Prosím o kontrolu logu - SearchSettings.exe
Napsal: 02 kvě 2012 21:18
Mám problém s aplikací (ani nevím jak do PC dostala), vseznamu nainstalovaných programů není, zkoušel jsem smazat všechny soubory i záznam z registrů, ale stejně se vždycky po určité době objeví znova. Dnes jsem instaloval aktualizaci Google Chrome a 4Shared Desktop.
Část 1
[list][code]Windows Vista SP 2 (build 6002)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
Log vygenerován: 2.5.2012 20:57:37
================================================================
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\SMSS.EXE
|_ MD5: 98AF15A94CD6AC37248E72E5FE789B35
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\CSRSS.EXE
|_ MD5: ABCA209EBA02CB59233614DB83B4F50D
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\WININIT.EXE
|_ MD5: 101BA3EA053480BB5D957EF37C06B5ED
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\CSRSS.EXE
|_ MD5: ABCA209EBA02CB59233614DB83B4F50D
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
|_ MD5: 898E7C06A350D4A1A64A9EA264D55452
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SERVICES.EXE
|_ MD5: D4E6D91C1349B7BFB3599A6ADA56851B
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\LSASS.EXE
|_ MD5: A3E186B4B935905B829219502557314E
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\LSM.EXE
|_ MD5: 4774AD6C447E02E954BD9A793614EBEC
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
(rootkit?) audiodg.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SLSVC.EXE
|_ MD5: 862BB4CBC05D80C5B45BE430E5EF872F
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\WLANEXT.EXE
|_ MD5: 23C3A0680042C0D1DE1F360F8B62BC57
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
|_ MD5: 8554097E5136C3BF9F69FE578A1B35F4
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\INTEL\WIFI\BIN\EVTENG.EXE
|_ MD5: 54B6E150BFF4A47EB0D204119D262E46
|_Výrobce: Intel(R) Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\COMMON FILES\INTEL\WIRELESSCOMMON\REGSRVC.EXE
|_ MD5: 3FF45B7F17D5837216ABAE652CC61540
|_Výrobce: Intel(R) Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE
|_ MD5: AED0DFF80C6B3914769407E78D7AB21A
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE
|_ MD5: 9495FCC01D7AB7B60E5B8BA7AEFE9E3D
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\DWM.EXE
|_ MD5: 01DD1004181FD46ECDC3628228EB269D
|_Výrobce: Microsoft Corporation
C:\WINDOWS\EXPLORER.EXE
|_ MD5: D07D4C3038F3578FFCE1C0237F2A1253
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\TASKENG.EXE
|_ MD5: 3D50C4B10352367D5CB20ED1F50F8DA2
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\DIAR 5\DIAR.EXE
|_ MD5: D03D564A3E529168B59522AA51EA2C71
|_Výrobce: Václav Šimandl
C:\WINDOWS\SYSTEM32\TASKENG.EXE
|_ MD5: 3D50C4B10352367D5CB20ED1F50F8DA2
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\WBEM\UNSECAPP.EXE
|_ MD5: 8274C87726D4561EE8750D883764ACC1
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\DITTO\DITTO.EXE
|_ MD5: 1CE967118921D11F571B762A56BF6377
|_Výrobce: ?
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
|_ MD5: 4B555106290BD117334E9A08761C035A
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\LIBREOFFICE 3.5\PROGRAM\SOFFICE.EXE
|_ MD5: 5B92BB92C8B49F8D58D2D2074D3F9A2B
|_Výrobce: The Document Foundation
C:\PROGRAM FILES\LIBREOFFICE 3.5\PROGRAM\SOFFICE.BIN
|_ MD5: 36299738F8D5FAC9D3E37EA7D5AD7CD5
|_Výrobce: The Document Foundation
C:\PROGRAM FILES\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
C:\WINDOWS\SYSTEM32\TASKMGR.EXE
|_ MD5: EF8AE178FAE3C5F97E383753EB1DF3BA
|_Výrobce: Microsoft Corporation
C:\USERS\JA\DOWNLOADS\UPM_4_1_3\UPM.EXE
|_ MD5: DD42D203E3476BAD1937F0955D501F96
|_Výrobce: Lodus Software
C:\WINDOWS\SYSTEM32\SEARCHPROTOCOLHOST.EXE
|_ MD5: B5EF1DA337DB9859709A387638AC5E07
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SEARCHFILTERHOST.EXE
|_ MD5: C9EE7FF225EAC1CB9C78C413667CDB80
|_Výrobce: Microsoft Corporation
Scanner
================================================================
[S, novf!] smss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] csrss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] wininit.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] csrss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] winlogon.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] services.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] lsass.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] lsm.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] audiodg.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Google Update]
Nelze otevřít
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] SLsvc.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
EntryPoint v sekci: .TEXT
|_ Celkový počet sekcí: 5
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] wlanext.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] spoolsv.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[?] EvtEng.exe
Nemá okno
Soubor 7%
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[?] RegSrvc.exe
Nemá okno
Soubor 7%
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] SearchIndexer.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] WmiPrvSE.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] dwm.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
[S, novf!] explorer.exe
Ověřený Microsoft: Ne
Spouští se po startu HKLM Winlogon [Shell]
[R] avgnsx.exe
Podobná jména: AVGNSX.EXE X AVGRSX.EXE
[S, novf!] taskeng.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[R] IAAnotif.exe
Spouští se po startu HKLM Run [IAAnotif]
[R] igfxtray.exe
Spouští se po startu HKLM Run [IgfxTray]
[R] hkcmd.exe
Spouští se po startu HKLM Run [HotKeysCmds]
[R] igfxpers.exe
Spouští se po startu HKLM Run [Persistence]
[R] avgtray.exe
Spouští se po startu HKLM Run [AVG_TRAY]
[R] vprot.exe
Spouští se po startu HKLM Run [vProt]
[R] GoogleDesktop.exe
Spouští se po startu HKLM Run [Google Desktop Search]
[R] jusched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[R] avgrsx.exe
Podobná jména: AVGRSX.EXE X AVGNSX.EXE
[R] RtHDVCpl.exe
Spouští se po startu HKLM Run [RtHDVCpl]
[?] diar.exe
Spouští se po startu HKCU Run [Diar_VS]
EntryPoint v sekci: UPX1
|_ Celkový počet sekcí: 3
Soubor 63%
[R] BTTray.exe
Spouští se po startu Po spuštění []
[S, novf!] taskeng.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
[S, novf!] unsecapp.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[?] Ditto.exe
Bez výrobce
Soubor 12%
[S, novf!] rundll32.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Spouští se po startu HKLM IC [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
[?] soffice.exe
Nemá okno
Soubor 14%
[?] soffice.bin
Soubor 14%
[?] ApplicationUpdater.exe
Bez výrobce
Podvržená cesta modulu: (00E00000) C:\Program Files\Application Updater\ApplicationUpdater.exe
Nemá okno
[R] SearchSettings.exe
Spouští se po startu HKLM Run [SearchSettings]
[R] chrome.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Google Update]
Nelze otevřít
[R] chrome.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Google Update]
Nelze otevřít
[S, novf!] taskmgr.exe
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Google Update]
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (00000000)
Nemá okno
[?] UPM.exe
Soubor 7%
[S, novf!] SearchProtocolHost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] SearchFilterHost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
Po spuštění
================================================================
HKCU Run
|_ [R][Google Update] C:\Users\ja\AppData\Local\Google\Update\GoogleUpdate.exe /c
| |_ MD5: F02A533F517EB38333CB12A9E8963773
| |_ Výrobce: Google Inc.
|
|_ [X][MediaGet2] C:\Users\ja\AppData\Local\MediaGet2\mediaget.exe --minimized (Soubor nenalezen)
|_ [!][Diar_VS] C:\Program Files\Diar 5\diar.exe
|_ MD5: D03D564A3E529168B59522AA51EA2C71
|_ Výrobce: Václav Šimandl
HKLM Run
|_ [R][Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe -hide
| |_ MD5: 0D392EDE3B97E0B3131B2F63EF1DB94E
| |_ Výrobce: Microsoft Corporation
|
|_ [R][Google Desktop Search] C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe /startup
| |_ MD5: 9F5F2F0FB0A7F5AA9F16B9A7B6DAD89F
| |_ Výrobce: Google
|
|_ [R][ROC_roc_dec12] C:\Program Files\AVG Secure Search\ROC_roc_dec12.exe /PROMPT /CMPID=roc_dec12
| |_ MD5: D29046DC1D22561F3CE08DAC22BBB17B
| |_ Výrobce: ?
|
|_ [?][UnlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exe
| |_ MD5: 255E405D801CF01247390F38F92D8042
| |_ Výrobce:
|
|_ (Soubor nenalezen)
HKLM ShellServiceObjectDelayLoad
|_ [X][WebCheck] (Soubor nenalezen)
HKLM IC
|_ [?][>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] C:\Windows\system32\unregmp2.exe /ShowWMP
| |_ MD5: 57CF7F07E92195E84AB41B2F96FF627F
| |_ Výrobce: Microsoft Corporation
|
|_ [?][>{26923b43-4d38-484f-9b9e-de460746276c}] C:\Windows\system32\ie4uinit.exe -UserIconConfig
| |_ MD5: C0B8B96D018849FD8CCF15FED84E8782
| |_ Výrobce: Microsoft Corporation
|
|_ [?][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] C:\Windows\System32\rundll32.exe C:\Windows\System32\iedkcs32.dll,BrandIEActiveSetup SIGNUP
| |_ MD5: 4B555106290BD117334E9A08761C035A
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] C:\Windows\system32\regsvr32.exe /s /n /i:/UserInstall C:\Windows\system32\themeui.dll
| |_ MD5: CC1959AB3929997F4198AA69C854086F
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] C:\Program Files\Windows Mail\WinMail.exe OCInstallUserConfigOE
| |_ MD5: 7E6EA9CB72B5DE84A5D700BED877E5F9
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\Windows\system32\unregmp2.exe /FirstLogon /Shortcuts /RegBrowsers /ResetMUI
| |_ MD5: 57CF7F07E92195E84AB41B2F96FF627F
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
| |_ MD5: CC1959AB3929997F4198AA69C854086F
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4383}] C:\Windows\system32\ie4uinit.exe -BaseSettings
| |_ MD5: C0B8B96D018849FD8CCF15FED84E8782
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{89B4C1CD-B018-4511-B0A1-5476DBF70820}] C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
|_ MD5: 4B555106290BD117334E9A08761C035A
|_ Výrobce: Microsoft Corporation
HKLM Winlogon
|_ [?][Shell] C:\Windows\explorer.exe
|_ MD5: D07D4C3038F3578FFCE1C0237F2A1253
|_ Výrobce: Microsoft Corporation
HKLM Winlogon Notify
|_ [?][igfxcui] C:\Windows\system32\igfxdev.dll
|_ MD5: 7B2E20CAE7730B2ADD47E09FD14F18C3
|_ Výrobce: Intel Corporation
HKLM AppInit_DLLs
|_ [?][AppInit_DLLs] C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
|_ MD5: 6434B5F02751B9140DEECF4E4A3BAB47
|_ Výrobce: Google
HKLM BHO
|_ [X][{27B4851A-3207-45A2-B947-BE8AFE6163AB}] c:\PROGRA~1\mcafee\msk\mskapbho.dll (Soubor nenalezen)
|_ [X][{F3FEE66E-E034-436a-86E4-9690573BEE8A}] C:\Program Files\CENZURA Toolbar\IE\5.6\youtubedownloaderToolbarIE.dll (Soubor nenalezen)
HKCU IE WebBrowser Toolbar
|_ [X][{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] (Soubor nenalezen)
|_ [X][{09EC805C-CB2E-4D53-B0D3-A75A428B81C7}] (Soubor nenalezen)
HKLM IE Toolbar
|_ [X][{F3FEE66E-E034-436a-86E4-9690573BEE8A}] C:\Program Files\CENZURA Toolbar\IE\5.6\youtubedownloaderToolbarIE.dll (Soubor nenalezen)
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] Funkčnost aplikací
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\aelupsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Funkčnost aplikací
| |_ MD5: 9D1FDA9E086BA64E3C93C9DE32461BCF
|
|_ Jméno: AeLookupSvc
|_ StartName: localSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Informace o aplikaci
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\appinfo.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Informace o aplikaci
| |_ MD5: C6D704C7F0434DC791AAC37CAC4B6E14
|
|_ Jméno: Appinfo
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Koncové vytváření služby Windows Audio
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\Audiosrv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Audio Service
| |_ MD5: 68E2A1A0407A66CF50DA0300852424AB
|
|_ Jméno: AudioEndpointBuilder
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: PlugPlay
[?] Zvuk systému Windows
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\Audiosrv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Audio Service
| |_ MD5: 68E2A1A0407A66CF50DA0300852424AB
|
|_ Jméno: Audiosrv
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: AudioEndpointBuilder
[?] Služba BFE
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\bfe.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Base Filtering Engine
| |_ MD5: C789AF0F724FDA5852FB9A7D3A432381
|
|_ Jméno: BFE
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Služba inteligentního přenosu na pozadí
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: BITS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Prohledávání počítačů
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\browser.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Computer Browser Service DLL
| |_ MD5: A3629A0C4226F9E9C72FAAEEBC3AD33C
|
|_ Jméno: Browser
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Share Process
|_ Dependency: LanmanWorkstation
[?] Služba pro podporu technologie Bluetooth
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\bthserv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Bluetooth Support Service
| |_ MD5: A4C8377FA4A994E07075107DBE2E3DCE
|
|_ Jméno: BthServ
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[?] Šifrování
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\cryptsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Cryptographic Services
| |_ MD5: FB27772BEAF8E1D28CCD825C09DA939B
|
|_ Jméno: CryptSvc
|_ StartName: NT Authority\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Spouštěč procesů serveru DCOM
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: DcomLaunch
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Klient DHCP
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\dhcpcsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: DHCP Client Service
| |_ MD5: 9028559C132146FB75EB7ACF384B086A
|
|_ Jméno: Dhcp
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NSI
[?] Klient DNS
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\dnsrslvr.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: DNS Caching Resolver Service
| |_ MD5: 57D762F6F5974AF0DA2BE88A3349BAAA
|
|_ Jméno: Dnscache
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tdx
[?] Služba DPS (Diagnostic Policy Service)
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: DPS
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Protokol EAP (Extensible Authentication Protocol)
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: EapHost
|_ StartName: localSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Spouštěč služby aplikace Windows Media Center
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\ehome\ehstart.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Media Center Service Launcher
| |_ MD5: C27C4EE8926E74AA72EFCAB24C5242C3
|
|_ Jméno: ehstart
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] ReadyBoost
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\emdmgmt.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: ReadyBoost Service
| |_ MD5: 4E6B23DFC917EA39306B529B773950F4
|
|_ Jméno: EMDMgmt
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[?] Protokol událostí systému Windows
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Eventlog
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Systém událostí COM+
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\es.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: COM+
| |_ MD5: 67058C46504BC12D821F38CF99B7B28F
|
|_ Jméno: EventSystem
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[?] Intel® PROSet/Wireless Event Log
|_ Cesta: C:\Program Files\Intel\WiFi\bin\EvtEng.exe
| |_ Výrobce: Intel(R) Corporation
| |_ Popis: Intel(R) PROSet/Wireless Event Log Service
| |_ MD5: 54B6E150BFF4A47EB0D204119D262E46
|
|_ Jméno: EvtEng
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] Publikování prostředků rozpoznávání funkcí
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\fdrespub.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Function Discovery Resource Publication Service
| |_ MD5: 89ED56DCE8E47AF40892778A5BD31FD2
|
|_ Jméno: FDResPub
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Mezipaměť písem Windows
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\FntCache.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Font Cache Service
| |_ MD5: 8CE364388C8ECA59B14B539179276D44
|
|_ Jméno: FontCache
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Klient zásad skupiny
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: gpsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[X] Služba Google Update (gupdate)
|_ Cesta: C:\Program Files\Google\Update\GoogleUpdate.exe /svc
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: gupdate
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] Služba IKE and AuthIP IPsec Keying Modules
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\ikeext.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: IKE extension
| |_ MD5: 9908D8A397B76CD8D31D0D383C5773C9
|
|_ Jméno: IKEEXT
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: BFE
[?] Pomocník IP
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\iphlpsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Service that offers IPv6 connectivity over an IPv4 network.
| |_ MD5: 1998BD97F950680BB55F55A7244679C2
|
|_ Jméno: iphlpsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSS
[?] Služba Sledování infračerveného přenosu
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\irmon.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Infrared Monitor
| |_ MD5: CBB0D940221A281BCFEAEA695BD1CDA5
|
|_ Jméno: Irmon
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: irda
[?] Izolace klíče CNG
|_ Cesta: C:\Windows\system32\lsass.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: LSA Shell
| |_ MD5: A3E186B4B935905B829219502557314E
|
|_ Jméno: KeyIso
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Služba KTMRM pro koordinátor DTC
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\msdtckrm.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: MS DTCOLE Transactions KTM Resource Manager DLL
| |_ MD5: 8078F8F8F7A79E2E6B494523A828C585
|
|_ Jméno: KtmRm
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Server
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\srvsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Server Service DLL
| |_ MD5: 1BF5EEBFD518DD7298434D8C862F825D
|
|_ Jméno: LanmanServer
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: SamSS
[?] Pracovní stanice
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\wkssvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Workstation Service DLL
| |_ MD5: 1DB69705B695B987082C8BAEC0C6B34F
|
|_ Jméno: LanmanWorkstation
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Bowser
[?] Podpora rozhraní NetBIOS nad protokolem TCP/IP
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\lmhsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: TCPIP NetBios Transport Services DLL
| |_ MD5: 35D40113E4A5B961B6CE5C5857702518
|
|_ Jméno: lmhosts
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NetBT
[?] Služba Plánovač multimédií
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\mmcss.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Multimedia Class Scheduler Service
| |_ MD5: 1076FFCFFAAE8385FD62DFCB25AC4708
|
|_ Jméno: MMCSS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Brána firewall systému Windows
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\mpssvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Protection Service
| |_ MD5: 5DE62C6E9108F14F6794060A9BDECAEC
|
|_ Jméno: MpsSvc
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: mpsdrv
[?] Síťová připojení
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\netman.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Connections Manager
| |_ MD5: C8052711DAECC48B982434C5116CA401
|
|_ Jméno: Netman
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Služba seznamu sítí
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\netprofm.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network List Manager
| |_ MD5: 2EF3BBE22E5A5ACD1428EE387A0D0172
|
|_ Jméno: netprofm
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Sledování umístění v síti (NLA)
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\nlasvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Location Awareness 2
| |_ MD5: 2997B15415F9BBE05B5A4C1C85E0C6A2
|
|_ Jméno: NlaSvc
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NSI
[?] Služba rozhraní síťového úložiště
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\nsisvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Store Interface RPC server
| |_ MD5: 8BB86F0C7EEA2BDED6FE095D0B4CA9BD
|
|_ Jméno: nsi
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: nsiproxy
[?] Program Compatibility Assistant Service
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\pcasvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Program Compatibility Assistant Service
| |_ MD5: C6276AD11F4BB49B58AA1ED88537F14A
|
|_ Jméno: PcaSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Plug and Play
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\umpnpmgr.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: User-mode Plug-and-Play Service
| |_ MD5: C5E7F8A996EC0A82D508FD9064A5569E
|
|_ Jméno: PlugPlay
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Agent zásad protokolu IPsec
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\ipsecsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows IPsec SPD Server DLL
| |_ MD5: D0494460421A03CD5225CCA0059AA146
|
|_ Jméno: PolicyAgent
|_ StartName: NT Authority\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tcpip
[?] Služba Profil uživatele
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\profsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: ProfSvc
| |_ MD5: 0508FAA222D28835310B7BFCA7A77346
|
|_ Jméno: ProfSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Správce vzdáleného přístupu
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\rasmans.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Správce vzdáleného přístupu
| |_ MD5: 75D47445D70CA6F9F894B032FBC64FCF
|
|_ Jméno: RasMan
|_ StartName: localSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tapisrv
[?] Intel® PROSet/Wireless Registry Service
|_ Cesta: C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
| |_ Výrobce: Intel(R) Corporation
| |_ Popis: Intel(R) PROSet/Wireless Registry Service
| |_ MD5: 3FF45B7F17D5837216ABAE652CC61540
|
|_ Jméno: RegSrvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] Vzdálené volání procedur (RPC)
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: RpcSs
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: DcomLaunch
[?] Správce zabezpečení účtů
|_ Cesta: C:\Windows\system32\lsass.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: LSA Shell
| |_ MD5: A3E186B4B935905B829219502557314E
|
|_ Jméno: SamSs
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Plánovač úloh
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\schedsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Plánovač úloh
| |_ MD5: 1A58069DB21D05EB2AB58EE5753EBE8D
|
|_ Jméno: Schedule
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Sekundární přihlašování
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\seclogon.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Secondary Logon Service DLL
| |_ MD5: FD5199D4D8A521005E4B5EE7FE00FA9B
|
|_ Jméno: seclogon
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Služba oznamování událostí systému
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\sens.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: System Event Notification Service (SENS)
| |_ MD5: A9BBAB5759771E523F55563D6CBE140F
|
|_ Jméno: SENS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: EventSystem
[?] Rozpoznávání hardwaru
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\shsvcs.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Shell Services Dll
| |_ MD5: C7230FBEE14437716701C15BE02C27B8
|
|_ Jméno: ShellHWDetection
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Licencování softwaru
|_ Cesta: C:\Windows\system32\SLsvc.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Software Licensing Service
| |_ MD5: 862BB4CBC05D80C5B45BE430E5EF872F
|
|_ Jméno: slsvc
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RpcSs
[?] Služba zařazování tisku
|_ Cesta: C:\Windows\System32\spoolsv.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Spooler SubSystem App
| |_ MD5: 8554097E5136C3BF9F69FE578A1B35F4
|
|_ Jméno: Spooler
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency: RPCSS
Část 1
[list][code]Windows Vista SP 2 (build 6002)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
Log vygenerován: 2.5.2012 20:57:37
================================================================
Běžící procesy
================================================================
C:\WINDOWS\SYSTEM32\SMSS.EXE
|_ MD5: 98AF15A94CD6AC37248E72E5FE789B35
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\CSRSS.EXE
|_ MD5: ABCA209EBA02CB59233614DB83B4F50D
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\WININIT.EXE
|_ MD5: 101BA3EA053480BB5D957EF37C06B5ED
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\CSRSS.EXE
|_ MD5: ABCA209EBA02CB59233614DB83B4F50D
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
|_ MD5: 898E7C06A350D4A1A64A9EA264D55452
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SERVICES.EXE
|_ MD5: D4E6D91C1349B7BFB3599A6ADA56851B
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\LSASS.EXE
|_ MD5: A3E186B4B935905B829219502557314E
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\LSM.EXE
|_ MD5: 4774AD6C447E02E954BD9A793614EBEC
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
(rootkit?) audiodg.exe
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SLSVC.EXE
|_ MD5: 862BB4CBC05D80C5B45BE430E5EF872F
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\WLANEXT.EXE
|_ MD5: 23C3A0680042C0D1DE1F360F8B62BC57
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
|_ MD5: 8554097E5136C3BF9F69FE578A1B35F4
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\INTEL\WIFI\BIN\EVTENG.EXE
|_ MD5: 54B6E150BFF4A47EB0D204119D262E46
|_Výrobce: Intel(R) Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\COMMON FILES\INTEL\WIRELESSCOMMON\REGSRVC.EXE
|_ MD5: 3FF45B7F17D5837216ABAE652CC61540
|_Výrobce: Intel(R) Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE
|_ MD5: AED0DFF80C6B3914769407E78D7AB21A
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE
|_ MD5: 9495FCC01D7AB7B60E5B8BA7AEFE9E3D
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\DWM.EXE
|_ MD5: 01DD1004181FD46ECDC3628228EB269D
|_Výrobce: Microsoft Corporation
C:\WINDOWS\EXPLORER.EXE
|_ MD5: D07D4C3038F3578FFCE1C0237F2A1253
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\TASKENG.EXE
|_ MD5: 3D50C4B10352367D5CB20ED1F50F8DA2
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\DIAR 5\DIAR.EXE
|_ MD5: D03D564A3E529168B59522AA51EA2C71
|_Výrobce: Václav Šimandl
C:\WINDOWS\SYSTEM32\TASKENG.EXE
|_ MD5: 3D50C4B10352367D5CB20ED1F50F8DA2
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\WBEM\UNSECAPP.EXE
|_ MD5: 8274C87726D4561EE8750D883764ACC1
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
|_ MD5: 3794B461C45882E06856F282EEF025AF
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\DITTO\DITTO.EXE
|_ MD5: 1CE967118921D11F571B762A56BF6377
|_Výrobce: ?
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
|_ MD5: 4B555106290BD117334E9A08761C035A
|_Výrobce: Microsoft Corporation
C:\PROGRAM FILES\LIBREOFFICE 3.5\PROGRAM\SOFFICE.EXE
|_ MD5: 5B92BB92C8B49F8D58D2D2074D3F9A2B
|_Výrobce: The Document Foundation
C:\PROGRAM FILES\LIBREOFFICE 3.5\PROGRAM\SOFFICE.BIN
|_ MD5: 36299738F8D5FAC9D3E37EA7D5AD7CD5
|_Výrobce: The Document Foundation
C:\PROGRAM FILES\APPLICATION UPDATER\APPLICATIONUPDATER.EXE
C:\WINDOWS\SYSTEM32\TASKMGR.EXE
|_ MD5: EF8AE178FAE3C5F97E383753EB1DF3BA
|_Výrobce: Microsoft Corporation
C:\USERS\JA\DOWNLOADS\UPM_4_1_3\UPM.EXE
|_ MD5: DD42D203E3476BAD1937F0955D501F96
|_Výrobce: Lodus Software
C:\WINDOWS\SYSTEM32\SEARCHPROTOCOLHOST.EXE
|_ MD5: B5EF1DA337DB9859709A387638AC5E07
|_Výrobce: Microsoft Corporation
C:\WINDOWS\SYSTEM32\SEARCHFILTERHOST.EXE
|_ MD5: C9EE7FF225EAC1CB9C78C413667CDB80
|_Výrobce: Microsoft Corporation
Scanner
================================================================
[S, novf!] smss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] csrss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] wininit.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] csrss.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] winlogon.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] services.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] lsass.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] lsm.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] audiodg.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Google Update]
Nelze otevřít
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] SLsvc.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
EntryPoint v sekci: .TEXT
|_ Celkový počet sekcí: 5
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] wlanext.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] spoolsv.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[?] EvtEng.exe
Nemá okno
Soubor 7%
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[?] RegSrvc.exe
Nemá okno
Soubor 7%
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] SearchIndexer.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] WmiPrvSE.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] dwm.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
[S, novf!] explorer.exe
Ověřený Microsoft: Ne
Spouští se po startu HKLM Winlogon [Shell]
[R] avgnsx.exe
Podobná jména: AVGNSX.EXE X AVGRSX.EXE
[S, novf!] taskeng.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[R] IAAnotif.exe
Spouští se po startu HKLM Run [IAAnotif]
[R] igfxtray.exe
Spouští se po startu HKLM Run [IgfxTray]
[R] hkcmd.exe
Spouští se po startu HKLM Run [HotKeysCmds]
[R] igfxpers.exe
Spouští se po startu HKLM Run [Persistence]
[R] avgtray.exe
Spouští se po startu HKLM Run [AVG_TRAY]
[R] vprot.exe
Spouští se po startu HKLM Run [vProt]
[R] GoogleDesktop.exe
Spouští se po startu HKLM Run [Google Desktop Search]
[R] jusched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[R] avgrsx.exe
Podobná jména: AVGRSX.EXE X AVGNSX.EXE
[R] RtHDVCpl.exe
Spouští se po startu HKLM Run [RtHDVCpl]
[?] diar.exe
Spouští se po startu HKCU Run [Diar_VS]
EntryPoint v sekci: UPX1
|_ Celkový počet sekcí: 3
Soubor 63%
[R] BTTray.exe
Spouští se po startu Po spuštění []
[S, novf!] taskeng.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
[S, novf!] unsecapp.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] svchost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[?] Ditto.exe
Bez výrobce
Soubor 12%
[S, novf!] rundll32.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Spouští se po startu HKLM IC [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
[?] soffice.exe
Nemá okno
Soubor 14%
[?] soffice.bin
Soubor 14%
[?] ApplicationUpdater.exe
Bez výrobce
Podvržená cesta modulu: (00E00000) C:\Program Files\Application Updater\ApplicationUpdater.exe
Nemá okno
[R] SearchSettings.exe
Spouští se po startu HKLM Run [SearchSettings]
[R] chrome.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Google Update]
Nelze otevřít
[R] chrome.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Google Update]
Nelze otevřít
[S, novf!] taskmgr.exe
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [Google Update]
Jiná ImageBase 00000000h
BaseAddress
Skrytá cesta EXE:
Podvržená cesta modulu: (00000000)
Nemá okno
[?] UPM.exe
Soubor 7%
[S, novf!] SearchProtocolHost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
[S, novf!] SearchFilterHost.exe
Non Microsoft v System32:
Ověřený Microsoft: Ne
Nemá okno
Po spuštění
================================================================
HKCU Run
|_ [R][Google Update] C:\Users\ja\AppData\Local\Google\Update\GoogleUpdate.exe /c
| |_ MD5: F02A533F517EB38333CB12A9E8963773
| |_ Výrobce: Google Inc.
|
|_ [X][MediaGet2] C:\Users\ja\AppData\Local\MediaGet2\mediaget.exe --minimized (Soubor nenalezen)
|_ [!][Diar_VS] C:\Program Files\Diar 5\diar.exe
|_ MD5: D03D564A3E529168B59522AA51EA2C71
|_ Výrobce: Václav Šimandl
HKLM Run
|_ [R][Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe -hide
| |_ MD5: 0D392EDE3B97E0B3131B2F63EF1DB94E
| |_ Výrobce: Microsoft Corporation
|
|_ [R][Google Desktop Search] C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe /startup
| |_ MD5: 9F5F2F0FB0A7F5AA9F16B9A7B6DAD89F
| |_ Výrobce: Google
|
|_ [R][ROC_roc_dec12] C:\Program Files\AVG Secure Search\ROC_roc_dec12.exe /PROMPT /CMPID=roc_dec12
| |_ MD5: D29046DC1D22561F3CE08DAC22BBB17B
| |_ Výrobce: ?
|
|_ [?][UnlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exe
| |_ MD5: 255E405D801CF01247390F38F92D8042
| |_ Výrobce:
|
|_ (Soubor nenalezen)
HKLM ShellServiceObjectDelayLoad
|_ [X][WebCheck] (Soubor nenalezen)
HKLM IC
|_ [?][>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] C:\Windows\system32\unregmp2.exe /ShowWMP
| |_ MD5: 57CF7F07E92195E84AB41B2F96FF627F
| |_ Výrobce: Microsoft Corporation
|
|_ [?][>{26923b43-4d38-484f-9b9e-de460746276c}] C:\Windows\system32\ie4uinit.exe -UserIconConfig
| |_ MD5: C0B8B96D018849FD8CCF15FED84E8782
| |_ Výrobce: Microsoft Corporation
|
|_ [?][>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] C:\Windows\System32\rundll32.exe C:\Windows\System32\iedkcs32.dll,BrandIEActiveSetup SIGNUP
| |_ MD5: 4B555106290BD117334E9A08761C035A
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] C:\Windows\system32\regsvr32.exe /s /n /i:/UserInstall C:\Windows\system32\themeui.dll
| |_ MD5: CC1959AB3929997F4198AA69C854086F
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] C:\Program Files\Windows Mail\WinMail.exe OCInstallUserConfigOE
| |_ MD5: 7E6EA9CB72B5DE84A5D700BED877E5F9
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\Windows\system32\unregmp2.exe /FirstLogon /Shortcuts /RegBrowsers /ResetMUI
| |_ MD5: 57CF7F07E92195E84AB41B2F96FF627F
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll
| |_ MD5: CC1959AB3929997F4198AA69C854086F
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4383}] C:\Windows\system32\ie4uinit.exe -BaseSettings
| |_ MD5: C0B8B96D018849FD8CCF15FED84E8782
| |_ Výrobce: Microsoft Corporation
|
|_ [?][{89B4C1CD-B018-4511-B0A1-5476DBF70820}] C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
|_ MD5: 4B555106290BD117334E9A08761C035A
|_ Výrobce: Microsoft Corporation
HKLM Winlogon
|_ [?][Shell] C:\Windows\explorer.exe
|_ MD5: D07D4C3038F3578FFCE1C0237F2A1253
|_ Výrobce: Microsoft Corporation
HKLM Winlogon Notify
|_ [?][igfxcui] C:\Windows\system32\igfxdev.dll
|_ MD5: 7B2E20CAE7730B2ADD47E09FD14F18C3
|_ Výrobce: Intel Corporation
HKLM AppInit_DLLs
|_ [?][AppInit_DLLs] C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
|_ MD5: 6434B5F02751B9140DEECF4E4A3BAB47
|_ Výrobce: Google
HKLM BHO
|_ [X][{27B4851A-3207-45A2-B947-BE8AFE6163AB}] c:\PROGRA~1\mcafee\msk\mskapbho.dll (Soubor nenalezen)
|_ [X][{F3FEE66E-E034-436a-86E4-9690573BEE8A}] C:\Program Files\CENZURA Toolbar\IE\5.6\youtubedownloaderToolbarIE.dll (Soubor nenalezen)
HKCU IE WebBrowser Toolbar
|_ [X][{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] (Soubor nenalezen)
|_ [X][{09EC805C-CB2E-4D53-B0D3-A75A428B81C7}] (Soubor nenalezen)
HKLM IE Toolbar
|_ [X][{F3FEE66E-E034-436a-86E4-9690573BEE8A}] C:\Program Files\CENZURA Toolbar\IE\5.6\youtubedownloaderToolbarIE.dll (Soubor nenalezen)
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] Funkčnost aplikací
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\aelupsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Funkčnost aplikací
| |_ MD5: 9D1FDA9E086BA64E3C93C9DE32461BCF
|
|_ Jméno: AeLookupSvc
|_ StartName: localSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Informace o aplikaci
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\appinfo.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Informace o aplikaci
| |_ MD5: C6D704C7F0434DC791AAC37CAC4B6E14
|
|_ Jméno: Appinfo
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Koncové vytváření služby Windows Audio
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\Audiosrv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Audio Service
| |_ MD5: 68E2A1A0407A66CF50DA0300852424AB
|
|_ Jméno: AudioEndpointBuilder
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: PlugPlay
[?] Zvuk systému Windows
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\Audiosrv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Audio Service
| |_ MD5: 68E2A1A0407A66CF50DA0300852424AB
|
|_ Jméno: Audiosrv
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: AudioEndpointBuilder
[?] Služba BFE
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\bfe.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Base Filtering Engine
| |_ MD5: C789AF0F724FDA5852FB9A7D3A432381
|
|_ Jméno: BFE
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Služba inteligentního přenosu na pozadí
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: BITS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Prohledávání počítačů
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\browser.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Computer Browser Service DLL
| |_ MD5: A3629A0C4226F9E9C72FAAEEBC3AD33C
|
|_ Jméno: Browser
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Share Process
|_ Dependency: LanmanWorkstation
[?] Služba pro podporu technologie Bluetooth
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\bthserv.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Bluetooth Support Service
| |_ MD5: A4C8377FA4A994E07075107DBE2E3DCE
|
|_ Jméno: BthServ
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[?] Šifrování
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\cryptsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Cryptographic Services
| |_ MD5: FB27772BEAF8E1D28CCD825C09DA939B
|
|_ Jméno: CryptSvc
|_ StartName: NT Authority\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Spouštěč procesů serveru DCOM
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: DcomLaunch
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Klient DHCP
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\dhcpcsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: DHCP Client Service
| |_ MD5: 9028559C132146FB75EB7ACF384B086A
|
|_ Jméno: Dhcp
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NSI
[?] Klient DNS
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\dnsrslvr.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: DNS Caching Resolver Service
| |_ MD5: 57D762F6F5974AF0DA2BE88A3349BAAA
|
|_ Jméno: Dnscache
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tdx
[?] Služba DPS (Diagnostic Policy Service)
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: DPS
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Protokol EAP (Extensible Authentication Protocol)
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: EapHost
|_ StartName: localSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Spouštěč služby aplikace Windows Media Center
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\ehome\ehstart.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Media Center Service Launcher
| |_ MD5: C27C4EE8926E74AA72EFCAB24C5242C3
|
|_ Jméno: ehstart
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] ReadyBoost
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\emdmgmt.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: ReadyBoost Service
| |_ MD5: 4E6B23DFC917EA39306B529B773950F4
|
|_ Jméno: EMDMgmt
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[?] Protokol událostí systému Windows
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Eventlog
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Systém událostí COM+
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\es.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: COM+
| |_ MD5: 67058C46504BC12D821F38CF99B7B28F
|
|_ Jméno: EventSystem
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[?] Intel® PROSet/Wireless Event Log
|_ Cesta: C:\Program Files\Intel\WiFi\bin\EvtEng.exe
| |_ Výrobce: Intel(R) Corporation
| |_ Popis: Intel(R) PROSet/Wireless Event Log Service
| |_ MD5: 54B6E150BFF4A47EB0D204119D262E46
|
|_ Jméno: EvtEng
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] Publikování prostředků rozpoznávání funkcí
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\fdrespub.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Function Discovery Resource Publication Service
| |_ MD5: 89ED56DCE8E47AF40892778A5BD31FD2
|
|_ Jméno: FDResPub
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Mezipaměť písem Windows
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\FntCache.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Font Cache Service
| |_ MD5: 8CE364388C8ECA59B14B539179276D44
|
|_ Jméno: FontCache
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Klient zásad skupiny
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: gpsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[X] Služba Google Update (gupdate)
|_ Cesta: C:\Program Files\Google\Update\GoogleUpdate.exe /svc
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: gupdate
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] Služba IKE and AuthIP IPsec Keying Modules
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\ikeext.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: IKE extension
| |_ MD5: 9908D8A397B76CD8D31D0D383C5773C9
|
|_ Jméno: IKEEXT
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: BFE
[?] Pomocník IP
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\iphlpsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Service that offers IPv6 connectivity over an IPv4 network.
| |_ MD5: 1998BD97F950680BB55F55A7244679C2
|
|_ Jméno: iphlpsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSS
[?] Služba Sledování infračerveného přenosu
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\irmon.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Infrared Monitor
| |_ MD5: CBB0D940221A281BCFEAEA695BD1CDA5
|
|_ Jméno: Irmon
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: irda
[?] Izolace klíče CNG
|_ Cesta: C:\Windows\system32\lsass.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: LSA Shell
| |_ MD5: A3E186B4B935905B829219502557314E
|
|_ Jméno: KeyIso
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Služba KTMRM pro koordinátor DTC
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\msdtckrm.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: MS DTCOLE Transactions KTM Resource Manager DLL
| |_ MD5: 8078F8F8F7A79E2E6B494523A828C585
|
|_ Jméno: KtmRm
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Server
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\srvsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Server Service DLL
| |_ MD5: 1BF5EEBFD518DD7298434D8C862F825D
|
|_ Jméno: LanmanServer
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: SamSS
[?] Pracovní stanice
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\wkssvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Workstation Service DLL
| |_ MD5: 1DB69705B695B987082C8BAEC0C6B34F
|
|_ Jméno: LanmanWorkstation
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Bowser
[?] Podpora rozhraní NetBIOS nad protokolem TCP/IP
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\lmhsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: TCPIP NetBios Transport Services DLL
| |_ MD5: 35D40113E4A5B961B6CE5C5857702518
|
|_ Jméno: lmhosts
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NetBT
[?] Služba Plánovač multimédií
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\mmcss.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Multimedia Class Scheduler Service
| |_ MD5: 1076FFCFFAAE8385FD62DFCB25AC4708
|
|_ Jméno: MMCSS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Brána firewall systému Windows
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\mpssvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Protection Service
| |_ MD5: 5DE62C6E9108F14F6794060A9BDECAEC
|
|_ Jméno: MpsSvc
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: mpsdrv
[?] Síťová připojení
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\netman.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Connections Manager
| |_ MD5: C8052711DAECC48B982434C5116CA401
|
|_ Jméno: Netman
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Služba seznamu sítí
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\netprofm.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network List Manager
| |_ MD5: 2EF3BBE22E5A5ACD1428EE387A0D0172
|
|_ Jméno: netprofm
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Sledování umístění v síti (NLA)
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\nlasvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Location Awareness 2
| |_ MD5: 2997B15415F9BBE05B5A4C1C85E0C6A2
|
|_ Jméno: NlaSvc
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NSI
[?] Služba rozhraní síťového úložiště
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\nsisvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Network Store Interface RPC server
| |_ MD5: 8BB86F0C7EEA2BDED6FE095D0B4CA9BD
|
|_ Jméno: nsi
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: nsiproxy
[?] Program Compatibility Assistant Service
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\pcasvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Program Compatibility Assistant Service
| |_ MD5: C6276AD11F4BB49B58AA1ED88537F14A
|
|_ Jméno: PcaSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Plug and Play
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\umpnpmgr.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: User-mode Plug-and-Play Service
| |_ MD5: C5E7F8A996EC0A82D508FD9064A5569E
|
|_ Jméno: PlugPlay
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Agent zásad protokolu IPsec
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\ipsecsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows IPsec SPD Server DLL
| |_ MD5: D0494460421A03CD5225CCA0059AA146
|
|_ Jméno: PolicyAgent
|_ StartName: NT Authority\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tcpip
[?] Služba Profil uživatele
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\profsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: ProfSvc
| |_ MD5: 0508FAA222D28835310B7BFCA7A77346
|
|_ Jméno: ProfSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Správce vzdáleného přístupu
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\rasmans.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Správce vzdáleného přístupu
| |_ MD5: 75D47445D70CA6F9F894B032FBC64FCF
|
|_ Jméno: RasMan
|_ StartName: localSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tapisrv
[?] Intel® PROSet/Wireless Registry Service
|_ Cesta: C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
| |_ Výrobce: Intel(R) Corporation
| |_ Popis: Intel(R) PROSet/Wireless Registry Service
| |_ MD5: 3FF45B7F17D5837216ABAE652CC61540
|
|_ Jméno: RegSrvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] Vzdálené volání procedur (RPC)
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: RpcSs
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: DcomLaunch
[?] Správce zabezpečení účtů
|_ Cesta: C:\Windows\system32\lsass.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: LSA Shell
| |_ MD5: A3E186B4B935905B829219502557314E
|
|_ Jméno: SamSs
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Plánovač úloh
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\schedsvc.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Služba Plánovač úloh
| |_ MD5: 1A58069DB21D05EB2AB58EE5753EBE8D
|
|_ Jméno: Schedule
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Sekundární přihlašování
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\system32\seclogon.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Secondary Logon Service DLL
| |_ MD5: FD5199D4D8A521005E4B5EE7FE00FA9B
|
|_ Jméno: seclogon
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Služba oznamování událostí systému
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\sens.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: System Event Notification Service (SENS)
| |_ MD5: A9BBAB5759771E523F55563D6CBE140F
|
|_ Jméno: SENS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: EventSystem
[?] Rozpoznávání hardwaru
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ ServiceDLL: C:\Windows\System32\shsvcs.dll
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows Shell Services Dll
| |_ MD5: C7230FBEE14437716701C15BE02C27B8
|
|_ Jméno: ShellHWDetection
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Licencování softwaru
|_ Cesta: C:\Windows\system32\SLsvc.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Software Licensing Service
| |_ MD5: 862BB4CBC05D80C5B45BE430E5EF872F
|
|_ Jméno: slsvc
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RpcSs
[?] Služba zařazování tisku
|_ Cesta: C:\Windows\System32\spoolsv.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Spooler SubSystem App
| |_ MD5: 8554097E5136C3BF9F69FE578A1B35F4
|
|_ Jméno: Spooler
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency: RPCSS