Tak jsem provedl kontrolu error scan a celi čtvrec byl zeleny akorat notebook mam pořad trošku pomaly mužete my ješče neco doporučit?
Dekuji

Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Problem s notebookem
Moderátoři: Rudy, Moderátoři
Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
- Rudy
- Site Admin
- Příspěvky: 119376
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Problem s notebookem
Dejte log RSIT: http://forum.viry.cz/viewtopic.php?f=13&t=105895 .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Problem s notebookem
Log txt.
Logfile of random's system information tool 1.09 (written by random/random)
Run by Alexandr at 2012-08-12 15:09:08
Microsoft Windows 7 Home Premium
System drive C: has 442 GB (95%) free of 467 GB
Total RAM: 3246 MB (67% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:09:24, on 12.8.2012
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16447)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Alexandr\Downloads\RSIT.exe
C:\Program Files\trend micro\Alexandr.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [Google Update] "C:\Users\Alexandr\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
--
End of file - 3671 bytes
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1400525804-1886829956-2827827383-1002Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1400525804-1886829956-2827827383-1002UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-07-03 1160792]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-07-03 1160792]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-07-03 4273976]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2012-08-11 9726568]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2012-08-11 141848]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2012-08-11 175640]
"Persistence"=C:\Windows\system32\igfxpers.exe [2012-08-11 169496]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2010-06-08 102400]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Users\Alexandr\AppData\Local\Google\Update\GoogleUpdate.exe [2012-08-10 116648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2012-08-11 227328]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2012-08-12 15:09:08 ----D---- C:\rsit
2012-08-12 15:09:08 ----D---- C:\Program Files\trend micro
2012-08-11 22:02:05 ----D---- C:\Users\Alexandr\AppData\Roaming\ATI
2012-08-11 22:02:05 ----D---- C:\ProgramData\ATI
2012-08-11 22:00:47 ----A---- C:\Windows\system32\atipblup.dat
2012-08-11 21:10:34 ----D---- C:\Program Files\HD Tune
2012-08-11 20:03:38 ----A---- C:\Windows\system32\TVWSetup.exe
2012-08-11 20:03:34 ----A---- C:\Windows\system32\iglhsip32.dll
2012-08-11 20:03:34 ----A---- C:\Windows\system32\iglhcp32.dll
2012-08-11 20:03:33 ----A---- C:\Windows\system32\igfxtray.exe
2012-08-11 20:03:33 ----A---- C:\Windows\system32\igfxTMM.dll
2012-08-11 20:03:33 ----A---- C:\Windows\system32\igfxsrvc.exe
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxpph.dll
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxpers.exe
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxext.exe
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxexps.dll
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxdo.dll
2012-08-11 20:03:32 ----A---- C:\Windows\system32\IGFXDEVLib.dll
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxdev.dll
2012-08-11 20:03:31 ----A---- C:\Windows\system32\igd10umd32.dll
2012-08-11 20:03:31 ----A---- C:\Windows\system32\ig4icd32.dll
2012-08-11 20:03:31 ----A---- C:\Windows\system32\hkcmd.exe
2012-08-11 20:03:31 ----A---- C:\Windows\system32\GfxUI.exe
2012-08-11 20:03:31 ----A---- C:\Windows\system32\gfxSrvc.dll
2012-08-11 20:03:31 ----A---- C:\Windows\system32\drivers\igdpmd32.sys
2012-08-11 20:03:31 ----A---- C:\Windows\system32\drivers\igdkmd32.sys
2012-08-11 20:03:30 ----A---- C:\Windows\system32\Oemdspif.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\coinst.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atiuxpag.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atiumdva.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atiumdag.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atiu9pag.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atitmmxx.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atipdlxx.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atipblag.dat
2012-08-11 20:03:29 ----A---- C:\Windows\system32\drivers\atikmpag.sys
2012-08-11 20:03:29 ----A---- C:\Windows\system32\drivers\atikmdag.sys
2012-08-11 20:03:29 ----A---- C:\Windows\system32\atioglxx.dll
2012-08-11 20:03:29 ----A---- C:\Windows\system32\atimuixx.dll
2012-08-11 20:03:29 ----A---- C:\Windows\system32\atimpc32.dll
2012-08-11 20:03:29 ----A---- C:\Windows\system32\atiicdxx.dat
2012-08-11 20:03:29 ----A---- C:\Windows\system32\atiglpxx.dll
2012-08-11 20:03:29 ----A---- C:\Windows\system32\amdpcom32.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\drivers\ati2erec.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atigktxx.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atiesrxx.exe
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atieclxx.exe
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atidxx32.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\ATIDEMGX.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\aticalrt.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\aticaldd.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\aticalcl.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atibtmon.exe
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atiapfxx.exe
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atiadlxx.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\ati2edxx.dll
2012-08-11 20:03:18 ----D---- C:\Program Files\ATI Technologies
2012-08-11 20:03:17 ----D---- C:\Program Files\ATI
2012-08-11 19:58:14 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2012-08-11 19:56:28 ----D---- C:\Windows\system32\RTCOM
2012-08-11 19:55:45 ----A---- C:\Windows\system32\RtkHDMI.dll
2012-08-11 19:55:44 ----A---- C:\Windows\system32\RHDMIExt.dll
2012-08-11 19:55:44 ----A---- C:\Windows\system32\RHCoInst.dll
2012-08-11 19:55:44 ----A---- C:\Windows\system32\RH3DHT32.dll
2012-08-11 19:55:44 ----A---- C:\Windows\system32\RH3DAA32.dll
2012-08-11 19:55:44 ----A---- C:\Windows\system32\drivers\RtHDMIV.sys
2012-08-11 19:55:41 ----A---- C:\Windows\system32\WavesLib.dll
2012-08-11 19:55:39 ----A---- C:\Windows\system32\WavesGUILib.dll
2012-08-11 19:55:39 ----A---- C:\Windows\system32\SRSWOW.dll
2012-08-11 19:55:39 ----A---- C:\Windows\system32\SRSTSXT.dll
2012-08-11 19:55:39 ----A---- C:\Windows\system32\SRSTSHD.dll
2012-08-11 19:55:39 ----A---- C:\Windows\system32\SRSHP360.dll
2012-08-11 19:55:38 ----A---- C:\Windows\system32\SFNHK.dll
2012-08-11 19:55:37 ----A---- C:\Windows\system32\SFCOM.dll
2012-08-11 19:55:37 ----A---- C:\Windows\system32\SFAPO.dll
2012-08-11 19:55:33 ----A---- C:\Windows\system32\RtkPgExt.dll
2012-08-11 19:55:33 ----A---- C:\Windows\system32\drivers\RTKVHDA.sys
2012-08-11 19:55:29 ----A---- C:\Windows\system32\RtkCoInst.dll
2012-08-11 19:55:28 ----A---- C:\Windows\system32\RtkApoApi.dll
2012-08-11 19:55:28 ----A---- C:\Windows\system32\RtkAPO.dll
2012-08-11 19:55:25 ----A---- C:\Windows\system32\RTEEP32A.dll
2012-08-11 19:55:25 ----A---- C:\Windows\system32\RTEEL32A.dll
2012-08-11 19:55:25 ----A---- C:\Windows\system32\RTEEG32A.dll
2012-08-11 19:55:25 ----A---- C:\Windows\system32\RTEED32A.dll
2012-08-11 19:55:24 ----A---- C:\Windows\system32\RP3DHT32.dll
2012-08-11 19:55:24 ----A---- C:\Windows\system32\RP3DAA32.dll
2012-08-11 19:55:24 ----A---- C:\Windows\system32\RCoRes.dat
2012-08-11 19:55:24 ----A---- C:\Windows\system32\MaxxVolumeSDAPO.dll
2012-08-11 19:55:23 ----A---- C:\Windows\system32\MaxxAudioRealtek.dll
2012-08-11 19:55:22 ----A---- C:\Windows\system32\MaxxAudioEQ.dll
2012-08-11 19:55:22 ----A---- C:\Windows\system32\MaxxAudioAPO30.dll
2012-08-11 19:55:22 ----A---- C:\Windows\system32\MaxxAudioAPO20.dll
2012-08-11 19:55:22 ----A---- C:\Windows\system32\MaxxAudioAPO.dll
2012-08-11 19:55:15 ----A---- C:\Windows\system32\FMAPO.dll
2012-08-11 19:55:15 ----A---- C:\Windows\system32\DTSVoiceClarityDLL.dll
2012-08-11 19:55:15 ----A---- C:\Windows\system32\DTSSymmetryDLL.dll
2012-08-11 19:55:13 ----A---- C:\Windows\system32\DTSS2SpeakerDLL.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSS2HeadphoneDLL.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSNeoPCDLL.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSLimiterDLL.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSLFXAPO.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSGFXAPONS.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSGFXAPO.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSGainCompensatorDLL.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSBoostDLL.dll
2012-08-11 19:55:11 ----D---- C:\Program Files\Realtek
2012-08-11 19:55:11 ----A---- C:\Windows\system32\DTSBassEnhancementDLL.dll
2012-08-11 19:55:11 ----A---- C:\Windows\system32\AERTARen.dll
2012-08-11 19:55:11 ----A---- C:\Windows\system32\AERTACap.dll
2012-08-11 19:55:10 ----HD---- C:\Program Files\InstallShield Installation Information
2012-08-11 19:55:08 ----HD---- C:\Program Files\Temp
2012-08-11 19:55:06 ----A---- C:\Windows\RtlExUpd.dll
2012-08-11 19:54:59 ----D---- C:\Program Files\Common Files\InstallShield
2012-08-11 19:52:00 ----A---- C:\Windows\system32\FntCache.dll
2012-08-11 19:26:02 ----N---- C:\bootsqm.dat
2012-08-11 19:16:01 ----D---- C:\Program Files\Microsoft.NET
2012-08-11 19:08:14 ----D---- C:\Windows\CheckSur
2012-08-11 08:22:45 ----D---- C:\Program Files\CCleaner
2012-08-11 07:23:49 ----A---- C:\Windows\system32\drivers\nvstor.sys
2012-08-11 07:23:49 ----A---- C:\Windows\system32\drivers\nvraid.sys
2012-08-11 07:23:49 ----A---- C:\Windows\system32\drivers\ntfs.sys
2012-08-11 07:23:48 ----A---- C:\Windows\system32\esent.dll
2012-08-11 07:23:48 ----A---- C:\Windows\system32\drivers\amdsata.sys
2012-08-11 07:23:47 ----A---- C:\Windows\system32\fsutil.exe
2012-08-11 07:23:47 ----A---- C:\Windows\system32\drivers\USBSTOR.SYS
2012-08-11 07:23:47 ----A---- C:\Windows\system32\drivers\storport.sys
2012-08-11 07:23:47 ----A---- C:\Windows\system32\drivers\iaStorV.sys
2012-08-11 07:23:47 ----A---- C:\Windows\system32\drivers\amdxata.sys
2012-08-11 07:23:24 ----A---- C:\Windows\system32\drivers\usbport.sys
2012-08-11 07:23:24 ----A---- C:\Windows\system32\drivers\usbhub.sys
2012-08-11 07:23:24 ----A---- C:\Windows\system32\drivers\usbehci.sys
2012-08-11 07:23:24 ----A---- C:\Windows\system32\drivers\usbccgp.sys
2012-08-11 07:23:23 ----A---- C:\Windows\system32\drivers\usbuhci.sys
2012-08-11 07:23:23 ----A---- C:\Windows\system32\drivers\usbohci.sys
2012-08-11 07:23:23 ----A---- C:\Windows\system32\drivers\usbd.sys
2012-08-11 07:00:14 ----D---- C:\Program Files\Canon
2012-08-11 06:54:02 ----A---- C:\Windows\system32\msv1_0.dll
2012-08-11 06:38:30 ----D---- C:\eecfa20caef9a4ab37c4db7b0c384b
2012-08-10 23:12:19 ----D---- C:\Windows\system32\Wat
2012-08-10 22:57:56 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2012-08-10 22:57:56 ----A---- C:\Windows\system32\PresentationHost.exe
2012-08-10 22:57:56 ----A---- C:\Windows\system32\netfxperf.dll
2012-08-10 22:57:56 ----A---- C:\Windows\system32\mscoree.dll
2012-08-10 22:57:56 ----A---- C:\Windows\system32\dfshim.dll
2012-08-10 22:38:03 ----A---- C:\Windows\system32\MRT.exe
2012-08-10 22:33:34 ----A---- C:\Windows\system32\win32k.sys
2012-08-10 22:32:13 ----A---- C:\Windows\system32\wmi.dll
2012-08-10 22:32:13 ----A---- C:\Windows\system32\wintrust.dll
2012-08-10 22:32:13 ----A---- C:\Windows\system32\imagehlp.dll
2012-08-10 22:32:13 ----A---- C:\Windows\system32\drivers\fs_rec.sys
2012-08-10 22:30:58 ----A---- C:\Windows\system32\wininet.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\wextract.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\webcheck.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\vbscript.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\urlmon.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\url.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\pngfilt.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\occache.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\msrating.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\msls31.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\mshtmler.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\mshtmled.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\mshtml.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\mshta.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\msfeedssync.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\msfeedsbs.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\msfeeds.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\licmgr10.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\jsproxy.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\jscript9.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\jscript.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\inseng.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\imgutil.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iexpress.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieUnatt.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieui.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iesysprep.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iesetup.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iertutil.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iernonce.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iepeers.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieframe.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iedkcs32.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieapfltr.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieapfltr.dat
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieakui.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieaksie.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieakeng.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\IEAdvpack.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ie4uinit.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\icardie.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\dxtrans.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\dxtmsft.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\admparse.dll
2012-08-10 22:29:29 ----A---- C:\Windows\system32\browserchoice.exe
2012-08-10 22:25:14 ----A---- C:\Windows\system32\drivers\ks.sys
2012-08-10 22:23:42 ----A---- C:\Windows\system32\wcncsvc.dll
2012-08-10 22:22:05 ----A---- C:\Windows\system32\drivers\afd.sys
2012-08-10 22:21:11 ----A---- C:\Windows\system32\mfc40u.dll
2012-08-10 22:21:11 ----A---- C:\Windows\system32\mfc40.dll
2012-08-10 22:21:06 ----A---- C:\Windows\system32\msdri.dll
2012-08-10 22:21:00 ----A---- C:\Windows\system32\poqexec.exe
2012-08-10 22:20:59 ----A---- C:\Windows\system32\spoolsv.exe
2012-08-10 22:20:53 ----A---- C:\Windows\system32\drivers\srvnet.sys
2012-08-10 22:20:53 ----A---- C:\Windows\system32\drivers\srv2.sys
2012-08-10 22:20:53 ----A---- C:\Windows\system32\drivers\srv.sys
2012-08-10 22:20:47 ----A---- C:\Windows\system32\winload.exe
2012-08-10 22:20:47 ----A---- C:\Windows\system32\CertEnroll.dll
2012-08-10 22:20:46 ----A---- C:\Windows\system32\winresume.exe
2012-08-10 22:20:42 ----AH---- C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2012-08-10 22:20:42 ----A---- C:\Windows\system32\winsrv.dll
2012-08-10 22:20:42 ----A---- C:\Windows\system32\KernelBase.dll
2012-08-10 22:20:42 ----A---- C:\Windows\system32\kernel32.dll
2012-08-10 22:20:42 ----A---- C:\Windows\system32\conhost.exe
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2012-08-10 22:20:35 ----A---- C:\Windows\system32\mf.dll
2012-08-10 22:20:34 ----A---- C:\Windows\system32\WMVDECOD.DLL
2012-08-10 22:20:34 ----A---- C:\Windows\system32\mfreadwrite.dll
2012-08-10 22:20:33 ----A---- C:\Windows\system32\XpsRasterService.dll
2012-08-10 22:20:33 ----A---- C:\Windows\system32\ExplorerFrame.dll
2012-08-10 22:20:29 ----A---- C:\Windows\system32\wmp.dll
2012-08-10 22:20:27 ----A---- C:\Windows\system32\wmploc.DLL
2012-08-10 22:20:24 ----D---- C:\Windows\pss
2012-08-10 22:20:24 ----A---- C:\Windows\system32\upnp.dll
2012-08-10 22:20:22 ----A---- C:\Windows\system32\wscapi.dll
2012-08-10 22:20:22 ----A---- C:\Windows\system32\winhttp.dll
2012-08-10 22:20:22 ----A---- C:\Windows\system32\WebClnt.dll
2012-08-10 22:20:22 ----A---- C:\Windows\system32\davclnt.dll
2012-08-10 22:20:21 ----A---- C:\Windows\system32\wscsvc.dll
2012-08-10 22:20:21 ----A---- C:\Windows\system32\slwga.dll
2012-08-10 22:20:20 ----A---- C:\Windows\system32\quartz.dll
2012-08-10 22:20:19 ----A---- C:\Windows\system32\qdvd.dll
2012-08-10 22:20:18 ----A---- C:\Windows\system32\atmfd.dll
2012-08-10 22:20:17 ----A---- C:\Windows\system32\atmlib.dll
2012-08-10 22:20:15 ----A---- C:\Windows\system32\ole32.dll
2012-08-10 22:20:11 ----A---- C:\Windows\system32\ntshrui.dll
2012-08-10 22:20:08 ----A---- C:\Windows\system32\mssrch.dll
2012-08-10 22:20:07 ----A---- C:\Windows\system32\tquery.dll
2012-08-10 22:20:07 ----A---- C:\Windows\system32\SearchIndexer.exe
2012-08-10 22:20:06 ----A---- C:\Windows\system32\mssvp.dll
2012-08-10 22:20:06 ----A---- C:\Windows\system32\mssph.dll
2012-08-10 22:20:05 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2012-08-10 22:20:05 ----A---- C:\Windows\system32\SearchFilterHost.exe
2012-08-10 22:20:05 ----A---- C:\Windows\system32\mssphtb.dll
2012-08-10 22:20:05 ----A---- C:\Windows\system32\msscntrs.dll
2012-08-10 22:20:03 ----A---- C:\Windows\system32\sbe.dll
2012-08-10 22:20:03 ----A---- C:\Windows\system32\CPFilters.dll
2012-08-10 22:20:01 ----A---- C:\Windows\system32\DWrite.dll
2012-08-10 22:20:01 ----A---- C:\Windows\system32\d3d10warp.dll
2012-08-10 22:20:01 ----A---- C:\Windows\system32\d3d10_1core.dll
2012-08-10 22:20:01 ----A---- C:\Windows\system32\d3d10_1.dll
2012-08-10 22:20:01 ----A---- C:\Windows\system32\d2d1.dll
2012-08-10 22:19:59 ----A---- C:\Windows\system32\ntdll.dll
2012-08-10 22:19:58 ----A---- C:\Windows\system32\drivers\fvevol.sys
2012-08-10 22:19:55 ----A---- C:\Windows\system32\schannel.dll
2012-08-10 22:19:55 ----A---- C:\Windows\system32\drivers\cng.sys
2012-08-10 22:19:54 ----A---- C:\Windows\system32\ncrypt.dll
2012-08-10 22:19:54 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2012-08-10 22:19:54 ----A---- C:\Windows\system32\drivers\ksecdd.sys
2012-08-10 22:19:34 ----A---- C:\Windows\system32\ntoskrnl.exe
2012-08-10 22:19:34 ----A---- C:\Windows\system32\ntkrnlpa.exe
2012-08-10 22:19:33 ----A---- C:\Windows\system32\oleaut32.dll
2012-08-10 22:19:33 ----A---- C:\Windows\system32\oleacc.dll
2012-08-10 22:19:31 ----A---- C:\Windows\system32\wmicmiplugin.dll
2012-08-10 22:19:31 ----A---- C:\Windows\system32\taskschd.dll
2012-08-10 22:19:31 ----A---- C:\Windows\system32\taskeng.exe
2012-08-10 22:19:31 ----A---- C:\Windows\system32\taskcomp.dll
2012-08-10 22:19:31 ----A---- C:\Windows\system32\schedsvc.dll
2012-08-10 22:19:30 ----A---- C:\Windows\system32\schtasks.exe
2012-08-10 22:19:27 ----A---- C:\Windows\system32\profsvc.dll
2012-08-10 22:19:24 ----A---- C:\Windows\system32\webio.dll
2012-08-10 22:19:24 ----A---- C:\Windows\system32\lsasrv.dll
2012-08-10 22:19:23 ----A---- C:\Windows\system32\sspisrv.dll
2012-08-10 22:19:23 ----A---- C:\Windows\system32\sspicli.dll
2012-08-10 22:19:23 ----A---- C:\Windows\system32\secur32.dll
2012-08-10 22:19:23 ----A---- C:\Windows\system32\lsass.exe
2012-08-10 22:19:18 ----A---- C:\Windows\system32\shell32.dll
2012-08-10 22:19:16 ----A---- C:\Windows\system32\XpsPrint.dll
2012-08-10 22:19:07 ----A---- C:\Windows\system32\drivers\tcpip.sys
2012-08-10 22:19:05 ----A---- C:\Windows\explorer.exe
2012-08-10 22:19:03 ----A---- C:\Windows\system32\umpnpmgr.dll
2012-08-10 22:18:57 ----A---- C:\Windows\system32\prevhost.exe
2012-08-10 22:18:57 ----A---- C:\Windows\system32\packager.dll
2012-08-10 22:18:55 ----A---- C:\Windows\system32\odbc32.dll
2012-08-10 22:18:51 ----A---- C:\Windows\system32\winlogon.exe
2012-08-10 22:18:49 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2012-08-10 22:18:49 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2012-08-10 22:18:49 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2012-08-10 22:18:46 ----A---- C:\Windows\system32\odbcjt32.dll
2012-08-10 22:18:46 ----A---- C:\Windows\system32\odbccr32.dll
2012-08-10 22:18:46 ----A---- C:\Windows\system32\odbccp32.dll
2012-08-10 22:18:45 ----A---- C:\Windows\system32\odbctrac.dll
2012-08-10 22:18:45 ----A---- C:\Windows\system32\odbccu32.dll
2012-08-10 22:18:43 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2012-08-10 22:18:43 ----A---- C:\Windows\system32\secproc_ssp.dll
2012-08-10 22:18:43 ----A---- C:\Windows\system32\secproc_isv.dll
2012-08-10 22:18:43 ----A---- C:\Windows\system32\secproc.dll
2012-08-10 22:18:43 ----A---- C:\Windows\system32\RMActivate_isv.exe
2012-08-10 22:18:43 ----A---- C:\Windows\system32\RMActivate.exe
2012-08-10 22:18:42 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2012-08-10 22:18:42 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2012-08-10 22:18:41 ----A---- C:\Windows\system32\psisdecd.dll
2012-08-10 22:18:38 ----A---- C:\Windows\system32\EncDec.dll
2012-08-10 22:18:36 ----A---- C:\Windows\system32\msxml6.dll
2012-08-10 22:18:35 ----A---- C:\Windows\system32\msxml3.dll
2012-08-10 22:18:34 ----A---- C:\Windows\system32\mstscax.dll
2012-08-10 22:18:33 ----A---- C:\Windows\system32\mstsc.exe
2012-08-10 22:18:32 ----A---- C:\Windows\system32\kerberos.dll
2012-08-10 22:18:30 ----A---- C:\Windows\system32\msi.dll
2012-08-10 22:18:25 ----A---- C:\Windows\system32\dnsrslvr.dll
2012-08-10 22:18:25 ----A---- C:\Windows\system32\dnscacheugc.exe
2012-08-10 22:18:25 ----A---- C:\Windows\system32\dnsapi.dll
2012-08-10 22:18:22 ----A---- C:\Windows\system32\inetcomm.dll
2012-08-10 22:18:16 ----A---- C:\Windows\system32\apphelp.dll
2012-08-10 22:18:14 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2012-08-10 22:18:11 ----A---- C:\Windows\system32\mfc42u.dll
2012-08-10 22:18:11 ----A---- C:\Windows\system32\mfc42.dll
2012-08-10 22:18:09 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2012-08-10 22:18:07 ----A---- C:\Windows\system32\tsbyuv.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\msyuv.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\msvidc32.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\msrle32.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\mciavi32.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\iyuv_32.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\avifil32.dll
2012-08-10 22:18:05 ----A---- C:\Windows\system32\srvsvc.dll
2012-08-10 22:18:04 ----A---- C:\Windows\system32\t2embed.dll
2012-08-10 22:18:03 ----A---- C:\Windows\system32\FXSCOVER.exe
2012-08-10 22:18:01 ----A---- C:\Windows\system32\xmllite.dll
2012-08-10 22:17:57 ----A---- C:\Windows\system32\cryptsvc.dll
2012-08-10 22:17:57 ----A---- C:\Windows\system32\cryptnet.dll
2012-08-10 22:17:57 ----A---- C:\Windows\system32\crypt32.dll
2012-08-10 22:17:47 ----A---- C:\Windows\system32\msasn1.dll
2012-08-10 22:17:44 ----A---- C:\Windows\system32\tzres.dll
2012-08-10 22:17:36 ----A---- C:\Windows\system32\comctl32.dll
2012-08-10 22:17:35 ----A---- C:\Windows\system32\ir32_32.dll
2012-08-10 22:17:35 ----A---- C:\Windows\system32\iccvid.dll
2012-08-10 22:17:26 ----A---- C:\Windows\system32\fontsub.dll
2012-08-10 22:17:25 ----A---- C:\Windows\system32\rtutils.dll
2012-08-10 22:17:25 ----A---- C:\Windows\system32\consent.exe
2012-08-10 22:17:24 ----A---- C:\Windows\system32\asycfilt.dll
2012-08-10 22:17:23 ----A---- C:\Windows\system32\drivers\partmgr.sys
2012-08-10 22:17:23 ----A---- C:\Windows\system32\drivers\dfsc.sys
2012-08-10 22:17:21 ----A---- C:\Windows\system32\rdrmemptylst.exe
2012-08-10 22:17:21 ----A---- C:\Windows\system32\rdpwsx.dll
2012-08-10 22:17:21 ----A---- C:\Windows\system32\rdpcorekmts.dll
2012-08-10 22:17:19 ----A---- C:\Windows\system32\msvcrt.dll
2012-08-10 22:17:16 ----A---- C:\Windows\system32\drivers\bowser.sys
2012-08-10 22:17:15 ----A---- C:\Windows\system32\csrsrv.dll
2012-08-10 22:17:14 ----A---- C:\Windows\system32\wmpmde.dll
2012-08-10 22:17:13 ----A---- C:\Windows\system32\StructuredQuery.dll
2012-08-10 22:17:13 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2012-08-10 22:13:26 ----HD---- C:\ProgramData\CanonBJ
2012-08-10 22:13:14 ----HD---- C:\Windows\system32\CanonIJ Uninstaller Information
2012-08-10 22:13:08 ----A---- C:\Windows\system32\CNHMCA.dll
2012-08-10 22:13:08 ----A---- C:\Windows\system32\CNC250U.dll
2012-08-10 22:13:08 ----A---- C:\Windows\system32\CNC250L.dll
2012-08-10 22:13:08 ----A---- C:\Windows\system32\CNC250I.dll
2012-08-10 22:13:08 ----A---- C:\Windows\system32\CNC250C.dll
2012-08-10 22:12:50 ----A---- C:\Windows\system32\CNMLM9W.DLL
2012-08-10 22:12:47 ----A---- C:\Windows\system32\CNMIU9W.DLL
2012-08-10 22:12:47 ----A---- C:\Windows\system32\CNC250O.dll
2012-08-10 22:12:43 ----HD---- C:\Program Files\CanonBJ
2012-08-10 22:02:42 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2012-08-10 22:02:41 ----A---- C:\Windows\system32\drivers\dxgmms1.sys
2012-08-10 22:02:41 ----A---- C:\Windows\system32\cdd.dll
2012-08-10 22:00:25 ----D---- C:\Users\Alexandr\AppData\Roaming\OpenOffice.org
2012-08-10 21:56:18 ----D---- C:\Windows\Minidump
2012-08-10 21:45:46 ----D---- C:\Program Files\OpenOffice.org 3
2012-08-10 21:39:18 ----A---- C:\Windows\system32\drivers\aswFsBlk.sys
2012-08-10 21:39:09 ----A---- C:\Windows\system32\drivers\aswSP.sys
2012-08-10 21:38:36 ----A---- C:\Windows\system32\drivers\aswRdr2.sys
2012-08-10 21:38:32 ----A---- C:\Windows\system32\drivers\aswTdi.sys
2012-08-10 21:38:14 ----A---- C:\Windows\system32\drivers\aswSnx.sys
2012-08-10 21:37:18 ----A---- C:\Windows\system32\drivers\aswMonFlt.sys
2012-08-10 21:33:37 ----A---- C:\Windows\avastSS.scr
2012-08-10 21:33:33 ----A---- C:\Windows\system32\aswBoot.exe
2012-08-10 21:32:55 ----D---- C:\ProgramData\AVAST Software
2012-08-10 21:32:55 ----D---- C:\Program Files\AVAST Software
2012-08-10 21:31:35 ----D---- C:\Windows\system32\Adobe
2012-08-10 21:27:30 ----SHD---- C:\Windows\Installer
2012-08-10 21:06:49 ----N---- C:\Windows\system32\MpSigStub.exe
2012-08-10 16:22:03 ----D---- C:\Windows\Panther
2012-08-10 15:49:36 ----D---- C:\Program Files\Intel
2012-08-10 15:49:35 ----D---- C:\Intel
2012-08-10 15:47:03 ----A---- C:\Windows\system32\rdpcore.dll
2012-08-10 15:47:03 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2012-08-10 15:46:53 ----A---- C:\Windows\system32\cabview.dll
2012-08-10 15:42:24 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-08-10 15:41:15 ----A---- C:\Windows\system32\wups2.dll
2012-08-10 15:41:15 ----A---- C:\Windows\system32\wuauclt.exe
2012-08-10 15:41:14 ----A---- C:\Windows\system32\wucltux.dll
2012-08-10 15:41:14 ----A---- C:\Windows\system32\wuaueng.dll
2012-08-10 15:40:46 ----A---- C:\Windows\system32\wups.dll
2012-08-10 15:40:46 ----A---- C:\Windows\system32\wudriver.dll
2012-08-10 15:40:46 ----A---- C:\Windows\system32\wuapi.dll
2012-08-10 15:40:20 ----D---- C:\Users\Alexandr\AppData\Roaming\Identities
2012-08-10 15:38:16 ----A---- C:\Windows\system32\wuwebv.dll
2012-08-10 15:38:16 ----A---- C:\Windows\system32\wuapp.exe
2012-08-10 15:34:58 ----SD---- C:\Users\Alexandr\AppData\Roaming\Microsoft
2012-08-10 15:34:58 ----D---- C:\Users\Alexandr\AppData\Roaming\Media Center Programs
2012-08-10 15:34:25 ----SHD---- C:\Recovery
2012-08-10 15:34:25 ----SHD---- C:\ProgramData\Šablony
2012-08-10 15:34:25 ----SHD---- C:\ProgramData\Nabídka Start
2012-08-10 15:34:24 ----SHD---- C:\ProgramData\Plocha
2012-08-10 15:34:24 ----SHD---- C:\ProgramData\Oblíbené položky
2012-08-10 15:34:24 ----SHD---- C:\ProgramData\Dokumenty
2012-08-10 15:34:24 ----SHD---- C:\ProgramData\Data aplikací
2012-08-10 15:28:14 ----D---- C:\Windows\SoftwareDistribution
2012-08-10 15:25:01 ----D---- C:\Windows\Prefetch
2012-08-10 15:24:00 ----ASH---- C:\pagefile.sys
2012-08-10 15:23:30 ----SHD---- C:\System Volume Information
2012-08-10 15:23:30 ----ASH---- C:\hiberfil.sys
======List of files/folders modified in the last 1 month======
2012-08-12 15:09:12 ----D---- C:\Windows\Temp
2012-08-12 15:09:08 ----RD---- C:\Program Files
2012-08-12 09:30:50 ----D---- C:\Windows\system32\config
2012-08-12 08:35:33 ----RSD---- C:\Windows\assembly
2012-08-12 08:35:33 ----D---- C:\Windows\Microsoft.NET
2012-08-12 08:09:45 ----D---- C:\Windows\System32
2012-08-12 08:09:44 ----D---- C:\Windows\inf
2012-08-11 22:02:44 ----D---- C:\Windows\system32\catroot
2012-08-11 22:02:05 ----HD---- C:\ProgramData
2012-08-11 22:00:41 ----D---- C:\Windows\system32\catroot2
2012-08-11 21:59:56 ----D---- C:\Windows
2012-08-11 21:59:44 ----D---- C:\Windows\winsxs
2012-08-11 21:59:13 ----D---- C:\Program Files\Common Files\microsoft shared
2012-08-11 20:14:44 ----D---- C:\Windows\system32\DriverStore
2012-08-11 20:14:44 ----D---- C:\Windows\system32\drivers
2012-08-11 20:01:44 ----A---- C:\Windows\system32\igfxsrvc.dll
2012-08-11 20:01:42 ----A---- C:\Windows\system32\igfxress.dll
2012-08-11 20:01:40 ----A---- C:\Windows\system32\igdumdx32.dll
2012-08-11 20:01:40 ----A---- C:\Windows\system32\igdumd32.dll
2012-08-11 20:01:38 ----A---- C:\Windows\system32\hccutils.dll
2012-08-11 19:54:59 ----D---- C:\Program Files\Common Files
2012-08-11 19:21:30 ----D---- C:\Windows\system32\cs-CZ
2012-08-11 19:16:02 ----D---- C:\Windows\system32\en-US
2012-08-11 08:23:05 ----D---- C:\Windows\Logs
2012-08-11 08:23:05 ----D---- C:\Windows\debug
2012-08-11 08:22:50 ----D---- C:\Windows\system32\Tasks
2012-08-11 07:08:41 ----D---- C:\Windows\AppPatch
2012-08-11 07:04:56 ----D---- C:\Windows\system32\FxsTmp
2012-08-11 07:02:23 ----RSD---- C:\Windows\Media
2012-08-11 07:02:16 ----D---- C:\Windows\twain_32
2012-08-11 06:34:42 ----D---- C:\Windows\system32\wdi
2012-08-10 23:12:55 ----D---- C:\Program Files\Common Files\System
2012-08-10 23:12:54 ----RSD---- C:\Windows\Fonts
2012-08-10 23:12:54 ----D---- C:\Windows\ehome
2012-08-10 23:12:54 ----D---- C:\Program Files\Windows Mail
2012-08-10 23:12:46 ----D---- C:\Program Files\Windows Journal
2012-08-10 23:12:45 ----D---- C:\Windows\system32\Boot
2012-08-10 23:12:43 ----D---- C:\Program Files\Windows Media Player
2012-08-10 23:12:33 ----D---- C:\Program Files\Internet Explorer
2012-08-10 23:12:32 ----D---- C:\Windows\system32\migration
2012-08-10 23:12:32 ----D---- C:\Windows\PolicyDefinitions
2012-08-10 21:39:42 ----SD---- C:\ProgramData\Microsoft
2012-08-10 21:39:05 ----D---- C:\Windows\system32\drivers\UMDF
2012-08-10 20:52:18 ----D---- C:\Windows\Tasks
2012-08-10 16:18:26 ----D---- C:\Windows\system32\oobe
2012-08-10 16:18:26 ----D---- C:\Windows\Setup
2012-08-10 15:42:00 ----D---- C:\Windows\system32\wbem
2012-08-10 15:40:54 ----D---- C:\Windows\system32\CodeIntegrity
2012-08-10 15:40:14 ----D---- C:\Windows\rescache
2012-08-10 15:38:52 ----SHD---- C:\$Recycle.Bin
2012-08-10 15:34:55 ----RD---- C:\Users
2012-08-10 15:34:43 ----D---- C:\Windows\system32\restore
2012-08-10 15:34:25 ----D---- C:\Windows\system32\Recovery
2012-08-10 15:34:25 ----D---- C:\Program Files\Windows NT
2012-08-10 15:29:36 ----D---- C:\Windows\system32\sysprep
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 aswRdr;aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [2012-07-03 44784]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2012-07-03 721000]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2012-07-03 353688]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2012-07-03 54232]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2012-07-03 21256]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2012-07-03 57656]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2012-08-11 5551104]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2012-08-11 176128]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2011-06-27 2191872]
R3 HECI;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECI.sys [2009-09-17 41088]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2012-08-11 3187816]
R3 intelkmd;intelkmd; C:\Windows\system32\DRIVERS\igdpmd32.sys [2012-08-11 8744448]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt86win7.sys [2011-06-10 394856]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2012-08-11 8744448]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RTHDMIAzAudService;Service for HDMI; C:\Windows\system32\drivers\RtHDMIV.sys [2012-08-11 168480]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2012-08-11 176128]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-07-03 44808]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-08-10 1343400]
-----------------EOF-----------------
INFO.TXT
info.txt logfile of random's system information tool 1.09 2012-08-12 15:09:27
======Uninstall list======
Adobe Shockwave Player 11.6-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
ATI Catalyst Install Manager-->msiexec /q/x{26AAB2F0-6FE6-8A61-69D2-93CEF73AEDE7} REBOOT=ReallySuppress
avast! Free Antivirus-->C:\Program Files\AVAST Software\Avast\aswRunDll.exe "C:\Program Files\AVAST Software\Avast\Setup\setiface.dll" RunSetup
Canon MP Navigator EX 3.0-->"C:\Program Files\Canon\MP Navigator EX 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator EX 3.0\uninst.ini
Canon MP250 series MP Drivers-->"C:\Windows\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP250_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP250_series
Catalyst Control Center - Branding-->MsiExec.exe /I{BA659DC5-F577-4364-903D-20C16DD4BDB3}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
HD Tune 2.50-->"C:\Program Files\HD Tune\unins000.exe"
Microsoft .NET Framework 4 Client Profile CSY Language Pack-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\ClientLP\Setup.exe /repair /x86 /lcid 1029 /parameterfolder ClientLP
Microsoft .NET Framework 4 Client Profile CSY Language Pack-->MsiExec.exe /X{7036A6F4-5DAD-3908-956D-1752CD7F7E5A}
Microsoft .NET Framework 4 Client Profile-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /parameterfolder Client
Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{3C3901C5-3455-3E0A-A214-0B093A5070A6}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411-->MsiExec.exe /X{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
OpenOffice.org 3.4-->MsiExec.exe /I{F0C0221D-1DCD-487A-A3D1-E0C5B954F1DC}
PowerXpressHybrid-->MsiExec.exe /I{6BC27278-28F6-D98A-587C-591FD8DDDC4C}
Realtek HDMI Audio Driver for ATI-->C:\Program Files\Realtek\Audio\HDA\RtkUpd.exe -k -m -nrg2709
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {67A5F99B-5EBA-3812-8D2E-BC251490DD3F} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {4952F442-5C1A-38EB-8C23-B18EFE77E20C} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {86BB5A25-8CC3-33CE-A393-CF28901682B2} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {16EEC04A-B924-37E0-97CF-422DCEFC1B63} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {C4D978AA-2668-3404-96DE-96E2AFC62FD7} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {5E9CF3A4-ADB3-3080-A8BF-976A28340758} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {81EBB9D7-173C-32E3-B477-149C8DE075E4} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {5D9961AC-7C99-36A2-9EF0-34678AED5384} /parameterfolder Client
======System event log======
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Distributed Link Tracking Client byl změněn na: stopped
Record Number: 5
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Security Center byl změněn na: stopped
Record Number: 4
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Desktop Window Manager Session Manager byl změněn na: stopped
Record Number: 3
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Diagnostic Policy Service byl změněn na: stopped
Record Number: 2
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Microsoft Software Shadow Copy Provider byl změněn na: stopped
Record Number: 1
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:
=====Application event log=====
Computer Name: 37L4247D28-05
Event Code: 1001
Message: Chybný blok , typ 0
Název události: PnPRequestAdditionalSoftware
Reakce: Není k dispozici
ID souboru CAB: 0
Podpis problému:
P1: x86
P2: USB\VID_04B4&PID_0060&REV_0001&MI_01
P3: 6.1.0.0
P4: 0405
P5: input.inf
P6: *
P7:
P8:
P9:
P10:
Připojené soubory:
Tyto soubory mohou být k dispozici zde:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x86_cf10bc74a5a0804647f9a5a399c9f245695df1d5_cab_069326a2
Symbol analýzy:
Opětovné hledání řešení: 0
ID hlášení: f63e8458-e2ee-11e1-86a5-a592622cd77c
Stav hlášení: 6
Record Number: 5
Source Name: Windows Error Reporting
Time Written: 20120810132616.000000-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 5617
Message: Windows Management Instrumentation Service subsystems initialized successfully
Record Number: 4
Source Name: Microsoft-Windows-WMI
Time Written: 20120810132611.000000-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 5615
Message: Windows Management Instrumentation Service started sucessfully
Record Number: 3
Source Name: Microsoft-Windows-WMI
Time Written: 20120810132559.000000-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.
Record Number: 2
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20120810132542.757100-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: 37L4247D28-05
Event Code: 4625
Message: Subsystém EventSystem zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 1
Source Name: Microsoft-Windows-EventSystem
Time Written: 20120810132542.000000-000
Event Type: Informace
User:
=====Security event log=====
Computer Name: 37L4247D28-05
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120810132503.647832-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247D28-05
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: 37L4247D28-05$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
Typ přihlášení: 5
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x1dc
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120810132503.647832-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247D28-05
Event Code: 4902
Message: Tabulka zásad auditu pro jednotlivé uživatele byla vytvořena.
Počet prvků: 0
ID zásady: 0x25005
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120810132444.085397-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247D28-05
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
ID přihlášení: 0x0
Typ přihlášení: 0
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x4
Název procesu:
Informace o síti:
Název pracovní stanice: -
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: -
Balíček ověření: -
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120810132440.934192-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247D28-05
Event Code: 4608
Message: Spouští se systém Windows.
Tato událost je zaznamenána při spuštění procesu LSASS.EXE a inicializaci kontrolního podsystému.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120810132440.856192-000
Event Type: Úspěšný audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 37 Stepping 2, GenuineIntel
"PROCESSOR_REVISION"=2502
-----------------EOF-----------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by Alexandr at 2012-08-12 15:09:08
Microsoft Windows 7 Home Premium
System drive C: has 442 GB (95%) free of 467 GB
Total RAM: 3246 MB (67% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:09:24, on 12.8.2012
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16447)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Alexandr\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Alexandr\Downloads\RSIT.exe
C:\Program Files\trend micro\Alexandr.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [Google Update] "C:\Users\Alexandr\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
--
End of file - 3671 bytes
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1400525804-1886829956-2827827383-1002Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1400525804-1886829956-2827827383-1002UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-07-03 1160792]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-07-03 1160792]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-07-03 4273976]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [2012-08-11 9726568]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2012-08-11 141848]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2012-08-11 175640]
"Persistence"=C:\Windows\system32\igfxpers.exe [2012-08-11 169496]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2010-06-08 102400]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Users\Alexandr\AppData\Local\Google\Update\GoogleUpdate.exe [2012-08-10 116648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2012-08-11 227328]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2012-08-12 15:09:08 ----D---- C:\rsit
2012-08-12 15:09:08 ----D---- C:\Program Files\trend micro
2012-08-11 22:02:05 ----D---- C:\Users\Alexandr\AppData\Roaming\ATI
2012-08-11 22:02:05 ----D---- C:\ProgramData\ATI
2012-08-11 22:00:47 ----A---- C:\Windows\system32\atipblup.dat
2012-08-11 21:10:34 ----D---- C:\Program Files\HD Tune
2012-08-11 20:03:38 ----A---- C:\Windows\system32\TVWSetup.exe
2012-08-11 20:03:34 ----A---- C:\Windows\system32\iglhsip32.dll
2012-08-11 20:03:34 ----A---- C:\Windows\system32\iglhcp32.dll
2012-08-11 20:03:33 ----A---- C:\Windows\system32\igfxtray.exe
2012-08-11 20:03:33 ----A---- C:\Windows\system32\igfxTMM.dll
2012-08-11 20:03:33 ----A---- C:\Windows\system32\igfxsrvc.exe
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxpph.dll
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxpers.exe
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxext.exe
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxexps.dll
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxdo.dll
2012-08-11 20:03:32 ----A---- C:\Windows\system32\IGFXDEVLib.dll
2012-08-11 20:03:32 ----A---- C:\Windows\system32\igfxdev.dll
2012-08-11 20:03:31 ----A---- C:\Windows\system32\igd10umd32.dll
2012-08-11 20:03:31 ----A---- C:\Windows\system32\ig4icd32.dll
2012-08-11 20:03:31 ----A---- C:\Windows\system32\hkcmd.exe
2012-08-11 20:03:31 ----A---- C:\Windows\system32\GfxUI.exe
2012-08-11 20:03:31 ----A---- C:\Windows\system32\gfxSrvc.dll
2012-08-11 20:03:31 ----A---- C:\Windows\system32\drivers\igdpmd32.sys
2012-08-11 20:03:31 ----A---- C:\Windows\system32\drivers\igdkmd32.sys
2012-08-11 20:03:30 ----A---- C:\Windows\system32\Oemdspif.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\coinst.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atiuxpag.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atiumdva.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atiumdag.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atiu9pag.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atitmmxx.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atipdlxx.dll
2012-08-11 20:03:30 ----A---- C:\Windows\system32\atipblag.dat
2012-08-11 20:03:29 ----A---- C:\Windows\system32\drivers\atikmpag.sys
2012-08-11 20:03:29 ----A---- C:\Windows\system32\drivers\atikmdag.sys
2012-08-11 20:03:29 ----A---- C:\Windows\system32\atioglxx.dll
2012-08-11 20:03:29 ----A---- C:\Windows\system32\atimuixx.dll
2012-08-11 20:03:29 ----A---- C:\Windows\system32\atimpc32.dll
2012-08-11 20:03:29 ----A---- C:\Windows\system32\atiicdxx.dat
2012-08-11 20:03:29 ----A---- C:\Windows\system32\atiglpxx.dll
2012-08-11 20:03:29 ----A---- C:\Windows\system32\amdpcom32.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\drivers\ati2erec.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atigktxx.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atiesrxx.exe
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atieclxx.exe
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atidxx32.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\ATIDEMGX.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\aticalrt.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\aticaldd.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\aticalcl.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atibtmon.exe
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atiapfxx.exe
2012-08-11 20:03:28 ----A---- C:\Windows\system32\atiadlxx.dll
2012-08-11 20:03:28 ----A---- C:\Windows\system32\ati2edxx.dll
2012-08-11 20:03:18 ----D---- C:\Program Files\ATI Technologies
2012-08-11 20:03:17 ----D---- C:\Program Files\ATI
2012-08-11 19:58:14 ----A---- C:\Windows\system32\drivers\sffp_sd.sys
2012-08-11 19:56:28 ----D---- C:\Windows\system32\RTCOM
2012-08-11 19:55:45 ----A---- C:\Windows\system32\RtkHDMI.dll
2012-08-11 19:55:44 ----A---- C:\Windows\system32\RHDMIExt.dll
2012-08-11 19:55:44 ----A---- C:\Windows\system32\RHCoInst.dll
2012-08-11 19:55:44 ----A---- C:\Windows\system32\RH3DHT32.dll
2012-08-11 19:55:44 ----A---- C:\Windows\system32\RH3DAA32.dll
2012-08-11 19:55:44 ----A---- C:\Windows\system32\drivers\RtHDMIV.sys
2012-08-11 19:55:41 ----A---- C:\Windows\system32\WavesLib.dll
2012-08-11 19:55:39 ----A---- C:\Windows\system32\WavesGUILib.dll
2012-08-11 19:55:39 ----A---- C:\Windows\system32\SRSWOW.dll
2012-08-11 19:55:39 ----A---- C:\Windows\system32\SRSTSXT.dll
2012-08-11 19:55:39 ----A---- C:\Windows\system32\SRSTSHD.dll
2012-08-11 19:55:39 ----A---- C:\Windows\system32\SRSHP360.dll
2012-08-11 19:55:38 ----A---- C:\Windows\system32\SFNHK.dll
2012-08-11 19:55:37 ----A---- C:\Windows\system32\SFCOM.dll
2012-08-11 19:55:37 ----A---- C:\Windows\system32\SFAPO.dll
2012-08-11 19:55:33 ----A---- C:\Windows\system32\RtkPgExt.dll
2012-08-11 19:55:33 ----A---- C:\Windows\system32\drivers\RTKVHDA.sys
2012-08-11 19:55:29 ----A---- C:\Windows\system32\RtkCoInst.dll
2012-08-11 19:55:28 ----A---- C:\Windows\system32\RtkApoApi.dll
2012-08-11 19:55:28 ----A---- C:\Windows\system32\RtkAPO.dll
2012-08-11 19:55:25 ----A---- C:\Windows\system32\RTEEP32A.dll
2012-08-11 19:55:25 ----A---- C:\Windows\system32\RTEEL32A.dll
2012-08-11 19:55:25 ----A---- C:\Windows\system32\RTEEG32A.dll
2012-08-11 19:55:25 ----A---- C:\Windows\system32\RTEED32A.dll
2012-08-11 19:55:24 ----A---- C:\Windows\system32\RP3DHT32.dll
2012-08-11 19:55:24 ----A---- C:\Windows\system32\RP3DAA32.dll
2012-08-11 19:55:24 ----A---- C:\Windows\system32\RCoRes.dat
2012-08-11 19:55:24 ----A---- C:\Windows\system32\MaxxVolumeSDAPO.dll
2012-08-11 19:55:23 ----A---- C:\Windows\system32\MaxxAudioRealtek.dll
2012-08-11 19:55:22 ----A---- C:\Windows\system32\MaxxAudioEQ.dll
2012-08-11 19:55:22 ----A---- C:\Windows\system32\MaxxAudioAPO30.dll
2012-08-11 19:55:22 ----A---- C:\Windows\system32\MaxxAudioAPO20.dll
2012-08-11 19:55:22 ----A---- C:\Windows\system32\MaxxAudioAPO.dll
2012-08-11 19:55:15 ----A---- C:\Windows\system32\FMAPO.dll
2012-08-11 19:55:15 ----A---- C:\Windows\system32\DTSVoiceClarityDLL.dll
2012-08-11 19:55:15 ----A---- C:\Windows\system32\DTSSymmetryDLL.dll
2012-08-11 19:55:13 ----A---- C:\Windows\system32\DTSS2SpeakerDLL.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSS2HeadphoneDLL.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSNeoPCDLL.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSLimiterDLL.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSLFXAPO.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSGFXAPONS.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSGFXAPO.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSGainCompensatorDLL.dll
2012-08-11 19:55:12 ----A---- C:\Windows\system32\DTSBoostDLL.dll
2012-08-11 19:55:11 ----D---- C:\Program Files\Realtek
2012-08-11 19:55:11 ----A---- C:\Windows\system32\DTSBassEnhancementDLL.dll
2012-08-11 19:55:11 ----A---- C:\Windows\system32\AERTARen.dll
2012-08-11 19:55:11 ----A---- C:\Windows\system32\AERTACap.dll
2012-08-11 19:55:10 ----HD---- C:\Program Files\InstallShield Installation Information
2012-08-11 19:55:08 ----HD---- C:\Program Files\Temp
2012-08-11 19:55:06 ----A---- C:\Windows\RtlExUpd.dll
2012-08-11 19:54:59 ----D---- C:\Program Files\Common Files\InstallShield
2012-08-11 19:52:00 ----A---- C:\Windows\system32\FntCache.dll
2012-08-11 19:26:02 ----N---- C:\bootsqm.dat
2012-08-11 19:16:01 ----D---- C:\Program Files\Microsoft.NET
2012-08-11 19:08:14 ----D---- C:\Windows\CheckSur
2012-08-11 08:22:45 ----D---- C:\Program Files\CCleaner
2012-08-11 07:23:49 ----A---- C:\Windows\system32\drivers\nvstor.sys
2012-08-11 07:23:49 ----A---- C:\Windows\system32\drivers\nvraid.sys
2012-08-11 07:23:49 ----A---- C:\Windows\system32\drivers\ntfs.sys
2012-08-11 07:23:48 ----A---- C:\Windows\system32\esent.dll
2012-08-11 07:23:48 ----A---- C:\Windows\system32\drivers\amdsata.sys
2012-08-11 07:23:47 ----A---- C:\Windows\system32\fsutil.exe
2012-08-11 07:23:47 ----A---- C:\Windows\system32\drivers\USBSTOR.SYS
2012-08-11 07:23:47 ----A---- C:\Windows\system32\drivers\storport.sys
2012-08-11 07:23:47 ----A---- C:\Windows\system32\drivers\iaStorV.sys
2012-08-11 07:23:47 ----A---- C:\Windows\system32\drivers\amdxata.sys
2012-08-11 07:23:24 ----A---- C:\Windows\system32\drivers\usbport.sys
2012-08-11 07:23:24 ----A---- C:\Windows\system32\drivers\usbhub.sys
2012-08-11 07:23:24 ----A---- C:\Windows\system32\drivers\usbehci.sys
2012-08-11 07:23:24 ----A---- C:\Windows\system32\drivers\usbccgp.sys
2012-08-11 07:23:23 ----A---- C:\Windows\system32\drivers\usbuhci.sys
2012-08-11 07:23:23 ----A---- C:\Windows\system32\drivers\usbohci.sys
2012-08-11 07:23:23 ----A---- C:\Windows\system32\drivers\usbd.sys
2012-08-11 07:00:14 ----D---- C:\Program Files\Canon
2012-08-11 06:54:02 ----A---- C:\Windows\system32\msv1_0.dll
2012-08-11 06:38:30 ----D---- C:\eecfa20caef9a4ab37c4db7b0c384b
2012-08-10 23:12:19 ----D---- C:\Windows\system32\Wat
2012-08-10 22:57:56 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2012-08-10 22:57:56 ----A---- C:\Windows\system32\PresentationHost.exe
2012-08-10 22:57:56 ----A---- C:\Windows\system32\netfxperf.dll
2012-08-10 22:57:56 ----A---- C:\Windows\system32\mscoree.dll
2012-08-10 22:57:56 ----A---- C:\Windows\system32\dfshim.dll
2012-08-10 22:38:03 ----A---- C:\Windows\system32\MRT.exe
2012-08-10 22:33:34 ----A---- C:\Windows\system32\win32k.sys
2012-08-10 22:32:13 ----A---- C:\Windows\system32\wmi.dll
2012-08-10 22:32:13 ----A---- C:\Windows\system32\wintrust.dll
2012-08-10 22:32:13 ----A---- C:\Windows\system32\imagehlp.dll
2012-08-10 22:32:13 ----A---- C:\Windows\system32\drivers\fs_rec.sys
2012-08-10 22:30:58 ----A---- C:\Windows\system32\wininet.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\wextract.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\webcheck.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\vbscript.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\urlmon.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\url.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\pngfilt.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\occache.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\msrating.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\msls31.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\mshtmler.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\mshtmled.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\mshtml.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\mshta.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\msfeedssync.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\msfeedsbs.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\msfeeds.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\licmgr10.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\jsproxy.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\jscript9.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\jscript.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\inseng.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\imgutil.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iexpress.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieUnatt.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieui.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iesysprep.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iesetup.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iertutil.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iernonce.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iepeers.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieframe.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\iedkcs32.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieapfltr.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieapfltr.dat
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieakui.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieaksie.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ieakeng.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\IEAdvpack.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\ie4uinit.exe
2012-08-10 22:30:58 ----A---- C:\Windows\system32\icardie.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\dxtrans.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\dxtmsft.dll
2012-08-10 22:30:58 ----A---- C:\Windows\system32\admparse.dll
2012-08-10 22:29:29 ----A---- C:\Windows\system32\browserchoice.exe
2012-08-10 22:25:14 ----A---- C:\Windows\system32\drivers\ks.sys
2012-08-10 22:23:42 ----A---- C:\Windows\system32\wcncsvc.dll
2012-08-10 22:22:05 ----A---- C:\Windows\system32\drivers\afd.sys
2012-08-10 22:21:11 ----A---- C:\Windows\system32\mfc40u.dll
2012-08-10 22:21:11 ----A---- C:\Windows\system32\mfc40.dll
2012-08-10 22:21:06 ----A---- C:\Windows\system32\msdri.dll
2012-08-10 22:21:00 ----A---- C:\Windows\system32\poqexec.exe
2012-08-10 22:20:59 ----A---- C:\Windows\system32\spoolsv.exe
2012-08-10 22:20:53 ----A---- C:\Windows\system32\drivers\srvnet.sys
2012-08-10 22:20:53 ----A---- C:\Windows\system32\drivers\srv2.sys
2012-08-10 22:20:53 ----A---- C:\Windows\system32\drivers\srv.sys
2012-08-10 22:20:47 ----A---- C:\Windows\system32\winload.exe
2012-08-10 22:20:47 ----A---- C:\Windows\system32\CertEnroll.dll
2012-08-10 22:20:46 ----A---- C:\Windows\system32\winresume.exe
2012-08-10 22:20:42 ----AH---- C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2012-08-10 22:20:42 ----A---- C:\Windows\system32\winsrv.dll
2012-08-10 22:20:42 ----A---- C:\Windows\system32\KernelBase.dll
2012-08-10 22:20:42 ----A---- C:\Windows\system32\kernel32.dll
2012-08-10 22:20:42 ----A---- C:\Windows\system32\conhost.exe
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2012-08-10 22:20:41 ----AH---- C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2012-08-10 22:20:40 ----AH---- C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2012-08-10 22:20:35 ----A---- C:\Windows\system32\mf.dll
2012-08-10 22:20:34 ----A---- C:\Windows\system32\WMVDECOD.DLL
2012-08-10 22:20:34 ----A---- C:\Windows\system32\mfreadwrite.dll
2012-08-10 22:20:33 ----A---- C:\Windows\system32\XpsRasterService.dll
2012-08-10 22:20:33 ----A---- C:\Windows\system32\ExplorerFrame.dll
2012-08-10 22:20:29 ----A---- C:\Windows\system32\wmp.dll
2012-08-10 22:20:27 ----A---- C:\Windows\system32\wmploc.DLL
2012-08-10 22:20:24 ----D---- C:\Windows\pss
2012-08-10 22:20:24 ----A---- C:\Windows\system32\upnp.dll
2012-08-10 22:20:22 ----A---- C:\Windows\system32\wscapi.dll
2012-08-10 22:20:22 ----A---- C:\Windows\system32\winhttp.dll
2012-08-10 22:20:22 ----A---- C:\Windows\system32\WebClnt.dll
2012-08-10 22:20:22 ----A---- C:\Windows\system32\davclnt.dll
2012-08-10 22:20:21 ----A---- C:\Windows\system32\wscsvc.dll
2012-08-10 22:20:21 ----A---- C:\Windows\system32\slwga.dll
2012-08-10 22:20:20 ----A---- C:\Windows\system32\quartz.dll
2012-08-10 22:20:19 ----A---- C:\Windows\system32\qdvd.dll
2012-08-10 22:20:18 ----A---- C:\Windows\system32\atmfd.dll
2012-08-10 22:20:17 ----A---- C:\Windows\system32\atmlib.dll
2012-08-10 22:20:15 ----A---- C:\Windows\system32\ole32.dll
2012-08-10 22:20:11 ----A---- C:\Windows\system32\ntshrui.dll
2012-08-10 22:20:08 ----A---- C:\Windows\system32\mssrch.dll
2012-08-10 22:20:07 ----A---- C:\Windows\system32\tquery.dll
2012-08-10 22:20:07 ----A---- C:\Windows\system32\SearchIndexer.exe
2012-08-10 22:20:06 ----A---- C:\Windows\system32\mssvp.dll
2012-08-10 22:20:06 ----A---- C:\Windows\system32\mssph.dll
2012-08-10 22:20:05 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2012-08-10 22:20:05 ----A---- C:\Windows\system32\SearchFilterHost.exe
2012-08-10 22:20:05 ----A---- C:\Windows\system32\mssphtb.dll
2012-08-10 22:20:05 ----A---- C:\Windows\system32\msscntrs.dll
2012-08-10 22:20:03 ----A---- C:\Windows\system32\sbe.dll
2012-08-10 22:20:03 ----A---- C:\Windows\system32\CPFilters.dll
2012-08-10 22:20:01 ----A---- C:\Windows\system32\DWrite.dll
2012-08-10 22:20:01 ----A---- C:\Windows\system32\d3d10warp.dll
2012-08-10 22:20:01 ----A---- C:\Windows\system32\d3d10_1core.dll
2012-08-10 22:20:01 ----A---- C:\Windows\system32\d3d10_1.dll
2012-08-10 22:20:01 ----A---- C:\Windows\system32\d2d1.dll
2012-08-10 22:19:59 ----A---- C:\Windows\system32\ntdll.dll
2012-08-10 22:19:58 ----A---- C:\Windows\system32\drivers\fvevol.sys
2012-08-10 22:19:55 ----A---- C:\Windows\system32\schannel.dll
2012-08-10 22:19:55 ----A---- C:\Windows\system32\drivers\cng.sys
2012-08-10 22:19:54 ----A---- C:\Windows\system32\ncrypt.dll
2012-08-10 22:19:54 ----A---- C:\Windows\system32\drivers\ksecpkg.sys
2012-08-10 22:19:54 ----A---- C:\Windows\system32\drivers\ksecdd.sys
2012-08-10 22:19:34 ----A---- C:\Windows\system32\ntoskrnl.exe
2012-08-10 22:19:34 ----A---- C:\Windows\system32\ntkrnlpa.exe
2012-08-10 22:19:33 ----A---- C:\Windows\system32\oleaut32.dll
2012-08-10 22:19:33 ----A---- C:\Windows\system32\oleacc.dll
2012-08-10 22:19:31 ----A---- C:\Windows\system32\wmicmiplugin.dll
2012-08-10 22:19:31 ----A---- C:\Windows\system32\taskschd.dll
2012-08-10 22:19:31 ----A---- C:\Windows\system32\taskeng.exe
2012-08-10 22:19:31 ----A---- C:\Windows\system32\taskcomp.dll
2012-08-10 22:19:31 ----A---- C:\Windows\system32\schedsvc.dll
2012-08-10 22:19:30 ----A---- C:\Windows\system32\schtasks.exe
2012-08-10 22:19:27 ----A---- C:\Windows\system32\profsvc.dll
2012-08-10 22:19:24 ----A---- C:\Windows\system32\webio.dll
2012-08-10 22:19:24 ----A---- C:\Windows\system32\lsasrv.dll
2012-08-10 22:19:23 ----A---- C:\Windows\system32\sspisrv.dll
2012-08-10 22:19:23 ----A---- C:\Windows\system32\sspicli.dll
2012-08-10 22:19:23 ----A---- C:\Windows\system32\secur32.dll
2012-08-10 22:19:23 ----A---- C:\Windows\system32\lsass.exe
2012-08-10 22:19:18 ----A---- C:\Windows\system32\shell32.dll
2012-08-10 22:19:16 ----A---- C:\Windows\system32\XpsPrint.dll
2012-08-10 22:19:07 ----A---- C:\Windows\system32\drivers\tcpip.sys
2012-08-10 22:19:05 ----A---- C:\Windows\explorer.exe
2012-08-10 22:19:03 ----A---- C:\Windows\system32\umpnpmgr.dll
2012-08-10 22:18:57 ----A---- C:\Windows\system32\prevhost.exe
2012-08-10 22:18:57 ----A---- C:\Windows\system32\packager.dll
2012-08-10 22:18:55 ----A---- C:\Windows\system32\odbc32.dll
2012-08-10 22:18:51 ----A---- C:\Windows\system32\winlogon.exe
2012-08-10 22:18:49 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys
2012-08-10 22:18:49 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys
2012-08-10 22:18:49 ----A---- C:\Windows\system32\drivers\mrxsmb.sys
2012-08-10 22:18:46 ----A---- C:\Windows\system32\odbcjt32.dll
2012-08-10 22:18:46 ----A---- C:\Windows\system32\odbccr32.dll
2012-08-10 22:18:46 ----A---- C:\Windows\system32\odbccp32.dll
2012-08-10 22:18:45 ----A---- C:\Windows\system32\odbctrac.dll
2012-08-10 22:18:45 ----A---- C:\Windows\system32\odbccu32.dll
2012-08-10 22:18:43 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2012-08-10 22:18:43 ----A---- C:\Windows\system32\secproc_ssp.dll
2012-08-10 22:18:43 ----A---- C:\Windows\system32\secproc_isv.dll
2012-08-10 22:18:43 ----A---- C:\Windows\system32\secproc.dll
2012-08-10 22:18:43 ----A---- C:\Windows\system32\RMActivate_isv.exe
2012-08-10 22:18:43 ----A---- C:\Windows\system32\RMActivate.exe
2012-08-10 22:18:42 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2012-08-10 22:18:42 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2012-08-10 22:18:41 ----A---- C:\Windows\system32\psisdecd.dll
2012-08-10 22:18:38 ----A---- C:\Windows\system32\EncDec.dll
2012-08-10 22:18:36 ----A---- C:\Windows\system32\msxml6.dll
2012-08-10 22:18:35 ----A---- C:\Windows\system32\msxml3.dll
2012-08-10 22:18:34 ----A---- C:\Windows\system32\mstscax.dll
2012-08-10 22:18:33 ----A---- C:\Windows\system32\mstsc.exe
2012-08-10 22:18:32 ----A---- C:\Windows\system32\kerberos.dll
2012-08-10 22:18:30 ----A---- C:\Windows\system32\msi.dll
2012-08-10 22:18:25 ----A---- C:\Windows\system32\dnsrslvr.dll
2012-08-10 22:18:25 ----A---- C:\Windows\system32\dnscacheugc.exe
2012-08-10 22:18:25 ----A---- C:\Windows\system32\dnsapi.dll
2012-08-10 22:18:22 ----A---- C:\Windows\system32\inetcomm.dll
2012-08-10 22:18:16 ----A---- C:\Windows\system32\apphelp.dll
2012-08-10 22:18:14 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2012-08-10 22:18:11 ----A---- C:\Windows\system32\mfc42u.dll
2012-08-10 22:18:11 ----A---- C:\Windows\system32\mfc42.dll
2012-08-10 22:18:09 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2012-08-10 22:18:07 ----A---- C:\Windows\system32\tsbyuv.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\msyuv.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\msvidc32.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\msrle32.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\mciavi32.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\iyuv_32.dll
2012-08-10 22:18:07 ----A---- C:\Windows\system32\avifil32.dll
2012-08-10 22:18:05 ----A---- C:\Windows\system32\srvsvc.dll
2012-08-10 22:18:04 ----A---- C:\Windows\system32\t2embed.dll
2012-08-10 22:18:03 ----A---- C:\Windows\system32\FXSCOVER.exe
2012-08-10 22:18:01 ----A---- C:\Windows\system32\xmllite.dll
2012-08-10 22:17:57 ----A---- C:\Windows\system32\cryptsvc.dll
2012-08-10 22:17:57 ----A---- C:\Windows\system32\cryptnet.dll
2012-08-10 22:17:57 ----A---- C:\Windows\system32\crypt32.dll
2012-08-10 22:17:47 ----A---- C:\Windows\system32\msasn1.dll
2012-08-10 22:17:44 ----A---- C:\Windows\system32\tzres.dll
2012-08-10 22:17:36 ----A---- C:\Windows\system32\comctl32.dll
2012-08-10 22:17:35 ----A---- C:\Windows\system32\ir32_32.dll
2012-08-10 22:17:35 ----A---- C:\Windows\system32\iccvid.dll
2012-08-10 22:17:26 ----A---- C:\Windows\system32\fontsub.dll
2012-08-10 22:17:25 ----A---- C:\Windows\system32\rtutils.dll
2012-08-10 22:17:25 ----A---- C:\Windows\system32\consent.exe
2012-08-10 22:17:24 ----A---- C:\Windows\system32\asycfilt.dll
2012-08-10 22:17:23 ----A---- C:\Windows\system32\drivers\partmgr.sys
2012-08-10 22:17:23 ----A---- C:\Windows\system32\drivers\dfsc.sys
2012-08-10 22:17:21 ----A---- C:\Windows\system32\rdrmemptylst.exe
2012-08-10 22:17:21 ----A---- C:\Windows\system32\rdpwsx.dll
2012-08-10 22:17:21 ----A---- C:\Windows\system32\rdpcorekmts.dll
2012-08-10 22:17:19 ----A---- C:\Windows\system32\msvcrt.dll
2012-08-10 22:17:16 ----A---- C:\Windows\system32\drivers\bowser.sys
2012-08-10 22:17:15 ----A---- C:\Windows\system32\csrsrv.dll
2012-08-10 22:17:14 ----A---- C:\Windows\system32\wmpmde.dll
2012-08-10 22:17:13 ----A---- C:\Windows\system32\StructuredQuery.dll
2012-08-10 22:17:13 ----A---- C:\Windows\system32\drivers\Diskdump.sys
2012-08-10 22:13:26 ----HD---- C:\ProgramData\CanonBJ
2012-08-10 22:13:14 ----HD---- C:\Windows\system32\CanonIJ Uninstaller Information
2012-08-10 22:13:08 ----A---- C:\Windows\system32\CNHMCA.dll
2012-08-10 22:13:08 ----A---- C:\Windows\system32\CNC250U.dll
2012-08-10 22:13:08 ----A---- C:\Windows\system32\CNC250L.dll
2012-08-10 22:13:08 ----A---- C:\Windows\system32\CNC250I.dll
2012-08-10 22:13:08 ----A---- C:\Windows\system32\CNC250C.dll
2012-08-10 22:12:50 ----A---- C:\Windows\system32\CNMLM9W.DLL
2012-08-10 22:12:47 ----A---- C:\Windows\system32\CNMIU9W.DLL
2012-08-10 22:12:47 ----A---- C:\Windows\system32\CNC250O.dll
2012-08-10 22:12:43 ----HD---- C:\Program Files\CanonBJ
2012-08-10 22:02:42 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys
2012-08-10 22:02:41 ----A---- C:\Windows\system32\drivers\dxgmms1.sys
2012-08-10 22:02:41 ----A---- C:\Windows\system32\cdd.dll
2012-08-10 22:00:25 ----D---- C:\Users\Alexandr\AppData\Roaming\OpenOffice.org
2012-08-10 21:56:18 ----D---- C:\Windows\Minidump
2012-08-10 21:45:46 ----D---- C:\Program Files\OpenOffice.org 3
2012-08-10 21:39:18 ----A---- C:\Windows\system32\drivers\aswFsBlk.sys
2012-08-10 21:39:09 ----A---- C:\Windows\system32\drivers\aswSP.sys
2012-08-10 21:38:36 ----A---- C:\Windows\system32\drivers\aswRdr2.sys
2012-08-10 21:38:32 ----A---- C:\Windows\system32\drivers\aswTdi.sys
2012-08-10 21:38:14 ----A---- C:\Windows\system32\drivers\aswSnx.sys
2012-08-10 21:37:18 ----A---- C:\Windows\system32\drivers\aswMonFlt.sys
2012-08-10 21:33:37 ----A---- C:\Windows\avastSS.scr
2012-08-10 21:33:33 ----A---- C:\Windows\system32\aswBoot.exe
2012-08-10 21:32:55 ----D---- C:\ProgramData\AVAST Software
2012-08-10 21:32:55 ----D---- C:\Program Files\AVAST Software
2012-08-10 21:31:35 ----D---- C:\Windows\system32\Adobe
2012-08-10 21:27:30 ----SHD---- C:\Windows\Installer
2012-08-10 21:06:49 ----N---- C:\Windows\system32\MpSigStub.exe
2012-08-10 16:22:03 ----D---- C:\Windows\Panther
2012-08-10 15:49:36 ----D---- C:\Program Files\Intel
2012-08-10 15:49:35 ----D---- C:\Intel
2012-08-10 15:47:03 ----A---- C:\Windows\system32\rdpcore.dll
2012-08-10 15:47:03 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2012-08-10 15:46:53 ----A---- C:\Windows\system32\cabview.dll
2012-08-10 15:42:24 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-08-10 15:41:15 ----A---- C:\Windows\system32\wups2.dll
2012-08-10 15:41:15 ----A---- C:\Windows\system32\wuauclt.exe
2012-08-10 15:41:14 ----A---- C:\Windows\system32\wucltux.dll
2012-08-10 15:41:14 ----A---- C:\Windows\system32\wuaueng.dll
2012-08-10 15:40:46 ----A---- C:\Windows\system32\wups.dll
2012-08-10 15:40:46 ----A---- C:\Windows\system32\wudriver.dll
2012-08-10 15:40:46 ----A---- C:\Windows\system32\wuapi.dll
2012-08-10 15:40:20 ----D---- C:\Users\Alexandr\AppData\Roaming\Identities
2012-08-10 15:38:16 ----A---- C:\Windows\system32\wuwebv.dll
2012-08-10 15:38:16 ----A---- C:\Windows\system32\wuapp.exe
2012-08-10 15:34:58 ----SD---- C:\Users\Alexandr\AppData\Roaming\Microsoft
2012-08-10 15:34:58 ----D---- C:\Users\Alexandr\AppData\Roaming\Media Center Programs
2012-08-10 15:34:25 ----SHD---- C:\Recovery
2012-08-10 15:34:25 ----SHD---- C:\ProgramData\Šablony
2012-08-10 15:34:25 ----SHD---- C:\ProgramData\Nabídka Start
2012-08-10 15:34:24 ----SHD---- C:\ProgramData\Plocha
2012-08-10 15:34:24 ----SHD---- C:\ProgramData\Oblíbené položky
2012-08-10 15:34:24 ----SHD---- C:\ProgramData\Dokumenty
2012-08-10 15:34:24 ----SHD---- C:\ProgramData\Data aplikací
2012-08-10 15:28:14 ----D---- C:\Windows\SoftwareDistribution
2012-08-10 15:25:01 ----D---- C:\Windows\Prefetch
2012-08-10 15:24:00 ----ASH---- C:\pagefile.sys
2012-08-10 15:23:30 ----SHD---- C:\System Volume Information
2012-08-10 15:23:30 ----ASH---- C:\hiberfil.sys
======List of files/folders modified in the last 1 month======
2012-08-12 15:09:12 ----D---- C:\Windows\Temp
2012-08-12 15:09:08 ----RD---- C:\Program Files
2012-08-12 09:30:50 ----D---- C:\Windows\system32\config
2012-08-12 08:35:33 ----RSD---- C:\Windows\assembly
2012-08-12 08:35:33 ----D---- C:\Windows\Microsoft.NET
2012-08-12 08:09:45 ----D---- C:\Windows\System32
2012-08-12 08:09:44 ----D---- C:\Windows\inf
2012-08-11 22:02:44 ----D---- C:\Windows\system32\catroot
2012-08-11 22:02:05 ----HD---- C:\ProgramData
2012-08-11 22:00:41 ----D---- C:\Windows\system32\catroot2
2012-08-11 21:59:56 ----D---- C:\Windows
2012-08-11 21:59:44 ----D---- C:\Windows\winsxs
2012-08-11 21:59:13 ----D---- C:\Program Files\Common Files\microsoft shared
2012-08-11 20:14:44 ----D---- C:\Windows\system32\DriverStore
2012-08-11 20:14:44 ----D---- C:\Windows\system32\drivers
2012-08-11 20:01:44 ----A---- C:\Windows\system32\igfxsrvc.dll
2012-08-11 20:01:42 ----A---- C:\Windows\system32\igfxress.dll
2012-08-11 20:01:40 ----A---- C:\Windows\system32\igdumdx32.dll
2012-08-11 20:01:40 ----A---- C:\Windows\system32\igdumd32.dll
2012-08-11 20:01:38 ----A---- C:\Windows\system32\hccutils.dll
2012-08-11 19:54:59 ----D---- C:\Program Files\Common Files
2012-08-11 19:21:30 ----D---- C:\Windows\system32\cs-CZ
2012-08-11 19:16:02 ----D---- C:\Windows\system32\en-US
2012-08-11 08:23:05 ----D---- C:\Windows\Logs
2012-08-11 08:23:05 ----D---- C:\Windows\debug
2012-08-11 08:22:50 ----D---- C:\Windows\system32\Tasks
2012-08-11 07:08:41 ----D---- C:\Windows\AppPatch
2012-08-11 07:04:56 ----D---- C:\Windows\system32\FxsTmp
2012-08-11 07:02:23 ----RSD---- C:\Windows\Media
2012-08-11 07:02:16 ----D---- C:\Windows\twain_32
2012-08-11 06:34:42 ----D---- C:\Windows\system32\wdi
2012-08-10 23:12:55 ----D---- C:\Program Files\Common Files\System
2012-08-10 23:12:54 ----RSD---- C:\Windows\Fonts
2012-08-10 23:12:54 ----D---- C:\Windows\ehome
2012-08-10 23:12:54 ----D---- C:\Program Files\Windows Mail
2012-08-10 23:12:46 ----D---- C:\Program Files\Windows Journal
2012-08-10 23:12:45 ----D---- C:\Windows\system32\Boot
2012-08-10 23:12:43 ----D---- C:\Program Files\Windows Media Player
2012-08-10 23:12:33 ----D---- C:\Program Files\Internet Explorer
2012-08-10 23:12:32 ----D---- C:\Windows\system32\migration
2012-08-10 23:12:32 ----D---- C:\Windows\PolicyDefinitions
2012-08-10 21:39:42 ----SD---- C:\ProgramData\Microsoft
2012-08-10 21:39:05 ----D---- C:\Windows\system32\drivers\UMDF
2012-08-10 20:52:18 ----D---- C:\Windows\Tasks
2012-08-10 16:18:26 ----D---- C:\Windows\system32\oobe
2012-08-10 16:18:26 ----D---- C:\Windows\Setup
2012-08-10 15:42:00 ----D---- C:\Windows\system32\wbem
2012-08-10 15:40:54 ----D---- C:\Windows\system32\CodeIntegrity
2012-08-10 15:40:14 ----D---- C:\Windows\rescache
2012-08-10 15:38:52 ----SHD---- C:\$Recycle.Bin
2012-08-10 15:34:55 ----RD---- C:\Users
2012-08-10 15:34:43 ----D---- C:\Windows\system32\restore
2012-08-10 15:34:25 ----D---- C:\Windows\system32\Recovery
2012-08-10 15:34:25 ----D---- C:\Program Files\Windows NT
2012-08-10 15:29:36 ----D---- C:\Windows\system32\sysprep
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 aswRdr;aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [2012-07-03 44784]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2012-07-03 721000]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2012-07-03 353688]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2012-07-03 54232]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2012-07-03 21256]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2012-07-03 57656]
R3 amdkmdag;amdkmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2012-08-11 5551104]
R3 amdkmdap;amdkmdap; C:\Windows\system32\DRIVERS\atikmpag.sys [2012-08-11 176128]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2011-06-27 2191872]
R3 HECI;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECI.sys [2009-09-17 41088]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2012-08-11 3187816]
R3 intelkmd;intelkmd; C:\Windows\system32\DRIVERS\igdpmd32.sys [2012-08-11 8744448]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt86win7.sys [2011-06-10 394856]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2012-08-11 8744448]
S3 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
S3 RTHDMIAzAudService;Service for HDMI; C:\Windows\system32\drivers\RtHDMIV.sys [2012-08-11 168480]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2012-08-11 176128]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-07-03 44808]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-08-10 1343400]
-----------------EOF-----------------
INFO.TXT
info.txt logfile of random's system information tool 1.09 2012-08-12 15:09:27
======Uninstall list======
Adobe Shockwave Player 11.6-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
ATI Catalyst Install Manager-->msiexec /q/x{26AAB2F0-6FE6-8A61-69D2-93CEF73AEDE7} REBOOT=ReallySuppress
avast! Free Antivirus-->C:\Program Files\AVAST Software\Avast\aswRunDll.exe "C:\Program Files\AVAST Software\Avast\Setup\setiface.dll" RunSetup
Canon MP Navigator EX 3.0-->"C:\Program Files\Canon\MP Navigator EX 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator EX 3.0\uninst.ini
Canon MP250 series MP Drivers-->"C:\Windows\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP250_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP250_series
Catalyst Control Center - Branding-->MsiExec.exe /I{BA659DC5-F577-4364-903D-20C16DD4BDB3}
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
HD Tune 2.50-->"C:\Program Files\HD Tune\unins000.exe"
Microsoft .NET Framework 4 Client Profile CSY Language Pack-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\ClientLP\Setup.exe /repair /x86 /lcid 1029 /parameterfolder ClientLP
Microsoft .NET Framework 4 Client Profile CSY Language Pack-->MsiExec.exe /X{7036A6F4-5DAD-3908-956D-1752CD7F7E5A}
Microsoft .NET Framework 4 Client Profile-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /parameterfolder Client
Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{3C3901C5-3455-3E0A-A214-0B093A5070A6}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411-->MsiExec.exe /X{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
OpenOffice.org 3.4-->MsiExec.exe /I{F0C0221D-1DCD-487A-A3D1-E0C5B954F1DC}
PowerXpressHybrid-->MsiExec.exe /I{6BC27278-28F6-D98A-587C-591FD8DDDC4C}
Realtek HDMI Audio Driver for ATI-->C:\Program Files\Realtek\Audio\HDA\RtkUpd.exe -k -m -nrg2709
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {67A5F99B-5EBA-3812-8D2E-BC251490DD3F} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {4952F442-5C1A-38EB-8C23-B18EFE77E20C} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {86BB5A25-8CC3-33CE-A393-CF28901682B2} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {16EEC04A-B924-37E0-97CF-422DCEFC1B63} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {C4D978AA-2668-3404-96DE-96E2AFC62FD7} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {5E9CF3A4-ADB3-3080-A8BF-976A28340758} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {81EBB9D7-173C-32E3-B477-149C8DE075E4} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {5D9961AC-7C99-36A2-9EF0-34678AED5384} /parameterfolder Client
======System event log======
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Distributed Link Tracking Client byl změněn na: stopped
Record Number: 5
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Security Center byl změněn na: stopped
Record Number: 4
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Desktop Window Manager Session Manager byl změněn na: stopped
Record Number: 3
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Diagnostic Policy Service byl změněn na: stopped
Record Number: 2
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 7036
Message: Stav služby Microsoft Software Shadow Copy Provider byl změněn na: stopped
Record Number: 1
Source Name: Service Control Manager
Time Written: 20090714045645.074339-000
Event Type: Informace
User:
=====Application event log=====
Computer Name: 37L4247D28-05
Event Code: 1001
Message: Chybný blok , typ 0
Název události: PnPRequestAdditionalSoftware
Reakce: Není k dispozici
ID souboru CAB: 0
Podpis problému:
P1: x86
P2: USB\VID_04B4&PID_0060&REV_0001&MI_01
P3: 6.1.0.0
P4: 0405
P5: input.inf
P6: *
P7:
P8:
P9:
P10:
Připojené soubory:
Tyto soubory mohou být k dispozici zde:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x86_cf10bc74a5a0804647f9a5a399c9f245695df1d5_cab_069326a2
Symbol analýzy:
Opětovné hledání řešení: 0
ID hlášení: f63e8458-e2ee-11e1-86a5-a592622cd77c
Stav hlášení: 6
Record Number: 5
Source Name: Windows Error Reporting
Time Written: 20120810132616.000000-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 5617
Message: Windows Management Instrumentation Service subsystems initialized successfully
Record Number: 4
Source Name: Microsoft-Windows-WMI
Time Written: 20120810132611.000000-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 5615
Message: Windows Management Instrumentation Service started sucessfully
Record Number: 3
Source Name: Microsoft-Windows-WMI
Time Written: 20120810132559.000000-000
Event Type: Informace
User:
Computer Name: 37L4247D28-05
Event Code: 1531
Message: Služba Profil uživatele byla úspěšně spuštěna.
Record Number: 2
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20120810132542.757100-000
Event Type: Informace
User: NT AUTHORITY\SYSTEM
Computer Name: 37L4247D28-05
Event Code: 4625
Message: Subsystém EventSystem zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
Record Number: 1
Source Name: Microsoft-Windows-EventSystem
Time Written: 20120810132542.000000-000
Event Type: Informace
User:
=====Security event log=====
Computer Name: 37L4247D28-05
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
Oprávnění: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120810132503.647832-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247D28-05
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-5-18
Název účtu: 37L4247D28-05$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7
Typ přihlášení: 5
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x1dc
Název procesu: C:\Windows\System32\services.exe
Informace o síti:
Název pracovní stanice:
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: Advapi
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120810132503.647832-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247D28-05
Event Code: 4902
Message: Tabulka zásad auditu pro jednotlivé uživatele byla vytvořena.
Počet prvků: 0
ID zásady: 0x25005
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120810132444.085397-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247D28-05
Event Code: 4624
Message: Účet byl úspěšně přihlášen.
Předmět:
ID zabezpečení: S-1-0-0
Název účtu: -
Doména účtu: -
ID přihlášení: 0x0
Typ přihlášení: 0
Nové přihlášení:
ID zabezpečení: S-1-5-18
Název účtu: SYSTEM
Doména účtu: NT AUTHORITY
ID přihlášení: 0x3e7
GUID přihlášení: {00000000-0000-0000-0000-000000000000}
Informace o procesu:
ID procesu: 0x4
Název procesu:
Informace o síti:
Název pracovní stanice: -
Adresa zdrojové sítě -
Zdrojový port: -
Podrobné informace o ověření:
Proces přihlášení: -
Balíček ověření: -
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0
Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.
Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.
Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).
Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.
Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.
Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120810132440.934192-000
Event Type: Úspěšný audit
User:
Computer Name: 37L4247D28-05
Event Code: 4608
Message: Spouští se systém Windows.
Tato událost je zaznamenána při spuštění procesu LSASS.EXE a inicializaci kontrolního podsystému.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120810132440.856192-000
Event Type: Úspěšný audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PSModulePath"=%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules\
"NUMBER_OF_PROCESSORS"=2
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 37 Stepping 2, GenuineIntel
"PROCESSOR_REVISION"=2502
-----------------EOF-----------------
- Rudy
- Site Admin
- Příspěvky: 119376
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Problem s notebookem
Log je OK. Zkuste čištění CCleanerem: http://forum.viry.cz/viewtopic.php?f=46&t=7478 , příp. defragmentujte disk.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Problem s notebookem
Jak to tu vypadá? 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Problem s notebookem
Dobrý den,
pro neaktivitu je toto téma uzamknuto.
Pokud ho budete chtít odemknout, kontaktujte mě na email nebo některého z mých kolegů.
Děkujeme za pochopení
pro neaktivitu je toto téma uzamknuto.
Pokud ho budete chtít odemknout, kontaktujte mě na email nebo některého z mých kolegů.
Děkujeme za pochopení

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.