Zaheslovaný počítač a mazání disku c

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
morphus
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 26 Led 2010 23:05

Zaheslovaný počítač a mazání disku c

#1 Příspěvek od morphus »

Zdravím, najednou při spuštění jsem se nemohl dostat do PC, chtělo to po mne heslo a i v nouzáku admin měl heslo, pomocí speciální aplikace jsem změnil heslo do admina. Přihlásil jsem se v admninu a smazal heslo v ůčtu, který potřebuji. Systém naběhl, ale začal mazat celý disk C - soubor system_32.bat(erase /q /s C:\*.* ), který ihned naběhl, ale stopnul jsem ho a smazal ze složky Windows i v msconfig.

Prosím o kontrolu logu RSIT, abych mohl zjistit kde se vytvořil a jak se tam dostal, zatím udělám kontrolu mbam.
Logfile of random's system information tool 1.09 (written by random/random)
Run by Krausovi at 2012-03-19 09:14:41
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 5 GB (8%) free of 64 GB
Total RAM: 2559 MB (82% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:14:47, on 19.3.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Documents and Settings\Owner\Plocha\RSIT.exe
C:\Program Files\trend micro\Krausovi.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [ImagePath] C:\windows\system_32.bat
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Rychlé spuštění aplikace HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs:
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 5680 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1844237615-963894560-1801674531-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1844237615-963894560-1801674531-1003UA.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{FFCB6715-2097-4933-9A14-D32D93B73731}.job
C:\WINDOWS\tasks\WebReg 20120311192322.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 63912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2011-11-10 325408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-11-28 809040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-11-10 42272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-11-10 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2011-11-28 809040]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NVMixerTray"=C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe [2004-12-20 131072]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-11-04 98304]
"RemoteControl"=C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2003-10-31 32768]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-06-09 254696]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-01-03 843712]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2011-11-28 3744552]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-07-12 81920]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2004-02-12 49152]
"HP Component Manager"=C:\Program Files\HP\hpcoretech\hpcmpmgr.exe [2004-05-12 241664]
"ImagePath"=C:\windows\system_32.bat [2012-03-18 22]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\Owner\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2012-01-17 136176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Launch Ai Booster]
C:\Program Files\ASUS\Ai Booster\OverClk.exe [2005-08-04 3627008]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Owner^Nabídka Start^Programy^Po spuštění^GIGABYTE Gamer HUD.lnk]
C:\PROGRA~1\GIGABYTE\GAMERH~1\HUD.exe [2010-04-30 1679872]

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
Rychlé spuštění aplikace HP Image Zone.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" "

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2009-11-04 155648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Documents and Settings\Owner\Local Settings\Temp\7zS3AC8\HPDiagnosticCoreUI.exe"="C:\Documents and Settings\Owner\Local Settings\Temp\7zS3AC8\HPDiagnosticCoreUI.exe:*:Enabled:HPSAPS"
"C:\Program Files\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe"="C:\Program Files\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe:*:Enabled:Ubisoft Game Launcher"
"C:\Program Files\Ubisoft\Tintin - Tajemství jednorožce\TINTIN.exe"="C:\Program Files\Ubisoft\Tintin - Tajemství jednorožce\TINTIN.exe:*:Enabled:The Adventures of Tintin"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe"="C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\Crysis.exe:*:Enabled:Crysis_32"
"C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe"="C:\Program Files\Electronic Arts\Crytek\Crysis\Bin32\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"midi"=wdmaud.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer"=wdmaud.drv
"wave2"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux"=wdmaud.drv
"wave3"=serwvdrv.dll
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=xvidvfw.dll
"msacm.ac3acm"=ac3acm.acm
"msacm.lameacm"=lameACM.acm
"VIDC.FFDS"=ff_vfw.dll
"wave1"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer1"=wdmaud.drv
"vidc.VP60"=C:\WINDOWS\system32\vp6vfw.dll
"vidc.VP61"=C:\WINDOWS\system32\vp6vfw.dll
"vidc.LEAD"=LCODCCMP.DLL

======List of files/folders created in the last 1 month======

2012-03-19 09:14:42 ----D---- C:\Program Files\trend micro
2012-03-19 09:14:41 ----D---- C:\rsit
2012-03-19 08:20:37 ----A---- C:\WINDOWS\ntbtlog.txt
2012-03-18 16:28:45 ----A---- C:\WINDOWS\system_32.bat
2012-03-15 18:30:26 ----HDC---- C:\WINDOWS\$NtUninstallKB2641653$
2012-03-15 18:28:45 ----HDC---- C:\WINDOWS\$NtUninstallKB2621440$
2012-03-15 18:28:36 ----HDC---- C:\WINDOWS\$NtUninstallKB2647518$
2012-03-11 17:32:42 ----D---- C:\Program Files\Common Files\HP
2012-03-03 11:02:08 ----A---- C:\WINDOWS\system32\hidserv.dll
2012-03-03 11:02:03 ----A---- C:\WINDOWS\system32\drivers\kbdhid.sys
2012-02-25 20:01:26 ----D---- C:\Program Files\Cenega Czech
2012-02-20 06:23:56 ----HDC---- C:\WINDOWS\$NtUninstallKB2660465$

======List of files/folders modified in the last 1 month======

2012-03-19 09:14:42 ----RD---- C:\Program Files
2012-03-19 09:13:02 ----D---- C:\WINDOWS\Temp
2012-03-19 09:11:57 ----A---- C:\WINDOWS\wincmd.ini
2012-03-19 09:11:26 ----D---- C:\WINDOWS
2012-03-19 09:05:58 ----D---- C:\Documents and Settings
2012-03-19 09:04:28 ----A---- C:\WINDOWS\SchedLgU.Txt
2012-03-19 09:03:25 ----D---- C:\WINDOWS\system32
2012-03-19 08:10:12 ----HD---- C:\WINDOWS\inf
2012-03-19 08:10:10 ----D---- C:\WINDOWS\system32\CatRoot2
2012-03-18 16:30:56 ----A---- C:\WINDOWS\NeroDigital.ini
2012-03-15 18:30:28 ----RSHDC---- C:\WINDOWS\system32\dllcache
2012-03-15 18:30:25 ----HD---- C:\WINDOWS\$hf_mig$
2012-03-15 18:28:55 ----A---- C:\WINDOWS\system32\MRT.exe
2012-03-15 18:28:48 ----A---- C:\WINDOWS\imsins.BAK
2012-03-15 18:28:47 ----D---- C:\WINDOWS\system32\drivers
2012-03-15 17:44:40 ----SHD---- C:\WINDOWS\Installer
2012-03-15 17:44:40 ----HD---- C:\Config.Msi
2012-03-15 17:44:34 ----D---- C:\WINDOWS\WinSxS
2012-03-15 17:41:34 ----D---- C:\Program Files\Electronic Arts
2012-03-15 17:41:02 ----D---- C:\Program Files\Ubisoft
2012-03-13 06:26:00 ----D---- C:\UCTO2011
2012-03-11 20:13:07 ----D---- C:\WINDOWS\Minidump
2012-03-11 19:23:22 ----SD---- C:\WINDOWS\Tasks
2012-03-11 19:09:19 ----A---- C:\WINDOWS\win.ini
2012-03-11 17:39:50 ----D---- C:\WINDOWS\twain_32
2012-03-11 17:34:10 ----RSD---- C:\WINDOWS\assembly
2012-03-11 17:32:42 ----D---- C:\Program Files\Common Files
2012-03-11 14:19:04 ----D---- C:\WINDOWS\Prefetch
2012-03-01 17:08:29 ----D---- C:\WINDOWS\system32\DirectX
2012-02-26 20:02:55 ----D---- C:\WINDOWS\Microsoft.NET
2012-02-20 06:28:03 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2012-02-20 06:23:39 ----D---- C:\Program Files\Internet Explorer
2012-02-20 06:23:22 ----D---- C:\WINDOWS\ie8updates

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 nvata;nvata; C:\WINDOWS\system32\DRIVERS\nvata.sys [2006-04-24 100736]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI Texas Instruments; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-14 61696]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-11-28 30808]
R1 AmdPPM;Ovladač procesoru HwPState AMD; C:\WINDOWS\system32\DRIVERS\AmdPPM.sys [2007-04-16 33792]
R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2004-10-14 4962]
R1 ASPI32;ASPI32; C:\WINDOWS\system32\drivers\ASPI32.sys [2002-07-17 16877]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-11-28 34392]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2011-11-28 435032]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-11-28 314456]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-11-28 52952]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-11-28 20568]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-11-28 111320]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-07-15 3640000]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-14 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2009-11-04 4423168]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 HSF_DPV;HSF_DPV; C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys [2007-04-26 988032]
R3 HSFHWBS2;HSFHWBS2; C:\WINDOWS\system32\DRIVERS\HSFHWBS2.sys [2007-04-26 267520]
R3 MODEMCSA;Unimodem Streaming Filter Device; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12160]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-14 5810]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-14 61824]
R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2006-04-14 34176]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2006-04-14 13056]
R3 RTHDMIAzAudService;Service for HDMI; C:\WINDOWS\system32\drivers\RtHDMI.sys [2008-06-18 3692288]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2007-04-26 731136]
S1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
S3 AtiHdmiService;ATI Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2009-08-19 100368]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2004-06-21 51088]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2004-06-21 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2004-06-21 21744]
S3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSFDPSP2.sys [2008-04-14 1041536]
S3 nvax;Service for NVIDIA(R) nForce(TM) Audio Enumerator; C:\WINDOWS\system32\drivers\nvax.sys [2005-07-26 53376]
S3 nvnforce;Service for NVIDIA(R) nForce(TM) Audio; C:\WINDOWS\system32\drivers\nvapu.sys [2005-07-26 415360]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2009-11-04 602112]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2011-11-28 44768]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-11-10 153376]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2012-02-17 66872]
S3 aspnet_state;Stavová služba ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-03-18 65536]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------


Předem děkuji :worship:

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15925
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Zaheslovaný počítač a mazání disku c

#2 Příspěvek od JaRon »

ahoj,
spust HJT >> C:\Program Files\trend micro\Krausovi.exe
a tam FIXni:
O4 - HKLM\..\Run: [ImagePath] C:\windows\system_32.bat
+ restart PC

p.s. casovo vznik sedi so suborom C:\WINDOWS\NeroDigital.ini
tak nakukni aj do neho :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

morphus
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 26 Led 2010 23:05

Re: Zaheslovaný počítač a mazání disku c

#3 Příspěvek od morphus »

JaRon napsal:ahoj,
spust HJT >> C:\Program Files\trend micro\Krausovi.exe
a tam FIXni:
O4 - HKLM\..\Run: [ImagePath] C:\windows\system_32.bat
+ restart PC

p.s. casovo vznik sedi so suborom C:\WINDOWS\NeroDigital.ini
tak nakukni aj do neho :)
JJ to jsem provedl ihned jak jsem to zjistil, koukal jsem na ten Nerodigital.ini ten vypadá ok -
[NeroDigitalVideoDecoder]
DirectXVersionOK=1
AutoPostProcessing=1

Zjistil jsem že to udělal asi fake crack( jeden byl označen jako trojan na virustotal) a mám oba.
Ještě dělám tu kontrolu, mohu nějak zjistit jak se to vytvořilo a kde?

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15925
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Zaheslovaný počítač a mazání disku c

#4 Příspěvek od JaRon »

vzniklo to 2012-03-18 16:28:45 ----A---- C:\WINDOWS\system_32.bat
preventivne spust TDSSKiller - log vloz
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

morphus
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 26 Led 2010 23:05

Re: Zaheslovaný počítač a mazání disku c

#5 Příspěvek od morphus »

MBAM kontrola - vše čisté, TDSS log zde
Ještě mi zajímá, jak se mohl tak zaheslovat? :???:

10:43:45.0109 3296 TDSS rootkit removing tool 2.7.20.0 Mar 9 2012 17:10:43
10:43:45.0234 3296 ============================================================
10:43:45.0234 3296 Current date / time: 2012/03/19 10:43:45.0234
10:43:45.0234 3296 SystemInfo:
10:43:45.0234 3296
10:43:45.0234 3296 OS Version: 5.1.2600 ServicePack: 3.0
10:43:45.0234 3296 Product type: Workstation
10:43:45.0234 3296 ComputerName: DOMACI-PC
10:43:45.0234 3296 UserName: Krausovi
10:43:45.0234 3296 Windows directory: C:\WINDOWS
10:43:45.0234 3296 System windows directory: C:\WINDOWS
10:43:45.0234 3296 Processor architecture: Intel x86
10:43:45.0234 3296 Number of processors: 1
10:43:45.0234 3296 Page size: 0x1000
10:43:45.0234 3296 Boot type: Normal boot
10:43:45.0234 3296 ============================================================
10:43:47.0203 3296 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
10:43:47.0203 3296 \Device\Harddisk0\DR0:
10:43:47.0203 3296 MBR used
10:43:47.0203 3296 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x7DE7F5B
10:43:47.0203 3296 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x7DE7F9A, BlocksNum 0x61AB827
10:43:47.0281 3296 Initialize success
10:43:47.0281 3296 ============================================================
10:43:54.0250 0180 ============================================================
10:43:54.0250 0180 Scan started
10:43:54.0250 0180 Mode: Manual;
10:43:54.0250 0180 ============================================================
10:43:54.0921 0180 Aavmker4 (b6de0336f9f4b687b4ff57939f7b657a) C:\WINDOWS\system32\drivers\Aavmker4.sys
10:43:54.0921 0180 Aavmker4 - ok
10:43:54.0968 0180 Abiosdsk - ok
10:43:55.0015 0180 abp480n5 - ok
10:43:55.0093 0180 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
10:43:55.0093 0180 ACPI - ok
10:43:55.0187 0180 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
10:43:55.0187 0180 ACPIEC - ok
10:43:55.0250 0180 adpu160m - ok
10:43:55.0312 0180 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
10:43:55.0312 0180 aec - ok
10:43:55.0390 0180 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
10:43:55.0390 0180 AFD - ok
10:43:55.0453 0180 Aha154x - ok
10:43:55.0484 0180 aic78u2 - ok
10:43:55.0531 0180 aic78xx - ok
10:43:55.0703 0180 ALCXWDM (69dee6c352f8dcb1725bd0f974c76f79) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
10:43:55.0734 0180 ALCXWDM - ok
10:43:55.0812 0180 AliIde - ok
10:43:55.0906 0180 AmdPPM (033448d435e65c4bd72e70521fd05c76) C:\WINDOWS\system32\DRIVERS\AmdPPM.sys
10:43:55.0906 0180 AmdPPM - ok
10:43:55.0953 0180 amsint - ok
10:43:56.0015 0180 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
10:43:56.0015 0180 Arp1394 - ok
10:43:56.0093 0180 asc - ok
10:43:56.0125 0180 asc3350p - ok
10:43:56.0156 0180 asc3550 - ok
10:43:56.0218 0180 AsIO (c959989e2ce8da9bde8cafddba84badf) C:\WINDOWS\system32\drivers\AsIO.sys
10:43:56.0218 0180 AsIO - ok
10:43:56.0312 0180 ASPI32 (5b01af89d16d562825c4db4530f20cbb) C:\WINDOWS\system32\drivers\ASPI32.sys
10:43:56.0328 0180 ASPI32 - ok
10:43:56.0406 0180 aswFsBlk (054df24c92b55427e0757cfff160e4f2) C:\WINDOWS\system32\drivers\aswFsBlk.sys
10:43:56.0406 0180 aswFsBlk - ok
10:43:56.0484 0180 aswMon2 (ef0e9ad83380724bd6fbbb51d2d0f5b8) C:\WINDOWS\system32\drivers\aswMon2.sys
10:43:56.0484 0180 aswMon2 - ok
10:43:56.0578 0180 aswRdr (352d5a48ebab35a7693b048679304831) C:\WINDOWS\system32\drivers\aswRdr.sys
10:43:56.0578 0180 aswRdr - ok
10:43:56.0687 0180 aswSnx (8d34d2b24297e27d93e847319abfdec4) C:\WINDOWS\system32\drivers\aswSnx.sys
10:43:56.0703 0180 aswSnx - ok
10:43:56.0796 0180 aswSP (010012597333da1f46c3243f33f8409e) C:\WINDOWS\system32\drivers\aswSP.sys
10:43:56.0796 0180 aswSP - ok
10:43:56.0875 0180 aswTdi (f9f84364416658e9786235904d448d37) C:\WINDOWS\system32\drivers\aswTdi.sys
10:43:56.0875 0180 aswTdi - ok
10:43:56.0953 0180 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
10:43:56.0953 0180 AsyncMac - ok
10:43:57.0062 0180 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
10:43:57.0062 0180 atapi - ok
10:43:57.0125 0180 Atdisk - ok
10:43:57.0296 0180 ati2mtag (3a1f64d8b1b6c6387c8c682c30843a38) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
10:43:57.0343 0180 ati2mtag - ok
10:43:57.0437 0180 AtiHdmiService (fac04a8e09c8d70594382656d99772a3) C:\WINDOWS\system32\drivers\AtiHdmi.sys
10:43:57.0453 0180 AtiHdmiService - ok
10:43:57.0531 0180 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
10:43:57.0531 0180 Atmarpc - ok
10:43:57.0609 0180 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
10:43:57.0625 0180 audstub - ok
10:43:57.0718 0180 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
10:43:57.0718 0180 Beep - ok
10:43:57.0812 0180 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
10:43:57.0812 0180 cbidf2k - ok
10:43:57.0875 0180 cd20xrnt - ok
10:43:57.0921 0180 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
10:43:57.0921 0180 Cdaudio - ok
10:43:58.0000 0180 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
10:43:58.0000 0180 Cdfs - ok
10:43:58.0078 0180 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
10:43:58.0078 0180 Cdrom - ok
10:43:58.0140 0180 Changer - ok
10:43:58.0187 0180 CmdIde - ok
10:43:58.0265 0180 Cpqarray - ok
10:43:58.0296 0180 dac2w2k - ok
10:43:58.0328 0180 dac960nt - ok
10:43:58.0390 0180 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
10:43:58.0406 0180 Disk - ok
10:43:58.0515 0180 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
10:43:58.0531 0180 dmboot - ok
10:43:58.0625 0180 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
10:43:58.0640 0180 dmio - ok
10:43:58.0718 0180 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
10:43:58.0718 0180 dmload - ok
10:43:58.0812 0180 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
10:43:58.0812 0180 DMusic - ok
10:43:58.0875 0180 dpti2o - ok
10:43:58.0937 0180 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
10:43:58.0937 0180 drmkaud - ok
10:43:59.0046 0180 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
10:43:59.0046 0180 Fastfat - ok
10:43:59.0140 0180 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
10:43:59.0140 0180 Fdc - ok
10:43:59.0218 0180 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
10:43:59.0218 0180 Fips - ok
10:43:59.0296 0180 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
10:43:59.0312 0180 Flpydisk - ok
10:43:59.0375 0180 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
10:43:59.0390 0180 FltMgr - ok
10:43:59.0468 0180 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
10:43:59.0468 0180 Fs_Rec - ok
10:43:59.0546 0180 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
10:43:59.0546 0180 Ftdisk - ok
10:43:59.0625 0180 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
10:43:59.0625 0180 gameenum - ok
10:43:59.0703 0180 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
10:43:59.0703 0180 Gpc - ok
10:44:00.0015 0180 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
10:44:00.0015 0180 HDAudBus - ok
10:44:00.0125 0180 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
10:44:00.0125 0180 hidusb - ok
10:44:00.0187 0180 hpn - ok
10:44:00.0234 0180 HPZid412 (5faba4775d4c61e55ec669d643ffc71f) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
10:44:00.0234 0180 HPZid412 - ok
10:44:00.0312 0180 HPZipr12 (a3c43980ee1f1beac778b44ea65dbdd4) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
10:44:00.0312 0180 HPZipr12 - ok
10:44:00.0390 0180 HPZius12 (2906949bd4e206f2bb0dd1896ce9f66f) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
10:44:00.0406 0180 HPZius12 - ok
10:44:00.0500 0180 HSFHWBS2 (6312dc46356df3974e88aa51b69360dc) C:\WINDOWS\system32\DRIVERS\HSFHWBS2.sys
10:44:00.0500 0180 HSFHWBS2 - ok
10:44:00.0625 0180 HSF_DP (ebb354438a4c5a3327fb97306260714a) C:\WINDOWS\system32\DRIVERS\HSFDPSP2.sys
10:44:00.0625 0180 HSF_DP - ok
10:44:00.0750 0180 HSF_DPV (daab917eec9849840a13353198d48cc5) C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
10:44:00.0765 0180 HSF_DPV - ok
10:44:00.0843 0180 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
10:44:00.0843 0180 HTTP - ok
10:44:00.0906 0180 i2omgmt - ok
10:44:00.0937 0180 i2omp - ok
10:44:01.0000 0180 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
10:44:01.0015 0180 i8042prt - ok
10:44:01.0093 0180 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
10:44:01.0093 0180 Imapi - ok
10:44:01.0156 0180 ini910u - ok
10:44:01.0187 0180 IntelIde - ok
10:44:01.0281 0180 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
10:44:01.0281 0180 Ip6Fw - ok
10:44:01.0375 0180 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
10:44:01.0375 0180 IpFilterDriver - ok
10:44:01.0468 0180 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
10:44:01.0468 0180 IpInIp - ok
10:44:01.0546 0180 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
10:44:01.0562 0180 IpNat - ok
10:44:01.0656 0180 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
10:44:01.0656 0180 IPSec - ok
10:44:01.0765 0180 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
10:44:01.0765 0180 IRENUM - ok
10:44:01.0875 0180 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
10:44:01.0875 0180 isapnp - ok
10:44:01.0953 0180 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
10:44:01.0953 0180 Kbdclass - ok
10:44:02.0046 0180 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
10:44:02.0046 0180 kbdhid - ok
10:44:02.0140 0180 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
10:44:02.0140 0180 kmixer - ok
10:44:02.0218 0180 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
10:44:02.0218 0180 KSecDD - ok
10:44:02.0281 0180 lbrtfdc - ok
10:44:02.0359 0180 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
10:44:02.0359 0180 mdmxsdk - ok
10:44:02.0453 0180 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
10:44:02.0453 0180 mnmdd - ok
10:44:02.0531 0180 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
10:44:02.0546 0180 Modem - ok
10:44:02.0609 0180 MODEMCSA (1992e0d143b09653ab0f9c5e04b0fd65) C:\WINDOWS\system32\drivers\MODEMCSA.sys
10:44:02.0609 0180 MODEMCSA - ok
10:44:02.0671 0180 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
10:44:02.0671 0180 Mouclass - ok
10:44:02.0765 0180 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
10:44:02.0765 0180 mouhid - ok
10:44:02.0843 0180 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
10:44:02.0843 0180 MountMgr - ok
10:44:02.0906 0180 mraid35x - ok
10:44:02.0968 0180 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
10:44:02.0968 0180 MRxDAV - ok
10:44:03.0062 0180 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
10:44:03.0078 0180 MRxSmb - ok
10:44:03.0156 0180 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
10:44:03.0156 0180 Msfs - ok
10:44:03.0250 0180 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
10:44:03.0250 0180 MSKSSRV - ok
10:44:03.0328 0180 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
10:44:03.0328 0180 MSPCLOCK - ok
10:44:03.0421 0180 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
10:44:03.0421 0180 MSPQM - ok
10:44:03.0515 0180 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
10:44:03.0515 0180 mssmbios - ok
10:44:03.0593 0180 ms_mpu401 (ca3e22598f411199adc2dfee76cd0ae0) C:\WINDOWS\system32\drivers\msmpu401.sys
10:44:03.0593 0180 ms_mpu401 - ok
10:44:03.0703 0180 MTsensor (d48659bb24c48345d926ecb45c1ebdf5) C:\WINDOWS\system32\DRIVERS\ASACPI.sys
10:44:03.0703 0180 MTsensor - ok
10:44:03.0796 0180 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
10:44:03.0796 0180 Mup - ok
10:44:03.0890 0180 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
10:44:03.0890 0180 NDIS - ok
10:44:03.0968 0180 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
10:44:03.0968 0180 NdisTapi - ok
10:44:04.0046 0180 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
10:44:04.0046 0180 Ndisuio - ok
10:44:04.0125 0180 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
10:44:04.0140 0180 NdisWan - ok
10:44:04.0218 0180 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
10:44:04.0218 0180 NDProxy - ok
10:44:04.0296 0180 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
10:44:04.0296 0180 NetBIOS - ok
10:44:04.0375 0180 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
10:44:04.0375 0180 NetBT - ok
10:44:04.0484 0180 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
10:44:04.0484 0180 NIC1394 - ok
10:44:04.0562 0180 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
10:44:04.0562 0180 Npfs - ok
10:44:04.0656 0180 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
10:44:04.0671 0180 Ntfs - ok
10:44:04.0765 0180 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
10:44:04.0765 0180 Null - ok
10:44:04.0843 0180 nvata (c03e15101f6d9e82cd9b0e7d715f5de3) C:\WINDOWS\system32\DRIVERS\nvata.sys
10:44:04.0843 0180 nvata - ok
10:44:04.0937 0180 nvax (f3d3015e52f2732042197d4edcaac2cb) C:\WINDOWS\system32\drivers\nvax.sys
10:44:04.0937 0180 nvax - ok
10:44:05.0031 0180 NVENETFD (97724affdd7a5a47c3bc07ccd1b88745) C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
10:44:05.0031 0180 NVENETFD - ok
10:44:05.0125 0180 nvnetbus (82c2b3a89b9edfa6287c5aba1a4e6a99) C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
10:44:05.0125 0180 nvnetbus - ok
10:44:05.0218 0180 nvnforce (6d6fd2b7035d415621acaf1e555c8b90) C:\WINDOWS\system32\drivers\nvapu.sys
10:44:05.0218 0180 nvnforce - ok
10:44:05.0296 0180 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
10:44:05.0296 0180 NwlnkFlt - ok
10:44:05.0390 0180 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
10:44:05.0390 0180 NwlnkFwd - ok
10:44:05.0468 0180 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
10:44:05.0484 0180 ohci1394 - ok
10:44:05.0562 0180 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
10:44:05.0562 0180 Parport - ok
10:44:05.0640 0180 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
10:44:05.0640 0180 PartMgr - ok
10:44:05.0718 0180 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
10:44:05.0718 0180 ParVdm - ok
10:44:05.0812 0180 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
10:44:05.0812 0180 PCI - ok
10:44:05.0875 0180 PCIDump - ok
10:44:05.0921 0180 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\DRIVERS\pciide.sys
10:44:05.0921 0180 PCIIde - ok
10:44:06.0000 0180 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
10:44:06.0000 0180 Pcmcia - ok
10:44:06.0062 0180 PDCOMP - ok
10:44:06.0093 0180 PDFRAME - ok
10:44:06.0156 0180 PDRELI - ok
10:44:06.0187 0180 PDRFRAME - ok
10:44:06.0234 0180 perc2 - ok
10:44:06.0265 0180 perc2hib - ok
10:44:06.0375 0180 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
10:44:06.0375 0180 PptpMiniport - ok
10:44:06.0453 0180 Processor (7eb15dce4ec3a0220bd796a15c18186e) C:\WINDOWS\system32\DRIVERS\processr.sys
10:44:06.0453 0180 Processor - ok
10:44:06.0546 0180 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
10:44:06.0546 0180 PSched - ok
10:44:06.0609 0180 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
10:44:06.0625 0180 Ptilink - ok
10:44:06.0671 0180 ql1080 - ok
10:44:06.0703 0180 Ql10wnt - ok
10:44:06.0750 0180 ql12160 - ok
10:44:06.0781 0180 ql1240 - ok
10:44:06.0812 0180 ql1280 - ok
10:44:06.0859 0180 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
10:44:06.0875 0180 RasAcd - ok
10:44:06.0953 0180 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
10:44:06.0953 0180 Rasl2tp - ok
10:44:07.0046 0180 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
10:44:07.0046 0180 RasPppoe - ok
10:44:07.0125 0180 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
10:44:07.0125 0180 Raspti - ok
10:44:07.0218 0180 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
10:44:07.0218 0180 Rdbss - ok
10:44:07.0296 0180 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
10:44:07.0296 0180 RDPCDD - ok
10:44:07.0406 0180 RDPWD (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
10:44:07.0406 0180 RDPWD - ok
10:44:07.0484 0180 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
10:44:07.0500 0180 redbook - ok
10:44:07.0718 0180 RTHDMIAzAudService (442e7cb4a7936c93f41a0ad080bb48c5) C:\WINDOWS\system32\drivers\RtHDMI.sys
10:44:07.0750 0180 RTHDMIAzAudService - ok
10:44:07.0859 0180 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
10:44:07.0859 0180 Secdrv - ok
10:44:07.0953 0180 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
10:44:07.0953 0180 serenum - ok
10:44:08.0046 0180 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
10:44:08.0046 0180 Serial - ok
10:44:08.0140 0180 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
10:44:08.0140 0180 Sfloppy - ok
10:44:08.0203 0180 Simbad - ok
10:44:08.0234 0180 Sparrow - ok
10:44:08.0296 0180 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
10:44:08.0296 0180 splitter - ok
10:44:08.0390 0180 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
10:44:08.0390 0180 sr - ok
10:44:08.0484 0180 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
10:44:08.0484 0180 Srv - ok
10:44:08.0578 0180 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
10:44:08.0578 0180 swenum - ok
10:44:08.0656 0180 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
10:44:08.0656 0180 swmidi - ok
10:44:08.0718 0180 symc810 - ok
10:44:08.0750 0180 symc8xx - ok
10:44:08.0781 0180 sym_hi - ok
10:44:08.0812 0180 sym_u3 - ok
10:44:08.0859 0180 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
10:44:08.0859 0180 sysaudio - ok
10:44:08.0937 0180 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
10:44:08.0953 0180 Tcpip - ok
10:44:09.0031 0180 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
10:44:09.0031 0180 TDPIPE - ok
10:44:09.0109 0180 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
10:44:09.0109 0180 TDTCP - ok
10:44:09.0187 0180 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
10:44:09.0187 0180 TermDD - ok
10:44:09.0265 0180 TosIde - ok
10:44:09.0328 0180 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
10:44:09.0343 0180 Udfs - ok
10:44:09.0390 0180 ultra - ok
10:44:09.0468 0180 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
10:44:09.0468 0180 Update - ok
10:44:09.0562 0180 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
10:44:09.0562 0180 usbccgp - ok
10:44:09.0640 0180 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
10:44:09.0640 0180 usbehci - ok
10:44:09.0718 0180 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
10:44:09.0734 0180 usbhub - ok
10:44:09.0812 0180 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
10:44:09.0812 0180 usbohci - ok
10:44:09.0890 0180 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
10:44:09.0890 0180 usbprint - ok
10:44:09.0968 0180 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
10:44:09.0968 0180 usbscan - ok
10:44:10.0046 0180 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
10:44:10.0062 0180 USBSTOR - ok
10:44:10.0140 0180 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
10:44:10.0140 0180 VgaSave - ok
10:44:10.0203 0180 ViaIde - ok
10:44:10.0250 0180 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
10:44:10.0250 0180 VolSnap - ok
10:44:10.0343 0180 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
10:44:10.0343 0180 Wanarp - ok
10:44:10.0421 0180 WDICA - ok
10:44:10.0468 0180 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
10:44:10.0484 0180 wdmaud - ok
10:44:10.0593 0180 winachsf (be3a842c2f2e87e7c840d36bcf13e8e0) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
10:44:10.0593 0180 winachsf - ok
10:44:10.0750 0180 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
10:44:10.0750 0180 WudfPf - ok
10:44:10.0843 0180 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
10:44:10.0843 0180 WudfRd - ok
10:44:10.0890 0180 MBR (0x1B8) (413fc2a0c716421b3158746d63736515) \Device\Harddisk0\DR0
10:44:11.0015 0180 \Device\Harddisk0\DR0 - ok
10:44:11.0046 0180 Boot (0x1200) (e3cfde49edfdc7bf40eedc8d6971bf4e) \Device\Harddisk0\DR0\Partition0
10:44:11.0046 0180 \Device\Harddisk0\DR0\Partition0 - ok
10:44:11.0078 0180 Boot (0x1200) (a870e429a9b2ceb48e47ec7633e890b2) \Device\Harddisk0\DR0\Partition1
10:44:11.0078 0180 \Device\Harddisk0\DR0\Partition1 - ok
10:44:11.0078 0180 ============================================================
10:44:11.0078 0180 Scan finished
10:44:11.0078 0180 ============================================================
10:44:11.0109 4032 Detected object count: 0
10:44:11.0109 4032 Actual detected object count: 0

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15925
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Zaheslovaný počítač a mazání disku c

#6 Příspěvek od JaRon »

preventivne mozes PC vycistit s CCleanerom a prescanovat s AVPTool
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

morphus
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 26 Led 2010 23:05

Re: Zaheslovaný počítač a mazání disku c

#7 Příspěvek od morphus »

Kontrola Kaspersky tool, vše čisté.

Díky za pomoc :thumbsup: :worship: a poslal jsem menší částku na podporu :worship:

Avatar uživatele
JaRon
Moderátor
Moderátor
Příspěvky: 15925
Registrován: 29 Bře 2005 13:39
Místo/Bydliště: BB-SK

Re: Zaheslovaný počítač a mazání disku c

#8 Příspěvek od JaRon »

rado sa stalo a dakujeme :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Odpovědět