Problém - velké vytížení procesoru/Avira hlásí viry

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
lecsoss
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 24 Črc 2008 12:16

Problém - velké vytížení procesoru/Avira hlásí viry

#1 Příspěvek od lecsoss »

Problém - velké vytížení procesoru/Avira hlásí viry - prosím o pomoc, níže přikládám log z RSIT
*************************************

Logfile of random's system information tool 1.08 (written by random/random)
Run by Peta at 2011-03-13 18:33:18
Microsoft Windows 7 Ultimate
System drive C: has 273 GB (89%) free of 305 GB
Total RAM: 1791 MB (51% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:33:39, on 13.3.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Windows\system32\taskhost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Users\Peta\AppData\Roaming\QipGuard\QipGuard.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\QIP 2010\qip.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\taskmgr.exe
C:\Program Files\TeamViewer\Version6\TeamViewer.exe
C:\Users\Peta\Downloads\RSIT.exe
C:\Program Files\trend micro\Peta.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = my.daemon-search.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Peta\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Peta\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: Skype Plug-In - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [QIP Internet Guardian] C:\Users\Peta\AppData\Roaming\QipGuard\QipGuard.exe /p
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Infium] "C:\Program Files\QIP 2010\qip.exe" /autorun
O4 - HKCU\..\Run: [Nero DriveSpeed] "C:\PROGRA~1\Nero\NERO7~1\NEROTO~1\DRIVES~1.EXE"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O15 - Trusted Zone: http://asia.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs:
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 7197 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-01-30 62376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95289393-33EA-4F8D-B952-483415B9C955}]
QIPBHO Class - C:\Users\Peta\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll [2011-02-03 141184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Plug-In - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-11-22 1242504]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - &Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2005-08-04 343112]
{32099AAC-C132-4136-9E9A-4E364A424E17} - DAEMON Tools Toolbar - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll [2011-01-20 988480]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ITSecMng"=C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [2009-07-22 83336]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe [2011-01-30 35736]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-11-15 932288]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
"NeroFilterCheck"=C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2007-03-01 153136]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2011-01-10 281768]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"QIP Internet Guardian"=C:\Users\Peta\AppData\Roaming\QipGuard\QipGuard.exe [2011-02-01 187776]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2011-01-26 15026056]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [2007-06-27 152872]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2011-01-20 1305408]
"Infium"=C:\Program Files\QIP 2010\qip.exe [2011-03-09 5973888]
"Nero DriveSpeed"=C:\PROGRA~1\Nero\NERO7~1\NEROTO~1\DRIVES~1.EXE [2007-07-04 1312040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" "

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2011-03-13 18:33:19 ----D---- C:\Program Files\trend micro
2011-03-13 18:33:18 ----D---- C:\rsit
2011-03-13 01:09:12 ----D---- C:\Users\Peta\AppData\Roaming\Avira
2011-03-13 01:07:51 ----A---- C:\Windows\system32\drivers\ssmdrv.sys
2011-03-13 01:07:50 ----A---- C:\Windows\system32\drivers\avipbb.sys
2011-03-13 01:07:50 ----A---- C:\Windows\system32\drivers\avgntflt.sys
2011-03-13 01:07:49 ----D---- C:\ProgramData\Avira
2011-03-13 01:07:49 ----D---- C:\Program Files\Avira
2011-03-09 22:06:58 ----D---- C:\Program Files\Nero
2011-03-09 22:06:58 ----D---- C:\Program Files\Common Files\Ahead
2011-03-09 21:01:25 ----D---- C:\Program Files\b4ficons
2011-03-09 20:38:55 ----D---- C:\Users\Peta\AppData\Roaming\Ashampoo
2011-03-09 20:38:43 ----D---- C:\ProgramData\ashampoo
2011-03-09 19:34:15 ----D---- C:\Users\Peta\AppData\Roaming\IObit
2011-03-09 19:34:14 ----D---- C:\Program Files\IObit
2011-03-09 15:59:57 ----A---- C:\Windows\system32\DWrite.dll
2011-03-09 15:59:56 ----A---- C:\Windows\system32\FntCache.dll
2011-03-09 15:59:56 ----A---- C:\Windows\system32\d2d1.dll
2011-03-09 15:59:54 ----A---- C:\Windows\system32\sbe.dll
2011-03-09 15:59:54 ----A---- C:\Windows\system32\EncDec.dll
2011-03-09 15:59:54 ----A---- C:\Windows\system32\CPFilters.dll
2011-03-09 15:59:51 ----A---- C:\Windows\system32\mstscax.dll
2011-03-09 15:59:51 ----A---- C:\Windows\system32\mstsc.exe
2011-03-01 22:57:25 ----A---- C:\Windows\system32\MRT.exe
2011-02-25 00:51:56 ----A---- C:\Windows\PhotoSnapViewer.INI
2011-02-24 04:58:43 ----D---- C:\7ded04b1f6b9345f06e27b6d158b
2011-02-24 03:00:37 ----A---- C:\Windows\system32\wcncsvc.dll
2011-02-23 17:23:09 ----A---- C:\Windows\system32\XpsPrint.dll
2011-02-23 17:23:08 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2011-02-18 07:59:03 ----D---- C:\Windows\system32\Wat
2011-02-16 07:47:52 ----D---- C:\Program Files\MSXML 4.0
2011-02-16 06:15:01 ----D---- C:\Obrázky
2011-02-16 06:05:54 ----A---- C:\Windows\unvise32.exe
2011-02-16 06:03:35 ----D---- C:\Program Files\Postal2
2011-02-16 05:59:10 ----D---- C:\Games
2011-02-16 05:52:53 ----A---- C:\Windows\system32\drivers\dtsoftbus01.sys
2011-02-16 05:52:21 ----D---- C:\ProgramData\Yahoo! Companion
2011-02-16 05:51:44 ----D---- C:\Program Files\DAEMON Tools Toolbar
2011-02-16 05:49:57 ----D---- C:\Program Files\DAEMON Tools Lite
2011-02-16 05:49:45 ----D---- C:\Users\Peta\AppData\Roaming\DAEMON Tools Lite
2011-02-16 05:49:45 ----D---- C:\ProgramData\DAEMON Tools Lite
2011-02-16 05:38:34 ----A---- C:\Windows\system32\msonpmon.dll
2011-02-16 05:28:14 ----D---- C:\Program Files\Microsoft Works
2011-02-16 05:23:46 ----D---- C:\Program Files\Microsoft Visual Studio
2011-02-16 05:23:43 ----D---- C:\Program Files\Common Files\DESIGNER
2011-02-16 05:18:20 ----D---- C:\Windows\PCHEALTH
2011-02-16 05:18:19 ----D---- C:\Program Files\Microsoft.NET
2011-02-16 05:05:26 ----RHD---- C:\MSOCache
2011-02-16 04:37:13 ----D---- C:\ProgramData\Ahead
2011-02-16 04:33:08 ----D---- C:\photoshop4
2011-02-16 03:43:09 ----D---- C:\Users\Peta\AppData\Roaming\Nero
2011-02-16 03:41:47 ----D---- C:\ProgramData\Nero
2011-02-16 03:27:48 ----D---- C:\Program Files\Microsoft Silverlight
2011-02-16 03:14:30 ----D---- C:\Program Files\Yahoo!
2011-02-16 02:57:29 ----D---- C:\ProgramData\NVIDIA Corporation
2011-02-16 02:55:53 ----A---- C:\Windows\system32\OpenCL.dll
2011-02-16 02:55:53 ----A---- C:\Windows\system32\nvoglv32.dll
2011-02-16 02:55:53 ----A---- C:\Windows\system32\nvgenco322040.dll
2011-02-16 02:55:53 ----A---- C:\Windows\system32\nvdispco322090.dll
2011-02-16 02:55:53 ----A---- C:\Windows\system32\nvcuvid.dll
2011-02-16 02:55:53 ----A---- C:\Windows\system32\nvcuvenc.dll
2011-02-16 02:55:53 ----A---- C:\Windows\system32\nvcuda.dll
2011-02-16 02:55:53 ----A---- C:\Windows\system32\nvcompiler.dll
2011-02-16 02:55:53 ----A---- C:\Windows\system32\drivers\nvlddmkm.sys
2011-02-16 02:54:39 ----D---- C:\Program Files\NVIDIA Corporation
2011-02-16 02:53:54 ----D---- C:\NVIDIA
2011-02-16 02:49:20 ----D---- C:\ProgramData\Google
2011-02-16 02:35:43 ----D---- C:\Users\Peta\AppData\Roaming\Zoner
2011-02-16 02:34:45 ----D---- C:\Program Files\Zoner
2011-02-15 21:46:24 ----D---- C:\Users\Peta\AppData\Roaming\PhotoScape
2011-02-15 21:43:42 ----D---- C:\Program Files\Google
2011-02-15 08:28:57 ----A---- C:\Windows\system32\msv1_0.dll
2011-02-15 08:27:23 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2011-02-15 08:27:23 ----A---- C:\Windows\system32\PresentationHost.exe
2011-02-15 08:27:23 ----A---- C:\Windows\system32\netfxperf.dll
2011-02-15 08:27:23 ----A---- C:\Windows\system32\mscoree.dll
2011-02-15 08:27:23 ----A---- C:\Windows\system32\dfshim.dll
2011-02-15 08:18:47 ----A---- C:\Windows\system32\browserchoice.exe
2011-02-15 08:16:55 ----A---- C:\Windows\system32\drivers\usbvideo.sys
2011-02-15 08:16:55 ----A---- C:\Windows\system32\drivers\ks.sys
2011-02-15 03:29:02 ----A---- C:\Windows\system32\d3d10warp.dll
2011-02-15 03:29:00 ----A---- C:\Windows\system32\mf.dll
2011-02-15 03:28:58 ----A---- C:\Windows\system32\WMVDECOD.DLL
2011-02-15 03:28:58 ----A---- C:\Windows\system32\mfreadwrite.dll
2011-02-15 03:28:58 ----A---- C:\Windows\system32\ExplorerFrame.dll
2011-02-15 03:28:58 ----A---- C:\Windows\system32\d3d10_1core.dll
2011-02-15 03:28:57 ----A---- C:\Windows\system32\XpsRasterService.dll
2011-02-15 03:28:57 ----A---- C:\Windows\system32\d3d10_1.dll
2011-02-15 03:28:04 ----A---- C:\Windows\system32\ole32.dll
2011-02-15 03:27:56 ----A---- C:\Windows\system32\drivers\tcpip.sys
2011-02-15 03:27:34 ----A---- C:\Windows\system32\drivers\fvevol.sys
2011-02-15 03:27:33 ----A---- C:\Windows\system32\spoolsv.exe
2011-02-15 03:27:02 ----A---- C:\Windows\system32\ir32_32.dll
2011-02-15 03:27:02 ----A---- C:\Windows\system32\iccvid.dll
2011-02-15 03:27:00 ----A---- C:\Windows\explorer.exe
2011-02-15 03:26:59 ----A---- C:\Windows\system32\winlogon.exe
2011-02-15 03:26:57 ----A---- C:\Windows\system32\t2embed.dll
2011-02-15 03:26:50 ----A---- C:\Windows\system32\tzres.dll
2011-02-15 03:26:27 ----A---- C:\Windows\system32\msdri.dll
2011-02-15 03:26:26 ----A---- C:\Windows\system32\psisdecd.dll
2011-02-15 03:26:17 ----A---- C:\Windows\system32\schannel.dll
2011-02-15 03:26:14 ----A---- C:\Windows\system32\win32k.sys
2011-02-15 03:26:10 ----A---- C:\Windows\system32\wmicmiplugin.dll
2011-02-15 03:26:10 ----A---- C:\Windows\system32\taskschd.dll
2011-02-15 03:26:10 ----A---- C:\Windows\system32\schedsvc.dll
2011-02-15 03:26:09 ----A---- C:\Windows\system32\taskeng.exe
2011-02-15 03:26:09 ----A---- C:\Windows\system32\taskcomp.dll
2011-02-15 03:26:09 ----A---- C:\Windows\system32\schtasks.exe
2011-02-15 03:26:04 ----A---- C:\Windows\system32\msasn1.dll
2011-02-15 03:25:58 ----A---- C:\Windows\system32\lsasrv.dll
2011-02-15 03:25:58 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2011-02-15 03:25:55 ----A---- C:\Windows\system32\rtutils.dll
2011-02-15 03:25:53 ----A---- C:\Windows\system32\inetcomm.dll
2011-02-15 03:25:49 ----A---- C:\Windows\system32\kerberos.dll
2011-02-15 03:25:46 ----A---- C:\Windows\system32\odbc32.dll
2011-02-15 03:25:33 ----A---- C:\Windows\system32\CertEnroll.dll
2011-02-15 03:25:32 ----A---- C:\Windows\system32\winload.exe
2011-02-15 03:25:31 ----A---- C:\Windows\system32\winresume.exe
2011-02-15 03:25:18 ----A---- C:\Windows\system32\comctl32.dll
2011-02-15 03:25:16 ----A---- C:\Windows\system32\asycfilt.dll
2011-02-15 03:25:14 ----A---- C:\Windows\system32\mfc40u.dll
2011-02-15 03:25:14 ----A---- C:\Windows\system32\mfc40.dll
2011-02-15 03:25:09 ----A---- C:\Windows\system32\jscript.dll
2011-02-15 03:25:08 ----A---- C:\Windows\system32\vbscript.dll
2011-02-15 03:24:50 ----A---- C:\Windows\system32\wmp.dll
2011-02-15 03:24:46 ----A---- C:\Windows\system32\wmploc.DLL
2011-02-15 03:24:44 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2011-02-15 03:24:39 ----A---- C:\Windows\system32\mshtml.dll
2011-02-15 03:24:33 ----A---- C:\Windows\system32\mstime.dll
2011-02-15 03:24:33 ----A---- C:\Windows\system32\iertutil.dll
2011-02-15 03:24:32 ----A---- C:\Windows\system32\msfeedsbs.dll
2011-02-15 03:24:32 ----A---- C:\Windows\system32\msfeeds.dll
2011-02-15 03:24:32 ----A---- C:\Windows\system32\iepeers.dll
2011-02-15 03:24:32 ----A---- C:\Windows\system32\iedkcs32.dll
2011-02-15 03:24:31 ----A---- C:\Windows\system32\mshtmled.dll
2011-02-15 03:24:31 ----A---- C:\Windows\system32\licmgr10.dll
2011-02-15 03:24:30 ----A---- C:\Windows\system32\msfeedssync.exe
2011-02-15 03:24:19 ----A---- C:\Windows\system32\kernel32.dll
2011-02-15 03:24:17 ----A---- C:\Windows\system32\apphelp.dll
2011-02-15 03:24:15 ----A---- C:\Windows\system32\quartz.dll
2011-02-15 03:24:15 ----A---- C:\Windows\system32\msvidc32.dll
2011-02-15 03:24:15 ----A---- C:\Windows\system32\mciavi32.dll
2011-02-15 03:24:14 ----A---- C:\Windows\system32\tsbyuv.dll
2011-02-15 03:24:14 ----A---- C:\Windows\system32\msyuv.dll
2011-02-15 03:24:14 ----A---- C:\Windows\system32\msrle32.dll
2011-02-15 03:24:14 ----A---- C:\Windows\system32\iyuv_32.dll
2011-02-15 03:24:14 ----A---- C:\Windows\system32\avifil32.dll
2011-02-15 03:24:12 ----A---- C:\Windows\system32\webio.dll
2011-02-15 03:24:07 ----A---- C:\Windows\system32\shell32.dll
2011-02-15 03:24:05 ----A---- C:\Windows\system32\drivers\usbhub.sys
2011-02-15 03:24:04 ----A---- C:\Windows\system32\drivers\usbehci.sys
2011-02-15 03:24:03 ----A---- C:\Windows\system32\atmfd.dll
2011-02-15 03:24:02 ----A---- C:\Windows\system32\fontsub.dll
2011-02-15 03:24:01 ----A---- C:\Windows\system32\atmlib.dll
2011-02-15 03:23:45 ----A---- C:\Windows\system32\drivers\srv.sys
2011-02-15 03:23:44 ----A---- C:\Windows\system32\srvsvc.dll
2011-02-15 03:23:44 ----A---- C:\Windows\system32\drivers\srvnet.sys
2011-02-15 03:23:44 ----A---- C:\Windows\system32\drivers\srv2.sys
2011-02-15 03:23:39 ----A---- C:\Windows\system32\ntoskrnl.exe
2011-02-15 03:23:39 ----A---- C:\Windows\system32\ntkrnlpa.exe
2011-02-15 03:23:38 ----A---- C:\Windows\system32\ntdll.dll
2011-02-15 03:23:30 ----A---- C:\Windows\system32\ieframe.dll
2011-02-15 03:23:29 ----A---- C:\Windows\system32\urlmon.dll
2011-02-15 03:23:29 ----A---- C:\Windows\system32\upnp.dll
2011-02-15 03:23:28 ----A---- C:\Windows\system32\wininet.dll
2011-02-15 03:23:28 ----A---- C:\Windows\system32\msxml6.dll
2011-02-15 03:23:27 ----A---- C:\Windows\system32\WebClnt.dll
2011-02-15 03:23:27 ----A---- C:\Windows\system32\msxml3.dll
2011-02-15 03:23:26 ----A---- C:\Windows\system32\wscsvc.dll
2011-02-15 03:23:26 ----A---- C:\Windows\system32\wscapi.dll
2011-02-15 03:23:26 ----A---- C:\Windows\system32\winhttp.dll
2011-02-15 03:23:26 ----A---- C:\Windows\system32\slwga.dll
2011-02-15 03:23:26 ----A---- C:\Windows\system32\ieui.dll
2011-02-15 03:23:26 ----A---- C:\Windows\system32\davclnt.dll
2011-02-15 03:23:25 ----A---- C:\Windows\system32\jsproxy.dll
2011-02-15 03:23:22 ----A---- C:\Windows\system32\wmpmde.dll
2011-02-15 03:23:19 ----A---- C:\Windows\system32\consent.exe
2011-02-15 03:23:17 ----A---- C:\Windows\system32\oleaut32.dll
2011-02-15 03:23:14 ----A---- C:\Windows\system32\secproc_isv.dll
2011-02-15 03:23:14 ----A---- C:\Windows\system32\secproc.dll
2011-02-15 03:23:13 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2011-02-15 03:23:13 ----A---- C:\Windows\system32\secproc_ssp.dll
2011-02-15 03:23:13 ----A---- C:\Windows\system32\RMActivate_isv.exe
2011-02-15 03:23:13 ----A---- C:\Windows\system32\RMActivate.exe
2011-02-15 03:23:12 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2011-02-15 03:23:12 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2011-02-15 03:23:10 ----A---- C:\Windows\system32\StructuredQuery.dll
2011-02-15 03:23:07 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2011-02-15 03:23:07 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2011-02-15 03:23:07 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2011-02-15 03:10:29 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2011-02-15 03:10:28 ----A---- C:\Windows\system32\drivers\dxgmms1.sys
2011-02-15 03:10:28 ----A---- C:\Windows\system32\cdd.dll
2011-02-15 01:55:20 ----D---- C:\Program Files\Microsoft Visual Studio 8
2011-02-15 01:51:12 ----D---- C:\Program Files\Microsoft Office
2011-02-15 01:51:07 ----D---- C:\ProgramData\Microsoft Help
2011-02-15 01:40:30 ----D---- C:\Windows\system32\appmgmt
2011-02-15 01:24:08 ----D---- C:\Users\Peta\AppData\Roaming\Win7codecs
2011-02-15 01:23:44 ----D---- C:\Program Files\Win7codecs
2011-02-15 01:21:34 ----D---- C:\ProgramData\Win7codecs
2011-02-15 01:10:50 ----D---- C:\Program Files\Common Files\Adobe
2011-02-15 01:10:50 ----D---- C:\Program Files\Adobe
2011-02-15 01:09:01 ----D---- C:\ProgramData\Adobe
2011-02-15 00:41:55 ----D---- C:\ProgramData\Alwil Software
2011-02-15 00:41:55 ----D---- C:\Program Files\Alwil Software
2011-02-15 00:35:45 ----D---- C:\Users\Peta\AppData\Roaming\Ahead
2011-02-15 00:29:27 ----A---- C:\Windows\system32\d3dx9_30.dll
2011-02-15 00:29:27 ----A---- C:\Windows\system32\d3dx9_28.dll
2011-02-15 00:13:15 ----D---- C:\Program Files\CCleaner
2011-02-14 23:47:29 ----D---- C:\Users\Peta\AppData\Roaming\TeamViewer
2011-02-14 23:24:45 ----A---- C:\Windows\system32\wintrust.dll
2011-02-14 23:24:45 ----A---- C:\Windows\system32\cabview.dll
2011-02-14 21:16:20 ----D---- C:\Program Files\TeamViewer
2011-02-14 21:14:19 ----D---- C:\Users\Peta\AppData\Roaming\skypePM
2011-02-14 21:13:24 ----D---- C:\Program Files\Common Files\Skype
2011-02-14 21:13:23 ----RD---- C:\Program Files\Skype
2011-02-14 21:13:22 ----D---- C:\Users\Peta\AppData\Roaming\Skype
2011-02-14 21:13:19 ----D---- C:\ProgramData\Skype
2011-02-14 21:11:32 ----D---- C:\Users\Peta\AppData\Roaming\QipGuard
2011-02-14 21:11:32 ----D---- C:\Program Files\QipGuard
2011-02-14 21:02:36 ----D---- C:\Program Files\QIP 2010
2011-02-14 20:45:00 ----D---- C:\Users\Peta\AppData\Roaming\QIP
2011-02-14 19:35:05 ----A---- C:\Windows\system32\LMIRfsClientNP.dll
2011-02-14 19:35:05 ----A---- C:\Windows\system32\LMIport.dll
2011-02-14 19:35:05 ----A---- C:\Windows\system32\drivers\LMIRfsDriver.sys
2011-02-14 19:35:02 ----A---- C:\Windows\system32\LMIinit.dll
2011-02-14 19:34:46 ----D---- C:\Program Files\LogMeIn
2011-02-14 19:11:27 ----D---- C:\ProgramData\NVIDIA
2011-02-14 19:08:19 ----D---- C:\Users\Peta\AppData\Roaming\WinRAR
2011-02-14 19:06:31 ----A---- C:\Windows\system32\NVUNINST.EXE
2011-02-14 19:06:16 ----D---- C:\Program Files\JMicron
2011-02-14 19:06:09 ----D---- C:\Program Files\WinRAR
2011-02-14 19:06:03 ----D---- C:\Windows\system32\SDA
2011-02-14 19:00:08 ----SHD---- C:\Windows\system32\%APPDATA%
2011-02-14 18:59:38 ----D---- C:\Program Files\Toshiba
2011-02-14 18:55:13 ----SHD---- C:\Windows\Installer
2011-02-14 18:55:12 ----D---- C:\ProgramData\Comodo
2011-02-14 18:49:21 ----D---- C:\Users\Peta\AppData\Roaming\Mozilla
2011-02-14 18:49:16 ----D---- C:\Program Files\Mozilla Firefox
2011-02-14 18:33:37 ----D---- C:\Users\Peta\AppData\Roaming\Macromedia
2011-02-14 18:33:37 ----D---- C:\Users\Peta\AppData\Roaming\Adobe
2011-02-14 18:33:34 ----D---- C:\Windows\system32\Macromed
2011-02-14 18:32:51 ----N---- C:\Windows\system32\MpSigStub.exe
2011-02-14 18:23:02 ----D---- C:\Program Files\MSI
2011-02-14 18:21:25 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-02-14 18:17:29 ----D---- C:\Users\Peta\AppData\Roaming\Identities
2011-02-14 18:17:14 ----SD---- C:\Users\Peta\AppData\Roaming\Microsoft
2011-02-14 18:17:14 ----D---- C:\Users\Peta\AppData\Roaming\Media Center Programs
2011-02-14 18:17:03 ----SHD---- C:\Recovery
2011-02-14 18:17:03 ----SHD---- C:\ProgramData\Šablony
2011-02-14 18:17:03 ----SHD---- C:\ProgramData\Plocha
2011-02-14 18:17:03 ----SHD---- C:\ProgramData\Oblíbené položky
2011-02-14 18:17:03 ----SHD---- C:\ProgramData\Nabídka Start
2011-02-14 18:17:03 ----SHD---- C:\ProgramData\Dokumenty
2011-02-14 18:17:03 ----SHD---- C:\ProgramData\Data aplikací
2011-02-14 18:11:52 ----D---- C:\Windows\SoftwareDistribution
2011-02-14 18:08:46 ----D---- C:\Windows\Prefetch
2011-02-14 18:08:25 ----ASH---- C:\pagefile.sys
2011-02-14 18:08:23 ----SHD---- C:\System Volume Information
2011-02-14 18:08:23 ----ASH---- C:\hiberfil.sys
2011-02-14 18:07:33 ----D---- C:\Windows\Panther

======List of files/folders modified in the last 1 months======

2011-03-13 18:33:20 ----D---- C:\Windows\Temp
2011-03-13 18:33:19 ----RD---- C:\Program Files
2011-03-13 17:36:49 ----D---- C:\Windows\system32\config
2011-03-13 17:27:43 ----D---- C:\Windows\System32
2011-03-13 17:27:43 ----D---- C:\Windows\inf
2011-03-13 01:58:42 ----SD---- C:\ProgramData\Microsoft
2011-03-13 01:07:51 ----D---- C:\Windows\system32\drivers
2011-03-13 01:07:49 ----HD---- C:\ProgramData
2011-03-13 00:08:39 ----D---- C:\Windows\system32\Tasks
2011-03-13 00:04:04 ----D---- C:\Windows
2011-03-09 22:10:13 ----D---- C:\Windows\ehome
2011-03-09 22:06:58 ----D---- C:\Program Files\Common Files
2011-03-09 20:33:29 ----D---- C:\Windows\Tasks
2011-03-09 19:17:33 ----D---- C:\Windows\winsxs
2011-03-09 18:27:21 ----D---- C:\Windows\debug
2011-03-09 15:59:47 ----D---- C:\Windows\system32\catroot
2011-03-09 15:59:46 ----D---- C:\Windows\system32\catroot2
2011-02-26 03:00:36 ----D---- C:\Windows\Logs
2011-02-25 21:16:53 ----D---- C:\Windows\Microsoft.NET
2011-02-25 21:16:52 ----RSD---- C:\Windows\assembly
2011-02-24 04:56:41 ----D---- C:\Windows\system32\en-US
2011-02-22 21:23:26 ----D---- C:\Windows\system32\drivers\UMDF
2011-02-22 19:41:55 ----D---- C:\Windows\rescache
2011-02-17 03:08:39 ----RSD---- C:\Windows\Fonts
2011-02-17 03:08:24 ----D---- C:\Program Files\Common Files\microsoft shared
2011-02-17 03:04:26 ----A---- C:\Windows\win.ini
2011-02-17 03:04:24 ----D---- C:\Program Files\Common Files\System
2011-02-16 05:53:35 ----D---- C:\Windows\system32\DriverStore
2011-02-16 05:26:33 ----D---- C:\Program Files\MSBuild
2011-02-16 05:22:55 ----D---- C:\Windows\ShellNew
2011-02-15 21:14:29 ----D---- C:\Windows\system32\cs-CZ
2011-02-15 21:14:27 ----D---- C:\Program Files\Windows Mail
2011-02-15 21:14:16 ----D---- C:\Windows\system32\Boot
2011-02-15 21:14:15 ----D---- C:\Windows\AppPatch
2011-02-15 21:14:15 ----D---- C:\Program Files\Windows Media Player
2011-02-15 21:14:14 ----D---- C:\Program Files\Internet Explorer
2011-02-15 21:14:06 ----D---- C:\Windows\system32\migration
2011-02-15 02:27:02 ----D---- C:\Windows\system32\wdi
2011-02-14 19:08:08 ----D---- C:\Windows\Help
2011-02-14 18:58:50 ----A---- C:\Windows\system32\nvudisp.exe
2011-02-14 18:58:45 ----A---- C:\Windows\system32\nvdecodemft.dll
2011-02-14 18:58:42 ----A---- C:\Windows\system32\nvcod156.dll
2011-02-14 18:58:42 ----A---- C:\Windows\system32\nvcod.dll
2011-02-14 18:58:41 ----A---- C:\Windows\system32\dpinst.exe
2011-02-14 18:58:16 ----A---- C:\Windows\system32\nvusmu.exe
2011-02-14 18:58:16 ----A---- C:\Windows\system32\NVCOSMU.DLL
2011-02-14 18:58:02 ----A---- C:\Windows\system32\NvRCoZht.dll
2011-02-14 18:58:02 ----A---- C:\Windows\system32\NvRCoZhc.dll
2011-02-14 18:58:02 ----A---- C:\Windows\system32\NvRCoSv.dll
2011-02-14 18:58:02 ----A---- C:\Windows\system32\NvRCoRu.dll
2011-02-14 18:58:02 ----A---- C:\Windows\system32\NvRCoPtb.dll
2011-02-14 18:58:02 ----A---- C:\Windows\system32\NvRCoNo.dll
2011-02-14 18:58:02 ----A---- C:\Windows\system32\NvRCoNl.dll
2011-02-14 18:58:02 ----A---- C:\Windows\system32\NvRCoKo.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\NvRCoJa.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\NvRCoIt.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\NvRCoFr.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\NvRCoFi.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\NvRCoEsm.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\NvRCoEs.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\NvRCoENU.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\NvRCoEng.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\NvRCoDe.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\NvRCoDa.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\nvraiins.dll
2011-02-14 18:58:01 ----A---- C:\Windows\system32\nvraidco.dll
2011-02-14 18:57:38 ----A---- C:\Windows\system32\jmcricon.dll
2011-02-14 18:33:37 ----D---- C:\Windows\Downloaded Program Files
2011-02-14 18:32:24 ----D---- C:\Windows\system32\restore
2011-02-14 18:23:46 ----D---- C:\Windows\system32\CodeIntegrity
2011-02-14 18:20:32 ----D---- C:\Windows\system32\wbem
2011-02-14 18:17:26 ----SHD---- C:\$Recycle.Bin
2011-02-14 18:17:13 ----RD---- C:\Users
2011-02-14 18:17:03 ----D---- C:\Program Files\Windows NT
2011-02-14 18:12:00 ----D---- C:\Windows\system32\sysprep
2011-02-14 18:09:30 ----D---- C:\Windows\CSC

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 nvstor32;nvstor32; C:\Windows\system32\DRIVERS\nvstor32.sys [2011-02-14 213024]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2011-01-10 135096]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2010-06-17 28520]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2011-01-10 61960]
R2 LMIRfsDriver;LogMeIn Remote File System Driver; \??\C:\Windows\system32\drivers\LMIRfsDriver.sys [2010-09-17 47640]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2009-07-13 1035776]
R3 athr;Atheros – ovladač pro zařízení pro rozšiřitelnou bezdrátovou síť LAN; C:\Windows\system32\DRIVERS\athr.sys [2009-07-13 1096704]
R3 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-02-16 218688]
R3 JMCR;JMCR; C:\Windows\system32\DRIVERS\jmcr.sys [2011-02-14 136304]
R3 lmimirr;lmimirr; C:\Windows\system32\DRIVERS\lmimirr.sys [2010-09-17 10144]
R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2011-02-14 17920]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
S2 LMIInfo;LogMeIn Kernel Information Provider; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys []
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-07-14 84992]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 Tosrfcom;Tosrfcom; C:\Windows\system32\drivers\Tosrfcom.sys []
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S4 LMIRfsClientNP;LMIRfsClientNP; C:\Windows\system32\drivers\LMIRfsClientNP.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2011-01-10 267944]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2011-01-10 135336]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2011-01-07 608872]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-01-07 378984]
R2 TeamViewer6;TeamViewer 6; C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe [2011-01-27 2253688]
R3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-06-27 279848]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-06-29 800040]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2009-10-21 148848]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-02-18 1343400]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Problém - velké vytížení procesoru/Avira hlásí viry

#2 Příspěvek od vyosek »

Zdravim a pekny vecer preji :)

:arrow: Kde Vam Avira havet hlasi :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

lecsoss
Návštěvník
Návštěvník
Příspěvky: 13
Registrován: 24 Črc 2008 12:16

Re: Problém - velké vytížení procesoru/Avira hlásí viry

#3 Příspěvek od lecsoss »

tak pardon, oprava.... Avira nenaslo viry,ale pouze Warnings.... já tu zprostředkovávám problém s kamarádovým PC,tak jsem neznal dokonale pozadí...ale procesor je vytěžován i při spuštění pouze základních aplikací na 60-90%... je v logu něco podezřelého?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Problém - velké vytížení procesoru/Avira hlásí viry

#4 Příspěvek od vyosek »

:arrow: Jake ty warnings to hlasi :???:

:arrow: Spustte HJT a provedeme fixnuti polozek :arrow: Stahnete OTM (viz muj podpis)
  • Pokud pouzivate Win Vista ci W7, kliknete na OTM pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do leveho okna Paste Instructions for Items to be Moved (pod zlutou caru) vlozte obsah, ktery mate nize
  • Kód: Vybrat vše

    :reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95289393-33EA-4F8D-B952-483415B9C955}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{EF99BD32-C1FB-11D2-892F-0090271D4F88}"=-
    "{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"=-
    "Adobe ARM"=-
    "NeroFilterCheck"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "QIP Internet Guardian"=-
    "Skype"=-
    "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=-
    "DAEMON Tools Lite"=-
    "Infium"=-
    "Nero DriveSpeed"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""
    
    :files
    O15 - Trusted Zone: http://asia.msi.com.tw
    O15 - Trusted Zone: http://global.msi.com.tw
    C:\Users\Peta\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
    C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    C:\Program Files\DAEMON Tools Toolbar
    %windir%\system32\*.tmp.dll /s
    %windir%\system32\SET*.tmp /s
    %windir%\*.tmp /s
    
    :commands
    [RESETHOSTS]
    [EMPTYTEMP]
    [EMPTYFLASH]
  • Kliknete na cervene tlacitko MoveIt!
  • Budete vyzvani na restart, dejte Yes, log pote najdete C:\_OTM\MovedFiles, obsah sem vlozte
:arrow: Stahnete na plochu CKScanner
  • Spustte a kliknete na Search for files
  • Po dokonceni skenu kliknete na Save List to File a nasledne OK
  • Na plose se Vam vytvori log s nazvem ckfiles.txt, jeho obsah mi sem vlozte
:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
  • Provedte aktualizaci - treti zalozka
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět