
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Zamrzanie
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
- sxewarrior
- Návštěvník
- Příspěvky: 85
- Registrován: 10 lis 2009 13:39
Zamrzanie
zdravím, čerstvo pre-inštalovaný win mám, a vyskytli sa problémy so zamzrzaním pc. Totálne zamrzne a nedá sa ani ctrl,alt,del ..len jedine reštart ide. Stane sa to aj viac krát v priebehu hodiny napr. aj pri prezeraní webu.
- sxewarrior
- Návštěvník
- Příspěvky: 85
- Registrován: 10 lis 2009 13:39
Re: Zamrzanie
Logfile of random's system information tool 1.06 (written by random/random)
Run by Majo at 2010-02-13 17:58:13
Microsoft Windows XP Professional Service Pack 2
System drive C: has 67 GB (89%) free of 75 GB
Total RAM: 2047 MB (79% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:58:43, on 13. 2. 2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Razer\Krait\razerhid.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\BenQ\Versato.exe
C:\Program Files\BenQ\OSD.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Razer\Krait\razerofa.exe
C:\Documents and Settings\Majo\Desktop\RSIT.exe
C:\Program Files\trend micro\Majo.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Majo\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Majo\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Krait] C:\Program Files\Razer\Krait\razerhid.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Enable Q-Type program.lnk = C:\Program Files\BenQ\Versato.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: QIP 2005 - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - C:\Program Files\QIP\qip.exe (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA1C55DD-3E93-4E10-91F9-A2B35B240194}: NameServer = 193.93.72.10,193.93.72.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
--
End of file - 4711 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Documents and Settings\Majo\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll [2009-07-14 150768]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2006-01-02 45056]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-02-11 2756488]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2006-08-03 577536]
"Krait"=C:\Program Files\Razer\Krait\razerhid.exe [2006-01-24 147456]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup
Enable Q-Type program.lnk - C:\Program Files\BenQ\Versato.exe
C:\Documents and Settings\Majo\Start Menu\Programs\Startup
Adobe Gamma.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-05-03 61440]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\QIP\qip.exe"="C:\Program Files\QIP\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
======List of files/folders created in the last 1 months======
2010-02-13 17:58:14 ----D---- C:\Program Files\trend micro
2010-02-13 17:58:13 ----D---- C:\rsit
2010-02-08 19:19:28 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe Systems
2010-02-08 19:18:40 ----D---- C:\Program Files\Common Files\Adobe Systems Shared
2010-02-08 19:07:17 ----D---- C:\Program Files\WinRAR
2010-02-08 19:02:09 ----D---- C:\Program Files\Common Files\Adobe
2010-02-08 19:02:09 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2010-02-08 19:01:45 ----D---- C:\Program Files\Adobe
2010-02-08 18:07:08 ----D---- C:\Program Files\IrfanView
2010-02-08 17:23:40 ----D---- C:\Documents and Settings\Majo\Application Data\skypePM
2010-02-08 17:21:58 ----D---- C:\Documents and Settings\Majo\Application Data\Skype
2010-02-08 17:20:16 ----D---- C:\Program Files\Common Files\Skype
2010-02-08 17:20:10 ----RD---- C:\Program Files\Skype
2010-02-08 17:20:03 ----D---- C:\Documents and Settings\All Users\Application Data\Skype
2010-02-07 14:49:20 ----D---- C:\Program Files\Razer
2010-02-07 14:34:10 ----A---- C:\WINDOWS\system32\ChCfg.exe
2010-02-07 14:33:36 ----D---- C:\Program Files\Realtek Sound Manager
2010-02-07 14:33:36 ----D---- C:\Program Files\AvRack
2010-02-07 14:33:36 ----A---- C:\WINDOWS\avrack.ini
2010-02-07 14:33:27 ----D---- C:\Program Files\Realtek AC97
2010-02-07 14:33:26 ----A---- C:\WINDOWS\system32\RTLCPL.exe
2010-02-07 14:33:25 ----A---- C:\WINDOWS\soundman.exe
2010-02-07 14:33:24 ----A---- C:\WINDOWS\system32\RtlCPAPI.dll
2010-02-07 14:33:22 ----A---- C:\WINDOWS\alcupd.exe
2010-02-07 14:33:22 ----A---- C:\WINDOWS\Alcrmv.exe
2010-02-07 14:07:19 ----D---- C:\Program Files\CDex_170b2
2010-02-07 14:06:26 ----A---- C:\WINDOWS\iun6002.exe
2010-02-07 14:06:21 ----D---- C:\Program Files\Codec Pack - All In 1
2010-02-07 14:05:43 ----A---- C:\WINDOWS\Codec Pack - All In 1 Setup Log.txt
2010-02-07 13:21:29 ----D---- C:\Program Files\QIP
2010-02-07 13:20:44 ----D---- C:\Documents and Settings\Majo\Application Data\Macromedia
2010-02-06 16:27:34 ----D---- C:\Program Files\Lavalys
2010-02-06 16:21:18 ----D---- C:\Documents and Settings\Majo\Application Data\Adobe
2010-02-06 16:15:25 ----A---- C:\WINDOWS\system32\aswBoot.exe
2010-02-06 16:15:21 ----D---- C:\Program Files\Alwil Software
2010-02-06 16:15:21 ----D---- C:\Documents and Settings\All Users\Application Data\Alwil Software
2010-02-06 15:56:39 ----D---- C:\Documents and Settings\Majo\Application Data\Talkback
2010-02-06 15:56:29 ----A---- C:\WINDOWS\UninstallFirefox.exe
2010-02-06 15:56:22 ----D---- C:\Documents and Settings\Majo\Application Data\Mozilla
2010-02-06 15:56:21 ----D---- C:\Program Files\Mozilla Firefox
2010-02-06 15:49:05 ----A---- C:\WINDOWS\system32\KbHook.dll
2010-02-06 15:49:05 ----A---- C:\WINDOWS\KbHook.dll
2010-02-06 15:49:03 ----A---- C:\WINDOWS\callvers.exe
2010-02-06 15:49:02 ----D---- C:\Program Files\BenQ
2010-02-05 17:32:33 ----D---- C:\Documents and Settings\Majo\Application Data\ATI
2010-02-05 17:21:48 ----RSD---- C:\WINDOWS\assembly
2010-02-05 17:21:25 ----D---- C:\WINDOWS\Microsoft.NET
2010-02-05 17:20:17 ----N---- C:\WINDOWS\system32\ati2sgag.exe
2010-02-05 17:20:02 ----D---- C:\Program Files\ATI Technologies
2010-02-05 17:19:55 ----HD---- C:\Program Files\InstallShield Installation Information
2010-02-05 17:17:53 ----D---- C:\Program Files\Common Files\InstallShield
2010-02-05 17:17:40 ----D---- C:\ATI
2010-02-05 16:32:37 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-02-05 16:32:15 ----A---- C:\WINDOWS\IsUninst.exe
2010-02-05 16:29:36 ----SHD---- C:\RECYCLER
2010-02-04 23:50:38 ----A---- C:\WINDOWS\system32\h323log.txt
2010-02-04 23:44:10 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2010-02-04 23:44:10 ----A---- C:\WINDOWS\system32\ativtmxx.dll
2010-02-04 23:44:09 ----A---- C:\WINDOWS\system32\ksuser.dll
2010-02-04 23:43:28 ----A---- C:\WINDOWS\system32\ativvaxx.dll
2010-02-04 23:43:28 ----A---- C:\WINDOWS\system32\ati3duag.dll
2010-02-04 23:43:28 ----A---- C:\WINDOWS\system32\ati3d1ag.dll
2010-02-04 23:43:27 ----A---- C:\WINDOWS\system32\ati2dvag.dll
2010-02-04 23:43:27 ----A---- C:\WINDOWS\system32\ati2cqag.dll
2010-02-04 23:42:47 ----A---- C:\WINDOWS\system32\usbui.dll
2010-02-04 23:41:33 ----A---- C:\WINDOWS\imsins.BAK
2010-02-04 23:41:31 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-02-04 23:41:30 ----SHD---- C:\WINDOWS\Installer
2010-02-04 23:41:29 ----D---- C:\Program Files\Common Files\ODBC
2010-02-04 23:41:29 ----A---- C:\WINDOWS\ODBCINST.INI
2010-02-04 23:41:26 ----D---- C:\Program Files\Common Files\SpeechEngines
2010-02-04 23:41:25 ----RD---- C:\Program Files
2010-02-04 23:41:25 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-02-04 23:41:25 ----D---- C:\Program Files\Common Files
2010-02-04 23:41:22 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2010-02-04 23:41:22 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2010-02-04 23:41:22 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdur.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdru.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2010-02-04 23:41:15 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2010-02-04 23:41:15 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2010-02-04 23:41:15 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2010-02-04 23:41:15 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2010-02-04 23:41:15 ----RA---- C:\WINDOWS\system32\kbdest.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdro.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2010-02-04 23:41:09 ----A---- C:\WINDOWS\system32\spxcoins.dll
2010-02-04 23:41:09 ----A---- C:\WINDOWS\system32\irclass.dll
2010-02-04 23:41:09 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2010-02-04 23:41:09 ----A---- C:\WINDOWS\system32\dgsetup.dll
2010-02-04 23:41:09 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2010-02-04 23:41:06 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2010-02-04 23:41:06 ----A---- C:\WINDOWS\TASKMAN.EXE
2010-02-04 23:41:06 ----A---- C:\WINDOWS\system32\batt.dll
2010-02-04 23:41:05 ----A---- C:\WINDOWS\NOTEPAD.EXE
2010-02-04 23:41:04 ----A---- C:\WINDOWS\system32\storprop.dll
2010-02-04 23:40:56 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2010-02-04 23:40:50 ----RA---- C:\WINDOWS\SET8.tmp
2010-02-04 23:40:47 ----RA---- C:\WINDOWS\SET4.tmp
2010-02-04 23:40:46 ----RA---- C:\WINDOWS\SET3.tmp
2010-02-04 23:40:40 ----D---- C:\WINDOWS\system32\CatRoot2
2010-02-04 23:40:40 ----D---- C:\WINDOWS\system32\CatRoot
2010-02-04 23:40:35 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2010-02-04 23:24:52 ----A---- C:\WINDOWS\setuplog.txt
2010-02-04 23:24:49 ----D---- C:\Documents and Settings
2010-02-04 23:24:48 ----SHD---- C:\System Volume Information
2010-02-04 23:22:54 ----SH---- C:\boot.ini
2010-02-04 23:11:15 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-02-04 23:11:15 ----RSD---- C:\WINDOWS\Fonts
2010-02-04 23:11:15 ----RD---- C:\WINDOWS\Web
2010-02-04 23:11:15 ----HD---- C:\WINDOWS\inf
2010-02-04 23:11:15 ----D---- C:\WINDOWS\WinSxS
2010-02-04 23:11:15 ----D---- C:\WINDOWS\twain_32
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Temp
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\wins
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\wbem
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\usmt
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\spool
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\ShellExt
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\Setup
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\ras
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\oobe
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\npp
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\mui
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\inetsrv
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\IME
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\icsxml
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\ias
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\export
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\drivers
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\dhcp
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\config
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\3com_dmi
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\3076
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\2052
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1054
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1042
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1041
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1037
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1033
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1031
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1028
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1025
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system
2010-02-04 23:11:15 ----D---- C:\WINDOWS\security
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Resources
2010-02-04 23:11:15 ----D---- C:\WINDOWS\repair
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Provisioning
2010-02-04 23:11:15 ----D---- C:\WINDOWS\pchealth
2010-02-04 23:11:15 ----D---- C:\WINDOWS\PeerNet
2010-02-04 23:11:15 ----D---- C:\WINDOWS\mui
2010-02-04 23:11:15 ----D---- C:\WINDOWS\msapps
2010-02-04 23:11:15 ----D---- C:\WINDOWS\msagent
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Media
2010-02-04 23:11:15 ----D---- C:\WINDOWS\java
2010-02-04 23:11:15 ----D---- C:\WINDOWS\ime
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Help
2010-02-04 23:11:15 ----D---- C:\WINDOWS\ehome
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Driver Cache
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Debug
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Cursors
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Connection Wizard
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Config
2010-02-04 23:11:15 ----D---- C:\WINDOWS\AppPatch
2010-02-04 23:11:15 ----D---- C:\WINDOWS\addins
2010-02-04 23:11:15 ----D---- C:\WINDOWS
2010-02-04 23:04:58 ----D---- C:\Documents and Settings\Majo\Application Data\Identities
2010-02-04 23:04:56 ----HD---- C:\Program Files\Uninstall Information
2010-02-04 23:04:49 ----ASH---- C:\Documents and Settings\Majo\Application Data\desktop.ini
2010-02-04 23:04:48 ----SD---- C:\Documents and Settings\Majo\Application Data\Microsoft
2010-02-04 23:01:55 ----D---- C:\WINDOWS\SoftwareDistribution
2010-02-04 23:01:54 ----SD---- C:\WINDOWS\system32\Microsoft
2010-02-04 23:01:54 ----D---- C:\WINDOWS\Prefetch
2010-02-04 23:01:54 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-02-04 22:58:28 ----D---- C:\WINDOWS\system32\xircom
2010-02-04 22:58:28 ----D---- C:\Program Files\xerox
2010-02-04 22:58:28 ----D---- C:\Program Files\microsoft frontpage
2010-02-04 22:58:04 ----A---- C:\WINDOWS\control.ini
2010-02-04 22:58:04 ----A---- C:\AUTOEXEC.BAT
2010-02-04 22:57:48 ----A---- C:\WINDOWS\OEWABLog.txt
2010-02-04 22:57:44 ----A---- C:\WINDOWS\system32\mapi32.dll
2010-02-04 22:56:46 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-02-04 22:56:46 ----RD---- C:\WINDOWS\Offline Web Pages
2010-02-04 22:56:46 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2010-02-04 22:56:39 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2010-02-04 22:56:34 ----HD---- C:\Program Files\WindowsUpdate
2010-02-04 22:56:08 ----D---- C:\WINDOWS\system32\DirectX
2010-02-04 22:55:44 ----A---- C:\WINDOWS\system32\atrace.dll
2010-02-04 22:55:41 ----A---- C:\WINDOWS\system32\desktop.ini
2010-02-04 22:55:41 ----A---- C:\WINDOWS\desktop.ini
2010-02-04 22:55:34 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2010-02-04 22:55:32 ----D---- C:\Program Files\Common Files\Services
2010-02-04 22:55:32 ----A---- C:\WINDOWS\system32\acctres.dll
2010-02-04 22:55:28 ----SD---- C:\WINDOWS\Tasks
2010-02-04 22:55:28 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2010-02-04 22:55:27 ----D---- C:\Program Files\Common Files\MSSoap
2010-02-04 22:55:23 ----D---- C:\WINDOWS\srchasst
2010-02-04 22:55:22 ----D---- C:\WINDOWS\system32\Macromed
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wuweb.dll
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wups.dll
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wucltui.dll
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wuauserv.dll
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wuaueng.dll
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\wuauclt.exe
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\wuapi.dll
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\qmgr.dll
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2010-02-04 22:55:12 ----D---- C:\Program Files\Movie Maker
2010-02-04 22:55:08 ----A---- C:\WINDOWS\system32\safrslv.dll
2010-02-04 22:55:07 ----A---- C:\WINDOWS\system32\safrdm.dll
2010-02-04 22:55:07 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2010-02-04 22:55:07 ----A---- C:\WINDOWS\system32\racpldlg.dll
2010-02-04 22:55:02 ----D---- C:\WINDOWS\system32\Restore
2010-02-04 22:55:02 ----A---- C:\WINDOWS\system32\srrstr.dll
2010-02-04 22:55:02 ----A---- C:\WINDOWS\system32\fltMc.exe
2010-02-04 22:55:02 ----A---- C:\WINDOWS\system32\fltlib.dll
2010-02-04 22:55:01 ----A---- C:\WINDOWS\system32\srsvc.dll
2010-02-04 22:55:01 ----A---- C:\WINDOWS\system32\srclient.dll
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\msconf.dll
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\mnmdd.dll
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\ils.dll
2010-02-04 22:54:57 ----D---- C:\Program Files\NetMeeting
2010-02-04 22:54:57 ----A---- C:\WINDOWS\system32\msoert2.dll
2010-02-04 22:54:56 ----A---- C:\WINDOWS\system32\msoeacct.dll
2010-02-04 22:54:55 ----A---- C:\WINDOWS\system32\inetres.dll
2010-02-04 22:54:55 ----A---- C:\WINDOWS\system32\inetcomm.dll
2010-02-04 22:54:53 ----D---- C:\Program Files\Outlook Express
2010-02-04 22:54:53 ----A---- C:\WINDOWS\system32\schedsvc.dll
2010-02-04 22:54:52 ----A---- C:\WINDOWS\system32\mstinit.exe
2010-02-04 22:54:52 ----A---- C:\WINDOWS\system32\mstask.dll
2010-02-04 22:54:52 ----A---- C:\WINDOWS\system32\icwphbk.dll
2010-02-04 22:54:52 ----A---- C:\WINDOWS\system32\icwdial.dll
2010-02-04 22:54:51 ----A---- C:\WINDOWS\system32\isign32.dll
2010-02-04 22:54:51 ----A---- C:\WINDOWS\system32\inetcfg.dll
2010-02-04 22:54:44 ----D---- C:\Program Files\Common Files\System
2010-02-04 22:54:43 ----D---- C:\Program Files\Internet Explorer
2010-02-04 22:54:02 ----D---- C:\Program Files\ComPlus Applications
2010-02-04 22:53:59 ----A---- C:\WINDOWS\vbaddin.ini
2010-02-04 22:53:59 ----A---- C:\WINDOWS\vb.ini
2010-02-04 22:53:54 ----D---- C:\WINDOWS\Registration
2010-02-04 22:53:47 ----D---- C:\Program Files\Online Services
2010-02-04 22:53:46 ----D---- C:\Program Files\Windows Media Player
2010-02-04 22:53:37 ----D---- C:\Program Files\Messenger
2010-02-04 22:53:33 ----D---- C:\Program Files\MSN Gaming Zone
2010-02-04 22:53:33 ----A---- C:\WINDOWS\system32\write.exe
2010-02-04 22:53:21 ----A---- C:\WINDOWS\system32\sndvol32.exe
2010-02-04 22:53:21 ----A---- C:\WINDOWS\system32\hticons.dll
2010-02-04 22:53:21 ----A---- C:\WINDOWS\system32\avwav.dll
2010-02-04 22:53:21 ----A---- C:\WINDOWS\system32\avtapi.dll
2010-02-04 22:53:21 ----A---- C:\WINDOWS\system32\avmeter.dll
2010-02-04 22:53:20 ----A---- C:\WINDOWS\system32\winchat.exe
2010-02-04 22:53:12 ----A---- C:\WINDOWS\system32\charmap.exe
2010-02-04 22:53:12 ----A---- C:\WINDOWS\system32\getuname.dll
2010-02-04 22:53:12 ----A---- C:\WINDOWS\system32\calc.exe
2010-02-04 22:53:11 ----A---- C:\WINDOWS\system32\winmine.exe
2010-02-04 22:53:11 ----A---- C:\WINDOWS\system32\sol.exe
2010-02-04 22:53:11 ----A---- C:\WINDOWS\system32\mshearts.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\tslabels.ini
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\tskill.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\tscon.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\shadow.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\rwinsta.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\reset.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\regini.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\freecell.exe
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\qwinsta.exe
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\qappsrv.exe
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\msg.exe
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\logoff.exe
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\cdmodem.dll
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\mtxex.dll
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\mtxdm.dll
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\comrepl.dll
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\comaddin.dll
2010-02-04 22:53:07 ----A---- C:\WINDOWS\system32\stclient.dll
2010-02-04 22:53:07 ----A---- C:\WINDOWS\system32\comsnap.dll
2010-02-04 22:53:01 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2010-02-04 22:52:50 ----D---- C:\Program Files\MSN
2010-02-04 22:52:48 ----A---- C:\WINDOWS\system32\sndrec32.exe
2010-02-04 22:52:48 ----A---- C:\WINDOWS\system32\mplay32.exe
2010-02-04 22:52:48 ----A---- C:\WINDOWS\system32\hypertrm.dll
2010-02-04 22:52:48 ----A---- C:\WINDOWS\system32\accwiz.exe
2010-02-04 22:52:47 ----D---- C:\Program Files\Windows NT
2010-02-04 22:52:47 ----A---- C:\WINDOWS\system32\spider.exe
2010-02-04 22:52:47 ----A---- C:\WINDOWS\system32\mspaint.exe
2010-02-04 22:52:47 ----A---- C:\WINDOWS\system32\clipbrd.exe
2010-02-04 22:52:46 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2010-02-04 22:52:46 ----A---- C:\WINDOWS\system32\remotepg.dll
2010-02-04 22:52:46 ----A---- C:\WINDOWS\system32\mstscax.dll
2010-02-04 22:52:46 ----A---- C:\WINDOWS\system32\mstsc.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\termsrv.dll
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\sessmgr.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdshost.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdpclip.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdchost.dll
2010-02-04 22:52:44 ----D---- C:\WINDOWS\system32\MsDtc
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\qprocess.exe
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\mtxoci.dll
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\icaapi.dll
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2010-02-04 22:52:43 ----A---- C:\WINDOWS\system32\xolehlp.dll
2010-02-04 22:52:43 ----A---- C:\WINDOWS\system32\msdtctm.dll
2010-02-04 22:52:43 ----A---- C:\WINDOWS\system32\msdtclog.dll
2010-02-04 22:52:43 ----A---- C:\WINDOWS\system32\msdtc.exe
2010-02-04 22:52:42 ----D---- C:\WINDOWS\system32\Com
2010-02-04 22:52:42 ----A---- C:\WINDOWS\system32\colbact.dll
2010-02-04 22:52:42 ----A---- C:\WINDOWS\system32\clbcatex.dll
2010-02-04 22:52:42 ----A---- C:\WINDOWS\system32\catsrvut.dll
2010-02-04 22:52:42 ----A---- C:\WINDOWS\system32\catsrvps.dll
2010-02-04 22:52:42 ----A---- C:\WINDOWS\system32\catsrv.dll
2010-02-04 22:52:41 ----A---- C:\WINDOWS\system32\comuid.dll
2010-02-04 22:52:41 ----A---- C:\WINDOWS\system32\comsvcs.dll
2010-02-04 22:52:41 ----A---- C:\WINDOWS\system32\clbcatq.dll
2010-02-04 22:52:34 ----A---- C:\WINDOWS\system32\servdeps.dll
2010-02-04 22:52:34 ----A---- C:\WINDOWS\system32\mmfutil.dll
2010-02-04 22:52:34 ----A---- C:\WINDOWS\system32\licwmi.dll
2010-02-04 22:52:34 ----A---- C:\WINDOWS\system32\cmprops.dll
======List of files/folders modified in the last 1 months======
2010-02-04 23:47:28 ----A---- C:\WINDOWS\system.ini
2010-02-04 22:58:04 ----A---- C:\WINDOWS\win.ini
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-02-11 28880]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-02-11 162512]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-02-11 46672]
R1 kbfilter;Keyboard Filter Driver; C:\WINDOWS\system32\drivers\kbfilter.sys [2003-11-07 12160]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-02-11 19024]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-02-11 100432]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2006-09-20 4019072]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-02-11 23376]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-05-03 1540608]
R3 atinrvxx;ATI WDM Rage Theater Video; C:\WINDOWS\system32\DRIVERS\atinrvxx.sys [2004-08-04 105984]
R3 hidusb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 krait03;Razer krait USB Filter Driver; C:\WINDOWS\System32\Drivers\krait.sys [2005-12-07 13324]
R3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-04 12160]
R3 MVDCODEC;ATI WDM Specialized MVD Codec; C:\WINDOWS\system32\DRIVERS\atinmdxx.sys [2004-08-04 13824]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 usbehci;Microsoft USB 2.0 Enhanced Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;USB2 Enabled Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-04 57600]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-04 20480]
S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-05-03 413696]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-05-03 520192]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [2010-02-08 72704]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
-----------------EOF-----------------
Run by Majo at 2010-02-13 17:58:13
Microsoft Windows XP Professional Service Pack 2
System drive C: has 67 GB (89%) free of 75 GB
Total RAM: 2047 MB (79% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:58:43, on 13. 2. 2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Razer\Krait\razerhid.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\BenQ\Versato.exe
C:\Program Files\BenQ\OSD.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Razer\Krait\razerofa.exe
C:\Documents and Settings\Majo\Desktop\RSIT.exe
C:\Program Files\trend micro\Majo.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Majo\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Majo\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Krait] C:\Program Files\Razer\Krait\razerhid.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Enable Q-Type program.lnk = C:\Program Files\BenQ\Versato.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: QIP 2005 - {1EF681F7-A04B-4D6D-9012-A307CCA55610} - C:\Program Files\QIP\qip.exe (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA1C55DD-3E93-4E10-91F9-A2B35B240194}: NameServer = 193.93.72.10,193.93.72.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
--
End of file - 4711 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}]
QIPBHO Class - C:\Documents and Settings\Majo\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll [2009-07-14 150768]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"=C:\Program Files\ATI Technologies\ATI.ACE\cli.exe [2006-01-02 45056]
"avast5"=C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe [2010-02-11 2756488]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2006-08-03 577536]
"Krait"=C:\Program Files\Razer\Krait\razerhid.exe [2006-01-24 147456]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]
C:\Documents and Settings\All Users\Start Menu\Programs\Startup
Enable Q-Type program.lnk - C:\Program Files\BenQ\Versato.exe
C:\Documents and Settings\Majo\Start Menu\Programs\Startup
Adobe Gamma.lnk - C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-05-03 61440]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\QIP\qip.exe"="C:\Program Files\QIP\qip.exe:*:Enabled:Quiet Internet Pager"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
======List of files/folders created in the last 1 months======
2010-02-13 17:58:14 ----D---- C:\Program Files\trend micro
2010-02-13 17:58:13 ----D---- C:\rsit
2010-02-08 19:19:28 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe Systems
2010-02-08 19:18:40 ----D---- C:\Program Files\Common Files\Adobe Systems Shared
2010-02-08 19:07:17 ----D---- C:\Program Files\WinRAR
2010-02-08 19:02:09 ----D---- C:\Program Files\Common Files\Adobe
2010-02-08 19:02:09 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2010-02-08 19:01:45 ----D---- C:\Program Files\Adobe
2010-02-08 18:07:08 ----D---- C:\Program Files\IrfanView
2010-02-08 17:23:40 ----D---- C:\Documents and Settings\Majo\Application Data\skypePM
2010-02-08 17:21:58 ----D---- C:\Documents and Settings\Majo\Application Data\Skype
2010-02-08 17:20:16 ----D---- C:\Program Files\Common Files\Skype
2010-02-08 17:20:10 ----RD---- C:\Program Files\Skype
2010-02-08 17:20:03 ----D---- C:\Documents and Settings\All Users\Application Data\Skype
2010-02-07 14:49:20 ----D---- C:\Program Files\Razer
2010-02-07 14:34:10 ----A---- C:\WINDOWS\system32\ChCfg.exe
2010-02-07 14:33:36 ----D---- C:\Program Files\Realtek Sound Manager
2010-02-07 14:33:36 ----D---- C:\Program Files\AvRack
2010-02-07 14:33:36 ----A---- C:\WINDOWS\avrack.ini
2010-02-07 14:33:27 ----D---- C:\Program Files\Realtek AC97
2010-02-07 14:33:26 ----A---- C:\WINDOWS\system32\RTLCPL.exe
2010-02-07 14:33:25 ----A---- C:\WINDOWS\soundman.exe
2010-02-07 14:33:24 ----A---- C:\WINDOWS\system32\RtlCPAPI.dll
2010-02-07 14:33:22 ----A---- C:\WINDOWS\alcupd.exe
2010-02-07 14:33:22 ----A---- C:\WINDOWS\Alcrmv.exe
2010-02-07 14:07:19 ----D---- C:\Program Files\CDex_170b2
2010-02-07 14:06:26 ----A---- C:\WINDOWS\iun6002.exe
2010-02-07 14:06:21 ----D---- C:\Program Files\Codec Pack - All In 1
2010-02-07 14:05:43 ----A---- C:\WINDOWS\Codec Pack - All In 1 Setup Log.txt
2010-02-07 13:21:29 ----D---- C:\Program Files\QIP
2010-02-07 13:20:44 ----D---- C:\Documents and Settings\Majo\Application Data\Macromedia
2010-02-06 16:27:34 ----D---- C:\Program Files\Lavalys
2010-02-06 16:21:18 ----D---- C:\Documents and Settings\Majo\Application Data\Adobe
2010-02-06 16:15:25 ----A---- C:\WINDOWS\system32\aswBoot.exe
2010-02-06 16:15:21 ----D---- C:\Program Files\Alwil Software
2010-02-06 16:15:21 ----D---- C:\Documents and Settings\All Users\Application Data\Alwil Software
2010-02-06 15:56:39 ----D---- C:\Documents and Settings\Majo\Application Data\Talkback
2010-02-06 15:56:29 ----A---- C:\WINDOWS\UninstallFirefox.exe
2010-02-06 15:56:22 ----D---- C:\Documents and Settings\Majo\Application Data\Mozilla
2010-02-06 15:56:21 ----D---- C:\Program Files\Mozilla Firefox
2010-02-06 15:49:05 ----A---- C:\WINDOWS\system32\KbHook.dll
2010-02-06 15:49:05 ----A---- C:\WINDOWS\KbHook.dll
2010-02-06 15:49:03 ----A---- C:\WINDOWS\callvers.exe
2010-02-06 15:49:02 ----D---- C:\Program Files\BenQ
2010-02-05 17:32:33 ----D---- C:\Documents and Settings\Majo\Application Data\ATI
2010-02-05 17:21:48 ----RSD---- C:\WINDOWS\assembly
2010-02-05 17:21:25 ----D---- C:\WINDOWS\Microsoft.NET
2010-02-05 17:20:17 ----N---- C:\WINDOWS\system32\ati2sgag.exe
2010-02-05 17:20:02 ----D---- C:\Program Files\ATI Technologies
2010-02-05 17:19:55 ----HD---- C:\Program Files\InstallShield Installation Information
2010-02-05 17:17:53 ----D---- C:\Program Files\Common Files\InstallShield
2010-02-05 17:17:40 ----D---- C:\ATI
2010-02-05 16:32:37 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-02-05 16:32:15 ----A---- C:\WINDOWS\IsUninst.exe
2010-02-05 16:29:36 ----SHD---- C:\RECYCLER
2010-02-04 23:50:38 ----A---- C:\WINDOWS\system32\h323log.txt
2010-02-04 23:44:10 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2010-02-04 23:44:10 ----A---- C:\WINDOWS\system32\ativtmxx.dll
2010-02-04 23:44:09 ----A---- C:\WINDOWS\system32\ksuser.dll
2010-02-04 23:43:28 ----A---- C:\WINDOWS\system32\ativvaxx.dll
2010-02-04 23:43:28 ----A---- C:\WINDOWS\system32\ati3duag.dll
2010-02-04 23:43:28 ----A---- C:\WINDOWS\system32\ati3d1ag.dll
2010-02-04 23:43:27 ----A---- C:\WINDOWS\system32\ati2dvag.dll
2010-02-04 23:43:27 ----A---- C:\WINDOWS\system32\ati2cqag.dll
2010-02-04 23:42:47 ----A---- C:\WINDOWS\system32\usbui.dll
2010-02-04 23:41:33 ----A---- C:\WINDOWS\imsins.BAK
2010-02-04 23:41:31 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-02-04 23:41:30 ----SHD---- C:\WINDOWS\Installer
2010-02-04 23:41:29 ----D---- C:\Program Files\Common Files\ODBC
2010-02-04 23:41:29 ----A---- C:\WINDOWS\ODBCINST.INI
2010-02-04 23:41:26 ----D---- C:\Program Files\Common Files\SpeechEngines
2010-02-04 23:41:25 ----RD---- C:\Program Files
2010-02-04 23:41:25 ----D---- C:\Program Files\Common Files\Microsoft Shared
2010-02-04 23:41:25 ----D---- C:\Program Files\Common Files
2010-02-04 23:41:22 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2010-02-04 23:41:22 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2010-02-04 23:41:22 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2010-02-04 23:41:20 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdur.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdru.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2010-02-04 23:41:19 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2010-02-04 23:41:17 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2010-02-04 23:41:15 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2010-02-04 23:41:15 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2010-02-04 23:41:15 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2010-02-04 23:41:15 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2010-02-04 23:41:15 ----RA---- C:\WINDOWS\system32\kbdest.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdro.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2010-02-04 23:41:12 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2010-02-04 23:41:09 ----A---- C:\WINDOWS\system32\spxcoins.dll
2010-02-04 23:41:09 ----A---- C:\WINDOWS\system32\irclass.dll
2010-02-04 23:41:09 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2010-02-04 23:41:09 ----A---- C:\WINDOWS\system32\dgsetup.dll
2010-02-04 23:41:09 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2010-02-04 23:41:06 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2010-02-04 23:41:06 ----A---- C:\WINDOWS\TASKMAN.EXE
2010-02-04 23:41:06 ----A---- C:\WINDOWS\system32\batt.dll
2010-02-04 23:41:05 ----A---- C:\WINDOWS\NOTEPAD.EXE
2010-02-04 23:41:04 ----A---- C:\WINDOWS\system32\storprop.dll
2010-02-04 23:40:56 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2010-02-04 23:40:50 ----RA---- C:\WINDOWS\SET8.tmp
2010-02-04 23:40:47 ----RA---- C:\WINDOWS\SET4.tmp
2010-02-04 23:40:46 ----RA---- C:\WINDOWS\SET3.tmp
2010-02-04 23:40:40 ----D---- C:\WINDOWS\system32\CatRoot2
2010-02-04 23:40:40 ----D---- C:\WINDOWS\system32\CatRoot
2010-02-04 23:40:35 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2010-02-04 23:24:52 ----A---- C:\WINDOWS\setuplog.txt
2010-02-04 23:24:49 ----D---- C:\Documents and Settings
2010-02-04 23:24:48 ----SHD---- C:\System Volume Information
2010-02-04 23:22:54 ----SH---- C:\boot.ini
2010-02-04 23:11:15 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-02-04 23:11:15 ----RSD---- C:\WINDOWS\Fonts
2010-02-04 23:11:15 ----RD---- C:\WINDOWS\Web
2010-02-04 23:11:15 ----HD---- C:\WINDOWS\inf
2010-02-04 23:11:15 ----D---- C:\WINDOWS\WinSxS
2010-02-04 23:11:15 ----D---- C:\WINDOWS\twain_32
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Temp
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\wins
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\wbem
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\usmt
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\spool
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\ShellExt
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\Setup
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\ras
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\oobe
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\npp
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\mui
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\inetsrv
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\IME
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\icsxml
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\ias
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\export
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\drivers
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\dhcp
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\config
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\3com_dmi
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\3076
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\2052
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1054
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1042
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1041
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1037
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1033
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1031
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1028
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32\1025
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system32
2010-02-04 23:11:15 ----D---- C:\WINDOWS\system
2010-02-04 23:11:15 ----D---- C:\WINDOWS\security
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Resources
2010-02-04 23:11:15 ----D---- C:\WINDOWS\repair
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Provisioning
2010-02-04 23:11:15 ----D---- C:\WINDOWS\pchealth
2010-02-04 23:11:15 ----D---- C:\WINDOWS\PeerNet
2010-02-04 23:11:15 ----D---- C:\WINDOWS\mui
2010-02-04 23:11:15 ----D---- C:\WINDOWS\msapps
2010-02-04 23:11:15 ----D---- C:\WINDOWS\msagent
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Media
2010-02-04 23:11:15 ----D---- C:\WINDOWS\java
2010-02-04 23:11:15 ----D---- C:\WINDOWS\ime
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Help
2010-02-04 23:11:15 ----D---- C:\WINDOWS\ehome
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Driver Cache
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Debug
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Cursors
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Connection Wizard
2010-02-04 23:11:15 ----D---- C:\WINDOWS\Config
2010-02-04 23:11:15 ----D---- C:\WINDOWS\AppPatch
2010-02-04 23:11:15 ----D---- C:\WINDOWS\addins
2010-02-04 23:11:15 ----D---- C:\WINDOWS
2010-02-04 23:04:58 ----D---- C:\Documents and Settings\Majo\Application Data\Identities
2010-02-04 23:04:56 ----HD---- C:\Program Files\Uninstall Information
2010-02-04 23:04:49 ----ASH---- C:\Documents and Settings\Majo\Application Data\desktop.ini
2010-02-04 23:04:48 ----SD---- C:\Documents and Settings\Majo\Application Data\Microsoft
2010-02-04 23:01:55 ----D---- C:\WINDOWS\SoftwareDistribution
2010-02-04 23:01:54 ----SD---- C:\WINDOWS\system32\Microsoft
2010-02-04 23:01:54 ----D---- C:\WINDOWS\Prefetch
2010-02-04 23:01:54 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-02-04 22:58:28 ----D---- C:\WINDOWS\system32\xircom
2010-02-04 22:58:28 ----D---- C:\Program Files\xerox
2010-02-04 22:58:28 ----D---- C:\Program Files\microsoft frontpage
2010-02-04 22:58:04 ----A---- C:\WINDOWS\control.ini
2010-02-04 22:58:04 ----A---- C:\AUTOEXEC.BAT
2010-02-04 22:57:48 ----A---- C:\WINDOWS\OEWABLog.txt
2010-02-04 22:57:44 ----A---- C:\WINDOWS\system32\mapi32.dll
2010-02-04 22:56:46 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-02-04 22:56:46 ----RD---- C:\WINDOWS\Offline Web Pages
2010-02-04 22:56:46 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2010-02-04 22:56:39 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2010-02-04 22:56:34 ----HD---- C:\Program Files\WindowsUpdate
2010-02-04 22:56:08 ----D---- C:\WINDOWS\system32\DirectX
2010-02-04 22:55:44 ----A---- C:\WINDOWS\system32\atrace.dll
2010-02-04 22:55:41 ----A---- C:\WINDOWS\system32\desktop.ini
2010-02-04 22:55:41 ----A---- C:\WINDOWS\desktop.ini
2010-02-04 22:55:34 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2010-02-04 22:55:32 ----D---- C:\Program Files\Common Files\Services
2010-02-04 22:55:32 ----A---- C:\WINDOWS\system32\acctres.dll
2010-02-04 22:55:28 ----SD---- C:\WINDOWS\Tasks
2010-02-04 22:55:28 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2010-02-04 22:55:27 ----D---- C:\Program Files\Common Files\MSSoap
2010-02-04 22:55:23 ----D---- C:\WINDOWS\srchasst
2010-02-04 22:55:22 ----D---- C:\WINDOWS\system32\Macromed
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wuweb.dll
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wups.dll
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wucltui.dll
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wuauserv.dll
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2010-02-04 22:55:18 ----A---- C:\WINDOWS\system32\wuaueng.dll
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\wuauclt.exe
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\wuapi.dll
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\qmgr.dll
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2010-02-04 22:55:17 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2010-02-04 22:55:12 ----D---- C:\Program Files\Movie Maker
2010-02-04 22:55:08 ----A---- C:\WINDOWS\system32\safrslv.dll
2010-02-04 22:55:07 ----A---- C:\WINDOWS\system32\safrdm.dll
2010-02-04 22:55:07 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2010-02-04 22:55:07 ----A---- C:\WINDOWS\system32\racpldlg.dll
2010-02-04 22:55:02 ----D---- C:\WINDOWS\system32\Restore
2010-02-04 22:55:02 ----A---- C:\WINDOWS\system32\srrstr.dll
2010-02-04 22:55:02 ----A---- C:\WINDOWS\system32\fltMc.exe
2010-02-04 22:55:02 ----A---- C:\WINDOWS\system32\fltlib.dll
2010-02-04 22:55:01 ----A---- C:\WINDOWS\system32\srsvc.dll
2010-02-04 22:55:01 ----A---- C:\WINDOWS\system32\srclient.dll
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\msconf.dll
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\mnmdd.dll
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2010-02-04 22:55:00 ----A---- C:\WINDOWS\system32\ils.dll
2010-02-04 22:54:57 ----D---- C:\Program Files\NetMeeting
2010-02-04 22:54:57 ----A---- C:\WINDOWS\system32\msoert2.dll
2010-02-04 22:54:56 ----A---- C:\WINDOWS\system32\msoeacct.dll
2010-02-04 22:54:55 ----A---- C:\WINDOWS\system32\inetres.dll
2010-02-04 22:54:55 ----A---- C:\WINDOWS\system32\inetcomm.dll
2010-02-04 22:54:53 ----D---- C:\Program Files\Outlook Express
2010-02-04 22:54:53 ----A---- C:\WINDOWS\system32\schedsvc.dll
2010-02-04 22:54:52 ----A---- C:\WINDOWS\system32\mstinit.exe
2010-02-04 22:54:52 ----A---- C:\WINDOWS\system32\mstask.dll
2010-02-04 22:54:52 ----A---- C:\WINDOWS\system32\icwphbk.dll
2010-02-04 22:54:52 ----A---- C:\WINDOWS\system32\icwdial.dll
2010-02-04 22:54:51 ----A---- C:\WINDOWS\system32\isign32.dll
2010-02-04 22:54:51 ----A---- C:\WINDOWS\system32\inetcfg.dll
2010-02-04 22:54:44 ----D---- C:\Program Files\Common Files\System
2010-02-04 22:54:43 ----D---- C:\Program Files\Internet Explorer
2010-02-04 22:54:02 ----D---- C:\Program Files\ComPlus Applications
2010-02-04 22:53:59 ----A---- C:\WINDOWS\vbaddin.ini
2010-02-04 22:53:59 ----A---- C:\WINDOWS\vb.ini
2010-02-04 22:53:54 ----D---- C:\WINDOWS\Registration
2010-02-04 22:53:47 ----D---- C:\Program Files\Online Services
2010-02-04 22:53:46 ----D---- C:\Program Files\Windows Media Player
2010-02-04 22:53:37 ----D---- C:\Program Files\Messenger
2010-02-04 22:53:33 ----D---- C:\Program Files\MSN Gaming Zone
2010-02-04 22:53:33 ----A---- C:\WINDOWS\system32\write.exe
2010-02-04 22:53:21 ----A---- C:\WINDOWS\system32\sndvol32.exe
2010-02-04 22:53:21 ----A---- C:\WINDOWS\system32\hticons.dll
2010-02-04 22:53:21 ----A---- C:\WINDOWS\system32\avwav.dll
2010-02-04 22:53:21 ----A---- C:\WINDOWS\system32\avtapi.dll
2010-02-04 22:53:21 ----A---- C:\WINDOWS\system32\avmeter.dll
2010-02-04 22:53:20 ----A---- C:\WINDOWS\system32\winchat.exe
2010-02-04 22:53:12 ----A---- C:\WINDOWS\system32\charmap.exe
2010-02-04 22:53:12 ----A---- C:\WINDOWS\system32\getuname.dll
2010-02-04 22:53:12 ----A---- C:\WINDOWS\system32\calc.exe
2010-02-04 22:53:11 ----A---- C:\WINDOWS\system32\winmine.exe
2010-02-04 22:53:11 ----A---- C:\WINDOWS\system32\sol.exe
2010-02-04 22:53:11 ----A---- C:\WINDOWS\system32\mshearts.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\tslabels.ini
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\tskill.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\tscon.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\shadow.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\rwinsta.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\reset.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\regini.exe
2010-02-04 22:53:10 ----A---- C:\WINDOWS\system32\freecell.exe
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\qwinsta.exe
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\qappsrv.exe
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\msg.exe
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\logoff.exe
2010-02-04 22:53:09 ----A---- C:\WINDOWS\system32\cdmodem.dll
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\mtxex.dll
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\mtxdm.dll
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\comrepl.dll
2010-02-04 22:53:08 ----A---- C:\WINDOWS\system32\comaddin.dll
2010-02-04 22:53:07 ----A---- C:\WINDOWS\system32\stclient.dll
2010-02-04 22:53:07 ----A---- C:\WINDOWS\system32\comsnap.dll
2010-02-04 22:53:01 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2010-02-04 22:52:50 ----D---- C:\Program Files\MSN
2010-02-04 22:52:48 ----A---- C:\WINDOWS\system32\sndrec32.exe
2010-02-04 22:52:48 ----A---- C:\WINDOWS\system32\mplay32.exe
2010-02-04 22:52:48 ----A---- C:\WINDOWS\system32\hypertrm.dll
2010-02-04 22:52:48 ----A---- C:\WINDOWS\system32\accwiz.exe
2010-02-04 22:52:47 ----D---- C:\Program Files\Windows NT
2010-02-04 22:52:47 ----A---- C:\WINDOWS\system32\spider.exe
2010-02-04 22:52:47 ----A---- C:\WINDOWS\system32\mspaint.exe
2010-02-04 22:52:47 ----A---- C:\WINDOWS\system32\clipbrd.exe
2010-02-04 22:52:46 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2010-02-04 22:52:46 ----A---- C:\WINDOWS\system32\remotepg.dll
2010-02-04 22:52:46 ----A---- C:\WINDOWS\system32\mstscax.dll
2010-02-04 22:52:46 ----A---- C:\WINDOWS\system32\mstsc.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\termsrv.dll
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\sessmgr.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdshost.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdpclip.exe
2010-02-04 22:52:45 ----A---- C:\WINDOWS\system32\rdchost.dll
2010-02-04 22:52:44 ----D---- C:\WINDOWS\system32\MsDtc
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\qprocess.exe
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\mtxoci.dll
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\icaapi.dll
2010-02-04 22:52:44 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2010-02-04 22:52:43 ----A---- C:\WINDOWS\system32\xolehlp.dll
2010-02-04 22:52:43 ----A---- C:\WINDOWS\system32\msdtctm.dll
2010-02-04 22:52:43 ----A---- C:\WINDOWS\system32\msdtclog.dll
2010-02-04 22:52:43 ----A---- C:\WINDOWS\system32\msdtc.exe
2010-02-04 22:52:42 ----D---- C:\WINDOWS\system32\Com
2010-02-04 22:52:42 ----A---- C:\WINDOWS\system32\colbact.dll
2010-02-04 22:52:42 ----A---- C:\WINDOWS\system32\clbcatex.dll
2010-02-04 22:52:42 ----A---- C:\WINDOWS\system32\catsrvut.dll
2010-02-04 22:52:42 ----A---- C:\WINDOWS\system32\catsrvps.dll
2010-02-04 22:52:42 ----A---- C:\WINDOWS\system32\catsrv.dll
2010-02-04 22:52:41 ----A---- C:\WINDOWS\system32\comuid.dll
2010-02-04 22:52:41 ----A---- C:\WINDOWS\system32\comsvcs.dll
2010-02-04 22:52:41 ----A---- C:\WINDOWS\system32\clbcatq.dll
2010-02-04 22:52:34 ----A---- C:\WINDOWS\system32\servdeps.dll
2010-02-04 22:52:34 ----A---- C:\WINDOWS\system32\mmfutil.dll
2010-02-04 22:52:34 ----A---- C:\WINDOWS\system32\licwmi.dll
2010-02-04 22:52:34 ----A---- C:\WINDOWS\system32\cmprops.dll
======List of files/folders modified in the last 1 months======
2010-02-04 23:47:28 ----A---- C:\WINDOWS\system.ini
2010-02-04 22:58:04 ----A---- C:\WINDOWS\win.ini
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2010-02-11 28880]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2010-02-11 162512]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2010-02-11 46672]
R1 kbfilter;Keyboard Filter Driver; C:\WINDOWS\system32\drivers\kbfilter.sys [2003-11-07 12160]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2010-02-11 19024]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2010-02-11 100432]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2006-09-20 4019072]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2010-02-11 23376]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-05-03 1540608]
R3 atinrvxx;ATI WDM Rage Theater Video; C:\WINDOWS\system32\DRIVERS\atinrvxx.sys [2004-08-04 105984]
R3 hidusb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 krait03;Razer krait USB Filter Driver; C:\WINDOWS\System32\Drivers\krait.sys [2005-12-07 13324]
R3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-04 12160]
R3 MVDCODEC;ATI WDM Specialized MVD Codec; C:\WINDOWS\system32\DRIVERS\atinmdxx.sys [2004-08-04 13824]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 usbehci;Microsoft USB 2.0 Enhanced Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624]
R3 usbhub;USB2 Enabled Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-04 57600]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-04 20480]
S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-05-03 413696]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2010-02-11 40384]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-05-03 520192]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [2010-02-08 72704]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
-----------------EOF-----------------
Re: Zamrzanie
Dobrý večer
Dejte soubor otestovat na http://www.virustotal.com
C:\Program Files\BenQ\Versato.exe
-Na virustotalu dáte procházet, a do spodního okénka nakopírujete přímo cestu k souboru a dáte odeslat
-z prohlížeče zkopírujete adresu ke stránce s výsledky
Podívejte se do správce zařízení, zda tam nemáte nějaké žluté otazníky.


C:\Program Files\BenQ\Versato.exe
-Na virustotalu dáte procházet, a do spodního okénka nakopírujete přímo cestu k souboru a dáte odeslat
-z prohlížeče zkopírujete adresu ke stránce s výsledky

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
- sxewarrior
- Návštěvník
- Příspěvky: 85
- Registrován: 10 lis 2009 13:39
Re: Zamrzanie
http://www.virustotal.com/analisis/3443 ... 1266240113
v spravce zariadeni je žltý otáznik pri other device - unknown device (!) inak nikde.
v spravce zariadeni je žltý otáznik pri other device - unknown device (!) inak nikde.
Re: Zamrzanie
Můžete ten žlutý otazník rozkliknout a dát screen? 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
- sxewarrior
- Návštěvník
- Příspěvky: 85
- Registrován: 10 lis 2009 13:39
Re: Zamrzanie

C:\WINDOWS\system32\ChCfg.exe
-Na virustotalu dáte procházet, a do spodního okénka nakopírujete přímo cestu k souboru a dáte odeslat
-z prohlížeče zkopírujete adresu ke stránce s výsledky

-Nainstalujte,dejte úplný sken
NIC NEMAZAT

-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
- sxewarrior
- Návštěvník
- Příspěvky: 85
- Registrován: 10 lis 2009 13:39
- sxewarrior
- Návštěvník
- Příspěvky: 85
- Registrován: 10 lis 2009 13:39
Re: Zamrzanie
Malwarebytes' Anti-Malware 1.44
Verze databáze: 3741
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
15. 2. 2010 17:29:53
mbam-log-2010-02-15 (17-29-53).txt
Typ kontroly: Kompletní kontrola (C:\|D:\|)
Zkontrolované objekty: 153426
Uplynulý čas: 32 minute(s), 47 second(s)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 0
Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)
Infikované soubory:
(Nebyly nalezeny žádné škodlivé položky)
Verze databáze: 3741
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
15. 2. 2010 17:29:53
mbam-log-2010-02-15 (17-29-53).txt
Typ kontroly: Kompletní kontrola (C:\|D:\|)
Zkontrolované objekty: 153426
Uplynulý čas: 32 minute(s), 47 second(s)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 0
Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)
Infikované soubory:
(Nebyly nalezeny žádné škodlivé položky)
Re: Zamrzanie
Já se poradím s kolegy, co s tím vykřičníkem 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
- sxewarrior
- Návštěvník
- Příspěvky: 85
- Registrován: 10 lis 2009 13:39
Re: Zamrzanie
ďakujem, potom počkám na odpoveď 

Re: Zamrzanie
Zkusím pomoct, na žádost paní rádkyně. Poněkud se divím té angličtině, ale to není podstata problému, i když možná budeme mít problém s komunikací, jak přeložit do angličtiny to, co budu navrhovat. Jde o (nějaké - jaké?) zařízení, pro které nebyl nainstalovaný ovladač po instalaci windows.
Zkusíme nejdříve najít, o co by se mohlo jednat. Podle návodu http://100mega.cz/index.php?faq=29 (Jak identifikovat neznámé zařízení ....) se pokus najít, o jaké zařízení by mohlo jít. A pak podle svých možností případně dohledat ovladač.
Jestli nějak uspěješ, pak bys mohl ovladač doinstalovat podle typu zařízení a cédéček s ovladači, které bys měl za normálních podmínek mít.
Jestli ne, dej sem ten řádek PCI\VEN. Naprosto celý a naprosto přesně. Zkusíme to pak dohledat, o co by mohlo jíti. Kdyby šlo o nějaké zařízení, které se týká zakladní desky, tak napiš přesný model, výrobce. Vlastně, to sem napiš pro jistotu v každém případě. Kdyby to bylo něco jiného a dokázal bys určit, k čemu by to mohlo patřit, k jakému zařízení tak opět - přesný model, výrobce.
Nějak mám dojem, že nejde o notebook. Kdyby ale jo, tak místo modelu základní desky opiš prosím model notebooku.
Zkusíme nejdříve najít, o co by se mohlo jednat. Podle návodu http://100mega.cz/index.php?faq=29 (Jak identifikovat neznámé zařízení ....) se pokus najít, o jaké zařízení by mohlo jít. A pak podle svých možností případně dohledat ovladač.
Jestli nějak uspěješ, pak bys mohl ovladač doinstalovat podle typu zařízení a cédéček s ovladači, které bys měl za normálních podmínek mít.
Jestli ne, dej sem ten řádek PCI\VEN. Naprosto celý a naprosto přesně. Zkusíme to pak dohledat, o co by mohlo jíti. Kdyby šlo o nějaké zařízení, které se týká zakladní desky, tak napiš přesný model, výrobce. Vlastně, to sem napiš pro jistotu v každém případě. Kdyby to bylo něco jiného a dokázal bys určit, k čemu by to mohlo patřit, k jakému zařízení tak opět - přesný model, výrobce.
Nějak mám dojem, že nejde o notebook. Kdyby ale jo, tak místo modelu základní desky opiš prosím model notebooku.
Ostatně soudím, že Kartágo musí být zničeno.
- sxewarrior
- Návštěvník
- Příspěvky: 85
- Registrován: 10 lis 2009 13:39
Re: Zamrzanie
podla toho som našiel toto:
http://tinypic.com/r/2ewytxe/6
ďalej som nejako nevedel pokračovať.
Názov zákl. dosky : Abit KD7(-RAID)
Názov firmy: ABIT Computer Corporation
http://www.abit.com.tw/page/en/motherbo ... E=Socket+A
http://tinypic.com/r/2emmvia/6
som našiel tam ešte toto. mohlo by ísť teda o procesor?
http://tinypic.com/r/2ewytxe/6
ďalej som nejako nevedel pokračovať.
Názov zákl. dosky : Abit KD7(-RAID)
Názov firmy: ABIT Computer Corporation
http://www.abit.com.tw/page/en/motherbo ... E=Socket+A
http://tinypic.com/r/2emmvia/6
som našiel tam ešte toto. mohlo by ísť teda o procesor?
Re: Zamrzanie
Je to fakt procesor, to jsem ještě neviděl. Nevím, jestli si s tím poradím. Pár otázek:
- nedával jsi do desky jiný procesor, např. výkonnější?
- jsi schopný napsat co nejpřesnější model procesoru, který je osazený? Athlon XP, Sempron, jeho výkon ve tvaru např. 2500+
- když hned po zapnutí PC a najetí obrazu (musí to být hned) zastavíš stroj klávesou Pause, zobrazí se ti přesný model procesoru? Anebo když vlezeš do CMOS setup-u v první položce Soft Menu se zobrazí nacionále procesoru v tomto tvaru? (Aspoň tak to je manuálu, který jsem si stáhnul, dík za link na bord, dobrá práce). Vlastně - opiš sem údaje z tohoto menu.
- je to dost stará sestava - nemáš problémy s udržením data/času? Teoreticky - kdyby už byla stará baterka napájení CMOS, pak CMOS-ka neudrží nastavení, procesor může jet na nižším FSB než má a pak desky vypisovaly třeba Unknown CPU, nebo totálně špatný model, nebo podobné věci.
- nedával jsi do desky jiný procesor, např. výkonnější?
- jsi schopný napsat co nejpřesnější model procesoru, který je osazený? Athlon XP, Sempron, jeho výkon ve tvaru např. 2500+
- když hned po zapnutí PC a najetí obrazu (musí to být hned) zastavíš stroj klávesou Pause, zobrazí se ti přesný model procesoru? Anebo když vlezeš do CMOS setup-u v první položce Soft Menu se zobrazí nacionále procesoru v tomto tvaru? (Aspoň tak to je manuálu, který jsem si stáhnul, dík za link na bord, dobrá práce). Vlastně - opiš sem údaje z tohoto menu.
- je to dost stará sestava - nemáš problémy s udržením data/času? Teoreticky - kdyby už byla stará baterka napájení CMOS, pak CMOS-ka neudrží nastavení, procesor může jet na nižším FSB než má a pak desky vypisovaly třeba Unknown CPU, nebo totálně špatný model, nebo podobné věci.
Ostatně soudím, že Kartágo musí být zničeno.
- sxewarrior
- Návštěvník
- Příspěvky: 85
- Registrován: 10 lis 2009 13:39
Re: Zamrzanie
- vieš čo tá doska bola kúpená už dávno používaná, ale ja konkrétne som na nej nič nemenil.
- Typ procesora: AMD Athlon XP, 1666 MHz (12.5 x 133) 2000+
Označenie procesora Thoroughbred-B
Tu ti prikladám screen z everesta :
http://tinypic.com/r/1547fo1/6
- áno dosť stará zostava, ono viacej problémov už sa vyskytuje. pred pre-inštalovaním win. bol problém z procesorom ktorý bežal na 90-100% stále, počítač sa sám od seba reštartoval kedykoľvek, myslel som si že to bude aj ramkami že ich nejako nechce brať.... Teraz hocikedy zamrzne napr. pri prezeraní webu, pri hre, pri práci s ním..
Opísanie z tabuľky Soft menu:
Cpu operating speed : 2000+ (266)
Cpu FSB Clock : 133
Ratio (FSB:AGP:PCI) : 4:2:1
Multiplier factor : x12.5
Enhance for benchmark : Disabled
Power supply: default
Cpu core voltage 1.600V
DDR Voltage 2.55V
- Typ procesora: AMD Athlon XP, 1666 MHz (12.5 x 133) 2000+
Označenie procesora Thoroughbred-B
Tu ti prikladám screen z everesta :
http://tinypic.com/r/1547fo1/6
- áno dosť stará zostava, ono viacej problémov už sa vyskytuje. pred pre-inštalovaním win. bol problém z procesorom ktorý bežal na 90-100% stále, počítač sa sám od seba reštartoval kedykoľvek, myslel som si že to bude aj ramkami že ich nejako nechce brať.... Teraz hocikedy zamrzne napr. pri prezeraní webu, pri hre, pri práci s ním..
Opísanie z tabuľky Soft menu:
Cpu operating speed : 2000+ (266)
Cpu FSB Clock : 133
Ratio (FSB:AGP:PCI) : 4:2:1
Multiplier factor : x12.5
Enhance for benchmark : Disabled
Power supply: default
Cpu core voltage 1.600V
DDR Voltage 2.55V