msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
Alfajk
4. Stupeň Varování
Příspěvky: 223
Registrován: 19 Pro 2008 21:04

msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#1 Příspěvek od Alfajk »

dnes jsem nainstaloval novej system a uz je kompletne zavsivenej,teda alespon se me tak jevi,antivirus blika jako blazen,firewall hlasi ruzny pokusy o pripojeni pochybenjch souboru s tvarem jmena FG4564DFGDFG4.exe atd...nemam tuseni,kde jsem to chytil,na netu bez antiviru jsem byl asi jen 2 hodiny

///edit>>> jeste bych chtel doplnit,ze po startu pc se pousti nejakej script - windows host script admini a zustane to otevreny,to zcela jiste neni nic legitimniho

toto je ten podezrelej soubor https://www.virustotal.com/cs/file/26c7 ... 372516647/

log RSIT se me uz povedl:

Logfile of random's system information tool 1.09 (written by random/random)
Run by admini at 2013-06-29 17:28:09
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 161 GB (62%) free of 259 GB
Total RAM: 3037 MB (41% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:28:39, on 29.6.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16490)
Boot mode: Normal

Running processes:
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\windows\System32\rundll32.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Lenovo\Energy Management\utility.exe
C:\Program Files\Lenovo\Energy Management\Energy Management.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Daemon Tools Lite\DTLite.exe
C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\windows\system32\conhost.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\windows\system32\taskmgr.exe
C:\windows\system32\taskhost.exe
C:\windows\system32\wuauclt.exe
C:\windows\system32\SearchFilterHost.exe
C:\Users\admini\Desktop\RSIT.exe
C:\Program Files\trend micro\admini.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lenovo.live.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lenovo.live.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [snp2uvc] C:\windows\vsnp2uvc.exe
O4 - HKLM\..\Run: [PLFSetL] C:\windows\PLFSetL.exe
O4 - HKLM\..\Run: [VeriFaceManager] C:\Program Files\Lenovo\VeriFace\PManage.exe
O4 - HKLM\..\Run: [UpdateP2GShortCut] "C:\Program Files\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\5.0"
O4 - HKLM\..\Run: [EnergyUtility] C:\Program Files\Lenovo\Energy Management\utility.exe
O4 - HKLM\..\Run: [Energy Management] C:\Program Files\Lenovo\Energy Management\Energy Management.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [NtVdmSrv] C:\windows\inf\ntvdm.vbe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Nvtmru] "C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\Daemon Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-1891060198-4084480526-3205057880-1006\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-1891060198-4084480526-3205057880-1006\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Lenovo\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Lenovo\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @C:\Program Files\Lenovo\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Lenovo\Bluetooth Software\btsendto_ie.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Hi-Rez Studios Authenticate and Update Service (HiPatchService) - Hi-Rez Studios - C:\Program Files\Hi-Rez Studios\HiPatchService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: IGRS - Lenovo Group Limited - C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe
O23 - Service: Lenovo ReadyComm AppSvc - Lenovo Group Limited - C:\Program Files\Lenovo\ReadyComm\AppSvc.exe
O23 - Service: Lenovo ReadyComm ConnSvc - Lenovo Group Limited - C:\Program Files\Lenovo\ReadyComm\ConnSvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 8107 bytes

======Scheduled tasks folder======

C:\windows\tasks\Check Updates for Windows Live Toolbar.job
C:\windows\tasks\GoogleUpdateTaskMachineCore.job
C:\windows\tasks\GoogleUpdateTaskMachineUA.job

=========Mozilla firefox=========

ProfilePath - C:\Users\admini\AppData\Roaming\Mozilla\Firefox\Profiles\slxx4ae1.default

prefs.js - "browser.startup.homepage" - "www.seznam.cz"

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.7.700.224 Plugin
"Path"=C:\windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.25.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\windows\system32\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.25.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@pandonetworks.com/PandoWebPlugin]
"Description"=This plugin detects and launches Pando Media Booster
"Path"=C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2013-06-29 463272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live Toolbar\msntb.dll [2007-02-12 546672]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-06-29 171944]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - Windows Live Toolbar - C:\Program Files\Windows Live Toolbar\msntb.dll [2007-02-12 546672]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2009-06-04 186904]
"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2008-03-26 163840]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-12-03 35184]
"snp2uvc"=C:\windows\vsnp2uvc.exe []
"PLFSetL"=C:\windows\PLFSetL.exe []
"VeriFaceManager"=C:\Program Files\Lenovo\VeriFace\PManage.exe []
"UpdateP2GShortCut"=C:\Program Files\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [2008-12-04 218408]
"EnergyUtility"=C:\Program Files\Lenovo\Energy Management\utility.exe [2009-07-15 4081480]
"Energy Management"=C:\Program Files\Lenovo\Energy Management\Energy Management.exe [2009-06-25 5064520]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-03-12 253816]
"NtVdmSrv"=C:\windows\inf\ntvdm.vbe [2013-06-20 1219]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2012-11-26 5074384]
"Nvtmru"=C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [2013-05-16 1012000]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20 1174016]
"DAEMON Tools Lite"=C:\Program Files\Daemon Tools Lite\DTLite.exe [2010-04-01 357696]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2013-06-03 19603048]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Bluetooth.lnk - C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"msacm.clmp3enc"=C:\PROGRA~1\Lenovo\Power2Go\CLMP3Enc.ACM
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"VIDC.RTV1"=rtvcvfw32.dll
"wave6"=wdmaud.drv
"midi6"=wdmaud.drv
"mixer6"=wdmaud.drv
"wave7"=wdmaud.drv
"midi7"=wdmaud.drv
"mixer7"=wdmaud.drv
"wave8"=wdmaud.drv
"midi8"=wdmaud.drv
"mixer8"=wdmaud.drv
"wave9"=wdmaud.drv
"midi9"=wdmaud.drv
"mixer9"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2013-06-29 17:26:56 ----D---- C:\eccdc1a87319ebb2bf04803d8a
2013-06-29 17:23:12 ----D---- C:\Program Files\trend micro
2013-06-29 17:23:01 ----D---- C:\rsit
2013-06-29 16:37:06 ----SHD---- C:\Config.Msi
2013-06-29 16:32:37 ----D---- C:\Users\admini\AppData\Roaming\LolClient
2013-06-29 16:07:54 ----D---- C:\Users\admini\AppData\Roaming\Macromedia
2013-06-29 16:07:41 ----D---- C:\Users\admini\AppData\Roaming\Awesomium
2013-06-29 16:04:20 ----D---- C:\ProgramData\Hi-Rez Studios
2013-06-29 16:03:37 ----D---- C:\Program Files\Hi-Rez Studios
2013-06-29 15:40:00 ----D---- C:\Users\admini\AppData\Roaming\Skype
2013-06-29 15:39:39 ----D---- C:\Program Files\Common Files\Skype
2013-06-29 15:39:27 ----RD---- C:\Program Files\Skype
2013-06-29 15:38:52 ----D---- C:\ProgramData\Skype
2013-06-29 15:08:11 ----D---- C:\Users\admini\AppData\Roaming\.minecraft
2013-06-29 14:54:18 ----D---- C:\Images
2013-06-29 14:30:34 ----A---- C:\windows\system32\d3dx10_39.dll
2013-06-29 14:30:34 ----A---- C:\windows\system32\D3DCompiler_39.dll
2013-06-29 14:30:31 ----A---- C:\windows\system32\D3DX9_39.dll
2013-06-29 14:29:12 ----SHD---- C:\windows\system32\AI_RecycleBin
2013-06-29 14:29:11 ----D---- C:\Riot Games
2013-06-29 14:28:34 ----D---- C:\ProgramData\PMB Files
2013-06-29 14:28:30 ----D---- C:\Program Files\Pando Networks
2013-06-29 14:27:11 ----D---- C:\Users\admini\AppData\Roaming\Riot Games
2013-06-29 13:21:28 ----D---- C:\Users\admini\AppData\Roaming\NVIDIA
2013-06-29 13:10:35 ----D---- C:\Program Files\AGEIA Technologies
2013-06-29 13:10:04 ----A---- C:\windows\system32\nvvsvc.exe
2013-06-29 13:10:04 ----A---- C:\windows\system32\nvsvcr.dll
2013-06-29 13:10:04 ----A---- C:\windows\system32\nvsvc.dll
2013-06-29 13:10:04 ----A---- C:\windows\system32\nvshext.dll
2013-06-29 13:10:04 ----A---- C:\windows\system32\nvmctray.dll
2013-06-29 13:10:04 ----A---- C:\windows\system32\nvcpl.dll
2013-06-29 13:10:00 ----A---- C:\windows\system32\oemdspif.dll
2013-06-29 13:09:18 ----A---- C:\windows\system32\OpenCL.dll
2013-06-29 13:09:05 ----D---- C:\ProgramData\NVIDIA Corporation
2013-06-29 13:03:17 ----A---- C:\windows\system32\nvhdap32.dll
2013-06-29 13:03:17 ----A---- C:\windows\system32\nvhdagenco3220103.dll
2013-06-29 13:03:17 ----A---- C:\windows\system32\drivers\nvhda32v.sys
2013-06-29 13:03:16 ----A---- C:\windows\system32\nvwgf2um.dll
2013-06-29 13:03:16 ----A---- C:\windows\system32\nvopencl.dll
2013-06-29 13:03:16 ----A---- C:\windows\system32\nvoglv32.dll
2013-06-29 13:03:16 ----A---- C:\windows\system32\NvIFR.dll
2013-06-29 13:03:16 ----A---- C:\windows\system32\drivers\nvlddmkm.sys
2013-06-29 13:03:15 ----A---- C:\windows\system32\NvFBC.dll
2013-06-29 13:03:15 ----A---- C:\windows\system32\nvdispgenco3232018.dll
2013-06-29 13:03:15 ----A---- C:\windows\system32\nvdispco3232018.dll
2013-06-29 13:03:15 ----A---- C:\windows\system32\nvd3dum.dll
2013-06-29 13:03:15 ----A---- C:\windows\system32\nvcuvid.dll
2013-06-29 13:03:15 ----A---- C:\windows\system32\nvcuvenc.dll
2013-06-29 13:03:15 ----A---- C:\windows\system32\nvcuda.dll
2013-06-29 13:03:14 ----A---- C:\windows\system32\nvcompiler.dll
2013-06-29 13:03:14 ----A---- C:\windows\system32\nvapi.dll
2013-06-29 12:59:52 ----D---- C:\NVIDIA
2013-06-29 12:10:58 ----A---- C:\windows\system32\XAudio2_7.dll
2013-06-29 12:10:58 ----A---- C:\windows\system32\XAPOFX1_5.dll
2013-06-29 12:10:58 ----A---- C:\windows\system32\xactengine3_7.dll
2013-06-29 12:10:58 ----A---- C:\windows\system32\D3DCompiler_43.dll
2013-06-29 12:10:57 ----A---- C:\windows\system32\d3dcsx_43.dll
2013-06-29 12:10:56 ----A---- C:\windows\system32\d3dx11_43.dll
2013-06-29 12:10:56 ----A---- C:\windows\system32\d3dx10_43.dll
2013-06-29 12:10:55 ----A---- C:\windows\system32\XAudio2_6.dll
2013-06-29 12:10:55 ----A---- C:\windows\system32\XAPOFX1_4.dll
2013-06-29 12:10:55 ----A---- C:\windows\system32\xactengine3_6.dll
2013-06-29 12:10:55 ----A---- C:\windows\system32\X3DAudio1_7.dll
2013-06-29 12:10:55 ----A---- C:\windows\system32\D3DX9_43.dll
2013-06-29 12:10:54 ----A---- C:\windows\system32\XAudio2_5.dll
2013-06-29 12:10:54 ----A---- C:\windows\system32\xactengine3_5.dll
2013-06-29 12:10:54 ----A---- C:\windows\system32\D3DCompiler_42.dll
2013-06-29 12:10:52 ----A---- C:\windows\system32\D3DX9_42.dll
2013-06-29 12:10:52 ----A---- C:\windows\system32\D3DX9_41.dll
2013-06-29 12:10:52 ----A---- C:\windows\system32\d3dx11_42.dll
2013-06-29 12:10:52 ----A---- C:\windows\system32\d3dx10_42.dll
2013-06-29 12:10:52 ----A---- C:\windows\system32\d3dx10_41.dll
2013-06-29 12:10:52 ----A---- C:\windows\system32\d3dcsx_42.dll
2013-06-29 12:10:52 ----A---- C:\windows\system32\D3DCompiler_41.dll
2013-06-29 12:10:51 ----A---- C:\windows\system32\XAudio2_4.dll
2013-06-29 12:10:51 ----A---- C:\windows\system32\XAPOFX1_3.dll
2013-06-29 12:10:51 ----A---- C:\windows\system32\xactengine3_4.dll
2013-06-29 12:10:51 ----A---- C:\windows\system32\X3DAudio1_6.dll
2013-06-29 12:10:50 ----A---- C:\windows\system32\d3dx10_40.dll
2013-06-29 12:10:50 ----A---- C:\windows\system32\D3DCompiler_40.dll
2013-06-29 12:10:49 ----A---- C:\windows\system32\D3DX9_40.dll
2013-06-29 12:10:48 ----A---- C:\windows\system32\XAudio2_3.dll
2013-06-29 12:10:48 ----A---- C:\windows\system32\XAPOFX1_2.dll
2013-06-29 12:10:48 ----A---- C:\windows\system32\XAPOFX1_1.dll
2013-06-29 12:10:48 ----A---- C:\windows\system32\xactengine3_3.dll
2013-06-29 12:10:48 ----A---- C:\windows\system32\X3DAudio1_5.dll
2013-06-29 12:10:47 ----A---- C:\windows\system32\XAudio2_2.dll
2013-06-29 12:10:47 ----A---- C:\windows\system32\XAudio2_1.dll
2013-06-29 12:10:47 ----A---- C:\windows\system32\XAPOFX1_0.dll
2013-06-29 12:10:47 ----A---- C:\windows\system32\xactengine3_2.dll
2013-06-29 12:10:46 ----A---- C:\windows\system32\xactengine3_1.dll
2013-06-29 12:10:46 ----A---- C:\windows\system32\X3DAudio1_4.dll
2013-06-29 12:10:46 ----A---- C:\windows\system32\d3dx10_38.dll
2013-06-29 12:10:46 ----A---- C:\windows\system32\D3DCompiler_38.dll
2013-06-29 12:10:45 ----A---- C:\windows\system32\XAudio2_0.dll
2013-06-29 12:10:45 ----A---- C:\windows\system32\xactengine3_0.dll
2013-06-29 12:10:45 ----A---- C:\windows\system32\X3DAudio1_3.dll
2013-06-29 12:10:45 ----A---- C:\windows\system32\D3DX9_38.dll
2013-06-29 12:10:45 ----A---- C:\windows\system32\d3dx10_37.dll
2013-06-29 12:10:45 ----A---- C:\windows\system32\D3DCompiler_37.dll
2013-06-29 12:10:44 ----A---- C:\windows\system32\xactengine2_10.dll
2013-06-29 12:10:44 ----A---- C:\windows\system32\D3DX9_37.dll
2013-06-29 12:10:43 ----A---- C:\windows\system32\d3dx9_36.dll
2013-06-29 12:10:43 ----A---- C:\windows\system32\d3dx10_36.dll
2013-06-29 12:10:43 ----A---- C:\windows\system32\D3DCompiler_36.dll
2013-06-29 12:10:42 ----A---- C:\windows\system32\xactengine2_9.dll
2013-06-29 12:10:42 ----A---- C:\windows\system32\xactengine2_8.dll
2013-06-29 12:10:42 ----A---- C:\windows\system32\X3DAudio1_2.dll
2013-06-29 12:10:42 ----A---- C:\windows\system32\d3dx10_35.dll
2013-06-29 12:10:42 ----A---- C:\windows\system32\d3dx10_34.dll
2013-06-29 12:10:42 ----A---- C:\windows\system32\D3DCompiler_35.dll
2013-06-29 12:10:42 ----A---- C:\windows\system32\D3DCompiler_34.dll
2013-06-29 12:10:41 ----A---- C:\windows\system32\xinput1_3.dll
2013-06-29 12:10:41 ----A---- C:\windows\system32\xactengine2_7.dll
2013-06-29 12:10:41 ----A---- C:\windows\system32\d3dx9_34.dll
2013-06-29 12:10:41 ----A---- C:\windows\system32\d3dx9_33.dll
2013-06-29 12:10:41 ----A---- C:\windows\system32\d3dx10_33.dll
2013-06-29 12:10:41 ----A---- C:\windows\system32\D3DCompiler_33.dll
2013-06-29 12:10:40 ----A---- C:\windows\system32\xactengine2_6.dll
2013-06-29 12:10:39 ----A---- C:\windows\system32\xactengine2_5.dll
2013-06-29 12:10:39 ----A---- C:\windows\system32\d3dx9_32.dll
2013-06-29 12:10:39 ----A---- C:\windows\system32\d3dx10.dll
2013-06-29 12:10:38 ----A---- C:\windows\system32\xinput1_2.dll
2013-06-29 12:10:38 ----A---- C:\windows\system32\xactengine2_4.dll
2013-06-29 12:10:38 ----A---- C:\windows\system32\xactengine2_3.dll
2013-06-29 12:10:38 ----A---- C:\windows\system32\xactengine2_2.dll
2013-06-29 12:10:38 ----A---- C:\windows\system32\x3daudio1_1.dll
2013-06-29 12:10:38 ----A---- C:\windows\system32\d3dx9_31.dll
2013-06-29 12:10:37 ----A---- C:\windows\system32\xinput1_1.dll
2013-06-29 12:10:37 ----A---- C:\windows\system32\xactengine2_1.dll
2013-06-29 12:10:34 ----A---- C:\windows\system32\xactengine2_0.dll
2013-06-29 12:10:34 ----A---- C:\windows\system32\x3daudio1_0.dll
2013-06-29 12:10:34 ----A---- C:\windows\system32\d3dx9_30.dll
2013-06-29 12:10:34 ----A---- C:\windows\system32\d3dx9_29.dll
2013-06-29 12:10:28 ----A---- C:\windows\system32\d3dx9_28.dll
2013-06-29 12:10:28 ----A---- C:\windows\system32\d3dx9_27.dll
2013-06-29 12:10:28 ----A---- C:\windows\system32\d3dx9_26.dll
2013-06-29 12:10:27 ----A---- C:\windows\system32\d3dx9_25.dll
2013-06-29 12:10:27 ----A---- C:\windows\system32\d3dx9_24.dll
2013-06-29 12:08:16 ----HD---- C:\windows\msdownld.tmp
2013-06-29 12:08:16 ----D---- C:\windows\system32\directx
2013-06-29 12:07:37 ----D---- C:\Program Files\MSI Afterburner
2013-06-29 10:40:23 ----D---- C:\windows\system32\SPReview
2013-06-29 10:40:04 ----D---- C:\windows\system32\EventProviders
2013-06-29 09:42:09 ----A---- C:\windows\system32\dfshim.dll
2013-06-29 09:42:06 ----A---- C:\windows\system32\drivers\TsUsbFlt.sys
2013-06-29 09:42:05 ----A---- C:\windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2013-06-29 09:42:02 ----A---- C:\windows\system32\mfc40u.dll
2013-06-29 09:42:02 ----A---- C:\windows\system32\mfc40.dll
2013-06-29 09:42:02 ----A---- C:\windows\system32\d3d10warp.dll
2013-06-29 09:42:01 ----A---- C:\windows\system32\sysmain.dll
2013-06-29 09:42:00 ----A---- C:\windows\system32\secproc_isv.dll
2013-06-29 09:42:00 ----A---- C:\windows\system32\d2d1.dll
2013-06-29 09:41:59 ----A---- C:\windows\system32\secproc.dll
2013-06-29 09:41:59 ----A---- C:\windows\system32\RMActivate_isv.exe
2013-06-29 09:41:58 ----A---- C:\windows\system32\RMActivate.exe
2013-06-29 09:41:57 ----A---- C:\windows\system32\spwizui.dll
2013-06-29 09:41:57 ----A---- C:\windows\system32\mscoree.dll
2013-06-29 09:41:56 ----A---- C:\windows\system32\mf.dll
2013-06-29 09:41:56 ----A---- C:\windows\system32\mcupdate_GenuineIntel.dll
2013-06-29 09:41:56 ----A---- C:\windows\system32\CertEnroll.dll
2013-06-29 09:41:55 ----A---- C:\windows\system32\wmp.dll
2013-06-29 09:41:54 ----A---- C:\windows\system32\schedsvc.dll
2013-06-29 09:41:54 ----A---- C:\windows\system32\PresentationHostProxy.dll
2013-06-29 09:41:54 ----A---- C:\windows\system32\PresentationHost.exe
2013-06-29 09:41:54 ----A---- C:\windows\system32\drivers\msiscsi.sys
2013-06-29 09:41:54 ----A---- C:\windows\system32\drivers\hwpolicy.sys
2013-06-29 09:41:53 ----A---- C:\windows\system32\RacEngn.dll
2013-06-29 09:41:52 ----A---- C:\windows\system32\AuthFWSnapin.dll
2013-06-29 09:41:51 ----A---- C:\windows\system32\rdpdd.dll
2013-06-29 09:41:51 ----A---- C:\windows\system32\qmgr.dll
2013-06-29 09:41:50 ----A---- C:\windows\system32\wevtsvc.dll
2013-06-29 09:41:50 ----A---- C:\windows\system32\vssapi.dll
2013-06-29 09:41:50 ----A---- C:\windows\system32\SearchFolder.dll
2013-06-29 09:41:50 ----A---- C:\windows\system32\ole32.dll
2013-06-29 09:41:50 ----A---- C:\windows\system32\ExplorerFrame.dll
2013-06-29 09:41:49 ----A---- C:\windows\system32\d3d9.dll
2013-06-29 09:41:46 ----A---- C:\windows\system32\taskschd.dll
2013-06-29 09:41:46 ----A---- C:\windows\system32\spreview.exe
2013-06-29 09:41:46 ----A---- C:\windows\system32\spinstall.exe
2013-06-29 09:41:46 ----A---- C:\windows\system32\mstsc.exe
2013-06-29 09:41:46 ----A---- C:\windows\system32\IKEEXT.DLL
2013-06-29 09:41:46 ----A---- C:\windows\system32\FntCache.dll
2013-06-29 09:41:45 ----A---- C:\windows\system32\wer.dll
2013-06-29 09:41:45 ----A---- C:\windows\system32\termsrv.dll
2013-06-29 09:41:45 ----A---- C:\windows\system32\rpcrt4.dll
2013-06-29 09:41:45 ----A---- C:\windows\system32\certcli.dll
2013-06-29 09:41:44 ----A---- C:\windows\system32\wbengine.exe
2013-06-29 09:41:44 ----A---- C:\windows\system32\scavengeui.dll
2013-06-29 09:41:44 ----A---- C:\windows\system32\odbc32.dll
2013-06-29 09:41:44 ----A---- C:\windows\system32\MPSSVC.dll
2013-06-29 09:41:44 ----A---- C:\windows\system32\gpsvc.dll
2013-06-29 09:41:44 ----A---- C:\windows\system32\dwmcore.dll
2013-06-29 09:41:44 ----A---- C:\windows\system32\diagperf.dll
2013-06-29 09:41:43 ----A---- C:\windows\system32\WinSAT.exe
2013-06-29 09:41:43 ----A---- C:\windows\system32\TSWorkspace.dll
2013-06-29 09:41:43 ----A---- C:\windows\system32\tsmf.dll
2013-06-29 09:41:43 ----A---- C:\windows\system32\dot3api.dll
2013-06-29 09:41:42 ----A---- C:\windows\system32\winhttp.dll
2013-06-29 09:41:42 ----A---- C:\windows\system32\VSSVC.exe
2013-06-29 09:41:42 ----A---- C:\windows\system32\setupapi.dll
2013-06-29 09:41:42 ----A---- C:\windows\system32\netlogon.dll
2013-06-29 09:41:42 ----A---- C:\windows\system32\MSVidCtl.dll
2013-06-29 09:41:42 ----A---- C:\windows\system32\dbgeng.dll
2013-06-29 09:41:42 ----A---- C:\windows\system32\apphelp.dll
2013-06-29 09:41:41 ----A---- C:\windows\system32\winlogon.exe
2013-06-29 09:41:41 ----A---- C:\windows\system32\WindowsCodecs.dll
2013-06-29 09:41:41 ----A---- C:\windows\system32\user32.dll
2013-06-29 09:41:41 ----A---- C:\windows\system32\netcfgx.dll
2013-06-29 09:41:41 ----A---- C:\windows\system32\d3d11.dll
2013-06-29 09:41:40 ----A---- C:\windows\system32\WsmSvc.dll
2013-06-29 09:41:40 ----A---- C:\windows\system32\WMVDECOD.DLL
2013-06-29 09:41:40 ----A---- C:\windows\system32\upnp.dll
2013-06-29 09:41:40 ----A---- C:\windows\system32\Query.dll
2013-06-29 09:41:40 ----A---- C:\windows\system32\netfxperf.dll
2013-06-29 09:41:40 ----A---- C:\windows\system32\mmcndmgr.dll
2013-06-29 09:41:40 ----A---- C:\windows\system32\lsm.exe
2013-06-29 09:41:40 ----A---- C:\windows\system32\DShowRdpFilter.dll
2013-06-29 09:41:40 ----A---- C:\windows\system32\advapi32.dll
2013-06-29 09:41:39 ----A---- C:\windows\system32\sppobjs.dll
2013-06-29 09:41:39 ----A---- C:\windows\system32\msv1_0.dll
2013-06-29 09:41:39 ----A---- C:\windows\system32\msdrm.dll
2013-06-29 09:41:39 ----A---- C:\windows\system32\imapi2fs.dll
2013-06-29 09:41:39 ----A---- C:\windows\system32\authui.dll
2013-06-29 09:41:38 ----A---- C:\windows\system32\xpsservices.dll
2013-06-29 09:41:38 ----A---- C:\windows\system32\winload.exe
2013-06-29 09:41:38 ----A---- C:\windows\system32\WebClnt.dll
2013-06-29 09:41:38 ----A---- C:\windows\system32\userenv.dll
2013-06-29 09:41:38 ----A---- C:\windows\system32\shlwapi.dll
2013-06-29 09:41:38 ----A---- C:\windows\system32\SessEnv.dll
2013-06-29 09:41:38 ----A---- C:\windows\system32\PortableDeviceApi.dll
2013-06-29 09:41:38 ----A---- C:\windows\system32\mcbuilder.exe
2013-06-29 09:41:38 ----A---- C:\windows\system32\drvstore.dll
2013-06-29 09:41:38 ----A---- C:\windows\system32\d3d10_1core.dll
2013-06-29 09:41:38 ----A---- C:\windows\system32\comdlg32.dll
2013-06-29 09:41:38 ----A---- C:\windows\system32\certmgr.dll
2013-06-29 09:41:38 ----A---- C:\windows\system32\audiosrv.dll
2013-06-29 09:41:37 ----A---- C:\windows\system32\sppwinob.dll
2013-06-29 09:41:37 ----A---- C:\windows\system32\rpcss.dll
2013-06-29 09:41:37 ----A---- C:\windows\system32\iphlpsvc.dll
2013-06-29 09:41:37 ----A---- C:\windows\system32\cmd.exe
2013-06-29 09:41:36 ----A---- C:\windows\system32\wmicmiplugin.dll
2013-06-29 09:41:36 ----A---- C:\windows\system32\Wldap32.dll
2013-06-29 09:41:36 ----A---- C:\windows\system32\winresume.exe
2013-06-29 09:41:36 ----A---- C:\windows\system32\samsrv.dll
2013-06-29 09:41:36 ----A---- C:\windows\system32\propsys.dll
2013-06-29 09:41:36 ----A---- C:\windows\system32\nlasvc.dll
2013-06-29 09:41:36 ----A---- C:\windows\system32\mfds.dll
2013-06-29 09:41:36 ----A---- C:\windows\system32\framedynos.dll
2013-06-29 09:41:36 ----A---- C:\windows\system32\drivers\volsnap.sys
2013-06-29 09:41:36 ----A---- C:\windows\system32\drivers\ndis.sys
2013-06-29 09:41:36 ----A---- C:\windows\system32\BFE.DLL
2013-06-29 09:41:35 ----A---- C:\windows\system32\werconcpl.dll
2013-06-29 09:41:35 ----A---- C:\windows\system32\ncsi.dll
2013-06-29 09:41:35 ----A---- C:\windows\system32\azroles.dll
2013-06-29 09:41:34 ----A---- C:\windows\system32\themeui.dll
2013-06-29 09:41:34 ----A---- C:\windows\system32\taskeng.exe
2013-06-29 09:41:34 ----A---- C:\windows\system32\spp.dll
2013-06-29 09:41:34 ----A---- C:\windows\system32\NaturalLanguage6.dll
2013-06-29 09:41:34 ----A---- C:\windows\system32\mswsock.dll
2013-06-29 09:41:34 ----A---- C:\windows\system32\mfreadwrite.dll
2013-06-29 09:41:34 ----A---- C:\windows\system32\dxgi.dll
2013-06-29 09:41:34 ----A---- C:\windows\system32\drivers\http.sys
2013-06-29 09:41:34 ----A---- C:\windows\system32\dhcpcore.dll
2013-06-29 09:41:34 ----A---- C:\windows\system32\dbghelp.dll
2013-06-29 09:41:34 ----A---- C:\windows\system32\credui.dll
2013-06-29 09:41:34 ----A---- C:\windows\system32\basecsp.dll
2013-06-29 09:41:33 ----A---- C:\windows\system32\WinSATAPI.dll
2013-06-29 09:41:33 ----A---- C:\windows\system32\taskcomp.dll
2013-06-29 09:41:33 ----A---- C:\windows\system32\gdi32.dll
2013-06-29 09:41:33 ----A---- C:\windows\system32\evr.dll
2013-06-29 09:41:33 ----A---- C:\windows\system32\drivers\mrxdav.sys
2013-06-29 09:41:33 ----A---- C:\windows\system32\calc.exe
2013-06-29 09:41:32 ----A---- C:\windows\system32\vpnike.dll
2013-06-29 09:41:32 ----A---- C:\windows\system32\UIRibbon.dll
2013-06-29 09:41:32 ----A---- C:\windows\system32\sxs.dll
2013-06-29 09:41:32 ----A---- C:\windows\system32\srvsvc.dll
2013-06-29 09:41:32 ----A---- C:\windows\system32\sqlsrv32.dll
2013-06-29 09:41:32 ----A---- C:\windows\system32\QAGENTRT.DLL
2013-06-29 09:41:32 ----A---- C:\windows\system32\lpksetup.exe
2013-06-29 09:41:32 ----A---- C:\windows\system32\fveapi.dll
2013-06-29 09:41:32 ----A---- C:\windows\system32\drivers\1394ohci.sys
2013-06-29 09:41:31 ----A---- C:\windows\system32\ws2_32.dll
2013-06-29 09:41:31 ----A---- C:\windows\system32\stobject.dll
2013-06-29 09:41:31 ----A---- C:\windows\system32\netshell.dll
2013-06-29 09:41:31 ----A---- C:\windows\system32\hgprint.dll
2013-06-29 09:41:31 ----A---- C:\windows\system32\drivers\msdsm.sys
2013-06-29 09:41:30 ----A---- C:\windows\system32\WSDApi.dll
2013-06-29 09:41:30 ----A---- C:\windows\system32\wmpeffects.dll
2013-06-29 09:41:30 ----A---- C:\windows\system32\rpchttp.dll
2013-06-29 09:41:30 ----A---- C:\windows\system32\prncache.dll
2013-06-29 09:41:30 ----A---- C:\windows\system32\printui.dll
2013-06-29 09:41:30 ----A---- C:\windows\system32\net1.exe
2013-06-29 09:41:30 ----A---- C:\windows\system32\inetpp.dll
2013-06-29 09:41:30 ----A---- C:\windows\system32\drivers\rdbss.sys
2013-06-29 09:41:30 ----A---- C:\windows\system32\dps.dll
2013-06-29 09:41:30 ----A---- C:\windows\system32\comctl32.dll
2013-06-29 09:41:30 ----A---- C:\windows\system32\ci.dll
2013-06-29 09:41:30 ----A---- C:\windows\system32\aitagent.exe
2013-06-29 09:41:30 ----A---- C:\windows\system32\aepdu.dll
2013-06-29 09:41:29 ----A---- C:\windows\system32\vds.exe
2013-06-29 09:41:29 ----A---- C:\windows\system32\scansetting.dll
2013-06-29 09:41:29 ----A---- C:\windows\system32\FXSSVC.exe
2013-06-29 09:41:29 ----A---- C:\windows\system32\drivers\pci.sys
2013-06-29 09:41:28 ----A---- C:\windows\system32\wpdshext.dll
2013-06-29 09:41:28 ----A---- C:\windows\system32\WMVCORE.DLL
2013-06-29 09:41:28 ----A---- C:\windows\system32\wlangpui.dll
2013-06-29 09:41:28 ----A---- C:\windows\system32\webservices.dll
2013-06-29 09:41:28 ----A---- C:\windows\system32\t2embed.dll
2013-06-29 09:41:28 ----A---- C:\windows\system32\QSHVHOST.DLL
2013-06-29 09:41:28 ----A---- C:\windows\system32\pnidui.dll
2013-06-29 09:41:28 ----A---- C:\windows\system32\MMDevAPI.dll
2013-06-29 09:41:28 ----A---- C:\windows\system32\IPSECSVC.DLL
2013-06-29 09:41:28 ----A---- C:\windows\system32\drivers\termdd.sys
2013-06-29 09:41:28 ----A---- C:\windows\system32\davclnt.dll
2013-06-29 09:41:28 ----A---- C:\windows\system32\consent.exe
2013-06-29 09:41:27 ----A---- C:\windows\system32\wscapi.dll
2013-06-29 09:41:27 ----A---- C:\windows\system32\TsUsbGDCoInstaller.dll
2013-06-29 09:41:27 ----A---- C:\windows\system32\SyncCenter.dll
2013-06-29 09:41:27 ----A---- C:\windows\system32\sdengin2.dll
2013-06-29 09:41:27 ----A---- C:\windows\system32\netdiagfx.dll
2013-06-29 09:41:27 ----A---- C:\windows\system32\fde.dll
2013-06-29 09:41:27 ----A---- C:\windows\system32\drivers\sbp2port.sys
2013-06-29 09:41:26 ----A---- C:\windows\system32\wisptis.exe
2013-06-29 09:41:26 ----A---- C:\windows\system32\winsta.dll
2013-06-29 09:41:26 ----A---- C:\windows\system32\WinSCard.dll
2013-06-29 09:41:26 ----A---- C:\windows\system32\pla.dll
2013-06-29 09:41:26 ----A---- C:\windows\system32\MSMPEG2ENC.DLL
2013-06-29 09:41:26 ----A---- C:\windows\system32\msasn1.dll
2013-06-29 09:41:26 ----A---- C:\windows\system32\mcmde.dll
2013-06-29 09:41:26 ----A---- C:\windows\system32\drivers\vhdmp.sys
2013-06-29 09:41:26 ----A---- C:\windows\system32\drivers\msahci.sys
2013-06-29 09:41:25 ----A---- C:\windows\system32\wiaservc.dll
2013-06-29 09:41:25 ----A---- C:\windows\system32\setupcl.exe
2013-06-29 09:41:25 ----A---- C:\windows\system32\imapi2.dll
2013-06-29 09:41:25 ----A---- C:\windows\system32\DXPTaskRingtone.dll
2013-06-29 09:41:25 ----A---- C:\windows\system32\aeinv.dll
2013-06-29 09:41:24 ----A---- C:\windows\system32\WMPEncEn.dll
2013-06-29 09:41:24 ----A---- C:\windows\system32\winmm.dll
2013-06-29 09:41:24 ----A---- C:\windows\system32\vaultsvc.dll
2013-06-29 09:41:24 ----A---- C:\windows\system32\TabSvc.dll
2013-06-29 09:41:24 ----A---- C:\windows\system32\shsvcs.dll
2013-06-29 09:41:24 ----A---- C:\windows\system32\rasmans.dll
2013-06-29 09:41:24 ----A---- C:\windows\system32\onex.dll
2013-06-29 09:41:24 ----A---- C:\windows\system32\hbaapi.dll
2013-06-29 09:41:24 ----A---- C:\windows\system32\dwmredir.dll
2013-06-29 09:41:24 ----A---- C:\windows\system32\drivers\udfs.sys
2013-06-29 09:41:24 ----A---- C:\windows\system32\drivers\acpi.sys
2013-06-29 09:41:24 ----A---- C:\windows\system32\autofmt.exe
2013-06-29 09:41:23 ----A---- C:\windows\system32\samcli.dll
2013-06-29 09:41:23 ----A---- C:\windows\system32\proquota.exe
2013-06-29 09:41:23 ----A---- C:\windows\system32\netiohlp.dll
2013-06-29 09:41:23 ----A---- C:\windows\system32\Narrator.exe
2013-06-29 09:41:23 ----A---- C:\windows\system32\msutb.dll
2013-06-29 09:41:23 ----A---- C:\windows\system32\IPHLPAPI.DLL
2013-06-29 09:41:23 ----A---- C:\windows\system32\halmacpi.dll
2013-06-29 09:41:23 ----A---- C:\windows\system32\hal.dll
2013-06-29 09:41:23 ----A---- C:\windows\system32\bootres.dll
2013-06-29 09:41:23 ----A---- C:\windows\system32\autochk.exe
2013-06-29 09:41:23 ----A---- C:\windows\system32\AudioSes.dll
2013-06-29 09:41:23 ----A---- C:\windows\system32\audiodg.exe
2013-06-29 09:41:22 ----A---- C:\windows\system32\wcncsvc.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\thumbcache.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\tcpipcfg.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\srchadmin.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\schtasks.exe
2013-06-29 09:41:22 ----A---- C:\windows\system32\regapi.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\QAGENT.DLL
2013-06-29 09:41:22 ----A---- C:\windows\system32\powercpl.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\msinfo32.exe
2013-06-29 09:41:22 ----A---- C:\windows\system32\msihnd.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\mscorier.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\mimefilt.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\ipsmsnap.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\framedyn.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\eapphost.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\drivers\volmgr.sys
2013-06-29 09:41:22 ----A---- C:\windows\system32\drivers\netbt.sys
2013-06-29 09:41:22 ----A---- C:\windows\system32\AuxiliaryDisplayCpl.dll
2013-06-29 09:41:22 ----A---- C:\windows\system32\autoconv.exe
2013-06-29 09:41:21 ----A---- C:\windows\system32\wdc.dll
2013-06-29 09:41:21 ----A---- C:\windows\system32\umpo.dll
2013-06-29 09:41:21 ----A---- C:\windows\system32\StructuredQuery.dll
2013-06-29 09:41:21 ----A---- C:\windows\system32\scesrv.dll
2013-06-29 09:41:21 ----A---- C:\windows\system32\netid.dll
2013-06-29 09:41:21 ----A---- C:\windows\system32\DXP.dll
2013-06-29 09:41:21 ----A---- C:\windows\system32\actxprxy.dll
2013-06-29 09:41:20 ----A---- C:\windows\system32\WMNetMgr.dll
2013-06-29 09:41:20 ----A---- C:\windows\system32\wlanpref.dll
2013-06-29 09:41:20 ----A---- C:\windows\system32\Vault.dll
2013-06-29 09:41:20 ----A---- C:\windows\system32\untfs.dll
2013-06-29 09:41:20 ----A---- C:\windows\system32\sppsvc.exe
2013-06-29 09:41:20 ----A---- C:\windows\system32\sdclt.exe
2013-06-29 09:41:20 ----A---- C:\windows\system32\RpcRtRemote.dll
2013-06-29 09:41:20 ----A---- C:\windows\system32\Robocopy.exe
2013-06-29 09:41:20 ----A---- C:\windows\system32\rastls.dll
2013-06-29 09:41:20 ----A---- C:\windows\system32\nci.dll
2013-06-29 09:41:20 ----A---- C:\windows\system32\ListSvc.dll
2013-06-29 09:41:20 ----A---- C:\windows\system32\drivers\ataport.sys
2013-06-29 09:41:19 ----A---- C:\windows\system32\taskmgr.exe
2013-06-29 09:41:19 ----A---- C:\windows\system32\mtxclu.dll
2013-06-29 09:41:19 ----A---- C:\windows\system32\msdri.dll
2013-06-29 09:41:19 ----A---- C:\windows\system32\DxpTaskSync.dll
2013-06-29 09:41:19 ----A---- C:\windows\system32\drivers\mpio.sys
2013-06-29 09:41:19 ----A---- C:\windows\system32\Display.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\XpsRasterService.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\wiadefui.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\userinit.exe
2013-06-29 09:41:18 ----A---- C:\windows\system32\termmgr.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\sppcomapi.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\shsetup.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\sharemediacpl.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\rasppp.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\puiobj.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\msdtctm.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\msconfig.exe
2013-06-29 09:41:18 ----A---- C:\windows\system32\logoncli.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\eudcedit.exe
2013-06-29 09:41:18 ----A---- C:\windows\system32\drivers\usbvideo.sys
2013-06-29 09:41:18 ----A---- C:\windows\system32\drivers\scsiport.sys
2013-06-29 09:41:18 ----A---- C:\windows\system32\drivers\mountmgr.sys
2013-06-29 09:41:18 ----A---- C:\windows\system32\DiagCpl.dll
2013-06-29 09:41:18 ----A---- C:\windows\system32\biocpl.dll
2013-06-29 09:41:17 ----A---- C:\windows\system32\themecpl.dll
2013-06-29 09:41:17 ----A---- C:\windows\system32\SensorsCpl.dll
2013-06-29 09:41:17 ----A---- C:\windows\system32\FirewallControlPanel.dll
2013-06-29 09:41:17 ----A---- C:\windows\system32\cabview.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\wpccpl.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\wkssvc.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\tapisrv.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\SndVolSSO.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\scecli.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\PhotoScreensaver.scr
2013-06-29 09:41:16 ----A---- C:\windows\system32\mscories.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\mscms.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\mprddm.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\localsec.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\KMSVC.DLL
2013-06-29 09:41:16 ----A---- C:\windows\system32\iasacct.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\hgcpl.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\FWPUCLNT.DLL
2013-06-29 09:41:16 ----A---- C:\windows\system32\fontext.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\drivers\rdyboost.sys
2013-06-29 09:41:16 ----A---- C:\windows\system32\dnscmmc.dll
2013-06-29 09:41:16 ----A---- C:\windows\system32\bcdsrv.dll
2013-06-29 09:41:15 ----A---- C:\windows\system32\wlanui.dll
2013-06-29 09:41:15 ----A---- C:\windows\system32\w32tm.exe
2013-06-29 09:41:15 ----A---- C:\windows\system32\VAN.dll
2013-06-29 09:41:15 ----A---- C:\windows\system32\usercpl.dll
2013-06-29 09:41:15 ----A---- C:\windows\system32\SndVol.exe
2013-06-29 09:41:15 ----A---- C:\windows\system32\qedit.dll
2013-06-29 09:41:15 ----A---- C:\windows\system32\prntvpt.dll
2013-06-29 09:41:15 ----A---- C:\windows\system32\PerfCenterCPL.dll
2013-06-29 09:41:15 ----A---- C:\windows\system32\netcenter.dll
2013-06-29 09:41:15 ----A---- C:\windows\system32\mblctr.exe
2013-06-29 09:41:15 ----A---- C:\windows\system32\batmeter.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\zipfldr.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\wpdbusenum.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\wksprt.exe
2013-06-29 09:41:14 ----A---- C:\windows\system32\spwizeng.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\networkmap.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\netjoin.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\mspbda.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\MSAC3ENC.DLL
2013-06-29 09:41:14 ----A---- C:\windows\system32\fdeploy.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\Faultrep.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\drivers\ks.sys
2013-06-29 09:41:14 ----A---- C:\windows\system32\cryptui.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\azroleui.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\adsldp.dll
2013-06-29 09:41:14 ----A---- C:\windows\system32\accessibilitycpl.dll
2013-06-29 09:41:13 ----A---- C:\windows\system32\wusa.exe
2013-06-29 09:41:13 ----A---- C:\windows\system32\sud.dll
2013-06-29 09:41:13 ----A---- C:\windows\system32\prnfldr.dll
2013-06-29 09:41:13 ----A---- C:\windows\system32\photowiz.dll
2013-06-29 09:41:13 ----A---- C:\windows\system32\OnLineIDCpl.dll
2013-06-29 09:41:13 ----A---- C:\windows\system32\msieftp.dll
2013-06-29 09:41:13 ----A---- C:\windows\system32\MediaMetadataHandler.dll
2013-06-29 09:41:13 ----A---- C:\windows\system32\MCEWMDRMNDBootstrap.dll
2013-06-29 09:41:13 ----A---- C:\windows\system32\ActionCenter.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\wpd_ci.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\taskhost.exe
2013-06-29 09:41:12 ----A---- C:\windows\system32\taskbarcpl.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\syncui.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\slui.exe
2013-06-29 09:41:12 ----A---- C:\windows\system32\sisbkup.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\shwebsvc.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\sdcpl.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\recovery.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\iprtrmgr.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\ifsutil.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\iasrad.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\halacpi.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\ftp.exe
2013-06-29 09:41:12 ----A---- C:\windows\system32\efscore.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\drivers\hidclass.sys
2013-06-29 09:41:12 ----A---- C:\windows\system32\dot3cfg.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\defaultlocationcpl.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\credssp.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\autoplay.dll
2013-06-29 09:41:12 ----A---- C:\windows\system32\ActionCenterCPL.dll
2013-06-29 09:41:11 ----A---- C:\windows\system32\wmpmde.dll
2013-06-29 09:41:11 ----A---- C:\windows\system32\vdsutil.dll
2013-06-29 09:41:11 ----A---- C:\windows\system32\systemcpl.dll
2013-06-29 09:41:11 ----A---- C:\windows\system32\sppnp.dll
2013-06-29 09:41:11 ----A---- C:\windows\system32\rtutils.dll
2013-06-29 09:41:11 ----A---- C:\windows\system32\OobeFldr.dll
2013-06-29 09:41:11 ----A---- C:\windows\system32\ntlanman.dll
2013-06-29 09:41:11 ----A---- C:\windows\system32\dskquoui.dll
2013-06-29 09:41:11 ----A---- C:\windows\system32\DeviceCenter.dll
2013-06-29 09:41:11 ----A---- C:\windows\system32\bcdedit.exe
2013-06-29 09:41:10 ----A---- C:\windows\system32\wmpsrcwp.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\SmartcardCredentialProvider.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\sethc.exe
2013-06-29 09:41:10 ----A---- C:\windows\system32\riched20.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\recdisc.exe
2013-06-29 09:41:10 ----A---- C:\windows\system32\ntprint.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\nshwfp.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\nshipsec.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\netplwiz.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\NAPHLPR.DLL
2013-06-29 09:41:10 ----A---- C:\windows\system32\migisol.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\httpapi.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\fms.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\drivers\tssecsrv.sys
2013-06-29 09:41:10 ----A---- C:\windows\system32\drivers\tdx.sys
2013-06-29 09:41:10 ----A---- C:\windows\system32\dpx.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\dot3svc.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\blackbox.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\bcdboot.exe
2013-06-29 09:41:10 ----A---- C:\windows\system32\AxInstSv.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\AuxiliaryDisplayServices.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\asycfilt.dll
2013-06-29 09:41:10 ----A---- C:\windows\system32\activeds.dll
2013-06-29 09:41:09 ----A---- C:\windows\system32\wsqmcons.exe
2013-06-29 09:41:09 ----A---- C:\windows\system32\wlanmsm.dll
2013-06-29 09:41:09 ----A---- C:\windows\system32\wavemsp.dll
2013-06-29 09:41:09 ----A---- C:\windows\system32\tzutil.exe
2013-06-29 09:41:09 ----A---- C:\windows\system32\sysclass.dll
2013-06-29 09:41:09 ----A---- C:\windows\system32\ReAgent.dll
2013-06-29 09:41:09 ----A---- C:\windows\system32\provsvc.dll
2013-06-29 09:41:09 ----A---- C:\windows\system32\ocsetup.exe
2013-06-29 09:41:09 ----A---- C:\windows\system32\nlaapi.dll
2013-06-29 09:41:09 ----A---- C:\windows\system32\msftedit.dll
2013-06-29 09:41:09 ----A---- C:\windows\system32\isoburn.exe
2013-06-29 09:41:09 ----A---- C:\windows\system32\dsuiext.dll
2013-06-29 09:41:09 ----A---- C:\windows\system32\drivers\ndproxy.sys
2013-06-29 09:41:09 ----A---- C:\windows\system32\dot3ui.dll
2013-06-29 09:41:09 ----A---- C:\windows\system32\dfrgui.exe
2013-06-29 09:41:09 ----A---- C:\windows\system32\appinfo.dll
2013-06-29 09:41:08 ----A---- C:\windows\twain_32.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\wvc.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\wtsapi32.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\wimgapi.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\uxlib.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\twext.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\ssText3d.scr
2013-06-29 09:41:08 ----A---- C:\windows\system32\srrstr.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\SmiEngine.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\slwga.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\shdocvw.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\setupugc.exe
2013-06-29 09:41:08 ----A---- C:\windows\system32\qcap.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\qasf.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\PkgMgr.exe
2013-06-29 09:41:08 ----A---- C:\windows\system32\mstask.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\imm32.dll
2013-06-29 09:41:08 ----A---- C:\windows\system32\certprop.dll
2013-06-29 09:41:07 ----A---- C:\windows\system32\wwanconn.dll
2013-06-29 09:41:07 ----A---- C:\windows\system32\wmdrmsdk.dll
2013-06-29 09:41:07 ----A---- C:\windows\system32\nslookup.exe
2013-06-29 09:41:07 ----A---- C:\windows\system32\msvfw32.dll
2013-06-29 09:41:07 ----A---- C:\windows\system32\mciavi32.dll
2013-06-29 09:41:07 ----A---- C:\windows\system32\DevicePairingFolder.dll
2013-06-29 09:41:07 ----A---- C:\windows\system32\clusapi.dll
2013-06-29 09:41:07 ----A---- C:\windows\system32\audiodev.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\WPDShServiceObj.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\wmpdxm.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\WindowsAnytimeUpgradeResults.exe
2013-06-29 09:41:06 ----A---- C:\windows\system32\wimserv.exe
2013-06-29 09:41:06 ----A---- C:\windows\system32\vpnikeapi.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\UserAccountControlSettings.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\TSpkg.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\sdrsvc.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\remotepg.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\rdpencom.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\raschap.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\QUTIL.DLL
2013-06-29 09:41:06 ----A---- C:\windows\system32\perfmon.exe
2013-06-29 09:41:06 ----A---- C:\windows\system32\onexui.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\olepro32.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\ocsetapi.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\nltest.exe
2013-06-29 09:41:06 ----A---- C:\windows\system32\networkexplorer.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\NAPCRYPT.DLL
2013-06-29 09:41:06 ----A---- C:\windows\system32\msscp.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\input.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\drmmgrtn.dll
2013-06-29 09:41:06 ----A---- C:\windows\system32\diskraid.exe
2013-06-29 09:41:06 ----A---- C:\windows\system32\acppage.dll
2013-06-29 09:41:05 ----A---- C:\windows\system32\wpdwcn.dll
2013-06-29 09:41:05 ----A---- C:\windows\system32\vdsbas.dll
2013-06-29 09:41:05 ----A---- C:\windows\system32\runonce.exe
2013-06-29 09:41:05 ----A---- C:\windows\system32\msvidc32.dll
2013-06-29 09:41:05 ----A---- C:\windows\system32\msiexec.exe
2013-06-29 09:41:05 ----A---- C:\windows\system32\MFPlay.dll
2013-06-29 09:41:05 ----A---- C:\windows\system32\Mcx2Svc.dll
2013-06-29 09:41:05 ----A---- C:\windows\system32\logagent.exe
2013-06-29 09:41:05 ----A---- C:\windows\system32\iTVData.dll
2013-06-29 09:41:05 ----A---- C:\windows\system32\eapp3hst.dll
2013-06-29 09:41:05 ----A---- C:\windows\system32\dxdiagn.dll
2013-06-29 09:41:05 ----A---- C:\windows\system32\drivers\rmcast.sys
2013-06-29 09:41:05 ----A---- C:\windows\bfsvc.exe
2013-06-29 09:41:04 ----A---- C:\windows\system32\wwanprotdim.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\WPDSp.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\wmpshell.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\wmdrmdev.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\unimdmat.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\tabcal.exe
2013-06-29 09:41:04 ----A---- C:\windows\system32\srvcli.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\sqlcese30.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\shacct.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\Ribbons.scr
2013-06-29 09:41:04 ----A---- C:\windows\system32\rdpd3d.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\QSVRMGMT.DLL
2013-06-29 09:41:04 ----A---- C:\windows\system32\PortableDeviceSyncProvider.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\PortableDeviceStatus.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\PnPUnattend.exe
2013-06-29 09:41:04 ----A---- C:\windows\system32\pdh.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\OpcServices.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\olethk32.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\ncryptui.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\Mystify.scr
2013-06-29 09:41:04 ----A---- C:\windows\system32\mprapi.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\MdSched.exe
2013-06-29 09:41:04 ----A---- C:\windows\system32\lsmproxy.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\lpremove.exe
2013-06-29 09:41:04 ----A---- C:\windows\system32\logman.exe
2013-06-29 09:41:04 ----A---- C:\windows\system32\iscsium.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\djoin.exe
2013-06-29 09:41:04 ----A---- C:\windows\system32\cscapi.dll
2013-06-29 09:41:04 ----A---- C:\windows\system32\Bubbles.scr
2013-06-29 09:41:04 ----A---- C:\windows\system32\bitsadmin.exe
2013-06-29 09:41:04 ----A---- C:\windows\system32\ActionQueue.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\WMVSDECD.DLL
2013-06-29 09:41:03 ----A---- C:\windows\system32\WMPhoto.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\wmdrmnet.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\WMADMOD.DLL
2013-06-29 09:41:03 ----A---- C:\windows\system32\WindowsAnytimeUpgrade.exe
2013-06-29 09:41:03 ----A---- C:\windows\system32\wiavideo.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\utildll.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2013-06-29 09:41:03 ----A---- C:\windows\system32\takeown.exe
2013-06-29 09:41:03 ----A---- C:\windows\system32\sppinst.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\qdv.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\msyuv.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\msnetobj.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\mapistub.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\mapi32.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\iyuv_32.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\fphc.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\EhStorAPI.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\dot3msm.dll
2013-06-29 09:41:03 ----A---- C:\windows\system32\avifil32.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\wsnmp32.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\WMSPDMOD.DLL
2013-06-29 09:41:02 ----A---- C:\windows\system32\wkscli.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\WavDest.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\vfwwdm32.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\unattend.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\umb.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\tsbyuv.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\sppuinotify.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\spbcd.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\setupcln.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\RelPost.exe
2013-06-29 09:41:02 ----A---- C:\windows\system32\relog.exe
2013-06-29 09:41:02 ----A---- C:\windows\system32\QCLIPROV.DLL
2013-06-29 09:41:02 ----A---- C:\windows\system32\PrintIsolationProxy.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\pdhui.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\netiougc.exe
2013-06-29 09:41:02 ----A---- C:\windows\system32\MuiUnattend.exe
2013-06-29 09:41:02 ----A---- C:\windows\system32\msrle32.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\msorcl32.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\iscsicli.exe
2013-06-29 09:41:02 ----A---- C:\windows\system32\iasrecst.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\drivers\tcpipreg.sys
2013-06-29 09:41:02 ----A---- C:\windows\system32\drivers\ndisuio.sys
2013-06-29 09:41:02 ----A---- C:\windows\system32\cmstp.exe
2013-06-29 09:41:02 ----A---- C:\windows\system32\cca.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\basesrv.dll
2013-06-29 09:41:02 ----A---- C:\windows\system32\AzSqlExt.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\wmpps.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\WerFaultSecure.exe
2013-06-29 09:41:01 ----A---- C:\windows\system32\tlscsp.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\syssetup.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\setbcdlocale.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\secproc_ssp_isv.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\secproc_ssp.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\RMActivate_ssp_isv.exe
2013-06-29 09:41:01 ----A---- C:\windows\system32\resutils.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\ReAgentc.exe
2013-06-29 09:41:01 ----A---- C:\windows\system32\rastapi.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\nrpsrv.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\netbtugc.exe
2013-06-29 09:41:01 ----A---- C:\windows\system32\mydocs.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\MultiDigiMon.exe
2013-06-29 09:41:01 ----A---- C:\windows\system32\itircl.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\FXSTIFF.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\eappgnui.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\diskpart.exe
2013-06-29 09:41:01 ----A---- C:\windows\system32\CertPolEng.dll
2013-06-29 09:41:01 ----A---- C:\windows\system32\amstream.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\wiarpc.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\wdiasqmmodule.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\unlodctr.exe
2013-06-29 09:41:00 ----A---- C:\windows\system32\sppc.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\spopk.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\shimgvw.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\RMActivate_ssp.exe
2013-06-29 09:41:00 ----A---- C:\windows\system32\repair-bde.exe
2013-06-29 09:41:00 ----A---- C:\windows\system32\rdprefdrvapi.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\odbcconf.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\netutils.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\netcfg.exe
2013-06-29 09:41:00 ----A---- C:\windows\system32\muifontsetup.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\msdmo.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\mobsync.exe
2013-06-29 09:41:00 ----A---- C:\windows\system32\mciqtz32.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\manage-bde.exe
2013-06-29 09:41:00 ----A---- C:\windows\system32\luainstall.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\inetmib1.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\iccvid.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\HotStartUserAgent.dll
2013-06-29 09:41:00 ----A---- C:\windows\system32\findstr.exe
2013-06-29 09:41:00 ----A---- C:\windows\system32\drivers\usbrpm.sys
2013-06-29 09:41:00 ----A---- C:\windows\system32\drivers\tdi.sys
2013-06-29 09:41:00 ----A---- C:\windows\system32\drivers\CompositeBus.sys
2013-06-29 09:41:00 ----A---- C:\windows\system32\drivers\cdrom.sys
2013-06-29 09:41:00 ----A---- C:\windows\system32\dosx.exe
2013-06-29 09:41:00 ----A---- C:\windows\system32\cabinet.dll
2013-06-29 09:40:59 ----A---- C:\windows\system32\wshbth.dll
2013-06-29 09:40:59 ----A---- C:\windows\system32\UIRibbonRes.dll
2013-06-29 09:40:59 ----A---- C:\windows\system32\TRAPI.dll
2013-06-29 09:40:59 ----A---- C:\windows\system32\schedcli.dll
2013-06-29 09:40:59 ----A---- C:\windows\system32\RDPENCDD.dll
2013-06-29 09:40:59 ----A---- C:\windows\system32\perfts.dll
2013-06-29 09:40:59 ----A---- C:\windows\system32\icaapi.dll
2013-06-29 09:40:59 ----A---- C:\windows\system32\FXSMON.dll
2013-06-29 09:40:59 ----A---- C:\windows\system32\elsTrans.dll
2013-06-29 09:40:59 ----A---- C:\windows\system32\drivers\tunnel.sys
2013-06-29 09:40:59 ----A---- C:\windows\system32\drivers\dfsc.sys
2013-06-29 09:40:59 ----A---- C:\windows\system32\bitsperf.dll
2013-06-29 09:40:58 ----A---- C:\windows\system32\wsdchngr.dll
2013-06-29 09:40:58 ----A---- C:\windows\system32\sscore.dll
2013-06-29 09:40:58 ----A---- C:\windows\system32\shgina.dll
2013-06-29 09:40:58 ----A---- C:\windows\system32\riched32.dll
2013-06-29 09:40:58 ----A---- C:\windows\system32\rdpcfgex.dll
2013-06-29 09:40:58 ----A---- C:\windows\system32\napdsnap.dll
Naposledy upravil(a) Alfajk dne 29 Črv 2013 16:51, celkem upraveno 1 x.

Alfajk
4. Stupeň Varování
Příspěvky: 223
Registrován: 19 Pro 2008 21:04

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#2 Příspěvek od Alfajk »

a druha pulka:

2013-06-29 09:40:58 ----A---- C:\windows\system32\LogonUI.exe
2013-06-29 09:40:58 ----A---- C:\windows\system32\dsauth.dll
2013-06-29 09:40:58 ----A---- C:\windows\system32\drivers\ndiswan.sys
2013-06-29 09:40:58 ----A---- C:\windows\system32\drivers\hidusb.sys
2013-06-29 09:40:58 ----A---- C:\windows\system32\drivers\appid.sys
2013-06-29 09:40:58 ----A---- C:\windows\system32\drivers\acpipmi.sys
2013-06-29 09:40:58 ----A---- C:\windows\system32\cscdll.dll
2013-06-29 09:40:57 ----A---- C:\windows\system32\wshirda.dll
2013-06-29 09:40:57 ----A---- C:\windows\system32\spwmp.dll
2013-06-29 09:40:57 ----A---- C:\windows\system32\RDPREFDD.dll
2013-06-29 09:40:57 ----A---- C:\windows\system32\drivers\wanarp.sys
2013-06-29 09:40:57 ----A---- C:\windows\system32\drivers\USBCAMD2.sys
2013-06-29 09:40:57 ----A---- C:\windows\system32\drivers\USBCAMD.sys
2013-06-29 09:40:57 ----A---- C:\windows\system32\drivers\umbus.sys
2013-06-29 09:40:57 ----A---- C:\windows\system32\drivers\sffp_sd.sys
2013-06-29 09:40:57 ----A---- C:\windows\system32\drivers\scfilter.sys
2013-06-29 09:40:57 ----A---- C:\windows\system32\drivers\RDPCDD.sys
2013-06-29 09:40:57 ----A---- C:\windows\system32\drivers\kbdhid.sys
2013-06-29 09:40:57 ----A---- C:\windows\system32\drivers\IPMIDrv.sys
2013-06-29 09:40:57 ----A---- C:\windows\system32\drivers\HdAudio.sys
2013-06-29 09:40:57 ----A---- C:\windows\system32\drivers\hdaudbus.sys
2013-06-29 09:40:57 ----A---- C:\windows\system32\C_ISCII.DLL
2013-06-29 09:40:57 ----A---- C:\windows\system32\browseui.dll
2013-06-29 09:40:56 ----A---- C:\windows\system32\shunimpl.dll
2013-06-29 09:40:56 ----A---- C:\windows\system32\dxmasf.dll
2013-06-29 09:40:54 ----A---- C:\windows\system32\wmploc.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\spwizres.dll
2013-06-29 09:40:54 ----A---- C:\windows\system32\pifmgr.dll
2013-06-29 09:40:54 ----A---- C:\windows\system32\nlsbres.dll
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDUS.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDUGHR1.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDTURME.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDTUQ.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDTUF.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDTAJIK.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDSG.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDSF.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDPO.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDNEPR.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDMON.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDMAORI.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDLT1.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\kbdlk41a.dll
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDINTEL.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDINTAM.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDINORI.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDINMAR.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDINKAN.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDINHIN.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDINBEN.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDGR1.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDGKL.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDGEO.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDCZ1.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDBULG.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDBLR.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\KBDBASH.DLL
2013-06-29 09:40:54 ----A---- C:\windows\system32\BlbEvents.dll
2013-06-29 09:40:44 ----A---- C:\windows\system32\wdscore.dll
2013-06-29 09:40:32 ----A---- C:\windows\system32\wbemcomn.dll
2013-06-29 09:40:24 ----A---- C:\windows\system32\sqmapi.dll
2013-06-29 09:19:18 ----A---- C:\windows\system32\esent.dll
2013-06-29 09:19:18 ----A---- C:\windows\system32\drivers\nvstor.sys
2013-06-29 09:19:17 ----A---- C:\windows\system32\fsutil.exe
2013-06-29 09:19:17 ----A---- C:\windows\system32\drivers\USBSTOR.SYS
2013-06-29 09:19:17 ----A---- C:\windows\system32\drivers\storport.sys
2013-06-29 09:19:17 ----A---- C:\windows\system32\drivers\nvraid.sys
2013-06-29 09:19:17 ----A---- C:\windows\system32\drivers\iaStorV.sys
2013-06-29 09:19:17 ----A---- C:\windows\system32\drivers\amdxata.sys
2013-06-29 09:19:17 ----A---- C:\windows\system32\drivers\amdsata.sys
2013-06-29 09:19:12 ----A---- C:\windows\system32\drivers\usbuhci.sys
2013-06-29 09:19:12 ----A---- C:\windows\system32\drivers\usbport.sys
2013-06-29 09:19:12 ----A---- C:\windows\system32\drivers\usbhub.sys
2013-06-29 09:19:12 ----A---- C:\windows\system32\drivers\usbehci.sys
2013-06-29 09:19:12 ----A---- C:\windows\system32\drivers\usbccgp.sys
2013-06-29 09:19:11 ----A---- C:\windows\system32\fsquirt.exe
2013-06-29 09:19:11 ----A---- C:\windows\system32\drivers\usbohci.sys
2013-06-29 09:19:11 ----A---- C:\windows\system32\drivers\usbd.sys
2013-06-29 09:19:11 ----A---- C:\windows\system32\drivers\BTHUSB.SYS
2013-06-29 09:19:11 ----A---- C:\windows\system32\drivers\bthport.sys
2013-06-29 09:12:39 ----A---- C:\windows\system32\javaws.exe
2013-06-29 09:03:05 ----D---- C:\Users\admini\AppData\Roaming\ESET
2013-06-29 09:01:24 ----D---- C:\ProgramData\ESET
2013-06-29 09:01:23 ----D---- C:\Program Files\ESET
2013-06-29 08:32:06 ----D---- C:\Program Files\JDownloader
2013-06-29 08:04:11 ----D---- C:\Program Files\NVIDIA Corporation
2013-06-29 07:15:27 ----N---- C:\windows\system32\MpSigStub.exe
2013-06-29 06:58:11 ----D---- C:\windows\system32\Wat
2013-06-29 06:57:47 ----A---- C:\windows\system32\drivers\sptd.sys
2013-06-29 06:56:51 ----D---- C:\Users\admini\AppData\Roaming\DAEMON Tools Lite
2013-06-29 06:56:46 ----D---- C:\ProgramData\DAEMON Tools Lite
2013-06-29 06:56:28 ----D---- C:\Program Files\Daemon Tools Lite
2013-06-29 06:56:14 ----A---- C:\windows\system32\webio.dll
2013-06-29 06:56:13 ----A---- C:\windows\system32\ncrypt.dll
2013-06-29 06:56:02 ----A---- C:\windows\system32\drivers\dxgkrnl.sys
2013-06-29 06:56:01 ----A---- C:\windows\system32\drivers\dxgmms1.sys
2013-06-29 06:56:01 ----A---- C:\windows\system32\cdd.dll
2013-06-29 06:52:55 ----D---- C:\Users\admini\AppData\Roaming\GRETECH
2013-06-29 06:52:49 ----D---- C:\Program Files\GomPlayer
2013-06-29 06:42:37 ----A---- C:\windows\system32\fontsub.dll
2013-06-29 06:42:37 ----A---- C:\windows\system32\atmlib.dll
2013-06-29 06:42:37 ----A---- C:\windows\system32\atmfd.dll
2013-06-29 06:39:21 ----D---- C:\Users\admini\AppData\Roaming\Adobe
2013-06-29 06:31:03 ----D---- C:\ProgramData\Sun
2013-06-29 06:31:03 ----D---- C:\Program Files\Common Files\Java
2013-06-29 06:30:58 ----A---- C:\windows\system32\npDeployJava1.dll
2013-06-29 06:30:58 ----A---- C:\windows\system32\deployJava1.dll
2013-06-29 06:30:54 ----A---- C:\windows\system32\WindowsAccessBridge.dll
2013-06-29 06:30:54 ----A---- C:\windows\system32\javaw.exe
2013-06-29 06:30:54 ----A---- C:\windows\system32\java.exe
2013-06-29 06:30:42 ----D---- C:\Program Files\Java
2013-06-29 06:28:05 ----D---- C:\Program Files\WinRAR
2013-06-29 06:27:56 ----D---- C:\Users\admini\AppData\Roaming\WinRAR
2013-06-29 06:23:20 ----D---- C:\Users\admini\AppData\Roaming\Mozilla
2013-06-29 06:23:07 ----D---- C:\ProgramData\Mozilla
2013-06-29 06:23:06 ----D---- C:\Program Files\Mozilla Maintenance Service
2013-06-29 06:23:03 ----D---- C:\Program Files\Mozilla Firefox
2013-06-29 00:16:48 ----A---- C:\windows\system32\MRT.exe
2013-06-29 00:16:05 ----A---- C:\windows\system32\Wdfres.dll
2013-06-29 00:16:05 ----A---- C:\windows\system32\drivers\WdfLdr.sys
2013-06-29 00:16:05 ----A---- C:\windows\system32\drivers\Wdf01000.sys
2013-06-29 00:14:54 ----A---- C:\windows\system32\drivers\WUDFRd.sys
2013-06-29 00:14:53 ----A---- C:\windows\system32\drivers\WUDFPf.sys
2013-06-29 00:14:52 ----A---- C:\windows\system32\WUDFSvc.dll
2013-06-29 00:14:52 ----A---- C:\windows\system32\WUDFPlatform.dll
2013-06-29 00:14:50 ----A---- C:\windows\system32\WUDFx.dll
2013-06-29 00:14:50 ----A---- C:\windows\system32\WUDFHost.exe
2013-06-29 00:14:50 ----A---- C:\windows\system32\WUDFCoinstaller.dll
2013-06-29 00:13:04 ----A---- C:\windows\system32\wmi.dll
2013-06-29 00:13:04 ----A---- C:\windows\system32\imagehlp.dll
2013-06-29 00:13:04 ----A---- C:\windows\system32\drivers\fs_rec.sys
2013-06-29 00:11:46 ----A---- C:\windows\system32\wininet.dll
2013-06-29 00:11:46 ----A---- C:\windows\system32\urlmon.dll
2013-06-29 00:11:46 ----A---- C:\windows\system32\RegisterIEPKEYs.exe
2013-06-29 00:11:46 ----A---- C:\windows\system32\msrating.dll
2013-06-29 00:11:46 ----A---- C:\windows\system32\msls31.dll
2013-06-29 00:11:46 ----A---- C:\windows\system32\msfeedssync.exe
2013-06-29 00:11:46 ----A---- C:\windows\system32\msfeedsbs.dll
2013-06-29 00:11:46 ----A---- C:\windows\system32\jsproxy.dll
2013-06-29 00:11:46 ----A---- C:\windows\system32\iertutil.dll
2013-06-29 00:11:46 ----A---- C:\windows\system32\ieakeng.dll
2013-06-29 00:11:46 ----A---- C:\windows\system32\IEAdvpack.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\wextract.exe
2013-06-29 00:11:45 ----A---- C:\windows\system32\webcheck.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\vbscript.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\url.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\SetIEInstalledDate.exe
2013-06-29 00:11:45 ----A---- C:\windows\system32\pngfilt.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\occache.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\mshtmler.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\mshtmled.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\mshtml.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\mshta.exe
2013-06-29 00:11:45 ----A---- C:\windows\system32\msfeeds.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\licmgr10.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\jscript9.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\jscript.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\inseng.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\imgutil.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\iexpress.exe
2013-06-29 00:11:45 ----A---- C:\windows\system32\ieUnatt.exe
2013-06-29 00:11:45 ----A---- C:\windows\system32\ieui.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\iesysprep.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\iesetup.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\iernonce.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\ieframe.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\iedkcs32.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\ieapfltr.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\ieapfltr.dat
2013-06-29 00:11:45 ----A---- C:\windows\system32\ieakui.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\ieaksie.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\ie4uinit.exe
2013-06-29 00:11:45 ----A---- C:\windows\system32\icardie.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\dxtrans.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\dxtmsft.dll
2013-06-29 00:11:45 ----A---- C:\windows\system32\admparse.dll
2013-06-29 00:11:44 ----A---- C:\windows\system32\iepeers.dll
2013-06-29 00:10:11 ----A---- C:\windows\system32\browserchoice.exe
2013-06-29 00:04:03 ----A---- C:\windows\system32\rdpcore.dll
2013-06-29 00:04:02 ----A---- C:\windows\system32\drivers\tdtcp.sys
2013-06-29 00:04:02 ----A---- C:\windows\system32\drivers\tdpipe.sys
2013-06-29 00:03:52 ----A---- C:\windows\system32\inetcomm.dll
2013-06-29 00:02:41 ----D---- C:\ProgramData\Google
2013-06-29 00:02:32 ----D---- C:\Program Files\Google
2013-06-29 00:02:20 ----A---- C:\windows\system32\mstscax.dll
2013-06-29 00:02:20 ----A---- C:\windows\system32\FlashPlayerApp.exe
2013-06-29 00:02:19 ----A---- C:\windows\system32\tsgqec.dll
2013-06-29 00:02:19 ----A---- C:\windows\system32\aaclient.dll
2013-06-29 00:02:18 ----D---- C:\windows\system32\Macromed
2013-06-29 00:02:04 ----A---- C:\windows\system32\prevhost.exe
2013-06-29 00:02:00 ----A---- C:\windows\system32\drivers\rdpwd.sys
2013-06-29 00:01:51 ----A---- C:\windows\system32\drivers\mrxsmb10.sys
2013-06-29 00:01:51 ----A---- C:\windows\system32\drivers\mrxsmb.sys
2013-06-29 00:01:50 ----A---- C:\windows\system32\drivers\mrxsmb20.sys
2013-06-29 00:01:49 ----A---- C:\windows\system32\drivers\srv2.sys
2013-06-29 00:01:48 ----A---- C:\windows\system32\drivers\srvnet.sys
2013-06-29 00:01:48 ----A---- C:\windows\system32\drivers\srv.sys
2013-06-29 00:01:47 ----A---- C:\windows\system32\ntkrnlpa.exe
2013-06-29 00:01:46 ----A---- C:\windows\system32\ntoskrnl.exe
2013-06-29 00:01:45 ----A---- C:\windows\system32\smss.exe
2013-06-29 00:01:45 ----A---- C:\windows\system32\csrsrv.dll
2013-06-29 00:01:43 ----A---- C:\windows\system32\win32spl.dll
2013-06-29 00:01:41 ----A---- C:\windows\system32\ntdll.dll
2013-06-29 00:01:35 ----A---- C:\windows\system32\spoolsv.exe
2013-06-29 00:01:34 ----A---- C:\windows\system32\schannel.dll
2013-06-29 00:01:34 ----A---- C:\windows\system32\lsasrv.dll
2013-06-29 00:01:33 ----A---- C:\windows\system32\drivers\ksecpkg.sys
2013-06-29 00:01:33 ----A---- C:\windows\system32\drivers\ksecdd.sys
2013-06-29 00:01:33 ----A---- C:\windows\system32\drivers\cng.sys
2013-06-29 00:01:32 ----A---- C:\windows\system32\sspisrv.dll
2013-06-29 00:01:32 ----A---- C:\windows\system32\sspicli.dll
2013-06-29 00:01:32 ----A---- C:\windows\system32\secur32.dll
2013-06-29 00:01:32 ----A---- C:\windows\system32\lsass.exe
2013-06-29 00:01:16 ----A---- C:\windows\system32\usp10.dll
2013-06-29 00:01:13 ----A---- C:\windows\system32\msxml3r.dll
2013-06-29 00:01:13 ----A---- C:\windows\system32\msxml3.dll
2013-06-29 00:01:10 ----A---- C:\windows\system32\drivers\afd.sys
2013-06-29 00:01:07 ----A---- C:\windows\system32\cryptsvc.dll
2013-06-29 00:01:07 ----A---- C:\windows\system32\cryptnet.dll
2013-06-29 00:01:07 ----A---- C:\windows\system32\crypt32.dll
2013-06-29 00:00:41 ----A---- C:\windows\system32\win32k.sys
2013-06-29 00:00:39 ----A---- C:\windows\system32\msxml6.dll
2013-06-29 00:00:36 ----A---- C:\windows\system32\psisdecd.dll
2013-06-29 00:00:33 ----A---- C:\windows\system32\umpnpmgr.dll
2013-06-29 00:00:32 ----A---- C:\windows\system32\cfgmgr32.dll
2013-06-29 00:00:31 ----A---- C:\windows\system32\oleaut32.dll
2013-06-29 00:00:31 ----A---- C:\windows\system32\oleacc.dll
2013-06-29 00:00:29 ----A---- C:\windows\system32\drivers\fvevol.sys
2013-06-29 00:00:27 ----A---- C:\windows\system32\drivers\usb8023.sys
2013-06-29 00:00:25 ----A---- C:\windows\system32\wintrust.dll
2013-06-29 00:00:21 ----A---- C:\windows\system32\drivers\ntfs.sys
2013-06-29 00:00:17 ----A---- C:\windows\system32\dnsapi.dll
2013-06-29 00:00:16 ----A---- C:\windows\system32\dnsrslvr.dll
2013-06-29 00:00:16 ----A---- C:\windows\system32\dnscacheugc.exe
2013-06-29 00:00:12 ----A---- C:\windows\system32\xmllite.dll
2013-06-29 00:00:11 ----A---- C:\windows\system32\dpnet.dll
2013-06-29 00:00:11 ----A---- C:\windows\system32\dpnaddr.dll
2013-06-29 00:00:09 ----A---- C:\windows\system32\drivers\tcpip.sys
2013-06-29 00:00:08 ----A---- C:\windows\system32\drivers\netio.sys
2013-06-29 00:00:08 ----A---- C:\windows\system32\drivers\FWPKCLNT.SYS
2013-06-29 00:00:06 ----A---- C:\windows\system32\drivers\partmgr.sys
2013-06-28 23:59:33 ----A---- C:\windows\system32\WFS.exe
2013-06-28 23:59:33 ----A---- C:\windows\system32\FXSCOVER.exe
2013-06-28 23:59:31 ----A---- C:\windows\system32\quartz.dll
2013-06-28 23:59:31 ----A---- C:\windows\system32\qdvd.dll
2013-06-28 23:59:29 ----A---- C:\windows\system32\poqexec.exe
2013-06-28 23:59:28 ----A---- C:\windows\system32\netapi32.dll
2013-06-28 23:59:28 ----A---- C:\windows\system32\browser.dll
2013-06-28 23:59:28 ----A---- C:\windows\system32\browcli.dll
2013-06-28 23:56:51 ----A---- C:\windows\system32\EncDec.dll
2013-06-28 23:56:29 ----A---- C:\windows\system32\cdosys.dll
2013-06-28 23:56:09 ----A---- C:\windows\system32\DWrite.dll
2013-06-28 23:56:08 ----A---- C:\windows\system32\odbctrac.dll
2013-06-28 23:56:08 ----A---- C:\windows\system32\odbcjt32.dll
2013-06-28 23:56:08 ----A---- C:\windows\system32\odbccu32.dll
2013-06-28 23:56:08 ----A---- C:\windows\system32\odbccr32.dll
2013-06-28 23:56:08 ----A---- C:\windows\system32\odbccp32.dll
2013-06-28 23:56:05 ----A---- C:\windows\system32\gameux.dll
2013-06-28 23:56:04 ----A---- C:\windows\system32\Wpc.dll
2013-06-28 23:54:18 ----A---- C:\windows\system32\shell32.dll
2013-06-28 23:54:16 ----A---- C:\windows\system32\tquery.dll
2013-06-28 23:54:16 ----A---- C:\windows\system32\SearchProtocolHost.exe
2013-06-28 23:54:16 ----A---- C:\windows\system32\SearchIndexer.exe
2013-06-28 23:54:16 ----A---- C:\windows\system32\mssrch.dll
2013-06-28 23:54:16 ----A---- C:\windows\system32\mssph.dll
2013-06-28 23:54:15 ----A---- C:\windows\system32\SearchFilterHost.exe
2013-06-28 23:54:15 ----A---- C:\windows\system32\mssvp.dll
2013-06-28 23:54:15 ----A---- C:\windows\system32\mssphtb.dll
2013-06-28 23:54:15 ----A---- C:\windows\system32\msscntrs.dll
2013-06-28 23:54:12 ----A---- C:\windows\system32\ntshrui.dll
2013-06-28 23:54:09 ----A---- C:\windows\system32\KernelBase.dll
2013-06-28 23:54:09 ----A---- C:\windows\system32\kernel32.dll
2013-06-28 23:54:09 ----A---- C:\windows\system32\conhost.exe
2013-06-28 23:54:08 ----AH---- C:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2013-06-28 23:54:08 ----AH---- C:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2013-06-28 23:54:08 ----AH---- C:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-06-28 23:54:08 ----AH---- C:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2013-06-28 23:54:08 ----AH---- C:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-06-28 23:54:08 ----AH---- C:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2013-06-28 23:54:07 ----AH---- C:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2013-06-28 23:53:44 ----A---- C:\windows\system32\XpsPrint.dll
2013-06-28 23:53:44 ----A---- C:\windows\system32\XpsGdiConverter.dll
2013-06-28 23:53:42 ----A---- C:\windows\system32\srcore.dll
2013-06-28 23:53:42 ----A---- C:\windows\system32\rstrui.exe
2013-06-28 23:53:32 ----A---- C:\windows\system32\kerberos.dll
2013-06-28 23:53:31 ----A---- C:\windows\system32\mfc42u.dll
2013-06-28 23:53:31 ----A---- C:\windows\system32\mfc42.dll
2013-06-28 23:53:29 ----A---- C:\windows\system32\winsrv.dll
2013-06-28 23:53:09 ----A---- C:\windows\system32\localspl.dll
2013-06-28 23:52:34 ----A---- C:\windows\explorer.exe
2013-06-28 23:52:25 ----A---- C:\windows\system32\tzres.dll
2013-06-28 23:51:56 ----A---- C:\windows\system32\sbe.dll
2013-06-28 23:51:56 ----A---- C:\windows\system32\CPFilters.dll
2013-06-28 23:51:27 ----A---- C:\windows\system32\msi.dll
2013-06-28 23:51:26 ----A---- C:\windows\system32\profsvc.dll
2013-06-28 23:51:26 ----A---- C:\windows\system32\profprov.dll
2013-06-28 23:51:25 ----A---- C:\windows\system32\msvcrt.dll
2013-06-28 23:51:24 ----A---- C:\windows\system32\synceng.dll
2013-06-28 23:51:22 ----A---- C:\windows\system32\drivers\bowser.sys
2013-06-28 23:51:21 ----A---- C:\windows\system32\packager.dll
2013-06-28 23:51:20 ----A---- C:\windows\system32\d3d10level9.dll
2013-06-28 23:51:18 ----A---- C:\windows\system32\rdrmemptylst.exe
2013-06-28 23:51:18 ----A---- C:\windows\system32\rdpwsx.dll
2013-06-28 23:51:18 ----A---- C:\windows\system32\rdpcorekmts.dll
2013-06-28 23:51:16 ----A---- C:\windows\system32\drivers\Diskdump.sys
2013-06-28 22:14:18 ----A---- C:\windows\system32\wups2.dll
2013-06-28 22:14:18 ----A---- C:\windows\system32\wuauclt.exe
2013-06-28 22:14:17 ----A---- C:\windows\system32\wucltux.dll
2013-06-28 22:14:17 ----A---- C:\windows\system32\wuaueng.dll
2013-06-28 22:14:10 ----A---- C:\windows\system32\wups.dll
2013-06-28 22:14:10 ----A---- C:\windows\system32\wudriver.dll
2013-06-28 22:14:10 ----A---- C:\windows\system32\wuapi.dll
2013-06-28 22:14:03 ----A---- C:\windows\system32\wuwebv.dll
2013-06-28 22:14:03 ----A---- C:\windows\system32\wuapp.exe
2013-06-28 22:01:57 ----D---- C:\Users\admini\AppData\Roaming\Identities
2013-06-28 22:01:53 ----SHD---- C:\$RECYCLE.BIN
2013-06-28 22:01:36 ----SD---- C:\Users\admini\AppData\Roaming\Microsoft
2013-06-28 22:01:36 ----D---- C:\Users\admini\AppData\Roaming\Media Center Programs
2013-06-28 22:01:22 ----SHD---- C:\Recovery
2013-06-28 22:01:22 ----SHD---- C:\ProgramData\Šablony
2013-06-28 22:01:22 ----SHD---- C:\ProgramData\Plocha
2013-06-28 22:01:22 ----SHD---- C:\ProgramData\Oblíbené položky
2013-06-28 22:01:22 ----SHD---- C:\ProgramData\Nabídka Start
2013-06-28 22:01:22 ----SHD---- C:\ProgramData\Dokumenty
2013-06-28 22:01:22 ----SHD---- C:\ProgramData\Data aplikací
2013-06-28 21:11:58 ----SHD---- C:\System Volume Information
2013-06-28 21:11:58 ----ASH---- C:\pagefile.sys
2013-06-28 21:11:48 ----ASH---- C:\hiberfil.sys


======List of files/folders modified in the last 1 month======

2013-06-29 17:28:37 ----D---- C:\windows\inf
2013-06-29 17:28:36 ----D---- C:\windows\Temp
2013-06-29 17:28:35 ----D---- C:\windows\System32
2013-06-29 17:28:35 ----A---- C:\windows\system32\PerfStringBackup.INI
2013-06-29 17:28:33 ----SHD---- C:\windows\Installer
2013-06-29 17:28:33 ----RSD---- C:\windows\assembly
2013-06-29 17:26:49 ----D---- C:\windows\winsxs
2013-06-29 17:23:12 ----RD---- C:\Program Files
2013-06-29 17:21:35 ----HD---- C:\ProgramData
2013-06-29 17:21:35 ----D---- C:\ProgramData\~0
2013-06-29 17:11:07 ----D---- C:\windows\Microsoft.NET
2013-06-29 17:01:04 ----D---- C:\windows\system32\catroot
2013-06-29 16:54:58 ----D---- C:\windows\system32\config
2013-06-29 16:38:46 ----D---- C:\ProgramData\Microsoft Help
2013-06-29 16:38:39 ----D---- C:\Program Files\Microsoft Office
2013-06-29 16:38:39 ----D---- C:\Program Files\Common Files\microsoft shared
2013-06-29 16:38:35 ----D---- C:\Program Files\Common Files
2013-06-29 16:38:24 ----D---- C:\windows\ShellNew
2013-06-29 16:37:47 ----RSD---- C:\windows\Fonts
2013-06-29 16:34:48 ----A---- C:\windows\win.ini
2013-06-29 16:10:48 ----D---- C:\windows\Tasks
2013-06-29 16:10:48 ----D---- C:\windows\system32\Tasks
2013-06-29 16:03:36 ----HD---- C:\Program Files\InstallShield Installation Information
2013-06-29 14:23:00 ----D---- C:\windows\system32\catroot2
2013-06-29 13:20:29 ----D---- C:\windows\system32\drivers
2013-06-29 13:20:09 ----D---- C:\ProgramData\NVIDIA
2013-06-29 13:17:11 ----D---- C:\windows\system32\DriverStore
2013-06-29 13:12:44 ----D---- C:\Windows
2013-06-29 13:12:42 ----D---- C:\windows\SoftwareDistribution
2013-06-29 13:10:45 ----RD---- C:\Users
2013-06-29 13:09:58 ----D---- C:\windows\Help
2013-06-29 12:43:11 ----D---- C:\Program Files\Windows Sidebar
2013-06-29 12:43:11 ----D---- C:\Program Files\Windows Portable Devices
2013-06-29 12:43:11 ----D---- C:\Program Files\Windows Media Player
2013-06-29 12:43:11 ----D---- C:\Program Files\Windows Mail
2013-06-29 12:43:11 ----D---- C:\Program Files\Internet Explorer
2013-06-29 12:43:11 ----D---- C:\Program Files\DVD Maker
2013-06-29 12:43:10 ----D---- C:\Program Files\Windows Photo Viewer
2013-06-29 12:43:10 ----D---- C:\Program Files\Windows Journal
2013-06-29 12:43:10 ----D---- C:\Program Files\Common Files\System
2013-06-29 12:43:09 ----D---- C:\windows\servicing
2013-06-29 12:43:09 ----D---- C:\windows\ehome
2013-06-29 12:43:09 ----D---- C:\Program Files\Windows Defender
2013-06-29 12:43:06 ----D---- C:\windows\system32\da-DK
2013-06-29 12:43:03 ----D---- C:\windows\system32\en-US
2013-06-29 12:42:57 ----D---- C:\windows\system32\oobe
2013-06-29 12:42:56 ----D---- C:\windows\system32\sysprep
2013-06-29 12:42:56 ----D---- C:\windows\system32\Setup
2013-06-29 12:42:56 ----D---- C:\windows\system32\migration
2013-06-29 12:42:56 ----D---- C:\windows\system32\cs-CZ
2013-06-29 12:42:56 ----D---- C:\windows\system32\cs
2013-06-29 12:42:56 ----D---- C:\windows\system32\AdvancedInstallers
2013-06-29 12:42:55 ----D---- C:\windows\system32\sppui
2013-06-29 12:42:55 ----D---- C:\windows\system32\manifeststore
2013-06-29 12:42:55 ----D---- C:\windows\system32\es-ES
2013-06-29 12:42:55 ----D---- C:\windows\system32\en
2013-06-29 12:42:54 ----D---- C:\windows\system32\wbem
2013-06-29 12:42:54 ----D---- C:\windows\system32\drivers\en-US
2013-06-29 12:42:54 ----D---- C:\windows\system32\drivers\cs-CZ
2013-06-29 12:42:52 ----D---- C:\windows\system32\migwiz
2013-06-29 12:42:52 ----D---- C:\windows\system32\Dism
2013-06-29 12:42:35 ----D---- C:\windows\AppPatch
2013-06-29 12:42:22 ----D---- C:\windows\system32\Boot
2013-06-29 12:37:51 ----A---- C:\windows\system32\msclmd.dll
2013-06-29 12:16:07 ----D---- C:\windows\system32\wdi
2013-06-29 12:08:16 ----D---- C:\windows\Logs
2013-06-29 10:22:40 ----D---- C:\windows\Prefetch
2013-06-29 07:17:20 ----D---- C:\Program Files\Microsoft.NET
2013-06-29 07:07:57 ----D---- C:\Program Files\Lenovo
2013-06-29 06:47:30 ----D---- C:\windows\PolicyDefinitions
2013-06-29 06:47:09 ----D---- C:\ProgramData\McAfee
2013-06-29 00:16:50 ----D---- C:\windows\debug
2013-06-28 22:13:00 ----SD---- C:\ProgramData\Microsoft
2013-06-28 22:12:58 ----D---- C:\windows\system32\LogFiles
2013-06-28 22:12:47 ----D---- C:\windows\system32\restore
2013-06-28 22:10:20 ----D---- C:\windows\system32\NDF
2013-06-28 22:02:13 ----D---- C:\windows\rescache
2013-06-28 22:01:22 ----D---- C:\windows\system32\Recovery
2013-06-28 22:01:22 ----D---- C:\Program Files\Windows NT
2013-06-28 21:12:29 ----D---- C:\windows\Panther

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 epfwwfp;epfwwfp; C:\windows\system32\DRIVERS\epfwwfp.sys [2012-11-28 47056]
R0 iaStor;Intel AHCI Controller; C:\windows\system32\DRIVERS\iaStor.sys [2009-06-04 330264]
R0 rdyboost;ReadyBoost; C:\windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R0 sptd;sptd; C:\windows\System32\Drivers\sptd.sys [2013-06-29 691696]
R1 eamonm;eamonm; C:\windows\system32\DRIVERS\eamonm.sys [2012-10-08 170656]
R1 ehdrv;ehdrv; C:\windows\system32\DRIVERS\ehdrv.sys [2012-10-08 121216]
R1 EpfwLWF;Epfw NDIS LightWeight Filter; C:\windows\system32\DRIVERS\EpfwLWF.sys [2012-10-08 46056]
R1 funfrm;funfrm; C:\windows\system32\drivers\funfrm.sys [2009-10-11 54800]
R1 vwififlt;Virtual WiFi Filter Driver; C:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 epfw;epfw; C:\windows\system32\DRIVERS\epfw.sys [2012-10-08 149568]
R3 ACPIVPC;Lenovo Virtual Power Controller Driver; C:\windows\system32\DRIVERS\AcpiVpc.sys [2010-01-20 23136]
R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\windows\system32\DRIVERS\Apfiltr.sys [2008-03-14 169008]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\windows\system32\DRIVERS\b57nd60x.sys [2009-05-31 260648]
R3 CnxtHdAudService;Conexant UAA Function Driver for High Definition Audio Service; C:\windows\system32\drivers\CHDRT32.sys [2009-06-15 475648]
R3 NETw5s32;Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows 7 32 Bit; C:\windows\system32\DRIVERS\NETw5s32.sys [2009-09-15 6114816]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\windows\system32\drivers\nvhda32v.sys [2013-02-25 154400]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\windows\system32\DRIVERS\snp2uvc.sys [2009-03-13 1759616]
R3 wdmirror;wdmirror; C:\windows\system32\DRIVERS\WDMirror.sys [2009-07-16 11792]
S2 Parvdm;Parvdm; C:\windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 ahjv68xn;ahjv68xn; C:\windows\system32\drivers\ahjv68xn.sys []
S3 aic78xx;aic78xx; C:\windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;Ovladač filtru AMD portu AGP; C:\windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 Bridge0;Bridge0; C:\windows\system32\drivers\WDBridge.sys [2009-07-28 63240]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\windows\system32\drivers\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Ovladač portu Bluetooth; C:\windows\System32\Drivers\BTHport.sys [2012-07-06 393728]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\windows\System32\Drivers\BTHUSB.sys [2011-04-28 60416]
S3 btwaudio;Bluetooth Audio Device Service; C:\windows\system32\drivers\btwaudio.sys [2009-07-01 86056]
S3 btwavdt;Bluetooth AVDT; C:\windows\system32\drivers\btwavdt.sys [2009-07-01 108072]
S3 btwl2cap;Bluetooth L2CAP Service; C:\windows\system32\DRIVERS\btwl2cap.sys [2009-04-08 29472]
S3 btwrchid;btwrchid; C:\windows\system32\DRIVERS\btwrchid.sys [2009-07-01 18344]
S3 igfx;igfx; C:\windows\system32\DRIVERS\igdkmd32.sys [2009-06-10 4756480]
S3 k57nd60x;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0; C:\windows\system32\DRIVERS\k57nd60x.sys [2009-07-14 229888]
S3 netw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit; C:\windows\system32\DRIVERS\netw5v32.sys [2009-05-14 4231680]
S3 pciide;pciide; C:\windows\system32\drivers\pciide.sys [2009-07-14 12368]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader; C:\windows\System32\Drivers\RtsUStor.sys [2009-07-30 171520]
S3 RtsUIR;Realtek IR Driver; C:\windows\system32\DRIVERS\Rts516xIR.sys []
S3 sisagp;Filtr SIS sběrnice AGP; C:\windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\windows\System32\drivers\tsusbflt.sys [2010-11-20 52224]
S3 USBCCID;Realtek Smartcard Reader Driver; C:\windows\system32\DRIVERS\RtsUCcid.sys []
S3 viaagp;Filtr VIA sběrnice AGP; C:\windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;Ovladač procesoru VIA C7; C:\windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 WimFltr;WimFltr; C:\windows\system32\DRIVERS\wimfltr.sys [2008-08-06 128104]
S3 wsvd;wsvd; C:\windows\system32\DRIVERS\wsvd.sys [2009-07-21 81704]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 BcmSqlStartupSvc;Služba spouštění serveru SQL Server aplikace Business Contact Manager; C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe [2008-01-16 30312]
R2 btwdins;Bluetooth Service; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [2009-07-01 582944]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2012-11-26 1329304]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2009-06-04 354840]
R2 IGRS;IGRS; C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe [2009-07-14 38152]
R2 nvsvc;NVIDIA Display Driver Service; C:\windows\system32\nvvsvc.exe [2013-05-12 640288]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2013-05-16 1826592]
R2 ReadyComm.DirectRouter;ReadyComm.DirectRouter; C:\windows\System32\IgrsSvcs.exe [2009-07-14 20992]
R2 SQLWriter;SQL Server VSS Writer; c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe [2008-11-25 87904]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-05-12 413472]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-06-29 136176]
S2 HiPatchService;Hi-Rez Studios Authenticate and Update Service; C:\Program Files\Hi-Rez Studios\HiPatchService.exe [2013-06-18 9216]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-06-03 162408]
S3 aspnet_state;Stavová služba ASP.NET; C:\windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-06-29 136176]
S3 Lenovo ReadyComm AppSvc;Lenovo ReadyComm AppSvc; C:\Program Files\Lenovo\ReadyComm\AppSvc.exe [2009-07-28 414984]
S3 Lenovo ReadyComm ConnSvc;Lenovo ReadyComm ConnSvc; C:\Program Files\Lenovo\ReadyComm\ConnSvc.exe [2009-07-28 472328]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-06-18 117144]
S3 MSSQL$MSSMLBIZ;SQL Server (MSSMLBIZ); c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2008-11-25 29263712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PS_MDP;ReadyComm Presentation Space Helper Service; C:\windows\System32\IgrsSvcs.exe [2009-07-14 20992]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\windows\system32\Wat\WatAdminSvc.exe [2013-06-29 1343400]
S4 MSSQLServerADHelper;SQL Server Active Directory Helper; c:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe [2008-11-25 45408]
S4 NetMsmqActivator;@C:\windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 SQLBrowser;SQL Server Browser; c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe [2008-11-25 239968]

-----------------EOF-----------------

Alfajk
4. Stupeň Varování
Příspěvky: 223
Registrován: 19 Pro 2008 21:04

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#3 Příspěvek od Alfajk »

jeste doplnim screenshot toho windows script host - vypada to presne,tako pise zde - http://forum.viry.cz/viewtopic.php?f=13&t=131180

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#4 Příspěvek od vyosek »

Zdravim :)

:arrow: Stahnete RKill http://download.bleepingcomputer.com/grinler/rkill.com PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Alfajk
4. Stupeň Varování
Příspěvky: 223
Registrován: 19 Pro 2008 21:04

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#5 Příspěvek od Alfajk »

Rkill 2.5.3 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2013 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 07/01/2013 01:34:18 AM in x86 mode.
Windows Version: Windows 7 Home Premium Service Pack 1

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* No malware processes found to kill.

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* No issues found.

Checking Windows Service Integrity:

* No issues found.

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* No issues found.

Program finished at: 07/01/2013 01:36:34 AM
Execution time: 0 hours(s), 2 minute(s), and 15 seconds(s)



ComboFix 13-06-30.01 - admini 01.07.2013 1:42.1.2 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.3037.1898 [GMT 2:00]
Spuštěný z: c:\users\admini\Desktop\ComboFix.exe
AV: ESET Smart Security 6.0 *Enabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: ESET personal firewall *Enabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
SP: ESET Smart Security 6.0 *Enabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Rezidentní štít AV je zapnutý
.
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\ESET\MiNODLogin
c:\program files\ESET\MiNODLogin\core.jar
c:\program files\ESET\MiNODLogin\launcher.exe
c:\program files\ESET\MiNODLogin\native-lib.dll
c:\program files\ESET\MiNODLogin\uninst.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-05-28 do 2013-06-30 )))))))))))))))))))))))))))))))
.
.
2013-06-30 23:49 . 2013-06-30 23:49 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-06-30 22:04 . 2013-06-30 22:05 21840 ----atw- c:\windows\system32\SIntfNT.dll
2013-06-30 22:04 . 2013-06-30 22:05 17212 ----atw- c:\windows\system32\SIntf32.dll
2013-06-30 22:04 . 2013-06-30 22:05 12067 ----atw- c:\windows\system32\SIntf16.dll
2013-06-30 21:55 . 2013-06-30 21:55 94208 ----a-w- c:\windows\DIIUnin.exe
2013-06-30 21:55 . 2013-06-30 21:55 2829 ----a-w- c:\windows\DIIUnin.pif
2013-06-30 21:36 . 2013-06-30 22:46 -------- d-----w- c:\program files\Diablo II
2013-06-30 18:14 . 2013-06-30 18:14 -------- d-----w- c:\program files\TAP-Windows
2013-06-30 18:14 . 2013-06-30 18:14 -------- d-----w- c:\program files\OpenVPN
2013-06-30 16:48 . 2013-04-30 21:52 -------- d-----w- c:\program files\Warcraft III
2013-06-30 16:08 . 2013-06-30 16:08 -------- d-----w- c:\program files\CrystalDiskInfo
2013-06-30 16:05 . 2013-06-30 16:05 22560 ----a-w- c:\windows\system32\drivers\HWiNFO32.SYS
2013-06-30 16:04 . 2013-06-30 16:04 -------- d-----w- c:\program files\HWiNFO32
2013-06-30 14:12 . 2013-06-30 18:13 60872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{DE87236A-26E9-48E9-A844-BDF5D44E4EB1}\offreg.dll
2013-06-30 14:01 . 2013-06-30 14:01 -------- d-----w- c:\program files\BitTorrent
2013-06-30 12:57 . 2013-06-30 12:57 -------- d-----w- c:\users\Public\CyberLink
2013-06-30 12:50 . 2013-06-30 12:50 -------- d-----w- c:\programdata\Tunngle
2013-06-30 12:50 . 2009-09-16 06:02 27136 ----a-w- c:\windows\system32\drivers\tap0901t.sys
2013-06-30 12:50 . 2013-06-30 12:51 -------- d-----w- c:\program files\Tunngle
2013-06-29 17:01 . 2013-06-08 11:41 218112 ----a-w- c:\program files\Internet Explorer\sqmapi.dll
2013-06-29 17:01 . 2013-06-08 11:13 2706432 ----a-w- c:\windows\system32\mshtml.tlb
2013-06-29 16:59 . 2013-04-17 07:02 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll
2013-06-29 16:14 . 2013-06-29 16:14 745472 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2013-06-29 16:13 . 2013-06-29 16:13 9728 ---ha-w- c:\windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2013-06-29 16:10 . 2012-05-04 09:59 514560 ----a-w- c:\windows\system32\qdvd.dll
2013-06-29 16:10 . 2012-08-24 17:05 136560 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2013-06-29 16:10 . 2012-08-24 17:02 369856 ----a-w- c:\windows\system32\drivers\cng.sys
2013-06-29 16:10 . 2012-08-24 16:57 247808 ----a-w- c:\windows\system32\schannel.dll
2013-06-29 16:10 . 2012-08-24 16:56 1039360 ----a-w- c:\windows\system32\lsasrv.dll
2013-06-29 15:23 . 2013-06-29 15:28 -------- d-----w- c:\program files\trend micro
2013-06-29 15:23 . 2013-06-29 15:28 -------- d-----w- C:\rsit
2013-06-29 14:04 . 2013-06-29 14:04 -------- d-----w- c:\programdata\Hi-Rez Studios
2013-06-29 14:03 . 2013-06-29 14:04 -------- d-----w- c:\program files\Hi-Rez Studios
2013-06-29 13:39 . 2013-06-29 13:39 -------- d-----w- c:\program files\Common Files\Skype
2013-06-29 13:39 . 2013-06-29 13:39 -------- d-----r- c:\program files\Skype
2013-06-29 13:38 . 2013-06-29 13:39 -------- d-----w- c:\programdata\Skype
2013-06-29 12:54 . 2013-06-29 13:29 -------- d-----w- C:\Images
2013-06-29 12:30 . 2008-07-12 06:18 467984 ----a-w- c:\windows\system32\d3dx10_39.dll
2013-06-29 12:30 . 2008-07-12 06:18 1493528 ----a-w- c:\windows\system32\D3DCompiler_39.dll
2013-06-29 12:30 . 2008-07-12 06:18 3851784 ----a-w- c:\windows\system32\D3DX9_39.dll
2013-06-29 12:29 . 2013-06-29 12:29 -------- d-sh--w- c:\windows\system32\AI_RecycleBin
2013-06-29 12:29 . 2013-06-29 12:29 -------- d-----w- C:\Riot Games
2013-06-29 12:28 . 2013-06-29 15:19 -------- d-----w- c:\programdata\PMB Files
2013-06-29 12:28 . 2013-06-29 12:28 -------- d-----w- c:\program files\Pando Networks
2013-06-29 12:23 . 2012-08-22 17:16 712048 ----a-w- c:\windows\system32\drivers\ndis.sys
2013-06-29 12:23 . 2012-07-04 19:45 33280 ----a-w- c:\windows\system32\drivers\RNDISMP.sys
2013-06-29 12:22 . 2013-05-08 05:38 1293672 ----a-w- c:\windows\system32\drivers\tcpip.sys
2013-06-29 12:22 . 2012-10-09 17:40 193536 ----a-w- c:\windows\system32\dhcpcore6.dll
2013-06-29 12:22 . 2012-10-09 17:40 44032 ----a-w- c:\windows\system32\dhcpcsvc6.dll
2013-06-29 12:22 . 2013-04-25 23:30 1505280 ----a-w- c:\windows\system32\d3d11.dll
2013-06-29 11:24 . 2013-05-06 05:06 3968872 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-06-29 11:24 . 2013-05-06 05:06 3913576 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-06-29 11:23 . 2013-04-10 05:18 728424 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2013-06-29 11:23 . 2013-04-10 05:18 218984 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2013-06-29 11:23 . 2012-11-23 02:48 49152 ----a-w- c:\windows\system32\taskhost.exe
2013-06-29 11:14 . 2013-02-27 05:05 101720 ----a-w- c:\windows\system32\consent.exe
2013-06-29 11:14 . 2013-02-27 04:49 1796096 ----a-w- c:\windows\system32\authui.dll
2013-06-29 11:14 . 2013-02-27 04:49 47104 ----a-w- c:\windows\system32\appinfo.dll
2013-06-29 11:10 . 2013-06-29 11:10 -------- d-----w- c:\users\UpdatusUser
2013-06-29 11:10 . 2013-06-29 11:10 -------- d-----w- c:\program files\AGEIA Technologies
2013-06-29 11:10 . 2013-05-12 19:58 4188960 ----a-w- c:\windows\system32\nvcpl.dll
2013-06-29 11:10 . 2013-05-12 19:58 3045664 ----a-w- c:\windows\system32\nvsvc.dll
2013-06-29 11:10 . 2013-05-12 19:58 640288 ----a-w- c:\windows\system32\nvvsvc.exe
2013-06-29 11:10 . 2013-05-12 19:58 62752 ----a-w- c:\windows\system32\nvshext.dll
2013-06-29 11:10 . 2013-05-12 19:58 2555168 ----a-w- c:\windows\system32\nvsvcr.dll
2013-06-29 11:10 . 2013-05-12 19:58 223008 ----a-w- c:\windows\system32\nvmctray.dll
2013-06-29 11:10 . 2013-05-12 19:58 575264 ----a-w- c:\windows\system32\oemdspif.dll
2013-06-29 11:09 . 2013-05-12 21:37 53024 ----a-w- c:\windows\system32\OpenCL.dll
2013-06-29 11:09 . 2013-06-30 19:33 -------- d-----w- c:\programdata\NVIDIA Corporation
2013-06-29 10:59 . 2013-06-29 10:59 -------- d-----w- C:\NVIDIA
2013-06-29 10:08 . 2013-06-29 10:10 -------- d--h--w- c:\windows\msdownld.tmp
2013-06-29 10:07 . 2013-06-30 23:30 -------- d-----w- c:\program files\MSI Afterburner
2013-06-29 08:40 . 2013-06-29 08:40 -------- d-----w- c:\windows\system32\SPReview
2013-06-29 08:40 . 2013-06-29 08:40 -------- d-----w- c:\windows\system32\EventProviders
2013-06-29 07:42 . 2010-11-05 01:58 1130824 ----a-w- c:\windows\system32\dfshim.dll
2013-06-29 07:42 . 2010-11-20 12:19 954752 ----a-w- c:\windows\system32\mfc40.dll
2013-06-29 07:42 . 2010-11-20 12:19 954288 ----a-w- c:\windows\system32\mfc40u.dll
2013-06-29 07:42 . 2010-11-20 12:21 1159168 ----a-w- c:\windows\system32\sysmain.dll
2013-06-29 07:42 . 2010-11-20 12:21 423936 ----a-w- c:\windows\system32\secproc_isv.dll
2013-06-29 07:40 . 2010-11-20 12:21 36352 ----a-w- c:\windows\system32\wshbth.dll
2013-06-29 07:19 . 2011-03-11 05:39 143744 ----a-w- c:\windows\system32\drivers\nvstor.sys
2013-06-29 07:01 . 2013-06-30 23:48 -------- d-----w- c:\program files\ESET
2013-06-29 06:32 . 2013-06-30 13:38 -------- d-----w- c:\program files\JDownloader
2013-06-29 06:04 . 2013-06-29 11:17 -------- d-----w- c:\program files\NVIDIA Corporation
2013-06-29 05:15 . 2013-06-17 00:10 7068072 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{DE87236A-26E9-48E9-A844-BDF5D44E4EB1}\mpengine.dll
2013-06-29 05:15 . 2013-05-02 00:06 238872 ------w- c:\windows\system32\MpSigStub.exe
2013-06-29 04:58 . 2013-06-29 04:58 -------- d-----w- c:\windows\system32\Wat
2013-06-29 04:57 . 2013-06-29 04:57 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2013-06-29 04:56 . 2013-06-29 04:56 -------- d-----w- c:\programdata\DAEMON Tools Lite
2013-06-29 04:56 . 2013-06-29 04:57 -------- d-----w- c:\program files\Daemon Tools Lite
2013-06-29 04:56 . 2011-11-17 05:35 314880 ----a-w- c:\windows\system32\webio.dll
2013-06-29 04:56 . 2012-11-20 04:51 220160 ----a-w- c:\windows\system32\ncrypt.dll
2013-06-29 04:56 . 2010-11-20 11:56 107520 ----a-w- c:\windows\system32\cdd.dll
2013-06-29 04:52 . 2013-06-29 04:52 -------- d-----w- c:\program files\GomPlayer
2013-06-29 04:42 . 2012-12-16 14:13 295424 ----a-w- c:\windows\system32\atmfd.dll
2013-06-29 04:42 . 2012-12-16 14:13 34304 ----a-w- c:\windows\system32\atmlib.dll
2013-06-29 04:42 . 2010-09-30 06:47 70656 ----a-w- c:\windows\system32\fontsub.dll
2013-06-29 04:31 . 2013-06-29 04:31 -------- d-----w- c:\program files\Common Files\Java
2013-06-29 04:30 . 2013-06-29 04:30 867240 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-06-29 04:30 . 2013-06-29 04:30 789416 ----a-w- c:\windows\system32\deployJava1.dll
2013-06-29 04:30 . 2013-06-29 04:30 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-06-29 04:30 . 2013-06-29 07:12 -------- d-----w- c:\program files\Java
2013-06-29 04:23 . 2013-06-29 04:23 -------- d-----w- c:\program files\Mozilla Maintenance Service
2013-06-28 22:16 . 2012-07-26 03:39 526952 ----a-w- c:\windows\system32\drivers\Wdf01000.sys
2013-06-28 22:16 . 2012-07-26 03:39 47720 ----a-w- c:\windows\system32\drivers\WdfLdr.sys
2013-06-28 22:16 . 2012-07-26 02:46 9728 ----a-w- c:\windows\system32\Wdfres.dll
2013-06-28 22:14 . 2012-07-26 02:32 155136 ----a-w- c:\windows\system32\drivers\WUDFRd.sys
2013-06-28 22:14 . 2012-07-26 02:33 66560 ----a-w- c:\windows\system32\drivers\WUDFPf.sys
2013-06-28 22:14 . 2012-07-26 03:20 73216 ----a-w- c:\windows\system32\WUDFSvc.dll
2013-06-28 22:14 . 2012-07-26 03:20 172032 ----a-w- c:\windows\system32\WUDFPlatform.dll
2013-06-28 22:14 . 2012-07-26 03:21 196608 ----a-w- c:\windows\system32\WUDFHost.exe
2013-06-28 22:14 . 2012-07-26 03:20 613888 ----a-w- c:\windows\system32\WUDFx.dll
2013-06-28 22:14 . 2012-07-26 03:20 38912 ----a-w- c:\windows\system32\WUDFCoinstaller.dll
2013-06-28 22:13 . 2012-03-01 05:46 19824 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2013-06-28 22:13 . 2012-03-01 05:33 159232 ----a-w- c:\windows\system32\imagehlp.dll
2013-06-28 22:13 . 2012-03-01 05:29 5120 ----a-w- c:\windows\system32\wmi.dll
2013-06-28 22:10 . 2010-02-11 07:10 293376 ----a-w- c:\windows\system32\browserchoice.exe
2013-06-28 22:04 . 2012-02-17 05:34 826880 ----a-w- c:\windows\system32\rdpcore.dll
2013-06-28 22:04 . 2012-02-17 04:13 24576 ----a-w- c:\windows\system32\drivers\tdtcp.sys
2013-06-28 22:04 . 2010-11-20 10:21 18432 ----a-w- c:\windows\system32\drivers\tdpipe.sys
2013-06-28 22:03 . 2011-05-03 04:30 741376 ----a-w- c:\windows\system32\inetcomm.dll
2013-06-28 22:02 . 2013-06-29 04:45 -------- d-----w- c:\program files\Google
2013-06-28 22:02 . 2013-06-29 14:10 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-06-28 22:02 . 2013-06-29 14:10 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-06-28 22:02 . 2013-06-28 22:02 -------- d-----w- c:\windows\system32\Macromed
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-06-29 16:14 . 2013-06-29 16:14 204800 ----a-w- c:\windows\system32\webcheck.dll
2013-06-29 10:37 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2013-05-12 13:43 . 2013-05-12 13:43 566048 ----a-w- c:\windows\system32\nvStreaming.exe
2013-04-13 04:45 . 2013-06-29 12:20 474624 ----a-w- c:\windows\apppatch\AcSpecfc.dll
2013-04-13 04:45 . 2013-06-29 12:20 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
"DAEMON Tools Lite"="c:\program files\Daemon Tools Lite\DTLite.exe" [2010-04-01 357696]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2013-06-03 19603048]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2008-03-26 163840]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-12-03 35184]
"UpdateP2GShortCut"="c:\program files\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-12-03 218408]
"EnergyUtility"="c:\program files\Lenovo\Energy Management\utility.exe" [2009-07-15 4081480]
"Energy Management"="c:\program files\Lenovo\Energy Management\Energy Management.exe" [2009-06-25 5064520]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]
"NtVdmSrv"="c:\windows\inf\ntvdm.vbe" [2013-06-20 1219]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2012-11-26 5074384]
"Nvtmru"="c:\program files\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" [2013-05-16 1012000]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SPReview"="c:\windows\System32\SPReview\SPReview.exe" [2013-06-29 280576]
.
c:\users\admini\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
TNODUP – zástupce.lnk - c:\program files\ESET\TNod User & Password Finder\TNODUP.exe [2013-6-29 1028800]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\Lenovo\Bluetooth Software\BTTray.exe [2009-7-1 795936]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-06-03 162408]
R3 Bridge0;Bridge0;c:\windows\system32\drivers\WDBridge.sys [2009-07-28 63240]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2009-04-07 29472]
R3 k57nd60x;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60x.sys [2009-07-13 229888]
R3 Lenovo ReadyComm AppSvc;Lenovo ReadyComm AppSvc;c:\program files\Lenovo\ReadyComm\AppSvc.exe [2009-07-28 414984]
R3 Lenovo ReadyComm ConnSvc;Lenovo ReadyComm ConnSvc;c:\program files\Lenovo\ReadyComm\ConnSvc.exe [2009-07-28 472328]
R3 netw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit;c:\windows\system32\DRIVERS\netw5v32.sys [2009-05-14 4231680]
R3 PS_MDP;ReadyComm Presentation Space Helper Service;c:\windows\System32\IgrsSvcs.exe [2009-07-14 20992]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2012-08-23 14848]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2009-07-30 171520]
R3 RtsUIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2012-08-23 49664]
R3 TunngleService;TunngleService;c:\program files\Tunngle\TnglCtrl.exe [2013-06-24 754584]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2013-06-29 1343400]
R3 wsvd;wsvd;c:\windows\system32\DRIVERS\wsvd.sys [2009-07-21 81704]
S0 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [2012-11-28 47056]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2013-06-29 691696]
S1 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2012-10-08 170656]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2012-10-08 121216]
S1 EpfwLWF;Epfw NDIS LightWeight Filter;c:\windows\system32\DRIVERS\EpfwLWF.sys [2012-10-08 46056]
S1 funfrm;funfrm; [x]
S1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\windows\system32\drivers\HWiNFO32.SYS [2013-06-30 22560]
S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [2012-11-26 1329304]
S2 IGRS;IGRS;c:\program files\Lenovo\ReadyComm\common\IGRS.exe [2009-07-14 38152]
S2 ReadyComm.DirectRouter;ReadyComm.DirectRouter;c:\windows\System32\IgrsSvcs.exe [2009-07-14 20992]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-05-12 413472]
S3 ACPIVPC;Lenovo Virtual Power Controller Driver;c:\windows\system32\DRIVERS\AcpiVpc.sys [2010-01-20 23136]
S3 NETw5s32;Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows 7 32 Bit;c:\windows\system32\DRIVERS\NETw5s32.sys [2009-09-15 6114816]
S3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\DRIVERS\tap0901t.sys [2009-09-16 27136]
S3 wdmirror;wdmirror;c:\windows\system32\DRIVERS\WDMirror.sys [2009-07-16 11792]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - CDFS
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS fdrespub AppIDSvc QWAVE wcncsvc SensrSvc Mcx2Svc
IgrsSvcs REG_MULTI_SZ ReadyComm.DirectRouter PS_MDP
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-06-28 22:14 1165776 ----a-w- c:\program files\Google\Chrome\Application\27.0.1453.116\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-06-30 c:\windows\Tasks\Check Updates for Windows Live Toolbar.job
- c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-02-12 15:54]
.
2013-06-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-06-28 22:02]
.
2013-06-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-06-28 22:02]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://lenovo.live.com/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\admini\AppData\Roaming\Mozilla\Firefox\Profiles\slxx4ae1.default\
FF - prefs.js: browser.startup.homepage - www.seznam.cz
FF - ExtSQL: 2013-06-29 07:04; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\admini\AppData\Roaming\Mozilla\Firefox\Profiles\slxx4ae1.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF - ExtSQL: 2013-06-29 07:05; elemhidehelper@adblockplus.org; c:\users\admini\AppData\Roaming\Mozilla\Firefox\Profiles\slxx4ae1.default\extensions\elemhidehelper@adblockplus.org.xpi
FF - ExtSQL: 2013-06-29 07:06; adblockpopups@jessehakanen.net; c:\users\admini\AppData\Roaming\Mozilla\Firefox\Profiles\slxx4ae1.default\extensions\adblockpopups@jessehakanen.net.xpi
FF - ExtSQL: 2013-06-29 08:29; {cd617375-6743-4ee8-bac4-fbf10f35729e}; c:\users\admini\AppData\Roaming\Mozilla\Firefox\Profiles\slxx4ae1.default\extensions\{cd617375-6743-4ee8-bac4-fbf10f35729e}.xpi
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Toolbar-Locked - (no file)
HKCU-Run-ReadyComm5 - (no file)
HKLM-Run-snp2uvc - c:\windows\vsnp2uvc.exe
HKLM-Run-PLFSetL - c:\windows\PLFSetL.exe
HKLM-Run-VeriFaceManager - c:\program files\Lenovo\VeriFace\PManage.exe
c:\users\admini\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\launcher – zástupce.lnk - c:\program files\ESET\MiNODLogin\launcher.exe
SafeBoot-mcmscsvc
SafeBoot-MCODS
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2013-07-01 01:50:45
ComboFix-quarantined-files.txt 2013-06-30 23:50
.
Před spuštěním: Volných bajtů: 153 594 957 824
Po spuštění: Volných bajtů: 153 881 206 784
.
- - End Of File - - A3FB135F89428B1C49702312C5476261
A36C5E4F47E84449FF07ED3517B43A31

Alfajk
4. Stupeň Varování
Příspěvky: 223
Registrován: 19 Pro 2008 21:04

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#6 Příspěvek od Alfajk »

jinak ta hlaska s tim scriptem vyskakuje porad i po restartu

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#7 Příspěvek od vyosek »

:arrow: Opet tam mate nelegalni ESET (=poruseni pravidel fora) a to jste zadal o odstraneni warn levelu, to zrovna neni dobra vizitka a pouceni, jak jste psal...

:arrow: Pravidla fora hovori jasne, dokud tam bude nelegal AV, nehodlam to resit
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Alfajk
4. Stupeň Varování
Příspěvky: 223
Registrován: 19 Pro 2008 21:04

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#8 Příspěvek od Alfajk »

to instaloval kamos,mam ntb od nej,ani jsem o tom nevedel....ted uz je to pryc

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#9 Příspěvek od vyosek »

:arrow: Ti kamaradi dneska, to je hruza...Za vsechno vzdycky muzou oni...

:arrow: Stahnete SecurityCheck http://screen317.spywareinfoforum.org/SecurityCheck.exe
  • Ulozte nejlepe na Plochu
  • Spustte tradicne dvouklikem a postupujte dle pokynu utility
  • Po dokonceni skenu se vytvori a otevre log, ten mi sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Alfajk
4. Stupeň Varování
Příspěvky: 223
Registrován: 19 Pro 2008 21:04

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#10 Příspěvek od Alfajk »

Results of screen317's Security Check version 0.99.68
Windows 7 Service Pack 1 x86 (UAC is enabled)
Internet Explorer 10
``````````````Antivirus/Firewall Check:``````````````
ESET Smart Security 6.0
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Java 7 Update 10
Java 7 Update 25
Adobe Flash Player 11.7.700.224
Adobe Reader 9 Adobe Reader out of Date!
Mozilla Firefox (22.0)
Google Chrome 22.0.1229.95
Google Chrome 27.0.1453.116
````````Process Check: objlist.exe by Laurent````````
ESET NOD32 Antivirus egui.exe
ESET NOD32 Antivirus ekrn.exe
Microsoft Small Business Business Contact Manager BcmSqlStartupSvc.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#11 Příspěvek od vyosek »

Alfajk napsal:ted uz je to pryc
Alfajk napsal:Results of screen317's Security Check version 0.99.68
``````````````Antivirus/Firewall Check:``````````````
ESET Smart Security 6.0
Antivirus up to date!
````````Process Check: objlist.exe by Laurent````````
ESET NOD32 Antivirus egui.exe
ESET NOD32 Antivirus ekrn.exe
Nelegalni zabezpeceni v PC stale, vy proste nehodlate ty pravidla fora respektovat ze :?:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Alfajk
4. Stupeň Varování
Příspěvky: 223
Registrován: 19 Pro 2008 21:04

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#12 Příspěvek od Alfajk »

co je na nem nelegalniho? ma trial licenci ted

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: msfkt.exe - zneuziti TMCP paketu - W32/BitCoinMiner

#13 Příspěvek od vyosek »

Aby se tam zas pak dalo nejaky to ochcavadlo ze...

No, z techto pohadek jsem uz vyrostl...

Opakovane poruseni pravidel fora, mam moznost odmitnout pomoc a taktez toho hodlam vyuzit...

A velmi zvazte, jak se budete na foru chovat, jelikoz byste se sem uz nemusel dostat. A jestli hodlate chystat nejaky "figle" s druhymi (novymi) ucty, tak pozor, forum toto hlida...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno