Nefunguje Správce úloh, chybí nabídka spustit a hláška
Napsal: 10 úno 2012 12:43
Mám na počítači pár problémů, které mi znemožňují pořádnou práci na PC.
Konkrétně se jedná o nefunkčnost Správce úloh, opakované nervyberoucí hlášky a zablokované nabídky Spustit.
Tento problém je starý cca 4 dny.
Již jsem o něm psal na JNP.CZ http://jnp.zive.cz/nefunguje-spravce-ul ... ka-spustit a vás prosím alespoň o částečné přečtení. Moc mi nepomohli a řekli mi, ať se obrátím na vás.
Tady je můj článek:
Co s tím mám dělat?
Můj log, který je ale z UPM
Konkrétně se jedná o nefunkčnost Správce úloh, opakované nervyberoucí hlášky a zablokované nabídky Spustit.
Tento problém je starý cca 4 dny.
Již jsem o něm psal na JNP.CZ http://jnp.zive.cz/nefunguje-spravce-ul ... ka-spustit a vás prosím alespoň o částečné přečtení. Moc mi nepomohli a řekli mi, ať se obrátím na vás.
Tady je můj článek:
a k němu dodatekNěco se mi z ničeho nic stalo se systémem.
Asi každých pět minut vyskočí hláška:
"Server SMTP vyžaduje zabezpečené připojení nebo klient nebyl ověřen. Odpověď serveru: 5.5.1 Authentication Required. Learn more at"
Docela mi to vadí, a tak jsem chtěl přijít pomocí Správce úloh na to, který program to je.
Ale při stisknutí Ctrl + Alt + Del se nestane vůbec nic.
Chtěl jsem pomocí nabídky Spustit otevřít nástroj ručně,
ale ona v nabídce start není!
Je to Virus?
Mám Avast! free antivirus a OS Windows XP
A teď asi to nejdůležitějšíAsi jsem to nenapsal dost jasně....
Když udělám Ctrl+Shift+Esc nebo Ctrl+Alt+Delete a nebo "HLAVNÍ PANEL" -} "Správce úloh"
okno se nezobrazí! Při prvním pokusu jen v Trayové liště blikne na 1 sec jeho ikona.
Spustit v nabídce Start není.
A prováděl jsem kompletní test systému, našlo mi to 50 virů a ta hláška se už nezobrazuje.
Nevím, jestli je to ten vir, ale asi ano.A opravdu za to může vir?
Abych se přiznal, na tento počítač chodí můj bratr a ten si nainstaloval crack na Game Maker 8.1.
z návodu na youtube. Když to spouštěl, jmenovalo se to nějak "Game Maker Mrs. Hasch Instaler"
Vyskočila ta hláška z Avastu, že nějaký poštovní program se chce zabezpečeně připojit na web, ale on mu o nemůže dovolit.
Chtěl jsem to smazat, ale nešlo to, protože ten proces byl otevřený. Tak jsem to chtěl pomocí správce úloh vypnout a od té doby nejede. No a taky pořád skáče ta hláška.
Asi to bude ono, ale soubor je již smazaný, i když ho v koši nemůžu najít.
Achjo, z Youtube ten odkaz už smazali a nemůžu ho najít v historii
Co s tím mám dělat?
Můj log, který je ale z UPM
Kód: Vybrat vše
Windows XP SP 3 (build 2600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
Log vygenerován: 10.2.2012 12:26:36
================================================================
SmallARK
================================================================
[R]NtAddBootEntry -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtAllocateVirtualMemory -> C:\WINDOWS\system32\drivers\aswSP.SYS
[?]NtClose -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtCreateEvent -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtCreateEventPair -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[?]NtCreateFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtCreateIoCompletion -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[?]NtCreateKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtCreateMutant -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[?]NtCreateSection -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtCreateSemaphore -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtCreateTimer -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtDeleteBootEntry -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[?]NtDeleteKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[?]NtDeleteValueKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtDuplicateObject -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtEnumerateKey -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtEnumerateValueKey -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtFreeVirtualMemory -> C:\WINDOWS\system32\drivers\aswSP.SYS
[?]NtLoadDriver -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtModifyBootEntry -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtNotifyChangeKey -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtNotifyChangeMultipleKeys -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtOpenEvent -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtOpenEventPair -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[?]NtOpenFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtOpenIoCompletion -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtOpenKey -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtOpenMutant -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtOpenProcess -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtOpenSection -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtOpenSemaphore -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtOpenThread -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtOpenTimer -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtProtectVirtualMemory -> C:\WINDOWS\system32\drivers\aswSP.SYS
[R]NtQueryKey -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtQueryObject -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtQueryValueKey -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtRenameKey -> C:\WINDOWS\system32\drivers\aswSP.SYS
[R]NtRestoreKey -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtSetBootEntryOrder -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtSetBootOptions -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[?]NtSetInformationFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtSetSystemInformation -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtSetSystemPowerState -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[?]NtSetValueKey -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtShutdownSystem -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[R]NtSystemDebugControl -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[?]NtTerminateProcess -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
[R]NtVdmControl -> C:\WINDOWS\system32\drivers\aswSnx.SYS
[?]NtWriteFile -> C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
|_ MD5: 471341D353962A35DA3C6324D59D09C4
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\HEWLETT-PACKARD\DRIVE ENCRYPTION\HPFKCRYPT.EXE
|_ MD5: FAC83C27D09DA59E9687B33BC100CF67
|_Výrobce: SafeBoot International
C:\PROGRAM FILES\LSI SOFTMODEM\AGRSMSVC.EXE
|_ MD5: 9C9D3B7A05445B1AB2DF4D0C4D6B77E8
|_Výrobce: Agere Systems
C:\WINDOWS\EXPLORER.EXE
|_ MD5: 1A32145EBADFE694790FB7FBC060FD37
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\HEWLETT-PACKARD\IAM\BIN\ASGHOST.EXE
|_ MD5: 3F91D1056D2CEBEF374BE0E55428190A
|_Výrobce: Cognizance Corporation
C:\WINDOWS\SYSTEM32\CTFMON.EXE
|_ MD5: BD51CC12F9ACB16CBD8CD16B755E93D2
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\ANALOG DEVICES\CORE\SMAX4PNP.EXE
|_ MD5: 15D0C090E4223C68CC2DAF471584F4A8
|_Výrobce: Analog Devices, Inc.
C:\PROGRAM FILES\ROCKETDOCK\NEXUS.EXE
|_ MD5: 49CDA2500790D2E8AC3EDFA1B24E79B6
|_Výrobce: Winstep Software Technologies
C:\PROGRAM FILES\UNLOCKER\UNLOCKERASSISTANT.EXE
|_ MD5: 255E405D801CF01247390F38F92D8042
|_Výrobce:
C:\DOCUMENTS AND SETTINGS\ZASTPA.MKYJ003\PLOCHA\PROGRAMY\FLIP3D\WINFLIP.EXE
|_ MD5: A68DC6BE5E2D179B060DA8AC3649C612
|_Výrobce:
C:\DOCUMENTS AND SETTINGS\ZASTPA.MKYJ003\LOCAL SETTINGS\APPS\F.LUX\FLUX.EXE
|_ MD5: A1F86A5A0DA1BEC12B7DD19C6234BB15
|_Výrobce:
C:\WINDOWS\SYSTEM32\WTMKM.EXE
|_ MD5: 542366C5659BE7E4EF3CD86415449B62
|_Výrobce: ?
C:\WINDOWS\SYSTEM32\MSIEXEC.EXE
|_ MD5: 665DAE3CEA6CCCEE2D2E27B14409F9D0
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\ULTIMATE PROCESS MANAGER\AVENGER.EXE
|_ MD5: 30F3680E007D924960FD65524DE36601
|_Výrobce:
C:\PROGRAM FILES\ULTIMATE PROCESS MANAGER\UPM.EXE
|_ MD5: DD42D203E3476BAD1937F0955D501F96
|_Výrobce: Lodus Software
Scanner
================================================================
[S, novf!] winlogon.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
Soubor 12%
[?] HpFkCrypt.exe
Nemá okno
Soubor 7%
[?] agrsmsvc.exe
Nemá okno
[R] IFXSPMGT.exe
Spouští se po startu HKLM Run [IFXSPMGT]
[R] MDM.EXE
Ověřený Microsoft: Ne
[R] MSCamS32.exe
Ověřený Microsoft: Ne
[R] pdfsvc.exe
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8
[R] SeaPort.exe
Ověřený Microsoft: Ne
[R] st_rsser.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
[S, novf!] explorer.exe
Ověřený Microsoft: Ne
Spouští se po startu HKLM Winlogon [Shell]
Soubor 25%
[?] asghost.exe
Soubor 7%
[S, novf!] ctfmon.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Spouští se po startu HKCU Run [ctfmon.exe]
Soubor 25%
[R] AvastUI.exe
Spouští se po startu HKLM Run [avast]
[R] QLBCTRL.exe
Spouští se po startu HKLM Run [QlbCtrl]
[R] SynTPEnh.exe
Spouští se po startu HKLM Run [SynTPEnh]
[R] igfxpers.exe
Spouští se po startu HKLM Run [Persistence]
[R] jusched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[?] smax4pnp.exe
Spouští se po startu HKLM Run [SoundMAXPnP]
[?] Nexus.exe
Soubor 14%
[R] WizMouse.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
[R] MSOSYNC.EXE
Ověřený Microsoft: Ne
[?] UnlockerAssistant.exe
Bez výrobce
Soubor 12%
[?] WinFlip.exe
Bez výrobce
Soubor 12%
[?] flux.exe
Bez výrobce
Soubor 12%
[R] Skype.exe
Podvržená cesta modulu: (00400000) C:\Program Files\Skype\Phone\Skype.exe
[?] WTMKM.exe
Bez výrobce v System32
Soubor 25%
[S, novf!] msiexec.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
Soubor 12%
[S] searchfilterhost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [ctfmon.exe]
Nelze otevřít
[?] avenger.exe
Bez výrobce
EntryPoint v sekci: UPX1
|_ Celkový počet sekcí: 3
Soubor 100%
[?] UPM.exe
Soubor 7%
Po spuštění
================================================================
HKCU Run
|_ [X][Clownfish] (Soubor nenalezen)
|_ [?][ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
| |_ MD5: BD51CC12F9ACB16CBD8CD16B755E93D2
| |_ Výrobce: Microsoft Corporation
|
|_ [?][Windows Update] C:\Documents and Settings\zastpa.MKYJ003\Local Settings\Temp\WindowsUpdate.exe
|_ MD5: 7C5ADCFD9DE4784AAC8EE627ED57497C
|_ Výrobce: [Company]
HKLM Run
|_ [R][avast] C:\Program Files\Avast\avastUI.exe /nogui
| |_ MD5: F7226AA410954185160067D5FA82F3F2
| |_ Výrobce: AVAST Software
|
|_ [?][StartupDelayer] C:\Program Files\r2 Studios\Startup Delayer\Startup Launcher.exe /LaunchType=Auto /LaunchApps=Common
| |_ MD5: B45888489B826B20AAD49408D1110BD5
| |_ Výrobce: r2 Studios
|
|_ [R][SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
| |_ MD5: AC3197063BF23C53D5DCBA0D575FD2E9
| |_ Výrobce: Analog Devices, Inc.
|
|_ [R][PTHOSTTR] C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
| |_ MD5: 0C2E780785B2E0CF09B439E874C50990
| |_ Výrobce: Hewlett-Packard Development Company, L.P.
|
|_ [R][QlbCtrl] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
| |_ MD5: 1EEA95A7483A678551108B6DCF308CC1
| |_ Výrobce: Hewlett-Packard Development Company, L.P.
|
|_ [R][IFXSPMGT] C:\WINDOWS\system32\ifxspmgt.exe /NotifyLogon
| |_ MD5: 274F4F664F2B0BA8F97F46BE0DEEAD8D
| |_ Výrobce: Infineon Technologies AG
|
|_ [?][CognizanceTS] C:\PROGRA~1\HEWLET~1\IAM\Bin\ASTSVCC.dll ,RegisterModule
| |_ MD5: 09B9F07E4D91B4EC48D7271110136881
| |_ Výrobce: Cognizance Corporation
|
|_ [?][Reloader] C:\WINDOWS\NiwradSoft Shell Pack\Tools\Reloader.exe /S
| |_ MD5: F6625774F6B3B3BE20CAEF60C28208BB
| |_ Výrobce: NiwradSoft
|
|_ [?][QuickTime Task] C:\Program Files\QuickTime\qttask.exe -atboottime
| |_ MD5: 0AEE5668EB59912F32FF245BFA72465F
| |_ Výrobce: Apple Inc.
|
|_ [?][SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
|_ MD5: 15D0C090E4223C68CC2DAF471584F4A8
|_ Výrobce: Analog Devices, Inc.
HKLM ShellServiceObjectDelayLoad
|_ [?][PostBootReminder] C:\WINDOWS\system32\SHELL32.dll
| |_ MD5: 7CB8B8892871754EB68479FDF922E9B1
| |_ Výrobce: Microsoft Corporation
|
|_ [?][CDBurn] C:\WINDOWS\system32\SHELL32.dll
| |_ MD5: 7CB8B8892871754EB68479FDF922E9B1
| |_ Výrobce: Microsoft Corporation
|
|_ [?][WebCheck] C:\WINDOWS\system32\webcheck.dll
| |_ MD5: 167254CD23D5165CADF5562339C2076E
| |_ Výrobce: Microsoft Corporation
|
|_ [?][SysTray] C:\WINDOWS\system32\stobject.dll
|_ MD5: B65B846B56B5CD3FA1EFF7AF7DF63B80
|_ Výrobce: Microsoft Corporation
HKU Run
|_ [?][CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
|_ MD5: BD51CC12F9ACB16CBD8CD16B755E93D2
|_ Výrobce: Microsoft Corporation
HKLM IC
|_ [?][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\iedkcs32.dll,BrandIEActiveSetup SIGNUP
| |_ MD5: 1AEDCC08E1EC64B43F8C5222FC8FE5BC
| |_ Výrobce: Microsoft Corporation
|
|_ [X][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [?][{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] C:\WINDOWS\INF\msnetmtg.inf ,NetMtg.Install.PerUser.NT
| |_ MD5: F8995D4274D3D7E32BE7812B872BCC13
| |_ Výrobce:
|
|_ [?][{5945c046-1e7d-11d1-bc44-00c04fd912be}] C:\WINDOWS\INF\msmsgs.inf ,BLC.QuietInstall.PerUser
| |_ MD5: 97BF5E6CB8D2498286096D35644517C5
| |_ Výrobce:
|
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\WINDOWS\INF\wmp11.inf ,PerUserStub
| |_ MD5: C50E7DA8003BF4B222248B9DB4104290
| |_ Výrobce:
|
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
|_ MD5:
|_ Výrobce: Microsoft Corporation
HKLM Winlogon
|_ [?][Shell] C:\WINDOWS\Explorer.exe
|_ MD5: 1A32145EBADFE694790FB7FBC060FD37
|_ Výrobce: Microsoft Corporation
HKLM Winlogon Notify
|_ [X][!SASWinLogon] G:\First help for PC\SUPERAntiSpyware Free Edition\SASWINLO.DLL (Soubor nenalezen)
|_ [?][cscdll] C:\WINDOWS\system32\cscdll.dll
| |_ MD5: 724145F5D2EF4BCA10EDF5E6A99558A3
| |_ Výrobce: Microsoft Corporation
|
|_ [?][igfxcui] C:\WINDOWS\system32\igfxdev.dll
| |_ MD5: A0B342D6386A01250D35BA942B1C5A0B
| |_ Výrobce: Intel Corporation
|
|_ [?][OneCard] C:\Program Files\Hewlett-Packard\IAM\Bin\ASWLNPkg.dll
|_ MD5: 2EEDA27C19259C2340324EF7180D086B
|_ Výrobce: Cognizance Corporation
HKLM AppInit_DLLs
|_ [?][AppInit_DLLs] C:\WINDOWS\system32\APSHook.dll
|_ MD5: 26D017054EA002B6FE4E2AAA9CAE04B8
|_ Výrobce: Bioscrypt Inc.
Job
|_ [?][OFFICE~1.JOB] C:\Documents and Settings\zastpa.MKYJ003\Plocha\Office_2010_Activation_and_Conversion_Kit_1.6_by_Raz0r.exe
|_ MD5: C07C80EFD4A65B4EF8A9CE01A7183C36
|_ Výrobce: Raz0r
HKCU IE WebBrowser Toolbar
|_ [X][{D4027C7F-154A-4066-A1AD-4243D8127440}] (Soubor nenalezen)
HKLM IE Toolbar
|_ [?][{D2F8F919-690B-4EA2-9FA7-A203D1E04F75}] C:\Program Files\Styler\TB\StylerTB.dll
| |_ MD5: A85310C1BB9F598300209B38EB10AE71
| |_ Výrobce: StyleFantasist
|
|_ [X][{D4027C7F-154A-4066-A1AD-4243D8127440}] (Soubor nenalezen)
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[X] SAS Core Service
|_ Cesta: G:\First help for PC\SUPERAntiSpyware Free Edition\SASCORE.EXE
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: !SASCORE
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Agere Modem Call Progress Audio
|_ Cesta: C:\Program Files\LSI SoftModem\agrsmsvc.exe
| |_ Výrobce: Agere Systems
| |_ Popis: Agere Soft Modem Call Progress Service
| |_ MD5: 9C9D3B7A05445B1AB2DF4D0C4D6B77E8
|
|_ Jméno: AgereModemAudio
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Logon Session Broker
|_ Cesta: C:\WINDOWS\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: BE4A520E29B6391F49E79CCC52044D93
|
|_ ServiceDLL: C:\Program Files\Hewlett-Packard\IAM\Bin\ASWLNPkg.dll
| |_ Výrobce: Cognizance Corporation
| |_ Popis: Winlogon notification handler
| |_ MD5: 2EEDA27C19259C2340324EF7180D086B
|
|_ Jméno: ASBroker
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Local Communication Channel
|_ Cesta: C:\WINDOWS\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: BE4A520E29B6391F49E79CCC52044D93
|
|_ ServiceDLL: C:\Program Files\Hewlett-Packard\IAM\Bin\ASChnl.dll
| |_ Výrobce: Cognizance Corporation
| |_ Popis: Secure Communication Channel
| |_ MD5: BB3C0521ECCA4BB17AC55EB640DF0FA5
|
|_ Jméno: ASChannel
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[R] Easybits GO Services for Windows
|_ Cesta: C:\WINDOWS\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Generic Host Process for Win32 Services
| |_ MD5: BE4A520E29B6391F49E79CCC52044D93
|
|_ ServiceDLL: C:\WINDOWS\system32\ezGOSvc.dll
| |_ Výrobce:
| |_ Popis:
| |_ MD5: DA7ED3A484A2A03FD8AEC1B3A0DB401C
|
|_ Jméno: ezGOSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[X] Služba Google Update (gupdate)
|_ Cesta: C:\Program Files\Google\Update\GoogleUpdate.exe /svc
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: gupdate
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[X] LogMeIn Hamachi Tunneling Engine
|_ Cesta: C:\Program Files\LogMeIn Hamachi\hamachi-2.exe -s
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: Hamachi2Svc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency:
[?] Drive Encryption Service
|_ Cesta: C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
| |_ Výrobce: SafeBoot International
| |_ Popis: Drive Encryption for HP ProtectTools Service
| |_ MD5: FAC83C27D09DA59E9687B33BC100CF67
|
|_ Jméno: HpFkCryptService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[X] Java Quick Starter
|_ Cesta: C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: JavaQuickStarterService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Windows Installer
|_ Cesta: C:\WINDOWS\system32\msiexec.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows® installer
| |_ MD5: 665DAE3CEA6CCCEE2D2E27B14409F9D0
|
|_ Jméno: MSIServer
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[X] Text-to-Speech system Epos
|_ Cesta: C:\Program Files\Epos_2.4\bin\epos.exe
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: ttscp
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ:
|_ Dependency:
[?] WTService
|_ Cesta: C:\WINDOWS\system32\atwtusb.exe
| |_ Výrobce: ?
| |_ Popis: User Mode Tablet Driver
| |_ MD5: 325164A4B3674A17E31D0E9BE8E3E020
|
|_ Jméno: WTService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ:
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] ADI UAA Function Driver for High Definition Audio Service
|_ Cesta: C:\WINDOWS\system32\drivers\ADIHdAud.sys
| |_ Výrobce: Analog Devices, Inc.
| |_ Popis: High Definition Audio Function Driver
| |_ MD5: 7356EFF52AD50B8946D346002118CE62
|
|_ Jméno: ADIHdAudAddService
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] AE Audio Service
|_ Cesta: C:\WINDOWS\system32\drivers\AEAudio.sys
| |_ Výrobce: Andrea Electronics Corporation
| |_ Popis: Audio Noise Filtering Driver (32-bit)
| |_ MD5: FFF87A9B1AB36EE4B7BEC98A4CB01B79
|
|_ Jméno: AEAudio
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Agere Systems Soft Modem
|_ Cesta: C:\WINDOWS\system32\DRIVERS\AGRSM.sys
| |_ Výrobce: Agere Systems
| |_ Popis: SoftModem Device Driver
| |_ MD5: 3712986CC3ABF0DC656B43525B9D1279
|
|_ Jméno: AgereSoftModem
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[X] BootScreen
|_ Cesta: C:\WINDOWS\C:\WINDOWS\System32\drivers\vidstub.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: BootScreen
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Bluetooth Audio Device
|_ Cesta: C:\WINDOWS\system32\drivers\btaudio.sys
| |_ Výrobce: Broadcom Corporation.
| |_ Popis: Bluetooth Audio Device
| |_ MD5: 3AA4BF555C00C5B87FD48DD7BDBD4E97
|
|_ Jméno: btaudio
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Bluetooth Virtual Communications Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\btport.sys
| |_ Výrobce: Broadcom Corporation.
| |_ Popis: Bluetooth BTPORT Driver for Windows 2000
| |_ MD5: 07F0A66CFA550B13AD0674AE09E3CBA0
|
|_ Jméno: BTDriver
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Bluetooth Bus Enumerator
|_ Cesta: C:\WINDOWS\system32\DRIVERS\btkrnl.sys
| |_ Výrobce: Broadcom Corporation.
| |_ Popis: Bluetooth Bus Enumerator
| |_ MD5: BA57F31EAB93DC597D772F6F5B9ED54F
|
|_ Jméno: BTKRNL
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] WIDCOMM USB Bluetooth Driver
|_ Cesta: C:\WINDOWS\System32\Drivers\btwusb.sys
| |_ Výrobce: Broadcom Corporation.
| |_ Popis: Driver for Bluetooth USB Devices
| |_ MD5: 57E91E9925976BBC98984EEBAAF1D84C
|
|_ Jméno: BTWUSB
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HBtnKey
|_ Cesta: C:\WINDOWS\system32\DRIVERS\cpqbttn.sys
| |_ Výrobce: Hewlett-Packard Development Company, L.P.
| |_ Popis: HP Tablet PC Key Button HID Driver
| |_ MD5: 407E41DDB2BFECE109132AEC296E0D98
|
|_ Jméno: HBtnKey
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HpqKbFilter Driver
|_ Cesta: C:\WINDOWS\system32\DRIVERS\HpqKbFiltr.sys
| |_ Výrobce: Hewlett-Packard Development Company, L.P.
| |_ Popis: HpqKbFiltr Keyboard Filter Driver
| |_ MD5: 35956140E686D53BF676CF0C778880FC
|
|_ Jméno: HpqKbFiltr
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ialm
|_ Cesta: C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
| |_ Výrobce: Intel Corporation
| |_ Popis: Intel Graphics Miniport Driver
| |_ MD5: 200CCA76CD0E0F7EEC78FA56C29B4D67
|
|_ Jméno: ialm
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] IFXTPM
|_ Cesta: C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS
| |_ Výrobce: Infineon Technologies AG
| |_ Popis: Infineon Trusted Platform Module
| |_ MD5: 2CDF483F8FC2BF3F7B93E3BDD734CFBD
|
|_ Jméno: IFXTPM
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ovladač adaptéru řady Intel(R) Wireless WiFi Link 5000 pro systém Windows XP 32 Bit
|_ Cesta: C:\WINDOWS\system32\DRIVERS\NETwLx32.sys
| |_ Výrobce: Intel Corporation
| |_ Popis: Intel® Wireless WiFi Link Driver
| |_ MD5: 72062B53186E4A3F5FCBC41EBB62B905
|
|_ Jméno: NETwLx32
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] PxHelp20
|_ Cesta: C:\WINDOWS\System32\Drivers\PxHelp20.sys
| |_ Výrobce: Sonic Solutions
| |_ Popis: Px Engine Device Driver for Windows 2000/XP
| |_ MD5: FEFFCFDC528764A04C8ED63D5FA6E711
|
|_ Jméno: PxHelp20
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] RsvLock
|_ Cesta: C:\WINDOWS\system32\drivers\RsvLock.sys
| |_ Výrobce: SafeBoot International
| |_ Popis: SafeBoot Reserved Files Lock Driver
| |_ MD5: 0DE27C94A562D0360FB520C42068CCA0
|
|_ Jméno: RsvLock
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SafeBoot
|_ Cesta: C:\WINDOWS\system32\drivers\SafeBoot.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: SafeBoot
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SbAlg
|_ Cesta: C:\WINDOWS\system32\drivers\SbAlg.sys
| |_ Výrobce: SafeBoot N.V.
| |_ Popis: SafeBoot FIPS AES Algorithm (256 bit)
| |_ MD5: F6367FB350F8E5D3F6DD8040E4C0E33B
|
|_ Jméno: SbAlg
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[X] sptd
|_ Cesta: C:\WINDOWS\C:\WINDOWS\System32\Drivers\sptd.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: sptd
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Spyware Terminator 2012 Realtime Shield Driver
|_ Cesta: C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
| |_ Výrobce: ?
| |_ Popis: ?
| |_ MD5: 7B426B8E809EDF081D771EF429345528
|
|_ Jméno: sp_rsdrv2
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] StarOpen
|_ Cesta: C:\WINDOWS\system32\drivers\StarOpen.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: E57B778208C783D8DEBAB320C16A1B82
|
|_ Jméno: StarOpen
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency:
[?] Vcs support
|_ Cesta: C:\WINDOWS\system32\Drivers\Vcs.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5: CE9B7DF9AF5B01884BEEAB3F703C3BF6
|
|_ Jméno: Vcs
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
lNetStat
================================================================
Typ: PID Proces Local <-> Remote Status
-----------------------------------------------------------------------------------------
TCP (1192) svchost.exe 0.0.0.0:135 LISTENING
TCP (4) Systém 0.0.0.0:445 LISTENING
TCP (1096) svchost.exe 0.0.0.0:3389 LISTENING
TCP (4) Systém 5.54.223.240:139 LISTENING
TCP (172) alg.exe 127.0.0.1:1026 LISTENING
TCP (2376) firefox.exe 127.0.0.1:1037 <-> 127.0.0.1:1038 ESTABLISHED
TCP (2376) firefox.exe 127.0.0.1:1038 <-> 127.0.0.1:1037 ESTABLISHED
TCP (2376) firefox.exe 127.0.0.1:1056 <-> 127.0.0.1:1057 ESTABLISHED
TCP (2376) firefox.exe 127.0.0.1:1057 <-> 127.0.0.1:1056 ESTABLISHED
TCP (0) 127.0.0.1:1903 TIME_WAIT
TCP (2376) firefox.exe 127.0.0.1:1905 <-> 127.0.0.1:12080 ESTABLISHED
TCP (4560) UPM.exe 127.0.0.1:1907 <-> 127.0.0.1:12080 ESTABLISHED
TCP (0) 127.0.0.1:1910 TIME_WAIT
TCP (4560) UPM.exe 127.0.0.1:1912 <-> 127.0.0.1:12080 ESTABLISHED
TCP (2376) firefox.exe 127.0.0.1:1916 <-> 127.0.0.1:12080 ESTABLISHED
TCP (2376) firefox.exe 127.0.0.1:1917 <-> 127.0.0.1:12080 ESTABLISHED
TCP (2376) firefox.exe 127.0.0.1:1920 <-> 127.0.0.1:12080 ESTABLISHED
TCP (2376) firefox.exe 127.0.0.1:1923 <-> 127.0.0.1:12080 ESTABLISHED
TCP (2376) firefox.exe 127.0.0.1:1955 <-> 127.0.0.1:12080 ESTABLISHED
TCP (624) jqs.exe 127.0.0.1:5152 LISTENING
TCP (1864) AvastSvc.exe 127.0.0.1:12025 LISTENING
TCP (1864) AvastSvc.exe 127.0.0.1:12080 LISTENING
TCP (0) 127.0.0.1:12080 TIME_WAIT
TCP (1864) AvastSvc.exe 127.0.0.1:12080 <-> 127.0.0.1:1905 ESTABLISHED
TCP (1864) AvastSvc.exe 127.0.0.1:12080 <-> 127.0.0.1:1907 ESTABLISHED
TCP (1864) AvastSvc.exe 127.0.0.1:12080 <-> 127.0.0.1:1912 ESTABLISHED
TCP (1864) AvastSvc.exe 127.0.0.1:12080 <-> 127.0.0.1:1916 ESTABLISHED
TCP (1864) AvastSvc.exe 127.0.0.1:12080 <-> 127.0.0.1:1917 ESTABLISHED
TCP (1864) AvastSvc.exe 127.0.0.1:12080 <-> 127.0.0.1:1920 ESTABLISHED
TCP (1864) AvastSvc.exe 127.0.0.1:12080 <-> 127.0.0.1:1923 ESTABLISHED
TCP (0) 127.0.0.1:12080 TIME_WAIT
TCP (1864) AvastSvc.exe 127.0.0.1:12080 <-> 127.0.0.1:1955 ESTABLISHED
TCP (1864) AvastSvc.exe 127.0.0.1:12110 LISTENING
TCP (1864) AvastSvc.exe 127.0.0.1:12119 LISTENING
TCP (1864) AvastSvc.exe 127.0.0.1:12143 LISTENING
TCP (1864) AvastSvc.exe 127.0.0.1:12465 LISTENING
TCP (1864) AvastSvc.exe 127.0.0.1:12563 LISTENING
TCP (1864) AvastSvc.exe 127.0.0.1:12993 LISTENING
TCP (1864) AvastSvc.exe 127.0.0.1:12995 LISTENING
TCP (1064) svchost.exe 127.0.0.1:49100 LISTENING
TCP (4) Systém 192.168.1.102:139 LISTENING
TCP (220) hamachi-2.exe 192.168.1.102:1047 <-> 64.74.103.79:12975 ESTABLISHED
TCP (1864) AvastSvc.exe 192.168.1.102:1902 LAST_ACK
TCP (1864) AvastSvc.exe 192.168.1.102:1908 <-> 109.123.209.238:80 ESTABLISHED
TCP (1864) AvastSvc.exe 192.168.1.102:1909 CLOSE_WAIT
TCP (1864) AvastSvc.exe 192.168.1.102:1913 <-> 95.100.248.24:80 ESTABLISHED
TCP (1864) AvastSvc.exe 192.168.1.102:1919 CLOSE_WAIT
TCP (0) 192.168.1.102:1928 TIME_WAIT
TCP (0) 192.168.1.102:1930 TIME_WAIT
TCP (0) 192.168.1.102:1933 TIME_WAIT
TCP (0) 192.168.1.102:1938 TIME_WAIT
TCP (1864) AvastSvc.exe 192.168.1.102:1941 CLOSE_WAIT
TCP (0) 192.168.1.102:1943 TIME_WAIT
TCP (1864) AvastSvc.exe 192.168.1.102:1944 <-> 77.75.77.66:80 ESTABLISHED
TCP (0) 192.168.1.102:1946 TIME_WAIT
TCP (0) 192.168.1.102:1948 TIME_WAIT
TCP (0) 192.168.1.102:1952 TIME_WAIT
TCP (0) 192.168.1.102:1953 TIME_WAIT
TCP (0) 192.168.1.102:1954 TIME_WAIT
UDP (4) Systém 0.0.0.0:445 <-> 62.219.81.122:80 ESTABLISHED
UDP (884) lsass.exe 0.0.0.0:500
UDP (220) hamachi-2.exe 0.0.0.0:1049
UDP (884) lsass.exe 0.0.0.0:4500
UDP (1340) svchost.exe 5.54.223.240:123
UDP (4) Systém 5.54.223.240:137
UDP (4) Systém 5.54.223.240:138
UDP (1608) svchost.exe 5.54.223.240:1900
UDP (1340) svchost.exe 127.0.0.1:123
UDP (580) flux.exe 127.0.0.1:1033
UDP (4036) Skype.exe 127.0.0.1:1034
UDP (1608) svchost.exe 127.0.0.1:1900
UDP (1340) svchost.exe 192.168.1.102:123
UDP (4) Systém 192.168.1.102:137
UDP (4) Systém 192.168.1.102:138
UDP (220) hamachi-2.exe 192.168.1.102:1048
UDP (1608) svchost.exe 192.168.1.102:1900