Zdravím tady je ten log
Windows XP SP 3 (build 2600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
UPM DB: Ne (0)
DigiSign: Ano
Log vygenerován: 17.12.2009 5:36:27
================================================================
SmallArk
================================================================
[?] ntdll.dll NtAllocateVirtualMemory JMP 10001950 -> n/a
[?] ntdll.dll ZwClose JMP 100082B0 -> n/a
[?] ntdll.dll NtCreateFile JMP 100018D0 -> n/a
[?] ntdll.dll ZwCreateProcess JMP 10001890 -> n/a
[?] ntdll.dll ZwCreateProcessEx JMP 100019B0 -> n/a
[?] ntdll.dll ZwDeleteFile JMP 10001910 -> n/a
[?] ntdll.dll NtFreeVirtualMemory JMP 10001A30 -> n/a
[?] ntdll.dll ZwLoadDriver JMP 10001970 -> n/a
[?] ntdll.dll ZwOpenFile JMP 100018F0 -> n/a
[?] ntdll.dll NtProtectVirtualMemory JMP 10001930 -> n/a
[?] ntdll.dll NtSetInformationProcess JMP 100019D0 -> n/a
[?] ntdll.dll ZwUnloadDriver JMP 10001990 -> n/a
[?] ntdll.dll NtWriteVirtualMemory JMP 100018B0 -> n/a
[?] ntdll.dll RtlAllocateHeap JMP 10001A10 -> n/a
[?] ntdll.dll LdrLoadDll JMP 10004550 -> n/a
[?] ntdll.dll LdrUnloadDll JMP 100081E0 -> n/a
[?] ntdll.dll LdrGetProcedureAddress JMP 100019F0 -> n/a
Procesy + scan
================================================================
[!] C:\Program Files\Ares\Ares.exe
|_ Proces Heuri: Spouští se po startu, EntryPoint v sekci: .ASPACK,
[?] C:\Program Files\Opera\Opera.exe
|_ Proces Heuri:
[?] C:\Program Files\WinRAR\WinRAR.exe
|_ Proces Heuri: Bez výrobce,
[?] C:\DOCUME~1\user\LOCALS~1\temp\Rar$EX01.188\upm.exe
|_ Proces Heuri:
Po spuštění
================================================================
HKCU Run
|_ [!] [ares] C:\Program Files\Ares\Ares.exe -h
HKLM Run
|_ [?] [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe MSRun
HKLM IC
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\iedkcs32.dll,BrandIEActiveSetup SIGNUP (Soubor nenalezen)
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [X][{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] C:\WINDOWS\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\themeui.dll (Soubor nenalezen)
|_ [X][{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] C:\WINDOWS\Program Files\Outlook Express\setup50.exe /APP:OE /CALLER:WINNT /user /install (Soubor nenalezen)
|_ [X][{7790769C-0471-11d2-AF11-00C04FA35D02}] C:\WINDOWS\Program Files\Outlook Express\setup50.exe /APP:WAB /CALLER:WINNT /user /install (Soubor nenalezen)
|_ [X][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll (Soubor nenalezen)
|_ [X][{89B4C1CD-B018-4511-B0A1-5476DBF70820}] c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install (Soubor nenalezen)
HKLM Winlogon Notify
|_ [?] [!SASWinLogon] C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
HKCU IE WebBrowser Toolbar
|_ [X][{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}] (Soubor nenalezen)
Moduly
================================================================
[?] C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
|_ Výrobce: SUPERAntiSpyware.com
|_ Popis: SUPERAntiSpyware WinLogon Processor
|_ MD5: 972EDEDE23AC8D59AAC0C09799C6F18A (356352)
|_ Soubor Heuri: no vrfy,
|_ Procesy:
|_ winlogon.exe
[?] C:\Program Files\COMODO\COMODO Internet Security\scanners\script.cav
|_ Výrobce:
|_ Popis:
|_ MD5: E8EB53D3D9ED34EDDC11218960B45829 (28672)
|_ Procesy:
|_ cmdagent.exe
[?] C:\WINDOWS\system32\mdimon.dll
|_ Výrobce: Microsoft Corporation
|_ Popis: Microsoft® Document Imaging
|_ MD5: CF0376023360AADD55C89BA50564AFDC (17920)
|_ Soubor Heuri: ncmpny,
|_ Procesy:
|_ spoolsv.exe
[?] C:\WINDOWS\system32\spool\prtprocs\w32x86\mdippr.dll
|_ Výrobce: Microsoft Corporation
|_ Popis: Microsoft® Document Imaging
|_ MD5: 58E13A2292839321D3CDC918D5A4F5AE (18944)
|_ Procesy:
|_ spoolsv.exe
[?] C:\Program Files\SUPERAntiSpyware\SASSEH.DLL
|_ Výrobce: SuperAdBlocker.com
|_ Popis: ShellExecuteHook
|_ MD5: ECD5517A6633826057D4F050927DDF56 (77824)
|_ Soubor Heuri: no vrfy,
|_ Procesy:
|_ explorer.exe
[?] C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
|_ Výrobce: Microsoft Corporation
|_ Popis: aspnet_isapi.lib
|_ MD5: A54235D77F14C5DBA7931BE1EBFD1763 (258048)
|_ Soubor Heuri: ncmpny,
|_ Procesy:
|_ jqs.exe
[?] C:\WINDOWS\system32\netfxperf.dll
|_ Výrobce: Microsoft Corporation
|_ Popis: netfxperf.lib
|_ MD5: 31FB4B337DD09BDF99429D7DBB5FDD48 (32768)
|_ Procesy:
|_ jqs.exe
[?] C:\Program Files\Java\jre6\bin\msvcr71.dll
|_ Výrobce: Microsoft Corporation
|_ Popis: Microsoft® C Runtime Library
|_ MD5: 86F1895AE8C5E8B17D99ECE768A70732 (348160)
|_ Soubor Heuri: ncmpny,
|_ Procesy:
|_ jqs.exe
[!] C:\Program Files\Opera\opera.dll
|_ Výrobce: Opera Software
|_ Popis: Opera Internet Browser
|_ MD5: ED01B58CC963123D770701ECFC4A938E (3739648)
|_ Soubor Heuri: no vrfy, cx (UPX1)?,
|_ Procesy:
|_ Opera.exe
[X] C:\Program Files\WinRAR\rarlng.dll
|_ Výrobce:
|_ Popis:
|_ MD5: B00DEED63396B97FF5BEE860C201D86B (319488)
|_ Soubor Heuri: ncmpny, cx (CODE)?, time mism.,
|_ Procesy:
|_ WinRAR.exe
[?] C:\DOCUME~1\user\LOCALS~1\temp\Rar$EX01.188\upm.dll
|_ Výrobce: Lodus Software
|_ Popis: Ultimate Process Manager Core Library
|_ MD5: 53E76DFB5653675E7D1A2980F36BE104 (14336)
|_ Soubor Heuri: no vrfy,
|_ Procesy:
|_ upm.exe
[X] C:\DOCUME~1\user\LOCALS~1\temp\Rar$EX01.188\LDE.dll
|_ Výrobce:
|_ Popis:
|_ MD5: 0F13A4173A599AAA15E3B270E5E27A7F (10752)
|_ Soubor Heuri: ncmpny, cx (UPX1)?,
|_ Procesy:
|_ upm.exe
[?] C:\DOCUME~1\user\LOCALS~1\temp\Rar$EX01.328\prjXTab.ocx
|_ Výrobce: xyz
|_ Popis: ?
|_ MD5: A5BB28FFBB25AAF3FE75E22D102BC6F4 (159744)
|_ Soubor Heuri: no vrfy,
|_ Procesy:
|_ upm.exe
[?] C:\DOCUME~1\user\LOCALS~1\temp\Rar$EX01.188\olepro32.dll
|_ Výrobce: Microsoft Corporation
|_ Popis: ?
|_ MD5: 33F14F23DFAE4B43CDD4E535CD7C1963 (83456)
|_ Soubor Heuri: ncmpny,
|_ Procesy:
|_ upm.exe
Služby
================================================================
[?] InstallDriver Table Manager
|_ Cesta: C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
| |_ Výrobce: Macrovision Corporation
| |_ Popis: IDriverT Module
| |_ MD5: 4BE737C89F295D13D9AB1545B15F6BE2 (69632)
| |_ Soubor Heuri: no vrfy,
|
|_ Jméno: IDriverT
|_ StartName: LocalSystem
[?] Java Quick Starter
|_ Cesta: C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
| |_ Soubor Heuri: cant open (Název souboru, adresáře nebo jmenovka svazku je nesprávná.)
|
|_ Jméno: JavaQuickStarterService
|_ StartName: LocalSystem
[?]
|_ Cesta:
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
| |_ Soubor Heuri: cant open (Systém nemůže nalézt uvedenou cestu.)
|
|_ Jméno:
|_ StartName:
Ovladače
================================================================
[?] C:\WINDOWS\system32\drivers\sfsync02.sys
|_ ServiceName: StarForce Protection Synchronization Driver (version 2.x)
|
|_ Výrobce: Protection Technology
|_ Popis: StarForce Protection Synchronization Driver
|_ MD5: 798D918D8F20380008277CE3CE5319D1 (20544)
|_ Soubor Heuri: no vrfy,
[?] C:\WINDOWS\system32\drivers\sfhlp02.sys
|_ ServiceName: StarForce Protection Helper Driver (version 2.x)
|
|_ Výrobce: Protection Technology
|_ Popis: StarForce Protection Helper Driver
|_ MD5: 3AD2B15CCC03FEBFBAF5FF057822AA75 (6656)
|_ Soubor Heuri: no vrfy,
[?] C:\WINDOWS\system32\drivers\sfdrv01.sys
|_ ServiceName: StarForce Protection Environment Driver (version 1.x)
|
|_ Výrobce: Protection Technology
|_ Popis: StarForce Protection Environment Driver
|_ MD5: 56250672235BBE54BA8A4963B1AC997C (47616)
|_ Soubor Heuri: no vrfy,
[?] C:\WINDOWS\System32\Drivers\SCDEmu.SYS
|_ ServiceName: SCDEmu
|
|_ Výrobce: PowerISO Computing, Inc.
|_ Popis: PowerISO Virtual Drive
|_ MD5: F441BA47BD8610CB9536965BD7D1F943 (56268)
|_ Soubor Heuri: no vrfy,
[?] C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys
|_ ServiceName: SASKUTIL
|
|_ Výrobce: SUPERAdBlocker.com and SUPERAntiSpyware.com
|_ Popis: SASKUTIL.SYS
|_ MD5: 64C100DBF57C6CB6E7D5D24153F5E444 (55024)
|_ Soubor Heuri: no vrfy,
[?] C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS
|_ ServiceName: SASDIFSV
|
|_ Výrobce: SUPERAdBlocker.com and SUPERAntiSpyware.com
|_ Popis: SASDIFSV.SYS
|_ MD5: C030C9A39E85B6F04A8DD25D1A50258A (8944)
|_ Soubor Heuri: no vrfy,
[?] C:\WINDOWS\System32\Drivers\dump_atapi.sys
|_ ServiceName: N/A
|
|_ Výrobce:
|_ Popis:
|_ MD5:
|_ Soubor Heuri: cant open (Systém nemůže nalézt uvedený soubor.) nosvc,
[?] C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
|_ ServiceName: N/A
|
|_ Výrobce:
|_ Popis:
|_ MD5:
|_ Soubor Heuri: cant open (Systém nemůže nalézt uvedený soubor.) nosvc,
Soubory
================================================================
System32:
[?] AAD.DLL
|_Výrobce: Microsoft Corporation
|_Popis: Advanced Windows 32 Base API
|_MD5: 0CDC4A0C6B820FAD99FB4CA74CD0C476 (683520)
|_Soubor Heuri: ncmpny,
[?] AAK.dll
|_Výrobce: Microsoft Corporation
|_Popis: Windows NT BASE API Client DLL
|_MD5: 98DA079F61265BC26D4587E280B79F30 (982016)
|_Soubor Heuri: ncmpny,
[?] AAP.DLL
|_Výrobce: Microsoft Corporation
|_Popis: Process Status Helper
|_MD5: FBF21330B53F92C17F4FF5F7B0C23BDB (23040)
|_Soubor Heuri: ncmpny,
[?] ac3acm.acm
|_Výrobce: fccHandler
|_Popis: AC-3 ACM Codec
|_MD5: D95393B383FB3DB265836C84B53892A3 (118784)
|_Soubor Heuri: no vrfy,
[?] AgCPanelFrench.dll
|_Výrobce: ?
|_Popis: ?
|_MD5: E6BD737176FFB83381FEFE0C69E31882 (53248)
|_Soubor Heuri: no vrfy, (AGCPAN~1.DLL)
[?] AgCPanelGerman.dll
|_Výrobce: ?
|_Popis: ?
|_MD5: EF613E9FDAC3B435BD354C4A9F5095BF (53248)
|_Soubor Heuri: no vrfy, (AGCPAN~2.DLL)
[?] AgCPanelJapanese.dll
|_Výrobce: ?
|_Popis: ?
|_MD5: 9935756F2560C9BC19DE88087D232540 (53248)
|_Soubor Heuri: no vrfy, (AGCPAN~3.DLL)
[?] AgCPanelKorean.dll
|_Výrobce: ?
|_Popis: ?
|_MD5: 4FB2CA1F9DD07B8D3AF2FA302E9BAA99 (53248)
|_Soubor Heuri: no vrfy, (AGCPAN~4.DLL)
[?] AgCPanelPortugese.dll
|_Výrobce: ?
|_Popis: ?
|_MD5: 8AA21A743F57275D5FB6B34D3797655D (53248)
|_Soubor Heuri: no vrfy, (AG9726~1.DLL)
[?] AgCPanelSimplifiedChinese.dll
|_Výrobce: ?
|_Popis: ?
|_MD5: 590BB09971098DD245C2193FE0A9B9B9 (53248)
|_Soubor Heuri: no vrfy, (AGE9E8~1.DLL)
[?] AgCPanelSpanish.dll
|_Výrobce: ?
|_Popis: ?
|_MD5: D323D17E02AA85F49D4796EFF74D2DE2 (53248)
|_Soubor Heuri: no vrfy, (AGE5A0~1.DLL)
[?] AgCPanelSwedish.dll
|_Výrobce: ?
|_Popis: ?
|_MD5: 41B99B2DCBB86DE8EDC6621546C2EACE (53248)
|_Soubor Heuri: no vrfy, (AGE927~1.DLL)
[?] AgCPanelTraditionalChinese.dll
|_Výrobce: ?
|_Popis: ?
|_MD5: 68FCEDF6CD7147930F67FD166F3F3BB5 (53248)
|_Soubor Heuri: no vrfy, (AGACAA~1.DLL)
[!] AS-IFce1.ocx
|_Výrobce: Cyotek
|_Popis: Ariad® Interface Components
|_MD5: 90983FA6B4958DE2CAFC1FB5E2900DA3 (597834)
|_Soubor Heuri: no vrfy, cx (.neolit)?,
[?] ati2sgag.exe
|_Výrobce:
|_Popis: ATI Smart
|_MD5: 828C43CA21C642D26EB130B9FEB9DB5A (593920)
|_Soubor Heuri: no vrfy,
[?] cdintf251.dll
|_Výrobce: Amyuni Technologies
http://www.amyuni.com
|_Popis: Common Driver Interface DLL
|_MD5: 26C866148472D0F058A5D1148FEC1776 (2134016)
|_Soubor Heuri: no vrfy, (CDINTF~1.DLL)
[?] CoreAAC.ax
|_Výrobce:
|_Popis: CoreAAC
|_MD5: 6636FD123E77073C1A07D1EC0831334C (606208)
|_Soubor Heuri: no vrfy,
[?] DC210.dll
|_Výrobce: Eastman Kodak Company
|_Popis: DC210
|_MD5: DD39528B147AE4ED360F528A95DD4D1C (45568)
|_Soubor Heuri: no vrfy,
[?] DC240.dll
|_Výrobce: Eastman Kodak Company
|_Popis: DC240.DLL
|_MD5: 9668886499D152C355279B7A493CFFDC (110592)
|_Soubor Heuri: no vrfy,
[?] DC265.dll
|_Výrobce: Eastman Kodak Company
|_Popis: DC265 1.0.0600
|_MD5: 6448B76EB5FF31F0E193A2A113C87F66 (230400)
|_Soubor Heuri: no vrfy,
[?] DC265Ifr.ocx
|_Výrobce: FlashPoint Technology, Inc.
|_Popis: FTI Device Digita Infrared ActiveX Control Module
|_MD5: 48DDDF2BD9C421E7BDDBD5861E95E515 (59904)
|_Soubor Heuri: no vrfy,
[?] DC265Ser.ocx
|_Výrobce: FlashPoint Technology, Inc.
|_Popis: FTI Device Digita Serial ActiveX Control Module
|_MD5: 473EC0D7880D780A7C588DDF11B578E8 (60928)
|_Soubor Heuri: no vrfy,
[?] DC265USB.ocx
|_Výrobce: FlashPoint Technology, Inc.
|_Popis: FTI Device Digita USB ActiveX Control Module
|_MD5: C012A207DDAC9B75FBCCECEA65AABFC0 (58368)
|_Soubor Heuri: no vrfy,
[?] DC_KDC265.apl
|_Výrobce: ACD Systems, Ltd.
|_Popis: DC_KDC265
|_MD5: F5660D5A7C78EED2180077E655A6BF6D (61440)
|_Soubor Heuri: no vrfy, (DC_KDC~1.APL)
[?] Digita.sys
|_Výrobce:
|_Popis:
|_MD5: 81A3CFF05560C1BE2789B1F7BDD66B53 (6688)
|_Soubor Heuri: ncmpny,
[!] divx.dll
|_Výrobce: DivX, Inc.
|_Popis: DivX
|_MD5: 5E1E3DB1E221217A9D8741DF89B739A1 (682496)
|_Soubor Heuri: no vrfy, infected?
[?] dpl100.dll
|_Výrobce: DivX, Inc.
|_Popis: dpl100
|_MD5: A02A458E8725BB0C21895703FAA92C2B (81920)
|_Soubor Heuri: no vrfy,
[!] dvdaudio.ax
|_Výrobce: Fraunhofer
|_Popis: Fraunhofer MPEG2 Audio Filter
|_MD5: 956CC0C18329FCD8E16303D6E2CC63B5 (65024)
|_Soubor Heuri: no vrfy, cx (UPX1)?,
[!] dvdvideo.ax
|_Výrobce: Fraunhofer
|_Popis: Fraunhofer MPEG2 Video Filter
|_MD5: C0258BD99EC38A58F2E4DE5643DE8663 (85504)
|_Soubor Heuri: no vrfy, cx (UPX1)?,
[?] DwgThumbnail.ocx
|_Výrobce: Autodesk Developer Consulting Group
|_Popis: AutoCAD DwgThumbnail Control
|_MD5: EF6051D6F147000A6668DFC3744DA59E (274432)
|_Soubor Heuri: no vrfy, (DWGTHU~1.OCX)
[?] dxtmeta2.dll
|_Výrobce: MetaCreations Corporation
|_Popis: DXTMeta2 Module
|_MD5: 756AB095998FBFB13703CB26FECDA3C3 (268048)
|_Soubor Heuri: no vrfy,
[?] eEmpty.exe
|_Výrobce: MicroWorld Technologies Inc.
|_Popis: eScan Empty Container
|_MD5: C602D1E31E493914CD485550E0E46B7F (28672)
|_Soubor Heuri: no vrfy,
[?] ekfpixaudio.dll
|_Výrobce: Eastman Kodak Company
|_Popis: NIF KIES AUDIO Library
|_MD5: 4310AD6C60A615594DF02AFBEE282151 (43520)
|_Soubor Heuri: no vrfy, (EKFPIX~1.DLL)
[?] ekfpixexif.dll
|_Výrobce: Eastman Kodak Company
|_Popis: NIF KIES EXIF Library
|_MD5: 834569E493DDC79873AEFE438D3E891B (138240)
|_Soubor Heuri: no vrfy, (EKFPIX~2.DLL)
[?] ekfpixguid.dll
|_Výrobce: Eastman Kodak Company
|_Popis: NIF KIES GUID Library
|_MD5: 14681286D797A819130A1152C4D8375F (4608)
|_Soubor Heuri: no vrfy, (EKFPIX~3.DLL)
[?] ekfpixio130.dll
|_Výrobce: Eastman Kodak Company
|_Popis: NIF KIES I/O Layer API
|_MD5: 6AD17384D9A2D6666F8DD0210606DF4C (446976)
|_Soubor Heuri: no vrfy, (EKFPIX~4.DLL)
[?] ekfpixjpeg.dll
|_Výrobce: Eastman Kodak Company
|_Popis: NIF KIES JPEG Library
|_MD5: 3C49F6C07FB45BA00AF56FAB36EC5592 (97280)
|_Soubor Heuri: no vrfy, (EK6A9D~1.DLL)
[?] ekfpixpsets.dll
|_Výrobce: Eastman Kodak Company
|_Popis: NIF KIES PSETS Library
|_MD5: DBCE9314F85BF3A981AE846C242E38CF (68096)
|_Soubor Heuri: no vrfy, (EK7665~1.DLL)
[?] F210.dll
|_Výrobce: Eastman Kodak Company
|_Popis: F210.DLL
|_MD5: 42755C7296936C50683A850DAA5738E9 (32768)
|_Soubor Heuri: no vrfy,
[?] framedyn.dll
|_Výrobce: Microsoft Corporation
|_Popis: WMI SDK Provider Framework
|_MD5: 5AB61F434FC83CF87EFF68A20E5F93E2 (174592)
|_Soubor Heuri: ncmpny,
[?] INKED.DLL
|_Výrobce: Microsoft Corporation
|_Popis: Microsoft Tablet PC Platform Component
|_MD5: 7E0A591C84447AE4410B2525591EECB6 (204800)
|_Soubor Heuri: ncmpny,
[!] iviaudio.ax
|_Výrobce: InterVideo Inc.
|_Popis: IVIAUDIO
|_MD5: 7E37B767DA3FEAAB6665BF650EC20C62 (154112)
|_Soubor Heuri: no vrfy, cx (UPX1)?,
[?] javacpl.cpl
|_Výrobce: Sun Microsystems, Inc.
|_Popis: Java(TM) Control Panel
|_MD5: 80D852AFDC9FD524CF6A6F3485FD3A10 (73728)
|_Soubor Heuri: no vrfy,
[?] Jgar500.dll
|_Výrobce: Johnson-Grace Company
|_Popis: JG Static Art Content Player DLL
|_MD5: 738CD1EB0EAAF82810F15A2E7D4EE155 (11264)
|_Soubor Heuri: no vrfy,
[?] Jgdw500.dll
|_Výrobce: America Online
|_Popis: JG ART DLL
|_MD5: 393BCB9D419D04E998CFB4FF841CFC53 (144896)
|_Soubor Heuri: no vrfy,
[?] Jgid500.dll
|_Výrobce: Johnson-Grace Company
|_Popis: JG Image Decoder DLL
|_MD5: 462032BF2197C1EE17DDD78A30EE905F (11264)
|_Soubor Heuri: no vrfy,
[?] Jgme500.dll
|_Výrobce: Johnson-Grace Company
|_Popis: JG Memory DLL
|_MD5: 88A0493AE27AB358F68E4A3A116E8617 (7168)
|_Soubor Heuri: no vrfy,
[?] Jgpl500.dll
|_Výrobce: Johnson-Grace Company
|_Popis: JG ART Player DLL
|_MD5: C6D0FB4B8E67637E6BF36EF59C978B32 (15872)
|_Soubor Heuri: no vrfy,
[?] Jgst500.dll
|_Výrobce: Johnson-Grace Company
|_Popis: JG Stream DLL
|_MD5: A019B573DDC750DA4C668DCEF60DC3C1 (13312)
|_Soubor Heuri: no vrfy,
[?] lameACM.acm
|_Výrobce:
http://www.mp3dev.org/
|_Popis: Lame MP3 codec engine
|_MD5: 5C7769B696513302C31253C7E3F001C4 (389120)
|_Soubor Heuri: no vrfy,
[?] ldf252.dll
|_Výrobce:
|_Popis:
|_MD5: E2CA26C9F267EBA5C8B3F8DFEA67319F (335872)
|_Soubor Heuri: ncmpny,
[?] libavidd-1.3.0.dll
|_Výrobce: Gromada.com
|_Popis: AVI file format support via DirectX interface
|_MD5: FC1DE80BF863BB29B4A3F4732CBB86C7 (28672)
|_Soubor Heuri: no vrfy, (LIBAVI~1.DLL)
[?] libfilefmt-1.4.1.dll
|_Výrobce: Gromada.com
|_Popis: Multimedia file formats support library
|_MD5: 5F91DC7CDE99BA7F3EE8CF41CCE1AC5D (3326976)
|_Soubor Heuri: no vrfy, (LIBFIL~1.DLL)
[!] libmedia.dll
|_Výrobce: Gromada.com
|_Popis: Audio/Video Conversion Functions for Developers
|_MD5: 56A82F53368ABAE55A9759AD6DACB391 (774144)
|_Soubor Heuri: no vrfy, cx (CODE)?,
[?] lwf214p.dll
|_Výrobce: LuraTech GmbH
|_Popis: LuraWave C-SDK Professional DLL
|_MD5: CA8FC4F957C129A4EE3855F123AE1AAD (126976)
|_Soubor Heuri: no vrfy,
[?] mdimon.dll
|_Výrobce: Microsoft Corporation
|_Popis: Microsoft® Document Imaging
|_MD5: CF0376023360AADD55C89BA50564AFDC (17920)
|_Soubor Heuri: ncmpny,
[?] mfc71.dll
|_Výrobce: Microsoft Corporation
|_Popis: MFCDLL Shared Library - Retail Version
|_MD5: 1FD3F9722119BDF7B8CFF0ECD1E84EA6 (1060864)
|_Soubor Heuri: ncmpny,
[!] mpgaudio.ax
|_Výrobce: GuGo Films
|_Popis: MPEG Audio Codec (Sample)
|_MD5: EDC256225AD7F30EDF4D6793ACE03A9A (17408)
|_Soubor Heuri: no vrfy, cx (UPX1)?,
[?] MSRDO20.DLL
|_Výrobce: Microsoft Corporation
|_Popis: MSRDO20 rdoEngine control
|_MD5: 31564551D2BF423E350277778965373E (397312)
|_Soubor Heuri: ncmpny,
[?] MSSTDFMT.DLL
|_Výrobce: Microsoft Corporation
|_Popis: Microsoft Standard Data Formating Object DLL
|_MD5: 38950FBC15EA45BE9B8988D897007FB1 (118784)
|_Soubor Heuri: ncmpny,
[?] MSSTKPRP.DLL
|_Výrobce: Microsoft Corporation
|_Popis: msprop32.ocx
|_MD5: D08A99C462298C041139789627168A0B (94208)
|_Soubor Heuri: ncmpny,
[?] msvcp71.dll
|_Výrobce: Microsoft Corporation
|_Popis: Microsoft® C++ Runtime Library
|_MD5: 561FA2ABB31DFA8FAB762145F81667C2 (499712)
|_Soubor Heuri: ncmpny,
[?] msvcr71.dll
|_Výrobce: Microsoft Corporation
|_Popis: Microsoft® C Runtime Library
|_MD5: 86F1895AE8C5E8B17D99ECE768A70732 (348160)
|_Soubor Heuri: ncmpny,
[?] pncrt.dll
|_Výrobce: Real Networks, Inc
|_Popis: Real Networks C/C++ Runtime Library
|_MD5: 13001EB0A58B4DE96126B16AB15FD8CC (278528)
|_Soubor Heuri: no vrfy,
[?] pndx5032.dll
|_Výrobce: RealNetworks, Inc.
|_Popis: 32 bit DirectX helper DLL
|_MD5: B74E422BC81236042529DC8A42A18423 (5632)
|_Soubor Heuri: no vrfy,
[?] qt-dx331.dll
|_Výrobce:
|_Popis:
|_MD5: 02CE4DF5C0ED4024775F8C908B271638 (3596288)
|_Soubor Heuri: ncmpny,
[?] RDOCURS.DLL
|_Výrobce: Microsoft Corporation
|_Popis: Microsoft RDO Client Cursor DLL
|_MD5: 225E83468AC37B57E46E3BFCF2A17C9C (151552)
|_Soubor Heuri: ncmpny,
[?] Roboex32.dll
|_Výrobce: Blue Sky Software Corporation.
|_Popis: RoboHELP Extensions for WinHelp
|_MD5: E20CCD8C640A0DBABA12FE7031B9A721 (317952)
|_Soubor Heuri: no vrfy,
[?] SCP32.DLL
|_Výrobce: Microsoft Corporation
|_Popis: Code Page Translation Library
|_MD5: 781BB5095E39817469AB034138C07EBE (15872)
|_Soubor Heuri: ncmpny,
[?] SecureNet.dll
|_Výrobce: My Privacy Tools, Inc.
|_Popis: My Privacy Tools SecureNet Service.
|_MD5: 9EE2FAC473AE386A5931B622EB1372D0 (163840)
|_Soubor Heuri: no vrfy, (SECURE~1.DLL)
[?] sherlock2.exe
|_Výrobce:
|_Popis:
|_MD5: 5362FF7951544DF1F5BF2F0269B555C3 (80912)
|_Soubor Heuri: ncmpny, (SHERLO~1.EXE)
[?] skeydrv.dll
|_Výrobce: Eutron
|_Popis: SmartKey Standalone Driver
|_MD5: 0FA9F158442A3772C9F9134777692DC6 (73728)
|_Soubor Heuri: no vrfy,
[?] Slide.ocx
|_Výrobce: Autodesk
|_Popis: AutoCAD Slide Control
|_MD5: E8A81408CA7B15DA9471DC755F98695C (339968)
|_Soubor Heuri: no vrfy,
[?] unrar.dll
|_Výrobce:
|_Popis:
|_MD5: BC8123E9966E126FDEB3064EB2FA3302 (164352)
|_Soubor Heuri: ncmpny,
[?] vb5db.dll
|_Výrobce: Microsoft Corporation
|_Popis: Visual Basic ICursor Interface Library
|_MD5: 4C6F2D2CE86330335801F2982B26223E (89360)
|_Soubor Heuri: ncmpny,
[?] VB6STKIT.DLL
|_Výrobce: Microsoft Corporation
|_Popis: Visual Basic Setup Toolkit Library DLL
|_MD5: CFF867572B44212B01B711C1FA009537 (101888)
|_Soubor Heuri: ncmpny,
[?] VBAME.DLL
|_Výrobce: Microsoft Corporation
|_Popis: VBA : Middle East Support
|_MD5: ED7B718D63D2CA397AC2FF12CE78DF7B (40960)
|_Soubor Heuri: ncmpny,
[?] vbar332.dll
|_Výrobce: Microsoft Corporation
|_Popis: Visual Basic for Applications Runtime - Expression Service
|_MD5: 9D1864AE5F6FF8BBDE86A3F5A448110D (368912)
|_Soubor Heuri: ncmpny,
[?] VSFLEX3.OCX
|_Výrobce: VideoSoft
|_Popis: vsFlex3 ActiveX Controls
|_MD5: C758EBC719C0D07B1B0E251C77F11BFD (225280)
|_Soubor Heuri: no vrfy,
[?] WINCTL4.OCX
|_Výrobce: Capital Intellect Inc
|_Popis: ?
|_MD5: 9F529163830F068D088BC6550AD7CCC6 (835584)
|_Soubor Heuri: no vrfy,
[?] WINLCTL5.DLL
|_Výrobce: Capital Intellect Inc
|_Popis: ?
|_MD5: 7C0A26B6F68D7B2FF3B1EA11C18FB29F (393216)
|_Soubor Heuri: no vrfy,
[?] wintab32.dll
|_Výrobce: ?
|_Popis: ?
|_MD5: EA4AC505634CFB167AFF6A375A719E55 (61440)
|_Soubor Heuri: no vrfy,
[?] WINUTIL5.DLL
|_Výrobce: Capital Intellect Inc
|_Popis: WINUTL5
|_MD5: 2C2D8877BE92B452A82A541D06F6D3EB (495616)
|_Soubor Heuri: no vrfy,
[?] WISPTIS.EXE
|_Výrobce: Microsoft Corporation
|_Popis: Microsoft Tablet PC Platform Component
|_MD5: E1A12B50D09AD8D6416BA1420FE7D583 (189952)
|_Soubor Heuri: ncmpny,
[?] wmpeffects.dll
|_Výrobce: Microsoft Corporation
|_Popis: Windows Media Player Effects
|_MD5: E99514A3C219DC423637F96C2C8651DB (295936)
|_Soubor Heuri: ncmpny, (WMPEFF~1.DLL)
[?] xa275437.exe
|_Výrobce: Sports Interactive
|_Popis: Football Manager 2009
|_MD5: EDDAAD359C7EA23A71152A791B07366C (27840512)
|_Soubor Heuri: no vrfy, time mism.,
[?] xa280859.exe
|_Výrobce: Sports Interactive
|_Popis: Football Manager 2009
|_MD5: EDDAAD359C7EA23A71152A791B07366C (27840512)
|_Soubor Heuri: no vrfy, time mism.,
[?] xa330875.exe
|_Výrobce: Sports Interactive
|_Popis: Football Manager 2009
|_MD5: 0ED58549874D216689672EA70DD324E0 (27840512)
|_Soubor Heuri: no vrfy, time mism.,
[?] xa335281.exe
|_Výrobce: Sports Interactive
|_Popis: Football Manager 2009
|_MD5: EDDAAD359C7EA23A71152A791B07366C (27840512)
|_Soubor Heuri: no vrfy, time mism.,
[?] xa43400359.exe.mwt
|_Výrobce: Sports Interactive
|_Popis: Football Manager 2009
|_MD5: 3DBD717685918C58131F77910BCB570A (27860992)
|_Soubor Heuri: no vrfy, (XA4340~1.MWT)
[?] xa43418859.exe
|_Výrobce: Sports Interactive
|_Popis: Football Manager 2009
|_MD5: EDDAAD359C7EA23A71152A791B07366C (27840512)
|_Soubor Heuri: no vrfy, (XA4341~1.EXE)
[?] xvid.ax
|_Výrobce:
|_Popis:
|_MD5: 118EDDF2C9A5B7A086013486FAE30BC4 (69632)
|_Soubor Heuri: ncmpny,
[?] xvid.dll
|_Výrobce:
|_Popis:
|_MD5: 422B0BBF7576C040B1D38175F878CEE4 (159744)
|_Soubor Heuri: ncmpny,
[?] xvidcore.dll
|_Výrobce:
|_Popis:
|_MD5: E56ACDEECA362987B151AE738764583E (679936)
|_Soubor Heuri: ncmpny,
[?] xvidvfw.dll
|_Výrobce:
|_Popis:
|_MD5: 8E2EEFE8B9DE358055CE19318E622148 (159839)
|_Soubor Heuri: ncmpny,
[?] yv12vfw.dll
|_Výrobce:
http://www.helixcommunity.org
|_Popis: Helix YV12 YUV Codec
|_MD5: DD602C1FBA3A3E962627569C9E10AF7C (217088)
|_Soubor Heuri: no vrfy,
Drivers:
[?] scdemu.sys
|_Výrobce: PowerISO Computing, Inc.
|_Popis: PowerISO Virtual Drive
|_MD5: F441BA47BD8610CB9536965BD7D1F943 (56268)
|_Soubor Heuri: no vrfy,
[?] sfdrv01.sys
|_Výrobce: Protection Technology
|_Popis: StarForce Protection Environment Driver
|_MD5: 56250672235BBE54BA8A4963B1AC997C (47616)
|_Soubor Heuri: no vrfy,
[?] sfhlp02.sys
|_Výrobce: Protection Technology
|_Popis: StarForce Protection Helper Driver
|_MD5: 3AD2B15CCC03FEBFBAF5FF057822AA75 (6656)
|_Soubor Heuri: no vrfy,
[?] sfi.dat
|_Výrobce:
|_Popis:
|_MD5:
|_Soubor Heuri: cant open (Přístup byl odepřen.)
[?] sfsync02.sys
|_Výrobce: Protection Technology
|_Popis: StarForce Protection Synchronization Driver
|_MD5: 798D918D8F20380008277CE3CE5319D1 (20544)
|_Soubor Heuri: no vrfy,
lNetStat
================================================================
Typ: PID Proces Local <-> Remote Status
-----------------------------------------------------------------------------------------
UDP (4) Systém 0.0.0.0:445
UDP (808) lsass.exe 0.0.0.0:500
UDP (808) lsass.exe 0.0.0.0:4500
UDP (252) Ares.exe 0.0.0.0:11100
UDP (252) Ares.exe 0.0.0.0:11101
UDP (1280) svchost.exe 127.0.0.1:123
UDP (252) Ares.exe 127.0.0.1:1049
UDP (1528) svchost.exe 127.0.0.1:1900
UDP (1228) PnkBstrA.exe 127.0.0.1:44301
UDP (1336) PnkBstrB.exe 127.0.0.1:45301
Access Violations
================================================================
Zákázání zobrazení některých disků
Ostatní
================================================================
Hosts:
127.0.0.1 localhost
DNS:
10.1.1.1
================================================================
Ultimate Process Manager v5.0.0w - [ Lodus Software ] -
================================================================
Ultimate Process Manager v5.0.0w - [ Lodus Software ] -
