Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Policejní vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
vg38
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 18 úno 2010 18:12

Policejní vir

#1 Příspěvek od vg38 »

Zdravím,
na mamčinem počítači prý během týden vyskočila stejná hláška jako tu:
https://forum.viry.cz/viewtopic.php?f=13&t=153891
(hláška o tom, že stahovali porno, nelegální věci, dětskou pornografii, na obrázku stál policajt s čepicí a vyžadovali do 24 hodin 4 000 Kč)

Níž je log FRST, tak bych byl rád, kdybyste se na to někdo mrkl. Děkuji.

(Taky mi počítač přijde velmi pomalý, ale to je nejspíš způsobeno tím, že je to už stařík)

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04.03.2018
Ran by Lidka (administrator) on LIDKA-NTB (09-03-2018 20:40:53)
Running from C:\Users\Lidka\Desktop
Loaded Profiles: Lidka (Available Profiles: Lidka & DefaultAppPool)
Platform: Microsoft Windows 10 Home Version 1709 16299.248 (X86) Language: Čeština (Česko)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP HotKey Support\hpHotkeyMonitor.exe
(PDF Complete Inc) C:\Program Files\PDF Complete\pdfsvc.exe
(Protexis Inc.) C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
(Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1807.264.0_x86__kzf8qxf38zg5c\SkypeHost.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP HotKey Support\QLBController.exe
(Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
() C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
(Hewlett-Packard Development Company L.P.) C:\Program Files\Hewlett-Packard\Shared\hpCaslNotification.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x86__8wekyb3d8bbwe\Microsoft.Photos.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(forum.viry.cz) C:\Users\Lidka\Desktop\FRSTLauncher.exe

==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [488344 2017-09-29] (Microsoft Corporation)
HKLM\...\Run: [QLBController] => C:\Program Files\Hewlett-Packard\HP HotKey Support\QLBController.exe [256056 2010-01-28] (Hewlett-Packard Company)
HKLM\...\Run: [IAAnotif] => C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2010-01-08] (Intel Corporation)
HKLM\...\Run: [WirelessAssistant] => C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [499768 2009-09-01] (Hewlett-Packard)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [245608 2018-03-04] (AVAST Software)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1791272 2010-06-04] (Synaptics Incorporated)
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter"
Startup: C:\Users\Lidka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Výřezy obrazovky a spuštění aplikace OneNote 2010.lnk [2016-11-20]
ShortcutTarget: Výřezy obrazovky a spuštění aplikace OneNote 2010.lnk -> C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)
GroupPolicy: Restriction ? <==== ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 0.0.0.0
Tcpip\..\Interfaces\{137a3a1b-f795-42cd-8aa8-75de625de4d8}: [DhcpNameServer] 192.168.1.254
Tcpip\..\Interfaces\{2ddb42a9-b35f-4c8d-bd19-fa566cdc0c71}: [DhcpNameServer] 192.168.1.1 0.0.0.0

Internet Explorer:
==================
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: True Key Helper -> {0F4B8786-5502-4803-8EBC-F652A1153BB6} -> C:\Program Files\Intel Security\True Key\MSIE\truekey_ie.dll [2017-09-25] (Intel Security)
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-03-26] (Adobe Systems Incorporated)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
Toolbar: HKLM - True Key - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - C:\Program Files\Intel Security\True Key\MSIE\truekey_ie.dll [2017-09-25] (Intel Security)

FireFox:
========
FF ProfilePath: C:\Users\Lidka\AppData\Roaming\Mozilla\Firefox\Profiles\avc5dzqo.default-1434387255874 [2018-03-09]
FF Homepage: Mozilla\Firefox\Profiles\avc5dzqo.default-1434387255874 -> hxxp://www.seznam.cz
FF Extension: (Avast SafePrice) - C:\Users\Lidka\AppData\Roaming\Mozilla\Firefox\Profiles\avc5dzqo.default-1434387255874\Extensions\sp@avast.com.xpi [2018-03-06]
FF Extension: (Avast Online Security) - C:\Users\Lidka\AppData\Roaming\Mozilla\Firefox\Profiles\avc5dzqo.default-1434387255874\Extensions\wrc@avast.com.xpi [2017-10-15]
FF Extension: (Adblock Plus) - C:\Users\Lidka\AppData\Roaming\Mozilla\Firefox\Profiles\avc5dzqo.default-1434387255874\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-14]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-20] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\Program Files\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\MICROS~3\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-20] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-20] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll [2012-03-26] (Adobe Systems Inc.)

Chrome:
=======
CHR Profile: C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default [2017-12-26]
CHR Extension: (Dokumenty) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-12-18]
CHR Extension: (Disk Google) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-05-10]
CHR Extension: (YouTube) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-04-20]
CHR Extension: (Dokumenty Google offline) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-16]
CHR Extension: (Avast Online Security) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2017-12-18]
CHR Extension: (Platby Internetového obchodu Chrome) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-12-18]
CHR Extension: (Gmail) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-05-10]
CHR Extension: (Chrome Media Router) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-12-18]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <not found>
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <not found>

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5909888 2018-03-04] (AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [303728 2018-03-04] (AVAST Software)
R2 HP Health Check Service; C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [120832 2009-10-15] (Hewlett-Packard) [File not signed]
R2 hpHotkeyMonitor; C:\Program Files\Hewlett-Packard\HP HotKey Support\hpHotkeyMonitor.exe [265272 2010-01-28] (Hewlett-Packard Company)
R2 LightScribeService; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [73728 2010-01-22] (Hewlett-Packard Company) [File not signed]
R2 pdfcDispatcher; C:\Program Files\PDF Complete\pdfsvc.exe [635416 2010-01-12] (PDF Complete Inc)
S3 Sony Ericsson PCCompanion; C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [155344 2011-06-29] (Avanquest Software) [File not signed]
S2 TrueKey; C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe [1002472 2017-09-21] (McAfee, Inc.)
S2 TrueKeyScheduler; C:\Program Files\TrueKey\McTkSchedulerService.exe [17992 2017-09-21] (McAfee, Inc.)
S3 TrueKeyServiceHelper; C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe [74816 2017-09-21] (McAfee, Inc.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [279408 2017-09-29] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [86696 2017-09-29] (Microsoft Corporation)

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [167040 2018-03-04] (AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriverx.sys [185432 2018-03-04] (AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidshx.sys [157368 2018-03-04] (AVAST Software)
R0 aswblog; C:\WINDOWS\System32\drivers\aswblogx.sys [276688 2018-03-04] (AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbunivx.sys [50336 2018-03-04] (AVAST Software)
R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [169536 2018-03-04] (AVAST Software)
S3 aswHwid; C:\WINDOWS\System32\drivers\aswHwid.sys [42808 2018-03-04] (AVAST Software)
R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [39784 2017-09-12] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [124392 2018-03-04] (AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [100032 2018-03-04] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [70816 2018-03-04] (AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [783608 2018-03-04] (AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [391856 2018-03-04] (AVAST Software)
S2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [152344 2018-03-04] (AVAST Software)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [310784 2018-03-04] (AVAST Software)
R0 giveio; C:\WINDOWS\System32\giveio.sys [5248 1996-04-03] () [File not signed]
U1 lpsport; C:\WINDOWS\system32\Drivers\lpsport.sys [55160 2018-03-04] ()
R3 rt640x86; C:\WINDOWS\System32\drivers\rt640x86.sys [504832 2017-09-29] (Realtek )
R3 rtsuvc; C:\WINDOWS\system32\DRIVERS\rtsuvc.sys [78848 2015-12-06] (Realtek Semiconductor Corp.)
R0 speedfan; C:\WINDOWS\System32\speedfan.sys [25240 2011-03-18] (Almico Software)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [37440 2017-09-29] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [253848 2017-09-29] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [98200 2017-09-29] (Microsoft Corporation)
U3 idsvc; no ImagePath

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-03-09 20:40 - 2018-03-09 20:42 - 000013679 ____C C:\Users\Lidka\Desktop\FRST.txt
2018-03-09 20:40 - 2018-03-09 20:40 - 000000000 ___DC C:\FRST
2018-03-09 20:37 - 2018-03-09 20:37 - 000112640 _____ (forum.viry.cz) C:\Users\Lidka\Desktop\FRSTLauncher.exe
2018-03-09 20:34 - 2018-03-09 20:35 - 001763328 _____ (Farbar) C:\Users\Lidka\Desktop\FRST.exe
2018-03-05 23:13 - 2018-03-05 23:13 - 000055160 _____ () C:\WINDOWS\system32\Drivers\lpsport.sys.152028798031202
2018-03-05 23:06 - 2018-03-04 10:31 - 000319392 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2018-03-04 10:36 - 2018-03-04 10:36 - 000055160 _____ () C:\WINDOWS\system32\Drivers\lpsport.sys
2018-02-25 15:20 - 2018-02-25 15:20 - 013331776 _____ (MPC-HC Team ) C:\Users\Lidka\Downloads\MPC-HC.1.7.13.x86.exe
2018-02-24 17:45 - 2018-03-08 10:45 - 000000340 ____C C:\WINDOWS\Tasks\HPCeeScheduleForLidka.job
2018-02-20 19:46 - 2018-02-20 20:04 - 309891678 _____ C:\Users\Lidka\Downloads\The Big Bang Theory.S11E15.CZ titulky.avi
2018-02-20 19:25 - 2018-02-20 19:41 - 281608350 _____ C:\Users\Lidka\Downloads\The Big Bang Theory.S11E14.CZ titulky.avi
2018-02-20 19:03 - 2018-02-20 19:21 - 322461396 _____ C:\Users\Lidka\Downloads\The Big Bang Theory.S11E13.CZ titulky.avi
2018-02-20 18:34 - 2018-02-20 18:51 - 307794306 _____ C:\Users\Lidka\Downloads\The Big Bang Theory.S11E12.CZ titulky.avi
2018-02-15 21:13 - 2018-02-10 06:16 - 006412184 ____C (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2018-02-15 21:13 - 2018-02-10 06:16 - 001627600 ____C (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2018-02-15 21:13 - 2018-02-10 06:16 - 000358808 ____C (Microsoft Corporation) C:\WINDOWS\system32\halmacpi.dll
2018-02-15 21:13 - 2018-02-10 06:16 - 000358808 ____C (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2018-02-15 21:13 - 2018-02-10 06:13 - 000271768 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2018-02-15 21:13 - 2018-02-10 06:09 - 006092152 ____C (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2018-02-15 21:13 - 2018-02-10 06:07 - 000279456 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2018-02-15 21:13 - 2018-02-10 06:06 - 006481640 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-02-15 21:13 - 2018-02-10 06:06 - 006014688 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
2018-02-15 21:13 - 2018-02-10 06:06 - 000982528 ____C (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2018-02-15 21:13 - 2018-02-10 06:05 - 004937224 ____C (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2018-02-15 21:13 - 2018-02-10 06:05 - 001246432 ____C (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2018-02-15 21:13 - 2018-02-10 06:05 - 000456232 ____C (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2018-02-15 21:13 - 2018-02-10 06:05 - 000322968 ____C (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHost.dll
2018-02-15 21:13 - 2018-02-10 05:47 - 013704192 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2018-02-15 21:13 - 2018-02-10 05:46 - 002902528 ____C (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2018-02-15 21:13 - 2018-02-10 05:43 - 000106496 ____C (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2018-02-15 21:13 - 2018-02-10 05:42 - 001130496 ____C (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2018-02-15 21:13 - 2018-02-10 05:41 - 000365568 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2018-02-15 21:13 - 2018-02-10 05:41 - 000298496 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ks.sys
2018-02-15 21:13 - 2018-02-10 05:40 - 000559104 ____C (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2018-02-15 21:13 - 2018-02-10 05:39 - 011925504 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2018-02-15 21:13 - 2018-02-10 05:37 - 003678720 ____C (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2018-02-15 21:13 - 2018-02-10 05:36 - 006031360 ____C (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2018-02-15 21:13 - 2018-02-10 05:36 - 002177024 ____C (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2018-02-15 21:13 - 2018-02-10 05:36 - 001623552 ____C (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2018-02-15 21:13 - 2018-02-10 05:36 - 000900608 ____C (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2018-02-15 21:13 - 2018-02-10 05:34 - 004249600 ____C (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2018-02-15 21:13 - 2018-02-10 05:34 - 001288704 ____C (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2018-02-15 21:13 - 2018-02-10 05:33 - 000604160 ____C (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2018-02-15 21:12 - 2018-02-10 06:20 - 001322904 ____C (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2018-02-15 21:12 - 2018-02-10 06:19 - 000603544 ____C (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2018-02-15 21:12 - 2018-02-10 06:19 - 000062360 ____C (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2018-02-15 21:12 - 2018-02-10 06:18 - 000517016 ____C (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2018-02-15 21:12 - 2018-02-10 06:18 - 000221592 ____C (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2018-02-15 21:12 - 2018-02-10 06:15 - 001145624 ____C (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2018-02-15 21:12 - 2018-02-10 06:12 - 000965016 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2018-02-15 21:12 - 2018-02-10 06:09 - 003485392 ____C (Microsoft Corporation) C:\WINDOWS\explorer.exe
2018-02-15 21:12 - 2018-02-10 06:09 - 002338776 ____C (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2018-02-15 21:12 - 2018-02-10 06:09 - 002117528 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-02-15 21:12 - 2018-02-10 06:09 - 000354200 ____C (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll
2018-02-15 21:12 - 2018-02-10 06:08 - 002193168 ____C (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2018-02-15 21:12 - 2018-02-10 06:08 - 001852312 ____C (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2018-02-15 21:12 - 2018-02-10 06:06 - 004670728 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2018-02-15 21:12 - 2018-02-10 06:05 - 001360992 ____C (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2018-02-15 21:12 - 2018-02-10 06:05 - 001149272 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2018-02-15 21:12 - 2018-02-10 06:05 - 000662208 ____C (Microsoft Corporation) C:\WINDOWS\system32\evr.dll
2018-02-15 21:12 - 2018-02-10 06:05 - 000295488 ____C (Microsoft Corporation) C:\WINDOWS\system32\vac.exe
2018-02-15 21:12 - 2018-02-10 05:46 - 002393600 ____C (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2018-02-15 21:12 - 2018-02-10 05:46 - 001008640 ____C (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll
2018-02-15 21:12 - 2018-02-10 05:43 - 006466560 ____C (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2018-02-15 21:12 - 2018-02-10 05:43 - 000140800 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2018-02-15 21:12 - 2018-02-10 05:41 - 019352576 ____C (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2018-02-15 21:12 - 2018-02-10 05:41 - 000451072 ____C (Microsoft Corporation) C:\WINDOWS\system32\TileDataRepository.dll
2018-02-15 21:12 - 2018-02-10 05:40 - 001171456 ____C (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2018-02-15 21:12 - 2018-02-10 05:40 - 000642048 ____C (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2018-02-15 21:12 - 2018-02-10 05:39 - 003702784 ____C (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2018-02-15 21:12 - 2018-02-10 05:39 - 000797696 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
2018-02-15 21:12 - 2018-02-10 05:37 - 002650624 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-02-15 21:12 - 2018-02-10 05:37 - 001771520 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-02-15 21:12 - 2018-02-10 05:37 - 001232384 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-02-15 21:12 - 2018-02-10 05:37 - 000456704 ____C (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 002869760 ____C (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 002859520 ____C (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 002464768 ____C (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 002341888 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 001559552 ____C (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 001132032 ____C (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2018-02-15 21:12 - 2018-02-10 05:35 - 004384768 ____C (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2018-02-15 21:12 - 2018-02-10 05:35 - 000365568 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2018-02-15 21:12 - 2018-02-10 05:33 - 001509888 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2018-02-15 21:12 - 2018-02-10 05:31 - 001286144 ____C (Microsoft Corporation) C:\WINDOWS\system32\RecoveryDrive.exe
2018-02-15 21:11 - 2018-02-10 06:17 - 002255112 ____C (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2018-02-15 21:11 - 2018-02-10 06:17 - 000597160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2018-02-15 21:11 - 2018-02-10 06:17 - 000542104 ____C (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2018-02-15 21:11 - 2018-02-10 06:16 - 001116728 ____C (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2018-02-15 21:11 - 2018-02-10 06:16 - 000975216 ____C (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2018-02-15 21:11 - 2018-02-10 06:11 - 000612736 ____C (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2018-02-15 21:11 - 2018-02-10 06:10 - 000445336 ____C (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2018-02-15 21:11 - 2018-02-10 06:09 - 000608152 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2018-02-15 21:11 - 2018-02-10 06:08 - 000592792 ____C (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2018-02-15 21:11 - 2018-02-10 06:08 - 000534936 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2018-02-15 21:11 - 2018-02-10 06:07 - 020286120 ____C (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2018-02-15 21:11 - 2018-02-10 06:07 - 000538768 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2018-02-15 21:11 - 2018-02-10 06:07 - 000434072 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2018-02-15 21:11 - 2018-02-10 05:47 - 000942080 ____C (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2018-02-15 21:11 - 2018-02-10 05:46 - 000344576 ____C (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2018-02-15 21:11 - 2018-02-10 05:45 - 002890240 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2018-02-15 21:11 - 2018-02-10 05:43 - 018923008 ____C (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2018-02-15 21:11 - 2018-02-10 05:42 - 000098304 ____C (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2018-02-15 21:11 - 2018-02-10 05:41 - 000369152 ____C (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2018-02-15 21:11 - 2018-02-10 05:40 - 000297472 ____C (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2018-02-15 21:11 - 2018-02-10 05:38 - 006567936 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-02-15 21:11 - 2018-02-10 05:38 - 000533504 ____C (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll
2018-02-15 21:11 - 2018-02-10 05:37 - 000658432 ____C (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll
2018-02-15 21:11 - 2018-02-10 05:36 - 001230848 ____C (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll
2018-02-15 21:11 - 2018-02-10 05:35 - 000842240 ____C (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2018-02-15 21:10 - 2018-02-10 06:22 - 000239000 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys
2018-02-15 21:10 - 2018-02-10 06:20 - 000915320 ____C (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2018-02-15 21:10 - 2018-02-10 06:20 - 000799592 ____C (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2018-02-15 21:10 - 2018-02-10 06:19 - 000119192 ____C (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2018-02-15 21:10 - 2018-02-10 06:19 - 000030616 ____C (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2018-02-15 21:10 - 2018-02-10 06:18 - 001902496 ____C (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2018-02-15 21:10 - 2018-02-10 06:18 - 001384288 ____C (Microsoft Corporation) C:\WINDOWS\system32\MSVP9DEC.dll
2018-02-15 21:10 - 2018-02-10 06:17 - 000542856 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll
2018-02-15 21:10 - 2018-02-10 06:17 - 000348056 ____C (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2018-02-15 21:10 - 2018-02-10 06:17 - 000320416 ____C (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2018-02-15 21:10 - 2018-02-10 06:17 - 000211864 ____C (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2018-02-15 21:10 - 2018-02-10 06:13 - 000376216 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys
2018-02-15 21:10 - 2018-02-10 06:12 - 004382032 ____C (Microsoft Corporation) C:\WINDOWS\system32\setupapi.dll
2018-02-15 21:10 - 2018-02-10 06:11 - 001250528 ____C (Microsoft Corporation) C:\WINDOWS\system32\Taskmgr.exe
2018-02-15 21:10 - 2018-02-10 06:11 - 000416152 ____C (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2018-02-15 21:10 - 2018-02-10 06:10 - 000422592 ____C (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2018-02-15 21:10 - 2018-02-10 06:09 - 001123456 ____C (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2018-02-15 21:10 - 2018-02-10 06:09 - 000806808 ____C (Microsoft Corporation) C:\WINDOWS\system32\efscore.dll
2018-02-15 21:10 - 2018-02-10 06:09 - 000559976 ____C (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2018-02-15 21:10 - 2018-02-10 06:09 - 000339360 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2018-02-15 21:10 - 2018-02-10 06:09 - 000320312 ____C (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2018-02-15 21:10 - 2018-02-10 06:09 - 000203672 ____C (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2018-02-15 21:10 - 2018-02-10 06:08 - 003980720 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll
2018-02-15 21:10 - 2018-02-10 06:08 - 000718488 ____C (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000575392 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys
2018-02-15 21:10 - 2018-02-10 06:07 - 000543920 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000527864 ____C (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000414824 ____C (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2018-02-15 21:10 - 2018-02-10 06:07 - 000284112 ____C (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000170904 ____C (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000123808 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000089504 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000083216 ____C (Microsoft Corporation) C:\WINDOWS\system32\winbrand.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000076184 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdstor.sys
2018-02-15 21:10 - 2018-02-10 06:07 - 000061024 ____C (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000040856 ____C (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000040840 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2018-02-15 21:10 - 2018-02-10 06:05 - 001006192 ____C (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2018-02-15 21:10 - 2018-02-10 06:05 - 000718488 ____C (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000718232 ____C (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000654456 ____C (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeManagerObj.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000386424 ____C (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000225176 ____C (Microsoft Corporation) C:\WINDOWS\system32\NetworkBindingEngineMigPlugin.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000193248 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfsensorgroup.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000129184 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000077552 ____C (Microsoft Corporation) C:\WINDOWS\system32\CloudNotifications.exe
2018-02-15 21:10 - 2018-02-10 06:05 - 000074992 ____C (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll
2018-02-15 21:10 - 2018-02-10 06:03 - 002172312 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2018-02-15 21:10 - 2018-02-10 06:03 - 000758168 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2018-02-15 21:10 - 2018-02-10 06:03 - 000506264 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2018-02-15 21:10 - 2018-02-10 06:03 - 000505160 ____C (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll
2018-02-15 21:10 - 2018-02-10 05:46 - 001470976 ____C (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2018-02-15 21:10 - 2018-02-10 05:46 - 000733184 ____C (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll
2018-02-15 21:10 - 2018-02-10 05:46 - 000651776 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2018-02-15 21:10 - 2018-02-10 05:46 - 000412160 ____C (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2018-02-15 21:10 - 2018-02-10 05:46 - 000308736 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2018-02-15 21:10 - 2018-02-10 05:46 - 000260096 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2018-02-15 21:10 - 2018-02-10 05:46 - 000182784 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2018-02-15 21:10 - 2018-02-10 05:44 - 000030720 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys
2018-02-15 21:10 - 2018-02-10 05:42 - 000731136 ____C (Microsoft Corporation) C:\WINDOWS\system32\Magnify.exe
2018-02-15 21:10 - 2018-02-10 05:42 - 000236032 ____C (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll
2018-02-15 21:10 - 2018-02-10 05:41 - 000466432 ____C (Microsoft Corporation) C:\WINDOWS\system32\efswrt.dll
2018-02-15 21:10 - 2018-02-10 05:41 - 000405504 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Payments.dll
2018-02-15 21:10 - 2018-02-10 05:41 - 000201216 ____C (Microsoft Corporation) C:\WINDOWS\system32\shutdownux.dll
2018-02-15 21:10 - 2018-02-10 05:40 - 000996864 ____C (Microsoft Corporation) C:\WINDOWS\system32\SEMgrSvc.dll
2018-02-15 21:10 - 2018-02-10 05:39 - 002677760 ____C (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2018-02-15 21:10 - 2018-02-10 05:38 - 002184192 ____C (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2018-02-15 21:10 - 2018-02-10 05:38 - 000830976 ____C (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2018-02-15 21:10 - 2018-02-10 05:38 - 000755712 ____C (Microsoft Corporation) C:\WINDOWS\system32\appwiz.cpl
2018-02-15 21:10 - 2018-02-10 05:38 - 000598528 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2018-02-15 21:10 - 2018-02-10 05:37 - 004839424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll
2018-02-15 21:10 - 2018-02-10 05:37 - 003419136 ____C (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2018-02-15 21:10 - 2018-02-10 05:37 - 003227648 ____C (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2018-02-15 21:10 - 2018-02-10 05:37 - 000862208 ____C (Microsoft Corporation) C:\WINDOWS\system32\rasdlg.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 001342464 ____C (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 000973312 ____C (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 000915968 ____C (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 000695296 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 000559104 ____C (Microsoft Corporation) C:\WINDOWS\system32\UserLanguagesCpl.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 000403968 ____C (Microsoft Corporation) C:\WINDOWS\system32\sppcomapi.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 002413568 ____C (Microsoft Corporation) C:\WINDOWS\system32\gameux.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 002349568 ____C (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 001630208 ____C (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 000862208 ____C (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 000854016 ____C (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 000826880 ____C (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2018-02-15 21:10 - 2018-02-10 05:35 - 000455680 ____C (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 000402944 ____C (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll
2018-02-15 21:10 - 2018-02-10 05:34 - 001762304 ____C (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2018-02-15 21:10 - 2018-02-10 05:34 - 001352192 ____C (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll
2018-02-15 21:10 - 2018-02-10 05:34 - 000603648 ____C (Microsoft Corporation) C:\WINDOWS\system32\lsm.dll
2018-02-15 21:10 - 2018-02-10 05:34 - 000464384 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2018-02-15 21:10 - 2018-02-10 05:34 - 000215552 ____C (Microsoft Corporation) C:\WINDOWS\system32\NetSetupSvc.dll
2018-02-15 21:10 - 2018-02-10 05:33 - 000604672 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll
2018-02-15 21:10 - 2018-02-10 05:32 - 002427904 ____C (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll
2018-02-15 21:10 - 2018-02-10 05:32 - 000681472 ____C (Microsoft Corporation) C:\WINDOWS\system32\WMVXENCD.DLL
2018-02-15 21:10 - 2018-02-10 05:32 - 000576000 ____C (Microsoft Corporation) C:\WINDOWS\system32\FrameServer.dll
2018-02-15 21:10 - 2018-02-10 05:31 - 001488896 ____C (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe
2018-02-15 21:10 - 2018-02-10 05:31 - 001104384 ____C (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe
2018-02-15 21:10 - 2018-02-10 05:31 - 000403968 ____C (Microsoft Corporation) C:\WINDOWS\system32\srcore.dll
2018-02-15 21:10 - 2018-02-10 04:03 - 000804240 ____C C:\WINDOWS\system32\locale.nls
2018-02-15 21:10 - 2018-02-02 04:36 - 003903944 ____C (Microsoft Corporation) C:\WINDOWS\system32\rtmpltfm.dll
2018-02-15 21:10 - 2018-02-02 04:36 - 000921032 ____C (Microsoft Corporation) C:\WINDOWS\system32\rtmpal.dll
2018-02-15 21:10 - 2018-02-02 04:36 - 000854976 ____C (Microsoft Corporation) C:\WINDOWS\system32\rtmcodecs.dll
2018-02-15 21:10 - 2018-02-02 04:36 - 000649672 ____C (Microsoft Corporation) C:\WINDOWS\system32\ortcengine.dll
2018-02-15 21:10 - 2018-02-02 04:36 - 000054720 ____C (Microsoft Corporation) C:\WINDOWS\system32\rtmmvrortc.dll
2018-02-15 21:09 - 2018-02-10 06:12 - 000142744 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2018-02-15 21:09 - 2018-02-10 06:06 - 000078232 ____C (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2018-02-15 21:09 - 2018-02-10 06:05 - 000079256 ____C (Microsoft Corporation) C:\WINDOWS\system32\DeviceReactivation.dll
2018-02-15 21:09 - 2018-02-10 05:46 - 000162304 ____C (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2018-02-15 21:09 - 2018-02-10 05:46 - 000084992 ____C (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2018-02-15 21:09 - 2018-02-10 05:45 - 000016384 ____C (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtClient.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000155648 ____C (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000150016 ____C (Microsoft Corporation) C:\WINDOWS\system32\SharedPCCSP.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000059392 ____C (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000048640 ____C (Microsoft Corporation) C:\WINDOWS\system32\virtdisk.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000025600 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mskssrv.sys
2018-02-15 21:09 - 2018-02-10 05:44 - 000018432 ____C (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000002560 ____C (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000268288 ____C (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000247296 ____C (Microsoft Corporation) C:\WINDOWS\system32\winsku.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000182272 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys
2018-02-15 21:09 - 2018-02-10 05:43 - 000147456 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000110080 ____C (Microsoft Corporation) C:\WINDOWS\system32\shsetup.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000093696 ____C (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000084480 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppCapture.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000035840 ____C (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\PCShellCommonProxyStub.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000459776 ____C (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000397824 ____C (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000233984 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppLockerCSP.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000184832 ____C (Microsoft Corporation) C:\WINDOWS\system32\authz.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000174592 ____C (Microsoft Corporation) C:\WINDOWS\system32\tetheringservice.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000078336 ____C (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000035328 ____C (Microsoft Corporation) C:\WINDOWS\system32\nshhttp.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000504832 ____C (Microsoft Corporation) C:\WINDOWS\system32\DevicePairing.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000345600 ____C (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_User.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000329728 ____C (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000288768 ____C (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000253440 ____C (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000222720 ____C (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000221184 ____C (Microsoft Corporation) C:\WINDOWS\system32\netplwiz.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000192512 ____C (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2018-02-15 21:09 - 2018-02-10 05:41 - 000124928 ____C (Microsoft Corporation) C:\WINDOWS\system32\sendmail.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000063488 ____C (Microsoft Corporation) C:\WINDOWS\system32\nlaapi.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000940544 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000886784 ____C (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.exe
2018-02-15 21:09 - 2018-02-10 05:40 - 000856576 ____C (Microsoft Corporation) C:\WINDOWS\system32\rasgcw.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000602624 ____C (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000343040 ____C (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000232960 ____C (Microsoft Corporation) C:\WINDOWS\system32\edputil.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000223744 ____C (Microsoft Corporation) C:\WINDOWS\system32\ListSvc.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000195072 ____C (Microsoft Corporation) C:\WINDOWS\system32\OneCoreCommonProxyStub.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000721920 ____C (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000658432 ____C (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000462848 ____C (Microsoft Corporation) C:\WINDOWS\system32\webio.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000447488 ____C (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000346112 ____C (Microsoft Corporation) C:\WINDOWS\system32\zipfldr.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000315904 ____C (Microsoft Corporation) C:\WINDOWS\system32\sysdm.cpl
2018-02-15 21:09 - 2018-02-10 05:39 - 000157696 ____C (Microsoft Corporation) C:\WINDOWS\system32\twext.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000020992 ____C (Microsoft Corporation) C:\WINDOWS\system32\regsvr32.exe
2018-02-15 21:09 - 2018-02-10 05:38 - 000668160 ____C (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2018-02-15 21:09 - 2018-02-10 05:38 - 000653312 ____C (Microsoft Corporation) C:\WINDOWS\system32\sud.dll
2018-02-15 21:09 - 2018-02-10 05:38 - 000324608 ____C (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2018-02-15 21:09 - 2018-02-10 05:38 - 000174592 ____C (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeHelper.dll
2018-02-15 21:09 - 2018-02-10 05:37 - 003287040 ____C (Microsoft Corporation) C:\WINDOWS\system32\SyncCenter.dll
2018-02-15 21:09 - 2018-02-10 05:37 - 000199680 ____C (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2018-02-15 21:09 - 2018-02-10 05:36 - 000576512 ____C (Microsoft Corporation) C:\WINDOWS\system32\hgcpl.dll
2018-02-15 21:09 - 2018-02-10 05:36 - 000298496 ____C (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll
2018-02-15 21:09 - 2018-02-10 05:36 - 000076288 ____C (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll
2018-02-15 21:09 - 2018-02-10 05:35 - 002013184 ____C (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2018-02-15 21:09 - 2018-02-10 05:35 - 001474560 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2018-02-15 21:09 - 2018-02-10 05:35 - 000434176 ____C (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2018-02-15 21:09 - 2018-02-10 05:35 - 000433664 ____C (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll
2018-02-15 21:09 - 2018-02-10 05:35 - 000348672 ____C (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2018-02-15 21:09 - 2018-02-10 05:35 - 000329728 ____C (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll
2018-02-15 21:09 - 2018-02-10 05:34 - 006532096 ____C (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe
2018-02-15 21:09 - 2018-02-10 05:34 - 000112640 ____C (Microsoft Corporation) C:\WINDOWS\system32\FontProvider.dll
2018-02-15 21:09 - 2018-02-10 05:33 - 000676352 ____C (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2018-02-15 21:09 - 2018-02-10 05:33 - 000621568 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll
2018-02-15 21:09 - 2018-02-10 05:33 - 000620544 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll
2018-02-15 21:09 - 2018-02-10 05:32 - 000392704 ____C (Microsoft Corporation) C:\WINDOWS\system32\WMVSENCD.DLL
2018-02-15 21:09 - 2018-02-10 05:32 - 000056832 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.ProxyStub.dll
2018-02-15 21:09 - 2018-02-10 05:31 - 001159680 ____C (Microsoft Corporation) C:\WINDOWS\system32\vssapi.dll
2018-02-15 21:09 - 2018-02-10 05:31 - 000301056 ____C (Microsoft Corporation) C:\WINDOWS\system32\mmcbase.dll
2018-02-15 21:09 - 2018-02-10 05:31 - 000190464 ____C (Microsoft Corporation) C:\WINDOWS\system32\WebClnt.dll
2018-02-15 21:09 - 2018-02-10 05:31 - 000101376 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2018-02-15 21:09 - 2018-02-10 05:31 - 000078848 ____C (Microsoft Corporation) C:\WINDOWS\system32\davclnt.dll
2018-02-15 21:09 - 2018-02-10 05:30 - 000057344 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys
2018-02-15 20:30 - 2018-02-15 20:30 - 000002245 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-03-09 20:29 - 2016-11-19 15:57 - 000000000 ___DC C:\Users\Lidka\AppData\LocalLow\Mozilla
2018-03-09 17:30 - 2016-04-25 20:33 - 000002426 _____ C:\Users\Lidka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-03-09 17:30 - 2016-04-25 20:33 - 000000000 ___RD C:\Users\Lidka\OneDrive
2018-03-09 14:57 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\DeliveryOptimization
2018-03-09 14:56 - 2017-09-29 12:55 - 000000000 ___HD C:\Program Files\WindowsApps
2018-03-09 14:56 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-03-07 17:30 - 2016-04-15 17:06 - 000002247 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-03-07 17:30 - 2016-04-15 17:06 - 000002206 ____C C:\Users\Public\Desktop\Google Chrome.lnk
2018-03-06 20:23 - 2011-02-02 20:27 - 000000000 ___DC C:\Program Files\Google
2018-03-06 16:38 - 2011-03-06 20:08 - 000000000 ___DC C:\filmy
2018-03-06 06:35 - 2017-12-26 10:37 - 000000000 ____D C:\Users\Lidka
2018-03-06 01:50 - 2017-12-26 10:30 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-03-06 00:52 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\rescache
2018-03-05 23:13 - 2016-06-01 19:25 - 000002088 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk
2018-03-05 23:13 - 2015-10-11 17:05 - 000002076 ____C C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2018-03-05 18:39 - 2017-12-26 10:32 - 002174498 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-03-05 18:39 - 2017-09-30 13:07 - 000922406 _____ C:\WINDOWS\system32\perfh005.dat
2018-03-05 18:39 - 2017-09-30 13:07 - 000212002 _____ C:\WINDOWS\system32\perfc005.dat
2018-03-05 18:31 - 2017-12-26 11:05 - 000000006 ___HC C:\WINDOWS\Tasks\SA.DAT
2018-03-04 10:32 - 2017-11-11 16:58 - 000167040 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys
2018-03-04 10:32 - 2017-11-11 16:58 - 000167040 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw 10026a4022f526b.tmp
2018-03-04 10:32 - 2015-07-29 15:27 - 000391856 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2018-03-04 10:32 - 2015-07-29 15:27 - 000391856 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw4a8c419b2b4ba69f.tmp
2018-03-04 10:32 - 2015-07-29 15:27 - 000310784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2018-03-04 10:32 - 2015-07-29 15:27 - 000310784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw9a6fc043599b92b5.tmp
2018-03-04 10:32 - 2015-07-29 15:27 - 000152344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2018-03-04 10:32 - 2015-07-29 15:27 - 000152344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbaf7754c0b8ac015.tmp
2018-03-04 10:32 - 2015-07-29 15:26 - 000124392 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2018-03-04 10:32 - 2015-07-29 15:26 - 000124392 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw5c29448b97b3ca57.tmp
2018-03-04 10:32 - 2015-07-29 15:26 - 000100032 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2018-03-04 10:32 - 2015-07-29 15:26 - 000100032 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswe4f4676180b3288c.tmp
2018-03-04 10:32 - 2015-07-29 15:26 - 000070816 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2018-03-04 10:32 - 2015-07-29 15:26 - 000070816 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswb3fd46f5915ca27d.tmp
2018-03-04 10:32 - 2015-07-29 15:26 - 000042808 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys
2018-03-04 10:32 - 2015-07-29 15:26 - 000042808 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswcfb6a408773aaed9.tmp
2018-03-04 10:31 - 2017-12-26 11:06 - 000169536 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys
2018-03-04 10:31 - 2017-12-26 11:06 - 000169536 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw9eb456ce8e4c7c8a.tmp
2018-03-04 10:31 - 2017-02-08 17:52 - 000276688 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswc541aab7d060f6e8.tmp
2018-03-04 10:31 - 2017-02-08 17:52 - 000276688 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswblogx.sys
2018-03-04 10:31 - 2017-02-08 17:52 - 000185432 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswddd10ce537f31b26.tmp
2018-03-04 10:31 - 2017-02-08 17:52 - 000185432 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdriverx.sys
2018-03-04 10:31 - 2017-02-08 17:52 - 000157368 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidshx.sys
2018-03-04 10:31 - 2017-02-08 17:52 - 000157368 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw956cf81f88d93544.tmp
2018-03-04 10:31 - 2017-02-08 17:52 - 000050336 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbunivx.sys
2018-03-04 10:31 - 2017-02-08 17:52 - 000050336 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw6c554035540492ec.tmp
2018-03-04 10:31 - 2015-07-29 15:26 - 000783608 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2018-03-04 10:31 - 2015-07-29 15:26 - 000783608 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswec5992758bdecd89.tmp
2018-02-25 15:21 - 2013-05-26 19:33 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC-HC
2018-02-25 15:21 - 2013-05-26 19:32 - 000000000 ___DC C:\Program Files\MPC-HC
2018-02-24 19:09 - 2017-12-26 11:09 - 000000000 ___RD C:\Users\Lidka\3D Objects
2018-02-24 19:09 - 2016-02-13 13:10 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-02-24 19:08 - 2017-09-29 12:52 - 000000000 ____D C:\WINDOWS\INF
2018-02-24 19:06 - 2017-12-26 10:29 - 000488272 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-02-24 19:04 - 2017-09-29 06:31 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2018-02-24 19:03 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\TextInput
2018-02-24 19:03 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\system32\oobe
2018-02-24 19:03 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\system32\appraiser
2018-02-24 19:02 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\ShellExperiences
2018-02-24 19:02 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\bcastdvr
2018-02-24 11:01 - 2017-09-29 12:45 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-02-20 18:43 - 2013-08-15 16:49 - 000000000 ___DC C:\WINDOWS\system32\MRT
2018-02-20 18:28 - 2017-10-12 19:35 - 127229528 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
2018-02-20 18:24 - 2011-01-24 18:17 - 127229528 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-02-20 18:02 - 2017-06-21 18:27 - 000000000 ___DC C:\Program Files\Mozilla Firefox
2018-02-20 18:02 - 2016-09-08 19:41 - 000000000 ____D C:\Program Files\TrueKey
2018-02-20 18:02 - 2012-04-28 12:09 - 000000000 ___DC C:\Program Files\Mozilla Maintenance Service
2018-02-20 17:58 - 2016-09-08 19:53 - 000001242 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\True Key.lnk
2018-02-20 17:58 - 2016-09-08 19:53 - 000001228 ____C C:\Users\Public\Desktop\True Key.lnk
2018-02-20 17:55 - 2011-03-27 17:04 - 000001104 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-02-20 17:47 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\system32\Macromed

==================== Files in the root of some directories =======

2013-12-12 20:27 - 2013-12-12 20:27 - 049940480 ____C () C:\Program Files\GUT54E3.tmp
2013-05-06 18:43 - 2015-02-03 19:25 - 000007605 ____C () C:\Users\Lidka\AppData\Local\Resmon.ResmonCfg

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\wininit.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed



===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================



==================== MBR and Partition Table ==================


==================== Scheduled Tasks (whitelisted) ==================

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
Task: C:\WINDOWS\Tasks\HPCeeScheduleForLidka.job => C:\Program Files\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================

AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}



===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "C:\Users\Lidka\Desktop" je 197 MB.


***** Startup Programs *****

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher
"C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Family Tree Builder Update
C:\Program Files\MyHeritage\Bin\FTBCheckUpdates.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPAdvisorDock
C:\Program Files\Hewlett-Packard\HP Advisor\Dock\HPAdvisorDock.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth.lnk
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [x]


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]


==================== End Of Log ==============================

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118249
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Policejní vir

#2 Příspěvek od Rudy »

Zdravím!
Spusťte tuto utilitu:
Stáhněte AdwCleaner https://toolslib.net/downloads/viewdown ... dwcleaner/
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan<(hledání) a pak na >Clean< (mazání).
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

vg38
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 18 úno 2010 18:12

Re: Policejní vir

#3 Příspěvek od vg38 »

Tu je to:

# AdwCleaner 7.0.8.0 - Logfile created on Fri Mar 09 20:28:37 2018
# Updated on 2018/08/02 by Malwarebytes
# Running on Windows 10 Home (X86)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

No malicious folders deleted.

***** [ Files ] *****

No malicious files deleted.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [1200 B] - [2018/3/9 20:26:47]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118249
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Policejní vir

#4 Příspěvek od Rudy »

OK. Dejte nový log FRST.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

vg38
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 18 úno 2010 18:12

Re: Policejní vir

#5 Příspěvek od vg38 »

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10.03.2018
Ran by Lidka (administrator) on LIDKA-NTB (10-03-2018 12:31:50)
Running from C:\Users\Lidka\Desktop
Loaded Profiles: Lidka (Available Profiles: Lidka & DefaultAppPool)
Platform: Microsoft Windows 10 Home Version 1709 16299.248 (X86) Language: Čeština (Česko)
Internet Explorer Version 11 (Default browser: FF)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP HotKey Support\hpHotkeyMonitor.exe
(Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe
(PDF Complete Inc) C:\Program Files\PDF Complete\pdfsvc.exe
(Protexis Inc.) C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
(McAfee, Inc.) C:\Program Files\TrueKey\McTAB33.tmp
(Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Hewlett-Packard Company) C:\Program Files\Hewlett-Packard\HP HotKey Support\QLBController.exe
(Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\aswidsagent.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
() C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
(Hewlett-Packard Development Company L.P.) C:\Program Files\Hewlett-Packard\Shared\hpCaslNotification.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(McAfee, Inc.) C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11802.1001.8.0_x86__8wekyb3d8bbwe\WinStore.App.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x86__8wekyb3d8bbwe\Microsoft.Photos.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe
(Microsoft Corporation) C:\Windows\System32\backgroundTaskHost.exe
(Microsoft Corporation) C:\Windows\System32\backgroundTaskHost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(forum.viry.cz) C:\Users\Lidka\Desktop\FRST-OlderVersion\FRSTLauncher.exe

==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [488344 2017-09-29] (Microsoft Corporation)
HKLM\...\Run: [QLBController] => C:\Program Files\Hewlett-Packard\HP HotKey Support\QLBController.exe [256056 2010-01-28] (Hewlett-Packard Company)
HKLM\...\Run: [IAAnotif] => C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2010-01-08] (Intel Corporation)
HKLM\...\Run: [WirelessAssistant] => C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [499768 2009-09-01] (Hewlett-Packard)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [245608 2018-03-04] (AVAST Software)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1791272 2010-06-04] (Synaptics Incorporated)
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
Lsa: [Notification Packages] scecli C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter"
Startup: C:\Users\Lidka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Výřezy obrazovky a spuštění aplikace OneNote 2010.lnk [2016-11-20]
ShortcutTarget: Výřezy obrazovky a spuštění aplikace OneNote 2010.lnk -> C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)
GroupPolicy: Restriction ? <==== ATTENTION

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 0.0.0.0
Tcpip\..\Interfaces\{137a3a1b-f795-42cd-8aa8-75de625de4d8}: [DhcpNameServer] 192.168.1.254
Tcpip\..\Interfaces\{2ddb42a9-b35f-4c8d-bd19-fa566cdc0c71}: [DhcpNameServer] 192.168.1.1 0.0.0.0

Internet Explorer:
==================
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: True Key Helper -> {0F4B8786-5502-4803-8EBC-F652A1153BB6} -> C:\Program Files\Intel Security\True Key\MSIE\truekey_ie.dll [2017-09-25] (Intel Security)
BHO: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-03-26] (Adobe Systems Incorporated)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
Toolbar: HKLM - True Key - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - C:\Program Files\Intel Security\True Key\MSIE\truekey_ie.dll [2017-09-25] (Intel Security)

FireFox:
========
FF ProfilePath: C:\Users\Lidka\AppData\Roaming\Mozilla\Firefox\Profiles\avc5dzqo.default-1434387255874 [2018-03-10]
FF Homepage: Mozilla\Firefox\Profiles\avc5dzqo.default-1434387255874 -> hxxp://www.seznam.cz
FF Extension: (Avast SafePrice) - C:\Users\Lidka\AppData\Roaming\Mozilla\Firefox\Profiles\avc5dzqo.default-1434387255874\Extensions\sp@avast.com.xpi [2018-03-09]
FF Extension: (Avast Online Security) - C:\Users\Lidka\AppData\Roaming\Mozilla\Firefox\Profiles\avc5dzqo.default-1434387255874\Extensions\wrc@avast.com.xpi [2017-10-15]
FF Extension: (Adblock Plus) - C:\Users\Lidka\AppData\Roaming\Mozilla\Firefox\Profiles\avc5dzqo.default-1434387255874\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-14]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-20] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\Program Files\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\MICROS~3\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-20] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-20] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll [2012-03-26] (Adobe Systems Inc.)

Chrome:
=======
CHR Profile: C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default [2018-03-09]
CHR Extension: (Dokumenty) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-12-18]
CHR Extension: (Disk Google) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-05-10]
CHR Extension: (YouTube) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-04-20]
CHR Extension: (Dokumenty Google offline) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-16]
CHR Extension: (Avast Online Security) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2017-12-18]
CHR Extension: (Platby Internetového obchodu Chrome) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-12-18]
CHR Extension: (Gmail) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-05-10]
CHR Extension: (Chrome Media Router) - C:\Users\Lidka\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-12-18]
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <not found>
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <not found>

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S2 0025651520627871mcinstcleanup; C:\WINDOWS\TEMP\002565~1.EXE [1027864 2016-11-28] (McAfee, Inc.)
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5909888 2018-03-04] (AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [303728 2018-03-04] (AVAST Software)
R2 HP Health Check Service; C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [120832 2009-10-15] (Hewlett-Packard) [File not signed]
R2 hpHotkeyMonitor; C:\Program Files\Hewlett-Packard\HP HotKey Support\hpHotkeyMonitor.exe [265272 2010-01-28] (Hewlett-Packard Company)
R2 LightScribeService; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [73728 2010-01-22] (Hewlett-Packard Company) [File not signed]
R2 pdfcDispatcher; C:\Program Files\PDF Complete\pdfsvc.exe [635416 2010-01-12] (PDF Complete Inc)
S3 Sony Ericsson PCCompanion; C:\Program Files\Sony Ericsson\Sony Ericsson PC Companion\PCCService.exe [155344 2011-06-29] (Avanquest Software) [File not signed]
R2 TrueKey; C:\Program Files\TrueKey\McAfee.TrueKey.Service.exe [1002472 2017-09-21] (McAfee, Inc.)
R2 TrueKeyScheduler; C:\Program Files\TrueKey\McTkSchedulerService.exe [17992 2017-09-21] (McAfee, Inc.)
S3 TrueKeyServiceHelper; C:\Program Files\TrueKey\McAfee.TrueKey.ServiceHelper.exe [74816 2017-09-21] (McAfee, Inc.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [279408 2017-09-29] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [86696 2017-09-29] (Microsoft Corporation)

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [167040 2018-03-04] (AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriverx.sys [185432 2018-03-04] (AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidshx.sys [157368 2018-03-04] (AVAST Software)
R0 aswblog; C:\WINDOWS\System32\drivers\aswblogx.sys [276688 2018-03-04] (AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbunivx.sys [50336 2018-03-04] (AVAST Software)
R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [169536 2018-03-04] (AVAST Software)
S3 aswHwid; C:\WINDOWS\System32\drivers\aswHwid.sys [42808 2018-03-04] (AVAST Software)
R1 aswKbd; C:\WINDOWS\system32\drivers\aswKbd.sys [39784 2017-09-12] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [124392 2018-03-04] (AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [100032 2018-03-04] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [70816 2018-03-04] (AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [783608 2018-03-04] (AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [391856 2018-03-04] (AVAST Software)
R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [152344 2018-03-04] (AVAST Software)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [310784 2018-03-04] (AVAST Software)
R0 giveio; C:\WINDOWS\System32\giveio.sys [5248 1996-04-03] () [File not signed]
R3 rt640x86; C:\WINDOWS\System32\drivers\rt640x86.sys [504832 2017-09-29] (Realtek )
R3 rtsuvc; C:\WINDOWS\system32\DRIVERS\rtsuvc.sys [78848 2015-12-06] (Realtek Semiconductor Corp.)
R0 speedfan; C:\WINDOWS\System32\speedfan.sys [25240 2011-03-18] (Almico Software)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [37440 2017-09-29] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [253848 2017-09-29] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [98200 2017-09-29] (Microsoft Corporation)
U3 idsvc; no ImagePath

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-03-10 12:31 - 2018-03-10 12:33 - 000013871 ____C C:\Users\Lidka\Desktop\FRST.txt
2018-03-10 12:31 - 2018-03-10 12:31 - 000000000 ___DC C:\Users\Lidka\Desktop\FRST-OlderVersion
2018-03-09 21:23 - 2018-03-09 21:28 - 000000000 ___DC C:\AdwCleaner
2018-03-09 21:22 - 2018-03-09 21:22 - 008222496 _____ (Malwarebytes) C:\Users\Lidka\Desktop\adwcleaner_7.0.8.0.exe
2018-03-09 20:45 - 2018-03-09 20:45 - 000059612 ____C C:\Users\Lidka\Desktop\FRST3.txt
2018-03-09 20:40 - 2018-03-10 12:31 - 000000000 ___DC C:\FRST
2018-03-09 20:34 - 2018-03-10 12:31 - 001763328 ____C (Farbar) C:\Users\Lidka\Desktop\FRST.exe
2018-03-05 23:06 - 2018-03-04 10:31 - 000319392 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2018-03-04 10:36 - 2018-03-05 23:13 - 000055160 _____ () C:\WINDOWS\system32\Drivers\lpsport.sys
2018-03-04 10:36 - 2018-03-04 10:36 - 000055160 _____ () C:\WINDOWS\SMSS-PFRO6f73.tmp
2018-02-25 15:20 - 2018-02-25 15:20 - 013331776 _____ (MPC-HC Team ) C:\Users\Lidka\Downloads\MPC-HC.1.7.13.x86.exe
2018-02-24 17:45 - 2018-03-09 21:30 - 000000340 ____C C:\WINDOWS\Tasks\HPCeeScheduleForLidka.job
2018-02-20 19:46 - 2018-02-20 20:04 - 309891678 _____ C:\Users\Lidka\Downloads\The Big Bang Theory.S11E15.CZ titulky.avi
2018-02-20 19:25 - 2018-02-20 19:41 - 281608350 _____ C:\Users\Lidka\Downloads\The Big Bang Theory.S11E14.CZ titulky.avi
2018-02-20 19:03 - 2018-02-20 19:21 - 322461396 _____ C:\Users\Lidka\Downloads\The Big Bang Theory.S11E13.CZ titulky.avi
2018-02-20 18:34 - 2018-02-20 18:51 - 307794306 _____ C:\Users\Lidka\Downloads\The Big Bang Theory.S11E12.CZ titulky.avi
2018-02-15 21:13 - 2018-02-10 06:16 - 006412184 ____C (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2018-02-15 21:13 - 2018-02-10 06:16 - 001627600 ____C (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2018-02-15 21:13 - 2018-02-10 06:16 - 000358808 ____C (Microsoft Corporation) C:\WINDOWS\system32\halmacpi.dll
2018-02-15 21:13 - 2018-02-10 06:16 - 000358808 ____C (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2018-02-15 21:13 - 2018-02-10 06:13 - 000271768 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2018-02-15 21:13 - 2018-02-10 06:09 - 006092152 ____C (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2018-02-15 21:13 - 2018-02-10 06:07 - 000279456 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2018-02-15 21:13 - 2018-02-10 06:06 - 006481640 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-02-15 21:13 - 2018-02-10 06:06 - 006014688 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
2018-02-15 21:13 - 2018-02-10 06:06 - 000982528 ____C (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2018-02-15 21:13 - 2018-02-10 06:05 - 004937224 ____C (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2018-02-15 21:13 - 2018-02-10 06:05 - 001246432 ____C (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2018-02-15 21:13 - 2018-02-10 06:05 - 000456232 ____C (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2018-02-15 21:13 - 2018-02-10 06:05 - 000322968 ____C (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHost.dll
2018-02-15 21:13 - 2018-02-10 05:47 - 013704192 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2018-02-15 21:13 - 2018-02-10 05:46 - 002902528 ____C (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2018-02-15 21:13 - 2018-02-10 05:43 - 000106496 ____C (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2018-02-15 21:13 - 2018-02-10 05:42 - 001130496 ____C (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2018-02-15 21:13 - 2018-02-10 05:41 - 000365568 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2018-02-15 21:13 - 2018-02-10 05:41 - 000298496 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ks.sys
2018-02-15 21:13 - 2018-02-10 05:40 - 000559104 ____C (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2018-02-15 21:13 - 2018-02-10 05:39 - 011925504 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2018-02-15 21:13 - 2018-02-10 05:37 - 003678720 ____C (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2018-02-15 21:13 - 2018-02-10 05:36 - 006031360 ____C (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2018-02-15 21:13 - 2018-02-10 05:36 - 002177024 ____C (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2018-02-15 21:13 - 2018-02-10 05:36 - 001623552 ____C (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2018-02-15 21:13 - 2018-02-10 05:36 - 000900608 ____C (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2018-02-15 21:13 - 2018-02-10 05:34 - 004249600 ____C (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2018-02-15 21:13 - 2018-02-10 05:34 - 001288704 ____C (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2018-02-15 21:13 - 2018-02-10 05:33 - 000604160 ____C (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2018-02-15 21:12 - 2018-02-10 06:20 - 001322904 ____C (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2018-02-15 21:12 - 2018-02-10 06:19 - 000603544 ____C (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2018-02-15 21:12 - 2018-02-10 06:19 - 000062360 ____C (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2018-02-15 21:12 - 2018-02-10 06:18 - 000517016 ____C (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2018-02-15 21:12 - 2018-02-10 06:18 - 000221592 ____C (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2018-02-15 21:12 - 2018-02-10 06:15 - 001145624 ____C (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2018-02-15 21:12 - 2018-02-10 06:12 - 000965016 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2018-02-15 21:12 - 2018-02-10 06:09 - 003485392 ____C (Microsoft Corporation) C:\WINDOWS\explorer.exe
2018-02-15 21:12 - 2018-02-10 06:09 - 002338776 ____C (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2018-02-15 21:12 - 2018-02-10 06:09 - 002117528 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-02-15 21:12 - 2018-02-10 06:09 - 000354200 ____C (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll
2018-02-15 21:12 - 2018-02-10 06:08 - 002193168 ____C (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2018-02-15 21:12 - 2018-02-10 06:08 - 001852312 ____C (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2018-02-15 21:12 - 2018-02-10 06:06 - 004670728 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2018-02-15 21:12 - 2018-02-10 06:05 - 001360992 ____C (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2018-02-15 21:12 - 2018-02-10 06:05 - 001149272 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2018-02-15 21:12 - 2018-02-10 06:05 - 000662208 ____C (Microsoft Corporation) C:\WINDOWS\system32\evr.dll
2018-02-15 21:12 - 2018-02-10 06:05 - 000295488 ____C (Microsoft Corporation) C:\WINDOWS\system32\vac.exe
2018-02-15 21:12 - 2018-02-10 05:46 - 002393600 ____C (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2018-02-15 21:12 - 2018-02-10 05:46 - 001008640 ____C (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll
2018-02-15 21:12 - 2018-02-10 05:43 - 006466560 ____C (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2018-02-15 21:12 - 2018-02-10 05:43 - 000140800 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2018-02-15 21:12 - 2018-02-10 05:41 - 019352576 ____C (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2018-02-15 21:12 - 2018-02-10 05:41 - 000451072 ____C (Microsoft Corporation) C:\WINDOWS\system32\TileDataRepository.dll
2018-02-15 21:12 - 2018-02-10 05:40 - 001171456 ____C (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2018-02-15 21:12 - 2018-02-10 05:40 - 000642048 ____C (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2018-02-15 21:12 - 2018-02-10 05:39 - 003702784 ____C (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2018-02-15 21:12 - 2018-02-10 05:39 - 000797696 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
2018-02-15 21:12 - 2018-02-10 05:37 - 002650624 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-02-15 21:12 - 2018-02-10 05:37 - 001771520 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-02-15 21:12 - 2018-02-10 05:37 - 001232384 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-02-15 21:12 - 2018-02-10 05:37 - 000456704 ____C (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 002869760 ____C (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 002859520 ____C (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 002464768 ____C (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 002341888 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 001559552 ____C (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2018-02-15 21:12 - 2018-02-10 05:36 - 001132032 ____C (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2018-02-15 21:12 - 2018-02-10 05:35 - 004384768 ____C (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2018-02-15 21:12 - 2018-02-10 05:35 - 000365568 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2018-02-15 21:12 - 2018-02-10 05:33 - 001509888 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2018-02-15 21:12 - 2018-02-10 05:31 - 001286144 ____C (Microsoft Corporation) C:\WINDOWS\system32\RecoveryDrive.exe
2018-02-15 21:11 - 2018-02-10 06:17 - 002255112 ____C (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2018-02-15 21:11 - 2018-02-10 06:17 - 000597160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2018-02-15 21:11 - 2018-02-10 06:17 - 000542104 ____C (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2018-02-15 21:11 - 2018-02-10 06:16 - 001116728 ____C (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2018-02-15 21:11 - 2018-02-10 06:16 - 000975216 ____C (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2018-02-15 21:11 - 2018-02-10 06:11 - 000612736 ____C (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2018-02-15 21:11 - 2018-02-10 06:10 - 000445336 ____C (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2018-02-15 21:11 - 2018-02-10 06:09 - 000608152 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2018-02-15 21:11 - 2018-02-10 06:08 - 000592792 ____C (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2018-02-15 21:11 - 2018-02-10 06:08 - 000534936 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2018-02-15 21:11 - 2018-02-10 06:07 - 020286120 ____C (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2018-02-15 21:11 - 2018-02-10 06:07 - 000538768 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2018-02-15 21:11 - 2018-02-10 06:07 - 000434072 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2018-02-15 21:11 - 2018-02-10 05:47 - 000942080 ____C (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2018-02-15 21:11 - 2018-02-10 05:46 - 000344576 ____C (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2018-02-15 21:11 - 2018-02-10 05:45 - 002890240 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2018-02-15 21:11 - 2018-02-10 05:43 - 018923008 ____C (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2018-02-15 21:11 - 2018-02-10 05:42 - 000098304 ____C (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2018-02-15 21:11 - 2018-02-10 05:41 - 000369152 ____C (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2018-02-15 21:11 - 2018-02-10 05:40 - 000297472 ____C (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2018-02-15 21:11 - 2018-02-10 05:38 - 006567936 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-02-15 21:11 - 2018-02-10 05:38 - 000533504 ____C (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll
2018-02-15 21:11 - 2018-02-10 05:37 - 000658432 ____C (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll
2018-02-15 21:11 - 2018-02-10 05:36 - 001230848 ____C (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll
2018-02-15 21:11 - 2018-02-10 05:35 - 000842240 ____C (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2018-02-15 21:10 - 2018-02-10 06:22 - 000239000 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys
2018-02-15 21:10 - 2018-02-10 06:20 - 000915320 ____C (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2018-02-15 21:10 - 2018-02-10 06:20 - 000799592 ____C (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2018-02-15 21:10 - 2018-02-10 06:19 - 000119192 ____C (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2018-02-15 21:10 - 2018-02-10 06:19 - 000030616 ____C (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2018-02-15 21:10 - 2018-02-10 06:18 - 001902496 ____C (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2018-02-15 21:10 - 2018-02-10 06:18 - 001384288 ____C (Microsoft Corporation) C:\WINDOWS\system32\MSVP9DEC.dll
2018-02-15 21:10 - 2018-02-10 06:17 - 000542856 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll
2018-02-15 21:10 - 2018-02-10 06:17 - 000348056 ____C (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2018-02-15 21:10 - 2018-02-10 06:17 - 000320416 ____C (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2018-02-15 21:10 - 2018-02-10 06:17 - 000211864 ____C (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2018-02-15 21:10 - 2018-02-10 06:13 - 000376216 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys
2018-02-15 21:10 - 2018-02-10 06:12 - 004382032 ____C (Microsoft Corporation) C:\WINDOWS\system32\setupapi.dll
2018-02-15 21:10 - 2018-02-10 06:11 - 001250528 ____C (Microsoft Corporation) C:\WINDOWS\system32\Taskmgr.exe
2018-02-15 21:10 - 2018-02-10 06:11 - 000416152 ____C (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2018-02-15 21:10 - 2018-02-10 06:10 - 000422592 ____C (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2018-02-15 21:10 - 2018-02-10 06:09 - 001123456 ____C (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2018-02-15 21:10 - 2018-02-10 06:09 - 000806808 ____C (Microsoft Corporation) C:\WINDOWS\system32\efscore.dll
2018-02-15 21:10 - 2018-02-10 06:09 - 000559976 ____C (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2018-02-15 21:10 - 2018-02-10 06:09 - 000339360 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2018-02-15 21:10 - 2018-02-10 06:09 - 000320312 ____C (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2018-02-15 21:10 - 2018-02-10 06:09 - 000203672 ____C (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2018-02-15 21:10 - 2018-02-10 06:08 - 003980720 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll
2018-02-15 21:10 - 2018-02-10 06:08 - 000718488 ____C (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000575392 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys
2018-02-15 21:10 - 2018-02-10 06:07 - 000543920 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000527864 ____C (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000414824 ____C (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2018-02-15 21:10 - 2018-02-10 06:07 - 000284112 ____C (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000170904 ____C (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000123808 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000089504 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000083216 ____C (Microsoft Corporation) C:\WINDOWS\system32\winbrand.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000076184 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdstor.sys
2018-02-15 21:10 - 2018-02-10 06:07 - 000061024 ____C (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000040856 ____C (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2018-02-15 21:10 - 2018-02-10 06:07 - 000040840 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2018-02-15 21:10 - 2018-02-10 06:05 - 001006192 ____C (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2018-02-15 21:10 - 2018-02-10 06:05 - 000718488 ____C (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000718232 ____C (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000654456 ____C (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeManagerObj.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000386424 ____C (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000225176 ____C (Microsoft Corporation) C:\WINDOWS\system32\NetworkBindingEngineMigPlugin.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000193248 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfsensorgroup.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000129184 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2018-02-15 21:10 - 2018-02-10 06:05 - 000077552 ____C (Microsoft Corporation) C:\WINDOWS\system32\CloudNotifications.exe
2018-02-15 21:10 - 2018-02-10 06:05 - 000074992 ____C (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll
2018-02-15 21:10 - 2018-02-10 06:03 - 002172312 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2018-02-15 21:10 - 2018-02-10 06:03 - 000758168 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2018-02-15 21:10 - 2018-02-10 06:03 - 000506264 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2018-02-15 21:10 - 2018-02-10 06:03 - 000505160 ____C (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll
2018-02-15 21:10 - 2018-02-10 05:46 - 001470976 ____C (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2018-02-15 21:10 - 2018-02-10 05:46 - 000733184 ____C (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll
2018-02-15 21:10 - 2018-02-10 05:46 - 000651776 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2018-02-15 21:10 - 2018-02-10 05:46 - 000412160 ____C (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2018-02-15 21:10 - 2018-02-10 05:46 - 000308736 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2018-02-15 21:10 - 2018-02-10 05:46 - 000260096 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2018-02-15 21:10 - 2018-02-10 05:46 - 000182784 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2018-02-15 21:10 - 2018-02-10 05:44 - 000030720 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys
2018-02-15 21:10 - 2018-02-10 05:42 - 000731136 ____C (Microsoft Corporation) C:\WINDOWS\system32\Magnify.exe
2018-02-15 21:10 - 2018-02-10 05:42 - 000236032 ____C (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll
2018-02-15 21:10 - 2018-02-10 05:41 - 000466432 ____C (Microsoft Corporation) C:\WINDOWS\system32\efswrt.dll
2018-02-15 21:10 - 2018-02-10 05:41 - 000405504 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Payments.dll
2018-02-15 21:10 - 2018-02-10 05:41 - 000201216 ____C (Microsoft Corporation) C:\WINDOWS\system32\shutdownux.dll
2018-02-15 21:10 - 2018-02-10 05:40 - 000996864 ____C (Microsoft Corporation) C:\WINDOWS\system32\SEMgrSvc.dll
2018-02-15 21:10 - 2018-02-10 05:39 - 002677760 ____C (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2018-02-15 21:10 - 2018-02-10 05:38 - 002184192 ____C (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2018-02-15 21:10 - 2018-02-10 05:38 - 000830976 ____C (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2018-02-15 21:10 - 2018-02-10 05:38 - 000755712 ____C (Microsoft Corporation) C:\WINDOWS\system32\appwiz.cpl
2018-02-15 21:10 - 2018-02-10 05:38 - 000598528 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2018-02-15 21:10 - 2018-02-10 05:37 - 004839424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll
2018-02-15 21:10 - 2018-02-10 05:37 - 003419136 ____C (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2018-02-15 21:10 - 2018-02-10 05:37 - 003227648 ____C (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2018-02-15 21:10 - 2018-02-10 05:37 - 000862208 ____C (Microsoft Corporation) C:\WINDOWS\system32\rasdlg.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 001342464 ____C (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 000973312 ____C (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 000915968 ____C (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 000695296 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 000559104 ____C (Microsoft Corporation) C:\WINDOWS\system32\UserLanguagesCpl.dll
2018-02-15 21:10 - 2018-02-10 05:36 - 000403968 ____C (Microsoft Corporation) C:\WINDOWS\system32\sppcomapi.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 002413568 ____C (Microsoft Corporation) C:\WINDOWS\system32\gameux.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 002349568 ____C (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 001630208 ____C (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 000862208 ____C (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 000854016 ____C (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 000826880 ____C (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2018-02-15 21:10 - 2018-02-10 05:35 - 000455680 ____C (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2018-02-15 21:10 - 2018-02-10 05:35 - 000402944 ____C (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll
2018-02-15 21:10 - 2018-02-10 05:34 - 001762304 ____C (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2018-02-15 21:10 - 2018-02-10 05:34 - 001352192 ____C (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll
2018-02-15 21:10 - 2018-02-10 05:34 - 000603648 ____C (Microsoft Corporation) C:\WINDOWS\system32\lsm.dll
2018-02-15 21:10 - 2018-02-10 05:34 - 000464384 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2018-02-15 21:10 - 2018-02-10 05:34 - 000215552 ____C (Microsoft Corporation) C:\WINDOWS\system32\NetSetupSvc.dll
2018-02-15 21:10 - 2018-02-10 05:33 - 000604672 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll
2018-02-15 21:10 - 2018-02-10 05:32 - 002427904 ____C (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll
2018-02-15 21:10 - 2018-02-10 05:32 - 000681472 ____C (Microsoft Corporation) C:\WINDOWS\system32\WMVXENCD.DLL
2018-02-15 21:10 - 2018-02-10 05:32 - 000576000 ____C (Microsoft Corporation) C:\WINDOWS\system32\FrameServer.dll
2018-02-15 21:10 - 2018-02-10 05:31 - 001488896 ____C (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe
2018-02-15 21:10 - 2018-02-10 05:31 - 001104384 ____C (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe
2018-02-15 21:10 - 2018-02-10 05:31 - 000403968 ____C (Microsoft Corporation) C:\WINDOWS\system32\srcore.dll
2018-02-15 21:10 - 2018-02-10 04:03 - 000804240 ____C C:\WINDOWS\system32\locale.nls
2018-02-15 21:10 - 2018-02-02 04:36 - 003903944 ____C (Microsoft Corporation) C:\WINDOWS\system32\rtmpltfm.dll
2018-02-15 21:10 - 2018-02-02 04:36 - 000921032 ____C (Microsoft Corporation) C:\WINDOWS\system32\rtmpal.dll
2018-02-15 21:10 - 2018-02-02 04:36 - 000854976 ____C (Microsoft Corporation) C:\WINDOWS\system32\rtmcodecs.dll
2018-02-15 21:10 - 2018-02-02 04:36 - 000649672 ____C (Microsoft Corporation) C:\WINDOWS\system32\ortcengine.dll
2018-02-15 21:10 - 2018-02-02 04:36 - 000054720 ____C (Microsoft Corporation) C:\WINDOWS\system32\rtmmvrortc.dll
2018-02-15 21:09 - 2018-02-10 06:12 - 000142744 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2018-02-15 21:09 - 2018-02-10 06:06 - 000078232 ____C (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2018-02-15 21:09 - 2018-02-10 06:05 - 000079256 ____C (Microsoft Corporation) C:\WINDOWS\system32\DeviceReactivation.dll
2018-02-15 21:09 - 2018-02-10 05:46 - 000162304 ____C (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2018-02-15 21:09 - 2018-02-10 05:46 - 000084992 ____C (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2018-02-15 21:09 - 2018-02-10 05:45 - 000016384 ____C (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtClient.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000155648 ____C (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000150016 ____C (Microsoft Corporation) C:\WINDOWS\system32\SharedPCCSP.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000059392 ____C (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000048640 ____C (Microsoft Corporation) C:\WINDOWS\system32\virtdisk.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000025600 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mskssrv.sys
2018-02-15 21:09 - 2018-02-10 05:44 - 000018432 ____C (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2018-02-15 21:09 - 2018-02-10 05:44 - 000002560 ____C (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000268288 ____C (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000247296 ____C (Microsoft Corporation) C:\WINDOWS\system32\winsku.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000182272 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys
2018-02-15 21:09 - 2018-02-10 05:43 - 000147456 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000110080 ____C (Microsoft Corporation) C:\WINDOWS\system32\shsetup.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000093696 ____C (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000084480 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppCapture.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000035840 ____C (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll
2018-02-15 21:09 - 2018-02-10 05:43 - 000013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\PCShellCommonProxyStub.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000459776 ____C (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000397824 ____C (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000233984 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppLockerCSP.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000184832 ____C (Microsoft Corporation) C:\WINDOWS\system32\authz.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000174592 ____C (Microsoft Corporation) C:\WINDOWS\system32\tetheringservice.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000078336 ____C (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2018-02-15 21:09 - 2018-02-10 05:42 - 000035328 ____C (Microsoft Corporation) C:\WINDOWS\system32\nshhttp.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000504832 ____C (Microsoft Corporation) C:\WINDOWS\system32\DevicePairing.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000345600 ____C (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_User.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000329728 ____C (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000288768 ____C (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000253440 ____C (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000222720 ____C (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000221184 ____C (Microsoft Corporation) C:\WINDOWS\system32\netplwiz.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000192512 ____C (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2018-02-15 21:09 - 2018-02-10 05:41 - 000124928 ____C (Microsoft Corporation) C:\WINDOWS\system32\sendmail.dll
2018-02-15 21:09 - 2018-02-10 05:41 - 000063488 ____C (Microsoft Corporation) C:\WINDOWS\system32\nlaapi.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000940544 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000886784 ____C (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.exe
2018-02-15 21:09 - 2018-02-10 05:40 - 000856576 ____C (Microsoft Corporation) C:\WINDOWS\system32\rasgcw.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000602624 ____C (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000343040 ____C (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000232960 ____C (Microsoft Corporation) C:\WINDOWS\system32\edputil.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000223744 ____C (Microsoft Corporation) C:\WINDOWS\system32\ListSvc.dll
2018-02-15 21:09 - 2018-02-10 05:40 - 000195072 ____C (Microsoft Corporation) C:\WINDOWS\system32\OneCoreCommonProxyStub.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000721920 ____C (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000658432 ____C (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000462848 ____C (Microsoft Corporation) C:\WINDOWS\system32\webio.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000447488 ____C (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000346112 ____C (Microsoft Corporation) C:\WINDOWS\system32\zipfldr.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000315904 ____C (Microsoft Corporation) C:\WINDOWS\system32\sysdm.cpl
2018-02-15 21:09 - 2018-02-10 05:39 - 000157696 ____C (Microsoft Corporation) C:\WINDOWS\system32\twext.dll
2018-02-15 21:09 - 2018-02-10 05:39 - 000020992 ____C (Microsoft Corporation) C:\WINDOWS\system32\regsvr32.exe
2018-02-15 21:09 - 2018-02-10 05:38 - 000668160 ____C (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2018-02-15 21:09 - 2018-02-10 05:38 - 000653312 ____C (Microsoft Corporation) C:\WINDOWS\system32\sud.dll
2018-02-15 21:09 - 2018-02-10 05:38 - 000324608 ____C (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2018-02-15 21:09 - 2018-02-10 05:38 - 000174592 ____C (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeHelper.dll
2018-02-15 21:09 - 2018-02-10 05:37 - 003287040 ____C (Microsoft Corporation) C:\WINDOWS\system32\SyncCenter.dll
2018-02-15 21:09 - 2018-02-10 05:37 - 000199680 ____C (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2018-02-15 21:09 - 2018-02-10 05:36 - 000576512 ____C (Microsoft Corporation) C:\WINDOWS\system32\hgcpl.dll
2018-02-15 21:09 - 2018-02-10 05:36 - 000298496 ____C (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll
2018-02-15 21:09 - 2018-02-10 05:36 - 000076288 ____C (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll
2018-02-15 21:09 - 2018-02-10 05:35 - 002013184 ____C (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2018-02-15 21:09 - 2018-02-10 05:35 - 001474560 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2018-02-15 21:09 - 2018-02-10 05:35 - 000434176 ____C (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2018-02-15 21:09 - 2018-02-10 05:35 - 000433664 ____C (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll
2018-02-15 21:09 - 2018-02-10 05:35 - 000348672 ____C (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2018-02-15 21:09 - 2018-02-10 05:35 - 000329728 ____C (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll
2018-02-15 21:09 - 2018-02-10 05:34 - 006532096 ____C (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe
2018-02-15 21:09 - 2018-02-10 05:34 - 000112640 ____C (Microsoft Corporation) C:\WINDOWS\system32\FontProvider.dll
2018-02-15 21:09 - 2018-02-10 05:33 - 000676352 ____C (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2018-02-15 21:09 - 2018-02-10 05:33 - 000621568 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll
2018-02-15 21:09 - 2018-02-10 05:33 - 000620544 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll
2018-02-15 21:09 - 2018-02-10 05:32 - 000392704 ____C (Microsoft Corporation) C:\WINDOWS\system32\WMVSENCD.DLL
2018-02-15 21:09 - 2018-02-10 05:32 - 000056832 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.ProxyStub.dll
2018-02-15 21:09 - 2018-02-10 05:31 - 001159680 ____C (Microsoft Corporation) C:\WINDOWS\system32\vssapi.dll
2018-02-15 21:09 - 2018-02-10 05:31 - 000301056 ____C (Microsoft Corporation) C:\WINDOWS\system32\mmcbase.dll
2018-02-15 21:09 - 2018-02-10 05:31 - 000190464 ____C (Microsoft Corporation) C:\WINDOWS\system32\WebClnt.dll
2018-02-15 21:09 - 2018-02-10 05:31 - 000101376 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2018-02-15 21:09 - 2018-02-10 05:31 - 000078848 ____C (Microsoft Corporation) C:\WINDOWS\system32\davclnt.dll
2018-02-15 21:09 - 2018-02-10 05:30 - 000057344 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys
2018-02-15 20:30 - 2018-02-15 20:30 - 000002245 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-03-10 12:30 - 2017-12-26 10:30 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-03-09 21:41 - 2016-09-08 19:53 - 000001242 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\True Key.lnk
2018-03-09 21:41 - 2016-09-08 19:53 - 000001228 ____C C:\Users\Public\Desktop\True Key.lnk
2018-03-09 21:41 - 2016-09-08 19:41 - 000000000 ____D C:\Program Files\TrueKey
2018-03-09 21:38 - 2017-12-26 10:32 - 002203148 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-03-09 21:38 - 2017-09-30 13:07 - 000937204 _____ C:\WINDOWS\system32\perfh005.dat
2018-03-09 21:38 - 2017-09-30 13:07 - 000216402 _____ C:\WINDOWS\system32\perfc005.dat
2018-03-09 21:34 - 2016-11-19 15:57 - 000000000 ___DC C:\Users\Lidka\AppData\LocalLow\Mozilla
2018-03-09 21:30 - 2017-12-26 11:05 - 000000006 ___HC C:\WINDOWS\Tasks\SA.DAT
2018-03-09 21:29 - 2017-09-29 06:31 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2018-03-09 17:30 - 2016-04-25 20:33 - 000002426 _____ C:\Users\Lidka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-03-09 17:30 - 2016-04-25 20:33 - 000000000 ___RD C:\Users\Lidka\OneDrive
2018-03-09 14:57 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\DeliveryOptimization
2018-03-09 14:56 - 2017-09-29 12:55 - 000000000 ___HD C:\Program Files\WindowsApps
2018-03-09 14:56 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-03-07 17:30 - 2016-04-15 17:06 - 000002247 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-03-07 17:30 - 2016-04-15 17:06 - 000002206 ____C C:\Users\Public\Desktop\Google Chrome.lnk
2018-03-06 20:23 - 2011-02-02 20:27 - 000000000 ___DC C:\Program Files\Google
2018-03-06 16:38 - 2011-03-06 20:08 - 000000000 ___DC C:\filmy
2018-03-06 06:35 - 2017-12-26 10:37 - 000000000 ____D C:\Users\Lidka
2018-03-06 00:52 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\rescache
2018-03-05 23:13 - 2016-06-01 19:25 - 000002088 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk
2018-03-05 23:13 - 2015-10-11 17:05 - 000002076 ____C C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2018-03-04 10:32 - 2017-11-11 16:58 - 000167040 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys
2018-03-04 10:32 - 2015-07-29 15:27 - 000391856 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2018-03-04 10:32 - 2015-07-29 15:27 - 000310784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2018-03-04 10:32 - 2015-07-29 15:27 - 000152344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2018-03-04 10:32 - 2015-07-29 15:26 - 000124392 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2018-03-04 10:32 - 2015-07-29 15:26 - 000100032 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2018-03-04 10:32 - 2015-07-29 15:26 - 000070816 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2018-03-04 10:32 - 2015-07-29 15:26 - 000042808 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys
2018-03-04 10:31 - 2017-12-26 11:06 - 000169536 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys
2018-03-04 10:31 - 2017-02-08 17:52 - 000276688 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswblogx.sys
2018-03-04 10:31 - 2017-02-08 17:52 - 000185432 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdriverx.sys
2018-03-04 10:31 - 2017-02-08 17:52 - 000157368 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidshx.sys
2018-03-04 10:31 - 2017-02-08 17:52 - 000050336 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbunivx.sys
2018-03-04 10:31 - 2015-07-29 15:26 - 000783608 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2018-02-25 15:21 - 2013-05-26 19:33 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC-HC
2018-02-25 15:21 - 2013-05-26 19:32 - 000000000 ___DC C:\Program Files\MPC-HC
2018-02-24 19:09 - 2017-12-26 11:09 - 000000000 ___RD C:\Users\Lidka\3D Objects
2018-02-24 19:09 - 2016-02-13 13:10 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-02-24 19:08 - 2017-09-29 12:52 - 000000000 ____D C:\WINDOWS\INF
2018-02-24 19:06 - 2017-12-26 10:29 - 000488272 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-02-24 19:03 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\TextInput
2018-02-24 19:03 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\system32\oobe
2018-02-24 19:03 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\system32\appraiser
2018-02-24 19:02 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\ShellExperiences
2018-02-24 19:02 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\bcastdvr
2018-02-24 11:01 - 2017-09-29 12:45 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-02-20 18:43 - 2013-08-15 16:49 - 000000000 ___DC C:\WINDOWS\system32\MRT
2018-02-20 18:28 - 2017-10-12 19:35 - 127229528 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
2018-02-20 18:24 - 2011-01-24 18:17 - 127229528 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-02-20 18:02 - 2017-06-21 18:27 - 000000000 ___DC C:\Program Files\Mozilla Firefox
2018-02-20 18:02 - 2012-04-28 12:09 - 000000000 ___DC C:\Program Files\Mozilla Maintenance Service
2018-02-20 17:55 - 2011-03-27 17:04 - 000001104 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-02-20 17:47 - 2017-09-29 12:55 - 000000000 ____D C:\WINDOWS\system32\Macromed

==================== Files in the root of some directories =======

2013-12-12 20:27 - 2013-12-12 20:27 - 049940480 ____C () C:\Program Files\GUT54E3.tmp
2013-05-06 18:43 - 2015-02-03 19:25 - 000007605 ____C () C:\Users\Lidka\AppData\Local\Resmon.ResmonCfg

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\wininit.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed



===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================



==================== MBR and Partition Table ==================


==================== Scheduled Tasks (whitelisted) ==================

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
Task: C:\WINDOWS\Tasks\HPCeeScheduleForLidka.job => C:\Program Files\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================

AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}



===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "C:\Users\Lidka\Desktop" je 207 MB.


***** Startup Programs *****

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher
"C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Family Tree Builder Update
C:\Program Files\MyHeritage\Bin\FTBCheckUpdates.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPAdvisorDock
C:\Program Files\Hewlett-Packard\HP Advisor\Dock\HPAdvisorDock.exe

HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth.lnk
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [x]


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]


==================== End Of Log ==============================

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118249
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Policejní vir

#6 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <not found>
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <not found>
U3 idsvc; no ImagePath
C:\Program Files\GUT54E3.tmp

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

vg38
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 18 úno 2010 18:12

Re: Policejní vir

#7 Příspěvek od vg38 »

Fix result of Farbar Recovery Scan Tool (x86) Version: 10.03.2018
Ran by Lidka (11-03-2018 13:02:19) Run:1
Running from C:\Users\Lidka\Desktop
Loaded Profiles: Lidka (Available Profiles: Lidka & DefaultAppPool)
Boot Mode: Normal

==============================================

fixlist content:
*****************
Start

CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <not found>
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <not found>
U3 idsvc; no ImagePath
C:\Program Files\GUT54E3.tmp

EmptyTemp:
End
*****************

Processes closed successfully.
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION => restored successfully
C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
"HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => removed successfully.
"HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck" => removed successfully.
"HKLM\SOFTWARE\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki" => removed successfully.
"HKLM\System\CurrentControlSet\Services\idsvc" => removed successfully.
idsvc => service removed successfully.
C:\Program Files\GUT54E3.tmp => moved successfully

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9607912 B
Java, Flash, Steam htmlcache => 7346 B
Windows/system/drivers => 2770231 B
Edge => 1899400 B
Chrome => 20609085 B
Firefox => 401607607 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
LocalService => 14268 B
NetworkService => 14842 B
Lidka => 69635391 B
DefaultAppPool => 0 B

RecycleBin => 0 B
EmptyTemp: => 490.2 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 13:07:16 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118249
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Policejní vir

#8 Příspěvek od Rudy »

Smazáno, log by již měl být OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

vg38
Návštěvník
Návštěvník
Příspěvky: 63
Registrován: 18 úno 2010 18:12

Re: Policejní vir

#9 Příspěvek od vg38 »

Moc děkuji za pomoc

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118249
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Policejní vir

#10 Příspěvek od Rudy »

Rádo se stalo! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět