Nelze vypnout počítač, zmizela spodní lišta
Napsal: 15 črc 2010 21:13
Dobrý den! Prosím o kontrolu, nelze vypnout počítač, vždy se jen zrestartuje, teď mi navíc zmizela spodní lišta, kterou nelze nijak vyvolat, stejně tak nabídku start, nefunguje ani na klávesnici ani zkratka ctrl+esc. Děkuji.
Windows XP SP 2 (build 2600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
Log vygenerován: 15.7.2010 22:05:18
================================================================
SmallARK
================================================================
[R]NtClose -> C:\windows\system32\drivers\fwdrv.sys
[R]NtCreateFile -> C:\windows\system32\drivers\fwdrv.sys
[R]NtCreateKey -> C:\windows\system32\drivers\fwdrv.sys
[R]NtCreateProcess -> C:\windows\system32\drivers\fwdrv.sys
[R]NtCreateProcessEx -> C:\windows\system32\drivers\fwdrv.sys
[R]NtCreateThread -> C:\windows\system32\drivers\fwdrv.sys
[R]NtDeleteFile -> C:\windows\system32\drivers\fwdrv.sys
[R]NtDeleteKey -> C:\windows\system32\drivers\fwdrv.sys
[R]NtDeleteValueKey -> C:\windows\system32\drivers\fwdrv.sys
[R]NtLoadDriver -> C:\windows\system32\drivers\khips.sys
[R]NtMapViewOfSection -> C:\windows\system32\drivers\khips.sys
[R]NtOpenFile -> C:\windows\system32\drivers\fwdrv.sys
[R]NtOpenKey -> C:\windows\system32\drivers\fwdrv.sys
[R]NtResumeThread -> C:\windows\system32\drivers\fwdrv.sys
[R]NtSetInformationFile -> C:\windows\system32\drivers\fwdrv.sys
[R]NtSetValueKey -> C:\windows\system32\drivers\fwdrv.sys
[R]NtWriteFile -> C:\windows\system32\drivers\fwdrv.sys
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\NVSVC32.EXE
C:\PROGRA~1\SPYWAR~1\SP_RSSER.EXE
C:\PROGRAM FILES\ALCOHOL SOFT\ALCOHOL 120\STARWIND\STARWINDSERVICE.EXE
C:\PROGRAM FILES\KERIO\MAILSERVER\MAILSERVER.EXE
C:\PROGRAM FILES\KERIO\MAILSERVER\PLUGINS\AVSERVER.EXE
C:\PROGRAM FILES\KERIO\MAILSERVER\PLUGINS\SPAMSERVER.EXE
C:\PROGRA~1\SPYWAR~1\SPYWARETERMINATORSHIELD.EXE
C:\HP\KBD\KBD.EXE
C:\PROGRAM FILES\ENHANCEKEYBOARD\KB_2K.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\AVENGER.EXE
Scanner
================================================================
[?] nvsvc32.exe
Non Microsoft v System32:
Soubor 7%
[?] sp_rsser.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Nemá okno
Soubor 70%
[?] StarWindService.exe
Nemá okno
Soubor 7%
[?] mailserver.exe
Nemá okno
Soubor 7%
[?] avserver.exe
Nemá okno
Soubor 7%
[?] spamserver.exe
Nemá okno
Soubor 7%
[R] OpWareSE4.exe
Spouští se po startu HKLM Run [OpwareSE4]
[?] SpywareTerminatorShield.Exe
Spouští se po startu HKLM Run [SpywareTerminator]
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Soubor 70%
[S] rundll32.exe
Spouští se po startu HKLM Run [NvCplDaemon]
[?] kbd.exe
Spouští se po startu HKLM Run [KBD]
Soubor 7%
[S] rundll32.exe
Spouští se po startu HKLM Run [NvCplDaemon]
[R] realsched.exe
Spouští se po startu HKLM Run [TkBellExe]
[R] jusched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[?] kb_2k.exe
Spouští se po startu Po spuštění []
Soubor 7%
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
[?] avenger.exe
Bez výrobce
EntryPoint v sekci: UPX1
|_ Celkový počet sekcí: 3
Soubor 100%
[S] ctfmon.exe
Spouští se po startu HKCU Run [ctfmon.exe]
Po spuštění
================================================================
HKLM Run
|_ [?][nwiz] nwiz.exe /install
|_ [?][NvCplDaemon] C:\WINDOWS\system32\NvCpl.dll ,NvStartup
|_ [!][SpywareTerminator] C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
|_ [?][WinSys2] C:\WINDOWS\system32\winsys2.exe
|_ [?][NvMediaCenter] C:\WINDOWS\system32\NvMcTray.dll ,NvTaskbarInit
|_ [?][KBD] C:\HP\KBD\KBD.EXE
|_ [R][TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
HKLM IC
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [?][{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] C:\WINDOWS\INF\msnetmtg.inf ,NetMtg.Install.PerUser.NT
|_ [?][{5945c046-1e7d-11d1-bc44-00c04fd912be}] C:\WINDOWS\INF\msmsgs.inf ,BLC.QuietInstall.PerUser
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\WINDOWS\INF\wmp.inf ,PerUserStub
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
Po spuštění
|_ C:\Program Files\EnhanceKeyboard\kb_2k.exe
HKLM BHO
|_ [?][{83B80A9C-D91A-4F22-8DCF-EA7204039F79}] C:\Program Files\Xi\NetXfer\NXIEHelper.dll
|_ [?][{91DE4477-9CDC-4806-9BCB-28A963988E94}] C:\Program Files\Cerience\RepliGo\RepliGoIEHelper.dll
|_ [?][{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
HKCU IE WebBrowser Toolbar
|_ [X][{855F3B16-6D32-4FE6-8A56-BBB695989046}] (Soubor nenalezen)
|_ [?][{81F4066B-F330-4872-8094-3E9FBCCEC8C1}] C:\Program Files\Cerience\RepliGo\RepliGoIEBar.dll
|_ [?][{B71B15CF-3093-459C-B764-AEB2486F2273}] F:\Programy\Postak\SRank.dll
|_ [X][{4B3803EA-5230-4DC3-A7FC-33638F3D3542}] (Soubor nenalezen)
|_ [?][{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}] C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
HKLM IE Toolbar
|_ [?][{BFC32E1D-EE75-4A48-BC60-104E11EE2431}] C:\TRANSLAT\WEBIE.DLL
|_ [?][{81F4066B-F330-4872-8094-3E9FBCCEC8C1}] C:\Program Files\Cerience\RepliGo\RepliGoIEBar.dll
|_ [?][{C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A}] C:\Program Files\Xi\NetXfer\NXToolBar.dll
|_ [?][{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}] C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
|_ [?][{2913D3DD-9363-4C21-B205-C19A584A0674}] C:\Program Files\Spb Wallet\SpbWalletToolbar.dll
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[X] Java Quick Starter
|_ Cesta: C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: JavaQuickStarterService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Kerio MailServer
|_ Cesta: C:\Program Files\Kerio\MailServer\mailserver.exe
| |_ Výrobce: Kerio Technologies
| |_ Popis: Kerio MailServer
| |_ MD5: 5475361171EDF132317A39A2AF8CAB2E
|
|_ Jméno: KerioMailServer
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency: NTLmSsp
[?] Machine Debug Manager
|_ Cesta: C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Machine Debug Manager
| |_ MD5: 5B4D0134533B93849C4C19D88CBBB50C
|
|_ Jméno: MDM
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ:
|_ Dependency: RPCSS
[?] NVIDIA Display Driver Service
|_ Cesta: C:\windows\system32\nvsvc32.exe
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Driver Helper Service, Version 178.24
| |_ MD5: 42321AC5448078131903B272E6C49024
|
|_ Jméno: NVSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[!] Spyware Terminator Realtime Shield Service
|_ Cesta: C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
| |_ Výrobce: Crawler.com
| |_ Popis: Spyware Terminator Realtime Shield Service
| |_ MD5: 20CC04B6DC942027B294415CC7689204
|
|_ Jméno: sp_rssrv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: sp_rsdrv2
[?] StarWind iSCSI Service
|_ Cesta: C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
| |_ Výrobce: Rocket Division Software
| |_ Popis: StarWind iSCSI Target (Alcohol Edition)
| |_ MD5: AB2B9349ADA4AC5EC74B622B8303FE23
|
|_ Jméno: StarWindService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] Microsoft ACPI Driver
|_ Cesta: C:\windows\System32\DRIVERS\ACPI.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: ACPI Driver for NT
| |_ MD5: 093E76E0FD5C63515CA4DE1ED61556F9
|
|_ Jméno: ACPI
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Service for WDM 3D Audio Driver
|_ Cesta: C:\windows\system32\drivers\ALCXSENS.SYS
| |_ Výrobce: Sensaura Ltd
| |_ Popis: Sensaura WDM 3D Audio Driver
| |_ MD5: FBBCB95F677CBAA924140B6EA2D9A97B
|
|_ Jméno: ALCXSENS
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Service for Realtek AC97 Audio (WDM)
|_ Cesta: C:\windows\system32\drivers\ALCXWDM.SYS
| |_ Výrobce: Realtek Semiconductor Corp.
| |_ Popis: Realtek AC'97 Audio Driver (WDM)
| |_ MD5: BC5C55B49C4BD1FDFAAA128FE21F9FEA
|
|_ Jméno: ALCXWDM
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Standardní řadič disku IDE či ESDI
|_ Cesta: C:\windows\System32\DRIVERS\atapi.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: IDE/ATAPI Port Driver
| |_ MD5: A64013E98426E1877CB653685C5C0009
|
|_ Jméno: atapi
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[X] catchme
|_ Cesta: C:\ComboFix\catchme.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: catchme
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] EUTRON SmartKey Parallel Driver
|_ Cesta: C:\WINDOWS\system32\Drivers\eusk2par.sys
| |_ Výrobce: EUTRON
| |_ Popis: SmartKey Parallel driver for Windows
| |_ MD5: F7955F5273F7CA5DA13EBEEF4F736C44
|
|_ Jméno: eusk2par
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Pinnacle Marvin Bus
|_ Cesta: C:\windows\system32\DRIVERS\MarvinBus.sys
| |_ Výrobce: Pinnacle Systems GmbH
| |_ Popis: Pinnacle Marvin Discrete Bus Enumerator
| |_ MD5: 269C14D512B74CC28D2812FF7D1EB066
|
|_ Jméno: MarvinBus
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] MxlW2k
|_ Cesta: C:\windows\system32\drivers\MxlW2k.sys
| |_ Výrobce: MusicMatch, Inc.
| |_ Popis: MusicMatch Access Layer KMD
| |_ MD5: 88F57A15B786BF2AF9458F7903768085
|
|_ Jméno: MxlW2k
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] nv
|_ Cesta: C:\windows\System32\DRIVERS\nv4_mini.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Compatible Windows 2000 Miniport Driver, Version 178.24
| |_ MD5: 83780F3A86D2804912F22F6E37CD2254
|
|_ Jméno: nv
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Řadič sběrnice PCI
|_ Cesta: C:\windows\System32\DRIVERS\pci.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: NT Plug and Play PCI Enumerator
| |_ MD5: 7B1A1A348127D32268884C0CE046652F
|
|_ Jméno: PCI
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] PCLEPCI
|_ Cesta: C:\WINDOWS\system32\drivers\pclepci.sys
| |_ Výrobce: Pinnacle Systems GmbH
| |_ Popis: PCLEPCI
| |_ MD5: 1BEBE7DE8508A02650CDCE45C664C2A2
|
|_ Jméno: PCLEPCI
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] port_nt
|_ Cesta: c:\windows\system32\drivers\port_nt.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: 03280BC3DEB62F4C44AA5CC34C27DDB0
|
|_ Jméno: port_nt
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Star Force copy protection driver v4
|_ Cesta: C:\windows\System32\drivers\prodrv04.sys
| |_ Výrobce: Protection Technology Co.
| |_ Popis: Star Force copy protection driver
| |_ MD5: 4AA86B6F5FDF5ED32ADC723B0E5B052D
|
|_ Jméno: prodrv04
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] PS2
|_ Cesta: C:\windows\system32\DRIVERS\PS2.sys
| |_ Výrobce: Hewlett-Packard Company
| |_ Popis: PS2 SYS
| |_ MD5: 390C204CED3785609AB24E9C52054A84
|
|_ Jméno: Ps2
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ovladač přesměrovače zařízení terminálového serveru
|_ Cesta: C:\windows\System32\DRIVERS\rdpdr.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft RDP Device redirector
| |_ MD5: 57F34F83E278DD804BA4A0593D789312
|
|_ Jméno: rdpdr
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Realtek RTL8139/810x/8169/8110 all in one NDIS NT Driver
|_ Cesta: C:\windows\System32\DRIVERS\Rtlnic51.sys
| |_ Výrobce: Realtek Semiconductor Corporation
| |_ Popis: Realtek 10/100/1000 NDIS 5.1 Driver
| |_ MD5: 29F9879A1FD386F7251AE9FDADB2CBF1
|
|_ Jméno: RTL8023
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Secdrv
|_ Cesta: C:\windows\System32\DRIVERS\secdrv.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: D26E26EA516450AF9D072635C60387F4
|
|_ Jméno: Secdrv
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Splitcam, WDM Camera Stream Splitter
|_ Cesta: C:\windows\System32\DRIVERS\splitcam.sys
| |_ Výrobce: LoteSoft Co.
| |_ Popis: Video Capture Stream Splitter
| |_ MD5: C7C361A04742AB187E10583BBF4FA975
|
|_ Jméno: SPLITCAM
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] sptd
|_ Cesta: C:\windows\System32\Drivers\sptd.sys
| |_ Výrobce: Duplex Secure Ltd.
| |_ Popis: SCSI Pass Through Direct Host
| |_ MD5: E85C4AA61CF1729AA28BA3457167628A
|
|_ Jméno: sptd
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Zastaveno
|_ Typ: Kernel Driver
|_ Dependency:
[?] StarOpen
|_ Cesta: C:\windows\system32\drivers\StarOpen.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: 306521935042FC0A6988D528643619B3
|
|_ Jméno: StarOpen
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency:
[?] Ovladač terminálového zařízení
|_ Cesta: C:\windows\System32\DRIVERS\termdd.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Terminal Server Driver
| |_ MD5: 68B71EB2E79F60640B4B3A1A714317E5
|
|_ Jméno: TermDD
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] M-Systems DiskOnChip 2000
|_ Cesta: C:\windows\System32\DRIVERS\tffsport.sys
| |_ Výrobce: M-Systems
| |_ Popis: TrueFFS Port Driver
| |_ MD5: E70124B772AD84B6BC1E3A92A59D1799
|
|_ Jméno: tffsport
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft
|_ Cesta: C:\windows\System32\DRIVERS\usbuhci.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: UHCI USB Miniport Driver
| |_ MD5: B8F6119FD7DF389D823BA27A3023E150
|
|_ Jméno: usbuhci
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Vax347b
|_ Cesta: C:\windows\system32\DRIVERS\Vax347b.sys
| |_ Výrobce:
| |_ Popis: Plug and Play BIOS Extension
| |_ MD5: CB3400D696BEE266C38CAE330C2B4337
|
|_ Jméno: Vax347b
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Zastaveno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Vax347s
|_ Cesta: C:\windows\System32\Drivers\Vax347s.sys
| |_ Výrobce:
| |_ Popis: SCSI miniport
| |_ MD5: 113E4B318BBAA7483CA4E582A4D63F49
|
|_ Jméno: Vax347s
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ViaIde
|_ Cesta: C:\windows\System32\DRIVERS\viaidexp.sys
| |_ Výrobce: VIA Technologies, Inc.
| |_ Popis: VIA Generic PCI IDE Bus Driver
| |_ MD5: A5D8B6C8D43786D4215C1DF6FAB0AAE0
|
|_ Jméno: ViaIde
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
lNetStat
================================================================
Typ: PID Proces Local <-> Remote Status
-----------------------------------------------------------------------------------------
TCP (404) mailserver.exe 0.0.0.0:25 LISTENING
TCP (404) mailserver.exe 0.0.0.0:80 LISTENING
TCP (404) mailserver.exe 0.0.0.0:110 LISTENING
TCP (404) mailserver.exe 0.0.0.0:119 LISTENING
TCP (404) mailserver.exe 0.0.0.0:143 LISTENING
TCP (404) mailserver.exe 0.0.0.0:389 LISTENING
TCP (404) mailserver.exe 0.0.0.0:443 LISTENING
TCP (4) Systém 0.0.0.0:445 LISTENING
TCP (404) mailserver.exe 0.0.0.0:465 LISTENING
TCP (404) mailserver.exe 0.0.0.0:563 LISTENING
TCP (404) mailserver.exe 0.0.0.0:636 LISTENING
TCP (404) mailserver.exe 0.0.0.0:993 LISTENING
TCP (404) mailserver.exe 0.0.0.0:995 LISTENING
TCP (548) kpf4gui.exe 0.0.0.0:1028 LISTENING
TCP (608) kpf4gui.exe 0.0.0.0:1047 LISTENING
TCP (264) StarWindService.exe 0.0.0.0:3260 LISTENING
TCP (264) StarWindService.exe 0.0.0.0:3261 LISTENING
TCP (212) kpf4ss.exe 0.0.0.0:44334 LISTENING
TCP (404) mailserver.exe 0.0.0.0:44337 LISTENING
TCP (212) kpf4ss.exe 0.0.0.0:44501 LISTENING
TCP (4) Systém 10.10.10.101:139 LISTENING
TCP (0) 10.10.10.101:1588 TIME_WAIT
TCP (1664) UPM.exe 10.10.10.101:1603 <-> 199.7.52.190:80 ESTABLISHED
TCP (0) 10.10.10.101:1605 TIME_WAIT
TCP (1664) UPM.exe 10.10.10.101:1606 <-> 199.7.52.190:80 ESTABLISHED
TCP (0) 10.10.10.101:1608 TIME_WAIT
TCP (1664) UPM.exe 10.10.10.101:1609 <-> 199.7.51.190:80 ESTABLISHED
TCP (0) 10.10.10.101:1617 TIME_WAIT
TCP (0) 10.10.10.101:1621 TIME_WAIT
TCP (1092) firefox.exe 10.10.10.101:1622 <-> 95.168.205.43:80 ESTABLISHED
TCP (1092) firefox.exe 10.10.10.101:1624 <-> 72.14.221.101:80 ESTABLISHED
TCP (0) 10.10.10.101:1639 TIME_WAIT
TCP (0) 10.10.10.101:1661 TIME_WAIT
TCP (0) 10.10.10.101:1662 TIME_WAIT
TCP (0) 10.10.10.101:1663 TIME_WAIT
TCP (0) 10.10.10.101:1664 TIME_WAIT
TCP (0) 10.10.10.101:1665 TIME_WAIT
TCP (0) 10.10.10.101:1666 TIME_WAIT
TCP (0) 10.10.10.101:1680 TIME_WAIT
TCP (0) 10.10.10.101:1682 TIME_WAIT
TCP (548) kpf4gui.exe 127.0.0.1:1026 <-> 127.0.0.1:44334 ESTABLISHED
TCP (548) kpf4gui.exe 127.0.0.1:1028 <-> 127.0.0.1:1030 ESTABLISHED
TCP (212) kpf4ss.exe 127.0.0.1:1030 <-> 127.0.0.1:1028 ESTABLISHED
TCP (608) kpf4gui.exe 127.0.0.1:1045 <-> 127.0.0.1:44334 ESTABLISHED
TCP (608) kpf4gui.exe 127.0.0.1:1047 <-> 127.0.0.1:1049 ESTABLISHED
TCP (212) kpf4ss.exe 127.0.0.1:1049 <-> 127.0.0.1:1047 ESTABLISHED
TCP (1092) firefox.exe 127.0.0.1:1050 <-> 127.0.0.1:1051 ESTABLISHED
TCP (1092) firefox.exe 127.0.0.1:1051 <-> 127.0.0.1:1050 ESTABLISHED
TCP (1092) firefox.exe 127.0.0.1:1055 <-> 127.0.0.1:1056 ESTABLISHED
TCP (1092) firefox.exe 127.0.0.1:1056 <-> 127.0.0.1:1055 ESTABLISHED
TCP (136) jqs.exe 127.0.0.1:5152 LISTENING
TCP (136) jqs.exe 127.0.0.1:5152 CLOSE_WAIT
TCP (2000) mDNSResponder.exe 127.0.0.1:5354 LISTENING
TCP (212) kpf4ss.exe 127.0.0.1:44334 <-> 127.0.0.1:1026 ESTABLISHED
UDP (4) Systém 0.0.0.0:445 <-> 127.0.0.1:1045 ESTABLISHED
UDP (2000) mDNSResponder.exe 0.0.0.0:1025
UDP (548) kpf4gui.exe 0.0.0.0:1027
UDP (548) kpf4gui.exe 0.0.0.0:1029
UDP (608) kpf4gui.exe 0.0.0.0:1046
UDP (608) kpf4gui.exe 0.0.0.0:1048
UDP (212) kpf4ss.exe 0.0.0.0:44334
UDP (404) mailserver.exe 0.0.0.0:44337
UDP (2000) mDNSResponder.exe 0.0.0.0:60064
UDP (1560) svchost.exe 10.10.10.101:123
UDP (4) Systém 10.10.10.101:137
UDP (4) Systém 10.10.10.101:138
UDP (2000) mDNSResponder.exe 10.10.10.101:5353
UDP (1560) svchost.exe 127.0.0.1:123
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[X] msaud32_divx.acm
|_ Cesta: C:\WINDOWS\system32\msaud32_divx.acm
|_ MD5: 71EA3DCE8B998B6730A942469D15ED44
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ winlogon.exe (1284)
[?] iac25_32.ax
|_ Cesta: C:\WINDOWS\system32\iac25_32.ax
|_ MD5: 785520F2A50AA9D0B2731DD5E51E439B
|_ Výrobce: Intel Corporation
|_ Procesy
|_ winlogon.exe (1284)
[?] l3codeca.acm
|_ Cesta: C:\WINDOWS\system32\l3codeca.acm
|_ MD5: 5FECE484A70476A0EB33CA63714C6A84
|_ Výrobce: Fraunhofer Institut Integrierte Schaltungen IIS
|_ Procesy
|_ winlogon.exe (1284)
[?] msacm32.drv
|_ Cesta: C:\WINDOWS\system32\msacm32.drv
|_ MD5: A32FBE6F7B96529E4898A008382FFAFC
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ winlogon.exe (1284)
|_ explorer.exe (1172)
|_ plugin-container.exe (504)
[?] aswcmnos.dll
|_ Cesta: F:\Programy\aswCmnOS.dll
|_ MD5: 489819CDA9F1778A604EBC411713AD9A
|_ Výrobce: ALWIL Software
|_ Procesy
|_ aswUpdSv.exe (1984)
[?] aswcmnb.dll
|_ Cesta: F:\Programy\aswCmnB.dll
|_ MD5: 61994F1EC2495D31F413C494A41292A3
|_ Výrobce: ALWIL Software
|_ Procesy
|_ aswUpdSv.exe (1984)
[?] aswcmns.dll
|_ Cesta: F:\Programy\aswCmnS.dll
|_ MD5: 633E8927E1E5F289A49DB8A3763AA55A
|_ Výrobce: ALWIL Software
|_ Procesy
|_ aswUpdSv.exe (1984)
[?] kmsperf.dll
|_ Cesta: C:\WINDOWS\system32\kmsperf.dll
|_ MD5: 5C1728AE506431A16D96756113C8E11C
|_ Výrobce: Kerio Technologies
|_ Procesy
|_ jqs.exe (136)
[?] nvapi.dll
|_ Cesta: C:\WINDOWS\system32\nvapi.dll
|_ MD5: 2710D99D67D60E89A7856CFF34D03B84
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ nvsvc32.exe (188)
|_ rundll32.exe (1396)
[?] curllib.dll
|_ Cesta: C:\Program Files\Sunbelt Software\Personal Firewall\curllib.dll
|_ MD5: A019D3B990AAFA370BA360E2886645AC
|_ Výrobce: The cURL library, http://curl.haxx.se/
|_ Procesy
|_ kpf4ss.exe (212)
[?] mdnsnsp.dll
|_ Cesta: C:\Program Files\Bonjour\mdnsNSP.dll
|_ MD5: 0E3E56064E162EE9CC48698355098301
|_ Výrobce: Apple Inc.
|_ Procesy
|_ kpf4ss.exe (212)
|_ StarWindService.exe (264)
|_ firefox.exe (1092)
|_ UPM.exe (1664)
[?] ktlibeay32_0.9.8.2.dll
|_ Cesta: C:\WINDOWS\system32\ktlibeay32_0.9.8.2.dll
|_ MD5: E147850F0CC665D6DACD00A77FF2E591
|_ Výrobce: The OpenSSL Project, http://www.openssl.org/
|_ Procesy
|_ mailserver.exe (404)
|_ avserver.exe (616)
[?] php4ts.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\php4ts.dll
|_ MD5: D37C6466FF3CA8FDE8968938F66306BC
|_ Výrobce: The PHP Group
|_ Procesy
|_ mailserver.exe (404)
[?] kticonv.dll
|_ Cesta: C:\WINDOWS\system32\kticonv.dll
|_ MD5: E8EC9FF0B02EFB7AB1EFA145975A0B85
|_ Výrobce: Free Software Foundation
|_ Procesy
|_ mailserver.exe (404)
[?] ktssleay32_0.9.8.2.dll
|_ Cesta: C:\WINDOWS\system32\ktssleay32_0.9.8.2.dll
|_ MD5: 2D85D2E7F91502B292F5B72D9E7820CB
|_ Výrobce: The OpenSSL Project, http://www.openssl.org/
|_ Procesy
|_ mailserver.exe (404)
[?] msvcr70.dll
|_ Cesta: C:\WINDOWS\system32\msvcr70.dll
|_ MD5: 5A542C4E0F036431D0B7B607FC08758F
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ mailserver.exe (404)
|_ avserver.exe (616)
|_ spamserver.exe (640)
[?] ktzlib.dll
|_ Cesta: C:\WINDOWS\system32\ktzlib.dll
|_ MD5: 80E74562366416BB899612FEB0D8D9AF
|_ Výrobce: ?
|_ Procesy
|_ avserver.exe (616)
[?] avir_mcafee.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\Avirs\avir_mcafee.dll
|_ MD5: 7188CD80451332EB0ABD71AD20A72523
|_ Výrobce: Kerio Technologies
|_ Procesy
|_ avserver.exe (616)
[?] mcscan32.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\mcafee\mcscan32.dll
|_ MD5: D5FA1043DA20F12373B529E3CCDAAFB0
|_ Výrobce: McAfee, Inc.
|_ Procesy
|_ avserver.exe (616)
[?] base64.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\MIME\Base64\Base64.dll
|_ MD5: B01606C4282EDA94FDC3DC956CE0E8F7
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] posix.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\POSIX\POSIX.dll
|_ MD5: F233ACCCAA88B693BEE9367FBA335F45
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] io.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\IO\IO.dll
|_ MD5: 079484A9E69D714A3B8197619C248C65
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] socket.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\Socket\Socket.dll
|_ MD5: CF4EF0B8FC9C31EEC805567BD885ED52
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] winerror.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\site\lib\auto\Win32\WinError\WinError.dll
|_ MD5: 3F300EB3E3AD2714DC8BC5C9F3A1970C
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] registry.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\site\lib\auto\Win32\Registry\Registry.dll
|_ MD5: 08ED655CAFDEE84D386581515A2B9D0A
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] sha1.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\site\lib\auto\Digest\SHA1\SHA1.dll
|_ MD5: 376E4DB12DCE4F648FAD4B138F8D80D2
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] db_file.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\DB_File\DB_File.dll
|_ MD5: 9FC9808B46883DEF8F131E68E73B08AD
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] parser.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\site\lib\auto\HTML\Parser\Parser.dll
|_ MD5: F360203110103D58D7377E59BA58767D
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] cwd.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\Cwd\Cwd.dll
|_ MD5: 6724D31249BEB91403E90F5CFCEEEEDC
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] hires.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\Time\HiRes\HiRes.dll
|_ MD5: B2551F7A83739E8BAFB92F762830228C
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] dbi.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\site\lib\auto\DBI\DBI.dll
|_ MD5: 8FEAD791FDAE1685DC25E50E34E07137
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] util.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\List\Util\Util.dll
|_ MD5: B658E248F1414914CA6031AB0AE31484
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] sdbm_file.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\SDBM_File\SDBM_File.dll
|_ MD5: 875B06A5B2AFD7CC6F7994D3D17A4120
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] hostname.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\Sys\Hostname\Hostname.dll
|_ MD5: 460D7EB03372B508DAA524F4518D8F08
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] perl58.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\perl58.dll
|_ MD5: 6207E64E6F0C5F8D317137E7D7E6F81C
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] nview.dll
|_ Cesta: C:\WINDOWS\system32\nview.dll
|_ MD5: CF8CCC929E38C30C2F8D63DC0EF480BD
|_ Výrobce: ?
|_ Procesy
|_ OpWareSE4.exe (1152)
|_ SpywareTerminatorShield.Exe (1252)
|_ rundll32.exe (1348)
|_ kbd.exe (1432)
|_ rundll32.exe (1396)
|_ realsched.exe (780)
|_ kb_2k.exe (1156)
|_ explorer.exe (1172)
|_ kpf4gui.exe (608)
|_ firefox.exe (1092)
|_ avenger.exe (1720)
|_ plugin-container.exe (504)
|_ ctfmon.exe (1448)
|_ UPM.exe (1664)
[?] nvmctray.dll
|_ Cesta: C:\WINDOWS\system32\nvmctray.dll
|_ MD5: C4170F4788F0A5BE48B1307DB1647958
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ rundll32.exe (1348)
[?] aol.dll
|_ Cesta: C:\HP\KBD\aol.dll
|_ MD5: 308C9DDBD043903534514B097396E017
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] cfg.dll
|_ Cesta: C:\HP\KBD\cfg.dll
|_ MD5: 261E5E3602941656A1442B255C936B9E
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] led.dll
|_ Cesta: C:\HP\KBD\led.dll
|_ MD5: F68A3F0D63BE926ED65ED1C8C5B03A3D
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] msg.dll
|_ Cesta: C:\HP\KBD\msg.dll
|_ MD5: 205DB5A0DD15DF2657EFD4B64D0CC4A3
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] msikbdif.dll
|_ Cesta: C:\HP\KBD\msikbdif.dll
|_ MD5: 60DB5561F7B646FA217E9EA6561E6705
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] onl.dll
|_ Cesta: C:\HP\KBD\Onl.dll
|_ MD5: FB8BFCDF02173E59F8336C3EAECE76E5
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] osd.dll
|_ Cesta: C:\HP\KBD\OSD.DLL
|_ MD5: 5F1EC8079DCC3ACB3315966A9A7E2391
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] ps2.dll
|_ Cesta: C:\HP\KBD\PS2.dll
|_ MD5: 2AE54F20144B2AF570587A8478D02885
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] sct.dll
|_ Cesta: C:\HP\KBD\sct.dll
|_ MD5: 2F420C4DCFFACF50F73CAB6C27DDA901
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] url.dll
|_ Cesta: C:\HP\KBD\url.dll
|_ MD5: 996FC333026A68A66078A4AB6C9EA54C
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] usb.dll
|_ Cesta: C:\HP\KBD\usb.dll
|_ MD5: F8C008DA6F620E822394781C894A06DB
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] nvwddi.dll
|_ Cesta: C:\WINDOWS\system32\nvwddi.dll
|_ MD5: F61FCBAB80AD9708A6061D0084F59B49
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ rundll32.exe (1396)
|_ kpf4gui.exe (608)
|_ firefox.exe (1092)
|_ avenger.exe (1720)
|_ UPM.exe (1664)
[?] nvshell.dll
|_ Cesta: C:\WINDOWS\system32\nvshell.dll
|_ MD5: E9ABB1D1A6D7245595984950E5DCCED0
|_ Výrobce: ?
|_ Procesy
|_ rundll32.exe (1396)
|_ explorer.exe (1172)
[?] sckbd.dll
|_ Cesta: C:\Program Files\EnhanceKeyboard\sckbd.dll
|_ MD5: E985E58FD1BAB4E9268272DF7CC2380C
|_ Výrobce:
|_ Procesy
|_ kb_2k.exe (1156)
[?] rexpctxu.dll
|_ Cesta: C:\Program Files\Resco\Pocket Encryption\RExpCtxU.dll
|_ MD5: 1DB6EBACF9C0B3A7B08A3309EA745A6B
|_ Výrobce: Copyright (C) 1999
|_ Procesy
|_ explorer.exe (1172)
|_ firefox.exe (1092)
[?] mmfinfo.dll
|_ Cesta: F:\Program Files\The FilmMachine\Filters\mmfinfo.dll
|_ MD5: 3F9AC1CF344CCE3D48782E8F6B81569C
|_ Výrobce:
|_ Procesy
|_ explorer.exe (1172)
[?] mkunicode.dll
|_ Cesta: F:\Program Files\The FilmMachine\Filters\mkunicode.dll
|_ MD5: CB4037BE4793D12B09A8B920A94BFFB3
|_ Výrobce:
|_ Procesy
|_ explorer.exe (1172)
[?] nerodigitalext.dll
|_ Cesta: C:\Program Files\Common Files\Ahead\Lib\NeroDigitalExt.dll
|_ MD5: 5384C2F361DBF801BE6DF2BEB2D8C6DB
|_ Výrobce: Nero AG
|_ Procesy
|_ explorer.exe (1172)
[?] uwinapi.dll
|_ Cesta: C:\Program Files\OpenOffice.org 2.2\program\uwinapi.dll
|_ MD5: 81F8EA1ACE1C1BA81DE6947BF3D4B224
|_ Výrobce: Sun Microsystems, Inc.
|_ Procesy
|_ explorer.exe (1172)
[?] stlport_vc7145.dll
|_ Cesta: C:\Program Files\OpenOffice.org 2.2\program\stlport_vc7145.dll
|_ MD5: 227FECF89F82EE95342878FB0D7388B9
|_ Výrobce: STLport Consulting, Inc.
|_ Procesy
|_ explorer.exe (1172)
[?] shlxthdl.dll
|_ Cesta: C:\Program Files\OpenOffice.org 2.2\program\shlxthdl.dll
|_ MD5: 570D1D0FFEAA52D24FD2E803A087C231
|_ Výrobce: Sun Microsystems, Inc.
|_ Procesy
|_ explorer.exe (1172)
[?] nssdbm3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\nssdbm3.dll
|_ MD5: A0B507E037C3D2369F42A7BBFD08D878
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (1092)
[?] softokn3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\softokn3.dll
|_ MD5: 7206DA15F187595389741F85DC47D2A5
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (1092)
[?] freebl3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\freebl3.dll
|_ MD5: 6F9B85C270D7287011670411801C9DBF
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (1092)
[?] spbwallettoolbar.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\extensions\SpbWalletToolbar@SpbSoftwareHouse.com\components\SpbWalletToolbar.dll
|_ MD5: 4A1A80DD0ABD336288E658171344DF83
|_ Výrobce: Spb Software
|_ Procesy
|_ firefox.exe (1092)
[?] rpmainbrowserrecordplugin.dll
|_ Cesta: C:\Program Files\Real\RealPlayer\browserrecord\rpmainbrowserrecordplugin.dll
|_ MD5: 84858A69B867E0087BFBCD20C07D8843
|_ Výrobce: RealPlayer
|_ Procesy
|_ firefox.exe (1092)
[?] nprpffbrowserrecordext.dll
|_ Cesta: C:\Program Files\Real\RealPlayer\browserrecord\firefox\ext\components\nprpffbrowserrecordext.dll
|_ MD5: D59112569B1E92C6E74E49D2F64DD48A
|_ Výrobce: RealPlayer
|_ Procesy
|_ firefox.exe (1092)
[?] msvbvm60.dll
|_ Cesta: C:\WINDOWS\system32\MSVBVM60.DLL
|_ MD5: F4A1F1A1990F0619AB30F62F66B03836
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ UPM.exe (1664)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]
Windows XP SP 2 (build 2600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
Log vygenerován: 15.7.2010 22:05:18
================================================================
SmallARK
================================================================
[R]NtClose -> C:\windows\system32\drivers\fwdrv.sys
[R]NtCreateFile -> C:\windows\system32\drivers\fwdrv.sys
[R]NtCreateKey -> C:\windows\system32\drivers\fwdrv.sys
[R]NtCreateProcess -> C:\windows\system32\drivers\fwdrv.sys
[R]NtCreateProcessEx -> C:\windows\system32\drivers\fwdrv.sys
[R]NtCreateThread -> C:\windows\system32\drivers\fwdrv.sys
[R]NtDeleteFile -> C:\windows\system32\drivers\fwdrv.sys
[R]NtDeleteKey -> C:\windows\system32\drivers\fwdrv.sys
[R]NtDeleteValueKey -> C:\windows\system32\drivers\fwdrv.sys
[R]NtLoadDriver -> C:\windows\system32\drivers\khips.sys
[R]NtMapViewOfSection -> C:\windows\system32\drivers\khips.sys
[R]NtOpenFile -> C:\windows\system32\drivers\fwdrv.sys
[R]NtOpenKey -> C:\windows\system32\drivers\fwdrv.sys
[R]NtResumeThread -> C:\windows\system32\drivers\fwdrv.sys
[R]NtSetInformationFile -> C:\windows\system32\drivers\fwdrv.sys
[R]NtSetValueKey -> C:\windows\system32\drivers\fwdrv.sys
[R]NtWriteFile -> C:\windows\system32\drivers\fwdrv.sys
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\NVSVC32.EXE
C:\PROGRA~1\SPYWAR~1\SP_RSSER.EXE
C:\PROGRAM FILES\ALCOHOL SOFT\ALCOHOL 120\STARWIND\STARWINDSERVICE.EXE
C:\PROGRAM FILES\KERIO\MAILSERVER\MAILSERVER.EXE
C:\PROGRAM FILES\KERIO\MAILSERVER\PLUGINS\AVSERVER.EXE
C:\PROGRAM FILES\KERIO\MAILSERVER\PLUGINS\SPAMSERVER.EXE
C:\PROGRA~1\SPYWAR~1\SPYWARETERMINATORSHIELD.EXE
C:\HP\KBD\KBD.EXE
C:\PROGRAM FILES\ENHANCEKEYBOARD\KB_2K.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\AVENGER.EXE
Scanner
================================================================
[?] nvsvc32.exe
Non Microsoft v System32:
Soubor 7%
[?] sp_rsser.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Nemá okno
Soubor 70%
[?] StarWindService.exe
Nemá okno
Soubor 7%
[?] mailserver.exe
Nemá okno
Soubor 7%
[?] avserver.exe
Nemá okno
Soubor 7%
[?] spamserver.exe
Nemá okno
Soubor 7%
[R] OpWareSE4.exe
Spouští se po startu HKLM Run [OpwareSE4]
[?] SpywareTerminatorShield.Exe
Spouští se po startu HKLM Run [SpywareTerminator]
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Soubor 70%
[S] rundll32.exe
Spouští se po startu HKLM Run [NvCplDaemon]
[?] kbd.exe
Spouští se po startu HKLM Run [KBD]
Soubor 7%
[S] rundll32.exe
Spouští se po startu HKLM Run [NvCplDaemon]
[R] realsched.exe
Spouští se po startu HKLM Run [TkBellExe]
[R] jusched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[?] kb_2k.exe
Spouští se po startu Po spuštění []
Soubor 7%
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
[?] avenger.exe
Bez výrobce
EntryPoint v sekci: UPX1
|_ Celkový počet sekcí: 3
Soubor 100%
[S] ctfmon.exe
Spouští se po startu HKCU Run [ctfmon.exe]
Po spuštění
================================================================
HKLM Run
|_ [?][nwiz] nwiz.exe /install
|_ [?][NvCplDaemon] C:\WINDOWS\system32\NvCpl.dll ,NvStartup
|_ [!][SpywareTerminator] C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
|_ [?][WinSys2] C:\WINDOWS\system32\winsys2.exe
|_ [?][NvMediaCenter] C:\WINDOWS\system32\NvMcTray.dll ,NvTaskbarInit
|_ [?][KBD] C:\HP\KBD\KBD.EXE
|_ [R][TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
HKLM IC
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [?][{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] C:\WINDOWS\INF\msnetmtg.inf ,NetMtg.Install.PerUser.NT
|_ [?][{5945c046-1e7d-11d1-bc44-00c04fd912be}] C:\WINDOWS\INF\msmsgs.inf ,BLC.QuietInstall.PerUser
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\WINDOWS\INF\wmp.inf ,PerUserStub
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
Po spuštění
|_ C:\Program Files\EnhanceKeyboard\kb_2k.exe
HKLM BHO
|_ [?][{83B80A9C-D91A-4F22-8DCF-EA7204039F79}] C:\Program Files\Xi\NetXfer\NXIEHelper.dll
|_ [?][{91DE4477-9CDC-4806-9BCB-28A963988E94}] C:\Program Files\Cerience\RepliGo\RepliGoIEHelper.dll
|_ [?][{C451C08A-EC37-45DF-AAAD-18B51AB5E837}] C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
HKCU IE WebBrowser Toolbar
|_ [X][{855F3B16-6D32-4FE6-8A56-BBB695989046}] (Soubor nenalezen)
|_ [?][{81F4066B-F330-4872-8094-3E9FBCCEC8C1}] C:\Program Files\Cerience\RepliGo\RepliGoIEBar.dll
|_ [?][{B71B15CF-3093-459C-B764-AEB2486F2273}] F:\Programy\Postak\SRank.dll
|_ [X][{4B3803EA-5230-4DC3-A7FC-33638F3D3542}] (Soubor nenalezen)
|_ [?][{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}] C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
HKLM IE Toolbar
|_ [?][{BFC32E1D-EE75-4A48-BC60-104E11EE2431}] C:\TRANSLAT\WEBIE.DLL
|_ [?][{81F4066B-F330-4872-8094-3E9FBCCEC8C1}] C:\Program Files\Cerience\RepliGo\RepliGoIEBar.dll
|_ [?][{C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A}] C:\Program Files\Xi\NetXfer\NXToolBar.dll
|_ [?][{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}] C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
|_ [?][{2913D3DD-9363-4C21-B205-C19A584A0674}] C:\Program Files\Spb Wallet\SpbWalletToolbar.dll
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[X] Java Quick Starter
|_ Cesta: C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: JavaQuickStarterService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Kerio MailServer
|_ Cesta: C:\Program Files\Kerio\MailServer\mailserver.exe
| |_ Výrobce: Kerio Technologies
| |_ Popis: Kerio MailServer
| |_ MD5: 5475361171EDF132317A39A2AF8CAB2E
|
|_ Jméno: KerioMailServer
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency: NTLmSsp
[?] Machine Debug Manager
|_ Cesta: C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Machine Debug Manager
| |_ MD5: 5B4D0134533B93849C4C19D88CBBB50C
|
|_ Jméno: MDM
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ:
|_ Dependency: RPCSS
[?] NVIDIA Display Driver Service
|_ Cesta: C:\windows\system32\nvsvc32.exe
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Driver Helper Service, Version 178.24
| |_ MD5: 42321AC5448078131903B272E6C49024
|
|_ Jméno: NVSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[!] Spyware Terminator Realtime Shield Service
|_ Cesta: C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
| |_ Výrobce: Crawler.com
| |_ Popis: Spyware Terminator Realtime Shield Service
| |_ MD5: 20CC04B6DC942027B294415CC7689204
|
|_ Jméno: sp_rssrv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: sp_rsdrv2
[?] StarWind iSCSI Service
|_ Cesta: C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
| |_ Výrobce: Rocket Division Software
| |_ Popis: StarWind iSCSI Target (Alcohol Edition)
| |_ MD5: AB2B9349ADA4AC5EC74B622B8303FE23
|
|_ Jméno: StarWindService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] Microsoft ACPI Driver
|_ Cesta: C:\windows\System32\DRIVERS\ACPI.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: ACPI Driver for NT
| |_ MD5: 093E76E0FD5C63515CA4DE1ED61556F9
|
|_ Jméno: ACPI
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Service for WDM 3D Audio Driver
|_ Cesta: C:\windows\system32\drivers\ALCXSENS.SYS
| |_ Výrobce: Sensaura Ltd
| |_ Popis: Sensaura WDM 3D Audio Driver
| |_ MD5: FBBCB95F677CBAA924140B6EA2D9A97B
|
|_ Jméno: ALCXSENS
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Service for Realtek AC97 Audio (WDM)
|_ Cesta: C:\windows\system32\drivers\ALCXWDM.SYS
| |_ Výrobce: Realtek Semiconductor Corp.
| |_ Popis: Realtek AC'97 Audio Driver (WDM)
| |_ MD5: BC5C55B49C4BD1FDFAAA128FE21F9FEA
|
|_ Jméno: ALCXWDM
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Standardní řadič disku IDE či ESDI
|_ Cesta: C:\windows\System32\DRIVERS\atapi.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: IDE/ATAPI Port Driver
| |_ MD5: A64013E98426E1877CB653685C5C0009
|
|_ Jméno: atapi
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[X] catchme
|_ Cesta: C:\ComboFix\catchme.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: catchme
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] EUTRON SmartKey Parallel Driver
|_ Cesta: C:\WINDOWS\system32\Drivers\eusk2par.sys
| |_ Výrobce: EUTRON
| |_ Popis: SmartKey Parallel driver for Windows
| |_ MD5: F7955F5273F7CA5DA13EBEEF4F736C44
|
|_ Jméno: eusk2par
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Pinnacle Marvin Bus
|_ Cesta: C:\windows\system32\DRIVERS\MarvinBus.sys
| |_ Výrobce: Pinnacle Systems GmbH
| |_ Popis: Pinnacle Marvin Discrete Bus Enumerator
| |_ MD5: 269C14D512B74CC28D2812FF7D1EB066
|
|_ Jméno: MarvinBus
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] MxlW2k
|_ Cesta: C:\windows\system32\drivers\MxlW2k.sys
| |_ Výrobce: MusicMatch, Inc.
| |_ Popis: MusicMatch Access Layer KMD
| |_ MD5: 88F57A15B786BF2AF9458F7903768085
|
|_ Jméno: MxlW2k
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] nv
|_ Cesta: C:\windows\System32\DRIVERS\nv4_mini.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Compatible Windows 2000 Miniport Driver, Version 178.24
| |_ MD5: 83780F3A86D2804912F22F6E37CD2254
|
|_ Jméno: nv
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Řadič sběrnice PCI
|_ Cesta: C:\windows\System32\DRIVERS\pci.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: NT Plug and Play PCI Enumerator
| |_ MD5: 7B1A1A348127D32268884C0CE046652F
|
|_ Jméno: PCI
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] PCLEPCI
|_ Cesta: C:\WINDOWS\system32\drivers\pclepci.sys
| |_ Výrobce: Pinnacle Systems GmbH
| |_ Popis: PCLEPCI
| |_ MD5: 1BEBE7DE8508A02650CDCE45C664C2A2
|
|_ Jméno: PCLEPCI
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] port_nt
|_ Cesta: c:\windows\system32\drivers\port_nt.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: 03280BC3DEB62F4C44AA5CC34C27DDB0
|
|_ Jméno: port_nt
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Star Force copy protection driver v4
|_ Cesta: C:\windows\System32\drivers\prodrv04.sys
| |_ Výrobce: Protection Technology Co.
| |_ Popis: Star Force copy protection driver
| |_ MD5: 4AA86B6F5FDF5ED32ADC723B0E5B052D
|
|_ Jméno: prodrv04
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] PS2
|_ Cesta: C:\windows\system32\DRIVERS\PS2.sys
| |_ Výrobce: Hewlett-Packard Company
| |_ Popis: PS2 SYS
| |_ MD5: 390C204CED3785609AB24E9C52054A84
|
|_ Jméno: Ps2
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ovladač přesměrovače zařízení terminálového serveru
|_ Cesta: C:\windows\System32\DRIVERS\rdpdr.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft RDP Device redirector
| |_ MD5: 57F34F83E278DD804BA4A0593D789312
|
|_ Jméno: rdpdr
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Realtek RTL8139/810x/8169/8110 all in one NDIS NT Driver
|_ Cesta: C:\windows\System32\DRIVERS\Rtlnic51.sys
| |_ Výrobce: Realtek Semiconductor Corporation
| |_ Popis: Realtek 10/100/1000 NDIS 5.1 Driver
| |_ MD5: 29F9879A1FD386F7251AE9FDADB2CBF1
|
|_ Jméno: RTL8023
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Secdrv
|_ Cesta: C:\windows\System32\DRIVERS\secdrv.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: D26E26EA516450AF9D072635C60387F4
|
|_ Jméno: Secdrv
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Splitcam, WDM Camera Stream Splitter
|_ Cesta: C:\windows\System32\DRIVERS\splitcam.sys
| |_ Výrobce: LoteSoft Co.
| |_ Popis: Video Capture Stream Splitter
| |_ MD5: C7C361A04742AB187E10583BBF4FA975
|
|_ Jméno: SPLITCAM
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] sptd
|_ Cesta: C:\windows\System32\Drivers\sptd.sys
| |_ Výrobce: Duplex Secure Ltd.
| |_ Popis: SCSI Pass Through Direct Host
| |_ MD5: E85C4AA61CF1729AA28BA3457167628A
|
|_ Jméno: sptd
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Zastaveno
|_ Typ: Kernel Driver
|_ Dependency:
[?] StarOpen
|_ Cesta: C:\windows\system32\drivers\StarOpen.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: 306521935042FC0A6988D528643619B3
|
|_ Jméno: StarOpen
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency:
[?] Ovladač terminálového zařízení
|_ Cesta: C:\windows\System32\DRIVERS\termdd.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Terminal Server Driver
| |_ MD5: 68B71EB2E79F60640B4B3A1A714317E5
|
|_ Jméno: TermDD
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] M-Systems DiskOnChip 2000
|_ Cesta: C:\windows\System32\DRIVERS\tffsport.sys
| |_ Výrobce: M-Systems
| |_ Popis: TrueFFS Port Driver
| |_ MD5: E70124B772AD84B6BC1E3A92A59D1799
|
|_ Jméno: tffsport
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft
|_ Cesta: C:\windows\System32\DRIVERS\usbuhci.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: UHCI USB Miniport Driver
| |_ MD5: B8F6119FD7DF389D823BA27A3023E150
|
|_ Jméno: usbuhci
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Vax347b
|_ Cesta: C:\windows\system32\DRIVERS\Vax347b.sys
| |_ Výrobce:
| |_ Popis: Plug and Play BIOS Extension
| |_ MD5: CB3400D696BEE266C38CAE330C2B4337
|
|_ Jméno: Vax347b
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Zastaveno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Vax347s
|_ Cesta: C:\windows\System32\Drivers\Vax347s.sys
| |_ Výrobce:
| |_ Popis: SCSI miniport
| |_ MD5: 113E4B318BBAA7483CA4E582A4D63F49
|
|_ Jméno: Vax347s
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ViaIde
|_ Cesta: C:\windows\System32\DRIVERS\viaidexp.sys
| |_ Výrobce: VIA Technologies, Inc.
| |_ Popis: VIA Generic PCI IDE Bus Driver
| |_ MD5: A5D8B6C8D43786D4215C1DF6FAB0AAE0
|
|_ Jméno: ViaIde
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
lNetStat
================================================================
Typ: PID Proces Local <-> Remote Status
-----------------------------------------------------------------------------------------
TCP (404) mailserver.exe 0.0.0.0:25 LISTENING
TCP (404) mailserver.exe 0.0.0.0:80 LISTENING
TCP (404) mailserver.exe 0.0.0.0:110 LISTENING
TCP (404) mailserver.exe 0.0.0.0:119 LISTENING
TCP (404) mailserver.exe 0.0.0.0:143 LISTENING
TCP (404) mailserver.exe 0.0.0.0:389 LISTENING
TCP (404) mailserver.exe 0.0.0.0:443 LISTENING
TCP (4) Systém 0.0.0.0:445 LISTENING
TCP (404) mailserver.exe 0.0.0.0:465 LISTENING
TCP (404) mailserver.exe 0.0.0.0:563 LISTENING
TCP (404) mailserver.exe 0.0.0.0:636 LISTENING
TCP (404) mailserver.exe 0.0.0.0:993 LISTENING
TCP (404) mailserver.exe 0.0.0.0:995 LISTENING
TCP (548) kpf4gui.exe 0.0.0.0:1028 LISTENING
TCP (608) kpf4gui.exe 0.0.0.0:1047 LISTENING
TCP (264) StarWindService.exe 0.0.0.0:3260 LISTENING
TCP (264) StarWindService.exe 0.0.0.0:3261 LISTENING
TCP (212) kpf4ss.exe 0.0.0.0:44334 LISTENING
TCP (404) mailserver.exe 0.0.0.0:44337 LISTENING
TCP (212) kpf4ss.exe 0.0.0.0:44501 LISTENING
TCP (4) Systém 10.10.10.101:139 LISTENING
TCP (0) 10.10.10.101:1588 TIME_WAIT
TCP (1664) UPM.exe 10.10.10.101:1603 <-> 199.7.52.190:80 ESTABLISHED
TCP (0) 10.10.10.101:1605 TIME_WAIT
TCP (1664) UPM.exe 10.10.10.101:1606 <-> 199.7.52.190:80 ESTABLISHED
TCP (0) 10.10.10.101:1608 TIME_WAIT
TCP (1664) UPM.exe 10.10.10.101:1609 <-> 199.7.51.190:80 ESTABLISHED
TCP (0) 10.10.10.101:1617 TIME_WAIT
TCP (0) 10.10.10.101:1621 TIME_WAIT
TCP (1092) firefox.exe 10.10.10.101:1622 <-> 95.168.205.43:80 ESTABLISHED
TCP (1092) firefox.exe 10.10.10.101:1624 <-> 72.14.221.101:80 ESTABLISHED
TCP (0) 10.10.10.101:1639 TIME_WAIT
TCP (0) 10.10.10.101:1661 TIME_WAIT
TCP (0) 10.10.10.101:1662 TIME_WAIT
TCP (0) 10.10.10.101:1663 TIME_WAIT
TCP (0) 10.10.10.101:1664 TIME_WAIT
TCP (0) 10.10.10.101:1665 TIME_WAIT
TCP (0) 10.10.10.101:1666 TIME_WAIT
TCP (0) 10.10.10.101:1680 TIME_WAIT
TCP (0) 10.10.10.101:1682 TIME_WAIT
TCP (548) kpf4gui.exe 127.0.0.1:1026 <-> 127.0.0.1:44334 ESTABLISHED
TCP (548) kpf4gui.exe 127.0.0.1:1028 <-> 127.0.0.1:1030 ESTABLISHED
TCP (212) kpf4ss.exe 127.0.0.1:1030 <-> 127.0.0.1:1028 ESTABLISHED
TCP (608) kpf4gui.exe 127.0.0.1:1045 <-> 127.0.0.1:44334 ESTABLISHED
TCP (608) kpf4gui.exe 127.0.0.1:1047 <-> 127.0.0.1:1049 ESTABLISHED
TCP (212) kpf4ss.exe 127.0.0.1:1049 <-> 127.0.0.1:1047 ESTABLISHED
TCP (1092) firefox.exe 127.0.0.1:1050 <-> 127.0.0.1:1051 ESTABLISHED
TCP (1092) firefox.exe 127.0.0.1:1051 <-> 127.0.0.1:1050 ESTABLISHED
TCP (1092) firefox.exe 127.0.0.1:1055 <-> 127.0.0.1:1056 ESTABLISHED
TCP (1092) firefox.exe 127.0.0.1:1056 <-> 127.0.0.1:1055 ESTABLISHED
TCP (136) jqs.exe 127.0.0.1:5152 LISTENING
TCP (136) jqs.exe 127.0.0.1:5152 CLOSE_WAIT
TCP (2000) mDNSResponder.exe 127.0.0.1:5354 LISTENING
TCP (212) kpf4ss.exe 127.0.0.1:44334 <-> 127.0.0.1:1026 ESTABLISHED
UDP (4) Systém 0.0.0.0:445 <-> 127.0.0.1:1045 ESTABLISHED
UDP (2000) mDNSResponder.exe 0.0.0.0:1025
UDP (548) kpf4gui.exe 0.0.0.0:1027
UDP (548) kpf4gui.exe 0.0.0.0:1029
UDP (608) kpf4gui.exe 0.0.0.0:1046
UDP (608) kpf4gui.exe 0.0.0.0:1048
UDP (212) kpf4ss.exe 0.0.0.0:44334
UDP (404) mailserver.exe 0.0.0.0:44337
UDP (2000) mDNSResponder.exe 0.0.0.0:60064
UDP (1560) svchost.exe 10.10.10.101:123
UDP (4) Systém 10.10.10.101:137
UDP (4) Systém 10.10.10.101:138
UDP (2000) mDNSResponder.exe 10.10.10.101:5353
UDP (1560) svchost.exe 127.0.0.1:123
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[X] msaud32_divx.acm
|_ Cesta: C:\WINDOWS\system32\msaud32_divx.acm
|_ MD5: 71EA3DCE8B998B6730A942469D15ED44
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ winlogon.exe (1284)
[?] iac25_32.ax
|_ Cesta: C:\WINDOWS\system32\iac25_32.ax
|_ MD5: 785520F2A50AA9D0B2731DD5E51E439B
|_ Výrobce: Intel Corporation
|_ Procesy
|_ winlogon.exe (1284)
[?] l3codeca.acm
|_ Cesta: C:\WINDOWS\system32\l3codeca.acm
|_ MD5: 5FECE484A70476A0EB33CA63714C6A84
|_ Výrobce: Fraunhofer Institut Integrierte Schaltungen IIS
|_ Procesy
|_ winlogon.exe (1284)
[?] msacm32.drv
|_ Cesta: C:\WINDOWS\system32\msacm32.drv
|_ MD5: A32FBE6F7B96529E4898A008382FFAFC
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ winlogon.exe (1284)
|_ explorer.exe (1172)
|_ plugin-container.exe (504)
[?] aswcmnos.dll
|_ Cesta: F:\Programy\aswCmnOS.dll
|_ MD5: 489819CDA9F1778A604EBC411713AD9A
|_ Výrobce: ALWIL Software
|_ Procesy
|_ aswUpdSv.exe (1984)
[?] aswcmnb.dll
|_ Cesta: F:\Programy\aswCmnB.dll
|_ MD5: 61994F1EC2495D31F413C494A41292A3
|_ Výrobce: ALWIL Software
|_ Procesy
|_ aswUpdSv.exe (1984)
[?] aswcmns.dll
|_ Cesta: F:\Programy\aswCmnS.dll
|_ MD5: 633E8927E1E5F289A49DB8A3763AA55A
|_ Výrobce: ALWIL Software
|_ Procesy
|_ aswUpdSv.exe (1984)
[?] kmsperf.dll
|_ Cesta: C:\WINDOWS\system32\kmsperf.dll
|_ MD5: 5C1728AE506431A16D96756113C8E11C
|_ Výrobce: Kerio Technologies
|_ Procesy
|_ jqs.exe (136)
[?] nvapi.dll
|_ Cesta: C:\WINDOWS\system32\nvapi.dll
|_ MD5: 2710D99D67D60E89A7856CFF34D03B84
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ nvsvc32.exe (188)
|_ rundll32.exe (1396)
[?] curllib.dll
|_ Cesta: C:\Program Files\Sunbelt Software\Personal Firewall\curllib.dll
|_ MD5: A019D3B990AAFA370BA360E2886645AC
|_ Výrobce: The cURL library, http://curl.haxx.se/
|_ Procesy
|_ kpf4ss.exe (212)
[?] mdnsnsp.dll
|_ Cesta: C:\Program Files\Bonjour\mdnsNSP.dll
|_ MD5: 0E3E56064E162EE9CC48698355098301
|_ Výrobce: Apple Inc.
|_ Procesy
|_ kpf4ss.exe (212)
|_ StarWindService.exe (264)
|_ firefox.exe (1092)
|_ UPM.exe (1664)
[?] ktlibeay32_0.9.8.2.dll
|_ Cesta: C:\WINDOWS\system32\ktlibeay32_0.9.8.2.dll
|_ MD5: E147850F0CC665D6DACD00A77FF2E591
|_ Výrobce: The OpenSSL Project, http://www.openssl.org/
|_ Procesy
|_ mailserver.exe (404)
|_ avserver.exe (616)
[?] php4ts.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\php4ts.dll
|_ MD5: D37C6466FF3CA8FDE8968938F66306BC
|_ Výrobce: The PHP Group
|_ Procesy
|_ mailserver.exe (404)
[?] kticonv.dll
|_ Cesta: C:\WINDOWS\system32\kticonv.dll
|_ MD5: E8EC9FF0B02EFB7AB1EFA145975A0B85
|_ Výrobce: Free Software Foundation
|_ Procesy
|_ mailserver.exe (404)
[?] ktssleay32_0.9.8.2.dll
|_ Cesta: C:\WINDOWS\system32\ktssleay32_0.9.8.2.dll
|_ MD5: 2D85D2E7F91502B292F5B72D9E7820CB
|_ Výrobce: The OpenSSL Project, http://www.openssl.org/
|_ Procesy
|_ mailserver.exe (404)
[?] msvcr70.dll
|_ Cesta: C:\WINDOWS\system32\msvcr70.dll
|_ MD5: 5A542C4E0F036431D0B7B607FC08758F
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ mailserver.exe (404)
|_ avserver.exe (616)
|_ spamserver.exe (640)
[?] ktzlib.dll
|_ Cesta: C:\WINDOWS\system32\ktzlib.dll
|_ MD5: 80E74562366416BB899612FEB0D8D9AF
|_ Výrobce: ?
|_ Procesy
|_ avserver.exe (616)
[?] avir_mcafee.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\Avirs\avir_mcafee.dll
|_ MD5: 7188CD80451332EB0ABD71AD20A72523
|_ Výrobce: Kerio Technologies
|_ Procesy
|_ avserver.exe (616)
[?] mcscan32.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\mcafee\mcscan32.dll
|_ MD5: D5FA1043DA20F12373B529E3CCDAAFB0
|_ Výrobce: McAfee, Inc.
|_ Procesy
|_ avserver.exe (616)
[?] base64.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\MIME\Base64\Base64.dll
|_ MD5: B01606C4282EDA94FDC3DC956CE0E8F7
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] posix.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\POSIX\POSIX.dll
|_ MD5: F233ACCCAA88B693BEE9367FBA335F45
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] io.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\IO\IO.dll
|_ MD5: 079484A9E69D714A3B8197619C248C65
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] socket.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\Socket\Socket.dll
|_ MD5: CF4EF0B8FC9C31EEC805567BD885ED52
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] winerror.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\site\lib\auto\Win32\WinError\WinError.dll
|_ MD5: 3F300EB3E3AD2714DC8BC5C9F3A1970C
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] registry.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\site\lib\auto\Win32\Registry\Registry.dll
|_ MD5: 08ED655CAFDEE84D386581515A2B9D0A
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] sha1.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\site\lib\auto\Digest\SHA1\SHA1.dll
|_ MD5: 376E4DB12DCE4F648FAD4B138F8D80D2
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] db_file.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\DB_File\DB_File.dll
|_ MD5: 9FC9808B46883DEF8F131E68E73B08AD
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] parser.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\site\lib\auto\HTML\Parser\Parser.dll
|_ MD5: F360203110103D58D7377E59BA58767D
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] cwd.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\Cwd\Cwd.dll
|_ MD5: 6724D31249BEB91403E90F5CFCEEEEDC
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] hires.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\Time\HiRes\HiRes.dll
|_ MD5: B2551F7A83739E8BAFB92F762830228C
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] dbi.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\site\lib\auto\DBI\DBI.dll
|_ MD5: 8FEAD791FDAE1685DC25E50E34E07137
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] util.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\List\Util\Util.dll
|_ MD5: B658E248F1414914CA6031AB0AE31484
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] sdbm_file.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\SDBM_File\SDBM_File.dll
|_ MD5: 875B06A5B2AFD7CC6F7994D3D17A4120
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] hostname.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\spamassassin\lib\auto\Sys\Hostname\Hostname.dll
|_ MD5: 460D7EB03372B508DAA524F4518D8F08
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] perl58.dll
|_ Cesta: C:\Program Files\Kerio\MailServer\plugins\perl58.dll
|_ MD5: 6207E64E6F0C5F8D317137E7D7E6F81C
|_ Výrobce:
|_ Procesy
|_ spamserver.exe (640)
[?] nview.dll
|_ Cesta: C:\WINDOWS\system32\nview.dll
|_ MD5: CF8CCC929E38C30C2F8D63DC0EF480BD
|_ Výrobce: ?
|_ Procesy
|_ OpWareSE4.exe (1152)
|_ SpywareTerminatorShield.Exe (1252)
|_ rundll32.exe (1348)
|_ kbd.exe (1432)
|_ rundll32.exe (1396)
|_ realsched.exe (780)
|_ kb_2k.exe (1156)
|_ explorer.exe (1172)
|_ kpf4gui.exe (608)
|_ firefox.exe (1092)
|_ avenger.exe (1720)
|_ plugin-container.exe (504)
|_ ctfmon.exe (1448)
|_ UPM.exe (1664)
[?] nvmctray.dll
|_ Cesta: C:\WINDOWS\system32\nvmctray.dll
|_ MD5: C4170F4788F0A5BE48B1307DB1647958
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ rundll32.exe (1348)
[?] aol.dll
|_ Cesta: C:\HP\KBD\aol.dll
|_ MD5: 308C9DDBD043903534514B097396E017
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] cfg.dll
|_ Cesta: C:\HP\KBD\cfg.dll
|_ MD5: 261E5E3602941656A1442B255C936B9E
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] led.dll
|_ Cesta: C:\HP\KBD\led.dll
|_ MD5: F68A3F0D63BE926ED65ED1C8C5B03A3D
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] msg.dll
|_ Cesta: C:\HP\KBD\msg.dll
|_ MD5: 205DB5A0DD15DF2657EFD4B64D0CC4A3
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] msikbdif.dll
|_ Cesta: C:\HP\KBD\msikbdif.dll
|_ MD5: 60DB5561F7B646FA217E9EA6561E6705
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] onl.dll
|_ Cesta: C:\HP\KBD\Onl.dll
|_ MD5: FB8BFCDF02173E59F8336C3EAECE76E5
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] osd.dll
|_ Cesta: C:\HP\KBD\OSD.DLL
|_ MD5: 5F1EC8079DCC3ACB3315966A9A7E2391
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] ps2.dll
|_ Cesta: C:\HP\KBD\PS2.dll
|_ MD5: 2AE54F20144B2AF570587A8478D02885
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] sct.dll
|_ Cesta: C:\HP\KBD\sct.dll
|_ MD5: 2F420C4DCFFACF50F73CAB6C27DDA901
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] url.dll
|_ Cesta: C:\HP\KBD\url.dll
|_ MD5: 996FC333026A68A66078A4AB6C9EA54C
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] usb.dll
|_ Cesta: C:\HP\KBD\usb.dll
|_ MD5: F8C008DA6F620E822394781C894A06DB
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ kbd.exe (1432)
[?] nvwddi.dll
|_ Cesta: C:\WINDOWS\system32\nvwddi.dll
|_ MD5: F61FCBAB80AD9708A6061D0084F59B49
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ rundll32.exe (1396)
|_ kpf4gui.exe (608)
|_ firefox.exe (1092)
|_ avenger.exe (1720)
|_ UPM.exe (1664)
[?] nvshell.dll
|_ Cesta: C:\WINDOWS\system32\nvshell.dll
|_ MD5: E9ABB1D1A6D7245595984950E5DCCED0
|_ Výrobce: ?
|_ Procesy
|_ rundll32.exe (1396)
|_ explorer.exe (1172)
[?] sckbd.dll
|_ Cesta: C:\Program Files\EnhanceKeyboard\sckbd.dll
|_ MD5: E985E58FD1BAB4E9268272DF7CC2380C
|_ Výrobce:
|_ Procesy
|_ kb_2k.exe (1156)
[?] rexpctxu.dll
|_ Cesta: C:\Program Files\Resco\Pocket Encryption\RExpCtxU.dll
|_ MD5: 1DB6EBACF9C0B3A7B08A3309EA745A6B
|_ Výrobce: Copyright (C) 1999
|_ Procesy
|_ explorer.exe (1172)
|_ firefox.exe (1092)
[?] mmfinfo.dll
|_ Cesta: F:\Program Files\The FilmMachine\Filters\mmfinfo.dll
|_ MD5: 3F9AC1CF344CCE3D48782E8F6B81569C
|_ Výrobce:
|_ Procesy
|_ explorer.exe (1172)
[?] mkunicode.dll
|_ Cesta: F:\Program Files\The FilmMachine\Filters\mkunicode.dll
|_ MD5: CB4037BE4793D12B09A8B920A94BFFB3
|_ Výrobce:
|_ Procesy
|_ explorer.exe (1172)
[?] nerodigitalext.dll
|_ Cesta: C:\Program Files\Common Files\Ahead\Lib\NeroDigitalExt.dll
|_ MD5: 5384C2F361DBF801BE6DF2BEB2D8C6DB
|_ Výrobce: Nero AG
|_ Procesy
|_ explorer.exe (1172)
[?] uwinapi.dll
|_ Cesta: C:\Program Files\OpenOffice.org 2.2\program\uwinapi.dll
|_ MD5: 81F8EA1ACE1C1BA81DE6947BF3D4B224
|_ Výrobce: Sun Microsystems, Inc.
|_ Procesy
|_ explorer.exe (1172)
[?] stlport_vc7145.dll
|_ Cesta: C:\Program Files\OpenOffice.org 2.2\program\stlport_vc7145.dll
|_ MD5: 227FECF89F82EE95342878FB0D7388B9
|_ Výrobce: STLport Consulting, Inc.
|_ Procesy
|_ explorer.exe (1172)
[?] shlxthdl.dll
|_ Cesta: C:\Program Files\OpenOffice.org 2.2\program\shlxthdl.dll
|_ MD5: 570D1D0FFEAA52D24FD2E803A087C231
|_ Výrobce: Sun Microsystems, Inc.
|_ Procesy
|_ explorer.exe (1172)
[?] nssdbm3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\nssdbm3.dll
|_ MD5: A0B507E037C3D2369F42A7BBFD08D878
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (1092)
[?] softokn3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\softokn3.dll
|_ MD5: 7206DA15F187595389741F85DC47D2A5
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (1092)
[?] freebl3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\freebl3.dll
|_ MD5: 6F9B85C270D7287011670411801C9DBF
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (1092)
[?] spbwallettoolbar.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\extensions\SpbWalletToolbar@SpbSoftwareHouse.com\components\SpbWalletToolbar.dll
|_ MD5: 4A1A80DD0ABD336288E658171344DF83
|_ Výrobce: Spb Software
|_ Procesy
|_ firefox.exe (1092)
[?] rpmainbrowserrecordplugin.dll
|_ Cesta: C:\Program Files\Real\RealPlayer\browserrecord\rpmainbrowserrecordplugin.dll
|_ MD5: 84858A69B867E0087BFBCD20C07D8843
|_ Výrobce: RealPlayer
|_ Procesy
|_ firefox.exe (1092)
[?] nprpffbrowserrecordext.dll
|_ Cesta: C:\Program Files\Real\RealPlayer\browserrecord\firefox\ext\components\nprpffbrowserrecordext.dll
|_ MD5: D59112569B1E92C6E74E49D2F64DD48A
|_ Výrobce: RealPlayer
|_ Procesy
|_ firefox.exe (1092)
[?] msvbvm60.dll
|_ Cesta: C:\WINDOWS\system32\MSVBVM60.DLL
|_ MD5: F4A1F1A1990F0619AB30F62F66B03836
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ UPM.exe (1664)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]