asi vir/prosim kontr. LOGu
Napsal: 26 zář 2010 14:53
Dobry den.
Mam problem ze mi windows hazou chybu, kdykoliv nezavisle. Ani nemusim hrat hru, nebo delat neco narocnyho. Vzdy to ale spadne, kdyz spustim a kontroluju nastroj pro odstraneni skodliveho softwaru.
Skoci modra obrazovka kde se pise toto:
---------------------------------------------------------------------------
A problem has been detected and windows has been shut down to preven
to your computer.
IRQL_NOT_LESS_OR_EQUAL
If this is the first time you ve seen this stop error screen,
restart you computer. If this screen appears again, follow
these steps:
Check to make sure any new hardware or software is properly installed
If this is a new installation, ask your hardware or software manufact
for any windows ubdates you might need.
If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components restart
your computer, press F8 to select advaced startup options, and then
select save mode.
Collecting data for crash dump...
Initializing disk for crash dump...
Beginning physical memory to disk: 100
-------------------------------------------
Vygooglil jsem, ze by to mohl byt VIR.
Prosim o kontrolu LOGu. Komp jsem zkousel projizdet programama jako je spyware terminotor a jemu podobne, tak jak jsem to nasell v navodu na viri.cz spyware.cz
Log jsem vytvoril programem UPM. Prikladam ho jako soubor, ptz sem se nevesel celej:
Windows Vista SP 0 (build 7600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.7600.16385 (win7_rtm.090713-1255)
Log vygenerován: 26.9.2010 14:48:16
================================================================
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\SMSS.EXE
C:\WINDOWS\SYSTEM32\CSRSS.EXE
C:\WINDOWS\SYSTEM32\CSRSS.EXE
C:\WINDOWS\SYSTEM32\SERVICES.EXE
C:\WINDOWS\SYSTEM32\LSASS.EXE
C:\WINDOWS\SYSTEM32\LSM.EXE
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
C:\WINDOWS\SYSTEM32\ATIESRXX.EXE
(rootkit?) audiodg.exe
C:\WINDOWS\SYSTEM32\ATIECLXX.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\WINDOWS\SYSTEM32\DWM.EXE
C:\WINDOWS\SYSTEM32\TASKHOST.EXE
C:\WINDOWS\SYSWOW64\XSRVSETUP.EXE
|_ MD5: B4CDA1B4263B53D249AC27A4892DA634
|_Výrobce:
C:\WINDOWS\SYSTEM32\SPPSVC.EXE
Scanner
================================================================
[S, novf!] smss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
EntryPoint v sekci:
|_ Celkový počet sekcí: 5
Skrytá cesta EXE:
Podvržená cesta modulu: (47B30000) C:\Windows\System32\smss.exe
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S, novf!] csrss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
EntryPoint v sekci:
|_ Celkový počet sekcí: 5
Skrytá cesta EXE:
Podvržená cesta modulu: (4A600000) C:\Windows\System32\csrss.exe
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S] wininit.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S, novf!] csrss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
EntryPoint v sekci:
|_ Celkový počet sekcí: 5
Skrytá cesta EXE:
Podvržená cesta modulu: (4A600000) C:\Windows\System32\csrss.exe
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S, novf!] services.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S, novf!] lsass.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (75710000) C:\Windows\System32\msprivs.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S, novf!] lsm.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S, novf!] winlogon.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[?] atiesrxx.exe
Non Microsoft v System32:
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
Nemá okno
[S] svchost.exe
Jiná ImageBase 00000000h
EntryPoint v sekci:
|_ Celkový počet sekcí: 6
Skrytá cesta EXE:
Podvržená cesta modulu: (00C30000) C:\Windows\System32\winlogon.exe
Podvržená cesta modulu: (756F0000) C:\Windows\System32\wbem\WinMgmtR.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (73780000) C:\Windows\System32\sfc.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[S] audiodg.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKLM Run [BCU]
Nelze otevřít
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (73780000) C:\Windows\System32\sfc.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[?] atieclxx.exe
Non Microsoft v System32:
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S, novf!] spoolsv.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] BCUService.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] ekrn.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S, novf!] dwm.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S, novf!] taskhost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (72990000) C:\Windows\System32\ksuser.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[?] XSrvSetup.exe
Bez výrobce
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
Soubor 12%
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (72990000) C:\Windows\System32\ksuser.dll
Podvržená cesta modulu: (73780000) C:\Windows\System32\sfc.dll
Podvržená cesta modulu: (75580000) C:\Windows\System32\FXSRESM.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
Podvržená cesta modulu: (77BB0000) C:\Windows\System32\normaliz.dll
[R] NBService.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] StarWindServiceAE.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] TuneUpUtilitiesService64.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[R] TuneUpUtilitiesApp64.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[S] taskeng.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] RAVCpl64.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] egui.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (72BC0000) [DLL] ?
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BB0000) C:\Windows\System32\normaliz.dll
[S] taskeng.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] BCU.exe
Spouští se po startu HKLM Run [BCU]
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] SearchIndexer.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[S] SearchProtocolHost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKLM Run [BCU]
Nelze otevřít
[R] firefox.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] WmiPrvSE.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (72920000) C:\Windows\System32\wmi.dll
Podvržená cesta modulu: (743D0000) C:\Windows\System32\security.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S, novf!] sppsvc.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (71610000) [DLL] ?
Podvržená cesta modulu: (73780000) C:\Windows\System32\sfc.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
Podvržená cesta modulu: (77BB0000) C:\Windows\System32\normaliz.dll
[S] wmpnetwk.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (70590000) C:\Windows\System32\wmploc.DLL
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BB0000) C:\Windows\System32\normaliz.dll
[S] WmiPrvSE.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] SearchFilterHost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKLM Run [BCU]
Nelze otevřít
[R] UPM.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] WMIADAP.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKLM Run [BCU]
Nelze otevřít
Po spuštění
================================================================
HKLM ShellServiceObjectDelayLoad
|_ [X][WebCheck] (Soubor nenalezen)
HKLM IC
|_ [X][{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] %ProgramFiles(x86)%\Windows Mail\WinMail.exe OCInstallUserConfigOE (Soubor nenalezen)
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
|_ MD5:
|_ Výrobce: Microsoft Corporation
HKLM BHO
|_ [X][{ecdee021-0d17-467f-a1ff-c7a115230949}] C:\Program Files (x86)\free-downloads.net\tbfree.dl (Soubor nenalezen)
HKCU IE WebBrowser Toolbar
|_ [X][{D4027C7F-154A-4066-A1AD-4243D8127440}] (Soubor nenalezen)
|_ [X][{ECDEE021-0D17-467F-A1FF-C7A115230949}] C:\Program Files (x86)\free-downloads.net\tbfree.dl (Soubor nenalezen)
HKLM IE Toolbar
|_ [X][{ecdee021-0d17-467f-a1ff-c7a115230949}] C:\Program Files (x86)\free-downloads.net\tbfree.dl (Soubor nenalezen)
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[X] Funkčnost aplikací
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\aelupsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Funkčnost aplikací
| |_ MD5:
|
|_ Jméno: AeLookupSvc
|_ StartName: localSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] AMD External Events Utility
|_ Cesta: C:\Windows\system32\atiesrxx.exe
| |_ Výrobce: AMD
| |_ Popis: AMD External Events Service Module
| |_ MD5:
|
|_ Jméno: AMD External Events Utility
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[X] Informace o aplikaci
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\appinfo.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Informace o aplikaci
| |_ MD5:
|
|_ Jméno: Appinfo
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Koncové vytváření služby Windows Audio
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\Audiosrv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Audio Service
| |_ MD5:
|
|_ Jméno: AudioEndpointBuilder
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: PlugPlay
[X] Zvuk systému Windows
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\Audiosrv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Audio Service
| |_ MD5:
|
|_ Jméno: AudioSrv
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: AudioEndpointBuilder
[X] Služba BFE (Base Filtering Engine)
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\bfe.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Base Filtering Engine
| |_ MD5:
|
|_ Jméno: BFE
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Prohledávání počítačů
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\browser.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Computer Browser Service DLL
| |_ MD5:
|
|_ Jméno: Browser
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: LanmanWorkstation
[X] Offline soubory
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\cscsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: CSC Service DLL
| |_ MD5:
|
|_ Jméno: CscService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Klient DNS
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\dnsrslvr.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: DNS Caching Resolver Service
| |_ MD5:
|
|_ Jméno: Dnscache
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tdx
[X] Google Update Service (gupdate)
|_ Cesta: C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /svc
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: gupdate
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] JMB36X
|_ Cesta: C:\Windows\SysWOW64\XSrvSetup.exe
| |_ Výrobce:
| |_ Popis:
| |_ MD5: B4CDA1B4263B53D249AC27A4892DA634
|
|_ Jméno: JMB36X
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency:
[X] Server
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\srvsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Server Service DLL
| |_ MD5:
|
|_ Jméno: LanmanServer
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: SamSS
[X] Pracovní stanice
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\wkssvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Workstation Service DLL
| |_ MD5:
|
|_ Jméno: LanmanWorkstation
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Bowser
[X] Podpora rozhraní NetBIOS nad protokolem TCP/IP
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\lmhsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: TCPIP NetBios Transport Services DLL
| |_ MD5:
|
|_ Jméno: lmhosts
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NetBT
[X] Služba Plánovač multimédií
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\mmcss.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Multimedia Class Scheduler Service
| |_ MD5:
|
|_ Jméno: MMCSS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Brána Windows Firewall
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\mpssvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Protection Service
| |_ MD5:
|
|_ Jméno: MpsSvc
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: mpsdrv
[X] Síťová připojení
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\netman.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Connections Manager
| |_ MD5:
|
|_ Jméno: Netman
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Sledování umístění v síti (NLA)
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\nlasvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Location Awareness 2
| |_ MD5:
|
|_ Jméno: NlaSvc
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NSI
[X] Služba rozhraní síťového úložiště
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\nsisvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Store Interface RPC server
| |_ MD5:
|
|_ Jméno: nsi
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: nsiproxy
[X] Program Compatibility Assistant Service
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\pcasvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Program Compatibility Assistant Service
| |_ MD5:
|
|_ Jméno: PcaSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Plug and Play
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\umpnpmgr.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: User-mode Plug-and-Play Service
| |_ MD5:
|
|_ Jméno: PlugPlay
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Napájení
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\umpo.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: User-mode Power Service
| |_ MD5:
|
|_ Jméno: Power
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Služba Profil uživatele
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\profsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: ProfSvc
| |_ MD5:
|
|_ Jméno: ProfSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Mapovač koncových bodů protokolu RPC
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\RpcEpMap.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: RPC Endpoint Mapper
| |_ MD5:
|
|_ Jméno: RpcEptMapper
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Správce zabezpečení účtů
|_ Cesta: C:\Windows\system32\lsass.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Local Security Authority Process
| |_ MD5:
|
|_ Jméno: SamSs
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[X] Plánovač úloh
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\schedsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Plánovač úloh
| |_ MD5:
|
|_ Jméno: Schedule
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[X] Služba zařazování tisku
|_ Cesta: C:\Windows\System32\spoolsv.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Spooler SubSystem App
| |_ MD5:
|
|_ Jméno: Spooler
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency: RPCSS
[X] Ochrana softwaru
|_ Cesta: C:\Windows\system32\sppsvc.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Software Protection Platform Service
| |_ MD5:
|
|_ Jméno: sppsvc
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RpcSs
[X] SSDP Discovery
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\ssdpsrv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: SSDP Service DLL
| |_ MD5:
|
|_ Jméno: SSDPSRV
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: HTTP
[X] Načítání obrázků (WIA)
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\wiaservc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Still Image Devices Service
| |_ MD5:
|
|_ Jméno: stisvc
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RpcSs
[X] Superfetch
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\sysmain.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Superfetch Service Host
| |_ MD5:
|
|_ Jméno: SysMain
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[X] Motivy
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\themeservice.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Shell Theme Service Dll
| |_ MD5:
|
|_ Jméno: Themes
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Správce relací správce oken plochy
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\uxsms.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft User Experience Session Management Service
| |_ MD5:
|
|_ Jméno: UxSms
|_ StartName: localSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[R] TuneUp Theme Extension
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\uxtuneup.dll
| |_ Výrobce: TuneUp Software
| |_ Popis: TuneUp Theme Extension
| |_ MD5: 9C96639537CACFF5B2E0256998DF3C21
|
|_ Jméno: UxTuneUp
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Themes
[X] Systémový čas
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\w32time.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Sledování času
| |_ MD5:
|
|_ Jméno: W32Time
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Windows Defender
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Program Files (x86)\Windows Defender\mpsvc.dll
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: WinDefend
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Služba WMI
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\wbem\WMIsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: WMI
| |_ MD5:
|
|_ Jméno: Winmgmt
|_ StartName: localSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[X] Centrum zabezpečení
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\wscsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Security Center Service
| |_ MD5:
|
|_ Jméno: wscsvc
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Windows Update
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\wuaueng.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Update Agent
| |_ MD5:
|
|_ Jméno: wuauserv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[X] Platforma WDF (Windows Driver Foundation) – platforma ovladače v uživatelském režimu
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\WUDFSvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Platforma WDF (Windows Driver Foundation) – služba platformy ovladače v uživatelském režimu
| |_ MD5:
|
|_ Jméno: wudfsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: PlugPlay
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]
Mam problem ze mi windows hazou chybu, kdykoliv nezavisle. Ani nemusim hrat hru, nebo delat neco narocnyho. Vzdy to ale spadne, kdyz spustim a kontroluju nastroj pro odstraneni skodliveho softwaru.
Skoci modra obrazovka kde se pise toto:
---------------------------------------------------------------------------
A problem has been detected and windows has been shut down to preven
to your computer.
IRQL_NOT_LESS_OR_EQUAL
If this is the first time you ve seen this stop error screen,
restart you computer. If this screen appears again, follow
these steps:
Check to make sure any new hardware or software is properly installed
If this is a new installation, ask your hardware or software manufact
for any windows ubdates you might need.
If problems continue, disable or remove any newly installed hardware
or software. Disable BIOS memory options such as caching or shadowing.
If you need to use safe mode to remove or disable components restart
your computer, press F8 to select advaced startup options, and then
select save mode.
Collecting data for crash dump...
Initializing disk for crash dump...
Beginning physical memory to disk: 100
-------------------------------------------
Vygooglil jsem, ze by to mohl byt VIR.
Prosim o kontrolu LOGu. Komp jsem zkousel projizdet programama jako je spyware terminotor a jemu podobne, tak jak jsem to nasell v navodu na viri.cz spyware.cz
Log jsem vytvoril programem UPM. Prikladam ho jako soubor, ptz sem se nevesel celej:
Windows Vista SP 0 (build 7600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.7600.16385 (win7_rtm.090713-1255)
Log vygenerován: 26.9.2010 14:48:16
================================================================
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\SMSS.EXE
C:\WINDOWS\SYSTEM32\CSRSS.EXE
C:\WINDOWS\SYSTEM32\CSRSS.EXE
C:\WINDOWS\SYSTEM32\SERVICES.EXE
C:\WINDOWS\SYSTEM32\LSASS.EXE
C:\WINDOWS\SYSTEM32\LSM.EXE
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
C:\WINDOWS\SYSTEM32\ATIESRXX.EXE
(rootkit?) audiodg.exe
C:\WINDOWS\SYSTEM32\ATIECLXX.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\WINDOWS\SYSTEM32\DWM.EXE
C:\WINDOWS\SYSTEM32\TASKHOST.EXE
C:\WINDOWS\SYSWOW64\XSRVSETUP.EXE
|_ MD5: B4CDA1B4263B53D249AC27A4892DA634
|_Výrobce:
C:\WINDOWS\SYSTEM32\SPPSVC.EXE
Scanner
================================================================
[S, novf!] smss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
EntryPoint v sekci:
|_ Celkový počet sekcí: 5
Skrytá cesta EXE:
Podvržená cesta modulu: (47B30000) C:\Windows\System32\smss.exe
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S, novf!] csrss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
EntryPoint v sekci:
|_ Celkový počet sekcí: 5
Skrytá cesta EXE:
Podvržená cesta modulu: (4A600000) C:\Windows\System32\csrss.exe
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S] wininit.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S, novf!] csrss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
EntryPoint v sekci:
|_ Celkový počet sekcí: 5
Skrytá cesta EXE:
Podvržená cesta modulu: (4A600000) C:\Windows\System32\csrss.exe
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S, novf!] services.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S, novf!] lsass.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (75710000) C:\Windows\System32\msprivs.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S, novf!] lsm.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S, novf!] winlogon.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[?] atiesrxx.exe
Non Microsoft v System32:
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
Nemá okno
[S] svchost.exe
Jiná ImageBase 00000000h
EntryPoint v sekci:
|_ Celkový počet sekcí: 6
Skrytá cesta EXE:
Podvržená cesta modulu: (00C30000) C:\Windows\System32\winlogon.exe
Podvržená cesta modulu: (756F0000) C:\Windows\System32\wbem\WinMgmtR.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (73780000) C:\Windows\System32\sfc.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[S] audiodg.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKLM Run [BCU]
Nelze otevřít
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (73780000) C:\Windows\System32\sfc.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[?] atieclxx.exe
Non Microsoft v System32:
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S, novf!] spoolsv.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] BCUService.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] ekrn.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S, novf!] dwm.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S, novf!] taskhost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (72990000) C:\Windows\System32\ksuser.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[?] XSrvSetup.exe
Bez výrobce
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
Soubor 12%
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (72990000) C:\Windows\System32\ksuser.dll
Podvržená cesta modulu: (73780000) C:\Windows\System32\sfc.dll
Podvržená cesta modulu: (75580000) C:\Windows\System32\FXSRESM.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
Podvržená cesta modulu: (77BB0000) C:\Windows\System32\normaliz.dll
[R] NBService.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] StarWindServiceAE.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] TuneUpUtilitiesService64.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[R] TuneUpUtilitiesApp64.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[S] taskeng.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] RAVCpl64.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] egui.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (72BC0000) [DLL] ?
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BB0000) C:\Windows\System32\normaliz.dll
[S] taskeng.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[R] BCU.exe
Spouští se po startu HKLM Run [BCU]
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] SearchIndexer.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
[S] SearchProtocolHost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKLM Run [BCU]
Nelze otevřít
[R] firefox.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] WmiPrvSE.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (72920000) C:\Windows\System32\wmi.dll
Podvržená cesta modulu: (743D0000) C:\Windows\System32\security.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S, novf!] sppsvc.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Nemá okno
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (71610000) [DLL] ?
Podvržená cesta modulu: (73780000) C:\Windows\System32\sfc.dll
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BA0000) C:\Windows\System32\psapi.dll
Podvržená cesta modulu: (77BB0000) C:\Windows\System32\normaliz.dll
[S] wmpnetwk.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (70590000) C:\Windows\System32\wmploc.DLL
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
Podvržená cesta modulu: (77BB0000) C:\Windows\System32\normaliz.dll
[S] WmiPrvSE.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (778E0000) C:\Windows\System32\user32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] svchost.exe
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (777C0000) C:\Windows\System32\kernel32.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] SearchFilterHost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKLM Run [BCU]
Nelze otevřít
[R] UPM.exe
Podvržená cesta modulu: (74300000) C:\Windows\System32\wow64cpu.dll
Podvržená cesta modulu: (74310000) C:\Windows\System32\wow64win.dll
Podvržená cesta modulu: (74370000) C:\Windows\System32\wow64.dll
Podvržená cesta modulu: (779E0000) C:\Windows\System32\ntdll.dll
[S] WMIADAP.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKLM Run [BCU]
Nelze otevřít
Po spuštění
================================================================
HKLM ShellServiceObjectDelayLoad
|_ [X][WebCheck] (Soubor nenalezen)
HKLM IC
|_ [X][{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] %ProgramFiles(x86)%\Windows Mail\WinMail.exe OCInstallUserConfigOE (Soubor nenalezen)
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
|_ MD5:
|_ Výrobce: Microsoft Corporation
HKLM BHO
|_ [X][{ecdee021-0d17-467f-a1ff-c7a115230949}] C:\Program Files (x86)\free-downloads.net\tbfree.dl (Soubor nenalezen)
HKCU IE WebBrowser Toolbar
|_ [X][{D4027C7F-154A-4066-A1AD-4243D8127440}] (Soubor nenalezen)
|_ [X][{ECDEE021-0D17-467F-A1FF-C7A115230949}] C:\Program Files (x86)\free-downloads.net\tbfree.dl (Soubor nenalezen)
HKLM IE Toolbar
|_ [X][{ecdee021-0d17-467f-a1ff-c7a115230949}] C:\Program Files (x86)\free-downloads.net\tbfree.dl (Soubor nenalezen)
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[X] Funkčnost aplikací
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\aelupsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Funkčnost aplikací
| |_ MD5:
|
|_ Jméno: AeLookupSvc
|_ StartName: localSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] AMD External Events Utility
|_ Cesta: C:\Windows\system32\atiesrxx.exe
| |_ Výrobce: AMD
| |_ Popis: AMD External Events Service Module
| |_ MD5:
|
|_ Jméno: AMD External Events Utility
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[X] Informace o aplikaci
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\appinfo.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Informace o aplikaci
| |_ MD5:
|
|_ Jméno: Appinfo
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Koncové vytváření služby Windows Audio
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\Audiosrv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Audio Service
| |_ MD5:
|
|_ Jméno: AudioEndpointBuilder
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: PlugPlay
[X] Zvuk systému Windows
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\Audiosrv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Audio Service
| |_ MD5:
|
|_ Jméno: AudioSrv
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: AudioEndpointBuilder
[X] Služba BFE (Base Filtering Engine)
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\bfe.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Base Filtering Engine
| |_ MD5:
|
|_ Jméno: BFE
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Prohledávání počítačů
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\browser.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Computer Browser Service DLL
| |_ MD5:
|
|_ Jméno: Browser
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: LanmanWorkstation
[X] Offline soubory
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\cscsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: CSC Service DLL
| |_ MD5:
|
|_ Jméno: CscService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Klient DNS
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\dnsrslvr.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: DNS Caching Resolver Service
| |_ MD5:
|
|_ Jméno: Dnscache
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tdx
[X] Google Update Service (gupdate)
|_ Cesta: C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /svc
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: gupdate
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] JMB36X
|_ Cesta: C:\Windows\SysWOW64\XSrvSetup.exe
| |_ Výrobce:
| |_ Popis:
| |_ MD5: B4CDA1B4263B53D249AC27A4892DA634
|
|_ Jméno: JMB36X
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency:
[X] Server
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\srvsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Server Service DLL
| |_ MD5:
|
|_ Jméno: LanmanServer
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: SamSS
[X] Pracovní stanice
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\wkssvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Workstation Service DLL
| |_ MD5:
|
|_ Jméno: LanmanWorkstation
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Bowser
[X] Podpora rozhraní NetBIOS nad protokolem TCP/IP
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\lmhsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: TCPIP NetBios Transport Services DLL
| |_ MD5:
|
|_ Jméno: lmhosts
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NetBT
[X] Služba Plánovač multimédií
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\mmcss.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Multimedia Class Scheduler Service
| |_ MD5:
|
|_ Jméno: MMCSS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Brána Windows Firewall
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\mpssvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Protection Service
| |_ MD5:
|
|_ Jméno: MpsSvc
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: mpsdrv
[X] Síťová připojení
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\netman.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Connections Manager
| |_ MD5:
|
|_ Jméno: Netman
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Sledování umístění v síti (NLA)
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\nlasvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Location Awareness 2
| |_ MD5:
|
|_ Jméno: NlaSvc
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NSI
[X] Služba rozhraní síťového úložiště
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\nsisvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Store Interface RPC server
| |_ MD5:
|
|_ Jméno: nsi
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: nsiproxy
[X] Program Compatibility Assistant Service
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\pcasvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Program Compatibility Assistant Service
| |_ MD5:
|
|_ Jméno: PcaSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Plug and Play
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\umpnpmgr.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: User-mode Plug-and-Play Service
| |_ MD5:
|
|_ Jméno: PlugPlay
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Napájení
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\umpo.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: User-mode Power Service
| |_ MD5:
|
|_ Jméno: Power
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Služba Profil uživatele
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\profsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: ProfSvc
| |_ MD5:
|
|_ Jméno: ProfSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Mapovač koncových bodů protokolu RPC
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\RpcEpMap.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: RPC Endpoint Mapper
| |_ MD5:
|
|_ Jméno: RpcEptMapper
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Správce zabezpečení účtů
|_ Cesta: C:\Windows\system32\lsass.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Local Security Authority Process
| |_ MD5:
|
|_ Jméno: SamSs
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[X] Plánovač úloh
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\schedsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Plánovač úloh
| |_ MD5:
|
|_ Jméno: Schedule
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[X] Služba zařazování tisku
|_ Cesta: C:\Windows\System32\spoolsv.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Spooler SubSystem App
| |_ MD5:
|
|_ Jméno: Spooler
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency: RPCSS
[X] Ochrana softwaru
|_ Cesta: C:\Windows\system32\sppsvc.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Software Protection Platform Service
| |_ MD5:
|
|_ Jméno: sppsvc
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RpcSs
[X] SSDP Discovery
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\ssdpsrv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: SSDP Service DLL
| |_ MD5:
|
|_ Jméno: SSDPSRV
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: HTTP
[X] Načítání obrázků (WIA)
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\wiaservc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Still Image Devices Service
| |_ MD5:
|
|_ Jméno: stisvc
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RpcSs
[X] Superfetch
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\sysmain.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Superfetch Service Host
| |_ MD5:
|
|_ Jméno: SysMain
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[X] Motivy
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\themeservice.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Shell Theme Service Dll
| |_ MD5:
|
|_ Jméno: Themes
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Správce relací správce oken plochy
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\uxsms.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft User Experience Session Management Service
| |_ MD5:
|
|_ Jméno: UxSms
|_ StartName: localSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[R] TuneUp Theme Extension
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\uxtuneup.dll
| |_ Výrobce: TuneUp Software
| |_ Popis: TuneUp Theme Extension
| |_ MD5: 9C96639537CACFF5B2E0256998DF3C21
|
|_ Jméno: UxTuneUp
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Themes
[X] Systémový čas
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\w32time.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Sledování času
| |_ MD5:
|
|_ Jméno: W32Time
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[X] Windows Defender
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Program Files (x86)\Windows Defender\mpsvc.dll
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: WinDefend
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Služba WMI
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\wbem\WMIsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: WMI
| |_ MD5:
|
|_ Jméno: Winmgmt
|_ StartName: localSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[X] Centrum zabezpečení
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\wscsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Security Center Service
| |_ MD5:
|
|_ Jméno: wscsvc
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Windows Update
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\wuaueng.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Update Agent
| |_ MD5:
|
|_ Jméno: wuauserv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[X] Platforma WDF (Windows Driver Foundation) – platforma ovladače v uživatelském režimu
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\System32\WUDFSvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Platforma WDF (Windows Driver Foundation) – služba platformy ovladače v uživatelském režimu
| |_ MD5:
|
|_ Jméno: wudfsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: PlugPlay
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]