revelant knowledge

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
bilejpes
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 24 Ún 2011 17:50

revelant knowledge

#1 Příspěvek od bilejpes »

Nejde mě sem vložit log, jelikož je větší než 60000 znaků, nechtěl jsem ho dělit (musel bych na 3 části) nahrál jsem ho tedy na ulozto.cz
Pokud ho mám rozděleně postnout sem stačí napsat, jinak link na stažení je

http://www.ulozto.cz/8019028/log-txt

díky moc za pomoc

do přílohy mě soubor s příponou txt nešel vložit

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: revelant knowledge

#2 Příspěvek od vyosek »

Zdravim a pekny den preji :)

:arrow: Log mi sem prosim rozdelte do vice prispevku :wink:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

bilejpes
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 24 Ún 2011 17:50

Re: revelant knowledge

#3 Příspěvek od bilejpes »

Logfile of random's system information tool 1.08 (written by random/random)
Run by Venca at 2011-02-24 17:45:43
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 3 GB (7%) free of 50 GB
Total RAM: 4094 MB (57% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:45:48, on 24.2.2011
Platform: Windows 7 SP1 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe
C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\Venca.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Venca\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - (no file)
F3 - REG:win.ini: load=
F3 - REG:win.ini: run=
O1 - Hosts: ˙ţ127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Venca\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\/\KiesTrayAgent.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Google Update] "C:\Users\Venca\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Program Files (x86)\ICQ7.2\ICQ.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Device Error Recovery Service (dgdersvc) - Devguru Co., Ltd. - C:\Windows\SysWOW64\dgdersvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NMSAccess - Unknown owner - C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: QipGuard - QIP.ru - C:\Program Files (x86)\QipGuard\QipGuard.exe
O23 - Service: RelevantKnowledge - TMRG, Inc. - C:\Program Files (x86)\RelevantKnowledge\rlservice.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Soluto PCGenome Core Service (SolutoService) - Soluto - C:\Program Files\Soluto\SolutoService.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9791 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
C:\Windows\system32\svchost.exe -k RPCSS
"c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe"
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\SysWOW64\dgdersvc.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\QipGuard\QipGuard.exe"
"C:\Program Files\Soluto\SolutoService.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe"
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
atieclxx
WLIDSvcM.exe 1788
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"taskhost.exe"
"C:\Program Files\Soluto\soluto.exe" /userinit
"C:\Windows\system32\Dwm.exe"
C:\Windows\System32\rundll32.exe shell32.dll,SHCreateLocalServerRunDll {995C996E-D918-4a8c-A302-45719A6F4EA7} -Embedding
C:\Windows\Explorer.EXE
"C:\Program Files\Logitech\Gaming Software\LWEMon.exe" /noui
"C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
"C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe"
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM"
"C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
"c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe"
C:\Windows\system32\svchost.exe -k WindowsMobile
"C:\Program Files (x86)\RelevantKnowledge\rlservice.exe" /service
"C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe" -boot
"C:\Program Files (x86)\RelevantKnowledge\rlvknlg64.exe"
C:\Windows\system32\wbem\unsecapp.exe -Embedding
"C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe" --use-system-ssl
"C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe" --type=extension --lang=cs --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyCwnd/cwnd32/SpdyImpact/npn_with_spdy/ --channel=2160.027AB600.640931696 /prefetch:3 --ignored=" --type=renderer "
"C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe" --type=plugin --plugin-path="C:\Users\Venca\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdefnbcpjeflgggkipfemfckjicceiii\1.0_0\npqipauth.dll" --lang=cs --plugin-data-dir="C:\Users\Venca\AppData\Local\Google\Chrome\User Data\Default" --channel=2160.04200C00.723672893 /prefetch:4
"C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyCwnd/cwnd32/SpdyImpact/npn_with_spdy/ --channel=2160.041E3A80.516572840 /prefetch:3
C:\Windows\system32\rundll32.exe "C:\Users\Venca\AppData\Local\Google\Chrome\APPLIC~1\100648~1.114\gcswf32.dll",BrokerMain browser=chrome
"C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe" --type=plugin --plugin-path="C:\Users\Venca\AppData\Local\Google\Chrome\Application\10.0.648.114\gcswf32.dll" --lang=cs --plugin-data-dir="C:\Users\Venca\AppData\Local\Google\Chrome\User Data\Default" --channel=2160.06316E00.1605992631 /prefetch:4 --flash-broker=3040
"taskhost.exe"
"C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel=2160.0607EF00.13871003 /prefetch:12
"C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtest=CacheSize/CacheSizeGroup_3/ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyCwnd/cwnd32/SpdyImpact/npn_with_spdy/ --channel=2160.07C12D80.1218949019 /prefetch:3
"C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtest=CacheSize/CacheSizeGroup_3/ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyCwnd/cwnd32/SpdyImpact/npn_with_spdy/ --channel=2160.07C12300.1789404166 /prefetch:3
"C:\Users\Venca\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtest=CacheSize/CacheSizeGroup_3/ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/DnsParallelism/parallel_default/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyCwnd/cwnd32/SpdyImpact/npn_with_spdy/ --channel=2160.07FEE180.851134208 /prefetch:3
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe16_ Global\UsGthrCtrlFltPipeMssGthrPipe16 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 524 528 536 65536 532
"C:\Users\Venca\Downloads\RSITx64 (1).exe"

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-4233493234-3444600030-2606033753-1001Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-4233493234-3444600030-2606033753-1001UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21 529280]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocná služba pro přihlášení ke službě Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21 439168]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95289393-33EA-4F8D-B952-483415B9C955}]
QIPBHO Class - C:\Users\Venca\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2010-12-13 141184]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2010-05-23 41760]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Start WingMan Profiler"=C:\Program Files\Logitech\Gaming Software\LWEMon.exe [2009-09-16 190472]
"MSC"=c:\Program Files\Microsoft Security Client\msseces.exe [2010-11-30 1436224]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"=C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"KiesTrayAgent"=C:\Program Files (x86)\Samsung\Kies\/\KiesTrayAgent.exe [2010-06-18 3365176]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2011-01-26 15026056]
"Google Update"=C:\Users\Venca\AppData\Local\Google\Update\GoogleUpdate.exe [2010-05-18 136176]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20 1475584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0]
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Venca\AppData\Local\Google\Update\GoogleUpdate.exe [2010-05-18 136176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-02-18 248040]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2011-01-31 35760]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"StartCCC"=C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2010-10-26 98304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SolutoService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SolutoService]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2011-02-24 17:45:43 ----D---- C:\rsit
2011-02-24 12:32:30 ----D---- C:\Program Files (x86)\EA
2011-02-24 12:30:32 ----D---- C:\Windows\8A809006C25A4A3A9DAB94659BCDB107.TMP
2011-02-24 10:17:59 ----D---- C:\Program Files (x86)\RelevantKnowledge
2011-02-24 10:17:11 ----D---- C:\Program Files (x86)\Mp3 Knife
2011-02-24 09:06:23 ----D---- C:\Windows\system32\SPReview
2011-02-24 09:06:04 ----D---- C:\Windows\system32\EventProviders
2011-02-24 09:05:32 ----D---- C:\Windows\cs
2011-02-24 09:04:47 ----D---- C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2011-02-24 09:04:16 ----D---- C:\Program Files (x86)\Windows Live
2011-02-24 09:04:12 ----D---- C:\Windows\PCHEALTH
2011-02-24 08:40:33 ----A---- C:\Windows\system32\netfxperf.dll
2011-02-24 08:40:33 ----A---- C:\Windows\system32\dfshim.dll
2011-02-24 08:40:28 ----A---- C:\Windows\SYSWOW64\dfshim.dll
2011-02-24 08:40:25 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2011-02-24 08:40:25 ----A---- C:\Windows\system32\ntoskrnl.exe
2011-02-24 08:40:25 ----A---- C:\Windows\system32\drivers\TsUsbFlt.sys
2011-02-24 08:40:23 ----A---- C:\Windows\system32\mstscax.dll
2011-02-24 08:40:23 ----A---- C:\Windows\system32\d3d10warp.dll
2011-02-24 08:40:22 ----A---- C:\Windows\system32\ieframe.dll
2011-02-24 08:40:21 ----A---- C:\Windows\SYSWOW64\mstscax.dll
2011-02-24 08:40:19 ----A---- C:\Windows\SYSWOW64\d3d10warp.dll
2011-02-24 08:40:18 ----A---- C:\Windows\SYSWOW64\mfc40u.dll
2011-02-24 08:40:18 ----A---- C:\Windows\SYSWOW64\mfc40.dll
2011-02-24 08:40:18 ----A---- C:\Windows\system32\tssrvlic.dll
2011-02-24 08:40:18 ----A---- C:\Windows\system32\sysmain.dll
2011-02-24 08:40:18 ----A---- C:\Windows\system32\RDVGHelper.exe
2011-02-24 08:40:18 ----A---- C:\Windows\system32\rdpcorets.dll
2011-02-24 08:40:18 ----A---- C:\Windows\system32\drivers\tcpip.sys
2011-02-24 08:40:17 ----A---- C:\Windows\SYSWOW64\pmcsnap.dll
2011-02-24 08:40:17 ----A---- C:\Windows\system32\shell32.dll
2011-02-24 08:40:16 ----A---- C:\Windows\system32\tquery.dll
2011-02-24 08:40:16 ----A---- C:\Windows\system32\MSVidCtl.dll
2011-02-24 08:40:15 ----A---- C:\Windows\system32\wmp.dll
2011-02-24 08:40:14 ----A---- C:\Windows\system32\ntdll.dll
2011-02-24 08:40:14 ----A---- C:\Windows\system32\mssrch.dll
2011-02-24 08:40:14 ----A---- C:\Windows\system32\mscoree.dll
2011-02-24 08:40:14 ----A---- C:\Windows\system32\mmcndmgr.dll
2011-02-24 08:40:14 ----A---- C:\Windows\system32\d2d1.dll
2011-02-24 08:40:13 ----A---- C:\Windows\SYSWOW64\secproc_isv.dll
2011-02-24 08:40:13 ----A---- C:\Windows\SYSWOW64\d2d1.dll
2011-02-24 08:40:13 ----A---- C:\Windows\system32\secproc_isv.dll
2011-02-24 08:40:13 ----A---- C:\Windows\system32\RMActivate_isv.exe
2011-02-24 08:40:13 ----A---- C:\Windows\system32\RMActivate.exe
2011-02-24 08:40:13 ----A---- C:\Windows\system32\mf.dll
2011-02-24 08:40:12 ----A---- C:\Windows\SYSWOW64\shell32.dll
2011-02-24 08:40:12 ----A---- C:\Windows\SYSWOW64\RMActivate_isv.exe
2011-02-24 08:40:12 ----A---- C:\Windows\system32\xpsservices.dll
2011-02-24 08:40:12 ----A---- C:\Windows\system32\secproc.dll
2011-02-24 08:40:11 ----A---- C:\Windows\SYSWOW64\secproc.dll
2011-02-24 08:40:11 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2011-02-24 08:40:11 ----A---- C:\Windows\system32\rpcrt4.dll
2011-02-24 08:40:10 ----A---- C:\Windows\SYSWOW64\RMActivate.exe
2011-02-24 08:40:10 ----A---- C:\Windows\SYSWOW64\PushPrinterConnections.exe
2011-02-24 08:40:10 ----A---- C:\Windows\SYSWOW64\ppcsnap.dll
2011-02-24 08:40:10 ----A---- C:\Windows\system32\schedsvc.dll
2011-02-24 08:40:10 ----A---- C:\Windows\system32\ole32.dll
2011-02-24 08:40:09 ----A---- C:\Windows\SYSWOW64\mscoree.dll
2011-02-24 08:40:09 ----A---- C:\Windows\system32\wininet.dll
2011-02-24 08:40:09 ----A---- C:\Windows\system32\spwizui.dll
2011-02-24 08:40:09 ----A---- C:\Windows\system32\iertutil.dll
2011-02-24 08:40:08 ----A---- C:\Windows\system32\urlmon.dll
2011-02-24 08:40:08 ----A---- C:\Windows\system32\taskschd.dll
2011-02-24 08:40:08 ----A---- C:\Windows\system32\RacEngn.dll
2011-02-24 08:40:08 ----A---- C:\Windows\system32\esent.dll
2011-02-24 08:40:08 ----A---- C:\Windows\system32\drivers\ntfs.sys
2011-02-24 08:40:08 ----A---- C:\Windows\system32\diagperf.dll
2011-02-24 08:40:07 ----A---- C:\Windows\SYSWOW64\mf.dll
2011-02-24 08:40:07 ----A---- C:\Windows\system32\wevtsvc.dll
2011-02-24 08:40:07 ----A---- C:\Windows\system32\ExplorerFrame.dll
2011-02-24 08:40:06 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2011-02-24 08:40:06 ----A---- C:\Windows\system32\vssapi.dll
2011-02-24 08:40:06 ----A---- C:\Windows\system32\msxml3.dll
2011-02-24 08:40:05 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2011-02-24 08:40:05 ----A---- C:\Windows\SYSWOW64\CertEnroll.dll
2011-02-24 08:40:05 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2011-02-24 08:40:05 ----A---- C:\Windows\system32\drivers\msiscsi.sys
2011-02-24 08:40:04 ----A---- C:\Windows\SYSWOW64\mssrch.dll
2011-02-24 08:40:04 ----A---- C:\Windows\system32\UIRibbon.dll
2011-02-24 08:40:04 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2011-02-24 08:40:03 ----A---- C:\Windows\SYSWOW64\wmp.dll
2011-02-24 08:40:03 ----A---- C:\Windows\explorer.exe
2011-02-24 08:40:01 ----A---- C:\Windows\SYSWOW64\PresentationHostProxy.dll
2011-02-24 08:40:01 ----A---- C:\Windows\SYSWOW64\PresentationHost.exe
2011-02-24 08:40:01 ----A---- C:\Windows\SYSWOW64\esent.dll
2011-02-24 08:40:01 ----A---- C:\Windows\system32\WsmSvc.dll
2011-02-24 08:40:01 ----A---- C:\Windows\system32\WMVCORE.DLL
2011-02-24 08:40:00 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2011-02-24 08:40:00 ----A---- C:\Windows\system32\spreview.exe
2011-02-24 08:40:00 ----A---- C:\Windows\system32\spinstall.exe
2011-02-24 08:40:00 ----A---- C:\Windows\system32\rdpudd.dll
2011-02-24 08:40:00 ----A---- C:\Windows\system32\rdpdd.dll
2011-02-24 08:40:00 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2011-02-24 08:40:00 ----A---- C:\Windows\system32\PresentationHost.exe
2011-02-24 08:40:00 ----A---- C:\Windows\system32\MPSSVC.dll
2011-02-24 08:40:00 ----A---- C:\Windows\system32\DWrite.dll
2011-02-24 08:39:59 ----A---- C:\Windows\SYSWOW64\tquery.dll
2011-02-24 08:39:59 ----A---- C:\Windows\system32\WMVDECOD.DLL
2011-02-24 08:39:59 ----A---- C:\Windows\system32\WinSAT.exe
2011-02-24 08:39:59 ----A---- C:\Windows\system32\CPFilters.dll
2011-02-24 08:39:59 ----A---- C:\Windows\system32\CertEnroll.dll
2011-02-24 08:39:58 ----A---- C:\Windows\SYSWOW64\RacEngn.dll
2011-02-24 08:39:58 ----A---- C:\Windows\system32\msxml6.dll
2011-02-24 08:39:58 ----A---- C:\Windows\system32\IKEEXT.DLL
2011-02-24 08:39:58 ----A---- C:\Windows\system32\d3d9.dll
2011-02-24 08:39:57 ----A---- C:\Windows\SYSWOW64\AuthFWSnapin.dll
2011-02-24 08:39:57 ----A---- C:\Windows\system32\SearchFolder.dll
2011-02-24 08:39:57 ----A---- C:\Windows\system32\kernel32.dll
2011-02-24 08:39:57 ----A---- C:\Windows\system32\gpsvc.dll
2011-02-24 08:39:57 ----A---- C:\Windows\system32\AuthFWSnapin.dll
2011-02-24 08:39:56 ----A---- C:\Windows\system32\VSSVC.exe
2011-02-24 08:39:56 ----A---- C:\Windows\system32\mstime.dll
2011-02-24 08:39:56 ----A---- C:\Windows\system32\FntCache.dll
2011-02-24 08:39:56 ----A---- C:\Windows\system32\dwmcore.dll
2011-02-24 08:39:56 ----A---- C:\Windows\system32\dbgeng.dll
2011-02-24 08:39:55 ----A---- C:\Windows\SYSWOW64\rdvgumd32.dll
2011-02-24 08:39:55 ----A---- C:\Windows\system32\drivers\ndis.sys
2011-02-24 08:39:55 ----A---- C:\Windows\system32\drivers\http.sys
2011-02-24 08:39:55 ----A---- C:\Windows\system32\crypt32.dll
2011-02-24 08:39:54 ----A---- C:\Windows\SYSWOW64\wininet.dll
2011-02-24 08:39:54 ----A---- C:\Windows\SYSWOW64\ExplorerFrame.dll
2011-02-24 08:39:53 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2011-02-24 08:39:53 ----A---- C:\Windows\SYSWOW64\ole32.dll
2011-02-24 08:39:53 ----A---- C:\Windows\system32\TSWorkspace.dll
2011-02-24 08:39:53 ----A---- C:\Windows\system32\schannel.dll
2011-02-24 08:39:53 ----A---- C:\Windows\system32\qmgr.dll
2011-02-24 08:39:53 ----A---- C:\Windows\system32\lsasrv.dll
2011-02-24 08:39:53 ----A---- C:\Windows\system32\KernelBase.dll
2011-02-24 08:39:53 ----A---- C:\Windows\system32\drivers\afd.sys
2011-02-24 08:39:53 ----A---- C:\Windows\system32\audiosrv.dll
2011-02-24 08:39:53 ----A---- C:\Windows\system32\actxprxy.dll
2011-02-24 08:39:52 ----A---- C:\Windows\system32\termsrv.dll
2011-02-24 08:39:52 ----A---- C:\Windows\system32\sqmapi.dll
2011-02-24 08:39:52 ----A---- C:\Windows\system32\mstsc.exe
2011-02-24 08:39:52 ----A---- C:\Windows\system32\gpprefcl.dll
2011-02-24 08:39:52 ----A---- C:\Windows\system32\drivers\srv2.sys
2011-02-24 08:39:52 ----A---- C:\Windows\system32\drivers\srv.sys
2011-02-24 08:39:51 ----A---- C:\Windows\SYSWOW64\vssapi.dll
2011-02-24 08:39:51 ----A---- C:\Windows\SYSWOW64\CPFilters.dll
2011-02-24 08:39:51 ----A---- C:\Windows\system32\winhttp.dll
2011-02-24 08:39:51 ----A---- C:\Windows\system32\netlogon.dll
2011-02-24 08:39:51 ----A---- C:\Windows\system32\imapi2fs.dll
2011-02-24 08:39:51 ----A---- C:\Windows\system32\d3d11.dll
2011-02-24 08:39:50 ----A---- C:\Windows\SYSWOW64\taskschd.dll
2011-02-24 08:39:50 ----A---- C:\Windows\SYSWOW64\SearchFolder.dll
2011-02-24 08:39:50 ----A---- C:\Windows\SYSWOW64\explorer.exe
2011-02-24 08:39:50 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2011-02-24 08:39:50 ----A---- C:\Windows\SYSWOW64\d3d9.dll
2011-02-24 08:39:50 ----A---- C:\Windows\system32\wbengine.exe
2011-02-24 08:39:50 ----A---- C:\Windows\system32\setupapi.dll
2011-02-24 08:39:50 ----A---- C:\Windows\system32\rpcss.dll
2011-02-24 08:39:50 ----A---- C:\Windows\system32\QAGENTRT.DLL
2011-02-24 08:39:50 ----A---- C:\Windows\system32\PushPrinterConnections.exe
2011-02-24 08:39:50 ----A---- C:\Windows\system32\propsys.dll
2011-02-24 08:39:50 ----A---- C:\Windows\system32\msv1_0.dll
2011-02-24 08:39:49 ----A---- C:\Windows\SYSWOW64\crypt32.dll
2011-02-24 08:39:49 ----A---- C:\Windows\system32\werconcpl.dll
2011-02-24 08:39:49 ----A---- C:\Windows\system32\taskeng.exe
2011-02-24 08:39:49 ----A---- C:\Windows\system32\oleaut32.dll
2011-02-24 08:39:49 ----A---- C:\Windows\system32\odbc32.dll
2011-02-24 08:39:49 ----A---- C:\Windows\system32\msfeeds.dll
2011-02-24 08:39:49 ----A---- C:\Windows\system32\dnsapi.dll
2011-02-24 08:39:49 ----A---- C:\Windows\system32\authui.dll
2011-02-24 08:39:48 ----A---- C:\Windows\SYSWOW64\mstsc.exe
2011-02-24 08:39:48 ----A---- C:\Windows\system32\WSDApi.dll
2011-02-24 08:39:48 ----A---- C:\Windows\system32\user32.dll
2011-02-24 08:39:48 ----A---- C:\Windows\system32\umrdp.dll
2011-02-24 08:39:48 ----A---- C:\Windows\system32\LSCSHostPolicy.dll
2011-02-24 08:39:48 ----A---- C:\Windows\system32\drivers\tdx.sys
2011-02-24 08:39:48 ----A---- C:\Windows\system32\drivers\nvstor.sys
2011-02-24 08:39:48 ----A---- C:\Windows\system32\drivers\netio.sys
2011-02-24 08:39:48 ----A---- C:\Windows\system32\dhcpcore.dll
2011-02-24 08:39:48 ----A---- C:\Windows\system32\certmgr.dll
2011-02-24 08:39:47 ----A---- C:\Windows\SYSWOW64\wer.dll
2011-02-24 08:39:47 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2011-02-24 08:39:47 ----A---- C:\Windows\SYSWOW64\certcli.dll
2011-02-24 08:39:47 ----A---- C:\Windows\system32\webio.dll
2011-02-24 08:39:47 ----A---- C:\Windows\system32\tsmf.dll
2011-02-24 08:39:47 ----A---- C:\Windows\system32\scavengeui.dll
2011-02-24 08:39:47 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2011-02-24 08:39:47 ----A---- C:\Windows\system32\ncsi.dll
2011-02-24 08:39:47 ----A---- C:\Windows\system32\localspl.dll
2011-02-24 08:39:47 ----A---- C:\Windows\system32\drivers\netbt.sys
2011-02-24 08:39:46 ----A---- C:\Windows\SYSWOW64\msxml6.dll
2011-02-24 08:39:46 ----A---- C:\Windows\SYSWOW64\dwmcore.dll
2011-02-24 08:39:46 ----A---- C:\Windows\system32\shlwapi.dll
2011-02-24 08:39:46 ----A---- C:\Windows\system32\rdpshell.exe
2011-02-24 08:39:46 ----A---- C:\Windows\system32\netshell.dll
2011-02-24 08:39:46 ----A---- C:\Windows\system32\msdtctm.dll
2011-02-24 08:39:46 ----A---- C:\Windows\system32\msdrm.dll
2011-02-24 08:39:46 ----A---- C:\Windows\system32\framedynos.dll
2011-02-24 08:39:46 ----A---- C:\Windows\system32\drivers\nvraid.sys
2011-02-24 08:39:45 ----A---- C:\Windows\SYSWOW64\tcpmonui.dll
2011-02-24 08:39:45 ----A---- C:\Windows\SYSWOW64\odbc32.dll
2011-02-24 08:39:45 ----A---- C:\Windows\SYSWOW64\mstime.dll
2011-02-24 08:39:45 ----A---- C:\Windows\system32\ws2_32.dll
2011-02-24 08:39:45 ----A---- C:\Windows\system32\winlogon.exe
2011-02-24 08:39:45 ----A---- C:\Windows\system32\usp10.dll
2011-02-24 08:39:45 ----A---- C:\Windows\system32\umpnpmgr.dll
2011-02-24 08:39:45 ----A---- C:\Windows\system32\nlasvc.dll
2011-02-24 08:39:45 ----A---- C:\Windows\system32\netcfgx.dll
2011-02-24 08:39:45 ----A---- C:\Windows\system32\drivers\srvnet.sys
2011-02-24 08:39:45 ----A---- C:\Windows\system32\drivers\cng.sys
2011-02-24 08:39:45 ----A---- C:\Windows\system32\appmgr.dll
2011-02-24 08:39:44 ----A---- C:\Windows\SYSWOW64\TSWorkspace.dll
2011-02-24 08:39:44 ----A---- C:\Windows\SYSWOW64\quartz.dll
2011-02-24 08:39:44 ----A---- C:\Windows\system32\wmpps.dll
2011-02-24 08:39:44 ----A---- C:\Windows\system32\Query.dll
2011-02-24 08:39:44 ----A---- C:\Windows\system32\quartz.dll
2011-02-24 08:39:44 ----A---- C:\Windows\system32\mswsock.dll
2011-02-24 08:39:44 ----A---- C:\Windows\system32\lsm.exe
2011-02-24 08:39:44 ----A---- C:\Windows\system32\dxgi.dll
2011-02-24 08:39:44 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2011-02-24 08:39:44 ----A---- C:\Windows\system32\drivers\csc.sys
2011-02-24 08:39:44 ----A---- C:\Windows\system32\drivers\amdsata.sys
2011-02-24 08:39:44 ----A---- C:\Windows\system32\d3d10_1core.dll
2011-02-24 08:39:44 ----A---- C:\Windows\system32\comdlg32.dll
2011-02-24 08:39:44 ----A---- C:\Windows\system32\apphelp.dll
2011-02-24 08:39:43 ----A---- C:\Windows\SYSWOW64\winhttp.dll
2011-02-24 08:39:43 ----A---- C:\Windows\SYSWOW64\tsmf.dll
2011-02-24 08:39:43 ----A---- C:\Windows\SYSWOW64\setupapi.dll
2011-02-24 08:39:43 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2011-02-24 08:39:43 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2011-02-24 08:39:43 ----A---- C:\Windows\SYSWOW64\dot3api.dll
2011-02-24 08:39:43 ----A---- C:\Windows\system32\wpdshext.dll
2011-02-24 08:39:43 ----A---- C:\Windows\system32\QAGENT.DLL
2011-02-24 08:39:43 ----A---- C:\Windows\system32\BFE.DLL
2011-02-24 08:39:43 ----A---- C:\Windows\system32\azroles.dll
2011-02-24 08:39:42 ----A---- C:\Windows\SYSWOW64\apphelp.dll
2011-02-24 08:39:42 ----A---- C:\Windows\system32\Vault.dll
2011-02-24 08:39:42 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2011-02-24 08:39:41 ----A---- C:\Windows\SYSWOW64\MSVidCtl.dll
2011-02-24 08:39:41 ----A---- C:\Windows\SYSWOW64\dbgeng.dll
2011-02-24 08:39:41 ----A---- C:\Windows\system32\win32spl.dll
2011-02-24 08:39:41 ----A---- C:\Windows\system32\samsrv.dll
2011-02-24 08:39:41 ----A---- C:\Windows\system32\lpksetup.exe
2011-02-24 08:39:41 ----A---- C:\Windows\system32\EncDec.dll
2011-02-24 08:39:41 ----A---- C:\Windows\system32\DShowRdpFilter.dll
2011-02-24 08:39:41 ----A---- C:\Windows\system32\cmd.exe
2011-02-24 08:39:40 ----A---- C:\Windows\SYSWOW64\WindowsCodecs.dll
2011-02-24 08:39:40 ----A---- C:\Windows\SYSWOW64\netlogon.dll
2011-02-24 08:39:40 ----A---- C:\Windows\SYSWOW64\netcfgx.dll
2011-02-24 08:39:40 ----A---- C:\Windows\SYSWOW64\d3d11.dll
2011-02-24 08:39:40 ----A---- C:\Windows\system32\winload.exe
2011-02-24 08:39:40 ----A---- C:\Windows\system32\WebClnt.dll
2011-02-24 08:39:40 ----A---- C:\Windows\system32\sbe.dll
2011-02-24 08:39:40 ----A---- C:\Windows\system32\rdpclip.exe
2011-02-24 08:39:40 ----A---- C:\Windows\system32\mssvp.dll
2011-02-24 08:39:40 ----A---- C:\Windows\system32\dnsrslvr.dll
2011-02-24 08:39:40 ----A---- C:\Windows\system32\cscsvc.dll
2011-02-24 08:39:39 ----A---- C:\Windows\SYSWOW64\WsmSvc.dll
2011-02-24 08:39:39 ----A---- C:\Windows\SYSWOW64\WMVDECOD.DLL
2011-02-24 08:39:39 ----A---- C:\Windows\SYSWOW64\webio.dll
2011-02-24 08:39:39 ----A---- C:\Windows\SYSWOW64\Query.dll
2011-02-24 08:39:39 ----A---- C:\Windows\SYSWOW64\gpprefcl.dll
2011-02-24 08:39:39 ----A---- C:\Windows\system32\Wldap32.dll
2011-02-24 08:39:39 ----A---- C:\Windows\system32\WindowsCodecs.dll
2011-02-24 08:39:39 ----A---- C:\Windows\system32\taskcomp.dll
2011-02-24 08:39:39 ----A---- C:\Windows\system32\sxs.dll
2011-02-24 08:39:39 ----A---- C:\Windows\system32\mfds.dll
2011-02-24 08:39:39 ----A---- C:\Windows\system32\mcbuilder.exe
2011-02-24 08:39:39 ----A---- C:\Windows\system32\drivers\vhdmp.sys
2011-02-24 08:39:39 ----A---- C:\Windows\system32\cscobj.dll
2011-02-24 08:39:38 ----A---- C:\Windows\SYSWOW64\upnp.dll
2011-02-24 08:39:38 ----A---- C:\Windows\SYSWOW64\schannel.dll
2011-02-24 08:39:38 ----A---- C:\Windows\SYSWOW64\netfxperf.dll
2011-02-24 08:39:38 ----A---- C:\Windows\SYSWOW64\msv1_0.dll
2011-02-24 08:39:38 ----A---- C:\Windows\SYSWOW64\mmcndmgr.dll
2011-02-24 08:39:38 ----A---- C:\Windows\SYSWOW64\DShowRdpFilter.dll
2011-02-24 08:39:38 ----A---- C:\Windows\SYSWOW64\advapi32.dll
2011-02-24 08:39:38 ----A---- C:\Windows\system32\wuaueng.dll
2011-02-24 08:39:38 ----A---- C:\Windows\system32\webservices.dll
2011-02-24 08:39:38 ----A---- C:\Windows\system32\SessEnv.dll
2011-02-24 08:39:38 ----A---- C:\Windows\system32\rdpendp.dll
2011-02-24 08:39:38 ----A---- C:\Windows\system32\pnidui.dll
2011-02-24 08:39:38 ----A---- C:\Windows\system32\ipsmsnap.dll
2011-02-24 08:39:38 ----A---- C:\Windows\system32\hgprint.dll
2011-02-24 08:39:38 ----A---- C:\Windows\system32\drivers\storport.sys
2011-02-24 08:39:37 ----A---- C:\Windows\SYSWOW64\SessEnv.dll
2011-02-24 08:39:37 ----A---- C:\Windows\SYSWOW64\msdrm.dll
2011-02-24 08:39:37 ----A---- C:\Windows\SYSWOW64\imapi2fs.dll
2011-02-24 08:39:37 ----A---- C:\Windows\SYSWOW64\authui.dll
2011-02-24 08:39:37 ----A---- C:\Windows\system32\winsta.dll
2011-02-24 08:39:37 ----A---- C:\Windows\system32\winresume.exe
2011-02-24 08:39:37 ----A---- C:\Windows\system32\sqlsrv32.dll
2011-02-24 08:39:37 ----A---- C:\Windows\system32\spoolsv.exe
2011-02-24 08:39:37 ----A---- C:\Windows\system32\iepeers.dll
2011-02-24 08:39:37 ----A---- C:\Windows\system32\fveapi.dll
2011-02-24 08:39:37 ----A---- C:\Windows\system32\dot3api.dll
2011-02-24 08:39:36 ----A---- C:\Windows\SYSWOW64\usp10.dll
2011-02-24 08:39:36 ----A---- C:\Windows\SYSWOW64\shlwapi.dll
2011-02-24 08:39:36 ----A---- C:\Windows\SYSWOW64\PortableDeviceApi.dll
2011-02-24 08:39:36 ----A---- C:\Windows\SYSWOW64\mcbuilder.exe
2011-02-24 08:39:36 ----A---- C:\Windows\system32\schtasks.exe
2011-02-24 08:39:36 ----A---- C:\Windows\system32\prncache.dll
2011-02-24 08:39:36 ----A---- C:\Windows\system32\mcmde.dll
2011-02-24 08:39:36 ----A---- C:\Windows\system32\gdi32.dll
2011-02-24 08:39:36 ----A---- C:\Windows\system32\drivers\volsnap.sys
2011-02-24 08:39:36 ----A---- C:\Windows\system32\drivers\msrpc.sys
2011-02-24 08:39:35 ----A---- C:\Windows\SYSWOW64\xpsservices.dll
2011-02-24 08:39:35 ----A---- C:\Windows\SYSWOW64\userenv.dll
2011-02-24 08:39:35 ----A---- C:\Windows\SYSWOW64\kernel32.dll
2011-02-24 08:39:35 ----A---- C:\Windows\SYSWOW64\d3d10_1core.dll
2011-02-24 08:39:35 ----A---- C:\Windows\SYSWOW64\certmgr.dll
2011-02-24 08:39:35 ----A---- C:\Windows\system32\wuapi.dll
2011-02-24 08:39:35 ----A---- C:\Windows\system32\WMNetMgr.dll
2011-02-24 08:39:35 ----A---- C:\Windows\system32\wlanpref.dll
2011-02-24 08:39:35 ----A---- C:\Windows\system32\vpnike.dll
2011-02-24 08:39:35 ----A---- C:\Windows\system32\userenv.dll
2011-02-24 08:39:35 ----A---- C:\Windows\system32\drivers\rdbss.sys
2011-02-24 08:39:34 ----A---- C:\Windows\SYSWOW64\WebClnt.dll
2011-02-24 08:39:34 ----A---- C:\Windows\SYSWOW64\comdlg32.dll
2011-02-24 08:39:34 ----A---- C:\Windows\system32\wintrust.dll
2011-02-24 08:39:34 ----A---- C:\Windows\system32\tspubwmi.dll
2011-02-24 08:39:34 ----A---- C:\Windows\system32\photowiz.dll
2011-02-24 08:39:34 ----A---- C:\Windows\system32\IPSECSVC.DLL
2011-02-24 08:39:34 ----A---- C:\Windows\system32\framedyn.dll
2011-02-24 08:39:34 ----A---- C:\Windows\system32\evr.dll
2011-02-24 08:39:34 ----A---- C:\Windows\system32\drivers\1394ohci.sys
2011-02-24 08:39:34 ----A---- C:\Windows\system32\AudioSes.dll
2011-02-24 08:39:33 ----A---- C:\Windows\SYSWOW64\cmd.exe
2011-02-24 08:39:33 ----A---- C:\Windows\system32\wmpmde.dll
2011-02-24 08:39:33 ----A---- C:\Windows\system32\WMPEncEn.dll
2011-02-24 08:39:33 ----A---- C:\Windows\system32\wmpeffects.dll
2011-02-24 08:39:33 ----A---- C:\Windows\system32\tscfgwmi.dll
2011-02-24 08:39:33 ----A---- C:\Windows\system32\SyncCenter.dll
2011-02-24 08:39:33 ----A---- C:\Windows\system32\sppobjs.dll
2011-02-24 08:39:33 ----A---- C:\Windows\system32\mfreadwrite.dll
2011-02-24 08:39:33 ----A---- C:\Windows\system32\FXSSVC.exe
2011-02-24 08:39:33 ----A---- C:\Windows\system32\aepdu.dll
2011-02-24 08:39:32 ----A---- C:\Windows\SYSWOW64\win32spl.dll
2011-02-24 08:39:32 ----A---- C:\Windows\SYSWOW64\propsys.dll
2011-02-24 08:39:32 ----A---- C:\Windows\SYSWOW64\framedynos.dll
2011-02-24 08:39:32 ----A---- C:\Windows\SYSWOW64\dnsapi.dll
2011-02-24 08:39:32 ----A---- C:\Windows\system32\WinSATAPI.dll
2011-02-24 08:39:32 ----A---- C:\Windows\system32\vmicsvc.exe
2011-02-24 08:39:32 ----A---- C:\Windows\system32\srvsvc.dll
2011-02-24 08:39:32 ----A---- C:\Windows\system32\shsvcs.dll
2011-02-24 08:39:32 ----A---- C:\Windows\system32\rdpinit.exe
2011-02-24 08:39:32 ----A---- C:\Windows\system32\fde.dll
2011-02-24 08:39:32 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2011-02-24 08:39:32 ----A---- C:\Windows\system32\aeinv.dll
2011-02-24 08:39:31 ----A---- C:\Windows\SYSWOW64\Wldap32.dll
2011-02-24 08:39:31 ----A---- C:\Windows\SYSWOW64\user32.dll
2011-02-24 08:39:31 ----A---- C:\Windows\SYSWOW64\rdpendp.dll
2011-02-24 08:39:31 ----A---- C:\Windows\SYSWOW64\mfds.dll
2011-02-24 08:39:31 ----A---- C:\Windows\system32\stobject.dll
2011-02-24 08:39:31 ----A---- C:\Windows\system32\netdiagfx.dll
2011-02-24 08:39:31 ----A---- C:\Windows\system32\localsec.dll
2011-02-24 08:39:31 ----A---- C:\Windows\system32\iphlpsvc.dll
2011-02-24 08:39:31 ----A---- C:\Windows\system32\imapi2.dll
2011-02-24 08:39:31 ----A---- C:\Windows\system32\drivers\vmbus.sys
2011-02-24 08:39:31 ----A---- C:\Windows\system32\drivers\udfs.sys
2011-02-24 08:39:31 ----A---- C:\Windows\system32\credui.dll
2011-02-24 08:39:31 ----A---- C:\Windows\system32\cdd.dll
2011-02-24 08:39:31 ----A---- C:\Windows\system32\bcryptprimitives.dll
2011-02-24 08:39:30 ----A---- C:\Windows\SYSWOW64\ncsi.dll
2011-02-24 08:39:30 ----A---- C:\Windows\SYSWOW64\azroles.dll
2011-02-24 08:39:30 ----A---- C:\Windows\SYSWOW64\appmgr.dll
2011-02-24 08:39:30 ----A---- C:\Windows\system32\tcpipcfg.dll
2011-02-24 08:39:30 ----A---- C:\Windows\system32\spp.dll
2011-02-24 08:39:30 ----A---- C:\Windows\system32\QSHVHOST.DLL
2011-02-24 08:39:30 ----A---- C:\Windows\system32\netid.dll
2011-02-24 08:39:30 ----A---- C:\Windows\system32\inetpp.dll
2011-02-24 08:39:30 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2011-02-24 08:39:30 ----A---- C:\Windows\system32\drivers\fltMgr.sys
2011-02-24 08:39:30 ----A---- C:\Windows\system32\davclnt.dll
2011-02-24 08:39:30 ----A---- C:\Windows\system32\cscui.dll
2011-02-24 08:39:30 ----A---- C:\Windows\system32\biocpl.dll
2011-02-24 08:39:29 ----A---- C:\Windows\SYSWOW64\themeui.dll
2011-02-24 08:39:29 ----A---- C:\Windows\system32\scansetting.dll
2011-02-24 08:39:29 ----A---- C:\Windows\system32\profsvc.dll
2011-02-24 08:39:29 ----A---- C:\Windows\system32\printui.dll
2011-02-24 08:39:29 ----A---- C:\Windows\system32\mspbda.dll
2011-02-24 08:39:29 ----A---- C:\Windows\system32\msinfo32.exe
2011-02-24 08:39:29 ----A---- C:\Windows\system32\gameux.dll
2011-02-24 08:39:28 ----A---- C:\Windows\SYSWOW64\credui.dll
2011-02-24 08:39:28 ----A---- C:\Windows\system32\pla.dll
2011-02-24 08:39:27 ----A---- C:\Windows\SYSWOW64\taskeng.exe
2011-02-24 08:39:27 ----A---- C:\Windows\SYSWOW64\spp.dll
2011-02-24 08:39:27 ----A---- C:\Windows\SYSWOW64\mswsock.dll
2011-02-24 08:39:27 ----A---- C:\Windows\SYSWOW64\inetcomm.dll
2011-02-24 08:39:27 ----A---- C:\Windows\SYSWOW64\dhcpcore.dll
2011-02-24 08:39:27 ----A---- C:\Windows\system32\conhost.exe
2011-02-24 08:39:27 ----A---- C:\Windows\splwow64.exe
2011-02-24 08:39:26 ----A---- C:\Windows\system32\wusa.exe
2011-02-24 08:39:26 ----A---- C:\Windows\system32\vds.exe
2011-02-24 08:39:26 ----A---- C:\Windows\system32\msdri.dll
2011-02-24 08:39:26 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2011-02-24 08:39:26 ----A---- C:\Windows\system32\inetcomm.dll
2011-02-24 08:39:26 ----A---- C:\Windows\system32\aitagent.exe
2011-02-24 08:39:25 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2011-02-24 08:39:25 ----A---- C:\Windows\SYSWOW64\NaturalLanguage6.dll
2011-02-24 08:39:25 ----A---- C:\Windows\SYSWOW64\msxml3.dll
2011-02-24 08:39:25 ----A---- C:\Windows\SYSWOW64\mfreadwrite.dll
2011-02-24 08:39:25 ----A---- C:\Windows\SYSWOW64\dxgi.dll
2011-02-24 08:39:25 ----A---- C:\Windows\SYSWOW64\dbghelp.dll
2011-02-24 08:39:25 ----A---- C:\Windows\SYSWOW64\basecsp.dll
2011-02-24 08:39:25 ----A---- C:\Windows\system32\wiaservc.dll
2011-02-24 08:39:25 ----A---- C:\Windows\system32\rpchttp.dll
2011-02-24 08:39:25 ----A---- C:\Windows\system32\mscms.dll
2011-02-24 08:39:25 ----A---- C:\Windows\system32\FirewallControlPanel.dll
2011-02-24 08:39:25 ----A---- C:\Windows\system32\drivers\pci.sys
2011-02-24 08:39:25 ----A---- C:\Windows\system32\cryptsvc.dll
2011-02-24 08:39:25 ----A---- C:\Windows\system32\AdmTmpl.dll
2011-02-24 08:39:24 ----A---- C:\Windows\SYSWOW64\taskcomp.dll
2011-02-24 08:39:24 ----A---- C:\Windows\SYSWOW64\evr.dll
2011-02-24 08:39:24 ----A---- C:\Windows\system32\XpsRasterService.dll
2011-02-24 08:39:24 ----A---- C:\Windows\system32\wisptis.exe
2011-02-24 08:39:24 ----A---- C:\Windows\system32\ocsetup.exe
2011-02-24 08:39:24 ----A---- C:\Windows\system32\msi.dll
2011-02-24 08:39:24 ----A---- C:\Windows\system32\drivers\rasl2tp.sys
2011-02-24 08:39:24 ----A---- C:\Windows\system32\drivers\mrxdav.sys
2011-02-24 08:39:23 ----A---- C:\Windows\SYSWOW64\WinSATAPI.dll
2011-02-24 08:39:23 ----A---- C:\Windows\SYSWOW64\EncDec.dll
2011-02-24 08:39:23 ----A---- C:\Windows\SYSWOW64\calc.exe
2011-02-24 08:39:23 ----A---- C:\Windows\system32\wpdbusenum.dll
2011-02-24 08:39:23 ----A---- C:\Windows\system32\sppwinob.dll
2011-02-24 08:39:23 ----A---- C:\Windows\system32\rdpcore.dll
2011-02-24 08:39:23 ----A---- C:\Windows\system32\ocsetapi.dll
2011-02-24 08:39:23 ----A---- C:\Windows\system32\eapp3hst.dll
2011-02-24 08:39:23 ----A---- C:\Windows\system32\DXP.dll
2011-02-24 08:39:23 ----A---- C:\Windows\system32\drivers\volmgr.sys
2011-02-24 08:39:23 ----A---- C:\Windows\system32\cfgmgr32.dll
2011-02-24 08:39:22 ----A---- C:\Windows\SYSWOW64\UIRibbon.dll
2011-02-24 08:39:22 ----A---- C:\Windows\SYSWOW64\sqlsrv32.dll
2011-02-24 08:39:22 ----A---- C:\Windows\SYSWOW64\cryptsvc.dll
2011-02-24 08:39:22 ----A---- C:\Windows\system32\wcncsvc.dll
2011-02-24 08:39:22 ----A---- C:\Windows\system32\upnp.dll
2011-02-24 08:39:22 ----A---- C:\Windows\system32\t2embed.dll
2011-02-24 08:39:22 ----A---- C:\Windows\system32\Robocopy.exe
2011-02-24 08:39:22 ----A---- C:\Windows\system32\ntshrui.dll
2011-02-24 08:39:22 ----A---- C:\Windows\system32\mprapi.dll
2011-02-24 08:39:22 ----A---- C:\Windows\system32\eapphost.dll
2011-02-24 08:39:22 ----A---- C:\Windows\system32\drivers\msdsm.sys
2011-02-24 08:39:22 ----A---- C:\Windows\system32\drivers\HpSAMD.sys
2011-02-24 08:39:22 ----A---- C:\Windows\system32\ci.dll
2011-02-24 08:39:21 ----A---- C:\Windows\SYSWOW64\ws2_32.dll
2011-02-24 08:39:21 ----A---- C:\Windows\SYSWOW64\sxs.dll
2011-02-24 08:39:21 ----A---- C:\Windows\SYSWOW64\stobject.dll
2011-02-24 08:39:21 ----A---- C:\Windows\SYSWOW64\netshell.dll
2011-02-24 08:39:21 ----A---- C:\Windows\SYSWOW64\ie4uinit.exe
2011-02-24 08:39:21 ----A---- C:\Windows\system32\thumbcache.dll
2011-02-24 08:39:21 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2011-02-24 08:39:21 ----A---- C:\Windows\system32\hal.dll
2011-02-24 08:39:21 ----A---- C:\Windows\system32\DxpTaskSync.dll
2011-02-24 08:39:21 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2011-02-24 08:39:21 ----A---- C:\Windows\system32\drivers\ksecdd.sys
2011-02-24 08:39:21 ----A---- C:\Windows\system32\drivers\fvevol.sys
2011-02-24 08:39:20 ----A---- C:\Windows\SYSWOW64\prncache.dll
2011-02-24 08:39:20 ----A---- C:\Windows\SYSWOW64\gdi32.dll
2011-02-24 08:39:20 ----A---- C:\Windows\SYSWOW64\comctl32.dll
2011-02-24 08:39:20 ----A---- C:\Windows\system32\themeui.dll
2011-02-24 08:39:20 ----A---- C:\Windows\system32\sspicli.dll
2011-02-24 08:39:20 ----A---- C:\Windows\system32\scrptadm.dll
2011-02-24 08:39:20 ----A---- C:\Windows\system32\scecli.dll
2011-02-24 08:39:20 ----A---- C:\Windows\system32\puiobj.dll
2011-02-24 08:39:20 ----A---- C:\Windows\system32\onex.dll
2011-02-24 08:39:20 ----A---- C:\Windows\system32\nlaapi.dll
2011-02-24 08:39:20 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL
2011-02-24 08:39:20 ----A---- C:\Windows\system32\msasn1.dll
2011-02-24 08:39:20 ----A---- C:\Windows\system32\iasrad.dll
2011-02-24 08:39:20 ----A---- C:\Windows\system32\dwmredir.dll
2011-02-24 08:39:20 ----A---- C:\Windows\system32\drivers\ipfltdrv.sys
2011-02-24 08:39:20 ----A---- C:\Windows\system32\drivers\Classpnp.sys
2011-02-24 08:39:20 ----A---- C:\Windows\system32\drivers\amdxata.sys
2011-02-24 08:39:19 ----A---- C:\Windows\SYSWOW64\WSDApi.dll
2011-02-24 08:39:19 ----A---- C:\Windows\SYSWOW64\wmpeffects.dll
2011-02-24 08:39:19 ----A---- C:\Windows\SYSWOW64\rpchttp.dll
2011-02-24 08:39:19 ----A---- C:\Windows\SYSWOW64\printui.dll
2011-02-24 08:39:19 ----A---- C:\Windows\SYSWOW64\net1.exe
2011-02-24 08:39:19 ----A---- C:\Windows\SYSWOW64\msi.dll
2011-02-24 08:39:19 ----A---- C:\Windows\system32\iedkcs32.dll
2011-02-24 08:39:19 ----A---- C:\Windows\system32\DXPTaskRingtone.dll
2011-02-24 08:39:19 ----A---- C:\Windows\system32\aaclient.dll
2011-02-24 08:39:18 ----A---- C:\Windows\SYSWOW64\scansetting.dll
2011-02-24 08:39:18 ----A---- C:\Windows\SYSWOW64\mfc42u.dll
2011-02-24 08:39:18 ----A---- C:\Windows\system32\wow64.dll
2011-02-24 08:39:18 ----A---- C:\Windows\system32\wdc.dll
2011-02-24 08:39:18 ----A---- C:\Windows\system32\scesrv.dll
2011-02-24 08:39:18 ----A---- C:\Windows\system32\rasmans.dll
2011-02-24 08:39:17 ----A---- C:\Windows\SYSWOW64\MMDevAPI.dll
2011-02-24 08:39:17 ----A---- C:\Windows\SYSWOW64\davclnt.dll
2011-02-24 08:39:17 ----A---- C:\Windows\system32\wlangpui.dll
2011-02-24 08:39:17 ----A---- C:\Windows\system32\wiadefui.dll
2011-02-24 08:39:17 ----A---- C:\Windows\system32\VAN.dll
2011-02-24 08:39:17 ----A---- C:\Windows\system32\StructuredQuery.dll
2011-02-24 08:39:17 ----A---- C:\Windows\system32\sdengin2.dll
2011-02-24 08:39:17 ----A---- C:\Windows\system32\samcli.dll
2011-02-24 08:39:17 ----A---- C:\Windows\system32\netcenter.dll
2011-02-24 08:39:17 ----A---- C:\Windows\system32\msftedit.dll
2011-02-24 08:39:17 ----A---- C:\Windows\system32\dskquoui.dll
2011-02-24 08:39:17 ----A---- C:\Windows\system32\drivers\partmgr.sys
2011-02-24 08:39:16 ----A---- C:\Windows\SYSWOW64\WMVCORE.DLL
2011-02-24 08:39:16 ----A---- C:\Windows\SYSWOW64\wlangpui.dll
2011-02-24 08:39:16 ----A---- C:\Windows\SYSWOW64\QSHVHOST.DLL
2011-02-24 08:39:16 ----A---- C:\Windows\SYSWOW64\aaclient.dll
2011-02-24 08:39:16 ----A---- C:\Windows\system32\wucltux.dll
2011-02-24 08:39:16 ----A---- C:\Windows\system32\wscapi.dll
2011-02-24 08:39:16 ----A---- C:\Windows\system32\TabSvc.dll
2011-02-24 08:39:16 ----A---- C:\Windows\system32\srchadmin.dll
2011-02-24 08:39:16 ----A---- C:\Windows\system32\SndVol.exe
2011-02-24 08:39:16 ----A---- C:\Windows\system32\regapi.dll
2011-02-24 08:39:16 ----A---- C:\Windows\system32\QUTIL.DLL
2011-02-24 08:39:16 ----A---- C:\Windows\system32\iasacct.dll
2011-02-24 08:39:16 ----A---- C:\Windows\system32\drivers\termdd.sys
2011-02-24 08:39:16 ----A---- C:\Windows\system32\drivers\ndiswan.sys
2011-02-24 08:39:16 ----A---- C:\Windows\system32\consent.exe
2011-02-24 08:39:15 ----A---- C:\Windows\SYSWOW64\wpdshext.dll
2011-02-24 08:39:15 ----A---- C:\Windows\SYSWOW64\webservices.dll
2011-02-24 08:39:15 ----A---- C:\Windows\SYSWOW64\t2embed.dll
2011-02-24 08:39:15 ----A---- C:\Windows\SYSWOW64\scrptadm.dll
2011-02-24 08:39:15 ----A---- C:\Windows\SYSWOW64\pnidui.dll
2011-02-24 08:39:15 ----A---- C:\Windows\SYSWOW64\netdiagfx.dll
2011-02-24 08:39:15 ----A---- C:\Windows\SYSWOW64\fde.dll
2011-02-24 08:39:15 ----A---- C:\Windows\system32\WUDFSvc.dll
2011-02-24 08:39:15 ----A---- C:\Windows\system32\wksprt.exe
2011-02-24 08:39:15 ----A---- C:\Windows\system32\setupcl.exe
2011-02-24 08:39:15 ----A---- C:\Windows\system32\drivers\USBSTOR.SYS

bilejpes
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 24 Ún 2011 17:50

Re: revelant knowledge

#4 Příspěvek od bilejpes »

2011-02-24 08:39:15 ----A---- C:\Windows\system32\drivers\msahci.sys
2011-02-24 08:39:14 ----A---- C:\Windows\SYSWOW64\wuapi.dll
2011-02-24 08:39:14 ----A---- C:\Windows\SYSWOW64\wscapi.dll
2011-02-24 08:39:14 ----A---- C:\Windows\SYSWOW64\SyncCenter.dll
2011-02-24 08:39:14 ----A---- C:\Windows\system32\taskhost.exe
2011-02-24 08:39:14 ----A---- C:\Windows\system32\rastls.dll
2011-02-24 08:39:14 ----A---- C:\Windows\system32\drivers\acpi.sys
2011-02-24 08:39:13 ----A---- C:\Windows\SYSWOW64\WinSCard.dll
2011-02-24 08:39:13 ----A---- C:\Windows\SYSWOW64\cscobj.dll
2011-02-24 08:39:13 ----A---- C:\Windows\system32\tapisrv.dll
2011-02-24 08:39:13 ----A---- C:\Windows\system32\netiohlp.dll
2011-02-24 08:39:13 ----A---- C:\Windows\system32\msconfig.exe
2011-02-24 08:39:13 ----A---- C:\Windows\system32\mimefilt.dll
2011-02-24 08:39:13 ----A---- C:\Windows\system32\ListSvc.dll
2011-02-24 08:39:13 ----A---- C:\Windows\system32\hgcpl.dll
2011-02-24 08:39:13 ----A---- C:\Windows\system32\drivers\raspptp.sys
2011-02-24 08:39:12 ----A---- C:\Windows\SYSWOW64\pla.dll
2011-02-24 08:39:12 ----A---- C:\Windows\SYSWOW64\MSMPEG2ENC.DLL
2011-02-24 08:39:12 ----A---- C:\Windows\SYSWOW64\msasn1.dll
2011-02-24 08:39:12 ----A---- C:\Windows\system32\lsmproxy.dll
2011-02-24 08:39:12 ----A---- C:\Windows\system32\fdeploy.dll
2011-02-24 08:39:12 ----A---- C:\Windows\system32\drivers\sbp2port.sys
2011-02-24 08:39:12 ----A---- C:\Windows\system32\drivers\ks.sys
2011-02-24 08:39:12 ----A---- C:\Windows\system32\clusapi.dll
2011-02-24 08:39:12 ----A---- C:\Windows\system32\basecsp.dll
2011-02-24 08:39:11 ----A---- C:\Windows\SYSWOW64\winsta.dll
2011-02-24 08:39:11 ----A---- C:\Windows\SYSWOW64\rdpcore.dll
2011-02-24 08:39:11 ----A---- C:\Windows\SYSWOW64\imapi2.dll
2011-02-24 08:39:11 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2011-02-24 08:39:11 ----A---- C:\Windows\system32\WFS.exe
2011-02-24 08:39:11 ----A---- C:\Windows\system32\TsUsbGDCoInstaller.dll
2011-02-24 08:39:11 ----A---- C:\Windows\system32\mtxclu.dll
2011-02-24 08:39:11 ----A---- C:\Windows\system32\drivers\iaStorV.sys
2011-02-24 08:39:11 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2011-02-24 08:39:11 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2011-02-24 08:39:10 ----A---- C:\Windows\SYSWOW64\ntshrui.dll
2011-02-24 08:39:10 ----A---- C:\Windows\SYSWOW64\gameux.dll
2011-02-24 08:39:10 ----A---- C:\Windows\SYSWOW64\DXPTaskRingtone.dll
2011-02-24 08:39:10 ----A---- C:\Windows\system32\riched20.dll
2011-02-24 08:39:10 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2011-02-24 08:39:10 ----A---- C:\Windows\system32\dnscmmc.dll
2011-02-24 08:39:09 ----A---- C:\Windows\SYSWOW64\WMPEncEn.dll
2011-02-24 08:39:09 ----A---- C:\Windows\SYSWOW64\winmm.dll
2011-02-24 08:39:09 ----A---- C:\Windows\SYSWOW64\shsvcs.dll
2011-02-24 08:39:09 ----A---- C:\Windows\SYSWOW64\onex.dll
2011-02-24 08:39:09 ----A---- C:\Windows\SYSWOW64\mssvp.dll
2011-02-24 08:39:09 ----A---- C:\Windows\system32\themecpl.dll
2011-02-24 08:39:09 ----A---- C:\Windows\system32\sharemediacpl.dll
2011-02-24 08:39:09 ----A---- C:\Windows\system32\RpcRtRemote.dll
2011-02-24 08:39:09 ----A---- C:\Windows\system32\powercpl.dll
2011-02-24 08:39:09 ----A---- C:\Windows\system32\nci.dll
2011-02-24 08:39:09 ----A---- C:\Windows\system32\logoncli.dll
2011-02-24 08:39:08 ----A---- C:\Windows\SYSWOW64\samcli.dll
2011-02-24 08:39:08 ----A---- C:\Windows\SYSWOW64\proquota.exe
2011-02-24 08:39:08 ----A---- C:\Windows\SYSWOW64\netiohlp.dll
2011-02-24 08:39:08 ----A---- C:\Windows\SYSWOW64\IPHLPAPI.DLL
2011-02-24 08:39:08 ----A---- C:\Windows\SYSWOW64\hbaapi.dll
2011-02-24 08:39:08 ----A---- C:\Windows\SYSWOW64\autochk.exe
2011-02-24 08:39:08 ----A---- C:\Windows\SYSWOW64\autofmt.exe
2011-02-24 08:39:08 ----A---- C:\Windows\system32\wkssvc.dll
2011-02-24 08:39:08 ----A---- C:\Windows\system32\vpnikeapi.dll
2011-02-24 08:39:08 ----A---- C:\Windows\system32\SensorsCpl.dll
2011-02-24 08:39:08 ----A---- C:\Windows\system32\netjoin.dll
2011-02-24 08:39:08 ----A---- C:\Windows\system32\Narrator.exe
2011-02-24 08:39:08 ----A---- C:\Windows\system32\licmgr10.dll
2011-02-24 08:39:08 ----A---- C:\Windows\system32\Faultrep.dll
2011-02-24 08:39:08 ----A---- C:\Windows\system32\eudcedit.exe
2011-02-24 08:39:08 ----A---- C:\Windows\system32\comctl32.dll
2011-02-24 08:39:07 ----A---- C:\Windows\SYSWOW64\thumbcache.dll
2011-02-24 08:39:07 ----A---- C:\Windows\SYSWOW64\sbe.dll
2011-02-24 08:39:07 ----A---- C:\Windows\SYSWOW64\regapi.dll
2011-02-24 08:39:07 ----A---- C:\Windows\SYSWOW64\msutb.dll
2011-02-24 08:39:07 ----A---- C:\Windows\SYSWOW64\msinfo32.exe
2011-02-24 08:39:07 ----A---- C:\Windows\SYSWOW64\mimefilt.dll
2011-02-24 08:39:07 ----A---- C:\Windows\SYSWOW64\ipsmsnap.dll
2011-02-24 08:39:07 ----A---- C:\Windows\SYSWOW64\autoconv.exe
2011-02-24 08:39:07 ----A---- C:\Windows\SYSWOW64\AudioSes.dll
2011-02-24 08:39:07 ----A---- C:\Windows\system32\sppcomapi.dll
2011-02-24 08:39:07 ----A---- C:\Windows\system32\nshipsec.dll
2011-02-24 08:39:07 ----A---- C:\Windows\system32\cabview.dll
2011-02-24 08:39:07 ----A---- C:\Windows\system32\autochk.exe
2011-02-24 08:39:07 ----A---- C:\Windows\system32\autofmt.exe
2011-02-24 08:39:07 ----A---- C:\Windows\system32\autoconv.exe
2011-02-24 08:39:06 ----A---- C:\Windows\SYSWOW64\tcpipcfg.dll
2011-02-24 08:39:06 ----A---- C:\Windows\SYSWOW64\srchadmin.dll
2011-02-24 08:39:06 ----A---- C:\Windows\SYSWOW64\schtasks.exe
2011-02-24 08:39:06 ----A---- C:\Windows\SYSWOW64\powercpl.dll
2011-02-24 08:39:06 ----A---- C:\Windows\SYSWOW64\framedyn.dll
2011-02-24 08:39:06 ----A---- C:\Windows\SYSWOW64\eapphost.dll
2011-02-24 08:39:06 ----A---- C:\Windows\system32\wpd_ci.dll
2011-02-24 08:39:06 ----A---- C:\Windows\system32\shsetup.dll
2011-02-24 08:39:06 ----A---- C:\Windows\system32\fms.dll
2011-02-24 08:39:06 ----A---- C:\Windows\system32\bcdsrv.dll
2011-02-24 08:39:06 ----A---- C:\Windows\system32\audiodg.exe
2011-02-24 08:39:05 ----A---- C:\Windows\SYSWOW64\wcncsvc.dll
2011-02-24 08:39:05 ----A---- C:\Windows\SYSWOW64\QAGENT.DLL
2011-02-24 08:39:05 ----A---- C:\Windows\SYSWOW64\msihnd.dll
2011-02-24 08:39:05 ----A---- C:\Windows\SYSWOW64\mscorier.dll
2011-02-24 08:39:05 ----A---- C:\Windows\SYSWOW64\AuxiliaryDisplayCpl.dll
2011-02-24 08:39:05 ----A---- C:\Windows\system32\wwanconn.dll
2011-02-24 08:39:05 ----A---- C:\Windows\system32\wlanui.dll
2011-02-24 08:39:05 ----A---- C:\Windows\system32\sdclt.exe
2011-02-24 08:39:05 ----A---- C:\Windows\system32\rdpsign.exe
2011-02-24 08:39:05 ----A---- C:\Windows\system32\prntvpt.dll
2011-02-24 08:39:05 ----A---- C:\Windows\system32\mscorier.dll
2011-02-24 08:39:05 ----A---- C:\Windows\system32\drivers\winusb.sys
2011-02-24 08:39:05 ----A---- C:\Windows\system32\drivers\wanarp.sys
2011-02-24 08:39:05 ----A---- C:\Windows\system32\drivers\volmgrx.sys
2011-02-24 08:39:05 ----A---- C:\Windows\system32\drivers\scsiport.sys
2011-02-24 08:39:05 ----A---- C:\Windows\system32\dps.dll
2011-02-24 08:39:04 ----A---- C:\Windows\SYSWOW64\wdc.dll
2011-02-24 08:39:04 ----A---- C:\Windows\SYSWOW64\StructuredQuery.dll
2011-02-24 08:39:04 ----A---- C:\Windows\SYSWOW64\scesrv.dll
2011-02-24 08:39:04 ----A---- C:\Windows\SYSWOW64\netid.dll
2011-02-24 08:39:04 ----A---- C:\Windows\SYSWOW64\actxprxy.dll
2011-02-24 08:39:04 ----A---- C:\Windows\system32\wmpsrcwp.dll
2011-02-24 08:39:04 ----A---- C:\Windows\system32\qedit.dll
2011-02-24 08:39:04 ----A---- C:\Windows\system32\mprddm.dll
2011-02-24 08:39:04 ----A---- C:\Windows\system32\mblctr.exe
2011-02-24 08:39:04 ----A---- C:\Windows\system32\FXSCOVER.exe
2011-02-24 08:39:04 ----A---- C:\Windows\system32\fontext.dll
2011-02-24 08:39:04 ----A---- C:\Windows\system32\drivers\rdpvideominiport.sys
2011-02-24 08:39:04 ----A---- C:\Windows\system32\drivers\hidclass.sys
2011-02-24 08:39:04 ----A---- C:\Windows\system32\Display.dll
2011-02-24 08:39:04 ----A---- C:\Windows\system32\credssp.dll
2011-02-24 08:39:04 ----A---- C:\Windows\system32\batmeter.dll
2011-02-24 08:39:04 ----A---- C:\Windows\system32\AxInstSv.dll
2011-02-24 08:39:03 ----A---- C:\Windows\SYSWOW64\WMNetMgr.dll
2011-02-24 08:39:03 ----A---- C:\Windows\SYSWOW64\wlanpref.dll
2011-02-24 08:39:03 ----A---- C:\Windows\SYSWOW64\Vault.dll
2011-02-24 08:39:03 ----A---- C:\Windows\SYSWOW64\untfs.dll
2011-02-24 08:39:03 ----A---- C:\Windows\SYSWOW64\RpcRtRemote.dll
2011-02-24 08:39:03 ----A---- C:\Windows\SYSWOW64\Robocopy.exe
2011-02-24 08:39:03 ----A---- C:\Windows\SYSWOW64\rastls.dll
2011-02-24 08:39:03 ----A---- C:\Windows\SYSWOW64\oleaut32.dll
2011-02-24 08:39:03 ----A---- C:\Windows\SYSWOW64\nci.dll
2011-02-24 08:39:03 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2011-02-24 08:39:03 ----A---- C:\Windows\system32\usercpl.dll
2011-02-24 08:39:03 ----A---- C:\Windows\system32\rtutils.dll
2011-02-24 08:39:03 ----A---- C:\Windows\system32\DiagCpl.dll
2011-02-24 08:39:02 ----A---- C:\Windows\SYSWOW64\DxpTaskSync.dll
2011-02-24 08:39:02 ----A---- C:\Windows\system32\wpccpl.dll
2011-02-24 08:39:02 ----A---- C:\Windows\system32\sppsvc.exe
2011-02-24 08:39:02 ----A---- C:\Windows\system32\provsvc.dll
2011-02-24 08:39:02 ----A---- C:\Windows\system32\MCEWMDRMNDBootstrap.dll
2011-02-24 08:39:02 ----A---- C:\Windows\system32\bootres.dll
2011-02-24 08:39:01 ----A---- C:\Windows\SYSWOW64\taskmgr.exe
2011-02-24 08:39:01 ----A---- C:\Windows\SYSWOW64\mtxclu.dll
2011-02-24 08:39:01 ----A---- C:\Windows\SYSWOW64\Display.dll
2011-02-24 08:39:01 ----A---- C:\Windows\system32\SndVolSSO.dll
2011-02-24 08:39:01 ----A---- C:\Windows\system32\rasppp.dll
2011-02-24 08:39:01 ----A---- C:\Windows\system32\dxdiagn.dll
2011-02-24 08:39:01 ----A---- C:\Windows\system32\drivers\winhv.sys
2011-02-24 08:39:01 ----A---- C:\Windows\system32\drivers\rdyboost.sys
2011-02-24 08:39:01 ----A---- C:\Windows\system32\dot3cfg.dll
2011-02-24 08:39:00 ----A---- C:\Windows\SYSWOW64\XpsRasterService.dll
2011-02-24 08:39:00 ----A---- C:\Windows\SYSWOW64\userinit.exe
2011-02-24 08:39:00 ----A---- C:\Windows\SYSWOW64\termmgr.dll
2011-02-24 08:39:00 ----A---- C:\Windows\SYSWOW64\puiobj.dll
2011-02-24 08:39:00 ----A---- C:\Windows\SYSWOW64\mssphtb.dll
2011-02-24 08:39:00 ----A---- C:\Windows\SYSWOW64\eudcedit.exe
2011-02-24 08:39:00 ----A---- C:\Windows\system32\taskmgr.exe
2011-02-24 08:39:00 ----A---- C:\Windows\system32\shdocvw.dll
2011-02-24 08:39:00 ----A---- C:\Windows\system32\proquota.exe
2011-02-24 08:39:00 ----A---- C:\Windows\system32\prnfldr.dll
2011-02-24 08:39:00 ----A---- C:\Windows\system32\pdh.dll
2011-02-24 08:39:00 ----A---- C:\Windows\system32\hbaapi.dll
2011-02-24 08:39:00 ----A---- C:\Windows\system32\drivers\mountmgr.sys
2011-02-24 08:38:59 ----A---- C:\Windows\SYSWOW64\wiadefui.dll
2011-02-24 08:38:59 ----A---- C:\Windows\SYSWOW64\sppcomapi.dll
2011-02-24 08:38:59 ----A---- C:\Windows\SYSWOW64\shsetup.dll
2011-02-24 08:38:59 ----A---- C:\Windows\SYSWOW64\rasppp.dll
2011-02-24 08:38:59 ----A---- C:\Windows\SYSWOW64\logoncli.dll
2011-02-24 08:38:59 ----A---- C:\Windows\SYSWOW64\cabview.dll
2011-02-24 08:38:59 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2011-02-24 08:38:59 ----A---- C:\Windows\system32\untfs.dll
2011-02-24 08:38:59 ----A---- C:\Windows\system32\MSAC3ENC.DLL
2011-02-24 08:38:59 ----A---- C:\Windows\system32\drivers\ataport.sys
2011-02-24 08:38:58 ----A---- C:\Windows\SYSWOW64\SensorsCpl.dll
2011-02-24 08:38:58 ----A---- C:\Windows\SYSWOW64\FirewallControlPanel.dll
2011-02-24 08:38:58 ----A---- C:\Windows\system32\userinit.exe
2011-02-24 08:38:58 ----A---- C:\Windows\system32\rdpcorekmts.dll
2011-02-24 08:38:58 ----A---- C:\Windows\system32\accessibilitycpl.dll
2011-02-24 08:38:57 ----A---- C:\Windows\SYSWOW64\themecpl.dll
2011-02-24 08:38:57 ----A---- C:\Windows\SYSWOW64\FWPUCLNT.DLL
2011-02-24 08:38:57 ----A---- C:\Windows\SYSWOW64\dnscmmc.dll
2011-02-24 08:38:57 ----A---- C:\Windows\system32\zipfldr.dll
2011-02-24 08:38:57 ----A---- C:\Windows\system32\webcheck.dll
2011-02-24 08:38:57 ----A---- C:\Windows\system32\slui.exe
2011-02-24 08:38:57 ----A---- C:\Windows\system32\msieftp.dll
2011-02-24 08:38:57 ----A---- C:\Windows\system32\drivers\storvsc.sys
2011-02-24 08:38:57 ----A---- C:\Windows\system32\defaultlocationcpl.dll
2011-02-24 08:38:56 ----A---- C:\Windows\SYSWOW64\scecli.dll
2011-02-24 08:38:56 ----A---- C:\Windows\SYSWOW64\hgcpl.dll
2011-02-24 08:38:56 ----A---- C:\Windows\system32\sud.dll
2011-02-24 08:38:56 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2011-02-24 08:38:55 ----A---- C:\Windows\SYSWOW64\tapisrv.dll
2011-02-24 08:38:55 ----A---- C:\Windows\SYSWOW64\mscories.dll
2011-02-24 08:38:55 ----A---- C:\Windows\SYSWOW64\mscms.dll
2011-02-24 08:38:55 ----A---- C:\Windows\SYSWOW64\mprddm.dll
2011-02-24 08:38:55 ----A---- C:\Windows\SYSWOW64\localsec.dll
2011-02-24 08:38:55 ----A---- C:\Windows\SYSWOW64\iasacct.dll
2011-02-24 08:38:55 ----A---- C:\Windows\SYSWOW64\fontext.dll
2011-02-24 08:38:55 ----A---- C:\Windows\system32\OnLineIDCpl.dll
2011-02-24 08:38:55 ----A---- C:\Windows\system32\networkmap.dll
2011-02-24 08:38:55 ----A---- C:\Windows\system32\dot3svc.dll
2011-02-24 08:38:55 ----A---- C:\Windows\system32\DeviceCenter.dll
2011-02-24 08:38:55 ----A---- C:\Windows\system32\cryptui.dll
2011-02-24 08:38:54 ----A---- C:\Windows\SYSWOW64\wlanui.dll
2011-02-24 08:38:54 ----A---- C:\Windows\SYSWOW64\VAN.dll
2011-02-24 08:38:54 ----A---- C:\Windows\SYSWOW64\usercpl.dll
2011-02-24 08:38:54 ----A---- C:\Windows\SYSWOW64\SndVolSSO.dll
2011-02-24 08:38:54 ----A---- C:\Windows\SYSWOW64\qedit.dll
2011-02-24 08:38:54 ----A---- C:\Windows\SYSWOW64\prntvpt.dll
2011-02-24 08:38:54 ----A---- C:\Windows\SYSWOW64\PerfCenterCPL.dll
2011-02-24 08:38:54 ----A---- C:\Windows\SYSWOW64\batmeter.dll
2011-02-24 08:38:54 ----A---- C:\Windows\system32\twext.dll
2011-02-24 08:38:54 ----A---- C:\Windows\system32\taskbarcpl.dll
2011-02-24 08:38:54 ----A---- C:\Windows\system32\srcore.dll
2011-02-24 08:38:54 ----A---- C:\Windows\system32\qdvd.dll
2011-02-24 08:38:54 ----A---- C:\Windows\system32\ActionCenter.dll
2011-02-24 08:38:53 ----A---- C:\Windows\SYSWOW64\w32tm.exe
2011-02-24 08:38:53 ----A---- C:\Windows\SYSWOW64\SndVol.exe
2011-02-24 08:38:53 ----A---- C:\Windows\SYSWOW64\qdvd.dll
2011-02-24 08:38:53 ----A---- C:\Windows\SYSWOW64\netcenter.dll
2011-02-24 08:38:53 ----A---- C:\Windows\system32\uxlib.dll
2011-02-24 08:38:53 ----A---- C:\Windows\system32\recovery.dll
2011-02-24 08:38:53 ----A---- C:\Windows\system32\rdpwsx.dll
2011-02-24 08:38:53 ----A---- C:\Windows\system32\OobeFldr.dll
2011-02-24 08:38:53 ----A---- C:\Windows\system32\isoburn.exe
2011-02-24 08:38:53 ----A---- C:\Windows\system32\dsuiext.dll
2011-02-24 08:38:53 ----A---- C:\Windows\system32\drivers\usbhub.sys
2011-02-24 08:38:53 ----A---- C:\Windows\system32\drivers\hwpolicy.sys
2011-02-24 08:38:53 ----A---- C:\Windows\system32\drivers\FWPKCLNT.SYS
2011-02-24 08:38:53 ----A---- C:\Windows\system32\cca.dll
2011-02-24 08:38:53 ----A---- C:\Windows\system32\bcdedit.exe
2011-02-24 08:38:53 ----A---- C:\Windows\system32\azroleui.dll
2011-02-24 08:38:53 ----A---- C:\Windows\system32\asycfilt.dll
2011-02-24 08:38:52 ----A---- C:\Windows\SYSWOW64\zipfldr.dll
2011-02-24 08:38:52 ----A---- C:\Windows\SYSWOW64\spwizeng.dll
2011-02-24 08:38:52 ----A---- C:\Windows\SYSWOW64\fdeploy.dll
2011-02-24 08:38:52 ----A---- C:\Windows\SYSWOW64\azroleui.dll
2011-02-24 08:38:52 ----A---- C:\Windows\SYSWOW64\accessibilitycpl.dll
2011-02-24 08:38:52 ----A---- C:\Windows\system32\tzutil.exe
2011-02-24 08:38:52 ----A---- C:\Windows\system32\syncui.dll
2011-02-24 08:38:52 ----A---- C:\Windows\system32\sisbkup.dll
2011-02-24 08:38:52 ----A---- C:\Windows\system32\sdcpl.dll
2011-02-24 08:38:52 ----A---- C:\Windows\system32\recdisc.exe
2011-02-24 08:38:52 ----A---- C:\Windows\system32\netplwiz.dll
2011-02-24 08:38:52 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2011-02-24 08:38:52 ----A---- C:\Windows\system32\httpapi.dll
2011-02-24 08:38:52 ----A---- C:\Windows\system32\efscore.dll
2011-02-24 08:38:51 ----A---- C:\Windows\SYSWOW64\networkmap.dll
2011-02-24 08:38:51 ----A---- C:\Windows\SYSWOW64\netjoin.dll
2011-02-24 08:38:51 ----A---- C:\Windows\SYSWOW64\MSAC3ENC.DLL
2011-02-24 08:38:51 ----A---- C:\Windows\SYSWOW64\cryptui.dll
2011-02-24 08:38:51 ----A---- C:\Windows\SYSWOW64\adsldp.dll
2011-02-24 08:38:51 ----A---- C:\Windows\system32\systemcpl.dll
2011-02-24 08:38:51 ----A---- C:\Windows\system32\sysclass.dll
2011-02-24 08:38:51 ----A---- C:\Windows\system32\sspisrv.dll
2011-02-24 08:38:51 ----A---- C:\Windows\system32\shwebsvc.dll
2011-02-24 08:38:51 ----A---- C:\Windows\system32\sdrsvc.dll
2011-02-24 08:38:51 ----A---- C:\Windows\system32\ncryptui.dll
2011-02-24 08:38:51 ----A---- C:\Windows\system32\fvecpl.dll
2011-02-24 08:38:51 ----A---- C:\Windows\system32\drivers\rdpdr.sys
2011-02-24 08:38:51 ----A---- C:\Windows\system32\drivers\mpio.sys
2011-02-24 08:38:51 ----A---- C:\Windows\system32\certcli.dll
2011-02-24 08:38:51 ----A---- C:\Windows\system32\autoplay.dll
2011-02-24 08:38:51 ----A---- C:\Windows\system32\appinfo.dll
2011-02-24 08:38:50 ----A---- C:\Windows\SYSWOW64\wusa.exe
2011-02-24 08:38:50 ----A---- C:\Windows\SYSWOW64\sud.dll
2011-02-24 08:38:50 ----A---- C:\Windows\SYSWOW64\prnfldr.dll
2011-02-24 08:38:50 ----A---- C:\Windows\SYSWOW64\OnLineIDCpl.dll
2011-02-24 08:38:50 ----A---- C:\Windows\SYSWOW64\MCEWMDRMNDBootstrap.dll
2011-02-24 08:38:50 ----A---- C:\Windows\SYSWOW64\Faultrep.dll
2011-02-24 08:38:50 ----A---- C:\Windows\SYSWOW64\cfgmgr32.dll
2011-02-24 08:38:50 ----A---- C:\Windows\SYSWOW64\ActionCenter.dll
2011-02-24 08:38:50 ----A---- C:\Windows\system32\wlanmsm.dll
2011-02-24 08:38:50 ----A---- C:\Windows\system32\spwizeng.dll
2011-02-24 08:38:50 ----A---- C:\Windows\system32\msvidc32.dll
2011-02-24 08:38:50 ----A---- C:\Windows\system32\MFPlay.dll
2011-02-24 08:38:50 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2011-02-24 08:38:50 ----A---- C:\Windows\system32\ActionCenterCPL.dll
2011-02-24 08:38:49 ----A---- C:\Windows\SYSWOW64\photowiz.dll
2011-02-24 08:38:49 ----A---- C:\Windows\SYSWOW64\msieftp.dll
2011-02-24 08:38:49 ----A---- C:\Windows\SYSWOW64\MediaMetadataHandler.dll
2011-02-24 08:38:49 ----A---- C:\Windows\SYSWOW64\iprtrmgr.dll
2011-02-24 08:38:49 ----A---- C:\Windows\SYSWOW64\iasrad.dll
2011-02-24 08:38:49 ----A---- C:\Windows\SYSWOW64\credssp.dll
2011-02-24 08:38:49 ----A---- C:\Windows\system32\vdsutil.dll
2011-02-24 08:38:49 ----A---- C:\Windows\system32\termmgr.dll
2011-02-24 08:38:49 ----A---- C:\Windows\system32\sethc.exe
2011-02-24 08:38:49 ----A---- C:\Windows\system32\odbccp32.dll
2011-02-24 08:38:49 ----A---- C:\Windows\system32\msscp.dll
2011-02-24 08:38:49 ----A---- C:\Windows\system32\mshtmled.dll
2011-02-24 08:38:49 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-02-24 08:38:48 ----A---- C:\Windows\SYSWOW64\sisbkup.dll
2011-02-24 08:38:48 ----A---- C:\Windows\SYSWOW64\shwebsvc.dll
2011-02-24 08:38:48 ----A---- C:\Windows\SYSWOW64\ifsutil.dll
2011-02-24 08:38:48 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2011-02-24 08:38:48 ----A---- C:\Windows\SYSWOW64\ftp.exe
2011-02-24 08:38:48 ----A---- C:\Windows\SYSWOW64\dot3cfg.dll
2011-02-24 08:38:48 ----A---- C:\Windows\SYSWOW64\defaultlocationcpl.dll
2011-02-24 08:38:48 ----A---- C:\Windows\system32\tsgqec.dll
2011-02-24 08:38:48 ----A---- C:\Windows\system32\sqlcese30.dll
2011-02-24 08:38:48 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2011-02-24 08:38:48 ----A---- C:\Windows\system32\rstrui.exe
2011-02-24 08:38:48 ----A---- C:\Windows\system32\ReAgent.dll
2011-02-24 08:38:48 ----A---- C:\Windows\system32\ntlanman.dll
2011-02-24 08:38:48 ----A---- C:\Windows\system32\iprtrmgr.dll
2011-02-24 08:38:48 ----A---- C:\Windows\system32\drivers\ndproxy.sys
2011-02-24 08:38:47 ----A---- C:\Windows\SYSWOW64\syncui.dll
2011-02-24 08:38:47 ----A---- C:\Windows\SYSWOW64\odbcjt32.dll
2011-02-24 08:38:47 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2011-02-24 08:38:47 ----A---- C:\Windows\SYSWOW64\efscore.dll
2011-02-24 08:38:47 ----A---- C:\Windows\SYSWOW64\autoplay.dll
2011-02-24 08:38:47 ----A---- C:\Windows\SYSWOW64\ActionCenterCPL.dll
2011-02-24 08:38:47 ----A---- C:\Windows\system32\wwanprotdim.dll
2011-02-24 08:38:47 ----A---- C:\Windows\system32\UserAccountControlSettings.dll
2011-02-24 08:38:47 ----A---- C:\Windows\system32\secur32.dll
2011-02-24 08:38:47 ----A---- C:\Windows\system32\rdpd3d.dll
2011-02-24 08:38:47 ----A---- C:\Windows\system32\odbctrac.dll
2011-02-24 08:38:47 ----A---- C:\Windows\system32\iyuv_32.dll
2011-02-24 08:38:47 ----A---- C:\Windows\system32\iTVData.dll
2011-02-24 08:38:47 ----A---- C:\Windows\system32\drivers\vmstorfl.sys
2011-02-24 08:38:46 ----A---- C:\Windows\SYSWOW64\wmpmde.dll
2011-02-24 08:38:46 ----A---- C:\Windows\SYSWOW64\rtutils.dll
2011-02-24 08:38:46 ----A---- C:\Windows\SYSWOW64\OobeFldr.dll
2011-02-24 08:38:46 ----A---- C:\Windows\SYSWOW64\ntlanman.dll
2011-02-24 08:38:46 ----A---- C:\Windows\SYSWOW64\dskquoui.dll
2011-02-24 08:38:46 ----A---- C:\Windows\SYSWOW64\DeviceCenter.dll
2011-02-24 08:38:46 ----A---- C:\Windows\system32\wmdrmsdk.dll
2011-02-24 08:38:46 ----A---- C:\Windows\system32\wavemsp.dll
2011-02-24 08:38:46 ----A---- C:\Windows\system32\srvcli.dll
2011-02-24 08:38:46 ----A---- C:\Windows\system32\slwga.dll
2011-02-24 08:38:46 ----A---- C:\Windows\system32\ntprint.dll
2011-02-24 08:38:46 ----A---- C:\Windows\system32\nslookup.exe
2011-02-24 08:38:46 ----A---- C:\Windows\system32\NAPHLPR.DLL
2011-02-24 08:38:46 ----A---- C:\Windows\system32\msiexec.exe
2011-02-24 08:38:46 ----A---- C:\Windows\system32\drmmgrtn.dll
2011-02-24 08:38:46 ----A---- C:\Windows\system32\DevicePairingFolder.dll
2011-02-24 08:38:45 ----A---- C:\Windows\SYSWOW64\systemcpl.dll
2011-02-24 08:38:45 ----A---- C:\Windows\SYSWOW64\SmartcardCredentialProvider.dll
2011-02-24 08:38:45 ----A---- C:\Windows\SYSWOW64\sethc.exe
2011-02-24 08:38:45 ----A---- C:\Windows\SYSWOW64\riched20.dll
2011-02-24 08:38:45 ----A---- C:\Windows\SYSWOW64\ntprint.dll
2011-02-24 08:38:45 ----A---- C:\Windows\SYSWOW64\nshwfp.dll
2011-02-24 08:38:45 ----A---- C:\Windows\SYSWOW64\blackbox.dll
2011-02-24 08:38:45 ----A---- C:\Windows\system32\srrstr.dll
2011-02-24 08:38:45 ----A---- C:\Windows\system32\bcdboot.exe
2011-02-24 08:38:45 ----A---- C:\Windows\system32\acppage.dll
2011-02-24 08:38:44 ----A---- C:\Windows\SYSWOW64\wmpsrcwp.dll
2011-02-24 08:38:44 ----A---- C:\Windows\SYSWOW64\netplwiz.dll
2011-02-24 08:38:44 ----A---- C:\Windows\SYSWOW64\NAPHLPR.DLL
2011-02-24 08:38:44 ----A---- C:\Windows\SYSWOW64\migisol.dll
2011-02-24 08:38:44 ----A---- C:\Windows\SYSWOW64\fms.dll
2011-02-24 08:38:44 ----A---- C:\Windows\SYSWOW64\activeds.dll
2011-02-24 08:38:44 ----A---- C:\Windows\system32\TSpkg.dll
2011-02-24 08:38:44 ----A---- C:\Windows\system32\sppnp.dll
2011-02-24 08:38:44 ----A---- C:\Windows\system32\remotepg.dll
2011-02-24 08:38:44 ----A---- C:\Windows\system32\networkexplorer.dll
2011-02-24 08:38:44 ----A---- C:\Windows\system32\certprop.dll
2011-02-24 08:38:44 ----A---- C:\Windows\system32\cabinet.dll
2011-02-24 08:38:43 ----A---- C:\Windows\SYSWOW64\wlanmsm.dll
2011-02-24 08:38:43 ----A---- C:\Windows\SYSWOW64\wavemsp.dll
2011-02-24 08:38:43 ----A---- C:\Windows\SYSWOW64\ReAgent.dll
2011-02-24 08:38:43 ----A---- C:\Windows\SYSWOW64\nshipsec.dll
2011-02-24 08:38:43 ----A---- C:\Windows\SYSWOW64\nlaapi.dll
2011-02-24 08:38:43 ----A---- C:\Windows\SYSWOW64\msftedit.dll
2011-02-24 08:38:43 ----A---- C:\Windows\SYSWOW64\isoburn.exe
2011-02-24 08:38:43 ----A---- C:\Windows\SYSWOW64\httpapi.dll
2011-02-24 08:38:43 ----A---- C:\Windows\SYSWOW64\cdosys.dll
2011-02-24 08:38:43 ----A---- C:\Windows\SYSWOW64\asycfilt.dll
2011-02-24 08:38:43 ----A---- C:\Windows\system32\wkscli.dll
2011-02-24 08:38:43 ----A---- C:\Windows\system32\WinSCard.dll
2011-02-24 08:38:43 ----A---- C:\Windows\system32\PresentationSettings.exe
2011-02-24 08:38:43 ----A---- C:\Windows\system32\ftp.exe
2011-02-24 08:38:43 ----A---- C:\Windows\system32\dfrgui.exe
2011-02-24 08:38:43 ----A---- C:\Windows\system32\cdosys.dll
2011-02-24 08:38:42 ----A---- C:\Windows\SYSWOW64\wuwebv.dll
2011-02-24 08:38:42 ----A---- C:\Windows\SYSWOW64\tzutil.exe
2011-02-24 08:38:42 ----A---- C:\Windows\SYSWOW64\provsvc.dll
2011-02-24 08:38:42 ----A---- C:\Windows\SYSWOW64\dsuiext.dll
2011-02-24 08:38:42 ----A---- C:\Windows\SYSWOW64\dot3ui.dll
2011-02-24 08:38:42 ----A---- C:\Windows\SYSWOW64\dfrgui.exe
2011-02-24 08:38:42 ----A---- C:\Windows\system32\wvc.dll
2011-02-24 08:38:42 ----A---- C:\Windows\system32\wuwebv.dll
2011-02-24 08:38:42 ----A---- C:\Windows\system32\wsqmcons.exe
2011-02-24 08:38:42 ----A---- C:\Windows\system32\wsnmp32.dll
2011-02-24 08:38:42 ----A---- C:\Windows\system32\wmpdxm.dll
2011-02-24 08:38:42 ----A---- C:\Windows\system32\net1.exe
2011-02-24 08:38:42 ----A---- C:\Windows\system32\blackbox.dll
2011-02-24 08:38:41 ----A---- C:\Windows\SYSWOW64\wvc.dll
2011-02-24 08:38:41 ----A---- C:\Windows\SYSWOW64\wtsapi32.dll
2011-02-24 08:38:41 ----A---- C:\Windows\SYSWOW64\wimgapi.dll
2011-02-24 08:38:41 ----A---- C:\Windows\SYSWOW64\webcheck.dll
2011-02-24 08:38:41 ----A---- C:\Windows\SYSWOW64\twext.dll
2011-02-24 08:38:41 ----A---- C:\Windows\SYSWOW64\ocsetup.exe
2011-02-24 08:38:41 ----A---- C:\Windows\SYSWOW64\mstask.dll
2011-02-24 08:38:41 ----A---- C:\Windows\SYSWOW64\KernelBase.dll
2011-02-24 08:38:41 ----A---- C:\Windows\SYSWOW64\AdmTmpl.dll
2011-02-24 08:38:41 ----A---- C:\Windows\system32\wmdrmdev.dll
2011-02-24 08:38:41 ----A---- C:\Windows\system32\WerFaultSecure.exe
2011-02-24 08:38:41 ----A---- C:\Windows\system32\msyuv.dll
2011-02-24 08:38:41 ----A---- C:\Windows\system32\mfps.dll
2011-02-24 08:38:41 ----A---- C:\Windows\system32\drivers\dxgmms1.sys
2011-02-24 08:38:40 ----A---- C:\Windows\twain_32.dll
2011-02-24 08:38:40 ----A---- C:\Windows\SYSWOW64\shdocvw.dll
2011-02-24 08:38:40 ----A---- C:\Windows\SYSWOW64\setupugc.exe
2011-02-24 08:38:40 ----A---- C:\Windows\SYSWOW64\qcap.dll
2011-02-24 08:38:40 ----A---- C:\Windows\SYSWOW64\qasf.dll
2011-02-24 08:38:40 ----A---- C:\Windows\SYSWOW64\occache.dll
2011-02-24 08:38:40 ----A---- C:\Windows\SYSWOW64\msrating.dll
2011-02-24 08:38:40 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2011-02-24 08:38:40 ----A---- C:\Windows\system32\WUDFPlatform.dll
2011-02-24 08:38:40 ----A---- C:\Windows\system32\unimdmat.dll
2011-02-24 08:38:40 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2011-02-24 08:38:40 ----A---- C:\Windows\system32\OpcServices.dll
2011-02-24 08:38:40 ----A---- C:\Windows\system32\msrle32.dll
2011-02-24 08:38:40 ----A---- C:\Windows\system32\mapistub.dll
2011-02-24 08:38:40 ----A---- C:\Windows\system32\mapi32.dll
2011-02-24 08:38:40 ----A---- C:\Windows\system32\iscsium.dll
2011-02-24 08:38:39 ----A---- C:\Windows\SYSWOW64\uxlib.dll
2011-02-24 08:38:39 ----A---- C:\Windows\SYSWOW64\slwga.dll
2011-02-24 08:38:39 ----A---- C:\Windows\SYSWOW64\nslookup.exe
2011-02-24 08:38:39 ----A---- C:\Windows\SYSWOW64\msvfw32.dll
2011-02-24 08:38:39 ----A---- C:\Windows\SYSWOW64\mciavi32.dll
2011-02-24 08:38:39 ----A---- C:\Windows\SYSWOW64\imgutil.dll
2011-02-24 08:38:39 ----A---- C:\Windows\SYSWOW64\audiodev.dll
2011-02-24 08:38:39 ----A---- C:\Windows\system32\tsbyuv.dll
2011-02-24 08:38:39 ----A---- C:\Windows\system32\seclogon.dll
2011-02-24 08:38:39 ----A---- C:\Windows\system32\muifontsetup.dll
2011-02-24 08:38:39 ----A---- C:\Windows\system32\ifsutil.dll
2011-02-24 08:38:39 ----A---- C:\Windows\system32\drivers\umbus.sys
2011-02-24 08:38:39 ----A---- C:\Windows\system32\diskraid.exe
2011-02-24 08:38:38 ----A---- C:\Windows\SYSWOW64\WPDShServiceObj.dll
2011-02-24 08:38:38 ----A---- C:\Windows\SYSWOW64\wmdrmsdk.dll
2011-02-24 08:38:38 ----A---- C:\Windows\SYSWOW64\wimserv.exe
2011-02-24 08:38:38 ----A---- C:\Windows\SYSWOW64\TSpkg.dll
2011-02-24 08:38:38 ----A---- C:\Windows\SYSWOW64\rpcrt4.dll
2011-02-24 08:38:38 ----A---- C:\Windows\SYSWOW64\msscp.dll
2011-02-24 08:38:38 ----A---- C:\Windows\SYSWOW64\diskraid.exe
2011-02-24 08:38:38 ----A---- C:\Windows\SYSWOW64\DevicePairingFolder.dll
2011-02-24 08:38:38 ----A---- C:\Windows\SYSWOW64\clusapi.dll
2011-02-24 08:38:38 ----A---- C:\Windows\SYSWOW64\acppage.dll
2011-02-24 08:38:38 ----A---- C:\Windows\system32\wmpshell.dll
2011-02-24 08:38:38 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeResults.exe
2011-02-24 08:38:38 ----A---- C:\Windows\system32\umb.dll
2011-02-24 08:38:38 ----A---- C:\Windows\system32\tlscsp.dll
2011-02-24 08:38:38 ----A---- C:\Windows\system32\rdpencom.dll
2011-02-24 08:38:38 ----A---- C:\Windows\system32\qasf.dll
2011-02-24 08:38:38 ----A---- C:\Windows\system32\perfmon.exe
2011-02-24 08:38:38 ----A---- C:\Windows\system32\netutils.dll
2011-02-24 08:38:38 ----A---- C:\Windows\system32\NAPCRYPT.DLL
2011-02-24 08:38:38 ----A---- C:\Windows\system32\inseng.dll
2011-02-24 08:38:38 ----A---- C:\Windows\system32\d3d10level9.dll
2011-02-24 08:38:38 ----A---- C:\Windows\system32\AzSqlExt.dll
2011-02-24 08:38:37 ----A---- C:\Windows\SYSWOW64\remotepg.dll
2011-02-24 08:38:37 ----A---- C:\Windows\SYSWOW64\rdpencom.dll
2011-02-24 08:38:37 ----A---- C:\Windows\SYSWOW64\raschap.dll
2011-02-24 08:38:37 ----A---- C:\Windows\SYSWOW64\QUTIL.DLL
2011-02-24 08:38:37 ----A---- C:\Windows\SYSWOW64\perfmon.exe
2011-02-24 08:38:37 ----A---- C:\Windows\SYSWOW64\NAPCRYPT.DLL
2011-02-24 08:38:37 ----A---- C:\Windows\SYSWOW64\input.dll
2011-02-24 08:38:37 ----A---- C:\Windows\SYSWOW64\drmmgrtn.dll
2011-02-24 08:38:37 ----A---- C:\Windows\system32\wpdwcn.dll
2011-02-24 08:38:37 ----A---- C:\Windows\system32\wiavideo.dll
2011-02-24 08:38:37 ----A---- C:\Windows\system32\syssetup.dll
2011-02-24 08:38:37 ----A---- C:\Windows\system32\runonce.exe
2011-02-24 08:38:37 ----A---- C:\Windows\system32\raschap.dll
2011-02-24 08:38:37 ----A---- C:\Windows\system32\FXSAPI.dll
2011-02-24 08:38:37 ----A---- C:\Windows\system32\dbghelp.dll
2011-02-24 08:38:37 ----A---- C:\Windows\system32\browser.dll
2011-02-24 08:38:37 ----A---- C:\Windows\system32\ActionQueue.dll
2011-02-24 08:38:37 ----A---- C:\Windows\bfsvc.exe
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\wpdwcn.dll
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\wmpdxm.dll
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\vpnikeapi.dll
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\vdsbas.dll
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\UserAccountControlSettings.dll
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\runonce.exe
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\onexui.dll
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\olepro32.dll
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\odbccp32.dll
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\ocsetapi.dll
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\networkexplorer.dll
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\iTVData.dll
2011-02-24 08:38:36 ----A---- C:\Windows\SYSWOW64\inseng.dll
2011-02-24 08:38:36 ----A---- C:\Windows\system32\WMVSDECD.DLL
2011-02-24 08:38:36 ----A---- C:\Windows\system32\WMADMOD.DLL
2011-02-24 08:38:36 ----A---- C:\Windows\system32\vdsbas.dll
2011-02-24 08:38:36 ----A---- C:\Windows\system32\PrintIsolationProxy.dll
2011-02-24 08:38:36 ----A---- C:\Windows\system32\MdSched.exe
2011-02-24 08:38:36 ----A---- C:\Windows\system32\Mcx2Svc.dll
2011-02-24 08:38:36 ----A---- C:\Windows\system32\drivers\tcpipreg.sys
2011-02-24 08:38:35 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2011-02-24 08:38:35 ----A---- C:\Windows\SYSWOW64\logagent.exe
2011-02-24 08:38:35 ----A---- C:\Windows\SYSWOW64\dxdiagn.dll
2011-02-24 08:38:35 ----A---- C:\Windows\system32\nltest.exe
2011-02-24 08:38:35 ----A---- C:\Windows\system32\mstask.dll
2011-02-24 08:38:35 ----A---- C:\Windows\system32\drivers\rmcast.sys
2011-02-24 08:38:31 ----A---- C:\Windows\SYSWOW64\msvidc32.dll
2011-02-24 08:38:31 ----A---- C:\Windows\SYSWOW64\MFPlay.dll
2011-02-24 08:38:31 ----A---- C:\Windows\system32\bitsadmin.exe
2011-02-24 08:38:30 ----A---- C:\Windows\SYSWOW64\wmpshell.dll
2011-02-24 08:38:30 ----A---- C:\Windows\SYSWOW64\wmdrmdev.dll
2011-02-24 08:38:30 ----A---- C:\Windows\SYSWOW64\shacct.dll
2011-02-24 08:38:30 ----A---- C:\Windows\SYSWOW64\msiexec.exe
2011-02-24 08:38:30 ----A---- C:\Windows\SYSWOW64\eapp3hst.dll
2011-02-24 08:38:30 ----A---- C:\Windows\SYSWOW64\d3d10level9.dll
2011-02-24 08:38:30 ----A---- C:\Windows\system32\wmdrmnet.dll
2011-02-24 08:38:30 ----A---- C:\Windows\system32\vss_ps.dll
2011-02-24 08:38:30 ----A---- C:\Windows\system32\tabcal.exe
2011-02-24 08:38:30 ----A---- C:\Windows\system32\shacct.dll
2011-02-24 08:38:30 ----A---- C:\Windows\system32\QSVRMGMT.DLL
2011-02-24 08:38:30 ----A---- C:\Windows\system32\logman.exe
2011-02-24 08:38:30 ----A---- C:\Windows\system32\cscapi.dll
2011-02-24 08:38:29 ----A---- C:\Windows\SYSWOW64\lsmproxy.dll
2011-02-24 08:38:29 ----A---- C:\Windows\SYSWOW64\bitsadmin.exe
2011-02-24 08:38:29 ----A---- C:\Windows\system32\WPDSp.dll
2011-02-24 08:38:29 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2011-02-24 08:38:29 ----A---- C:\Windows\system32\qcap.dll
2011-02-24 08:38:29 ----A---- C:\Windows\system32\mssphtb.dll
2011-02-24 08:38:28 ----A---- C:\Windows\SYSWOW64\wudriver.dll
2011-02-24 08:38:28 ----A---- C:\Windows\SYSWOW64\unimdmat.dll
2011-02-24 08:38:28 ----A---- C:\Windows\SYSWOW64\sqlcese30.dll
2011-02-24 08:38:28 ----A---- C:\Windows\SYSWOW64\rdpd3d.dll
2011-02-24 08:38:28 ----A---- C:\Windows\SYSWOW64\pdh.dll
2011-02-24 08:38:28 ----A---- C:\Windows\SYSWOW64\mprapi.dll
2011-02-24 08:38:28 ----A---- C:\Windows\SYSWOW64\iscsium.dll
2011-02-24 08:38:28 ----A---- C:\Windows\SYSWOW64\cscapi.dll
2011-02-24 08:38:28 ----A---- C:\Windows\system32\wudriver.dll
2011-02-24 08:38:28 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2011-02-24 08:38:28 ----A---- C:\Windows\system32\vmictimeprovider.dll
2011-02-24 08:38:28 ----A---- C:\Windows\system32\secproc_ssp.dll
2011-02-24 08:38:28 ----A---- C:\Windows\system32\qdv.dll
2011-02-24 08:38:28 ----A---- C:\Windows\system32\PortableDeviceSyncProvider.dll
2011-02-24 08:38:28 ----A---- C:\Windows\system32\msnetobj.dll
2011-02-24 08:38:28 ----A---- C:\Windows\system32\CscMig.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\WPDSp.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\WMPhoto.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\tsgqec.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\srvcli.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\QSVRMGMT.DLL
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\PortableDeviceSyncProvider.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\PortableDeviceStatus.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\OpcServices.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\olethk32.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\odbctrac.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\ncryptui.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\mapistub.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\mapi32.dll
2011-02-24 08:38:27 ----A---- C:\Windows\SYSWOW64\logman.exe
2011-02-24 08:38:27 ----A---- C:\Windows\system32\takeown.exe
2011-02-24 08:38:27 ----A---- C:\Windows\system32\spbcd.dll
2011-02-24 08:38:27 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2011-02-24 08:38:27 ----A---- C:\Windows\system32\PortableDeviceStatus.dll
2011-02-24 08:38:27 ----A---- C:\Windows\system32\PnPUnattend.exe
2011-02-24 08:38:27 ----A---- C:\Windows\system32\fphc.dll
2011-02-24 08:38:27 ----A---- C:\Windows\system32\drivers\ndisuio.sys
2011-02-24 08:38:27 ----A---- C:\Windows\system32\dot3ui.dll
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\WMVSDECD.DLL
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\wmdrmnet.dll
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\WMADMOD.DLL
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\wiavideo.dll
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\utildll.dll
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\takeown.exe
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\sqmapi.dll
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\iyuv_32.dll
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\fphc.dll
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\dot3msm.dll
2011-02-24 08:38:26 ----A---- C:\Windows\SYSWOW64\avifil32.dll
2011-02-24 08:38:26 ----A---- C:\Windows\system32\WMPhoto.dll
2011-02-24 08:38:26 ----A---- C:\Windows\system32\vfwwdm32.dll
2011-02-24 08:38:26 ----A---- C:\Windows\system32\setbcdlocale.dll
2011-02-24 08:38:26 ----A---- C:\Windows\system32\HotStartUserAgent.dll
2011-02-24 08:38:26 ----A---- C:\Windows\system32\EhStorAPI.dll
2011-02-24 08:38:26 ----A---- C:\Windows\system32\amstream.dll
2011-02-24 08:38:25 ----A---- C:\Windows\SYSWOW64\sppinst.dll
2011-02-24 08:38:25 ----A---- C:\Windows\SYSWOW64\qdv.dll
2011-02-24 08:38:25 ----A---- C:\Windows\SYSWOW64\QCLIPROV.DLL
2011-02-24 08:38:25 ----A---- C:\Windows\SYSWOW64\msyuv.dll
2011-02-24 08:38:25 ----A---- C:\Windows\SYSWOW64\msrle32.dll
2011-02-24 08:38:25 ----A---- C:\Windows\SYSWOW64\msnetobj.dll
2011-02-24 08:38:25 ----A---- C:\Windows\SYSWOW64\imagehlp.dll
2011-02-24 08:38:25 ----A---- C:\Windows\SYSWOW64\EhStorAPI.dll
2011-02-24 08:38:25 ----A---- C:\Windows\SYSWOW64\cca.dll
2011-02-24 08:38:25 ----A---- C:\Windows\system32\WUDFx.dll
2011-02-24 08:38:25 ----A---- C:\Windows\system32\WUDFHost.exe
2011-02-24 08:38:25 ----A---- C:\Windows\system32\WavDest.dll
2011-02-24 08:38:25 ----A---- C:\Windows\system32\shimgvw.dll
2011-02-24 08:38:25 ----A---- C:\Windows\system32\QCLIPROV.DLL
2011-02-24 08:38:25 ----A---- C:\Windows\system32\nrpsrv.dll
2011-02-24 08:38:25 ----A---- C:\Windows\system32\netapi32.dll
2011-02-24 08:38:25 ----A---- C:\Windows\system32\iasrecst.dll
2011-02-24 08:38:25 ----A---- C:\Windows\system32\djoin.exe
2011-02-24 08:38:25 ----A---- C:\Windows\system32\cmstp.exe
2011-02-24 08:38:25 ----A---- C:\Windows\system32\CertPolEng.dll
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\wsnmp32.dll
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\WMSPDMOD.DLL
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\vfwwdm32.dll
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\tsbyuv.dll
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\sspicli.dll
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\setupcln.dll
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\pdhui.dll
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\MuiUnattend.exe
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\msorcl32.dll
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\iasrecst.dll
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\cmstp.exe
2011-02-24 08:38:24 ----A---- C:\Windows\SYSWOW64\AzSqlExt.dll
2011-02-24 08:38:24 ----A---- C:\Windows\system32\wuauclt.exe
2011-02-24 08:38:24 ----A---- C:\Windows\system32\sscore.dll
2011-02-24 08:38:24 ----A---- C:\Windows\system32\relog.exe
2011-02-24 08:38:24 ----A---- C:\Windows\system32\mydocs.dll
2011-02-24 08:38:24 ----A---- C:\Windows\system32\MultiDigiMon.exe
2011-02-24 08:38:24 ----A---- C:\Windows\system32\mobsync.exe
2011-02-24 08:38:24 ----A---- C:\Windows\system32\KMSVC.DLL
2011-02-24 08:38:24 ----A---- C:\Windows\system32\iscsicli.exe
2011-02-24 08:38:24 ----A---- C:\Windows\system32\fdProxy.dll
2011-02-24 08:38:24 ----A---- C:\Windows\system32\drivers\usbccgp.sys
2011-02-24 08:38:24 ----A---- C:\Windows\system32\drivers\pacer.sys
2011-02-24 08:38:24 ----A---- C:\Windows\system32\diskpart.exe
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\wkscli.dll
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\syssetup.dll
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\spbcd.dll
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\secproc_ssp_isv.dll
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\secproc_ssp.dll
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\resutils.dll
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\relog.exe
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\rastapi.dll
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\netiougc.exe
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\netbtugc.exe
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\mydocs.dll
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\itircl.dll
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\iscsicli.exe
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\diskpart.exe
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\CertPolEng.dll
2011-02-24 08:38:23 ----A---- C:\Windows\SYSWOW64\amstream.dll
2011-02-24 08:38:23 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2011-02-24 08:38:23 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2011-02-24 08:38:23 ----A---- C:\Windows\system32\msdmo.dll
2011-02-24 08:38:23 ----A---- C:\Windows\system32\itircl.dll
2011-02-24 08:38:23 ----A---- C:\Windows\system32\dot3msm.dll
2011-02-24 08:38:23 ----A---- C:\Windows\system32\BWUnpairElevated.dll
2011-02-24 08:38:23 ----A---- C:\Windows\system32\browcli.dll
2011-02-24 08:38:23 ----A---- C:\Windows\system32\BdeHdCfg.exe
2011-02-24 08:38:22 ----A---- C:\Windows\SYSWOW64\wuapp.exe
2011-02-24 08:38:22 ----A---- C:\Windows\SYSWOW64\wmpps.dll
2011-02-24 08:38:22 ----A---- C:\Windows\SYSWOW64\WerFaultSecure.exe
2011-02-24 08:38:22 ----A---- C:\Windows\SYSWOW64\secur32.dll
2011-02-24 08:38:22 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp_isv.exe
2011-02-24 08:38:22 ----A---- C:\Windows\SYSWOW64\ReAgentc.exe
2011-02-24 08:38:22 ----A---- C:\Windows\SYSWOW64\eappgnui.dll
2011-02-24 08:38:22 ----A---- C:\Windows\system32\wuapp.exe
2011-02-24 08:38:22 ----A---- C:\Windows\system32\qprocess.exe
2011-02-24 08:38:22 ----A---- C:\Windows\system32\prevhost.exe
2011-02-24 08:38:22 ----A---- C:\Windows\system32\mciqtz32.dll
2011-02-24 08:38:22 ----A---- C:\Windows\system32\imagehlp.dll
2011-02-24 08:38:22 ----A---- C:\Windows\system32\choice.exe
2011-02-24 08:38:22 ----A---- C:\Windows\system32\FXSTIFF.dll
2011-02-24 08:38:22 ----A---- C:\Windows\system32\findstr.exe
2011-02-24 08:38:22 ----A---- C:\Windows\system32\eappgnui.dll
2011-02-24 08:38:21 ----A---- C:\Windows\SYSWOW64\tlscsp.dll
2011-02-24 08:38:21 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp.exe
2011-02-24 08:38:21 ----A---- C:\Windows\SYSWOW64\netutils.dll
2011-02-24 08:38:21 ----A---- C:\Windows\SYSWOW64\netapi32.dll
2011-02-24 08:38:21 ----A---- C:\Windows\SYSWOW64\muifontsetup.dll
2011-02-24 08:38:21 ----A---- C:\Windows\SYSWOW64\mobsync.exe
2011-02-24 08:38:21 ----A---- C:\Windows\SYSWOW64\mciqtz32.dll
2011-02-24 08:38:21 ----A---- C:\Windows\SYSWOW64\findstr.exe
2011-02-24 08:38:21 ----A---- C:\Windows\SYSWOW64\dnscacheugc.exe
2011-02-24 08:38:21 ----A---- C:\Windows\SYSWOW64\cabinet.dll
2011-02-24 08:38:21 ----A---- C:\Windows\system32\sppc.dll
2011-02-24 08:38:21 ----A---- C:\Windows\system32\schedcli.dll
2011-02-24 08:38:21 ----A---- C:\Windows\system32\onexui.dll
2011-02-24 08:38:21 ----A---- C:\Windows\system32\manage-bde.exe
2011-02-24 08:38:21 ----A---- C:\Windows\system32\luainstall.dll
2011-02-24 08:38:21 ----A---- C:\Windows\system32\chglogon.exe
2011-02-24 08:38:21 ----A---- C:\Windows\system32\drivers\tunnel.sys
2011-02-24 08:38:21 ----A---- C:\Windows\system32\drivers\dfsc.sys
2011-02-24 08:38:20 ----A---- C:\Windows\SYSWOW64\unlodctr.exe
2011-02-24 08:38:20 ----A---- C:\Windows\SYSWOW64\sppc.dll
2011-02-24 08:38:20 ----A---- C:\Windows\SYSWOW64\spopk.dll
2011-02-24 08:38:20 ----A---- C:\Windows\SYSWOW64\shimgvw.dll
2011-02-24 08:38:20 ----A---- C:\Windows\SYSWOW64\rdprefdrvapi.dll
2011-02-24 08:38:20 ----A---- C:\Windows\SYSWOW64\prevhost.exe
2011-02-24 08:38:20 ----A---- C:\Windows\SYSWOW64\msdmo.dll
2011-02-24 08:38:20 ----A---- C:\Windows\SYSWOW64\luainstall.dll
2011-02-24 08:38:20 ----A---- C:\Windows\SYSWOW64\iccvid.dll
2011-02-24 08:38:20 ----A---- C:\Windows\system32\WUDFCoinstaller.dll
2011-02-24 08:38:20 ----A---- C:\Windows\system32\wdiasqmmodule.dll
2011-02-24 08:38:20 ----A---- C:\Windows\system32\vmstorfltres.dll
2011-02-24 08:38:20 ----A---- C:\Windows\system32\vmicres.dll
2011-02-24 08:38:20 ----A---- C:\Windows\system32\tscon.exe
2011-02-24 08:38:20 ----A---- C:\Windows\system32\spopk.dll
2011-02-24 08:38:20 ----A---- C:\Windows\system32\repair-bde.exe
2011-02-24 08:38:20 ----A---- C:\Windows\system32\RDPENCDD.dll
2011-02-24 08:38:20 ----A---- C:\Windows\system32\qappsrv.exe
2011-02-24 08:38:20 ----A---- C:\Windows\system32\profprov.dll
2011-02-24 08:38:20 ----A---- C:\Windows\system32\odbcconf.dll
2011-02-24 08:38:20 ----A---- C:\Windows\system32\logoff.exe
2011-02-24 08:38:20 ----A---- C:\Windows\system32\inetmib1.dll
2011-02-24 08:38:20 ----A---- C:\Windows\system32\chgusr.exe
2011-02-24 08:38:20 ----A---- C:\Windows\system32\chgport.exe
2011-02-24 08:38:20 ----A---- C:\Windows\system32\fixmapi.exe
2011-02-24 08:38:19 ----A---- C:\Windows\SYSWOW64\wups.dll
2011-02-24 08:38:19 ----A---- C:\Windows\SYSWOW64\UIRibbonRes.dll
2011-02-24 08:38:19 ----A---- C:\Windows\SYSWOW64\odbcconf.dll
2011-02-24 08:38:19 ----A---- C:\Windows\SYSWOW64\inetmib1.dll
2011-02-24 08:38:19 ----A---- C:\Windows\SYSWOW64\browcli.dll
2011-02-24 08:38:19 ----A---- C:\Windows\system32\vmbusres.dll
2011-02-24 08:38:19 ----A---- C:\Windows\system32\UIRibbonRes.dll
2011-02-24 08:38:19 ----A---- C:\Windows\system32\tskill.exe
2011-02-24 08:38:19 ----A---- C:\Windows\system32\tsdiscon.exe
2011-02-24 08:38:19 ----A---- C:\Windows\system32\TRAPI.dll
2011-02-24 08:38:19 ----A---- C:\Windows\system32\shadow.exe
2011-02-24 08:38:19 ----A---- C:\Windows\system32\rwinsta.exe
2011-02-24 08:38:19 ----A---- C:\Windows\system32\msfeedssync.exe
2011-02-24 08:38:19 ----A---- C:\Windows\system32\FXSMON.dll
2011-02-24 08:38:19 ----A---- C:\Windows\system32\elsTrans.dll
2011-02-24 08:38:19 ----A---- C:\Windows\system32\drivers\tdi.sys
2011-02-24 08:38:18 ----A---- C:\Windows\SYSWOW64\perfts.dll
2011-02-24 08:38:18 ----A---- C:\Windows\SYSWOW64\imm32.dll
2011-02-24 08:38:18 ----A---- C:\Windows\system32\wshbth.dll
2011-02-24 08:38:18 ----A---- C:\Windows\system32\reset.exe
2011-02-24 08:38:18 ----A---- C:\Windows\system32\query.exe
2011-02-24 08:38:18 ----A---- C:\Windows\system32\napdsnap.dll
2011-02-24 08:38:18 ----A---- C:\Windows\system32\LogonUI.exe
2011-02-24 08:38:18 ----A---- C:\Windows\system32\change.exe
2011-02-24 08:38:18 ----A---- C:\Windows\system32\dsauth.dll
2011-02-24 08:38:17 ----A---- C:\Windows\SYSWOW64\wshbth.dll
2011-02-24 08:38:17 ----A---- C:\Windows\SYSWOW64\TRAPI.dll
2011-02-24 08:38:17 ----A---- C:\Windows\SYSWOW64\schedcli.dll
2011-02-24 08:38:17 ----A---- C:\Windows\SYSWOW64\napdsnap.dll
2011-02-24 08:38:17 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2011-02-24 08:38:17 ----A---- C:\Windows\SYSWOW64\elsTrans.dll
2011-02-24 08:38:17 ----A---- C:\Windows\SYSWOW64\dsauth.dll
2011-02-24 08:38:17 ----A---- C:\Windows\SYSWOW64\cscdll.dll
2011-02-24 08:38:17 ----A---- C:\Windows\SYSWOW64\bitsperf.dll
2011-02-24 08:38:17 ----A---- C:\Windows\system32\rdprefdrvapi.dll
2011-02-24 08:38:17 ----A---- C:\Windows\system32\FXSUNATD.exe
2011-02-24 08:38:17 ----A---- C:\Windows\system32\drivers\usbrpm.sys
2011-02-24 08:38:17 ----A---- C:\Windows\system32\cscdll.dll

bilejpes
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 24 Ún 2011 17:50

Re: revelant knowledge

#5 Příspěvek od bilejpes »

2011-02-24 08:38:17 ----A---- C:\Windows\system32\bitsperf.dll
2011-02-24 08:38:15 ----A---- C:\Windows\SYSWOW64\sscore.dll
2011-02-24 08:38:15 ----A---- C:\Windows\system32\wups2.dll
2011-02-24 08:38:15 ----A---- C:\Windows\system32\wups.dll
2011-02-24 08:38:15 ----A---- C:\Windows\system32\wsdchngr.dll
2011-02-24 08:38:15 ----A---- C:\Windows\system32\drivers\acpipmi.sys
2011-02-24 08:38:14 ----A---- C:\Windows\SYSWOW64\wsdchngr.dll
2011-02-24 08:38:14 ----A---- C:\Windows\SYSWOW64\shgina.dll
2011-02-24 08:38:14 ----A---- C:\Windows\SYSWOW64\riched32.dll
2011-02-24 08:38:14 ----A---- C:\Windows\system32\wow64win.dll
2011-02-24 08:38:14 ----A---- C:\Windows\system32\shgina.dll
2011-02-24 08:38:14 ----A---- C:\Windows\system32\drivers\USBCAMD2.sys
2011-02-24 08:38:14 ----A---- C:\Windows\system32\drivers\CompositeBus.sys
2011-02-24 08:38:13 ----A---- C:\Windows\system32\wshirda.dll
2011-02-24 08:38:13 ----A---- C:\Windows\system32\wow64cpu.dll
2011-02-24 08:38:12 ----A---- C:\Windows\SYSWOW64\wshirda.dll
2011-02-24 08:38:12 ----A---- C:\Windows\system32\rdpcfgex.dll
2011-02-24 08:38:12 ----A---- C:\Windows\system32\drivers\hidusb.sys
2011-02-24 08:38:12 ----A---- C:\Windows\system32\drivers\appid.sys
2011-02-24 08:38:11 ----A---- C:\Windows\SYSWOW64\browseui.dll
2011-02-24 08:38:11 ----A---- C:\Windows\system32\vmbuspipe.dll
2011-02-24 08:38:11 ----A---- C:\Windows\system32\VmbusCoinstaller.dll
2011-02-24 08:38:11 ----A---- C:\Windows\system32\spwmp.dll
2011-02-24 08:38:11 ----A---- C:\Windows\system32\riched32.dll
2011-02-24 08:38:11 ----A---- C:\Windows\system32\IcCoinstall.dll
2011-02-24 08:38:11 ----A---- C:\Windows\system32\drivers\kbdhid.sys
2011-02-24 08:38:11 ----A---- C:\Windows\system32\drivers\IPMIDrv.sys
2011-02-24 08:38:11 ----A---- C:\Windows\system32\C_ISCII.DLL
2011-02-24 08:38:11 ----A---- C:\Windows\system32\browseui.dll
2011-02-24 08:38:10 ----AH---- C:\Windows\system32\api-ms-win-core-ums-l1-1-0.dll
2011-02-24 08:38:10 ----A---- C:\Windows\SYSWOW64\spwmp.dll
2011-02-24 08:38:10 ----A---- C:\Windows\SYSWOW64\shunimpl.dll
2011-02-24 08:38:10 ----A---- C:\Windows\SYSWOW64\KBDTUQ.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\SYSWOW64\KBDTUF.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\SYSWOW64\KBDSG.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\SYSWOW64\kbdlk41a.dll
2011-02-24 08:38:10 ----A---- C:\Windows\SYSWOW64\KBDGR1.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\SYSWOW64\KBDGKL.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\SYSWOW64\dxmasf.dll
2011-02-24 08:38:10 ----A---- C:\Windows\SYSWOW64\C_ISCII.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\system32\VmdCoinstall.dll
2011-02-24 08:38:10 ----A---- C:\Windows\system32\shunimpl.dll
2011-02-24 08:38:10 ----A---- C:\Windows\system32\KBDTUQ.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\system32\KBDTUF.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\system32\KBDSG.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\system32\KBDSF.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\system32\KBDPO.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\system32\KBDNEPR.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\system32\kbdlk41a.dll
2011-02-24 08:38:10 ----A---- C:\Windows\system32\KBDINTAM.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\system32\KBDINBEN.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\system32\KBDGR1.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\system32\KBDGKL.DLL
2011-02-24 08:38:10 ----A---- C:\Windows\system32\dxmasf.dll
2011-02-24 08:38:10 ----A---- C:\Windows\system32\drivers\WUDFRd.sys
2011-02-24 08:38:10 ----A---- C:\Windows\system32\drivers\WUDFPf.sys
2011-02-24 08:38:10 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2011-02-24 08:38:10 ----A---- C:\Windows\system32\drivers\scfilter.sys
2011-02-24 08:38:10 ----A---- C:\Windows\system32\drivers\HdAudio.sys
2011-02-24 08:38:10 ----A---- C:\Windows\system32\drivers\hdaudbus.sys
2011-02-24 08:38:10 ----A---- C:\Windows\system32\drivers\cdrom.sys
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\wmploc.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\tzres.dll
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\spwizres.dll
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\pifmgr.dll
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\nlsbres.dll
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDUS.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDUGHR1.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDTURME.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDTAJIK.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDSF.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDPO.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDNEPR.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDMON.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDMAORI.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDLT1.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDINTEL.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDINTAM.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDINORI.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDINMAR.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDINKAN.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDINHIN.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDINBEN.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDGEO.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDCZ1.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDBULG.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDBLR.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\KBDBASH.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\SYSWOW64\dpnaddr.dll
2011-02-24 08:38:09 ----A---- C:\Windows\system32\wmploc.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\tzres.dll
2011-02-24 08:38:09 ----A---- C:\Windows\system32\spwizres.dll
2011-02-24 08:38:09 ----A---- C:\Windows\system32\pifmgr.dll
2011-02-24 08:38:09 ----A---- C:\Windows\system32\nlsbres.dll
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDUS.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDUGHR1.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDTURME.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDTAJIK.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDMON.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDMAORI.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDLT1.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDINTEL.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDINORI.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDINMAR.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDINKAN.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDINHIN.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDGEO.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDCZ1.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDBULG.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDBLR.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\KBDBASH.DLL
2011-02-24 08:38:09 ----A---- C:\Windows\system32\drivers\vms3cap.sys
2011-02-24 08:38:09 ----A---- C:\Windows\system32\drivers\VMBusHID.sys
2011-02-24 08:38:09 ----A---- C:\Windows\system32\dpnaddr.dll
2011-02-24 08:38:09 ----A---- C:\Windows\system32\BlbEvents.dll
2011-02-24 08:37:56 ----A---- C:\Windows\SYSWOW64\wdscore.dll
2011-02-24 08:37:56 ----A---- C:\Windows\SYSWOW64\printmanagement.msc
2011-02-24 08:37:56 ----A---- C:\Windows\SYSWOW64\PkgMgr.exe
2011-02-24 08:37:50 ----A---- C:\Windows\SYSWOW64\drvstore.dll
2011-02-24 08:37:50 ----A---- C:\Windows\SYSWOW64\dpx.dll
2011-02-24 08:37:47 ----A---- C:\Windows\SYSWOW64\wbemcomn.dll
2011-02-24 08:35:59 ----A---- C:\Windows\system32\wmicmiplugin.dll
2011-02-24 08:35:59 ----A---- C:\Windows\system32\wbemcomn.dll
2011-02-24 08:35:53 ----A---- C:\Windows\system32\SmiEngine.dll
2011-02-24 08:35:52 ----A---- C:\Windows\system32\PkgMgr.exe
2011-02-24 08:35:35 ----A---- C:\Windows\system32\drvstore.dll
2011-02-24 08:35:35 ----A---- C:\Windows\system32\dpx.dll
2011-02-24 08:22:05 ----A---- C:\Windows\SYSWOW64\d3d10_1.dll
2011-02-24 08:22:05 ----A---- C:\Windows\system32\d3d10_1.dll
2011-02-23 23:15:27 ----D---- C:\ProgramData\Windows Genuine Advantage
2011-02-23 11:04:11 ----A---- C:\Windows\system32\XpsPrint.dll
2011-02-23 11:04:10 ----A---- C:\Windows\SYSWOW64\XpsPrint.dll
2011-02-23 11:04:10 ----A---- C:\Windows\SYSWOW64\XpsGdiConverter.dll
2011-02-23 11:04:10 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2011-02-21 15:21:29 ----D---- C:\Program Files (x86)\NAVIGON
2011-02-19 17:37:36 ----D---- C:\LGMobileUpgrade
2011-02-18 12:59:34 ----D---- C:\Program Files (x86)\MSXML 4.0
2011-02-18 00:33:48 ----D---- C:\Program Files (x86)\LG Electronics
2011-02-18 00:33:48 ----A---- C:\Windows\system32\drivers\lgandmodem64.sys
2011-02-18 00:33:48 ----A---- C:\Windows\system32\drivers\lgandgps64.sys
2011-02-18 00:33:48 ----A---- C:\Windows\system32\drivers\lganddiag64.sys
2011-02-18 00:33:48 ----A---- C:\Windows\system32\drivers\lgandbus64.sys
2011-02-18 00:33:09 ----D---- C:\LGP500
2011-02-18 00:32:44 ----D---- C:\LGS310
2011-02-18 00:20:07 ----A---- C:\Windows\SYSWOW64\msxml4a.dll
2011-02-18 00:20:07 ----A---- C:\Windows\SYSWOW64\lgAxconfig.ini
2011-02-18 00:20:07 ----A---- C:\Windows\SYSWOW64\CommonDL.dll
2011-02-18 00:20:03 ----D---- C:\ProgramData\LGMOBILEAX
2011-02-17 13:18:19 ----D---- C:\Windows\Downloaded Installations
2011-02-09 17:59:54 ----A---- C:\Windows\system32\mshtml.dll
2011-02-09 17:59:50 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2011-02-09 17:59:45 ----A---- C:\Windows\SYSWOW64\kerberos.dll
2011-02-09 17:59:45 ----A---- C:\Windows\system32\kerberos.dll
2011-02-09 17:59:43 ----A---- C:\Windows\system32\win32k.sys
2011-02-09 17:59:36 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2011-02-09 17:59:36 ----A---- C:\Windows\SYSWOW64\jscript.dll
2011-02-09 17:59:36 ----A---- C:\Windows\system32\vbscript.dll
2011-02-09 17:59:36 ----A---- C:\Windows\system32\jscript.dll
2011-02-09 17:59:35 ----A---- C:\Windows\system32\winsrv.dll
2011-02-09 17:58:54 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2011-02-09 17:58:54 ----A---- C:\Windows\system32\atmlib.dll
2011-02-09 17:58:54 ----A---- C:\Windows\system32\atmfd.dll
2011-02-09 17:58:53 ----A---- C:\Windows\SYSWOW64\fontsub.dll
2011-02-09 17:58:53 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2011-02-09 17:58:53 ----A---- C:\Windows\system32\fontsub.dll
2011-01-31 23:51:31 ----A---- C:\Windows\SYSWOW64\msvcr71.dll
2011-01-31 23:51:31 ----A---- C:\Windows\SYSWOW64\msvcp71.dll
2011-01-31 23:49:36 ----A---- C:\Windows\SYSWOW64\mfc71.dll
2011-01-31 23:03:04 ----A---- C:\Windows\UNBOC.EXE
2011-01-31 23:03:03 ----A---- C:\Windows\CMDLIC.DLL
2011-01-31 23:02:47 ----D---- C:\Program Files (x86)\Comodo
2011-01-26 11:22:35 ----D---- C:\ProgramData\Futuremark
2011-01-26 10:50:48 ----D---- C:\Program Files\CPUID
2011-01-26 10:50:48 ----A---- C:\Windows\system32\drivers\cpuz134_x64.sys
2011-01-26 09:04:00 ----A---- C:\Windows\SYSWOW64\PerfStringBackup.INI
2011-01-26 09:03:59 ----D---- C:\Program Files (x86)\Microsoft Security Client
2011-01-26 09:03:33 ----D---- C:\Program Files\Microsoft Security Client
2011-01-25 12:45:49 ----D---- C:\Program Files (x86)\TeamViewer
2011-01-25 12:42:48 ----D---- C:\Users\Venca\AppData\Roaming\TeamViewer

======List of files/folders modified in the last 1 months======

2011-02-24 17:45:48 ----D---- C:\Windows\Prefetch
2011-02-24 17:45:47 ----D---- C:\Program Files\trend micro
2011-02-24 17:42:41 ----D---- C:\Users\Venca\AppData\Roaming\Skype
2011-02-24 17:09:28 ----D---- C:\Windows\Temp
2011-02-24 16:44:37 ----D---- C:\Windows\system32\config
2011-02-24 16:33:47 ----D---- C:\Windows\rescache
2011-02-24 16:33:05 ----SHD---- C:\System Volume Information
2011-02-24 14:14:01 ----D---- C:\Windows\System32
2011-02-24 14:14:01 ----D---- C:\Windows\inf
2011-02-24 14:14:01 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-02-24 12:38:12 ----SHD---- C:\Windows\Installer
2011-02-24 12:32:30 ----RD---- C:\Program Files (x86)
2011-02-24 12:31:56 ----RSD---- C:\Windows\assembly
2011-02-24 12:30:32 ----D---- C:\Windows
2011-02-24 10:56:20 ----D---- C:\Windows\Microsoft.NET
2011-02-24 10:17:12 ----D---- C:\Windows\SysWOW64
2011-02-24 09:30:35 ----D---- C:\Windows\winsxs
2011-02-24 09:30:20 ----SHD---- C:\Boot
2011-02-24 09:28:48 ----D---- C:\Windows\system32\DriverStore
2011-02-24 09:28:00 ----D---- C:\Windows\system32\catroot2
2011-02-24 09:27:01 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2011-02-24 09:25:01 ----D---- C:\Program Files (x86)\Windows Sidebar
2011-02-24 09:25:01 ----D---- C:\Program Files (x86)\Windows Portable Devices
2011-02-24 09:25:01 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2011-02-24 09:25:01 ----D---- C:\Program Files (x86)\Windows Media Player
2011-02-24 09:25:01 ----D---- C:\Program Files (x86)\Windows Mail
2011-02-24 09:25:01 ----D---- C:\Program Files (x86)\Internet Explorer
2011-02-24 09:25:00 ----D---- C:\Program Files\Windows Sidebar
2011-02-24 09:25:00 ----D---- C:\Program Files\Windows Portable Devices
2011-02-24 09:25:00 ----D---- C:\Program Files\Windows Photo Viewer
2011-02-24 09:25:00 ----D---- C:\Program Files\Windows Media Player
2011-02-24 09:25:00 ----D---- C:\Program Files\Windows Mail
2011-02-24 09:25:00 ----D---- C:\Program Files\Windows Journal
2011-02-24 09:25:00 ----D---- C:\Program Files\Internet Explorer
2011-02-24 09:25:00 ----D---- C:\Program Files\DVD Maker
2011-02-24 09:24:59 ----D---- C:\Windows\servicing
2011-02-24 09:24:59 ----D---- C:\Windows\ehome
2011-02-24 09:24:59 ----D---- C:\Program Files\Windows Defender
2011-02-24 09:24:54 ----SHD---- C:\Windows\BitLockerDiscoveryVolumeContents
2011-02-24 09:24:54 ----D---- C:\Windows\SYSWOW64\Setup
2011-02-24 09:24:54 ----D---- C:\Windows\SYSWOW64\oobe
2011-02-24 09:24:54 ----D---- C:\Windows\SYSWOW64\migration
2011-02-24 09:24:54 ----D---- C:\Windows\SYSWOW64\da-DK
2011-02-24 09:24:54 ----D---- C:\Windows\SYSWOW64\cs-CZ
2011-02-24 09:24:54 ----D---- C:\Windows\SYSWOW64\cs
2011-02-24 09:24:54 ----D---- C:\Windows\SYSWOW64\AdvancedInstallers
2011-02-24 09:24:53 ----D---- C:\Windows\SYSWOW64\wbem
2011-02-24 09:24:53 ----D---- C:\Windows\SYSWOW64\sppui
2011-02-24 09:24:53 ----D---- C:\Windows\SYSWOW64\migwiz
2011-02-24 09:24:53 ----D---- C:\Windows\SYSWOW64\manifeststore
2011-02-24 09:24:53 ----D---- C:\Windows\SYSWOW64\es-ES
2011-02-24 09:24:53 ----D---- C:\Windows\SYSWOW64\Dism
2011-02-24 09:24:44 ----D---- C:\Windows\system32\oobe
2011-02-24 09:24:44 ----D---- C:\Windows\system32\migration
2011-02-24 09:24:44 ----D---- C:\Windows\system32\en-US
2011-02-24 09:24:44 ----D---- C:\Windows\system32\da-DK
2011-02-24 09:24:44 ----D---- C:\Windows\PolicyDefinitions
2011-02-24 09:24:43 ----D---- C:\Windows\system32\sppui
2011-02-24 09:24:43 ----D---- C:\Windows\system32\Setup
2011-02-24 09:24:43 ----D---- C:\Windows\system32\manifeststore
2011-02-24 09:24:43 ----D---- C:\Windows\system32\es-ES
2011-02-24 09:24:43 ----D---- C:\Windows\system32\cs-CZ
2011-02-24 09:24:43 ----D---- C:\Windows\system32\cs
2011-02-24 09:24:43 ----D---- C:\Windows\system32\AdvancedInstallers
2011-02-24 09:24:42 ----D---- C:\Windows\system32\wbem
2011-02-24 09:24:42 ----D---- C:\Windows\system32\migwiz
2011-02-24 09:24:42 ----D---- C:\Windows\system32\drivers\UMDF
2011-02-24 09:24:42 ----D---- C:\Windows\system32\drivers\cs-CZ
2011-02-24 09:24:42 ----D---- C:\Windows\system32\drivers
2011-02-24 09:24:42 ----D---- C:\Windows\system32\Dism
2011-02-24 09:24:34 ----RSD---- C:\Windows\Fonts
2011-02-24 09:24:34 ----D---- C:\Windows\AppPatch
2011-02-24 09:24:26 ----D---- C:\Windows\system32\Boot
2011-02-24 09:17:41 ----D---- C:\Windows\system32\catroot
2011-02-24 09:12:38 ----A---- C:\Windows\SYSWOW64\msclmd.dll
2011-02-24 09:12:37 ----A---- C:\Windows\system32\msclmd.dll
2011-02-24 09:04:30 ----SD---- C:\ProgramData\Microsoft
2011-02-24 09:04:13 ----D---- C:\Program Files\Common Files\Microsoft Shared
2011-02-23 23:15:27 ----HD---- C:\ProgramData
2011-02-23 22:34:03 ----D---- C:\Program Files (x86)\JDownloader
2011-02-23 20:56:46 ----D---- C:\Windows\SYSWOW64\directx
2011-02-22 00:57:37 ----D---- C:\Program Files (x86)\Full Tilt Poker
2011-02-21 22:42:57 ----D---- C:\ProgramData\Spybot - Search & Destroy
2011-02-20 21:34:19 ----D---- C:\Windows\system32\Tasks
2011-02-20 21:34:17 ----D---- C:\Program Files (x86)\Common Files
2011-02-20 12:44:22 ----D---- C:\Users\Venca\AppData\Roaming\VDownloader
2011-02-19 19:36:06 ----D---- C:\Windows\system32\NDF
2011-02-18 00:33:47 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2011-02-16 00:50:57 ----D---- C:\Windows\debug
2011-02-15 22:54:22 ----D---- C:\Program Files (x86)\Mozilla Firefox
2011-02-09 18:01:08 ----A---- C:\Windows\system32\MRT.exe
2011-02-05 20:52:56 ----D---- C:\Program Files (x86)\Opera
2011-02-04 18:50:19 ----D---- C:\Program Files (x86)\rajce
2011-02-04 18:22:55 ----D---- C:\Users\Venca\AppData\Roaming\gtk-2.0
2011-02-01 08:32:04 ----D---- C:\Windows\system32\wdi
2011-01-26 10:50:48 ----RD---- C:\Program Files
2011-01-26 09:03:56 ----D---- C:\Program Files (x86)\Microsoft Antimalware
2011-01-25 19:46:51 ----D---- C:\Users\Venca\AppData\Roaming\ICQ

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 oem-drv64;OEM-SLP2.1 Driver (HPD64); C:\Windows\system32\DRIVERS\oem-drv64.sys [2010-05-18 14336]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-05-18 834544]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R1 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2010-10-24 188928]
R1 truecrypt;truecrypt; C:\Windows\System32\drivers\truecrypt.sys [2010-11-21 230352]
R2 cpuz134;cpuz134; \??\C:\Windows\system32\drivers\cpuz134_x64.sys [2010-07-09 21480]
R2 npf;NetGroup Packet Filter Driver; C:\Windows\system32\drivers\npf.sys [2010-01-27 47632]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2010-10-27 8012288]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2010-10-27 287232]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service; C:\Windows\system32\drivers\AtihdW76.sys [2010-09-24 116752]
R3 dc3d;MS Hardware Device Detection Driver; C:\Windows\system32\DRIVERS\dc3d.sys [2009-03-23 20992]
R3 dgderdrv;dgderdrv; C:\Windows\System32\drivers\dgderdrv.sys [2009-12-22 20568]
R3 MpNWMon;Microsoft Malware Protection Network Driver; C:\Windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 40832]
R3 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2010-10-24 72064]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2010-06-23 344680]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\Windows\system32\drivers\WmBEnum.sys [2009-09-11 26248]
R3 WmFilter;Logitech Gaming HID Filter Driver; C:\Windows\system32\drivers\WmFilter.sys [2009-09-11 41096]
R3 WmVirHid;Logitech Virtual Hid Device Driver; C:\Windows\system32\drivers\WmVirHid.sys [2009-09-11 15880]
R3 WmXlCore;Logitech Translation Layer Driver; C:\Windows\system32\drivers\WmXlCore.sys [2009-09-11 76552]
S0 dvizvba;dvizvba; C:\Windows\system32\drivers\dlvkhu.sys []
S0 enrrmp;enrrmp; C:\Windows\system32\drivers\csansel.sys []
S0 mnwk;mnwk; C:\Windows\system32\drivers\zqpbumbc.sys []
S0 PCGenFAM;PCGenFAM; C:\Windows\system32\DRIVERS\PCGenFAM.sys [2010-09-22 199112]
S0 qaur;qaur; C:\Windows\system32\drivers\cpuypof.sys []
S0 qbdm;qbdm; C:\Windows\system32\drivers\kshatfv.sys []
S0 soldv;soldv; C:\Windows\system32\drivers\kbfhvqnp.sys []
S0 tbnlkb;tbnlkb; C:\Windows\system32\drivers\viphp.sys []
S0 vtzgov;vtzgov; C:\Windows\system32\drivers\frzmfm.sys []
S0 wfulbygc;wfulbygc; C:\Windows\system32\drivers\vvupkp.sys []
S2 Ca1528av;SPCA1528 Video Camera Service; C:\Windows\System32\Drivers\Ca1528av.sys [2008-12-17 533760]
S2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys []
S3 Andbus;LGE Android Platform Composite USB Device; C:\Windows\system32\DRIVERS\lgandbus64.sys [2010-12-07 19456]
S3 AndDiag;LGE Android Platform USB Serial Port; C:\Windows\system32\DRIVERS\lganddiag64.sys [2010-12-07 27648]
S3 AndGps;LGE Android Platform USB GPS NMEA Port; C:\Windows\system32\DRIVERS\lgandgps64.sys [2010-12-07 27136]
S3 ANDModem;LGE Android Platform USB Modem; C:\Windows\system32\DRIVERS\lgandmodem64.sys [2010-12-07 34304]
S3 atidgllk;atidgllk; \??\C:\Program Files (x86)\GIGABYTE\ET5Pro\atidgllk.sys []
S3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\AtiHdmi.sys [2010-05-06 125456]
S3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2010-10-27 8012288]
S3 ATITool;ATITool Overclocking Utility; C:\Windows\system32\DRIVERS\ATITool64.sys [2006-11-10 30720]
S3 BOCDRIVE;BOClean Kernel Monitor.; \??\C:\Program Files (x86)\Comodo\CBOClean\BOCDRIVE.sys []
S3 Bulk1528;SPCA1528 Still Camera Service; C:\Windows\System32\Drivers\Bulk1528.sys [2008-06-28 14848]
S3 cpuz132;cpuz132; \??\C:\Users\Venca\AppData\Local\Temp\cpuz132\cpuz132_x64.sys []
S3 gdrv;gdrv; \??\C:\Windows\gdrv.sys [2010-09-21 25640]
S3 GVTDrv64;GVTDrv64; \??\C:\Windows\GVTDrv64.sys [2010-09-21 30528]
S3 NuidFltr;NUID filter driver; C:\Windows\system32\DRIVERS\NuidFltr.sys [2007-08-31 20392]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-20 20992]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM); C:\Windows\system32\DRIVERS\ss_bbus.sys [2009-09-19 127488]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter); C:\Windows\system32\DRIVERS\ss_bmdfl.sys [2009-09-19 18944]
S3 ss_bmdm;SAMSUNG USB Mobile Modem; C:\Windows\system32\DRIVERS\ss_bmdm.sys [2009-09-19 161280]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver; C:\Windows\system32\DRIVERS\ss_bserd.sys [2009-09-19 128000]
S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2009-11-12 5504]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys []
S3 TFsExDisk;TFsExDisk; \??\C:\Windows\System32\Drivers\TFsExDisk.sys [2009-12-22 16448]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys []
S3 usb_rndisx;Adaptér USB RNDIS; C:\Windows\system32\DRIVERS\usb8023x.sys [2009-07-14 19968]
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-20 41984]
S3 WmHidLo;Logitech Gaming USB Filter Driver; C:\Windows\system32\drivers\WmHidLo.sys [2009-09-11 36872]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2010-10-27 203776]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 dgdersvc;Device Error Recovery Service; C:\Windows\SysWOW64\dgdersvc.exe [2010-06-09 95568]
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [2010-11-11 12784]
R2 QipGuard;QipGuard; C:\Program Files (x86)\QipGuard\QipGuard.exe [2010-12-13 187776]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 RelevantKnowledge;RelevantKnowledge; C:\Program Files (x86)\RelevantKnowledge\rlservice.exe [2010-11-08 107136]
R2 SolutoService;Soluto PCGenome Core Service; C:\Program Files\Soluto\SolutoService.exe [2010-09-22 330784]
R2 TeamViewer6;TeamViewer 6; C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-27 2253688]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2010-09-21 2286976]
R3 NisSrv;@c:\Program Files\Microsoft Security Client\Antimalware\MpAsDesc.dll,-243; c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Google Update Service (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-08-03 136176]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]
S3 NMSAccess;NMSAccess; C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe [2010-03-04 71096]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-05-18 1255736]
S4 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]

-----------------EOF-----------------

bilejpes
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 24 Ún 2011 17:50

Re: revelant knowledge

#6 Příspěvek od bilejpes »

tady je, musel jsem na 3části, jelikož má něco přes 120 tisíc znaků

moc děkuji za pomoc

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: revelant knowledge

#7 Příspěvek od vyosek »

:arrow: Pekne stadecko rootkitu si tam chovate :arcisit:

:arrow: Spustte HJT a provedeme fixnuti polozek
  • HJT najdete zde C:\Program Files\trend micro\Venca.exe
  • Otevre se Vam okno, kliknete na Do a system scan only
  • V dalsim okne najdete radky které jsem Vam vypsal nize, vedle nich je ctverecek, do ktereho udelate zatrzitko
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Venca\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
    R3 - URLSearchHook: (no name) - - (no file)
    R3 - URLSearchHook: (no name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - (no file)
  • Kliknete na Fix checked (vlevo dole)
  • HJT se Vas zepta zda opravdu ANO, s tim souhlasite a je hotovo Obrázek
:arrow: Pri stahovani ComboFixu - navod a postup nize - je ulozte jako Beruska.com

PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

bilejpes
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 24 Ún 2011 17:50

Re: revelant knowledge

#8 Příspěvek od bilejpes »

tady je, měl jsem trochu šok, když mě po restatru po dokončení ComboFixu nešlo nic spustit, naštěstí další restart pomohl


ComboFix 11-02-24.01 - Venca 24.02.2011 19:41:40.1.4 - x64
Microsoft Windows 7 Ultimate 6.1.7600.1.1250.420.1029.18.4094.2455 [GMT 1:00]
Spuštěný z: c:\users\Venca\Desktop\Beruska.com.exe
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files (x86)\RelevantKnowledge
c:\program files (x86)\RelevantKnowledge\components\rlxg.dll
c:\program files (x86)\RelevantKnowledge\chrome.manifest
c:\program files (x86)\RelevantKnowledge\install.rdf
c:\program files (x86)\RelevantKnowledge\nscf.dat
c:\program files (x86)\RelevantKnowledge\rlls.dll
c:\program files (x86)\RelevantKnowledge\rlls64.dll
c:\program files (x86)\RelevantKnowledge\rloci.bin
c:\program files (x86)\RelevantKnowledge\rlph.dll
c:\program files (x86)\RelevantKnowledge\rlservice.exe
c:\program files (x86)\RelevantKnowledge\rlvknlg.exe
c:\program files (x86)\RelevantKnowledge\rlvknlg64.exe
c:\program files (x86)\RelevantKnowledge\rlxf.dll
c:\programdata\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
c:\programdata\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\About RelevantKnowledge.lnk
c:\programdata\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Privacy Policy and User License Agreement.lnk
c:\programdata\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Support.lnk
c:\programdata\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Uninstall Instructions.lnk
c:\windows\system32\muzapp.exe
c:\windows\SysWow64\muzapp.exe
c:\windows\SysWow64\Packet.dll
c:\windows\SysWow64\pthreadVC.dll
c:\windows\SysWow64\system32
c:\windows\SysWow64\system32\cis-2.4.dll
c:\windows\SysWow64\system32\issacapi_bs-2.3.dll
c:\windows\SysWow64\system32\issacapi_pe-2.3.dll
c:\windows\SysWow64\system32\issacapi_se-2.3.dll
c:\windows\SysWow64\system32\MACXMLProto.dll
c:\windows\SysWow64\system32\MaDRM.dll
c:\windows\SysWow64\system32\MaJGUILib.dll
c:\windows\SysWow64\system32\MaJUtilLib.dll
c:\windows\SysWow64\system32\MAMACExtract.dll
c:\windows\SysWow64\system32\MASetupCaller.dll
c:\windows\SysWow64\system32\MASetupCleaner.exe
c:\windows\SysWow64\system32\MaXMLProto.dll
c:\windows\SysWow64\system32\MK_Lyric.dll
c:\windows\SysWow64\system32\MSCLib.dll
c:\windows\SysWow64\system32\MSFLib.dll
c:\windows\SysWow64\system32\MSLUR71.dll
c:\windows\SysWow64\system32\msvcp60.dll
c:\windows\SysWow64\system32\MTTELECHIP.dll
c:\windows\SysWow64\system32\MTXSYNCICON.dll
c:\windows\SysWow64\system32\muzaf1.dll
c:\windows\SysWow64\system32\muzapp.dll
c:\windows\SysWow64\system32\muzapp.exe
c:\windows\SysWow64\system32\muzdecode.ax
c:\windows\SysWow64\system32\muzeffect.ax
c:\windows\SysWow64\system32\muzmp4sp.ax
c:\windows\SysWow64\system32\muzmpgsp.ax
c:\windows\SysWow64\system32\muzoggsp.ax
c:\windows\SysWow64\system32\muzwmts.dll
c:\windows\SysWow64\system32\psapi.dll
c:\windows\SysWow64\wpcap.dll

.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_NPF
-------\Service_npf
-------\Service_RelevantKnowledge


((((((((((((((((((((((((( Soubory vytvořené od 2011-01-24 do 2011-02-24 )))))))))))))))))))))))))))))))
.

2011-02-24 16:45 . 2011-02-24 16:45 -------- d-----w- C:\rsit
2011-02-24 11:32 . 2011-02-24 11:32 -------- d-----w- c:\program files (x86)\EA
2011-02-24 11:30 . 2011-02-24 11:30 -------- d-----w- c:\windows\8A809006C25A4A3A9DAB94659BCDB107.TMP
2011-02-24 09:17 . 2004-04-12 16:27 609584 ----a-w- c:\windows\SysWow64\comctl32.ocx
2011-02-24 09:17 . 2011-02-24 09:17 -------- d-----w- c:\program files (x86)\Mp3 Knife
2011-02-24 08:16 . 2011-02-11 07:30 7947600 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{453488A2-4805-4190-933B-E7E7D184E3AB}\mpengine.dll
2011-02-24 08:06 . 2011-02-24 08:06 -------- d-----w- c:\windows\system32\SPReview
2011-02-24 08:06 . 2011-02-24 08:06 -------- d-----w- c:\windows\system32\EventProviders
2011-02-24 08:05 . 2011-02-24 08:05 -------- d-----w- c:\windows\cs
2011-02-24 08:04 . 2011-02-24 08:04 -------- d-----w- c:\program files (x86)\Microsoft SQL Server Compact Edition
2011-02-24 08:04 . 2011-02-24 08:04 -------- d-----w- c:\program files (x86)\Windows Live
2011-02-24 08:04 . 2011-02-24 08:04 -------- d-----w- c:\windows\PCHEALTH
2011-02-24 07:39 . 2010-11-20 13:27 1888256 ----a-w- c:\windows\system32\WMVDECOD.DLL
2011-02-24 07:38 . 2010-11-20 13:32 155520 ----a-w- c:\windows\system32\drivers\ataport.sys
2011-02-24 07:37 . 2010-11-20 12:21 189952 ----a-w- c:\windows\SysWow64\wdscore.dll
2011-02-24 07:37 . 2010-11-20 12:17 209920 ----a-w- c:\windows\SysWow64\PkgMgr.exe
2011-02-24 07:37 . 2010-11-20 12:18 323072 ----a-w- c:\windows\SysWow64\drvstore.dll
2011-02-24 07:37 . 2010-11-20 12:18 257024 ----a-w- c:\windows\SysWow64\dpx.dll
2011-02-24 07:37 . 2010-11-20 12:21 363008 ----a-w- c:\windows\SysWow64\wbemcomn.dll
2011-02-24 07:37 . 2010-11-20 12:19 606208 ----a-w- c:\windows\SysWow64\wbem\fastprox.dll
2011-02-24 07:35 . 2010-11-20 13:27 524288 ----a-w- c:\windows\system32\wmicmiplugin.dll
2011-02-24 07:35 . 2010-11-20 13:27 529408 ----a-w- c:\windows\system32\wbemcomn.dll
2011-02-24 07:35 . 2010-11-20 13:27 1225216 ----a-w- c:\windows\system32\wbem\wbemcore.dll
2011-02-24 07:35 . 2010-11-20 13:27 933376 ----a-w- c:\windows\system32\SmiEngine.dll
2011-02-24 07:35 . 2010-11-20 13:25 199168 ----a-w- c:\windows\system32\PkgMgr.exe
2011-02-24 07:35 . 2010-11-20 13:26 422912 ----a-w- c:\windows\system32\drvstore.dll
2011-02-24 07:35 . 2010-11-20 13:26 399872 ----a-w- c:\windows\system32\dpx.dll
2011-02-24 07:22 . 2011-01-17 11:09 197120 ----a-w- c:\windows\system32\d3d10_1.dll
2011-02-24 07:22 . 2011-01-17 05:47 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll
2011-02-23 10:04 . 2011-01-07 12:17 1465344 ----a-w- c:\windows\system32\XpsPrint.dll
2011-02-23 10:04 . 2011-01-07 12:17 475648 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-02-23 10:04 . 2011-01-07 07:46 870912 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2011-02-23 10:04 . 2011-01-07 07:46 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2011-02-21 14:21 . 2011-02-21 14:21 -------- d-----w- c:\program files (x86)\NAVIGON
2011-02-20 20:34 . 2011-02-20 20:34 -------- d-----w- c:\program files (x86)\Common Files\Skype
2011-02-19 16:37 . 2011-02-19 16:37 -------- d-----w- C:\LGMobileUpgrade
2011-02-18 11:59 . 2011-02-18 11:59 -------- d-----w- c:\program files (x86)\MSXML 4.0
2011-02-17 23:33 . 2011-02-17 23:33 -------- d-----w- c:\program files (x86)\LG Electronics
2011-02-17 23:33 . 2010-12-07 13:12 34304 ----a-w- c:\windows\system32\drivers\lgandmodem64.sys
2011-02-17 23:33 . 2010-12-07 13:12 27136 ----a-w- c:\windows\system32\drivers\lgandgps64.sys
2011-02-17 23:33 . 2010-12-07 13:12 27648 ----a-w- c:\windows\system32\drivers\lganddiag64.sys
2011-02-17 23:33 . 2010-12-07 13:12 19456 ----a-w- c:\windows\system32\drivers\lgandbus64.sys
2011-02-17 23:33 . 2011-02-17 23:33 -------- d-----w- C:\LGP500
2011-02-17 23:32 . 2011-02-17 23:32 -------- d-----w- C:\LGS310
2011-02-17 23:20 . 2006-05-04 07:33 53248 ----a-w- c:\windows\SysWow64\CommonDL.dll
2011-02-17 23:20 . 2005-10-04 00:39 44544 ----a-w- c:\windows\SysWow64\msxml4a.dll
2011-02-17 23:20 . 2011-02-19 16:38 -------- d-----w- c:\programdata\LGMOBILEAX
2011-02-17 12:18 . 2011-02-17 12:18 -------- d-----w- c:\windows\Downloaded Installations
2011-02-12 17:07 . 2011-02-12 17:07 181608 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10137.bin
2011-02-09 16:59 . 2011-01-07 09:51 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-02-09 16:59 . 2011-01-07 06:01 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-02-09 16:59 . 2010-12-17 11:40 715776 ----a-w- c:\windows\system32\kerberos.dll
2011-02-09 16:59 . 2010-12-17 07:07 542208 ----a-w- c:\windows\SysWow64\kerberos.dll
2011-02-09 16:59 . 2011-01-05 06:56 3129344 ----a-w- c:\windows\system32\win32k.sys
2011-02-09 16:59 . 2011-01-05 10:34 612864 ----a-w- c:\windows\system32\vbscript.dll
2011-02-09 16:59 . 2011-01-05 05:55 428032 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-02-09 16:59 . 2010-12-17 11:42 214016 ----a-w- c:\windows\system32\winsrv.dll
2011-02-09 16:58 . 2011-01-07 12:14 46080 ----a-w- c:\windows\system32\atmlib.dll
2011-02-09 16:58 . 2011-01-07 09:20 366592 ----a-w- c:\windows\system32\atmfd.dll
2011-02-09 16:58 . 2011-01-07 05:43 294400 ----a-w- c:\windows\SysWow64\atmfd.dll
2011-02-09 16:58 . 2011-01-07 07:45 34304 ----a-w- c:\windows\SysWow64\atmlib.dll
2011-02-09 16:58 . 2010-09-30 10:41 100864 ----a-w- c:\windows\system32\fontsub.dll
2011-02-09 16:58 . 2010-09-30 06:47 70656 ----a-w- c:\windows\SysWow64\fontsub.dll
2011-02-07 17:18 . 2011-02-07 17:18 -------- d-----w- c:\users\Venca\AppData\Local\CrashRpt
2011-02-05 20:25 . 2011-02-05 20:25 -------- d-----w- c:\users\Venca\AppData\Local\FalloutNV
2011-02-01 11:14 . 2011-02-01 11:15 -------- d-----w- c:\program files (x86)\Common Files\Steam
2011-01-31 22:51 . 2003-05-23 12:28 348160 ----a-w- c:\windows\SysWow64\msvcr71.dll
2011-01-31 22:51 . 2003-05-23 12:28 499712 ----a-w- c:\windows\SysWow64\msvcp71.dll
2011-01-31 22:49 . 2003-05-23 12:28 1060864 ----a-w- c:\windows\SysWow64\mfc71.dll
2011-01-31 22:03 . 2009-07-14 01:16 15360 ----a-w- c:\windows\SysWow64\wsock32.dlb
2011-01-31 22:03 . 2008-07-14 04:09 205560 ----a-w- c:\windows\UNBOC.EXE
2011-01-31 22:03 . 2008-07-14 04:09 212728 ----a-w- c:\windows\CMDLIC.DLL
2011-01-31 22:02 . 2011-01-31 22:02 -------- d-----w- c:\program files (x86)\Comodo
2011-01-30 13:57 . 2011-01-30 13:57 103864 ----a-w- c:\program files (x86)\Mozilla Firefox\plugins\nppdf32.dll
2011-01-26 10:22 . 2011-01-26 10:22 -------- d-----w- c:\program files (x86)\Common Files\Futuremark Shared
2011-01-26 10:22 . 2011-01-26 10:24 -------- d-----w- c:\programdata\Futuremark
2011-01-26 09:50 . 2011-01-26 09:50 -------- d-----w- c:\program files\CPUID
2011-01-26 09:50 . 2010-07-09 12:19 21480 ----a-w- c:\windows\system32\drivers\cpuz134_x64.sys
2011-01-26 08:25 . 2011-01-26 08:25 601424 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{AB72BA83-2621-4C38-BFA2-9E39FB4F9A6A}\gapaengine.dll
2011-01-26 08:03 . 2011-01-26 08:03 -------- d-----w- c:\program files (x86)\Microsoft Security Client
2011-01-26 08:03 . 2011-01-13 10:20 7844688 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Updates\mpengine.dll
2011-01-26 08:03 . 2011-01-26 08:04 -------- d-----w- c:\program files\Microsoft Security Client

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-24 08:12 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-02-24 08:12 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-01-13 10:20 . 2010-12-07 17:13 7844688 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2010-12-13 15:06 . 2011-01-03 01:49 141184 ----a-w- c:\users\Venca\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
2010-01-26 09:11 . 2010-11-12 14:49 444283 ----a-w- c:\program files (x86)\Common Files\WinPcapNmap.exe
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KiesTrayAgent"="c:\program files (x86)\Samsung\Kies\" [X]
"SpybotSD TeaTimer"="c:\program files (x86)\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2011-01-26 15026056]
"Google Update"="c:\users\Venca\AppData\Local\Google\Update\GoogleUpdate.exe" [2010-05-18 136176]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-10-26 98304]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SolutoService]
@="Service"

R0 dvizvba;dvizvba;c:\windows\system32\drivers\dlvkhu.sys [x]
R0 enrrmp;enrrmp;c:\windows\system32\drivers\csansel.sys [x]
R0 mnwk;mnwk;c:\windows\system32\drivers\zqpbumbc.sys [x]
R0 qaur;qaur;c:\windows\system32\drivers\cpuypof.sys [x]
R0 qbdm;qbdm;c:\windows\system32\drivers\kshatfv.sys [x]
R0 soldv;soldv;c:\windows\system32\drivers\kbfhvqnp.sys [x]
R0 tbnlkb;tbnlkb;c:\windows\system32\drivers\viphp.sys [x]
R0 vtzgov;vtzgov;c:\windows\system32\drivers\frzmfm.sys [x]
R0 wfulbygc;wfulbygc;c:\windows\system32\drivers\vvupkp.sys [x]
R0 yefwvzcf;yefwvzcf;c:\windows\system32\drivers\zvyc.sys [x]
R2 Ca1528av;SPCA1528 Video Camera Service;c:\windows\system32\Drivers\Ca1528av.sys [2008-12-17 533760]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
R3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus64.sys [2010-12-07 19456]
R3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag64.sys [2010-12-07 27648]
R3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps64.sys [2010-12-07 27136]
R3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem64.sys [2010-12-07 34304]
R3 atidgllk;atidgllk;c:\program files (x86)\GIGABYTE\ET5Pro\atidgllk.sys [x]
R3 Bulk1528;SPCA1528 Still Camera Service;c:\windows\system32\Drivers\Bulk1528.sys [2008-06-28 14848]
R3 GVTDrv64;GVTDrv64;c:\windows\GVTDrv64.sys [2010-09-21 30528]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 40832]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2010-10-24 72064]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 20992]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [2009-09-19 127488]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [2009-09-19 18944]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [2009-09-19 161280]
R3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\DRIVERS\ss_bserd.sys [2009-09-19 128000]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2009-12-22 16448]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-18 1255736]
S0 oem-drv64;OEM-SLP2.1 Driver (HPD64);c:\windows\system32\DRIVERS\oem-drv64.sys [2010-05-18 14336]
S0 PCGenFAM;PCGenFAM;c:\windows\system32\DRIVERS\PCGenFAM.sys [2010-09-22 199112]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-05-18 834544]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2010-10-27 203776]
S2 cpuz134;cpuz134;c:\windows\system32\drivers\cpuz134_x64.sys [2010-07-09 21480]
S2 dgdersvc;Device Error Recovery Service;c:\windows\SysWOW64\dgdersvc.exe [2010-06-09 95568]
S2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-08-03 136176]
S2 QipGuard;QipGuard;c:\program files (x86)\QipGuard\QipGuard.exe [2010-12-13 187776]
S2 SolutoService;Soluto PCGenome Core Service;c:\program files\Soluto\SolutoService.exe [2010-09-22 330784]
S2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-27 2253688]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2010-10-27 8012288]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2010-10-27 287232]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [2010-09-24 116752]
S3 dc3d;MS Hardware Device Detection Driver;c:\windows\system32\DRIVERS\dc3d.sys [2009-03-23 20992]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2009-12-22 20568]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2010-06-23 344680]

.
Obsah adresáře 'Naplánované úlohy'

2011-02-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-08-03 07:39]

2011-02-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-08-03 07:39]

2011-02-24 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4233493234-3444600030-2606033753-1001Core.job
- c:\users\Venca\AppData\Local\Google\Update\GoogleUpdate.exe [2010-05-18 09:09]

2011-02-24 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4233493234-3444600030-2606033753-1001UA.job
- c:\users\Venca\AppData\Local\Google\Update\GoogleUpdate.exe [2010-05-18 09:09]
.

--------- x86-64 -----------


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"combofix"="c:\beruska.com\CF20197.cfxxe" [X]
"Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2009-09-16 190472]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 1436224]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SYSTEM32\blank.htm
FF - ProfilePath - c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://start.icq.com/
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Download Statusbar: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389} - %profile%\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}
FF - Ext: uTorrentBar Toolbar: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - %profile%\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}
FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

WebBrowser-{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - (no file)
AddRemove-{d08d9f98-1c78-4704-87e6-368b0023d831} - c:\program files (x86)\RelevantKnowledge\rlvknlg.exe


.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx"
"ThreadingModel"="Apartment"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx"
"ThreadingModel"="Apartment"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10l.ocx, 1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-02-24 19:50:59 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-02-24 18:50

Před spuštěním: 3 372 589 056
Po spuštění: 3 342 782 464

- - End Of File - - C9828464E551BA24ACE97C604F547EA0

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: revelant knowledge

#9 Příspěvek od vyosek »

Tak mi dejte chvili, napisu skript na docisteni...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: revelant knowledge

#10 Příspěvek od vyosek »

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    Driver::
    dvizvba
    enrrmp
    mnwk
    qaur
    qbdm
    soldv
    tbnlkb
    vtzgov
    wfulbygc
    yefwvzcf
    eamonm
    
    File::
    c:\windows\system32\drivers\dlvkhu.sys
    c:\windows\system32\drivers\csansel.sys
    c:\windows\system32\drivers\zqpbumbc.sys
    c:\windows\system32\drivers\cpuypof.sys
    c:\windows\system32\drivers\kshatfv.sys
    c:\windows\system32\drivers\kbfhvqnp.sys
    c:\windows\system32\drivers\viphp.sys
    c:\windows\system32\drivers\frzmfm.sys
    c:\windows\system32\drivers\vvupkp.sys
    c:\windows\system32\drivers\zvyc.sys
    c:\windows\system32\DRIVERS\eamonm.sys
    C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
    C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
    C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-4233493234-3444600030-2606033753-1001Core.job
    C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-4233493234-3444600030-2606033753-1001UA.job
    C:\Users\Venca\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
    
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "KiesTrayAgent"=-
    "SpybotSD TeaTimer"=-
    "Skype"=-
    "Google Update"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"=-
    "Adobe ARM"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95289393-33EA-4F8D-B952-483415B9C955}]
    
    Firefox::
    FF - ProfilePath - c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\
    FF - prefs.js: browser.search.selectedEngine - ICQ Search
    FF - prefs.js: browser.startup.homepage - hxxp://start.icq.com/
    FF - Ext: uTorrentBar Toolbar: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - %profile%\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
    FF - Ext: ICQ Toolbar: {800b5000-a755-47e1-992b-48a1c1357f07} - %profile%\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
    
    RegLock::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
    
    Reboot::
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

bilejpes
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 24 Ún 2011 17:50

Re: revelant knowledge

#11 Příspěvek od bilejpes »

tak po dvoj restartu (první combofix, druhej já jelikož nešlo zase nic spustit :)) mám ten log


ComboFix 11-02-24.01 - Venca 24.02.2011 20:20:48.2.4 - x64
Microsoft Windows 7 Ultimate 6.1.7600.1.1250.420.1029.18.4094.2699 [GMT 1:00]
Spuštěný z: c:\users\Venca\Desktop\Beruska.com.exe
Použité ovládací přepínače :: c:\users\Venca\Desktop\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení

FILE ::
"c:\users\Venca\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll"
"c:\windows\system32\drivers\cpuypof.sys"
"c:\windows\system32\drivers\csansel.sys"
"c:\windows\system32\drivers\dlvkhu.sys"
"c:\windows\system32\DRIVERS\eamonm.sys"
"c:\windows\system32\drivers\frzmfm.sys"
"c:\windows\system32\drivers\kbfhvqnp.sys"
"c:\windows\system32\drivers\kshatfv.sys"
"c:\windows\system32\drivers\viphp.sys"
"c:\windows\system32\drivers\vvupkp.sys"
"c:\windows\system32\drivers\zqpbumbc.sys"
"c:\windows\system32\drivers\zvyc.sys"
"c:\windows\tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\tasks\GoogleUpdateTaskMachineUA.job"
"c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-4233493234-3444600030-2606033753-1001Core.job"
"c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-4233493234-3444600030-2606033753-1001UA.job"
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\users\Venca\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components\ITB_History.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences\prefs.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences\user.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome.manifest
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\about.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\about.xul
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\autocomplete.xml
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\exitobserver.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\globals.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\highlight.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\icqtabs.css
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\icqtabs.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\icqtoolbar.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\icqtoolbar.xul
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\img\bgLarge.gif
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\img\bgSmall.gif
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\img\buttonBlue.gif
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\img\buttonGreen.gif
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\img\searchLogo.gif
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\localfileupdate.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\menu-button.xml
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_bg.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_cz.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_de.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_en.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_es.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_fr.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_he.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_it.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_ru.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_sk.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_tr.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\newTab_uk.html
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\options.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\options.xul
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\parsegamesxml.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\parsemenuxml.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\peoplesearch.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\peoplesearch.xul
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\prefutils.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\search.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\splitter.xml
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\statistics.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\tabcontext.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\utilities.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\voucher.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\content\zoom.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\bg\icq_locale.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\bg\itb.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\bg\itb_options.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\bg\options.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\cs\icq_locale.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\cs\itb.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\cs\itb_options.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\cs\options.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\de\icq_locale.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\de\itb.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\de\itb_options.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\de\options.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\en-US\icq_locale.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\en-US\itb.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\en-US\itb_options.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\en-US\options.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\es\icq_locale.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\es\itb.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\es\itb_options.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\es\options.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\fr\icq_locale.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\fr\itb.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\fr\itb_options.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\fr\options.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\he\icq_locale.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\he\itb.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\he\itb_options.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\he\options.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\it\icq_locale.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\it\itb.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\it\itb_options.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\it\options.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\ru\icq_locale.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\ru\itb.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\ru\itb_options.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\ru\options.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\sk\icq_locale.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\sk\itb.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\sk\itb_options.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\sk\options.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\tr\icq_locale.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\tr\itb.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\tr\itb_options.dtd
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\locale\tr\options.properties
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\about.css
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\abt.png
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\ain.png
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\ang.png
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\default.css
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\dis.png
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\dropmarker.css
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\hide.png
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\icons.png
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\logo_small.gif
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\more_vouchers_r.png
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\more_vouchers_y.png
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\options.css
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\peoplesearch.css
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\voucher_bg.png
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome\skin\voucher_bg_y.png
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\install.rdf
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF\manifest.mf
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF\zigbert.rsa
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF\zigbert.sf
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine\icqplugin.gif
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine\icqplugin.src
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine\icqplugin.xml
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\components\ConduitAutoCompleteSearch.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\components\ConduitAutoCompleteSearch.xpt
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\components\ConduitToolbar.idl
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\components\ConduitToolbar.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\components\ConduitToolbar.xpt
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\components\FFExternalAlert.dll
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\components\FFExternalAlert.xpt
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\components\RadioWMPCore.dll
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\components\RadioWMPCore.xpt
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\defaults\default_radio_skin.xml
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\defaults\fbAlert.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\chrome.manifest
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\chrome\utorrentbar.jar
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\install.rdf
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\lib\xpcom.js
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\META-INF\manifest.mf
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\META-INF\zigbert.rsa
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\META-INF\zigbert.sf
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\searchplugin\conduit.gif
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\searchplugin\conduit.ico
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\searchplugin\conduit.PNG
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\searchplugin\conduit.src
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\searchplugin\conduit.xml
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\setup.ini
c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\version.txt
c:\windows\tasks\GoogleUpdateTaskMachineCore.job
c:\windows\tasks\GoogleUpdateTaskMachineUA.job
c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-4233493234-3444600030-2606033753-1001Core.job
c:\windows\tasks\GoogleUpdateTaskUserS-1-5-21-4233493234-3444600030-2606033753-1001UA.job

.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_EAMONM
-------\Service_dvizvba
-------\Service_eamonm
-------\Service_enrrmp
-------\Service_mnwk
-------\Service_qaur
-------\Service_qbdm
-------\Service_soldv
-------\Service_tbnlkb
-------\Service_vtzgov
-------\Service_wfulbygc
-------\Service_yefwvzcf


((((((((((((((((((((((((( Soubory vytvořené od 2011-01-24 do 2011-02-24 )))))))))))))))))))))))))))))))
.

2011-02-24 19:24 . 2011-02-24 19:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-02-24 19:01 . 2011-02-11 07:30 7947600 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{ACE0B9CC-65B8-4F67-8A7E-628D300ADFDD}\mpengine.dll
2011-02-24 16:45 . 2011-02-24 16:45 -------- d-----w- C:\rsit
2011-02-24 11:32 . 2011-02-24 11:32 -------- d-----w- c:\program files (x86)\EA
2011-02-24 11:30 . 2011-02-24 11:30 -------- d-----w- c:\windows\8A809006C25A4A3A9DAB94659BCDB107.TMP
2011-02-24 09:17 . 2004-04-12 16:27 609584 ----a-w- c:\windows\SysWow64\comctl32.ocx
2011-02-24 09:17 . 2011-02-24 09:17 -------- d-----w- c:\program files (x86)\Mp3 Knife
2011-02-24 08:06 . 2011-02-24 08:06 -------- d-----w- c:\windows\system32\SPReview
2011-02-24 08:06 . 2011-02-24 08:06 -------- d-----w- c:\windows\system32\EventProviders
2011-02-24 08:05 . 2011-02-24 08:05 -------- d-----w- c:\windows\cs
2011-02-24 08:04 . 2011-02-24 08:04 -------- d-----w- c:\program files (x86)\Microsoft SQL Server Compact Edition
2011-02-24 08:04 . 2011-02-24 08:04 -------- d-----w- c:\program files (x86)\Windows Live
2011-02-24 08:04 . 2011-02-24 08:04 -------- d-----w- c:\windows\PCHEALTH
2011-02-24 07:39 . 2010-11-20 13:27 1888256 ----a-w- c:\windows\system32\WMVDECOD.DLL
2011-02-24 07:38 . 2010-11-20 13:32 155520 ----a-w- c:\windows\system32\drivers\ataport.sys
2011-02-24 07:37 . 2010-11-20 12:21 189952 ----a-w- c:\windows\SysWow64\wdscore.dll
2011-02-24 07:37 . 2010-11-20 12:17 209920 ----a-w- c:\windows\SysWow64\PkgMgr.exe
2011-02-24 07:37 . 2010-11-20 12:18 323072 ----a-w- c:\windows\SysWow64\drvstore.dll
2011-02-24 07:37 . 2010-11-20 12:18 257024 ----a-w- c:\windows\SysWow64\dpx.dll
2011-02-24 07:37 . 2010-11-20 12:21 363008 ----a-w- c:\windows\SysWow64\wbemcomn.dll
2011-02-24 07:37 . 2010-11-20 12:19 606208 ----a-w- c:\windows\SysWow64\wbem\fastprox.dll
2011-02-24 07:35 . 2010-11-20 13:27 524288 ----a-w- c:\windows\system32\wmicmiplugin.dll
2011-02-24 07:35 . 2010-11-20 13:27 529408 ----a-w- c:\windows\system32\wbemcomn.dll
2011-02-24 07:35 . 2010-11-20 13:27 1225216 ----a-w- c:\windows\system32\wbem\wbemcore.dll
2011-02-24 07:35 . 2010-11-20 13:27 933376 ----a-w- c:\windows\system32\SmiEngine.dll
2011-02-24 07:35 . 2010-11-20 13:25 199168 ----a-w- c:\windows\system32\PkgMgr.exe
2011-02-24 07:35 . 2010-11-20 13:26 422912 ----a-w- c:\windows\system32\drvstore.dll
2011-02-24 07:35 . 2010-11-20 13:26 399872 ----a-w- c:\windows\system32\dpx.dll
2011-02-24 07:22 . 2011-01-17 11:09 197120 ----a-w- c:\windows\system32\d3d10_1.dll
2011-02-24 07:22 . 2011-01-17 05:47 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll
2011-02-23 10:04 . 2011-01-07 12:17 1465344 ----a-w- c:\windows\system32\XpsPrint.dll
2011-02-23 10:04 . 2011-01-07 12:17 475648 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2011-02-23 10:04 . 2011-01-07 07:46 870912 ----a-w- c:\windows\SysWow64\XpsPrint.dll
2011-02-23 10:04 . 2011-01-07 07:46 288256 ----a-w- c:\windows\SysWow64\XpsGdiConverter.dll
2011-02-21 14:21 . 2011-02-21 14:21 -------- d-----w- c:\program files (x86)\NAVIGON
2011-02-20 20:34 . 2011-02-20 20:34 -------- d-----w- c:\program files (x86)\Common Files\Skype
2011-02-19 16:37 . 2011-02-19 16:37 -------- d-----w- C:\LGMobileUpgrade
2011-02-18 11:59 . 2011-02-18 11:59 -------- d-----w- c:\program files (x86)\MSXML 4.0
2011-02-17 23:33 . 2011-02-17 23:33 -------- d-----w- c:\program files (x86)\LG Electronics
2011-02-17 23:33 . 2010-12-07 13:12 34304 ----a-w- c:\windows\system32\drivers\lgandmodem64.sys
2011-02-17 23:33 . 2010-12-07 13:12 27136 ----a-w- c:\windows\system32\drivers\lgandgps64.sys
2011-02-17 23:33 . 2010-12-07 13:12 27648 ----a-w- c:\windows\system32\drivers\lganddiag64.sys
2011-02-17 23:33 . 2010-12-07 13:12 19456 ----a-w- c:\windows\system32\drivers\lgandbus64.sys
2011-02-17 23:33 . 2011-02-17 23:33 -------- d-----w- C:\LGP500
2011-02-17 23:32 . 2011-02-17 23:32 -------- d-----w- C:\LGS310
2011-02-17 23:20 . 2006-05-04 07:33 53248 ----a-w- c:\windows\SysWow64\CommonDL.dll
2011-02-17 23:20 . 2005-10-04 00:39 44544 ----a-w- c:\windows\SysWow64\msxml4a.dll
2011-02-17 23:20 . 2011-02-19 16:38 -------- d-----w- c:\programdata\LGMOBILEAX
2011-02-17 12:18 . 2011-02-17 12:18 -------- d-----w- c:\windows\Downloaded Installations
2011-02-12 17:07 . 2011-02-12 17:07 181608 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10137.bin
2011-02-09 16:59 . 2011-01-07 09:51 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-02-09 16:59 . 2011-01-07 06:01 1638912 ----a-w- c:\windows\SysWow64\mshtml.tlb
2011-02-09 16:59 . 2010-12-17 11:40 715776 ----a-w- c:\windows\system32\kerberos.dll
2011-02-09 16:59 . 2010-12-17 07:07 542208 ----a-w- c:\windows\SysWow64\kerberos.dll
2011-02-09 16:59 . 2011-01-05 06:56 3129344 ----a-w- c:\windows\system32\win32k.sys
2011-02-09 16:59 . 2011-01-05 10:34 612864 ----a-w- c:\windows\system32\vbscript.dll
2011-02-09 16:59 . 2011-01-05 05:55 428032 ----a-w- c:\windows\SysWow64\vbscript.dll
2011-02-09 16:59 . 2010-12-17 11:42 214016 ----a-w- c:\windows\system32\winsrv.dll
2011-02-09 16:58 . 2011-01-07 12:14 46080 ----a-w- c:\windows\system32\atmlib.dll
2011-02-09 16:58 . 2011-01-07 09:20 366592 ----a-w- c:\windows\system32\atmfd.dll
2011-02-09 16:58 . 2011-01-07 05:43 294400 ----a-w- c:\windows\SysWow64\atmfd.dll
2011-02-09 16:58 . 2011-01-07 07:45 34304 ----a-w- c:\windows\SysWow64\atmlib.dll
2011-02-09 16:58 . 2010-09-30 10:41 100864 ----a-w- c:\windows\system32\fontsub.dll
2011-02-09 16:58 . 2010-09-30 06:47 70656 ----a-w- c:\windows\SysWow64\fontsub.dll
2011-02-07 17:18 . 2011-02-07 17:18 -------- d-----w- c:\users\Venca\AppData\Local\CrashRpt
2011-02-05 20:25 . 2011-02-05 20:25 -------- d-----w- c:\users\Venca\AppData\Local\FalloutNV
2011-02-01 11:14 . 2011-02-01 11:15 -------- d-----w- c:\program files (x86)\Common Files\Steam
2011-01-31 22:51 . 2003-05-23 12:28 348160 ----a-w- c:\windows\SysWow64\msvcr71.dll
2011-01-31 22:51 . 2003-05-23 12:28 499712 ----a-w- c:\windows\SysWow64\msvcp71.dll
2011-01-31 22:49 . 2003-05-23 12:28 1060864 ----a-w- c:\windows\SysWow64\mfc71.dll
2011-01-31 22:03 . 2009-07-14 01:16 15360 ----a-w- c:\windows\SysWow64\wsock32.dlb
2011-01-31 22:03 . 2008-07-14 04:09 205560 ----a-w- c:\windows\UNBOC.EXE
2011-01-31 22:03 . 2008-07-14 04:09 212728 ----a-w- c:\windows\CMDLIC.DLL
2011-01-31 22:02 . 2011-01-31 22:02 -------- d-----w- c:\program files (x86)\Comodo
2011-01-30 13:57 . 2011-01-30 13:57 103864 ----a-w- c:\program files (x86)\Mozilla Firefox\plugins\nppdf32.dll
2011-01-26 10:22 . 2011-01-26 10:22 -------- d-----w- c:\program files (x86)\Common Files\Futuremark Shared
2011-01-26 10:22 . 2011-01-26 10:24 -------- d-----w- c:\programdata\Futuremark
2011-01-26 09:50 . 2011-01-26 09:50 -------- d-----w- c:\program files\CPUID
2011-01-26 09:50 . 2010-07-09 12:19 21480 ----a-w- c:\windows\system32\drivers\cpuz134_x64.sys
2011-01-26 08:25 . 2011-01-26 08:25 601424 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{AB72BA83-2621-4C38-BFA2-9E39FB4F9A6A}\gapaengine.dll
2011-01-26 08:03 . 2011-01-26 08:03 -------- d-----w- c:\program files (x86)\Microsoft Security Client
2011-01-26 08:03 . 2011-01-13 10:20 7844688 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Updates\mpengine.dll
2011-01-26 08:03 . 2011-01-26 08:04 -------- d-----w- c:\program files\Microsoft Security Client

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-24 08:12 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-02-24 08:12 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-01-13 10:20 . 2010-12-07 17:13 7844688 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2010-01-26 09:11 . 2010-11-12 14:49 444283 ----a-w- c:\program files (x86)\Common Files\WinPcapNmap.exe
.

((((((((((((((((((((((((((((( SnapShot@2011-02-24_18.48.01 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-05-18 09:42 . 2011-02-24 18:57 43436 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-02-24 18:57 27364 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-05-18 08:56 . 2011-02-24 18:57 12284 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-4233493234-3444600030-2606033753-1001_UserData.bin
+ 2010-05-18 08:56 . 2011-02-24 18:56 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-05-18 08:56 . 2011-02-24 18:35 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2010-05-18 08:56 . 2011-02-24 18:56 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-05-18 08:56 . 2011-02-24 18:35 32768 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2010-05-18 08:56 . 2011-02-24 18:35 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-05-18 08:56 . 2011-02-24 18:56 16384 c:\windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-05-18 08:56 . 2011-02-24 19:12 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-05-18 08:56 . 2011-02-24 18:35 16384 c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-05-18 08:56 . 2011-02-24 18:35 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2010-05-18 08:56 . 2011-02-24 19:12 16384 c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2011-02-24 18:47 . 2011-02-24 18:47 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-02-24 19:26 . 2011-02-24 19:26 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2011-02-24 18:47 . 2011-02-24 18:47 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-02-24 19:26 . 2011-02-24 19:26 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2009-07-14 05:01 . 2011-02-24 18:46 355344 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2011-02-24 19:25 355344 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2010-05-24 22:28 . 2011-02-24 19:25 10363440 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
- 2010-05-24 22:28 . 2011-02-24 18:46 10363440 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache3.0.0.0.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-10-26 98304]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SolutoService]
@="Service"

R2 Ca1528av;SPCA1528 Video Camera Service;c:\windows\system32\Drivers\Ca1528av.sys [2008-12-17 533760]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 Andbus;LGE Android Platform Composite USB Device;c:\windows\system32\DRIVERS\lgandbus64.sys [2010-12-07 19456]
R3 AndDiag;LGE Android Platform USB Serial Port;c:\windows\system32\DRIVERS\lganddiag64.sys [2010-12-07 27648]
R3 AndGps;LGE Android Platform USB GPS NMEA Port;c:\windows\system32\DRIVERS\lgandgps64.sys [2010-12-07 27136]
R3 ANDModem;LGE Android Platform USB Modem;c:\windows\system32\DRIVERS\lgandmodem64.sys [2010-12-07 34304]
R3 atidgllk;atidgllk;c:\program files (x86)\GIGABYTE\ET5Pro\atidgllk.sys [x]
R3 Bulk1528;SPCA1528 Still Camera Service;c:\windows\system32\Drivers\Bulk1528.sys [2008-06-28 14848]
R3 GVTDrv64;GVTDrv64;c:\windows\GVTDrv64.sys [2010-09-21 30528]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 40832]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2010-10-24 72064]
R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 20992]
R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [2009-09-19 127488]
R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [2009-09-19 18944]
R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [2009-09-19 161280]
R3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\DRIVERS\ss_bserd.sys [2009-09-19 128000]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2009-12-22 16448]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-18 1255736]
S0 oem-drv64;OEM-SLP2.1 Driver (HPD64);c:\windows\system32\DRIVERS\oem-drv64.sys [2010-05-18 14336]
S0 PCGenFAM;PCGenFAM;c:\windows\system32\DRIVERS\PCGenFAM.sys [2010-09-22 199112]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-05-18 834544]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2010-10-27 203776]
S2 cpuz134;cpuz134;c:\windows\system32\drivers\cpuz134_x64.sys [2010-07-09 21480]
S2 dgdersvc;Device Error Recovery Service;c:\windows\SysWOW64\dgdersvc.exe [2010-06-09 95568]
S2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-08-03 136176]
S2 QipGuard;QipGuard;c:\program files (x86)\QipGuard\QipGuard.exe [2010-12-13 187776]
S2 SolutoService;Soluto PCGenome Core Service;c:\program files\Soluto\SolutoService.exe [2010-09-22 330784]
S2 TeamViewer6;TeamViewer 6;c:\program files (x86)\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-27 2253688]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [2010-10-27 8012288]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [2010-10-27 287232]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [2010-09-24 116752]
S3 dc3d;MS Hardware Device Detection Driver;c:\windows\system32\DRIVERS\dc3d.sys [2009-03-23 20992]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [2009-12-22 20568]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2010-06-23 344680]

.

--------- x86-64 -----------


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"combofix"="c:\beruska.com\CF27437.cfxxe" [X]
"Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2009-09-16 190472]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 1436224]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SYSTEM32\blank.htm
FF - ProfilePath - c:\users\Venca\AppData\Roaming\Mozilla\Firefox\Profiles\ybuh33qr.default\
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Download Statusbar: {D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389} - %profile%\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}
FF - Ext: QipAuthorizer: {32a1fd71-835e-4b11-8e54-886fda0b4c89} - %profile%\extensions\{32a1fd71-835e-4b11-8e54-886fda0b4c89}
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

WebBrowser-{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - (no file)


.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
Celkový čas: 2011-02-24 20:29:51 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-02-24 19:29
ComboFix2.txt 2011-02-24 18:51

Před spuštěním: 3 157 581 824
Po spuštění: 3 081 945 088

- - End Of File - - F908F34C80D80410CF4D551FAEB01A4E

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: revelant knowledge

#12 Příspěvek od vyosek »

:arrow: Odinstalujte Combofix
  • Start - Spustit (nebo pouzijte klavesobou zkratku Win+R)
  • Napiste ComboFix /Uninstall
  • Stisknete Enter
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
  • Provedte aktualizaci - treti zalozka
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

bilejpes
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 24 Ún 2011 17:50

Re: revelant knowledge

#13 Příspěvek od bilejpes »

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Verze databáze: 5871

Windows 6.1.7600 Service Pack 1
Internet Explorer 8.0.7601.17514

24.2.2011 21:16:28
mbam-log-2011-02-24 (21-16-21).txt

Typ kontroly: Úplný test (C:\|D:\|E:\|F:\|G:\|)
Testované objekty: 371038
Uplynulý čas: 30 minut, 26 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 1
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (Adware.RelevantKnowledge) -> No action taken.

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
d:\system volume information\_restore{ae228158-e87f-4683-9b17-db8588ad2f9c}\RP51\A0009739.exe (Trojan.PWS) -> No action taken.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: revelant knowledge

#14 Příspěvek od vyosek »

:arrow: Nalezy MBAMu smazte

:arrow: Havet se usadila v bodech obnoveni - smazte je dle navodu kolegy riffa http://www.viry.cz/forum/viewtopic.php?f=11&t=47040

:arrow: Jak se chova PC :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

bilejpes
Návštěvník
Návštěvník
Příspěvky: 116
Registrován: 24 Ún 2011 17:50

Re: revelant knowledge

#15 Příspěvek od bilejpes »

PC se tváří normálně, žádné problémy nepozoruji.
Chci opravdu moc poděkovat za neskutečně rychlou a kvalitní pomoc, moje poděkování bude samozřejmě i podporou fora. Ještě jednou díky.

edit, akorát se nechce rozeběhnout windows defender :-)
edit2 a hlási mě že služba zvuku není spuštěna, přitom zvuk jde
edit3 po dalším restartu zvuk ok, ale win. defender při pokusu o spuštění hlásí:
Služba tohoto programu byla zastavena. Službu lze spustit ručně nebo restarováním počítače. (Kód chyby: 0x800106ba)
Naposledy upravil(a) bilejpes dne 24 Ún 2011 23:01, celkem upraveno 3 x.

Odpovědět