Zdravim, prosím o kontrolu procesů, co by se dalo vypnout
Napsal: 25 lis 2010 11:01
Windows Vista SP 0 (build 7600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.7600.16385 (win7_rtm.090713-1255)
Log vygenerován: 25.11.2010 10:59:33
================================================================
Běžící procesy
================================================================
C:\PROGRAM FILES\CREATIVE\SHARED FILES\CTAUDSVC.EXE
C:\PROGRAM FILES\LENOVO\ATK HOTKEY\ASLDRSRV.EXE
C:\PROGRAM FILES\LENOVO\ATK HOTKEY\LFKAS.EXE
C:\PROGRA~1\SPYWAR~1\SP_RSSER.EXE
C:\PROGRAM FILES\LENOVO\ATK HOTKEY\LCONTROL.EXE
C:\PROGRAM FILES\LENOVO\ATK HOTKEY\LFKA.EXE
C:\PROGRAM FILES\RESTORE DESKTOP\RESTOREDESKTOP.EXE
C:\PROGRAM FILES\OLYMPUS\DEVICEDETECTOR\DEVDTCT2.EXE
(rootkit?) audiodg.exe
C:\USERS\MARVY\DESKTOP\UPM\UPM.EXE
Scanner
================================================================
[R] MsMpEng.exe
Ověřený Microsoft: Ne
[?] CTAudSvc.exe
Nemá okno
Soubor 7%
[?] ASLDRSrv.exe
Bez výrobce
Nemá okno
Soubor 12%
[?] LFKAS.exe
Bez výrobce
Podobná jména: LFKAS.EXE X LFKA.EXE
Nemá okno
Soubor 12%
[R] MDM.EXE
Ověřený Microsoft: Ne
[?] sp_rsser.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Nemá okno
Soubor 70%
[R] WLIDSVC.EXE
Ověřený Microsoft: Ne
Podobná jména: WLIDSVC.EXE X WLIDSVCM.EXE
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
[?] LControl.exe
Soubor 7%
[?] LFKA.exe
Podobná jména: LFKA.EXE X LFKAS.EXE
Soubor 7%
[R] WLIDSVCM.EXE
Ověřený Microsoft: Ne
Podobná jména: WLIDSVCM.EXE X WLIDSVC.EXE
[R] LVOSDSVC.exe
Spouští se po startu HKLM Run [TPHOTKEY]
[R] hkcmd.exe
Spouští se po startu HKLM Run [HotKeysCmds]
[R] igfxpers.exe
Spouští se po startu HKLM Run [Persistence]
[S] rundll32.exe
Spouští se po startu HKLM IC [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
[R] msseces.exe
Ověřený Microsoft: Ne
Spouští se po startu HKLM Run [MSSE]
[R] SynTPEnh.exe
Spouští se po startu HKLM Run [SynTPEnh]
[R] realsched.exe
Spouští se po startu HKLM Run [TkBellExe]
[R] PDVD10Serv.exe
Spouští se po startu HKLM Run [RemoteControl10]
[R] brs.exe
Spouští se po startu HKLM Run [BDRegion]
[S] StikyNot.exe
Spouští se po startu HKCU Run [RESTART_STICKY_NOTES]
[S] sidebar.exe
Spouští se po startu HKCU Run [Sidebar]
[?] RestoreDesktop.exe
Spouští se po startu HKCU Run [RestoreDesktop]
Nemá okno
Soubor 7%
[?] DevDtct2.exe
Spouští se po startu Po spuštění []
Soubor 7%
[R] audiodg.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [RESTART_STICKY_NOTES]
Nelze otevřít
[?] UPM.exe
Soubor 7%
Po spuštění
================================================================
HKCU Run
|_ [X][OEXPRESS] (Soubor nenalezen)
|_ [S][Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
|_ [?][RestoreDesktop] C:\Program Files\Restore Desktop\RestoreDesktop.exe
|_ [R][Google Update] C:\Users\Marvy\AppData\Local\Google\Update\GoogleUpdate.exe /c
HKLM Run
|_ [X][SbUsb AudCtrl] RunDll32 sbusbdll.dll,RCMonitor (Soubor nenalezen)
|_ [?][UpdReg] C:\Windows\UpdReg.EXE
|_ [R][MSSE] C:\Program Files\Microsoft Security Essentials\msseces.exe -hide -runkey
|_ [R][TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
|_ [?][QuickTime Task] C:\Program Files\QuickTime\QTTask.exe -atboottime
HKLM ShellServiceObjectDelayLoad
|_ [X][WebCheck] (Soubor nenalezen)
HKLM IC
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
HKLM Winlogon Notify
|_ [?][igfxcui] C:\Windows\system32\igfxdev.dll
Po spuštění
|_ C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
|_ [?][Device Detector 3.lnk] C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
HKLM BHO
|_ [?][{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}] C:\Users\Marvy\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
|_ [?][{E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53}] C:\Program Files\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
HKCU IE WebBrowser Toolbar
|_ [X][{32099AAC-C132-4136-9E9A-4E364A424E17}] (Soubor nenalezen)
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] Acronis OS Selector Reinstall Service
|_ Cesta: C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe
| |_ Výrobce:
| |_ Popis:
| |_ MD5: E6A27BDEB4A358409D16292D6B4455D1
|
|_ Jméno: AcronisOSSReinstallSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] ASLDR Service
|_ Cesta: C:\Program Files\Lenovo\ATK Hotkey\ASLDRSrv.exe
| |_ Výrobce: ?
| |_ Popis: ASLDR Service
| |_ MD5: 5A055A4777CBBC8845DD598CB2EEBF69
|
|_ Jméno: ASLDRService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] ATKGFNEX Service
|_ Cesta: C:\Program Files\Lenovo\ATK Hotkey\GFNEXSrv.exe
| |_ Výrobce: ?
| |_ Popis: GFNEXSrv
| |_ MD5: 0110D75B791B0758E6C81CA8CACE31F8
|
|_ Jméno: ATKGFNEXSrv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: ASMMAP
[?] Creative Audio Service
|_ Cesta: C:\Program Files\Creative\Shared Files\CTAudSvc.exe
| |_ Výrobce: Creative Technology Ltd
| |_ Popis: Creative Audio Service
| |_ MD5: 07BA6D17E66879018B30B6C3F976EBED
|
|_ Jméno: CTAudSvcService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: Audiosrv
[X] Google Update Service (gupdate)
|_ Cesta: C:\Program Files\Google\Update\GoogleUpdate.exe /svc
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: gupdate
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] Service of LFKA
|_ Cesta: C:\Program Files\Lenovo\ATK Hotkey\LFKAS.exe
| |_ Výrobce: ?
| |_ Popis: LFKAS Application
| |_ MD5: 2F21D22F994D6B40ABFD9C7745A11E4E
|
|_ Jméno: LFKAS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[!] Spyware Terminator Realtime Shield Service
|_ Cesta: C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
| |_ Výrobce: Crawler.com
| |_ Popis: Spyware Terminator Realtime Shield Service
| |_ MD5: 4A4A857713740E1564F0B7623493AF06
|
|_ Jméno: sp_rssrv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] igfx
|_ Cesta: C:\Windows\system32\DRIVERS\igdkmd32.sys
| |_ Výrobce: Intel Corporation
| |_ Popis: Intel Graphics Kernel Mode Driver
| |_ MD5: B3A313080B0F73F4C8292290606FC15D
|
|_ Jméno: igfx
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ATK0101 ACPI UTILITY
|_ Cesta: C:\Windows\system32\DRIVERS\A0101V32.sys
| |_ Výrobce: ATK0100
| |_ Popis: ATK0100 ACPI Utility
| |_ MD5: 97AFFA9D95FFE20EEE6229BC6BE166CF
|
|_ Jméno: MTsensor
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit
|_ Cesta: C:\Windows\system32\DRIVERS\netw5v32.sys
| |_ Výrobce: Intel Corporation
| |_ Popis: Intel® Wireless WiFi Link Driver
| |_ MD5: 58218EC6B61B1169CF54AAB0D00F5FE2
|
|_ Jméno: netw5v32
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] rimmptsk
|_ Cesta: C:\Windows\system32\DRIVERS\rimmptsk.sys
| |_ Výrobce: REDC
| |_ Popis: RICOH SD/MMC Driver
| |_ MD5: EA885E7A56F1BE1F14C372337C42FE48
|
|_ Jméno: rimmptsk
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] rimsptsk
|_ Cesta: C:\Windows\system32\DRIVERS\rimsptsk.sys
| |_ Výrobce: REDC
| |_ Popis: RICOH MS Driver
| |_ MD5: D7E09BC852684A7B1FC0F74FE090D45A
|
|_ Jméno: rimsptsk
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ricoh xD-Picture Card Driver
|_ Cesta: C:\Windows\system32\DRIVERS\rixdptsk.sys
| |_ Výrobce: REDC
| |_ Popis: RICOH XD SM Driver
| |_ MD5: B0A7494A9BA7909EFAC64E05D3F160DB
|
|_ Jméno: rismxdp
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Realtek 8167 NT Driver
|_ Cesta: C:\Windows\system32\DRIVERS\Rt86win7.sys
| |_ Výrobce: Realtek Corporation
| |_ Popis: Realtek 8101E/8168/8169 NDIS 6.20 32-bit Driver
| |_ MD5: 3983CEA05BB855351D75F5482B6C42CE
|
|_ Jméno: RTL8167
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] sptd
|_ Cesta: C:\Windows\System32\Drivers\sptd.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: sptd
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Spyware Terminator Driver 2
|_ Cesta: C:\Windows\system32\drivers\sp_rsdrv2.sys
| |_ Výrobce: ?
| |_ Popis: ?
| |_ MD5: 8831252BCF05FCFB5ABD116A22E552D8
|
|_ Jméno: sp_rsdrv2
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SrvHsfHDA
|_ Cesta: C:\Windows\system32\DRIVERS\VSTAZL3.SYS
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_HWAZL WDM driver
| |_ MD5: E00FDFAFF025E94F9821153750C35A6D
|
|_ Jméno: SrvHsfHDA
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SrvHsfV92
|_ Cesta: C:\Windows\system32\DRIVERS\VSTDPV3.SYS
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_DP driver
| |_ MD5: CEB4E3B6890E1E42DCA6694D9E59E1A0
|
|_ Jméno: SrvHsfV92
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SrvHsfWinac
|_ Cesta: C:\Windows\system32\DRIVERS\VSTCNXT3.SYS
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_CNXT driver
| |_ MD5: BC0C7EA89194C299F051C24119000E17
|
|_ Jméno: SrvHsfWinac
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] hpzpplhn.dll
|_ Cesta: C:\Windows\System32\spool\prtprocs\w32x86\HPZPPLHN.DLL
|_ MD5: 3680ABB532D049AC1A1E3A17A302E0C4
|_ Výrobce: Hewlett-Packard Corporation
|_ Procesy
|_ spoolsv.exe (1704)
[?] hpzlllhn.dll
|_ Cesta: C:\Windows\System32\HPZLLLHN.DLL
|_ MD5: E09C3B0E740E099F1D6D072AAA2197B2
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ spoolsv.exe (1704)
[?] msdbg2.dll
|_ Cesta: C:\Program Files\Common Files\microsoft shared\VS7DEBUG\MSDBG2.DLL
|_ MD5: B86B0EE22BDC93098B4DC5F75DD0E25E
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ MDM.EXE (1896)
|_ sidebar.exe (3840)
[?] ngscm.dll
|_ Cesta: C:\Program Files\Nokia\Nokia PC Suite 7\NGSCM.dll
|_ MD5: 83AB0FCCF90A395AE71B7EA931C90529
|_ Výrobce: Nokia
|_ Procesy
|_ WLIDSVC.EXE (1876)
|_ explorer.exe (2312)
[?] phonebrowser.dll
|_ Cesta: C:\Program Files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
|_ MD5: DDF5324E0F3065846E9B65FF3AFD379E
|_ Výrobce: Nokia
|_ Procesy
|_ WLIDSVC.EXE (1876)
|_ explorer.exe (2312)
[?] fzshellext.dll
|_ Cesta: C:\Program Files\FileZilla FTP Client\fzshellext.dll
|_ MD5: FC3DCB8A8AACF64E8DAC0854CD0ADB56
|_ Výrobce: ?
|_ Procesy
|_ WLIDSVC.EXE (1876)
|_ explorer.exe (2312)
[?] sqmapi.dll
|_ Cesta: C:\Program Files\Common Files\microsoft shared\Windows Live\SQMAPI.DLL
|_ MD5: 5EB87BA0B93CA7E894FC8002E3CE4C2A
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ WLIDSVC.EXE (1876)
[?] rpchromebrowserrecordhelper.dll
|_ Cesta: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll
|_ MD5: 13F611AD51310D4A6EF0D87D7D4E8EA5
|_ Výrobce:
|_ Procesy
|_ dwm.exe (2160)
|_ explorer.exe (2312)
|_ hkcmd.exe (3512)
|_ SynTPEnh.exe (3660)
|_ realsched.exe (3692)
|_ StikyNot.exe (3824)
|_ sidebar.exe (3840)
|_ DevDtct2.exe (3984)
|_ SynTPLpr.exe (2636)
|_ opera.exe (3316)
|_ UPM.exe (3600)
[!] sptcontmenu.dll
|_ Cesta: C:\Program Files\Spyware Terminator\sptcontmenu.dll
|_ MD5: A5E97B2B88CC48FC178E88BF6E02F5EC
|_ Výrobce: Crawler.com
|_ Procesy
|_ explorer.exe (2312)
[X] cmdlineext03.dll
|_ Cesta: C:\Windows\System32\CmdLineExt03.dll
|_ MD5: 16413034874EFFE4B7A1CF2B31FB6194
|_ Výrobce:
|_ Procesy
|_ explorer.exe (2312)
[?] restoredesktop.dll
|_ Cesta: C:\Program Files\Restore Desktop\RestoreDesktop.dll
|_ MD5: 7E71CCF87FD12DF8A156B68F96BAEA87
|_ Výrobce: Ganex Group, Inc.
|_ Procesy
|_ explorer.exe (2312)
|_ RestoreDesktop.exe (3900)
[?] rarext.dll
|_ Cesta: C:\Program Files\WinRAR\RarExt.dll
|_ MD5: A070B8C38CEB3A30CC18D1B7C433144C
|_ Výrobce: ?
|_ Procesy
|_ explorer.exe (2312)
[?] speedfanreader.dll
|_ Cesta: C:\Users\Marvy\AppData\Local\Microsoft\Windows Sidebar\Gadgets\All CPU Meter.gadget\SpeedfanReader.dll
|_ MD5: 9D509F337A2BCDB69EFF1346202E8E21
|_ Výrobce: Orbmu2k
|_ Procesy
|_ sidebar.exe (3840)
|_ sidebar.exe (3840)
[?] pdm.dll
|_ Cesta: C:\Program Files\Common Files\microsoft shared\VS7DEBUG\PDM.DLL
|_ MD5: 132EB6843641F11A5582D24D0F34D75B
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ sidebar.exe (3840)
[?] odioldvr.dll
|_ Cesta: C:\Windows\System32\OdiOlDVR.dll
|_ MD5: BFFE6B72AD586B066472C8A9F99CC08E
|_ Výrobce:
|_ Procesy
|_ DevDtct2.exe (3984)
[?] strdevapi.dll
|_ Cesta: C:\Windows\System32\STRDEVAPI.dll
|_ MD5: 6ECAB4B8456B2EEDFA298843691A04B3
|_ Výrobce: OLYMPUS IMAGING CORP.
|_ Procesy
|_ DevDtct2.exe (3984)
[?] vnusb.dll
|_ Cesta: C:\Windows\System32\VNUSB.dll
|_ MD5: B510912AABB9DFF2713DC7E64CA2C476
|_ Výrobce: OLYMPUS IMAGING CORP.
|_ Procesy
|_ DevDtct2.exe (3984)
[?] dw90usb.dll
|_ Cesta: C:\Windows\System32\DW90USB.DLL
|_ MD5: 4A1E87C018F7CDD05C9E080991C1C354
|_ Výrobce: OLYMPUS OPTICAL CO.,LTD.
|_ Procesy
|_ DevDtct2.exe (3984)
[?] odiapi.dll
|_ Cesta: C:\Windows\System32\OdiAPI.dll
|_ MD5: A9117F57D940498C6230B4C49D2C7C77
|_ Výrobce:
|_ Procesy
|_ DevDtct2.exe (3984)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ] - Not Registered =(
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.7600.16385 (win7_rtm.090713-1255)
Log vygenerován: 25.11.2010 10:59:33
================================================================
Běžící procesy
================================================================
C:\PROGRAM FILES\CREATIVE\SHARED FILES\CTAUDSVC.EXE
C:\PROGRAM FILES\LENOVO\ATK HOTKEY\ASLDRSRV.EXE
C:\PROGRAM FILES\LENOVO\ATK HOTKEY\LFKAS.EXE
C:\PROGRA~1\SPYWAR~1\SP_RSSER.EXE
C:\PROGRAM FILES\LENOVO\ATK HOTKEY\LCONTROL.EXE
C:\PROGRAM FILES\LENOVO\ATK HOTKEY\LFKA.EXE
C:\PROGRAM FILES\RESTORE DESKTOP\RESTOREDESKTOP.EXE
C:\PROGRAM FILES\OLYMPUS\DEVICEDETECTOR\DEVDTCT2.EXE
(rootkit?) audiodg.exe
C:\USERS\MARVY\DESKTOP\UPM\UPM.EXE
Scanner
================================================================
[R] MsMpEng.exe
Ověřený Microsoft: Ne
[?] CTAudSvc.exe
Nemá okno
Soubor 7%
[?] ASLDRSrv.exe
Bez výrobce
Nemá okno
Soubor 12%
[?] LFKAS.exe
Bez výrobce
Podobná jména: LFKAS.EXE X LFKA.EXE
Nemá okno
Soubor 12%
[R] MDM.EXE
Ověřený Microsoft: Ne
[?] sp_rsser.exe
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 9
Nemá okno
Soubor 70%
[R] WLIDSVC.EXE
Ověřený Microsoft: Ne
Podobná jména: WLIDSVC.EXE X WLIDSVCM.EXE
[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]
[?] LControl.exe
Soubor 7%
[?] LFKA.exe
Podobná jména: LFKA.EXE X LFKAS.EXE
Soubor 7%
[R] WLIDSVCM.EXE
Ověřený Microsoft: Ne
Podobná jména: WLIDSVCM.EXE X WLIDSVC.EXE
[R] LVOSDSVC.exe
Spouští se po startu HKLM Run [TPHOTKEY]
[R] hkcmd.exe
Spouští se po startu HKLM Run [HotKeysCmds]
[R] igfxpers.exe
Spouští se po startu HKLM Run [Persistence]
[S] rundll32.exe
Spouští se po startu HKLM IC [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
[R] msseces.exe
Ověřený Microsoft: Ne
Spouští se po startu HKLM Run [MSSE]
[R] SynTPEnh.exe
Spouští se po startu HKLM Run [SynTPEnh]
[R] realsched.exe
Spouští se po startu HKLM Run [TkBellExe]
[R] PDVD10Serv.exe
Spouští se po startu HKLM Run [RemoteControl10]
[R] brs.exe
Spouští se po startu HKLM Run [BDRegion]
[S] StikyNot.exe
Spouští se po startu HKCU Run [RESTART_STICKY_NOTES]
[S] sidebar.exe
Spouští se po startu HKCU Run [Sidebar]
[?] RestoreDesktop.exe
Spouští se po startu HKCU Run [RestoreDesktop]
Nemá okno
Soubor 7%
[?] DevDtct2.exe
Spouští se po startu Po spuštění []
Soubor 7%
[R] audiodg.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [RESTART_STICKY_NOTES]
Nelze otevřít
[?] UPM.exe
Soubor 7%
Po spuštění
================================================================
HKCU Run
|_ [X][OEXPRESS] (Soubor nenalezen)
|_ [S][Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
|_ [?][RestoreDesktop] C:\Program Files\Restore Desktop\RestoreDesktop.exe
|_ [R][Google Update] C:\Users\Marvy\AppData\Local\Google\Update\GoogleUpdate.exe /c
HKLM Run
|_ [X][SbUsb AudCtrl] RunDll32 sbusbdll.dll,RCMonitor (Soubor nenalezen)
|_ [?][UpdReg] C:\Windows\UpdReg.EXE
|_ [R][MSSE] C:\Program Files\Microsoft Security Essentials\msseces.exe -hide -runkey
|_ [R][TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
|_ [?][QuickTime Task] C:\Program Files\QuickTime\QTTask.exe -atboottime
HKLM ShellServiceObjectDelayLoad
|_ [X][WebCheck] (Soubor nenalezen)
HKLM IC
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
HKLM Winlogon Notify
|_ [?][igfxcui] C:\Windows\system32\igfxdev.dll
Po spuštění
|_ C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
|_ [?][Device Detector 3.lnk] C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
HKLM BHO
|_ [?][{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}] C:\Users\Marvy\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
|_ [?][{E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53}] C:\Program Files\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
HKCU IE WebBrowser Toolbar
|_ [X][{32099AAC-C132-4136-9E9A-4E364A424E17}] (Soubor nenalezen)
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] Acronis OS Selector Reinstall Service
|_ Cesta: C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe
| |_ Výrobce:
| |_ Popis:
| |_ MD5: E6A27BDEB4A358409D16292D6B4455D1
|
|_ Jméno: AcronisOSSReinstallSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] ASLDR Service
|_ Cesta: C:\Program Files\Lenovo\ATK Hotkey\ASLDRSrv.exe
| |_ Výrobce: ?
| |_ Popis: ASLDR Service
| |_ MD5: 5A055A4777CBBC8845DD598CB2EEBF69
|
|_ Jméno: ASLDRService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] ATKGFNEX Service
|_ Cesta: C:\Program Files\Lenovo\ATK Hotkey\GFNEXSrv.exe
| |_ Výrobce: ?
| |_ Popis: GFNEXSrv
| |_ MD5: 0110D75B791B0758E6C81CA8CACE31F8
|
|_ Jméno: ATKGFNEXSrv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: ASMMAP
[?] Creative Audio Service
|_ Cesta: C:\Program Files\Creative\Shared Files\CTAudSvc.exe
| |_ Výrobce: Creative Technology Ltd
| |_ Popis: Creative Audio Service
| |_ MD5: 07BA6D17E66879018B30B6C3F976EBED
|
|_ Jméno: CTAudSvcService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: Audiosrv
[X] Google Update Service (gupdate)
|_ Cesta: C:\Program Files\Google\Update\GoogleUpdate.exe /svc
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: gupdate
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] Service of LFKA
|_ Cesta: C:\Program Files\Lenovo\ATK Hotkey\LFKAS.exe
| |_ Výrobce: ?
| |_ Popis: LFKAS Application
| |_ MD5: 2F21D22F994D6B40ABFD9C7745A11E4E
|
|_ Jméno: LFKAS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[!] Spyware Terminator Realtime Shield Service
|_ Cesta: C:\PROGRA~1\SPYWAR~1\sp_rsser.exe
| |_ Výrobce: Crawler.com
| |_ Popis: Spyware Terminator Realtime Shield Service
| |_ MD5: 4A4A857713740E1564F0B7623493AF06
|
|_ Jméno: sp_rssrv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] igfx
|_ Cesta: C:\Windows\system32\DRIVERS\igdkmd32.sys
| |_ Výrobce: Intel Corporation
| |_ Popis: Intel Graphics Kernel Mode Driver
| |_ MD5: B3A313080B0F73F4C8292290606FC15D
|
|_ Jméno: igfx
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] ATK0101 ACPI UTILITY
|_ Cesta: C:\Windows\system32\DRIVERS\A0101V32.sys
| |_ Výrobce: ATK0100
| |_ Popis: ATK0100 ACPI Utility
| |_ MD5: 97AFFA9D95FFE20EEE6229BC6BE166CF
|
|_ Jméno: MTsensor
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit
|_ Cesta: C:\Windows\system32\DRIVERS\netw5v32.sys
| |_ Výrobce: Intel Corporation
| |_ Popis: Intel® Wireless WiFi Link Driver
| |_ MD5: 58218EC6B61B1169CF54AAB0D00F5FE2
|
|_ Jméno: netw5v32
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] rimmptsk
|_ Cesta: C:\Windows\system32\DRIVERS\rimmptsk.sys
| |_ Výrobce: REDC
| |_ Popis: RICOH SD/MMC Driver
| |_ MD5: EA885E7A56F1BE1F14C372337C42FE48
|
|_ Jméno: rimmptsk
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] rimsptsk
|_ Cesta: C:\Windows\system32\DRIVERS\rimsptsk.sys
| |_ Výrobce: REDC
| |_ Popis: RICOH MS Driver
| |_ MD5: D7E09BC852684A7B1FC0F74FE090D45A
|
|_ Jméno: rimsptsk
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ricoh xD-Picture Card Driver
|_ Cesta: C:\Windows\system32\DRIVERS\rixdptsk.sys
| |_ Výrobce: REDC
| |_ Popis: RICOH XD SM Driver
| |_ MD5: B0A7494A9BA7909EFAC64E05D3F160DB
|
|_ Jméno: rismxdp
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Realtek 8167 NT Driver
|_ Cesta: C:\Windows\system32\DRIVERS\Rt86win7.sys
| |_ Výrobce: Realtek Corporation
| |_ Popis: Realtek 8101E/8168/8169 NDIS 6.20 32-bit Driver
| |_ MD5: 3983CEA05BB855351D75F5482B6C42CE
|
|_ Jméno: RTL8167
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] sptd
|_ Cesta: C:\Windows\System32\Drivers\sptd.sys
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: sptd
|_ StartName:
|_ Typ spouštění: Boot Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Spyware Terminator Driver 2
|_ Cesta: C:\Windows\system32\drivers\sp_rsdrv2.sys
| |_ Výrobce: ?
| |_ Popis: ?
| |_ MD5: 8831252BCF05FCFB5ABD116A22E552D8
|
|_ Jméno: sp_rsdrv2
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SrvHsfHDA
|_ Cesta: C:\Windows\system32\DRIVERS\VSTAZL3.SYS
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_HWAZL WDM driver
| |_ MD5: E00FDFAFF025E94F9821153750C35A6D
|
|_ Jméno: SrvHsfHDA
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SrvHsfV92
|_ Cesta: C:\Windows\system32\DRIVERS\VSTDPV3.SYS
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_DP driver
| |_ MD5: CEB4E3B6890E1E42DCA6694D9E59E1A0
|
|_ Jméno: SrvHsfV92
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] SrvHsfWinac
|_ Cesta: C:\Windows\system32\DRIVERS\VSTCNXT3.SYS
| |_ Výrobce: Conexant Systems, Inc.
| |_ Popis: HSF_CNXT driver
| |_ MD5: BC0C7EA89194C299F051C24119000E17
|
|_ Jméno: SrvHsfWinac
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] hpzpplhn.dll
|_ Cesta: C:\Windows\System32\spool\prtprocs\w32x86\HPZPPLHN.DLL
|_ MD5: 3680ABB532D049AC1A1E3A17A302E0C4
|_ Výrobce: Hewlett-Packard Corporation
|_ Procesy
|_ spoolsv.exe (1704)
[?] hpzlllhn.dll
|_ Cesta: C:\Windows\System32\HPZLLLHN.DLL
|_ MD5: E09C3B0E740E099F1D6D072AAA2197B2
|_ Výrobce: Hewlett-Packard Company
|_ Procesy
|_ spoolsv.exe (1704)
[?] msdbg2.dll
|_ Cesta: C:\Program Files\Common Files\microsoft shared\VS7DEBUG\MSDBG2.DLL
|_ MD5: B86B0EE22BDC93098B4DC5F75DD0E25E
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ MDM.EXE (1896)
|_ sidebar.exe (3840)
[?] ngscm.dll
|_ Cesta: C:\Program Files\Nokia\Nokia PC Suite 7\NGSCM.dll
|_ MD5: 83AB0FCCF90A395AE71B7EA931C90529
|_ Výrobce: Nokia
|_ Procesy
|_ WLIDSVC.EXE (1876)
|_ explorer.exe (2312)
[?] phonebrowser.dll
|_ Cesta: C:\Program Files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
|_ MD5: DDF5324E0F3065846E9B65FF3AFD379E
|_ Výrobce: Nokia
|_ Procesy
|_ WLIDSVC.EXE (1876)
|_ explorer.exe (2312)
[?] fzshellext.dll
|_ Cesta: C:\Program Files\FileZilla FTP Client\fzshellext.dll
|_ MD5: FC3DCB8A8AACF64E8DAC0854CD0ADB56
|_ Výrobce: ?
|_ Procesy
|_ WLIDSVC.EXE (1876)
|_ explorer.exe (2312)
[?] sqmapi.dll
|_ Cesta: C:\Program Files\Common Files\microsoft shared\Windows Live\SQMAPI.DLL
|_ MD5: 5EB87BA0B93CA7E894FC8002E3CE4C2A
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ WLIDSVC.EXE (1876)
[?] rpchromebrowserrecordhelper.dll
|_ Cesta: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchromebrowserrecordhelper.dll
|_ MD5: 13F611AD51310D4A6EF0D87D7D4E8EA5
|_ Výrobce:
|_ Procesy
|_ dwm.exe (2160)
|_ explorer.exe (2312)
|_ hkcmd.exe (3512)
|_ SynTPEnh.exe (3660)
|_ realsched.exe (3692)
|_ StikyNot.exe (3824)
|_ sidebar.exe (3840)
|_ DevDtct2.exe (3984)
|_ SynTPLpr.exe (2636)
|_ opera.exe (3316)
|_ UPM.exe (3600)
[!] sptcontmenu.dll
|_ Cesta: C:\Program Files\Spyware Terminator\sptcontmenu.dll
|_ MD5: A5E97B2B88CC48FC178E88BF6E02F5EC
|_ Výrobce: Crawler.com
|_ Procesy
|_ explorer.exe (2312)
[X] cmdlineext03.dll
|_ Cesta: C:\Windows\System32\CmdLineExt03.dll
|_ MD5: 16413034874EFFE4B7A1CF2B31FB6194
|_ Výrobce:
|_ Procesy
|_ explorer.exe (2312)
[?] restoredesktop.dll
|_ Cesta: C:\Program Files\Restore Desktop\RestoreDesktop.dll
|_ MD5: 7E71CCF87FD12DF8A156B68F96BAEA87
|_ Výrobce: Ganex Group, Inc.
|_ Procesy
|_ explorer.exe (2312)
|_ RestoreDesktop.exe (3900)
[?] rarext.dll
|_ Cesta: C:\Program Files\WinRAR\RarExt.dll
|_ MD5: A070B8C38CEB3A30CC18D1B7C433144C
|_ Výrobce: ?
|_ Procesy
|_ explorer.exe (2312)
[?] speedfanreader.dll
|_ Cesta: C:\Users\Marvy\AppData\Local\Microsoft\Windows Sidebar\Gadgets\All CPU Meter.gadget\SpeedfanReader.dll
|_ MD5: 9D509F337A2BCDB69EFF1346202E8E21
|_ Výrobce: Orbmu2k
|_ Procesy
|_ sidebar.exe (3840)
|_ sidebar.exe (3840)
[?] pdm.dll
|_ Cesta: C:\Program Files\Common Files\microsoft shared\VS7DEBUG\PDM.DLL
|_ MD5: 132EB6843641F11A5582D24D0F34D75B
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ sidebar.exe (3840)
[?] odioldvr.dll
|_ Cesta: C:\Windows\System32\OdiOlDVR.dll
|_ MD5: BFFE6B72AD586B066472C8A9F99CC08E
|_ Výrobce:
|_ Procesy
|_ DevDtct2.exe (3984)
[?] strdevapi.dll
|_ Cesta: C:\Windows\System32\STRDEVAPI.dll
|_ MD5: 6ECAB4B8456B2EEDFA298843691A04B3
|_ Výrobce: OLYMPUS IMAGING CORP.
|_ Procesy
|_ DevDtct2.exe (3984)
[?] vnusb.dll
|_ Cesta: C:\Windows\System32\VNUSB.dll
|_ MD5: B510912AABB9DFF2713DC7E64CA2C476
|_ Výrobce: OLYMPUS IMAGING CORP.
|_ Procesy
|_ DevDtct2.exe (3984)
[?] dw90usb.dll
|_ Cesta: C:\Windows\System32\DW90USB.DLL
|_ MD5: 4A1E87C018F7CDD05C9E080991C1C354
|_ Výrobce: OLYMPUS OPTICAL CO.,LTD.
|_ Procesy
|_ DevDtct2.exe (3984)
[?] odiapi.dll
|_ Cesta: C:\Windows\System32\OdiAPI.dll
|_ MD5: A9117F57D940498C6230B4C49D2C7C77
|_ Výrobce:
|_ Procesy
|_ DevDtct2.exe (3984)
================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ] - Not Registered =(