Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

prosim o preventivku...

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
Francouz
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 02 čer 2008 09:27

Re: prosim o preventivku...

#31 Příspěvek od Francouz »

1danab píše:právě tento problém tu celou dobu řešíme...takže
spustte SDFix v normalnim rezimu

objevi se vam tato obrazovka:

Obrázek

zde zmacknete A a stisknete Enter; behem kratke chvilky se vam vytvori systemovy report

jeho obsah mne zajima

upozorneni: je mozne ze log bude delsi a nevejde se vam do jednoho prispevku, proto prosim pri vkladani zkontrolujte, zda je log cely

problem tahle tabulka me pri spusteni nevyskoci,jen tady tohle poznamkovem bloku
SDFix has been extracted to %systemdrive%\SDFix\
(Drive that contains the Windows directory - typically C:\SDFix)

Open the SDFix folder in Safe Mode and double click the RunThis.bat file to start the fixtool
If RunThis.bat is started in Normal Mode, options to download and run Anti-Virus command line scanners are displayed

Catchme.exe Stealth Malware Detector by GMER is also included in the SDFix folder

Additional SDFix Instructions & screen shots can be found here - http://www.bleepingcomputer.com/forums/topic131299.html





SDFix a été extrait dans %systemdrive%\SDFix\
(Le disque qui contient le répertoire Windows - typiquement C:\SDFix)

Ouvrez le dossier SDFix en mode sans échec et double cliquez sur le fichier RunThis.bat pour démarrer l'outil.
Si RunThis.bat est lancé en mode normal, les options pour télécharger et lancer les scanners Antivirus en ligne de commande seront affichées

Catchme.exe Stealth Malware Detector de GMER est également inclus dans le dossier SDFix

Instructions supplémentaires pour SDFix & captures d'écran peuvent ętre trouvées ici - http://www.bleepingcomputer.com/forums/topic131299.html






SDFix wurde nach %systemdrive%\SDFix\ entpackt
(Das ist das laufwerk welches den Windows Ordner enthält - normalerweise c:\SDFix)

Öffe den SDFix Ordner im Abgesicherten Modus und doppelklicke zum starten die RunThis.bat Datei
Sollte die RunThis.bat im normalen Modus gestartet werden, wird einem die Möglichkeiten geboten Antivirenscanner für die Kommandozeile
(Dosbox) downzuloaden.

Das Programm Catchme Malware Detector von Gmer ist auch im SDFix Ordner enthalten.

Zusätzliche SDFix Anleitungen und Screen Shots können hier nach geschaut werden: http://www.bleepingcomputer.com/forums/topic131299.html


nic vic nejde to spustit...:(
ObrázekObrázek

Uživatelský avatar
Francouz
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 02 čer 2008 09:27

Re: prosim o preventivku...

#32 Příspěvek od Francouz »

uz to jede.jsem vedel ze jsem dobry pres pc:) :lol:
ObrázekObrázek

Uživatelský avatar
Francouz
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 02 čer 2008 09:27

Re: prosim o preventivku...

#33 Příspěvek od Francouz »

System Report
*************

Run on st 12.05.2010 at 18:53

Microsoft Windows XP [Verze 5.1.2600]

Current user is an administrator

Running Processes:

\SystemRoot\System32\smss.exe [648]
\??\C:\WINDOWS\system32\csrss.exe [704]
\??\C:\WINDOWS\system32\winlogon.exe [732]
C:\WINDOWS\system32\services.exe [776]
C:\WINDOWS\system32\lsass.exe [788]
C:\WINDOWS\system32\svchost.exe [948]
C:\WINDOWS\system32\svchost.exe [1004]
C:\WINDOWS\System32\svchost.exe [1068]
C:\WINDOWS\System32\svchost.exe [1124]
C:\WINDOWS\system32\svchost.exe [1284]
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [1468]
C:\WINDOWS\Explorer.EXE [1576]
C:\WINDOWS\system32\spoolsv.exe [2008]
C:\WINDOWS\system32\svchost.exe [300]
C:\Program Files\Java\jre6\bin\jqs.exe [396]
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [480]
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [500]
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe [1372]
C:\WINDOWS\System32\alg.exe [2640]
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [196]
C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2956]
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [268]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [324]
C:\WINDOWS\System32\svchost.exe [2052]
C:\Program Files\Mozilla Firefox\firefox.exe [2960]
C:\Documents and Settings\aa\Plocha\utorrent.exe [2800]
C:\WINDOWS\system32\wscntfy.exe [3472]
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe [4016]
C:\WINDOWS\system32\wuauclt.exe [3060]


Drivers - Running:

Aavmker4
ACPI
ACPIEC
AFD
AmdK8
Amfilter
Amusbprt
aswFsBlk
aswMon2
aswRdr
aswSP
aswTdi
atapi
ati2mtag
audstub
Beep
btaudio
BTKRNL
BTSERIAL
catchme
Cdfs
Cdrom
CmBatt
Compbatt
Disk
dmio
dmload
EMSCR
ESDCR
ESMCR
Fastfat
Fips
FltMgr
Ftdisk
Gpc
HDAudBus
HidUsb
HTTP
i8042prt
Imapi
IntcAzAudAddService
ip6fw
IpNat
IPSec
isapnp
Kbdclass
KSecDD
mnmdd
Mouclass
MountMgr
MRxSmb
Msfs
mssmbios
Mup
NDIS
NdisTapi
Ndisuio
NdisWan
NDProxy
NetBIOS
NetBT
Npfs
Ntfs
Null
PartMgr
PCI
PCIIde
Pcmcia
PptpMiniport
PSched
Ptilink
RasAcd
Rasl2tp
RasPppoe
Raspti
Rdbss
RDPCDD
rdpdr
redbook
RTL8023xp
SbFw
SBFWIMCL
sbhips
sdbus
Secdrv
sptd
sr
Srv
swenum
SynTP
sysaudio
Tcpip
Tcpip6
TermDD
tunmp
Update
usbehci
usbhub
usbohci
USBSTOR
VgaSave
VolSnap
Wanarp
wdmaud
WmiAcpi


Drivers - Stopped:

Abiosdsk
abp480n5
adpu160m
aec
Aha154x
aic78u2
aic78xx
AliIde
amsint
AR5211
asc
asc3350p
asc3550
AsyncMac
Atdisk
ATE_PROCMON
Atmarpc
BrScnUsb
BTDriver
BthEnum
BTHMODEM
BthPan
BTHPORT
BTHUSB
cbidf2k
cd20xrnt
Cdaudio
Changer
CmdIde
Cpqarray
cpuz132
dac960nt
dmboot
DMusic
dpti2o
drmkaud
Fdc
Flpydisk
FTDIBUS
FTSER2K
HidBth
hpn
i2omgmt
i2omp
ini910u
IntelIde
IpFilterDriver
IpInIp
IRENUM
kbdhid
KLIF
kmixer
kvnet
kwflower
lbrtfdc
Modem
mouhid
mraid35x
MRxDAV
MSKSSRV
MSPCLOCK
MSPQM
nmwcd
nmwcdc
nmwcdnsu
nmwcdnsuc
NwlnkFlt
NwlnkFwd
Parport
ParVdm
PCIDump
PDCOMP
PDFRAME
PDRELI
PDRFRAME
perc2
perc2hib
PnkBstrK
Processor
ql1080
Ql10wnt
ql12160
ql1240
ql1280
RDPWD
RFCOMM
rtl8139
Serenum
Serial
Sfloppy
Simbad
Sparrow
splitter
swmidi
symc810
symc8xx
sym_hi
sym_u3
TDPIPE
TDTCP
TosIde
Udfs
UIUSys
ultra
upperdev
usbccgp
usbprint
usbscan
usbser
UsbserFilt
ViaIde
Wdf01000
WDICA
WS2IFSL
WudfPf
WudfRd


Services - Running:

6to4
ALG
AudioSrv
avast!
avast!
avast!
BITS
Browser
BthServ
CryptSvc
DcomLaunch
Dhcp
dmserver
Dnscache
ERSvc
Eventlog
EventSystem
FastUserSwitchingCompatibility
helpsvc
HidServ
JavaQuickStarterService
lanmanserver
lanmanworkstation
LmHosts
Netman
Nla
PlugPlay
ProtectedStorage
RasAuto
RasMan
RpcSs
SamSs
SbPF.Launcher
Schedule
seclogon
SENS
SharedAccess
ShellHWDetection
SPF4
Spooler
srservice
SSDPSRV
stisvc
TapiSrv
TermService
Themes
W32Time
winmgmt
wscsvc
wuauserv
WZCSVC


Services - Stopped:

Alerter
AppMgmt
aspnet_state
Ati
btwdins
CiSvc
ClipSrv
clr_optimization_v2.0.50727_32
COMSysApp
dmadmin
Dot3svc
EapHost
FontCache3.0.0.0
getPlusHelper
hkmsvc
HTTPFilter
IDriverT
idsvc
ImapiService
Messenger
Microsoft
mnmsrvc
MSDTC
MSIServer
napagent
NBService
NetDDE
NetDDEdsdm
Netlogon
NetTcpPortSharing
NMIndexingService
NtLmSsp
NtmsSvc
odserv
ose
PnkBstrA
PnkBstrB
PolicyAgent
RDSessMgr
RemoteAccess
RemoteRegistry
RpcLocator
RSVP
SCardSvr
SwPrv
SysmonLog
TlntSvr
TrkWks
upnphost
UPS
VSS
WebClient
wltrysvc
WmdmPmSN
Wmi
WmiApSrv
WMPNetworkSvc
WudfSvc
xmlprov


Files Created/Modified - 60 Days:


C:\

12 May 2010 17.11.18 803 385 344 A.SH. "C:\hiberfil.sys"
12 May 2010 17.11.18 1 207 959 552 A.SH. "C:\pagefile.sys"


C:\WINDOWS\

12 May 2010 17.11.24 2 048 A.S.. "C:\WINDOWS\bootstat.dat"
17 Apr 2010 19.20.54 0 A..H. "C:\WINDOWS\msds.dat"
26 Apr 2010 15.58.14 256 512 A.... "C:\WINDOWS\PEV.exe"
6 May 2010 22.59.36 165 032 A.... "C:\WINDOWS\system32\aswBoot.exe"
26 Apr 2010 13.32.34 50 A.... "C:\WINDOWS\system32\bridf07a.dat"
10 May 2010 22.44.26 411 368 A.... "C:\WINDOWS\system32\deployJava1.dll"
12 May 2010 13.39.08 323 520 A.... "C:\WINDOWS\system32\FNTCACHE.DAT"
10 May 2010 22.44.26 145 184 A.... "C:\WINDOWS\system32\java.exe"
10 May 2010 22.44.26 145 184 A.... "C:\WINDOWS\system32\javaw.exe"
10 May 2010 22.44.26 153 376 A.... "C:\WINDOWS\system32\javaws.exe"
12 May 2010 17.22.46 79 930 A.... "C:\WINDOWS\system32\perfc005.dat"
12 May 2010 17.22.46 61 154 A.... "C:\WINDOWS\system32\perfc009.dat"
12 May 2010 17.22.46 433 356 A.... "C:\WINDOWS\system32\perfh005.dat"
12 May 2010 17.22.46 380 214 A.... "C:\WINDOWS\system32\perfh009.dat"
12 May 2010 17.11.58 6 A..H. "C:\WINDOWS\Tasks\SA.DAT"
12 May 2010 18.53.32 292 A.... "C:\WINDOWS\temp\scs5E.tmp"
12 May 2010 17.04.42 578 560 A.... "C:\WINDOWS\system32\dllcache\user32.dll"
6 May 2010 22.33.30 28 880 A.... "C:\WINDOWS\system32\drivers\aavmker4.sys"
6 May 2010 22.33.48 19 024 A.... "C:\WINDOWS\system32\drivers\aswFsBlk.sys"
6 May 2010 22.33.56 94 800 A.... "C:\WINDOWS\system32\drivers\aswmon.sys"
6 May 2010 22.34.00 100 432 A.... "C:\WINDOWS\system32\drivers\aswmon2.sys"
6 May 2010 22.34.28 23 376 A.... "C:\WINDOWS\system32\drivers\aswRdr.sys"
6 May 2010 22.39.00 164 048 A.... "C:\WINDOWS\system32\drivers\aswSP.sys"
6 May 2010 22.39.24 46 672 A.... "C:\WINDOWS\system32\drivers\aswTdi.sys"
28 Mar 2010 1.07.40 361 600 A.... "C:\WINDOWS\system32\drivers\tcpip.sys"
28 Apr 2010 22.25.48 84 661 A.... "C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe"
10 May 2010 20.26.50 229 376 A.... "C:\WINDOWS\ERDNT\Hiv-backup\Users\00000001\NTUSER.DAT"
10 May 2010 20.26.50 8 192 A.... "C:\WINDOWS\ERDNT\Hiv-backup\Users\00000002\UsrClass.dat"
10 May 2010 20.26.52 229 376 A.... "C:\WINDOWS\ERDNT\Hiv-backup\Users\00000003\NTUSER.DAT"
10 May 2010 20.26.52 8 192 A.... "C:\WINDOWS\ERDNT\Hiv-backup\Users\00000004\UsrClass.dat"
10 May 2010 20.26.52 9 875 456 A.... "C:\WINDOWS\ERDNT\Hiv-backup\Users\00000005\ntuser.dat"
10 May 2010 20.26.52 524 288 A.... "C:\WINDOWS\ERDNT\Hiv-backup\Users\00000006\UsrClass.dat"


C:\Program Files\

12 May 2010 16.52.10 1 869 A.... "C:\Program Files\SDFix.exe"
23 Mar 2010 21.55.32 109 056 A.... "C:\Program Files\Amara - Intro and Banner Builder\uninstall.exe"
23 Apr 2010 22.10.38 1 668 920 A.... "C:\Program Files\CCleaner\CCleaner.exe"
23 Apr 2010 22.15.10 125 344 A.... "C:\Program Files\CCleaner\uninst.exe"
29 Apr 2010 0.10.48 34 079 A.... "C:\Program Files\Image Grabber II\uninstall.exe"
1 Apr 2010 19.59.58 17 880 A.... "C:\Program Files\Mozilla Firefox\AccessibleMarshal.dll"
1 Apr 2010 19.59.58 120 792 A.... "C:\Program Files\Mozilla Firefox\crashreporter.exe"
1 Apr 2010 19.59.58 910 296 A.... "C:\Program Files\Mozilla Firefox\firefox.exe"
1 Apr 2010 17.56.18 249 856 A.... "C:\Program Files\Mozilla Firefox\freebl3.dll"
1 Apr 2010 19.59.58 1 015 256 A.... "C:\Program Files\Mozilla Firefox\js3250.dll"
1 Apr 2010 19.59.58 718 296 A.... "C:\Program Files\Mozilla Firefox\mozcrt19.dll"
1 Apr 2010 19.59.58 169 432 A.... "C:\Program Files\Mozilla Firefox\nspr4.dll"
1 Apr 2010 19.59.58 644 568 A.... "C:\Program Files\Mozilla Firefox\nss3.dll"
1 Apr 2010 19.59.58 349 656 A.... "C:\Program Files\Mozilla Firefox\nssckbi.dll"
1 Apr 2010 17.56.18 98 304 A.... "C:\Program Files\Mozilla Firefox\nssdbm3.dll"
1 Apr 2010 19.59.58 87 512 A.... "C:\Program Files\Mozilla Firefox\nssutil3.dll"
1 Apr 2010 19.59.58 20 440 A.... "C:\Program Files\Mozilla Firefox\plc4.dll"
1 Apr 2010 19.59.58 17 368 A.... "C:\Program Files\Mozilla Firefox\plds4.dll"
1 Apr 2010 19.59.58 103 896 A.... "C:\Program Files\Mozilla Firefox\smime3.dll"
1 Apr 2010 17.56.18 155 648 A.... "C:\Program Files\Mozilla Firefox\softokn3.dll"
1 Apr 2010 19.59.58 458 200 A.... "C:\Program Files\Mozilla Firefox\sqlite3.dll"
1 Apr 2010 19.59.58 140 760 A.... "C:\Program Files\Mozilla Firefox\ssl3.dll"
1 Apr 2010 19.59.58 243 160 A.... "C:\Program Files\Mozilla Firefox\updater.exe"
1 Apr 2010 19.59.58 17 880 A.... "C:\Program Files\Mozilla Firefox\xpcom.dll"
1 Apr 2010 19.59.58 11 676 632 A.... "C:\Program Files\Mozilla Firefox\xul.dll"
9 May 2010 23.28.54 388 608 A.... "C:\Program Files\trend micro\aa.exe"
9 May 2010 23.28.54 388 608 A.... "C:\Program Files\trend micro\hijackthis.exe"
6 May 2010 23.00.00 236 096 A.... "C:\Program Files\Alwil Software\Avast5\Aavm4h.dll"
6 May 2010 23.00.02 49 136 A.... "C:\Program Files\Alwil Software\Avast5\AavmRpch.dll"
6 May 2010 23.00.20 19 800 A.... "C:\Program Files\Alwil Software\Avast5\AhResBhv.dll"
6 May 2010 23.00.26 47 624 A.... "C:\Program Files\Alwil Software\Avast5\AhResMai.dll"
6 May 2010 23.00.28 36 288 A.... "C:\Program Files\Alwil Software\Avast5\ahResMes.dll"
6 May 2010 23.00.30 45 552 A.... "C:\Program Files\Alwil Software\Avast5\AhResNS.dll"
6 May 2010 23.00.34 37 824 A.... "C:\Program Files\Alwil Software\Avast5\ahResP2P.dll"
6 May 2010 23.00.38 54 840 A.... "C:\Program Files\Alwil Software\Avast5\AhResStd.dll"
6 May 2010 23.00.40 55 864 A.... "C:\Program Files\Alwil Software\Avast5\AhResWS.dll"
6 May 2010 23.00.44 154 208 A.... "C:\Program Files\Alwil Software\Avast5\ashBase.dll"
6 May 2010 23.00.46 923 600 A.... "C:\Program Files\Alwil Software\Avast5\ashMaiSv.dll"
6 May 2010 23.00.48 142 872 A.... "C:\Program Files\Alwil Software\Avast5\ashOutXt.dll"
6 May 2010 22.59.32 95 504 A.... "C:\Program Files\Alwil Software\Avast5\ashQuick.exe"
6 May 2010 23.00.52 117 640 A.... "C:\Program Files\Alwil Software\Avast5\ashServ.dll"
6 May 2010 23.00.54 81 072 A.... "C:\Program Files\Alwil Software\Avast5\ashShell.dll"
6 May 2010 23.00.56 137 728 A.... "C:\Program Files\Alwil Software\Avast5\ashTask.dll"
6 May 2010 23.01.00 56 352 A.... "C:\Program Files\Alwil Software\Avast5\ashTaskEx.dll"
6 May 2010 22.59.34 81 560 A.... "C:\Program Files\Alwil Software\Avast5\ashUpd.exe"
6 May 2010 23.01.02 349 384 A.... "C:\Program Files\Alwil Software\Avast5\ashWebSv.dll"
6 May 2010 23.01.04 44 016 A.... "C:\Program Files\Alwil Software\Avast5\ashWsFtr.dll"
6 May 2010 23.01.10 680 544 A.... "C:\Program Files\Alwil Software\Avast5\aswAux.dll"
6 May 2010 23.01.12 289 144 A.... "C:\Program Files\Alwil Software\Avast5\aswCmnBS.dll"
6 May 2010 23.01.16 140 824 A.... "C:\Program Files\Alwil Software\Avast5\aswCmnIS.dll"
6 May 2010 23.01.18 86 752 A.... "C:\Program Files\Alwil Software\Avast5\aswCmnOS.dll"
6 May 2010 23.01.20 107 816 A.... "C:\Program Files\Alwil Software\Avast5\aswData.dll"
6 May 2010 23.01.24 118 664 A.... "C:\Program Files\Alwil Software\Avast5\aswDld.dll"
6 May 2010 23.01.26 42 480 A.... "C:\Program Files\Alwil Software\Avast5\aswEngLdr.dll"
6 May 2010 23.01.28 12 096 A.... "C:\Program Files\Alwil Software\Avast5\aswIdle.dll"
6 May 2010 23.01.32 172 760 A.... "C:\Program Files\Alwil Software\Avast5\aswLog.dll"
6 May 2010 23.01.34 9 992 A.... "C:\Program Files\Alwil Software\Avast5\aswMonVD.dll"
6 May 2010 23.01.36 44 504 A.... "C:\Program Files\Alwil Software\Avast5\aswProperty.dll"
6 May 2010 23.01.44 396 776 A.... "C:\Program Files\Alwil Software\Avast5\aswSqLt.dll"
6 May 2010 23.01.48 22 904 A.... "C:\Program Files\Alwil Software\Avast5\aswUtil.dll"
6 May 2010 23.01.50 29 584 A.... "C:\Program Files\Alwil Software\Avast5\avastSS.dll"
6 May 2010 22.59.38 40 384 A.... "C:\Program Files\Alwil Software\Avast5\AvastSvc.exe"
6 May 2010 22.59.42 2 815 192 A.... "C:\Program Files\Alwil Software\Avast5\AvastUI.exe"
6 May 2010 23.01.52 51 208 A.... "C:\Program Files\Alwil Software\Avast5\AvSSHook.dll"
6 May 2010 23.01.54 1 339 232 A.... "C:\Program Files\Alwil Software\Avast5\CommonRes.dll"
6 May 2010 22.59.48 82 096 A.... "C:\Program Files\Alwil Software\Avast5\sched.exe"
6 May 2010 22.59.54 126 880 A.... "C:\Program Files\Alwil Software\Avast5\VisthAux.exe"
24 Apr 2010 3.12.00 23 040 A.... "C:\Program Files\CCleaner\Lang\lang-1063.dll"
24 Apr 2010 3.13.14 24 576 A.... "C:\Program Files\CCleaner\Lang\lang-1067.dll"
24 Apr 2010 3.13.04 26 112 A.... "C:\Program Files\CCleaner\Lang\lang-1061.dll"
24 Apr 2010 3.12.42 22 016 A.... "C:\Program Files\CCleaner\Lang\lang-1071.dll"
24 Apr 2010 3.12.52 26 624 A.... "C:\Program Files\CCleaner\Lang\lang-1065.dll"
24 Apr 2010 3.13.18 27 136 A.... "C:\Program Files\CCleaner\Lang\lang-1079.dll"
24 Apr 2010 3.13.08 25 600 A.... "C:\Program Files\CCleaner\Lang\lang-1066.dll"
24 Apr 2010 3.13.00 26 624 A.... "C:\Program Files\CCleaner\Lang\lang-1050.dll"
24 Apr 2010 3.11.16 26 624 A.... "C:\Program Files\CCleaner\Lang\lang-1030.dll"
24 Apr 2010 3.11.46 28 160 A.... "C:\Program Files\CCleaner\Lang\lang-1040.dll"
24 Apr 2010 3.12.26 30 208 A.... "C:\Program Files\CCleaner\Lang\lang-1034.dll"
24 Apr 2010 3.12.04 26 112 A.... "C:\Program Files\CCleaner\Lang\lang-1044.dll"
24 Apr 2010 3.11.42 27 648 A.... "C:\Program Files\CCleaner\Lang\lang-1038.dll"
24 Apr 2010 3.11.06 14 336 A.... "C:\Program Files\CCleaner\Lang\lang-1028.dll"
24 Apr 2010 3.12.58 25 088 A.... "C:\Program Files\CCleaner\Lang\lang-1058.dll"
24 Apr 2010 3.12.20 26 624 A.... "C:\Program Files\CCleaner\Lang\lang-1048.dll"
24 Apr 2010 3.11.32 23 040 A.... "C:\Program Files\CCleaner\Lang\lang-1110.dll"
24 Apr 2010 3.10.42 25 600 A.... "C:\Program Files\CCleaner\Lang\lang-1051.dll"
24 Apr 2010 3.12.30 26 112 A.... "C:\Program Files\CCleaner\Lang\lang-1055.dll"
24 Apr 2010 3.11.00 23 552 A.... "C:\Program Files\CCleaner\Lang\lang-1025.dll"
24 Apr 2010 3.11.24 27 648 A.... "C:\Program Files\CCleaner\Lang\lang-1035.dll"
24 Apr 2010 3.12.08 28 160 A.... "C:\Program Files\CCleaner\Lang\lang-1045.dll"
24 Apr 2010 3.11.12 24 576 A.... "C:\Program Files\CCleaner\Lang\lang-1029.dll"
24 Apr 2010 3.10.44 26 624 A.... "C:\Program Files\CCleaner\Lang\lang-1052.dll"
24 Apr 2010 3.11.34 31 232 A.... "C:\Program Files\CCleaner\Lang\lang-1032.dll"
24 Apr 2010 3.11.54 13 824 A.... "C:\Program Files\CCleaner\Lang\lang-1042.dll"
24 Apr 2010 3.12.44 29 184 A.... "C:\Program Files\CCleaner\Lang\lang-1026.dll"
24 Apr 2010 3.11.28 30 720 A.... "C:\Program Files\CCleaner\Lang\lang-1036.dll"
24 Apr 2010 3.12.16 29 696 A.... "C:\Program Files\CCleaner\Lang\lang-1046.dll"
24 Apr 2010 3.11.20 30 208 A.... "C:\Program Files\CCleaner\Lang\lang-1043.dll"
24 Apr 2010 3.10.56 27 648 A.... "C:\Program Files\CCleaner\Lang\lang-1027.dll"
24 Apr 2010 3.11.38 23 040 A.... "C:\Program Files\CCleaner\Lang\lang-1037.dll"
24 Apr 2010 3.10.52 26 624 A.... "C:\Program Files\CCleaner\Lang\lang-1031.dll"
24 Apr 2010 3.11.50 17 408 A.... "C:\Program Files\CCleaner\Lang\lang-1041.dll"
24 Apr 2010 3.12.24 25 088 A.... "C:\Program Files\CCleaner\Lang\lang-1049.dll"
24 Apr 2010 3.10.48 27 136 A.... "C:\Program Files\CCleaner\Lang\lang-1053.dll"
24 Apr 2010 3.12.12 30 208 A.... "C:\Program Files\CCleaner\Lang\lang-2070.dll"
24 Apr 2010 3.11.02 12 800 A.... "C:\Program Files\CCleaner\Lang\lang-2052.dll"
24 Apr 2010 3.12.38 21 504 A.... "C:\Program Files\CCleaner\Lang\lang-2074.dll"
24 Apr 2010 3.12.34 25 088 A.... "C:\Program Files\CCleaner\Lang\lang-3098.dll"
24 Apr 2010 3.12.48 26 112 A.... "C:\Program Files\CCleaner\Lang\lang-5146.dll"
4 Apr 2010 1.43.36 103 864 A.... "C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll"
1 Apr 2010 19.59.58 23 000 A.... "C:\Program Files\Mozilla Firefox\components\browserdirprovider.dll"
1 Apr 2010 19.59.58 138 712 A.... "C:\Program Files\Mozilla Firefox\components\brwsrcmp.dll"
12 May 2010 17.00.54 146 967 A.... "C:\Program Files\Mozilla Firefox\components\compreg.dat"
12 May 2010 17.00.48 102 009 A.... "C:\Program Files\Mozilla Firefox\components\xpti.dat"
10 May 2010 22.44.28 411 368 A.... "C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll"
1 Apr 2010 19.59.58 64 984 A.... "C:\Program Files\Mozilla Firefox\plugins\npnul32.dll"
4 Apr 2010 1.43.36 103 864 A.... "C:\Program Files\Mozilla Firefox\plugins\nppdf32.dll"
1 Apr 2010 19.59.58 553 176 A.... "C:\Program Files\Mozilla Firefox\uninstall\helper.exe"
4 Apr 2010 2.14.36 251 296 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\A3DUtility.exe"
4 Apr 2010 5.59.14 783 872 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\ACE.dll"
4 Apr 2010 2.49.40 280 024 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\AcroBroker.exe"
4 Apr 2010 6.03.50 20 452 792 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.dll"
4 Apr 2010 7.57.52 349 616 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe"
4 Apr 2010 2.03.28 120 240 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\AcroRdIF.dll"
4 Apr 2010 1.48.52 15 800 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32Info.exe"
4 Apr 2010 5.57.54 27 048 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\AcroTextExtractor.exe"
4 Apr 2010 3.13.48 542 168 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\AdobeCollabSync.exe"
4 Apr 2010 5.41.12 5 713 920 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\AGM.dll"
25 Mar 2010 6.02.28 5 008 896 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll"
4 Apr 2010 7.13.54 2 433 024 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\CoolType.dll"
4 Apr 2010 6.03.56 99 776 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\Eula.exe"
16 Mar 2010 20.26.30 684 032 A...R "C:\Program Files\Adobe\Reader 9.0\Reader\JP2KLib.dll"
4 Apr 2010 3.13.24 79 280 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\PDFPrevHndlr.dll"
4 Apr 2010 3.13.36 116 168 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\PDFPrevHndlrShim.exe"
4 Apr 2010 7.42.52 36 272 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe"
4 Apr 2010 1.38.14 2 405 784 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\rt3d.dll"
4 Apr 2010 3.13.28 16 832 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\ViewerPS.dll"
11 May 2010 15.01.28 408 A.... "C:\Program Files\AIMP2\Data\AllUsers\AIMP.dat"
6 May 2010 23.02.26 84 680 A.... "C:\Program Files\Alwil Software\Avast5\1029\Base.dll"
6 May 2010 23.02.28 24 920 A.... "C:\Program Files\Alwil Software\Avast5\1029\Boot.dll"
6 May 2010 23.02.30 148 552 A.... "C:\Program Files\Alwil Software\Avast5\1029\uiLangRes.dll"
10 May 2010 18.56.56 186 416 ..... "C:\Program Files\Alwil Software\Avast5\Setup\setiface.dll"
15 Mar 2010 16.56.46 16 672 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\AppleVersions.dll"
15 Mar 2010 16.56.46 70 944 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\ASL.dll"
15 Mar 2010 16.56.46 628 000 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\CFNetwork.dll"
15 Mar 2010 16.56.46 3 716 384 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\CoreAudioToolbox.dll"
15 Mar 2010 16.56.50 824 608 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\CoreFoundation.dll"
15 Mar 2010 16.56.52 3 912 992 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\CoreGraphics.dll"
15 Mar 2010 16.56.54 341 280 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\CoreVideo.dll"
15 Mar 2010 16.56.54 30 496 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\defaults.exe"
15 Mar 2010 16.56.54 13 088 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe"
15 Mar 2010 16.56.54 1 582 368 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\Foundation.dll"
15 Mar 2010 16.56.58 14 013 728 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\icudt40.dll"
15 Mar 2010 16.56.58 1 041 696 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\icuin40.dll"
15 Mar 2010 16.57.00 922 912 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\icuuc40.dll"
15 Mar 2010 16.57.00 1 182 496 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\JavaScriptCore.dll"
15 Mar 2010 16.57.00 324 896 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\libtidy.dll"
15 Mar 2010 16.57.00 1 241 376 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll"
15 Mar 2010 16.57.02 223 520 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\libxslt.dll"
15 Mar 2010 16.57.02 120 096 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\objc.dll"
15 Mar 2010 16.57.02 53 024 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\pthreadVC2.dll"
15 Mar 2010 16.57.04 49 952 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\QTMovieWin.dll"
15 Mar 2010 16.57.04 1 307 936 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\QuartzCore.dll"
15 Mar 2010 16.57.04 406 816 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\SQLite3.dll"
15 Mar 2010 16.57.06 5 657 888 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\WebKit.dll"
15 Mar 2010 16.57.20 67 872 A.... "C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll"
10 May 2010 22.44.26 1 208 320 A.... "C:\Program Files\Java\jre6\bin\awt.dll"
10 May 2010 22.44.26 114 688 A.... "C:\Program Files\Java\jre6\bin\axbridge.dll"
10 May 2010 22.44.26 192 512 A.... "C:\Program Files\Java\jre6\bin\cmm.dll"
10 May 2010 22.44.26 143 360 A.... "C:\Program Files\Java\jre6\bin\dcpr.dll"
10 May 2010 22.44.26 77 824 A.... "C:\Program Files\Java\jre6\bin\deploy.dll"
10 May 2010 22.44.26 411 368 A.... "C:\Program Files\Java\jre6\bin\deployJava1.dll"
10 May 2010 22.44.26 16 896 A.... "C:\Program Files\Java\jre6\bin\dt_shmem.dll"
10 May 2010 22.44.26 13 312 A.... "C:\Program Files\Java\jre6\bin\dt_socket.dll"
10 May 2010 22.44.26 339 968 A.... "C:\Program Files\Java\jre6\bin\fontmanager.dll"
10 May 2010 22.44.26 15 872 A.... "C:\Program Files\Java\jre6\bin\hpi.dll"
10 May 2010 22.44.26 139 264 A.... "C:\Program Files\Java\jre6\bin\hprof.dll"
10 May 2010 22.44.26 98 304 A.... "C:\Program Files\Java\jre6\bin\instrument.dll"
10 May 2010 22.44.26 12 800 A.... "C:\Program Files\Java\jre6\bin\ioser12.dll"
10 May 2010 22.44.26 7 680 A.... "C:\Program Files\Java\jre6\bin\j2pcsc.dll"
10 May 2010 22.44.26 41 984 A.... "C:\Program Files\Java\jre6\bin\j2pkcs11.dll"
10 May 2010 22.44.26 10 240 A.... "C:\Program Files\Java\jre6\bin\jaas_nt.dll"
10 May 2010 22.44.26 33 568 A.... "C:\Program Files\Java\jre6\bin\java-rmi.exe"
10 May 2010 22.44.26 126 976 A.... "C:\Program Files\Java\jre6\bin\java.dll"
10 May 2010 22.44.26 145 184 A.... "C:\Program Files\Java\jre6\bin\java.exe"
10 May 2010 22.44.26 59 168 A.... "C:\Program Files\Java\jre6\bin\javacpl.exe"
10 May 2010 22.44.26 145 184 A.... "C:\Program Files\Java\jre6\bin\javaw.exe"
10 May 2010 22.44.26 153 376 A.... "C:\Program Files\Java\jre6\bin\javaws.exe"
10 May 2010 22.44.26 14 336 A.... "C:\Program Files\Java\jre6\bin\java_crw_demo.dll"
10 May 2010 22.44.26 5 120 A.... "C:\Program Files\Java\jre6\bin\jawt.dll"
10 May 2010 22.44.26 79 648 A.... "C:\Program Files\Java\jre6\bin\jbroker.exe"
10 May 2010 22.44.26 36 352 A.... "C:\Program Files\Java\jre6\bin\JdbcOdbc.dll"
10 May 2010 22.44.26 167 936 A.... "C:\Program Files\Java\jre6\bin\jdwp.dll"
10 May 2010 22.44.26 208 896 A.... "C:\Program Files\Java\jre6\bin\jkernel.dll"
10 May 2010 22.44.26 77 824 A.... "C:\Program Files\Java\jre6\bin\jli.dll"
10 May 2010 22.44.26 108 320 A.... "C:\Program Files\Java\jre6\bin\jp2iexp.dll"
10 May 2010 22.44.26 23 328 A.... "C:\Program Files\Java\jre6\bin\jp2launcher.exe"
10 May 2010 22.44.26 8 192 A.... "C:\Program Files\Java\jre6\bin\jp2native.dll"
10 May 2010 22.44.26 41 760 A.... "C:\Program Files\Java\jre6\bin\jp2ssv.dll"
10 May 2010 22.44.26 147 456 A.... "C:\Program Files\Java\jre6\bin\jpeg.dll"
10 May 2010 22.44.26 98 304 A.... "C:\Program Files\Java\jre6\bin\jpicom.dll"
10 May 2010 22.44.28 110 592 A.... "C:\Program Files\Java\jre6\bin\jpiexp.dll"
10 May 2010 22.44.28 98 304 A.... "C:\Program Files\Java\jre6\bin\jpinscp.dll"
10 May 2010 22.44.28 65 536 A.... "C:\Program Files\Java\jre6\bin\jpioji.dll"
10 May 2010 22.44.28 126 976 A.... "C:\Program Files\Java\jre6\bin\jpishare.dll"
10 May 2010 22.44.28 153 376 A.... "C:\Program Files\Java\jre6\bin\jqs.exe"
10 May 2010 22.44.28 55 072 A.... "C:\Program Files\Java\jre6\bin\jqsnotify.exe"
10 May 2010 22.44.28 147 456 A.... "C:\Program Files\Java\jre6\bin\jsound.dll"
10 May 2010 22.44.28 18 432 A.... "C:\Program Files\Java\jre6\bin\jsoundds.dll"
10 May 2010 22.44.28 33 568 A.... "C:\Program Files\Java\jre6\bin\keytool.exe"
10 May 2010 22.44.28 33 568 A.... "C:\Program Files\Java\jre6\bin\kinit.exe"
10 May 2010 22.44.28 33 568 A.... "C:\Program Files\Java\jre6\bin\klist.exe"
10 May 2010 22.44.28 33 568 A.... "C:\Program Files\Java\jre6\bin\ktab.exe"
10 May 2010 22.44.28 18 432 A.... "C:\Program Files\Java\jre6\bin\management.dll"
10 May 2010 22.44.28 602 112 A.... "C:\Program Files\Java\jre6\bin\mlib_image.dll"
10 May 2010 22.44.28 348 160 A.... "C:\Program Files\Java\jre6\bin\msvcr71.dll"
10 May 2010 22.44.28 266 293 A.... "C:\Program Files\Java\jre6\bin\msvcrt.dll"
10 May 2010 22.44.28 77 824 A.... "C:\Program Files\Java\jre6\bin\net.dll"
10 May 2010 22.44.28 20 480 A.... "C:\Program Files\Java\jre6\bin\nio.dll"
10 May 2010 22.44.28 411 368 A.... "C:\Program Files\Java\jre6\bin\npdeployJava1.dll"
10 May 2010 22.44.28 136 992 A.... "C:\Program Files\Java\jre6\bin\npjpi160_20.dll"
10 May 2010 22.44.28 131 072 A.... "C:\Program Files\Java\jre6\bin\npoji610.dll"
10 May 2010 22.44.28 8 192 A.... "C:\Program Files\Java\jre6\bin\npt.dll"
10 May 2010 22.44.28 33 568 A.... "C:\Program Files\Java\jre6\bin\orbd.exe"
10 May 2010 22.44.28 33 568 A.... "C:\Program Files\Java\jre6\bin\pack200.exe"
10 May 2010 22.44.28 33 568 A.... "C:\Program Files\Java\jre6\bin\policytool.exe"
12 Apr 2010 18.35.02 270 336 A.... "C:\Program Files\Java\jre6\bin\regutils.dll"
10 May 2010 22.44.28 5 120 A.... "C:\Program Files\Java\jre6\bin\rmi.dll"
10 May 2010 22.44.28 33 568 A.... "C:\Program Files\Java\jre6\bin\rmid.exe"
10 May 2010 22.44.28 33 568 A.... "C:\Program Files\Java\jre6\bin\rmiregistry.exe"
10 May 2010 22.44.28 33 568 A.... "C:\Program Files\Java\jre6\bin\servertool.exe"
10 May 2010 22.44.28 131 072 A.... "C:\Program Files\Java\jre6\bin\splashscreen.dll"
10 May 2010 22.44.30 321 312 A.... "C:\Program Files\Java\jre6\bin\ssv.dll"
10 May 2010 22.44.30 30 496 A.... "C:\Program Files\Java\jre6\bin\ssvagent.exe"
10 May 2010 22.44.30 16 384 A.... "C:\Program Files\Java\jre6\bin\sunmscapi.dll"
10 May 2010 22.44.30 33 568 A.... "C:\Program Files\Java\jre6\bin\tnameserv.exe"
10 May 2010 22.44.30 245 400 A.... "C:\Program Files\Java\jre6\bin\unicows.dll"
10 May 2010 22.44.30 61 440 A.... "C:\Program Files\Java\jre6\bin\unpack.dll"
10 May 2010 22.44.30 132 896 A.... "C:\Program Files\Java\jre6\bin\unpack200.exe"
10 May 2010 22.44.30 31 744 A.... "C:\Program Files\Java\jre6\bin\verify.dll"
10 May 2010 22.44.30 24 701 A.... "C:\Program Files\Java\jre6\bin\w2k_lsa_auth.dll"
10 May 2010 22.44.30 108 320 A.... "C:\Program Files\Java\jre6\bin\wsdetect.dll"
10 May 2010 22.44.30 46 592 A.... "C:\Program Files\Java\jre6\bin\zip.dll"
12 May 2010 17.37.30 960 A.... "C:\Program Files\Webteh\BSplayer\bslib\pcnt.dat"
4 Apr 2010 1.43.36 103 864 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll"
4 Apr 2010 1.43.36 103 864 A.... "C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll"
11 May 2010 15.01.28 301 545 A.... "C:\Program Files\AIMP2\Data\AllUsers\ML\AIMP2_ML.DAT"
12 May 2010 12.50.36 802 816 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\algo.dll"
7 May 2010 13.13.54 29 744 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\ArPot.dll"
7 May 2010 13.13.54 130 608 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\aswAR.dll"
7 May 2010 13.13.58 1 360 856 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\aswBoot.dll"
7 May 2010 13.14.00 421 032 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\aswCleanerDLL.dll"
7 May 2010 13.14.02 293 800 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\aswCmnBS.dll"
7 May 2010 13.14.06 160 400 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\aswCmnIS.dll"
7 May 2010 13.14.08 88 288 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\aswCmnOS.dll"
7 May 2010 13.14.10 1 123 432 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\aswEngin.dll"
7 May 2010 13.14.16 295 336 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\aswRawFS.dll"
7 May 2010 13.14.18 67 176 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\aswScan.dll"
12 May 2010 12.49.00 14 736 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_el.dat"
12 May 2010 12.48.28 14 024 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_java.dat"
12 May 2010 12.48.28 233 472 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_js.dat"
12 May 2010 12.48.28 932 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_mx4.dat"
12 May 2010 12.48.28 5 292 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_mx95.dat"
12 May 2010 12.48.30 72 932 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_o7.dat"
12 May 2010 12.49.00 144 588 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_ob.dat"
12 May 2010 12.48.52 29 485 032 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_pe2.dat"
12 May 2010 12.48.28 1 340 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_swf.dat"
12 May 2010 12.49.00 1 183 104 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_tx.dat"
12 May 2010 12.49.02 579 900 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_u.dat"
12 May 2010 12.48.30 49 668 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_w6.dat"
12 May 2010 12.49.00 43 812 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\db_wh.dat"
7 May 2010 13.14.24 11 048 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\exts.dll"
7 May 2010 13.14.26 39 384 A.... "C:\Program Files\Alwil Software\Avast5\defs\10051201\fwAux.dll"
6 May 2010 22.33.30 28 880 A.... "C:\Program Files\Alwil Software\Avast5\Setup\INF\Aavmker4.sys"
6 May 2010 22.33.48 19 024 A.... "C:\Program Files\Alwil Software\Avast5\Setup\INF\aswFsBlk.sys"
6 May 2010 22.33.56 94 800 A.... "C:\Program Files\Alwil Software\Avast5\Setup\INF\aswMon.sys"
6 May 2010 22.34.00 100 432 A.... "C:\Program Files\Alwil Software\Avast5\Setup\INF\aswMon2.sys"
6 May 2010 22.34.10 51 792 A.... "C:\Program Files\Alwil Software\Avast5\Setup\INF\aswMonFlt.sys"
6 May 2010 22.34.28 23 376 A.... "C:\Program Files\Alwil Software\Avast5\Setup\INF\AswRdr.sys"
6 May 2010 22.39.00 164 048 A.... "C:\Program Files\Alwil Software\Avast5\Setup\INF\aswSP.sys"
6 May 2010 22.39.24 46 672 A.... "C:\Program Files\Alwil Software\Avast5\Setup\INF\AswTdi.sys"
4 Apr 2010 1.36.48 61 888 A.... "C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll"
4 Apr 2010 1.36.42 75 200 A.... "C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll"
4 Apr 2010 1.22.06 660 912 A.... "C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroPDF.dll"
4 Apr 2010 1.45.34 378 264 A.... "C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\pdfshell.dll"
24 Mar 2010 20.17.48 326 056 A.... "C:\Program Files\Common Files\Adobe\ARM\1.0\AcrobatUpdater.exe"
24 Mar 2010 20.17.48 952 768 A.... "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
24 Mar 2010 20.17.48 70 584 A.... "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeExtractFiles.dll"
24 Mar 2010 20.17.48 326 056 A.... "C:\Program Files\Common Files\Adobe\ARM\1.0\ReaderUpdater.exe"
10 May 2010 22.44.26 2 641 920 A.... "C:\Program Files\Java\jre6\bin\client\jvm.dll"
10 May 2010 22.44.28 348 160 A.... "C:\Program Files\Java\jre6\bin\new_plugin\msvcr71.dll"
10 May 2010 22.44.28 411 368 A.... "C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll"
10 May 2010 22.44.28 65 536 A.... "C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll"
10 May 2010 22.44.30 16 801 A.... "C:\Program Files\Java\jre6\lib\deploy\ffjcext.zip"
10 May 2010 22.44.30 152 576 A.... "C:\Program Files\Java\jre6\lib\deploy\lzma.dll"
17 Mar 2010 21.53.32 935 850 A.... "C:\Program Files\Java\jre6\lib\ext\QTJava.zip"
10 May 2010 22.44.30 79 648 A.... "C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll"


Files with hidden attributes:

Sun 8 Mar 2009 638,816 A.SH. --- "C:\Program Files\Internet Explorer\iexplore.exe"
Mon 14 Apr 2008 1,695,232 ..SH. --- "C:\Program Files\Messenger\msmsgs.exe"
Mon 14 Apr 2008 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
Tue 2 Jun 2009 1,496,576 ...H. --- "C:\WINDOWS\system32\wodfamop.dll"
Wed 17 Mar 2010 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Thu 10 Dec 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\1dae72938e631e61bacdde4929bca486\BIT10.tmp"


Program Folders:

C:\Program Files\

A4Tech
Abrosoft
Adobe
AIMP2
Alwil Software
Amara - Intro and Banner Builder
Apple Software Update
Atheros
ATI Technologies
Broadcom
Brother
CCleaner
Codec Pack - All In 1
Common Files
Creative
DAMN NFO Viewer
DIFX
FEData
GameData
Ganymede
Google
Image Grabber II
InstallShield Installation Information
Internet Explorer
Java
Lavalys
MediaInfo
Messenger
microsoft frontpage
Microsoft Office
Microsoft Visual Studio
Microsoft Visual Studio 8
Microsoft Works
Microsoft.NET
Movie Maker
Mozilla Firefox
MSBuild
MSN
MSN Gaming Zone
Nero
NetMeeting
Nokia
NOS
Nuance
Outlook Express
QuickTime
Real
Realtek
Reference Assemblies
Reimage
Rybar
Skype
Sun
Sunbelt Software
Synaptics
Total Commander
trend micro
Uninstall Information
VAG-COM
VideoLAN
Webteh
WIDCOMM
Windows Media Connect 2
Windows Media Player
Windows NT
WinRAR
Xara
xerox
xchat

C:\Program Files\Common Files\

Adobe
Ahead
Apple
ATI Technologies
DESIGNER
InstallShield
Java
Microsoft Shared
MicroWorld
MSSoap
Nokia
ODBC
Real
Services
Skype
SpeechEngines
System
Xara


Add/Remove Programs:

Balíček ovladače systému Windows - Advanced Micro Devices (AmdK8) Processor (04/28/2006 1.3.1.0)
Adobe Flash Player 10 Plugin
Adobe Shockwave Player
AIMP2
Softarová utilita ATI - Odinstalovat
Amara - Intro and Banner Builder
ATI Display Driver
avast! Free Antivirus
Broadcom 802.11 Network Adapter
BS.Player FREE
CCleaner
Codec Pack - All In 1 6.0.3.0
EAX Unified
Microsoft Office Enterprise 2007
EVEREST Ultimate Edition v5.30
FTDI USB Serial Converter Drivers
HijackThis 2.0.2
Microsoft Internationalized Domain Names Mitigation APIs
Windows Internet Explorer 8
Image Grabber II
High Definition Audio Driver Package - KB888111
Aktualizace zabezpečení systému Windows XP (KB923561)
Hotfix for Windows Media Format 11 SDK (KB929399)
Aktualizace zabezpečení aplikace Windows Media Player 11 (KB936782)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB938127-v2)
Aktualizace zabezpečení systému Windows XP (KB938464)
Oprava hotfix aplikace Windows Media Player 11 (KB939683)
Aktualizace zabezpečení produktu Windows XP (KB941569)
Aktualizace zabezpečení systému Windows XP (KB946648)
Aktualizace zabezpečení systému Windows XP (KB950762)
Aktualizace zabezpečení systému Windows XP (KB950974)
Aktualizace zabezpečení systému Windows XP (KB951066)
Aktualizace systému Windows XP (KB951072-v2)
Aktualizace zabezpečení systému Windows XP (KB951376-v2)
Aktualizace zabezpečení systému Windows XP (KB951698)
Aktualizace zabezpečení systému Windows XP (KB951748)
Aktualizace systému Windows XP (KB951978)
Aktualizace zabezpečení systému Windows XP (KB952004)
Aktualizace zabezpečení aplikace Windows Media Player (KB952069)
Oprava Hotfix systému Windows XP (KB952287)
Aktualizace zabezpečení systému Windows XP (KB952954)
Aktualizace zabezpečení systému Windows XP (KB953838)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB953838)
Aktualizace zabezpečení systému Windows XP (KB953839)
Aktualizace zabezpečení aplikace Windows Media Player 11 (KB954154)
Aktualizace zabezpečení aplikace Windows Media Player (KB954155)
Aktualizace zabezpečení systému Windows XP (KB954211)
Aktualizace zabezpečení systému Windows XP (KB954459)
Hotfix for Windows XP (KB954550-v5)
Aktualizace zabezpečení systému Windows XP (KB954600)
Aktualizace zabezpečení systému Windows XP (KB955069)
Aktualizace systému Windows XP (KB955759)
Aktualizace systému Windows XP (KB955839)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB956390)
Aktualizace zabezpečení systému Windows XP (KB956391)
Aktualizace zabezpečení systému Windows XP (KB956572)
Aktualizace zabezpečení systému Windows XP (KB956744)
Aktualizace zabezpečení systému Windows XP (KB956802)
Aktualizace zabezpečení systému Windows XP (KB956803)
Aktualizace zabezpečení systému Windows XP (KB956841)
Aktualizace zabezpečení systému Windows XP (KB956844)
Aktualizace zabezpečení systému Windows XP (KB957095)
Aktualizace zabezpečení systému Windows XP (KB957097)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB958215)
Aktualizace zabezpečení systému Windows XP (KB958644)
Aktualizace zabezpečení systému Windows XP (KB958687)
Aktualizace zabezpečení systému Windows XP (KB958869)
Aktualizace zabezpečení systému Windows XP (KB959426)
Aktualizace zabezpečení systému Windows XP (KB960225)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB960714)
Aktualizace zabezpečení systému Windows XP (KB960803)
Aktualizace zabezpečení systému Windows XP (KB960859)
Oprava Hotfix systému Windows XP (KB961118)
Aktualizace zabezpečení systému Windows XP (KB961371-v2)
Aktualizace zabezpečení systému Windows XP (KB961501)
Aktualizace systému Windows XP (KB967715)
Aktualizace systému Windows XP (KB968389)
Aktualizace zabezpečení systému Windows XP (KB968537)
Aktualizace zabezpečení aplikace Windows Media Player (KB968816)
Aktualizace zabezpečení systému Windows XP (KB969059)
Aktualizace zabezpečení systému Windows XP (KB969947)
Aktualizace zabezpečení systému Windows XP (KB970238)
Aktualizace zabezpečení systému Windows XP (KB970430)
Oprava Hotfix systému Windows XP (KB970653-v3)
Aktualizace zabezpečení systému Windows XP (KB971468)
Aktualizace zabezpečení systému Windows XP (KB971486)
Aktualizace zabezpečení systému Windows XP (KB971557)
Aktualizace zabezpečení systému Windows XP (KB971633)
Aktualizace zabezpečení systému Windows XP (KB971657)
Aktualizace systému Windows XP (KB971737)
Aktualizace zabezpečení systému Windows XP (KB971961)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB971961)
Aktualizace zabezpečení systému Windows XP (KB972270)
Aktualizace zabezpečení systému Windows XP (KB973354)
Aktualizace zabezpečení systému Windows XP (KB973507)
Aktualizace zabezpečení systému Windows XP (KB973525)
Aktualizace zabezpečení aplikace Windows Media Player (KB973540)
Aktualizace systému Windows XP (KB973687)
Aktualizace systému Windows XP (KB973815)
Aktualizace zabezpečení systému Windows XP (KB973869)
Aktualizace zabezpečení systému Windows XP (KB973904)
Aktualizace zabezpečení systému Windows XP (KB974112)
Aktualizace zabezpečení systému Windows XP (KB974318)
Aktualizace zabezpečení systému Windows XP (KB974392)
Aktualizace zabezpečení systému Windows Internet Explorer 7 (KB974455)
Aktualizace zabezpečení systému Windows XP (KB974571)
Aktualizace zabezpečení systému Windows XP (KB975025)
Aktualizace zabezpečení systému Windows XP (KB975467)
Aktualizace zabezpečení systému Windows XP (KB975560)
Aktualizace zabezpečení systému Windows XP (KB975561)
Aktualizace zabezpečení systému Windows XP (KB975713)
Oprava Hotfix systému Windows XP (KB976098-v2)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB976325)
Aktualizace systému Windows Internet Explorer 8 (KB976662)
Aktualizace systému Windows Internet Explorer 7 (KB976749)
Aktualizace zabezpečení systému Windows XP (KB977165-v2)
Aktualizace zabezpečení systému Windows XP (KB977914)
Aktualizace zabezpečení systému Windows XP (KB978037)
Aktualizace zabezpečení systému Windows Internet Explorer 8 (KB978207)
Aktualizace zabezpečení systému Windows XP (KB978251)
Aktualizace zabezpečení systému Windows XP (KB978262)
Aktualizace zabezpečení systému Windows XP (KB978706)
Oprava Hotfix systému Windows XP (KB979306)
Aktualizace systému Windows Internet Explorer 8 (KB980182)
MediaInfo 0.7.10
Microsoft .NET Framework 3.5 SP1
Mozilla Firefox (3.6.3)
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft National Language Support Downlevel APIs
RealPlayer
Reimage Repair
Rybář
Synaptics Pointing Device Driver
Total Commander (Remove or Repair)
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
Smart-X7 7.80
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 3
WinRAR
Windows Media Format 11 runtime
Windows Media Player 11
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
OpenOffice.org Installer 1.0
Nokia Connectivity Cable Driver
Google Earth
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Java(TM) 6 Update 17
Java(TM) 6 Update 20
QuickTime
Rhapsody Player Engine
Java(TM) 6 Update 7
PaperPort Image Printer
VCRedistSetup
WIDCOMM Bluetooth Software
VAG-COM USB
Nero 7 Ultra Edition
Java Auto Updater
Apple Application Support
neroxml
Skype™ 3.8
Apple Software Update
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
ATI Catalyst Control Center
Broadcom Wireless LAN Driver 4.100.15.7_Negative_Foxconn
Sunbelt Personal Firewall
MSXML 4.0 SP2 (KB954430)
ATI Parental Control & Encoder
Microsoft Software Update for Web Folders (Czech) 12
Microsoft Office Access MUI (Czech) 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Office Excel MUI (Czech) 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Office PowerPoint MUI (Czech) 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Office Publisher MUI (Czech) 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Office Outlook MUI (Czech) 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Office Word MUI (Czech) 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Office Proof (Czech) 2007
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
Microsoft Office Proof (German) 2007
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
Microsoft Office Proof (English) 2007
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
Microsoft Office Proof (Slovak) 2007
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
Microsoft Office Proofing (Czech) 2007
Microsoft Office Enterprise 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Security Update for Microsoft Office Outlook 2007 (KB972363)
Security Update for Microsoft Office system 2007 (972581)
Update for Microsoft Office InfoPath 2007 (KB976416)
Security Update for Microsoft Office system 2007 (KB969613)
Security Update for 2007 Microsoft Office System (KB978380)
Security Update for 2007 Microsoft Office System (KB969559)
Security Update for Microsoft Office Excel 2007 (KB978382)
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)
Security Update for Microsoft Office PowerPoint 2007 (KB957789)
Security Update for Microsoft Office Publisher 2007 (KB969693)
Update for 2007 Microsoft Office System (KB967642)
Security Update for Microsoft Office Word 2007 (KB969604)
Update for Outlook 2007 Junk Email Filter (kb979895)
Security Update for Microsoft Office system 2007 (KB974234)
Microsoft Office InfoPath MUI (Czech) 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Office Shared MUI (Czech) 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Office OneNote MUI (Czech) 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Office Groove MUI (Czech) 2007
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft .NET Framework 3.0 Service Pack 2
Brother MFL-Pro Suite
Adobe Reader 9.3.2 - Czech
REALTEK GbE & FE Ethernet PCI NIC Driver
Xara3D6
MSXML 4.0 SP2 (KB936181)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
Nokia Flashing Cable Driver
Adobe Download Manager
Nokia Software Updater
Realtek High Definition Audio Driver
SMSC IrCC V5.1.3600.7
MSXML 4.0 SP2 (KB973688)
Atheros for Acer Driver 5.3.0.67_Foxconn Installation Program
Commandos 2: Men of Courage
Čeština do Commandos2


Run Values:

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"avast5"="C:\\PROGRA~1\\ALWILS~1\\Avast5\\avastUI.exe /nogui"
"TkBellExe"="\"C:\\Program Files\\Common Files\\Real\\Update_OB\\realsched.exe\" -osboot"
"BrMfcWnd"="C:\\Program Files\\Brother\\Brmfcmon\\BrMfcWnd.exe /AUTORUN"
"ControlCenter3"="C:\\Program Files\\Brother\\ControlCenter3\\brctrcen.exe /autorun"
"SunJavaUpdateSched"="\"C:\\Program Files\\Common Files\\Java\\Java Update\\jusched.exe\""

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\not active]
"SkyTel"="SkyTel.EXE"
"BluetoothAuthenticationAgent"="rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent"
"Broadcom Wireless Manager UI"="C:\\WINDOWS\\System32\\WLTRAY.exe"
"ControlCenter3"="C:\\Program Files\\Brother\\ControlCenter3\\brctrcen.exe /autorun"
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe\""
"ISUSScheduler"="\"C:\\Program Files\\Common Files\\InstallShield\\UpdateService\\issch.exe\" -start"
"TkBellExe"="\"C:\\Program Files\\Common Files\\Real\\Update_OB\\realsched.exe\" -osboot"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
@=""

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
@=""
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
@=""
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
@=""
"Installed"="1"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\not active]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"ICQ"="\"C:\\Program Files\\ICQ6.5\\ICQ.exe\" silent"
"SpybotSD TeaTimer"="C:\\Program Files\\Spybot - Search & Destroy\\TeaTimer.exe"
"Skype"="\"C:\\Program Files\\Skype\\Phone\\Skype.exe\" /nosplash /minimized"


Bot Check:

SERVICE_NAME: wscsvc
DISPLAY_NAME : Centrum zabezpe
START_TYPE : 2 AUTO_START

SERVICE_NAME: sharedaccess
DISPLAY_NAME : Brána Firewall / Sdílení p
START_TYPE : 2 AUTO_START

SERVICE_NAME: wuauserv
DISPLAY_NAME : Automatické aktualizace
START_TYPE : 2 AUTO_START

SERVICE_NAME: srservice
DISPLAY_NAME : Slu
START_TYPE : 2 AUTO_START

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"EnableDCOM"="Y"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"RestrictAnonymous"=dword:00000000

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update]
"AUOptions"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirewallDisableNotify"=dword:00000000
"AntiVirusDisableNotify"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
"AntiVirusOverride"=dword:00000000
"FirewallOverride"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"WaitToKillServiceTimeout"="20000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"SFCDisable"=dword:00000000
"Shell"="Explorer.exe"
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shell extensions]
@=""

@=""


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
"TransportBindName"="\\Device\\"


ShellExecuteHooks:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"="Groove GFS Stub Execution Hook"



Environment:


HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager\environment
ComSpec REG_EXPAND_SZ %SystemRoot%\system32\cmd.exe
Path REG_EXPAND_SZ %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Program Files\QuickTime\QTSystem
windir REG_EXPAND_SZ %SystemRoot%
OS REG_SZ Windows_NT
PATHEXT REG_SZ .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
TEMP REG_EXPAND_SZ %SystemRoot%\TEMP
TMP REG_EXPAND_SZ %SystemRoot%\TEMP
CLASSPATH REG_SZ .;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
QTJAVA REG_SZ C:\Program Files\Java\jre6\lib\ext\QTJava.zip

SecurityProviders:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders
SecurityProviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll


Authentication Packages:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
Authentication Packages REG_MULTI_SZ msv1_0\0\0


Subsystem Startup:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems]
"Windows"="%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16"


Midi Drivers:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midi"="wdmaud.drv"
"midi1"="wdmaud.drv"
"midi2"="wdmaud.drv"


Non-Default IFEO Debugger:


Non-Default Installed Components:


Non-Default Safeboot Minimal:


HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\wdf01000.sys
<NO NAME> REG_SZ Driver


File Associations:


[HKEY_CLASSES_ROOT\batfile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\cmdfile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\comfile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\htafile\shell\open\command]
@="C:\\WINDOWS\\system32\\mshta.exe \"%1\" %*"

[HKEY_CLASSES_ROOT\http\shell\open\command]
@="\"C:\\Program Files\\Mozilla Firefox\\firefox.exe\" -requestPending -osint -url \"%1\""

[HKEY_CLASSES_ROOT\htmlfile\shell\open\command]
@="\"C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE\" -nohome"

[HKEY_CLASSES_ROOT\regedit\shell\open\command]
@="regedit.exe %1"

[HKEY_CLASSES_ROOT\regfile\shell\open\command]
@="regedit.exe \"%1\""

[HKEY_CLASSES_ROOT\scrfile\shell\open\command]
@="\"%1\" /S"

[HKEY_CLASSES_ROOT\txtfile\shell\open\command]
@="%SystemRoot%\system32\NOTEPAD.EXE %1"


Finished!
ObrázekObrázek

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: prosim o preventivku...

#34 Příspěvek od 1danab »

zkusíme SuperAntiSpyware
návod zde http://www.viry.cz/forum/viewtopic.php?t=51359
ke konci máte psáno, jak získat log...ten mi sem pak dejte
Naposledy upravil(a) 1danab dne 12 kvě 2010 18:31, celkem upraveno 1 x.
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Uživatelský avatar
Francouz
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 02 čer 2008 09:27

Re: prosim o preventivku...

#35 Příspěvek od Francouz »

1danab píše:zkusíme SuperAntiSpyware
návod zde http://www.viry.cz/forum/posting.php?mo ... 0&t=100949
ke konci máte psáno, jak získat log...ten mi sem pak dejte
ten link me vraci do vlakna...
a ne k navodu na log....superu jsem stahnul ze stahuj.cz
ObrázekObrázek

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: prosim o preventivku...

#36 Příspěvek od 1danab »

opraveno...omlouvám se :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Uživatelský avatar
Francouz
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 02 čer 2008 09:27

Re: prosim o preventivku...

#37 Příspěvek od Francouz »

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 05/12/2010 at 08:14 PM

Application Version : 4.37.1000

Core Rules Database Version : 4924
Trace Rules Database Version: 2736

Scan type : Complete Scan
Total Scan Time : 00:44:21

Memory items scanned : 531
Memory threats detected : 0
Registry items scanned : 7000
Registry threats detected : 0
File items scanned : 23268
File threats detected : 0
ObrázekObrázek

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: prosim o preventivku...

#38 Příspěvek od 1danab »

tak po stránce virové je to čisté :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Uživatelský avatar
Francouz
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 02 čer 2008 09:27

Re: prosim o preventivku...

#39 Příspěvek od Francouz »

oki ,díky moc a jak se zbavím toho obtěžévání DCOM exploit...
mužete nějak poradit..... :roll:
ObrázekObrázek

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: prosim o preventivku...

#40 Příspěvek od 1danab »

je dobře, že Vám to Avast hlídá...koukněte na tento link http://forum.asw.cz/ určitě tam najdete odpověď, protože nejste jediný, který má tento problém s DCOM útokem :)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Uživatelský avatar
Francouz
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 02 čer 2008 09:27

Re: prosim o preventivku...

#41 Příspěvek od Francouz »

diky za info,
ono ja jsem s toho tam zmateny,myslim tam ani nikde neni navod jak se toho zbavit!

muzete nekdo pls pomoci...spomaluje me to i mam pocit pripojeni...

help :o
ObrázekObrázek

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: prosim o preventivku...

#42 Příspěvek od 1danab »

to, že Vám vyskakuje to okno, je běžné upozornění...hlásí, že byl odražen útok, tzn. že ač se na Vás někdo snaží útočit, přes síťový štít se nedostane...pomalý internet Vám může způsobovat Kerio
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Uživatelský avatar
Francouz
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 02 čer 2008 09:27

Re: prosim o preventivku...

#43 Příspěvek od Francouz »

aha,a neni to nejak skodlive treba po case dostat do pc atd. to DCOM exploit?

neslo by to utnout v keriu nejak?
ObrázekObrázek

Uživatelský avatar
1danab
Nováček
Nováček
Příspěvky: 1412
Registrován: 21 říj 2007 13:04
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: prosim o preventivku...

#44 Příspěvek od 1danab »

do pc se Vám to teoreticky dostat nemůže :)
je pravděpodobné, že máte Kerio nevhodně nastavené
doporučuji přečíst tento návod http://wictor.ic.cz/works/t/kerio_howto.pdf
:)
RSIT CureIt CCleaner CleanUp DDS GMER OTL
POKUD JSTE S NAŠÍM FÓREM SPOKOJENI, MŮŽETE HO PODPOŘIT ZDE Obrázek

Mějte vždy zazálohovaná všechna důležitá data !


Obrázek

Uživatelský avatar
Francouz
Návštěvník
Návštěvník
Příspěvky: 121
Registrován: 02 čer 2008 09:27

Re: prosim o preventivku...

#45 Příspěvek od Francouz »

ok budu procitat a jeste to zkousim resit zde u vas na tomto vlaknu.. http://www.viry.cz/forum/viewtopic.php? ... 8&start=75
ObrázekObrázek

Odpovědět