Prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
mcmajk
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 31 Kvě 2009 20:42

Prosím o kontrolu logu

#1 Příspěvek od mcmajk »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Anička at 2012-10-24 10:49:39
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 4 GB (10%) free of 40 GB
Total RAM: 1526 MB (64% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:52:24, on 24.10.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
C:\Documents and Settings\All Users\Data aplikací\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Ask.com\Updater\Updater.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe
C:\Program Files\Common Files\Java\Java Update\jucheck.exe
E:\Downoalds\RSIT.exe
C:\Program Files\trend micro\Anička.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Update Timer - {963B125B-8B21-49A2-A3A8-E37092276531} - C:\Program Files\BrowserCompanion\updatebhoWin32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [NSU_agent] "C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe"
O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Sweetpacks Communicator] C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [teatcreljxnqreuobjt] C:\Documents and Settings\Aniźka\Data aplikacˇ\teatcreljxnqreuobjt.exe
O4 - HKCU\..\Run: [bbjjoditgcybpryccus] C:\Documents and Settings\Aniźka\Data aplikacˇ\bbjjoditgcybpryccus.exe
O4 - HKCU\..\Run: [Updater] C:\WINDOWS\Adobe\Updater.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft

Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft

Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Search Fairy - {81727BE7-50E7-48ed-A547-F0274756E2DD} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Search Fairy options - {81727BE7-50E7-48ed-A547-F0274756E2DD} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet

Explorer\skypeieplugin.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.5.4.11.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy

2\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: chrome - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: prox - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated -

C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security

Scan\3.0.207\McCHSvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\Documents and Settings\All Users\Data aplikací\Skype\Toolbars\Skype C2C

Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 11479 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\Adobe Flash Player Updater.job
C:\WINDOWS\tasks\avast! Emergency Update.job
C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\Anička\Data aplikací\Mozilla\Firefox\Profiles\ob4ier8v.default

prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"

"jqs@sun.com"=C:\Program Files\Java\jre6\lib\deploy\jqs\ff
"wrc@avast.com"=C:\Program Files\AVAST Software\Avast\WebRep\FF


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}

C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll

C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-03-26 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll [2012-08-30 3223608]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2012-04-24 325408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-08-21 1227224]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}]
Browser Companion Helper Verifier - C:\Program Files\BrowserCompanion\updatebhoWin32.dll [2012-03-27 141104]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Browser Helper - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-08-13 4120256]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL [2010-12-21 561552]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2012-04-24 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2012-04-24 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-08-21 1227224]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe []
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2006-09-06 114688]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2006-09-06 94208]
"SynTPStart"=C:\Program Files\Synaptics\SynTP\SynTPStart.exe [2007-09-14 102400]
"High Definition Audio Property Page Shortcut"=CHDAudPropShortcut.exe []
"NSU_agent"=C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe [2012-02-28 190768]
""= []
"ApnUpdater"=C:\Program Files\Ask.com\Updater\Updater.exe [2012-08-08 1644744]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2012-03-27 37296]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-02 843712]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-01-18 254696]
"Sweetpacks Communicator"=C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe []
"LogMeIn Hamachi Ui"=C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe [2012-08-29 1996200]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-08-21 4282728]
"SDTray"=C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe [2012-08-30 3904536]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2012-07-13 17418928]
""= []
"DAEMON Tools Lite"=E:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]
"teatcreljxnqreuobjt"=C:\Documents and Settings\Aniźka\Data aplikacˇ\teatcreljxnqreuobjt.exe []
"bbjjoditgcybpryccus"=C:\Documents and Settings\Aniźka\Data aplikacˇ\bbjjoditgcybpryccus.exe []
"Updater"=C:\WINDOWS\Adobe\Updater.exe []

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
McAfee Security Scan Plus.lnk - C:\Program Files\McAfee Security Scan\3.0.207\SSScheduler.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2006-09-06 155648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SDWinLogon]
SDWinLogon.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Hamachi2Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\EasySetupAssistant\wr741n\EasySetupAssistant.exe"="D:\EasySetupAssistant\wr741n\EasySetupAssistant.exe:*:Enabled:TP-LINK Easy Setup Assistant"
"E:\Program Files\Call of Duty\CoDMP.exe"="E:\Program Files\Call of Duty\CoDMP.exe:*:Enabled:CoDMP"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Run a DLL as an App"
"C:\WINDOWS\system32\msiexec.exe"="C:\WINDOWS\system32\msiexec.exe:*:Enabled:UpdateManagerSetup"
"C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe"="C:\Program

Files\SweetIM\Communicator\SweetPacksUpdateManager.exe:*:Enabled:SweetPacksUpdateManager"
"C:\Program Files\BitComet\BitComet.exe"="C:\Program Files\BitComet\BitComet.exe:*:Enabled:BitComet.exe"
"C:\Program Files\PANDORA.TV\PanService\PandoraService.exe"="C:\Program Files\PANDORA.TV\PanService\PandoraService.exe:*:Enabled:PandoraService"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Activision\Call of Duty 2\CoD2MP_s.exe"="C:\Program Files\Activision\Call of Duty 2\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
"C:\Documents and Settings\All Users\Data aplikací\SweetIM\Messenger\update\sweetimsetup.exe"="C:\Documents and Settings\All Users\Data

aplikací\SweetIM\Messenger\update\sweetimsetup.exe:*:Enabled:InHouseSDM Setup"
"C:\Program Files\Counter-Strike 1.6 Standalone\launcher.exe"="C:\Program Files\Counter-Strike 1.6 Standalone\launcher.exe:*:Enabled:Creted by Martin.cz"
"C:\Documents and Settings\Anička\Dokumenty\half-life.cmd"="C:\Documents and Settings\Anička\Dokumenty\half-life.cmd:*:Enabled:half-life"
"C:\Program Files\YourFileDownloader\Downloader.exe"="C:\Program Files\YourFileDownloader\Downloader.exe:*:Enabled:YourFile Downloader"
"C:\Program Files\YourFileDownloader\YourFile.exe"="C:\Program Files\YourFileDownloader\YourFile.exe:*:Enabled:YourFile Downloader"
"C:\Temp\Rar$EX00.843\Quickoffice.Adobe.Reader.Le.2.serials.generator.exe"="C:\Temp\Rar$EX00.843\Quickoffice.Adobe.Reader.Le.2.serials.generator.exe:*:Enable

d:Quickoffice.Adobe.Reader.Le.2.serials.generator"
"C:\Temp\Rar$EX05.625\Quickoffice.Adobe.Reader.Le.2.serials.generator.exe"="C:\Temp\Rar$EX05.625\Quickoffice.Adobe.Reader.Le.2.serials.generator.exe:*:Enable

d:Quickoffice.Adobe.Reader.Le.2.serials.generator"
"C:\Program Files\Microsoft Office\Office14\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office14\ONENOTE.EXE:*:Enabled:Microsoft OneNote"
"C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\WINDOWS\Temp\temp74.exe"="C:\WINDOWS\Temp\temp74.exe:*:Enabled:Promo"
"C:\WINDOWS\Temp\temp64.exe"="C:\WINDOWS\Temp\temp64.exe:*:Enabled:Promo"
"C:\WINDOWS\Temp\temp72.exe"="C:\WINDOWS\Temp\temp72.exe:*:Enabled:Promo"
"C:\WINDOWS\Temp\temp50.exe"="C:\WINDOWS\Temp\temp50.exe:*:Enabled:Promo"
"Client Server Runtime Process"="C:\Documents and Settings\Anička\Data aplikací\csrss.exe"
"Host-process Windows (Rundll32.exe)"="C:\Documents and Settings\Anička\Data aplikací\csrss.exe"
"Service Host Process for Windows"="C:\Documents and Settings\Anička\Data aplikací\System32\svchost.exe"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\WINDOWS\sony.exe"="C:\WINDOWS\sony.exe:*:Enabled:Promo"
"C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"="C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon"
"C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe"="C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service"
"C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe"="C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater"
"C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe"="C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background

update service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv

======List of files/folders created in the last 3 months======

2012-10-24 10:49:40 ----D---- C:\Program Files\trend micro
2012-10-24 10:49:39 ----D---- C:\rsit
2012-10-12 01:57:26 ----D---- C:\Program Files\Mozilla Firefox
2012-10-11 03:30:34 ----HDC---- C:\WINDOWS\$NtUninstallKB2724197$
2012-10-11 03:05:35 ----HDC---- C:\WINDOWS\$NtUninstallKB2756822$
2012-10-11 03:03:21 ----HDC---- C:\WINDOWS\$NtUninstallKB2749655$
2012-10-11 03:02:46 ----HDC---- C:\WINDOWS\$NtUninstallKB2661254-v2$
2012-10-10 23:57:35 ----N---- C:\WINDOWS\system32\tzchange.exe
2012-09-27 17:37:20 ----D---- C:\Documents and Settings\All Users\Data aplikací\McAfee Security Scan
2012-09-27 17:37:17 ----D---- C:\Program Files\McAfee Security Scan
2012-09-27 17:37:13 ----A---- C:\WINDOWS\system32\FlashPlayerApp.exe
2012-09-25 15:48:51 ----D---- C:\Program Files\Mozilla Maintenance Service
2012-09-25 14:36:25 ----A---- C:\WINDOWS\wininit.ini
2012-09-25 13:55:37 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2012-09-25 13:55:20 ----A---- C:\WINDOWS\system32\sdnclean.exe
2012-09-25 13:55:08 ----D---- C:\Program Files\Spybot - Search & Destroy 2
2012-09-25 12:55:25 ----A---- C:\WINDOWS\system32\drivers\aswSP.sys
2012-09-25 12:55:25 ----A---- C:\WINDOWS\system32\drivers\aswFsBlk.sys
2012-09-25 12:55:22 ----A---- C:\WINDOWS\system32\drivers\aswRdr.sys
2012-09-25 12:55:21 ----A---- C:\WINDOWS\system32\drivers\aswTdi.sys
2012-09-25 12:55:20 ----A---- C:\WINDOWS\system32\drivers\aswSnx.sys
2012-09-25 12:55:18 ----A---- C:\WINDOWS\system32\drivers\aswmon2.sys
2012-09-25 12:55:18 ----A---- C:\WINDOWS\system32\drivers\aswmon.sys
2012-09-25 12:55:18 ----A---- C:\WINDOWS\system32\drivers\aavmker4.sys
2012-09-25 12:54:36 ----A---- C:\WINDOWS\avastSS.scr
2012-09-25 12:54:35 ----A---- C:\WINDOWS\system32\aswBoot.exe
2012-09-25 12:54:06 ----D---- C:\Program Files\AVAST Software
2012-09-25 12:54:06 ----D---- C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2012-09-25 12:17:44 ----D---- C:\Program Files\Google
2012-09-25 12:03:22 ----A---- C:\WINDOWS\system32\PerfStringBackup.TMP
2012-09-24 06:20:04 ----D---- C:\WINDOWS\Minidump
2012-09-17 23:14:04 ----A---- C:\WINDOWS\smss.exe.tmp
2012-09-14 19:20:07 ----D---- C:\Documents and Settings\Anička\Data aplikací\TelevisionFanatic
2012-09-12 03:10:13 ----HDC---- C:\WINDOWS\$NtUninstallKB2736233$
2012-09-10 20:20:16 ----RSHD---- C:\Documents and Settings\Anička\Data aplikací\System32
2012-09-10 00:18:37 ----D---- C:\Documents and Settings\Anička\Data aplikací\dclogs
2012-09-10 00:17:46 ----HD---- C:\WINDOWS\Adobe
2012-09-07 03:08:10 ----A---- C:\WINDOWS\system32\MRT.INI
2012-09-07 03:00:29 ----A---- C:\WINDOWS\system32\MRT.exe
2012-09-06 22:19:30 ----N---- C:\WINDOWS\system32\browserchoice.exe
2012-09-06 18:31:52 ----A---- C:\WINDOWS\system32\slserv.exe
2012-09-06 18:31:51 ----A---- C:\WINDOWS\system32\irftp.exe
2012-09-06 18:31:51 ----A---- C:\WINDOWS\system32\fsquirt.exe
2012-09-06 18:29:16 ----A---- C:\Documents and Settings\Anička\Data aplikací\F635EB.dat
2012-09-06 18:28:58 ----A---- C:\WINDOWS\system32\inv.vbs
2012-08-31 21:47:34 ----D---- C:\Program Files\LogMeIn Hamachi
2012-08-26 14:28:47 ----A---- C:\WINDOWS\system32\wpcap.dll
2012-08-26 14:28:47 ----A---- C:\WINDOWS\system32\Packet.dll
2012-08-26 14:28:47 ----A---- C:\WINDOWS\system32\drivers\npf.sys
2012-08-18 19:55:47 ----A---- C:\WINDOWS\unvise32.exe
2012-08-18 19:54:40 ----D---- C:\Program Files\Wanted Guns
2012-08-16 03:17:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2712808$
2012-08-16 03:16:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2731847$
2012-08-16 03:09:30 ----HDC---- C:\WINDOWS\$NtUninstallKB2705219$
2012-08-16 03:08:42 ----HDC---- C:\WINDOWS\$NtUninstallKB2723135$
2012-08-14 11:16:44 ----A---- C:\WINDOWS\system32\muweb.dll
2012-08-14 11:16:44 ----A---- C:\WINDOWS\system32\mucltui.dll
2012-08-13 20:30:21 ----D---- C:\Program Files\Common Files\DESIGNER
2012-08-13 20:23:05 ----D---- C:\WINDOWS\SHELLNEW
2012-08-13 20:23:01 ----D---- C:\Program Files\Microsoft Analysis Services
2012-08-13 20:22:13 ----D---- C:\Program Files\Microsoft Office
2012-08-13 20:22:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2012-08-13 20:21:32 ----RHD---- C:\MSOCache
2012-08-08 10:06:58 ----AD---- C:\Program Files\TelevisionFanaticEI
2012-08-07 23:01:55 ----HDC---- C:\WINDOWS\$NtUninstallwinusb0100$
2012-08-07 23:00:24 ----D---- C:\WINDOWS\system32\pt-PT
2012-08-07 23:00:24 ----D---- C:\WINDOWS\system32\pt-BR
2012-08-07 23:00:24 ----D---- C:\WINDOWS\system32\nl-NL
2012-08-07 23:00:24 ----D---- C:\WINDOWS\system32\it-IT
2012-08-07 23:00:24 ----D---- C:\WINDOWS\system32\fr-FR
2012-08-07 23:00:24 ----D---- C:\WINDOWS\system32\es-ES
2012-08-07 23:00:23 ----D---- C:\WINDOWS\system32\de-DE

======List of files/folders modified in the last 3 months======

2012-10-24 10:49:55 ----D---- C:\WINDOWS\Prefetch
2012-10-24 10:49:46 ----D---- C:\Temp
2012-10-24 10:49:40 ----RD---- C:\Program Files
2012-10-24 00:25:26 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-10-23 23:52:01 ----D---- C:\Program Files\The KMPlayer
2012-10-14 23:31:39 ----D---- C:\WINDOWS
2012-10-11 03:47:52 ----D---- C:\WINDOWS\system32
2012-10-11 03:46:48 ----D---- C:\WINDOWS\system32\CatRoot2
2012-10-11 03:31:28 ----HD---- C:\WINDOWS\inf
2012-10-11 03:31:28 ----A---- C:\WINDOWS\imsins.BAK
2012-10-11 03:31:00 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-10-11 03:29:52 ----SHD---- C:\WINDOWS\Installer
2012-10-11 03:29:51 ----SHD---- C:\Config.Msi
2012-10-11 03:25:18 ----D---- C:\WINDOWS\Temp
2012-10-10 23:58:10 ----HD---- C:\WINDOWS\$hf_mig$
2012-09-30 10:33:03 ----D---- C:\Program Files\Counter-Strike 1.6 Standalone
2012-09-28 21:28:37 ----D---- C:\Documents and Settings\Anička\Data aplikací\Skype
2012-09-27 17:37:33 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2012-09-27 17:37:15 ----SD---- C:\WINDOWS\Tasks
2012-09-25 18:07:36 ----D---- C:\Program Files\Internet Explorer
2012-09-25 15:53:36 ----D---- C:\WINDOWS\system32\config
2012-09-25 15:53:26 ----D---- C:\Documents and Settings\Anička\Data aplikací\Complitly
2012-09-25 15:49:06 ----D---- C:\Documents and Settings\Anička\Data aplikací\Mozilla
2012-09-25 14:37:16 ----D---- C:\Documents and Settings\All Users\Data aplikací\SweetIM
2012-09-25 13:55:30 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2012-09-25 13:46:14 ----D---- C:\Documents and Settings\All Users\Data aplikací\Bcool
2012-09-25 13:36:46 ----D---- C:\Program Files\Ask.com
2012-09-25 13:02:11 ----HD---- C:\rk
2012-09-25 12:55:25 ----D---- C:\WINDOWS\system32\drivers
2012-09-25 12:55:10 ----D---- C:\WINDOWS\WinSxS
2012-09-25 12:40:25 ----D---- C:\WINDOWS\system32\CatRoot
2012-09-25 12:23:32 ----D---- C:\WINDOWS\system32\wbem
2012-09-25 12:23:18 ----D---- C:\WINDOWS\Registration
2012-09-25 12:21:00 ----HD---- C:\Program Files\InstallShield Installation Information
2012-09-25 11:59:14 ----D---- C:\Documents and Settings
2012-09-24 22:14:01 ----D---- C:\WINDOWS\system32\drivers\etc
2012-09-24 04:11:45 ----SD---- C:\Documents and Settings\Anička\Data aplikací\Microsoft
2012-09-16 09:10:37 ----DC---- C:\WINDOWS\system32\DRVSTORE
2012-09-14 17:49:41 ----D---- C:\WINDOWS\system32\Restore
2012-09-14 10:20:07 ----D---- C:\WINDOWS\system32\appmgmt
2012-09-14 10:20:00 ----D---- C:\Program Files\Microsoft
2012-09-14 10:17:50 ----D---- C:\Program Files\DsNET Corp
2012-09-14 10:16:38 ----D---- C:\Program Files\Nokia
2012-09-14 10:16:38 ----D---- C:\Program Files\Common Files\Nokia
2012-09-14 10:16:37 ----D---- C:\Program Files\Common Files
2012-09-13 03:01:22 ----D---- C:\Documents and Settings\All Users\Data aplikací\Skype
2012-09-13 03:01:12 ----RD---- C:\Program Files\Skype
2012-08-28 20:48:50 ----A---- C:\WINDOWS\system32\ieframe.dll
2012-08-28 17:18:59 ----A---- C:\WINDOWS\system32\wininet.dll
2012-08-28 17:18:58 ----N---- C:\WINDOWS\system32\occache.dll
2012-08-28 17:18:58 ----A---- C:\WINDOWS\system32\urlmon.dll
2012-08-28 17:18:58 ----A---- C:\WINDOWS\system32\url.dll
2012-08-28 17:18:57 ----N---- C:\WINDOWS\system32\mstime.dll
2012-08-28 17:18:57 ----A---- C:\WINDOWS\system32\mshtmled.dll
2012-08-28 17:18:57 ----A---- C:\WINDOWS\system32\mshtml.dll
2012-08-28 17:18:54 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
2012-08-28 17:18:54 ----A---- C:\WINDOWS\system32\msfeeds.dll
2012-08-28 17:18:53 ----N---- C:\WINDOWS\system32\licmgr10.dll
2012-08-28 17:18:53 ----A---- C:\WINDOWS\system32\jsproxy.dll
2012-08-28 17:18:51 ----A---- C:\WINDOWS\system32\iertutil.dll
2012-08-28 17:18:50 ----A---- C:\WINDOWS\system32\iepeers.dll
2012-08-28 17:18:45 ----N---- C:\WINDOWS\system32\iedkcs32.dll
2012-08-28 14:07:34 ----A---- C:\WINDOWS\system32\ie4uinit.exe
2012-08-27 14:12:06 ----SHD---- C:\System Volume Information
2012-08-24 15:53:44 ----A---- C:\WINDOWS\system32\wintrust.dll
2012-08-23 08:27:29 ----A---- C:\WINDOWS\system32\ntoskrnl.exe
2012-08-23 08:27:29 ----A---- C:\WINDOWS\system32\ntkrnlpa.exe
2012-08-21 22:24:52 ----D---- C:\WINDOWS\Microsoft.NET
2012-08-21 22:24:52 ----D---- C:\WINDOWS\assembly
2012-08-19 03:02:17 ----A---- C:\WINDOWS\win.ini
2012-08-18 15:43:59 ----D---- C:\Program Files\Cenega
2012-08-13 20:32:00 ----RSD---- C:\WINDOWS\Fonts
2012-08-13 20:31:31 ----D---- C:\Program Files\Common Files\Microsoft Shared
2012-08-13 20:29:43 ----D---- C:\WINDOWS\pchealth
2012-08-13 20:29:43 ----D---- C:\Program Files\Microsoft.NET
2012-08-13 20:24:07 ----D---- C:\Program Files\Common Files\System
2012-08-12 10:18:39 ----D---- C:\Documents and Settings\Anička\Data aplikací\BitComet
2012-08-10 19:38:02 ----A---- C:\AILog.txt
2012-08-07 23:00:23 ----D---- C:\WINDOWS\system32\en-US
2012-08-07 23:00:22 ----D---- C:\WINDOWS\system32\drivers\UMDF

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-07-13 91904]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2012-08-21 25256]
R1 AswRdr;aswRdr; C:\WINDOWS\system32\drivers\AswRdr.sys [2012-08-21 35928]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2012-08-21 729752]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2012-08-21 355632]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2012-08-21 54232]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys [2012-05-06 242240]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2012-08-21 21256]
R2 aswMon2;aswMon2; C:\WINDOWS\system32\drivers\aswMon2.sys [2012-08-21 97608]
R3 BCM43XX;Ovladač síťového adaptéru Broadcom 802.11; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2012-03-16 822272]
R3 E100B;Intel(R) PRO Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2006-04-11 163328]
R3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-03-18 26176]
R3 HdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\CHDAud.sys [2006-07-26 581632]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2006-09-06 1109568]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2007-09-14 213696]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S2 5689;5689; \??\C:\Temp\5689.sys []
S3 BthEnum;Služba Bluetooth Enumerator; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
S3 BTHMODEM;Ovladač komunikace modemu Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-13 37888]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-13 101120]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272128]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
S3 nmwcd;Nokia USB Phone Parent Driver; C:\WINDOWS\system32\drivers\ccdcmb.sys [2011-11-01 18176]
S3 nmwcdc;Nokia USB Communication Driver; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2011-11-01 23168]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent; C:\WINDOWS\system32\drivers\nmwcdnsu.sys [2011-11-01 137600]
S3 nmwcdnsuc;Nokia USB Flashing Generic; C:\WINDOWS\system32\drivers\nmwcdnsuc.sys [2011-11-01 8576]
S3 NPF;WinPcap Packet Driver (NPF); C:\WINDOWS\system32\drivers\NPF.sys [2012-08-26 50704]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
S3 UIUSys;Conexant Setup API; C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS []
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2011-11-01 8192]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-13 26112]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2011-11-01 8192]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 WinUSB;WinUSB; C:\WINDOWS\system32\DRIVERS\WinUSB.sys [2006-11-02 39368]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-07-13 132224]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-08-21 44808]
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine; C:\Program Files\LogMeIn Hamachi\hamachi-2.exe [2012-08-29 1385896]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2012-04-24 153376]
R2 SDScannerService;Spybot-S&D 2 Scanner Service; C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [2012-08-30 1074720]
R2 SDUpdateService;Spybot-S&D 2 Updating Service; C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [2012-08-30 1358360]
R2 Skype C2C Service;Skype C2C Service; C:\Documents and Settings\All Users\Data aplikací\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2012-08-13

3064000]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18

130384]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2012-07-13 160944]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-09 250808]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 McComponentHostService;McAfee Security Scan Component Host Service; C:\Program Files\McAfee Security Scan\3.0.207\McCHSvc.exe [2011-06-17 237008]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2012-10-12 115168]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09

4640000]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2012-01-04 718888]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

[2010-03-18 753504]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu logu

#2 Příspěvek od JaRon »

odinstaluj SpyBot - je k nicomu
a potom:
stiahni a uloz na plochu ComboFix

potom spust pod uctom s administratorskym opravnenim


akcia trva cca. 5-10 minut, niekedy i dlhsie -, Pocas scanu nespustaj ziadne ine aplikacie

Nie je dovod na paniku ak stroj bude restartovany
upozornenie: ak pouzivas antispyware s rezidentnim stitem, ten pred scanom vypni.

po restarte aplikacie vytvori log, ulozeny na C:\Combofix.txt (jeho obsah vloz sem)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

mcmajk
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 31 Kvě 2009 20:42

Re: Prosím o kontrolu logu

#3 Příspěvek od mcmajk »

log z combofixu:

ComboFix 12-10-23.02 - Anička 24.10.2012 11:28:06.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1526.1021 [GMT 2:00]
Spuštěný z: c:\documents and settings\AniŔka\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\BrowserCompanion
c:\program files\BrowserCompanion\blabbers-ff-full.xpi
c:\program files\BrowserCompanion\blabbers-ch.crx
c:\program files\BrowserCompanion\jsloader.dll
c:\program files\BrowserCompanion\logo.ico
c:\program files\BrowserCompanion\tdataprotocol.dll
c:\program files\BrowserCompanion\toolbar.dll
c:\program files\BrowserCompanion\uninstall.exe
c:\program files\BrowserCompanion\updatebhoWin32.dll
c:\program files\BrowserCompanion\updater.ini
c:\program files\BrowserCompanion\widgetserv.exe
c:\program files\TelevisionFanaticEI
c:\program files\TelevisionFanaticEI\Installr\1.bin\64EIPlug.dll
c:\program files\TelevisionFanaticEI\Installr\1.bin\64EZSETP.dll
c:\program files\TelevisionFanaticEI\Installr\1.bin\NP64EISb.dll
c:\program files\TelevisionFanaticEI\Installr\Cache\087F0C31.exe
c:\program files\TelevisionFanaticEI\Installr\Cache\files.ini
c:\windows\msmqinst.log
c:\windows\system32\Packet.dll
c:\windows\system32\SET377.tmp
c:\windows\system32\SETE0.tmp
c:\windows\system32\SETE4.tmp
c:\windows\system32\SETEC.tmp
c:\windows\system32\TZLog.log
c:\windows\system32\wpcap.dll
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
-------\Service_NPF
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-09-24 do 2012-10-24 )))))))))))))))))))))))))))))))
.
.
2012-10-24 08:49 . 2012-10-24 08:52 -------- d-----w- c:\program files\trend micro
2012-10-24 08:49 . 2012-10-24 08:52 -------- d-----w- C:\rsit
2012-09-27 17:06 . 2012-09-27 17:06 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2012-09-27 15:37 . 2012-09-27 15:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\McAfee Security Scan
2012-09-27 15:37 . 2012-09-27 17:08 -------- d-----w- c:\program files\McAfee Security Scan
2012-09-27 15:37 . 2012-10-09 18:32 696760 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-09-25 13:48 . 2012-10-12 18:24 -------- d-----w- c:\program files\Mozilla Maintenance Service
2012-09-25 11:55 . 2012-09-25 13:41 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Spybot - Search & Destroy
2012-09-25 10:55 . 2012-08-21 09:13 355632 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-09-25 10:55 . 2012-08-21 09:13 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-09-25 10:55 . 2012-08-21 09:13 35928 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2012-09-25 10:55 . 2012-08-21 09:13 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-09-25 10:55 . 2012-08-21 09:13 729752 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-09-25 10:55 . 2012-08-21 09:13 97608 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2012-09-25 10:55 . 2012-08-21 09:13 89624 ----a-w- c:\windows\system32\drivers\aswmon.sys
2012-09-25 10:55 . 2012-08-21 09:13 25256 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2012-09-25 10:54 . 2012-08-21 09:12 41224 ----a-w- c:\windows\avastSS.scr
2012-09-25 10:54 . 2012-08-21 09:12 227648 ----a-w- c:\windows\system32\aswBoot.exe
2012-09-25 10:54 . 2012-09-25 10:54 -------- d-----w- c:\program files\AVAST Software
2012-09-25 10:54 . 2012-09-25 10:54 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVAST Software
2012-09-25 10:23 . 2012-09-25 10:23 -------- d-----w- c:\windows\system32\wbem\Repository
2012-09-25 10:17 . 2012-09-25 10:17 -------- d-----w- c:\program files\Google
2012-09-25 10:03 . 2012-09-25 10:03 4954 ----a-w- c:\windows\system32\PerfStringBackup.TMP
2012-09-25 09:59 . 2012-09-25 10:05 -------- d-s---w- c:\documents and settings\Administrator
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-09 18:32 . 2012-03-15 23:11 73656 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-09-17 21:14 . 2012-09-17 21:14 41 ----a-w- c:\windows\smss.exe.tmp
2012-09-06 16:28 . 2012-09-06 16:28 54 ----a-w- c:\windows\system32\inv.vbs
2012-08-28 15:18 . 2006-11-21 16:04 916992 ----a-w- c:\windows\system32\wininet.dll
2012-08-28 15:18 . 2004-08-17 13:49 43520 ------w- c:\windows\system32\licmgr10.dll
2012-08-28 15:18 . 2004-08-17 13:49 1469440 ------w- c:\windows\system32\inetcpl.cpl
2012-08-28 12:07 . 2004-08-17 13:44 385024 ------w- c:\windows\system32\html.iec
2012-08-26 12:28 . 2012-08-26 12:28 50704 ----a-w- c:\windows\system32\drivers\npf.sys
2012-08-24 13:53 . 2004-08-17 13:49 177664 ----a-w- c:\windows\system32\wintrust.dll
2012-08-23 06:27 . 2012-03-16 08:53 2195072 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-08-23 06:27 . 2005-03-02 10:14 2071808 ----a-w- c:\windows\system32\ntkrnlpa.exe
2012-10-11 23:58 . 2012-10-11 23:57 261600 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-08-21 09:12 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-07-13 17418928]
"DAEMON Tools Lite"="e:\program files\DAEMON Tools Lite\DTLite.exe" [2012-04-11 3672384]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-09-05 114688]
"Persistence"="c:\windows\system32\igfxpers.exe" [2006-09-05 94208]
"SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-09-14 102400]
"NSU_agent"="c:\program files\Nokia\Nokia Software Updater\nsu3ui_agent.exe" [2012-02-28 190768]
"ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2012-08-08 1644744]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-03-27 37296]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2012-08-29 1996200]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-08-21 4282728]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.0.207\SSScheduler.exe [2011-6-17 272528]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Program Files\\BitComet\\BitComet.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Counter-Strike 1.6 Standalone\\launcher.exe"=
"c:\\Program Files\\YourFileDownloader\\Downloader.exe"=
"c:\\Program Files\\YourFileDownloader\\YourFile.exe"=
"c:\\Program Files\\Microsoft Office\\Office14\\ONENOTE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office14\\OUTLOOK.EXE"=
"Client Server Runtime Process"= c:\documents and settings\Anička\Data aplikací\csrss.exe
"Host-process Windows (Rundll32.exe)"= c:\documents and settings\Anička\Data aplikací\csrss.exe
"Service Host Process for Windows"= c:\documents and settings\Anička\Data aplikací\System32\svchost.exe
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"13440:TCP"= 13440:TCP:BitComet 13440 TCP
"13440:UDP"= 13440:UDP:BitComet 13440 UDP
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"14907:TCP"= 14907:TCP:BitComet 14907 TCP
"14907:UDP"= 14907:UDP:BitComet 14907 UDP
"53:UDP"= 53:UDP:Promo
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [25.9.2012 12:55 729752]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [25.9.2012 12:55 355632]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [6.5.2012 11:02 242240]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [25.9.2012 12:55 21256]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [29.8.2012 12:03 1385896]
R2 Skype C2C Service;Skype C2C Service;c:\documents and settings\All Users\Data aplikací\Skype\Toolbars\Skype C2C Service\c2c_service.exe [13.8.2012 13:33 3064000]
S2 5689;5689;\??\c:\temp\5689.sys --> c:\temp\5689.sys [?]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [13.7.2012 13:28 160944]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [27.9.2012 17:37 250808]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.0.207\McCHSvc.exe [17.6.2011 19:33 237008]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [25.9.2012 15:48 115168]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [11.4.2012 13:41 137600]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [11.4.2012 13:41 8576]
S3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [9.1.2010 21:37 4640000]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
zathzywy
.
Obsah adresáře 'Naplánované úlohy'
.
2012-10-23 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-27 18:32]
.
2012-10-24 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-09-25 09:12]
.
2012-10-24 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2012-08-08 16:15]
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~3\Office14\ONBttnIE.dll/105
IE: Search the Web - c:\program files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
IE: {{81727BE7-50E7-48ed-A547-F0274756E2DD} - {27CF82B1-E1D2-4f9b-976E-62095A52BA4A} -
TCP: DhcpNameServer = 10.255.251.2 10.44.135.49
FF - ProfilePath - c:\documents and settings\Anička\Data aplikací\Mozilla\Firefox\Profiles\ob4ier8v.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - ExtSQL: 2012-09-25 12:55; wrc@avast.com; c:\program files\AVAST Software\Avast\WebRep\FF
FF - ExtSQL: 2012-09-25 16:15; personas@christopher.beard; c:\documents and settings\Anička\Data aplikací\Mozilla\Firefox\Profiles\ob4ier8v.default\extensions\personas@christopher.beard.xpi
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
URLSearchHooks-{EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKCU-Run-teatcreljxnqreuobjt - c:\documents and settings\Aniźka\Data aplikacˇ\teatcreljxnqreuobjt.exe
HKCU-Run-bbjjoditgcybpryccus - c:\documents and settings\Aniźka\Data aplikacˇ\bbjjoditgcybpryccus.exe
HKCU-Run-Updater - c:\windows\Adobe\Updater.exe
HKLM-Run-IgfxTray - c:\windows\system32\igfxtray.exe
HKLM-Run-High Definition Audio Property Page Shortcut - CHDAudPropShortcut.exe
HKLM-Run-Sweetpacks Communicator - c:\program files\SweetIM\Communicator\SweetPacksUpdateManager.exe
HKU-Default-RunOnce-nltide3 - rundll32 advpack.dll
SafeBoot-WudfPf
SafeBoot-WudfRd
AddRemove-BrowserCompanion - c:\program files\BrowserCompanion\uninstall.exe
AddRemove-Call of Duty - e:\progra~1\CALLOF~1\UNINST~1\UNWISE.EXE
AddRemove-HDMI - c:\windows\system32\igxpun.exe
AddRemove-Search Fairy - c:\program files\Search Fairy\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-10-24 11:36
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(184)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\windows\system32\rundll32.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Synaptics\SynTP\SynTPEnh.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Celkový čas: 2012-10-24 11:40:35 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-10-24 09:40
.
Před spuštěním: 4 159 401 984
Po spuštění: 4 257 849 344
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - E3532A480F9F3C0D9D50C409B7D10878
ComboFix 12-10-23.02 - Anička 24.10.2012 11:28:06.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1526.1021 [GMT 2:00]
Spuštěný z: c:\documents and settings\AniŔka\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\BrowserCompanion
c:\program files\BrowserCompanion\blabbers-ff-full.xpi
c:\program files\BrowserCompanion\blabbers-ch.crx
c:\program files\BrowserCompanion\jsloader.dll
c:\program files\BrowserCompanion\logo.ico
c:\program files\BrowserCompanion\tdataprotocol.dll
c:\program files\BrowserCompanion\toolbar.dll
c:\program files\BrowserCompanion\uninstall.exe
c:\program files\BrowserCompanion\updatebhoWin32.dll
c:\program files\BrowserCompanion\updater.ini
c:\program files\BrowserCompanion\widgetserv.exe
c:\program files\TelevisionFanaticEI
c:\program files\TelevisionFanaticEI\Installr\1.bin\64EIPlug.dll
c:\program files\TelevisionFanaticEI\Installr\1.bin\64EZSETP.dll
c:\program files\TelevisionFanaticEI\Installr\1.bin\NP64EISb.dll
c:\program files\TelevisionFanaticEI\Installr\Cache\087F0C31.exe
c:\program files\TelevisionFanaticEI\Installr\Cache\files.ini
c:\windows\msmqinst.log
c:\windows\system32\Packet.dll
c:\windows\system32\SET377.tmp
c:\windows\system32\SETE0.tmp
c:\windows\system32\SETE4.tmp
c:\windows\system32\SETEC.tmp
c:\windows\system32\TZLog.log
c:\windows\system32\wpcap.dll
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
-------\Service_NPF
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-09-24 do 2012-10-24 )))))))))))))))))))))))))))))))
.
.
2012-10-24 08:49 . 2012-10-24 08:52 -------- d-----w- c:\program files\trend micro
2012-10-24 08:49 . 2012-10-24 08:52 -------- d-----w- C:\rsit
2012-09-27 17:06 . 2012-09-27 17:06 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2012-09-27 15:37 . 2012-09-27 15:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\McAfee Security Scan
2012-09-27 15:37 . 2012-09-27 17:08 -------- d-----w- c:\program files\McAfee Security Scan
2012-09-27 15:37 . 2012-10-09 18:32 696760 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-09-25 13:48 . 2012-10-12 18:24 -------- d-----w- c:\program files\Mozilla Maintenance Service
2012-09-25 11:55 . 2012-09-25 13:41 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Spybot - Search & Destroy
2012-09-25 10:55 . 2012-08-21 09:13 355632 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-09-25 10:55 . 2012-08-21 09:13 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-09-25 10:55 . 2012-08-21 09:13 35928 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2012-09-25 10:55 . 2012-08-21 09:13 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-09-25 10:55 . 2012-08-21 09:13 729752 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-09-25 10:55 . 2012-08-21 09:13 97608 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2012-09-25 10:55 . 2012-08-21 09:13 89624 ----a-w- c:\windows\system32\drivers\aswmon.sys
2012-09-25 10:55 . 2012-08-21 09:13 25256 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2012-09-25 10:54 . 2012-08-21 09:12 41224 ----a-w- c:\windows\avastSS.scr
2012-09-25 10:54 . 2012-08-21 09:12 227648 ----a-w- c:\windows\system32\aswBoot.exe
2012-09-25 10:54 . 2012-09-25 10:54 -------- d-----w- c:\program files\AVAST Software
2012-09-25 10:54 . 2012-09-25 10:54 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVAST Software
2012-09-25 10:23 . 2012-09-25 10:23 -------- d-----w- c:\windows\system32\wbem\Repository
2012-09-25 10:17 . 2012-09-25 10:17 -------- d-----w- c:\program files\Google
2012-09-25 10:03 . 2012-09-25 10:03 4954 ----a-w- c:\windows\system32\PerfStringBackup.TMP
2012-09-25 09:59 . 2012-09-25 10:05 -------- d-s---w- c:\documents and settings\Administrator
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-09 18:32 . 2012-03-15 23:11 73656 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-09-17 21:14 . 2012-09-17 21:14 41 ----a-w- c:\windows\smss.exe.tmp
2012-09-06 16:28 . 2012-09-06 16:28 54 ----a-w- c:\windows\system32\inv.vbs
2012-08-28 15:18 . 2006-11-21 16:04 916992 ----a-w- c:\windows\system32\wininet.dll
2012-08-28 15:18 . 2004-08-17 13:49 43520 ------w- c:\windows\system32\licmgr10.dll
2012-08-28 15:18 . 2004-08-17 13:49 1469440 ------w- c:\windows\system32\inetcpl.cpl
2012-08-28 12:07 . 2004-08-17 13:44 385024 ------w- c:\windows\system32\html.iec
2012-08-26 12:28 . 2012-08-26 12:28 50704 ----a-w- c:\windows\system32\drivers\npf.sys
2012-08-24 13:53 . 2004-08-17 13:49 177664 ----a-w- c:\windows\system32\wintrust.dll
2012-08-23 06:27 . 2012-03-16 08:53 2195072 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-08-23 06:27 . 2005-03-02 10:14 2071808 ----a-w- c:\windows\system32\ntkrnlpa.exe
2012-10-11 23:58 . 2012-10-11 23:57 261600 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-08-21 09:12 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2012-07-13 17418928]
"DAEMON Tools Lite"="e:\program files\DAEMON Tools Lite\DTLite.exe" [2012-04-11 3672384]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-09-05 114688]
"Persistence"="c:\windows\system32\igfxpers.exe" [2006-09-05 94208]
"SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-09-14 102400]
"NSU_agent"="c:\program files\Nokia\Nokia Software Updater\nsu3ui_agent.exe" [2012-02-28 190768]
"ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2012-08-08 1644744]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-03-27 37296]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"LogMeIn Hamachi Ui"="c:\program files\LogMeIn Hamachi\hamachi-2-ui.exe" [2012-08-29 1996200]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-08-21 4282728]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.0.207\SSScheduler.exe [2011-6-17 272528]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Program Files\\BitComet\\BitComet.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Counter-Strike 1.6 Standalone\\launcher.exe"=
"c:\\Program Files\\YourFileDownloader\\Downloader.exe"=
"c:\\Program Files\\YourFileDownloader\\YourFile.exe"=
"c:\\Program Files\\Microsoft Office\\Office14\\ONENOTE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office14\\OUTLOOK.EXE"=
"Client Server Runtime Process"= c:\documents and settings\Anička\Data aplikací\csrss.exe
"Host-process Windows (Rundll32.exe)"= c:\documents and settings\Anička\Data aplikací\csrss.exe
"Service Host Process for Windows"= c:\documents and settings\Anička\Data aplikací\System32\svchost.exe
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"13440:TCP"= 13440:TCP:BitComet 13440 TCP
"13440:UDP"= 13440:UDP:BitComet 13440 UDP
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"14907:TCP"= 14907:TCP:BitComet 14907 TCP
"14907:UDP"= 14907:UDP:BitComet 14907 UDP
"53:UDP"= 53:UDP:Promo
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [25.9.2012 12:55 729752]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [25.9.2012 12:55 355632]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [6.5.2012 11:02 242240]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [25.9.2012 12:55 21256]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\program files\LogMeIn Hamachi\hamachi-2.exe [29.8.2012 12:03 1385896]
R2 Skype C2C Service;Skype C2C Service;c:\documents and settings\All Users\Data aplikací\Skype\Toolbars\Skype C2C Service\c2c_service.exe [13.8.2012 13:33 3064000]
S2 5689;5689;\??\c:\temp\5689.sys --> c:\temp\5689.sys [?]
S2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [13.7.2012 13:28 160944]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [27.9.2012 17:37 250808]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.0.207\McCHSvc.exe [17.6.2011 19:33 237008]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [25.9.2012 15:48 115168]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [11.4.2012 13:41 137600]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [11.4.2012 13:41 8576]
S3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [9.1.2010 21:37 4640000]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
zathzywy
.
Obsah adresáře 'Naplánované úlohy'
.
2012-10-23 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-27 18:32]
.
2012-10-24 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-09-25 09:12]
.
2012-10-24 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2012-08-08 16:15]
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~3\Office14\ONBttnIE.dll/105
IE: Search the Web - c:\program files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
IE: {{81727BE7-50E7-48ed-A547-F0274756E2DD} - {27CF82B1-E1D2-4f9b-976E-62095A52BA4A} -
TCP: DhcpNameServer = 10.255.251.2 10.44.135.49
FF - ProfilePath - c:\documents and settings\Anička\Data aplikací\Mozilla\Firefox\Profiles\ob4ier8v.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - ExtSQL: 2012-09-25 12:55; wrc@avast.com; c:\program files\AVAST Software\Avast\WebRep\FF
FF - ExtSQL: 2012-09-25 16:15; personas@christopher.beard; c:\documents and settings\Anička\Data aplikací\Mozilla\Firefox\Profiles\ob4ier8v.default\extensions\personas@christopher.beard.xpi
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
URLSearchHooks-{EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKCU-Run-teatcreljxnqreuobjt - c:\documents and settings\Aniźka\Data aplikacˇ\teatcreljxnqreuobjt.exe
HKCU-Run-bbjjoditgcybpryccus - c:\documents and settings\Aniźka\Data aplikacˇ\bbjjoditgcybpryccus.exe
HKCU-Run-Updater - c:\windows\Adobe\Updater.exe
HKLM-Run-IgfxTray - c:\windows\system32\igfxtray.exe
HKLM-Run-High Definition Audio Property Page Shortcut - CHDAudPropShortcut.exe
HKLM-Run-Sweetpacks Communicator - c:\program files\SweetIM\Communicator\SweetPacksUpdateManager.exe
HKU-Default-RunOnce-nltide3 - rundll32 advpack.dll
SafeBoot-WudfPf
SafeBoot-WudfRd
AddRemove-BrowserCompanion - c:\program files\BrowserCompanion\uninstall.exe
AddRemove-Call of Duty - e:\progra~1\CALLOF~1\UNINST~1\UNWISE.EXE
AddRemove-HDMI - c:\windows\system32\igxpun.exe
AddRemove-Search Fairy - c:\program files\Search Fairy\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-10-24 11:36
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(184)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\windows\system32\rundll32.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Synaptics\SynTP\SynTPEnh.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Celkový čas: 2012-10-24 11:40:35 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-10-24 09:40
.
Před spuštěním: 4 159 401 984
Po spuštění: 4 257 849 344
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - E3532A480F9F3C0D9D50C409B7D10878

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu logu

#4 Příspěvek od JaRon »

no vacsia cast je prec :)
teraz http://forum.viry.cz/viewtopic.php?f=24&t=120452 "prohledat" - log vloz
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

mcmajk
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 31 Kvě 2009 20:42

Re: Prosím o kontrolu logu

#5 Příspěvek od mcmajk »

zde je :)

RogueKiller V8.2.0 [10/22/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Podpora: http://www.geekstogo.com/forum/files/fi ... guekiller/
Website: http://tigzy.geekstogo.com/roguekiller.php
Operační systém: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spuštěno v : Normální režim
Uživatel : Anička [Práva správce]
Mód : Kontrola -- Datum : 10/24/2012 12:05:08

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 4 ¤¤¤
[Services][ROGUE ST] HKLM\[...]\ControlSet001\Services\5689 (\??\C:\Temp\5689.sys) -> NALEZENO
[Services][ROGUE ST] HKLM\[...]\ControlSet003\Services\5689 (\??\C:\Temp\5689.sys) -> NALEZENO
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NAHRÁNO] ¤¤¤
IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : atapi.sys -> HOOKED ([INLINE] atapi.sys @ 0xB9F11852)

¤¤¤ Soubor HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: FUJITSU MHV2080BH PL +++++
--- User ---
[MBR] 7ba314b7efd98d8b1b04640efca660da
[BSP] 78420af1752185c56af8583c15f0c443 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 39997 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 81915435 | Size: 36318 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[1].txt >>
RKreport[1].txt

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu logu

#6 Příspěvek od JaRon »

OK - teraz volba smazat
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

mcmajk
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 31 Kvě 2009 20:42

Re: Prosím o kontrolu logu

#7 Příspěvek od mcmajk »

vymazáno, tady je log

RogueKiller V8.2.0 [10/22/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Podpora: http://www.geekstogo.com/forum/files/fi ... guekiller/
Website: http://tigzy.geekstogo.com/roguekiller.php
Operační systém: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spuštěno v : Normální režim
Uživatel : Anička [Práva správce]
Mód : Odebrat -- Datum : 10/24/2012 12:14:16

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 4 ¤¤¤
[Services][ROGUE ST] HKLM\[...]\ControlSet001\Services\5689 (\??\C:\Temp\5689.sys) -> VYMAZÁNO
[Services][ROGUE ST] HKLM\[...]\ControlSet003\Services\5689 (\??\C:\Temp\5689.sys) -> VYMAZÁNO
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> VYMAZÁNO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NAHRAZENO (0)

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NAHRÁNO] ¤¤¤
IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : atapi.sys -> HOOKED ([INLINE] atapi.sys @ 0xB9F11852)

¤¤¤ Soubor HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: FUJITSU MHV2080BH PL +++++
--- User ---
[MBR] 7ba314b7efd98d8b1b04640efca660da
[BSP] 78420af1752185c56af8583c15f0c443 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 39997 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 81915435 | Size: 36318 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt



co dál? :)

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu logu

#8 Příspěvek od JaRon »

pouzi TDSSKiller - log vloz ,,, a uvidime :James008:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

mcmajk
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 31 Kvě 2009 20:42

Re: Prosím o kontrolu logu

#9 Příspěvek od mcmajk »

našlo to nějaký malware, tady je log

12:25:29.0187 3900 TDSS rootkit removing tool 2.8.13.0 Oct 12 2012 17:26:47
12:25:29.0812 3900 ============================================================
12:25:29.0812 3900 Current date / time: 2012/10/24 12:25:29.0812
12:25:29.0812 3900 SystemInfo:
12:25:29.0812 3900
12:25:29.0812 3900 OS Version: 5.1.2600 ServicePack: 3.0
12:25:29.0812 3900 Product type: Workstation
12:25:29.0812 3900 ComputerName: AJA
12:25:29.0812 3900 UserName: Anička
12:25:29.0812 3900 Windows directory: C:\WINDOWS
12:25:29.0812 3900 System windows directory: C:\WINDOWS
12:25:29.0812 3900 Processor architecture: Intel x86
12:25:29.0812 3900 Number of processors: 1
12:25:29.0812 3900 Page size: 0x1000
12:25:29.0812 3900 Boot type: Normal boot
12:25:29.0812 3900 ============================================================
12:25:31.0281 3900 Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
12:25:31.0281 3900 ============================================================
12:25:31.0281 3900 \Device\Harddisk0\DR0:
12:25:31.0281 3900 MBR partitions:
12:25:31.0281 3900 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4E1EDEC
12:25:31.0281 3900 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x4E1EE2B, BlocksNum 0x46EF696
12:25:31.0281 3900 ============================================================
12:25:31.0312 3900 C: <-> \Device\Harddisk0\DR0\Partition1
12:25:31.0359 3900 E: <-> \Device\Harddisk0\DR0\Partition2
12:25:31.0359 3900 ============================================================
12:25:31.0359 3900 Initialize success
12:25:31.0359 3900 ============================================================
12:25:34.0750 1908 ============================================================
12:25:34.0750 1908 Scan started
12:25:34.0750 1908 Mode: Manual;
12:25:34.0750 1908 ============================================================
12:25:35.0875 1908 ================ Scan system memory ========================
12:25:35.0875 1908 System memory - ok
12:25:35.0875 1908 ================ Scan services =============================
12:25:36.0031 1908 [ 0352A73CD6B1782EA3ED7A03A8268F55 ] Aavmker4 C:\WINDOWS\system32\drivers\Aavmker4.sys
12:25:36.0031 1908 Aavmker4 - ok
12:25:36.0031 1908 Abiosdsk - ok
12:25:36.0046 1908 abp480n5 - ok
12:25:36.0093 1908 [ C6E149975376BEDF572F81EDAE8FF0E4 ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
12:25:36.0093 1908 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\ACPI.sys. Real md5: C6E149975376BEDF572F81EDAE8FF0E4, Fake md5: 4FE34F1F3126B61FCC6B2043AA8112C9
12:25:36.0093 1908 ACPI ( Virus.Win32.Rloader.a ) - infected
12:25:36.0093 1908 ACPI - detected Virus.Win32.Rloader.a (0)
12:25:36.0156 1908 [ AFDFF022A01F0B11C776F0860C3B282F ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
12:25:36.0156 1908 ACPIEC - ok
12:25:36.0250 1908 [ 44C00A385CA9DBC1D5CF3781F8C26AEA ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
12:25:36.0250 1908 AdobeFlashPlayerUpdateSvc - ok
12:25:36.0265 1908 adpu160m - ok
12:25:36.0296 1908 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
12:25:36.0296 1908 aec - ok
12:25:36.0375 1908 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
12:25:36.0375 1908 AFD - ok
12:25:36.0406 1908 Aha154x - ok
12:25:36.0406 1908 aic78u2 - ok
12:25:36.0421 1908 aic78xx - ok
12:25:36.0468 1908 [ E0A6FA244B8624D78FE5FF6F56A33BAE ] Alerter C:\WINDOWS\system32\alrsvc.dll
12:25:36.0468 1908 Alerter - ok
12:25:36.0484 1908 [ 88842DE939A827577BF24243699AC80A ] ALG C:\WINDOWS\System32\alg.exe
12:25:36.0484 1908 ALG - ok
12:25:36.0500 1908 AliIde - ok
12:25:36.0500 1908 amsint - ok
12:25:36.0562 1908 [ 6B8E7A90E576D4FE308F97C69060A171 ] AppMgmt C:\WINDOWS\System32\appmgmts.dll
12:25:36.0562 1908 AppMgmt - ok
12:25:36.0562 1908 asc - ok
12:25:36.0578 1908 asc3350p - ok
12:25:36.0593 1908 asc3550 - ok
12:25:36.0718 1908 [ 776ACEFA0CA9DF0FAA51A5FB2F435705 ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
12:25:36.0734 1908 aspnet_state - ok
12:25:36.0781 1908 [ F5DC168BF77572D51BE28BA261B30CB4 ] aswFsBlk C:\WINDOWS\system32\drivers\aswFsBlk.sys
12:25:36.0781 1908 aswFsBlk - ok
12:25:36.0828 1908 [ 2B9B1DF809E965EF63402CBBA6DB50AE ] aswMon2 C:\WINDOWS\system32\drivers\aswMon2.sys
12:25:36.0828 1908 aswMon2 - ok
12:25:36.0859 1908 [ B7D5E4486BA658ED08624D8084ABB830 ] AswRdr C:\WINDOWS\system32\drivers\AswRdr.sys
12:25:36.0859 1908 AswRdr - ok
12:25:36.0906 1908 [ 30E45AF8B4D83176CA850FC9699E860B ] aswSnx C:\WINDOWS\system32\drivers\aswSnx.sys
12:25:36.0906 1908 aswSnx - ok
12:25:36.0937 1908 [ F04BDBCB965C05C51F4A7DE7B62063D6 ] aswSP C:\WINDOWS\system32\drivers\aswSP.sys
12:25:36.0937 1908 aswSP - ok
12:25:36.0984 1908 [ DFE9152ABFA89BB8CFDC057409B2D4DA ] aswTdi C:\WINDOWS\system32\drivers\aswTdi.sys
12:25:36.0984 1908 aswTdi - ok
12:25:37.0031 1908 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
12:25:37.0031 1908 AsyncMac - ok
12:25:37.0046 1908 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
12:25:37.0062 1908 atapi - ok
12:25:37.0062 1908 Atdisk - ok
12:25:37.0093 1908 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
12:25:37.0093 1908 Atmarpc - ok
12:25:37.0156 1908 [ DE31B88962A8645DBA5A37B993E7B0F1 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
12:25:37.0156 1908 AudioSrv - ok
12:25:37.0203 1908 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
12:25:37.0203 1908 audstub - ok
12:25:37.0343 1908 [ 04AC21E821F259845BD7367CEE057290 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
12:25:37.0406 1908 avast! Antivirus - ok
12:25:37.0484 1908 [ C1813DFC127AB556F31B2DFC5517C4C7 ] BCM43XX C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
12:25:37.0515 1908 BCM43XX - ok
12:25:37.0578 1908 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
12:25:37.0578 1908 Beep - ok
12:25:37.0609 1908 [ 19395D092FD85DDC2D9C7729CF5A2AC8 ] BITS C:\WINDOWS\system32\qmgr.dll
12:25:37.0656 1908 BITS - ok
12:25:37.0718 1908 [ 89E739BBA5F636297EA5B5F811189E06 ] Browser C:\WINDOWS\System32\browser.dll
12:25:37.0718 1908 Browser - ok
12:25:37.0750 1908 [ B279426E3C0C344893ED78A613A73BDE ] BthEnum C:\WINDOWS\system32\DRIVERS\BthEnum.sys
12:25:37.0750 1908 BthEnum - ok
12:25:37.0781 1908 [ FCA6F069597B62D42495191ACE3FC6C1 ] BTHMODEM C:\WINDOWS\system32\DRIVERS\bthmodem.sys
12:25:37.0781 1908 BTHMODEM - ok
12:25:37.0796 1908 [ 80602B8746D3738F5886CE3D67EF06B6 ] BthPan C:\WINDOWS\system32\DRIVERS\bthpan.sys
12:25:37.0812 1908 BthPan - ok
12:25:37.0859 1908 [ F338662A6C1FC11DD9508F6DFF2C06A2 ] BTHPORT C:\WINDOWS\system32\Drivers\BTHport.sys
12:25:37.0859 1908 BTHPORT - ok
12:25:37.0906 1908 [ 70CA4B3F634C9DCA200832F8DA76E009 ] BthServ C:\WINDOWS\System32\bthserv.dll
12:25:37.0906 1908 BthServ - ok
12:25:37.0937 1908 [ 61364CD71EF63B0F038B7E9DF00F1EFA ] BTHUSB C:\WINDOWS\system32\Drivers\BTHUSB.sys
12:25:37.0937 1908 BTHUSB - ok
12:25:37.0953 1908 catchme - ok
12:25:37.0984 1908 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
12:25:37.0984 1908 cbidf2k - ok
12:25:38.0000 1908 cd20xrnt - ok
12:25:38.0031 1908 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
12:25:38.0031 1908 Cdaudio - ok
12:25:38.0078 1908 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
12:25:38.0078 1908 Cdfs - ok
12:25:38.0078 1908 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
12:25:38.0093 1908 Cdrom - ok
12:25:38.0093 1908 Changer - ok
12:25:38.0140 1908 [ E390DC1D7C461D7D56EC53402F329928 ] CiSvc C:\WINDOWS\system32\cisvc.exe
12:25:38.0140 1908 CiSvc - ok
12:25:38.0203 1908 [ 064507A8DFA8C5C7E2FFDDD3E6F424FA ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
12:25:38.0203 1908 ClipSrv - ok
12:25:38.0250 1908 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
12:25:38.0359 1908 clr_optimization_v4.0.30319_32 - ok
12:25:38.0437 1908 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
12:25:38.0437 1908 CmBatt - ok
12:25:38.0437 1908 CmdIde - ok
12:25:38.0453 1908 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
12:25:38.0468 1908 Compbatt - ok
12:25:38.0468 1908 COMSysApp - ok
12:25:38.0484 1908 Cpqarray - ok
12:25:38.0531 1908 [ F3AB0933CBD166D271992F411C27CCAF ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
12:25:38.0531 1908 CryptSvc - ok
12:25:38.0546 1908 dac2w2k - ok
12:25:38.0546 1908 dac960nt - ok
12:25:38.0609 1908 [ BE27674D1CBC3214AEC84B4336A38BBF ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
12:25:38.0625 1908 DcomLaunch - ok
12:25:38.0671 1908 [ 8C9A53E285AC5E6704844D0459EC85BE ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
12:25:38.0687 1908 Dhcp - ok
12:25:38.0687 1908 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
12:25:38.0687 1908 Disk - ok
12:25:38.0703 1908 dmadmin - ok
12:25:38.0750 1908 [ DB5FD2BF5B07DC54BFCB3664FF05BD7C ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
12:25:38.0781 1908 dmboot - ok
12:25:38.0812 1908 [ FFF1720AF51171F32F1EAD5CF71F2810 ] dmio C:\WINDOWS\system32\drivers\dmio.sys
12:25:38.0812 1908 dmio - ok
12:25:38.0843 1908 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
12:25:38.0843 1908 dmload - ok
12:25:38.0875 1908 [ 2BFEFE9E865655A76982F050450B9591 ] dmserver C:\WINDOWS\System32\dmserver.dll
12:25:38.0875 1908 dmserver - ok
12:25:38.0906 1908 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
12:25:38.0906 1908 DMusic - ok
12:25:38.0953 1908 [ DFAA406BF19F4EE806A6F8D4342137F7 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
12:25:38.0953 1908 Dnscache - ok
12:25:39.0015 1908 [ 4A3E2BD20157A0946751229E92EB8621 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
12:25:39.0015 1908 Dot3svc - ok
12:25:39.0031 1908 dpti2o - ok
12:25:39.0062 1908 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
12:25:39.0062 1908 drmkaud - ok
12:25:39.0109 1908 [ 687AF6BB383885FF6A64071B189A7F3E ] dtsoftbus01 C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys
12:25:39.0109 1908 dtsoftbus01 - ok
12:25:39.0156 1908 [ 83403675CAB29E7A4B885B11E7C855D8 ] E100B C:\WINDOWS\system32\DRIVERS\e100b325.sys
12:25:39.0156 1908 E100B - ok
12:25:39.0187 1908 [ 0887D9C2BE8D940778CAD1E3B85F2A41 ] EapHost C:\WINDOWS\System32\eapsvc.dll
12:25:39.0187 1908 EapHost - ok
12:25:39.0218 1908 [ A2A4912798F2BE706ABADD3D30800D16 ] ERSvc C:\WINDOWS\System32\ersvc.dll
12:25:39.0234 1908 ERSvc - ok
12:25:39.0265 1908 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] Eventlog C:\WINDOWS\system32\services.exe
12:25:39.0296 1908 Eventlog - ok
12:25:39.0343 1908 [ A371F11EF07653591C8DE26AFB13CE7F ] EventSystem C:\WINDOWS\system32\es.dll
12:25:39.0406 1908 EventSystem - ok
12:25:39.0437 1908 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
12:25:39.0437 1908 Fastfat - ok
12:25:39.0484 1908 [ EE9A2B9EA968A792A053C9D1A86BF870 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
12:25:39.0484 1908 FastUserSwitchingCompatibility - ok
12:25:39.0515 1908 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
12:25:39.0515 1908 Fdc - ok
12:25:39.0531 1908 [ AC366695A0796560AA37215AD5762AAF ] Fips C:\WINDOWS\system32\drivers\Fips.sys
12:25:39.0546 1908 Fips - ok
12:25:39.0562 1908 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
12:25:39.0562 1908 Flpydisk - ok
12:25:39.0609 1908 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
12:25:39.0609 1908 FltMgr - ok
12:25:39.0656 1908 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
12:25:39.0656 1908 Fs_Rec - ok
12:25:39.0671 1908 [ 4E664D8541DB4A66B73A24257E322E1F ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
12:25:39.0671 1908 Ftdisk - ok
12:25:39.0687 1908 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
12:25:39.0687 1908 Gpc - ok
12:25:39.0734 1908 [ 833051C6C6C42117191935F734CFBD97 ] hamachi C:\WINDOWS\system32\DRIVERS\hamachi.sys
12:25:39.0750 1908 hamachi - ok
12:25:39.0843 1908 [ DA1B48FDE74125128D0D846A3701D344 ] Hamachi2Svc C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
12:25:39.0843 1908 Hamachi2Svc - ok
12:25:39.0921 1908 [ 4905D28AA09F63E6A2F4E93ED6DD7D19 ] HdAudAddService C:\WINDOWS\system32\drivers\CHDAud.sys
12:25:39.0937 1908 HdAudAddService - ok
12:25:39.0953 1908 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
12:25:39.0953 1908 HDAudBus - ok
12:25:40.0015 1908 [ FCFE31FB75F8A6295B6B0AF87A626282 ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
12:25:40.0015 1908 helpsvc - ok
12:25:40.0062 1908 [ 00E25EE90166B3E1BE6E74AEBF858306 ] HidServ C:\WINDOWS\System32\hidserv.dll
12:25:40.0062 1908 HidServ - ok
12:25:40.0109 1908 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys
12:25:40.0109 1908 HidUsb - ok
12:25:40.0156 1908 [ 7A6B320928F86BC851530D63C82965D9 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
12:25:40.0156 1908 hkmsvc - ok
12:25:40.0171 1908 hpn - ok
12:25:40.0218 1908 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
12:25:40.0218 1908 HTTP - ok
12:25:40.0250 1908 [ 58FE2F2DA3BC5573F4A35B3760D3125F ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
12:25:40.0250 1908 HTTPFilter - ok
12:25:40.0265 1908 i2omgmt - ok
12:25:40.0265 1908 i2omp - ok
12:25:40.0281 1908 [ C528E27945367191E7BAE364930B6932 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
12:25:40.0281 1908 i8042prt - ok
12:25:40.0390 1908 [ 85D42B7F0DD406ADF5E3EC7659A279EC ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
12:25:40.0437 1908 ialm - ok
12:25:40.0453 1908 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
12:25:40.0453 1908 Imapi - ok
12:25:40.0515 1908 [ F7B93AAFAD33B2320954C17E26C8D361 ] ImapiService C:\WINDOWS\system32\imapi.exe
12:25:40.0515 1908 ImapiService - ok
12:25:40.0531 1908 ini910u - ok
12:25:40.0546 1908 [ 57D928E548B38502ABBA7A77A6EB7312 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys
12:25:40.0546 1908 IntelIde - ok
12:25:40.0562 1908 [ 27B290D632AF2CF3CF40BFDDB7370985 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
12:25:40.0562 1908 intelppm - ok
12:25:40.0609 1908 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
12:25:40.0609 1908 Ip6Fw - ok
12:25:40.0640 1908 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
12:25:40.0640 1908 IpFilterDriver - ok
12:25:40.0671 1908 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
12:25:40.0671 1908 IpInIp - ok
12:25:40.0703 1908 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
12:25:40.0703 1908 IpNat - ok
12:25:40.0718 1908 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
12:25:40.0718 1908 IPSec - ok
12:25:40.0750 1908 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
12:25:40.0750 1908 IRENUM - ok
12:25:40.0781 1908 [ CC9F8A2D60AED1A51A3AC34C59B987AE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
12:25:40.0781 1908 isapnp - ok
12:25:40.0890 1908 [ 0A5709543986843D37A92290B7838340 ] JavaQuickStarterService C:\Program Files\Java\jre6\bin\jqs.exe
12:25:40.0890 1908 JavaQuickStarterService - ok
12:25:40.0890 1908 [ 1B6162FE7F66B1A71A4B70F941C4AA9B ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
12:25:40.0906 1908 Kbdclass - ok
12:25:40.0921 1908 [ 86C8F23616C6C6E5B2776901C17B945B ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys
12:25:40.0921 1908 kbdhid - ok
12:25:40.0953 1908 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
12:25:40.0953 1908 kmixer - ok
12:25:40.0968 1908 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
12:25:40.0968 1908 KSecDD - ok
12:25:41.0000 1908 [ 3428E8F86F8ADD36B42FB23542C7B3E4 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
12:25:41.0015 1908 lanmanserver - ok
12:25:41.0046 1908 [ 936C1D110232D23B621CB0196E4F80F0 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
12:25:41.0046 1908 lanmanworkstation - ok
12:25:41.0062 1908 lbrtfdc - ok
12:25:41.0093 1908 [ 0AB159F536E3E8F7F07113702A07CCA5 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
12:25:41.0093 1908 LmHosts - ok
12:25:41.0156 1908 [ 22A7776C5D8EB5930EDF9C8DD0884259 ] McComponentHostService C:\Program Files\McAfee Security Scan\3.0.207\McCHSvc.exe
12:25:41.0156 1908 McComponentHostService - ok
12:25:41.0187 1908 [ 221CD1C815B8A6B79389C3F5D1018DE8 ] Messenger C:\WINDOWS\System32\msgsvc.dll
12:25:41.0203 1908 Messenger - ok
12:25:41.0250 1908 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
12:25:41.0265 1908 mnmdd - ok
12:25:41.0296 1908 [ 9A57D046F88F4B69751B11FD40088A61 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
12:25:41.0312 1908 mnmsrvc - ok
12:25:41.0359 1908 [ 44032B0C6D9954D3FD26438330B99EE7 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
12:25:41.0406 1908 Modem - ok
12:25:41.0421 1908 [ 4CB582831DBDE63CE43B45D771218374 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
12:25:41.0421 1908 Mouclass - ok
12:25:41.0484 1908 [ BB269EBA740737AB749B214D568B6812 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
12:25:41.0484 1908 mouhid - ok
12:25:41.0531 1908 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
12:25:41.0531 1908 MountMgr - ok
12:25:41.0593 1908 [ 4D7F2682D29B92A6251B17957AA0B985 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
12:25:41.0593 1908 MozillaMaintenance - ok
12:25:41.0609 1908 mraid35x - ok
12:25:41.0625 1908 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
12:25:41.0625 1908 MRxDAV - ok
12:25:41.0671 1908 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
12:25:41.0687 1908 MRxSmb - ok
12:25:41.0718 1908 [ 6DB4D1521CABA9A5FFAB54ADE0AE867D ] MSDTC C:\WINDOWS\system32\msdtc.exe
12:25:41.0734 1908 MSDTC - ok
12:25:41.0750 1908 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
12:25:41.0765 1908 Msfs - ok
12:25:41.0765 1908 MSIServer - ok
12:25:41.0796 1908 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
12:25:41.0796 1908 MSKSSRV - ok
12:25:41.0828 1908 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
12:25:41.0828 1908 MSPCLOCK - ok
12:25:41.0843 1908 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
12:25:41.0843 1908 MSPQM - ok
12:25:41.0906 1908 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
12:25:41.0906 1908 mssmbios - ok
12:25:41.0921 1908 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
12:25:41.0921 1908 Mup - ok
12:25:41.0968 1908 [ 6EA362E9DB03D44F6B996F4D8BE237E9 ] napagent C:\WINDOWS\System32\qagentrt.dll
12:25:42.0000 1908 napagent - ok
12:25:42.0031 1908 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
12:25:42.0031 1908 NDIS - ok
12:25:42.0062 1908 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
12:25:42.0062 1908 NdisTapi - ok
12:25:42.0078 1908 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
12:25:42.0093 1908 Ndisuio - ok
12:25:42.0093 1908 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
12:25:42.0109 1908 NdisWan - ok
12:25:42.0125 1908 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
12:25:42.0125 1908 NDProxy - ok
12:25:42.0156 1908 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
12:25:42.0156 1908 NetBIOS - ok
12:25:42.0171 1908 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
12:25:42.0187 1908 NetBT - ok
12:25:42.0234 1908 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDE C:\WINDOWS\system32\netdde.exe
12:25:42.0234 1908 NetDDE - ok
12:25:42.0250 1908 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
12:25:42.0250 1908 NetDDEdsdm - ok
12:25:42.0281 1908 [ ED0A176354487CEED65B80A7148AB739 ] Netlogon C:\WINDOWS\system32\lsass.exe
12:25:42.0296 1908 Netlogon - ok
12:25:42.0359 1908 [ 72E1E9E2977BE08BDEEDB6D8FD9D4D40 ] Netman C:\WINDOWS\System32\netman.dll
12:25:42.0406 1908 Netman - ok
12:25:42.0515 1908 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
12:25:42.0546 1908 NetTcpPortSharing - ok
12:25:42.0578 1908 [ 39EE7C3BFBC64BA87CC8CF67386E814C ] Nla C:\WINDOWS\System32\mswsock.dll
12:25:42.0578 1908 Nla - ok
12:25:42.0625 1908 [ F6C40E0A565EE3CE5AEEB325E10054F2 ] nmwcd C:\WINDOWS\system32\drivers\ccdcmb.sys
12:25:42.0625 1908 nmwcd - ok
12:25:42.0671 1908 [ 2A394E9E1FA3565E4B2FEA470FFE4D6B ] nmwcdc C:\WINDOWS\system32\drivers\ccdcmbo.sys
12:25:42.0671 1908 nmwcdc - ok
12:25:42.0718 1908 [ 99B224F8026CB534724AA3C408561E45 ] nmwcdnsu C:\WINDOWS\system32\drivers\nmwcdnsu.sys
12:25:42.0718 1908 nmwcdnsu - ok
12:25:42.0750 1908 [ D23257682D349A5E2E4507ED33DECC16 ] nmwcdnsuc C:\WINDOWS\system32\drivers\nmwcdnsuc.sys
12:25:42.0750 1908 nmwcdnsuc - ok
12:25:42.0796 1908 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
12:25:42.0796 1908 Npfs - ok
12:25:42.0828 1908 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
12:25:42.0859 1908 Ntfs - ok
12:25:42.0875 1908 [ ED0A176354487CEED65B80A7148AB739 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
12:25:42.0875 1908 NtLmSsp - ok
12:25:42.0937 1908 [ 023DD70573D644F3D9C8B1258A7BFD08 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
12:25:42.0968 1908 NtmsSvc - ok
12:25:43.0015 1908 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
12:25:43.0015 1908 Null - ok
12:25:43.0046 1908 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
12:25:43.0046 1908 NwlnkFlt - ok
12:25:43.0062 1908 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
12:25:43.0062 1908 NwlnkFwd - ok
12:25:43.0140 1908 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
12:25:43.0140 1908 ose - ok
12:25:43.0453 1908 [ 358A9CCA612C68EB2F07DDAD4CE1D8D7 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
12:25:43.0625 1908 osppsvc - ok
12:25:43.0671 1908 [ 46F8DB73B4A53E543F8E371DC7C75BAE ] Parport C:\WINDOWS\system32\drivers\Parport.sys
12:25:43.0671 1908 Parport - ok
12:25:43.0687 1908 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
12:25:43.0687 1908 PartMgr - ok
12:25:43.0718 1908 [ 1FAE19D0457176318BBA4A8795656EBC ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
12:25:43.0718 1908 ParVdm - ok
12:25:43.0765 1908 [ FD2041E9BA03DB7764B2248F02475079 ] pccsmcfd C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
12:25:43.0765 1908 pccsmcfd - ok
12:25:43.0812 1908 [ 6CE351D149CB4BEFC702951E471E1730 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
12:25:43.0812 1908 PCI - ok
12:25:43.0828 1908 PCIDump - ok
12:25:43.0843 1908 [ 2DA4EC85E0EA7A45C6B2A05820492D5A ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
12:25:43.0843 1908 PCIIde - ok
12:25:43.0875 1908 [ 4FC31E6C19A5CE5198B1ABFF94CAE758 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
12:25:43.0875 1908 Pcmcia - ok
12:25:43.0875 1908 PDCOMP - ok
12:25:43.0890 1908 PDFRAME - ok
12:25:43.0906 1908 PDRELI - ok
12:25:43.0906 1908 PDRFRAME - ok
12:25:43.0921 1908 perc2 - ok
12:25:43.0921 1908 perc2hib - ok
12:25:43.0984 1908 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] PlugPlay C:\WINDOWS\system32\services.exe
12:25:44.0000 1908 PlugPlay - ok
12:25:44.0015 1908 [ ED0A176354487CEED65B80A7148AB739 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
12:25:44.0015 1908 PolicyAgent - ok
12:25:44.0031 1908 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
12:25:44.0031 1908 PptpMiniport - ok
12:25:44.0046 1908 [ ED0A176354487CEED65B80A7148AB739 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
12:25:44.0046 1908 ProtectedStorage - ok
12:25:44.0062 1908 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
12:25:44.0062 1908 PSched - ok
12:25:44.0125 1908 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
12:25:44.0125 1908 Ptilink - ok
12:25:44.0140 1908 ql1080 - ok
12:25:44.0140 1908 Ql10wnt - ok
12:25:44.0156 1908 ql12160 - ok
12:25:44.0156 1908 ql1240 - ok
12:25:44.0171 1908 ql1280 - ok
12:25:44.0187 1908 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
12:25:44.0187 1908 RasAcd - ok
12:25:44.0234 1908 [ 2B5E44EA009F2F374B980E1E9A70635D ] RasAuto C:\WINDOWS\System32\rasauto.dll
12:25:44.0234 1908 RasAuto - ok
12:25:44.0265 1908 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
12:25:44.0265 1908 Rasl2tp - ok
12:25:44.0312 1908 [ D57554C664B64604BD1EE13EA2C07E77 ] RasMan C:\WINDOWS\System32\rasmans.dll
12:25:44.0406 1908 RasMan - ok
12:25:44.0421 1908 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
12:25:44.0421 1908 RasPppoe - ok
12:25:44.0437 1908 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
12:25:44.0437 1908 Raspti - ok
12:25:44.0468 1908 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
12:25:44.0484 1908 Rdbss - ok
12:25:44.0484 1908 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
12:25:44.0500 1908 RDPCDD - ok
12:25:44.0546 1908 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys
12:25:44.0562 1908 rdpdr - ok
12:25:44.0609 1908 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
12:25:44.0609 1908 RDPWD - ok
12:25:44.0656 1908 [ C0D9D9711CB74EE9BC66353D8CBDAB0E ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
12:25:44.0671 1908 RDSessMgr - ok
12:25:44.0687 1908 [ 611BFD220305BE3A85AE876EA47D4AA5 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
12:25:44.0687 1908 redbook - ok
12:25:44.0734 1908 [ 127C26B5371651043450E52542099ABA ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
12:25:44.0734 1908 RemoteAccess - ok
12:25:44.0765 1908 [ 8F31505484A190D5B22274708799F4EC ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll
12:25:44.0781 1908 RemoteRegistry - ok
12:25:44.0812 1908 [ 851C30DF2807FCFA21E4C681A7D6440E ] RFCOMM C:\WINDOWS\system32\DRIVERS\rfcomm.sys
12:25:44.0828 1908 RFCOMM - ok
12:25:44.0859 1908 [ 718B3BDC0BC3C2F7D065A53D26202AF9 ] RpcLocator C:\WINDOWS\system32\locator.exe
12:25:44.0859 1908 RpcLocator - ok
12:25:44.0890 1908 [ BE27674D1CBC3214AEC84B4336A38BBF ] RpcSs C:\WINDOWS\System32\rpcss.dll
12:25:44.0906 1908 RpcSs - ok
12:25:44.0953 1908 [ 09AB2E71E58B078038E3BFDBA7FFC984 ] RSVP C:\WINDOWS\system32\rsvp.exe
12:25:44.0953 1908 RSVP - ok
12:25:44.0984 1908 [ ED0A176354487CEED65B80A7148AB739 ] SamSs C:\WINDOWS\system32\lsass.exe
12:25:45.0000 1908 SamSs - ok
12:25:45.0031 1908 [ 410046E401EB11E1E6749E9DEEA41D4A ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
12:25:45.0046 1908 SCardSvr - ok
12:25:45.0093 1908 [ 3FF232A7731621B8902D81D42418C93C ] Schedule C:\WINDOWS\system32\schedsvc.dll
12:25:45.0093 1908 Schedule - ok
12:25:45.0140 1908 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
12:25:45.0140 1908 Secdrv - ok
12:25:45.0156 1908 [ 477E2C3CC5E4A0D635BCB0EA8DCAC3C6 ] seclogon C:\WINDOWS\System32\seclogon.dll
12:25:45.0171 1908 seclogon - ok
12:25:45.0187 1908 [ A530B75C10C23C9AB28FDB6CE719E21F ] SENS C:\WINDOWS\system32\sens.dll
12:25:45.0203 1908 SENS - ok
12:25:45.0218 1908 [ B842729337C9B921615C40D3C1A1AF96 ] Serial C:\WINDOWS\system32\drivers\Serial.sys
12:25:45.0218 1908 Serial - ok
12:25:45.0359 1908 [ F31E9531AF225CA25350D5E87E999B31 ] ServiceLayer C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
12:25:45.0437 1908 ServiceLayer - ok
12:25:45.0500 1908 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
12:25:45.0500 1908 Sfloppy - ok
12:25:45.0578 1908 [ F58FACA9621D2DB01BD0927D9A0A208E ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
12:25:45.0578 1908 SharedAccess - ok
12:25:45.0609 1908 [ EE9A2B9EA968A792A053C9D1A86BF870 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
12:25:45.0609 1908 ShellHWDetection - ok
12:25:45.0625 1908 Simbad - ok
12:25:45.0875 1908 [ 753D254205E0A62100A050BD8B458D06 ] Skype C2C Service C:\Documents and Settings\All Users\Data aplikací\Skype\Toolbars\Skype C2C Service\c2c_service.exe
12:25:45.0906 1908 Skype C2C Service - ok
12:25:45.0984 1908 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe
12:25:45.0984 1908 SkypeUpdate - ok
12:25:46.0000 1908 Sparrow - ok
12:25:46.0015 1908 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
12:25:46.0015 1908 splitter - ok
12:25:46.0078 1908 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
12:25:46.0078 1908 Spooler - ok
12:25:46.0140 1908 [ 94610C8653635E4459316A0050D55CE7 ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
12:25:46.0140 1908 sr - ok
12:25:46.0171 1908 [ 35B91147124F64AC8081A2EDB9EA4DEE ] srservice C:\WINDOWS\system32\srsvc.dll
12:25:46.0171 1908 srservice - ok
12:25:46.0218 1908 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
12:25:46.0234 1908 Srv - ok
12:25:46.0250 1908 [ BECD5271DC4E3B7C3D035F790FCBC1E5 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
12:25:46.0250 1908 SSDPSRV - ok
12:25:46.0312 1908 [ C1CDD9275F6A115BB0AE1D55D8D27BA6 ] stisvc C:\WINDOWS\system32\wiaservc.dll
12:25:46.0406 1908 stisvc - ok
12:25:46.0421 1908 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
12:25:46.0421 1908 swenum - ok
12:25:46.0437 1908 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
12:25:46.0453 1908 swmidi - ok
12:25:46.0453 1908 SwPrv - ok
12:25:46.0468 1908 symc810 - ok
12:25:46.0484 1908 symc8xx - ok
12:25:46.0484 1908 sym_hi - ok
12:25:46.0500 1908 sym_u3 - ok
12:25:46.0562 1908 [ 0F332C0BA9B968EBC8CBB906416F8597 ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys
12:25:46.0562 1908 SynTP - ok
12:25:46.0578 1908 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
12:25:46.0578 1908 sysaudio - ok
12:25:46.0625 1908 [ CE06F01B88ACE199A1BF460CAC29C110 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
12:25:46.0625 1908 SysmonLog - ok
12:25:46.0656 1908 [ C2546CD7A398476F9DF5614B2AE160E8 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
12:25:46.0671 1908 TapiSrv - ok
12:25:46.0734 1908 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
12:25:46.0734 1908 Tcpip - ok
12:25:46.0781 1908 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
12:25:46.0781 1908 TDPIPE - ok
12:25:46.0812 1908 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
12:25:46.0812 1908 TDTCP - ok
12:25:46.0828 1908 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
12:25:46.0828 1908 TermDD - ok
12:25:46.0843 1908 [ A75DD6FC3DBEE4FFF5EBC9F2C28BB66E ] TermService C:\WINDOWS\System32\termsrv.dll
12:25:46.0859 1908 TermService - ok
12:25:46.0890 1908 [ EE9A2B9EA968A792A053C9D1A86BF870 ] Themes C:\WINDOWS\System32\shsvcs.dll
12:25:46.0906 1908 Themes - ok
12:25:46.0953 1908 [ CD0CC7B167D78043A41C98D4921EFB54 ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe
12:25:46.0953 1908 TlntSvr - ok
12:25:46.0968 1908 TosIde - ok
12:25:47.0031 1908 [ 38853304CCB938D30E0C4CDE8D2C2A8A ] TrkWks C:\WINDOWS\system32\trkwks.dll
12:25:47.0046 1908 TrkWks - ok
12:25:47.0062 1908 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
12:25:47.0062 1908 Udfs - ok
12:25:47.0078 1908 UIUSys - ok
12:25:47.0093 1908 ultra - ok
12:25:47.0109 1908 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
12:25:47.0125 1908 Update - ok
12:25:47.0156 1908 [ 651BD90DCEE5B7BDC74A2EB7C9266F9E ] upnphost C:\WINDOWS\System32\upnphost.dll
12:25:47.0156 1908 upnphost - ok
12:25:47.0203 1908 [ 47F5F9D837D80FFD5882A14DB9DA0A67 ] upperdev C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys
12:25:47.0203 1908 upperdev - ok
12:25:47.0234 1908 [ 20A0F6A11959E92908717D09E87D670D ] UPS C:\WINDOWS\System32\ups.exe
12:25:47.0250 1908 UPS - ok
12:25:47.0281 1908 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
12:25:47.0281 1908 usbccgp - ok
12:25:47.0359 1908 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
12:25:47.0390 1908 usbehci - ok
12:25:47.0406 1908 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
12:25:47.0406 1908 usbhub - ok
12:25:47.0453 1908 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
12:25:47.0453 1908 usbscan - ok
12:25:47.0484 1908 [ 1C888B000C2F9492F4B15B5B6B84873E ] usbser C:\WINDOWS\system32\drivers\usbser.sys
12:25:47.0484 1908 usbser - ok
12:25:47.0484 1908 [ E44F0D17BE0908B58DCC99CCB99C6C32 ] UsbserFilt C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys
12:25:47.0484 1908 UsbserFilt - ok
12:25:47.0515 1908 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
12:25:47.0515 1908 USBSTOR - ok
12:25:47.0546 1908 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
12:25:47.0546 1908 usbuhci - ok
12:25:47.0593 1908 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
12:25:47.0593 1908 VgaSave - ok
12:25:47.0609 1908 ViaIde - ok
12:25:47.0625 1908 [ 28A4B296B47782173C346E376CB374D1 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
12:25:47.0640 1908 VolSnap - ok
12:25:47.0687 1908 [ D6BA1A63D9E00933F1CD2A885573AFB2 ] VSS C:\WINDOWS\System32\vssvc.exe
12:25:47.0703 1908 VSS - ok
12:25:47.0765 1908 [ FA4E1CDBA256787F2149F4AAD07BC91F ] W32Time C:\WINDOWS\system32\w32time.dll
12:25:47.0781 1908 W32Time - ok
12:25:47.0796 1908 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
12:25:47.0812 1908 Wanarp - ok
12:25:47.0875 1908 [ D918617B46457B9AC28027722E30F647 ] Wdf01000 C:\WINDOWS\system32\Drivers\wdf01000.sys
12:25:47.0890 1908 Wdf01000 - ok
12:25:47.0906 1908 WDICA - ok
12:25:47.0921 1908 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
12:25:47.0921 1908 wdmaud - ok
12:25:47.0953 1908 [ 47AE51048A82DFA1CD6B51D369F7E169 ] WebClient C:\WINDOWS\System32\webclnt.dll
12:25:47.0968 1908 WebClient - ok
12:25:48.0062 1908 [ E488332126E3B1182D2B8A0C35408EC6 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
12:25:48.0062 1908 winmgmt - ok
12:25:48.0109 1908 [ FD600B032E741EB6AAB509FC630F7C42 ] WinUSB C:\WINDOWS\system32\DRIVERS\WinUSB.sys
12:25:48.0109 1908 WinUSB - ok
12:25:48.0156 1908 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll
12:25:48.0156 1908 WmdmPmSN - ok
12:25:48.0203 1908 [ 0171CFF34BBA8C5977F18C48D8AEF8C6 ] Wmi C:\WINDOWS\System32\advapi32.dll
12:25:48.0234 1908 Wmi - ok
12:25:48.0265 1908 [ C42584FD66CE9E17403AEBCA199F7BDB ] WmiAcpi C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
12:25:48.0265 1908 WmiAcpi - ok
12:25:48.0296 1908 [ 23F6F03272F7E5679F1F050AED5ACEE6 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
12:25:48.0296 1908 WmiApSrv - ok
12:25:48.0437 1908 [ 3739866D20ABD42F26A7B85F9E2560AF ] WMPNetworkSvc C:\Program Files\Windows Media Player\WMPNetwk.exe
12:25:48.0484 1908 WMPNetworkSvc - ok
12:25:48.0500 1908 [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb C:\WINDOWS\system32\DRIVERS\wpdusb.sys
12:25:48.0500 1908 WpdUsb - ok
12:25:48.0609 1908 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
12:25:48.0640 1908 WPFFontCache_v0400 - ok
12:25:48.0687 1908 [ 6ABE6E225ADB5A751622A9CC3BC19CE8 ] WS2IFSL C:\WINDOWS\System32\drivers\ws2ifsl.sys
12:25:48.0687 1908 WS2IFSL - ok
12:25:48.0734 1908 [ 4C86D5FAF78194995AF9CC1075F65DD3 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
12:25:48.0750 1908 wscsvc - ok
12:25:48.0781 1908 [ C1364564800EE9784192145324A23308 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
12:25:48.0812 1908 wuauserv - ok
12:25:48.0843 1908 [ EAA6324F51214D2F6718977EC9CE0DEF ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys
12:25:48.0859 1908 WudfPf - ok
12:25:48.0875 1908 [ F91FF1E51FCA30B3C3981DB7D5924252 ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys
12:25:48.0875 1908 WudfRd - ok
12:25:48.0906 1908 [ DDEE3682FE97037C45F4D7AB467CB8B6 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll
12:25:48.0906 1908 WudfSvc - ok
12:25:48.0968 1908 [ A27D4BA7264C0BF52F32D10405BEA1D4 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
12:25:49.0000 1908 WZCSVC - ok
12:25:49.0015 1908 [ EAA4BB9EDB3FB10CF8979FE65E63658F ] xmlprov C:\WINDOWS\System32\xmlprov.dll
12:25:49.0109 1908 xmlprov - ok
12:25:49.0140 1908 ================ Scan global ===============================
12:25:49.0171 1908 [ F36278E42C8C5DF03CE17DAC8231C91C ] C:\WINDOWS\system32\basesrv.dll
12:25:49.0218 1908 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
12:25:49.0265 1908 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
12:25:49.0296 1908 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] C:\WINDOWS\system32\services.exe
12:25:49.0296 1908 [Global] - ok
12:25:49.0312 1908 ================ Scan MBR ==================================
12:25:49.0359 1908 [ 413FC2A0C716421B3158746D63736515 ] \Device\Harddisk0\DR0
12:25:49.0593 1908 \Device\Harddisk0\DR0 - ok
12:25:49.0593 1908 ================ Scan VBR ==================================
12:25:49.0593 1908 [ 3A61421446C59DC7A5BE51B499FA8220 ] \Device\Harddisk0\DR0\Partition1
12:25:49.0593 1908 \Device\Harddisk0\DR0\Partition1 - ok
12:25:49.0625 1908 [ 764BCF6378D5554DC97BAC0B7C8F79E4 ] \Device\Harddisk0\DR0\Partition2
12:25:49.0625 1908 \Device\Harddisk0\DR0\Partition2 - ok
12:25:49.0625 1908 ============================================================
12:25:49.0625 1908 Scan finished
12:25:49.0625 1908 ============================================================
12:25:49.0640 1968 Detected object count: 1
12:25:49.0640 1968 Actual detected object count: 1
12:26:39.0546 1968 C:\WINDOWS\system32\DRIVERS\ACPI.sys - copied to quarantine
12:26:41.0000 1968 Backup copy found, using it..
12:26:41.0000 1968 C:\WINDOWS\system32\DRIVERS\ACPI.sys - will be cured on reboot
12:26:41.0000 1968 ACPI ( Virus.Win32.Rloader.a ) - User select action: Cure

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu logu

#10 Příspěvek od JaRon »

restart a zopakuj kontrolu
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

mcmajk
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 31 Kvě 2009 20:42

Re: Prosím o kontrolu logu

#11 Příspěvek od mcmajk »

12:36:21.0609 2292 TDSS rootkit removing tool 2.8.13.0 Oct 12 2012 17:26:47
12:36:22.0765 2292 ============================================================
12:36:22.0765 2292 Current date / time: 2012/10/24 12:36:22.0765
12:36:22.0765 2292 SystemInfo:
12:36:22.0765 2292
12:36:22.0765 2292 OS Version: 5.1.2600 ServicePack: 3.0
12:36:22.0765 2292 Product type: Workstation
12:36:22.0765 2292 ComputerName: AJA
12:36:22.0765 2292 UserName: Anička
12:36:22.0765 2292 Windows directory: C:\WINDOWS
12:36:22.0765 2292 System windows directory: C:\WINDOWS
12:36:22.0765 2292 Processor architecture: Intel x86
12:36:22.0765 2292 Number of processors: 1
12:36:22.0765 2292 Page size: 0x1000
12:36:22.0765 2292 Boot type: Normal boot
12:36:22.0765 2292 ============================================================
12:36:26.0218 2292 BG loaded
12:36:26.0593 2292 Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
12:36:26.0687 2292 ============================================================
12:36:26.0687 2292 \Device\Harddisk0\DR0:
12:36:26.0703 2292 MBR partitions:
12:36:26.0703 2292 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x4E1EDEC
12:36:26.0703 2292 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x4E1EE2B, BlocksNum 0x46EF696
12:36:26.0703 2292 ============================================================
12:36:26.0781 2292 C: <-> \Device\Harddisk0\DR0\Partition1
12:36:26.0906 2292 E: <-> \Device\Harddisk0\DR0\Partition2
12:36:27.0140 2292 ============================================================
12:36:27.0140 2292 Initialize success
12:36:27.0140 2292 ============================================================
12:36:29.0046 3864 ============================================================
12:36:29.0046 3864 Scan started
12:36:29.0046 3864 Mode: Manual;
12:36:29.0046 3864 ============================================================
12:36:33.0406 3864 ================ Scan system memory ========================
12:36:33.0406 3864 System memory - ok
12:36:33.0406 3864 ================ Scan services =============================
12:36:35.0343 3864 [ 0352A73CD6B1782EA3ED7A03A8268F55 ] Aavmker4 C:\WINDOWS\system32\drivers\Aavmker4.sys
12:36:35.0359 3864 Aavmker4 - ok
12:36:35.0359 3864 Abiosdsk - ok
12:36:35.0375 3864 abp480n5 - ok
12:36:35.0500 3864 [ 4FE34F1F3126B61FCC6B2043AA8112C9 ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
12:36:35.0515 3864 ACPI - ok
12:36:35.0546 3864 [ AFDFF022A01F0B11C776F0860C3B282F ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
12:36:35.0593 3864 ACPIEC - ok
12:36:35.0734 3864 [ 44C00A385CA9DBC1D5CF3781F8C26AEA ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
12:36:35.0859 3864 AdobeFlashPlayerUpdateSvc - ok
12:36:35.0875 3864 adpu160m - ok
12:36:36.0031 3864 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
12:36:36.0031 3864 aec - ok
12:36:36.0187 3864 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
12:36:36.0187 3864 AFD - ok
12:36:36.0187 3864 Aha154x - ok
12:36:36.0203 3864 aic78u2 - ok
12:36:36.0218 3864 aic78xx - ok
12:36:36.0296 3864 [ E0A6FA244B8624D78FE5FF6F56A33BAE ] Alerter C:\WINDOWS\system32\alrsvc.dll
12:36:36.0312 3864 Alerter - ok
12:36:36.0328 3864 [ 88842DE939A827577BF24243699AC80A ] ALG C:\WINDOWS\System32\alg.exe
12:36:36.0328 3864 ALG - ok
12:36:36.0343 3864 AliIde - ok
12:36:36.0359 3864 amsint - ok
12:36:36.0656 3864 [ 6B8E7A90E576D4FE308F97C69060A171 ] AppMgmt C:\WINDOWS\System32\appmgmts.dll
12:36:36.0781 3864 AppMgmt - ok
12:36:36.0796 3864 asc - ok
12:36:36.0812 3864 asc3350p - ok
12:36:36.0812 3864 asc3550 - ok
12:36:37.0812 3864 [ 776ACEFA0CA9DF0FAA51A5FB2F435705 ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
12:36:37.0937 3864 aspnet_state - ok
12:36:38.0109 3864 [ F5DC168BF77572D51BE28BA261B30CB4 ] aswFsBlk C:\WINDOWS\system32\drivers\aswFsBlk.sys
12:36:38.0109 3864 aswFsBlk - ok
12:36:38.0187 3864 [ 2B9B1DF809E965EF63402CBBA6DB50AE ] aswMon2 C:\WINDOWS\system32\drivers\aswMon2.sys
12:36:38.0187 3864 aswMon2 - ok
12:36:38.0218 3864 [ B7D5E4486BA658ED08624D8084ABB830 ] AswRdr C:\WINDOWS\system32\drivers\AswRdr.sys
12:36:38.0218 3864 AswRdr - ok
12:36:38.0500 3864 [ 30E45AF8B4D83176CA850FC9699E860B ] aswSnx C:\WINDOWS\system32\drivers\aswSnx.sys
12:36:38.0500 3864 aswSnx - ok
12:36:38.0640 3864 [ F04BDBCB965C05C51F4A7DE7B62063D6 ] aswSP C:\WINDOWS\system32\drivers\aswSP.sys
12:36:38.0640 3864 aswSP - ok
12:36:38.0687 3864 [ DFE9152ABFA89BB8CFDC057409B2D4DA ] aswTdi C:\WINDOWS\system32\drivers\aswTdi.sys
12:36:38.0687 3864 aswTdi - ok
12:36:38.0734 3864 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
12:36:38.0765 3864 AsyncMac - ok
12:36:38.0796 3864 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
12:36:38.0796 3864 atapi - ok
12:36:38.0875 3864 Atdisk - ok
12:36:38.0906 3864 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
12:36:38.0921 3864 Atmarpc - ok
12:36:39.0000 3864 [ DE31B88962A8645DBA5A37B993E7B0F1 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
12:36:39.0000 3864 AudioSrv - ok
12:36:39.0062 3864 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
12:36:39.0062 3864 audstub - ok
12:36:39.0328 3864 [ 04AC21E821F259845BD7367CEE057290 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
12:36:39.0328 3864 avast! Antivirus - ok
12:36:39.0546 3864 [ C1813DFC127AB556F31B2DFC5517C4C7 ] BCM43XX C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
12:36:39.0562 3864 BCM43XX - ok
12:36:39.0609 3864 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
12:36:39.0609 3864 Beep - ok
12:36:39.0703 3864 [ 19395D092FD85DDC2D9C7729CF5A2AC8 ] BITS C:\WINDOWS\system32\qmgr.dll
12:36:39.0875 3864 BITS - ok
12:36:39.0968 3864 [ 89E739BBA5F636297EA5B5F811189E06 ] Browser C:\WINDOWS\System32\browser.dll
12:36:39.0968 3864 Browser - ok
12:36:40.0046 3864 [ B279426E3C0C344893ED78A613A73BDE ] BthEnum C:\WINDOWS\system32\DRIVERS\BthEnum.sys
12:36:40.0078 3864 BthEnum - ok
12:36:40.0140 3864 [ FCA6F069597B62D42495191ACE3FC6C1 ] BTHMODEM C:\WINDOWS\system32\DRIVERS\bthmodem.sys
12:36:40.0156 3864 BTHMODEM - ok
12:36:40.0203 3864 [ 80602B8746D3738F5886CE3D67EF06B6 ] BthPan C:\WINDOWS\system32\DRIVERS\bthpan.sys
12:36:40.0281 3864 BthPan - ok
12:36:40.0468 3864 [ F338662A6C1FC11DD9508F6DFF2C06A2 ] BTHPORT C:\WINDOWS\system32\Drivers\BTHport.sys
12:36:40.0468 3864 BTHPORT - ok
12:36:40.0515 3864 [ 70CA4B3F634C9DCA200832F8DA76E009 ] BthServ C:\WINDOWS\System32\bthserv.dll
12:36:40.0515 3864 BthServ - ok
12:36:40.0578 3864 [ 61364CD71EF63B0F038B7E9DF00F1EFA ] BTHUSB C:\WINDOWS\system32\Drivers\BTHUSB.sys
12:36:40.0609 3864 BTHUSB - ok
12:36:40.0625 3864 catchme - ok
12:36:40.0718 3864 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
12:36:40.0750 3864 cbidf2k - ok
12:36:40.0750 3864 cd20xrnt - ok
12:36:40.0812 3864 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
12:36:40.0812 3864 Cdaudio - ok
12:36:40.0890 3864 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
12:36:40.0890 3864 Cdfs - ok
12:36:40.0906 3864 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
12:36:40.0906 3864 Cdrom - ok
12:36:40.0921 3864 Changer - ok
12:36:41.0015 3864 [ E390DC1D7C461D7D56EC53402F329928 ] CiSvc C:\WINDOWS\system32\cisvc.exe
12:36:41.0046 3864 CiSvc - ok
12:36:41.0109 3864 [ 064507A8DFA8C5C7E2FFDDD3E6F424FA ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
12:36:41.0140 3864 ClipSrv - ok
12:36:41.0234 3864 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
12:36:41.0546 3864 clr_optimization_v4.0.30319_32 - ok
12:36:41.0687 3864 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
12:36:41.0687 3864 CmBatt - ok
12:36:41.0687 3864 CmdIde - ok
12:36:41.0703 3864 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
12:36:41.0718 3864 Compbatt - ok
12:36:41.0734 3864 COMSysApp - ok
12:36:41.0750 3864 Cpqarray - ok
12:36:41.0796 3864 [ F3AB0933CBD166D271992F411C27CCAF ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
12:36:41.0796 3864 CryptSvc - ok
12:36:41.0812 3864 dac2w2k - ok
12:36:41.0812 3864 dac960nt - ok
12:36:41.0984 3864 [ BE27674D1CBC3214AEC84B4336A38BBF ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
12:36:42.0000 3864 DcomLaunch - ok
12:36:42.0031 3864 [ 8C9A53E285AC5E6704844D0459EC85BE ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
12:36:42.0046 3864 Dhcp - ok
12:36:42.0046 3864 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
12:36:42.0046 3864 Disk - ok
12:36:42.0062 3864 dmadmin - ok
12:36:42.0265 3864 [ DB5FD2BF5B07DC54BFCB3664FF05BD7C ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
12:36:42.0515 3864 dmboot - ok
12:36:42.0578 3864 [ FFF1720AF51171F32F1EAD5CF71F2810 ] dmio C:\WINDOWS\system32\drivers\dmio.sys
12:36:42.0625 3864 dmio - ok
12:36:42.0703 3864 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
12:36:42.0765 3864 dmload - ok
12:36:42.0875 3864 [ 2BFEFE9E865655A76982F050450B9591 ] dmserver C:\WINDOWS\System32\dmserver.dll
12:36:42.0906 3864 dmserver - ok
12:36:42.0921 3864 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
12:36:42.0921 3864 DMusic - ok
12:36:42.0984 3864 [ DFAA406BF19F4EE806A6F8D4342137F7 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
12:36:43.0000 3864 Dnscache - ok
12:36:43.0125 3864 [ 4A3E2BD20157A0946751229E92EB8621 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
12:36:43.0187 3864 Dot3svc - ok
12:36:43.0203 3864 dpti2o - ok
12:36:43.0250 3864 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
12:36:43.0250 3864 drmkaud - ok
12:36:43.0406 3864 [ 687AF6BB383885FF6A64071B189A7F3E ] dtsoftbus01 C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys
12:36:43.0406 3864 dtsoftbus01 - ok
12:36:43.0500 3864 [ 83403675CAB29E7A4B885B11E7C855D8 ] E100B C:\WINDOWS\system32\DRIVERS\e100b325.sys
12:36:43.0500 3864 E100B - ok
12:36:43.0609 3864 [ 0887D9C2BE8D940778CAD1E3B85F2A41 ] EapHost C:\WINDOWS\System32\eapsvc.dll
12:36:43.0609 3864 EapHost - ok
12:36:43.0656 3864 [ A2A4912798F2BE706ABADD3D30800D16 ] ERSvc C:\WINDOWS\System32\ersvc.dll
12:36:43.0687 3864 ERSvc - ok
12:36:43.0796 3864 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] Eventlog C:\WINDOWS\system32\services.exe
12:36:43.0843 3864 Eventlog - ok
12:36:43.0984 3864 [ A371F11EF07653591C8DE26AFB13CE7F ] EventSystem C:\WINDOWS\system32\es.dll
12:36:44.0000 3864 EventSystem - ok
12:36:44.0046 3864 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
12:36:44.0046 3864 Fastfat - ok
12:36:44.0156 3864 [ EE9A2B9EA968A792A053C9D1A86BF870 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
12:36:44.0156 3864 FastUserSwitchingCompatibility - ok
12:36:44.0218 3864 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
12:36:44.0218 3864 Fdc - ok
12:36:44.0234 3864 [ AC366695A0796560AA37215AD5762AAF ] Fips C:\WINDOWS\system32\drivers\Fips.sys
12:36:44.0234 3864 Fips - ok
12:36:44.0281 3864 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
12:36:44.0281 3864 Flpydisk - ok
12:36:44.0390 3864 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
12:36:44.0406 3864 FltMgr - ok
12:36:44.0453 3864 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
12:36:44.0453 3864 Fs_Rec - ok
12:36:44.0468 3864 [ 4E664D8541DB4A66B73A24257E322E1F ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
12:36:44.0484 3864 Ftdisk - ok
12:36:44.0500 3864 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
12:36:44.0500 3864 Gpc - ok
12:36:44.0578 3864 [ 833051C6C6C42117191935F734CFBD97 ] hamachi C:\WINDOWS\system32\DRIVERS\hamachi.sys
12:36:44.0578 3864 hamachi - ok
12:36:44.0875 3864 [ DA1B48FDE74125128D0D846A3701D344 ] Hamachi2Svc C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
12:36:44.0890 3864 Hamachi2Svc - ok
12:36:45.0046 3864 [ 4905D28AA09F63E6A2F4E93ED6DD7D19 ] HdAudAddService C:\WINDOWS\system32\drivers\CHDAud.sys
12:36:45.0046 3864 HdAudAddService - ok
12:36:45.0125 3864 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
12:36:45.0140 3864 HDAudBus - ok
12:36:45.0312 3864 [ FCFE31FB75F8A6295B6B0AF87A626282 ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
12:36:45.0312 3864 helpsvc - ok
12:36:45.0359 3864 [ 00E25EE90166B3E1BE6E74AEBF858306 ] HidServ C:\WINDOWS\System32\hidserv.dll
12:36:45.0359 3864 HidServ - ok
12:36:45.0437 3864 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys
12:36:45.0437 3864 HidUsb - ok
12:36:45.0515 3864 [ 7A6B320928F86BC851530D63C82965D9 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
12:36:45.0531 3864 hkmsvc - ok
12:36:45.0546 3864 hpn - ok
12:36:45.0593 3864 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
12:36:45.0609 3864 HTTP - ok
12:36:45.0656 3864 [ 58FE2F2DA3BC5573F4A35B3760D3125F ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
12:36:45.0671 3864 HTTPFilter - ok
12:36:45.0671 3864 i2omgmt - ok
12:36:45.0687 3864 i2omp - ok
12:36:45.0703 3864 [ C528E27945367191E7BAE364930B6932 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
12:36:45.0703 3864 i8042prt - ok
12:36:45.0984 3864 [ 85D42B7F0DD406ADF5E3EC7659A279EC ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
12:36:46.0000 3864 ialm - ok
12:36:46.0000 3864 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
12:36:46.0000 3864 Imapi - ok
12:36:46.0046 3864 [ F7B93AAFAD33B2320954C17E26C8D361 ] ImapiService C:\WINDOWS\system32\imapi.exe
12:36:46.0046 3864 ImapiService - ok
12:36:46.0062 3864 ini910u - ok
12:36:46.0140 3864 [ 57D928E548B38502ABBA7A77A6EB7312 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys
12:36:46.0140 3864 IntelIde - ok
12:36:46.0187 3864 [ 27B290D632AF2CF3CF40BFDDB7370985 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
12:36:46.0203 3864 intelppm - ok
12:36:46.0234 3864 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
12:36:46.0234 3864 Ip6Fw - ok
12:36:46.0296 3864 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
12:36:46.0343 3864 IpFilterDriver - ok
12:36:46.0359 3864 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
12:36:46.0375 3864 IpInIp - ok
12:36:46.0390 3864 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
12:36:46.0390 3864 IpNat - ok
12:36:46.0406 3864 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
12:36:46.0406 3864 IPSec - ok
12:36:46.0437 3864 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
12:36:46.0453 3864 IRENUM - ok
12:36:46.0484 3864 [ CC9F8A2D60AED1A51A3AC34C59B987AE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
12:36:46.0484 3864 isapnp - ok
12:36:46.0609 3864 [ 0A5709543986843D37A92290B7838340 ] JavaQuickStarterService C:\Program Files\Java\jre6\bin\jqs.exe
12:36:46.0609 3864 JavaQuickStarterService - ok
12:36:46.0609 3864 [ 1B6162FE7F66B1A71A4B70F941C4AA9B ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
12:36:46.0625 3864 Kbdclass - ok
12:36:46.0625 3864 [ 86C8F23616C6C6E5B2776901C17B945B ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys
12:36:46.0640 3864 kbdhid - ok
12:36:46.0718 3864 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
12:36:46.0734 3864 kmixer - ok
12:36:46.0765 3864 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
12:36:46.0765 3864 KSecDD - ok
12:36:46.0796 3864 [ 3428E8F86F8ADD36B42FB23542C7B3E4 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
12:36:46.0812 3864 lanmanserver - ok
12:36:46.0843 3864 [ 936C1D110232D23B621CB0196E4F80F0 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
12:36:46.0843 3864 lanmanworkstation - ok
12:36:46.0859 3864 lbrtfdc - ok
12:36:46.0921 3864 [ 0AB159F536E3E8F7F07113702A07CCA5 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
12:36:46.0921 3864 LmHosts - ok
12:36:47.0031 3864 [ 22A7776C5D8EB5930EDF9C8DD0884259 ] McComponentHostService C:\Program Files\McAfee Security Scan\3.0.207\McCHSvc.exe
12:36:47.0046 3864 McComponentHostService - ok
12:36:47.0078 3864 [ 221CD1C815B8A6B79389C3F5D1018DE8 ] Messenger C:\WINDOWS\System32\msgsvc.dll
12:36:47.0078 3864 Messenger - ok
12:36:47.0125 3864 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
12:36:47.0140 3864 mnmdd - ok
12:36:47.0187 3864 [ 9A57D046F88F4B69751B11FD40088A61 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
12:36:47.0203 3864 mnmsrvc - ok
12:36:47.0234 3864 [ 44032B0C6D9954D3FD26438330B99EE7 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
12:36:47.0250 3864 Modem - ok
12:36:47.0281 3864 [ 4CB582831DBDE63CE43B45D771218374 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
12:36:47.0281 3864 Mouclass - ok
12:36:47.0328 3864 [ BB269EBA740737AB749B214D568B6812 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
12:36:47.0343 3864 mouhid - ok
12:36:47.0390 3864 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
12:36:47.0390 3864 MountMgr - ok
12:36:47.0484 3864 [ 4D7F2682D29B92A6251B17957AA0B985 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
12:36:47.0515 3864 MozillaMaintenance - ok
12:36:47.0515 3864 mraid35x - ok
12:36:47.0562 3864 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
12:36:47.0562 3864 MRxDAV - ok
12:36:47.0687 3864 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
12:36:47.0703 3864 MRxSmb - ok
12:36:47.0734 3864 [ 6DB4D1521CABA9A5FFAB54ADE0AE867D ] MSDTC C:\WINDOWS\system32\msdtc.exe
12:36:47.0750 3864 MSDTC - ok
12:36:47.0781 3864 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
12:36:47.0781 3864 Msfs - ok
12:36:47.0781 3864 MSIServer - ok
12:36:47.0812 3864 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
12:36:47.0812 3864 MSKSSRV - ok
12:36:47.0875 3864 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
12:36:47.0906 3864 MSPCLOCK - ok
12:36:47.0937 3864 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
12:36:47.0937 3864 MSPQM - ok
12:36:48.0000 3864 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
12:36:48.0000 3864 mssmbios - ok
12:36:48.0031 3864 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
12:36:48.0046 3864 Mup - ok
12:36:48.0109 3864 [ 6EA362E9DB03D44F6B996F4D8BE237E9 ] napagent C:\WINDOWS\System32\qagentrt.dll
12:36:48.0156 3864 napagent - ok
12:36:48.0171 3864 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
12:36:48.0171 3864 NDIS - ok
12:36:48.0250 3864 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
12:36:48.0250 3864 NdisTapi - ok
12:36:48.0281 3864 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
12:36:48.0281 3864 Ndisuio - ok
12:36:48.0296 3864 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
12:36:48.0312 3864 NdisWan - ok
12:36:48.0343 3864 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
12:36:48.0343 3864 NDProxy - ok
12:36:48.0390 3864 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
12:36:48.0390 3864 NetBIOS - ok
12:36:48.0421 3864 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
12:36:48.0437 3864 NetBT - ok
12:36:48.0484 3864 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDE C:\WINDOWS\system32\netdde.exe
12:36:48.0515 3864 NetDDE - ok
12:36:48.0515 3864 [ 933DE774986EC85E48210C44AB431DE6 ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
12:36:48.0531 3864 NetDDEdsdm - ok
12:36:48.0578 3864 [ ED0A176354487CEED65B80A7148AB739 ] Netlogon C:\WINDOWS\system32\lsass.exe
12:36:48.0578 3864 Netlogon - ok
12:36:48.0625 3864 [ 72E1E9E2977BE08BDEEDB6D8FD9D4D40 ] Netman C:\WINDOWS\System32\netman.dll
12:36:48.0625 3864 Netman - ok
12:36:48.0734 3864 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
12:36:48.0796 3864 NetTcpPortSharing - ok
12:36:48.0828 3864 [ 39EE7C3BFBC64BA87CC8CF67386E814C ] Nla C:\WINDOWS\System32\mswsock.dll
12:36:48.0828 3864 Nla - ok
12:36:48.0890 3864 [ F6C40E0A565EE3CE5AEEB325E10054F2 ] nmwcd C:\WINDOWS\system32\drivers\ccdcmb.sys
12:36:48.0890 3864 nmwcd - ok
12:36:48.0968 3864 [ 2A394E9E1FA3565E4B2FEA470FFE4D6B ] nmwcdc C:\WINDOWS\system32\drivers\ccdcmbo.sys
12:36:48.0984 3864 nmwcdc - ok
12:36:49.0046 3864 [ 99B224F8026CB534724AA3C408561E45 ] nmwcdnsu C:\WINDOWS\system32\drivers\nmwcdnsu.sys
12:36:49.0062 3864 nmwcdnsu - ok
12:36:49.0125 3864 [ D23257682D349A5E2E4507ED33DECC16 ] nmwcdnsuc C:\WINDOWS\system32\drivers\nmwcdnsuc.sys
12:36:49.0125 3864 nmwcdnsuc - ok
12:36:49.0187 3864 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
12:36:49.0187 3864 Npfs - ok
12:36:49.0312 3864 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
12:36:49.0359 3864 Ntfs - ok
12:36:49.0375 3864 [ ED0A176354487CEED65B80A7148AB739 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
12:36:49.0390 3864 NtLmSsp - ok
12:36:49.0484 3864 [ 023DD70573D644F3D9C8B1258A7BFD08 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
12:36:49.0500 3864 NtmsSvc - ok
12:36:49.0562 3864 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
12:36:49.0562 3864 Null - ok
12:36:49.0593 3864 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
12:36:49.0609 3864 NwlnkFlt - ok
12:36:49.0625 3864 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
12:36:49.0625 3864 NwlnkFwd - ok
12:36:49.0750 3864 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
12:36:49.0765 3864 ose - ok
12:36:50.0406 3864 [ 358A9CCA612C68EB2F07DDAD4CE1D8D7 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
12:36:51.0031 3864 osppsvc - ok
12:36:51.0109 3864 [ 46F8DB73B4A53E543F8E371DC7C75BAE ] Parport C:\WINDOWS\system32\drivers\Parport.sys
12:36:51.0109 3864 Parport - ok
12:36:51.0125 3864 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
12:36:51.0125 3864 PartMgr - ok
12:36:51.0156 3864 [ 1FAE19D0457176318BBA4A8795656EBC ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
12:36:51.0187 3864 ParVdm - ok
12:36:51.0250 3864 [ FD2041E9BA03DB7764B2248F02475079 ] pccsmcfd C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
12:36:51.0250 3864 pccsmcfd - ok
12:36:51.0265 3864 [ 6CE351D149CB4BEFC702951E471E1730 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
12:36:51.0281 3864 PCI - ok
12:36:51.0296 3864 PCIDump - ok
12:36:51.0312 3864 [ 2DA4EC85E0EA7A45C6B2A05820492D5A ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
12:36:51.0312 3864 PCIIde - ok
12:36:51.0343 3864 [ 4FC31E6C19A5CE5198B1ABFF94CAE758 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
12:36:51.0359 3864 Pcmcia - ok
12:36:51.0375 3864 PDCOMP - ok
12:36:51.0375 3864 PDFRAME - ok
12:36:51.0390 3864 PDRELI - ok
12:36:51.0390 3864 PDRFRAME - ok
12:36:51.0406 3864 perc2 - ok
12:36:51.0421 3864 perc2hib - ok
12:36:51.0468 3864 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] PlugPlay C:\WINDOWS\system32\services.exe
12:36:51.0468 3864 PlugPlay - ok
12:36:51.0500 3864 [ ED0A176354487CEED65B80A7148AB739 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
12:36:51.0500 3864 PolicyAgent - ok
12:36:51.0515 3864 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
12:36:51.0515 3864 PptpMiniport - ok
12:36:51.0515 3864 [ ED0A176354487CEED65B80A7148AB739 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
12:36:51.0531 3864 ProtectedStorage - ok
12:36:51.0562 3864 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
12:36:51.0562 3864 PSched - ok
12:36:51.0578 3864 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
12:36:51.0578 3864 Ptilink - ok
12:36:51.0593 3864 ql1080 - ok
12:36:51.0609 3864 Ql10wnt - ok
12:36:51.0609 3864 ql12160 - ok
12:36:51.0625 3864 ql1240 - ok
12:36:51.0640 3864 ql1280 - ok
12:36:51.0640 3864 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
12:36:51.0640 3864 RasAcd - ok
12:36:51.0687 3864 [ 2B5E44EA009F2F374B980E1E9A70635D ] RasAuto C:\WINDOWS\System32\rasauto.dll
12:36:51.0703 3864 RasAuto - ok
12:36:51.0734 3864 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
12:36:51.0750 3864 Rasl2tp - ok
12:36:51.0812 3864 [ D57554C664B64604BD1EE13EA2C07E77 ] RasMan C:\WINDOWS\System32\rasmans.dll
12:36:51.0828 3864 RasMan - ok
12:36:51.0828 3864 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
12:36:51.0828 3864 RasPppoe - ok
12:36:51.0875 3864 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
12:36:51.0875 3864 Raspti - ok
12:36:51.0906 3864 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
12:36:51.0906 3864 Rdbss - ok
12:36:51.0921 3864 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
12:36:51.0921 3864 RDPCDD - ok
12:36:52.0015 3864 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys
12:36:52.0031 3864 rdpdr - ok
12:36:52.0093 3864 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
12:36:52.0093 3864 RDPWD - ok
12:36:52.0171 3864 [ C0D9D9711CB74EE9BC66353D8CBDAB0E ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
12:36:52.0187 3864 RDSessMgr - ok
12:36:52.0203 3864 [ 611BFD220305BE3A85AE876EA47D4AA5 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
12:36:52.0203 3864 redbook - ok
12:36:52.0296 3864 [ 127C26B5371651043450E52542099ABA ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
12:36:52.0312 3864 RemoteAccess - ok
12:36:52.0343 3864 [ 8F31505484A190D5B22274708799F4EC ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll
12:36:52.0343 3864 RemoteRegistry - ok
12:36:52.0406 3864 [ 851C30DF2807FCFA21E4C681A7D6440E ] RFCOMM C:\WINDOWS\system32\DRIVERS\rfcomm.sys
12:36:52.0421 3864 RFCOMM - ok
12:36:52.0468 3864 [ 718B3BDC0BC3C2F7D065A53D26202AF9 ] RpcLocator C:\WINDOWS\system32\locator.exe
12:36:52.0500 3864 RpcLocator - ok
12:36:52.0562 3864 [ BE27674D1CBC3214AEC84B4336A38BBF ] RpcSs C:\WINDOWS\System32\rpcss.dll
12:36:52.0578 3864 RpcSs - ok
12:36:52.0656 3864 [ 09AB2E71E58B078038E3BFDBA7FFC984 ] RSVP C:\WINDOWS\system32\rsvp.exe
12:36:52.0656 3864 RSVP - ok
12:36:52.0687 3864 [ ED0A176354487CEED65B80A7148AB739 ] SamSs C:\WINDOWS\system32\lsass.exe
12:36:52.0703 3864 SamSs - ok
12:36:52.0750 3864 [ 410046E401EB11E1E6749E9DEEA41D4A ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
12:36:52.0765 3864 SCardSvr - ok
12:36:52.0812 3864 [ 3FF232A7731621B8902D81D42418C93C ] Schedule C:\WINDOWS\system32\schedsvc.dll
12:36:52.0828 3864 Schedule - ok
12:36:52.0875 3864 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
12:36:52.0875 3864 Secdrv - ok
12:36:52.0890 3864 [ 477E2C3CC5E4A0D635BCB0EA8DCAC3C6 ] seclogon C:\WINDOWS\System32\seclogon.dll
12:36:52.0890 3864 seclogon - ok
12:36:52.0921 3864 [ A530B75C10C23C9AB28FDB6CE719E21F ] SENS C:\WINDOWS\system32\sens.dll
12:36:52.0937 3864 SENS - ok
12:36:52.0953 3864 [ B842729337C9B921615C40D3C1A1AF96 ] Serial C:\WINDOWS\system32\drivers\Serial.sys
12:36:52.0953 3864 Serial - ok
12:36:53.0156 3864 [ F31E9531AF225CA25350D5E87E999B31 ] ServiceLayer C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
12:36:53.0218 3864 ServiceLayer - ok
12:36:53.0265 3864 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
12:36:53.0265 3864 Sfloppy - ok
12:36:53.0328 3864 [ F58FACA9621D2DB01BD0927D9A0A208E ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
12:36:53.0343 3864 SharedAccess - ok
12:36:53.0375 3864 [ EE9A2B9EA968A792A053C9D1A86BF870 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
12:36:53.0390 3864 ShellHWDetection - ok
12:36:53.0390 3864 Simbad - ok
12:36:54.0015 3864 [ 753D254205E0A62100A050BD8B458D06 ] Skype C2C Service C:\Documents and Settings\All Users\Data aplikací\Skype\Toolbars\Skype C2C Service\c2c_service.exe
12:36:54.0046 3864 Skype C2C Service - ok
12:36:54.0140 3864 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe
12:36:54.0140 3864 SkypeUpdate - ok
12:36:54.0156 3864 Sparrow - ok
12:36:54.0187 3864 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
12:36:54.0187 3864 splitter - ok
12:36:54.0250 3864 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
12:36:54.0265 3864 Spooler - ok
12:36:54.0312 3864 [ 94610C8653635E4459316A0050D55CE7 ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
12:36:54.0328 3864 sr - ok
12:36:54.0421 3864 [ 35B91147124F64AC8081A2EDB9EA4DEE ] srservice C:\WINDOWS\system32\srsvc.dll
12:36:54.0437 3864 srservice - ok
12:36:54.0546 3864 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
12:36:54.0546 3864 Srv - ok
12:36:54.0609 3864 [ BECD5271DC4E3B7C3D035F790FCBC1E5 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
12:36:54.0625 3864 SSDPSRV - ok
12:36:54.0718 3864 [ C1CDD9275F6A115BB0AE1D55D8D27BA6 ] stisvc C:\WINDOWS\system32\wiaservc.dll
12:36:54.0718 3864 stisvc - ok
12:36:54.0750 3864 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
12:36:54.0750 3864 swenum - ok
12:36:54.0796 3864 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
12:36:54.0796 3864 swmidi - ok
12:36:54.0812 3864 SwPrv - ok
12:36:54.0828 3864 symc810 - ok
12:36:54.0843 3864 symc8xx - ok
12:36:54.0859 3864 sym_hi - ok
12:36:54.0859 3864 sym_u3 - ok
12:36:54.0937 3864 [ 0F332C0BA9B968EBC8CBB906416F8597 ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys
12:36:54.0937 3864 SynTP - ok
12:36:54.0953 3864 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
12:36:54.0953 3864 sysaudio - ok
12:36:54.0984 3864 [ CE06F01B88ACE199A1BF460CAC29C110 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
12:36:55.0046 3864 SysmonLog - ok
12:36:55.0093 3864 [ C2546CD7A398476F9DF5614B2AE160E8 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
12:36:55.0109 3864 TapiSrv - ok
12:36:55.0250 3864 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
12:36:55.0250 3864 Tcpip - ok
12:36:55.0312 3864 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
12:36:55.0312 3864 TDPIPE - ok
12:36:55.0343 3864 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
12:36:55.0343 3864 TDTCP - ok
12:36:55.0375 3864 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
12:36:55.0375 3864 TermDD - ok
12:36:55.0437 3864 [ A75DD6FC3DBEE4FFF5EBC9F2C28BB66E ] TermService C:\WINDOWS\System32\termsrv.dll
12:36:55.0453 3864 TermService - ok
12:36:55.0500 3864 [ EE9A2B9EA968A792A053C9D1A86BF870 ] Themes C:\WINDOWS\System32\shsvcs.dll
12:36:55.0500 3864 Themes - ok
12:36:55.0546 3864 [ CD0CC7B167D78043A41C98D4921EFB54 ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe
12:36:55.0578 3864 TlntSvr - ok
12:36:55.0593 3864 TosIde - ok
12:36:55.0656 3864 [ 38853304CCB938D30E0C4CDE8D2C2A8A ] TrkWks C:\WINDOWS\system32\trkwks.dll
12:36:55.0656 3864 TrkWks - ok
12:36:55.0718 3864 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
12:36:55.0734 3864 Udfs - ok
12:36:55.0734 3864 UIUSys - ok
12:36:55.0750 3864 ultra - ok
12:36:55.0796 3864 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
12:36:55.0812 3864 Update - ok
12:36:55.0828 3864 [ 651BD90DCEE5B7BDC74A2EB7C9266F9E ] upnphost C:\WINDOWS\System32\upnphost.dll
12:36:55.0843 3864 upnphost - ok
12:36:55.0921 3864 [ 47F5F9D837D80FFD5882A14DB9DA0A67 ] upperdev C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys
12:36:55.0937 3864 upperdev - ok
12:36:55.0968 3864 [ 20A0F6A11959E92908717D09E87D670D ] UPS C:\WINDOWS\System32\ups.exe
12:36:55.0984 3864 UPS - ok
12:36:56.0046 3864 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
12:36:56.0046 3864 usbccgp - ok
12:36:56.0078 3864 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
12:36:56.0078 3864 usbehci - ok
12:36:56.0109 3864 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
12:36:56.0109 3864 usbhub - ok
12:36:56.0375 3864 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
12:36:56.0375 3864 usbscan - ok
12:36:56.0437 3864 [ 1C888B000C2F9492F4B15B5B6B84873E ] usbser C:\WINDOWS\system32\drivers\usbser.sys
12:36:56.0437 3864 usbser - ok
12:36:56.0453 3864 [ E44F0D17BE0908B58DCC99CCB99C6C32 ] UsbserFilt C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys
12:36:56.0468 3864 UsbserFilt - ok
12:36:56.0484 3864 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
12:36:56.0484 3864 USBSTOR - ok
12:36:56.0515 3864 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
12:36:56.0515 3864 usbuhci - ok
12:36:56.0531 3864 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
12:36:56.0546 3864 VgaSave - ok
12:36:56.0546 3864 ViaIde - ok
12:36:56.0562 3864 [ 28A4B296B47782173C346E376CB374D1 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
12:36:56.0578 3864 VolSnap - ok
12:36:56.0656 3864 [ D6BA1A63D9E00933F1CD2A885573AFB2 ] VSS C:\WINDOWS\System32\vssvc.exe
12:36:56.0687 3864 VSS - ok
12:36:56.0734 3864 [ FA4E1CDBA256787F2149F4AAD07BC91F ] W32Time C:\WINDOWS\system32\w32time.dll
12:36:56.0750 3864 W32Time - ok
12:36:56.0765 3864 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
12:36:56.0765 3864 Wanarp - ok
12:36:56.0890 3864 [ D918617B46457B9AC28027722E30F647 ] Wdf01000 C:\WINDOWS\system32\Drivers\wdf01000.sys
12:36:56.0921 3864 Wdf01000 - ok
12:36:56.0921 3864 WDICA - ok
12:36:56.0953 3864 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
12:36:56.0953 3864 wdmaud - ok
12:36:56.0968 3864 [ 47AE51048A82DFA1CD6B51D369F7E169 ] WebClient C:\WINDOWS\System32\webclnt.dll
12:36:56.0984 3864 WebClient - ok
12:36:57.0109 3864 [ E488332126E3B1182D2B8A0C35408EC6 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
12:36:57.0109 3864 winmgmt - ok
12:36:57.0203 3864 [ FD600B032E741EB6AAB509FC630F7C42 ] WinUSB C:\WINDOWS\system32\DRIVERS\WinUSB.sys
12:36:57.0203 3864 WinUSB - ok
12:36:57.0250 3864 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll
12:36:57.0281 3864 WmdmPmSN - ok
12:36:57.0359 3864 [ 0171CFF34BBA8C5977F18C48D8AEF8C6 ] Wmi C:\WINDOWS\System32\advapi32.dll
12:36:57.0359 3864 Wmi - ok
12:36:57.0390 3864 [ C42584FD66CE9E17403AEBCA199F7BDB ] WmiAcpi C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
12:36:57.0390 3864 WmiAcpi - ok
12:36:57.0421 3864 [ 23F6F03272F7E5679F1F050AED5ACEE6 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
12:36:57.0421 3864 WmiApSrv - ok
12:36:57.0703 3864 [ 3739866D20ABD42F26A7B85F9E2560AF ] WMPNetworkSvc C:\Program Files\Windows Media Player\WMPNetwk.exe
12:36:57.0750 3864 WMPNetworkSvc - ok
12:36:57.0812 3864 [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb C:\WINDOWS\system32\DRIVERS\wpdusb.sys
12:36:57.0828 3864 WpdUsb - ok
12:36:58.0031 3864 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
12:36:58.0046 3864 WPFFontCache_v0400 - ok
12:36:58.0093 3864 [ 6ABE6E225ADB5A751622A9CC3BC19CE8 ] WS2IFSL C:\WINDOWS\System32\drivers\ws2ifsl.sys
12:36:58.0093 3864 WS2IFSL - ok
12:36:58.0156 3864 [ 4C86D5FAF78194995AF9CC1075F65DD3 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
12:36:58.0171 3864 wscsvc - ok
12:36:58.0187 3864 [ C1364564800EE9784192145324A23308 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
12:36:58.0265 3864 wuauserv - ok
12:36:58.0328 3864 [ EAA6324F51214D2F6718977EC9CE0DEF ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys
12:36:58.0343 3864 WudfPf - ok
12:36:58.0375 3864 [ F91FF1E51FCA30B3C3981DB7D5924252 ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys
12:36:58.0375 3864 WudfRd - ok
12:36:58.0406 3864 [ DDEE3682FE97037C45F4D7AB467CB8B6 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll
12:36:58.0421 3864 WudfSvc - ok
12:36:58.0500 3864 [ A27D4BA7264C0BF52F32D10405BEA1D4 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
12:36:58.0515 3864 WZCSVC - ok
12:36:58.0531 3864 [ EAA4BB9EDB3FB10CF8979FE65E63658F ] xmlprov C:\WINDOWS\System32\xmlprov.dll
12:36:58.0718 3864 xmlprov - ok
12:36:58.0750 3864 ================ Scan global ===============================
12:36:58.0796 3864 [ F36278E42C8C5DF03CE17DAC8231C91C ] C:\WINDOWS\system32\basesrv.dll
12:36:58.0875 3864 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
12:36:58.0906 3864 [ F3FA14A297BC687D0B51289D034033C9 ] C:\WINDOWS\system32\winsrv.dll
12:36:58.0937 3864 [ 9EF697AF07BB8DD82C3B02CA953A95B7 ] C:\WINDOWS\system32\services.exe
12:36:58.0937 3864 [Global] - ok
12:36:58.0953 3864 ================ Scan MBR ==================================
12:36:58.0968 3864 [ 413FC2A0C716421B3158746D63736515 ] \Device\Harddisk0\DR0
12:36:59.0375 3864 \Device\Harddisk0\DR0 - ok
12:36:59.0375 3864 ================ Scan VBR ==================================
12:36:59.0390 3864 [ 3A61421446C59DC7A5BE51B499FA8220 ] \Device\Harddisk0\DR0\Partition1
12:36:59.0390 3864 \Device\Harddisk0\DR0\Partition1 - ok
12:36:59.0406 3864 [ 764BCF6378D5554DC97BAC0B7C8F79E4 ] \Device\Harddisk0\DR0\Partition2
12:36:59.0406 3864 \Device\Harddisk0\DR0\Partition2 - ok
12:36:59.0406 3864 ============================================================
12:36:59.0406 3864 Scan finished
12:36:59.0406 3864 ============================================================
12:36:59.0421 3856 Detected object count: 0
12:36:59.0421 3856 Actual detected object count: 0

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu logu

#12 Příspěvek od JaRon »

je to OK :)
pouzite utility mozes zmazat a preventivne prescanuj PC s AVASTom
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

mcmajk
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 31 Kvě 2009 20:42

Re: Prosím o kontrolu logu

#13 Příspěvek od mcmajk »

Děkuji moc! Řeknu majitelce pc aby přispěla na Vaše forum :wink:

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15924
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Prosím o kontrolu logu

#14 Příspěvek od JaRon »

rado sa stalo a dakujeme :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Zamčeno