
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
některé služby google se chovají podivně
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
-
- Návštěvník
- Příspěvky: 209
- Registrován: 26 pro 2007 17:47
některé služby google se chovají podivně
dobrý den,
prosím o kontrolu logu, některé služby google se chovají podivně, resp. googleskupiny. netuším, jestli je to nějakou havětí u mě v pc, ale rád bych tuhle možnost alespoň vyloučil... děkuji.
Logfile of random's system information tool 1.08 (written by random/random)
Run by Dexter at 2010-10-05 12:51:08
Microsoft Windows 7 Home Premium
System drive C: has 69 GB (69%) free of 100 GB
Total RAM: 4094 MB (64% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:51:22, on 5.10.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\QIP Infium\infium.exe
C:\Program Files (x86)\eMule\emule.exe
C:\Program Files (x86)\Java\jre6\bin\javaw.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files (x86)\salcz152\SALAMAND.EXE
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files (x86)\Quintessential Media Player\QMPlayer.exe
C:\Program Files (x86)\Font Fitting Room Deluxe\ffr.exe
C:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files (x86)\Adobe\Adobe InDesign CS4\InDesign.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files\trend micro\Dexter.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0ENQBO] C:\PROGRA~2\COMMON~1\Adobe\ADOBEV~2\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Infium] "C:\Program Files (x86)\QIP Infium\infium.exe" /autorun
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files (x86)\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: FFRDeluxe.lnk = C:\Program Files (x86)\Font Fitting Room Deluxe\ffr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SATARaid5Manager.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Převést cíl vazby do Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Převést do Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Připojit cíl vazby k existujícímu PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Připojit k existujícímu PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMSAccess - Unknown owner - C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SATARaid5 Configuration Service (SATARaid5 Config Service) - Unknown owner - C:\Program Files\Silicon Image\3132-W-A64-Sm SATARAID5\SATARaid5ConfigService.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\SysWOW64\ZoneLabs\vsmon.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 9914 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\SysWOW64\ZoneLabs\vsmon.exe -service
C:\Windows\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe"
"C:\Program Files\Silicon Image\3132-W-A64-Sm SATARAID5\SATARaid5ConfigService.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_00000658
\??\C:\Windows\system32\conhost.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\nvvsvc.exe -session -first
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files (x86)\QIP Infium\infium.exe" /autorun
"C:\Program Files (x86)\eMule\emule.exe" -AutoStart
"C:\Program Files (x86)\Java\jre6\bin\javaw.exe" -jar "C:\Program Files\Silicon Image\3132-W-A64-Sm SATARAID5\SATARaid5Manager.jar" -min
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe"
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\salcz152\SALAMAND.EXE"
"C:\Program Files (x86)\Opera\opera.exe"
"C:\Program Files (x86)\Quintessential Media Player\QMPlayer.exe"
"C:\Program Files (x86)\Font Fitting Room Deluxe\ffr.exe"
"C:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXE" /n /dde
C:\Windows\splwow64.exe 2
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-ff32e5e7-add5-47d7-8fe7-8268c63e835f -SystemEventPortName:HostProcess-2700a024-76f5-479f-a2e5-f9b7d21afd94 -IoCancelEventPortName:HostProcess-9aa75004-d1ee-45b2-a1c6-98e0bb4097d4 -NonStateChangingEventPortName:HostProcess-f5fe8747-58a9-4f79-a3c6-b58c7a99682e -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:547bea46-57d6-4815-b094-eb4484b2fa21
"C:\Program Files (x86)\Adobe\Adobe InDesign CS4\InDesign.exe"
"C:\Program Files\adobe\Adobe Photoshop CS4 (64 Bit)\Photoshop.exe"
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"F:\soft\_Antiviry, spyware, firewall\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\svchost.exe -k WerSvcGroup
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2010-08-04 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2010-09-03 11464296]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"Infium"=C:\Program Files (x86)\QIP Infium\infium.exe [2010-08-31 5896656]
"AdobeBridge"= []
"eMuleAutoStart"=C:\Program Files (x86)\eMule\emule.exe [2010-04-07 5758976]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2010-03-02 282792]
"ZoneAlarm Client"=C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe [2010-06-23 1043968]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"AdobeCS4ServiceManager"=C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
"Adobe Acrobat Speed Launcher"=C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe [2008-06-12 37232]
""= []
"Acrobat Assistant 8.0"=C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe [2008-06-11 640376]
"Adobe_ID0ENQBO"=C:\PROGRA~2\COMMON~1\Adobe\ADOBEV~2\Server\bin\VERSIO~2.EXE [2008-08-15 378224]
"QuickTime Task"=C:\Program Files (x86)\QuickTime\QTTask.exe [2010-09-08 421888]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Adobe Gamma Loader.lnk - C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
Adobe Gamma.lnk - C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
SATARaid5Manager.lnk - C:\Windows\Installer\{6513F1E5-D02A-4BBC-ACA3-7ACA314931BB}\_D46D378B7019EE9D0CF628.exe
C:\Users\Dexter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
FFRDeluxe.lnk - C:\Program Files (x86)\Font Fitting Room Deluxe\ffr.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 months======
2010-10-05 12:51:08 ----D---- C:\rsit
2010-10-05 12:51:08 ----D---- C:\Program Files\trend micro
2010-09-30 03:00:59 ----A---- C:\Windows\system32\drivers\ks.sys
2010-09-29 10:22:00 ----A---- C:\Windows\SYSWOW64\tzres.dll
2010-09-29 10:22:00 ----A---- C:\Windows\system32\tzres.dll
2010-09-27 00:39:45 ----D---- C:\Program Files (x86)\MSECache
2010-09-21 10:32:34 ----D---- C:\ProgramData\Apple Computer
2010-09-16 15:54:35 ----D---- C:\VueScan
2010-09-16 14:54:53 ----A---- C:\Windows\SYSWOW64\XCEEDZIP.DLL
2010-09-16 14:54:53 ----A---- C:\Windows\SYSWOW64\XceedCry.dll
2010-09-16 14:54:52 ----D---- C:\Program Files (x86)\Driver Magician
2010-09-16 14:49:03 ----D---- C:\Program Files (x86)\Driver Checker
2010-09-16 14:47:00 ----D---- C:\ProgramData\Uniblue
2010-09-16 14:27:43 ----D---- C:\Program Files (x86)\Intel
2010-09-16 14:27:43 ----A---- C:\Windows\SYSWOW64\CSVer.dll
2010-09-16 14:26:45 ----D---- C:\Intel
2010-09-16 14:25:35 ----A---- C:\Windows\system32\RTNUninst64.dll
2010-09-16 14:25:35 ----A---- C:\Windows\system32\RtNicProp64.dll
2010-09-16 14:25:35 ----A---- C:\Windows\system32\drivers\Rt64win7.sys
2010-09-16 14:21:21 ----D---- C:\Windows\SYSWOW64\RTCOM
2010-09-16 14:21:21 ----D---- C:\Program Files\Realtek
2010-09-16 14:21:06 ----A---- C:\Windows\system32\WavesGUILib.dll
2010-09-16 14:21:06 ----A---- C:\Windows\system32\SRSWOW64.dll
2010-09-16 14:21:06 ----A---- C:\Windows\system32\SRSTSX64.dll
2010-09-16 14:21:06 ----A---- C:\Windows\system32\SRSTSH64.dll
2010-09-16 14:21:06 ----A---- C:\Windows\system32\SRSHP64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RtPgEx64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RtlCPAPI64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RtkCfg64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RtkAPO64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RtkApi64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RTEEP64A.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RTEEL64A.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RTEEG64A.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RTEED64A.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RTCOM64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RP3DHT64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RP3DAA64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RCoInst64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\MBWrp64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\drivers\RTKVHD64.sys
2010-09-16 14:21:04 ----A---- C:\Windows\SYSWOW64\MBAPO32.dll
2010-09-16 14:21:04 ----A---- C:\Windows\system32\MBppld64.dll
2010-09-16 14:21:04 ----A---- C:\Windows\system32\MBPPCn64.dll
2010-09-16 14:21:04 ----A---- C:\Windows\system32\MBAPO64.dll
2010-09-16 14:21:04 ----A---- C:\Windows\system32\MaxxAudioEQ.dll
2010-09-16 14:21:04 ----A---- C:\Windows\system32\MaxxAudioAPO20.dll
2010-09-16 14:21:03 ----D---- C:\Program Files (x86)\Realtek
2010-09-16 14:21:03 ----A---- C:\Windows\system32\FMAPO64.dll
2010-09-16 14:21:03 ----A---- C:\Windows\system32\AERTAR64.dll
2010-09-16 14:21:03 ----A---- C:\Windows\system32\AERTAC64.dll
2010-09-16 14:21:01 ----HD---- C:\Program Files (x86)\Temp
2010-09-16 14:21:01 ----A---- C:\Windows\RtlExUpd.dll
2010-09-16 14:19:46 ----D---- C:\Program Files\ATI
2010-09-16 14:19:33 ----D---- C:\Program Files\ATI Technologies
2010-09-16 14:18:50 ----D---- C:\ATI
2010-09-16 13:49:12 ----D---- C:\Program Files (x86)\Driver-Soft
2010-09-16 12:38:52 ----D---- C:\ProgramData\PC Drivers HeadQuarters
2010-09-16 12:35:56 ----D---- C:\Users\Dexter\AppData\Roaming\Easeware
2010-09-16 12:33:40 ----D---- C:\Users\Dexter\AppData\Roaming\Uniblue
2010-09-16 12:05:58 ----D---- C:\Windows\PHOTOCD
2010-09-16 12:05:58 ----A---- C:\Windows\magic32.ini
2010-09-16 12:05:56 ----D---- C:\Windows\binupref
2010-09-16 12:05:55 ----D---- C:\Windows\SYSWOW64\disk3
2010-09-16 12:05:55 ----D---- C:\PROGRAM FILES (X 64)
2010-09-16 11:45:50 ----D---- C:\ProgramData\Sun
2010-09-16 11:45:34 ----A---- C:\Windows\SYSWOW64\javaws.exe
2010-09-16 11:45:34 ----A---- C:\Windows\SYSWOW64\javaw.exe
2010-09-16 11:45:34 ----A---- C:\Windows\SYSWOW64\java.exe
2010-09-16 11:45:34 ----A---- C:\Windows\SYSWOW64\deployJava1.dll
2010-09-16 11:15:02 ----D---- C:\ProgramData\NVIDIA
2010-09-16 11:12:35 ----D---- C:\Program Files\NVIDIA Corporation
2010-09-16 10:58:43 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2010-09-16 10:49:48 ----D---- C:\ProgramData\NVIDIA Corporation
2010-09-16 10:48:56 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2010-09-16 10:48:56 ----A---- C:\Windows\system32\iertutil.dll
2010-09-16 10:25:32 ----D---- C:\Windows\Twain32
2010-09-16 10:25:25 ----D---- C:\Windows\SYSWOW64\Color
2010-09-15 19:59:23 ----A---- C:\LM9831Log.txt
2010-09-15 19:54:28 ----A---- C:\Windows\vista32.ini
2010-09-15 17:29:01 ----D---- C:\Program Files (x86)\Font Fitting Room Deluxe
2010-09-15 12:31:35 ----D---- C:\Users\Dexter\AppData\Roaming\com.adobe.ExMan
2010-09-15 11:57:37 ----D---- C:\ProgramData\ALM
2010-09-15 11:56:17 ----RA---- C:\Windows\system32\AdobePDFUI.dll
2010-09-15 11:49:18 ----D---- C:\Program Files (x86)\Adobe Media Player
2010-09-15 11:46:48 ----D---- C:\Program Files\Common Files\Macrovision Shared
2010-09-15 11:46:48 ----D---- C:\Program Files\Common Files\Adobe
2010-09-15 08:16:40 ----A---- C:\Windows\system32\spoolsv.exe
2010-09-15 01:04:48 ----D---- C:\Windows\Sun
2010-09-14 20:40:25 ----D---- C:\Users\Dexter\AppData\Roaming\Canneverbe Limited
2010-09-14 20:40:25 ----D---- C:\ProgramData\Canneverbe Limited
2010-09-14 20:40:11 ----A---- C:\Windows\SYSWOW64\drivers\StarOpen.sys
2010-09-14 20:40:11 ----A---- C:\Windows\system32\drivers\StarOpen.sys
2010-09-14 20:40:10 ----D---- C:\Program Files (x86)\CDBurnerXP
2010-09-14 10:26:15 ----D---- C:\Program Files (x86)\QuickTime
2010-09-13 23:24:52 ----D---- C:\Program Files (x86)\CDisplay
2010-09-12 12:35:03 ----D---- C:\ProgramData\FLEXnet
2010-09-12 12:18:34 ----D---- C:\Windows\SYSWOW64\spool
2010-09-12 11:06:46 ----A---- C:\Windows\system32\MRT.exe
2010-09-10 22:10:58 ----D---- C:\Program Files\adobe
2010-09-10 20:52:15 ----D---- C:\Program Files (x86)\WinRAR
2010-09-10 12:38:35 ----D---- C:\Users\Dexter\AppData\Roaming\Avira
2010-09-09 13:46:33 ----D---- C:\Windows\SYSWOW64\Wat
2010-09-09 13:46:33 ----D---- C:\Windows\system32\Wat
2010-09-09 13:35:12 ----A---- C:\Windows\SYSWOW64\msv1_0.dll
2010-09-09 13:35:12 ----A---- C:\Windows\system32\msv1_0.dll
2010-09-09 13:30:36 ----A---- C:\Windows\SYSWOW64\PresentationHostProxy.dll
2010-09-09 13:30:36 ----A---- C:\Windows\SYSWOW64\PresentationHost.exe
2010-09-09 13:30:36 ----A---- C:\Windows\SYSWOW64\netfxperf.dll
2010-09-09 13:30:36 ----A---- C:\Windows\SYSWOW64\mscoree.dll
2010-09-09 13:30:36 ----A---- C:\Windows\SYSWOW64\dfshim.dll
2010-09-09 13:30:36 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2010-09-09 13:30:36 ----A---- C:\Windows\system32\PresentationHost.exe
2010-09-09 13:30:36 ----A---- C:\Windows\system32\netfxperf.dll
2010-09-09 13:30:36 ----A---- C:\Windows\system32\mscoree.dll
2010-09-09 13:30:36 ----A---- C:\Windows\system32\dfshim.dll
2010-09-09 13:30:22 ----A---- C:\Windows\system32\browserchoice.exe
2010-09-09 13:21:45 ----A---- C:\Windows\IsUn0405.exe
2010-09-09 12:25:04 ----D---- C:\ProgramData\Adobe
2010-09-09 12:22:22 ----D---- C:\ProgramData\Apple
2010-09-09 12:22:22 ----D---- C:\Program Files (x86)\Apple Software Update
2010-09-09 12:17:14 ----A---- C:\Windows\SYSWOW64\FileOps.exe
2010-09-09 12:17:13 ----D---- C:\Windows\SYSWOW64\Adobe
2010-09-09 12:14:53 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2010-09-09 12:14:53 ----D---- C:\Program Files (x86)\Adobe
2010-09-09 12:09:59 ----D---- C:\Windows\Adobe Illustrator CS
2010-09-09 11:06:20 ----D---- C:\ProgramData\eMule
2010-09-09 11:06:18 ----D---- C:\Program Files (x86)\eMule
2010-09-09 10:26:45 ----A---- C:\Windows\ODBC.INI
2010-09-09 10:26:09 ----D---- C:\Windows\PCHEALTH
2010-09-09 10:26:09 ----D---- C:\Program Files (x86)\Microsoft.NET
2010-09-09 10:26:09 ----D---- C:\Program Files (x86)\Microsoft Office
2010-09-09 10:20:29 ----A---- C:\Windows\system32\drivers\sptd.sys
2010-09-09 10:20:04 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2010-09-09 10:19:11 ----D---- C:\Users\Dexter\AppData\Roaming\DAEMON Tools Lite
2010-09-09 10:19:03 ----D---- C:\ProgramData\DAEMON Tools Lite
2010-09-09 09:52:13 ----D---- C:\Program Files (x86)\MagicISO
2010-09-09 09:48:46 ----D---- C:\Program Files (x86)\CCleaner
2010-09-09 09:45:21 ----D---- C:\Program Files (x86)\salcz152
2010-09-09 09:34:57 ----D---- C:\Users\Dexter\AppData\Roaming\QIP
2010-09-09 09:34:28 ----D---- C:\Program Files (x86)\QIP Infium
2010-09-09 09:10:10 ----D---- C:\Program Files (x86)\Quintessential Media Player
2010-09-09 07:59:24 ----A---- C:\Windows\SYSWOW64\asycfilt.dll
2010-09-09 07:59:24 ----A---- C:\Windows\system32\drivers\srv.sys
2010-09-09 07:59:24 ----A---- C:\Windows\system32\asycfilt.dll
2010-09-09 07:59:23 ----A---- C:\Windows\system32\ntdll.dll
2010-09-09 07:59:23 ----A---- C:\Windows\system32\drivers\srvnet.sys
2010-09-09 07:59:23 ----A---- C:\Windows\system32\drivers\srv2.sys
2010-09-09 07:59:22 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2010-09-09 07:59:22 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2010-09-09 07:59:22 ----A---- C:\Windows\system32\vbscript.dll
2010-09-09 07:59:21 ----A---- C:\Windows\SYSWOW64\schannel.dll
2010-09-09 07:59:21 ----A---- C:\Windows\system32\schannel.dll
2010-09-09 07:59:20 ----A---- C:\Windows\system32\wmp.dll
2010-09-09 07:59:18 ----A---- C:\Windows\SYSWOW64\wmp.dll
2010-09-09 07:59:18 ----A---- C:\Windows\system32\CertEnroll.dll
2010-09-09 07:59:17 ----A---- C:\Windows\SYSWOW64\CertEnroll.dll
2010-09-09 07:59:16 ----A---- C:\Windows\SYSWOW64\wmploc.DLL
2010-09-09 07:59:16 ----A---- C:\Windows\system32\wmploc.DLL
2010-09-09 07:58:52 ----A---- C:\Windows\SYSWOW64\secproc_isv.dll
2010-09-09 07:58:52 ----A---- C:\Windows\SYSWOW64\secproc.dll
2010-09-09 07:58:52 ----A---- C:\Windows\SYSWOW64\RMActivate_isv.exe
2010-09-09 07:58:52 ----A---- C:\Windows\system32\secproc_isv.dll
2010-09-09 07:58:52 ----A---- C:\Windows\system32\secproc.dll
2010-09-09 07:58:52 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2010-09-09 07:58:52 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2010-09-09 07:58:52 ----A---- C:\Windows\system32\RMActivate_isv.exe
2010-09-09 07:58:52 ----A---- C:\Windows\system32\RMActivate.exe
2010-09-09 07:58:51 ----A---- C:\Windows\SYSWOW64\secproc_ssp_isv.dll
2010-09-09 07:58:51 ----A---- C:\Windows\SYSWOW64\secproc_ssp.dll
2010-09-09 07:58:51 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp_isv.exe
2010-09-09 07:58:51 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp.exe
2010-09-09 07:58:51 ----A---- C:\Windows\SYSWOW64\RMActivate.exe
2010-09-09 07:58:51 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2010-09-09 07:58:51 ----A---- C:\Windows\system32\secproc_ssp.dll
2010-09-09 07:58:38 ----A---- C:\Windows\system32\shell32.dll
2010-09-09 07:58:37 ----A---- C:\Windows\SYSWOW64\shell32.dll
2010-09-09 07:58:35 ----A---- C:\Windows\SYSWOW64\inetcomm.dll
2010-09-09 07:58:35 ----A---- C:\Windows\system32\inetcomm.dll
2010-09-09 07:58:34 ----A---- C:\Windows\system32\drivers\tcpip.sys
2010-09-09 07:58:33 ----A---- C:\Windows\SYSWOW64\t2embed.dll
2010-09-09 07:58:33 ----A---- C:\Windows\system32\t2embed.dll
2010-09-09 07:58:31 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2010-09-09 07:58:31 ----A---- C:\Windows\system32\ntoskrnl.exe
2010-09-09 07:58:30 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2010-09-09 07:58:26 ----A---- C:\Windows\system32\mshtml.dll
2010-09-09 07:58:25 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2010-09-09 07:58:25 ----A---- C:\Windows\system32\ieframe.dll
2010-09-09 07:58:24 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2010-09-09 07:58:24 ----A---- C:\Windows\system32\urlmon.dll
2010-09-09 07:58:24 ----A---- C:\Windows\system32\mstime.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\wininet.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\mstime.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\ieui.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\wininet.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\msfeedssync.exe
2010-09-09 07:58:23 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\jsproxy.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\ieui.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\iepeers.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\iedkcs32.dll
2010-09-09 07:58:13 ----A---- C:\Windows\SYSWOW64\oleaut32.dll
2010-09-09 07:58:13 ----A---- C:\Windows\system32\oleaut32.dll
2010-09-09 07:58:12 ----A---- C:\Windows\SYSWOW64\explorer.exe
2010-09-09 07:58:12 ----A---- C:\Windows\system32\winlogon.exe
2010-09-09 07:58:12 ----A---- C:\Windows\explorer.exe
2010-09-09 07:58:09 ----A---- C:\Windows\SYSWOW64\setup16.exe
2010-09-09 07:58:09 ----A---- C:\Windows\system32\wow64.dll
2010-09-09 07:58:08 ----A---- C:\Windows\SYSWOW64\wow32.dll
2010-09-09 07:58:08 ----A---- C:\Windows\SYSWOW64\user.exe
2010-09-09 07:58:08 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2010-09-09 07:58:08 ----A---- C:\Windows\SYSWOW64\instnm.exe
2010-09-09 07:58:07 ----A---- C:\Windows\SYSWOW64\rtutils.dll
2010-09-09 07:58:07 ----A---- C:\Windows\system32\rtutils.dll
2010-09-09 07:57:56 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2010-09-09 07:57:56 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2010-09-09 07:57:56 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2010-09-09 07:57:55 ----A---- C:\Windows\SYSWOW64\iccvid.dll
2010-09-09 07:57:55 ----A---- C:\Windows\system32\drivers\fvevol.sys
2010-09-09 07:57:54 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2010-09-09 07:57:54 ----A---- C:\Windows\system32\cdd.dll
2010-09-09 07:57:52 ----A---- C:\Windows\SYSWOW64\CPFilters.dll
2010-09-09 07:57:52 ----A---- C:\Windows\system32\CPFilters.dll
2010-09-09 07:57:51 ----A---- C:\Windows\SYSWOW64\psisdecd.dll
2010-09-09 07:57:51 ----A---- C:\Windows\system32\psisdecd.dll
2010-09-09 07:57:51 ----A---- C:\Windows\system32\msdri.dll
2010-09-09 07:57:40 ----A---- C:\Windows\SYSWOW64\quartz.dll
2010-09-09 07:57:40 ----A---- C:\Windows\system32\quartz.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\tsbyuv.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\msyuv.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\msvidc32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\msrle32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\mciavi32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\iyuv_32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\avifil32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\system32\tsbyuv.dll
2010-09-09 07:57:39 ----A---- C:\Windows\system32\msyuv.dll
2010-09-09 07:57:39 ----A---- C:\Windows\system32\msvidc32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\system32\msrle32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\system32\iyuv_32.dll
2010-09-09 07:57:36 ----A---- C:\Windows\system32\win32k.sys
2010-09-09 07:57:33 ----A---- C:\Windows\SYSWOW64\msxml3.dll
2010-09-09 07:57:33 ----A---- C:\Windows\system32\msxml3.dll
2010-09-09 07:57:32 ----A---- C:\Windows\SYSWOW64\jscript.dll
2010-09-09 07:57:32 ----A---- C:\Windows\system32\jscript.dll
2010-09-09 07:57:30 ----A---- C:\Windows\system32\lsasrv.dll
2010-09-09 07:57:29 ----A---- C:\Windows\SYSWOW64\sspicli.dll
2010-09-09 07:57:29 ----A---- C:\Windows\SYSWOW64\secur32.dll
2010-09-09 07:57:29 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2010-09-09 07:57:14 ----A---- C:\Windows\SYSWOW64\msasn1.dll
2010-09-09 07:57:14 ----A---- C:\Windows\system32\msasn1.dll
2010-09-09 07:57:13 ----A---- C:\Windows\SYSWOW64\fontsub.dll
2010-09-09 07:57:13 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2010-09-09 07:57:13 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2010-09-09 07:57:13 ----A---- C:\Windows\system32\fontsub.dll
2010-09-09 07:57:13 ----A---- C:\Windows\system32\atmlib.dll
2010-09-09 07:57:13 ----A---- C:\Windows\system32\atmfd.dll
2010-09-09 07:56:27 ----D---- C:\Users\Dexter\AppData\Roaming\Macromedia
2010-09-08 21:15:25 ----D---- C:\Program Files (x86)\The KMPlayer
2010-09-08 21:09:39 ----D---- C:\Windows\SYSWOW64\Macromed
2010-09-08 19:58:46 ----D---- C:\Users\Dexter\AppData\Roaming\Opera
2010-09-08 17:54:12 ----D---- C:\Windows\Panther
2010-09-08 17:53:53 ----RA---- C:\Windows\system32\SilSupp.dll
2010-09-08 17:36:50 ----A---- C:\Windows\SYSWOW64\vsregexp.dll
2010-09-08 17:36:37 ----A---- C:\Windows\system32\drivers\netio.sys
2010-09-08 17:36:13 ----A---- C:\Windows\SYSWOW64\zlcommdb.dll
2010-09-08 17:36:13 ----A---- C:\Windows\SYSWOW64\zlcomm.dll
2010-09-08 17:36:09 ----A---- C:\Windows\SYSWOW64\vswmi.dll
2010-09-08 17:36:08 ----D---- C:\Windows\SYSWOW64\ZoneLabs
2010-09-08 17:36:08 ----A---- C:\Windows\SYSWOW64\zpeng25.dll
2010-09-08 17:36:08 ----A---- C:\Windows\SYSWOW64\vsxml.dll
2010-09-08 17:36:08 ----A---- C:\Windows\SYSWOW64\vspubapi.dll
2010-09-08 17:36:08 ----A---- C:\Windows\SYSWOW64\vsmonapi.dll
2010-09-08 17:36:07 ----A---- C:\Windows\SYSWOW64\vsdata.dll
2010-09-08 17:36:07 ----A---- C:\Windows\system32\drivers\~GLH0023.TMP
2010-09-08 17:36:02 ----N---- C:\Windows\system32\drivers\vsdatant.sys
2010-09-08 17:36:02 ----D---- C:\Program Files (x86)\Zone Labs
2010-09-08 17:35:27 ----D---- C:\ProgramData\CheckPoint
2010-09-08 17:35:26 ----D---- C:\Windows\Internet Logs
2010-09-08 17:35:26 ----A---- C:\Windows\SYSWOW64\vsutil.dll
2010-09-08 17:35:26 ----A---- C:\Windows\SYSWOW64\vsinit.dll
2010-09-08 17:33:42 ----A---- C:\Windows\SYSWOW64\drivers\avgntmgr.sys
2010-09-08 17:33:42 ----A---- C:\Windows\SYSWOW64\drivers\avgntdd.sys
2010-09-08 17:33:42 ----A---- C:\Windows\system32\drivers\avipbb.sys
2010-09-08 17:33:42 ----A---- C:\Windows\system32\drivers\avgntflt.sys
2010-09-08 17:33:41 ----D---- C:\ProgramData\Avira
2010-09-08 17:33:41 ----D---- C:\Program Files (x86)\Avira
2010-09-08 17:22:24 ----N---- C:\Windows\system32\MpSigStub.exe
2010-09-08 17:22:07 ----D---- C:\Program Files (x86)\Java
2010-09-08 17:21:50 ----D---- C:\Program Files\Silicon Image
2010-09-08 17:17:03 ----D---- C:\Program Files (x86)\Opera
2010-09-08 17:16:20 ----SHD---- C:\Windows\Installer
2010-09-08 17:05:24 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2010-09-08 17:05:24 ----A---- C:\Windows\SYSWOW64\cabview.dll
2010-09-08 17:05:24 ----A---- C:\Windows\system32\wintrust.dll
2010-09-08 17:05:24 ----A---- C:\Windows\system32\cabview.dll
2010-09-08 17:04:33 ----D---- C:\Users\Dexter\AppData\Roaming\Identities
2010-09-08 17:04:21 ----SD---- C:\Users\Dexter\AppData\Roaming\Microsoft
2010-09-08 17:04:21 ----D---- C:\Users\Dexter\AppData\Roaming\Media Center Programs
2010-09-08 17:04:08 ----SHD---- C:\Recovery
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Šablony
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Plocha
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Oblíbené položky
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Nabídka Start
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Dokumenty
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Data aplikací
2010-09-08 16:58:02 ----D---- C:\Windows\SoftwareDistribution
2010-09-08 16:55:22 ----D---- C:\Windows\Prefetch
2010-09-08 16:55:07 ----ASH---- C:\pagefile.sys
2010-09-08 16:55:05 ----SHD---- C:\System Volume Information
2010-09-08 16:55:05 ----ASH---- C:\hiberfil.sys
======List of files/folders modified in the last 1 months======
2010-10-05 12:51:08 ----RD---- C:\Program Files
2010-10-05 12:10:50 ----D---- C:\Users\Dexter\AppData\Roaming\Mozilla
2010-10-05 12:10:42 ----D---- C:\Program Files (x86)\Mozilla Firefox
2010-10-05 10:44:12 ----D---- C:\Windows\system32\config
2010-10-05 10:24:06 ----D---- C:\Windows\Temp
2010-10-02 13:41:44 ----D---- C:\Windows\System32
2010-10-02 13:41:44 ----D---- C:\Windows\inf
2010-10-02 13:41:44 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-09-30 03:47:10 ----D---- C:\Windows\rescache
2010-09-30 03:19:08 ----D---- C:\Windows\winsxs
2010-09-30 03:17:16 ----D---- C:\Windows\SYSWOW64\cs-CZ
2010-09-30 03:17:16 ----D---- C:\Windows\SysWOW64
2010-09-30 03:17:16 ----D---- C:\Windows\system32\DriverStore
2010-09-30 03:17:16 ----D---- C:\Windows\system32\drivers
2010-09-30 03:17:16 ----D---- C:\Windows\system32\cs-CZ
2010-09-30 03:17:16 ----D---- C:\Program Files\Internet Explorer
2010-09-30 03:17:16 ----D---- C:\Program Files (x86)\Internet Explorer
2010-09-30 03:01:04 ----D---- C:\Windows\system32\catroot
2010-09-29 10:21:24 ----D---- C:\Windows\system32\catroot2
2010-09-27 00:39:45 ----RD---- C:\Program Files (x86)
2010-09-27 00:38:35 ----RSD---- C:\Windows\Fonts
2010-09-21 10:32:34 ----HD---- C:\ProgramData
2010-09-20 22:29:11 ----D---- C:\Windows\system32\NDF
2010-09-16 19:15:18 ----D---- C:\Windows
2010-09-16 15:55:21 ----D---- C:\Windows\twain_32
2010-09-16 15:05:46 ----D---- C:\Windows\Tasks
2010-09-16 15:05:46 ----D---- C:\Windows\system32\Tasks
2010-09-16 14:32:18 ----D---- C:\Windows\system32\wdi
2010-09-16 14:19:48 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-09-16 12:41:59 ----RSD---- C:\Windows\assembly
2010-09-16 12:41:59 ----D---- C:\Windows\Microsoft.NET
2010-09-16 12:05:58 ----A---- C:\Windows\win.ini
2010-09-16 12:05:57 ----D---- C:\Windows\system
2010-09-16 12:05:56 ----A---- C:\Windows\ipmlib.dll
2010-09-16 12:05:55 ----D---- C:\Windows\SYSWOW64\drivers
2010-09-16 12:05:55 ----A---- C:\Windows\ud32.dll
2010-09-16 12:05:55 ----A---- C:\Windows\SYSWOW64\umaxusdf.dll
2010-09-16 12:05:55 ----A---- C:\Windows\oldud32.dll
2010-09-16 12:05:55 ----A---- C:\Windows\is11_16.exe
2010-09-16 12:05:55 ----A---- C:\Windows\ipmfile.dll
2010-09-16 12:05:55 ----A---- C:\Windows\bdongle.dll
2010-09-16 11:45:50 ----D---- C:\Program Files (x86)\Common Files
2010-09-16 11:33:49 ----SD---- C:\ProgramData\Microsoft
2010-09-16 11:13:03 ----D---- C:\Windows\Help
2010-09-16 03:00:29 ----D---- C:\Windows\debug
2010-09-15 19:59:13 ----D---- C:\Users\Dexter\AppData\Roaming\Adobe
2010-09-15 11:46:48 ----D---- C:\Program Files\Common Files
2010-09-12 11:09:06 ----D---- C:\Windows\SYSWOW64\en-US
2010-09-12 11:09:06 ----D---- C:\Windows\system32\en-US
2010-09-09 13:46:40 ----D---- C:\Program Files\Windows Media Player
2010-09-09 13:46:40 ----D---- C:\Program Files (x86)\Windows Media Player
2010-09-09 13:46:38 ----D---- C:\Program Files\Windows Mail
2010-09-09 13:46:38 ----D---- C:\Program Files (x86)\Windows Mail
2010-09-09 13:46:37 ----D---- C:\Windows\SYSWOW64\migration
2010-09-09 13:46:36 ----D---- C:\Windows\system32\migration
2010-09-09 13:46:35 ----D---- C:\Windows\AppPatch
2010-09-09 13:46:33 ----D---- C:\Windows\ehome
2010-09-09 10:46:42 ----RD---- C:\Users
2010-09-09 10:26:18 ----D---- C:\Windows\ShellNew
2010-09-08 18:38:24 ----D---- C:\Windows\Logs
2010-09-08 18:21:11 ----D---- C:\Windows\system32\LogFiles
2010-09-08 17:54:52 ----D---- C:\Windows\system32\drivers\etc
2010-09-08 17:24:26 ----D---- C:\Windows\system32\CodeIntegrity
2010-09-08 17:06:15 ----D---- C:\Windows\system32\restore
2010-09-08 17:04:30 ----SHD---- C:\$Recycle.Bin
2010-09-08 17:04:08 ----D---- C:\Program Files\Windows NT
2010-09-08 16:58:45 ----D---- C:\Windows\system32\sysprep
2010-09-08 16:57:18 ----D---- C:\Windows\system32\drivers\UMDF
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 Si3132r5;SiI-3132 SoftRaid 5 Controller; C:\Windows\system32\DRIVERS\Si3132r5.sys [2007-12-26 337960]
R0 SiFilter;SATALink driver accelerator; C:\Windows\system32\DRIVERS\SiWinAcc.sys [2004-11-01 15872]
R0 SiRemFil;SATALink External Device Filter; C:\Windows\system32\DRIVERS\SiRemFil.sys [2006-10-18 10240]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-09-09 834544]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2010-03-02 116568]
R1 Vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys [2010-05-15 458840]
R2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2008-06-27 88632]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2010-02-16 81072]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2010-09-03 2480104]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2010-06-23 344680]
S1 AEC671X;AEC671X; C:\Windows\System32\drivers\AEC671X.SYS []
S1 DMX3191;DMX3191; C:\Windows\System32\drivers\DMX3191.SYS []
S2 CDRPDACC;Quinnware CDDA Driver (by InfinaDyne); \??\C:\Program Files (x86)\Quintessential Media Player\cdrpdacc.sys [2007-01-25 5273]
S3 aerfe5q8;aerfe5q8; C:\Windows\system32\drivers\aerfe5q8.sys []
S3 cpuz132;cpuz132; \??\C:\Users\Dexter\AppData\Local\Temp\cpuz132\cpuz132_x64.sys []
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2009-11-12 5504]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2010-04-01 267432]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
R2 NMSAccess;NMSAccess; C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe [2010-03-04 71096]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-07-09 159336]
R2 SATARaid5 Config Service;SATARaid5 Configuration Service; C:\Program Files\Silicon Image\3132-W-A64-Sm SATARAID5\SATARaid5ConfigService.exe [2005-10-05 148480]
R2 vsmon;TrueVector Internet Monitor; C:\Windows\SysWOW64\ZoneLabs\vsmon.exe [2010-06-23 2435592]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 Adobe Version Cue CS4;Adobe Version Cue CS4; C:\Program Files (x86)\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [2008-08-15 284016]
S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2010-09-15 1038088]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-09-15 655624]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-09-09 1255736]
-----------------EOF-----------------
prosím o kontrolu logu, některé služby google se chovají podivně, resp. googleskupiny. netuším, jestli je to nějakou havětí u mě v pc, ale rád bych tuhle možnost alespoň vyloučil... děkuji.
Logfile of random's system information tool 1.08 (written by random/random)
Run by Dexter at 2010-10-05 12:51:08
Microsoft Windows 7 Home Premium
System drive C: has 69 GB (69%) free of 100 GB
Total RAM: 4094 MB (64% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:51:22, on 5.10.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
C:\Program Files (x86)\QIP Infium\infium.exe
C:\Program Files (x86)\eMule\emule.exe
C:\Program Files (x86)\Java\jre6\bin\javaw.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files (x86)\salcz152\SALAMAND.EXE
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files (x86)\Quintessential Media Player\QMPlayer.exe
C:\Program Files (x86)\Font Fitting Room Deluxe\ffr.exe
C:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files (x86)\Adobe\Adobe InDesign CS4\InDesign.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files\trend micro\Dexter.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0ENQBO] C:\PROGRA~2\COMMON~1\Adobe\ADOBEV~2\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Infium] "C:\Program Files (x86)\QIP Infium\infium.exe" /autorun
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files (x86)\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: FFRDeluxe.lnk = C:\Program Files (x86)\Font Fitting Room Deluxe\ffr.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SATARaid5Manager.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Převést cíl vazby do Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Převést do Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Připojit cíl vazby k existujícímu PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Připojit k existujícímu PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMSAccess - Unknown owner - C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SATARaid5 Configuration Service (SATARaid5 Config Service) - Unknown owner - C:\Program Files\Silicon Image\3132-W-A64-Sm SATARAID5\SATARaid5ConfigService.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\SysWOW64\ZoneLabs\vsmon.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 9914 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\SysWOW64\ZoneLabs\vsmon.exe -service
C:\Windows\System32\spoolsv.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe"
"C:\Program Files\Silicon Image\3132-W-A64-Sm SATARAID5\SATARaid5ConfigService.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_00000658
\??\C:\Windows\system32\conhost.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\system32\nvvsvc.exe -session -first
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
"C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
"C:\Program Files (x86)\QIP Infium\infium.exe" /autorun
"C:\Program Files (x86)\eMule\emule.exe" -AutoStart
"C:\Program Files (x86)\Java\jre6\bin\javaw.exe" -jar "C:\Program Files\Silicon Image\3132-W-A64-Sm SATARAID5\SATARaid5Manager.jar" -min
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe"
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
"C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\salcz152\SALAMAND.EXE"
"C:\Program Files (x86)\Opera\opera.exe"
"C:\Program Files (x86)\Quintessential Media Player\QMPlayer.exe"
"C:\Program Files (x86)\Font Fitting Room Deluxe\ffr.exe"
"C:\Program Files (x86)\Microsoft Office\OFFICE11\WINWORD.EXE" /n /dde
C:\Windows\splwow64.exe 2
"C:\Windows\system32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-ff32e5e7-add5-47d7-8fe7-8268c63e835f -SystemEventPortName:HostProcess-2700a024-76f5-479f-a2e5-f9b7d21afd94 -IoCancelEventPortName:HostProcess-9aa75004-d1ee-45b2-a1c6-98e0bb4097d4 -NonStateChangingEventPortName:HostProcess-f5fe8747-58a9-4f79-a3c6-b58c7a99682e -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:547bea46-57d6-4815-b094-eb4484b2fa21
"C:\Program Files (x86)\Adobe\Adobe InDesign CS4\InDesign.exe"
"C:\Program Files\adobe\Adobe Photoshop CS4 (64 Bit)\Photoshop.exe"
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"F:\soft\_Antiviry, spyware, firewall\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\svchost.exe -k WerSvcGroup
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-06-19 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2010-08-04 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
SmartSelect Class - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2010-09-03 11464296]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"Infium"=C:\Program Files (x86)\QIP Infium\infium.exe [2010-08-31 5896656]
"AdobeBridge"= []
"eMuleAutoStart"=C:\Program Files (x86)\eMule\emule.exe [2010-04-07 5758976]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2010-03-02 282792]
"ZoneAlarm Client"=C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe [2010-06-23 1043968]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
"AdobeCS4ServiceManager"=C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
"Adobe Acrobat Speed Launcher"=C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe [2008-06-12 37232]
""= []
"Acrobat Assistant 8.0"=C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe [2008-06-11 640376]
"Adobe_ID0ENQBO"=C:\PROGRA~2\COMMON~1\Adobe\ADOBEV~2\Server\bin\VERSIO~2.EXE [2008-08-15 378224]
"QuickTime Task"=C:\Program Files (x86)\QuickTime\QTTask.exe [2010-09-08 421888]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-06-20 35760]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-06-09 976832]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Adobe Gamma Loader.lnk - C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
Adobe Gamma.lnk - C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
SATARaid5Manager.lnk - C:\Windows\Installer\{6513F1E5-D02A-4BBC-ACA3-7ACA314931BB}\_D46D378B7019EE9D0CF628.exe
C:\Users\Dexter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
FFRDeluxe.lnk - C:\Program Files (x86)\Font Fitting Room Deluxe\ffr.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 months======
2010-10-05 12:51:08 ----D---- C:\rsit
2010-10-05 12:51:08 ----D---- C:\Program Files\trend micro
2010-09-30 03:00:59 ----A---- C:\Windows\system32\drivers\ks.sys
2010-09-29 10:22:00 ----A---- C:\Windows\SYSWOW64\tzres.dll
2010-09-29 10:22:00 ----A---- C:\Windows\system32\tzres.dll
2010-09-27 00:39:45 ----D---- C:\Program Files (x86)\MSECache
2010-09-21 10:32:34 ----D---- C:\ProgramData\Apple Computer
2010-09-16 15:54:35 ----D---- C:\VueScan
2010-09-16 14:54:53 ----A---- C:\Windows\SYSWOW64\XCEEDZIP.DLL
2010-09-16 14:54:53 ----A---- C:\Windows\SYSWOW64\XceedCry.dll
2010-09-16 14:54:52 ----D---- C:\Program Files (x86)\Driver Magician
2010-09-16 14:49:03 ----D---- C:\Program Files (x86)\Driver Checker
2010-09-16 14:47:00 ----D---- C:\ProgramData\Uniblue
2010-09-16 14:27:43 ----D---- C:\Program Files (x86)\Intel
2010-09-16 14:27:43 ----A---- C:\Windows\SYSWOW64\CSVer.dll
2010-09-16 14:26:45 ----D---- C:\Intel
2010-09-16 14:25:35 ----A---- C:\Windows\system32\RTNUninst64.dll
2010-09-16 14:25:35 ----A---- C:\Windows\system32\RtNicProp64.dll
2010-09-16 14:25:35 ----A---- C:\Windows\system32\drivers\Rt64win7.sys
2010-09-16 14:21:21 ----D---- C:\Windows\SYSWOW64\RTCOM
2010-09-16 14:21:21 ----D---- C:\Program Files\Realtek
2010-09-16 14:21:06 ----A---- C:\Windows\system32\WavesGUILib.dll
2010-09-16 14:21:06 ----A---- C:\Windows\system32\SRSWOW64.dll
2010-09-16 14:21:06 ----A---- C:\Windows\system32\SRSTSX64.dll
2010-09-16 14:21:06 ----A---- C:\Windows\system32\SRSTSH64.dll
2010-09-16 14:21:06 ----A---- C:\Windows\system32\SRSHP64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RtPgEx64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RtlCPAPI64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RtkCfg64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RtkAPO64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RtkApi64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RTEEP64A.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RTEEL64A.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RTEEG64A.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RTEED64A.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RTCOM64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RP3DHT64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RP3DAA64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\RCoInst64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\MBWrp64.dll
2010-09-16 14:21:05 ----A---- C:\Windows\system32\drivers\RTKVHD64.sys
2010-09-16 14:21:04 ----A---- C:\Windows\SYSWOW64\MBAPO32.dll
2010-09-16 14:21:04 ----A---- C:\Windows\system32\MBppld64.dll
2010-09-16 14:21:04 ----A---- C:\Windows\system32\MBPPCn64.dll
2010-09-16 14:21:04 ----A---- C:\Windows\system32\MBAPO64.dll
2010-09-16 14:21:04 ----A---- C:\Windows\system32\MaxxAudioEQ.dll
2010-09-16 14:21:04 ----A---- C:\Windows\system32\MaxxAudioAPO20.dll
2010-09-16 14:21:03 ----D---- C:\Program Files (x86)\Realtek
2010-09-16 14:21:03 ----A---- C:\Windows\system32\FMAPO64.dll
2010-09-16 14:21:03 ----A---- C:\Windows\system32\AERTAR64.dll
2010-09-16 14:21:03 ----A---- C:\Windows\system32\AERTAC64.dll
2010-09-16 14:21:01 ----HD---- C:\Program Files (x86)\Temp
2010-09-16 14:21:01 ----A---- C:\Windows\RtlExUpd.dll
2010-09-16 14:19:46 ----D---- C:\Program Files\ATI
2010-09-16 14:19:33 ----D---- C:\Program Files\ATI Technologies
2010-09-16 14:18:50 ----D---- C:\ATI
2010-09-16 13:49:12 ----D---- C:\Program Files (x86)\Driver-Soft
2010-09-16 12:38:52 ----D---- C:\ProgramData\PC Drivers HeadQuarters
2010-09-16 12:35:56 ----D---- C:\Users\Dexter\AppData\Roaming\Easeware
2010-09-16 12:33:40 ----D---- C:\Users\Dexter\AppData\Roaming\Uniblue
2010-09-16 12:05:58 ----D---- C:\Windows\PHOTOCD
2010-09-16 12:05:58 ----A---- C:\Windows\magic32.ini
2010-09-16 12:05:56 ----D---- C:\Windows\binupref
2010-09-16 12:05:55 ----D---- C:\Windows\SYSWOW64\disk3
2010-09-16 12:05:55 ----D---- C:\PROGRAM FILES (X 64)
2010-09-16 11:45:50 ----D---- C:\ProgramData\Sun
2010-09-16 11:45:34 ----A---- C:\Windows\SYSWOW64\javaws.exe
2010-09-16 11:45:34 ----A---- C:\Windows\SYSWOW64\javaw.exe
2010-09-16 11:45:34 ----A---- C:\Windows\SYSWOW64\java.exe
2010-09-16 11:45:34 ----A---- C:\Windows\SYSWOW64\deployJava1.dll
2010-09-16 11:15:02 ----D---- C:\ProgramData\NVIDIA
2010-09-16 11:12:35 ----D---- C:\Program Files\NVIDIA Corporation
2010-09-16 10:58:43 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2010-09-16 10:49:48 ----D---- C:\ProgramData\NVIDIA Corporation
2010-09-16 10:48:56 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2010-09-16 10:48:56 ----A---- C:\Windows\system32\iertutil.dll
2010-09-16 10:25:32 ----D---- C:\Windows\Twain32
2010-09-16 10:25:25 ----D---- C:\Windows\SYSWOW64\Color
2010-09-15 19:59:23 ----A---- C:\LM9831Log.txt
2010-09-15 19:54:28 ----A---- C:\Windows\vista32.ini
2010-09-15 17:29:01 ----D---- C:\Program Files (x86)\Font Fitting Room Deluxe
2010-09-15 12:31:35 ----D---- C:\Users\Dexter\AppData\Roaming\com.adobe.ExMan
2010-09-15 11:57:37 ----D---- C:\ProgramData\ALM
2010-09-15 11:56:17 ----RA---- C:\Windows\system32\AdobePDFUI.dll
2010-09-15 11:49:18 ----D---- C:\Program Files (x86)\Adobe Media Player
2010-09-15 11:46:48 ----D---- C:\Program Files\Common Files\Macrovision Shared
2010-09-15 11:46:48 ----D---- C:\Program Files\Common Files\Adobe
2010-09-15 08:16:40 ----A---- C:\Windows\system32\spoolsv.exe
2010-09-15 01:04:48 ----D---- C:\Windows\Sun
2010-09-14 20:40:25 ----D---- C:\Users\Dexter\AppData\Roaming\Canneverbe Limited
2010-09-14 20:40:25 ----D---- C:\ProgramData\Canneverbe Limited
2010-09-14 20:40:11 ----A---- C:\Windows\SYSWOW64\drivers\StarOpen.sys
2010-09-14 20:40:11 ----A---- C:\Windows\system32\drivers\StarOpen.sys
2010-09-14 20:40:10 ----D---- C:\Program Files (x86)\CDBurnerXP
2010-09-14 10:26:15 ----D---- C:\Program Files (x86)\QuickTime
2010-09-13 23:24:52 ----D---- C:\Program Files (x86)\CDisplay
2010-09-12 12:35:03 ----D---- C:\ProgramData\FLEXnet
2010-09-12 12:18:34 ----D---- C:\Windows\SYSWOW64\spool
2010-09-12 11:06:46 ----A---- C:\Windows\system32\MRT.exe
2010-09-10 22:10:58 ----D---- C:\Program Files\adobe
2010-09-10 20:52:15 ----D---- C:\Program Files (x86)\WinRAR
2010-09-10 12:38:35 ----D---- C:\Users\Dexter\AppData\Roaming\Avira
2010-09-09 13:46:33 ----D---- C:\Windows\SYSWOW64\Wat
2010-09-09 13:46:33 ----D---- C:\Windows\system32\Wat
2010-09-09 13:35:12 ----A---- C:\Windows\SYSWOW64\msv1_0.dll
2010-09-09 13:35:12 ----A---- C:\Windows\system32\msv1_0.dll
2010-09-09 13:30:36 ----A---- C:\Windows\SYSWOW64\PresentationHostProxy.dll
2010-09-09 13:30:36 ----A---- C:\Windows\SYSWOW64\PresentationHost.exe
2010-09-09 13:30:36 ----A---- C:\Windows\SYSWOW64\netfxperf.dll
2010-09-09 13:30:36 ----A---- C:\Windows\SYSWOW64\mscoree.dll
2010-09-09 13:30:36 ----A---- C:\Windows\SYSWOW64\dfshim.dll
2010-09-09 13:30:36 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2010-09-09 13:30:36 ----A---- C:\Windows\system32\PresentationHost.exe
2010-09-09 13:30:36 ----A---- C:\Windows\system32\netfxperf.dll
2010-09-09 13:30:36 ----A---- C:\Windows\system32\mscoree.dll
2010-09-09 13:30:36 ----A---- C:\Windows\system32\dfshim.dll
2010-09-09 13:30:22 ----A---- C:\Windows\system32\browserchoice.exe
2010-09-09 13:21:45 ----A---- C:\Windows\IsUn0405.exe
2010-09-09 12:25:04 ----D---- C:\ProgramData\Adobe
2010-09-09 12:22:22 ----D---- C:\ProgramData\Apple
2010-09-09 12:22:22 ----D---- C:\Program Files (x86)\Apple Software Update
2010-09-09 12:17:14 ----A---- C:\Windows\SYSWOW64\FileOps.exe
2010-09-09 12:17:13 ----D---- C:\Windows\SYSWOW64\Adobe
2010-09-09 12:14:53 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2010-09-09 12:14:53 ----D---- C:\Program Files (x86)\Adobe
2010-09-09 12:09:59 ----D---- C:\Windows\Adobe Illustrator CS
2010-09-09 11:06:20 ----D---- C:\ProgramData\eMule
2010-09-09 11:06:18 ----D---- C:\Program Files (x86)\eMule
2010-09-09 10:26:45 ----A---- C:\Windows\ODBC.INI
2010-09-09 10:26:09 ----D---- C:\Windows\PCHEALTH
2010-09-09 10:26:09 ----D---- C:\Program Files (x86)\Microsoft.NET
2010-09-09 10:26:09 ----D---- C:\Program Files (x86)\Microsoft Office
2010-09-09 10:20:29 ----A---- C:\Windows\system32\drivers\sptd.sys
2010-09-09 10:20:04 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2010-09-09 10:19:11 ----D---- C:\Users\Dexter\AppData\Roaming\DAEMON Tools Lite
2010-09-09 10:19:03 ----D---- C:\ProgramData\DAEMON Tools Lite
2010-09-09 09:52:13 ----D---- C:\Program Files (x86)\MagicISO
2010-09-09 09:48:46 ----D---- C:\Program Files (x86)\CCleaner
2010-09-09 09:45:21 ----D---- C:\Program Files (x86)\salcz152
2010-09-09 09:34:57 ----D---- C:\Users\Dexter\AppData\Roaming\QIP
2010-09-09 09:34:28 ----D---- C:\Program Files (x86)\QIP Infium
2010-09-09 09:10:10 ----D---- C:\Program Files (x86)\Quintessential Media Player
2010-09-09 07:59:24 ----A---- C:\Windows\SYSWOW64\asycfilt.dll
2010-09-09 07:59:24 ----A---- C:\Windows\system32\drivers\srv.sys
2010-09-09 07:59:24 ----A---- C:\Windows\system32\asycfilt.dll
2010-09-09 07:59:23 ----A---- C:\Windows\system32\ntdll.dll
2010-09-09 07:59:23 ----A---- C:\Windows\system32\drivers\srvnet.sys
2010-09-09 07:59:23 ----A---- C:\Windows\system32\drivers\srv2.sys
2010-09-09 07:59:22 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2010-09-09 07:59:22 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2010-09-09 07:59:22 ----A---- C:\Windows\system32\vbscript.dll
2010-09-09 07:59:21 ----A---- C:\Windows\SYSWOW64\schannel.dll
2010-09-09 07:59:21 ----A---- C:\Windows\system32\schannel.dll
2010-09-09 07:59:20 ----A---- C:\Windows\system32\wmp.dll
2010-09-09 07:59:18 ----A---- C:\Windows\SYSWOW64\wmp.dll
2010-09-09 07:59:18 ----A---- C:\Windows\system32\CertEnroll.dll
2010-09-09 07:59:17 ----A---- C:\Windows\SYSWOW64\CertEnroll.dll
2010-09-09 07:59:16 ----A---- C:\Windows\SYSWOW64\wmploc.DLL
2010-09-09 07:59:16 ----A---- C:\Windows\system32\wmploc.DLL
2010-09-09 07:58:52 ----A---- C:\Windows\SYSWOW64\secproc_isv.dll
2010-09-09 07:58:52 ----A---- C:\Windows\SYSWOW64\secproc.dll
2010-09-09 07:58:52 ----A---- C:\Windows\SYSWOW64\RMActivate_isv.exe
2010-09-09 07:58:52 ----A---- C:\Windows\system32\secproc_isv.dll
2010-09-09 07:58:52 ----A---- C:\Windows\system32\secproc.dll
2010-09-09 07:58:52 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2010-09-09 07:58:52 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2010-09-09 07:58:52 ----A---- C:\Windows\system32\RMActivate_isv.exe
2010-09-09 07:58:52 ----A---- C:\Windows\system32\RMActivate.exe
2010-09-09 07:58:51 ----A---- C:\Windows\SYSWOW64\secproc_ssp_isv.dll
2010-09-09 07:58:51 ----A---- C:\Windows\SYSWOW64\secproc_ssp.dll
2010-09-09 07:58:51 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp_isv.exe
2010-09-09 07:58:51 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp.exe
2010-09-09 07:58:51 ----A---- C:\Windows\SYSWOW64\RMActivate.exe
2010-09-09 07:58:51 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2010-09-09 07:58:51 ----A---- C:\Windows\system32\secproc_ssp.dll
2010-09-09 07:58:38 ----A---- C:\Windows\system32\shell32.dll
2010-09-09 07:58:37 ----A---- C:\Windows\SYSWOW64\shell32.dll
2010-09-09 07:58:35 ----A---- C:\Windows\SYSWOW64\inetcomm.dll
2010-09-09 07:58:35 ----A---- C:\Windows\system32\inetcomm.dll
2010-09-09 07:58:34 ----A---- C:\Windows\system32\drivers\tcpip.sys
2010-09-09 07:58:33 ----A---- C:\Windows\SYSWOW64\t2embed.dll
2010-09-09 07:58:33 ----A---- C:\Windows\system32\t2embed.dll
2010-09-09 07:58:31 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2010-09-09 07:58:31 ----A---- C:\Windows\system32\ntoskrnl.exe
2010-09-09 07:58:30 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2010-09-09 07:58:26 ----A---- C:\Windows\system32\mshtml.dll
2010-09-09 07:58:25 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2010-09-09 07:58:25 ----A---- C:\Windows\system32\ieframe.dll
2010-09-09 07:58:24 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2010-09-09 07:58:24 ----A---- C:\Windows\system32\urlmon.dll
2010-09-09 07:58:24 ----A---- C:\Windows\system32\mstime.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\wininet.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\mstime.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\ieui.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2010-09-09 07:58:23 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\wininet.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\msfeedssync.exe
2010-09-09 07:58:23 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\jsproxy.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\ieui.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\iepeers.dll
2010-09-09 07:58:23 ----A---- C:\Windows\system32\iedkcs32.dll
2010-09-09 07:58:13 ----A---- C:\Windows\SYSWOW64\oleaut32.dll
2010-09-09 07:58:13 ----A---- C:\Windows\system32\oleaut32.dll
2010-09-09 07:58:12 ----A---- C:\Windows\SYSWOW64\explorer.exe
2010-09-09 07:58:12 ----A---- C:\Windows\system32\winlogon.exe
2010-09-09 07:58:12 ----A---- C:\Windows\explorer.exe
2010-09-09 07:58:09 ----A---- C:\Windows\SYSWOW64\setup16.exe
2010-09-09 07:58:09 ----A---- C:\Windows\system32\wow64.dll
2010-09-09 07:58:08 ----A---- C:\Windows\SYSWOW64\wow32.dll
2010-09-09 07:58:08 ----A---- C:\Windows\SYSWOW64\user.exe
2010-09-09 07:58:08 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2010-09-09 07:58:08 ----A---- C:\Windows\SYSWOW64\instnm.exe
2010-09-09 07:58:07 ----A---- C:\Windows\SYSWOW64\rtutils.dll
2010-09-09 07:58:07 ----A---- C:\Windows\system32\rtutils.dll
2010-09-09 07:57:56 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2010-09-09 07:57:56 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2010-09-09 07:57:56 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2010-09-09 07:57:55 ----A---- C:\Windows\SYSWOW64\iccvid.dll
2010-09-09 07:57:55 ----A---- C:\Windows\system32\drivers\fvevol.sys
2010-09-09 07:57:54 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2010-09-09 07:57:54 ----A---- C:\Windows\system32\cdd.dll
2010-09-09 07:57:52 ----A---- C:\Windows\SYSWOW64\CPFilters.dll
2010-09-09 07:57:52 ----A---- C:\Windows\system32\CPFilters.dll
2010-09-09 07:57:51 ----A---- C:\Windows\SYSWOW64\psisdecd.dll
2010-09-09 07:57:51 ----A---- C:\Windows\system32\psisdecd.dll
2010-09-09 07:57:51 ----A---- C:\Windows\system32\msdri.dll
2010-09-09 07:57:40 ----A---- C:\Windows\SYSWOW64\quartz.dll
2010-09-09 07:57:40 ----A---- C:\Windows\system32\quartz.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\tsbyuv.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\msyuv.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\msvidc32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\msrle32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\mciavi32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\iyuv_32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\SYSWOW64\avifil32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\system32\tsbyuv.dll
2010-09-09 07:57:39 ----A---- C:\Windows\system32\msyuv.dll
2010-09-09 07:57:39 ----A---- C:\Windows\system32\msvidc32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\system32\msrle32.dll
2010-09-09 07:57:39 ----A---- C:\Windows\system32\iyuv_32.dll
2010-09-09 07:57:36 ----A---- C:\Windows\system32\win32k.sys
2010-09-09 07:57:33 ----A---- C:\Windows\SYSWOW64\msxml3.dll
2010-09-09 07:57:33 ----A---- C:\Windows\system32\msxml3.dll
2010-09-09 07:57:32 ----A---- C:\Windows\SYSWOW64\jscript.dll
2010-09-09 07:57:32 ----A---- C:\Windows\system32\jscript.dll
2010-09-09 07:57:30 ----A---- C:\Windows\system32\lsasrv.dll
2010-09-09 07:57:29 ----A---- C:\Windows\SYSWOW64\sspicli.dll
2010-09-09 07:57:29 ----A---- C:\Windows\SYSWOW64\secur32.dll
2010-09-09 07:57:29 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2010-09-09 07:57:14 ----A---- C:\Windows\SYSWOW64\msasn1.dll
2010-09-09 07:57:14 ----A---- C:\Windows\system32\msasn1.dll
2010-09-09 07:57:13 ----A---- C:\Windows\SYSWOW64\fontsub.dll
2010-09-09 07:57:13 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2010-09-09 07:57:13 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2010-09-09 07:57:13 ----A---- C:\Windows\system32\fontsub.dll
2010-09-09 07:57:13 ----A---- C:\Windows\system32\atmlib.dll
2010-09-09 07:57:13 ----A---- C:\Windows\system32\atmfd.dll
2010-09-09 07:56:27 ----D---- C:\Users\Dexter\AppData\Roaming\Macromedia
2010-09-08 21:15:25 ----D---- C:\Program Files (x86)\The KMPlayer
2010-09-08 21:09:39 ----D---- C:\Windows\SYSWOW64\Macromed
2010-09-08 19:58:46 ----D---- C:\Users\Dexter\AppData\Roaming\Opera
2010-09-08 17:54:12 ----D---- C:\Windows\Panther
2010-09-08 17:53:53 ----RA---- C:\Windows\system32\SilSupp.dll
2010-09-08 17:36:50 ----A---- C:\Windows\SYSWOW64\vsregexp.dll
2010-09-08 17:36:37 ----A---- C:\Windows\system32\drivers\netio.sys
2010-09-08 17:36:13 ----A---- C:\Windows\SYSWOW64\zlcommdb.dll
2010-09-08 17:36:13 ----A---- C:\Windows\SYSWOW64\zlcomm.dll
2010-09-08 17:36:09 ----A---- C:\Windows\SYSWOW64\vswmi.dll
2010-09-08 17:36:08 ----D---- C:\Windows\SYSWOW64\ZoneLabs
2010-09-08 17:36:08 ----A---- C:\Windows\SYSWOW64\zpeng25.dll
2010-09-08 17:36:08 ----A---- C:\Windows\SYSWOW64\vsxml.dll
2010-09-08 17:36:08 ----A---- C:\Windows\SYSWOW64\vspubapi.dll
2010-09-08 17:36:08 ----A---- C:\Windows\SYSWOW64\vsmonapi.dll
2010-09-08 17:36:07 ----A---- C:\Windows\SYSWOW64\vsdata.dll
2010-09-08 17:36:07 ----A---- C:\Windows\system32\drivers\~GLH0023.TMP
2010-09-08 17:36:02 ----N---- C:\Windows\system32\drivers\vsdatant.sys
2010-09-08 17:36:02 ----D---- C:\Program Files (x86)\Zone Labs
2010-09-08 17:35:27 ----D---- C:\ProgramData\CheckPoint
2010-09-08 17:35:26 ----D---- C:\Windows\Internet Logs
2010-09-08 17:35:26 ----A---- C:\Windows\SYSWOW64\vsutil.dll
2010-09-08 17:35:26 ----A---- C:\Windows\SYSWOW64\vsinit.dll
2010-09-08 17:33:42 ----A---- C:\Windows\SYSWOW64\drivers\avgntmgr.sys
2010-09-08 17:33:42 ----A---- C:\Windows\SYSWOW64\drivers\avgntdd.sys
2010-09-08 17:33:42 ----A---- C:\Windows\system32\drivers\avipbb.sys
2010-09-08 17:33:42 ----A---- C:\Windows\system32\drivers\avgntflt.sys
2010-09-08 17:33:41 ----D---- C:\ProgramData\Avira
2010-09-08 17:33:41 ----D---- C:\Program Files (x86)\Avira
2010-09-08 17:22:24 ----N---- C:\Windows\system32\MpSigStub.exe
2010-09-08 17:22:07 ----D---- C:\Program Files (x86)\Java
2010-09-08 17:21:50 ----D---- C:\Program Files\Silicon Image
2010-09-08 17:17:03 ----D---- C:\Program Files (x86)\Opera
2010-09-08 17:16:20 ----SHD---- C:\Windows\Installer
2010-09-08 17:05:24 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2010-09-08 17:05:24 ----A---- C:\Windows\SYSWOW64\cabview.dll
2010-09-08 17:05:24 ----A---- C:\Windows\system32\wintrust.dll
2010-09-08 17:05:24 ----A---- C:\Windows\system32\cabview.dll
2010-09-08 17:04:33 ----D---- C:\Users\Dexter\AppData\Roaming\Identities
2010-09-08 17:04:21 ----SD---- C:\Users\Dexter\AppData\Roaming\Microsoft
2010-09-08 17:04:21 ----D---- C:\Users\Dexter\AppData\Roaming\Media Center Programs
2010-09-08 17:04:08 ----SHD---- C:\Recovery
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Šablony
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Plocha
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Oblíbené položky
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Nabídka Start
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Dokumenty
2010-09-08 17:04:08 ----SHD---- C:\ProgramData\Data aplikací
2010-09-08 16:58:02 ----D---- C:\Windows\SoftwareDistribution
2010-09-08 16:55:22 ----D---- C:\Windows\Prefetch
2010-09-08 16:55:07 ----ASH---- C:\pagefile.sys
2010-09-08 16:55:05 ----SHD---- C:\System Volume Information
2010-09-08 16:55:05 ----ASH---- C:\hiberfil.sys
======List of files/folders modified in the last 1 months======
2010-10-05 12:51:08 ----RD---- C:\Program Files
2010-10-05 12:10:50 ----D---- C:\Users\Dexter\AppData\Roaming\Mozilla
2010-10-05 12:10:42 ----D---- C:\Program Files (x86)\Mozilla Firefox
2010-10-05 10:44:12 ----D---- C:\Windows\system32\config
2010-10-05 10:24:06 ----D---- C:\Windows\Temp
2010-10-02 13:41:44 ----D---- C:\Windows\System32
2010-10-02 13:41:44 ----D---- C:\Windows\inf
2010-10-02 13:41:44 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-09-30 03:47:10 ----D---- C:\Windows\rescache
2010-09-30 03:19:08 ----D---- C:\Windows\winsxs
2010-09-30 03:17:16 ----D---- C:\Windows\SYSWOW64\cs-CZ
2010-09-30 03:17:16 ----D---- C:\Windows\SysWOW64
2010-09-30 03:17:16 ----D---- C:\Windows\system32\DriverStore
2010-09-30 03:17:16 ----D---- C:\Windows\system32\drivers
2010-09-30 03:17:16 ----D---- C:\Windows\system32\cs-CZ
2010-09-30 03:17:16 ----D---- C:\Program Files\Internet Explorer
2010-09-30 03:17:16 ----D---- C:\Program Files (x86)\Internet Explorer
2010-09-30 03:01:04 ----D---- C:\Windows\system32\catroot
2010-09-29 10:21:24 ----D---- C:\Windows\system32\catroot2
2010-09-27 00:39:45 ----RD---- C:\Program Files (x86)
2010-09-27 00:38:35 ----RSD---- C:\Windows\Fonts
2010-09-21 10:32:34 ----HD---- C:\ProgramData
2010-09-20 22:29:11 ----D---- C:\Windows\system32\NDF
2010-09-16 19:15:18 ----D---- C:\Windows
2010-09-16 15:55:21 ----D---- C:\Windows\twain_32
2010-09-16 15:05:46 ----D---- C:\Windows\Tasks
2010-09-16 15:05:46 ----D---- C:\Windows\system32\Tasks
2010-09-16 14:32:18 ----D---- C:\Windows\system32\wdi
2010-09-16 14:19:48 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-09-16 12:41:59 ----RSD---- C:\Windows\assembly
2010-09-16 12:41:59 ----D---- C:\Windows\Microsoft.NET
2010-09-16 12:05:58 ----A---- C:\Windows\win.ini
2010-09-16 12:05:57 ----D---- C:\Windows\system
2010-09-16 12:05:56 ----A---- C:\Windows\ipmlib.dll
2010-09-16 12:05:55 ----D---- C:\Windows\SYSWOW64\drivers
2010-09-16 12:05:55 ----A---- C:\Windows\ud32.dll
2010-09-16 12:05:55 ----A---- C:\Windows\SYSWOW64\umaxusdf.dll
2010-09-16 12:05:55 ----A---- C:\Windows\oldud32.dll
2010-09-16 12:05:55 ----A---- C:\Windows\is11_16.exe
2010-09-16 12:05:55 ----A---- C:\Windows\ipmfile.dll
2010-09-16 12:05:55 ----A---- C:\Windows\bdongle.dll
2010-09-16 11:45:50 ----D---- C:\Program Files (x86)\Common Files
2010-09-16 11:33:49 ----SD---- C:\ProgramData\Microsoft
2010-09-16 11:13:03 ----D---- C:\Windows\Help
2010-09-16 03:00:29 ----D---- C:\Windows\debug
2010-09-15 19:59:13 ----D---- C:\Users\Dexter\AppData\Roaming\Adobe
2010-09-15 11:46:48 ----D---- C:\Program Files\Common Files
2010-09-12 11:09:06 ----D---- C:\Windows\SYSWOW64\en-US
2010-09-12 11:09:06 ----D---- C:\Windows\system32\en-US
2010-09-09 13:46:40 ----D---- C:\Program Files\Windows Media Player
2010-09-09 13:46:40 ----D---- C:\Program Files (x86)\Windows Media Player
2010-09-09 13:46:38 ----D---- C:\Program Files\Windows Mail
2010-09-09 13:46:38 ----D---- C:\Program Files (x86)\Windows Mail
2010-09-09 13:46:37 ----D---- C:\Windows\SYSWOW64\migration
2010-09-09 13:46:36 ----D---- C:\Windows\system32\migration
2010-09-09 13:46:35 ----D---- C:\Windows\AppPatch
2010-09-09 13:46:33 ----D---- C:\Windows\ehome
2010-09-09 10:46:42 ----RD---- C:\Users
2010-09-09 10:26:18 ----D---- C:\Windows\ShellNew
2010-09-08 18:38:24 ----D---- C:\Windows\Logs
2010-09-08 18:21:11 ----D---- C:\Windows\system32\LogFiles
2010-09-08 17:54:52 ----D---- C:\Windows\system32\drivers\etc
2010-09-08 17:24:26 ----D---- C:\Windows\system32\CodeIntegrity
2010-09-08 17:06:15 ----D---- C:\Windows\system32\restore
2010-09-08 17:04:30 ----SHD---- C:\$Recycle.Bin
2010-09-08 17:04:08 ----D---- C:\Program Files\Windows NT
2010-09-08 16:58:45 ----D---- C:\Windows\system32\sysprep
2010-09-08 16:57:18 ----D---- C:\Windows\system32\drivers\UMDF
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 214096]
R0 Si3132r5;SiI-3132 SoftRaid 5 Controller; C:\Windows\system32\DRIVERS\Si3132r5.sys [2007-12-26 337960]
R0 SiFilter;SATALink driver accelerator; C:\Windows\system32\DRIVERS\SiWinAcc.sys [2004-11-01 15872]
R0 SiRemFil;SATALink External Device Filter; C:\Windows\system32\DRIVERS\SiRemFil.sys [2006-10-18 10240]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2010-09-09 834544]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2010-03-02 116568]
R1 Vsdatant;Zone Alarm Firewall Driver; C:\Windows\system32\DRIVERS\vsdatant.sys [2010-05-15 458840]
R2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2008-06-27 88632]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2010-02-16 81072]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2010-09-03 2480104]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2010-06-23 344680]
S1 AEC671X;AEC671X; C:\Windows\System32\drivers\AEC671X.SYS []
S1 DMX3191;DMX3191; C:\Windows\System32\drivers\DMX3191.SYS []
S2 CDRPDACC;Quinnware CDDA Driver (by InfinaDyne); \??\C:\Program Files (x86)\Quintessential Media Player\cdrpdacc.sys [2007-01-25 5273]
S3 aerfe5q8;aerfe5q8; C:\Windows\system32\drivers\aerfe5q8.sys []
S3 cpuz132;cpuz132; \??\C:\Users\Dexter\AppData\Local\Temp\cpuz132\cpuz132_x64.sys []
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12352]
S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2009-11-12 5504]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2010-04-01 267432]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
R2 NMSAccess;NMSAccess; C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe [2010-03-04 71096]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2010-07-09 159336]
R2 SATARaid5 Config Service;SATARaid5 Configuration Service; C:\Program Files\Silicon Image\3132-W-A64-Sm SATARAID5\SATARaid5ConfigService.exe [2005-10-05 148480]
R2 vsmon;TrueVector Internet Monitor; C:\Windows\SysWOW64\ZoneLabs\vsmon.exe [2010-06-23 2435592]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 Adobe Version Cue CS4;Adobe Version Cue CS4; C:\Program Files (x86)\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [2008-08-15 284016]
S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2010-09-15 1038088]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2010-09-15 655624]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-09-09 1255736]
-----------------EOF-----------------
- Rudy
- Site Admin
- Příspěvky: 119426
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: některé služby google se chovají podivně
Udělejte kompletní sken MBAM: http://www.malwarebytes.org/mbam.php a dejte log. Předem nic nemažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
-
- Návštěvník
- Příspěvky: 209
- Registrován: 26 pro 2007 17:47
Re: některé služby google se chovají podivně
omlouvám se, že jsem nezareagoval dřív, včera jsem byl celý den pryč, mohl jsem až dnes. tady je log:
Malwarebytes' Anti-Malware 1.46
http://www.malwarebytes.org
Verze databáze: 4749
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
7.10.2010 10:27:57
mbam-log-2010-10-07 (10-27-57).txt
Typ skenu: Úplný sken (C:\|E:\|F:\|G:\|)
Skenované objekty: 348262
Uplynulý čas: 52 minuta(y), 13 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 14
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\Program Files (x86)\Quintessential Media Player\uninst.exe (P2P.Dropper) -> No action taken.
F:\soft\qip\qip_skin_maker_2100\bszip.dll (Worm.P2P) -> No action taken.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\10000001600002i\msiexec.exe (Rootkit.Dropper) -> No action taken.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000600002i\svchost.exe (Rootkit.Dropper) -> No action taken.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000b00002i\rundll32.exe (Rootkit.Dropper) -> No action taken.
F:\soft\_Cestiny, crack\ABBYY.FineReader.Professional.v8.0.0.706.Incl.Keymaker-CORE\keygen.exe (Malware.Packer.Gen) -> No action taken.
F:\soft\_přehravače\qmp_5.0.121.exe (P2P.Dropper) -> No action taken.
F:\soft\_přehravače\qmp_5.0.121_lite.exe (P2P.Dropper) -> No action taken.
G:\filmy + hudba f\soft\qip\qip_skin_maker_2100\bszip.dll (Worm.P2P) -> No action taken.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\10000001600002i\msiexec.exe (Rootkit.Dropper) -> No action taken.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000600002i\svchost.exe (Rootkit.Dropper) -> No action taken.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000b00002i\rundll32.exe (Rootkit.Dropper) -> No action taken.
G:\filmy + hudba f\soft\_Cestiny, crack\ABBYY.FineReader.Professional.v8.0.0.706.Incl.Keymaker-CORE\keygen.exe (Malware.Packer.Gen) -> No action taken.
G:\filmy + hudba f\soft\_přehravače\qmp_5.0.121.exe (P2P.Dropper) -> No action taken.
Malwarebytes' Anti-Malware 1.46
http://www.malwarebytes.org
Verze databáze: 4749
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
7.10.2010 10:27:57
mbam-log-2010-10-07 (10-27-57).txt
Typ skenu: Úplný sken (C:\|E:\|F:\|G:\|)
Skenované objekty: 348262
Uplynulý čas: 52 minuta(y), 13 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 14
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\Program Files (x86)\Quintessential Media Player\uninst.exe (P2P.Dropper) -> No action taken.
F:\soft\qip\qip_skin_maker_2100\bszip.dll (Worm.P2P) -> No action taken.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\10000001600002i\msiexec.exe (Rootkit.Dropper) -> No action taken.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000600002i\svchost.exe (Rootkit.Dropper) -> No action taken.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000b00002i\rundll32.exe (Rootkit.Dropper) -> No action taken.
F:\soft\_Cestiny, crack\ABBYY.FineReader.Professional.v8.0.0.706.Incl.Keymaker-CORE\keygen.exe (Malware.Packer.Gen) -> No action taken.
F:\soft\_přehravače\qmp_5.0.121.exe (P2P.Dropper) -> No action taken.
F:\soft\_přehravače\qmp_5.0.121_lite.exe (P2P.Dropper) -> No action taken.
G:\filmy + hudba f\soft\qip\qip_skin_maker_2100\bszip.dll (Worm.P2P) -> No action taken.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\10000001600002i\msiexec.exe (Rootkit.Dropper) -> No action taken.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000600002i\svchost.exe (Rootkit.Dropper) -> No action taken.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000b00002i\rundll32.exe (Rootkit.Dropper) -> No action taken.
G:\filmy + hudba f\soft\_Cestiny, crack\ABBYY.FineReader.Professional.v8.0.0.706.Incl.Keymaker-CORE\keygen.exe (Malware.Packer.Gen) -> No action taken.
G:\filmy + hudba f\soft\_přehravače\qmp_5.0.121.exe (P2P.Dropper) -> No action taken.
- Rudy
- Site Admin
- Příspěvky: 119426
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: některé služby google se chovají podivně
Všechny položky, které MBAM nalezl, smažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
-
- Návštěvník
- Příspěvky: 209
- Registrován: 26 pro 2007 17:47
Re: některé služby google se chovají podivně
bohužel těsně před smazáním modrá smrt... takže rescan. mám po smazání znovu vložit log z rsit?
(modrá smrt: mám novou instalaci win na čistý disky cca před měsícem a půl a ještě se mi to nestalo. zároveň s tím mi spadlo raid pole. hw problém asi?)
(modrá smrt: mám novou instalaci win na čistý disky cca před měsícem a půl a ještě se mi to nestalo. zároveň s tím mi spadlo raid pole. hw problém asi?)
- Rudy
- Site Admin
- Příspěvky: 119426
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: některé služby google se chovají podivně
HW problém je samozřejmě možný. Zkuste to znovu, můžete i v nouz. režimu, kdyby to nešlo jinak.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
-
- Návštěvník
- Příspěvky: 209
- Registrován: 26 pro 2007 17:47
Re: některé služby google se chovají podivně
Malwarebytes' Anti-Malware 1.46
http://www.malwarebytes.org
Verze databáze: 4749
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
8.10.2010 12:08:36
mbam-log-2010-10-08 (12-08-36).txt
Typ skenu: Úplný sken (C:\|E:\|F:\|G:\|)
Skenované objekty: 342189
Uplynulý čas: 49 minuta(y), 9 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 14
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\Program Files (x86)\Quintessential Media Player\uninst.exe (P2P.Dropper) -> Quarantined and deleted successfully.
F:\soft\qip\qip_skin_maker_2100\bszip.dll (Worm.P2P) -> Quarantined and deleted successfully.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\10000001600002i\msiexec.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000600002i\svchost.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000b00002i\rundll32.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
F:\soft\_Cestiny, crack\ABBYY.FineReader.Professional.v8.0.0.706.Incl.Keymaker-CORE\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
F:\soft\_přehravače\qmp_5.0.121.exe (P2P.Dropper) -> Quarantined and deleted successfully.
F:\soft\_přehravače\qmp_5.0.121_lite.exe (P2P.Dropper) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\qip\qip_skin_maker_2100\bszip.dll (Worm.P2P) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\10000001600002i\msiexec.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000600002i\svchost.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000b00002i\rundll32.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\_Cestiny, crack\ABBYY.FineReader.Professional.v8.0.0.706.Incl.Keymaker-CORE\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\_přehravače\qmp_5.0.121.exe (P2P.Dropper) -> Quarantined and deleted successfully.
http://www.malwarebytes.org
Verze databáze: 4749
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
8.10.2010 12:08:36
mbam-log-2010-10-08 (12-08-36).txt
Typ skenu: Úplný sken (C:\|E:\|F:\|G:\|)
Skenované objekty: 342189
Uplynulý čas: 49 minuta(y), 9 sekunda(y)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 14
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
C:\Program Files (x86)\Quintessential Media Player\uninst.exe (P2P.Dropper) -> Quarantined and deleted successfully.
F:\soft\qip\qip_skin_maker_2100\bszip.dll (Worm.P2P) -> Quarantined and deleted successfully.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\10000001600002i\msiexec.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000600002i\svchost.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
F:\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000b00002i\rundll32.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
F:\soft\_Cestiny, crack\ABBYY.FineReader.Professional.v8.0.0.706.Incl.Keymaker-CORE\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
F:\soft\_přehravače\qmp_5.0.121.exe (P2P.Dropper) -> Quarantined and deleted successfully.
F:\soft\_přehravače\qmp_5.0.121_lite.exe (P2P.Dropper) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\qip\qip_skin_maker_2100\bszip.dll (Worm.P2P) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\10000001600002i\msiexec.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000600002i\svchost.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\_adobe\Adobe Photoshop CS3 Portable\CSDATA\1000000b00002i\rundll32.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\_Cestiny, crack\ABBYY.FineReader.Professional.v8.0.0.706.Incl.Keymaker-CORE\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
G:\filmy + hudba f\soft\_přehravače\qmp_5.0.121.exe (P2P.Dropper) -> Quarantined and deleted successfully.
- Rudy
- Site Admin
- Příspěvky: 119426
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: některé služby google se chovají podivně
Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
-
- Návštěvník
- Příspěvky: 209
- Registrován: 26 pro 2007 17:47
Re: některé služby google se chovají podivně
internet rychlejší, což je skvělý, potíž s googleskupinou zůstává.
navíc nejede jen jedna skupina, jiný jo, takže problém asi bude jinde?
navíc nejede jen jedna skupina, jiný jo, takže problém asi bude jinde?
- Rudy
- Site Admin
- Příspěvky: 119426
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: některé služby google se chovají podivně
Ještě můžete zkusit obnovu systému k datu, kdy korektně fungoval. Po vriové stránce zdá se být PC čistý.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
-
- Návštěvník
- Příspěvky: 209
- Registrován: 26 pro 2007 17:47
Re: některé služby google se chovají podivně
můžu, ale ono to odcházelo postupně, nejdřív se to načítalo blbě, občas a čím dál pomaleji... takže nějakej zlom nenastal, jestli není potíž na jejich straně... nevim. zkusim.
děkuju za pomoc a za vyčištění pc!
děkuju za pomoc a za vyčištění pc!
- Rudy
- Site Admin
- Příspěvky: 119426
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: některé služby google se chovají podivně
Nemáte zač!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
-
- Návštěvník
- Příspěvky: 209
- Registrován: 26 pro 2007 17:47
Re: některé služby google se chovají podivně
to víte že jo! (:
- Rudy
- Site Admin
- Příspěvky: 119426
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: některé služby google se chovají podivně

Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.