Zamrza spodni lista
Napsal: 08 črc 2011 08:32
Ahoj. Moc prosim o pomoc. Antivirus je bezmocny. Pouzivam eseta, ale neumi tento vir odstranit. udelal jsem log. Poprve. Snad spravne.
Windows Vista SP 1 (build 7601)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
Log vygenerován: 8.7.2011 9:24:56
================================================================
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\ATIESRXX.EXE
(rootkit?) audiodg.exe
C:\WINDOWS\SYSTEM32\ATIECLXX.EXE
C:\WINDOWS\SYSTEM32\AEADISRV.EXE
C:\WINDOWS\SYSTEM32\PRINTCTRL.EXE
C:\PROGRAM FILES\O2\O2CZ\EMMSN.EXE
C:\PROGRAM FILES\O2\NORI\NORI.EXE
Scanner
================================================================
[?] atiesrxx.exe
Non Microsoft v System32:
Nemá okno
[S] audiodg.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Advanced SystemCare 4]
Nelze otevřít
[?] atieclxx.exe
Non Microsoft v System32:
[R] ASCService.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 7
[?] AEADISRV.EXE
Non Microsoft v System32:
Nemá okno
[?] PrintCtrl.exe
Non Microsoft v System32:
Nemá okno
Soubor 7%
[R] WLIDSVC.EXE
Ověřený Microsoft: Ne
Podobná jména: WLIDSVC.EXE X WLIDSVCM.EXE
[R] WLIDSVCM.EXE
Ověřený Microsoft: Ne
Podobná jména: WLIDSVCM.EXE X WLIDSVC.EXE
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
Podvržená cesta modulu: (40AC0000) [DLL] ?
[R] SynTPEnh.exe
Spouští se po startu HKLM Run [SynTPEnh]
[R] egui.exe
Spouští se po startu HKLM Run [egui]
[R] ASCTray.exe
Spouští se po startu HKCU Run [Advanced SystemCare 4]
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 7
[R] DTLite.exe
Spouští se po startu HKCU Run [DAEMON Tools Lite]
[?] EMMSN.exe
Soubor 7%
[?] Nori.exe
Soubor 7%
[R] CToolbar.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Skrytá cesta EXE: C:\PROGRA~1\Crawler\CToolbar.exe
[R] skypePM.exe
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8
Po spuštění
================================================================
HKCU Run
|_ [R][DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\DTLite.exe -autorun
HKLM Run
|_ [R][egui] C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe /hide /waitservice
HKLM ShellServiceObjectDelayLoad
|_ [X][WebCheck] (Soubor nenalezen)
HKLM IC
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
|_ [X][{9B71D88C-C598-4935-C5D1-43AA4DB90836}] C:\Windows\system32\win32\system32.exe s
HKLM BHO
|_ [X][{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] (Soubor nenalezen)
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[X] Acronis OS Selector Reinstall Service
|_ Cesta: C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: AcronisOSSReinstallSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Andrea ADI Filters Service
|_ Cesta: C:\Windows\system32\AEADISRV.EXE
| |_ Výrobce: Andrea Electronics Corporation
| |_ Popis: Andrea filters APO access service (32-bit)
| |_ MD5: 4DC6B0772D1698F04FC79053A21C8260
|
|_ Jméno: AEADIFilters
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] AMD External Events Utility
|_ Cesta: C:\Windows\system32\atiesrxx.exe
| |_ Výrobce: AMD
| |_ Popis: AMD External Events Service Module
| |_ MD5: A236CEE2BF90381E981EBB870429FA9B
|
|_ Jméno: AMD External Events Utility
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Net Driver HPZ12
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\HPZinw12.dll
| |_ Výrobce: Hewlett-Packard
| |_ Popis: Dot4Net Module
| |_ MD5: 51C6D8BFBD4EA5B62A1BA7F4469250D3
|
|_ Jméno: Net Driver HPZ12
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Pml Driver HPZ12
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\HPZipm12.dll
| |_ Výrobce: Hewlett-Packard
| |_ Popis: PmlDrv Module
| |_ MD5: 79834AA2FBF9FE81EEBB229024F6F7FC
|
|_ Jméno: Pml Driver HPZ12
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Printer Control
|_ Cesta: C:\Windows\system32\PrintCtrl.exe
| |_ Výrobce: ActMask Co.,Ltd - HTTP://WWW.ALL2PDF.COM
| |_ Popis: PrintCtrl
| |_ MD5: 81DBFB92EC47CAC5A7DBAC688886C212
|
|_ Jméno: Printer Control
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[X] adfs
|_ Cesta: C:\Windows\system32\drivers\adfs.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: adfs
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ADI UAA Function Driver for High Definition Audio Service
|_ Cesta: C:\Windows\system32\drivers\ADIHdAud.sys
| |_ Výrobce: Analog Devices, Inc.
| |_ Popis: High Definition Audio Function Driver
| |_ MD5: 6C61BCEB60C2C187E6F96001FD69493E
|
|_ Jméno: ADIHdAudAddService
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Agere Systems Soft Modem
|_ Cesta: C:\Windows\system32\DRIVERS\AGRSM.sys
| |_ Výrobce: LSI Corporation
| |_ Popis: SoftModem Device Driver
| |_ MD5: C6FA08A8CCA9001F3197525B07331715
|
|_ Jméno: AgereSoftModem
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] atikmdag
|_ Cesta: C:\Windows\system32\DRIVERS\atikmdag.sys
| |_ Výrobce: ATI Technologies Inc.
| |_ Popis: ATI Radeon Kernel Mode Driver
| |_ MD5: A4252328D2B1520571102992EF0B0E5C
|
|_ Jméno: atikmdag
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HBtnKey
|_ Cesta: C:\Windows\system32\DRIVERS\cpqbttn.sys
| |_ Výrobce: Hewlett-Packard Development Company, L.P.
| |_ Popis: HP Tablet PC Key Button HID Driver
| |_ MD5: 7DAD592A4D28092D584CFB4DEEF1373D
|
|_ Jméno: HBtnKey
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HpqKbFilter Driver
|_ Cesta: C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
| |_ Výrobce: Hewlett-Packard Development Company, L.P.
| |_ Popis: HpqKbFiltr Keyboard Filter Driver
| |_ MD5: 1210960FF8928950D2A786895B0C424A
|
|_ Jméno: HpqKbFiltr
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HUAWEI Mobile Connect - USB Smart Card Reader
|_ Cesta: C:\Windows\system32\DRIVERS\ewdcsc.sys
| |_ Výrobce: Huawei Tech. Co., Ltd.
| |_ Popis: HUAWEI USB Smart Card Driver
| |_ MD5: C1258ADCBE6E51A3C06C234D2BDB81B5
|
|_ Jméno: Huawei
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Huawei DataCard USB Modem and USB Serial
|_ Cesta: C:\Windows\system32\DRIVERS\ewusbmdm.sys
| |_ Výrobce: Huawei Technologies Co., Ltd.
| |_ Popis: USB Modem/Serial Device Driver
| |_ MD5: 988C0A49F09D75D3341CB419141793C1
|
|_ Jméno: hwdatacard
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Huawei DataCard USB PNP Device
|_ Cesta: C:\Windows\system32\DRIVERS\ewusbdev.sys
| |_ Výrobce: Huawei Technologies Co., Ltd.
| |_ Popis: USB Modem/Serial Device Driver
| |_ MD5: A259D3619AA23D4562581067F85E2006
|
|_ Jméno: hwusbdev
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ManyCam Virtual Webcam, WDM Video Capture Driver
|_ Cesta: C:\Windows\system32\DRIVERS\ManyCam.sys
| |_ Výrobce: ManyCam LLC.
| |_ Popis: ManyCam Virtual Webcam, WDM Video Capture Driver
| |_ MD5: C6D085C7045200143528136A43A65FDE
|
|_ Jméno: ManyCam
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows 7 32 Bit
|_ Cesta: C:\Windows\system32\DRIVERS\NETw5s32.sys
| |_ Výrobce: Intel Corporation
| |_ Popis: Intel® Wireless WiFi Link Driver
| |_ MD5: 5B2DFA9C5C02DDF2A113CC0F551B59DF
|
|_ Jméno: NETw5s32
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SCDEmu
|_ Cesta: C:\Windows\system32\drivers\SCDEmu.sys
| |_ Výrobce: PowerISO Computing, Inc.
| |_ Popis: PowerISO Virtual Drive
| |_ MD5: 612A3D69E603DBBE5C3C1079186A0393
|
|_ Jméno: SCDEmu
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller
|_ Cesta: C:\Windows\system32\DRIVERS\yk62x86.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: 30B73EB97218A16CBC6DE535782A1B35
|
|_ Jméno: yukonw7
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] actprint.dll
|_ Cesta: C:\Windows\System32\spool\prtprocs\w32x86\ActPrint.dll
|_ MD5: 31918EA665631EF5448447AAD2F1057B
|_ Výrobce: ActMask Co.,Ltd
|_ Procesy
|_ spoolsv.exe (1556)
[?] hpcpp5r1.dll
|_ Cesta: C:\Windows\System32\spool\prtprocs\w32x86\hpcpp5r1.DLL
|_ MD5: 05EE0CF634385D65F968B2FB7C1AA375
|_ Výrobce: Hewlett-Packard Corporation
|_ Procesy
|_ spoolsv.exe (1556)
[?] mfc80u.dll
|_ Cesta: C:\Windows\WinSxS\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_cbf5e994470a1a8f\MFC80U.DLL
|_ MD5: E2C48CD0132D4D1DC7D0DF9A6BEF686A
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ egui.exe (2772)
[?] wrltid.dll
|_ Cesta: C:\Program Files\O2\O2CZ\WRLTID.dll
|_ MD5: AEC0B386D9F9803305048C43BBDFD688
|_ Výrobce: Telefónica I+D
|_ Procesy
|_ EMMSN.exe (4016)
[?] mensajeriadirecta.dll
|_ Cesta: C:\Program Files\O2\O2CZ\MensajeriaDirecta.dll
|_ MD5: 075E157C0C67E84E227D5ACE4AF8810D
|_ Výrobce: Telefónica I+D
|_ Procesy
|_ EMMSN.exe (4016)
[?] agendalib.dll
|_ Cesta: C:\Program Files\O2\O2CZ\AgendaLib.dll
|_ MD5: 7886D6CFA7CDD50A2F063F012C019E1F
|_ Výrobce: ?
|_ Procesy
|_ EMMSN.exe (4016)
[?] sqlite3.dll
|_ Cesta: C:\Program Files\O2\O2CZ\sqlite3.dll
|_ MD5: 7C2DC40E725BCBB3B5F2757EB1443325
|_ Výrobce:
|_ Procesy
|_ EMMSN.exe (4016)
|_ firefox.exe (2856)
|_ plugin-container.exe (5436)
[?] legplug.nori.dll
|_ Cesta: C:\Program Files\O2\Nori\legplug.nori.dll
|_ MD5: E5D13950D79235D76E6FEB01A41ED97D
|_ Výrobce: Telefónica I+D
|_ Procesy
|_ Nori.exe (4072)
[?] plghwi.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plghwi.dll
|_ MD5: A237C9E71EF83D8AF75408CE39E990F5
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] plgnvt.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plgnvt.dll
|_ MD5: 31F645114DE402CDC18A1ADFCC1C0222
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] plgopt.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plgopt.dll
|_ MD5: 1424CAD5FC8C31975ABB7C50CD2114A0
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] plgser.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plgser.dll
|_ MD5: D59288424B60B35438D2D10B2C61A729
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] plgsie.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plgsie.dll
|_ MD5: 444981199A459538672F6A388679AA84
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] plgzte.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plgzte.dll
|_ MD5: 7A9E67CB12A92D60CC11D84C5B2D27B6
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] gobiplug.nori.dll
|_ Cesta: C:\Program Files\O2\Nori\gobiplug.nori.dll
|_ MD5: D9D034114AEAD71F6C334C48F723E377
|_ Výrobce: Telefónica I+D
|_ Procesy
|_ Nori.exe (4072)
[!] xshared.dll
|_ Cesta: C:\Program Files\Crawler\firefox\components\xshared.dll
|_ MD5: 54E8D9FED5A310A11A42EECA9D0E42A5
|_ Výrobce: Crawler.com
|_ Procesy
|_ firefox.exe (2856)
[!] xcomm.dll
|_ Cesta: C:\Program Files\Crawler\firefox\components\xcomm.dll
|_ MD5: 297CC1092851B49915A16F451DFE0901
|_ Výrobce: Crawler.com
|_ Procesy
|_ firefox.exe (2856)
[!] xwsg.dll
|_ Cesta: C:\Program Files\Crawler\firefox\components\xwsg.dll
|_ MD5: F81E328E8EFD963ADCCC279240EE44C5
|_ Výrobce: Crawler.com
|_ Procesy
|_ firefox.exe (2856)
[?] xsupport.dll
|_ Cesta: C:\Program Files\Crawler\firefox\components\xsupport.dll
|_ MD5: 2782C061D4B55B428EB42E1C61A89403
|_ Výrobce: Crawler.com
|_ Procesy
|_ firefox.exe (2856)
[!] ctbcomm.dll
|_ Cesta: C:\Program Files\Crawler\ctbcomm.dll
|_ MD5: F9C284615AA94AB7BD2D05B829810190
|_ Výrobce: Crawler.com
|_ Procesy
|_ CToolbar.exe (3028)
[!] websecurityguard.dll
|_ Cesta: C:\Program Files\Crawler\WebSecurityGuard.dll
|_ MD5: C66CE5FEA0D2F8E54E840C43143D62AF
|_ Výrobce: Crawler.com
|_ Procesy
|_ CToolbar.exe (3028)
[?] cxcore099.dll
|_ Cesta: C:\Program Files\ManyCam\Bin\cxcore099.dll
|_ MD5: 286284D4AE1C67D0D5666B1417DCD575
|_ Výrobce: Intel Corporation.
|_ Procesy
|_ Skype.exe (3148)
[?] cv099.dll
|_ Cesta: C:\Program Files\ManyCam\Bin\cv099.dll
|_ MD5: 2A8B33FEE2F84490D52A3A7C75254971
|_ Výrobce: Intel Corporation.
|_ Procesy
|_ Skype.exe (3148)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]
Windows Vista SP 1 (build 7601)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
Log vygenerován: 8.7.2011 9:24:56
================================================================
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\ATIESRXX.EXE
(rootkit?) audiodg.exe
C:\WINDOWS\SYSTEM32\ATIECLXX.EXE
C:\WINDOWS\SYSTEM32\AEADISRV.EXE
C:\WINDOWS\SYSTEM32\PRINTCTRL.EXE
C:\PROGRAM FILES\O2\O2CZ\EMMSN.EXE
C:\PROGRAM FILES\O2\NORI\NORI.EXE
Scanner
================================================================
[?] atiesrxx.exe
Non Microsoft v System32:
Nemá okno
[S] audiodg.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Advanced SystemCare 4]
Nelze otevřít
[?] atieclxx.exe
Non Microsoft v System32:
[R] ASCService.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 7
[?] AEADISRV.EXE
Non Microsoft v System32:
Nemá okno
[?] PrintCtrl.exe
Non Microsoft v System32:
Nemá okno
Soubor 7%
[R] WLIDSVC.EXE
Ověřený Microsoft: Ne
Podobná jména: WLIDSVC.EXE X WLIDSVCM.EXE
[R] WLIDSVCM.EXE
Ověřený Microsoft: Ne
Podobná jména: WLIDSVCM.EXE X WLIDSVC.EXE
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
Podvržená cesta modulu: (40AC0000) [DLL] ?
[R] SynTPEnh.exe
Spouští se po startu HKLM Run [SynTPEnh]
[R] egui.exe
Spouští se po startu HKLM Run [egui]
[R] ASCTray.exe
Spouští se po startu HKCU Run [Advanced SystemCare 4]
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 7
[R] DTLite.exe
Spouští se po startu HKCU Run [DAEMON Tools Lite]
[?] EMMSN.exe
Soubor 7%
[?] Nori.exe
Soubor 7%
[R] CToolbar.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Skrytá cesta EXE: C:\PROGRA~1\Crawler\CToolbar.exe
[R] skypePM.exe
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8
Po spuštění
================================================================
HKCU Run
|_ [R][DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\DTLite.exe -autorun
HKLM Run
|_ [R][egui] C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe /hide /waitservice
HKLM ShellServiceObjectDelayLoad
|_ [X][WebCheck] (Soubor nenalezen)
HKLM IC
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
|_ [X][{9B71D88C-C598-4935-C5D1-43AA4DB90836}] C:\Windows\system32\win32\system32.exe s
HKLM BHO
|_ [X][{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] (Soubor nenalezen)
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[X] Acronis OS Selector Reinstall Service
|_ Cesta: C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: AcronisOSSReinstallSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Andrea ADI Filters Service
|_ Cesta: C:\Windows\system32\AEADISRV.EXE
| |_ Výrobce: Andrea Electronics Corporation
| |_ Popis: Andrea filters APO access service (32-bit)
| |_ MD5: 4DC6B0772D1698F04FC79053A21C8260
|
|_ Jméno: AEADIFilters
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] AMD External Events Utility
|_ Cesta: C:\Windows\system32\atiesrxx.exe
| |_ Výrobce: AMD
| |_ Popis: AMD External Events Service Module
| |_ MD5: A236CEE2BF90381E981EBB870429FA9B
|
|_ Jméno: AMD External Events Utility
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Net Driver HPZ12
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\HPZinw12.dll
| |_ Výrobce: Hewlett-Packard
| |_ Popis: Dot4Net Module
| |_ MD5: 51C6D8BFBD4EA5B62A1BA7F4469250D3
|
|_ Jméno: Net Driver HPZ12
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Pml Driver HPZ12
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 54A47F6B5E09A77E61649109C6A08866
|
|_ ServiceDLL: C:\Windows\system32\HPZipm12.dll
| |_ Výrobce: Hewlett-Packard
| |_ Popis: PmlDrv Module
| |_ MD5: 79834AA2FBF9FE81EEBB229024F6F7FC
|
|_ Jméno: Pml Driver HPZ12
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Printer Control
|_ Cesta: C:\Windows\system32\PrintCtrl.exe
| |_ Výrobce: ActMask Co.,Ltd - HTTP://WWW.ALL2PDF.COM
| |_ Popis: PrintCtrl
| |_ MD5: 81DBFB92EC47CAC5A7DBAC688886C212
|
|_ Jméno: Printer Control
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[X] adfs
|_ Cesta: C:\Windows\system32\drivers\adfs.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: adfs
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ADI UAA Function Driver for High Definition Audio Service
|_ Cesta: C:\Windows\system32\drivers\ADIHdAud.sys
| |_ Výrobce: Analog Devices, Inc.
| |_ Popis: High Definition Audio Function Driver
| |_ MD5: 6C61BCEB60C2C187E6F96001FD69493E
|
|_ Jméno: ADIHdAudAddService
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Agere Systems Soft Modem
|_ Cesta: C:\Windows\system32\DRIVERS\AGRSM.sys
| |_ Výrobce: LSI Corporation
| |_ Popis: SoftModem Device Driver
| |_ MD5: C6FA08A8CCA9001F3197525B07331715
|
|_ Jméno: AgereSoftModem
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] atikmdag
|_ Cesta: C:\Windows\system32\DRIVERS\atikmdag.sys
| |_ Výrobce: ATI Technologies Inc.
| |_ Popis: ATI Radeon Kernel Mode Driver
| |_ MD5: A4252328D2B1520571102992EF0B0E5C
|
|_ Jméno: atikmdag
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HBtnKey
|_ Cesta: C:\Windows\system32\DRIVERS\cpqbttn.sys
| |_ Výrobce: Hewlett-Packard Development Company, L.P.
| |_ Popis: HP Tablet PC Key Button HID Driver
| |_ MD5: 7DAD592A4D28092D584CFB4DEEF1373D
|
|_ Jméno: HBtnKey
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HpqKbFilter Driver
|_ Cesta: C:\Windows\system32\DRIVERS\HpqKbFiltr.sys
| |_ Výrobce: Hewlett-Packard Development Company, L.P.
| |_ Popis: HpqKbFiltr Keyboard Filter Driver
| |_ MD5: 1210960FF8928950D2A786895B0C424A
|
|_ Jméno: HpqKbFiltr
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HUAWEI Mobile Connect - USB Smart Card Reader
|_ Cesta: C:\Windows\system32\DRIVERS\ewdcsc.sys
| |_ Výrobce: Huawei Tech. Co., Ltd.
| |_ Popis: HUAWEI USB Smart Card Driver
| |_ MD5: C1258ADCBE6E51A3C06C234D2BDB81B5
|
|_ Jméno: Huawei
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Huawei DataCard USB Modem and USB Serial
|_ Cesta: C:\Windows\system32\DRIVERS\ewusbmdm.sys
| |_ Výrobce: Huawei Technologies Co., Ltd.
| |_ Popis: USB Modem/Serial Device Driver
| |_ MD5: 988C0A49F09D75D3341CB419141793C1
|
|_ Jméno: hwdatacard
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Huawei DataCard USB PNP Device
|_ Cesta: C:\Windows\system32\DRIVERS\ewusbdev.sys
| |_ Výrobce: Huawei Technologies Co., Ltd.
| |_ Popis: USB Modem/Serial Device Driver
| |_ MD5: A259D3619AA23D4562581067F85E2006
|
|_ Jméno: hwusbdev
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ManyCam Virtual Webcam, WDM Video Capture Driver
|_ Cesta: C:\Windows\system32\DRIVERS\ManyCam.sys
| |_ Výrobce: ManyCam LLC.
| |_ Popis: ManyCam Virtual Webcam, WDM Video Capture Driver
| |_ MD5: C6D085C7045200143528136A43A65FDE
|
|_ Jméno: ManyCam
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ovladač adaptéru Intel(R) Wireless WiFi Link pro systém Windows 7 32 Bit
|_ Cesta: C:\Windows\system32\DRIVERS\NETw5s32.sys
| |_ Výrobce: Intel Corporation
| |_ Popis: Intel® Wireless WiFi Link Driver
| |_ MD5: 5B2DFA9C5C02DDF2A113CC0F551B59DF
|
|_ Jméno: NETw5s32
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SCDEmu
|_ Cesta: C:\Windows\system32\drivers\SCDEmu.sys
| |_ Výrobce: PowerISO Computing, Inc.
| |_ Popis: PowerISO Virtual Drive
| |_ MD5: 612A3D69E603DBBE5C3C1079186A0393
|
|_ Jméno: SCDEmu
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller
|_ Cesta: C:\Windows\system32\DRIVERS\yk62x86.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: 30B73EB97218A16CBC6DE535782A1B35
|
|_ Jméno: yukonw7
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] actprint.dll
|_ Cesta: C:\Windows\System32\spool\prtprocs\w32x86\ActPrint.dll
|_ MD5: 31918EA665631EF5448447AAD2F1057B
|_ Výrobce: ActMask Co.,Ltd
|_ Procesy
|_ spoolsv.exe (1556)
[?] hpcpp5r1.dll
|_ Cesta: C:\Windows\System32\spool\prtprocs\w32x86\hpcpp5r1.DLL
|_ MD5: 05EE0CF634385D65F968B2FB7C1AA375
|_ Výrobce: Hewlett-Packard Corporation
|_ Procesy
|_ spoolsv.exe (1556)
[?] mfc80u.dll
|_ Cesta: C:\Windows\WinSxS\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_cbf5e994470a1a8f\MFC80U.DLL
|_ MD5: E2C48CD0132D4D1DC7D0DF9A6BEF686A
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ egui.exe (2772)
[?] wrltid.dll
|_ Cesta: C:\Program Files\O2\O2CZ\WRLTID.dll
|_ MD5: AEC0B386D9F9803305048C43BBDFD688
|_ Výrobce: Telefónica I+D
|_ Procesy
|_ EMMSN.exe (4016)
[?] mensajeriadirecta.dll
|_ Cesta: C:\Program Files\O2\O2CZ\MensajeriaDirecta.dll
|_ MD5: 075E157C0C67E84E227D5ACE4AF8810D
|_ Výrobce: Telefónica I+D
|_ Procesy
|_ EMMSN.exe (4016)
[?] agendalib.dll
|_ Cesta: C:\Program Files\O2\O2CZ\AgendaLib.dll
|_ MD5: 7886D6CFA7CDD50A2F063F012C019E1F
|_ Výrobce: ?
|_ Procesy
|_ EMMSN.exe (4016)
[?] sqlite3.dll
|_ Cesta: C:\Program Files\O2\O2CZ\sqlite3.dll
|_ MD5: 7C2DC40E725BCBB3B5F2757EB1443325
|_ Výrobce:
|_ Procesy
|_ EMMSN.exe (4016)
|_ firefox.exe (2856)
|_ plugin-container.exe (5436)
[?] legplug.nori.dll
|_ Cesta: C:\Program Files\O2\Nori\legplug.nori.dll
|_ MD5: E5D13950D79235D76E6FEB01A41ED97D
|_ Výrobce: Telefónica I+D
|_ Procesy
|_ Nori.exe (4072)
[?] plghwi.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plghwi.dll
|_ MD5: A237C9E71EF83D8AF75408CE39E990F5
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] plgnvt.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plgnvt.dll
|_ MD5: 31F645114DE402CDC18A1ADFCC1C0222
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] plgopt.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plgopt.dll
|_ MD5: 1424CAD5FC8C31975ABB7C50CD2114A0
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] plgser.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plgser.dll
|_ MD5: D59288424B60B35438D2D10B2C61A729
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] plgsie.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plgsie.dll
|_ MD5: 444981199A459538672F6A388679AA84
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] plgzte.dll
|_ Cesta: C:\Program Files\O2\Nori\legplgs\plgzte.dll
|_ MD5: 7A9E67CB12A92D60CC11D84C5B2D27B6
|_ Výrobce: ?
|_ Procesy
|_ Nori.exe (4072)
[?] gobiplug.nori.dll
|_ Cesta: C:\Program Files\O2\Nori\gobiplug.nori.dll
|_ MD5: D9D034114AEAD71F6C334C48F723E377
|_ Výrobce: Telefónica I+D
|_ Procesy
|_ Nori.exe (4072)
[!] xshared.dll
|_ Cesta: C:\Program Files\Crawler\firefox\components\xshared.dll
|_ MD5: 54E8D9FED5A310A11A42EECA9D0E42A5
|_ Výrobce: Crawler.com
|_ Procesy
|_ firefox.exe (2856)
[!] xcomm.dll
|_ Cesta: C:\Program Files\Crawler\firefox\components\xcomm.dll
|_ MD5: 297CC1092851B49915A16F451DFE0901
|_ Výrobce: Crawler.com
|_ Procesy
|_ firefox.exe (2856)
[!] xwsg.dll
|_ Cesta: C:\Program Files\Crawler\firefox\components\xwsg.dll
|_ MD5: F81E328E8EFD963ADCCC279240EE44C5
|_ Výrobce: Crawler.com
|_ Procesy
|_ firefox.exe (2856)
[?] xsupport.dll
|_ Cesta: C:\Program Files\Crawler\firefox\components\xsupport.dll
|_ MD5: 2782C061D4B55B428EB42E1C61A89403
|_ Výrobce: Crawler.com
|_ Procesy
|_ firefox.exe (2856)
[!] ctbcomm.dll
|_ Cesta: C:\Program Files\Crawler\ctbcomm.dll
|_ MD5: F9C284615AA94AB7BD2D05B829810190
|_ Výrobce: Crawler.com
|_ Procesy
|_ CToolbar.exe (3028)
[!] websecurityguard.dll
|_ Cesta: C:\Program Files\Crawler\WebSecurityGuard.dll
|_ MD5: C66CE5FEA0D2F8E54E840C43143D62AF
|_ Výrobce: Crawler.com
|_ Procesy
|_ CToolbar.exe (3028)
[?] cxcore099.dll
|_ Cesta: C:\Program Files\ManyCam\Bin\cxcore099.dll
|_ MD5: 286284D4AE1C67D0D5666B1417DCD575
|_ Výrobce: Intel Corporation.
|_ Procesy
|_ Skype.exe (3148)
[?] cv099.dll
|_ Cesta: C:\Program Files\ManyCam\Bin\cv099.dll
|_ MD5: 2A8B33FEE2F84490D52A3A7C75254971
|_ Výrobce: Intel Corporation.
|_ Procesy
|_ Skype.exe (3148)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]