Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

r.o.s.t.a.c.k.a - kontrola logu.

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#91 Příspěvek od riffman »

zdravim :)

log je OK, jen bych doporucil upgrade Internet Exploreru 6 na verzi 8 :)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

r.o.s.t.a.c.k.a
Návštěvník
Návštěvník
Příspěvky: 200
Registrován: 12 zář 2006 09:40
Bydliště: Teplice
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#92 Příspěvek od r.o.s.t.a.c.k.a »

riffman píše:zdravim :)

log je OK, jen bych doporucil upgrade Internet Exploreru 6 na verzi 8 :)
Děkuju za kontrolu :) IE určitě upgraduju, windows jsme nainstovali teprve včera, tak se ještě všechno nestihlo. A stejně se připojujeme přes Operu, případně Mozillu..

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#93 Příspěvek od riffman »

OK, nemate zac :)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

r.o.s.t.a.c.k.a
Návštěvník
Návštěvník
Příspěvky: 200
Registrován: 12 zář 2006 09:40
Bydliště: Teplice
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#94 Příspěvek od r.o.s.t.a.c.k.a »

Prosím opět o kontrolu LOGU..
Mám tyto potíže: delší dobu mě zlobí pálení DVD - i při nejvyšší rychlosti trvá hodinu. DVD nosičem to není, jsou to Verbatim a navíc při pálení na jiném PC to trvá jen pár minut. A když mám puštěny dvě aplikace (například nějakou hru + k tomu internet či ICQ) a přepnu z jedné aplikace do druhé, PC přestane reagovat (i když hučí a svítí dál), vypne se monitor jako by PC byl odpojen a je třeba tvrdého restartu.. Avira mi sice vir nenašla, ale přesto si nejsem jistá..

Logfile of random's system information tool 1.06 (written by random/random)
Run by Owner at 2009-08-16 12:05:55
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 433 GB (91%) free of 477 GB
Total RAM: 3327 MB (85% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:06:03, on 16.8.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\windows\Explorer.EXE
C:\windows\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\ClocX\ClocX.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Rainlendar2\Rainlendar2.exe
C:\Program Files\Common Files\Nero\Lib\NMFirstStart.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\windows\system32\IoctlSvc.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
C:\windows\system32\wuauclt.exe
D:\Downloads\Mozilla\RSIT.exe
C:\Program Files\trend micro\Owner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT2077543
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ToggleEN Toolbar - {038cb5c7-48ea-4af9-94e0-a1646542e62b} - C:\Program Files\ToggleEN\tbTogg.dll
O2 - BHO: ToggleEN Toolbar - {038cb5c7-48ea-4af9-94e0-a1646542e62b} - C:\Program Files\ToggleEN\tbTogg.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O3 - Toolbar: ToggleEN Toolbar - {038cb5c7-48ea-4af9-94e0-a1646542e62b} - C:\Program Files\ToggleEN\tbTogg.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ClocX] c:\Program Files\ClocX\ClocX.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\windows\system32\IoctlSvc.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 5753 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{038cb5c7-48ea-4af9-94e0-a1646542e62b}]
ToggleEN Toolbar - C:\Program Files\ToggleEN\tbTogg.dll [2009-07-02 2215960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{038cb5c7-48ea-4af9-94e0-a1646542e62b} - ToggleEN Toolbar - C:\Program Files\ToggleEN\tbTogg.dll [2009-07-02 2215960]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\windows\RTHDCPL.EXE [2008-01-29 16859648]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-01-21 61440]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"ClocX"=c:\Program Files\ClocX\ClocX.exe [2007-07-26 270336]
"NeroFilterCheck"=C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe [2008-02-28 570664]
"NBKeyScan"=C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [2008-02-18 2221352]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\windows\system32\ctfmon.exe [2008-04-14 15360]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe []
"Rainlendar2"=C:\Program Files\Rainlendar2\Rainlendar2.exe [2009-02-21 4333568]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\windows\system32\Ati2evxx.dll [2008-06-03 139264]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\windows\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ6.5\ICQ.exe"="C:\Program Files\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe"="C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe:LocalSubNet:Enabled:Magix UPnP Service"
"C:\Program Files\totalcmd\TOTALCMD.EXE"="C:\Program Files\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit international version, file manager replacement for Windows"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======List of files/folders created in the last 1 months======

2009-08-16 12:05:55 ----D---- C:\rsit
2009-08-16 12:02:58 ----D---- C:\Program Files\NeroInstall.bak
2009-08-16 12:02:23 ----D---- C:\Documents and Settings\Owner\Data aplikací\Nero
2009-08-16 12:02:00 ----A---- C:\windows\system32\MsiExec.exe.log
2009-08-16 11:59:34 ----D---- C:\Documents and Settings\All Users\Data aplikací\Nero
2009-08-16 11:59:33 ----D---- C:\Program Files\Common Files\Nero
2009-08-14 01:01:24 ----HDC---- C:\windows\$NtUninstallKB960859$
2009-08-14 01:01:21 ----HDC---- C:\windows\$NtUninstallKB971657$
2009-08-14 01:01:17 ----HDC---- C:\windows\$NtUninstallKB971557$
2009-08-14 01:01:14 ----HDC---- C:\windows\$NtUninstallKB956744$
2009-08-14 01:01:09 ----HDC---- C:\windows\$NtUninstallKB973869$
2009-08-14 01:01:06 ----HDC---- C:\windows\$NtUninstallKB973507$
2009-08-14 01:01:02 ----HDC---- C:\windows\$NtUninstallKB973354$
2009-08-14 01:00:56 ----HDC---- C:\windows\$NtUninstallKB973540_WM9$
2009-08-14 00:59:29 ----HDC---- C:\windows\$NtUninstallKB973815$
2009-08-09 10:47:11 ----D---- C:\Internetova prace
2009-08-09 09:19:13 ----D---- C:\Program Files\NDS PROGRAMS
2009-08-07 11:45:35 ----HD---- C:\Documents and Settings\All Users\Data aplikací\CanonBJ
2009-08-07 11:45:32 ----A---- C:\windows\system32\CNMLM8O.DLL
2009-08-07 11:45:31 ----HD---- C:\windows\system32\CanonIJ Uninstaller Information
2009-08-07 11:45:26 ----HD---- C:\Program Files\CanonBJ
2009-08-03 16:40:04 ----D---- C:\Program Files\Rainlendar2
2009-08-03 16:39:55 ----D---- C:\Program Files\ClocX
2009-08-02 12:48:18 ----D---- C:\Program Files\ToggleEN
2009-08-02 12:48:18 ----D---- C:\Program Files\Conduit
2009-07-30 19:48:39 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2009-07-30 19:48:33 ----D---- C:\Program Files\Common Files\Adobe
2009-07-30 19:48:33 ----D---- C:\Program Files\Adobe
2009-07-30 17:24:49 ----A---- C:\windows\wcx_ftp.ini
2009-07-30 13:02:29 ----D---- C:\Documents and Settings\Owner\Data aplikací\Zoner
2009-07-30 13:02:07 ----D---- C:\Program Files\Zoner
2009-07-26 12:27:30 ----A---- C:\czshare_linky.txt
2009-07-26 11:58:19 ----D---- C:\Documents and Settings\Owner\Data aplikací\Real
2009-07-25 19:42:20 ----D---- C:\Documents and Settings\All Users\Data aplikací\ATI
2009-07-19 12:22:49 ----D---- C:\Program Files\Download organiser
2009-07-19 00:20:40 ----D---- C:\Program Files\Sims2Pack Clean Installer
2009-07-18 22:55:23 ----RHD---- C:\Documents and Settings\Owner\Data aplikací\SecuROM
2009-07-18 22:55:23 ----A---- C:\windows\system32\CmdLineExt.dll
2009-07-18 22:22:56 ----SHD---- C:\RECYCLER
2009-07-18 22:20:38 ----D---- C:\windows\temp
2009-07-18 22:16:00 ----A---- C:\windows\zip.exe
2009-07-18 22:16:00 ----A---- C:\windows\SWXCACLS.exe
2009-07-18 22:16:00 ----A---- C:\windows\SWSC.exe
2009-07-18 22:16:00 ----A---- C:\windows\SWREG.exe
2009-07-18 22:16:00 ----A---- C:\windows\sed.exe
2009-07-18 22:16:00 ----A---- C:\windows\PEV.exe
2009-07-18 22:16:00 ----A---- C:\windows\NIRCMD.exe
2009-07-18 22:16:00 ----A---- C:\windows\grep.exe
2009-07-18 22:15:56 ----D---- C:\windows\ERDNT
2009-07-18 20:49:01 ----D---- C:\Program Files\EA GAMES
2009-07-17 09:19:02 ----D---- C:\Program Files\CZShare

======List of files/folders modified in the last 1 months======

2009-08-16 12:06:03 ----D---- C:\windows\Prefetch
2009-08-16 12:05:57 ----D---- C:\Program Files\trend micro
2009-08-16 12:05:54 ----A---- C:\windows\wincmd.ini
2009-08-16 12:04:55 ----D---- C:\windows\system32\CatRoot2
2009-08-16 12:03:49 ----A---- C:\windows\SchedLgU.Txt
2009-08-16 12:03:41 ----SHD---- C:\windows\Installer
2009-08-16 12:02:58 ----RD---- C:\Program Files
2009-08-16 12:02:00 ----D---- C:\windows\system32
2009-08-16 12:01:35 ----D---- C:\windows\system32\drivers
2009-08-16 12:01:34 ----D---- C:\WINDOWS
2009-08-16 11:59:34 ----D---- C:\Program Files\Nero
2009-08-16 11:59:33 ----D---- C:\Program Files\Common Files
2009-08-16 11:59:32 ----D---- C:\windows\Cursors
2009-08-16 11:58:19 ----D---- C:\Program Files\Mozilla Firefox
2009-08-16 11:57:00 ----D---- C:\windows\WinSxS
2009-08-16 11:56:29 ----D---- C:\Program Files\Common Files\Ahead
2009-08-15 23:22:43 ----A---- C:\windows\NeroDigital.ini
2009-08-15 22:13:56 ----D---- C:\Program Files\USDownloader
2009-08-15 16:33:49 ----D---- C:\Documents and Settings\Owner\Data aplikací\uTorrent
2009-08-15 09:30:12 ----D---- C:\Documents and Settings
2009-08-14 01:01:26 ----RSHDC---- C:\windows\system32\dllcache
2009-08-14 01:01:26 ----HD---- C:\windows\inf
2009-08-14 01:01:23 ----A---- C:\windows\imsins.BAK
2009-08-14 01:01:13 ----HD---- C:\windows\$hf_mig$
2009-08-14 01:01:04 ----D---- C:\Program Files\Outlook Express
2009-08-13 23:28:18 ----D---- C:\Documents and Settings\Owner\Data aplikací\Vso
2009-08-08 10:37:13 ----D---- C:\Program Files\Mad Scientist Productions
2009-08-05 11:01:14 ----A---- C:\windows\system32\mswebdvd.dll
2009-07-30 19:49:49 ----D---- C:\Documents and Settings\Owner\Data aplikací\Adobe
2009-07-30 02:49:14 ----A---- C:\windows\system32\MRT.exe
2009-07-29 09:00:09 ----D---- C:\Program Files\Internet Explorer
2009-07-28 11:34:30 ----D---- C:\Program Files\Crazy Taxi 3
2009-07-21 13:46:16 ----D---- C:\Program Files\Singles
2009-07-19 18:46:58 ----A---- C:\windows\system32\ieframe.dll
2009-07-19 15:16:59 ----A---- C:\windows\system32\mshtml.dll
2009-07-18 22:19:42 ----A---- C:\windows\system.ini
2009-07-18 22:19:01 ----D---- C:\windows\AppPatch
2009-07-17 21:04:02 ----A---- C:\windows\system32\atl.dll
2009-07-17 08:58:08 ----HD---- C:\Program Files\InstallShield Installation Information

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;AMD Processor Driver; C:\windows\system32\DRIVERS\AmdK8.sys [2005-03-09 36352]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ssmdrv;ssmdrv; C:\windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 ACEDRV09;ACEDRV09; \??\C:\WINDOWS\system32\drivers\ACEDRV09.sys []
R2 avgntflt;avgntflt; C:\windows\system32\DRIVERS\avgntflt.sys [2009-08-05 55656]
R3 ati2mtag;ati2mtag; C:\windows\system32\DRIVERS\ati2mtag.sys [2008-06-03 3100160]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\windows\system32\drivers\AtiHdmi.sys [2008-05-21 93696]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\windows\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\windows\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\windows\system32\drivers\RtkHDAud.sys [2008-01-30 4725760]
R3 mouhid;Ovladač myši standardu HID; C:\windows\system32\DRIVERS\mouhid.sys [2008-04-14 12160]
R3 pcouffin;VSO Software pcouffin; C:\windows\System32\Drivers\pcouffin.sys [2009-07-10 47360]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\windows\system32\DRIVERS\RTL8139.SYS [2008-04-14 20992]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\windows\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Rozbočovač umožnující USB2; C:\windows\system32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB; C:\windows\system32\DRIVERS\usbohci.sys [2008-04-14 17152]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\windows\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 aq5qq64h;aq5qq64h; C:\windows\system32\drivers\aq5qq64h.sys []
S3 BRGSp50;BRGSp50 NDIS Protocol Driver; C:\windows\System32\Drivers\BRGSp50.sys [2005-06-08 20608]
S3 catchme;catchme; \??\C:\DOCUME~1\Owner\LOCALS~1\Temp\catchme.sys []
S3 GMSIPCI;GMSIPCI; \??\E:\INSTALL\GMSIPCI.SYS []
S3 usbprint;Třída USB Printer; C:\windows\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\windows\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\windows\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S3 ZD1211BU(TP-LINK);TL-WN322G Wireless USB Adapter Driver(TP-LINK); C:\windows\system32\DRIVERS\zd1211Bu.sys [2007-06-25 500736]
S3 ZDPSp50;ZDPSp50 NDIS Protocol Driver; C:\windows\System32\Drivers\ZDPSp50.sys [2004-10-25 17664]
S4 IntelIde;IntelIde; C:\windows\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-05 185089]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\windows\system32\Ati2evxx.exe [2008-06-03 552960]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2008-02-18 877864]
R2 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\windows\system32\IoctlSvc.exe [2006-12-19 81920]
R3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe [2008-02-28 529704]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-06-02 593920]
S3 aspnet_state;ASP.NET State Service; C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance; C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 UPnPService;UPnPService; C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe [2006-12-14 544768]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\windows\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119389
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#95 Příspěvek od Rudy »

Nic nebezpečného nevidím. Vyčistěte PC CCleanerem: http://www.viry.cz/forum/viewtopic.php?f=46&t=7478 , eventuálně proveďte optimalizaci pomocí XPManageru: http://www.viry.cz/forum/viewtopic.php?f=46&t=17549 . Problém vypalování může způsobovat sama vypalovačka. Můžete ještě před její výměnou zkusit toto: http://www.viry.cz/forum/viewtopic.php?f=46&t=20230 .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

r.o.s.t.a.c.k.a
Návštěvník
Návštěvník
Příspěvky: 200
Registrován: 12 zář 2006 09:40
Bydliště: Teplice
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#96 Příspěvek od r.o.s.t.a.c.k.a »

Rudy píše:Nic nebezpečného nevidím. Vyčistěte PC CCleanerem: http://www.viry.cz/forum/viewtopic.php?f=46&t=7478 , eventuálně proveďte optimalizaci pomocí XPManageru: http://www.viry.cz/forum/viewtopic.php?f=46&t=17549 . Problém vypalování může způsobovat sama vypalovačka. Můžete ještě před její výměnou zkusit toto: http://www.viry.cz/forum/viewtopic.php?f=46&t=20230 .
Děkuji moc za rady.. Vypalovačkou by to být nemělo - až do reinstalace windows vypalovala normálně, byla by to velká náhoda, kdyby se rozbila v době reinstalace.. I když všechno je možný.. Každopádně zkusím Vaše rady a dám vědět, zda to pomohlo

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119389
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#97 Příspěvek od Rudy »

Zkuste. K té vypalovačce: několikrát jsem tento problém řešil. U vypalovaček hodně používaných se to často stává. Zejména u značky LG. Je možné ji vyzkoušet v jiném PC.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

r.o.s.t.a.c.k.a
Návštěvník
Návštěvník
Příspěvky: 200
Registrován: 12 zář 2006 09:40
Bydliště: Teplice
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#98 Příspěvek od r.o.s.t.a.c.k.a »

Rudy píše:Zkuste. K té vypalovačce: několikrát jsem tento problém řešil. U vypalovaček hodně používaných se to často stává. Zejména u značky LG. Je možné ji vyzkoušet v jiném PC.
Tak až na toho XPmanagera (s tím nějak neumím pracovat :o ) jsem vše zkusila.. Teď pálím zkušební DVD - po 15ti minutách je to na 20 %, takže změna žádná :( Je možné, že se tedy vážně rozbila a tím, že se to stalo v době reinstalace, tak jsme doufali, že je to spíš softwarová záležitost.. Vyzkoušet v jiném PC není možné - máme ho celý v záruce, takže se v něm nesmíme hrabat.. A je to LG vypalovačka.. :( Asi hold půjde PC na reklamaci, snad jim to v Losanu zase nebude trvat věky..

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119389
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#99 Příspěvek od Rudy »

OK. Pokud je v záruce, reklamujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

r.o.s.t.a.c.k.a
Návštěvník
Návštěvník
Příspěvky: 200
Registrován: 12 zář 2006 09:40
Bydliště: Teplice
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#100 Příspěvek od r.o.s.t.a.c.k.a »

Tak nakonec stačilo nainstalovat novější verzi firmwaru a vypalování je zase normální.. :)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119389
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#101 Příspěvek od Rudy »

Jj. Hlavně, že se problém vyřešil. :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

r.o.s.t.a.c.k.a
Návštěvník
Návštěvník
Příspěvky: 200
Registrován: 12 zář 2006 09:40
Bydliště: Teplice
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#102 Příspěvek od r.o.s.t.a.c.k.a »

Dobrý večer,

nedávno jsem reinstalovala systém, takže bych v PC neměla mít žádný "bordel", ale člověk nikdy neví, navíc Avira mi občas něco "vyhodí". Mohu pro jistotu požádat o kontrolu logu?

Logfile of random's system information tool 1.08 (written by random/random)
Run by Junior at 2010-07-23 21:33:16
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 449 GB (94%) free of 477 GB
Total RAM: 3327 MB (84% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:33:25, on 23.7.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
D:\Downloads\Mozilla\RSIT.exe
C:\Program Files\trend micro\Junior.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\Program Files\ICQ7.1\ICQ.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

--
End of file - 5318 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{855F3B16-6D32-4FE6-8A56-BBB695989046} - ICQToolBar - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll [2010-01-03 1019128]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2008-01-21 61440]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2010-03-02 282792]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-01-29 16859648]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"NeroFilterCheck"=C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2006-01-12 155648]
"NPSStartup"= []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\DTLite.exe [2010-04-01 357696]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [2006-09-13 139264]
"AutoStartNPSAgent"=C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe [2010-07-04 95576]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2008-06-03 139264]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7.1\ICQ.exe"="C:\Program Files\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1"
"C:\Program Files\ICQ7.1\aolload.exe"="C:\Program Files\ICQ7.1\aolload.exe:*:Enabled:aolload.exe"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe"="C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe:*:Enabled:KTF MUSIC AoD Server"
"C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe"="C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe:*:Enabled:KTF MUSIC VoD Server"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\ICQ7.1\ICQ.exe"="C:\Program Files\ICQ7.1\ICQ.exe:*:Enabled:ICQ7.1"
"C:\Program Files\ICQ7.1\aolload.exe"="C:\Program Files\ICQ7.1\aolload.exe:*:Enabled:aolload.exe"

======List of files/folders created in the last 1 months======

2010-07-23 21:33:16 ----D---- C:\rsit
2010-07-23 21:33:16 ----D---- C:\Program Files\trend micro
2010-07-23 08:47:15 ----D---- C:\Program Files\MSXML 4.0
2010-07-22 21:49:40 ----A---- C:\WINDOWS\system32\drivers\ss_bwhnt.sys
2010-07-22 21:49:40 ----A---- C:\WINDOWS\system32\drivers\ss_bwh.sys
2010-07-22 21:49:40 ----A---- C:\WINDOWS\system32\drivers\ss_bmdm.sys
2010-07-22 21:49:40 ----A---- C:\WINDOWS\system32\drivers\ss_bmdfl.sys
2010-07-22 21:49:40 ----A---- C:\WINDOWS\system32\drivers\ss_bcmnt.sys
2010-07-22 21:49:40 ----A---- C:\WINDOWS\system32\drivers\ss_bcm.sys
2010-07-22 21:49:40 ----A---- C:\WINDOWS\system32\drivers\ss_bbus.sys
2010-07-22 21:49:31 ----D---- C:\Documents and Settings\All Users\Data aplikací\Samsung
2010-07-22 21:49:16 ----A---- C:\WINDOWS\system32\FsUsbExService.Exe
2010-07-22 21:49:16 ----A---- C:\WINDOWS\system32\FsUsbExDisk.Sys
2010-07-22 21:49:16 ----A---- C:\WINDOWS\system32\FsUsbExDevice.Dll
2010-07-22 21:49:07 ----D---- C:\Documents and Settings\Junior\Data aplikací\Samsung
2010-07-22 21:48:46 ----D---- C:\Program Files\MarkAny
2010-07-22 21:48:21 ----D---- C:\Program Files\Samsung
2010-07-22 21:33:39 ----D---- C:\Documents and Settings\Junior\Data aplikací\Ahead
2010-07-22 21:32:42 ----D---- C:\Program Files\Nero
2010-07-22 21:32:42 ----D---- C:\Program Files\Common Files\Ahead
2010-07-22 21:32:29 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2010-07-22 21:32:26 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2010-07-21 18:43:44 ----D---- C:\Documents and Settings\All Users\Data aplikací\Windows Genuine Advantage
2010-07-20 00:42:59 ----A---- C:\WINDOWS\ODBC.INI
2010-07-20 00:42:55 ----A---- C:\WINDOWS\system32\mdimon.dll
2010-07-20 00:42:07 ----D---- C:\Program Files\Common Files\DESIGNER
2010-07-20 00:41:50 ----D---- C:\WINDOWS\SHELLNEW
2010-07-20 00:41:43 ----D---- C:\Program Files\Microsoft.NET
2010-07-20 00:41:43 ----D---- C:\Program Files\Microsoft Office
2010-07-20 00:40:36 ----RHD---- C:\MSOCache
2010-07-19 23:25:14 ----D---- C:\Program Files\EA GAMES
2010-07-19 23:25:13 ----RA---- C:\WINDOWS\system32\vp6vfw.dll
2010-07-19 23:21:54 ----D---- C:\Program Files\DAEMON Tools Lite
2010-07-19 23:20:43 ----D---- C:\Documents and Settings\All Users\Data aplikací\DAEMON Tools Lite
2010-07-19 23:19:06 ----A---- C:\WINDOWS\system32\drivers\sptd.sys
2010-07-19 23:19:03 ----D---- C:\Documents and Settings\Junior\Data aplikací\DAEMON Tools Lite
2010-07-19 12:36:56 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2010-07-19 12:36:43 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2010-07-19 12:34:45 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2010-07-18 23:44:11 ----HD---- C:\2a9700a5739ac477dbc3b4
2010-07-18 23:44:01 ----D---- C:\WINDOWS\SxsCaPendDel
2010-07-18 21:11:16 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2010-07-18 21:11:13 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2010-07-18 21:11:10 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2010-07-18 21:10:53 ----D---- C:\WINDOWS\ie7updates
2010-07-18 21:10:32 ----D---- C:\WINDOWS\WBEM
2010-07-18 21:09:38 ----HDC---- C:\WINDOWS\ie7
2010-07-18 21:09:30 ----HDC---- C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$
2010-07-18 21:09:21 ----HDC---- C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$
2010-07-18 20:38:13 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2010-07-18 20:38:09 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2010-07-18 20:38:06 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2010-07-18 20:38:03 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2010-07-18 20:38:00 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2010-07-18 20:37:55 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$
2010-07-18 20:37:53 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2010-07-18 20:37:50 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2010-07-18 20:37:47 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2010-07-18 20:37:42 ----HDC---- C:\WINDOWS\$NtUninstallKB979402_WM9$
2010-07-18 20:37:38 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-07-18 20:37:35 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2010-07-18 20:37:31 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2010-07-18 20:37:28 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2010-07-18 20:37:25 ----HDC---- C:\WINDOWS\$NtUninstallKB981349$
2010-07-18 20:37:21 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2010-07-18 20:37:08 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2010-07-18 20:37:05 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-07-18 20:37:02 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2010-07-18 20:36:59 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2010-07-18 20:36:56 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2010-07-18 20:36:53 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2010-07-18 20:36:51 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2010-07-18 20:36:48 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-07-18 20:36:44 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2010-07-18 20:36:26 ----A---- C:\WINDOWS\wcx_ftp.ini
2010-07-18 20:36:07 ----N---- C:\WINDOWS\system32\MRT.exe
2010-07-18 20:36:03 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2010-07-18 20:35:56 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2010-07-18 20:35:52 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2010-07-18 20:35:49 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2010-07-18 20:35:45 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2010-07-18 20:35:42 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-07-18 20:35:38 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2010-07-18 20:35:33 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2010-07-18 20:35:30 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2010-07-18 20:35:27 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-07-18 20:35:22 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2010-07-18 20:35:19 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2010-07-18 20:35:15 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-07-18 20:35:11 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2010-07-18 20:35:08 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2010-07-18 20:35:05 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2010-07-18 20:35:02 ----HDC---- C:\WINDOWS\$NtUninstallKB979559$
2010-07-18 20:34:59 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2010-07-18 20:34:58 ----D---- C:\Program Files\totalcmd
2010-07-18 20:34:58 ----A---- C:\WINDOWS\wincmd.ini
2010-07-18 20:34:58 ----A---- C:\WINDOWS\UC.PIF
2010-07-18 20:34:58 ----A---- C:\WINDOWS\RAR.PIF
2010-07-18 20:34:58 ----A---- C:\WINDOWS\PKZIP.PIF
2010-07-18 20:34:58 ----A---- C:\WINDOWS\PKUNZIP.PIF
2010-07-18 20:34:58 ----A---- C:\WINDOWS\NOCLOSE.PIF
2010-07-18 20:34:58 ----A---- C:\WINDOWS\LHA.PIF
2010-07-18 20:34:58 ----A---- C:\WINDOWS\ARJ.PIF
2010-07-18 20:34:56 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2010-07-18 20:34:53 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2010-07-18 20:34:48 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2010-07-18 20:34:43 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2010-07-18 20:34:40 ----HDC---- C:\WINDOWS\$NtUninstallKB950760$
2010-07-18 20:34:37 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2010-07-18 20:34:32 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2010-07-18 20:34:28 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2010-07-18 20:34:21 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-07-18 20:34:15 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2010-07-18 20:34:11 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2010-07-18 20:34:08 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2010-07-18 20:34:05 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2010-07-18 20:34:03 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-07-18 20:33:59 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-07-18 20:33:57 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2010-07-18 20:33:54 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2010-07-18 20:33:49 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-07-18 20:33:46 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2010-07-18 20:33:42 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2010-07-18 20:33:39 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2010-07-18 20:33:32 ----HDC---- C:\WINDOWS\$NtUninstallKB982381$
2010-07-18 20:33:28 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2010-07-18 20:33:24 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2010-07-18 20:33:21 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2010-07-18 20:33:17 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2010-07-18 20:04:45 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-07-18 20:04:36 ----N---- C:\WINDOWS\system32\drivers\bthport.sys
2010-07-18 19:57:08 ----D---- C:\WINDOWS\system32\PreInstall
2010-07-18 19:57:07 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-07-18 19:57:06 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2010-07-18 19:57:06 ----HD---- C:\WINDOWS\$hf_mig$
2010-07-18 19:48:54 ----D---- C:\Program Files\Zhuk
2010-07-18 19:47:07 ----D---- C:\Program Files\MSBuild
2010-07-18 19:47:05 ----D---- C:\WINDOWS\system32\XPSViewer
2010-07-18 19:47:03 ----D---- C:\WINDOWS\system32\en-us
2010-07-18 19:47:03 ----D---- C:\Program Files\Reference Assemblies
2010-07-18 19:46:45 ----N---- C:\WINDOWS\system32\spmsg2.dll
2010-07-18 19:46:43 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2010-07-18 19:37:52 ----D---- C:\Documents and Settings\Junior\Data aplikací\Help
2010-07-18 19:34:34 ----D---- C:\Program Files\WinRAR
2010-07-18 18:56:08 ----D---- C:\Documents and Settings\Junior\Data aplikací\Opera
2010-07-18 18:56:03 ----D---- C:\Program Files\Opera
2010-07-18 18:54:39 ----D---- C:\Program Files\Mozilla Firefox
2010-07-18 18:50:27 ----D---- C:\Documents and Settings\Junior\Data aplikací\Macromedia
2010-07-18 18:50:27 ----D---- C:\Documents and Settings\Junior\Data aplikací\Adobe
2010-07-18 18:48:51 ----D---- C:\Program Files\ICQ6Toolbar
2010-07-18 18:48:50 ----D---- C:\Documents and Settings\Junior\Data aplikací\Mozilla
2010-07-18 18:48:50 ----D---- C:\Documents and Settings\All Users\Data aplikací\ICQ
2010-07-18 18:48:39 ----D---- C:\Documents and Settings\Junior\Data aplikací\ICQ
2010-07-18 18:48:34 ----D---- C:\Program Files\ICQ7.1
2010-07-18 18:39:17 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2010-07-18 13:55:17 ----A---- C:\WINDOWS\system32\h323log.txt
2010-07-18 13:53:27 ----A---- C:\WINDOWS\system32\drivers\audstub.sys
2010-07-18 13:52:39 ----A---- C:\WINDOWS\system32\drivers\redbook.sys
2010-07-18 13:52:37 ----A---- C:\WINDOWS\system32\drivers\usbprint.sys
2010-07-18 13:52:05 ----A---- C:\WINDOWS\system32\drivers\RTL8139.sys
2010-07-18 13:51:43 ----A---- C:\WINDOWS\system32\usbui.dll
2010-07-18 13:50:58 ----A---- C:\WINDOWS\imsins.BAK
2010-07-18 13:50:56 ----SHD---- C:\WINDOWS\Installer
2010-07-18 13:50:56 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-07-18 13:50:55 ----D---- C:\Program Files\Common Files\ODBC
2010-07-18 13:50:55 ----A---- C:\WINDOWS\ODBCINST.INI
2010-07-18 13:50:52 ----D---- C:\Program Files\Common Files\SpeechEngines
2010-07-18 13:50:51 ----RD---- C:\Program Files
2010-07-18 13:50:51 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-07-18 13:50:51 ----D---- C:\Program Files\Common Files
2010-07-18 13:50:49 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2010-07-18 13:50:49 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2010-07-18 13:50:49 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbdur.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbdru.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2010-07-18 13:50:47 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2010-07-18 13:50:45 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2010-07-18 13:50:45 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2010-07-18 13:50:45 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2010-07-18 13:50:45 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2010-07-18 13:50:45 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2010-07-18 13:50:45 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2010-07-18 13:50:45 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2010-07-18 13:50:44 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2010-07-18 13:50:44 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2010-07-18 13:50:44 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2010-07-18 13:50:44 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2010-07-18 13:50:44 ----RA---- C:\WINDOWS\system32\kbdest.dll
2010-07-18 13:50:41 ----A---- C:\WINDOWS\system32\kbdycl.dll
2010-07-18 13:50:41 ----A---- C:\WINDOWS\system32\kbdsl1.dll
2010-07-18 13:50:41 ----A---- C:\WINDOWS\system32\kbdsl.dll
2010-07-18 13:50:41 ----A---- C:\WINDOWS\system32\kbdro.dll
2010-07-18 13:50:41 ----A---- C:\WINDOWS\system32\kbdpl1.dll
2010-07-18 13:50:41 ----A---- C:\WINDOWS\system32\kbdpl.dll
2010-07-18 13:50:41 ----A---- C:\WINDOWS\system32\kbdhu1.dll
2010-07-18 13:50:41 ----A---- C:\WINDOWS\system32\kbdhu.dll
2010-07-18 13:50:41 ----A---- C:\WINDOWS\system32\kbdcr.dll
2010-07-18 13:50:41 ----A---- C:\WINDOWS\system32\KBDAL.DLL
2010-07-18 13:50:40 ----A---- C:\WINDOWS\system32\spxcoins.dll
2010-07-18 13:50:40 ----A---- C:\WINDOWS\system32\irclass.dll
2010-07-18 13:50:40 ----A---- C:\WINDOWS\system32\dgsetup.dll
2010-07-18 13:50:40 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2010-07-18 13:50:39 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2010-07-18 13:50:38 ----A---- C:\WINDOWS\TASKMAN.EXE
2010-07-18 13:50:37 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2010-07-18 13:50:37 ----A---- C:\WINDOWS\system32\drivers\irenum.sys
2010-07-18 13:50:37 ----A---- C:\WINDOWS\system32\batt.dll
2010-07-18 13:50:37 ----A---- C:\WINDOWS\NOTEPAD.EXE
2010-07-18 13:50:36 ----A---- C:\WINDOWS\system32\storprop.dll
2010-07-18 13:50:29 ----ASH---- C:\Documents and Settings\All Users\Data aplikací\desktop.ini
2010-07-18 13:50:27 ----RA---- C:\WINDOWS\SET8.tmp
2010-07-18 13:50:25 ----RA---- C:\WINDOWS\SET4.tmp
2010-07-18 13:50:24 ----RA---- C:\WINDOWS\SET3.tmp
2010-07-18 13:50:19 ----D---- C:\WINDOWS\system32\CatRoot2
2010-07-18 13:50:19 ----D---- C:\WINDOWS\system32\CatRoot
2010-07-18 13:50:14 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2010-07-18 13:49:53 ----A---- C:\WINDOWS\setuplog.txt
2010-07-18 13:49:51 ----SHD---- C:\System Volume Information
2010-07-18 13:49:51 ----D---- C:\Documents and Settings
2010-07-18 13:49:07 ----RSH---- C:\boot.ini
2010-07-18 13:43:11 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-07-18 13:43:11 ----RSD---- C:\WINDOWS\Fonts
2010-07-18 13:43:11 ----RD---- C:\WINDOWS\Web
2010-07-18 13:43:11 ----HD---- C:\WINDOWS\inf
2010-07-18 13:43:11 ----D---- C:\WINDOWS\WinSxS
2010-07-18 13:43:11 ----D---- C:\WINDOWS\twain_32
2010-07-18 13:43:11 ----D---- C:\WINDOWS\Temp
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\wins
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\wbem
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\usmt
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\spool
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\ShellExt
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\Setup
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\ras
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\oobe
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\npp
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\mui
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\inetsrv
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\IME
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\icsxml
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\ias
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\export
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\drivers\etc
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\drivers\disdn
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\drivers
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\dhcp
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\cs-cz
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\cs
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\config
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\3com_dmi
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\3076
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\2052
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\1054
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\1042
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\1041
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\1037
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\1033
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\1031
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\1029
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\1028
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32\1025
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system32
2010-07-18 13:43:11 ----D---- C:\WINDOWS\system
2010-07-18 13:43:11 ----D---- C:\WINDOWS\security
2010-07-18 13:43:11 ----D---- C:\WINDOWS\Resources
2010-07-18 13:43:11 ----D---- C:\WINDOWS\repair
2010-07-18 13:43:11 ----D---- C:\WINDOWS\Provisioning
2010-07-18 13:43:11 ----D---- C:\WINDOWS\pchealth
2010-07-18 13:43:11 ----D---- C:\WINDOWS\PeerNet
2010-07-18 13:43:11 ----D---- C:\WINDOWS\Network Diagnostic
2010-07-18 13:43:11 ----D---- C:\WINDOWS\mui
2010-07-18 13:43:11 ----D---- C:\WINDOWS\msapps
2010-07-18 13:43:11 ----D---- C:\WINDOWS\msagent
2010-07-18 13:43:11 ----D---- C:\WINDOWS\Media
2010-07-18 13:43:11 ----D---- C:\WINDOWS\L2Schemas
2010-07-18 13:43:11 ----D---- C:\WINDOWS\java
2010-07-18 13:43:11 ----D---- C:\WINDOWS\ime
2010-07-18 13:43:11 ----D---- C:\WINDOWS\Help
2010-07-18 13:43:11 ----D---- C:\WINDOWS\Driver Cache
2010-07-18 13:43:11 ----D---- C:\WINDOWS\Debug
2010-07-18 13:43:11 ----D---- C:\WINDOWS\Cursors
2010-07-18 13:43:11 ----D---- C:\WINDOWS\Connection Wizard
2010-07-18 13:43:11 ----D---- C:\WINDOWS\Config
2010-07-18 13:43:11 ----D---- C:\WINDOWS\AppPatch
2010-07-18 13:43:11 ----D---- C:\WINDOWS\addins
2010-07-18 13:43:11 ----D---- C:\WINDOWS
2010-07-18 13:43:11 ----ASH---- C:\pagefile.sys
2010-07-18 12:47:47 ----D---- C:\WINDOWS\system32\NtmsData
2010-07-18 12:47:14 ----D---- C:\Documents and Settings\Junior\Data aplikací\Avira
2010-07-18 12:45:58 ----A---- C:\WINDOWS\system32\drivers\ssmdrv.sys
2010-07-18 12:45:56 ----D---- C:\Program Files\Avira
2010-07-18 12:45:56 ----D---- C:\Documents and Settings\All Users\Data aplikací\Avira
2010-07-18 12:45:56 ----A---- C:\WINDOWS\system32\drivers\avipbb.sys
2010-07-18 12:45:56 ----A---- C:\WINDOWS\system32\drivers\avgntmgr.sys
2010-07-18 12:45:56 ----A---- C:\WINDOWS\system32\drivers\avgntdd.sys
2010-07-18 12:42:30 ----SHD---- C:\RECYCLER
2010-07-18 12:29:28 ----D---- C:\WINDOWS\system32\Lang
2010-07-18 12:27:46 ----A---- C:\WINDOWS\system32\wpa.bak
2010-07-18 12:27:01 ----R---- C:\WINDOWS\system32\ChCfg.exe
2010-07-18 12:26:56 ----D---- C:\WINDOWS\system32\RTCOM
2010-07-18 12:26:51 ----R---- C:\WINDOWS\SoundMan.exe
2010-07-18 12:26:50 ----R---- C:\WINDOWS\SkyTel.exe
2010-07-18 12:26:49 ----R---- C:\WINDOWS\RtlUpd.exe
2010-07-18 12:26:47 ----R---- C:\WINDOWS\RTLCPL.exe
2010-07-18 12:26:42 ----R---- C:\WINDOWS\system32\drivers\RtkHDAud.sys
2010-07-18 12:26:29 ----R---- C:\WINDOWS\RTHDCPL.exe
2010-07-18 12:26:27 ----R---- C:\WINDOWS\MicCal.exe
2010-07-18 12:26:23 ----R---- C:\WINDOWS\Alcmtr.exe
2010-07-18 12:26:22 ----R---- C:\WINDOWS\alcwzrd.exe
2010-07-18 12:26:21 ----D---- C:\Program Files\Realtek
2010-07-18 12:26:16 ----R---- C:\WINDOWS\RtlExUpd.dll
2010-07-18 12:26:16 ----A---- C:\WINDOWS\HideWin.exe
2010-07-18 12:22:59 ----D---- C:\Documents and Settings\Junior\Data aplikací\ATI
2010-07-18 12:22:59 ----D---- C:\Documents and Settings\All Users\Data aplikací\ATI
2010-07-18 12:22:03 ----RA---- C:\WINDOWS\system32\drivers\Rtnicxp.sys
2010-07-18 12:22:01 ----RA---- C:\WINDOWS\system32\drivers\Rtenicxp.sys
2010-07-18 12:21:47 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-07-18 12:21:44 ----D---- C:\Program Files\AMD
2010-07-18 12:21:31 ----D---- C:\Documents and Settings\Junior\Data aplikací\InstallShield
2010-07-18 12:20:25 ----RA---- C:\WINDOWS\system32\drivers\AmdK8.sys
2010-07-18 12:20:25 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-07-18 12:17:23 ----A---- C:\WINDOWS\system32\drivers\avgntflt.sys
2010-07-18 12:14:35 ----D---- C:\Program Files\Common Files\ATI Technologies
2010-07-18 12:14:15 ----D---- C:\WINDOWS\RegisteredPackages
2010-07-18 12:14:05 ----A---- C:\WINDOWS\system32\psisdecd.dll
2010-07-18 12:14:05 ----A---- C:\WINDOWS\system32\drivers\wstcodec.sys
2010-07-18 12:14:05 ----A---- C:\WINDOWS\system32\drivers\streamip.sys
2010-07-18 12:14:05 ----A---- C:\WINDOWS\system32\drivers\slip.sys
2010-07-18 12:14:05 ----A---- C:\WINDOWS\system32\drivers\ndisip.sys
2010-07-18 12:14:05 ----A---- C:\WINDOWS\system32\drivers\nabtsfec.sys
2010-07-18 12:14:05 ----A---- C:\WINDOWS\system32\drivers\mstee.sys
2010-07-18 12:14:05 ----A---- C:\WINDOWS\system32\drivers\msdv.sys
2010-07-18 12:14:05 ----A---- C:\WINDOWS\system32\drivers\mpe.sys
2010-07-18 12:14:05 ----A---- C:\WINDOWS\system32\drivers\ccdecode.sys
2010-07-18 12:14:05 ----A---- C:\WINDOWS\system32\drivers\bdasup.sys
2010-07-18 12:14:02 ----A---- C:\WINDOWS\system32\dxdllreg.exe
2010-07-18 12:12:39 ----RSD---- C:\WINDOWS\assembly
2010-07-18 12:12:27 ----D---- C:\WINDOWS\Microsoft.NET
2010-07-18 12:11:16 ----A---- C:\WINDOWS\system32\drivers\splitter.sys
2010-07-18 12:11:15 ----A---- C:\WINDOWS\system32\drivers\wdmaud.sys
2010-07-18 12:11:13 ----A---- C:\WINDOWS\system32\drivers\DMusic.sys
2010-07-18 12:11:12 ----A---- C:\WINDOWS\system32\drivers\swmidi.sys
2010-07-18 12:11:11 ----A---- C:\WINDOWS\system32\drivers\aec.sys
2010-07-18 12:11:10 ----A---- C:\WINDOWS\system32\drivers\kmixer.sys
2010-07-18 12:11:08 ----A---- C:\WINDOWS\system32\drivers\drmkaud.sys
2010-07-18 12:11:07 ----A---- C:\WINDOWS\system32\drivers\sysaudio.sys
2010-07-18 12:11:06 ----A---- C:\WINDOWS\system32\drivers\MSKSSRV.sys
2010-07-18 12:11:05 ----A---- C:\WINDOWS\system32\drivers\MSPQM.sys
2010-07-18 12:11:03 ----A---- C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2010-07-18 12:11:02 ----RA---- C:\WINDOWS\system32\drivers\AtiHdmi.sys
2010-07-18 12:11:01 ----A---- C:\WINDOWS\system32\ksuser.dll
2010-07-18 12:11:01 ----A---- C:\WINDOWS\system32\drivers\portcls.sys
2010-07-18 12:11:01 ----A---- C:\WINDOWS\system32\drivers\drmk.sys
2010-07-18 12:10:30 ----N---- C:\WINDOWS\system32\ati2sgag.exe
2010-07-18 12:10:28 ----RA---- C:\WINDOWS\system32\atiiiexx.dll
2010-07-18 12:10:25 ----RA---- C:\WINDOWS\system32\ATIDEMGX.dll
2010-07-18 12:09:58 ----D---- C:\Program Files\ATI Technologies
2010-07-18 12:09:55 ----HD---- C:\Program Files\InstallShield Installation Information
2010-07-18 12:07:51 ----D---- C:\Program Files\Common Files\InstallShield
2010-07-18 12:05:40 ----D---- C:\Documents and Settings\Junior\Data aplikací\Identities
2010-07-18 12:05:38 ----HD---- C:\Program Files\Uninstall Information
2010-07-18 12:05:35 ----SD---- C:\Documents and Settings\Junior\Data aplikací\Microsoft
2010-07-18 12:05:35 ----ASH---- C:\Documents and Settings\Junior\Data aplikací\desktop.ini
2010-07-18 12:03:35 ----D---- C:\WINDOWS\SoftwareDistribution
2010-07-18 12:03:33 ----D---- C:\WINDOWS\Prefetch
2010-07-18 12:03:32 ----SD---- C:\WINDOWS\system32\Microsoft
2010-07-18 12:03:32 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-07-18 12:00:48 ----D---- C:\WINDOWS\system32\xircom
2010-07-18 12:00:48 ----D---- C:\Program Files\xerox
2010-07-18 12:00:48 ----D---- C:\Program Files\microsoft frontpage
2010-07-18 12:00:40 ----RASH---- C:\MSDOS.SYS
2010-07-18 12:00:40 ----RASH---- C:\IO.SYS
2010-07-18 12:00:40 ----AH---- C:\CONFIG.SYS
2010-07-18 12:00:40 ----AH---- C:\AUTOEXEC.BAT
2010-07-18 12:00:40 ----A---- C:\WINDOWS\control.ini
2010-07-18 12:00:33 ----A---- C:\WINDOWS\OEWABLog.txt
2010-07-18 12:00:29 ----A---- C:\WINDOWS\system32\mapi32.dll
2010-07-18 11:59:53 ----RD---- C:\WINDOWS\Offline Web Pages
2010-07-18 11:59:52 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-07-18 11:59:52 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2010-07-18 11:59:48 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2010-07-18 11:59:45 ----HD---- C:\Program Files\WindowsUpdate
2010-07-18 11:59:41 ----D---- C:\Program Files\Online Services
2010-07-18 11:59:28 ----D---- C:\WINDOWS\system32\DirectX
2010-07-18 11:59:23 ----A---- C:\WINDOWS\system32\atrace.dll
2010-07-18 11:59:20 ----A---- C:\WINDOWS\system32\desktop.ini
2010-07-18 11:59:20 ----A---- C:\WINDOWS\desktop.ini
2010-07-18 11:59:14 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2010-07-18 11:59:13 ----D---- C:\Program Files\Common Files\Services
2010-07-18 11:59:13 ----A---- C:\WINDOWS\system32\acctres.dll
2010-07-18 11:59:10 ----SD---- C:\WINDOWS\Tasks
2010-07-18 11:59:10 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2010-07-18 11:59:09 ----D---- C:\Program Files\Common Files\MSSoap
2010-07-18 11:59:06 ----D---- C:\WINDOWS\srchasst
2010-07-18 11:59:05 ----D---- C:\WINDOWS\system32\Macromed
2010-07-18 11:59:02 ----A---- C:\WINDOWS\system32\wuweb.dll
2010-07-18 11:59:02 ----A---- C:\WINDOWS\system32\wups.dll
2010-07-18 11:59:02 ----A---- C:\WINDOWS\system32\wucltui.dll
2010-07-18 11:59:02 ----A---- C:\WINDOWS\system32\wuauserv.dll
2010-07-18 11:59:02 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2010-07-18 11:59:02 ----A---- C:\WINDOWS\system32\wuaueng.dll
2010-07-18 11:59:02 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2010-07-18 11:59:01 ----A---- C:\WINDOWS\system32\wuauclt.exe
2010-07-18 11:59:01 ----A---- C:\WINDOWS\system32\wuapi.dll
2010-07-18 11:59:01 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2010-07-18 11:59:01 ----A---- C:\WINDOWS\system32\qmgr.dll
2010-07-18 11:59:01 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2010-07-18 11:59:01 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2010-07-18 11:59:01 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2010-07-18 11:58:57 ----D---- C:\Program Files\Movie Maker
2010-07-18 11:58:41 ----A---- C:\WINDOWS\system32\safrslv.dll
2010-07-18 11:58:41 ----A---- C:\WINDOWS\system32\safrdm.dll
2010-07-18 11:58:41 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2010-07-18 11:58:41 ----A---- C:\WINDOWS\system32\racpldlg.dll
2010-07-18 11:58:37 ----D---- C:\WINDOWS\system32\Restore
2010-07-18 11:58:37 ----A---- C:\WINDOWS\system32\srrstr.dll
2010-07-18 11:58:37 ----A---- C:\WINDOWS\system32\fltMc.exe
2010-07-18 11:58:37 ----A---- C:\WINDOWS\system32\fltlib.dll
2010-07-18 11:58:37 ----A---- C:\WINDOWS\system32\drivers\fltMgr.sys
2010-07-18 11:58:36 ----A---- C:\WINDOWS\system32\srsvc.dll
2010-07-18 11:58:36 ----A---- C:\WINDOWS\system32\srclient.dll
2010-07-18 11:58:36 ----A---- C:\WINDOWS\system32\mnmdd.dll
2010-07-18 11:58:36 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2010-07-18 11:58:36 ----A---- C:\WINDOWS\system32\ils.dll
2010-07-18 11:58:36 ----A---- C:\WINDOWS\system32\drivers\sr.sys
2010-07-18 11:58:35 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2010-07-18 11:58:35 ----A---- C:\WINDOWS\system32\msconf.dll
2010-07-18 11:58:35 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2010-07-18 11:58:33 ----D---- C:\Program Files\NetMeeting
2010-07-18 11:58:33 ----A---- C:\WINDOWS\system32\msoert2.dll
2010-07-18 11:58:33 ----A---- C:\WINDOWS\system32\msoeacct.dll
2010-07-18 11:58:32 ----A---- C:\WINDOWS\system32\inetres.dll
2010-07-18 11:58:31 ----A---- C:\WINDOWS\system32\inetcomm.dll
2010-07-18 11:58:29 ----D---- C:\Program Files\Outlook Express
2010-07-18 11:58:29 ----A---- C:\WINDOWS\system32\schedsvc.dll
2010-07-18 11:58:29 ----A---- C:\WINDOWS\system32\mstinit.exe
2010-07-18 11:58:29 ----A---- C:\WINDOWS\system32\mstask.dll
2010-07-18 11:58:29 ----A---- C:\WINDOWS\system32\isign32.dll
2010-07-18 11:58:29 ----A---- C:\WINDOWS\system32\inetcfg.dll
2010-07-18 11:58:29 ----A---- C:\WINDOWS\system32\icwphbk.dll
2010-07-18 11:58:29 ----A---- C:\WINDOWS\system32\icwdial.dll
2010-07-18 11:58:23 ----D---- C:\Program Files\Common Files\System
2010-07-18 11:58:22 ----D---- C:\Program Files\Internet Explorer
2010-07-18 11:58:11 ----D---- C:\Program Files\ComPlus Applications
2010-07-18 11:58:09 ----A---- C:\WINDOWS\vbaddin.ini
2010-07-18 11:58:09 ----A---- C:\WINDOWS\vb.ini
2010-07-18 11:58:04 ----D---- C:\WINDOWS\Registration
2010-07-18 11:57:39 ----D---- C:\Program Files\Windows Media Player
2010-07-18 11:57:34 ----D---- C:\Program Files\Messenger
2010-07-18 11:57:31 ----D---- C:\Program Files\MSN Gaming Zone
2010-07-18 11:57:31 ----A---- C:\WINDOWS\system32\write.exe
2010-07-18 11:57:24 ----A---- C:\WINDOWS\system32\sndvol32.exe
2010-07-18 11:57:23 ----A---- C:\WINDOWS\system32\winchat.exe
2010-07-18 11:57:23 ----A---- C:\WINDOWS\system32\hticons.dll
2010-07-18 11:57:23 ----A---- C:\WINDOWS\system32\avwav.dll
2010-07-18 11:57:23 ----A---- C:\WINDOWS\system32\avtapi.dll
2010-07-18 11:57:23 ----A---- C:\WINDOWS\system32\avmeter.dll
2010-07-18 11:57:17 ----A---- C:\WINDOWS\system32\charmap.exe
2010-07-18 11:57:17 ----A---- C:\WINDOWS\system32\getuname.dll
2010-07-18 11:57:16 ----A---- C:\WINDOWS\system32\winmine.exe
2010-07-18 11:57:16 ----A---- C:\WINDOWS\system32\sol.exe
2010-07-18 11:57:16 ----A---- C:\WINDOWS\system32\mshearts.exe
2010-07-18 11:57:16 ----A---- C:\WINDOWS\system32\freecell.exe
2010-07-18 11:57:16 ----A---- C:\WINDOWS\system32\calc.exe
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\tslabels.ini
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\tskill.exe
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\tscon.exe
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\shadow.exe
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\rwinsta.exe
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\reset.exe
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\regini.exe
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\qwinsta.exe
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\qappsrv.exe
2010-07-18 11:57:15 ----A---- C:\WINDOWS\system32\msg.exe
2010-07-18 11:57:14 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2010-07-18 11:57:14 ----A---- C:\WINDOWS\system32\logoff.exe
2010-07-18 11:57:14 ----A---- C:\WINDOWS\system32\cdmodem.dll
2010-07-18 11:57:10 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2010-07-18 11:57:09 ----A---- C:\WINDOWS\system32\sndrec32.exe
2010-07-18 11:57:09 ----A---- C:\WINDOWS\system32\mplay32.exe
2010-07-18 11:57:09 ----A---- C:\WINDOWS\system32\accwiz.exe
2010-07-18 11:57:08 ----D---- C:\Program Files\Windows NT
2010-07-18 11:57:08 ----A---- C:\WINDOWS\system32\mspaint.exe
2010-07-18 11:57:08 ----A---- C:\WINDOWS\system32\hypertrm.dll
2010-07-18 11:57:08 ----A---- C:\WINDOWS\system32\clipbrd.exe
2010-07-18 11:57:07 ----A---- C:\WINDOWS\system32\spider.exe
2010-07-18 11:57:07 ----A---- C:\WINDOWS\system32\drivers\tdtcp.sys
2010-07-18 11:57:07 ----A---- C:\WINDOWS\system32\drivers\tdpipe.sys
2010-07-18 11:57:06 ----A---- C:\WINDOWS\system32\tsgqec.dll
2010-07-18 11:57:06 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2010-07-18 11:57:06 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2010-07-18 11:57:06 ----A---- C:\WINDOWS\system32\drivers\rdpwd.sys
2010-07-18 11:57:06 ----A---- C:\WINDOWS\system32\aaclient.dll
2010-07-18 11:57:05 ----A---- C:\WINDOWS\system32\sessmgr.exe
2010-07-18 11:57:05 ----A---- C:\WINDOWS\system32\remotepg.dll
2010-07-18 11:57:05 ----A---- C:\WINDOWS\system32\rdshost.exe
2010-07-18 11:57:05 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2010-07-18 11:57:05 ----A---- C:\WINDOWS\system32\rdchost.dll
2010-07-18 11:57:05 ----A---- C:\WINDOWS\system32\mstscax.dll
2010-07-18 11:57:05 ----A---- C:\WINDOWS\system32\mstsc.exe
2010-07-18 11:57:04 ----D---- C:\WINDOWS\system32\MsDtc
2010-07-18 11:57:04 ----A---- C:\WINDOWS\system32\termsrv.dll
2010-07-18 11:57:04 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2010-07-18 11:57:04 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2010-07-18 11:57:04 ----A---- C:\WINDOWS\system32\rdpclip.exe
2010-07-18 11:57:04 ----A---- C:\WINDOWS\system32\qprocess.exe
2010-07-18 11:57:04 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2010-07-18 11:57:04 ----A---- C:\WINDOWS\system32\icaapi.dll
2010-07-18 11:57:04 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2010-07-18 11:57:03 ----A---- C:\WINDOWS\system32\xolehlp.dll
2010-07-18 11:57:03 ----A---- C:\WINDOWS\system32\mtxoci.dll
2010-07-18 11:57:03 ----A---- C:\WINDOWS\system32\msdtctm.dll
2010-07-18 11:57:03 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2010-07-18 11:57:03 ----A---- C:\WINDOWS\system32\msdtclog.dll
2010-07-18 11:57:03 ----A---- C:\WINDOWS\system32\msdtc.exe
2010-07-18 11:57:02 ----D---- C:\WINDOWS\system32\Com
2010-07-18 11:57:02 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2010-07-18 11:57:02 ----A---- C:\WINDOWS\system32\mtxex.dll
2010-07-18 11:57:02 ----A---- C:\WINDOWS\system32\mtxdm.dll
2010-07-18 11:57:02 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2010-07-18 11:57:02 ----A---- C:\WINDOWS\system32\comaddin.dll
2010-07-18 11:57:02 ----A---- C:\WINDOWS\system32\colbact.dll
2010-07-18 11:57:01 ----A---- C:\WINDOWS\system32\stclient.dll
2010-07-18 11:57:01 ----A---- C:\WINDOWS\system32\comrepl.dll
2010-07-18 11:57:01 ----A---- C:\WINDOWS\system32\clbcatex.dll
2010-07-18 11:57:01 ----A---- C:\WINDOWS\system32\catsrvut.dll
2010-07-18 11:57:01 ----A---- C:\WINDOWS\system32\catsrvps.dll
2010-07-18 11:57:01 ----A---- C:\WINDOWS\system32\catsrv.dll
2010-07-18 11:57:00 ----A---- C:\WINDOWS\system32\comuid.dll
2010-07-18 11:57:00 ----A---- C:\WINDOWS\system32\comsvcs.dll
2010-07-18 11:57:00 ----A---- C:\WINDOWS\system32\comsnap.dll
2010-07-18 11:57:00 ----A---- C:\WINDOWS\system32\clbcatq.dll
2010-07-18 11:56:55 ----A---- C:\WINDOWS\system32\servdeps.dll
2010-07-18 11:56:55 ----A---- C:\WINDOWS\system32\mmfutil.dll
2010-07-18 11:56:55 ----A---- C:\WINDOWS\system32\licwmi.dll
2010-07-18 11:56:55 ----A---- C:\WINDOWS\system32\cmprops.dll
2010-07-18 11:56:51 ----A---- C:\WINDOWS\system32\drivers\termdd.sys
2010-07-18 11:56:51 ----A---- C:\WINDOWS\system32\drivers\rdpdr.sys

======List of files/folders modified in the last 1 months======

2010-07-20 00:42:44 ----A---- C:\WINDOWS\win.ini
2010-07-18 13:50:50 ----A---- C:\WINDOWS\system.ini
2010-07-18 12:00:21 ----ASH---- C:\WINDOWS\fonts\desktop.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-07-19 691696]
R1 AmdK8;AMD Processor Driver; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 36352]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2010-03-01 124784]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-02-16 60936]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-06-03 3100160]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2008-05-21 93696]
R3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS []
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-01-30 4725760]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12160]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2007-06-01 95488]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-01-03 105856]
R3 usbstor;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 a6p0qkhe;a6p0qkhe; C:\WINDOWS\system32\drivers\a6p0qkhe.sys []
S3 GMSIPCI;GMSIPCI; \??\I:\INSTALL\GMSIPCI.SYS []
S3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-14 20992]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM); C:\WINDOWS\system32\DRIVERS\ss_bbus.sys [2010-04-27 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter); C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys [2010-04-27 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem; C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys [2010-04-27 123648]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-04-01 267432]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-02-24 135336]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-06-03 552960]
R2 FsUsbExService;FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [2010-07-04 238952]
R2 ICQ Service;ICQ Service; C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2010-01-03 246520]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2008-06-02 593920]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2006-09-12 724992]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Děkuji

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#103 Příspěvek od riffman »

zdravim

v logu nic skodliveho nevidim

kde co Avira hlasi? :)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

r.o.s.t.a.c.k.a
Návštěvník
Návštěvník
Příspěvky: 200
Registrován: 12 zář 2006 09:40
Bydliště: Teplice
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#104 Příspěvek od r.o.s.t.a.c.k.a »

Díky..

hlásilo to párkrát nějaký malware (snad píšu dobře :oops: ), ale avira ho hodila do karantény, tak snad to je ok.. :o

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: r.o.s.t.a.c.k.a - kontrola logu.

#105 Příspěvek od riffman »

ja bych prave potreboval vedet, co tam avira hodila :)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

Zamčeno