Stránka 1 z 2

trojský kůň

Napsal: 25 led 2014 18:19
od Lemur
Zdravím, prosím moc o kontrolu logu mám pocit že mám v pc trojského koně

log:

info.txt logfile of random's system information tool 1.09 2014-01-25 18:12:40

======Uninstall list======

-->MsiExec /X{7B5AA67E-FEA0-40BB-BAB5-CA56645A589C}
Acer System Information-->MsiExec.exe /I{72199E33-4F2A-4B7F-8E25-95DDDD50A678}
Adobe Flash Player 12 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_12_0_0_38_ActiveX.exe -maintain activex
Adobe Flash Player 12 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_12_0_0_43_Plugin.exe -maintain plugin
Microsoft .NET Framework 4 Client Profile CSY Language Pack-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\ClientLP\Setup.exe /repair /x86 /x64 /lcid 1029 /parameterfolder ClientLP
Microsoft .NET Framework 4 Client Profile CSY Language Pack-->MsiExec.exe /X{790E02A1-145A-3843-8C13-A4F41C9B48B7}
Microsoft .NET Framework 4 Client Profile-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /x64 /parameterfolder Client
Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}
Microsoft .NET Framework 4 Extended CSY Language Pack-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\ExtendedLP\Setup.exe /repair /x86 /x64 /lcid 1029 /parameterfolder ExtendedLP
Microsoft .NET Framework 4 Extended CSY Language Pack-->MsiExec.exe /X{A324DC11-FF02-3CE8-9D6F-67EBC006D970}
Microsoft .NET Framework 4 Extended-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Extended\Setup.exe /repair /x86 /x64 /parameterfolder Extended
Microsoft .NET Framework 4 Extended-->MsiExec.exe /X{8E34682C-8118-31F1-BC4C-98CD9675E1C2}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
Mozilla Firefox 26.0 (x86 cs)-->"C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe"
Mozilla Maintenance Service-->"C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe"
NVIDIA GeForce Experience 1.8.1-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{34BAD8D4-EB42-4CEE-A43F-F1C4739889BE}\NVI2.DLL",UninstallPackage Display.GFExperience
NVIDIA Ovladače grafiky 332.21-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{34BAD8D4-EB42-4CEE-A43F-F1C4739889BE}\NVI2.DLL",UninstallPackage Display.Driver
NVIDIA PhysX-->MsiExec.exe /I{7B5AA67E-FEA0-40BB-BAB5-CA56645A589C}
NVIDIA Systémový software PhysX 9.13.0725-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{34BAD8D4-EB42-4CEE-A43F-F1C4739889BE}\NVI2.DLL",UninstallPackage Display.PhysX
NVIDIA Virtual Audio 1.2.19-->"C:\Windows\SysWOW64\RunDll32.EXE" "C:\Program Files\NVIDIA Corporation\Installer2\installer.{34BAD8D4-EB42-4CEE-A43F-F1C4739889BE}\NVI2.DLL",UninstallPackage VirtualAudio.Driver
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {6AF6C62E-4E3D-33BF-A591-9E4D53BDF22F} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {E59B2174-E924-311F-8549-AD714C14664D} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {4736E989-32D9-3B91-90D7-C68848E118CA} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {BA941BCD-BC45-3D64-AB89-0F737907515C} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {F1696E2F-4803-362F-A756-65B363483FE6} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {C8B8456C-6A12-3725-95A8-1C9FBE1E3141} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {8E6848A1-B790-34FE-921A-A5319258E254} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Extended (KB2487367)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {9D621E6E-E010-3C80-A055-135891134750} /parameterfolder Extended
Security Update for Microsoft .NET Framework 4 Extended (KB2656351)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {E59B2174-E924-311F-8549-AD714C14664D} /parameterfolder Extended
Security Update for Microsoft .NET Framework 4 Extended (KB2736428)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {BA941BCD-BC45-3D64-AB89-0F737907515C} /parameterfolder Extended
Security Update for Microsoft .NET Framework 4 Extended (KB2742595)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {C8B8456C-6A12-3725-95A8-1C9FBE1E3141} /parameterfolder Extended
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
The Sims™ 3-->"C:\Program Files (x86)\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\Sims3Setup.exe" -runfromtemp -l0x0005 -removeonly
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {29C7BE97-DE59-37A2-A687-2ADD5321948A} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {7D799A81-5661-3159-BF92-754161CED6E6} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {4DFA8287-EA36-3469-99FE-F568FEC81653} /parameterfolder Client
Update for Microsoft .NET Framework 4 Extended (KB2468871)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {29C7BE97-DE59-37A2-A687-2ADD5321948A} /parameterfolder Extended
Update for Microsoft .NET Framework 4 Extended (KB2533523)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {7D799A81-5661-3159-BF92-754161CED6E6} /parameterfolder Extended
Update for Microsoft .NET Framework 4 Extended (KB2600217)-->c:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Extended\setup.exe /uninstallpatch {4DFA8287-EA36-3469-99FE-F568FEC81653} /parameterfolder Extended
WinRAR 5.01 (64-bit)-->C:\Program Files\WinRAR\uninstall.exe

======System event log======

Computer Name: 37L4247E29-32
Event Code: 7036
Message: Stav služby Cryptographic Services byl změněn na: stopped
Record Number: 5
Source Name: Service Control Manager
Time Written: 20090714051424.262212-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 7036
Message: Stav služby Windows Modules Installer byl změněn na: stopped
Record Number: 4
Source Name: Service Control Manager
Time Written: 20090714051424.168612-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 7036
Message: Stav služby Software Protection byl změněn na: stopped
Record Number: 3
Source Name: Service Control Manager
Time Written: 20090714051424.059412-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 7036
Message: Stav služby Windows Event Log byl změněn na: stopped
Record Number: 2
Source Name: Service Control Manager
Time Written: 20090714051424.012612-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 7036
Message: Stav služby Volume Shadow Copy byl změněn na: stopped
Record Number: 1
Source Name: Service Control Manager
Time Written: 20090714051423.934612-000
Event Type: Informace
User:

=====Application event log=====

Computer Name: 37L4247E29-32
Event Code: 1001
Message: Chybný blok , typ 0
Název události: PnPGenericDriverFound
Reakce: Není k dispozici
ID souboru CAB: 0

Podpis problému:
P1: x64
P2: PCI\VEN_10DE&DEV_0405&SUBSYS_01461025&REV_A1
P3:
P4:
P5:
P6:
P7:
P8:
P9:
P10:

Připojené soubory:

Tyto soubory mohou být k dispozici zde:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_4297bed533a6ef156dffda989433af10f0bd5895_cab_0396dcd6

Symbol analýzy:
Opětovné hledání řešení: 0
ID hlášení: 2a4d2c85-8520-11e3-8f33-db797d982041
Stav hlášení: 4
Record Number: 5
Source Name: Windows Error Reporting
Time Written: 20140124175135.000000-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 5617
Message: Windows Management Instrumentation Service subsystems initialized successfully
Record Number: 4
Source Name: Microsoft-Windows-WMI
Time Written: 20140124174945.000000-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 5615
Message: Windows Management Instrumentation Service started sucessfully
Record Number: 3
Source Name: Microsoft-Windows-WMI
Time Written: 20140124174941.000000-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 4625
Message: Subsystém EventSystem zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 2
Source Name: Microsoft-Windows-EventSystem
Time Written: 20140124174936.000000-000
Event Type: Informace
User:

Computer Name: 37L4247E29-32
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.


Record Number: 1
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20140124174936.049716-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM

=====Security event log=====

Computer Name: 37L4247E29-32
Event Code: 4735
Message: Byla změněna zabezpečená místní skupina.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: 37L4247E29-32$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7

Skupina:
ID zabezpečení: S-1-5-32-551
Název skupiny: Backup Operators
Doména skupiny: Builtin

Změněné atributy:
Název účtu SAM: -
Historie identifikátoru zabezpečení: -

Další informace:
Oprávnění: -
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140124174914.490479-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247E29-32
Event Code: 4731
Message: Byla vytvořena zabezpečená místní skupina.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: 37L4247E29-32$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7

Nová skupina:
ID zabezpečení: S-1-5-32-551
Název skupiny: Backup Operators
Doména skupiny: Builtin

Atributy:
Název účtu SAM: Backup Operators
Historie identifikátoru zabezpečení: -

Další informace:
Oprávnění: -
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140124174914.490479-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247E29-32
Event Code: 4902
Message: Tabulka zásad auditu pro jednotlivé uživatele byla vytvořena.

Počet prvků: 0
ID zásady: 0x34f26
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140124174914.084878-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247E29-32
Event Code: 4624
Message: Účet byl úspěšně přihlášen.

Předmět:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
ID přihlášení: 0x0

Typ přihlášení: 0

Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Informace o procesu:
ID procesu: 0x4
Název procesu:

Informace o síti:
Název pracovní stanice: -
Adresa zdrojové sítě -
Zdrojový port: -

Podrobné informace o ověření:
Proces přihlášení: -
Balíček ověření: -
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0

Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.

Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.

Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).

Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.

Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.

Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140124174911.276873-000
Event Type: Úspěšný audit
User:

Computer Name: 37L4247E29-32
Event Code: 4608
Message: Spouští se systém Windows.

Tato událost je zaznamenána při spuštění procesu LSASS.EXE a inicializaci kontrolního podsystému.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20140124174911.214473-000
Event Type: Úspěšný audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 15 Stepping 13, GenuineIntel
"PROCESSOR_REVISION"=0f0d

-----------------EOF-----------------

Re: trojský kůň

Napsal: 25 led 2014 18:32
od Rudy
Zdravím!
Obsah souboru info.txt je k ničemu. Prosil bych obsah souboru log.txt.

Re: trojský kůň

Napsal: 25 led 2014 18:38
od Lemur
omlouvám se tady je ten log:

Logfile of random's system information tool 1.09 (written by random/random)
Run by Michal at 2014-01-25 18:34:06
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 259 GB (85%) free of 305 GB
Total RAM: 3070 MB (61% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:34:14, on 25.1.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16526)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Windows\SysWOW64\WScript.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe
C:\Program Files\trend micro\Michal.exe
C:\Windows\inf\mnchhxqvy\mnchhxqvy.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [MSStp] C:\Windows\system32\msstp.vbe
O4 - HKLM\..\Run: [mnchhxqvySrv] C:\Windows\inf\mnchhxqvy.vbe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6014 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
"C:\Windows\system32\nvvsvc.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
"taskhost.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe"
"C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe"
"C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe"
"C:\Windows\system32\rundll32.exe" Shell32.dll,Control_RunDLL mmsys.cpl
C:\Windows\system32\sppsvc.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
"C:\Windows\RAVCpl64.exe"
"C:\Windows\System32\WScript.exe" "C:\Windows\inf\mnchhxqvy.vbe"
C:\Users\Michal\AppData\Local\Temp\RtkBtMnt.exe
"C:\Program Files\Synaptics\SynTP\SynTPHelper.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe" serviceapp
\??\C:\Windows\system32\conhost.exe "5382620301635660225210312564116682881120759715742120927234-1482936546-1165789371
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe1_ Global\UsGthrCtrlFltPipeMssGthrPipe1 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 512 516 524 65536 520
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
C:\Windows\SysWOW64\DllHost.exe /Processid:{B366DEBE-645B-43A5-B865-DDD82C345492}
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=3768.ad60e00.637769298 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll" -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" -appomni "C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files (x86)\Mozilla Firefox\browser" E7CF176E110C211B 3768 "\\.\pipe\gecko-crash-server-pipe.3768" plugin
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe" --proxy-stub-channel=Flash2056.6D67B990.760 --host-broker-channel=Flash2056.6D67B990.2575 --host-pid=2056 --host-npapi-version=27 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll"
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe" --channel=2544.001FF884.368919535 --proxy-stub-channel=Flash2056.6D67B990.760 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll" --host-npapi-version=27 --type=renderer
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Windows\system32\wuauclt.exe"
"C:\Users\Michal\Desktop\RSITx64.exe"
"C:\Windows\inf\mnchhxqvy\mnchhxqvy.exe"
\??\C:\Windows\system32\conhost.exe "-6587353121386344695936837400-138744979332563533208995478611694079121939818334

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\2z89qlsn.default

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 12.0.0.43 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 12.0.0.43 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvBackend"=C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2013-12-10 2279712]
"ShadowPlay"=C:\Windows\system32\nvspcap64.dll [2013-12-10 1100248]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2013-09-12 5618456]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-04-04 1215272]
"RtHDVCpl"=C:\Windows\RAVCpl64.exe [2008-08-12 6456352]
"Skytel"=C:\Windows\Skytel.exe [2008-08-12 1833504]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"MSStp"=C:\Windows\system32\msstp.vbe []
"mnchhxqvySrv"=C:\Windows\inf\mnchhxqvy.vbe [2014-01-13 1338]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

Re: trojský kůň

Napsal: 25 led 2014 18:40
od Lemur
======List of files/folders created in the last 1 month======

2014-01-25 18:12:09 ----D---- C:\rsit
2014-01-25 18:12:09 ----D---- C:\Program Files\trend micro
2014-01-25 17:59:23 ----AS---- C:\Windows\SYSWOW64\nircmdc.exe
2014-01-25 16:41:31 ----D---- C:\Windows\system32\SPReview
2014-01-25 16:40:01 ----D---- C:\Windows\system32\EventProviders
2014-01-25 16:01:33 ----D---- C:\Users\Michal\AppData\Roaming\Macromedia
2014-01-25 13:03:40 ----A---- C:\Windows\system32\netfxperf.dll
2014-01-25 13:03:40 ----A---- C:\Windows\system32\dfshim.dll
2014-01-25 13:03:29 ----A---- C:\Windows\SYSWOW64\dfshim.dll
2014-01-25 13:03:23 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-01-25 13:03:23 ----A---- C:\Windows\system32\drivers\TsUsbFlt.sys
2014-01-25 13:03:23 ----A---- C:\Windows\system32\d3d10warp.dll
2014-01-25 13:03:13 ----A---- C:\Windows\SYSWOW64\d3d10warp.dll
2014-01-25 13:03:11 ----A---- C:\Windows\SYSWOW64\mfc40u.dll
2014-01-25 13:03:11 ----A---- C:\Windows\SYSWOW64\mfc40.dll
2014-01-25 13:03:11 ----A---- C:\Windows\system32\tssrvlic.dll
2014-01-25 13:03:11 ----A---- C:\Windows\system32\sysmain.dll
2014-01-25 13:03:11 ----A---- C:\Windows\system32\RDVGHelper.exe
2014-01-25 13:03:09 ----A---- C:\Windows\SYSWOW64\pmcsnap.dll
2014-01-25 13:03:07 ----A---- C:\Windows\system32\MSVidCtl.dll
2014-01-25 13:03:06 ----A---- C:\Windows\system32\wmp.dll
2014-01-25 13:03:03 ----A---- C:\Windows\system32\mscoree.dll
2014-01-25 13:03:03 ----A---- C:\Windows\system32\mmcndmgr.dll
2014-01-25 13:03:03 ----A---- C:\Windows\system32\d2d1.dll
2014-01-25 13:03:01 ----A---- C:\Windows\SYSWOW64\d2d1.dll
2014-01-25 13:03:01 ----A---- C:\Windows\system32\secproc_isv.dll
2014-01-25 13:03:01 ----A---- C:\Windows\system32\mf.dll
2014-01-25 13:03:00 ----A---- C:\Windows\system32\RMActivate_isv.exe
2014-01-25 13:02:59 ----A---- C:\Windows\SYSWOW64\secproc_isv.dll
2014-01-25 13:02:59 ----A---- C:\Windows\system32\secproc.dll
2014-01-25 13:02:59 ----A---- C:\Windows\system32\RMActivate.exe
2014-01-25 13:02:57 ----A---- C:\Windows\system32\xpsservices.dll
2014-01-25 13:02:55 ----A---- C:\Windows\SYSWOW64\secproc.dll
2014-01-25 13:02:55 ----A---- C:\Windows\SYSWOW64\RMActivate_isv.exe
2014-01-25 13:02:55 ----A---- C:\Windows\system32\rpcrt4.dll
2014-01-25 13:02:54 ----A---- C:\Windows\SYSWOW64\RMActivate.exe
2014-01-25 13:02:53 ----A---- C:\Windows\SYSWOW64\PushPrinterConnections.exe
2014-01-25 13:02:53 ----A---- C:\Windows\SYSWOW64\ppcsnap.dll
2014-01-25 13:02:53 ----A---- C:\Windows\system32\schedsvc.dll
2014-01-25 13:02:53 ----A---- C:\Windows\system32\ole32.dll
2014-01-25 13:02:51 ----A---- C:\Windows\system32\spwizui.dll
2014-01-25 13:02:49 ----A---- C:\Windows\SYSWOW64\mscoree.dll
2014-01-25 13:02:48 ----A---- C:\Windows\system32\taskschd.dll
2014-01-25 13:02:48 ----A---- C:\Windows\system32\RacEngn.dll
2014-01-25 13:02:47 ----A---- C:\Windows\SYSWOW64\mf.dll
2014-01-25 13:02:47 ----A---- C:\Windows\system32\wevtsvc.dll
2014-01-25 13:02:47 ----A---- C:\Windows\system32\diagperf.dll
2014-01-25 13:02:46 ----A---- C:\Windows\system32\ExplorerFrame.dll
2014-01-25 13:02:45 ----A---- C:\Windows\system32\vssapi.dll
2014-01-25 13:02:43 ----A---- C:\Windows\SYSWOW64\CertEnroll.dll
2014-01-25 13:02:43 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2014-01-25 13:02:43 ----A---- C:\Windows\system32\drivers\msiscsi.sys
2014-01-25 13:02:42 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2014-01-25 13:02:41 ----A---- C:\Windows\system32\UIRibbon.dll
2014-01-25 13:02:41 ----A---- C:\Windows\explorer.exe
2014-01-25 13:02:40 ----A---- C:\Windows\SYSWOW64\wmp.dll
2014-01-25 13:02:38 ----A---- C:\Windows\system32\WsmSvc.dll
2014-01-25 13:02:37 ----A---- C:\Windows\SYSWOW64\PresentationHostProxy.dll
2014-01-25 13:02:37 ----A---- C:\Windows\SYSWOW64\PresentationHost.exe
2014-01-25 13:02:37 ----A---- C:\Windows\system32\WMVCORE.DLL
2014-01-25 13:02:36 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2014-01-25 13:02:36 ----A---- C:\Windows\system32\PresentationHost.exe
2014-01-25 13:02:35 ----A---- C:\Windows\system32\spreview.exe
2014-01-25 13:02:35 ----A---- C:\Windows\system32\spinstall.exe
2014-01-25 13:02:35 ----A---- C:\Windows\system32\rdpdd.dll
2014-01-25 13:02:35 ----A---- C:\Windows\system32\MPSSVC.dll
2014-01-25 13:02:34 ----A---- C:\Windows\system32\CertEnroll.dll
2014-01-25 13:02:33 ----A---- C:\Windows\system32\WMVDECOD.DLL
2014-01-25 13:02:33 ----A---- C:\Windows\system32\WinSAT.exe
2014-01-25 13:02:32 ----A---- C:\Windows\system32\d3d9.dll
2014-01-25 13:02:31 ----A---- C:\Windows\SYSWOW64\RacEngn.dll
2014-01-25 13:02:31 ----A---- C:\Windows\SYSWOW64\AuthFWSnapin.dll
2014-01-25 13:02:31 ----A---- C:\Windows\system32\SearchFolder.dll
2014-01-25 13:02:31 ----A---- C:\Windows\system32\IKEEXT.DLL
2014-01-25 13:02:31 ----A---- C:\Windows\system32\AuthFWSnapin.dll
2014-01-25 13:02:30 ----A---- C:\Windows\system32\VSSVC.exe
2014-01-25 13:02:30 ----A---- C:\Windows\system32\gpsvc.dll
2014-01-25 13:02:30 ----A---- C:\Windows\system32\FntCache.dll
2014-01-25 13:02:29 ----A---- C:\Windows\system32\dwmcore.dll
2014-01-25 13:02:29 ----A---- C:\Windows\system32\drivers\http.sys
2014-01-25 13:02:29 ----A---- C:\Windows\system32\dbgeng.dll
2014-01-25 13:02:28 ----A---- C:\Windows\SYSWOW64\rdvgumd32.dll
2014-01-25 13:02:28 ----A---- C:\Windows\system32\drivers\ndis.sys
2014-01-25 13:02:27 ----A---- C:\Windows\SYSWOW64\ExplorerFrame.dll
2014-01-25 13:02:26 ----A---- C:\Windows\SYSWOW64\ole32.dll
2014-01-25 13:02:26 ----A---- C:\Windows\system32\TSWorkspace.dll
2014-01-25 13:02:26 ----A---- C:\Windows\system32\qmgr.dll
2014-01-25 13:02:26 ----A---- C:\Windows\system32\audiosrv.dll
2014-01-25 13:02:26 ----A---- C:\Windows\system32\actxprxy.dll
2014-01-25 13:02:25 ----A---- C:\Windows\system32\termsrv.dll
2014-01-25 13:02:25 ----A---- C:\Windows\system32\mstsc.exe
2014-01-25 13:02:25 ----A---- C:\Windows\system32\gpprefcl.dll
2014-01-25 13:02:24 ----A---- C:\Windows\system32\netlogon.dll
2014-01-25 13:02:24 ----A---- C:\Windows\system32\imapi2fs.dll
2014-01-25 13:02:23 ----A---- C:\Windows\SYSWOW64\vssapi.dll
2014-01-25 13:02:23 ----A---- C:\Windows\SYSWOW64\SearchFolder.dll
2014-01-25 13:02:23 ----A---- C:\Windows\SYSWOW64\d3d9.dll
2014-01-25 13:02:23 ----A---- C:\Windows\system32\winhttp.dll
2014-01-25 13:02:23 ----A---- C:\Windows\system32\QAGENTRT.DLL
2014-01-25 13:02:23 ----A---- C:\Windows\system32\propsys.dll
2014-01-25 13:02:23 ----A---- C:\Windows\system32\msv1_0.dll
2014-01-25 13:02:23 ----A---- C:\Windows\system32\d3d11.dll
2014-01-25 13:02:22 ----A---- C:\Windows\SYSWOW64\explorer.exe
2014-01-25 13:02:21 ----A---- C:\Windows\SYSWOW64\taskschd.dll
2014-01-25 13:02:21 ----A---- C:\Windows\system32\wbengine.exe
2014-01-25 13:02:21 ----A---- C:\Windows\system32\setupapi.dll
2014-01-25 13:02:21 ----A---- C:\Windows\system32\rpcss.dll
2014-01-25 13:02:21 ----A---- C:\Windows\system32\PushPrinterConnections.exe
2014-01-25 13:02:20 ----A---- C:\Windows\system32\werconcpl.dll
2014-01-25 13:02:20 ----A---- C:\Windows\system32\taskeng.exe
2014-01-25 13:02:20 ----A---- C:\Windows\system32\authui.dll
2014-01-25 13:02:19 ----A---- C:\Windows\system32\user32.dll
2014-01-25 13:02:19 ----A---- C:\Windows\system32\odbc32.dll
2014-01-25 13:02:18 ----A---- C:\Windows\SYSWOW64\mstsc.exe
2014-01-25 13:02:18 ----A---- C:\Windows\system32\WSDApi.dll
2014-01-25 13:02:17 ----A---- C:\Windows\SYSWOW64\wer.dll
2014-01-25 13:02:17 ----A---- C:\Windows\system32\umrdp.dll
2014-01-25 13:02:17 ----A---- C:\Windows\system32\scavengeui.dll
2014-01-25 13:02:17 ----A---- C:\Windows\system32\LSCSHostPolicy.dll
2014-01-25 13:02:17 ----A---- C:\Windows\system32\drivers\tdx.sys
2014-01-25 13:02:17 ----A---- C:\Windows\system32\drivers\netbt.sys
2014-01-25 13:02:17 ----A---- C:\Windows\system32\dhcpcore.dll
2014-01-25 13:02:17 ----A---- C:\Windows\system32\certmgr.dll
2014-01-25 13:02:16 ----A---- C:\Windows\SYSWOW64\certcli.dll
2014-01-25 13:02:15 ----A---- C:\Windows\system32\tsmf.dll
2014-01-25 13:02:15 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2014-01-25 13:02:15 ----A---- C:\Windows\system32\ncsi.dll
2014-01-25 13:02:15 ----A---- C:\Windows\system32\msdrm.dll
2014-01-25 13:02:14 ----A---- C:\Windows\SYSWOW64\dwmcore.dll
2014-01-25 13:02:14 ----A---- C:\Windows\system32\shlwapi.dll
2014-01-25 13:02:13 ----A---- C:\Windows\system32\netshell.dll
2014-01-25 13:02:13 ----A---- C:\Windows\system32\msdtctm.dll
2014-01-25 13:02:13 ----A---- C:\Windows\system32\framedynos.dll
2014-01-25 13:02:11 ----A---- C:\Windows\SYSWOW64\odbc32.dll
2014-01-25 13:02:11 ----A---- C:\Windows\system32\rdpshell.exe
2014-01-25 13:02:10 ----A---- C:\Windows\SYSWOW64\tcpmonui.dll
2014-01-25 13:02:10 ----A---- C:\Windows\system32\wmicmiplugin.dll
2014-01-25 13:02:09 ----A---- C:\Windows\system32\ws2_32.dll
2014-01-25 13:02:09 ----A---- C:\Windows\system32\winlogon.exe
2014-01-25 13:02:09 ----A---- C:\Windows\system32\nlasvc.dll
2014-01-25 13:02:09 ----A---- C:\Windows\system32\netcfgx.dll
2014-01-25 13:02:09 ----A---- C:\Windows\system32\lsm.exe
2014-01-25 13:02:09 ----A---- C:\Windows\system32\dxgi.dll
2014-01-25 13:02:09 ----A---- C:\Windows\system32\comdlg32.dll
2014-01-25 13:02:09 ----A---- C:\Windows\system32\appmgr.dll
2014-01-25 13:02:08 ----A---- C:\Windows\system32\drivers\csc.sys
2014-01-25 13:02:07 ----A---- C:\Windows\SYSWOW64\TSWorkspace.dll
2014-01-25 13:02:07 ----A---- C:\Windows\SYSWOW64\tsmf.dll
2014-01-25 13:02:07 ----A---- C:\Windows\SYSWOW64\dot3api.dll
2014-01-25 13:02:07 ----A---- C:\Windows\system32\wmpps.dll
2014-01-25 13:02:07 ----A---- C:\Windows\system32\Query.dll
2014-01-25 13:02:07 ----A---- C:\Windows\system32\mswsock.dll
2014-01-25 13:02:07 ----A---- C:\Windows\system32\drvstore.dll
2014-01-25 13:02:07 ----A---- C:\Windows\system32\apphelp.dll
2014-01-25 13:02:06 ----A---- C:\Windows\system32\wpdshext.dll
2014-01-25 13:02:06 ----A---- C:\Windows\system32\azroles.dll
2014-01-25 13:02:05 ----A---- C:\Windows\SYSWOW64\winhttp.dll
2014-01-25 13:02:05 ----A---- C:\Windows\SYSWOW64\setupapi.dll
2014-01-25 13:02:05 ----A---- C:\Windows\SYSWOW64\printmanagement.msc
2014-01-25 13:02:05 ----A---- C:\Windows\SYSWOW64\apphelp.dll
2014-01-25 13:02:05 ----A---- C:\Windows\system32\Vault.dll
2014-01-25 13:02:05 ----A---- C:\Windows\system32\QAGENT.DLL
2014-01-25 13:02:05 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2014-01-25 13:02:05 ----A---- C:\Windows\system32\BFE.DLL
2014-01-25 13:02:04 ----A---- C:\Windows\system32\samsrv.dll
2014-01-25 13:02:04 ----A---- C:\Windows\system32\cmd.exe
2014-01-25 13:02:03 ----A---- C:\Windows\SYSWOW64\netlogon.dll
2014-01-25 13:02:03 ----A---- C:\Windows\SYSWOW64\MSVidCtl.dll
2014-01-25 13:02:03 ----A---- C:\Windows\SYSWOW64\dbgeng.dll
2014-01-25 13:02:03 ----A---- C:\Windows\system32\lpksetup.exe
2014-01-25 13:02:03 ----A---- C:\Windows\system32\DShowRdpFilter.dll
2014-01-25 13:02:02 ----A---- C:\Windows\SYSWOW64\d3d11.dll
2014-01-25 13:02:02 ----A---- C:\Windows\system32\cscsvc.dll
2014-01-25 13:02:01 ----A---- C:\Windows\SYSWOW64\WindowsCodecs.dll
2014-01-25 13:02:01 ----A---- C:\Windows\SYSWOW64\netcfgx.dll
2014-01-25 13:02:01 ----A---- C:\Windows\system32\WebClnt.dll
2014-01-25 13:02:01 ----A---- C:\Windows\system32\rdpclip.exe
2014-01-25 13:01:59 ----A---- C:\Windows\SYSWOW64\WMVDECOD.DLL
2014-01-25 13:01:59 ----A---- C:\Windows\SYSWOW64\Query.dll
2014-01-25 13:01:59 ----A---- C:\Windows\system32\WindowsCodecs.dll
2014-01-25 13:01:59 ----A---- C:\Windows\system32\sxs.dll
2014-01-25 13:01:59 ----A---- C:\Windows\system32\drivers\vhdmp.sys
2014-01-25 13:01:58 ----A---- C:\Windows\SYSWOW64\gpprefcl.dll
2014-01-25 13:01:58 ----A---- C:\Windows\system32\Wldap32.dll
2014-01-25 13:01:58 ----A---- C:\Windows\system32\cscobj.dll
2014-01-25 13:01:57 ----A---- C:\Windows\SYSWOW64\WsmSvc.dll
2014-01-25 13:01:57 ----A---- C:\Windows\SYSWOW64\upnp.dll
2014-01-25 13:01:57 ----A---- C:\Windows\SYSWOW64\advapi32.dll
2014-01-25 13:01:57 ----A---- C:\Windows\system32\taskcomp.dll
2014-01-25 13:01:57 ----A---- C:\Windows\system32\mfds.dll
2014-01-25 13:01:57 ----A---- C:\Windows\system32\mcbuilder.exe
2014-01-25 13:01:56 ----A---- C:\Windows\system32\pnidui.dll
2014-01-25 13:01:56 ----A---- C:\Windows\system32\ipsmsnap.dll
2014-01-25 13:01:55 ----A---- C:\Windows\SYSWOW64\netfxperf.dll
2014-01-25 13:01:55 ----A---- C:\Windows\SYSWOW64\msv1_0.dll
2014-01-25 13:01:55 ----A---- C:\Windows\SYSWOW64\mmcndmgr.dll
2014-01-25 13:01:55 ----A---- C:\Windows\SYSWOW64\DShowRdpFilter.dll
2014-01-25 13:01:55 ----A---- C:\Windows\system32\webservices.dll
2014-01-25 13:01:55 ----A---- C:\Windows\system32\rdpendp.dll
2014-01-25 13:01:55 ----A---- C:\Windows\system32\hgprint.dll
2014-01-25 13:01:54 ----A---- C:\Windows\system32\SessEnv.dll
2014-01-25 13:01:53 ----A---- C:\Windows\SYSWOW64\SessEnv.dll
2014-01-25 13:01:53 ----A---- C:\Windows\SYSWOW64\msdrm.dll
2014-01-25 13:01:53 ----A---- C:\Windows\SYSWOW64\imapi2fs.dll
2014-01-25 13:01:53 ----A---- C:\Windows\SYSWOW64\authui.dll
2014-01-25 13:01:53 ----A---- C:\Windows\system32\winsta.dll
2014-01-25 13:01:53 ----A---- C:\Windows\system32\sqlsrv32.dll
2014-01-25 13:01:53 ----A---- C:\Windows\system32\spoolsv.exe
2014-01-25 13:01:53 ----A---- C:\Windows\system32\fveapi.dll
2014-01-25 13:01:53 ----A---- C:\Windows\system32\dot3api.dll
2014-01-25 13:01:52 ----A---- C:\Windows\SYSWOW64\PortableDeviceApi.dll
2014-01-25 13:01:51 ----A---- C:\Windows\SYSWOW64\shlwapi.dll
2014-01-25 13:01:51 ----A---- C:\Windows\SYSWOW64\mcbuilder.exe
2014-01-25 13:01:51 ----A---- C:\Windows\system32\prncache.dll
2014-01-25 13:01:51 ----A---- C:\Windows\system32\mcmde.dll
2014-01-25 13:01:51 ----A---- C:\Windows\system32\gdi32.dll
2014-01-25 13:01:51 ----A---- C:\Windows\system32\drivers\volsnap.sys
2014-01-25 13:01:51 ----A---- C:\Windows\system32\drivers\msrpc.sys
2014-01-25 13:01:50 ----A---- C:\Windows\system32\WMNetMgr.dll
2014-01-25 13:01:50 ----A---- C:\Windows\system32\schtasks.exe
2014-01-25 13:01:49 ----A---- C:\Windows\SYSWOW64\userenv.dll
2014-01-25 13:01:49 ----A---- C:\Windows\SYSWOW64\certmgr.dll
2014-01-25 13:01:49 ----A---- C:\Windows\system32\wlanpref.dll
2014-01-25 13:01:49 ----A---- C:\Windows\system32\vpnike.dll
2014-01-25 13:01:49 ----A---- C:\Windows\system32\userenv.dll
2014-01-25 13:01:49 ----A---- C:\Windows\system32\drivers\rdbss.sys
2014-01-25 13:01:48 ----A---- C:\Windows\SYSWOW64\xpsservices.dll
2014-01-25 13:01:48 ----A---- C:\Windows\SYSWOW64\drvstore.dll
2014-01-25 13:01:47 ----A---- C:\Windows\SYSWOW64\WebClnt.dll
2014-01-25 13:01:47 ----A---- C:\Windows\SYSWOW64\comdlg32.dll
2014-01-25 13:01:47 ----A---- C:\Windows\system32\tspubwmi.dll
2014-01-25 13:01:47 ----A---- C:\Windows\system32\photowiz.dll
2014-01-25 13:01:47 ----A---- C:\Windows\system32\framedyn.dll
2014-01-25 13:01:47 ----A---- C:\Windows\system32\evr.dll
2014-01-25 13:01:47 ----A---- C:\Windows\system32\drivers\1394ohci.sys
2014-01-25 13:01:46 ----A---- C:\Windows\system32\IPSECSVC.DLL
2014-01-25 13:01:46 ----A---- C:\Windows\system32\AudioSes.dll
2014-01-25 13:01:45 ----A---- C:\Windows\SYSWOW64\cmd.exe
2014-01-25 13:01:45 ----A---- C:\Windows\system32\wmpmde.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\WMPEncEn.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\wmpeffects.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\SyncCenter.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\sppobjs.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\mfreadwrite.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\FXSSVC.exe
2014-01-25 13:01:45 ----A---- C:\Windows\system32\aepdu.dll
2014-01-25 13:01:44 ----A---- C:\Windows\system32\tscfgwmi.dll
2014-01-25 13:01:44 ----A---- C:\Windows\system32\srvsvc.dll
2014-01-25 13:01:44 ----A---- C:\Windows\system32\shsvcs.dll
2014-01-25 13:01:44 ----A---- C:\Windows\system32\rdpinit.exe
2014-01-25 13:01:43 ----A---- C:\Windows\SYSWOW64\framedynos.dll
2014-01-25 13:01:43 ----A---- C:\Windows\system32\vmicsvc.exe
2014-01-25 13:01:43 ----A---- C:\Windows\system32\fde.dll
2014-01-25 13:01:43 ----A---- C:\Windows\system32\aeinv.dll
2014-01-25 13:01:42 ----A---- C:\Windows\SYSWOW64\propsys.dll
2014-01-25 13:01:39 ----A---- C:\Windows\SYSWOW64\Wldap32.dll
2014-01-25 13:01:39 ----A---- C:\Windows\SYSWOW64\rdpendp.dll
2014-01-25 13:01:39 ----A---- C:\Windows\SYSWOW64\mfds.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\WinSATAPI.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\stobject.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\netdiagfx.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\localsec.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\imapi2.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\drivers\vmbus.sys
2014-01-25 13:01:39 ----A---- C:\Windows\system32\credui.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\cdd.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\bcryptprimitives.dll
2014-01-25 13:01:38 ----A---- C:\Windows\SYSWOW64\user32.dll
2014-01-25 13:01:38 ----A---- C:\Windows\system32\iphlpsvc.dll
2014-01-25 13:01:38 ----A---- C:\Windows\system32\drivers\udfs.sys
2014-01-25 13:01:37 ----A---- C:\Windows\SYSWOW64\ncsi.dll
2014-01-25 13:01:37 ----A---- C:\Windows\SYSWOW64\azroles.dll
2014-01-25 13:01:37 ----A---- C:\Windows\system32\tcpipcfg.dll
2014-01-25 13:01:37 ----A---- C:\Windows\system32\spp.dll
2014-01-25 13:01:37 ----A---- C:\Windows\system32\QSHVHOST.DLL
2014-01-25 13:01:37 ----A---- C:\Windows\system32\netid.dll
2014-01-25 13:01:37 ----A---- C:\Windows\system32\inetpp.dll
2014-01-25 13:01:37 ----A---- C:\Windows\system32\drivers\fltMgr.sys
2014-01-25 13:01:37 ----A---- C:\Windows\system32\davclnt.dll
2014-01-25 13:01:36 ----A---- C:\Windows\system32\cscui.dll
2014-01-25 13:01:36 ----A---- C:\Windows\system32\biocpl.dll
2014-01-25 13:01:35 ----A---- C:\Windows\SYSWOW64\appmgr.dll
2014-01-25 13:01:35 ----A---- C:\Windows\system32\printui.dll
2014-01-25 13:01:35 ----A---- C:\Windows\system32\msinfo32.exe
2014-01-25 13:01:34 ----A---- C:\Windows\SYSWOW64\themeui.dll
2014-01-25 13:01:34 ----A---- C:\Windows\SYSWOW64\credui.dll
2014-01-25 13:01:34 ----A---- C:\Windows\system32\scansetting.dll
2014-01-25 13:01:34 ----A---- C:\Windows\system32\pla.dll
2014-01-25 13:01:34 ----A---- C:\Windows\system32\mspbda.dll
2014-01-25 13:01:33 ----A---- C:\Windows\SYSWOW64\taskeng.exe
2014-01-25 13:01:33 ----A---- C:\Windows\SYSWOW64\spp.dll
2014-01-25 13:01:33 ----A---- C:\Windows\SYSWOW64\mswsock.dll
2014-01-25 13:01:33 ----A---- C:\Windows\SYSWOW64\dhcpcore.dll
2014-01-25 13:01:33 ----A---- C:\Windows\system32\wusa.exe
2014-01-25 13:01:33 ----A---- C:\Windows\system32\PhotoScreensaver.scr
2014-01-25 13:01:33 ----A---- C:\Windows\system32\msdri.dll
2014-01-25 13:01:33 ----A---- C:\Windows\splwow64.exe
2014-01-25 13:01:32 ----A---- C:\Windows\system32\vds.exe
2014-01-25 13:01:32 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2014-01-25 13:01:32 ----A---- C:\Windows\system32\aitagent.exe
2014-01-25 13:01:31 ----A---- C:\Windows\SYSWOW64\mfreadwrite.dll
2014-01-25 13:01:31 ----A---- C:\Windows\SYSWOW64\basecsp.dll
2014-01-25 13:01:31 ----A---- C:\Windows\system32\wiaservc.dll
2014-01-25 13:01:31 ----A---- C:\Windows\system32\rpchttp.dll
2014-01-25 13:01:31 ----A---- C:\Windows\system32\drivers\pci.sys
2014-01-25 13:01:31 ----A---- C:\Windows\system32\AdmTmpl.dll
2014-01-25 13:01:30 ----A---- C:\Windows\SYSWOW64\dxgi.dll
2014-01-25 13:01:30 ----A---- C:\Windows\SYSWOW64\dbghelp.dll
2014-01-25 13:01:30 ----A---- C:\Windows\system32\mscms.dll
2014-01-25 13:01:29 ----A---- C:\Windows\SYSWOW64\NaturalLanguage6.dll
2014-01-25 13:01:29 ----A---- C:\Windows\system32\XpsRasterService.dll
2014-01-25 13:01:29 ----A---- C:\Windows\system32\wisptis.exe
2014-01-25 13:01:29 ----A---- C:\Windows\system32\PkgMgr.exe
2014-01-25 13:01:29 ----A---- C:\Windows\system32\FirewallControlPanel.dll
2014-01-25 13:01:29 ----A---- C:\Windows\system32\drivers\rasl2tp.sys
2014-01-25 13:01:28 ----A---- C:\Windows\SYSWOW64\taskcomp.dll
2014-01-25 13:01:28 ----A---- C:\Windows\SYSWOW64\evr.dll
2014-01-25 13:01:28 ----A---- C:\Windows\system32\ocsetup.exe
2014-01-25 13:01:28 ----A---- C:\Windows\system32\drivers\mrxdav.sys
2014-01-25 13:01:27 ----A---- C:\Windows\SYSWOW64\WinSATAPI.dll
2014-01-25 13:01:27 ----A---- C:\Windows\SYSWOW64\calc.exe
2014-01-25 13:01:27 ----A---- C:\Windows\system32\sppwinob.dll
2014-01-25 13:01:27 ----A---- C:\Windows\system32\ocsetapi.dll
2014-01-25 13:01:27 ----A---- C:\Windows\system32\DXP.dll
2014-01-25 13:01:27 ----A---- C:\Windows\system32\drivers\volmgr.sys
2014-01-25 13:01:25 ----A---- C:\Windows\SYSWOW64\sqlsrv32.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\wpdbusenum.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\wcncsvc.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\upnp.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\mprapi.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\eapp3hst.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\drivers\msdsm.sys
2014-01-25 13:01:25 ----A---- C:\Windows\system32\ci.dll
2014-01-25 13:01:24 ----A---- C:\Windows\system32\Robocopy.exe
2014-01-25 13:01:24 ----A---- C:\Windows\system32\eapphost.dll
2014-01-25 13:01:23 ----A---- C:\Windows\SYSWOW64\UIRibbon.dll
2014-01-25 13:01:23 ----A---- C:\Windows\SYSWOW64\sxs.dll
2014-01-25 13:01:23 ----A---- C:\Windows\system32\thumbcache.dll
2014-01-25 13:01:23 ----A---- C:\Windows\system32\t2embed.dll
2014-01-25 13:01:23 ----A---- C:\Windows\system32\drivers\HpSAMD.sys
2014-01-25 13:01:22 ----A---- C:\Windows\SYSWOW64\ws2_32.dll
2014-01-25 13:01:22 ----A---- C:\Windows\SYSWOW64\stobject.dll
2014-01-25 13:01:22 ----A---- C:\Windows\SYSWOW64\netshell.dll
2014-01-25 13:01:22 ----A---- C:\Windows\system32\hal.dll
2014-01-25 13:01:21 ----A---- C:\Windows\SYSWOW64\gdi32.dll
2014-01-25 13:01:21 ----A---- C:\Windows\SYSWOW64\comctl32.dll
2014-01-25 13:01:21 ----A---- C:\Windows\system32\scecli.dll
2014-01-25 13:01:21 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2014-01-25 13:01:21 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL
2014-01-25 13:01:21 ----A---- C:\Windows\system32\DxpTaskSync.dll
2014-01-25 13:01:21 ----A---- C:\Windows\system32\dwmredir.dll
2014-01-25 13:01:21 ----A---- C:\Windows\system32\drivers\Classpnp.sys
2014-01-25 13:01:20 ----A---- C:\Windows\system32\puiobj.dll
2014-01-25 13:01:20 ----A---- C:\Windows\system32\nlaapi.dll
2014-01-25 13:01:20 ----A---- C:\Windows\system32\msasn1.dll
2014-01-25 13:01:20 ----A---- C:\Windows\system32\iasrad.dll
2014-01-25 13:01:20 ----A---- C:\Windows\system32\drivers\ipfltdrv.sys
2014-01-25 13:01:19 ----A---- C:\Windows\SYSWOW64\prncache.dll
2014-01-25 13:01:19 ----A---- C:\Windows\SYSWOW64\printui.dll
2014-01-25 13:01:19 ----A---- C:\Windows\system32\themeui.dll
2014-01-25 13:01:19 ----A---- C:\Windows\system32\scrptadm.dll
2014-01-25 13:01:19 ----A---- C:\Windows\system32\onex.dll
2014-01-25 13:01:19 ----A---- C:\Windows\system32\DXPTaskRingtone.dll
2014-01-25 13:01:17 ----A---- C:\Windows\SYSWOW64\wmpeffects.dll
2014-01-25 13:01:15 ----A---- C:\Windows\SYSWOW64\WSDApi.dll
2014-01-25 13:01:15 ----A---- C:\Windows\SYSWOW64\rpchttp.dll
2014-01-25 13:01:15 ----A---- C:\Windows\SYSWOW64\net1.exe
2014-01-25 13:01:14 ----A---- C:\Windows\system32\wdc.dll
2014-01-25 13:01:13 ----A---- C:\Windows\SYSWOW64\scansetting.dll
2014-01-25 13:01:13 ----A---- C:\Windows\system32\scesrv.dll
2014-01-25 13:01:13 ----A---- C:\Windows\system32\rasmans.dll
2014-01-25 13:01:13 ----A---- C:\Windows\system32\drivers\usbport.sys
2014-01-25 13:01:11 ----A---- C:\Windows\system32\wlangpui.dll
2014-01-25 13:01:11 ----A---- C:\Windows\system32\wiadefui.dll
2014-01-25 13:01:11 ----A---- C:\Windows\system32\VAN.dll
2014-01-25 13:01:11 ----A---- C:\Windows\system32\StructuredQuery.dll
2014-01-25 13:01:11 ----A---- C:\Windows\system32\sdengin2.dll
2014-01-25 13:01:11 ----A---- C:\Windows\system32\msftedit.dll
2014-01-25 13:01:10 ----A---- C:\Windows\SYSWOW64\MMDevAPI.dll
2014-01-25 13:01:10 ----A---- C:\Windows\system32\netcenter.dll
2014-01-25 13:01:10 ----A---- C:\Windows\system32\dskquoui.dll
2014-01-25 13:01:09 ----A---- C:\Windows\SYSWOW64\WMVCORE.DLL
2014-01-25 13:01:09 ----A---- C:\Windows\SYSWOW64\wlangpui.dll
2014-01-25 13:01:09 ----A---- C:\Windows\SYSWOW64\davclnt.dll
2014-01-25 13:01:09 ----A---- C:\Windows\system32\wscapi.dll
2014-01-25 13:01:09 ----A---- C:\Windows\system32\SndVol.exe
2014-01-25 13:01:09 ----A---- C:\Windows\system32\samcli.dll
2014-01-25 13:01:09 ----A---- C:\Windows\system32\regapi.dll
2014-01-25 13:01:09 ----A---- C:\Windows\system32\iasacct.dll
2014-01-25 13:01:09 ----A---- C:\Windows\system32\drivers\termdd.sys
2014-01-25 13:01:09 ----A---- C:\Windows\system32\drivers\ndiswan.sys
2014-01-25 13:01:08 ----A---- C:\Windows\SYSWOW64\QSHVHOST.DLL
2014-01-25 13:01:07 ----A---- C:\Windows\SYSWOW64\wpdshext.dll
2014-01-25 13:01:07 ----A---- C:\Windows\SYSWOW64\webservices.dll
2014-01-25 13:01:07 ----A---- C:\Windows\SYSWOW64\t2embed.dll
2014-01-25 13:01:07 ----A---- C:\Windows\SYSWOW64\scrptadm.dll
2014-01-25 13:01:07 ----A---- C:\Windows\SYSWOW64\pnidui.dll
2014-01-25 13:01:07 ----A---- C:\Windows\system32\TabSvc.dll
2014-01-25 13:01:07 ----A---- C:\Windows\system32\srchadmin.dll
2014-01-25 13:01:07 ----A---- C:\Windows\system32\QUTIL.DLL
2014-01-25 13:01:07 ----A---- C:\Windows\system32\consent.exe
2014-01-25 13:01:06 ----A---- C:\Windows\SYSWOW64\fde.dll
2014-01-25 13:01:06 ----A---- C:\Windows\system32\setupcl.exe
2014-01-25 13:01:06 ----A---- C:\Windows\system32\drivers\msahci.sys
2014-01-25 13:01:05 ----A---- C:\Windows\SYSWOW64\wscapi.dll
2014-01-25 13:01:05 ----A---- C:\Windows\SYSWOW64\SyncCenter.dll
2014-01-25 13:01:05 ----A---- C:\Windows\SYSWOW64\netdiagfx.dll
2014-01-25 13:01:05 ----A---- C:\Windows\system32\wksprt.exe
2014-01-25 13:01:05 ----A---- C:\Windows\system32\taskhost.exe
2014-01-25 13:01:05 ----A---- C:\Windows\system32\rastls.dll
2014-01-25 13:01:04 ----A---- C:\Windows\SYSWOW64\wuapi.dll
2014-01-25 13:01:04 ----A---- C:\Windows\system32\drivers\acpi.sys
2014-01-25 13:01:03 ----A---- C:\Windows\SYSWOW64\WinSCard.dll
2014-01-25 13:01:03 ----A---- C:\Windows\SYSWOW64\cscobj.dll
2014-01-25 13:01:03 ----A---- C:\Windows\system32\tapisrv.dll
2014-01-25 13:01:03 ----A---- C:\Windows\system32\netiohlp.dll
2014-01-25 13:01:03 ----A---- C:\Windows\system32\msconfig.exe
2014-01-25 13:01:03 ----A---- C:\Windows\system32\mimefilt.dll
2014-01-25 13:01:03 ----A---- C:\Windows\system32\ListSvc.dll
2014-01-25 13:01:03 ----A---- C:\Windows\system32\drivers\raspptp.sys
2014-01-25 13:01:02 ----A---- C:\Windows\SYSWOW64\pla.dll
2014-01-25 13:01:02 ----A---- C:\Windows\SYSWOW64\msasn1.dll
2014-01-25 13:01:02 ----A---- C:\Windows\system32\hgcpl.dll
2014-01-25 13:01:01 ----A---- C:\Windows\SYSWOW64\MSMPEG2ENC.DLL
2014-01-25 13:01:01 ----A---- C:\Windows\system32\lsmproxy.dll
2014-01-25 13:01:01 ----A---- C:\Windows\system32\fdeploy.dll
2014-01-25 13:01:01 ----A---- C:\Windows\system32\drivers\sbp2port.sys
2014-01-25 13:01:01 ----A---- C:\Windows\system32\drivers\ks.sys
2014-01-25 13:01:01 ----A---- C:\Windows\system32\clusapi.dll
2014-01-25 13:01:01 ----A---- C:\Windows\system32\basecsp.dll
2014-01-25 13:01:00 ----A---- C:\Windows\SYSWOW64\winsta.dll
2014-01-25 13:01:00 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2014-01-25 13:00:59 ----A---- C:\Windows\SYSWOW64\imapi2.dll
2014-01-25 13:00:59 ----A---- C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-01-25 13:00:59 ----A---- C:\Windows\system32\riched20.dll
2014-01-25 13:00:59 ----A---- C:\Windows\system32\mtxclu.dll
2014-01-25 13:00:58 ----A---- C:\Windows\SYSWOW64\DXPTaskRingtone.dll
2014-01-25 13:00:58 ----A---- C:\Windows\system32\dnscmmc.dll
2014-01-25 13:00:57 ----A---- C:\Windows\system32\RpcRtRemote.dll
2014-01-25 13:00:57 ----A---- C:\Windows\system32\powercpl.dll
2014-01-25 13:00:57 ----A---- C:\Windows\system32\logoncli.dll
2014-01-25 13:00:56 ----A---- C:\Windows\SYSWOW64\WMPEncEn.dll
2014-01-25 13:00:56 ----A---- C:\Windows\SYSWOW64\onex.dll
2014-01-25 13:00:56 ----A---- C:\Windows\system32\sharemediacpl.dll
2014-01-25 13:00:56 ----A---- C:\Windows\system32\drivers\usbehci.sys
2014-01-25 13:00:55 ----A---- C:\Windows\SYSWOW64\winmm.dll
2014-01-25 13:00:55 ----A---- C:\Windows\SYSWOW64\shsvcs.dll
2014-01-25 13:00:55 ----A---- C:\Windows\SYSWOW64\hbaapi.dll
2014-01-25 13:00:55 ----A---- C:\Windows\SYSWOW64\autofmt.exe
2014-01-25 13:00:55 ----A---- C:\Windows\system32\themecpl.dll
2014-01-25 13:00:55 ----A---- C:\Windows\system32\SensorsCpl.dll
2014-01-25 13:00:55 ----A---- C:\Windows\system32\netjoin.dll
2014-01-25 13:00:55 ----A---- C:\Windows\system32\nci.dll
2014-01-25 13:00:55 ----A---- C:\Windows\system32\Narrator.exe
2014-01-25 13:00:55 ----A---- C:\Windows\system32\Faultrep.dll
2014-01-25 13:00:55 ----A---- C:\Windows\system32\eudcedit.exe
2014-01-25 13:00:54 ----A---- C:\Windows\SYSWOW64\netiohlp.dll
2014-01-25 13:00:54 ----A---- C:\Windows\SYSWOW64\autochk.exe
2014-01-25 13:00:53 ----A---- C:\Windows\SYSWOW64\samcli.dll
2014-01-25 13:00:53 ----A---- C:\Windows\SYSWOW64\proquota.exe
2014-01-25 13:00:53 ----A---- C:\Windows\SYSWOW64\msutb.dll
2014-01-25 13:00:53 ----A---- C:\Windows\SYSWOW64\IPHLPAPI.DLL
2014-01-25 13:00:53 ----A---- C:\Windows\system32\wkssvc.dll
2014-01-25 13:00:53 ----A---- C:\Windows\system32\vpnikeapi.dll
2014-01-25 13:00:53 ----A---- C:\Windows\system32\sppcomapi.dll
2014-01-25 13:00:53 ----A---- C:\Windows\system32\comctl32.dll
2014-01-25 13:00:53 ----A---- C:\Windows\system32\cabview.dll
2014-01-25 13:00:53 ----A---- C:\Windows\system32\autochk.exe
2014-01-25 13:00:51 ----A---- C:\Windows\SYSWOW64\thumbcache.dll
2014-01-25 13:00:51 ----A---- C:\Windows\SYSWOW64\autoconv.exe
2014-01-25 13:00:51 ----A---- C:\Windows\SYSWOW64\AudioSes.dll
2014-01-25 13:00:51 ----A---- C:\Windows\system32\autofmt.exe
2014-01-25 13:00:50 ----A---- C:\Windows\SYSWOW64\regapi.dll
2014-01-25 13:00:50 ----A---- C:\Windows\SYSWOW64\msinfo32.exe
2014-01-25 13:00:50 ----A---- C:\Windows\SYSWOW64\mimefilt.dll
2014-01-25 13:00:50 ----A---- C:\Windows\SYSWOW64\ipsmsnap.dll
2014-01-25 13:00:50 ----A---- C:\Windows\system32\autoconv.exe
2014-01-25 13:00:49 ----A---- C:\Windows\SYSWOW64\tcpipcfg.dll
2014-01-25 13:00:49 ----A---- C:\Windows\SYSWOW64\srchadmin.dll
2014-01-25 13:00:49 ----A---- C:\Windows\SYSWOW64\schtasks.exe
2014-01-25 13:00:49 ----A---- C:\Windows\SYSWOW64\powercpl.dll
2014-01-25 13:00:49 ----A---- C:\Windows\system32\wpd_ci.dll
2014-01-25 13:00:49 ----A---- C:\Windows\system32\shsetup.dll
2014-01-25 13:00:49 ----A---- C:\Windows\system32\nshipsec.dll
2014-01-25 13:00:49 ----A---- C:\Windows\system32\fms.dll
2014-01-25 13:00:49 ----A---- C:\Windows\system32\audiodg.exe
2014-01-25 13:00:48 ----A---- C:\Windows\SYSWOW64\framedyn.dll
2014-01-25 13:00:48 ----A---- C:\Windows\SYSWOW64\eapphost.dll
2014-01-25 13:00:48 ----A---- C:\Windows\system32\sdclt.exe
2014-01-25 13:00:48 ----A---- C:\Windows\system32\bcdsrv.dll
2014-01-25 13:00:47 ----A---- C:\Windows\SYSWOW64\wcncsvc.dll
2014-01-25 13:00:47 ----A---- C:\Windows\SYSWOW64\msihnd.dll
2014-01-25 13:00:47 ----A---- C:\Windows\SYSWOW64\mscorier.dll
2014-01-25 13:00:47 ----A---- C:\Windows\SYSWOW64\AuxiliaryDisplayCpl.dll
2014-01-25 13:00:47 ----A---- C:\Windows\system32\wwanconn.dll
2014-01-25 13:00:47 ----A---- C:\Windows\system32\wlanui.dll
2014-01-25 13:00:47 ----A---- C:\Windows\system32\prntvpt.dll
2014-01-25 13:00:47 ----A---- C:\Windows\system32\mscorier.dll
2014-01-25 13:00:47 ----A---- C:\Windows\system32\drivers\wanarp.sys
2014-01-25 13:00:47 ----A---- C:\Windows\system32\drivers\usbvideo.sys
2014-01-25 13:00:47 ----A---- C:\Windows\system32\drivers\scsiport.sys
2014-01-25 13:00:46 ----A---- C:\Windows\system32\SmiEngine.dll
2014-01-25 13:00:46 ----A---- C:\Windows\system32\drivers\volmgrx.sys
2014-01-25 13:00:46 ----A---- C:\Windows\system32\dps.dll
2014-01-25 13:00:45 ----A---- C:\Windows\SYSWOW64\QAGENT.DLL
2014-01-25 13:00:45 ----A---- C:\Windows\SYSWOW64\netid.dll
2014-01-25 13:00:45 ----A---- C:\Windows\SYSWOW64\actxprxy.dll
2014-01-25 13:00:45 ----A---- C:\Windows\system32\rdpsign.exe
2014-01-25 13:00:45 ----A---- C:\Windows\system32\qedit.dll
2014-01-25 13:00:45 ----A---- C:\Windows\system32\mprddm.dll
2014-01-25 13:00:45 ----A---- C:\Windows\system32\fontext.dll
2014-01-25 13:00:45 ----A---- C:\Windows\system32\drivers\hidclass.sys
2014-01-25 13:00:45 ----A---- C:\Windows\system32\Display.dll
2014-01-25 13:00:45 ----A---- C:\Windows\system32\credssp.dll
2014-01-25 13:00:45 ----A---- C:\Windows\system32\AxInstSv.dll
2014-01-25 13:00:44 ----A---- C:\Windows\SYSWOW64\wdc.dll
2014-01-25 13:00:44 ----A---- C:\Windows\system32\batmeter.dll
2014-01-25 13:00:43 ----A---- C:\Windows\SYSWOW64\untfs.dll
2014-01-25 13:00:43 ----A---- C:\Windows\SYSWOW64\StructuredQuery.dll
2014-01-25 13:00:43 ----A---- C:\Windows\SYSWOW64\scesrv.dll
2014-01-25 13:00:43 ----A---- C:\Windows\SYSWOW64\rastls.dll
2014-01-25 13:00:43 ----A---- C:\Windows\system32\wmpsrcwp.dll
2014-01-25 13:00:43 ----A---- C:\Windows\system32\mblctr.exe
2014-01-25 13:00:42 ----A---- C:\Windows\SYSWOW64\Vault.dll
2014-01-25 13:00:42 ----A---- C:\Windows\SYSWOW64\nci.dll
2014-01-25 13:00:41 ----A---- C:\Windows\SYSWOW64\WMNetMgr.dll
2014-01-25 13:00:41 ----A---- C:\Windows\SYSWOW64\wlanpref.dll
2014-01-25 13:00:41 ----A---- C:\Windows\SYSWOW64\RpcRtRemote.dll
2014-01-25 13:00:41 ----A---- C:\Windows\SYSWOW64\Robocopy.exe
2014-01-25 13:00:41 ----A---- C:\Windows\system32\usercpl.dll
2014-01-25 13:00:41 ----A---- C:\Windows\system32\rtutils.dll
2014-01-25 13:00:41 ----A---- C:\Windows\system32\provsvc.dll
2014-01-25 13:00:41 ----A---- C:\Windows\system32\DiagCpl.dll
2014-01-25 13:00:41 ----A---- C:\Windows\system32\bootres.dll
2014-01-25 13:00:40 ----A---- C:\Windows\system32\MCEWMDRMNDBootstrap.dll
2014-01-25 13:00:39 ----A---- C:\Windows\SYSWOW64\taskmgr.exe
2014-01-25 13:00:39 ----A---- C:\Windows\SYSWOW64\DxpTaskSync.dll
2014-01-25 13:00:39 ----A---- C:\Windows\system32\wpccpl.dll
2014-01-25 13:00:39 ----A---- C:\Windows\system32\sppsvc.exe
2014-01-25 13:00:39 ----A---- C:\Windows\system32\rasppp.dll
2014-01-25 13:00:39 ----A---- C:\Windows\system32\drivers\winhv.sys
2014-01-25 13:00:38 ----A---- C:\Windows\system32\SndVolSSO.dll
2014-01-25 13:00:38 ----A---- C:\Windows\system32\dot3cfg.dll
2014-01-25 13:00:37 ----A---- C:\Windows\SYSWOW64\mtxclu.dll
2014-01-25 13:00:37 ----A---- C:\Windows\SYSWOW64\Display.dll
2014-01-25 13:00:37 ----A---- C:\Windows\system32\hbaapi.dll
2014-01-25 13:00:37 ----A---- C:\Windows\system32\dxdiagn.dll
2014-01-25 13:00:37 ----A---- C:\Windows\system32\drivers\rdyboost.sys
2014-01-25 13:00:36 ----A---- C:\Windows\SYSWOW64\XpsRasterService.dll
2014-01-25 13:00:36 ----A---- C:\Windows\SYSWOW64\userinit.exe
2014-01-25 13:00:36 ----A---- C:\Windows\SYSWOW64\puiobj.dll
2014-01-25 13:00:36 ----A---- C:\Windows\system32\shdocvw.dll
2014-01-25 13:00:35 ----A---- C:\Windows\SYSWOW64\termmgr.dll
2014-01-25 13:00:35 ----A---- C:\Windows\SYSWOW64\eudcedit.exe
2014-01-25 13:00:35 ----A---- C:\Windows\system32\taskmgr.exe
2014-01-25 13:00:35 ----A---- C:\Windows\system32\proquota.exe
2014-01-25 13:00:35 ----A---- C:\Windows\system32\prnfldr.dll
2014-01-25 13:00:35 ----A---- C:\Windows\system32\pdh.dll
2014-01-25 13:00:35 ----A---- C:\Windows\system32\drivers\mountmgr.sys
2014-01-25 13:00:34 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2014-01-25 13:00:34 ----A---- C:\Windows\system32\drivers\ataport.sys
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\wiadefui.dll
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\sppcomapi.dll
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\shsetup.dll
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\rasppp.dll
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\logoncli.dll
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\cabview.dll
2014-01-25 13:00:33 ----A---- C:\Windows\system32\untfs.dll
2014-01-25 13:00:33 ----A---- C:\Windows\system32\MSAC3ENC.DLL
2014-01-25 13:00:32 ----A---- C:\Windows\system32\userinit.exe
2014-01-25 13:00:32 ----A---- C:\Windows\system32\accessibilitycpl.dll
2014-01-25 13:00:31 ----A---- C:\Windows\SYSWOW64\themecpl.dll
2014-01-25 13:00:31 ----A---- C:\Windows\SYSWOW64\SensorsCpl.dll
2014-01-25 13:00:31 ----A---- C:\Windows\SYSWOW64\FirewallControlPanel.dll
2014-01-25 13:00:30 ----A---- C:\Windows\SYSWOW64\FWPUCLNT.DLL
2014-01-25 13:00:30 ----A---- C:\Windows\system32\slui.exe
2014-01-25 13:00:28 ----A---- C:\Windows\SYSWOW64\dnscmmc.dll
2014-01-25 13:00:28 ----A---- C:\Windows\system32\zipfldr.dll
2014-01-25 13:00:28 ----A---- C:\Windows\system32\drivers\storvsc.sys
2014-01-25 13:00:27 ----A---- C:\Windows\SYSWOW64\PhotoScreensaver.scr
2014-01-25 13:00:27 ----A---- C:\Windows\SYSWOW64\hgcpl.dll
2014-01-25 13:00:27 ----A---- C:\Windows\system32\msieftp.dll
2014-01-25 13:00:27 ----A---- C:\Windows\system32\defaultlocationcpl.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\tapisrv.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\scecli.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\mscories.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\mscms.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\localsec.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\fontext.dll
2014-01-25 13:00:26 ----A---- C:\Windows\system32\sud.dll
2014-01-25 13:00:26 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2014-01-25 13:00:26 ----A---- C:\Windows\system32\DeviceCenter.dll
2014-01-25 13:00:25 ----A---- C:\Windows\SYSWOW64\mprddm.dll
2014-01-25 13:00:25 ----A---- C:\Windows\SYSWOW64\iasacct.dll
2014-01-25 13:00:25 ----A---- C:\Windows\system32\taskbarcpl.dll
2014-01-25 13:00:25 ----A---- C:\Windows\system32\OnLineIDCpl.dll
2014-01-25 13:00:25 ----A---- C:\Windows\system32\networkmap.dll
2014-01-25 13:00:25 ----A---- C:\Windows\system32\dot3svc.dll
2014-01-25 13:00:25 ----A---- C:\Windows\system32\cryptui.dll
2014-01-25 13:00:24 ----A---- C:\Windows\SYSWOW64\wlanui.dll
2014-01-25 13:00:24 ----A---- C:\Windows\SYSWOW64\usercpl.dll
2014-01-25 13:00:24 ----A---- C:\Windows\SYSWOW64\SndVolSSO.dll
2014-01-25 13:00:24 ----A---- C:\Windows\SYSWOW64\PerfCenterCPL.dll
2014-01-25 13:00:24 ----A---- C:\Windows\system32\twext.dll
2014-01-25 13:00:24 ----A---- C:\Windows\system32\ActionCenter.dll
2014-01-25 13:00:23 ----A---- C:\Windows\SYSWOW64\VAN.dll
2014-01-25 13:00:23 ----A---- C:\Windows\SYSWOW64\SndVol.exe
2014-01-25 13:00:23 ----A---- C:\Windows\SYSWOW64\qedit.dll
2014-01-25 13:00:23 ----A---- C:\Windows\SYSWOW64\prntvpt.dll
2014-01-25 13:00:23 ----A---- C:\Windows\SYSWOW64\netcenter.dll
2014-01-25 13:00:23 ----A---- C:\Windows\SYSWOW64\batmeter.dll
2014-01-25 13:00:23 ----A---- C:\Windows\system32\uxlib.dll
2014-01-25 13:00:23 ----A---- C:\Windows\system32\recovery.dll
2014-01-25 13:00:23 ----A---- C:\Windows\system32\OobeFldr.dll
2014-01-25 13:00:23 ----A---- C:\Windows\system32\drivers\usbhub.sys
2014-01-25 13:00:23 ----A---- C:\Windows\system32\bcdedit.exe
2014-01-25 13:00:22 ----A---- C:\Windows\SYSWOW64\w32tm.exe
2014-01-25 13:00:22 ----A---- C:\Windows\system32\drivers\hwpolicy.sys
2014-01-25 13:00:22 ----A---- C:\Windows\system32\azroleui.dll
2014-01-25 13:00:21 ----A---- C:\Windows\SYSWOW64\spwizeng.dll
2014-01-25 13:00:21 ----A---- C:\Windows\SYSWOW64\azroleui.dll
2014-01-25 13:00:21 ----A---- C:\Windows\SYSWOW64\accessibilitycpl.dll
2014-01-25 13:00:21 ----A---- C:\Windows\system32\sisbkup.dll
2014-01-25 13:00:21 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2014-01-25 13:00:21 ----A---- C:\Windows\system32\isoburn.exe
2014-01-25 13:00:21 ----A---- C:\Windows\system32\dsuiext.dll
2014-01-25 13:00:21 ----A---- C:\Windows\system32\cca.dll
2014-01-25 13:00:21 ----A---- C:\Windows\system32\asycfilt.dll
2014-01-25 13:00:20 ----A---- C:\Windows\system32\tzutil.exe
2014-01-25 13:00:19 ----A---- C:\Windows\SYSWOW64\zipfldr.dll
2014-01-25 13:00:19 ----A---- C:\Windows\SYSWOW64\MSAC3ENC.DLL
2014-01-25 13:00:19 ----A---- C:\Windows\SYSWOW64\fdeploy.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\systemcpl.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\syncui.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\sdcpl.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\recdisc.exe
2014-01-25 13:00:19 ----A---- C:\Windows\system32\netplwiz.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\httpapi.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\efscore.dll
2014-01-25 13:00:18 ----A---- C:\Windows\SYSWOW64\netjoin.dll
2014-01-25 13:00:18 ----A---- C:\Windows\SYSWOW64\cryptui.dll
2014-01-25 13:00:18 ----A---- C:\Windows\SYSWOW64\adsldp.dll
2014-01-25 13:00:18 ----A---- C:\Windows\system32\shwebsvc.dll
2014-01-25 13:00:18 ----A---- C:\Windows\system32\fvecpl.dll
2014-01-25 13:00:18 ----A---- C:\Windows\system32\drivers\mpio.sys
2014-01-25 13:00:18 ----A---- C:\Windows\system32\autoplay.dll
2014-01-25 13:00:17 ----A---- C:\Windows\SYSWOW64\networkmap.dll
2014-01-25 13:00:17 ----A---- C:\Windows\SYSWOW64\Faultrep.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\wlanmsm.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\sysclass.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\sdrsvc.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\ncryptui.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\drivers\rdpdr.sys
2014-01-25 13:00:17 ----A---- C:\Windows\system32\certcli.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\appinfo.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\ActionCenterCPL.dll
2014-01-25 13:00:16 ----A---- C:\Windows\SYSWOW64\wusa.exe
2014-01-25 13:00:16 ----A---- C:\Windows\SYSWOW64\MCEWMDRMNDBootstrap.dll
2014-01-25 13:00:16 ----A---- C:\Windows\system32\msvidc32.dll
2014-01-25 13:00:16 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\sud.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\prnfldr.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\photowiz.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\OnLineIDCpl.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\msieftp.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\MediaMetadataHandler.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\ActionCenter.dll
2014-01-25 13:00:15 ----A---- C:\Windows\system32\vdsutil.dll
2014-01-25 13:00:15 ----A---- C:\Windows\system32\spwizeng.dll
2014-01-25 13:00:15 ----A---- C:\Windows\system32\MFPlay.dll
2014-01-25 13:00:14 ----A---- C:\Windows\SYSWOW64\credssp.dll
2014-01-25 13:00:14 ----A---- C:\Windows\system32\termmgr.dll
2014-01-25 13:00:13 ----A---- C:\Windows\SYSWOW64\iprtrmgr.dll
2014-01-25 13:00:13 ----A---- C:\Windows\SYSWOW64\iasrad.dll
2014-01-25 13:00:13 ----A---- C:\Windows\SYSWOW64\dot3cfg.dll
2014-01-25 13:00:13 ----A---- C:\Windows\SYSWOW64\defaultlocationcpl.dll
2014-01-25 13:00:13 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2014-01-25 13:00:13 ----A---- C:\Windows\system32\sethc.exe
2014-01-25 13:00:13 ----A---- C:\Windows\system32\ReAgent.dll
2014-01-25 13:00:13 ----A---- C:\Windows\system32\ntlanman.dll
2014-01-25 13:00:13 ----A---- C:\Windows\system32\msscp.dll
2014-01-25 13:00:12 ----A---- C:\Windows\SYSWOW64\sisbkup.dll
2014-01-25 13:00:12 ----A---- C:\Windows\SYSWOW64\ftp.exe
2014-01-25 13:00:12 ----A---- C:\Windows\system32\sqlcese30.dll
2014-01-25 13:00:11 ----A---- C:\Windows\SYSWOW64\shwebsvc.dll
2014-01-25 13:00:11 ----A---- C:\Windows\SYSWOW64\ifsutil.dll
2014-01-25 13:00:11 ----A---- C:\Windows\SYSWOW64\efscore.dll
2014-01-25 13:00:11 ----A---- C:\Windows\system32\wwanprotdim.dll
2014-01-25 13:00:11 ----A---- C:\Windows\system32\rdpd3d.dll
2014-01-25 13:00:11 ----A---- C:\Windows\system32\iprtrmgr.dll
2014-01-25 13:00:11 ----A---- C:\Windows\system32\drivers\ndproxy.sys
2014-01-25 13:00:09 ----A---- C:\Windows\system32\UserAccountControlSettings.dll
2014-01-25 13:00:08 ----A---- C:\Windows\system32\iTVData.dll
2014-01-25 13:00:07 ----A---- C:\Windows\SYSWOW64\syncui.dll
2014-01-25 13:00:07 ----A---- C:\Windows\SYSWOW64\autoplay.dll
2014-01-25 13:00:07 ----A---- C:\Windows\SYSWOW64\ActionCenterCPL.dll
2014-01-25 13:00:07 ----A---- C:\Windows\system32\wmdrmsdk.dll
2014-01-25 13:00:07 ----A---- C:\Windows\system32\ssText3d.scr
2014-01-25 13:00:07 ----A---- C:\Windows\system32\srvcli.dll
2014-01-25 13:00:07 ----A---- C:\Windows\system32\slwga.dll
2014-01-25 13:00:07 ----A---- C:\Windows\system32\iyuv_32.dll
2014-01-25 13:00:07 ----A---- C:\Windows\system32\drmmgrtn.dll
2014-01-25 13:00:07 ----A---- C:\Windows\system32\drivers\vmstorfl.sys
2014-01-25 13:00:06 ----A---- C:\Windows\SYSWOW64\wmpmde.dll
2014-01-25 13:00:06 ----A---- C:\Windows\SYSWOW64\ntlanman.dll
2014-01-25 13:00:06 ----A---- C:\Windows\SYSWOW64\dskquoui.dll
2014-01-25 13:00:06 ----A---- C:\Windows\SYSWOW64\DeviceCenter.dll
2014-01-25 13:00:05 ----A---- C:\Windows\SYSWOW64\systemcpl.dll
2014-01-25 13:00:05 ----A---- C:\Windows\SYSWOW64\SmartcardCredentialProvider.dll
2014-01-25 13:00:05 ----A---- C:\Windows\SYSWOW64\rtutils.dll
2014-01-25 13:00:05 ----A---- C:\Windows\SYSWOW64\OobeFldr.dll
2014-01-25 13:00:05 ----A---- C:\Windows\SYSWOW64\ntprint.dll
2014-01-25 13:00:05 ----A---- C:\Windows\system32\wavemsp.dll
2014-01-25 13:00:05 ----A---- C:\Windows\system32\ntprint.dll
2014-01-25 13:00:05 ----A---- C:\Windows\system32\nslookup.exe
2014-01-25 13:00:05 ----A---- C:\Windows\system32\NAPHLPR.DLL
2014-01-25 13:00:05 ----A---- C:\Windows\system32\msiexec.exe
2014-01-25 13:00:05 ----A---- C:\Windows\system32\DevicePairingFolder.dll
2014-01-25 13:00:05 ----A---- C:\Windows\system32\acppage.dll
2014-01-25 13:00:04 ----A---- C:\Windows\SYSWOW64\sethc.exe
2014-01-25 13:00:04 ----A---- C:\Windows\SYSWOW64\riched20.dll
2014-01-25 13:00:04 ----A---- C:\Windows\SYSWOW64\nshwfp.dll
2014-01-25 13:00:04 ----A---- C:\Windows\system32\bcdboot.exe
2014-01-25 13:00:03 ----A---- C:\Windows\SYSWOW64\NAPHLPR.DLL
2014-01-25 13:00:03 ----A---- C:\Windows\SYSWOW64\blackbox.dll
2014-01-25 13:00:03 ----A---- C:\Windows\SYSWOW64\activeds.dll
2014-01-25 13:00:03 ----A---- C:\Windows\system32\srrstr.dll
2014-01-25 13:00:03 ----A---- C:\Windows\system32\sppnp.dll
2014-01-25 13:00:03 ----A---- C:\Windows\system32\certprop.dll
2014-01-25 13:00:02 ----A---- C:\Windows\SYSWOW64\wmpsrcwp.dll
2014-01-25 13:00:02 ----A---- C:\Windows\SYSWOW64\netplwiz.dll
2014-01-25 13:00:02 ----A---- C:\Windows\SYSWOW64\migisol.dll
2014-01-25 13:00:02 ----A---- C:\Windows\SYSWOW64\fms.dll
2014-01-25 13:00:02 ----A---- C:\Windows\system32\TSpkg.dll
2014-01-25 13:00:01 ----A---- C:\Windows\SYSWOW64\nshipsec.dll
2014-01-25 13:00:01 ----A---- C:\Windows\SYSWOW64\nlaapi.dll
2014-01-25 13:00:01 ----A---- C:\Windows\SYSWOW64\httpapi.dll
2014-01-25 13:00:01 ----A---- C:\Windows\SYSWOW64\dpx.dll
2014-01-25 13:00:01 ----A---- C:\Windows\SYSWOW64\asycfilt.dll
2014-01-25 13:00:01 ----A---- C:\Windows\system32\wkscli.dll
2014-01-25 13:00:01 ----A---- C:\Windows\system32\remotepg.dll
2014-01-25 13:00:01 ----A---- C:\Windows\system32\PresentationSettings.exe
2014-01-25 13:00:01 ----A---- C:\Windows\system32\networkexplorer.dll
2014-01-25 13:00:01 ----A---- C:\Windows\system32\cabinet.dll
2014-01-25 13:00:00 ----A---- C:\Windows\SYSWOW64\msftedit.dll
2014-01-25 13:00:00 ----A---- C:\Windows\SYSWOW64\isoburn.exe
2014-01-25 13:00:00 ----A---- C:\Windows\system32\dfrgui.exe
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\wuwebv.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\wlanmsm.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\wavemsp.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\ReAgent.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\provsvc.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\dot3ui.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\dfrgui.exe
2014-01-25 12:59:59 ----A---- C:\Windows\system32\wsnmp32.dll
2014-01-25 12:59:59 ----A---- C:\Windows\system32\wmpdxm.dll
2014-01-25 12:59:59 ----A---- C:\Windows\system32\WinSCard.dll
2014-01-25 12:59:59 ----A---- C:\Windows\system32\net1.exe
2014-01-25 12:59:59 ----A---- C:\Windows\system32\ftp.exe
2014-01-25 12:59:58 ----A---- C:\Windows\SYSWOW64\tzutil.exe
2014-01-25 12:59:58 ----A---- C:\Windows\SYSWOW64\ocsetup.exe
2014-01-25 12:59:58 ----A---- C:\Windows\SYSWOW64\dsuiext.dll
2014-01-25 12:59:58 ----A---- C:\Windows\system32\wvc.dll
2014-01-25 12:59:58 ----A---- C:\Windows\system32\wsqmcons.exe
2014-01-25 12:59:58 ----A---- C:\Windows\system32\wmdrmdev.dll
2014-01-25 12:59:58 ----A---- C:\Windows\system32\blackbox.dll
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\wvc.dll
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\wtsapi32.dll
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\wimgapi.dll
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\PkgMgr.exe
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\mstask.dll
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\AdmTmpl.dll
2014-01-25 12:59:57 ----A---- C:\Windows\system32\WerFaultSecure.exe
2014-01-25 12:59:57 ----A---- C:\Windows\system32\msyuv.dll
2014-01-25 12:59:57 ----A---- C:\Windows\system32\mfps.dll
2014-01-25 12:59:56 ----A---- C:\Windows\SYSWOW64\twext.dll
2014-01-25 12:59:56 ----A---- C:\Windows\SYSWOW64\shdocvw.dll
2014-01-25 12:59:56 ----A---- C:\Windows\system32\mapistub.dll
2014-01-25 12:59:56 ----A---- C:\Windows\system32\mapi32.dll
2014-01-25 12:59:56 ----A---- C:\Windows\system32\drivers\dxgmms1.sys
2014-01-25 12:59:55 ----A---- C:\Windows\twain_32.dll
2014-01-25 12:59:55 ----A---- C:\Windows\SYSWOW64\setupugc.exe
2014-01-25 12:59:55 ----A---- C:\Windows\SYSWOW64\qcap.dll
2014-01-25 12:59:55 ----A---- C:\Windows\SYSWOW64\qasf.dll
2014-01-25 12:59:55 ----A---- C:\Windows\system32\unimdmat.dll
2014-01-25 12:59:55 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-01-25 12:59:55 ----A---- C:\Windows\system32\OpcServices.dll
2014-01-25 12:59:55 ----A---- C:\Windows\system32\msrle32.dll
2014-01-25 12:59:55 ----A---- C:\Windows\system32\Bubbles.scr
2014-01-25 12:59:54 ----A---- C:\Windows\system32\iscsium.dll
2014-01-25 12:59:53 ----A---- C:\Windows\SYSWOW64\uxlib.dll
2014-01-25 12:59:53 ----A---- C:\Windows\SYSWOW64\ssText3d.scr
2014-01-25 12:59:53 ----A---- C:\Windows\SYSWOW64\slwga.dll
2014-01-25 12:59:53 ----A---- C:\Windows\system32\tsbyuv.dll
2014-01-25 12:59:53 ----A---- C:\Windows\system32\seclogon.dll
2014-01-25 12:59:53 ----A---- C:\Windows\system32\Ribbons.scr
2014-01-25 12:59:53 ----A---- C:\Windows\system32\Mystify.scr
2014-01-25 12:59:53 ----A---- C:\Windows\system32\ifsutil.dll
2014-01-25 12:59:53 ----A---- C:\Windows\system32\diskraid.exe
2014-01-25 12:59:51 ----A---- C:\Windows\SYSWOW64\msvfw32.dll
2014-01-25 12:59:50 ----A---- C:\Windows\SYSWOW64\mciavi32.dll
2014-01-25 12:59:50 ----A---- C:\Windows\SYSWOW64\audiodev.dll
2014-01-25 12:59:50 ----A---- C:\Windows\system32\drivers\umbus.sys
2014-01-25 12:59:49 ----A---- C:\Windows\SYSWOW64\WPDShServiceObj.dll
2014-01-25 12:59:49 ----A---- C:\Windows\SYSWOW64\wmdrmsdk.dll
2014-01-25 12:59:49 ----A---- C:\Windows\SYSWOW64\rpcrt4.dll
2014-01-25 12:59:49 ----A---- C:\Windows\SYSWOW64\nslookup.exe
2014-01-25 12:59:49 ----A---- C:\Windows\SYSWOW64\DevicePairingFolder.dll
2014-01-25 12:59:49 ----A---- C:\Windows\SYSWOW64\clusapi.dll
2014-01-25 12:59:49 ----A---- C:\Windows\system32\wmpshell.dll
2014-01-25 12:59:49 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeResults.exe
2014-01-25 12:59:49 ----A---- C:\Windows\system32\rdpencom.dll
2014-01-25 12:59:49 ----A---- C:\Windows\system32\perfmon.exe
2014-01-25 12:59:49 ----A---- C:\Windows\system32\muifontsetup.dll
2014-01-25 12:59:48 ----A---- C:\Windows\SYSWOW64\msscp.dll
2014-01-25 12:59:48 ----A---- C:\Windows\SYSWOW64\diskraid.exe
2014-01-25 12:59:48 ----A---- C:\Windows\system32\netutils.dll
2014-01-25 12:59:48 ----A---- C:\Windows\system32\AzSqlExt.dll
2014-01-25 12:59:47 ----A---- C:\Windows\SYSWOW64\wimserv.exe
2014-01-25 12:59:47 ----A---- C:\Windows\SYSWOW64\TSpkg.dll
2014-01-25 12:59:47 ----A---- C:\Windows\SYSWOW64\rdpencom.dll
2014-01-25 12:59:47 ----A---- C:\Windows\SYSWOW64\perfmon.exe
2014-01-25 12:59:47 ----A---- C:\Windows\SYSWOW64\acppage.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\umb.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\tlscsp.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\qasf.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\NAPCRYPT.DLL
2014-01-25 12:59:47 ----A---- C:\Windows\system32\FXSAPI.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\dbghelp.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\ActionQueue.dll
2014-01-25 12:59:46 ----A---- C:\Windows\SYSWOW64\remotepg.dll
2014-01-25 12:59:46 ----A---- C:\Windows\SYSWOW64\raschap.dll
2014-01-25 12:59:46 ----A---- C:\Windows\system32\runonce.exe
2014-01-25 12:59:46 ----A---- C:\Windows\bfsvc.exe
2014-01-25 12:59:45 ----A---- C:\Windows\SYSWOW64\QUTIL.DLL
2014-01-25 12:59:45 ----A---- C:\Windows\SYSWOW64\networkexplorer.dll
2014-01-25 12:59:45 ----A---- C:\Windows\SYSWOW64\NAPCRYPT.DLL
2014-01-25 12:59:45 ----A---- C:\Windows\SYSWOW64\input.dll
2014-01-25 12:59:45 ----A---- C:\Windows\SYSWOW64\drmmgrtn.dll
2014-01-25 12:59:45 ----A---- C:\Windows\system32\wpdwcn.dll
2014-01-25 12:59:45 ----A---- C:\Windows\system32\WMADMOD.DLL
2014-01-25 12:59:45 ----A---- C:\Windows\system32\wiavideo.dll
2014-01-25 12:59:45 ----A---- C:\Windows\system32\syssetup.dll
2014-01-25 12:59:45 ----A---- C:\Windows\system32\raschap.dll
2014-01-25 12:59:44 ----A---- C:\Windows\SYSWOW64\UserAccountControlSettings.dll
2014-01-25 12:59:44 ----A---- C:\Windows\SYSWOW64\olepro32.dll
2014-01-25 12:59:44 ----A---- C:\Windows\SYSWOW64\ocsetapi.dll
2014-01-25 12:59:44 ----A---- C:\Windows\system32\MdSched.exe
2014-01-25 12:59:43 ----A---- C:\Windows\SYSWOW64\wmpdxm.dll
2014-01-25 12:59:43 ----A---- C:\Windows\SYSWOW64\vpnikeapi.dll
2014-01-25 12:59:43 ----A---- C:\Windows\SYSWOW64\vdsbas.dll
2014-01-25 12:59:43 ----A---- C:\Windows\SYSWOW64\onexui.dll
2014-01-25 12:59:43 ----A---- C:\Windows\SYSWOW64\iTVData.dll
2014-01-25 12:59:43 ----A---- C:\Windows\system32\WMVSDECD.DLL
2014-01-25 12:59:43 ----A---- C:\Windows\system32\vdsbas.dll
2014-01-25 12:59:43 ----A---- C:\Windows\system32\PrintIsolationProxy.dll
2014-01-25 12:59:43 ----A---- C:\Windows\system32\drivers\tcpipreg.sys
2014-01-25 12:59:42 ----A---- C:\Windows\SYSWOW64\wpdwcn.dll
2014-01-25 12:59:42 ----A---- C:\Windows\SYSWOW64\runonce.exe
2014-01-25 12:59:42 ----A---- C:\Windows\system32\Mcx2Svc.dll
2014-01-25 12:59:41 ----A---- C:\Windows\SYSWOW64\msvidc32.dll
2014-01-25 12:59:41 ----A---- C:\Windows\SYSWOW64\MFPlay.dll
2014-01-25 12:59:41 ----A---- C:\Windows\SYSWOW64\logagent.exe
2014-01-25 12:59:41 ----A---- C:\Windows\SYSWOW64\eapp3hst.dll
2014-01-25 12:59:41 ----A---- C:\Windows\SYSWOW64\dxdiagn.dll
2014-01-25 12:59:41 ----A---- C:\Windows\system32\nltest.exe
2014-01-25 12:59:41 ----A---- C:\Windows\system32\mstask.dll
2014-01-25 12:59:41 ----A---- C:\Windows\system32\drivers\rmcast.sys
2014-01-25 12:59:41 ----A---- C:\Windows\system32\cscapi.dll
2014-01-25 12:59:41 ----A---- C:\Windows\system32\bitsadmin.exe
2014-01-25 12:59:40 ----A---- C:\Windows\SYSWOW64\wmdrmdev.dll
2014-01-25 12:59:40 ----A---- C:\Windows\SYSWOW64\shacct.dll
2014-01-25 12:59:40 ----A---- C:\Windows\SYSWOW64\msiexec.exe
2014-01-25 12:59:40 ----A---- C:\Windows\system32\vss_ps.dll
2014-01-25 12:59:40 ----A---- C:\Windows\system32\tabcal.exe
2014-01-25 12:59:40 ----A---- C:\Windows\system32\shacct.dll
2014-01-25 12:59:40 ----A---- C:\Windows\system32\QSVRMGMT.DLL
2014-01-25 12:59:39 ----A---- C:\Windows\SYSWOW64\wudriver.dll
2014-01-25 12:59:39 ----A---- C:\Windows\SYSWOW64\wmpshell.dll
2014-01-25 12:59:39 ----A---- C:\Windows\SYSWOW64\unimdmat.dll
2014-01-25 12:59:39 ----A---- C:\Windows\SYSWOW64\lsmproxy.dll
2014-01-25 12:59:39 ----A---- C:\Windows\SYSWOW64\bitsadmin.exe
2014-01-25 12:59:39 ----A---- C:\Windows\system32\WPDSp.dll
2014-01-25 12:59:39 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2014-01-25 12:59:39 ----A---- C:\Windows\system32\wmdrmnet.dll
2014-01-25 12:59:39 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2014-01-25 12:59:39 ----A---- C:\Windows\system32\qcap.dll
2014-01-25 12:59:39 ----A---- C:\Windows\system32\msnetobj.dll
2014-01-25 12:59:39 ----A---- C:\Windows\system32\logman.exe
2014-01-25 12:59:39 ----A---- C:\Windows\system32\CscMig.dll
2014-01-25 12:59:38 ----A---- C:\Windows\SYSWOW64\sqlcese30.dll
2014-01-25 12:59:38 ----A---- C:\Windows\SYSWOW64\rdpd3d.dll
2014-01-25 12:59:38 ----A---- C:\Windows\SYSWOW64\mprapi.dll
2014-01-25 12:59:38 ----A---- C:\Windows\SYSWOW64\iscsium.dll
2014-01-25 12:59:38 ----A---- C:\Windows\SYSWOW64\Bubbles.scr
2014-01-25 12:59:38 ----A---- C:\Windows\system32\vmictimeprovider.dll
2014-01-25 12:59:38 ----A---- C:\Windows\system32\secproc_ssp.dll
2014-01-25 12:59:38 ----A---- C:\Windows\system32\qdv.dll
2014-01-25 12:59:38 ----A---- C:\Windows\system32\PortableDeviceSyncProvider.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\WPDSp.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\srvcli.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\Ribbons.scr
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\PortableDeviceSyncProvider.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\PortableDeviceStatus.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\pdh.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\OpcServices.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\olethk32.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\ncryptui.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\logman.exe
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\cscapi.dll
2014-01-25 12:59:37 ----A---- C:\Windows\system32\spbcd.dll
2014-01-25 12:59:37 ----A---- C:\Windows\system32\PortableDeviceStatus.dll
2014-01-25 12:59:37 ----A---- C:\Windows\system32\fphc.dll
2014-01-25 12:59:37 ----A---- C:\Windows\system32\drivers\ndisuio.sys
2014-01-25 12:59:37 ----A---- C:\Windows\system32\dot3ui.dll
2014-01-25 12:59:36 ----A---- C:\Windows\SYSWOW64\QSVRMGMT.DLL
2014-01-25 12:59:36 ----A---- C:\Windows\SYSWOW64\Mystify.scr
2014-01-25 12:59:36 ----A---- C:\Windows\SYSWOW64\mapi32.dll
2014-01-25 12:59:36 ----A---- C:\Windows\system32\takeown.exe
2014-01-25 12:59:36 ----A---- C:\Windows\system32\PnPUnattend.exe
2014-01-25 12:59:35 ----A---- C:\Windows\SYSWOW64\WMPhoto.dll
2014-01-25 12:59:35 ----A---- C:\Windows\SYSWOW64\utildll.dll
2014-01-25 12:59:35 ----A---- C:\Windows\SYSWOW64\mapistub.dll
2014-01-25 12:59:35 ----A---- C:\Windows\system32\WMPhoto.dll
2014-01-25 12:59:34 ----A---- C:\Windows\system32\amstream.dll
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\WMADMOD.DLL
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\wiavideo.dll
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\takeown.exe
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\fphc.dll
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\dot3msm.dll
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\avifil32.dll
2014-01-25 12:59:33 ----A---- C:\Windows\system32\vfwwdm32.dll
2014-01-25 12:59:33 ----A---- C:\Windows\system32\EhStorAPI.dll
2014-01-25 12:59:32 ----A---- C:\Windows\SYSWOW64\WMVSDECD.DLL
2014-01-25 12:59:32 ----A---- C:\Windows\SYSWOW64\wmdrmnet.dll
2014-01-25 12:59:32 ----A---- C:\Windows\SYSWOW64\iyuv_32.dll
2014-01-25 12:59:32 ----A---- C:\Windows\system32\shimgvw.dll
2014-01-25 12:59:32 ----A---- C:\Windows\system32\HotStartUserAgent.dll
2014-01-25 12:59:31 ----A---- C:\Windows\SYSWOW64\sppinst.dll
2014-01-25 12:59:31 ----A---- C:\Windows\SYSWOW64\qdv.dll
2014-01-25 12:59:31 ----A---- C:\Windows\SYSWOW64\msnetobj.dll
2014-01-25 12:59:31 ----A---- C:\Windows\SYSWOW64\EhStorAPI.dll
2014-01-25 12:59:31 ----A---- C:\Windows\system32\QCLIPROV.DLL
2014-01-25 12:59:31 ----A---- C:\Windows\system32\nrpsrv.dll
2014-01-25 12:59:31 ----A---- C:\Windows\system32\iasrecst.dll
2014-01-25 12:59:31 ----A---- C:\Windows\system32\djoin.exe
2014-01-25 12:59:31 ----A---- C:\Windows\system32\cmstp.exe
2014-01-25 12:59:31 ----A---- C:\Windows\system32\CertPolEng.dll
2014-01-25 12:59:30 ----A---- C:\Windows\SYSWOW64\QCLIPROV.DLL
2014-01-25 12:59:30 ----A---- C:\Windows\SYSWOW64\msyuv.dll
2014-01-25 12:59:30 ----A---- C:\Windows\SYSWOW64\msrle32.dll
2014-01-25 12:59:30 ----A---- C:\Windows\system32\WavDest.dll
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\wsnmp32.dll
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\WMSPDMOD.DLL
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\vfwwdm32.dll
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\pdhui.dll
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\MuiUnattend.exe
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\cmstp.exe
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\cca.dll
2014-01-25 12:59:29 ----A---- C:\Windows\system32\MultiDigiMon.exe
2014-01-25 12:59:29 ----A---- C:\Windows\system32\KMSVC.DLL
2014-01-25 12:59:29 ----A---- C:\Windows\system32\fdProxy.dll
2014-01-25 12:59:29 ----A---- C:\Windows\system32\drivers\usbccgp.sys
2014-01-25 12:59:29 ----A---- C:\Windows\system32\drivers\pacer.sys
2014-01-25 12:59:28 ----A---- C:\Windows\SYSWOW64\setupcln.dll
2014-01-25 12:59:28 ----A---- C:\Windows\SYSWOW64\AzSqlExt.dll
2014-01-25 12:59:28 ----A---- C:\Windows\system32\sscore.dll
2014-01-25 12:59:28 ----A---- C:\Windows\system32\relog.exe
2014-01-25 12:59:28 ----A---- C:\Windows\system32\mydocs.dll
2014-01-25 12:59:28 ----A---- C:\Windows\system32\iscsicli.exe
2014-01-25 12:59:28 ----A---- C:\Windows\system32\diskpart.exe
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\tsbyuv.dll
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\relog.exe
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\netiougc.exe
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\msorcl32.dll
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\iscsicli.exe
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\iasrecst.dll
2014-01-25 12:59:27 ----A---- C:\Windows\system32\mobsync.exe
2014-01-25 12:59:27 ----A---- C:\Windows\system32\BWUnpairElevated.dll
2014-01-25 12:59:27 ----A---- C:\Windows\system32\BdeHdCfg.exe
2014-01-25 12:59:26 ----A---- C:\Windows\SYSWOW64\wkscli.dll
2014-01-25 12:59:26 ----A---- C:\Windows\SYSWOW64\spbcd.dll
2014-01-25 12:59:26 ----A---- C:\Windows\SYSWOW64\mydocs.dll
2014-01-25 12:59:26 ----A---- C:\Windows\SYSWOW64\amstream.dll
2014-01-25 12:59:26 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2014-01-25 12:59:26 ----A---- C:\Windows\system32\msdmo.dll
2014-01-25 12:59:26 ----A---- C:\Windows\system32\itircl.dll
2014-01-25 12:59:26 ----A---- C:\Windows\system32\dot3msm.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\syssetup.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\secproc_ssp_isv.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\secproc_ssp.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\resutils.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\rastapi.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\netbtugc.exe
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\itircl.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\diskpart.exe
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\CertPolEng.dll
2014-01-25 12:59:25 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2014-01-25 12:59:24 ----A---- C:\Windows\SYSWOW64\wmpps.dll
2014-01-25 12:59:24 ----A---- C:\Windows\system32\qprocess.exe
2014-01-25 12:59:24 ----A---- C:\Windows\system32\FXSTIFF.dll
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\wuapp.exe
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\WerFaultSecure.exe
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\tlscsp.dll
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp_isv.exe
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\ReAgentc.exe
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\findstr.exe
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\eappgnui.dll
2014-01-25 12:59:23 ----A---- C:\Windows\system32\mciqtz32.dll
2014-01-25 12:59:23 ----A---- C:\Windows\system32\choice.exe
2014-01-25 12:59:23 ----A---- C:\Windows\system32\findstr.exe
2014-01-25 12:59:23 ----A---- C:\Windows\system32\eappgnui.dll
2014-01-25 12:59:23 ----A---- C:\Windows\system32\drivers\tunnel.sys
2014-01-25 12:59:22 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp.exe
2014-01-25 12:59:22 ----A---- C:\Windows\SYSWOW64\netutils.dll
2014-01-25 12:59:22 ----A---- C:\Windows\SYSWOW64\mciqtz32.dll
2014-01-25 12:59:22 ----A---- C:\Windows\system32\sppc.dll
2014-01-25 12:59:22 ----A---- C:\Windows\system32\onexui.dll
2014-01-25 12:59:22 ----A---- C:\Windows\system32\luainstall.dll
2014-01-25 12:59:22 ----A---- C:\Windows\system32\chglogon.exe
2014-01-25 12:59:21 ----A---- C:\Windows\SYSWOW64\sppc.dll
2014-01-25 12:59:21 ----A---- C:\Windows\SYSWOW64\muifontsetup.dll
2014-01-25 12:59:21 ----A---- C:\Windows\SYSWOW64\mobsync.exe
2014-01-25 12:59:21 ----A---- C:\Windows\SYSWOW64\iccvid.dll
2014-01-25 12:59:21 ----A---- C:\Windows\SYSWOW64\cabinet.dll
2014-01-25 12:59:21 ----A---- C:\Windows\system32\wdiasqmmodule.dll
2014-01-25 12:59:21 ----A---- C:\Windows\system32\schedcli.dll
2014-01-25 12:59:21 ----A---- C:\Windows\system32\repair-bde.exe
2014-01-25 12:59:21 ----A---- C:\Windows\system32\qappsrv.exe
2014-01-25 12:59:21 ----A---- C:\Windows\system32\manage-bde.exe
2014-01-25 12:59:21 ----A---- C:\Windows\system32\inetmib1.dll
2014-01-25 12:59:21 ----A---- C:\Windows\system32\drivers\dfsc.sys
2014-01-25 12:59:20 ----A---- C:\Windows\SYSWOW64\spopk.dll
2014-01-25 12:59:20 ----A---- C:\Windows\SYSWOW64\shimgvw.dll
2014-01-25 12:59:20 ----A---- C:\Windows\system32\spopk.dll
2014-01-25 12:59:19 ----A---- C:\Windows\SYSWOW64\unlodctr.exe
2014-01-25 12:59:19 ----A---- C:\Windows\SYSWOW64\msdmo.dll
2014-01-25 12:59:19 ----A---- C:\Windows\SYSWOW64\luainstall.dll
2014-01-25 12:59:19 ----A---- C:\Windows\system32\vmicres.dll
2014-01-25 12:59:19 ----A---- C:\Windows\system32\tscon.exe
2014-01-25 12:59:19 ----A---- C:\Windows\system32\RDPENCDD.dll
2014-01-25 12:59:19 ----A---- C:\Windows\system32\odbcconf.dll
2014-01-25 12:59:19 ----A---- C:\Windows\system32\chgport.exe
2014-01-25 12:59:19 ----A---- C:\Windows\system32\fixmapi.exe
2014-01-25 12:59:18 ----A---- C:\Windows\SYSWOW64\rdprefdrvapi.dll
2014-01-25 12:59:17 ----A---- C:\Windows\system32\vmstorfltres.dll
2014-01-25 12:59:17 ----A---- C:\Windows\system32\logoff.exe
2014-01-25 12:59:17 ----A---- C:\Windows\system32\chgusr.exe
2014-01-25 12:59:16 ----A---- C:\Windows\SYSWOW64\inetmib1.dll
2014-01-25 12:59:16 ----A---- C:\Windows\system32\tskill.exe
2014-01-25 12:59:16 ----A---- C:\Windows\system32\tsdiscon.exe
2014-01-25 12:59:16 ----A---- C:\Windows\system32\shadow.exe
2014-01-25 12:59:16 ----A---- C:\Windows\system32\rwinsta.exe
2014-01-25 12:59:16 ----A---- C:\Windows\system32\FXSMON.dll
2014-01-25 12:59:15 ----A---- C:\Windows\SYSWOW64\wups.dll
2014-01-25 12:59:15 ----A---- C:\Windows\SYSWOW64\UIRibbonRes.dll
2014-01-25 12:59:15 ----A---- C:\Windows\SYSWOW64\odbcconf.dll
2014-01-25 12:59:15 ----A---- C:\Windows\system32\vmbusres.dll
2014-01-25 12:59:15 ----A---- C:\Windows\system32\UIRibbonRes.dll
2014-01-25 12:59:15 ----A---- C:\Windows\system32\elsTrans.dll
2014-01-25 12:59:14 ----A---- C:\Windows\system32\TRAPI.dll
2014-01-25 12:59:14 ----A---- C:\Windows\system32\drivers\tdi.sys
2014-01-25 12:59:13 ----A---- C:\Windows\SYSWOW64\perfts.dll
2014-01-25 12:59:13 ----A---- C:\Windows\SYSWOW64\imm32.dll
2014-01-25 12:59:13 ----A---- C:\Windows\system32\wshbth.dll
2014-01-25 12:59:13 ----A---- C:\Windows\system32\reset.exe
2014-01-25 12:59:13 ----A---- C:\Windows\system32\rdprefdrvapi.dll
2014-01-25 12:59:13 ----A---- C:\Windows\system32\query.exe
2014-01-25 12:59:13 ----A---- C:\Windows\system32\napdsnap.dll
2014-01-25 12:59:13 ----A---- C:\Windows\system32\LogonUI.exe
2014-01-25 12:59:13 ----A---- C:\Windows\system32\change.exe
2014-01-25 12:59:13 ----A---- C:\Windows\system32\dsauth.dll
2014-01-25 12:59:12 ----A---- C:\Windows\SYSWOW64\TRAPI.dll
2014-01-25 12:59:12 ----A---- C:\Windows\SYSWOW64\elsTrans.dll
2014-01-25 12:59:12 ----A---- C:\Windows\system32\FXSUNATD.exe
2014-01-25 12:59:12 ----A---- C:\Windows\system32\cscdll.dll
2014-01-25 12:59:12 ----A---- C:\Windows\system32\bitsperf.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\wshbth.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\schedcli.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\napdsnap.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\dsauth.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\cscdll.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\bitsperf.dll
2014-01-25 12:59:11 ----A---- C:\Windows\system32\drivers\usbrpm.sys
2014-01-25 12:59:11 ----A---- C:\Windows\system32\drivers\acpipmi.sys
2014-01-25 12:59:10 ----A---- C:\Windows\system32\wsdchngr.dll
2014-01-25 12:59:09 ----A---- C:\Windows\SYSWOW64\wsdchngr.dll
2014-01-25 12:59:09 ----A---- C:\Windows\SYSWOW64\sscore.dll
2014-01-25 12:59:09 ----A---- C:\Windows\SYSWOW64\shgina.dll
2014-01-25 12:59:09 ----A---- C:\Windows\SYSWOW64\riched32.dll
2014-01-25 12:59:09 ----A---- C:\Windows\system32\shgina.dll
2014-01-25 12:59:08 ----A---- C:\Windows\system32\drivers\USBCAMD2.sys
2014-01-25 12:59:08 ----A---- C:\Windows\system32\drivers\CompositeBus.sys
2014-01-25 12:59:07 ----A---- C:\Windows\system32\wshirda.dll
2014-01-25 12:59:07 ----A---- C:\Windows\system32\drivers\appid.sys
2014-01-25 12:59:06 ----A---- C:\Windows\system32\rdpcfgex.dll
2014-01-25 12:59:06 ----A---- C:\Windows\system32\drivers\hidusb.sys
2014-01-25 12:59:05 ----A---- C:\Windows\SYSWOW64\wshirda.dll
2014-01-25 12:59:05 ----A---- C:\Windows\system32\vmbuspipe.dll
2014-01-25 12:59:05 ----A---- C:\Windows\system32\riched32.dll
2014-01-25 12:59:05 ----A---- C:\Windows\system32\drivers\kbdhid.sys
2014-01-25 12:59:05 ----A---- C:\Windows\system32\browseui.dll
2014-01-25 12:59:04 ----A---- C:\Windows\SYSWOW64\browseui.dll
2014-01-25 12:59:04 ----A---- C:\Windows\system32\VmbusCoinstaller.dll
2014-01-25 12:59:04 ----A---- C:\Windows\system32\spwmp.dll
2014-01-25 12:59:04 ----A---- C:\Windows\system32\drivers\IPMIDrv.sys
2014-01-25 12:59:04 ----A---- C:\Windows\system32\C_ISCII.DLL
2014-01-25 12:59:03 ----A---- C:\Windows\SYSWOW64\spwmp.dll
2014-01-25 12:59:03 ----A---- C:\Windows\SYSWOW64\C_ISCII.DLL
2014-01-25 12:59:03 ----A---- C:\Windows\system32\VmdCoinstall.dll
2014-01-25 12:59:03 ----A---- C:\Windows\system32\IcCoinstall.dll
2014-01-25 12:59:03 ----A---- C:\Windows\system32\dxmasf.dll
2014-01-25 12:59:03 ----A---- C:\Windows\system32\drivers\scfilter.sys
2014-01-25 12:59:03 ----A---- C:\Windows\system32\drivers\HdAudio.sys
2014-01-25 12:59:03 ----A---- C:\Windows\system32\drivers\hdaudbus.sys
2014-01-25 12:59:03 ----A---- C:\Windows\system32\drivers\cdrom.sys
2014-01-25 12:59:02 ----AH---- C:\Windows\system32\api-ms-win-core-ums-l1-1-0.dll
2014-01-25 12:59:02 ----A---- C:\Windows\SYSWOW64\shunimpl.dll
2014-01-25 12:59:02 ----A---- C:\Windows\SYSWOW64\dxmasf.dll
2014-01-25 12:59:02 ----A---- C:\Windows\system32\shunimpl.dll
2014-01-25 12:59:02 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2014-01-25 12:58:59 ----A---- C:\Windows\SYSWOW64\KBDTUF.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\SYSWOW64\KBDSG.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\SYSWOW64\kbdlk41a.dll
2014-01-25 12:58:59 ----A---- C:\Windows\system32\KBDTUF.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\system32\KBDSF.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\system32\KBDPO.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\system32\KBDINTAM.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\system32\KBDINBEN.DLL
2014-01-25 12:58:58 ----A---- C:\Windows\SYSWOW64\KBDTUQ.DLL
2014-01-25 12:58:58 ----A---- C:\Windows\SYSWOW64\KBDGR1.DLL
2014-01-25 12:58:57 ----A---- C:\Windows\system32\KBDTUQ.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\SYSWOW64\wmploc.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\SYSWOW64\KBDGKL.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\system32\wmploc.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\system32\KBDSG.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\system32\KBDNEPR.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\system32\kbdlk41a.dll
2014-01-25 12:58:56 ----A---- C:\Windows\system32\KBDGR1.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\system32\KBDGKL.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDUS.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDUGHR1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDTURME.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDTAJIK.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDSF.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDPO.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDMON.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDMAORI.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDLT1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINTEL.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINTAM.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINORI.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINMAR.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINKAN.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINHIN.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINBEN.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDGEO.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDCZ1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDBULG.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDBLR.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDBASH.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDUS.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDUGHR1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDTURME.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDTAJIK.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDMON.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDLT1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDGEO.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDCZ1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDBULG.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDBLR.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDBASH.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\drivers\vms3cap.sys
2014-01-25 12:58:54 ----A---- C:\Windows\SYSWOW64\nlsbres.dll
2014-01-25 12:58:54 ----A---- C:\Windows\SYSWOW64\KBDNEPR.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\nlsbres.dll
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDMAORI.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDINTEL.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDINORI.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDINMAR.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDINKAN.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDINHIN.DLL
2014-01-25 12:58:53 ----A---- C:\Windows\SYSWOW64\spwizres.dll
2014-01-25 12:58:53 ----A---- C:\Windows\SYSWOW64\pifmgr.dll
2014-01-25 12:58:53 ----A---- C:\Windows\system32\spwizres.dll
2014-01-25 12:58:53 ----A---- C:\Windows\system32\pifmgr.dll
2014-01-25 12:58:53 ----A---- C:\Windows\system32\drivers\VMBusHID.sys
2014-01-25 12:58:53 ----A---- C:\Windows\system32\BlbEvents.dll
2014-01-25 12:58:07 ----A---- C:\Windows\SYSWOW64\wdscore.dll
2014-01-25 12:58:07 ----A---- C:\Windows\system32\dpx.dll
2014-01-25 12:58:01 ----A---- C:\Windows\SYSWOW64\sqmapi.dll
2014-01-25 12:57:45 ----A---- C:\Windows\SYSWOW64\wbemcomn.dll
2014-01-25 12:53:45 ----A---- C:\Windows\system32\wbemcomn.dll
2014-01-25 12:53:37 ----A---- C:\Windows\system32\sqmapi.dll
2014-01-25 12:28:40 ----D---- C:\Users\Michal\AppData\Roaming\NVIDIA
2014-01-25 11:58:36 ----A---- C:\Windows\SYSWOW64\esent.dll
2014-01-25 11:58:36 ----A---- C:\Windows\system32\esent.dll
2014-01-25 11:58:35 ----A---- C:\Windows\SYSWOW64\fsutil.exe
2014-01-25 11:58:35 ----A---- C:\Windows\system32\fsutil.exe
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\USBSTOR.SYS
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\storport.sys
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\nvstor.sys
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\nvraid.sys
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\iaStorV.sys
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\amdxata.sys
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\amdsata.sys
2014-01-25 10:13:22 ----D---- C:\Program Files (x86)\Microsoft WSE
2014-01-25 10:12:18 ----A---- C:\Windows\SYSWOW64\d3dx9_31.dll
2014-01-25 10:12:18 ----A---- C:\Windows\system32\d3dx9_31.dll
2014-01-25 09:49:05 ----D---- C:\Program Files (x86)\Electronic Arts
2014-01-25 03:47:45 ----D---- C:\Windows\Panther
2014-01-25 03:47:13 ----D---- C:\Windows\system32\OEM
2014-01-24 22:58:07 ----A---- C:\Windows\system32\Wdfres.dll
2014-01-24 22:58:07 ----A---- C:\Windows\system32\drivers\WdfLdr.sys
2014-01-24 22:58:07 ----A---- C:\Windows\system32\drivers\Wdf01000.sys
2014-01-24 22:38:59 ----A---- C:\Windows\system32\browserchoice.exe
2014-01-24 22:32:34 ----A---- C:\Windows\SYSWOW64\wininet.dll
2014-01-24 22:32:34 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2014-01-24 22:32:34 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2014-01-24 22:32:34 ----A---- C:\Windows\SYSWOW64\msls31.dll
2014-01-24 22:32:34 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2014-01-24 22:32:34 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\wextract.exe
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\webcheck.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\url.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\SetIEInstalledDate.exe
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\msrating.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\mshtmler.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\jscript.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\inseng.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\iexpress.exe
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\ieui.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\ieapfltr.dat
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\ieakeng.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\IEAdvpack.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\ie4uinit.exe
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\icardie.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2014-01-24 22:32:33 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2014-01-24 22:32:32 ----A---- C:\Windows\SYSWOW64\pngfilt.dll
2014-01-24 22:32:32 ----A---- C:\Windows\SYSWOW64\occache.dll
2014-01-24 22:32:32 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2014-01-24 22:32:32 ----A---- C:\Windows\SYSWOW64\mshta.exe
2014-01-24 22:32:32 ----A---- C:\Windows\SYSWOW64\imgutil.dll
2014-01-24 22:32:32 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2014-01-24 22:32:32 ----A---- C:\Windows\SYSWOW64\ieakui.dll
2014-01-24 22:32:32 ----A---- C:\Windows\SYSWOW64\ieaksie.dll
2014-01-24 22:32:32 ----A---- C:\Windows\SYSWOW64\admparse.dll
2014-01-24 22:32:31 ----A---- C:\Windows\system32\wininet.dll
2014-01-24 22:32:31 ----A---- C:\Windows\system32\urlmon.dll
2014-01-24 22:32:31 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2014-01-24 22:32:31 ----A---- C:\Windows\system32\msls31.dll
2014-01-24 22:32:31 ----A---- C:\Windows\system32\jsproxy.dll
2014-01-24 22:32:31 ----A---- C:\Windows\system32\iertutil.dll
2014-01-24 22:32:30 ----A---- C:\Windows\system32\msrating.dll
2014-01-24 22:32:29 ----A---- C:\Windows\system32\pngfilt.dll
2014-01-24 22:32:29 ----A---- C:\Windows\system32\occache.dll
2014-01-24 22:32:29 ----A---- C:\Windows\system32\mshtml.dll
2014-01-24 22:32:29 ----A---- C:\Windows\system32\mshta.exe
2014-01-24 22:32:29 ----A---- C:\Windows\system32\jscript9.dll
2014-01-24 22:32:29 ----A---- C:\Windows\system32\jscript.dll
2014-01-24 22:32:29 ----A---- C:\Windows\system32\imgutil.dll
2014-01-24 22:32:29 ----A---- C:\Windows\system32\ieUnatt.exe
2014-01-24 22:32:29 ----A---- C:\Windows\system32\iepeers.dll
2014-01-24 22:32:29 ----A---- C:\Windows\system32\ieakui.dll
2014-01-24 22:32:29 ----A---- C:\Windows\system32\ieaksie.dll
2014-01-24 22:32:29 ----A---- C:\Windows\system32\admparse.dll
2014-01-24 22:32:27 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2014-01-24 22:32:27 ----A---- C:\Windows\system32\mshtmler.dll
2014-01-24 22:32:27 ----A---- C:\Windows\system32\msfeedssync.exe
2014-01-24 22:32:27 ----A---- C:\Windows\system32\msfeedsbs.dll
2014-01-24 22:32:27 ----A---- C:\Windows\system32\ieakeng.dll
2014-01-24 22:32:27 ----A---- C:\Windows\system32\IEAdvpack.dll
2014-01-24 22:32:26 ----A---- C:\Windows\system32\ieui.dll
2014-01-24 22:32:26 ----A---- C:\Windows\system32\iesysprep.dll
2014-01-24 22:32:25 ----A---- C:\Windows\system32\iernonce.dll
2014-01-24 22:32:25 ----A---- C:\Windows\system32\ieframe.dll
2014-01-24 22:32:25 ----A---- C:\Windows\system32\ieapfltr.dll
2014-01-24 22:32:25 ----A---- C:\Windows\system32\ieapfltr.dat
2014-01-24 22:32:25 ----A---- C:\Windows\system32\ie4uinit.exe
2014-01-24 22:32:25 ----A---- C:\Windows\system32\icardie.dll
2014-01-24 22:32:25 ----A---- C:\Windows\system32\dxtrans.dll
2014-01-24 22:32:25 ----A---- C:\Windows\system32\dxtmsft.dll
2014-01-24 22:32:24 ----A---- C:\Windows\system32\webcheck.dll
2014-01-24 22:32:24 ----A---- C:\Windows\system32\url.dll
2014-01-24 22:32:24 ----A---- C:\Windows\system32\mshtmled.dll
2014-01-24 22:32:24 ----A---- C:\Windows\system32\licmgr10.dll
2014-01-24 22:32:24 ----A---- C:\Windows\system32\inseng.dll
2014-01-24 22:32:24 ----A---- C:\Windows\system32\iesetup.dll
2014-01-24 22:32:24 ----A---- C:\Windows\system32\iedkcs32.dll
2014-01-24 22:32:23 ----A---- C:\Windows\system32\wextract.exe
2014-01-24 22:32:23 ----A---- C:\Windows\system32\vbscript.dll
2014-01-24 22:32:23 ----A---- C:\Windows\system32\msfeeds.dll
2014-01-24 22:32:23 ----A---- C:\Windows\system32\iexpress.exe
2014-01-24 22:04:16 ----A---- C:\Windows\SYSWOW64\fontsub.dll
2014-01-24 22:04:16 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2014-01-24 22:04:16 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2014-01-24 22:04:16 ----A---- C:\Windows\system32\fontsub.dll
2014-01-24 22:04:16 ----A---- C:\Windows\system32\atmlib.dll
2014-01-24 22:04:16 ----A---- C:\Windows\system32\atmfd.dll
2014-01-24 22:02:40 ----A---- C:\Windows\system32\WUDFSvc.dll
2014-01-24 22:02:40 ----A---- C:\Windows\system32\WUDFPlatform.dll
2014-01-24 22:02:40 ----A---- C:\Windows\system32\drivers\WUDFRd.sys
2014-01-24 22:02:40 ----A---- C:\Windows\system32\drivers\WUDFPf.sys
2014-01-24 22:02:39 ----A---- C:\Windows\system32\WUDFx.dll
2014-01-24 22:02:39 ----A---- C:\Windows\system32\WUDFHost.exe
2014-01-24 22:02:39 ----A---- C:\Windows\system32\WUDFCoinstaller.dll
2014-01-24 21:42:03 ----A---- C:\Windows\SYSWOW64\wmi.dll
2014-01-24 21:42:03 ----A---- C:\Windows\SYSWOW64\imagehlp.dll
2014-01-24 21:42:03 ----A---- C:\Windows\system32\wmi.dll
2014-01-24 21:42:03 ----A---- C:\Windows\system32\imagehlp.dll
2014-01-24 21:42:03 ----A---- C:\Windows\system32\drivers\fs_rec.sys
2014-01-24 21:28:53 ----D---- C:\Windows\system32\MRT
2014-01-24 21:28:48 ----A---- C:\Windows\system32\MRT.exe
2014-01-24 21:23:11 ----A---- C:\Windows\SYSWOW64\kernel32.dll
2014-01-24 21:23:11 ----A---- C:\Windows\system32\wow64win.dll
2014-01-24 21:23:11 ----A---- C:\Windows\system32\KernelBase.dll
2014-01-24 21:23:11 ----A---- C:\Windows\system32\kernel32.dll
2014-01-24 21:23:11 ----A---- C:\Windows\system32\conhost.exe
2014-01-24 21:23:10 ----A---- C:\Windows\SYSWOW64\KernelBase.dll
2014-01-24 21:23:10 ----A---- C:\Windows\system32\wow64.dll

Re: trojský kůň

Napsal: 25 led 2014 18:40
od Lemur
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-security-base-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-xstate-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-util-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-synch-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-string-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-profile-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-misc-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-memory-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localization-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-io-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-heap-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-handle-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-file-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-fibers-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-delayload-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-debug-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-datetime-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-console-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2014-01-24 21:23:09 ----AH---- C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2014-01-24 21:23:09 ----A---- C:\Windows\system32\wow64cpu.dll
2014-01-24 21:23:09 ----A---- C:\Windows\system32\ntvdm64.dll
2014-01-24 21:22:19 ----A---- C:\Windows\system32\Wpc.dll
2014-01-24 21:22:19 ----A---- C:\Windows\system32\gameux.dll
2014-01-24 21:22:18 ----A---- C:\Windows\SYSWOW64\Wpc.dll
2014-01-24 21:22:18 ----A---- C:\Windows\SYSWOW64\gameux.dll
2014-01-24 21:21:04 ----A---- C:\Windows\SYSWOW64\mstscax.dll
2014-01-24 21:21:04 ----A---- C:\Windows\system32\mstscax.dll
2014-01-24 21:21:03 ----A---- C:\Windows\SYSWOW64\aaclient.dll
2014-01-24 21:21:03 ----A---- C:\Windows\system32\tsgqec.dll
2014-01-24 21:21:03 ----A---- C:\Windows\system32\aaclient.dll
2014-01-24 21:21:02 ----A---- C:\Windows\SYSWOW64\tsgqec.dll
2014-01-24 21:20:46 ----A---- C:\Windows\SYSWOW64\tzres.dll
2014-01-24 21:20:46 ----A---- C:\Windows\system32\tzres.dll
2014-01-24 21:20:25 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2014-01-24 21:20:25 ----A---- C:\Windows\system32\DWrite.dll
2014-01-24 21:20:23 ----A---- C:\Windows\system32\tquery.dll
2014-01-24 21:20:23 ----A---- C:\Windows\system32\mssrch.dll
2014-01-24 21:20:22 ----A---- C:\Windows\SYSWOW64\tquery.dll
2014-01-24 21:20:22 ----A---- C:\Windows\SYSWOW64\SearchProtocolHost.exe
2014-01-24 21:20:22 ----A---- C:\Windows\SYSWOW64\SearchIndexer.exe
2014-01-24 21:20:22 ----A---- C:\Windows\SYSWOW64\mssrch.dll
2014-01-24 21:20:22 ----A---- C:\Windows\SYSWOW64\mssph.dll
2014-01-24 21:20:22 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2014-01-24 21:20:22 ----A---- C:\Windows\system32\SearchIndexer.exe
2014-01-24 21:20:22 ----A---- C:\Windows\system32\mssvp.dll
2014-01-24 21:20:21 ----A---- C:\Windows\SYSWOW64\mssvp.dll
2014-01-24 21:20:21 ----A---- C:\Windows\SYSWOW64\mssphtb.dll
2014-01-24 21:20:21 ----A---- C:\Windows\system32\SearchFilterHost.exe
2014-01-24 21:20:21 ----A---- C:\Windows\system32\mssphtb.dll
2014-01-24 21:20:21 ----A---- C:\Windows\system32\mssph.dll
2014-01-24 21:20:20 ----A---- C:\Windows\SYSWOW64\SearchFilterHost.exe
2014-01-24 21:20:20 ----A---- C:\Windows\SYSWOW64\msscntrs.dll
2014-01-24 21:20:20 ----A---- C:\Windows\system32\msscntrs.dll
2014-01-24 21:20:06 ----A---- C:\Windows\system32\mfc42u.dll
2014-01-24 21:20:06 ----A---- C:\Windows\system32\mfc42.dll
2014-01-24 21:20:05 ----A---- C:\Windows\SYSWOW64\mfc42u.dll
2014-01-24 21:20:05 ----A---- C:\Windows\SYSWOW64\mfc42.dll
2014-01-24 21:20:02 ----A---- C:\Windows\SYSWOW64\setup16.exe
2014-01-24 21:20:02 ----A---- C:\Windows\system32\winsrv.dll
2014-01-24 21:20:01 ----A---- C:\Windows\SYSWOW64\wow32.dll
2014-01-24 21:20:01 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2014-01-24 21:20:01 ----A---- C:\Windows\SYSWOW64\instnm.exe
2014-01-24 21:20:00 ----A---- C:\Windows\SYSWOW64\user.exe
2014-01-24 21:19:56 ----A---- C:\Windows\SYSWOW64\schannel.dll
2014-01-24 21:19:56 ----A---- C:\Windows\system32\sspicli.dll
2014-01-24 21:19:56 ----A---- C:\Windows\system32\schannel.dll
2014-01-24 21:19:56 ----A---- C:\Windows\system32\lsasrv.dll
2014-01-24 21:19:56 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2014-01-24 21:19:56 ----A---- C:\Windows\system32\drivers\ksecdd.sys
2014-01-24 21:19:56 ----A---- C:\Windows\system32\drivers\cng.sys
2014-01-24 21:19:55 ----A---- C:\Windows\SYSWOW64\sspicli.dll
2014-01-24 21:19:55 ----A---- C:\Windows\SYSWOW64\secur32.dll
2014-01-24 21:19:55 ----A---- C:\Windows\system32\sspisrv.dll
2014-01-24 21:19:55 ----A---- C:\Windows\system32\secur32.dll
2014-01-24 21:19:55 ----A---- C:\Windows\system32\lsass.exe
2014-01-24 21:19:53 ----A---- C:\Windows\SYSWOW64\webio.dll
2014-01-24 21:19:53 ----A---- C:\Windows\system32\webio.dll
2014-01-24 21:19:42 ----A---- C:\Windows\SYSWOW64\CPFilters.dll
2014-01-24 21:19:42 ----A---- C:\Windows\system32\sbe.dll
2014-01-24 21:19:42 ----A---- C:\Windows\system32\CPFilters.dll
2014-01-24 21:19:41 ----A---- C:\Windows\SYSWOW64\sbe.dll
2014-01-24 21:19:40 ----A---- C:\Windows\system32\msxml6.dll
2014-01-24 21:19:40 ----A---- C:\Windows\system32\msxml3.dll
2014-01-24 21:19:39 ----A---- C:\Windows\SYSWOW64\msxml6.dll
2014-01-24 21:19:38 ----A---- C:\Windows\SYSWOW64\msxml3r.dll
2014-01-24 21:19:38 ----A---- C:\Windows\SYSWOW64\msxml3.dll
2014-01-24 21:19:38 ----A---- C:\Windows\system32\msxml3r.dll
2014-01-24 21:19:32 ----A---- C:\Windows\SYSWOW64\ntshrui.dll
2014-01-24 21:19:32 ----A---- C:\Windows\system32\ntshrui.dll
2014-01-24 21:19:29 ----A---- C:\Windows\system32\drivers\tcpip.sys
2014-01-24 21:19:29 ----A---- C:\Windows\system32\drivers\netio.sys
2014-01-24 21:19:29 ----A---- C:\Windows\system32\drivers\FWPKCLNT.SYS
2014-01-24 21:19:26 ----A---- C:\Windows\SYSWOW64\poqexec.exe
2014-01-24 21:19:26 ----A---- C:\Windows\system32\poqexec.exe
2014-01-24 21:19:24 ----A---- C:\Windows\system32\drivers\ntfs.sys
2014-01-24 21:19:19 ----A---- C:\Windows\system32\shell32.dll
2014-01-24 21:19:18 ----A---- C:\Windows\SYSWOW64\shell32.dll
2014-01-24 21:19:14 ----A---- C:\Windows\SYSWOW64\quartz.dll
2014-01-24 21:19:14 ----A---- C:\Windows\SYSWOW64\qdvd.dll
2014-01-24 21:19:14 ----A---- C:\Windows\system32\quartz.dll
2014-01-24 21:19:14 ----A---- C:\Windows\system32\qdvd.dll
2014-01-24 21:19:12 ----A---- C:\Windows\SYSWOW64\odbctrac.dll
2014-01-24 21:19:12 ----A---- C:\Windows\SYSWOW64\odbcjt32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\SYSWOW64\odbccu32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\SYSWOW64\odbccr32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\SYSWOW64\odbccp32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\system32\odbctrac.dll
2014-01-24 21:19:12 ----A---- C:\Windows\system32\odbccu32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\system32\odbccr32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\system32\odbccp32.dll
2014-01-24 21:19:05 ----A---- C:\Windows\SYSWOW64\dnscacheugc.exe
2014-01-24 21:19:05 ----A---- C:\Windows\SYSWOW64\dnsapi.dll
2014-01-24 21:19:05 ----A---- C:\Windows\system32\dnsrslvr.dll
2014-01-24 21:19:05 ----A---- C:\Windows\system32\dnscacheugc.exe
2014-01-24 21:19:05 ----A---- C:\Windows\system32\dnsapi.dll
2014-01-24 21:19:03 ----A---- C:\Windows\system32\drivers\usb8023.sys
2014-01-24 21:19:01 ----A---- C:\Windows\SYSWOW64\ncrypt.dll
2014-01-24 21:19:01 ----A---- C:\Windows\system32\ncrypt.dll
2014-01-24 21:18:56 ----A---- C:\Windows\SYSWOW64\XpsPrint.dll
2014-01-24 21:18:56 ----A---- C:\Windows\system32\XpsPrint.dll
2014-01-24 21:18:44 ----A---- C:\Windows\system32\win32k.sys
2014-01-24 21:18:39 ----A---- C:\Windows\system32\rdrmemptylst.exe
2014-01-24 21:18:39 ----A---- C:\Windows\system32\rdpwsx.dll
2014-01-24 21:18:39 ----A---- C:\Windows\system32\rdpcorekmts.dll
2014-01-24 21:18:37 ----A---- C:\Windows\SYSWOW64\kerberos.dll
2014-01-24 21:18:37 ----A---- C:\Windows\system32\kerberos.dll
2014-01-24 21:18:34 ----A---- C:\Windows\SYSWOW64\win32spl.dll
2014-01-24 21:18:34 ----A---- C:\Windows\system32\win32spl.dll
2014-01-24 21:18:33 ----A---- C:\Windows\SYSWOW64\dpnet.dll
2014-01-24 21:18:33 ----A---- C:\Windows\SYSWOW64\dpnaddr.dll
2014-01-24 21:18:33 ----A---- C:\Windows\system32\dpnet.dll
2014-01-24 21:18:33 ----A---- C:\Windows\system32\dpnaddr.dll
2014-01-24 21:18:29 ----A---- C:\Windows\SYSWOW64\XpsGdiConverter.dll
2014-01-24 21:18:29 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2014-01-24 21:18:28 ----A---- C:\Windows\SYSWOW64\d3d10level9.dll
2014-01-24 21:18:28 ----A---- C:\Windows\system32\d3d10level9.dll
2014-01-24 21:18:21 ----A---- C:\Windows\SYSWOW64\xmllite.dll
2014-01-24 21:18:21 ----A---- C:\Windows\system32\xmllite.dll
2014-01-24 21:18:20 ----A---- C:\Windows\system32\wintrust.dll
2014-01-24 21:18:19 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2014-01-24 21:18:13 ----A---- C:\Windows\SYSWOW64\usp10.dll
2014-01-24 21:18:13 ----A---- C:\Windows\system32\usp10.dll
2014-01-24 21:18:12 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2014-01-24 21:18:12 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2014-01-24 21:18:12 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2014-01-24 21:17:58 ----A---- C:\Windows\system32\drivers\srvnet.sys
2014-01-24 21:17:58 ----A---- C:\Windows\system32\drivers\srv2.sys
2014-01-24 21:17:58 ----A---- C:\Windows\system32\drivers\srv.sys
2014-01-24 21:17:48 ----A---- C:\Windows\system32\profsvc.dll
2014-01-24 21:17:48 ----A---- C:\Windows\system32\profprov.dll
2014-01-24 21:17:47 ----A---- C:\Windows\system32\rdpcorets.dll
2014-01-24 21:17:47 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2014-01-24 21:17:43 ----A---- C:\Windows\system32\winresume.exe
2014-01-24 21:17:43 ----A---- C:\Windows\system32\winload.exe
2014-01-24 21:17:43 ----A---- C:\Windows\system32\kdusb.dll
2014-01-24 21:17:43 ----A---- C:\Windows\system32\kdcom.dll
2014-01-24 21:17:43 ----A---- C:\Windows\system32\kd1394.dll
2014-01-24 21:17:42 ----A---- C:\Windows\system32\setbcdlocale.dll
2014-01-24 21:17:40 ----A---- C:\Windows\system32\msi.dll
2014-01-24 21:17:39 ----A---- C:\Windows\SYSWOW64\msi.dll
2014-01-24 21:17:36 ----A---- C:\Windows\system32\drivers\afd.sys
2014-01-24 21:17:35 ----A---- C:\Windows\SYSWOW64\d3d10_1core.dll
2014-01-24 21:17:35 ----A---- C:\Windows\system32\d3d10_1core.dll
2014-01-24 21:17:35 ----A---- C:\Windows\system32\d3d10_1.dll
2014-01-24 21:17:34 ----A---- C:\Windows\SYSWOW64\d3d10_1.dll
2014-01-24 21:17:33 ----A---- C:\Windows\system32\drivers\fvevol.sys
2014-01-24 21:17:21 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2014-01-24 21:17:20 ----A---- C:\Windows\SYSWOW64\drvinst.exe
2014-01-24 21:17:20 ----A---- C:\Windows\SYSWOW64\devrtl.dll
2014-01-24 21:17:20 ----A---- C:\Windows\SYSWOW64\devobj.dll
2014-01-24 21:17:20 ----A---- C:\Windows\SYSWOW64\cfgmgr32.dll
2014-01-24 21:17:20 ----A---- C:\Windows\system32\umpnpmgr.dll
2014-01-24 21:17:20 ----A---- C:\Windows\system32\cfgmgr32.dll
2014-01-24 21:17:12 ----A---- C:\Windows\SYSWOW64\psisdecd.dll
2014-01-24 21:17:12 ----A---- C:\Windows\system32\psisdecd.dll
2014-01-24 21:17:01 ----A---- C:\Windows\SYSWOW64\synceng.dll
2014-01-24 21:17:01 ----A---- C:\Windows\system32\synceng.dll
2014-01-24 21:16:59 ----A---- C:\Windows\system32\drivers\partmgr.sys
2014-01-24 21:16:55 ----A---- C:\Windows\SYSWOW64\srclient.dll
2014-01-24 21:16:55 ----A---- C:\Windows\system32\srcore.dll
2014-01-24 21:16:55 ----A---- C:\Windows\system32\rstrui.exe
2014-01-24 21:16:47 ----A---- C:\Windows\system32\WFS.exe
2014-01-24 21:16:47 ----A---- C:\Windows\system32\FXSCOVER.exe
2014-01-24 21:16:45 ----A---- C:\Windows\SYSWOW64\netapi32.dll
2014-01-24 21:16:45 ----A---- C:\Windows\SYSWOW64\browcli.dll
2014-01-24 21:16:45 ----A---- C:\Windows\system32\netapi32.dll
2014-01-24 21:16:45 ----A---- C:\Windows\system32\browser.dll
2014-01-24 21:16:45 ----A---- C:\Windows\system32\browcli.dll
2014-01-24 21:16:40 ----A---- C:\Windows\SYSWOW64\msvcrt.dll
2014-01-24 21:16:40 ----A---- C:\Windows\system32\msvcrt.dll
2014-01-24 21:16:36 ----A---- C:\Windows\system32\inetcomm.dll
2014-01-24 21:16:35 ----A---- C:\Windows\SYSWOW64\inetcomm.dll
2014-01-24 21:16:30 ----A---- C:\Windows\SYSWOW64\prevhost.exe
2014-01-24 21:16:30 ----A---- C:\Windows\system32\prevhost.exe
2014-01-24 21:16:28 ----A---- C:\Windows\system32\localspl.dll
2014-01-24 21:15:58 ----A---- C:\Windows\SYSWOW64\cryptsvc.dll
2014-01-24 21:15:58 ----A---- C:\Windows\SYSWOW64\cryptnet.dll
2014-01-24 21:15:58 ----A---- C:\Windows\SYSWOW64\crypt32.dll
2014-01-24 21:15:58 ----A---- C:\Windows\system32\cryptsvc.dll
2014-01-24 21:15:58 ----A---- C:\Windows\system32\cryptnet.dll
2014-01-24 21:15:58 ----A---- C:\Windows\system32\crypt32.dll
2014-01-24 21:15:11 ----A---- C:\Windows\SYSWOW64\packager.dll
2014-01-24 21:15:11 ----A---- C:\Windows\system32\packager.dll
2014-01-24 21:15:08 ----A---- C:\Windows\SYSWOW64\cdosys.dll
2014-01-24 21:15:06 ----A---- C:\Windows\system32\cdosys.dll
2014-01-24 20:54:13 ----A---- C:\Windows\system32\ntoskrnl.exe
2014-01-24 20:54:12 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2014-01-24 20:54:11 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2014-01-24 20:54:10 ----A---- C:\Windows\SYSWOW64\apisetschema.dll
2014-01-24 20:54:10 ----A---- C:\Windows\system32\smss.exe
2014-01-24 20:54:10 ----A---- C:\Windows\system32\csrsrv.dll
2014-01-24 20:53:51 ----A---- C:\Windows\SYSWOW64\oleacc.dll
2014-01-24 20:53:51 ----A---- C:\Windows\system32\oleaut32.dll
2014-01-24 20:53:51 ----A---- C:\Windows\system32\oleacc.dll
2014-01-24 20:53:50 ----A---- C:\Windows\SYSWOW64\oleaut32.dll
2014-01-24 20:53:30 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2014-01-24 20:53:30 ----A---- C:\Windows\system32\ntdll.dll
2014-01-24 20:53:25 ----A---- C:\Windows\system32\EncDec.dll
2014-01-24 20:53:24 ----A---- C:\Windows\SYSWOW64\EncDec.dll
2014-01-24 20:53:22 ----A---- C:\Windows\system32\drivers\bowser.sys
2014-01-24 20:51:38 ----A---- C:\Windows\RTKVAA64.EXE
2014-01-24 20:50:56 ----D---- C:\Windows\SYSWOW64\RTCOM
2014-01-24 20:50:23 ----A---- C:\Windows\DIFxAPI.dll
2014-01-24 20:50:22 ----A---- C:\Windows\system32\drivers\rtkhdaud.dat
2014-01-24 20:50:22 ----A---- C:\Windows\system32\drivers\RTEQEX1.dat
2014-01-24 20:50:22 ----A---- C:\Windows\RtDefLvl.ini
2014-01-24 20:50:21 ----A---- C:\Windows\system32\drivers\RTEQEX0.dat
2014-01-24 20:50:20 ----A---- C:\Windows\system32\SRSWOW64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\SRSTSX64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\SRSTSH64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\SRSHP64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\RtPgEx64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\RtkAPO64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\RtkApi64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\RTCOM64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\RCoInst64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\drivers\RTKVHD64.sys
2014-01-24 20:50:20 ----A---- C:\Windows\SkyTel.exe
2014-01-24 20:50:20 ----A---- C:\Windows\RtlUpd64.exe
2014-01-24 20:50:19 ----D---- C:\Program Files (x86)\Realtek
2014-01-24 20:50:19 ----A---- C:\Windows\system32\MaxxAudioAPO20.dll
2014-01-24 20:50:19 ----A---- C:\Windows\system32\FMAPO64.dll
2014-01-24 20:50:19 ----A---- C:\Windows\RAVCpl64.exe
2014-01-24 20:50:17 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2014-01-24 20:50:13 ----A---- C:\Windows\HideWin.exe
2014-01-24 20:50:12 ----A---- C:\Windows\RtlExUpd.dll
2014-01-24 20:40:32 ----A---- C:\Windows\ntbtlog.txt
2014-01-24 20:38:11 ----D---- C:\Users\Michal\AppData\Roaming\WinRAR
2014-01-24 20:37:58 ----D---- C:\Program Files\WinRAR
2014-01-24 20:28:25 ----D---- C:\Program Files\Synaptics
2014-01-24 20:24:34 ----D---- C:\OEM
2014-01-24 20:24:04 ----D---- C:\Program Files (x86)\Acer
2014-01-24 20:21:35 ----D---- C:\Users\Michal\AppData\Roaming\ESET
2014-01-24 20:20:26 ----D---- C:\ProgramData\ESET
2014-01-24 20:20:26 ----D---- C:\Program Files\ESET
2014-01-24 19:32:51 ----D---- C:\Users\Michal\AppData\Roaming\Mozilla
2014-01-24 19:32:40 ----D---- C:\ProgramData\Mozilla
2014-01-24 19:32:40 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2014-01-24 19:32:38 ----D---- C:\Program Files (x86)\Mozilla Firefox
2014-01-24 19:31:37 ----D---- C:\Users\Michal\AppData\Roaming\Adobe
2014-01-24 19:30:19 ----D---- C:\ProgramData\NVIDIA
2014-01-24 19:28:33 ----A---- C:\Windows\SYSWOW64\d3dx11_43.dll
2014-01-24 19:28:33 ----A---- C:\Windows\SYSWOW64\d3dx10_43.dll
2014-01-24 19:28:33 ----A---- C:\Windows\system32\d3dx11_43.dll
2014-01-24 19:28:33 ----A---- C:\Windows\system32\d3dx10_43.dll
2014-01-24 19:28:32 ----A---- C:\Windows\SYSWOW64\D3DX9_43.dll
2014-01-24 19:28:32 ----A---- C:\Windows\system32\D3DX9_43.dll
2014-01-24 19:28:07 ----A---- C:\Windows\system32\nvspcap64.dll
2014-01-24 19:28:06 ----A---- C:\Windows\SYSWOW64\nvspcap.dll
2014-01-24 19:26:37 ----D---- C:\Program Files (x86)\AGEIA Technologies
2014-01-24 19:26:27 ----D---- C:\Program Files (x86)\NVIDIA Corporation
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvvsvc.exe
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvsvcr.dll
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvsvc64.dll
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvshext.dll
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvmctray.dll
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvcpl.dll
2014-01-24 19:23:45 ----A---- C:\Windows\SYSWOW64\nvaudcap32v.dll
2014-01-24 19:23:45 ----A---- C:\Windows\system32\nvaudcap64v.dll
2014-01-24 19:23:45 ----A---- C:\Windows\system32\drivers\nvvad64v.sys
2014-01-24 19:14:57 ----N---- C:\Windows\system32\MpSigStub.exe
2014-01-24 19:14:46 ----A---- C:\Windows\SYSWOW64\OpenCL.dll
2014-01-24 19:14:46 ----A---- C:\Windows\system32\OpenCL.dll
2014-01-24 19:14:36 ----D---- C:\ProgramData\NVIDIA Corporation
2014-01-24 19:10:49 ----A---- C:\Windows\SYSWOW64\PerfStringBackup.INI
2014-01-24 19:08:33 ----D---- C:\Program Files (x86)\Microsoft.NET
2014-01-24 19:08:05 ----SHD---- C:\Windows\Installer
2014-01-24 19:06:21 ----A---- C:\Windows\SYSWOW64\nvwgf2um.dll
2014-01-24 19:06:21 ----A---- C:\Windows\SYSWOW64\nvopencl.dll
2014-01-24 19:06:21 ----A---- C:\Windows\SYSWOW64\nvoglv32.dll
2014-01-24 19:06:21 ----A---- C:\Windows\system32\nvwgf2umx.dll
2014-01-24 19:06:21 ----A---- C:\Windows\system32\nvopencl.dll
2014-01-24 19:06:21 ----A---- C:\Windows\system32\nvoglv64.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\NvIFR.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\NvFBC.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvd3dum.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvcuvid.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvcuvenc.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvcuda.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvcompiler.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvapi.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\NvIFR64.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\NvFBC64.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvdispgenco6433221.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvdispco6433221.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvd3dumx.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvcuvid.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvcuvenc.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvcuda.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvcompiler.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvapi64.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\drivers\nvlddmkm.sys
2014-01-24 19:05:43 ----A---- C:\Windows\SYSWOW64\rdpcore.dll
2014-01-24 19:05:43 ----A---- C:\Windows\system32\rdpudd.dll
2014-01-24 19:05:43 ----A---- C:\Windows\system32\rdpcore.dll
2014-01-24 19:05:43 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2014-01-24 19:05:43 ----A---- C:\Windows\system32\drivers\rdpvideominiport.sys
2014-01-24 19:04:31 ----D---- C:\Program Files\NVIDIA Corporation
2014-01-24 19:03:56 ----D---- C:\NVIDIA
2014-01-24 19:01:42 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2014-01-24 19:01:41 ----D---- C:\Windows\SYSWOW64\Macromed
2014-01-24 19:01:38 ----D---- C:\Windows\system32\Macromed
2014-01-24 19:01:37 ----A---- C:\Windows\system32\wups2.dll
2014-01-24 19:01:37 ----A---- C:\Windows\system32\wucltux.dll
2014-01-24 19:01:37 ----A---- C:\Windows\system32\wuaueng.dll
2014-01-24 19:01:37 ----A---- C:\Windows\system32\wuauclt.exe
2014-01-24 19:01:23 ----A---- C:\Windows\system32\wups.dll
2014-01-24 19:01:23 ----A---- C:\Windows\system32\wudriver.dll
2014-01-24 19:01:23 ----A---- C:\Windows\system32\wuapi.dll
2014-01-24 19:01:13 ----A---- C:\Windows\system32\wuwebv.dll
2014-01-24 19:01:12 ----A---- C:\Windows\system32\wuapp.exe
2014-01-24 18:57:51 ----D---- C:\Users\Michal\AppData\Roaming\Identities
2014-01-24 18:57:31 ----SD---- C:\Users\Michal\AppData\Roaming\Microsoft
2014-01-24 18:57:31 ----D---- C:\Users\Michal\AppData\Roaming\Media Center Programs
2014-01-24 18:55:09 ----SHD---- C:\Recovery
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Šablony
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Plocha
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Oblíbené položky
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Nabídka Start
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Dokumenty
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Data aplikací
2014-01-24 18:51:50 ----D---- C:\Windows\SoftwareDistribution
2014-01-24 18:48:56 ----D---- C:\Windows\Prefetch
2014-01-24 18:48:56 ----ASH---- C:\pagefile.sys
2014-01-24 18:48:50 ----SHD---- C:\System Volume Information
2014-01-24 18:48:50 ----ASH---- C:\hiberfil.sys

======List of files/folders modified in the last 1 month======

2014-01-25 18:33:42 ----D---- C:\Windows\system32\catroot
2014-01-25 18:33:40 ----D---- C:\Windows\system32\catroot2
2014-01-25 18:33:35 ----D---- C:\Windows\winsxs
2014-01-25 18:33:22 ----D---- C:\Windows\system32\config
2014-01-25 18:32:39 ----D---- C:\Windows\Temp
2014-01-25 18:22:34 ----D---- C:\Windows
2014-01-25 18:22:21 ----D---- C:\Windows\SysWOW64
2014-01-25 18:22:21 ----D---- C:\Windows\System32
2014-01-25 18:15:28 ----D---- C:\Windows\inf
2014-01-25 18:15:28 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-01-25 18:12:09 ----RD---- C:\Program Files
2014-01-25 18:00:01 ----RD---- C:\Program Files (x86)
2014-01-25 17:38:58 ----D---- C:\Windows\Microsoft.NET
2014-01-25 17:38:15 ----RSD---- C:\Windows\assembly
2014-01-25 17:12:08 ----D---- C:\Windows\system32\DriverStore
2014-01-25 17:07:34 ----D---- C:\Program Files (x86)\Windows Sidebar
2014-01-25 17:07:34 ----D---- C:\Program Files (x86)\Windows Portable Devices
2014-01-25 17:07:34 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2014-01-25 17:07:34 ----D---- C:\Program Files (x86)\Windows Media Player
2014-01-25 17:07:34 ----D---- C:\Program Files (x86)\Windows Mail
2014-01-25 17:07:33 ----D---- C:\Program Files\Windows Sidebar
2014-01-25 17:07:33 ----D---- C:\Program Files\Windows Portable Devices
2014-01-25 17:07:33 ----D---- C:\Program Files\Windows Photo Viewer
2014-01-25 17:07:33 ----D---- C:\Program Files\Windows Media Player
2014-01-25 17:07:33 ----D---- C:\Program Files\Windows Mail
2014-01-25 17:07:33 ----D---- C:\Program Files\Windows Journal
2014-01-25 17:07:33 ----D---- C:\Program Files\DVD Maker
2014-01-25 17:07:32 ----D---- C:\Windows\servicing
2014-01-25 17:07:32 ----D---- C:\Windows\ehome
2014-01-25 17:07:32 ----D---- C:\Program Files\Windows Defender
2014-01-25 17:07:32 ----D---- C:\Program Files\Common Files\System
2014-01-25 17:07:28 ----SHD---- C:\Windows\BitLockerDiscoveryVolumeContents
2014-01-25 17:07:28 ----D---- C:\Windows\SYSWOW64\da-DK
2014-01-25 17:07:25 ----D---- C:\Windows\SYSWOW64\sk-SK
2014-01-25 17:07:25 ----D---- C:\Windows\SYSWOW64\en-US
2014-01-25 17:07:24 ----D---- C:\Windows\SYSWOW64\Setup
2014-01-25 17:07:24 ----D---- C:\Windows\SYSWOW64\oobe
2014-01-25 17:07:24 ----D---- C:\Windows\SYSWOW64\migration
2014-01-25 17:07:24 ----D---- C:\Windows\SYSWOW64\cs
2014-01-25 17:07:24 ----D---- C:\Windows\SYSWOW64\AdvancedInstallers
2014-01-25 17:07:23 ----D---- C:\Windows\SYSWOW64\manifeststore
2014-01-25 17:07:23 ----D---- C:\Windows\SYSWOW64\es-ES
2014-01-25 17:07:23 ----D---- C:\Windows\SYSWOW64\en
2014-01-25 17:07:23 ----D---- C:\Windows\SYSWOW64\cs-CZ
2014-01-25 17:07:22 ----D---- C:\Windows\SYSWOW64\wbem
2014-01-25 17:07:22 ----D---- C:\Windows\SYSWOW64\sppui
2014-01-25 17:07:22 ----D---- C:\Windows\SYSWOW64\migwiz
2014-01-25 17:07:21 ----D---- C:\Windows\SYSWOW64\Dism
2014-01-25 17:07:09 ----D---- C:\Windows\system32\sk-SK
2014-01-25 17:07:09 ----D---- C:\Windows\system32\da-DK
2014-01-25 17:07:09 ----D---- C:\Windows\PolicyDefinitions
2014-01-25 17:07:04 ----D---- C:\Windows\system32\en-US
2014-01-25 17:07:03 ----D---- C:\Windows\system32\oobe
2014-01-25 17:07:03 ----D---- C:\Windows\system32\migration
2014-01-25 17:07:02 ----D---- C:\Windows\system32\Setup
2014-01-25 17:07:02 ----D---- C:\Windows\system32\cs-CZ
2014-01-25 17:07:02 ----D---- C:\Windows\system32\cs
2014-01-25 17:07:02 ----D---- C:\Windows\system32\AdvancedInstallers
2014-01-25 17:07:01 ----D---- C:\Windows\system32\sppui
2014-01-25 17:07:01 ----D---- C:\Windows\system32\manifeststore
2014-01-25 17:07:01 ----D---- C:\Windows\system32\es-ES
2014-01-25 17:07:01 ----D---- C:\Windows\system32\drivers\UMDF
2014-01-25 17:07:01 ----D---- C:\Windows\system32\drivers\en-US
2014-01-25 17:07:01 ----D---- C:\Windows\system32\drivers\cs-CZ
2014-01-25 17:07:01 ----D---- C:\Windows\system32\drivers
2014-01-25 17:07:00 ----D---- C:\Windows\system32\wbem
2014-01-25 17:07:00 ----D---- C:\Windows\system32\migwiz
2014-01-25 17:07:00 ----D---- C:\Windows\system32\Dism
2014-01-25 17:06:45 ----RSD---- C:\Windows\Fonts
2014-01-25 17:06:45 ----D---- C:\Windows\AppPatch
2014-01-25 17:06:36 ----D---- C:\Windows\system32\Boot
2014-01-25 17:05:59 ----D---- C:\Windows\system32\wdi
2014-01-25 17:00:48 ----A---- C:\Windows\SYSWOW64\msclmd.dll
2014-01-25 17:00:48 ----A---- C:\Windows\system32\msclmd.dll
2014-01-25 13:47:43 ----D---- C:\Windows\rescache
2014-01-25 13:29:06 ----D---- C:\Windows\Logs
2014-01-25 11:15:15 ----D---- C:\Windows\system32\NDF
2014-01-25 10:49:36 ----D---- C:\Windows\system32\Tasks
2014-01-25 10:27:46 ----SD---- C:\ProgramData\Microsoft
2014-01-25 00:14:57 ----D---- C:\Program Files\Internet Explorer
2014-01-25 00:14:56 ----D---- C:\Program Files (x86)\Internet Explorer
2014-01-24 21:28:51 ----D---- C:\Windows\debug
2014-01-24 20:50:01 ----D---- C:\Program Files (x86)\Common Files
2014-01-24 20:20:26 ----HD---- C:\ProgramData
2014-01-24 19:26:15 ----D---- C:\Windows\Help
2014-01-24 19:19:00 ----D---- C:\Windows\system32\LogFiles
2014-01-24 19:07:12 ----D---- C:\Windows\system32\CodeIntegrity
2014-01-24 19:01:45 ----D---- C:\Windows\Tasks
2014-01-24 19:00:52 ----D---- C:\Windows\system32\restore
2014-01-24 18:57:47 ----SHD---- C:\$Recycle.Bin
2014-01-24 18:57:31 ----RD---- C:\Users
2014-01-24 18:56:11 ----D---- C:\Windows\Setup
2014-01-24 18:55:09 ----D---- C:\Program Files\Windows NT
2014-01-24 18:52:07 ----D---- C:\Windows\system32\sysprep
2014-01-24 18:49:35 ----D---- C:\Windows\CSC

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 epfwwfp;epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [2013-09-17 62136]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R1 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2013-09-17 239320]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2013-09-17 168256]
R1 EpfwLWF;Epfw NDIS LightWeight Filter; C:\Windows\system32\DRIVERS\EpfwLWF.sys [2013-09-17 44120]
R2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2013-09-17 220232]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\agrsm64.sys [2009-06-10 1146880]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2008-08-12 1487256]
R3 L1E;NDIS Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller(NDIS6.20); C:\Windows\system32\DRIVERS\L1E62x64.sys [2009-06-20 54272]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series – ovladač adaptéru pro 64bitový systém Windows Vista; C:\Windows\system32\DRIVERS\netw5v64.sys [2009-06-10 5434368]
R3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM); C:\Windows\system32\drivers\nvvad64v.sys [2013-12-05 39200]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-04-04 321072]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-20 20992]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys []
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys []
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [2013-09-12 1337752]
R2 NvNetworkService;NVIDIA Network Service; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [2013-12-10 1494304]
R2 NvStreamSvc;NVIDIA Streamer Service; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [2013-12-10 15129376]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2013-12-19 922912]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-01-25 257928]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2013-12-05 119408]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Re: trojský kůň

Napsal: 25 led 2014 18:42
od Rudy
Spusťte nejprve tuto utilitu:

Stáhněte AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan< a pak na >Clean<.
Proběhne skenováni a pak se objeví log, který sem vložte.

Re: trojský kůň

Napsal: 25 led 2014 20:27
od Lemur
tady je log:

# AdwCleaner v3.017 - Report created 25/01/2014 at 19:13:11
# Updated 12/01/2014 by Xplode
# Operating System : Windows 7 Ultimate Service Pack 1 (64 bits)
# Username : Michal - MICHAL-PC
# Running from : C:\Users\Michal\Desktop\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v9.0.8112.16526


-\\ Mozilla Firefox v26.0 (cs)

[ File : C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\2z89qlsn.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [767 octets] - [25/01/2014 19:11:32]
AdwCleaner[S0].txt - [689 octets] - [25/01/2014 19:13:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [748 octets] ##########

Re: trojský kůň

Napsal: 25 led 2014 21:08
od Lemur
myslím že ten trojan tam asi ještě je :(

Re: trojský kůň

Napsal: 25 led 2014 21:11
od Rudy
Toto je OK. Stáhněte OTM: http://oldtimer.geekstogo.com/OTM.exe a uložte na plochu. Spusťte a do levého okna zkopírujte:
:files
C:\Windows\system32\msstp.vbe
C:\Windows\inf\mnchhxqvy.vbe

:reg
HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"MSStp"=-
"mnchhxqvySrv"=-

:commands
[Purity]
[Emptytemp]
[Emptyflash]
a klikněte na >MoveIt!<. Po skenu restartujte PC a dejte nový log RSIT.

Re: trojský kůň

Napsal: 25 led 2014 21:22
od Lemur
nevíte jak dlouho ten scan trvá? OTM má nahoře v liště že neodpovídá

Re: trojský kůň

Napsal: 25 led 2014 21:32
od Rudy
Od několika sekund do několika minut. Kdyby opravdu dlouho neodpovídal (více než 10-15min), restartujte do nouz. režimu a spusťte OTM v něm.

Re: trojský kůň

Napsal: 25 led 2014 21:35
od Lemur
povedlo se tady je ten log

Logfile of random's system information tool 1.09 (written by random/random)
Run by Michal at 2014-01-25 21:33:00
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 249 GB (82%) free of 305 GB
Total RAM: 3070 MB (59% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:33:07, on 25.1.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16750)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files\trend micro\Michal.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [MSStp] C:\Windows\system32\msstp.vbe
O4 - HKLM\..\Run: [mnchhxqvySrv] C:\Windows\inf\mnchhxqvy.vbe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 5896 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
"C:\Windows\system32\nvvsvc.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\AUDIODG.EXE 0x294
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"taskhost.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe"
"C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
"C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
"C:\Windows\RAVCpl64.exe"
C:\Users\Michal\AppData\Local\Temp\RtkBtMnt.exe
"C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe"
"C:\Windows\system32\rundll32.exe" Shell32.dll,Control_RunDLL mmsys.cpl
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchIndexer.exe /Embedding
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Program Files\Synaptics\SynTP\SynTPHelper.exe"
"C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe" serviceapp
\??\C:\Windows\system32\conhost.exe "131314892415560840201191575693-1249442935-186041247096248006873597483-279552442
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe1_ Global\UsGthrCtrlFltPipeMssGthrPipe1 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 512 516 524 65536 520
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Users\Michal\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\DllHost.exe /Processid:{F9717507-6651-4EDB-BFF7-AE615179BCCF}

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\2z89qlsn.default

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 12.0.0.43 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_43.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 12.0.0.43 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_43.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled


======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvBackend"=C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2013-12-10 2279712]
"ShadowPlay"=C:\Windows\system32\nvspcap64.dll [2013-12-10 1100248]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2013-09-12 5618456]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-04-04 1215272]
"RtHDVCpl"=C:\Windows\RAVCpl64.exe [2008-08-12 6456352]
"Skytel"=C:\Windows\Skytel.exe [2008-08-12 1833504]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"MSStp"=C:\Windows\system32\msstp.vbe []
"mnchhxqvySrv"=C:\Windows\inf\mnchhxqvy.vbe []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2014-01-25 21:16:20 ----D---- C:\_OTM
2014-01-25 20:44:52 ----D---- C:\Program Files\CCleaner
2014-01-25 20:18:32 ----D---- C:\Windows\SYSWOW64\Wat
2014-01-25 20:18:32 ----D---- C:\Windows\system32\Wat
2014-01-25 19:41:31 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-01-25 19:41:30 ----A---- C:\Windows\SYSWOW64\wininet.dll
2014-01-25 19:41:30 ----A---- C:\Windows\SYSWOW64\wextract.exe
2014-01-25 19:41:30 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2014-01-25 19:41:30 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2014-01-25 19:41:30 ----A---- C:\Windows\SYSWOW64\msrating.dll
2014-01-25 19:41:30 ----A---- C:\Windows\SYSWOW64\msls31.dll
2014-01-25 19:41:30 ----A---- C:\Windows\SYSWOW64\mshtmlmedia.dll
2014-01-25 19:41:30 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2014-01-25 19:41:30 ----A---- C:\Windows\SYSWOW64\inseng.dll
2014-01-25 19:41:30 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2014-01-25 19:41:30 ----A---- C:\Windows\SYSWOW64\elshyph.dll
2014-01-25 19:41:30 ----A---- C:\Windows\system32\elshyph.dll
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\webcheck.dll
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\pngfilt.dll
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\occache.dll
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\mshta.exe
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\jscript.dll
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\imgutil.dll
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\iexpress.exe
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2014-01-25 19:41:29 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2014-01-25 19:41:28 ----A---- C:\Windows\SYSWOW64\SetIEInstalledDate.exe
2014-01-25 19:41:28 ----A---- C:\Windows\SYSWOW64\mshtmler.dll
2014-01-25 19:41:28 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2014-01-25 19:41:28 ----A---- C:\Windows\SYSWOW64\ieui.dll
2014-01-25 19:41:28 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2014-01-25 19:41:28 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2014-01-25 19:41:28 ----A---- C:\Windows\SYSWOW64\IEAdvpack.dll
2014-01-25 19:41:27 ----A---- C:\Windows\SYSWOW64\url.dll
2014-01-25 19:41:27 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2014-01-25 19:41:27 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2014-01-25 19:41:27 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2014-01-25 19:41:27 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2014-01-25 19:41:27 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2014-01-25 19:41:27 ----A---- C:\Windows\SYSWOW64\ieapfltr.dat
2014-01-25 19:41:27 ----A---- C:\Windows\SYSWOW64\icardie.dll
2014-01-25 19:41:27 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2014-01-25 19:41:27 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2014-01-25 19:41:26 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2014-01-25 19:41:25 ----A---- C:\Windows\system32\wininet.dll
2014-01-25 19:41:25 ----A---- C:\Windows\system32\urlmon.dll
2014-01-25 19:41:25 ----A---- C:\Windows\system32\msrating.dll
2014-01-25 19:41:25 ----A---- C:\Windows\system32\msls31.dll
2014-01-25 19:41:25 ----A---- C:\Windows\system32\jsproxy.dll
2014-01-25 19:41:25 ----A---- C:\Windows\system32\iertutil.dll
2014-01-25 19:41:25 ----A---- C:\Windows\system32\dxtrans.dll
2014-01-25 19:41:25 ----A---- C:\Windows\system32\dxtmsft.dll
2014-01-25 19:41:24 ----A---- C:\Windows\system32\webcheck.dll
2014-01-25 19:41:24 ----A---- C:\Windows\system32\url.dll
2014-01-25 19:41:24 ----A---- C:\Windows\system32\mshtmlmedia.dll
2014-01-25 19:41:24 ----A---- C:\Windows\system32\licmgr10.dll
2014-01-25 19:41:24 ----A---- C:\Windows\system32\inseng.dll
2014-01-25 19:41:24 ----A---- C:\Windows\system32\iesetup.dll
2014-01-25 19:41:24 ----A---- C:\Windows\system32\iernonce.dll
2014-01-25 19:41:24 ----A---- C:\Windows\system32\iedkcs32.dll
2014-01-25 19:41:24 ----A---- C:\Windows\system32\ieapfltr.dll
2014-01-25 19:41:24 ----A---- C:\Windows\system32\ieapfltr.dat
2014-01-25 19:41:24 ----A---- C:\Windows\system32\ie4uinit.exe
2014-01-25 19:41:24 ----A---- C:\Windows\system32\icardie.dll
2014-01-25 19:41:23 ----A---- C:\Windows\system32\wextract.exe
2014-01-25 19:41:23 ----A---- C:\Windows\system32\vbscript.dll
2014-01-25 19:41:23 ----A---- C:\Windows\system32\mshtmled.dll
2014-01-25 19:41:23 ----A---- C:\Windows\system32\msfeeds.dll
2014-01-25 19:41:23 ----A---- C:\Windows\system32\iexpress.exe
2014-01-25 19:41:22 ----A---- C:\Windows\system32\mshtml.dll
2014-01-25 19:41:22 ----A---- C:\Windows\system32\ieUnatt.exe
2014-01-25 19:41:21 ----A---- C:\Windows\system32\pngfilt.dll
2014-01-25 19:41:21 ----A---- C:\Windows\system32\occache.dll
2014-01-25 19:41:21 ----A---- C:\Windows\system32\mshta.exe
2014-01-25 19:41:21 ----A---- C:\Windows\system32\msfeedsbs.dll
2014-01-25 19:41:21 ----A---- C:\Windows\system32\jscript.dll
2014-01-25 19:41:21 ----A---- C:\Windows\system32\imgutil.dll
2014-01-25 19:41:21 ----A---- C:\Windows\system32\iepeers.dll
2014-01-25 19:41:20 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2014-01-25 19:41:20 ----A---- C:\Windows\system32\mshtmler.dll
2014-01-25 19:41:20 ----A---- C:\Windows\system32\msfeedssync.exe
2014-01-25 19:41:20 ----A---- C:\Windows\system32\jscript9.dll
2014-01-25 19:41:20 ----A---- C:\Windows\system32\ieui.dll
2014-01-25 19:41:20 ----A---- C:\Windows\system32\iesysprep.dll
2014-01-25 19:41:20 ----A---- C:\Windows\system32\IEAdvpack.dll
2014-01-25 19:41:19 ----A---- C:\Windows\system32\ieframe.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\SYSWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\SYSWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\SYSWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\SYSWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\SYSWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\SYSWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2014-01-25 19:38:19 ----AH---- C:\Windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2014-01-25 19:38:18 ----AH---- C:\Windows\SYSWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2014-01-25 19:38:18 ----AH---- C:\Windows\SYSWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2014-01-25 19:38:18 ----AH---- C:\Windows\SYSWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2014-01-25 19:38:18 ----AH---- C:\Windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2014-01-25 19:38:18 ----AH---- C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2014-01-25 19:38:18 ----AH---- C:\Windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2014-01-25 19:38:18 ----A---- C:\Windows\SYSWOW64\XpsPrint.dll
2014-01-25 19:38:18 ----A---- C:\Windows\SYSWOW64\XpsGdiConverter.dll
2014-01-25 19:38:18 ----A---- C:\Windows\system32\XpsPrint.dll
2014-01-25 19:38:18 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2014-01-25 19:38:18 ----A---- C:\Windows\system32\WMPhoto.dll
2014-01-25 19:38:17 ----A---- C:\Windows\SYSWOW64\WMPhoto.dll
2014-01-25 19:38:17 ----A---- C:\Windows\SYSWOW64\msmpeg2vdec.dll
2014-01-25 19:38:17 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2014-01-25 19:38:17 ----A---- C:\Windows\system32\msmpeg2vdec.dll
2014-01-25 19:38:17 ----A---- C:\Windows\system32\dxgi.dll
2014-01-25 19:38:17 ----A---- C:\Windows\system32\d3d10warp.dll
2014-01-25 19:38:17 ----A---- C:\Windows\system32\d2d1.dll
2014-01-25 19:38:16 ----A---- C:\Windows\SYSWOW64\WindowsCodecsExt.dll
2014-01-25 19:38:16 ----A---- C:\Windows\SYSWOW64\WindowsCodecs.dll
2014-01-25 19:38:16 ----A---- C:\Windows\SYSWOW64\d3d10level9.dll
2014-01-25 19:38:16 ----A---- C:\Windows\SYSWOW64\d3d10core.dll
2014-01-25 19:38:16 ----A---- C:\Windows\SYSWOW64\d3d10_1core.dll
2014-01-25 19:38:16 ----A---- C:\Windows\SYSWOW64\d3d10_1.dll
2014-01-25 19:38:16 ----A---- C:\Windows\SYSWOW64\d3d10.dll
2014-01-25 19:38:16 ----A---- C:\Windows\system32\FntCache.dll
2014-01-25 19:38:16 ----A---- C:\Windows\system32\DWrite.dll
2014-01-25 19:38:15 ----A---- C:\Windows\SYSWOW64\d2d1.dll
2014-01-25 19:38:15 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2014-01-25 19:38:15 ----A---- C:\Windows\system32\WindowsCodecs.dll
2014-01-25 19:38:15 ----A---- C:\Windows\system32\d3d10level9.dll
2014-01-25 19:38:15 ----A---- C:\Windows\system32\d3d10core.dll
2014-01-25 19:38:15 ----A---- C:\Windows\system32\d3d10_1core.dll
2014-01-25 19:38:15 ----A---- C:\Windows\system32\d3d10_1.dll
2014-01-25 19:38:15 ----A---- C:\Windows\system32\d3d10.dll
2014-01-25 19:38:14 ----A---- C:\Windows\SYSWOW64\UIAnimation.dll
2014-01-25 19:38:14 ----A---- C:\Windows\SYSWOW64\dxgi.dll
2014-01-25 19:38:14 ----A---- C:\Windows\SYSWOW64\d3d10warp.dll
2014-01-25 19:38:14 ----A---- C:\Windows\system32\UIAnimation.dll
2014-01-25 19:35:41 ----A---- C:\Windows\SYSWOW64\d3d11.dll
2014-01-25 19:35:41 ----A---- C:\Windows\system32\d3d11.dll
2014-01-25 19:11:29 ----D---- C:\AdwCleaner
2014-01-25 19:08:46 ----A---- C:\Windows\system32\taskhost.exe
2014-01-25 18:49:15 ----A---- C:\Windows\SYSWOW64\lpk.dll
2014-01-25 18:49:15 ----A---- C:\Windows\SYSWOW64\fontsub.dll
2014-01-25 18:49:15 ----A---- C:\Windows\SYSWOW64\dciman32.dll
2014-01-25 18:49:15 ----A---- C:\Windows\SYSWOW64\atmlib.dll
2014-01-25 18:49:15 ----A---- C:\Windows\SYSWOW64\atmfd.dll
2014-01-25 18:49:15 ----A---- C:\Windows\system32\lpk.dll
2014-01-25 18:49:15 ----A---- C:\Windows\system32\fontsub.dll
2014-01-25 18:49:15 ----A---- C:\Windows\system32\dciman32.dll
2014-01-25 18:49:15 ----A---- C:\Windows\system32\atmlib.dll
2014-01-25 18:49:15 ----A---- C:\Windows\system32\atmfd.dll
2014-01-25 18:49:14 ----A---- C:\Windows\SYSWOW64\WMVDECOD.DLL
2014-01-25 18:49:14 ----A---- C:\Windows\system32\WMVDECOD.DLL
2014-01-25 18:49:13 ----A---- C:\Windows\system32\drivers\Wdf01000.sys
2014-01-25 18:49:11 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2014-01-25 18:49:11 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2014-01-25 18:49:10 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2014-01-25 18:49:10 ----A---- C:\Windows\SYSWOW64\KernelBase.dll
2014-01-25 18:49:10 ----A---- C:\Windows\SYSWOW64\kernel32.dll
2014-01-25 18:49:10 ----A---- C:\Windows\system32\wow64.dll
2014-01-25 18:49:10 ----A---- C:\Windows\system32\winsrv.dll
2014-01-25 18:49:10 ----A---- C:\Windows\system32\smss.exe
2014-01-25 18:49:10 ----A---- C:\Windows\system32\ntoskrnl.exe
2014-01-25 18:49:10 ----A---- C:\Windows\system32\ntdll.dll
2014-01-25 18:49:10 ----A---- C:\Windows\system32\KernelBase.dll
2014-01-25 18:49:10 ----A---- C:\Windows\system32\kernel32.dll
2014-01-25 18:49:10 ----A---- C:\Windows\system32\csrsrv.dll
2014-01-25 18:49:10 ----A---- C:\Windows\system32\conhost.exe
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-security-base-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-xstate-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-util-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-synch-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-string-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-profile-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-misc-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-memory-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-localization-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-io-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-heap-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-handle-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-file-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-fibers-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-delayload-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-debug-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-datetime-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\SYSWOW64\api-ms-win-core-console-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2014-01-25 18:49:09 ----AH---- C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2014-01-25 18:49:09 ----A---- C:\Windows\SYSWOW64\wow32.dll
2014-01-25 18:49:09 ----A---- C:\Windows\SYSWOW64\user.exe
2014-01-25 18:49:09 ----A---- C:\Windows\SYSWOW64\setup16.exe
2014-01-25 18:49:09 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2014-01-25 18:49:09 ----A---- C:\Windows\SYSWOW64\instnm.exe
2014-01-25 18:49:09 ----A---- C:\Windows\SYSWOW64\apisetschema.dll
2014-01-25 18:49:09 ----A---- C:\Windows\system32\wow64win.dll
2014-01-25 18:49:09 ----A---- C:\Windows\system32\wow64cpu.dll
2014-01-25 18:49:09 ----A---- C:\Windows\system32\ntvdm64.dll
2014-01-25 18:49:09 ----A---- C:\Windows\system32\apisetschema.dll
2014-01-25 18:49:05 ----A---- C:\Windows\SYSWOW64\sspicli.dll
2014-01-25 18:49:05 ----A---- C:\Windows\SYSWOW64\schannel.dll
2014-01-25 18:49:05 ----A---- C:\Windows\SYSWOW64\secur32.dll
2014-01-25 18:49:05 ----A---- C:\Windows\SYSWOW64\ncrypt.dll
2014-01-25 18:49:05 ----A---- C:\Windows\system32\sspisrv.dll
2014-01-25 18:49:05 ----A---- C:\Windows\system32\sspicli.dll
2014-01-25 18:49:05 ----A---- C:\Windows\system32\schannel.dll
2014-01-25 18:49:05 ----A---- C:\Windows\system32\secur32.dll
2014-01-25 18:49:05 ----A---- C:\Windows\system32\ncrypt.dll
2014-01-25 18:49:05 ----A---- C:\Windows\system32\lsass.exe
2014-01-25 18:49:05 ----A---- C:\Windows\system32\lsasrv.dll
2014-01-25 18:49:05 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2014-01-25 18:49:05 ----A---- C:\Windows\system32\drivers\ksecdd.sys
2014-01-25 18:49:05 ----A---- C:\Windows\system32\drivers\cng.sys
2014-01-25 18:49:02 ----A---- C:\Windows\system32\drivers\usbport.sys
2014-01-25 18:49:02 ----A---- C:\Windows\system32\drivers\usbehci.sys
2014-01-25 18:49:02 ----A---- C:\Windows\system32\drivers\usbccgp.sys
2014-01-25 18:49:01 ----A---- C:\Windows\system32\drivers\usbuhci.sys
2014-01-25 18:49:01 ----A---- C:\Windows\system32\drivers\usbohci.sys
2014-01-25 18:49:01 ----A---- C:\Windows\system32\drivers\usbhub.sys
2014-01-25 18:49:01 ----A---- C:\Windows\system32\drivers\usbd.sys
2014-01-25 18:49:00 ----A---- C:\Windows\SYSWOW64\rpcrt4.dll
2014-01-25 18:49:00 ----A---- C:\Windows\system32\rpcrt4.dll
2014-01-25 18:48:59 ----A---- C:\Windows\SYSWOW64\qedit.dll
2014-01-25 18:48:59 ----A---- C:\Windows\system32\qedit.dll
2014-01-25 18:48:58 ----A---- C:\Windows\system32\drivers\usbvideo.sys
2014-01-25 18:48:58 ----A---- C:\Windows\system32\drivers\usbcir.sys
2014-01-25 18:48:58 ----A---- C:\Windows\system32\drivers\hidparse.sys
2014-01-25 18:48:58 ----A---- C:\Windows\system32\drivers\hidclass.sys
2014-01-25 18:48:34 ----A---- C:\Windows\system32\rdpcorets.dll
2014-01-25 18:48:34 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2014-01-25 18:48:23 ----A---- C:\Windows\system32\win32k.sys
2014-01-25 18:48:08 ----A---- C:\Windows\system32\shell32.dll
2014-01-25 18:48:07 ----A---- C:\Windows\SYSWOW64\shell32.dll
2014-01-25 18:48:07 ----A---- C:\Windows\SYSWOW64\shdocvw.dll
2014-01-25 18:48:07 ----A---- C:\Windows\system32\shdocvw.dll
2014-01-25 18:48:02 ----A---- C:\Windows\SYSWOW64\win32spl.dll
2014-01-25 18:48:02 ----A---- C:\Windows\system32\win32spl.dll
2014-01-25 18:48:01 ----A---- C:\Windows\SYSWOW64\gdi32.dll
2014-01-25 18:48:01 ----A---- C:\Windows\system32\gdi32.dll
2014-01-25 18:47:57 ----A---- C:\Windows\SYSWOW64\PresentationCFFRasterizerNative_v0300.dll
2014-01-25 18:47:57 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2014-01-25 18:44:26 ----A---- C:\Windows\system32\drivers\tcpip.sys
2014-01-25 18:44:21 ----A---- C:\Windows\system32\certutil.exe
2014-01-25 18:44:20 ----A---- C:\Windows\SYSWOW64\cryptsvc.dll
2014-01-25 18:44:20 ----A---- C:\Windows\SYSWOW64\cryptnet.dll
2014-01-25 18:44:20 ----A---- C:\Windows\SYSWOW64\crypt32.dll
2014-01-25 18:44:20 ----A---- C:\Windows\SYSWOW64\certutil.exe
2014-01-25 18:44:20 ----A---- C:\Windows\SYSWOW64\certenc.dll
2014-01-25 18:44:20 ----A---- C:\Windows\system32\cryptsvc.dll
2014-01-25 18:44:20 ----A---- C:\Windows\system32\cryptnet.dll
2014-01-25 18:44:20 ----A---- C:\Windows\system32\crypt32.dll
2014-01-25 18:44:20 ----A---- C:\Windows\system32\certenc.dll
2014-01-25 18:44:01 ----A---- C:\Windows\SYSWOW64\wscript.exe
2014-01-25 18:44:01 ----A---- C:\Windows\SYSWOW64\scrrun.dll
2014-01-25 18:44:01 ----A---- C:\Windows\SYSWOW64\cscript.exe
2014-01-25 18:44:01 ----A---- C:\Windows\system32\wscript.exe
2014-01-25 18:44:01 ----A---- C:\Windows\system32\scrrun.dll
2014-01-25 18:44:01 ----A---- C:\Windows\system32\cscript.exe
2014-01-25 18:44:00 ----A---- C:\Windows\system32\drivers\dxgmms1.sys
2014-01-25 18:44:00 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2014-01-25 18:44:00 ----A---- C:\Windows\system32\cdd.dll
2014-01-25 18:20:21 ----A---- C:\Windows\SYSWOW64\nshwfp.dll
2014-01-25 18:20:21 ----A---- C:\Windows\SYSWOW64\FWPUCLNT.DLL
2014-01-25 18:20:21 ----A---- C:\Windows\system32\nshwfp.dll
2014-01-25 18:20:21 ----A---- C:\Windows\system32\IKEEXT.DLL
2014-01-25 18:20:21 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2014-01-25 18:12:09 ----D---- C:\rsit
2014-01-25 18:12:09 ----D---- C:\Program Files\trend micro
2014-01-25 17:59:23 ----AS---- C:\Windows\SYSWOW64\nircmdc.exe
2014-01-25 16:41:31 ----D---- C:\Windows\system32\SPReview
2014-01-25 16:40:01 ----D---- C:\Windows\system32\EventProviders
2014-01-25 16:01:33 ----D---- C:\Users\Michal\AppData\Roaming\Macromedia
2014-01-25 13:03:40 ----A---- C:\Windows\system32\netfxperf.dll
2014-01-25 13:03:40 ----A---- C:\Windows\system32\dfshim.dll
2014-01-25 13:03:29 ----A---- C:\Windows\SYSWOW64\dfshim.dll
2014-01-25 13:03:23 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-01-25 13:03:23 ----A---- C:\Windows\system32\drivers\TsUsbFlt.sys
2014-01-25 13:03:11 ----A---- C:\Windows\SYSWOW64\mfc40u.dll
2014-01-25 13:03:11 ----A---- C:\Windows\SYSWOW64\mfc40.dll
2014-01-25 13:03:11 ----A---- C:\Windows\system32\tssrvlic.dll
2014-01-25 13:03:11 ----A---- C:\Windows\system32\sysmain.dll
2014-01-25 13:03:11 ----A---- C:\Windows\system32\RDVGHelper.exe
2014-01-25 13:03:09 ----A---- C:\Windows\SYSWOW64\pmcsnap.dll
2014-01-25 13:03:07 ----A---- C:\Windows\system32\MSVidCtl.dll
2014-01-25 13:03:06 ----A---- C:\Windows\system32\wmp.dll
2014-01-25 13:03:03 ----A---- C:\Windows\system32\mscoree.dll
2014-01-25 13:03:03 ----A---- C:\Windows\system32\mmcndmgr.dll
2014-01-25 13:03:01 ----A---- C:\Windows\system32\secproc_isv.dll
2014-01-25 13:03:01 ----A---- C:\Windows\system32\mf.dll
2014-01-25 13:03:00 ----A---- C:\Windows\system32\RMActivate_isv.exe
2014-01-25 13:02:59 ----A---- C:\Windows\SYSWOW64\secproc_isv.dll
2014-01-25 13:02:59 ----A---- C:\Windows\system32\secproc.dll
2014-01-25 13:02:59 ----A---- C:\Windows\system32\RMActivate.exe
2014-01-25 13:02:57 ----A---- C:\Windows\system32\xpsservices.dll
2014-01-25 13:02:55 ----A---- C:\Windows\SYSWOW64\secproc.dll
2014-01-25 13:02:55 ----A---- C:\Windows\SYSWOW64\RMActivate_isv.exe
2014-01-25 13:02:54 ----A---- C:\Windows\SYSWOW64\RMActivate.exe
2014-01-25 13:02:53 ----A---- C:\Windows\SYSWOW64\PushPrinterConnections.exe
2014-01-25 13:02:53 ----A---- C:\Windows\SYSWOW64\ppcsnap.dll
2014-01-25 13:02:53 ----A---- C:\Windows\system32\schedsvc.dll
2014-01-25 13:02:53 ----A---- C:\Windows\system32\ole32.dll
2014-01-25 13:02:51 ----A---- C:\Windows\system32\spwizui.dll
2014-01-25 13:02:49 ----A---- C:\Windows\SYSWOW64\mscoree.dll
2014-01-25 13:02:48 ----A---- C:\Windows\system32\taskschd.dll
2014-01-25 13:02:48 ----A---- C:\Windows\system32\RacEngn.dll
2014-01-25 13:02:47 ----A---- C:\Windows\SYSWOW64\mf.dll
2014-01-25 13:02:47 ----A---- C:\Windows\system32\wevtsvc.dll
2014-01-25 13:02:47 ----A---- C:\Windows\system32\diagperf.dll
2014-01-25 13:02:46 ----A---- C:\Windows\system32\ExplorerFrame.dll
2014-01-25 13:02:45 ----A---- C:\Windows\system32\vssapi.dll
2014-01-25 13:02:43 ----A---- C:\Windows\SYSWOW64\CertEnroll.dll
2014-01-25 13:02:43 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2014-01-25 13:02:43 ----A---- C:\Windows\system32\drivers\msiscsi.sys
2014-01-25 13:02:42 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2014-01-25 13:02:41 ----A---- C:\Windows\system32\UIRibbon.dll
2014-01-25 13:02:41 ----A---- C:\Windows\explorer.exe
2014-01-25 13:02:40 ----A---- C:\Windows\SYSWOW64\wmp.dll
2014-01-25 13:02:38 ----A---- C:\Windows\system32\WsmSvc.dll
2014-01-25 13:02:37 ----A---- C:\Windows\SYSWOW64\PresentationHostProxy.dll
2014-01-25 13:02:37 ----A---- C:\Windows\SYSWOW64\PresentationHost.exe
2014-01-25 13:02:37 ----A---- C:\Windows\system32\WMVCORE.DLL
2014-01-25 13:02:36 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2014-01-25 13:02:36 ----A---- C:\Windows\system32\PresentationHost.exe
2014-01-25 13:02:35 ----A---- C:\Windows\system32\spreview.exe
2014-01-25 13:02:35 ----A---- C:\Windows\system32\spinstall.exe
2014-01-25 13:02:35 ----A---- C:\Windows\system32\rdpdd.dll
2014-01-25 13:02:35 ----A---- C:\Windows\system32\MPSSVC.dll
2014-01-25 13:02:34 ----A---- C:\Windows\system32\CertEnroll.dll
2014-01-25 13:02:33 ----A---- C:\Windows\system32\WinSAT.exe
2014-01-25 13:02:32 ----A---- C:\Windows\system32\d3d9.dll
2014-01-25 13:02:31 ----A---- C:\Windows\SYSWOW64\RacEngn.dll
2014-01-25 13:02:31 ----A---- C:\Windows\SYSWOW64\AuthFWSnapin.dll
2014-01-25 13:02:31 ----A---- C:\Windows\system32\SearchFolder.dll
2014-01-25 13:02:31 ----A---- C:\Windows\system32\AuthFWSnapin.dll
2014-01-25 13:02:30 ----A---- C:\Windows\system32\VSSVC.exe
2014-01-25 13:02:30 ----A---- C:\Windows\system32\gpsvc.dll
2014-01-25 13:02:29 ----A---- C:\Windows\system32\dwmcore.dll
2014-01-25 13:02:29 ----A---- C:\Windows\system32\drivers\http.sys
2014-01-25 13:02:29 ----A---- C:\Windows\system32\dbgeng.dll
2014-01-25 13:02:28 ----A---- C:\Windows\SYSWOW64\rdvgumd32.dll
2014-01-25 13:02:28 ----A---- C:\Windows\system32\drivers\ndis.sys
2014-01-25 13:02:27 ----A---- C:\Windows\SYSWOW64\ExplorerFrame.dll
2014-01-25 13:02:26 ----A---- C:\Windows\SYSWOW64\ole32.dll
2014-01-25 13:02:26 ----A---- C:\Windows\system32\TSWorkspace.dll
2014-01-25 13:02:26 ----A---- C:\Windows\system32\qmgr.dll
2014-01-25 13:02:26 ----A---- C:\Windows\system32\audiosrv.dll
2014-01-25 13:02:26 ----A---- C:\Windows\system32\actxprxy.dll
2014-01-25 13:02:25 ----A---- C:\Windows\system32\termsrv.dll
2014-01-25 13:02:25 ----A---- C:\Windows\system32\mstsc.exe
2014-01-25 13:02:25 ----A---- C:\Windows\system32\gpprefcl.dll
2014-01-25 13:02:24 ----A---- C:\Windows\system32\netlogon.dll
2014-01-25 13:02:24 ----A---- C:\Windows\system32\imapi2fs.dll
2014-01-25 13:02:23 ----A---- C:\Windows\SYSWOW64\vssapi.dll
2014-01-25 13:02:23 ----A---- C:\Windows\SYSWOW64\SearchFolder.dll
2014-01-25 13:02:23 ----A---- C:\Windows\SYSWOW64\d3d9.dll
2014-01-25 13:02:23 ----A---- C:\Windows\system32\winhttp.dll
2014-01-25 13:02:23 ----A---- C:\Windows\system32\QAGENTRT.DLL
2014-01-25 13:02:23 ----A---- C:\Windows\system32\propsys.dll
2014-01-25 13:02:23 ----A---- C:\Windows\system32\msv1_0.dll
2014-01-25 13:02:22 ----A---- C:\Windows\SYSWOW64\explorer.exe
2014-01-25 13:02:21 ----A---- C:\Windows\SYSWOW64\taskschd.dll
2014-01-25 13:02:21 ----A---- C:\Windows\system32\wbengine.exe
2014-01-25 13:02:21 ----A---- C:\Windows\system32\setupapi.dll
2014-01-25 13:02:21 ----A---- C:\Windows\system32\rpcss.dll
2014-01-25 13:02:21 ----A---- C:\Windows\system32\PushPrinterConnections.exe
2014-01-25 13:02:20 ----A---- C:\Windows\system32\werconcpl.dll
2014-01-25 13:02:20 ----A---- C:\Windows\system32\taskeng.exe
2014-01-25 13:02:20 ----A---- C:\Windows\system32\authui.dll
2014-01-25 13:02:19 ----A---- C:\Windows\system32\user32.dll.bak
2014-01-25 13:02:19 ----A---- C:\Windows\system32\user32.dll
2014-01-25 13:02:19 ----A---- C:\Windows\system32\odbc32.dll
2014-01-25 13:02:18 ----A---- C:\Windows\SYSWOW64\mstsc.exe
2014-01-25 13:02:18 ----A---- C:\Windows\system32\WSDApi.dll
2014-01-25 13:02:17 ----A---- C:\Windows\SYSWOW64\wer.dll
2014-01-25 13:02:17 ----A---- C:\Windows\system32\umrdp.dll
2014-01-25 13:02:17 ----A---- C:\Windows\system32\scavengeui.dll
2014-01-25 13:02:17 ----A---- C:\Windows\system32\LSCSHostPolicy.dll
2014-01-25 13:02:17 ----A---- C:\Windows\system32\drivers\tdx.sys
2014-01-25 13:02:17 ----A---- C:\Windows\system32\drivers\netbt.sys
2014-01-25 13:02:17 ----A---- C:\Windows\system32\dhcpcore.dll
2014-01-25 13:02:17 ----A---- C:\Windows\system32\certmgr.dll
2014-01-25 13:02:16 ----A---- C:\Windows\SYSWOW64\certcli.dll
2014-01-25 13:02:15 ----A---- C:\Windows\system32\tsmf.dll
2014-01-25 13:02:15 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2014-01-25 13:02:15 ----A---- C:\Windows\system32\ncsi.dll
2014-01-25 13:02:15 ----A---- C:\Windows\system32\msdrm.dll
2014-01-25 13:02:14 ----A---- C:\Windows\SYSWOW64\dwmcore.dll
2014-01-25 13:02:14 ----A---- C:\Windows\system32\shlwapi.dll
2014-01-25 13:02:13 ----A---- C:\Windows\system32\netshell.dll
2014-01-25 13:02:13 ----A---- C:\Windows\system32\msdtctm.dll
2014-01-25 13:02:13 ----A---- C:\Windows\system32\framedynos.dll
2014-01-25 13:02:11 ----A---- C:\Windows\SYSWOW64\odbc32.dll
2014-01-25 13:02:11 ----A---- C:\Windows\system32\rdpshell.exe
2014-01-25 13:02:10 ----A---- C:\Windows\SYSWOW64\tcpmonui.dll
2014-01-25 13:02:10 ----A---- C:\Windows\system32\wmicmiplugin.dll
2014-01-25 13:02:09 ----A---- C:\Windows\system32\ws2_32.dll
2014-01-25 13:02:09 ----A---- C:\Windows\system32\winlogon.exe
2014-01-25 13:02:09 ----A---- C:\Windows\system32\nlasvc.dll
2014-01-25 13:02:09 ----A---- C:\Windows\system32\netcfgx.dll
2014-01-25 13:02:09 ----A---- C:\Windows\system32\lsm.exe
2014-01-25 13:02:09 ----A---- C:\Windows\system32\comdlg32.dll
2014-01-25 13:02:09 ----A---- C:\Windows\system32\appmgr.dll
2014-01-25 13:02:08 ----A---- C:\Windows\system32\drivers\csc.sys
2014-01-25 13:02:07 ----A---- C:\Windows\SYSWOW64\TSWorkspace.dll
2014-01-25 13:02:07 ----A---- C:\Windows\SYSWOW64\tsmf.dll
2014-01-25 13:02:07 ----A---- C:\Windows\SYSWOW64\dot3api.dll
2014-01-25 13:02:07 ----A---- C:\Windows\system32\wmpps.dll
2014-01-25 13:02:07 ----A---- C:\Windows\system32\Query.dll
2014-01-25 13:02:07 ----A---- C:\Windows\system32\mswsock.dll
2014-01-25 13:02:07 ----A---- C:\Windows\system32\drvstore.dll
2014-01-25 13:02:07 ----A---- C:\Windows\system32\apphelp.dll
2014-01-25 13:02:06 ----A---- C:\Windows\system32\wpdshext.dll
2014-01-25 13:02:06 ----A---- C:\Windows\system32\azroles.dll
2014-01-25 13:02:05 ----A---- C:\Windows\SYSWOW64\winhttp.dll
2014-01-25 13:02:05 ----A---- C:\Windows\SYSWOW64\setupapi.dll
2014-01-25 13:02:05 ----A---- C:\Windows\SYSWOW64\printmanagement.msc
2014-01-25 13:02:05 ----A---- C:\Windows\SYSWOW64\apphelp.dll
2014-01-25 13:02:05 ----A---- C:\Windows\system32\Vault.dll
2014-01-25 13:02:05 ----A---- C:\Windows\system32\QAGENT.DLL
2014-01-25 13:02:05 ----A---- C:\Windows\system32\BFE.DLL
2014-01-25 13:02:04 ----A---- C:\Windows\system32\samsrv.dll
2014-01-25 13:02:04 ----A---- C:\Windows\system32\cmd.exe
2014-01-25 13:02:03 ----A---- C:\Windows\SYSWOW64\netlogon.dll
2014-01-25 13:02:03 ----A---- C:\Windows\SYSWOW64\MSVidCtl.dll
2014-01-25 13:02:03 ----A---- C:\Windows\SYSWOW64\dbgeng.dll
2014-01-25 13:02:03 ----A---- C:\Windows\system32\lpksetup.exe
2014-01-25 13:02:03 ----A---- C:\Windows\system32\DShowRdpFilter.dll
2014-01-25 13:02:02 ----A---- C:\Windows\system32\cscsvc.dll
2014-01-25 13:02:01 ----A---- C:\Windows\SYSWOW64\netcfgx.dll
2014-01-25 13:02:01 ----A---- C:\Windows\system32\WebClnt.dll
2014-01-25 13:02:01 ----A---- C:\Windows\system32\rdpclip.exe
2014-01-25 13:01:59 ----A---- C:\Windows\SYSWOW64\Query.dll
2014-01-25 13:01:59 ----A---- C:\Windows\system32\sxs.dll
2014-01-25 13:01:59 ----A---- C:\Windows\system32\drivers\vhdmp.sys
2014-01-25 13:01:58 ----A---- C:\Windows\SYSWOW64\gpprefcl.dll
2014-01-25 13:01:58 ----A---- C:\Windows\system32\Wldap32.dll
2014-01-25 13:01:58 ----A---- C:\Windows\system32\cscobj.dll
2014-01-25 13:01:57 ----A---- C:\Windows\SYSWOW64\WsmSvc.dll
2014-01-25 13:01:57 ----A---- C:\Windows\SYSWOW64\upnp.dll
2014-01-25 13:01:57 ----A---- C:\Windows\SYSWOW64\advapi32.dll
2014-01-25 13:01:57 ----A---- C:\Windows\system32\taskcomp.dll
2014-01-25 13:01:57 ----A---- C:\Windows\system32\mfds.dll
2014-01-25 13:01:57 ----A---- C:\Windows\system32\mcbuilder.exe
2014-01-25 13:01:56 ----A---- C:\Windows\system32\pnidui.dll
2014-01-25 13:01:56 ----A---- C:\Windows\system32\ipsmsnap.dll
2014-01-25 13:01:55 ----A---- C:\Windows\SYSWOW64\netfxperf.dll
2014-01-25 13:01:55 ----A---- C:\Windows\SYSWOW64\msv1_0.dll
2014-01-25 13:01:55 ----A---- C:\Windows\SYSWOW64\mmcndmgr.dll
2014-01-25 13:01:55 ----A---- C:\Windows\SYSWOW64\DShowRdpFilter.dll
2014-01-25 13:01:55 ----A---- C:\Windows\system32\webservices.dll
2014-01-25 13:01:55 ----A---- C:\Windows\system32\rdpendp.dll
2014-01-25 13:01:55 ----A---- C:\Windows\system32\hgprint.dll
2014-01-25 13:01:54 ----A---- C:\Windows\system32\SessEnv.dll
2014-01-25 13:01:53 ----A---- C:\Windows\SYSWOW64\SessEnv.dll
2014-01-25 13:01:53 ----A---- C:\Windows\SYSWOW64\msdrm.dll
2014-01-25 13:01:53 ----A---- C:\Windows\SYSWOW64\imapi2fs.dll
2014-01-25 13:01:53 ----A---- C:\Windows\SYSWOW64\authui.dll
2014-01-25 13:01:53 ----A---- C:\Windows\system32\winsta.dll
2014-01-25 13:01:53 ----A---- C:\Windows\system32\sqlsrv32.dll
2014-01-25 13:01:53 ----A---- C:\Windows\system32\spoolsv.exe
2014-01-25 13:01:53 ----A---- C:\Windows\system32\fveapi.dll
2014-01-25 13:01:53 ----A---- C:\Windows\system32\dot3api.dll
2014-01-25 13:01:52 ----A---- C:\Windows\SYSWOW64\PortableDeviceApi.dll
2014-01-25 13:01:51 ----A---- C:\Windows\SYSWOW64\shlwapi.dll
2014-01-25 13:01:51 ----A---- C:\Windows\SYSWOW64\mcbuilder.exe
2014-01-25 13:01:51 ----A---- C:\Windows\system32\prncache.dll
2014-01-25 13:01:51 ----A---- C:\Windows\system32\mcmde.dll
2014-01-25 13:01:51 ----A---- C:\Windows\system32\drivers\volsnap.sys
2014-01-25 13:01:51 ----A---- C:\Windows\system32\drivers\msrpc.sys
2014-01-25 13:01:50 ----A---- C:\Windows\system32\WMNetMgr.dll
2014-01-25 13:01:50 ----A---- C:\Windows\system32\schtasks.exe
2014-01-25 13:01:49 ----A---- C:\Windows\SYSWOW64\userenv.dll
2014-01-25 13:01:49 ----A---- C:\Windows\SYSWOW64\certmgr.dll
2014-01-25 13:01:49 ----A---- C:\Windows\system32\wlanpref.dll
2014-01-25 13:01:49 ----A---- C:\Windows\system32\vpnike.dll
2014-01-25 13:01:49 ----A---- C:\Windows\system32\userenv.dll
2014-01-25 13:01:49 ----A---- C:\Windows\system32\drivers\rdbss.sys
2014-01-25 13:01:48 ----A---- C:\Windows\SYSWOW64\xpsservices.dll
2014-01-25 13:01:48 ----A---- C:\Windows\SYSWOW64\drvstore.dll
2014-01-25 13:01:47 ----A---- C:\Windows\SYSWOW64\WebClnt.dll
2014-01-25 13:01:47 ----A---- C:\Windows\SYSWOW64\comdlg32.dll
2014-01-25 13:01:47 ----A---- C:\Windows\system32\tspubwmi.dll
2014-01-25 13:01:47 ----A---- C:\Windows\system32\photowiz.dll
2014-01-25 13:01:47 ----A---- C:\Windows\system32\framedyn.dll
2014-01-25 13:01:47 ----A---- C:\Windows\system32\evr.dll
2014-01-25 13:01:47 ----A---- C:\Windows\system32\drivers\1394ohci.sys
2014-01-25 13:01:46 ----A---- C:\Windows\system32\IPSECSVC.DLL
2014-01-25 13:01:46 ----A---- C:\Windows\system32\AudioSes.dll
2014-01-25 13:01:45 ----A---- C:\Windows\SYSWOW64\cmd.exe
2014-01-25 13:01:45 ----A---- C:\Windows\system32\wmpmde.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\WMPEncEn.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\wmpeffects.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\SyncCenter.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\sppobjs.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\mfreadwrite.dll
2014-01-25 13:01:45 ----A---- C:\Windows\system32\FXSSVC.exe
2014-01-25 13:01:45 ----A---- C:\Windows\system32\aepdu.dll
2014-01-25 13:01:44 ----A---- C:\Windows\system32\tscfgwmi.dll
2014-01-25 13:01:44 ----A---- C:\Windows\system32\srvsvc.dll
2014-01-25 13:01:44 ----A---- C:\Windows\system32\shsvcs.dll
2014-01-25 13:01:44 ----A---- C:\Windows\system32\rdpinit.exe
2014-01-25 13:01:43 ----A---- C:\Windows\SYSWOW64\framedynos.dll
2014-01-25 13:01:43 ----A---- C:\Windows\system32\vmicsvc.exe
2014-01-25 13:01:43 ----A---- C:\Windows\system32\fde.dll
2014-01-25 13:01:43 ----A---- C:\Windows\system32\aeinv.dll
2014-01-25 13:01:42 ----A---- C:\Windows\SYSWOW64\propsys.dll
2014-01-25 13:01:39 ----A---- C:\Windows\SYSWOW64\Wldap32.dll
2014-01-25 13:01:39 ----A---- C:\Windows\SYSWOW64\rdpendp.dll
2014-01-25 13:01:39 ----A---- C:\Windows\SYSWOW64\mfds.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\WinSATAPI.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\stobject.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\netdiagfx.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\localsec.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\imapi2.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\drivers\vmbus.sys
2014-01-25 13:01:39 ----A---- C:\Windows\system32\credui.dll
2014-01-25 13:01:39 ----A---- C:\Windows\system32\bcryptprimitives.dll
2014-01-25 13:01:38 ----A---- C:\Windows\SYSWOW64\user32.dll.bak
2014-01-25 13:01:38 ----A---- C:\Windows\SYSWOW64\user32.dll
2014-01-25 13:01:38 ----A---- C:\Windows\system32\iphlpsvc.dll
2014-01-25 13:01:38 ----A---- C:\Windows\system32\drivers\udfs.sys
2014-01-25 13:01:37 ----A---- C:\Windows\SYSWOW64\ncsi.dll
2014-01-25 13:01:37 ----A---- C:\Windows\SYSWOW64\azroles.dll
2014-01-25 13:01:37 ----A---- C:\Windows\system32\tcpipcfg.dll
2014-01-25 13:01:37 ----A---- C:\Windows\system32\spp.dll
2014-01-25 13:01:37 ----A---- C:\Windows\system32\QSHVHOST.DLL
2014-01-25 13:01:37 ----A---- C:\Windows\system32\netid.dll
2014-01-25 13:01:37 ----A---- C:\Windows\system32\inetpp.dll
2014-01-25 13:01:37 ----A---- C:\Windows\system32\drivers\fltMgr.sys
2014-01-25 13:01:37 ----A---- C:\Windows\system32\davclnt.dll
2014-01-25 13:01:36 ----A---- C:\Windows\system32\cscui.dll
2014-01-25 13:01:36 ----A---- C:\Windows\system32\biocpl.dll
2014-01-25 13:01:35 ----A---- C:\Windows\SYSWOW64\appmgr.dll
2014-01-25 13:01:35 ----A---- C:\Windows\system32\printui.dll
2014-01-25 13:01:35 ----A---- C:\Windows\system32\msinfo32.exe
2014-01-25 13:01:34 ----A---- C:\Windows\SYSWOW64\themeui.dll
2014-01-25 13:01:34 ----A---- C:\Windows\SYSWOW64\credui.dll
2014-01-25 13:01:34 ----A---- C:\Windows\system32\scansetting.dll
2014-01-25 13:01:34 ----A---- C:\Windows\system32\pla.dll
2014-01-25 13:01:34 ----A---- C:\Windows\system32\mspbda.dll
2014-01-25 13:01:33 ----A---- C:\Windows\SYSWOW64\taskeng.exe
2014-01-25 13:01:33 ----A---- C:\Windows\SYSWOW64\spp.dll
2014-01-25 13:01:33 ----A---- C:\Windows\SYSWOW64\mswsock.dll
2014-01-25 13:01:33 ----A---- C:\Windows\SYSWOW64\dhcpcore.dll
2014-01-25 13:01:33 ----A---- C:\Windows\system32\wusa.exe
2014-01-25 13:01:33 ----A---- C:\Windows\system32\PhotoScreensaver.scr
2014-01-25 13:01:33 ----A---- C:\Windows\system32\msdri.dll
2014-01-25 13:01:33 ----A---- C:\Windows\splwow64.exe
2014-01-25 13:01:32 ----A---- C:\Windows\system32\vds.exe
2014-01-25 13:01:32 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2014-01-25 13:01:32 ----A---- C:\Windows\system32\aitagent.exe
2014-01-25 13:01:31 ----A---- C:\Windows\SYSWOW64\mfreadwrite.dll
2014-01-25 13:01:31 ----A---- C:\Windows\SYSWOW64\basecsp.dll
2014-01-25 13:01:31 ----A---- C:\Windows\system32\wiaservc.dll
2014-01-25 13:01:31 ----A---- C:\Windows\system32\rpchttp.dll
2014-01-25 13:01:31 ----A---- C:\Windows\system32\drivers\pci.sys
2014-01-25 13:01:31 ----A---- C:\Windows\system32\AdmTmpl.dll
2014-01-25 13:01:30 ----A---- C:\Windows\SYSWOW64\dbghelp.dll
2014-01-25 13:01:30 ----A---- C:\Windows\system32\mscms.dll
2014-01-25 13:01:29 ----A---- C:\Windows\SYSWOW64\NaturalLanguage6.dll
2014-01-25 13:01:29 ----A---- C:\Windows\system32\XpsRasterService.dll
2014-01-25 13:01:29 ----A---- C:\Windows\system32\wisptis.exe
2014-01-25 13:01:29 ----A---- C:\Windows\system32\PkgMgr.exe
2014-01-25 13:01:29 ----A---- C:\Windows\system32\FirewallControlPanel.dll
2014-01-25 13:01:29 ----A---- C:\Windows\system32\drivers\rasl2tp.sys
2014-01-25 13:01:28 ----A---- C:\Windows\SYSWOW64\taskcomp.dll
2014-01-25 13:01:28 ----A---- C:\Windows\SYSWOW64\evr.dll
2014-01-25 13:01:28 ----A---- C:\Windows\system32\ocsetup.exe
2014-01-25 13:01:28 ----A---- C:\Windows\system32\drivers\mrxdav.sys
2014-01-25 13:01:27 ----A---- C:\Windows\SYSWOW64\WinSATAPI.dll
2014-01-25 13:01:27 ----A---- C:\Windows\SYSWOW64\calc.exe
2014-01-25 13:01:27 ----A---- C:\Windows\system32\sppwinob.dll
2014-01-25 13:01:27 ----A---- C:\Windows\system32\ocsetapi.dll
2014-01-25 13:01:27 ----A---- C:\Windows\system32\DXP.dll
2014-01-25 13:01:27 ----A---- C:\Windows\system32\drivers\volmgr.sys
2014-01-25 13:01:25 ----A---- C:\Windows\SYSWOW64\sqlsrv32.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\wpdbusenum.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\wcncsvc.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\upnp.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\mprapi.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\eapp3hst.dll
2014-01-25 13:01:25 ----A---- C:\Windows\system32\drivers\msdsm.sys
2014-01-25 13:01:25 ----A---- C:\Windows\system32\ci.dll
2014-01-25 13:01:24 ----A---- C:\Windows\system32\Robocopy.exe
2014-01-25 13:01:24 ----A---- C:\Windows\system32\eapphost.dll
2014-01-25 13:01:23 ----A---- C:\Windows\SYSWOW64\UIRibbon.dll
2014-01-25 13:01:23 ----A---- C:\Windows\SYSWOW64\sxs.dll
2014-01-25 13:01:23 ----A---- C:\Windows\system32\thumbcache.dll
2014-01-25 13:01:23 ----A---- C:\Windows\system32\t2embed.dll
2014-01-25 13:01:23 ----A---- C:\Windows\system32\drivers\HpSAMD.sys
2014-01-25 13:01:22 ----A---- C:\Windows\SYSWOW64\ws2_32.dll
2014-01-25 13:01:22 ----A---- C:\Windows\SYSWOW64\stobject.dll
2014-01-25 13:01:22 ----A---- C:\Windows\SYSWOW64\netshell.dll
2014-01-25 13:01:22 ----A---- C:\Windows\system32\hal.dll
2014-01-25 13:01:21 ----A---- C:\Windows\SYSWOW64\comctl32.dll
2014-01-25 13:01:21 ----A---- C:\Windows\system32\scecli.dll
2014-01-25 13:01:21 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2014-01-25 13:01:21 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL
2014-01-25 13:01:21 ----A---- C:\Windows\system32\DxpTaskSync.dll
2014-01-25 13:01:21 ----A---- C:\Windows\system32\dwmredir.dll
2014-01-25 13:01:21 ----A---- C:\Windows\system32\drivers\Classpnp.sys
2014-01-25 13:01:20 ----A---- C:\Windows\system32\puiobj.dll
2014-01-25 13:01:20 ----A---- C:\Windows\system32\nlaapi.dll
2014-01-25 13:01:20 ----A---- C:\Windows\system32\msasn1.dll
2014-01-25 13:01:20 ----A---- C:\Windows\system32\iasrad.dll
2014-01-25 13:01:20 ----A---- C:\Windows\system32\drivers\ipfltdrv.sys
2014-01-25 13:01:19 ----A---- C:\Windows\SYSWOW64\prncache.dll
2014-01-25 13:01:19 ----A---- C:\Windows\SYSWOW64\printui.dll
2014-01-25 13:01:19 ----A---- C:\Windows\system32\themeui.dll
2014-01-25 13:01:19 ----A---- C:\Windows\system32\scrptadm.dll
2014-01-25 13:01:19 ----A---- C:\Windows\system32\onex.dll
2014-01-25 13:01:19 ----A---- C:\Windows\system32\DXPTaskRingtone.dll
2014-01-25 13:01:17 ----A---- C:\Windows\SYSWOW64\wmpeffects.dll
2014-01-25 13:01:15 ----A---- C:\Windows\SYSWOW64\WSDApi.dll
2014-01-25 13:01:15 ----A---- C:\Windows\SYSWOW64\rpchttp.dll
2014-01-25 13:01:15 ----A---- C:\Windows\SYSWOW64\net1.exe
2014-01-25 13:01:14 ----A---- C:\Windows\system32\wdc.dll
2014-01-25 13:01:13 ----A---- C:\Windows\SYSWOW64\scansetting.dll
2014-01-25 13:01:13 ----A---- C:\Windows\system32\scesrv.dll
2014-01-25 13:01:13 ----A---- C:\Windows\system32\rasmans.dll
2014-01-25 13:01:11 ----A---- C:\Windows\system32\wlangpui.dll
2014-01-25 13:01:11 ----A---- C:\Windows\system32\wiadefui.dll
2014-01-25 13:01:11 ----A---- C:\Windows\system32\VAN.dll
2014-01-25 13:01:11 ----A---- C:\Windows\system32\StructuredQuery.dll
2014-01-25 13:01:11 ----A---- C:\Windows\system32\sdengin2.dll
2014-01-25 13:01:11 ----A---- C:\Windows\system32\msftedit.dll
2014-01-25 13:01:10 ----A---- C:\Windows\SYSWOW64\MMDevAPI.dll
2014-01-25 13:01:10 ----A---- C:\Windows\system32\netcenter.dll
2014-01-25 13:01:10 ----A---- C:\Windows\system32\dskquoui.dll
2014-01-25 13:01:09 ----A---- C:\Windows\SYSWOW64\WMVCORE.DLL
2014-01-25 13:01:09 ----A---- C:\Windows\SYSWOW64\wlangpui.dll
2014-01-25 13:01:09 ----A---- C:\Windows\SYSWOW64\davclnt.dll
2014-01-25 13:01:09 ----A---- C:\Windows\system32\wscapi.dll
2014-01-25 13:01:09 ----A---- C:\Windows\system32\SndVol.exe
2014-01-25 13:01:09 ----A---- C:\Windows\system32\samcli.dll
2014-01-25 13:01:09 ----A---- C:\Windows\system32\regapi.dll
2014-01-25 13:01:09 ----A---- C:\Windows\system32\iasacct.dll
2014-01-25 13:01:09 ----A---- C:\Windows\system32\drivers\termdd.sys
2014-01-25 13:01:09 ----A---- C:\Windows\system32\drivers\ndiswan.sys
2014-01-25 13:01:08 ----A---- C:\Windows\SYSWOW64\QSHVHOST.DLL
2014-01-25 13:01:07 ----A---- C:\Windows\SYSWOW64\wpdshext.dll
2014-01-25 13:01:07 ----A---- C:\Windows\SYSWOW64\webservices.dll
2014-01-25 13:01:07 ----A---- C:\Windows\SYSWOW64\t2embed.dll
2014-01-25 13:01:07 ----A---- C:\Windows\SYSWOW64\scrptadm.dll
2014-01-25 13:01:07 ----A---- C:\Windows\SYSWOW64\pnidui.dll
2014-01-25 13:01:07 ----A---- C:\Windows\system32\TabSvc.dll
2014-01-25 13:01:07 ----A---- C:\Windows\system32\srchadmin.dll
2014-01-25 13:01:07 ----A---- C:\Windows\system32\QUTIL.DLL
2014-01-25 13:01:07 ----A---- C:\Windows\system32\consent.exe
2014-01-25 13:01:06 ----A---- C:\Windows\SYSWOW64\fde.dll
2014-01-25 13:01:06 ----A---- C:\Windows\system32\setupcl.exe
2014-01-25 13:01:06 ----A---- C:\Windows\system32\drivers\msahci.sys
2014-01-25 13:01:05 ----A---- C:\Windows\SYSWOW64\wscapi.dll
2014-01-25 13:01:05 ----A---- C:\Windows\SYSWOW64\SyncCenter.dll
2014-01-25 13:01:05 ----A---- C:\Windows\SYSWOW64\netdiagfx.dll
2014-01-25 13:01:05 ----A---- C:\Windows\system32\wksprt.exe
2014-01-25 13:01:05 ----A---- C:\Windows\system32\rastls.dll
2014-01-25 13:01:04 ----A---- C:\Windows\SYSWOW64\wuapi.dll
2014-01-25 13:01:04 ----A---- C:\Windows\system32\drivers\acpi.sys
2014-01-25 13:01:03 ----A---- C:\Windows\SYSWOW64\WinSCard.dll
2014-01-25 13:01:03 ----A---- C:\Windows\SYSWOW64\cscobj.dll
2014-01-25 13:01:03 ----A---- C:\Windows\system32\tapisrv.dll
2014-01-25 13:01:03 ----A---- C:\Windows\system32\netiohlp.dll
2014-01-25 13:01:03 ----A---- C:\Windows\system32\msconfig.exe
2014-01-25 13:01:03 ----A---- C:\Windows\system32\mimefilt.dll
2014-01-25 13:01:03 ----A---- C:\Windows\system32\ListSvc.dll
2014-01-25 13:01:03 ----A---- C:\Windows\system32\drivers\raspptp.sys
2014-01-25 13:01:02 ----A---- C:\Windows\SYSWOW64\pla.dll
2014-01-25 13:01:02 ----A---- C:\Windows\SYSWOW64\msasn1.dll
2014-01-25 13:01:02 ----A---- C:\Windows\system32\hgcpl.dll
2014-01-25 13:01:01 ----A---- C:\Windows\SYSWOW64\MSMPEG2ENC.DLL
2014-01-25 13:01:01 ----A---- C:\Windows\system32\lsmproxy.dll
2014-01-25 13:01:01 ----A---- C:\Windows\system32\fdeploy.dll
2014-01-25 13:01:01 ----A---- C:\Windows\system32\drivers\sbp2port.sys
2014-01-25 13:01:01 ----A---- C:\Windows\system32\drivers\ks.sys
2014-01-25 13:01:01 ----A---- C:\Windows\system32\clusapi.dll
2014-01-25 13:01:01 ----A---- C:\Windows\system32\basecsp.dll
2014-01-25 13:01:00 ----A---- C:\Windows\SYSWOW64\winsta.dll
2014-01-25 13:01:00 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2014-01-25 13:00:59 ----A---- C:\Windows\SYSWOW64\imapi2.dll
2014-01-25 13:00:59 ----A---- C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-01-25 13:00:59 ----A---- C:\Windows\system32\riched20.dll
2014-01-25 13:00:59 ----A---- C:\Windows\system32\mtxclu.dll
2014-01-25 13:00:58 ----A---- C:\Windows\SYSWOW64\DXPTaskRingtone.dll
2014-01-25 13:00:58 ----A---- C:\Windows\system32\dnscmmc.dll
2014-01-25 13:00:57 ----A---- C:\Windows\system32\RpcRtRemote.dll
2014-01-25 13:00:57 ----A---- C:\Windows\system32\powercpl.dll
2014-01-25 13:00:57 ----A---- C:\Windows\system32\logoncli.dll
2014-01-25 13:00:56 ----A---- C:\Windows\SYSWOW64\WMPEncEn.dll
2014-01-25 13:00:56 ----A---- C:\Windows\SYSWOW64\onex.dll
2014-01-25 13:00:56 ----A---- C:\Windows\system32\sharemediacpl.dll
2014-01-25 13:00:55 ----A---- C:\Windows\SYSWOW64\winmm.dll
2014-01-25 13:00:55 ----A---- C:\Windows\SYSWOW64\shsvcs.dll
2014-01-25 13:00:55 ----A---- C:\Windows\SYSWOW64\hbaapi.dll
2014-01-25 13:00:55 ----A---- C:\Windows\SYSWOW64\autofmt.exe
2014-01-25 13:00:55 ----A---- C:\Windows\system32\themecpl.dll
2014-01-25 13:00:55 ----A---- C:\Windows\system32\SensorsCpl.dll
2014-01-25 13:00:55 ----A---- C:\Windows\system32\netjoin.dll
2014-01-25 13:00:55 ----A---- C:\Windows\system32\nci.dll
2014-01-25 13:00:55 ----A---- C:\Windows\system32\Narrator.exe
2014-01-25 13:00:55 ----A---- C:\Windows\system32\Faultrep.dll
2014-01-25 13:00:55 ----A---- C:\Windows\system32\eudcedit.exe
2014-01-25 13:00:54 ----A---- C:\Windows\SYSWOW64\netiohlp.dll
2014-01-25 13:00:54 ----A---- C:\Windows\SYSWOW64\autochk.exe
2014-01-25 13:00:53 ----A---- C:\Windows\SYSWOW64\samcli.dll
2014-01-25 13:00:53 ----A---- C:\Windows\SYSWOW64\proquota.exe
2014-01-25 13:00:53 ----A---- C:\Windows\SYSWOW64\msutb.dll
2014-01-25 13:00:53 ----A---- C:\Windows\SYSWOW64\IPHLPAPI.DLL
2014-01-25 13:00:53 ----A---- C:\Windows\system32\wkssvc.dll
2014-01-25 13:00:53 ----A---- C:\Windows\system32\vpnikeapi.dll
2014-01-25 13:00:53 ----A---- C:\Windows\system32\sppcomapi.dll
2014-01-25 13:00:53 ----A---- C:\Windows\system32\comctl32.dll
2014-01-25 13:00:53 ----A---- C:\Windows\system32\cabview.dll
2014-01-25 13:00:53 ----A---- C:\Windows\system32\autochk.exe
2014-01-25 13:00:51 ----A---- C:\Windows\SYSWOW64\thumbcache.dll
2014-01-25 13:00:51 ----A---- C:\Windows\SYSWOW64\autoconv.exe
2014-01-25 13:00:51 ----A---- C:\Windows\SYSWOW64\AudioSes.dll
2014-01-25 13:00:51 ----A---- C:\Windows\system32\autofmt.exe
2014-01-25 13:00:50 ----A---- C:\Windows\SYSWOW64\regapi.dll
2014-01-25 13:00:50 ----A---- C:\Windows\SYSWOW64\msinfo32.exe
2014-01-25 13:00:50 ----A---- C:\Windows\SYSWOW64\mimefilt.dll
2014-01-25 13:00:50 ----A---- C:\Windows\SYSWOW64\ipsmsnap.dll
2014-01-25 13:00:50 ----A---- C:\Windows\system32\autoconv.exe
2014-01-25 13:00:49 ----A---- C:\Windows\SYSWOW64\tcpipcfg.dll
2014-01-25 13:00:49 ----A---- C:\Windows\SYSWOW64\srchadmin.dll
2014-01-25 13:00:49 ----A---- C:\Windows\SYSWOW64\schtasks.exe
2014-01-25 13:00:49 ----A---- C:\Windows\SYSWOW64\powercpl.dll
2014-01-25 13:00:49 ----A---- C:\Windows\system32\wpd_ci.dll
2014-01-25 13:00:49 ----A---- C:\Windows\system32\shsetup.dll
2014-01-25 13:00:49 ----A---- C:\Windows\system32\nshipsec.dll
2014-01-25 13:00:49 ----A---- C:\Windows\system32\fms.dll
2014-01-25 13:00:49 ----A---- C:\Windows\system32\audiodg.exe
2014-01-25 13:00:48 ----A---- C:\Windows\SYSWOW64\framedyn.dll
2014-01-25 13:00:48 ----A---- C:\Windows\SYSWOW64\eapphost.dll
2014-01-25 13:00:48 ----A---- C:\Windows\system32\sdclt.exe
2014-01-25 13:00:48 ----A---- C:\Windows\system32\bcdsrv.dll
2014-01-25 13:00:47 ----A---- C:\Windows\SYSWOW64\wcncsvc.dll
2014-01-25 13:00:47 ----A---- C:\Windows\SYSWOW64\msihnd.dll
2014-01-25 13:00:47 ----A---- C:\Windows\SYSWOW64\mscorier.dll
2014-01-25 13:00:47 ----A---- C:\Windows\SYSWOW64\AuxiliaryDisplayCpl.dll
2014-01-25 13:00:47 ----A---- C:\Windows\system32\wwanconn.dll
2014-01-25 13:00:47 ----A---- C:\Windows\system32\wlanui.dll
2014-01-25 13:00:47 ----A---- C:\Windows\system32\prntvpt.dll
2014-01-25 13:00:47 ----A---- C:\Windows\system32\mscorier.dll
2014-01-25 13:00:47 ----A---- C:\Windows\system32\drivers\wanarp.sys
2014-01-25 13:00:47 ----A---- C:\Windows\system32\drivers\scsiport.sys
2014-01-25 13:00:46 ----A---- C:\Windows\system32\SmiEngine.dll
2014-01-25 13:00:46 ----A---- C:\Windows\system32\drivers\volmgrx.sys
2014-01-25 13:00:46 ----A---- C:\Windows\system32\dps.dll
2014-01-25 13:00:45 ----A---- C:\Windows\SYSWOW64\QAGENT.DLL
2014-01-25 13:00:45 ----A---- C:\Windows\SYSWOW64\netid.dll
2014-01-25 13:00:45 ----A---- C:\Windows\SYSWOW64\actxprxy.dll
2014-01-25 13:00:45 ----A---- C:\Windows\system32\rdpsign.exe
2014-01-25 13:00:45 ----A---- C:\Windows\system32\mprddm.dll
2014-01-25 13:00:45 ----A---- C:\Windows\system32\fontext.dll
2014-01-25 13:00:45 ----A---- C:\Windows\system32\Display.dll
2014-01-25 13:00:45 ----A---- C:\Windows\system32\credssp.dll
2014-01-25 13:00:45 ----A---- C:\Windows\system32\AxInstSv.dll
2014-01-25 13:00:44 ----A---- C:\Windows\SYSWOW64\wdc.dll
2014-01-25 13:00:44 ----A---- C:\Windows\system32\batmeter.dll
2014-01-25 13:00:43 ----A---- C:\Windows\SYSWOW64\untfs.dll
2014-01-25 13:00:43 ----A---- C:\Windows\SYSWOW64\StructuredQuery.dll
2014-01-25 13:00:43 ----A---- C:\Windows\SYSWOW64\scesrv.dll
2014-01-25 13:00:43 ----A---- C:\Windows\SYSWOW64\rastls.dll
2014-01-25 13:00:43 ----A---- C:\Windows\system32\wmpsrcwp.dll
2014-01-25 13:00:43 ----A---- C:\Windows\system32\mblctr.exe
2014-01-25 13:00:42 ----A---- C:\Windows\SYSWOW64\Vault.dll
2014-01-25 13:00:42 ----A---- C:\Windows\SYSWOW64\nci.dll
2014-01-25 13:00:41 ----A---- C:\Windows\SYSWOW64\WMNetMgr.dll
2014-01-25 13:00:41 ----A---- C:\Windows\SYSWOW64\wlanpref.dll
2014-01-25 13:00:41 ----A---- C:\Windows\SYSWOW64\RpcRtRemote.dll
2014-01-25 13:00:41 ----A---- C:\Windows\SYSWOW64\Robocopy.exe
2014-01-25 13:00:41 ----A---- C:\Windows\system32\usercpl.dll
2014-01-25 13:00:41 ----A---- C:\Windows\system32\rtutils.dll
2014-01-25 13:00:41 ----A---- C:\Windows\system32\provsvc.dll
2014-01-25 13:00:41 ----A---- C:\Windows\system32\DiagCpl.dll
2014-01-25 13:00:41 ----A---- C:\Windows\system32\bootres.dll
2014-01-25 13:00:40 ----A---- C:\Windows\system32\MCEWMDRMNDBootstrap.dll
2014-01-25 13:00:39 ----A---- C:\Windows\SYSWOW64\taskmgr.exe
2014-01-25 13:00:39 ----A---- C:\Windows\SYSWOW64\DxpTaskSync.dll
2014-01-25 13:00:39 ----A---- C:\Windows\system32\wpccpl.dll
2014-01-25 13:00:39 ----A---- C:\Windows\system32\sppsvc.exe
2014-01-25 13:00:39 ----A---- C:\Windows\system32\rasppp.dll
2014-01-25 13:00:39 ----A---- C:\Windows\system32\drivers\winhv.sys
2014-01-25 13:00:38 ----A---- C:\Windows\system32\SndVolSSO.dll
2014-01-25 13:00:38 ----A---- C:\Windows\system32\dot3cfg.dll
2014-01-25 13:00:37 ----A---- C:\Windows\SYSWOW64\mtxclu.dll
2014-01-25 13:00:37 ----A---- C:\Windows\SYSWOW64\Display.dll
2014-01-25 13:00:37 ----A---- C:\Windows\system32\hbaapi.dll
2014-01-25 13:00:37 ----A---- C:\Windows\system32\dxdiagn.dll
2014-01-25 13:00:37 ----A---- C:\Windows\system32\drivers\rdyboost.sys
2014-01-25 13:00:36 ----A---- C:\Windows\SYSWOW64\XpsRasterService.dll
2014-01-25 13:00:36 ----A---- C:\Windows\SYSWOW64\userinit.exe
2014-01-25 13:00:36 ----A---- C:\Windows\SYSWOW64\puiobj.dll
2014-01-25 13:00:35 ----A---- C:\Windows\SYSWOW64\termmgr.dll
2014-01-25 13:00:35 ----A---- C:\Windows\SYSWOW64\eudcedit.exe
2014-01-25 13:00:35 ----A---- C:\Windows\system32\taskmgr.exe
2014-01-25 13:00:35 ----A---- C:\Windows\system32\proquota.exe
2014-01-25 13:00:35 ----A---- C:\Windows\system32\prnfldr.dll
2014-01-25 13:00:35 ----A---- C:\Windows\system32\pdh.dll
2014-01-25 13:00:35 ----A---- C:\Windows\system32\drivers\mountmgr.sys
2014-01-25 13:00:34 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2014-01-25 13:00:34 ----A---- C:\Windows\system32\drivers\ataport.sys
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\wiadefui.dll
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\sppcomapi.dll
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\shsetup.dll
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\rasppp.dll
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\logoncli.dll
2014-01-25 13:00:33 ----A---- C:\Windows\SYSWOW64\cabview.dll
2014-01-25 13:00:33 ----A---- C:\Windows\system32\untfs.dll
2014-01-25 13:00:33 ----A---- C:\Windows\system32\MSAC3ENC.DLL
2014-01-25 13:00:32 ----A---- C:\Windows\system32\userinit.exe
2014-01-25 13:00:32 ----A---- C:\Windows\system32\accessibilitycpl.dll
2014-01-25 13:00:31 ----A---- C:\Windows\SYSWOW64\themecpl.dll
2014-01-25 13:00:31 ----A---- C:\Windows\SYSWOW64\SensorsCpl.dll
2014-01-25 13:00:31 ----A---- C:\Windows\SYSWOW64\FirewallControlPanel.dll
2014-01-25 13:00:30 ----A---- C:\Windows\system32\slui.exe
2014-01-25 13:00:28 ----A---- C:\Windows\SYSWOW64\dnscmmc.dll
2014-01-25 13:00:28 ----A---- C:\Windows\system32\zipfldr.dll
2014-01-25 13:00:28 ----A---- C:\Windows\system32\drivers\storvsc.sys
2014-01-25 13:00:27 ----A---- C:\Windows\SYSWOW64\PhotoScreensaver.scr
2014-01-25 13:00:27 ----A---- C:\Windows\SYSWOW64\hgcpl.dll
2014-01-25 13:00:27 ----A---- C:\Windows\system32\msieftp.dll
2014-01-25 13:00:27 ----A---- C:\Windows\system32\defaultlocationcpl.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\tapisrv.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\scecli.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\mscories.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\mscms.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\localsec.dll
2014-01-25 13:00:26 ----A---- C:\Windows\SYSWOW64\fontext.dll
2014-01-25 13:00:26 ----A---- C:\Windows\system32\sud.dll
2014-01-25 13:00:26 ----A---- C:\Windows\system32\DeviceCenter.dll
2014-01-25 13:00:25 ----A---- C:\Windows\SYSWOW64\mprddm.dll
2014-01-25 13:00:25 ----A---- C:\Windows\SYSWOW64\iasacct.dll
2014-01-25 13:00:25 ----A---- C:\Windows\system32\taskbarcpl.dll
2014-01-25 13:00:25 ----A---- C:\Windows\system32\OnLineIDCpl.dll
2014-01-25 13:00:25 ----A---- C:\Windows\system32\networkmap.dll
2014-01-25 13:00:25 ----A---- C:\Windows\system32\dot3svc.dll
2014-01-25 13:00:25 ----A---- C:\Windows\system32\cryptui.dll
2014-01-25 13:00:24 ----A---- C:\Windows\SYSWOW64\wlanui.dll
2014-01-25 13:00:24 ----A---- C:\Windows\SYSWOW64\usercpl.dll
2014-01-25 13:00:24 ----A---- C:\Windows\SYSWOW64\SndVolSSO.dll
2014-01-25 13:00:24 ----A---- C:\Windows\SYSWOW64\PerfCenterCPL.dll
2014-01-25 13:00:24 ----A---- C:\Windows\system32\twext.dll
2014-01-25 13:00:24 ----A---- C:\Windows\system32\ActionCenter.dll
2014-01-25 13:00:23 ----A---- C:\Windows\SYSWOW64\VAN.dll
2014-01-25 13:00:23 ----A---- C:\Windows\SYSWOW64\SndVol.exe
2014-01-25 13:00:23 ----A---- C:\Windows\SYSWOW64\prntvpt.dll
2014-01-25 13:00:23 ----A---- C:\Windows\SYSWOW64\netcenter.dll
2014-01-25 13:00:23 ----A---- C:\Windows\SYSWOW64\batmeter.dll
2014-01-25 13:00:23 ----A---- C:\Windows\system32\uxlib.dll
2014-01-25 13:00:23 ----A---- C:\Windows\system32\recovery.dll
2014-01-25 13:00:23 ----A---- C:\Windows\system32\OobeFldr.dll
2014-01-25 13:00:23 ----A---- C:\Windows\system32\bcdedit.exe
2014-01-25 13:00:22 ----A---- C:\Windows\SYSWOW64\w32tm.exe
2014-01-25 13:00:22 ----A---- C:\Windows\system32\drivers\hwpolicy.sys
2014-01-25 13:00:22 ----A---- C:\Windows\system32\azroleui.dll
2014-01-25 13:00:21 ----A---- C:\Windows\SYSWOW64\spwizeng.dll
2014-01-25 13:00:21 ----A---- C:\Windows\SYSWOW64\azroleui.dll
2014-01-25 13:00:21 ----A---- C:\Windows\SYSWOW64\accessibilitycpl.dll
2014-01-25 13:00:21 ----A---- C:\Windows\system32\sisbkup.dll
2014-01-25 13:00:21 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2014-01-25 13:00:21 ----A---- C:\Windows\system32\isoburn.exe
2014-01-25 13:00:21 ----A---- C:\Windows\system32\dsuiext.dll
2014-01-25 13:00:21 ----A---- C:\Windows\system32\cca.dll
2014-01-25 13:00:21 ----A---- C:\Windows\system32\asycfilt.dll
2014-01-25 13:00:20 ----A---- C:\Windows\system32\tzutil.exe
2014-01-25 13:00:19 ----A---- C:\Windows\SYSWOW64\zipfldr.dll
2014-01-25 13:00:19 ----A---- C:\Windows\SYSWOW64\MSAC3ENC.DLL
2014-01-25 13:00:19 ----A---- C:\Windows\SYSWOW64\fdeploy.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\systemcpl.dll.bak
2014-01-25 13:00:19 ----A---- C:\Windows\system32\systemcpl.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\syncui.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\sdcpl.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\recdisc.exe
2014-01-25 13:00:19 ----A---- C:\Windows\system32\netplwiz.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\httpapi.dll
2014-01-25 13:00:19 ----A---- C:\Windows\system32\efscore.dll
2014-01-25 13:00:18 ----A---- C:\Windows\SYSWOW64\netjoin.dll
2014-01-25 13:00:18 ----A---- C:\Windows\SYSWOW64\cryptui.dll
2014-01-25 13:00:18 ----A---- C:\Windows\SYSWOW64\adsldp.dll
2014-01-25 13:00:18 ----A---- C:\Windows\system32\shwebsvc.dll
2014-01-25 13:00:18 ----A---- C:\Windows\system32\fvecpl.dll
2014-01-25 13:00:18 ----A---- C:\Windows\system32\drivers\mpio.sys
2014-01-25 13:00:18 ----A---- C:\Windows\system32\autoplay.dll
2014-01-25 13:00:17 ----A---- C:\Windows\SYSWOW64\networkmap.dll
2014-01-25 13:00:17 ----A---- C:\Windows\SYSWOW64\Faultrep.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\wlanmsm.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\sysclass.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\sdrsvc.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\ncryptui.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\drivers\rdpdr.sys
2014-01-25 13:00:17 ----A---- C:\Windows\system32\certcli.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\appinfo.dll
2014-01-25 13:00:17 ----A---- C:\Windows\system32\ActionCenterCPL.dll
2014-01-25 13:00:16 ----A---- C:\Windows\SYSWOW64\wusa.exe
2014-01-25 13:00:16 ----A---- C:\Windows\SYSWOW64\MCEWMDRMNDBootstrap.dll
2014-01-25 13:00:16 ----A---- C:\Windows\system32\msvidc32.dll
2014-01-25 13:00:16 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\sud.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\prnfldr.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\photowiz.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\OnLineIDCpl.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\msieftp.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\MediaMetadataHandler.dll
2014-01-25 13:00:15 ----A---- C:\Windows\SYSWOW64\ActionCenter.dll
2014-01-25 13:00:15 ----A---- C:\Windows\system32\vdsutil.dll
2014-01-25 13:00:15 ----A---- C:\Windows\system32\spwizeng.dll
2014-01-25 13:00:15 ----A---- C:\Windows\system32\MFPlay.dll
2014-01-25 13:00:14 ----A---- C:\Windows\SYSWOW64\credssp.dll
2014-01-25 13:00:14 ----A---- C:\Windows\system32\termmgr.dll
2014-01-25 13:00:13 ----A---- C:\Windows\SYSWOW64\iprtrmgr.dll
2014-01-25 13:00:13 ----A---- C:\Windows\SYSWOW64\iasrad.dll
2014-01-25 13:00:13 ----A---- C:\Windows\SYSWOW64\dot3cfg.dll
2014-01-25 13:00:13 ----A---- C:\Windows\SYSWOW64\defaultlocationcpl.dll
2014-01-25 13:00:13 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2014-01-25 13:00:13 ----A---- C:\Windows\system32\sethc.exe
2014-01-25 13:00:13 ----A---- C:\Windows\system32\ReAgent.dll
2014-01-25 13:00:13 ----A---- C:\Windows\system32\ntlanman.dll
2014-01-25 13:00:13 ----A---- C:\Windows\system32\msscp.dll
2014-01-25 13:00:12 ----A---- C:\Windows\SYSWOW64\sisbkup.dll
2014-01-25 13:00:12 ----A---- C:\Windows\SYSWOW64\ftp.exe
2014-01-25 13:00:12 ----A---- C:\Windows\system32\sqlcese30.dll
2014-01-25 13:00:11 ----A---- C:\Windows\SYSWOW64\shwebsvc.dll
2014-01-25 13:00:11 ----A---- C:\Windows\SYSWOW64\ifsutil.dll
2014-01-25 13:00:11 ----A---- C:\Windows\SYSWOW64\efscore.dll
2014-01-25 13:00:11 ----A---- C:\Windows\system32\wwanprotdim.dll
2014-01-25 13:00:11 ----A---- C:\Windows\system32\rdpd3d.dll
2014-01-25 13:00:11 ----A---- C:\Windows\system32\iprtrmgr.dll
2014-01-25 13:00:11 ----A---- C:\Windows\system32\drivers\ndproxy.sys
2014-01-25 13:00:09 ----A---- C:\Windows\system32\UserAccountControlSettings.dll
2014-01-25 13:00:08 ----A---- C:\Windows\system32\iTVData.dll
2014-01-25 13:00:07 ----A---- C:\Windows\SYSWOW64\syncui.dll
2014-01-25 13:00:07 ----A---- C:\Windows\SYSWOW64\autoplay.dll
2014-01-25 13:00:07 ----A---- C:\Windows\SYSWOW64\ActionCenterCPL.dll
2014-01-25 13:00:07 ----A---- C:\Windows\system32\wmdrmsdk.dll
2014-01-25 13:00:07 ----A---- C:\Windows\system32\ssText3d.scr
2014-01-25 13:00:07 ----A---- C:\Windows\system32\srvcli.dll
2014-01-25 13:00:07 ----A---- C:\Windows\system32\slwga.dll.bak
2014-01-25 13:00:07 ----A---- C:\Windows\system32\slwga.dll

Re: trojský kůň

Napsal: 25 led 2014 21:36
od Lemur
2014-01-25 13:00:07 ----A---- C:\Windows\system32\iyuv_32.dll
2014-01-25 13:00:07 ----A---- C:\Windows\system32\drmmgrtn.dll
2014-01-25 13:00:07 ----A---- C:\Windows\system32\drivers\vmstorfl.sys
2014-01-25 13:00:06 ----A---- C:\Windows\SYSWOW64\wmpmde.dll
2014-01-25 13:00:06 ----A---- C:\Windows\SYSWOW64\ntlanman.dll
2014-01-25 13:00:06 ----A---- C:\Windows\SYSWOW64\dskquoui.dll
2014-01-25 13:00:06 ----A---- C:\Windows\SYSWOW64\DeviceCenter.dll
2014-01-25 13:00:05 ----A---- C:\Windows\SYSWOW64\systemcpl.dll
2014-01-25 13:00:05 ----A---- C:\Windows\SYSWOW64\SmartcardCredentialProvider.dll
2014-01-25 13:00:05 ----A---- C:\Windows\SYSWOW64\rtutils.dll
2014-01-25 13:00:05 ----A---- C:\Windows\SYSWOW64\OobeFldr.dll
2014-01-25 13:00:05 ----A---- C:\Windows\SYSWOW64\ntprint.dll
2014-01-25 13:00:05 ----A---- C:\Windows\system32\wavemsp.dll
2014-01-25 13:00:05 ----A---- C:\Windows\system32\ntprint.dll
2014-01-25 13:00:05 ----A---- C:\Windows\system32\nslookup.exe
2014-01-25 13:00:05 ----A---- C:\Windows\system32\NAPHLPR.DLL
2014-01-25 13:00:05 ----A---- C:\Windows\system32\msiexec.exe
2014-01-25 13:00:05 ----A---- C:\Windows\system32\DevicePairingFolder.dll
2014-01-25 13:00:05 ----A---- C:\Windows\system32\acppage.dll
2014-01-25 13:00:04 ----A---- C:\Windows\SYSWOW64\sethc.exe
2014-01-25 13:00:04 ----A---- C:\Windows\SYSWOW64\riched20.dll
2014-01-25 13:00:04 ----A---- C:\Windows\system32\bcdboot.exe
2014-01-25 13:00:03 ----A---- C:\Windows\SYSWOW64\NAPHLPR.DLL
2014-01-25 13:00:03 ----A---- C:\Windows\SYSWOW64\blackbox.dll
2014-01-25 13:00:03 ----A---- C:\Windows\SYSWOW64\activeds.dll
2014-01-25 13:00:03 ----A---- C:\Windows\system32\srrstr.dll
2014-01-25 13:00:03 ----A---- C:\Windows\system32\sppnp.dll
2014-01-25 13:00:03 ----A---- C:\Windows\system32\certprop.dll
2014-01-25 13:00:02 ----A---- C:\Windows\SYSWOW64\wmpsrcwp.dll
2014-01-25 13:00:02 ----A---- C:\Windows\SYSWOW64\netplwiz.dll
2014-01-25 13:00:02 ----A---- C:\Windows\SYSWOW64\migisol.dll
2014-01-25 13:00:02 ----A---- C:\Windows\SYSWOW64\fms.dll
2014-01-25 13:00:02 ----A---- C:\Windows\system32\TSpkg.dll
2014-01-25 13:00:01 ----A---- C:\Windows\SYSWOW64\nshipsec.dll
2014-01-25 13:00:01 ----A---- C:\Windows\SYSWOW64\nlaapi.dll
2014-01-25 13:00:01 ----A---- C:\Windows\SYSWOW64\httpapi.dll
2014-01-25 13:00:01 ----A---- C:\Windows\SYSWOW64\dpx.dll
2014-01-25 13:00:01 ----A---- C:\Windows\SYSWOW64\asycfilt.dll
2014-01-25 13:00:01 ----A---- C:\Windows\system32\wkscli.dll
2014-01-25 13:00:01 ----A---- C:\Windows\system32\remotepg.dll
2014-01-25 13:00:01 ----A---- C:\Windows\system32\PresentationSettings.exe
2014-01-25 13:00:01 ----A---- C:\Windows\system32\networkexplorer.dll
2014-01-25 13:00:01 ----A---- C:\Windows\system32\cabinet.dll
2014-01-25 13:00:00 ----A---- C:\Windows\SYSWOW64\msftedit.dll
2014-01-25 13:00:00 ----A---- C:\Windows\SYSWOW64\isoburn.exe
2014-01-25 13:00:00 ----A---- C:\Windows\system32\dfrgui.exe
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\wuwebv.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\wlanmsm.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\wavemsp.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\ReAgent.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\provsvc.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\dot3ui.dll
2014-01-25 12:59:59 ----A---- C:\Windows\SYSWOW64\dfrgui.exe
2014-01-25 12:59:59 ----A---- C:\Windows\system32\wsnmp32.dll
2014-01-25 12:59:59 ----A---- C:\Windows\system32\wmpdxm.dll
2014-01-25 12:59:59 ----A---- C:\Windows\system32\WinSCard.dll
2014-01-25 12:59:59 ----A---- C:\Windows\system32\net1.exe
2014-01-25 12:59:59 ----A---- C:\Windows\system32\ftp.exe
2014-01-25 12:59:58 ----A---- C:\Windows\SYSWOW64\tzutil.exe
2014-01-25 12:59:58 ----A---- C:\Windows\SYSWOW64\ocsetup.exe
2014-01-25 12:59:58 ----A---- C:\Windows\SYSWOW64\dsuiext.dll
2014-01-25 12:59:58 ----A---- C:\Windows\system32\wvc.dll
2014-01-25 12:59:58 ----A---- C:\Windows\system32\wsqmcons.exe
2014-01-25 12:59:58 ----A---- C:\Windows\system32\wmdrmdev.dll
2014-01-25 12:59:58 ----A---- C:\Windows\system32\blackbox.dll
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\wvc.dll
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\wtsapi32.dll
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\wimgapi.dll
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\PkgMgr.exe
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\mstask.dll
2014-01-25 12:59:57 ----A---- C:\Windows\SYSWOW64\AdmTmpl.dll
2014-01-25 12:59:57 ----A---- C:\Windows\system32\WerFaultSecure.exe
2014-01-25 12:59:57 ----A---- C:\Windows\system32\msyuv.dll
2014-01-25 12:59:57 ----A---- C:\Windows\system32\mfps.dll
2014-01-25 12:59:56 ----A---- C:\Windows\SYSWOW64\twext.dll
2014-01-25 12:59:56 ----A---- C:\Windows\system32\mapistub.dll
2014-01-25 12:59:56 ----A---- C:\Windows\system32\mapi32.dll
2014-01-25 12:59:55 ----A---- C:\Windows\twain_32.dll
2014-01-25 12:59:55 ----A---- C:\Windows\SYSWOW64\setupugc.exe
2014-01-25 12:59:55 ----A---- C:\Windows\SYSWOW64\qcap.dll
2014-01-25 12:59:55 ----A---- C:\Windows\SYSWOW64\qasf.dll
2014-01-25 12:59:55 ----A---- C:\Windows\system32\unimdmat.dll
2014-01-25 12:59:55 ----A---- C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-01-25 12:59:55 ----A---- C:\Windows\system32\OpcServices.dll
2014-01-25 12:59:55 ----A---- C:\Windows\system32\msrle32.dll
2014-01-25 12:59:55 ----A---- C:\Windows\system32\Bubbles.scr
2014-01-25 12:59:54 ----A---- C:\Windows\system32\iscsium.dll
2014-01-25 12:59:53 ----A---- C:\Windows\SYSWOW64\uxlib.dll
2014-01-25 12:59:53 ----A---- C:\Windows\SYSWOW64\ssText3d.scr
2014-01-25 12:59:53 ----A---- C:\Windows\SYSWOW64\slwga.dll.bak
2014-01-25 12:59:53 ----A---- C:\Windows\SYSWOW64\slwga.dll
2014-01-25 12:59:53 ----A---- C:\Windows\system32\tsbyuv.dll
2014-01-25 12:59:53 ----A---- C:\Windows\system32\seclogon.dll
2014-01-25 12:59:53 ----A---- C:\Windows\system32\Ribbons.scr
2014-01-25 12:59:53 ----A---- C:\Windows\system32\Mystify.scr
2014-01-25 12:59:53 ----A---- C:\Windows\system32\ifsutil.dll
2014-01-25 12:59:53 ----A---- C:\Windows\system32\diskraid.exe
2014-01-25 12:59:51 ----A---- C:\Windows\SYSWOW64\msvfw32.dll
2014-01-25 12:59:50 ----A---- C:\Windows\SYSWOW64\mciavi32.dll
2014-01-25 12:59:50 ----A---- C:\Windows\SYSWOW64\audiodev.dll
2014-01-25 12:59:50 ----A---- C:\Windows\system32\drivers\umbus.sys
2014-01-25 12:59:49 ----A---- C:\Windows\SYSWOW64\WPDShServiceObj.dll
2014-01-25 12:59:49 ----A---- C:\Windows\SYSWOW64\wmdrmsdk.dll
2014-01-25 12:59:49 ----A---- C:\Windows\SYSWOW64\nslookup.exe
2014-01-25 12:59:49 ----A---- C:\Windows\SYSWOW64\DevicePairingFolder.dll
2014-01-25 12:59:49 ----A---- C:\Windows\SYSWOW64\clusapi.dll
2014-01-25 12:59:49 ----A---- C:\Windows\system32\wmpshell.dll
2014-01-25 12:59:49 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeResults.exe
2014-01-25 12:59:49 ----A---- C:\Windows\system32\rdpencom.dll
2014-01-25 12:59:49 ----A---- C:\Windows\system32\perfmon.exe
2014-01-25 12:59:49 ----A---- C:\Windows\system32\muifontsetup.dll
2014-01-25 12:59:48 ----A---- C:\Windows\SYSWOW64\msscp.dll
2014-01-25 12:59:48 ----A---- C:\Windows\SYSWOW64\diskraid.exe
2014-01-25 12:59:48 ----A---- C:\Windows\system32\netutils.dll
2014-01-25 12:59:48 ----A---- C:\Windows\system32\AzSqlExt.dll
2014-01-25 12:59:47 ----A---- C:\Windows\SYSWOW64\wimserv.exe
2014-01-25 12:59:47 ----A---- C:\Windows\SYSWOW64\TSpkg.dll
2014-01-25 12:59:47 ----A---- C:\Windows\SYSWOW64\rdpencom.dll
2014-01-25 12:59:47 ----A---- C:\Windows\SYSWOW64\perfmon.exe
2014-01-25 12:59:47 ----A---- C:\Windows\SYSWOW64\acppage.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\umb.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\tlscsp.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\qasf.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\NAPCRYPT.DLL
2014-01-25 12:59:47 ----A---- C:\Windows\system32\FXSAPI.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\dbghelp.dll
2014-01-25 12:59:47 ----A---- C:\Windows\system32\ActionQueue.dll
2014-01-25 12:59:46 ----A---- C:\Windows\SYSWOW64\remotepg.dll
2014-01-25 12:59:46 ----A---- C:\Windows\SYSWOW64\raschap.dll
2014-01-25 12:59:46 ----A---- C:\Windows\system32\runonce.exe
2014-01-25 12:59:46 ----A---- C:\Windows\bfsvc.exe
2014-01-25 12:59:45 ----A---- C:\Windows\SYSWOW64\QUTIL.DLL
2014-01-25 12:59:45 ----A---- C:\Windows\SYSWOW64\networkexplorer.dll
2014-01-25 12:59:45 ----A---- C:\Windows\SYSWOW64\NAPCRYPT.DLL
2014-01-25 12:59:45 ----A---- C:\Windows\SYSWOW64\input.dll
2014-01-25 12:59:45 ----A---- C:\Windows\SYSWOW64\drmmgrtn.dll
2014-01-25 12:59:45 ----A---- C:\Windows\system32\wpdwcn.dll
2014-01-25 12:59:45 ----A---- C:\Windows\system32\WMADMOD.DLL
2014-01-25 12:59:45 ----A---- C:\Windows\system32\wiavideo.dll
2014-01-25 12:59:45 ----A---- C:\Windows\system32\syssetup.dll
2014-01-25 12:59:45 ----A---- C:\Windows\system32\raschap.dll
2014-01-25 12:59:44 ----A---- C:\Windows\SYSWOW64\UserAccountControlSettings.dll
2014-01-25 12:59:44 ----A---- C:\Windows\SYSWOW64\olepro32.dll
2014-01-25 12:59:44 ----A---- C:\Windows\SYSWOW64\ocsetapi.dll
2014-01-25 12:59:44 ----A---- C:\Windows\system32\MdSched.exe
2014-01-25 12:59:43 ----A---- C:\Windows\SYSWOW64\wmpdxm.dll
2014-01-25 12:59:43 ----A---- C:\Windows\SYSWOW64\vpnikeapi.dll
2014-01-25 12:59:43 ----A---- C:\Windows\SYSWOW64\vdsbas.dll
2014-01-25 12:59:43 ----A---- C:\Windows\SYSWOW64\onexui.dll
2014-01-25 12:59:43 ----A---- C:\Windows\SYSWOW64\iTVData.dll
2014-01-25 12:59:43 ----A---- C:\Windows\system32\WMVSDECD.DLL
2014-01-25 12:59:43 ----A---- C:\Windows\system32\vdsbas.dll
2014-01-25 12:59:43 ----A---- C:\Windows\system32\PrintIsolationProxy.dll
2014-01-25 12:59:43 ----A---- C:\Windows\system32\drivers\tcpipreg.sys
2014-01-25 12:59:42 ----A---- C:\Windows\SYSWOW64\wpdwcn.dll
2014-01-25 12:59:42 ----A---- C:\Windows\SYSWOW64\runonce.exe
2014-01-25 12:59:42 ----A---- C:\Windows\system32\Mcx2Svc.dll
2014-01-25 12:59:41 ----A---- C:\Windows\SYSWOW64\msvidc32.dll
2014-01-25 12:59:41 ----A---- C:\Windows\SYSWOW64\MFPlay.dll
2014-01-25 12:59:41 ----A---- C:\Windows\SYSWOW64\logagent.exe
2014-01-25 12:59:41 ----A---- C:\Windows\SYSWOW64\eapp3hst.dll
2014-01-25 12:59:41 ----A---- C:\Windows\SYSWOW64\dxdiagn.dll
2014-01-25 12:59:41 ----A---- C:\Windows\system32\nltest.exe
2014-01-25 12:59:41 ----A---- C:\Windows\system32\mstask.dll
2014-01-25 12:59:41 ----A---- C:\Windows\system32\drivers\rmcast.sys
2014-01-25 12:59:41 ----A---- C:\Windows\system32\cscapi.dll
2014-01-25 12:59:41 ----A---- C:\Windows\system32\bitsadmin.exe
2014-01-25 12:59:40 ----A---- C:\Windows\SYSWOW64\wmdrmdev.dll
2014-01-25 12:59:40 ----A---- C:\Windows\SYSWOW64\shacct.dll
2014-01-25 12:59:40 ----A---- C:\Windows\SYSWOW64\msiexec.exe
2014-01-25 12:59:40 ----A---- C:\Windows\system32\vss_ps.dll
2014-01-25 12:59:40 ----A---- C:\Windows\system32\tabcal.exe
2014-01-25 12:59:40 ----A---- C:\Windows\system32\shacct.dll
2014-01-25 12:59:40 ----A---- C:\Windows\system32\QSVRMGMT.DLL
2014-01-25 12:59:39 ----A---- C:\Windows\SYSWOW64\wudriver.dll
2014-01-25 12:59:39 ----A---- C:\Windows\SYSWOW64\wmpshell.dll
2014-01-25 12:59:39 ----A---- C:\Windows\SYSWOW64\unimdmat.dll
2014-01-25 12:59:39 ----A---- C:\Windows\SYSWOW64\lsmproxy.dll
2014-01-25 12:59:39 ----A---- C:\Windows\SYSWOW64\bitsadmin.exe
2014-01-25 12:59:39 ----A---- C:\Windows\system32\WPDSp.dll
2014-01-25 12:59:39 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2014-01-25 12:59:39 ----A---- C:\Windows\system32\wmdrmnet.dll
2014-01-25 12:59:39 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2014-01-25 12:59:39 ----A---- C:\Windows\system32\qcap.dll
2014-01-25 12:59:39 ----A---- C:\Windows\system32\msnetobj.dll
2014-01-25 12:59:39 ----A---- C:\Windows\system32\logman.exe
2014-01-25 12:59:39 ----A---- C:\Windows\system32\CscMig.dll
2014-01-25 12:59:38 ----A---- C:\Windows\SYSWOW64\sqlcese30.dll
2014-01-25 12:59:38 ----A---- C:\Windows\SYSWOW64\rdpd3d.dll
2014-01-25 12:59:38 ----A---- C:\Windows\SYSWOW64\mprapi.dll
2014-01-25 12:59:38 ----A---- C:\Windows\SYSWOW64\iscsium.dll
2014-01-25 12:59:38 ----A---- C:\Windows\SYSWOW64\Bubbles.scr
2014-01-25 12:59:38 ----A---- C:\Windows\system32\vmictimeprovider.dll
2014-01-25 12:59:38 ----A---- C:\Windows\system32\secproc_ssp.dll
2014-01-25 12:59:38 ----A---- C:\Windows\system32\qdv.dll
2014-01-25 12:59:38 ----A---- C:\Windows\system32\PortableDeviceSyncProvider.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\WPDSp.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\srvcli.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\Ribbons.scr
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\PortableDeviceSyncProvider.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\PortableDeviceStatus.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\pdh.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\OpcServices.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\olethk32.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\ncryptui.dll
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\logman.exe
2014-01-25 12:59:37 ----A---- C:\Windows\SYSWOW64\cscapi.dll
2014-01-25 12:59:37 ----A---- C:\Windows\system32\spbcd.dll
2014-01-25 12:59:37 ----A---- C:\Windows\system32\PortableDeviceStatus.dll
2014-01-25 12:59:37 ----A---- C:\Windows\system32\fphc.dll
2014-01-25 12:59:37 ----A---- C:\Windows\system32\drivers\ndisuio.sys
2014-01-25 12:59:37 ----A---- C:\Windows\system32\dot3ui.dll
2014-01-25 12:59:36 ----A---- C:\Windows\SYSWOW64\QSVRMGMT.DLL
2014-01-25 12:59:36 ----A---- C:\Windows\SYSWOW64\Mystify.scr
2014-01-25 12:59:36 ----A---- C:\Windows\SYSWOW64\mapi32.dll
2014-01-25 12:59:36 ----A---- C:\Windows\system32\takeown.exe
2014-01-25 12:59:36 ----A---- C:\Windows\system32\PnPUnattend.exe
2014-01-25 12:59:35 ----A---- C:\Windows\SYSWOW64\utildll.dll
2014-01-25 12:59:35 ----A---- C:\Windows\SYSWOW64\mapistub.dll
2014-01-25 12:59:34 ----A---- C:\Windows\system32\amstream.dll
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\WMADMOD.DLL
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\wiavideo.dll
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\takeown.exe
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\fphc.dll
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\dot3msm.dll
2014-01-25 12:59:33 ----A---- C:\Windows\SYSWOW64\avifil32.dll
2014-01-25 12:59:33 ----A---- C:\Windows\system32\vfwwdm32.dll
2014-01-25 12:59:33 ----A---- C:\Windows\system32\EhStorAPI.dll
2014-01-25 12:59:32 ----A---- C:\Windows\SYSWOW64\WMVSDECD.DLL
2014-01-25 12:59:32 ----A---- C:\Windows\SYSWOW64\wmdrmnet.dll
2014-01-25 12:59:32 ----A---- C:\Windows\SYSWOW64\iyuv_32.dll
2014-01-25 12:59:32 ----A---- C:\Windows\system32\shimgvw.dll
2014-01-25 12:59:32 ----A---- C:\Windows\system32\HotStartUserAgent.dll
2014-01-25 12:59:31 ----A---- C:\Windows\SYSWOW64\sppinst.dll
2014-01-25 12:59:31 ----A---- C:\Windows\SYSWOW64\qdv.dll
2014-01-25 12:59:31 ----A---- C:\Windows\SYSWOW64\msnetobj.dll
2014-01-25 12:59:31 ----A---- C:\Windows\SYSWOW64\EhStorAPI.dll
2014-01-25 12:59:31 ----A---- C:\Windows\system32\QCLIPROV.DLL
2014-01-25 12:59:31 ----A---- C:\Windows\system32\nrpsrv.dll
2014-01-25 12:59:31 ----A---- C:\Windows\system32\iasrecst.dll
2014-01-25 12:59:31 ----A---- C:\Windows\system32\djoin.exe
2014-01-25 12:59:31 ----A---- C:\Windows\system32\cmstp.exe
2014-01-25 12:59:31 ----A---- C:\Windows\system32\CertPolEng.dll
2014-01-25 12:59:30 ----A---- C:\Windows\SYSWOW64\QCLIPROV.DLL
2014-01-25 12:59:30 ----A---- C:\Windows\SYSWOW64\msyuv.dll
2014-01-25 12:59:30 ----A---- C:\Windows\SYSWOW64\msrle32.dll
2014-01-25 12:59:30 ----A---- C:\Windows\system32\WavDest.dll
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\wsnmp32.dll
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\WMSPDMOD.DLL
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\vfwwdm32.dll
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\pdhui.dll
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\MuiUnattend.exe
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\cmstp.exe
2014-01-25 12:59:29 ----A---- C:\Windows\SYSWOW64\cca.dll
2014-01-25 12:59:29 ----A---- C:\Windows\system32\MultiDigiMon.exe
2014-01-25 12:59:29 ----A---- C:\Windows\system32\KMSVC.DLL
2014-01-25 12:59:29 ----A---- C:\Windows\system32\fdProxy.dll
2014-01-25 12:59:29 ----A---- C:\Windows\system32\drivers\pacer.sys
2014-01-25 12:59:28 ----A---- C:\Windows\SYSWOW64\setupcln.dll
2014-01-25 12:59:28 ----A---- C:\Windows\SYSWOW64\AzSqlExt.dll
2014-01-25 12:59:28 ----A---- C:\Windows\system32\sscore.dll
2014-01-25 12:59:28 ----A---- C:\Windows\system32\relog.exe
2014-01-25 12:59:28 ----A---- C:\Windows\system32\mydocs.dll
2014-01-25 12:59:28 ----A---- C:\Windows\system32\iscsicli.exe
2014-01-25 12:59:28 ----A---- C:\Windows\system32\diskpart.exe
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\tsbyuv.dll
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\relog.exe
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\netiougc.exe
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\msorcl32.dll
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\iscsicli.exe
2014-01-25 12:59:27 ----A---- C:\Windows\SYSWOW64\iasrecst.dll
2014-01-25 12:59:27 ----A---- C:\Windows\system32\mobsync.exe
2014-01-25 12:59:27 ----A---- C:\Windows\system32\BWUnpairElevated.dll
2014-01-25 12:59:27 ----A---- C:\Windows\system32\BdeHdCfg.exe
2014-01-25 12:59:26 ----A---- C:\Windows\SYSWOW64\wkscli.dll
2014-01-25 12:59:26 ----A---- C:\Windows\SYSWOW64\spbcd.dll
2014-01-25 12:59:26 ----A---- C:\Windows\SYSWOW64\mydocs.dll
2014-01-25 12:59:26 ----A---- C:\Windows\SYSWOW64\amstream.dll
2014-01-25 12:59:26 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2014-01-25 12:59:26 ----A---- C:\Windows\system32\msdmo.dll
2014-01-25 12:59:26 ----A---- C:\Windows\system32\itircl.dll
2014-01-25 12:59:26 ----A---- C:\Windows\system32\dot3msm.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\syssetup.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\secproc_ssp_isv.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\secproc_ssp.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\resutils.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\rastapi.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\netbtugc.exe
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\itircl.dll
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\diskpart.exe
2014-01-25 12:59:25 ----A---- C:\Windows\SYSWOW64\CertPolEng.dll
2014-01-25 12:59:25 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2014-01-25 12:59:24 ----A---- C:\Windows\SYSWOW64\wmpps.dll
2014-01-25 12:59:24 ----A---- C:\Windows\system32\qprocess.exe
2014-01-25 12:59:24 ----A---- C:\Windows\system32\FXSTIFF.dll
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\wuapp.exe
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\WerFaultSecure.exe
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\tlscsp.dll
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp_isv.exe
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\ReAgentc.exe
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\findstr.exe
2014-01-25 12:59:23 ----A---- C:\Windows\SYSWOW64\eappgnui.dll
2014-01-25 12:59:23 ----A---- C:\Windows\system32\mciqtz32.dll
2014-01-25 12:59:23 ----A---- C:\Windows\system32\choice.exe
2014-01-25 12:59:23 ----A---- C:\Windows\system32\findstr.exe
2014-01-25 12:59:23 ----A---- C:\Windows\system32\eappgnui.dll
2014-01-25 12:59:23 ----A---- C:\Windows\system32\drivers\tunnel.sys
2014-01-25 12:59:22 ----A---- C:\Windows\SYSWOW64\RMActivate_ssp.exe
2014-01-25 12:59:22 ----A---- C:\Windows\SYSWOW64\netutils.dll
2014-01-25 12:59:22 ----A---- C:\Windows\SYSWOW64\mciqtz32.dll
2014-01-25 12:59:22 ----A---- C:\Windows\system32\sppc.dll
2014-01-25 12:59:22 ----A---- C:\Windows\system32\onexui.dll
2014-01-25 12:59:22 ----A---- C:\Windows\system32\luainstall.dll
2014-01-25 12:59:22 ----A---- C:\Windows\system32\chglogon.exe
2014-01-25 12:59:21 ----A---- C:\Windows\SYSWOW64\sppc.dll
2014-01-25 12:59:21 ----A---- C:\Windows\SYSWOW64\muifontsetup.dll
2014-01-25 12:59:21 ----A---- C:\Windows\SYSWOW64\mobsync.exe
2014-01-25 12:59:21 ----A---- C:\Windows\SYSWOW64\iccvid.dll
2014-01-25 12:59:21 ----A---- C:\Windows\SYSWOW64\cabinet.dll
2014-01-25 12:59:21 ----A---- C:\Windows\system32\wdiasqmmodule.dll
2014-01-25 12:59:21 ----A---- C:\Windows\system32\schedcli.dll
2014-01-25 12:59:21 ----A---- C:\Windows\system32\repair-bde.exe
2014-01-25 12:59:21 ----A---- C:\Windows\system32\qappsrv.exe
2014-01-25 12:59:21 ----A---- C:\Windows\system32\manage-bde.exe
2014-01-25 12:59:21 ----A---- C:\Windows\system32\inetmib1.dll
2014-01-25 12:59:21 ----A---- C:\Windows\system32\drivers\dfsc.sys
2014-01-25 12:59:20 ----A---- C:\Windows\SYSWOW64\spopk.dll
2014-01-25 12:59:20 ----A---- C:\Windows\SYSWOW64\shimgvw.dll
2014-01-25 12:59:20 ----A---- C:\Windows\system32\spopk.dll
2014-01-25 12:59:19 ----A---- C:\Windows\SYSWOW64\unlodctr.exe
2014-01-25 12:59:19 ----A---- C:\Windows\SYSWOW64\msdmo.dll
2014-01-25 12:59:19 ----A---- C:\Windows\SYSWOW64\luainstall.dll
2014-01-25 12:59:19 ----A---- C:\Windows\system32\vmicres.dll
2014-01-25 12:59:19 ----A---- C:\Windows\system32\tscon.exe
2014-01-25 12:59:19 ----A---- C:\Windows\system32\RDPENCDD.dll
2014-01-25 12:59:19 ----A---- C:\Windows\system32\odbcconf.dll
2014-01-25 12:59:19 ----A---- C:\Windows\system32\chgport.exe
2014-01-25 12:59:19 ----A---- C:\Windows\system32\fixmapi.exe
2014-01-25 12:59:18 ----A---- C:\Windows\SYSWOW64\rdprefdrvapi.dll
2014-01-25 12:59:17 ----A---- C:\Windows\system32\vmstorfltres.dll
2014-01-25 12:59:17 ----A---- C:\Windows\system32\logoff.exe
2014-01-25 12:59:17 ----A---- C:\Windows\system32\chgusr.exe
2014-01-25 12:59:16 ----A---- C:\Windows\SYSWOW64\inetmib1.dll
2014-01-25 12:59:16 ----A---- C:\Windows\system32\tskill.exe
2014-01-25 12:59:16 ----A---- C:\Windows\system32\tsdiscon.exe
2014-01-25 12:59:16 ----A---- C:\Windows\system32\shadow.exe
2014-01-25 12:59:16 ----A---- C:\Windows\system32\rwinsta.exe
2014-01-25 12:59:16 ----A---- C:\Windows\system32\FXSMON.dll
2014-01-25 12:59:15 ----A---- C:\Windows\SYSWOW64\wups.dll
2014-01-25 12:59:15 ----A---- C:\Windows\SYSWOW64\UIRibbonRes.dll
2014-01-25 12:59:15 ----A---- C:\Windows\SYSWOW64\odbcconf.dll
2014-01-25 12:59:15 ----A---- C:\Windows\system32\vmbusres.dll
2014-01-25 12:59:15 ----A---- C:\Windows\system32\UIRibbonRes.dll
2014-01-25 12:59:15 ----A---- C:\Windows\system32\elsTrans.dll
2014-01-25 12:59:14 ----A---- C:\Windows\system32\TRAPI.dll
2014-01-25 12:59:14 ----A---- C:\Windows\system32\drivers\tdi.sys
2014-01-25 12:59:13 ----A---- C:\Windows\SYSWOW64\perfts.dll
2014-01-25 12:59:13 ----A---- C:\Windows\SYSWOW64\imm32.dll
2014-01-25 12:59:13 ----A---- C:\Windows\system32\wshbth.dll
2014-01-25 12:59:13 ----A---- C:\Windows\system32\reset.exe
2014-01-25 12:59:13 ----A---- C:\Windows\system32\rdprefdrvapi.dll
2014-01-25 12:59:13 ----A---- C:\Windows\system32\query.exe
2014-01-25 12:59:13 ----A---- C:\Windows\system32\napdsnap.dll
2014-01-25 12:59:13 ----A---- C:\Windows\system32\LogonUI.exe
2014-01-25 12:59:13 ----A---- C:\Windows\system32\change.exe
2014-01-25 12:59:13 ----A---- C:\Windows\system32\dsauth.dll
2014-01-25 12:59:12 ----A---- C:\Windows\SYSWOW64\TRAPI.dll
2014-01-25 12:59:12 ----A---- C:\Windows\SYSWOW64\elsTrans.dll
2014-01-25 12:59:12 ----A---- C:\Windows\system32\FXSUNATD.exe
2014-01-25 12:59:12 ----A---- C:\Windows\system32\cscdll.dll
2014-01-25 12:59:12 ----A---- C:\Windows\system32\bitsperf.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\wshbth.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\schedcli.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\napdsnap.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\dsauth.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\cscdll.dll
2014-01-25 12:59:11 ----A---- C:\Windows\SYSWOW64\bitsperf.dll
2014-01-25 12:59:11 ----A---- C:\Windows\system32\drivers\usbrpm.sys
2014-01-25 12:59:11 ----A---- C:\Windows\system32\drivers\acpipmi.sys
2014-01-25 12:59:10 ----A---- C:\Windows\system32\wsdchngr.dll
2014-01-25 12:59:09 ----A---- C:\Windows\SYSWOW64\wsdchngr.dll
2014-01-25 12:59:09 ----A---- C:\Windows\SYSWOW64\sscore.dll
2014-01-25 12:59:09 ----A---- C:\Windows\SYSWOW64\shgina.dll
2014-01-25 12:59:09 ----A---- C:\Windows\SYSWOW64\riched32.dll
2014-01-25 12:59:09 ----A---- C:\Windows\system32\shgina.dll
2014-01-25 12:59:08 ----A---- C:\Windows\system32\drivers\USBCAMD2.sys
2014-01-25 12:59:08 ----A---- C:\Windows\system32\drivers\CompositeBus.sys
2014-01-25 12:59:07 ----A---- C:\Windows\system32\wshirda.dll
2014-01-25 12:59:07 ----A---- C:\Windows\system32\drivers\appid.sys
2014-01-25 12:59:06 ----A---- C:\Windows\system32\rdpcfgex.dll
2014-01-25 12:59:06 ----A---- C:\Windows\system32\drivers\hidusb.sys
2014-01-25 12:59:05 ----A---- C:\Windows\SYSWOW64\wshirda.dll
2014-01-25 12:59:05 ----A---- C:\Windows\system32\vmbuspipe.dll
2014-01-25 12:59:05 ----A---- C:\Windows\system32\riched32.dll
2014-01-25 12:59:05 ----A---- C:\Windows\system32\drivers\kbdhid.sys
2014-01-25 12:59:05 ----A---- C:\Windows\system32\browseui.dll
2014-01-25 12:59:04 ----A---- C:\Windows\SYSWOW64\browseui.dll
2014-01-25 12:59:04 ----A---- C:\Windows\system32\VmbusCoinstaller.dll
2014-01-25 12:59:04 ----A---- C:\Windows\system32\spwmp.dll
2014-01-25 12:59:04 ----A---- C:\Windows\system32\drivers\IPMIDrv.sys
2014-01-25 12:59:04 ----A---- C:\Windows\system32\C_ISCII.DLL
2014-01-25 12:59:03 ----A---- C:\Windows\SYSWOW64\spwmp.dll
2014-01-25 12:59:03 ----A---- C:\Windows\SYSWOW64\C_ISCII.DLL
2014-01-25 12:59:03 ----A---- C:\Windows\system32\VmdCoinstall.dll
2014-01-25 12:59:03 ----A---- C:\Windows\system32\IcCoinstall.dll
2014-01-25 12:59:03 ----A---- C:\Windows\system32\dxmasf.dll
2014-01-25 12:59:03 ----A---- C:\Windows\system32\drivers\scfilter.sys
2014-01-25 12:59:03 ----A---- C:\Windows\system32\drivers\HdAudio.sys
2014-01-25 12:59:03 ----A---- C:\Windows\system32\drivers\hdaudbus.sys
2014-01-25 12:59:03 ----A---- C:\Windows\system32\drivers\cdrom.sys
2014-01-25 12:59:02 ----AH---- C:\Windows\system32\api-ms-win-core-ums-l1-1-0.dll
2014-01-25 12:59:02 ----A---- C:\Windows\SYSWOW64\shunimpl.dll
2014-01-25 12:59:02 ----A---- C:\Windows\SYSWOW64\dxmasf.dll
2014-01-25 12:59:02 ----A---- C:\Windows\system32\shunimpl.dll
2014-01-25 12:59:02 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2014-01-25 12:58:59 ----A---- C:\Windows\SYSWOW64\KBDTUF.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\SYSWOW64\KBDSG.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\SYSWOW64\kbdlk41a.dll
2014-01-25 12:58:59 ----A---- C:\Windows\system32\KBDTUF.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\system32\KBDSF.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\system32\KBDPO.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\system32\KBDINTAM.DLL
2014-01-25 12:58:59 ----A---- C:\Windows\system32\KBDINBEN.DLL
2014-01-25 12:58:58 ----A---- C:\Windows\SYSWOW64\KBDTUQ.DLL
2014-01-25 12:58:58 ----A---- C:\Windows\SYSWOW64\KBDGR1.DLL
2014-01-25 12:58:57 ----A---- C:\Windows\system32\KBDTUQ.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\SYSWOW64\wmploc.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\SYSWOW64\KBDGKL.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\system32\wmploc.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\system32\KBDSG.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\system32\KBDNEPR.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\system32\kbdlk41a.dll
2014-01-25 12:58:56 ----A---- C:\Windows\system32\KBDGR1.DLL
2014-01-25 12:58:56 ----A---- C:\Windows\system32\KBDGKL.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDUS.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDUGHR1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDTURME.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDTAJIK.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDSF.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDPO.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDMON.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDMAORI.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDLT1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINTEL.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINTAM.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINORI.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINMAR.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINKAN.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINHIN.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDINBEN.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDGEO.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDCZ1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDBULG.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDBLR.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\SYSWOW64\KBDBASH.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDUS.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDUGHR1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDTURME.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDTAJIK.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDMON.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDLT1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDGEO.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDCZ1.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDBULG.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDBLR.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\KBDBASH.DLL
2014-01-25 12:58:55 ----A---- C:\Windows\system32\drivers\vms3cap.sys
2014-01-25 12:58:54 ----A---- C:\Windows\SYSWOW64\nlsbres.dll
2014-01-25 12:58:54 ----A---- C:\Windows\SYSWOW64\KBDNEPR.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\nlsbres.dll
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDMAORI.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDINTEL.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDINORI.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDINMAR.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDINKAN.DLL
2014-01-25 12:58:54 ----A---- C:\Windows\system32\KBDINHIN.DLL
2014-01-25 12:58:53 ----A---- C:\Windows\SYSWOW64\spwizres.dll
2014-01-25 12:58:53 ----A---- C:\Windows\SYSWOW64\pifmgr.dll
2014-01-25 12:58:53 ----A---- C:\Windows\system32\spwizres.dll
2014-01-25 12:58:53 ----A---- C:\Windows\system32\pifmgr.dll
2014-01-25 12:58:53 ----A---- C:\Windows\system32\drivers\VMBusHID.sys
2014-01-25 12:58:53 ----A---- C:\Windows\system32\BlbEvents.dll
2014-01-25 12:58:07 ----A---- C:\Windows\SYSWOW64\wdscore.dll
2014-01-25 12:58:07 ----A---- C:\Windows\system32\dpx.dll
2014-01-25 12:58:01 ----A---- C:\Windows\SYSWOW64\sqmapi.dll
2014-01-25 12:57:45 ----A---- C:\Windows\SYSWOW64\wbemcomn.dll
2014-01-25 12:53:45 ----A---- C:\Windows\system32\wbemcomn.dll
2014-01-25 12:53:37 ----A---- C:\Windows\system32\sqmapi.dll
2014-01-25 12:28:40 ----D---- C:\Users\Michal\AppData\Roaming\NVIDIA
2014-01-25 11:58:36 ----A---- C:\Windows\SYSWOW64\esent.dll
2014-01-25 11:58:36 ----A---- C:\Windows\system32\esent.dll
2014-01-25 11:58:35 ----A---- C:\Windows\SYSWOW64\fsutil.exe
2014-01-25 11:58:35 ----A---- C:\Windows\system32\fsutil.exe
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\USBSTOR.SYS
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\storport.sys
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\nvstor.sys
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\nvraid.sys
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\iaStorV.sys
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\amdxata.sys
2014-01-25 11:58:35 ----A---- C:\Windows\system32\drivers\amdsata.sys
2014-01-25 10:13:22 ----D---- C:\Program Files (x86)\Microsoft WSE
2014-01-25 10:12:18 ----A---- C:\Windows\SYSWOW64\d3dx9_31.dll
2014-01-25 10:12:18 ----A---- C:\Windows\system32\d3dx9_31.dll
2014-01-25 09:49:05 ----D---- C:\Program Files (x86)\Electronic Arts
2014-01-25 03:47:45 ----D---- C:\Windows\Panther
2014-01-25 03:47:13 ----D---- C:\Windows\system32\OEM
2014-01-24 22:58:07 ----A---- C:\Windows\system32\Wdfres.dll
2014-01-24 22:58:07 ----A---- C:\Windows\system32\drivers\WdfLdr.sys
2014-01-24 22:38:59 ----A---- C:\Windows\system32\browserchoice.exe
2014-01-24 22:02:40 ----A---- C:\Windows\system32\WUDFSvc.dll
2014-01-24 22:02:40 ----A---- C:\Windows\system32\WUDFPlatform.dll
2014-01-24 22:02:40 ----A---- C:\Windows\system32\drivers\WUDFRd.sys
2014-01-24 22:02:40 ----A---- C:\Windows\system32\drivers\WUDFPf.sys
2014-01-24 22:02:39 ----A---- C:\Windows\system32\WUDFx.dll
2014-01-24 22:02:39 ----A---- C:\Windows\system32\WUDFHost.exe
2014-01-24 22:02:39 ----A---- C:\Windows\system32\WUDFCoinstaller.dll
2014-01-24 21:42:03 ----A---- C:\Windows\SYSWOW64\wmi.dll
2014-01-24 21:42:03 ----A---- C:\Windows\SYSWOW64\imagehlp.dll
2014-01-24 21:42:03 ----A---- C:\Windows\system32\wmi.dll
2014-01-24 21:42:03 ----A---- C:\Windows\system32\imagehlp.dll
2014-01-24 21:42:03 ----A---- C:\Windows\system32\drivers\fs_rec.sys
2014-01-24 21:28:53 ----D---- C:\Windows\system32\MRT
2014-01-24 21:28:48 ----A---- C:\Windows\system32\MRT.exe
2014-01-24 21:22:19 ----A---- C:\Windows\system32\Wpc.dll
2014-01-24 21:22:19 ----A---- C:\Windows\system32\gameux.dll
2014-01-24 21:22:18 ----A---- C:\Windows\SYSWOW64\Wpc.dll
2014-01-24 21:22:18 ----A---- C:\Windows\SYSWOW64\gameux.dll
2014-01-24 21:21:04 ----A---- C:\Windows\SYSWOW64\mstscax.dll
2014-01-24 21:21:04 ----A---- C:\Windows\system32\mstscax.dll
2014-01-24 21:21:03 ----A---- C:\Windows\SYSWOW64\aaclient.dll
2014-01-24 21:21:03 ----A---- C:\Windows\system32\tsgqec.dll
2014-01-24 21:21:03 ----A---- C:\Windows\system32\aaclient.dll
2014-01-24 21:21:02 ----A---- C:\Windows\SYSWOW64\tsgqec.dll
2014-01-24 21:20:46 ----A---- C:\Windows\SYSWOW64\tzres.dll
2014-01-24 21:20:46 ----A---- C:\Windows\system32\tzres.dll
2014-01-24 21:20:23 ----A---- C:\Windows\system32\tquery.dll
2014-01-24 21:20:23 ----A---- C:\Windows\system32\mssrch.dll
2014-01-24 21:20:22 ----A---- C:\Windows\SYSWOW64\tquery.dll
2014-01-24 21:20:22 ----A---- C:\Windows\SYSWOW64\SearchProtocolHost.exe
2014-01-24 21:20:22 ----A---- C:\Windows\SYSWOW64\SearchIndexer.exe
2014-01-24 21:20:22 ----A---- C:\Windows\SYSWOW64\mssrch.dll
2014-01-24 21:20:22 ----A---- C:\Windows\SYSWOW64\mssph.dll
2014-01-24 21:20:22 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2014-01-24 21:20:22 ----A---- C:\Windows\system32\SearchIndexer.exe
2014-01-24 21:20:22 ----A---- C:\Windows\system32\mssvp.dll
2014-01-24 21:20:21 ----A---- C:\Windows\SYSWOW64\mssvp.dll
2014-01-24 21:20:21 ----A---- C:\Windows\SYSWOW64\mssphtb.dll
2014-01-24 21:20:21 ----A---- C:\Windows\system32\SearchFilterHost.exe
2014-01-24 21:20:21 ----A---- C:\Windows\system32\mssphtb.dll
2014-01-24 21:20:21 ----A---- C:\Windows\system32\mssph.dll
2014-01-24 21:20:20 ----A---- C:\Windows\SYSWOW64\SearchFilterHost.exe
2014-01-24 21:20:20 ----A---- C:\Windows\SYSWOW64\msscntrs.dll
2014-01-24 21:20:20 ----A---- C:\Windows\system32\msscntrs.dll
2014-01-24 21:20:06 ----A---- C:\Windows\system32\mfc42u.dll
2014-01-24 21:20:06 ----A---- C:\Windows\system32\mfc42.dll
2014-01-24 21:20:05 ----A---- C:\Windows\SYSWOW64\mfc42u.dll
2014-01-24 21:20:05 ----A---- C:\Windows\SYSWOW64\mfc42.dll
2014-01-24 21:19:53 ----A---- C:\Windows\SYSWOW64\webio.dll
2014-01-24 21:19:53 ----A---- C:\Windows\system32\webio.dll
2014-01-24 21:19:42 ----A---- C:\Windows\SYSWOW64\CPFilters.dll
2014-01-24 21:19:42 ----A---- C:\Windows\system32\sbe.dll
2014-01-24 21:19:42 ----A---- C:\Windows\system32\CPFilters.dll
2014-01-24 21:19:41 ----A---- C:\Windows\SYSWOW64\sbe.dll
2014-01-24 21:19:40 ----A---- C:\Windows\system32\msxml6.dll
2014-01-24 21:19:40 ----A---- C:\Windows\system32\msxml3.dll
2014-01-24 21:19:39 ----A---- C:\Windows\SYSWOW64\msxml6.dll
2014-01-24 21:19:38 ----A---- C:\Windows\SYSWOW64\msxml3r.dll
2014-01-24 21:19:38 ----A---- C:\Windows\SYSWOW64\msxml3.dll
2014-01-24 21:19:38 ----A---- C:\Windows\system32\msxml3r.dll
2014-01-24 21:19:32 ----A---- C:\Windows\SYSWOW64\ntshrui.dll
2014-01-24 21:19:32 ----A---- C:\Windows\system32\ntshrui.dll
2014-01-24 21:19:29 ----A---- C:\Windows\system32\drivers\netio.sys
2014-01-24 21:19:29 ----A---- C:\Windows\system32\drivers\FWPKCLNT.SYS
2014-01-24 21:19:26 ----A---- C:\Windows\SYSWOW64\poqexec.exe
2014-01-24 21:19:26 ----A---- C:\Windows\system32\poqexec.exe
2014-01-24 21:19:24 ----A---- C:\Windows\system32\drivers\ntfs.sys
2014-01-24 21:19:14 ----A---- C:\Windows\SYSWOW64\quartz.dll
2014-01-24 21:19:14 ----A---- C:\Windows\SYSWOW64\qdvd.dll
2014-01-24 21:19:14 ----A---- C:\Windows\system32\quartz.dll
2014-01-24 21:19:14 ----A---- C:\Windows\system32\qdvd.dll
2014-01-24 21:19:12 ----A---- C:\Windows\SYSWOW64\odbctrac.dll
2014-01-24 21:19:12 ----A---- C:\Windows\SYSWOW64\odbcjt32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\SYSWOW64\odbccu32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\SYSWOW64\odbccr32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\SYSWOW64\odbccp32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\system32\odbctrac.dll
2014-01-24 21:19:12 ----A---- C:\Windows\system32\odbccu32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\system32\odbccr32.dll
2014-01-24 21:19:12 ----A---- C:\Windows\system32\odbccp32.dll
2014-01-24 21:19:05 ----A---- C:\Windows\SYSWOW64\dnscacheugc.exe
2014-01-24 21:19:05 ----A---- C:\Windows\SYSWOW64\dnsapi.dll
2014-01-24 21:19:05 ----A---- C:\Windows\system32\dnsrslvr.dll
2014-01-24 21:19:05 ----A---- C:\Windows\system32\dnscacheugc.exe
2014-01-24 21:19:05 ----A---- C:\Windows\system32\dnsapi.dll
2014-01-24 21:19:03 ----A---- C:\Windows\system32\drivers\usb8023.sys
2014-01-24 21:18:39 ----A---- C:\Windows\system32\rdrmemptylst.exe
2014-01-24 21:18:39 ----A---- C:\Windows\system32\rdpwsx.dll
2014-01-24 21:18:39 ----A---- C:\Windows\system32\rdpcorekmts.dll
2014-01-24 21:18:37 ----A---- C:\Windows\SYSWOW64\kerberos.dll
2014-01-24 21:18:37 ----A---- C:\Windows\system32\kerberos.dll
2014-01-24 21:18:33 ----A---- C:\Windows\SYSWOW64\dpnet.dll
2014-01-24 21:18:33 ----A---- C:\Windows\SYSWOW64\dpnaddr.dll
2014-01-24 21:18:33 ----A---- C:\Windows\system32\dpnet.dll
2014-01-24 21:18:33 ----A---- C:\Windows\system32\dpnaddr.dll
2014-01-24 21:18:21 ----A---- C:\Windows\SYSWOW64\xmllite.dll
2014-01-24 21:18:21 ----A---- C:\Windows\system32\xmllite.dll
2014-01-24 21:18:20 ----A---- C:\Windows\system32\wintrust.dll
2014-01-24 21:18:19 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2014-01-24 21:18:13 ----A---- C:\Windows\SYSWOW64\usp10.dll
2014-01-24 21:18:13 ----A---- C:\Windows\system32\usp10.dll
2014-01-24 21:18:12 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2014-01-24 21:18:12 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2014-01-24 21:18:12 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2014-01-24 21:17:58 ----A---- C:\Windows\system32\drivers\srvnet.sys
2014-01-24 21:17:58 ----A---- C:\Windows\system32\drivers\srv2.sys
2014-01-24 21:17:58 ----A---- C:\Windows\system32\drivers\srv.sys
2014-01-24 21:17:48 ----A---- C:\Windows\system32\profsvc.dll
2014-01-24 21:17:48 ----A---- C:\Windows\system32\profprov.dll
2014-01-24 21:17:47 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2014-01-24 21:17:43 ----A---- C:\Windows\system32\winresume.exe
2014-01-24 21:17:43 ----A---- C:\Windows\system32\winload.exe
2014-01-24 21:17:43 ----A---- C:\Windows\system32\kdusb.dll
2014-01-24 21:17:43 ----A---- C:\Windows\system32\kdcom.dll
2014-01-24 21:17:43 ----A---- C:\Windows\system32\kd1394.dll
2014-01-24 21:17:42 ----A---- C:\Windows\system32\setbcdlocale.dll
2014-01-24 21:17:40 ----A---- C:\Windows\system32\msi.dll
2014-01-24 21:17:39 ----A---- C:\Windows\SYSWOW64\msi.dll
2014-01-24 21:17:36 ----A---- C:\Windows\system32\drivers\afd.sys
2014-01-24 21:17:33 ----A---- C:\Windows\system32\drivers\fvevol.sys
2014-01-24 21:17:21 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2014-01-24 21:17:20 ----A---- C:\Windows\SYSWOW64\drvinst.exe
2014-01-24 21:17:20 ----A---- C:\Windows\SYSWOW64\devrtl.dll
2014-01-24 21:17:20 ----A---- C:\Windows\SYSWOW64\devobj.dll
2014-01-24 21:17:20 ----A---- C:\Windows\SYSWOW64\cfgmgr32.dll
2014-01-24 21:17:20 ----A---- C:\Windows\system32\umpnpmgr.dll
2014-01-24 21:17:20 ----A---- C:\Windows\system32\cfgmgr32.dll
2014-01-24 21:17:12 ----A---- C:\Windows\SYSWOW64\psisdecd.dll
2014-01-24 21:17:12 ----A---- C:\Windows\system32\psisdecd.dll
2014-01-24 21:17:01 ----A---- C:\Windows\SYSWOW64\synceng.dll
2014-01-24 21:17:01 ----A---- C:\Windows\system32\synceng.dll
2014-01-24 21:16:59 ----A---- C:\Windows\system32\drivers\partmgr.sys
2014-01-24 21:16:55 ----A---- C:\Windows\SYSWOW64\srclient.dll
2014-01-24 21:16:55 ----A---- C:\Windows\system32\srcore.dll
2014-01-24 21:16:55 ----A---- C:\Windows\system32\rstrui.exe
2014-01-24 21:16:47 ----A---- C:\Windows\system32\WFS.exe
2014-01-24 21:16:47 ----A---- C:\Windows\system32\FXSCOVER.exe
2014-01-24 21:16:45 ----A---- C:\Windows\SYSWOW64\netapi32.dll
2014-01-24 21:16:45 ----A---- C:\Windows\SYSWOW64\browcli.dll
2014-01-24 21:16:45 ----A---- C:\Windows\system32\netapi32.dll
2014-01-24 21:16:45 ----A---- C:\Windows\system32\browser.dll
2014-01-24 21:16:45 ----A---- C:\Windows\system32\browcli.dll
2014-01-24 21:16:40 ----A---- C:\Windows\SYSWOW64\msvcrt.dll
2014-01-24 21:16:40 ----A---- C:\Windows\system32\msvcrt.dll
2014-01-24 21:16:36 ----A---- C:\Windows\system32\inetcomm.dll
2014-01-24 21:16:35 ----A---- C:\Windows\SYSWOW64\inetcomm.dll
2014-01-24 21:16:30 ----A---- C:\Windows\SYSWOW64\prevhost.exe
2014-01-24 21:16:30 ----A---- C:\Windows\system32\prevhost.exe
2014-01-24 21:16:28 ----A---- C:\Windows\system32\localspl.dll
2014-01-24 21:15:11 ----A---- C:\Windows\SYSWOW64\packager.dll
2014-01-24 21:15:11 ----A---- C:\Windows\system32\packager.dll
2014-01-24 21:15:08 ----A---- C:\Windows\SYSWOW64\cdosys.dll
2014-01-24 21:15:06 ----A---- C:\Windows\system32\cdosys.dll
2014-01-24 20:53:51 ----A---- C:\Windows\SYSWOW64\oleacc.dll
2014-01-24 20:53:51 ----A---- C:\Windows\system32\oleaut32.dll
2014-01-24 20:53:51 ----A---- C:\Windows\system32\oleacc.dll
2014-01-24 20:53:50 ----A---- C:\Windows\SYSWOW64\oleaut32.dll
2014-01-24 20:53:25 ----A---- C:\Windows\system32\EncDec.dll
2014-01-24 20:53:24 ----A---- C:\Windows\SYSWOW64\EncDec.dll
2014-01-24 20:53:22 ----A---- C:\Windows\system32\drivers\bowser.sys
2014-01-24 20:51:38 ----A---- C:\Windows\RTKVAA64.EXE
2014-01-24 20:50:56 ----D---- C:\Windows\SYSWOW64\RTCOM
2014-01-24 20:50:23 ----A---- C:\Windows\DIFxAPI.dll
2014-01-24 20:50:22 ----A---- C:\Windows\system32\drivers\rtkhdaud.dat
2014-01-24 20:50:22 ----A---- C:\Windows\system32\drivers\RTEQEX1.dat
2014-01-24 20:50:22 ----A---- C:\Windows\RtDefLvl.ini
2014-01-24 20:50:21 ----A---- C:\Windows\system32\drivers\RTEQEX0.dat
2014-01-24 20:50:20 ----A---- C:\Windows\system32\SRSWOW64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\SRSTSX64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\SRSTSH64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\SRSHP64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\RtPgEx64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\RtkAPO64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\RtkApi64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\RTCOM64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\RCoInst64.dll
2014-01-24 20:50:20 ----A---- C:\Windows\system32\drivers\RTKVHD64.sys
2014-01-24 20:50:20 ----A---- C:\Windows\SkyTel.exe
2014-01-24 20:50:20 ----A---- C:\Windows\RtlUpd64.exe
2014-01-24 20:50:19 ----D---- C:\Program Files (x86)\Realtek
2014-01-24 20:50:19 ----A---- C:\Windows\system32\MaxxAudioAPO20.dll
2014-01-24 20:50:19 ----A---- C:\Windows\system32\FMAPO64.dll
2014-01-24 20:50:19 ----A---- C:\Windows\RAVCpl64.exe
2014-01-24 20:50:17 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2014-01-24 20:50:13 ----A---- C:\Windows\HideWin.exe
2014-01-24 20:50:12 ----A---- C:\Windows\RtlExUpd.dll
2014-01-24 20:40:32 ----A---- C:\Windows\ntbtlog.txt
2014-01-24 20:38:11 ----D---- C:\Users\Michal\AppData\Roaming\WinRAR
2014-01-24 20:37:58 ----D---- C:\Program Files\WinRAR
2014-01-24 20:28:25 ----D---- C:\Program Files\Synaptics
2014-01-24 20:24:34 ----D---- C:\OEM
2014-01-24 20:24:04 ----D---- C:\Program Files (x86)\Acer
2014-01-24 20:21:35 ----D---- C:\Users\Michal\AppData\Roaming\ESET
2014-01-24 20:20:26 ----D---- C:\ProgramData\ESET
2014-01-24 20:20:26 ----D---- C:\Program Files\ESET
2014-01-24 19:32:51 ----D---- C:\Users\Michal\AppData\Roaming\Mozilla
2014-01-24 19:32:40 ----D---- C:\ProgramData\Mozilla
2014-01-24 19:32:40 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2014-01-24 19:32:38 ----D---- C:\Program Files (x86)\Mozilla Firefox
2014-01-24 19:31:37 ----D---- C:\Users\Michal\AppData\Roaming\Adobe
2014-01-24 19:30:19 ----D---- C:\ProgramData\NVIDIA
2014-01-24 19:28:33 ----A---- C:\Windows\SYSWOW64\d3dx11_43.dll
2014-01-24 19:28:33 ----A---- C:\Windows\SYSWOW64\d3dx10_43.dll
2014-01-24 19:28:33 ----A---- C:\Windows\system32\d3dx11_43.dll
2014-01-24 19:28:33 ----A---- C:\Windows\system32\d3dx10_43.dll
2014-01-24 19:28:32 ----A---- C:\Windows\SYSWOW64\D3DX9_43.dll
2014-01-24 19:28:32 ----A---- C:\Windows\system32\D3DX9_43.dll
2014-01-24 19:28:07 ----A---- C:\Windows\system32\nvspcap64.dll
2014-01-24 19:28:06 ----A---- C:\Windows\SYSWOW64\nvspcap.dll
2014-01-24 19:26:37 ----D---- C:\Program Files (x86)\AGEIA Technologies
2014-01-24 19:26:27 ----D---- C:\Program Files (x86)\NVIDIA Corporation
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvvsvc.exe
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvsvcr.dll
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvsvc64.dll
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvshext.dll
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvmctray.dll
2014-01-24 19:26:17 ----A---- C:\Windows\system32\nvcpl.dll
2014-01-24 19:23:45 ----A---- C:\Windows\SYSWOW64\nvaudcap32v.dll
2014-01-24 19:23:45 ----A---- C:\Windows\system32\nvaudcap64v.dll
2014-01-24 19:23:45 ----A---- C:\Windows\system32\drivers\nvvad64v.sys
2014-01-24 19:14:57 ----N---- C:\Windows\system32\MpSigStub.exe
2014-01-24 19:14:46 ----A---- C:\Windows\SYSWOW64\OpenCL.dll
2014-01-24 19:14:46 ----A---- C:\Windows\system32\OpenCL.dll
2014-01-24 19:14:36 ----D---- C:\ProgramData\NVIDIA Corporation
2014-01-24 19:10:49 ----A---- C:\Windows\SYSWOW64\PerfStringBackup.INI
2014-01-24 19:08:33 ----D---- C:\Program Files (x86)\Microsoft.NET
2014-01-24 19:08:05 ----SHD---- C:\Windows\Installer
2014-01-24 19:06:21 ----A---- C:\Windows\SYSWOW64\nvwgf2um.dll
2014-01-24 19:06:21 ----A---- C:\Windows\SYSWOW64\nvopencl.dll
2014-01-24 19:06:21 ----A---- C:\Windows\SYSWOW64\nvoglv32.dll
2014-01-24 19:06:21 ----A---- C:\Windows\system32\nvwgf2umx.dll
2014-01-24 19:06:21 ----A---- C:\Windows\system32\nvopencl.dll
2014-01-24 19:06:21 ----A---- C:\Windows\system32\nvoglv64.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\NvIFR.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\NvFBC.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvd3dum.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvcuvid.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvcuvenc.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvcuda.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvcompiler.dll
2014-01-24 19:06:20 ----A---- C:\Windows\SYSWOW64\nvapi.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\NvIFR64.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\NvFBC64.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvdispgenco6433221.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvdispco6433221.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvd3dumx.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvcuvid.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvcuvenc.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvcuda.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvcompiler.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\nvapi64.dll
2014-01-24 19:06:20 ----A---- C:\Windows\system32\drivers\nvlddmkm.sys
2014-01-24 19:05:43 ----A---- C:\Windows\SYSWOW64\rdpcore.dll
2014-01-24 19:05:43 ----A---- C:\Windows\system32\rdpudd.dll
2014-01-24 19:05:43 ----A---- C:\Windows\system32\rdpcore.dll
2014-01-24 19:05:43 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2014-01-24 19:05:43 ----A---- C:\Windows\system32\drivers\rdpvideominiport.sys
2014-01-24 19:04:31 ----D---- C:\Program Files\NVIDIA Corporation
2014-01-24 19:03:56 ----D---- C:\NVIDIA
2014-01-24 19:01:42 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2014-01-24 19:01:41 ----D---- C:\Windows\SYSWOW64\Macromed
2014-01-24 19:01:38 ----D---- C:\Windows\system32\Macromed
2014-01-24 19:01:37 ----A---- C:\Windows\system32\wups2.dll
2014-01-24 19:01:37 ----A---- C:\Windows\system32\wucltux.dll
2014-01-24 19:01:37 ----A---- C:\Windows\system32\wuaueng.dll
2014-01-24 19:01:37 ----A---- C:\Windows\system32\wuauclt.exe
2014-01-24 19:01:23 ----A---- C:\Windows\system32\wups.dll
2014-01-24 19:01:23 ----A---- C:\Windows\system32\wudriver.dll
2014-01-24 19:01:23 ----A---- C:\Windows\system32\wuapi.dll
2014-01-24 19:01:13 ----A---- C:\Windows\system32\wuwebv.dll
2014-01-24 19:01:12 ----A---- C:\Windows\system32\wuapp.exe
2014-01-24 18:57:51 ----D---- C:\Users\Michal\AppData\Roaming\Identities
2014-01-24 18:57:31 ----SD---- C:\Users\Michal\AppData\Roaming\Microsoft
2014-01-24 18:57:31 ----D---- C:\Users\Michal\AppData\Roaming\Media Center Programs
2014-01-24 18:55:09 ----SHD---- C:\Recovery
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Šablony
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Plocha
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Oblíbené položky
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Nabídka Start
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Dokumenty
2014-01-24 18:55:09 ----SHD---- C:\ProgramData\Data aplikací
2014-01-24 18:51:50 ----D---- C:\Windows\SoftwareDistribution
2014-01-24 18:48:56 ----D---- C:\Windows\Prefetch
2014-01-24 18:48:56 ----ASH---- C:\pagefile.sys
2014-01-24 18:48:50 ----SHD---- C:\System Volume Information
2014-01-24 18:48:50 ----ASH---- C:\hiberfil.sys

======List of files/folders modified in the last 1 month======

2014-01-25 21:29:59 ----D---- C:\Windows\Temp
2014-01-25 21:16:23 ----D---- C:\Windows\inf
2014-01-25 21:16:22 ----D---- C:\Windows\SysWOW64
2014-01-25 20:46:21 ----D---- C:\Windows\system32\config
2014-01-25 20:45:04 ----D---- C:\Windows\system32\Tasks
2014-01-25 20:44:52 ----RD---- C:\Program Files
2014-01-25 20:40:13 ----RSD---- C:\Windows\assembly
2014-01-25 20:40:13 ----D---- C:\Windows\Microsoft.NET
2014-01-25 20:29:07 ----D---- C:\Windows\System32
2014-01-25 20:29:02 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-01-25 20:24:48 ----D---- C:\Windows\winsxs
2014-01-25 20:23:09 ----D---- C:\Windows\system32\catroot2
2014-01-25 20:18:47 ----D---- C:\Windows\SYSWOW64\sk-SK
2014-01-25 20:18:47 ----D---- C:\Program Files\Internet Explorer
2014-01-25 20:18:47 ----D---- C:\Program Files (x86)\Internet Explorer
2014-01-25 20:18:45 ----D---- C:\Windows\system32\sk-SK
2014-01-25 20:18:44 ----D---- C:\Windows\SYSWOW64\cs-CZ
2014-01-25 20:18:44 ----D---- C:\Windows\system32\cs-CZ
2014-01-25 20:18:43 ----D---- C:\Windows\SYSWOW64\migration
2014-01-25 20:18:42 ----D---- C:\Windows\SYSWOW64\en-US
2014-01-25 20:18:41 ----D---- C:\Windows\system32\migration
2014-01-25 20:18:41 ----D---- C:\Windows\system32\en-US
2014-01-25 20:18:41 ----D---- C:\Windows\PolicyDefinitions
2014-01-25 20:18:40 ----D---- C:\Windows\SYSWOW64\pt-BR
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\zh-TW
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\zh-HK
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\zh-CN
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\tr-TR
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\sv-SE
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\ru-RU
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\pt-PT
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\pl-PL
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\nl-NL
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\nb-NO
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\ko-KR
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\ja-JP
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\it-IT
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\hu-HU
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\fr-FR
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\fi-FI
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\es-ES
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\el-GR
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\de-DE
2014-01-25 20:18:39 ----D---- C:\Windows\SYSWOW64\da-DK
2014-01-25 20:18:38 ----D---- C:\Windows\system32\zh-TW
2014-01-25 20:18:38 ----D---- C:\Windows\system32\zh-HK
2014-01-25 20:18:38 ----D---- C:\Windows\system32\zh-CN
2014-01-25 20:18:38 ----D---- C:\Windows\system32\tr-TR
2014-01-25 20:18:38 ----D---- C:\Windows\system32\sv-SE
2014-01-25 20:18:38 ----D---- C:\Windows\system32\ru-RU
2014-01-25 20:18:38 ----D---- C:\Windows\system32\pt-PT
2014-01-25 20:18:38 ----D---- C:\Windows\system32\pt-BR
2014-01-25 20:18:38 ----D---- C:\Windows\system32\pl-PL
2014-01-25 20:18:38 ----D---- C:\Windows\system32\nl-NL
2014-01-25 20:18:38 ----D---- C:\Windows\system32\nb-NO
2014-01-25 20:18:38 ----D---- C:\Windows\system32\ko-KR
2014-01-25 20:18:38 ----D---- C:\Windows\system32\ja-JP
2014-01-25 20:18:38 ----D---- C:\Windows\system32\it-IT
2014-01-25 20:18:38 ----D---- C:\Windows\system32\hu-HU
2014-01-25 20:18:38 ----D---- C:\Windows\system32\fr-FR
2014-01-25 20:18:38 ----D---- C:\Windows\system32\fi-FI
2014-01-25 20:18:38 ----D---- C:\Windows\system32\es-ES
2014-01-25 20:18:38 ----D---- C:\Windows\system32\el-GR
2014-01-25 20:18:38 ----D---- C:\Windows\system32\de-DE
2014-01-25 20:18:38 ----D---- C:\Windows\system32\da-DK
2014-01-25 20:18:34 ----D---- C:\Windows\system32\drivers
2014-01-25 20:18:33 ----D---- C:\Windows\AppPatch
2014-01-25 20:18:29 ----D---- C:\Program Files\Windows Journal
2014-01-25 20:18:14 ----D---- C:\Windows\system32\DriverStore
2014-01-25 20:11:46 ----D---- C:\Windows\Logs
2014-01-25 20:11:42 ----D---- C:\Windows
2014-01-25 20:04:35 ----D---- C:\Windows\system32\catroot
2014-01-25 18:00:01 ----RD---- C:\Program Files (x86)
2014-01-25 17:07:34 ----D---- C:\Program Files (x86)\Windows Sidebar
2014-01-25 17:07:34 ----D---- C:\Program Files (x86)\Windows Portable Devices
2014-01-25 17:07:34 ----D---- C:\Program Files (x86)\Windows Photo Viewer
2014-01-25 17:07:34 ----D---- C:\Program Files (x86)\Windows Media Player
2014-01-25 17:07:34 ----D---- C:\Program Files (x86)\Windows Mail
2014-01-25 17:07:33 ----D---- C:\Program Files\Windows Sidebar
2014-01-25 17:07:33 ----D---- C:\Program Files\Windows Portable Devices
2014-01-25 17:07:33 ----D---- C:\Program Files\Windows Photo Viewer
2014-01-25 17:07:33 ----D---- C:\Program Files\Windows Media Player
2014-01-25 17:07:33 ----D---- C:\Program Files\Windows Mail
2014-01-25 17:07:33 ----D---- C:\Program Files\DVD Maker
2014-01-25 17:07:32 ----D---- C:\Windows\servicing
2014-01-25 17:07:32 ----D---- C:\Windows\ehome
2014-01-25 17:07:32 ----D---- C:\Program Files\Windows Defender
2014-01-25 17:07:32 ----D---- C:\Program Files\Common Files\System
2014-01-25 17:07:28 ----SHD---- C:\Windows\BitLockerDiscoveryVolumeContents
2014-01-25 17:07:24 ----D---- C:\Windows\SYSWOW64\Setup
2014-01-25 17:07:24 ----D---- C:\Windows\SYSWOW64\oobe
2014-01-25 17:07:24 ----D---- C:\Windows\SYSWOW64\cs
2014-01-25 17:07:24 ----D---- C:\Windows\SYSWOW64\AdvancedInstallers
2014-01-25 17:07:23 ----D---- C:\Windows\SYSWOW64\manifeststore
2014-01-25 17:07:23 ----D---- C:\Windows\SYSWOW64\en
2014-01-25 17:07:22 ----D---- C:\Windows\SYSWOW64\wbem
2014-01-25 17:07:22 ----D---- C:\Windows\SYSWOW64\sppui
2014-01-25 17:07:22 ----D---- C:\Windows\SYSWOW64\migwiz
2014-01-25 17:07:21 ----D---- C:\Windows\SYSWOW64\Dism
2014-01-25 17:07:03 ----D---- C:\Windows\system32\oobe
2014-01-25 17:07:02 ----D---- C:\Windows\system32\Setup
2014-01-25 17:07:02 ----D---- C:\Windows\system32\cs
2014-01-25 17:07:02 ----D---- C:\Windows\system32\AdvancedInstallers
2014-01-25 17:07:01 ----D---- C:\Windows\system32\sppui
2014-01-25 17:07:01 ----D---- C:\Windows\system32\manifeststore
2014-01-25 17:07:01 ----D---- C:\Windows\system32\drivers\UMDF
2014-01-25 17:07:01 ----D---- C:\Windows\system32\drivers\en-US
2014-01-25 17:07:01 ----D---- C:\Windows\system32\drivers\cs-CZ
2014-01-25 17:07:00 ----D---- C:\Windows\system32\wbem
2014-01-25 17:07:00 ----D---- C:\Windows\system32\migwiz
2014-01-25 17:07:00 ----D---- C:\Windows\system32\Dism
2014-01-25 17:06:45 ----RSD---- C:\Windows\Fonts
2014-01-25 17:06:36 ----D---- C:\Windows\system32\Boot
2014-01-25 17:05:59 ----D---- C:\Windows\system32\wdi
2014-01-25 17:00:48 ----A---- C:\Windows\SYSWOW64\msclmd.dll
2014-01-25 17:00:48 ----A---- C:\Windows\system32\msclmd.dll
2014-01-25 13:47:43 ----D---- C:\Windows\rescache
2014-01-25 11:15:15 ----D---- C:\Windows\system32\NDF
2014-01-25 10:27:46 ----SD---- C:\ProgramData\Microsoft
2014-01-24 21:28:51 ----D---- C:\Windows\debug
2014-01-24 20:50:01 ----D---- C:\Program Files (x86)\Common Files
2014-01-24 20:20:26 ----HD---- C:\ProgramData
2014-01-24 19:26:15 ----D---- C:\Windows\Help
2014-01-24 19:19:00 ----D---- C:\Windows\system32\LogFiles
2014-01-24 19:07:12 ----D---- C:\Windows\system32\CodeIntegrity
2014-01-24 19:01:45 ----D---- C:\Windows\Tasks
2014-01-24 19:00:52 ----D---- C:\Windows\system32\restore
2014-01-24 18:57:47 ----SHD---- C:\$Recycle.Bin
2014-01-24 18:57:31 ----RD---- C:\Users
2014-01-24 18:56:11 ----D---- C:\Windows\Setup
2014-01-24 18:55:09 ----D---- C:\Program Files\Windows NT
2014-01-24 18:52:07 ----D---- C:\Windows\system32\sysprep
2014-01-24 18:49:35 ----D---- C:\Windows\CSC

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 epfwwfp;epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [2013-09-17 62136]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 199552]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]
R1 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2013-09-17 239320]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2013-09-17 168256]
R1 EpfwLWF;Epfw NDIS LightWeight Filter; C:\Windows\system32\DRIVERS\EpfwLWF.sys [2013-09-17 44120]
R2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2013-09-17 220232]
R3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\agrsm64.sys [2009-06-10 1146880]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2008-08-12 1487256]
R3 L1E;NDIS Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller(NDIS6.20); C:\Windows\system32\DRIVERS\L1E62x64.sys [2009-06-20 54272]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series – ovladač adaptéru pro 64bitový systém Windows Vista; C:\Windows\system32\DRIVERS\netw5v64.sys [2009-06-10 5434368]
R3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM); C:\Windows\system32\drivers\nvvad64v.sys [2013-12-05 39200]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-04-04 321072]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-20 20992]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys []
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys []
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 21760]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [2013-09-12 1337752]
R2 NvNetworkService;NVIDIA Network Service; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [2013-12-10 1494304]
R2 NvStreamSvc;NVIDIA Streamer Service; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [2013-12-10 15129376]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2013-12-19 922912]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-01-25 257928]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2013-12-05 119408]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2014-01-25 1255736]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Re: trojský kůň

Napsal: 25 led 2014 21:47
od Rudy
Nepovedlo, je to tam stále. Zkuste znovu se stajným skritem, ale před skenem vypněte antivir.

Re: trojský kůň

Napsal: 25 led 2014 22:41
od Lemur
myslím že problém bude v tom že mi otm vyhodí hlášku C:\Windows\system32\msstp.vbe not found
C:\Windows\inf\mnchhxqvy.vbe not found