Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Pomoc! vir v explorer.exe

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
zipicek
Návštěvník
Návštěvník
Příspěvky: 119
Registrován: 01 úno 2011 18:57

Re: Pomoc! vir v explorer.exe

#136 Příspěvek od zipicek »

Ted to vypadá vse ok. Snad to bude v pořádku.
Ale jeste jedna drobnost by tu byla, na plose mám ukazatel vykonosti cpu a ten je na 100% když spustím nejakou stranku na netu :) a nabíhá hodne pomalu. (mozná to je jen rychlosti netu ale pred tím to tak nedelalo :) )

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Pomoc! vir v explorer.exe

#137 Příspěvek od motji »

A to pak běží pořád, když máte spuštěný internet?

Spustte znovu combofix :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

zipicek
Návštěvník
Návštěvník
Příspěvky: 119
Registrován: 01 úno 2011 18:57

Re: Pomoc! vir v explorer.exe

#138 Příspěvek od zipicek »

A co běží pořád? :D
tady je log


ComboFix 11-02-27.03 - Tomáš 02.03.2011 17:54:17.2.1 - x86
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1029.18.3327.2628 [GMT 1:00]
Spuštěný z: c:\users\Tomáš\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 4.2 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET NOD32 Antivirus 4.2 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((( Soubory vytvořené od 2011-02-02 do 2011-03-02 )))))))))))))))))))))))))))))))
.

2011-03-02 17:04 . 2011-03-02 17:04 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-03-02 16:43 . 2011-03-02 16:43 -------- d-----w- c:\program files\AMD
2011-02-28 17:09 . 2011-02-28 17:09 -------- d-----w- c:\program files\ESET
2011-02-26 14:20 . 2011-02-11 06:54 5943120 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{75D7E1EA-5FDD-4271-BCAD-28EA664730BC}\mpengine.dll
2011-02-26 14:14 . 2009-05-05 02:00 14392 ----a-w- c:\windows\system32\drivers\AtiPcie.sys
2011-02-26 09:00 . 2011-02-26 12:45 -------- d-----w- c:\program files\trend micro
2011-02-24 17:03 . 2011-02-24 17:03 -------- d-----w- c:\windows\system32\SPReview
2011-02-24 17:02 . 2011-02-24 17:02 -------- d-----w- c:\windows\system32\EventProviders
2011-02-24 17:00 . 2010-11-20 12:29 194432 ----a-w- c:\windows\system32\halmacpi.dll
2011-02-24 16:59 . 2010-11-20 12:21 351232 ----a-w- c:\windows\system32\wmicmiplugin.dll
2011-02-24 16:59 . 2010-11-20 12:21 780288 ----a-w- c:\windows\system32\wbem\wbemcore.dll
2011-02-24 16:59 . 2010-11-20 12:21 363008 ----a-w- c:\windows\system32\wbemcomn.dll
2011-02-24 16:59 . 2010-11-20 12:19 606208 ----a-w- c:\windows\system32\wbem\fastprox.dll
2011-02-24 16:59 . 2010-11-20 12:21 697344 ----a-w- c:\windows\system32\SmiEngine.dll
2011-02-24 16:59 . 2010-11-20 12:21 189952 ----a-w- c:\windows\system32\wdscore.dll
2011-02-24 16:59 . 2010-11-20 12:17 209920 ----a-w- c:\windows\system32\PkgMgr.exe
2011-02-24 16:58 . 2010-11-20 12:18 323072 ----a-w- c:\windows\system32\drvstore.dll
2011-02-24 16:58 . 2010-11-20 12:18 257024 ----a-w- c:\windows\system32\dpx.dll
2011-02-24 16:18 . 2011-02-26 12:45 -------- d-----w- c:\program files\CrystalDiskInfo
2011-02-23 18:57 . 2011-02-23 19:21 -------- d-----w- c:\programdata\TmForever
2011-02-23 18:55 . 2005-05-26 14:34 2297552 ----a-w- c:\windows\system32\d3dx9_26.dll
2011-02-23 18:53 . 2011-02-23 18:54 -------- d-----w- c:\program files\TmNationsForever
2011-02-23 18:27 . 2003-06-12 22:25 7062 ----a-w- c:\windows\system32\audiopid.vxd
2011-02-23 18:26 . 2011-02-23 18:27 -------- d--h--w- c:\program files\Creative Installation Information
2011-02-23 18:25 . 2011-02-23 18:25 -------- d-----w- c:\program files\Common Files\InstallShield
2011-02-23 18:24 . 2011-02-23 18:24 -------- d-----w- c:\program files\ATI Technologies
2011-02-23 18:24 . 2011-02-23 18:24 -------- d-----w- c:\program files\ATI
2011-02-23 18:07 . 2011-02-28 17:11 -------- d-----w- c:\programdata\AVAST Software
2011-02-23 18:07 . 2011-02-25 14:22 -------- d-----w- c:\program files\AVAST Software
2011-02-23 17:48 . 2011-02-23 17:51 -------- d-----w- c:\program files\Wise Registry Cleaner
2011-02-23 16:25 . 2011-02-23 16:28 -------- d-----w- c:\program files\Google
2011-02-23 16:18 . 2011-02-23 16:18 -------- d-----w- c:\windows\system32\Macromed
2011-02-23 16:07 . 2011-02-02 16:11 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-02-23 16:06 . 2011-01-05 03:51 2330624 ----a-w- c:\windows\system32\win32k.sys
2011-02-23 16:05 . 2010-12-17 07:07 542208 ----a-w- c:\windows\system32\kerberos.dll
2011-02-23 16:03 . 2011-01-05 05:55 428032 ----a-w- c:\windows\system32\vbscript.dll
2011-02-23 16:03 . 2011-01-07 06:01 1638912 ----a-w- c:\windows\system32\mshtml.tlb
2011-02-23 16:02 . 2011-01-07 07:45 34304 ----a-w- c:\windows\system32\atmlib.dll
2011-02-23 16:02 . 2011-01-07 05:43 294400 ----a-w- c:\windows\system32\atmfd.dll
2011-02-23 16:02 . 2010-09-30 06:47 70656 ----a-w- c:\windows\system32\fontsub.dll
2011-02-23 15:45 . 2011-02-23 15:45 -------- d-----w- c:\programdata\Alwil Software
2011-02-23 15:45 . 2011-02-23 15:45 -------- d-----w- c:\program files\Alwil Software
2011-02-23 15:41 . 2011-02-23 15:41 -------- d-----w- c:\programdata\Creative
2011-02-23 15:40 . 2011-03-02 16:49 -------- d-----w- c:\program files\Creative
2011-02-23 15:39 . 2011-02-23 18:27 -------- d--h--w- c:\program files\InstallShield Installation Information
2011-02-23 15:15 . 2011-02-23 15:52 -------- d-----w- c:\program files\Common Files\Adobe
2011-02-23 15:15 . 2011-03-02 16:47 -------- d-sh--w- c:\windows\Installer
2011-02-23 07:49 . 2011-02-23 07:49 0 ----a-w- c:\windows\ativpsrm.bin
2011-02-23 07:48 . 2009-10-20 02:18 446464 ----a-w- c:\windows\system32\ATIDEMGX.dll
2011-02-23 07:38 . 2011-03-02 16:58 -------- d-----w- c:\windows\system32\wbem\Performance
2011-02-23 07:16 . 2011-02-23 07:28 -------- d-----w- c:\windows\Panther
2011-02-23 07:11 . 2011-02-23 07:11 -------- d-----w- C:\Windows.old

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-24 17:06 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll
2010-12-21 14:04 . 2010-12-21 14:04 137144 ----a-w- c:\windows\system32\drivers\eamonm.sys
2010-12-21 14:04 . 2010-12-21 14:04 115008 ----a-w- c:\windows\system32\drivers\ehdrv.sys
2010-12-21 12:47 . 2010-12-21 12:47 95384 ----a-w- c:\windows\system32\drivers\epfwwfpr.sys
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\SharingPrivate]
@="{08244EE6-92F0-47f2-9FC9-929BAA2E7235}"
[HKEY_CLASSES_ROOT\CLSID\{08244EE6-92F0-47f2-9FC9-929BAA2E7235}]
2010-11-20 12:20 442880 ----a-w- c:\windows\System32\ntshrui.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2011-01-12 2219184]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppInfo]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EFS]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\KeyIso]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NTDS]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Power]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ProfSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcEptMapper]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SWPRV]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TabletInputService]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TBS]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TrustedInstaller]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgr.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgrx.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]
@="IEEE 1394 Bus host controllers"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]
@="SBP2 IEEE 1394 Devices"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]
@="SecurityDevices"

R2 MMCSS;Služba Plánovač multimédií;c:\windows\system32\svchost.exe [2009-07-14 20992]
R2 sppsvc;Ochrana softwaru;c:\windows\system32\sppsvc.exe [2010-11-20 3179520]
R2 WinDefend;Windows Defender;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 1394ohci;Hostitelský řadič pro rozhraní OHCI standardu 1394;c:\windows\system32\drivers\1394ohci.sys [2010-11-20 164864]
R3 AcpiPmi;Ovladač měřiče napájení standardu ACPI;c:\windows\system32\drivers\acpipmi.sys [2010-11-20 10240]
R3 adp94xx;adp94xx;c:\windows\system32\DRIVERS\adp94xx.sys [2009-07-14 422976]
R3 adpahci;adpahci;c:\windows\system32\DRIVERS\adpahci.sys [2009-07-14 297552]
R3 amdsata;amdsata;c:\windows\system32\drivers\amdsata.sys [2010-11-20 80256]
R3 amdsbs;amdsbs;c:\windows\system32\DRIVERS\amdsbs.sys [2009-07-14 159312]
R3 AppID;Ovladač AppID;c:\windows\system32\drivers\appid.sys [2010-11-20 50176]
R3 AppIDSvc;Identita aplikace;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 arcsas;arcsas;c:\windows\system32\DRIVERS\arcsas.sys [2009-07-14 86608]
R3 b06bdrv;Broadcom NetXtreme II VBD;c:\windows\system32\DRIVERS\bxvbdx.sys [2009-07-13 430080]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
R3 BDESVC;Služba BitLocker Drive Encryption;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 BrFiltLo;Brother USB Mass-Storage Lower Filter Driver;c:\windows\system32\DRIVERS\BrFiltLo.sys [2009-07-13 13568]
R3 BrFiltUp;Brother USB Mass-Storage Upper Filter Driver;c:\windows\system32\DRIVERS\BrFiltUp.sys [2009-07-13 5248]
R3 Brserid;Brother MFC Serial Port Interface Driver (WDM);c:\windows\System32\Drivers\Brserid.sys [2009-07-14 272128]
R3 BrSerWdm;Brother WDM Serial driver;c:\windows\System32\Drivers\BrSerWdm.sys [2009-07-13 62336]
R3 BrUsbMdm;Brother MFC USB Fax Only Modem;c:\windows\System32\Drivers\BrUsbMdm.sys [2009-07-13 12160]
R3 CertPropSvc;Šíření certifikátů;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 circlass;Consumer IR Devices;c:\windows\system32\DRIVERS\circlass.sys [2009-07-13 37888]
R3 defragsvc;Defragmentace disku;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 ebdrv;Broadcom NetXtreme II 10 GigE VBD;c:\windows\system32\DRIVERS\evbdx.sys [2009-07-13 3100160]
R3 elxstor;elxstor;c:\windows\system32\DRIVERS\elxstor.sys [2009-07-14 453712]
R3 Filetrace;Filetrace;c:\windows\system32\drivers\filetrace.sys [2009-07-13 28160]
R3 FsDepends;File System Dependency Minifilter;c:\windows\system32\drivers\FsDepends.sys [2009-07-14 46160]
R3 hcw85cir;Hauppauge Consumer Infrared Receiver;c:\windows\system32\drivers\hcw85cir.sys [2009-07-13 26624]
R3 HpSAMD;HpSAMD;c:\windows\system32\drivers\HpSAMD.sys [2009-07-14 67152]
R3 iaStorV;Řadič Intel diskového pole RAID – Windows 7;c:\windows\system32\drivers\iaStorV.sys [2010-11-20 332160]
R3 IKEEXT;Služba IKE and AuthIP IPsec Keying Modules;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 IPBusEnum;Rozpoznávací modul sběrnice PnP-X IP;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 IPMIDRV;IPMIDRV;c:\windows\system32\drivers\IPMIDrv.sys [2010-11-20 65536]
R3 iScsiPrt;Ovladač iScsiPort;c:\windows\system32\drivers\msiscsi.sys [2010-11-20 233344]
R3 KtmRm;Služba KTMRM pro koordinátor DTC;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 lltdsvc;Mapovač zjišťování topologie linkové vrstvy;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 LSI_FC;LSI_FC;c:\windows\system32\DRIVERS\lsi_fc.sys [2009-07-14 95824]
R3 LSI_SAS;LSI_SAS;c:\windows\system32\DRIVERS\lsi_sas.sys [2009-07-14 89168]
R3 LSI_SAS2;LSI_SAS2;c:\windows\system32\DRIVERS\lsi_sas2.sys [2009-07-14 54864]
R3 LSI_SCSI;LSI_SCSI;c:\windows\system32\DRIVERS\lsi_scsi.sys [2009-07-14 96848]
R3 megasas;megasas;c:\windows\system32\DRIVERS\megasas.sys [2009-07-14 30800]
R3 mpio;Ovladač sběrnice Microsoft Multi-Path;c:\windows\system32\drivers\mpio.sys [2010-11-20 130432]
R3 msahci;msahci;c:\windows\system32\drivers\msahci.sys [2010-11-20 28032]
R3 msdsm;Specifický modul zařízení Microsoft Multi-Path;c:\windows\system32\drivers\msdsm.sys [2010-11-20 116096]
R3 mshidkmdf;Pass-through HID to KMDF Filter Driver;c:\windows\System32\drivers\mshidkmdf.sys [2009-07-13 4096]
R3 MSiSCSI;Služba iniciátoru iSCSI společnosti Microsoft;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 MsRPC;MsRPC; [x]
R3 MTConfig;Microsoft Input Configuration Driver;c:\windows\system32\DRIVERS\MTConfig.sys [2009-07-13 12288]
R3 NativeWifiP;NativeWiFi Filter;c:\windows\system32\DRIVERS\nwifi.sys [2009-07-13 267264]
R3 NdisCap;NDIS Capture LightWeight Filter;c:\windows\system32\DRIVERS\ndiscap.sys [2009-07-13 27136]
R3 nfrd960;nfrd960;c:\windows\system32\DRIVERS\nfrd960.sys [2009-07-14 44624]
R3 nvstor;nvstor;c:\windows\system32\drivers\nvstor.sys [2010-11-20 143744]
R3 PeerDistSvc;BranchCache;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 pla;Výstrahy a protokolování výkonu;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 PNRPAutoReg;Služba publikování názvu počítače pomocí protokolu PNRP;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 ql2300;ql2300;c:\windows\system32\DRIVERS\ql2300.sys [2009-07-14 1383488]
R3 ql40xx;ql40xx;c:\windows\system32\DRIVERS\ql40xx.sys [2009-07-14 106064]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 15872]
R3 s3cap;s3cap;c:\windows\system32\drivers\vms3cap.sys [2010-11-20 5632]
R3 scfilter;Ovladač filtru čipových karet třídy PnP;c:\windows\system32\DRIVERS\scfilter.sys [2010-11-20 26624]
R3 SCPolicySvc;Zásady odebrání čipové karty;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 SDRSVC;Windows Zálohování;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 SensrSvc;Adaptivní jas;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 SessionEnv;Konfigurace vzdálené plochy;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 sffp_mmc;Ovladač protokolu úložiště SFF pro konzolu MMC;c:\windows\system32\drivers\sffp_mmc.sys [2009-07-13 12288]
R3 SiSRaid4;SiSRaid4;c:\windows\system32\DRIVERS\sisraid4.sys [2009-07-14 77888]
R3 Smb;Protokol TCP/IP a TCP/IPv6 orientovaný na zprávy (relace SMB);c:\windows\system32\DRIVERS\smb.sys [2009-07-13 71168]
R3 sppuinotify;Služba Oznámení platformy SPP;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 stexstor;stexstor;c:\windows\system32\DRIVERS\stexstor.sys [2009-07-14 21072]
R3 storvsc;storvsc;c:\windows\system32\drivers\storvsc.sys [2010-11-20 28032]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 TabletInputService;Služba Vstupní panel počítače Tablet PC;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 TBS;Služba TPM Base Services;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 THREADORDER;Server pro řazení podprocesů;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 TrustedInstaller;Instalační služba modulů systému Windows;c:\windows\servicing\TrustedInstaller.exe [2010-11-20 204800]
R3 tssecsrv;Remote Desktop Services Security Filter Driver;c:\windows\system32\DRIVERS\tssecsrv.sys [2010-11-20 31232]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 UI0Detect;Zjišťování interaktivních služeb;c:\windows\system32\UI0Detect.exe [2009-07-14 35840]
R3 uliagpkx;Filtr sběrnice Uli AGP;c:\windows\system32\drivers\uliagpkx.sys [2009-07-14 57424]
R3 UmRdpService;Přesměrovač portů uživatelského režimu služby Vzdálená plocha;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 usbcir;Infračervený přijímač eHome (USBCIR);c:\windows\system32\drivers\usbcir.sys [2009-07-13 86016]
R3 VaultSvc;Správce pověření;c:\windows\system32\lsass.exe [2009-07-14 22528]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 vhdmp;vhdmp;c:\windows\system32\drivers\vhdmp.sys [2010-11-20 160128]
R3 ViaC7;VIA C7 Processor Driver;c:\windows\system32\DRIVERS\viac7.sys [2009-07-13 52736]
R3 VMBusHID;VMBusHID;c:\windows\system32\drivers\VMBusHID.sys [2010-11-20 17920]
R3 vsmraid;vsmraid;c:\windows\system32\DRIVERS\vsmraid.sys [2009-07-14 141904]
R3 vwifibus;Ovladač sběrnice Virtual WiFi;c:\windows\System32\drivers\vwifibus.sys [2009-07-13 19968]
R3 WacomPen;Wacom Serial Pen HID Driver;c:\windows\system32\DRIVERS\wacompen.sys [2009-07-13 21632]
R3 wbengine;Služba jádra pro zálohování dat na úrovni bloků;c:\windows\system32\wbengine.exe [2010-11-20 1203200]
R3 WbioSrvc;Biometrická služba systému Windows;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 wcncsvc;Technologie Windows Connect Now – Registrátor konfigurací;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 WcsPlugInService;Systém barev systému Windows;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 Wd;Wd;c:\windows\system32\DRIVERS\wd.sys [2009-07-14 19024]
R3 Wecsvc;Sběr událostí systému Windows;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 wercplsupport;Podpora ovládacího panelu Oznámení a řešení problémů;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 WerSvc;Služba Zasílání zpráv o chybách systému Windows;c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 WIMMount;WIMMount;c:\windows\system32\drivers\wimmount.sys [2009-07-14 19008]
R3 WinRM;Vzdálená správa systému Windows (WS-Management);c:\windows\System32\svchost.exe [2009-07-14 20992]
R3 Wlansvc;Automatická konfigurace sítě WLAN;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 WPCSvc;Parental Controls;c:\windows\system32\svchost.exe [2009-07-14 20992]
R3 WwanSvc;Automatická konfigurace sítě WWAN;c:\windows\system32\svchost.exe [2009-07-14 20992]
R4 Mcx2Svc;Služba zařízení Media Center Extender;c:\windows\system32\svchost.exe [2009-07-14 20992]
S0 amdxata;amdxata;c:\windows\system32\drivers\amdxata.sys [2010-11-20 22400]
S0 CLFS;Systém souborů CLFS;c:\windows\System32\CLFS.sys [2009-07-14 249408]
S0 CNG;CNG;c:\windows\System32\Drivers\cng.sys [2009-07-14 369568]
S0 FileInfo;File Information FS MiniFilter;c:\windows\system32\drivers\fileinfo.sys [2009-07-14 58448]
S0 fvevol;Ovladač filtru nástroje Bitlocker Drive Encryption;c:\windows\System32\DRIVERS\fvevol.sys [2010-11-20 194800]
S0 hwpolicy;Hardware Policy Driver;c:\windows\System32\drivers\hwpolicy.sys [2010-11-20 14208]
S0 KSecPkg;KSecPkg;c:\windows\System32\Drivers\ksecpkg.sys [2009-07-14 133200]
S0 msisadrv;msisadrv;c:\windows\system32\drivers\msisadrv.sys [2009-07-14 13888]
S0 pcw;Performance Counters for Windows Driver;c:\windows\System32\drivers\pcw.sys [2009-07-14 43088]
S0 rdyboost;ReadyBoost;c:\windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
S0 spldr;Security Processor Loader Driver; [x]
S0 storflt;Diskový ovladač filtru akcelerace sběrnice virtuálního počítače;c:\windows\system32\drivers\vmstorfl.sys [2010-11-20 40704]
S0 vdrvroot;Ovladač rozpoznávacího modulu virtuální jednotky společnosti Microsoft;c:\windows\system32\drivers\vdrvroot.sys [2009-07-14 32832]
S0 vmbus;Sběrnice virtuálního počítače;c:\windows\system32\drivers\vmbus.sys [2010-11-20 175360]
S0 volmgr;Ovladač správce svazků;c:\windows\system32\drivers\volmgr.sys [2010-11-20 53120]
S0 volmgrx;Správce dynamických svazků;c:\windows\System32\drivers\volmgrx.sys [2009-07-14 297040]
S1 blbdrive;blbdrive;c:\windows\system32\DRIVERS\blbdrive.sys [2009-07-13 35328]
S1 CSC;Ovladač souborů pro režim offline;c:\windows\system32\drivers\csc.sys [2010-11-20 388096]
S1 DfsC;DFS Namespace Client Driver;c:\windows\system32\Drivers\dfsc.sys [2010-11-20 78336]
S1 discache;System Attribute Cache;c:\windows\system32\drivers\discache.sys [2009-07-13 32256]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2010-12-21 115008]
S1 nsiproxy;NSI proxy service driver.;c:\windows\system32\drivers\nsiproxy.sys [2009-07-13 16896]
S1 RDPENCDD;RDP Encoder Mirror Driver;c:\windows\system32\drivers\rdpencdd.sys [2009-07-14 6656]
S1 RDPREFMP;Reflector Display Driver used to gain access to graphics data;c:\windows\system32\drivers\rdprefmp.sys [2009-07-14 7168]
S1 tdx;Ovladač pro podporu zastaralého rozhraní TDI NetIO;c:\windows\system32\DRIVERS\tdx.sys [2010-11-20 74752]
S1 Wanarpv6;Ovladač pro vzdálený přístup IPv6 ARP;c:\windows\system32\DRIVERS\wanarp.sys [2010-11-20 63488]
S1 WfpLwf;WFP Lightweight Filter;c:\windows\system32\DRIVERS\wfplwf.sys [2009-07-13 9728]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-10-20 172032]
S2 AudioEndpointBuilder;Koncové vytváření služby Windows Audio;c:\windows\System32\svchost.exe [2009-07-14 20992]
S2 BFE;Služba BFE (Base Filtering Engine);c:\windows\system32\svchost.exe [2009-07-14 20992]
S2 CscService;Offline soubory;c:\windows\System32\svchost.exe [2009-07-14 20992]
S2 DPS;Služba DPS (Diagnostic Policy Service);c:\windows\System32\svchost.exe [2009-07-14 20992]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2010-12-21 137144]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2011-01-12 810144]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [2010-12-21 95384]
S2 FDResPub;Publikování prostředků rozpoznávání funkcí;c:\windows\system32\svchost.exe [2009-07-14 20992]
S2 FontCache;Mezipaměť písem Windows;c:\windows\system32\svchost.exe [2009-07-14 20992]
S2 gpsvc;Klient zásad skupiny;c:\windows\system32\svchost.exe [2009-07-14 20992]
S2 iphlpsvc;Pomocná služba protokolu IP;c:\windows\System32\svchost.exe [2009-07-14 20992]
S2 lltdio;Link-Layer Topology Discovery Mapper I/O Driver;c:\windows\system32\DRIVERS\lltdio.sys [2009-07-13 48128]
S2 luafv;Virtualizace souborů nástroje Řízení uživatelských účtů;c:\windows\system32\drivers\luafv.sys [2009-07-13 86528]
S2 MpsSvc;Brána Windows Firewall;c:\windows\system32\svchost.exe [2009-07-14 20992]
S2 NlaSvc;Sledování umístění v síti (NLA);c:\windows\System32\svchost.exe [2009-07-14 20992]
S2 nsi;Služba rozhraní síťového úložiště;c:\windows\system32\svchost.exe [2009-07-14 20992]
S2 PEAUTH;PEAUTH;c:\windows\system32\drivers\peauth.sys [2009-07-14 586752]
S2 Power;Napájení;c:\windows\system32\svchost.exe [2009-07-14 20992]
S2 ProfSvc;Služba Profil uživatele;c:\windows\system32\svchost.exe [2009-07-14 20992]
S2 RpcEptMapper;Mapovač koncových bodů protokolu RPC;c:\windows\system32\svchost.exe [2009-07-14 20992]
S2 SysMain;Superfetch;c:\windows\system32\svchost.exe [2009-07-14 20992]
S2 tcpipreg;TCP/IP Registry Compatibility;c:\windows\system32\drivers\tcpipreg.sys [2010-11-20 35328]
S2 UxSms;Správce relací správce oken plochy;c:\windows\System32\svchost.exe [2009-07-14 20992]
S3 Appinfo;Informace o aplikaci;c:\windows\system32\svchost.exe [2009-07-14 20992]
S3 bowser;Ovladač podpory prohlížeče;c:\windows\system32\DRIVERS\bowser.sys [2009-07-13 69632]
S3 CompositeBus;Ovladač rozpoznávacího modulu složené sběrnice;c:\windows\system32\drivers\CompositeBus.sys [2010-11-20 31232]
S3 DXGKrnl;LDDM Graphics Subsystem;c:\windows\System32\drivers\dxgkrnl.sys [2010-11-20 728448]
S3 fdPHost;Hostitel poskytovatele rozpoznávání funkce;c:\windows\system32\svchost.exe [2009-07-14 20992]
S3 HomeGroupListener;Naslouchací proces domácí skupiny;c:\windows\System32\svchost.exe [2009-07-14 20992]
S3 HomeGroupProvider;Zprostředkovatel domácích skupin;c:\windows\System32\svchost.exe [2009-07-14 20992]
S3 KeyIso;Izolace klíče CNG;c:\windows\system32\lsass.exe [2009-07-14 22528]
S3 monitor;Služba ovladače funkce třídy monitorů Microsoft;c:\windows\system32\DRIVERS\monitor.sys [2009-07-13 23552]
S3 mpsdrv;Ovladač ověření brány Windows Firewall;c:\windows\system32\drivers\mpsdrv.sys [2009-07-13 60416]
S3 mrxsmb10;Mini-přesměrovač SMB 1.x;c:\windows\system32\DRIVERS\mrxsmb10.sys [2010-11-20 223232]
S3 mrxsmb20;Mini-přesměrovač SMB 2.0;c:\windows\system32\DRIVERS\mrxsmb20.sys [2010-11-20 96768]
S3 netprofm;Služba seznamu sítí;c:\windows\System32\svchost.exe [2009-07-14 20992]
S3 PcaSvc;Program Compatibility Assistant Service;c:\windows\system32\svchost.exe [2009-07-14 20992]
S3 RasAgileVpn;WAN Miniport (IKEv2);c:\windows\system32\DRIVERS\AgileVpn.sys [2009-07-13 49152]
S3 rdpbus;Remote Desktop Device Redirector Bus Driver;c:\windows\system32\DRIVERS\rdpbus.sys [2009-07-14 18944]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
S3 srv2;Ovladač pro server SMB 2.xxx;c:\windows\system32\DRIVERS\srv2.sys [2010-11-20 309248]
S3 srvnet;srvnet;c:\windows\system32\DRIVERS\srvnet.sys [2010-11-20 114176]
S3 tunnel;Microsoft Tunnel Miniport Adapter Driver;c:\windows\system32\DRIVERS\tunnel.sys [2010-11-20 108544]
S3 umbus;Ovladač sběrnice UMBus Enumerator;c:\windows\system32\drivers\umbus.sys [2010-11-20 39936]
S3 WdiServiceHost;Hostitel diagnostické služby;c:\windows\System32\svchost.exe [2009-07-14 20992]
S3 WdiSystemHost;Hostitel diagnostického systému;c:\windows\System32\svchost.exe [2009-07-14 20992]
S3 WPDBusEnum;Služba Výčet přenosných zařízení;c:\windows\system32\svchost.exe [2009-07-14 20992]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
RPCSS REG_MULTI_SZ RpcEptMapper RpcSs
defragsvc REG_MULTI_SZ defragsvc
WerSvcGroup REG_MULTI_SZ wersvc
LocalServiceNoNetwork REG_MULTI_SZ DPS PLA BFE mpssvc WwanSvc
swprv REG_MULTI_SZ swprv
LocalServicePeerNet REG_MULTI_SZ PNRPSvc p2pimsvc p2psvc PnrpAutoReg
NetworkServiceAndNoImpersonation REG_MULTI_SZ KtmRm
regsvc REG_MULTI_SZ RemoteRegistry
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc Mcx2Svc SensrSvc
DcomLaunch REG_MULTI_SZ Power PlugPlay DcomLaunch
NetworkServiceNetworkRestricted REG_MULTI_SZ PolicyAgent
sdrsvc REG_MULTI_SZ sdrsvc
WbioSvcGroup REG_MULTI_SZ WbioSrvc
wcssvc REG_MULTI_SZ WcsPlugInService
AxInstSVGroup REG_MULTI_SZ AxInstSV
secsvcs REG_MULTI_SZ WinDefend
PeerDist REG_MULTI_SZ PeerDistSvc

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
AeLookupSvc
CertPropSvc
SCPolicySvc
lanmanserver
gpsvc
IKEEXT
AudioSrv
FastUserSwitchingCompatibility
Nla
NWCWorkstation
SRService
Wmi
WmdmPmSp
TermService
wuauserv
BITS
ShellHWDetection
LogonHours
PCAudit
helpsvc
uploadmgr
iphlpsvc
seclogon
AppInfo
msiscsi
MMCSS
wercplsupport
EapHost
ProfSvc
schedule
hkmsvc
SessionEnv
winmgmt
browser
Themes
BDESVC
AppMgmt

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalSystemNetworkRestricted
homegrouplistener


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService
WdiServiceHost
sppuinotify

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetworkService
lanmanworkstation

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalServiceNetworkRestricted
BthHFSrv
homegroupprovider

.
Obsah adresáře 'Naplánované úlohy'

2011-03-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-02-23 16:25]

2011-03-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-02-23 16:25]
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-03-02 18:04
Windows 6.1.7601 Service Pack 1 NTFS

detected NTDLL code modification:
ZwEnumerateKey 0 != 116, ZwQueryKey 0 != 244, ZwOpenKey 0 != 182, ZwClose 0 != 50, ZwEnumerateValueKey 0 != 119, ZwQueryValueKey 0 != 266, ZwOpenFile 0 != 179, ZwQueryDirectoryFile 0 != 223, ZwQuerySystemInformation 0 != 261Initialization error

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-03-02 18:04
Windows 6.1.7601 Service Pack 1 NTFS

detected NTDLL code modification:
ZwEnumerateKey 0 != 116, ZwQueryKey 0 != 244, ZwOpenKey 0 != 182, ZwClose 0 != 50, ZwEnumerateValueKey 0 != 119, ZwQueryValueKey 0 != 266, ZwOpenFile 0 != 179, ZwQueryDirectoryFile 0 != 223, ZwQuerySystemInformation 0 != 261Initialization error

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-03-02 18:04
Windows 6.1.7601 Service Pack 1 NTFS

detected NTDLL code modification:
ZwEnumerateKey 0 != 116, ZwQueryKey 0 != 244, ZwOpenKey 0 != 182, ZwClose 0 != 50, ZwEnumerateValueKey 0 != 119, ZwQueryValueKey 0 != 266, ZwOpenFile 0 != 179, ZwQueryDirectoryFile 0 != 223, ZwQuerySystemInformation 0 != 261Initialization error

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-03-02 18:04
Windows 6.1.7601 Service Pack 1 NTFS

detected NTDLL code modification:
ZwEnumerateKey 0 != 116, ZwQueryKey 0 != 244, ZwOpenKey 0 != 182, ZwClose 0 != 50, ZwEnumerateValueKey 0 != 119, ZwQueryValueKey 0 != 266, ZwOpenFile 0 != 179, ZwQueryDirectoryFile 0 != 223, ZwQuerySystemInformation 0 != 261Initialization error

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-03-02 18:04
Windows 6.1.7601 Service Pack 1 NTFS

detected NTDLL code modification:
ZwEnumerateKey 0 != 116, ZwQueryKey 0 != 244, ZwOpenKey 0 != 182, ZwClose 0 != 50, ZwEnumerateValueKey 0 != 119, ZwQueryValueKey 0 != 266, ZwOpenFile 0 != 179, ZwQueryDirectoryFile 0 != 223, ZwQuerySystemInformation 0 != 261Initialization error
skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory:

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\system\ControlSet004\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-03-02 18:05:40
ComboFix-quarantined-files.txt 2011-03-02 17:05
ComboFix2.txt 2011-02-28 17:31

Před spuštěním: Volných bajtů: 422 417 014 784
Po spuštění: Volných bajtů: 422 077 435 904

- - End Of File - - 86CB5D0D58EB9D7D5CD544AC33546194

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Pomoc! vir v explorer.exe

#139 Příspěvek od motji »

Cpu na 100 procentech :D .

:arrow: Odinstalujte combofix přes Start - Spustit
- zkopírujte do okénka:

ComboFix /Uninstall

-stiskněte Enter
-To odinstaluje ComboFix a smaže s ním související soubory a složky.


***********


:arrow: Stáhněte T-Cleaner
http://tharifas.sweb.cz/T-Cleaner.exe

-Spusťte,pro potvrzení volby mačkejte klávesu A, Enter
-po použití prográmek vymažte.Pozor,antiviry ho mohou falešně označit za vir



***********


:arrow: Z mého podpisu stahněte Ccleaner
- nainstalujte, při výběru, co se má nainstalovat, dejte pryč fajfku u instalace yahoo toolbaru

Obrázekzáložka čistič
- nechejte v levém sloupečku zatrhnuté vše jak je, klikněte na analyzovat
- po analýze klikněte na Spustit Ccleaner

Obrázekzáložka Registry
- klikněte na hledej problémy
- pak klikněte na opravit vybrané problémy -- udělat zálohu registrů - nemusíte
- kliknete opravit všechny problémy :arrow: ok :arrow: zavřít

Obrázek Záložka Nástroje
- zde můžete odinstalovat programy. Je to důkladnější odinstalace než u přidat/odebrat programy ve Windows.

Ccleaner - čistič doporučuji používat, krásně pročistí pc od dočasných souborů.
Registry pročistí třeba po odinstalaci nějakého programu.


***********



:arrow: Stahněte OTC a použijte
http://oldtimer.geekstogo.com/OTC.exe
-vyčistí tempy a po použitých programech



***********

:arrow: Vložte nový log ze RSIT a řekněte co počítač, jak se chová, už je vše v pořádku?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

zipicek
Návštěvník
Návštěvník
Příspěvky: 119
Registrován: 01 úno 2011 18:57

Re: Pomoc! vir v explorer.exe

#140 Příspěvek od zipicek »

Logfile of random's system information tool 1.08 (written by random/random)
Run by Tomáš at 2011-03-03 17:37:35
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 407 GB (85%) free of 477 GB
Total RAM: 3327 MB (81% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:37:52, on 3.3.2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\Tomáš\Desktop\RSIT.exe
C:\Program Files\trend micro\Tomáš.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

--
End of file - 2474 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2011-01-12 2219184]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20 1174016]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2010-11-20 229376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 months======

2011-03-03 17:37:35 ----D---- C:\rsit
2011-03-03 17:32:21 ----D---- C:\Program Files\CCleaner
2011-03-02 18:05:41 ----D---- C:\Windows\temp
2011-03-02 18:05:12 ----SHD---- C:\$RECYCLE.BIN
2011-03-02 17:47:22 ----D---- C:\Windows\system32\appmgmt
2011-03-02 17:43:38 ----D---- C:\Program Files\AMD
2011-02-28 18:23:19 ----D---- C:\Windows\ERDNT
2011-02-28 18:09:23 ----D---- C:\ProgramData\ESET
2011-02-28 18:09:23 ----D---- C:\Program Files\ESET
2011-02-26 15:14:15 ----A---- C:\Windows\system32\drivers\AtiPcie.sys
2011-02-26 10:00:22 ----D---- C:\Program Files\trend micro
2011-02-24 20:29:22 ----D---- C:\Users\Tomáš\AppData\Roaming\Creative
2011-02-24 18:03:45 ----D---- C:\Windows\system32\SPReview
2011-02-24 18:02:55 ----D---- C:\Windows\system32\EventProviders
2011-02-24 18:01:49 ----A---- C:\Windows\system32\dfshim.dll
2011-02-24 18:01:46 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2011-02-24 18:01:46 ----A---- C:\Windows\system32\LSCSHostPolicy.dll
2011-02-24 18:01:46 ----A---- C:\Windows\system32\drivers\TsUsbFlt.sys
2011-02-24 18:01:45 ----A---- C:\Windows\system32\mstscax.dll
2011-02-24 18:01:42 ----A---- C:\Windows\system32\tssrvlic.dll
2011-02-24 18:01:42 ----A---- C:\Windows\system32\sysmain.dll
2011-02-24 18:01:42 ----A---- C:\Windows\system32\RDVGHelper.exe
2011-02-24 18:01:42 ----A---- C:\Windows\system32\rdpcorets.dll
2011-02-24 18:01:42 ----A---- C:\Windows\system32\mfc40u.dll
2011-02-24 18:01:42 ----A---- C:\Windows\system32\mfc40.dll
2011-02-24 18:01:42 ----A---- C:\Windows\system32\d3d10warp.dll
2011-02-24 18:01:41 ----A---- C:\Windows\system32\XpsPrint.dll
2011-02-24 18:01:41 ----A---- C:\Windows\system32\shell32.dll
2011-02-24 18:01:41 ----A---- C:\Windows\system32\secproc_isv.dll
2011-02-24 18:01:41 ----A---- C:\Windows\system32\d2d1.dll
2011-02-24 18:01:40 ----A---- C:\Windows\system32\secproc.dll
2011-02-24 18:01:40 ----A---- C:\Windows\system32\RMActivate_isv.exe
2011-02-24 18:01:40 ----A---- C:\Windows\system32\RMActivate.exe
2011-02-24 18:01:40 ----A---- C:\Windows\system32\ieframe.dll
2011-02-24 18:01:38 ----A---- C:\Windows\system32\spwizui.dll
2011-02-24 18:01:38 ----A---- C:\Windows\system32\mscoree.dll
2011-02-24 18:01:38 ----A---- C:\Windows\system32\mf.dll
2011-02-24 18:01:37 ----A---- C:\Windows\system32\ntkrnlpa.exe
2011-02-24 18:01:37 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2011-02-24 18:01:37 ----A---- C:\Windows\system32\CertEnroll.dll
2011-02-24 18:01:36 ----A---- C:\Windows\system32\wmp.dll
2011-02-24 18:01:36 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2011-02-24 18:01:36 ----A---- C:\Windows\system32\PresentationHost.exe
2011-02-24 18:01:36 ----A---- C:\Windows\system32\mssrch.dll
2011-02-24 18:01:36 ----A---- C:\Windows\system32\iertutil.dll
2011-02-24 18:01:36 ----A---- C:\Windows\system32\esent.dll
2011-02-24 18:01:36 ----A---- C:\Windows\system32\drivers\msiscsi.sys
2011-02-24 18:01:36 ----A---- C:\Windows\system32\drivers\hwpolicy.sys
2011-02-24 18:01:35 ----A---- C:\Windows\system32\tquery.dll
2011-02-24 18:01:35 ----A---- C:\Windows\system32\schedsvc.dll
2011-02-24 18:01:35 ----A---- C:\Windows\system32\RacEngn.dll
2011-02-24 18:01:35 ----A---- C:\Windows\system32\ntoskrnl.exe
2011-02-24 18:01:34 ----A---- C:\Windows\system32\rdpudd.dll
2011-02-24 18:01:34 ----A---- C:\Windows\system32\rdpdd.dll
2011-02-24 18:01:34 ----A---- C:\Windows\system32\ntdll.dll
2011-02-24 18:01:34 ----A---- C:\Windows\system32\AuthFWSnapin.dll
2011-02-24 18:01:33 ----A---- C:\Windows\system32\wininet.dll
2011-02-24 18:01:33 ----A---- C:\Windows\system32\qmgr.dll
2011-02-24 18:01:33 ----A---- C:\Windows\system32\ExplorerFrame.dll
2011-02-24 18:01:32 ----A---- C:\Windows\system32\wevtsvc.dll
2011-02-24 18:01:32 ----A---- C:\Windows\system32\urlmon.dll
2011-02-24 18:01:32 ----A---- C:\Windows\system32\ole32.dll
2011-02-24 18:01:32 ----A---- C:\Windows\system32\drivers\tcpip.sys
2011-02-24 18:01:32 ----A---- C:\Windows\system32\CPFilters.dll
2011-02-24 18:01:31 ----A---- C:\Windows\system32\vssapi.dll
2011-02-24 18:01:31 ----A---- C:\Windows\system32\SearchFolder.dll
2011-02-24 18:01:31 ----A---- C:\Windows\system32\DWrite.dll
2011-02-24 18:01:31 ----A---- C:\Windows\system32\d3d9.dll
2011-02-24 18:01:30 ----A---- C:\Windows\system32\taskschd.dll
2011-02-24 18:01:30 ----A---- C:\Windows\system32\IKEEXT.DLL
2011-02-24 18:01:30 ----A---- C:\Windows\explorer.exe
2011-02-24 18:01:29 ----A---- C:\Windows\system32\kernel32.dll
2011-02-24 18:01:29 ----A---- C:\Windows\system32\crypt32.dll
2011-02-24 18:01:28 ----A---- C:\Windows\system32\wer.dll
2011-02-24 18:01:28 ----A---- C:\Windows\system32\termsrv.dll
2011-02-24 18:01:28 ----A---- C:\Windows\system32\spreview.exe
2011-02-24 18:01:28 ----A---- C:\Windows\system32\spinstall.exe
2011-02-24 18:01:28 ----A---- C:\Windows\system32\rpcrt4.dll
2011-02-24 18:01:28 ----A---- C:\Windows\system32\PushPrinterConnections.exe
2011-02-24 18:01:28 ----A---- C:\Windows\system32\mstsc.exe
2011-02-24 18:01:28 ----A---- C:\Windows\system32\lsasrv.dll
2011-02-24 18:01:28 ----A---- C:\Windows\system32\gpsvc.dll
2011-02-24 18:01:28 ----A---- C:\Windows\system32\FntCache.dll
2011-02-24 18:01:28 ----A---- C:\Windows\system32\drivers\ntfs.sys
2011-02-24 18:01:28 ----A---- C:\Windows\system32\certcli.dll
2011-02-24 18:01:27 ----A---- C:\Windows\system32\odbc32.dll
2011-02-24 18:01:27 ----A---- C:\Windows\system32\msxml6.dll
2011-02-24 18:01:27 ----A---- C:\Windows\system32\dwmcore.dll
2011-02-24 18:01:27 ----A---- C:\Windows\system32\diagperf.dll
2011-02-24 18:01:26 ----A---- C:\Windows\system32\WinSAT.exe
2011-02-24 18:01:26 ----A---- C:\Windows\system32\wbengine.exe
2011-02-24 18:01:26 ----A---- C:\Windows\system32\umrdp.dll
2011-02-24 18:01:26 ----A---- C:\Windows\system32\scavengeui.dll
2011-02-24 18:01:26 ----A---- C:\Windows\system32\mstime.dll
2011-02-24 18:01:26 ----A---- C:\Windows\system32\MPSSVC.dll
2011-02-24 18:01:26 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2011-02-24 18:01:25 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2011-02-24 18:01:25 ----A---- C:\Windows\system32\TSWorkspace.dll
2011-02-24 18:01:25 ----A---- C:\Windows\system32\tsmf.dll
2011-02-24 18:01:25 ----A---- C:\Windows\system32\quartz.dll
2011-02-24 18:01:25 ----A---- C:\Windows\system32\msfeeds.dll
2011-02-24 18:01:25 ----A---- C:\Windows\system32\localspl.dll
2011-02-24 18:01:25 ----A---- C:\Windows\system32\iedkcs32.dll
2011-02-24 18:01:25 ----A---- C:\Windows\system32\dot3api.dll
2011-02-24 18:01:24 ----A---- C:\Windows\system32\winhttp.dll
2011-02-24 18:01:24 ----A---- C:\Windows\system32\setupapi.dll
2011-02-24 18:01:24 ----A---- C:\Windows\system32\MSVidCtl.dll
2011-02-24 18:01:24 ----A---- C:\Windows\system32\drivers\nvstor.sys
2011-02-24 18:01:24 ----A---- C:\Windows\system32\apphelp.dll
2011-02-24 18:01:23 ----A---- C:\Windows\system32\VSSVC.exe
2011-02-24 18:01:23 ----A---- C:\Windows\system32\netlogon.dll
2011-02-24 18:01:23 ----A---- C:\Windows\system32\dbgeng.dll
2011-02-24 18:01:22 ----A---- C:\Windows\system32\WMVDECOD.DLL
2011-02-24 18:01:22 ----A---- C:\Windows\system32\winlogon.exe
2011-02-24 18:01:22 ----A---- C:\Windows\system32\WindowsCodecs.dll
2011-02-24 18:01:22 ----A---- C:\Windows\system32\webio.dll
2011-02-24 18:01:22 ----A---- C:\Windows\system32\user32.dll
2011-02-24 18:01:22 ----A---- C:\Windows\system32\rdpshell.exe
2011-02-24 18:01:22 ----A---- C:\Windows\system32\Query.dll
2011-02-24 18:01:22 ----A---- C:\Windows\system32\netcfgx.dll
2011-02-24 18:01:22 ----A---- C:\Windows\system32\gpprefcl.dll
2011-02-24 18:01:22 ----A---- C:\Windows\system32\drivers\srv.sys
2011-02-24 18:01:22 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2011-02-24 18:01:22 ----A---- C:\Windows\system32\d3d11.dll
2011-02-24 18:01:21 ----A---- C:\Windows\system32\WsmSvc.dll
2011-02-24 18:01:21 ----A---- C:\Windows\system32\upnp.dll
2011-02-24 18:01:21 ----A---- C:\Windows\system32\schannel.dll
2011-02-24 18:01:21 ----A---- C:\Windows\system32\mmcndmgr.dll
2011-02-24 18:01:21 ----A---- C:\Windows\system32\DShowRdpFilter.dll
2011-02-24 18:01:21 ----A---- C:\Windows\system32\drivers\srv2.sys
2011-02-24 18:01:21 ----A---- C:\Windows\system32\drivers\nvraid.sys
2011-02-24 18:01:21 ----A---- C:\Windows\system32\advapi32.dll
2011-02-24 18:01:20 ----A---- C:\Windows\system32\sppobjs.dll
2011-02-24 18:01:20 ----A---- C:\Windows\system32\SessEnv.dll
2011-02-24 18:01:20 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2011-02-24 18:01:20 ----A---- C:\Windows\system32\netfxperf.dll
2011-02-24 18:01:20 ----A---- C:\Windows\system32\msv1_0.dll
2011-02-24 18:01:20 ----A---- C:\Windows\system32\msdrm.dll
2011-02-24 18:01:20 ----A---- C:\Windows\system32\lsm.exe
2011-02-24 18:01:20 ----A---- C:\Windows\system32\imapi2fs.dll
2011-02-24 18:01:20 ----A---- C:\Windows\system32\drivers\csc.sys
2011-02-24 18:01:20 ----A---- C:\Windows\system32\authui.dll
2011-02-24 18:01:19 ----A---- C:\Windows\system32\usp10.dll
2011-02-24 18:01:19 ----A---- C:\Windows\system32\shlwapi.dll
2011-02-24 18:01:19 ----A---- C:\Windows\system32\mcbuilder.exe
2011-02-24 18:01:19 ----A---- C:\Windows\system32\KernelBase.dll
2011-02-24 18:01:18 ----A---- C:\Windows\system32\xpsservices.dll
2011-02-24 18:01:18 ----A---- C:\Windows\system32\winload.exe
2011-02-24 18:01:18 ----A---- C:\Windows\system32\WebClnt.dll
2011-02-24 18:01:18 ----A---- C:\Windows\system32\userenv.dll
2011-02-24 18:01:18 ----A---- C:\Windows\system32\umpnpmgr.dll
2011-02-24 18:01:18 ----A---- C:\Windows\system32\d3d10_1core.dll
2011-02-24 18:01:18 ----A---- C:\Windows\system32\comdlg32.dll
2011-02-24 18:01:18 ----A---- C:\Windows\system32\certmgr.dll
2011-02-24 18:01:18 ----A---- C:\Windows\system32\audiosrv.dll
2011-02-24 18:01:17 ----A---- C:\Windows\system32\sppwinob.dll
2011-02-24 18:01:17 ----A---- C:\Windows\system32\rpcss.dll
2011-02-24 18:01:17 ----A---- C:\Windows\system32\iphlpsvc.dll
2011-02-24 18:01:17 ----A---- C:\Windows\system32\cmd.exe
2011-02-24 18:01:17 ----A---- C:\Windows\system32\BFE.DLL
2011-02-24 18:01:16 ----A---- C:\Windows\system32\wuaueng.dll
2011-02-24 18:01:16 ----A---- C:\Windows\system32\Wldap32.dll
2011-02-24 18:01:16 ----A---- C:\Windows\system32\win32spl.dll
2011-02-24 18:01:16 ----A---- C:\Windows\system32\samsrv.dll
2011-02-24 18:01:16 ----A---- C:\Windows\system32\rdpendp.dll
2011-02-24 18:01:16 ----A---- C:\Windows\system32\propsys.dll
2011-02-24 18:01:16 ----A---- C:\Windows\system32\nlasvc.dll
2011-02-24 18:01:16 ----A---- C:\Windows\system32\mfds.dll
2011-02-24 18:01:16 ----A---- C:\Windows\system32\framedynos.dll
2011-02-24 18:01:16 ----A---- C:\Windows\system32\drivers\volsnap.sys
2011-02-24 18:01:16 ----A---- C:\Windows\system32\drivers\netio.sys
2011-02-24 18:01:16 ----A---- C:\Windows\system32\drivers\ndis.sys
2011-02-24 18:01:16 ----A---- C:\Windows\system32\dnsapi.dll
2011-02-24 18:01:16 ----A---- C:\Windows\system32\cscsvc.dll
2011-02-24 18:01:15 ----A---- C:\Windows\system32\wucltux.dll
2011-02-24 18:01:15 ----A---- C:\Windows\system32\winresume.exe
2011-02-24 18:01:15 ----A---- C:\Windows\system32\werconcpl.dll
2011-02-24 18:01:15 ----A---- C:\Windows\system32\rdpclip.exe
2011-02-24 18:01:15 ----A---- C:\Windows\system32\profsvc.dll
2011-02-24 18:01:15 ----A---- C:\Windows\system32\ncsi.dll
2011-02-24 18:01:15 ----A---- C:\Windows\system32\azroles.dll
2011-02-24 18:01:15 ----A---- C:\Windows\system32\appmgr.dll
2011-02-24 18:01:14 ----A---- C:\Windows\system32\themeui.dll
2011-02-24 18:01:14 ----A---- C:\Windows\system32\taskeng.exe
2011-02-24 18:01:14 ----A---- C:\Windows\system32\spp.dll
2011-02-24 18:01:14 ----A---- C:\Windows\system32\mswsock.dll
2011-02-24 18:01:14 ----A---- C:\Windows\system32\drivers\storport.sys
2011-02-24 18:01:14 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2011-02-24 18:01:14 ----A---- C:\Windows\system32\dhcpcore.dll
2011-02-24 18:01:14 ----A---- C:\Windows\system32\credui.dll
2011-02-24 18:01:13 ----A---- C:\Windows\system32\wintrust.dll
2011-02-24 18:01:13 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2011-02-24 18:01:13 ----A---- C:\Windows\system32\msxml3.dll
2011-02-24 18:01:13 ----A---- C:\Windows\system32\mfreadwrite.dll
2011-02-24 18:01:13 ----A---- C:\Windows\system32\inetcomm.dll
2011-02-24 18:01:13 ----A---- C:\Windows\system32\dxgi.dll
2011-02-24 18:01:13 ----A---- C:\Windows\system32\drivers\http.sys
2011-02-24 18:01:13 ----A---- C:\Windows\system32\dbghelp.dll
2011-02-24 18:01:13 ----A---- C:\Windows\system32\basecsp.dll
2011-02-24 18:01:12 ----A---- C:\Windows\system32\taskcomp.dll
2011-02-24 18:01:12 ----A---- C:\Windows\system32\spoolsv.exe
2011-02-24 18:01:12 ----A---- C:\Windows\system32\rdpinit.exe
2011-02-24 18:01:12 ----A---- C:\Windows\system32\gdi32.dll
2011-02-24 18:01:12 ----A---- C:\Windows\system32\evr.dll
2011-02-24 18:01:12 ----A---- C:\Windows\system32\drivers\mrxdav.sys
2011-02-24 18:01:11 ----A---- C:\Windows\system32\WinSATAPI.dll
2011-02-24 18:01:11 ----A---- C:\Windows\system32\drivers\1394ohci.sys
2011-02-24 18:01:11 ----A---- C:\Windows\system32\calc.exe
2011-02-24 18:01:10 ----A---- C:\Windows\system32\vpnike.dll
2011-02-24 18:01:10 ----A---- C:\Windows\system32\srvsvc.dll
2011-02-24 18:01:10 ----A---- C:\Windows\system32\sqlsrv32.dll
2011-02-24 18:01:10 ----A---- C:\Windows\system32\QAGENTRT.DLL
2011-02-24 18:01:10 ----A---- C:\Windows\system32\EncDec.dll
2011-02-24 18:01:10 ----A---- C:\Windows\system32\drivers\amdsata.sys
2011-02-24 18:01:09 ----A---- C:\Windows\system32\ws2_32.dll
2011-02-24 18:01:09 ----A---- C:\Windows\system32\UIRibbon.dll
2011-02-24 18:01:09 ----A---- C:\Windows\system32\tspubwmi.dll
2011-02-24 18:01:09 ----A---- C:\Windows\system32\sxs.dll
2011-02-24 18:01:09 ----A---- C:\Windows\system32\stobject.dll
2011-02-24 18:01:09 ----A---- C:\Windows\system32\netshell.dll
2011-02-24 18:01:09 ----A---- C:\Windows\system32\lpksetup.exe
2011-02-24 18:01:09 ----A---- C:\Windows\system32\ie4uinit.exe
2011-02-24 18:01:09 ----A---- C:\Windows\system32\hgprint.dll
2011-02-24 18:01:09 ----A---- C:\Windows\system32\fveapi.dll
2011-02-24 18:01:09 ----A---- C:\Windows\system32\drivers\fvevol.sys
2011-02-24 18:01:09 ----A---- C:\Windows\system32\cryptsvc.dll
2011-02-24 18:01:08 ----A---- C:\Windows\system32\prncache.dll
2011-02-24 18:01:08 ----A---- C:\Windows\system32\printui.dll
2011-02-24 18:01:08 ----A---- C:\Windows\system32\msi.dll
2011-02-24 18:01:08 ----A---- C:\Windows\system32\inetpp.dll
2011-02-24 18:01:08 ----A---- C:\Windows\system32\drivers\rdbss.sys
2011-02-24 18:01:08 ----A---- C:\Windows\system32\drivers\msdsm.sys
2011-02-24 18:01:08 ----A---- C:\Windows\system32\dps.dll
2011-02-24 18:01:08 ----A---- C:\Windows\system32\comctl32.dll
2011-02-24 18:01:07 ----A---- C:\Windows\system32\WSDApi.dll
2011-02-24 18:01:07 ----A---- C:\Windows\system32\wmpeffects.dll
2011-02-24 18:01:07 ----A---- C:\Windows\system32\rpchttp.dll
2011-02-24 18:01:07 ----A---- C:\Windows\system32\net1.exe
2011-02-24 18:01:07 ----A---- C:\Windows\system32\drivers\vmbus.sys
2011-02-24 18:01:07 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2011-02-24 18:01:07 ----A---- C:\Windows\system32\dnsrslvr.dll
2011-02-24 18:01:07 ----A---- C:\Windows\system32\ci.dll
2011-02-24 18:01:07 ----A---- C:\Windows\system32\aitagent.exe
2011-02-24 18:01:07 ----A---- C:\Windows\system32\aepdu.dll
2011-02-24 18:01:06 ----A---- C:\Windows\system32\WMVCORE.DLL
2011-02-24 18:01:06 ----A---- C:\Windows\system32\vds.exe
2011-02-24 18:01:06 ----A---- C:\Windows\system32\scansetting.dll
2011-02-24 18:01:06 ----A---- C:\Windows\system32\MMDevAPI.dll
2011-02-24 18:01:06 ----A---- C:\Windows\system32\mfc42u.dll
2011-02-24 18:01:06 ----A---- C:\Windows\system32\FXSSVC.exe
2011-02-24 18:01:06 ----A---- C:\Windows\system32\drivers\pci.sys
2011-02-24 18:01:06 ----A---- C:\Windows\system32\davclnt.dll
2011-02-24 18:01:06 ----A---- C:\Windows\system32\cdd.dll
2011-02-24 18:01:05 ----A---- C:\Windows\system32\wpdshext.dll
2011-02-24 18:01:05 ----A---- C:\Windows\system32\wlangpui.dll
2011-02-24 18:01:05 ----A---- C:\Windows\system32\t2embed.dll
2011-02-24 18:01:05 ----A---- C:\Windows\system32\scrptadm.dll
2011-02-24 18:01:05 ----A---- C:\Windows\system32\QSHVHOST.DLL
2011-02-24 18:01:05 ----A---- C:\Windows\system32\pnidui.dll
2011-02-24 18:01:05 ----A---- C:\Windows\system32\IPSECSVC.DLL
2011-02-24 18:01:05 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2011-02-24 18:01:05 ----A---- C:\Windows\system32\consent.exe
2011-02-24 18:01:05 ----A---- C:\Windows\system32\aaclient.dll
2011-02-24 18:01:04 ----A---- C:\Windows\system32\webservices.dll
2011-02-24 18:01:04 ----A---- C:\Windows\system32\vmicsvc.exe
2011-02-24 18:01:04 ----A---- C:\Windows\system32\TsUsbGDCoInstaller.dll
2011-02-24 18:01:04 ----A---- C:\Windows\system32\tscfgwmi.dll
2011-02-24 18:01:04 ----A---- C:\Windows\system32\SyncCenter.dll
2011-02-24 18:01:04 ----A---- C:\Windows\system32\sdengin2.dll
2011-02-24 18:01:04 ----A---- C:\Windows\system32\netdiagfx.dll
2011-02-24 18:01:04 ----A---- C:\Windows\system32\fde.dll
2011-02-24 18:01:04 ----A---- C:\Windows\system32\drivers\termdd.sys
2011-02-24 18:01:04 ----A---- C:\Windows\system32\drivers\sbp2port.sys
2011-02-24 18:01:04 ----A---- C:\Windows\system32\drivers\rdpdr.sys
2011-02-24 18:01:04 ----A---- C:\Windows\system32\drivers\amdxata.sys
2011-02-24 18:01:03 ----A---- C:\Windows\system32\wuapi.dll
2011-02-24 18:01:03 ----A---- C:\Windows\system32\wscapi.dll
2011-02-24 18:01:03 ----A---- C:\Windows\system32\wisptis.exe
2011-02-24 18:01:03 ----A---- C:\Windows\system32\WinSCard.dll
2011-02-24 18:01:03 ----A---- C:\Windows\system32\WFS.exe
2011-02-24 18:01:03 ----A---- C:\Windows\system32\rdpcore.dll
2011-02-24 18:01:03 ----A---- C:\Windows\system32\pla.dll
2011-02-24 18:01:03 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL
2011-02-24 18:01:03 ----A---- C:\Windows\system32\msasn1.dll
2011-02-24 18:01:03 ----A---- C:\Windows\system32\mcmde.dll
2011-02-24 18:01:03 ----A---- C:\Windows\system32\drivers\vhdmp.sys
2011-02-24 18:01:03 ----A---- C:\Windows\system32\drivers\rdpvideominiport.sys
2011-02-24 18:01:03 ----A---- C:\Windows\system32\cscobj.dll
2011-02-24 18:01:02 ----A---- C:\Windows\system32\WUDFSvc.dll
2011-02-24 18:01:02 ----A---- C:\Windows\system32\winsta.dll
2011-02-24 18:01:02 ----A---- C:\Windows\system32\wiaservc.dll
2011-02-24 18:01:02 ----A---- C:\Windows\system32\setupcl.exe
2011-02-24 18:01:02 ----A---- C:\Windows\system32\ntshrui.dll
2011-02-24 18:01:02 ----A---- C:\Windows\system32\imapi2.dll
2011-02-24 18:01:02 ----A---- C:\Windows\system32\iepeers.dll
2011-02-24 18:01:02 ----A---- C:\Windows\system32\DXPTaskRingtone.dll
2011-02-24 18:01:02 ----A---- C:\Windows\system32\drivers\msahci.sys
2011-02-24 18:01:02 ----A---- C:\Windows\system32\conhost.exe
2011-02-24 18:01:02 ----A---- C:\Windows\system32\aeinv.dll
2011-02-24 18:01:01 ----A---- C:\Windows\system32\onex.dll
2011-02-24 18:01:01 ----A---- C:\Windows\system32\gameux.dll
2011-02-24 18:01:01 ----A---- C:\Windows\system32\dwmredir.dll
2011-02-24 18:01:01 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2011-02-24 18:01:00 ----A---- C:\Windows\system32\WMPEncEn.dll
2011-02-24 18:01:00 ----A---- C:\Windows\system32\winmm.dll
2011-02-24 18:01:00 ----A---- C:\Windows\system32\vaultsvc.dll
2011-02-24 18:01:00 ----A---- C:\Windows\system32\TabSvc.dll
2011-02-24 18:01:00 ----A---- C:\Windows\system32\shsvcs.dll
2011-02-24 18:01:00 ----A---- C:\Windows\system32\rasmans.dll
2011-02-24 18:01:00 ----A---- C:\Windows\system32\Narrator.exe
2011-02-24 18:01:00 ----A---- C:\Windows\system32\mssvp.dll
2011-02-24 18:01:00 ----A---- C:\Windows\system32\hbaapi.dll
2011-02-24 18:01:00 ----A---- C:\Windows\system32\drivers\udfs.sys
2011-02-24 18:01:00 ----A---- C:\Windows\system32\drivers\acpi.sys
2011-02-24 18:01:00 ----A---- C:\Windows\system32\bootres.dll
2011-02-24 18:01:00 ----A---- C:\Windows\system32\autofmt.exe
2011-02-24 18:00:59 ----A---- C:\Windows\system32\thumbcache.dll
2011-02-24 18:00:59 ----A---- C:\Windows\system32\samcli.dll
2011-02-24 18:00:59 ----A---- C:\Windows\system32\regapi.dll
2011-02-24 18:00:59 ----A---- C:\Windows\system32\proquota.exe
2011-02-24 18:00:59 ----A---- C:\Windows\system32\netiohlp.dll
2011-02-24 18:00:59 ----A---- C:\Windows\system32\msutb.dll
2011-02-24 18:00:59 ----A---- C:\Windows\system32\msinfo32.exe
2011-02-24 18:00:59 ----A---- C:\Windows\system32\mimefilt.dll
2011-02-24 18:00:59 ----A---- C:\Windows\system32\ipsmsnap.dll
2011-02-24 18:00:59 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2011-02-24 18:00:59 ----A---- C:\Windows\system32\halmacpi.dll
2011-02-24 18:00:59 ----A---- C:\Windows\system32\hal.dll
2011-02-24 18:00:59 ----A---- C:\Windows\system32\autochk.exe
2011-02-24 18:00:59 ----A---- C:\Windows\system32\autoconv.exe
2011-02-24 18:00:59 ----A---- C:\Windows\system32\AudioSes.dll
2011-02-24 18:00:59 ----A---- C:\Windows\system32\audiodg.exe
2011-02-24 18:00:58 ----A---- C:\Windows\system32\wcncsvc.dll
2011-02-24 18:00:58 ----A---- C:\Windows\system32\tcpipcfg.dll
2011-02-24 18:00:58 ----A---- C:\Windows\system32\srchadmin.dll
2011-02-24 18:00:58 ----A---- C:\Windows\system32\schtasks.exe
2011-02-24 18:00:58 ----A---- C:\Windows\system32\sbe.dll
2011-02-24 18:00:58 ----A---- C:\Windows\system32\powercpl.dll
2011-02-24 18:00:58 ----A---- C:\Windows\system32\msihnd.dll
2011-02-24 18:00:58 ----A---- C:\Windows\system32\framedyn.dll
2011-02-24 18:00:58 ----A---- C:\Windows\system32\eapphost.dll
2011-02-24 18:00:57 ----A---- C:\Windows\system32\sspicli.dll
2011-02-24 18:00:57 ----A---- C:\Windows\system32\QAGENT.DLL
2011-02-24 18:00:57 ----A---- C:\Windows\system32\netid.dll
2011-02-24 18:00:57 ----A---- C:\Windows\system32\mscorier.dll
2011-02-24 18:00:57 ----A---- C:\Windows\system32\FXSCOVER.exe
2011-02-24 18:00:57 ----A---- C:\Windows\system32\drivers\volmgr.sys
2011-02-24 18:00:57 ----A---- C:\Windows\system32\drivers\USBSTOR.SYS
2011-02-24 18:00:57 ----A---- C:\Windows\system32\drivers\srvnet.sys
2011-02-24 18:00:57 ----A---- C:\Windows\system32\drivers\partmgr.sys
2011-02-24 18:00:57 ----A---- C:\Windows\system32\drivers\netbt.sys
2011-02-24 18:00:57 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2011-02-24 18:00:56 ----A---- C:\Windows\system32\wdc.dll
2011-02-24 18:00:56 ----A---- C:\Windows\system32\untfs.dll
2011-02-24 18:00:56 ----A---- C:\Windows\system32\umpo.dll
2011-02-24 18:00:56 ----A---- C:\Windows\system32\StructuredQuery.dll
2011-02-24 18:00:56 ----A---- C:\Windows\system32\scesrv.dll
2011-02-24 18:00:56 ----A---- C:\Windows\system32\DXP.dll
2011-02-24 18:00:56 ----A---- C:\Windows\system32\actxprxy.dll
2011-02-24 18:00:55 ----A---- C:\Windows\system32\Vault.dll
2011-02-24 18:00:55 ----A---- C:\Windows\system32\sppsvc.exe
2011-02-24 18:00:55 ----A---- C:\Windows\system32\sdclt.exe
2011-02-24 18:00:55 ----A---- C:\Windows\system32\rastls.dll
2011-02-24 18:00:55 ----A---- C:\Windows\system32\oleaut32.dll
2011-02-24 18:00:55 ----A---- C:\Windows\system32\nci.dll
2011-02-24 18:00:55 ----A---- C:\Windows\system32\drivers\ataport.sys
2011-02-24 18:00:54 ----A---- C:\Windows\system32\WMNetMgr.dll
2011-02-24 18:00:54 ----A---- C:\Windows\system32\wlanpref.dll
2011-02-24 18:00:54 ----A---- C:\Windows\system32\RpcRtRemote.dll
2011-02-24 18:00:54 ----A---- C:\Windows\system32\Robocopy.exe
2011-02-24 18:00:54 ----A---- C:\Windows\system32\ListSvc.dll
2011-02-24 18:00:54 ----A---- C:\Windows\system32\licmgr10.dll
2011-02-24 18:00:54 ----A---- C:\Windows\system32\drivers\FWPKCLNT.SYS
2011-02-24 18:00:53 ----A---- C:\Windows\system32\XpsRasterService.dll
2011-02-24 18:00:53 ----A---- C:\Windows\system32\userinit.exe
2011-02-24 18:00:53 ----A---- C:\Windows\system32\taskmgr.exe
2011-02-24 18:00:53 ----A---- C:\Windows\system32\sharemediacpl.dll
2011-02-24 18:00:53 ----A---- C:\Windows\system32\puiobj.dll
2011-02-24 18:00:53 ----A---- C:\Windows\system32\mtxclu.dll
2011-02-24 18:00:53 ----A---- C:\Windows\system32\mssphtb.dll
2011-02-24 18:00:53 ----A---- C:\Windows\system32\msdri.dll
2011-02-24 18:00:53 ----A---- C:\Windows\system32\DxpTaskSync.dll
2011-02-24 18:00:53 ----A---- C:\Windows\system32\drivers\mpio.sys
2011-02-24 18:00:53 ----A---- C:\Windows\system32\drivers\mountmgr.sys
2011-02-24 18:00:53 ----A---- C:\Windows\system32\Display.dll
2011-02-24 18:00:53 ----A---- C:\Windows\system32\cscui.dll
2011-02-24 18:00:52 ----A---- C:\Windows\system32\termmgr.dll
2011-02-24 18:00:52 ----A---- C:\Windows\system32\eudcedit.exe
2011-02-24 18:00:52 ----A---- C:\Windows\system32\drivers\winhv.sys
2011-02-24 18:00:52 ----A---- C:\Windows\system32\drivers\scsiport.sys
2011-02-24 18:00:52 ----A---- C:\Windows\system32\drivers\iaStorV.sys
2011-02-24 18:00:52 ----A---- C:\Windows\system32\DiagCpl.dll
2011-02-24 18:00:51 ----A---- C:\Windows\system32\wiadefui.dll
2011-02-24 18:00:51 ----A---- C:\Windows\system32\shsetup.dll
2011-02-24 18:00:51 ----A---- C:\Windows\system32\rasppp.dll
2011-02-24 18:00:51 ----A---- C:\Windows\system32\msdtctm.dll
2011-02-24 18:00:51 ----A---- C:\Windows\system32\logoncli.dll
2011-02-24 18:00:51 ----A---- C:\Windows\system32\drivers\vmstorfl.sys
2011-02-24 18:00:51 ----A---- C:\Windows\system32\biocpl.dll
2011-02-24 18:00:50 ----A---- C:\Windows\system32\sppcomapi.dll
2011-02-24 18:00:50 ----A---- C:\Windows\system32\SensorsCpl.dll
2011-02-24 18:00:50 ----A---- C:\Windows\system32\msconfig.exe
2011-02-24 18:00:50 ----A---- C:\Windows\system32\FirewallControlPanel.dll
2011-02-24 18:00:50 ----A---- C:\Windows\system32\drivers\storvsc.sys
2011-02-24 18:00:50 ----A---- C:\Windows\system32\cabview.dll
2011-02-24 18:00:49 ----A---- C:\Windows\system32\wpccpl.dll
2011-02-24 18:00:49 ----A---- C:\Windows\system32\themecpl.dll
2011-02-24 18:00:49 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2011-02-24 18:00:49 ----A---- C:\Windows\system32\dnscmmc.dll
2011-02-24 18:00:48 ----A---- C:\Windows\system32\hgcpl.dll
2011-02-24 18:00:48 ----A---- C:\Windows\system32\drivers\rdyboost.sys
2011-02-24 18:00:47 ----A---- C:\Windows\system32\scecli.dll
2011-02-24 18:00:47 ----A---- C:\Windows\system32\drivers\ksecdd.sys
2011-02-24 18:00:46 ----A---- C:\Windows\system32\winsrv.dll
2011-02-24 18:00:46 ----A---- C:\Windows\system32\tapisrv.dll
2011-02-24 18:00:46 ----A---- C:\Windows\system32\srcore.dll
2011-02-24 18:00:46 ----A---- C:\Windows\system32\SndVolSSO.dll
2011-02-24 18:00:46 ----A---- C:\Windows\system32\mscories.dll
2011-02-24 18:00:46 ----A---- C:\Windows\system32\mscms.dll
2011-02-24 18:00:46 ----A---- C:\Windows\system32\mprddm.dll
2011-02-24 18:00:46 ----A---- C:\Windows\system32\localsec.dll
2011-02-24 18:00:46 ----A---- C:\Windows\system32\iasacct.dll
2011-02-24 18:00:46 ----A---- C:\Windows\system32\fontext.dll
2011-02-24 18:00:46 ----A---- C:\Windows\system32\drivers\usbhub.sys
2011-02-24 18:00:46 ----A---- C:\Windows\system32\bcdsrv.dll
2011-02-24 18:00:45 ----A---- C:\Windows\system32\wlanui.dll
2011-02-24 18:00:45 ----A---- C:\Windows\system32\wkssvc.dll
2011-02-24 18:00:45 ----A---- C:\Windows\system32\VAN.dll
2011-02-24 18:00:45 ----A---- C:\Windows\system32\usercpl.dll
2011-02-24 18:00:45 ----A---- C:\Windows\system32\qedit.dll
2011-02-24 18:00:45 ----A---- C:\Windows\system32\qdvd.dll
2011-02-24 18:00:45 ----A---- C:\Windows\system32\prntvpt.dll
2011-02-24 18:00:45 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2011-02-24 18:00:45 ----A---- C:\Windows\system32\netcenter.dll
2011-02-24 18:00:45 ----A---- C:\Windows\system32\mblctr.exe
2011-02-24 18:00:45 ----A---- C:\Windows\system32\KMSVC.DLL
2011-02-24 18:00:45 ----A---- C:\Windows\system32\batmeter.dll
2011-02-24 18:00:44 ----A---- C:\Windows\system32\wpdbusenum.dll
2011-02-24 18:00:44 ----A---- C:\Windows\system32\wksprt.exe
2011-02-24 18:00:44 ----A---- C:\Windows\system32\w32tm.exe
2011-02-24 18:00:44 ----A---- C:\Windows\system32\spwizeng.dll
2011-02-24 18:00:44 ----A---- C:\Windows\system32\SndVol.exe
2011-02-24 18:00:44 ----A---- C:\Windows\system32\azroleui.dll
2011-02-24 18:00:44 ----A---- C:\Windows\system32\accessibilitycpl.dll
2011-02-24 18:00:43 ----A---- C:\Windows\system32\zipfldr.dll
2011-02-24 18:00:43 ----A---- C:\Windows\system32\netjoin.dll
2011-02-24 18:00:43 ----A---- C:\Windows\system32\MSAC3ENC.DLL
2011-02-24 18:00:43 ----A---- C:\Windows\system32\fdeploy.dll
2011-02-24 18:00:43 ----A---- C:\Windows\system32\drivers\ks.sys
2011-02-24 18:00:43 ----A---- C:\Windows\system32\drivers\afd.sys
2011-02-24 18:00:43 ----A---- C:\Windows\system32\cryptui.dll
2011-02-24 18:00:43 ----A---- C:\Windows\system32\adsldp.dll
2011-02-24 18:00:42 ----A---- C:\Windows\system32\wusa.exe
2011-02-24 18:00:42 ----A---- C:\Windows\system32\sud.dll
2011-02-24 18:00:42 ----A---- C:\Windows\system32\prnfldr.dll
2011-02-24 18:00:42 ----A---- C:\Windows\system32\photowiz.dll
2011-02-24 18:00:42 ----A---- C:\Windows\system32\OnLineIDCpl.dll
2011-02-24 18:00:42 ----A---- C:\Windows\system32\networkmap.dll
2011-02-24 18:00:42 ----A---- C:\Windows\system32\mspbda.dll
2011-02-24 18:00:42 ----A---- C:\Windows\system32\msieftp.dll
2011-02-24 18:00:42 ----A---- C:\Windows\system32\MCEWMDRMNDBootstrap.dll
2011-02-24 18:00:42 ----A---- C:\Windows\system32\Faultrep.dll
2011-02-24 18:00:42 ----A---- C:\Windows\system32\cfgmgr32.dll
2011-02-24 18:00:42 ----A---- C:\Windows\system32\ActionCenter.dll
2011-02-24 18:00:41 ----A---- C:\Windows\system32\taskhost.exe
2011-02-24 18:00:41 ----A---- C:\Windows\system32\taskbarcpl.dll
2011-02-24 18:00:41 ----A---- C:\Windows\system32\slui.exe
2011-02-24 18:00:41 ----A---- C:\Windows\system32\rdpcorekmts.dll
2011-02-24 18:00:41 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2011-02-24 18:00:41 ----A---- C:\Windows\system32\iprtrmgr.dll
2011-02-24 18:00:41 ----A---- C:\Windows\system32\iasrad.dll
2011-02-24 18:00:41 ----A---- C:\Windows\system32\halacpi.dll
2011-02-24 18:00:41 ----A---- C:\Windows\system32\ftp.exe
2011-02-24 18:00:41 ----A---- C:\Windows\system32\drivers\hidclass.sys
2011-02-24 18:00:41 ----A---- C:\Windows\system32\dot3cfg.dll
2011-02-24 18:00:41 ----A---- C:\Windows\system32\defaultlocationcpl.dll
2011-02-24 18:00:41 ----A---- C:\Windows\system32\credssp.dll
2011-02-24 18:00:40 ----A---- C:\Windows\system32\wpd_ci.dll
2011-02-24 18:00:40 ----A---- C:\Windows\system32\syncui.dll
2011-02-24 18:00:40 ----A---- C:\Windows\system32\sisbkup.dll
2011-02-24 18:00:40 ----A---- C:\Windows\system32\shwebsvc.dll
2011-02-24 18:00:40 ----A---- C:\Windows\system32\sdcpl.dll
2011-02-24 18:00:40 ----A---- C:\Windows\system32\recovery.dll
2011-02-24 18:00:40 ----A---- C:\Windows\system32\odbcjt32.dll
2011-02-24 18:00:40 ----A---- C:\Windows\system32\ifsutil.dll
2011-02-24 18:00:40 ----A---- C:\Windows\system32\ieUnatt.exe
2011-02-24 18:00:40 ----A---- C:\Windows\system32\iesysprep.dll
2011-02-24 18:00:40 ----A---- C:\Windows\system32\efscore.dll
2011-02-24 18:00:40 ----A---- C:\Windows\system32\ActionCenterCPL.dll
2011-02-24 18:00:39 ----A---- C:\Windows\system32\wmpmde.dll
2011-02-24 18:00:39 ----A---- C:\Windows\system32\sppnp.dll
2011-02-24 18:00:39 ----A---- C:\Windows\system32\rdpwsx.dll
2011-02-24 18:00:39 ----A---- C:\Windows\system32\ntlanman.dll
2011-02-24 18:00:39 ----A---- C:\Windows\system32\dskquoui.dll
2011-02-24 18:00:39 ----A---- C:\Windows\system32\DeviceCenter.dll
2011-02-24 18:00:39 ----A---- C:\Windows\system32\bcdedit.exe
2011-02-24 18:00:39 ----A---- C:\Windows\system32\autoplay.dll
2011-02-24 18:00:38 ----A---- C:\Windows\system32\vdsutil.dll
2011-02-24 18:00:38 ----A---- C:\Windows\system32\systemcpl.dll
2011-02-24 18:00:38 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2011-02-24 18:00:38 ----A---- C:\Windows\system32\sethc.exe
2011-02-24 18:00:38 ----A---- C:\Windows\system32\rtutils.dll
2011-02-24 18:00:38 ----A---- C:\Windows\system32\recdisc.exe
2011-02-24 18:00:38 ----A---- C:\Windows\system32\rdpsign.exe
2011-02-24 18:00:38 ----A---- C:\Windows\system32\OobeFldr.dll
2011-02-24 18:00:38 ----A---- C:\Windows\system32\ntprint.dll
2011-02-24 18:00:38 ----A---- C:\Windows\system32\nshwfp.dll
2011-02-24 18:00:38 ----A---- C:\Windows\system32\fvecpl.dll
2011-02-24 18:00:38 ----A---- C:\Windows\system32\bcdboot.exe
2011-02-24 18:00:37 ----A---- C:\Windows\system32\wmpsrcwp.dll
2011-02-24 18:00:37 ----A---- C:\Windows\system32\rstrui.exe
2011-02-24 18:00:37 ----A---- C:\Windows\system32\riched20.dll
2011-02-24 18:00:37 ----A---- C:\Windows\system32\netplwiz.dll
2011-02-24 18:00:37 ----A---- C:\Windows\system32\NAPHLPR.DLL
2011-02-24 18:00:37 ----A---- C:\Windows\system32\migisol.dll
2011-02-24 18:00:37 ----A---- C:\Windows\system32\httpapi.dll
2011-02-24 18:00:37 ----A---- C:\Windows\system32\fms.dll
2011-02-24 18:00:37 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2011-02-24 18:00:37 ----A---- C:\Windows\system32\drivers\tdx.sys
2011-02-24 18:00:37 ----A---- C:\Windows\system32\cdosys.dll
2011-02-24 18:00:37 ----A---- C:\Windows\system32\blackbox.dll
2011-02-24 18:00:37 ----A---- C:\Windows\system32\AxInstSv.dll
2011-02-24 18:00:37 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2011-02-24 18:00:37 ----A---- C:\Windows\system32\activeds.dll
2011-02-24 18:00:36 ----A---- C:\Windows\system32\wuwebv.dll
2011-02-24 18:00:36 ----A---- C:\Windows\system32\wsqmcons.exe
2011-02-24 18:00:36 ----A---- C:\Windows\system32\wlanmsm.dll
2011-02-24 18:00:36 ----A---- C:\Windows\system32\wavemsp.dll
2011-02-24 18:00:36 ----A---- C:\Windows\system32\ReAgent.dll
2011-02-24 18:00:36 ----A---- C:\Windows\system32\provsvc.dll
2011-02-24 18:00:36 ----A---- C:\Windows\system32\nshipsec.dll
2011-02-24 18:00:36 ----A---- C:\Windows\system32\nlaapi.dll
2011-02-24 18:00:36 ----A---- C:\Windows\system32\msftedit.dll
2011-02-24 18:00:36 ----A---- C:\Windows\system32\isoburn.exe
2011-02-24 18:00:36 ----A---- C:\Windows\system32\dot3ui.dll
2011-02-24 18:00:36 ----A---- C:\Windows\system32\dot3svc.dll
2011-02-24 18:00:36 ----A---- C:\Windows\system32\dfrgui.exe
2011-02-24 18:00:36 ----A---- C:\Windows\system32\asycfilt.dll
2011-02-24 18:00:35 ----A---- C:\Windows\twain_32.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\wvc.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\wtsapi32.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\wimgapi.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\webcheck.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\uxlib.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\tzutil.exe
2011-02-24 18:00:35 ----A---- C:\Windows\system32\twext.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\sysclass.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\slwga.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\shdocvw.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\setupugc.exe
2011-02-24 18:00:35 ----A---- C:\Windows\system32\qcap.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\qasf.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\PresentationSettings.exe
2011-02-24 18:00:35 ----A---- C:\Windows\system32\ocsetup.exe
2011-02-24 18:00:35 ----A---- C:\Windows\system32\occache.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\mstask.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\msrating.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\imm32.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\dsuiext.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\drivers\ndproxy.sys
2011-02-24 18:00:35 ----A---- C:\Windows\system32\certprop.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\appinfo.dll
2011-02-24 18:00:35 ----A---- C:\Windows\system32\AdmTmpl.dll
2011-02-24 18:00:34 ----A---- C:\Windows\system32\wwanconn.dll
2011-02-24 18:00:34 ----A---- C:\Windows\system32\wmdrmsdk.dll
2011-02-24 18:00:34 ----A---- C:\Windows\system32\srrstr.dll
2011-02-24 18:00:34 ----A---- C:\Windows\system32\nslookup.exe
2011-02-24 18:00:34 ----A---- C:\Windows\system32\msvfw32.dll
2011-02-24 18:00:34 ----A---- C:\Windows\system32\mciavi32.dll
2011-02-24 18:00:34 ----A---- C:\Windows\system32\imgutil.dll
2011-02-24 18:00:34 ----A---- C:\Windows\system32\clusapi.dll
2011-02-24 18:00:34 ----A---- C:\Windows\system32\audiodev.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeResults.exe
2011-02-24 18:00:33 ----A---- C:\Windows\system32\wimserv.exe
2011-02-24 18:00:33 ----A---- C:\Windows\system32\TSpkg.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\sdrsvc.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\remotepg.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\rdpencom.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\raschap.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\QUTIL.DLL
2011-02-24 18:00:33 ----A---- C:\Windows\system32\perfmon.exe
2011-02-24 18:00:33 ----A---- C:\Windows\system32\odbccp32.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\ocsetapi.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\networkexplorer.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\NAPCRYPT.DLL
2011-02-24 18:00:33 ----A---- C:\Windows\system32\msscp.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\input.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\drmmgrtn.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\diskraid.exe
2011-02-24 18:00:33 ----A---- C:\Windows\system32\DevicePairingFolder.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\browser.dll
2011-02-24 18:00:33 ----A---- C:\Windows\system32\acppage.dll
2011-02-24 18:00:32 ----A---- C:\Windows\system32\wpdwcn.dll
2011-02-24 18:00:32 ----A---- C:\Windows\system32\wmpdxm.dll
2011-02-24 18:00:32 ----A---- C:\Windows\system32\vpnikeapi.dll
2011-02-24 18:00:32 ----A---- C:\Windows\system32\vdsbas.dll
2011-02-24 18:00:32 ----A---- C:\Windows\system32\UserAccountControlSettings.dll
2011-02-24 18:00:32 ----A---- C:\Windows\system32\runonce.exe
2011-02-24 18:00:32 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2011-02-24 18:00:32 ----A---- C:\Windows\system32\onexui.dll
2011-02-24 18:00:32 ----A---- C:\Windows\system32\olepro32.dll
2011-02-24 18:00:32 ----A---- C:\Windows\system32\nltest.exe
2011-02-24 18:00:32 ----A---- C:\Windows\system32\Mcx2Svc.dll
2011-02-24 18:00:32 ----A---- C:\Windows\system32\logagent.exe
2011-02-24 18:00:32 ----A---- C:\Windows\system32\iTVData.dll
2011-02-24 18:00:32 ----A---- C:\Windows\system32\inseng.dll
2011-02-24 18:00:32 ----A---- C:\Windows\system32\dxdiagn.dll
2011-02-24 18:00:32 ----A---- C:\Windows\bfsvc.exe
2011-02-24 18:00:31 ----A---- C:\Windows\system32\wmdrmdev.dll
2011-02-24 18:00:31 ----A---- C:\Windows\system32\sspisrv.dll
2011-02-24 18:00:31 ----A---- C:\Windows\system32\PnPUnattend.exe
2011-02-24 18:00:31 ----A---- C:\Windows\system32\msvidc32.dll
2011-02-24 18:00:31 ----A---- C:\Windows\system32\msiexec.exe
2011-02-24 18:00:31 ----A---- C:\Windows\system32\MFPlay.dll
2011-02-24 18:00:31 ----A---- C:\Windows\system32\eapp3hst.dll
2011-02-24 18:00:31 ----A---- C:\Windows\system32\drivers\rmcast.sys
2011-02-24 18:00:31 ----A---- C:\Windows\system32\d3d10level9.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\wudriver.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\wmpshell.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\unimdmat.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\tabcal.exe
2011-02-24 18:00:30 ----A---- C:\Windows\system32\sqlcese30.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\shacct.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\rdpd3d.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\pdh.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\mprapi.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\lsmproxy.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\iscsium.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\drivers\dxgmms1.sys
2011-02-24 18:00:30 ----A---- C:\Windows\system32\cscapi.dll
2011-02-24 18:00:30 ----A---- C:\Windows\system32\bitsadmin.exe
2011-02-24 18:00:29 ----A---- C:\Windows\system32\WUDFPlatform.dll
2011-02-24 18:00:29 ----A---- C:\Windows\system32\WPDSp.dll
2011-02-24 18:00:29 ----A---- C:\Windows\system32\srvcli.dll
2011-02-24 18:00:29 ----A---- C:\Windows\system32\PortableDeviceSyncProvider.dll
2011-02-24 18:00:29 ----A---- C:\Windows\system32\PortableDeviceStatus.dll
2011-02-24 18:00:29 ----A---- C:\Windows\system32\OpcServices.dll
2011-02-24 18:00:29 ----A---- C:\Windows\system32\olethk32.dll
2011-02-24 18:00:29 ----A---- C:\Windows\system32\odbctrac.dll
2011-02-24 18:00:29 ----A---- C:\Windows\system32\ncryptui.dll
2011-02-24 18:00:29 ----A---- C:\Windows\system32\MdSched.exe
2011-02-24 18:00:29 ----A---- C:\Windows\system32\logman.exe
2011-02-24 18:00:29 ----A---- C:\Windows\system32\djoin.exe
2011-02-24 18:00:26 ----A---- C:\Windows\system32\wwanprotdim.dll
2011-02-24 18:00:26 ----A---- C:\Windows\system32\tsgqec.dll
2011-02-24 18:00:26 ----A---- C:\Windows\system32\QSVRMGMT.DLL
2011-02-24 18:00:26 ----A---- C:\Windows\system32\lpremove.exe
2011-02-24 18:00:26 ----A---- C:\Windows\system32\CscMig.dll
2011-02-24 18:00:26 ----A---- C:\Windows\system32\ActionQueue.dll
2011-02-24 18:00:25 ----A---- C:\Windows\system32\WMPhoto.dll
2011-02-24 18:00:25 ----A---- C:\Windows\system32\WMADMOD.DLL
2011-02-24 18:00:25 ----A---- C:\Windows\system32\wiavideo.dll
2011-02-24 18:00:25 ----A---- C:\Windows\system32\utildll.dll
2011-02-24 18:00:25 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2011-02-24 18:00:25 ----A---- C:\Windows\system32\takeown.exe
2011-02-24 18:00:25 ----A---- C:\Windows\system32\mshtmled.dll
2011-02-24 18:00:25 ----A---- C:\Windows\system32\mapistub.dll
2011-02-24 18:00:25 ----A---- C:\Windows\system32\mapi32.dll
2011-02-24 18:00:25 ----A---- C:\Windows\system32\fphc.dll
2011-02-24 18:00:25 ----A---- C:\Windows\system32\dot3msm.dll
2011-02-24 18:00:25 ----A---- C:\Windows\system32\avifil32.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\WUDFx.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\WUDFHost.exe
2011-02-24 18:00:24 ----A---- C:\Windows\system32\wsnmp32.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\WMVSDECD.DLL
2011-02-24 18:00:24 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2011-02-24 18:00:24 ----A---- C:\Windows\system32\wmdrmnet.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\vfwwdm32.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\unattend.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\sqmapi.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\sppinst.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\RelPost.exe
2011-02-24 18:00:24 ----A---- C:\Windows\system32\qprocess.exe
2011-02-24 18:00:24 ----A---- C:\Windows\system32\qdv.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\QCLIPROV.DLL
2011-02-24 18:00:24 ----A---- C:\Windows\system32\pdhui.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\MuiUnattend.exe
2011-02-24 18:00:24 ----A---- C:\Windows\system32\msyuv.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\msrle32.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\msnetobj.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\iyuv_32.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\imagehlp.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\EhStorAPI.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\cmstp.exe
2011-02-24 18:00:24 ----A---- C:\Windows\system32\cca.dll
2011-02-24 18:00:24 ----A---- C:\Windows\system32\basesrv.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\wuauclt.exe
2011-02-24 18:00:23 ----A---- C:\Windows\system32\wkscli.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\WavDest.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\umb.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\tsbyuv.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\sppuinotify.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\spbcd.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\setupcln.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\relog.exe
2011-02-24 18:00:23 ----A---- C:\Windows\system32\qwinsta.exe
2011-02-24 18:00:23 ----A---- C:\Windows\system32\quser.exe
2011-02-24 18:00:23 ----A---- C:\Windows\system32\PrintIsolationProxy.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\netiougc.exe
2011-02-24 18:00:23 ----A---- C:\Windows\system32\mydocs.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\msorcl32.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\msg.exe
2011-02-24 18:00:23 ----A---- C:\Windows\system32\iscsicli.exe
2011-02-24 18:00:23 ----A---- C:\Windows\system32\iasrecst.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\chglogon.exe
2011-02-24 18:00:23 ----A---- C:\Windows\system32\drivers\tcpipreg.sys
2011-02-24 18:00:23 ----A---- C:\Windows\system32\drivers\ndisuio.sys
2011-02-24 18:00:23 ----A---- C:\Windows\system32\diskpart.exe
2011-02-24 18:00:23 ----A---- C:\Windows\system32\BdeHdCfg.exe
2011-02-24 18:00:23 ----A---- C:\Windows\system32\AzSqlExt.dll
2011-02-24 18:00:23 ----A---- C:\Windows\system32\amstream.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\wuapp.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\wmpps.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\wiarpc.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\WerFaultSecure.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\tskill.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\tsdiscon.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\tscon.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\tlscsp.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\syssetup.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\setbcdlocale.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\secur32.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\secproc_ssp.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\rwinsta.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\resutils.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\ReAgentc.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\rastapi.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\qappsrv.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\PrintBrmUi.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\nrpsrv.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\netutils.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\netbtugc.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\MultiDigiMon.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\logoff.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\itircl.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\chgusr.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\chgport.exe

zipicek
Návštěvník
Návštěvník
Příspěvky: 119
Registrován: 01 úno 2011 18:57

Re: Pomoc! vir v explorer.exe

#141 Příspěvek od zipicek »

2011-02-24 18:00:22 ----A---- C:\Windows\system32\FXSTIFF.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\findstr.exe
2011-02-24 18:00:22 ----A---- C:\Windows\system32\eappgnui.dll
2011-02-24 18:00:22 ----A---- C:\Windows\system32\drivers\usbccgp.sys
2011-02-24 18:00:22 ----A---- C:\Windows\system32\CertPolEng.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\wdiasqmmodule.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\unlodctr.exe
2011-02-24 18:00:21 ----A---- C:\Windows\system32\sppc.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\spopk.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\shimgvw.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\shadow.exe
2011-02-24 18:00:21 ----A---- C:\Windows\system32\repair-bde.exe
2011-02-24 18:00:21 ----A---- C:\Windows\system32\prevhost.exe
2011-02-24 18:00:21 ----A---- C:\Windows\system32\netcfg.exe
2011-02-24 18:00:21 ----A---- C:\Windows\system32\netapi32.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\muifontsetup.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\msdmo.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\mobsync.exe
2011-02-24 18:00:21 ----A---- C:\Windows\system32\mciqtz32.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\manage-bde.exe
2011-02-24 18:00:21 ----A---- C:\Windows\system32\luainstall.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\iccvid.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\HotStartUserAgent.dll
2011-02-24 18:00:21 ----A---- C:\Windows\system32\drivers\usbrpm.sys
2011-02-24 18:00:21 ----A---- C:\Windows\system32\drivers\tdi.sys
2011-02-24 18:00:21 ----A---- C:\Windows\system32\drivers\CompositeBus.sys
2011-02-24 18:00:21 ----A---- C:\Windows\system32\dosx.exe
2011-02-24 18:00:21 ----A---- C:\Windows\system32\dnscacheugc.exe
2011-02-24 18:00:21 ----A---- C:\Windows\system32\cabinet.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\wups.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\WUDFCoinstaller.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\vmstorfltres.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\vmicres.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\vmbusres.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\UIRibbonRes.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\reset.exe
2011-02-24 18:00:20 ----A---- C:\Windows\system32\rdprefdrvapi.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\query.exe
2011-02-24 18:00:20 ----A---- C:\Windows\system32\profprov.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\perfts.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\odbcconf.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\inetmib1.dll
2011-02-24 18:00:20 ----A---- C:\Windows\system32\change.exe
2011-02-24 18:00:20 ----A---- C:\Windows\system32\drivers\cdrom.sys
2011-02-24 18:00:20 ----A---- C:\Windows\system32\browcli.dll
2011-02-24 18:00:19 ----A---- C:\Windows\system32\wshbth.dll
2011-02-24 18:00:19 ----A---- C:\Windows\system32\TRAPI.dll
2011-02-24 18:00:19 ----A---- C:\Windows\system32\schedcli.dll
2011-02-24 18:00:19 ----A---- C:\Windows\system32\RDPENCDD.dll
2011-02-24 18:00:19 ----A---- C:\Windows\system32\napdsnap.dll
2011-02-24 18:00:19 ----A---- C:\Windows\system32\msfeedssync.exe
2011-02-24 18:00:19 ----A---- C:\Windows\system32\LogonUI.exe
2011-02-24 18:00:19 ----A---- C:\Windows\system32\icaapi.dll
2011-02-24 18:00:19 ----A---- C:\Windows\system32\FXSMON.dll
2011-02-24 18:00:19 ----A---- C:\Windows\system32\elsTrans.dll
2011-02-24 18:00:19 ----A---- C:\Windows\system32\dsauth.dll
2011-02-24 18:00:19 ----A---- C:\Windows\system32\drivers\tunnel.sys
2011-02-24 18:00:19 ----A---- C:\Windows\system32\drivers\dfsc.sys
2011-02-24 18:00:19 ----A---- C:\Windows\system32\cscdll.dll
2011-02-24 18:00:19 ----A---- C:\Windows\system32\bitsperf.dll
2011-02-24 18:00:18 ----A---- C:\Windows\system32\wups2.dll
2011-02-24 18:00:18 ----A---- C:\Windows\system32\wsdchngr.dll
2011-02-24 18:00:18 ----A---- C:\Windows\system32\sscore.dll
2011-02-24 18:00:18 ----A---- C:\Windows\system32\shgina.dll
2011-02-24 18:00:18 ----A---- C:\Windows\system32\riched32.dll
2011-02-24 18:00:18 ----A---- C:\Windows\system32\drivers\ndiswan.sys
2011-02-24 18:00:18 ----A---- C:\Windows\system32\drivers\acpipmi.sys
2011-02-24 18:00:17 ----A---- C:\Windows\system32\wshirda.dll
2011-02-24 18:00:17 ----A---- C:\Windows\system32\rdpcfgex.dll
2011-02-24 18:00:17 ----A---- C:\Windows\system32\drivers\WUDFRd.sys
2011-02-24 18:00:17 ----A---- C:\Windows\system32\drivers\VMBusHID.sys
2011-02-24 18:00:17 ----A---- C:\Windows\system32\drivers\IPMIDrv.sys
2011-02-24 18:00:17 ----A---- C:\Windows\system32\drivers\hidusb.sys
2011-02-24 18:00:17 ----A---- C:\Windows\system32\drivers\appid.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\vmictimeprovider.dll
2011-02-24 18:00:16 ----A---- C:\Windows\system32\VmdCoinstall.dll
2011-02-24 18:00:16 ----A---- C:\Windows\system32\vmbuspipe.dll
2011-02-24 18:00:16 ----A---- C:\Windows\system32\VmbusCoinstaller.dll
2011-02-24 18:00:16 ----A---- C:\Windows\system32\spwmp.dll
2011-02-24 18:00:16 ----A---- C:\Windows\system32\RDPREFDD.dll
2011-02-24 18:00:16 ----A---- C:\Windows\system32\IcCoinstall.dll
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\WUDFPf.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\wanarp.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\USBCAMD2.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\USBCAMD.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\umbus.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\tdpipe.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\scfilter.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\RDPCDD.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\kbdhid.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\HdAudio.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\drivers\hdaudbus.sys
2011-02-24 18:00:16 ----A---- C:\Windows\system32\C_ISCII.DLL
2011-02-24 18:00:16 ----A---- C:\Windows\system32\browseui.dll
2011-02-24 18:00:15 ----A---- C:\Windows\system32\wmploc.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\shunimpl.dll
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDUS.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDUGHR1.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDTURME.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDTAJIK.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDMON.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDMAORI.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDLT1.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDINTEL.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDINORI.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDINKAN.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDGEO.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDBULG.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDBLR.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\KBDBASH.DLL
2011-02-24 18:00:15 ----A---- C:\Windows\system32\dxmasf.dll
2011-02-24 18:00:14 ----A---- C:\Windows\system32\tzres.dll
2011-02-24 18:00:14 ----A---- C:\Windows\system32\spwizres.dll
2011-02-24 18:00:14 ----A---- C:\Windows\system32\pifmgr.dll
2011-02-24 18:00:14 ----A---- C:\Windows\system32\nlsbres.dll
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDTUQ.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDTUF.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDSG.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDSF.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDPO.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDNEPR.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\kbdlk41a.dll
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDINTAM.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDINMAR.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDINHIN.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDINBEN.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDGR1.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDGKL.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\KBDCZ1.DLL
2011-02-24 18:00:14 ----A---- C:\Windows\system32\drivers\vms3cap.sys
2011-02-24 18:00:14 ----A---- C:\Windows\system32\dpnaddr.dll
2011-02-24 18:00:14 ----A---- C:\Windows\system32\BlbEvents.dll
2011-02-24 17:59:43 ----A---- C:\Windows\system32\wmicmiplugin.dll
2011-02-24 17:59:43 ----A---- C:\Windows\system32\wbemcomn.dll
2011-02-24 17:59:30 ----A---- C:\Windows\system32\SmiEngine.dll
2011-02-24 17:59:22 ----A---- C:\Windows\system32\wdscore.dll
2011-02-24 17:59:22 ----A---- C:\Windows\system32\PkgMgr.exe
2011-02-24 17:58:45 ----A---- C:\Windows\system32\drvstore.dll
2011-02-24 17:58:45 ----A---- C:\Windows\system32\dpx.dll
2011-02-24 17:22:19 ----D---- C:\Users\Tomáš\AppData\Roaming\WinRAR
2011-02-24 17:18:50 ----D---- C:\Program Files\CrystalDiskInfo
2011-02-23 19:57:14 ----D---- C:\ProgramData\TmForever
2011-02-23 19:55:14 ----A---- C:\Windows\system32\xinput1_1.dll
2011-02-23 19:55:14 ----A---- C:\Windows\system32\xactengine2_2.dll
2011-02-23 19:55:13 ----A---- C:\Windows\system32\xactengine2_1.dll
2011-02-23 19:55:09 ----A---- C:\Windows\system32\xactengine2_0.dll
2011-02-23 19:55:09 ----A---- C:\Windows\system32\x3daudio1_0.dll
2011-02-23 19:55:09 ----A---- C:\Windows\system32\d3dx9_30.dll
2011-02-23 19:55:09 ----A---- C:\Windows\system32\d3dx9_29.dll
2011-02-23 19:55:09 ----A---- C:\Windows\system32\d3dx9_28.dll
2011-02-23 19:55:09 ----A---- C:\Windows\system32\d3dx9_27.dll
2011-02-23 19:55:08 ----A---- C:\Windows\system32\d3dx9_26.dll
2011-02-23 19:55:08 ----A---- C:\Windows\system32\d3dx9_25.dll
2011-02-23 19:55:08 ----A---- C:\Windows\system32\d3dx9_24.dll
2011-02-23 19:53:39 ----D---- C:\Program Files\TmNationsForever
2011-02-23 19:26:02 ----HD---- C:\Program Files\Creative Installation Information
2011-02-23 19:25:35 ----D---- C:\Program Files\Common Files\InstallShield
2011-02-23 19:24:24 ----D---- C:\Program Files\ATI Technologies
2011-02-23 19:24:09 ----D---- C:\Program Files\ATI
2011-02-23 19:07:48 ----D---- C:\ProgramData\AVAST Software
2011-02-23 19:07:48 ----D---- C:\Program Files\AVAST Software
2011-02-23 18:48:48 ----D---- C:\Program Files\Wise Registry Cleaner
2011-02-23 18:42:39 ----D---- C:\Users\Tomáš\AppData\Roaming\Registry Mechanic
2011-02-23 18:41:22 ----D---- C:\Program Files\Registry Mechanic
2011-02-23 18:41:21 ----AD---- C:\ProgramData\TEMP
2011-02-23 17:25:01 ----D---- C:\Program Files\Google
2011-02-23 17:18:33 ----D---- C:\Windows\system32\Macromed
2011-02-23 17:08:01 ----A---- C:\Windows\system32\MRT.exe
2011-02-23 17:07:25 ----N---- C:\Windows\system32\MpSigStub.exe
2011-02-23 17:06:11 ----A---- C:\Windows\system32\win32k.sys
2011-02-23 17:05:38 ----A---- C:\Windows\system32\kerberos.dll
2011-02-23 17:03:24 ----A---- C:\Windows\system32\vbscript.dll
2011-02-23 17:03:24 ----A---- C:\Windows\system32\jscript.dll
2011-02-23 17:03:15 ----A---- C:\Windows\system32\mshtml.dll
2011-02-23 17:02:29 ----A---- C:\Windows\system32\fontsub.dll
2011-02-23 17:02:29 ----A---- C:\Windows\system32\atmlib.dll
2011-02-23 17:02:29 ----A---- C:\Windows\system32\atmfd.dll
2011-02-23 16:58:53 ----D---- C:\Windows\Minidump
2011-02-23 16:45:57 ----D---- C:\ProgramData\Alwil Software
2011-02-23 16:45:57 ----D---- C:\Program Files\Alwil Software
2011-02-23 16:44:12 ----D---- C:\Users\Tomáš\AppData\Roaming\TuneUp Software
2011-02-23 16:41:57 ----D---- C:\ProgramData\Creative
2011-02-23 16:40:47 ----D---- C:\Program Files\Creative
2011-02-23 16:39:28 ----HD---- C:\Program Files\InstallShield Installation Information
2011-02-23 16:32:38 ----D---- C:\Users\Tomáš\AppData\Roaming\Macromedia
2011-02-23 16:32:38 ----D---- C:\Users\Tomáš\AppData\Roaming\Adobe
2011-02-23 16:15:27 ----D---- C:\ProgramData\Adobe
2011-02-23 16:15:27 ----D---- C:\Program Files\Common Files\Adobe
2011-02-23 16:15:26 ----D---- C:\Program Files\Adobe
2011-02-23 16:15:01 ----SHD---- C:\Windows\Installer
2011-02-23 16:14:11 ----D---- C:\Program Files\WinRAR
2011-02-23 08:48:48 ----A---- C:\Windows\system32\ATIDEMGX.dll
2011-02-23 08:39:31 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-02-23 08:28:38 ----D---- C:\Users\Tomáš\AppData\Roaming\Identities
2011-02-23 08:28:26 ----SD---- C:\Users\Tomáš\AppData\Roaming\Microsoft
2011-02-23 08:28:26 ----D---- C:\Users\Tomáš\AppData\Roaming\Media Center Programs
2011-02-23 08:28:10 ----SHD---- C:\ProgramData\Šablony
2011-02-23 08:28:10 ----SHD---- C:\ProgramData\Plocha
2011-02-23 08:28:10 ----SHD---- C:\ProgramData\Oblíbené položky
2011-02-23 08:28:10 ----SHD---- C:\ProgramData\Nabídka Start
2011-02-23 08:28:10 ----SHD---- C:\ProgramData\Dokumenty
2011-02-23 08:28:10 ----SHD---- C:\ProgramData\Data aplikací
2011-02-23 08:20:22 ----D---- C:\Windows\SoftwareDistribution
2011-02-23 08:17:12 ----D---- C:\Windows\Prefetch
2011-02-23 08:17:10 ----ASH---- C:\hiberfil.sys
2011-02-23 08:16:26 ----D---- C:\Windows\Panther
2011-02-23 08:11:20 ----D---- C:\Windows.old

======List of files/folders modified in the last 1 months======

2011-03-03 17:35:53 ----D---- C:\Windows
2011-03-03 17:32:21 ----RD---- C:\Program Files
2011-03-03 17:26:43 ----D---- C:\Windows\System32
2011-03-03 17:26:43 ----D---- C:\Windows\inf
2011-03-03 17:25:42 ----SHD---- C:\System Volume Information
2011-03-03 17:25:15 ----D---- C:\Windows\system32\config
2011-03-03 17:24:13 ----D---- C:\Windows\system32\drivers
2011-03-02 18:04:09 ----A---- C:\Windows\system.ini
2011-03-02 17:58:35 ----D---- C:\Windows\AppPatch
2011-03-02 17:58:34 ----D---- C:\Program Files\Common Files
2011-03-02 17:58:26 ----D---- C:\Windows\system32\wbem
2011-03-02 17:49:14 ----D---- C:\Windows\system32\catroot2
2011-03-02 17:39:49 ----D---- C:\Windows\system32\Tasks
2011-03-02 09:29:31 ----D---- C:\Windows\Tasks
2011-03-02 09:29:31 ----D---- C:\Windows\system32\wfp
2011-03-02 09:28:52 ----D---- C:\Windows\system32\DriverStore
2011-03-02 09:28:51 ----D---- C:\Windows\system32\CodeIntegrity
2011-03-02 09:28:47 ----D---- C:\Windows\registration
2011-02-28 18:29:46 ----D---- C:\Windows\system32\drivers\etc
2011-02-28 18:15:39 ----D---- C:\Windows\system32\wdi
2011-02-28 18:09:56 ----D---- C:\Windows\system32\catroot
2011-02-28 18:09:23 ----D---- C:\ProgramData
2011-02-26 17:53:23 ----D---- C:\Windows\Microsoft.NET
2011-02-26 17:53:03 ----RSD---- C:\Windows\assembly
2011-02-26 15:13:56 ----D---- C:\Windows\winsxs
2011-02-26 13:48:03 ----D---- C:\Program Files\Common Files\microsoft shared
2011-02-26 13:45:09 ----D---- C:\Program Files\Internet Explorer
2011-02-26 13:45:08 ----D---- C:\Windows\system32\drivers\UMDF
2011-02-24 18:11:02 ----D---- C:\Program Files\Windows Sidebar
2011-02-24 18:11:02 ----D---- C:\Program Files\Windows Mail
2011-02-24 18:11:02 ----D---- C:\Program Files\DVD Maker
2011-02-24 18:10:59 ----D---- C:\Program Files\Windows Portable Devices
2011-02-24 18:10:58 ----D---- C:\Program Files\Windows Photo Viewer
2011-02-24 18:10:58 ----D---- C:\Program Files\Windows Media Player
2011-02-24 18:10:58 ----D---- C:\Program Files\Windows Journal
2011-02-24 18:10:56 ----D---- C:\Windows\servicing
2011-02-24 18:10:56 ----D---- C:\Windows\ehome
2011-02-24 18:10:56 ----D---- C:\Program Files\Windows Defender
2011-02-24 18:10:55 ----SHD---- C:\Windows\BitLockerDiscoveryVolumeContents
2011-02-24 18:10:55 ----D---- C:\Windows\system32\sysprep
2011-02-24 18:10:55 ----D---- C:\Windows\system32\oobe
2011-02-24 18:10:55 ----D---- C:\Windows\system32\en-US
2011-02-24 18:10:55 ----D---- C:\Windows\system32\da-DK
2011-02-24 18:10:55 ----D---- C:\Windows\PolicyDefinitions
2011-02-24 18:10:54 ----D---- C:\Windows\system32\Setup
2011-02-24 18:10:54 ----D---- C:\Windows\system32\migration
2011-02-24 18:10:54 ----D---- C:\Windows\system32\cs-CZ
2011-02-24 18:10:54 ----D---- C:\Windows\system32\cs
2011-02-24 18:10:54 ----D---- C:\Windows\system32\AdvancedInstallers
2011-02-24 18:10:53 ----D---- C:\Windows\system32\sppui
2011-02-24 18:10:53 ----D---- C:\Windows\system32\migwiz
2011-02-24 18:10:53 ----D---- C:\Windows\system32\manifeststore
2011-02-24 18:10:53 ----D---- C:\Windows\system32\es-ES
2011-02-24 18:10:53 ----D---- C:\Windows\system32\drivers\cs-CZ
2011-02-24 18:10:53 ----D---- C:\Windows\system32\Dism
2011-02-24 18:10:41 ----RSD---- C:\Windows\Fonts
2011-02-24 18:10:32 ----D---- C:\Windows\system32\Boot
2011-02-24 18:06:10 ----A---- C:\Windows\system32\msclmd.dll
2011-02-23 19:36:44 ----SD---- C:\ProgramData\Microsoft
2011-02-23 18:42:37 ----D---- C:\Windows\Downloaded Program Files
2011-02-23 18:42:23 ----D---- C:\Windows\debug
2011-02-23 16:52:39 ----D---- C:\Program Files\Common Files\Services
2011-02-23 16:52:36 ----D---- C:\Windows\system32\MUI
2011-02-23 16:51:17 ----D---- C:\Windows\Logs
2011-02-23 16:50:55 ----D---- C:\Windows\system32\LogFiles
2011-02-23 16:15:08 ----D---- C:\Windows\system32\restore
2011-02-23 08:28:24 ----RD---- C:\Users
2011-02-23 08:28:10 ----D---- C:\Windows\system32\Recovery
2011-02-23 08:28:10 ----D---- C:\Recovery
2011-02-23 08:28:10 ----D---- C:\Program Files\Windows NT
2011-02-23 08:27:53 ----D---- C:\Windows\rescache
2011-02-23 08:18:07 ----D---- C:\Windows\CSC

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 AtiPcie;AMD PCI Express (3GIO) Filter; C:\Windows\system32\DRIVERS\AtiPcie.sys [2009-05-05 14392]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 175360]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 388096]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2010-12-21 115008]
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2010-12-21 137144]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2010-12-21 95384]
R3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\AtiHdmi.sys [2009-09-30 104976]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-10-20 5089280]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;Ovladač filtru AMD portu AGP; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 133632]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-20 15872]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 5632]
S3 sisagp;Filtr SIS sběrnice AGP; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 28032]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys []
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 52224]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys []
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 viaagp;Filtr VIA sběrnice AGP; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 17920]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-10-20 172032]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2011-01-12 810144]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2011-01-12 33584]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]

-----------------EOF-----------------

zipicek
Návštěvník
Návštěvník
Příspěvky: 119
Registrován: 01 úno 2011 18:57

Re: Pomoc! vir v explorer.exe

#142 Příspěvek od zipicek »

Tak ted je vse ok :) (juchůůů)
Ale jeste teda ten zvuk nejde a hledal jsem v cd kde jsou nejake ovladače ale marne.
Kdyby jeste neco tak se ozvu a hlavne moc dekuji za pomoc :), a obdivuji ze se v tom tak vyznáte :worship: Opravdu mooc dekujii :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Pomoc! vir v explorer.exe

#143 Příspěvek od motji »

Zkuste na cd s ovladači k základní desce, když tak napište.


:arrow: Otevřete si Poznámkový blok a zkopírujte do něj text

Kód: Vybrat vše

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=-

 
-uložte jako (typ: všechny soubory) kde za název souboru zadáte "smazani.reg" bez uvozovek,
klikněte na uložit, pak na soubor standardně 2X klikněte a potvrďte dialogové okno.


Není zač, taky jste byl pěknej oříšek :D
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

zipicek
Návštěvník
Návštěvník
Příspěvky: 119
Registrován: 01 úno 2011 18:57

Re: Pomoc! vir v explorer.exe

#144 Příspěvek od zipicek »

mám ZK MSI 770-C45 ty ovladace newim jak najit :) to cd sem prostudoval cele

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Pomoc! vir v explorer.exe

#145 Příspěvek od motji »

Pošlu sem kolegu :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Pomoc! vir v explorer.exe

#146 Příspěvek od MiliNess »

Dobrý večer. Buď u výrobce desky - Realtek High Definition Audio Driver
nebo u výrobce zvukového čipu - Realtek

Updatněte si také Realtek PCI-E Ethernet Drivers (máte tam starší verzi, se kterou býval problém)
a také ATI System Drivers for 7xx/8xx/SB7xx/SB8xx Series
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

zipicek
Návštěvník
Návštěvník
Příspěvky: 119
Registrován: 01 úno 2011 18:57

Re: Pomoc! vir v explorer.exe

#147 Příspěvek od zipicek »

zvuk porad nejde zepry nema naistalovany zadny zarizení

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Pomoc! vir v explorer.exe

#148 Příspěvek od MiliNess »

Ovladač se podařilo nainstalovat bez chyb?
Udělejte mi screen správce zařízení s rozbalenou položkou Řadiče zvuku, videa a her.
Spusťte services.msc a podívejte se, zda je spuštěná služba Zvuk systému Windows (zpravidla poslední v seznamu)
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

zipicek
Návštěvník
Návštěvník
Příspěvky: 119
Registrován: 01 úno 2011 18:57

Re: Pomoc! vir v explorer.exe

#149 Příspěvek od zipicek »

Zadne chyby nenastaly a spustene to je.
screen neposlu nemám žádny text. editor (časem se nainstaluje) a wordpad nebere, bylo tam napsano kdyz jsem rozbalil ty řadice "ATI High Definition Audio Device"

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Pomoc! vir v explorer.exe

#150 Příspěvek od MiliNess »

A stav toho zařízení byl jaký?
(screen sejmete tak, že stisknete tlačítko Print Scrn, pak spustíte nástroj "Malování" a stisknete Ctrl+V)
Zkuste udělat screen toho správce zařízení a panelu Ovládací panely->Zvuk.
Docela by se mi hodil i log z Rsitu.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

Odpovědět