Virus hnus
Napsal: 11 led 2010 18:19
Dobrej den kamarád si natáhl pěkný svinstvo je to lama tak se mu to snažim vyřešit na dálku prosím pomozte! je to tam ale radeji se poradím jak na něj díky mám k dispozici pouze log z UPM.Windows Vista SP 2 (build 6002)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
Log vygenerován: 10.1.2010 18:47:21
================================================================
Běžící procesy
================================================================
(rootkit?) audiodg.exe
C:\PROGRAM FILES\COMMON FILES\LIGHTSCRIBE\LSSRVC.EXE
C:\PROGRAM FILES\COMMON FILES\MOTIVE\MCCICMSERVICE.EXE
C:\PROGRAM FILES\ESET\NOD32KRN.EXE
C:\PROGRAM FILES\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE
C:\PROGRAMDATA\SKYPE\PLUGINS\PLUGINS\C528FFB1B9EC473792CF67849E25EDB6\JYVENOTIFIER.EXE
C:\PROGRAM FILES\ESET\NOD32KUI.EXE
C:\PROGRAM FILES\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE
C:\PROGRAM FILES\CROSSLOOP\CROSSLOOPCONNECT.EXE
C:\PROGRAM FILES\CROSSLOOP\WINVNC.EXE
Scanner
================================================================
[S] audiodg.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Sidebar]
Nelze otevřít
[S] SLsvc.exe
EntryPoint v sekci: .TEXT
|_ Celkový počet sekcí: 5
[?] LSSrvc.exe
Nemá okno
Soubor 7%
[?] McciCMService.exe
Nemá okno
Soubor 7%
[?] nod32krn.exe
Nemá okno
Soubor 7%
[R] pdfsvc.exe
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
[S] MSASCui.exe
Spouští se po startu HKLM Run [Windows Defender]
[S] rundll32.exe
Spouští se po startu HKLM Run [NvSvc]
[S] rundll32.exe
Spouští se po startu HKLM Run [NvSvc]
[?] hpwuSchd2.exe
Spouští se po startu HKLM Run [HP Software Update]
Soubor 7%
[R] GrooveMonitor.exe
Ověřený Microsoft: Ne
Spouští se po startu HKLM Run [GrooveMonitor]
[S] sidebar.exe
Spouští se po startu HKCU Run [Sidebar]
[?] JyveNotifier.exe
Bez výrobce
Spouští se po startu HKCU Run [JyveNotifier]
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8
Soubor 100%
[R] hpqtra08.exe
Spouští se po startu Po spuštění []
[S] wmpnscfg.exe
Spouští se po startu HKCU Run [WMPNSCFG]
[?] nod32kui.exe
Spouští se po startu HKLM Run [nod32kui]
Soubor 14%
[?] hpqste08.exe
Soubor 7%
[R] skypePM.exe
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8
[?] CrossLoopConnect.exe
Soubor 7%
[?] winvnc.exe
Soubor 7%
Po spuštění
================================================================
HKCU Run
|_ [S][Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
|_ [X][JyveNotifier] C:\ProgramData\Skype\Plugins\Plugins\C528FFB1B9EC473792CF67849E25EDB6\JyveNotifier.exe /onstart
HKLM Run
|_ [S][Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe -hide
|_ [?][NvSvc] C:\Windows\system32\nvsvc.dll ,nvsvcStart
|_ [R][NvCplDaemon] C:\Windows\system32\NvCpl.dll ,NvStartup
|_ [?][NvMediaCenter] C:\Windows\system32\NvMcTray.dll ,NvTaskbarInit
|_ [?][amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
|_ [?][SetRefresh] C:\Program Files\HP\SetRefresh\SetRefresh.exe
|_ [?][HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
|_ [?][nod32kui] C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
HKLM RunOnce
|_ [?][ST Recovery Launcher] C:\Windows\SMINST\launcher.exe
HKLM ShellServiceObjectDelayLoad
|_ [X][WebCheck] (Soubor nenalezen)
HKLM IC
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
HKLM IE Toolbar
|_ [X][{0BF43445-2F28-4351-9252-17FE6E806AA0}] (Soubor nenalezen)
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] hpqcxs08
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
| |_ Výrobce: Hewlett-Packard Co.
| |_ Popis: HP CUE Context Manager Objects
| |_ MD5: 38D6B51F04DEF7FB248FA56E4C47407E
|
|_ Jméno: hpqcxs08
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Služba HP CUE DeviceDiscovery
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
| |_ Výrobce: Hewlett-Packard Co.
| |_ Popis: HP CUE DeviceDiscovery Service
| |_ MD5: 3EE4A63539EC04EE2D4BD293985087AB
|
|_ Jméno: hpqddsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] LightScribeService Direct Disc Labeling Service
|_ Cesta: C:\Program Files\Common Files\LightScribe\LSSrvc.exe
| |_ Výrobce: Hewlett-Packard Company
| |_ Popis: LightScribe Service
| |_ MD5: D57D1BE0129C1B45653B0FA920BC4B38
|
|_ Jméno: LightScribeService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] McciCMService
|_ Cesta: C:\Program Files\Common Files\Motive\McciCMService.exe
| |_ Výrobce: Motive Communications, Inc.
| |_ Popis: mcci+McciCMService
| |_ MD5: 4F74184920B2D6E33024409B4C5C57C1
|
|_ Jméno: McciCMService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] Net Driver HPZ12
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\HPZinw12.dll
| |_ Výrobce: Hewlett-Packard
| |_ Popis: Dot4Net Module
| |_ MD5: 51C6D8BFBD4EA5B62A1BA7F4469250D3
|
|_ Jméno: Net Driver HPZ12
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] NOD32 Kernel Service
|_ Cesta: C:\Program Files\Eset\nod32krn.exe
| |_ Výrobce: Eset
| |_ Popis: NOD32 Kernel Service
| |_ MD5: 7DA9D9593081CB76FCCDAB3F14438370
|
|_ Jméno: NOD32krn
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Pml Driver HPZ12
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\HPZipm12.dll
| |_ Výrobce: Hewlett-Packard
| |_ Popis: PmlDrv Module
| |_ MD5: 79834AA2FBF9FE81EEBB229024F6F7FC
|
|_ Jméno: Pml Driver HPZ12
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] AMD Low Level Device Driver
|_ Cesta: C:\Windows\system32\DRIVERS\AmdLLD.sys
| |_ Výrobce: AMD, Inc.
| |_ Popis: AMD Low Level Device Driver
| |_ MD5: AD8FA28D8ED0D0A689A0559085CE0F18
|
|_ Jméno: AmdLLD
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] FSLX
|_ Cesta: C:\Windows\system32\drivers\fslx.sys
| |_ Výrobce: Altiris, Inc.
| |_ Popis: FSL System Driver
| |_ MD5: 037B3AB349BE884BB8CB9C5356E34717
|
|_ Jméno: FSLX
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency:
[?] Logitech USB Monitor Filter
|_ Cesta: C:\Windows\system32\drivers\lvusbsta.sys
| |_ Výrobce: Labtec Inc.
| |_ Popis: USB Statistic Driver
| |_ MD5: C7FCB579956B7FDE002E6E9DE36728D3
|
|_ Jméno: LVUSBSta
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] NVIDIA nForce Networking Controller Driver
|_ Cesta: C:\Windows\system32\DRIVERS\nvmfdx32.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA MCP Networking Function Driver.
| |_ MD5: D815974EEC1EE6D2F3FE2BE8BD6F3619
|
|_ Jméno: NVENETFD
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] nvlddmkm
|_ Cesta: C:\Windows\system32\DRIVERS\nvlddmkm.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Compatible Windows Vista Kernel Mode Driver, Version 169.25
| |_ MD5: 2088F34DF31243C79DF3E9F6F774A512
|
|_ Jméno: nvlddmkm
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Labtec WebCam(PID_0928)
|_ Cesta: C:\Windows\system32\DRIVERS\LV561AV.SYS
| |_ Výrobce: Labtec Inc.
| |_ Popis: Logitech Elch 2 Video Driver
| |_ MD5: 03E86718BB5AA2716C7349A854FF6203
|
|_ Jméno: PID_0928
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] pr_imon.dll
|_ Cesta: C:\Program Files\Eset\pr_imon.dll
|_ MD5: BD1DA9EA38A03F12812AD1D2258D6CC6
|_ Výrobce:
|_ Procesy
|_ services.exe (604)
|_ svchost.exe (876)
|_ svchost.exe (1124)
|_ spoolsv.exe (1656)
|_ svchost.exe (1716)
|_ nod32krn.exe (1560)
|_ svchost.exe (1956)
|_ sidebar.exe (1536)
|_ JyveNotifier.exe (2072)
|_ nod32kui.exe (1888)
|_ UPM.exe (1408)
|_ Skype.exe (3124)
|_ skypePM.exe (2276)
|_ CrossLoopConnect.exe (3360)
|_ winvnc.exe (3412)
[?] hpzpp5ha.dll
|_ Cesta: C:\windows\System32\spool\prtprocs\w32x86\hpzpp5ha.dll
|_ MD5: D0E39177C896D2F8191A9C96636276DF
|_ Výrobce: Hewlett-Packard Corporation
|_ Procesy
|_ spoolsv.exe (1656)
[?] hpz3l5ha.dll
|_ Cesta: C:\windows\System32\hpz3l5ha.dll
|_ MD5: 9558DAA1DB859250A677CCE97B048151
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ spoolsv.exe (1656)
[?] hpqddsvc.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
|_ MD5: 3EE4A63539EC04EE2D4BD293985087AB
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ svchost.exe (2028)
[?] hpocxi08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpocxi08.dll
|_ MD5: 0642843485D687CB2BA37F007ECC92E4
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ svchost.exe (2028)
[?] hpqcob08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqcob08.dll
|_ MD5: 6D15B5F97EB3332D4BBE19B6FFD512F2
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ svchost.exe (2028)
|_ hpqtra08.exe (2280)
|_ hpqste08.exe (3756)
[?] hpqcxs08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
|_ MD5: 38D6B51F04DEF7FB248FA56E4C47407E
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ svchost.exe (2028)
[?] hpqddcmn.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqddcmn.dll
|_ MD5: 5B973EA48E154C83ADF42D0A0F57BB29
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ svchost.exe (2028)
|_ hpqtra08.exe (2280)
[?] lssproxy.dll
|_ Cesta: C:\Program Files\Common Files\LightScribe\LSSProxy.dll
|_ MD5: 1C8B7E815046BFABDEEB76B6F08678AC
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ LSSrvc.exe (348)
[?] lslog.dll
|_ Cesta: C:\Program Files\Common Files\LightScribe\LSLog.dll
|_ MD5: 6B7495501B3EEA2CA7698E074A895560
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ LSSrvc.exe (348)
[?] nod32krr.dll
|_ Cesta: C:\Program Files\Eset\nod32krr.dll
|_ MD5: C027C42E5BA9CDAAC00E12FA957FFBAC
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] ps_upd.dll
|_ Cesta: C:\Program Files\Eset\ps_upd.dll
|_ MD5: 635E7950179BBA54A289489B3AA4E1F9
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] pr_upd.dll
|_ Cesta: C:\Program Files\Eset\pr_upd.dll
|_ MD5: 94A8F33694D523B23C3FF83A4EC69F5C
|_ Výrobce:
|_ Procesy
|_ nod32krn.exe (1560)
|_ nod32kui.exe (1888)
[?] ps_amon.dll
|_ Cesta: C:\Program Files\Eset\ps_amon.dll
|_ MD5: 5F96018A496CB531C147FAED673C1E5D
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] pr_amon.dll
|_ Cesta: C:\Program Files\Eset\pr_amon.dll
|_ MD5: D3946C36BA5859321B27E497B265D0D7
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
|_ nod32kui.exe (1888)
[?] ps_nod32.dll
|_ Cesta: C:\Program Files\Eset\ps_nod32.dll
|_ MD5: 4052DA2CECB4A1216112F9D146CED795
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] pr_nod32.dll
|_ Cesta: C:\Program Files\Eset\pr_nod32.dll
|_ MD5: 814281B71A087C504D13B82B4719078A
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
|_ nod32kui.exe (1888)
[?] ps_dmon.dll
|_ Cesta: C:\Program Files\Eset\ps_dmon.dll
|_ MD5: 7C1BE0FFE6D5BC2B70ECD77EDC34F62C
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] pr_dmon.dll
|_ Cesta: C:\Program Files\Eset\pr_dmon.dll
|_ MD5: 199020DE1AB926767E519E46141DFA52
|_ Výrobce:
|_ Procesy
|_ nod32krn.exe (1560)
|_ nod32kui.exe (1888)
[?] ps_emon.dll
|_ Cesta: C:\Program Files\Eset\ps_emon.dll
|_ MD5: E046EDEE88C40256BDCB8B51D976E485
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] pr_emon.dll
|_ Cesta: C:\Program Files\Eset\pr_emon.dll
|_ MD5: 59495F1F699F5C642A7D5F5C0A293021
|_ Výrobce:
|_ Procesy
|_ nod32krn.exe (1560)
|_ nod32kui.exe (1888)
[?] hpzidr12.dll
|_ Cesta: C:\windows\System32\HPZidr12.dll
|_ MD5: 26AE2CA34FA4342749EC1157CB1FE954
|_ Výrobce: Hewlett-Packard
|_ Procesy
|_ svchost.exe (1936)
|_ hpqtra08.exe (2280)
[?] hpowiax4.dll
|_ Cesta: C:\windows\System32\hpowiax4.dll
|_ MD5: 3F2D55801FA1AB4A9CA7752047F6D340
|_ Výrobce: Hewlett-Packard
|_ Procesy
|_ svchost.exe (2108)
[?] vnchooks.dll
|_ Cesta: C:\Program Files\CrossLoop\VNCHooks.dll
|_ MD5: 3CF89CD0054977B7D23154F9E8D4A9A0
|_ Výrobce: TightVNC Group
|_ Procesy
|_ dwm.exe (3472)
|_ explorer.exe (3540)
|_ sidebar.exe (1536)
|_ JyveNotifier.exe (2072)
|_ hpqtra08.exe (2280)
|_ Skype.exe (3124)
|_ skypePM.exe (2276)
|_ CrossLoopConnect.exe (3360)
|_ winvnc.exe (3412)
[?] hpqrif08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqrif08.dll
|_ MD5: A6E02F65BE0C48DE7101923AE70268BD
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpqmif08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqmif08.dll
|_ MD5: D0716BD0C0822A642D36E82F49F2B5B8
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpzipr12.dll
|_ Cesta: C:\windows\System32\HPZipr12.dll
|_ MD5: AF880166DAC5880219F748ED83902CB2
|_ Výrobce: Hewlett-Packard
|_ Procesy
|_ hpqtra08.exe (2280)
|_ hpqste08.exe (3756)
[?] hpqddusr.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqddusr.dll
|_ MD5: 1AE183708EC0CA7E8CECF98B9785D57C
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpodio08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpodio08.dll
|_ MD5: 8861AB06F667429B94DBFE97550F82D5
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
|_ hpqste08.exe (3756)
[?] hpqusg.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqusg.dll
|_ MD5: 5B6748DFA56A0BE54C45B989378293E1
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpotradd.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpotradd.dll
|_ MD5: 7DAFE566BB13C16439CBAADB43582128
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpquio08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpquio08.dll
|_ MD5: 9507A8E70A620A36CF2CF60740B8F022
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpqtra08.rsc
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqtra08.rsc
|_ MD5: FD3DCCF83F459439998C8C63DAF36A11
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpqtao08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqtao08.dll
|_ MD5: 021CFC69A1874431DC88BEFC37A2A2FD
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpotra08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpotra08.dll
|_ MD5: 23D3BFA480C5DA9256DD9A97185678C4
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpotra08.rsc
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpotra08.rsc
|_ MD5: 6618423130584280AED437E57296114E
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] nod32rui.dll
|_ Cesta: C:\Program Files\Eset\nod32rui.dll
|_ MD5: 12D295BF4908EAD4E6293F51A5E2DD68
|_ Výrobce:
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_upd.dll
|_ Cesta: C:\Program Files\Eset\pu_upd.dll
|_ MD5: 53A425C878F5897FE31F5720EFA8BF12
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_amon.dll
|_ Cesta: C:\Program Files\Eset\pu_amon.dll
|_ MD5: 3402EF298CC80ED3795E260B122CD688
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_nod32.dll
|_ Cesta: C:\Program Files\Eset\pu_nod32.dll
|_ MD5: 883485F9859D923F94A3AB01EED4D5E9
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_imon.dll
|_ Cesta: C:\Program Files\Eset\pu_imon.dll
|_ MD5: 627032330103AB6AE1871F8071C273E1
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_dmon.dll
|_ Cesta: C:\Program Files\Eset\pu_dmon.dll
|_ MD5: A676CED1F4AB1D6CD3E46B4EF43A5095
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_emon.dll
|_ Cesta: C:\Program Files\Eset\pu_emon.dll
|_ MD5: C988E6C776D52804FFFCDE09594BD315
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] hpqstp08.rsc
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqstp08.rsc
|_ MD5: AFDFF5932C824757FA0BE668BE455D82
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqste08.exe (3756)
[?] hpqsem08.rsc
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqsem08.rsc
|_ MD5: 45C640EA5AF1DE59DB350962B31DC1D9
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqste08.exe (3756)
[?] hpqwso08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqwso08.dll
|_ MD5: 1D0A76276AD7A836F29F447968C61CE6
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqste08.exe (3756)
[?] hpqsti08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqsti08.dll
|_ MD5: 0A0A339D07FF5E9989EEF1E1D476CD29
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqste08.exe (3756)
[?] hpqstp08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqstp08.dll
|_ MD5: 7C4DCFF108869D7915D39B9371BE5FFE
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqste08.exe (3756)
[?] dicrpki.dll
|_ Cesta: C:\Program Files\CrossLoop\diCrPKI.dll
|_ MD5: BE706AC2CAEE39BA8C90BE3A6C037A08
|_ Výrobce: D.I. Management Services Pty Limited
ABN 78 083 210 584
<www.di-mgt.com.au> <www.cryptosys.net>
|_ Procesy
|_ CrossLoopConnect.exe (3360)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
Log vygenerován: 10.1.2010 18:47:21
================================================================
Běžící procesy
================================================================
(rootkit?) audiodg.exe
C:\PROGRAM FILES\COMMON FILES\LIGHTSCRIBE\LSSRVC.EXE
C:\PROGRAM FILES\COMMON FILES\MOTIVE\MCCICMSERVICE.EXE
C:\PROGRAM FILES\ESET\NOD32KRN.EXE
C:\PROGRAM FILES\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE
C:\PROGRAMDATA\SKYPE\PLUGINS\PLUGINS\C528FFB1B9EC473792CF67849E25EDB6\JYVENOTIFIER.EXE
C:\PROGRAM FILES\ESET\NOD32KUI.EXE
C:\PROGRAM FILES\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE
C:\PROGRAM FILES\CROSSLOOP\CROSSLOOPCONNECT.EXE
C:\PROGRAM FILES\CROSSLOOP\WINVNC.EXE
Scanner
================================================================
[S] audiodg.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Sidebar]
Nelze otevřít
[S] SLsvc.exe
EntryPoint v sekci: .TEXT
|_ Celkový počet sekcí: 5
[?] LSSrvc.exe
Nemá okno
Soubor 7%
[?] McciCMService.exe
Nemá okno
Soubor 7%
[?] nod32krn.exe
Nemá okno
Soubor 7%
[R] pdfsvc.exe
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
[S] MSASCui.exe
Spouští se po startu HKLM Run [Windows Defender]
[S] rundll32.exe
Spouští se po startu HKLM Run [NvSvc]
[S] rundll32.exe
Spouští se po startu HKLM Run [NvSvc]
[?] hpwuSchd2.exe
Spouští se po startu HKLM Run [HP Software Update]
Soubor 7%
[R] GrooveMonitor.exe
Ověřený Microsoft: Ne
Spouští se po startu HKLM Run [GrooveMonitor]
[S] sidebar.exe
Spouští se po startu HKCU Run [Sidebar]
[?] JyveNotifier.exe
Bez výrobce
Spouští se po startu HKCU Run [JyveNotifier]
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8
Soubor 100%
[R] hpqtra08.exe
Spouští se po startu Po spuštění []
[S] wmpnscfg.exe
Spouští se po startu HKCU Run [WMPNSCFG]
[?] nod32kui.exe
Spouští se po startu HKLM Run [nod32kui]
Soubor 14%
[?] hpqste08.exe
Soubor 7%
[R] skypePM.exe
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8
[?] CrossLoopConnect.exe
Soubor 7%
[?] winvnc.exe
Soubor 7%
Po spuštění
================================================================
HKCU Run
|_ [S][Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
|_ [X][JyveNotifier] C:\ProgramData\Skype\Plugins\Plugins\C528FFB1B9EC473792CF67849E25EDB6\JyveNotifier.exe /onstart
HKLM Run
|_ [S][Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe -hide
|_ [?][NvSvc] C:\Windows\system32\nvsvc.dll ,nvsvcStart
|_ [R][NvCplDaemon] C:\Windows\system32\NvCpl.dll ,NvStartup
|_ [?][NvMediaCenter] C:\Windows\system32\NvMcTray.dll ,NvTaskbarInit
|_ [?][amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
|_ [?][SetRefresh] C:\Program Files\HP\SetRefresh\SetRefresh.exe
|_ [?][HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
|_ [?][nod32kui] C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
HKLM RunOnce
|_ [?][ST Recovery Launcher] C:\Windows\SMINST\launcher.exe
HKLM ShellServiceObjectDelayLoad
|_ [X][WebCheck] (Soubor nenalezen)
HKLM IC
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
HKLM IE Toolbar
|_ [X][{0BF43445-2F28-4351-9252-17FE6E806AA0}] (Soubor nenalezen)
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] hpqcxs08
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
| |_ Výrobce: Hewlett-Packard Co.
| |_ Popis: HP CUE Context Manager Objects
| |_ MD5: 38D6B51F04DEF7FB248FA56E4C47407E
|
|_ Jméno: hpqcxs08
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Služba HP CUE DeviceDiscovery
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
| |_ Výrobce: Hewlett-Packard Co.
| |_ Popis: HP CUE DeviceDiscovery Service
| |_ MD5: 3EE4A63539EC04EE2D4BD293985087AB
|
|_ Jméno: hpqddsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] LightScribeService Direct Disc Labeling Service
|_ Cesta: C:\Program Files\Common Files\LightScribe\LSSrvc.exe
| |_ Výrobce: Hewlett-Packard Company
| |_ Popis: LightScribe Service
| |_ MD5: D57D1BE0129C1B45653B0FA920BC4B38
|
|_ Jméno: LightScribeService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] McciCMService
|_ Cesta: C:\Program Files\Common Files\Motive\McciCMService.exe
| |_ Výrobce: Motive Communications, Inc.
| |_ Popis: mcci+McciCMService
| |_ MD5: 4F74184920B2D6E33024409B4C5C57C1
|
|_ Jméno: McciCMService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] Net Driver HPZ12
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\HPZinw12.dll
| |_ Výrobce: Hewlett-Packard
| |_ Popis: Dot4Net Module
| |_ MD5: 51C6D8BFBD4EA5B62A1BA7F4469250D3
|
|_ Jméno: Net Driver HPZ12
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] NOD32 Kernel Service
|_ Cesta: C:\Program Files\Eset\nod32krn.exe
| |_ Výrobce: Eset
| |_ Popis: NOD32 Kernel Service
| |_ MD5: 7DA9D9593081CB76FCCDAB3F14438370
|
|_ Jméno: NOD32krn
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Pml Driver HPZ12
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\HPZipm12.dll
| |_ Výrobce: Hewlett-Packard
| |_ Popis: PmlDrv Module
| |_ MD5: 79834AA2FBF9FE81EEBB229024F6F7FC
|
|_ Jméno: Pml Driver HPZ12
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] AMD Low Level Device Driver
|_ Cesta: C:\Windows\system32\DRIVERS\AmdLLD.sys
| |_ Výrobce: AMD, Inc.
| |_ Popis: AMD Low Level Device Driver
| |_ MD5: AD8FA28D8ED0D0A689A0559085CE0F18
|
|_ Jméno: AmdLLD
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] FSLX
|_ Cesta: C:\Windows\system32\drivers\fslx.sys
| |_ Výrobce: Altiris, Inc.
| |_ Popis: FSL System Driver
| |_ MD5: 037B3AB349BE884BB8CB9C5356E34717
|
|_ Jméno: FSLX
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency:
[?] Logitech USB Monitor Filter
|_ Cesta: C:\Windows\system32\drivers\lvusbsta.sys
| |_ Výrobce: Labtec Inc.
| |_ Popis: USB Statistic Driver
| |_ MD5: C7FCB579956B7FDE002E6E9DE36728D3
|
|_ Jméno: LVUSBSta
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] NVIDIA nForce Networking Controller Driver
|_ Cesta: C:\Windows\system32\DRIVERS\nvmfdx32.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA MCP Networking Function Driver.
| |_ MD5: D815974EEC1EE6D2F3FE2BE8BD6F3619
|
|_ Jméno: NVENETFD
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] nvlddmkm
|_ Cesta: C:\Windows\system32\DRIVERS\nvlddmkm.sys
| |_ Výrobce: NVIDIA Corporation
| |_ Popis: NVIDIA Compatible Windows Vista Kernel Mode Driver, Version 169.25
| |_ MD5: 2088F34DF31243C79DF3E9F6F774A512
|
|_ Jméno: nvlddmkm
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Labtec WebCam(PID_0928)
|_ Cesta: C:\Windows\system32\DRIVERS\LV561AV.SYS
| |_ Výrobce: Labtec Inc.
| |_ Popis: Logitech Elch 2 Video Driver
| |_ MD5: 03E86718BB5AA2716C7349A854FF6203
|
|_ Jméno: PID_0928
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] pr_imon.dll
|_ Cesta: C:\Program Files\Eset\pr_imon.dll
|_ MD5: BD1DA9EA38A03F12812AD1D2258D6CC6
|_ Výrobce:
|_ Procesy
|_ services.exe (604)
|_ svchost.exe (876)
|_ svchost.exe (1124)
|_ spoolsv.exe (1656)
|_ svchost.exe (1716)
|_ nod32krn.exe (1560)
|_ svchost.exe (1956)
|_ sidebar.exe (1536)
|_ JyveNotifier.exe (2072)
|_ nod32kui.exe (1888)
|_ UPM.exe (1408)
|_ Skype.exe (3124)
|_ skypePM.exe (2276)
|_ CrossLoopConnect.exe (3360)
|_ winvnc.exe (3412)
[?] hpzpp5ha.dll
|_ Cesta: C:\windows\System32\spool\prtprocs\w32x86\hpzpp5ha.dll
|_ MD5: D0E39177C896D2F8191A9C96636276DF
|_ Výrobce: Hewlett-Packard Corporation
|_ Procesy
|_ spoolsv.exe (1656)
[?] hpz3l5ha.dll
|_ Cesta: C:\windows\System32\hpz3l5ha.dll
|_ MD5: 9558DAA1DB859250A677CCE97B048151
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ spoolsv.exe (1656)
[?] hpqddsvc.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
|_ MD5: 3EE4A63539EC04EE2D4BD293985087AB
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ svchost.exe (2028)
[?] hpocxi08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpocxi08.dll
|_ MD5: 0642843485D687CB2BA37F007ECC92E4
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ svchost.exe (2028)
[?] hpqcob08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqcob08.dll
|_ MD5: 6D15B5F97EB3332D4BBE19B6FFD512F2
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ svchost.exe (2028)
|_ hpqtra08.exe (2280)
|_ hpqste08.exe (3756)
[?] hpqcxs08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
|_ MD5: 38D6B51F04DEF7FB248FA56E4C47407E
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ svchost.exe (2028)
[?] hpqddcmn.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqddcmn.dll
|_ MD5: 5B973EA48E154C83ADF42D0A0F57BB29
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ svchost.exe (2028)
|_ hpqtra08.exe (2280)
[?] lssproxy.dll
|_ Cesta: C:\Program Files\Common Files\LightScribe\LSSProxy.dll
|_ MD5: 1C8B7E815046BFABDEEB76B6F08678AC
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ LSSrvc.exe (348)
[?] lslog.dll
|_ Cesta: C:\Program Files\Common Files\LightScribe\LSLog.dll
|_ MD5: 6B7495501B3EEA2CA7698E074A895560
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ LSSrvc.exe (348)
[?] nod32krr.dll
|_ Cesta: C:\Program Files\Eset\nod32krr.dll
|_ MD5: C027C42E5BA9CDAAC00E12FA957FFBAC
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] ps_upd.dll
|_ Cesta: C:\Program Files\Eset\ps_upd.dll
|_ MD5: 635E7950179BBA54A289489B3AA4E1F9
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] pr_upd.dll
|_ Cesta: C:\Program Files\Eset\pr_upd.dll
|_ MD5: 94A8F33694D523B23C3FF83A4EC69F5C
|_ Výrobce:
|_ Procesy
|_ nod32krn.exe (1560)
|_ nod32kui.exe (1888)
[?] ps_amon.dll
|_ Cesta: C:\Program Files\Eset\ps_amon.dll
|_ MD5: 5F96018A496CB531C147FAED673C1E5D
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] pr_amon.dll
|_ Cesta: C:\Program Files\Eset\pr_amon.dll
|_ MD5: D3946C36BA5859321B27E497B265D0D7
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
|_ nod32kui.exe (1888)
[?] ps_nod32.dll
|_ Cesta: C:\Program Files\Eset\ps_nod32.dll
|_ MD5: 4052DA2CECB4A1216112F9D146CED795
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] pr_nod32.dll
|_ Cesta: C:\Program Files\Eset\pr_nod32.dll
|_ MD5: 814281B71A087C504D13B82B4719078A
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
|_ nod32kui.exe (1888)
[?] ps_dmon.dll
|_ Cesta: C:\Program Files\Eset\ps_dmon.dll
|_ MD5: 7C1BE0FFE6D5BC2B70ECD77EDC34F62C
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] pr_dmon.dll
|_ Cesta: C:\Program Files\Eset\pr_dmon.dll
|_ MD5: 199020DE1AB926767E519E46141DFA52
|_ Výrobce:
|_ Procesy
|_ nod32krn.exe (1560)
|_ nod32kui.exe (1888)
[?] ps_emon.dll
|_ Cesta: C:\Program Files\Eset\ps_emon.dll
|_ MD5: E046EDEE88C40256BDCB8B51D976E485
|_ Výrobce: Eset
|_ Procesy
|_ nod32krn.exe (1560)
[?] pr_emon.dll
|_ Cesta: C:\Program Files\Eset\pr_emon.dll
|_ MD5: 59495F1F699F5C642A7D5F5C0A293021
|_ Výrobce:
|_ Procesy
|_ nod32krn.exe (1560)
|_ nod32kui.exe (1888)
[?] hpzidr12.dll
|_ Cesta: C:\windows\System32\HPZidr12.dll
|_ MD5: 26AE2CA34FA4342749EC1157CB1FE954
|_ Výrobce: Hewlett-Packard
|_ Procesy
|_ svchost.exe (1936)
|_ hpqtra08.exe (2280)
[?] hpowiax4.dll
|_ Cesta: C:\windows\System32\hpowiax4.dll
|_ MD5: 3F2D55801FA1AB4A9CA7752047F6D340
|_ Výrobce: Hewlett-Packard
|_ Procesy
|_ svchost.exe (2108)
[?] vnchooks.dll
|_ Cesta: C:\Program Files\CrossLoop\VNCHooks.dll
|_ MD5: 3CF89CD0054977B7D23154F9E8D4A9A0
|_ Výrobce: TightVNC Group
|_ Procesy
|_ dwm.exe (3472)
|_ explorer.exe (3540)
|_ sidebar.exe (1536)
|_ JyveNotifier.exe (2072)
|_ hpqtra08.exe (2280)
|_ Skype.exe (3124)
|_ skypePM.exe (2276)
|_ CrossLoopConnect.exe (3360)
|_ winvnc.exe (3412)
[?] hpqrif08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqrif08.dll
|_ MD5: A6E02F65BE0C48DE7101923AE70268BD
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpqmif08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqmif08.dll
|_ MD5: D0716BD0C0822A642D36E82F49F2B5B8
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpzipr12.dll
|_ Cesta: C:\windows\System32\HPZipr12.dll
|_ MD5: AF880166DAC5880219F748ED83902CB2
|_ Výrobce: Hewlett-Packard
|_ Procesy
|_ hpqtra08.exe (2280)
|_ hpqste08.exe (3756)
[?] hpqddusr.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqddusr.dll
|_ MD5: 1AE183708EC0CA7E8CECF98B9785D57C
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpodio08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpodio08.dll
|_ MD5: 8861AB06F667429B94DBFE97550F82D5
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
|_ hpqste08.exe (3756)
[?] hpqusg.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqusg.dll
|_ MD5: 5B6748DFA56A0BE54C45B989378293E1
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpotradd.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpotradd.dll
|_ MD5: 7DAFE566BB13C16439CBAADB43582128
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpquio08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpquio08.dll
|_ MD5: 9507A8E70A620A36CF2CF60740B8F022
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpqtra08.rsc
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqtra08.rsc
|_ MD5: FD3DCCF83F459439998C8C63DAF36A11
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpqtao08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqtao08.dll
|_ MD5: 021CFC69A1874431DC88BEFC37A2A2FD
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpotra08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpotra08.dll
|_ MD5: 23D3BFA480C5DA9256DD9A97185678C4
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] hpotra08.rsc
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpotra08.rsc
|_ MD5: 6618423130584280AED437E57296114E
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqtra08.exe (2280)
[?] nod32rui.dll
|_ Cesta: C:\Program Files\Eset\nod32rui.dll
|_ MD5: 12D295BF4908EAD4E6293F51A5E2DD68
|_ Výrobce:
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_upd.dll
|_ Cesta: C:\Program Files\Eset\pu_upd.dll
|_ MD5: 53A425C878F5897FE31F5720EFA8BF12
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_amon.dll
|_ Cesta: C:\Program Files\Eset\pu_amon.dll
|_ MD5: 3402EF298CC80ED3795E260B122CD688
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_nod32.dll
|_ Cesta: C:\Program Files\Eset\pu_nod32.dll
|_ MD5: 883485F9859D923F94A3AB01EED4D5E9
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_imon.dll
|_ Cesta: C:\Program Files\Eset\pu_imon.dll
|_ MD5: 627032330103AB6AE1871F8071C273E1
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_dmon.dll
|_ Cesta: C:\Program Files\Eset\pu_dmon.dll
|_ MD5: A676CED1F4AB1D6CD3E46B4EF43A5095
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] pu_emon.dll
|_ Cesta: C:\Program Files\Eset\pu_emon.dll
|_ MD5: C988E6C776D52804FFFCDE09594BD315
|_ Výrobce: Eset
|_ Procesy
|_ nod32kui.exe (1888)
[?] hpqstp08.rsc
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqstp08.rsc
|_ MD5: AFDFF5932C824757FA0BE668BE455D82
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqste08.exe (3756)
[?] hpqsem08.rsc
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqsem08.rsc
|_ MD5: 45C640EA5AF1DE59DB350962B31DC1D9
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqste08.exe (3756)
[?] hpqwso08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqwso08.dll
|_ MD5: 1D0A76276AD7A836F29F447968C61CE6
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqste08.exe (3756)
[?] hpqsti08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqsti08.dll
|_ MD5: 0A0A339D07FF5E9989EEF1E1D476CD29
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqste08.exe (3756)
[?] hpqstp08.dll
|_ Cesta: C:\Program Files\HP\Digital Imaging\bin\hpqstp08.dll
|_ MD5: 7C4DCFF108869D7915D39B9371BE5FFE
|_ Výrobce: Hewlett-Packard Co.
|_ Procesy
|_ hpqste08.exe (3756)
[?] dicrpki.dll
|_ Cesta: C:\Program Files\CrossLoop\diCrPKI.dll
|_ MD5: BE706AC2CAEE39BA8C90BE3A6C037A08
|_ Výrobce: D.I. Management Services Pty Limited
ABN 78 083 210 584
<www.di-mgt.com.au> <www.cryptosys.net>
|_ Procesy
|_ CrossLoopConnect.exe (3360)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]