Prosím o zkontrolování PC
Napsal: 20 čer 2013 05:18
Dobrý den. Počínám se s problémem, že když najedu na nejakou stránku, tak se mi PC restartuje. Preinstaloval jsem windows ale nijak to nepomohlo. Výkon pc se zrychlil ale problém pretrvává.
Zde je log z RSIT:
Logfile of random's system information tool 1.09 (written by random/random)
Run by jirka at 2013-01-20 06:17:45
Microsoft Windows XP Home Edition Service Pack 2
System drive D: has 57 GB (92%) free of 62 GB
Total RAM: 1023 MB (52% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 06:17:47 AM, on 20/01/2013
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Skype\Phone\Skype.exe
D:\Programme\Google\Chrome\Application\chrome.exe
D:\Programme\Google\Chrome\Application\chrome.exe
D:\Programme\Google\Chrome\Application\chrome.exe
D:\WINDOWS\system32\msiexec.exe
D:\Programme\Trend Micro\HiJackThis\HiJackThis.exe
D:\Programme\Google\Chrome\Application\chrome.exe
D:\Programme\Google\Chrome\Application\chrome.exe
D:\Dokumente und Einstellungen\jirka\Desktop\RSIT.exe
D:\Programme\trend micro\jirka.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://g.msn.com/1ewenusDefaultPack/UP97_FRPage
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - D:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - D:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - D:\Programme\Skype\Updater\Updater.exe
--
End of file - 2665 bytes
======Scheduled tasks folder======
D:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
D:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"KernelFaultCheck"=D:\WINDOWS\system32\dumprep 0 -k []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=D:\WINDOWS\system32\ctfmon.exe [2006-02-28 15360]
"Skype"=D:\Programme\Skype\Phone\Skype.exe [2013-06-03 19603048]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\Programme\Skype\Phone\Skype.exe"="D:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"
"D:\WINDOWS\system32\usmt\migwiz.exe"="D:\WINDOWS\system32\usmt\migwiz.exe:*:Enabled:Assistent zum Übertragen von Dateien und Einstellungen"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"midi"=wdmaud.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=D:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=D:\WINDOWS\system32\l3codeca.acm
======List of files/folders created in the last 1 month======
2013-06-18 18:39:39 ----D---- D:\WINDOWS\Minidump
2013-06-18 18:31:10 ----D---- D:\spoolerlogs
2013-06-18 13:00:15 ----D---- D:\Dokumente und Einstellungen\jirka\Anwendungsdaten\Skype
2013-06-18 12:59:42 ----D---- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-06-18 12:52:10 ----D---- D:\stažené soubory
2013-06-18 11:40:33 ----RSHDC---- D:\WINDOWS\system32\dllcache
2013-06-18 11:40:33 ----RSD---- D:\WINDOWS\Fonts
2013-06-18 11:40:33 ----RD---- D:\WINDOWS\Web
2013-06-18 11:40:33 ----HD---- D:\WINDOWS\inf
2013-06-18 11:40:33 ----D---- D:\WINDOWS\WinSxS
2013-06-18 11:40:33 ----D---- D:\WINDOWS\twain_32
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Temp
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\wins
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\wbem
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\usmt
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\spool
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\ShellExt
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\Setup
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\ras
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\oobe
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\npp
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\mui
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\inetsrv
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\IME
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\icsxml
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\ias
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\export
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\drivers\etc
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\drivers\disdn
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\drivers
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\dhcp
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\config
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\3com_dmi
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\3076
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\2052
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1054
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1042
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1041
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1037
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1033
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1031
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1028
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1025
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system
2013-06-18 11:40:33 ----D---- D:\WINDOWS\security
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Resources
2013-06-18 11:40:33 ----D---- D:\WINDOWS\repair
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Provisioning
2013-06-18 11:40:33 ----D---- D:\WINDOWS\PeerNet
2013-06-18 11:40:33 ----D---- D:\WINDOWS\pchealth
2013-06-18 11:40:33 ----D---- D:\WINDOWS\mui
2013-06-18 11:40:33 ----D---- D:\WINDOWS\msapps
2013-06-18 11:40:33 ----D---- D:\WINDOWS\msagent
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Media
2013-06-18 11:40:33 ----D---- D:\WINDOWS\java
2013-06-18 11:40:33 ----D---- D:\WINDOWS\ime
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Help
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Driver Cache
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Debug
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Cursors
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Connection Wizard
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Config
2013-06-18 11:40:33 ----D---- D:\WINDOWS\AppPatch
2013-06-18 11:40:33 ----D---- D:\WINDOWS\addins
2013-06-18 11:40:33 ----D---- D:\WINDOWS
2013-06-18 11:40:33 ----ASH---- D:\pagefile.sys
2013-06-18 11:01:50 ----SHD---- D:\RECYCLER
2013-06-18 10:59:47 ----A---- D:\WINDOWS\system32\h323log.txt
2013-06-18 10:53:11 ----A---- D:\WINDOWS\system32\drivers\splitter.sys
2013-06-18 10:53:09 ----A---- D:\WINDOWS\system32\drivers\drmkaud.sys
2013-06-18 10:53:07 ----A---- D:\WINDOWS\system32\drivers\MSPQM.sys
2013-06-18 10:53:05 ----A---- D:\WINDOWS\system32\drivers\aec.sys
2013-06-18 10:53:00 ----A---- D:\WINDOWS\system32\drivers\swmidi.sys
2013-06-18 10:52:58 ----A---- D:\WINDOWS\system32\drivers\DMusic.sys
2013-06-18 10:52:56 ----A---- D:\WINDOWS\system32\drivers\wdmaud.sys
2013-06-18 10:52:54 ----A---- D:\WINDOWS\system32\drivers\MSKSSRV.sys
2013-06-18 10:52:52 ----A---- D:\WINDOWS\system32\drivers\kmixer.sys
2013-06-18 10:52:49 ----A---- D:\WINDOWS\system32\drivers\MSPCLOCK.sys
2013-06-18 10:52:48 ----A---- D:\WINDOWS\system32\drivers\sysaudio.sys
2013-06-18 10:52:43 ----A---- D:\WINDOWS\system32\drivers\audstub.sys
2013-06-18 10:52:01 ----A---- D:\WINDOWS\system32\drivers\redbook.sys
2013-06-18 10:51:53 ----D---- D:\Programme\WinRAR
2013-06-18 10:51:31 ----A---- D:\WINDOWS\system32\drivers\ati2mtag.sys
2013-06-18 10:51:31 ----A---- D:\WINDOWS\system32\ativvaxx.dll
2013-06-18 10:51:31 ----A---- D:\WINDOWS\system32\ati3duag.dll
2013-06-18 10:51:30 ----A---- D:\WINDOWS\system32\ati3d1ag.dll
2013-06-18 10:51:30 ----A---- D:\WINDOWS\system32\ati2dvag.dll
2013-06-18 10:51:30 ----A---- D:\WINDOWS\system32\ati2cqag.dll
2013-06-18 10:51:21 ----A---- D:\WINDOWS\system32\ksuser.dll
2013-06-18 10:51:21 ----A---- D:\WINDOWS\system32\drivers\portcls.sys
2013-06-18 10:51:21 ----A---- D:\WINDOWS\system32\drivers\msmpu401.sys
2013-06-18 10:51:20 ----A---- D:\WINDOWS\system32\drivers\drmk.sys
2013-06-18 10:51:18 ----A---- D:\WINDOWS\system32\drivers\gameenum.sys
2013-06-18 10:51:07 ----A---- D:\WINDOWS\system32\drivers\UAGP35.SYS
2013-06-18 10:50:57 ----A---- D:\WINDOWS\system32\drivers\RTL8139.sys
2013-06-18 10:50:47 ----A---- D:\WINDOWS\system32\usbui.dll
2013-06-18 10:49:32 ----A---- D:\WINDOWS\imsins.BAK
2013-06-18 10:49:29 ----SHD---- D:\WINDOWS\Installer
2013-06-18 10:49:29 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI
2013-06-18 10:49:28 ----D---- D:\Programme\Gemeinsame Dateien\ODBC
2013-06-18 10:49:28 ----A---- D:\WINDOWS\ODBCINST.INI
2013-06-18 10:49:25 ----D---- D:\Programme\Gemeinsame Dateien\SpeechEngines
2013-06-18 10:49:24 ----RD---- D:\Programme
2013-06-18 10:49:24 ----D---- D:\Programme\Gemeinsame Dateien\Microsoft Shared
2013-06-18 10:49:24 ----D---- D:\Programme\Gemeinsame Dateien
2013-06-18 10:49:21 ----A---- D:\WINDOWS\system32\kbdtuq.dll
2013-06-18 10:49:21 ----A---- D:\WINDOWS\system32\kbdtuf.dll
2013-06-18 10:49:21 ----A---- D:\WINDOWS\system32\kbdazel.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdycc.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbduzb.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdur.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdtat.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdru1.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdru.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdmon.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdkyr.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdkaz.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdbu.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdaze.dll
2013-06-18 10:49:18 ----A---- D:\WINDOWS\system32\kbdblr.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhept.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhela3.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhela2.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhe319.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhe220.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhe.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdgkl.dll
2013-06-18 10:49:14 ----A---- D:\WINDOWS\system32\kbdlv1.dll
2013-06-18 10:49:14 ----A---- D:\WINDOWS\system32\kbdlv.dll
2013-06-18 10:49:14 ----A---- D:\WINDOWS\system32\kbdlt1.dll
2013-06-18 10:49:14 ----A---- D:\WINDOWS\system32\kbdlt.dll
2013-06-18 10:49:14 ----A---- D:\WINDOWS\system32\kbdest.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdsl1.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdsl.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdro.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdpl1.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdpl.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdhu1.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdhu.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdcz2.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdcz1.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdcz.dll
2013-06-18 10:49:11 ----A---- D:\WINDOWS\system32\kbdycl.dll
2013-06-18 10:49:11 ----A---- D:\WINDOWS\system32\kbdcr.dll
2013-06-18 10:49:11 ----A---- D:\WINDOWS\system32\KBDAL.DLL
2013-06-18 10:49:09 ----A---- D:\WINDOWS\system32\irclass.dll
2013-06-18 10:49:09 ----A---- D:\WINDOWS\system32\dgsetup.dll
2013-06-18 10:49:09 ----A---- D:\WINDOWS\system32\dgrpsetu.dll
2013-06-18 10:49:08 ----A---- D:\WINDOWS\system32\spxcoins.dll
2013-06-18 10:49:08 ----A---- D:\WINDOWS\system32\EqnClass.Dll
2013-06-18 10:49:06 ----N---- D:\WINDOWS\system32\CONFIG.TMP
2013-06-18 10:49:06 ----A---- D:\WINDOWS\TASKMAN.EXE
2013-06-18 10:49:05 ----A---- D:\WINDOWS\system32\drivers\irenum.sys
2013-06-18 10:49:05 ----A---- D:\WINDOWS\system32\batt.dll
2013-06-18 10:49:05 ----A---- D:\WINDOWS\NOTEPAD.EXE
2013-06-18 10:49:04 ----A---- D:\WINDOWS\system32\storprop.dll
2013-06-18 10:48:56 ----ASH---- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini
2013-06-18 10:48:55 ----A---- D:\WINDOWS\SET25.tmp
2013-06-18 10:48:51 ----A---- D:\WINDOWS\SET8.tmp
2013-06-18 10:48:48 ----A---- D:\WINDOWS\SET4.tmp
2013-06-18 10:48:47 ----A---- D:\WINDOWS\SET3.tmp
2013-06-18 10:48:42 ----D---- D:\WINDOWS\system32\CatRoot2
2013-06-18 10:48:42 ----D---- D:\WINDOWS\system32\CatRoot
2013-06-18 10:48:36 ----SD---- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
2013-06-18 10:48:16 ----A---- D:\WINDOWS\setuplog.txt
2013-06-18 10:48:13 ----D---- D:\Dokumente und Einstellungen
2013-06-18 10:48:12 ----SHD---- D:\System Volume Information
2013-06-18 10:48:11 ----A---- D:\WINDOWS\system32\FNTCACHE.DAT
2013-06-18 10:21:52 ----D---- D:\Programme\Google
2013-06-18 10:15:12 ----D---- D:\Dokumente und Einstellungen\jirka\Anwendungsdaten\Identities
2013-06-18 10:15:11 ----HD---- D:\Programme\Uninstall Information
2013-06-18 10:15:07 ----ASH---- D:\Dokumente und Einstellungen\jirka\Anwendungsdaten\desktop.ini
2013-06-18 10:15:06 ----SD---- D:\Dokumente und Einstellungen\jirka\Anwendungsdaten\Microsoft
2013-06-18 10:15:05 ----ASH---- D:\hiberfil.sys
2013-06-18 10:14:25 ----A---- D:\WINDOWS\system32\wpa.bak
2013-06-18 10:12:45 ----D---- D:\WINDOWS\SoftwareDistribution
2013-06-18 10:12:36 ----D---- D:\WINDOWS\Prefetch
2013-06-18 10:12:35 ----SD---- D:\WINDOWS\system32\Microsoft
2013-06-18 10:12:35 ----A---- D:\WINDOWS\SchedLgU.Txt
2013-06-18 10:10:43 ----AS---- D:\WINDOWS\bootstat.dat
2013-06-18 10:08:24 ----D---- D:\WINDOWS\system32\xircom
2013-06-18 10:08:24 ----D---- D:\Programme\xerox
2013-06-18 10:08:24 ----D---- D:\Programme\microsoft frontpage
2013-06-18 10:08:17 ----HD---- D:\WINDOWS\$hf_mig$
2013-06-18 10:08:04 ----A---- D:\WINDOWS\control.ini
2013-06-18 10:07:49 ----A---- D:\WINDOWS\OEWABLog.txt
2013-06-18 10:07:45 ----A---- D:\WINDOWS\system32\mapi32.dll
2013-06-18 10:06:43 ----SD---- D:\WINDOWS\Downloaded Program Files
2013-06-18 10:06:43 ----RD---- D:\WINDOWS\Offline Web Pages
2013-06-18 10:06:32 ----HD---- D:\Programme\WindowsUpdate
2013-06-18 10:06:28 ----D---- D:\Programme\Online-Dienste
2013-06-18 10:06:10 ----D---- D:\WINDOWS\system32\DirectX
2013-06-18 10:05:47 ----A---- D:\WINDOWS\system32\atrace.dll
2013-06-18 10:05:44 ----A---- D:\WINDOWS\system32\desktop.ini
2013-06-18 10:05:44 ----A---- D:\WINDOWS\desktop.ini
2013-06-18 10:05:37 ----A---- D:\WINDOWS\system32\nmevtmsg.dll
2013-06-18 10:05:35 ----D---- D:\Programme\Gemeinsame Dateien\Dienste
2013-06-18 10:05:35 ----A---- D:\WINDOWS\system32\acctres.dll
2013-06-18 10:05:31 ----SD---- D:\WINDOWS\Tasks
2013-06-18 10:05:31 ----A---- D:\WINDOWS\system32\icfgnt5.dll
2013-06-18 10:05:30 ----D---- D:\Programme\Gemeinsame Dateien\MSSoap
2013-06-18 10:05:26 ----D---- D:\WINDOWS\srchasst
2013-06-18 10:05:25 ----D---- D:\WINDOWS\system32\Macromed
2013-06-18 10:05:22 ----A---- D:\WINDOWS\system32\wuweb.dll
2013-06-18 10:05:22 ----A---- D:\WINDOWS\system32\wucltui.dll
2013-06-18 10:05:22 ----A---- D:\WINDOWS\system32\wuauserv.dll
2013-06-18 10:05:22 ----A---- D:\WINDOWS\system32\wuaueng1.dll
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\wups.dll
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\wuaueng.dll
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\wuauclt1.exe
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\wuauclt.exe
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\wuapi.dll
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\bitsprx3.dll
2013-06-18 10:05:20 ----A---- D:\WINDOWS\system32\qmgrprxy.dll
2013-06-18 10:05:20 ----A---- D:\WINDOWS\system32\qmgr.dll
2013-06-18 10:05:20 ----A---- D:\WINDOWS\system32\bitsprx2.dll
2013-06-18 10:05:16 ----D---- D:\Programme\Movie Maker
2013-06-18 10:05:11 ----A---- D:\WINDOWS\system32\safrslv.dll
2013-06-18 10:05:11 ----A---- D:\WINDOWS\system32\safrdm.dll
2013-06-18 10:05:11 ----A---- D:\WINDOWS\system32\safrcdlg.dll
2013-06-18 10:05:11 ----A---- D:\WINDOWS\system32\racpldlg.dll
2013-06-18 10:05:07 ----A---- D:\WINDOWS\system32\fltMc.exe
2013-06-18 10:05:07 ----A---- D:\WINDOWS\system32\fltlib.dll
2013-06-18 10:05:07 ----A---- D:\WINDOWS\system32\drivers\fltMgr.sys
2013-06-18 10:05:06 ----D---- D:\WINDOWS\system32\Restore
2013-06-18 10:05:06 ----A---- D:\WINDOWS\system32\srsvc.dll
2013-06-18 10:05:06 ----A---- D:\WINDOWS\system32\srrstr.dll
2013-06-18 10:05:06 ----A---- D:\WINDOWS\system32\srclient.dll
2013-06-18 10:05:06 ----A---- D:\WINDOWS\system32\drivers\sr.sys
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\nmmkcert.dll
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\msconf.dll
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\mnmsrvc.exe
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\mnmdd.dll
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\isrdbg32.dll
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\ils.dll
2013-06-18 10:05:02 ----D---- D:\Programme\NetMeeting
2013-06-18 10:05:02 ----A---- D:\WINDOWS\system32\msoert2.dll
2013-06-18 10:05:01 ----A---- D:\WINDOWS\system32\msoeacct.dll
2013-06-18 10:05:00 ----A---- D:\WINDOWS\system32\inetres.dll
2013-06-18 10:05:00 ----A---- D:\WINDOWS\system32\inetcomm.dll
2013-06-18 10:04:58 ----D---- D:\Programme\Outlook Express
2013-06-18 10:04:58 ----A---- D:\WINDOWS\system32\schedsvc.dll
2013-06-18 10:04:58 ----A---- D:\WINDOWS\system32\mstinit.exe
2013-06-18 10:04:58 ----A---- D:\WINDOWS\system32\mstask.dll
2013-06-18 10:04:57 ----A---- D:\WINDOWS\system32\isign32.dll
2013-06-18 10:04:57 ----A---- D:\WINDOWS\system32\inetcfg.dll
2013-06-18 10:04:57 ----A---- D:\WINDOWS\system32\icwphbk.dll
2013-06-18 10:04:57 ----A---- D:\WINDOWS\system32\icwdial.dll
2013-06-18 10:04:50 ----D---- D:\Programme\Gemeinsame Dateien\System
2013-06-18 10:04:49 ----D---- D:\Programme\Internet Explorer
2013-06-18 10:04:43 ----A---- D:\WINDOWS\system32\emptyregdb.dat
2013-06-18 10:04:34 ----D---- D:\Programme\ComPlus Applications
2013-06-18 10:04:33 ----A---- D:\WINDOWS\vbaddin.ini
2013-06-18 10:04:33 ----A---- D:\WINDOWS\vb.ini
2013-06-18 10:04:28 ----D---- D:\WINDOWS\Registration
2013-06-18 10:03:55 ----D---- D:\Programme\Windows Media Player
2013-06-18 10:03:55 ----D---- D:\Programme\Online Services
2013-06-18 10:03:49 ----D---- D:\Programme\Messenger
2013-06-18 10:03:45 ----D---- D:\Programme\MSN Gaming Zone
2013-06-18 10:03:45 ----A---- D:\WINDOWS\system32\write.exe
2013-06-18 10:03:33 ----A---- D:\WINDOWS\system32\sndvol32.exe
2013-06-18 10:03:33 ----A---- D:\WINDOWS\system32\hticons.dll
2013-06-18 10:03:32 ----A---- D:\WINDOWS\system32\winchat.exe
2013-06-18 10:03:32 ----A---- D:\WINDOWS\system32\avwav.dll
2013-06-18 10:03:32 ----A---- D:\WINDOWS\system32\avtapi.dll
2013-06-18 10:03:32 ----A---- D:\WINDOWS\system32\avmeter.dll
2013-06-18 10:03:24 ----A---- D:\WINDOWS\system32\getuname.dll
2013-06-18 10:03:24 ----A---- D:\WINDOWS\system32\charmap.exe
2013-06-18 10:03:24 ----A---- D:\WINDOWS\system32\calc.exe
2013-06-18 10:03:23 ----A---- D:\WINDOWS\system32\winmine.exe
2013-06-18 10:03:23 ----A---- D:\WINDOWS\system32\sol.exe
2013-06-18 10:03:23 ----A---- D:\WINDOWS\system32\mshearts.exe
2013-06-18 10:03:23 ----A---- D:\WINDOWS\system32\freecell.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\usrlogon.cmd
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\tsshutdn.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\tslabels.ini
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\tskill.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\tsdiscon.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\tscon.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\shadow.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\rwinsta.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\reset.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\regini.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\rdpcfgex.dll
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\qwinsta.exe
2013-06-18 10:03:21 ----A---- D:\WINDOWS\system32\qappsrv.exe
2013-06-18 10:03:21 ----A---- D:\WINDOWS\system32\msg.exe
2013-06-18 10:03:21 ----A---- D:\WINDOWS\system32\msdtcprf.ini
2013-06-18 10:03:21 ----A---- D:\WINDOWS\system32\logoff.exe
2013-06-18 10:03:21 ----A---- D:\WINDOWS\system32\cdmodem.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\stclient.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\mtxlegih.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\mtxex.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\mtxdm.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\dcomcnfg.exe
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\comrepl.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\comaddin.dll
2013-06-18 10:03:19 ----A---- D:\WINDOWS\system32\comsnap.dll
2013-06-18 10:03:14 ----A---- D:\WINDOWS\system32\wmimgmt.msc
2013-06-18 10:03:04 ----D---- D:\Programme\MSN
2013-06-18 10:03:04 ----A---- D:\WINDOWS\system32\accwiz.exe
2013-06-18 10:03:03 ----A---- D:\WINDOWS\system32\sndrec32.exe
2013-06-18 10:03:03 ----A---- D:\WINDOWS\system32\mplay32.exe
2013-06-18 10:03:03 ----A---- D:\WINDOWS\system32\hypertrm.dll
2013-06-18 10:03:02 ----D---- D:\Programme\Windows NT
2013-06-18 10:03:02 ----A---- D:\WINDOWS\system32\spider.exe
2013-06-18 10:03:02 ----A---- D:\WINDOWS\system32\mspaint.exe
2013-06-18 10:03:02 ----A---- D:\WINDOWS\system32\clipbrd.exe
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\tscfgwmi.dll
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\mstscax.dll
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\mstsc.exe
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\drivers\tdtcp.sys
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\drivers\tdpipe.sys
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\drivers\rdpwd.sys
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\tscupgrd.exe
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\termsrv.dll
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\sessmgr.exe
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\remotepg.dll
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\rdshost.exe
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\rdsaddin.exe
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\rdpwsx.dll
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\rdpsnd.dll
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\rdchost.dll
2013-06-18 10:02:59 ----D---- D:\WINDOWS\system32\MsDtc
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\rdpclip.exe
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\qprocess.exe
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\mtxoci.dll
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\msdtcuiu.dll
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\icaapi.dll
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\cfgbkend.dll
2013-06-18 10:02:58 ----A---- D:\WINDOWS\system32\xolehlp.dll
2013-06-18 10:02:58 ----A---- D:\WINDOWS\system32\msdtctm.dll
2013-06-18 10:02:58 ----A---- D:\WINDOWS\system32\msdtcprx.dll
2013-06-18 10:02:58 ----A---- D:\WINDOWS\system32\msdtclog.dll
2013-06-18 10:02:58 ----A---- D:\WINDOWS\system32\msdtc.exe
2013-06-18 10:02:57 ----D---- D:\WINDOWS\system32\Com
2013-06-18 10:02:57 ----A---- D:\WINDOWS\system32\colbact.dll
2013-06-18 10:02:57 ----A---- D:\WINDOWS\system32\clbcatex.dll
2013-06-18 10:02:57 ----A---- D:\WINDOWS\system32\catsrvps.dll
2013-06-18 10:02:56 ----A---- D:\WINDOWS\system32\catsrvut.dll
2013-06-18 10:02:56 ----A---- D:\WINDOWS\system32\catsrv.dll
2013-06-18 10:02:55 ----A---- D:\WINDOWS\system32\comuid.dll
2013-06-18 10:02:55 ----A---- D:\WINDOWS\system32\comsvcs.dll
2013-06-18 10:02:55 ----A---- D:\WINDOWS\system32\clbcatq.dll
2013-06-18 10:02:49 ----A---- D:\WINDOWS\system32\servdeps.dll
2013-06-18 10:02:49 ----A---- D:\WINDOWS\system32\mmfutil.dll
2013-06-18 10:02:49 ----A---- D:\WINDOWS\system32\licwmi.dll
2013-06-18 10:02:49 ----A---- D:\WINDOWS\system32\cmprops.dll
2013-06-18 10:02:45 ----A---- D:\WINDOWS\system32\drivers\rdpdr.sys
2013-06-18 10:02:44 ----A---- D:\WINDOWS\system32\drivers\termdd.sys
2013-01-20 06:17:45 ----D---- D:\rsit
2013-01-20 06:08:45 ----D---- D:\Programme\Trend Micro
2013-01-19 08:09:39 ----A---- D:\WINDOWS\system32\spupdsvc.exe
2013-01-19 08:09:38 ----HDC---- D:\WINDOWS\$NtUninstallKB888111WXPSP2$
2013-01-19 08:09:29 ----D---- D:\Programme\Realtek
2013-01-19 08:09:24 ----A---- D:\WINDOWS\RtlExUpd.dll
2013-01-19 08:09:21 ----D---- D:\Programme\Gemeinsame Dateien\InstallShield
======List of files/folders modified in the last 1 month======
2013-06-18 10:35:40 ----A---- D:\WINDOWS\system.ini
2013-06-18 10:08:04 ----A---- D:\WINDOWS\win.ini
2013-06-18 10:07:36 ----ASH---- D:\WINDOWS\fonts\desktop.ini
2013-01-19 08:09:29 ----HD---- D:\Programme\InstallShield Installation Information
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 uagp35;Microsoft AGPv3.5-Filter; D:\WINDOWS\system32\DRIVERS\uagp35.sys [2004-08-03 44672]
R1 AmdK7;AMD K7-Prozessortreiber; D:\WINDOWS\system32\DRIVERS\amdk7.sys [2006-02-28 41472]
R3 ati2mtag;ati2mtag; D:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-08-04 701952]
R3 hidusb;Microsoft HID Class-Treiber; D:\WINDOWS\system32\DRIVERS\hidusb.sys [2006-02-28 9600]
R3 mouhid;Maus-HID-Treiber; D:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-02-28 12288]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; D:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 rtl8139;NT-Treiber für Realtek RTL8139(A/B/C)-basierten PCI-Fast Ethernet-Adapter; D:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2006-02-28 20480]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
S2 gupdate;Google Update Service (gupdate); D:\Programme\Google\Update\GoogleUpdate.exe [2013-06-18 116648]
S2 SkypeUpdate;Skype Updater; D:\Programme\Skype\Updater\Updater.exe [2013-06-03 162408]
S3 gupdatem;Google Update Service (gupdatem); D:\Programme\Google\Update\GoogleUpdate.exe [2013-06-18 116648]
-----------------EOF-----------------
Zde je log z RSIT:
Logfile of random's system information tool 1.09 (written by random/random)
Run by jirka at 2013-01-20 06:17:45
Microsoft Windows XP Home Edition Service Pack 2
System drive D: has 57 GB (92%) free of 62 GB
Total RAM: 1023 MB (52% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 06:17:47 AM, on 20/01/2013
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\Skype\Phone\Skype.exe
D:\Programme\Google\Chrome\Application\chrome.exe
D:\Programme\Google\Chrome\Application\chrome.exe
D:\Programme\Google\Chrome\Application\chrome.exe
D:\WINDOWS\system32\msiexec.exe
D:\Programme\Trend Micro\HiJackThis\HiJackThis.exe
D:\Programme\Google\Chrome\Application\chrome.exe
D:\Programme\Google\Chrome\Application\chrome.exe
D:\Dokumente und Einstellungen\jirka\Desktop\RSIT.exe
D:\Programme\trend micro\jirka.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://g.msn.com/1ewenusDefaultPack/UP97_FRPage
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "D:\Programme\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - D:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - D:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - D:\Programme\Skype\Updater\Updater.exe
--
End of file - 2665 bytes
======Scheduled tasks folder======
D:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
D:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"KernelFaultCheck"=D:\WINDOWS\system32\dumprep 0 -k []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=D:\WINDOWS\system32\ctfmon.exe [2006-02-28 15360]
"Skype"=D:\Programme\Skype\Phone\Skype.exe [2013-06-03 19603048]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\Programme\Skype\Phone\Skype.exe"="D:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"
"D:\WINDOWS\system32\usmt\migwiz.exe"="D:\WINDOWS\system32\usmt\migwiz.exe:*:Enabled:Assistent zum Übertragen von Dateien und Einstellungen"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"vidc.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"midi"=wdmaud.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=D:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=D:\WINDOWS\system32\l3codeca.acm
======List of files/folders created in the last 1 month======
2013-06-18 18:39:39 ----D---- D:\WINDOWS\Minidump
2013-06-18 18:31:10 ----D---- D:\spoolerlogs
2013-06-18 13:00:15 ----D---- D:\Dokumente und Einstellungen\jirka\Anwendungsdaten\Skype
2013-06-18 12:59:42 ----D---- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2013-06-18 12:52:10 ----D---- D:\stažené soubory
2013-06-18 11:40:33 ----RSHDC---- D:\WINDOWS\system32\dllcache
2013-06-18 11:40:33 ----RSD---- D:\WINDOWS\Fonts
2013-06-18 11:40:33 ----RD---- D:\WINDOWS\Web
2013-06-18 11:40:33 ----HD---- D:\WINDOWS\inf
2013-06-18 11:40:33 ----D---- D:\WINDOWS\WinSxS
2013-06-18 11:40:33 ----D---- D:\WINDOWS\twain_32
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Temp
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\wins
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\wbem
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\usmt
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\spool
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\ShellExt
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\Setup
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\ras
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\oobe
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\npp
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\mui
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\inetsrv
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\IME
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\icsxml
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\ias
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\export
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\drivers\etc
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\drivers\disdn
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\drivers
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\dhcp
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\config
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\3com_dmi
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\3076
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\2052
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1054
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1042
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1041
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1037
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1033
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1031
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1028
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32\1025
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system32
2013-06-18 11:40:33 ----D---- D:\WINDOWS\system
2013-06-18 11:40:33 ----D---- D:\WINDOWS\security
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Resources
2013-06-18 11:40:33 ----D---- D:\WINDOWS\repair
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Provisioning
2013-06-18 11:40:33 ----D---- D:\WINDOWS\PeerNet
2013-06-18 11:40:33 ----D---- D:\WINDOWS\pchealth
2013-06-18 11:40:33 ----D---- D:\WINDOWS\mui
2013-06-18 11:40:33 ----D---- D:\WINDOWS\msapps
2013-06-18 11:40:33 ----D---- D:\WINDOWS\msagent
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Media
2013-06-18 11:40:33 ----D---- D:\WINDOWS\java
2013-06-18 11:40:33 ----D---- D:\WINDOWS\ime
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Help
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Driver Cache
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Debug
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Cursors
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Connection Wizard
2013-06-18 11:40:33 ----D---- D:\WINDOWS\Config
2013-06-18 11:40:33 ----D---- D:\WINDOWS\AppPatch
2013-06-18 11:40:33 ----D---- D:\WINDOWS\addins
2013-06-18 11:40:33 ----D---- D:\WINDOWS
2013-06-18 11:40:33 ----ASH---- D:\pagefile.sys
2013-06-18 11:01:50 ----SHD---- D:\RECYCLER
2013-06-18 10:59:47 ----A---- D:\WINDOWS\system32\h323log.txt
2013-06-18 10:53:11 ----A---- D:\WINDOWS\system32\drivers\splitter.sys
2013-06-18 10:53:09 ----A---- D:\WINDOWS\system32\drivers\drmkaud.sys
2013-06-18 10:53:07 ----A---- D:\WINDOWS\system32\drivers\MSPQM.sys
2013-06-18 10:53:05 ----A---- D:\WINDOWS\system32\drivers\aec.sys
2013-06-18 10:53:00 ----A---- D:\WINDOWS\system32\drivers\swmidi.sys
2013-06-18 10:52:58 ----A---- D:\WINDOWS\system32\drivers\DMusic.sys
2013-06-18 10:52:56 ----A---- D:\WINDOWS\system32\drivers\wdmaud.sys
2013-06-18 10:52:54 ----A---- D:\WINDOWS\system32\drivers\MSKSSRV.sys
2013-06-18 10:52:52 ----A---- D:\WINDOWS\system32\drivers\kmixer.sys
2013-06-18 10:52:49 ----A---- D:\WINDOWS\system32\drivers\MSPCLOCK.sys
2013-06-18 10:52:48 ----A---- D:\WINDOWS\system32\drivers\sysaudio.sys
2013-06-18 10:52:43 ----A---- D:\WINDOWS\system32\drivers\audstub.sys
2013-06-18 10:52:01 ----A---- D:\WINDOWS\system32\drivers\redbook.sys
2013-06-18 10:51:53 ----D---- D:\Programme\WinRAR
2013-06-18 10:51:31 ----A---- D:\WINDOWS\system32\drivers\ati2mtag.sys
2013-06-18 10:51:31 ----A---- D:\WINDOWS\system32\ativvaxx.dll
2013-06-18 10:51:31 ----A---- D:\WINDOWS\system32\ati3duag.dll
2013-06-18 10:51:30 ----A---- D:\WINDOWS\system32\ati3d1ag.dll
2013-06-18 10:51:30 ----A---- D:\WINDOWS\system32\ati2dvag.dll
2013-06-18 10:51:30 ----A---- D:\WINDOWS\system32\ati2cqag.dll
2013-06-18 10:51:21 ----A---- D:\WINDOWS\system32\ksuser.dll
2013-06-18 10:51:21 ----A---- D:\WINDOWS\system32\drivers\portcls.sys
2013-06-18 10:51:21 ----A---- D:\WINDOWS\system32\drivers\msmpu401.sys
2013-06-18 10:51:20 ----A---- D:\WINDOWS\system32\drivers\drmk.sys
2013-06-18 10:51:18 ----A---- D:\WINDOWS\system32\drivers\gameenum.sys
2013-06-18 10:51:07 ----A---- D:\WINDOWS\system32\drivers\UAGP35.SYS
2013-06-18 10:50:57 ----A---- D:\WINDOWS\system32\drivers\RTL8139.sys
2013-06-18 10:50:47 ----A---- D:\WINDOWS\system32\usbui.dll
2013-06-18 10:49:32 ----A---- D:\WINDOWS\imsins.BAK
2013-06-18 10:49:29 ----SHD---- D:\WINDOWS\Installer
2013-06-18 10:49:29 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI
2013-06-18 10:49:28 ----D---- D:\Programme\Gemeinsame Dateien\ODBC
2013-06-18 10:49:28 ----A---- D:\WINDOWS\ODBCINST.INI
2013-06-18 10:49:25 ----D---- D:\Programme\Gemeinsame Dateien\SpeechEngines
2013-06-18 10:49:24 ----RD---- D:\Programme
2013-06-18 10:49:24 ----D---- D:\Programme\Gemeinsame Dateien\Microsoft Shared
2013-06-18 10:49:24 ----D---- D:\Programme\Gemeinsame Dateien
2013-06-18 10:49:21 ----A---- D:\WINDOWS\system32\kbdtuq.dll
2013-06-18 10:49:21 ----A---- D:\WINDOWS\system32\kbdtuf.dll
2013-06-18 10:49:21 ----A---- D:\WINDOWS\system32\kbdazel.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdycc.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbduzb.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdur.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdtat.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdru1.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdru.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdmon.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdkyr.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdkaz.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdbu.dll
2013-06-18 10:49:19 ----A---- D:\WINDOWS\system32\kbdaze.dll
2013-06-18 10:49:18 ----A---- D:\WINDOWS\system32\kbdblr.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhept.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhela3.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhela2.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhe319.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhe220.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdhe.dll
2013-06-18 10:49:16 ----A---- D:\WINDOWS\system32\kbdgkl.dll
2013-06-18 10:49:14 ----A---- D:\WINDOWS\system32\kbdlv1.dll
2013-06-18 10:49:14 ----A---- D:\WINDOWS\system32\kbdlv.dll
2013-06-18 10:49:14 ----A---- D:\WINDOWS\system32\kbdlt1.dll
2013-06-18 10:49:14 ----A---- D:\WINDOWS\system32\kbdlt.dll
2013-06-18 10:49:14 ----A---- D:\WINDOWS\system32\kbdest.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdsl1.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdsl.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdro.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdpl1.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdpl.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdhu1.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdhu.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdcz2.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdcz1.dll
2013-06-18 10:49:12 ----A---- D:\WINDOWS\system32\kbdcz.dll
2013-06-18 10:49:11 ----A---- D:\WINDOWS\system32\kbdycl.dll
2013-06-18 10:49:11 ----A---- D:\WINDOWS\system32\kbdcr.dll
2013-06-18 10:49:11 ----A---- D:\WINDOWS\system32\KBDAL.DLL
2013-06-18 10:49:09 ----A---- D:\WINDOWS\system32\irclass.dll
2013-06-18 10:49:09 ----A---- D:\WINDOWS\system32\dgsetup.dll
2013-06-18 10:49:09 ----A---- D:\WINDOWS\system32\dgrpsetu.dll
2013-06-18 10:49:08 ----A---- D:\WINDOWS\system32\spxcoins.dll
2013-06-18 10:49:08 ----A---- D:\WINDOWS\system32\EqnClass.Dll
2013-06-18 10:49:06 ----N---- D:\WINDOWS\system32\CONFIG.TMP
2013-06-18 10:49:06 ----A---- D:\WINDOWS\TASKMAN.EXE
2013-06-18 10:49:05 ----A---- D:\WINDOWS\system32\drivers\irenum.sys
2013-06-18 10:49:05 ----A---- D:\WINDOWS\system32\batt.dll
2013-06-18 10:49:05 ----A---- D:\WINDOWS\NOTEPAD.EXE
2013-06-18 10:49:04 ----A---- D:\WINDOWS\system32\storprop.dll
2013-06-18 10:48:56 ----ASH---- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini
2013-06-18 10:48:55 ----A---- D:\WINDOWS\SET25.tmp
2013-06-18 10:48:51 ----A---- D:\WINDOWS\SET8.tmp
2013-06-18 10:48:48 ----A---- D:\WINDOWS\SET4.tmp
2013-06-18 10:48:47 ----A---- D:\WINDOWS\SET3.tmp
2013-06-18 10:48:42 ----D---- D:\WINDOWS\system32\CatRoot2
2013-06-18 10:48:42 ----D---- D:\WINDOWS\system32\CatRoot
2013-06-18 10:48:36 ----SD---- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
2013-06-18 10:48:16 ----A---- D:\WINDOWS\setuplog.txt
2013-06-18 10:48:13 ----D---- D:\Dokumente und Einstellungen
2013-06-18 10:48:12 ----SHD---- D:\System Volume Information
2013-06-18 10:48:11 ----A---- D:\WINDOWS\system32\FNTCACHE.DAT
2013-06-18 10:21:52 ----D---- D:\Programme\Google
2013-06-18 10:15:12 ----D---- D:\Dokumente und Einstellungen\jirka\Anwendungsdaten\Identities
2013-06-18 10:15:11 ----HD---- D:\Programme\Uninstall Information
2013-06-18 10:15:07 ----ASH---- D:\Dokumente und Einstellungen\jirka\Anwendungsdaten\desktop.ini
2013-06-18 10:15:06 ----SD---- D:\Dokumente und Einstellungen\jirka\Anwendungsdaten\Microsoft
2013-06-18 10:15:05 ----ASH---- D:\hiberfil.sys
2013-06-18 10:14:25 ----A---- D:\WINDOWS\system32\wpa.bak
2013-06-18 10:12:45 ----D---- D:\WINDOWS\SoftwareDistribution
2013-06-18 10:12:36 ----D---- D:\WINDOWS\Prefetch
2013-06-18 10:12:35 ----SD---- D:\WINDOWS\system32\Microsoft
2013-06-18 10:12:35 ----A---- D:\WINDOWS\SchedLgU.Txt
2013-06-18 10:10:43 ----AS---- D:\WINDOWS\bootstat.dat
2013-06-18 10:08:24 ----D---- D:\WINDOWS\system32\xircom
2013-06-18 10:08:24 ----D---- D:\Programme\xerox
2013-06-18 10:08:24 ----D---- D:\Programme\microsoft frontpage
2013-06-18 10:08:17 ----HD---- D:\WINDOWS\$hf_mig$
2013-06-18 10:08:04 ----A---- D:\WINDOWS\control.ini
2013-06-18 10:07:49 ----A---- D:\WINDOWS\OEWABLog.txt
2013-06-18 10:07:45 ----A---- D:\WINDOWS\system32\mapi32.dll
2013-06-18 10:06:43 ----SD---- D:\WINDOWS\Downloaded Program Files
2013-06-18 10:06:43 ----RD---- D:\WINDOWS\Offline Web Pages
2013-06-18 10:06:32 ----HD---- D:\Programme\WindowsUpdate
2013-06-18 10:06:28 ----D---- D:\Programme\Online-Dienste
2013-06-18 10:06:10 ----D---- D:\WINDOWS\system32\DirectX
2013-06-18 10:05:47 ----A---- D:\WINDOWS\system32\atrace.dll
2013-06-18 10:05:44 ----A---- D:\WINDOWS\system32\desktop.ini
2013-06-18 10:05:44 ----A---- D:\WINDOWS\desktop.ini
2013-06-18 10:05:37 ----A---- D:\WINDOWS\system32\nmevtmsg.dll
2013-06-18 10:05:35 ----D---- D:\Programme\Gemeinsame Dateien\Dienste
2013-06-18 10:05:35 ----A---- D:\WINDOWS\system32\acctres.dll
2013-06-18 10:05:31 ----SD---- D:\WINDOWS\Tasks
2013-06-18 10:05:31 ----A---- D:\WINDOWS\system32\icfgnt5.dll
2013-06-18 10:05:30 ----D---- D:\Programme\Gemeinsame Dateien\MSSoap
2013-06-18 10:05:26 ----D---- D:\WINDOWS\srchasst
2013-06-18 10:05:25 ----D---- D:\WINDOWS\system32\Macromed
2013-06-18 10:05:22 ----A---- D:\WINDOWS\system32\wuweb.dll
2013-06-18 10:05:22 ----A---- D:\WINDOWS\system32\wucltui.dll
2013-06-18 10:05:22 ----A---- D:\WINDOWS\system32\wuauserv.dll
2013-06-18 10:05:22 ----A---- D:\WINDOWS\system32\wuaueng1.dll
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\wups.dll
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\wuaueng.dll
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\wuauclt1.exe
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\wuauclt.exe
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\wuapi.dll
2013-06-18 10:05:21 ----A---- D:\WINDOWS\system32\bitsprx3.dll
2013-06-18 10:05:20 ----A---- D:\WINDOWS\system32\qmgrprxy.dll
2013-06-18 10:05:20 ----A---- D:\WINDOWS\system32\qmgr.dll
2013-06-18 10:05:20 ----A---- D:\WINDOWS\system32\bitsprx2.dll
2013-06-18 10:05:16 ----D---- D:\Programme\Movie Maker
2013-06-18 10:05:11 ----A---- D:\WINDOWS\system32\safrslv.dll
2013-06-18 10:05:11 ----A---- D:\WINDOWS\system32\safrdm.dll
2013-06-18 10:05:11 ----A---- D:\WINDOWS\system32\safrcdlg.dll
2013-06-18 10:05:11 ----A---- D:\WINDOWS\system32\racpldlg.dll
2013-06-18 10:05:07 ----A---- D:\WINDOWS\system32\fltMc.exe
2013-06-18 10:05:07 ----A---- D:\WINDOWS\system32\fltlib.dll
2013-06-18 10:05:07 ----A---- D:\WINDOWS\system32\drivers\fltMgr.sys
2013-06-18 10:05:06 ----D---- D:\WINDOWS\system32\Restore
2013-06-18 10:05:06 ----A---- D:\WINDOWS\system32\srsvc.dll
2013-06-18 10:05:06 ----A---- D:\WINDOWS\system32\srrstr.dll
2013-06-18 10:05:06 ----A---- D:\WINDOWS\system32\srclient.dll
2013-06-18 10:05:06 ----A---- D:\WINDOWS\system32\drivers\sr.sys
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\nmmkcert.dll
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\msconf.dll
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\mnmsrvc.exe
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\mnmdd.dll
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\isrdbg32.dll
2013-06-18 10:05:05 ----A---- D:\WINDOWS\system32\ils.dll
2013-06-18 10:05:02 ----D---- D:\Programme\NetMeeting
2013-06-18 10:05:02 ----A---- D:\WINDOWS\system32\msoert2.dll
2013-06-18 10:05:01 ----A---- D:\WINDOWS\system32\msoeacct.dll
2013-06-18 10:05:00 ----A---- D:\WINDOWS\system32\inetres.dll
2013-06-18 10:05:00 ----A---- D:\WINDOWS\system32\inetcomm.dll
2013-06-18 10:04:58 ----D---- D:\Programme\Outlook Express
2013-06-18 10:04:58 ----A---- D:\WINDOWS\system32\schedsvc.dll
2013-06-18 10:04:58 ----A---- D:\WINDOWS\system32\mstinit.exe
2013-06-18 10:04:58 ----A---- D:\WINDOWS\system32\mstask.dll
2013-06-18 10:04:57 ----A---- D:\WINDOWS\system32\isign32.dll
2013-06-18 10:04:57 ----A---- D:\WINDOWS\system32\inetcfg.dll
2013-06-18 10:04:57 ----A---- D:\WINDOWS\system32\icwphbk.dll
2013-06-18 10:04:57 ----A---- D:\WINDOWS\system32\icwdial.dll
2013-06-18 10:04:50 ----D---- D:\Programme\Gemeinsame Dateien\System
2013-06-18 10:04:49 ----D---- D:\Programme\Internet Explorer
2013-06-18 10:04:43 ----A---- D:\WINDOWS\system32\emptyregdb.dat
2013-06-18 10:04:34 ----D---- D:\Programme\ComPlus Applications
2013-06-18 10:04:33 ----A---- D:\WINDOWS\vbaddin.ini
2013-06-18 10:04:33 ----A---- D:\WINDOWS\vb.ini
2013-06-18 10:04:28 ----D---- D:\WINDOWS\Registration
2013-06-18 10:03:55 ----D---- D:\Programme\Windows Media Player
2013-06-18 10:03:55 ----D---- D:\Programme\Online Services
2013-06-18 10:03:49 ----D---- D:\Programme\Messenger
2013-06-18 10:03:45 ----D---- D:\Programme\MSN Gaming Zone
2013-06-18 10:03:45 ----A---- D:\WINDOWS\system32\write.exe
2013-06-18 10:03:33 ----A---- D:\WINDOWS\system32\sndvol32.exe
2013-06-18 10:03:33 ----A---- D:\WINDOWS\system32\hticons.dll
2013-06-18 10:03:32 ----A---- D:\WINDOWS\system32\winchat.exe
2013-06-18 10:03:32 ----A---- D:\WINDOWS\system32\avwav.dll
2013-06-18 10:03:32 ----A---- D:\WINDOWS\system32\avtapi.dll
2013-06-18 10:03:32 ----A---- D:\WINDOWS\system32\avmeter.dll
2013-06-18 10:03:24 ----A---- D:\WINDOWS\system32\getuname.dll
2013-06-18 10:03:24 ----A---- D:\WINDOWS\system32\charmap.exe
2013-06-18 10:03:24 ----A---- D:\WINDOWS\system32\calc.exe
2013-06-18 10:03:23 ----A---- D:\WINDOWS\system32\winmine.exe
2013-06-18 10:03:23 ----A---- D:\WINDOWS\system32\sol.exe
2013-06-18 10:03:23 ----A---- D:\WINDOWS\system32\mshearts.exe
2013-06-18 10:03:23 ----A---- D:\WINDOWS\system32\freecell.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\usrlogon.cmd
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\tsshutdn.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\tslabels.ini
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\tskill.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\tsdiscon.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\tscon.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\shadow.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\rwinsta.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\reset.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\regini.exe
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\rdpcfgex.dll
2013-06-18 10:03:22 ----A---- D:\WINDOWS\system32\qwinsta.exe
2013-06-18 10:03:21 ----A---- D:\WINDOWS\system32\qappsrv.exe
2013-06-18 10:03:21 ----A---- D:\WINDOWS\system32\msg.exe
2013-06-18 10:03:21 ----A---- D:\WINDOWS\system32\msdtcprf.ini
2013-06-18 10:03:21 ----A---- D:\WINDOWS\system32\logoff.exe
2013-06-18 10:03:21 ----A---- D:\WINDOWS\system32\cdmodem.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\stclient.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\mtxlegih.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\mtxex.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\mtxdm.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\dcomcnfg.exe
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\comrepl.dll
2013-06-18 10:03:20 ----A---- D:\WINDOWS\system32\comaddin.dll
2013-06-18 10:03:19 ----A---- D:\WINDOWS\system32\comsnap.dll
2013-06-18 10:03:14 ----A---- D:\WINDOWS\system32\wmimgmt.msc
2013-06-18 10:03:04 ----D---- D:\Programme\MSN
2013-06-18 10:03:04 ----A---- D:\WINDOWS\system32\accwiz.exe
2013-06-18 10:03:03 ----A---- D:\WINDOWS\system32\sndrec32.exe
2013-06-18 10:03:03 ----A---- D:\WINDOWS\system32\mplay32.exe
2013-06-18 10:03:03 ----A---- D:\WINDOWS\system32\hypertrm.dll
2013-06-18 10:03:02 ----D---- D:\Programme\Windows NT
2013-06-18 10:03:02 ----A---- D:\WINDOWS\system32\spider.exe
2013-06-18 10:03:02 ----A---- D:\WINDOWS\system32\mspaint.exe
2013-06-18 10:03:02 ----A---- D:\WINDOWS\system32\clipbrd.exe
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\tscfgwmi.dll
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\mstscax.dll
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\mstsc.exe
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\drivers\tdtcp.sys
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\drivers\tdpipe.sys
2013-06-18 10:03:01 ----A---- D:\WINDOWS\system32\drivers\rdpwd.sys
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\tscupgrd.exe
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\termsrv.dll
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\sessmgr.exe
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\remotepg.dll
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\rdshost.exe
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\rdsaddin.exe
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\rdpwsx.dll
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\rdpsnd.dll
2013-06-18 10:03:00 ----A---- D:\WINDOWS\system32\rdchost.dll
2013-06-18 10:02:59 ----D---- D:\WINDOWS\system32\MsDtc
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\rdpclip.exe
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\qprocess.exe
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\mtxoci.dll
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\msdtcuiu.dll
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\icaapi.dll
2013-06-18 10:02:59 ----A---- D:\WINDOWS\system32\cfgbkend.dll
2013-06-18 10:02:58 ----A---- D:\WINDOWS\system32\xolehlp.dll
2013-06-18 10:02:58 ----A---- D:\WINDOWS\system32\msdtctm.dll
2013-06-18 10:02:58 ----A---- D:\WINDOWS\system32\msdtcprx.dll
2013-06-18 10:02:58 ----A---- D:\WINDOWS\system32\msdtclog.dll
2013-06-18 10:02:58 ----A---- D:\WINDOWS\system32\msdtc.exe
2013-06-18 10:02:57 ----D---- D:\WINDOWS\system32\Com
2013-06-18 10:02:57 ----A---- D:\WINDOWS\system32\colbact.dll
2013-06-18 10:02:57 ----A---- D:\WINDOWS\system32\clbcatex.dll
2013-06-18 10:02:57 ----A---- D:\WINDOWS\system32\catsrvps.dll
2013-06-18 10:02:56 ----A---- D:\WINDOWS\system32\catsrvut.dll
2013-06-18 10:02:56 ----A---- D:\WINDOWS\system32\catsrv.dll
2013-06-18 10:02:55 ----A---- D:\WINDOWS\system32\comuid.dll
2013-06-18 10:02:55 ----A---- D:\WINDOWS\system32\comsvcs.dll
2013-06-18 10:02:55 ----A---- D:\WINDOWS\system32\clbcatq.dll
2013-06-18 10:02:49 ----A---- D:\WINDOWS\system32\servdeps.dll
2013-06-18 10:02:49 ----A---- D:\WINDOWS\system32\mmfutil.dll
2013-06-18 10:02:49 ----A---- D:\WINDOWS\system32\licwmi.dll
2013-06-18 10:02:49 ----A---- D:\WINDOWS\system32\cmprops.dll
2013-06-18 10:02:45 ----A---- D:\WINDOWS\system32\drivers\rdpdr.sys
2013-06-18 10:02:44 ----A---- D:\WINDOWS\system32\drivers\termdd.sys
2013-01-20 06:17:45 ----D---- D:\rsit
2013-01-20 06:08:45 ----D---- D:\Programme\Trend Micro
2013-01-19 08:09:39 ----A---- D:\WINDOWS\system32\spupdsvc.exe
2013-01-19 08:09:38 ----HDC---- D:\WINDOWS\$NtUninstallKB888111WXPSP2$
2013-01-19 08:09:29 ----D---- D:\Programme\Realtek
2013-01-19 08:09:24 ----A---- D:\WINDOWS\RtlExUpd.dll
2013-01-19 08:09:21 ----D---- D:\Programme\Gemeinsame Dateien\InstallShield
======List of files/folders modified in the last 1 month======
2013-06-18 10:35:40 ----A---- D:\WINDOWS\system.ini
2013-06-18 10:08:04 ----A---- D:\WINDOWS\win.ini
2013-06-18 10:07:36 ----ASH---- D:\WINDOWS\fonts\desktop.ini
2013-01-19 08:09:29 ----HD---- D:\Programme\InstallShield Installation Information
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 uagp35;Microsoft AGPv3.5-Filter; D:\WINDOWS\system32\DRIVERS\uagp35.sys [2004-08-03 44672]
R1 AmdK7;AMD K7-Prozessortreiber; D:\WINDOWS\system32\DRIVERS\amdk7.sys [2006-02-28 41472]
R3 ati2mtag;ati2mtag; D:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-08-04 701952]
R3 hidusb;Microsoft HID Class-Treiber; D:\WINDOWS\system32\DRIVERS\hidusb.sys [2006-02-28 9600]
R3 mouhid;Maus-HID-Treiber; D:\WINDOWS\system32\DRIVERS\mouhid.sys [2006-02-28 12288]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; D:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 rtl8139;NT-Treiber für Realtek RTL8139(A/B/C)-basierten PCI-Fast Ethernet-Adapter; D:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2006-02-28 20480]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
S2 gupdate;Google Update Service (gupdate); D:\Programme\Google\Update\GoogleUpdate.exe [2013-06-18 116648]
S2 SkypeUpdate;Skype Updater; D:\Programme\Skype\Updater\Updater.exe [2013-06-03 162408]
S3 gupdatem;Google Update Service (gupdatem); D:\Programme\Google\Update\GoogleUpdate.exe [2013-06-18 116648]
-----------------EOF-----------------