Pomalý ntb + nejdou instalovat aktualizace
Napsal: 24 srp 2010 15:40
Zdravím, notebook je neúměrně pomalý a také nejdou instalovat aktualizace "Aktualizace rozhraní Microsoft .NET Frameworks 3.5 SP1 ... (KB982168)" a "Aktualizace zabezpečení programu Flash Player (KB923789)".
Log z UPM:
Windows XP SP 3 (build 2600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
Log vygenerován: 24.8.2010 16:27:08
================================================================
SmallARK
================================================================
[?]NtCreateKey -> spib.sys
[?]NtEnumerateKey -> spib.sys
[?]NtEnumerateValueKey -> spib.sys
[?]NtOpenKey -> spib.sys
[?]NtQueryKey -> spib.sys
[?]NtQueryValueKey -> spib.sys
[?]NtSetValueKey -> spib.sys
MBR ROOTKIT DETECTED!
Běžící procesy
================================================================
C:\ACER\EMANAGER\ANBMSERV.EXE
C:\WINDOWS\SYSTEM32\NVSVC32.EXE
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPLPR.EXE
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENH.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\LAUNCHAP.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\POWERKEY.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\HOTKEYAPP.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\CTRLVOL.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\OSDCTRL.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\WBUTTON.EXE
C:\WINDOWS\SYSTEM32\VTTIMER.EXE
C:\WINDOWS\AGRSMMSG.EXE
C:\PROGRAM FILES\LTMOH\LTMOH.EXE
Scanner
================================================================
[R] MsMpEng.exe
Ověřený Microsoft: Ne
[?] anbmServ.exe
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8
Soubor 63%
[?] NVSVC32.EXE
Non Microsoft v System32:
[S] EXPLORER.EXE
Spouští se po startu HKLM Winlogon [Shell]
[?] SynTPLpr.exe
Spouští se po startu HKLM Run [SynTPLpr]
[?] SynTPEnh.exe
Spouští se po startu HKLM Run [SynTPEnh]
[?] LaunchAp.exe
Spouští se po startu HKLM Run [LaunchAp]
Soubor 7%
[?] Powerkey.exe
Spouští se po startu HKLM Run [PowerKey]
Soubor 7%
[?] HotkeyApp.exe
Spouští se po startu HKLM Run [LManager]
Soubor 7%
[?] CTRLVOL.EXE
Spouští se po startu HKLM Run [CtrlVol]
Soubor 14%
[?] OSDCtrl.exe
Spouští se po startu HKLM Run [LMgrOSD]
Soubor 7%
[?] WButton.exe
Spouští se po startu HKLM Run [Wbutton]
Soubor 7%
[?] VTTimer.exe
Non Microsoft v System32:
Spouští se po startu HKLM Run [VTTimer]
[?] AGRSMMSG.EXE
Spouští se po startu HKLM Run [AGRSMMSG]
[?] LTMOH.EXE
Spouští se po startu HKLM Run [LtMoh]
Soubor 14%
[R] msseces.exe
Ověřený Microsoft: Ne
Spouští se po startu HKLM Run [MSSE]
[S] CTFMON.EXE
Spouští se po startu HKCU Run [CTFMON.EXE]
Po spuštění
================================================================
HKLM Run
|_ [?][preload] C:\Windows\RUNXMLPL.exe
|_ [?][SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
|_ [?][SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
|_ [?][LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
|_ [?][PowerKey] C:\Program Files\Launch Manager\PowerKey.exe
|_ [?][LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
|_ [?][CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
|_ [?][LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
|_ [?][Wbutton] C:\Program Files\Launch Manager\Wbutton.exe
|_ [?][VTTrayp] C:\WINDOWS\system32\VTtrayp.exe
|_ [?][VTTimer] C:\WINDOWS\system32\VTTimer.exe
|_ [?][NvCplDaemon] C:\WINDOWS\system32\NvCpl.dll ,NvStartup
|_ [?][nwiz] nwiz.exe /install
|_ [?][AGRSMMSG] C:\WINDOWS\AGRSMMSG.exe
|_ [?][LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
|_ [R][MSSE] C:\Program Files\Microsoft Security Essentials\msseces.exe -hide -runkey
HKLM IC
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [?][{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] C:\WINDOWS\INF\msnetmtg.inf ,NetMtg.Install.PerUser.NT
|_ [?][{5945c046-1e7d-11d1-bc44-00c04fd912be}] C:\WINDOWS\INF\msmsgs.inf ,BLC.QuietInstall.PerUser
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\WINDOWS\INF\wmp.inf ,PerUserStub
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
|_ [?][{8b15971b-5355-4c82-8c07-7e181ea07608}] C:\WINDOWS\INF\fxsocm.inf ,Fax.Install.PerUser
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[!] Notebook Manager Service
|_ Cesta: C:\Acer\eManager\anbmServ.exe
| |_ Výrobce: OSA Technologies Inc.
| |_ Popis: Service Program for Acer eManager
| |_ MD5: C10D0FAE427EA464EDEA2EE5DC40F056
|
|_ Jméno: anbmService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency:
[?] NVIDIA Display Driver Service
|_ Cesta: C:\WINDOWS\system32\nvsvc32.exe
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Driver Helper Service, Version 62.12
| |_ MD5: 145F0A9AAC5F3CBA1837324A08D2B3D9
|
|_ Jméno: NVSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] abp480n5
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
| |_ Výrobce: Microsoft Corporation
| |_ Popis: AdvanSys SCSI Controller Driver
| |_ MD5: 6ABB91494FE6C59089B9336452AB2EA3
|
|_ Jméno: abp480n5
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] adpu160m
|_ Cesta: C:\WINDOWS\system32\DRIVERS\adpu160m.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Adaptec Ultra160 SCSI miniport
| |_ MD5: 9A11864873DA202C996558B2106B0BBC
|
|_ Jméno: adpu160m
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Agere Systems Soft Modem
|_ Cesta: C:\WINDOWS\system32\DRIVERS\AGRSM.sys
| |_ Výrobce: Agere Systems
| |_ Popis: SoftModem Device Driver
| |_ MD5: 5A2A96B15FA7E766D0FD1AC08EFF2ACB
|
|_ Jméno: AgereSoftModem
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Aha154x
|_ Cesta: C:\WINDOWS\system32\DRIVERS\aha154x.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Adaptec AHA-154x series SCSI miniport
| |_ MD5: C23EA9B5F46C7F7910DB3EAB648FF013
|
|_ Jméno: Aha154x
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] aic78u2
|_ Cesta: C:\WINDOWS\system32\DRIVERS\aic78u2.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Adaptec Ultra2 SCSI miniport
| |_ MD5: 19DD0FB48B0C18892F70E2E7D61A1529
|
|_ Jméno: aic78u2
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] aic78xx
|_ Cesta: C:\WINDOWS\system32\DRIVERS\aic78xx.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Adaptec Ultra SCSI miniport
| |_ MD5: B7FE594A7468AA0132DEB03FB8E34326
|
|_ Jméno: aic78xx
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ovladač filtru AMD portu AGP
|_ Cesta: C:\WINDOWS\system32\DRIVERS\amdagp.sys
| |_ Výrobce: Advanced Micro Devices, Inc.
| |_ Popis: AMD Win2000 AGP Filter
| |_ MD5: 95B4FB835E28AA1336CEEB07FD5B9398
|
|_ Jméno: amdagp
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] asc
|_ Cesta: C:\WINDOWS\system32\DRIVERS\asc.sys
| |_ Výrobce: Advanced System Products, Inc.
| |_ Popis: AdvanSys SCSI Controller Driver
| |_ MD5: 62D318E9A0C8FC9B780008E724283707
|
|_ Jméno: asc
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] asc3350p
|_ Cesta: C:\WINDOWS\system32\DRIVERS\asc3350p.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: AdvanSys SCSI Card Driver
| |_ MD5: 69EB0CC7714B32896CCBFD5EDCBEA447
|
|_ Jméno: asc3350p
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] asc3550
|_ Cesta: C:\WINDOWS\system32\DRIVERS\asc3550.sys
| |_ Výrobce: Advanced System Products, Inc.
| |_ Popis: AdvanSys Ultra-Wide PCI SCSI Driver
| |_ MD5: 5D8DE112AA0254B907861E9E9C31D597
|
|_ Jméno: asc3550
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] cd20xrnt
|_ Cesta: C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: IBM Portable CD-ROM Drive Miniport
| |_ MD5: F3EC03299634490E97BBCE94CD2954C7
|
|_ Jméno: cd20xrnt
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] CmdIde
|_ Cesta: C:\WINDOWS\system32\DRIVERS\cmdide.sys
| |_ Výrobce: CMD Technology, Inc.
| |_ Popis: CMD PCI IDE Bus Driver
| |_ MD5: 964D0F042ACA51D5644779EB9D9EE40F
|
|_ Jméno: CmdIde
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] dac2w2k
|_ Cesta: C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
| |_ Výrobce: Mylex Corporation
| |_ Popis: Mylex Disk Array Controller Driver
| |_ MD5: E550E7418984B65A78299D248F0A7F36
|
|_ Jméno: dac2w2k
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] dpti2o
|_ Cesta: C:\WINDOWS\system32\DRIVERS\dpti2o.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: DPT SmartRAID miniport
| |_ MD5: 40F3B93B4E5B0126F2F5C0A7A5E22660
|
|_ Jméno: dpti2o
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] VIA Rhine Family Fast Ethernet Adapter Driver Service
|_ Cesta: C:\WINDOWS\system32\DRIVERS\fetnd5b.sys
| |_ Výrobce: VIA Technologies, Inc.
| |_ Popis: NDIS 5.0 miniport driver
| |_ MD5: B0F11E97B051E7DCCA40B0453F985636
|
|_ Jméno: FETNDISB
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Hotkey
|_ Cesta: C:\WINDOWS\system32\drivers\Hotkey.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: 8B566EA71D5B76157A9CDB78F25A5731
|
|_ Jméno: Hotkey
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ini910u
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ini910u.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: INITIO ini910u SCSI miniport
| |_ MD5: 4A40E045FAEE58631FD8D91AFC620719
|
|_ Jméno: ini910u
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] acer IPN2220 Wireless LAN Card Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\i2220ntx.sys
| |_ Výrobce: Inprocomm, Inc.
| |_ Popis: NT 5 (NDIS 5.1/5.0) x86 Driver
| |_ MD5: 79BDD03E45FF33F40B7DF06F9ACBC32F
|
|_ Jméno: IPN2220
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] mraid35x
|_ Cesta: C:\WINDOWS\system32\DRIVERS\mraid35x.sys
| |_ Výrobce: American Megatrends Inc.
| |_ Popis: MegaRAID RAID Controller Driver for Windows Whistler 32
| |_ MD5: 3F4BB95E5A44F3BE34824E8E7CAF0737
|
|_ Jméno: mraid35x
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] NSC Infrared Device Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\nscirda.sys
| |_ Výrobce: National Semiconductor Corporation
| |_ Popis: NSC Fast Infrared Driver.
| |_ MD5: 2ADC0CA9945C65284B3D19BC18765974
|
|_ Jméno: NSCIRDA
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Upper Class Filter Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys
| |_ Výrobce: NewTech Infosystems, Inc.
| |_ Popis: NTI CD-ROM Filter Driver
| |_ MD5: 15A72D5B8F0B6A718207F14BD5EBB8FF
|
|_ Jméno: NTIDrvr
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] nv
|_ Cesta: C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Compatible Windows 2000 Miniport Driver, Version 62.12
| |_ MD5: 3EFCD99EFD5D2EA48DD8F5A5045ED595
|
|_ Jméno: nv
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] POWERKEY
|_ Cesta: C:\Program Files\Launch Manager\POWERKEY.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: 582099B89753BDC29DB151E73C3FD4D9
|
|_ Jméno: POWERKEY
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ql1080
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ql1080.sys
| |_ Výrobce: QLogic Corporation
| |_ Popis: Miniport Driver for QLogic ISP PCI Adapters
| |_ MD5: 0A63FB54039EB5662433CABA3B26DBA7
|
|_ Jméno: ql1080
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ql10wnt
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Miniport Driver for QLogic ISP PCI Adapters
| |_ MD5: 6503449E1D43A0FF0201AD5CB1B8C706
|
|_ Jméno: Ql10wnt
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ql12160
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ql12160.sys
| |_ Výrobce: QLogic Corporation
| |_ Popis: Miniport Driver for QLogic ISP PCI Adapters
| |_ MD5: 156ED0EF20C15114CA097A34A30D8A01
|
|_ Jméno: ql12160
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ql1280
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ql1280.sys
| |_ Výrobce: QLogic Corporation
| |_ Popis: Miniport Driver for QLogic ISP PCI Adapters
| |_ MD5: 907F0AEEA6BC451011611E732BD31FCF
|
|_ Jméno: ql1280
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Sparrow
|_ Cesta: C:\WINDOWS\system32\DRIVERS\sparrow.sys
| |_ Výrobce: Adaptec, Inc.
| |_ Popis: Adaptec AIC-6x60 series SCSI miniport
| |_ MD5: 83C0F71F86D3BDAF915685F3D568B20E
|
|_ Jméno: Sparrow
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] sptd
|_ Cesta: C:\WINDOWS\System32\Drivers\sptd.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: sptd
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] symc810
|_ Cesta: C:\WINDOWS\system32\DRIVERS\symc810.sys
| |_ Výrobce: Symbios Logic Inc.
| |_ Popis: Symbios Logic Inc. SCSI Miniport Driver
| |_ MD5: 1FF3217614018630D0A6758630FC698C
|
|_ Jméno: symc810
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] symc8xx
|_ Cesta: C:\WINDOWS\system32\DRIVERS\symc8xx.sys
| |_ Výrobce: LSI Logic
| |_ Popis: Symbios 8XX SCSI Miniport Driver
| |_ MD5: 070E001D95CF725186EF8B20335F933C
|
|_ Jméno: symc8xx
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] sym_hi
|_ Cesta: C:\WINDOWS\system32\DRIVERS\sym_hi.sys
| |_ Výrobce: LSI Logic
| |_ Popis: Symbios Hi-Perf SCSI Miniport Driver
| |_ MD5: 80AC1C4ABBE2DF3B738BF15517A51F2C
|
|_ Jméno: sym_hi
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Synaptics TouchPad Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\SynTP.sys
| |_ Výrobce: Synaptics, Inc.
| |_ Popis: Synaptics Touchpad Driver
| |_ MD5: 065D6EFC03486C2039B8C2B4C56E6EDB
|
|_ Jméno: SynTP
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] TosIde
|_ Cesta: C:\WINDOWS\system32\DRIVERS\toside.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Toshiba PCI IDE Controller
| |_ MD5: FD4FD7D6FDA5C019ED86025D7BE1510F
|
|_ Jméno: TosIde
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ultra
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ultra.sys
| |_ Výrobce: Promise Technology, Inc.
| |_ Popis: Promise Ultra66 Miniport Driver
| |_ MD5: 1B698A51CD528D8DA4FFAED66DFC51B9
|
|_ Jméno: ultra
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] VIA AGP Filter
|_ Cesta: C:\WINDOWS\system32\DRIVERS\viaagp1.sys
| |_ Výrobce: VIA Technologies, Inc.
| |_ Popis: VIA NT AGP Filter
| |_ MD5: 4B039BBD037B01F5DB5A144C837F283A
|
|_ Jméno: viaagp1
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Vinyl AC'97 Audio Controller (WDM)
|_ Cesta: C:\WINDOWS\system32\drivers\viaudios.sys
| |_ Výrobce: VIA Technologies, Inc.
| |_ Popis: Vinyl AC'97 Codec Combo WDM Driver
| |_ MD5: 82E33B1F9BD95B51AE5878DBDB197B54
|
|_ Jméno: VIAudio
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
lNetStat
================================================================
Typ: PID Proces Local <-> Remote Status
-----------------------------------------------------------------------------------------
TCP (1124) SVCHOST.EXE 0.0.0.0:135 LISTENING
TCP (4) Systém 0.0.0.0:445 LISTENING
TCP (1864) anbmServ.exe 0.0.0.0:2804 LISTENING
TCP (1060) ALG.EXE 127.0.0.1:1028 LISTENING
TCP (228) firefox.exe 127.0.0.1:1269 <-> 127.0.0.1:1270 ESTABLISHED
TCP (228) firefox.exe 127.0.0.1:1270 <-> 127.0.0.1:1269 ESTABLISHED
TCP (228) firefox.exe 127.0.0.1:1274 <-> 127.0.0.1:1275 ESTABLISHED
TCP (228) firefox.exe 127.0.0.1:1275 <-> 127.0.0.1:1274 ESTABLISHED
TCP (1884) mDNSResponder.exe 127.0.0.1:5354 LISTENING
TCP (4) Systém 192.168.1.100:139 LISTENING
TCP (228) firefox.exe 192.168.1.100:1355 <-> 74.125.43.113:80 ESTABLISHED
TCP (3948) UPM.exe 192.168.1.100:1357 <-> 199.7.51.190:80 ESTABLISHED
TCP (3948) UPM.exe 192.168.1.100:1361 <-> 199.7.52.190:80 ESTABLISHED
TCP (3948) UPM.exe 192.168.1.100:1362 <-> 199.7.48.190:80 ESTABLISHED
UDP (4) Systém 0.0.0.0:445 <-> 65.55.94.222:443 ESTABLISHED
UDP (896) LSASS.EXE 0.0.0.0:500
UDP (1884) mDNSResponder.exe 0.0.0.0:1026
UDP (896) LSASS.EXE 0.0.0.0:4500
UDP (1864) anbmServ.exe 0.0.0.0:9999
UDP (1200) SVCHOST.EXE 127.0.0.1:123
UDP (1424) SVCHOST.EXE 127.0.0.1:1900
UDP (1200) SVCHOST.EXE 192.168.1.100:123
UDP (4) Systém 192.168.1.100:137
UDP (4) Systém 192.168.1.100:138
UDP (1424) SVCHOST.EXE 192.168.1.100:1900
UDP (1884) mDNSResponder.exe 192.168.1.100:5353
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] mdnsnsp.dll
|_ Cesta: C:\Program Files\Bonjour\mdnsNSP.dll
|_ MD5: 1F5A570AD942DFCFE4500326ABDD72B2
|_ Výrobce: Apple Computer, Inc.
|_ Procesy
|_ SVCHOST.EXE (1124)
|_ SVCHOST.EXE (1200)
|_ SPOOLSV.EXE (1760)
|_ anbmServ.exe (1864)
|_ firefox.exe (228)
|_ UPM.exe (3948)
|_ MpCmdRun.exe (3964)
[?] ipmitrans.dll
|_ Cesta: C:\Acer\eManager\IpmiTrans.dll
|_ MD5: 680A40E23A111842A5D240040D806817
|_ Výrobce: OSA Technologies Inc. Taiwan Branch
|_ Procesy
|_ anbmServ.exe (1864)
[?] sysapi.dll
|_ Cesta: C:\Acer\eManager\SYSAPI.DLL
|_ MD5: E5B0C995E60FFE9DCEE3EF4819065BFC
|_ Výrobce: OSA Technologies Inc. Taiwan Branch
|_ Procesy
|_ anbmServ.exe (1864)
[?] nbapi.dll
|_ Cesta: C:\Acer\eManager\NBAPI.DLL
|_ MD5: 0D3C225272E5F8192110711DA9F1D227
|_ Výrobce: OSA Technologies Inc. Taiwan Branch
|_ Procesy
|_ anbmServ.exe (1864)
[?] cpuid_dll.dll
|_ Cesta: C:\Acer\eManager\cpuid_dll.dll
|_ MD5: 2CBD8B58E0616A6626BB25DF9707D8E7
|_ Výrobce: OSA Technologies, Inc.
|_ Procesy
|_ anbmServ.exe (1864)
[?] nvshell.dll
|_ Cesta: C:\WINDOWS\System32\nvshell.dll
|_ MD5: ABB0DEE97EA7B56954C31A2AD5EC6DA4
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ EXPLORER.EXE (628)
[?] kbhook.dll
|_ Cesta: C:\Program Files\Launch Manager\KBHook.dll
|_ MD5: 697A860FD08D65F70BDD568BEDBF98A0
|_ Výrobce: Wistron Corp.
|_ Procesy
|_ HotkeyApp.exe (1372)
[?] mohapi.dll
|_ Cesta: C:\Program Files\LTMOH\MOHAPI.DLL
|_ MD5: 6AB21403F778C44BCECCFE2D8CFB6F6F
|_ Výrobce: Agere Systems
|_ Procesy
|_ LTMOH.EXE (2344)
[?] softokn3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\softokn3.dll
|_ MD5: 7206DA15F187595389741F85DC47D2A5
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (228)
[?] nssdbm3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\nssdbm3.dll
|_ MD5: A0B507E037C3D2369F42A7BBFD08D878
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (228)
[?] freebl3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\freebl3.dll
|_ MD5: 6F9B85C270D7287011670411801C9DBF
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (228)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]
Log z UPM:
Windows XP SP 3 (build 2600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
Log vygenerován: 24.8.2010 16:27:08
================================================================
SmallARK
================================================================
[?]NtCreateKey -> spib.sys
[?]NtEnumerateKey -> spib.sys
[?]NtEnumerateValueKey -> spib.sys
[?]NtOpenKey -> spib.sys
[?]NtQueryKey -> spib.sys
[?]NtQueryValueKey -> spib.sys
[?]NtSetValueKey -> spib.sys
MBR ROOTKIT DETECTED!
Běžící procesy
================================================================
C:\ACER\EMANAGER\ANBMSERV.EXE
C:\WINDOWS\SYSTEM32\NVSVC32.EXE
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPLPR.EXE
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENH.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\LAUNCHAP.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\POWERKEY.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\HOTKEYAPP.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\CTRLVOL.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\OSDCTRL.EXE
C:\PROGRAM FILES\LAUNCH MANAGER\WBUTTON.EXE
C:\WINDOWS\SYSTEM32\VTTIMER.EXE
C:\WINDOWS\AGRSMMSG.EXE
C:\PROGRAM FILES\LTMOH\LTMOH.EXE
Scanner
================================================================
[R] MsMpEng.exe
Ověřený Microsoft: Ne
[?] anbmServ.exe
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8
Soubor 63%
[?] NVSVC32.EXE
Non Microsoft v System32:
[S] EXPLORER.EXE
Spouští se po startu HKLM Winlogon [Shell]
[?] SynTPLpr.exe
Spouští se po startu HKLM Run [SynTPLpr]
[?] SynTPEnh.exe
Spouští se po startu HKLM Run [SynTPEnh]
[?] LaunchAp.exe
Spouští se po startu HKLM Run [LaunchAp]
Soubor 7%
[?] Powerkey.exe
Spouští se po startu HKLM Run [PowerKey]
Soubor 7%
[?] HotkeyApp.exe
Spouští se po startu HKLM Run [LManager]
Soubor 7%
[?] CTRLVOL.EXE
Spouští se po startu HKLM Run [CtrlVol]
Soubor 14%
[?] OSDCtrl.exe
Spouští se po startu HKLM Run [LMgrOSD]
Soubor 7%
[?] WButton.exe
Spouští se po startu HKLM Run [Wbutton]
Soubor 7%
[?] VTTimer.exe
Non Microsoft v System32:
Spouští se po startu HKLM Run [VTTimer]
[?] AGRSMMSG.EXE
Spouští se po startu HKLM Run [AGRSMMSG]
[?] LTMOH.EXE
Spouští se po startu HKLM Run [LtMoh]
Soubor 14%
[R] msseces.exe
Ověřený Microsoft: Ne
Spouští se po startu HKLM Run [MSSE]
[S] CTFMON.EXE
Spouští se po startu HKCU Run [CTFMON.EXE]
Po spuštění
================================================================
HKLM Run
|_ [?][preload] C:\Windows\RUNXMLPL.exe
|_ [?][SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
|_ [?][SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
|_ [?][LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe
|_ [?][PowerKey] C:\Program Files\Launch Manager\PowerKey.exe
|_ [?][LManager] C:\Program Files\Launch Manager\HotkeyApp.exe
|_ [?][CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe
|_ [?][LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe
|_ [?][Wbutton] C:\Program Files\Launch Manager\Wbutton.exe
|_ [?][VTTrayp] C:\WINDOWS\system32\VTtrayp.exe
|_ [?][VTTimer] C:\WINDOWS\system32\VTTimer.exe
|_ [?][NvCplDaemon] C:\WINDOWS\system32\NvCpl.dll ,NvStartup
|_ [?][nwiz] nwiz.exe /install
|_ [?][AGRSMMSG] C:\WINDOWS\AGRSMMSG.exe
|_ [?][LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
|_ [R][MSSE] C:\Program Files\Microsoft Security Essentials\msseces.exe -hide -runkey
HKLM IC
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [?][{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] C:\WINDOWS\INF\msnetmtg.inf ,NetMtg.Install.PerUser.NT
|_ [?][{5945c046-1e7d-11d1-bc44-00c04fd912be}] C:\WINDOWS\INF\msmsgs.inf ,BLC.QuietInstall.PerUser
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\WINDOWS\INF\wmp.inf ,PerUserStub
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
|_ [?][{8b15971b-5355-4c82-8c07-7e181ea07608}] C:\WINDOWS\INF\fxsocm.inf ,Fax.Install.PerUser
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[!] Notebook Manager Service
|_ Cesta: C:\Acer\eManager\anbmServ.exe
| |_ Výrobce: OSA Technologies Inc.
| |_ Popis: Service Program for Acer eManager
| |_ MD5: C10D0FAE427EA464EDEA2EE5DC40F056
|
|_ Jméno: anbmService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency:
[?] NVIDIA Display Driver Service
|_ Cesta: C:\WINDOWS\system32\nvsvc32.exe
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Driver Helper Service, Version 62.12
| |_ MD5: 145F0A9AAC5F3CBA1837324A08D2B3D9
|
|_ Jméno: NVSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] abp480n5
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
| |_ Výrobce: Microsoft Corporation
| |_ Popis: AdvanSys SCSI Controller Driver
| |_ MD5: 6ABB91494FE6C59089B9336452AB2EA3
|
|_ Jméno: abp480n5
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] adpu160m
|_ Cesta: C:\WINDOWS\system32\DRIVERS\adpu160m.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Adaptec Ultra160 SCSI miniport
| |_ MD5: 9A11864873DA202C996558B2106B0BBC
|
|_ Jméno: adpu160m
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Agere Systems Soft Modem
|_ Cesta: C:\WINDOWS\system32\DRIVERS\AGRSM.sys
| |_ Výrobce: Agere Systems
| |_ Popis: SoftModem Device Driver
| |_ MD5: 5A2A96B15FA7E766D0FD1AC08EFF2ACB
|
|_ Jméno: AgereSoftModem
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Aha154x
|_ Cesta: C:\WINDOWS\system32\DRIVERS\aha154x.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Adaptec AHA-154x series SCSI miniport
| |_ MD5: C23EA9B5F46C7F7910DB3EAB648FF013
|
|_ Jméno: Aha154x
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] aic78u2
|_ Cesta: C:\WINDOWS\system32\DRIVERS\aic78u2.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Adaptec Ultra2 SCSI miniport
| |_ MD5: 19DD0FB48B0C18892F70E2E7D61A1529
|
|_ Jméno: aic78u2
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] aic78xx
|_ Cesta: C:\WINDOWS\system32\DRIVERS\aic78xx.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Adaptec Ultra SCSI miniport
| |_ MD5: B7FE594A7468AA0132DEB03FB8E34326
|
|_ Jméno: aic78xx
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ovladač filtru AMD portu AGP
|_ Cesta: C:\WINDOWS\system32\DRIVERS\amdagp.sys
| |_ Výrobce: Advanced Micro Devices, Inc.
| |_ Popis: AMD Win2000 AGP Filter
| |_ MD5: 95B4FB835E28AA1336CEEB07FD5B9398
|
|_ Jméno: amdagp
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] asc
|_ Cesta: C:\WINDOWS\system32\DRIVERS\asc.sys
| |_ Výrobce: Advanced System Products, Inc.
| |_ Popis: AdvanSys SCSI Controller Driver
| |_ MD5: 62D318E9A0C8FC9B780008E724283707
|
|_ Jméno: asc
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] asc3350p
|_ Cesta: C:\WINDOWS\system32\DRIVERS\asc3350p.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: AdvanSys SCSI Card Driver
| |_ MD5: 69EB0CC7714B32896CCBFD5EDCBEA447
|
|_ Jméno: asc3350p
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] asc3550
|_ Cesta: C:\WINDOWS\system32\DRIVERS\asc3550.sys
| |_ Výrobce: Advanced System Products, Inc.
| |_ Popis: AdvanSys Ultra-Wide PCI SCSI Driver
| |_ MD5: 5D8DE112AA0254B907861E9E9C31D597
|
|_ Jméno: asc3550
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] cd20xrnt
|_ Cesta: C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: IBM Portable CD-ROM Drive Miniport
| |_ MD5: F3EC03299634490E97BBCE94CD2954C7
|
|_ Jméno: cd20xrnt
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] CmdIde
|_ Cesta: C:\WINDOWS\system32\DRIVERS\cmdide.sys
| |_ Výrobce: CMD Technology, Inc.
| |_ Popis: CMD PCI IDE Bus Driver
| |_ MD5: 964D0F042ACA51D5644779EB9D9EE40F
|
|_ Jméno: CmdIde
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] dac2w2k
|_ Cesta: C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
| |_ Výrobce: Mylex Corporation
| |_ Popis: Mylex Disk Array Controller Driver
| |_ MD5: E550E7418984B65A78299D248F0A7F36
|
|_ Jméno: dac2w2k
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] dpti2o
|_ Cesta: C:\WINDOWS\system32\DRIVERS\dpti2o.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: DPT SmartRAID miniport
| |_ MD5: 40F3B93B4E5B0126F2F5C0A7A5E22660
|
|_ Jméno: dpti2o
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] VIA Rhine Family Fast Ethernet Adapter Driver Service
|_ Cesta: C:\WINDOWS\system32\DRIVERS\fetnd5b.sys
| |_ Výrobce: VIA Technologies, Inc.
| |_ Popis: NDIS 5.0 miniport driver
| |_ MD5: B0F11E97B051E7DCCA40B0453F985636
|
|_ Jméno: FETNDISB
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Hotkey
|_ Cesta: C:\WINDOWS\system32\drivers\Hotkey.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: 8B566EA71D5B76157A9CDB78F25A5731
|
|_ Jméno: Hotkey
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ini910u
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ini910u.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: INITIO ini910u SCSI miniport
| |_ MD5: 4A40E045FAEE58631FD8D91AFC620719
|
|_ Jméno: ini910u
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] acer IPN2220 Wireless LAN Card Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\i2220ntx.sys
| |_ Výrobce: Inprocomm, Inc.
| |_ Popis: NT 5 (NDIS 5.1/5.0) x86 Driver
| |_ MD5: 79BDD03E45FF33F40B7DF06F9ACBC32F
|
|_ Jméno: IPN2220
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] mraid35x
|_ Cesta: C:\WINDOWS\system32\DRIVERS\mraid35x.sys
| |_ Výrobce: American Megatrends Inc.
| |_ Popis: MegaRAID RAID Controller Driver for Windows Whistler 32
| |_ MD5: 3F4BB95E5A44F3BE34824E8E7CAF0737
|
|_ Jméno: mraid35x
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] NSC Infrared Device Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\nscirda.sys
| |_ Výrobce: National Semiconductor Corporation
| |_ Popis: NSC Fast Infrared Driver.
| |_ MD5: 2ADC0CA9945C65284B3D19BC18765974
|
|_ Jméno: NSCIRDA
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Upper Class Filter Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys
| |_ Výrobce: NewTech Infosystems, Inc.
| |_ Popis: NTI CD-ROM Filter Driver
| |_ MD5: 15A72D5B8F0B6A718207F14BD5EBB8FF
|
|_ Jméno: NTIDrvr
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] nv
|_ Cesta: C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Compatible Windows 2000 Miniport Driver, Version 62.12
| |_ MD5: 3EFCD99EFD5D2EA48DD8F5A5045ED595
|
|_ Jméno: nv
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] POWERKEY
|_ Cesta: C:\Program Files\Launch Manager\POWERKEY.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: 582099B89753BDC29DB151E73C3FD4D9
|
|_ Jméno: POWERKEY
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ql1080
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ql1080.sys
| |_ Výrobce: QLogic Corporation
| |_ Popis: Miniport Driver for QLogic ISP PCI Adapters
| |_ MD5: 0A63FB54039EB5662433CABA3B26DBA7
|
|_ Jméno: ql1080
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ql10wnt
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Miniport Driver for QLogic ISP PCI Adapters
| |_ MD5: 6503449E1D43A0FF0201AD5CB1B8C706
|
|_ Jméno: Ql10wnt
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ql12160
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ql12160.sys
| |_ Výrobce: QLogic Corporation
| |_ Popis: Miniport Driver for QLogic ISP PCI Adapters
| |_ MD5: 156ED0EF20C15114CA097A34A30D8A01
|
|_ Jméno: ql12160
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ql1280
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ql1280.sys
| |_ Výrobce: QLogic Corporation
| |_ Popis: Miniport Driver for QLogic ISP PCI Adapters
| |_ MD5: 907F0AEEA6BC451011611E732BD31FCF
|
|_ Jméno: ql1280
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Sparrow
|_ Cesta: C:\WINDOWS\system32\DRIVERS\sparrow.sys
| |_ Výrobce: Adaptec, Inc.
| |_ Popis: Adaptec AIC-6x60 series SCSI miniport
| |_ MD5: 83C0F71F86D3BDAF915685F3D568B20E
|
|_ Jméno: Sparrow
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] sptd
|_ Cesta: C:\WINDOWS\System32\Drivers\sptd.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: sptd
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] symc810
|_ Cesta: C:\WINDOWS\system32\DRIVERS\symc810.sys
| |_ Výrobce: Symbios Logic Inc.
| |_ Popis: Symbios Logic Inc. SCSI Miniport Driver
| |_ MD5: 1FF3217614018630D0A6758630FC698C
|
|_ Jméno: symc810
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] symc8xx
|_ Cesta: C:\WINDOWS\system32\DRIVERS\symc8xx.sys
| |_ Výrobce: LSI Logic
| |_ Popis: Symbios 8XX SCSI Miniport Driver
| |_ MD5: 070E001D95CF725186EF8B20335F933C
|
|_ Jméno: symc8xx
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] sym_hi
|_ Cesta: C:\WINDOWS\system32\DRIVERS\sym_hi.sys
| |_ Výrobce: LSI Logic
| |_ Popis: Symbios Hi-Perf SCSI Miniport Driver
| |_ MD5: 80AC1C4ABBE2DF3B738BF15517A51F2C
|
|_ Jméno: sym_hi
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Synaptics TouchPad Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\SynTP.sys
| |_ Výrobce: Synaptics, Inc.
| |_ Popis: Synaptics Touchpad Driver
| |_ MD5: 065D6EFC03486C2039B8C2B4C56E6EDB
|
|_ Jméno: SynTP
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] TosIde
|_ Cesta: C:\WINDOWS\system32\DRIVERS\toside.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Toshiba PCI IDE Controller
| |_ MD5: FD4FD7D6FDA5C019ED86025D7BE1510F
|
|_ Jméno: TosIde
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ultra
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ultra.sys
| |_ Výrobce: Promise Technology, Inc.
| |_ Popis: Promise Ultra66 Miniport Driver
| |_ MD5: 1B698A51CD528D8DA4FFAED66DFC51B9
|
|_ Jméno: ultra
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] VIA AGP Filter
|_ Cesta: C:\WINDOWS\system32\DRIVERS\viaagp1.sys
| |_ Výrobce: VIA Technologies, Inc.
| |_ Popis: VIA NT AGP Filter
| |_ MD5: 4B039BBD037B01F5DB5A144C837F283A
|
|_ Jméno: viaagp1
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Vinyl AC'97 Audio Controller (WDM)
|_ Cesta: C:\WINDOWS\system32\drivers\viaudios.sys
| |_ Výrobce: VIA Technologies, Inc.
| |_ Popis: Vinyl AC'97 Codec Combo WDM Driver
| |_ MD5: 82E33B1F9BD95B51AE5878DBDB197B54
|
|_ Jméno: VIAudio
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
lNetStat
================================================================
Typ: PID Proces Local <-> Remote Status
-----------------------------------------------------------------------------------------
TCP (1124) SVCHOST.EXE 0.0.0.0:135 LISTENING
TCP (4) Systém 0.0.0.0:445 LISTENING
TCP (1864) anbmServ.exe 0.0.0.0:2804 LISTENING
TCP (1060) ALG.EXE 127.0.0.1:1028 LISTENING
TCP (228) firefox.exe 127.0.0.1:1269 <-> 127.0.0.1:1270 ESTABLISHED
TCP (228) firefox.exe 127.0.0.1:1270 <-> 127.0.0.1:1269 ESTABLISHED
TCP (228) firefox.exe 127.0.0.1:1274 <-> 127.0.0.1:1275 ESTABLISHED
TCP (228) firefox.exe 127.0.0.1:1275 <-> 127.0.0.1:1274 ESTABLISHED
TCP (1884) mDNSResponder.exe 127.0.0.1:5354 LISTENING
TCP (4) Systém 192.168.1.100:139 LISTENING
TCP (228) firefox.exe 192.168.1.100:1355 <-> 74.125.43.113:80 ESTABLISHED
TCP (3948) UPM.exe 192.168.1.100:1357 <-> 199.7.51.190:80 ESTABLISHED
TCP (3948) UPM.exe 192.168.1.100:1361 <-> 199.7.52.190:80 ESTABLISHED
TCP (3948) UPM.exe 192.168.1.100:1362 <-> 199.7.48.190:80 ESTABLISHED
UDP (4) Systém 0.0.0.0:445 <-> 65.55.94.222:443 ESTABLISHED
UDP (896) LSASS.EXE 0.0.0.0:500
UDP (1884) mDNSResponder.exe 0.0.0.0:1026
UDP (896) LSASS.EXE 0.0.0.0:4500
UDP (1864) anbmServ.exe 0.0.0.0:9999
UDP (1200) SVCHOST.EXE 127.0.0.1:123
UDP (1424) SVCHOST.EXE 127.0.0.1:1900
UDP (1200) SVCHOST.EXE 192.168.1.100:123
UDP (4) Systém 192.168.1.100:137
UDP (4) Systém 192.168.1.100:138
UDP (1424) SVCHOST.EXE 192.168.1.100:1900
UDP (1884) mDNSResponder.exe 192.168.1.100:5353
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] mdnsnsp.dll
|_ Cesta: C:\Program Files\Bonjour\mdnsNSP.dll
|_ MD5: 1F5A570AD942DFCFE4500326ABDD72B2
|_ Výrobce: Apple Computer, Inc.
|_ Procesy
|_ SVCHOST.EXE (1124)
|_ SVCHOST.EXE (1200)
|_ SPOOLSV.EXE (1760)
|_ anbmServ.exe (1864)
|_ firefox.exe (228)
|_ UPM.exe (3948)
|_ MpCmdRun.exe (3964)
[?] ipmitrans.dll
|_ Cesta: C:\Acer\eManager\IpmiTrans.dll
|_ MD5: 680A40E23A111842A5D240040D806817
|_ Výrobce: OSA Technologies Inc. Taiwan Branch
|_ Procesy
|_ anbmServ.exe (1864)
[?] sysapi.dll
|_ Cesta: C:\Acer\eManager\SYSAPI.DLL
|_ MD5: E5B0C995E60FFE9DCEE3EF4819065BFC
|_ Výrobce: OSA Technologies Inc. Taiwan Branch
|_ Procesy
|_ anbmServ.exe (1864)
[?] nbapi.dll
|_ Cesta: C:\Acer\eManager\NBAPI.DLL
|_ MD5: 0D3C225272E5F8192110711DA9F1D227
|_ Výrobce: OSA Technologies Inc. Taiwan Branch
|_ Procesy
|_ anbmServ.exe (1864)
[?] cpuid_dll.dll
|_ Cesta: C:\Acer\eManager\cpuid_dll.dll
|_ MD5: 2CBD8B58E0616A6626BB25DF9707D8E7
|_ Výrobce: OSA Technologies, Inc.
|_ Procesy
|_ anbmServ.exe (1864)
[?] nvshell.dll
|_ Cesta: C:\WINDOWS\System32\nvshell.dll
|_ MD5: ABB0DEE97EA7B56954C31A2AD5EC6DA4
|_ Výrobce: NVIDIA Corporation
|_ Procesy
|_ EXPLORER.EXE (628)
[?] kbhook.dll
|_ Cesta: C:\Program Files\Launch Manager\KBHook.dll
|_ MD5: 697A860FD08D65F70BDD568BEDBF98A0
|_ Výrobce: Wistron Corp.
|_ Procesy
|_ HotkeyApp.exe (1372)
[?] mohapi.dll
|_ Cesta: C:\Program Files\LTMOH\MOHAPI.DLL
|_ MD5: 6AB21403F778C44BCECCFE2D8CFB6F6F
|_ Výrobce: Agere Systems
|_ Procesy
|_ LTMOH.EXE (2344)
[?] softokn3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\softokn3.dll
|_ MD5: 7206DA15F187595389741F85DC47D2A5
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (228)
[?] nssdbm3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\nssdbm3.dll
|_ MD5: A0B507E037C3D2369F42A7BBFD08D878
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (228)
[?] freebl3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\freebl3.dll
|_ MD5: 6F9B85C270D7287011670411801C9DBF
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (228)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]