Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

LowGLoc

Błąd Explorer.exe i drwtsn32

Rekomendowane odpowiedzi

Witam

 

Mam spory problem, w przeciągu 3 dni - 2 razy robiłem format i instalacje windows'a od postaw.

 

Wcześniej miałem system WINDOWS XP Professional SP2 - zrobiłem format i zainstalowałem go jeszcze raz, następnie kolejny format i teraz mam WINDOWS XP Professional SP3 - jednak problem pozostał, a mianowicie:

 

Przy próbie kasowania (przez "del" czy przy użyciu "PPM") pojawia się błąd "explorer.exe" i następnie "drwtsn32"

Gdy sprawdzam raport z drwtsn32 pokazuje coś takiego:

 

 

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\ntdll.dll -

funkcja: ntdll!KiFastSystemCallRet

 

Odwołuje się do programu Unreal Commander (program typu Total Commander)

 

 

------------------ albo coś takiego ------------------------------------------------------------------------------------------

 

 

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\USER32.dll -

funkcja: USER32!DefWindowProcW

 

 

Odwołuje się do explorer.exe

 

Podkreślam, że wcześniej wywalało błedy dotyczące GRID'a czy innych gier lub programów - jak popadło.

 

Błedy podałem dla przykładu bo wcześniej się pojawiały inne, ale te najczęściej.

 

Co zrobiłem:

 

-testowałem pamięć: nie wykazało błędów

-korzystałem z poleceń:

 

----REGSVR32 /u shell32.dll potemREGSVR32 shell32.dll

 

----sfc /scannow

 

Nic nie pomaga!

 

Sprawdzałem na obecność robaków programami i nic

 

AVG 7.5 , SpyBoot , Ad-Aware

 

Widziałem, że dużo osób ma taki problem jednak nigdzie nie mam odpowiedzi jak tego problemu się pozbyć, lub co go powoduje?

 

Proszę o pomoc

 

Pozdrawiam

 

 

 

 

Aha, jeżeli dobrze kojarzę to chyba pierwszy raz problem pojawił się po próbie (czy w trakcie) połączenia z innym komputerem przez LAN, ale nie wiem na 100% - i czy ma to jakiekolwiek znaczenie.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

I właśnie pojawił mi się ten błąd:

 

najpierw explorer.exe

 

AppName: explorer.exe AppVer: 6.0.2900.5512 ModName: shell32.dll

ModVer: 6.0.2900.5512 Offset: 0002b15c

 

potem drwtsn32

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\ntdll.dll -

funkcja: ntdll!KiFastSystemCallRet

7c90e4da e829000000 call ntdll!RtlRaiseException (7c90e508)

7c90e4df 8b0424 mov eax,[esp]

7c90e4e2 8be5 mov esp,ebp

7c90e4e4 5d pop ebp

7c90e4e5 c3 ret

7c90e4e6 8da42400000000 lea esp,[esp]

7c90e4ed 8d4900 lea ecx,[ecx]

ntdll!KiFastSystemCall:

7c90e4f0 8bd4 mov edx,esp

7c90e4f2 0f34 sysenter

ntdll!KiFastSystemCallRet:

7c90e4f4 c3 ret

7c90e4f5 8da42400000000 lea esp,[esp]

7c90e4fc 8d642400 lea esp,[esp]

ntdll!KiIntSystemCall:

7c90e500 8d542408 lea edx,[esp+0x8]

7c90e504 cd2e int 2e

7c90e506 c3 ret

7c90e507 90 nop

ntdll!RtlRaiseException:

7c90e508 55 push ebp

7c90e509 8bec mov ebp,esp

 

*----> Wsteczne śledzenie stosu <----*

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\SHELL32.dll -

WARNING: Stack unwind information not available. Following frames may be wrong.

*** ERROR: Module load completed but symbols could not be loaded for C:\WINDOWS\Explorer.EXE

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\kernel32.dll -

ChildEBP RetAddr Args to Child

0007ff08 7ca0d034 00000000 0007ff5c 01013256 ntdll!KiFastSystemCallRet

0007ff14 01013256 000e0738 7ffda000 0007ffc0 SHELL32!Ordinal201+0x28

0007ff5c 0101a5c7 00000000 00000000 000205e2 Explorer+0x13256

0007ffc0 7c817067 00000010 000810a0 7ffda000 Explorer+0x1a5c7

0007fff0 00000000 0101a55f 00000000 78746341 kernel32!RegisterWaitForInputIdle+0x49

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Właśnie wyczytałem na forum coś takiego:

 

"Podmiana explorera w konsoli odzyskiwania

Odpalamy konsole odzyskiwania i używamy polecenia

 

expand X:\i386\explorer.ex_ c:\Windows\explorer.exe

 

Gdzie X: to litera napędu, a C: dysku systemowego"

 

 

Zrobiłem tak, potem restart i jak na razie nic się nie dzieje.

Wrzuciłem skrótów na pół pulpitu po kolei kasowałem i błąd się nie pojawił.

Jednak na jak długo? Troszkę mnie to niepokoi. Przecież instalka Windowsa przebiegła bez zakłóceń więc dlaczego muszę podmieniać pliki?

Możliwe, że to wpływ jakiegoś programu czy sterowników.

 

Napiszcie coś... bo tak sam sobie odpowiadam..... ;)

 

Hmm... jednak dalej to samo i dopóki nie zamknę procesu drwtsn32 system wisi..

 

h e l p

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Masz podkreconego kompa, zaczalbym od przywrocenia defaultowych wartosci.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

I znowu ku....a to samo!

 

Już 3 instalka windy i

 

 

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\ntdll.dll -

funkcja: ntdll!KiFastSystemCallRet

 

 

Pamięć testowałem, a z tym linkiem maly to co mam zrobić? Tam chyba wszystko płatne?

 

Zresztą nie mam stacji dyskietek a chyba trzeba z dyskietki to odpalić....?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A tak w ogóle to jest jakiś dobry program do testowania pamięci który nie wymaga użycia dyskietki?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dla tych którzy się znają raport z "System Repair Engineer "

 

 

2008-08-13,01:25:42

System Repair Engineer 2.6.12.1018
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Dodatek Service Pack 2 (Build 2600) - Administrative User - Completed Functions Allowed

Follow item(s) have been selected:
All Boot Items (Including Registry, Startup Folders, Services and so on)
Browser Add-ons
Running Processes (Including process model information)
File Associations
Winsock Provider
Autorun.Inf
HOSTS File
Process Privileges Scan


Boot Items
Registry
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<RocketDock><"C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe">  []
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<RTHDCPL><RTHDCPL.EXE>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<SkyTel><SkyTel.EXE>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<Alcmtr><ALCMTR.EXE>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<nwiz><nwiz.exe /install>  []
<NvMediaCenter><RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<HPDJ Taskbar Utility><C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<HP Software Update><C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe>  []
<DeviceDiscovery><C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe>  [Hewlett-Packard]
<KMCONFIG><C:\Program Files\Mouse Driver\StartAutorun.exe KMConfig.exe>  [File is missing]
<iKeyWorks><C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe>  [A4Tech Co.,Ltd.]
<AVG8_TRAY><C:\PROGRA~1\AVG\AVG8\avgtray.exe>  [(Verified)AVG Technologies]
<WinampAgent><"C:\Program Files\Winamp\winampa.exe">  [File is missing]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe>  [(Verified)]
<Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><avgrsstx.dll>  [(Verified)AVG Technologies]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><logonui.exe>  [(Verified)]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
<Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
<Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
<Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
<Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
<NetMeeting 3.01><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
<Windows Messenger 4.7><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
<Microsoft Windows Media Player><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
<Książka adresowa 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install>  [File is missing]

==================================
Startup Folders
[RocketDock]
 <C:\Documents and Settings\LowGLoco\Menu Start\Programy\Autostart\RocketDock.lnk --> C:\WINDOWS\BRICOP~1\VISTAI~1\ROCKET~1\ROCKET~1.EXE [N/A]><N>

==================================
Services
[AVG8 E-mail Scanner / avg8emc][Running/Auto Start]
 <C:\PROGRA~1\AVG\AVG8\avgemc.exe><AVG Technologies CZ, s.r.o.>
[AVG8 WatchDog / avg8wd][Running/Auto Start]
 <C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe><AVG Technologies CZ, s.r.o.>
[BlueSoleil Hid Service / BlueSoleil Hid Service][Running/Auto Start]
 <C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe><N/A>
[Keyboard And Mouse Communication Service / KMWDSERVICE][Running/Auto Start]
 <C:\Program Files\Mouse Driver\KMWDSrv.exe><UASSOFT.COM>
[NVIDIA Display Driver Service / NVSvc][Running/Auto Start]
 <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>

==================================
Drivers
[ALLOW-IO / ALLOW-IO][Stopped/Manual Start]
 <\??\G:\ALLOW-IO.sys><N/A>
[AVG AVI Loader Driver x86 / AvgLdx86][Running/System Start]
 <\SystemRoot\System32\Drivers\avgldx86.sys><AVG Technologies CZ, s.r.o.>
[AVG On-access Scanner Minifilter Driver x86 / AvgMfx86][Running/System Start]
 <\SystemRoot\System32\Drivers\avgmfx86.sys><AVG Technologies CZ, s.r.o.>
[avgrkx86.sys / AvgRkx86][Running/Boot Start]
 <\SystemRoot\System32\Drivers\avgrkx86.sys><AVG Technologies CZ, s.r.o.>
[AVG8 Network Redirector / AvgTdiX][Running/Auto Start]
 <\SystemRoot\System32\Drivers\avgtdix.sys><AVG Technologies CZ, s.r.o.>
[Bluetooth Audio Service / BlueletAudio][Running/Manual Start]
 <system32\DRIVERS\blueletaudio.sys><IVT Corporation>
[Bluetooth PAN Network Adapter / BT][Stopped/Manual Start]
 <system32\DRIVERS\btnetdrv.sys><IVT Corporation>
[Bluetooth USB For Bluetooth Service / Btcsrusb][Running/Manual Start]
 <System32\Drivers\btcusb.sys><IVT Corporation>
[Bluetooth HID Enumerator / BTHidEnum][Running/Manual Start]
 <system32\DRIVERS\vbtenum.sys><N/A>
[Bluetooth HID Manager Service / BTHidMgr][Running/Boot Start]
 <\SystemRoot\System32\Drivers\BTHidMgr.sys><IVT Corporation>
[Bluetooth Network Filter / BTNetFilter][Stopped/Manual Start]
 <\??\C:\WINDOWS\system32\drivers\BTNetFilter.sys><N/A>
[Microsoft UAA Bus Driver for High Definition Audio / HDAudBus][Running/Manual Start]
 <system32\DRIVERS\HDAudBus.sys><Windows (R) Server 2003 DDK provider>
[Service for Realtek HD Audio (WDM) / IntcAzAudAddService][Running/Manual Start]
 <system32\drivers\RtkHDAud.sys><Realtek Semiconductor Corp.>
[KMWDFilter / KMWDFilter][Running/Manual Start]
 <\??\C:\WINDOWS\System32\Drivers\KMWDFilter.SYS><Windows (R) Codename Longhorn DDK provider>
[nv / nv][Running/Manual Start]
 <system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>
[Sterownik bezpośredniego połączenia kablowego / Ptilink][Running/Manual Start]
 <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
[PxHelp20 / PxHelp20][Running/Boot Start]
 <\SystemRoot\System32\Drivers\PxHelp20.sys><Sonic Solutions>
[Secdrv / Secdrv][Stopped/Manual Start]
 <system32\DRIVERS\secdrv.sys><N/A>
[sptd / sptd][Running/Boot Start]
 <\SystemRoot\System32\Drivers\sptd.sys><N/A>
[Virtual Serial port driver / VComm][Running/Manual Start]
 <system32\DRIVERS\VComm.sys><IVT Corporation>
[Bluetooth VComm Manager Service / VcommMgr][Running/Manual Start]
 <System32\Drivers\VcommMgr.sys><IVT Corporation>
[NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller / yukonwxp][Running/Manual Start]
 <system32\DRIVERS\yk51x86.sys><Marvell>

==================================
Browser Add-ons
[AVG Safe Search]
 {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} <C:\Program Files\AVG\AVG8\avgssie.dll, (Signed) AVG Technologies CZ, s.r.o.>
[&Badanie]
 {92780B25-18CC-41C8-B9BE-3C9C571A8263} <C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL, (Signed) Microsoft Corporation>
[Messenger]
 {FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\msmsgs.exe, (Signed) Microsoft Corporation>
[DAEMON Tools Toolbar]
 {32099AAC-C132-4136-9E9A-4E364A424E17} <C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll, (Signed) >
[DAEMON Tools Toolbar]
 {32099AAC-C132-4136-9E9A-4E364A424E17} <C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll, (Signed) >
[AVG Safe Search]
 {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} <C:\Program Files\AVG\AVG8\avgssie.dll, (Signed) AVG Technologies CZ, s.r.o.>
[]
 {92780B25-18CC-41C8-B9BE-3C9C571A8263} <, >
[Shockwave Flash Object]
 {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\macromed\flash\flash.ocx, (Signed) Macromedia, Inc.>
[]
 {FB5F1910-F110-11D2-BB9E-00C04F795683} <, >
[E&ksport do programu Microsoft Excel]
 <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A>

==================================
Running Processes
[PID: 680 / SYSTEM][\SystemRoot\System32\smss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 736 / SYSTEM][\??\C:\WINDOWS\system32\csrss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 760 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 812 / SYSTEM][C:\WINDOWS\system32\services.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 824 / SYSTEM][C:\WINDOWS\system32\lsass.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 1024 / SYSTEM][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 1104 / USŁUGA SIECIOWA][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 1200 / SYSTEM][C:\WINDOWS\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\System32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 1280 / USŁUGA SIECIOWA][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 1396 / USŁUGA LOKALNA][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 1632 / SYSTEM][C:\WINDOWS\system32\spoolsv.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\system32\hpzlnt08.dll]  [HP, 2,224,2,0]
[C:\WINDOWS\system32\mdimon.dll]  [Microsoft Corporation, 11.3.1897.0]
[C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll]  [Microsoft Corporation, 11.3.1897.0]
[PID: 1820 / LowGLoco][C:\WINDOWS\Explorer.EXE]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll]  [N/A, ]
[C:\WINDOWS\system32\nvcpl.dll]  [NVIDIA Corporation, 6.14.11.7519]
[C:\WINDOWS\system32\NVRSPL.DLL]  [NVIDIA Corporation, 6.14.11.7519]
[C:\WINDOWS\system32\nvapi.dll]  [NVIDIA Corporation, 6.14.11.7519]
[C:\WINDOWS\system32\nvshell.dll]  [, ]
[C:\Program Files\WinRAR\rarext.dll]  [N/A, ]
[PID: 1908 / LowGLoco][C:\WINDOWS\RTHDCPL.EXE]  [Realtek Semiconductor Corp., 2.1.2.0]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll]  [N/A, ]
[PID: 1996 / LowGLoco][C:\WINDOWS\system32\RUNDLL32.EXE]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\system32\NvMcTray.dll]  [NVIDIA Corporation, 6.14.11.7519]
[C:\WINDOWS\system32\nvapi.dll]  [NVIDIA Corporation, 6.14.11.7519]
[C:\WINDOWS\system32\NVRSPL.DLL]  [NVIDIA Corporation, 6.14.11.7519]
[PID: 2008 / LowGLoco][C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe]  [HP, 2,224,2,0]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZR3208.DLL]  [HP, 2,224,2,0]
[PID: 2024 / LowGLoco][C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe]  [N/A, ]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 176 / LowGLoco][C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe]  [Hewlett-Packard, 1, 0, 0, 1]
[C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpodvd08.dll]  [Hewlett-Packard, 2, 0, 2, 2]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqcxm08.dll]  [Hewlett-Packard Co., 4.2.0.127]
[PID: 196 / LowGLoco][C:\Program Files\Mouse Driver\StartAutorun.exe]  [UASSOFT.COM, 1.0.0.1]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 204 / LowGLoco][C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe]  [A4Tech Co.,Ltd., 7.72.00.00]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\A4Tech\Keyboard\IKEYHOOK.DLL]  [A4Tech Co.,Ltd., 7.72.0.0]
[C:\PROGRA~1\A4Tech\Keyboard\IKEYHID.DLL]  [A4Tech Co.,Ltd., 7.72.0.0]
[PID: 216 / LowGLoco][C:\Program Files\Mouse Driver\KMConfig.exe]  [UASSOFT.COM, 3, 0, 0, 1]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 224 / LowGLoco][C:\PROGRA~1\AVG\AVG8\avgtray.exe]  [AVG Technologies CZ, s.r.o., 8.0.0.145]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avglogx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgcfgx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.142]
[C:\Program Files\AVG\AVG8\avglngx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avguires.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgsrmx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgvvx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.152]
[PID: 244 / LowGLoco][C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe]  [N/A, ]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll]  [N/A, ]
[PID: 444 / LowGLoco][C:\Program Files\Mouse Driver\KMProcess.exe]  [UASSOFT.COM, 4.0.0.1]
[C:\Program Files\Mouse Driver\keydll.dll]  [N/A, ]
[C:\Program Files\Mouse Driver\MouseHook.dll]  [N/A, ]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 644 / SYSTEM][C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe]  [AVG Technologies CZ, s.r.o., 8.0.0.145]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avglogx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\avgwd.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.151]
[C:\PROGRA~1\AVG\AVG8\avgcfgx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.142]
[C:\PROGRA~1\AVG\AVG8\avgsched.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\avgwdwsc.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\avglngx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 480 / SYSTEM][C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe]  [N/A, ]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\IVT Corporation\BlueSoleil\Driver\USB\btcusb.dll]  [IVT Corporation, 1, 2, 1, 0]
[PID: 316 / SYSTEM][C:\Program Files\Mouse Driver\KMWDSrv.exe]  [UASSOFT.COM, 1, 0, 6, 0]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 692 / SYSTEM][C:\WINDOWS\system32\nvsvc32.exe]  [NVIDIA Corporation, 6.14.11.7519]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\system32\nvapi.dll]  [NVIDIA Corporation, 6.14.11.7519]
[PID: 1068 / USŁUGA LOKALNA][C:\WINDOWS\system32\wdfmgr.exe]  [Microsoft Corporation, 5.2.3790.1230 built by: dnsrv(bld4act)]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 1988 / SYSTEM][C:\PROGRA~1\AVG\AVG8\avgam.exe]  [AVG Technologies CZ, s.r.o., 8.0.0.147]
[C:\Program Files\AVG\AVG8\avglogx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\avgcfgx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.142]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\avglngx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\avgameh.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.147]
[PID: 1840 / SYSTEM][C:\PROGRA~1\AVG\AVG8\avgrsx.exe]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avglogx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\avgcorex.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.153]
[C:\PROGRA~1\AVG\AVG8\avgcrlpx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 1052 / SYSTEM][C:\PROGRA~1\AVG\AVG8\avgnsx.exe]  [AVG Technologies CZ, s.r.o., 8.0.0.156]
[C:\PROGRA~1\AVG\AVG8\avgxpl.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.151]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avglogx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgcorex.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.153]
[C:\PROGRA~1\AVG\AVG8\avgcrlpx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\avgcfgx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.142]
[C:\PROGRA~1\AVG\AVG8\imsdk32.dll]  [Winco Sistemas, 1.1j]
[PID: 2088 / SYSTEM][C:\PROGRA~1\AVG\AVG8\avgemc.exe]  [AVG Technologies CZ, s.r.o., 8.0.0.153]
[C:\PROGRA~1\AVG\AVG8\libsasl.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avglogx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgapix.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.153]
[C:\Program Files\AVG\AVG8\avgcfgx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.142]
[C:\Program Files\AVG\AVG8\avglngx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgscanx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgcorex.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.153]
[C:\PROGRA~1\AVG\AVG8\avgcrlpx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgsrmx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgvvx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.152]
[C:\Program Files\AVG\AVG8\avgmvflx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\saslcrammd5.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\sasldigestmd5.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\sasllogin.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\PROGRA~1\AVG\AVG8\saslplain.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 2352 / LowGLoco][C:\Unreal Commander\Uncom.exe]  [Max Diesel, 0.9.4.679]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll]  [N/A, ]
[C:\Unreal Commander\unrar.dll]  [N/A, ]
[PID: 2660 / USŁUGA LOKALNA][C:\WINDOWS\System32\alg.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\System32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 3156 / LowGLoco][C:\Program Files\Mozilla Firefox\firefox.exe]  [Mozilla Corporation, 1.9.0.1]
[C:\Program Files\Mozilla Firefox\xul.dll]  [Mozilla Foundation, 1.9.0.1]
[C:\Program Files\Mozilla Firefox\sqlite3.dll]  [sqlite.org, 3.5.9]
[C:\Program Files\Mozilla Firefox\MOZCRT19.dll]  [Mozilla Foundation, 8.00.0000]
[C:\Program Files\Mozilla Firefox\js3250.dll]  [Netscape Communications Corporation, 4.0]
[C:\Program Files\Mozilla Firefox\nspr4.dll]  [Mozilla Foundation, 4.7.1]
[C:\Program Files\Mozilla Firefox\smime3.dll]  [Mozilla Foundation, 3.12.0.3 Basic ECC]
[C:\Program Files\Mozilla Firefox\nss3.dll]  [Mozilla Foundation, 3.12.0.3 Basic ECC]
[C:\Program Files\Mozilla Firefox\nssutil3.dll]  [Mozilla Foundation, 3.12.0.3 Basic ECC]
[C:\Program Files\Mozilla Firefox\plc4.dll]  [Mozilla Foundation, 4.7.1]
[C:\Program Files\Mozilla Firefox\plds4.dll]  [Mozilla Foundation, 4.7.1]
[C:\Program Files\Mozilla Firefox\ssl3.dll]  [Mozilla Foundation, 3.12.0.3 Basic ECC]
[C:\Program Files\Mozilla Firefox\xpcom.dll]  [Mozilla Foundation, 1.9.0.1]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll]  [N/A, ]
[C:\Program Files\Mozilla Firefox\components\browserdirprovider.dll]  [Mozilla Foundation, 1.9.0.1]
[C:\Program Files\Mozilla Firefox\softokn3.dll]  [Mozilla Foundation, 3.12.0.3 Basic ECC]
[C:\Program Files\Mozilla Firefox\nssdbm3.dll]  [Mozilla Foundation, 3.12.0.3 Basic ECC]
[C:\Program Files\Mozilla Firefox\freebl3.dll]  [Mozilla Foundation, 3.12.0.3 Basic ECC]
[C:\Program Files\Mozilla Firefox\nssckbi.dll]  [Mozilla Foundation, 1.70]
[C:\Program Files\Mozilla Firefox\components\brwsrcmp.dll]  [Mozilla Foundation, 1.9.0.1]
[C:\Program Files\AVG\AVG8\Firefox\components\avgssff.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.148]
[C:\Program Files\AVG\AVG8\avgxpl.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.151]
[C:\Program Files\AVG\AVG8\avgapix.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.153]
[C:\Program Files\AVG\AVG8\avgcfgx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.142]
[C:\Program Files\AVG\AVG8\avglogx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avglngx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgscanx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgcorex.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.153]
[C:\Program Files\AVG\AVG8\avgcrlpx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgsrmx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\Program Files\AVG\AVG8\avgvvx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.152]
[C:\Program Files\AVG\AVG8\avgmvflx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[PID: 3520 / LowGLoco][C:\Program Files\uTorrent\uTorrent.exe]  [BitTorrent, Inc., 1.8.0.11758]
[C:\WINDOWS\system32\avgrsstx.dll]  [AVG Technologies CZ, s.r.o., 8.0.0.134]
[C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll]  [N/A, ]
[PID: 3292 / LowGLoco][C:\Documents and Settings\LowGLoco\Pulpit\Nowy folder\SREngLdr.EXE]  [Smallfrogs Studio, 2.6.12.1018]
[PID: 1528 / LowGLoco][C:\Documents and Settings\LowGLoco\Pulpit\Nowy folder\SREf42273a6.EXE]  [Smallfrogs Studio, 2.6.12.1018]
[C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll]  [N/A, ]
[C:\Documents and Settings\LowGLoco\Pulpit\Nowy folder\Upload\3rdUpd.DLL]  [Smallfrogs Studio, 2, 1, 0, 15]

==================================
File Associations
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS   OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock Provider
N/A

==================================
Autorun.Inf
N/A

==================================
HOSTS File
127.0.0.1	   localhost

==================================
Process Privileges Scan
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 1820, C:\WINDOWS\EXPLORER.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 2024, C:\PROGRAM FILES\HEWLETT-PACKARD\HP SOFTWARE UPDATE\HPWUSCHD.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 176, C:\PROGRAM FILES\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 196, C:\PROGRAM FILES\MOUSE DRIVER\STARTAUTORUN.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 204, C:\PROGRA~1\A4TECH\KEYBOARD\IKEYMAIN.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 216, C:\PROGRAM FILES\MOUSE DRIVER\KMCONFIG.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 244, C:\WINDOWS\BRICOPACKS\VISTA INSPIRAT 2\ROCKETDOCK\ROCKETDOCK.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 444, C:\PROGRAM FILES\MOUSE DRIVER\KMPROCESS.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 480, C:\PROGRAM FILES\IVT CORPORATION\BLUESOLEIL\BTNTSERVICE.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 316, C:\PROGRAM FILES\MOUSE DRIVER\KMWDSRV.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 2352, C:\UNREAL COMMANDER\UNCOM.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 3292, C:\DOCUMENTS AND SETTINGS\LOWGLOCO\PULPIT\NOWY FOLDER\SRENGLDR.EXE]

==================================
API HOOK
N/A

==================================
Hidden Process
N/A

==================================

 

I jeszcze z ComboFix

 

 

ComboFix 08-08-12.01 - LowGLoco 2008-08-13 1:31:00.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.1525 [GMT 2:00]

Running from: C:\Documents and Settings\LowGLoco\Pulpit\ComboFix.exe

* Created a new restore point

 

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

.

 

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

C:\WINDOWS\system32\tmp67.tmp

C:\WINDOWS\system32\tmp68.tmp

 

.

((((((((((((((((((((((((( Files Created from 2008-07-12 to 2008-08-12 )))))))))))))))))))))))))))))))

.

 

2008-08-13 01:13 . 2008-08-13 01:14 <DIR> d-------- C:\WINDOWS\system32\NtmsData

2008-08-13 00:33 . 2008-08-13 00:47 76,040 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys

2008-08-12 22:47 . 2008-08-12 22:47 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\Codemasters

2008-08-12 22:47 . 2008-08-12 22:47 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll

2008-08-12 22:15 . 2008-08-12 22:15 <DIR> d-------- C:\Program Files\OpenAL

2008-08-12 22:15 . 2008-04-28 15:53 805,400 -ra------ C:\WINDOWS\system32\tmp6D.tmp

2008-08-12 22:15 . 2008-04-28 15:53 805,400 -ra------ C:\WINDOWS\system32\tmp6C.tmp

2008-08-12 22:15 . 2008-08-12 22:35 444,952 --a------ C:\WINDOWS\system32\wrap_oal.dll

2008-08-12 22:15 . 2008-08-12 22:35 109,080 --a------ C:\WINDOWS\system32\OpenAL32.dll

2008-08-12 21:58 . 2008-08-12 21:58 <DIR> d-------- C:\Program Files\DAEMON Tools Toolbar

2008-08-12 21:57 . 2008-08-12 22:00 <DIR> d-------- C:\Program Files\DAEMON Tools Lite

2008-08-12 21:56 . 2008-08-12 21:56 <DIR> d-------- C:\Documents and Settings\LowGLoco\Dane aplikacji\DAEMON Tools

2008-08-12 21:56 . 2008-08-12 21:56 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys

2008-08-12 21:54 . 2008-08-12 21:54 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy

2008-08-12 20:41 . 2008-08-12 20:41 <DIR> d-------- C:\Program Files\Codec

2008-08-12 20:31 . 2008-08-12 20:31 64,502 --a------ C:\WINDOWS\BricoPackUninst.cmd

2008-08-12 20:30 . 2008-08-12 20:30 <DIR> d-------- C:\WINDOWS\BricoPacks

2008-08-12 20:30 . 2008-08-12 20:31 6,120 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd

2008-08-12 20:24 . 2008-08-12 20:24 <DIR> d-------- C:\Program Files\Tlen.pl

2008-08-12 20:24 . 2008-08-12 20:24 <DIR> d-------- C:\Documents and Settings\LowGLoco\Dane aplikacji\Tlen.pl

2008-08-12 20:20 . 2008-08-12 20:20 <DIR> d-------- C:\Documents and Settings\LowGLoco\Dane aplikacji\Gadu-Gadu

2008-08-12 20:19 . 2008-08-12 20:19 <DIR> d-------- C:\Program Files\Gadu-Gadu

2008-08-12 20:19 . 2008-08-12 20:20 <DIR> d-------- C:\Documents and Settings\LowGLoco\Gadu-Gadu

2008-08-12 20:16 . 2008-08-12 20:17 <DIR> d-------- C:\Program Files\Winamp

2008-08-12 20:16 . 2008-08-12 21:05 <DIR> d-------- C:\Documents and Settings\LowGLoco\Dane aplikacji\Winamp

2008-08-12 20:10 . 2008-08-12 20:11 <DIR> d-------- C:\Unreal Commander

2008-08-12 20:10 . 2007-06-21 07:01 545 --a------ C:\WINDOWS\noclose.pif

2008-08-12 20:01 . 2008-08-13 00:44 <DIR> d-------- C:\WINDOWS\system32\drivers\Avg

2008-08-12 20:01 . 2008-08-12 20:01 <DIR> d-------- C:\Program Files\AVG

2008-08-12 20:01 . 2008-08-13 00:32 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\avg8

2008-08-12 20:01 . 2008-08-13 00:47 97,928 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys

2008-08-12 20:01 . 2008-08-13 00:47 12,936 --a------ C:\WINDOWS\system32\drivers\avgrkx86.sys

2008-08-12 20:01 . 2008-08-13 00:47 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll

2008-08-12 18:56 . 2008-08-12 18:56 <DIR> d-------- C:\WINDOWS\SHELLNEW

2008-08-12 18:56 . 2008-08-12 18:56 <DIR> d-------- C:\Program Files\Microsoft.NET

2008-08-12 18:56 . 2003-06-19 01:31 17,920 --a------ C:\WINDOWS\system32\mdimon.dll

2008-08-12 18:56 . 2008-08-12 18:56 421 --a------ C:\WINDOWS\ODBC.INI

2008-08-12 18:51 . 2008-08-12 18:51 <DIR> d-------- C:\Program Files\A4Tech

2008-08-12 18:39 . 2008-08-12 18:39 <DIR> d-------- C:\Program Files\Mouse Driver

2008-08-12 18:39 . 2007-03-29 15:00 17,024 --a------ C:\WINDOWS\system32\drivers\KMWDFilter.SYS

2008-08-12 18:35 . 2008-08-12 18:37 <DIR> d-------- C:\Documents and Settings\All Users\Dane aplikacji\Bluetooth

2008-08-12 18:34 . 2004-08-03 23:10 10,880 --a------ C:\WINDOWS\system32\drivers\NdisIP.sys

2008-08-12 18:34 . 2004-08-03 23:10 10,880 --a--c--- C:\WINDOWS\system32\dllcache\ndisip.sys

2008-08-12 18:33 . 2008-08-12 18:33 <DIR> d-------- C:\Program Files\IVT Corporation

2008-08-12 18:28 . 2008-08-12 18:28 82,380 --a------ C:\WINDOWS\system32\drivers\AFS2K.SYS

2008-08-12 18:27 . 1998-10-07 12:54 327,168 --a------ C:\WINDOWS\IsUn0415.exe

2008-08-12 18:26 . 2008-08-12 18:28 <DIR> d-------- C:\Program Files\Hewlett-Packard

2008-08-12 18:26 . 2008-08-12 18:28 138,697 --a------ C:\WINDOWS\hpdj5100.his

2008-08-12 18:26 . 2008-08-12 18:28 7,360 --a------ C:\WINDOWS\hpdj5100.ini

2008-08-12 18:26 . 2008-08-12 18:26 1,260 --a------ C:\WINDOWS\hpbvspst.his

2008-08-12 18:26 . 2008-08-12 18:26 414 --a------ C:\WINDOWS\hpbvspst.ini

2008-08-12 18:15 . 2008-08-12 18:15 <DIR> d-------- C:\WINDOWS\Logs

2008-08-12 18:10 . 2008-08-12 18:10 <DIR> d-------- C:\WINDOWS\nview

2008-08-12 18:10 . 2008-08-12 18:10 <DIR> d-------- C:\NVIDIA

2008-08-12 18:10 . 2008-05-16 11:48 446,464 --a------ C:\WINDOWS\system32\NVUNINST.EXE

2008-08-12 18:10 . 2008-05-16 14:01 446,464 --a------ C:\WINDOWS\system32\nvudisp.exe

2008-08-12 18:10 . 2008-05-16 14:01 18,070 --a------ C:\WINDOWS\system32\nvdisp.nvu

2008-08-12 18:10 . 2008-08-13 00:50 688 --a------ C:\WINDOWS\system32\nvapps.xml

2008-08-12 18:09 . 2008-08-12 18:09 <DIR> d-------- C:\WINDOWS\system32\Lang

2008-08-12 18:09 . 2008-08-12 18:09 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav

2008-08-12 18:09 . 2008-08-12 18:09 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav

2008-08-12 18:07 . 2008-08-12 18:07 <DIR> d-------- C:\Program Files\Realtek

2008-08-12 18:07 . 2008-08-12 18:07 <DIR> d-------- C:\Program Files\Marvell

2008-08-12 18:07 . 2008-08-12 22:21 <DIR> d--h----- C:\Program Files\InstallShield Installation Information

2008-08-12 18:07 . 2008-08-12 18:33 <DIR> d-------- C:\Program Files\Common Files\InstallShield

2008-08-12 18:06 . 2008-08-12 18:06 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE

2008-08-12 18:06 . 2008-08-12 18:06 <DIR> d-------- C:\Program Files\Intel

2008-08-12 18:06 . 2008-08-12 18:06 <DIR> d-------- C:\Intel

2008-08-12 18:02 . 2008-08-12 19:48 <DIR> d--h----- C:\Documents and Settings\LowGLoco\Ustawienia lokalne

2008-08-12 18:02 . 2008-08-12 18:02 <DIR> dr------- C:\Documents and Settings\LowGLoco\Ulubione

2008-08-12 18:02 . 2008-08-12 17:55 <DIR> d--h----- C:\Documents and Settings\LowGLoco\Szablony

2008-08-12 18:02 . 2008-08-13 01:30 <DIR> d-------- C:\Documents and Settings\LowGLoco\Pulpit

2008-08-12 18:02 . 2008-08-12 22:47 <DIR> dr------- C:\Documents and Settings\LowGLoco\Moje dokumenty

2008-08-12 18:02 . 2008-08-12 20:24 <DIR> dr------- C:\Documents and Settings\LowGLoco\Menu Start

2008-08-12 18:02 . 2008-08-12 22:51 <DIR> dr-h----- C:\Documents and Settings\LowGLoco\Dane aplikacji

2008-08-12 18:02 . 2008-08-12 21:54 <DIR> d-------- C:\Documents and Settings\LowGLoco

2008-08-12 18:01 . 2008-08-12 18:01 <DIR> d---s---- C:\WINDOWS\system32\Microsoft

2008-08-12 18:01 . 2008-08-13 01:31 <DIR> d--h----- C:\Documents and Settings\NetworkService\Ustawienia lokalne

2008-08-12 18:01 . 2008-08-12 18:01 <DIR> d-------- C:\Documents and Settings\NetworkService\Dane aplikacji

2008-08-12 18:01 . 2008-08-12 18:01 <DIR> d--hs---- C:\Documents and Settings\NetworkService

2008-08-12 18:01 . 2008-08-13 01:31 <DIR> d--h----- C:\Documents and Settings\LocalService\Ustawienia lokalne

2008-08-12 18:01 . 2008-08-12 18:01 <DIR> d-------- C:\Documents and Settings\LocalService\Dane aplikacji

2008-08-12 18:01 . 2008-08-12 18:01 <DIR> d--hs---- C:\Documents and Settings\LocalService

2008-08-12 18:01 . 2008-08-12 18:01 8,192 --a------ C:\WINDOWS\REGLOCS.OLD

2008-08-12 18:00 . 2008-08-13 01:31 <DIR> dr-h----- C:\WINDOWS\system32\config\systemprofile\Ustawienia lokalne

2008-08-12 18:00 . 2008-08-12 19:48 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Ulubione

2008-08-12 18:00 . 2008-08-12 17:55 <DIR> d--h----- C:\WINDOWS\system32\config\systemprofile\Szablony

2008-08-12 18:00 . 2008-08-12 19:48 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Pulpit

2008-08-12 18:00 . 2008-08-12 19:48 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Moje dokumenty

2008-08-12 18:00 . 2008-08-12 19:48 <DIR> dr------- C:\WINDOWS\system32\config\systemprofile\Menu Start

2008-08-12 18:00 . 2008-08-12 19:48 <DIR> dr-h----- C:\WINDOWS\system32\config\systemprofile\Dane aplikacji

 

.

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-08-12 23:30 --------- d-----w C:\Documents and Settings\LowGLoco\Dane aplikacji\uTorrent

2008-08-12 18:31 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll

2008-08-12 17:29 --------- d-----w C:\Program Files\uTorrent

2008-08-12 16:07 315,392 ----a-w C:\WINDOWS\HideWin.exe

2008-08-12 15:58 --------- d-----w C:\Program Files\microsoft frontpage

2008-08-12 15:57 --------- d-----w C:\Program Files\Usługi online

2008-07-31 08:41 68,616 ----a-w C:\WINDOWS\system32\XAPOFX1_1.dll

2008-07-31 08:41 238,088 ----a-w C:\WINDOWS\system32\xactengine3_2.dll

2008-07-31 08:40 509,448 ----a-w C:\WINDOWS\system32\XAudio2_2.dll

2008-07-25 07:36 524,288 ----a-w C:\WINDOWS\system32\divxsm.exe

2008-07-25 07:34 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll

2008-07-25 07:34 683,520 ----a-w C:\WINDOWS\system32\divx.dll

2008-07-23 15:50 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll

2008-07-12 06:18 467,984 ----a-w C:\WINDOWS\system32\d3dx10_39.dll

2008-07-12 06:18 3,851,784 ----a-w C:\WINDOWS\system32\D3DX9_39.dll

2008-07-12 06:18 1,493,528 ----a-w C:\WINDOWS\system32\D3DCompiler_39.dll

2008-05-30 12:19 507,400 ----a-w C:\WINDOWS\system32\XAudio2_1.dll

2008-05-30 12:18 238,088 ----a-w C:\WINDOWS\system32\xactengine3_1.dll

2008-05-30 12:17 65,032 ----a-w C:\WINDOWS\system32\XAPOFX1_0.dll

2008-05-30 12:17 25,608 ----a-w C:\WINDOWS\system32\X3DAudio1_4.dll

2008-05-30 12:11 467,984 ----a-w C:\WINDOWS\system32\d3dx10_38.dll

2008-05-30 12:11 3,850,760 ----a-w C:\WINDOWS\system32\D3DX9_38.dll

2008-05-30 12:11 1,491,992 ----a-w C:\WINDOWS\system32\D3DCompiler_38.dll

.

 

------- Sigcheck -------

 

2004-08-04 00:44 693248 7d46293106e58ca7878509ccc4071f2f C:\WINDOWS\system32\wininet.dll

2004-08-04 00:44 693248 7d46293106e58ca7878509ccc4071f2f C:\WINDOWS\system32\dllcache\wininet.dll

 

2004-08-04 00:44 975872 196c130d31317fe53de984220b5e13b9 C:\WINDOWS\explorer.exe

2004-08-04 00:44 975872 196c130d31317fe53de984220b5e13b9 C:\WINDOWS\system32\dllcache\explorer.exe

.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* empty entries & legit default entries are not shown

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"RocketDock"="C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" [2007-03-19 00:05 630784]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 14:01 13529088]

"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2008-05-16 14:01 86016]

"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe" [2003-03-26 09:19 172032]

"HP Software Update"="C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [2002-12-17 11:40 49152]

"DeviceDiscovery"="C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" [2002-12-02 20:56 40960]

"KMCONFIG"="C:\Program Files\Mouse Driver\StartAutorun.exe" [2007-03-06 14:51 212992]

"iKeyWorks"="C:\PROGRA~1\A4Tech\Keyboard\Ikeymain.exe" [2006-04-09 20:31 61440]

"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-08-13 00:47 1235736]

"RTHDCPL"="RTHDCPL.EXE" [2007-01-30 12:54 16116224 C:\WINDOWS\RTHDCPL.exe]

"SkyTel"="SkyTel.EXE" [2006-05-16 12:04 2879488 C:\WINDOWS\SkyTel.exe]

"nwiz"="nwiz.exe" [2008-05-16 14:01 1630208 C:\WINDOWS\system32\nwiz.exe]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:44 15360]

 

C:\Documents and Settings\LowGLoco\Menu Start\Programy\Autostart\

RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-03-19 00:05:02 630784]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=avgrsstx.dll

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"msacm.ac3filter"= ac3filter.acm

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusDisableNotify"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=

"C:\\Program Files\\uTorrent\\uTorrent.exe"=

"C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=

"C:\\Program Files\\Tlen.pl\\tlen.exe"=

"D:\\GRID\\GRID.exe"=

"C:\\Program Files\\AVG\\AVG8\\avgemc.exe"=

"C:\\Program Files\\AVG\\AVG8\\avgnsx.exe"=

 

R0 AvgRkx86;avgrkx86.sys;C:\WINDOWS\system32\Drivers\avgrkx86.sys [2008-08-13 00:47]

R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-08-13 00:47]

R2 avg8emc;AVG8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-08-13 00:47]

R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-08-13 00:47]

R2 AvgTdiX;AVG8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-08-13 00:47]

R2 KMWDSERVICE;Keyboard And Mouse Communication Service;C:\Program Files\Mouse Driver\KMWDSrv.exe [2007-04-05 10:29]

S3 ALLOW-IO;ALLOW-IO;G:\ALLOW-IO.sys []

 

*Newly Created Service* - CATCHME

*Newly Created Service* - NTMSSVC

*Newly Created Service* - PROCEXP90

.

- - - - ORPHANS REMOVED - - - -

 

HKLM-Run-WinampAgent - C:\Program Files\Winamp\winampa.exe

 

 

.

------- Supplementary Scan -------

.

FireFox -: Profile - C:\Documents and Settings\LowGLoco\Dane aplikacji\Mozilla\Firefox\Profiles\ed9ti6mk.default\

FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.pl/ig?ct=1056755551

 

 

**************************************************************************

 

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-08-13 01:31:45

Windows 5.1.2600 Dodatek Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

Completion time: 2008-08-13 1:31:59

ComboFix-quarantined-files.txt 2008-08-12 23:31:58

 

Pre-Run: 14,874,058,752 bajtów wolnych

Post-Run: 14,954,549,248 bajtów wolnych

 

209

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
A tak w ogóle to jest jakiś dobry program do testowania pamięci który nie wymaga użycia dyskietki?

memtest w wersji ISO mozna wypalic na CD(RW).

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Zapuściłem test na noc i wyłączyłem dziś około południa - błędów brak.

 

Nie wiem o co kaman...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przyczyną może być problem związany z divx-em i SP2. Jeśli masz włączone DEP, wyłączenie może pomóc. Jeśli nie - skorzystaj z innej wersji divx-a, lub odinstaluj całkiem i zainstaluj ffdshow.

 

 

Pozdrawiam.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Przyczyną może być problem związany z divx-em i SP2. Jeśli masz włączone DEP, wyłączenie może pomóc. Jeśli nie - skorzystaj z innej wersji divx-a, lub odinstaluj całkiem i zainstaluj ffdshow.

 

 

Pozdrawiam.

 

 

Hm... co to jest te "DEP" ??

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

mam - mialem ten sam problem , bo narazie od wczoraj sie nie pojawia, mi wyskakiwaltem bland przy przciaganiu filmu z katalogu na bestplayera, tez przeinstalowalem winde i nie pomoglo. wczoraj zmienilem kodeki tak jak jusz wczesniej ktos polecal i problem ustapil. jedno co mnie ciekawi to to ze uzywalem allinonecodec pack od zawsze i nigdy nie mialem tych problemow dopiero w srode sie pojawily, a twoj post mnie zaniepokoil, czyzby jakis wirus, ale zrobilem kapletny skan kasperskym i nic nie wykryl.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...