc.dll
11:30:31.0453 2512 Messenger - ok
11:30:31.0484 2512 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
11:30:31.0484 2512 mnmdd - ok
11:30:31.0515 2512 [ D18F1F0C101D06A1C1ADF26EED16FCDD ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
11:30:31.0515 2512 mnmsrvc - ok
11:30:31.0546 2512 [ DFCBAD3CEC1C5F964962AE10E0BCC8E1 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
11:30:31.0546 2512 Modem - ok
11:30:31.0562 2512 [ 35C9E97194C8CFB8430125F8DBC34D04 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
11:30:31.0562 2512 Mouclass - ok
11:30:31.0593 2512 [ B1C303E17FB9D46E87A98E4BA6769685 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
11:30:31.0593 2512 mouhid - ok
11:30:31.0609 2512 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
11:30:31.0609 2512 MountMgr - ok
11:30:31.0671 2512 [ CB8AF049AC9BE419A77ADAE288673359 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
11:30:31.0687 2512 MozillaMaintenance - ok
11:30:31.0687 2512 mraid35x - ok
11:30:31.0687 2512 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
11:30:31.0703 2512 MRxDAV - ok
11:30:31.0750 2512 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
11:30:31.0750 2512 MRxSmb - ok
11:30:31.0796 2512 [ A137F1470499A205ABBB9AAFB3B6F2B1 ] MSDTC C:\WINDOWS\system32\msdtc.exe
11:30:31.0796 2512 MSDTC - ok
11:30:31.0796 2512 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
11:30:31.0796 2512 Msfs - ok
11:30:31.0796 2512 MSIServer - ok
11:30:31.0843 2512 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
11:30:31.0875 2512 MSKSSRV - ok
11:30:31.0875 2512 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
11:30:31.0875 2512 MSPCLOCK - ok
11:30:31.0875 2512 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
11:30:31.0890 2512 MSPQM - ok
11:30:31.0906 2512 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
11:30:31.0906 2512 mssmbios - ok
11:30:31.0953 2512 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
11:30:31.0953 2512 Mup - ok
11:30:32.0015 2512 [ 0102140028FAD045756796E1C685D695 ] napagent C:\WINDOWS\System32\qagentrt.dll
11:30:32.0015 2512 napagent - ok
11:30:32.0046 2512 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
11:30:32.0046 2512 NDIS - ok
11:30:32.0093 2512 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
11:30:32.0093 2512 NdisTapi - ok
11:30:32.0109 2512 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
11:30:32.0140 2512 Ndisuio - ok
11:30:32.0156 2512 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
11:30:32.0156 2512 NdisWan - ok
11:30:32.0203 2512 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
11:30:32.0203 2512 NDProxy - ok
11:30:32.0218 2512 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
11:30:32.0218 2512 NetBIOS - ok
11:30:32.0234 2512 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
11:30:32.0250 2512 NetBT - ok
11:30:32.0296 2512 [ B857BA82860D7FF85AE29B095645563B ] NetDDE C:\WINDOWS\system32\netdde.exe
11:30:32.0343 2512 NetDDE - ok
11:30:32.0359 2512 [ B857BA82860D7FF85AE29B095645563B ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
11:30:32.0359 2512 NetDDEdsdm - ok
11:30:32.0421 2512 [ BF2466B3E18E970D8A976FB95FC1CA85 ] Netlogon C:\WINDOWS\system32\lsass.exe
11:30:32.0453 2512 Netlogon - ok
11:30:32.0468 2512 [ 13E67B55B3ABD7BF3FE7AAE5A0F9A9DE ] Netman C:\WINDOWS\System32\netman.dll
11:30:32.0484 2512 Netman - ok
11:30:32.0484 2512 nh1ofazi.sys - ok
11:30:32.0500 2512 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 C:\WINDOWS\system32\DRIVERS\nic1394.sys
11:30:32.0500 2512 NIC1394 - ok
11:30:32.0515 2512 [ 943337D786A56729263071623BBB9DE5 ] Nla C:\WINDOWS\System32\mswsock.dll
11:30:32.0515 2512 Nla - ok
11:30:32.0515 2512 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
11:30:32.0531 2512 Npfs - ok
11:30:32.0546 2512 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
11:30:32.0562 2512 Ntfs - ok
11:30:32.0578 2512 [ BF2466B3E18E970D8A976FB95FC1CA85 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
11:30:32.0578 2512 NtLmSsp - ok
11:30:32.0640 2512 [ 156F64A3345BD23C600655FB4D10BC08 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
11:30:32.0656 2512 NtmsSvc - ok
11:30:32.0671 2512 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
11:30:32.0671 2512 Null - ok
11:30:32.0812 2512 [ B19C2AAE0922072FF4A467F2A37620AD ] nv C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
11:30:32.0921 2512 nv - ok
11:30:32.0937 2512 [ 9F40402087B6D4A428571DD6CA83AC1E ] NVSvc C:\WINDOWS\system32\nvsvc32.exe
11:30:32.0937 2512 NVSvc - ok
11:30:32.0968 2512 [ 2C2FD0E6B0180F94C260DD26706AA5F4 ] NWCWorkstation C:\WINDOWS\System32\nwwks.dll
11:30:32.0984 2512 NWCWorkstation - ok
11:30:33.0015 2512 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
11:30:33.0031 2512 NwlnkFlt - ok
11:30:33.0046 2512 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
11:30:33.0046 2512 NwlnkFwd - ok
11:30:33.0062 2512 [ 8B8B1BE2DBA4025DA6786C645F77F123 ] NwlnkIpx C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
11:30:33.0062 2512 NwlnkIpx - ok
11:30:33.0078 2512 [ 56D34A67C05E94E16377C60609741FF8 ] NwlnkNb C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
11:30:33.0078 2512 NwlnkNb - ok
11:30:33.0109 2512 [ C0BB7D1615E1ACBDC99757F6CEAF8CF0 ] NwlnkSpx C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
11:30:33.0109 2512 NwlnkSpx - ok
11:30:33.0125 2512 [ 36B9B950E3D2E100970A48D8BAD86740 ] NWRDR C:\WINDOWS\system32\DRIVERS\nwrdr.sys
11:30:33.0140 2512 NWRDR - ok
11:30:33.0218 2512 [ 84DE1DD996B48B05ACE31AD015FA108A ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
11:30:33.0234 2512 odserv - ok
11:30:33.0265 2512 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 C:\WINDOWS\system32\DRIVERS\ohci1394.sys
11:30:33.0265 2512 ohci1394 - ok
11:30:33.0296 2512 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
11:30:33.0296 2512 ose - ok
11:30:33.0312 2512 [ 5575FAF8F97CE5E713D108C2A58D7C7C ] Parport C:\WINDOWS\system32\DRIVERS\parport.sys
11:30:33.0328 2512 Parport - ok
11:30:33.0328 2512 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
11:30:33.0328 2512 PartMgr - ok
11:30:33.0375 2512 [ 70E98B3FD8E963A6A46A2E6247E0BEA1 ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
11:30:33.0390 2512 ParVdm - ok
11:30:33.0390 2512 [ A219903CCF74233761D92BEF471A07B1 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
11:30:33.0390 2512 PCI - ok
11:30:33.0406 2512 PCIDump - ok
11:30:33.0437 2512 [ CCF5F451BB1A5A2A522A76E670000FF0 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
11:30:33.0453 2512 PCIIde - ok
11:30:33.0468 2512 [ 9E89EF60E9EE05E3F2EEF2DA7397F1C1 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
11:30:33.0468 2512 Pcmcia - ok
11:30:33.0484 2512 PDCOMP - ok
11:30:33.0484 2512 PDFRAME - ok
11:30:33.0484 2512 PDRELI - ok
11:30:33.0500 2512 PDRFRAME - ok
11:30:33.0500 2512 perc2 - ok
11:30:33.0500 2512 perc2hib - ok
11:30:33.0531 2512 [ 65DF52F5B8B6E9BBD183505225C37315 ] PlugPlay C:\WINDOWS\system32\services.exe
11:30:33.0531 2512 PlugPlay - ok
11:30:33.0531 2512 [ BF2466B3E18E970D8A976FB95FC1CA85 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
11:30:33.0546 2512 PolicyAgent - ok
11:30:33.0578 2512 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
11:30:33.0578 2512 PptpMiniport - ok
11:30:33.0593 2512 [ BF2466B3E18E970D8A976FB95FC1CA85 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
11:30:33.0593 2512 ProtectedStorage - ok
11:30:33.0593 2512 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
11:30:33.0593 2512 PSched - ok
11:30:33.0640 2512 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
11:30:33.0640 2512 Ptilink - ok
11:30:33.0687 2512 [ 297E2746DF41528A0950F3AF80CEDB2D ] pwdrvio C:\WINDOWS\system32\pwdrvio.sys
11:30:33.0703 2512 pwdrvio - ok
11:30:33.0703 2512 [ BC7D54CDBE3BBFE52F09CB7B20C3D365 ] pwdspio C:\WINDOWS\system32\pwdspio.sys
11:30:33.0703 2512 pwdspio - ok
11:30:33.0718 2512 ql1080 - ok
11:30:33.0718 2512 Ql10wnt - ok
11:30:33.0718 2512 ql12160 - ok
11:30:33.0734 2512 ql1240 - ok
11:30:33.0734 2512 ql1280 - ok
11:30:33.0750 2512 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
11:30:33.0750 2512 RasAcd - ok
11:30:33.0781 2512 [ AD188BE7BDF94E8DF4CA0A55C00A5073 ] RasAuto C:\WINDOWS\System32\rasauto.dll
11:30:33.0781 2512 RasAuto - ok
11:30:33.0812 2512 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
11:30:33.0812 2512 Rasl2tp - ok
11:30:33.0859 2512 [ 76A9A3CBEADD68CC57CDA5E1D7448235 ] RasMan C:\WINDOWS\System32\rasmans.dll
11:30:33.0859 2512 RasMan - ok
11:30:33.0859 2512 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
11:30:33.0859 2512 RasPppoe - ok
11:30:33.0875 2512 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
11:30:33.0875 2512 Raspti - ok
11:30:33.0890 2512 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
11:30:33.0890 2512 Rdbss - ok
11:30:33.0906 2512 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
11:30:33.0906 2512 RDPCDD - ok
11:30:33.0921 2512 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys
11:30:33.0937 2512 rdpdr - ok
11:30:33.0984 2512 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
11:30:33.0984 2512 RDPWD - ok
11:30:34.0000 2512 [ 3C37BF86641BDA977C3BF8A840F3B7FA ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
11:30:34.0015 2512 RDSessMgr - ok
11:30:34.0031 2512 [ F828DD7E1419B6653894A8F97A0094C5 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
11:30:34.0031 2512 redbook - ok
11:30:34.0062 2512 [ 7E699FF5F59B5D9DE5390E3C34C67CF5 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
11:30:34.0078 2512 RemoteAccess - ok
11:30:34.0109 2512 [ 5B19B557B0C188210A56A6B699D90B8F ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll
11:30:34.0109 2512 RemoteRegistry - ok
11:30:34.0125 2512 [ AAED593F84AFA419BBAE8572AF87CF6A ] RpcLocator C:\WINDOWS\system32\locator.exe
11:30:34.0125 2512 RpcLocator - ok
11:30:34.0156 2512 [ 6B27A5C03DFB94B4245739065431322C ] RpcSs C:\WINDOWS\System32\rpcss.dll
11:30:34.0156 2512 RpcSs - ok
11:30:34.0203 2512 [ 471B3F9741D762ABE75E9DEEA4787E47 ] RSVP C:\WINDOWS\system32\rsvp.exe
11:30:34.0203 2512 RSVP - ok
11:30:34.0218 2512 [ BF2466B3E18E970D8A976FB95FC1CA85 ] SamSs C:\WINDOWS\system32\lsass.exe
11:30:34.0218 2512 SamSs - ok
11:30:34.0265 2512 [ BD26A150DC292913E48EE2B950372DFD ] Samsung UPD Service C:\WINDOWS\system32\SUPDSvc.exe
11:30:34.0265 2512 Samsung UPD Service - ok
11:30:34.0390 2512 SASDIFSV - ok
11:30:34.0390 2512 SASKUTIL - ok
11:30:34.0406 2512 [ 86D007E7A654B9A71D1D7D856B104353 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
11:30:34.0453 2512 SCardSvr - ok
11:30:34.0546 2512 [ 0A9A7365A1CA4319AA7C1D6CD8E4EAFA ] Schedule C:\WINDOWS\system32\schedsvc.dll
11:30:34.0578 2512 Schedule - ok
11:30:34.0609 2512 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
11:30:34.0625 2512 Secdrv - ok
11:30:34.0640 2512 [ CBE612E2BB6A10E3563336191EDA1250 ] seclogon C:\WINDOWS\System32\seclogon.dll
11:30:34.0640 2512 seclogon - ok
11:30:34.0687 2512 [ B6A6B409FDA9D9EBD3AADB838D3D7173 ] SenFiltService C:\WINDOWS\system32\drivers\Senfilt.sys
11:30:34.0703 2512 SenFiltService - ok
11:30:34.0703 2512 [ 7FDD5D0684ECA8C1F68B4D99D124DCD0 ] SENS C:\WINDOWS\system32\sens.dll
11:30:34.0703 2512 SENS - ok
11:30:34.0718 2512 [ 0F29512CCD6BEAD730039FB4BD2C85CE ] Serenum C:\WINDOWS\system32\DRIVERS\serenum.sys
11:30:34.0718 2512 Serenum - ok
11:30:34.0734 2512 [ CCA207A8896D4C6A0C9CE29A4AE411A7 ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys
11:30:34.0734 2512 Serial - ok
11:30:34.0750 2512 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
11:30:34.0750 2512 Sfloppy - ok
11:30:34.0796 2512 [ 0B1A5E9CACB5CDD54A2815107BD7C772 ] sfman C:\WINDOWS\system32\drivers\sfmanm.sys
11:30:34.0796 2512 sfman - ok
11:30:34.0843 2512 [ 83F41D0D89645D7235C051AB1D9523AC ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
11:30:34.0859 2512 SharedAccess - ok
11:30:34.0875 2512 [ 99BC0B50F511924348BE19C7C7313BBF ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
11:30:34.0875 2512 ShellHWDetection - ok
11:30:34.0875 2512 Simbad - ok
11:30:34.0875 2512 Sparrow - ok
11:30:34.0921 2512 [ 3FA2E254BFBCE52B3C6F1BF23AAB6911 ] speedfan C:\WINDOWS\system32\speedfan.sys
11:30:34.0937 2512 speedfan - ok
11:30:34.0984 2512 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
11:30:34.0984 2512 splitter - ok
11:30:35.0015 2512 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
11:30:35.0015 2512 Spooler - ok
11:30:35.0031 2512 [ 76BB022C2FB6902FD5BDD4F78FC13A5D ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
11:30:35.0031 2512 sr - ok
11:30:35.0078 2512 [ 3805DF0AC4296A34BA4BF93B346CC378 ] srservice C:\WINDOWS\system32\srsvc.dll
11:30:35.0078 2512 srservice - ok
11:30:35.0140 2512 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
11:30:35.0140 2512 Srv - ok
11:30:35.0187 2512 [ 0A5679B3714EDAB99E357057EE88FCA6 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
11:30:35.0187 2512 SSDPSRV - ok
11:30:35.0187 2512 SSPORT - ok
11:30:35.0234 2512 [ A9573045BAA16EAB9B1085205B82F1ED ] StillCam C:\WINDOWS\system32\DRIVERS\serscan.sys
11:30:35.0250 2512 StillCam - ok
11:30:35.0265 2512 [ 8BAD69CBAC032D4BBACFCE0306174C30 ] stisvc C:\WINDOWS\system32\wiaservc.dll
11:30:35.0281 2512 stisvc - ok
11:30:35.0328 2512 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
11:30:35.0328 2512 swenum - ok
11:30:35.0343 2512 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
11:30:35.0359 2512 swmidi - ok
11:30:35.0359 2512 SwPrv - ok
11:30:35.0375 2512 symc810 - ok
11:30:35.0375 2512 symc8xx - ok
11:30:35.0390 2512 sym_hi - ok
11:30:35.0390 2512 sym_u3 - ok
11:30:35.0750 2512 [ 97FC8A90DA69973211C75A4AB49979A7 ] syncagentsrv C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe
11:30:36.0062 2512 syncagentsrv - ok
11:30:36.0078 2512 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
11:30:36.0078 2512 sysaudio - ok
11:30:36.0125 2512 [ C7ABBC59B43274B1109DF6B24D617051 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
11:30:36.0125 2512 SysmonLog - ok
11:30:36.0156 2512 [ 3CB78C17BB664637787C9A1C98F79C38 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
11:30:36.0156 2512 TapiSrv - ok
11:30:36.0203 2512 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
11:30:36.0218 2512 Tcpip - ok
11:30:36.0218 2512 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
11:30:36.0218 2512 TDPIPE - ok
11:30:36.0234 2512 tdrpman - ok
11:30:36.0250 2512 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
11:30:36.0250 2512 TDTCP - ok
11:30:36.0343 2512 [ 8A9828975A857E477EFEF5A61BA45AC0 ] TeamViewer6 C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
11:30:36.0359 2512 TeamViewer6 - ok
11:30:36.0375 2512 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
11:30:36.0375 2512 TermDD - ok
11:30:36.0406 2512 [ FF3477C03BE7201C294C35F684B3479F ] TermService C:\WINDOWS\System32\termsrv.dll
11:30:36.0421 2512 TermService - ok
11:30:36.0421 2512 [ 99BC0B50F511924348BE19C7C7313BBF ] Themes C:\WINDOWS\System32\shsvcs.dll
11:30:36.0437 2512 Themes - ok
11:30:36.0468 2512 [ DB7205804759FF62C34E3EFD8A4CC76A ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe
11:30:36.0468 2512 TlntSvr - ok
11:30:36.0468 2512 TosIde - ok
11:30:36.0484 2512 [ 55BCA12F7F523D35CA3CB833C725F54E ] TrkWks C:\WINDOWS\system32\trkwks.dll
11:30:36.0500 2512 TrkWks - ok
11:30:36.0515 2512 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
11:30:36.0515 2512 Udfs - ok
11:30:36.0515 2512 ultra - ok
11:30:36.0546 2512 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
11:30:36.0546 2512 Update - ok
11:30:36.0578 2512 [ 1EBAFEB9A3FBDC41B8D9C7F0F687AD91 ] upnphost C:\WINDOWS\System32\upnphost.dll
11:30:36.0578 2512 upnphost - ok
11:30:36.0593 2512 [ 05365FB38FCA1E98F7A566AAAF5D1815 ] UPS C:\WINDOWS\System32\ups.exe
11:30:36.0593 2512 UPS - ok
11:30:36.0625 2512 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
11:30:36.0625 2512 usbccgp - ok
11:30:36.0640 2512 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
11:30:36.0640 2512 usbehci - ok
11:30:36.0656 2512 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
11:30:36.0656 2512 usbhub - ok
11:30:36.0671 2512 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
11:30:36.0671 2512 usbprint - ok
11:30:36.0687 2512 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
11:30:36.0718 2512 usbscan - ok
11:30:36.0750 2512 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
11:30:36.0750 2512 USBSTOR - ok
11:30:36.0781 2512 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
11:30:36.0781 2512 usbuhci - ok
11:30:36.0781 2512 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
11:30:36.0781 2512 VgaSave - ok
11:30:36.0796 2512 ViaIde - ok
11:30:36.0828 2512 [ D1771BEA464E5A521A8BEF86F2019A23 ] vididr C:\WINDOWS\system32\DRIVERS\vididr.sys
11:30:36.0843 2512 vididr - ok
11:30:36.0859 2512 [ 47AD209A231CA076E292AE207A61E2E3 ] vidsflt58 C:\WINDOWS\system32\DRIVERS\vsflt58.sys
11:30:36.0859 2512 vidsflt58 - ok
11:30:36.0906 2512 [ 4C8FCB5CC53AAB716D810740FE59D025 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
11:30:36.0906 2512 VolSnap - ok
11:30:36.0937 2512 [ 7A9DB3A67C333BF0BD42E42B8596854B ] VSS C:\WINDOWS\System32\vssvc.exe
11:30:36.0953 2512 VSS - ok
11:30:36.0968 2512 [ 54AF4B1D5459500EF0937F6D33B1914F ] W32Time C:\WINDOWS\system32\w32time.dll
11:30:36.0968 2512 W32Time - ok
11:30:36.0984 2512 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
11:30:36.0984 2512 Wanarp - ok
11:30:37.0000 2512 WDICA - ok
11:30:37.0000 2512 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
11:30:37.0015 2512 wdmaud - ok
11:30:37.0015 2512 [ 77A354E28153AD2D5E120A5A8687BC06 ] WebClient C:\WINDOWS\System32\webclnt.dll
11:30:37.0031 2512 WebClient - ok
11:30:37.0109 2512 [ 2D0E4ED081963804CCC196A0929275B5 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
11:30:37.0109 2512 winmgmt - ok
11:30:37.0156 2512 [ C7E39EA41233E9F5B86C8DA3A9F1E4A8 ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll
11:30:37.0156 2512 WmdmPmSN - ok
11:30:37.0203 2512 [ E76F8807070ED04E7408A86D6D3A6137 ] Wmi C:\WINDOWS\System32\advapi32.dll
11:30:37.0218 2512 Wmi - ok
11:30:37.0250 2512 [ E0673F1106E62A68D2257E376079F821 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
11:30:37.0250 2512 WmiApSrv - ok
11:30:37.0296 2512 [ 6ABE6E225ADB5A751622A9CC3BC19CE8 ] WS2IFSL C:\WINDOWS\System32\drivers\ws2ifsl.sys
11:30:37.0296 2512 WS2IFSL - ok
11:30:37.0328 2512 [ 7C278E6408D1DCE642230C0585A854D5 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
11:30:37.0343 2512 wscsvc - ok
11:30:37.0359 2512 [ 35321FB577CDC98CE3EB3A3EB9E4610A ] wuauserv C:\WINDOWS\system32\wuauserv.dll
11:30:37.0359 2512 wuauserv - ok
11:30:37.0406 2512 [ 81DC3F549F44B1C1FFF022DEC9ECF30B ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
11:30:37.0421 2512 WZCSVC - ok
11:30:37.0453 2512 [ 295D21F14C335B53CB8154E5B1F892B9 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
11:30:37.0453 2512 xmlprov - ok
11:30:37.0453 2512 ================ Scan global ===============================
11:30:37.0500 2512 [ 42F1F4C0AFB08410E5F02D4B13EBB623 ] C:\WINDOWS\system32\basesrv.dll
11:30:37.0546 2512 [ 8C7DCA4B158BF16894120786A7A5F366 ] C:\WINDOWS\system32\winsrv.dll
11:30:37.0562 2512 [ 8C7DCA4B158BF16894120786A7A5F366 ] C:\WINDOWS\system32\winsrv.dll
11:30:37.0578 2512 [ 65DF52F5B8B6E9BBD183505225C37315 ] C:\WINDOWS\system32\services.exe
11:30:37.0578 2512 [Global] - ok
11:30:37.0578 2512 ================ Scan MBR ==================================
11:30:37.0609 2512 [ 413FC2A0C716421B3158746D63736515 ] \Device\Harddisk0\DR0
11:30:37.0625 2512 \Device\Harddisk0\DR0 ( Rootkit.Boot.Sinowal.b ) - infected
11:30:37.0625 2512 \Device\Harddisk0\DR0 - detected Rootkit.Boot.Sinowal.b (0)
11:30:37.0625 2512 ================ Scan VBR ==================================
11:30:37.0625 2512 [ 166FAFF24F7FE4A9F35769E91A99DA8D ] \Device\Harddisk0\DR0\Partition1
11:30:37.0625 2512 \Device\Harddisk0\DR0\Partition1 - ok
11:30:37.0625 2512 ============================================================
11:30:37.0625 2512 Scan finished
11:30:37.0625 2512 ============================================================
11:30:37.0640 2504 Detected object count: 1
11:30:37.0640 2504 Actual detected object count: 1
11:30:54.0359 2504 \Device\Harddisk0\DR0\# - copied to quarantine
11:30:54.0359 2504 \Device\Harddisk0\DR0 - copied to quarantine
11:30:54.0421 2504 \Device\Harddisk0\DR0 ( Rootkit.Boot.Sinowal.b ) - will be cured on reboot
11:30:54.0437 2504 \Device\Harddisk0\DR0 - ok
11:30:54.0437 2504 \Device\Harddisk0\DR0 ( Rootkit.Boot.Sinowal.b ) - User select action: Cure
11:31:05.0406 2444 Deinitialize success
11:30:21.0625 2448 TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
11:30:22.0109 2448 ============================================================
11:30:22.0109 2448 Current date / time: 2012/09/26 11:30:22.0109
11:30:22.0109 2448 SystemInfo:
11:30:22.0109 2448
11:30:22.0109 2448 OS Version: 5.1.2600 ServicePack: 3.0
11:30:22.0109 2448 Product type: Workstation
11:30:22.0109 2448 ComputerName: RECEPCE-PC
11:30:22.0109 2448 UserName: Administrator
11:30:22.0109 2448 Windows directory: C:\WINDOWS
11:30:22.0109 2448 System windows directory: C:\WINDOWS
11:30:22.0109 2448 Processor architecture: Intel x86
11:30:22.0109 2448 Number of processors: 2
11:30:22.0109 2448 Page size: 0x1000
11:30:22.0109 2448 Boot type: Normal boot
11:30:22.0109 2448 ============================================================
11:30:23.0546 2448 Drive \Device\Harddisk0\DR0 - Size: 0x2540BE4000 (149.01 Gb), SectorSize: 0x200, Cylinders: 0x4BFC, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
11:30:23.0546 2448 ============================================================
11:30:23.0546 2448 \Device\Harddisk0\DR0:
11:30:23.0546 2448 MBR partitions:
11:30:23.0546 2448 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x12A050BD
11:30:23.0546 2448 ============================================================
11:30:23.0593 2448 C: <-> \Device\Harddisk0\DR0\Partition1
11:30:23.0625 2448 ============================================================
11:30:23.0625 2448 Initialize success
11:30:23.0625 2448 ============================================================
11:30:25.0484 2512 ============================================================
11:30:25.0484 2512 Scan started
11:30:25.0484 2512 Mode: Manual;
11:30:25.0484 2512 ============================================================
11:30:26.0562 2512 ================ Scan system memory ========================
11:30:26.0562 2512 System memory - ok
11:30:26.0562 2512 ================ Scan services =============================
11:30:26.0640 2512 Abiosdsk - ok
11:30:26.0640 2512 abp480n5 - ok
11:30:26.0687 2512 [ 8FD99680A539792A30E97944FDAECF17 ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
11:30:26.0687 2512 ACPI - ok
11:30:26.0718 2512 [ 9859C0F6936E723E4892D7141B1327D5 ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys
11:30:26.0718 2512 ACPIEC - ok
11:30:26.0765 2512 [ 62AFC64108BBDB8D3CA32AAD559E5AF1 ] ADIHdAudAddService C:\WINDOWS\system32\drivers\ADIHdAud.sys
11:30:26.0781 2512 ADIHdAudAddService - ok
11:30:26.0796 2512 adpu160m - ok
11:30:26.0859 2512 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
11:30:26.0984 2512 aec - ok
11:30:27.0078 2512 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
11:30:27.0125 2512 AFD - ok
11:30:27.0140 2512 Aha154x - ok
11:30:27.0140 2512 aic78u2 - ok
11:30:27.0140 2512 aic78xx - ok
11:30:27.0187 2512 [ A9A3DAA780CA6C9671A19D52456705B4 ] Alerter C:\WINDOWS\system32\alrsvc.dll
11:30:27.0187 2512 Alerter - ok
11:30:27.0203 2512 [ 8C515081584A38AA007909CD02020B3D ] ALG C:\WINDOWS\System32\alg.exe
11:30:27.0218 2512 ALG - ok
11:30:27.0218 2512 AliIde - ok
11:30:27.0218 2512 amsint - ok
11:30:27.0250 2512 [ D8849F77C0B66226335A59D26CB4EDC6 ] AppMgmt C:\WINDOWS\System32\appmgmts.dll
11:30:27.0265 2512 AppMgmt - ok
11:30:27.0312 2512 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 C:\WINDOWS\system32\DRIVERS\arp1394.sys
11:30:27.0343 2512 Arp1394 - ok
11:30:27.0343 2512 asc - ok
11:30:27.0343 2512 asc3350p - ok
11:30:27.0359 2512 asc3550 - ok
11:30:27.0390 2512 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
11:30:27.0390 2512 AsyncMac - ok
11:30:27.0406 2512 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
11:30:27.0406 2512 atapi - ok
11:30:27.0421 2512 Atdisk - ok
11:30:27.0468 2512 [ 65B2AF103A6BF703D9BA6873C4725553 ] Ati HotKey Poller C:\WINDOWS\system32\Ati2evxx.exe
11:30:27.0468 2512 Ati HotKey Poller - ok
11:30:27.0500 2512 [ CEC65FA2556ADE70544B32D65FC76D07 ] ATI Smart C:\WINDOWS\system32\ati2sgag.exe
11:30:27.0515 2512 ATI Smart - ok
11:30:27.0609 2512 [ 3B88B6466896CC1A3A7E3287D72ACA85 ] ati2mtag C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
11:30:27.0687 2512 ati2mtag - ok
11:30:27.0703 2512 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
11:30:27.0718 2512 Atmarpc - ok
11:30:27.0750 2512 [ DEF7A7882BEC100FE0B2CE2549188F9D ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
11:30:27.0750 2512 AudioSrv - ok
11:30:27.0796 2512 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
11:30:27.0812 2512 audstub - ok
11:30:27.0859 2512 [ 3A3A82FFD268BCFB7AE6A48CECF00AD9 ] b57w2k C:\WINDOWS\system32\DRIVERS\b57xp32.sys
11:30:27.0875 2512 b57w2k - ok
11:30:27.0921 2512 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
11:30:27.0921 2512 Beep - ok
11:30:27.0968 2512 [ 574738F61FCA2935F5265DC4E5691314 ] BITS C:\WINDOWS\system32\qmgr.dll
11:30:27.0984 2512 BITS - ok
11:30:28.0031 2512 [ CFD4E51402DA9838B5A04AE680AF54A0 ] Browser C:\WINDOWS\System32\browser.dll
11:30:28.0046 2512 Browser - ok
11:30:28.0046 2512 catchme - ok
11:30:28.0078 2512 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
11:30:28.0093 2512 cbidf2k - ok
11:30:28.0093 2512 cd20xrnt - ok
11:30:28.0109 2512 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
11:30:28.0109 2512 Cdaudio - ok
11:30:28.0125 2512 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
11:30:28.0140 2512 Cdfs - ok
11:30:28.0156 2512 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
11:30:28.0203 2512 Cdrom - ok
11:30:28.0265 2512 [ 84853B3FD012251690570E9E7E43343F ] cercsr6 C:\WINDOWS\system32\drivers\cercsr6.sys
11:30:28.0265 2512 cercsr6 - ok
11:30:28.0281 2512 Changer - ok
11:30:28.0406 2512 [ 1CFE720EB8D93A7158A4EBC3AB178BDE ] CiSvc C:\WINDOWS\system32\cisvc.exe
11:30:28.0406 2512 CiSvc - ok
11:30:28.0515 2512 [ 34CBE729F38138217F9C80212A2A0C82 ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
11:30:28.0515 2512 ClipSrv - ok
11:30:28.0515 2512 CmdIde - ok
11:30:28.0531 2512 COMSysApp - ok
11:30:28.0531 2512 Cpqarray - ok
11:30:28.0562 2512 [ 3D4E199942E29207970E04315D02AD3B ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
11:30:28.0562 2512 CryptSvc - ok
11:30:28.0609 2512 [ 71007BD2E1E26927FE3E4EB00C0BEEDF ] ctljystk C:\WINDOWS\system32\DRIVERS\ctljystk.sys
11:30:28.0609 2512 ctljystk - ok
11:30:28.0609 2512 dac2w2k - ok
11:30:28.0609 2512 dac960nt - ok
11:30:28.0656 2512 [ 6B27A5C03DFB94B4245739065431322C ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
11:30:28.0671 2512 DcomLaunch - ok
11:30:28.0718 2512 [ 7F19DBA1A467B838CCB23124A2C55568 ] DgiVecp C:\WINDOWS\system32\Drivers\DgiVecp.sys
11:30:28.0734 2512 DgiVecp - ok
11:30:28.0765 2512 [ 5E38D7684A49CACFB752B046357E0589 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
11:30:28.0781 2512 Dhcp - ok
11:30:28.0781 2512 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
11:30:28.0781 2512 Disk - ok
11:30:28.0781 2512 dmadmin - ok
11:30:28.0812 2512 [ D992FE1274BDE0F84AD826ACAE022A41 ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
11:30:28.0828 2512 dmboot - ok
11:30:28.0843 2512 [ 7C824CF7BBDE77D95C08005717A95F6F ] dmio C:\WINDOWS\system32\drivers\dmio.sys
11:30:28.0859 2512 dmio - ok
11:30:28.0875 2512 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
11:30:28.0875 2512 dmload - ok
11:30:28.0906 2512 [ 57EDEC2E5F59F0335E92F35184BC8631 ] dmserver C:\WINDOWS\System32\dmserver.dll
11:30:28.0906 2512 dmserver - ok
11:30:28.0921 2512 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
11:30:28.0921 2512 DMusic - ok
11:30:28.0968 2512 [ 5F7E24FA9EAB896051FFB87F840730D2 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
11:30:28.0968 2512 Dnscache - ok
11:30:29.0000 2512 [ 0F0F6E687E5E15579EF4DA8DD6945814 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
11:30:29.0000 2512 Dot3svc - ok
11:30:29.0015 2512 dpti2o - ok
11:30:29.0031 2512 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
11:30:29.0046 2512 drmkaud - ok
11:30:29.0093 2512 [ 0849EACDC01487573ADD86F5E470806C ] e1express C:\WINDOWS\system32\DRIVERS\e1e5132.sys
11:30:29.0109 2512 e1express - ok
11:30:29.0140 2512 [ 9309C5C9831203436E64CF2AE605C5D7 ] eamon C:\WINDOWS\system32\DRIVERS\eamon.sys
11:30:29.0156 2512 eamon - ok
11:30:29.0187 2512 [ 2187855A7703ADEF0CEF9EE4285182CC ] EapHost C:\WINDOWS\System32\eapsvc.dll
11:30:29.0203 2512 EapHost - ok
11:30:29.0218 2512 [ DEFF87F04AB5F6DD5EDF2B80853BBE10 ] ehdrv C:\WINDOWS\system32\DRIVERS\ehdrv.sys
11:30:29.0250 2512 ehdrv - ok
11:30:29.0375 2512 [ C7BB95CF9631AA401E4ADED1648F6AF7 ] ekrn C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
11:30:29.0375 2512 ekrn - ok
11:30:29.0421 2512 [ 01F83E1B5DCE05F5CB7D99113CA9E890 ] emu10k C:\WINDOWS\system32\drivers\emu10k1m.sys
11:30:29.0437 2512 emu10k - ok
11:30:29.0437 2512 [ 7FFA171CCE6A8BFC774862A578BA39A2 ] emu10k1 C:\WINDOWS\system32\drivers\ctlfacem.sys
11:30:29.0453 2512 emu10k1 - ok
11:30:29.0484 2512 [ FD9FC82F134B1C91004FFC76A5AE494B ] ENTECH C:\WINDOWS\system32\DRIVERS\ENTECH.sys
11:30:29.0484 2512 ENTECH - ok
11:30:29.0500 2512 [ 06C65AC0A703CF8EEA4F284D901A1550 ] epfwtdir C:\WINDOWS\system32\DRIVERS\epfwtdir.sys
11:30:29.0515 2512 epfwtdir - ok
11:30:29.0546 2512 [ BC93B4A066477954555966D77FEC9ECB ] ERSvc C:\WINDOWS\System32\ersvc.dll
11:30:29.0546 2512 ERSvc - ok
11:30:29.0593 2512 [ 65DF52F5B8B6E9BBD183505225C37315 ] Eventlog C:\WINDOWS\system32\services.exe
11:30:29.0593 2512 Eventlog - ok
11:30:29.0609 2512 [ D4991D98F2DB73C60D042F1AEF79EFAE ] EventSystem C:\WINDOWS\system32\es.dll
11:30:29.0609 2512 EventSystem - ok
11:30:29.0656 2512 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
11:30:29.0656 2512 Fastfat - ok
11:30:29.0718 2512 [ 99BC0B50F511924348BE19C7C7313BBF ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
11:30:29.0765 2512 FastUserSwitchingCompatibility - ok
11:30:29.0796 2512 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\DRIVERS\fdc.sys
11:30:29.0812 2512 Fdc - ok
11:30:29.0828 2512 [ D45926117EB9FA946A6AF572FBE1CAA3 ] Fips C:\WINDOWS\system32\drivers\Fips.sys
11:30:29.0828 2512 Fips - ok
11:30:29.0843 2512 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\DRIVERS\flpydisk.sys
11:30:29.0843 2512 Flpydisk - ok
11:30:29.0890 2512 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
11:30:29.0906 2512 FltMgr - ok
11:30:29.0937 2512 [ 27C75AC6D6FC808D8244D9C9CEA681D1 ] fltsrv C:\WINDOWS\system32\DRIVERS\fltsrv.sys
11:30:29.0968 2512 fltsrv - ok
11:30:29.0984 2512 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
11:30:29.0984 2512 Fs_Rec - ok
11:30:30.0000 2512 [ 6AC26732762483366C3969C9E4D2259D ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
11:30:30.0000 2512 Ftdisk - ok
11:30:30.0000 2512 [ 065639773D8B03F33577F6CDAEA21063 ] gameenum C:\WINDOWS\system32\DRIVERS\gameenum.sys
11:30:30.0015 2512 gameenum - ok
11:30:30.0031 2512 [ 77EBF3E9386DAA51551AF429052D88D0 ] giveio C:\WINDOWS\system32\giveio.sys
11:30:30.0078 2512 giveio - ok
11:30:30.0078 2512 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
11:30:30.0078 2512 Gpc - ok
11:30:30.0125 2512 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
11:30:30.0125 2512 HDAudBus - ok
11:30:30.0203 2512 [ 4FCCA060DFE0C51A09DD5C3843888BCD ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
11:30:30.0203 2512 helpsvc - ok
11:30:30.0281 2512 [ DEB04DA35CC871B6D309B77E1443C796 ] HidServ C:\WINDOWS\System32\hidserv.dll
11:30:30.0296 2512 HidServ - ok
11:30:30.0312 2512 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] hidusb C:\WINDOWS\system32\DRIVERS\hidusb.sys
11:30:30.0343 2512 hidusb - ok
11:30:30.0375 2512 [ 8878BD685E490239777BFE51320B88E9 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
11:30:30.0375 2512 hkmsvc - ok
11:30:30.0390 2512 hpn - ok
11:30:30.0421 2512 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
11:30:30.0421 2512 HTTP - ok
11:30:30.0453 2512 [ 6100A808600F44D999CEBDEF8841C7A3 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
11:30:30.0453 2512 HTTPFilter - ok
11:30:30.0468 2512 i2omgmt - ok
11:30:30.0468 2512 i2omp - ok
11:30:30.0531 2512 [ 6FCB904910DA07C9DC2593D66438FA29 ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
11:30:30.0593 2512 ialm - ok
11:30:30.0671 2512 [ D593517879E65167DF35F6015814AC59 ] iastor C:\WINDOWS\system32\DRIVERS\iaStor.sys
11:30:30.0734 2512 iastor - ok
11:30:30.0750 2512 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
11:30:30.0750 2512 Imapi - ok
11:30:30.0796 2512 [ 30DEAF54A9755BB8546168CFE8A6B5E1 ] ImapiService C:\WINDOWS\system32\imapi.exe
11:30:30.0796 2512 ImapiService - ok
11:30:30.0796 2512 ini910u - ok
11:30:30.0812 2512 IntelIde - ok
11:30:30.0843 2512 [ 8C953733D8F36EB2133F5BB58808B66B ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
11:30:30.0843 2512 intelppm - ok
11:30:30.0859 2512 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
11:30:30.0859 2512 Ip6Fw - ok
11:30:30.0890 2512 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
11:30:30.0890 2512 IpFilterDriver - ok
11:30:30.0890 2512 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
11:30:30.0890 2512 IpInIp - ok
11:30:30.0921 2512 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
11:30:30.0937 2512 IpNat - ok
11:30:30.0953 2512 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
11:30:30.0953 2512 IPSec - ok
11:30:30.0968 2512 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
11:30:30.0968 2512 IRENUM - ok
11:30:30.0984 2512 [ 05A299EC56E52649B1CF2FC52D20F2D7 ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
11:30:30.0984 2512 isapnp - ok
11:30:31.0062 2512 [ 0E410EDC8D0527801B899CF29E60597C ] JavaQuickStarterService C:\Program Files\Java\jre6\bin\jqs.exe
11:30:31.0093 2512 JavaQuickStarterService - ok
11:30:31.0109 2512 [ 463C1EC80CD17420A542B7F36A36F128 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
11:30:31.0109 2512 Kbdclass - ok
11:30:31.0156 2512 [ 9EF487A186DEA361AA06913A75B3FA99 ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys
11:30:31.0156 2512 kbdhid - ok
11:30:31.0171 2512 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
11:30:31.0171 2512 kmixer - ok
11:30:31.0203 2512 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
11:30:31.0203 2512 KSecDD - ok
11:30:31.0250 2512 [ 3A7C3CBE5D96B8AE96CE81F0B22FB527 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
11:30:31.0265 2512 lanmanserver - ok
11:30:31.0281 2512 [ A8888A5327621856C0CEC4E385F69309 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
11:30:31.0281 2512 lanmanworkstation - ok
11:30:31.0281 2512 lbrtfdc - ok
11:30:31.0296 2512 [ A7DB739AE99A796D91580147E919CC59 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
11:30:31.0296 2512 LmHosts - ok
11:30:31.0328 2512 [ 0DB7527DB188C7D967A37BB51BBF3963 ] MBAMSwissArmy C:\WINDOWS\system32\drivers\mbamswissarmy.sys
11:30:31.0375 2512 MBAMSwissArmy - ok
11:30:31.0406 2512 [ 8FD868E32459ECE2A1BB0169F513D31E ] mcdbus C:\WINDOWS\system32\DRIVERS\mcdbus.sys
11:30:31.0421 2512 mcdbus - ok
11:30:31.0453 2512 [ 986B1FF5814366D71E0AC5755C88F2D3 ] Messenger C:\WINDOWS\System32\msgsvc.dll
11:30:31.0453 2512 Messenger - ok
11:30:31.0484 2512 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
11:30:31.0484 2512 mnmdd - ok
11:30:31.0515 2512 [ D18F1F0C101D06A1C1ADF26EED16FCDD ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
11:30:31.0515 2512 mnmsrvc - ok
11:30:31.0546 2512 [ DFCBAD3CEC1C5F964962AE10E0BCC8E1 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
11:30:31.0546 2512 Modem - ok
11:30:31.0562 2512 [ 35C9E97194C8CFB8430125F8DBC34D04 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
11:30:31.0562 2512 Mouclass - ok
11:30:31.0593 2512 [ B1C303E17FB9D46E87A98E4BA6769685 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
11:30:31.0593 2512 mouhid - ok
11:30:31.0609 2512 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
11:30:31.0609 2512 MountMgr - ok
11:30:31.0671 2512 [ CB8AF049AC9BE419A77ADAE288673359 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
11:30:31.0687 2512 MozillaMaintenance - ok
11:30:31.0687 2512 mraid35x - ok
11:30:31.0687 2512 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
11:30:31.0703 2512 MRxDAV - ok
11:30:31.0750 2512 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
11:30:31.0750 2512 MRxSmb - ok
11:30:31.0796 2512 [ A137F1470499A205ABBB9AAFB3B6F2B1 ] MSDTC C:\WINDOWS\system32\msdtc.exe
11:30:31.0796 2512 MSDTC - ok
11:30:31.0796 2512 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
11:30:31.0796 2512 Msfs - ok
11:30:31.0796 2512 MSIServer - ok
11:30:31.0843 2512 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
11:30:31.0875 2512 MSKSSRV - ok
11:30:31.0875 2512 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
11:30:31.0875 2512 MSPCLOCK - ok
11:30:31.0875 2512 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
11:30:31.0890 2512 MSPQM - ok
11:30:31.0906 2512 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
11:30:31.0906 2512 mssmbios - ok
11:30:31.0953 2512 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
11:30:31.0953 2512 Mup - ok
11:30:32.0015 2512 [ 0102140028FAD045756796E1C685D695 ] napagent C:\WINDOWS\System32\qagentrt.dll
11:30:32.0015 2512 napagent - ok
11:30:32.0046 2512 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
11:30:32.0046 2512 NDIS - ok
11:30:32.0093 2512 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
11:30:32.0093 2512 NdisTapi - ok
11:30:32.0109 2512 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
11:30:32.0140 2512 Ndisuio - ok
11:30:32.0156 2512 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
11:30:32.0156 2512 NdisWan - ok
11:30:32.0203 2512 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
11:30:32.0203 2512 NDProxy - ok
11:30:32.0218 2512 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
11:30:32.0218 2512 NetBIOS - ok
11:30:32.0234 2512 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
11:30:32.0250 2512 NetBT - ok
11:30:32.0296 2512 [ B857BA82860D7FF85AE29B095645563B ] NetDDE C:\WINDOWS\system32\netdde.exe
11:30:32.0343 2512 NetDDE - ok
11:30:32.0359 2512 [ B857BA82860D7FF85AE29B095645563B ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
11:30:32.0359 2512 NetDDEdsdm - ok
11:30:32.0421 2512 [ BF2466B3E18E970D8A976FB95FC1CA85 ] Netlogon C:\WINDOWS\system32\lsass.exe
11:30:32.0453 2512 Netlogon - ok
11:30:32.0468 2512 [ 13E67B55B3ABD7BF3FE7AAE5A0F9A9DE ] Netman C:\WINDOWS\System32\netman.dll
11:30:32.0484 2512 Netman - ok
11:30:32.0484 2512 nh1ofazi.sys - ok
11:30:32.0500 2512 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 C:\WINDOWS\system32\DRIVERS\nic1394.sys
11:30:32.0500 2512 NIC1394 - ok
11:30:32.0515 2512 [ 943337D786A56729263071623BBB9DE5 ] Nla C:\WINDOWS\System32\mswsock.dll
11:30:32.0515 2512 Nla - ok
11:30:32.0515 2512 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
11:30:32.0531 2512 Npfs - ok
11:30:32.0546 2512 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
11:30:32.0562 2512 Ntfs - ok
11:30:32.0578 2512 [ BF2466B3E18E970D8A976FB95FC1CA85 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
11:30:32.0578 2512 NtLmSsp - ok
11:30:32.0640 2512 [ 156F64A3345BD23C600655FB4D10BC08 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
11:30:32.0656 2512 NtmsSvc - ok
11:30:32.0671 2512 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
11:30:32.0671 2512 Null - ok
11:30:32.0812 2512 [ B19C2AAE0922072FF4A467F2A37620AD ] nv C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
11:30:32.0921 2512 nv - ok
11:30:32.0937 2512 [ 9F40402087B6D4A428571DD6CA83AC1E ] NVSvc C:\WINDOWS\system32\nvsvc32.exe
11:30:32.0937 2512 NVSvc - ok
11:30:32.0968 2512 [ 2C2FD0E6B0180F94C260DD26706AA5F4 ] NWCWorkstation C:\WINDOWS\System32\nwwks.dll
11:30:32.0984 2512 NWCWorkstation - ok
11:30:33.0015 2512 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
11:30:33.0031 2512 NwlnkFlt - ok
11:30:33.0046 2512 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
11:30:33.0046 2512 NwlnkFwd - ok
11:30:33.0062 2512 [ 8B8B1BE2DBA4025DA6786C645F77F123 ] NwlnkIpx C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys
11:30:33.0062 2512 NwlnkIpx - ok
11:30:33.0078 2512 [ 56D34A67C05E94E16377C60609741FF8 ] NwlnkNb C:\WINDOWS\system32\DRIVERS\nwlnknb.sys
11:30:33.0078 2512 NwlnkNb - ok
11:30:33.0109 2512 [ C0BB7D1615E1ACBDC99757F6CEAF8CF0 ] NwlnkSpx C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys
11:30:33.0109 2512 NwlnkSpx - ok
11:30:33.0125 2512 [ 36B9B950E3D2E100970A48D8BAD86740 ] NWRDR C:\WINDOWS\system32\DRIVERS\nwrdr.sys
11:30:33.0140 2512 NWRDR - ok
11:30:33.0218 2512 [ 84DE1DD996B48B05ACE31AD015FA108A ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
11:30:33.0234 2512 odserv - ok
11:30:33.0265 2512 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 C:\WINDOWS\system32\DRIVERS\ohci1394.sys
11:30:33.0265 2512 ohci1394 - ok
11:30:33.0296 2512 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
11:30:33.0296 2512 ose - ok
11:30:33.0312 2512 [ 5575FAF8F97CE5E713D108C2A58D7C7C ] Parport C:\WINDOWS\system32\DRIVERS\parport.sys
11:30:33.0328 2512 Parport - ok
11:30:33.0328 2512 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
11:30:33.0328 2512 PartMgr - ok
11:30:33.0375 2512 [ 70E98B3FD8E963A6A46A2E6247E0BEA1 ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
11:30:33.0390 2512 ParVdm - ok
11:30:33.0390 2512 [ A219903CCF74233761D92BEF471A07B1 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
11:30:33.0390 2512 PCI - ok
11:30:33.0406 2512 PCIDump - ok
11:30:33.0437 2512 [ CCF5F451BB1A5A2A522A76E670000FF0 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
11:30:33.0453 2512 PCIIde - ok
11:30:33.0468 2512 [ 9E89EF60E9EE05E3F2EEF2DA7397F1C1 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
11:30:33.0468 2512 Pcmcia - ok
11:30:33.0484 2512 PDCOMP - ok
11:30:33.0484 2512 PDFRAME - ok
11:30:33.0484 2512 PDRELI - ok
11:30:33.0500 2512 PDRFRAME - ok
11:30:33.0500 2512 perc2 - ok
11:30:33.0500 2512 perc2hib - ok
11:30:33.0531 2512 [ 65DF52F5B8B6E9BBD183505225C37315 ] PlugPlay C:\WINDOWS\system32\services.exe
11:30:33.0531 2512 PlugPlay - ok
11:30:33.0531 2512 [ BF2466B3E18E970D8A976FB95FC1CA85 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
11:30:33.0546 2512 PolicyAgent - ok
11:30:33.0578 2512 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
11:30:33.0578 2512 PptpMiniport - ok
11:30:33.0593 2512 [ BF2466B3E18E970D8A976FB95FC1CA85 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
11:30:33.0593 2512 ProtectedStorage - ok
11:30:33.0593 2512 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
11:30:33.0593 2512 PSched - ok
11:30:33.0640 2512 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
11:30:33.0640 2512 Ptilink - ok
11:30:33.0687 2512 [ 297E2746DF41528A0950F3AF80CEDB2D ] pwdrvio C:\WINDOWS\system32\pwdrvio.sys
11:30:33.0703 2512 pwdrvio - ok
11:30:33.0703 2512 [ BC7D54CDBE3BBFE52F09CB7B20C3D365 ] pwdspio C:\WINDOWS\system32\pwdspio.sys
11:30:33.0703 2512 pwdspio - ok
11:30:33.0718 2512 ql1080 - ok
11:30:33.0718 2512 Ql10wnt - ok
11:30:33.0718 2512 ql12160 - ok
11:30:33.0734 2512 ql1240 - ok
11:30:33.0734 2512 ql1280 - ok
11:30:33.0750 2512 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
11:30:33.0750 2512 RasAcd - ok
11:30:33.0781 2512 [ AD188BE7BDF94E8DF4CA0A55C00A5073 ] RasAuto C:\WINDOWS\System32\rasauto.dll
11:30:33.0781 2512 RasAuto - ok
11:30:33.0812 2512 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
11:30:33.0812 2512 Rasl2tp - ok
11:30:33.0859 2512 [ 76A9A3CBEADD68CC57CDA5E1D7448235 ] RasMan C:\WINDOWS\System32\rasmans.dll
11:30:33.0859 2512 RasMan - ok
11:30:33.0859 2512 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
11:30:33.0859 2512 RasPppoe - ok
11:30:33.0875 2512 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
11:30:33.0875 2512 Raspti - ok
11:30:33.0890 2512 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
11:30:33.0890 2512 Rdbss - ok
11:30:33.0906 2512 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
11:30:33.0906 2512 RDPCDD - ok
11:30:33.0921 2512 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys
11:30:33.0937 2512 rdpdr - ok
11:30:33.0984 2512 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
11:30:33.0984 2512 RDPWD - ok
11:30:34.0000 2512 [ 3C37BF86641BDA977C3BF8A840F3B7FA ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
11:30:34.0015 2512 RDSessMgr - ok
11:30:34.0031 2512 [ F828DD7E1419B6653894A8F97A0094C5 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
11:30:34.0031 2512 redbook - ok
11:30:34.0062 2512 [ 7E699FF5F59B5D9DE5390E3C34C67CF5 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
11:30:34.0078 2512 RemoteAccess - ok
11:30:34.0109 2512 [ 5B19B557B0C188210A56A6B699D90B8F ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll
11:30:34.0109 2512 RemoteRegistry - ok
11:30:34.0125 2512 [ AAED593F84AFA419BBAE8572AF87CF6A ] RpcLocator C:\WINDOWS\system32\locator.exe
11:30:34.0125 2512 RpcLocator - ok
11:30:34.0156 2512 [ 6B27A5C03DFB94B4245739065431322C ] RpcSs C:\WINDOWS\System32\rpcss.dll
11:30:34.0156 2512 RpcSs - ok
11:30:34.0203 2512 [ 471B3F9741D762ABE75E9DEEA4787E47 ] RSVP C:\WINDOWS\system32\rsvp.exe
11:30:34.0203 2512 RSVP - ok
11:30:34.0218 2512 [ BF2466B3E18E970D8A976FB95FC1CA85 ] SamSs C:\WINDOWS\system32\lsass.exe
11:30:34.0218 2512 SamSs - ok
11:30:34.0265 2512 [ BD26A150DC292913E48EE2B950372DFD ] Samsung UPD Service C:\WINDOWS\system32\SUPDSvc.exe
11:30:34.0265 2512 Samsung UPD Service - ok
11:30:34.0390 2512 SASDIFSV - ok
11:30:34.0390 2512 SASKUTIL - ok
11:30:34.0406 2512 [ 86D007E7A654B9A71D1D7D856B104353 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
11:30:34.0453 2512 SCardSvr - ok
11:30:34.0546 2512 [ 0A9A7365A1CA4319AA7C1D6CD8E4EAFA ] Schedule C:\WINDOWS\system32\schedsvc.dll
11:30:34.0578 2512 Schedule - ok
11:30:34.0609 2512 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
11:30:34.0625 2512 Secdrv - ok
11:30:34.0640 2512 [ CBE612E2BB6A10E3563336191EDA1250 ] seclogon C:\WINDOWS\System32\seclogon.dll
11:30:34.0640 2512 seclogon - ok
11:30:34.0687 2512 [ B6A6B409FDA9D9EBD3AADB838D3D7173 ] SenFiltService C:\WINDOWS\system32\drivers\Senfilt.sys
11:30:34.0703 2512 SenFiltService - ok
11:30:34.0703 2512 [ 7FDD5D0684ECA8C1F68B4D99D124DCD0 ] SENS C:\WINDOWS\system32\sens.dll
11:30:34.0703 2512 SENS - ok
11:30:34.0718 2512 [ 0F29512CCD6BEAD730039FB4BD2C85CE ] Serenum C:\WINDOWS\system32\DRIVERS\serenum.sys
11:30:34.0718 2512 Serenum - ok
11:30:34.0734 2512 [ CCA207A8896D4C6A0C9CE29A4AE411A7 ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys
11:30:34.0734 2512 Serial - ok
11:30:34.0750 2512 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
11:30:34.0750 2512 Sfloppy - ok
11:30:34.0796 2512 [ 0B1A5E9CACB5CDD54A2815107BD7C772 ] sfman C:\WINDOWS\system32\drivers\sfmanm.sys
11:30:34.0796 2512 sfman - ok
11:30:34.0843 2512 [ 83F41D0D89645D7235C051AB1D9523AC ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
11:30:34.0859 2512 SharedAccess - ok
11:30:34.0875 2512 [ 99BC0B50F511924348BE19C7C7313BBF ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
11:30:34.0875 2512 ShellHWDetection - ok
11:30:34.0875 2512 Simbad - ok
11:30:34.0875 2512 Sparrow - ok
11:30:34.0921 2512 [ 3FA2E254BFBCE52B3C6F1BF23AAB6911 ] speedfan C:\WINDOWS\system32\speedfan.sys
11:30:34.0937 2512 speedfan - ok
11:30:34.0984 2512 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
11:30:34.0984 2512 splitter - ok
11:30:35.0015 2512 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
11:30:35.0015 2512 Spooler - ok
11:30:35.0031 2512 [ 76BB022C2FB6902FD5BDD4F78FC13A5D ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
11:30:35.0031 2512 sr - ok
11:30:35.0078 2512 [ 3805DF0AC4296A34BA4BF93B346CC378 ] srservice C:\WINDOWS\system32\srsvc.dll
11:30:35.0078 2512 srservice - ok
11:30:35.0140 2512 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
11:30:35.0140 2512 Srv - ok
11:30:35.0187 2512 [ 0A5679B3714EDAB99E357057EE88FCA6 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
11:30:35.0187 2512 SSDPSRV - ok
11:30:35.0187 2512 SSPORT - ok
11:30:35.0234 2512 [ A9573045BAA16EAB9B1085205B82F1ED ] StillCam C:\WINDOWS\system32\DRIVERS\serscan.sys
11:30:35.0250 2512 StillCam - ok
11:30:35.0265 2512 [ 8BAD69CBAC032D4BBACFCE0306174C30 ] stisvc C:\WINDOWS\system32\wiaservc.dll
11:30:35.0281 2512 stisvc - ok
11:30:35.0328 2512 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
11:30:35.0328 2512 swenum - ok
11:30:35.0343 2512 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
11:30:35.0359 2512 swmidi - ok
11:30:35.0359 2512 SwPrv - ok
11:30:35.0375 2512 symc810 - ok
11:30:35.0375 2512 symc8xx - ok
11:30:35.0390 2512 sym_hi - ok
11:30:35.0390 2512 sym_u3 - ok
11:30:35.0750 2512 [ 97FC8A90DA69973211C75A4AB49979A7 ] syncagentsrv C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe
11:30:36.0062 2512 syncagentsrv - ok
11:30:36.0078 2512 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
11:30:36.0078 2512 sysaudio - ok
11:30:36.0125 2512 [ C7ABBC59B43274B1109DF6B24D617051 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
11:30:36.0125 2512 SysmonLog - ok
11:30:36.0156 2512 [ 3CB78C17BB664637787C9A1C98F79C38 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
11:30:36.0156 2512 TapiSrv - ok
11:30:36.0203 2512 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
11:30:36.0218 2512 Tcpip - ok
11:30:36.0218 2512 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
11:30:36.0218 2512 TDPIPE - ok
11:30:36.0234 2512 tdrpman - ok
11:30:36.0250 2512 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
11:30:36.0250 2512 TDTCP - ok
11:30:36.0343 2512 [ 8A9828975A857E477EFEF5A61BA45AC0 ] TeamViewer6 C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
11:30:36.0359 2512 TeamViewer6 - ok
11:30:36.0375 2512 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
11:30:36.0375 2512 TermDD - ok
11:30:36.0406 2512 [ FF3477C03BE7201C294C35F684B3479F ] TermService C:\WINDOWS\System32\termsrv.dll
11:30:36.0421 2512 TermService - ok
11:30:36.0421 2512 [ 99BC0B50F511924348BE19C7C7313BBF ] Themes C:\WINDOWS\System32\shsvcs.dll
11:30:36.0437 2512 Themes - ok
11:30:36.0468 2512 [ DB7205804759FF62C34E3EFD8A4CC76A ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe
11:30:36.0468 2512 TlntSvr - ok
11:30:36.0468 2512 TosIde - ok
11:30:36.0484 2512 [ 55BCA12F7F523D35CA3CB833C725F54E ] TrkWks C:\WINDOWS\system32\trkwks.dll
11:30:36.0500 2512 TrkWks - ok
11:30:36.0515 2512 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
11:30:36.0515 2512 Udfs - ok
11:30:36.0515 2512 ultra - ok
11:30:36.0546 2512 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
11:30:36.0546 2512 Update - ok
11:30:36.0578 2512 [ 1EBAFEB9A3FBDC41B8D9C7F0F687AD91 ] upnphost C:\WINDOWS\System32\upnphost.dll
11:30:36.0578 2512 upnphost - ok
11:30:36.0593 2512 [ 05365FB38FCA1E98F7A566AAAF5D1815 ] UPS C:\WINDOWS\System32\ups.exe
11:30:36.0593 2512 UPS - ok
11:30:36.0625 2512 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
11:30:36.0625 2512 usbccgp - ok
11:30:36.0640 2512 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
11:30:36.0640 2512 usbehci - ok
11:30:36.0656 2512 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
11:30:36.0656 2512 usbhub - ok
11:30:36.0671 2512 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
11:30:36.0671 2512 usbprint - ok
11:30:36.0687 2512 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
11:30:36.0718 2512 usbscan - ok
11:30:36.0750 2512 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
11:30:36.0750 2512 USBSTOR - ok
11:30:36.0781 2512 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
11:30:36.0781 2512 usbuhci - ok
11:30:36.0781 2512 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
11:30:36.0781 2512 VgaSave - ok
11:30:36.0796 2512 ViaIde - ok
11:30:36.0828 2512 [ D1771BEA464E5A521A8BEF86F2019A23 ] vididr C:\WINDOWS\system32\DRIVERS\vididr.sys
11:30:36.0843 2512 vididr - ok
11:30:36.0859 2512 [ 47AD209A231CA076E292AE207A61E2E3 ] vidsflt58 C:\WINDOWS\system32\DRIVERS\vsflt58.sys
11:30:36.0859 2512 vidsflt58 - ok
11:30:36.0906 2512 [ 4C8FCB5CC53AAB716D810740FE59D025 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
11:30:36.0906 2512 VolSnap - ok
11:30:36.0937 2512 [ 7A9DB3A67C333BF0BD42E42B8596854B ] VSS C:\WINDOWS\System32\vssvc.exe
11:30:36.0953 2512 VSS - ok
11:30:36.0968 2512 [ 54AF4B1D5459500EF0937F6D33B1914F ] W32Time C:\WINDOWS\system32\w32time.dll
11:30:36.0968 2512 W32Time - ok
11:30:36.0984 2512 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
11:30:36.0984 2512 Wanarp - ok
11:30:37.0000 2512 WDICA - ok
11:30:37.0000 2512 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
11:30:37.0015 2512 wdmaud - ok
11:30:37.0015 2512 [ 77A354E28153AD2D5E120A5A8687BC06 ] WebClient C:\WINDOWS\System32\webclnt.dll
11:30:37.0031 2512 WebClient - ok
11:30:37.0109 2512 [ 2D0E4ED081963804CCC196A0929275B5 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
11:30:37.0109 2512 winmgmt - ok
11:30:37.0156 2512 [ C7E39EA41233E9F5B86C8DA3A9F1E4A8 ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll
11:30:37.0156 2512 WmdmPmSN - ok
11:30:37.0203 2512 [ E76F8807070ED04E7408A86D6D3A6137 ] Wmi C:\WINDOWS\System32\advapi32.dll
11:30:37.0218 2512 Wmi - ok
11:30:37.0250 2512 [ E0673F1106E62A68D2257E376079F821 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
11:30:37.0250 2512 WmiApSrv - ok
11:30:37.0296 2512 [ 6ABE6E225ADB5A751622A9CC3BC19CE8 ] WS2IFSL C:\WINDOWS\System32\drivers\ws2ifsl.sys
11:30:37.0296 2512 WS2IFSL - ok
11:30:37.0328 2512 [ 7C278E6408D1DCE642230C0585A854D5 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
11:30:37.0343 2512 wscsvc - ok
11:30:37.0359 2512 [ 35321FB577CDC98CE3EB3A3EB9E4610A ] wuauserv C:\WINDOWS\system32\wuauserv.dll
11:30:37.0359 2512 wuauserv - ok
11:30:37.0406 2512 [ 81DC3F549F44B1C1FFF022DEC9ECF30B ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
11:30:37.0421 2512 WZCSVC - ok
11:30:37.0453 2512 [ 295D21F14C335B53CB8154E5B1F892B9 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
11:30:37.0453 2512 xmlprov - ok
11:30:37.0453 2512 ================ Scan global ===============================
11:30:37.0500 2512 [ 42F1F4C0AFB08410E5F02D4B13EBB623 ] C:\WINDOWS\system32\basesrv.dll
11:30:37.0546 2512 [ 8C7DCA4B158BF16894120786A7A5F366 ] C:\WINDOWS\system32\winsrv.dll
11:30:37.0562 2512 [ 8C7DCA4B158BF16894120786A7A5F366 ] C:\WINDOWS\system32\winsrv.dll
11:30:37.0578 2512 [ 65DF52F5B8B6E9BBD183505225C37315 ] C:\WINDOWS\system32\services.exe
11:30:37.0578 2512 [Global] - ok
11:30:37.0578 2512 ================ Scan MBR ==================================
11:30:37.0609 2512 [ 413FC2A0C716421B3158746D63736515 ] \Device\Harddisk0\DR0
11:30:37.0625 2512 \Device\Harddisk0\DR0 ( Rootkit.Boot.Sinowal.b ) - infected
11:30:37.0625 2512 \Device\Harddisk0\DR0 - detected Rootkit.Boot.Sinowal.b (0)
11:30:37.0625 2512 ================ Scan VBR ==================================
11:30:37.0625 2512 [ 166FAFF24F7FE4A9F35769E91A99DA8D ] \Device\Harddisk0\DR0\Partition1
11:30:37.0625 2512 \Device\Harddisk0\DR0\Partition1 - ok
11:30:37.0625 2512 ============================================================
11:30:37.0625 2512 Scan finished
11:30:37.0625 2512 ============================================================
11:30:37.0640 2504 Detected object count: 1
11:30:37.0640 2504 Actual detected object count: 1
11:30:54.0359 2504 \Device\Harddisk0\DR0\# - copied to quarantine
11:30:54.0359 2504 \Device\Harddisk0\DR0 - copied to quarantine
11:30:54.0421 2504 \Device\Harddisk0\DR0 ( Rootkit.Boot.Sinowal.b ) - will be cured on reboot
11:30:54.0437 2504 \Device\Harddisk0\DR0 - ok
11:30:54.0437 2504 \Device\Harddisk0\DR0 ( Rootkit.Boot.Sinowal.b ) - User select action: Cure
11:31:05.0406 2444 Deinitialize success
Re: Zpomalení PC
uffff, no krasnu potvoru si si choval ,,,
skus znova ten script
skus znova ten script
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Zpomalení PC
jaký skript?
nevidím furt ikony a je to furt stejný stav
nevidím furt ikony a je to furt stejný stav


Přispějete na provoz fóra?