Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

erotika ve firefoxu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
martybx
Návštěvník
Návštěvník
Příspěvky: 154
Registrován: 26 úno 2007 16:22
Kontaktovat uživatele:

erotika ve firefoxu

#1 Příspěvek od martybx »

zdravim, prosim o kontrolu logu. Dceri pri serfovani neustale skacou okna ve firefoxu. udajne po kliknuti na neco va facebooku.
dekuji

Kód: Vybrat vše

Logfile of random's system information tool 1.10 (written by random/random)
Run by DELL at 2018-01-13 21:30:28
Microsoft Windows 10 Pro 
System drive C: has 59 GB (72%) free of 82 GB
Total RAM: 2003 MB (18% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:30:55, on 13.01.2018
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.14393.1715)
Boot mode: Normal

Running processes:
C:\Users\DELL\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Users\DELL\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
C:\Users\DELL\Desktop\RSIT.exe
C:\Program Files (x86)\trend micro\DELL.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_144\bin\ssv.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_144\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\DELL\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [ShowBatteryBar] "C:\Program Files\BatteryBar\ShowBatteryBar.exe" show
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: Service KMSELDI - @ByELDI - C:\Program Files\KMSpico\Service_KMS.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6943 bytes

=========Mozilla firefox=========

ProfilePath - C:\Users\DELL\AppData\Roaming\Mozilla\Firefox\Profiles\1x8p4xpn.default

prefs.js - "browser.startup.homepage" -  "https://www.seznam.cz/"

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=11.144.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre1.8.0_144\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=11.144.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre1.8.0_144\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL


C:\Users\DELL\AppData\Roaming\Mozilla\Firefox\Profiles\1x8p4xpn.default\extensions\
staged

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 4222864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_144\bin\ssv.dll [2017-10-03 473664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL [2010-02-28 561552]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_144\bin\jp2ssv.dll [2017-10-03 187968]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2017-07-21 587288]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OneDrive"=C:\Users\DELL\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2017-12-16 1551048]
"ShowBatteryBar"=C:\Program Files\BatteryBar\ShowBatteryBar.exe [2014-09-19 89600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2010-03-25 4222864]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TileDataModelSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TileDataModelSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DSCAutomationHostEnabled"=2

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.l3acm"=C:\Windows\SysWOW64\l3codeca.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.cvid"=iccvid.dll
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2018-01-13 21:30:32 ----D---- C:\Program Files (x86)\trend micro
2018-01-13 21:30:28 ----D---- C:\rsit
2017-12-22 15:56:26 ----HD---- C:\$WINDOWS.~BT
2017-12-22 15:52:28 ----A---- C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2017-12-22 15:52:27 ----A---- C:\Windows\SysWOW64\mspaint.exe
2017-12-22 15:52:26 ----A---- C:\Windows\SysWOW64\wpnapps.dll
2017-12-22 15:52:26 ----A---- C:\Windows\SysWOW64\UserMgrProxy.dll
2017-12-22 15:52:26 ----A---- C:\Windows\SysWOW64\tquery.dll
2017-12-22 15:52:26 ----A---- C:\Windows\SysWOW64\SearchProtocolHost.exe
2017-12-22 15:52:26 ----A---- C:\Windows\SysWOW64\SearchIndexer.exe
2017-12-22 15:52:26 ----A---- C:\Windows\SysWOW64\AboveLockAppHost.dll
2017-12-22 15:52:25 ----A---- C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2017-12-22 15:52:25 ----A---- C:\Windows\SysWOW64\twinui.appcore.dll
2017-12-22 15:52:25 ----A---- C:\Windows\SysWOW64\mssrch.dll
2017-12-22 15:52:24 ----A---- C:\Windows\SysWOW64\Windows.Networking.BackgroundTransfer.dll
2017-12-22 15:52:24 ----A---- C:\Windows\SysWOW64\win32kfull.sys
2017-12-22 15:52:24 ----A---- C:\Windows\SysWOW64\twinui.dll
2017-12-22 15:52:23 ----A---- C:\Windows\SysWOW64\windows.storage.dll
2017-12-22 15:52:22 ----A---- C:\Windows\SysWOW64\urlmon.dll
2017-12-22 15:52:22 ----A---- C:\Windows\SysWOW64\mispace.dll
2017-12-22 15:52:22 ----A---- C:\Windows\SysWOW64\ExplorerFrame.dll
2017-12-22 15:52:21 ----A---- C:\Windows\SysWOW64\vbscript.dll
2017-12-22 15:52:21 ----A---- C:\Windows\SysWOW64\ReInfo.dll
2017-12-22 15:52:21 ----A---- C:\Windows\SysWOW64\ReAgent.dll
2017-12-22 15:52:21 ----A---- C:\Windows\SysWOW64\jscript.dll
2017-12-22 15:52:21 ----A---- C:\Windows\SysWOW64\AppVEntSubsystems32.dll
2017-12-22 15:52:20 ----A---- C:\Windows\SysWOW64\shell32.dll
2017-12-22 15:52:20 ----A---- C:\Windows\SysWOW64\PCPTpm12.dll
2017-12-22 15:52:20 ----A---- C:\Windows\SysWOW64\kerberos.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\Windows.Networking.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\Windows.Devices.PointOfService.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\werui.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\wer.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\VCardParser.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\scksp.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\PlayToDevice.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\mfnetcore.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\iprtrmgr.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\EmailApis.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\efswrt.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\ContactApis.dll
2017-12-22 15:52:18 ----A---- C:\Windows\SysWOW64\basecsp.dll
2017-12-22 15:52:17 ----A---- C:\Windows\SysWOW64\UserDataTimeUtil.dll
2017-12-22 15:52:17 ----A---- C:\Windows\SysWOW64\ChatApis.dll
2017-12-22 15:52:17 ----A---- C:\Windows\SysWOW64\autochk.exe
2017-12-22 15:52:17 ----A---- C:\Windows\SysWOW64\autofmt.exe
2017-12-22 15:52:17 ----A---- C:\Windows\SysWOW64\autoconv.exe
2017-12-22 15:52:17 ----A---- C:\Windows\SysWOW64\AppointmentApis.dll
2017-12-22 15:52:16 ----A---- C:\Windows\SysWOW64\wlancfg.dll
2017-12-22 15:52:16 ----A---- C:\Windows\SysWOW64\wermgr.exe
2017-12-22 15:52:16 ----A---- C:\Windows\SysWOW64\WerFault.exe
2017-12-22 15:52:16 ----A---- C:\Windows\SysWOW64\usoapi.dll
2017-12-22 15:52:16 ----A---- C:\Windows\SysWOW64\UserDataAccountApis.dll
2017-12-22 15:52:16 ----A---- C:\Windows\SysWOW64\msexcl40.dll
2017-12-22 15:52:16 ----A---- C:\Windows\SysWOW64\Faultrep.dll
2017-12-22 15:52:16 ----A---- C:\Windows\SysWOW64\DWWIN.EXE
2017-12-22 15:52:16 ----A---- C:\Windows\SysWOW64\advapi32.dll
2017-12-22 15:52:15 ----A---- C:\Windows\SysWOW64\wlanui.dll
2017-12-22 15:52:15 ----A---- C:\Windows\SysWOW64\WerFaultSecure.exe
2017-12-22 15:52:15 ----A---- C:\Windows\SysWOW64\socialapis.dll
2017-12-22 15:52:15 ----A---- C:\Windows\SysWOW64\scrobj.dll
2017-12-22 15:52:15 ----A---- C:\Windows\SysWOW64\Robocopy.exe
2017-12-22 15:52:15 ----A---- C:\Windows\SysWOW64\rastls.dll
2017-12-22 15:52:15 ----A---- C:\Windows\SysWOW64\ifsutil.dll
2017-12-22 15:52:15 ----A---- C:\Windows\SysWOW64\DeviceCredential.dll
2017-12-22 15:52:15 ----A---- C:\Windows\SysWOW64\cscript.exe
2017-12-22 15:52:15 ----A---- C:\Windows\SysWOW64\bcd.dll
2017-12-22 15:52:14 ----A---- C:\Windows\SysWOW64\wscript.exe
2017-12-22 15:52:14 ----A---- C:\Windows\SysWOW64\Windows.UI.Search.dll
2017-12-22 15:52:14 ----A---- C:\Windows\SysWOW64\PhoneCallHistoryApis.dll
2017-12-22 15:52:14 ----A---- C:\Windows\SysWOW64\mgmtapi.dll
2017-12-22 15:52:14 ----A---- C:\Windows\SysWOW64\itss.dll
2017-12-22 15:52:14 ----A---- C:\Windows\SysWOW64\CertPKICmdlet.dll
2017-12-22 15:52:13 ----A---- C:\Windows\SysWOW64\wshext.dll
2017-12-22 15:52:13 ----A---- C:\Windows\SysWOW64\tzres.dll
2017-12-22 15:52:13 ----A---- C:\Windows\SysWOW64\spbcd.dll
2017-12-22 15:52:13 ----A---- C:\Windows\SysWOW64\ExSMime.dll
2017-12-22 15:52:13 ----A---- C:\Windows\SysWOW64\AppointmentActivation.dll
2017-12-22 15:51:56 ----A---- C:\Windows\SysWOW64\wmp.dll
2017-12-22 15:51:37 ----A---- C:\Windows\SysWOW64\msfeeds.dll
2017-12-22 15:51:37 ----A---- C:\Windows\SysWOW64\iedkcs32.dll
2017-12-22 15:51:35 ----A---- C:\Windows\SysWOW64\ieframe.dll
2017-12-22 15:51:32 ----A---- C:\Windows\SysWOW64\jscript9.dll
2017-12-22 15:51:32 ----A---- C:\Windows\SysWOW64\Chakra.dll
2017-12-22 15:51:21 ----A---- C:\Windows\SysWOW64\mshtml.dll
2017-12-22 15:51:19 ----A---- C:\Windows\SysWOW64\edgehtml.dll
2017-12-22 15:51:14 ----A---- C:\Windows\SysWOW64\Chakradiag.dll
2017-12-22 15:50:56 ----A---- C:\Windows\SysWOW64\aepic.dll
2017-12-22 15:50:40 ----A---- C:\Windows\SysWOW64\wpdshext.dll

======List of files/folders modified in the last 1 month======

2018-01-13 21:30:32 ----RD---- C:\Program Files (x86)
2018-01-13 21:30:32 ----D---- C:\Windows\Prefetch
2018-01-13 21:27:33 ----D---- C:\Windows\CbsTemp
2018-01-13 21:19:37 ----D---- C:\Windows\Temp
2018-01-12 13:54:27 ----D---- C:\Windows\AppReadiness
2017-12-22 16:56:58 ----D---- C:\Windows\System32
2017-12-22 16:51:12 ----RD---- C:\Windows\Microsoft.NET
2017-12-22 16:51:11 ----D---- C:\Windows\WinSxS
2017-12-22 16:45:47 ----SD---- C:\Windows\UpdateAssistantV2
2017-12-22 16:45:47 ----D---- C:\Windows\SysWOW64\cs-CZ
2017-12-22 16:45:46 ----D---- C:\Windows\SysWOW64
2017-12-22 16:45:36 ----D---- C:\Windows\ShellExperiences
2017-12-22 16:45:35 ----RD---- C:\Windows\ImmersiveControlPanel
2017-12-22 16:45:35 ----D---- C:\Windows\INF
2017-12-22 16:45:35 ----D---- C:\Windows\AppPatch
2017-12-22 16:45:35 ----D---- C:\Program Files (x86)\Windows Defender
2017-12-22 16:42:59 ----A---- C:\Windows\SysWOW64\msclmd.dll
2017-12-22 16:32:12 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2017-12-22 15:59:40 ----D---- C:\Windows\Panther
2017-12-16 16:09:19 ----SHD---- C:\Windows\Installer
2017-12-16 14:32:31 ----D---- C:\Windows\SoftwareDistribution
2017-12-16 14:31:13 ----D---- C:\Users\DELL\AppData\Roaming\Mozilla

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 iorate;@%SystemRoot%\system32\drivers\iorate.sys,-100; C:\Windows\system32\drivers\iorate.sys []
R1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\Windows\system32\drivers\filecrypt.sys []
R1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\Windows\System32\drivers\gpuenergydrv.sys []
R2 clreg;@%SystemRoot%\system32\drivers\registry.sys,-100; C:\Windows\System32\drivers\registry.sys []
R2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\Windows\system32\drivers\mmcss.sys []
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmpx64.sys []
R2 storqosflt;@%SystemRoot%\System32\drivers\storqosflt.sys,-101; C:\Windows\system32\drivers\storqosflt.sys []
R3 b57nd60a;@netb57va.inf,%SvcDispName%;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\System32\drivers\b57nd60a.sys []
R3 BCM43XX;@netbc63a.inf,%BCM43XX_Service_DispName%;Broadcom 802.11 Network Adapter Driver; C:\Windows\System32\drivers\bcmwl63al.sys []
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys []
S0 LSI_SAS2i;LSI_SAS2i; C:\Windows\System32\drivers\lsi_sas2i.sys []
S0 LSI_SAS3i;LSI_SAS3i; C:\Windows\System32\drivers\lsi_sas3i.sys []
S0 megasas2i;megasas2i; C:\Windows\System32\drivers\MegaSas2i.sys []
S0 percsas2i;percsas2i; C:\Windows\System32\drivers\percsas2i.sys []
S0 percsas3i;percsas3i; C:\Windows\System32\drivers\percsas3i.sys []
S0 scmbus;@scmbus.inf,%scmbus.SvcDesc%;Microsoft Storage Class Memory Bus Driver; C:\Windows\System32\drivers\scmbus.sys []
S0 storufs;@storufs.inf,%UfsServiceDesc%;Microsoft Universal Flash Storage (UFS) Driver; C:\Windows\System32\drivers\storufs.sys []
S1 MpKslf14ff4b9;MpKslf14ff4b9; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{4B974342-66A2-4568-8F10-7AE09FCA1A02}\MpKslf14ff4b9.sys [2017-12-22 58120]
S3 AcpiDev;@acpidev.inf,%AcpiDev.SvcDesc%;ACPI Devices driver; C:\Windows\System32\drivers\AcpiDev.sys []
S3 applockerfltr;@%systemroot%\system32\srpapi.dll,-102; C:\Windows\system32\drivers\applockerfltr.sys []
S3 AppvStrm;@%systemroot%\system32\drivers\AppvStrm.sys,-101; C:\Windows\system32\drivers\AppvStrm.sys []
S3 AppvVemgr;@%systemroot%\system32\drivers\AppvVemgr.sys,-101; C:\Windows\system32\drivers\AppvVemgr.sys []
S3 AppvVfs;@%systemroot%\system32\drivers\AppvVfs.sys,-101; C:\Windows\system32\drivers\AppvVfs.sys []
S3 bcmfn;@bcmfn.inf,%bcmfn.SVCDESC%;bcmfn Service; C:\Windows\System32\drivers\bcmfn.sys []
S3 buttonconverter;@buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device Control devices; C:\Windows\System32\drivers\buttonconverter.sys []
S3 CapImg;@capimg.inf,%CapImgHid_Service%;HID driver for CapImg touch screen; C:\Windows\System32\drivers\capimg.sys []
S3 genericusbfn;@genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function Class; C:\Windows\System32\drivers\genericusbfn.sys []
S3 hidinterrupt;@hidinterrupt.inf,%HID_Interrupt.SvcDesc%;Common Driver for HID Buttons implemented with interrupts; C:\Windows\System32\drivers\hidinterrupt.sys []
S3 hvservice;@%SystemRoot%\system32\drivers\hvservice.sys,-16; C:\Windows\system32\drivers\hvservice.sys []
S3 cht4iscsi;cht4iscsi; C:\Windows\System32\drivers\cht4sx64.sys []
S3 cht4vbd;@cht4vx64.inf,%cht4vbd.generic%;Chelsio Virtual Bus Driver; C:\Windows\System32\drivers\cht4vx64.sys []
S3 iagpio;@iagpio.inf,%iagpio.SVCDESC%;Intel Serial IO GPIO Controller Driver; C:\Windows\System32\drivers\iagpio.sys []
S3 iai2c;@iai2c.inf,%iai2c.SVCDESC%;Intel(R) Serial IO I2C Host Controller; C:\Windows\System32\drivers\iai2c.sys []
S3 iaLPSS2i_GPIO2;@iaLPSS2i_GPIO2_SKL.inf,%iaLPSS2i_GPIO2.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\Windows\System32\drivers\iaLPSS2i_GPIO2.sys []
S3 iaLPSS2i_I2C;@iaLPSS2i_I2C_SKL.inf,%iaLPSS2i_I2C.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\Windows\System32\drivers\iaLPSS2i_I2C.sys []
S3 ibbus;@mlx4_bus.inf,%Ibbus.ServiceDesc%;Mellanox InfiniBand Bus/AL (Filter Driver); C:\Windows\System32\drivers\ibbus.sys []
S3 IndirectKmd;@%SystemRoot%\system32\drivers\IndirectKmd.sys,-100; C:\Windows\System32\drivers\IndirectKmd.sys []
S3 irda;IrDA; C:\Windows\system32\drivers\irda.sys []
S3 mlx4_bus;@mlx4_bus.inf,%MLX4BUS.ServiceDesc%;Mellanox ConnectX Bus Enumerator; C:\Windows\System32\drivers\mlx4_bus.sys []
S3 MsSecFlt;@%SystemRoot%\System32\Drivers\mssecflt.sys,-1001; C:\Windows\system32\drivers\mssecflt.sys []
S3 ndfltr;@mlx4_bus.inf,%ndfltr.ServiceDesc%;NetworkDirect Service; C:\Windows\System32\drivers\ndfltr.sys []
S3 NetAdapterCx;Network Adapter Wdf Class Extension Library; C:\Windows\system32\drivers\NetAdapterCx.sys []
S3 ReFSv1;ReFSv1; C:\Windows\SysWOW64\drivers\ReFSv1.sys []
S3 scmdisk0101;@scmdisk0101.inf,%scmdisk0101.SvcDesc%;Microsoft NVDIMM-N disk driver; C:\Windows\System32\drivers\scmdisk0101.sys []
S3 UcmCx0101;USB Connector Manager KMDF Class Extension; C:\Windows\System32\Drivers\UcmCx.sys []
S3 UcmTcpciCx0101;UCM-TCPCI KMDF Class Extension; C:\Windows\System32\Drivers\UcmTcpciCx.sys []
S3 UcmUcsi;@UcmUcsi.inf,%UcmUcsi.ServiceName%;USB Connector Manager UCSI Client; C:\Windows\System32\drivers\UcmUcsi.sys []
S3 UdeCx;USB Device Emulation Support Library; C:\Windows\system32\drivers\udecx.sys []
S3 Ufx01000;USB Function Class Extension; C:\Windows\system32\drivers\ufx01000.sys []
S3 UfxChipidea;@ufxchipidea.inf,%UfxChipidea.ServiceName%;USB Chipidea Controller; C:\Windows\System32\drivers\UfxChipidea.sys []
S3 ufxsynopsys;@ufxsynopsys.inf,%ufxsynopsys.ServiceName%;USB Synopsys Controller; C:\Windows\System32\drivers\ufxsynopsys.sys []
S3 UrsCx01000;USB Role-Switch Support Library; C:\Windows\system32\drivers\urscx01000.sys []
S3 UrsChipidea;@urschipidea.inf,%UrsChipidea.ServiceName%;Chipidea USB Role-Switch Driver; C:\Windows\System32\drivers\urschipidea.sys []
S3 UrsSynopsys;@urssynopsys.inf,%UrsSynopsys.ServiceName%;Synopsys USB Role-Switch Driver; C:\Windows\System32\drivers\urssynopsys.sys []
S3 usbser;@usbser.inf,%UsbSerial.DriverDesc%;Microsoft USB Serial Driver; C:\Windows\System32\drivers\usbser.sys []
S3 vhf;@%SystemRoot%\system32\drivers\vhf.sys,-100; C:\Windows\System32\drivers\vhf.sys []
S4 UevAgentDriver;@%systemroot%\system32\drivers\UevAgentDriver.sys,-101; C:\Windows\system32\drivers\UevAgentDriver.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 CDPSvc;@%SystemRoot%\system32\cdpsvc.dll,-100; C:\Windows\system32\svchost.exe [2016-07-16 38792]
R2 CDPUserSvc_3d8334;CDPUserSvc_3d8334; C:\Windows\system32\svchost.exe [2016-07-16 38792]
R2 CoreMessagingRegistrar;@%SystemRoot%\system32\coremessaging.dll,-1; C:\Windows\system32\svchost.exe [2016-07-16 38792]
R2 DiagTrack;@%SystemRoot%\system32\diagtrack.dll,-3001; C:\Windows\System32\svchost.exe [2016-07-16 38792]
R2 DoSvc;@%systemroot%\system32\dosvc.dll,-100; C:\Windows\system32\svchost.exe [2016-07-16 38792]
R2 OneSyncSvc_3d8334;Hostitel synchronizace_3d8334; C:\Windows\system32\svchost.exe [2016-07-16 38792]
R2 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R2 tiledatamodelsvc;@%SystemRoot%\system32\tileobjserver.dll,-1; C:\Windows\system32\svchost.exe [2016-07-16 38792]
R2 UserManager;@%systemroot%\system32\usermgr.dll,-100; C:\Windows\system32\svchost.exe [2016-07-16 38792]
R3 LicenseManager;@%SystemRoot%\system32\licensemanagersvc.dll,-200; C:\Windows\System32\svchost.exe [2016-07-16 38792]
R3 StateRepository;@%SystemRoot%\system32\windows.staterepository.dll,-1; C:\Windows\system32\svchost.exe [2016-07-16 38792]
R3 TimeBrokerSvc;@%windir%\system32\TimeBrokerServer.dll,-1001; C:\Windows\system32\svchost.exe [2016-07-16 38792]
R3 UsoSvc;@%systemroot%\system32\usocore.dll,-102; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S2 CDPUserSvc;@%SystemRoot%\system32\cdpusersvc.dll,-100; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S2 MapsBroker;@%SystemRoot%\System32\moshost.dll,-100; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S2 OneSyncSvc;@%SystemRoot%\system32\APHostRes.dll,-10002; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S2 Service KMSELDI;Service KMSELDI; C:\Program Files\KMSpico\Service_KMS.exe [2015-11-01 740544]
S3 AJRouter;@%SystemRoot%\system32\AJRouter.dll,-2; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 BthHFSrv;@%SystemRoot%\System32\BthHFSrv.dll,-103; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S3 ClipSVC;@%SystemRoot%\system32\ClipSVC.dll,-103; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S3 DcpSvc;@%SystemRoot%\system32\dcpsvc.dll,-3001; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S3 DevQueryBroker;@%SystemRoot%\system32\DevQueryBroker.dll,-100; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 diagnosticshub.standardcollector.service;@%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000; C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe []
S3 DmEnrollmentSvc;@%systemroot%\system32\Windows.Internal.Management.dll,-100; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 dmwappushservice;@%SystemRoot%\system32\dmwappushsvc.dll,-200; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 DsSvc;@%SystemRoot%\system32\dssvc.dll,-10003; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S3 embeddedmode;@%SystemRoot%\system32\embeddedmodesvc.dll,-201; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S3 EntAppSvc;@EnterpriseAppMgmtSvc.dll,-1; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 FrameServer;@%systemroot%\system32\FrameServer.dll,-100; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S3 HvHost;@%SystemRoot%\system32\hvhostsvc.dll,-100; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 icssvc;@%SystemRoot%\System32\tetheringservice.dll,-4097; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 irmon;@%SystemRoot%\System32\irmon.dll,-2000; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 MessagingService;@%SystemRoot%\system32\MessagingService.dll,-100; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 MessagingService_3d8334;Služba zasílání zpráv_3d8334; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files (x86)\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2017-12-16 194000]
S3 NetSetupSvc;@%SystemRoot%\system32\NetSetupSvc.dll,-3; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S3 NgcCtnrSvc;@%SystemRoot%\System32\NgcCtnrSvc.dll,-1; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 NgcSvc;@%SystemRoot%\System32\ngcsvc.dll,-100; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 ose;Office  Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 PhoneSvc;@%SystemRoot%\system32\PhoneserviceRes.dll,-10000; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 PimIndexMaintenanceSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-15001; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 PimIndexMaintenanceSvc_3d8334;Data kontaktů_3d8334; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 RetailDemo;@%SystemRoot%\System32\RDXService.dll,-256; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S3 RmSvc;@%SystemRoot%\system32\RMapi.dll,-1001; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S3 Sense;@%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001; C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe []
S3 SensorDataService;@%SystemRoot%\system32\SensorDataService.exe,-101; C:\Windows\System32\SensorDataService.exe []
S3 SensorService;@%SystemRoot%\System32\sensorservice.dll,-1000; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 SmsRouter;@%SystemRoot%\System32\SmsRouterSvc.dll,-10001; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 TieringEngineService;@%SystemRoot%\system32\TieringEngineService.exe,-702; C:\Windows\system32\TieringEngineService.exe []
S3 UnistoreSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-10003; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S3 UnistoreSvc_3d8334;Úložiště uživatelských dat_3d8334; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S3 UserDataSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-14001; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S3 UserDataSvc_3d8334;Přístup k uživatelským datům_3d8334; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S4 AppVClient;@%systemroot%\system32\AppVClient.exe,-102; C:\Windows\system32\AppVClient.exe []
S4 shpamsvc;@%SystemRoot%\System32\Windows.SharedPC.AccountManager.dll,-100; C:\Windows\System32\svchost.exe [2016-07-16 38792]
S4 tzautoupdate;@%SystemRoot%\system32\tzautoupdate.dll,-200; C:\Windows\system32\svchost.exe [2016-07-16 38792]
S4 UevAgentService;@%systemroot%\system32\AgentService.exe,-102; C:\Windows\system32\AgentService.exe []

-----------------EOF-----------------


Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118152
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: erotika ve firefoxu

#2 Příspěvek od Rudy »

Zdravím!
Spusťte tuto utilitu:
Stáhněte AdwCleaner https://toolslib.net/downloads/viewdown ... dwcleaner/
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan<(hledání) a pak na >Clean< (mazání).
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

martybx
Návštěvník
Návštěvník
Příspěvky: 154
Registrován: 26 úno 2007 16:22
Kontaktovat uživatele:

Re: erotika ve firefoxu

#3 Příspěvek od martybx »

log je zde:

Kód: Vybrat vše

# AdwCleaner 7.0.6.0 - Logfile created on Sat Jan 13 22:54:19 2018
# Updated on 2017/21/12 by Malwarebytes 
# Running on Windows 10 Pro (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

No malicious folders deleted.

***** [ Files ] *****

No malicious files deleted.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

Deleted: [Key] - HKLM\SOFTWARE\Conduit
Deleted: [Key] - HKU\S-1-5-21-4275280983-4280787516-4200461799-1001\Software\Conduit
Deleted: [Key] - HKCU\Software\Conduit


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [1113 B] - [2018/1/13 21:30:43]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118152
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: erotika ve firefoxu

#4 Příspěvek od Rudy »

Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

martybx
Návštěvník
Návštěvník
Příspěvky: 154
Registrován: 26 úno 2007 16:22
Kontaktovat uživatele:

Re: erotika ve firefoxu

#5 Příspěvek od martybx »

log:

Kód: Vybrat vše

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13.01.2018 01
Ran by DELL (14-01-2018 17:18:40)
Running from C:\Users\DELL\Desktop
Windows 10 Pro Version 1709 16299.15 (X64) (2018-01-14 07:43:05)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-4275280983-4280787516-4200461799-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-4275280983-4280787516-4200461799-503 - Limited - Disabled)
defaultuser0 (S-1-5-21-4275280983-4280787516-4200461799-1000 - Limited - Disabled) => C:\Users\defaultuser0
DELL (S-1-5-21-4275280983-4280787516-4200461799-1001 - Administrator - Enabled) => C:\Users\DELL
Guest (S-1-5-21-4275280983-4280787516-4200461799-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-4275280983-4280787516-4200461799-504 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

BatteryBar (remove only) (HKLM\...\BatteryBar) (Version:  - )
BS.Player FREE (HKLM-x32\...\BSPlayerf) (Version: 2.71.1081 - AB Team, d.o.o.)
Java 8 Update 144 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180144F0}) (Version: 8.0.1440.1 - Oracle Corporation)
KMSpico (HKLM\...\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1) (Version:  - )
Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-4275280983-4280787516-4200461799-1001\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation)
Mozilla Firefox 57.0.4 (x64 cs) (HKLM\...\Mozilla Firefox 57.0.4 (x64 cs)) (Version: 57.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 55.0.3 - Mozilla)
Pomocník při upgradu na Windows 10 (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22175 - Microsoft Corporation)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.51a - Ghisler Software GmbH)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{1F3E59DD-7DCE-4103-9528-57DA43134312}) (Version: 2.9.0.0 - Microsoft Corporation)

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== Scheduled Tasks (Whitelisted) =============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {54B46459-956A-43C0-987B-3C9A04342E94} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {F1D5A78D-BDE8-49B2-840C-B712F84C97A4} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2015-11-01] (@ByELDI)

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)


==================== Shortcuts & WMI ========================

(The entries could be listed to be restored or removed.)


==================== Loaded Modules (Whitelisted) ==============

2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2010-01-30 01:40 - 2010-01-30 01:40 - 004254560 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
2017-09-29 14:42 - 2017-09-30 15:31 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-09-29 14:42 - 2017-09-30 15:31 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-01-14 00:19 - 2018-01-14 00:20 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-01-14 00:19 - 2018-01-14 00:20 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-01-14 00:19 - 2018-01-14 00:20 - 024670720 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-01-14 00:19 - 2018-01-14 00:20 - 002550272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\skypert.dll
2017-12-16 14:33 - 2017-12-16 14:33 - 000102088 _____ () C:\Users\DELL\AppData\Local\Microsoft\OneDrive\17.3.7131.1115\UpdateRingSettings.dll

==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the ADS will be removed.)


==================== Safe Mode (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== Association (Whitelisted) ===============

(If an entry is included in the fixlist, the registry item will be restored to default or removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, it will be removed from the registry.)


==================== Hosts content: ===============================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2016-07-16 12:47 - 2016-07-16 12:45 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-4275280983-4280787516-4200461799-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\DELL\AppData\Roaming\Mozilla\Firefox\Pozadí plochy.bmp
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==


==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [{A18748E5-7CA5-4C23-806A-9351671C138C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{E243933C-3753-433E-9B0C-83D1E96FDA31}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe

==================== Restore Points =========================

ATTENTION: System Restore is disabled

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (01/14/2018 08:39:05 AM) (Source: MSDTC Client 2) (EventID: 4104) (User: )
Description: Pokus získat stav uzlu clusteru  se nezdařil. Vrácený kód chyby: 0x8007085A

Error: (01/14/2018 08:35:35 AM) (Source: ESENT) (EventID: 455) (User: )
Description: mighost (364,R,0) TILEREPOSITORYS-1-0-0: Při otevírání souboru protokolu C:\Users\Default\AppData\Local\TileDataLayer\Database\EDB.log došlo k chybě -1023 (0xfffffc01).

Error: (01/14/2018 08:34:59 AM) (Source: MSDTC Client 2) (EventID: 4104) (User: )
Description: Pokus získat stav uzlu clusteru  se nezdařil. Vrácený kód chyby: 0x8007085A

Error: (01/14/2018 08:34:58 AM) (Source: MSDTC 2) (EventID: 4104) (User: )
Description: Pokus získat stav uzlu clusteru  se nezdařil. Vrácený kód chyby: 0x8007085A

Error: (01/14/2018 08:34:57 AM) (Source: MSDTC Client 2) (EventID: 4104) (User: )
Description: Pokus získat stav uzlu clusteru  se nezdařil. Vrácený kód chyby: 0x8007085A

Error: (01/14/2018 08:33:52 AM) (Source: Software Protection Platform Service) (EventID: 8208) (User: )
Description: Získání lístku pravosti se u šablony s ID {99d92734-d682-4d71-983e-d6ec3f16059f} nezdařilo (hr=0x80072EE7)

Error: (01/14/2018 08:33:52 AM) (Source: Software Protection Platform Service) (EventID: 8200) (User: )
Description: Podrobnosti chyby získávání licence 
hr=0x80072EE7


System errors:
=============
Error: (01/14/2018 09:26:33 AM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-TQ1RR7G)
Description: Nelze spustit server DCOM: king.com.CandyCrushSodaSaga_1.105.700.0_x86__kgqvnymyfvs32!App.AppXj0tgmhcfreb3vnsxa74h7084gfba3qtr.mca jako Není k dispozici/Není k dispozici. Došlo k chybě: 
317
při provádění příkazu: 
"C:\WINDOWS\SysWOW64\backgroundTaskHost.exe" -ServerName:App.AppX1f17scg8rty8vxj3rv8qz08r8e6z5r0r.mca

Error: (01/14/2018 09:02:34 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: Nastavení oprávnění výchozí pro počítač neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 a APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (01/14/2018 09:02:34 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 a APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (01/14/2018 09:02:34 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: Nastavení oprávnění výchozí pro počítač neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 a APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (01/14/2018 09:02:34 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 a APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (01/14/2018 09:02:34 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: Nastavení oprávnění výchozí pro počítač neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 a APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (01/14/2018 09:02:34 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 a APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (01/14/2018 09:02:34 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: Nastavení oprávnění výchozí pro počítač neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 a APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (01/14/2018 09:02:34 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: Nastavení oprávnění specifické pro aplikaci neuděluje oprávnění Místní Aktivace pro serverovou aplikaci COM s identifikátorem CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 a APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 uživateli NT AUTHORITY\LOCAL SERVICE (SID: S-1-5-19) z adresy LocalHost (pomocí LRPC) běžící v kontejneru aplikací Není k dispozici – SID (Není k dispozici). Toto oprávnění zabezpečení lze změnit pomocí nástroje správy Služba komponent.

Error: (01/14/2018 08:41:34 AM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Služba BranchCache skončila s následující chybou specifickou pro službu: 
Tento program je blokován zásadami skupiny. Chcete-li získat další informace, obraťte se na správce systému.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
Percentage of memory in use: 81%
Total physical RAM: 2003.16 MB
Available physical RAM: 375.75 MB
Total Virtual: 3155.16 MB
Available Virtual: 1496.35 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:80.2 GB) (Free:47.27 GB) NTFS
Drive d: () (Fixed) (Total:68.36 GB) (Free:54.34 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 149.1 GB) (Disk ID: 0AA8F2CC)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=80.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=68.4 GB) - (Type=07 NTFS)

==================== End of Addition.txt ============================

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118152
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: erotika ve firefoxu

#6 Příspěvek od Rudy »

Toto je pouze Additional. Potřebuji ještě vidět obsah soubou frst.txt.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

martybx
Návštěvník
Návštěvník
Příspěvky: 154
Registrován: 26 úno 2007 16:22
Kontaktovat uživatele:

Re: erotika ve firefoxu

#7 Příspěvek od martybx »

pardon, omlouvam se.¨

zde:

Kód: Vybrat vše


LastRegBack: 2018-01-14 08:18

==================== End of FRST.txt ============================
nnic vic tam neni...

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118152
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: erotika ve firefoxu

#8 Příspěvek od Rudy »

Tak to je špatně. Zkuste ještě jednou sken FRST.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

martybx
Návštěvník
Návštěvník
Příspěvky: 154
Registrován: 26 úno 2007 16:22
Kontaktovat uživatele:

Re: erotika ve firefoxu

#9 Příspěvek od martybx »

Ted asi je to co potrebujete:

Kód: Vybrat vše

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 14.01.2018
Ran by DELL (administrator) on DESKTOP-TQ1RR7G (14-01-2018 19:31:33)
Running from C:\Users\DELL\Desktop
Loaded Profiles: DELL (Available Profiles: defaultuser0 & DELL)
Platform: Windows 10 Pro Version 1709 16299.15 (X64) Language: Čeština (Česko)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(@ByELDI) C:\Program Files\KMSpico\Service_KMS.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Ghisler Software GmbH) C:\totalcmd\TOTALCMD.EXE
(Piriform Ltd) C:\Program Files\Defraggler\Defraggler64.exe

==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-07-21] (Oracle Corporation)
HKU\S-1-5-21-4275280983-4280787516-4200461799-1001\...\Run: [ShowBatteryBar] => C:\Program Files\BatteryBar\ShowBatteryBar.exe [89600 2014-09-19] ()
HKU\S-1-5-21-4275280983-4280787516-4200461799-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\SysWoW64\hodiny.scr [41984 2009-01-03] (Quantum Whale)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{5329975d-a846-4cb2-9cf8-dbc545c83e94}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_144\bin\ssv.dll [2017-10-03] (Oracle Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_144\bin\jp2ssv.dll [2017-10-03] (Oracle Corporation)

FireFox:
========
FF DefaultProfile: 1x8p4xpn.default
FF ProfilePath: C:\Users\DELL\AppData\Roaming\Mozilla\Firefox\Profiles\1x8p4xpn.default [2018-01-14]
FF Homepage: Mozilla\Firefox\Profiles\1x8p4xpn.default -> hxxps://www.seznam.cz/
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\Program Files\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.144.2 -> C:\Program Files (x86)\Java\jre1.8.0_144\bin\dtplugin\npDeployJava1.dll [2017-10-03] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.144.2 -> C:\Program Files (x86)\Java\jre1.8.0_144\bin\plugin2\npjp2.dll [2017-10-03] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\Program Files (x86)\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4297920 2017-09-30] (Microsoft Corporation)
R2 Service KMSELDI; C:\Program Files\KMSpico\Service_KMS.exe [740544 2015-11-01] (@ByELDI) [File not signed]
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [355304 2017-09-29] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105944 2017-09-29] (Microsoft Corporation)

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R3 BCM43XX; C:\WINDOWS\System32\drivers\bcmwl63al.sys [5170176 2017-09-29] (Broadcom Corporation)
R1 MpKsl6833b9b7; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{4E333265-7CFC-4570-BE0E-1EF3DAC27097}\MpKsl6833b9b7.sys [58120 2018-01-14] (Microsoft Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [44608 2017-09-29] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [309144 2017-09-29] (Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [119192 2017-09-29] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-01-14 19:21 - 2018-01-14 19:23 - 000015917 _____ C:\Users\DELL\Desktop\Addition.txt
2018-01-14 19:19 - 2018-01-14 19:32 - 000006817 _____ C:\Users\DELL\Desktop\FRST.txt
2018-01-14 19:19 - 2018-01-14 19:19 - 000000000 ____D C:\Users\DELL\Desktop\FRST-OlderVersion
2018-01-14 18:37 - 2018-01-14 18:37 - 000001765 _____ C:\Users\Public\Desktop\Defraggler.lnk
2018-01-14 18:37 - 2018-01-14 18:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Defraggler
2018-01-14 18:37 - 2018-01-14 18:37 - 000000000 ____D C:\Program Files\Defraggler
2018-01-14 18:35 - 2018-01-14 18:35 - 000003938 _____ C:\WINDOWS\System32\Tasks\CCleaner Update
2018-01-14 18:35 - 2018-01-14 18:35 - 000002868 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
2018-01-14 18:35 - 2018-01-14 18:35 - 000000863 _____ C:\Users\Public\Desktop\CCleaner.lnk
2018-01-14 18:35 - 2018-01-14 18:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2018-01-14 18:35 - 2018-01-14 18:35 - 000000000 ____D C:\Program Files\CCleaner
2018-01-14 17:19 - 2018-01-14 19:22 - 000041730 _____ C:\Users\DELL\Desktop\FRST3.txt
2018-01-14 17:15 - 2018-01-14 19:31 - 000000000 ____D C:\FRST
2018-01-14 17:15 - 2018-01-14 19:19 - 002393088 _____ (Farbar) C:\Users\DELL\Desktop\FRST64.exe
2018-01-14 08:48 - 2018-01-14 08:48 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2018-01-14 08:46 - 2018-01-14 08:46 - 000000000 ___HD C:\Users\DELL\MicrosoftEdgeBackups
2018-01-14 08:44 - 2018-01-14 08:44 - 000000000 ___RD C:\Users\DELL\3D Objects
2018-01-14 08:43 - 2018-01-14 08:43 - 000000020 ___SH C:\Users\DELL\ntuser.ini
2018-01-14 08:40 - 2018-01-14 08:41 - 000011433 _____ C:\WINDOWS\diagwrn.xml
2018-01-14 08:40 - 2018-01-14 08:41 - 000011433 _____ C:\WINDOWS\diagerr.xml
2018-01-14 08:39 - 2018-01-14 08:39 - 000022924 _____ C:\WINDOWS\system32\emptyregdb.dat
2018-01-14 08:38 - 2018-01-14 08:39 - 000002860 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4275280983-4280787516-4200461799-1001
2018-01-14 08:38 - 2018-01-14 08:39 - 000002546 _____ C:\WINDOWS\System32\Tasks\AutoPico Daily Restart
2018-01-14 08:38 - 2018-01-14 08:38 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-01-14 08:38 - 2018-01-14 08:38 - 000000000 ____D C:\WINDOWS\System32\Tasks\OfficeSoftwareProtectionPlatform
2018-01-14 08:35 - 2018-01-14 08:40 - 001752564 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-01-14 08:30 - 2018-01-14 08:30 - 000000000 ____D C:\ProgramData\USOShared
2018-01-14 08:25 - 2018-01-14 08:25 - 000001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2018-01-14 08:24 - 2018-01-14 08:24 - 000000000 ____D C:\Users\defaultuser0\AppData\Local\Packages
2018-01-14 08:23 - 2018-01-14 09:23 - 000000000 ____D C:\Users\DELL\AppData\Local\Packages
2018-01-14 08:22 - 2018-01-14 08:46 - 000000000 ____D C:\Users\DELL
2018-01-14 08:22 - 2018-01-14 08:38 - 000000000 ____D C:\Users\defaultuser0
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\Šablony
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\Soubory cookie
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\Poslední
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\Okolní tiskárny
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\Okolní síť
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\Nabídka Start
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\Dokumenty
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\Documents\Obrázky
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\Documents\Hudba
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\Documents\Filmy
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\Data aplikací
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\DELL\AppData\Local\Data aplikací
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\Šablony
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\Soubory cookie
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\Poslední
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\Okolní tiskárny
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\Okolní síť
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\Nabídka Start
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\Dokumenty
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\Documents\Obrázky
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\Documents\Hudba
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\Documents\Filmy
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\Data aplikací
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\AppData\Roaming\Microsoft\Windows\Start Menu\Programy
2018-01-14 08:22 - 2018-01-14 08:22 - 000000000 _SHDL C:\Users\defaultuser0\AppData\Local\Data aplikací
2018-01-14 08:22 - 2017-09-29 14:41 - 002241024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2018-01-14 08:18 - 2018-01-14 19:17 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-01-14 08:18 - 2018-01-14 08:32 - 000390688 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-01-14 08:13 - 2018-01-14 08:43 - 000000000 ____D C:\Windows.old
2018-01-14 02:12 - 2018-01-14 08:13 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2018-01-14 02:06 - 2018-01-14 02:12 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2018-01-14 01:58 - 2018-01-14 01:58 - 002510336 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2018-01-14 01:58 - 2018-01-14 01:58 - 001160704 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2018-01-14 01:58 - 2018-01-14 01:58 - 000571288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys
2018-01-14 01:36 - 2018-01-14 01:36 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2018-01-13 22:27 - 2018-01-13 23:54 - 000000000 ____D C:\AdwCleaner
2018-01-13 22:26 - 2018-01-13 22:27 - 008198432 _____ (Malwarebytes) C:\Users\DELL\Desktop\adwcleaner_7.0.6.0.exe
2018-01-13 21:30 - 2018-01-13 21:31 - 000000000 ____D C:\rsit
2018-01-13 21:30 - 2018-01-13 21:30 - 000000000 ____D C:\Program Files (x86)\trend micro
2018-01-13 21:29 - 2018-01-13 21:29 - 001107968 _____ C:\Users\DELL\Desktop\RSIT.exe
2017-12-22 15:56 - 2018-01-14 08:43 - 000000000 ___DC C:\WINDOWS\Panther

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-01-14 18:34 - 2017-09-29 14:44 - 000000000 ____D C:\WINDOWS\INF
2018-01-14 17:06 - 2017-09-16 08:54 - 000000000 ____D C:\Users\DELL\AppData\LocalLow\Mozilla
2018-01-14 09:51 - 2017-09-29 14:46 - 000000000 ___HD C:\Program Files\WindowsApps
2018-01-14 09:27 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\DeliveryOptimization
2018-01-14 09:26 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-01-14 08:44 - 2017-08-14 19:20 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-01-14 08:44 - 2017-08-14 19:20 - 000000000 ____D C:\Users\DELL\AppData\Local\TileDataLayer
2018-01-14 08:42 - 2017-09-29 14:46 - 000000000 ____D C:\Program Files\windows nt
2018-01-14 08:41 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2018-01-14 08:41 - 2017-09-29 09:45 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2018-01-14 08:40 - 2017-09-30 15:30 - 000750762 _____ C:\WINDOWS\system32\perfh005.dat
2018-01-14 08:40 - 2017-09-30 15:30 - 000152844 _____ C:\WINDOWS\system32\perfc005.dat
2018-01-14 08:40 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\Registration
2018-01-14 08:38 - 2017-09-29 14:46 - 000000000 __RHD C:\Users\Public\Libraries
2018-01-14 08:31 - 2017-09-29 09:45 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2018-01-14 08:30 - 2017-09-29 14:46 - 000000000 ____D C:\ProgramData\USOPrivate
2018-01-14 08:30 - 2017-09-16 08:44 - 000000000 ____D C:\Users\DELL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Total Commander
2018-01-14 08:25 - 2017-09-29 14:46 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2018-01-14 08:21 - 2017-09-29 09:45 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2018-01-14 08:17 - 2017-09-29 14:46 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2018-01-14 08:13 - 2017-10-06 17:40 - 000000000 ____D C:\Program Files\UNP
2018-01-14 08:13 - 2017-10-03 15:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2018-01-14 08:13 - 2017-09-29 14:49 - 000000000 ____D C:\WINDOWS\Setup
2018-01-14 08:13 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\system32\spool
2018-01-14 08:13 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\system32\NDF
2018-01-14 08:13 - 2017-09-29 14:46 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2018-01-14 08:13 - 2017-08-28 21:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SharePoint
2018-01-14 08:13 - 2017-08-28 21:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office
2018-01-14 08:13 - 2017-08-28 21:04 - 000000000 ____D C:\WINDOWS\SHELLNEW
2018-01-14 08:13 - 2016-07-16 12:47 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2018-01-14 02:12 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\appcompat
2018-01-14 02:03 - 2017-09-29 14:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-01-14 02:02 - 2017-09-29 14:41 - 000422912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys
2018-01-14 00:21 - 2017-09-16 08:53 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2018-01-14 00:21 - 2017-09-16 08:53 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-01-14 00:21 - 2017-09-16 08:53 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-01-14 00:08 - 2017-10-06 17:54 - 000000000 ____D C:\WINDOWS\system32\MRT
2018-01-14 00:04 - 2017-10-13 20:54 - 129365736 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
2018-01-14 00:04 - 2017-10-06 17:53 - 129365736 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-01-13 22:18 - 2017-10-03 16:00 - 000000000 ____D C:\Program Files\rempl
2017-12-22 16:45 - 2017-08-14 19:08 - 000000000 ___SD C:\WINDOWS\UpdateAssistantV2
2017-12-16 14:35 - 2017-08-14 19:23 - 000002388 _____ C:\Users\DELL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-12-16 14:35 - 2017-08-14 19:23 - 000000000 ___RD C:\Users\DELL\OneDrive
2017-12-16 14:31 - 2017-09-16 08:53 - 000000000 ____D C:\Users\DELL\AppData\Roaming\Mozilla

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\wininit.exe => File is digitally signed
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\SysWOW64\explorer.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\SysWOW64\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\SysWOW64\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\SysWOW64\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\SysWOW64\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

LastRegBack: 2018-01-14 08:18

==================== End of FRST.txt ============================

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118152
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: erotika ve firefoxu

#10 Příspěvek od Rudy »

Jj, to je ono. Otevřte poznámkový blok a zkopírujte do něj:
Start
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-07-21] (Oracle Corporation)
Task: {54B46459-956A-43C0-987B-3C9A04342E94} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {F1D5A78D-BDE8-49B2-840C-B712F84C97A4} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2015-11-01] (@ByELDI)

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

martybx
Návštěvník
Návštěvník
Příspěvky: 154
Registrován: 26 úno 2007 16:22
Kontaktovat uživatele:

Re: erotika ve firefoxu

#11 Příspěvek od martybx »

log:

Kód: Vybrat vše

Fix result of Farbar Recovery Scan Tool (x64) Version: 14.01.2018
Ran by DELL (14-01-2018 20:48:40) Run:1
Running from C:\Users\DELL\Desktop
Loaded Profiles: DELL (Available Profiles: defaultuser0 & DELL)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-07-21] (Oracle Corporation)
Task: {54B46459-956A-43C0-987B-3C9A04342E94} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {F1D5A78D-BDE8-49B2-840C-B712F84C97A4} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2015-11-01] (@ByELDI)

EmptyTemp:
End
*****************

"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched" => removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{54B46459-956A-43C0-987B-3C9A04342E94} => could not remove key. ErrorCode1: 0x00000002
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{54B46459-956A-43C0-987B-3C9A04342E94}" => removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager => key not found
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F1D5A78D-BDE8-49B2-840C-B712F84C97A4}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F1D5A78D-BDE8-49B2-840C-B712F84C97A4}" => removed successfully
C:\WINDOWS\System32\Tasks\AutoPico Daily Restart => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoPico Daily Restart" => removed successfully

=========== EmptyTemp: ==========

BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8457792 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 494005 B
Edge => 2522061 B
Chrome => 0 B
Firefox => 392703009 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 18876 B
defaultuser0 => 7168 B
DELL => 8309008 B

RecycleBin => 0 B
EmptyTemp: => 399.2 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 20:51:58 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118152
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: erotika ve firefoxu

#12 Příspěvek od Rudy »

Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

martybx
Návštěvník
Návštěvník
Příspěvky: 154
Registrován: 26 úno 2007 16:22
Kontaktovat uživatele:

Re: erotika ve firefoxu

#13 Příspěvek od martybx »

ano super uz je to v poradku dekuji vam moc

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118152
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: erotika ve firefoxu

#14 Příspěvek od Rudy »

Rádo se stalo! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno