Problem s nabihanim PC
Napsal: 24 dub 2010 16:01
Dobry den, jiz delsi dobu me trapi nabihani pc. Pc casto po startu systemu dlouho reaguje velmi zpomalene a neumoznuje spustit jakykoliv program. V Task manageru se sice zobrazi jako Proces, ale jako aplikace jiz ne a na venek se skutecne nic nedeje. V task manageru se objevuje nvsvc32.exe nebo svchost.exe, vytezujici polovinu dostupne pameti. Pri kontrole viru mi Avira, F-Secure ani Malware nic zasadniho nenasli. Netusim co to muze byt.Obcas se take svevolne spousti nezname stranky v Opere.
Prikladam log z UPM.
Dekuji za pomoc
Windows XP SP 3 (build 2600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
Log vygenerován: 4/24/2010 5:00:03 PM
================================================================
SmallARK
================================================================
[?]NtClose -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtConnectPort -> C:\WINDOWS\system32\vsdatant.sys
[?]NtCreateFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtCreateKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtCreatePort -> C:\WINDOWS\system32\vsdatant.sys
[R]NtCreateProcess -> C:\WINDOWS\system32\vsdatant.sys
[R]NtCreateProcessEx -> C:\WINDOWS\system32\vsdatant.sys
[?]NtCreateSection -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtCreateThread -> <?>
[R]NtCreateWaitablePort -> C:\WINDOWS\system32\vsdatant.sys
[R]NtDeleteFile -> C:\WINDOWS\system32\vsdatant.sys
[?]NtDeleteKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtDeleteValueKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtDuplicateObject -> C:\WINDOWS\system32\vsdatant.sys
[?]NtLoadDriver -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtLoadKey -> <?>
[R]NtLoadKey2 -> C:\WINDOWS\system32\vsdatant.sys
[?]NtOpenFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtOpenProcess -> C:\WINDOWS\system32\vsdatant.sys
[R]NtOpenThread -> C:\WINDOWS\system32\vsdatant.sys
[R]NtRenameKey -> C:\WINDOWS\system32\vsdatant.sys
[?]NtReplaceKey -> <?>
[R]NtRequestWaitReplyPort -> C:\WINDOWS\system32\vsdatant.sys
[?]NtRestoreKey -> <?>
[R]NtSecureConnectPort -> C:\WINDOWS\system32\vsdatant.sys
[?]NtSetInformationFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtSetValueKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtSystemDebugControl -> C:\WINDOWS\system32\vsdatant.sys
[?]NtTerminateProcess -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtWriteFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\SERVICES.EXE
C:\PROGRAM FILES\COMMON FILES\LENOVO\SCHEDULER\SCHEDULER_PROXY.EXE
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENH.EXE
C:\PROGRAM FILES\ANALOG DEVICES\CORE\SMAX4PNP.EXE
C:\PROGRAM FILES\SPYWARE TERMINATOR\SPYWARETERMINATORSHIELD.EXE
C:\PROGRAM FILES\EPSON\BSTM\PG\E_L20IC2.EXE
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPLPR.EXE
C:\PROGRAM FILES\COMMON FILES\EPSON\EEBAPI\EEBSVC.EXE
C:\WINDOWS\SYSTEM32\ACS.EXE
C:\WINDOWS\SYSTEM32\ASTSRV.EXE
C:\MATLAB701\WEBSERVER\BIN\WIN32\MATLABSERVER.EXE
C:\MATLAB701\BIN\WIN32\MATLAB.EXE
C:\WINDOWS\SYSTEM32\NVSVC32.EXE
C:\PROGRAM FILES\SPYWARE TERMINATOR\SP_RSSER.EXE
C:\PROGRAM FILES\COMMON FILES\LENOVO\SCHEDULER\TVTSCHED.EXE
C:\PROGRAM FILES\LENOVO\SYSTEM UPDATE\SUSERVICE.EXE
C:\PROGRAM FILES\UPM\UPM.EXE
C:\PROGRAM FILES\ADOBE\ACROBAT 7.0\ACROBAT\ACROBAT.EXE
Scanner
================================================================
[S] csrss.exe
Podvržená cesta modulu: (00270000) [DLL] ?
[S, novf!] services.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S] svchost.exe
Podvržená cesta modulu: (001A0000) [DLL] ?
[R] sched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[?] scheduler_proxy.exe
Spouští se po startu HKLM Run [TVT Scheduler Proxy]
Nemá okno
Soubor 7%
[R] TPOSDSVC.exe
Spouští se po startu HKLM Run [TPHOTKEY]
[?] SynTPEnh.exe
Spouští se po startu HKLM Run [SynTPEnh]
[?] smax4pnp.exe
Spouští se po startu HKLM Run [SoundMAXPnP]
[R] LPMGR.EXE
Spouští se po startu HKLM Run [LPManager]
[R] LPMLCHK.EXE
Spouští se po startu HKLM Run [LPMailChecker]
[R] tpfnf7sp.exe
Spouští se po startu HKLM Run [TPFNF7]
[?] SpywareTerminatorShield.Exe
Spouští se po startu HKLM Run [SpywareTerminator]
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Soubor 70%
[R] avgnt.exe
Spouští se po startu HKLM Run [avgnt]
[R] sldIMScheduler.exe
Spouští se po startu HKLM Run [SolidWorks_CheckForUpdates]
[?] E_L20IC2.EXE
Spouští se po startu HKLM Run [EPSON PageSTM TrayIcon01]
Soubor 7%
[R] EEventManager.exe
Spouští se po startu HKLM Run [EEventManager]
[R] jusched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[S] ctfmon.exe
Spouští se po startu HKCU Run [ctfmon.exe]
[?] eEBSvc.exe
Nemá okno
Soubor 7%
[?] acs.exe
Non Microsoft v System32:
Nemá okno
Soubor 7%
[?] ASTSRV.EXE
Non Microsoft v System32:
Nemá okno
Soubor 7%
[?] matlabserver.exe
Bez výrobce
Nemá okno
Soubor 12%
[R] MotoConnectService.exe
EntryPoint v sekci: UPX1
|_ Celkový počet sekcí: 3
[?] MATLAB.exe
Nemá okno
Soubor 14%
[?] nvsvc32.exe
Non Microsoft v System32:
Nemá okno
[?] sp_rsser.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Nemá okno
Soubor 70%
[R] MotoConnect.exe
EntryPoint v sekci: UPX1
|_ Celkový počet sekcí: 3
[?] tvtsched.exe
Nemá okno
Soubor 7%
[?] SUService.exe
EntryPoint v sekci:
|_ Celkový počet sekcí: 3
Nemá okno
Soubor 7%
[R] wuauclt.exe
Ověřený Microsoft: Ne
Podvržená cesta modulu: (001B0000) [DLL] ?
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
Podvržená cesta modulu: (001A0000) [DLL] ?
[?] UPM.exe
Soubor 7%
[R] TOTALCMD.EXE
EntryPoint v sekci: UPX1
|_ Celkový počet sekcí: 3
[R] opera.exe
Podvržená cesta modulu: (00270000) [DLL] ?
[?] Acrobat.exe
Soubor 14%
Po spuštění
================================================================
HKLM Run
|_ [S][PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
|_ [S][PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
|_ [?][TVT Scheduler Proxy] C:\Program Files\Common Files\Lenovo\Scheduler\scheduler_proxy.exe
|_ [?][SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
|_ [?][SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
|_ [?][SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
|_ [?][nwiz] nwiz.exe /installquiet /keeploaded /nodetect
|_ [?][NvMediaCenter] C:\WINDOWS\system32\NvMcTray.dll ,NvTaskbarInit
|_ (Soubor nenalezen)
|_ [R][TPFNF7] C:\Program Files\Lenovo\NPDIRECT\TPFNF7SP.exe /r
|_ [S][IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
|_ [?][ISUSPM Startup] C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe -startup
|_ [?][ISUSScheduler] C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe -start
|_ [!][SpywareTerminator] C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
|_ [?][NvCplDaemon] C:\WINDOWS\system32\NvCpl.dll ,NvStartup
|_ [R][avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe /min
|_ [?][QuickTime Task] C:\Program Files\K-Lite Codec Pack\QTTask.exe -atboottime
|_ [R][SolidWorks_CheckForUpdates] C:\Program Files\Common Files\SolidWorks Installation Manager\Scheduler\sldIMScheduler.exe /scheduler
|_ [?][EPSON PageSTM TrayIcon01] C:\Program Files\EPSON\BSTM\PG\E_L20IC2.EXE
HKLM ShellServiceObjectDelayLoad
|_ [?][PostBootReminder] C:\WINDOWS\system32\SHELL32.dll
|_ [?][CDBurn] C:\WINDOWS\system32\SHELL32.dll
|_ [?][WebCheck] C:\WINDOWS\system32\webcheck.dll
|_ [?][WPDShServiceObj] C:\WINDOWS\system32\WPDShServiceObj.dll
HKU Run
|_ [X][svchstx] C:\WINDOWS\TEMP\svchstx.exe (Soubor nenalezen)
HKLM IC
|_ [?][<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}] C:\WINDOWS\system32\ieudinit.exe
|_ [?][>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] C:\WINDOWS\inf\unregmp2.exe /ShowWMP
|_ [?][>{26923b43-4d38-484f-9b9e-de460746276c}] C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [?][{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] C:\WINDOWS\INF\msnetmtg.inf ,NetMtg.Install.PerUser.NT
|_ [?][{5945c046-1e7d-11d1-bc44-00c04fd912be}] C:\WINDOWS\INF\msmsgs.inf ,BLC.QuietInstall.PerUser
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\WINDOWS\INF\wmp11.inf ,PerUserStub
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4383}] C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
HKLM Winlogon Notify
|_ [?][tphotkey] C:\Program Files\Lenovo\HOTKEY\tphklock.dll
Job
|_ [X][WGASetup.job] C:\WINDOWS\system32\KB905474\wgasetup.exe (Soubor nenalezen)
|_ [X][WGASetup.job] C:\WINDOWS\system32\KB905474\wgasetup.exe (Soubor nenalezen)
HKLM BHO
|_ [!][{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}] C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
|_ [?][{22BF413B-C6D2-4d91-82A9-A0F997BA588C}] C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
|_ [?][{AE7CD045-E861-484f-8273-0445EE161910}] C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
HKCU IE WebBrowser Toolbar
|_ [?][{0E5CBF21-D15F-11D0-8301-00AA005B4383}] C:\WINDOWS\system32\SHELL32.dll
|_ [!][{4B3803EA-5230-4DC3-A7FC-33638F3D3542}] C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
|_ [?][{47833539-D0C5-4125-9FA8-0819E2EAAC93}] C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
HKCU IE Toolbar
|_ [X][{1E796980-9CC5-11D1-A83F-00C04FC99D61}] (Soubor nenalezen)
HKLM IE Toolbar
|_ [?][{47833539-D0C5-4125-9FA8-0819E2EAAC93}] C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
|_ [!][{4B3803EA-5230-4DC3-A7FC-33638F3D3542}] C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] Atheros Configuration Service
|_ Cesta: C:\WINDOWS\system32\acs.exe
| |_ Výrobce: Atheros
| |_ Popis: ACS
| |_ MD5: A1C6D11C11A55CECA432AC00F293A9ED
|
|_ Jméno: acs
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] AST Service
|_ Cesta: C:\WINDOWS\SYSTEM32\astsrv.exe
| |_ Výrobce: Nalpeiron Ltd.
| |_ Popis: Nalpeiron Highend Service
| |_ MD5: 0C83FC56707BF68DB04947052A8188B1
|
|_ Jméno: astcc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] DCOM Server Process Launcher
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: 27C6D03BCDB8CFEB96B716F3D8BE3E18
|
|_ ServiceDLL: C:\WINDOWS\system32\rpcss.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Distributed COM Services
| |_ MD5: 6B27A5C03DFB94B4245739065431322C
|
|_ Jméno: DcomLaunch
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] EpsonBidirectionalService
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBSVC.exe
| |_ Výrobce: SEIKO EPSON CORPORATION
| |_ Popis: eEBAPI Core Process module
| |_ MD5: ABDD5AD016AFFD34AD40E944CE94BF59
|
|_ Jméno: EpsonBidirectionalService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Event Log
|_ Cesta: C:\WINDOWS\system32\services.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Services and Controller app
| |_ MD5: 65DF52F5B8B6E9BBD183505225C37315
|
|_ Jméno: Eventlog
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] COM+ Event System
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: 27C6D03BCDB8CFEB96B716F3D8BE3E18
|
|_ ServiceDLL: C:\WINDOWS\system32\es.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: ?
| |_ MD5: D4991D98F2DB73C60D042F1AEF79EFAE
|
|_ Jméno: EventSystem
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[X] Google Update Service (gupdate1c99dcc3cea70ba)
|_ Cesta: C:\Program Files\Google\Update\GoogleUpdate.exe /svc
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: gupdate1c99dcc3cea70ba
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[X] Java Quick Starter
|_ Cesta: C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: JavaQuickStarterService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Workstation
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: 27C6D03BCDB8CFEB96B716F3D8BE3E18
|
|_ ServiceDLL: C:\WINDOWS\System32\wkssvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Workstation Service DLL
| |_ MD5: A8888A5327621856C0CEC4E385F69309
|
|_ Jméno: lanmanworkstation
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] MATLAB Server
|_ Cesta: C:\MATLAB701\webserver\bin\win32\matlabserver.exe
| |_ Výrobce:
| |_ Popis:
| |_ MD5: A02707EABECCF78D43F41E8DAD7AC0A6
|
|_ Jméno: matlabserver
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Network Location Awareness (NLA)
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: 27C6D03BCDB8CFEB96B716F3D8BE3E18
|
|_ ServiceDLL: C:\WINDOWS\System32\mswsock.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Windows Sockets 2.0 Service Provider
| |_ MD5: 832E4DD8964AB7ACC880B2837CB1ED20
|
|_ Jméno: Nla
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tcpip
[?] NVIDIA Display Driver Service
|_ Cesta: C:\WINDOWS\system32\nvsvc32.exe
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Driver Helper Service, Version 177.15
| |_ MD5: 13C34D34785AC7100918FAEC2EC5D55F
|
|_ Jméno: NVSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spouští se
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Plug and Play
|_ Cesta: C:\WINDOWS\system32\services.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Services and Controller app
| |_ MD5: 65DF52F5B8B6E9BBD183505225C37315
|
|_ Jméno: PlugPlay
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Remote Procedure Call (RPC)
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: 27C6D03BCDB8CFEB96B716F3D8BE3E18
|
|_ ServiceDLL: C:\WINDOWS\system32\rpcss.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Distributed COM Services
| |_ MD5: 6B27A5C03DFB94B4245739065431322C
|
|_ Jméno: RpcSs
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[!] Spyware Terminator Realtime Shield Service
|_ Cesta: C:\Program Files\Spyware Terminator\sp_rsser.exe
| |_ Výrobce: Crawler.com
| |_ Popis: Spyware Terminator Realtime Shield Service
| |_ MD5: 99F178B82DA63FD947507DA753F11FAA
|
|_ Jméno: sp_rssrv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] System Update
|_ Cesta: C:\Program Files\Lenovo\System Update\SUService.exe
| |_ Výrobce: Lenovo Group Limited
| |_ Popis: ThinkVantage System Update Service
| |_ MD5: B384A999C5326BA7BC940347A26FC0B9
|
|_ Jméno: SUService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: winmgmt
[?] TVT Scheduler
|_ Cesta: C:\Program Files\Common Files\Lenovo\Scheduler\tvtsched.exe
| |_ Výrobce: Lenovo Group Limited
| |_ Popis: ThinkVantage Scheduler
| |_ MD5: E9EA448F1174BE4052416B62263EA4EE
|
|_ Jméno: TVT Scheduler
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] ADI UAA Function Driver for High Definition Audio Service
|_ Cesta: C:\WINDOWS\system32\drivers\ADIHdAud.sys
| |_ Výrobce: Analog Devices, Inc.
| |_ Popis: High Definition Audio Function Driver
| |_ MD5: CA6D262E0E68DA7AC1E2EDB0A8324031
|
|_ Jméno: ADIHdAudAddService
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] AE Audio Service
|_ Cesta: C:\WINDOWS\system32\drivers\AEAudio.sys
| |_ Výrobce: Andrea Electronics Corporation
| |_ Popis: Audio Noise Filtering Driver (32-bit)
| |_ MD5: B4AFCC2F911939A1C16A26E7EBA7F36B
|
|_ Jméno: AEAudio
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] AFD
|_ Cesta: C:\WINDOWS\System32\drivers\afd.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Ancillary Function Driver for WinSock
| |_ MD5: 7E775010EF291DA96AD17CA4B17137D7
|
|_ Jméno: AFD
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Atheros Wireless Network Adapter Service
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ar5211.sys
| |_ Výrobce: Atheros Communications, Inc.
| |_ Popis: Driver for Atheros AR5001 Wireless Network Adapter
| |_ MD5: BD4A059B937A64F403E693DCAA26FE38
|
|_ Jméno: AR5211
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] atmeltpm
|_ Cesta: C:\WINDOWS\system32\DRIVERS\atmeltpm.sys
| |_ Výrobce: Atmel, Inc.
| |_ Popis: Atmel TPM Driver
| |_ MD5: DBF0D7E2DF33B469EB55406FEA759350
|
|_ Jméno: atmeltpm
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Hardlock
|_ Cesta: C:\WINDOWS\system32\drivers\hardlock.sys
| |_ Výrobce: Aladdin Knowledge Systems Ltd.
| |_ Popis: Hardlock Device Driver for Windows NT
| |_ MD5: D64A40B94602158E40527AE95E7A9193
|
|_ Jméno: Hardlock
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HSFHWAZL
|_ Cesta: C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_HWAZL WDM driver
| |_ MD5: 0AAEF566E6782957252FA79F566FBC0B
|
|_ Jméno: HSFHWAZL
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HSF_DPV
|_ Cesta: C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_DP driver
| |_ MD5: E472E0CB4E716CC34C0E045F2C196221
|
|_ Jméno: HSF_DPV
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HTTP
|_ Cesta: C:\WINDOWS\System32\Drivers\HTTP.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: HTTP Protocol Stack
| |_ MD5: F80A415EF82CD06FFAF0D971528EAD38
|
|_ Jméno: HTTP
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] KSecDD
|_ Cesta: C:\WINDOWS\system32\drivers\KSecDD.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Kernel Security Support Provider Interface
| |_ MD5: B467646C54CC746128904E1654C750C1
|
|_ Jméno: KSecDD
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] MRXSMB
|_ Cesta: C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows NT SMB Minirdr
| |_ MD5: F3AEFB11ABC521122B67095044169E98
|
|_ Jméno: MRxSmb
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency:
[?] nv
|_ Cesta: C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Compatible Windows 2000 Miniport Driver, Version 177.15
| |_ MD5: 4FF8F968C5D2317476DF70079A899827
|
|_ Jméno: nv
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Lenovo Parties Service Access Device Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\psadd.sys
| |_ Výrobce: Lenovo (United States) Inc.
| |_ Popis: SMBIOS Driver
| |_ MD5: 651D3ABC1D82D61B6CFB40CB947B3DB3
|
|_ Jméno: psadd
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SCDEmu
|_ Cesta: C:\WINDOWS\system32\drivers\SCDEmu.sys
| |_ Výrobce: PowerISO Computing, Inc.
| |_ Popis: PowerISO Virtual Drive
| |_ MD5: A73AE2510014103A44A5A58845219DCB
|
|_ Jméno: SCDEmu
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] USB2.0 PC Camera (SNP2UVC)
|_ Cesta: C:\WINDOWS\system32\DRIVERS\snp2uvc.sys
| |_ Výrobce:
| |_ Popis: UVC Camera Streaming Driver
| |_ MD5: 1EF34706531B188D1CE12127D8233E87
|
|_ Jméno: SNP2UVC
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Spyware Terminator Driver 2
|_ Cesta: C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
| |_ Výrobce: ?
| |_ Popis: ?
| |_ MD5: 8831252BCF05FCFB5ABD116A22E552D8
|
|_ Jméno: sp_rsdrv2
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Srv
|_ Cesta: C:\WINDOWS\system32\DRIVERS\srv.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Server driver
| |_ MD5: 89220B427890AA1DFFD1A02648AE51C3
|
|_ Jméno: Srv
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency:
[?] Synaptics TouchPad Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\SynTP.sys
| |_ Výrobce: Synaptics, Inc.
| |_ Popis: Synaptics Touchpad Driver
| |_ MD5: 820D28F30AC01CE86860A35DCC7BFAAB
|
|_ Jméno: SynTP
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] TCP/IP Protocol Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\tcpip.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: TCP/IP Protocol Driver
| |_ MD5: 9AEFA14BD6B182D61E3119FA5F436D3D
|
|_ Jméno: Tcpip
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency: IPSec
[?] TPHKDRV
|_ Cesta: C:\WINDOWS\system32\DRIVERS\TPHKDRV.sys
| |_ Výrobce: Lenovo Group Limited
| |_ Popis: ThinkPad Hotkey Driver
| |_ MD5: 8AEF2188630F5ECD79AD9ABBA630630B
|
|_ Jméno: TPHKDRV
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] TSMAPIP
|_ Cesta: C:\WINDOWS\System32\drivers\TSMAPIP.SYS
| |_ Výrobce:
| |_ Popis:
| |_ MD5: F10F36E20448A5500A5F83F67EE4AAD4
|
|_ Jméno: TSMAPIP
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] winachsf
|_ Cesta: C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_CNXT driver
| |_ MD5: 0E666AC2766F2FD860CC03F405A2ACE1
|
|_ Jméno: winachsf
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] wsimd Service
|_ Cesta: C:\WINDOWS\system32\DRIVERS\wsimd.sys
| |_ Výrobce: Atheros Communications, Inc.
| |_ Popis: Wireless Intermediate Miniport Driver
| |_ MD5: 2EA107F535B0B7BFB1D8D6BD79325DBB
|
|_ Jméno: WSIMD
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
lNetStat
================================================================
Typ: PID Proces Local <-> Remote Status
-----------------------------------------------------------------------------------------
TCP (1496) svchost.exe 0.0.0.0:135 LISTENING
TCP (4) Systém 0.0.0.0:445 LISTENING
TCP (2708) matlabserver.exe 0.0.0.0:8888 LISTENING
TCP (2616) jqs.exe 127.0.0.1:5152 LISTENING
TCP (4) Systém 192.168.1.34:139 LISTENING
TCP (580) opera.exe 192.168.1.34:1343 CLOSE_WAIT
TCP (580) opera.exe 192.168.1.34:1355 <-> 129.177.40.15:80 ESTABLISHED
TCP (580) opera.exe 192.168.1.34:1356 <-> 129.177.40.15:80 ESTABLISHED
TCP (580) opera.exe 192.168.1.34:1357 <-> 129.177.40.15:80 ESTABLISHED
UDP (4) Systém 0.0.0.0:445 <-> 129.177.40.15:80 ESTABLISHED
UDP (1200) lsass.exe 0.0.0.0:500
UDP (352) eEBSvc.exe 0.0.0.0:1025
UDP (352) eEBSvc.exe 0.0.0.0:1026
UDP (352) eEBSvc.exe 0.0.0.0:1027
UDP (352) eEBSvc.exe 0.0.0.0:1028
UDP (352) eEBSvc.exe 0.0.0.0:1029
UDP (352) eEBSvc.exe 0.0.0.0:1030
UDP (1200) lsass.exe 0.0.0.0:4500
UDP (1696) svchost.exe 127.0.0.1:123
UDP (2156) acs.exe 127.0.0.1:1031
UDP (1988) svchost.exe 127.0.0.1:1900
UDP (2156) acs.exe 127.0.0.1:9877
UDP (2156) acs.exe 127.0.0.1:9977
UDP (2156) acs.exe 127.0.0.1:65024
UDP (1696) svchost.exe 192.168.1.34:123
UDP (4) Systém 192.168.1.34:137
UDP (4) Systém 192.168.1.34:138
UDP (580) opera.exe 192.168.1.34:1048
UDP (580) opera.exe 192.168.1.34:1900
UDP (1988) svchost.exe 192.168.1.34:1900
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] tphklock.dll
|_ Cesta: C:\Program Files\Lenovo\HOTKEY\tphklock.dll
|_ MD5: 695E10E408880F5B095A6E06089DCDB6
|_ Výrobce: Lenovo Group Limited
|_ Procesy
|_ winlogon.exe (1140)
[?] dbghelp.dll
|_ Cesta: C:\WINDOWS\system32\ZoneLabs\dbghelp.dll
|_ MD5: 3B5F0BF4125688A531FA21C823EA6193
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ vsmon.exe (2036)
|_ sp_rsser.exe (3116)
|_ drwtsn32.exe (3900)
|_ drwtsn32.exe (3904)
|_ drwtsn32.exe (3648)
|_ drwtsn32.exe (3944)
|_ drwtsn32.exe (3984)
|_ drwtsn32.exe (2292)
|_ drwtsn32.exe (1280)
|_ drwtsn32.exe (3388)
|_ drwtsn32.exe (3852)
|_ drwtsn32.exe (4084)
|_ drwtsn32.exe (4036)
|_ drwtsn32.exe (3360)
|_ drwtsn32.exe (256)
|_ drwtsn32.exe (2512)
|_ UPM.exe (1916)
|_ drwtsn32.exe (1000)
[?] icslta.dll
|_ Cesta: C:\WINDOWS\system32\ZoneLabs\icslta.dll
|_ MD5: 0B80E86A50D350CD31316EB4CD702DB5
|_ Výrobce: Check Point Software Technologies
|_ Procesy
|_ vsmon.exe (2036)
[?] widcommsdk.dll
|_ Cesta: C:\WINDOWS\system32\WidcommSdk.dll
|_ MD5: D935EE463CD5390DBAA8066983F90BB2
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ spoolsv.exe (1268)
[?] wbtapi.dll
|_ Cesta: C:\WINDOWS\system32\wbtapi.dll
|_ MD5: B9FB94A7F49445C0EDC6EB2E3A4582BD
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ spoolsv.exe (1268)
[?] custmon32.dll
|_ Cesta: C:\WINDOWS\system32\custmon32.dll
|_ MD5: 852C0D9FB2CE2A529FBE0DE4B0A5F1C0
|_ Výrobce:
|_ Procesy
|_ spoolsv.exe (1268)
[?] enppmon.dll
|_ Cesta: C:\WINDOWS\system32\enppmon.dll
|_ MD5: 8FAF34409342047E4D1CAEFD50B6D6C1
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ spoolsv.exe (1268)
[?] bthcrp.dll
|_ Cesta: C:\WINDOWS\system32\bthcrp.dll
|_ MD5: 633A6CE0CEC6132FF2F675D8E185E5D5
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ spoolsv.exe (1268)
[?] avevtlog.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\avevtlog.dll
|_ MD5: DDF0D660E994D0BB912F37DCA7AFE8F7
|_ Výrobce: Avira GmbH
|_ Procesy
|_ sched.exe (1620)
|_ avguard.exe (2232)
[?] cfglib.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\cfglib.dll
|_ MD5: 01936B92434B6AB994D9BB2139729CFB
|_ Výrobce: Avira GmbH
|_ Procesy
|_ sched.exe (1620)
|_ avgnt.exe (856)
|_ avguard.exe (2232)
[?] sqlite3.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll
|_ MD5: 0815AFF09E50A3CF1349396F5B2EBC6A
|_ Výrobce: ?
|_ Procesy
|_ sched.exe (1620)
|_ avguard.exe (2232)
[?] libeay32.dll
|_ Cesta: C:\PROGRA~1\THINKV~1\PrdCtr\libeay32.dll
|_ MD5: EF123E93CE000AA3DBFE3526AAC82673
|_ Výrobce: The OpenSSL Project, http://www.openssl.org/
|_ Procesy
|_ LPMLCHK.EXE (752)
[?] ssleay32.dll
|_ Cesta: C:\PROGRA~1\THINKV~1\PrdCtr\ssleay32.dll
|_ MD5: 839FD5226289E5BE2E4CF8719AF80BA3
|_ Výrobce: The OpenSSL Project, http://www.openssl.org/
|_ Procesy
|_ LPMLCHK.EXE (752)
[?] ccgen.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccgen.dll
|_ MD5: E297D7EDE615BC39F6A3708E2F9A924C
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] ccgrdw.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccgrdw.dll
|_ MD5: 41303E032613D2C4E29BE8B8EB5F027B
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] ccguard.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccguard.dll
|_ MD5: 80803BF24C42C1B7130F8AD69E05B744
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] avipc.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\avipc.dll
|_ MD5: 06990855177B4AB5366864738C43D459
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
|_ avguard.exe (2232)
|_ avshadow.exe (2384)
[?] ccupdate.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccupdate.dll
|_ MD5: 91FE94F0DEFA802320466BAB90BB4F0A
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] cclic.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\cclic.dll
|_ MD5: 81BA09327B20A9BF88E47091D9D0D3C7
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] ccmsg.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccmsg.dll
|_ MD5: F65ABCDEDECB5D5FE6CD037867DBEC5D
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] ccwkrlib.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccwkrlib.dll
|_ MD5: 96BCD91D7F84EC265CEB2F4D47838A51
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] nview.dll
|_ Cesta: C:\WINDOWS\system32\nview.dll
|_ MD5: F5D57F903EE0D2F05D265167063E57FF
|_ Výrobce: ?
|_ Procesy
|_ sldIMScheduler.exe (1032)
|_ jusched.exe (1744)
[?] mfc42.dll
|_ Cesta: C:\PROGRA~1\EPSONS~1\EVENTM~1\Mfc42.dll
|_ MD5: 4D197238FDFAA5793D1B0961AAEF649A
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ EEventManager.exe (1836)
|_ MotoConnect.exe (3300)
[?] eebrsvc.dll
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBRsvc.dll
|_ MD5: 8E67BE6E39D604770F382C2BB5A60BA8
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] eebipdev.dll
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBIPDev.DLL
|_ MD5: 677F3A98920208881DDAA0C789CCD116
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] eeblpdev.dll
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBLPDEV.DLL
|_ MD5: 89971C511861513C5C12EE71C537E21A
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] eebnwdev.dll
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBNWDev.dll
|_ MD5: 59CDF93DFA24264E6D75E1E3C00CD27F
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] eebmsdev.dll
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBMSDev.dll
|_ MD5: 2510150D2BB54115141E83F3205B6013
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] eebutil.dll
|_ Cesta: C:\WINDOWS\system32\EEBUtil.dll
|_ MD5: 78E3A1BE942B6CA69C01BAD7263D888C
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] wsfwds.dll
|_ Cesta: C:\WINDOWS\system32\wsfwDS.dll
|_ MD5: 075EA2FF30B19A365A556E5529BEBB1A
|_ Výrobce: Atheros Communications, Inc.
|_ Procesy
|_ acs.exe (2156)
[?] wsimd.dll
|_ Cesta: C:\WINDOWS\system32\wsimd.dll
|_ MD5: 38A0B747FF3A637A7EED86CEBAEFDDED
|_ Výrobce: Atheros Communications, Inc.
|_ Procesy
|_ acs.exe (2156)
[?] dsa.dll
|_ Cesta: C:\WINDOWS\system32\dsa.dll
|_ MD5: F6BF89BF86B4B27EA28AA0B5943F7F73
|_ Výrobce: Devicescape
|_ Procesy
|_ acs.exe (2156)
[?] athcfg20u.dll
|_ Cesta: C:\WINDOWS\system32\athcfg20U.dll
|_ MD5: 3D6E7DACCE4F5986ABF5B7F14C076F9D
|_ Výrobce: Atheros
|_ Procesy
|_ acs.exe (2156)
[?] avpref.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\avpref.dll
|_ MD5: 92EA86876DFDE3B9F6B4B6443C8B11FB
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] avsmtp.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\avsmtp.dll
|_ MD5: DFCA644502DFA491384A53F87AE03FB6
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] avgio.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\avgio.dll
|_ MD5: E1AC63748EF4D24E04060C5C61160643
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aecore.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aecore.dll
|_ MD5: 61434E8957467C93D1E2B9258E78ED17
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aevdf.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aevdf.dll
|_ MD5: 4CE4611F7003ADA2198B9E9646A00D09
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aescript.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aescript.dll
|_ MD5: C7C0BA06F457536685865509B38DA347
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aescn.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aescn.dll
|_ MD5: 79FB5A728AF28F6F6B4536CF5BE20DA8
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aesbx.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aesbx.dll
|_ MD5: F3A07C983A0EE71D150BCFF15F6B40EC
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aerdl.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aerdl.dll
|_ MD5: EAE5F4B8B274DCC719438AAC5BA08B6A
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aepack.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aepack.dll
|_ MD5: 68B89E18BE8C02F8EE6410FEF17143B1
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[!] unacev2.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\unacev2.dll
|_ MD5: F9622B84D0050D590CE71FD882A130EE
|_ Výrobce: ACE Compression Software
|_ Procesy
|_ avguard.exe (2232)
[?] aeoffice.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aeoffice.dll
|_ MD5: A34040C3CC4FF232DF2D88BB596A3E6F
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aeheur.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aeheur.dll
|_ MD5: 988A4ADC4D368BC3117A943120D183B2
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aehelp.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aehelp.dll
|_ MD5: 26693A1C19F012EB7F21EC54681CE0AC
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aegen.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aegen.dll
|_ MD5: 90F90795E235E28C723A57C6EF9F0659
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aeemu.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aeemu.dll
|_ MD5: 2364E3D43E8839AE6F47D4CA9AE05762
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aebb.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aebb.dll
|_ MD5: 7E3D9E781E7D2E099BD424B188FBC9AA
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] libdb44.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\libdb44.dll
|_ MD5: 020E9A91B8DA0927E8A60868D90F515A
|_ Výrobce: Sleepycat Software
|_ Procesy
|_ avguard.exe (2232)
[?] libmwumfpackv4.3.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmwumfpackv4.3.dll
|_ MD5: 9DDA7D3711384F8584CC5C9B8B9BC26E
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
[?] libeng.dll
|_ Cesta: C:\MATLAB701\bin\win32\libeng.dll
|_ MD5: 0E285133A633B3F8AF03B85EDB021ECD
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
[?] icudt24l.dll
|_ Cesta: C:\MATLAB701\bin\win32\icudt24l.dll
|_ MD5: 7FF245002DBA8B250E004CB1C9466979
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] icuin24.dll
|_ Cesta: C:\MATLAB701\bin\win32\icuin24.dll
|_ MD5: 3B56D5B802383FE8993C45A04AF527CB
|_ Výrobce: IBM Corporation and others
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] icuio24.dll
|_ Cesta: C:\MATLAB701\bin\win32\icuio24.dll
|_ MD5: E489C596086BEF92B0EA2C046E41FF36
|_ Výrobce: IBM Corporation and others
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] icuuc24.dll
|_ Cesta: C:\MATLAB701\bin\win32\icuuc24.dll
|_ MD5: 8994408594D97E2ED0F8C75279CD555F
|_ Výrobce: IBM Corporation and others
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] xerces-c_2_1_0.dll
|_ Cesta: C:\MATLAB701\bin\win32\xerces-c_2_1_0.dll
|_ MD5: 47BD6B36D975084013FFFF5F38FC69D4
|_ Výrobce: Apache Software Foundation
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libz.dll
|_ Cesta: C:\MATLAB701\bin\win32\libz.dll
|_ MD5: 85E24CE48A2CB8025CE33ED425B01811
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libut.dll
|_ Cesta: C:\MATLAB701\bin\win32\libut.dll
|_ MD5: B6ED0AF3E25F898F1E3FF3D1124E0EDB
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmx.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmx.dll
|_ MD5: 7D7F89A41F7A4DEF8F13426FA00F79E4
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmex.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmex.dll
|_ MD5: 52606286452E5D0E279B198B5895DA8D
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmat.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmat.dll
|_ MD5: 08ED02CE8D0DB4A829B57F756235F939
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mvalue.dll
|_ Cesta: C:\MATLAB701\bin\win32\mvalue.dll
|_ MD5: FA751A4B4AA32925E4B02A20EB4C3C88
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mpath.dll
|_ Cesta: C:\MATLAB701\bin\win32\mpath.dll
|_ MD5: FFC377FB5616E8B474225035B32F6CAE
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mcos.dll
|_ Cesta: C:\MATLAB701\bin\win32\mcos.dll
|_ MD5: 52092827E872F23F9245672C2F1459CA
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] udd.dll
|_ Cesta: C:\MATLAB701\bin\win32\udd.dll
|_ MD5: E5F43DEB57C40960F149897EBE82B2F1
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_dispatcher.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_dispatcher.dll
|_ MD5: A31D69016B6CF2716937C561F7332FFA
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_interpreter.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_interpreter.dll
|_ MD5: 49F37859845FFB8E6639A139799E7527
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_parser.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_parser.dll
|_ MD5: 82EA8865368FF59781B6A7AD7B6AEA01
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_ir.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_ir.dll
|_ MD5: 1EB8ECE9DFDD3BE3E35E29528149F2B2
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_pcodegen.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_pcodegen.dll
|_ MD5: 0AC98B204ECC6D90ECC6C0F9C0662952
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_pcodeio.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_pcodeio.dll
|_ MD5: 930718927A993C0A534C8154BEB7E8BD
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] ir_xfmr.dll
|_ Cesta: C:\MATLAB701\bin\win32\ir_xfmr.dll
|_ MD5: 0E5E058F2F3F04E26F6FC3B05B1378F2
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mlib.dll
|_ Cesta: C:\MATLAB701\bin\win32\mlib.dll
|_ MD5: 8C05FC4A98F4214C3B511C63EAB4E7E3
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] datasvcs.dll
|_ Cesta: C:\MATLAB701\bin\win32\datasvcs.dll
|_ MD5: EFB9352F91494A5DBD62330F09352154
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmwservices.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmwservices.dll
|_ MD5: 9FC428CB68F3A2E2FBF2A271660B3846
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] uiw.dll
|_ Cesta: C:\MATLAB701\bin\win32\uiw.dll
|_ MD5: 3501D94674C7CDFAD127F0A82462551C
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libuij.dll
|_ Cesta: C:\MATLAB701\bin\win32\libuij.dll
|_ MD5: 9BC4B367784FCBF4A3CAB32BC4D31059
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] uinone.dll
|_ Cesta: C:\MATLAB701\bin\win32\uinone.dll
|_ MD5: C01C1D0D7975E5DDC74D90892396F4BA
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmwgui.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmwgui.dll
|_ MD5: CF3775A472AC532C3923E63C0E32E3CB
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] hg.dll
|_ Cesta: C:\MATLAB701\bin\win32\hg.dll
|_ MD5: 6CCCC5B0A1F7585E41C50E3793DB7BA9
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmwhardcopy.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmwhardcopy.dll
|_ MD5: 493C156E6DC516A5AE4D4CCAFED012F7
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] numerics.dll
|_ Cesta: C:\MATLAB701\bin\win32\numerics.dll
|_ MD5: 617188096B37334F188FDA9C1425DAF2
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmwlapack.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmwlapack.dll
|_ MD5: 8AFB1546FBF09B23AEF5A5FF1DFC63BD
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mkl.dll
|_ Cesta: C:\MATLAB701\bin\win32\mkl.dll
|_ MD5: DD349E7FDD30B09BB8F1567F576CC6DC
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libfftw3.dll
|_ Cesta: C:\MATLAB701\bin\win32\libfftw3.dll
|_ MD5: 2F99F7875B532D009DDA8E9D5BFBFC53
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libfftw3f.dll
|_ Cesta: C:\MATLAB701\bin\win32\libfftw3f.dll
|_ MD5: 68F85BF9FF3CDC287A155B2D1FF4FE31
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] lapack.dll
|_ Cesta: C:\MATLAB701\bin\win32\lapack.dll
|_ MD5: CCD86C96919D6AEF63AEC797D8AF07EC
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mwoles05.dll
|_ Cesta: C:\MATLAB701\bin\win32\mwoles05.dll
|_ MD5: A23D56A7B6F9C931E87B380E0217353B
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] udd_mi.dll
|_ Cesta: C:\MATLAB701\bin\win32\udd_mi.dll
|_ MD5: B0AA303597B6712FC329785C3D6F750F
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] jmi.dll
|_ Cesta: C:\MATLAB701\bin\win32\jmi.dll
|_ MD5: 9D67F6B45338C184339A7F217D46C1A5
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] comcli.dll
|_ Cesta: C:\MATLAB701\bin\win32\comcli.dll
|_ MD5: 9ACCC57DACD9E0797970443F06626484
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] bridge.dll
|_ Cesta: C:\MATLAB701\bin\win32\bridge.dll
|_ MD5: CCCC46BFBB1541BF80E356D58CEE9776
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] dforrt.dll
|_ Cesta: C:\MATLAB701\bin\win32\dforrt.dll
|_ MD5: 323EC6E92B827AF890066B91D0DF8C4B
|_ Výrobce: Compaq Computer Corporation
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] jvm.dll
|_ Cesta: C:\MATLAB701\sys\java\jre\win32\jre1.4.2_04\bin\client\jvm.dll
|_ MD5: F1CB88B1354D67A684410099EEE69D5D
|_ Výrobce:
|_ Procesy
|_ MATLAB.exe (2956)
[?] hpi.dll
|_ Cesta: C:\MATLAB701\sys\java\jre\win32\jre1.4.2_04\bin\hpi.dll
|_ MD5: EADDEC84156995C4A60589E4AFA3ECC5
|_ Výrobce:
|_ Procesy
|_ MATLAB.exe (2956)
[?] verify.dll
|_ Cesta: C:\MATLAB701\sys\java\jre\win32\jre1.4.2_04\bin\verify.dll
|_ MD5: 4475C1860B03EBDFBB310FC979C0A4A5
|_ Výrobce:
|_ Procesy
|_ MATLAB.exe (2956)
Prikladam log z UPM.
Dekuji za pomoc
Windows XP SP 3 (build 2600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
Log vygenerován: 4/24/2010 5:00:03 PM
================================================================
SmallARK
================================================================
[?]NtClose -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtConnectPort -> C:\WINDOWS\system32\vsdatant.sys
[?]NtCreateFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtCreateKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtCreatePort -> C:\WINDOWS\system32\vsdatant.sys
[R]NtCreateProcess -> C:\WINDOWS\system32\vsdatant.sys
[R]NtCreateProcessEx -> C:\WINDOWS\system32\vsdatant.sys
[?]NtCreateSection -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtCreateThread -> <?>
[R]NtCreateWaitablePort -> C:\WINDOWS\system32\vsdatant.sys
[R]NtDeleteFile -> C:\WINDOWS\system32\vsdatant.sys
[?]NtDeleteKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtDeleteValueKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtDuplicateObject -> C:\WINDOWS\system32\vsdatant.sys
[?]NtLoadDriver -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtLoadKey -> <?>
[R]NtLoadKey2 -> C:\WINDOWS\system32\vsdatant.sys
[?]NtOpenFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtOpenProcess -> C:\WINDOWS\system32\vsdatant.sys
[R]NtOpenThread -> C:\WINDOWS\system32\vsdatant.sys
[R]NtRenameKey -> C:\WINDOWS\system32\vsdatant.sys
[?]NtReplaceKey -> <?>
[R]NtRequestWaitReplyPort -> C:\WINDOWS\system32\vsdatant.sys
[?]NtRestoreKey -> <?>
[R]NtSecureConnectPort -> C:\WINDOWS\system32\vsdatant.sys
[?]NtSetInformationFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtSetValueKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtSystemDebugControl -> C:\WINDOWS\system32\vsdatant.sys
[?]NtTerminateProcess -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtWriteFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\SERVICES.EXE
C:\PROGRAM FILES\COMMON FILES\LENOVO\SCHEDULER\SCHEDULER_PROXY.EXE
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENH.EXE
C:\PROGRAM FILES\ANALOG DEVICES\CORE\SMAX4PNP.EXE
C:\PROGRAM FILES\SPYWARE TERMINATOR\SPYWARETERMINATORSHIELD.EXE
C:\PROGRAM FILES\EPSON\BSTM\PG\E_L20IC2.EXE
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPLPR.EXE
C:\PROGRAM FILES\COMMON FILES\EPSON\EEBAPI\EEBSVC.EXE
C:\WINDOWS\SYSTEM32\ACS.EXE
C:\WINDOWS\SYSTEM32\ASTSRV.EXE
C:\MATLAB701\WEBSERVER\BIN\WIN32\MATLABSERVER.EXE
C:\MATLAB701\BIN\WIN32\MATLAB.EXE
C:\WINDOWS\SYSTEM32\NVSVC32.EXE
C:\PROGRAM FILES\SPYWARE TERMINATOR\SP_RSSER.EXE
C:\PROGRAM FILES\COMMON FILES\LENOVO\SCHEDULER\TVTSCHED.EXE
C:\PROGRAM FILES\LENOVO\SYSTEM UPDATE\SUSERVICE.EXE
C:\PROGRAM FILES\UPM\UPM.EXE
C:\PROGRAM FILES\ADOBE\ACROBAT 7.0\ACROBAT\ACROBAT.EXE
Scanner
================================================================
[S] csrss.exe
Podvržená cesta modulu: (00270000) [DLL] ?
[S, novf!] services.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S] svchost.exe
Podvržená cesta modulu: (001A0000) [DLL] ?
[R] sched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[?] scheduler_proxy.exe
Spouští se po startu HKLM Run [TVT Scheduler Proxy]
Nemá okno
Soubor 7%
[R] TPOSDSVC.exe
Spouští se po startu HKLM Run [TPHOTKEY]
[?] SynTPEnh.exe
Spouští se po startu HKLM Run [SynTPEnh]
[?] smax4pnp.exe
Spouští se po startu HKLM Run [SoundMAXPnP]
[R] LPMGR.EXE
Spouští se po startu HKLM Run [LPManager]
[R] LPMLCHK.EXE
Spouští se po startu HKLM Run [LPMailChecker]
[R] tpfnf7sp.exe
Spouští se po startu HKLM Run [TPFNF7]
[?] SpywareTerminatorShield.Exe
Spouští se po startu HKLM Run [SpywareTerminator]
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Soubor 70%
[R] avgnt.exe
Spouští se po startu HKLM Run [avgnt]
[R] sldIMScheduler.exe
Spouští se po startu HKLM Run [SolidWorks_CheckForUpdates]
[?] E_L20IC2.EXE
Spouští se po startu HKLM Run [EPSON PageSTM TrayIcon01]
Soubor 7%
[R] EEventManager.exe
Spouští se po startu HKLM Run [EEventManager]
[R] jusched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[S] ctfmon.exe
Spouští se po startu HKCU Run [ctfmon.exe]
[?] eEBSvc.exe
Nemá okno
Soubor 7%
[?] acs.exe
Non Microsoft v System32:
Nemá okno
Soubor 7%
[?] ASTSRV.EXE
Non Microsoft v System32:
Nemá okno
Soubor 7%
[?] matlabserver.exe
Bez výrobce
Nemá okno
Soubor 12%
[R] MotoConnectService.exe
EntryPoint v sekci: UPX1
|_ Celkový počet sekcí: 3
[?] MATLAB.exe
Nemá okno
Soubor 14%
[?] nvsvc32.exe
Non Microsoft v System32:
Nemá okno
[?] sp_rsser.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Nemá okno
Soubor 70%
[R] MotoConnect.exe
EntryPoint v sekci: UPX1
|_ Celkový počet sekcí: 3
[?] tvtsched.exe
Nemá okno
Soubor 7%
[?] SUService.exe
EntryPoint v sekci:
|_ Celkový počet sekcí: 3
Nemá okno
Soubor 7%
[R] wuauclt.exe
Ověřený Microsoft: Ne
Podvržená cesta modulu: (001B0000) [DLL] ?
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
Podvržená cesta modulu: (001A0000) [DLL] ?
[?] UPM.exe
Soubor 7%
[R] TOTALCMD.EXE
EntryPoint v sekci: UPX1
|_ Celkový počet sekcí: 3
[R] opera.exe
Podvržená cesta modulu: (00270000) [DLL] ?
[?] Acrobat.exe
Soubor 14%
Po spuštění
================================================================
HKLM Run
|_ [S][PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
|_ [S][PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
|_ [?][TVT Scheduler Proxy] C:\Program Files\Common Files\Lenovo\Scheduler\scheduler_proxy.exe
|_ [?][SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
|_ [?][SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
|_ [?][SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
|_ [?][nwiz] nwiz.exe /installquiet /keeploaded /nodetect
|_ [?][NvMediaCenter] C:\WINDOWS\system32\NvMcTray.dll ,NvTaskbarInit
|_ (Soubor nenalezen)
|_ [R][TPFNF7] C:\Program Files\Lenovo\NPDIRECT\TPFNF7SP.exe /r
|_ [S][IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
|_ [?][ISUSPM Startup] C:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe -startup
|_ [?][ISUSScheduler] C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe -start
|_ [!][SpywareTerminator] C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
|_ [?][NvCplDaemon] C:\WINDOWS\system32\NvCpl.dll ,NvStartup
|_ [R][avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe /min
|_ [?][QuickTime Task] C:\Program Files\K-Lite Codec Pack\QTTask.exe -atboottime
|_ [R][SolidWorks_CheckForUpdates] C:\Program Files\Common Files\SolidWorks Installation Manager\Scheduler\sldIMScheduler.exe /scheduler
|_ [?][EPSON PageSTM TrayIcon01] C:\Program Files\EPSON\BSTM\PG\E_L20IC2.EXE
HKLM ShellServiceObjectDelayLoad
|_ [?][PostBootReminder] C:\WINDOWS\system32\SHELL32.dll
|_ [?][CDBurn] C:\WINDOWS\system32\SHELL32.dll
|_ [?][WebCheck] C:\WINDOWS\system32\webcheck.dll
|_ [?][WPDShServiceObj] C:\WINDOWS\system32\WPDShServiceObj.dll
HKU Run
|_ [X][svchstx] C:\WINDOWS\TEMP\svchstx.exe (Soubor nenalezen)
HKLM IC
|_ [?][<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}] C:\WINDOWS\system32\ieudinit.exe
|_ [?][>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] C:\WINDOWS\inf\unregmp2.exe /ShowWMP
|_ [?][>{26923b43-4d38-484f-9b9e-de460746276c}] C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [?][{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] C:\WINDOWS\INF\msnetmtg.inf ,NetMtg.Install.PerUser.NT
|_ [?][{5945c046-1e7d-11d1-bc44-00c04fd912be}] C:\WINDOWS\INF\msmsgs.inf ,BLC.QuietInstall.PerUser
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\WINDOWS\INF\wmp11.inf ,PerUserStub
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4383}] C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
HKLM Winlogon Notify
|_ [?][tphotkey] C:\Program Files\Lenovo\HOTKEY\tphklock.dll
Job
|_ [X][WGASetup.job] C:\WINDOWS\system32\KB905474\wgasetup.exe (Soubor nenalezen)
|_ [X][WGASetup.job] C:\WINDOWS\system32\KB905474\wgasetup.exe (Soubor nenalezen)
HKLM BHO
|_ [!][{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}] C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
|_ [?][{22BF413B-C6D2-4d91-82A9-A0F997BA588C}] C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
|_ [?][{AE7CD045-E861-484f-8273-0445EE161910}] C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
HKCU IE WebBrowser Toolbar
|_ [?][{0E5CBF21-D15F-11D0-8301-00AA005B4383}] C:\WINDOWS\system32\SHELL32.dll
|_ [!][{4B3803EA-5230-4DC3-A7FC-33638F3D3542}] C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
|_ [?][{47833539-D0C5-4125-9FA8-0819E2EAAC93}] C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
HKCU IE Toolbar
|_ [X][{1E796980-9CC5-11D1-A83F-00C04FC99D61}] (Soubor nenalezen)
HKLM IE Toolbar
|_ [?][{47833539-D0C5-4125-9FA8-0819E2EAAC93}] C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
|_ [!][{4B3803EA-5230-4DC3-A7FC-33638F3D3542}] C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] Atheros Configuration Service
|_ Cesta: C:\WINDOWS\system32\acs.exe
| |_ Výrobce: Atheros
| |_ Popis: ACS
| |_ MD5: A1C6D11C11A55CECA432AC00F293A9ED
|
|_ Jméno: acs
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] AST Service
|_ Cesta: C:\WINDOWS\SYSTEM32\astsrv.exe
| |_ Výrobce: Nalpeiron Ltd.
| |_ Popis: Nalpeiron Highend Service
| |_ MD5: 0C83FC56707BF68DB04947052A8188B1
|
|_ Jméno: astcc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] DCOM Server Process Launcher
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: 27C6D03BCDB8CFEB96B716F3D8BE3E18
|
|_ ServiceDLL: C:\WINDOWS\system32\rpcss.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Distributed COM Services
| |_ MD5: 6B27A5C03DFB94B4245739065431322C
|
|_ Jméno: DcomLaunch
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] EpsonBidirectionalService
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBSVC.exe
| |_ Výrobce: SEIKO EPSON CORPORATION
| |_ Popis: eEBAPI Core Process module
| |_ MD5: ABDD5AD016AFFD34AD40E944CE94BF59
|
|_ Jméno: EpsonBidirectionalService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Event Log
|_ Cesta: C:\WINDOWS\system32\services.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Services and Controller app
| |_ MD5: 65DF52F5B8B6E9BBD183505225C37315
|
|_ Jméno: Eventlog
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] COM+ Event System
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: 27C6D03BCDB8CFEB96B716F3D8BE3E18
|
|_ ServiceDLL: C:\WINDOWS\system32\es.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: ?
| |_ MD5: D4991D98F2DB73C60D042F1AEF79EFAE
|
|_ Jméno: EventSystem
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[X] Google Update Service (gupdate1c99dcc3cea70ba)
|_ Cesta: C:\Program Files\Google\Update\GoogleUpdate.exe /svc
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: gupdate1c99dcc3cea70ba
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[X] Java Quick Starter
|_ Cesta: C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: JavaQuickStarterService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Workstation
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: 27C6D03BCDB8CFEB96B716F3D8BE3E18
|
|_ ServiceDLL: C:\WINDOWS\System32\wkssvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Workstation Service DLL
| |_ MD5: A8888A5327621856C0CEC4E385F69309
|
|_ Jméno: lanmanworkstation
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] MATLAB Server
|_ Cesta: C:\MATLAB701\webserver\bin\win32\matlabserver.exe
| |_ Výrobce:
| |_ Popis:
| |_ MD5: A02707EABECCF78D43F41E8DAD7AC0A6
|
|_ Jméno: matlabserver
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Network Location Awareness (NLA)
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: 27C6D03BCDB8CFEB96B716F3D8BE3E18
|
|_ ServiceDLL: C:\WINDOWS\System32\mswsock.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Windows Sockets 2.0 Service Provider
| |_ MD5: 832E4DD8964AB7ACC880B2837CB1ED20
|
|_ Jméno: Nla
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tcpip
[?] NVIDIA Display Driver Service
|_ Cesta: C:\WINDOWS\system32\nvsvc32.exe
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Driver Helper Service, Version 177.15
| |_ MD5: 13C34D34785AC7100918FAEC2EC5D55F
|
|_ Jméno: NVSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spouští se
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Plug and Play
|_ Cesta: C:\WINDOWS\system32\services.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Services and Controller app
| |_ MD5: 65DF52F5B8B6E9BBD183505225C37315
|
|_ Jméno: PlugPlay
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Remote Procedure Call (RPC)
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: 27C6D03BCDB8CFEB96B716F3D8BE3E18
|
|_ ServiceDLL: C:\WINDOWS\system32\rpcss.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Distributed COM Services
| |_ MD5: 6B27A5C03DFB94B4245739065431322C
|
|_ Jméno: RpcSs
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[!] Spyware Terminator Realtime Shield Service
|_ Cesta: C:\Program Files\Spyware Terminator\sp_rsser.exe
| |_ Výrobce: Crawler.com
| |_ Popis: Spyware Terminator Realtime Shield Service
| |_ MD5: 99F178B82DA63FD947507DA753F11FAA
|
|_ Jméno: sp_rssrv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] System Update
|_ Cesta: C:\Program Files\Lenovo\System Update\SUService.exe
| |_ Výrobce: Lenovo Group Limited
| |_ Popis: ThinkVantage System Update Service
| |_ MD5: B384A999C5326BA7BC940347A26FC0B9
|
|_ Jméno: SUService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: winmgmt
[?] TVT Scheduler
|_ Cesta: C:\Program Files\Common Files\Lenovo\Scheduler\tvtsched.exe
| |_ Výrobce: Lenovo Group Limited
| |_ Popis: ThinkVantage Scheduler
| |_ MD5: E9EA448F1174BE4052416B62263EA4EE
|
|_ Jméno: TVT Scheduler
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] ADI UAA Function Driver for High Definition Audio Service
|_ Cesta: C:\WINDOWS\system32\drivers\ADIHdAud.sys
| |_ Výrobce: Analog Devices, Inc.
| |_ Popis: High Definition Audio Function Driver
| |_ MD5: CA6D262E0E68DA7AC1E2EDB0A8324031
|
|_ Jméno: ADIHdAudAddService
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] AE Audio Service
|_ Cesta: C:\WINDOWS\system32\drivers\AEAudio.sys
| |_ Výrobce: Andrea Electronics Corporation
| |_ Popis: Audio Noise Filtering Driver (32-bit)
| |_ MD5: B4AFCC2F911939A1C16A26E7EBA7F36B
|
|_ Jméno: AEAudio
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] AFD
|_ Cesta: C:\WINDOWS\System32\drivers\afd.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Ancillary Function Driver for WinSock
| |_ MD5: 7E775010EF291DA96AD17CA4B17137D7
|
|_ Jméno: AFD
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Atheros Wireless Network Adapter Service
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ar5211.sys
| |_ Výrobce: Atheros Communications, Inc.
| |_ Popis: Driver for Atheros AR5001 Wireless Network Adapter
| |_ MD5: BD4A059B937A64F403E693DCAA26FE38
|
|_ Jméno: AR5211
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] atmeltpm
|_ Cesta: C:\WINDOWS\system32\DRIVERS\atmeltpm.sys
| |_ Výrobce: Atmel, Inc.
| |_ Popis: Atmel TPM Driver
| |_ MD5: DBF0D7E2DF33B469EB55406FEA759350
|
|_ Jméno: atmeltpm
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Hardlock
|_ Cesta: C:\WINDOWS\system32\drivers\hardlock.sys
| |_ Výrobce: Aladdin Knowledge Systems Ltd.
| |_ Popis: Hardlock Device Driver for Windows NT
| |_ MD5: D64A40B94602158E40527AE95E7A9193
|
|_ Jméno: Hardlock
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HSFHWAZL
|_ Cesta: C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_HWAZL WDM driver
| |_ MD5: 0AAEF566E6782957252FA79F566FBC0B
|
|_ Jméno: HSFHWAZL
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HSF_DPV
|_ Cesta: C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_DP driver
| |_ MD5: E472E0CB4E716CC34C0E045F2C196221
|
|_ Jméno: HSF_DPV
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HTTP
|_ Cesta: C:\WINDOWS\System32\Drivers\HTTP.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: HTTP Protocol Stack
| |_ MD5: F80A415EF82CD06FFAF0D971528EAD38
|
|_ Jméno: HTTP
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] KSecDD
|_ Cesta: C:\WINDOWS\system32\drivers\KSecDD.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Kernel Security Support Provider Interface
| |_ MD5: B467646C54CC746128904E1654C750C1
|
|_ Jméno: KSecDD
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] MRXSMB
|_ Cesta: C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows NT SMB Minirdr
| |_ MD5: F3AEFB11ABC521122B67095044169E98
|
|_ Jméno: MRxSmb
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency:
[?] nv
|_ Cesta: C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Compatible Windows 2000 Miniport Driver, Version 177.15
| |_ MD5: 4FF8F968C5D2317476DF70079A899827
|
|_ Jméno: nv
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Lenovo Parties Service Access Device Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\psadd.sys
| |_ Výrobce: Lenovo (United States) Inc.
| |_ Popis: SMBIOS Driver
| |_ MD5: 651D3ABC1D82D61B6CFB40CB947B3DB3
|
|_ Jméno: psadd
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SCDEmu
|_ Cesta: C:\WINDOWS\system32\drivers\SCDEmu.sys
| |_ Výrobce: PowerISO Computing, Inc.
| |_ Popis: PowerISO Virtual Drive
| |_ MD5: A73AE2510014103A44A5A58845219DCB
|
|_ Jméno: SCDEmu
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] USB2.0 PC Camera (SNP2UVC)
|_ Cesta: C:\WINDOWS\system32\DRIVERS\snp2uvc.sys
| |_ Výrobce:
| |_ Popis: UVC Camera Streaming Driver
| |_ MD5: 1EF34706531B188D1CE12127D8233E87
|
|_ Jméno: SNP2UVC
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Spyware Terminator Driver 2
|_ Cesta: C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
| |_ Výrobce: ?
| |_ Popis: ?
| |_ MD5: 8831252BCF05FCFB5ABD116A22E552D8
|
|_ Jméno: sp_rsdrv2
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Srv
|_ Cesta: C:\WINDOWS\system32\DRIVERS\srv.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Server driver
| |_ MD5: 89220B427890AA1DFFD1A02648AE51C3
|
|_ Jméno: Srv
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency:
[?] Synaptics TouchPad Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\SynTP.sys
| |_ Výrobce: Synaptics, Inc.
| |_ Popis: Synaptics Touchpad Driver
| |_ MD5: 820D28F30AC01CE86860A35DCC7BFAAB
|
|_ Jméno: SynTP
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] TCP/IP Protocol Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\tcpip.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: TCP/IP Protocol Driver
| |_ MD5: 9AEFA14BD6B182D61E3119FA5F436D3D
|
|_ Jméno: Tcpip
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency: IPSec
[?] TPHKDRV
|_ Cesta: C:\WINDOWS\system32\DRIVERS\TPHKDRV.sys
| |_ Výrobce: Lenovo Group Limited
| |_ Popis: ThinkPad Hotkey Driver
| |_ MD5: 8AEF2188630F5ECD79AD9ABBA630630B
|
|_ Jméno: TPHKDRV
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] TSMAPIP
|_ Cesta: C:\WINDOWS\System32\drivers\TSMAPIP.SYS
| |_ Výrobce:
| |_ Popis:
| |_ MD5: F10F36E20448A5500A5F83F67EE4AAD4
|
|_ Jméno: TSMAPIP
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] winachsf
|_ Cesta: C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_CNXT driver
| |_ MD5: 0E666AC2766F2FD860CC03F405A2ACE1
|
|_ Jméno: winachsf
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] wsimd Service
|_ Cesta: C:\WINDOWS\system32\DRIVERS\wsimd.sys
| |_ Výrobce: Atheros Communications, Inc.
| |_ Popis: Wireless Intermediate Miniport Driver
| |_ MD5: 2EA107F535B0B7BFB1D8D6BD79325DBB
|
|_ Jméno: WSIMD
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
lNetStat
================================================================
Typ: PID Proces Local <-> Remote Status
-----------------------------------------------------------------------------------------
TCP (1496) svchost.exe 0.0.0.0:135 LISTENING
TCP (4) Systém 0.0.0.0:445 LISTENING
TCP (2708) matlabserver.exe 0.0.0.0:8888 LISTENING
TCP (2616) jqs.exe 127.0.0.1:5152 LISTENING
TCP (4) Systém 192.168.1.34:139 LISTENING
TCP (580) opera.exe 192.168.1.34:1343 CLOSE_WAIT
TCP (580) opera.exe 192.168.1.34:1355 <-> 129.177.40.15:80 ESTABLISHED
TCP (580) opera.exe 192.168.1.34:1356 <-> 129.177.40.15:80 ESTABLISHED
TCP (580) opera.exe 192.168.1.34:1357 <-> 129.177.40.15:80 ESTABLISHED
UDP (4) Systém 0.0.0.0:445 <-> 129.177.40.15:80 ESTABLISHED
UDP (1200) lsass.exe 0.0.0.0:500
UDP (352) eEBSvc.exe 0.0.0.0:1025
UDP (352) eEBSvc.exe 0.0.0.0:1026
UDP (352) eEBSvc.exe 0.0.0.0:1027
UDP (352) eEBSvc.exe 0.0.0.0:1028
UDP (352) eEBSvc.exe 0.0.0.0:1029
UDP (352) eEBSvc.exe 0.0.0.0:1030
UDP (1200) lsass.exe 0.0.0.0:4500
UDP (1696) svchost.exe 127.0.0.1:123
UDP (2156) acs.exe 127.0.0.1:1031
UDP (1988) svchost.exe 127.0.0.1:1900
UDP (2156) acs.exe 127.0.0.1:9877
UDP (2156) acs.exe 127.0.0.1:9977
UDP (2156) acs.exe 127.0.0.1:65024
UDP (1696) svchost.exe 192.168.1.34:123
UDP (4) Systém 192.168.1.34:137
UDP (4) Systém 192.168.1.34:138
UDP (580) opera.exe 192.168.1.34:1048
UDP (580) opera.exe 192.168.1.34:1900
UDP (1988) svchost.exe 192.168.1.34:1900
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] tphklock.dll
|_ Cesta: C:\Program Files\Lenovo\HOTKEY\tphklock.dll
|_ MD5: 695E10E408880F5B095A6E06089DCDB6
|_ Výrobce: Lenovo Group Limited
|_ Procesy
|_ winlogon.exe (1140)
[?] dbghelp.dll
|_ Cesta: C:\WINDOWS\system32\ZoneLabs\dbghelp.dll
|_ MD5: 3B5F0BF4125688A531FA21C823EA6193
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ vsmon.exe (2036)
|_ sp_rsser.exe (3116)
|_ drwtsn32.exe (3900)
|_ drwtsn32.exe (3904)
|_ drwtsn32.exe (3648)
|_ drwtsn32.exe (3944)
|_ drwtsn32.exe (3984)
|_ drwtsn32.exe (2292)
|_ drwtsn32.exe (1280)
|_ drwtsn32.exe (3388)
|_ drwtsn32.exe (3852)
|_ drwtsn32.exe (4084)
|_ drwtsn32.exe (4036)
|_ drwtsn32.exe (3360)
|_ drwtsn32.exe (256)
|_ drwtsn32.exe (2512)
|_ UPM.exe (1916)
|_ drwtsn32.exe (1000)
[?] icslta.dll
|_ Cesta: C:\WINDOWS\system32\ZoneLabs\icslta.dll
|_ MD5: 0B80E86A50D350CD31316EB4CD702DB5
|_ Výrobce: Check Point Software Technologies
|_ Procesy
|_ vsmon.exe (2036)
[?] widcommsdk.dll
|_ Cesta: C:\WINDOWS\system32\WidcommSdk.dll
|_ MD5: D935EE463CD5390DBAA8066983F90BB2
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ spoolsv.exe (1268)
[?] wbtapi.dll
|_ Cesta: C:\WINDOWS\system32\wbtapi.dll
|_ MD5: B9FB94A7F49445C0EDC6EB2E3A4582BD
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ spoolsv.exe (1268)
[?] custmon32.dll
|_ Cesta: C:\WINDOWS\system32\custmon32.dll
|_ MD5: 852C0D9FB2CE2A529FBE0DE4B0A5F1C0
|_ Výrobce:
|_ Procesy
|_ spoolsv.exe (1268)
[?] enppmon.dll
|_ Cesta: C:\WINDOWS\system32\enppmon.dll
|_ MD5: 8FAF34409342047E4D1CAEFD50B6D6C1
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ spoolsv.exe (1268)
[?] bthcrp.dll
|_ Cesta: C:\WINDOWS\system32\bthcrp.dll
|_ MD5: 633A6CE0CEC6132FF2F675D8E185E5D5
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ spoolsv.exe (1268)
[?] avevtlog.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\avevtlog.dll
|_ MD5: DDF0D660E994D0BB912F37DCA7AFE8F7
|_ Výrobce: Avira GmbH
|_ Procesy
|_ sched.exe (1620)
|_ avguard.exe (2232)
[?] cfglib.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\cfglib.dll
|_ MD5: 01936B92434B6AB994D9BB2139729CFB
|_ Výrobce: Avira GmbH
|_ Procesy
|_ sched.exe (1620)
|_ avgnt.exe (856)
|_ avguard.exe (2232)
[?] sqlite3.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll
|_ MD5: 0815AFF09E50A3CF1349396F5B2EBC6A
|_ Výrobce: ?
|_ Procesy
|_ sched.exe (1620)
|_ avguard.exe (2232)
[?] libeay32.dll
|_ Cesta: C:\PROGRA~1\THINKV~1\PrdCtr\libeay32.dll
|_ MD5: EF123E93CE000AA3DBFE3526AAC82673
|_ Výrobce: The OpenSSL Project, http://www.openssl.org/
|_ Procesy
|_ LPMLCHK.EXE (752)
[?] ssleay32.dll
|_ Cesta: C:\PROGRA~1\THINKV~1\PrdCtr\ssleay32.dll
|_ MD5: 839FD5226289E5BE2E4CF8719AF80BA3
|_ Výrobce: The OpenSSL Project, http://www.openssl.org/
|_ Procesy
|_ LPMLCHK.EXE (752)
[?] ccgen.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccgen.dll
|_ MD5: E297D7EDE615BC39F6A3708E2F9A924C
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] ccgrdw.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccgrdw.dll
|_ MD5: 41303E032613D2C4E29BE8B8EB5F027B
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] ccguard.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccguard.dll
|_ MD5: 80803BF24C42C1B7130F8AD69E05B744
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] avipc.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\avipc.dll
|_ MD5: 06990855177B4AB5366864738C43D459
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
|_ avguard.exe (2232)
|_ avshadow.exe (2384)
[?] ccupdate.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccupdate.dll
|_ MD5: 91FE94F0DEFA802320466BAB90BB4F0A
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] cclic.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\cclic.dll
|_ MD5: 81BA09327B20A9BF88E47091D9D0D3C7
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] ccmsg.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccmsg.dll
|_ MD5: F65ABCDEDECB5D5FE6CD037867DBEC5D
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] ccwkrlib.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\ccwkrlib.dll
|_ MD5: 96BCD91D7F84EC265CEB2F4D47838A51
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avgnt.exe (856)
[?] nview.dll
|_ Cesta: C:\WINDOWS\system32\nview.dll
|_ MD5: F5D57F903EE0D2F05D265167063E57FF
|_ Výrobce: ?
|_ Procesy
|_ sldIMScheduler.exe (1032)
|_ jusched.exe (1744)
[?] mfc42.dll
|_ Cesta: C:\PROGRA~1\EPSONS~1\EVENTM~1\Mfc42.dll
|_ MD5: 4D197238FDFAA5793D1B0961AAEF649A
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ EEventManager.exe (1836)
|_ MotoConnect.exe (3300)
[?] eebrsvc.dll
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBRsvc.dll
|_ MD5: 8E67BE6E39D604770F382C2BB5A60BA8
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] eebipdev.dll
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBIPDev.DLL
|_ MD5: 677F3A98920208881DDAA0C789CCD116
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] eeblpdev.dll
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBLPDEV.DLL
|_ MD5: 89971C511861513C5C12EE71C537E21A
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] eebnwdev.dll
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBNWDev.dll
|_ MD5: 59CDF93DFA24264E6D75E1E3C00CD27F
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] eebmsdev.dll
|_ Cesta: C:\Program Files\Common Files\EPSON\eEBAPI\eEBMSDev.dll
|_ MD5: 2510150D2BB54115141E83F3205B6013
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] eebutil.dll
|_ Cesta: C:\WINDOWS\system32\EEBUtil.dll
|_ MD5: 78E3A1BE942B6CA69C01BAD7263D888C
|_ Výrobce: SEIKO EPSON CORPORATION
|_ Procesy
|_ eEBSvc.exe (352)
[?] wsfwds.dll
|_ Cesta: C:\WINDOWS\system32\wsfwDS.dll
|_ MD5: 075EA2FF30B19A365A556E5529BEBB1A
|_ Výrobce: Atheros Communications, Inc.
|_ Procesy
|_ acs.exe (2156)
[?] wsimd.dll
|_ Cesta: C:\WINDOWS\system32\wsimd.dll
|_ MD5: 38A0B747FF3A637A7EED86CEBAEFDDED
|_ Výrobce: Atheros Communications, Inc.
|_ Procesy
|_ acs.exe (2156)
[?] dsa.dll
|_ Cesta: C:\WINDOWS\system32\dsa.dll
|_ MD5: F6BF89BF86B4B27EA28AA0B5943F7F73
|_ Výrobce: Devicescape
|_ Procesy
|_ acs.exe (2156)
[?] athcfg20u.dll
|_ Cesta: C:\WINDOWS\system32\athcfg20U.dll
|_ MD5: 3D6E7DACCE4F5986ABF5B7F14C076F9D
|_ Výrobce: Atheros
|_ Procesy
|_ acs.exe (2156)
[?] avpref.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\avpref.dll
|_ MD5: 92EA86876DFDE3B9F6B4B6443C8B11FB
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] avsmtp.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\avsmtp.dll
|_ MD5: DFCA644502DFA491384A53F87AE03FB6
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] avgio.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\avgio.dll
|_ MD5: E1AC63748EF4D24E04060C5C61160643
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aecore.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aecore.dll
|_ MD5: 61434E8957467C93D1E2B9258E78ED17
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aevdf.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aevdf.dll
|_ MD5: 4CE4611F7003ADA2198B9E9646A00D09
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aescript.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aescript.dll
|_ MD5: C7C0BA06F457536685865509B38DA347
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aescn.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aescn.dll
|_ MD5: 79FB5A728AF28F6F6B4536CF5BE20DA8
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aesbx.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aesbx.dll
|_ MD5: F3A07C983A0EE71D150BCFF15F6B40EC
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aerdl.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aerdl.dll
|_ MD5: EAE5F4B8B274DCC719438AAC5BA08B6A
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aepack.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aepack.dll
|_ MD5: 68B89E18BE8C02F8EE6410FEF17143B1
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[!] unacev2.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\unacev2.dll
|_ MD5: F9622B84D0050D590CE71FD882A130EE
|_ Výrobce: ACE Compression Software
|_ Procesy
|_ avguard.exe (2232)
[?] aeoffice.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aeoffice.dll
|_ MD5: A34040C3CC4FF232DF2D88BB596A3E6F
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aeheur.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aeheur.dll
|_ MD5: 988A4ADC4D368BC3117A943120D183B2
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aehelp.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aehelp.dll
|_ MD5: 26693A1C19F012EB7F21EC54681CE0AC
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aegen.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aegen.dll
|_ MD5: 90F90795E235E28C723A57C6EF9F0659
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aeemu.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aeemu.dll
|_ MD5: 2364E3D43E8839AE6F47D4CA9AE05762
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] aebb.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\aebb.dll
|_ MD5: 7E3D9E781E7D2E099BD424B188FBC9AA
|_ Výrobce: Avira GmbH
|_ Procesy
|_ avguard.exe (2232)
[?] libdb44.dll
|_ Cesta: C:\Program Files\Avira\AntiVir Desktop\libdb44.dll
|_ MD5: 020E9A91B8DA0927E8A60868D90F515A
|_ Výrobce: Sleepycat Software
|_ Procesy
|_ avguard.exe (2232)
[?] libmwumfpackv4.3.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmwumfpackv4.3.dll
|_ MD5: 9DDA7D3711384F8584CC5C9B8B9BC26E
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
[?] libeng.dll
|_ Cesta: C:\MATLAB701\bin\win32\libeng.dll
|_ MD5: 0E285133A633B3F8AF03B85EDB021ECD
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
[?] icudt24l.dll
|_ Cesta: C:\MATLAB701\bin\win32\icudt24l.dll
|_ MD5: 7FF245002DBA8B250E004CB1C9466979
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] icuin24.dll
|_ Cesta: C:\MATLAB701\bin\win32\icuin24.dll
|_ MD5: 3B56D5B802383FE8993C45A04AF527CB
|_ Výrobce: IBM Corporation and others
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] icuio24.dll
|_ Cesta: C:\MATLAB701\bin\win32\icuio24.dll
|_ MD5: E489C596086BEF92B0EA2C046E41FF36
|_ Výrobce: IBM Corporation and others
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] icuuc24.dll
|_ Cesta: C:\MATLAB701\bin\win32\icuuc24.dll
|_ MD5: 8994408594D97E2ED0F8C75279CD555F
|_ Výrobce: IBM Corporation and others
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] xerces-c_2_1_0.dll
|_ Cesta: C:\MATLAB701\bin\win32\xerces-c_2_1_0.dll
|_ MD5: 47BD6B36D975084013FFFF5F38FC69D4
|_ Výrobce: Apache Software Foundation
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libz.dll
|_ Cesta: C:\MATLAB701\bin\win32\libz.dll
|_ MD5: 85E24CE48A2CB8025CE33ED425B01811
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libut.dll
|_ Cesta: C:\MATLAB701\bin\win32\libut.dll
|_ MD5: B6ED0AF3E25F898F1E3FF3D1124E0EDB
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmx.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmx.dll
|_ MD5: 7D7F89A41F7A4DEF8F13426FA00F79E4
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmex.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmex.dll
|_ MD5: 52606286452E5D0E279B198B5895DA8D
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmat.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmat.dll
|_ MD5: 08ED02CE8D0DB4A829B57F756235F939
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mvalue.dll
|_ Cesta: C:\MATLAB701\bin\win32\mvalue.dll
|_ MD5: FA751A4B4AA32925E4B02A20EB4C3C88
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mpath.dll
|_ Cesta: C:\MATLAB701\bin\win32\mpath.dll
|_ MD5: FFC377FB5616E8B474225035B32F6CAE
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mcos.dll
|_ Cesta: C:\MATLAB701\bin\win32\mcos.dll
|_ MD5: 52092827E872F23F9245672C2F1459CA
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] udd.dll
|_ Cesta: C:\MATLAB701\bin\win32\udd.dll
|_ MD5: E5F43DEB57C40960F149897EBE82B2F1
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_dispatcher.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_dispatcher.dll
|_ MD5: A31D69016B6CF2716937C561F7332FFA
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_interpreter.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_interpreter.dll
|_ MD5: 49F37859845FFB8E6639A139799E7527
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_parser.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_parser.dll
|_ MD5: 82EA8865368FF59781B6A7AD7B6AEA01
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_ir.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_ir.dll
|_ MD5: 1EB8ECE9DFDD3BE3E35E29528149F2B2
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_pcodegen.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_pcodegen.dll
|_ MD5: 0AC98B204ECC6D90ECC6C0F9C0662952
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] m_pcodeio.dll
|_ Cesta: C:\MATLAB701\bin\win32\m_pcodeio.dll
|_ MD5: 930718927A993C0A534C8154BEB7E8BD
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] ir_xfmr.dll
|_ Cesta: C:\MATLAB701\bin\win32\ir_xfmr.dll
|_ MD5: 0E5E058F2F3F04E26F6FC3B05B1378F2
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mlib.dll
|_ Cesta: C:\MATLAB701\bin\win32\mlib.dll
|_ MD5: 8C05FC4A98F4214C3B511C63EAB4E7E3
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] datasvcs.dll
|_ Cesta: C:\MATLAB701\bin\win32\datasvcs.dll
|_ MD5: EFB9352F91494A5DBD62330F09352154
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmwservices.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmwservices.dll
|_ MD5: 9FC428CB68F3A2E2FBF2A271660B3846
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] uiw.dll
|_ Cesta: C:\MATLAB701\bin\win32\uiw.dll
|_ MD5: 3501D94674C7CDFAD127F0A82462551C
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libuij.dll
|_ Cesta: C:\MATLAB701\bin\win32\libuij.dll
|_ MD5: 9BC4B367784FCBF4A3CAB32BC4D31059
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] uinone.dll
|_ Cesta: C:\MATLAB701\bin\win32\uinone.dll
|_ MD5: C01C1D0D7975E5DDC74D90892396F4BA
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmwgui.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmwgui.dll
|_ MD5: CF3775A472AC532C3923E63C0E32E3CB
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] hg.dll
|_ Cesta: C:\MATLAB701\bin\win32\hg.dll
|_ MD5: 6CCCC5B0A1F7585E41C50E3793DB7BA9
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmwhardcopy.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmwhardcopy.dll
|_ MD5: 493C156E6DC516A5AE4D4CCAFED012F7
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] numerics.dll
|_ Cesta: C:\MATLAB701\bin\win32\numerics.dll
|_ MD5: 617188096B37334F188FDA9C1425DAF2
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libmwlapack.dll
|_ Cesta: C:\MATLAB701\bin\win32\libmwlapack.dll
|_ MD5: 8AFB1546FBF09B23AEF5A5FF1DFC63BD
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mkl.dll
|_ Cesta: C:\MATLAB701\bin\win32\mkl.dll
|_ MD5: DD349E7FDD30B09BB8F1567F576CC6DC
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libfftw3.dll
|_ Cesta: C:\MATLAB701\bin\win32\libfftw3.dll
|_ MD5: 2F99F7875B532D009DDA8E9D5BFBFC53
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] libfftw3f.dll
|_ Cesta: C:\MATLAB701\bin\win32\libfftw3f.dll
|_ MD5: 68F85BF9FF3CDC287A155B2D1FF4FE31
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] lapack.dll
|_ Cesta: C:\MATLAB701\bin\win32\lapack.dll
|_ MD5: CCD86C96919D6AEF63AEC797D8AF07EC
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] mwoles05.dll
|_ Cesta: C:\MATLAB701\bin\win32\mwoles05.dll
|_ MD5: A23D56A7B6F9C931E87B380E0217353B
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] udd_mi.dll
|_ Cesta: C:\MATLAB701\bin\win32\udd_mi.dll
|_ MD5: B0AA303597B6712FC329785C3D6F750F
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] jmi.dll
|_ Cesta: C:\MATLAB701\bin\win32\jmi.dll
|_ MD5: 9D67F6B45338C184339A7F217D46C1A5
|_ Výrobce: The MathWorks Inc.
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] comcli.dll
|_ Cesta: C:\MATLAB701\bin\win32\comcli.dll
|_ MD5: 9ACCC57DACD9E0797970443F06626484
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] bridge.dll
|_ Cesta: C:\MATLAB701\bin\win32\bridge.dll
|_ MD5: CCCC46BFBB1541BF80E356D58CEE9776
|_ Výrobce:
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] dforrt.dll
|_ Cesta: C:\MATLAB701\bin\win32\dforrt.dll
|_ MD5: 323EC6E92B827AF890066B91D0DF8C4B
|_ Výrobce: Compaq Computer Corporation
|_ Procesy
|_ matlabserver.exe (2708)
|_ MATLAB.exe (2956)
[?] jvm.dll
|_ Cesta: C:\MATLAB701\sys\java\jre\win32\jre1.4.2_04\bin\client\jvm.dll
|_ MD5: F1CB88B1354D67A684410099EEE69D5D
|_ Výrobce:
|_ Procesy
|_ MATLAB.exe (2956)
[?] hpi.dll
|_ Cesta: C:\MATLAB701\sys\java\jre\win32\jre1.4.2_04\bin\hpi.dll
|_ MD5: EADDEC84156995C4A60589E4AFA3ECC5
|_ Výrobce:
|_ Procesy
|_ MATLAB.exe (2956)
[?] verify.dll
|_ Cesta: C:\MATLAB701\sys\java\jre\win32\jre1.4.2_04\bin\verify.dll
|_ MD5: 4475C1860B03EBDFBB310FC979C0A4A5
|_ Výrobce:
|_ Procesy
|_ MATLAB.exe (2956)