Win32 Expiro

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
jenr
Návštěvník
Návštěvník
Příspěvky: 90
Registrován: 10 Pro 2003 21:30

Win32 Expiro

#1 Příspěvek od jenr »

Chtěl bych poprosit o pomoc s odstraněním viru Win32:Expiro. Notebook má Winxp a proto, aby bylo možné spustit internetové prohlížeče, musím nabootovat do nouzového režimu s prací v síti. Zkoušel jsem vytvořit log z RSIT, ale při jeho spuštění nastane chyba.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Win32 Expiro

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Tohle oznaceni haveti nevesti nic dobreho :?:

:arrow: Zkuste udelat log z FRST http://forum.viry.cz/viewtopic.php?f=13&t=133100
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jenr
Návštěvník
Návštěvník
Příspěvky: 90
Registrován: 10 Pro 2003 21:30

Re: Win32 Expiro

#3 Příspěvek od jenr »

Addition.zip
(5.09 KiB) Staženo 132 x
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 21-09-2014 01
Ran by Administrator (administrator) on MR-XWHEUK7FDZUI on 23-09-2014 07:43:01
Running from C:\Documents and Settings\Administrator\Plocha
Platform: Microsoft Windows XP Service Pack 3 (X86) OS Language: Čeština
Internet Explorer Version 6
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Dritek System Inc.) C:\Program Files\Launch Manager\LManager.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Broadcom Corporation) C:\WINDOWS\system32\WLTRAY.EXE
(Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(CANON INC.) C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe
(Software602) C:\Program Files\Software602\Print2PDF\Print2PDF.exe
(APN) C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\Program Files\Messenger\msmsgs.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [AzMixerSel] => C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe [59936 2009-12-11] (Realtek Semiconductor Corp.)
HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [19521568 2010-03-23] (Realtek Semiconductor Corp.)
HKLM\...\Run: [LManager] => C:\Program Files\Launch Manager\LManager.exe [1300560 2010-03-03] (Dritek System Inc.)
HKLM\...\Run: [Broadcom Wireless Manager UI] => C:\WINDOWS\System32\WLTRAY.exe [2352440 2002-01-16] (Broadcom Corporation)
HKLM\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [35696 2009-10-03] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2565520 2011-03-14] (CANON INC.)
HKLM\...\Run: [IJNetworkScannerSelectorEX] => C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe [452016 2011-01-15] (CANON INC.)
HKLM\...\Run: [Print2PDF Print Monitor] => C:\Program Files\Software602\Print2PDF\Print2PDF.exe [220992 2011-10-04] (Software602)
HKLM\...\Run: [ApnTBMon] => C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1942424 2014-08-29] (APN)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [4086432 2014-09-21] (AVAST Software)
HKLM\...99B7938DA9E4}\LocalServer32: [Default-wmiprvse] <==== ATTENTION!
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 0
HKLM\...\Policies\Explorer: [HideSCAHealth] 0
HKU\S-1-5-21-1229272821-1123561945-725345543-500\...\Run: [MSMSGS] => C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
HKU\S-1-5-21-1229272821-1123561945-725345543-500\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [139264 2006-11-16] (Nero AG)
HKU\S-1-5-21-1229272821-1123561945-725345543-500\...\Policies\Explorer: [TaskbarNoNotification] 0
HKU\S-1-5-21-1229272821-1123561945-725345543-500\...\Policies\Explorer: [HideSCAHealth] 0
HKU\S-1-5-21-1229272821-1123561945-725345543-500\...\MountPoints2: {9c5820e0-4183-11e4-8bdd-705ab6ed61eb} - E:\setup.exe
HKU\S-1-5-21-1229272821-1123561945-725345543-500\...\MountPoints2: {a0273433-ad63-11e0-8ab6-705ab6ed61eb} - "E:\WD SmartWare.exe" autoplay=true
HKU\S-1-5-21-1229272821-1123561945-725345543-500\...\MountPoints2: {f8192a62-26b2-11e2-8ba2-705ab6ed61eb} - E:\PMCsetup.exe
ShellIconOverlayIdentifiers: 00avast -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll (AVAST Software)
BootExecute: autocheck autochk * aswBoot.exe /M:40099189 /dir:"C:\Program Files\AVAST Software\Avast"
AlternateShell:

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?AF=100888&ba ... e4001bf4ca
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dl ... ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dl ... r=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dl ... R}&ar=home
URLSearchHook: HKCU - SearchHook Class - {D8278076-BC68-4484-9233-6E7F1628B56C} - C:\Program Files\AskPartnerNetwork\Toolbar\searchhook.dll (APN LLC.)
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = http://www.search.ask.com/web?tpid=ORJ& ... erms}&psv=
SearchScopes: HKCU - {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = http://www.search.ask.com/web?tpid=ORJ& ... erms}&psv=
BHO: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll No File
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Skype Browser Helper -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
BHO: Ask Shopping Toolbar -> {D4027C7F-154A-4066-A1AD-4243D8127440} -> C:\Program Files\AskPartnerNetwork\Toolbar\ORJ\Passport.dll (APN LLC.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Ask Shopping Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\AskPartnerNetwork\Toolbar\ORJ\Passport.dll (APN LLC.)
Toolbar: HKCU - &Adresa - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\System32\browseui.dll (Společnost Microsoft)
Toolbar: HKCU - &Odkazy - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - Ask Shopping Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\AskPartnerNetwork\Toolbar\ORJ\Passport.dll (APN LLC.)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll (Microsoft Corporation)
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default
FF DefaultSearchEngine: Ask.com
FF SearchEngineOrder.1: Ask.com
FF SelectedSearchEngine: Ask.com
FF Homepage: hxxp://search.babylon.com/?AF=100888&babsrc=HP_ss&mntrId=5406242800000000000078e4001bf4ca
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF Plugin: @canon.com/EPPEX -> C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.15.2 -> C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.15.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @software602.cz/602XML Filler -> C:\Program Files\Software602\602XML\Filler\npfiller.dll (Software602 a.s.)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF user.js: detected! => C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default\user.js
FF SearchPlugin: C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default\searchplugins\askcom.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\babylon.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\mapy-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\slunecnice-cz.xml
FF Extension: TheBflix - C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default\Extensions\info@bflix.info [2012-03-01]
FF Extension: . - C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default\Extensions\{501b7873-ca35-cf2d-bb31-226e0c7a1a30} [2014-09-04]
FF Extension: . - C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default\Extensions\{566e7973-cb5f-c931-cc33-51757e7a0732} [2014-09-21]
FF Extension: Ask Toolbar - C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default\Extensions\toolbar@ask.com.xpi [2014-09-11]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2014-09-21]
FF Extension: No Name - C:\Documents and Settings\Administrator\Data aplikacĂ­\Mozilla\Firefox\Profiles\ceygdpxf.default\extensions\toolbar@ask.com.xpi [Not Found]
FF Extension: No Name - C:\Documents and Settings\Administrator\Data aplikacĂ­\Mozilla\Firefox\Profiles\ceygdpxf.default\extensions\{501b7873-ca35-cf2d-bb31-226e0c7a1a30} [Not Found]

Chrome:
=======
CHR CustomProfile: C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default
CHR Extension: (YouTube) - C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2011-12-17]
CHR Extension: (Google Search) - C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2011-12-17]
CHR Extension: (TheBflix) - C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\hjakmojkcnhgipgkkbiempkfdndcnlah [2012-03-01]
CHR Extension: (Skype Click to Call) - C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2011-11-01]
CHR Extension: (wxjda) - C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\mdgkfajodaliacghnafobjnclblcfmlm [2014-09-04]
CHR Extension: (Google Wallet) - C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-21]
CHR Extension: (Gmail) - C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2011-12-17]
CHR HKLM\...\Chrome\Extension: [aaaaojmikegpiepcfdkkjaplodkpfmlo] - C:\Documents and Settings\All Users\Data aplikací\AskPartnerNetwork\Toolbar\ORJ\CRX\ToolbarCR.crx [2014-09-11]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2014-09-21]
CHR HKLM\...\Chrome\Extension: [hjakmojkcnhgipgkkbiempkfdndcnlah] - C:\Documents and Settings\All Users\Data aplikací\TheBflix\hjakmojkcnhgipgkkbiempkfdndcnlah.crx [2012-03-01]
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx [2011-10-10]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

========================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S4 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [764416 2014-09-06] (APN LLC.) [File not signed]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-09-21] (AVAST Software)
S4 DsiWMIService; C:\Program Files\Launch Manager\dsiwmis.exe [920576 2014-09-14] (Dritek System Inc.) [File not signed]
S4 idsvc; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [1343488 2014-09-04] (Microsoft Corporation) [File not signed]
S4 NetTcpPortSharing; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [122880 2006-10-30] (Microsoft Corporation) [File not signed]
S3 RSVP; C:\WINDOWS\System32\rsvp.exe [132608 2001-09-20] (Microsoft Corporation) [File not signed]

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative)
R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1602856 2010-01-05] (Atheros Communications, Inc.)
R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-09-21] ()
R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-09-21] (AVAST Software)
R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [55112 2014-09-21] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-09-21] ()
R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [779536 2014-09-21] (AVAST Software)
R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [414392 2014-09-21] (AVAST Software)
R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57800 2014-09-21] (AVAST Software)
R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [192352 2014-09-21] ()
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
R3 HDAudBus; C:\WINDOWS\System32\DRIVERS\HDAudBus.sys [138752 2005-01-07] (Windows (R) Server 2003 DDK provider) [File not signed]
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [49664 2006-04-12] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2006-04-12] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21568 2006-04-12] (HP)
R3 L1c; C:\WINDOWS\System32\DRIVERS\l1c51x86.sys [60456 2010-03-04] (Atheros Communications, Inc.)
S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
S4 hpt3xx; No ImagePath
S4 IntelIde; No ImagePath
S3 jdzkkgbh; jdzkkgbh.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================


(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-09-23 07:43 - 2014-09-23 07:43 - 00017978 _____ () C:\Documents and Settings\Administrator\Plocha\FRST.txt
2014-09-23 07:42 - 2014-09-23 07:43 - 00000000 ____D () C:\FRST
2014-09-23 07:42 - 2014-09-23 07:41 - 00112640 _____ (forum.viry.cz) C:\Documents and Settings\Administrator\Plocha\FRSTLauncher.exe
2014-09-23 07:07 - 2014-09-23 07:07 - 00000000 ____D () C:\WINDOWS\system32\cs
2014-09-23 07:07 - 2014-09-23 07:07 - 00000000 ____D () C:\WINDOWS\system32\bits
2014-09-23 07:07 - 2008-04-14 08:52 - 04874240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmp.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 01119744 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmsdmoe2.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 01001472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmvdmoe2.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 00897024 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmspdmoe.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 00786432 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\migrate.exe
2014-09-23 07:07 - 2008-04-14 08:52 - 00485376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmspdmod.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 00233472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmpdxm.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 00221184 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmpns.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 00176640 ____N (Microsoft Corporation) C:\WINDOWS\system32\napstat.exe
2014-09-23 07:07 - 2008-04-14 08:52 - 00151552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmidx.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 00114688 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmpasf.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 00098304 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmpband.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 00069120 ____N (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 00060416 ____N (Microsoft Corporation) C:\WINDOWS\system32\tzchange.exe
2014-09-23 07:07 - 2008-04-14 08:52 - 00053248 ____N (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 00050688 ____N (Microsoft Corporation) C:\WINDOWS\system32\tspkg.dll
2014-09-23 07:07 - 2008-04-14 08:52 - 00033792 ____N (Microsoft Corporation) C:\WINDOWS\system32\mmcperf.exe
2014-09-23 07:07 - 2008-04-14 08:52 - 00032768 ____N (Microsoft Corporation) C:\WINDOWS\system32\setupn.exe
2014-09-23 07:07 - 2008-04-14 08:52 - 00028672 ____N (Microsoft Corporation) C:\WINDOWS\system32\verclsid.exe
2014-09-23 07:07 - 2008-04-14 08:51 - 01306624 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msxml6.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00651264 ____N (Microsoft Corporation) C:\WINDOWS\system32\dot3ui.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00397312 ____N (Microsoft Corporation) C:\WINDOWS\system32\mmcex.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00384512 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mp4sdmod.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00368640 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mpvis.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00310272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mp43dmod.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00293376 ____N (Microsoft Corporation) C:\WINDOWS\system32\qagentrt.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00290304 ____N (Microsoft Corporation) C:\WINDOWS\system32\rhttpaa.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00233472 ____N (Microsoft Corporation) C:\WINDOWS\system32\azroles.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00197632 ____N (Microsoft Corporation) C:\WINDOWS\system32\napmontr.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00184832 ____N (Microsoft Corporation) C:\WINDOWS\system32\eapp3hst.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00184320 ____N (Microsoft Corporation) C:\WINDOWS\system32\microsoft.managementconsole.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00179200 ____N (Microsoft Corporation) C:\WINDOWS\system32\eapphost.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00155136 ____N (Microsoft Corporation) C:\WINDOWS\system32\mssha.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00150528 ____N (Microsoft Corporation) C:\WINDOWS\system32\qagent.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00144384 ____N (Microsoft Corporation) C:\WINDOWS\system32\onex.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00136192 ____N (Microsoft Corporation) C:\WINDOWS\system32\aaclient.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00132608 ____N (Microsoft Corporation) C:\WINDOWS\system32\dot3svc.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00126976 ____N (Microsoft Corporation) C:\WINDOWS\system32\eappcfg.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00106496 ____N (Microsoft Corporation) C:\WINDOWS\system32\mmcfxcommon.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00094208 ____N (Microsoft Corporation) C:\WINDOWS\system32\eappgnui.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00076800 ____N (Microsoft Corporation) C:\WINDOWS\system32\qutil.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00062464 ____N (Microsoft Corporation) C:\WINDOWS\system32\qcliprov.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00061952 ____N (Microsoft Corporation) C:\WINDOWS\system32\rasqec.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00061440 ____N (Microsoft Corporation) C:\WINDOWS\system32\kmsvc.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00059392 ____N (Microsoft Corporation) C:\WINDOWS\system32\eapqec.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00057856 ____N (Microsoft Corporation) C:\WINDOWS\system32\dot3cfg.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00056320 ____N (Společnost Microsoft) C:\WINDOWS\system32\dot3msm.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00052224 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mspmsnsv.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00048640 ____N (Microsoft Corporation) C:\WINDOWS\system32\dhcpqec.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00040960 ____N (Microsoft Corporation) C:\WINDOWS\system32\eappprxy.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00039936 ____N (Microsoft Corporation) C:\WINDOWS\system32\dot3gpclnt.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00039936 ____N (Microsoft Corporation) C:\WINDOWS\system32\dimsroam.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00037376 ____N (Microsoft Corporation) C:\WINDOWS\system32\l2gpstore.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00033792 ____N (Microsoft Corporation) C:\WINDOWS\system32\eapsvc.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00030720 ____N (Microsoft Corporation) C:\WINDOWS\system32\napipsec.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00030720 ____N (Microsoft Corporation) C:\WINDOWS\system32\eapolqec.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00026112 ____N (Microsoft Corporation) C:\WINDOWS\system32\dot3api.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00019456 ____N (Microsoft Corporation) C:\WINDOWS\system32\dimsntfy.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00012800 ____N (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00009216 ____N (Microsoft Corporation) C:\WINDOWS\system32\dot3dlg.dll
2014-09-23 07:07 - 2008-04-14 08:51 - 00007168 ____N (Microsoft Corporation) C:\WINDOWS\system32\bitsprx4.dll
2014-09-23 07:07 - 2008-04-14 08:49 - 00102912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dpcdll.dll
2014-09-23 07:07 - 2008-04-14 08:48 - 00006144 ____N (Microsoft Corporation) C:\WINDOWS\system32\kbdpash.dll
2014-09-23 07:07 - 2008-04-14 08:48 - 00006144 ____N (Microsoft Corporation) C:\WINDOWS\system32\kbdnepr.dll
2014-09-23 07:07 - 2008-04-14 08:48 - 00006144 ____N (Microsoft Corporation) C:\WINDOWS\system32\kbdiultn.dll
2014-09-23 07:07 - 2008-04-14 08:48 - 00006144 ____N (Microsoft Corporation) C:\WINDOWS\system32\kbdbhc.dll
2014-09-23 07:07 - 2008-04-14 08:00 - 00080896 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msxml6r.dll
2014-09-23 07:07 - 2008-04-14 07:58 - 00078848 ____N (Microsoft Corporation) C:\WINDOWS\system32\msshavmsg.dll
2014-09-23 07:07 - 2008-04-14 07:49 - 00173056 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmerror.dll
2014-09-23 07:07 - 2008-04-14 00:09 - 00717312 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpsp3res.dll
2014-09-23 07:07 - 2007-06-26 11:30 - 00010457 ____C () C:\WINDOWS\system32\dllcache\wmptour.hta
2014-09-23 07:07 - 2007-06-26 11:29 - 00097117 ____C () C:\WINDOWS\system32\dllcache\mplayer2.hlp
2014-09-23 07:07 - 2007-06-26 11:29 - 00001885 ____C () C:\WINDOWS\system32\dllcache\mplayer2.cnt
2014-09-23 07:07 - 2007-03-14 15:36 - 00184130 ____C () C:\WINDOWS\system32\dllcache\compact.wmz
2014-09-23 07:07 - 2007-03-14 15:36 - 00066170 ____C () C:\WINDOWS\system32\dllcache\revert.wmz
2014-09-23 07:05 - 2008-04-14 08:51 - 00033792 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\custsat.dll
2014-09-23 07:04 - 2008-04-14 08:53 - 02109440 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmvcore.dll
2014-09-23 07:04 - 2008-04-14 08:53 - 00695808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\drmv2clt.dll
2014-09-23 07:04 - 2008-04-14 08:53 - 00356352 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msscp.dll
2014-09-23 07:04 - 2008-04-14 08:53 - 00299520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\drmclien.dll
2014-09-23 07:04 - 2008-04-14 08:53 - 00259072 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msnetobj.dll
2014-09-23 07:04 - 2008-04-14 08:53 - 00226816 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\npdrmv2.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 01053184 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmnetmgr.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00809984 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmvdmod.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00774144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\setup_wm.exe
2014-09-23 07:04 - 2008-04-14 08:52 - 00759296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmsdmod.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00670720 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmadmoe.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00408064 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmadmod.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00303616 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmstream.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00294912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dlimport.exe
2014-09-23 07:04 - 2008-04-14 08:52 - 00278559 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmv8ds32.ax
2014-09-23 07:04 - 2008-04-14 08:52 - 00262144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mpg4ds32.ax
2014-09-23 07:04 - 2008-04-14 08:52 - 00258048 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmvds32.ax
2014-09-23 07:04 - 2008-04-14 08:52 - 00246814 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\strmdll.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00230912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmasf.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00221184 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msadds32.ax
2014-09-23 07:04 - 2008-04-14 08:52 - 00208896 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\unregmp2.exe
2014-09-23 07:04 - 2008-04-14 08:52 - 00123904 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mplay32.exe
2014-09-23 07:04 - 2008-04-14 08:52 - 00115200 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmsdmoe.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00102400 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmpshell.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00073728 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmplayer.exe
2014-09-23 07:04 - 2008-04-14 08:52 - 00069632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msscds32.ax
2014-09-23 07:04 - 2008-04-14 08:52 - 00027136 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmdmlog.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00023552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmdmps.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00020480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmpui.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00020480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmpcore.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00020480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmpcd.dll
2014-09-23 07:04 - 2008-04-14 08:52 - 00004639 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mplayer2.exe
2014-09-23 07:04 - 2008-04-14 08:51 - 00499254 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dxmasf.dll
2014-09-23 07:04 - 2008-04-14 08:51 - 00364544 ____C (Microsoft Corporation (written by Digital Renaissance Inc.)) C:\WINDOWS\system32\dllcache\npdsplay.dll
2014-09-23 07:04 - 2008-04-14 08:51 - 00286720 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\blackbox.dll
2014-09-23 07:04 - 2008-04-14 08:51 - 00245760 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mswmdm.dll
2014-09-23 07:04 - 2008-04-14 08:51 - 00240640 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mpg4dmod.dll
2014-09-23 07:04 - 2008-04-14 08:51 - 00201728 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mspmsp.dll
2014-09-23 07:04 - 2008-04-14 08:51 - 00159232 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cewmdm.dll
2014-09-23 07:04 - 2008-04-14 08:51 - 00155136 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\shmedia.dll
2014-09-23 07:04 - 2008-04-14 08:51 - 00087040 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\drmstor.dll
2014-09-23 07:04 - 2008-04-14 08:51 - 00010240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\npwmsdrm.dll
2014-09-23 07:04 - 2008-04-14 08:51 - 00006656 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\laprxy.dll
2014-09-23 07:04 - 2008-04-14 08:50 - 00020480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmp.ocx
2014-09-23 07:04 - 2008-04-14 08:48 - 00846874 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msdxm.ocx
2014-09-23 07:04 - 2008-04-14 08:48 - 00004126 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msdxmlc.dll
2014-09-23 07:04 - 2008-04-14 07:55 - 02957312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmploc.dll
2014-09-23 07:04 - 2008-04-14 07:39 - 00007680 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\asferror.dll
2014-09-23 07:03 - 2008-04-14 00:10 - 00010240 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sffp_mmc.sys
2014-09-23 07:02 - 2006-12-29 00:31 - 00019569 _____ () C:\WINDOWS\006502_.tmp
2014-09-23 06:58 - 2014-09-23 06:59 - 01097728 _____ (Farbar) C:\Documents and Settings\Administrator\Plocha\FRST.exe
2014-09-23 06:55 - 2014-09-23 07:08 - 00035009 _____ () C:\WINDOWS\setupapi.log
2014-09-23 06:30 - 2014-09-23 06:30 - 00000000 ____D () C:\rsit
2014-09-23 06:28 - 2014-09-23 06:28 - 00000000 ____D () C:\WINDOWS\CSC
2014-09-23 06:14 - 2014-07-11 08:41 - 00000426 _____ () C:\AVScanner.ini
2014-09-22 23:17 - 2014-09-22 23:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini092214-01.dmp
2014-09-22 20:07 - 2014-09-22 20:07 - 00000149 _____ () C:\WINDOWS\wsdu.log
2014-09-22 20:06 - 2014-09-22 20:07 - 00000886 _____ () C:\WINDOWS\WINNT32.LOG
2014-09-22 20:06 - 2014-09-22 20:07 - 00000225 _____ () C:\WINDOWS\DHCPUPG.LOG
2014-09-22 20:06 - 2001-10-25 13:00 - 00046080 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\drwtsn32.exe
2014-09-22 20:06 - 2001-10-25 13:00 - 00046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\drwtsn32.exe
2014-09-21 15:02 - 2014-09-21 15:02 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\AVAST Software
2014-09-21 15:00 - 2014-09-23 07:40 - 00000378 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-09-21 15:00 - 2014-09-21 15:00 - 00779536 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00414392 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00276432 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2014-09-21 15:00 - 2014-09-21 15:00 - 00192352 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00057800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00055112 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-09-21 15:00 - 2014-09-21 15:00 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00001733 _____ () C:\Documents and Settings\All Users\Plocha\avast! Free Antivirus.lnk
2014-09-21 15:00 - 2014-09-21 15:00 - 00000000 ____D () C:\WINDOWS\jumpshot.com
2014-09-21 15:00 - 2014-09-21 15:00 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\Avast
2014-09-21 14:59 - 2014-09-21 14:59 - 00000000 ____D () C:\Program Files\AVAST Software
2014-09-21 14:58 - 2014-09-21 13:35 - 91906368 _____ (AVAST Software) C:\Documents and Settings\Administrator\Plocha\avast_free_antivirus_setup.exe
2014-09-21 14:55 - 2014-09-21 14:55 - 00103844 _____ () C:\Documents and Settings\Administrator\Dokumenty\cc_20140921_145550.reg
2014-09-21 14:53 - 2014-09-21 14:59 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2014-09-21 14:53 - 2014-09-21 14:53 - 00414392 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\jdzkkgbh.sys
2014-09-21 14:52 - 2014-09-21 19:46 - 00000000 ____D () C:\Program Files\CCleaner
2014-09-21 14:52 - 2014-09-21 14:52 - 00000682 _____ () C:\Documents and Settings\All Users\Plocha\CCleaner.lnk
2014-09-21 14:52 - 2014-09-21 14:52 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\CCleaner
2014-09-17 10:02 - 2014-09-17 10:02 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Evzu
2014-09-17 10:02 - 2014-09-17 10:02 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Efko
2014-09-16 14:55 - 2014-09-16 14:55 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Noedoq
2014-09-16 14:55 - 2014-09-16 14:55 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Inyw
2014-09-16 10:14 - 2014-09-16 10:14 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Ysly
2014-09-16 10:14 - 2014-09-16 10:14 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Osuvy
2014-09-16 08:03 - 2014-09-16 08:03 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Yqby
2014-09-16 08:03 - 2014-09-16 08:03 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Ovac
2014-09-06 04:30 - 2014-09-06 04:30 - 00000000 ____D () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\PCHealth
2014-09-05 22:16 - 2014-09-05 22:16 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Ahead
2014-09-05 08:16 - 2014-09-05 08:16 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Ukolop
2014-09-05 08:16 - 2014-09-05 08:16 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Alebyv
2014-09-04 20:09 - 2014-09-04 20:09 - 00006662 _____ () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\wsr35zt32.dll
2014-09-04 16:50 - 2014-09-22 23:13 - 00000003 _____ () C:\Documents and Settings\All Users\Data aplikací\feagceci35.nls
2014-09-04 16:41 - 2014-09-04 16:41 - 00000000 ____D () C:\Documents and Settings\LocalService\Local Settings\Data aplikací\Adobe
2014-09-04 16:40 - 2014-09-04 16:40 - 00000000 ____D () C:\Documents and Settings\LocalService\Plocha
2014-09-04 16:33 - 2014-09-23 07:37 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\Ydwyga
2014-09-04 16:33 - 2014-09-04 16:38 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\Eguhan

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-09-23 07:43 - 2014-09-23 07:43 - 00017978 _____ () C:\Documents and Settings\Administrator\Plocha\FRST.txt
2014-09-23 07:43 - 2014-09-23 07:42 - 00000000 ____D () C:\FRST
2014-09-23 07:43 - 2002-01-15 05:01 - 00000000 ____D () C:\Documents and Settings\Administrator\Plocha
2014-09-23 07:43 - 2002-01-15 05:01 - 00000000 ____D () C:\Documents and Settings\Administrator\Local Settings\Temp
2014-09-23 07:42 - 2002-01-15 05:01 - 00000000 ___HD () C:\Documents and Settings\Administrator\Local Settings\Data aplikací
2014-09-23 07:41 - 2014-09-23 07:42 - 00112640 _____ (forum.viry.cz) C:\Documents and Settings\Administrator\Plocha\FRSTLauncher.exe
2014-09-23 07:40 - 2014-09-21 15:00 - 00000378 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job
2014-09-23 07:39 - 2002-01-15 05:42 - 01008122 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-09-23 07:37 - 2014-09-04 16:33 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\Ydwyga
2014-09-23 07:37 - 2014-07-07 21:31 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\AdobeChk
2014-09-23 07:37 - 2011-01-01 19:32 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\WinRAR
2014-09-23 07:37 - 2002-01-16 02:40 - 00000000 ____D () C:\Program Files\Launch Manager
2014-09-23 07:37 - 2002-01-15 05:42 - 00000000 ___RD () C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
2014-09-23 07:36 - 2010-09-18 20:16 - 00038991 _____ () C:\WINDOWS\wmsetup.log
2014-09-23 07:36 - 2002-01-15 05:01 - 00000792 _____ () C:\Documents and Settings\Administrator\Nabídka Start\Programy\Windows Media Player.lnk
2014-09-23 07:36 - 2002-01-15 05:01 - 00000000 ___RD () C:\Documents and Settings\Administrator\Nabídka Start\Programy
2014-09-23 07:35 - 2010-10-11 17:57 - 00000352 _____ () C:\WINDOWS\spupdsvc.log.1.log
2014-09-23 07:35 - 2010-09-23 21:25 - 00000294 _____ () C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1229272821-1123561945-725345543-500.job
2014-09-23 07:35 - 2010-09-18 20:20 - 00201988 _____ () C:\WINDOWS\spupdsvc.log
2014-09-23 07:35 - 2010-09-18 20:20 - 00000269 _____ () C:\WINDOWS\system32\spupdwxp.log
2014-09-23 07:35 - 2002-01-16 02:36 - 00081328 _____ () C:\WINDOWS\tabletoc.log
2014-09-23 07:35 - 2002-01-15 05:55 - 00103936 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\logagent.exe
2014-09-23 07:35 - 2002-01-15 05:55 - 00103936 ____T (Microsoft Corporation) C:\WINDOWS\system32\logagent.exe
2014-09-23 07:35 - 2002-01-15 05:44 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-09-23 07:35 - 2002-01-15 05:44 - 00000049 _____ () C:\WINDOWS\wiaservc.log
2014-09-23 07:35 - 2001-09-20 14:00 - 00002262 _____ () C:\WINDOWS\system32\wpa.dbl
2014-09-23 07:34 - 2010-09-18 20:13 - 00115350 _____ () C:\WINDOWS\medctroc.Log
2014-09-23 07:34 - 2002-01-15 05:42 - 00138056 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-09-23 07:34 - 2002-01-15 04:58 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-09-23 07:33 - 2010-09-18 20:20 - 00543164 _____ () C:\WINDOWS\WindowsUpdate.log
2014-09-23 07:33 - 2002-01-15 05:53 - 01679087 _____ () C:\WINDOWS\svcpack.log
2014-09-23 07:33 - 2002-01-15 05:43 - 00742861 _____ () C:\WINDOWS\tsoc.log
2014-09-23 07:33 - 2002-01-15 05:43 - 00078518 _____ () C:\WINDOWS\ocmsn.log
2014-09-23 07:33 - 2002-01-15 05:43 - 00002675 _____ () C:\WINDOWS\imsins.log
2014-09-23 07:33 - 2002-01-15 05:42 - 01790791 _____ () C:\WINDOWS\iis6.log
2014-09-23 07:33 - 2002-01-15 05:42 - 00428572 _____ () C:\WINDOWS\comsetup.log
2014-09-23 07:33 - 2002-01-15 05:42 - 00258174 _____ () C:\WINDOWS\ntdtcsetup.log
2014-09-23 07:33 - 2002-01-15 05:38 - 00000000 ____D () C:\WINDOWS\security
2014-09-23 07:33 - 2002-01-15 05:01 - 00000272 ___SH () C:\Documents and Settings\Administrator\ntuser.ini
2014-09-23 07:08 - 2014-09-23 06:55 - 00035009 _____ () C:\WINDOWS\setupapi.log
2014-09-23 07:08 - 2002-01-16 02:36 - 00280943 _____ () C:\WINDOWS\netfxocm.log
2014-09-23 07:08 - 2002-01-15 05:43 - 00520266 _____ () C:\WINDOWS\msmqinst.log
2014-09-23 07:08 - 2002-01-15 05:43 - 00080971 _____ () C:\WINDOWS\msgsocm.log
2014-09-23 07:08 - 2002-01-15 05:42 - 01616241 _____ () C:\WINDOWS\FaxSetup.log
2014-09-23 07:08 - 2002-01-15 05:42 - 00780244 _____ () C:\WINDOWS\ocgen.log
2014-09-23 07:07 - 2014-09-23 07:07 - 00000000 ____D () C:\WINDOWS\system32\cs
2014-09-23 07:07 - 2014-09-23 07:07 - 00000000 ____D () C:\WINDOWS\system32\bits
2014-09-23 07:07 - 2010-09-25 03:48 - 00268618 _____ () C:\WINDOWS\updspapi.log
2014-09-23 07:07 - 2010-09-18 20:16 - 00000000 ____D () C:\WINDOWS\peernet
2014-09-23 07:07 - 2002-01-15 05:38 - 00000000 ____D () C:\WINDOWS\system32\usmt
2014-09-23 07:07 - 2002-01-15 05:38 - 00000000 ____D () C:\WINDOWS\system32\inetsrv
2014-09-23 07:07 - 2002-01-15 05:38 - 00000000 ____D () C:\WINDOWS\ime
2014-09-23 07:07 - 2002-01-15 05:38 - 00000000 ____D () C:\WINDOWS\Help
2014-09-23 07:07 - 2002-01-15 04:57 - 00000000 ____D () C:\Program Files\Movie Maker
2014-09-23 07:07 - 2002-01-15 04:56 - 00000000 ____D () C:\Program Files\Messenger
2014-09-23 07:07 - 2002-01-15 04:55 - 00000000 ___RD () C:\Documents and Settings\All Users\Nabídka Start\Programy\Příslušenství
2014-09-23 07:05 - 2002-01-15 05:38 - 00000000 ____D () C:\WINDOWS\system32\npp
2014-09-23 07:05 - 2002-01-15 05:38 - 00000000 ____D () C:\WINDOWS\msagent
2014-09-23 07:05 - 2002-01-15 04:57 - 00000000 ____D () C:\WINDOWS\system32\Restore
2014-09-23 07:04 - 2002-01-15 05:38 - 00000000 ____D () C:\WINDOWS\system
2014-09-23 07:04 - 2002-01-15 04:57 - 00000000 ____D () C:\WINDOWS\srchasst
2014-09-23 07:04 - 2002-01-15 04:57 - 00000000 ____D () C:\Program Files\Outlook Express
2014-09-23 07:04 - 2002-01-15 04:57 - 00000000 ____D () C:\Program Files\NetMeeting
2014-09-23 07:04 - 2002-01-15 04:56 - 00000000 ____D () C:\Program Files\Common Files\System
2014-09-23 07:04 - 2002-01-15 04:55 - 00000000 ____D () C:\WINDOWS\system32\Com
2014-09-23 07:04 - 2002-01-15 04:55 - 00000000 ____D () C:\Program Files\Windows NT
2014-09-23 07:01 - 2010-09-18 20:13 - 00000000 __HDC () C:\WINDOWS\$NtServicePackUninstall$
2014-09-23 06:59 - 2014-09-23 06:58 - 01097728 _____ (Farbar) C:\Documents and Settings\Administrator\Plocha\FRST.exe
2014-09-23 06:30 - 2014-09-23 06:30 - 00000000 ____D () C:\rsit
2014-09-23 06:28 - 2014-09-23 06:28 - 00000000 ____D () C:\WINDOWS\CSC
2014-09-23 06:28 - 2002-01-15 05:39 - 00032608 _____ () C:\WINDOWS\SchedLgU.Txt
2014-09-23 06:28 - 2002-01-15 05:01 - 00000000 ____D () C:\Documents and Settings\Administrator
2014-09-23 06:27 - 2010-09-18 20:12 - 01250837 _____ () C:\WINDOWS\setupapi.log.2.old
2014-09-23 06:25 - 2002-01-15 05:39 - 00000743 _____ () C:\Documents and Settings\Administrator\Nabídka Start\Programy\Internet Explorer.lnk
2014-09-23 06:22 - 2012-12-25 12:09 - 00000000 ____D () C:\WINDOWS\system32\LogFiles
2014-09-23 06:14 - 2002-01-15 05:42 - 00000000 __RHD () C:\Documents and Settings\All Users\Data aplikací
2014-09-23 06:14 - 2002-01-15 05:42 - 00000000 ___RD () C:\Documents and Settings\All Users\Nabídka Start\Programy
2014-09-23 06:14 - 2002-01-15 05:42 - 00000000 ____D () C:\Documents and Settings\All Users\Plocha
2014-09-22 23:18 - 2012-05-30 08:57 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-09-22 23:17 - 2011-08-27 19:50 - 00000000 ____D () C:\WINDOWS\Minidump
2014-09-22 23:16 - 2014-09-22 23:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini092214-01.dmp
2014-09-22 23:13 - 2014-09-04 16:50 - 00000003 _____ () C:\Documents and Settings\All Users\Data aplikací\feagceci35.nls
2014-09-22 23:11 - 2012-02-08 13:18 - 00000116 _____ () C:\WINDOWS\NeroDigital.ini
2014-09-22 22:57 - 2002-01-15 05:01 - 00000000 __RHD () C:\Documents and Settings\Administrator\Data aplikací
2014-09-22 20:07 - 2014-09-22 20:07 - 00000149 _____ () C:\WINDOWS\wsdu.log
2014-09-22 20:07 - 2014-09-22 20:06 - 00000886 _____ () C:\WINDOWS\WINNT32.LOG
2014-09-22 20:07 - 2014-09-22 20:06 - 00000225 _____ () C:\WINDOWS\DHCPUPG.LOG
2014-09-22 20:06 - 2002-01-15 05:42 - 00191367 _____ () C:\WINDOWS\setupact.log
2014-09-21 19:46 - 2014-09-21 14:52 - 00000000 ____D () C:\Program Files\CCleaner
2014-09-21 19:15 - 2002-01-15 04:56 - 00000000 ____D () C:\WINDOWS\Registration
2014-09-21 16:31 - 2012-02-19 12:33 - 00000000 ____D () C:\Program Files\Mozilla Firefox
2014-09-21 16:22 - 2012-03-01 13:40 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\TheBflix
2014-09-21 15:05 - 2001-09-20 14:00 - 00635904 ____T (Microsoft Corporation) C:\WINDOWS\system32\ntsd.exe
2014-09-21 15:02 - 2014-09-21 15:02 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\AVAST Software
2014-09-21 15:00 - 2014-09-21 15:00 - 00779536 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00414392 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00276432 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2014-09-21 15:00 - 2014-09-21 15:00 - 00192352 _____ () C:\WINDOWS\system32\Drivers\aswVmm.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00067824 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00057800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswTdi.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00055112 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00049944 _____ () C:\WINDOWS\system32\Drivers\aswRvrt.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00043152 _____ (AVAST Software) C:\WINDOWS\avastSS.scr
2014-09-21 15:00 - 2014-09-21 15:00 - 00024184 _____ () C:\WINDOWS\system32\Drivers\aswHwid.sys
2014-09-21 15:00 - 2014-09-21 15:00 - 00001733 _____ () C:\Documents and Settings\All Users\Plocha\avast! Free Antivirus.lnk
2014-09-21 15:00 - 2014-09-21 15:00 - 00000000 ____D () C:\WINDOWS\jumpshot.com
2014-09-21 15:00 - 2014-09-21 15:00 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\Avast
2014-09-21 14:59 - 2014-09-21 14:59 - 00000000 ____D () C:\Program Files\AVAST Software
2014-09-21 14:59 - 2014-09-21 14:53 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\AVAST Software
2014-09-21 14:55 - 2014-09-21 14:55 - 00103844 _____ () C:\Documents and Settings\Administrator\Dokumenty\cc_20140921_145550.reg
2014-09-21 14:55 - 2002-01-15 05:01 - 00000000 ___RD () C:\Documents and Settings\Administrator\Dokumenty
2014-09-21 14:53 - 2014-09-21 14:53 - 00414392 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\jdzkkgbh.sys
2014-09-21 14:52 - 2014-09-21 14:52 - 00000682 _____ () C:\Documents and Settings\All Users\Plocha\CCleaner.lnk
2014-09-21 14:52 - 2014-09-21 14:52 - 00000000 ____D () C:\Documents and Settings\All Users\Nabídka Start\Programy\CCleaner
2014-09-21 13:35 - 2014-09-21 14:58 - 91906368 _____ (AVAST Software) C:\Documents and Settings\Administrator\Plocha\avast_free_antivirus_setup.exe
2014-09-21 13:24 - 2010-09-18 20:33 - 00002503 _____ () C:\Documents and Settings\Administrator\Plocha\Microsoft Excel.lnk
2014-09-18 15:13 - 2010-10-14 18:55 - 00000490 ____H () C:\WINDOWS\Tasks\Norton Security Scan for Administrator.job
2014-09-17 22:25 - 2010-10-17 16:02 - 00000000 ____D () C:\Documents and Settings\Administrator\Dokumenty\Lucie
2014-09-17 10:02 - 2014-09-17 10:02 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Evzu
2014-09-17 10:02 - 2014-09-17 10:02 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Efko
2014-09-17 10:02 - 2002-01-15 05:39 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací
2014-09-16 22:08 - 2010-11-28 22:12 - 00150528 _____ () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-09-16 21:55 - 2002-01-15 05:39 - 00000000 ___RD () C:\Documents and Settings\Administrator\Dokumenty\Hudba
2014-09-16 14:55 - 2014-09-16 14:55 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Noedoq
2014-09-16 14:55 - 2014-09-16 14:55 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Inyw
2014-09-16 10:14 - 2014-09-16 10:14 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Ysly
2014-09-16 10:14 - 2014-09-16 10:14 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Osuvy
2014-09-16 08:03 - 2014-09-16 08:03 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Yqby
2014-09-16 08:03 - 2014-09-16 08:03 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Ovac
2014-09-15 10:46 - 2010-11-28 23:15 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\vlc
2014-09-14 14:01 - 2012-02-19 12:33 - 00000730 _____ () C:\Documents and Settings\All Users\Nabídka Start\Programy\Mozilla Firefox.lnk
2014-09-13 21:11 - 2010-09-23 21:25 - 00000302 _____ () C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1229272821-1123561945-725345543-500.job
2014-09-12 22:57 - 2014-06-15 22:34 - 00000000 ____D () C:\Documents and Settings\Administrator\Plocha\vyvolat
2014-09-12 22:18 - 2013-08-28 17:34 - 00000000 ____D () C:\Documents and Settings\Administrator\Plocha\roztřídit
2014-09-12 21:45 - 2014-03-11 11:59 - 00025536 _____ () C:\winzip.log
2014-09-12 21:04 - 2012-02-08 13:18 - 00000109 _____ () C:\Documents and Settings\Administrator\default.pls
2014-09-10 23:44 - 2013-01-02 22:52 - 00000000 ____D () C:\Documents and Settings\Administrator\Dokumenty\Ondřej
2014-09-06 04:30 - 2014-09-06 04:30 - 00000000 ____D () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\PCHealth
2014-09-05 22:16 - 2014-09-05 22:16 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Ahead
2014-09-05 16:22 - 2013-12-16 23:21 - 00000000 ____D () C:\Documents and Settings\All Users\Data aplikací\CanonIJPLM
2014-09-05 13:57 - 2001-09-20 14:00 - 00613376 ____T (Microsoft Corporation) C:\WINDOWS\system32\cidaemon.exe
2014-09-05 08:16 - 2014-09-05 08:16 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Ukolop
2014-09-05 08:16 - 2014-09-05 08:16 - 00000000 ____D () C:\Documents and Settings\LocalService\Data aplikací\Alebyv
2014-09-04 20:45 - 2006-07-14 17:29 - 01568768 ____T (Nero AG) C:\WINDOWS\UNRecode.exe
2014-09-04 20:45 - 2006-07-14 17:29 - 01568768 ____T (Nero AG) C:\WINDOWS\UNNeroVision.exe
2014-09-04 20:44 - 2006-07-14 17:29 - 01568768 ____T (Nero AG) C:\WINDOWS\UNNeroShowTime.exe
2014-09-04 20:44 - 2006-07-14 17:29 - 01568768 ____T (Nero AG) C:\WINDOWS\UNNeroMediaHome.exe
2014-09-04 20:44 - 2006-07-14 17:29 - 01568768 ____T (Nero AG) C:\WINDOWS\UNNeroBackItUp.exe
2014-09-04 20:44 - 2002-01-16 02:40 - 00946688 ____T (Dritek System Inc.) C:\WINDOWS\UNINSTLMv4.EXE
2014-09-04 20:44 - 2001-09-20 14:00 - 00629760 ____T (Twain Working Group) C:\WINDOWS\twunk_32.exe
2014-09-04 20:43 - 2012-06-18 22:29 - 00000000 ____D () C:\WINDOWS\system32\XPSViewer
2014-09-04 20:43 - 2006-09-28 19:56 - 00750592 ____T (Microsoft Corporation) C:\WINDOWS\system32\WudfHost.exe
2014-09-04 20:43 - 2002-01-15 05:42 - 00620544 ____T (Microsoft Corporation) C:\WINDOWS\TASKMAN.EXE
2014-09-04 20:42 - 2006-10-18 21:00 - 00622080 ____T (Microsoft Corporation) C:\WINDOWS\system32\wpdshextautoplay.exe
2014-09-04 20:42 - 2002-01-15 05:54 - 00776192 ____T (Microsoft Corporation) C:\WINDOWS\system32\wjview.exe
2014-09-04 20:42 - 2002-01-15 05:54 - 00679936 ____T (Microsoft Corporation) C:\WINDOWS\system32\wmpstub.exe
2014-09-04 20:42 - 2002-01-15 04:56 - 00609280 ____T (Microsoft Corporation) C:\WINDOWS\system32\write.exe
2014-09-04 20:42 - 2001-09-20 14:00 - 00615424 ____T (Microsoft Corporation) C:\WINDOWS\system32\winmsd.exe
2014-09-04 20:41 - 2006-10-18 22:58 - 00613888 ____T (Microsoft Corporation) C:\WINDOWS\system32\wdfmgr.exe
2014-09-04 20:41 - 2002-01-15 04:55 - 00639488 ____T (Microsoft Corporation) C:\WINDOWS\system32\winchat.exe
2014-09-04 20:41 - 2001-09-20 14:00 - 00611328 ____T (Microsoft Corporation) C:\WINDOWS\system32\winhlp32.exe
2014-09-04 20:40 - 2001-09-20 14:00 - 00653824 ____T (Microsoft Corporation) C:\WINDOWS\system32\w32tm.exe
2014-09-04 20:39 - 2006-10-18 22:58 - 00613888 ____T (Microsoft Corporation) C:\WINDOWS\system32\uwdf.exe
2014-09-04 20:39 - 2001-09-20 14:00 - 00702976 ____T (Microsoft Corporation) C:\WINDOWS\system32\verifier.exe
2014-09-04 20:39 - 2001-09-20 14:00 - 00635904 ____T (Microsoft Corporation) C:\WINDOWS\system32\vssadmin.exe
2014-09-04 20:39 - 2001-09-17 12:29 - 00679936 ____T (U.S. Robotics Corporation) C:\WINDOWS\system32\usrmlnka.exe
2014-09-04 20:39 - 2001-09-17 12:29 - 00671744 ____T ( U.S. Robotics Corporation) C:\WINDOWS\system32\usrshuta.exe
2014-09-04 20:39 - 2001-08-18 08:37 - 00663552 ____T (U.S. Robotics Corporation) C:\WINDOWS\system32\usrprbda.exe
2014-09-04 20:38 - 2002-01-15 04:55 - 00623104 ____T (Microsoft Corporation) C:\WINDOWS\system32\tsshutdn.exe
2014-09-04 20:38 - 2002-01-15 04:55 - 00619008 ____T (Microsoft Corporation) C:\WINDOWS\system32\tskill.exe
2014-09-04 20:38 - 2002-01-15 04:55 - 00617984 ____T (Microsoft Corporation) C:\WINDOWS\system32\tsdiscon.exe
2014-09-04 20:38 - 2001-09-20 14:00 - 00640000 ____T (Microsoft Corporation) C:\WINDOWS\system32\typeperf.exe
2014-09-04 20:38 - 2001-09-20 14:00 - 00609280 ____T (Microsoft Corporation) C:\WINDOWS\system32\unlodctr.exe
2014-09-04 20:37 - 2002-01-15 05:54 - 00649216 ____T (Microsoft Corporation) C:\WINDOWS\system32\tscupgrd.exe
2014-09-04 20:37 - 2002-01-15 04:55 - 00617984 ____T (Microsoft Corporation) C:\WINDOWS\system32\tscon.exe
2014-09-04 20:37 - 2001-09-20 14:00 - 00634368 ____T (Microsoft Corporation) C:\WINDOWS\system32\tracert6.exe
2014-09-04 20:36 - 2001-09-20 14:00 - 00624640 ____T (Microsoft Corporation) C:\WINDOWS\system32\tcpsvcs.exe
2014-09-04 20:36 - 2001-09-20 14:00 - 00621056 ____T (Microsoft Corporation) C:\WINDOWS\system32\tftp.exe
2014-09-04 20:36 - 2001-09-20 14:00 - 00620544 ____T (Microsoft Corporation) C:\WINDOWS\system32\taskman.exe
2014-09-04 20:36 - 2001-09-20 14:00 - 00617472 ____T (Microsoft Corporation) C:\WINDOWS\system32\tcmsetup.exe
2014-09-04 20:35 - 2001-09-20 14:00 - 00654848 ____T (Microsoft Corporation) C:\WINDOWS\system32\syncapp.exe
2014-09-04 20:35 - 2001-09-20 14:00 - 00639488 ____T (Microsoft Corporation) C:\WINDOWS\system32\syskey.exe
2014-09-04 20:34 - 2001-09-20 14:00 - 00619008 ____T (Microsoft Corporation) C:\WINDOWS\system32\svchost(3).exe
2014-09-04 20:34 - 2001-09-20 14:00 - 00614400 ____T (Microsoft Corporation) C:\WINDOWS\system32\subst.exe
2014-09-04 20:32 - 2001-09-20 14:00 - 00660480 ____T (Microsoft Corporation) C:\WINDOWS\system32\spoolsv(3).exe
2014-09-04 20:32 - 2001-09-20 14:00 - 00660480 ____T (Microsoft Corporation) C:\WINDOWS\system32\spoolsv(2).exe
2014-09-04 20:30 - 2002-01-15 04:55 - 00617984 ____T (Microsoft Corporation) C:\WINDOWS\system32\shadow.exe
2014-09-04 20:30 - 2001-09-20 14:00 - 00714752 ____T (Microsoft Corporation) C:\WINDOWS\system32\services(2)(2).exe
2014-09-04 20:30 - 2001-09-20 14:00 - 00615936 ____T (Microsoft Corporation) C:\WINDOWS\system32\sfc.exe
2014-09-04 20:29 - 2002-01-15 04:55 - 00618496 ____T (Microsoft Corporation) C:\WINDOWS\system32\rwinsta.exe
2014-09-04 20:29 - 2001-09-20 14:00 - 00635904 ____T (Microsoft Corporation) C:\WINDOWS\system32\sc.exe
2014-09-04 20:29 - 2001-09-20 14:00 - 00620032 ____T (Microsoft Corporation) C:\WINDOWS\system32\runas.exe
2014-09-04 20:28 - 2001-09-20 14:00 - 00666112 ____T (Microsoft Corporation) C:\WINDOWS\system32\rsopprov.exe
2014-09-04 20:28 - 2001-09-20 14:00 - 00653824 ____T (Microsoft Corp) C:\WINDOWS\system32\rsm.exe
2014-09-04 20:28 - 2001-09-20 14:00 - 00653312 ____T (Microsoft Corporation) C:\WINDOWS\system32\rsmui.exe
2014-09-04 20:28 - 2001-09-20 14:00 - 00629760 ____T (Microsoft Corporation) C:\WINDOWS\system32\rsmsink.exe
2014-09-04 20:28 - 2001-09-20 14:00 - 00629248 ____T (Microsoft Corporation) C:\WINDOWS\system32\routemon.exe
2014-09-04 20:27 - 2002-01-15 04:55 - 00614400 ____T (Microsoft Corporation) C:\WINDOWS\system32\reset.exe
2014-09-04 20:27 - 2001-09-20 14:00 - 00636416 ____T (Microsoft Corporation) C:\WINDOWS\system32\relog.exe
2014-09-04 20:27 - 2001-09-20 14:00 - 00623616 ____T (Microsoft Corporation) C:\WINDOWS\system32\route.exe
2014-09-04 20:27 - 2001-09-20 14:00 - 00617984 ____T (Microsoft Corporation) C:\WINDOWS\system32\replace.exe
2014-09-04 20:25 - 2002-01-15 04:55 - 00638976 ____T (Microsoft Corporation) C:\WINDOWS\system32\regini.exe
2014-09-04 20:25 - 2001-09-20 14:00 - 00612352 ____T (Microsoft Corporation) C:\WINDOWS\system32\recover.exe
2014-09-04 20:25 - 2001-09-20 14:00 - 00609280 ____T (Microsoft) C:\WINDOWS\system32\regwiz.exe
2014-09-04 20:24 - 2006-10-20 21:29 - 00942080 ____T (Microsoft Corporation) C:\WINDOWS\system32\PresentationHost.exe
2014-09-04 20:24 - 2002-01-15 04:55 - 00626176 ____T (Microsoft Corporation) C:\WINDOWS\system32\qwinsta.exe
2014-09-04 20:24 - 2002-01-15 04:55 - 00620032 ____T (Microsoft Corporation) C:\WINDOWS\system32\qappsrv.exe
2014-09-04 20:24 - 2001-09-20 14:00 - 00615936 ____T (Microsoft Corporation) C:\WINDOWS\system32\rasautou.exe
2014-09-04 20:24 - 2001-09-20 14:00 - 00614400 ____T (Microsoft Corporation) C:\WINDOWS\system32\rasdial.exe
2014-09-04 20:24 - 2001-09-20 14:00 - 00614400 ____T (Microsoft Corporation) C:\WINDOWS\system32\print.exe
2014-09-04 20:23 - 2001-09-20 14:00 - 00644096 ____T (Microsoft Corporation) C:\WINDOWS\system32\osuninst.exe
2014-09-04 20:23 - 2001-09-20 14:00 - 00638976 ____T (Microsoft Corporation) C:\WINDOWS\system32\ping6.exe
2014-09-04 20:23 - 2001-09-20 14:00 - 00626688 ____T (Microsoft Corporation) C:\WINDOWS\system32\pathping.exe
2014-09-04 20:23 - 2001-09-20 14:00 - 00619520 ____T (Microsoft Corporation) C:\WINDOWS\system32\pentnt.exe
2014-09-04 20:22 - 2001-09-20 14:00 - 00731648 ____T (Microsoft Corporation) C:\WINDOWS\system32\nwscript.exe
2014-09-04 20:21 - 2001-09-20 14:00 - 00623616 ____T (Microsoft Corporation) C:\WINDOWS\system32\nbtstat.exe
2014-09-04 20:20 - 2002-01-15 04:55 - 00625152 ____T (Microsoft Corporation) C:\WINDOWS\system32\msg.exe
2014-09-04 20:20 - 2001-09-20 14:00 - 00619520 ____T (Microsoft Corporation) C:\WINDOWS\system32\mrinfo.exe
2014-09-04 20:20 - 2001-09-20 14:00 - 00611328 ____T (Microsoft Corporation) C:\WINDOWS\system32\msswchx.exe
2014-09-04 20:19 - 2001-09-20 14:00 - 00656896 ____T (Microsoft Corporation) C:\WINDOWS\system32\migpwd.exe
2014-09-04 20:19 - 2001-09-20 14:00 - 00626688 ____T (Microsoft Corporation) C:\WINDOWS\system32\mpnotify.exe
2014-09-04 20:19 - 2001-09-20 14:00 - 00611328 ____T (Microsoft Corporation) C:\WINDOWS\system32\mountvol.exe
2014-09-04 20:19 - 1999-02-22 13:47 - 00642560 ____T (Microsoft Corporation) C:\WINDOWS\system32\MAPISRVR.EXE
2014-09-04 20:18 - 2001-09-20 14:00 - 00616448 ____T (Microsoft Corporation) C:\WINDOWS\system32\lsass(3).exe
2014-09-04 20:18 - 2001-09-20 14:00 - 00610816 ____T (Microsoft Corporation) C:\WINDOWS\system32\lpr.exe
2014-09-04 20:18 - 2001-09-20 14:00 - 00609792 ____T (Microsoft Corporation) C:\WINDOWS\system32\lpq.exe
2014-09-04 20:17 - 2002-01-15 04:55 - 00617984 ____T (Microsoft Corporation) C:\WINDOWS\system32\logoff.exe
2014-09-04 20:17 - 2001-09-20 14:00 - 00629760 ____T (Microsoft Corporation) C:\WINDOWS\system32\lnkstub.exe
2014-09-04 20:17 - 2001-09-20 14:00 - 00614912 ____T (Microsoft Corporation) C:\WINDOWS\system32\label.exe
2014-09-04 20:17 - 2001-09-20 14:00 - 00610304 ____T (Microsoft Corporation) C:\WINDOWS\system32\lodctr.exe
2014-09-04 20:16 - 2013-02-22 21:55 - 00859648 ____T (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2014-09-04 20:16 - 2013-02-22 21:55 - 00772608 ____T (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2014-09-04 20:16 - 2013-02-22 21:55 - 00772608 ____T (Oracle Corporation) C:\WINDOWS\system32\java.exe
2014-09-04 20:16 - 2002-01-15 05:54 - 00776704 ____T (Microsoft Corporation) C:\WINDOWS\system32\jview.exe
2014-09-04 20:16 - 2002-01-15 05:54 - 00620032 ____T (Microsoft Corporation) C:\WINDOWS\system32\jdbgmgr.exe
2014-09-04 20:16 - 2001-09-20 14:00 - 00650752 ____T (Microsoft Corporation) C:\WINDOWS\system32\ipsec6.exe
2014-09-04 20:15 - 2011-03-28 19:49 - 00667648 ____T (HP) C:\WINDOWS\system32\HPZinw12.exe
2014-09-04 20:15 - 2006-10-30 03:33 - 01153536 ____T (Microsoft Corporation) C:\WINDOWS\system32\icardagt.exe
2014-09-04 20:15 - 2005-01-07 18:07 - 00664064 ____T (Windows (R) Server 2003 DDK provider) C:\WINDOWS\system32\HdAShCut.exe
2014-09-04 20:15 - 2001-09-20 14:00 - 00613888 ____T (Microsoft Corporation) C:\WINDOWS\system32\hostname.exe
2014-09-04 20:14 - 2001-09-20 14:00 - 00666624 ____T (Microsoft Corporation) C:\WINDOWS\system32\fsutil.exe
2014-09-04 20:14 - 2001-09-20 14:00 - 00661504 ____T (Microsoft Corporation) C:\WINDOWS\system32\gpupdate.exe
2014-09-04 20:13 - 2001-09-20 14:00 - 00621568 ____T (Microsoft Corporation) C:\WINDOWS\system32\expand.exe
2014-09-04 20:13 - 2001-09-20 14:00 - 00620032 ____T (Microsoft Corporation) C:\WINDOWS\system32\fc.exe
2014-09-04 20:13 - 2001-09-20 14:00 - 00614912 ____T (Microsoft Corporation) C:\WINDOWS\system32\finger.exe
2014-09-04 20:13 - 2001-09-20 14:00 - 00614400 ____T (Microsoft Corporation) C:\WINDOWS\system32\find.exe
2014-09-04 20:13 - 2001-09-20 14:00 - 00611840 ____T (Microsoft Corporation) C:\WINDOWS\system32\eventvwr.exe
2014-09-04 20:12 - 2001-09-20 14:00 - 00643584 ____T (Microsoft Corporation) C:\WINDOWS\system32\esentutl.exe
2014-09-04 20:12 - 2001-09-17 12:29 - 00658944 ____T () C:\WINDOWS\system32\dvdplay.exe
2014-09-04 20:11 - 2006-10-18 21:00 - 00855040 ____T (Microsoft Corporation) C:\WINDOWS\system32\drmupgds.exe
2014-09-04 20:11 - 2001-09-20 14:00 - 00615936 ____T (Microsoft Corporation) C:\WINDOWS\system32\doskey.exe
2014-09-04 20:10 - 2002-01-15 04:56 - 00642048 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\zclientm.exe
2014-09-04 20:10 - 2002-01-15 04:56 - 00609280 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\write.exe
2014-09-04 20:10 - 2002-01-15 04:55 - 00725504 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\winmine.exe
2014-09-04 20:10 - 2002-01-15 04:55 - 00639488 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\winchat.exe
2014-09-04 20:10 - 2002-01-15 04:55 - 00619008 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\winmgmt.exe
2014-09-04 20:10 - 2001-09-20 14:00 - 00653824 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\w32tm.exe
2014-09-04 20:10 - 2001-09-20 14:00 - 00635904 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wupdmgr.exe
2014-09-04 20:10 - 2001-09-20 14:00 - 00615424 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\winmsd.exe
2014-09-04 20:10 - 2001-09-20 14:00 - 00611328 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\winhstb.exe
2014-09-04 20:10 - 2001-09-20 14:00 - 00609792 ____T (Microsoft Corporation) C:\WINDOWS\system32\dllhst3g.exe
2014-09-04 20:09 - 2014-09-04 20:09 - 00006662 _____ () C:\Documents and Settings\Administrator\Local Settings\Data aplikací\wsr35zt32.dll
2014-09-04 20:09 - 2002-01-15 05:00 - 00617984 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tsprof.exe
2014-09-04 20:09 - 2002-01-15 04:55 - 00623104 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tsshutdn.exe
2014-09-04 20:09 - 2002-01-15 04:55 - 00622080 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\unsecapp.exe
2014-09-04 20:09 - 2002-01-15 04:55 - 00619008 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tskill.exe
2014-09-04 20:09 - 2001-09-20 14:00 - 00702976 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\verifier.exe
2014-09-04 20:09 - 2001-09-20 14:00 - 00640000 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\typeperf.exe
2014-09-04 20:09 - 2001-09-20 14:00 - 00635904 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vssadmin.exe
2014-09-04 20:09 - 2001-09-20 14:00 - 00629760 ___CT (Twain Working Group) C:\WINDOWS\system32\dllcache\twunk_32.exe
2014-09-04 20:09 - 2001-09-20 14:00 - 00609280 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\unlodctr.exe
2014-09-04 20:08 - 2002-01-15 05:42 - 00620544 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\taskman.exe
2014-09-04 20:08 - 2002-01-15 04:55 - 00617984 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tsdiscon.exe
2014-09-04 20:08 - 2002-01-15 04:55 - 00617984 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tscon.exe
2014-09-04 20:08 - 2001-09-20 14:00 - 00639488 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\syskey.exe
2014-09-04 20:08 - 2001-09-20 14:00 - 00634368 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tracert6.exe
2014-09-04 20:08 - 2001-09-20 14:00 - 00624640 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tcpsvcs.exe
2014-09-04 20:08 - 2001-09-20 14:00 - 00621056 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tftp.exe
2014-09-04 20:08 - 2001-09-20 14:00 - 00617472 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tcmsetup.exe
2014-09-04 20:07 - 2002-01-15 04:57 - 00651776 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\srdiag.exe
2014-09-04 20:07 - 2002-01-15 04:56 - 00646656 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\shvlzm.exe
2014-09-04 20:07 - 2002-01-15 04:55 - 00741888 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sndvol32.exe
2014-09-04 20:07 - 2002-01-15 04:55 - 00617984 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\shadow.exe
2014-09-04 20:07 - 2001-09-20 14:00 - 00654848 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\syncapp.exe
2014-09-04 20:07 - 2001-09-20 14:00 - 00635904 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sc.exe
2014-09-04 20:07 - 2001-09-20 14:00 - 00615936 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sfc.exe
2014-09-04 20:07 - 2001-09-20 14:00 - 00614400 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\subst.exe
2014-09-04 20:06 - 2002-01-15 05:42 - 00638976 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sapisvr.exe
2014-09-04 20:06 - 2002-01-15 04:56 - 00646656 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rvsezm.exe
2014-09-04 20:06 - 2002-01-15 04:55 - 00618496 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rwinsta.exe
2014-09-04 20:06 - 2002-01-15 04:55 - 00614400 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\reset.exe
2014-09-04 20:06 - 2001-09-20 14:00 - 00666112 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rsopprov.exe
2014-09-04 20:06 - 2001-09-20 14:00 - 00653824 ___CT (Microsoft Corp) C:\WINDOWS\system32\dllcache\rsm.exe
2014-09-04 20:06 - 2001-09-20 14:00 - 00653312 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rsmui.exe
2014-09-04 20:06 - 2001-09-20 14:00 - 00636416 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\relog.exe
2014-09-04 20:06 - 2001-09-20 14:00 - 00629760 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rsmsink.exe
2014-09-04 20:06 - 2001-09-20 14:00 - 00629248 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\routemon.exe
2014-09-04 20:06 - 2001-09-20 14:00 - 00623616 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\route.exe
2014-09-04 20:06 - 2001-09-20 14:00 - 00620032 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\runas.exe
2014-09-04 20:06 - 2001-09-20 14:00 - 00617984 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\replace.exe
2014-09-04 20:05 - 2006-10-14 16:44 - 01275904 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\PrintFilterPipelineSvc.exe
2014-09-04 20:05 - 2002-01-15 05:00 - 00620032 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\quser.exe
2014-09-04 20:05 - 2002-01-15 05:00 - 00617984 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\register.exe
2014-09-04 20:05 - 2002-01-15 05:00 - 00614400 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\query.exe
2014-09-04 20:05 - 2002-01-15 04:55 - 00638976 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\regini.exe
2014-09-04 20:05 - 2002-01-15 04:55 - 00626176 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\qwinsta.exe
2014-09-04 20:05 - 2002-01-15 04:55 - 00620032 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\qappsrv.exe
2014-09-04 20:05 - 2001-09-20 14:00 - 00615936 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rasautou.exe
2014-09-04 20:05 - 2001-09-20 14:00 - 00614400 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rasdial.exe
2014-09-04 20:05 - 2001-09-20 14:00 - 00614400 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\print.exe
2014-09-04 20:05 - 2001-09-20 14:00 - 00612352 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\recover.exe
2014-09-04 20:05 - 2001-09-20 14:00 - 00609280 ___CT (Microsoft) C:\WINDOWS\system32\dllcache\regwiz.exe
2014-09-04 20:04 - 2002-01-15 04:57 - 00646144 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msinfo32.exe
2014-09-04 20:04 - 2002-01-15 04:57 - 00639488 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\notiflag.exe
2014-09-04 20:04 - 2001-09-20 14:00 - 00731648 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\nwscript.exe
2014-09-04 20:04 - 2001-09-20 14:00 - 00644096 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\osuninst.exe
2014-09-04 20:04 - 2001-09-20 14:00 - 00638976 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ping6.exe
2014-09-04 20:04 - 2001-09-20 14:00 - 00635904 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ntsd.exe
2014-09-04 20:04 - 2001-09-20 14:00 - 00626688 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pathping.exe
2014-09-04 20:04 - 2001-09-20 14:00 - 00623616 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\nbtstat.exe
2014-09-04 20:04 - 2001-09-20 14:00 - 00619520 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pentnt.exe
2014-09-04 20:04 - 2001-09-20 14:00 - 00611328 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msswchx.exe
2014-09-04 20:03 - 2002-01-15 04:59 - 00618496 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\isignup.exe
2014-09-04 20:03 - 2002-01-15 04:55 - 00731136 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshearts.exe
2014-09-04 20:03 - 2002-01-15 04:55 - 00625152 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msg.exe
2014-09-04 20:03 - 2002-01-15 04:55 - 00617984 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\logoff.exe
2014-09-04 20:03 - 2001-09-20 14:00 - 00638976 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\migisol.exe
2014-09-04 20:03 - 2001-09-20 14:00 - 00629760 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\lnkstub.exe
2014-09-04 20:03 - 2001-09-20 14:00 - 00626688 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mpnotify.exe
2014-09-04 20:03 - 2001-09-20 14:00 - 00619520 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mrinfo.exe
2014-09-04 20:03 - 2001-09-20 14:00 - 00614912 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\label.exe
2014-09-04 20:03 - 2001-09-20 14:00 - 00611328 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mountvol.exe
2014-09-04 20:03 - 2001-09-20 14:00 - 00610816 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\lpr.exe
2014-09-04 20:03 - 2001-09-20 14:00 - 00610304 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\lodctr.exe
2014-09-04 20:03 - 2001-09-20 14:00 - 00609792 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\lpq.exe
2014-09-04 20:02 - 2002-01-15 04:59 - 00913408 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imepadsv.exe
2014-09-04 20:02 - 2002-01-15 04:59 - 00675840 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icwtutor.exe
2014-09-04 20:02 - 2002-01-15 04:59 - 00664576 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imkrinst.exe
2014-09-04 20:02 - 2002-01-15 04:59 - 00659456 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjpdadm.exe
2014-09-04 20:02 - 2002-01-15 04:59 - 00648704 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imekrmig.exe
2014-09-04 20:02 - 2002-01-15 04:59 - 00647168 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\imjpuex.exe
2014-09-04 20:02 - 2002-01-15 04:59 - 00618496 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iisreset.exe
2014-09-04 20:02 - 2002-01-15 04:59 - 00610816 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetmgr.exe
2014-09-04 20:02 - 2002-01-15 04:59 - 00610816 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iissync.exe
2014-09-04 20:02 - 2002-01-15 04:56 - 00646656 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hrtzzm.exe
2014-09-04 20:02 - 2001-09-20 14:00 - 00650752 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ipsec6.exe
2014-09-04 20:02 - 2001-09-20 14:00 - 00613888 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hostname.exe
2014-09-04 20:01 - 2002-01-15 04:59 - 00617984 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\flattemp.exe
2014-09-04 20:01 - 2002-01-15 04:59 - 00616960 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fxssend.exe
2014-09-04 20:01 - 2002-01-15 04:57 - 00704512 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\helphost.exe
2014-09-04 20:01 - 2002-01-15 04:55 - 00657408 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\freecell.exe
2014-09-04 20:01 - 2001-09-20 14:00 - 00666624 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fsutil.exe
2014-09-04 20:01 - 2001-09-20 14:00 - 00661504 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\gpupdate.exe
2014-09-04 20:01 - 2001-09-20 14:00 - 00621568 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\expand.exe
2014-09-04 20:01 - 2001-09-20 14:00 - 00620032 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fc.exe
2014-09-04 20:01 - 2001-09-20 14:00 - 00614912 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\finger.exe
2014-09-04 20:01 - 2001-09-20 14:00 - 00614400 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\find.exe
2014-09-04 20:00 - 2002-01-15 05:00 - 00627200 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_regtrace.exe
2014-09-04 20:00 - 2002-01-15 04:59 - 00660480 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\convlog.exe
2014-09-04 20:00 - 2002-01-15 04:59 - 00621568 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cprofile.exe
2014-09-04 20:00 - 2001-09-20 14:00 - 00643584 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\esentutl.exe
2014-09-04 20:00 - 2001-09-20 14:00 - 00621056 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\diskperf.exe
2014-09-04 20:00 - 2001-09-20 14:00 - 00615936 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\doskey.exe
2014-09-04 20:00 - 2001-09-20 14:00 - 00611840 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\eventvwr.exe
2014-09-04 20:00 - 2001-09-20 14:00 - 00609792 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dllhst3g.exe
2014-09-04 19:59 - 2002-01-15 04:59 - 00619520 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chgport.exe
2014-09-04 19:59 - 2002-01-15 04:59 - 00617984 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chgusr.exe
2014-09-04 19:59 - 2002-01-15 04:59 - 00616960 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chglogon.exe
2014-09-04 19:59 - 2002-01-15 04:59 - 00614400 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\change.exe
2014-09-04 19:59 - 2002-01-15 04:56 - 00646656 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chkrzm.exe
2014-09-04 19:59 - 2002-01-15 04:55 - 00685568 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\charmap.exe
2014-09-04 19:59 - 2001-09-20 14:00 - 00621568 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\compact.exe
2014-09-04 19:59 - 2001-09-20 14:00 - 00621056 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\comp.exe
2014-09-04 19:59 - 2001-09-20 14:00 - 00619008 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\convert.exe
2014-09-04 19:59 - 2001-09-20 14:00 - 00616960 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chkdsk.exe
2014-09-04 19:59 - 2001-09-20 14:00 - 00616448 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\chkntfs.exe
2014-09-04 19:59 - 2001-09-20 14:00 - 00613376 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cidaemon.exe
2014-09-04 19:59 - 2001-09-20 14:00 - 00612864 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ckcnv.exe
2014-09-04 19:58 - 2002-01-15 04:56 - 00646656 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bckgzm.exe
2014-09-04 19:58 - 2002-01-15 04:55 - 00718336 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\calc.exe
2014-09-04 19:58 - 2001-09-20 14:00 - 00638464 ___CT (Microsoft Corp.) C:\WINDOWS\system32\dllcache\asr_ldm.exe
2014-09-04 19:58 - 2001-09-20 14:00 - 00624128 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\arp.exe
2014-09-04 19:58 - 2001-09-20 14:00 - 00621056 ____T (Microsoft Corporation) C:\WINDOWS\system32\diskperf.exe
2014-09-04 19:58 - 2001-09-20 14:00 - 00609792 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bootvrfy.exe
2014-09-04 19:58 - 2001-09-20 14:00 - 00609280 ___CT (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bootok.exe
2014-09-04 19:57 - 2002-01-15 05:55 - 00619008 ____T (Microsoft Corporation) C:\WINDOWS\system32\ctfmon(2).exe
2014-09-04 19:57 - 2001-09-20 14:00 - 00619008 ____T (Microsoft Corporation) C:\WINDOWS\system32\convert.exe
2014-09-04 19:56 - 2001-09-20 14:00 - 00621568 ____T (Microsoft Corporation) C:\WINDOWS\system32\compact.exe
2014-09-04 19:56 - 2001-09-20 14:00 - 00621056 ____T (Microsoft Corporation) C:\WINDOWS\system32\comp.exe
2014-09-04 19:55 - 2002-01-15 05:54 - 00653312 ____T (Microsoft Corporation) C:\WINDOWS\system32\clspack.exe
2014-09-04 19:55 - 2001-09-20 14:00 - 00616448 ____T (Microsoft Corporation) C:\WINDOWS\system32\chkntfs.exe
2014-09-04 19:55 - 2001-09-20 14:00 - 00612864 ____T (Microsoft Corporation) C:\WINDOWS\system32\ckcnv.exe
2014-09-04 19:54 - 2001-09-20 14:00 - 00616960 ____T (Microsoft Corporation) C:\WINDOWS\system32\chkdsk.exe
2014-09-04 19:54 - 2001-09-20 14:00 - 00609792 ____T (Microsoft Corporation) C:\WINDOWS\system32\bootvrfy.exe
2014-09-04 19:54 - 2001-09-20 14:00 - 00609280 ____T (Microsoft Corporation) C:\WINDOWS\system32\bootok.exe
2014-09-04 19:53 - 2002-01-15 05:55 - 00647168 ____T (Microsoft Corporation) C:\WINDOWS\system32\alg(3).exe
2014-09-04 19:53 - 2001-09-20 14:00 - 00638464 ____T (Microsoft Corp.) C:\WINDOWS\system32\asr_ldm.exe
2014-09-04 19:53 - 2001-09-20 14:00 - 00624128 ____T (Microsoft Corporation) C:\WINDOWS\system32\arp.exe
2014-09-04 19:51 - 2002-01-15 05:54 - 00649216 ____T (Microsoft Corporation) C:\WINDOWS\setdebug.exe
2014-09-04 19:19 - 2011-03-28 19:49 - 00908800 ____T (InstallShield Software Corporation) C:\WINDOWS\IsUninst.exe
2014-09-04 19:18 - 2002-01-15 05:55 - 01636864 ____T (Microsoft Corporation) C:\WINDOWS\explorer(2).exe
2014-09-04 19:16 - 2012-12-25 12:09 - 00000000 __HDC () C:\WINDOWS\$NtUninstallWMFDist11$
2014-09-04 18:06 - 2002-01-15 05:15 - 00000000 ____D () C:\Program Files\WinZip
2014-09-04 18:05 - 2011-01-01 19:31 - 00000000 ____D () C:\Program Files\WinRAR
2014-09-04 17:37 - 2013-12-26 22:35 - 00000000 ____D () C:\Program Files\Common Files\soft602
2014-09-04 17:23 - 2002-01-15 04:55 - 00741888 ____T (Microsoft Corporation) C:\WINDOWS\system32\sndvol32.exe
2014-09-04 17:23 - 2001-09-20 14:00 - 00635904 ____T (Microsoft Corporation) C:\WINDOWS\system32\wupdmgr.exe
2014-09-04 17:22 - 2002-01-15 04:55 - 00685568 ____T (Microsoft Corporation) C:\WINDOWS\system32\charmap.exe
2014-09-04 17:21 - 2002-01-15 04:55 - 00718336 ____T (Microsoft Corporation) C:\WINDOWS\system32\calc.exe
2014-09-04 17:18 - 2002-01-15 04:55 - 00731136 ____T (Microsoft Corporation) C:\WINDOWS\system32\mshearts.exe
2014-09-04 17:17 - 2002-01-15 04:55 - 00725504 ____T (Microsoft Corporation) C:\WINDOWS\system32\winmine.exe
2014-09-04 17:17 - 2002-01-15 04:55 - 00657408 ____T (Microsoft Corporation) C:\WINDOWS\system32\freecell.exe
2014-09-04 16:41 - 2014-09-04 16:41 - 00000000 ____D () C:\Documents and Settings\LocalService\Local Settings\Data aplikací\Adobe
2014-09-04 16:41 - 2002-01-15 05:39 - 00000000 ___HD () C:\Documents and Settings\LocalService\Local Settings\Data aplikací
2014-09-04 16:40 - 2014-09-04 16:40 - 00000000 ____D () C:\Documents and Settings\LocalService\Plocha
2014-09-04 16:40 - 2002-01-15 05:39 - 00000000 __SHD () C:\Documents and Settings\LocalService
2014-09-04 16:38 - 2014-09-04 16:33 - 00000000 ____D () C:\Documents and Settings\Administrator\Data aplikací\Eguhan
2014-08-27 23:07 - 2012-02-21 23:23 - 00000151 _____ () C:\WINDOWS\PhotoSnapViewer.INI

Some content of TEMP:
====================
C:\Documents and Settings\Administrator\Local Settings\Temp\APNStub.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\contentDATs.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\FP_PL_PFS_INSTALLER_32bit-1.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\FP_PL_PFS_INSTALLER_32bit.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\GLF35.tmp.ConduitEngineSetup.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\GoogleToolbarInstaller.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\hpzmsi01.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\hpzscr01.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\jre-7u11-windows-i586-iftw.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\jre-7u13-windows-i586-iftw.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\jre-7u15-windows-i586-iftw.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\jre-7u25-windows-i586-iftw.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\jre-7u55-windows-i586-iftw.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\jre-7u9-windows-i586-iftw.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB00183656.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB00185968.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB00190515.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB527651484.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB527653328.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB532522812.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB532605703.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB532606937.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB541722562.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB541723781.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB541725765.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB542810328.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB543893687.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB543895890.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB544979875.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB544981093.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB544983687.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB589887093.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB589900390.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB589908671.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB589925078.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\KB589933734.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\mplayerc.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\MSETUP4.EXE
C:\Documents and Settings\Administrator\Local Settings\Temp\nsdDC.tmp.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\SecurityScan_Release.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\setup.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\setup_wm.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\SkypeSetup.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\smlouva_16.04.2013-signed_5B56977980EA106C3.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\tbBrot.dll
C:\Documents and Settings\Administrator\Local Settings\Temp\uitools.dll
C:\Documents and Settings\Administrator\Local Settings\Temp\uninstall.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\{7303F972-3975-4B34-89CE-98EAE381BB78}-chrome_updater.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

==================== End Of Log ============================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Win32 Expiro

#4 Příspěvek od vyosek »

:arrow: Tak uvidime no :?:

:arrow: Stahnete RKill http://download.bleepingcomputer.com/grinler/rkill.com PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jenr
Návštěvník
Návštěvník
Příspěvky: 90
Registrován: 10 Pro 2003 21:30

Re: Win32 Expiro

#5 Příspěvek od jenr »

Combofix se mi nedaří doinstalovat.

Zde log z Rkill:

Rkill 2.6.8 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 09/23/2014 11:55:37 AM in x86 mode.
Windows Version: Microsoft Windows XP Service Pack 3

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* C:\WINDOWS\System32\wbem\unsecapp.exe (PID: 2208) [WD-HEUR]

1 proccess terminated!

Checking Registry for malware related settings:

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* Windows Firewall Disabled

[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = dword:00000000

Checking Windows Service Integrity:

* dmadmin [Missing Service]
* mnmsrvc [Missing Service]
* MSDTC [Missing Service]
* NetDDE [Missing Service]
* NetDDEdsdm [Missing Service]
* RDSessMgr [Missing Service]
* RpcLocator [Missing Service]
* SysmonLog [Missing Service]
* WmiApSrv [Missing Service]

* SCardSvr [Missing ImagePath]
* VSS [Missing ImagePath]

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* HOSTS file entries found:

127.0.0.1 localhost

Program finished at: 09/23/2014 11:56:36 AM
Execution time: 0 hours(s), 0 minute(s), and 59 seconds(s)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Win32 Expiro

#6 Příspěvek od vyosek »

:arrow: Stahnete Malwarebytes Anti-Rootkit http://www.bleepingcomputer.com/downloa ... i-rootkit/
  • Ulozte nejlepe na Plochu a rozbalte
  • Spustte kliknutim na mbar
  • Nyni postupne kliknete na Next a Update
  • Po dokonceni update (aktualizace) databaze kliknete opet na Next
  • Nechte zaskrtnute vsechny tri moznosti a klinete na Scan cimz spustite prohledavani PC
  • Po dokonceni skenu (cca 5 minutek) zkontrolujte, zda-li je u vsech nalezu (samozrejme pokud budou) zatrzitko
  • Tez zkontrolujte, jetsli je zatrzitko u Create Restore point
  • Nyni kliknete na CleanUp cimz nalezenou infekci odstranime
  • PC bude restartovan
  • Slozka mbar by mela obsahovat log (a zrejme se i sam otevre) mbar-log-rok-mesic-den (hodina-minuta-sekunda).txt, ten mi sem dejte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jenr
Návštěvník
Návštěvník
Příspěvky: 90
Registrován: 10 Pro 2003 21:30

Re: Win32 Expiro

#7 Příspěvek od jenr »

Malwarebytes Anti-Rootkit BETA 1.07.0.1012
www.malwarebytes.org

Database version: v2014.09.23.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.2180
Administrator :: MR-XWHEUK7FDZUI [administrator]

23.9.2014 21:00:37
mbar-log-2014-09-23 (21-00-37).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 291586
Time elapsed: 47 minute(s), 24 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 1
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\cmd.exe (Security.Hijack) -> Delete on reboot. [8bfa5b947506d462a7af7f3cb84b7d83]

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 33
C:\Documents and Settings\Administrator\Data aplikací\WinRAR\sysbyh.exe (Trojan.Ransom.ED) -> Delete on reboot. [5f2640afd3a8191d8d8b743f0ff21ae6]
C:\Documents and Settings\LocalService\Data aplikací\Alebyv\omim.exe (Trojan.Ransom.ED) -> Delete on reboot. [fb8af8f7d2a9a4928291fbb88a77a65a]
C:\Documents and Settings\LocalService\Data aplikací\Efko\ruvoa.exe (Trojan.Ransom.ED) -> Delete on reboot. [89fcce21c0bb9f977b30e9d42bd6f60a]
C:\Documents and Settings\LocalService\Data aplikací\Inyw\ytesp.exe (Trojan.Ransom.ED) -> Delete on reboot. [1d68ac43136861d509a610ad59a8b848]
C:\Documents and Settings\LocalService\Data aplikací\Yqby\ykic.exe (Trojan.Ransom.ED) -> Delete on reboot. [275e36b9f68572c4d63d6f4410f1b54b]
C:\Documents and Settings\LocalService\Data aplikací\Ysly\nuxue.exe (Trojan.Ransom.ED) -> Delete on reboot. [3154b936681348ee802f0cb140c148b8]
C:\WINDOWS\system32\asr_ldm.exe (Trojan.FakeAlert) -> Delete on reboot. [0f7625ca9edd7abcf725dc8738c838c8]
C:\WINDOWS\system32\svchost(3).exe (Trojan.Dropper) -> Delete on reboot. [9ee75f904833350100e95011e61a966a]
C:\WINDOWS\system32\usrprbda.exe (Trojan.Agent.MGen) -> Delete on reboot. [1471727d0c6fe74f5e5882b1c43de51b]
C:\WINDOWS\system32\alg(3).exe (Malware.Gen) -> Delete on reboot. [7e074ba43b4078be2e3c37258a7603fd]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB00183656.exe (Trojan.Ransom.ED) -> Delete on reboot. [8500f9f6dc9f1224bdf2fac338c9f60a]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB00185968.exe (Trojan.Ransom.ED) -> Delete on reboot. [6025ed0229520a2c624d328bf70aff01]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB00190515.exe (Trojan.Ransom.ED) -> Delete on reboot. [f095589791ea0135bbf0b00d17ea6d93]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB527651484.exe (Trojan.Ransom.ED) -> Delete on reboot. [e3a2b13eadce12243dd9446f53ae07f9]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB527653328.exe (Trojan.Ransom.ED) -> Delete on reboot. [ec99b53ab2c93afcf81e5d5611f022de]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB532522812.exe (Trojan.Ransom.ED) -> Delete on reboot. [3c49f8f74d2e4aec1201b102ae53c739]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB532605703.exe (Trojan.Ransom.ED) -> Delete on reboot. [d3b27679fd7e251145ce644fc93813ed]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB532606937.exe (Trojan.Ransom.ED) -> Delete on reboot. [f4919659710ab1859083a90abc45c13f]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB541722562.exe (Trojan.Ransom.ED) -> Delete on reboot. [790ceb04572443f328eb0fa4b54c936d]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB541723781.exe (Trojan.Ransom.ED) -> Delete on reboot. [642166898eedca6c4bc8b9fa2dd4a55b]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB541725765.exe (Trojan.Ransom.ED) -> Delete on reboot. [562f4ca3a6d5fb3bb162e7cc7889ab55]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB542810328.exe (Trojan.Ransom.ED) -> Delete on reboot. [7a0b49a60b70b77f22f1e3d0d928ee12]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB543893687.exe (Trojan.Ransom.ED) -> Delete on reboot. [7b0a1fd0017a0432c84bbdf6f40dde22]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB543895890.exe (Trojan.Ransom.ED) -> Delete on reboot. [7d0822cdcdae49ed9083eac91ee343bd]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB544979875.exe (Trojan.Ransom.ED) -> Delete on reboot. [b7ce44abbebd4bebf81b506326dbdd23]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB544981093.exe (Trojan.Ransom.ED) -> Delete on reboot. [b4d1aa4587f4a88e3ed54b682bd6e11f]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB544983687.exe (Trojan.Ransom.ED) -> Delete on reboot. [bdc81bd486f522142ce7149f27da52ae]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB589887093.exe (Trojan.Ransom.ED) -> Delete on reboot. [e99c866912695dd9987f2a8931d037c9]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB589900390.exe (Trojan.Ransom.ED) -> Delete on reboot. [e99c7679473439fd57c1842fbe43f40c]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB589908671.exe (Trojan.Ransom.ED) -> Delete on reboot. [b3d2727d9be08ea8a6724073b948d729]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB589925078.exe (Trojan.Ransom.ED) -> Delete on reboot. [0f769e517dfec571d83f0aa9fd04659b]
C:\Documents and Settings\Administrator\Local Settings\Temp\KB589933734.exe (Trojan.Ransom.ED) -> Delete on reboot. [671e69864c2fca6c67b07b38d92839c7]
C:\Documents and Settings\Administrator\Local Settings\Data aplikací\wsr35zt32.dll (Trojan.Agent) -> Delete on reboot. [285dee014f2c2e0899a4c18cbe4635cb]

Physical Sectors Detected: 0
(No malicious items detected)

(end)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Win32 Expiro

#8 Příspěvek od vyosek »

:arrow: Zkuste ComboFix prejmenovat na slunicko.com a spustit
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jenr
Návštěvník
Návštěvník
Příspěvky: 90
Registrován: 10 Pro 2003 21:30

Re: Win32 Expiro

#9 Příspěvek od jenr »

Tak ani po té, co jsem combofix přejmenoval, ho nelze doinstaloval. Vždy se zastaví na stejném místě viz. screenshot:
combofix.jpg
combofix.jpg (55.62 KiB) Zobrazeno 4379 x

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Win32 Expiro

#10 Příspěvek od vyosek »

:arrow: Stahnete si TDSSKiller http://support.kaspersky.com/downloads/ ... killer.exe
  • Kliknete na volbu Change parametrs
  • V okne Additional Option zakliknete vsechny moznosti
  • Kliknete na OK
  • Utilite prikazte, at skenuje - klik na Start Scan
  • Po dokonceni skenu se objevi okno, zkontrolujte, zda-li je vsude moznost Skip
  • Pokud moznost Skip nebude primarne nastavena, prekliknete ji na Skip
  • Pokud mate vsude Skip, kliknete na Continue
  • Na disku, kde mate Windows (obvykle c:\) ve tvaru TDSSKiller.nejaka cisilka _log.txt bude log - jeho obsah sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jenr
Návštěvník
Návštěvník
Příspěvky: 90
Registrován: 10 Pro 2003 21:30

Re: Win32 Expiro

#11 Příspěvek od jenr »

08:15:53.0453 0x055c TDSS rootkit removing tool 3.0.0.40 Jul 10 2014 12:37:58
08:16:01.0437 0x055c ============================================================
08:16:01.0437 0x055c Current date / time: 2014/09/24 08:16:01.0437
08:16:01.0437 0x055c SystemInfo:
08:16:01.0437 0x055c
08:16:01.0437 0x055c OS Version: 5.1.2600 ServicePack: 3.0
08:16:01.0437 0x055c Product type: Workstation
08:16:01.0437 0x055c ComputerName: MR-XWHEUK7FDZUI
08:16:01.0437 0x055c UserName: Administrator
08:16:01.0437 0x055c Windows directory: C:\WINDOWS
08:16:01.0437 0x055c System windows directory: C:\WINDOWS
08:16:01.0437 0x055c Processor architecture: Intel x86
08:16:01.0437 0x055c Number of processors: 2
08:16:01.0437 0x055c Page size: 0x1000
08:16:01.0437 0x055c Boot type: Normal boot
08:16:01.0437 0x055c ============================================================
08:16:03.0812 0x055c KLMD registered as C:\WINDOWS\system32\drivers\39357057.sys
08:16:04.0375 0x055c System UUID: {C93E96B4-79BE-9A09-F2D0-E52E9612AA67}
08:16:06.0015 0x055c Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 ( 298.09 Gb ), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
08:16:06.0015 0x055c ============================================================
08:16:06.0015 0x055c \Device\Harddisk0\DR0:
08:16:06.0015 0x055c MBR partitions:
08:16:06.0015 0x055c \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xFFFAC05
08:16:06.0015 0x055c ============================================================
08:16:06.0046 0x055c C: <-> \Device\Harddisk0\DR0\Partition1
08:16:06.0046 0x055c ============================================================
08:16:06.0046 0x055c Initialize success
08:16:06.0046 0x055c ============================================================
08:17:08.0078 0x0ad0 ============================================================
08:17:08.0078 0x0ad0 Scan started
08:17:08.0078 0x0ad0 Mode: Manual; SigCheck; TDLFS;
08:17:08.0078 0x0ad0 ============================================================
08:17:08.0078 0x0ad0 KSN ping started
08:17:10.0640 0x0ad0 KSN ping finished: true
08:17:11.0953 0x0ad0 ================ Scan system memory ========================
08:17:11.0953 0x0ad0 System memory - ok
08:17:11.0953 0x0ad0 ================ Scan services =============================
08:17:12.0140 0x0ad0 Abiosdsk - ok
08:17:12.0140 0x0ad0 abp480n5 - ok
08:17:12.0218 0x0ad0 [ 4FE34F1F3126B61FCC6B2043AA8112C9, DE370865E47A5D2A4B227EEFFB42384F67F08D622BF936A9C9CEF70CC47F324B ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
08:17:13.0078 0x0ad0 ACPI - ok
08:17:13.0109 0x0ad0 [ AFDFF022A01F0B11C776F0860C3B282F, 135E5257B62D921B76271014301E9EA1E2383D5DBB04E475DC3A7EFFD2561F56 ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
08:17:13.0265 0x0ad0 ACPIEC - ok
08:17:13.0265 0x0ad0 adpu160m - ok
08:17:13.0328 0x0ad0 [ 8BED39E3C35D6A489438B8141717A557, 1B5796E56B0927360CE0759641B1151828BC0A9E45620D2B2D880491F5CE33D0 ] aec C:\WINDOWS\system32\drivers\aec.sys
08:17:13.0468 0x0ad0 aec - ok
08:17:13.0515 0x0ad0 [ 322D0E36693D6E24A2398BEE62A268CD, FB0BFF5846E50DBCC2826639318A6A1DE79EE7DEA2719ED74A5F6F44454E13D0 ] AFD C:\WINDOWS\System32\drivers\afd.sys
08:17:13.0671 0x0ad0 AFD - ok
08:17:13.0671 0x0ad0 Aha154x - ok
08:17:13.0687 0x0ad0 aic78u2 - ok
08:17:13.0687 0x0ad0 aic78xx - ok
08:17:13.0703 0x0ad0 [ E0A6FA244B8624D78FE5FF6F56A33BAE, 26B828FDB03AE4A4F1DC7A1792F9BAD69CF947897D47F5E567F24F4B6D5CB541 ] Alerter C:\WINDOWS\system32\alrsvc.dll
08:17:13.0859 0x0ad0 Alerter - ok
08:17:13.0890 0x0ad0 [ 88842DE939A827577BF24243699AC80A, A49C9A6A9941F3A2FBBCFE1F6DB48B632739D00670AC98ECCCBC7FD9E786B21A ] ALG C:\WINDOWS\System32\alg.exe
08:17:13.0968 0x0ad0 ALG - ok
08:17:13.0984 0x0ad0 AliIde - ok
08:17:14.0062 0x0ad0 [ 267FC636801EDC5AB28E14036349E3BE, CFEF5DF5F9BE820283376BB86DB3CF6609C02D316A742E17459A2BFA42E724E0 ] Ambfilt C:\WINDOWS\system32\drivers\Ambfilt.sys
08:17:14.0171 0x0ad0 Ambfilt - ok
08:17:14.0171 0x0ad0 amsint - ok
08:17:14.0281 0x0ad0 [ 2550367EB8B0FA0BC83C8F13EEEE5A40, 51894A8DE077A83C9153DD2D848CAA4992356A3E28417ED710CABAACAE783436 ] APNMCP C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
08:17:14.0343 0x0ad0 APNMCP - detected UnsignedFile.Multi.Generic ( 1 )
08:17:16.0953 0x0ad0 APNMCP ( UnsignedFile.Multi.Generic ) - warning
08:17:19.0546 0x0ad0 [ 6B8E7A90E576D4FE308F97C69060A171, 6CE49BC78715737D78E05DECAC23E26A5672ACD2CF3D10154FEA9D47B318D47C ] AppMgmt C:\WINDOWS\System32\appmgmts.dll
08:17:19.0796 0x0ad0 AppMgmt - ok
08:17:19.0890 0x0ad0 [ E6D433868E1C0B1DEAD8D5F64BB2AF9F, A1DA81A7AD1FA8ED5B9CD47648D698E776E7215182D48B29F1A62F67985C014E ] AR5416 C:\WINDOWS\system32\DRIVERS\athw.sys
08:17:19.0953 0x0ad0 AR5416 - ok
08:17:19.0953 0x0ad0 asc - ok
08:17:19.0968 0x0ad0 asc3350p - ok
08:17:19.0968 0x0ad0 asc3550 - ok
08:17:20.0000 0x0ad0 [ 3BFBB5DAE801CB893B8B46345FED6437, 2C2B71C1294585265D4871E74F17541500CA20DE34AC516F2A906DD81964C833 ] aswHwid C:\WINDOWS\system32\drivers\aswHwid.sys
08:17:20.0015 0x0ad0 aswHwid - ok
08:17:20.0031 0x0ad0 [ C3014C735F450FE822C97FFBB0627113, 1CCFE845AED1757B8C1F52D310933076FF1EC197D82E499DB4592B09D66137B0 ] aswMonFlt C:\WINDOWS\system32\drivers\aswMonFlt.sys
08:17:20.0046 0x0ad0 aswMonFlt - ok
08:17:20.0078 0x0ad0 [ D6C9024F5D14843D33ADA8A6A10A1BE1, D40022D0A360FD4010D3D5D452BBC4CE9EE68224DEAB9584626E6F435E128857 ] aswRdr C:\WINDOWS\system32\drivers\aswRdr.sys
08:17:20.0093 0x0ad0 aswRdr - ok
08:17:20.0109 0x0ad0 [ B7750AF7EDFD95674EB7CA92BCDD3358, A097577004F3CF71E2F9465F02B073D39926D7DEE2E2A9516D888158A5CB19E9 ] aswRvrt C:\WINDOWS\system32\drivers\aswRvrt.sys
08:17:20.0125 0x0ad0 aswRvrt - ok
08:17:20.0171 0x0ad0 [ 51FDE588D860857A97E4C4B560E40C9B, 8A3AC3E55249DAE6CCD95593989F8B100D5C4712A16681A36E5D0F2F08BD57AA ] aswSnx C:\WINDOWS\system32\drivers\aswSnx.sys
08:17:20.0203 0x0ad0 aswSnx - ok
08:17:20.0250 0x0ad0 [ 1AEB8CDB797666AF709A291B47AE81E0, 12AC4DBC6338BA5E5C04B449FF8362E7EC8EBFCA675C4F21BE847DFDCAE8F7C9 ] aswSP C:\WINDOWS\system32\drivers\aswSP.sys
08:17:20.0281 0x0ad0 aswSP - ok
08:17:20.0312 0x0ad0 [ 26C51C289E39E8EE0F12B8B06B71E436, 81382FC3E836698432EE832A166F09251CC9164B17584E90F73037A1FA54E4F7 ] aswTdi C:\WINDOWS\system32\drivers\aswTdi.sys
08:17:20.0328 0x0ad0 aswTdi - ok
08:17:20.0343 0x0ad0 [ 90BEE0170D70D6744CEF2355EEAF8086, 8F9FF53F529B854934020E2F8163605DC794FF48464D3D4439BAAF70ECE8E963 ] aswVmm C:\WINDOWS\system32\drivers\aswVmm.sys
08:17:20.0359 0x0ad0 aswVmm - ok
08:17:20.0390 0x0ad0 [ B153AFFAC761E7F5FCFA822B9C4E97BC, 7E60F572A6B3C6219E3C86225AA37243AFFD74337DB7F108B04778042E5CC959 ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
08:17:20.0515 0x0ad0 AsyncMac - ok
08:17:20.0546 0x0ad0 [ 9F3A2F5AA6875C72BF062C712CFA2674, B4DF1D2C56A593C6B54DE57395E3B51D288F547842893B32B0F59228A0CF70B9 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
08:17:20.0687 0x0ad0 atapi - ok
08:17:20.0687 0x0ad0 Atdisk - ok
08:17:20.0796 0x0ad0 [ 9916C1225104BA14794209CFA8012159, 5D6F05F715C52A16D05CAE15C3DFE77A139A7F27F7AE710EC9A10F9EE05115A1 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
08:17:20.0906 0x0ad0 Atmarpc - ok
08:17:20.0937 0x0ad0 [ DE31B88962A8645DBA5A37B993E7B0F1, CA93F25A3FD0CE68BB9B8E3AB6B813BF38DE3EDDFC990291B3957FAA59B2B274 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
08:17:21.0062 0x0ad0 AudioSrv - ok
08:17:21.0109 0x0ad0 [ D9F724AA26C010A217C97606B160ED68, 329B5118F2409731D06FDAE85B6ADD64A048292801BCB3546651CEB303111695 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
08:17:21.0250 0x0ad0 audstub - ok
08:17:21.0390 0x0ad0 [ 73F5C13B431915BAE35254B4E95DFB71, 393A045859382C44133C004598B1512048046BCC129FED2247A77FDBFCDB6DFF ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
08:17:21.0406 0x0ad0 avast! Antivirus - ok
08:17:21.0437 0x0ad0 [ DA1F27D85E0D1525F6621372E7B685E9, 5A81A46A3BDD19DAFC6C87D277267A5D44F3A1B5302F2CC1111D84B7BAD5610D ] Beep C:\WINDOWS\system32\drivers\Beep.sys
08:17:21.0578 0x0ad0 Beep - ok
08:17:21.0671 0x0ad0 [ 19395D092FD85DDC2D9C7729CF5A2AC8, 7640F36BA19698EE8A6257BF78A8C57DD9D734BED9CA6BB9B68603BAEA092412 ] BITS C:\WINDOWS\system32\qmgr.dll
08:17:22.0000 0x0ad0 BITS - ok
08:17:22.0109 0x0ad0 [ 249276D3EF1E74B992299CB96099E4D7, A7E23EC13CB96C0CFD12D2D75E7115361B1F9890DB815D90F7B0A878EF7738F5 ] Browser C:\WINDOWS\System32\browser.dll
08:17:22.0281 0x0ad0 Browser - ok
08:17:22.0296 0x0ad0 [ 90A673FC8E12A79AFBED2576F6A7AAF9, BDE7858A3457DB979FEDD8577FA6321BF72848E4A7BF9F173C78A6A10CBB3EBE ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
08:17:22.0421 0x0ad0 cbidf2k - ok
08:17:22.0453 0x0ad0 [ 0BE5AEF125BE881C4F854C554F2B025C, 1770DD70B3F115A0EF460907DEDC1E4B7241C08615A98F194D61A49C3E2BAA54 ] CCDECODE C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
08:17:22.0578 0x0ad0 CCDECODE - ok
08:17:22.0578 0x0ad0 cd20xrnt - ok
08:17:22.0593 0x0ad0 [ C1B486A7658353D33A10CC15211A873B, AA4DD9E7AAE5AAB1146B360B17001F975D2F29A1281CF7B13E7136480410F347 ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
08:17:22.0734 0x0ad0 Cdaudio - ok
08:17:22.0750 0x0ad0 [ C885B02847F5D2FD45A24E219ED93B32, B26B2F8E3A831E2B65EB0C5195B0645CD50E22615CE79C9B0B391CD563B121DB ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
08:17:22.0875 0x0ad0 Cdfs - ok
08:17:22.0890 0x0ad0 [ 1F4260CC5B42272D71F79E570A27A4FE, B51C2A3ED3C309953D0EA45869C8E464C10F2533DADE9E0286AF674979098D1D ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
08:17:23.0046 0x0ad0 Cdrom - ok
08:17:23.0046 0x0ad0 Changer - ok
08:17:23.0046 0x0ad0 CiSvc - ok
08:17:23.0062 0x0ad0 ClipSrv - ok
08:17:23.0078 0x0ad0 [ 0F6C187D38D98F8DF904589A5F94D411, DB987093446216CEE913AC27503BF7E23E5A62DF169B355730285DAB64F6ED28 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys
08:17:23.0203 0x0ad0 CmBatt - ok
08:17:23.0203 0x0ad0 CmdIde - ok
08:17:23.0296 0x0ad0 [ 6E4C9F21F0FAE8940661144F41B13203, 731202A0DD021FCF9287FEA631212603AAAC23F9E7F76B2882F913B18A971F1C ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys
08:17:23.0421 0x0ad0 Compbatt - ok
08:17:23.0421 0x0ad0 COMSysApp - ok
08:17:23.0437 0x0ad0 Cpqarray - ok
08:17:23.0468 0x0ad0 [ F3AB0933CBD166D271992F411C27CCAF, 50E01F3B058F814BE914FA5050B2D972E8584A467719A5ABCF9D9EBD596A54A7 ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
08:17:23.0593 0x0ad0 CryptSvc - ok
08:17:23.0593 0x0ad0 dac2w2k - ok
08:17:23.0609 0x0ad0 dac960nt - ok
08:17:23.0750 0x0ad0 [ C868F3AE15CF71A93F2AA3A32856D839, 7F08E40AE8F4F15F110550775183EDA690DBADAC95CF859C98A99B3DF308C8F5 ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
08:17:23.0906 0x0ad0 DcomLaunch - ok
08:17:23.0968 0x0ad0 [ 8C9A53E285AC5E6704844D0459EC85BE, 9E86AF4C06CEC007C9B1590B6E056319603E4D79BED0C2471C6F1BC251B380CF ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
08:17:24.0093 0x0ad0 Dhcp - ok
08:17:24.0125 0x0ad0 [ 044452051F3E02E7963599FC8F4F3E25, 584BDDB074618BE76454CF90E74829CFF588B5B5FAEB793E2F7AAD26352DD689 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
08:17:24.0312 0x0ad0 Disk - ok
08:17:24.0390 0x0ad0 [ DB5FD2BF5B07DC54BFCB3664FF05BD7C, 46074FBBC5E4A40A7B3A45636089DEDD2A619778C7DCD797571C2BB64D775F7E ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
08:17:24.0562 0x0ad0 dmboot - ok
08:17:24.0625 0x0ad0 [ FFF1720AF51171F32F1EAD5CF71F2810, 2E40D63DC7670C1E88A532DB8923A98ABC8481C351C4D915C2753E10BA77F36D ] dmio C:\WINDOWS\system32\drivers\dmio.sys
08:17:24.0750 0x0ad0 dmio - ok
08:17:24.0796 0x0ad0 [ E9317282A63CA4D188C0DF5E09C6AC5F, D41E002F555FE9015EF620975255F58BB79198CA1FF0E09EC950CB450FF77CF7 ] dmload C:\WINDOWS\system32\drivers\dmload.sys
08:17:24.0906 0x0ad0 dmload - ok
08:17:24.0953 0x0ad0 [ 2BFEFE9E865655A76982F050450B9591, 15C7D093D638770519AA43E7D8897310F32AB1F217027F5750D799494A985C35 ] dmserver C:\WINDOWS\System32\dmserver.dll
08:17:25.0078 0x0ad0 dmserver - ok
08:17:25.0109 0x0ad0 [ 8A208DFCF89792A484E76C40E5F50B45, 4E40E2EB38C6254E7CAA488200E89EE7DEBBBA773890BC6A84313CC68178D54F ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
08:17:25.0234 0x0ad0 DMusic - ok
08:17:25.0281 0x0ad0 [ 0634B791684B84F4A331F3D3536FEEF8, 562080C56BB92AB41657D43A4D7FA722F6134CF78CA69B58A1D64816234E768D ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
08:17:25.0421 0x0ad0 Dnscache - ok
08:17:25.0484 0x0ad0 [ 4A3E2BD20157A0946751229E92EB8621, D8C00CC2C18C517F7262EBC3C511C062E5ABA797056AEB22AC5DEB306BA8C526 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
08:17:25.0625 0x0ad0 Dot3svc - ok
08:17:25.0625 0x0ad0 dpti2o - ok
08:17:25.0640 0x0ad0 [ 8F5FCFF8E8848AFAC920905FBD9D33C8, C8C6FB97AB0871C8C88A2201525A5CF10D5131CB6980D32692ED7A8F58399AD5 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
08:17:25.0750 0x0ad0 drmkaud - ok
08:17:25.0859 0x0ad0 [ 8F1D7EE2873C080DBB5A949711875A23, 48A35E895F030A9262AA9DCB5DD2E902D1DE7875E93C1647712A5C7B384CDECB ] DsiWMIService C:\Program Files\Launch Manager\dsiwmis.exe
08:17:25.0921 0x0ad0 DsiWMIService - detected UnsignedFile.Multi.Generic ( 1 )
08:17:28.0500 0x0ad0 DsiWMIService ( UnsignedFile.Multi.Generic ) - warning
08:17:30.0984 0x0ad0 [ 0887D9C2BE8D940778CAD1E3B85F2A41, 2E30DC06D46A5E174B7CAA2D70BDB697015495942572E90425E2EE7AC541BCF4 ] EapHost C:\WINDOWS\System32\eapsvc.dll
08:17:31.0187 0x0ad0 EapHost - ok
08:17:31.0218 0x0ad0 [ A2A4912798F2BE706ABADD3D30800D16, CCCCA389D22525D984DE9B59E4CEBE0EEEF315F725176EB5C4DC1A5B6157234A ] ERSvc C:\WINDOWS\System32\ersvc.dll
08:17:31.0343 0x0ad0 ERSvc - ok
08:17:31.0390 0x0ad0 [ F0D2AE69035092BF22DAD6B50FAB85C2, 982ED53375D9B5F6D3CE290A93987BE98407C746C24FEC7833F9D4D4AF443AD7 ] Eventlog C:\WINDOWS\system32\services.exe
08:17:31.0546 0x0ad0 Eventlog - ok
08:17:31.0609 0x0ad0 [ 260C69FD67687B0DC062FC3D31655857, A491071B09A726BC77FB134D59FF4FAB3EF1E09F785D86E49142B3A25A96C192 ] EventSystem C:\WINDOWS\System32\es.dll
08:17:31.0734 0x0ad0 EventSystem - ok
08:17:31.0796 0x0ad0 [ 38D332A6D56AF32635675F132548343E, E6909DB836AF679B4F4D62C7396D6C82769CC7ABB8C919C2AABFE934FCE268F6 ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
08:17:31.0906 0x0ad0 Fastfat - ok
08:17:31.0968 0x0ad0 [ B927443008910B412BEC72FC41C1BAD0, B2008DC7EBCEDA0FCCBF4BE1F3BD7F5E27E35695320236D2C9E9C0111CC44774 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
08:17:32.0140 0x0ad0 FastUserSwitchingCompatibility - ok
08:17:32.0156 0x0ad0 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81, 8307A532AB4D05CBBCE206DC2759497708BF5AAA880BD00F0E4F281D8578A1F5 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
08:17:32.0281 0x0ad0 Fdc - ok
08:17:32.0312 0x0ad0 [ AC366695A0796560AA37215AD5762AAF, 6ADC7443EA42D77199D4879AF3C33A07914116C69A34B895D8CB8444EE50077F ] Fips C:\WINDOWS\system32\drivers\Fips.sys
08:17:32.0437 0x0ad0 Fips - ok
08:17:32.0453 0x0ad0 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0, 69C271AD5BCEBFD8AE5A769BDD7EC51256DA3A8ADAD5D12E5C0D13F4E82D8805 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
08:17:32.0578 0x0ad0 Flpydisk - ok
08:17:32.0625 0x0ad0 [ B2CF4B0786F8212CB92ED2B50C6DB6B0, 280F5CF8A90F7BEDE73ADD0DD0F8952088133A7CA9A3D3B7041957E33B36845D ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
08:17:32.0765 0x0ad0 FltMgr - ok
08:17:32.0859 0x0ad0 [ FACECF3F75BAF3775A879D1168402270, CD22DD066F3A7A03963DAE73BF5E3F813362629B8832B20B7CC64DD03C1A732F ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
08:17:32.0921 0x0ad0 FontCache3.0.0.0 - ok
08:17:32.0937 0x0ad0 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A, EC635E071201A766845D48973772CBE0958942B4162F3F5F70660D114CC877E0 ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
08:17:33.0062 0x0ad0 Fs_Rec - ok
08:17:33.0093 0x0ad0 [ 4E664D8541DB4A66B73A24257E322E1F, 17A2140AFE2B41E579FCCAFB82532853AD90A6EDBCB13DE80741DAE0AD5B4CC9 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
08:17:33.0218 0x0ad0 Ftdisk - ok
08:17:33.0281 0x0ad0 [ 0A02C63C8B144BD8C86B103DEE7C86A2, 7A3235DD3E1995DD72B212FAEB3ECA2A974434DE9BF6D269EA11BA65A80E7E50 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
08:17:33.0421 0x0ad0 Gpc - ok
08:17:33.0515 0x0ad0 [ 3FCC124B6E08EE0E9351F717DD136939, EBFE0FB51E14570A1A1D64C8E5383F3FF28509361D13945B79A9C551EB522012 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
08:17:33.0531 0x0ad0 HDAudBus - detected UnsignedFile.Multi.Generic ( 1 )
08:17:36.0015 0x0ad0 Detect skipped due to KSN trusted
08:17:36.0015 0x0ad0 HDAudBus - ok
08:17:36.0093 0x0ad0 [ FCFE31FB75F8A6295B6B0AF87A626282, 6BA385797DBC73EB29EFE3293B80C21B1B8A1E9B87A462476E73C526C9565E5F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
08:17:36.0312 0x0ad0 helpsvc - ok
08:17:36.0328 0x0ad0 HidServ - ok
08:17:36.0328 0x0ad0 [ CCF82C5EC8A7326C3066DE870C06DAF1, 93395FA4C26B2E82DC8B7025ED3BCF583885E5D8C5F60CD6EEAA6335D6A126EC ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys
08:17:36.0468 0x0ad0 HidUsb - ok
08:17:36.0500 0x0ad0 [ 7A6B320928F86BC851530D63C82965D9, 1F628759D31098DFBC05244735B5A62ACD8E45DBC5C9D236260D68EB8F1E28F5 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
08:17:36.0625 0x0ad0 hkmsvc - ok
08:17:36.0625 0x0ad0 hpn - ok
08:17:36.0625 0x0ad0 hpt3xx - ok
08:17:36.0656 0x0ad0 [ 30CA91E657CEDE2F95359D6EF186F650, 6BBAFBE50E7819695A79586A086A9952B737E174BA2C63C1F180D97EC4AABA4B ] HPZid412 C:\WINDOWS\system32\DRIVERS\HPZid412.sys
08:17:36.0718 0x0ad0 HPZid412 - ok
08:17:36.0734 0x0ad0 [ EFD31AFA752AA7C7BBB57BCBE2B01C78, AC671CEE9F8DD9FE6C51069212AEB1736BB914361D4185D1E87068D244BF2B7A ] HPZipr12 C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
08:17:36.0765 0x0ad0 HPZipr12 - ok
08:17:36.0781 0x0ad0 [ 7AC43C38CA8FD7ED0B0A4466F753E06E, B4D44B366170D247E0145B9435CC678BEE2A2A42CFF7B485E077B3B582557B5A ] HPZius12 C:\WINDOWS\system32\DRIVERS\HPZius12.sys
08:17:36.0796 0x0ad0 HPZius12 - ok
08:17:36.0859 0x0ad0 [ F6AACF5BCE2893E0C1754AFEB672E5C9, 62A7A70515B5570A649DC30A3A122B1302F6839A63927C8B29EBE04ABA654892 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
08:17:36.0984 0x0ad0 HTTP - ok
08:17:37.0031 0x0ad0 [ 58FE2F2DA3BC5573F4A35B3760D3125F, B241ACCE426402EC64DC34C49CECB8CDC0851986D54BFCCED7040D6C43F5787A ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
08:17:37.0203 0x0ad0 HTTPFilter - ok
08:17:37.0203 0x0ad0 i2omgmt - ok
08:17:37.0203 0x0ad0 i2omp - ok
08:17:37.0250 0x0ad0 [ C528E27945367191E7BAE364930B6932, 1B95C7B49B4CAE734DC6C9EC22555C5356EEC856B8491C761C777479264CF854 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
08:17:37.0390 0x0ad0 i8042prt - ok
08:17:37.0656 0x0ad0 [ 1312E0141A7BD409AFADD52FA565927E, A25B81AFA771CD2E46261CF954329383340BCCBB780CCD5A0C86B1B41A51152B ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
08:17:38.0156 0x0ad0 ialm - ok
08:17:38.0312 0x0ad0 [ C8C026277A8137EDE7D53F4A8E73BB78, B4AE4BF6670B79B3AFA5CCF2AAF1BA0B8AE9DC38AEA571851FFE27A3D43A724F ] idsvc C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
08:17:38.0515 0x0ad0 idsvc - detected UnsignedFile.Multi.Generic ( 1 )
08:17:41.0000 0x0ad0 idsvc ( UnsignedFile.Multi.Generic ) - warning
08:17:43.0500 0x0ad0 [ 083A052659F5310DD8B6A6CB05EDCF8E, 48D39B03FFB6FAA1529B774443BA12618AE3982D9F65A7B9D18F2269F78B31F4 ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
08:17:43.0687 0x0ad0 Imapi - ok
08:17:43.0703 0x0ad0 ini910u - ok
08:17:44.0000 0x0ad0 [ 9A1EC036EAA55E3F3C69FB9A8A548710, B18BD777F34988101CC24226C6CD7572CC2A09B84ED06831020B554047C00DDE ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
08:17:44.0421 0x0ad0 IntcAzAudAddService - ok
08:17:44.0437 0x0ad0 IntelIde - ok
08:17:44.0484 0x0ad0 [ 27B290D632AF2CF3CF40BFDDB7370985, 2C266777B4A96706658B8C9A7B30D15D6E495C815FAE23A0A1FC747E9B5AE363 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
08:17:44.0640 0x0ad0 intelppm - ok
08:17:44.0640 0x0ad0 [ 3BB22519A194418D5FEC05D800A19AD0, F6662F440950596DC1382DD1DB5D7891CCEA30A6062BEA942C18445B5F0D8B16 ] ip6fw C:\WINDOWS\system32\drivers\ip6fw.sys
08:17:44.0812 0x0ad0 ip6fw - ok
08:17:44.0906 0x0ad0 [ 731F22BA402EE4B62748ADAF6363C182, 5C3BEBD008A5BE4DC2F92076FF41A10DDC01E10EC7E6552213CFA11970811848 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
08:17:45.0078 0x0ad0 IpFilterDriver - ok
08:17:45.0093 0x0ad0 [ B87AB476DCF76E72010632B5550955F5, E6E74D3A86A7917A8BAED44F8E97CCD2EB171E4E4B27E9907F60D1523FAF319A ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
08:17:45.0203 0x0ad0 IpInIp - ok
08:17:45.0250 0x0ad0 [ CC748EA12C6EFFDE940EE98098BF96BB, AF523E21C25D9A1715EFEA573E4F52AF5D4FC9F28A2D613F5DB629C186C439E0 ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
08:17:45.0359 0x0ad0 IpNat - ok
08:17:45.0390 0x0ad0 [ 23C74D75E36E7158768DD63D92789A91, 394D296F38E7D8EFD91A6EEC301D9CE6AF910E35EB9819F1A9E3363863AEDFDC ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
08:17:45.0515 0x0ad0 IPSec - ok
08:17:45.0546 0x0ad0 [ C93C9FF7B04D772627A3646D89F7BF89, 805FA48E7A46D4F10240BF880A2468F53DEA36E83004399228AB70DB7D20544A ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
08:17:45.0625 0x0ad0 IRENUM - ok
08:17:45.0656 0x0ad0 [ CC9F8A2D60AED1A51A3AC34C59B987AE, CBF69817BE3D9A4617390B1A3306074CB8581F21562CD1357D32BC3E542F3CEE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
08:17:45.0765 0x0ad0 isapnp - ok
08:17:45.0781 0x0ad0 jdzkkgbh - ok
08:17:45.0781 0x0ad0 [ 1B6162FE7F66B1A71A4B70F941C4AA9B, C2EA494BAB0513A6027414FB1E75834F980A77852D0DC8559E8942FC222A075A ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
08:17:45.0890 0x0ad0 Kbdclass - ok
08:17:45.0953 0x0ad0 [ 692BCF44383D056AED41B045A323D378, 1A99DEE83FFAF64E73067FC049C0A4CE07D94E4AE31EFA17B38CEFA9E41D67DC ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
08:17:46.0062 0x0ad0 kmixer - ok
08:17:46.0093 0x0ad0 [ 1705745D900DABF2D89F90EBADDC7517, FE90589415BDB3BA482D3EBE1A87A7BF1429791E8F18BCB66BF8874631CC8B2C ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
08:17:46.0218 0x0ad0 KSecDD - ok
08:17:46.0250 0x0ad0 [ D99D73FB21394F2CBA4B6F34361F88FA, 1CDE91E971E2AC7ED558997E0302B35337FF1DB5B8A1B60913D140A3A1FF7F6F ] L1c C:\WINDOWS\system32\DRIVERS\l1c51x86.sys
08:17:46.0250 0x0ad0 L1c - ok
08:17:46.0296 0x0ad0 [ 21920AC69594AB021237054FA728FE46, 01D1E231B85BF3B1979491BE6338EEE4A184AED9B8B113CB9AEFCACFAA7B73E9 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
08:17:46.0453 0x0ad0 lanmanserver - ok
08:17:46.0500 0x0ad0 [ 5190783F51A2D7A8495202C664D7C963, A3ABAC9DB3AE7A200B16E569F0C38007FB8D4F19BEDFB67B2F4229121E242531 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
08:17:46.0734 0x0ad0 lanmanworkstation - ok
08:17:46.0750 0x0ad0 lbrtfdc - ok
08:17:46.0812 0x0ad0 [ 0AB159F536E3E8F7F07113702A07CCA5, 3218C553183E6697C663B6D12790E09756B50505590858DD5AC62411D37CDD7C ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
08:17:46.0921 0x0ad0 LmHosts - ok
08:17:46.0968 0x0ad0 [ 221CD1C815B8A6B79389C3F5D1018DE8, 6D0D25D6669C4F9452F74EC72C6138A41D9408E01AF5FD01C08F27BE7BC9C905 ] Messenger C:\WINDOWS\System32\msgsvc.dll
08:17:47.0093 0x0ad0 Messenger - ok
08:17:47.0125 0x0ad0 [ 4AE068242760A1FB6E1A44BF4E16AFA6, 1FB771162B96AAF787AC24867B818DF8511F0780BB094FA9A38C11D8DBFE68BC ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
08:17:47.0234 0x0ad0 mnmdd - ok
08:17:47.0265 0x0ad0 [ 44032B0C6D9954D3FD26438330B99EE7, A49749A4C00D50F57170AA5DA9E2DEECC8C524A48B144C8B784894F2C202FBEE ] Modem C:\WINDOWS\system32\drivers\Modem.sys
08:17:47.0375 0x0ad0 Modem - ok
08:17:47.0437 0x0ad0 [ C7D9F9717916B34C1B00DD4834AF485C, A9512A03E8142C83534189963F90ADA6FA425BD606928C40C3D724177105A658 ] Monfilt C:\WINDOWS\system32\drivers\Monfilt.sys
08:17:47.0484 0x0ad0 Monfilt - ok
08:17:47.0515 0x0ad0 [ 4CB582831DBDE63CE43B45D771218374, 6D470B26197C5B388983D9213D48D2CDE934C9591572876DC7790FE4B59E0845 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
08:17:47.0640 0x0ad0 Mouclass - ok
08:17:47.0671 0x0ad0 [ BB269EBA740737AB749B214D568B6812, ABF41D9B521EBBE674E76981CAD31F8FD05976DE7070266C3956FDB67C83C4C2 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
08:17:47.0781 0x0ad0 mouhid - ok
08:17:47.0812 0x0ad0 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD, 2A5E15ED2C24C6C65EF2F7E1FD93374774076C9D8D451E4422561F4D269C012F ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
08:17:47.0921 0x0ad0 MountMgr - ok
08:17:47.0921 0x0ad0 mraid35x - ok
08:17:47.0984 0x0ad0 [ 11D42BB6206F33FBB3BA0288D3EF81BD, 76ABCFB62C5AC549F58C231F72A99882CDEB74928104B77FE52554765C2B1A22 ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
08:17:48.0093 0x0ad0 MRxDAV - ok
08:17:48.0171 0x0ad0 [ 68755F0FF16070178B54674FE5B847B0, 2FFBCE3A67FA7E30E373624521C602E5510C5565F04381C6C9F961253DA928A6 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
08:17:48.0328 0x0ad0 MRxSmb - ok
08:17:48.0359 0x0ad0 [ C941EA2454BA8350021D774DAF0F1027, C940E978C7B66A713A0FDAB54B5F995DF59D089AFCD96221DD3222948CD49BBD ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
08:17:48.0468 0x0ad0 Msfs - ok
08:17:48.0484 0x0ad0 MSIServer - ok
08:17:48.0500 0x0ad0 [ D1575E71568F4D9E14CA56B7B0453BF1, 4ABE0E24786C0D39FA2B885447E56204CA6942FB175E534DCE675D7BCF0B176A ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
08:17:48.0609 0x0ad0 MSKSSRV - ok
08:17:48.0640 0x0ad0 [ 325BB26842FC7CCC1FCCE2C457317F3E, C07BE560513B1FB91D756494F0BA4AEEB2E1998DE0E1C21EE83DB1183B0CEE91 ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
08:17:48.0750 0x0ad0 MSPCLOCK - ok
08:17:48.0765 0x0ad0 [ BAD59648BA099DA4A17680B39730CB3D, 9AD4C7C94C186C8815D0BC75DCAFB962158DA6935A244BA243EDDDEB33F9816C ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
08:17:48.0875 0x0ad0 MSPQM - ok
08:17:48.0890 0x0ad0 [ AF5F4F3F14A8EA2C26DE30F7A1E17136, AC93A1E4ABB0D038B772E429015567E44CC2EDB66C54DBE23A5F98176FAC1520 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
08:17:48.0984 0x0ad0 mssmbios - ok
08:17:49.0000 0x0ad0 [ E53736A9E30C45FA9E7B5EAC55056D1D, 38602F280BF69EBA3706AD175AFC1AEB561A8302B4B61E3FECB3C27D7A9BDB41 ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys
08:17:49.0109 0x0ad0 MSTEE - ok
08:17:49.0156 0x0ad0 [ 2F625D11385B1A94360BFC70AAEFDEE1, 23E4974120233CF1A7BEE48977706A0A55418699379D1450502ABEB24191AC80 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
08:17:49.0250 0x0ad0 Mup - ok
08:17:49.0312 0x0ad0 [ 5B50F1B2A2ED47D560577B221DA734DB, C16A554B6E1A7F5F98C94DFA88163E0F7426506BF2F51FD351B1A05FC0DB3BC5 ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
08:17:49.0421 0x0ad0 NABTSFEC - ok
08:17:49.0484 0x0ad0 [ 6EA362E9DB03D44F6B996F4D8BE237E9, FE6B4C546D26C4A2832CF4CB280B86B1723E10E46A3C24AF6C9856FCCAE9D1FC ] napagent C:\WINDOWS\System32\qagentrt.dll
08:17:49.0609 0x0ad0 napagent - ok
08:17:49.0656 0x0ad0 [ 1DF7F42665C94B825322FAE71721130D, FE0DCB728471465B39A42A7511F4133021FBA5DF88F88BCB5FE2FF34CFD713F9 ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
08:17:49.0781 0x0ad0 NDIS - ok
08:17:49.0812 0x0ad0 [ 7FF1F1FD8609C149AA432F95A8163D97, 18CD1FF5AC1EF8A38D1EC53014F2BADD28D9CDF4ECE2EBC2313D08903776F323 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys
08:17:49.0921 0x0ad0 NdisIP - ok
08:17:49.0953 0x0ad0 [ 1AB3D00C991AB086E69DB84B6C0ED78F, 1F881FCCF5557C44C078D99CA2DD38D635413D6212DBEDC06A428EDAC7F8B04E ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
08:17:50.0062 0x0ad0 NdisTapi - ok
08:17:50.0078 0x0ad0 [ F927A4434C5028758A842943EF1A3849, B1AA3AF150C05307461774925901789456B0CCCD03A5E71ADA4AB58455962BEE ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
08:17:50.0203 0x0ad0 Ndisuio - ok
08:17:50.0234 0x0ad0 [ EDC1531A49C80614B2CFDA43CA8659AB, 494042F790F33721328B4451E79842E21919681CC421A4F9633EC4D383E06097 ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
08:17:50.0359 0x0ad0 NdisWan - ok
08:17:50.0390 0x0ad0 [ 6215023940CFD3702B46ABC304E1D45A, C767F3A349B365F6E7566C0738E2F62D8FFF8CB4457347E3614BD403BC6CADCB ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
08:17:50.0531 0x0ad0 NDProxy - ok
08:17:50.0578 0x0ad0 [ 5D81CF9A2F1A3A756B66CF684911CDF0, 7989C36607CAEA17AFA2C1C9904145CA0714A54B9F712D9D4C1AB140D0B2CC0C ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
08:17:50.0687 0x0ad0 NetBIOS - ok
08:17:50.0718 0x0ad0 [ 74B2B2F5BEA5E9A3DC021D685551BD3D, 7932B71F98B4122BE88F576BF6D745A757AE378A48924B7F4358837B75640A82 ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
08:17:50.0843 0x0ad0 NetBT - ok
08:17:50.0875 0x0ad0 [ ED0A176354487CEED65B80A7148AB739, 71295D7D7684539DBD2924B437660960C01E073A521FE12D1519969327EC8DC4 ] Netlogon C:\WINDOWS\System32\lsass.exe
08:17:50.0984 0x0ad0 Netlogon - ok
08:17:51.0062 0x0ad0 [ 72E1E9E2977BE08BDEEDB6D8FD9D4D40, 588C8BA14A7255FD36A88960CBE34341301773765ECF2A9A0F1760A509A08A5B ] Netman C:\WINDOWS\System32\netman.dll
08:17:51.0203 0x0ad0 Netman - ok
08:17:51.0234 0x0ad0 [ 8070BB07FE06DE8B9ACB29B07016A273, 4E74B717103987D72E7A825584279A3C064443FF50945F2CDF6EDF97ED0F466C ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
08:17:51.0281 0x0ad0 NetTcpPortSharing - detected UnsignedFile.Multi.Generic ( 1 )
08:17:53.0750 0x0ad0 Detect skipped due to KSN trusted
08:17:53.0750 0x0ad0 NetTcpPortSharing - ok
08:17:53.0843 0x0ad0 [ AAC97DAB5F8A0573CF10E0EAC42A7724, DF151B3F1C6BBE59E72E3AC1053E6A6D2C60FDB21CD5819E6A69182BB4A90D76 ] Nla C:\WINDOWS\System32\mswsock.dll
08:17:54.0031 0x0ad0 Nla - ok
08:17:54.0093 0x0ad0 [ 3182D64AE053D6FB034F44B6DEF8034A, 4ADFC76965BA2A5F488E71789A4E4EA702A74AF42725F72130D1CA919406CF19 ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
08:17:54.0250 0x0ad0 Npfs - ok
08:17:54.0296 0x0ad0 [ 78A08DD6A8D65E697C18E1DB01C5CDCA, E0E6F3ED05068E32F1D5C2D2B38CDEF4536B8656DB6756C66CF6B40B60C8F3DA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
08:17:54.0468 0x0ad0 Ntfs - ok
08:17:54.0484 0x0ad0 [ ED0A176354487CEED65B80A7148AB739, 71295D7D7684539DBD2924B437660960C01E073A521FE12D1519969327EC8DC4 ] NtLmSsp C:\WINDOWS\System32\lsass.exe
08:17:54.0593 0x0ad0 NtLmSsp - ok
08:17:54.0765 0x0ad0 [ 023DD70573D644F3D9C8B1258A7BFD08, 9A1D3210ED5FD8BEDF92ED577A9B30E37035408A73EB66A8C950B75AB7539B83 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
08:17:54.0906 0x0ad0 NtmsSvc - ok
08:17:54.0921 0x0ad0 [ 73C1E1F395918BC2C6DD67AF7591A3AD, B21133A75253EC15E2DFF66D3B480AB1A7E1A2360476C810E7AA55D0F0EB08D4 ] Null C:\WINDOWS\system32\drivers\Null.sys
08:17:55.0031 0x0ad0 Null - ok
08:17:55.0078 0x0ad0 [ B305F3FAD35083837EF46A0BBCE2FC57, 9D0E0E666D652D0FC9EAB97280A5D67AAF61D6B21929DF7CF8ED72A367720464 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
08:17:55.0234 0x0ad0 NwlnkFlt - ok
08:17:55.0234 0x0ad0 [ C99B3415198D1AAB7227F2C88FD664B9, DD8DA4B5E804F134AB9233859544C025062902DFC3E8FB8A09A67337A4E73F55 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
08:17:55.0406 0x0ad0 NwlnkFwd - ok
08:17:55.0515 0x0ad0 [ 46F8DB73B4A53E543F8E371DC7C75BAE, F6C5E7DE4B4AE0ED785DB075BE14EA6A0FC9050C95669B26DEF2B82D7B7D3B2C ] Parport C:\WINDOWS\system32\drivers\Parport.sys
08:17:55.0640 0x0ad0 Parport - ok
08:17:55.0656 0x0ad0 [ BEB3BA25197665D82EC7065B724171C6, 7E71C13BA30CD95CEE8A9CC85E6F48A01F30EDEAADEE69D80AE828BF97E5A5CA ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
08:17:55.0750 0x0ad0 PartMgr - ok
08:17:55.0781 0x0ad0 [ 1FAE19D0457176318BBA4A8795656EBC, 5F3D6CABA203A0485D67F63A6A81151724EE200BE49ED095CFCB1EF29C19D19F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
08:17:55.0890 0x0ad0 ParVdm - ok
08:17:55.0921 0x0ad0 [ 6CE351D149CB4BEFC702951E471E1730, 758327683BB45F01D5AE550AF21856822B4CF55E17F2A4F452F559088D242B37 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
08:17:56.0046 0x0ad0 PCI - ok
08:17:56.0046 0x0ad0 PCIDump - ok
08:17:56.0093 0x0ad0 [ 2DA4EC85E0EA7A45C6B2A05820492D5A, A8C6BD93D3BC33A5B36EB523997EF9E0783B6E6EAFB6E7F58BCC2629009BDCF9 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
08:17:56.0203 0x0ad0 PCIIde - ok
08:17:56.0265 0x0ad0 [ 4FC31E6C19A5CE5198B1ABFF94CAE758, A031E21EC1F15DA5E8429269F435337FA961C3C06D535DAFD448C7355F33FD0C ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
08:17:56.0390 0x0ad0 Pcmcia - ok
08:17:56.0390 0x0ad0 PDCOMP - ok
08:17:56.0390 0x0ad0 PDFRAME - ok
08:17:56.0406 0x0ad0 PDRELI - ok
08:17:56.0406 0x0ad0 PDRFRAME - ok
08:17:56.0406 0x0ad0 perc2 - ok
08:17:56.0421 0x0ad0 perc2hib - ok
08:17:56.0515 0x0ad0 [ F0D2AE69035092BF22DAD6B50FAB85C2, 982ED53375D9B5F6D3CE290A93987BE98407C746C24FEC7833F9D4D4AF443AD7 ] PlugPlay C:\WINDOWS\system32\services.exe
08:17:56.0625 0x0ad0 PlugPlay - ok
08:17:56.0640 0x0ad0 [ ED0A176354487CEED65B80A7148AB739, 71295D7D7684539DBD2924B437660960C01E073A521FE12D1519969327EC8DC4 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
08:17:56.0750 0x0ad0 PolicyAgent - ok
08:17:56.0765 0x0ad0 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99, C5F0C8C66A3AF7E7BB04CEDE4AC5306F8387AB384A2107DC5BE413AAE968EFF1 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
08:17:56.0890 0x0ad0 PptpMiniport - ok
08:17:56.0906 0x0ad0 [ 7EB15DCE4EC3A0220BD796A15C18186E, E06C572F3FE4F3377D8AF74E8EF15478E71B4C61F944E48E8C35534BEF086110 ] Processor C:\WINDOWS\system32\DRIVERS\processr.sys
08:17:57.0015 0x0ad0 Processor - ok
08:17:57.0015 0x0ad0 [ ED0A176354487CEED65B80A7148AB739, 71295D7D7684539DBD2924B437660960C01E073A521FE12D1519969327EC8DC4 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
08:17:57.0125 0x0ad0 ProtectedStorage - ok
08:17:57.0156 0x0ad0 [ 09298EC810B07E5D582CB3A3F9255424, 35473A1BE25AC289474090EB0806AC6B3035DC33D1F3DF97A14BF1E361AC6AC3 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
08:17:57.0281 0x0ad0 PSched - ok
08:17:57.0328 0x0ad0 [ 80D317BD1C3DBC5D4FE7B1678C60CADD, DA76804B55D0CAB3DDD01EFC06673764AE4860693375C658B6063FB14AF7F12C ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
08:17:57.0437 0x0ad0 Ptilink - ok
08:17:57.0453 0x0ad0 ql1080 - ok
08:17:57.0468 0x0ad0 Ql10wnt - ok
08:17:57.0468 0x0ad0 ql12160 - ok
08:17:57.0468 0x0ad0 ql1240 - ok
08:17:57.0484 0x0ad0 ql1280 - ok
08:17:57.0500 0x0ad0 [ FE0D99D6F31E4FAD8159F690D68DED9C, 998685622ABE631984B7E4DBF91AB3594B1F574378D75EB9F6265F4650470692 ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
08:17:57.0593 0x0ad0 RasAcd - ok
08:17:57.0640 0x0ad0 [ 2B5E44EA009F2F374B980E1E9A70635D, 62D8FDB80C8ACBA2C42C12760B785587C43BEDFE015EC5C41B25F2BB735EFEB0 ] RasAuto C:\WINDOWS\System32\rasauto.dll
08:17:57.0765 0x0ad0 RasAuto - ok
08:17:57.0781 0x0ad0 [ 11B4A627BC9614B885C4969BFA5FF8A6, EAE0A412A2B0F68919C32A96B3A08CC1A06585E4998819F5C9051745F63FF5AD ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
08:17:57.0890 0x0ad0 Rasl2tp - ok
08:17:58.0031 0x0ad0 [ D57554C664B64604BD1EE13EA2C07E77, B090C05B91EA602BFF9A5E89AB1A0FFDE869611961FF749DA8B3F4D00F04E756 ] RasMan C:\WINDOWS\System32\rasmans.dll
08:17:58.0187 0x0ad0 RasMan - ok
08:17:58.0203 0x0ad0 [ 5BC962F2654137C9909C3D4603587DEE, A5CE5653D0105240F5E86CFAAB89E7917D42D939E2F27A5A7D6979289CA651B8 ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
08:17:58.0328 0x0ad0 RasPppoe - ok
08:17:58.0343 0x0ad0 [ FDBB1D60066FCFBB7452FD8F9829B242, 10A2DACF944BD000032EBA8C095CB3D879CC55B28C377ADF6E52E508E47444DB ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
08:17:58.0468 0x0ad0 Raspti - ok
08:17:58.0531 0x0ad0 [ 7AD224AD1A1437FE28D89CF22B17780A, 6645235CA27D671954E3557FA37082881C3D7D47492C71264CD8CB8D108EC801 ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
08:17:58.0687 0x0ad0 Rdbss - ok
08:17:58.0703 0x0ad0 [ 4912D5B403614CE99C28420F75353332, 975341ECD660209987B5E5171B8315E032439E408CBE8A5986E67AF767F373BB ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
08:17:58.0859 0x0ad0 RDPCDD - ok
08:17:58.0921 0x0ad0 [ 15CABD0F7C00C47C70124907916AF3F1, 66B5C978B7FB6359AD8BAC9F568FE9D469E358FEAB07B1F129BA9E85F1DF723E ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys
08:17:59.0062 0x0ad0 rdpdr - ok
08:17:59.0125 0x0ad0 [ 6728E45B66F93C08F11DE2E316FC70DD, EA63ECD4F84CAE08BD2BF843C48AF505B1B9D7B61349A63536C9C6FEBEF23452 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
08:17:59.0296 0x0ad0 RDPWD - ok
08:17:59.0312 0x0ad0 [ 611BFD220305BE3A85AE876EA47D4AA5, FDF87878EB3886649025E5A12F1C3FC9072D66CCD3217944710085C1F8A4512E ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
08:17:59.0468 0x0ad0 redbook - ok
08:17:59.0515 0x0ad0 [ 127C26B5371651043450E52542099ABA, 98AADAD8D5211CB894AA7C59B6299861B1F44B6D8F46AB5837E7D2F5B615B14A ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
08:17:59.0671 0x0ad0 RemoteAccess - ok
08:17:59.0718 0x0ad0 [ 8F31505484A190D5B22274708799F4EC, 170FF8193C95CEE73B9342B6FB7D83DF4E80B2CCBB27DF41F4AB5F2FB9AF60E1 ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll
08:17:59.0875 0x0ad0 RemoteRegistry - ok
08:17:59.0937 0x0ad0 [ C868F3AE15CF71A93F2AA3A32856D839, 7F08E40AE8F4F15F110550775183EDA690DBADAC95CF859C98A99B3DF308C8F5 ] RpcSs C:\WINDOWS\system32\rpcss.dll
08:18:00.0093 0x0ad0 RpcSs - ok
08:18:00.0140 0x0ad0 [ F9541F3B59DA30423F2F76EF443C07FC, 531FA15BB281D9C93CEEECAF02984EA78669D213E6D43EFF2E11CF522F7A8191 ] RSUSBSTOR C:\WINDOWS\system32\Drivers\RtsUStor.sys
08:18:00.0187 0x0ad0 RSUSBSTOR - ok
08:18:00.0234 0x0ad0 [ 99F13D7E9AAEC74A5B7D10AB780D9D6F, E2E28F0E41210B255AD715909F763BC4C99B0F4134A972E132ABC3124F0F80A0 ] RSVP C:\WINDOWS\System32\rsvp.exe
08:18:00.0265 0x0ad0 RSVP - detected UnsignedFile.Multi.Generic ( 1 )
08:18:02.0734 0x0ad0 RSVP ( UnsignedFile.Multi.Generic ) - warning
08:18:02.0734 0x0ad0 Force sending object to P2P due to detect: RSVP
08:18:05.0375 0x0ad0 Object send P2P result: true
08:18:07.0859 0x0ad0 [ ED0A176354487CEED65B80A7148AB739, 71295D7D7684539DBD2924B437660960C01E073A521FE12D1519969327EC8DC4 ] SamSs C:\WINDOWS\system32\lsass.exe
08:18:08.0046 0x0ad0 SamSs - ok
08:18:08.0156 0x0ad0 [ 3FF232A7731621B8902D81D42418C93C, 2030C9A843D9555170179883BD4CC1E978D5FC5EC0D7FCA56518224E428BE421 ] Schedule C:\WINDOWS\system32\schedsvc.dll
08:18:08.0296 0x0ad0 Schedule - ok
08:18:08.0343 0x0ad0 [ 90A3935D05B494A5A39D37E71F09A677, F72733A69BC6E1A2BB91D7632FF3463C12563F60FDCC00A2CDD67FF20D479952 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
08:18:08.0421 0x0ad0 Secdrv - ok
08:18:08.0437 0x0ad0 [ 477E2C3CC5E4A0D635BCB0EA8DCAC3C6, 82EEB2345AC19050FAB202DE76C2CDD93E753F5AB67789A86A1726D3040C02E5 ] seclogon C:\WINDOWS\System32\seclogon.dll
08:18:08.0546 0x0ad0 seclogon - ok
08:18:08.0593 0x0ad0 [ A530B75C10C23C9AB28FDB6CE719E21F, 14568DF6457758E2F534A46A8E6245C364895C3993BEF2B5A889B98DBB201A27 ] SENS C:\WINDOWS\system32\sens.dll
08:18:08.0765 0x0ad0 SENS - ok
08:18:08.0781 0x0ad0 [ B842729337C9B921615C40D3C1A1AF96, 503670A56423B996C6ED6AE95F07FB88910767C4A2041A4BE9070C57A016E7FA ] Serial C:\WINDOWS\system32\drivers\Serial.sys
08:18:08.0921 0x0ad0 Serial - ok
08:18:08.0953 0x0ad0 [ 8E6B8C671615D126FDC553D1E2DE5562, CEEC0067514555D5CA489F50E3D7562FCA8DB8E952C3C878604C9277FC77959F ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
08:18:09.0109 0x0ad0 Sfloppy - ok
08:18:09.0171 0x0ad0 [ F58FACA9621D2DB01BD0927D9A0A208E, 239C87E09261BC9D1DBE99DABCFC4787D42289E8769563A5EFB323BE6F177C9A ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
08:18:09.0343 0x0ad0 SharedAccess - ok
08:18:09.0406 0x0ad0 [ B927443008910B412BEC72FC41C1BAD0, B2008DC7EBCEDA0FCCBF4BE1F3BD7F5E27E35695320236D2C9E9C0111CC44774 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
08:18:09.0562 0x0ad0 ShellHWDetection - ok
08:18:09.0562 0x0ad0 Simbad - ok
08:18:09.0593 0x0ad0 [ 866D538EBE33709A5C9F5C62B73B7D14, BC94BEB7C17B4FCAC8B5D0D5006A203BC209E0504EECE149651D8691935696CD ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys
08:18:09.0718 0x0ad0 SLIP - ok
08:18:09.0718 0x0ad0 Sparrow - ok
08:18:09.0750 0x0ad0 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F, DD17733CBB370FCA08F0296704D7CBEACA3C8F76D0ABE4761C3B1FFDF7481D9E ] splitter C:\WINDOWS\system32\drivers\splitter.sys
08:18:09.0859 0x0ad0 splitter - ok
08:18:09.0906 0x0ad0 [ CB1090BCA0E7B40D0B5B4E4D66531809, BFA487D989B4C63FB40407A4FC877B54A3104D7394316E9B8A52E77129816B3D ] Spooler C:\WINDOWS\system32\spoolsv.exe
08:18:10.0031 0x0ad0 Spooler - ok
08:18:10.0093 0x0ad0 [ 94610C8653635E4459316A0050D55CE7, D148D33B3D2B0757060531C526F2161504A8D7C4E5957D092C7EBDB007271339 ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
08:18:10.0156 0x0ad0 sr - ok
08:18:10.0218 0x0ad0 [ 35B91147124F64AC8081A2EDB9EA4DEE, 1609D19156DAC6EE3C2D2350B062966B64D9CDC289E9B8FEB6D244AAEBE90BBF ] srservice C:\WINDOWS\system32\srsvc.dll
08:18:10.0328 0x0ad0 srservice - ok
08:18:10.0390 0x0ad0 [ 5252605079810904E31C332E241CD59B, 039DD965DE2137219168F95CA3BF1CA7353957026BDD0481F7964E2578DF2128 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
08:18:10.0515 0x0ad0 Srv - ok
08:18:10.0562 0x0ad0 [ BECD5271DC4E3B7C3D035F790FCBC1E5, D63B9DB81332553C963EC5057D241CE2287AF652387333C1FD79AF8C9B5F2BA7 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
08:18:10.0640 0x0ad0 SSDPSRV - ok
08:18:10.0718 0x0ad0 [ C1CDD9275F6A115BB0AE1D55D8D27BA6, CD0511FD7F6AD832CBEB931C605AB3AD217631C57399CB8033248D27619541E4 ] stisvc C:\WINDOWS\system32\wiaservc.dll
08:18:10.0875 0x0ad0 stisvc - ok
08:18:10.0906 0x0ad0 [ 77813007BA6265C4B6098187E6ED79D2, 93939120E803C46FBFD577C8FC2E6C7E71C0460E01D25CB29579490640AB50C7 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys
08:18:11.0031 0x0ad0 streamip - ok
08:18:11.0062 0x0ad0 [ 3941D127AEF12E93ADDF6FE6EE027E0F, EA1F0E32E1C5E90FA4AAC421DEBBE086512340758D3217A6334E886BCE638B51 ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
08:18:11.0171 0x0ad0 swenum - ok
08:18:11.0203 0x0ad0 [ 8CE882BCC6CF8A62F2B2323D95CB3D01, B408550A581F3DA222355964AFA4E976AD8471F0AA37573C42C4948AE5A23A3B ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
08:18:11.0312 0x0ad0 swmidi - ok
08:18:11.0312 0x0ad0 SwPrv - ok
08:18:11.0328 0x0ad0 symc810 - ok
08:18:11.0343 0x0ad0 symc8xx - ok
08:18:11.0343 0x0ad0 sym_hi - ok
08:18:11.0343 0x0ad0 sym_u3 - ok
08:18:11.0375 0x0ad0 [ 8B83F3ED0F1688B4958F77CD6D2BF290, 546D3602183702B4F53E84413CFA2C933D64C8540378E54A8DCD148F3F36A2DA ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
08:18:11.0500 0x0ad0 sysaudio - ok
08:18:11.0562 0x0ad0 [ C2546CD7A398476F9DF5614B2AE160E8, 11C8435BA983553E9C0806494E9B3C7080515C0375B0604F029D89B50726161A ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
08:18:11.0703 0x0ad0 TapiSrv - ok
08:18:11.0781 0x0ad0 [ 93EA8D04EC73A85DB02EB8805988F733, 013008E23F5F14E0C836C28524D1181759BAF84530C6331163882A772217F398 ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
08:18:11.0921 0x0ad0 Tcpip - ok
08:18:11.0937 0x0ad0 [ 6471A66807F5E104E4885F5B67349397, F35CBFFB8BB235CCE30EF94A5273333900DD49FD506BF9D55D99A320B8A53A5A ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
08:18:12.0062 0x0ad0 TDPIPE - ok
08:18:12.0093 0x0ad0 [ C56B6D0402371CF3700EB322EF3AAF61, 7743FA4C734BCE38EFB1CA69BC17364D8421E2CD172F856F7E38E7AE1EE93F2F ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
08:18:12.0203 0x0ad0 TDTCP - ok
08:18:12.0234 0x0ad0 [ 88155247177638048422893737429D9E, B6D4E8691917946332C2208D01F8C8281978C1AD1E9951C5D99DF0D49AC34B3B ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
08:18:12.0359 0x0ad0 TermDD - ok
08:18:12.0437 0x0ad0 [ A75DD6FC3DBEE4FFF5EBC9F2C28BB66E, 3D2B1D899061448EAD993CDE97D1EF50DD64728E9F44D80FEAE591198A937653 ] TermService C:\WINDOWS\System32\termsrv.dll
08:18:12.0578 0x0ad0 TermService - ok
08:18:12.0625 0x0ad0 [ B927443008910B412BEC72FC41C1BAD0, B2008DC7EBCEDA0FCCBF4BE1F3BD7F5E27E35695320236D2C9E9C0111CC44774 ] Themes C:\WINDOWS\System32\shsvcs.dll
08:18:12.0750 0x0ad0 Themes - ok
08:18:12.0750 0x0ad0 TosIde - ok
08:18:12.0796 0x0ad0 [ 38853304CCB938D30E0C4CDE8D2C2A8A, 966E7BCC9F63A1A7777F8A12E51C2A91EC688CE96109943ADC4CB4EB58DC34A6 ] TrkWks C:\WINDOWS\system32\trkwks.dll
08:18:12.0906 0x0ad0 TrkWks - ok
08:18:12.0937 0x0ad0 [ 5787B80C2E3C5E2F56C2A233D91FA2C9, 3774905CF77954DFCECDA5BCC7CDE3D0ED72712BFAAD85ADAE5246306447E46C ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
08:18:13.0078 0x0ad0 Udfs - ok
08:18:13.0078 0x0ad0 ultra - ok
08:18:13.0171 0x0ad0 [ 402DDC88356B1BAC0EE3DD1580C76A31, 32A686595710336A6BFD54C03F552AE39439611662F84EF5D24193AE5665C6F3 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
08:18:13.0312 0x0ad0 Update - ok
08:18:13.0375 0x0ad0 [ 651BD90DCEE5B7BDC74A2EB7C9266F9E, AF7662BCA0819F82CE5EE0863E47149CC127DE664CB3DC6359B63FBD71DB54F8 ] upnphost C:\WINDOWS\System32\upnphost.dll
08:18:13.0468 0x0ad0 upnphost - ok
08:18:13.0468 0x0ad0 UPS - ok
08:18:13.0484 0x0ad0 [ 173F317CE0DB8E21322E71B7E60A27E8, 7042441BA63AE38AE9D7BE0BC5CA7404FC9EE5BB3F084604A68F01E82769652A ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
08:18:13.0593 0x0ad0 usbccgp - ok
08:18:13.0625 0x0ad0 [ 65DCF09D0E37D4C6B11B5B0B76D470A7, 90EBA8BAF45932B453D905EDF2BDDDF3A432BFD50B9F7DF58CDEAE98D11C2E2F ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
08:18:13.0718 0x0ad0 usbehci - ok
08:18:13.0750 0x0ad0 [ 1AB3CDDE553B6E064D2E754EFE20285C, A99C4528C4227B1E96847614745AAFACD3C5F1BDFE435214DBF78740FFB300FE ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
08:18:13.0890 0x0ad0 usbhub - ok
08:18:13.0906 0x0ad0 [ A717C8721046828520C9EDF31288FC00, 1530BBE832EDBB0974AD89D723A03FF7A0094B368992D73C2C3E62A181DF1E0A ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
08:18:14.0015 0x0ad0 usbprint - ok
08:18:14.0031 0x0ad0 [ A0B8CF9DEB1184FBDD20784A58FA75D4, D8AFD45BD9CF7B02F2554AA6085194DE82893AF794EDF479BC9B9E9C1758DC75 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
08:18:14.0156 0x0ad0 usbscan - ok
08:18:14.0171 0x0ad0 [ A32426D9B14A089EAA1D922E0C5801A9, ED1DC52EE45F8EAD3AEC4B1F817BB25634141CF48295494C5947DCE6CF7A9817 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
08:18:14.0296 0x0ad0 USBSTOR - ok
08:18:14.0312 0x0ad0 [ 26496F9DEE2D787FC3E61AD54821FFE6, 8BE7FF647470B9A951CBB478FAF83D657A15CC78037F42348A6B738F21D523DA ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
08:18:14.0421 0x0ad0 usbuhci - ok
08:18:14.0500 0x0ad0 [ 63BBFCA7F390F4C49ED4B96BFB1633E0, AEB89CF43376709CDD715D844E8CBB8F2BE24D39795F45F7C84F21962F3A52AB ] usbvideo C:\WINDOWS\system32\Drivers\usbvideo.sys
08:18:14.0625 0x0ad0 usbvideo - ok
08:18:14.0656 0x0ad0 [ 0D3A8FAFCEACD8B7625CD549757A7DF1, B9CFDEFCD66AA139F3DC2F967B184669532922563AD5A71769BABDC4370D065E ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
08:18:14.0765 0x0ad0 VgaSave - ok
08:18:14.0781 0x0ad0 ViaIde - ok
08:18:14.0812 0x0ad0 [ 28A4B296B47782173C346E376CB374D1, FE799FE4A41752A2B47027EA88214BF3E39B317302939F4A2D0F2A4EFAAC2F13 ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
08:18:14.0921 0x0ad0 VolSnap - ok
08:18:15.0000 0x0ad0 [ FA4E1CDBA256787F2149F4AAD07BC91F, 1B5FC5248335D70094D04501AA2C30F54782B58FF8D573BE8E784A21529C7CAF ] W32Time C:\WINDOWS\system32\w32time.dll
08:18:15.0125 0x0ad0 W32Time - ok
08:18:15.0187 0x0ad0 [ E20B95BAEDB550F32DD489265C1DA1F6, 5589B2067E6C9FBA290D8C5EADDC198EBAF39C50C3CD7D2BC5CDA7CBFBC445E5 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
08:18:15.0312 0x0ad0 Wanarp - ok
08:18:15.0359 0x0ad0 [ D6EFAF429FD30C5DF613D220E344CCE7, 807D4563E8AD4073688691078EB13AF240E14BA5E0C8506A48B3060A20B90082 ] WDC_SAM C:\WINDOWS\system32\DRIVERS\wdcsam.sys
08:18:15.0390 0x0ad0 WDC_SAM - ok
08:18:15.0390 0x0ad0 WDICA - ok
08:18:15.0437 0x0ad0 [ 6768ACF64B18196494413695F0C3A00F, 3A8F8586F1D997D19A8478345338D2AECD785AEABDB61531DD3F92003D3230A5 ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
08:18:15.0562 0x0ad0 wdmaud - ok
08:18:15.0625 0x0ad0 [ 47AE51048A82DFA1CD6B51D369F7E169, 742F2162B8BDE00D83715093EA9743338964597ED22648B9F4F139D7278235A4 ] WebClient C:\WINDOWS\System32\webclnt.dll
08:18:15.0750 0x0ad0 WebClient - ok
08:18:15.0875 0x0ad0 [ E488332126E3B1182D2B8A0C35408EC6, F9F60911DF0A539753B2BEF6FAD2D0AED1BC1C3F43509F79D9AF2F810CDE5D9B ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
08:18:16.0015 0x0ad0 winmgmt - ok
08:18:16.0093 0x0ad0 [ C51B4A5C05A5475708E3C81C7765B71D, F776D2680BD3407307B7072626F78460361FC5BC38623C9E16F394D300AB25DE ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll
08:18:16.0171 0x0ad0 WmdmPmSN - ok
08:18:16.0265 0x0ad0 [ 6538D6BDE04B56737FE743C24D4CE83D, 66F807C849FE7E4ED327915F2901D03D7C4B33530BD2D801C9A47E1483455F91 ] Wmi C:\WINDOWS\System32\advapi32.dll
08:18:16.0437 0x0ad0 Wmi - ok
08:18:16.0453 0x0ad0 [ C42584FD66CE9E17403AEBCA199F7BDB, E3F2E1066F36AE5D33D4482239B2E556BE0C137923C9A120DFB36EC82F2E77B0 ] WmiAcpi C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
08:18:16.0562 0x0ad0 WmiAcpi - ok
08:18:16.0593 0x0ad0 [ 6ABE6E225ADB5A751622A9CC3BC19CE8, 4061C5D0F051DFF1730E2A3BFC1CCA97B29602FC50F10F6B44D93B0D28F42024 ] WS2IFSL C:\WINDOWS\System32\drivers\ws2ifsl.sys
08:18:16.0703 0x0ad0 WS2IFSL - ok
08:18:16.0734 0x0ad0 [ 4C86D5FAF78194995AF9CC1075F65DD3, D3B23BB0971E0DBC0A51720067489C224323B603178E91149BF56F779DE352F0 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
08:18:16.0859 0x0ad0 wscsvc - ok
08:18:16.0859 0x0ad0 [ C98B39829C2BBD34E454150633C62C78, 71B60EA3AD0E2637917D528C6A9E7ECF2949E3E5E91036AA5BBADA95BD725511 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
08:18:16.0984 0x0ad0 WSTCODEC - ok
08:18:17.0000 0x0ad0 [ C1364564800EE9784192145324A23308, 5345BAE00364233594C9CF99CE2CC485E65B5D4FFBB81C86B2950EDA2427584C ] wuauserv C:\WINDOWS\system32\wuauserv.dll
08:18:17.0140 0x0ad0 wuauserv - ok
08:18:17.0187 0x0ad0 [ F15FEAFFFBB3644CCC80C5DA584E6311, 79B3E9AF35976CE49921E9BEA3BA3B4A8AF762FD3F284B62954038B5FFB32471 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys
08:18:17.0218 0x0ad0 WudfPf - ok
08:18:17.0250 0x0ad0 [ 28B524262BCE6DE1F7EF9F510BA3985B, AEFF02B899801A63CBB262757C3D4369E38BFF0690BD085DE60E873DFBE3C3F4 ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys
08:18:17.0296 0x0ad0 WudfRd - ok
08:18:17.0312 0x0ad0 [ 05231C04253C5BC30B26CBAAE680ED89, 5C03C2D7E0B573646D32F4093E2FF2C3BA391C39F5BA37D67F69D38E357FCC3D ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll
08:18:17.0359 0x0ad0 WudfSvc - ok
08:18:17.0437 0x0ad0 [ A27D4BA7264C0BF52F32D10405BEA1D4, 5F28607CCAB15FB601BEB35FF0B1A5CD27C678C6D1CA724E842C33EED4579B8C ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
08:18:17.0593 0x0ad0 WZCSVC - ok
08:18:17.0640 0x0ad0 [ EAA4BB9EDB3FB10CF8979FE65E63658F, B80EB477100FD3E26513360E09DB6EBF0C8D8B0618F1F4BF1F387ABA6DEC9B64 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
08:18:17.0781 0x0ad0 xmlprov - ok
08:18:17.0781 0x0ad0 ================ Scan global ===============================
08:18:17.0828 0x0ad0 [ F36278E42C8C5DF03CE17DAC8231C91C, D012A3C8F394DF4F0BF5D5A4C10E73BBF427762B7D3DB6CF5FAB96536E082B7A ] C:\WINDOWS\system32\basesrv.dll
08:18:17.0906 0x0ad0 [ 77A41C497ADB0C96D1E8DF6F71D843C0, 39A425A66B127F91B9A6FB5A0832B51ACD5928645D62D09FDA0AB95D3836E479 ] C:\WINDOWS\system32\winsrv.dll
08:18:17.0937 0x0ad0 [ 77A41C497ADB0C96D1E8DF6F71D843C0, 39A425A66B127F91B9A6FB5A0832B51ACD5928645D62D09FDA0AB95D3836E479 ] C:\WINDOWS\system32\winsrv.dll
08:18:17.0984 0x0ad0 [ F0D2AE69035092BF22DAD6B50FAB85C2, 982ED53375D9B5F6D3CE290A93987BE98407C746C24FEC7833F9D4D4AF443AD7 ] C:\WINDOWS\system32\services.exe
08:18:17.0984 0x0ad0 [ Global ] - ok
08:18:17.0984 0x0ad0 ================ Scan MBR ==================================
08:18:18.0015 0x0ad0 [ 413FC2A0C716421B3158746D63736515 ] \Device\Harddisk0\DR0
08:18:18.0250 0x0ad0 \Device\Harddisk0\DR0 - ok
08:18:18.0250 0x0ad0 ================ Scan VBR ==================================
08:18:18.0250 0x0ad0 [ C30A6DD834A1A74BE8E20D01181A0C82 ] \Device\Harddisk0\DR0\Partition1
08:18:18.0250 0x0ad0 \Device\Harddisk0\DR0\Partition1 - ok
08:18:18.0250 0x0ad0 ================ Scan generic autorun ======================
08:18:18.0312 0x0ad0 [ 7CB6CFCE5F7D16B87597B4B8E1C5C7BA, A0D6CDF9B21C0F4B37B42CA2B412DA8DAA2AD7F68F9CD39F14A0D4D2C8212B35 ] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
08:18:18.0312 0x0ad0 AzMixerSel - ok
08:18:19.0015 0x0ad0 [ F5AEE24A6E00B581FF01B176BC80995F, A400D5026E4171A70B0D32DF397D8BFDAA971D2BDB5628536BF8B515BC4BD7EF ] C:\WINDOWS\RTHDCPL.EXE
08:18:20.0531 0x0ad0 RTHDCPL - ok
08:18:20.0656 0x0ad0 [ 522EEC6D2CAF10ADF7D9B6868A5BDEA9, 15198AF557E2630492106CA6306C03E1A103FF9E9669B70E601957AC7D490C87 ] C:\Program Files\Launch Manager\LManager.exe
08:18:20.0718 0x0ad0 LManager - ok
08:18:20.0750 0x0ad0 [ 4BD74A8D83D8EE8D622ECC601EA7D92E, 83CEABA35D81BF2A5F87EC2F76D16F273D872A41CF26B61D8440377A712DFB60 ] C:\WINDOWS\System32\igfxtray.exe
08:18:20.0781 0x0ad0 IgfxTray - ok
08:18:20.0796 0x0ad0 [ F770104B0640417B2499E93BDD38D7E6, 78B2F04EA192ABAE5A44EB316399E36835A9BCB9112041C19FC18F0802E8B54A ] C:\WINDOWS\System32\hkcmd.exe
08:18:20.0828 0x0ad0 HotKeysCmds - ok
08:18:20.0843 0x0ad0 [ 66847E8BFDF5370F9B3300EF46A6AE88, B5B62EFEDF3D9DDE7B275EF370FE25ABFFFD213398C2FE0A1A8DC5ECD9532163 ] C:\WINDOWS\System32\igfxpers.exe
08:18:20.0875 0x0ad0 Persistence - ok
08:18:21.0000 0x0ad0 [ 385B2E7471406BB2FA6A796B46656846, 0E0DD30FAAC5B6346643A6408E40FE8FFB8D75FEF1B228DB3988BF00F2D9D28D ] C:\WINDOWS\System32\WLTRAY.exe
08:18:21.0156 0x0ad0 Broadcom Wireless Manager UI - ok
08:18:21.0234 0x0ad0 [ 33E5A8FC8EB0EE42478F8538D0215D8F, 206ACA11B99234A1D31C5DD8506D207B591883AAA5CFBBADAC66A13A3F523881 ] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
08:18:21.0250 0x0ad0 Adobe Reader Speed Launcher - ok
08:18:21.0281 0x0ad0 [ 12916E0642E92561C98B18A2A2D01B14, 4C28478CFE25E1F29AEF8BA6F2FAF3E6C2B34BF18CA77052813903E10ADDCCD5 ] C:\Program Files\Common Files\Java\Java Update\jusched.exe
08:18:21.0312 0x0ad0 SunJavaUpdateSched - ok
08:18:21.0484 0x0ad0 [ D49C6A597814433ED6C3BF7ECF2D27BD, D792327A9D88ADACA3B855038DD87DDB0FF5A6F5B2D4ED3BC53BA98309C08FDD ] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
08:18:21.0656 0x0ad0 CanonMyPrinter - ok
08:18:21.0750 0x0ad0 [ 5F7EE76129F9A591F22F99F95D97AC95, D3446BD4CAB8017B44BAD94EBB88468D080AC65E14444C12B09B6BF3E70B2AED ] C:\Program Files\Canon\IJ Network Scanner Selector EX\CNMNSST.exe
08:18:21.0781 0x0ad0 IJNetworkScannerSelectorEX - ok
08:18:21.0828 0x0ad0 [ 690C0BC7D3B132AE391C507C198299FA, AF587AEEDF71463A1DF28490A1C1FB09CECE34BE4A3AF715525771DAB2109752 ] C:\Program Files\Software602\Print2PDF\Print2PDF.exe
08:18:22.0062 0x0ad0 Print2PDF Print Monitor - ok
08:18:22.0281 0x0ad0 [ F7DF6C050C454D594B07CFC5D77AAB63, 77766BC77917D1E9C87114E02A0B0D0052D36688DA4722317DE71C29311EACD2 ] C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
08:18:22.0500 0x0ad0 ApnTBMon - ok
08:18:22.0734 0x0ad0 [ 26B558B2D31C7425B455B00E562EAD93, B64D128A2F1FC42BA4376F8EB08D70F4B705745CB983D0631DB45851BF34BBDF ] C:\Program Files\AVAST Software\Avast\AvastUI.exe
08:18:23.0015 0x0ad0 AvastUI.exe - ok
08:18:23.0078 0x0ad0 [ A756B8F0F7BAFBA6DFE39F7D169F2519, 5338DE8FCA5182A919AAADFA5D130BB93069E3675B834D96CFF68C32433B3BDE ] C:\WINDOWS\System32\CTFMON.EXE
08:18:23.0265 0x0ad0 CTFMON.EXE - ok
08:18:23.0265 0x0ad0 [ A756B8F0F7BAFBA6DFE39F7D169F2519, 5338DE8FCA5182A919AAADFA5D130BB93069E3675B834D96CFF68C32433B3BDE ] C:\WINDOWS\system32\ctfmon.exe
08:18:23.0375 0x0ad0 CTFMON.EXE - ok
08:18:23.0484 0x0ad0 [ 95288D5D4EBA24BACB50B9A122BDED82, E65113175CFACE5FF0DB41BE832F53A27B83C5E9B1CB437557BA2FE941CC4F76 ] C:\Program Files\Messenger\msmsgs.exe
08:18:23.0625 0x0ad0 MSMSGS - ok
08:18:23.0687 0x0ad0 [ 3DBE5B70FCA1F15BE651A5EB02594B84, 57D86D852504A8DFEC83BA516AEF042281634D624E7AB0AC61874BCC824EE4EE ] C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
08:18:23.0703 0x0ad0 BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - detected UnsignedFile.Multi.Generic ( 1 )
08:18:26.0187 0x0ad0 Detect skipped due to KSN trusted
08:18:26.0187 0x0ad0 BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - ok
08:18:26.0187 0x0ad0 Waiting for KSN requests completion. In queue: 74
08:18:27.0187 0x0ad0 Waiting for KSN requests completion. In queue: 74
08:18:28.0187 0x0ad0 Waiting for KSN requests completion. In queue: 74
08:18:29.0453 0x0ad0 AV detected via SS1: avast! Antivirus, 5.0.150996965, enabled, updated
08:18:29.0468 0x0ad0 Win FW state via NFM: disabled
08:18:31.0906 0x0ad0 ============================================================
08:18:31.0906 0x0ad0 Scan finished
08:18:31.0906 0x0ad0 ============================================================
08:18:31.0906 0x0614 Detected object count: 4
08:18:31.0906 0x0614 Actual detected object count: 4
08:18:47.0921 0x0614 APNMCP ( UnsignedFile.Multi.Generic ) - skipped by user
08:18:47.0921 0x0614 APNMCP ( UnsignedFile.Multi.Generic ) - User select action: Skip
08:18:47.0937 0x0614 DsiWMIService ( UnsignedFile.Multi.Generic ) - skipped by user
08:18:47.0937 0x0614 DsiWMIService ( UnsignedFile.Multi.Generic ) - User select action: Skip
08:18:47.0937 0x0614 idsvc ( UnsignedFile.Multi.Generic ) - skipped by user
08:18:47.0937 0x0614 idsvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
08:18:47.0937 0x0614 RSVP ( UnsignedFile.Multi.Generic ) - skipped by user
08:18:47.0937 0x0614 RSVP ( UnsignedFile.Multi.Generic ) - User select action: Skip

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Win32 Expiro

#12 Příspěvek od vyosek »

:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
  • Ulozte nejlepe na plochu
  • Ukoncete vsechny programy
  • Kliknete na Scan a nasledne Clean
  • Probehne oprava, restart PC a pak se objevi log, pripadne bude ulozen ve slozce c:\AdwCleaner\AdwCleaner[S?].txt, ten sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jenr
Návštěvník
Návštěvník
Příspěvky: 90
Registrován: 10 Pro 2003 21:30

Re: Win32 Expiro

#13 Příspěvek od jenr »

# AdwCleaner v3.310 - Report created 24/09/2014 at 09:38:41
# Updated 12/09/2014 by Xplode
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Administrator - MR-XWHEUK7FDZUI
# Running from : C:\Documents and Settings\Administrator\Plocha\adwcleaner_3.310.exe
# Option : Clean

***** [ Services ] *****

[#] Service Deleted : APNMCP

***** [ Files / Folders ] *****

Folder Deleted : C:\Documents and Settings\All Users\Data aplikací\apn
Folder Deleted : C:\Documents and Settings\All Users\Data aplikací\Ask
Folder Deleted : C:\Documents and Settings\All Users\Data aplikací\AskPartnerNetwork
Folder Deleted : C:\Documents and Settings\All Users\Data aplikací\Babylon
Folder Deleted : C:\Documents and Settings\All Users\Data aplikací\Premium
Folder Deleted : C:\Documents and Settings\All Users\Data aplikací\TheBflix
Folder Deleted : C:\Documents and Settings\All Users\Nabídka Start\Programy\TheBflix
Folder Deleted : C:\Program Files\AskPartnerNetwork
Folder Deleted : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\AskPartnerNetwork
Folder Deleted : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Babylon
Folder Deleted : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Conduit
Folder Deleted : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\apn
Folder Deleted : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\BabylonToolbar
Folder Deleted : C:\Documents and Settings\Administrator\Data aplikací\Babylon
Folder Deleted : C:\Documents and Settings\Administrator\Data aplikací\pdfforge
Folder Deleted : C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default\Extensions\info@bflix.info
File Deleted : C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default\Extensions\toolbar@ask.com.xpi
File Deleted : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Uninstall.exe
File Deleted : C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default\searchplugins\Askcom.xml
File Deleted : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml
File Deleted : C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default\user.js

***** [ Scheduled Tasks ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Key Deleted : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Key Deleted : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Key Deleted : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho
Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
Value Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{44CBC005-6243-4502-8A02-3A096A282664}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{80703783-E415-4EE3-AB60-D36981C5A6F1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{D8278076-BC68-4484-9233-6E7F1628B56C}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{F297534D-7B06-459D-BC19-2DD8EF69297B}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{80703783-E415-4EE3-AB60-D36981C5A6F1}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{D8278076-BC68-4484-9233-6E7F1628B56C}]
Key Deleted : HKCU\Software\AskPartnerNetwork
Key Deleted : HKLM\SOFTWARE\AskPartnerNetwork
Key Deleted : HKLM\SOFTWARE\Babylon
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{37476589-E48E-439E-A706-56189E2ED4C4}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar

***** [ Browsers ] *****

-\\ Internet Explorer v0.0.0.0

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v32.0 (x86 cs)

[ File : C:\Documents and Settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\ceygdpxf.default\prefs.js ]

Line Deleted : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Line Deleted : user_pref("browser.search.defaultengine", "Ask.com");
Line Deleted : user_pref("browser.search.defaultenginename", "Ask.com");
Line Deleted : user_pref("browser.search.order.1", "Ask.com");
Line Deleted : user_pref("browser.search.selectedEngine", "Ask.com");
Line Deleted : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?AF=100888&babsrc=HP_ss&mntrId=5406242800000000000078e4001bf4ca");
Line Deleted : user_pref("extensions.3499ur3ur4hfsudfs.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,search.gboxapp.com'.indexOf(window.self.location.hostname)>-1) retur[...]
Line Deleted : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Line Deleted : user_pref("extensions.BabylonToolbar_i.babExt", "");
Line Deleted : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=100888");
Line Deleted : user_pref("extensions.BabylonToolbar_i.hardId", "5406242800000000000078e4001bf4ca");
Line Deleted : user_pref("extensions.BabylonToolbar_i.id", "5406242800000000000078e4001bf4ca");
Line Deleted : user_pref("extensions.BabylonToolbar_i.instlDay", "15400");
Line Deleted : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Line Deleted : user_pref("extensions.BabylonToolbar_i.newTab", true);
Line Deleted : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=100888&babsrc=NT_ss&mntrId=5406242800000000000078e4001bf4ca");
Line Deleted : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Line Deleted : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Line Deleted : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Line Deleted : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Line Deleted : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Line Deleted : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Line Deleted : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1712:40:10");
Line Deleted : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Line Deleted : user_pref("extensions.enabledAddons", "toolbar%40ask.com:45.19,%7B501b7873-ca35-cf2d-bb31-226e0c7a1a30%7D:1,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:32.0");

-\\ Google Chrome v37.0.2062.120

[ File : C:\Documents and Settings\Administrator\Local Settings\Data aplikací\Google\Chrome\User Data\Default\preferences ]

Deleted [Search Provider] : hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=ORJ&o=&locale=&apn_uid=198B7502-2A73-4A94-B9E5-B52A895398E6&apn_ptnrs=U3&apn_sauid=191457BF-7D21-45C0-97AC-6AE078CB4199&apn_dtid=OSJ000YYCZ&q={searchTerms}
Deleted [Search Provider] : hxxp://www.search.ask.com/web?tpid=ORJ&o=10000 ... earchTerms}
Deleted [Search Provider] : hxxp://www.search.ask.com/web?tpid=ORJ&o=10000 ... earchTerms}

*************************

AdwCleaner[R0].txt - [10364 octets] - [24/09/2014 09:37:00]
AdwCleaner[S0].txt - [9998 octets] - [24/09/2014 09:38:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10058 octets] ##########

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Win32 Expiro

#14 Příspěvek od vyosek »

PC stale neco hlasi?? Funguje uz i bezny rezim??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

jenr
Návštěvník
Návštěvník
Příspěvky: 90
Registrován: 10 Pro 2003 21:30

Re: Win32 Expiro

#15 Příspěvek od jenr »

Prohlížeč google chrome, který dříve nefungoval v běžném režimu, už funguje. Poslední hláška Avastu byla, že v PC je rootkit WIN32 Expiro. Ale nejsem si jist, zda to bylo před nebo po tom, co jsme systém nechali zkontrolovat Adwcleanerem.

Zamčeno