prosim o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
bill
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 06 Dub 2013 09:31

prosim o kontrolu logu

#1 Příspěvek od bill »

Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.2048.1184 [GMT 2:00]
Spuštěný z: c:\users\top\Desktop\ComboFix.exe
AV: AVG Internet Security 2013 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
FW: AVG Internet Security 2013 *Disabled* {36AFA1E1-4CDC-7EF8-11EE-C77C3581ABA2}
SP: AVG Internet Security 2013 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Public\AlexaNSISPlugin.1240.dll
c:\users\top\AppData\Roaming\inst.exe
c:\users\top\AppData\Roaming\vso_ts_preview.xml
c:\windows\system32\roboot.exe
c:\windows\wininit.ini
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-06 do 2013-04-06 )))))))))))))))))))))))))))))))
.
.
2013-04-05 20:33 . 2013-04-05 20:33 -------- d-----w- c:\programdata\Trymedia
2013-04-05 20:31 . 2013-04-05 20:32 -------- d-----w- c:\program files\Trucks & Trailers
2013-04-05 16:30 . 2013-04-05 16:35 -------- d-----w- c:\program files\Micropro
2013-04-05 11:29 . 2013-04-05 11:30 -------- d-----w- c:\users\top\AppData\Local\Deployment
2013-04-05 11:29 . 2013-04-05 11:29 -------- d-----w- c:\users\top\AppData\Local\Apps
2013-04-04 14:04 . 2013-04-05 12:12 -------- d-----w- c:\users\top\AppData\Roaming\Ice Age 2
2013-04-04 14:00 . 2013-04-04 14:00 98304 ----a-w- c:\windows\system32\CmdLineExt.dll
2013-04-04 14:00 . 2013-04-04 14:00 1 ----a-w- C:\DXOkay.bin
2013-04-04 13:55 . 2013-04-04 13:55 -------- d-----w- c:\program files\Sierra
2013-04-04 13:55 . 2005-04-03 20:59 5632 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
2013-04-04 13:49 . 2005-04-03 21:02 753664 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iKernel.dll
2013-04-04 13:49 . 2005-04-03 21:02 69714 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\ctor.dll
2013-04-04 13:49 . 2005-04-03 21:01 274432 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iscript.dll
2013-04-04 13:49 . 2005-04-03 21:00 184320 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iuser.dll
2013-04-04 13:49 . 2013-04-04 13:49 331908 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\setup.dll
2013-04-04 13:49 . 2013-04-04 13:49 200836 ----a-w- c:\program files\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\iGdi.dll
2013-03-27 15:36 . 2013-03-27 15:36 -------- d-----w- c:\program files\Common Files\Adobe
2013-03-25 16:17 . 2013-03-25 16:17 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-03-23 15:46 . 2013-03-23 15:55 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-03-23 15:46 . 2013-03-23 15:55 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-03-23 15:12 . 2013-03-23 15:12 79 ----a-w- c:\windows\system32\ssinstall-uninstall.bat
2013-03-23 15:12 . 2013-03-23 15:12 2317848 ----a-w- c:\windows\system32\ssins.exe
2013-03-22 21:29 . 2013-03-22 21:29 -------- d-----w- c:\programdata\SoftSafe
2013-03-22 21:28 . 2013-03-22 22:14 -------- d-----w- c:\programdata\InstallMate
2013-03-22 21:26 . 2013-03-22 21:26 -------- d-----w- c:\programdata\Wincert
2013-03-22 21:26 . 2013-03-22 21:26 -------- d-----w- c:\program files\Search Results Toolbar
2013-03-22 21:26 . 2013-04-06 08:48 -------- d-----w- c:\programdata\Datamngr
2013-03-21 15:35 . 2013-03-21 15:35 -------- d-----w- c:\program files\Common Files\Java
2013-03-17 06:53 . 2013-03-17 06:53 -------- d-----w- c:\program files\Common Files\Nokia
2013-03-17 06:12 . 2013-03-17 06:12 -------- d-----w- C:\WMSDK
2013-03-16 18:01 . 2012-08-24 17:05 136560 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2013-03-16 18:01 . 2012-08-24 17:02 369856 ----a-w- c:\windows\system32\drivers\cng.sys
2013-03-16 18:01 . 2012-08-24 16:57 247808 ----a-w- c:\windows\system32\schannel.dll
2013-03-16 18:01 . 2012-08-24 16:56 1039360 ----a-w- c:\windows\system32\lsasrv.dll
2013-03-16 18:01 . 2012-05-04 09:59 514560 ----a-w- c:\windows\system32\qdvd.dll
2013-03-16 17:02 . 2012-11-30 04:47 293376 ----a-w- c:\windows\system32\KernelBase.dll
2013-03-16 17:01 . 2011-02-03 05:54 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2013-03-16 11:13 . 2013-03-16 11:13 -------- d-----w- c:\users\top\SyncFolder
2013-03-16 10:42 . 2013-03-18 19:33 -------- d-----w- c:\program files\Amazon
2013-03-16 10:41 . 2013-03-16 11:15 -------- d-----w- c:\program files\MyPC Backup
2013-03-16 10:41 . 2013-03-16 10:43 -------- d-----w- c:\users\top\AppData\Roaming\Systweak
2013-03-15 21:32 . 2012-10-17 12:53 19072 ----a-w- c:\windows\system32\drivers\pccsmcfd.sys
2013-03-15 21:32 . 2013-03-15 21:32 -------- d-----w- c:\program files\PC Connectivity Solution
2013-03-15 21:32 . 2013-03-17 06:53 -------- d-----w- c:\program files\Nokia
2013-03-15 15:50 . 2013-02-12 03:32 15872 ----a-w- c:\windows\system32\drivers\usb8023.sys
2013-03-13 16:54 . 2013-03-20 21:03 -------- d-----w- c:\users\top\AppData\Roaming\Nokia Suite
2013-03-13 16:26 . 2013-03-17 06:53 -------- d-----w- c:\programdata\Nokia
2013-03-12 20:24 . 2012-07-26 02:33 66560 ----a-w- c:\windows\system32\drivers\WUDFPf.sys
2013-03-12 20:24 . 2012-07-26 02:32 155136 ----a-w- c:\windows\system32\drivers\WUDFRd.sys
2013-03-12 20:24 . 2012-07-26 03:20 73216 ----a-w- c:\windows\system32\WUDFSvc.dll
2013-03-12 20:24 . 2012-07-26 03:20 172032 ----a-w- c:\windows\system32\WUDFPlatform.dll
2013-03-12 20:24 . 2012-07-26 03:21 196608 ----a-w- c:\windows\system32\WUDFHost.exe
2013-03-12 20:24 . 2012-07-26 03:20 613888 ----a-w- c:\windows\system32\WUDFx.dll
2013-03-12 20:24 . 2012-07-26 03:20 38912 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2013-03-12 17:28 . 2013-03-13 15:46 -------- d-sh--w- c:\users\top\Phone Browser
2013-03-12 16:52 . 2013-03-12 16:52 -------- d-----w- c:\program files\MSXML 4.0
2013-03-12 16:23 . 2013-03-12 16:23 -------- d-----w- c:\users\top\AppData\Local\IsolatedStorage
2013-03-12 16:23 . 2013-03-13 16:27 -------- d-----w- c:\users\top\AppData\Local\Nokia
2013-03-12 16:15 . 2013-03-20 21:03 -------- d-----w- c:\users\top\AppData\Roaming\Nokia
2013-03-12 16:15 . 2013-03-20 20:59 -------- d-----w- c:\users\top\AppData\Roaming\PC Suite
2013-03-12 16:14 . 2013-03-12 16:18 -------- d-----w- c:\programdata\PC Suite
2013-03-12 16:14 . 2013-03-12 16:14 -------- d-----w- c:\program files\DIFX
2013-03-12 16:14 . 2013-03-15 21:41 -------- dc----w- c:\windows\system32\DRVSTORE
2013-03-12 16:14 . 2012-11-09 14:33 75264 ----a-w- c:\windows\system32\nmwcdcls.dll
2013-03-12 16:13 . 2013-03-12 16:35 -------- d-----w- c:\programdata\Installations
2013-03-10 21:01 . 2012-07-26 03:39 526952 ----a-w- c:\windows\system32\drivers\Wdf01000.sys
2013-03-10 21:01 . 2012-07-26 03:39 47720 ----a-w- c:\windows\system32\drivers\WdfLdr.sys
2013-03-10 21:01 . 2012-07-26 02:46 9728 ----a-w- c:\windows\system32\Wdfres.dll
2013-03-10 20:46 . 2013-03-10 20:46 -------- d-----w- c:\program files\Lavalys
2013-03-10 13:47 . 2013-03-10 13:47 48648 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\Markup.dll
2013-03-10 13:47 . 2013-03-10 13:47 483952 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2013-03-09 07:12 . 2013-03-09 07:12 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin7.dll
2013-03-09 07:12 . 2013-03-09 07:12 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin6.dll
2013-03-09 07:12 . 2013-03-09 07:12 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin5.dll
2013-03-09 07:12 . 2013-03-09 07:12 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin4.dll
2013-03-09 07:12 . 2013-03-09 07:12 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin3.dll
2013-03-09 07:12 . 2013-03-09 07:12 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin2.dll
2013-03-09 07:12 . 2013-03-09 07:12 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin.dll
2013-03-09 07:11 . 2013-03-09 07:12 -------- d-----w- c:\program files\QuickTime
2013-03-09 07:11 . 2013-03-09 07:11 -------- d-----w- c:\programdata\Apple Computer
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-25 16:17 . 2013-02-11 16:16 861088 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-03-25 16:17 . 2013-02-11 16:16 782240 ----a-w- c:\windows\system32\deployJava1.dll
2013-03-03 16:37 . 2013-03-03 16:37 1409 ----a-w- c:\windows\system32\ChinaOne.FOT
2013-03-01 16:31 . 2013-03-01 16:31 81768 ----a-w- c:\windows\system32\xinput1_3.dll
2013-02-25 23:22 . 2013-02-25 23:22 1985824 ----a-w- c:\windows\system32\nvcuvenc.dll
2013-02-25 23:22 . 2012-10-10 20:14 1017120 ----a-w- c:\windows\system32\nvdispco32.dll
2013-02-25 23:22 . 2013-02-25 23:22 6262608 ----a-w- c:\windows\system32\nvopencl.dll
2013-02-25 23:22 . 2012-10-10 20:15 958120 ----a-w- c:\windows\system32\nvumdshim.dll
2013-02-25 23:22 . 2012-10-10 20:14 892704 ----a-w- c:\windows\system32\nvdispgenco32.dll
2013-02-25 23:22 . 2012-10-10 20:14 12641992 ----a-w- c:\windows\system32\nvwgf2um.dll
2013-02-25 23:22 . 2007-06-28 16:43 2505144 ----a-w- c:\windows\system32\nvapi.dll
2013-02-25 23:22 . 2012-10-10 20:14 15129960 ----a-w- c:\windows\system32\nvd3dum.dll
2013-02-25 23:22 . 2013-02-25 23:22 7932256 ----a-w- c:\windows\system32\nvcuda.dll
2013-02-25 23:22 . 2013-02-25 23:22 201576 ----a-w- c:\windows\system32\nvinit.dll
2013-02-25 23:22 . 2013-02-25 23:22 17560352 ----a-w- c:\windows\system32\nvcompiler.dll
2013-02-25 23:22 . 2013-02-25 23:22 20449056 ----a-w- c:\windows\system32\nvoglv32.dll
2013-02-25 23:22 . 2013-02-25 23:22 8939296 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys
2013-02-25 23:22 . 2013-02-25 23:22 2720544 ----a-w- c:\windows\system32\nvcuvid.dll
2013-02-25 16:30 . 2013-02-25 15:30 47360 ----a-w- c:\users\top\AppData\Roaming\pcouffin.sys
2013-02-18 08:22 . 2013-02-18 08:22 884072 ----a-w- c:\windows\system32\nvhdagenco3220103.dll
2013-02-18 08:22 . 2013-02-18 08:22 28008 ----a-w- c:\windows\system32\nvhdap32.dll
2013-02-18 08:22 . 2013-02-18 08:22 149352 ----a-w- c:\windows\system32\drivers\nvhda32v.sys
2013-02-13 16:26 . 2013-02-13 16:26 911680 ----a-w- c:\windows\system32\drivers\tdrpm258.sys
2013-02-13 16:26 . 2013-02-13 16:26 581984 ----a-w- c:\windows\system32\drivers\timntr.sys
2013-02-12 04:48 . 2013-03-16 17:02 474112 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2013-02-12 04:48 . 2013-03-16 17:02 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll
2013-02-10 17:37 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2013-02-10 12:07 . 2013-02-10 12:06 78848 ----a-w- c:\windows\KMSEmulator.exe
2013-02-10 10:25 . 2013-02-10 10:23 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2013-02-10 10:23 . 2013-02-10 10:23 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2013-02-10 10:23 . 2013-02-10 10:23 161792 ----a-w- c:\windows\system32\msls31.dll
2013-02-10 10:23 . 2013-02-10 10:23 86528 ----a-w- c:\windows\system32\iesysprep.dll
2013-02-10 10:23 . 2013-02-10 10:23 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-02-10 10:23 . 2013-02-10 10:23 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-02-10 10:23 . 2013-02-10 10:23 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-02-10 10:23 . 2013-02-10 10:23 63488 ----a-w- c:\windows\system32\tdc.ocx
2013-02-10 10:23 . 2013-02-10 10:23 367104 ----a-w- c:\windows\system32\html.iec
2013-02-10 10:23 . 2013-02-10 10:23 74752 ----a-w- c:\windows\system32\iesetup.dll
2013-02-10 10:23 . 2013-02-10 10:23 23552 ----a-w- c:\windows\system32\licmgr10.dll
2013-02-10 10:23 . 2013-02-10 10:23 152064 ----a-w- c:\windows\system32\wextract.exe
2013-02-10 10:23 . 2013-02-10 10:23 150528 ----a-w- c:\windows\system32\iexpress.exe
2013-02-10 10:23 . 2013-02-10 10:23 11776 ----a-w- c:\windows\system32\mshta.exe
2013-02-10 10:23 . 2013-02-10 10:23 101888 ----a-w- c:\windows\system32\admparse.dll
2013-02-10 10:23 . 2013-02-10 10:23 35840 ----a-w- c:\windows\system32\imgutil.dll
2013-01-18 14:21 . 2013-02-10 09:44 3005728 ----a-w- c:\windows\system32\nvsvc.dll
2013-01-18 14:21 . 2007-06-28 16:43 4133664 ----a-w- c:\windows\system32\nvcpl.dll
2013-01-18 14:20 . 2013-02-10 09:44 639776 ----a-w- c:\windows\system32\nvvsvc.exe
2013-01-18 14:20 . 2013-02-10 09:44 62752 ----a-w- c:\windows\system32\nvshext.dll
2013-01-18 14:20 . 2013-02-10 09:44 2557728 ----a-w- c:\windows\system32\nvsvcr.dll
2013-01-18 14:20 . 2007-06-28 16:43 108832 ----a-w- c:\windows\system32\nvmctray.dll
2013-01-18 07:15 . 2013-01-18 07:15 550176 ----a-w- c:\windows\system32\nvStreaming.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-01-08 18706176]
"Seznam Postak"="c:\program files\Seznam.cz\bin\postak.exe" [2012-01-10 491040]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2013-01-08 3674320]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVG_UI"="c:\program files\AVG\AVG2013\avgui.exe" [2012-12-11 3147384]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" -autorun
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
.
R2 avgfws;AVG Firewall;c:\program files\AVG\AVG2013\avgfws.exe [x]
R2 AVGIDSAgent;AVGIDSAgent;c:\program files\AVG\AVG2013\avgidsagent.exe [x]
R3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [x]
R3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 AVGIDSHX;AVGIDSHX;c:\windows\system32\DRIVERS\avgidshx.sys [x]
S0 Avglogx;AVG Logging Driver;c:\windows\system32\DRIVERS\avglogx.sys [x]
S0 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx86.sys [x]
S1 Avgfwfd;AVG network filter service;c:\windows\system32\DRIVERS\avgfwd6x.sys [x]
S1 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdriverx.sys [x]
S1 AVGIDSShim;AVGIDSShim;c:\windows\system32\DRIVERS\avgidsshimx.sys [x]
S1 Avgldx86;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx86.sys [x]
S1 Avgtdix;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdix.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S2 avgwd;AVG WatchDog;c:\program files\AVG\AVG2013\avgwdsvc.exe [x]
S2 DatamngrCoordinator;Datamngr Coordinator;c:\program files\Search Results Toolbar\Datamngr\DatamngrCoordinator.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [x]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS fdrespub AppIDSvc QWAVE wcncsvc Mcx2Svc SensrSvc
GPSvcGroup REG_MULTI_SZ GPSvc
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService
FontCache
.
.
Obsah adresáře 'Naplánované úlohy'
.
2013-04-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-03-23 15:55]
.
2013-04-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-05 11:30]
.
2013-04-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-05 11:30]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 10.10.10.10 10.10.10.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
URLSearchHooks-{a1e75a0e-4397-4ba8-bb50-e19fb66890f4} - (no file)
Toolbar-10 - (no file)
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2013-04-06 10:52:18
ComboFix-quarantined-files.txt 2013-04-06 08:52
ComboFix2.txt 2011-04-06 14:33
ComboFix3.txt 2011-04-06 14:07
ComboFix4.txt 2011-04-05 18:53
.
Před spuštěním: Volných bajtů: 30 186 369 024
Po spuštění: Volných bajtů: 30 297 231 360
.
- - End Of File - - B5E4333933116DD76C9F6727EF49701C

bill
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 06 Dub 2013 09:31

Re: prosim o kontrolu logu

#2 Příspěvek od bill »

cau omlouvam se ani jsem nepozdravil nasel jsem na netu navod na combofix no a tam bylo forum viry.cz tak jsem jel podle navodu tak ted jdu na to

bill
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 06 Dub 2013 09:31

Re: prosim o kontrolu logu

#3 Příspěvek od bill »

Operating System: Microsoft Windows 7 Ultimate Service Pack 1 (32-bit)
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
Skype = "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun [Skype Technologies S.A.]
Seznam Postak = "C:\Program Files\Seznam.cz\bin\postak.exe" -s [null data]
Sidebar = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun [MS]
DAEMON Tools Lite = "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun [DT Soft Ltd]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
AVG_UI = "C:\Program Files\AVG\AVG2013\avgui.exe" /TRAYONLY [AVG Technologies CZ, s.r.o.]
DATAMNGR = C:\PROGRA~1\SEARCH~1\Datamngr\DATAMN~2.EXE [Bandoo Media Inc.]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\

{18DF081C-E8AD-4283-A596-FA578C2EBDC3}\(Default) = AcroIEHelperStub
-> {HKLM…CLSID} = Adobe PDF Link Helper
\InProcServer32\(Default) = C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [Adobe Systems Incorporated]

{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\(Default) = WormRadar.com IESiteBlocker.NavFilter
-> {HKLM…CLSID} = AVG Safe Search
\InProcServer32\(Default) = [file not found]

{72853161-30C5-4D22-B7F9-0BBC1D38A37E}\(Default) = (no title provided)
-> {HKLM…CLSID} = Groove GFS Browser Helper
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided)
-> {HKLM…CLSID} = Java(tm) Plug-In SSV Helper
\InProcServer32\(Default) = C:\Program Files\Java\jre7\bin\ssv.dll [Oracle Corporation]

{AA58ED58-01DD-4d91-8333-CF10577473F7}\(Default) = (no title provided)
-> {HKLM…CLSID} = Google Toolbar Helper
\InProcServer32\(Default) = C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [Google Inc.]

{B4F3A835-0E21-4959-BA22-42B3008E02FF}\(Default) = URLRedirectionBHO
-> {HKLM…CLSID} = Office Document Cache Handler
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [MS]

{DBC80044-A445-435b-BC74-9C25C1C588A9}\(Default) = (no title provided)
-> {HKLM…CLSID} = Java(tm) Plug-In 2 SSV Helper
\InProcServer32\(Default) = C:\Program Files\Java\jre7\bin\jp2ssv.dll [Oracle Corporation]

{EA837F48-5AD1-443E-AE34-FFE03CBF3099}\(Default) = Ukazatel S-Rank
-> {HKLM…CLSID} = Ukazatel S-Rank
\InProcServer32\(Default) = C:\Program Files\Seznam.cz\bin\core.4.dll [null data]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\

Groove Explorer Icon Overlay 1 (GFS Unread Stub)\(Default) = {99FD978C-D287-4F50-827F-B2C658EDA8E7}
-> {HKLM…CLSID} = Groove Explorer Icon Overlay 1 (GFS Unread Stub)
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

Groove Explorer Icon Overlay 2 (GFS Stub)\(Default) = {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC}
-> {HKLM…CLSID} = Groove Explorer Icon Overlay 2 (GFS Stub)
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)\(Default) = {920E6DB1-9907-4370-B3A0-BAFC03D81399}
-> {HKLM…CLSID} = Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

Groove Explorer Icon Overlay 3 (GFS Folder)\(Default) = {16F3DD56-1AF5-4347-846D-7C10C4192619}
-> {HKLM…CLSID} = Groove Explorer Icon Overlay 3 (GFS Folder)
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

Groove Explorer Icon Overlay 4 (GFS Unread Mark)\(Default) = {2916C86E-86A6-43FE-8112-43ABE6BF8DCC}
-> {HKLM…CLSID} = Groove Explorer Icon Overlay 4 (GFS Unread Mark)
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\

{9F97547E-4609-42C5-AE0C-81C61FFAEBC3} = AVG Shell Extension
-> {HKLM…CLSID} = AVG Shell Extension Class
\InProcServer32\(Default) = C:\Program Files\AVG\AVG2013\avgse.dll [AVG Technologies CZ, s.r.o.]

{A70C977A-BF00-412C-90B7-034C51DA2439} = NvCpl DesktopContext Class
-> {HKLM…CLSID} = DesktopContext Class
\InProcServer32\(Default) = C:\Program Files\NVIDIA Corporation\Display\nvui.dll [NVIDIA Corporation]

{3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} = NVIDIA Play On My TV Context Menu Extension
-> {HKLM…CLSID} = NVIDIA CPL Context Menu Extension
\InProcServer32\(Default) = C:\Windows\system32\nvshext.dll [NVIDIA Corporation]

{42042206-2D85-11D3-8CFF-005004838597} = Microsoft Office HTML Icon Handler
-> {HKLM…CLSID} = (no title provided)
\InProcServer32\(Default) = C:\Program Files\Microsoft Office\Office14\msohevi.dll [MS]

{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} = Microsoft Office Metadata Handler
-> {HKLM…CLSID} = Microsoft Office Metadata Handler
\InProcServer32\(Default) = C:\Program Files\Common Files\Microsoft Shared\OFFICE14\msoshext.dll [MS]

{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} = Microsoft Office Thumbnail Handler
-> {HKLM…CLSID} = Microsoft Office Thumbnail Handler
\InProcServer32\(Default) = C:\Program Files\Common Files\Microsoft Shared\OFFICE14\msoshext.dll [MS]

{3D60EDA7-9AB4-4DA8-864C-D9B5F2E7281D} = Groove Namespace Extension
-> {HKLM…CLSID} = Pracovní prostory
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{0875DCB6-C686-4243-9432-ADCCF0B9F2D7} = Microsoft OneNote Namespace Extension for Windows Desktop Search
-> {HKLM…CLSID} = Microsoft OneNote Namespace Extension for Windows Desktop Search
\InProcServer32\(Default) = C:\Program Files\Microsoft Office\Office14\ONFILTER.DLL [MS]

{506F4668-F13E-4AA1-BB04-B43203AB3CC0} = {506F4668-F13E-4AA1-BB04-B43203AB3CC0}
-> {HKLM…CLSID} = ImageExtractorShellExt Class
\InProcServer32\(Default) = C:\Program Files\Microsoft Office\Office14\VISSHE.DLL [MS]

{D66DC78C-4F61-447F-942B-3FB6980118CF} = {D66DC78C-4F61-447F-942B-3FB6980118CF}
-> {HKLM…CLSID} = CInfoTipShellExt Class
\InProcServer32\(Default) = C:\Program Files\Microsoft Office\Office14\VISSHE.DLL [MS]

{72853161-30C5-4D22-B7F9-0BBC1D38A37E} = Groove GFS Browser Helper
-> {HKLM…CLSID} = Groove GFS Browser Helper
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{6C467336-8281-4E60-8204-430CED96822D} = Groove GFS Context Menu Handler
-> {HKLM…CLSID} = Groove GFS Context Menu Handler
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{2A541AE1-5BF6-4665-A8A3-CFA9672E4291} = Groove GFS Explorer Bar
-> {HKLM…CLSID} = Groove Folder Synchronization
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{16F3DD56-1AF5-4347-846D-7C10C4192619} = Groove Explorer Icon Overlay 3 (GFS Folder)
-> {HKLM…CLSID} = Groove Explorer Icon Overlay 3 (GFS Folder)
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{B5A7F190-DDA6-4420-B3BA-52453494E6CD} = Groove GFS Stub Execution Hook
-> {HKLM…CLSID} = Groove GFS Stub Execution Hook
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{A449600E-1DC6-4232-B948-9BD794D62056} = Groove GFS Stub Icon Handler
-> {HKLM…CLSID} = Groove GFS Stub Icon Handler
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} = Groove Explorer Icon Overlay 2 (GFS Stub)
-> {HKLM…CLSID} = Groove Explorer Icon Overlay 2 (GFS Stub)
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{920E6DB1-9907-4370-B3A0-BAFC03D81399} = Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)
-> {HKLM…CLSID} = Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{2916C86E-86A6-43FE-8112-43ABE6BF8DCC} = Groove Explorer Icon Overlay 4 (GFS Unread Mark)
-> {HKLM…CLSID} = Groove Explorer Icon Overlay 4 (GFS Unread Mark)
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{99FD978C-D287-4F50-827F-B2C658EDA8E7} = Groove Explorer Icon Overlay 1 (GFS Unread Stub)
-> {HKLM…CLSID} = Groove Explorer Icon Overlay 1 (GFS Unread Stub)
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{387E725D-DC16-4D76-B310-2C93ED4752A0} = Groove XML Icon Handler
-> {HKLM…CLSID} = Groove XML Icon Handler
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

{00020D75-0000-0000-C000-000000000046} = Microsoft Outlook Desktop Icon Handler
-> {HKLM…CLSID} = Microsoft Outlook
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\MLSHEXT.DLL [MS]

{0006F045-0000-0000-C000-000000000046} = Microsoft Outlook Custom Icon Handler
-> {HKLM…CLSID} = Outlook File Icon Extension
\InProcServer32\(Default) = C:\Program Files\Microsoft Office\Office14\OLKFSTUB.DLL [MS]

{4858E7D9-8E12-45a3-B6A3-1CD128C9D403} = TuneUp Shredder Shell Extension
-> {HKLM…CLSID} = TuneUp Shredder Shell Extension
\InProcServer32\(Default) = C:\Program Files\TuneUp Utilities 2013\SDShelEx-win32.dll [TuneUp Software]

{4838CD50-7E5D-4811-9B17-C47A85539F28} = TuneUp Disk Space Explorer Shell Extension
-> {HKLM…CLSID} = TuneUp Disk Space Explorer Shell Extension
\InProcServer32\(Default) = C:\Program Files\TuneUp Utilities 2013\DseShExt-x86.dll [TuneUp Software]

{B41DB860-8EE4-11D2-9906-E49FADC173CA} = WinRAR shell extension
-> {HKLM…CLSID} = WinRAR
\InProcServer32\(Default) = C:\Program Files\WinRAR\rarext.dll [Alexander Roshal]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\

<<!>> {B5A7F190-DDA6-4420-B3BA-52453494E6CD} = Groove GFS Stub Execution Hook
-> {HKLM…CLSID} = Groove GFS Stub Execution Hook
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

HKLM\SOFTWARE\Classes\PROTOCOLS\Filter\

<<!>> text/xml\CLSID = {807573E5-5146-11D5-A672-00B0D022E945}
-> {HKLM…CLSID} = Microsoft Office InfoPath XML Mime Filter
\InProcServer32\(Default) = C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL [MS]

HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\

<<!>> ms-help\CLSID = {314111c7-a502-11d2-bbca-00c04f8ec294}
-> {HKLM…CLSID} = HxProtocol Class
\InProcServer32\(Default) = C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll [MS]

<<!>> skype4com\CLSID = {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D}
-> {HKLM…CLSID} = IEProtocolHandler Class
\InProcServer32\(Default) = C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL [Skype Technologies]

HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\

AVG Shell Extension\(Default) = {9F97547E-4609-42C5-AE0C-81C61FFAEBC3}
-> {HKLM…CLSID} = AVG Shell Extension Class
\InProcServer32\(Default) = C:\Program Files\AVG\AVG2013\avgse.dll [AVG Technologies CZ, s.r.o.]

TuneUp Shredder Shell Extension\(Default) = {4858E7D9-8E12-45a3-B6A3-1CD128C9D403}
-> {HKLM…CLSID} = TuneUp Shredder Shell Extension
\InProcServer32\(Default) = C:\Program Files\TuneUp Utilities 2013\SDShelEx-win32.dll [TuneUp Software]

WinRAR\(Default) = {B41DB860-8EE4-11D2-9906-E49FADC173CA}
-> {HKLM…CLSID} = WinRAR
\InProcServer32\(Default) = C:\Program Files\WinRAR\rarext.dll [Alexander Roshal]

XXX Groove GFS Context Menu Handler XXX\(Default) = {6C467336-8281-4E60-8204-430CED96822D}
-> {HKLM…CLSID} = Groove GFS Context Menu Handler
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

HKLM\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\

XXX Groove GFS Context Menu Handler XXX\(Default) = {6C467336-8281-4E60-8204-430CED96822D}
-> {HKLM…CLSID} = Groove GFS Context Menu Handler
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\

TuneUp Disk Space Explorer Shell Extension\(Default) = {4838CD50-7E5D-4811-9B17-C47A85539F28}
-> {HKLM…CLSID} = TuneUp Disk Space Explorer Shell Extension
\InProcServer32\(Default) = C:\Program Files\TuneUp Utilities 2013\DseShExt-x86.dll [TuneUp Software]

TuneUp Shredder Shell Extension\(Default) = {4858E7D9-8E12-45a3-B6A3-1CD128C9D403}
-> {HKLM…CLSID} = TuneUp Shredder Shell Extension
\InProcServer32\(Default) = C:\Program Files\TuneUp Utilities 2013\SDShelEx-win32.dll [TuneUp Software]

XXX Groove GFS Context Menu Handler XXX\(Default) = {6C467336-8281-4E60-8204-430CED96822D}
-> {HKLM…CLSID} = Groove GFS Context Menu Handler
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

HKLM\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers\

NvCplDesktopContext\(Default) = {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9}
-> {HKLM…CLSID} = NVIDIA CPL Context Menu Extension
\InProcServer32\(Default) = C:\Windows\system32\nvshext.dll [NVIDIA Corporation]

XXX Groove GFS Context Menu Handler XXX\(Default) = {6C467336-8281-4E60-8204-430CED96822D}
-> {HKLM…CLSID} = Groove GFS Context Menu Handler
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

HKLM\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\

{F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = PDF Column Info
-> {HKLM…CLSID} = PDF Shell Extension
\InProcServer32\(Default) = C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll [Adobe Systems, Inc.]

HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\

AVG Shell Extension\(Default) = {9F97547E-4609-42C5-AE0C-81C61FFAEBC3}
-> {HKLM…CLSID} = AVG Shell Extension Class
\InProcServer32\(Default) = C:\Program Files\AVG\AVG2013\avgse.dll [AVG Technologies CZ, s.r.o.]

WinRAR\(Default) = {B41DB860-8EE4-11D2-9906-E49FADC173CA}
-> {HKLM…CLSID} = WinRAR
\InProcServer32\(Default) = C:\Program Files\WinRAR\rarext.dll [Alexander Roshal]

XXX Groove GFS Context Menu Handler XXX\(Default) = {6C467336-8281-4E60-8204-430CED96822D}
-> {HKLM…CLSID} = Groove GFS Context Menu Handler
\InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

HKLM\SOFTWARE\Classes\Folder\shellex\DragDropHandlers\

WinRAR\(Default) = {B41DB860-8EE4-11D2-9906-E49FADC173CA}
-> {HKLM…CLSID} = WinRAR
\InProcServer32\(Default) = C:\Program Files\WinRAR\rarext.dll [Alexander Roshal]


Group Policies {GPedit.msc branch and setting}:
-----------------------------------------------

Note: detected settings may not have any effect.

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\

NoDrives = (REG_DWORD) dword:0x00000000
{unrecognized setting}

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\

NoDrives = (REG_DWORD) dword:0x00000000
{unrecognized setting}

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\

DisableRegistryTools = (REG_DWORD) dword:0x00000000
{unrecognized setting}


Active Desktop and Wallpaper:
-----------------------------

Active Desktop may be disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
HKCU\Control Panel\Desktop\
Wallpaper = C:\Users\top\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg


Windows Portable Device AutoPlay Handlers
-----------------------------------------

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\

ASHAshampoo_Burning_Studio_10BURNONARRIVAL\
Provider = Ashampoo Burning Studio 10
InvokeProgID = Ashampoo.BurningStudio10
InvokeVerb = autoplay-burn
HKLM\SOFTWARE\Classes\Ashampoo.BurningStudio10\shell\autoplay-burn\Command\(Default) = "C:\Program Files\Ashampoo\Ashampoo Burning Studio 10\burningstudio10.exe" -autoplay -selectdrive "%l" [Ashampoo]

ASHAshampoo_Burning_Studio_10COPYONARRIVAL\
Provider = Ashampoo Burning Studio 10
InvokeProgID = Ashampoo.BurningStudio10
InvokeVerb = autoplay-copy
HKLM\SOFTWARE\Classes\Ashampoo.BurningStudio10\shell\autoplay-copy\Command\(Default) = "C:\Program Files\Ashampoo\Ashampoo Burning Studio 10\burningstudio10.exe" -autoplay -selectdrive "%l" -copy [Ashampoo]

ASHAshampoo_Burning_Studio_10RIPONARRIVAL\
Provider = Ashampoo Burning Studio 10
InvokeProgID = Ashampoo.BurningStudio10
InvokeVerb = autoplay-rip
HKLM\SOFTWARE\Classes\Ashampoo.BurningStudio10\shell\autoplay-rip\Command\(Default) = "C:\Program Files\Ashampoo\Ashampoo Burning Studio 10\burningstudio10.exe" -autoplay -selectdrive "%l" -rip [Ashampoo]

MPCPlayBluRayOnArrival\
Provider = Media Player Classic
InvokeProgID = MediaPlayerClassic.Autorun
InvokeVerb = PlayBlurayMovie
HKLM\SOFTWARE\Classes\MediaPlayerClassic.Autorun\shell\PlayBlurayMovie\command\(Default) = "C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe" %L\BDMV\INDEX.BDMV [MPC-HC Team]

MPCPlayCDAudioOnArrival\
Provider = Media Player Classic
InvokeProgID = MediaPlayerClassic.Autorun
InvokeVerb = PlayCDAudio
HKLM\SOFTWARE\Classes\MediaPlayerClassic.Autorun\shell\PlayCDAudio\command\(Default) = "C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe" %1 /cd [MPC-HC Team]

MPCPlayDVDMovieOnArrival\
Provider = Media Player Classic
InvokeProgID = MediaPlayerClassic.Autorun
InvokeVerb = PlayDVDMovie
HKLM\SOFTWARE\Classes\MediaPlayerClassic.Autorun\shell\PlayDVDMovie\command\(Default) = "C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe" %1 /dvd [MPC-HC Team]

MPCPlayMusicFilesOnArrival\
Provider = Media Player Classic
InvokeProgID = MediaPlayerClassic.Autorun
InvokeVerb = PlayMusicFiles
HKLM\SOFTWARE\Classes\MediaPlayerClassic.Autorun\shell\PlayMusicFiles\command\(Default) = "C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe" %1 [MPC-HC Team]

MPCPlayVideoFilesOnArrival\
Provider = Media Player Classic
InvokeProgID = MediaPlayerClassic.Autorun
InvokeVerb = PlayVideoFiles
HKLM\SOFTWARE\Classes\MediaPlayerClassic.Autorun\shell\PlayVideoFiles\command\(Default) = "C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe" %1 [MPC-HC Team]

NokiaOviSuite\
Provider = Nokia Suite
ProgID = Nokia.Suite
InitCmdLine = -autoplay
HKLM\SOFTWARE\Classes\Nokia.Suite\CLSID\(Default) = {27F341A3-9735-41a3-AC51-75734826845F}
-> {HKLM…CLSID} = Nokia Suite
\LocalServer32\(Default) = C:/Program Files/Nokia/Nokia Suite/NokiaSuite.exe [Nokia]

NokiaOviSuitePhotos\
Provider = Nokia Suite
ProgID = Nokia.Suite
InitCmdLine = -autoplay
HKLM\SOFTWARE\Classes\Nokia.Suite\CLSID\(Default) = {27F341A3-9735-41a3-AC51-75734826845F}
-> {HKLM…CLSID} = Nokia Suite
\LocalServer32\(Default) = C:/Program Files/Nokia/Nokia Suite/NokiaSuite.exe [Nokia]


Windows Sidebar Gadgets: {++}
------------------------

C:\Users\top\AppData\Local\Microsoft\Windows Sidebar\Settings.ini
"C:%5CUsers%5Ctop%5CAppData%5CLocal%5CMicrosoft%5CWindows%20Sidebar%5CGadgets%5Ce-pocasi.gadget"
"C:%5CProgram%20Files%5CWindows%20Sidebar%5CGadgets%5CCPU.Gadget"


Non-disabled Scheduled Tasks: {++}
-----------------------------

C:\Windows\System32\Tasks
0 -> launches: c:\program files\internet explorer\iexplore.exe [MS]
4520 -> launches: wscript.exe C:\Users\top\AppData\Local\Temp\launchie.vbs //B [MS]
Adobe Flash Player Updater -> launches: C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [Adobe Systems Incorporated]
Adobe online aktualizační program -> launches: C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [Adobe Systems Incorporated]
CreateChoiceProcessTask -> launches: C:\Windows\System32\browserchoice.exe /launch [MS]
FGRun -> launches: C:\Users\top\AppData\Roaming\pack.exe [file not found]
Google Updater and Installer -> launches: C:\Users\top\AppData\Local\Google\Update\GoogleUpdate.exe /c [file not found]
GoogleUpdateTaskMachineCore -> launches: C:\Program Files\Google\Update\GoogleUpdate.exe /c [Google Inc.]
GoogleUpdateTaskMachineUA -> launches: C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler [Google Inc.]
Java Update Scheduler -> launches: C:\Program Files\Common Files\Java\Java Update\jusched.exe [Sun Microsystems, Inc.]
LaunchApp -> launches: C:\Program Files\MyPC Backup\MyPC Backup.exe windowlaunch [file not found]
TuneUpUtilities_Task_BkGndMaintenance2013 -> launches: C:\Program Files\TuneUp Utilities 2013\OneClick.exe $(Arg0) [TuneUp Software]
User_Feed_Synchronization-{2B494D08-3583-419A-BA03-2CC234E98A9A} -> (HIDDEN!) launches: C:\Windows\system32\msfeedssync.exe sync [MS]
{03084566-7B0A-49E8-BCEE-F1F669B33620} -> launches: C:\Program Files\Acronis\TrueImageHome\TrueImageLauncher.exe [file not found]
{291185B3-00DE-41AB-BB14-BC411E09CAE5} -> launches: C:\Windows\system32\pcalua.exe -a K:\support\setup\setup.exe -d K:\ [MS]
{46046D0D-2B9B-4CF5-844C-3AC51B485A6D} -> launches: C:\Windows\system32\pcalua.exe -a "C:\Users\top\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J7FZYZHU\quicktime_7.7.2.exe" -d C:\Users\top\Desktop [MS]
{5E1980B2-4CD7-4743-B803-ED986A01FCC5} -> launches: C:\Windows\system32\pcalua.exe -a C:\Users\top\Downloads\FreeRapid-0.9u2\FreeRapid-0.9u2\frd.exe -d C:\Users\top\Downloads\FreeRapid-0.9u2\FreeRapid-0.9u2 [MS]
{779971AA-ADA6-4F9A-BCAC-8D1862E221CC} -> launches: C:\Windows\system32\pcalua.exe -a E:\Setup.exe -d E:\ [MS]
{9821D2C3-AA73-4E29-BE66-4D083EB3659A} -> launches: C:\Windows\system32\pcalua.exe -a C:\Users\top\Documents\FreeRapid-0.9u1\frd.exe -d C:\Users\top\Documents\FreeRapid-0.9u1 [MS]
{A153C1A3-5637-4424-83AB-0EC7BDA2D659} -> launches: C:\Program Files\Disney Interactive\Priserky, s.r.o., Strasidelny ostrov\BIN\MonstersInc.exe [file not found]
{F99FD041-052B-4F87-BB0B-43EF5B4A2428} -> launches: J:\Milos\INSTAL\ConvertXtoDVD.4.1.9.347\Keygen\Keygen.exe [file not found]

C:\Windows\System32\Tasks\AVG\PC Tuneup\Integrator
Start On top Logon -> launches: C:\Program Files\AVG\AVG PC Tuneup\BoostSpeed.exe -UseTray [file not found]

C:\Windows\System32\Tasks\Games
UpdateCheck_S-1-5-21-314668684-2739851847-806740856-1000 -> (HIDDEN!) launches: {CA22F5B1-E06F-4A2B-94FC-21E87FE53781}
-> {HKLM…CLSID} = GameUpdateTask Class
\InProcServer32\(Default) = C:\Windows\System32\gameux.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Active Directory Rights Management Services Client
AD RMS Rights Policy Template Management (Manual) -> launches: {BF5CB148-7C77-4d8a-A53E-D81C70CF743C}
-> {HKLM…CLSID} = AD RMS Rights Policy Template Management (Manual) Task Handler
\InProcServer32\(Default) = C:\Windows\system32\msdrm.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Application Experience
AitAgent -> launches: aitagent [MS]
ProgramDataUpdater -> launches: %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Autochk
Proxy -> launches: %windir%\system32\rundll32.exe /d acproxy.dll,PerformAutochkOperations [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Bluetooth
UninstallDeviceTask -> launches: BthUdTask.exe $(Arg0) [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\CertificateServicesClient
SystemTask -> launches: {58fb76b9-ac85-4e55-ac04-427593b1d060}
-> {HKLM…CLSID} = Certificate Services Client Task Handler
\InProcServer32\(Default) = C:\Windows\system32\dimsjob.dll [MS]
UserTask -> launches: {58fb76b9-ac85-4e55-ac04-427593b1d060}
-> {HKLM…CLSID} = Certificate Services Client Task Handler
\InProcServer32\(Default) = C:\Windows\system32\dimsjob.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program
Consolidator -> launches: %SystemRoot%\System32\wsqmcons.exe [MS]
KernelCeipTask -> (HIDDEN!) launches: {e7ed314f-2816-4c26-aeb5-54a34d02404c}
-> {HKLM…CLSID} = KernelCeipCustomHandler
\InProcServer32\(Default) = C:\Windows\System32\kernelceip.dll [MS]
UsbCeip -> (HIDDEN!) launches: {c27f6b1d-fe0b-45e4-9257-38799fa69bc8}
-> {HKLM…CLSID} = UsbCeip
\InProcServer32\(Default) = C:\Windows\System32\usbceip.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Defrag
ScheduledDefrag -> launches: %windir%\system32\defrag.exe -c [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Diagnosis
Scheduled -> (HIDDEN!) launches: {c1f85ef8-bcc2-4606-bb39-70c523715eb3}
-> {HKLM…CLSID} = ScheduledDiagnosticCustomHandler
\InProcServer32\(Default) = C:\Windows\System32\sdiagschd.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Location
Notifications -> launches: %windir%\System32\LocationNotifications.exe [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Maintenance
WinSAT -> launches: {A9A33436-678B-4C9C-A211-7CC38785E79D}
-> {HKLM…CLSID} = WinSAT Task Manger Task
\InProcServer32\(Default) = C:\Windows\system32\WinSATAPI.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Media Center
ActivateWindowsSearch -> launches: %SystemRoot%\ehome\ehPrivJob.exe /DoActivateWindowsSearch [MS]
ConfigureInternetTimeService -> launches: %SystemRoot%\ehome\ehPrivJob.exe /DoConfigureInternetTimeService [MS]
DispatchRecoveryTasks -> launches: %SystemRoot%\ehome\ehPrivJob.exe /DoRecoveryTasks $(Arg0) [MS]
ehDRMInit -> launches: %SystemRoot%\ehome\ehPrivJob.exe /DRMInit [MS]
InstallPlayReady -> launches: %SystemRoot%\ehome\ehPrivJob.exe /InstallPlayReady $(Arg0) [MS]
mcupdate -> launches: %SystemRoot%\ehome\mcupdate $(Arg0) [MS]
mcupdate_scheduled -> launches: %SystemRoot%\ehome\mcupdate -crl -hms -pscn 15 [MS]
MediaCenterRecoveryTask -> launches: %SystemRoot%\ehome\mcupdate.exe -MediaCenterRecoveryTask [MS]
ObjectStoreRecoveryTask -> launches: %SystemRoot%\ehome\mcupdate.exe -ObjectStoreRecoveryTask [MS]
OCURActivate -> launches: %SystemRoot%\ehome\ehPrivJob.exe /OCURActivate [MS]
OCURDiscovery -> launches: %SystemRoot%\ehome\ehPrivJob.exe /OCURDiscovery $(Arg0) [MS]
PBDADiscovery -> launches: %SystemRoot%\ehome\ehPrivJob.exe /PBDADiscovery [MS]
PBDADiscoveryW1 -> launches: %SystemRoot%\ehome\ehPrivJob.exe /wait:7 /PBDADiscovery [MS]
PBDADiscoveryW2 -> launches: %SystemRoot%\ehome\ehPrivJob.exe /wait:90 /PBDADiscovery [MS]
PvrRecoveryTask -> launches: %SystemRoot%\ehome\mcupdate.exe -PvrRecoveryTask [MS]
PvrScheduleTask -> launches: %SystemRoot%\ehome\mcupdate.exe -PvrSchedule [MS]
RegisterSearch -> launches: %SystemRoot%\ehome\ehPrivJob.exe /DoRegisterSearch $(Arg0) [MS]
ReindexSearchRoot -> launches: %SystemRoot%\ehome\ehPrivJob.exe /DoReindexSearchRoot [MS]
SqlLiteRecoveryTask -> launches: %SystemRoot%\ehome\mcupdate.exe -SqlLiteRecoveryTask [MS]
StartRecording -> launches: %SystemRoot%\ehome\ehrec /StartRecording [MS]
UpdateRecordPath -> launches: %SystemRoot%\ehome\ehPrivJob.exe /DoUpdateRecordPath $(Arg0) [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\MemoryDiagnostic
CorruptionDetector -> (HIDDEN!) launches: {190BA3F6-0205-4f46-B589-95C6822899D2}
-> {HKLM…CLSID} = MemoryDiagnosticCustomHandler
\InProcServer32\(Default) = C:\Windows\System32\memdiag.dll [MS]
DecompressionFailureDetector -> (HIDDEN!) launches: {190BA3F6-0205-4f46-B589-95C6822899D2}
-> {HKLM…CLSID} = MemoryDiagnosticCustomHandler
\InProcServer32\(Default) = C:\Windows\System32\memdiag.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\MobilePC
HotStart -> launches: {06DA0625-9701-43da-BFD7-FBEEA2180A1E}
-> {HKLM…CLSID} = HotStart User Agent
\InProcServer32\(Default) = C:\Windows\System32\HotStartUserAgent.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\MUI
LPRemove -> launches: %windir%\system32\lpremove.exe [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Multimedia
SystemSoundsService -> launches: {2DEA658F-54C1-4227-AF9B-260AB5FC3543}
-> {HKLM…CLSID} = Microsoft PlaySoundService Class
\InProcServer32\(Default) = C:\Windows\System32\PlaySndSrv.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\NetTrace
GatherNetworkInfo -> launches: %windir%\system32\gatherNetworkInfo.vbs [null data]

C:\Windows\System32\Tasks\Microsoft\Windows\Power Efficiency Diagnostics
AnalyzeSystem -> launches: %SystemRoot%\System32\powercfg.exe -energy -auto [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\RAC
RacTask -> (HIDDEN!) launches: {42060D27-CA53-41f5-96E4-B1E8169308A6}
-> {HKLM…CLSID} = ReliabilityAnalysisCustomHandler
\InProcServer32\(Default) = C:\Windows\system32\RacEngn.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Ras
MobilityManager -> launches: {c463a0fc-794f-4fdf-9201-01938ceacafa}
-> {HKLM…CLSID} = RasMobilityManager
\InProcServer32\(Default) = C:\Windows\system32\rasmbmgr.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Registry
RegIdleBackup -> (HIDDEN!) launches: {ca767aa8-9157-4604-b64b-40747123d5f2}
-> {HKLM…CLSID} = RegistryIdleBackupHandler
\InProcServer32\(Default) = C:\Windows\System32\regidle.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\RemoteAssistance
RemoteAssistanceTask -> (HIDDEN!) launches: %windir%\system32\RAServer.exe /offerraupdate [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\SideShow
GadgetManager -> launches: {FF87090D-4A9A-4f47-879B-29A80C355D61}
-> {HKLM…CLSID} = GadgetsManager Class
\InProcServer32\(Default) = C:\Windows\System32\AuxiliaryDisplayServices.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\SystemRestore
SR -> launches: %windir%\system32\rundll32.exe /d srrstr.dll,ExecuteScheduledSPPCreation [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Task Manager
Interactive -> (HIDDEN!) launches: {855fec53-d2e4-4999-9e87-3414e9cf0ff4}
-> {HKLM…CLSID} = RunTask
\InProcServer32\(Default) = C:\Windows\system32\wdc.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Tcpip
IpAddressConflict1 -> launches: %windir%\system32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPOffendingSystem [MS]
IpAddressConflict2 -> launches: %windir%\system32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPDefendingSystem [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\TextServicesFramework
MsCtfMonitor -> (HIDDEN!) launches: {01575cfe-9a55-4003-a5e1-f38d1ebdcbe1}
-> {HKLM…CLSID} = MsCtfMonitor task handler
\InProcServer32\(Default) = C:\Windows\system32\MsCtfMonitor.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Time Synchronization
SynchronizeTime -> launches: %windir%\system32\sc.exe start w32time task_started [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\UPnP
UPnPHostConfig -> launches: sc.exe config upnphost start= auto [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\WDI
ResolutionHost -> (HIDDEN!) launches: {900be39d-6be8-461a-bc4d-b0fa71f5ecb1}
-> {HKLM…CLSID} = DiagnosticInfrastructureCustomHandler
\InProcServer32\(Default) = C:\Windows\System32\wdi.dll [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Windows Activation Technologies
ValidationTask -> (HIDDEN!) launches: %SystemRoot%\system32\Wat\WatAdminSvc.exe /run [MS]
ValidationTaskDeadline -> (HIDDEN!) launches: %SystemRoot%\system32\schtasks.exe /run /I /TN "\Microsoft\Windows\Windows Activation Technologies\ValidationTask" [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Windows Error Reporting
QueueReporting -> launches: %windir%\system32\wermgr.exe -queuereporting [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Windows Filtering Platform
BfeOnServiceStartTypeChange -> (HIDDEN!) launches: %windir%\system32\rundll32.exe bfe.dll,BfeOnServiceStartTypeChange [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\Windows Media Sharing
UpdateLibrary -> launches: "%ProgramFiles%\Windows Media Player\wmpnscfg.exe" [MS]

C:\Windows\System32\Tasks\Microsoft\Windows\WindowsBackup
ConfigNotification -> launches: %systemroot%\System32\sdclt.exe /CONFIGNOTIFICATION [MS]

C:\Windows\System32\Tasks\WPD
SqmUpload_S-1-5-21-314668684-2739851847-806740856-1000 -> (HIDDEN!) launches: %windir%\system32\rundll32.exe portabledeviceapi.dll,#1 [MS]


Winsock2 Service Provider DLLs:
-------------------------------

Namespace Service Providers

HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
000000000001\LibraryPath = %SystemRoot%\system32\NLAapi.dll [MS]
000000000002\LibraryPath = %SystemRoot%\system32\napinsp.dll [MS]
000000000003\LibraryPath = %SystemRoot%\system32\pnrpnsp.dll [MS]
000000000004\LibraryPath = %SystemRoot%\system32\pnrpnsp.dll [MS]
000000000005\LibraryPath = %SystemRoot%\System32\mswsock.dll [MS]
000000000006\LibraryPath = %SystemRoot%\System32\winrnr.dll [MS]

Transport Service Providers

HKLM\SYSTEM\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
%SystemRoot%\system32\mswsock.dll [MS], 01 - 18


Toolbars, Explorer Bars, Extensions:
------------------------------------

Toolbars

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\

{2318C2B1-4965-11D4-9B18-009027A5CD4F}
-> {HKLM…CLSID} = Google Toolbar
\InProcServer32\(Default) = C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [Google Inc.]

HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\
{2318C2B1-4965-11D4-9B18-009027A5CD4F} = (no title provided)
-> {HKLM…CLSID} = Google Toolbar
\InProcServer32\(Default) = C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [Google Inc.]

Explorer Bars

HKLM\SOFTWARE\Classes\CLSID\{2A541AE1-5BF6-4665-A8A3-CFA9672E4291}\(Default) = Groove Folder Synchronization
Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar]
InProcServer32\(Default) = C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [MS]

Extensions (Tools menu items, main toolbar menu buttons)

HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\
{2670000A-7350-4F3C-8081-5663EE0C6C49}\
ButtonText = Odeslat do aplikace OneNote
MenuText = Od&eslat do aplikace OneNote
CLSIDExtension = {48E73304-E1D6-4330-914C-F5F514E3486C}
-> {HKLM…CLSID} = Send to OneNote from Internet Explorer button
\InProcServer32\(Default) = C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll [MS]

{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}\
ButtonText = P&ropojené poznámky aplikace OneNote
MenuText = P&ropojené poznámky aplikace OneNote
CLSIDExtension = {FFFDC614-B694-4AE6-AB38-5D6374584B52}
-> {HKLM…CLSID} = Linked Notes button
\InProcServer32\(Default) = C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll [MS]


Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------

Adobe Acrobat Update Service, AdobeARMservice, "C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe" [Adobe Systems Incorporated]
AVG Firewall, avgfws, "C:\Program Files\AVG\AVG2013\avgfws.exe" [AVG Technologies CZ, s.r.o.]
AVG WatchDog, avgwd, "C:\Program Files\AVG\AVG2013\avgwdsvc.exe" [AVG Technologies CZ, s.r.o.]
AVGIDSAgent, AVGIDSAgent, "C:\Program Files\AVG\AVG2013\avgidsagent.exe" [AVG Technologies CZ, s.r.o.]
Datamngr Coordinator, DatamngrCoordinator, C:\Program Files\Search Results Toolbar\Datamngr\DatamngrCoordinator.exe [Bandoo Media Inc.]
NVIDIA Display Driver Service, nvsvc, "C:\Windows\system32\nvvsvc.exe" [NVIDIA Corporation]
NVIDIA Stereoscopic 3D Driver Service, Stereo Service, "C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe" [NVIDIA Corporation]
NVIDIA Update Service Daemon, nvUpdatusService, "C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe" [NVIDIA Corporation]
TuneUp Utilities Service, TuneUp.UtilitiesSvc, "C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe" [TuneUp Software]


---------- (launch time: 2013-04-06 11:15:14)
<<!>>: Suspicious data at a malware launch point.

+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
+ To search all directories of local fixed drives for DESKTOP.INI
DLL launch points, use the -supp parameter or answer "No" at the
first message box and "Yes" at the second message box.
---------- (total run time: 43 seconds, including 4 seconds for message boxes)

bill
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 06 Dub 2013 09:31

Re: prosim o kontrolu logu

#4 Příspěvek od bill »

11:18:52.0561 0284 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
11:18:53.0202 0284 ============================================================
11:18:53.0202 0284 Current date / time: 2013/04/06 11:18:53.0202
11:18:53.0202 0284 SystemInfo:
11:18:53.0202 0284
11:18:53.0202 0284 OS Version: 6.1.7601 ServicePack: 1.0
11:18:53.0202 0284 Product type: Workstation
11:18:53.0202 0284 ComputerName: TOP-PC
11:18:53.0202 0284 UserName: top
11:18:53.0202 0284 Windows directory: C:\Windows
11:18:53.0202 0284 System windows directory: C:\Windows
11:18:53.0202 0284 Processor architecture: Intel x86
11:18:53.0202 0284 Number of processors: 2
11:18:53.0202 0284 Page size: 0x1000
11:18:53.0202 0284 Boot type: Normal boot
11:18:53.0202 0284 ============================================================
11:18:53.0827 0284 Drive \Device\Harddisk0\DR0 - Size: 0x5D2710DE00 (372.61 Gb), SectorSize: 0x200, Cylinders: 0xBE01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
11:18:53.0842 0284 ============================================================
11:18:53.0842 0284 \Device\Harddisk0\DR0:
11:18:53.0842 0284 MBR partitions:
11:18:53.0842 0284 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x88B8F9D
11:18:53.0858 0284 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x8994A14, BlocksNum 0x21948CBD
11:18:53.0874 0284 ============================================================
11:18:53.0905 0284 C: <-> \Device\Harddisk0\DR0\Partition1
11:18:53.0936 0284 D: <-> \Device\Harddisk0\DR0\Partition2
11:18:53.0936 0284 ============================================================
11:18:53.0936 0284 Initialize success
11:18:53.0936 0284 ============================================================
11:18:58.0092 4112 ============================================================
11:18:58.0092 4112 Scan started
11:18:58.0092 4112 Mode: Manual;
11:18:58.0092 4112 ============================================================
11:18:58.0974 4112 ================ Scan system memory ========================
11:18:58.0974 4112 System memory - ok
11:18:58.0974 4112 ================ Scan services =============================
11:18:59.0146 4112 [ 1B133875B8AA8AC48969BD3458AFE9F5 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys
11:18:59.0146 4112 1394ohci - ok
11:18:59.0177 4112 [ CEA80C80BED809AA0DA6FEBC04733349 ] ACPI C:\Windows\system32\drivers\ACPI.sys
11:18:59.0177 4112 ACPI - ok
11:18:59.0193 4112 [ 1EFBC664ABFF416D1D07DB115DCB264F ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys
11:18:59.0193 4112 AcpiPmi - ok
11:18:59.0271 4112 [ 3927397AC60D943DAF8808AFFED582B7 ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
11:18:59.0271 4112 AdobeARMservice - ok
11:18:59.0318 4112 [ EA856F4A46320389D1899B2CAA7BF40F ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
11:18:59.0318 4112 AdobeFlashPlayerUpdateSvc - ok
11:18:59.0365 4112 [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
11:18:59.0365 4112 adp94xx - ok
11:18:59.0380 4112 [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
11:18:59.0380 4112 adpahci - ok
11:18:59.0396 4112 [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
11:18:59.0396 4112 adpu320 - ok
11:18:59.0427 4112 [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
11:18:59.0427 4112 AeLookupSvc - ok
11:18:59.0458 4112 [ 9EBBBA55060F786F0FCAA3893BFA2806 ] AFD C:\Windows\system32\drivers\afd.sys
11:18:59.0474 4112 AFD - ok
11:18:59.0474 4112 [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440 C:\Windows\system32\drivers\agp440.sys
11:18:59.0490 4112 agp440 - ok
11:18:59.0505 4112 [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx C:\Windows\system32\DRIVERS\djsvs.sys
11:18:59.0505 4112 aic78xx - ok
11:18:59.0521 4112 [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG C:\Windows\System32\alg.exe
11:18:59.0521 4112 ALG - ok
11:18:59.0537 4112 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide C:\Windows\system32\drivers\aliide.sys
11:18:59.0537 4112 aliide - ok
11:18:59.0552 4112 [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp C:\Windows\system32\drivers\amdagp.sys
11:18:59.0552 4112 amdagp - ok
11:18:59.0568 4112 [ CD5914170297126B6266860198D1D4F0 ] amdide C:\Windows\system32\drivers\amdide.sys
11:18:59.0568 4112 amdide - ok
11:18:59.0583 4112 [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
11:18:59.0583 4112 AmdK8 - ok
11:18:59.0599 4112 [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
11:18:59.0599 4112 AmdPPM - ok
11:18:59.0630 4112 [ D320BF87125326F996D4904FE24300FC ] amdsata C:\Windows\system32\drivers\amdsata.sys
11:18:59.0630 4112 amdsata - ok
11:18:59.0646 4112 [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
11:18:59.0646 4112 amdsbs - ok
11:18:59.0662 4112 [ 46387FB17B086D16DEA267D5BE23A2F2 ] amdxata C:\Windows\system32\drivers\amdxata.sys
11:18:59.0662 4112 amdxata - ok
11:18:59.0693 4112 [ AEA177F783E20150ACE5383EE368DA19 ] AppID C:\Windows\system32\drivers\appid.sys
11:18:59.0693 4112 AppID - ok
11:18:59.0708 4112 [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc C:\Windows\System32\appidsvc.dll
11:18:59.0708 4112 AppIDSvc - ok
11:18:59.0724 4112 [ FB1959012294D6AD43E5304DF65E3C26 ] Appinfo C:\Windows\System32\appinfo.dll
11:18:59.0724 4112 Appinfo - ok
11:18:59.0755 4112 [ A45D184DF6A8803DA13A0B329517A64A ] AppMgmt C:\Windows\System32\appmgmts.dll
11:18:59.0755 4112 AppMgmt - ok
11:18:59.0771 4112 [ 2932004F49677BD84DBC72EDB754FFB3 ] arc C:\Windows\system32\DRIVERS\arc.sys
11:18:59.0771 4112 arc - ok
11:18:59.0787 4112 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
11:18:59.0787 4112 arcsas - ok
11:18:59.0802 4112 [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
11:18:59.0802 4112 AsyncMac - ok
11:18:59.0818 4112 [ 338C86357871C167A96AB976519BF59E ] atapi C:\Windows\system32\drivers\atapi.sys
11:18:59.0818 4112 atapi - ok
11:18:59.0849 4112 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
11:18:59.0865 4112 AudioEndpointBuilder - ok
11:18:59.0865 4112 [ CE3B4E731638D2EF62FCB419BE0D39F0 ] Audiosrv C:\Windows\System32\Audiosrv.dll
11:18:59.0865 4112 Audiosrv - ok
11:18:59.0896 4112 [ 0FE7773CD592DAE0CA994BA987F44E85 ] Avgfwfd C:\Windows\system32\DRIVERS\avgfwd6x.sys
11:18:59.0896 4112 Avgfwfd - ok
11:18:59.0990 4112 [ D0BE22C910E46550C6308D50DDA76B94 ] avgfws C:\Program Files\AVG\AVG2013\avgfws.exe
11:19:00.0005 4112 avgfws - ok
11:19:00.0162 4112 [ 4AFC14AFA58878FAA1D249E7E90EA54B ] AVGIDSAgent C:\Program Files\AVG\AVG2013\avgidsagent.exe
11:19:00.0193 4112 AVGIDSAgent - ok
11:19:00.0208 4112 [ 7BB2C605094DBCA536D127B434214862 ] AVGIDSDriver C:\Windows\system32\DRIVERS\avgidsdriverx.sys
11:19:00.0208 4112 AVGIDSDriver - ok
11:19:00.0224 4112 [ 8F50F98686C9A397A19FCBAE284DB1C5 ] AVGIDSHX C:\Windows\system32\DRIVERS\avgidshx.sys
11:19:00.0224 4112 AVGIDSHX - ok
11:19:00.0224 4112 [ A8DE230CC8536790CA07D37FBCD87A74 ] AVGIDSShim C:\Windows\system32\DRIVERS\avgidsshimx.sys
11:19:00.0224 4112 AVGIDSShim - ok
11:19:00.0240 4112 [ D53D35031365A0ECCB1DC1BC1B15B18E ] Avgldx86 C:\Windows\system32\DRIVERS\avgldx86.sys
11:19:00.0240 4112 Avgldx86 - ok
11:19:00.0255 4112 [ 95889A9D23F3133250FA8AD13C982D58 ] Avglogx C:\Windows\system32\DRIVERS\avglogx.sys
11:19:00.0255 4112 Avglogx - ok
11:19:00.0271 4112 [ AF7AA9BA434CD28833A66E90993E8DFD ] Avgmfx86 C:\Windows\system32\DRIVERS\avgmfx86.sys
11:19:00.0271 4112 Avgmfx86 - ok
11:19:00.0287 4112 [ F3D57358DE0B8B3491013C615754A7C7 ] Avgrkx86 C:\Windows\system32\DRIVERS\avgrkx86.sys
11:19:00.0287 4112 Avgrkx86 - ok
11:19:00.0302 4112 [ BA73B38E9033FC6018DB736B635706AE ] Avgtdix C:\Windows\system32\DRIVERS\avgtdix.sys
11:19:00.0302 4112 Avgtdix - ok
11:19:00.0349 4112 [ 6B72E1E329C4E98C6B6FDD2D265E3BA3 ] avgwd C:\Program Files\AVG\AVG2013\avgwdsvc.exe
11:19:00.0349 4112 avgwd - ok
11:19:00.0396 4112 [ 6E30D02AAC9CAC84F421622E3A2F6178 ] AxInstSV C:\Windows\System32\AxInstSV.dll
11:19:00.0396 4112 AxInstSV - ok
11:19:00.0427 4112 [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv C:\Windows\system32\DRIVERS\bxvbdx.sys
11:19:00.0427 4112 b06bdrv - ok
11:19:00.0443 4112 [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys
11:19:00.0443 4112 b57nd60x - ok
11:19:00.0458 4112 [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC C:\Windows\System32\bdesvc.dll
11:19:00.0474 4112 BDESVC - ok
11:19:00.0490 4112 [ 505506526A9D467307B3C393DEDAF858 ] Beep C:\Windows\system32\drivers\Beep.sys
11:19:00.0490 4112 Beep - ok
11:19:00.0521 4112 [ 1E2BAC209D184BB851E1A187D8A29136 ] BFE C:\Windows\System32\bfe.dll
11:19:00.0521 4112 BFE - ok
11:19:00.0568 4112 [ E585445D5021971FAE10393F0F1C3961 ] BITS C:\Windows\system32\qmgr.dll
11:19:00.0583 4112 BITS - ok
11:19:00.0583 4112 [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
11:19:00.0599 4112 blbdrive - ok
11:19:00.0615 4112 [ 8F2DA3028D5FCBD1A060A3DE64CD6506 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
11:19:00.0615 4112 bowser - ok
11:19:00.0615 4112 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
11:19:00.0615 4112 BrFiltLo - ok
11:19:00.0646 4112 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
11:19:00.0646 4112 BrFiltUp - ok
11:19:00.0662 4112 [ 77361D72A04F18809D0EFB6CCEB74D4B ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
11:19:00.0662 4112 BridgeMP - ok
11:19:00.0693 4112 [ 3DAA727B5B0A45039B0E1C9A211B8400 ] Browser C:\Windows\System32\browser.dll
11:19:00.0693 4112 Browser - ok
11:19:00.0724 4112 [ 845B8CE732E67F3B4133164868C666EA ] Brserid C:\Windows\System32\Drivers\Brserid.sys
11:19:00.0740 4112 Brserid - ok
11:19:00.0755 4112 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
11:19:00.0771 4112 BrSerWdm - ok
11:19:00.0787 4112 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
11:19:00.0787 4112 BrUsbMdm - ok
11:19:00.0818 4112 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
11:19:00.0818 4112 BrUsbSer - ok
11:19:00.0833 4112 [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
11:19:00.0833 4112 BTHMODEM - ok
11:19:00.0849 4112 [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv C:\Windows\system32\bthserv.dll
11:19:00.0849 4112 bthserv - ok
11:19:00.0943 4112 catchme - ok
11:19:00.0958 4112 [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
11:19:00.0958 4112 cdfs - ok
11:19:01.0005 4112 [ BE167ED0FDB9C1FA1133953C18D5A6C9 ] cdrom C:\Windows\system32\drivers\cdrom.sys
11:19:01.0005 4112 cdrom - ok
11:19:01.0037 4112 [ 319C6B309773D063541D01DF8AC6F55F ] CertPropSvc C:\Windows\System32\certprop.dll
11:19:01.0037 4112 CertPropSvc - ok
11:19:01.0068 4112 [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass C:\Windows\system32\DRIVERS\circlass.sys
11:19:01.0068 4112 circlass - ok
11:19:01.0083 4112 [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS C:\Windows\system32\CLFS.sys
11:19:01.0083 4112 CLFS - ok
11:19:01.0146 4112 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
11:19:01.0146 4112 clr_optimization_v2.0.50727_32 - ok
11:19:01.0193 4112 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
11:19:01.0193 4112 clr_optimization_v4.0.30319_32 - ok
11:19:01.0208 4112 [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
11:19:01.0224 4112 CmBatt - ok
11:19:01.0255 4112 [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide C:\Windows\system32\drivers\cmdide.sys
11:19:01.0255 4112 cmdide - ok
11:19:01.0302 4112 [ 42F158036BD4C2FF3122BF142E60E6FD ] CNG C:\Windows\system32\Drivers\cng.sys
11:19:01.0302 4112 CNG - ok
11:19:01.0318 4112 [ A6023D3823C37043986713F118A89BEE ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
11:19:01.0318 4112 Compbatt - ok
11:19:01.0333 4112 [ CBE8C58A8579CFE5FCCF809E6F114E89 ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys
11:19:01.0333 4112 CompositeBus - ok
11:19:01.0349 4112 COMSysApp - ok
11:19:01.0380 4112 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
11:19:01.0380 4112 crcdisk - ok
11:19:01.0412 4112 [ 96C0E38905CFD788313BE8E11DAE3F2F ] CryptSvc C:\Windows\system32\cryptsvc.dll
11:19:01.0412 4112 CryptSvc - ok
11:19:01.0458 4112 [ 3C2177A897B4CA2788C6FB0C3FD81D4B ] CSC C:\Windows\system32\drivers\csc.sys
11:19:01.0458 4112 CSC - ok
11:19:01.0490 4112 [ 15F93B37F6801943360D9EB42485D5D3 ] CscService C:\Windows\System32\cscsvc.dll
11:19:01.0490 4112 CscService - ok
11:19:01.0630 4112 [ 44E921923EF1731B538D2D466353F978 ] DatamngrCoordinator C:\Program Files\Search Results Toolbar\Datamngr\DatamngrCoordinator.exe
11:19:01.0646 4112 DatamngrCoordinator - ok
11:19:01.0677 4112 [ 7660F01D3B38ACA1747E397D21D790AF ] DcomLaunch C:\Windows\system32\rpcss.dll
11:19:01.0677 4112 DcomLaunch - ok
11:19:01.0708 4112 [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc C:\Windows\System32\defragsvc.dll
11:19:01.0708 4112 defragsvc - ok
11:19:01.0740 4112 [ F024449C97EC1E464AAFFDA18593DB88 ] DfsC C:\Windows\system32\Drivers\dfsc.sys
11:19:01.0740 4112 DfsC - ok
11:19:01.0771 4112 [ E9E01EB683C132F7FA27CD607B8A2B63 ] Dhcp C:\Windows\system32\dhcpcore.dll
11:19:01.0771 4112 Dhcp - ok
11:19:01.0802 4112 [ 1A050B0274BFB3890703D490F330C0DA ] discache C:\Windows\system32\drivers\discache.sys
11:19:01.0802 4112 discache - ok
11:19:01.0802 4112 [ 565003F326F99802E68CA78F2A68E9FF ] Disk C:\Windows\system32\DRIVERS\disk.sys
11:19:01.0802 4112 Disk - ok
11:19:01.0833 4112 [ 33EF4861F19A0736B11314AAD9AE28D0 ] Dnscache C:\Windows\System32\dnsrslvr.dll
11:19:01.0833 4112 Dnscache - ok
11:19:01.0865 4112 [ 366BA8FB4B7BB7435E3B9EACB3843F67 ] dot3svc C:\Windows\System32\dot3svc.dll
11:19:01.0880 4112 dot3svc - ok
11:19:01.0912 4112 [ 8EC04CA86F1D68DA9E11952EB85973D6 ] DPS C:\Windows\system32\dps.dll
11:19:01.0912 4112 DPS - ok
11:19:01.0927 4112 [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
11:19:01.0927 4112 drmkaud - ok
11:19:01.0958 4112 [ 687AF6BB383885FF6A64071B189A7F3E ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys
11:19:01.0974 4112 dtsoftbus01 - ok
11:19:02.0021 4112 [ 23F5D28378A160352BA8F817BD8C71CB ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
11:19:02.0021 4112 DXGKrnl - ok
11:19:02.0052 4112 [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost C:\Windows\System32\eapsvc.dll
11:19:02.0052 4112 EapHost - ok
11:19:02.0162 4112 [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv C:\Windows\system32\DRIVERS\evbdx.sys
11:19:02.0208 4112 ebdrv - ok
11:19:02.0240 4112 [ 81951F51E318AECC2D68559E47485CC4 ] EFS C:\Windows\System32\lsass.exe
11:19:02.0240 4112 EFS - ok
11:19:02.0302 4112 [ A8C362018EFC87BEB013EE28F29C0863 ] ehRecvr C:\Windows\ehome\ehRecvr.exe
11:19:02.0318 4112 ehRecvr - ok
11:19:02.0333 4112 [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched C:\Windows\ehome\ehsched.exe
11:19:02.0333 4112 ehSched - ok
11:19:02.0365 4112 [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
11:19:02.0380 4112 elxstor - ok
11:19:02.0396 4112 [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev C:\Windows\system32\drivers\errdev.sys
11:19:02.0396 4112 ErrDev - ok
11:19:02.0427 4112 [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem C:\Windows\system32\es.dll
11:19:02.0427 4112 EventSystem - ok
11:19:02.0458 4112 [ 2DC9108D74081149CC8B651D3A26207F ] exfat C:\Windows\system32\drivers\exfat.sys
11:19:02.0458 4112 exfat - ok
11:19:02.0474 4112 [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat C:\Windows\system32\drivers\fastfat.sys
11:19:02.0474 4112 fastfat - ok
11:19:02.0537 4112 [ 967EA5B213E9984CBE270205DF37755B ] Fax C:\Windows\system32\fxssvc.exe
11:19:02.0552 4112 Fax - ok
11:19:02.0568 4112 [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc C:\Windows\system32\DRIVERS\fdc.sys
11:19:02.0568 4112 fdc - ok
11:19:02.0615 4112 [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost C:\Windows\system32\fdPHost.dll
11:19:02.0615 4112 fdPHost - ok
11:19:02.0630 4112 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub C:\Windows\system32\fdrespub.dll
11:19:02.0630 4112 FDResPub - ok
11:19:02.0646 4112 [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
11:19:02.0646 4112 FileInfo - ok
11:19:02.0646 4112 [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
11:19:02.0662 4112 Filetrace - ok
11:19:02.0662 4112 [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
11:19:02.0662 4112 flpydisk - ok
11:19:02.0677 4112 [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
11:19:02.0677 4112 FltMgr - ok
11:19:02.0724 4112 [ E12C4928B32ACE04610259647F072635 ] FontCache C:\Windows\system32\FntCache.dll
11:19:02.0740 4112 FontCache - ok
11:19:02.0802 4112 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
11:19:02.0802 4112 FontCache3.0.0.0 - ok
11:19:02.0818 4112 [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
11:19:02.0818 4112 FsDepends - ok
11:19:02.0849 4112 [ 7DAE5EBCC80E45D3253F4923DC424D05 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
11:19:02.0849 4112 Fs_Rec - ok
11:19:02.0865 4112 [ 8A73E79089B282100B9393B644CB853B ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
11:19:02.0865 4112 fvevol - ok
11:19:02.0896 4112 [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
11:19:02.0896 4112 gagp30kx - ok
11:19:02.0927 4112 [ E897EAF5ED6BA41E081060C9B447A673 ] gpsvc C:\Windows\System32\gpsvc.dll
11:19:02.0927 4112 gpsvc - ok
11:19:03.0021 4112 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe
11:19:03.0021 4112 gupdate - ok
11:19:03.0037 4112 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
11:19:03.0037 4112 gupdatem - ok
11:19:03.0099 4112 [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
11:19:03.0099 4112 gusvc - ok
11:19:03.0115 4112 [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
11:19:03.0130 4112 hcw85cir - ok
11:19:03.0162 4112 [ A5EF29D5315111C80A5C1ABAD14C8972 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
11:19:03.0177 4112 HdAudAddService - ok
11:19:03.0193 4112 [ 9036377B8A6C15DC2EEC53E489D159B5 ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys
11:19:03.0193 4112 HDAudBus - ok
11:19:03.0208 4112 [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
11:19:03.0208 4112 HidBatt - ok
11:19:03.0224 4112 [ 89448F40E6DF260C206A193A4683BA78 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
11:19:03.0224 4112 HidBth - ok
11:19:03.0240 4112 [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
11:19:03.0240 4112 HidIr - ok
11:19:03.0271 4112 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv C:\Windows\System32\hidserv.dll
11:19:03.0271 4112 hidserv - ok
11:19:03.0318 4112 [ 10C19F8290891AF023EAEC0832E1EB4D ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
11:19:03.0318 4112 HidUsb - ok
11:19:03.0356 4112 [ 196B4E3F4CCCC24AF836CE58FACBB699 ] hkmsvc C:\Windows\system32\kmsvc.dll
11:19:03.0356 4112 hkmsvc - ok
11:19:03.0387 4112 [ 6658F4404DE03D75FE3BA09F7ABA6A30 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
11:19:03.0387 4112 HomeGroupListener - ok
11:19:03.0418 4112 [ DBC02D918FFF1CAD628ACBE0C0EAA8E8 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
11:19:03.0434 4112 HomeGroupProvider - ok
11:19:03.0450 4112 [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys
11:19:03.0450 4112 HpSAMD - ok
11:19:03.0481 4112 [ 871917B07A141BFF43D76D8844D48106 ] HTTP C:\Windows\system32\drivers\HTTP.sys
11:19:03.0497 4112 HTTP - ok
11:19:03.0512 4112 [ 0C4E035C7F105F1299258C90886C64C5 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
11:19:03.0512 4112 hwpolicy - ok
11:19:03.0528 4112 [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys
11:19:03.0528 4112 i8042prt - ok
11:19:03.0559 4112 [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E ] iaStorV C:\Windows\system32\drivers\iaStorV.sys
11:19:03.0559 4112 iaStorV - ok
11:19:03.0606 4112 [ C521D7EB6497BB1AF6AFA89E322FB43C ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
11:19:03.0622 4112 idsvc - ok
11:19:03.0668 4112 [ 4173FF5708F3236CF25195FECD742915 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
11:19:03.0668 4112 iirsp - ok
11:19:03.0731 4112 [ F95622F161474511B8D80D6B093AA610 ] IKEEXT C:\Windows\System32\ikeext.dll
11:19:03.0747 4112 IKEEXT - ok
11:19:03.0762 4112 [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide C:\Windows\system32\drivers\intelide.sys
11:19:03.0778 4112 intelide - ok
11:19:03.0778 4112 [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
11:19:03.0793 4112 intelppm - ok
11:19:03.0809 4112 [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum C:\Windows\system32\ipbusenum.dll
11:19:03.0809 4112 IPBusEnum - ok
11:19:03.0825 4112 [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
11:19:03.0840 4112 IpFilterDriver - ok
11:19:03.0872 4112 [ 58F67245D041FBE7AF88F4EAF79DF0FA ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
11:19:03.0887 4112 iphlpsvc - ok
11:19:03.0903 4112 [ 4BD7134618C1D2A27466A099062547BF ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys
11:19:03.0903 4112 IPMIDRV - ok
11:19:03.0918 4112 [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT C:\Windows\system32\drivers\ipnat.sys
11:19:03.0918 4112 IPNAT - ok
11:19:03.0934 4112 [ 42996CFF20A3084A56017B7902307E9F ] IRENUM C:\Windows\system32\drivers\irenum.sys
11:19:03.0934 4112 IRENUM - ok
11:19:03.0950 4112 [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp C:\Windows\system32\drivers\isapnp.sys
11:19:03.0950 4112 isapnp - ok
11:19:03.0981 4112 [ CB7A9ABB12B8415BCE5D74994C7BA3AE ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys
11:19:03.0981 4112 iScsiPrt - ok
11:19:03.0997 4112 [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass C:\Windows\system32\drivers\kbdclass.sys
11:19:03.0997 4112 kbdclass - ok
11:19:04.0012 4112 [ 9E3CED91863E6EE98C24794D05E27A71 ] kbdhid C:\Windows\system32\drivers\kbdhid.sys
11:19:04.0012 4112 kbdhid - ok
11:19:04.0012 4112 [ 81951F51E318AECC2D68559E47485CC4 ] KeyIso C:\Windows\system32\lsass.exe
11:19:04.0028 4112 KeyIso - ok
11:19:04.0059 4112 [ B7895B4182C0D16F6EFADEB8081E8D36 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
11:19:04.0059 4112 KSecDD - ok
11:19:04.0075 4112 [ 5FE1ABF1AF591A3458C9CF24ED9A4D35 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
11:19:04.0075 4112 KSecPkg - ok
11:19:04.0106 4112 [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm C:\Windows\system32\msdtckrm.dll
11:19:04.0106 4112 KtmRm - ok
11:19:04.0122 4112 [ D64AF876D53ECA3668BB97B51B4E70AB ] LanmanServer C:\Windows\System32\srvsvc.dll
11:19:04.0137 4112 LanmanServer - ok
11:19:04.0137 4112 [ 58405E4F68BA8E4057C6E914F326ABA2 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
11:19:04.0153 4112 LanmanWorkstation - ok
11:19:04.0168 4112 [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
11:19:04.0168 4112 lltdio - ok
11:19:04.0200 4112 [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc C:\Windows\System32\lltdsvc.dll
11:19:04.0200 4112 lltdsvc - ok
11:19:04.0215 4112 [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts C:\Windows\System32\lmhsvc.dll
11:19:04.0231 4112 lmhosts - ok
11:19:04.0247 4112 [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
11:19:04.0247 4112 LSI_FC - ok
11:19:04.0262 4112 [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
11:19:04.0262 4112 LSI_SAS - ok
11:19:04.0278 4112 [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
11:19:04.0278 4112 LSI_SAS2 - ok
11:19:04.0293 4112 [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
11:19:04.0293 4112 LSI_SCSI - ok
11:19:04.0309 4112 [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv C:\Windows\system32\drivers\luafv.sys
11:19:04.0309 4112 luafv - ok
11:19:04.0356 4112 [ BFB9EE8EE977EFE85D1A3105ABEF6DD1 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
11:19:04.0356 4112 Mcx2Svc - ok
11:19:04.0372 4112 [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
11:19:04.0372 4112 megasas - ok
11:19:04.0387 4112 [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
11:19:04.0387 4112 MegaSR - ok
11:19:04.0434 4112 Microsoft SharePoint Workspace Audit Service - ok
11:19:04.0465 4112 [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS C:\Windows\system32\mmcss.dll
11:19:04.0465 4112 MMCSS - ok
11:19:04.0481 4112 [ F001861E5700EE84E2D4E52C712F4964 ] Modem C:\Windows\system32\drivers\modem.sys
11:19:04.0481 4112 Modem - ok
11:19:04.0512 4112 [ 79D10964DE86B292320E9DFE02282A23 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
11:19:04.0512 4112 monitor - ok
11:19:04.0528 4112 [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
11:19:04.0543 4112 mouclass - ok
11:19:04.0575 4112 [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
11:19:04.0575 4112 mouhid - ok
11:19:04.0590 4112 [ FC8771F45ECCCFD89684E38842539B9B ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
11:19:04.0590 4112 mountmgr - ok
11:19:04.0606 4112 [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0 ] mpio C:\Windows\system32\drivers\mpio.sys
11:19:04.0622 4112 mpio - ok
11:19:04.0622 4112 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
11:19:04.0622 4112 mpsdrv - ok
11:19:04.0668 4112 [ 9835584E999D25004E1EE8E5F3E3B881 ] MpsSvc C:\Windows\system32\mpssvc.dll
11:19:04.0684 4112 MpsSvc - ok
11:19:04.0700 4112 [ CEB46AB7C01C9F825F8CC6BABC18166A ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
11:19:04.0715 4112 MRxDAV - ok
11:19:04.0731 4112 [ 5D16C921E3671636C0EBA3BBAAC5FD25 ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
11:19:04.0731 4112 mrxsmb - ok
11:19:04.0747 4112 [ 6D17A4791ACA19328C685D256349FEFC ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
11:19:04.0747 4112 mrxsmb10 - ok
11:19:04.0778 4112 [ B81F204D146000BE76651A50670A5E9E ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
11:19:04.0778 4112 mrxsmb20 - ok
11:19:04.0809 4112 [ 012C5F4E9349E711E11E0F19A8589F0A ] msahci C:\Windows\system32\drivers\msahci.sys
11:19:04.0809 4112 msahci - ok
11:19:04.0840 4112 [ 55055F8AD8BE27A64C831322A780A228 ] msdsm C:\Windows\system32\drivers\msdsm.sys
11:19:04.0840 4112 msdsm - ok
11:19:04.0856 4112 [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC C:\Windows\System32\msdtc.exe
11:19:04.0872 4112 MSDTC - ok
11:19:04.0887 4112 [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs C:\Windows\system32\drivers\Msfs.sys
11:19:04.0887 4112 Msfs - ok
11:19:04.0903 4112 [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
11:19:04.0903 4112 mshidkmdf - ok
11:19:04.0918 4112 [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys
11:19:04.0918 4112 msisadrv - ok
11:19:04.0950 4112 [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
11:19:04.0950 4112 MSiSCSI - ok
11:19:04.0950 4112 msiserver - ok
11:19:04.0981 4112 [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
11:19:04.0981 4112 MSKSSRV - ok
11:19:04.0981 4112 [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
11:19:04.0997 4112 MSPCLOCK - ok
11:19:05.0012 4112 [ F456E973590D663B1073E9C463B40932 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
11:19:05.0012 4112 MSPQM - ok
11:19:05.0028 4112 [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
11:19:05.0028 4112 MsRPC - ok
11:19:05.0043 4112 [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios C:\Windows\system32\drivers\mssmbios.sys
11:19:05.0043 4112 mssmbios - ok
11:19:05.0059 4112 [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
11:19:05.0059 4112 MSTEE - ok
11:19:05.0075 4112 [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
11:19:05.0075 4112 MTConfig - ok
11:19:05.0090 4112 [ 159FAD02F64E6381758C990F753BCC80 ] Mup C:\Windows\system32\Drivers\mup.sys
11:19:05.0090 4112 Mup - ok
11:19:05.0106 4112 [ 61D57A5D7C6D9AFE10E77DAE6E1B445E ] napagent C:\Windows\system32\qagentRT.dll
11:19:05.0122 4112 napagent - ok
11:19:05.0153 4112 [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
11:19:05.0153 4112 NativeWifiP - ok
11:19:05.0200 4112 [ 8C9C922D71F1CD4DEF73F186416B7896 ] NDIS C:\Windows\system32\drivers\ndis.sys
11:19:05.0200 4112 NDIS - ok
11:19:05.0215 4112 [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
11:19:05.0215 4112 NdisCap - ok
11:19:05.0215 4112 [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
11:19:05.0231 4112 NdisTapi - ok
11:19:05.0262 4112 [ D8A65DAFB3EB41CBB622745676FCD072 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
11:19:05.0262 4112 Ndisuio - ok
11:19:05.0293 4112 [ 38FBE267E7E6983311179230FACB1017 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
11:19:05.0293 4112 NdisWan - ok
11:19:05.0325 4112 [ A4BDC541E69674FBFF1A8FF00BE913F2 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
11:19:05.0325 4112 NDProxy - ok
11:19:05.0340 4112 [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
11:19:05.0340 4112 NetBIOS - ok
11:19:05.0372 4112 [ 280122DDCF04B378EDD1AD54D71C1E54 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
11:19:05.0372 4112 NetBT - ok
11:19:05.0387 4112 [ 81951F51E318AECC2D68559E47485CC4 ] Netlogon C:\Windows\system32\lsass.exe
11:19:05.0387 4112 Netlogon - ok
11:19:05.0418 4112 [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman C:\Windows\System32\netman.dll
11:19:05.0434 4112 Netman - ok
11:19:05.0450 4112 [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm C:\Windows\System32\netprofm.dll
11:19:05.0465 4112 netprofm - ok
11:19:05.0497 4112 [ F476EC40033CDB91EFBE73EB99B8362D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
11:19:05.0512 4112 NetTcpPortSharing - ok
11:19:05.0528 4112 [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
11:19:05.0528 4112 nfrd960 - ok
11:19:05.0575 4112 [ 374071043F9E4231EE43BE2BB48DD36D ] NlaSvc C:\Windows\System32\nlasvc.dll
11:19:05.0575 4112 NlaSvc - ok
11:19:05.0606 4112 [ 33A4B24A4C4DCF3C168E2C1151A62FC5 ] nmwcd C:\Windows\system32\drivers\ccdcmb.sys
11:19:05.0606 4112 nmwcd - ok
11:19:05.0622 4112 [ A77265EF7BF998B8BB22A1A23E72B45D ] nmwcdc C:\Windows\system32\drivers\ccdcmbo.sys
11:19:05.0622 4112 nmwcdc - ok
11:19:05.0653 4112 [ 62A8B306AACFC53D6FB08D8D36EAF61F ] nmwcdnsu C:\Windows\system32\drivers\nmwcdnsu.sys
11:19:05.0668 4112 nmwcdnsu - ok
11:19:05.0668 4112 [ C0AD13045C82CC9569595223C7568B7F ] nmwcdnsuc C:\Windows\system32\drivers\nmwcdnsuc.sys
11:19:05.0668 4112 nmwcdnsuc - ok
11:19:05.0700 4112 [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs C:\Windows\system32\drivers\Npfs.sys
11:19:05.0700 4112 Npfs - ok
11:19:05.0731 4112 [ BA387E955E890C8A88306D9B8D06BF17 ] nsi C:\Windows\system32\nsisvc.dll
11:19:05.0731 4112 nsi - ok
11:19:05.0747 4112 [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
11:19:05.0747 4112 nsiproxy - ok
11:19:05.0809 4112 [ 0D87503986BB3DFED58E343FE39DDE13 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
11:19:05.0809 4112 Ntfs - ok
11:19:05.0825 4112 [ F9756A98D69098DCA8945D62858A812C ] Null C:\Windows\system32\drivers\Null.sys
11:19:05.0825 4112 Null - ok
11:19:06.0028 4112 [ F8BE83F0C686533170F7537E94BF411A ] nv C:\Windows\system32\DRIVERS\nv4_mini.sys
11:19:06.0106 4112 nv - ok
11:19:06.0153 4112 [ B5E37E31C053BC9950455A257526514B ] NVENETFD C:\Windows\system32\DRIVERS\nvm62x32.sys
11:19:06.0153 4112 NVENETFD - ok
11:19:06.0184 4112 [ 77F9F9A199B87FE3F852E12F5419240B ] NVHDA C:\Windows\system32\drivers\nvhda32v.sys
11:19:06.0184 4112 NVHDA - ok
11:19:06.0403 4112 [ B69E6F70CE1151C8D62ABC9DEF64DFBE ] nvlddmkm C:\Windows\system32\DRIVERS\nvlddmkm.sys
11:19:06.0465 4112 nvlddmkm - ok
11:19:06.0497 4112 [ B3E25EE28883877076E0E1FF877D02E0 ] nvraid C:\Windows\system32\drivers\nvraid.sys
11:19:06.0497 4112 nvraid - ok
11:19:06.0512 4112 [ 4380E59A170D88C4F1022EFF6719A8A4 ] nvstor C:\Windows\system32\drivers\nvstor.sys
11:19:06.0512 4112 nvstor - ok
11:19:06.0543 4112 [ E4284FCF99FEA13A7E1836F87AE356F6 ] nvsvc C:\Windows\system32\nvvsvc.exe
11:19:06.0543 4112 nvsvc - ok
11:19:06.0637 4112 [ 03E60E0BFA53ED15DC984FA34B44BB0F ] nvUpdatusService C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
11:19:06.0653 4112 nvUpdatusService - ok
11:19:06.0668 4112 [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp C:\Windows\system32\drivers\nv_agp.sys
11:19:06.0684 4112 nv_agp - ok
11:19:06.0700 4112 [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys
11:19:06.0715 4112 ohci1394 - ok
11:19:06.0762 4112 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
11:19:06.0762 4112 ose - ok
11:19:06.0918 4112 [ 358A9CCA612C68EB2F07DDAD4CE1D8D7 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
11:19:06.0965 4112 osppsvc - ok
11:19:06.0997 4112 [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
11:19:07.0012 4112 p2pimsvc - ok
11:19:07.0028 4112 [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc C:\Windows\system32\p2psvc.dll
11:19:07.0043 4112 p2psvc - ok
11:19:07.0059 4112 [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport C:\Windows\system32\DRIVERS\parport.sys
11:19:07.0059 4112 Parport - ok
11:19:07.0090 4112 [ 3F34A1B4C5F6475F320C275E63AFCE9B ] partmgr C:\Windows\system32\drivers\partmgr.sys
11:19:07.0090 4112 partmgr - ok
11:19:07.0106 4112 [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys
11:19:07.0106 4112 Parvdm - ok
11:19:07.0122 4112 [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc C:\Windows\System32\pcasvc.dll
11:19:07.0122 4112 PcaSvc - ok
11:19:07.0153 4112 [ F451DCACBAA67F3307305EBD4A39EA07 ] pccsmcfd C:\Windows\system32\DRIVERS\pccsmcfd.sys
11:19:07.0153 4112 pccsmcfd - ok
11:19:07.0184 4112 [ 673E55C3498EB970088E812EA820AA8F ] pci C:\Windows\system32\drivers\pci.sys
11:19:07.0184 4112 pci - ok
11:19:07.0200 4112 [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide C:\Windows\system32\drivers\pciide.sys
11:19:07.0200 4112 pciide - ok
11:19:07.0215 4112 [ F396431B31693E71E8A80687EF523506 ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
11:19:07.0215 4112 pcmcia - ok
11:19:07.0231 4112 [ 250F6B43D2B613172035C6747AEEB19F ] pcw C:\Windows\system32\drivers\pcw.sys
11:19:07.0231 4112 pcw - ok
11:19:07.0262 4112 [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH C:\Windows\system32\drivers\peauth.sys
11:19:07.0278 4112 PEAUTH - ok
11:19:07.0325 4112 [ AF4D64D2A57B9772CF3801950B8058A6 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll
11:19:07.0340 4112 PeerDistSvc - ok
11:19:07.0418 4112 [ 414BBA67A3DED1D28437EB66AEB8A720 ] pla C:\Windows\system32\pla.dll
11:19:07.0434 4112 pla - ok
11:19:07.0481 4112 [ EC7BC28D207DA09E79B3E9FAF8B232CA ] PlugPlay C:\Windows\system32\umpnpmgr.dll
11:19:07.0481 4112 PlugPlay - ok
11:19:07.0497 4112 [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
11:19:07.0497 4112 PNRPAutoReg - ok
11:19:07.0512 4112 [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
11:19:07.0512 4112 PNRPsvc - ok
11:19:07.0543 4112 [ 53946B69BA0836BD95B03759530C81EC ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
11:19:07.0559 4112 PolicyAgent - ok
11:19:07.0575 4112 [ F87D30E72E03D579A5199CCB3831D6EA ] Power C:\Windows\system32\umpo.dll
11:19:07.0590 4112 Power - ok
11:19:07.0653 4112 [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
11:19:07.0653 4112 PptpMiniport - ok
11:19:07.0700 4112 [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor C:\Windows\system32\DRIVERS\processr.sys
11:19:07.0700 4112 Processor - ok
11:19:07.0731 4112 [ CADEFAC453040E370A1BDFF3973BE00D ] ProfSvc C:\Windows\system32\profsvc.dll
11:19:07.0747 4112 ProfSvc - ok
11:19:07.0762 4112 [ 81951F51E318AECC2D68559E47485CC4 ] ProtectedStorage C:\Windows\system32\lsass.exe
11:19:07.0762 4112 ProtectedStorage - ok
11:19:07.0793 4112 [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched C:\Windows\system32\DRIVERS\pacer.sys
11:19:07.0793 4112 Psched - ok
11:19:07.0840 4112 [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
11:19:07.0856 4112 ql2300 - ok
11:19:07.0887 4112 [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
11:19:07.0887 4112 ql40xx - ok
11:19:07.0918 4112 [ 31AC809E7707EB580B2BDB760390765A ] QWAVE C:\Windows\system32\qwave.dll
11:19:07.0918 4112 QWAVE - ok
11:19:07.0934 4112 [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
11:19:07.0934 4112 QWAVEdrv - ok
11:19:07.0950 4112 [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
11:19:07.0965 4112 RasAcd - ok
11:19:07.0981 4112 [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
11:19:07.0997 4112 RasAgileVpn - ok
11:19:07.0997 4112 [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto C:\Windows\System32\rasauto.dll
11:19:08.0012 4112 RasAuto - ok
11:19:08.0028 4112 [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
11:19:08.0028 4112 Rasl2tp - ok
11:19:08.0043 4112 [ CB9E04DC05EACF5B9A36CA276D475006 ] RasMan C:\Windows\System32\rasmans.dll
11:19:08.0059 4112 RasMan - ok
11:19:08.0075 4112 [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
11:19:08.0075 4112 RasPppoe - ok
11:19:08.0090 4112 [ 44101F495A83EA6401D886E7FD70096B ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
11:19:08.0090 4112 RasSstp - ok
11:19:08.0106 4112 [ D528BC58A489409BA40334EBF96A311B ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
11:19:08.0122 4112 rdbss - ok
11:19:08.0137 4112 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
11:19:08.0137 4112 rdpbus - ok
11:19:08.0168 4112 [ 23DAE03F29D253AE74C44F99E515F9A1 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
11:19:08.0168 4112 RDPCDD - ok
11:19:08.0200 4112 [ B973FCFC50DC1434E1970A146F7E3885 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys
11:19:08.0200 4112 RDPDR - ok
11:19:08.0215 4112 [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
11:19:08.0215 4112 RDPENCDD - ok
11:19:08.0231 4112 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
11:19:08.0231 4112 RDPREFMP - ok
11:19:08.0278 4112 [ 65375DF758CA1872AB7EBBBA457FD5E6 ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys
11:19:08.0278 4112 RdpVideoMiniport - ok
11:19:08.0309 4112 [ F031683E6D1FEA157ABB2FF260B51E61 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
11:19:08.0309 4112 RDPWD - ok
11:19:08.0356 4112 [ 518395321DC96FE2C9F0E96AC743B656 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
11:19:08.0356 4112 rdyboost - ok
11:19:08.0387 4112 [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess C:\Windows\System32\mprdim.dll
11:19:08.0387 4112 RemoteAccess - ok
11:19:08.0403 4112 [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry C:\Windows\system32\regsvc.dll
11:19:08.0403 4112 RemoteRegistry - ok
11:19:08.0425 4112 [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
11:19:08.0425 4112 RpcEptMapper - ok
11:19:08.0472 4112 [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator C:\Windows\system32\locator.exe
11:19:08.0472 4112 RpcLocator - ok
11:19:08.0488 4112 [ 7660F01D3B38ACA1747E397D21D790AF ] RpcSs C:\Windows\system32\rpcss.dll
11:19:08.0488 4112 RpcSs - ok
11:19:08.0503 4112 [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
11:19:08.0503 4112 rspndr - ok
11:19:08.0535 4112 [ 7FA7F2E249A5DCBB7970630E15E1F482 ] s3cap C:\Windows\system32\drivers\vms3cap.sys
11:19:08.0550 4112 s3cap - ok
11:19:08.0566 4112 [ 81951F51E318AECC2D68559E47485CC4 ] SamSs C:\Windows\system32\lsass.exe
11:19:08.0566 4112 SamSs - ok
11:19:08.0597 4112 [ 05D860DA1040F111503AC416CCEF2BCA ] sbp2port C:\Windows\system32\drivers\sbp2port.sys
11:19:08.0597 4112 sbp2port - ok
11:19:08.0628 4112 [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr C:\Windows\System32\SCardSvr.dll
11:19:08.0628 4112 SCardSvr - ok
11:19:08.0628 4112 [ 0693B5EC673E34DC147E195779A4DCF6 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
11:19:08.0644 4112 scfilter - ok
11:19:08.0675 4112 [ A04BB13F8A72F8B6E8B4071723E4E336 ] Schedule C:\Windows\system32\schedsvc.dll
11:19:08.0691 4112 Schedule - ok
11:19:08.0707 4112 [ 319C6B309773D063541D01DF8AC6F55F ] SCPolicySvc C:\Windows\System32\certprop.dll
11:19:08.0707 4112 SCPolicySvc - ok
11:19:08.0738 4112 [ 08236C4BCE5EDD0A0318A438AF28E0F7 ] SDRSVC C:\Windows\System32\SDRSVC.dll
11:19:08.0738 4112 SDRSVC - ok
11:19:08.0769 4112 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys
11:19:08.0769 4112 secdrv - ok
11:19:08.0785 4112 [ A59B3A4442C52060CC7A85293AA3546F ] seclogon C:\Windows\system32\seclogon.dll
11:19:08.0785 4112 seclogon - ok
11:19:08.0816 4112 [ DCB7FCDCC97F87360F75D77425B81737 ] SENS C:\Windows\system32\sens.dll
11:19:08.0816 4112 SENS - ok
11:19:08.0816 4112 [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc C:\Windows\system32\sensrsvc.dll
11:19:08.0832 4112 SensrSvc - ok
11:19:08.0847 4112 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
11:19:08.0847 4112 Serenum - ok
11:19:08.0863 4112 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial C:\Windows\system32\DRIVERS\serial.sys
11:19:08.0863 4112 Serial - ok
11:19:08.0878 4112 [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
11:19:08.0894 4112 sermouse - ok
11:19:08.0957 4112 [ 289E853881E688286AD24299FCC485D8 ] ServiceLayer C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
11:19:08.0972 4112 ServiceLayer - ok
11:19:09.0003 4112 [ 4AE380F39A0032EAB7DD953030B26D28 ] SessionEnv C:\Windows\system32\sessenv.dll
11:19:09.0003 4112 SessionEnv - ok
11:19:09.0019 4112 [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk C:\Windows\system32\drivers\sffdisk.sys
11:19:09.0019 4112 sffdisk - ok
11:19:09.0035 4112 [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys
11:19:09.0035 4112 sffp_mmc - ok
11:19:09.0050 4112 [ 6D4CCAEDC018F1CF52866BBBAA235982 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys
11:19:09.0050 4112 sffp_sd - ok
11:19:09.0066 4112 [ DB96666CC8312EBC45032F30B007A547 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
11:19:09.0066 4112 sfloppy - ok
11:19:09.0113 4112 [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess C:\Windows\System32\ipnathlp.dll
11:19:09.0128 4112 SharedAccess - ok
11:19:09.0160 4112 [ 414DA952A35BF5D50192E28263B40577 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
11:19:09.0160 4112 ShellHWDetection - ok
11:19:09.0175 4112 [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp C:\Windows\system32\drivers\sisagp.sys
11:19:09.0175 4112 sisagp - ok
11:19:09.0191 4112 [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
11:19:09.0191 4112 SiSRaid2 - ok
11:19:09.0207 4112 [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
11:19:09.0207 4112 SiSRaid4 - ok
11:19:09.0222 4112 [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb C:\Windows\system32\DRIVERS\smb.sys
11:19:09.0222 4112 Smb - ok
11:19:09.0238 4112 [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
11:19:09.0253 4112 SNMPTRAP - ok
11:19:09.0269 4112 [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr C:\Windows\system32\drivers\spldr.sys
11:19:09.0269 4112 spldr - ok
11:19:09.0300 4112 [ 9AEA093B8F9C37CF45538382CABA2475 ] Spooler C:\Windows\System32\spoolsv.exe
11:19:09.0316 4112 Spooler - ok
11:19:09.0394 4112 [ CF87A1DE791347E75B98885214CED2B8 ] sppsvc C:\Windows\system32\sppsvc.exe
11:19:09.0425 4112 sppsvc - ok
11:19:09.0457 4112 [ B0180B20B065D89232A78A40FE56EAA6 ] sppuinotify C:\Windows\system32\sppuinotify.dll
11:19:09.0457 4112 sppuinotify - ok
11:19:09.0503 4112 [ E4C2764065D66EA1D2D3EBC28FE99C46 ] srv C:\Windows\system32\DRIVERS\srv.sys
11:19:09.0503 4112 srv - ok
11:19:09.0535 4112 [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
11:19:09.0550 4112 srv2 - ok
11:19:09.0566 4112 [ BE6BD660CAA6F291AE06A718A4FA8ABC ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
11:19:09.0582 4112 srvnet - ok
11:19:09.0597 4112 [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
11:19:09.0597 4112 SSDPSRV - ok
11:19:09.0628 4112 [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc C:\Windows\system32\sstpsvc.dll
11:19:09.0628 4112 SstpSvc - ok
11:19:09.0644 4112 Steam Client Service - ok
11:19:09.0707 4112 [ 5A19667A580B1CE886EAF968B9743F45 ] Stereo Service C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
11:19:09.0707 4112 Stereo Service - ok
11:19:09.0722 4112 [ DB32D325C192B801DF274BFD12A7E72B ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
11:19:09.0738 4112 stexstor - ok
11:19:09.0753 4112 [ E1FB3706030FB4578A0D72C2FC3689E4 ] StiSvc C:\Windows\System32\wiaservc.dll
11:19:09.0769 4112 StiSvc - ok
11:19:09.0785 4112 [ 472AF0311073DCECEAA8FA18BA2BDF89 ] storflt C:\Windows\system32\drivers\vmstorfl.sys
11:19:09.0785 4112 storflt - ok
11:19:09.0816 4112 [ DCAFFD62259E0BDB433DD67B5BB37619 ] storvsc C:\Windows\system32\drivers\storvsc.sys
11:19:09.0816 4112 storvsc - ok
11:19:09.0847 4112 [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum C:\Windows\system32\drivers\swenum.sys
11:19:09.0847 4112 swenum - ok
11:19:09.0863 4112 [ A28BD92DF340E57B024BA433165D34D7 ] swprv C:\Windows\System32\swprv.dll
11:19:09.0878 4112 swprv - ok
11:19:09.0878 4112 Synth3dVsc - ok
11:19:09.0941 4112 [ 36650D618CA34C9D357DFD3D89B2C56F ] SysMain C:\Windows\system32\sysmain.dll
11:19:09.0941 4112 SysMain - ok
11:19:09.0972 4112 [ 763FECDC3D30C815FE72DD57936C6CD1 ] TabletInputService C:\Windows\System32\TabSvc.dll
11:19:09.0988 4112 TabletInputService - ok
11:19:10.0019 4112 [ 613BF4820361543956909043A265C6AC ] TapiSrv C:\Windows\System32\tapisrv.dll
11:19:10.0019 4112 TapiSrv - ok
11:19:10.0050 4112 [ B799D9FDB26111737F58288D8DC172D9 ] TBS C:\Windows\System32\tbssvc.dll
11:19:10.0050 4112 TBS - ok
11:19:10.0097 4112 [ 7C0507D2391AF5933600CBCED799F277 ] Tcpip C:\Windows\system32\drivers\tcpip.sys
11:19:10.0113 4112 Tcpip - ok
11:19:10.0128 4112 [ 7C0507D2391AF5933600CBCED799F277 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
11:19:10.0144 4112 TCPIP6 - ok
11:19:10.0175 4112 [ 3EEBD3BD93DA46A26E89893C7AB2FF3B ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
11:19:10.0175 4112 tcpipreg - ok
11:19:10.0207 4112 [ 1CB91B2BD8F6DD367DFC2EF26FD751B2 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
11:19:10.0207 4112 TDPIPE - ok
11:19:10.0222 4112 [ 2C2C5AFE7EE4F620D69C23C0617651A8 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
11:19:10.0222 4112 TDTCP - ok
11:19:10.0253 4112 [ B459575348C20E8121D6039DA063C704 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
11:19:10.0253 4112 tdx - ok
11:19:10.0285 4112 [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20 ] TermDD C:\Windows\system32\drivers\termdd.sys
11:19:10.0285 4112 TermDD - ok
11:19:10.0316 4112 [ 382C804C92811BE57829D8E550A900E2 ] TermService C:\Windows\System32\termsrv.dll
11:19:10.0332 4112 TermService - ok
11:19:10.0347 4112 [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes C:\Windows\system32\themeservice.dll
11:19:10.0347 4112 Themes - ok
11:19:10.0363 4112 [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER C:\Windows\system32\mmcss.dll
11:19:10.0363 4112 THREADORDER - ok
11:19:10.0378 4112 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks C:\Windows\System32\trkwks.dll
11:19:10.0378 4112 TrkWks - ok
11:19:10.0425 4112 [ 2C49B175AEE1D4364B91B531417FE583 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
11:19:10.0425 4112 TrustedInstaller - ok
11:19:10.0441 4112 [ 254BB140EEE3C59D6114C1A86B636877 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
11:19:10.0441 4112 tssecsrv - ok
11:19:10.0488 4112 [ 9CE253214ACAA5A7D323327D2055EFAA ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys
11:19:10.0488 4112 TsUsbFlt - ok
11:19:10.0503 4112 tsusbhub - ok
11:19:10.0597 4112 [ 423B19F510B1BE1952DB95722BC1FC42 ] TuneUp.UtilitiesSvc C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
11:19:10.0613 4112 TuneUp.UtilitiesSvc - ok
11:19:10.0628 4112 [ 94C4CD2D19B8C4137A46261F229FEC24 ] TuneUpUtilitiesDrv C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys
11:19:10.0628 4112 TuneUpUtilitiesDrv - ok
11:19:10.0675 4112 [ B2FA25D9B17A68BB93D58B0556E8C90D ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
11:19:10.0675 4112 tunnel - ok
11:19:10.0691 4112 [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
11:19:10.0691 4112 uagp35 - ok
11:19:10.0722 4112 [ EE43346C7E4B5E63E54F927BABBB32FF ] udfs C:\Windows\system32\DRIVERS\udfs.sys
11:19:10.0738 4112 udfs - ok
11:19:10.0753 4112 [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect C:\Windows\system32\UI0Detect.exe
11:19:10.0753 4112 UI0Detect - ok
11:19:10.0769 4112 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys
11:19:10.0769 4112 uliagpkx - ok
11:19:10.0800 4112 [ D295BED4B898F0FD999FCFA9B32B071B ] umbus C:\Windows\system32\drivers\umbus.sys
11:19:10.0800 4112 umbus - ok
11:19:10.0832 4112 [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
11:19:10.0832 4112 UmPass - ok
11:19:10.0863 4112 [ 409994A8EACEEE4E328749C0353527A0 ] UmRdpService C:\Windows\System32\umrdp.dll
11:19:10.0863 4112 UmRdpService - ok
11:19:10.0878 4112 [ 833FBB672460EFCE8011D262175FAD33 ] upnphost C:\Windows\System32\upnphost.dll
11:19:10.0894 4112 upnphost - ok
11:19:10.0925 4112 [ B671514497DF7417F83919A6A5BD6BB9 ] upperdev C:\Windows\system32\DRIVERS\usbser_lowerflt.sys
11:19:10.0925 4112 upperdev - ok
11:19:10.0957 4112 [ BD9C55D7023C5DE374507ACC7A14E2AC ] usbccgp C:\Windows\system32\drivers\usbccgp.sys
11:19:10.0957 4112 usbccgp - ok
11:19:10.0988 4112 [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir C:\Windows\system32\drivers\usbcir.sys
11:19:10.0988 4112 usbcir - ok
11:19:11.0003 4112 [ F92DE757E4B7CE9C07C5E65423F3AE3B ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
11:19:11.0003 4112 usbehci - ok
11:19:11.0035 4112 [ 8DC94AEC6A7E644A06135AE7506DC2E9 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
11:19:11.0035 4112 usbhub - ok
11:19:11.0050 4112 [ E185D44FAC515A18D9DEDDC23C2CDF44 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys
11:19:11.0050 4112 usbohci - ok
11:19:11.0066 4112 [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
11:19:11.0066 4112 usbprint - ok
11:19:11.0097 4112 [ 31181DE6190B39FC8007DFFD1A48FFD6 ] usbser C:\Windows\system32\drivers\usbser.sys
11:19:11.0097 4112 usbser - ok
11:19:11.0144 4112 [ FF358FD3176B2E5605C4ACCD5026A5AC ] UsbserFilt C:\Windows\system32\DRIVERS\usbser_lowerfltj.sys
11:19:11.0144 4112 UsbserFilt - ok
11:19:11.0160 4112 [ F991AB9CC6B908DB552166768176896A ] USBSTOR C:\Windows\system32\drivers\USBSTOR.SYS
11:19:11.0160 4112 USBSTOR - ok
11:19:11.0175 4112 [ 68DF884CF41CDADA664BEB01DAF67E3D ] usbuhci C:\Windows\system32\drivers\usbuhci.sys
11:19:11.0175 4112 usbuhci - ok
11:19:11.0191 4112 [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms C:\Windows\System32\uxsms.dll
11:19:11.0191 4112 UxSms - ok
11:19:11.0191 4112 [ 81951F51E318AECC2D68559E47485CC4 ] VaultSvc C:\Windows\system32\lsass.exe
11:19:11.0191 4112 VaultSvc - ok
11:19:11.0207 4112 [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys
11:19:11.0207 4112 vdrvroot - ok
11:19:11.0253 4112 [ C3CD30495687C2A2F66A65CA6FD89BE9 ] vds C:\Windows\System32\vds.exe
11:19:11.0269 4112 vds - ok
11:19:11.0285 4112 [ 17C408214EA61696CEC9C66E388B14F3 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
11:19:11.0285 4112 vga - ok
11:19:11.0300 4112 [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave C:\Windows\System32\drivers\vga.sys
11:19:11.0300 4112 VgaSave - ok
11:19:11.0300 4112 VGPU - ok
11:19:11.0316 4112 [ 5461686CCA2FDA57B024547733AB42E3 ] vhdmp C:\Windows\system32\drivers\vhdmp.sys
11:19:11.0332 4112 vhdmp - ok
11:19:11.0347 4112 [ C829317A37B4BEA8F39735D4B076E923 ] viaagp C:\Windows\system32\drivers\viaagp.sys
11:19:11.0347 4112 viaagp - ok
11:19:11.0363 4112 [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7 C:\Windows\system32\DRIVERS\viac7.sys
11:19:11.0363 4112 ViaC7 - ok
11:19:11.0394 4112 [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide C:\Windows\system32\drivers\viaide.sys
11:19:11.0394 4112 viaide - ok
11:19:11.0410 4112 [ C2F2911156FDC7817C52829C86DA494E ] vmbus C:\Windows\system32\drivers\vmbus.sys
11:19:11.0410 4112 vmbus - ok
11:19:11.0425 4112 [ D4D77455211E204F370D08F4963063CE ] VMBusHID C:\Windows\system32\drivers\VMBusHID.sys
11:19:11.0425 4112 VMBusHID - ok
11:19:11.0441 4112 [ 4C63E00F2F4B5F86AB48A58CD990F212 ] volmgr C:\Windows\system32\drivers\volmgr.sys
11:19:11.0441 4112 volmgr - ok
11:19:11.0472 4112 [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
11:19:11.0472 4112 volmgrx - ok
11:19:11.0488 4112 [ F497F67932C6FA693D7DE2780631CFE7 ] volsnap C:\Windows\system32\drivers\volsnap.sys
11:19:11.0488 4112 volsnap - ok
11:19:11.0503 4112 [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
11:19:11.0503 4112 vsmraid - ok
11:19:11.0535 4112 [ 209A3B1901B83AEB8527ED211CCE9E4C ] VSS C:\Windows\system32\vssvc.exe
11:19:11.0550 4112 VSS - ok
11:19:11.0566 4112 [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys
11:19:11.0566 4112 vwifibus - ok
11:19:11.0597 4112 [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time C:\Windows\system32\w32time.dll
11:19:11.0597 4112 W32Time - ok
11:19:11.0628 4112 [ DE3721E89C653AA281428C8A69745D90 ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
11:19:11.0628 4112 WacomPen - ok
11:19:11.0660 4112 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
11:19:11.0660 4112 WANARP - ok
11:19:11.0660 4112 [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
11:19:11.0660 4112 Wanarpv6 - ok
11:19:11.0738 4112 [ 353A04C273EC58475D8633E75CCD5604 ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe
11:19:11.0769 4112 WatAdminSvc - ok
11:19:11.0832 4112 [ 691E3285E53DCA558E1A84667F13E15A ] wbengine C:\Windows\system32\wbengine.exe
11:19:11.0863 4112 wbengine - ok
11:19:11.0878 4112 [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
11:19:11.0878 4112 WbioSrvc - ok
11:19:11.0910 4112 [ 34EEE0DFAADB4F691D6D5308A51315DC ] wcncsvc C:\Windows\System32\wcncsvc.dll
11:19:11.0925 4112 wcncsvc - ok
11:19:11.0941 4112 [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
11:19:11.0941 4112 WcsPlugInService - ok
11:19:11.0972 4112 [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd C:\Windows\system32\DRIVERS\wd.sys
11:19:11.0972 4112 Wd - ok
11:19:12.0019 4112 [ A840213F1ACDCC175B4D1D5AAEAC0D7A ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
11:19:12.0019 4112 Wdf01000 - ok
11:19:12.0035 4112 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost C:\Windows\system32\wdi.dll
11:19:12.0035 4112 WdiServiceHost - ok
11:19:12.0035 4112 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost C:\Windows\system32\wdi.dll
11:19:12.0035 4112 WdiSystemHost - ok
11:19:12.0082 4112 [ A9D880F97530D5B8FEE278923349929D ] WebClient C:\Windows\System32\webclnt.dll
11:19:12.0082 4112 WebClient - ok
11:19:12.0097 4112 [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc C:\Windows\system32\wecsvc.dll
11:19:12.0097 4112 Wecsvc - ok
11:19:12.0113 4112 [ AC804569BB2364FB6017370258A4091B ] wercplsupport C:\Windows\System32\wercplsupport.dll
11:19:12.0113 4112 wercplsupport - ok
11:19:12.0128 4112 [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc C:\Windows\System32\WerSvc.dll
11:19:12.0128 4112 WerSvc - ok
11:19:12.0144 4112 [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
11:19:12.0144 4112 WfpLwf - ok
11:19:12.0160 4112 [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount C:\Windows\system32\drivers\wimmount.sys
11:19:12.0160 4112 WIMMount - ok
11:19:12.0207 4112 [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll
11:19:12.0207 4112 WinDefend - ok
11:19:12.0222 4112 WinHttpAutoProxySvc - ok
11:19:12.0269 4112 [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
11:19:12.0269 4112 Winmgmt - ok
11:19:12.0300 4112 [ 1B91CD34EA3A90AB6A4EF0550174F4CC ] WinRM C:\Windows\system32\WsmSvc.dll
11:19:12.0316 4112 WinRM - ok
11:19:12.0363 4112 [ A67E5F9A400F3BD1BE3D80613B45F708 ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
11:19:12.0363 4112 WinUsb - ok
11:19:12.0394 4112 [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc C:\Windows\System32\wlansvc.dll
11:19:12.0410 4112 Wlansvc - ok
11:19:12.0441 4112 [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys
11:19:12.0441 4112 WmiAcpi - ok
11:19:12.0457 4112 [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
11:19:12.0457 4112 wmiApSrv - ok
11:19:12.0519 4112 [ 3B40D3A61AA8C21B88AE57C58AB3122E ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe
11:19:12.0535 4112 WMPNetworkSvc - ok
11:19:12.0566 4112 [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc C:\Windows\System32\wpcsvc.dll
11:19:12.0566 4112 WPCSvc - ok
11:19:12.0597 4112 [ AA53356D60AF47EACC85BC617A4F3F66 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
11:19:12.0613 4112 WPDBusEnum - ok
11:19:12.0628 4112 [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
11:19:12.0628 4112 ws2ifsl - ok
11:19:12.0644 4112 [ 6F5D49EFE0E7164E03AE773A3FE25340 ] wscsvc C:\Windows\system32\wscsvc.dll
11:19:12.0644 4112 wscsvc - ok
11:19:12.0660 4112 WSearch - ok
11:19:12.0738 4112 [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv C:\Windows\system32\wuaueng.dll
11:19:12.0753 4112 wuauserv - ok
11:19:12.0785 4112 [ 06E6F32C8D0A3F66D956F57B43A2E070 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
11:19:12.0785 4112 WudfPf - ok
11:19:12.0800 4112 [ 867C301E8B790040AE9CF6486E8041DF ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
11:19:12.0816 4112 WUDFRd - ok
11:19:12.0832 4112 [ FE47B7BC8EA320C2D9B5E5BF6E303765 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
11:19:12.0847 4112 wudfsvc - ok
11:19:12.0863 4112 [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc C:\Windows\System32\wwansvc.dll
11:19:12.0878 4112 WwanSvc - ok
11:19:12.0878 4112 ================ Scan global ===============================
11:19:12.0925 4112 [ DAB748AE0439955ED2FA22357533DDDB ] C:\Windows\system32\basesrv.dll
11:19:12.0957 4112 [ 1F5F07091D50244F17DD8D5147A628CC ] C:\Windows\system32\winsrv.dll
11:19:12.0957 4112 [ 1F5F07091D50244F17DD8D5147A628CC ] C:\Windows\system32\winsrv.dll
11:19:12.0988 4112 [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll
11:19:13.0003 4112 [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe
11:19:13.0019 4112 [Global] - ok
11:19:13.0019 4112 ================ Scan MBR ==================================
11:19:13.0019 4112 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
11:19:13.0552 4112 \Device\Harddisk0\DR0 - ok
11:19:13.0552 4112 ================ Scan VBR ==================================
11:19:13.0552 4112 [ 36820D8FAB3B8860A52886F8756ADD3A ] \Device\Harddisk0\DR0\Partition1
11:19:13.0568 4112 \Device\Harddisk0\DR0\Partition1 - ok
11:19:13.0583 4112 [ FFEBD21C7B98F1E0CD3D09B641180013 ] \Device\Harddisk0\DR0\Partition2
11:19:13.0583 4112 \Device\Harddisk0\DR0\Partition2 - ok
11:19:13.0583 4112 ============================================================
11:19:13.0583 4112 Scan finished
11:19:13.0583 4112 ============================================================
11:19:13.0599 4100 Detected object count: 0
11:19:13.0599 4100 Actual detected object count: 0
11:20:02.0051 4172 Deinitialize success

bill
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 06 Dub 2013 09:31

Re: prosim o kontrolu logu

#5 Příspěvek od bill »

dik za radu radsi se prvne obratim na forum nez neco sam pouzivat a ta kontrola logu protoze jsem drive pouzival eset a ted mam tak 3 mesice avg 2013 tak jsem chtel vedet jak natom pc je takze spis prevence kazdopadne dik a ahoj

Zamčeno