Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Divné chování pc_prosím o posouzení logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
bluenite
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 kvě 2004 11:12
Bydliště: Praha5
Kontaktovat uživatele:

Divné chování pc_prosím o posouzení logu

#1 Příspěvek od bluenite »

Poslední dobou se pc chová divně: cpu vytížení je vysoké i bez viditelné aktivity, dlouhý start programů, atd.
Spustil jsem RunScanner, prosím o posouzení logu.
Mám použít místo toho RSIT, nebo Hijackthis?
Je to vir nebo malware, nebo jiná havěť?
díky za případnou radu, co s tím
Petr

Runscanner logfile http://www.runscanner.net

* = signed file
- = file not found

General info
------------
Computer name : PETER-PC
Creation time : 17.7.2016 18:28:21
Hosts <> 127.0.0.1 : 0
Hosts file location : %SystemRoot%\System32\drivers\etc
IE version : 9.11.9600.18349
OS : Windows 7 Ultimate
OS Build : 7601
OS SP : Service Pack 1
RunScanner Version : 2.0.0.60
User Language : Čeština (Česká republika)
User rights : Administrator
Windows folder : C:\Windows

Running processes
-----------------
* C:\Windows\SysWOW64\dllhost.exe (Microsoft Corporation)
* C:\Windows\System32\dllhost.exe (Microsoft Corporation)
* C:\Windows\SysWOW64\dllhost.exe (Microsoft Corporation)
* C:\Program Files\ESET\ESET Smart Security\egui.exe (ESET)
* C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe (ESET)
* C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
* C:\Windows\System32\svchost.exe (Microsoft Corporation)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel(R) Corporation)
* C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation)
* C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation)
* C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation)
* C:\Windows\System32\SearchIndexer.exe (Microsoft Corporation)
* C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.)
* C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corp.)
* C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation)
* C:\Windows\explorer.exe (Microsoft Corporation)
* C:\Program Files (x86)\Rainlendar2\Rainlendar2.exe
* C:\Program Files\Rainmeter\Rainmeter.exe
* C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
C:\Windows\SysWOW64\nlssrv32.exe (Nalpeiron Ltd.)
* C:\Tools\Totalcmd\TOTALCMD64.EXE (Ghisler Software GmbH)
* C:\Program Files\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
* C:\Windows\System32\wininit.exe (Microsoft Corporation)
* C:\Windows\System32\msiexec.exe (Microsoft Corporation)
* C:\Program Files (x86)\WinPatrol\WinPatrol.exe (Ruiware)
* C:\Windows\System32\wbem\WmiPrvSE.exe (Microsoft Corporation)

Unrated items
-------------
002 * C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation)
003 * C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe (Glarysoft Ltd)
003 * C:\Program Files (x86)\Rainlendar2\Rainlendar2.exe
003 * C:\Program Files (x86)\WinPatrol\winpatrol.exe (Ruiware)
010 * C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (.NET Runtime Optimization Service)
010 * C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (.NET Runtime Optimization Service)
010 * C:\Program Files (x86)\Common Files\ABBYY\FineReader\10.00\Licensing\CE\NetworkLicenseServer.exe (ABBYY network license server)
010 * C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe (Activation Licensing Service)
010 C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Activation Licensing Service)
010 * C:\Tools\BitComet\tools\BitCometService.exe (BitComet disk boost service)
010 C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Bonjour Service)
010 * c:\program files (x86)\cmcm\Clean Master\cmcore.exe (Clean Master)
010 C:\Program Files (x86)\Corsair SSD Toolbox\CSSDTService.exe (Corsair SSD Toolbox Service)
010 * C:\Program Files (x86)\Common Files\LENOVO\easyplussdk\bin\EPHotspot64.exe (EasyPlus Hotspot)
010 * C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe (ESET Service)
010 C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (IDriverT Module)
010 * C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Instalační program Google)
010 * C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Instalační program Google)
010 C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel(R) Capability Licensing Service Interface)
010 * C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe (Intel(R) Capability Licensing Service TCP IP Interface)
010 * C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel(R) Dynamic Application Loader Host Interface)
010 * C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel(R) Local Management Service)
010 C:\Windows\SysWow64\IntelCpHeciSvc.exe (IntelCpHeciSvc Executable)
010 * C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe (maintenanceservice.exe)
010 * C:\Program Files (x86)\McNeelUpdate\5.0\McNeelUpdateService.exe (McNeelUpdateService)
010 * C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe (Product Updater)
010 C:\Program Files\Autodesk\3ds Max 2016\NVIDIA\Satellite\raysat_3dsmax2016_64server.exe (raysat_3dsmax2016_64server.exe)
010 C:\Program Files (x86)\Realtek\Audio\SetupAfterRebootService.exe (SetupAfterRebootService)
010 * C:\Program Files (x86)\Skype\Updater\Updater.exe (Skype Updater Service)
010 C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe (Sony PCCompanion Service)
010 * C:\Program Files (x86)\System Explorer\service\SystemExplorerService64.exe (System Explorer Service)
010 * C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer 10)
010 C:\Windows\SysWOW64\nlssrv32.exe (This service enables products that use the Nalpeiron Licensing System )
011 * C:\Program Files (x86)\GIGABYTE\ET6\amifldrv64.sys (amifldrv64.sys)
011 * C:\Windows\system32\DRIVERS\edevmon.sys (Devmon monitor)
011 * C:\Program Files\PerformanceTest\DirectIo64.sys (DirectIo64.sys)
011 * C:\Windows\SysWOW64\Drivers\DrvAgent64.SYS (DriverAgent Direct I/O for 64-bit Windows)
011 * C:\Windows\GVTDrv64.sys (GVTDrv64)
011 * C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS (HWiNFO AMD64 Kernel Driver)
011 * C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlocker.sys (IObitUnlocker Driver)
031 GUID / CLSID not found {E00957BD-D0E1-4eb9-A025-7743FDC8B27B}
031 GUID / CLSID not found {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324}
041 * C:\Program Files\PDF Xchange\PDF-XChange 4\PXCIEAddin4.dll (Tracker Softaware) {42DFA04F-0F16-418e-B80C-AB97A5AFAD39}
042 GUID / CLSID not found {d8f67242-b229-4065-95fa-391b077ed6ca}
042 GUID / CLSID not found {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A}
042 GUID / CLSID not found {92780B25-18CC-41C8-B9BE-3C9C571A8263}
047 Zone: dell.com : *.dell.com
052 GUID / CLSID not found {c3c77255-42c0-499f-b664-6e981a0b1647}
052 * C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) {18DF081C-E8AD-4283-A596-FA578C2EBDC3}
052 * C:\Tools\BitComet\tools\BitCometBHO_1.5.4.11.dll (BitComet) {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}
052 * C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll (Internet Download Manager, Tonec Inc.) {0055C089-8582-441B-A0BF-17B458C2A3A8}
052 * C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll (Oracle Corporation) {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
052 * C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll (Oracle Corporation) {DBC80044-A445-435b-BC74-9C25C1C588A9}
052 * C:\Program Files\PDF Xchange\PDF-XChange 4\PXCIEAddin4.dll (Tracker Softaware) {42DFA04F-0F16-418e-B80C-AB97A5AFAD39}
060 GUID / CLSID not found {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
061 * C:\Program Files (x86)\KolorAutopano Giga 3.0\AutopanoShell_win32.dll (Kolor) {4B4F4C4F-5220-4798-ABF3-EC03F7C8A498}
061 * C:\Program Files (x86)\KolorAutopano Giga 3.0\AutopanoShell_win32.dll (Kolor) {4B4F4C4F-5220-4798-ABF3-EC03F7C8A494}
061 * C:\Program Files (x86)\KolorAutopano Giga 3.0\AutopanoShell_win32.dll (Kolor) {4B4F4C4F-5220-4798-ABF3-EC03F7C8A499}
061 * C:\Program Files (x86)\KolorAutopano Giga 3.0\AutopanoShell_win32.dll (Kolor) {4B4F4C4F-5220-4798-ABF3-EC03F7C8A495}
061 C:\Program Files (x86)\Media Preview\VideoPreview.dll (BabelSoft) {3C582D4E-327E-41FF-9AA9-0133B1CA0AFA}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellXP.dll (Corel Corporation) {DE902992-61FC-4A01-8091-53E1895C9775}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellVista.dll (Corel Corporation) {7FA63AC0-F5BC-4F3B-A9CF-94328D812B62}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellXP.dll (Corel Corporation) {1462EBAA-96E7-4D93-9A66-0E4068DE4FCF}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellXP.dll (Corel Corporation) {DE902994-61FC-4A01-8091-53E1895C9775}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellXP.dll (Corel Corporation) {1462EBAC-96E7-4D93-9A66-0E4068DE4FCF}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellVista.dll (Corel Corporation) {7AD101F2-0B93-4D66-A1CA-DF73F3C4377B}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellVista.dll (Corel Corporation) {7AD101F3-0B93-4D66-A1CA-DF73F3C4377B}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellXP.dll (Corel Corporation) {DE902993-61FC-4A01-8091-53E1895C9775}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellVista.dll (Corel Corporation) {7FA63AC1-F5BC-4F3B-A9CF-94328D812B62}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellXP.dll (Corel Corporation) {1462EBAB-96E7-4D93-9A66-0E4068DE4FCF}
061 * C:\Program Files\ESET\ESET Smart Security\x86\shellExt.dll (ESET) {B089FE88-FB52-11D3-BDF1-0050DA34150D}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellXP.dll (Corel Corporation) {DE902995-61FC-4A01-8091-53E1895C9775}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellVista.dll (Corel Corporation) {7FA63AC2-F5BC-4F3B-A9CF-94328D812B62}
061 * C:\Program Files\Common Files\Corel\Shared\Shell Extension\x86\ShellXP.dll (Corel Corporation) {1462EBAD-96E7-4D93-9A66-0E4068DE4FCF}
061 * C:\Tools\FontExpert\FontExpertExt.dll (Proxima Software) {22061966-0307-0804-1705-200203000001}
061 * C:\Program Files (x86)\LibreOffice 4\program\shlxthdl\shlxthdl.dll (The Document Foundation) {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}
061 * C:\Program Files (x86)\LibreOffice 4\program\shlxthdl\shlxthdl.dll (The Document Foundation) {087B3AE3-E237-4467-B8DB-5A38AB959AC9}
061 * C:\Program Files (x86)\LibreOffice 4\program\shlxthdl\propertyhdl.dll (The Document Foundation) {AE424E85-F6DF-4910-A6A9-438797986431}
061 * C:\Program Files (x86)\LibreOffice 4\program\shlxthdl\shlxthdl.dll (The Document Foundation) {63542C48-9552-494A-84F7-73AA6A7C99C1}
061 * C:\Program Files (x86)\LibreOffice 4\program\shlxthdl\shlxthdl.dll (The Document Foundation) {3B092F0C-7696-40E3-A80F-68D74DA84210}
061 * C:\Program Files\PDF Xchange\Shell Extensions\win32\XCShInfo.dll (Tracker Software Products Ltd.) {CF822AB4-6DB5-4FDA-BC28-E61DF36D2583}
061 * C:\Program Files\PDF Xchange\Shell Extensions\win32\XCShInfo.dll (Tracker Software Products Ltd.) {67EB453C-1BE1-48EC-AAF3-23B10277FCC1}
061 * C:\Program Files\PDF Xchange\Shell Extensions\win32\XCShInfo.dll (Tracker Software Products Ltd.) {EBD0B8F4-A9A0-41B7-9695-030CD264D9C8}
061 C:\Program Files (x86)\SageThumbs\32\SageThumbs.dll (CherubicSoft) {4A34B3E3-F50E-4FF6-8979-7E4176466FF2}
061 * C:\PROGRA~2\TAGREN~1\TRShell.dll (Sofpointer Inc) {B806EC81-446D-40C8-A955-315B8519E938}
061 * C:\Tools\Uninstall Tool\utshellext_x86.dll (CrystalIDEA Software) {FE8E6AD6-DABE-45E1-88C2-48DC4578924C}
062 GUID / CLSID not found {8A0BC933-7552-42E2-A228-3BE055777227}
062 GUID / CLSID not found {FC66F851-FFAB-11D1-B226-0000C01A73E9}
062 * C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll (Adobe Systems, Inc.) {F9DB5320-233E-11D1-9F84-707F02C10627}
062 * C:\Program Files\PDF Xchange\Shell Extensions\win32\XCShInfo.dll (Tracker Software Products Ltd.) {B2F55D43-C7A4-4B7C-90D7-7A860DFA9F2A}
062 * C:\Program Files (x86)\LibreOffice 4\program\shlxthdl\shlxthdl.dll (The Document Foundation) {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}
069 C:\Program Files\Common Files\Bullzip\PDF Printer\Ports\BULLZIP\bzpdf.dll (Bullzip)
073 GlaryInitialize 5.job : C:\Program Files (x86)\Glary Utilities 5\Initialize.exe (Glarysoft Ltd)
073 GlaryUpdate 5.job : C:\Program Files (x86)\Glary Utilities 5\CheckUpdate.exe (Glarysoft Ltd)
073 GoogleUpdateTaskMachineCore1d0e27e9018c6ff.job : C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc.)
073 GoogleUpdateTaskMachineUA.job : C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc.)
073 GoogleUpdateTaskMachineUA1d0bfaf7b3ef6bb.job : C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc.)
073 GoogleUpdateTaskMachineUA1d0e27e902f83a4.job : C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc.)
073 GoogleUpdateTaskMachineUA1d15606467f0cb.job : C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc.)
073 GoogleUpdateTaskMachineUA1d16d95c2f087bf.job : C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc.)
100 Start Page HKCU : http://pravednes.cz/admin.jsp#!@bluenite
104 GUID / CLSID not found {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE}
104 GUID / CLSID not found {62789780-B744-11D0-986B-00609731A21D}
105 E&xportovat do aplikace Microsoft Excel : res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
105 E&xportovat do aplikace Microsoft Office Excel : res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
105 Stáhnout odkaz s použitím BitCometu : res://C:\Tools\BitComet\BitComet.exe/AddLink.htm
105 Stáhnout pomocí Net Transportu : C:\Program Files (x86)\Xi\NetTransport 2\NTAddLink.html
105 Stáhnout s IDM : C:\Program Files (x86)\Internet Download Manager\IEExt.htm
105 Stáhnout s IDM všechny odkazy : C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
105 Stáhnout vše pomocí &Net Transportu : C:\Program Files (x86)\Xi\NetTransport 2\NTAddList.html
105 Stáhnout všechny odkazy s použitím BitCometu : res://C:\Tools\BitComet\BitComet.exe/AddAllLink.htm
107 C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)
121 * C:\Windows\Jaksta\AC\x86\jaudcap.dll (Jaksta Technologies Pty Ltd)
136 C:\Program Files (x86)\GIGABYTE\UpdManager\PreRun.exe (PreRun)
170 {25792bcb-3497-11e5-a1e9-74d435ea1221} : F:\Startme.exe
173 GUID / CLSID not found
173 GUID / CLSID not found {2E7A2C6C-B938-40a4-BA1C-C7EC982DC202}
173 GUID / CLSID not found {410BF280-86EF-4E0F-8279-EC5848546AD3}
173 GUID / CLSID not found
173 GUID / CLSID not found {430BD134-576D-4E75-87CD-0F5C6221A82B}
173 GUID / CLSID not found {4380C993-0C43-4E02-9A7A-0D40B6EA7590}
173 GUID / CLSID not found {57FA2D12-D22D-490A-805A-5CB48E84F12A}
173 GUID / CLSID not found {68C300AC-2314-4992-99E3-957A9F6C6D79}
173 GUID / CLSID not found {BCAFD618-3FAE-4EFE-BF4E-4C43A7E1320B}
173 * C:\Program Files\ESET\ESET Smart Security\x86\shellExt.dll (ESET) {B089FE88-FB52-11D3-BDF1-0050DA34150D}
173 * C:\Program Files (x86)\Glary Utilities 5\ContextHandler.dll (Glarysoft Ltd) {B3C418F8-922B-4faf-915E-59BC14448CF7}
173 GUID / CLSID not found
173 C:\Program Files (x86)\Mp3tag\Mp3tagShell32.dll (Florian Heidenreich) {6351E20C-35FA-4BE3-98FB-4CABF1363E12}
173 C:\Tools\DebenuPDF Tools Pro\PDFToolsProShell.dll (Debenu Pty Ltd.) {FFF4FB07-AA88-4B48-BCBA-D2BD068B1389}
173 C:\Program Files (x86)\SageThumbs\32\SageThumbs.dll (CherubicSoft) {4A34B3E3-F50E-4FF6-8979-7E4176466FF2}
173 * C:\PROGRA~2\TAGREN~1\TRShell.dll (Sofpointer Inc) {B806EC81-446D-40C8-A955-315B8519E938}
220 GUID / CLSID not found
220 GUID / CLSID not found {BCAFD618-3FAE-4EFE-BF4E-4C43A7E1320B}
221 GUID / CLSID not found {2E7A2C6C-B938-40a4-BA1C-C7EC982DC202}
221 GUID / CLSID not found {410BF280-86EF-4E0F-8279-EC5848546AD3}
221 GUID / CLSID not found
221 GUID / CLSID not found {430BD134-576D-4E75-87CD-0F5C6221A82B}
221 GUID / CLSID not found {4380C993-0C43-4E02-9A7A-0D40B6EA7590}
221 GUID / CLSID not found {57FA2D12-D22D-490A-805A-5CB48E84F12A}
221 GUID / CLSID not found {68C300AC-2314-4992-99E3-957A9F6C6D79}
221 * C:\Program Files\ESET\ESET Smart Security\x86\shellExt.dll (ESET) {B089FE88-FB52-11D3-BDF1-0050DA34150D}
221 * C:\Program Files (x86)\Glary Utilities 5\ContextHandler.dll (Glarysoft Ltd) {B3C418F8-922B-4faf-915E-59BC14448CF7}
221 GUID / CLSID not found
221 C:\Program Files (x86)\Mp3tag\Mp3tagShell32.dll (Florian Heidenreich) {6351E20C-35FA-4BE3-98FB-4CABF1363E12}
221 C:\Tools\DebenuPDF Tools Pro\PDFToolsProShell.dll (Debenu Pty Ltd.) {FFF4FB07-AA88-4B48-BCBA-D2BD068B1389}
221 C:\Program Files (x86)\SageThumbs\32\SageThumbs.dll (CherubicSoft) {4A34B3E3-F50E-4FF6-8979-7E4176466FF2}
221 * C:\PROGRA~2\TAGREN~1\TRShell.dll (Sofpointer Inc) {B806EC81-446D-40C8-A955-315B8519E938}
223 GUID / CLSID not found
225 GUID / CLSID not found {410BF280-86EF-4E0F-8279-EC5848546AD3}
225 GUID / CLSID not found {410BF280-86EF-4E0F-8279-EC5848546AD3}
225 GUID / CLSID not found
225 GUID / CLSID not found
225 GUID / CLSID not found {4380C993-0C43-4E02-9A7A-0D40B6EA7590}
225 GUID / CLSID not found {4380C993-0C43-4E02-9A7A-0D40B6EA7590}
225 GUID / CLSID not found {474C98EE-CF3D-41f5-80E3-4AAB0AB04301}
225 GUID / CLSID not found {474C98EE-CF3D-41f5-80E3-4AAB0AB04301}
225 GUID / CLSID not found {57FA2D12-D22D-490A-805A-5CB48E84F12A}
225 GUID / CLSID not found {57FA2D12-D22D-490A-805A-5CB48E84F12A}
225 GUID / CLSID not found {68C300AC-2314-4992-99E3-957A9F6C6D79}
225 GUID / CLSID not found {68C300AC-2314-4992-99E3-957A9F6C6D79}
225 GUID / CLSID not found {EF479680-EA35-4EA9-B093-7114F3E3E0DA}
225 GUID / CLSID not found {EF479680-EA35-4EA9-B093-7114F3E3E0DA}
225 * C:\Program Files\ESET\ESET Smart Security\x86\shellExt.dll (ESET) {B089FE88-FB52-11D3-BDF1-0050DA34150D}
225 * C:\Program Files\ESET\ESET Smart Security\x86\shellExt.dll (ESET) {B089FE88-FB52-11D3-BDF1-0050DA34150D}
225 * C:\Program Files (x86)\Glary Utilities 5\ContextHandler.dll (Glarysoft Ltd) {B3C418F8-922B-4faf-915E-59BC14448CF7}
225 * C:\Program Files (x86)\Glary Utilities 5\ContextHandler.dll (Glarysoft Ltd) {B3C418F8-922B-4faf-915E-59BC14448CF7}
225 GUID / CLSID not found
225 GUID / CLSID not found
225 * C:\PROGRA~2\TAGREN~1\TRShell.dll (Sofpointer Inc) {B806EC81-446D-40C8-A955-315B8519E938}
225 * C:\PROGRA~2\TAGREN~1\TRShell.dll (Sofpointer Inc) {B806EC81-446D-40C8-A955-315B8519E938}
226 GUID / CLSID not found {BCAFD618-3FAE-4EFE-BF4E-4C43A7E1320B}
227 GUID / CLSID not found {410BF280-86EF-4E0F-8279-EC5848546AD3}
227 GUID / CLSID not found {430BD134-576D-4E75-87CD-0F5C6221A82B}
227 GUID / CLSID not found {474C98EE-CF3D-41f5-80E3-4AAB0AB04301}
227 GUID / CLSID not found {57FA2D12-D22D-490A-805A-5CB48E84F12A}
227 GUID / CLSID not found {68C300AC-2314-4992-99E3-957A9F6C6D79}
227 * C:\Program Files (x86)\KolorAutopano Giga 3.0\AutopanoShell_win32.dll (Kolor) {4B4F4C4F-5220-4798-ABF3-EC03F7C8A498}
227 GUID / CLSID not found
227 C:\Program Files (x86)\Mp3tag\Mp3tagShell32.dll (Florian Heidenreich) {6351E20C-35FA-4BE3-98FB-4CABF1363E12}
227 C:\Tools\DebenuPDF Tools Pro\PDFToolsProShell.dll (Debenu Pty Ltd.) {FFF4FB07-AA88-4B48-BCBA-D2BD068B1389}
229 GUID / CLSID not found {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}
229 GUID / CLSID not found {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9}
229 GUID / CLSID not found {68C300AC-2314-4992-99E3-957A9F6C6D79}
231 GUID / CLSID not found AutoCAD DWG column info
231 GUID / CLSID not found Graphisoft Shell Extension 3.0
231 * C:\Program Files (x86)\LibreOffice 4\program\shlxthdl\shlxthdl.dll (The Document Foundation) LibreOffice Column Handler
231 * C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll (Adobe Systems, Inc.) PDF Column Info
231 * C:\Program Files\PDF Xchange\Shell Extensions\win32\XCShInfo.dll (Tracker Software Products Ltd.) PDF-XChange column ext
253 GUID / CLSID not found {7EFA68C6-086B-43e1-A2D2-55A113531240}
001 audiodg.exe
001 C:\Windows\System32\csrss.exe
001 C:\Windows\System32\csrss.exe
001 C:\Windows\System32\taskhost.exe
001 C:\Windows\System32\lsass.exe
001 C:\Windows\System32\lsm.exe
001 C:\Windows\System32\VSSVC.exe
001 C:\Windows\System32\nvvsvc.exe
001 C:\Windows\System32\nvvsvc.exe
001 C:\Windows\System32\services.exe
001 C:\Windows\System32\spoolsv.exe
001 C:\Windows\System32\dwm.exe
001 C:\Windows\System32\winlogon.exe
001 C:\Windows\System32\smss.exe

Missing files
-------------
010 C:\Windows\system32\AxInstSV.dll
010 system32\AppleChargerSrv.exe
010 C:\Windows\system32\appidsvc.dll
010 C:\Windows\system32\Alg.exe
010 C:\Windows\system32\bfe.dll
010 C:\Windows\system32\bdesvc.dll
010 C:\Windows\System32\bthserv.dll
010 C:\Windows\system32\peerdistsvc.dll
010 C:\Windows\system32\browser.dll
010 C:\Windows\system32\cscsvc.dll
010 C:\Windows\system32\trkwks.dll
010 C:\Windows\system32\efssvc.dll
010 C:\Windows\system32\wecsvc.dll
010 C:\Windows\system32\wevtsvc.dll
010 C:\Windows\system32\fxssvc.exe
010 C:\Windows\system32\fdrespub.dll
010 C:\Windows\system32\fdPHost.dll
010 C:\Windows\system32\ieetwcollectorres.dll
010 C:\Windows\system32\ikeext.dll
010 C:\Windows\system32\ui0detect.exe
010 C:\Windows\system32\kmsvc.dll
010 C:\Windows\system32\lltdres.dll
010 C:\Windows\system32\eapsvc.dll
010 C:\Windows\system32\ipnathlp.dll
010 C:\Windows\System32\certprop.dll
010 C:\Windows\System32\certprop.dll
010 C:\Windows\system32\sppsvc.exe
010 C:\Windows\system32\TabSvc.dll
010 C:\Windows\System32\sensrsvc.dll
010 C:\Windows\system32\UtcResources.dll
010 C:\Windows\system32\defragsvc.dll
010 C:\Windows\system32\wbengine.exe
010 C:\Windows\system32\vssvc.exe
010 C:\Windows\System32\swprv.dll
010 C:\Windows\system32\sdrsvc.dll
010 C:\Windows\system32\mmcss.dll
010 C:\Windows\system32\mmcss.dll
010 C:\Windows\system32\netman.dll
010 C:\Windows\System32\nlasvc.dll
010 C:\Windows\system32\nsisvc.dll
010 C:\Windows\system32\nvvsvc.exe
010 C:\Windows\system32\p2psvc.dll
010 C:\Windows\system32\wudfsvc.dll
010 C:\Windows\system32\IPBusEnum.dll
010 C:\Windows\system32\pnrpauto.dll
010 C:\Windows\system32\pnrpsvc.dll
010 C:\Windows\system32\pnrpsvc.dll
010 C:\Windows\system32\wpdbusenum.dll
010 C:\Windows\system32\sstpsvc.dll
010 C:\Windows\System32\wercplsupport.dll
010 C:\Windows\system32\profsvc.dll
010 C:\Windows\system32\pcasvc.dll
010 C:\Windows\system32\qagentrt.dll
010 regsvc.dll
010 C:\Windows\system32\rasauto.dll
010 C:\Windows\system32\umrdp.dll
010 C:\Windows\system32\RpcEpMap.dll
010 C:\Windows\system32\Locator.exe
010 C:\Windows\system32\samsrv.dll
010 C:\Windows\system32\seclogon.dll
010 C:\Windows\system32\srvsvc.dll
010 C:\Windows\system32\iphlpsvc.dll
010 C:\Windows\system32\w32time.dll
010 C:\Windows\system32\aelupsvc.dll
010 C:\Windows\system32\appinfo.dll
010 C:\Windows\system32\qmgr.dll
010 C:\Windows\system32\schedsvc.dll
010 C:\Windows\system32\vaultsvc.dll
010 C:\Windows\system32\snmptrap.exe
010 C:\Windows\system32\spoolsv.exe
010 C:\Windows\system32\sppuinotify.dll
010 C:\Windows\system32\dwm.exe
010 C:\Windows\system32\rasmans.dll
010 C:\Windows\system32\ssdpsrv.dll
010 C:\Windows\system32\wiaservc.dll
010 C:\Windows\system32\sysmain.dll
010 C:\Windows\system32\lmhsvc.dll
010 C:\Windows\system32\umpnpmgr.dll
010 C:\Windows\system32\umpo.dll
010 C:\Windows\system32\vds.exe
010 C:\Windows\system32\dps.dll
010 C:\Windows\system32\Wat\WatUX.exe
010 C:\Windows\System32\audiosrv.dll
010 C:\Windows\System32\audiosrv.dll
010 C:\Windows\System32\wersvc.dll
010 C:\Windows\system32\FntCache.dll
010 C:\Windows\System32\ListSvc.dll
010 C:\Windows\System32\wscsvc.dll
010 C:\Windows\System32\themeservice.dll
010 C:\Windows\system32\wuaueng.dll
010 C:\Windows\System32\wlansvc.dll
010 C:\Windows\system32\dot3svc.dll
010 C:\Windows\system32\wbem\wmisvc.dll
010 C:\Windows\system32\wbem\wmiapsrv.exe
010 C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe
010 C:\Windows\system32\wkssvc.dll
010 C:\Windows\System32\wwansvc.dll
011 c:\windows\system32\drivers\1394ohci.sys
011 c:\windows\system32\drivers\ohci1394.sys
011 c:\windows\system32\drivers\agp440.sys
011 c:\windows\system32\drivers\ACPI.sys
011 c:\windows\system32\drivers\acpipmi.sys
011 c:\windows\system32\DRIVERS\adp94xx.sys
011 c:\windows\system32\DRIVERS\adpahci.sys
011 c:\windows\system32\DRIVERS\adpu320.sys
011 c:\windows\system32\drivers\aliide.sys
011 c:\windows\system32\drivers\amdide.sys
011 c:\windows\system32\drivers\amdsata.sys
011 c:\windows\system32\DRIVERS\amdsbs.sys
011 c:\windows\system32\drivers\amdxata.sys
011 c:\windows\system32\DRIVERS\eamonm.sys
011 C:\Windows\system32\drivers\afd.sys
011 c:\windows\system32\drivers\anvsnddrv.sys
011 c:\windows\system32\DRIVERS\AppleCharger.sys
011 C:\Windows\system32\appidsvc.dll
011 c:\windows\system32\DRIVERS\arc.sys
011 c:\windows\system32\DRIVERS\arcsas.sys
011 c:\windows\system32\drivers\atapi.sys
011 C:\Windows\system32\drivers\Beep.sys
011 C:\Windows\system32\drivers\fvevol.sys
011 c:\windows\system32\DRIVERS\blbdrive.sys
011 c:\windows\system32\DRIVERS\bthmodem.sys
011 c:\windows\system32\DRIVERS\hidbth.sys
011 c:\windows\system32\DRIVERS\b57nd60a.sys
011 c:\windows\system32\DRIVERS\evbda.sys
011 c:\windows\system32\DRIVERS\bxvbda.sys
011 c:\windows\System32\Drivers\Brserid.sys
011 c:\windows\System32\Drivers\BrSerWdm.sys
011 c:\windows\System32\Drivers\BrUsbMdm.sys
011 c:\windows\System32\Drivers\BrUsbSer.sys
011 c:\windows\system32\DRIVERS\cdfs.sys
011 c:\windows\system32\drivers\cmdide.sys
011 System32\Drivers\cng.sys
011 C:\Windows\system32\clfs.sys
011 c:\windows\system32\DRIVERS\compbatt.sys
011 C:\Windows\system32\browser.dll
011 c:\windows\system32\DRIVERS\circlass.sys
011 c:\windows\system32\DRIVERS\CmBatt.sys
011 C:\Windows\system32\cscsvc.dll
011 c:\windows\system32\DRIVERS\dcdbas64.sys
011 c:\windows\system32\DRIVERS\usbhub.sys
011 C:\Windows\system32\drivers\dfsc.sys
011 c:\windows\System32\drivers\dxgkrnl.sys
011 c:\windows\system32\DRIVERS\crcdisk.sys
011 c:\windows\system32\DRIVERS\dot4usb.sys
011 c:\windows\system32\drivers\usbehci.sys
011 c:\windows\system32\DRIVERS\elxstor.sys
011 c:\windows\system32\DRIVERS\EpfwLWF.sys
011 c:\windows\system32\drivers\errdev.sys
011 c:\windows\system32\DRIVERS\ehdrv.sys
011 c:\windows\system32\DRIVERS\epfw.sys
011 c:\windows\system32\DRIVERS\epfwwfp.sys
011 C:\Windows\system32\drivers\fastfat.sys
011 C:\Windows\system32\drivers\fsdepends.sys
011 C:\Windows\system32\drivers\filetrace.sys
011 C:\Windows\system32\drivers\fileinfo.sys
011 c:\windows\system32\DRIVERS\dc3d.sys
011 c:\windows\system32\DRIVERS\uagp35.sys
011 c:\windows\system32\drivers\nv_agp.sys
011 c:\windows\system32\drivers\uliagpkx.sys
011 c:\windows\system32\DRIVERS\fdc.sys
011 c:\windows\system32\DRIVERS\flpydisk.sys
011 c:\windows\system32\DRIVERS\umpass.sys
011 C:\Windows\system32\drivers\hwpolicy.sys
011 c:\windows\system32\drivers\hcw85cir.sys
011 c:\windows\system32\DRIVERS\HidBatt.sys
011 c:\windows\system32\DRIVERS\kbdhid.sys
011 c:\windows\system32\DRIVERS\mouhid.sys
011 c:\windows\system32\DRIVERS\HDAudBus.sys
011 c:\windows\system32\drivers\HdAudio.sys
011 c:\windows\system32\drivers\HpSAMD.sys
011 c:\windows\system32\DRIVERS\i8042prt.sys
011 c:\windows\system32\DRIVERS\Dot4Prt.sys
011 c:\windows\system32\DRIVERS\Dot4.sys
011 c:\windows\system32\DRIVERS\igdkmd64.sys
011 c:\windows\system32\DRIVERS\iirsp.sys
011 C:\Windows\system32\drivers\irenum.sys
011 c:\windows\system32\DRIVERS\hidir.sys
011 c:\windows\system32\drivers\iaStorV.sys
011 c:\windows\system32\DRIVERS\IntcDAud.sys
011 c:\windows\system32\DRIVERS\TeeDriverx64.sys
011 c:\windows\system32\DRIVERS\iusb3xhc.sys
011 c:\windows\system32\DRIVERS\iusb3hcs.sys
011 c:\windows\system32\DRIVERS\iusb3hub.sys
011 c:\windows\system32\drivers\intelide.sys
011 c:\windows\system32\DRIVERS\idmwfp.sys
011 c:\windows\system32\drivers\IPMIDrv.sys
011 System32\drivers\ipnat.sys
011 c:\windows\system32\drivers\isapnp.sys
011 c:\windows\system32\drivers\Wdf01000.sys
011 c:\windows\system32\drivers\ksthunk.sys
011 c:\windows\system32\DRIVERS\kbdclass.sys
011 C:\Windows\system32\drivers\ksapi64.sys
011 c:\windows\system32\drivers\vdrvroot.sys
011 System32\Drivers\ksecdd.sys
011 System32\Drivers\ksecpkg.sys
011 c:\windows\system32\DRIVERS\lltdio.sys
011 c:\windows\system32\DRIVERS\rspndr.sys
011 C:\Windows\system32\drivers\spldr.sys
011 c:\windows\system32\DRIVERS\LEqdUsb.Sys
011 c:\windows\system32\DRIVERS\LHidFilt.Sys
011 c:\windows\system32\DRIVERS\LHidEqd.Sys
011 c:\windows\system32\DRIVERS\LMouFilt.Sys
011 c:\windows\system32\DRIVERS\lsi_fc.sys
011 c:\windows\system32\DRIVERS\lsi_sas.sys
011 c:\windows\system32\DRIVERS\lsi_sas2.sys
011 c:\windows\system32\DRIVERS\lsi_scsi.sys
011 C:\Windows\system32\drivers\luafv.sys
011 C:\Windows\system32\drivers\secdrv.sys
011 C:\Windows\system32\drivers\netbt.sys
011 C:\Windows\system32\MDA_NTDRV.sys
011 c:\windows\system32\DRIVERS\megasas.sys
011 c:\windows\system32\DRIVERS\MegaSR.sys
011 c:\windows\system32\drivers\msdsm.sys
011 C:\Windows\system32\drivers\exfat.sys
011 C:\Windows\system32\drivers\fltmgr.sys
011 c:\windows\system32\drivers\msiscsi.sys
011 C:\Windows\system32\drivers\qwavedrv.sys
011 c:\windows\system32\DRIVERS\rdpbus.sys
011 c:\windows\system32\drivers\drmkaud.sys
011 c:\windows\system32\drivers\modem.sys
011 c:\windows\system32\DRIVERS\monitor.sys
011 C:\Windows\system32\drivers\mountmgr.sys
011 c:\windows\system32\DRIVERS\mouclass.sys
011 c:\windows\system32\DRIVERS\gagp30kx.sys
011 c:\windows\system32\drivers\MSKSSRV.sys
011 c:\windows\system32\drivers\MSPCLOCK.sys
011 c:\windows\system32\drivers\MSPQM.sys
011 c:\windows\system32\drivers\msahci.sys
011 C:\Windows\system32\drivers\Msfs.sys
011 c:\windows\system32\drivers\msisadrv.sys
011 C:\Windows\system32\drivers\MsRPC.sys
011 c:\windows\system32\drivers\mpio.sys
011 C:\Windows\system32\drivers\mup.sys
011 c:\windows\system32\drivers\CompositeBus.sys
011 c:\windows\system32\drivers\tdpipe.sys
011 c:\windows\system32\DRIVERS\nwifi.sys
011 C:\Windows\system32\drivers\ndis.sys
011 c:\windows\system32\DRIVERS\ndiscap.sys
011 C:\Windows\system32\drivers\NDProxy.sys
011 c:\windows\system32\DRIVERS\ndisuio.sys
011 c:\windows\system32\DRIVERS\netbios.sys
011 c:\windows\system32\DRIVERS\nfrd960.sys
011 C:\Windows\system32\drivers\npf.sys
011 C:\Windows\system32\drivers\Npfs.sys
011 C:\Windows\system32\drivers\nsiproxy.sys
011 C:\Windows\system32\drivers\Ntfs.sys
011 c:\windows\system32\drivers\pci.sys
011 C:\Windows\system32\drivers\Null.sys
011 c:\windows\system32\drivers\nvhda64v.sys
011 c:\windows\system32\drivers\nvvad64v.sys
011 c:\windows\system32\DRIVERS\nvlddmkm.sys
011 c:\windows\system32\drivers\nvraid.sys
011 c:\windows\system32\drivers\nvstor.sys
011 c:\windows\system32\drivers\usbohci.sys
011 C:\Windows\System32\drivers\scfilter.sys
011 c:\windows\system32\DRIVERS\tunnel.sys
011 C:\Windows\System32\drivers\vwifibus.sys
011 c:\windows\system32\DRIVERS\MTConfig.sys
011 c:\windows\system32\DRIVERS\parport.sys
011 C:\Windows\system32\drivers\partmgr.sys
011 C:\Windows\system32\drivers\mshidkmdf.sys
011 c:\windows\system32\drivers\pciide.sys
011 c:\windows\system32\DRIVERS\pcmcia.sys
011 System32\drivers\pcw.sys
011 C:\Windows\System32\drivers\pacer.sys
011 c:\windows\system32\drivers\swenum.sys
011 c:\windows\system32\drivers\disk.sys
011 c:\windows\system32\DRIVERS\point64.sys
011 C:\Windows\system32\sstpsvc.dll
011 c:\windows\system32\DRIVERS\amdk8.sys
011 c:\windows\system32\DRIVERS\processr.sys
011 c:\windows\system32\DRIVERS\amdppm.sys
011 c:\windows\system32\DRIVERS\intelppm.sys
011 c:\windows\system32\drivers\peauth.sys
011 c:\windows\system32\DRIVERS\ql2300.sys
011 c:\windows\system32\DRIVERS\ql40xx.sys
011 c:\windows\system32\DRIVERS\AgileVpn.sys
011 System32\DRIVERS\rasacd.sys
011 C:\Windows\system32\drivers\ElRawDsk.sys
011 C:\Windows\system32\drivers\RDPENCDD.sys
011 C:\Windows\system32\DRIVERS\RDPCDD.sys
011 C:\Windows\system32\drivers\RdpRefMp.sys
011 C:\Windows\system32\drivers\RDPWD.sys
011 System32\drivers\rdpdr.sys
011 System32\drivers\rdpvideominiport.sys
011 System32\drivers\rdvgkmd.sys
011 System32\drivers\rdyboost.sys
011 c:\windows\system32\DRIVERS\Rt64win7.sys
011 c:\windows\system32\drivers\RTKVHD64.sys
011 c:\windows\system32\drivers\termdd.sys
011 C:\Windows\system32\drivers\tsusbflt.sys
011 c:\windows\system32\drivers\vms3cap.sys
011 c:\windows\system32\drivers\sbp2port.sys
011 c:\windows\system32\DRIVERS\cdrom.sys
011 c:\windows\system32\DRIVERS\sfloppy.sys
011 c:\windows\system32\DRIVERS\serial.sys
011 c:\windows\system32\DRIVERS\sermouse.sys
011 c:\windows\system32\DRIVERS\serenum.sys
011 C:\Windows\system32\srvsvc.dll
011 C:\Windows\system32\srvsvc.dll
011 c:\windows\system32\DRIVERS\SiSRaid2.sys
011 c:\windows\system32\DRIVERS\sisraid4.sys
011 c:\windows\system32\drivers\sffdisk.sys
011 c:\windows\system32\drivers\sffp_mmc.sys
011 c:\windows\system32\drivers\sffp_sd.sys
011 System32\Drivers\SmartDefragDriver.sys
011 c:\windows\system32\DRIVERS\ggsomc.sys
011 c:\windows\system32\DRIVERS\ggflt.sys
011 System32\DRIVERS\srvnet.sys
011 c:\windows\system32\DRIVERS\stexstor.sys
011 c:\windows\system32\drivers\storvsc.sys
011 System32\drivers\synth3dvsc.sys
011 C:\Windows\system32\drivers\discache.sys
011 c:\windows\system32\drivers\mssmbios.sys
011 c:\windows\system32\DRIVERS\tap0901.sys
011 c:\windows\system32\DRIVERS\tbwkern.sys
011 c:\windows\system32\drivers\tdtcp.sys
011 c:\windows\system32\DRIVERS\tcpip.sys
011 System32\drivers\tcpipreg.sys
011 C:\Windows\System32\drivers\GUBootStartup.sys
011 C:\Windows\System32\DRIVERS\tssecsrv.sys
011 C:\Windows\system32\drivers\tsusbhub.sys
011 c:\windows\system32\DRIVERS\udfs.sys
011 c:\windows\system32\drivers\usbuhci.sys
011 c:\windows\system32\DRIVERS\CisUtMonitor.sys
011 c:\windows\system32\DRIVERS\usbccgp.sys
011 c:\windows\system32\drivers\usbcir.sys
011 c:\windows\system32\DRIVERS\USBSTOR.SYS
011 c:\windows\system32\DRIVERS\hidusb.sys
011 c:\windows\system32\DRIVERS\usbprint.sys
011 c:\windows\system32\DRIVERS\usbscan.sys
011 c:\windows\system32\DRIVERS\UsbCharger.sys
011 System32\Drivers\usbVM31b.sys
011 c:\windows\system32\DRIVERS\umbus.sys
011 c:\windows\system32\DRIVERS\vgapnp.sys
011 c:\windows\System32\drivers\vga.sys
011 c:\windows\system32\drivers\vhdmp.sys
011 c:\windows\system32\drivers\viaide.sys
011 c:\windows\system32\drivers\vmbus.sys
011 c:\windows\system32\drivers\vmstorfl.sys
011 c:\windows\system32\drivers\VMBusHID.sys
011 c:\windows\system32\drivers\volmgr.sys
011 C:\Windows\system32\drivers\volmgrx.sys
011 c:\windows\system32\drivers\volsnap.sys
011 c:\windows\system32\DRIVERS\vsmraid.sys
011 c:\windows\system32\DRIVERS\wacompen.sys
011 c:\windows\system32\DRIVERS\wd.sys
011 c:\windows\system32\DRIVERS\wdcsam64.sys
011 c:\windows\system32\drivers\MSTEE.sys
011 c:\windows\system32\DRIVERS\wfplwf.sys
011 c:\windows\system32\drivers\WudfPf.sys
011 c:\windows\system32\drivers\wmiacpi.sys
011 c:\windows\system32\DRIVERS\BrFiltLo.sys
011 c:\windows\system32\DRIVERS\BrFiltUp.sys
011 c:\windows\system32\drivers\WinUsb.sys
011 C:\Windows\System32\drivers\ws2ifsl.sys
011 C:\Windows\system32\wkssvc.dll
011 C:\Windows\system32\wkssvc.dll
011 C:\Windows\system32\wkssvc.dll
011 C:\Windows\system32\wkssvc.dll
011 c:\windows\system32\drivers\WUDFRd.sys
011 C:\Windows\system32\drivers\http.sys
012 C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
012 C:\Program Files (x86)\Windows Sidebar\Sidebar.exe
013 C:\Windows\System32\SPReview\SPReview.exe
032 rdpclip
061 C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll
061 C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll
069 HPMPW081.DLL
069 hpmlm121.dll
069 hpmlm135.dll
069 localspl.dll
069 FXSMON.DLL
069 C:\Windows\system32\pxc40pm.dll
069 tcpmon.dll
069 udcpm.dll
069 usbmon.dll
069 WSMonitorX64.dll
069 WSDMon.dll
145 kbdclass.sys
210 C:\Windows\system32\sdclt.exe

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Divné chování pc_prosím o posouzení logu

#2 Příspěvek od Rudy »

Zdravím!
Jak je na tom váš oper. systém s legalitou?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

bluenite
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 kvě 2004 11:12
Bydliště: Praha5
Kontaktovat uživatele:

Re: Divné chování pc_prosím o posouzení logu

#3 Příspěvek od bluenite »

Rudy píše:Zdravím!
Jak je na tom váš oper. systém s legalitou?
co prosím?
Oficiální Win7_originál 2xbarevné DVD ;-)
Kdyby to tak nebylo, ani se nesnažím obtěžovat tady...
Nikdo na tom pc není kromě mě, antivir Eset8+WinPatrolPlus hlídač, není velká šance virů nebo tak něco.
Spíš mě zaujal ten seznam chybějících souborů, které možná některé os potřebuje?
Různá "čistidla" systému mi taky moc neříkají.
btw, jak ta s legalita s tímto souvisí?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Divné chování pc_prosím o posouzení logu

#4 Příspěvek od Rudy »

Kegakita s tím souvisí tak, že podle pravidel: http://forum.viry.cz/viewtopic.php?f=12&t=115512 se nezabýváme nelegálními oper. systémy. Udělejte tento sken:

Stáhněte a spusťte OTL: http://oldtimer.geekstogo.com/OTL.exe . Spusťte, zaškrněte "Pro všechny uživatele", Kontrola na havěť LOP" a Kontrola na hvěť PURITY" a do dolního bílého okna zkopírujte:
CREATERESTOREPOINT

netsvcs
drivers32
savembr:0

/md5start
atapi.sys
autochk.exe
cdrom.sys
explorer.exe
hal.dll
scecli.dll
services.exe
svchost.exe
tcpip.sys
userinit.exe
winlogon.exe
/md5stop

%systemroot%*.* /U /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\*.sys /3
%systemroot%\system32\*.* /3
%SYSTEMDRIVE%\*.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /s

%PROGRAMFILES%\Mozilla Firefox\firefox.exe /md5
%PROGRAMFILES%\Internet Explorer\iexplore.exe /md5
%PROGRAMFILES%\Opera\opera.exe /md5
%PROGRAMFILES%\Google\Chrome\Application\chrome.exe /md5

%SystemDrive%\PhysicalMBR.bin /md5

*crack* /s
*keygen* /s
*loader* /s
a klikněte na >Prohledat<. Dejte oba logy.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

bluenite
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 kvě 2004 11:12
Bydliště: Praha5
Kontaktovat uživatele:

Re: Divné chování pc_prosím o posouzení logu

#5 Příspěvek od bluenite »

tady jsou ty dva logy,
nejdou přiložit jako txt, zkouším zip.
Doufám že není problém, když jsem je vygeneroval ne najednou. Nebo to být musí?
Ten extras se nevytvořil s tím prvním, ale včera, v módu bez textu v citaci...
díky za posouzení ještě jednou.
Přílohy
2xlog.zip
(65.48 KiB) Staženo 67 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Divné chování pc_prosím o posouzení logu

#6 Příspěvek od Rudy »

Znovu spustte OTL jako spravce
Do spodniho okna vlozte nasledujici text:
:OTL
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\.DEFAULT\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTer ... ORM=IESR02
IE - HKU\S-1-5-18\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTer ... ORM=IESR02
IE - HKU\S-1-5-21-1579882383-3118143213-2857848188-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTer ... ORM=IE8SRC
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_22_0_0_209.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Program Files (x86)\DivX\DivX Player\npDivxPlayerPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=16.4.3508.0205: File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.1.1: File not found
[2014.11.19 23:24:03 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Extensions
[2016.07.14 10:48:18 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions
[2016.04.27 23:25:15 | 000,015,931 | ---- | M] () (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions\autotranslator@kobayashi.ch.xpi
[2016.04.27 23:25:15 | 000,013,849 | ---- | M] () (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions\captiondownloader@hiephm.com.xpi
[2016.05.04 15:14:23 | 000,120,067 | ---- | M] () (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions\elemhidehelper@adblockplus.org.xpi
[2016.07.14 10:48:18 | 004,640,962 | ---- | M] () (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions\firefox@mega.co.nz.xpi
[2015.09.04 13:12:32 | 000,051,610 | ---- | M] () (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions\jid1-YcMV6ngYmQRA2w@jetpack.xpi
[2015.08.27 23:27:49 | 000,010,635 | ---- | M] () (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions\tineye@ideeinc.com.xpi
[2016.06.20 18:58:20 | 000,558,823 | ---- | M] () (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi
[2015.12.05 21:41:54 | 000,071,468 | ---- | M] () (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions\{71328583-3CA7-4809-B4BA-570A85818FBB}.xpi
[2016.04.05 22:16:48 | 000,088,616 | ---- | M] () (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions\{B17C1C5A-04B1-11DB-9804-B622A1EF5492}.xpi
[2016.04.27 23:25:15 | 000,012,810 | ---- | M] () (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions\{cd617372-6743-4ee4-bac4-fbf60f35719e}.xpi
[2016.04.28 23:04:21 | 001,036,367 | ---- | M] () (No name found) -- C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\rcnu0ed7.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2015.09.21 18:09:46 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions
[2015.08.14 12:36:02 | 000,029,742 | ---- | M] () (No name found) -- C:\PROGRAM FILES (X86)\INTERNET DOWNLOAD MANAGER\IDMMZCC2.XPI
O4 - HKU\S-1-5-19..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
O4 - HKU\S-1-5-20..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
O8:64bit: - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: Stáhnout pomocí Net Transportu - C:\Program Files (x86)\Xi\NetTransport 2\NTAddLink.html File not found
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Stáhnout pomocí Net Transportu - C:\Program Files (x86)\Xi\NetTransport 2\NTAddLink.html File not found
O8 - Extra context menu item: Stáhnout vše pomocí &Net Transportu - C:\Program Files (x86)\Xi\NetTransport 2\NTAddList.html File not found
O9 - Extra Button: Avira Browser Safety - {d8f67242-b229-4065-95fa-391b077ed6ca} - Reg Error: Key error. File not found
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O18:64bit: - Protocol\Handler\abs - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\mso-offdap11 - No CLSID value found
O18:64bit: - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\abs - No CLSID value found
O18 - Protocol\Handler\wlpg - No CLSID value found
O18:64bit: - Protocol\Filter\text/xml - No CLSID value found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O33 - MountPoints2\{25792bcb-3497-11e5-a1e9-74d435ea1221}\Shell - "" = AutoRun
O33 - MountPoints2\{25792bcb-3497-11e5-a1e9-74d435ea1221}\Shell\AutoRun\command - "" = F:\Startme.exe
@Alternate Data Stream - 173 bytes -> C:\ProgramData\TEMP:48C1F0D9
@Alternate Data Stream - 172 bytes -> C:\ProgramData\TEMP:BF3D62E7
@Alternate Data Stream - 138 bytes -> C:\ProgramData\TEMP:8CE646EE
@Alternate Data Stream - 133 bytes -> C:\ProgramData\TEMP:84098FD3
@Alternate Data Stream - 132 bytes -> C:\ProgramData\TEMP:A1EDB939
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:24C8262A
@Alternate Data Stream - 110 bytes -> C:\ProgramData\TEMP:6B27E200

:files
C:\Users\Peter\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Users\Peter\AppData\Roaming\c54da0d4db72e7476d261013371d583ed5cee3ac.sys
C:\Users\Peter\AppData\Roaming\be046e943fe726861c04b0318e13b2f274b1ec06.sys
C:\ProgramData\.D6E5339F-CB2B-32C1-CD2D-C0295C19C822
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0bfaf7b3ef6bb.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0e27e902f83a4.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d15606467f0cb.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d16d95c2f087bf.job
%windir%\system32\*.tmp.dll /s
%windir%\system32\SET*.tmp /s
%windir%\*.tmp

:commands
[EMPTYTEMP]
[EMPTYFLASH]
[RESETHOSTS]
[Purity]
[CreateRestorePoint]
Kliknete na Opravit a nechte program pracovat. Pri otazce na restart souhlaste.
Po restartu se objevi novy log, ten sem dejte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

bluenite
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 kvě 2004 11:12
Bydliště: Praha5
Kontaktovat uživatele:

Re: Divné chování pc_prosím o posouzení logu

#7 Příspěvek od bluenite »

posílám nový log, viz příloha
Vidím, že tam pročistil IEx+FFox pluginy a šílenosti typu Google update nebo nějaké systémové soubory?
Explorer mi nevadí, ten nepoužívám vůbec, pouze když musím, Firefox doufám že mi fungovat bude...
Pomůže to?
Přílohy
07202016_131404_po oprave.zip
(3.61 KiB) Staženo 68 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Divné chování pc_prosím o posouzení logu

#8 Příspěvek od Rudy »

Bylo smazáno. FF by fungovat měl. Změnilo se něco oproti stavu před mazáním?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

bluenite
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 kvě 2004 11:12
Bydliště: Praha5
Kontaktovat uživatele:

Re: Divné chování pc_prosím o posouzení logu

#9 Příspěvek od bluenite »

jo jo FF funguje, jinak bych tady nepsal ;-)
stav takto hned neumím posoudit, ani před tím to nybylo tak patrné,
všechny pluginy z ff jsou fuč
využití procesoru je nižší na první pohled, uvidím později, ozvu se kdyby něco
díky moc za pomoc

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Divné chování pc_prosím o posouzení logu

#10 Příspěvek od Rudy »

Rádo se stalo! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět