Prosim o podrobne odstraneni skodlivin z PC totalne zasekany
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Prosim o podrobne odstraneni skodlivin z PC totalne zasekany
Logfile of random's system information tool 1.09 (written by random/random)
Run by Marcillon at 2013-05-30 17:47:22
Microsoft Windows 7 Ultimate
System drive C: has 4 GB (1%) free of 305 GB
Total RAM: 2046 MB (21% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:48:04, on 30.5.2013
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\PROGRA~1\AD-AWA~1\AdAware.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\TeamViewer\Version8\TeamViewer.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe
C:\Users\Marcillon\Downloads\RSIT.exe
C:\Program Files\trend micro\Marcillon.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://safesearchr.lavasoft.com/?source ... =___userid___
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000. ... F04976B390}
R3 - URLSearchHook: (no name) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [svhost.exe] "C:\Users\Marcillon\AppData\Roaming\svhost.exe"
O4 - HKLM\..\Run: [Ad-Aware Browsing Protection] "C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe"
O4 - HKLM\..\Run: [SearchProtection] C:\ProgramData\Search Protection\_run.bat
O4 - HKLM\..\Run: [Ad-Aware Antivirus] "C:\Program Files\Ad-Aware Antivirus\AdAwareLauncher" --windows-run
O4 - HKCU\..\Run: [GarenaMessenger] "C:\Program Files\Garena Plus\GarenaMessenger.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [svhost.exe] "C:\Users\Marcillon\AppData\Roaming\svhost.exe"
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Unibet - {1DE80897-3545-4188-A1C3-71E6D448A2B3} - C:\Microgaming\Poker\unibetpokerMPP\MPPoker.exe (HKCU)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Ad-Aware Service - Lavasoft Limited - C:\Program Files\Ad-Aware Antivirus\AdAwareService.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PandoraService (PanService) - Pandora.TV - C:\Program Files\PANDORA.TV\PanService\PandoraService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Ad-Aware (SBAMSvc) - GFI Software - C:\Program Files\Ad-Aware Antivirus\SBAMSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
--
End of file - 6466 bytes
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\AmiUpdXp.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001UA.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default
prefs.js - "browser.search.useDBForOrder" - "false"
prefs.js - "browser.startup.homepage" - "www.google.com"
prefs.js - "keyword.URL" - "http://search.sweetim.com/search.asp?sr ... 0.10005&q="
"wrc@avast.com"=C:\Program Files\Alwil Software\Avast5\WebRep\FF
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\4game.com/plugin]
"Description"=
"Path"=C:\Program Files\4game\4game\npplugin4game.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.7.700.202 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@ei.MapsGalaxy_39.com/Plugin]
"Description"=MapsGalaxy Plugin
"Path"=C:\Program Files\MapsGalaxy_39EI\Installr\1.bin\NP39EISB.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.13.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Windows\system32\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\searchplugins\
adawaretb.xml
C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\extensions\
battlefieldheroespatcher@ea.com
jid1-yZwVFzbsyfMrqQ@jetpack
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll [2013-03-28 1224568]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 561552]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll [2013-03-28 1224568]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2013-03-28 4839904]
"svhost.exe"=C:\Users\Marcillon\AppData\Roaming\svhost.exe []
"Ad-Aware Browsing Protection"=C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [2011-10-21 198032]
"SearchProtection"=C:\ProgramData\Search Protection\_run.bat [2013-05-25 172]
"Ad-Aware Antivirus"=C:\Program Files\Ad-Aware Antivirus\AdAwareLauncher --windows-run []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"GarenaMessenger"=C:\Program Files\Garena Plus\GarenaMessenger.exe [2012-08-14 7723384]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2013-04-19 18678376]
"svhost.exe"=C:\Users\Marcillon\AppData\Roaming\svhost.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ad-Aware Antivirus]
C:\Program Files\Ad-Aware Antivirus\AdAwareLauncher --windows-run []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 91520]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Marcillon\AppData\Local\Google\Update\GoogleUpdate.exe [2012-12-20 116648]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Infium]
C:\Program Files\QIP 2010\qip.exe [2011-12-09 6835072]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QTVCMzJDNjg0M0UwQjZEOE]
C:\ProgramData\rwkasvtq.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WakeWorker]
C:\Program Files\WakeWorker\WakeWorker.exe [2013-03-02 686080]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Xecocl]
C:\Users\Marcillon\AppData\Roaming\Xecocl.exe []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 229376]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBAMSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MSIServer]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SBAMSvc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"MSVideo8"=VfWWDM32.dll
"msacm.l3pacm"=l3codecp.acm
"msacm.aacacm"=AACACM.acm
"msacm.lameacm"=lameACM.acm
"msacm.ac3acm"=ac3acm.acm
"VIDC.LAGS"=lagarith.dll
"VIDC.FFDS"=ff_vfw.dll
"VIDC.X264"=x264vfw.dll
"msacm.ac3filter"=ac3filter.acm
"VIDC.MLCY"=mlc.dll
"VIDC.ZMBV"=zmbv.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 month======
2013-05-30 17:47:22 ----D---- C:\rsit
2013-05-30 13:43:02 ----D---- C:\Users\Marcillon\AppData\Roaming\TERA
2013-05-25 22:46:42 ----A---- C:\Windows\system32\drivers\sbhips.sys
2013-05-25 22:46:32 ----D---- C:\Windows\system32\drivers\VDD
2013-05-25 22:45:58 ----D---- C:\ProgramData\Search Protection
2013-05-25 22:45:57 ----D---- C:\ProgramData\blekko toolbars
2013-05-25 22:45:57 ----D---- C:\ProgramData\adawaretb
2013-05-25 22:45:54 ----D---- C:\ProgramData\Ad-Aware Browsing Protection
2013-05-25 21:39:02 ----D---- C:\Program Files\Real Vegas Online
2013-05-22 23:16:46 ----D---- C:\Users\Marcillon\AppData\Roaming\Mount&Blade With Fire and Sword
2013-05-22 23:10:44 ----D---- C:\Program Files\Mount&Blade With Fire and Sword
2013-05-22 18:31:23 ----D---- C:\Program Files\Mozilla Firefox
2013-05-04 23:08:12 ----D---- C:\Program Files\2K Games
2013-05-04 22:02:39 ----D---- C:\Users\Marcillon\AppData\Roaming\RBotPlus
2013-05-03 11:13:16 ----D---- C:\Users\Marcillon\AppData\Roaming\WakeWorker
2013-05-03 11:13:16 ----D---- C:\Program Files\WakeWorker
======List of files/folders modified in the last 1 month======
2013-05-30 17:47:41 ----D---- C:\Windows\Prefetch
2013-05-30 17:47:33 ----D---- C:\Program Files\trend micro
2013-05-30 17:44:25 ----D---- C:\Users\Marcillon\AppData\Roaming\Skype
2013-05-30 17:25:52 ----D---- C:\Windows\temp
2013-05-30 13:43:02 ----D---- C:\Program Files\TERA
2013-05-30 13:40:11 ----D---- C:\Windows\system32\config
2013-05-30 13:23:09 ----D---- C:\ProgramData\NVIDIA
2013-05-27 19:12:12 ----D---- C:\Windows\System32
2013-05-27 15:13:09 ----D---- C:\Program Files\Spybot - Search & Destroy 2
2013-05-27 15:07:07 ----SD---- C:\ProgramData\Microsoft
2013-05-26 16:55:50 ----D---- C:\Program Files\All Zombies Must Die!
2013-05-26 16:51:06 ----D---- C:\Program Files\Brutal Legend
2013-05-26 00:14:30 ----D---- C:\Program Files\Ad-Aware Antivirus
2013-05-26 00:07:42 ----D---- C:\Users\Marcillon\AppData\Roaming\Ad-Aware Antivirus
2013-05-25 22:50:39 ----SHD---- C:\Windows\Installer
2013-05-25 22:50:39 ----SHD---- C:\Config.Msi
2013-05-25 22:50:16 ----D---- C:\Windows\system32\drivers
2013-05-25 22:45:58 ----D---- C:\ProgramData
2013-05-25 22:31:23 ----D---- C:\Windows
2013-05-25 21:39:02 ----D---- C:\Program Files
2013-05-24 21:41:07 ----SHD---- C:\System Volume Information
2013-05-24 20:43:07 ----D---- C:\Program Files\Mozilla Maintenance Service
2013-05-23 00:35:17 ----D---- C:\Users\Marcillon\AppData\Roaming\uTorrent
2013-05-21 21:57:41 ----D---- C:\Windows\inf
2013-05-21 21:57:41 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-05-20 18:22:04 ----D---- C:\ProgramData\Skype
2013-05-20 18:22:01 ----RD---- C:\Program Files\Skype
2013-05-19 13:46:36 ----A---- C:\Windows\system32\PnkBstrB.exe
2013-05-14 21:27:39 ----A---- C:\Windows\system32\FlashPlayerApp.exe
2013-05-13 20:12:48 ----D---- C:\Users\Marcillon\AppData\Roaming\Mozilla
2013-05-10 12:59:36 ----D---- C:\Windows\system32\catroot2
2013-05-09 00:06:58 ----D---- C:\ProgramData\PMB Files
2013-05-04 23:25:19 ----HD---- C:\Program Files\InstallShield Installation Information
2013-05-04 23:24:58 ----RSD---- C:\Windows\assembly
2013-05-04 22:02:31 ----D---- C:\Windows\Tasks
2013-05-04 22:02:31 ----D---- C:\Windows\system32\Tasks
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 aswRvrt;aswRvrt; C:\Windows\system32\drivers\aswRvrt.sys [2013-03-28 49376]
R0 aswVmm;aswVmm; C:\Windows\system32\drivers\aswVmm.sys [2013-03-28 174408]
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 aswRdr;aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [2013-03-28 60656]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2013-03-28 765736]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2013-03-28 368944]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2013-03-28 62376]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2012-05-23 242240]
R1 SBRE;SBRE; C:\Windows\system32\drivers\SBREDrv.sys [2011-10-26 101112]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2013-03-28 29816]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2013-03-28 66336]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R2 sbapifs;sbapifs; C:\Windows\system32\DRIVERS\sbapifs.sys [2011-11-29 77816]
R3 Dot4;MS IEEE-1284.4 Driver; C:\Windows\system32\DRIVERS\Dot4.sys [2009-07-14 131072]
R3 Dot4Print;Print Class Driver for IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2009-07-14 16384]
R3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2009-07-14 36864]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-14 139776]
R3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 78336]
S3 BthEnum;Služba Bluetooth Enumerator; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
S3 catchme;catchme; \??\C:\Users\MARCIL~1\AppData\Local\Temp\catchme.sys []
S3 GGSAFERDriver;GGSAFER Driver; \??\C:\Program Files\Garena Plus\Room\safedrv.sys []
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sbhips;sbhips; C:\Windows\system32\drivers\sbhips.sys [2011-12-19 93816]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ad-Aware Service;Ad-Aware Service; C:\Program Files\Ad-Aware Antivirus\AdAwareService.exe [2012-07-12 1239952]
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-05-11 65640]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2013-03-28 45248]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-05-15 645440]
R2 PanService;PandoraService; C:\Program Files\PANDORA.TV\PanService\PandoraService.exe [2012-06-22 625816]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2013-02-07 76888]
R2 SBAMSvc;Ad-Aware; C:\Program Files\Ad-Aware Antivirus\SBAMSvc.exe [2011-12-19 3289032]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-05-15 382272]
R2 TeamViewer8;TeamViewer 8; C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe [2013-04-23 3574624]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-03-28 116648]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-05-15 1262400]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-02-28 161384]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-05-14 256904]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-03-28 116648]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-05-22 117144]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2012-12-13 541168]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 4game;4game; C:\Program Files\4game\4game\4GameService.exe [2012-03-05 767840]
-----------------EOF-----------------
Run by Marcillon at 2013-05-30 17:47:22
Microsoft Windows 7 Ultimate
System drive C: has 4 GB (1%) free of 305 GB
Total RAM: 2046 MB (21% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:48:04, on 30.5.2013
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\PROGRA~1\AD-AWA~1\AdAware.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\TeamViewer\Version8\TeamViewer.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe
C:\Users\Marcillon\Downloads\RSIT.exe
C:\Program Files\trend micro\Marcillon.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://safesearchr.lavasoft.com/?source ... =___userid___
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000. ... F04976B390}
R3 - URLSearchHook: (no name) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [svhost.exe] "C:\Users\Marcillon\AppData\Roaming\svhost.exe"
O4 - HKLM\..\Run: [Ad-Aware Browsing Protection] "C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe"
O4 - HKLM\..\Run: [SearchProtection] C:\ProgramData\Search Protection\_run.bat
O4 - HKLM\..\Run: [Ad-Aware Antivirus] "C:\Program Files\Ad-Aware Antivirus\AdAwareLauncher" --windows-run
O4 - HKCU\..\Run: [GarenaMessenger] "C:\Program Files\Garena Plus\GarenaMessenger.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [svhost.exe] "C:\Users\Marcillon\AppData\Roaming\svhost.exe"
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Unibet - {1DE80897-3545-4188-A1C3-71E6D448A2B3} - C:\Microgaming\Poker\unibetpokerMPP\MPPoker.exe (HKCU)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Ad-Aware Service - Lavasoft Limited - C:\Program Files\Ad-Aware Antivirus\AdAwareService.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PandoraService (PanService) - Pandora.TV - C:\Program Files\PANDORA.TV\PanService\PandoraService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Ad-Aware (SBAMSvc) - GFI Software - C:\Program Files\Ad-Aware Antivirus\SBAMSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
--
End of file - 6466 bytes
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\AmiUpdXp.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001UA.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default
prefs.js - "browser.search.useDBForOrder" - "false"
prefs.js - "browser.startup.homepage" - "www.google.com"
prefs.js - "keyword.URL" - "http://search.sweetim.com/search.asp?sr ... 0.10005&q="
"wrc@avast.com"=C:\Program Files\Alwil Software\Avast5\WebRep\FF
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\4game.com/plugin]
"Description"=
"Path"=C:\Program Files\4game\4game\npplugin4game.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.7.700.202 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@ei.MapsGalaxy_39.com/Plugin]
"Description"=MapsGalaxy Plugin
"Path"=C:\Program Files\MapsGalaxy_39EI\Installr\1.bin\NP39EISB.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.13.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Windows\system32\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
C:\Program Files\Mozilla Firefox\searchplugins\
adawaretb.xml
C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\extensions\
battlefieldheroespatcher@ea.com
jid1-yZwVFzbsyfMrqQ@jetpack
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll [2013-03-28 1224568]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 561552]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll [2013-03-28 1224568]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2013-03-28 4839904]
"svhost.exe"=C:\Users\Marcillon\AppData\Roaming\svhost.exe []
"Ad-Aware Browsing Protection"=C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [2011-10-21 198032]
"SearchProtection"=C:\ProgramData\Search Protection\_run.bat [2013-05-25 172]
"Ad-Aware Antivirus"=C:\Program Files\Ad-Aware Antivirus\AdAwareLauncher --windows-run []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"GarenaMessenger"=C:\Program Files\Garena Plus\GarenaMessenger.exe [2012-08-14 7723384]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2013-04-19 18678376]
"svhost.exe"=C:\Users\Marcillon\AppData\Roaming\svhost.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ad-Aware Antivirus]
C:\Program Files\Ad-Aware Antivirus\AdAwareLauncher --windows-run []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 91520]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Marcillon\AppData\Local\Google\Update\GoogleUpdate.exe [2012-12-20 116648]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Infium]
C:\Program Files\QIP 2010\qip.exe [2011-12-09 6835072]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QTVCMzJDNjg0M0UwQjZEOE]
C:\ProgramData\rwkasvtq.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WakeWorker]
C:\Program Files\WakeWorker\WakeWorker.exe [2013-03-02 686080]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Xecocl]
C:\Users\Marcillon\AppData\Roaming\Xecocl.exe []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 229376]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBAMSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MSIServer]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SBAMSvc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"MSVideo8"=VfWWDM32.dll
"msacm.l3pacm"=l3codecp.acm
"msacm.aacacm"=AACACM.acm
"msacm.lameacm"=lameACM.acm
"msacm.ac3acm"=ac3acm.acm
"VIDC.LAGS"=lagarith.dll
"VIDC.FFDS"=ff_vfw.dll
"VIDC.X264"=x264vfw.dll
"msacm.ac3filter"=ac3filter.acm
"VIDC.MLCY"=mlc.dll
"VIDC.ZMBV"=zmbv.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 month======
2013-05-30 17:47:22 ----D---- C:\rsit
2013-05-30 13:43:02 ----D---- C:\Users\Marcillon\AppData\Roaming\TERA
2013-05-25 22:46:42 ----A---- C:\Windows\system32\drivers\sbhips.sys
2013-05-25 22:46:32 ----D---- C:\Windows\system32\drivers\VDD
2013-05-25 22:45:58 ----D---- C:\ProgramData\Search Protection
2013-05-25 22:45:57 ----D---- C:\ProgramData\blekko toolbars
2013-05-25 22:45:57 ----D---- C:\ProgramData\adawaretb
2013-05-25 22:45:54 ----D---- C:\ProgramData\Ad-Aware Browsing Protection
2013-05-25 21:39:02 ----D---- C:\Program Files\Real Vegas Online
2013-05-22 23:16:46 ----D---- C:\Users\Marcillon\AppData\Roaming\Mount&Blade With Fire and Sword
2013-05-22 23:10:44 ----D---- C:\Program Files\Mount&Blade With Fire and Sword
2013-05-22 18:31:23 ----D---- C:\Program Files\Mozilla Firefox
2013-05-04 23:08:12 ----D---- C:\Program Files\2K Games
2013-05-04 22:02:39 ----D---- C:\Users\Marcillon\AppData\Roaming\RBotPlus
2013-05-03 11:13:16 ----D---- C:\Users\Marcillon\AppData\Roaming\WakeWorker
2013-05-03 11:13:16 ----D---- C:\Program Files\WakeWorker
======List of files/folders modified in the last 1 month======
2013-05-30 17:47:41 ----D---- C:\Windows\Prefetch
2013-05-30 17:47:33 ----D---- C:\Program Files\trend micro
2013-05-30 17:44:25 ----D---- C:\Users\Marcillon\AppData\Roaming\Skype
2013-05-30 17:25:52 ----D---- C:\Windows\temp
2013-05-30 13:43:02 ----D---- C:\Program Files\TERA
2013-05-30 13:40:11 ----D---- C:\Windows\system32\config
2013-05-30 13:23:09 ----D---- C:\ProgramData\NVIDIA
2013-05-27 19:12:12 ----D---- C:\Windows\System32
2013-05-27 15:13:09 ----D---- C:\Program Files\Spybot - Search & Destroy 2
2013-05-27 15:07:07 ----SD---- C:\ProgramData\Microsoft
2013-05-26 16:55:50 ----D---- C:\Program Files\All Zombies Must Die!
2013-05-26 16:51:06 ----D---- C:\Program Files\Brutal Legend
2013-05-26 00:14:30 ----D---- C:\Program Files\Ad-Aware Antivirus
2013-05-26 00:07:42 ----D---- C:\Users\Marcillon\AppData\Roaming\Ad-Aware Antivirus
2013-05-25 22:50:39 ----SHD---- C:\Windows\Installer
2013-05-25 22:50:39 ----SHD---- C:\Config.Msi
2013-05-25 22:50:16 ----D---- C:\Windows\system32\drivers
2013-05-25 22:45:58 ----D---- C:\ProgramData
2013-05-25 22:31:23 ----D---- C:\Windows
2013-05-25 21:39:02 ----D---- C:\Program Files
2013-05-24 21:41:07 ----SHD---- C:\System Volume Information
2013-05-24 20:43:07 ----D---- C:\Program Files\Mozilla Maintenance Service
2013-05-23 00:35:17 ----D---- C:\Users\Marcillon\AppData\Roaming\uTorrent
2013-05-21 21:57:41 ----D---- C:\Windows\inf
2013-05-21 21:57:41 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-05-20 18:22:04 ----D---- C:\ProgramData\Skype
2013-05-20 18:22:01 ----RD---- C:\Program Files\Skype
2013-05-19 13:46:36 ----A---- C:\Windows\system32\PnkBstrB.exe
2013-05-14 21:27:39 ----A---- C:\Windows\system32\FlashPlayerApp.exe
2013-05-13 20:12:48 ----D---- C:\Users\Marcillon\AppData\Roaming\Mozilla
2013-05-10 12:59:36 ----D---- C:\Windows\system32\catroot2
2013-05-09 00:06:58 ----D---- C:\ProgramData\PMB Files
2013-05-04 23:25:19 ----HD---- C:\Program Files\InstallShield Installation Information
2013-05-04 23:24:58 ----RSD---- C:\Windows\assembly
2013-05-04 22:02:31 ----D---- C:\Windows\Tasks
2013-05-04 22:02:31 ----D---- C:\Windows\system32\Tasks
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 aswRvrt;aswRvrt; C:\Windows\system32\drivers\aswRvrt.sys [2013-03-28 49376]
R0 aswVmm;aswVmm; C:\Windows\system32\drivers\aswVmm.sys [2013-03-28 174408]
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 aswRdr;aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [2013-03-28 60656]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2013-03-28 765736]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2013-03-28 368944]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2013-03-28 62376]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2012-05-23 242240]
R1 SBRE;SBRE; C:\Windows\system32\drivers\SBREDrv.sys [2011-10-26 101112]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2013-03-28 29816]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2013-03-28 66336]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R2 sbapifs;sbapifs; C:\Windows\system32\DRIVERS\sbapifs.sys [2011-11-29 77816]
R3 Dot4;MS IEEE-1284.4 Driver; C:\Windows\system32\DRIVERS\Dot4.sys [2009-07-14 131072]
R3 Dot4Print;Print Class Driver for IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2009-07-14 16384]
R3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2009-07-14 36864]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-14 139776]
R3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 78336]
S3 BthEnum;Služba Bluetooth Enumerator; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
S3 catchme;catchme; \??\C:\Users\MARCIL~1\AppData\Local\Temp\catchme.sys []
S3 GGSAFERDriver;GGSAFER Driver; \??\C:\Program Files\Garena Plus\Room\safedrv.sys []
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sbhips;sbhips; C:\Windows\system32\drivers\sbhips.sys [2011-12-19 93816]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ad-Aware Service;Ad-Aware Service; C:\Program Files\Ad-Aware Antivirus\AdAwareService.exe [2012-07-12 1239952]
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-05-11 65640]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2013-03-28 45248]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-05-15 645440]
R2 PanService;PandoraService; C:\Program Files\PANDORA.TV\PanService\PandoraService.exe [2012-06-22 625816]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2013-02-07 76888]
R2 SBAMSvc;Ad-Aware; C:\Program Files\Ad-Aware Antivirus\SBAMSvc.exe [2011-12-19 3289032]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-05-15 382272]
R2 TeamViewer8;TeamViewer 8; C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe [2013-04-23 3574624]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-03-28 116648]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-05-15 1262400]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-02-28 161384]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-05-14 256904]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-03-28 116648]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-05-22 117144]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2012-12-13 541168]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 4game;4game; C:\Program Files\4game\4game\4GameService.exe [2012-03-05 767840]
-----------------EOF-----------------
Re: Prosim o podrobne odstraneni skodlivin z PC totalne zase
odinstaloval sem adaware a avasta aby tam nebyli ty stity a tak. je to ono?
ComboFix 13-05-30.02 - Marcillon 30.05.2013 20:17:43.2.4 - x86
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2046.1115 [GMT 2:00]
Spuštěný z: c:\users\Marcillon\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Marcillon\AppData\Roaming\2CAB.exe
c:\users\Marcillon\AppData\Roaming\343A.exe
c:\windows\IsUn0413.exe
c:\windows\system32\tmpB72F.tmp
c:\windows\system32\tmpB740.tmp
c:\windows\wininit.ini
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-04-28 do 2013-05-30 )))))))))))))))))))))))))))))))
.
.
2013-05-30 18:25 . 2013-05-30 18:25 -------- d-----w- c:\users\Marcillon\AppData\Local\temp
2013-05-30 18:25 . 2013-05-30 18:25 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2013-05-30 18:25 . 2013-05-30 18:25 -------- d-----w- c:\users\Public\AppData\Local\temp
2013-05-30 18:25 . 2013-05-30 18:25 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-05-30 15:47 . 2013-05-30 15:48 -------- d-----w- C:\rsit
2013-05-30 11:43 . 2013-05-30 11:43 -------- d-----w- c:\users\Marcillon\AppData\Roaming\TERA
2013-05-25 20:45 . 2013-05-25 20:45 -------- d-----w- c:\programdata\Search Protection
2013-05-25 20:45 . 2013-05-25 20:45 -------- d-----w- c:\users\Marcillon\AppData\Local\adawarebp
2013-05-25 20:45 . 2013-05-25 20:45 -------- d-----w- c:\programdata\blekko toolbars
2013-05-25 20:45 . 2013-05-25 20:45 -------- d-----w- c:\programdata\adawaretb
2013-05-25 19:39 . 2013-05-25 19:39 -------- d-----w- c:\program files\Real Vegas Online
2013-05-22 21:16 . 2013-05-22 21:22 -------- d-----w- c:\users\Marcillon\AppData\Roaming\Mount&Blade With Fire and Sword
2013-05-22 21:10 . 2013-05-22 21:20 -------- d-----w- c:\program files\Mount&Blade With Fire and Sword
2013-05-04 21:49 . 2013-05-05 20:28 -------- d-----w- c:\users\Marcillon\AppData\Local\My Games
2013-05-04 21:08 . 2013-05-04 21:08 -------- d-----w- c:\program files\2K Games
2013-05-04 20:02 . 2013-05-04 20:02 -------- d-----w- c:\users\Marcillon\AppData\Roaming\RBotPlus
2013-05-04 20:02 . 2013-05-04 20:02 -------- d-----w- c:\users\Marcillon\AppData\Local\SwvUpdater
2013-05-03 09:13 . 2013-05-03 09:16 -------- d-----w- c:\users\Marcillon\AppData\Roaming\WakeWorker
2013-05-03 09:13 . 2013-05-03 09:13 -------- d-----w- c:\program files\WakeWorker
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-19 11:46 . 2013-02-07 21:34 139648 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2013-05-19 11:46 . 2013-02-07 21:45 282296 ----a-w- c:\windows\system32\PnkBstrB.xtr
2013-05-19 11:46 . 2013-02-07 21:34 282296 ----a-w- c:\windows\system32\PnkBstrB.exe
2013-05-16 17:33 . 2013-02-07 21:34 282296 ----a-w- c:\windows\system32\PnkBstrB.ex0
2013-05-14 19:27 . 2012-10-22 21:43 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-05-14 19:27 . 2012-10-22 21:43 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-03-28 04:28 . 2013-03-27 12:21 228600 ----a-w- c:\windows\system32\aswBoot.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GarenaMessenger"="c:\program files\Garena Plus\GarenaMessenger.exe" [2012-08-14 7723384]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-04-11 3672384]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-04-19 18678376]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SearchProtection"="c:\programdata\Search Protection\_run.bat" [2013-05-25 172]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0sdnclean.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ad-Aware Antivirus]
c:\program files\Ad-Aware Antivirus\AdAwareLauncher --windows-run [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2013-04-04 21:06 958576 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
2010-03-13 12:54 91520 ----a-w- c:\program files\Microsoft Office\Office14\BCSSync.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2012-04-11 09:54 3672384 ----a-w- c:\program files\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2012-12-20 18:45 116648 ----atw- c:\users\Marcillon\AppData\Local\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Infium]
2011-12-09 16:14 6835072 ----a-w- c:\program files\QIP 2010\qip.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WakeWorker]
2013-03-02 19:47 686080 ----a-w- c:\program files\WakeWorker\WakeWorker.exe
.
R1 SBRE;SBRE;c:\windows\system32\drivers\SBREDrv.sys [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 GGSAFERDriver;GGSAFER Driver;c:\program files\Garena Plus\Room\safedrv.sys [x]
R4 4game;4game;c:\program files\4game\4game\4GameService.exe [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S2 PanService;PandoraService;c:\program files\PANDORA.TV\PanService\PandoraService.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S2 TeamViewer8;TeamViewer 8;c:\program files\TeamViewer\Version8\TeamViewer_Service.exe [x]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-05-25 10:12 1165776 ----a-w- c:\program files\Google\Chrome\Application\27.0.1453.94\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-05-30 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-22 19:27]
.
2013-05-30 c:\windows\Tasks\AmiUpdXp.job
- c:\users\Marcillon\AppData\Local\SwvUpdater\Updater.exe [2013-05-04 19:16]
.
2013-05-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-03-28 10:40]
.
2013-05-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-03-28 10:40]
.
2013-05-28 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001Core.job
- c:\users\Marcillon\AppData\Local\Google\Update\GoogleUpdate.exe [2012-12-20 18:45]
.
2013-05-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001UA.job
- c:\users\Marcillon\AppData\Local\Google\Update\GoogleUpdate.exe [2012-12-20 18:45]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://safesearchr.lavasoft.com/?source=3336ca5f&tbp=homepage&toolbarid=adawaretb&v=2_2&u=___userid___
mStart Page = hxxp://home.sweetim.com/?crg=3.1010000.10005&barid={4C3413C1-FF7D-11E1-9D0C-6CF04976B390}
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine - blekko
FF - prefs.js: browser.startup.homepage - www.google.com
FF - prefs.js: keyword.URL - hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000.10005&q=
FF - ExtSQL: 2013-05-04 21:52; ueyayuhkkt@obptuo.net; c:\users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\extensions\ueyayuhkkt@obptuo.net.xpi
FF - ExtSQL: 2013-05-25 22:45; jid1-yZwVFzbsyfMrqQ@jetpack; c:\users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
URLSearchHooks-{6c97a91e-4524-4019-86af-2aa2d567bf5c} - (no file)
MSConfigStartUp-QTVCMzJDNjg0M0UwQjZEOE - c:\programdata\rwkasvtq.exe
MSConfigStartUp-Xecocl - c:\users\Marcillon\AppData\Roaming\Xecocl.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-603454982-2203807901-2291800243-1001\Software\SecuROM\License information*]
"datasecu"=hex:fb,81,e5,4e,a6,f1,0f,f7,a7,9d,0c,28,b2,47,d3,48,3b,7f,0e,61,37,
93,f1,49,53,31,dc,38,17,60,d1,5c,b6,3b,3e,73,4e,bf,23,c3,b1,85,51,25,83,c4,\
"rkeysecu"=hex:29,23,be,84,e1,6c,d6,ae,52,90,49,f1,f1,bb,e9,eb
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2013-05-30 20:26:30
ComboFix-quarantined-files.txt 2013-05-30 18:26
ComboFix2.txt 2012-08-12 20:06
.
Před spuštěním: 6 347 112 448
Po spuštění: 6 218 338 304
.
- - End Of File - - D19A9FCCD462628FB812BC905897EA1A
ComboFix 13-05-30.02 - Marcillon 30.05.2013 20:17:43.2.4 - x86
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2046.1115 [GMT 2:00]
Spuštěný z: c:\users\Marcillon\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Marcillon\AppData\Roaming\2CAB.exe
c:\users\Marcillon\AppData\Roaming\343A.exe
c:\windows\IsUn0413.exe
c:\windows\system32\tmpB72F.tmp
c:\windows\system32\tmpB740.tmp
c:\windows\wininit.ini
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-04-28 do 2013-05-30 )))))))))))))))))))))))))))))))
.
.
2013-05-30 18:25 . 2013-05-30 18:25 -------- d-----w- c:\users\Marcillon\AppData\Local\temp
2013-05-30 18:25 . 2013-05-30 18:25 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2013-05-30 18:25 . 2013-05-30 18:25 -------- d-----w- c:\users\Public\AppData\Local\temp
2013-05-30 18:25 . 2013-05-30 18:25 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-05-30 15:47 . 2013-05-30 15:48 -------- d-----w- C:\rsit
2013-05-30 11:43 . 2013-05-30 11:43 -------- d-----w- c:\users\Marcillon\AppData\Roaming\TERA
2013-05-25 20:45 . 2013-05-25 20:45 -------- d-----w- c:\programdata\Search Protection
2013-05-25 20:45 . 2013-05-25 20:45 -------- d-----w- c:\users\Marcillon\AppData\Local\adawarebp
2013-05-25 20:45 . 2013-05-25 20:45 -------- d-----w- c:\programdata\blekko toolbars
2013-05-25 20:45 . 2013-05-25 20:45 -------- d-----w- c:\programdata\adawaretb
2013-05-25 19:39 . 2013-05-25 19:39 -------- d-----w- c:\program files\Real Vegas Online
2013-05-22 21:16 . 2013-05-22 21:22 -------- d-----w- c:\users\Marcillon\AppData\Roaming\Mount&Blade With Fire and Sword
2013-05-22 21:10 . 2013-05-22 21:20 -------- d-----w- c:\program files\Mount&Blade With Fire and Sword
2013-05-04 21:49 . 2013-05-05 20:28 -------- d-----w- c:\users\Marcillon\AppData\Local\My Games
2013-05-04 21:08 . 2013-05-04 21:08 -------- d-----w- c:\program files\2K Games
2013-05-04 20:02 . 2013-05-04 20:02 -------- d-----w- c:\users\Marcillon\AppData\Roaming\RBotPlus
2013-05-04 20:02 . 2013-05-04 20:02 -------- d-----w- c:\users\Marcillon\AppData\Local\SwvUpdater
2013-05-03 09:13 . 2013-05-03 09:16 -------- d-----w- c:\users\Marcillon\AppData\Roaming\WakeWorker
2013-05-03 09:13 . 2013-05-03 09:13 -------- d-----w- c:\program files\WakeWorker
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-19 11:46 . 2013-02-07 21:34 139648 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2013-05-19 11:46 . 2013-02-07 21:45 282296 ----a-w- c:\windows\system32\PnkBstrB.xtr
2013-05-19 11:46 . 2013-02-07 21:34 282296 ----a-w- c:\windows\system32\PnkBstrB.exe
2013-05-16 17:33 . 2013-02-07 21:34 282296 ----a-w- c:\windows\system32\PnkBstrB.ex0
2013-05-14 19:27 . 2012-10-22 21:43 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-05-14 19:27 . 2012-10-22 21:43 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-03-28 04:28 . 2013-03-27 12:21 228600 ----a-w- c:\windows\system32\aswBoot.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GarenaMessenger"="c:\program files\Garena Plus\GarenaMessenger.exe" [2012-08-14 7723384]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-04-11 3672384]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-04-19 18678376]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SearchProtection"="c:\programdata\Search Protection\_run.bat" [2013-05-25 172]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0sdnclean.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ad-Aware Antivirus]
c:\program files\Ad-Aware Antivirus\AdAwareLauncher --windows-run [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2013-04-04 21:06 958576 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
2010-03-13 12:54 91520 ----a-w- c:\program files\Microsoft Office\Office14\BCSSync.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2012-04-11 09:54 3672384 ----a-w- c:\program files\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2012-12-20 18:45 116648 ----atw- c:\users\Marcillon\AppData\Local\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Infium]
2011-12-09 16:14 6835072 ----a-w- c:\program files\QIP 2010\qip.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WakeWorker]
2013-03-02 19:47 686080 ----a-w- c:\program files\WakeWorker\WakeWorker.exe
.
R1 SBRE;SBRE;c:\windows\system32\drivers\SBREDrv.sys [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R3 GGSAFERDriver;GGSAFER Driver;c:\program files\Garena Plus\Room\safedrv.sys [x]
R4 4game;4game;c:\program files\4game\4game\4GameService.exe [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S2 PanService;PandoraService;c:\program files\PANDORA.TV\PanService\PandoraService.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S2 TeamViewer8;TeamViewer 8;c:\program files\TeamViewer\Version8\TeamViewer_Service.exe [x]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-05-25 10:12 1165776 ----a-w- c:\program files\Google\Chrome\Application\27.0.1453.94\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-05-30 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-22 19:27]
.
2013-05-30 c:\windows\Tasks\AmiUpdXp.job
- c:\users\Marcillon\AppData\Local\SwvUpdater\Updater.exe [2013-05-04 19:16]
.
2013-05-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-03-28 10:40]
.
2013-05-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-03-28 10:40]
.
2013-05-28 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001Core.job
- c:\users\Marcillon\AppData\Local\Google\Update\GoogleUpdate.exe [2012-12-20 18:45]
.
2013-05-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001UA.job
- c:\users\Marcillon\AppData\Local\Google\Update\GoogleUpdate.exe [2012-12-20 18:45]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://safesearchr.lavasoft.com/?source=3336ca5f&tbp=homepage&toolbarid=adawaretb&v=2_2&u=___userid___
mStart Page = hxxp://home.sweetim.com/?crg=3.1010000.10005&barid={4C3413C1-FF7D-11E1-9D0C-6CF04976B390}
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine - blekko
FF - prefs.js: browser.startup.homepage - www.google.com
FF - prefs.js: keyword.URL - hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000.10005&q=
FF - ExtSQL: 2013-05-04 21:52; ueyayuhkkt@obptuo.net; c:\users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\extensions\ueyayuhkkt@obptuo.net.xpi
FF - ExtSQL: 2013-05-25 22:45; jid1-yZwVFzbsyfMrqQ@jetpack; c:\users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
URLSearchHooks-{6c97a91e-4524-4019-86af-2aa2d567bf5c} - (no file)
MSConfigStartUp-QTVCMzJDNjg0M0UwQjZEOE - c:\programdata\rwkasvtq.exe
MSConfigStartUp-Xecocl - c:\users\Marcillon\AppData\Roaming\Xecocl.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-603454982-2203807901-2291800243-1001\Software\SecuROM\License information*]
"datasecu"=hex:fb,81,e5,4e,a6,f1,0f,f7,a7,9d,0c,28,b2,47,d3,48,3b,7f,0e,61,37,
93,f1,49,53,31,dc,38,17,60,d1,5c,b6,3b,3e,73,4e,bf,23,c3,b1,85,51,25,83,c4,\
"rkeysecu"=hex:29,23,be,84,e1,6c,d6,ae,52,90,49,f1,f1,bb,e9,eb
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2013-05-30 20:26:30
ComboFix-quarantined-files.txt 2013-05-30 18:26
ComboFix2.txt 2012-08-12 20:06
.
Před spuštěním: 6 347 112 448
Po spuštění: 6 218 338 304
.
- - End Of File - - D19A9FCCD462628FB812BC905897EA1A
Re: Prosim o podrobne odstraneni skodlivin z PC totalne zase
Tak jsem to udelal jen jsem tam nemel na vyber ty win 62 nebo 32 ale ja 64 winy nemam tak snad v pohode. taky prikladam killera a jako prilohu zip. Jinak pri startu win se mi vyhodi nejaky chybovy okno Search protection nebo tak nejak.
20:03:23.0270 6064 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
20:03:23.0467 6064 ============================================================
20:03:23.0467 6064 Current date / time: 2013/06/01 20:03:23.0467
20:03:23.0467 6064 SystemInfo:
20:03:23.0467 6064
20:03:23.0467 6064 OS Version: 6.1.7600 ServicePack: 0.0
20:03:23.0467 6064 Product type: Workstation
20:03:23.0467 6064 ComputerName: MARCILLON-PC
20:03:23.0467 6064 UserName: Marcillon
20:03:23.0467 6064 Windows directory: C:\Windows
20:03:23.0467 6064 System windows directory: C:\Windows
20:03:23.0467 6064 Processor architecture: Intel x86
20:03:23.0467 6064 Number of processors: 4
20:03:23.0467 6064 Page size: 0x1000
20:03:23.0467 6064 Boot type: Normal boot
20:03:23.0467 6064 ============================================================
20:03:26.0484 6064 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
20:03:26.0530 6064 ============================================================
20:03:26.0530 6064 \Device\Harddisk0\DR0:
20:03:26.0543 6064 MBR partitions:
20:03:26.0543 6064 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x2542D800
20:03:26.0543 6064 ============================================================
20:03:26.0600 6064 C: <-> \Device\Harddisk0\DR0\Partition1
20:03:26.0661 6064 ============================================================
20:03:26.0661 6064 Initialize success
20:03:26.0661 6064 ============================================================
20:03:46.0925 5056 ============================================================
20:03:46.0925 5056 Scan started
20:03:46.0925 5056 Mode: Manual; SigCheck; TDLFS;
20:03:46.0925 5056 ============================================================
20:03:47.0856 5056 ================ Scan system memory ========================
20:03:47.0856 5056 System memory - ok
20:03:47.0856 5056 ================ Scan services =============================
20:03:48.0018 5056 [ 6D2ACA41739BFE8CB86EE8E85F29697D ] 1394ohci C:\Windows\system32\DRIVERS\1394ohci.sys
20:03:48.0196 5056 1394ohci - ok
20:03:48.0334 5056 [ 008BD0D672383068E8981D44199E9354 ] 4game C:\Program Files\4game\4game\4GameService.exe
20:03:48.0360 5056 4game - ok
20:03:48.0402 5056 [ F0E07D144C8685B8774BC32FC8DA4DF0 ] ACPI C:\Windows\system32\DRIVERS\ACPI.sys
20:03:48.0413 5056 ACPI - ok
20:03:48.0447 5056 [ 98D81CA942D19F7D9153B095162AC013 ] AcpiPmi C:\Windows\system32\DRIVERS\acpipmi.sys
20:03:48.0537 5056 AcpiPmi - ok
20:03:48.0612 5056 [ ADDA5E1951B90D3D23C56D3CF0622ADC ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
20:03:48.0632 5056 AdobeARMservice - ok
20:03:48.0751 5056 [ F040037B149FD0F5A5044AE563390FA7 ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
20:03:48.0788 5056 AdobeFlashPlayerUpdateSvc - ok
20:03:48.0839 5056 [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
20:03:48.0869 5056 adp94xx - ok
20:03:48.0907 5056 [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
20:03:48.0922 5056 adpahci - ok
20:03:48.0953 5056 [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
20:03:48.0964 5056 adpu320 - ok
20:03:49.0001 5056 [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
20:03:49.0152 5056 AeLookupSvc - ok
20:03:49.0193 5056 [ DDC040FDB01EF1712A6B13E52AFB104C ] AFD C:\Windows\system32\drivers\afd.sys
20:03:49.0251 5056 AFD - ok
20:03:49.0283 5056 [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440 C:\Windows\system32\DRIVERS\agp440.sys
20:03:49.0290 5056 agp440 - ok
20:03:49.0351 5056 [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx C:\Windows\system32\DRIVERS\djsvs.sys
20:03:49.0358 5056 aic78xx - ok
20:03:49.0370 5056 [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG C:\Windows\System32\alg.exe
20:03:49.0431 5056 ALG - ok
20:03:49.0471 5056 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide C:\Windows\system32\DRIVERS\aliide.sys
20:03:49.0481 5056 aliide - ok
20:03:49.0514 5056 [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp C:\Windows\system32\DRIVERS\amdagp.sys
20:03:49.0526 5056 amdagp - ok
20:03:49.0559 5056 [ CD5914170297126B6266860198D1D4F0 ] amdide C:\Windows\system32\DRIVERS\amdide.sys
20:03:49.0570 5056 amdide - ok
20:03:49.0602 5056 [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
20:03:49.0630 5056 AmdK8 - ok
20:03:49.0652 5056 [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
20:03:49.0689 5056 AmdPPM - ok
20:03:49.0716 5056 [ 2101A86C25C154F8314B24EF49D7FBC2 ] amdsata C:\Windows\system32\DRIVERS\amdsata.sys
20:03:49.0729 5056 amdsata - ok
20:03:49.0805 5056 [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
20:03:49.0827 5056 amdsbs - ok
20:03:49.0841 5056 [ B81C2B5616F6420A9941EA093A92B150 ] amdxata C:\Windows\system32\DRIVERS\amdxata.sys
20:03:49.0851 5056 amdxata - ok
20:03:49.0878 5056 [ FEB834C02CE1E84B6A38F953CA067706 ] AppID C:\Windows\system32\drivers\appid.sys
20:03:49.0976 5056 AppID - ok
20:03:50.0001 5056 [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc C:\Windows\System32\appidsvc.dll
20:03:50.0063 5056 AppIDSvc - ok
20:03:50.0086 5056 [ 7DEAD9E3F65DCB2794F2711003BBF650 ] Appinfo C:\Windows\System32\appinfo.dll
20:03:50.0121 5056 Appinfo - ok
20:03:50.0151 5056 [ A45D184DF6A8803DA13A0B329517A64A ] AppMgmt C:\Windows\System32\appmgmts.dll
20:03:50.0171 5056 AppMgmt - ok
20:03:50.0206 5056 [ 2932004F49677BD84DBC72EDB754FFB3 ] arc C:\Windows\system32\DRIVERS\arc.sys
20:03:50.0214 5056 arc - ok
20:03:50.0219 5056 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
20:03:50.0226 5056 arcsas - ok
20:03:50.0249 5056 [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
20:03:50.0269 5056 AsyncMac - ok
20:03:50.0289 5056 [ 338C86357871C167A96AB976519BF59E ] atapi C:\Windows\system32\DRIVERS\atapi.sys
20:03:50.0294 5056 atapi - ok
20:03:50.0312 5056 [ 510C873BFA135AA829F4180352772734 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
20:03:50.0381 5056 AudioEndpointBuilder - ok
20:03:50.0412 5056 [ 510C873BFA135AA829F4180352772734 ] Audiosrv C:\Windows\System32\Audiosrv.dll
20:03:50.0436 5056 Audiosrv - ok
20:03:50.0462 5056 [ DD6A431B43E34B91A767D1CE33728175 ] AxInstSV C:\Windows\System32\AxInstSV.dll
20:03:50.0560 5056 AxInstSV - ok
20:03:50.0598 5056 [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv C:\Windows\system32\DRIVERS\bxvbdx.sys
20:03:50.0643 5056 b06bdrv - ok
20:03:50.0730 5056 [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys
20:03:50.0788 5056 b57nd60x - ok
20:03:50.0820 5056 [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC C:\Windows\System32\bdesvc.dll
20:03:50.0872 5056 BDESVC - ok
20:03:50.0881 5056 [ 505506526A9D467307B3C393DEDAF858 ] Beep C:\Windows\system32\drivers\Beep.sys
20:03:50.0929 5056 Beep - ok
20:03:50.0975 5056 [ 85AC71C045CEB054ED48A7841AAE0C11 ] BFE C:\Windows\System32\bfe.dll
20:03:51.0034 5056 BFE - ok
20:03:51.0072 5056 [ 53F476476F55A27F580661BDE09C4EC4 ] BITS C:\Windows\system32\qmgr.dll
20:03:51.0133 5056 BITS - ok
20:03:51.0159 5056 [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
20:03:51.0200 5056 blbdrive - ok
20:03:51.0228 5056 [ FCAFAEF6798D7B51FF029F99A9898961 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
20:03:51.0281 5056 bowser - ok
20:03:51.0300 5056 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
20:03:51.0338 5056 BrFiltLo - ok
20:03:51.0369 5056 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
20:03:51.0399 5056 BrFiltUp - ok
20:03:51.0446 5056 [ 77361D72A04F18809D0EFB6CCEB74D4B ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
20:03:51.0483 5056 BridgeMP - ok
20:03:51.0519 5056 [ 598E1280E7FF3744F4B8329366CC5635 ] Browser C:\Windows\System32\browser.dll
20:03:51.0540 5056 Browser - ok
20:03:51.0564 5056 [ 845B8CE732E67F3B4133164868C666EA ] Brserid C:\Windows\System32\Drivers\Brserid.sys
20:03:51.0592 5056 Brserid - ok
20:03:51.0610 5056 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
20:03:51.0636 5056 BrSerWdm - ok
20:03:51.0662 5056 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
20:03:51.0693 5056 BrUsbMdm - ok
20:03:51.0716 5056 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
20:03:51.0724 5056 BrUsbSer - ok
20:03:51.0798 5056 [ 2865A5C8E98C70C605F417908CEBB3A4 ] BthEnum C:\Windows\system32\DRIVERS\BthEnum.sys
20:03:51.0837 5056 BthEnum - ok
20:03:51.0858 5056 [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
20:03:51.0904 5056 BTHMODEM - ok
20:03:51.0937 5056 [ AD1872E5829E8A2C3B5B4B641C3EAB0E ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys
20:03:51.0978 5056 BthPan - ok
20:03:52.0013 5056 [ 4A34888E13224678DD062466AFEC4240 ] BTHPORT C:\Windows\system32\Drivers\BTHport.sys
20:03:52.0050 5056 BTHPORT - ok
20:03:52.0079 5056 [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv C:\Windows\system32\bthserv.dll
20:03:52.0130 5056 bthserv - ok
20:03:52.0161 5056 [ FA04C63916FA221DBB91FCE153D07A55 ] BTHUSB C:\Windows\system32\Drivers\BTHUSB.sys
20:03:52.0190 5056 BTHUSB - ok
20:03:52.0286 5056 catchme - ok
20:03:52.0307 5056 [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
20:03:52.0364 5056 cdfs - ok
20:03:52.0401 5056 [ BA6E70AA0E6091BC39DE29477D866A77 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
20:03:52.0432 5056 cdrom - ok
20:03:52.0469 5056 [ 628A9E30EC5E18DD5DE6BE4DBDC12198 ] CertPropSvc C:\Windows\System32\certprop.dll
20:03:52.0515 5056 CertPropSvc - ok
20:03:52.0536 5056 [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass C:\Windows\system32\DRIVERS\circlass.sys
20:03:52.0552 5056 circlass - ok
20:03:52.0580 5056 [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS C:\Windows\system32\CLFS.sys
20:03:52.0597 5056 CLFS - ok
20:03:52.0656 5056 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
20:03:52.0675 5056 clr_optimization_v2.0.50727_32 - ok
20:03:52.0692 5056 [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
20:03:52.0705 5056 CmBatt - ok
20:03:52.0746 5056 [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide C:\Windows\system32\DRIVERS\cmdide.sys
20:03:52.0756 5056 cmdide - ok
20:03:52.0784 5056 [ 1B675691ED940766149C93E8F4488D68 ] CNG C:\Windows\system32\Drivers\cng.sys
20:03:52.0904 5056 CNG - ok
20:03:52.0942 5056 [ A6023D3823C37043986713F118A89BEE ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
20:03:52.0948 5056 Compbatt - ok
20:03:52.0969 5056 [ F1724BA27E97D627F808FB0BA77A28A6 ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys
20:03:52.0979 5056 CompositeBus - ok
20:03:52.0985 5056 COMSysApp - ok
20:03:53.0004 5056 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
20:03:53.0010 5056 crcdisk - ok
20:03:53.0045 5056 [ 9C231178CE4FB385F4B54B0A9080B8A4 ] CryptSvc C:\Windows\system32\cryptsvc.dll
20:03:53.0099 5056 CryptSvc - ok
20:03:53.0130 5056 [ 27C9490BDD0AE48911AB8CF1932591ED ] CSC C:\Windows\system32\drivers\csc.sys
20:03:53.0167 5056 CSC - ok
20:03:53.0201 5056 [ 56FB5F222EA30D3D3FC459879772CB73 ] CscService C:\Windows\System32\cscsvc.dll
20:03:53.0241 5056 CscService - ok
20:03:53.0281 5056 [ B82CD39E336973359D7C9BF911E8E84F ] DcomLaunch C:\Windows\system32\rpcss.dll
20:03:53.0308 5056 DcomLaunch - ok
20:03:53.0344 5056 [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc C:\Windows\System32\defragsvc.dll
20:03:53.0397 5056 defragsvc - ok
20:03:53.0436 5056 [ 8E09E52EE2E3CEB199EF3DD99CF9E3FB ] DfsC C:\Windows\system32\Drivers\dfsc.sys
20:03:53.0473 5056 DfsC - ok
20:03:53.0514 5056 [ C56495FBD770712367CAD35E5DE72DA6 ] Dhcp C:\Windows\system32\dhcpcore.dll
20:03:53.0590 5056 Dhcp - ok
20:03:53.0611 5056 [ 1A050B0274BFB3890703D490F330C0DA ] discache C:\Windows\system32\drivers\discache.sys
20:03:53.0662 5056 discache - ok
20:03:53.0704 5056 [ 565003F326F99802E68CA78F2A68E9FF ] Disk C:\Windows\system32\DRIVERS\disk.sys
20:03:53.0727 5056 Disk - ok
20:03:53.0752 5056 [ D0722E963D3C6145446874241401B209 ] Dnscache C:\Windows\System32\dnsrslvr.dll
20:03:53.0824 5056 Dnscache - ok
20:03:53.0854 5056 [ 4408C85C21EEA48EB0CE486BAEEF0502 ] dot3svc C:\Windows\System32\dot3svc.dll
20:03:53.0904 5056 dot3svc - ok
20:03:53.0991 5056 [ B5E479EB83707DD698F66953E922042C ] Dot4 C:\Windows\system32\DRIVERS\Dot4.sys
20:03:54.0020 5056 Dot4 - ok
20:03:54.0067 5056 [ C25FEA07A8E7767E8B89AB96A3B96519 ] Dot4Print C:\Windows\system32\DRIVERS\Dot4Prt.sys
20:03:54.0100 5056 Dot4Print - ok
20:03:54.0130 5056 [ CF491FF38D62143203C065260567E2F7 ] dot4usb C:\Windows\system32\DRIVERS\dot4usb.sys
20:03:54.0170 5056 dot4usb - ok
20:03:54.0201 5056 [ 7FA81C6E11CAA594ADB52084DA73A1E5 ] DPS C:\Windows\system32\dps.dll
20:03:54.0273 5056 DPS - ok
20:03:54.0312 5056 [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
20:03:54.0346 5056 drmkaud - ok
20:03:54.0409 5056 [ 687AF6BB383885FF6A64071B189A7F3E ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys
20:03:54.0473 5056 dtsoftbus01 - ok
20:03:54.0512 5056 [ 39806CFEDDCC55E686A49BCCD2972F23 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
20:03:54.0580 5056 DXGKrnl - ok
20:03:54.0614 5056 [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost C:\Windows\System32\eapsvc.dll
20:03:54.0673 5056 EapHost - ok
20:03:54.0823 5056 [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv C:\Windows\system32\DRIVERS\evbdx.sys
20:03:54.0973 5056 ebdrv - ok
20:03:55.0004 5056 [ F42309C4191C506B71DB5D1126D26318 ] EFS C:\Windows\System32\lsass.exe
20:03:55.0013 5056 EFS - ok
20:03:55.0062 5056 [ 3A74A6E33685662B125A3269B1F2114F ] ehRecvr C:\Windows\ehome\ehRecvr.exe
20:03:55.0126 5056 ehRecvr - ok
20:03:55.0144 5056 [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched C:\Windows\ehome\ehsched.exe
20:03:55.0175 5056 ehSched - ok
20:03:55.0221 5056 [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
20:03:55.0243 5056 elxstor - ok
20:03:55.0262 5056 [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev C:\Windows\system32\DRIVERS\errdev.sys
20:03:55.0285 5056 ErrDev - ok
20:03:55.0332 5056 [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem C:\Windows\system32\es.dll
20:03:55.0371 5056 EventSystem - ok
20:03:55.0398 5056 [ 2DC9108D74081149CC8B651D3A26207F ] exfat C:\Windows\system32\drivers\exfat.sys
20:03:55.0419 5056 exfat - ok
20:03:55.0436 5056 [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat C:\Windows\system32\drivers\fastfat.sys
20:03:55.0457 5056 fastfat - ok
20:03:55.0502 5056 [ F7EA23CC5E6BF2181F3F399D54F6EFC1 ] Fax C:\Windows\system32\fxssvc.exe
20:03:55.0593 5056 Fax - ok
20:03:55.0619 5056 [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc C:\Windows\system32\DRIVERS\fdc.sys
20:03:55.0654 5056 fdc - ok
20:03:55.0685 5056 [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost C:\Windows\system32\fdPHost.dll
20:03:55.0735 5056 fdPHost - ok
20:03:55.0755 5056 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub C:\Windows\system32\fdrespub.dll
20:03:55.0775 5056 FDResPub - ok
20:03:55.0796 5056 [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
20:03:55.0815 5056 FileInfo - ok
20:03:55.0830 5056 [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
20:03:55.0865 5056 Filetrace - ok
20:03:55.0885 5056 [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
20:03:55.0910 5056 flpydisk - ok
20:03:55.0943 5056 [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
20:03:55.0953 5056 FltMgr - ok
20:03:55.0984 5056 [ B6512A85815FDC3D560C3705F5BDB93D ] FontCache C:\Windows\system32\FntCache.dll
20:03:56.0057 5056 FontCache - ok
20:03:56.0109 5056 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
20:03:56.0126 5056 FontCache3.0.0.0 - ok
20:03:56.0145 5056 [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
20:03:56.0156 5056 FsDepends - ok
20:03:56.0173 5056 [ A574B4360E438977038AAE4BF60D79A2 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
20:03:56.0183 5056 Fs_Rec - ok
20:03:56.0205 5056 [ 5592F5DBA26282D24D2B080EB438A4D7 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
20:03:56.0224 5056 fvevol - ok
20:03:56.0244 5056 [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
20:03:56.0320 5056 gagp30kx - ok
20:03:56.0704 5056 GGSAFERDriver - ok
20:03:56.0877 5056 [ 8BA3C04702BF8F927AB36AE8313CA4EE ] gpsvc C:\Windows\System32\gpsvc.dll
20:03:57.0126 5056 gpsvc - ok
20:03:57.0576 5056 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe
20:03:57.0610 5056 gupdate - ok
20:03:57.0636 5056 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
20:03:57.0644 5056 gupdatem - ok
20:03:57.0693 5056 [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
20:03:57.0746 5056 hcw85cir - ok
20:03:57.0776 5056 [ 3530CAD25DEBA7DC7DE8BB51632CBC5F ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
20:03:57.0815 5056 HdAudAddService - ok
20:03:57.0842 5056 [ 717A2207FD6F13AD3E664C7D5A43C7BF ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
20:03:57.0896 5056 HDAudBus - ok
20:03:57.0921 5056 [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
20:03:57.0961 5056 HidBatt - ok
20:03:57.0984 5056 [ 89448F40E6DF260C206A193A4683BA78 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
20:03:58.0021 5056 HidBth - ok
20:03:58.0045 5056 [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
20:03:58.0083 5056 HidIr - ok
20:03:58.0113 5056 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv C:\Windows\System32\hidserv.dll
20:03:58.0141 5056 hidserv - ok
20:03:58.0188 5056 [ 25072FB35AC90B25F9E4E3BACF774102 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
20:03:58.0197 5056 HidUsb - ok
20:03:58.0241 5056 [ 741C2A45CA8407E374AABA3E330B7872 ] hkmsvc C:\Windows\system32\kmsvc.dll
20:03:58.0279 5056 hkmsvc - ok
20:03:58.0303 5056 [ A768CA158BB06782A2835B907F4873C3 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
20:03:58.0355 5056 HomeGroupListener - ok
20:03:58.0382 5056 [ FB08DEC5EF43D0C66D83B8E9694E7549 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
20:03:58.0413 5056 HomeGroupProvider - ok
20:03:58.0445 5056 [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD C:\Windows\system32\DRIVERS\HpSAMD.sys
20:03:58.0452 5056 HpSAMD - ok
20:03:58.0485 5056 [ C531C7FD9E8B62021112787C4E2C5A5A ] HTTP C:\Windows\system32\drivers\HTTP.sys
20:03:58.0534 5056 HTTP - ok
20:03:58.0565 5056 [ 8305F33CDE89AD6C7A0763ED0B5A8D42 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
20:03:58.0572 5056 hwpolicy - ok
20:03:58.0590 5056 [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
20:03:58.0631 5056 i8042prt - ok
20:03:58.0664 5056 [ 934AF4D7C5F457B9F0743F4299B77B67 ] iaStorV C:\Windows\system32\DRIVERS\iaStorV.sys
20:03:58.0699 5056 iaStorV - ok
20:03:58.0794 5056 [ 5AF815EB5BC9802E5A064E2BA62BFC0C ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
20:03:58.0839 5056 idsvc - ok
20:03:58.0859 5056 [ 4173FF5708F3236CF25195FECD742915 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
20:03:58.0869 5056 iirsp - ok
20:03:58.0921 5056 [ FAC0EE6562B121B1399D6E855583F7A5 ] IKEEXT C:\Windows\System32\ikeext.dll
20:03:58.0979 5056 IKEEXT - ok
20:03:58.0998 5056 [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide C:\Windows\system32\DRIVERS\intelide.sys
20:03:59.0004 5056 intelide - ok
20:03:59.0027 5056 [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
20:03:59.0052 5056 intelppm - ok
20:03:59.0079 5056 [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum C:\Windows\system32\ipbusenum.dll
20:03:59.0142 5056 IPBusEnum - ok
20:03:59.0167 5056 [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
20:03:59.0187 5056 IpFilterDriver - ok
20:03:59.0215 5056 [ 477397B432A256A50EE7E4339EB9EA14 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
20:03:59.0265 5056 iphlpsvc - ok
20:03:59.0285 5056 [ E4454B6C37D7FFD5649611F6496308A7 ] IPMIDRV C:\Windows\system32\DRIVERS\IPMIDrv.sys
20:03:59.0294 5056 IPMIDRV - ok
20:03:59.0300 5056 [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT C:\Windows\system32\drivers\ipnat.sys
20:03:59.0330 5056 IPNAT - ok
20:03:59.0368 5056 [ 42996CFF20A3084A56017B7902307E9F ] IRENUM C:\Windows\system32\drivers\irenum.sys
20:03:59.0416 5056 IRENUM - ok
20:03:59.0453 5056 [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp C:\Windows\system32\DRIVERS\isapnp.sys
20:03:59.0461 5056 isapnp - ok
20:03:59.0476 5056 [ ED46C223AE46C6866AB77CDC41C404B7 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys
20:03:59.0489 5056 iScsiPrt - ok
20:03:59.0516 5056 [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
20:03:59.0525 5056 kbdclass - ok
20:03:59.0548 5056 [ 3D9F0EBF350EDCFD6498057301455964 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
20:03:59.0576 5056 kbdhid - ok
20:03:59.0601 5056 [ F42309C4191C506B71DB5D1126D26318 ] KeyIso C:\Windows\system32\lsass.exe
20:03:59.0612 5056 KeyIso - ok
20:03:59.0618 5056 [ E36A061EC11B373826905B21BE10948F ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
20:03:59.0627 5056 KSecDD - ok
20:03:59.0643 5056 [ 26C046977E85B95036453D7B88BA1820 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
20:03:59.0652 5056 KSecPkg - ok
20:03:59.0683 5056 [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm C:\Windows\system32\msdtckrm.dll
20:03:59.0730 5056 KtmRm - ok
20:03:59.0769 5056 [ BCA92CB047A4326925ECEF759DBAA233 ] LanmanServer C:\Windows\System32\srvsvc.dll
20:03:59.0820 5056 LanmanServer - ok
20:03:59.0858 5056 [ B9891F885DCF1F0513A51CB58493CB1F ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
20:03:59.0880 5056 LanmanWorkstation - ok
20:03:59.0903 5056 [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
20:03:59.0941 5056 lltdio - ok
20:03:59.0975 5056 [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc C:\Windows\System32\lltdsvc.dll
20:03:59.0998 5056 lltdsvc - ok
20:04:00.0011 5056 [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts C:\Windows\System32\lmhsvc.dll
20:04:00.0055 5056 lmhosts - ok
20:04:00.0099 5056 [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
20:04:00.0107 5056 LSI_FC - ok
20:04:00.0129 5056 [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
20:04:00.0137 5056 LSI_SAS - ok
20:04:00.0142 5056 [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
20:04:00.0149 5056 LSI_SAS2 - ok
20:04:00.0155 5056 [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
20:04:00.0163 5056 LSI_SCSI - ok
20:04:00.0181 5056 [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv C:\Windows\system32\drivers\luafv.sys
20:04:00.0222 5056 luafv - ok
20:04:00.0246 5056 [ E2B0887816ED336685954E3D8FDAA51D ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
20:04:00.0256 5056 Mcx2Svc - ok
20:04:00.0261 5056 [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
20:04:00.0268 5056 megasas - ok
20:04:00.0275 5056 [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
20:04:00.0285 5056 MegaSR - ok
20:04:00.0360 5056 Microsoft SharePoint Workspace Audit Service - ok
20:04:00.0402 5056 [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS C:\Windows\system32\mmcss.dll
20:04:00.0468 5056 MMCSS - ok
20:04:00.0487 5056 [ F001861E5700EE84E2D4E52C712F4964 ] Modem C:\Windows\system32\drivers\modem.sys
20:04:00.0536 5056 Modem - ok
20:04:00.0563 5056 [ 79D10964DE86B292320E9DFE02282A23 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
20:04:00.0593 5056 monitor - ok
20:04:00.0623 5056 [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
20:04:00.0630 5056 mouclass - ok
20:04:00.0635 5056 [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
20:04:00.0665 5056 mouhid - ok
20:04:00.0687 5056 [ 921C18727C5920D6C0300736646931C2 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
20:04:00.0695 5056 mountmgr - ok
20:04:00.0777 5056 [ 825BF0E46B4470A463AEB641480C5FCA ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
20:04:00.0789 5056 MozillaMaintenance - ok
20:04:00.0810 5056 [ 2AF5997438C55FB79D33D015C30E1974 ] mpio C:\Windows\system32\DRIVERS\mpio.sys
20:04:00.0819 5056 mpio - ok
20:04:00.0838 5056 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
20:04:00.0917 5056 mpsdrv - ok
20:04:00.0958 5056 [ 5CD996CECF45CBC3E8D109C86B82D69E ] MpsSvc C:\Windows\system32\mpssvc.dll
20:04:01.0002 5056 MpsSvc - ok
20:04:01.0027 5056 [ B1BE47008D20E43DA3ADC37C24CDB89D ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
20:04:01.0039 5056 MRxDAV - ok
20:04:01.0057 5056 [ F4A054BE78AF7F410129C4B64B07DC9B ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
20:04:01.0099 5056 mrxsmb - ok
20:04:01.0122 5056 [ DEFFA295BD1895C6ED8E3078412AC60B ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
20:04:01.0163 5056 mrxsmb10 - ok
20:04:01.0191 5056 [ 24D76ABE5DCAD22F19D105F76FDF0CE1 ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
20:04:01.0211 5056 mrxsmb20 - ok
20:04:01.0228 5056 [ 4326D168944123F38DD3B2D9C37A0B12 ] msahci C:\Windows\system32\DRIVERS\msahci.sys
20:04:01.0235 5056 msahci - ok
20:04:01.0241 5056 [ 455029C7174A2DBB03DBA8A0D8BDDD9A ] msdsm C:\Windows\system32\DRIVERS\msdsm.sys
20:04:01.0260 5056 msdsm - ok
20:04:01.0276 5056 [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC C:\Windows\System32\msdtc.exe
20:04:01.0314 5056 MSDTC - ok
20:04:01.0338 5056 [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs C:\Windows\system32\drivers\Msfs.sys
20:04:01.0358 5056 Msfs - ok
20:04:01.0374 5056 [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
20:04:01.0408 5056 mshidkmdf - ok
20:04:01.0427 5056 [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv C:\Windows\system32\DRIVERS\msisadrv.sys
20:04:01.0434 5056 msisadrv - ok
20:04:01.0470 5056 [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
20:04:01.0492 5056 MSiSCSI - ok
20:04:01.0496 5056 msiserver - ok
20:04:01.0519 5056 [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
20:04:01.0558 5056 MSKSSRV - ok
20:04:01.0594 5056 [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
20:04:01.0657 5056 MSPCLOCK - ok
20:04:01.0677 5056 [ F456E973590D663B1073E9C463B40932 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
20:04:01.0697 5056 MSPQM - ok
20:04:01.0714 5056 [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
20:04:01.0724 5056 MsRPC - ok
20:04:01.0736 5056 [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys
20:04:01.0742 5056 mssmbios - ok
20:04:01.0751 5056 [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
20:04:01.0771 5056 MSTEE - ok
20:04:01.0781 5056 [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
20:04:01.0804 5056 MTConfig - ok
20:04:01.0827 5056 [ 159FAD02F64E6381758C990F753BCC80 ] Mup C:\Windows\system32\Drivers\mup.sys
20:04:01.0834 5056 Mup - ok
20:04:01.0863 5056 [ 80284F1985C70C86F0B5F86DA2DFE1DF ] napagent C:\Windows\system32\qagentRT.dll
20:04:01.0910 5056 napagent - ok
20:04:01.0952 5056 [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
20:04:01.0984 5056 NativeWifiP - ok
20:04:02.0024 5056 [ 23759D175A0A9BAAF04D05047BC135A8 ] NDIS C:\Windows\system32\drivers\ndis.sys
20:04:02.0052 5056 NDIS - ok
20:04:02.0068 5056 [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
20:04:02.0131 5056 NdisCap - ok
20:04:02.0157 5056 [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
20:04:02.0205 5056 NdisTapi - ok
20:04:02.0235 5056 [ B30AE7F2B6D7E343B0DF32E6C08FCE75 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
20:04:02.0255 5056 Ndisuio - ok
20:04:02.0271 5056 [ 267C415EADCBE53C9CA873DEE39CF3A4 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
20:04:02.0302 5056 NdisWan - ok
20:04:02.0327 5056 [ AF7E7C63DCEF3F8772726F86039D6EB4 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
20:04:02.0347 5056 NDProxy - ok
20:04:02.0413 5056 [ 69C503C004F49AEE8B8E3067CC047BA7 ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll
20:04:02.0444 5056 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
20:04:02.0444 5056 Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
20:04:02.0472 5056 [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
20:04:02.0510 5056 NetBIOS - ok
20:04:02.0523 5056 [ DD52A733BF4CA5AF84562A5E2F963B91 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
20:04:02.0562 5056 NetBT - ok
20:04:02.0583 5056 [ F42309C4191C506B71DB5D1126D26318 ] Netlogon C:\Windows\system32\lsass.exe
20:04:02.0592 5056 Netlogon - ok
20:04:02.0630 5056 [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman C:\Windows\System32\netman.dll
20:04:02.0706 5056 Netman - ok
20:04:02.0732 5056 [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm C:\Windows\System32\netprofm.dll
20:04:02.0781 5056 netprofm - ok
20:04:02.0817 5056 [ FE2AA5A684B0DD9B1FAE57B7817C198B ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
20:04:02.0837 5056 NetTcpPortSharing - ok
20:04:02.0875 5056 [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
20:04:02.0886 5056 nfrd960 - ok
20:04:02.0907 5056 [ 2226496E34BD40734946A054B1CD657F ] NlaSvc C:\Windows\System32\nlasvc.dll
20:04:02.0946 5056 NlaSvc - ok
20:04:02.0975 5056 [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs C:\Windows\system32\drivers\Npfs.sys
20:04:03.0008 5056 Npfs - ok
20:04:03.0048 5056 [ BA387E955E890C8A88306D9B8D06BF17 ] nsi C:\Windows\system32\nsisvc.dll
20:04:03.0068 5056 nsi - ok
20:04:03.0076 5056 [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
20:04:03.0111 5056 nsiproxy - ok
20:04:03.0166 5056 [ 3795DCD21F740EE799FB7223234215AF ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
20:04:03.0206 5056 Ntfs - ok
20:04:03.0221 5056 [ F9756A98D69098DCA8945D62858A812C ] Null C:\Windows\system32\drivers\Null.sys
20:04:03.0240 5056 Null - ok
20:04:03.0543 5056 [ AFB33A823AABC112FC7BD62AFBCDB0CD ] nvlddmkm C:\Windows\system32\DRIVERS\nvlddmkm.sys
20:04:03.0863 5056 nvlddmkm - ok
20:04:03.0901 5056 [ 3F3D04B1D08D43C16EA7963954EC768D ] nvraid C:\Windows\system32\DRIVERS\nvraid.sys
20:04:03.0910 5056 nvraid - ok
20:04:03.0935 5056 [ C99F251A5DE63C6F129CF71933ACED0F ] nvstor C:\Windows\system32\DRIVERS\nvstor.sys
20:04:03.0944 5056 nvstor - ok
20:04:03.0976 5056 [ 782945716AD010AC3D41758E8E52C735 ] nvsvc C:\Windows\system32\nvvsvc.exe
20:04:04.0002 5056 nvsvc - ok
20:04:04.0109 5056 [ A974E5C310B9B00894070CEB055D467F ] nvUpdatusService C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
20:04:04.0176 5056 nvUpdatusService - ok
20:04:04.0195 5056 [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp C:\Windows\system32\DRIVERS\nv_agp.sys
20:04:04.0208 5056 nv_agp - ok
20:04:04.0220 5056 [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394 C:\Windows\system32\DRIVERS\ohci1394.sys
20:04:04.0248 5056 ohci1394 - ok
20:04:04.0312 5056 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
20:04:04.0334 5056 ose - ok
20:04:04.0541 5056 [ 358A9CCA612C68EB2F07DDAD4CE1D8D7 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
20:04:04.0722 5056 osppsvc - ok
20:04:04.0757 5056 [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
20:04:04.0780 5056 p2pimsvc - ok
20:04:04.0798 5056 [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc C:\Windows\system32\p2psvc.dll
20:04:04.0834 5056 p2psvc - ok
20:04:04.0949 5056 [ 01907300EB52206B06FACB9608F369A9 ] PanService C:\Program Files\PANDORA.TV\PanService\PandoraService.exe
20:04:05.0017 5056 PanService - ok
20:04:05.0052 5056 [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport C:\Windows\system32\DRIVERS\parport.sys
20:04:05.0083 5056 Parport - ok
20:04:05.0111 5056 [ FF4218952B51DE44FE910953A3E686B9 ] partmgr C:\Windows\system32\drivers\partmgr.sys
20:04:05.0135 5056 partmgr - ok
20:04:05.0146 5056 [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys
20:04:05.0159 5056 Parvdm - ok
20:04:05.0182 5056 [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc C:\Windows\System32\pcasvc.dll
20:04:05.0203 5056 PcaSvc - ok
20:04:05.0218 5056 [ C858CB77C577780ECC456A892E7E7D0F ] pci C:\Windows\system32\DRIVERS\pci.sys
20:04:05.0238 5056 pci - ok
20:04:05.0242 5056 [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide C:\Windows\system32\DRIVERS\pciide.sys
20:04:05.0248 5056 pciide - ok
20:04:05.0271 5056 [ F396431B31693E71E8A80687EF523506 ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
20:04:05.0294 5056 pcmcia - ok
20:04:05.0307 5056 [ 250F6B43D2B613172035C6747AEEB19F ] pcw C:\Windows\system32\drivers\pcw.sys
20:04:05.0314 5056 pcw - ok
20:04:05.0333 5056 [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH C:\Windows\system32\drivers\peauth.sys
20:04:05.0377 5056 PEAUTH - ok
20:04:05.0426 5056 [ AF4D64D2A57B9772CF3801950B8058A6 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll
20:04:05.0515 5056 PeerDistSvc - ok
20:04:05.0593 5056 [ 9C1BFF7910C89A1D12E57343475840CB ] pla C:\Windows\system32\pla.dll
20:04:05.0669 5056 pla - ok
20:04:05.0698 5056 [ 2CC2008F1296968FBA162ED9F9AFE328 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
20:04:05.0740 5056 PlugPlay - ok
20:04:05.0802 5056 [ 12B4549D515CB26BB8D375038017CA65 ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll
20:04:05.0832 5056 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
20:04:05.0833 5056 Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
20:04:05.0921 5056 [ 205E1B699FD3F2F9B036EEA2EC30C620 ] PnkBstrA C:\Windows\system32\PnkBstrA.exe
20:04:05.0944 5056 PnkBstrA - ok
20:04:05.0972 5056 [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
20:04:06.0006 5056 PNRPAutoReg - ok
20:04:06.0032 5056 [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
20:04:06.0063 5056 PNRPsvc - ok
20:04:06.0096 5056 [ 48E1B75C6DC0232FD92BAAE4BD344721 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
20:04:06.0155 5056 PolicyAgent - ok
20:04:06.0187 5056 [ DBFF83F709A91049621C1D35DD45C92C ] Power C:\Windows\system32\umpo.dll
20:04:06.0215 5056 Power - ok
20:04:06.0237 5056 [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
20:04:06.0305 5056 PptpMiniport - ok
20:04:06.0330 5056 [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor C:\Windows\system32\DRIVERS\processr.sys
20:04:06.0368 5056 Processor - ok
20:04:06.0404 5056 [ 630CF26F0227498B7D5A92B12548960F ] ProfSvc C:\Windows\system32\profsvc.dll
20:04:06.0444 5056 ProfSvc - ok
20:04:06.0456 5056 [ F42309C4191C506B71DB5D1126D26318 ] ProtectedStorage C:\Windows\system32\lsass.exe
20:04:06.0465 5056 ProtectedStorage - ok
20:04:06.0491 5056 [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched C:\Windows\system32\DRIVERS\pacer.sys
20:04:06.0512 5056 Psched - ok
20:04:06.0574 5056 [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
20:04:06.0657 5056 ql2300 - ok
20:04:06.0699 5056 [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
20:04:06.0707 5056 ql40xx - ok
20:04:06.0723 5056 [ 31AC809E7707EB580B2BDB760390765A ] QWAVE C:\Windows\system32\qwave.dll
20:04:06.0754 5056 QWAVE - ok
20:04:06.0778 5056 [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
20:04:06.0789 5056 QWAVEdrv - ok
20:04:06.0796 5056 [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
20:04:06.0831 5056 RasAcd - ok
20:04:06.0860 5056 [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
20:04:06.0903 5056 RasAgileVpn - ok
20:04:06.0927 5056 [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto C:\Windows\System32\rasauto.dll
20:04:06.0950 5056 RasAuto - ok
20:04:06.0968 5056 [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
20:04:07.0007 5056 Rasl2tp - ok
20:04:07.0048 5056 [ 0CE66EC736B7FC526D78F7624C7D2A94 ] RasMan C:\Windows\System32\rasmans.dll
20:04:07.0114 5056 RasMan - ok
20:04:07.0136 5056 [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
20:04:07.0179 5056 RasPppoe - ok
20:04:07.0206 5056 [ 44101F495A83EA6401D886E7FD70096B ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
20:04:07.0285 5056 RasSstp - ok
20:04:07.0322 5056 [ 835D7E81BF517A3B72384BDCC85E1CE6 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
20:04:07.0350 5056 rdbss - ok
20:04:07.0361 5056 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
20:04:07.0372 5056 rdpbus - ok
20:04:07.0409 5056 [ 1E016846895B15A99F9A176A05029075 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
20:04:07.0454 5056 RDPCDD - ok
20:04:07.0505 5056 [ C5FF95883FFEF704D50C40D21CFB3AB5 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys
20:04:07.0569 5056 RDPDR - ok
20:04:07.0594 5056 [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
20:04:07.0618 5056 RDPENCDD - ok
20:04:07.0626 5056 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
20:04:07.0666 5056 RDPREFMP - ok
20:04:07.0696 5056 [ 801371BA9782282892D00AADB08EE367 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
20:04:07.0752 5056 RDPWD - ok
20:04:07.0778 5056 [ 4EA225BF1CF05E158853F30A99CA29A7 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
20:04:07.0788 5056 rdyboost - ok
20:04:07.0803 5056 [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess C:\Windows\System32\mprdim.dll
20:04:07.0840 5056 RemoteAccess - ok
20:04:07.0879 5056 [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry C:\Windows\system32\regsvc.dll
20:04:07.0919 5056 RemoteRegistry - ok
20:04:07.0960 5056 [ CB928D9E6DAF51879DD6BA8D02F01321 ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys
20:04:07.0989 5056 RFCOMM - ok
20:04:08.0010 5056 [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
20:04:08.0037 5056 RpcEptMapper - ok
20:04:08.0073 5056 [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator C:\Windows\system32\locator.exe
20:04:08.0117 5056 RpcLocator - ok
20:04:08.0150 5056 [ B82CD39E336973359D7C9BF911E8E84F ] RpcSs C:\Windows\system32\rpcss.dll
20:04:08.0188 5056 RpcSs - ok
20:04:08.0217 5056 [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
20:04:08.0238 5056 rspndr - ok
20:04:08.0280 5056 [ 7DFD48E24479B68B258D8770121155A0 ] RTL8167 C:\Windows\system32\DRIVERS\Rt86win7.sys
20:04:08.0317 5056 RTL8167 - ok
20:04:08.0345 5056 [ 5423D8437051E89DD34749F242C98648 ] s3cap C:\Windows\system32\DRIVERS\vms3cap.sys
20:04:08.0366 5056 s3cap - ok
20:04:08.0373 5056 [ F42309C4191C506B71DB5D1126D26318 ] SamSs C:\Windows\system32\lsass.exe
20:04:08.0382 5056 SamSs - ok
20:04:08.0408 5056 [ 34EE0C44B724E3E4CE2EFF29126DE5B5 ] sbp2port C:\Windows\system32\DRIVERS\sbp2port.sys
20:04:08.0416 5056 sbp2port - ok
20:04:08.0446 5056 SBRE - ok
20:04:08.0475 5056 [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr C:\Windows\System32\SCardSvr.dll
20:04:08.0518 5056 SCardSvr - ok
20:04:08.0552 5056 [ A95C54B2AC3CC9C73FCDF9E51A1D6B51 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
20:04:08.0588 5056 scfilter - ok
20:04:08.0632 5056 [ 3E8B0C453E25613A1F59762A5C42AA75 ] Schedule C:\Windows\system32\schedsvc.dll
20:04:08.0697 5056 Schedule - ok
20:04:08.0719 5056 [ 628A9E30EC5E18DD5DE6BE4DBDC12198 ] SCPolicySvc C:\Windows\System32\certprop.dll
20:04:08.0740 5056 SCPolicySvc - ok
20:04:08.0759 5056 [ 5FD90ABDBFAEE85986802622CBB03446 ] SDRSVC C:\Windows\System32\SDRSVC.dll
20:04:08.0817 5056 SDRSVC - ok
20:04:08.0846 5056 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys
20:04:08.0884 5056 secdrv - ok
20:04:08.0910 5056 [ A59B3A4442C52060CC7A85293AA3546F ] seclogon C:\Windows\system32\seclogon.dll
20:04:08.0948 5056 seclogon - ok
20:04:08.0973 5056 [ DCB7FCDCC97F87360F75D77425B81737 ] SENS C:\Windows\system32\sens.dll
20:04:09.0015 5056 SENS - ok
20:04:09.0039 5056 [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc C:\Windows\system32\sensrsvc.dll
20:04:09.0087 5056 SensrSvc - ok
20:04:09.0106 5056 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
20:04:09.0115 5056 Serenum - ok
20:04:09.0130 5056 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial C:\Windows\system32\DRIVERS\serial.sys
20:04:09.0158 5056 Serial - ok
20:04:09.0174 5056 [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
20:04:09.0197 5056 sermouse - ok
20:04:09.0230 5056 [ 8F55CE568C543D5ADF45C409D16718FC ] SessionEnv C:\Windows\system32\sessenv.dll
20:04:09.0275 5056 SessionEnv - ok
20:04:09.0295 5056 [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk C:\Windows\system32\DRIVERS\sffdisk.sys
20:04:09.0319 5056 sffdisk - ok
20:04:09.0323 5056 [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc C:\Windows\system32\DRIVERS\sffp_mmc.sys
20:04:09.0338 5056 sffp_mmc - ok
20:04:09.0342 5056 [ 4F1E5B0FE7C8050668DBFADE8999AEFB ] sffp_sd C:\Windows\system32\DRIVERS\sffp_sd.sys
20:04:09.0352 5056 sffp_sd - ok
20:04:09.0357 5056 [ DB96666CC8312EBC45032F30B007A547 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
20:04:09.0366 5056 sfloppy - ok
20:04:09.0411 5056 [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess C:\Windows\System32\ipnathlp.dll
20:04:09.0467 5056 SharedAccess - ok
20:04:09.0515 5056 [ CD2E48FA5B29EE2B3B5858056D246EF2 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
20:04:09.0574 5056 ShellHWDetection - ok
20:04:09.0581 5056 [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp C:\Windows\system32\DRIVERS\sisagp.sys
20:04:09.0592 5056 sisagp - ok
20:04:09.0610 5056 [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
20:04:09.0617 5056 SiSRaid2 - ok
20:04:09.0623 5056 [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
20:04:09.0630 5056 SiSRaid4 - ok
20:04:09.0699 5056 [ 7C15061CD0372487903B07B9BB03AFAD ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe
20:04:09.0721 5056 SkypeUpdate - ok
20:04:09.0752 5056 [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb C:\Windows\system32\DRIVERS\smb.sys
20:04:09.0799 5056 Smb - ok
20:04:09.0829 5056 [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
20:04:09.0840 5056 SNMPTRAP - ok
20:04:09.0870 5056 [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr C:\Windows\system32\drivers\spldr.sys
20:04:09.0876 5056 spldr - ok
20:04:09.0905 5056 [ 49B6DD6AB3715B7A67965F17194E98A9 ] Spooler C:\Windows\System32\spoolsv.exe
20:04:09.0938 5056 Spooler - ok
20:04:10.0045 5056 [ 4C287F9069FEDBD791178876EE9DE536 ] sppsvc C:\Windows\system32\sppsvc.exe
20:04:10.0140 5056 sppsvc - ok
20:04:10.0154 5056 [ D8E3E19EEBDAB49DD4A8D3062EAD4EC7 ] sppuinotify C:\Windows\system32\sppuinotify.dll
20:04:10.0176 5056 sppuinotify - ok
20:04:10.0212 5056 [ 2BA4EBC7DFBA845A1EDBE1F75913BE33 ] srv C:\Windows\system32\DRIVERS\srv.sys
20:04:10.0253 5056 srv - ok
20:04:10.0282 5056 [ DCE7E10FEAABD4CAE95948B3DE5340BB ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
20:04:10.0341 5056 srv2 - ok
20:04:10.0365 5056 [ B5665BAA2120B8A54E22E9CD07C05106 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
20:04:10.0386 5056 srvnet - ok
20:04:10.0417 5056 [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
20:04:10.0440 5056 SSDPSRV - ok
20:04:10.0456 5056 [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc C:\Windows\system32\sstpsvc.dll
20:04:10.0497 5056 SstpSvc - ok
20:04:10.0558 5056 Steam Client Service - ok
20:04:10.0678 5056 [ C354621B6B94E10AE7F5CDBE745FEB86 ] Stereo Service C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
20:04:10.0715 5056 Stereo Service - ok
20:04:10.0731 5056 [ DB32D325C192B801DF274BFD12A7E72B ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
20:04:10.0741 5056 stexstor - ok
20:04:10.0772 5056 [ A22825E7BB7018E8AF3E229A5AF17221 ] StiSvc C:\Windows\System32\wiaservc.dll
20:04:10.0810 5056 StiSvc - ok
20:04:10.0832 5056 [ 957E346CA948668F2496A6CCF6FF82CC ] storflt C:\Windows\system32\DRIVERS\vmstorfl.sys
20:04:10.0839 5056 storflt - ok
20:04:10.0852 5056 [ D5751969DC3E4B88BF482AC8EC9FE019 ] storvsc C:\Windows\system32\DRIVERS\storvsc.sys
20:04:10.0858 5056 storvsc - ok
20:04:10.0872 5056 [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum C:\Windows\system32\DRIVERS\swenum.sys
20:04:10.0878 5056 swenum - ok
20:04:10.0896 5056 [ A28BD92DF340E57B024BA433165D34D7 ] swprv C:\Windows\System32\swprv.dll
20:04:10.0922 5056 swprv - ok
20:04:10.0957 5056 [ 04105C8DA62353589C29BDAEB8D88BD8 ] SysMain C:\Windows\system32\sysmain.dll
20:04:11.0018 5056 SysMain - ok
20:04:11.0041 5056 [ FCFB6C552FBC0DA299799CBD50AD9FD4 ] TabletInputService C:\Windows\System32\TabSvc.dll
20:04:11.0073 5056 TabletInputService - ok
20:04:11.0097 5056 [ 2F46B0C70A4ADC8C90CF825DA3B4FEAF ] TapiSrv C:\Windows\System32\tapisrv.dll
20:04:11.0122 5056 TapiSrv - ok
20:04:11.0131 5056 [ B799D9FDB26111737F58288D8DC172D9 ] TBS C:\Windows\System32\tbssvc.dll
20:04:11.0176 5056 TBS - ok
20:04:11.0245 5056 [ 2CC3D75488ABD3EC628BBB9A4FC84EFC ] Tcpip C:\Windows\system32\drivers\tcpip.sys
20:04:11.0310 5056 Tcpip - ok
20:04:11.0352 5056 [ 2CC3D75488ABD3EC628BBB9A4FC84EFC ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
20:04:11.0373 5056 TCPIP6 - ok
20:04:11.0387 5056 [ E64444523ADD154F86567C469BC0B17F ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
20:04:11.0408 5056 tcpipreg - ok
20:04:11.0427 5056 [ 1875C1490D99E70E449E3AFAE9FCBADF ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
20:04:11.0446 5056 TDPIPE - ok
20:04:11.0457 5056 [ 7551E91EA999EE9A8E9C331D5A9C31F3 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
20:04:11.0476 5056 TDTCP - ok
20:04:11.0497 5056 [ CB39E896A2A83702D1737BFD402B3542 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
20:04:11.0576 5056 tdx - ok
20:04:11.0798 5056 [ 7C8DD5576695B3362202EF09B20C425E ] TeamViewer8 C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
20:04:11.0929 5056 TeamViewer8 - ok
20:04:11.0954 5056 [ C36F41EE20E6999DBF4B0425963268A5 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys
20:04:11.0961 5056 TermDD - ok
20:04:12.0001 5056 [ A01E50A04D7B1960B33E92B9080E6A94 ] TermService C:\Windows\System32\termsrv.dll
20:04:12.0028 5056 TermService - ok
20:04:12.0049 5056 [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes C:\Windows\system32\themeservice.dll
20:04:12.0081 5056 Themes - ok
20:04:12.0105 5056 [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER C:\Windows\system32\mmcss.dll
20:04:12.0126 5056 THREADORDER - ok
20:04:12.0135 5056 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks C:\Windows\System32\trkwks.dll
20:04:12.0174 5056 TrkWks - ok
20:04:12.0219 5056 [ 41A4C781D2286208D397D72099304133 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
20:04:12.0231 5056 TrustedInstaller - ok
20:04:12.0257 5056 [ 98AE6FA07D12CB4EC5CF4A9BFA5F4242 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
20:04:12.0276 5056 tssecsrv - ok
20:04:12.0306 5056 [ 3E461D890A97F9D4C168F5FDA36E1D00 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
20:04:12.0327 5056 tunnel - ok
20:04:12.0342 5056 [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
20:04:12.0364 5056 uagp35 - ok
20:04:12.0382 5056 [ 09CC3E16F8E5EE7168E01CF8FCBE061A ] udfs C:\Windows\system32\DRIVERS\udfs.sys
20:04:12.0407 5056 udfs - ok
20:04:12.0444 5056 [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect C:\Windows\system32\UI0Detect.exe
20:04:12.0487 5056 UI0Detect - ok
20:04:12.0493 5056 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx C:\Windows\system32\DRIVERS\uliagpkx.sys
20:04:12.0505 5056 uliagpkx - ok
20:04:12.0532 5056 [ 049B3A50B3D646BAEEEE9EEC9B0668DC ] umbus C:\Windows\system32\DRIVERS\umbus.sys
20:04:12.0541 5056 umbus - ok
20:04:12.0551 5056 [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
20:04:12.0580 5056 UmPass - ok
20:04:12.0614 5056 [ 8ECACA5454844F66386F7BE4AE0D7CD1 ] UmRdpService C:\Windows\System32\umrdp.dll
20:04:12.0643 5056 UmRdpService - ok
20:04:12.0669 5056 [ 833FBB672460EFCE8011D262175FAD33 ] upnphost C:\Windows\System32\upnphost.dll
20:04:12.0692 5056 upnphost - ok
20:04:12.0721 5056 [ 8455C4ED038EFD09E99327F9D2D48FFA ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
20:04:12.0731 5056 usbccgp - ok
20:04:12.0736 5056 [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir C:\Windows\system32\DRIVERS\usbcir.sys
20:04:12.0746 5056 usbcir - ok
20:04:12.0766 5056 [ 1C333BFD60F2FED2C7AD5DAF533CB742 ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
20:04:12.0776 5056 usbehci - ok
20:04:12.0821 5056 [ EE6EF93CCFA94FAE8C6AB298273D8AE2 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
20:04:12.0845 5056 usbhub - ok
20:04:12.0862 5056 [ A6FB7957EA7AFB1165991E54CE934B74 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys
20:04:12.0875 5056 usbohci - ok
20:04:12.0884 5056 [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
20:04:12.0927 5056 usbprint - ok
20:04:12.0992 5056 [ 576096CCBC07E7C4EA4F5E6686D6888F ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
20:04:13.0044 5056 usbscan - ok
20:04:13.0069 5056 [ D8889D56E0D27E57ED4591837FE71D27 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
20:04:13.0096 5056 USBSTOR - ok
20:04:13.0118 5056 [ 78780C3EBCE17405B1CCD07A3A8A7D72 ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys
20:04:13.0145 5056 usbuhci - ok
20:04:13.0185 5056 [ F642A7E4BF78CFA359CCA0A3557C28D7 ] usbvideo C:\Windows\system32\Drivers\usbvideo.sys
20:04:13.0204 5056 usbvideo - ok
20:04:13.0221 5056 [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms C:\Windows\System32\uxsms.dll
20:04:13.0265 5056 UxSms - ok
20:04:13.0287 5056 [ F42309C4191C506B71DB5D1126D26318 ] VaultSvc C:\Windows\system32\lsass.exe
20:04:13.0295 5056 VaultSvc - ok
20:04:13.0306 5056 [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot C:\Windows\system32\DRIVERS\vdrvroot.sys
20:04:13.0313 5056 vdrvroot - ok
20:04:13.0336 5056 [ 8C4E7C49D3641BC9E299E466A7F8867D ] vds C:\Windows\System32\vds.exe
20:04:13.0367 5056 vds - ok
20:04:13.0390 5056 [ 17C408214EA61696CEC9C66E388B14F3 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
20:04:13.0418 5056 vga - ok
20:04:13.0439 5056 [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave C:\Windows\System32\drivers\vga.sys
20:04:13.0459 5056 VgaSave - ok
20:04:13.0465 5056 [ 3BE6E1F3A4F1AFEC8CEE0D7883F93583 ] vhdmp C:\Windows\system32\DRIVERS\vhdmp.sys
20:04:13.0475 5056 vhdmp - ok
20:04:13.0495 5056 [ C829317A37B4BEA8F39735D4B076E923 ] viaagp C:\Windows\system32\DRIVERS\viaagp.sys
20:04:13.0502 5056 viaagp - ok
20:04:13.0528 5056 [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7 C:\Windows\system32\DRIVERS\viac7.sys
20:04:13.0572 5056 ViaC7 - ok
20:04:13.0582 5056 [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide C:\Windows\system32\DRIVERS\viaide.sys
20:04:13.0594 5056 viaide - ok
20:04:13.0617 5056 [ 379B349F65F453D2A6E75EA6B7448E49 ] vmbus C:\Windows\system32\DRIVERS\vmbus.sys
20:04:13.0632 5056 vmbus - ok
20:04:13.0639 5056 [ EC2BBAB4B84D0738C6C83D2234DC36FE ] VMBusHID C:\Windows\system32\DRIVERS\VMBusHID.sys
20:04:13.0649 5056 VMBusHID - ok
20:04:13.0665 5056 [ 384E5A2AA49934295171E499F86BA6F3 ] volmgr C:\Windows\system32\DRIVERS\volmgr.sys
20:04:13.0672 5056 volmgr - ok
20:04:13.0691 5056 [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
20:04:13.0703 5056 volmgrx - ok
20:04:13.0722 5056 [ 58DF9D2481A56EDDE167E51B334D44FD ] volsnap C:\Windows\system32\DRIVERS\volsnap.sys
20:04:13.0733 5056 volsnap - ok
20:04:13.0743 5056 [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
20:04:13.0753 5056 vsmraid - ok
20:04:13.0810 5056 [ 7EA2BCD94D9CFAF4C556F5CC94532A6C ] VSS C:\Windows\system32\vssvc.exe
20:04:13.0867 5056 VSS - ok
20:04:13.0891 5056 [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys
20:04:13.0927 5056 vwifibus - ok
20:04:13.0958 5056 [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time C:\Windows\system32\w32time.dll
20:04:14.0016 5056 W32Time - ok
20:04:14.0026 5056 [ DE3721E89C653AA281428C8A69745D90 ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
20:04:14.0040 5056 WacomPen - ok
20:04:14.0064 5056 [ 692A712062146E96D28BA0B7D75DE31B ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
20:04:14.0096 5056 WANARP - ok
20:04:14.0106 5056 [ 692A712062146E96D28BA0B7D75DE31B ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
20:04:14.0125 5056 Wanarpv6 - ok
20:04:14.0165 5056 [ 7790B77FE1E5EE47DCC66247095BB4C9 ] wbengine C:\Windows\system32\wbengine.exe
20:04:14.0199 5056 wbengine - ok
20:04:14.0220 5056 [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
20:04:14.0249 5056 WbioSrvc - ok
20:04:14.0273 5056 [ D0F88AA11EE1A62BCC6D6A8A7783CA11 ] wcncsvc C:\Windows\System32\wcncsvc.dll
20:04:14.0307 5056 wcncsvc - ok
20:04:14.0328 5056 [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
20:04:14.0345 5056 WcsPlugInService - ok
20:04:14.0368 5056 [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd C:\Windows\system32\DRIVERS\wd.sys
20:04:14.0375 5056 Wd - ok
20:04:14.0403 5056 [ 9950E3D0F08141C7E89E64456AE7DC73 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
20:04:14.0424 5056 Wdf01000 - ok
20:04:14.0437 5056 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost C:\Windows\system32\wdi.dll
20:04:14.0469 5056 WdiServiceHost - ok
20:04:14.0473 5056 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost C:\Windows\system32\wdi.dll
20:04:14.0484 5056 WdiSystemHost - ok
20:04:14.0502 5056 [ D87C7D2C517F82A5AB7A73E203063D9E ] WebClient C:\Windows\System32\webclnt.dll
20:04:14.0516 5056 WebClient - ok
20:04:14.0535 5056 [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc C:\Windows\system32\wecsvc.dll
20:04:14.0557 5056 Wecsvc - ok
20:04:14.0579 5056 [ AC804569BB2364FB6017370258A4091B ] wercplsupport C:\Windows\System32\wercplsupport.dll
20:04:14.0618 5056 wercplsupport - ok
20:04:14.0647 5056 [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc C:\Windows\System32\WerSvc.dll
20:04:14.0668 5056 WerSvc - ok
20:04:14.0685 5056 [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
20:04:14.0704 5056 WfpLwf - ok
20:04:14.0718 5056 [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount C:\Windows\system32\drivers\wimmount.sys
20:04:14.0725 5056 WIMMount - ok
20:04:14.0763 5056 [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll
20:04:14.0798 5056 WinDefend - ok
20:04:14.0803 5056 WinHttpAutoProxySvc - ok
20:04:14.0855 5056 [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
20:04:14.0903 5056 Winmgmt - ok
20:04:14.0996 5056 [ C4F5D3901D1B41D602DDC196E0B95B51 ] WinRM C:\Windows\system32\WsmSvc.dll
20:04:15.0084 5056 WinRM - ok
20:04:15.0151 5056 [ 30FC6E5448D0CBAAA95280EEEF7FEDAE ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
20:04:15.0177 5056 WinUsb - ok
20:04:15.0211 5056 [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc C:\Windows\System32\wlansvc.dll
20:04:15.0239 5056 Wlansvc - ok
20:04:15.0266 5056 [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys
20:04:15.0291 5056 WmiAcpi - ok
20:04:15.0328 5056 [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
20:04:15.0339 5056 wmiApSrv - ok
20:04:15.0404 5056 [ 77FBD400984CF72BA0FC4B3489D65F74 ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe
20:04:15.0522 5056 WMPNetworkSvc - ok
20:04:15.0548 5056 [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc C:\Windows\System32\wpcsvc.dll
20:04:15.0609 5056 WPCSvc - ok
20:04:15.0626 5056 [ B7F658A2EBC07129538AD9AB35212637 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
20:04:15.0650 5056 WPDBusEnum - ok
20:04:15.0658 5056 [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
20:04:15.0695 5056 ws2ifsl - ok
20:04:15.0722 5056 [ 6F5D49EFE0E7164E03AE773A3FE25340 ] wscsvc C:\Windows\system32\wscsvc.dll
20:04:15.0754 5056 wscsvc - ok
20:04:15.0759 5056 WSearch - ok
20:04:15.0852 5056 [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv C:\Windows\system32\wuaueng.dll
20:04:15.0901 5056 wuauserv - ok
20:04:15.0929 5056 [ 6F9B6C0C93232CFF47D0F72D6DB1D21E ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
20:04:15.0950 5056 WudfPf - ok
20:04:15.0980 5056 [ F91FF1E51FCA30B3C3981DB7D5924252 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
20:04:16.0002 5056 WUDFRd - ok
20:04:16.0037 5056 [ DDEE3682FE97037C45F4D7AB467CB8B6 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
20:04:16.0075 5056 wudfsvc - ok
20:04:16.0101 5056 [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc C:\Windows\System32\wwansvc.dll
20:04:16.0114 5056 WwanSvc - ok
20:04:16.0129 5056 ================ Scan global ===============================
20:04:16.0148 5056 [ 9A595DF601070DA78C40481120DD2C06 ] C:\Windows\system32\basesrv.dll
20:04:16.0174 5056 [ 827E4F75901CA3F990B1487D3301841E ] C:\Windows\system32\winsrv.dll
20:04:16.0191 5056 [ 827E4F75901CA3F990B1487D3301841E ] C:\Windows\system32\winsrv.dll
20:04:16.0207 5056 [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll
20:04:16.0228 5056 [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe
20:04:16.0233 5056 [Global] - ok
20:04:16.0234 5056 ================ Scan MBR ==================================
20:04:16.0246 5056 [ 5C616939100B85E558DA92B899A0FC36 ] \Device\Harddisk0\DR0
20:04:16.0526 5056 \Device\Harddisk0\DR0 - ok
20:04:16.0527 5056 ================ Scan VBR ==================================
20:04:16.0533 5056 [ 422B6D24213769E1DB50363EADF18B2F ] \Device\Harddisk0\DR0\Partition1
20:04:16.0536 5056 \Device\Harddisk0\DR0\Partition1 - ok
20:04:16.0538 5056 ============================================================
20:04:16.0539 5056 Scan finished
20:04:16.0539 5056 ============================================================
20:04:16.0587 2240 Detected object count: 2
20:04:16.0587 2240 Actual detected object count: 2
20:04:23.0456 2240 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
20:04:23.0456 2240 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:04:23.0459 2240 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
20:04:23.0459 2240 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:04:29.0688 2400 Deinitialize success
20:03:23.0270 6064 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
20:03:23.0467 6064 ============================================================
20:03:23.0467 6064 Current date / time: 2013/06/01 20:03:23.0467
20:03:23.0467 6064 SystemInfo:
20:03:23.0467 6064
20:03:23.0467 6064 OS Version: 6.1.7600 ServicePack: 0.0
20:03:23.0467 6064 Product type: Workstation
20:03:23.0467 6064 ComputerName: MARCILLON-PC
20:03:23.0467 6064 UserName: Marcillon
20:03:23.0467 6064 Windows directory: C:\Windows
20:03:23.0467 6064 System windows directory: C:\Windows
20:03:23.0467 6064 Processor architecture: Intel x86
20:03:23.0467 6064 Number of processors: 4
20:03:23.0467 6064 Page size: 0x1000
20:03:23.0467 6064 Boot type: Normal boot
20:03:23.0467 6064 ============================================================
20:03:26.0484 6064 Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
20:03:26.0530 6064 ============================================================
20:03:26.0530 6064 \Device\Harddisk0\DR0:
20:03:26.0543 6064 MBR partitions:
20:03:26.0543 6064 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x2542D800
20:03:26.0543 6064 ============================================================
20:03:26.0600 6064 C: <-> \Device\Harddisk0\DR0\Partition1
20:03:26.0661 6064 ============================================================
20:03:26.0661 6064 Initialize success
20:03:26.0661 6064 ============================================================
20:03:46.0925 5056 ============================================================
20:03:46.0925 5056 Scan started
20:03:46.0925 5056 Mode: Manual; SigCheck; TDLFS;
20:03:46.0925 5056 ============================================================
20:03:47.0856 5056 ================ Scan system memory ========================
20:03:47.0856 5056 System memory - ok
20:03:47.0856 5056 ================ Scan services =============================
20:03:48.0018 5056 [ 6D2ACA41739BFE8CB86EE8E85F29697D ] 1394ohci C:\Windows\system32\DRIVERS\1394ohci.sys
20:03:48.0196 5056 1394ohci - ok
20:03:48.0334 5056 [ 008BD0D672383068E8981D44199E9354 ] 4game C:\Program Files\4game\4game\4GameService.exe
20:03:48.0360 5056 4game - ok
20:03:48.0402 5056 [ F0E07D144C8685B8774BC32FC8DA4DF0 ] ACPI C:\Windows\system32\DRIVERS\ACPI.sys
20:03:48.0413 5056 ACPI - ok
20:03:48.0447 5056 [ 98D81CA942D19F7D9153B095162AC013 ] AcpiPmi C:\Windows\system32\DRIVERS\acpipmi.sys
20:03:48.0537 5056 AcpiPmi - ok
20:03:48.0612 5056 [ ADDA5E1951B90D3D23C56D3CF0622ADC ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
20:03:48.0632 5056 AdobeARMservice - ok
20:03:48.0751 5056 [ F040037B149FD0F5A5044AE563390FA7 ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
20:03:48.0788 5056 AdobeFlashPlayerUpdateSvc - ok
20:03:48.0839 5056 [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys
20:03:48.0869 5056 adp94xx - ok
20:03:48.0907 5056 [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys
20:03:48.0922 5056 adpahci - ok
20:03:48.0953 5056 [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys
20:03:48.0964 5056 adpu320 - ok
20:03:49.0001 5056 [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll
20:03:49.0152 5056 AeLookupSvc - ok
20:03:49.0193 5056 [ DDC040FDB01EF1712A6B13E52AFB104C ] AFD C:\Windows\system32\drivers\afd.sys
20:03:49.0251 5056 AFD - ok
20:03:49.0283 5056 [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440 C:\Windows\system32\DRIVERS\agp440.sys
20:03:49.0290 5056 agp440 - ok
20:03:49.0351 5056 [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx C:\Windows\system32\DRIVERS\djsvs.sys
20:03:49.0358 5056 aic78xx - ok
20:03:49.0370 5056 [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG C:\Windows\System32\alg.exe
20:03:49.0431 5056 ALG - ok
20:03:49.0471 5056 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide C:\Windows\system32\DRIVERS\aliide.sys
20:03:49.0481 5056 aliide - ok
20:03:49.0514 5056 [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp C:\Windows\system32\DRIVERS\amdagp.sys
20:03:49.0526 5056 amdagp - ok
20:03:49.0559 5056 [ CD5914170297126B6266860198D1D4F0 ] amdide C:\Windows\system32\DRIVERS\amdide.sys
20:03:49.0570 5056 amdide - ok
20:03:49.0602 5056 [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys
20:03:49.0630 5056 AmdK8 - ok
20:03:49.0652 5056 [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys
20:03:49.0689 5056 AmdPPM - ok
20:03:49.0716 5056 [ 2101A86C25C154F8314B24EF49D7FBC2 ] amdsata C:\Windows\system32\DRIVERS\amdsata.sys
20:03:49.0729 5056 amdsata - ok
20:03:49.0805 5056 [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys
20:03:49.0827 5056 amdsbs - ok
20:03:49.0841 5056 [ B81C2B5616F6420A9941EA093A92B150 ] amdxata C:\Windows\system32\DRIVERS\amdxata.sys
20:03:49.0851 5056 amdxata - ok
20:03:49.0878 5056 [ FEB834C02CE1E84B6A38F953CA067706 ] AppID C:\Windows\system32\drivers\appid.sys
20:03:49.0976 5056 AppID - ok
20:03:50.0001 5056 [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc C:\Windows\System32\appidsvc.dll
20:03:50.0063 5056 AppIDSvc - ok
20:03:50.0086 5056 [ 7DEAD9E3F65DCB2794F2711003BBF650 ] Appinfo C:\Windows\System32\appinfo.dll
20:03:50.0121 5056 Appinfo - ok
20:03:50.0151 5056 [ A45D184DF6A8803DA13A0B329517A64A ] AppMgmt C:\Windows\System32\appmgmts.dll
20:03:50.0171 5056 AppMgmt - ok
20:03:50.0206 5056 [ 2932004F49677BD84DBC72EDB754FFB3 ] arc C:\Windows\system32\DRIVERS\arc.sys
20:03:50.0214 5056 arc - ok
20:03:50.0219 5056 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys
20:03:50.0226 5056 arcsas - ok
20:03:50.0249 5056 [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys
20:03:50.0269 5056 AsyncMac - ok
20:03:50.0289 5056 [ 338C86357871C167A96AB976519BF59E ] atapi C:\Windows\system32\DRIVERS\atapi.sys
20:03:50.0294 5056 atapi - ok
20:03:50.0312 5056 [ 510C873BFA135AA829F4180352772734 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
20:03:50.0381 5056 AudioEndpointBuilder - ok
20:03:50.0412 5056 [ 510C873BFA135AA829F4180352772734 ] Audiosrv C:\Windows\System32\Audiosrv.dll
20:03:50.0436 5056 Audiosrv - ok
20:03:50.0462 5056 [ DD6A431B43E34B91A767D1CE33728175 ] AxInstSV C:\Windows\System32\AxInstSV.dll
20:03:50.0560 5056 AxInstSV - ok
20:03:50.0598 5056 [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv C:\Windows\system32\DRIVERS\bxvbdx.sys
20:03:50.0643 5056 b06bdrv - ok
20:03:50.0730 5056 [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys
20:03:50.0788 5056 b57nd60x - ok
20:03:50.0820 5056 [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC C:\Windows\System32\bdesvc.dll
20:03:50.0872 5056 BDESVC - ok
20:03:50.0881 5056 [ 505506526A9D467307B3C393DEDAF858 ] Beep C:\Windows\system32\drivers\Beep.sys
20:03:50.0929 5056 Beep - ok
20:03:50.0975 5056 [ 85AC71C045CEB054ED48A7841AAE0C11 ] BFE C:\Windows\System32\bfe.dll
20:03:51.0034 5056 BFE - ok
20:03:51.0072 5056 [ 53F476476F55A27F580661BDE09C4EC4 ] BITS C:\Windows\system32\qmgr.dll
20:03:51.0133 5056 BITS - ok
20:03:51.0159 5056 [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys
20:03:51.0200 5056 blbdrive - ok
20:03:51.0228 5056 [ FCAFAEF6798D7B51FF029F99A9898961 ] bowser C:\Windows\system32\DRIVERS\bowser.sys
20:03:51.0281 5056 bowser - ok
20:03:51.0300 5056 [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys
20:03:51.0338 5056 BrFiltLo - ok
20:03:51.0369 5056 [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys
20:03:51.0399 5056 BrFiltUp - ok
20:03:51.0446 5056 [ 77361D72A04F18809D0EFB6CCEB74D4B ] BridgeMP C:\Windows\system32\DRIVERS\bridge.sys
20:03:51.0483 5056 BridgeMP - ok
20:03:51.0519 5056 [ 598E1280E7FF3744F4B8329366CC5635 ] Browser C:\Windows\System32\browser.dll
20:03:51.0540 5056 Browser - ok
20:03:51.0564 5056 [ 845B8CE732E67F3B4133164868C666EA ] Brserid C:\Windows\System32\Drivers\Brserid.sys
20:03:51.0592 5056 Brserid - ok
20:03:51.0610 5056 [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys
20:03:51.0636 5056 BrSerWdm - ok
20:03:51.0662 5056 [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys
20:03:51.0693 5056 BrUsbMdm - ok
20:03:51.0716 5056 [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys
20:03:51.0724 5056 BrUsbSer - ok
20:03:51.0798 5056 [ 2865A5C8E98C70C605F417908CEBB3A4 ] BthEnum C:\Windows\system32\DRIVERS\BthEnum.sys
20:03:51.0837 5056 BthEnum - ok
20:03:51.0858 5056 [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys
20:03:51.0904 5056 BTHMODEM - ok
20:03:51.0937 5056 [ AD1872E5829E8A2C3B5B4B641C3EAB0E ] BthPan C:\Windows\system32\DRIVERS\bthpan.sys
20:03:51.0978 5056 BthPan - ok
20:03:52.0013 5056 [ 4A34888E13224678DD062466AFEC4240 ] BTHPORT C:\Windows\system32\Drivers\BTHport.sys
20:03:52.0050 5056 BTHPORT - ok
20:03:52.0079 5056 [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv C:\Windows\system32\bthserv.dll
20:03:52.0130 5056 bthserv - ok
20:03:52.0161 5056 [ FA04C63916FA221DBB91FCE153D07A55 ] BTHUSB C:\Windows\system32\Drivers\BTHUSB.sys
20:03:52.0190 5056 BTHUSB - ok
20:03:52.0286 5056 catchme - ok
20:03:52.0307 5056 [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys
20:03:52.0364 5056 cdfs - ok
20:03:52.0401 5056 [ BA6E70AA0E6091BC39DE29477D866A77 ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys
20:03:52.0432 5056 cdrom - ok
20:03:52.0469 5056 [ 628A9E30EC5E18DD5DE6BE4DBDC12198 ] CertPropSvc C:\Windows\System32\certprop.dll
20:03:52.0515 5056 CertPropSvc - ok
20:03:52.0536 5056 [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass C:\Windows\system32\DRIVERS\circlass.sys
20:03:52.0552 5056 circlass - ok
20:03:52.0580 5056 [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS C:\Windows\system32\CLFS.sys
20:03:52.0597 5056 CLFS - ok
20:03:52.0656 5056 [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
20:03:52.0675 5056 clr_optimization_v2.0.50727_32 - ok
20:03:52.0692 5056 [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys
20:03:52.0705 5056 CmBatt - ok
20:03:52.0746 5056 [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide C:\Windows\system32\DRIVERS\cmdide.sys
20:03:52.0756 5056 cmdide - ok
20:03:52.0784 5056 [ 1B675691ED940766149C93E8F4488D68 ] CNG C:\Windows\system32\Drivers\cng.sys
20:03:52.0904 5056 CNG - ok
20:03:52.0942 5056 [ A6023D3823C37043986713F118A89BEE ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys
20:03:52.0948 5056 Compbatt - ok
20:03:52.0969 5056 [ F1724BA27E97D627F808FB0BA77A28A6 ] CompositeBus C:\Windows\system32\DRIVERS\CompositeBus.sys
20:03:52.0979 5056 CompositeBus - ok
20:03:52.0985 5056 COMSysApp - ok
20:03:53.0004 5056 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys
20:03:53.0010 5056 crcdisk - ok
20:03:53.0045 5056 [ 9C231178CE4FB385F4B54B0A9080B8A4 ] CryptSvc C:\Windows\system32\cryptsvc.dll
20:03:53.0099 5056 CryptSvc - ok
20:03:53.0130 5056 [ 27C9490BDD0AE48911AB8CF1932591ED ] CSC C:\Windows\system32\drivers\csc.sys
20:03:53.0167 5056 CSC - ok
20:03:53.0201 5056 [ 56FB5F222EA30D3D3FC459879772CB73 ] CscService C:\Windows\System32\cscsvc.dll
20:03:53.0241 5056 CscService - ok
20:03:53.0281 5056 [ B82CD39E336973359D7C9BF911E8E84F ] DcomLaunch C:\Windows\system32\rpcss.dll
20:03:53.0308 5056 DcomLaunch - ok
20:03:53.0344 5056 [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc C:\Windows\System32\defragsvc.dll
20:03:53.0397 5056 defragsvc - ok
20:03:53.0436 5056 [ 8E09E52EE2E3CEB199EF3DD99CF9E3FB ] DfsC C:\Windows\system32\Drivers\dfsc.sys
20:03:53.0473 5056 DfsC - ok
20:03:53.0514 5056 [ C56495FBD770712367CAD35E5DE72DA6 ] Dhcp C:\Windows\system32\dhcpcore.dll
20:03:53.0590 5056 Dhcp - ok
20:03:53.0611 5056 [ 1A050B0274BFB3890703D490F330C0DA ] discache C:\Windows\system32\drivers\discache.sys
20:03:53.0662 5056 discache - ok
20:03:53.0704 5056 [ 565003F326F99802E68CA78F2A68E9FF ] Disk C:\Windows\system32\DRIVERS\disk.sys
20:03:53.0727 5056 Disk - ok
20:03:53.0752 5056 [ D0722E963D3C6145446874241401B209 ] Dnscache C:\Windows\System32\dnsrslvr.dll
20:03:53.0824 5056 Dnscache - ok
20:03:53.0854 5056 [ 4408C85C21EEA48EB0CE486BAEEF0502 ] dot3svc C:\Windows\System32\dot3svc.dll
20:03:53.0904 5056 dot3svc - ok
20:03:53.0991 5056 [ B5E479EB83707DD698F66953E922042C ] Dot4 C:\Windows\system32\DRIVERS\Dot4.sys
20:03:54.0020 5056 Dot4 - ok
20:03:54.0067 5056 [ C25FEA07A8E7767E8B89AB96A3B96519 ] Dot4Print C:\Windows\system32\DRIVERS\Dot4Prt.sys
20:03:54.0100 5056 Dot4Print - ok
20:03:54.0130 5056 [ CF491FF38D62143203C065260567E2F7 ] dot4usb C:\Windows\system32\DRIVERS\dot4usb.sys
20:03:54.0170 5056 dot4usb - ok
20:03:54.0201 5056 [ 7FA81C6E11CAA594ADB52084DA73A1E5 ] DPS C:\Windows\system32\dps.dll
20:03:54.0273 5056 DPS - ok
20:03:54.0312 5056 [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys
20:03:54.0346 5056 drmkaud - ok
20:03:54.0409 5056 [ 687AF6BB383885FF6A64071B189A7F3E ] dtsoftbus01 C:\Windows\system32\DRIVERS\dtsoftbus01.sys
20:03:54.0473 5056 dtsoftbus01 - ok
20:03:54.0512 5056 [ 39806CFEDDCC55E686A49BCCD2972F23 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys
20:03:54.0580 5056 DXGKrnl - ok
20:03:54.0614 5056 [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost C:\Windows\System32\eapsvc.dll
20:03:54.0673 5056 EapHost - ok
20:03:54.0823 5056 [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv C:\Windows\system32\DRIVERS\evbdx.sys
20:03:54.0973 5056 ebdrv - ok
20:03:55.0004 5056 [ F42309C4191C506B71DB5D1126D26318 ] EFS C:\Windows\System32\lsass.exe
20:03:55.0013 5056 EFS - ok
20:03:55.0062 5056 [ 3A74A6E33685662B125A3269B1F2114F ] ehRecvr C:\Windows\ehome\ehRecvr.exe
20:03:55.0126 5056 ehRecvr - ok
20:03:55.0144 5056 [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched C:\Windows\ehome\ehsched.exe
20:03:55.0175 5056 ehSched - ok
20:03:55.0221 5056 [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys
20:03:55.0243 5056 elxstor - ok
20:03:55.0262 5056 [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev C:\Windows\system32\DRIVERS\errdev.sys
20:03:55.0285 5056 ErrDev - ok
20:03:55.0332 5056 [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem C:\Windows\system32\es.dll
20:03:55.0371 5056 EventSystem - ok
20:03:55.0398 5056 [ 2DC9108D74081149CC8B651D3A26207F ] exfat C:\Windows\system32\drivers\exfat.sys
20:03:55.0419 5056 exfat - ok
20:03:55.0436 5056 [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat C:\Windows\system32\drivers\fastfat.sys
20:03:55.0457 5056 fastfat - ok
20:03:55.0502 5056 [ F7EA23CC5E6BF2181F3F399D54F6EFC1 ] Fax C:\Windows\system32\fxssvc.exe
20:03:55.0593 5056 Fax - ok
20:03:55.0619 5056 [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc C:\Windows\system32\DRIVERS\fdc.sys
20:03:55.0654 5056 fdc - ok
20:03:55.0685 5056 [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost C:\Windows\system32\fdPHost.dll
20:03:55.0735 5056 fdPHost - ok
20:03:55.0755 5056 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub C:\Windows\system32\fdrespub.dll
20:03:55.0775 5056 FDResPub - ok
20:03:55.0796 5056 [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys
20:03:55.0815 5056 FileInfo - ok
20:03:55.0830 5056 [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace C:\Windows\system32\drivers\filetrace.sys
20:03:55.0865 5056 Filetrace - ok
20:03:55.0885 5056 [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys
20:03:55.0910 5056 flpydisk - ok
20:03:55.0943 5056 [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys
20:03:55.0953 5056 FltMgr - ok
20:03:55.0984 5056 [ B6512A85815FDC3D560C3705F5BDB93D ] FontCache C:\Windows\system32\FntCache.dll
20:03:56.0057 5056 FontCache - ok
20:03:56.0109 5056 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
20:03:56.0126 5056 FontCache3.0.0.0 - ok
20:03:56.0145 5056 [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends C:\Windows\system32\drivers\FsDepends.sys
20:03:56.0156 5056 FsDepends - ok
20:03:56.0173 5056 [ A574B4360E438977038AAE4BF60D79A2 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys
20:03:56.0183 5056 Fs_Rec - ok
20:03:56.0205 5056 [ 5592F5DBA26282D24D2B080EB438A4D7 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys
20:03:56.0224 5056 fvevol - ok
20:03:56.0244 5056 [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys
20:03:56.0320 5056 gagp30kx - ok
20:03:56.0704 5056 GGSAFERDriver - ok
20:03:56.0877 5056 [ 8BA3C04702BF8F927AB36AE8313CA4EE ] gpsvc C:\Windows\System32\gpsvc.dll
20:03:57.0126 5056 gpsvc - ok
20:03:57.0576 5056 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdate C:\Program Files\Google\Update\GoogleUpdate.exe
20:03:57.0610 5056 gupdate - ok
20:03:57.0636 5056 [ 506708142BC63DABA64F2D3AD1DCD5BF ] gupdatem C:\Program Files\Google\Update\GoogleUpdate.exe
20:03:57.0644 5056 gupdatem - ok
20:03:57.0693 5056 [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys
20:03:57.0746 5056 hcw85cir - ok
20:03:57.0776 5056 [ 3530CAD25DEBA7DC7DE8BB51632CBC5F ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
20:03:57.0815 5056 HdAudAddService - ok
20:03:57.0842 5056 [ 717A2207FD6F13AD3E664C7D5A43C7BF ] HDAudBus C:\Windows\system32\DRIVERS\HDAudBus.sys
20:03:57.0896 5056 HDAudBus - ok
20:03:57.0921 5056 [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys
20:03:57.0961 5056 HidBatt - ok
20:03:57.0984 5056 [ 89448F40E6DF260C206A193A4683BA78 ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys
20:03:58.0021 5056 HidBth - ok
20:03:58.0045 5056 [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr C:\Windows\system32\DRIVERS\hidir.sys
20:03:58.0083 5056 HidIr - ok
20:03:58.0113 5056 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv C:\Windows\System32\hidserv.dll
20:03:58.0141 5056 hidserv - ok
20:03:58.0188 5056 [ 25072FB35AC90B25F9E4E3BACF774102 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys
20:03:58.0197 5056 HidUsb - ok
20:03:58.0241 5056 [ 741C2A45CA8407E374AABA3E330B7872 ] hkmsvc C:\Windows\system32\kmsvc.dll
20:03:58.0279 5056 hkmsvc - ok
20:03:58.0303 5056 [ A768CA158BB06782A2835B907F4873C3 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
20:03:58.0355 5056 HomeGroupListener - ok
20:03:58.0382 5056 [ FB08DEC5EF43D0C66D83B8E9694E7549 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
20:03:58.0413 5056 HomeGroupProvider - ok
20:03:58.0445 5056 [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD C:\Windows\system32\DRIVERS\HpSAMD.sys
20:03:58.0452 5056 HpSAMD - ok
20:03:58.0485 5056 [ C531C7FD9E8B62021112787C4E2C5A5A ] HTTP C:\Windows\system32\drivers\HTTP.sys
20:03:58.0534 5056 HTTP - ok
20:03:58.0565 5056 [ 8305F33CDE89AD6C7A0763ED0B5A8D42 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys
20:03:58.0572 5056 hwpolicy - ok
20:03:58.0590 5056 [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt C:\Windows\system32\DRIVERS\i8042prt.sys
20:03:58.0631 5056 i8042prt - ok
20:03:58.0664 5056 [ 934AF4D7C5F457B9F0743F4299B77B67 ] iaStorV C:\Windows\system32\DRIVERS\iaStorV.sys
20:03:58.0699 5056 iaStorV - ok
20:03:58.0794 5056 [ 5AF815EB5BC9802E5A064E2BA62BFC0C ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
20:03:58.0839 5056 idsvc - ok
20:03:58.0859 5056 [ 4173FF5708F3236CF25195FECD742915 ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys
20:03:58.0869 5056 iirsp - ok
20:03:58.0921 5056 [ FAC0EE6562B121B1399D6E855583F7A5 ] IKEEXT C:\Windows\System32\ikeext.dll
20:03:58.0979 5056 IKEEXT - ok
20:03:58.0998 5056 [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide C:\Windows\system32\DRIVERS\intelide.sys
20:03:59.0004 5056 intelide - ok
20:03:59.0027 5056 [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys
20:03:59.0052 5056 intelppm - ok
20:03:59.0079 5056 [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum C:\Windows\system32\ipbusenum.dll
20:03:59.0142 5056 IPBusEnum - ok
20:03:59.0167 5056 [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys
20:03:59.0187 5056 IpFilterDriver - ok
20:03:59.0215 5056 [ 477397B432A256A50EE7E4339EB9EA14 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll
20:03:59.0265 5056 iphlpsvc - ok
20:03:59.0285 5056 [ E4454B6C37D7FFD5649611F6496308A7 ] IPMIDRV C:\Windows\system32\DRIVERS\IPMIDrv.sys
20:03:59.0294 5056 IPMIDRV - ok
20:03:59.0300 5056 [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT C:\Windows\system32\drivers\ipnat.sys
20:03:59.0330 5056 IPNAT - ok
20:03:59.0368 5056 [ 42996CFF20A3084A56017B7902307E9F ] IRENUM C:\Windows\system32\drivers\irenum.sys
20:03:59.0416 5056 IRENUM - ok
20:03:59.0453 5056 [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp C:\Windows\system32\DRIVERS\isapnp.sys
20:03:59.0461 5056 isapnp - ok
20:03:59.0476 5056 [ ED46C223AE46C6866AB77CDC41C404B7 ] iScsiPrt C:\Windows\system32\DRIVERS\msiscsi.sys
20:03:59.0489 5056 iScsiPrt - ok
20:03:59.0516 5056 [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys
20:03:59.0525 5056 kbdclass - ok
20:03:59.0548 5056 [ 3D9F0EBF350EDCFD6498057301455964 ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys
20:03:59.0576 5056 kbdhid - ok
20:03:59.0601 5056 [ F42309C4191C506B71DB5D1126D26318 ] KeyIso C:\Windows\system32\lsass.exe
20:03:59.0612 5056 KeyIso - ok
20:03:59.0618 5056 [ E36A061EC11B373826905B21BE10948F ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys
20:03:59.0627 5056 KSecDD - ok
20:03:59.0643 5056 [ 26C046977E85B95036453D7B88BA1820 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys
20:03:59.0652 5056 KSecPkg - ok
20:03:59.0683 5056 [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm C:\Windows\system32\msdtckrm.dll
20:03:59.0730 5056 KtmRm - ok
20:03:59.0769 5056 [ BCA92CB047A4326925ECEF759DBAA233 ] LanmanServer C:\Windows\System32\srvsvc.dll
20:03:59.0820 5056 LanmanServer - ok
20:03:59.0858 5056 [ B9891F885DCF1F0513A51CB58493CB1F ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
20:03:59.0880 5056 LanmanWorkstation - ok
20:03:59.0903 5056 [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys
20:03:59.0941 5056 lltdio - ok
20:03:59.0975 5056 [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc C:\Windows\System32\lltdsvc.dll
20:03:59.0998 5056 lltdsvc - ok
20:04:00.0011 5056 [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts C:\Windows\System32\lmhsvc.dll
20:04:00.0055 5056 lmhosts - ok
20:04:00.0099 5056 [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys
20:04:00.0107 5056 LSI_FC - ok
20:04:00.0129 5056 [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys
20:04:00.0137 5056 LSI_SAS - ok
20:04:00.0142 5056 [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys
20:04:00.0149 5056 LSI_SAS2 - ok
20:04:00.0155 5056 [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys
20:04:00.0163 5056 LSI_SCSI - ok
20:04:00.0181 5056 [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv C:\Windows\system32\drivers\luafv.sys
20:04:00.0222 5056 luafv - ok
20:04:00.0246 5056 [ E2B0887816ED336685954E3D8FDAA51D ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll
20:04:00.0256 5056 Mcx2Svc - ok
20:04:00.0261 5056 [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas C:\Windows\system32\DRIVERS\megasas.sys
20:04:00.0268 5056 megasas - ok
20:04:00.0275 5056 [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys
20:04:00.0285 5056 MegaSR - ok
20:04:00.0360 5056 Microsoft SharePoint Workspace Audit Service - ok
20:04:00.0402 5056 [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS C:\Windows\system32\mmcss.dll
20:04:00.0468 5056 MMCSS - ok
20:04:00.0487 5056 [ F001861E5700EE84E2D4E52C712F4964 ] Modem C:\Windows\system32\drivers\modem.sys
20:04:00.0536 5056 Modem - ok
20:04:00.0563 5056 [ 79D10964DE86B292320E9DFE02282A23 ] monitor C:\Windows\system32\DRIVERS\monitor.sys
20:04:00.0593 5056 monitor - ok
20:04:00.0623 5056 [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys
20:04:00.0630 5056 mouclass - ok
20:04:00.0635 5056 [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys
20:04:00.0665 5056 mouhid - ok
20:04:00.0687 5056 [ 921C18727C5920D6C0300736646931C2 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys
20:04:00.0695 5056 mountmgr - ok
20:04:00.0777 5056 [ 825BF0E46B4470A463AEB641480C5FCA ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
20:04:00.0789 5056 MozillaMaintenance - ok
20:04:00.0810 5056 [ 2AF5997438C55FB79D33D015C30E1974 ] mpio C:\Windows\system32\DRIVERS\mpio.sys
20:04:00.0819 5056 mpio - ok
20:04:00.0838 5056 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys
20:04:00.0917 5056 mpsdrv - ok
20:04:00.0958 5056 [ 5CD996CECF45CBC3E8D109C86B82D69E ] MpsSvc C:\Windows\system32\mpssvc.dll
20:04:01.0002 5056 MpsSvc - ok
20:04:01.0027 5056 [ B1BE47008D20E43DA3ADC37C24CDB89D ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys
20:04:01.0039 5056 MRxDAV - ok
20:04:01.0057 5056 [ F4A054BE78AF7F410129C4B64B07DC9B ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys
20:04:01.0099 5056 mrxsmb - ok
20:04:01.0122 5056 [ DEFFA295BD1895C6ED8E3078412AC60B ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys
20:04:01.0163 5056 mrxsmb10 - ok
20:04:01.0191 5056 [ 24D76ABE5DCAD22F19D105F76FDF0CE1 ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys
20:04:01.0211 5056 mrxsmb20 - ok
20:04:01.0228 5056 [ 4326D168944123F38DD3B2D9C37A0B12 ] msahci C:\Windows\system32\DRIVERS\msahci.sys
20:04:01.0235 5056 msahci - ok
20:04:01.0241 5056 [ 455029C7174A2DBB03DBA8A0D8BDDD9A ] msdsm C:\Windows\system32\DRIVERS\msdsm.sys
20:04:01.0260 5056 msdsm - ok
20:04:01.0276 5056 [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC C:\Windows\System32\msdtc.exe
20:04:01.0314 5056 MSDTC - ok
20:04:01.0338 5056 [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs C:\Windows\system32\drivers\Msfs.sys
20:04:01.0358 5056 Msfs - ok
20:04:01.0374 5056 [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys
20:04:01.0408 5056 mshidkmdf - ok
20:04:01.0427 5056 [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv C:\Windows\system32\DRIVERS\msisadrv.sys
20:04:01.0434 5056 msisadrv - ok
20:04:01.0470 5056 [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI C:\Windows\system32\iscsiexe.dll
20:04:01.0492 5056 MSiSCSI - ok
20:04:01.0496 5056 msiserver - ok
20:04:01.0519 5056 [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys
20:04:01.0558 5056 MSKSSRV - ok
20:04:01.0594 5056 [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys
20:04:01.0657 5056 MSPCLOCK - ok
20:04:01.0677 5056 [ F456E973590D663B1073E9C463B40932 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys
20:04:01.0697 5056 MSPQM - ok
20:04:01.0714 5056 [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys
20:04:01.0724 5056 MsRPC - ok
20:04:01.0736 5056 [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios C:\Windows\system32\DRIVERS\mssmbios.sys
20:04:01.0742 5056 mssmbios - ok
20:04:01.0751 5056 [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE C:\Windows\system32\drivers\MSTEE.sys
20:04:01.0771 5056 MSTEE - ok
20:04:01.0781 5056 [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys
20:04:01.0804 5056 MTConfig - ok
20:04:01.0827 5056 [ 159FAD02F64E6381758C990F753BCC80 ] Mup C:\Windows\system32\Drivers\mup.sys
20:04:01.0834 5056 Mup - ok
20:04:01.0863 5056 [ 80284F1985C70C86F0B5F86DA2DFE1DF ] napagent C:\Windows\system32\qagentRT.dll
20:04:01.0910 5056 napagent - ok
20:04:01.0952 5056 [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys
20:04:01.0984 5056 NativeWifiP - ok
20:04:02.0024 5056 [ 23759D175A0A9BAAF04D05047BC135A8 ] NDIS C:\Windows\system32\drivers\ndis.sys
20:04:02.0052 5056 NDIS - ok
20:04:02.0068 5056 [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys
20:04:02.0131 5056 NdisCap - ok
20:04:02.0157 5056 [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys
20:04:02.0205 5056 NdisTapi - ok
20:04:02.0235 5056 [ B30AE7F2B6D7E343B0DF32E6C08FCE75 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys
20:04:02.0255 5056 Ndisuio - ok
20:04:02.0271 5056 [ 267C415EADCBE53C9CA873DEE39CF3A4 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys
20:04:02.0302 5056 NdisWan - ok
20:04:02.0327 5056 [ AF7E7C63DCEF3F8772726F86039D6EB4 ] NDProxy C:\Windows\system32\drivers\NDProxy.sys
20:04:02.0347 5056 NDProxy - ok
20:04:02.0413 5056 [ 69C503C004F49AEE8B8E3067CC047BA7 ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll
20:04:02.0444 5056 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
20:04:02.0444 5056 Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
20:04:02.0472 5056 [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys
20:04:02.0510 5056 NetBIOS - ok
20:04:02.0523 5056 [ DD52A733BF4CA5AF84562A5E2F963B91 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys
20:04:02.0562 5056 NetBT - ok
20:04:02.0583 5056 [ F42309C4191C506B71DB5D1126D26318 ] Netlogon C:\Windows\system32\lsass.exe
20:04:02.0592 5056 Netlogon - ok
20:04:02.0630 5056 [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman C:\Windows\System32\netman.dll
20:04:02.0706 5056 Netman - ok
20:04:02.0732 5056 [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm C:\Windows\System32\netprofm.dll
20:04:02.0781 5056 netprofm - ok
20:04:02.0817 5056 [ FE2AA5A684B0DD9B1FAE57B7817C198B ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
20:04:02.0837 5056 NetTcpPortSharing - ok
20:04:02.0875 5056 [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys
20:04:02.0886 5056 nfrd960 - ok
20:04:02.0907 5056 [ 2226496E34BD40734946A054B1CD657F ] NlaSvc C:\Windows\System32\nlasvc.dll
20:04:02.0946 5056 NlaSvc - ok
20:04:02.0975 5056 [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs C:\Windows\system32\drivers\Npfs.sys
20:04:03.0008 5056 Npfs - ok
20:04:03.0048 5056 [ BA387E955E890C8A88306D9B8D06BF17 ] nsi C:\Windows\system32\nsisvc.dll
20:04:03.0068 5056 nsi - ok
20:04:03.0076 5056 [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys
20:04:03.0111 5056 nsiproxy - ok
20:04:03.0166 5056 [ 3795DCD21F740EE799FB7223234215AF ] Ntfs C:\Windows\system32\drivers\Ntfs.sys
20:04:03.0206 5056 Ntfs - ok
20:04:03.0221 5056 [ F9756A98D69098DCA8945D62858A812C ] Null C:\Windows\system32\drivers\Null.sys
20:04:03.0240 5056 Null - ok
20:04:03.0543 5056 [ AFB33A823AABC112FC7BD62AFBCDB0CD ] nvlddmkm C:\Windows\system32\DRIVERS\nvlddmkm.sys
20:04:03.0863 5056 nvlddmkm - ok
20:04:03.0901 5056 [ 3F3D04B1D08D43C16EA7963954EC768D ] nvraid C:\Windows\system32\DRIVERS\nvraid.sys
20:04:03.0910 5056 nvraid - ok
20:04:03.0935 5056 [ C99F251A5DE63C6F129CF71933ACED0F ] nvstor C:\Windows\system32\DRIVERS\nvstor.sys
20:04:03.0944 5056 nvstor - ok
20:04:03.0976 5056 [ 782945716AD010AC3D41758E8E52C735 ] nvsvc C:\Windows\system32\nvvsvc.exe
20:04:04.0002 5056 nvsvc - ok
20:04:04.0109 5056 [ A974E5C310B9B00894070CEB055D467F ] nvUpdatusService C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
20:04:04.0176 5056 nvUpdatusService - ok
20:04:04.0195 5056 [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp C:\Windows\system32\DRIVERS\nv_agp.sys
20:04:04.0208 5056 nv_agp - ok
20:04:04.0220 5056 [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394 C:\Windows\system32\DRIVERS\ohci1394.sys
20:04:04.0248 5056 ohci1394 - ok
20:04:04.0312 5056 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
20:04:04.0334 5056 ose - ok
20:04:04.0541 5056 [ 358A9CCA612C68EB2F07DDAD4CE1D8D7 ] osppsvc C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
20:04:04.0722 5056 osppsvc - ok
20:04:04.0757 5056 [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc C:\Windows\system32\pnrpsvc.dll
20:04:04.0780 5056 p2pimsvc - ok
20:04:04.0798 5056 [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc C:\Windows\system32\p2psvc.dll
20:04:04.0834 5056 p2psvc - ok
20:04:04.0949 5056 [ 01907300EB52206B06FACB9608F369A9 ] PanService C:\Program Files\PANDORA.TV\PanService\PandoraService.exe
20:04:05.0017 5056 PanService - ok
20:04:05.0052 5056 [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport C:\Windows\system32\DRIVERS\parport.sys
20:04:05.0083 5056 Parport - ok
20:04:05.0111 5056 [ FF4218952B51DE44FE910953A3E686B9 ] partmgr C:\Windows\system32\drivers\partmgr.sys
20:04:05.0135 5056 partmgr - ok
20:04:05.0146 5056 [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys
20:04:05.0159 5056 Parvdm - ok
20:04:05.0182 5056 [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc C:\Windows\System32\pcasvc.dll
20:04:05.0203 5056 PcaSvc - ok
20:04:05.0218 5056 [ C858CB77C577780ECC456A892E7E7D0F ] pci C:\Windows\system32\DRIVERS\pci.sys
20:04:05.0238 5056 pci - ok
20:04:05.0242 5056 [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide C:\Windows\system32\DRIVERS\pciide.sys
20:04:05.0248 5056 pciide - ok
20:04:05.0271 5056 [ F396431B31693E71E8A80687EF523506 ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys
20:04:05.0294 5056 pcmcia - ok
20:04:05.0307 5056 [ 250F6B43D2B613172035C6747AEEB19F ] pcw C:\Windows\system32\drivers\pcw.sys
20:04:05.0314 5056 pcw - ok
20:04:05.0333 5056 [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH C:\Windows\system32\drivers\peauth.sys
20:04:05.0377 5056 PEAUTH - ok
20:04:05.0426 5056 [ AF4D64D2A57B9772CF3801950B8058A6 ] PeerDistSvc C:\Windows\system32\peerdistsvc.dll
20:04:05.0515 5056 PeerDistSvc - ok
20:04:05.0593 5056 [ 9C1BFF7910C89A1D12E57343475840CB ] pla C:\Windows\system32\pla.dll
20:04:05.0669 5056 pla - ok
20:04:05.0698 5056 [ 2CC2008F1296968FBA162ED9F9AFE328 ] PlugPlay C:\Windows\system32\umpnpmgr.dll
20:04:05.0740 5056 PlugPlay - ok
20:04:05.0802 5056 [ 12B4549D515CB26BB8D375038017CA65 ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll
20:04:05.0832 5056 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
20:04:05.0833 5056 Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
20:04:05.0921 5056 [ 205E1B699FD3F2F9B036EEA2EC30C620 ] PnkBstrA C:\Windows\system32\PnkBstrA.exe
20:04:05.0944 5056 PnkBstrA - ok
20:04:05.0972 5056 [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll
20:04:06.0006 5056 PNRPAutoReg - ok
20:04:06.0032 5056 [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc C:\Windows\system32\pnrpsvc.dll
20:04:06.0063 5056 PNRPsvc - ok
20:04:06.0096 5056 [ 48E1B75C6DC0232FD92BAAE4BD344721 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll
20:04:06.0155 5056 PolicyAgent - ok
20:04:06.0187 5056 [ DBFF83F709A91049621C1D35DD45C92C ] Power C:\Windows\system32\umpo.dll
20:04:06.0215 5056 Power - ok
20:04:06.0237 5056 [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys
20:04:06.0305 5056 PptpMiniport - ok
20:04:06.0330 5056 [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor C:\Windows\system32\DRIVERS\processr.sys
20:04:06.0368 5056 Processor - ok
20:04:06.0404 5056 [ 630CF26F0227498B7D5A92B12548960F ] ProfSvc C:\Windows\system32\profsvc.dll
20:04:06.0444 5056 ProfSvc - ok
20:04:06.0456 5056 [ F42309C4191C506B71DB5D1126D26318 ] ProtectedStorage C:\Windows\system32\lsass.exe
20:04:06.0465 5056 ProtectedStorage - ok
20:04:06.0491 5056 [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched C:\Windows\system32\DRIVERS\pacer.sys
20:04:06.0512 5056 Psched - ok
20:04:06.0574 5056 [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys
20:04:06.0657 5056 ql2300 - ok
20:04:06.0699 5056 [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys
20:04:06.0707 5056 ql40xx - ok
20:04:06.0723 5056 [ 31AC809E7707EB580B2BDB760390765A ] QWAVE C:\Windows\system32\qwave.dll
20:04:06.0754 5056 QWAVE - ok
20:04:06.0778 5056 [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys
20:04:06.0789 5056 QWAVEdrv - ok
20:04:06.0796 5056 [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys
20:04:06.0831 5056 RasAcd - ok
20:04:06.0860 5056 [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys
20:04:06.0903 5056 RasAgileVpn - ok
20:04:06.0927 5056 [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto C:\Windows\System32\rasauto.dll
20:04:06.0950 5056 RasAuto - ok
20:04:06.0968 5056 [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys
20:04:07.0007 5056 Rasl2tp - ok
20:04:07.0048 5056 [ 0CE66EC736B7FC526D78F7624C7D2A94 ] RasMan C:\Windows\System32\rasmans.dll
20:04:07.0114 5056 RasMan - ok
20:04:07.0136 5056 [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys
20:04:07.0179 5056 RasPppoe - ok
20:04:07.0206 5056 [ 44101F495A83EA6401D886E7FD70096B ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys
20:04:07.0285 5056 RasSstp - ok
20:04:07.0322 5056 [ 835D7E81BF517A3B72384BDCC85E1CE6 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys
20:04:07.0350 5056 rdbss - ok
20:04:07.0361 5056 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys
20:04:07.0372 5056 rdpbus - ok
20:04:07.0409 5056 [ 1E016846895B15A99F9A176A05029075 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys
20:04:07.0454 5056 RDPCDD - ok
20:04:07.0505 5056 [ C5FF95883FFEF704D50C40D21CFB3AB5 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys
20:04:07.0569 5056 RDPDR - ok
20:04:07.0594 5056 [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys
20:04:07.0618 5056 RDPENCDD - ok
20:04:07.0626 5056 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys
20:04:07.0666 5056 RDPREFMP - ok
20:04:07.0696 5056 [ 801371BA9782282892D00AADB08EE367 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys
20:04:07.0752 5056 RDPWD - ok
20:04:07.0778 5056 [ 4EA225BF1CF05E158853F30A99CA29A7 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys
20:04:07.0788 5056 rdyboost - ok
20:04:07.0803 5056 [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess C:\Windows\System32\mprdim.dll
20:04:07.0840 5056 RemoteAccess - ok
20:04:07.0879 5056 [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry C:\Windows\system32\regsvc.dll
20:04:07.0919 5056 RemoteRegistry - ok
20:04:07.0960 5056 [ CB928D9E6DAF51879DD6BA8D02F01321 ] RFCOMM C:\Windows\system32\DRIVERS\rfcomm.sys
20:04:07.0989 5056 RFCOMM - ok
20:04:08.0010 5056 [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll
20:04:08.0037 5056 RpcEptMapper - ok
20:04:08.0073 5056 [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator C:\Windows\system32\locator.exe
20:04:08.0117 5056 RpcLocator - ok
20:04:08.0150 5056 [ B82CD39E336973359D7C9BF911E8E84F ] RpcSs C:\Windows\system32\rpcss.dll
20:04:08.0188 5056 RpcSs - ok
20:04:08.0217 5056 [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys
20:04:08.0238 5056 rspndr - ok
20:04:08.0280 5056 [ 7DFD48E24479B68B258D8770121155A0 ] RTL8167 C:\Windows\system32\DRIVERS\Rt86win7.sys
20:04:08.0317 5056 RTL8167 - ok
20:04:08.0345 5056 [ 5423D8437051E89DD34749F242C98648 ] s3cap C:\Windows\system32\DRIVERS\vms3cap.sys
20:04:08.0366 5056 s3cap - ok
20:04:08.0373 5056 [ F42309C4191C506B71DB5D1126D26318 ] SamSs C:\Windows\system32\lsass.exe
20:04:08.0382 5056 SamSs - ok
20:04:08.0408 5056 [ 34EE0C44B724E3E4CE2EFF29126DE5B5 ] sbp2port C:\Windows\system32\DRIVERS\sbp2port.sys
20:04:08.0416 5056 sbp2port - ok
20:04:08.0446 5056 SBRE - ok
20:04:08.0475 5056 [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr C:\Windows\System32\SCardSvr.dll
20:04:08.0518 5056 SCardSvr - ok
20:04:08.0552 5056 [ A95C54B2AC3CC9C73FCDF9E51A1D6B51 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys
20:04:08.0588 5056 scfilter - ok
20:04:08.0632 5056 [ 3E8B0C453E25613A1F59762A5C42AA75 ] Schedule C:\Windows\system32\schedsvc.dll
20:04:08.0697 5056 Schedule - ok
20:04:08.0719 5056 [ 628A9E30EC5E18DD5DE6BE4DBDC12198 ] SCPolicySvc C:\Windows\System32\certprop.dll
20:04:08.0740 5056 SCPolicySvc - ok
20:04:08.0759 5056 [ 5FD90ABDBFAEE85986802622CBB03446 ] SDRSVC C:\Windows\System32\SDRSVC.dll
20:04:08.0817 5056 SDRSVC - ok
20:04:08.0846 5056 [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv C:\Windows\system32\drivers\secdrv.sys
20:04:08.0884 5056 secdrv - ok
20:04:08.0910 5056 [ A59B3A4442C52060CC7A85293AA3546F ] seclogon C:\Windows\system32\seclogon.dll
20:04:08.0948 5056 seclogon - ok
20:04:08.0973 5056 [ DCB7FCDCC97F87360F75D77425B81737 ] SENS C:\Windows\system32\sens.dll
20:04:09.0015 5056 SENS - ok
20:04:09.0039 5056 [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc C:\Windows\system32\sensrsvc.dll
20:04:09.0087 5056 SensrSvc - ok
20:04:09.0106 5056 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys
20:04:09.0115 5056 Serenum - ok
20:04:09.0130 5056 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial C:\Windows\system32\DRIVERS\serial.sys
20:04:09.0158 5056 Serial - ok
20:04:09.0174 5056 [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys
20:04:09.0197 5056 sermouse - ok
20:04:09.0230 5056 [ 8F55CE568C543D5ADF45C409D16718FC ] SessionEnv C:\Windows\system32\sessenv.dll
20:04:09.0275 5056 SessionEnv - ok
20:04:09.0295 5056 [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk C:\Windows\system32\DRIVERS\sffdisk.sys
20:04:09.0319 5056 sffdisk - ok
20:04:09.0323 5056 [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc C:\Windows\system32\DRIVERS\sffp_mmc.sys
20:04:09.0338 5056 sffp_mmc - ok
20:04:09.0342 5056 [ 4F1E5B0FE7C8050668DBFADE8999AEFB ] sffp_sd C:\Windows\system32\DRIVERS\sffp_sd.sys
20:04:09.0352 5056 sffp_sd - ok
20:04:09.0357 5056 [ DB96666CC8312EBC45032F30B007A547 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys
20:04:09.0366 5056 sfloppy - ok
20:04:09.0411 5056 [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess C:\Windows\System32\ipnathlp.dll
20:04:09.0467 5056 SharedAccess - ok
20:04:09.0515 5056 [ CD2E48FA5B29EE2B3B5858056D246EF2 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
20:04:09.0574 5056 ShellHWDetection - ok
20:04:09.0581 5056 [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp C:\Windows\system32\DRIVERS\sisagp.sys
20:04:09.0592 5056 sisagp - ok
20:04:09.0610 5056 [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys
20:04:09.0617 5056 SiSRaid2 - ok
20:04:09.0623 5056 [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys
20:04:09.0630 5056 SiSRaid4 - ok
20:04:09.0699 5056 [ 7C15061CD0372487903B07B9BB03AFAD ] SkypeUpdate C:\Program Files\Skype\Updater\Updater.exe
20:04:09.0721 5056 SkypeUpdate - ok
20:04:09.0752 5056 [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb C:\Windows\system32\DRIVERS\smb.sys
20:04:09.0799 5056 Smb - ok
20:04:09.0829 5056 [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP C:\Windows\System32\snmptrap.exe
20:04:09.0840 5056 SNMPTRAP - ok
20:04:09.0870 5056 [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr C:\Windows\system32\drivers\spldr.sys
20:04:09.0876 5056 spldr - ok
20:04:09.0905 5056 [ 49B6DD6AB3715B7A67965F17194E98A9 ] Spooler C:\Windows\System32\spoolsv.exe
20:04:09.0938 5056 Spooler - ok
20:04:10.0045 5056 [ 4C287F9069FEDBD791178876EE9DE536 ] sppsvc C:\Windows\system32\sppsvc.exe
20:04:10.0140 5056 sppsvc - ok
20:04:10.0154 5056 [ D8E3E19EEBDAB49DD4A8D3062EAD4EC7 ] sppuinotify C:\Windows\system32\sppuinotify.dll
20:04:10.0176 5056 sppuinotify - ok
20:04:10.0212 5056 [ 2BA4EBC7DFBA845A1EDBE1F75913BE33 ] srv C:\Windows\system32\DRIVERS\srv.sys
20:04:10.0253 5056 srv - ok
20:04:10.0282 5056 [ DCE7E10FEAABD4CAE95948B3DE5340BB ] srv2 C:\Windows\system32\DRIVERS\srv2.sys
20:04:10.0341 5056 srv2 - ok
20:04:10.0365 5056 [ B5665BAA2120B8A54E22E9CD07C05106 ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys
20:04:10.0386 5056 srvnet - ok
20:04:10.0417 5056 [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll
20:04:10.0440 5056 SSDPSRV - ok
20:04:10.0456 5056 [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc C:\Windows\system32\sstpsvc.dll
20:04:10.0497 5056 SstpSvc - ok
20:04:10.0558 5056 Steam Client Service - ok
20:04:10.0678 5056 [ C354621B6B94E10AE7F5CDBE745FEB86 ] Stereo Service C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
20:04:10.0715 5056 Stereo Service - ok
20:04:10.0731 5056 [ DB32D325C192B801DF274BFD12A7E72B ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys
20:04:10.0741 5056 stexstor - ok
20:04:10.0772 5056 [ A22825E7BB7018E8AF3E229A5AF17221 ] StiSvc C:\Windows\System32\wiaservc.dll
20:04:10.0810 5056 StiSvc - ok
20:04:10.0832 5056 [ 957E346CA948668F2496A6CCF6FF82CC ] storflt C:\Windows\system32\DRIVERS\vmstorfl.sys
20:04:10.0839 5056 storflt - ok
20:04:10.0852 5056 [ D5751969DC3E4B88BF482AC8EC9FE019 ] storvsc C:\Windows\system32\DRIVERS\storvsc.sys
20:04:10.0858 5056 storvsc - ok
20:04:10.0872 5056 [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum C:\Windows\system32\DRIVERS\swenum.sys
20:04:10.0878 5056 swenum - ok
20:04:10.0896 5056 [ A28BD92DF340E57B024BA433165D34D7 ] swprv C:\Windows\System32\swprv.dll
20:04:10.0922 5056 swprv - ok
20:04:10.0957 5056 [ 04105C8DA62353589C29BDAEB8D88BD8 ] SysMain C:\Windows\system32\sysmain.dll
20:04:11.0018 5056 SysMain - ok
20:04:11.0041 5056 [ FCFB6C552FBC0DA299799CBD50AD9FD4 ] TabletInputService C:\Windows\System32\TabSvc.dll
20:04:11.0073 5056 TabletInputService - ok
20:04:11.0097 5056 [ 2F46B0C70A4ADC8C90CF825DA3B4FEAF ] TapiSrv C:\Windows\System32\tapisrv.dll
20:04:11.0122 5056 TapiSrv - ok
20:04:11.0131 5056 [ B799D9FDB26111737F58288D8DC172D9 ] TBS C:\Windows\System32\tbssvc.dll
20:04:11.0176 5056 TBS - ok
20:04:11.0245 5056 [ 2CC3D75488ABD3EC628BBB9A4FC84EFC ] Tcpip C:\Windows\system32\drivers\tcpip.sys
20:04:11.0310 5056 Tcpip - ok
20:04:11.0352 5056 [ 2CC3D75488ABD3EC628BBB9A4FC84EFC ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys
20:04:11.0373 5056 TCPIP6 - ok
20:04:11.0387 5056 [ E64444523ADD154F86567C469BC0B17F ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys
20:04:11.0408 5056 tcpipreg - ok
20:04:11.0427 5056 [ 1875C1490D99E70E449E3AFAE9FCBADF ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys
20:04:11.0446 5056 TDPIPE - ok
20:04:11.0457 5056 [ 7551E91EA999EE9A8E9C331D5A9C31F3 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys
20:04:11.0476 5056 TDTCP - ok
20:04:11.0497 5056 [ CB39E896A2A83702D1737BFD402B3542 ] tdx C:\Windows\system32\DRIVERS\tdx.sys
20:04:11.0576 5056 tdx - ok
20:04:11.0798 5056 [ 7C8DD5576695B3362202EF09B20C425E ] TeamViewer8 C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
20:04:11.0929 5056 TeamViewer8 - ok
20:04:11.0954 5056 [ C36F41EE20E6999DBF4B0425963268A5 ] TermDD C:\Windows\system32\DRIVERS\termdd.sys
20:04:11.0961 5056 TermDD - ok
20:04:12.0001 5056 [ A01E50A04D7B1960B33E92B9080E6A94 ] TermService C:\Windows\System32\termsrv.dll
20:04:12.0028 5056 TermService - ok
20:04:12.0049 5056 [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes C:\Windows\system32\themeservice.dll
20:04:12.0081 5056 Themes - ok
20:04:12.0105 5056 [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER C:\Windows\system32\mmcss.dll
20:04:12.0126 5056 THREADORDER - ok
20:04:12.0135 5056 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks C:\Windows\System32\trkwks.dll
20:04:12.0174 5056 TrkWks - ok
20:04:12.0219 5056 [ 41A4C781D2286208D397D72099304133 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
20:04:12.0231 5056 TrustedInstaller - ok
20:04:12.0257 5056 [ 98AE6FA07D12CB4EC5CF4A9BFA5F4242 ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys
20:04:12.0276 5056 tssecsrv - ok
20:04:12.0306 5056 [ 3E461D890A97F9D4C168F5FDA36E1D00 ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys
20:04:12.0327 5056 tunnel - ok
20:04:12.0342 5056 [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys
20:04:12.0364 5056 uagp35 - ok
20:04:12.0382 5056 [ 09CC3E16F8E5EE7168E01CF8FCBE061A ] udfs C:\Windows\system32\DRIVERS\udfs.sys
20:04:12.0407 5056 udfs - ok
20:04:12.0444 5056 [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect C:\Windows\system32\UI0Detect.exe
20:04:12.0487 5056 UI0Detect - ok
20:04:12.0493 5056 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx C:\Windows\system32\DRIVERS\uliagpkx.sys
20:04:12.0505 5056 uliagpkx - ok
20:04:12.0532 5056 [ 049B3A50B3D646BAEEEE9EEC9B0668DC ] umbus C:\Windows\system32\DRIVERS\umbus.sys
20:04:12.0541 5056 umbus - ok
20:04:12.0551 5056 [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass C:\Windows\system32\DRIVERS\umpass.sys
20:04:12.0580 5056 UmPass - ok
20:04:12.0614 5056 [ 8ECACA5454844F66386F7BE4AE0D7CD1 ] UmRdpService C:\Windows\System32\umrdp.dll
20:04:12.0643 5056 UmRdpService - ok
20:04:12.0669 5056 [ 833FBB672460EFCE8011D262175FAD33 ] upnphost C:\Windows\System32\upnphost.dll
20:04:12.0692 5056 upnphost - ok
20:04:12.0721 5056 [ 8455C4ED038EFD09E99327F9D2D48FFA ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys
20:04:12.0731 5056 usbccgp - ok
20:04:12.0736 5056 [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir C:\Windows\system32\DRIVERS\usbcir.sys
20:04:12.0746 5056 usbcir - ok
20:04:12.0766 5056 [ 1C333BFD60F2FED2C7AD5DAF533CB742 ] usbehci C:\Windows\system32\DRIVERS\usbehci.sys
20:04:12.0776 5056 usbehci - ok
20:04:12.0821 5056 [ EE6EF93CCFA94FAE8C6AB298273D8AE2 ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys
20:04:12.0845 5056 usbhub - ok
20:04:12.0862 5056 [ A6FB7957EA7AFB1165991E54CE934B74 ] usbohci C:\Windows\system32\DRIVERS\usbohci.sys
20:04:12.0875 5056 usbohci - ok
20:04:12.0884 5056 [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys
20:04:12.0927 5056 usbprint - ok
20:04:12.0992 5056 [ 576096CCBC07E7C4EA4F5E6686D6888F ] usbscan C:\Windows\system32\DRIVERS\usbscan.sys
20:04:13.0044 5056 usbscan - ok
20:04:13.0069 5056 [ D8889D56E0D27E57ED4591837FE71D27 ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS
20:04:13.0096 5056 USBSTOR - ok
20:04:13.0118 5056 [ 78780C3EBCE17405B1CCD07A3A8A7D72 ] usbuhci C:\Windows\system32\DRIVERS\usbuhci.sys
20:04:13.0145 5056 usbuhci - ok
20:04:13.0185 5056 [ F642A7E4BF78CFA359CCA0A3557C28D7 ] usbvideo C:\Windows\system32\Drivers\usbvideo.sys
20:04:13.0204 5056 usbvideo - ok
20:04:13.0221 5056 [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms C:\Windows\System32\uxsms.dll
20:04:13.0265 5056 UxSms - ok
20:04:13.0287 5056 [ F42309C4191C506B71DB5D1126D26318 ] VaultSvc C:\Windows\system32\lsass.exe
20:04:13.0295 5056 VaultSvc - ok
20:04:13.0306 5056 [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot C:\Windows\system32\DRIVERS\vdrvroot.sys
20:04:13.0313 5056 vdrvroot - ok
20:04:13.0336 5056 [ 8C4E7C49D3641BC9E299E466A7F8867D ] vds C:\Windows\System32\vds.exe
20:04:13.0367 5056 vds - ok
20:04:13.0390 5056 [ 17C408214EA61696CEC9C66E388B14F3 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys
20:04:13.0418 5056 vga - ok
20:04:13.0439 5056 [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave C:\Windows\System32\drivers\vga.sys
20:04:13.0459 5056 VgaSave - ok
20:04:13.0465 5056 [ 3BE6E1F3A4F1AFEC8CEE0D7883F93583 ] vhdmp C:\Windows\system32\DRIVERS\vhdmp.sys
20:04:13.0475 5056 vhdmp - ok
20:04:13.0495 5056 [ C829317A37B4BEA8F39735D4B076E923 ] viaagp C:\Windows\system32\DRIVERS\viaagp.sys
20:04:13.0502 5056 viaagp - ok
20:04:13.0528 5056 [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7 C:\Windows\system32\DRIVERS\viac7.sys
20:04:13.0572 5056 ViaC7 - ok
20:04:13.0582 5056 [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide C:\Windows\system32\DRIVERS\viaide.sys
20:04:13.0594 5056 viaide - ok
20:04:13.0617 5056 [ 379B349F65F453D2A6E75EA6B7448E49 ] vmbus C:\Windows\system32\DRIVERS\vmbus.sys
20:04:13.0632 5056 vmbus - ok
20:04:13.0639 5056 [ EC2BBAB4B84D0738C6C83D2234DC36FE ] VMBusHID C:\Windows\system32\DRIVERS\VMBusHID.sys
20:04:13.0649 5056 VMBusHID - ok
20:04:13.0665 5056 [ 384E5A2AA49934295171E499F86BA6F3 ] volmgr C:\Windows\system32\DRIVERS\volmgr.sys
20:04:13.0672 5056 volmgr - ok
20:04:13.0691 5056 [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx C:\Windows\system32\drivers\volmgrx.sys
20:04:13.0703 5056 volmgrx - ok
20:04:13.0722 5056 [ 58DF9D2481A56EDDE167E51B334D44FD ] volsnap C:\Windows\system32\DRIVERS\volsnap.sys
20:04:13.0733 5056 volsnap - ok
20:04:13.0743 5056 [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys
20:04:13.0753 5056 vsmraid - ok
20:04:13.0810 5056 [ 7EA2BCD94D9CFAF4C556F5CC94532A6C ] VSS C:\Windows\system32\vssvc.exe
20:04:13.0867 5056 VSS - ok
20:04:13.0891 5056 [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys
20:04:13.0927 5056 vwifibus - ok
20:04:13.0958 5056 [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time C:\Windows\system32\w32time.dll
20:04:14.0016 5056 W32Time - ok
20:04:14.0026 5056 [ DE3721E89C653AA281428C8A69745D90 ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys
20:04:14.0040 5056 WacomPen - ok
20:04:14.0064 5056 [ 692A712062146E96D28BA0B7D75DE31B ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys
20:04:14.0096 5056 WANARP - ok
20:04:14.0106 5056 [ 692A712062146E96D28BA0B7D75DE31B ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys
20:04:14.0125 5056 Wanarpv6 - ok
20:04:14.0165 5056 [ 7790B77FE1E5EE47DCC66247095BB4C9 ] wbengine C:\Windows\system32\wbengine.exe
20:04:14.0199 5056 wbengine - ok
20:04:14.0220 5056 [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll
20:04:14.0249 5056 WbioSrvc - ok
20:04:14.0273 5056 [ D0F88AA11EE1A62BCC6D6A8A7783CA11 ] wcncsvc C:\Windows\System32\wcncsvc.dll
20:04:14.0307 5056 wcncsvc - ok
20:04:14.0328 5056 [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
20:04:14.0345 5056 WcsPlugInService - ok
20:04:14.0368 5056 [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd C:\Windows\system32\DRIVERS\wd.sys
20:04:14.0375 5056 Wd - ok
20:04:14.0403 5056 [ 9950E3D0F08141C7E89E64456AE7DC73 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys
20:04:14.0424 5056 Wdf01000 - ok
20:04:14.0437 5056 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost C:\Windows\system32\wdi.dll
20:04:14.0469 5056 WdiServiceHost - ok
20:04:14.0473 5056 [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost C:\Windows\system32\wdi.dll
20:04:14.0484 5056 WdiSystemHost - ok
20:04:14.0502 5056 [ D87C7D2C517F82A5AB7A73E203063D9E ] WebClient C:\Windows\System32\webclnt.dll
20:04:14.0516 5056 WebClient - ok
20:04:14.0535 5056 [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc C:\Windows\system32\wecsvc.dll
20:04:14.0557 5056 Wecsvc - ok
20:04:14.0579 5056 [ AC804569BB2364FB6017370258A4091B ] wercplsupport C:\Windows\System32\wercplsupport.dll
20:04:14.0618 5056 wercplsupport - ok
20:04:14.0647 5056 [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc C:\Windows\System32\WerSvc.dll
20:04:14.0668 5056 WerSvc - ok
20:04:14.0685 5056 [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys
20:04:14.0704 5056 WfpLwf - ok
20:04:14.0718 5056 [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount C:\Windows\system32\drivers\wimmount.sys
20:04:14.0725 5056 WIMMount - ok
20:04:14.0763 5056 [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll
20:04:14.0798 5056 WinDefend - ok
20:04:14.0803 5056 WinHttpAutoProxySvc - ok
20:04:14.0855 5056 [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll
20:04:14.0903 5056 Winmgmt - ok
20:04:14.0996 5056 [ C4F5D3901D1B41D602DDC196E0B95B51 ] WinRM C:\Windows\system32\WsmSvc.dll
20:04:15.0084 5056 WinRM - ok
20:04:15.0151 5056 [ 30FC6E5448D0CBAAA95280EEEF7FEDAE ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys
20:04:15.0177 5056 WinUsb - ok
20:04:15.0211 5056 [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc C:\Windows\System32\wlansvc.dll
20:04:15.0239 5056 Wlansvc - ok
20:04:15.0266 5056 [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi C:\Windows\system32\DRIVERS\wmiacpi.sys
20:04:15.0291 5056 WmiAcpi - ok
20:04:15.0328 5056 [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe
20:04:15.0339 5056 wmiApSrv - ok
20:04:15.0404 5056 [ 77FBD400984CF72BA0FC4B3489D65F74 ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe
20:04:15.0522 5056 WMPNetworkSvc - ok
20:04:15.0548 5056 [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc C:\Windows\System32\wpcsvc.dll
20:04:15.0609 5056 WPCSvc - ok
20:04:15.0626 5056 [ B7F658A2EBC07129538AD9AB35212637 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll
20:04:15.0650 5056 WPDBusEnum - ok
20:04:15.0658 5056 [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys
20:04:15.0695 5056 ws2ifsl - ok
20:04:15.0722 5056 [ 6F5D49EFE0E7164E03AE773A3FE25340 ] wscsvc C:\Windows\system32\wscsvc.dll
20:04:15.0754 5056 wscsvc - ok
20:04:15.0759 5056 WSearch - ok
20:04:15.0852 5056 [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv C:\Windows\system32\wuaueng.dll
20:04:15.0901 5056 wuauserv - ok
20:04:15.0929 5056 [ 6F9B6C0C93232CFF47D0F72D6DB1D21E ] WudfPf C:\Windows\system32\drivers\WudfPf.sys
20:04:15.0950 5056 WudfPf - ok
20:04:15.0980 5056 [ F91FF1E51FCA30B3C3981DB7D5924252 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys
20:04:16.0002 5056 WUDFRd - ok
20:04:16.0037 5056 [ DDEE3682FE97037C45F4D7AB467CB8B6 ] wudfsvc C:\Windows\System32\WUDFSvc.dll
20:04:16.0075 5056 wudfsvc - ok
20:04:16.0101 5056 [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc C:\Windows\System32\wwansvc.dll
20:04:16.0114 5056 WwanSvc - ok
20:04:16.0129 5056 ================ Scan global ===============================
20:04:16.0148 5056 [ 9A595DF601070DA78C40481120DD2C06 ] C:\Windows\system32\basesrv.dll
20:04:16.0174 5056 [ 827E4F75901CA3F990B1487D3301841E ] C:\Windows\system32\winsrv.dll
20:04:16.0191 5056 [ 827E4F75901CA3F990B1487D3301841E ] C:\Windows\system32\winsrv.dll
20:04:16.0207 5056 [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll
20:04:16.0228 5056 [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe
20:04:16.0233 5056 [Global] - ok
20:04:16.0234 5056 ================ Scan MBR ==================================
20:04:16.0246 5056 [ 5C616939100B85E558DA92B899A0FC36 ] \Device\Harddisk0\DR0
20:04:16.0526 5056 \Device\Harddisk0\DR0 - ok
20:04:16.0527 5056 ================ Scan VBR ==================================
20:04:16.0533 5056 [ 422B6D24213769E1DB50363EADF18B2F ] \Device\Harddisk0\DR0\Partition1
20:04:16.0536 5056 \Device\Harddisk0\DR0\Partition1 - ok
20:04:16.0538 5056 ============================================================
20:04:16.0539 5056 Scan finished
20:04:16.0539 5056 ============================================================
20:04:16.0587 2240 Detected object count: 2
20:04:16.0587 2240 Actual detected object count: 2
20:04:23.0456 2240 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
20:04:23.0456 2240 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:04:23.0459 2240 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
20:04:23.0459 2240 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:04:29.0688 2400 Deinitialize success
- Přílohy
-
- Desktop.7z
- OTL
- (105.53 KiB) Staženo 71 x
Re: Prosim o podrobne odstraneni skodlivin z PC totalne zase
# AdwCleaner v2.301 - Log vytvooen 05/06/2013 v 23:11:42
# Aktualizováno 16/05/2013 Xplode
# Operaení systém : Windows 7 Ultimate (32 bits)
# Uživatel : Marcillon - MARCILLON-PC
# Spuštin systém : Normální
# Spuštino z : C:\Users\Marcillon\Desktop\adwcleaner.exe
# Volba [Prohledat]
***** [Služby] *****
***** [Soubory / Složky] *****
Složka Nalezeno : C:\Program Files\adawaretb
Složka Nalezeno : C:\Program Files\Conduit
Složka Nalezeno : C:\ProgramData\adawaretb
Složka Nalezeno : C:\ProgramData\Ask
Složka Nalezeno : C:\ProgramData\blekko toolbars
Složka Nalezeno : C:\ProgramData\InstallMate
Složka Nalezeno : C:\ProgramData\Premium
Složka Nalezeno : C:\ProgramData\search protection
Složka Nalezeno : C:\Users\Marcillon\AppData\Local\Conduit
Složka Nalezeno : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Složka Nalezeno : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Složka Nalezeno : C:\Users\Marcillon\AppData\Local\SwvUpdater
Složka Nalezeno : C:\Users\Marcillon\AppData\LocalLow\adawaretb
Složka Nalezeno : C:\Users\Marcillon\AppData\LocalLow\Conduit
Složka Nalezeno : C:\Users\Marcillon\AppData\LocalLow\uTorrentControl2
Složka Nalezeno : C:\Users\Marcillon\AppData\Roaming\blekko
Složka Nalezeno : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\adawaretb
Složka Nalezeno : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\jetpack
Soubor Nalezeno : C:\Program Files\Mozilla Firefox\searchplugins\adawaretb.xml
Soubor Nalezeno : C:\Windows\Tasks\AmiUpdXp.job
***** [Registry] *****
Hodnota Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{687578B9-7132-4A7A-80E4-30EE31099E03}]
Klíe Nalezeno : HKCU\Software\APN PIP
Klíe Nalezeno : HKCU\Software\AppDataLow\Software\Conduit
Klíe Nalezeno : HKCU\Software\AppDataLow\Software\SmartBar
Klíe Nalezeno : HKCU\Software\AppDataLow\Software\uTorrentControl2
Klíe Nalezeno : HKCU\Software\AppDataLow\Toolbar
Klíe Nalezeno : HKCU\Software\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Nalezeno : HKCU\Software\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Klíe Nalezeno : HKCU\Software\PIP
Klíe Nalezeno : HKCU\Software\Softonic
Klíe Nalezeno : HKLM\Software\adawaretb
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Toolbar.CT3072253
Klíe Nalezeno : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Klíe Nalezeno : HKLM\Software\Conduit
Klíe Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BDEFAD-9FC7-4C1B-8069-AE3980F07183}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AB81719E-9F15-4AAC-B940-3BFB38CD0B03}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IM
Klíe Nalezeno : HKLM\Software\PIP
Klíe Nalezeno : HKLM\Software\TENCENT
Klíe Nalezeno : HKLM\Software\uTorrentControl2
Klíe Nalezeno : HKU\S-1-5-21-603454982-2203807901-2291800243-1001\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Klíe Nalezeno : HKU\S-1-5-21-603454982-2203807901-2291800243-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Klíe Nalezeno : HKU\S-1-5-21-603454982-2203807901-2291800243-1001\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
***** [Internetové prohlížeee] *****
-\\ Internet Explorer v8.0.7600.16385
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10005&barid={4C3413C1-FF7D-11E1-9D0C-6CF04976B390}
-\\ Mozilla Firefox v21.0 (sk)
Soubor : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\prefs.js
Nalezeno : user_pref("browser.search.defaultenginename", "SweetIM Search");
Nalezeno : user_pref("browser.search.selectedEngine", "blekko");
Nalezeno : user_pref("extensions.5185707caed18.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Nalezeno : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000.10005&q=");
-\\ Google Chrome v27.0.1453.94
Soubor : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Preferences
Nalezeno [l.26] : keyword = "blekko",
-\\ Chromium v check_default_browser: false
Soubor : C:\Users\Marcillon\AppData\Local\Chromium\User Data\Default\Preferences
[OK] Soubor je eistý.
*************************
AdwCleaner[R1].txt - [6762 octets] - [05/06/2013 23:11:42]
########## EOF - C:\AdwCleaner[R1].txt - [6822 octets] ##########
# Aktualizováno 16/05/2013 Xplode
# Operaení systém : Windows 7 Ultimate (32 bits)
# Uživatel : Marcillon - MARCILLON-PC
# Spuštin systém : Normální
# Spuštino z : C:\Users\Marcillon\Desktop\adwcleaner.exe
# Volba [Prohledat]
***** [Služby] *****
***** [Soubory / Složky] *****
Složka Nalezeno : C:\Program Files\adawaretb
Složka Nalezeno : C:\Program Files\Conduit
Složka Nalezeno : C:\ProgramData\adawaretb
Složka Nalezeno : C:\ProgramData\Ask
Složka Nalezeno : C:\ProgramData\blekko toolbars
Složka Nalezeno : C:\ProgramData\InstallMate
Složka Nalezeno : C:\ProgramData\Premium
Složka Nalezeno : C:\ProgramData\search protection
Složka Nalezeno : C:\Users\Marcillon\AppData\Local\Conduit
Složka Nalezeno : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Složka Nalezeno : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Složka Nalezeno : C:\Users\Marcillon\AppData\Local\SwvUpdater
Složka Nalezeno : C:\Users\Marcillon\AppData\LocalLow\adawaretb
Složka Nalezeno : C:\Users\Marcillon\AppData\LocalLow\Conduit
Složka Nalezeno : C:\Users\Marcillon\AppData\LocalLow\uTorrentControl2
Složka Nalezeno : C:\Users\Marcillon\AppData\Roaming\blekko
Složka Nalezeno : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\adawaretb
Složka Nalezeno : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\jetpack
Soubor Nalezeno : C:\Program Files\Mozilla Firefox\searchplugins\adawaretb.xml
Soubor Nalezeno : C:\Windows\Tasks\AmiUpdXp.job
***** [Registry] *****
Hodnota Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{687578B9-7132-4A7A-80E4-30EE31099E03}]
Klíe Nalezeno : HKCU\Software\APN PIP
Klíe Nalezeno : HKCU\Software\AppDataLow\Software\Conduit
Klíe Nalezeno : HKCU\Software\AppDataLow\Software\SmartBar
Klíe Nalezeno : HKCU\Software\AppDataLow\Software\uTorrentControl2
Klíe Nalezeno : HKCU\Software\AppDataLow\Toolbar
Klíe Nalezeno : HKCU\Software\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Nalezeno : HKCU\Software\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Klíe Nalezeno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Klíe Nalezeno : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Klíe Nalezeno : HKCU\Software\PIP
Klíe Nalezeno : HKCU\Software\Softonic
Klíe Nalezeno : HKLM\Software\adawaretb
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Toolbar.CT3072253
Klíe Nalezeno : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Klíe Nalezeno : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Klíe Nalezeno : HKLM\Software\Conduit
Klíe Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BDEFAD-9FC7-4C1B-8069-AE3980F07183}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AB81719E-9F15-4AAC-B940-3BFB38CD0B03}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Klíe Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IM
Klíe Nalezeno : HKLM\Software\PIP
Klíe Nalezeno : HKLM\Software\TENCENT
Klíe Nalezeno : HKLM\Software\uTorrentControl2
Klíe Nalezeno : HKU\S-1-5-21-603454982-2203807901-2291800243-1001\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Klíe Nalezeno : HKU\S-1-5-21-603454982-2203807901-2291800243-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Klíe Nalezeno : HKU\S-1-5-21-603454982-2203807901-2291800243-1001\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
***** [Internetové prohlížeee] *****
-\\ Internet Explorer v8.0.7600.16385
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10005&barid={4C3413C1-FF7D-11E1-9D0C-6CF04976B390}
-\\ Mozilla Firefox v21.0 (sk)
Soubor : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\prefs.js
Nalezeno : user_pref("browser.search.defaultenginename", "SweetIM Search");
Nalezeno : user_pref("browser.search.selectedEngine", "blekko");
Nalezeno : user_pref("extensions.5185707caed18.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Nalezeno : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000.10005&q=");
-\\ Google Chrome v27.0.1453.94
Soubor : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Preferences
Nalezeno [l.26] : keyword = "blekko",
-\\ Chromium v check_default_browser: false
Soubor : C:\Users\Marcillon\AppData\Local\Chromium\User Data\Default\Preferences
[OK] Soubor je eistý.
*************************
AdwCleaner[R1].txt - [6762 octets] - [05/06/2013 23:11:42]
########## EOF - C:\AdwCleaner[R1].txt - [6822 octets] ##########
Re: Prosim o podrobne odstraneni skodlivin z PC totalne zase
# AdwCleaner v2.301 - Log vytvooen 05/06/2013 v 23:13:22
# Aktualizováno 16/05/2013 Xplode
# Operaení systém : Windows 7 Ultimate (32 bits)
# Uživatel : Marcillon - MARCILLON-PC
# Spuštin systém : Normální
# Spuštino z : C:\Users\Marcillon\Desktop\adwcleaner.exe
# Volba [Vymazat]
***** [Služby] *****
***** [Soubory / Složky] *****
Složka Vymazáno : C:\Program Files\adawaretb
Složka Vymazáno : C:\Program Files\Conduit
Složka Vymazáno : C:\ProgramData\adawaretb
Složka Vymazáno : C:\ProgramData\Ask
Složka Vymazáno : C:\ProgramData\blekko toolbars
Složka Vymazáno : C:\ProgramData\InstallMate
Složka Vymazáno : C:\ProgramData\Premium
Složka Vymazáno : C:\ProgramData\search protection
Složka Vymazáno : C:\Users\Marcillon\AppData\Local\Conduit
Složka Vymazáno : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Složka Vymazáno : C:\Users\Marcillon\AppData\Local\SwvUpdater
Složka Vymazáno : C:\Users\Marcillon\AppData\LocalLow\adawaretb
Složka Vymazáno : C:\Users\Marcillon\AppData\LocalLow\Conduit
Složka Vymazáno : C:\Users\Marcillon\AppData\LocalLow\uTorrentControl2
Složka Vymazáno : C:\Users\Marcillon\AppData\Roaming\blekko
Složka Vymazáno : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\adawaretb
Složka Vymazáno : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\jetpack
Soubor Vymazáno : C:\Program Files\Mozilla Firefox\searchplugins\adawaretb.xml
Soubor Vymazáno : C:\Windows\Tasks\AmiUpdXp.job
Vymazáno poi restartu : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
***** [Registry] *****
Hodnota Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{687578B9-7132-4A7A-80E4-30EE31099E03}]
Klíe Vymazáno : HKCU\Software\APN PIP
Klíe Vymazáno : HKCU\Software\AppDataLow\Software\Conduit
Klíe Vymazáno : HKCU\Software\AppDataLow\Software\SmartBar
Klíe Vymazáno : HKCU\Software\AppDataLow\Software\uTorrentControl2
Klíe Vymazáno : HKCU\Software\AppDataLow\Toolbar
Klíe Vymazáno : HKCU\Software\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Klíe Vymazáno : HKCU\Software\PIP
Klíe Vymazáno : HKCU\Software\Softonic
Klíe Vymazáno : HKLM\Software\adawaretb
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Toolbar.CT3072253
Klíe Vymazáno : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Klíe Vymazáno : HKLM\Software\Conduit
Klíe Vymazáno : HKLM\SOFTWARE\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BDEFAD-9FC7-4C1B-8069-AE3980F07183}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AB81719E-9F15-4AAC-B940-3BFB38CD0B03}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IM
Klíe Vymazáno : HKLM\Software\PIP
Klíe Vymazáno : HKLM\Software\TENCENT
Klíe Vymazáno : HKLM\Software\uTorrentControl2
***** [Internetové prohlížeee] *****
-\\ Internet Explorer v8.0.7600.16385
Zaminino : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10005&barid={4C3413C1-FF7D-11E1-9D0C-6CF04976B390} --> hxxp://www.google.com
-\\ Mozilla Firefox v21.0 (sk)
Soubor : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\prefs.js
Vymazáno : user_pref("browser.search.defaultenginename", "SweetIM Search");
Vymazáno : user_pref("browser.search.selectedEngine", "blekko");
Vymazáno : user_pref("extensions.5185707caed18.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Vymazáno : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000.10005&q=");
-\\ Google Chrome v27.0.1453.94
Soubor : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Preferences
Vymazáno [l.26] : keyword = "blekko",
-\\ Chromium v check_default_browser: false
Soubor : C:\Users\Marcillon\AppData\Local\Chromium\User Data\Default\Preferences
[OK] Soubor je eistý.
*************************
AdwCleaner[R1].txt - [6891 octets] - [05/06/2013 23:11:42]
AdwCleaner[S1].txt - [6217 octets] - [05/06/2013 23:13:22]
########## EOF - C:\AdwCleaner[S1].txt - [6277 octets] ##########
# Aktualizováno 16/05/2013 Xplode
# Operaení systém : Windows 7 Ultimate (32 bits)
# Uživatel : Marcillon - MARCILLON-PC
# Spuštin systém : Normální
# Spuštino z : C:\Users\Marcillon\Desktop\adwcleaner.exe
# Volba [Vymazat]
***** [Služby] *****
***** [Soubory / Složky] *****
Složka Vymazáno : C:\Program Files\adawaretb
Složka Vymazáno : C:\Program Files\Conduit
Složka Vymazáno : C:\ProgramData\adawaretb
Složka Vymazáno : C:\ProgramData\Ask
Složka Vymazáno : C:\ProgramData\blekko toolbars
Složka Vymazáno : C:\ProgramData\InstallMate
Složka Vymazáno : C:\ProgramData\Premium
Složka Vymazáno : C:\ProgramData\search protection
Složka Vymazáno : C:\Users\Marcillon\AppData\Local\Conduit
Složka Vymazáno : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Složka Vymazáno : C:\Users\Marcillon\AppData\Local\SwvUpdater
Složka Vymazáno : C:\Users\Marcillon\AppData\LocalLow\adawaretb
Složka Vymazáno : C:\Users\Marcillon\AppData\LocalLow\Conduit
Složka Vymazáno : C:\Users\Marcillon\AppData\LocalLow\uTorrentControl2
Složka Vymazáno : C:\Users\Marcillon\AppData\Roaming\blekko
Složka Vymazáno : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\adawaretb
Složka Vymazáno : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\jetpack
Soubor Vymazáno : C:\Program Files\Mozilla Firefox\searchplugins\adawaretb.xml
Soubor Vymazáno : C:\Windows\Tasks\AmiUpdXp.job
Vymazáno poi restartu : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
***** [Registry] *****
Hodnota Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{687578B9-7132-4A7A-80E4-30EE31099E03}]
Klíe Vymazáno : HKCU\Software\APN PIP
Klíe Vymazáno : HKCU\Software\AppDataLow\Software\Conduit
Klíe Vymazáno : HKCU\Software\AppDataLow\Software\SmartBar
Klíe Vymazáno : HKCU\Software\AppDataLow\Software\uTorrentControl2
Klíe Vymazáno : HKCU\Software\AppDataLow\Toolbar
Klíe Vymazáno : HKCU\Software\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Klíe Vymazáno : HKCU\Software\PIP
Klíe Vymazáno : HKCU\Software\Softonic
Klíe Vymazáno : HKLM\Software\adawaretb
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Toolbar.CT3072253
Klíe Vymazáno : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Klíe Vymazáno : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Klíe Vymazáno : HKLM\Software\Conduit
Klíe Vymazáno : HKLM\SOFTWARE\Google\Chrome\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BDEFAD-9FC7-4C1B-8069-AE3980F07183}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AB81719E-9F15-4AAC-B940-3BFB38CD0B03}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4AAF2A6-F6D1-49A5-BA1A-B20735DF1955}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IM
Klíe Vymazáno : HKLM\Software\PIP
Klíe Vymazáno : HKLM\Software\TENCENT
Klíe Vymazáno : HKLM\Software\uTorrentControl2
***** [Internetové prohlížeee] *****
-\\ Internet Explorer v8.0.7600.16385
Zaminino : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10005&barid={4C3413C1-FF7D-11E1-9D0C-6CF04976B390} --> hxxp://www.google.com
-\\ Mozilla Firefox v21.0 (sk)
Soubor : C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\prefs.js
Vymazáno : user_pref("browser.search.defaultenginename", "SweetIM Search");
Vymazáno : user_pref("browser.search.selectedEngine", "blekko");
Vymazáno : user_pref("extensions.5185707caed18.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Vymazáno : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000.10005&q=");
-\\ Google Chrome v27.0.1453.94
Soubor : C:\Users\Marcillon\AppData\Local\Google\Chrome\User Data\Default\Preferences
Vymazáno [l.26] : keyword = "blekko",
-\\ Chromium v check_default_browser: false
Soubor : C:\Users\Marcillon\AppData\Local\Chromium\User Data\Default\Preferences
[OK] Soubor je eistý.
*************************
AdwCleaner[R1].txt - [6891 octets] - [05/06/2013 23:11:42]
AdwCleaner[S1].txt - [6217 octets] - [05/06/2013 23:13:22]
########## EOF - C:\AdwCleaner[S1].txt - [6277 octets] ##########
Re: Prosim o podrobne odstraneni skodlivin z PC totalne zase
Noo to OTL jsem udelal ale log me nevyjel a ani tu slozku na C:\ nemam tak nevim jinak pocitac uz je lepsi ale spousti se docela pomalu a trva to nez mi z kraje najede prohlizec a pod. Jinak uz me okynko nevyskakuje a je to o neco lepsi
Re: Prosim o podrobne odstraneni skodlivin z PC totalne zase
Jinak asi nevis proc mi nejde mys kdyz ozivim pocitac kdyz usne ze? Nevim jestli je to ovladacema ale delalo mi to uz u vice pocitacu, staci kdyz tu mys vypojim a zapojim nebo restartuju komp a jede.....
Logfile of random's system information tool 1.09 (written by random/random)
Run by Marcillon at 2013-06-09 18:31:06
Microsoft Windows 7 Ultimate
System drive C: has 3 GB (1%) free of 305 GB
Total RAM: 2046 MB (50% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:31:15, on 9.6.2013
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\TeamViewer\Version8\TeamViewer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe
C:\Users\Marcillon\Desktop\RSIT.exe
C:\Program Files\trend micro\Marcillon.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://safesearchr.lavasoft.com/?source ... =___userid___
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [SearchProtection] C:\ProgramData\Search Protection\_run.bat
O4 - HKCU\..\Run: [GarenaMessenger] "C:\Program Files\Garena Plus\GarenaMessenger.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Unibet - {1DE80897-3545-4188-A1C3-71E6D448A2B3} - C:\Microgaming\Poker\unibetpokerMPP\MPPoker.exe (HKCU)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PandoraService (PanService) - Pandora.TV - C:\Program Files\PANDORA.TV\PanService\PandoraService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
--
End of file - 5052 bytes
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001UA.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default
prefs.js - "browser.search.useDBForOrder" - "false"
prefs.js - "browser.startup.homepage" - "www.google.com"
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\4game.com/plugin]
"Description"=
"Path"=C:\Program Files\4game\4game\npplugin4game.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.7.700.202 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@ei.MapsGalaxy_39.com/Plugin]
"Description"=MapsGalaxy Plugin
"Path"=C:\Program Files\MapsGalaxy_39EI\Installr\1.bin\NP39EISB.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.13.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Windows\system32\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\extensions\
battlefieldheroespatcher@ea.com
jid1-yZwVFzbsyfMrqQ@jetpack
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 561552]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SearchProtection"=C:\ProgramData\Search Protection\_run.bat []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"GarenaMessenger"=C:\Program Files\Garena Plus\GarenaMessenger.exe [2012-08-14 7723384]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2013-04-19 18678376]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ad-Aware Antivirus]
C:\Program Files\Ad-Aware Antivirus\AdAwareLauncher --windows-run []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 91520]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Marcillon\AppData\Local\Google\Update\GoogleUpdate.exe [2012-12-20 116648]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Infium]
C:\Program Files\QIP 2010\qip.exe [2011-12-09 6835072]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WakeWorker]
C:\Program Files\WakeWorker\WakeWorker.exe [2013-03-02 686080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 229376]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"MSVideo8"=VfWWDM32.dll
"msacm.l3pacm"=l3codecp.acm
"msacm.aacacm"=AACACM.acm
"msacm.lameacm"=lameACM.acm
"msacm.ac3acm"=ac3acm.acm
"VIDC.LAGS"=lagarith.dll
"VIDC.FFDS"=ff_vfw.dll
"VIDC.X264"=x264vfw.dll
"msacm.ac3filter"=ac3filter.acm
"VIDC.MLCY"=mlc.dll
"VIDC.ZMBV"=zmbv.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 month======
2013-06-09 18:31:06 ----D---- C:\rsit
2013-06-05 23:13:32 ----A---- C:\Windows\DeleteOnReboot.bat
2013-06-05 23:13:22 ----A---- C:\AdwCleaner[S1].txt
2013-06-05 23:11:42 ----A---- C:\AdwCleaner[R1].txt
2013-05-30 20:26:33 ----SHD---- C:\$RECYCLE.BIN
2013-05-30 20:25:12 ----D---- C:\Windows\temp
2013-05-30 13:43:02 ----D---- C:\Users\Marcillon\AppData\Roaming\TERA
2013-05-25 21:39:02 ----D---- C:\Program Files\Real Vegas Online
2013-05-22 23:16:46 ----D---- C:\Users\Marcillon\AppData\Roaming\Mount&Blade With Fire and Sword
2013-05-22 23:10:44 ----D---- C:\Program Files\Mount&Blade With Fire and Sword
2013-05-22 18:31:23 ----D---- C:\Program Files\Mozilla Firefox
======List of files/folders modified in the last 1 month======
2013-06-09 18:31:15 ----D---- C:\Windows\Prefetch
2013-06-09 18:31:08 ----D---- C:\Program Files\trend micro
2013-06-09 18:27:20 ----D---- C:\ProgramData\NVIDIA
2013-06-09 18:26:35 ----D---- C:\Users\Marcillon\AppData\Roaming\Skype
2013-06-08 16:03:38 ----SHD---- C:\Windows\Installer
2013-06-08 16:03:37 ----D---- C:\Users\Marcillon\AppData\Roaming\Mozilla
2013-06-08 16:03:37 ----D---- C:\Config.Msi
2013-06-08 09:15:23 ----D---- C:\Windows\system32\config
2013-06-07 00:16:53 ----D---- C:\Windows\system32\catroot2
2013-06-06 01:11:06 ----D---- C:\Windows\System32
2013-06-06 01:11:06 ----D---- C:\Windows\inf
2013-06-06 01:11:06 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-06-05 23:26:51 ----D---- C:\Windows
2013-06-05 23:13:35 ----D---- C:\Windows\Tasks
2013-06-05 23:13:32 ----D---- C:\ProgramData
2013-06-05 23:13:32 ----D---- C:\Program Files
2013-06-01 20:03:26 ----D---- C:\Windows\system32\drivers
2013-06-01 19:22:32 ----SHD---- C:\System Volume Information
2013-05-31 00:43:34 ----A---- C:\Windows\system32\PnkBstrB.exe
2013-05-30 20:25:24 ----A---- C:\Windows\system.ini
2013-05-30 20:25:19 ----D---- C:\Windows\system32\drivers\etc
2013-05-30 20:22:39 ----D---- C:\Windows\AppPatch
2013-05-30 20:22:38 ----D---- C:\Program Files\Common Files
2013-05-30 20:11:44 ----D---- C:\Program Files\Ad-Aware Antivirus
2013-05-30 20:11:05 ----D---- C:\Users\Marcillon\AppData\Roaming\Ad-Aware Antivirus
2013-05-30 19:56:35 ----D---- C:\Windows\system32\Tasks
2013-05-30 19:55:46 ----SD---- C:\Windows\system32\Microsoft
2013-05-30 13:43:02 ----D---- C:\Program Files\TERA
2013-05-27 15:13:09 ----D---- C:\Program Files\Spybot - Search & Destroy 2
2013-05-27 15:07:07 ----SD---- C:\ProgramData\Microsoft
2013-05-26 16:55:50 ----D---- C:\Program Files\All Zombies Must Die!
2013-05-26 16:51:06 ----D---- C:\Program Files\Brutal Legend
2013-05-24 20:43:07 ----D---- C:\Program Files\Mozilla Maintenance Service
2013-05-23 00:35:17 ----D---- C:\Users\Marcillon\AppData\Roaming\uTorrent
2013-05-20 18:22:04 ----D---- C:\ProgramData\Skype
2013-05-20 18:22:01 ----RD---- C:\Program Files\Skype
2013-05-14 21:27:39 ----A---- C:\Windows\system32\FlashPlayerApp.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2012-05-23 242240]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R3 Dot4;MS IEEE-1284.4 Driver; C:\Windows\system32\DRIVERS\Dot4.sys [2009-07-14 131072]
R3 Dot4Print;Print Class Driver for IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2009-07-14 16384]
R3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2009-07-14 36864]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-14 139776]
R3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S1 SBRE;SBRE; C:\Windows\system32\drivers\SBREDrv.sys []
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 78336]
S3 BthEnum;Služba Bluetooth Enumerator; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
S3 GGSAFERDriver;GGSAFER Driver; \??\C:\Program Files\Garena Plus\Room\safedrv.sys []
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-05-11 65640]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-05-15 645440]
R2 PanService;PandoraService; C:\Program Files\PANDORA.TV\PanService\PandoraService.exe [2012-06-22 625816]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2013-02-07 76888]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-05-15 382272]
R2 TeamViewer8;TeamViewer 8; C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe [2013-04-23 3574624]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-03-28 116648]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-05-15 1262400]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-02-28 161384]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-05-14 256904]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-03-28 116648]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-05-22 117144]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2012-12-13 541168]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 4game;4game; C:\Program Files\4game\4game\4GameService.exe [2012-03-05 767840]
-----------------EOF-----------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by Marcillon at 2013-06-09 18:31:06
Microsoft Windows 7 Ultimate
System drive C: has 3 GB (1%) free of 305 GB
Total RAM: 2046 MB (50% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:31:15, on 9.6.2013
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\TeamViewer\Version8\TeamViewer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe
C:\Users\Marcillon\Desktop\RSIT.exe
C:\Program Files\trend micro\Marcillon.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://safesearchr.lavasoft.com/?source ... =___userid___
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [SearchProtection] C:\ProgramData\Search Protection\_run.bat
O4 - HKCU\..\Run: [GarenaMessenger] "C:\Program Files\Garena Plus\GarenaMessenger.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Unibet - {1DE80897-3545-4188-A1C3-71E6D448A2B3} - C:\Microgaming\Poker\unibetpokerMPP\MPPoker.exe (HKCU)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PandoraService (PanService) - Pandora.TV - C:\Program Files\PANDORA.TV\PanService\PandoraService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
--
End of file - 5052 bytes
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-603454982-2203807901-2291800243-1001UA.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default
prefs.js - "browser.search.useDBForOrder" - "false"
prefs.js - "browser.startup.homepage" - "www.google.com"
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\4game.com/plugin]
"Description"=
"Path"=C:\Program Files\4game\4game\npplugin4game.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.7.700.202 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@ei.MapsGalaxy_39.com/Plugin]
"Description"=MapsGalaxy Plugin
"Path"=C:\Program Files\MapsGalaxy_39EI\Installr\1.bin\NP39EISB.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.13.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Windows\system32\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
C:\Users\Marcillon\AppData\Roaming\Mozilla\Firefox\Profiles\0fmekfxl.default\extensions\
battlefieldheroespatcher@ea.com
jid1-yZwVFzbsyfMrqQ@jetpack
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 561552]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SearchProtection"=C:\ProgramData\Search Protection\_run.bat []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"GarenaMessenger"=C:\Program Files\Garena Plus\GarenaMessenger.exe [2012-08-14 7723384]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2013-04-19 18678376]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ad-Aware Antivirus]
C:\Program Files\Ad-Aware Antivirus\AdAwareLauncher --windows-run []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 91520]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
C:\Program Files\DAEMON Tools Lite\DTLite.exe [2012-04-11 3672384]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Marcillon\AppData\Local\Google\Update\GoogleUpdate.exe [2012-12-20 116648]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Infium]
C:\Program Files\QIP 2010\qip.exe [2011-12-09 6835072]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WakeWorker]
C:\Program Files\WakeWorker\WakeWorker.exe [2013-03-02 686080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 229376]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"MSVideo8"=VfWWDM32.dll
"msacm.l3pacm"=l3codecp.acm
"msacm.aacacm"=AACACM.acm
"msacm.lameacm"=lameACM.acm
"msacm.ac3acm"=ac3acm.acm
"VIDC.LAGS"=lagarith.dll
"VIDC.FFDS"=ff_vfw.dll
"VIDC.X264"=x264vfw.dll
"msacm.ac3filter"=ac3filter.acm
"VIDC.MLCY"=mlc.dll
"VIDC.ZMBV"=zmbv.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 month======
2013-06-09 18:31:06 ----D---- C:\rsit
2013-06-05 23:13:32 ----A---- C:\Windows\DeleteOnReboot.bat
2013-06-05 23:13:22 ----A---- C:\AdwCleaner[S1].txt
2013-06-05 23:11:42 ----A---- C:\AdwCleaner[R1].txt
2013-05-30 20:26:33 ----SHD---- C:\$RECYCLE.BIN
2013-05-30 20:25:12 ----D---- C:\Windows\temp
2013-05-30 13:43:02 ----D---- C:\Users\Marcillon\AppData\Roaming\TERA
2013-05-25 21:39:02 ----D---- C:\Program Files\Real Vegas Online
2013-05-22 23:16:46 ----D---- C:\Users\Marcillon\AppData\Roaming\Mount&Blade With Fire and Sword
2013-05-22 23:10:44 ----D---- C:\Program Files\Mount&Blade With Fire and Sword
2013-05-22 18:31:23 ----D---- C:\Program Files\Mozilla Firefox
======List of files/folders modified in the last 1 month======
2013-06-09 18:31:15 ----D---- C:\Windows\Prefetch
2013-06-09 18:31:08 ----D---- C:\Program Files\trend micro
2013-06-09 18:27:20 ----D---- C:\ProgramData\NVIDIA
2013-06-09 18:26:35 ----D---- C:\Users\Marcillon\AppData\Roaming\Skype
2013-06-08 16:03:38 ----SHD---- C:\Windows\Installer
2013-06-08 16:03:37 ----D---- C:\Users\Marcillon\AppData\Roaming\Mozilla
2013-06-08 16:03:37 ----D---- C:\Config.Msi
2013-06-08 09:15:23 ----D---- C:\Windows\system32\config
2013-06-07 00:16:53 ----D---- C:\Windows\system32\catroot2
2013-06-06 01:11:06 ----D---- C:\Windows\System32
2013-06-06 01:11:06 ----D---- C:\Windows\inf
2013-06-06 01:11:06 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-06-05 23:26:51 ----D---- C:\Windows
2013-06-05 23:13:35 ----D---- C:\Windows\Tasks
2013-06-05 23:13:32 ----D---- C:\ProgramData
2013-06-05 23:13:32 ----D---- C:\Program Files
2013-06-01 20:03:26 ----D---- C:\Windows\system32\drivers
2013-06-01 19:22:32 ----SHD---- C:\System Volume Information
2013-05-31 00:43:34 ----A---- C:\Windows\system32\PnkBstrB.exe
2013-05-30 20:25:24 ----A---- C:\Windows\system.ini
2013-05-30 20:25:19 ----D---- C:\Windows\system32\drivers\etc
2013-05-30 20:22:39 ----D---- C:\Windows\AppPatch
2013-05-30 20:22:38 ----D---- C:\Program Files\Common Files
2013-05-30 20:11:44 ----D---- C:\Program Files\Ad-Aware Antivirus
2013-05-30 20:11:05 ----D---- C:\Users\Marcillon\AppData\Roaming\Ad-Aware Antivirus
2013-05-30 19:56:35 ----D---- C:\Windows\system32\Tasks
2013-05-30 19:55:46 ----SD---- C:\Windows\system32\Microsoft
2013-05-30 13:43:02 ----D---- C:\Program Files\TERA
2013-05-27 15:13:09 ----D---- C:\Program Files\Spybot - Search & Destroy 2
2013-05-27 15:07:07 ----SD---- C:\ProgramData\Microsoft
2013-05-26 16:55:50 ----D---- C:\Program Files\All Zombies Must Die!
2013-05-26 16:51:06 ----D---- C:\Program Files\Brutal Legend
2013-05-24 20:43:07 ----D---- C:\Program Files\Mozilla Maintenance Service
2013-05-23 00:35:17 ----D---- C:\Users\Marcillon\AppData\Roaming\uTorrent
2013-05-20 18:22:04 ----D---- C:\ProgramData\Skype
2013-05-20 18:22:01 ----RD---- C:\Program Files\Skype
2013-05-14 21:27:39 ----A---- C:\Windows\system32\FlashPlayerApp.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2012-05-23 242240]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R3 Dot4;MS IEEE-1284.4 Driver; C:\Windows\system32\DRIVERS\Dot4.sys [2009-07-14 131072]
R3 Dot4Print;Print Class Driver for IEEE-1284.4; C:\Windows\system32\DRIVERS\Dot4Prt.sys [2009-07-14 16384]
R3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\dot4usb.sys [2009-07-14 36864]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-14 139776]
R3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S1 SBRE;SBRE; C:\Windows\system32\drivers\SBREDrv.sys []
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 78336]
S3 BthEnum;Služba Bluetooth Enumerator; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-07-14 392704]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-07-14 58880]
S3 GGSAFERDriver;GGSAFER Driver; \??\C:\Program Files\Garena Plus\Room\safedrv.sys []
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-05-11 65640]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-05-15 645440]
R2 PanService;PandoraService; C:\Program Files\PANDORA.TV\PanService\PandoraService.exe [2012-06-22 625816]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2013-02-07 76888]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-05-15 382272]
R2 TeamViewer8;TeamViewer 8; C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe [2013-04-23 3574624]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-03-28 116648]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-05-15 1262400]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-02-28 161384]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-05-14 256904]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-03-28 116648]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-05-22 117144]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2012-12-13 541168]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S4 4game;4game; C:\Program Files\4game\4game\4GameService.exe [2012-03-05 767840]
-----------------EOF-----------------
Re: Prosim o podrobne odstraneni skodlivin z PC totalne zase
Ja nevim tedka sem si listoval v pdfku na internetu a normalne se mi to kazdou chvili seklo na nejakou dobu a i pri listovani na strance zasek a nic a po pul minute se to zase rozebehlo
Re: Prosim o podrobne odstraneni skodlivin z PC totalne zase
Aha tak to neznam log z hardwaru to urcite vyzkousim ale jeste mi v prohlizeci vyskakuje nejaky okno jakmile mi skoci udelam print a poslu to sem.
Re: Prosim o podrobne odstraneni skodlivin z PC totalne zase
tady je to okno co me vyskakuje
- Přílohy
-
- okno.jpg (97.5 KiB) Zobrazeno 1832 x

Přispějete na provoz fóra?