
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Počítač jde velmi pomalu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Počítač jde velmi pomalu
Prosím o pomoc
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:05:04, on 29.8.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17080)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\Common\FSHDLL32.EXE
C:\Program Files\firebird\bin\ibguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PSIService.exe
c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
C:\Program Files\Google\Update\1.2.183.29\GoogleCrashHandler.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\PixArt\PAC7311\Monitor.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIFBE.EXE
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\firebird\bin\ibserver.exe
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\totalcmd\TOTALCMD.EXE
c:\install\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatche ... tbid=60327
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8100
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [GBB36X Configure] C:\WINDOWS\System32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [USBToolTip] "C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC7311\Monitor.exe
O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [EPSON SX110 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIFBE.EXE /FU "C:\DOCUME~1\LUBO~1\LOCALS~1\Temp\E_S43E.tmp" /EF "HKCU"
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Embedded Web Browser from: http://bsalsa.com/; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"http://www.herni.cz/hra-horse_race-hrej"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\sarka\ICQ6.5\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\sarka\ICQ6.5\ICQ.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resour ... se8942.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2823708789
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 5557353187
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://62.40.70.226/activex/AxisCamControl.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {F680B28A-3AEE-4C88-93ED-45AE9215C128} (CryptSignX Control) - https://adisepo.mfcr.cz/adistc/adis/idp ... tsignx.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{123BBE05-A673-4D2C-A8A4-C7B21E20F827}: NameServer = 194.228.41.65,194.228.41.113
O17 - HKLM\System\CS10\Services\Tcpip\..\{123BBE05-A673-4D2C-A8A4-C7B21E20F827}: NameServer = 194.228.41.65,194.228.41.113
O17 - HKLM\System\CS11\Services\Tcpip\..\{123BBE05-A673-4D2C-A8A4-C7B21E20F827}: NameServer = 194.228.41.65,194.228.41.113
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\F-Secure\ORSP Client\fsorsp.exe
O23 - Service: Google Update Service (gupdate1c98b859f108fc6) (gupdate1c98b859f108fc6) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - FirebirdSQL Project - C:\Program Files\firebird\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - FirebirdSQL Project - C:\Program Files\firebird\bin\ibserver.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 12135 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:05:04, on 29.8.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17080)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\Common\FSHDLL32.EXE
C:\Program Files\firebird\bin\ibguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PSIService.exe
c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
C:\Program Files\Google\Update\1.2.183.29\GoogleCrashHandler.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\PixArt\PAC7311\Monitor.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIFBE.EXE
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\firebird\bin\ibserver.exe
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\totalcmd\TOTALCMD.EXE
c:\install\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatche ... tbid=60327
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8100
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [GBB36X Configure] C:\WINDOWS\System32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [USBToolTip] "C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC7311\Monitor.exe
O4 - HKLM\..\Run: [USB2Check] RUNDLL32.EXE "C:\WINDOWS\system32\PCLECoInst.dll",CheckUSBController
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [EPSON SX110 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIFBE.EXE /FU "C:\DOCUME~1\LUBO~1\LOCALS~1\Temp\E_S43E.tmp" /EF "HKCU"
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Embedded Web Browser from: http://bsalsa.com/; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"http://www.herni.cz/hra-horse_race-hrej"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\sarka\ICQ6.5\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\sarka\ICQ6.5\ICQ.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resour ... se8942.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2823708789
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 5557353187
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://62.40.70.226/activex/AxisCamControl.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {F680B28A-3AEE-4C88-93ED-45AE9215C128} (CryptSignX Control) - https://adisepo.mfcr.cz/adistc/adis/idp ... tsignx.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{123BBE05-A673-4D2C-A8A4-C7B21E20F827}: NameServer = 194.228.41.65,194.228.41.113
O17 - HKLM\System\CS10\Services\Tcpip\..\{123BBE05-A673-4D2C-A8A4-C7B21E20F827}: NameServer = 194.228.41.65,194.228.41.113
O17 - HKLM\System\CS11\Services\Tcpip\..\{123BBE05-A673-4D2C-A8A4-C7B21E20F827}: NameServer = 194.228.41.65,194.228.41.113
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\F-Secure\ORSP Client\fsorsp.exe
O23 - Service: Google Update Service (gupdate1c98b859f108fc6) (gupdate1c98b859f108fc6) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InterBase Guardian (InterBaseGuardian) - FirebirdSQL Project - C:\Program Files\firebird\bin\ibguard.exe
O23 - Service: InterBase Server (InterBaseServer) - FirebirdSQL Project - C:\Program Files\firebird\bin\ibserver.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
--
End of file - 12135 bytes
- Rudy
- Site Admin
- Příspěvky: 119420
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Počítač jde velmi pomalu
Dejte log z RSIT: http://viry.cz/forum/viewtopic.php?f=24&t=81939 . Je podrobnější, než HijackThis.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Počítač jde velmi pomalu
Logfile of random's system information tool 1.08 (written by random/random)
Run by Luboš at 2010-08-29 23:18:42
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 87 GB (37%) free of 238 GB
Total RAM: 1015 MB (41% free)
HijackThis download failed
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\Scheduled scanning task.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{2E0F0F8B-6806-4B7F-A7E4-1BF3A7CFB9DA}.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2010-06-17 61888]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-04-02 266240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-07-17 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-07-17 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
EpsonToolBandKicker Class - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-22 368640]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-22 368640]
{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-04-02 266240]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"GBB36X Configure"=C:\WINDOWS\System32\JMRaidTool.exe [2006-07-12 356352]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"SkyTel"=C:\WINDOWS\SkyTel.EXE [2006-05-16 2879488]
"ISUSScheduler"=C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [2005-02-17 81920]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2006-10-05 98304]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2006-10-05 114688]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2006-10-05 94208]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-11-14 16270848]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"RemoteControl"=C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2004-11-02 32768]
"USBToolTip"=C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe [2006-10-16 202312]
"F-Secure Manager"=C:\Program Files\F-Secure\Common\FSM32.EXE [2009-08-05 199264]
"F-Secure TNB"=C:\Program Files\F-Secure\FSGUI\TNBUtil.exe [2009-08-05 2349664]
"Monitor"=C:\WINDOWS\PixArt\PAC7311\Monitor.exe [2006-11-03 319488]
"USB2Check"=C:\WINDOWS\system32\PCLECoInst.dll [2007-01-23 81920]
"Kernel and Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2008-02-29 76304]
"SweetIM"=C:\Program Files\SweetIM\Messenger\SweetIM.exe [2009-10-20 111928]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2010-06-17 40368]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-05-13 26192168]
"EPSON SX110 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIFBE.EXE [2008-09-27 199680]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Shockwave Updater"=C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150600.exe [2009-06-05 468408]
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2006-10-05 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LBTWlgn]
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll [2008-05-02 72208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau
C:\WINDOWS\system32\ljJCrSIy
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati2twxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati3esxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4cqxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati5ynxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ati2twxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ati3esxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ati4cqxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ati5ynxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WdfLoadGroup]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Run a DLL as an App"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\totalcmd\TOTALCMD.EXE"="C:\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit international version, file manager replacement for Windows"
"C:\Program Files\Ahead\ODD Toolkit\ODDUpdate.exe"="C:\Program Files\Ahead\ODD Toolkit\ODDUpdate.exe:*:Enabled:AsusUpdate"
"C:\WINDOWS\system32\mbfhhksk.exe"="C:\WINDOWS\system32\mbf"
"C:\WINDOWS\system32\mmc.exe"="C:\WINDOWS\system32\mmc.exe:*:Enabled:Konzola Microsoft Management Console"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"C:\Program Files\Pinnacle\Studio 11\programs\RM.exe"="C:\Program Files\Pinnacle\Studio 11\programs\RM.exe:*:Enabled:Render Manager"
"C:\Program Files\Pinnacle\Studio 11\programs\Studio.exe"="C:\Program Files\Pinnacle\Studio 11\programs\Studio.exe:*:Enabled:Studio"
"C:\Program Files\Pinnacle\Studio 11\programs\PMSRegisterFile.exe"="C:\Program Files\Pinnacle\Studio 11\programs\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile"
"C:\sarka\ICQ6\ICQ.exe"="C:\sarka\ICQ6\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Webteh\BSplayerPro\bsplayer.exe"="C:\Program Files\Webteh\BSplayerPro\bsplayer.exe:*:Enabled:BSPlayer"
"C:\sarka\ICQ6.5\ICQ.exe"="C:\sarka\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\bwinPoker\StartbwinPoker.exe"="C:\bwinPoker\StartbwinPoker.exe:*:Enabled:bwin Poker"
"C:\Program Files\Proxyrama\Proxyrama.exe"="C:\Program Files\Proxyrama\Proxyrama.exe:*:Enabled:Proxyrama"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath "
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======List of files/folders created in the last 1 months======
2010-08-29 23:18:43 ----D---- C:\Program Files\trend micro
2010-08-29 23:18:42 ----D---- C:\rsit
2010-08-11 00:45:26 ----HDC---- C:\WINDOWS\$NtUninstallKB982214$
2010-08-11 00:45:05 ----HDC---- C:\WINDOWS\$NtUninstallKB2115168$
2010-08-11 00:44:29 ----HDC---- C:\WINDOWS\$NtUninstallKB981852$
2010-08-11 00:43:08 ----HDC---- C:\WINDOWS\$NtUninstallKB2079403$
2010-08-11 00:32:39 ----HDC---- C:\WINDOWS\$NtUninstallKB2160329$
2010-08-11 00:32:29 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$
2010-08-11 00:29:24 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$
2010-08-11 00:29:08 ----A---- C:\WINDOWS\imsins.BAK
2010-08-11 00:29:03 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$
2010-08-04 09:05:40 ----A---- C:\WINDOWS\system32\javaws.exe
2010-08-04 09:05:39 ----A---- C:\WINDOWS\system32\javaw.exe
2010-08-04 09:05:39 ----A---- C:\WINDOWS\system32\java.exe
2010-08-03 21:34:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2286198$
======List of files/folders modified in the last 1 months======
2010-08-29 23:18:43 ----RD---- C:\Program Files
2010-08-29 23:18:43 ----D---- C:\WINDOWS\Prefetch
2010-08-29 23:04:53 ----D---- C:\install
2010-08-29 23:04:32 ----A---- C:\WINDOWS\wincmd.ini
2010-08-29 22:04:01 ----D---- C:\WINDOWS\Temp
2010-08-29 20:43:28 ----D---- C:\UCTO2010
2010-08-29 20:30:33 ----D---- C:\Program Files\Full Tilt Poker
2010-08-29 10:35:14 ----D---- C:\Documents and Settings\Luboš\Data aplikací\skypePM
2010-08-29 10:34:54 ----D---- C:\Documents and Settings\Luboš\Data aplikací\Skype
2010-08-29 10:34:50 ----D---- C:\WINDOWS\system32\CatRoot2
2010-08-29 10:33:08 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-28 18:14:02 ----SHD---- C:\WINDOWS\Installer
2010-08-28 18:14:02 ----HD---- C:\Config.Msi
2010-08-28 17:34:06 ----D---- C:\sarka
2010-08-27 06:43:19 ----D---- C:\Program Files\ParadisePoker
2010-08-27 00:13:49 ----A---- C:\WINDOWS\win.ini
2010-08-25 18:35:29 ----D---- C:\Documents and Settings\Luboš\Data aplikací\uTorrent
2010-08-25 18:35:02 ----D---- C:\torentstah
2010-08-25 18:32:49 ----A---- C:\WINDOWS\NeroDigital.ini
2010-08-25 08:48:21 ----D---- C:\WINDOWS\system32
2010-08-25 08:48:20 ----D---- C:\foto
2010-08-12 23:31:35 ----D---- C:\WINDOWS
2010-08-12 09:09:59 ----D---- C:\Program Files\Mozilla Firefox
2010-08-11 08:15:47 ----D---- C:\WINDOWS\Microsoft.NET
2010-08-11 08:15:25 ----RSD---- C:\WINDOWS\assembly
2010-08-11 00:55:08 ----D---- C:\Program Files\Internet Explorer
2010-08-11 00:48:16 ----HD---- C:\WINDOWS\inf
2010-08-11 00:47:54 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-08-11 00:47:35 ----D---- C:\WINDOWS\system32\cs-cz
2010-08-11 00:45:31 ----D---- C:\WINDOWS\system32\drivers
2010-08-11 00:45:19 ----HD---- C:\WINDOWS\$hf_mig$
2010-08-11 00:39:42 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-08-11 00:37:39 ----D---- C:\WINDOWS\WinSxS
2010-08-11 00:29:43 ----D---- C:\WINDOWS\Debug
2010-08-11 00:29:26 ----D---- C:\Program Files\Movie Maker
2010-08-08 20:19:26 ----D---- C:\dvd
2010-08-04 09:43:23 ----SD---- C:\WINDOWS\Tasks
2010-08-04 09:06:06 ----D---- C:\Program Files\Common Files\Java
2010-08-04 09:05:35 ----D---- C:\Program Files\Java
2010-08-03 22:59:19 ----D---- C:\Program Files\Mozilla Thunderbird
2010-08-03 20:09:31 ----A---- C:\WINDOWS\system32\MRT.exe
2010-08-01 19:35:46 ----D---- C:\Documents and Settings
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 fsbts;fsbts; C:\WINDOWS\system32\Drivers\fsbts.sys [2010-07-13 41256]
R0 FSFW;F-Secure Firewall Driver; C:\WINDOWS\System32\drivers\fsdfw.sys [2009-08-05 80000]
R0 JGOGO;JMicron Hot-Plug Driver; C:\WINDOWS\System32\DRIVERS\JGOGO.sys [2006-02-07 6912]
R0 JRAID;JRAID; C:\WINDOWS\System32\DRIVERS\jraid.sys [2006-07-20 41728]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI Texas Instruments; C:\WINDOWS\System32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-15 76544]
R1 cdrbsdrv;cdrbsdrv; C:\WINDOWS\system32\drivers\cdrbsdrv.sys [2004-03-08 13567]
R1 F-Secure HIPS;F-Secure HIPS Driver; \??\C:\Program Files\F-Secure\HIPS\drivers\fshs.sys []
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 Tcpip6;Ovladač protokolu Microsoft IPv6; C:\WINDOWS\system32\DRIVERS\tcpip6.sys [2010-02-11 226880]
R1 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2002-09-23 12032]
R2 Aspi32;Aspi32; C:\WINDOWS\System32\drivers\aspi32.sys [2002-07-17 16512]
R2 NwlnkIpx;Transportní protokol kompatibilní s NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;Služba NWLink pro rozhraní NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2002-09-23 63232]
R2 NwlnkSpx;Protokol NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2002-09-23 55936]
R3 Afc;PPdus ASPI Shell; C:\WINDOWS\system32\drivers\Afc.sys [2005-02-23 11776]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper; \??\C:\Program Files\F-Secure\Anti-Virus\minifilter\fsgk.sys []
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\igxpmp32.sys [2006-10-05 1181824]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-11-15 4225920]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys [2008-02-29 35344]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys [2008-02-29 36880]
R3 MarvinBus;Pinnacle Marvin Bus; C:\WINDOWS\system32\DRIVERS\MarvinBus.sys [2007-01-04 171520]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-04-13 163584]
R3 PAC7311;VGA SoC PC-Camera; C:\WINDOWS\system32\DRIVERS\PA707UCM.SYS [2006-11-08 530304]
R3 Pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\Pcouffin.sys [2009-01-16 47360]
R3 tunmp;Microsoft Tun Miniport Adapter Driver; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-13 12288]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2004-08-04 20480]
R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\System32\DRIVERS\yk51x86.sys [2006-07-12 248192]
S0 ati2twxx;ati2twxx; C:\WINDOWS\System32\Drivers\ati2twxx.sys []
S0 ati3esxx;ati3esxx; C:\WINDOWS\System32\Drivers\ati3esxx.sys []
S0 ati4cqxx;ati4cqxx; C:\WINDOWS\System32\Drivers\ati4cqxx.sys []
S0 ati5ynxx;ati5ynxx; C:\WINDOWS\System32\Drivers\ati5ynxx.sys []
S0 ElbyVCD;ElbyVCD; C:\WINDOWS\system32\DRIVERS\ElbyVCD.sys []
S0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys []
S1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys []
S1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys []
S1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys []
S2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys []
S2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys []
S2 mnwkgbl;mnwkgbl; \??\C:\WINDOWS\system32\drivers\awgczskblctansj.sys []
S2 oevzlhb;oevzlhb; C:\WINDOWS\system32\drivers\heexlb.sys []
S3 61883;61883 Unit Device; C:\WINDOWS\system32\DRIVERS\61883.sys [2008-04-13 48128]
S3 adusbser;AnyDATA USB Device for Legacy Serial Communication; C:\WINDOWS\system32\DRIVERS\adusbser.sys [2006-10-23 93440]
S3 Avc;AVC Device; C:\WINDOWS\system32\DRIVERS\avc.sys [2008-04-13 38912]
S3 catchme;catchme; \??\C:\DOCUME~1\LUBO~1\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 gmer;gmer; C:\WINDOWS\System32\DRIVERS\gmer.sys [2009-02-11 85969]
S3 gtcdcmdm;GTRAN USB CDC Driver (PID 3196); C:\WINDOWS\system32\DRIVERS\gtusbmdm_gpc6400.sys []
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2004-12-14 51120]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2004-12-14 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2004-12-14 21744]
S3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2008-02-29 20240]
S3 L8042mou;SetPoint PS/2 Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\L8042mou.Sys [2008-02-29 63120]
S3 LMouKE;SetPoint Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouKE.Sys [2008-02-29 79120]
S3 MEMSWEEP2;MEMSWEEP2; \??\C:\WINDOWS\system32\112.tmp []
S3 MSDV;Microsoft DV Camera and VCR; C:\WINDOWS\system32\DRIVERS\msdv.sys [2008-04-13 51200]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
S3 PinnacleMarvinUsb;Pinnacle Systems Service for MovieBox Deluxe, 500-USB and 700-USB; C:\WINDOWS\system32\DRIVERS\MarvinUsb.sys [2007-01-23 441472]
S3 PLCNDIS5;PLCNDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PLCNDIS5.SYS []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 tap0801;TAP-Win32 Adapter V8; C:\WINDOWS\system32\DRIVERS\tap0801.sys [2004-06-24 23552]
S3 teamviewervpn;TeamViewer VPN Adapter; C:\WINDOWS\system32\DRIVERS\teamviewervpn.sys [2008-01-25 25088]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-15 82688]
S4 F-Secure Filter;F-Secure File System Filter; \??\C:\Program Files\F-Secure\Anti-Virus\Win2K\FSfilter.sys []
S4 F-Secure Recognizer;F-Secure File System Recognizer; \??\C:\Program Files\F-Secure\Anti-Virus\Win2K\FSrec.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 6to4;Pomocná služba protokolu IPv6; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 F-Secure Gatekeeper Handler Starter;FSGKHS; C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe [2009-08-05 215648]
R2 FSMA;FSMA; C:\Program Files\F-Secure\Common\FSMA32.EXE [2009-08-05 186976]
R2 InterBaseGuardian;InterBase Guardian; C:\Program Files\firebird\bin\ibguard.exe [2003-06-03 32768]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-07-17 153376]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2005-07-25 53248]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]
R2 NWCWorkstation;Klient systému NetWare; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-09-29 69632]
R2 ProtexisLicensing;ProtexisLicensing; C:\WINDOWS\system32\PSIService.exe [2006-11-02 174656]
R2 PSI_SVC_2;Protexis Licensing V2; c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe [2007-07-24 185632]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 FSDFWD;F-Secure Anti-Virus Firewall Daemon; C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe [2010-04-27 522848]
R3 FSORSPClient;F-Secure ORSP Client; C:\Program Files\F-Secure\ORSP Client\fsorsp.exe [2010-08-24 58024]
R3 InterBaseServer;InterBase Server; C:\Program Files\firebird\bin\ibserver.exe [2003-06-03 1781760]
S2 gupdate1c98b859f108fc6;Google Update Service (gupdate1c98b859f108fc6); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-02-10 133104]
S2 PCLEPCI;PCLEPCI; C:\WINDOWS\system32\drivers\pclepci.sys [2005-02-09 14165]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 LBTServ;Logitech Bluetooth Service; C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe [2008-05-02 121360]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2008-08-07 575488]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Run by Luboš at 2010-08-29 23:18:42
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 87 GB (37%) free of 238 GB
Total RAM: 1015 MB (41% free)
HijackThis download failed
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\Scheduled scanning task.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{2E0F0F8B-6806-4B7F-A7E4-1BF3A7CFB9DA}.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2010-06-17 61888]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-04-02 266240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-07-17 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-07-17 79648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
EpsonToolBandKicker Class - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-22 368640]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
SweetIM Toolbar Helper - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EEE6C35B-6118-11DC-9C72-001320C79847} - SweetIM Toolbar for Internet Explorer - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll [2009-10-19 1345336]
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-22 368640]
{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll [2008-04-02 266240]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"GBB36X Configure"=C:\WINDOWS\System32\JMRaidTool.exe [2006-07-12 356352]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"SkyTel"=C:\WINDOWS\SkyTel.EXE [2006-05-16 2879488]
"ISUSScheduler"=C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe [2005-02-17 81920]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2006-10-05 98304]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2006-10-05 114688]
"Persistence"=C:\WINDOWS\system32\igfxpers.exe [2006-10-05 94208]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2006-11-14 16270848]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"RemoteControl"=C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2004-11-02 32768]
"USBToolTip"=C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe [2006-10-16 202312]
"F-Secure Manager"=C:\Program Files\F-Secure\Common\FSM32.EXE [2009-08-05 199264]
"F-Secure TNB"=C:\Program Files\F-Secure\FSGUI\TNBUtil.exe [2009-08-05 2349664]
"Monitor"=C:\WINDOWS\PixArt\PAC7311\Monitor.exe [2006-11-03 319488]
"USB2Check"=C:\WINDOWS\system32\PCLECoInst.dll [2007-01-23 81920]
"Kernel and Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2008-02-29 76304]
"SweetIM"=C:\Program Files\SweetIM\Messenger\SweetIM.exe [2009-10-20 111928]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2010-06-17 40368]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-05-13 26192168]
"EPSON SX110 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIFBE.EXE [2008-09-27 199680]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Shockwave Updater"=C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150600.exe [2009-06-05 468408]
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Adobe Gamma Loader.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2006-10-05 155648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LBTWlgn]
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll [2008-05-02 72208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau
C:\WINDOWS\system32\ljJCrSIy
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati2twxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati3esxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4cqxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati5ynxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ati2twxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ati3esxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ati4cqxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ati5ynxx.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WdfLoadGroup]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Run a DLL as an App"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\totalcmd\TOTALCMD.EXE"="C:\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit international version, file manager replacement for Windows"
"C:\Program Files\Ahead\ODD Toolkit\ODDUpdate.exe"="C:\Program Files\Ahead\ODD Toolkit\ODDUpdate.exe:*:Enabled:AsusUpdate"
"C:\WINDOWS\system32\mbfhhksk.exe"="C:\WINDOWS\system32\mbf"
"C:\WINDOWS\system32\mmc.exe"="C:\WINDOWS\system32\mmc.exe:*:Enabled:Konzola Microsoft Management Console"
"C:\WINDOWS\system32\dpnsvr.exe"="C:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"C:\Program Files\Pinnacle\Studio 11\programs\RM.exe"="C:\Program Files\Pinnacle\Studio 11\programs\RM.exe:*:Enabled:Render Manager"
"C:\Program Files\Pinnacle\Studio 11\programs\Studio.exe"="C:\Program Files\Pinnacle\Studio 11\programs\Studio.exe:*:Enabled:Studio"
"C:\Program Files\Pinnacle\Studio 11\programs\PMSRegisterFile.exe"="C:\Program Files\Pinnacle\Studio 11\programs\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile"
"C:\sarka\ICQ6\ICQ.exe"="C:\sarka\ICQ6\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Webteh\BSplayerPro\bsplayer.exe"="C:\Program Files\Webteh\BSplayerPro\bsplayer.exe:*:Enabled:BSPlayer"
"C:\sarka\ICQ6.5\ICQ.exe"="C:\sarka\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\bwinPoker\StartbwinPoker.exe"="C:\bwinPoker\StartbwinPoker.exe:*:Enabled:bwin Poker"
"C:\Program Files\Proxyrama\Proxyrama.exe"="C:\Program Files\Proxyrama\Proxyrama.exe:*:Enabled:Proxyrama"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath "
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======List of files/folders created in the last 1 months======
2010-08-29 23:18:43 ----D---- C:\Program Files\trend micro
2010-08-29 23:18:42 ----D---- C:\rsit
2010-08-11 00:45:26 ----HDC---- C:\WINDOWS\$NtUninstallKB982214$
2010-08-11 00:45:05 ----HDC---- C:\WINDOWS\$NtUninstallKB2115168$
2010-08-11 00:44:29 ----HDC---- C:\WINDOWS\$NtUninstallKB981852$
2010-08-11 00:43:08 ----HDC---- C:\WINDOWS\$NtUninstallKB2079403$
2010-08-11 00:32:39 ----HDC---- C:\WINDOWS\$NtUninstallKB2160329$
2010-08-11 00:32:29 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$
2010-08-11 00:29:24 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$
2010-08-11 00:29:08 ----A---- C:\WINDOWS\imsins.BAK
2010-08-11 00:29:03 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$
2010-08-04 09:05:40 ----A---- C:\WINDOWS\system32\javaws.exe
2010-08-04 09:05:39 ----A---- C:\WINDOWS\system32\javaw.exe
2010-08-04 09:05:39 ----A---- C:\WINDOWS\system32\java.exe
2010-08-03 21:34:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2286198$
======List of files/folders modified in the last 1 months======
2010-08-29 23:18:43 ----RD---- C:\Program Files
2010-08-29 23:18:43 ----D---- C:\WINDOWS\Prefetch
2010-08-29 23:04:53 ----D---- C:\install
2010-08-29 23:04:32 ----A---- C:\WINDOWS\wincmd.ini
2010-08-29 22:04:01 ----D---- C:\WINDOWS\Temp
2010-08-29 20:43:28 ----D---- C:\UCTO2010
2010-08-29 20:30:33 ----D---- C:\Program Files\Full Tilt Poker
2010-08-29 10:35:14 ----D---- C:\Documents and Settings\Luboš\Data aplikací\skypePM
2010-08-29 10:34:54 ----D---- C:\Documents and Settings\Luboš\Data aplikací\Skype
2010-08-29 10:34:50 ----D---- C:\WINDOWS\system32\CatRoot2
2010-08-29 10:33:08 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-08-28 18:14:02 ----SHD---- C:\WINDOWS\Installer
2010-08-28 18:14:02 ----HD---- C:\Config.Msi
2010-08-28 17:34:06 ----D---- C:\sarka
2010-08-27 06:43:19 ----D---- C:\Program Files\ParadisePoker
2010-08-27 00:13:49 ----A---- C:\WINDOWS\win.ini
2010-08-25 18:35:29 ----D---- C:\Documents and Settings\Luboš\Data aplikací\uTorrent
2010-08-25 18:35:02 ----D---- C:\torentstah
2010-08-25 18:32:49 ----A---- C:\WINDOWS\NeroDigital.ini
2010-08-25 08:48:21 ----D---- C:\WINDOWS\system32
2010-08-25 08:48:20 ----D---- C:\foto
2010-08-12 23:31:35 ----D---- C:\WINDOWS
2010-08-12 09:09:59 ----D---- C:\Program Files\Mozilla Firefox
2010-08-11 08:15:47 ----D---- C:\WINDOWS\Microsoft.NET
2010-08-11 08:15:25 ----RSD---- C:\WINDOWS\assembly
2010-08-11 00:55:08 ----D---- C:\Program Files\Internet Explorer
2010-08-11 00:48:16 ----HD---- C:\WINDOWS\inf
2010-08-11 00:47:54 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-08-11 00:47:35 ----D---- C:\WINDOWS\system32\cs-cz
2010-08-11 00:45:31 ----D---- C:\WINDOWS\system32\drivers
2010-08-11 00:45:19 ----HD---- C:\WINDOWS\$hf_mig$
2010-08-11 00:39:42 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-08-11 00:37:39 ----D---- C:\WINDOWS\WinSxS
2010-08-11 00:29:43 ----D---- C:\WINDOWS\Debug
2010-08-11 00:29:26 ----D---- C:\Program Files\Movie Maker
2010-08-08 20:19:26 ----D---- C:\dvd
2010-08-04 09:43:23 ----SD---- C:\WINDOWS\Tasks
2010-08-04 09:06:06 ----D---- C:\Program Files\Common Files\Java
2010-08-04 09:05:35 ----D---- C:\Program Files\Java
2010-08-03 22:59:19 ----D---- C:\Program Files\Mozilla Thunderbird
2010-08-03 20:09:31 ----A---- C:\WINDOWS\system32\MRT.exe
2010-08-01 19:35:46 ----D---- C:\Documents and Settings
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 fsbts;fsbts; C:\WINDOWS\system32\Drivers\fsbts.sys [2010-07-13 41256]
R0 FSFW;F-Secure Firewall Driver; C:\WINDOWS\System32\drivers\fsdfw.sys [2009-08-05 80000]
R0 JGOGO;JMicron Hot-Plug Driver; C:\WINDOWS\System32\DRIVERS\JGOGO.sys [2006-02-07 6912]
R0 JRAID;JRAID; C:\WINDOWS\System32\DRIVERS\jraid.sys [2006-07-20 41728]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI Texas Instruments; C:\WINDOWS\System32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-15 76544]
R1 cdrbsdrv;cdrbsdrv; C:\WINDOWS\system32\drivers\cdrbsdrv.sys [2004-03-08 13567]
R1 F-Secure HIPS;F-Secure HIPS Driver; \??\C:\Program Files\F-Secure\HIPS\drivers\fshs.sys []
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 Tcpip6;Ovladač protokolu Microsoft IPv6; C:\WINDOWS\system32\DRIVERS\tcpip6.sys [2010-02-11 226880]
R1 WS2IFSL;Podpůrné prostředí zprostředkovatele služeb Windows Socket 2.0 bez podpory IFS; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2002-09-23 12032]
R2 Aspi32;Aspi32; C:\WINDOWS\System32\drivers\aspi32.sys [2002-07-17 16512]
R2 NwlnkIpx;Transportní protokol kompatibilní s NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;Služba NWLink pro rozhraní NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2002-09-23 63232]
R2 NwlnkSpx;Protokol NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2002-09-23 55936]
R3 Afc;PPdus ASPI Shell; C:\WINDOWS\system32\drivers\Afc.sys [2005-02-23 11776]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper; \??\C:\Program Files\F-Secure\Anti-Virus\minifilter\fsgk.sys []
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 ialm;ialm; C:\WINDOWS\System32\DRIVERS\igxpmp32.sys [2006-10-05 1181824]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-11-15 4225920]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys [2008-02-29 35344]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys [2008-02-29 36880]
R3 MarvinBus;Pinnacle Marvin Bus; C:\WINDOWS\system32\DRIVERS\MarvinBus.sys [2007-01-04 171520]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-04-13 163584]
R3 PAC7311;VGA SoC PC-Camera; C:\WINDOWS\system32\DRIVERS\PA707UCM.SYS [2006-11-08 530304]
R3 Pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\Pcouffin.sys [2009-01-16 47360]
R3 tunmp;Microsoft Tun Miniport Adapter Driver; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-04-13 12288]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2004-08-04 20480]
R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2006-11-02 492000]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\System32\DRIVERS\yk51x86.sys [2006-07-12 248192]
S0 ati2twxx;ati2twxx; C:\WINDOWS\System32\Drivers\ati2twxx.sys []
S0 ati3esxx;ati3esxx; C:\WINDOWS\System32\Drivers\ati3esxx.sys []
S0 ati4cqxx;ati4cqxx; C:\WINDOWS\System32\Drivers\ati4cqxx.sys []
S0 ati5ynxx;ati5ynxx; C:\WINDOWS\System32\Drivers\ati5ynxx.sys []
S0 ElbyVCD;ElbyVCD; C:\WINDOWS\system32\DRIVERS\ElbyVCD.sys []
S0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys []
S1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys []
S1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys []
S1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys []
S2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys []
S2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys []
S2 mnwkgbl;mnwkgbl; \??\C:\WINDOWS\system32\drivers\awgczskblctansj.sys []
S2 oevzlhb;oevzlhb; C:\WINDOWS\system32\drivers\heexlb.sys []
S3 61883;61883 Unit Device; C:\WINDOWS\system32\DRIVERS\61883.sys [2008-04-13 48128]
S3 adusbser;AnyDATA USB Device for Legacy Serial Communication; C:\WINDOWS\system32\DRIVERS\adusbser.sys [2006-10-23 93440]
S3 Avc;AVC Device; C:\WINDOWS\system32\DRIVERS\avc.sys [2008-04-13 38912]
S3 catchme;catchme; \??\C:\DOCUME~1\LUBO~1\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 gmer;gmer; C:\WINDOWS\System32\DRIVERS\gmer.sys [2009-02-11 85969]
S3 gtcdcmdm;GTRAN USB CDC Driver (PID 3196); C:\WINDOWS\system32\DRIVERS\gtusbmdm_gpc6400.sys []
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2004-12-14 51120]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2004-12-14 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2004-12-14 21744]
S3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2008-02-29 20240]
S3 L8042mou;SetPoint PS/2 Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\L8042mou.Sys [2008-02-29 63120]
S3 LMouKE;SetPoint Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouKE.Sys [2008-02-29 79120]
S3 MEMSWEEP2;MEMSWEEP2; \??\C:\WINDOWS\system32\112.tmp []
S3 MSDV;Microsoft DV Camera and VCR; C:\WINDOWS\system32\DRIVERS\msdv.sys [2008-04-13 51200]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
S3 PinnacleMarvinUsb;Pinnacle Systems Service for MovieBox Deluxe, 500-USB and 700-USB; C:\WINDOWS\system32\DRIVERS\MarvinUsb.sys [2007-01-23 441472]
S3 PLCNDIS5;PLCNDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PLCNDIS5.SYS []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 tap0801;TAP-Win32 Adapter V8; C:\WINDOWS\system32\DRIVERS\tap0801.sys [2004-06-24 23552]
S3 teamviewervpn;TeamViewer VPN Adapter; C:\WINDOWS\system32\DRIVERS\teamviewervpn.sys [2008-01-25 25088]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys []
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-15 82688]
S4 F-Secure Filter;F-Secure File System Filter; \??\C:\Program Files\F-Secure\Anti-Virus\Win2K\FSfilter.sys []
S4 F-Secure Recognizer;F-Secure File System Recognizer; \??\C:\Program Files\F-Secure\Anti-Virus\Win2K\FSrec.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 6to4;Pomocná služba protokolu IPv6; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 F-Secure Gatekeeper Handler Starter;FSGKHS; C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe [2009-08-05 215648]
R2 FSMA;FSMA; C:\Program Files\F-Secure\Common\FSMA32.EXE [2009-08-05 186976]
R2 InterBaseGuardian;InterBase Guardian; C:\Program Files\firebird\bin\ibguard.exe [2003-06-03 32768]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-07-17 153376]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2005-07-25 53248]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]
R2 NWCWorkstation;Klient systému NetWare; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-09-29 69632]
R2 ProtexisLicensing;ProtexisLicensing; C:\WINDOWS\system32\PSIService.exe [2006-11-02 174656]
R2 PSI_SVC_2;Protexis Licensing V2; c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe [2007-07-24 185632]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 FSDFWD;F-Secure Anti-Virus Firewall Daemon; C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe [2010-04-27 522848]
R3 FSORSPClient;F-Secure ORSP Client; C:\Program Files\F-Secure\ORSP Client\fsorsp.exe [2010-08-24 58024]
R3 InterBaseServer;InterBase Server; C:\Program Files\firebird\bin\ibserver.exe [2003-06-03 1781760]
S2 gupdate1c98b859f108fc6;Google Update Service (gupdate1c98b859f108fc6); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-02-10 133104]
S2 PCLEPCI;PCLEPCI; C:\WINDOWS\system32\drivers\pclepci.sys [2005-02-09 14165]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 LBTServ;Logitech Bluetooth Service; C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe [2008-05-02 121360]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2008-08-07 575488]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
- Rudy
- Site Admin
- Příspěvky: 119420
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Počítač jde velmi pomalu
Šmejdy tam jsou. Udělejte sken ComboFix a dejte log.
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
pote spustte aplikaci pod uctem s administratorskym opravnenim
hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.
v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine aplikace ani nic jineho
behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)
upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode, pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k nezadoucim kolizim s rezidentem antispyware
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Počítač jde velmi pomalu
Zdarek děkuji za vše výpis jsem musel rozdělit na dvě části psalo mi to ze je to moc dlouhé
ComboFix 10-08-29.04 - Luboš 30.08.2010 21:26:37.1.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1015.380 [GMT 2:00]
Spuštěný z: c:\documents and settings\Luboš\Plocha\ComboFix.exe
AV: F-Secure Profi Antivirus 9.01 *On-access scanning disabled* (Updated) {E7512ED5-4245-4B4D-AF3A-382D3F313F15}
FW: F-Secure Profi Antivirus 9.01 *disabled* {D4747503-0346-49EB-9262-997542F79BF4}
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Luboš\Local Settings\Data aplikací\Microsoft\Windows\pguard.ini
c:\program files\UNWISE.EXE
c:\program files\ystem~1
c:\program files\ystem~1\?ystem\ctxad-563.0000
c:\program files\ystem~1\?ystem\ctxad-563.0001
c:\program files\ystem~1\?ystem\ctxad-563.0002
c:\program files\ystem~1\?ystem\ctxad-563.0003
c:\program files\ystem~1\?ystem\ctxad-563.0004
C:\UCTO2010
c:\ucto2010\{DATA}\ABSENCE.004
c:\ucto2010\{DATA}\ABSENCE.X04
c:\ucto2010\{DATA}\ADRESY.000
c:\ucto2010\{DATA}\ADRESY.T00
c:\ucto2010\{DATA}\ARCHIVD.001
c:\ucto2010\{DATA}\ARCHIVD.T01
c:\ucto2010\{DATA}\ARCHIVM.004
c:\ucto2010\{DATA}\ARCHIVM.T04
c:\ucto2010\{DATA}\BANKA1.008
c:\ucto2010\{DATA}\BANKA2.008
c:\ucto2010\{DATA}\CE_AUTA.006
c:\ucto2010\{DATA}\CE_AUTA.T06
c:\ucto2010\{DATA}\CE_TRASY.006
c:\ucto2010\{DATA}\CISABS.004
c:\ucto2010\{DATA}\CISABS.X04
c:\ucto2010\{DATA}\CISDOKL.001
c:\ucto2010\{DATA}\CISDRUH.001
c:\ucto2010\{DATA}\CISDRUH.X01
c:\ucto2010\{DATA}\CISPOH.001
c:\ucto2010\{DATA}\CISPOH.X01
c:\ucto2010\{DATA}\CISPOL.006
c:\ucto2010\{DATA}\CISPOZN.000
c:\ucto2010\{DATA}\CISPOZN.T00
c:\ucto2010\{DATA}\CIST.000
c:\ucto2010\{DATA}\CIST.X00
c:\ucto2010\{DATA}\CISTEXT.001
c:\ucto2010\{DATA}\CISTXT.006
c:\ucto2010\{DATA}\CISTXT.X06
c:\ucto2010\{DATA}\CISVYKON.001
c:\ucto2010\{DATA}\CISVYKON.X01
c:\ucto2010\{DATA}\DAP15.003
c:\ucto2010\{DATA}\DAP15.T03
c:\ucto2010\{DATA}\DAP16.003
c:\ucto2010\{DATA}\DAP16.T03
c:\ucto2010\{DATA}\DENIK.001
c:\ucto2010\{DATA}\DENIK.T01
c:\ucto2010\{DATA}\DETI.004
c:\ucto2010\{DATA}\DETI.X04
c:\ucto2010\{DATA}\DETI15.003
c:\ucto2010\{DATA}\DETI15.X03
c:\ucto2010\{DATA}\DETI16.003
c:\ucto2010\{DATA}\DETI16.X03
c:\ucto2010\{DATA}\DODL_VH.006
c:\ucto2010\{DATA}\DODL_VH.T06
c:\ucto2010\{DATA}\DODL_VP.006
c:\ucto2010\{DATA}\DODL_VS.006
c:\ucto2010\{DATA}\DOPISY.002
c:\ucto2010\{DATA}\DOPISY.T02
c:\ucto2010\{DATA}\DOVROK.004
c:\ucto2010\{DATA}\DROBMAJ.009
c:\ucto2010\{DATA}\DROBMAJ.T09
c:\ucto2010\{DATA}\EDIT.000
c:\ucto2010\{DATA}\EDIT.X00
c:\ucto2010\{DATA}\EDITPAR.000
c:\ucto2010\{DATA}\EDITPAR.X00
c:\ucto2010\{DATA}\EDITTAB.000
c:\ucto2010\{DATA}\EDITTAB.T00
c:\ucto2010\{DATA}\EDITTAB.X00
c:\ucto2010\{DATA}\FAKT_FH.006
c:\ucto2010\{DATA}\FAKT_FH.T06
c:\ucto2010\{DATA}\FAKT_FO.006
c:\ucto2010\{DATA}\FAKT_FP.006
c:\ucto2010\{DATA}\FAKT_FS.006
c:\ucto2010\{DATA}\FAKT_VH.006
c:\ucto2010\{DATA}\FAKT_VH.T06
c:\ucto2010\{DATA}\FAKT_VP.006
c:\ucto2010\{DATA}\FAKT_VS.006
c:\ucto2010\{DATA}\FINANCE.001
c:\ucto2010\{DATA}\FINANCE.T01
c:\ucto2010\{DATA}\KATEG.004
c:\ucto2010\{DATA}\KATEG.X04
c:\ucto2010\{DATA}\OSSZ08.003
c:\ucto2010\{DATA}\OSSZ09.003
c:\ucto2010\{DATA}\OST15.003
c:\ucto2010\{DATA}\OST15.X03
c:\ucto2010\{DATA}\OZNPOJ.004
c:\ucto2010\{DATA}\PAR01A2.001
c:\ucto2010\{DATA}\PAR01A4.001
c:\ucto2010\{DATA}\PAR02A2.002
c:\ucto2010\{DATA}\PAR02A4.002
c:\ucto2010\{DATA}\PAR03A4.003
c:\ucto2010\{DATA}\PAR04A2.004
c:\ucto2010\{DATA}\PAR05A4.005
c:\ucto2010\{DATA}\PAR06A4.006
c:\ucto2010\{DATA}\PAR07A4.007
c:\ucto2010\{DATA}\PAR08A4.008
c:\ucto2010\{DATA}\PAR09A2.009
c:\ucto2010\{DATA}\PAR09A2.T09
c:\ucto2010\{DATA}\PAR09A4.009
c:\ucto2010\{DATA}\PAR97A2.097
c:\ucto2010\{DATA}\PARAM2.000
c:\ucto2010\{DATA}\PARAM2.T00
c:\ucto2010\{DATA}\PARAM4.000
c:\ucto2010\{DATA}\PARAM4.T00
c:\ucto2010\{DATA}\PARZAS.001
c:\ucto2010\{DATA}\PLATBY.001
c:\ucto2010\{DATA}\PLATBY.T01
c:\ucto2010\{DATA}\POJIST.004
c:\ucto2010\{DATA}\POJIST.X04
c:\ucto2010\{DATA}\PRACOV.004
c:\ucto2010\{DATA}\PRACOV.T04
c:\ucto2010\{DATA}\PRACSML.004
c:\ucto2010\{DATA}\PRACSML.T04
c:\ucto2010\{DATA}\PRIKH.008
c:\ucto2010\{DATA}\PRIKH.X08
c:\ucto2010\{DATA}\PRIKP.008
c:\ucto2010\{DATA}\PRIKP.X08
c:\ucto2010\{DATA}\SCIT_H.099
c:\ucto2010\{DATA}\SCIT_H.T99
c:\ucto2010\{DATA}\SHIFTF3.000
c:\ucto2010\{DATA}\SHIFTF3.X00
c:\ucto2010\{DATA}\SIL.005
c:\ucto2010\{DATA}\SIL.T05
c:\ucto2010\{DATA}\STATY.000
c:\ucto2010\{DATA}\STATY.X00
c:\ucto2010\{DATA}\STORNA.001
c:\ucto2010\{DATA}\STORNA.T01
c:\ucto2010\{DATA}\TEXTY.002
c:\ucto2010\{DATA}\TEXTY.T02
c:\ucto2010\{DATA}\TRIDY.004
c:\ucto2010\{DATA}\TRIDY.X04
c:\ucto2010\{DATA}\TYPDOKL.001
c:\ucto2010\{DATA}\TYPDOKL.X01
c:\ucto2010\{DATA}\UKOLY.000
c:\ucto2010\{DATA}\UKOLY.T00
c:\ucto2010\{DATA}\UZAV.001
c:\ucto2010\{DATA}\VYBERADR.000
c:\ucto2010\{DATA}\VYKMAZA.UUU
c:\ucto2010\{DATA}\VYRIZUJE.002
c:\ucto2010\{DATA}\VYRIZUJE.X02
c:\ucto2010\{DATA}\VZP08.003
c:\ucto2010\{DATA}\VZP09.003
c:\ucto2010\{DATA}\ZAOKFA.006
c:\ucto2010\{DATA}\ZAOKFA.X06
c:\ucto2010\{DATA}\ZBO_HP.007
c:\ucto2010\{DATA}\ZBO_HV.007
c:\ucto2010\{DATA}\ZBO_PP.007
c:\ucto2010\{DATA}\ZBO_PV.007
c:\ucto2010\{DATA}\ZURNALD.001
c:\ucto2010\{GLOB}\ADRWEB.000
c:\ucto2010\{GLOB}\ADRWEB.X00
c:\ucto2010\{GLOB}\BANKY.000
c:\ucto2010\{GLOB}\BANKY.X00
c:\ucto2010\{GLOB}\BANKYHB.008
c:\ucto2010\{GLOB}\CISOKR.097
c:\ucto2010\{GLOB}\DATA.000
c:\ucto2010\{GLOB}\DATA.X00
c:\ucto2010\{GLOB}\EXPDEKLA.099
c:\ucto2010\{GLOB}\EXPDEKLA.T99
c:\ucto2010\{GLOB}\FAQ.000
c:\ucto2010\{GLOB}\FAQ.X00
c:\ucto2010\{GLOB}\FIRMY.000
c:\ucto2010\{GLOB}\FORMS.099
c:\ucto2010\{GLOB}\FORMS.T99
c:\ucto2010\{GLOB}\KODPOJ.004
c:\ucto2010\{GLOB}\MODULY.000
c:\ucto2010\{GLOB}\NAHRNEM.004
c:\ucto2010\{GLOB}\NAHRNEM.X04
c:\ucto2010\{GLOB}\NEZDAN.000
c:\ucto2010\{GLOB}\NEZDAN.X00
c:\ucto2010\{GLOB}\OKRESY.000
c:\ucto2010\{GLOB}\OKRESY.X00
c:\ucto2010\{GLOB}\PAR02A1.002
c:\ucto2010\{GLOB}\PARAM1.000
c:\ucto2010\{GLOB}\PLATIDLA.004
c:\ucto2010\{GLOB}\PLATIDLA.X04
c:\ucto2010\{GLOB}\POSTY.000
c:\ucto2010\{GLOB}\POSTY.X00
c:\ucto2010\{GLOB}\REPORT.099
c:\ucto2010\{GLOB}\REPORT.T99
c:\ucto2010\{GLOB}\REPORT.X99
c:\ucto2010\{GLOB}\SAZDPH.000
c:\ucto2010\{GLOB}\SAZDPH.X00
c:\ucto2010\{GLOB}\SAZDZP.000
c:\ucto2010\{GLOB}\SAZDZP.X00
c:\ucto2010\{GLOB}\SAZDZPM.004
c:\ucto2010\{GLOB}\SAZDZPM.X04
c:\ucto2010\{GLOB}\SAZODP.009
c:\ucto2010\{GLOB}\SLOVNIK.006
c:\ucto2010\{GLOB}\ZALDZP.004
c:\ucto2010\{GLOB}\ZALDZP.X04
c:\ucto2010\{GLOB}\ZDRSOC.004
c:\ucto2010\{GLOB}\ZDRSOC.X04
c:\ucto2010\{GLOB}\ZUJ.097
c:\ucto2010\{INFO}\ADRZPRAV.000
c:\ucto2010\{INFO}\ADRZPRAV.T00
c:\ucto2010\{INFO}\INFOAUTO.000
c:\ucto2010\{INFO}\INFOAUTO.X00
c:\ucto2010\{INFO}\INFOPROB.000
c:\ucto2010\{INFO}\INFOPROB.T00
c:\ucto2010\{INFO}\INFOPROB.X00
c:\ucto2010\{INFO}\INFOTEMA.000
c:\ucto2010\{INFO}\KONFEREN.000
c:\ucto2010\{INFO}\KONFEREN.T00
c:\ucto2010\{INFO}\PGMKOD.000
c:\ucto2010\{INFO}\PROGRAMY.000
c:\ucto2010\{INFO}\PROGRAMY.T00
c:\ucto2010\{INFO}\SLUZKOD.000
c:\ucto2010\{NOVA}\ADRESY.000
c:\ucto2010\{NOVA}\ADRESY.T00
c:\ucto2010\{NOVA}\CISABS.004
c:\ucto2010\{NOVA}\CISDOKL.001
c:\ucto2010\{NOVA}\CISDRUH.001
c:\ucto2010\{NOVA}\CISPOH.001
c:\ucto2010\{NOVA}\CISPOZN.000
c:\ucto2010\{NOVA}\CISPOZN.T00
c:\ucto2010\{NOVA}\CIST.000
c:\ucto2010\{NOVA}\CISTXT.006
c:\ucto2010\{NOVA}\CISVYKON.001
c:\ucto2010\{NOVA}\KATEG.004
c:\ucto2010\{NOVA}\PARAM2.000
c:\ucto2010\{NOVA}\PARAM2.T00
c:\ucto2010\{NOVA}\PRACSML.004
c:\ucto2010\{NOVA}\PRACSML.T04
c:\ucto2010\{NOVA}\TRIDY.004
c:\ucto2010\{NOVA}\TYPDOKL.001
c:\ucto2010\{NOVA}\UKOLY.000
c:\ucto2010\{NOVA}\UKOLY.T00
c:\ucto2010\{NOVA}\UZAV.001
c:\ucto2010\{NOVA}\ZAOKFA.006
c:\ucto2010\{OBNV}.BAT
c:\ucto2010\{OBNV}\BANKYHB.008
c:\ucto2010\{OBNV}\KODPOJ.004
c:\ucto2010\{OBNV}\MODULY.000
c:\ucto2010\{OBNV}\NAHRNEM.004
c:\ucto2010\{OBNV}\NEZDAN.000
c:\ucto2010\{OBNV}\PLATIDLA.004
c:\ucto2010\{OBNV}\SAZDPH.000
c:\ucto2010\{OBNV}\SAZDZP.000
c:\ucto2010\{OBNV}\SAZDZPM.004
c:\ucto2010\{OBNV}\SAZODP.009
c:\ucto2010\{OBNV}\SLOVNIK.006
c:\ucto2010\{OBNV}\UCTO2010.CAT
c:\ucto2010\{OBNV}\UTISK04.EX
c:\ucto2010\{OBNV}\ZALDZP.004
c:\ucto2010\{OBNV}\ZDRSOC.004
c:\ucto2010\{PDF1}\DAVKYK2.PDF
c:\ucto2010\{PDF1}\DAVKYK3.PDF
c:\ucto2010\{PDF1}\DAVKYP2.PDF
c:\ucto2010\{PDF1}\DAVKYP3.PDF
c:\ucto2010\{PDF1}\DPH15.PDF
c:\ucto2010\{PDF1}\DPH15P.PDF
c:\ucto2010\{PDF1}\DPH16.PDF
c:\ucto2010\{PDF1}\DPH16P.PDF
c:\ucto2010\{PDF1}\DZP.PDF
c:\ucto2010\{PDF1}\DZP_1.PDF
c:\ucto2010\{PDF1}\DZP_2.PDF
c:\ucto2010\{PDF1}\DZP_3.PDF
c:\ucto2010\{PDF1}\DZP_7.PDF
c:\ucto2010\{PDF1}\DZPP.PDF
c:\ucto2010\{PDF1}\ELDP09B.PDF
c:\ucto2010\{PDF1}\ELDP09B.TXT
c:\ucto2010\{PDF1}\ELDP09B.XFDF
c:\ucto2010\{PDF1}\ELDP09F.PDF
c:\ucto2010\{PDF1}\ELDP09F.TXT
c:\ucto2010\{PDF1}\ELDP09F.XFDF
c:\ucto2010\{PDF1}\ELDP09K.PDF
c:\ucto2010\{PDF1}\ELDP09K.TXT
c:\ucto2010\{PDF1}\ELDP09K.XFDF
c:\ucto2010\{PDF1}\ELDP09M.PDF
c:\ucto2010\{PDF1}\ELDP09P.PDF
c:\ucto2010\{PDF1}\ELDPF.PDF
c:\ucto2010\{PDF1}\ELDPK.PDF
c:\ucto2010\{PDF1}\ELDPM.PDF
c:\ucto2010\{PDF1}\ELDPP.PDF
c:\ucto2010\{PDF1}\HROMOZN.PDF
c:\ucto2010\{PDF1}\HROMOZNP.PDF
c:\ucto2010\{PDF1}\CHYBCAST.PDF
c:\ucto2010\{PDF1}\NEMOC.PDF
c:\ucto2010\{PDF1}\NEMOCP.PDF
c:\ucto2010\{PDF1}\ODCITPOL.PDF
c:\ucto2010\{PDF1}\ONZ.PDF
c:\ucto2010\{PDF1}\ONZK.PDF
c:\ucto2010\{PDF1}\ONZP.PDF
c:\ucto2010\{PDF1}\OSSZ.PDF
c:\ucto2010\{PDF1}\OSSZK.PDF
c:\ucto2010\{PDF1}\OSSZP.PDF
c:\ucto2010\{PDF1}\POCZAM.PDF
c:\ucto2010\{PDF1}\POJZAM.PDF
c:\ucto2010\{PDF1}\SILDAN.PDF
c:\ucto2010\{PDF1}\SILDANPO.PDF
c:\ucto2010\{PDF1}\SILDANPR.PDF
c:\ucto2010\{PDF1}\SOUHLAS.PDF
c:\ucto2010\{PDF1}\SOUHLASP.PDF
c:\ucto2010\{PDF1}\VYUCT.PDF
c:\ucto2010\{PDF1}\VYUCTP.PDF
c:\ucto2010\{PDF1}\VYUCTSRP.PDF
c:\ucto2010\{PDF1}\VYUCTSRZ.PDF
c:\ucto2010\{PDF1}\VZP.PDF
c:\ucto2010\{PDF1}\VZPP.PDF
c:\ucto2010\{PDF2}\DLBL.PDF
c:\ucto2010\{PDF2}\DLBL2.PDF
c:\ucto2010\{PDF2}\DLBW.PDF
c:\ucto2010\{PDF2}\DLBW2.PDF
c:\ucto2010\{PDF2}\DLGR.PDF
c:\ucto2010\{PDF2}\DLGR2.PDF
c:\ucto2010\{PDF2}\FABL.PDF
c:\ucto2010\{PDF2}\FABL2.PDF
c:\ucto2010\{PDF2}\FABW.PDF
c:\ucto2010\{PDF2}\FABW2.PDF
c:\ucto2010\{PDF2}\FAGR.PDF
c:\ucto2010\{PDF2}\FAGR2.PDF
c:\ucto2010\{PDF2}\OBBL.PDF
c:\ucto2010\{PDF2}\OBBL2.PDF
c:\ucto2010\{PDF2}\OBBW.PDF
c:\ucto2010\{PDF2}\OBBW2.PDF
c:\ucto2010\{PDF2}\OBGR.PDF
c:\ucto2010\{PDF2}\OBGR2.PDF
c:\ucto2010\{PDF3}\DAVKYK2X.DEF
c:\ucto2010\{PDF3}\DAVKYK2X.PDF
c:\ucto2010\{PDF3}\DAVKYK3X.DEF
c:\ucto2010\{PDF3}\DAVKYK3X.PDF
c:\ucto2010\{PDF3}\DPH15X.DEF
c:\ucto2010\{PDF3}\DPH15X.PDF
c:\ucto2010\{PDF3}\DPH16X.DEF
c:\ucto2010\{PDF3}\DPH16X.PDF
c:\ucto2010\{PDF3}\DZP_1X.DEF
c:\ucto2010\{PDF3}\DZP_1X.PDF
c:\ucto2010\{PDF3}\DZP_2X.DEF
c:\ucto2010\{PDF3}\DZP_2X.PDF
c:\ucto2010\{PDF3}\DZP_3X.DEF
c:\ucto2010\{PDF3}\DZP_3X.PDF
c:\ucto2010\{PDF3}\DZPX.DEF
c:\ucto2010\{PDF3}\DZPX.PDF
c:\ucto2010\{PDF3}\HROMOZNX.DEF
c:\ucto2010\{PDF3}\HROMOZNX.PDF
c:\ucto2010\{PDF3}\CHYBCASX.DEF
c:\ucto2010\{PDF3}\CHYBCASX.PDF
c:\ucto2010\{PDF3}\NEMOCX.DEF
c:\ucto2010\{PDF3}\NEMOCX.PDF
c:\ucto2010\{PDF3}\OSSZKX.DEF
c:\ucto2010\{PDF3}\OSSZKX.PDF
c:\ucto2010\{PDF3}\OSSZX.DEF
c:\ucto2010\{PDF3}\OSSZX.PDF
c:\ucto2010\{PDF3}\POCZAMX.DEF
c:\ucto2010\{PDF3}\POCZAMX.PDF
c:\ucto2010\{PDF3}\POJZAMX.DEF
c:\ucto2010\{PDF3}\POJZAMX.PDF
c:\ucto2010\{PDF3}\SILDANPX.DEF
c:\ucto2010\{PDF3}\SILDANPX.PDF
c:\ucto2010\{PDF3}\SILDANX.DEF
c:\ucto2010\{PDF3}\SILDANX.PDF
c:\ucto2010\{PDF3}\SOUHLASX.DEF
c:\ucto2010\{PDF3}\SOUHLASX.PDF
c:\ucto2010\{PDF3}\VYUCTSRX.DEF
c:\ucto2010\{PDF3}\VYUCTSRX.PDF
c:\ucto2010\{PDF3}\VYUCTX.DEF
c:\ucto2010\{PDF3}\VYUCTX.PDF
c:\ucto2010\{PDF3}\VZPX.DEF
c:\ucto2010\{PDF3}\VZPX.PDF
c:\ucto2010\{PRIK}\ABSENCE.004
c:\ucto2010\{PRIK}\ADRESY.000
c:\ucto2010\{PRIK}\ADRESY.T00
c:\ucto2010\{PRIK}\ADRESY.X00
c:\ucto2010\{PRIK}\ADRSPEC.000
c:\ucto2010\{PRIK}\ADRSPEC.T00
c:\ucto2010\{PRIK}\ARCHIVM.004
c:\ucto2010\{PRIK}\ARCHIVM.T04
c:\ucto2010\{PRIK}\AUTA.005
c:\ucto2010\{PRIK}\AUTA.T05
c:\ucto2010\{PRIK}\BANKA1.008
c:\ucto2010\{PRIK}\CE_AUTA.006
c:\ucto2010\{PRIK}\CE_AUTA.T06
c:\ucto2010\{PRIK}\CE_TRASY.006
c:\ucto2010\{PRIK}\CEST_FH.006
c:\ucto2010\{PRIK}\CEST_FH.T06
c:\ucto2010\{PRIK}\CEST_FP.006
c:\ucto2010\{PRIK}\CEST_FS.006
c:\ucto2010\{PRIK}\CEST_VH.006
c:\ucto2010\{PRIK}\CEST_VH.T06
c:\ucto2010\{PRIK}\CEST_VP.006
c:\ucto2010\{PRIK}\CEST_VS.006
c:\ucto2010\{PRIK}\CISABS.004
c:\ucto2010\{PRIK}\CISCEST.005
c:\ucto2010\{PRIK}\CISDOKL.001
c:\ucto2010\{PRIK}\CISDRUH.001
c:\ucto2010\{PRIK}\CISDRUH.X01
c:\ucto2010\{PRIK}\CISPOH.001
c:\ucto2010\{PRIK}\CISPOH.X01
c:\ucto2010\{PRIK}\CISPOL.006
c:\ucto2010\{PRIK}\CISPOZN.000
c:\ucto2010\{PRIK}\CISPOZN.T00
c:\ucto2010\{PRIK}\CIST.000
c:\ucto2010\{PRIK}\CISTEXT.001
c:\ucto2010\{PRIK}\CISTXT.006
c:\ucto2010\{PRIK}\CISUCEL.005
c:\ucto2010\{PRIK}\CISUKOL.004
c:\ucto2010\{PRIK}\CISVYKON.001
c:\ucto2010\{PRIK}\CISVYKON.X01
c:\ucto2010\{PRIK}\DAP15.003
c:\ucto2010\{PRIK}\DAP15.T03
c:\ucto2010\{PRIK}\DAP16.003
c:\ucto2010\{PRIK}\DAP16.T03
c:\ucto2010\{PRIK}\DENIK.001
c:\ucto2010\{PRIK}\DENIK.T01
c:\ucto2010\{PRIK}\DETI.004
c:\ucto2010\{PRIK}\DETI15.003
c:\ucto2010\{PRIK}\DETI16.003
c:\ucto2010\{PRIK}\DODL_AH.006
c:\ucto2010\{PRIK}\DODL_AH.T06
c:\ucto2010\{PRIK}\DODL_AP.006
c:\ucto2010\{PRIK}\DODL_AS.006
c:\ucto2010\{PRIK}\DODL_FH.006
c:\ucto2010\{PRIK}\DODL_FH.T06
c:\ucto2010\{PRIK}\DODL_FP.006
c:\ucto2010\{PRIK}\DODL_FS.006
c:\ucto2010\{PRIK}\DODL_VH.006
c:\ucto2010\{PRIK}\DODL_VH.T06
c:\ucto2010\{PRIK}\DODL_VP.006
c:\ucto2010\{PRIK}\DODL_VS.006
c:\ucto2010\{PRIK}\DOPISY.002
c:\ucto2010\{PRIK}\DOPISY.T02
c:\ucto2010\{PRIK}\DOPISYMM.002
c:\ucto2010\{PRIK}\DOPISYMM.T02
c:\ucto2010\{PRIK}\DOVROK.004
c:\ucto2010\{PRIK}\DROBMAJ.009
c:\ucto2010\{PRIK}\DROBMAJ.T09
c:\ucto2010\{PRIK}\EDIT.000
c:\ucto2010\{PRIK}\EDIT.X00
c:\ucto2010\{PRIK}\EDITPAR.000
c:\ucto2010\{PRIK}\EDITTAB.000
c:\ucto2010\{PRIK}\EDITTAB.T00
c:\ucto2010\{PRIK}\EDITTAB.X00
c:\ucto2010\{PRIK}\FAKT_AH.006
c:\ucto2010\{PRIK}\FAKT_AH.T06
c:\ucto2010\{PRIK}\FAKT_AP.006
c:\ucto2010\{PRIK}\FAKT_AS.006
c:\ucto2010\{PRIK}\FAKT_FH.006
c:\ucto2010\{PRIK}\FAKT_FH.T06
c:\ucto2010\{PRIK}\FAKT_FP.006
c:\ucto2010\{PRIK}\FAKT_FS.006
c:\ucto2010\{PRIK}\FAKT_VH.006
c:\ucto2010\{PRIK}\FAKT_VH.T06
c:\ucto2010\{PRIK}\FAKT_VP.006
c:\ucto2010\{PRIK}\FAKT_VS.006
c:\ucto2010\{PRIK}\FINANCE.001
c:\ucto2010\{PRIK}\FINANCE.T01
c:\ucto2010\{PRIK}\JIZDY.005
c:\ucto2010\{PRIK}\JIZDY.T05
c:\ucto2010\{PRIK}\KATEG.004
c:\ucto2010\{PRIK}\MAT_HP.007
c:\ucto2010\{PRIK}\MAT_PP.007
c:\ucto2010\{PRIK}\MATERIAL.001
c:\ucto2010\{PRIK}\MATERIAL.T01
c:\ucto2010\{PRIK}\MZDY.004
c:\ucto2010\{PRIK}\MZDY.T04
c:\ucto2010\{PRIK}\OBJE_FH.006
c:\ucto2010\{PRIK}\OBJE_FH.T06
c:\ucto2010\{PRIK}\OBJE_FP.006
c:\ucto2010\{PRIK}\OBJE_FS.006
c:\ucto2010\{PRIK}\OBJE_VH.006
c:\ucto2010\{PRIK}\OBJE_VH.T06
c:\ucto2010\{PRIK}\OBJE_VP.006
c:\ucto2010\{PRIK}\OBJE_VS.006
c:\ucto2010\{PRIK}\ODPISY.009
c:\ucto2010\{PRIK}\ODVODYM.004
c:\ucto2010\{PRIK}\OSSZ08.003
c:\ucto2010\{PRIK}\OST15.003
c:\ucto2010\{PRIK}\OST16.003
c:\ucto2010\{PRIK}\PAR01A2.001
c:\ucto2010\{PRIK}\PAR01A4.001
c:\ucto2010\{PRIK}\PARAM2.000
c:\ucto2010\{PRIK}\PARAM2.T00
c:\ucto2010\{PRIK}\PARAM4.000
c:\ucto2010\{PRIK}\PARAM4.T00
c:\ucto2010\{PRIK}\PARHB.008
c:\ucto2010\{PRIK}\PARZAS.001
c:\ucto2010\{PRIK}\PHM.005
c:\ucto2010\{PRIK}\PLATBY.001
c:\ucto2010\{PRIK}\PLATBY.T01
c:\ucto2010\{PRIK}\POHLZAV.001
c:\ucto2010\{PRIK}\POHLZAV.T01
c:\ucto2010\{PRIK}\POHYBM.001
c:\ucto2010\{PRIK}\POHYBV.001
c:\ucto2010\{PRIK}\POHYBZ.001
c:\ucto2010\{PRIK}\POJIST.004
c:\ucto2010\{PRIK}\POSTA.002
c:\ucto2010\{PRIK}\POSTA.T02
c:\ucto2010\{PRIK}\PRACOV.004
c:\ucto2010\{PRIK}\PRACOV.T04
c:\ucto2010\{PRIK}\PRACSML.004
c:\ucto2010\{PRIK}\PRACSML.T04
c:\ucto2010\{PRIK}\PRAVJIZD.005
c:\ucto2010\{PRIK}\PRAVJIZD.T05
c:\ucto2010\{PRIK}\PRIKH.008
c:\ucto2010\{PRIK}\PRIKP.008
c:\ucto2010\{PRIK}\SCIT_H.099
c:\ucto2010\{PRIK}\SCIT_H.T99
c:\ucto2010\{PRIK}\SCIT_P.099
c:\ucto2010\{PRIK}\SHIFTF3.000
c:\ucto2010\{PRIK}\SIL.005
c:\ucto2010\{PRIK}\SIL.T05
c:\ucto2010\{PRIK}\SILDAN.005
c:\ucto2010\{PRIK}\SILVOZ.005
c:\ucto2010\{PRIK}\SRAZKY.004
c:\ucto2010\{PRIK}\SRAZKY.T04
c:\ucto2010\{PRIK}\STATY.000
c:\ucto2010\{PRIK}\STRAV.004
c:\ucto2010\{PRIK}\TECHZHOD.009
c:\ucto2010\{PRIK}\TEXTY.002
c:\ucto2010\{PRIK}\TEXTY.T02
c:\ucto2010\{PRIK}\TRIDY.004
c:\ucto2010\{PRIK}\TYPDOKL.001
c:\ucto2010\{PRIK}\UCTY.000
c:\ucto2010\{PRIK}\UKOL.004
c:\ucto2010\{PRIK}\UKOLY.000
c:\ucto2010\{PRIK}\UKOLY.T00
c:\ucto2010\{PRIK}\UPR15.003
c:\ucto2010\{PRIK}\UPR16.003
c:\ucto2010\{PRIK}\UZAV.001
c:\ucto2010\{PRIK}\VYKMAZA.UUU
c:\ucto2010\{PRIK}\VYR_HP.007
c:\ucto2010\{PRIK}\VYR_HV.007
c:\ucto2010\{PRIK}\VYR_PP.007
c:\ucto2010\{PRIK}\VYR_PV.007
c:\ucto2010\{PRIK}\VYRIZUJE.002
c:\ucto2010\{PRIK}\VYROBA.001
c:\ucto2010\{PRIK}\VYROBKY.001
c:\ucto2010\{PRIK}\VYROBKY.T01
c:\ucto2010\{PRIK}\VYUCSRAZ.097
c:\ucto2010\{PRIK}\VYUCZAL.097
c:\ucto2010\{PRIK}\VZP08.003
c:\ucto2010\{PRIK}\ZAL_H.099
c:\ucto2010\{PRIK}\ZAL_H.T99
c:\ucto2010\{PRIK}\ZAOKFA.006
c:\ucto2010\{PRIK}\ZBO_HP.007
c:\ucto2010\{PRIK}\ZBO_HV.007
c:\ucto2010\{PRIK}\ZBO_PP.007
c:\ucto2010\{PRIK}\ZBO_PV.007
c:\ucto2010\{PRIK}\ZBOZI.001
c:\ucto2010\{PRIK}\ZBOZI.T01
c:\ucto2010\{PRIK}\ZP.009
c:\ucto2010\{PRIK}\ZP.T09
c:\ucto2010\{SEST}\SEST00.PDF
c:\ucto2010\{SEST}\SEST00.TXT
c:\ucto2010\{SEST}\SEST01.PDF
c:\ucto2010\{SEST}\SEST01.TXT
c:\ucto2010\{SEST}\SEST02.PDF
c:\ucto2010\{SEST}\SEST02.TXT
c:\ucto2010\{SEST}\SEST03.PDF
c:\ucto2010\{SEST}\SEST03.TXT
c:\ucto2010\{SEST}\SEST04.PDF
c:\ucto2010\{SEST}\SEST04.TXT
c:\ucto2010\{SEST}\SEST05.PDF
c:\ucto2010\{SEST}\SEST05.TXT
c:\ucto2010\{SEST}\SEST06.PDF
c:\ucto2010\{SEST}\SEST06.TXT
c:\ucto2010\{SEST}\SEST07.PDF
c:\ucto2010\{SEST}\SEST07.TXT
c:\ucto2010\{SEST}\SEST08.PDF
c:\ucto2010\{SEST}\SEST08.TXT
c:\ucto2010\{SEST}\SEST09.PDF
c:\ucto2010\{SEST}\SEST09.TXT
c:\ucto2010\{SEST}\SEST10.PDF
c:\ucto2010\{SEST}\SEST10.TXT
c:\ucto2010\{SLOZ}\BALIK_O.HTM
c:\ucto2010\{SLOZ}\BALIK_O.JS
c:\ucto2010\{SLOZ}\BALIK_P.HTM
c:\ucto2010\{SLOZ}\BALIK_P.JS
c:\ucto2010\{SLOZ}\SLOZ_A.HTM
c:\ucto2010\{SLOZ}\SLOZ_A.JS
c:\ucto2010\{SLOZ}\SLOZ_C.HTM
c:\ucto2010\{SLOZ}\SLOZ_C.JS
c:\ucto2010\{STAN}\BKPSTAT.000
c:\ucto2010\{STAN}\DANZAT.004
c:\ucto2010\{STAN}\DOBADP.097
c:\ucto2010\{STAN}\DPH15.009
c:\ucto2010\{STAN}\HESLA.000
c:\ucto2010\{STAN}\HESLA.T00
c:\ucto2010\{STAN}\KALEXEK.099
c:\ucto2010\{STAN}\KALSZM06.099
c:\ucto2010\{STAN}\KASA.099
c:\ucto2010\{STAN}\LEAS.099
c:\ucto2010\{STAN}\LEAS.T99
c:\ucto2010\{STAN}\PAR01A3.001
c:\ucto2010\{STAN}\PAR02A3.002
c:\ucto2010\{STAN}\PAR03A3.003
c:\ucto2010\{STAN}\PAR03A3.T03
c:\ucto2010\{STAN}\PAR04A3.004
c:\ucto2010\{STAN}\PAR04A3.T04
c:\ucto2010\{STAN}\PAR06A3.006
c:\ucto2010\{STAN}\PAR07A3.007
c:\ucto2010\{STAN}\PAR09A3.009
c:\ucto2010\{STAN}\PAR97A3.097
c:\ucto2010\{STAN}\PARAM3.000
c:\ucto2010\{STAN}\PARAM3.T00
c:\ucto2010\{STAN}\PATHS.000
c:\ucto2010\{STAN}\PATHS.X00
c:\ucto2010\{STAN}\PGM.000
c:\ucto2010\{STAN}\SCITAC.099
c:\ucto2010\{STAN}\STAT.000
c:\ucto2010\{STAN}\TELSEZN.099
c:\ucto2010\{STAN}\VEDKALK.099
c:\ucto2010\{TISK}\ALISFAND.EXE
c:\ucto2010\{TISK}\CALLER.EXE
c:\ucto2010\{TISK}\CMDIALOG.VBX
c:\ucto2010\{TISK}\DISKSIZW.EXE
c:\ucto2010\{TISK}\DISKY.EXE
c:\ucto2010\{TISK}\ELPODPIS.EXE
c:\ucto2010\{TISK}\FAND2PDF.EXE
c:\ucto2010\{TISK}\FANDCLIP.EXE
c:\ucto2010\{TISK}\IEUCTO.EXE
c:\ucto2010\{TISK}\MSINET.OCX
c:\ucto2010\{TISK}\MSMAPI32.OCX
c:\ucto2010\{TISK}\MSVBVM60.DLL
c:\ucto2010\{TISK}\PDFTISK1.EXE
c:\ucto2010\{TISK}\PDFTISK2.EXE
c:\ucto2010\{TISK}\PDFTISK3.EXE
c:\ucto2010\{TISK}\REGISTER.EXE
c:\ucto2010\{TISK}\SETUPCP.EXE
c:\ucto2010\{TISK}\SIFRCSSZ.CER
c:\ucto2010\{TISK}\UCTOFONT.FON
c:\ucto2010\{TISK}\UCTOFT98.EXE
c:\ucto2010\{TISK}\UCTOFTP.EXE
c:\ucto2010\{TISK}\UCTOGRAF.EXE
c:\ucto2010\{TISK}\UCTOGRAF.INI
c:\ucto2010\{TISK}\UCTOLNK.EXE
c:\ucto2010\{TISK}\UCTOLNK.UUU
c:\ucto2010\{TISK}\UCTOLNK.W7
c:\ucto2010\{TISK}\UCTOLNK.WV
c:\ucto2010\{TISK}\UCTOLNK.WXP
c:\ucto2010\{TISK}\UEMAIL.EXE
c:\ucto2010\{TISK}\UEMAIL06.EXE
c:\ucto2010\{TISK}\UTISK01.EXE
c:\ucto2010\{TISK}\UTISK04.EXE
c:\ucto2010\{TISK}\UTISK98.EXE
c:\ucto2010\{TISK}\UTISK98.INI
c:\ucto2010\{TISK}\VBRUN300.DLL
c:\ucto2010\{TISK}\WINVERZE.EXE
c:\ucto2010\{TREN}\ADRESY.000
c:\ucto2010\{TREN}\ADRESY.T00
c:\ucto2010\{TREN}\ADRESY.X00
c:\ucto2010\{TREN}\CISABS.004
c:\ucto2010\{TREN}\CISDOKL.001
c:\ucto2010\{TREN}\CISDRUH.001
c:\ucto2010\{TREN}\CISDRUH.X01
c:\ucto2010\{TREN}\CISPOH.001
c:\ucto2010\{TREN}\CISPOH.X01
c:\ucto2010\{TREN}\CISPOZN.000
c:\ucto2010\{TREN}\CISPOZN.T00
c:\ucto2010\{TREN}\CIST.000
c:\ucto2010\{TREN}\CISTXT.006
c:\ucto2010\{TREN}\CISVYKON.001
c:\ucto2010\{TREN}\CISVYKON.X01
c:\ucto2010\{TREN}\DODL_FS.006
c:\ucto2010\{TREN}\DODL_FS.X06
c:\ucto2010\{TREN}\EDIT.000
c:\ucto2010\{TREN}\EDIT.X00
c:\ucto2010\{TREN}\EDITPAR.000
c:\ucto2010\{TREN}\EDITPAR.X00
c:\ucto2010\{TREN}\FINANCE.001
c:\ucto2010\{TREN}\FINANCE.T01
c:\ucto2010\{TREN}\INV_Z.007
c:\ucto2010\{TREN}\KATEG.004
c:\ucto2010\{TREN}\PAR01A2.001
c:\ucto2010\{TREN}\PAR01A4.001
c:\ucto2010\{TREN}\PAR06A4.006
c:\ucto2010\{TREN}\PAR07A4.007
c:\ucto2010\{TREN}\PARAM2.000
c:\ucto2010\{TREN}\PARAM2.T00
c:\ucto2010\{TREN}\PARAM4.000
c:\ucto2010\{TREN}\PARAM4.T00
c:\ucto2010\{TREN}\PARZAS.001
c:\ucto2010\{TREN}\PRACSML.004
c:\ucto2010\{TREN}\PRACSML.T04
c:\ucto2010\{TREN}\TRIDY.004
c:\ucto2010\{TREN}\TYPDOKL.001
c:\ucto2010\{TREN}\UKOLY.000
c:\ucto2010\{TREN}\UKOLY.T00
c:\ucto2010\{TREN}\UZAV.001
c:\ucto2010\{TREN}\ZAOKFA.006
c:\ucto2010\{TREN}\ZAOKFA.X06
c:\ucto2010\{TREN}\ZBO_HV.007
c:\ucto2010\{TREN}\ZBO_PV.007
c:\ucto2010\{TREN}\ZBOZI.001
c:\ucto2010\{TREN}\ZBOZI.T01
c:\ucto2010\{TREN}\ZBOZI.X01
c:\ucto2010\{UDOC}\CENIK.TXT
c:\ucto2010\{UDOC}\D2008.PDF
c:\ucto2010\{UDOC}\FAKTURA.TXT
c:\ucto2010\{UDOC}\INFO.TXT
c:\ucto2010\{UDOC}\LICENCE.TXT
c:\ucto2010\{UDOC}\OBJ.TXT
c:\ucto2010\{UDOC}\OBJZPR.TXT
c:\ucto2010\{UDOC}\ONAS.TXT
c:\ucto2010\{UDOC}\POUPG.TXT
c:\ucto2010\{UDOC}\PRIRUCKA.TXT
c:\ucto2010\{UDOC}\PRPRDOK.TXT
c:\ucto2010\{UDOC}\R2010.PDF
c:\ucto2010\{UDOC}\U2010.PDF
c:\ucto2010\{UDOC}\UCTOWIN7.TXT
c:\ucto2010\{UDOC}\ZPROSTRE.TXT
c:\ucto2010\{WWWW}\install.msg
c:\ucto2010\{WWWW}\komplet.exe
c:\ucto2010\{WWWW}\komplet1.pak
c:\ucto2010\{WWWW}\VERZEWWW.UUU
c:\ucto2010\{ZAL2}\{DATA}.J2B
c:\ucto2010\{ZAL2}\{DATA}.J2T
c:\ucto2010\{ZAL2}\{DATA}.J2Z
c:\ucto2010\{ZAL2}\FIRMA2.J2B
c:\ucto2010\{ZAL2}\FIRMA2.J2T
c:\ucto2010\{ZAL2}\FIRMA2.J2Z
c:\ucto2010\{ZAL2}\FIRMA3.J2B
c:\ucto2010\{ZAL2}\FIRMA3.J2T
c:\ucto2010\{ZAL2}\FIRMA3.J2Z
c:\ucto2010\{ZAL2}\FIRMA4.J2B
c:\ucto2010\{ZAL2}\FIRMA4.J2T
c:\ucto2010\{ZAL2}\FIRMA4.J2Z
c:\ucto2010\{ZAL2}\FIRMA5.J2B
c:\ucto2010\{ZAL2}\FIRMA5.J2T
c:\ucto2010\{ZAL2}\FIRMA5.J2Z
c:\ucto2010\{ZAL3}\ABSENCE.004
c:\ucto2010\{ZAL3}\ADRESY.000
c:\ucto2010\{ZAL3}\ADRESY.T00
c:\ucto2010\{ZAL3}\ARCHIVD.001
c:\ucto2010\{ZAL3}\ARCHIVD.T01
c:\ucto2010\{ZAL3}\ARCHIVM.004
c:\ucto2010\{ZAL3}\ARCHIVM.T04
c:\ucto2010\{ZAL3}\BANKA1.008
c:\ucto2010\{ZAL3}\BANKA2.008
c:\ucto2010\{ZAL3}\CISABS.004
c:\ucto2010\{ZAL3}\CISDOKL.001
c:\ucto2010\{ZAL3}\CISDRUH.001
c:\ucto2010\{ZAL3}\CISPOH.001
c:\ucto2010\{ZAL3}\CISPOZN.000
c:\ucto2010\{ZAL3}\CISPOZN.T00
c:\ucto2010\{ZAL3}\CIST.000
c:\ucto2010\{ZAL3}\CISTEXT.001
c:\ucto2010\{ZAL3}\CISTXT.006
c:\ucto2010\{ZAL3}\CISVYKON.001
c:\ucto2010\{ZAL3}\DAP15.003
c:\ucto2010\{ZAL3}\DAP15.T03
c:\ucto2010\{ZAL3}\DAP16.003
c:\ucto2010\{ZAL3}\DAP16.T03
c:\ucto2010\{ZAL3}\DENIK.001
c:\ucto2010\{ZAL3}\DENIK.T01
c:\ucto2010\{ZAL3}\DETI15.003
c:\ucto2010\{ZAL3}\DETI16.003
c:\ucto2010\{ZAL3}\DOVROK.004
c:\ucto2010\{ZAL3}\DROBMAJ.009
c:\ucto2010\{ZAL3}\DROBMAJ.T09
c:\ucto2010\{ZAL3}\EDIT.000
c:\ucto2010\{ZAL3}\EDITPAR.000
c:\ucto2010\{ZAL3}\EDITTAB.000
c:\ucto2010\{ZAL3}\EDITTAB.T00
c:\ucto2010\{ZAL3}\ELDP.097
c:\ucto2010\{ZAL3}\ELDP.T97
c:\ucto2010\{ZAL3}\FAKT_FH.006
c:\ucto2010\{ZAL3}\FAKT_FH.T06
c:\ucto2010\{ZAL3}\FAKT_FP.006
c:\ucto2010\{ZAL3}\FAKT_FS.006
c:\ucto2010\{ZAL3}\FAKT_VH.006
c:\ucto2010\{ZAL3}\FAKT_VH.T06
c:\ucto2010\{ZAL3}\FAKT_VP.006
c:\ucto2010\{ZAL3}\FAKT_VS.006
c:\ucto2010\{ZAL3}\FINANCE.001
c:\ucto2010\{ZAL3}\FINANCE.T01
c:\ucto2010\{ZAL3}\KATEG.004
c:\ucto2010\{ZAL3}\MAT_HV.007
c:\ucto2010\{ZAL3}\MATERIAL.001
c:\ucto2010\{ZAL3}\MATERIAL.T01
c:\ucto2010\{ZAL3}\ODVODYM.004
c:\ucto2010\{ZAL3}\ODVODYMX.004
c:\ucto2010\{ZAL3}\OSSZ08.003
c:\ucto2010\{ZAL3}\OSSZ09.003
c:\ucto2010\{ZAL3}\OZNPOJ.004
c:\ucto2010\{ZAL3}\PAR01A2.001
c:\ucto2010\{ZAL3}\PAR01A4.001
c:\ucto2010\{ZAL3}\PAR02A2.002
c:\ucto2010\{ZAL3}\PAR02A4.002
c:\ucto2010\{ZAL3}\PAR03A4.003
c:\ucto2010\{ZAL3}\PAR04A2.004
c:\ucto2010\{ZAL3}\PAR04A2X.004
c:\ucto2010\{ZAL3}\PAR05A4.005
c:\ucto2010\{ZAL3}\PAR06A4.006
c:\ucto2010\{ZAL3}\PAR07A4.007
c:\ucto2010\{ZAL3}\PAR08A4.008
c:\ucto2010\{ZAL3}\PAR09A2.009
c:\ucto2010\{ZAL3}\PAR09A2.T09
c:\ucto2010\{ZAL3}\PAR09A4.009
c:\ucto2010\{ZAL3}\PAR97A2.097
c:\ucto2010\{ZAL3}\PARAM2.000
c:\ucto2010\{ZAL3}\PARAM2.T00
c:\ucto2010\{ZAL3}\PARAM4.000
c:\ucto2010\{ZAL3}\PARAM4.T00
c:\ucto2010\{ZAL3}\PARHB.008
c:\ucto2010\{ZAL3}\PARZAS.001
c:\ucto2010\{ZAL3}\PDFSEST.000
c:\ucto2010\{ZAL3}\PLATBY.001
c:\ucto2010\{ZAL3}\PLATBY.T01
c:\ucto2010\{ZAL3}\POCZAM.097
c:\ucto2010\{ZAL3}\POHLZAV.001
c:\ucto2010\{ZAL3}\POHLZAV.T01
c:\ucto2010\{ZAL3}\POJIST.004
c:\ucto2010\{ZAL3}\PRACOV.004
c:\ucto2010\{ZAL3}\PRACOV.T04
c:\ucto2010\{ZAL3}\PRACSML.004
c:\ucto2010\{ZAL3}\PRACSML.T04
c:\ucto2010\{ZAL3}\PRIHL.097
c:\ucto2010\{ZAL3}\PRIKH.008
c:\ucto2010\{ZAL3}\PRIKP.008
c:\ucto2010\{ZAL3}\SHIFTF3.000
c:\ucto2010\{ZAL3}\SRAZKY.004
c:\ucto2010\{ZAL3}\SRAZKY.T04
c:\ucto2010\{ZAL3}\TRIDY.004
c:\ucto2010\{ZAL3}\TYPDOKL.001
c:\ucto2010\{ZAL3}\UCTY.000
c:\ucto2010\{ZAL3}\UKOLY.000
c:\ucto2010\{ZAL3}\UKOLY.T00
c:\ucto2010\{ZAL3}\UZAV.001
c:\ucto2010\{ZAL3}\VRACBON.097
c:\ucto2010\{ZAL3}\VYR_HP.007
c:\ucto2010\{ZAL3}\VYR_HV.007
c:\ucto2010\{ZAL3}\VYR_PP.007
c:\ucto2010\{ZAL3}\VYRIZUJE.002
c:\ucto2010\{ZAL3}\VYROBKY.001
c:\ucto2010\{ZAL3}\VYROBKY.T01
c:\ucto2010\{ZAL3}\VYUCSRAZ.097
c:\ucto2010\{ZAL3}\VYUCZAL.097
c:\ucto2010\{ZAL3}\VZP08.003
c:\ucto2010\{ZAL3}\VZP09.003
c:\ucto2010\{ZAL3}\ZAL_H.099
c:\ucto2010\{ZAL3}\ZAL_H.T99
c:\ucto2010\{ZAL3}\ZAOKFA.006
c:\ucto2010\{ZAL3}\ZBO_HP.007
c:\ucto2010\{ZAL3}\ZBO_HV.007
c:\ucto2010\{ZAL3}\ZBOZI.001
c:\ucto2010\{ZAL3}\ZBOZI.T01
c:\ucto2010\{ZAL3}\ZURNALD.001
c:\ucto2010\ÚČTO2010.W9X
c:\ucto2010\B&W.PAL
c:\ucto2010\BLUE.PAL
c:\ucto2010\BROWN.PAL
c:\ucto2010\CAT.BAT
c:\ucto2010\CISABS.UUU
c:\ucto2010\CISDRUH.UUU
c:\ucto2010\CISPOH.UUU
c:\ucto2010\CISSLOUP.000
c:\ucto2010\CISSLOUP.X00
c:\ucto2010\CONFIG.TXT
c:\ucto2010\DELFILE.EXE
c:\ucto2010\DISKSIZE.EXE
c:\ucto2010\DNY.000
c:\ucto2010\FAND.CFG
c:\ucto2010\FAND.RES
c:\ucto2010\FANDCFG.09
c:\ucto2010\FANDCFG.10
c:\ucto2010\FANDCFG.BAK
c:\ucto2010\FANDHTML.EXE
c:\ucto2010\FANDINST.EXE
c:\ucto2010\FANDT602.EXE
c:\ucto2010\FILESIZE.EXE
c:\ucto2010\FIRMA2\ABSENCE.004
c:\ucto2010\FIRMA2\ABSENCE.X04
c:\ucto2010\FIRMA2\ADRESY.000
c:\ucto2010\FIRMA2\ADRESY.T00
c:\ucto2010\FIRMA2\ARCHIVD.001
c:\ucto2010\FIRMA2\ARCHIVD.T01
c:\ucto2010\FIRMA2\ARCHIVM.004
c:\ucto2010\FIRMA2\ARCHIVM.T04
c:\ucto2010\FIRMA2\BANKA1.008
c:\ucto2010\FIRMA2\BANKA2.008
c:\ucto2010\FIRMA2\CISABS.004
c:\ucto2010\FIRMA2\CISABS.X04
c:\ucto2010\FIRMA2\CISDOKL.001
c:\ucto2010\FIRMA2\CISDRUH.001
c:\ucto2010\FIRMA2\CISDRUH.X01
c:\ucto2010\FIRMA2\CISPOH.001
c:\ucto2010\FIRMA2\CISPOH.X01
c:\ucto2010\FIRMA2\CISPOZN.000
c:\ucto2010\FIRMA2\CISPOZN.T00
c:\ucto2010\FIRMA2\CIST.000
c:\ucto2010\FIRMA2\CIST.X00
c:\ucto2010\FIRMA2\CISTEXT.001
c:\ucto2010\FIRMA2\CISTXT.006
c:\ucto2010\FIRMA2\CISTXT.X06
c:\ucto2010\FIRMA2\CISVYKON.001
c:\ucto2010\FIRMA2\CISVYKON.X01
c:\ucto2010\FIRMA2\DAP15.003
c:\ucto2010\FIRMA2\DAP15.T03
c:\ucto2010\FIRMA2\DAP16.003
c:\ucto2010\FIRMA2\DAP16.T03
c:\ucto2010\FIRMA2\DENIK.001
c:\ucto2010\FIRMA2\DENIK.T01
c:\ucto2010\FIRMA2\DETI15.003
c:\ucto2010\FIRMA2\DETI15.X03
c:\ucto2010\FIRMA2\DETI16.003
c:\ucto2010\FIRMA2\DETI16.X03
c:\ucto2010\FIRMA2\DOVROK.004
c:\ucto2010\FIRMA2\DROBMAJ.009
c:\ucto2010\FIRMA2\DROBMAJ.T09
c:\ucto2010\FIRMA2\EDIT.000
c:\ucto2010\FIRMA2\EDIT.X00
c:\ucto2010\FIRMA2\EDITPAR.000
c:\ucto2010\FIRMA2\EDITTAB.000
c:\ucto2010\FIRMA2\EDITTAB.T00
c:\ucto2010\FIRMA2\EDITTAB.X00
c:\ucto2010\FIRMA2\ELDP.097
c:\ucto2010\FIRMA2\ELDP.T97
c:\ucto2010\FIRMA2\FAKT_FH.006
c:\ucto2010\FIRMA2\FAKT_FH.T06
c:\ucto2010\FIRMA2\FAKT_FP.006
c:\ucto2010\FIRMA2\FAKT_FS.006
c:\ucto2010\FIRMA2\FAKT_VH.006
c:\ucto2010\FIRMA2\FAKT_VH.T06
c:\ucto2010\FIRMA2\FAKT_VP.006
c:\ucto2010\FIRMA2\FAKT_VS.006
c:\ucto2010\FIRMA2\FINANCE.001
c:\ucto2010\FIRMA2\FINANCE.T01
c:\ucto2010\FIRMA2\KATEG.004
c:\ucto2010\FIRMA2\KATEG.X04
c:\ucto2010\FIRMA2\MAT_HV.007
c:\ucto2010\FIRMA2\MATERIAL.001
c:\ucto2010\FIRMA2\MATERIAL.T01
c:\ucto2010\FIRMA2\ODVODYM.004
c:\ucto2010\FIRMA2\ODVODYMX.004
c:\ucto2010\FIRMA2\OSSZ08.003
c:\ucto2010\FIRMA2\OSSZ09.003
c:\ucto2010\FIRMA2\OZNPOJ.004
c:\ucto2010\FIRMA2\PAR01A2.001
c:\ucto2010\FIRMA2\PAR01A4.001
c:\ucto2010\FIRMA2\PAR02A2.002
c:\ucto2010\FIRMA2\PAR02A4.002
c:\ucto2010\FIRMA2\PAR03A4.003
c:\ucto2010\FIRMA2\PAR04A2.004
c:\ucto2010\FIRMA2\PAR04A2X.004
c:\ucto2010\FIRMA2\PAR05A4.005
c:\ucto2010\FIRMA2\PAR06A4.006
c:\ucto2010\FIRMA2\PAR07A4.007
c:\ucto2010\FIRMA2\PAR08A4.008
c:\ucto2010\FIRMA2\PAR09A2.009
c:\ucto2010\FIRMA2\PAR09A2.T09
c:\ucto2010\FIRMA2\PAR09A4.009
c:\ucto2010\FIRMA2\PAR97A2.097
c:\ucto2010\FIRMA2\PARAM2.000
c:\ucto2010\FIRMA2\PARAM2.T00
c:\ucto2010\FIRMA2\PARAM4.000
c:\ucto2010\FIRMA2\PARAM4.T00
c:\ucto2010\FIRMA2\PARHB.008
c:\ucto2010\FIRMA2\PARZAS.001
c:\ucto2010\FIRMA2\PDFSEST.000
c:\ucto2010\FIRMA2\PLATBY.001
c:\ucto2010\FIRMA2\PLATBY.T01
c:\ucto2010\FIRMA2\POCZAM.097
c:\ucto2010\FIRMA2\POHLZAV.001
c:\ucto2010\FIRMA2\POHLZAV.T01
c:\ucto2010\FIRMA2\POJIST.004
c:\ucto2010\FIRMA2\POJIST.X04
c:\ucto2010\FIRMA2\PRACOV.004
c:\ucto2010\FIRMA2\PRACOV.T04
c:\ucto2010\FIRMA2\PRACSML.004
c:\ucto2010\FIRMA2\PRACSML.T04
c:\ucto2010\FIRMA2\PRIHL.097
c:\ucto2010\FIRMA2\PRIKH.008
c:\ucto2010\FIRMA2\PRIKH.X08
c:\ucto2010\FIRMA2\PRIKP.008
c:\ucto2010\FIRMA2\PRIKP.X08
c:\ucto2010\FIRMA2\SHIFTF3.000
c:\ucto2010\FIRMA2\SHIFTF3.X00
c:\ucto2010\FIRMA2\SRAZKY.004
c:\ucto2010\FIRMA2\SRAZKY.T04
c:\ucto2010\FIRMA2\TRIDY.004
c:\ucto2010\FIRMA2\TRIDY.X04
c:\ucto2010\FIRMA2\TYPDOKL.001
c:\ucto2010\FIRMA2\TYPDOKL.X01
c:\ucto2010\FIRMA2\UCTY.000
c:\ucto2010\FIRMA2\UKOLY.000
c:\ucto2010\FIRMA2\UKOLY.T00
c:\ucto2010\FIRMA2\UZAV.001
c:\ucto2010\FIRMA2\VRACBON.097
c:\ucto2010\FIRMA2\VYKMAZA.UUU
c:\ucto2010\FIRMA2\VYR_HP.007
c:\ucto2010\FIRMA2\VYR_HV.007
c:\ucto2010\FIRMA2\VYR_PP.007
c:\ucto2010\FIRMA2\VYRIZUJE.002
c:\ucto2010\FIRMA2\VYRIZUJE.X02
c:\ucto2010\FIRMA2\VYROBKY.001
c:\ucto2010\FIRMA2\VYROBKY.T01
c:\ucto2010\FIRMA2\VYUCSRAZ.097
c:\ucto2010\FIRMA2\VYUCZAL.097
c:\ucto2010\FIRMA2\VZP08.003
c:\ucto2010\FIRMA2\VZP09.003
c:\ucto2010\FIRMA2\ZAL_H.099
c:\ucto2010\FIRMA2\ZAL_H.T99
c:\ucto2010\FIRMA2\ZAOKFA.006
c:\ucto2010\FIRMA2\ZAOKFA.X06
c:\ucto2010\FIRMA2\ZBO_HP.007
c:\ucto2010\FIRMA2\ZBO_HV.007
c:\ucto2010\FIRMA2\ZBOZI.001
c:\ucto2010\FIRMA2\ZBOZI.T01
c:\ucto2010\FIRMA2\ZURNALD.001
c:\ucto2010\FIRMA3\ADRESY.000
c:\ucto2010\FIRMA3\ADRESY.T00
c:\ucto2010\FIRMA3\ADRESY.X00
c:\ucto2010\FIRMA3\ARCHIVD.001
c:\ucto2010\FIRMA3\ARCHIVD.T01
c:\ucto2010\FIRMA3\BANKA1.008
c:\ucto2010\FIRMA3\CISABS.004
c:\ucto2010\FIRMA3\CISABS.X04
c:\ucto2010\FIRMA3\CISDOKL.001
c:\ucto2010\FIRMA3\CISDRUH.001
c:\ucto2010\FIRMA3\CISDRUH.X01
c:\ucto2010\FIRMA3\CISPOH.001
c:\ucto2010\FIRMA3\CISPOH.X01
c:\ucto2010\FIRMA3\CISPOZN.000
c:\ucto2010\FIRMA3\CISPOZN.T00
c:\ucto2010\FIRMA3\CIST.000
c:\ucto2010\FIRMA3\CIST.X00
c:\ucto2010\FIRMA3\CISTEXT.001
c:\ucto2010\FIRMA3\CISTXT.006
c:\ucto2010\FIRMA3\CISTXT.X06
c:\ucto2010\FIRMA3\CISVYKON.001
c:\ucto2010\FIRMA3\CISVYKON.X01
c:\ucto2010\FIRMA3\DAP15.003
c:\ucto2010\FIRMA3\DAP15.T03
c:\ucto2010\FIRMA3\DAP16.003
c:\ucto2010\FIRMA3\DAP16.T03
c:\ucto2010\FIRMA3\DAP16.X03
c:\ucto2010\FIRMA3\DENIK.001
c:\ucto2010\FIRMA3\DENIK.T01
c:\ucto2010\FIRMA3\EDIT.000
c:\ucto2010\FIRMA3\EDIT.X00
c:\ucto2010\FIRMA3\EDITPAR.000
c:\ucto2010\FIRMA3\EDITPAR.X00
c:\ucto2010\FIRMA3\FINANCE.001
c:\ucto2010\FIRMA3\FINANCE.T01
c:\ucto2010\FIRMA3\KATEG.004
c:\ucto2010\FIRMA3\KATEG.X04
c:\ucto2010\FIRMA3\OSSZ08.003
c:\ucto2010\FIRMA3\OSSZ09.003
c:\ucto2010\FIRMA3\PAR01A2.001
c:\ucto2010\FIRMA3\PAR01A4.001
c:\ucto2010\FIRMA3\PAR03A4.003
c:\ucto2010\FIRMA3\PAR04A2.004
c:\ucto2010\FIRMA3\PAR09A2.009
c:\ucto2010\FIRMA3\PAR09A2.T09
c:\ucto2010\FIRMA3\PAR09A4.009
c:\ucto2010\FIRMA3\PARAM2.000
c:\ucto2010\FIRMA3\PARAM2.T00
c:\ucto2010\FIRMA3\PARAM4.000
c:\ucto2010\FIRMA3\PARAM4.T00
c:\ucto2010\FIRMA3\PARZAS.001
c:\ucto2010\FIRMA3\PLATBY.001
c:\ucto2010\FIRMA3\PLATBY.T01
c:\ucto2010\FIRMA3\POJIST.004
c:\ucto2010\FIRMA3\POJIST.X04
c:\ucto2010\FIRMA3\PRACSML.004
c:\ucto2010\FIRMA3\PRACSML.T04
c:\ucto2010\FIRMA3\SHIFTF3.000
c:\ucto2010\FIRMA3\SHIFTF3.X00
c:\ucto2010\FIRMA3\TRIDY.004
c:\ucto2010\FIRMA3\TRIDY.X04
c:\ucto2010\FIRMA3\TYPDOKL.001
c:\ucto2010\FIRMA3\TYPDOKL.X01
c:\ucto2010\FIRMA3\UKOLY.000
c:\ucto2010\FIRMA3\UKOLY.T00
c:\ucto2010\FIRMA3\UZAV.001
c:\ucto2010\FIRMA3\VYKMAZA.UUU
c:\ucto2010\FIRMA3\VZP08.003
c:\ucto2010\FIRMA3\VZP09.003
c:\ucto2010\FIRMA3\ZAOKFA.006
c:\ucto2010\FIRMA3\ZAOKFA.X06
c:\ucto2010\FIRMA3\ZURNALD.001
c:\ucto2010\FIRMA4\ADRESY.000
c:\ucto2010\FIRMA4\ADRESY.T00
c:\ucto2010\FIRMA4\ADRESY.X00
c:\ucto2010\FIRMA4\ARCHIVD.001
c:\ucto2010\FIRMA4\ARCHIVD.T01
c:\ucto2010\FIRMA4\BANKA1.008
c:\ucto2010\FIRMA4\CISABS.004
c:\ucto2010\FIRMA4\CISABS.X04
c:\ucto2010\FIRMA4\CISDOKL.001
c:\ucto2010\FIRMA4\CISDRUH.001
c:\ucto2010\FIRMA4\CISDRUH.X01
c:\ucto2010\FIRMA4\CISPOH.001
c:\ucto2010\FIRMA4\CISPOH.X01
c:\ucto2010\FIRMA4\CISPOZN.000
c:\ucto2010\FIRMA4\CISPOZN.T00
c:\ucto2010\FIRMA4\CIST.000
c:\ucto2010\FIRMA4\CISTEXT.001
c:\ucto2010\FIRMA4\CISTXT.006
c:\ucto2010\FIRMA4\CISVYKON.001
c:\ucto2010\FIRMA4\CISVYKON.X01
c:\ucto2010\FIRMA4\DAP15.003
c:\ucto2010\FIRMA4\DAP15.T03
c:\ucto2010\FIRMA4\DAP16.003
c:\ucto2010\FIRMA4\DAP16.T03
c:\ucto2010\FIRMA4\DAP16.X03
c:\ucto2010\FIRMA4\DENIK.001
c:\ucto2010\FIRMA4\DENIK.T01
c:\ucto2010\FIRMA4\DETI15.003
c:\ucto2010\FIRMA4\DETI15.X03
c:\ucto2010\FIRMA4\DETI16.003
c:\ucto2010\FIRMA4\DETI16.X03
c:\ucto2010\FIRMA4\EDIT.000
c:\ucto2010\FIRMA4\EDIT.X00
c:\ucto2010\FIRMA4\EDITPAR.000
c:\ucto2010\FIRMA4\EDITPAR.X00
c:\ucto2010\FIRMA4\FINANCE.001
c:\ucto2010\FIRMA4\FINANCE.T01
c:\ucto2010\FIRMA4\KATEG.004
c:\ucto2010\FIRMA4\OSSZ08.003
c:\ucto2010\FIRMA4\OSSZ09.003
c:\ucto2010\FIRMA4\PAR01A2.001
c:\ucto2010\FIRMA4\PAR01A4.001
c:\ucto2010\FIRMA4\PAR03A4.003
c:\ucto2010\FIRMA4\PAR09A2.009
c:\ucto2010\FIRMA4\PAR09A2.T09
c:\ucto2010\FIRMA4\PAR09A4.009
c:\ucto2010\FIRMA4\PARAM2.000
c:\ucto2010\FIRMA4\PARAM2.T00
c:\ucto2010\FIRMA4\PARAM4.000
c:\ucto2010\FIRMA4\PARAM4.T00
c:\ucto2010\FIRMA4\PARZAS.001
c:\ucto2010\FIRMA4\PRACSML.004
c:\ucto2010\FIRMA4\PRACSML.T04
c:\ucto2010\FIRMA4\TRIDY.004
c:\ucto2010\FIRMA4\TYPDOKL.001
c:\ucto2010\FIRMA4\TYPDOKL.X01
c:\ucto2010\FIRMA4\UKOLY.000
c:\ucto2010\FIRMA4\UKOLY.T00
c:\ucto2010\FIRMA4\UZAV.001
c:\ucto2010\FIRMA4\VYKMAZA.UUU
c:\ucto2010\FIRMA4\VZP08.003
c:\ucto2010\FIRMA4\VZP09.003
c:\ucto2010\FIRMA4\ZAOKFA.006
c:\ucto2010\FIRMA5\ADRESY.000
c:\ucto2010\FIRMA5\ADRESY.T00
c:\ucto2010\FIRMA5\ADRESY.X00
c:\ucto2010\FIRMA5\BANKA1.008
c:\ucto2010\FIRMA5\CISABS.004
c:\ucto2010\FIRMA5\CISABS.X04
c:\ucto2010\FIRMA5\CISDOKL.001
c:\ucto2010\FIRMA5\CISDRUH.001
c:\ucto2010\FIRMA5\CISDRUH.X01
c:\ucto2010\FIRMA5\CISPOH.001
c:\ucto2010\FIRMA5\CISPOH.X01
c:\ucto2010\FIRMA5\CISPOZN.000
c:\ucto2010\FIRMA5\CISPOZN.T00
c:\ucto2010\FIRMA5\CIST.000
c:\ucto2010\FIRMA5\CIST.X00
c:\ucto2010\FIRMA5\CISTEXT.001
c:\ucto2010\FIRMA5\CISTXT.006
c:\ucto2010\FIRMA5\CISTXT.X06
c:\ucto2010\FIRMA5\CISVYKON.001
c:\ucto2010\FIRMA5\CISVYKON.X01
c:\ucto2010\FIRMA5\DENIK.001
c:\ucto2010\FIRMA5\DENIK.T01
c:\ucto2010\FIRMA5\EDIT.000
c:\ucto2010\FIRMA5\EDIT.X00
c:\ucto2010\FIRMA5\EDITPAR.000
c:\ucto2010\FIRMA5\EDITPAR.X00
c:\ucto2010\FIRMA5\FINANCE.001
c:\ucto2010\FIRMA5\FINANCE.T01
c:\ucto2010\FIRMA5\KATEG.004
c:\ucto2010\FIRMA5\KATEG.X04
c:\ucto2010\FIRMA5\PAR01A2.001
c:\ucto2010\FIRMA5\PAR01A4.001
c:\ucto2010\FIRMA5\PAR09A2.009
c:\ucto2010\FIRMA5\PAR09A2.T09
c:\ucto2010\FIRMA5\PAR09A4.009
c:\ucto2010\FIRMA5\PARAM2.000
c:\ucto2010\FIRMA5\PARAM2.T00
c:\ucto2010\FIRMA5\PARAM4.000
c:\ucto2010\FIRMA5\PARAM4.T00
c:\ucto2010\FIRMA5\PARZAS.001
c:\ucto2010\FIRMA5\POHLZAV.001
c:\ucto2010\FIRMA5\POHLZAV.T01
c:\ucto2010\FIRMA5\PRACSML.004
c:\ucto2010\FIRMA5\PRACSML.T04
c:\ucto2010\FIRMA5\SHIFTF3.000
c:\ucto2010\FIRMA5\SHIFTF3.X00
c:\ucto2010\FIRMA5\TRIDY.004
c:\ucto2010\FIRMA5\TRIDY.X04
c:\ucto2010\FIRMA5\TYPDOKL.001
c:\ucto2010\FIRMA5\TYPDOKL.X01
c:\ucto2010\FIRMA5\UKOLY.000
c:\ucto2010\FIRMA5\UKOLY.T00
c:\ucto2010\FIRMA5\UZAV.001
c:\ucto2010\FIRMA5\ZAOKFA.006
c:\ucto2010\FIRMA5\ZAOKFA.X06
c:\ucto2010\FIRMA5\ZURNALD.001
c:\ucto2010\FIRMA7\ADRESY.000
c:\ucto2010\FIRMA7\ADRESY.T00
c:\ucto2010\FIRMA7\ADRESY.X00
c:\ucto2010\FIRMA7\ARCHIVD.001
c:\ucto2010\FIRMA7\ARCHIVD.T01
c:\ucto2010\FIRMA7\BANKA1.008
c:\ucto2010\FIRMA7\CISABS.004
c:\ucto2010\FIRMA7\CISABS.X04
c:\ucto2010\FIRMA7\CISDOKL.001
c:\ucto2010\FIRMA7\CISDRUH.001
c:\ucto2010\FIRMA7\CISDRUH.X01
c:\ucto2010\FIRMA7\CISPOH.001
c:\ucto2010\FIRMA7\CISPOH.X01
c:\ucto2010\FIRMA7\CISPOL.006
c:\ucto2010\FIRMA7\CISPOZN.000
c:\ucto2010\FIRMA7\CISPOZN.T00
c:\ucto2010\FIRMA7\CIST.000
c:\ucto2010\FIRMA7\CISTEXT.001
c:\ucto2010\FIRMA7\CISTXT.006
c:\ucto2010\FIRMA7\CISVYKON.001
c:\ucto2010\FIRMA7\CISVYKON.X01
c:\ucto2010\FIRMA7\DAP15.003
c:\ucto2010\FIRMA7\DAP15.T03
c:\ucto2010\FIRMA7\DAP16.003
c:\ucto2010\FIRMA7\DAP16.T03
c:\ucto2010\FIRMA7\DAP16.X03
c:\ucto2010\FIRMA7\DENIK.001
c:\ucto2010\FIRMA7\DENIK.T01
c:\ucto2010\FIRMA7\DROBMAJ.009
c:\ucto2010\FIRMA7\DROBMAJ.T09
c:\ucto2010\FIRMA7\EDIT.000
c:\ucto2010\FIRMA7\EDIT.X00
c:\ucto2010\FIRMA7\EDITPAR.000
c:\ucto2010\FIRMA7\EDITPAR.X00
c:\ucto2010\FIRMA7\FAKT_FH.006
c:\ucto2010\FIRMA7\FAKT_FH.T06
c:\ucto2010\FIRMA7\FAKT_FH.X06
c:\ucto2010\FIRMA7\FAKT_FP.006
c:\ucto2010\FIRMA7\FAKT_FS.006
c:\ucto2010\FIRMA7\FAKT_VH.006
c:\ucto2010\FIRMA7\FAKT_VH.T06
c:\ucto2010\FIRMA7\FAKT_VH.X06
c:\ucto2010\FIRMA7\FAKT_VP.006
c:\ucto2010\FIRMA7\FAKT_VS.006
c:\ucto2010\FIRMA7\FINANCE.001
c:\ucto2010\FIRMA7\FINANCE.T01
c:\ucto2010\FIRMA7\KATEG.004
c:\ucto2010\FIRMA7\OSSZ08.003
c:\ucto2010\FIRMA7\OSSZ09.003
c:\ucto2010\FIRMA7\PAR01A2.001
c:\ucto2010\FIRMA7\PAR01A4.001
c:\ucto2010\FIRMA7\PAR02A2.002
c:\ucto2010\FIRMA7\PAR02A4.002
c:\ucto2010\FIRMA7\PAR03A4.003
c:\ucto2010\FIRMA7\PAR06A4.006
c:\ucto2010\FIRMA7\PAR09A2.009
c:\ucto2010\FIRMA7\PAR09A2.T09
c:\ucto2010\FIRMA7\PAR09A4.009
c:\ucto2010\FIRMA7\PARAM2.000
c:\ucto2010\FIRMA7\PARAM2.T00
c:\ucto2010\FIRMA7\PARAM4.000
c:\ucto2010\FIRMA7\PARAM4.T00
c:\ucto2010\FIRMA7\PARZAS.001
c:\ucto2010\FIRMA7\PLATBY.001
c:\ucto2010\FIRMA7\PLATBY.T01
c:\ucto2010\FIRMA7\PRACSML.004
c:\ucto2010\FIRMA7\PRACSML.T04
c:\ucto2010\FIRMA7\SHIFTF3.000
c:\ucto2010\FIRMA7\TRIDY.004
c:\ucto2010\FIRMA7\TRZBYN.009
c:\ucto2010\FIRMA7\TYPDOKL.001
c:\ucto2010\FIRMA7\TYPDOKL.X01
c:\ucto2010\FIRMA7\UKOLY.000
c:\ucto2010\FIRMA7\UKOLY.T00
c:\ucto2010\FIRMA7\UZAV.001
c:\ucto2010\FIRMA7\VZP08.003
c:\ucto2010\FIRMA7\VZP09.003
c:\ucto2010\FIRMA7\ZAOKFA.006
c:\ucto2010\FNDFILES.EXE
c:\ucto2010\HEAD602.UUU
c:\ucto2010\HELP.000
c:\ucto2010\HELP.T00
c:\ucto2010\HELP02.000
c:\ucto2010\HELP02.T00
c:\ucto2010\HELP03.000
c:\ucto2010\HELP03.T00
c:\ucto2010\HELP04.000
c:\ucto2010\HELP04.T00
c:\ucto2010\HELP05.000
c:\ucto2010\HELP05.T00
c:\ucto2010\HELP06.000
c:\ucto2010\HELP06.T00
c:\ucto2010\HELP08.000
c:\ucto2010\HELP08.T00
c:\ucto2010\HELP98.000
c:\ucto2010\HELP98.T00
c:\ucto2010\HELP99.000
c:\ucto2010\HELP99.T00
c:\ucto2010\IMPORT.PRO
c:\ucto2010\IMPORT.TRO
c:\ucto2010\INFOHLP.000
c:\ucto2010\INFOHLP.T00
c:\ucto2010\ISSHARE.EXE
c:\ucto2010\KALENDAR.000
c:\ucto2010\KALKDPH.000
c:\ucto2010\KALKPOJP.000
c:\ucto2010\KALKPOJZ.000
c:\ucto2010\KALKPRUM.000
c:\ucto2010\KALKPV08.000
c:\ucto2010\KALKTABD.000
c:\ucto2010\KATEG.UUU
c:\ucto2010\LASTAKT.TXT
c:\ucto2010\LCD1.PAL
c:\ucto2010\LCD2.PAL
c:\ucto2010\MAKEDIR.BAT
c:\ucto2010\MF5460-1.UUU
c:\ucto2010\MODUL01.PRO
c:\ucto2010\MODUL01.TRO
c:\ucto2010\MODUL02.PRO
c:\ucto2010\MODUL02.TRO
c:\ucto2010\MODUL03.PRO
c:\ucto2010\MODUL03.TRO
c:\ucto2010\MODUL04.PRO
c:\ucto2010\MODUL04.TRO
c:\ucto2010\MODUL05.PRO
c:\ucto2010\MODUL05.TRO
c:\ucto2010\MODUL06.PRO
c:\ucto2010\MODUL06.TRO
c:\ucto2010\MODUL07.PRO
c:\ucto2010\MODUL07.TRO
c:\ucto2010\MODUL08.PRO
c:\ucto2010\MODUL08.TRO
c:\ucto2010\MODUL09.PRO
c:\ucto2010\MODUL09.TRO
c:\ucto2010\MODUL97.PRO
c:\ucto2010\MODUL97.TRO
c:\ucto2010\MODUL98.PRO
c:\ucto2010\MODUL98.TRO
c:\ucto2010\MODUL99.PRO
c:\ucto2010\MODUL99.TRO
c:\ucto2010\MZDYPU.000
c:\ucto2010\NUMKB.EXE
c:\ucto2010\NUMKB3.EXE
c:\ucto2010\OPRAVY.UUU
c:\ucto2010\PGM.CAT
c:\ucto2010\PGM.RDB
c:\ucto2010\PGM.TTT
c:\ucto2010\RADKY.TXT
c:\ucto2010\RENFILES.BAT
c:\ucto2010\RO.EXE
c:\ucto2010\SEARCHX.EXE
c:\ucto2010\SEST01.PRO
c:\ucto2010\SEST01.TRO
c:\ucto2010\SEST02.PRO
c:\ucto2010\SEST02.TRO
c:\ucto2010\SEST03.PRO
c:\ucto2010\SEST03.TRO
c:\ucto2010\SEST04.PRO
c:\ucto2010\SEST04.TRO
c:\ucto2010\SEST05.PRO
c:\ucto2010\SEST05.TRO
c:\ucto2010\SEST06.PRO
c:\ucto2010\SEST06.TRO
c:\ucto2010\SEST07.PRO
c:\ucto2010\SEST07.TRO
c:\ucto2010\SEST08.PRO
c:\ucto2010\SEST08.TRO
c:\ucto2010\SEST09.PRO
c:\ucto2010\SEST09.TRO
c:\ucto2010\SESTAVY.CAT
c:\ucto2010\SESTAVY.RDB
c:\ucto2010\SESTAVY.TTT
c:\ucto2010\SETDATE.EXE
c:\ucto2010\SETFILES.EXE
c:\ucto2010\SEZNTISK.000
c:\ucto2010\SEZNTISK.T00
c:\ucto2010\SLOVY.000
c:\ucto2010\SLOVY.X00
c:\ucto2010\SPEC01.PRO
c:\ucto2010\SPEC01.TRO
c:\ucto2010\SPEC02.PRO
c:\ucto2010\SPEC02.TRO
c:\ucto2010\SPEC03.PRO
c:\ucto2010\SPEC03.TRO
c:\ucto2010\SPEC04.PRO
c:\ucto2010\SPEC04.TRO
c:\ucto2010\SPEC05.PRO
c:\ucto2010\SPEC05.TRO
c:\ucto2010\SPEC06.PRO
c:\ucto2010\SPEC06.TRO
c:\ucto2010\SPEC07.PRO
c:\ucto2010\SPEC07.TRO
c:\ucto2010\SUBDIR.EXE
c:\ucto2010\SUDLICH.EXE
c:\ucto2010\TIPY.000
c:\ucto2010\TIPY.T00
c:\ucto2010\TIPY.X00
c:\ucto2010\TTT.CAT
c:\ucto2010\TTT.RDB
c:\ucto2010\TTT.TTT
c:\ucto2010\TTTNEW.UUU
c:\ucto2010\TXTNARTF.EXE
c:\ucto2010\U.BAT
c:\ucto2010\UCTO.000
c:\ucto2010\UCTO.PAL
c:\ucto2010\UCTO2010.CAT
c:\ucto2010\UCTO2010.ICO
c:\ucto2010\UCTO2010.RDB
c:\ucto2010\UCTO2010.TTT
c:\ucto2010\UCTOINFO.PRO
c:\ucto2010\UCTOINFO.TRO
c:\ucto2010\UCTOTXT.UUU
c:\ucto2010\UCTOTXT2.UUU
c:\ucto2010\UCTOTXT4.UUU
c:\ucto2010\UCTOTXT5.UUU
c:\ucto2010\UEMAIL.HTM
c:\ucto2010\UEMAIL.PDF
c:\ucto2010\UEMAIL.UUU
c:\ucto2010\UFAND.EXE
c:\ucto2010\UFAND.OVR
c:\ucto2010\UFANDHLP.000
c:\ucto2010\UFANDHLP.T00
c:\ucto2010\UK.BAT
c:\ucto2010\UPG.PRO
c:\ucto2010\UPG.TRO
c:\ucto2010\UPG01.PRO
c:\ucto2010\UPG01.TRO
c:\ucto2010\UPG02.PRO
c:\ucto2010\UPG02.TRO
c:\ucto2010\UPG03.PRO
c:\ucto2010\UPG03.TRO
c:\ucto2010\UPG04.PRO
c:\ucto2010\UPG04.TRO
c:\ucto2010\UPG05.PRO
c:\ucto2010\UPG05.TRO
c:\ucto2010\UPG06.PRO
c:\ucto2010\UPG06.TRO
c:\ucto2010\UPG07.PRO
c:\ucto2010\UPG07.TRO
c:\ucto2010\UPG08.PRO
c:\ucto2010\UPG08.TRO
c:\ucto2010\UPG09.PRO
c:\ucto2010\UPG09.TRO
c:\ucto2010\UPG97.PRO
c:\ucto2010\UPG97.TRO
c:\ucto2010\UPG99.PRO
c:\ucto2010\UPG99.TRO
c:\ucto2010\UPGPAR.000
c:\ucto2010\VEDLCIN.UUU
c:\ucto2010\VERZE.UUU
c:\ucto2010\VYBERTXT.EXE
c:\ucto2010\VZORTISK.000
c:\ucto2010\XRELDP.XML
c:\ucto2010\ZASTUPCE.CAT
c:\ucto2010\ZASTUPCE.INI
c:\ucto2010\ZASTUPCE.RDB
c:\ucto2010\ZASTUPCE.TTT
c:\ucto2010\ZETROZET.PAL
c:\ucto2010\ZZZ.BAT
c:\windows\maguhi.exe
c:\windows\system32\onnmp.bak2
c:\windows\system32\onnmp.ini
c:\windows\system32\pqtwa.bak2
c:\windows\system32\pqtwa.ini
c:\windows\system32\yISrCJjl.ini
c:\windows\system32\yISrCJjl.ini2
c:\windows\vugunuq.dll
ComboFix 10-08-29.04 - Luboš 30.08.2010 21:26:37.1.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1015.380 [GMT 2:00]
Spuštěný z: c:\documents and settings\Luboš\Plocha\ComboFix.exe
AV: F-Secure Profi Antivirus 9.01 *On-access scanning disabled* (Updated) {E7512ED5-4245-4B4D-AF3A-382D3F313F15}
FW: F-Secure Profi Antivirus 9.01 *disabled* {D4747503-0346-49EB-9262-997542F79BF4}
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Luboš\Local Settings\Data aplikací\Microsoft\Windows\pguard.ini
c:\program files\UNWISE.EXE
c:\program files\ystem~1
c:\program files\ystem~1\?ystem\ctxad-563.0000
c:\program files\ystem~1\?ystem\ctxad-563.0001
c:\program files\ystem~1\?ystem\ctxad-563.0002
c:\program files\ystem~1\?ystem\ctxad-563.0003
c:\program files\ystem~1\?ystem\ctxad-563.0004
C:\UCTO2010
c:\ucto2010\{DATA}\ABSENCE.004
c:\ucto2010\{DATA}\ABSENCE.X04
c:\ucto2010\{DATA}\ADRESY.000
c:\ucto2010\{DATA}\ADRESY.T00
c:\ucto2010\{DATA}\ARCHIVD.001
c:\ucto2010\{DATA}\ARCHIVD.T01
c:\ucto2010\{DATA}\ARCHIVM.004
c:\ucto2010\{DATA}\ARCHIVM.T04
c:\ucto2010\{DATA}\BANKA1.008
c:\ucto2010\{DATA}\BANKA2.008
c:\ucto2010\{DATA}\CE_AUTA.006
c:\ucto2010\{DATA}\CE_AUTA.T06
c:\ucto2010\{DATA}\CE_TRASY.006
c:\ucto2010\{DATA}\CISABS.004
c:\ucto2010\{DATA}\CISABS.X04
c:\ucto2010\{DATA}\CISDOKL.001
c:\ucto2010\{DATA}\CISDRUH.001
c:\ucto2010\{DATA}\CISDRUH.X01
c:\ucto2010\{DATA}\CISPOH.001
c:\ucto2010\{DATA}\CISPOH.X01
c:\ucto2010\{DATA}\CISPOL.006
c:\ucto2010\{DATA}\CISPOZN.000
c:\ucto2010\{DATA}\CISPOZN.T00
c:\ucto2010\{DATA}\CIST.000
c:\ucto2010\{DATA}\CIST.X00
c:\ucto2010\{DATA}\CISTEXT.001
c:\ucto2010\{DATA}\CISTXT.006
c:\ucto2010\{DATA}\CISTXT.X06
c:\ucto2010\{DATA}\CISVYKON.001
c:\ucto2010\{DATA}\CISVYKON.X01
c:\ucto2010\{DATA}\DAP15.003
c:\ucto2010\{DATA}\DAP15.T03
c:\ucto2010\{DATA}\DAP16.003
c:\ucto2010\{DATA}\DAP16.T03
c:\ucto2010\{DATA}\DENIK.001
c:\ucto2010\{DATA}\DENIK.T01
c:\ucto2010\{DATA}\DETI.004
c:\ucto2010\{DATA}\DETI.X04
c:\ucto2010\{DATA}\DETI15.003
c:\ucto2010\{DATA}\DETI15.X03
c:\ucto2010\{DATA}\DETI16.003
c:\ucto2010\{DATA}\DETI16.X03
c:\ucto2010\{DATA}\DODL_VH.006
c:\ucto2010\{DATA}\DODL_VH.T06
c:\ucto2010\{DATA}\DODL_VP.006
c:\ucto2010\{DATA}\DODL_VS.006
c:\ucto2010\{DATA}\DOPISY.002
c:\ucto2010\{DATA}\DOPISY.T02
c:\ucto2010\{DATA}\DOVROK.004
c:\ucto2010\{DATA}\DROBMAJ.009
c:\ucto2010\{DATA}\DROBMAJ.T09
c:\ucto2010\{DATA}\EDIT.000
c:\ucto2010\{DATA}\EDIT.X00
c:\ucto2010\{DATA}\EDITPAR.000
c:\ucto2010\{DATA}\EDITPAR.X00
c:\ucto2010\{DATA}\EDITTAB.000
c:\ucto2010\{DATA}\EDITTAB.T00
c:\ucto2010\{DATA}\EDITTAB.X00
c:\ucto2010\{DATA}\FAKT_FH.006
c:\ucto2010\{DATA}\FAKT_FH.T06
c:\ucto2010\{DATA}\FAKT_FO.006
c:\ucto2010\{DATA}\FAKT_FP.006
c:\ucto2010\{DATA}\FAKT_FS.006
c:\ucto2010\{DATA}\FAKT_VH.006
c:\ucto2010\{DATA}\FAKT_VH.T06
c:\ucto2010\{DATA}\FAKT_VP.006
c:\ucto2010\{DATA}\FAKT_VS.006
c:\ucto2010\{DATA}\FINANCE.001
c:\ucto2010\{DATA}\FINANCE.T01
c:\ucto2010\{DATA}\KATEG.004
c:\ucto2010\{DATA}\KATEG.X04
c:\ucto2010\{DATA}\OSSZ08.003
c:\ucto2010\{DATA}\OSSZ09.003
c:\ucto2010\{DATA}\OST15.003
c:\ucto2010\{DATA}\OST15.X03
c:\ucto2010\{DATA}\OZNPOJ.004
c:\ucto2010\{DATA}\PAR01A2.001
c:\ucto2010\{DATA}\PAR01A4.001
c:\ucto2010\{DATA}\PAR02A2.002
c:\ucto2010\{DATA}\PAR02A4.002
c:\ucto2010\{DATA}\PAR03A4.003
c:\ucto2010\{DATA}\PAR04A2.004
c:\ucto2010\{DATA}\PAR05A4.005
c:\ucto2010\{DATA}\PAR06A4.006
c:\ucto2010\{DATA}\PAR07A4.007
c:\ucto2010\{DATA}\PAR08A4.008
c:\ucto2010\{DATA}\PAR09A2.009
c:\ucto2010\{DATA}\PAR09A2.T09
c:\ucto2010\{DATA}\PAR09A4.009
c:\ucto2010\{DATA}\PAR97A2.097
c:\ucto2010\{DATA}\PARAM2.000
c:\ucto2010\{DATA}\PARAM2.T00
c:\ucto2010\{DATA}\PARAM4.000
c:\ucto2010\{DATA}\PARAM4.T00
c:\ucto2010\{DATA}\PARZAS.001
c:\ucto2010\{DATA}\PLATBY.001
c:\ucto2010\{DATA}\PLATBY.T01
c:\ucto2010\{DATA}\POJIST.004
c:\ucto2010\{DATA}\POJIST.X04
c:\ucto2010\{DATA}\PRACOV.004
c:\ucto2010\{DATA}\PRACOV.T04
c:\ucto2010\{DATA}\PRACSML.004
c:\ucto2010\{DATA}\PRACSML.T04
c:\ucto2010\{DATA}\PRIKH.008
c:\ucto2010\{DATA}\PRIKH.X08
c:\ucto2010\{DATA}\PRIKP.008
c:\ucto2010\{DATA}\PRIKP.X08
c:\ucto2010\{DATA}\SCIT_H.099
c:\ucto2010\{DATA}\SCIT_H.T99
c:\ucto2010\{DATA}\SHIFTF3.000
c:\ucto2010\{DATA}\SHIFTF3.X00
c:\ucto2010\{DATA}\SIL.005
c:\ucto2010\{DATA}\SIL.T05
c:\ucto2010\{DATA}\STATY.000
c:\ucto2010\{DATA}\STATY.X00
c:\ucto2010\{DATA}\STORNA.001
c:\ucto2010\{DATA}\STORNA.T01
c:\ucto2010\{DATA}\TEXTY.002
c:\ucto2010\{DATA}\TEXTY.T02
c:\ucto2010\{DATA}\TRIDY.004
c:\ucto2010\{DATA}\TRIDY.X04
c:\ucto2010\{DATA}\TYPDOKL.001
c:\ucto2010\{DATA}\TYPDOKL.X01
c:\ucto2010\{DATA}\UKOLY.000
c:\ucto2010\{DATA}\UKOLY.T00
c:\ucto2010\{DATA}\UZAV.001
c:\ucto2010\{DATA}\VYBERADR.000
c:\ucto2010\{DATA}\VYKMAZA.UUU
c:\ucto2010\{DATA}\VYRIZUJE.002
c:\ucto2010\{DATA}\VYRIZUJE.X02
c:\ucto2010\{DATA}\VZP08.003
c:\ucto2010\{DATA}\VZP09.003
c:\ucto2010\{DATA}\ZAOKFA.006
c:\ucto2010\{DATA}\ZAOKFA.X06
c:\ucto2010\{DATA}\ZBO_HP.007
c:\ucto2010\{DATA}\ZBO_HV.007
c:\ucto2010\{DATA}\ZBO_PP.007
c:\ucto2010\{DATA}\ZBO_PV.007
c:\ucto2010\{DATA}\ZURNALD.001
c:\ucto2010\{GLOB}\ADRWEB.000
c:\ucto2010\{GLOB}\ADRWEB.X00
c:\ucto2010\{GLOB}\BANKY.000
c:\ucto2010\{GLOB}\BANKY.X00
c:\ucto2010\{GLOB}\BANKYHB.008
c:\ucto2010\{GLOB}\CISOKR.097
c:\ucto2010\{GLOB}\DATA.000
c:\ucto2010\{GLOB}\DATA.X00
c:\ucto2010\{GLOB}\EXPDEKLA.099
c:\ucto2010\{GLOB}\EXPDEKLA.T99
c:\ucto2010\{GLOB}\FAQ.000
c:\ucto2010\{GLOB}\FAQ.X00
c:\ucto2010\{GLOB}\FIRMY.000
c:\ucto2010\{GLOB}\FORMS.099
c:\ucto2010\{GLOB}\FORMS.T99
c:\ucto2010\{GLOB}\KODPOJ.004
c:\ucto2010\{GLOB}\MODULY.000
c:\ucto2010\{GLOB}\NAHRNEM.004
c:\ucto2010\{GLOB}\NAHRNEM.X04
c:\ucto2010\{GLOB}\NEZDAN.000
c:\ucto2010\{GLOB}\NEZDAN.X00
c:\ucto2010\{GLOB}\OKRESY.000
c:\ucto2010\{GLOB}\OKRESY.X00
c:\ucto2010\{GLOB}\PAR02A1.002
c:\ucto2010\{GLOB}\PARAM1.000
c:\ucto2010\{GLOB}\PLATIDLA.004
c:\ucto2010\{GLOB}\PLATIDLA.X04
c:\ucto2010\{GLOB}\POSTY.000
c:\ucto2010\{GLOB}\POSTY.X00
c:\ucto2010\{GLOB}\REPORT.099
c:\ucto2010\{GLOB}\REPORT.T99
c:\ucto2010\{GLOB}\REPORT.X99
c:\ucto2010\{GLOB}\SAZDPH.000
c:\ucto2010\{GLOB}\SAZDPH.X00
c:\ucto2010\{GLOB}\SAZDZP.000
c:\ucto2010\{GLOB}\SAZDZP.X00
c:\ucto2010\{GLOB}\SAZDZPM.004
c:\ucto2010\{GLOB}\SAZDZPM.X04
c:\ucto2010\{GLOB}\SAZODP.009
c:\ucto2010\{GLOB}\SLOVNIK.006
c:\ucto2010\{GLOB}\ZALDZP.004
c:\ucto2010\{GLOB}\ZALDZP.X04
c:\ucto2010\{GLOB}\ZDRSOC.004
c:\ucto2010\{GLOB}\ZDRSOC.X04
c:\ucto2010\{GLOB}\ZUJ.097
c:\ucto2010\{INFO}\ADRZPRAV.000
c:\ucto2010\{INFO}\ADRZPRAV.T00
c:\ucto2010\{INFO}\INFOAUTO.000
c:\ucto2010\{INFO}\INFOAUTO.X00
c:\ucto2010\{INFO}\INFOPROB.000
c:\ucto2010\{INFO}\INFOPROB.T00
c:\ucto2010\{INFO}\INFOPROB.X00
c:\ucto2010\{INFO}\INFOTEMA.000
c:\ucto2010\{INFO}\KONFEREN.000
c:\ucto2010\{INFO}\KONFEREN.T00
c:\ucto2010\{INFO}\PGMKOD.000
c:\ucto2010\{INFO}\PROGRAMY.000
c:\ucto2010\{INFO}\PROGRAMY.T00
c:\ucto2010\{INFO}\SLUZKOD.000
c:\ucto2010\{NOVA}\ADRESY.000
c:\ucto2010\{NOVA}\ADRESY.T00
c:\ucto2010\{NOVA}\CISABS.004
c:\ucto2010\{NOVA}\CISDOKL.001
c:\ucto2010\{NOVA}\CISDRUH.001
c:\ucto2010\{NOVA}\CISPOH.001
c:\ucto2010\{NOVA}\CISPOZN.000
c:\ucto2010\{NOVA}\CISPOZN.T00
c:\ucto2010\{NOVA}\CIST.000
c:\ucto2010\{NOVA}\CISTXT.006
c:\ucto2010\{NOVA}\CISVYKON.001
c:\ucto2010\{NOVA}\KATEG.004
c:\ucto2010\{NOVA}\PARAM2.000
c:\ucto2010\{NOVA}\PARAM2.T00
c:\ucto2010\{NOVA}\PRACSML.004
c:\ucto2010\{NOVA}\PRACSML.T04
c:\ucto2010\{NOVA}\TRIDY.004
c:\ucto2010\{NOVA}\TYPDOKL.001
c:\ucto2010\{NOVA}\UKOLY.000
c:\ucto2010\{NOVA}\UKOLY.T00
c:\ucto2010\{NOVA}\UZAV.001
c:\ucto2010\{NOVA}\ZAOKFA.006
c:\ucto2010\{OBNV}.BAT
c:\ucto2010\{OBNV}\BANKYHB.008
c:\ucto2010\{OBNV}\KODPOJ.004
c:\ucto2010\{OBNV}\MODULY.000
c:\ucto2010\{OBNV}\NAHRNEM.004
c:\ucto2010\{OBNV}\NEZDAN.000
c:\ucto2010\{OBNV}\PLATIDLA.004
c:\ucto2010\{OBNV}\SAZDPH.000
c:\ucto2010\{OBNV}\SAZDZP.000
c:\ucto2010\{OBNV}\SAZDZPM.004
c:\ucto2010\{OBNV}\SAZODP.009
c:\ucto2010\{OBNV}\SLOVNIK.006
c:\ucto2010\{OBNV}\UCTO2010.CAT
c:\ucto2010\{OBNV}\UTISK04.EX
c:\ucto2010\{OBNV}\ZALDZP.004
c:\ucto2010\{OBNV}\ZDRSOC.004
c:\ucto2010\{PDF1}\DAVKYK2.PDF
c:\ucto2010\{PDF1}\DAVKYK3.PDF
c:\ucto2010\{PDF1}\DAVKYP2.PDF
c:\ucto2010\{PDF1}\DAVKYP3.PDF
c:\ucto2010\{PDF1}\DPH15.PDF
c:\ucto2010\{PDF1}\DPH15P.PDF
c:\ucto2010\{PDF1}\DPH16.PDF
c:\ucto2010\{PDF1}\DPH16P.PDF
c:\ucto2010\{PDF1}\DZP.PDF
c:\ucto2010\{PDF1}\DZP_1.PDF
c:\ucto2010\{PDF1}\DZP_2.PDF
c:\ucto2010\{PDF1}\DZP_3.PDF
c:\ucto2010\{PDF1}\DZP_7.PDF
c:\ucto2010\{PDF1}\DZPP.PDF
c:\ucto2010\{PDF1}\ELDP09B.PDF
c:\ucto2010\{PDF1}\ELDP09B.TXT
c:\ucto2010\{PDF1}\ELDP09B.XFDF
c:\ucto2010\{PDF1}\ELDP09F.PDF
c:\ucto2010\{PDF1}\ELDP09F.TXT
c:\ucto2010\{PDF1}\ELDP09F.XFDF
c:\ucto2010\{PDF1}\ELDP09K.PDF
c:\ucto2010\{PDF1}\ELDP09K.TXT
c:\ucto2010\{PDF1}\ELDP09K.XFDF
c:\ucto2010\{PDF1}\ELDP09M.PDF
c:\ucto2010\{PDF1}\ELDP09P.PDF
c:\ucto2010\{PDF1}\ELDPF.PDF
c:\ucto2010\{PDF1}\ELDPK.PDF
c:\ucto2010\{PDF1}\ELDPM.PDF
c:\ucto2010\{PDF1}\ELDPP.PDF
c:\ucto2010\{PDF1}\HROMOZN.PDF
c:\ucto2010\{PDF1}\HROMOZNP.PDF
c:\ucto2010\{PDF1}\CHYBCAST.PDF
c:\ucto2010\{PDF1}\NEMOC.PDF
c:\ucto2010\{PDF1}\NEMOCP.PDF
c:\ucto2010\{PDF1}\ODCITPOL.PDF
c:\ucto2010\{PDF1}\ONZ.PDF
c:\ucto2010\{PDF1}\ONZK.PDF
c:\ucto2010\{PDF1}\ONZP.PDF
c:\ucto2010\{PDF1}\OSSZ.PDF
c:\ucto2010\{PDF1}\OSSZK.PDF
c:\ucto2010\{PDF1}\OSSZP.PDF
c:\ucto2010\{PDF1}\POCZAM.PDF
c:\ucto2010\{PDF1}\POJZAM.PDF
c:\ucto2010\{PDF1}\SILDAN.PDF
c:\ucto2010\{PDF1}\SILDANPO.PDF
c:\ucto2010\{PDF1}\SILDANPR.PDF
c:\ucto2010\{PDF1}\SOUHLAS.PDF
c:\ucto2010\{PDF1}\SOUHLASP.PDF
c:\ucto2010\{PDF1}\VYUCT.PDF
c:\ucto2010\{PDF1}\VYUCTP.PDF
c:\ucto2010\{PDF1}\VYUCTSRP.PDF
c:\ucto2010\{PDF1}\VYUCTSRZ.PDF
c:\ucto2010\{PDF1}\VZP.PDF
c:\ucto2010\{PDF1}\VZPP.PDF
c:\ucto2010\{PDF2}\DLBL.PDF
c:\ucto2010\{PDF2}\DLBL2.PDF
c:\ucto2010\{PDF2}\DLBW.PDF
c:\ucto2010\{PDF2}\DLBW2.PDF
c:\ucto2010\{PDF2}\DLGR.PDF
c:\ucto2010\{PDF2}\DLGR2.PDF
c:\ucto2010\{PDF2}\FABL.PDF
c:\ucto2010\{PDF2}\FABL2.PDF
c:\ucto2010\{PDF2}\FABW.PDF
c:\ucto2010\{PDF2}\FABW2.PDF
c:\ucto2010\{PDF2}\FAGR.PDF
c:\ucto2010\{PDF2}\FAGR2.PDF
c:\ucto2010\{PDF2}\OBBL.PDF
c:\ucto2010\{PDF2}\OBBL2.PDF
c:\ucto2010\{PDF2}\OBBW.PDF
c:\ucto2010\{PDF2}\OBBW2.PDF
c:\ucto2010\{PDF2}\OBGR.PDF
c:\ucto2010\{PDF2}\OBGR2.PDF
c:\ucto2010\{PDF3}\DAVKYK2X.DEF
c:\ucto2010\{PDF3}\DAVKYK2X.PDF
c:\ucto2010\{PDF3}\DAVKYK3X.DEF
c:\ucto2010\{PDF3}\DAVKYK3X.PDF
c:\ucto2010\{PDF3}\DPH15X.DEF
c:\ucto2010\{PDF3}\DPH15X.PDF
c:\ucto2010\{PDF3}\DPH16X.DEF
c:\ucto2010\{PDF3}\DPH16X.PDF
c:\ucto2010\{PDF3}\DZP_1X.DEF
c:\ucto2010\{PDF3}\DZP_1X.PDF
c:\ucto2010\{PDF3}\DZP_2X.DEF
c:\ucto2010\{PDF3}\DZP_2X.PDF
c:\ucto2010\{PDF3}\DZP_3X.DEF
c:\ucto2010\{PDF3}\DZP_3X.PDF
c:\ucto2010\{PDF3}\DZPX.DEF
c:\ucto2010\{PDF3}\DZPX.PDF
c:\ucto2010\{PDF3}\HROMOZNX.DEF
c:\ucto2010\{PDF3}\HROMOZNX.PDF
c:\ucto2010\{PDF3}\CHYBCASX.DEF
c:\ucto2010\{PDF3}\CHYBCASX.PDF
c:\ucto2010\{PDF3}\NEMOCX.DEF
c:\ucto2010\{PDF3}\NEMOCX.PDF
c:\ucto2010\{PDF3}\OSSZKX.DEF
c:\ucto2010\{PDF3}\OSSZKX.PDF
c:\ucto2010\{PDF3}\OSSZX.DEF
c:\ucto2010\{PDF3}\OSSZX.PDF
c:\ucto2010\{PDF3}\POCZAMX.DEF
c:\ucto2010\{PDF3}\POCZAMX.PDF
c:\ucto2010\{PDF3}\POJZAMX.DEF
c:\ucto2010\{PDF3}\POJZAMX.PDF
c:\ucto2010\{PDF3}\SILDANPX.DEF
c:\ucto2010\{PDF3}\SILDANPX.PDF
c:\ucto2010\{PDF3}\SILDANX.DEF
c:\ucto2010\{PDF3}\SILDANX.PDF
c:\ucto2010\{PDF3}\SOUHLASX.DEF
c:\ucto2010\{PDF3}\SOUHLASX.PDF
c:\ucto2010\{PDF3}\VYUCTSRX.DEF
c:\ucto2010\{PDF3}\VYUCTSRX.PDF
c:\ucto2010\{PDF3}\VYUCTX.DEF
c:\ucto2010\{PDF3}\VYUCTX.PDF
c:\ucto2010\{PDF3}\VZPX.DEF
c:\ucto2010\{PDF3}\VZPX.PDF
c:\ucto2010\{PRIK}\ABSENCE.004
c:\ucto2010\{PRIK}\ADRESY.000
c:\ucto2010\{PRIK}\ADRESY.T00
c:\ucto2010\{PRIK}\ADRESY.X00
c:\ucto2010\{PRIK}\ADRSPEC.000
c:\ucto2010\{PRIK}\ADRSPEC.T00
c:\ucto2010\{PRIK}\ARCHIVM.004
c:\ucto2010\{PRIK}\ARCHIVM.T04
c:\ucto2010\{PRIK}\AUTA.005
c:\ucto2010\{PRIK}\AUTA.T05
c:\ucto2010\{PRIK}\BANKA1.008
c:\ucto2010\{PRIK}\CE_AUTA.006
c:\ucto2010\{PRIK}\CE_AUTA.T06
c:\ucto2010\{PRIK}\CE_TRASY.006
c:\ucto2010\{PRIK}\CEST_FH.006
c:\ucto2010\{PRIK}\CEST_FH.T06
c:\ucto2010\{PRIK}\CEST_FP.006
c:\ucto2010\{PRIK}\CEST_FS.006
c:\ucto2010\{PRIK}\CEST_VH.006
c:\ucto2010\{PRIK}\CEST_VH.T06
c:\ucto2010\{PRIK}\CEST_VP.006
c:\ucto2010\{PRIK}\CEST_VS.006
c:\ucto2010\{PRIK}\CISABS.004
c:\ucto2010\{PRIK}\CISCEST.005
c:\ucto2010\{PRIK}\CISDOKL.001
c:\ucto2010\{PRIK}\CISDRUH.001
c:\ucto2010\{PRIK}\CISDRUH.X01
c:\ucto2010\{PRIK}\CISPOH.001
c:\ucto2010\{PRIK}\CISPOH.X01
c:\ucto2010\{PRIK}\CISPOL.006
c:\ucto2010\{PRIK}\CISPOZN.000
c:\ucto2010\{PRIK}\CISPOZN.T00
c:\ucto2010\{PRIK}\CIST.000
c:\ucto2010\{PRIK}\CISTEXT.001
c:\ucto2010\{PRIK}\CISTXT.006
c:\ucto2010\{PRIK}\CISUCEL.005
c:\ucto2010\{PRIK}\CISUKOL.004
c:\ucto2010\{PRIK}\CISVYKON.001
c:\ucto2010\{PRIK}\CISVYKON.X01
c:\ucto2010\{PRIK}\DAP15.003
c:\ucto2010\{PRIK}\DAP15.T03
c:\ucto2010\{PRIK}\DAP16.003
c:\ucto2010\{PRIK}\DAP16.T03
c:\ucto2010\{PRIK}\DENIK.001
c:\ucto2010\{PRIK}\DENIK.T01
c:\ucto2010\{PRIK}\DETI.004
c:\ucto2010\{PRIK}\DETI15.003
c:\ucto2010\{PRIK}\DETI16.003
c:\ucto2010\{PRIK}\DODL_AH.006
c:\ucto2010\{PRIK}\DODL_AH.T06
c:\ucto2010\{PRIK}\DODL_AP.006
c:\ucto2010\{PRIK}\DODL_AS.006
c:\ucto2010\{PRIK}\DODL_FH.006
c:\ucto2010\{PRIK}\DODL_FH.T06
c:\ucto2010\{PRIK}\DODL_FP.006
c:\ucto2010\{PRIK}\DODL_FS.006
c:\ucto2010\{PRIK}\DODL_VH.006
c:\ucto2010\{PRIK}\DODL_VH.T06
c:\ucto2010\{PRIK}\DODL_VP.006
c:\ucto2010\{PRIK}\DODL_VS.006
c:\ucto2010\{PRIK}\DOPISY.002
c:\ucto2010\{PRIK}\DOPISY.T02
c:\ucto2010\{PRIK}\DOPISYMM.002
c:\ucto2010\{PRIK}\DOPISYMM.T02
c:\ucto2010\{PRIK}\DOVROK.004
c:\ucto2010\{PRIK}\DROBMAJ.009
c:\ucto2010\{PRIK}\DROBMAJ.T09
c:\ucto2010\{PRIK}\EDIT.000
c:\ucto2010\{PRIK}\EDIT.X00
c:\ucto2010\{PRIK}\EDITPAR.000
c:\ucto2010\{PRIK}\EDITTAB.000
c:\ucto2010\{PRIK}\EDITTAB.T00
c:\ucto2010\{PRIK}\EDITTAB.X00
c:\ucto2010\{PRIK}\FAKT_AH.006
c:\ucto2010\{PRIK}\FAKT_AH.T06
c:\ucto2010\{PRIK}\FAKT_AP.006
c:\ucto2010\{PRIK}\FAKT_AS.006
c:\ucto2010\{PRIK}\FAKT_FH.006
c:\ucto2010\{PRIK}\FAKT_FH.T06
c:\ucto2010\{PRIK}\FAKT_FP.006
c:\ucto2010\{PRIK}\FAKT_FS.006
c:\ucto2010\{PRIK}\FAKT_VH.006
c:\ucto2010\{PRIK}\FAKT_VH.T06
c:\ucto2010\{PRIK}\FAKT_VP.006
c:\ucto2010\{PRIK}\FAKT_VS.006
c:\ucto2010\{PRIK}\FINANCE.001
c:\ucto2010\{PRIK}\FINANCE.T01
c:\ucto2010\{PRIK}\JIZDY.005
c:\ucto2010\{PRIK}\JIZDY.T05
c:\ucto2010\{PRIK}\KATEG.004
c:\ucto2010\{PRIK}\MAT_HP.007
c:\ucto2010\{PRIK}\MAT_PP.007
c:\ucto2010\{PRIK}\MATERIAL.001
c:\ucto2010\{PRIK}\MATERIAL.T01
c:\ucto2010\{PRIK}\MZDY.004
c:\ucto2010\{PRIK}\MZDY.T04
c:\ucto2010\{PRIK}\OBJE_FH.006
c:\ucto2010\{PRIK}\OBJE_FH.T06
c:\ucto2010\{PRIK}\OBJE_FP.006
c:\ucto2010\{PRIK}\OBJE_FS.006
c:\ucto2010\{PRIK}\OBJE_VH.006
c:\ucto2010\{PRIK}\OBJE_VH.T06
c:\ucto2010\{PRIK}\OBJE_VP.006
c:\ucto2010\{PRIK}\OBJE_VS.006
c:\ucto2010\{PRIK}\ODPISY.009
c:\ucto2010\{PRIK}\ODVODYM.004
c:\ucto2010\{PRIK}\OSSZ08.003
c:\ucto2010\{PRIK}\OST15.003
c:\ucto2010\{PRIK}\OST16.003
c:\ucto2010\{PRIK}\PAR01A2.001
c:\ucto2010\{PRIK}\PAR01A4.001
c:\ucto2010\{PRIK}\PARAM2.000
c:\ucto2010\{PRIK}\PARAM2.T00
c:\ucto2010\{PRIK}\PARAM4.000
c:\ucto2010\{PRIK}\PARAM4.T00
c:\ucto2010\{PRIK}\PARHB.008
c:\ucto2010\{PRIK}\PARZAS.001
c:\ucto2010\{PRIK}\PHM.005
c:\ucto2010\{PRIK}\PLATBY.001
c:\ucto2010\{PRIK}\PLATBY.T01
c:\ucto2010\{PRIK}\POHLZAV.001
c:\ucto2010\{PRIK}\POHLZAV.T01
c:\ucto2010\{PRIK}\POHYBM.001
c:\ucto2010\{PRIK}\POHYBV.001
c:\ucto2010\{PRIK}\POHYBZ.001
c:\ucto2010\{PRIK}\POJIST.004
c:\ucto2010\{PRIK}\POSTA.002
c:\ucto2010\{PRIK}\POSTA.T02
c:\ucto2010\{PRIK}\PRACOV.004
c:\ucto2010\{PRIK}\PRACOV.T04
c:\ucto2010\{PRIK}\PRACSML.004
c:\ucto2010\{PRIK}\PRACSML.T04
c:\ucto2010\{PRIK}\PRAVJIZD.005
c:\ucto2010\{PRIK}\PRAVJIZD.T05
c:\ucto2010\{PRIK}\PRIKH.008
c:\ucto2010\{PRIK}\PRIKP.008
c:\ucto2010\{PRIK}\SCIT_H.099
c:\ucto2010\{PRIK}\SCIT_H.T99
c:\ucto2010\{PRIK}\SCIT_P.099
c:\ucto2010\{PRIK}\SHIFTF3.000
c:\ucto2010\{PRIK}\SIL.005
c:\ucto2010\{PRIK}\SIL.T05
c:\ucto2010\{PRIK}\SILDAN.005
c:\ucto2010\{PRIK}\SILVOZ.005
c:\ucto2010\{PRIK}\SRAZKY.004
c:\ucto2010\{PRIK}\SRAZKY.T04
c:\ucto2010\{PRIK}\STATY.000
c:\ucto2010\{PRIK}\STRAV.004
c:\ucto2010\{PRIK}\TECHZHOD.009
c:\ucto2010\{PRIK}\TEXTY.002
c:\ucto2010\{PRIK}\TEXTY.T02
c:\ucto2010\{PRIK}\TRIDY.004
c:\ucto2010\{PRIK}\TYPDOKL.001
c:\ucto2010\{PRIK}\UCTY.000
c:\ucto2010\{PRIK}\UKOL.004
c:\ucto2010\{PRIK}\UKOLY.000
c:\ucto2010\{PRIK}\UKOLY.T00
c:\ucto2010\{PRIK}\UPR15.003
c:\ucto2010\{PRIK}\UPR16.003
c:\ucto2010\{PRIK}\UZAV.001
c:\ucto2010\{PRIK}\VYKMAZA.UUU
c:\ucto2010\{PRIK}\VYR_HP.007
c:\ucto2010\{PRIK}\VYR_HV.007
c:\ucto2010\{PRIK}\VYR_PP.007
c:\ucto2010\{PRIK}\VYR_PV.007
c:\ucto2010\{PRIK}\VYRIZUJE.002
c:\ucto2010\{PRIK}\VYROBA.001
c:\ucto2010\{PRIK}\VYROBKY.001
c:\ucto2010\{PRIK}\VYROBKY.T01
c:\ucto2010\{PRIK}\VYUCSRAZ.097
c:\ucto2010\{PRIK}\VYUCZAL.097
c:\ucto2010\{PRIK}\VZP08.003
c:\ucto2010\{PRIK}\ZAL_H.099
c:\ucto2010\{PRIK}\ZAL_H.T99
c:\ucto2010\{PRIK}\ZAOKFA.006
c:\ucto2010\{PRIK}\ZBO_HP.007
c:\ucto2010\{PRIK}\ZBO_HV.007
c:\ucto2010\{PRIK}\ZBO_PP.007
c:\ucto2010\{PRIK}\ZBO_PV.007
c:\ucto2010\{PRIK}\ZBOZI.001
c:\ucto2010\{PRIK}\ZBOZI.T01
c:\ucto2010\{PRIK}\ZP.009
c:\ucto2010\{PRIK}\ZP.T09
c:\ucto2010\{SEST}\SEST00.PDF
c:\ucto2010\{SEST}\SEST00.TXT
c:\ucto2010\{SEST}\SEST01.PDF
c:\ucto2010\{SEST}\SEST01.TXT
c:\ucto2010\{SEST}\SEST02.PDF
c:\ucto2010\{SEST}\SEST02.TXT
c:\ucto2010\{SEST}\SEST03.PDF
c:\ucto2010\{SEST}\SEST03.TXT
c:\ucto2010\{SEST}\SEST04.PDF
c:\ucto2010\{SEST}\SEST04.TXT
c:\ucto2010\{SEST}\SEST05.PDF
c:\ucto2010\{SEST}\SEST05.TXT
c:\ucto2010\{SEST}\SEST06.PDF
c:\ucto2010\{SEST}\SEST06.TXT
c:\ucto2010\{SEST}\SEST07.PDF
c:\ucto2010\{SEST}\SEST07.TXT
c:\ucto2010\{SEST}\SEST08.PDF
c:\ucto2010\{SEST}\SEST08.TXT
c:\ucto2010\{SEST}\SEST09.PDF
c:\ucto2010\{SEST}\SEST09.TXT
c:\ucto2010\{SEST}\SEST10.PDF
c:\ucto2010\{SEST}\SEST10.TXT
c:\ucto2010\{SLOZ}\BALIK_O.HTM
c:\ucto2010\{SLOZ}\BALIK_O.JS
c:\ucto2010\{SLOZ}\BALIK_P.HTM
c:\ucto2010\{SLOZ}\BALIK_P.JS
c:\ucto2010\{SLOZ}\SLOZ_A.HTM
c:\ucto2010\{SLOZ}\SLOZ_A.JS
c:\ucto2010\{SLOZ}\SLOZ_C.HTM
c:\ucto2010\{SLOZ}\SLOZ_C.JS
c:\ucto2010\{STAN}\BKPSTAT.000
c:\ucto2010\{STAN}\DANZAT.004
c:\ucto2010\{STAN}\DOBADP.097
c:\ucto2010\{STAN}\DPH15.009
c:\ucto2010\{STAN}\HESLA.000
c:\ucto2010\{STAN}\HESLA.T00
c:\ucto2010\{STAN}\KALEXEK.099
c:\ucto2010\{STAN}\KALSZM06.099
c:\ucto2010\{STAN}\KASA.099
c:\ucto2010\{STAN}\LEAS.099
c:\ucto2010\{STAN}\LEAS.T99
c:\ucto2010\{STAN}\PAR01A3.001
c:\ucto2010\{STAN}\PAR02A3.002
c:\ucto2010\{STAN}\PAR03A3.003
c:\ucto2010\{STAN}\PAR03A3.T03
c:\ucto2010\{STAN}\PAR04A3.004
c:\ucto2010\{STAN}\PAR04A3.T04
c:\ucto2010\{STAN}\PAR06A3.006
c:\ucto2010\{STAN}\PAR07A3.007
c:\ucto2010\{STAN}\PAR09A3.009
c:\ucto2010\{STAN}\PAR97A3.097
c:\ucto2010\{STAN}\PARAM3.000
c:\ucto2010\{STAN}\PARAM3.T00
c:\ucto2010\{STAN}\PATHS.000
c:\ucto2010\{STAN}\PATHS.X00
c:\ucto2010\{STAN}\PGM.000
c:\ucto2010\{STAN}\SCITAC.099
c:\ucto2010\{STAN}\STAT.000
c:\ucto2010\{STAN}\TELSEZN.099
c:\ucto2010\{STAN}\VEDKALK.099
c:\ucto2010\{TISK}\ALISFAND.EXE
c:\ucto2010\{TISK}\CALLER.EXE
c:\ucto2010\{TISK}\CMDIALOG.VBX
c:\ucto2010\{TISK}\DISKSIZW.EXE
c:\ucto2010\{TISK}\DISKY.EXE
c:\ucto2010\{TISK}\ELPODPIS.EXE
c:\ucto2010\{TISK}\FAND2PDF.EXE
c:\ucto2010\{TISK}\FANDCLIP.EXE
c:\ucto2010\{TISK}\IEUCTO.EXE
c:\ucto2010\{TISK}\MSINET.OCX
c:\ucto2010\{TISK}\MSMAPI32.OCX
c:\ucto2010\{TISK}\MSVBVM60.DLL
c:\ucto2010\{TISK}\PDFTISK1.EXE
c:\ucto2010\{TISK}\PDFTISK2.EXE
c:\ucto2010\{TISK}\PDFTISK3.EXE
c:\ucto2010\{TISK}\REGISTER.EXE
c:\ucto2010\{TISK}\SETUPCP.EXE
c:\ucto2010\{TISK}\SIFRCSSZ.CER
c:\ucto2010\{TISK}\UCTOFONT.FON
c:\ucto2010\{TISK}\UCTOFT98.EXE
c:\ucto2010\{TISK}\UCTOFTP.EXE
c:\ucto2010\{TISK}\UCTOGRAF.EXE
c:\ucto2010\{TISK}\UCTOGRAF.INI
c:\ucto2010\{TISK}\UCTOLNK.EXE
c:\ucto2010\{TISK}\UCTOLNK.UUU
c:\ucto2010\{TISK}\UCTOLNK.W7
c:\ucto2010\{TISK}\UCTOLNK.WV
c:\ucto2010\{TISK}\UCTOLNK.WXP
c:\ucto2010\{TISK}\UEMAIL.EXE
c:\ucto2010\{TISK}\UEMAIL06.EXE
c:\ucto2010\{TISK}\UTISK01.EXE
c:\ucto2010\{TISK}\UTISK04.EXE
c:\ucto2010\{TISK}\UTISK98.EXE
c:\ucto2010\{TISK}\UTISK98.INI
c:\ucto2010\{TISK}\VBRUN300.DLL
c:\ucto2010\{TISK}\WINVERZE.EXE
c:\ucto2010\{TREN}\ADRESY.000
c:\ucto2010\{TREN}\ADRESY.T00
c:\ucto2010\{TREN}\ADRESY.X00
c:\ucto2010\{TREN}\CISABS.004
c:\ucto2010\{TREN}\CISDOKL.001
c:\ucto2010\{TREN}\CISDRUH.001
c:\ucto2010\{TREN}\CISDRUH.X01
c:\ucto2010\{TREN}\CISPOH.001
c:\ucto2010\{TREN}\CISPOH.X01
c:\ucto2010\{TREN}\CISPOZN.000
c:\ucto2010\{TREN}\CISPOZN.T00
c:\ucto2010\{TREN}\CIST.000
c:\ucto2010\{TREN}\CISTXT.006
c:\ucto2010\{TREN}\CISVYKON.001
c:\ucto2010\{TREN}\CISVYKON.X01
c:\ucto2010\{TREN}\DODL_FS.006
c:\ucto2010\{TREN}\DODL_FS.X06
c:\ucto2010\{TREN}\EDIT.000
c:\ucto2010\{TREN}\EDIT.X00
c:\ucto2010\{TREN}\EDITPAR.000
c:\ucto2010\{TREN}\EDITPAR.X00
c:\ucto2010\{TREN}\FINANCE.001
c:\ucto2010\{TREN}\FINANCE.T01
c:\ucto2010\{TREN}\INV_Z.007
c:\ucto2010\{TREN}\KATEG.004
c:\ucto2010\{TREN}\PAR01A2.001
c:\ucto2010\{TREN}\PAR01A4.001
c:\ucto2010\{TREN}\PAR06A4.006
c:\ucto2010\{TREN}\PAR07A4.007
c:\ucto2010\{TREN}\PARAM2.000
c:\ucto2010\{TREN}\PARAM2.T00
c:\ucto2010\{TREN}\PARAM4.000
c:\ucto2010\{TREN}\PARAM4.T00
c:\ucto2010\{TREN}\PARZAS.001
c:\ucto2010\{TREN}\PRACSML.004
c:\ucto2010\{TREN}\PRACSML.T04
c:\ucto2010\{TREN}\TRIDY.004
c:\ucto2010\{TREN}\TYPDOKL.001
c:\ucto2010\{TREN}\UKOLY.000
c:\ucto2010\{TREN}\UKOLY.T00
c:\ucto2010\{TREN}\UZAV.001
c:\ucto2010\{TREN}\ZAOKFA.006
c:\ucto2010\{TREN}\ZAOKFA.X06
c:\ucto2010\{TREN}\ZBO_HV.007
c:\ucto2010\{TREN}\ZBO_PV.007
c:\ucto2010\{TREN}\ZBOZI.001
c:\ucto2010\{TREN}\ZBOZI.T01
c:\ucto2010\{TREN}\ZBOZI.X01
c:\ucto2010\{UDOC}\CENIK.TXT
c:\ucto2010\{UDOC}\D2008.PDF
c:\ucto2010\{UDOC}\FAKTURA.TXT
c:\ucto2010\{UDOC}\INFO.TXT
c:\ucto2010\{UDOC}\LICENCE.TXT
c:\ucto2010\{UDOC}\OBJ.TXT
c:\ucto2010\{UDOC}\OBJZPR.TXT
c:\ucto2010\{UDOC}\ONAS.TXT
c:\ucto2010\{UDOC}\POUPG.TXT
c:\ucto2010\{UDOC}\PRIRUCKA.TXT
c:\ucto2010\{UDOC}\PRPRDOK.TXT
c:\ucto2010\{UDOC}\R2010.PDF
c:\ucto2010\{UDOC}\U2010.PDF
c:\ucto2010\{UDOC}\UCTOWIN7.TXT
c:\ucto2010\{UDOC}\ZPROSTRE.TXT
c:\ucto2010\{WWWW}\install.msg
c:\ucto2010\{WWWW}\komplet.exe
c:\ucto2010\{WWWW}\komplet1.pak
c:\ucto2010\{WWWW}\VERZEWWW.UUU
c:\ucto2010\{ZAL2}\{DATA}.J2B
c:\ucto2010\{ZAL2}\{DATA}.J2T
c:\ucto2010\{ZAL2}\{DATA}.J2Z
c:\ucto2010\{ZAL2}\FIRMA2.J2B
c:\ucto2010\{ZAL2}\FIRMA2.J2T
c:\ucto2010\{ZAL2}\FIRMA2.J2Z
c:\ucto2010\{ZAL2}\FIRMA3.J2B
c:\ucto2010\{ZAL2}\FIRMA3.J2T
c:\ucto2010\{ZAL2}\FIRMA3.J2Z
c:\ucto2010\{ZAL2}\FIRMA4.J2B
c:\ucto2010\{ZAL2}\FIRMA4.J2T
c:\ucto2010\{ZAL2}\FIRMA4.J2Z
c:\ucto2010\{ZAL2}\FIRMA5.J2B
c:\ucto2010\{ZAL2}\FIRMA5.J2T
c:\ucto2010\{ZAL2}\FIRMA5.J2Z
c:\ucto2010\{ZAL3}\ABSENCE.004
c:\ucto2010\{ZAL3}\ADRESY.000
c:\ucto2010\{ZAL3}\ADRESY.T00
c:\ucto2010\{ZAL3}\ARCHIVD.001
c:\ucto2010\{ZAL3}\ARCHIVD.T01
c:\ucto2010\{ZAL3}\ARCHIVM.004
c:\ucto2010\{ZAL3}\ARCHIVM.T04
c:\ucto2010\{ZAL3}\BANKA1.008
c:\ucto2010\{ZAL3}\BANKA2.008
c:\ucto2010\{ZAL3}\CISABS.004
c:\ucto2010\{ZAL3}\CISDOKL.001
c:\ucto2010\{ZAL3}\CISDRUH.001
c:\ucto2010\{ZAL3}\CISPOH.001
c:\ucto2010\{ZAL3}\CISPOZN.000
c:\ucto2010\{ZAL3}\CISPOZN.T00
c:\ucto2010\{ZAL3}\CIST.000
c:\ucto2010\{ZAL3}\CISTEXT.001
c:\ucto2010\{ZAL3}\CISTXT.006
c:\ucto2010\{ZAL3}\CISVYKON.001
c:\ucto2010\{ZAL3}\DAP15.003
c:\ucto2010\{ZAL3}\DAP15.T03
c:\ucto2010\{ZAL3}\DAP16.003
c:\ucto2010\{ZAL3}\DAP16.T03
c:\ucto2010\{ZAL3}\DENIK.001
c:\ucto2010\{ZAL3}\DENIK.T01
c:\ucto2010\{ZAL3}\DETI15.003
c:\ucto2010\{ZAL3}\DETI16.003
c:\ucto2010\{ZAL3}\DOVROK.004
c:\ucto2010\{ZAL3}\DROBMAJ.009
c:\ucto2010\{ZAL3}\DROBMAJ.T09
c:\ucto2010\{ZAL3}\EDIT.000
c:\ucto2010\{ZAL3}\EDITPAR.000
c:\ucto2010\{ZAL3}\EDITTAB.000
c:\ucto2010\{ZAL3}\EDITTAB.T00
c:\ucto2010\{ZAL3}\ELDP.097
c:\ucto2010\{ZAL3}\ELDP.T97
c:\ucto2010\{ZAL3}\FAKT_FH.006
c:\ucto2010\{ZAL3}\FAKT_FH.T06
c:\ucto2010\{ZAL3}\FAKT_FP.006
c:\ucto2010\{ZAL3}\FAKT_FS.006
c:\ucto2010\{ZAL3}\FAKT_VH.006
c:\ucto2010\{ZAL3}\FAKT_VH.T06
c:\ucto2010\{ZAL3}\FAKT_VP.006
c:\ucto2010\{ZAL3}\FAKT_VS.006
c:\ucto2010\{ZAL3}\FINANCE.001
c:\ucto2010\{ZAL3}\FINANCE.T01
c:\ucto2010\{ZAL3}\KATEG.004
c:\ucto2010\{ZAL3}\MAT_HV.007
c:\ucto2010\{ZAL3}\MATERIAL.001
c:\ucto2010\{ZAL3}\MATERIAL.T01
c:\ucto2010\{ZAL3}\ODVODYM.004
c:\ucto2010\{ZAL3}\ODVODYMX.004
c:\ucto2010\{ZAL3}\OSSZ08.003
c:\ucto2010\{ZAL3}\OSSZ09.003
c:\ucto2010\{ZAL3}\OZNPOJ.004
c:\ucto2010\{ZAL3}\PAR01A2.001
c:\ucto2010\{ZAL3}\PAR01A4.001
c:\ucto2010\{ZAL3}\PAR02A2.002
c:\ucto2010\{ZAL3}\PAR02A4.002
c:\ucto2010\{ZAL3}\PAR03A4.003
c:\ucto2010\{ZAL3}\PAR04A2.004
c:\ucto2010\{ZAL3}\PAR04A2X.004
c:\ucto2010\{ZAL3}\PAR05A4.005
c:\ucto2010\{ZAL3}\PAR06A4.006
c:\ucto2010\{ZAL3}\PAR07A4.007
c:\ucto2010\{ZAL3}\PAR08A4.008
c:\ucto2010\{ZAL3}\PAR09A2.009
c:\ucto2010\{ZAL3}\PAR09A2.T09
c:\ucto2010\{ZAL3}\PAR09A4.009
c:\ucto2010\{ZAL3}\PAR97A2.097
c:\ucto2010\{ZAL3}\PARAM2.000
c:\ucto2010\{ZAL3}\PARAM2.T00
c:\ucto2010\{ZAL3}\PARAM4.000
c:\ucto2010\{ZAL3}\PARAM4.T00
c:\ucto2010\{ZAL3}\PARHB.008
c:\ucto2010\{ZAL3}\PARZAS.001
c:\ucto2010\{ZAL3}\PDFSEST.000
c:\ucto2010\{ZAL3}\PLATBY.001
c:\ucto2010\{ZAL3}\PLATBY.T01
c:\ucto2010\{ZAL3}\POCZAM.097
c:\ucto2010\{ZAL3}\POHLZAV.001
c:\ucto2010\{ZAL3}\POHLZAV.T01
c:\ucto2010\{ZAL3}\POJIST.004
c:\ucto2010\{ZAL3}\PRACOV.004
c:\ucto2010\{ZAL3}\PRACOV.T04
c:\ucto2010\{ZAL3}\PRACSML.004
c:\ucto2010\{ZAL3}\PRACSML.T04
c:\ucto2010\{ZAL3}\PRIHL.097
c:\ucto2010\{ZAL3}\PRIKH.008
c:\ucto2010\{ZAL3}\PRIKP.008
c:\ucto2010\{ZAL3}\SHIFTF3.000
c:\ucto2010\{ZAL3}\SRAZKY.004
c:\ucto2010\{ZAL3}\SRAZKY.T04
c:\ucto2010\{ZAL3}\TRIDY.004
c:\ucto2010\{ZAL3}\TYPDOKL.001
c:\ucto2010\{ZAL3}\UCTY.000
c:\ucto2010\{ZAL3}\UKOLY.000
c:\ucto2010\{ZAL3}\UKOLY.T00
c:\ucto2010\{ZAL3}\UZAV.001
c:\ucto2010\{ZAL3}\VRACBON.097
c:\ucto2010\{ZAL3}\VYR_HP.007
c:\ucto2010\{ZAL3}\VYR_HV.007
c:\ucto2010\{ZAL3}\VYR_PP.007
c:\ucto2010\{ZAL3}\VYRIZUJE.002
c:\ucto2010\{ZAL3}\VYROBKY.001
c:\ucto2010\{ZAL3}\VYROBKY.T01
c:\ucto2010\{ZAL3}\VYUCSRAZ.097
c:\ucto2010\{ZAL3}\VYUCZAL.097
c:\ucto2010\{ZAL3}\VZP08.003
c:\ucto2010\{ZAL3}\VZP09.003
c:\ucto2010\{ZAL3}\ZAL_H.099
c:\ucto2010\{ZAL3}\ZAL_H.T99
c:\ucto2010\{ZAL3}\ZAOKFA.006
c:\ucto2010\{ZAL3}\ZBO_HP.007
c:\ucto2010\{ZAL3}\ZBO_HV.007
c:\ucto2010\{ZAL3}\ZBOZI.001
c:\ucto2010\{ZAL3}\ZBOZI.T01
c:\ucto2010\{ZAL3}\ZURNALD.001
c:\ucto2010\ÚČTO2010.W9X
c:\ucto2010\B&W.PAL
c:\ucto2010\BLUE.PAL
c:\ucto2010\BROWN.PAL
c:\ucto2010\CAT.BAT
c:\ucto2010\CISABS.UUU
c:\ucto2010\CISDRUH.UUU
c:\ucto2010\CISPOH.UUU
c:\ucto2010\CISSLOUP.000
c:\ucto2010\CISSLOUP.X00
c:\ucto2010\CONFIG.TXT
c:\ucto2010\DELFILE.EXE
c:\ucto2010\DISKSIZE.EXE
c:\ucto2010\DNY.000
c:\ucto2010\FAND.CFG
c:\ucto2010\FAND.RES
c:\ucto2010\FANDCFG.09
c:\ucto2010\FANDCFG.10
c:\ucto2010\FANDCFG.BAK
c:\ucto2010\FANDHTML.EXE
c:\ucto2010\FANDINST.EXE
c:\ucto2010\FANDT602.EXE
c:\ucto2010\FILESIZE.EXE
c:\ucto2010\FIRMA2\ABSENCE.004
c:\ucto2010\FIRMA2\ABSENCE.X04
c:\ucto2010\FIRMA2\ADRESY.000
c:\ucto2010\FIRMA2\ADRESY.T00
c:\ucto2010\FIRMA2\ARCHIVD.001
c:\ucto2010\FIRMA2\ARCHIVD.T01
c:\ucto2010\FIRMA2\ARCHIVM.004
c:\ucto2010\FIRMA2\ARCHIVM.T04
c:\ucto2010\FIRMA2\BANKA1.008
c:\ucto2010\FIRMA2\BANKA2.008
c:\ucto2010\FIRMA2\CISABS.004
c:\ucto2010\FIRMA2\CISABS.X04
c:\ucto2010\FIRMA2\CISDOKL.001
c:\ucto2010\FIRMA2\CISDRUH.001
c:\ucto2010\FIRMA2\CISDRUH.X01
c:\ucto2010\FIRMA2\CISPOH.001
c:\ucto2010\FIRMA2\CISPOH.X01
c:\ucto2010\FIRMA2\CISPOZN.000
c:\ucto2010\FIRMA2\CISPOZN.T00
c:\ucto2010\FIRMA2\CIST.000
c:\ucto2010\FIRMA2\CIST.X00
c:\ucto2010\FIRMA2\CISTEXT.001
c:\ucto2010\FIRMA2\CISTXT.006
c:\ucto2010\FIRMA2\CISTXT.X06
c:\ucto2010\FIRMA2\CISVYKON.001
c:\ucto2010\FIRMA2\CISVYKON.X01
c:\ucto2010\FIRMA2\DAP15.003
c:\ucto2010\FIRMA2\DAP15.T03
c:\ucto2010\FIRMA2\DAP16.003
c:\ucto2010\FIRMA2\DAP16.T03
c:\ucto2010\FIRMA2\DENIK.001
c:\ucto2010\FIRMA2\DENIK.T01
c:\ucto2010\FIRMA2\DETI15.003
c:\ucto2010\FIRMA2\DETI15.X03
c:\ucto2010\FIRMA2\DETI16.003
c:\ucto2010\FIRMA2\DETI16.X03
c:\ucto2010\FIRMA2\DOVROK.004
c:\ucto2010\FIRMA2\DROBMAJ.009
c:\ucto2010\FIRMA2\DROBMAJ.T09
c:\ucto2010\FIRMA2\EDIT.000
c:\ucto2010\FIRMA2\EDIT.X00
c:\ucto2010\FIRMA2\EDITPAR.000
c:\ucto2010\FIRMA2\EDITTAB.000
c:\ucto2010\FIRMA2\EDITTAB.T00
c:\ucto2010\FIRMA2\EDITTAB.X00
c:\ucto2010\FIRMA2\ELDP.097
c:\ucto2010\FIRMA2\ELDP.T97
c:\ucto2010\FIRMA2\FAKT_FH.006
c:\ucto2010\FIRMA2\FAKT_FH.T06
c:\ucto2010\FIRMA2\FAKT_FP.006
c:\ucto2010\FIRMA2\FAKT_FS.006
c:\ucto2010\FIRMA2\FAKT_VH.006
c:\ucto2010\FIRMA2\FAKT_VH.T06
c:\ucto2010\FIRMA2\FAKT_VP.006
c:\ucto2010\FIRMA2\FAKT_VS.006
c:\ucto2010\FIRMA2\FINANCE.001
c:\ucto2010\FIRMA2\FINANCE.T01
c:\ucto2010\FIRMA2\KATEG.004
c:\ucto2010\FIRMA2\KATEG.X04
c:\ucto2010\FIRMA2\MAT_HV.007
c:\ucto2010\FIRMA2\MATERIAL.001
c:\ucto2010\FIRMA2\MATERIAL.T01
c:\ucto2010\FIRMA2\ODVODYM.004
c:\ucto2010\FIRMA2\ODVODYMX.004
c:\ucto2010\FIRMA2\OSSZ08.003
c:\ucto2010\FIRMA2\OSSZ09.003
c:\ucto2010\FIRMA2\OZNPOJ.004
c:\ucto2010\FIRMA2\PAR01A2.001
c:\ucto2010\FIRMA2\PAR01A4.001
c:\ucto2010\FIRMA2\PAR02A2.002
c:\ucto2010\FIRMA2\PAR02A4.002
c:\ucto2010\FIRMA2\PAR03A4.003
c:\ucto2010\FIRMA2\PAR04A2.004
c:\ucto2010\FIRMA2\PAR04A2X.004
c:\ucto2010\FIRMA2\PAR05A4.005
c:\ucto2010\FIRMA2\PAR06A4.006
c:\ucto2010\FIRMA2\PAR07A4.007
c:\ucto2010\FIRMA2\PAR08A4.008
c:\ucto2010\FIRMA2\PAR09A2.009
c:\ucto2010\FIRMA2\PAR09A2.T09
c:\ucto2010\FIRMA2\PAR09A4.009
c:\ucto2010\FIRMA2\PAR97A2.097
c:\ucto2010\FIRMA2\PARAM2.000
c:\ucto2010\FIRMA2\PARAM2.T00
c:\ucto2010\FIRMA2\PARAM4.000
c:\ucto2010\FIRMA2\PARAM4.T00
c:\ucto2010\FIRMA2\PARHB.008
c:\ucto2010\FIRMA2\PARZAS.001
c:\ucto2010\FIRMA2\PDFSEST.000
c:\ucto2010\FIRMA2\PLATBY.001
c:\ucto2010\FIRMA2\PLATBY.T01
c:\ucto2010\FIRMA2\POCZAM.097
c:\ucto2010\FIRMA2\POHLZAV.001
c:\ucto2010\FIRMA2\POHLZAV.T01
c:\ucto2010\FIRMA2\POJIST.004
c:\ucto2010\FIRMA2\POJIST.X04
c:\ucto2010\FIRMA2\PRACOV.004
c:\ucto2010\FIRMA2\PRACOV.T04
c:\ucto2010\FIRMA2\PRACSML.004
c:\ucto2010\FIRMA2\PRACSML.T04
c:\ucto2010\FIRMA2\PRIHL.097
c:\ucto2010\FIRMA2\PRIKH.008
c:\ucto2010\FIRMA2\PRIKH.X08
c:\ucto2010\FIRMA2\PRIKP.008
c:\ucto2010\FIRMA2\PRIKP.X08
c:\ucto2010\FIRMA2\SHIFTF3.000
c:\ucto2010\FIRMA2\SHIFTF3.X00
c:\ucto2010\FIRMA2\SRAZKY.004
c:\ucto2010\FIRMA2\SRAZKY.T04
c:\ucto2010\FIRMA2\TRIDY.004
c:\ucto2010\FIRMA2\TRIDY.X04
c:\ucto2010\FIRMA2\TYPDOKL.001
c:\ucto2010\FIRMA2\TYPDOKL.X01
c:\ucto2010\FIRMA2\UCTY.000
c:\ucto2010\FIRMA2\UKOLY.000
c:\ucto2010\FIRMA2\UKOLY.T00
c:\ucto2010\FIRMA2\UZAV.001
c:\ucto2010\FIRMA2\VRACBON.097
c:\ucto2010\FIRMA2\VYKMAZA.UUU
c:\ucto2010\FIRMA2\VYR_HP.007
c:\ucto2010\FIRMA2\VYR_HV.007
c:\ucto2010\FIRMA2\VYR_PP.007
c:\ucto2010\FIRMA2\VYRIZUJE.002
c:\ucto2010\FIRMA2\VYRIZUJE.X02
c:\ucto2010\FIRMA2\VYROBKY.001
c:\ucto2010\FIRMA2\VYROBKY.T01
c:\ucto2010\FIRMA2\VYUCSRAZ.097
c:\ucto2010\FIRMA2\VYUCZAL.097
c:\ucto2010\FIRMA2\VZP08.003
c:\ucto2010\FIRMA2\VZP09.003
c:\ucto2010\FIRMA2\ZAL_H.099
c:\ucto2010\FIRMA2\ZAL_H.T99
c:\ucto2010\FIRMA2\ZAOKFA.006
c:\ucto2010\FIRMA2\ZAOKFA.X06
c:\ucto2010\FIRMA2\ZBO_HP.007
c:\ucto2010\FIRMA2\ZBO_HV.007
c:\ucto2010\FIRMA2\ZBOZI.001
c:\ucto2010\FIRMA2\ZBOZI.T01
c:\ucto2010\FIRMA2\ZURNALD.001
c:\ucto2010\FIRMA3\ADRESY.000
c:\ucto2010\FIRMA3\ADRESY.T00
c:\ucto2010\FIRMA3\ADRESY.X00
c:\ucto2010\FIRMA3\ARCHIVD.001
c:\ucto2010\FIRMA3\ARCHIVD.T01
c:\ucto2010\FIRMA3\BANKA1.008
c:\ucto2010\FIRMA3\CISABS.004
c:\ucto2010\FIRMA3\CISABS.X04
c:\ucto2010\FIRMA3\CISDOKL.001
c:\ucto2010\FIRMA3\CISDRUH.001
c:\ucto2010\FIRMA3\CISDRUH.X01
c:\ucto2010\FIRMA3\CISPOH.001
c:\ucto2010\FIRMA3\CISPOH.X01
c:\ucto2010\FIRMA3\CISPOZN.000
c:\ucto2010\FIRMA3\CISPOZN.T00
c:\ucto2010\FIRMA3\CIST.000
c:\ucto2010\FIRMA3\CIST.X00
c:\ucto2010\FIRMA3\CISTEXT.001
c:\ucto2010\FIRMA3\CISTXT.006
c:\ucto2010\FIRMA3\CISTXT.X06
c:\ucto2010\FIRMA3\CISVYKON.001
c:\ucto2010\FIRMA3\CISVYKON.X01
c:\ucto2010\FIRMA3\DAP15.003
c:\ucto2010\FIRMA3\DAP15.T03
c:\ucto2010\FIRMA3\DAP16.003
c:\ucto2010\FIRMA3\DAP16.T03
c:\ucto2010\FIRMA3\DAP16.X03
c:\ucto2010\FIRMA3\DENIK.001
c:\ucto2010\FIRMA3\DENIK.T01
c:\ucto2010\FIRMA3\EDIT.000
c:\ucto2010\FIRMA3\EDIT.X00
c:\ucto2010\FIRMA3\EDITPAR.000
c:\ucto2010\FIRMA3\EDITPAR.X00
c:\ucto2010\FIRMA3\FINANCE.001
c:\ucto2010\FIRMA3\FINANCE.T01
c:\ucto2010\FIRMA3\KATEG.004
c:\ucto2010\FIRMA3\KATEG.X04
c:\ucto2010\FIRMA3\OSSZ08.003
c:\ucto2010\FIRMA3\OSSZ09.003
c:\ucto2010\FIRMA3\PAR01A2.001
c:\ucto2010\FIRMA3\PAR01A4.001
c:\ucto2010\FIRMA3\PAR03A4.003
c:\ucto2010\FIRMA3\PAR04A2.004
c:\ucto2010\FIRMA3\PAR09A2.009
c:\ucto2010\FIRMA3\PAR09A2.T09
c:\ucto2010\FIRMA3\PAR09A4.009
c:\ucto2010\FIRMA3\PARAM2.000
c:\ucto2010\FIRMA3\PARAM2.T00
c:\ucto2010\FIRMA3\PARAM4.000
c:\ucto2010\FIRMA3\PARAM4.T00
c:\ucto2010\FIRMA3\PARZAS.001
c:\ucto2010\FIRMA3\PLATBY.001
c:\ucto2010\FIRMA3\PLATBY.T01
c:\ucto2010\FIRMA3\POJIST.004
c:\ucto2010\FIRMA3\POJIST.X04
c:\ucto2010\FIRMA3\PRACSML.004
c:\ucto2010\FIRMA3\PRACSML.T04
c:\ucto2010\FIRMA3\SHIFTF3.000
c:\ucto2010\FIRMA3\SHIFTF3.X00
c:\ucto2010\FIRMA3\TRIDY.004
c:\ucto2010\FIRMA3\TRIDY.X04
c:\ucto2010\FIRMA3\TYPDOKL.001
c:\ucto2010\FIRMA3\TYPDOKL.X01
c:\ucto2010\FIRMA3\UKOLY.000
c:\ucto2010\FIRMA3\UKOLY.T00
c:\ucto2010\FIRMA3\UZAV.001
c:\ucto2010\FIRMA3\VYKMAZA.UUU
c:\ucto2010\FIRMA3\VZP08.003
c:\ucto2010\FIRMA3\VZP09.003
c:\ucto2010\FIRMA3\ZAOKFA.006
c:\ucto2010\FIRMA3\ZAOKFA.X06
c:\ucto2010\FIRMA3\ZURNALD.001
c:\ucto2010\FIRMA4\ADRESY.000
c:\ucto2010\FIRMA4\ADRESY.T00
c:\ucto2010\FIRMA4\ADRESY.X00
c:\ucto2010\FIRMA4\ARCHIVD.001
c:\ucto2010\FIRMA4\ARCHIVD.T01
c:\ucto2010\FIRMA4\BANKA1.008
c:\ucto2010\FIRMA4\CISABS.004
c:\ucto2010\FIRMA4\CISABS.X04
c:\ucto2010\FIRMA4\CISDOKL.001
c:\ucto2010\FIRMA4\CISDRUH.001
c:\ucto2010\FIRMA4\CISDRUH.X01
c:\ucto2010\FIRMA4\CISPOH.001
c:\ucto2010\FIRMA4\CISPOH.X01
c:\ucto2010\FIRMA4\CISPOZN.000
c:\ucto2010\FIRMA4\CISPOZN.T00
c:\ucto2010\FIRMA4\CIST.000
c:\ucto2010\FIRMA4\CISTEXT.001
c:\ucto2010\FIRMA4\CISTXT.006
c:\ucto2010\FIRMA4\CISVYKON.001
c:\ucto2010\FIRMA4\CISVYKON.X01
c:\ucto2010\FIRMA4\DAP15.003
c:\ucto2010\FIRMA4\DAP15.T03
c:\ucto2010\FIRMA4\DAP16.003
c:\ucto2010\FIRMA4\DAP16.T03
c:\ucto2010\FIRMA4\DAP16.X03
c:\ucto2010\FIRMA4\DENIK.001
c:\ucto2010\FIRMA4\DENIK.T01
c:\ucto2010\FIRMA4\DETI15.003
c:\ucto2010\FIRMA4\DETI15.X03
c:\ucto2010\FIRMA4\DETI16.003
c:\ucto2010\FIRMA4\DETI16.X03
c:\ucto2010\FIRMA4\EDIT.000
c:\ucto2010\FIRMA4\EDIT.X00
c:\ucto2010\FIRMA4\EDITPAR.000
c:\ucto2010\FIRMA4\EDITPAR.X00
c:\ucto2010\FIRMA4\FINANCE.001
c:\ucto2010\FIRMA4\FINANCE.T01
c:\ucto2010\FIRMA4\KATEG.004
c:\ucto2010\FIRMA4\OSSZ08.003
c:\ucto2010\FIRMA4\OSSZ09.003
c:\ucto2010\FIRMA4\PAR01A2.001
c:\ucto2010\FIRMA4\PAR01A4.001
c:\ucto2010\FIRMA4\PAR03A4.003
c:\ucto2010\FIRMA4\PAR09A2.009
c:\ucto2010\FIRMA4\PAR09A2.T09
c:\ucto2010\FIRMA4\PAR09A4.009
c:\ucto2010\FIRMA4\PARAM2.000
c:\ucto2010\FIRMA4\PARAM2.T00
c:\ucto2010\FIRMA4\PARAM4.000
c:\ucto2010\FIRMA4\PARAM4.T00
c:\ucto2010\FIRMA4\PARZAS.001
c:\ucto2010\FIRMA4\PRACSML.004
c:\ucto2010\FIRMA4\PRACSML.T04
c:\ucto2010\FIRMA4\TRIDY.004
c:\ucto2010\FIRMA4\TYPDOKL.001
c:\ucto2010\FIRMA4\TYPDOKL.X01
c:\ucto2010\FIRMA4\UKOLY.000
c:\ucto2010\FIRMA4\UKOLY.T00
c:\ucto2010\FIRMA4\UZAV.001
c:\ucto2010\FIRMA4\VYKMAZA.UUU
c:\ucto2010\FIRMA4\VZP08.003
c:\ucto2010\FIRMA4\VZP09.003
c:\ucto2010\FIRMA4\ZAOKFA.006
c:\ucto2010\FIRMA5\ADRESY.000
c:\ucto2010\FIRMA5\ADRESY.T00
c:\ucto2010\FIRMA5\ADRESY.X00
c:\ucto2010\FIRMA5\BANKA1.008
c:\ucto2010\FIRMA5\CISABS.004
c:\ucto2010\FIRMA5\CISABS.X04
c:\ucto2010\FIRMA5\CISDOKL.001
c:\ucto2010\FIRMA5\CISDRUH.001
c:\ucto2010\FIRMA5\CISDRUH.X01
c:\ucto2010\FIRMA5\CISPOH.001
c:\ucto2010\FIRMA5\CISPOH.X01
c:\ucto2010\FIRMA5\CISPOZN.000
c:\ucto2010\FIRMA5\CISPOZN.T00
c:\ucto2010\FIRMA5\CIST.000
c:\ucto2010\FIRMA5\CIST.X00
c:\ucto2010\FIRMA5\CISTEXT.001
c:\ucto2010\FIRMA5\CISTXT.006
c:\ucto2010\FIRMA5\CISTXT.X06
c:\ucto2010\FIRMA5\CISVYKON.001
c:\ucto2010\FIRMA5\CISVYKON.X01
c:\ucto2010\FIRMA5\DENIK.001
c:\ucto2010\FIRMA5\DENIK.T01
c:\ucto2010\FIRMA5\EDIT.000
c:\ucto2010\FIRMA5\EDIT.X00
c:\ucto2010\FIRMA5\EDITPAR.000
c:\ucto2010\FIRMA5\EDITPAR.X00
c:\ucto2010\FIRMA5\FINANCE.001
c:\ucto2010\FIRMA5\FINANCE.T01
c:\ucto2010\FIRMA5\KATEG.004
c:\ucto2010\FIRMA5\KATEG.X04
c:\ucto2010\FIRMA5\PAR01A2.001
c:\ucto2010\FIRMA5\PAR01A4.001
c:\ucto2010\FIRMA5\PAR09A2.009
c:\ucto2010\FIRMA5\PAR09A2.T09
c:\ucto2010\FIRMA5\PAR09A4.009
c:\ucto2010\FIRMA5\PARAM2.000
c:\ucto2010\FIRMA5\PARAM2.T00
c:\ucto2010\FIRMA5\PARAM4.000
c:\ucto2010\FIRMA5\PARAM4.T00
c:\ucto2010\FIRMA5\PARZAS.001
c:\ucto2010\FIRMA5\POHLZAV.001
c:\ucto2010\FIRMA5\POHLZAV.T01
c:\ucto2010\FIRMA5\PRACSML.004
c:\ucto2010\FIRMA5\PRACSML.T04
c:\ucto2010\FIRMA5\SHIFTF3.000
c:\ucto2010\FIRMA5\SHIFTF3.X00
c:\ucto2010\FIRMA5\TRIDY.004
c:\ucto2010\FIRMA5\TRIDY.X04
c:\ucto2010\FIRMA5\TYPDOKL.001
c:\ucto2010\FIRMA5\TYPDOKL.X01
c:\ucto2010\FIRMA5\UKOLY.000
c:\ucto2010\FIRMA5\UKOLY.T00
c:\ucto2010\FIRMA5\UZAV.001
c:\ucto2010\FIRMA5\ZAOKFA.006
c:\ucto2010\FIRMA5\ZAOKFA.X06
c:\ucto2010\FIRMA5\ZURNALD.001
c:\ucto2010\FIRMA7\ADRESY.000
c:\ucto2010\FIRMA7\ADRESY.T00
c:\ucto2010\FIRMA7\ADRESY.X00
c:\ucto2010\FIRMA7\ARCHIVD.001
c:\ucto2010\FIRMA7\ARCHIVD.T01
c:\ucto2010\FIRMA7\BANKA1.008
c:\ucto2010\FIRMA7\CISABS.004
c:\ucto2010\FIRMA7\CISABS.X04
c:\ucto2010\FIRMA7\CISDOKL.001
c:\ucto2010\FIRMA7\CISDRUH.001
c:\ucto2010\FIRMA7\CISDRUH.X01
c:\ucto2010\FIRMA7\CISPOH.001
c:\ucto2010\FIRMA7\CISPOH.X01
c:\ucto2010\FIRMA7\CISPOL.006
c:\ucto2010\FIRMA7\CISPOZN.000
c:\ucto2010\FIRMA7\CISPOZN.T00
c:\ucto2010\FIRMA7\CIST.000
c:\ucto2010\FIRMA7\CISTEXT.001
c:\ucto2010\FIRMA7\CISTXT.006
c:\ucto2010\FIRMA7\CISVYKON.001
c:\ucto2010\FIRMA7\CISVYKON.X01
c:\ucto2010\FIRMA7\DAP15.003
c:\ucto2010\FIRMA7\DAP15.T03
c:\ucto2010\FIRMA7\DAP16.003
c:\ucto2010\FIRMA7\DAP16.T03
c:\ucto2010\FIRMA7\DAP16.X03
c:\ucto2010\FIRMA7\DENIK.001
c:\ucto2010\FIRMA7\DENIK.T01
c:\ucto2010\FIRMA7\DROBMAJ.009
c:\ucto2010\FIRMA7\DROBMAJ.T09
c:\ucto2010\FIRMA7\EDIT.000
c:\ucto2010\FIRMA7\EDIT.X00
c:\ucto2010\FIRMA7\EDITPAR.000
c:\ucto2010\FIRMA7\EDITPAR.X00
c:\ucto2010\FIRMA7\FAKT_FH.006
c:\ucto2010\FIRMA7\FAKT_FH.T06
c:\ucto2010\FIRMA7\FAKT_FH.X06
c:\ucto2010\FIRMA7\FAKT_FP.006
c:\ucto2010\FIRMA7\FAKT_FS.006
c:\ucto2010\FIRMA7\FAKT_VH.006
c:\ucto2010\FIRMA7\FAKT_VH.T06
c:\ucto2010\FIRMA7\FAKT_VH.X06
c:\ucto2010\FIRMA7\FAKT_VP.006
c:\ucto2010\FIRMA7\FAKT_VS.006
c:\ucto2010\FIRMA7\FINANCE.001
c:\ucto2010\FIRMA7\FINANCE.T01
c:\ucto2010\FIRMA7\KATEG.004
c:\ucto2010\FIRMA7\OSSZ08.003
c:\ucto2010\FIRMA7\OSSZ09.003
c:\ucto2010\FIRMA7\PAR01A2.001
c:\ucto2010\FIRMA7\PAR01A4.001
c:\ucto2010\FIRMA7\PAR02A2.002
c:\ucto2010\FIRMA7\PAR02A4.002
c:\ucto2010\FIRMA7\PAR03A4.003
c:\ucto2010\FIRMA7\PAR06A4.006
c:\ucto2010\FIRMA7\PAR09A2.009
c:\ucto2010\FIRMA7\PAR09A2.T09
c:\ucto2010\FIRMA7\PAR09A4.009
c:\ucto2010\FIRMA7\PARAM2.000
c:\ucto2010\FIRMA7\PARAM2.T00
c:\ucto2010\FIRMA7\PARAM4.000
c:\ucto2010\FIRMA7\PARAM4.T00
c:\ucto2010\FIRMA7\PARZAS.001
c:\ucto2010\FIRMA7\PLATBY.001
c:\ucto2010\FIRMA7\PLATBY.T01
c:\ucto2010\FIRMA7\PRACSML.004
c:\ucto2010\FIRMA7\PRACSML.T04
c:\ucto2010\FIRMA7\SHIFTF3.000
c:\ucto2010\FIRMA7\TRIDY.004
c:\ucto2010\FIRMA7\TRZBYN.009
c:\ucto2010\FIRMA7\TYPDOKL.001
c:\ucto2010\FIRMA7\TYPDOKL.X01
c:\ucto2010\FIRMA7\UKOLY.000
c:\ucto2010\FIRMA7\UKOLY.T00
c:\ucto2010\FIRMA7\UZAV.001
c:\ucto2010\FIRMA7\VZP08.003
c:\ucto2010\FIRMA7\VZP09.003
c:\ucto2010\FIRMA7\ZAOKFA.006
c:\ucto2010\FNDFILES.EXE
c:\ucto2010\HEAD602.UUU
c:\ucto2010\HELP.000
c:\ucto2010\HELP.T00
c:\ucto2010\HELP02.000
c:\ucto2010\HELP02.T00
c:\ucto2010\HELP03.000
c:\ucto2010\HELP03.T00
c:\ucto2010\HELP04.000
c:\ucto2010\HELP04.T00
c:\ucto2010\HELP05.000
c:\ucto2010\HELP05.T00
c:\ucto2010\HELP06.000
c:\ucto2010\HELP06.T00
c:\ucto2010\HELP08.000
c:\ucto2010\HELP08.T00
c:\ucto2010\HELP98.000
c:\ucto2010\HELP98.T00
c:\ucto2010\HELP99.000
c:\ucto2010\HELP99.T00
c:\ucto2010\IMPORT.PRO
c:\ucto2010\IMPORT.TRO
c:\ucto2010\INFOHLP.000
c:\ucto2010\INFOHLP.T00
c:\ucto2010\ISSHARE.EXE
c:\ucto2010\KALENDAR.000
c:\ucto2010\KALKDPH.000
c:\ucto2010\KALKPOJP.000
c:\ucto2010\KALKPOJZ.000
c:\ucto2010\KALKPRUM.000
c:\ucto2010\KALKPV08.000
c:\ucto2010\KALKTABD.000
c:\ucto2010\KATEG.UUU
c:\ucto2010\LASTAKT.TXT
c:\ucto2010\LCD1.PAL
c:\ucto2010\LCD2.PAL
c:\ucto2010\MAKEDIR.BAT
c:\ucto2010\MF5460-1.UUU
c:\ucto2010\MODUL01.PRO
c:\ucto2010\MODUL01.TRO
c:\ucto2010\MODUL02.PRO
c:\ucto2010\MODUL02.TRO
c:\ucto2010\MODUL03.PRO
c:\ucto2010\MODUL03.TRO
c:\ucto2010\MODUL04.PRO
c:\ucto2010\MODUL04.TRO
c:\ucto2010\MODUL05.PRO
c:\ucto2010\MODUL05.TRO
c:\ucto2010\MODUL06.PRO
c:\ucto2010\MODUL06.TRO
c:\ucto2010\MODUL07.PRO
c:\ucto2010\MODUL07.TRO
c:\ucto2010\MODUL08.PRO
c:\ucto2010\MODUL08.TRO
c:\ucto2010\MODUL09.PRO
c:\ucto2010\MODUL09.TRO
c:\ucto2010\MODUL97.PRO
c:\ucto2010\MODUL97.TRO
c:\ucto2010\MODUL98.PRO
c:\ucto2010\MODUL98.TRO
c:\ucto2010\MODUL99.PRO
c:\ucto2010\MODUL99.TRO
c:\ucto2010\MZDYPU.000
c:\ucto2010\NUMKB.EXE
c:\ucto2010\NUMKB3.EXE
c:\ucto2010\OPRAVY.UUU
c:\ucto2010\PGM.CAT
c:\ucto2010\PGM.RDB
c:\ucto2010\PGM.TTT
c:\ucto2010\RADKY.TXT
c:\ucto2010\RENFILES.BAT
c:\ucto2010\RO.EXE
c:\ucto2010\SEARCHX.EXE
c:\ucto2010\SEST01.PRO
c:\ucto2010\SEST01.TRO
c:\ucto2010\SEST02.PRO
c:\ucto2010\SEST02.TRO
c:\ucto2010\SEST03.PRO
c:\ucto2010\SEST03.TRO
c:\ucto2010\SEST04.PRO
c:\ucto2010\SEST04.TRO
c:\ucto2010\SEST05.PRO
c:\ucto2010\SEST05.TRO
c:\ucto2010\SEST06.PRO
c:\ucto2010\SEST06.TRO
c:\ucto2010\SEST07.PRO
c:\ucto2010\SEST07.TRO
c:\ucto2010\SEST08.PRO
c:\ucto2010\SEST08.TRO
c:\ucto2010\SEST09.PRO
c:\ucto2010\SEST09.TRO
c:\ucto2010\SESTAVY.CAT
c:\ucto2010\SESTAVY.RDB
c:\ucto2010\SESTAVY.TTT
c:\ucto2010\SETDATE.EXE
c:\ucto2010\SETFILES.EXE
c:\ucto2010\SEZNTISK.000
c:\ucto2010\SEZNTISK.T00
c:\ucto2010\SLOVY.000
c:\ucto2010\SLOVY.X00
c:\ucto2010\SPEC01.PRO
c:\ucto2010\SPEC01.TRO
c:\ucto2010\SPEC02.PRO
c:\ucto2010\SPEC02.TRO
c:\ucto2010\SPEC03.PRO
c:\ucto2010\SPEC03.TRO
c:\ucto2010\SPEC04.PRO
c:\ucto2010\SPEC04.TRO
c:\ucto2010\SPEC05.PRO
c:\ucto2010\SPEC05.TRO
c:\ucto2010\SPEC06.PRO
c:\ucto2010\SPEC06.TRO
c:\ucto2010\SPEC07.PRO
c:\ucto2010\SPEC07.TRO
c:\ucto2010\SUBDIR.EXE
c:\ucto2010\SUDLICH.EXE
c:\ucto2010\TIPY.000
c:\ucto2010\TIPY.T00
c:\ucto2010\TIPY.X00
c:\ucto2010\TTT.CAT
c:\ucto2010\TTT.RDB
c:\ucto2010\TTT.TTT
c:\ucto2010\TTTNEW.UUU
c:\ucto2010\TXTNARTF.EXE
c:\ucto2010\U.BAT
c:\ucto2010\UCTO.000
c:\ucto2010\UCTO.PAL
c:\ucto2010\UCTO2010.CAT
c:\ucto2010\UCTO2010.ICO
c:\ucto2010\UCTO2010.RDB
c:\ucto2010\UCTO2010.TTT
c:\ucto2010\UCTOINFO.PRO
c:\ucto2010\UCTOINFO.TRO
c:\ucto2010\UCTOTXT.UUU
c:\ucto2010\UCTOTXT2.UUU
c:\ucto2010\UCTOTXT4.UUU
c:\ucto2010\UCTOTXT5.UUU
c:\ucto2010\UEMAIL.HTM
c:\ucto2010\UEMAIL.PDF
c:\ucto2010\UEMAIL.UUU
c:\ucto2010\UFAND.EXE
c:\ucto2010\UFAND.OVR
c:\ucto2010\UFANDHLP.000
c:\ucto2010\UFANDHLP.T00
c:\ucto2010\UK.BAT
c:\ucto2010\UPG.PRO
c:\ucto2010\UPG.TRO
c:\ucto2010\UPG01.PRO
c:\ucto2010\UPG01.TRO
c:\ucto2010\UPG02.PRO
c:\ucto2010\UPG02.TRO
c:\ucto2010\UPG03.PRO
c:\ucto2010\UPG03.TRO
c:\ucto2010\UPG04.PRO
c:\ucto2010\UPG04.TRO
c:\ucto2010\UPG05.PRO
c:\ucto2010\UPG05.TRO
c:\ucto2010\UPG06.PRO
c:\ucto2010\UPG06.TRO
c:\ucto2010\UPG07.PRO
c:\ucto2010\UPG07.TRO
c:\ucto2010\UPG08.PRO
c:\ucto2010\UPG08.TRO
c:\ucto2010\UPG09.PRO
c:\ucto2010\UPG09.TRO
c:\ucto2010\UPG97.PRO
c:\ucto2010\UPG97.TRO
c:\ucto2010\UPG99.PRO
c:\ucto2010\UPG99.TRO
c:\ucto2010\UPGPAR.000
c:\ucto2010\VEDLCIN.UUU
c:\ucto2010\VERZE.UUU
c:\ucto2010\VYBERTXT.EXE
c:\ucto2010\VZORTISK.000
c:\ucto2010\XRELDP.XML
c:\ucto2010\ZASTUPCE.CAT
c:\ucto2010\ZASTUPCE.INI
c:\ucto2010\ZASTUPCE.RDB
c:\ucto2010\ZASTUPCE.TTT
c:\ucto2010\ZETROZET.PAL
c:\ucto2010\ZZZ.BAT
c:\windows\maguhi.exe
c:\windows\system32\onnmp.bak2
c:\windows\system32\onnmp.ini
c:\windows\system32\pqtwa.bak2
c:\windows\system32\pqtwa.ini
c:\windows\system32\yISrCJjl.ini
c:\windows\system32\yISrCJjl.ini2
c:\windows\vugunuq.dll
Re: Počítač jde velmi pomalu
druhá část
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-07-28 do 2010-08-30 )))))))))))))))))))))))))))))))
.
2010-08-29 21:18 . 2010-08-29 21:18 -------- d-----w- c:\program files\trend micro
2010-08-29 21:18 . 2010-08-29 21:18 -------- d-----w- C:\rsit
2010-08-01 17:35 . 2010-08-25 06:30 -------- d-----w- c:\documents and settings\LuboÜ
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-30 19:15 . 2009-07-26 21:03 -------- d-----w- c:\program files\Full Tilt Poker
2010-08-27 04:43 . 2009-09-13 20:53 -------- d-----w- c:\program files\ParadisePoker
2010-08-26 22:13 . 2009-03-23 09:45 921632 ----a-w- C:\PA7311.DAT
2010-08-10 22:39 . 2002-09-23 12:00 86918 ----a-w- c:\windows\system32\perfc005.dat
2010-08-10 22:39 . 2002-09-23 12:00 448268 ----a-w- c:\windows\system32\perfh005.dat
2010-08-04 07:06 . 2007-03-07 06:46 -------- d-----w- c:\program files\Common Files\Java
2010-08-04 07:05 . 2007-03-07 06:48 -------- d-----w- c:\program files\Java
2010-08-03 20:59 . 2007-12-17 23:30 -------- d-----w- c:\program files\Mozilla Thunderbird
2010-07-26 21:23 . 2008-11-24 17:56 -------- d-----w- c:\program files\TrueCrypt
2010-07-19 20:00 . 2009-08-10 03:54 -------- d-----w- c:\program files\XTB-Trader 4
2010-07-17 03:00 . 2010-05-30 21:08 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-13 20:25 . 2009-02-02 07:50 41256 ----a-w- c:\windows\system32\drivers\fsbts.sys
2010-07-07 14:18 . 2010-04-29 15:42 -------- d-----w- c:\program files\Games
2010-07-01 05:51 . 2009-08-16 20:56 116 ----a-w- c:\windows\amapro.dat
2010-06-30 12:33 . 2002-09-23 12:00 149504 ----a-w- c:\windows\system32\schannel.dll
2010-06-24 12:19 . 2002-09-23 12:00 832512 ----a-w- c:\windows\system32\wininet.dll
2010-06-24 12:19 . 2007-03-02 08:45 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-06-24 12:19 . 2002-09-23 12:00 17408 ----a-w- c:\windows\system32\corpol.dll
2010-06-24 09:02 . 2002-09-23 12:00 1851904 ----a-w- c:\windows\system32\win32k.sys
2010-06-21 15:27 . 2002-09-23 12:00 354304 ----a-w- c:\windows\system32\drivers\srv.sys
2010-06-17 14:03 . 2002-09-23 12:00 80384 ----a-w- c:\windows\system32\iccvid.dll
2010-06-14 14:31 . 2007-03-01 22:11 744448 ----a-w- c:\windows\PCHealth\HelpCtr\Binaries\helpsvc.exe
2010-06-14 07:43 . 2002-09-23 12:00 1172480 ----a-w- c:\windows\system32\msxml3.dll
2008-11-18 11:27 . 2008-11-18 11:27 18393 ----a-w- c:\program files\Common Files\elodawy.exe
2008-11-18 11:27 . 2008-11-18 11:27 10294 ----a-w- c:\program files\Common Files\idiro.lib
2008-10-30 08:18 . 2008-10-30 08:18 88 --sha-r- c:\windows\system32\0EA4D1FD79.sys
2009-10-19 10:28 . 2009-10-19 10:27 80 --sh--r- c:\windows\system32\79FDD1A40E.dll
2008-10-30 08:18 . 2008-10-30 08:18 848 --sha-w- c:\windows\system32\KGyGaAvL.sys
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2009-10-19 187192]
[HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
2009-10-19 15:15 1345336 ----a-w- c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-05-13 26192168]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Shockwave Updater"="c:\windows\system32\Adobe\Shockwave 11\SwHelper_1150600.exe" [2009-06-05 468408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GBB36X Configure"="c:\windows\System32\JMRaidTool.exe" [2006-07-12 356352]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2005-02-17 81920]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-10-05 98304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-10-05 114688]
"Persistence"="c:\windows\system32\igfxpers.exe" [2006-10-05 94208]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-14 16270848]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"USBToolTip"="c:\program files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe" [2006-10-16 202312]
"F-Secure Manager"="c:\program files\F-Secure\Common\FSM32.EXE" [2009-08-05 199264]
"F-Secure TNB"="c:\program files\F-Secure\FSGUI\TNBUtil.exe" [2009-08-05 2349664]
"Monitor"="c:\windows\PixArt\PAC7311\Monitor.exe" [2006-11-03 319488]
"USB2Check"="c:\windows\system32\PCLECoInst.dll" [2007-01-23 81920]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 76304]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2009-10-20 111928]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2010-06-17 40368]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2007-10-13 113664]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2009-12-27 805392]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 01:42 72208 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati2twxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati3esxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4cqxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati5ynxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\Ahead\\ODD Toolkit\\ODDUpdate.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\RM.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\Studio.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\PMSRegisterFile.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Webteh\\BSplayerPro\\bsplayer.exe"=
"c:\\bwinPoker\\StartbwinPoker.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R0 fsbts;fsbts;c:\windows\system32\drivers\fsbts.sys [2.2.2009 9:50 41256]
R0 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [2.2.2009 9:50 80000]
R1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\F-Secure\HIPS\drivers\fshs.sys [2.2.2009 9:49 68064]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\F-Secure\Anti-Virus\minifilter\fsgk.sys [2.2.2009 9:48 124072]
R3 FSORSPClient;F-Secure ORSP Client;c:\program files\F-Secure\ORSP Client\fsorsp.exe [2.2.2009 9:49 58024]
R3 PAC7311;VGA SoC PC-Camera;c:\windows\system32\drivers\PA707UCM.SYS [8.11.2006 9:59 530304]
S0 ati2twxx;ati2twxx;c:\windows\system32\Drivers\ati2twxx.sys --> c:\windows\system32\Drivers\ati2twxx.sys [?]
S0 ati3esxx;ati3esxx;c:\windows\system32\Drivers\ati3esxx.sys --> c:\windows\system32\Drivers\ati3esxx.sys [?]
S0 ati4cqxx;ati4cqxx;c:\windows\system32\Drivers\ati4cqxx.sys --> c:\windows\system32\Drivers\ati4cqxx.sys [?]
S0 ati5ynxx;ati5ynxx;c:\windows\system32\Drivers\ati5ynxx.sys --> c:\windows\system32\Drivers\ati5ynxx.sys [?]
S0 ElbyVCD;ElbyVCD;c:\windows\system32\DRIVERS\ElbyVCD.sys --> c:\windows\system32\DRIVERS\ElbyVCD.sys [?]
S0 sptd;sptd;c:\windows\system32\Drivers\sptd.sys --> c:\windows\system32\Drivers\sptd.sys [?]
S1 aswSP;avast! Self Protection; [x]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys --> c:\windows\system32\DRIVERS\aswFsBlk.sys [?]
S2 gupdate1c98b859f108fc6;Google Update Service (gupdate1c98b859f108fc6);c:\program files\Google\Update\GoogleUpdate.exe [10.2.2009 15:43 133104]
S2 mnwkgbl;mnwkgbl;\??\c:\windows\system32\drivers\awgczskblctansj.sys --> c:\windows\system32\drivers\awgczskblctansj.sys [?]
S2 oevzlhb;oevzlhb;c:\windows\system32\drivers\heexlb.sys --> c:\windows\system32\drivers\heexlb.sys [?]
S3 adusbser;AnyDATA USB Device for Legacy Serial Communication;c:\windows\system32\drivers\adusbser.sys [16.7.2007 9:42 93440]
S3 gtcdcmdm;GTRAN USB CDC Driver (PID 3196);c:\windows\system32\DRIVERS\gtusbmdm_gpc6400.sys --> c:\windows\system32\DRIVERS\gtusbmdm_gpc6400.sys [?]
S3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\112.tmp --> c:\windows\system32\112.tmp [?]
S3 PLCNDIS5;PLCNDIS5 NDIS Protocol Driver;c:\windows\system32\PLCNDIS5.SYS [6.9.2002 5:03 17018]
S3 tap0801;TAP-Win32 Adapter V8;c:\windows\system32\drivers\tap0801.sys [24.6.2004 4:54 23552]
S3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [25.1.2008 11:12 25088]
S4 F-Secure Filter;F-Secure File System Filter;c:\program files\F-Secure\Anti-Virus\win2k\fsfilter.sys [2.2.2009 9:48 39776]
S4 F-Secure Recognizer;F-Secure File System Recognizer;c:\program files\F-Secure\Anti-Virus\win2k\fsrec.sys [2.2.2009 9:48 25184]
.
Obsah adresáře 'Naplánované úlohy'
2010-08-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 15:57]
2010-08-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-10 13:43]
2010-08-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-10 13:43]
2010-08-29 c:\windows\Tasks\Scheduled scanning task.job
- c:\progra~1\F-Secure\ANTI-V~1\fsav.exe [2009-02-02 15:56]
2010-08-30 c:\windows\Tasks\User_Feed_Synchronization-{2E0F0F8B-6806-4B7F-A7E4-1BF3A7CFB9DA}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 10:58]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyServer = 127.0.0.1:8100
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
LSP: c:\program files\F-Secure\FSPS\program\FSLSP.DLL
TCP: {123BBE05-A673-4D2C-A8A4-C7B21E20F827} = 194.228.41.65,194.228.41.113
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {F680B28A-3AEE-4C88-93ED-45AE9215C128} - hxxps://adisepo.mfcr.cz/adistc/adis/idpr_pub/hlib/bin/cryptsignx.cab
FF - ProfilePath - c:\documents and settings\Luboš\Data aplikací\Mozilla\Firefox\Profiles\8wxceprq.default\
FF - prefs.js: browser.search.defaulturl - hxxp://gb.iamwired.net/websearch.php?src=tops&search=
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://gb.iamwired.net/websearch.php?src=tops&search=
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
HKU-Default-Run-autochk - c:\docume~1\LOCALS~1\protect.dll
AddRemove-HD Tune_is1 - e:\hd tune\unins000.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-30 21:38
Windows 5.1.2600 Service Pack 3 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet010\Services\MEMSWEEP2]
"ImagePath"="\??\c:\windows\system32\112.tmp"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(876)
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll
c:\program files\common files\logishrd\bluetooth\LBTServ.dll
c:\program files\F-Secure\FWES\Program\fsdc32.dll
- - - - - - - > 'lsass.exe'(932)
c:\program files\F-Secure\FSPS\program\FSLSP.DLL
c:\program files\F-Secure\FWES\Program\fsdc32.dll
- - - - - - - > 'explorer.exe'(828)
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\program files\Windows Media Player\wmpband.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
- - - - - - - > 'csrss.exe'(852)
c:\program files\F-Secure\FWES\Program\fsdc32.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Google\Update\1.2.183.29\GoogleCrashHandler.exe
c:\program files\F-Secure\Anti-Virus\fsgk32st.exe
c:\program files\F-Secure\Common\FSMA32.EXE
c:\program files\F-Secure\Anti-Virus\FSGK32.EXE
c:\program files\F-Secure\Common\FSHDLL32.EXE
c:\program files\firebird\bin\ibguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\HPZipm12.exe
c:\windows\system32\PSIService.exe
c:\program files\Common Files\Protexis\License Service\PsiService_2.exe
c:\windows\RTHDCPL.EXE
c:\program files\firebird\bin\ibserver.exe
c:\program files\F-Secure\Anti-Virus\fssm32.exe
c:\program files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
c:\program files\F-Secure\FWES\Program\fsdfwd.exe
c:\program files\F-Secure\Anti-Virus\fsav32.exe
c:\windows\system32\wscntfy.exe
c:\program files\Skype\Plugin Manager\skypePM.exe
.
**************************************************************************
.
Celkový čas: 2010-08-30 21:46:19 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-08-30 19:46
Před spuštěním: Volných bajtů: 95 441 883 136
Po spuštění: Volných bajtů: 95 712 186 368
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
Current=10 Default=10 Failed=9 LastKnownGood=11 Sets=1,2,3,4,5,6,7,8,9,10,11
- - End Of File - - DA72C62EC6AAE9373FFE86027DA9126D
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-07-28 do 2010-08-30 )))))))))))))))))))))))))))))))
.
2010-08-29 21:18 . 2010-08-29 21:18 -------- d-----w- c:\program files\trend micro
2010-08-29 21:18 . 2010-08-29 21:18 -------- d-----w- C:\rsit
2010-08-01 17:35 . 2010-08-25 06:30 -------- d-----w- c:\documents and settings\LuboÜ
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-30 19:15 . 2009-07-26 21:03 -------- d-----w- c:\program files\Full Tilt Poker
2010-08-27 04:43 . 2009-09-13 20:53 -------- d-----w- c:\program files\ParadisePoker
2010-08-26 22:13 . 2009-03-23 09:45 921632 ----a-w- C:\PA7311.DAT
2010-08-10 22:39 . 2002-09-23 12:00 86918 ----a-w- c:\windows\system32\perfc005.dat
2010-08-10 22:39 . 2002-09-23 12:00 448268 ----a-w- c:\windows\system32\perfh005.dat
2010-08-04 07:06 . 2007-03-07 06:46 -------- d-----w- c:\program files\Common Files\Java
2010-08-04 07:05 . 2007-03-07 06:48 -------- d-----w- c:\program files\Java
2010-08-03 20:59 . 2007-12-17 23:30 -------- d-----w- c:\program files\Mozilla Thunderbird
2010-07-26 21:23 . 2008-11-24 17:56 -------- d-----w- c:\program files\TrueCrypt
2010-07-19 20:00 . 2009-08-10 03:54 -------- d-----w- c:\program files\XTB-Trader 4
2010-07-17 03:00 . 2010-05-30 21:08 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-13 20:25 . 2009-02-02 07:50 41256 ----a-w- c:\windows\system32\drivers\fsbts.sys
2010-07-07 14:18 . 2010-04-29 15:42 -------- d-----w- c:\program files\Games
2010-07-01 05:51 . 2009-08-16 20:56 116 ----a-w- c:\windows\amapro.dat
2010-06-30 12:33 . 2002-09-23 12:00 149504 ----a-w- c:\windows\system32\schannel.dll
2010-06-24 12:19 . 2002-09-23 12:00 832512 ----a-w- c:\windows\system32\wininet.dll
2010-06-24 12:19 . 2007-03-02 08:45 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-06-24 12:19 . 2002-09-23 12:00 17408 ----a-w- c:\windows\system32\corpol.dll
2010-06-24 09:02 . 2002-09-23 12:00 1851904 ----a-w- c:\windows\system32\win32k.sys
2010-06-21 15:27 . 2002-09-23 12:00 354304 ----a-w- c:\windows\system32\drivers\srv.sys
2010-06-17 14:03 . 2002-09-23 12:00 80384 ----a-w- c:\windows\system32\iccvid.dll
2010-06-14 14:31 . 2007-03-01 22:11 744448 ----a-w- c:\windows\PCHealth\HelpCtr\Binaries\helpsvc.exe
2010-06-14 07:43 . 2002-09-23 12:00 1172480 ----a-w- c:\windows\system32\msxml3.dll
2008-11-18 11:27 . 2008-11-18 11:27 18393 ----a-w- c:\program files\Common Files\elodawy.exe
2008-11-18 11:27 . 2008-11-18 11:27 10294 ----a-w- c:\program files\Common Files\idiro.lib
2008-10-30 08:18 . 2008-10-30 08:18 88 --sha-r- c:\windows\system32\0EA4D1FD79.sys
2009-10-19 10:28 . 2009-10-19 10:27 80 --sh--r- c:\windows\system32\79FDD1A40E.dll
2008-10-30 08:18 . 2008-10-30 08:18 848 --sha-w- c:\windows\system32\KGyGaAvL.sys
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2009-10-19 187192]
[HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
2009-10-19 15:15 1345336 ----a-w- c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-05-13 26192168]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Shockwave Updater"="c:\windows\system32\Adobe\Shockwave 11\SwHelper_1150600.exe" [2009-06-05 468408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GBB36X Configure"="c:\windows\System32\JMRaidTool.exe" [2006-07-12 356352]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2005-02-17 81920]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-10-05 98304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-10-05 114688]
"Persistence"="c:\windows\system32\igfxpers.exe" [2006-10-05 94208]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-14 16270848]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"USBToolTip"="c:\program files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe" [2006-10-16 202312]
"F-Secure Manager"="c:\program files\F-Secure\Common\FSM32.EXE" [2009-08-05 199264]
"F-Secure TNB"="c:\program files\F-Secure\FSGUI\TNBUtil.exe" [2009-08-05 2349664]
"Monitor"="c:\windows\PixArt\PAC7311\Monitor.exe" [2006-11-03 319488]
"USB2Check"="c:\windows\system32\PCLECoInst.dll" [2007-01-23 81920]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 76304]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2009-10-20 111928]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2010-06-17 40368]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2007-10-13 113664]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2009-12-27 805392]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 01:42 72208 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati2twxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati3esxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4cqxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati5ynxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\Ahead\\ODD Toolkit\\ODDUpdate.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\RM.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\Studio.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\PMSRegisterFile.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Webteh\\BSplayerPro\\bsplayer.exe"=
"c:\\bwinPoker\\StartbwinPoker.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R0 fsbts;fsbts;c:\windows\system32\drivers\fsbts.sys [2.2.2009 9:50 41256]
R0 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [2.2.2009 9:50 80000]
R1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\F-Secure\HIPS\drivers\fshs.sys [2.2.2009 9:49 68064]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\F-Secure\Anti-Virus\minifilter\fsgk.sys [2.2.2009 9:48 124072]
R3 FSORSPClient;F-Secure ORSP Client;c:\program files\F-Secure\ORSP Client\fsorsp.exe [2.2.2009 9:49 58024]
R3 PAC7311;VGA SoC PC-Camera;c:\windows\system32\drivers\PA707UCM.SYS [8.11.2006 9:59 530304]
S0 ati2twxx;ati2twxx;c:\windows\system32\Drivers\ati2twxx.sys --> c:\windows\system32\Drivers\ati2twxx.sys [?]
S0 ati3esxx;ati3esxx;c:\windows\system32\Drivers\ati3esxx.sys --> c:\windows\system32\Drivers\ati3esxx.sys [?]
S0 ati4cqxx;ati4cqxx;c:\windows\system32\Drivers\ati4cqxx.sys --> c:\windows\system32\Drivers\ati4cqxx.sys [?]
S0 ati5ynxx;ati5ynxx;c:\windows\system32\Drivers\ati5ynxx.sys --> c:\windows\system32\Drivers\ati5ynxx.sys [?]
S0 ElbyVCD;ElbyVCD;c:\windows\system32\DRIVERS\ElbyVCD.sys --> c:\windows\system32\DRIVERS\ElbyVCD.sys [?]
S0 sptd;sptd;c:\windows\system32\Drivers\sptd.sys --> c:\windows\system32\Drivers\sptd.sys [?]
S1 aswSP;avast! Self Protection; [x]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys --> c:\windows\system32\DRIVERS\aswFsBlk.sys [?]
S2 gupdate1c98b859f108fc6;Google Update Service (gupdate1c98b859f108fc6);c:\program files\Google\Update\GoogleUpdate.exe [10.2.2009 15:43 133104]
S2 mnwkgbl;mnwkgbl;\??\c:\windows\system32\drivers\awgczskblctansj.sys --> c:\windows\system32\drivers\awgczskblctansj.sys [?]
S2 oevzlhb;oevzlhb;c:\windows\system32\drivers\heexlb.sys --> c:\windows\system32\drivers\heexlb.sys [?]
S3 adusbser;AnyDATA USB Device for Legacy Serial Communication;c:\windows\system32\drivers\adusbser.sys [16.7.2007 9:42 93440]
S3 gtcdcmdm;GTRAN USB CDC Driver (PID 3196);c:\windows\system32\DRIVERS\gtusbmdm_gpc6400.sys --> c:\windows\system32\DRIVERS\gtusbmdm_gpc6400.sys [?]
S3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\112.tmp --> c:\windows\system32\112.tmp [?]
S3 PLCNDIS5;PLCNDIS5 NDIS Protocol Driver;c:\windows\system32\PLCNDIS5.SYS [6.9.2002 5:03 17018]
S3 tap0801;TAP-Win32 Adapter V8;c:\windows\system32\drivers\tap0801.sys [24.6.2004 4:54 23552]
S3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [25.1.2008 11:12 25088]
S4 F-Secure Filter;F-Secure File System Filter;c:\program files\F-Secure\Anti-Virus\win2k\fsfilter.sys [2.2.2009 9:48 39776]
S4 F-Secure Recognizer;F-Secure File System Recognizer;c:\program files\F-Secure\Anti-Virus\win2k\fsrec.sys [2.2.2009 9:48 25184]
.
Obsah adresáře 'Naplánované úlohy'
2010-08-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 15:57]
2010-08-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-10 13:43]
2010-08-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-10 13:43]
2010-08-29 c:\windows\Tasks\Scheduled scanning task.job
- c:\progra~1\F-Secure\ANTI-V~1\fsav.exe [2009-02-02 15:56]
2010-08-30 c:\windows\Tasks\User_Feed_Synchronization-{2E0F0F8B-6806-4B7F-A7E4-1BF3A7CFB9DA}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 10:58]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyServer = 127.0.0.1:8100
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
LSP: c:\program files\F-Secure\FSPS\program\FSLSP.DLL
TCP: {123BBE05-A673-4D2C-A8A4-C7B21E20F827} = 194.228.41.65,194.228.41.113
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {F680B28A-3AEE-4C88-93ED-45AE9215C128} - hxxps://adisepo.mfcr.cz/adistc/adis/idpr_pub/hlib/bin/cryptsignx.cab
FF - ProfilePath - c:\documents and settings\Luboš\Data aplikací\Mozilla\Firefox\Profiles\8wxceprq.default\
FF - prefs.js: browser.search.defaulturl - hxxp://gb.iamwired.net/websearch.php?src=tops&search=
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://gb.iamwired.net/websearch.php?src=tops&search=
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: c:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
HKU-Default-Run-autochk - c:\docume~1\LOCALS~1\protect.dll
AddRemove-HD Tune_is1 - e:\hd tune\unins000.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-30 21:38
Windows 5.1.2600 Service Pack 3 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet010\Services\MEMSWEEP2]
"ImagePath"="\??\c:\windows\system32\112.tmp"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(876)
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll
c:\program files\common files\logishrd\bluetooth\LBTServ.dll
c:\program files\F-Secure\FWES\Program\fsdc32.dll
- - - - - - - > 'lsass.exe'(932)
c:\program files\F-Secure\FSPS\program\FSLSP.DLL
c:\program files\F-Secure\FWES\Program\fsdc32.dll
- - - - - - - > 'explorer.exe'(828)
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\program files\Windows Media Player\wmpband.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
- - - - - - - > 'csrss.exe'(852)
c:\program files\F-Secure\FWES\Program\fsdc32.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Google\Update\1.2.183.29\GoogleCrashHandler.exe
c:\program files\F-Secure\Anti-Virus\fsgk32st.exe
c:\program files\F-Secure\Common\FSMA32.EXE
c:\program files\F-Secure\Anti-Virus\FSGK32.EXE
c:\program files\F-Secure\Common\FSHDLL32.EXE
c:\program files\firebird\bin\ibguard.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\HPZipm12.exe
c:\windows\system32\PSIService.exe
c:\program files\Common Files\Protexis\License Service\PsiService_2.exe
c:\windows\RTHDCPL.EXE
c:\program files\firebird\bin\ibserver.exe
c:\program files\F-Secure\Anti-Virus\fssm32.exe
c:\program files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
c:\program files\F-Secure\FWES\Program\fsdfwd.exe
c:\program files\F-Secure\Anti-Virus\fsav32.exe
c:\windows\system32\wscntfy.exe
c:\program files\Skype\Plugin Manager\skypePM.exe
.
**************************************************************************
.
Celkový čas: 2010-08-30 21:46:19 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-08-30 19:46
Před spuštěním: Volných bajtů: 95 441 883 136
Po spuštění: Volných bajtů: 95 712 186 368
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
Current=10 Default=10 Failed=9 LastKnownGood=11 Sets=1,2,3,4,5,6,7,8,9,10,11
- - End Of File - - DA72C62EC6AAE9373FFE86027DA9126D
- Rudy
- Site Admin
- Příspěvky: 119420
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Počítač jde velmi pomalu
Ještě dočistíme. Otevřte poznámkový blok a zkopírujte do něj:
Uložte na plochu jako CFScript.txt. Pak jej myší přetáhněte nad ikonu ComboFix a pusťte. CF se spustí a vykoná příkazy ze skriptu.

Collect::
c:\windows\system32\0EA4D1FD79.sys
c:\windows\system32\79FDD1A40E.dll
c:\windows\system32\Drivers\ati2twxx.sys
c:\windows\system32\Drivers\ati3esxx.sys
c:\windows\system32\Drivers\ati4cqxx.sys
c:\windows\system32\Drivers\ati5ynxx.sys
c:\windows\system32\drivers\awgczskblctansj.sys
c:\windows\system32\drivers\heexlb.sys
Driver::
ati2twxx
ati3esxx
ati4cqxx
ati5ynxx
mnwkgbl
oevzlhb
Uložte na plochu jako CFScript.txt. Pak jej myší přetáhněte nad ikonu ComboFix a pusťte. CF se spustí a vykoná příkazy ze skriptu.

Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Počítač jde velmi pomalu
Zdarek jestě jednou
ComboFix 10-08-31.01 - Luboš 31.08.2010 21:19:36.2.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1015.480 [GMT 2:00]
Spuštěný z: c:\documents and settings\Luboš\Plocha\ComboFix.exe
AV: F-Secure Profi Antivirus 9.01 *On-access scanning disabled* (Updated) {E7512ED5-4245-4B4D-AF3A-382D3F313F15}
FW: F-Secure Profi Antivirus 9.01 *disabled* {D4747503-0346-49EB-9262-997542F79BF4}
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-07-28 do 2010-08-31 )))))))))))))))))))))))))))))))
.
2010-08-29 21:18 . 2010-08-29 21:18 -------- d-----w- C:\rsit
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-31 17:24 . 2009-02-02 07:50 41624 ----a-w- c:\windows\system32\drivers\fsbts.sys
2010-08-30 21:25 . 2009-07-26 21:03 -------- d-----w- c:\program files\Full Tilt Poker
2010-08-30 20:37 . 2010-08-30 20:37 -------- d-----w- c:\program files\trend micro
2010-08-27 04:43 . 2009-09-13 20:53 -------- d-----w- c:\program files\ParadisePoker
2010-08-26 22:13 . 2009-03-23 09:45 921632 ----a-w- C:\PA7311.DAT
2010-08-10 22:39 . 2002-09-23 12:00 86918 ----a-w- c:\windows\system32\perfc005.dat
2010-08-10 22:39 . 2002-09-23 12:00 448268 ----a-w- c:\windows\system32\perfh005.dat
2010-08-04 07:06 . 2007-03-07 06:46 -------- d-----w- c:\program files\Common Files\Java
2010-08-04 07:05 . 2007-03-07 06:48 -------- d-----w- c:\program files\Java
2010-08-03 20:59 . 2007-12-17 23:30 -------- d-----w- c:\program files\Mozilla Thunderbird
2010-07-26 21:23 . 2008-11-24 17:56 -------- d-----w- c:\program files\TrueCrypt
2010-07-19 20:00 . 2009-08-10 03:54 -------- d-----w- c:\program files\XTB-Trader 4
2010-07-17 03:00 . 2010-05-30 21:08 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-07 14:18 . 2010-04-29 15:42 -------- d-----w- c:\program files\Games
2010-07-01 05:51 . 2009-08-16 20:56 116 ----a-w- c:\windows\amapro.dat
2010-06-30 12:33 . 2002-09-23 12:00 149504 ----a-w- c:\windows\system32\schannel.dll
2010-06-24 12:19 . 2002-09-23 12:00 832512 ----a-w- c:\windows\system32\wininet.dll
2010-06-24 12:19 . 2007-03-02 08:45 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-06-24 12:19 . 2002-09-23 12:00 17408 ----a-w- c:\windows\system32\corpol.dll
2010-06-24 09:02 . 2002-09-23 12:00 1851904 ----a-w- c:\windows\system32\win32k.sys
2010-06-21 15:27 . 2002-09-23 12:00 354304 ----a-w- c:\windows\system32\drivers\srv.sys
2010-06-17 14:03 . 2002-09-23 12:00 80384 ----a-w- c:\windows\system32\iccvid.dll
2010-06-14 14:31 . 2007-03-01 22:11 744448 ----a-w- c:\windows\PCHealth\HelpCtr\Binaries\helpsvc.exe
2010-06-14 07:43 . 2002-09-23 12:00 1172480 ----a-w- c:\windows\system32\msxml3.dll
2008-11-18 11:27 . 2008-11-18 11:27 18393 ----a-w- c:\program files\Common Files\elodawy.exe
2008-11-18 11:27 . 2008-11-18 11:27 10294 ----a-w- c:\program files\Common Files\idiro.lib
2008-10-30 08:18 . 2008-10-30 08:18 88 --sha-r- c:\windows\system32\0EA4D1FD79.sys
2009-10-19 10:28 . 2009-10-19 10:27 80 --sh--r- c:\windows\system32\79FDD1A40E.dll
2008-10-30 08:18 . 2008-10-30 08:18 848 --sha-w- c:\windows\system32\KGyGaAvL.sys
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2009-10-19 187192]
[HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
2009-10-19 15:15 1345336 ----a-w- c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-05-13 26192168]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Shockwave Updater"="c:\windows\system32\Adobe\Shockwave 11\SwHelper_1150600.exe" [2009-06-05 468408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GBB36X Configure"="c:\windows\System32\JMRaidTool.exe" [2006-07-12 356352]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2005-02-17 81920]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-10-05 98304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-10-05 114688]
"Persistence"="c:\windows\system32\igfxpers.exe" [2006-10-05 94208]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-14 16270848]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"USBToolTip"="c:\program files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe" [2006-10-16 202312]
"F-Secure Manager"="c:\program files\F-Secure\Common\FSM32.EXE" [2009-08-05 199264]
"F-Secure TNB"="c:\program files\F-Secure\FSGUI\TNBUtil.exe" [2009-08-05 2349664]
"Monitor"="c:\windows\PixArt\PAC7311\Monitor.exe" [2006-11-03 319488]
"USB2Check"="c:\windows\system32\PCLECoInst.dll" [2007-01-23 81920]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 76304]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2009-10-20 111928]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2010-06-17 40368]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2007-10-13 113664]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2009-12-27 805392]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 01:42 72208 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati2twxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati3esxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4cqxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati5ynxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\Ahead\\ODD Toolkit\\ODDUpdate.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\RM.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\Studio.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\PMSRegisterFile.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Webteh\\BSplayerPro\\bsplayer.exe"=
"c:\\bwinPoker\\StartbwinPoker.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R0 fsbts;fsbts;c:\windows\system32\drivers\fsbts.sys [2.2.2009 9:50 41624]
R0 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [2.2.2009 9:50 80000]
R1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\F-Secure\HIPS\drivers\fshs.sys [2.2.2009 9:49 68064]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\F-Secure\Anti-Virus\minifilter\fsgk.sys [2.2.2009 9:48 124072]
R3 FSORSPClient;F-Secure ORSP Client;c:\program files\F-Secure\ORSP Client\fsorsp.exe [2.2.2009 9:49 58024]
R3 PAC7311;VGA SoC PC-Camera;c:\windows\system32\drivers\PA707UCM.SYS [8.11.2006 9:59 530304]
S0 ati2twxx;ati2twxx;c:\windows\system32\Drivers\ati2twxx.sys --> c:\windows\system32\Drivers\ati2twxx.sys [?]
S0 ati3esxx;ati3esxx;c:\windows\system32\Drivers\ati3esxx.sys --> c:\windows\system32\Drivers\ati3esxx.sys [?]
S0 ati4cqxx;ati4cqxx;c:\windows\system32\Drivers\ati4cqxx.sys --> c:\windows\system32\Drivers\ati4cqxx.sys [?]
S0 ati5ynxx;ati5ynxx;c:\windows\system32\Drivers\ati5ynxx.sys --> c:\windows\system32\Drivers\ati5ynxx.sys [?]
S0 ElbyVCD;ElbyVCD;c:\windows\system32\DRIVERS\ElbyVCD.sys --> c:\windows\system32\DRIVERS\ElbyVCD.sys [?]
S0 sptd;sptd;c:\windows\system32\Drivers\sptd.sys --> c:\windows\system32\Drivers\sptd.sys [?]
S1 aswSP;avast! Self Protection; [x]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys --> c:\windows\system32\DRIVERS\aswFsBlk.sys [?]
S2 gupdate1c98b859f108fc6;Google Update Service (gupdate1c98b859f108fc6);c:\program files\Google\Update\GoogleUpdate.exe [10.2.2009 15:43 133104]
S2 mnwkgbl;mnwkgbl;\??\c:\windows\system32\drivers\awgczskblctansj.sys --> c:\windows\system32\drivers\awgczskblctansj.sys [?]
S2 oevzlhb;oevzlhb;c:\windows\system32\drivers\heexlb.sys --> c:\windows\system32\drivers\heexlb.sys [?]
S3 adusbser;AnyDATA USB Device for Legacy Serial Communication;c:\windows\system32\drivers\adusbser.sys [16.7.2007 9:42 93440]
S3 gtcdcmdm;GTRAN USB CDC Driver (PID 3196);c:\windows\system32\DRIVERS\gtusbmdm_gpc6400.sys --> c:\windows\system32\DRIVERS\gtusbmdm_gpc6400.sys [?]
S3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\112.tmp --> c:\windows\system32\112.tmp [?]
S3 PLCNDIS5;PLCNDIS5 NDIS Protocol Driver;c:\windows\system32\PLCNDIS5.SYS [6.9.2002 5:03 17018]
S3 tap0801;TAP-Win32 Adapter V8;c:\windows\system32\drivers\tap0801.sys [24.6.2004 4:54 23552]
S3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [25.1.2008 11:12 25088]
S4 F-Secure Filter;F-Secure File System Filter;c:\program files\F-Secure\Anti-Virus\win2k\fsfilter.sys [2.2.2009 9:48 39776]
S4 F-Secure Recognizer;F-Secure File System Recognizer;c:\program files\F-Secure\Anti-Virus\win2k\fsrec.sys [2.2.2009 9:48 25184]
.
Obsah adresáře 'Naplánované úlohy'
2010-08-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 15:57]
2010-08-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-10 13:43]
2010-08-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-10 13:43]
2010-08-31 c:\windows\Tasks\Scheduled scanning task.job
- c:\progra~1\F-Secure\ANTI-V~1\fsav.exe [2009-02-02 15:56]
2010-08-31 c:\windows\Tasks\User_Feed_Synchronization-{2E0F0F8B-6806-4B7F-A7E4-1BF3A7CFB9DA}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 10:58]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyServer = 127.0.0.1:8100
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
LSP: c:\program files\F-Secure\FSPS\program\FSLSP.DLL
TCP: {123BBE05-A673-4D2C-A8A4-C7B21E20F827} = 194.228.41.65,194.228.41.113
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {F680B28A-3AEE-4C88-93ED-45AE9215C128} - hxxps://adisepo.mfcr.cz/adistc/adis/idpr_pub/hlib/bin/cryptsignx.cab
FF - ProfilePath - c:\documents and settings\Luboš\Data aplikací\Mozilla\Firefox\Profiles\8wxceprq.default\
FF - prefs.js: browser.search.defaulturl - hxxp://gb.iamwired.net/websearch.php?src=tops&search=
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://gb.iamwired.net/websearch.php?src=tops&search=
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-31 21:28
Windows 5.1.2600 Service Pack 3 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet010\Services\MEMSWEEP2]
"ImagePath"="\??\c:\windows\system32\112.tmp"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(876)
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll
c:\program files\common files\logishrd\bluetooth\LBTServ.dll
c:\program files\f-secure\hips\fshook32.dll
c:\program files\F-Secure\FWES\Program\fsdc32.dll
- - - - - - - > 'lsass.exe'(932)
c:\program files\F-Secure\FSPS\program\FSLSP.DLL
c:\program files\f-secure\hips\fshook32.dll
c:\program files\F-Secure\FWES\Program\fsdc32.dll
- - - - - - - > 'explorer.exe'(652)
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\program files\Windows Media Player\wmpband.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
- - - - - - - > 'csrss.exe'(852)
c:\program files\F-Secure\FWES\Program\fsdc32.dll
.
Celkový čas: 2010-08-31 21:32:22
ComboFix-quarantined-files.txt 2010-08-31 19:32
ComboFix2.txt 2010-08-30 19:46
Před spuštěním: Volných bajtů: 95 035 531 264
Po spuštění: Volných bajtů: 95 028 637 696
Current=10 Default=10 Failed=9 LastKnownGood=11 Sets=1,2,3,4,5,6,7,8,9,10,11
- - End Of File - - B4AB272868831BEB468BB0281A85D839
ComboFix 10-08-31.01 - Luboš 31.08.2010 21:19:36.2.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1015.480 [GMT 2:00]
Spuštěný z: c:\documents and settings\Luboš\Plocha\ComboFix.exe
AV: F-Secure Profi Antivirus 9.01 *On-access scanning disabled* (Updated) {E7512ED5-4245-4B4D-AF3A-382D3F313F15}
FW: F-Secure Profi Antivirus 9.01 *disabled* {D4747503-0346-49EB-9262-997542F79BF4}
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-07-28 do 2010-08-31 )))))))))))))))))))))))))))))))
.
2010-08-29 21:18 . 2010-08-29 21:18 -------- d-----w- C:\rsit
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-31 17:24 . 2009-02-02 07:50 41624 ----a-w- c:\windows\system32\drivers\fsbts.sys
2010-08-30 21:25 . 2009-07-26 21:03 -------- d-----w- c:\program files\Full Tilt Poker
2010-08-30 20:37 . 2010-08-30 20:37 -------- d-----w- c:\program files\trend micro
2010-08-27 04:43 . 2009-09-13 20:53 -------- d-----w- c:\program files\ParadisePoker
2010-08-26 22:13 . 2009-03-23 09:45 921632 ----a-w- C:\PA7311.DAT
2010-08-10 22:39 . 2002-09-23 12:00 86918 ----a-w- c:\windows\system32\perfc005.dat
2010-08-10 22:39 . 2002-09-23 12:00 448268 ----a-w- c:\windows\system32\perfh005.dat
2010-08-04 07:06 . 2007-03-07 06:46 -------- d-----w- c:\program files\Common Files\Java
2010-08-04 07:05 . 2007-03-07 06:48 -------- d-----w- c:\program files\Java
2010-08-03 20:59 . 2007-12-17 23:30 -------- d-----w- c:\program files\Mozilla Thunderbird
2010-07-26 21:23 . 2008-11-24 17:56 -------- d-----w- c:\program files\TrueCrypt
2010-07-19 20:00 . 2009-08-10 03:54 -------- d-----w- c:\program files\XTB-Trader 4
2010-07-17 03:00 . 2010-05-30 21:08 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-07-07 14:18 . 2010-04-29 15:42 -------- d-----w- c:\program files\Games
2010-07-01 05:51 . 2009-08-16 20:56 116 ----a-w- c:\windows\amapro.dat
2010-06-30 12:33 . 2002-09-23 12:00 149504 ----a-w- c:\windows\system32\schannel.dll
2010-06-24 12:19 . 2002-09-23 12:00 832512 ----a-w- c:\windows\system32\wininet.dll
2010-06-24 12:19 . 2007-03-02 08:45 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-06-24 12:19 . 2002-09-23 12:00 17408 ----a-w- c:\windows\system32\corpol.dll
2010-06-24 09:02 . 2002-09-23 12:00 1851904 ----a-w- c:\windows\system32\win32k.sys
2010-06-21 15:27 . 2002-09-23 12:00 354304 ----a-w- c:\windows\system32\drivers\srv.sys
2010-06-17 14:03 . 2002-09-23 12:00 80384 ----a-w- c:\windows\system32\iccvid.dll
2010-06-14 14:31 . 2007-03-01 22:11 744448 ----a-w- c:\windows\PCHealth\HelpCtr\Binaries\helpsvc.exe
2010-06-14 07:43 . 2002-09-23 12:00 1172480 ----a-w- c:\windows\system32\msxml3.dll
2008-11-18 11:27 . 2008-11-18 11:27 18393 ----a-w- c:\program files\Common Files\elodawy.exe
2008-11-18 11:27 . 2008-11-18 11:27 10294 ----a-w- c:\program files\Common Files\idiro.lib
2008-10-30 08:18 . 2008-10-30 08:18 88 --sha-r- c:\windows\system32\0EA4D1FD79.sys
2009-10-19 10:28 . 2009-10-19 10:27 80 --sh--r- c:\windows\system32\79FDD1A40E.dll
2008-10-30 08:18 . 2008-10-30 08:18 848 --sha-w- c:\windows\system32\KGyGaAvL.sys
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2009-10-19 187192]
[HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
2009-10-19 15:15 1345336 ----a-w- c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\program files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2009-10-19 1345336]
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.IEToolbar]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-05-13 26192168]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Shockwave Updater"="c:\windows\system32\Adobe\Shockwave 11\SwHelper_1150600.exe" [2009-06-05 468408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GBB36X Configure"="c:\windows\System32\JMRaidTool.exe" [2006-07-12 356352]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2005-02-17 81920]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-10-05 98304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-10-05 114688]
"Persistence"="c:\windows\system32\igfxpers.exe" [2006-10-05 94208]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-14 16270848]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"USBToolTip"="c:\program files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe" [2006-10-16 202312]
"F-Secure Manager"="c:\program files\F-Secure\Common\FSM32.EXE" [2009-08-05 199264]
"F-Secure TNB"="c:\program files\F-Secure\FSGUI\TNBUtil.exe" [2009-08-05 2349664]
"Monitor"="c:\windows\PixArt\PAC7311\Monitor.exe" [2006-11-03 319488]
"USB2Check"="c:\windows\system32\PCLECoInst.dll" [2007-01-23 81920]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 76304]
"SweetIM"="c:\program files\SweetIM\Messenger\SweetIM.exe" [2009-10-20 111928]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2010-06-17 40368]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2007-10-13 113664]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2009-12-27 805392]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 01:42 72208 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati2twxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati3esxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati4cqxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati5ynxx.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\Ahead\\ODD Toolkit\\ODDUpdate.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\RM.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\Studio.exe"=
"c:\\Program Files\\Pinnacle\\Studio 11\\programs\\PMSRegisterFile.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Webteh\\BSplayerPro\\bsplayer.exe"=
"c:\\bwinPoker\\StartbwinPoker.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R0 fsbts;fsbts;c:\windows\system32\drivers\fsbts.sys [2.2.2009 9:50 41624]
R0 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [2.2.2009 9:50 80000]
R1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\F-Secure\HIPS\drivers\fshs.sys [2.2.2009 9:49 68064]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\F-Secure\Anti-Virus\minifilter\fsgk.sys [2.2.2009 9:48 124072]
R3 FSORSPClient;F-Secure ORSP Client;c:\program files\F-Secure\ORSP Client\fsorsp.exe [2.2.2009 9:49 58024]
R3 PAC7311;VGA SoC PC-Camera;c:\windows\system32\drivers\PA707UCM.SYS [8.11.2006 9:59 530304]
S0 ati2twxx;ati2twxx;c:\windows\system32\Drivers\ati2twxx.sys --> c:\windows\system32\Drivers\ati2twxx.sys [?]
S0 ati3esxx;ati3esxx;c:\windows\system32\Drivers\ati3esxx.sys --> c:\windows\system32\Drivers\ati3esxx.sys [?]
S0 ati4cqxx;ati4cqxx;c:\windows\system32\Drivers\ati4cqxx.sys --> c:\windows\system32\Drivers\ati4cqxx.sys [?]
S0 ati5ynxx;ati5ynxx;c:\windows\system32\Drivers\ati5ynxx.sys --> c:\windows\system32\Drivers\ati5ynxx.sys [?]
S0 ElbyVCD;ElbyVCD;c:\windows\system32\DRIVERS\ElbyVCD.sys --> c:\windows\system32\DRIVERS\ElbyVCD.sys [?]
S0 sptd;sptd;c:\windows\system32\Drivers\sptd.sys --> c:\windows\system32\Drivers\sptd.sys [?]
S1 aswSP;avast! Self Protection; [x]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys --> c:\windows\system32\DRIVERS\aswFsBlk.sys [?]
S2 gupdate1c98b859f108fc6;Google Update Service (gupdate1c98b859f108fc6);c:\program files\Google\Update\GoogleUpdate.exe [10.2.2009 15:43 133104]
S2 mnwkgbl;mnwkgbl;\??\c:\windows\system32\drivers\awgczskblctansj.sys --> c:\windows\system32\drivers\awgczskblctansj.sys [?]
S2 oevzlhb;oevzlhb;c:\windows\system32\drivers\heexlb.sys --> c:\windows\system32\drivers\heexlb.sys [?]
S3 adusbser;AnyDATA USB Device for Legacy Serial Communication;c:\windows\system32\drivers\adusbser.sys [16.7.2007 9:42 93440]
S3 gtcdcmdm;GTRAN USB CDC Driver (PID 3196);c:\windows\system32\DRIVERS\gtusbmdm_gpc6400.sys --> c:\windows\system32\DRIVERS\gtusbmdm_gpc6400.sys [?]
S3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\112.tmp --> c:\windows\system32\112.tmp [?]
S3 PLCNDIS5;PLCNDIS5 NDIS Protocol Driver;c:\windows\system32\PLCNDIS5.SYS [6.9.2002 5:03 17018]
S3 tap0801;TAP-Win32 Adapter V8;c:\windows\system32\drivers\tap0801.sys [24.6.2004 4:54 23552]
S3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [25.1.2008 11:12 25088]
S4 F-Secure Filter;F-Secure File System Filter;c:\program files\F-Secure\Anti-Virus\win2k\fsfilter.sys [2.2.2009 9:48 39776]
S4 F-Secure Recognizer;F-Secure File System Recognizer;c:\program files\F-Secure\Anti-Virus\win2k\fsrec.sys [2.2.2009 9:48 25184]
.
Obsah adresáře 'Naplánované úlohy'
2010-08-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 15:57]
2010-08-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-10 13:43]
2010-08-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-02-10 13:43]
2010-08-31 c:\windows\Tasks\Scheduled scanning task.job
- c:\progra~1\F-Secure\ANTI-V~1\fsav.exe [2009-02-02 15:56]
2010-08-31 c:\windows\Tasks\User_Feed_Synchronization-{2E0F0F8B-6806-4B7F-A7E4-1BF3A7CFB9DA}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 10:58]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyServer = 127.0.0.1:8100
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
LSP: c:\program files\F-Secure\FSPS\program\FSLSP.DLL
TCP: {123BBE05-A673-4D2C-A8A4-C7B21E20F827} = 194.228.41.65,194.228.41.113
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {F680B28A-3AEE-4C88-93ED-45AE9215C128} - hxxps://adisepo.mfcr.cz/adistc/adis/idpr_pub/hlib/bin/cryptsignx.cab
FF - ProfilePath - c:\documents and settings\Luboš\Data aplikací\Mozilla\Firefox\Profiles\8wxceprq.default\
FF - prefs.js: browser.search.defaulturl - hxxp://gb.iamwired.net/websearch.php?src=tops&search=
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://gb.iamwired.net/websearch.php?src=tops&search=
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-31 21:28
Windows 5.1.2600 Service Pack 3 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet010\Services\MEMSWEEP2]
"ImagePath"="\??\c:\windows\system32\112.tmp"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(876)
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll
c:\program files\common files\logishrd\bluetooth\LBTServ.dll
c:\program files\f-secure\hips\fshook32.dll
c:\program files\F-Secure\FWES\Program\fsdc32.dll
- - - - - - - > 'lsass.exe'(932)
c:\program files\F-Secure\FSPS\program\FSLSP.DLL
c:\program files\f-secure\hips\fshook32.dll
c:\program files\F-Secure\FWES\Program\fsdc32.dll
- - - - - - - > 'explorer.exe'(652)
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\program files\Windows Media Player\wmpband.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
- - - - - - - > 'csrss.exe'(852)
c:\program files\F-Secure\FWES\Program\fsdc32.dll
.
Celkový čas: 2010-08-31 21:32:22
ComboFix-quarantined-files.txt 2010-08-31 19:32
ComboFix2.txt 2010-08-30 19:46
Před spuštěním: Volných bajtů: 95 035 531 264
Po spuštění: Volných bajtů: 95 028 637 696
Current=10 Default=10 Failed=9 LastKnownGood=11 Sets=1,2,3,4,5,6,7,8,9,10,11
- - End Of File - - B4AB272868831BEB468BB0281A85D839
- Rudy
- Site Admin
- Příspěvky: 119420
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Počítač jde velmi pomalu
Nespustil jste ComboFix pomocí skriptu. Tím pádem nesmazal infikované soubory. Zkuste to znovu přesně podle výše uvedeného návodu.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.