No tu je...(CZ..SK nešlo...)
Windows 2000 SP 1 (build 6001)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Internet Explorer v7.00.6000.16386 (vista_rtm.061101-2205)
Log vygenerován: 26. 7. 2008 12:43:42
================================================================
Test UPM
Testuji funkce...
FindFirstFileW Hooked!
FindNextFileW Hooked!
NtCreateFile Hooked!
NtWriteFile Hooked!
RegEnumValueW Hooked!
RegEnumKeyW Hooked!
RegEnumKeyExW Hooked!
Opravuji funkce... OK
Běžící procesy
================================================================
(rootkit?) smss.exe
(rootkit?) csrss.exe
(rootkit?) wininit.exe
(rootkit?) csrss.exe
(rootkit?) winlogon.exe
(rootkit?) services.exe
(rootkit?) lsass.exe
(rootkit?) lsm.exe
(rootkit?) svchost.exe
(rootkit?) svchost.exe
(rootkit?) svchost.exe
(rootkit?) svchost.exe
(rootkit?) svchost.exe
(rootkit?) svchost.exe
(rootkit?) audiodg.exe
(rootkit?) SLsvc.exe
(rootkit?) svchost.exe
(rootkit?) svchost.exe
(rootkit?) aawservice.exe
C:\WINDOWS\SYSTEM32\DWM.EXE
C:\WINDOWS\EXPLORER.EXE
(rootkit?) spoolsv.exe
C:\WINDOWS\SYSTEM32\TASKENG.EXE
(rootkit?) sched.exe
(rootkit?) svchost.exe
(rootkit?) avguard.exe
(rootkit?) LSSrvc.exe
(rootkit?) MDM.EXE
(rootkit?) svchost.exe
(rootkit?) pctsAuxs.exe
(rootkit?) pctsSvc.exe
(rootkit?) svchost.exe
(rootkit?) svchost.exe
C:\PROGRAM FILES\SPYWARE DOCTOR\PCTSTRAY.EXE
(rootkit?) SearchIndexer.exe
C:\WINDOWS\SYSTEM32\VTTIMER.EXE
C:\WINDOWS\SYSTEM32\VTTRAYP.EXE
C:\PROGRAM FILES\AVIRA\ANTIVIR PERSONALEDITION CLASSIC\AVGNT.EXE
C:\PROGRAM FILES\JAVA\JRE1.6.0_07\BIN\JUSCHED.EXE
C:\WINDOWS\SYSTEM32\WBEM\UNSECAPP.EXE
(rootkit?) WmiPrvSE.exe
(rootkit?) taskeng.exe
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\SYSTEM32\CONIME.EXE
C:\USERS\VOJSOVI
\DESKTOP\UPM_4_1_0\UPM.EXE
Scanner
================================================================
smss.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
csrss.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
wininit.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
csrss.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
winlogon.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
services.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
lsass.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
lsm.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
audiodg.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
SLsvc.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
aawservice.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] dwm.exe
Bez výrobce v System32
Soubor 12%
[S, novf!] explorer.exe
Bez výrobce
Spouští se po startu HKLM Winlogon [Shell]
Soubor 25%
[S, novf!] spoolsv.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] taskeng.exe
Bez výrobce v System32
Shodná jména, jiná cesta: TASKENG.EXE X TASKENG.EXE
Soubor 12%
[S, novf!] sched.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] avguard.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] LSSrvc.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] MDM.EXE
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] pctsAuxs.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] pctsSvc.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] svchost.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[R] pctsTray.exe
Spouští se po startu HKLM Run [ISTray]
EntryPoint v sekci: .ITEXT
|_ Celkový počet sekcí: 10
[R] SearchIndexer.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[?] VTTimer.exe
Bez výrobce v System32
Spouští se po startu HKLM Run [VTTimer]
Soubor 7%
[?] VTTrayp.exe
Bez výrobce v System32
Spouští se po startu HKLM Run [VTTrayp]
Soubor 7%
[?] avgnt.exe
Bez výrobce
Spouští se po startu HKLM Run [avgnt]
Soubor 7%
[R] jusched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]
[S, novf!] unsecapp.exe
Bez výrobce v System32
Nemá okno
Soubor 12%
[S, novf!] WmiPrvSE.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] taskeng.exe
Proces se nepodařilo otevřít
ROOTKIT? Skrytá cesta
Shodná jména, jiná cesta: TASKENG.EXE X TASKENG.EXE
Spouští se po startu HKCU Run [updateMgr]
Nelze otevřít
Nemá okno
[S, novf!] conime.exe
Bez výrobce v System32
Soubor 12%
[R] upm.exe
Skrytá cesta EXE: C:\Users\Vojsovič\Desktop\upm_4_1_0\upm.exe
Po spuštění
================================================================
HKLM Run: 20:40:20 25.07. 2008
HKLM RunOnce: 09:54:53 26.07. 2008
HKCU Run: 13:34:27 25.07. 2008
HKCU Run
|_ [X][updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 (Soubor nenalezen)
|_ [X][DriverUpdaterPro] C:\Program Files\XPC Tools\Driver Updater Pro\DriverUpdaterPro.exe -t (Soubor nenalezen)
|_ [R][SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
HKLM Run
|_ [R][Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe -hide
|_ [?][NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
|_ [X][NBKeyScan] C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe (Soubor nenalezen)
|_ [?][VTTimer] C:\Windows\system32\VTTimer.exe
|_ [?][VTTrayp] C:\Windows\system32\VTtrayp.exe
|_ [X][is-GIMPT] C:\Users\Public\Desktop\Kaspersky Lab Tool\is-GIMPT\is-GIMPT.exe (Soubor nenalezen)
|_ [?][avgnt] C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe /min
|_ [R][SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
|_ [R][ISTray] C:\Program Files\Spyware Doctor\pctsTray.exe
HKLM Winlogon
|_ [?][Shell] C:\Windows\explorer.exe
Po spuštění
|_ C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
|_ C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
|_ [R][Adobe Reader Speed Launch.lnk] C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
|_ [R][Adobe Reader Synchronizer.lnk] C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
HKLM BHO
|_ [X][{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] (Soubor nenalezen)
|_ [?][{22BF413B-C6D2-4d91-82A9-A0F997BA588C}] C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
|_ [R][{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
HKCU IE WebBrowser Toolbar
|_ [X][{855F3B16-6D32-4FE6-8A56-BBB695989046}] (Soubor nenalezen)
|_ [X][{6F4F95AF-1647-4B72-A632-055405455423}] (Soubor nenalezen)
|_ [X][{965B54B0-71E0-4611-8DE7-F73FA0B20E26}] (Soubor nenalezen)
HKLM IE Toolbar
|_ [?][{BFC32E1D-EE75-4A48-BC60-104E11EE2431}] C:\PROGRA~1\PCTRAN~1\webie.dll
Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] Application Experience
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: AeLookupSvc
|_ StartName: localSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Avira AntiVir Personal - Free Antivirus Scheduler
|_ Cesta: C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
| |_ Výrobce: Avira GmbH
| |_ Popis: Antivirus Scheduler
| |_ MD5: 9773E0650E0BAB7AE161D2A0ECC7678A
|
|_ Jméno: AntiVirScheduler
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Avira AntiVir Personal - Free Antivirus Guard
|_ Cesta: C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
| |_ Výrobce: Avira GmbH
| |_ Popis: Antivirus On-Access Service
| |_ MD5: C17761C7381E028EBCA071944A97EB3E
|
|_ Jméno: AntiVirService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] Application Information
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Appinfo
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Windows Audio Endpoint Builder
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: AudioEndpointBuilder
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: PlugPlay
[?] Windows Audio
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Audiosrv
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: AudioEndpointBuilder
[?] Base Filtering Engine
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: BFE
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Background Intelligent Transfer Service
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: BITS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Computer Browser
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Browser
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: LanmanWorkstation
[?] DHCP Client
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Dhcp
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NSI
[?] DNS Client
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Dnscache
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tdx
[?] Diagnostic Policy Service
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: DPS
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] ReadyBoost
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: EMDMgmt
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[?] Windows Event Log
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Eventlog
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] COM+ Event System
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: EventSystem
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[?] Function Discovery Resource Publication
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: FDResPub
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Klient skupinovej politiky
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: gpsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] IKE and AuthIP IPsec Keying Modules
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: IKEEXT
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: BFE
[?] IP Helper
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: iphlpsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSS
[?] Infrared monitor service
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Irmon
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: irda
[X] is-GIMPT
|_ Cesta: C:\Users\Public\Desktop\Kaspersky Lab Tool\is-GIMPT\is-GIMPT.exe -r
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: is-GIMPT
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] KtmRm for Distributed Transaction Coordinator
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: KtmRm
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Server
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: LanmanServer
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: SamSS
[?] Workstation
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: LanmanWorkstation
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Bowser
[?] LightScribeService Direct Disc Labeling Service
|_ Cesta: C:\Program Files\Common Files\LightScribe\LSSrvc.exe
| |_ Výrobce: Hewlett-Packard Company
| |_ Popis:
| |_ MD5: 6E5DAC168D1FF9843E84A59D51D31107
|
|_ Jméno: LightScribeService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:
[?] TCP/IP NetBIOS Helper
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: lmhosts
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NetBT
[?] Multimedia Class Scheduler
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: MMCSS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Brána Windows Firewall
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: MpsSvc
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: mpsdrv
[?] Sieťové pripojenia
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Netman
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Network List Service
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: netprofm
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Network Location Awareness
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: NlaSvc
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: NSI
[?] Network Store Interface Service
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: nsi
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: nsiproxy
[?] Program Compatibility Assistant Service
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: PcaSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Plug and Play
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: PlugPlay
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] IPsec Policy Agent
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: PolicyAgent
|_ StartName: NT Authority\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tcpip
[?] User Profile Service
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: ProfSvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Remote Access Connection Manager
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: RasMan
|_ StartName: localSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: Tapisrv
[?] Security Accounts Manager
|_ Cesta: C:\Windows\system32\lsass.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Local Security Authority Process
| |_ MD5: DCF733788C7D088D814E5F80EB4B3E0F
|
|_ Jméno: SamSs
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Plánovač úloh
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Schedule
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Sekundárne prihlasovanie
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: seclogon
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] System Event Notification Service
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: SENS
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: EventSystem
[?] Rozpoznávanie hardvéru
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: ShellHWDetection
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Software Licensing
|_ Cesta: C:\Windows\system32\SLsvc.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Software Licensing Service
| |_ MD5: 0BA91E1358AD25236863039BB2609A2E
|
|_ Jméno: slsvc
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RpcSs
[?] Print Spooler
|_ Cesta: C:\Windows\System32\spoolsv.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Spooler SubSystem App
| |_ MD5: 846CDF9A3CF4DA9B306ADFB7D55EE4C2
|
|_ Jméno: Spooler
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ:
|_ Dependency: RPCSS
[?] SSDP Discovery
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: SSDPSRV
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: HTTP
[?] Secure Socket Tunneling Protocol Service
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: SstpSvc
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Načítavanie obrázkov (WIA)
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: stisvc
|_ StartName: NT Authority\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RpcSs
[?] Superfetch
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: SysMain
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[?] Tablet PC Input Service
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: TabletInputService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: PlugPlay
[?] Telefonovanie
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: TapiSrv
|_ StartName: NT AUTHORITY\NetworkService
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: PlugPlay
[?] TPM Base Services
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: TBS
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Terminal Services
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: TermService
|_ StartName: NT Authority\NetworkService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Motívy
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Themes
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Distributed Link Tracking Client
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: TrkWks
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] UPnP Device Host
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: upnphost
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: SSDPSRV
[?] Správca relácie Správcu okien pracovnej plochy
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: UxSms
|_ StartName: localSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Windows Time
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: W32Time
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Diagnostic System Host
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: WdiSystemHost
|_ StartName: LocalSystem
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] WebClient
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: WebClient
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: MRxDAV
[?] Windows Error Reporting Service
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: WerSvc
|_ StartName: localSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency:
[?] Windows Defender
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: WinDefend
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Windows Management Instrumentation
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: Winmgmt
|_ StartName: localSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RPCSS
[?] Portable Device Enumerator Service
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: WPDBusEnum
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Security Center
|_ Cesta: C:\Windows\System32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: wscsvc
|_ StartName: NT AUTHORITY\LocalService
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: RpcSs
[?] Windows Search
|_ Cesta: C:\Windows\system32\SearchIndexer.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Windows Search Indexer
| |_ MD5: EF68EEBE88FDBE6D31F3E446C1DD9FB8
|
|_ Jméno: WSearch
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS
[?] Windows Update
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: wuauserv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: rpcss
[?] Windows Driver Foundation - User-mode Driver Framework
|_ Cesta: C:\Windows\system32\svchost.exe
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Host Process for Windows Services
| |_ MD5: 3794B461C45882E06856F282EEF025AF
|
|_ Jméno: wudfsvc
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Share Process
|_ Dependency: PlugPlay
Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] Ancilliary Function Driver for Winsock
|_ Cesta: C:\Windows\system32\drivers\afd.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Ancillary Function Driver for WinSock
| |_ MD5: 763E172A55177E478CB419F88FD0BA03
|
|_ Jméno: AFD
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] AMD K8 Processor Driver
|_ Cesta: C:\Windows\system32\DRIVERS\amdk8.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Processor Device Driver
| |_ MD5: 93AE7F7DD54AB986A6F1A1B37BE7442D
|
|_ Jméno: AmdK8
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] RAS Asynchronous Media Driver
|_ Cesta: C:\Windows\system32\DRIVERS\asyncmac.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: MS Remote Access serial network driver
| |_ MD5: 53B202ABEE6455406254444303E87BE1
|
|_ Jméno: AsyncMac
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Bowser
|_ Cesta: C:\Windows\system32\DRIVERS\bowser.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: NT Lan Manager Datagram Receiver Driver
| |_ MD5: 74B442B2BE1260B7588C136177CEAC66
|
|_ Jméno: bowser
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency:
[?] CD/DVD File System Reader
|_ Cesta: C:\Windows\system32\DRIVERS\cdfs.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: CD-ROM File System Driver
| |_ MD5: 7ADD03E75BEB9E6DD102C3081D29840A
|
|_ Jméno: cdfs
|_ StartName:
|_ Typ spouštění: Vypnuto
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency: +SCSI CDROM Class
[?] CD-ROM Driver
|_ Cesta: C:\Windows\system32\DRIVERS\cdrom.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: SCSI CD-ROM Driver
| |_ MD5: 1EC25CEA0DE6AC4718BF89F9E1778B57
|
|_ Jméno: cdrom
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] DFS Namespace Client Driver
|_ Cesta: C:\Windows\System32\Drivers\dfsc.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: DFS Namespace Client Driver
| |_ MD5: 9E635AE5E8AD93E2B5989E2E23679F97
|
|_ Jméno: DfsC
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency: Mup
[?] Floppy Disk Controller Driver
|_ Cesta: C:\Windows\system32\DRIVERS\fdc.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Floppy Disk Controller Driver
| |_ MD5: AFE1E8B9782A0DD7FB46BBD88E43F89A
|
|_ Jméno: fdc
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] VIA Rhine-Family Fast Ethernet Adapter Driver Service
|_ Cesta: C:\Windows\system32\DRIVERS\fetnd5.sys
| |_ Výrobce: VIA Technologies, Inc.
| |_ Popis: NDIS 5.0 miniport driver
| |_ MD5: B2B2C38E916184FF8523C7439DDD417F
|
|_ Jméno: FETNDIS
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] HTTP
|_ Cesta: C:\Windows\system32\drivers\HTTP.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: HTTP Protocol Stack
| |_ MD5: 406C027C18E98A396FAA1963DAD5FF70
|
|_ Jméno: HTTP
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] i8042 Keyboard and PS/2 Mouse Port Driver
|_ Cesta: C:\Windows\system32\DRIVERS\i8042prt.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: i8042 Port Driver
| |_ MD5: 22D56C8184586B7A1F6FA60BE5F5A2BD
|
|_ Jméno: i8042prt
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] IrDA Protocol
|_ Cesta: C:\Windows\system32\DRIVERS\irda.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: IRDA Protocol Driver
| |_ MD5: E50A95179211B12946F7E035D60AF560
|
|_ Jméno: irda
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Link-Layer Topology Discovery Mapper I/O Driver
|_ Cesta: C:\Windows\system32\DRIVERS\lltdio.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Link-Layer Topology Mapper I/O Driver
| |_ MD5: D1C5883087A0C3F1344D9D55A44901F6
|
|_ Jméno: lltdio
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] UAC File Virtualization
|_ Cesta: C:\Windows\system32\drivers\luafv.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: LUA File Virtualization Filter Driver
| |_ MD5: 8F5C7426567798E62A3B3614965D62CC
|
|_ Jméno: luafv
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency: FltMgr
[?] Modem
|_ Cesta: C:\Windows\system32\drivers\modem.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Modem Device Driver
| |_ MD5: E13B5EA0F51BA5B1512EC671393D09BA
|
|_ Jméno: Modem
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Microsoft Monitor Class Function Driver Service
|_ Cesta: C:\Windows\system32\DRIVERS\monitor.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Monitor Driver
| |_ MD5: 0A9BB33B56E294F686ABB7C1E4E2D8A8
|
|_ Jméno: monitor
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Ovládač overenia brány Windows Firewall
|_ Cesta: C:\Windows\System32\drivers\mpsdrv.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Microsoft Protection Service Driver
| |_ MD5: 22241FEBA9B2DEFA669C8CB0A8DD7D2E
|
|_ Jméno: mpsdrv
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] WebDav Client Redirector Driver
|_ Cesta: C:\Windows\system32\drivers\mrxdav.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows NT WebDav Minirdr
| |_ MD5: AE3DE84536B6799D2267443CEC8EDBB9
|
|_ Jméno: MRxDAV
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency: rdbss
[?] SMB MiniRedirector Wrapper and Engine
|_ Cesta: C:\Windows\system32\DRIVERS\mrxsmb.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Windows NT SMB Minirdr
| |_ MD5: C4AD205530888404E2B5FC8D9319B119
|
|_ Jméno: mrxsmb
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency: rdbss
[?] SMB 1.x MiniRedirector
|_ Cesta: C:\Windows\system32\DRIVERS\mrxsmb10.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Longhorn SMB Downlevel SubRdr
| |_ MD5: 67E55CED3FC143C82A8197988BFC1F9A
|
|_ Jméno: mrxsmb10
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency: mrxsmb
[?] SMB 2.0 MiniRedirector
|_ Cesta: C:\Windows\system32\DRIVERS\mrxsmb20.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Longhorn SMB 2.0 Redirector
| |_ MD5: 3268B8C3FA92BFC086355C39B45E9CC9
|
|_ Jméno: mrxsmb20
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency: mrxsmb
[?] Remote Access NDIS TAPI Driver
|_ Cesta: C:\Windows\system32\DRIVERS\ndistapi.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: NDIS 3.0 connection wrapper driver
| |_ MD5: 0E186E90404980569FB449BA7519AE61
|
|_ Jméno: NdisTapi
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Remote Access NDIS WAN Driver
|_ Cesta: C:\Windows\system32\DRIVERS\ndiswan.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: MS PPP Framing Driver (Strong Encryption)
| |_ MD5: 3D14C3B3496F88890D431E8AA022A411
|
|_ Jméno: NdisWan
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] NetBIOS Interface
|_ Cesta: C:\Windows\system32\DRIVERS\netbios.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: NetBIOS interface driver
| |_ MD5: BCD093A5A6777CF626434568DC7DBA78
|
|_ Jméno: NetBIOS
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency:
[?] NETBT
|_ Cesta: C:\Windows\System32\DRIVERS\netbt.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: MBT Transport driver
| |_ MD5: 7C5FEE5B1C5728507CD96FB4A13E7A02
|
|_ Jméno: netbt
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency: Tdx
[?] NSI proxy service
|_ Cesta: C:\Windows\system32\drivers\nsiproxy.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: NSI Proxy
| |_ MD5: 609773E344A97410CE4EBF74A8914FCF
|
|_ Jméno: nsiproxy
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Parallel port driver
|_ Cesta: C:\Windows\system32\DRIVERS\parport.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Parallel Port Driver
| |_ MD5: 8A79FDF04A73428597E2CAF9D0D67850
|
|_ Jméno: Parport
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Parvdm
|_ Cesta: C:\Windows\system32\DRIVERS\parvdm.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: VDM Parallel Driver
| |_ MD5: 6C580025C81CAF3AE9E3617C22CAD00E
|
|_ Jméno: Parvdm
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency: Parport
[?] WAN Miniport (PPTP)
|_ Cesta: C:\Windows\system32\DRIVERS\raspptp.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Peer-to-Peer Tunneling Protocol
| |_ MD5: ECFFFAEC0C1ECD8DBC77F39070EA1DB1
|
|_ Jméno: PptpMiniport
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] QoS Packet Scheduler
|_ Cesta: C:\Windows\system32\DRIVERS\pacer.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: QoS Packet Scheduler
| |_ MD5: BFEF604508A0ED1EAE2A73E872555FFB
|
|_ Jméno: PSched
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Remote Access Auto Connection Driver
|_ Cesta: C:\Windows\System32\DRIVERS\rasacd.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: RAS Automatic Connection Driver
| |_ MD5: 147D7F9C556D259924351FEB0DE606C3
|
|_ Jméno: RasAcd
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] WAN Miniport (L2TP)
|_ Cesta: C:\Windows\system32\DRIVERS\rasl2tp.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: RAS L2TP mini-port/call-manager driver
| |_ MD5: A214ADBAF4CB47DD2728859EF31F26B0
|
|_ Jméno: Rasl2tp
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Remote Access PPPOE Driver
|_ Cesta: C:\Windows\system32\DRIVERS\raspppoe.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: RAS PPPoE mini-port/call-manager driver
| |_ MD5: 3E9D9B048107B40D87B97DF2E48E0744
|
|_ Jméno: RasPppoe
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] WAN Miniport (SSTP)
|_ Cesta: C:\Windows\system32\DRIVERS\rassstp.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: RAS SSTP Miniport Call Manager
| |_ MD5: A7D141684E9500AC928A772ED8E6B671
|
|_ Jméno: RasSstp
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Redirected Buffering Sub Sysytem
|_ Cesta: C:\Windows\system32\DRIVERS\rdbss.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Redirected Drive Buffering SubSystem Driver
| |_ MD5: 6E1C5D0457622F9EE35F683110E93D14
|
|_ Jméno: rdbss
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: File System Driver
|_ Dependency: Mup
[?] RDPCDD
|_ Cesta: C:\Windows\System32\DRIVERS\RDPCDD.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: RDP Miniport
| |_ MD5: 89E59BE9A564262A3FB6C4F4F1CD9899
|
|_ Jméno: RDPCDD
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] RDP Encoder Mirror Driver
|_ Cesta: C:\Windows\system32\drivers\rdpencdd.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: RDP Miniport
| |_ MD5: 9D91FE5286F748862ECFFA05F8A0710C
|
|_ Jméno: RDPENCDD
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Microsoft Legacy Modem Driver
|_ Cesta: C:\Windows\System32\Drivers\RootMdm.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Legacy Non-Pnp Modem Device Driver
| |_ MD5: 75E8A6BFA7374ABA833AE92BF41AE4E6
|
|_ Jméno: ROOTMODEM
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Link-Layer Topology Discovery Responder
|_ Cesta: C:\Windows\system32\DRIVERS\rspndr.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Link-Layer Topology Responder Driver for NDIS 6
| |_ MD5: 9C508F4074A39E8B4B31D27198146FAD
|
|_ Jméno: rspndr
|_ StartName:
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Serenum Filter Driver
|_ Cesta: C:\Windows\system32\DRIVERS\serenum.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Serial Port Enumerator
| |_ MD5: CE9EC966638EF0B10B864DDEDF62A099
|
|_ Jméno: Serenum
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Serial port driver
|_ Cesta: C:\Windows\system32\DRIVERS\serial.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: Serial Device Driver
| |_ MD5: 6D663022DB3E7058907784AE14B69898
|
|_ Jméno: Serial
|_ StartName:
|_ Typ spouštění: System Start
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:
[?] Protokol TCP/IP orientovaný na správy a protokol TCP/IPv6 (relácia SMB)
|_ Cesta: C:\Windows\system32\DRIVERS\smb.sys
| |_ Výrobce: Microsoft Corporation
| |_ Popis: SMB Transport driver
| |_ MD