Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

PC někdy zamrzne a nedá se nic dělat, pouze restart na case

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
ppaull
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 06 zář 2018 13:31

PC někdy zamrzne a nedá se nic dělat, pouze restart na case

#1 Příspěvek od ppaull »

přikládám log.děkuji
ppLogfile of random's system information tool 1.10 (written by random/random)
Run by X6 at 2018-09-06 14:27:12
Microsoft Windows 10 Pro
System drive C: has 214 GB (90%) free of 238 GB
Total RAM: 7934 MB (66% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:27:23, on 06.09.2018
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.17134.0001)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\EPSON\MyEpson Portal\mep.exe
C:\Users\X6\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files\Zoner\Photo Studio 18\Program32\ZPSTray.exe
C:\Program Files (x86)\EaseUS\EaseUS Partition Master 12.8\bin\TrayPopupE\TrayTipAgentE.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMonitor.exe
C:\Program Files (x86)\Winamp\winamp.exe
C:\Program Files\trend micro\X6.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_181\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_181\bin\jp2ssv.dll
O4 - HKLM\..\Run: [EaseUS EPM Tray Agent] "C:\Program Files (x86)\EaseUS\EaseUS Partition Master 12.8\bin\TrayPopupE\TrayTipAgentE.exe"
O4 - HKLM\..\Run: [HPUsageTrackingLEDM] "C:\Program Files (x86)\HP\HP UT LEDM\bin\hppusg.exe" "C:\Program Files (x86)\HP\HP UT LEDM\"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\X6\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [EPSON L800] C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIG5P.EXE /FU "C:\WINDOWS\TEMP\E_S6616.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [EPSON L800 Series] C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIG5P.EXE /FU "C:\WINDOWS\TEMP\E_SC4FA.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [SnailDriver] C:\Program Files (x86)\SnailSuite\SnailDriver 2 Lite\SnailLaunch.exe
O4 - HKCU\..\Run: [Zoner Photo Studio Autoupdate] "C:\PROGRAM FILES\ZONER\PHOTO STUDIO 18\Program32\ZPSTRAY.EXE"
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office\Root\Office16\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra button: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra 'Tools' menuitem: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\WINDOWS\system32\atiesrxx.exe (file missing)
O23 - Service: AOMEI Backupper Scheduler Service (Backupper Service) - AOMEI Tech Co., Ltd. - C:\Program Files (x86)\AOMEI Backupper\ABService.exe
O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files (x86)\Ashampoo\Ashampoo HDD Control 2017\DfsdkS64.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: EaseUS Agent Service (EaseUS Agent) - CHENGDU YIWO Tech Development Co., Ltd - C:\Program Files (x86)\EaseUS\Todo Backup\bin\Agent.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Služba Aktualizace Google (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Aktualizace Google (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Ashampoo HDD Control 2017 Service (HDDC2017Service) - Unknown owner - C:\Program Files (x86)\Ashampoo\Ashampoo HDD Control 2017\HDDC2017Service.exe
O23 - Service: HP SI Service (HPSIService) - Unknown owner - C:\Windows\system32\HPSIsvc.exe (file missing)
O23 - Service: IMF Service (IMFservice) - IObit - C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: IObit Uninstaller Service (IObitUnSvr) - IObit - C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: MyEpson Portal Service - Seiko Epson Corporation - C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 13 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)

--
End of file - 12039 bytes

======Listing Processes======









C:\WINDOWS\system32\lsass.exe
winlogon.exe
c:\windows\system32\svchost.exe -k dcomlaunch -p -s PlugPlay
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p
"fontdrvhost.exe"
"fontdrvhost.exe"
c:\windows\system32\svchost.exe -k rpcss -p
c:\windows\system32\svchost.exe -k dcomlaunch -p -s LSM
"dwm.exe"
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s NcbService
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s TimeBrokerSvc
c:\windows\system32\svchost.exe -k netsvcs -p -s Schedule
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s hidserv
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p
c:\windows\system32\svchost.exe -k netsvcs -p -s ProfSvc
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s EventLog
"C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe"
c:\windows\system32\svchost.exe -k netsvcs -p -s UserManager
c:\windows\system32\svchost.exe -k localservice -p -s nsi
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s Dhcp
c:\windows\system32\svchost.exe -k networkservice -p -s NlaSvc
c:\windows\system32\svchost.exe -k localservice -p -s netprofm
C:\WINDOWS\system32\atiesrxx.exe
atieclxx
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s SysMain
c:\windows\system32\svchost.exe -k netsvcs -p -s Themes
c:\windows\system32\svchost.exe -k localservice -p -s EventSystem
c:\windows\system32\svchost.exe -k netsvcs -p -s SENS

c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s AudioEndpointBuilder
c:\windows\system32\svchost.exe -k localservice -p -s FontCache
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
c:\windows\system32\svchost.exe -k appmodel -p -s StateRepository
c:\windows\system32\svchost.exe -k networkservice -p -s Dnscache
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p
c:\windows\system32\svchost.exe -k netsvcs -p -s ShellHWDetection
C:\WINDOWS\System32\spoolsv.exe
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s WinHttpAutoProxySvc
c:\windows\system32\svchost.exe -k networkservice -p -s LanmanWorkstation
"C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE"
"C:\Program Files (x86)\AOMEI Backupper\ABService.exe"
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
C:\WINDOWS\System32\svchost.exe -k utcsvc -p
"C:\Program Files (x86)\EaseUS\Todo Backup\bin\Agent.exe"
c:\windows\system32\svchost.exe -k localservicenonetwork -p -s DPS
"C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe"
"C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe"
c:\windows\system32\svchost.exe -k netsvcs -p -s Winmgmt
"c:\program files (x86)\ashampoo\ashampoo hdd control 2017\hddc2017service.exe"
C:\Windows\system32\HPSIsvc.exe
"C:\Program Files (x86)\Ashampoo\Ashampoo HDD Control 2017\DfsdkS64.exe"
c:\windows\system32\svchost.exe -k networkservice -p -s CryptSvc

c:\windows\system32\svchost.exe -k localservice -p -s SstpSvc
C:\WINDOWS\system32\svchost.exe -k imgsvc
c:\windows\system32\svchost.exe -k netsvcs -p -s LanmanServer
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s TrkWks
c:\windows\system32\svchost.exe -k netsvcs -p -s WpnService

"C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe" /service
sihost.exe
"C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe"
c:\windows\system32\svchost.exe -k unistacksvcgroup -s CDPUserSvc
c:\windows\system32\svchost.exe -k networkservice -p -s TapiSrv
c:\windows\system32\svchost.exe -k localservice -p -s WdiServiceHost
c:\windows\system32\svchost.exe -k unistacksvcgroup -s WpnUserService
"C:\Program Files (x86)\EPSON\MyEpson Portal\mep.exe"
c:\windows\system32\svchost.exe -k netsvcs -p -s iphlpsvc
taskhostw.exe {222A245B-E637-4AE9-A93F-A59CA119A75E}
c:\windows\system32\svchost.exe -k netsvcs
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s DeviceAssociationService
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s TabletInputService
"ctfmon.exe"
C:\WINDOWS\Explorer.EXE
c:\windows\system32\svchost.exe -k netsvcs -p -s TokenBroker
C:\WINDOWS\System32\vds.exe
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s NgcSvc
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s NgcCtnrSvc
C:\WINDOWS\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
"C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
"C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe" -ServerName:CortanaUI.AppXa50dqqa5gqv4a428c9y1jjw7m3btvepj.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
C:\Windows\System32\RuntimeBroker.exe -Embedding
"C:\Program Files (x86)\EaseUS\Todo Backup\bin\TodoBackupService.exe"
c:\windows\system32\svchost.exe -k localservice -p -s LicenseManager
C:\WINDOWS\system32\SearchIndexer.exe /Embedding
"C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe" -ServerName:SkypeHost.ServerServer
"C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe" -ServerName:WindowsDefaultLockScreen.AppX7y4nbzq37zn4ks9k7amqjywdat7d3j2z.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding

C:\Windows\System32\RuntimeBroker.exe -Embedding
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s lmhosts
"C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler.exe"
"C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler64.exe"
c:\windows\system32\svchost.exe -k localservice -p -s CDPSvc
C:\Windows\System32\RuntimeBroker.exe -Embedding
c:\windows\system32\svchost.exe -k netsvcs -p
"C:\Program Files\Windows Defender\MSASCuiL.exe"
"C:\Users\X6\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
"C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE"
"C:\Program Files\Zoner\Photo Studio 18\Program32\ZPSTray.exe"
"C:\Program Files (x86)\EaseUS\EaseUS Partition Master 12.8\bin\TrayPopupE\TrayTipAgentE.exe"
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
C:\WINDOWS\system32\SettingSyncHost.exe -Embedding
c:\windows\system32\svchost.exe -k unistacksvcgroup
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s PcaSvc
"C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMonitor.exe"
c:\windows\system32\svchost.exe -k networkservice -p -s DoSvc

c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s wscsvc
"C:\totalcmd\TOTALCMD64.EXE"
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s StorSvc
"C:\Windows\System32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-abd7a38c-a771-43ae-8410-e23a32a687ec -SystemEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-ba30b0d5-553a-4777-b939-be9111a3329c -IoCancelEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-fb668b01-ee58-4f28-9186-975231b1aa0b -NonStateChangingEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-c947ba2b-b5ea-407a-a4d3-da8ad0c4cb0e -LifetimeId:b3a62a61-c40d-4e19-ac45-8fb4f737521e -DeviceGroupId:WpdFsGroup
"C:\Program Files\Mozilla Firefox\firefox.exe"
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="4088.0.1123836472\715492036" -greomni "C:\Program Files\Mozilla Firefox\omni.ja" -appomni "C:\Program Files\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files\Mozilla Firefox\browser" - "C:\Users\X6\AppData\LocalLow\Mozilla\Temp-{9806e84c-6dbc-4089-b3c3-a679cf0755b0}" 4088 "\\.\pipe\gecko-crash-server-pipe.4088" 1536 gpu
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="4088.3.1473090450\1385870123" -childID 1 -isForBrowser -prefsHandle 1088 -prefsLen 13211 -schedulerPrefs 0001,2 -greomni "C:\Program Files\Mozilla Firefox\omni.ja" -appomni "C:\Program Files\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files\Mozilla Firefox\browser" - 4088 "\\.\pipe\gecko-crash-server-pipe.4088" 1980 tab
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="4088.13.462678918\23374194" -childID 2 -isForBrowser -prefsHandle 3480 -prefsLen 16468 -schedulerPrefs 0001,2 -greomni "C:\Program Files\Mozilla Firefox\omni.ja" -appomni "C:\Program Files\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files\Mozilla Firefox\browser" - 4088 "\\.\pipe\gecko-crash-server-pipe.4088" 3540 tab
"C:\Program Files (x86)\Winamp\winamp.exe" /ADD "D:\DOWNLOADS++++++++++++++++++\WV-nandej90)-cdrip,320\WV-nandej90)-cdrip,320\WANASTOWI VJECY - Tak mi to teda nandey (1990)"
C:\WINDOWS\system32\AUDIODG.EXE 0x6d0
c:\windows\system32\svchost.exe -k netsvcs -p -s BITS
C:\WINDOWS\system32\DllHost.exe /Processid:{973D20D7-562D-44B9-B70B-5A0F49CCDF3F}
c:\windows\system32\svchost.exe -k localserviceandnoimpersonation -p -s SSDPSRV
C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted -p -s WdiSystemHost
C:\WINDOWS\system32\ApplicationFrameHost.exe -Embedding
c:\windows\system32\svchost.exe -k netsvcs -p -s lfsvc
c:\windows\system32\svchost.exe -k netsvcs -p -s Appinfo
"C:\WINDOWS\system32\mmc.exe" "C:\WINDOWS\system32\eventvwr.msc" /s
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="4088.55.606164175\986599148" -childID 8 -isForBrowser -prefsHandle 5848 -prefsLen 17043 -schedulerPrefs 0001,2 -greomni "C:\Program Files\Mozilla Firefox\omni.ja" -appomni "C:\Program Files\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files\Mozilla Firefox\browser" - 4088 "\\.\pipe\gecko-crash-server-pipe.4088" 6524 tab
"C:\Program Files\Mozilla Firefox\firefox.exe" -contentproc --channel="4088.69.2141840946\2074710044" -childID 10 -isForBrowser -prefsHandle 6668 -prefsLen 17043 -schedulerPrefs 0001,2 -greomni "C:\Program Files\Mozilla Firefox\omni.ja" -appomni "C:\Program Files\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files\Mozilla Firefox\browser" - 4088 "\\.\pipe\gecko-crash-server-pipe.4088" 7184 tab
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s wlidsvc
C:\WINDOWS\system32\svchost.exe -k appmodel -p -s camsvc
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s gpsvc
C:\Windows\System32\smartscreen.exe -Embedding
"D:\DOWNLOADS++++++++++++++++++\RSITx64.exe"

======Scheduled tasks folder======

C:\WINDOWS\tasks\CreateExplorerShellUnelevatedTask.job - C:\WINDOWS\explorer.exe /NOUACCHECK
C:\WINDOWS\tasks\Uninstaller_SkipUac_X6.job - C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer

=========Mozilla firefox=========

ProfilePath - C:\Users\X6\AppData\Roaming\Mozilla\Firefox\Profiles\b7xvesaf.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "https://www.seznam.cz/"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.181.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre1.8.0_181\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.181.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre1.8.0_181\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/Lync,version=15.0]
"Description"=Microsoft Lync Plug-in for Firefox
"Path"=C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=2.2.4]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=2.2.6]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=3.0.1]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=3.0.3]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814}]
ExplorerWnd Helper - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll [2018-01-25 2478864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}]
Skype for Business Browser Helper - C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2018-08-18 202424]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
Easy Photo Print - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2015-07-31 471536]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}]
Skype for Business Browser Helper - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2018-06-12 149168]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_181\bin\ssv.dll [2018-08-24 480120]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre1.8.0_181\bin\jp2ssv.dll [2018-08-24 194424]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Easy Photo Print - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2015-07-31 471536]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SecurityHealth"=C:\Program Files\Windows Defender\MSASCuiL.exe [2018-04-12 638872]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OneDrive"=C:\Users\X6\AppData\Local\Microsoft\OneDrive\OneDrive.exe [2018-08-10 1644192]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2018-02-01 7964080]
"EPSON L800"=C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIG5P.EXE [2010-12-07 232448]
"EPSON L800 Series"=C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIG5P.EXE [2010-12-07 232448]
"SnailDriver"=C:\Program Files (x86)\SnailSuite\SnailDriver 2 Lite\SnailLaunch.exe [2018-06-11 792064]
"Zoner Photo Studio Autoupdate"=C:\PROGRAM FILES\ZONER\PHOTO STUDIO 18\Program32\ZPSTRAY.EXE [2017-01-09 680520]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"EaseUS EPM Tray Agent"=C:\Program Files (x86)\EaseUS\EaseUS Partition Master 12.8\bin\TrayPopupE\TrayTipAgentE.exe [2014-11-18 255072]
"HPUsageTrackingLEDM"=C:\Program Files (x86)\HP\HP UT LEDM\bin\hppusg.exe [2009-08-04 30264]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2018-07-07 601424]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioEndpointBuilder]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AudioSrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudAddService.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HdAudBus.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro38Crusader]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro38CrusaderBoot]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SerCx2.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\usbaudio.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96C-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioEndpointBuilder]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AudioSrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudAddService.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HdAudBus.Sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HitmanPro38Crusader]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HitmanPro38CrusaderBoot]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetSetupSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SerCx2.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\usbaudio.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96C-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DSCAutomationHostEnabled"=2
"EnableFullTrustStartupTasks"=2
"EnableUwpStartupTasks"=2
"SupportFullTrustStartupTasks"=1
"SupportUwpStartupTasks"=1
"EnableLinkedConnections"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2018-09-06 14:27:12 ----D---- C:\rsit
2018-09-06 14:27:12 ----D---- C:\Program Files\trend micro
2018-09-06 13:01:20 ----HD---- C:\OneDriveTemp
2018-09-04 20:59:23 ----A---- C:\WINDOWS\dm_batch.bak
2018-09-04 20:25:12 ----D---- C:\WINDOWS\Panther
2018-09-04 19:20:39 ----D---- C:\Program Files (x86)\LG Electronics
2018-09-04 16:44:52 ----A---- C:\WINDOWS\system32\hvax64.exe
2018-09-04 16:44:52 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-09-04 16:44:52 ----A---- C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-09-04 16:44:51 ----A---- C:\WINDOWS\system32\hvix64.exe
2018-09-04 16:44:51 ----A---- C:\WINDOWS\system32\CoreMessaging.dll
2018-09-04 16:44:51 ----A---- C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-09-04 16:44:51 ----A---- C:\WINDOWS\system32\ApplyTrustOffline.exe
2018-09-04 16:44:51 ----A---- C:\WINDOWS\system32\AcGenral.dll
2018-09-04 16:44:50 ----A---- C:\WINDOWS\system32\mshtml.dll
2018-09-04 16:44:50 ----A---- C:\WINDOWS\system32\edgeIso.dll
2018-09-04 16:44:50 ----A---- C:\WINDOWS\system32\dwmcore.dll
2018-09-04 16:44:49 ----A---- C:\WINDOWS\system32\webplatstorageserver.dll
2018-09-04 16:44:48 ----A---- C:\WINDOWS\system32\edgehtml.dll
2018-09-04 16:44:47 ----A---- C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-09-04 16:44:45 ----A---- C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2018-09-04 16:44:43 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.Protection.PlayReady.dll
2018-09-04 16:44:42 ----A---- C:\WINDOWS\system32\msfeeds.dll
2018-09-04 16:44:42 ----A---- C:\WINDOWS\system32\ieframe.dll
2018-09-04 16:44:38 ----A---- C:\WINDOWS\system32\sppsvc.exe
2018-09-04 16:44:38 ----A---- C:\WINDOWS\system32\EdgeContent.dll
2018-09-04 16:44:37 ----A---- C:\WINDOWS\system32\xpsrchvw.exe
2018-09-04 16:44:37 ----A---- C:\WINDOWS\system32\wininet.dll
2018-09-04 16:44:37 ----A---- C:\WINDOWS\system32\AppVEntSubsystems64.dll
2018-09-04 16:44:36 ----A---- C:\WINDOWS\SYSWOW64\wininet.dll
2018-09-04 16:44:36 ----A---- C:\WINDOWS\SYSWOW64\edgehtml.dll
2018-09-04 16:44:35 ----A---- C:\WINDOWS\system32\urlmon.dll
2018-09-04 16:44:35 ----A---- C:\WINDOWS\system32\iertutil.dll
2018-09-04 16:44:34 ----A---- C:\WINDOWS\system32\ntoskrnl.exe
2018-09-04 16:44:34 ----A---- C:\WINDOWS\system32\hvloader.dll
2018-09-04 16:44:34 ----A---- C:\WINDOWS\system32\drivers\tpm.sys
2018-09-04 16:44:34 ----A---- C:\WINDOWS\system32\drivers\pci.sys
2018-09-04 16:44:34 ----A---- C:\WINDOWS\system32\drivers\http.sys
2018-09-04 16:44:33 ----A---- C:\WINDOWS\SYSWOW64\AppVEntSubsystems32.dll
2018-09-04 16:44:33 ----A---- C:\WINDOWS\system32\WebRuntimeManager.dll
2018-09-04 16:44:33 ----A---- C:\WINDOWS\system32\Chakra.dll
2018-09-04 16:44:33 ----A---- C:\WINDOWS\system32\EdgeManager.dll
2018-09-04 16:44:33 ----A---- C:\WINDOWS\system32\bcastdvruserservice.dll
2018-09-04 16:44:32 ----A---- C:\WINDOWS\SYSWOW64\mshtml.dll
2018-09-04 16:44:32 ----A---- C:\WINDOWS\system32\sppobjs.dll
2018-09-04 16:44:32 ----A---- C:\WINDOWS\system32\ieapfltr.dll
2018-09-04 16:44:31 ----A---- C:\WINDOWS\SYSWOW64\ieframe.dll
2018-09-04 16:44:31 ----A---- C:\WINDOWS\SYSWOW64\Chakra.dll
2018-09-04 16:44:31 ----A---- C:\WINDOWS\system32\tcblaunch.exe
2018-09-04 16:44:31 ----A---- C:\WINDOWS\system32\resutils.dll
2018-09-04 16:44:31 ----A---- C:\WINDOWS\system32\iedkcs32.dll
2018-09-04 16:44:31 ----A---- C:\WINDOWS\system32\ie4uinit.exe
2018-09-04 16:44:31 ----A---- C:\WINDOWS\system32\clusapi.dll
2018-09-04 16:44:30 ----A---- C:\WINDOWS\SYSWOW64\win32kfull.sys
2018-09-04 16:44:30 ----A---- C:\WINDOWS\SYSWOW64\iertutil.dll
2018-09-04 16:44:30 ----A---- C:\WINDOWS\system32\wuaueng.dll
2018-09-04 16:44:30 ----A---- C:\WINDOWS\system32\win32kfull.sys
2018-09-04 16:44:30 ----A---- C:\WINDOWS\system32\ucrtbase_enclave.dll
2018-09-04 16:44:30 ----A---- C:\WINDOWS\system32\TtlsCfg.dll
2018-09-04 16:44:30 ----A---- C:\WINDOWS\system32\CertEnroll.dll
2018-09-04 16:44:30 ----A---- C:\WINDOWS\system32\certca.dll
2018-09-04 16:44:29 ----A---- C:\WINDOWS\SYSWOW64\urlmon.dll
2018-09-04 16:44:29 ----A---- C:\WINDOWS\SYSWOW64\ucrtbase.dll
2018-09-04 16:44:29 ----A---- C:\WINDOWS\SYSWOW64\ntdll.dll
2018-09-04 16:44:29 ----A---- C:\WINDOWS\SYSWOW64\dwmcore.dll
2018-09-04 16:44:29 ----A---- C:\WINDOWS\SYSWOW64\CertEnroll.dll
2018-09-04 16:44:29 ----A---- C:\WINDOWS\system32\wsp_fs.dll
2018-09-04 16:44:29 ----A---- C:\WINDOWS\system32\vertdll.dll
2018-09-04 16:44:29 ----A---- C:\WINDOWS\system32\usocore.dll
2018-09-04 16:44:29 ----A---- C:\WINDOWS\system32\ucrtbase.dll
2018-09-04 16:44:29 ----A---- C:\WINDOWS\system32\TtlsAuth.dll
2018-09-04 16:44:29 ----A---- C:\WINDOWS\system32\cryptxml.dll
2018-09-04 16:44:28 ----A---- C:\WINDOWS\SYSWOW64\xpsrchvw.exe
2018-09-04 16:44:28 ----A---- C:\WINDOWS\SYSWOW64\wuapi.dll
2018-09-04 16:44:28 ----A---- C:\WINDOWS\SYSWOW64\EdgeManager.dll
2018-09-04 16:44:28 ----A---- C:\WINDOWS\system32\WWAHost.exe
2018-09-04 16:44:28 ----A---- C:\WINDOWS\system32\wuapi.dll
2018-09-04 16:44:28 ----A---- C:\WINDOWS\system32\wsp_health.dll
2018-09-04 16:44:28 ----A---- C:\WINDOWS\system32\Windows.Globalization.dll
2018-09-04 16:44:28 ----A---- C:\WINDOWS\system32\win32kbase.sys
2018-09-04 16:44:28 ----A---- C:\WINDOWS\system32\updatehandlers.dll
2018-09-04 16:44:28 ----A---- C:\WINDOWS\system32\ntdll.dll
2018-09-04 16:44:28 ----A---- C:\WINDOWS\system32\drivers\hvservice.sys
2018-09-04 16:44:27 ----A---- C:\WINDOWS\SYSWOW64\WWAHost.exe
2018-09-04 16:44:27 ----A---- C:\WINDOWS\SYSWOW64\wsp_health.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\SYSWOW64\wsp_fs.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\SYSWOW64\Windows.Globalization.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\SYSWOW64\rsaenh.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\SYSWOW64\msvproc.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\SYSWOW64\ieapfltr.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\SYSWOW64\AcGenral.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\system32\WpcWebFilter.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\system32\TSWorkspace.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\system32\rsaenh.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\system32\pkeyhelper.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\system32\MusUpdateHandlers.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\system32\MusNotification.exe
2018-09-04 16:44:27 ----A---- C:\WINDOWS\system32\msvproc.dll
2018-09-04 16:44:27 ----A---- C:\WINDOWS\system32\certutil.exe
2018-09-04 16:44:27 ----A---- C:\WINDOWS\system32\certcli.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\SYSWOW64\MSVideoDSP.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\SYSWOW64\msfeeds.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\SYSWOW64\LicensingWinRT.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\SYSWOW64\edgeIso.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\SYSWOW64\dinput8.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\SYSWOW64\CoreMessaging.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\SYSWOW64\certutil.exe
2018-09-04 16:44:26 ----A---- C:\WINDOWS\SYSWOW64\bcryptprimitives.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\Windows.Networking.UX.EapRequestHandler.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\win32spl.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\WaaSMedicSvc.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\sppwinob.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\SgrmEnclave_secure.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\SgrmEnclave.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\MusNotificationUx.exe
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\MSVideoDSP.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\lsasrv.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\LicensingWinRT.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\IKEEXT.DLL
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\iemigplugin.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\drivers\ksecpkg.sys
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\dinput8.dll
2018-09-04 16:44:26 ----A---- C:\WINDOWS\system32\certreq.exe
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\WpcWebFilter.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.MixedRealityCapture.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\TtlsAuth.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\resutils.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\iedkcs32.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\EditionUpgradeManagerObj.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\cryptxml.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\clusapi.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\certreq.exe
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\CertEnrollUI.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\certcli.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\SYSWOW64\certca.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\updatepolicy.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\TileDataRepository.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\PackageInspector.exe
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\MSPhotography.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\mcbuilder.exe
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\eShims.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\EditionUpgradeManagerObj.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\DscCore.dll
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\drivers\nwifi.sys
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\drivers\cng.sys
2018-09-04 16:44:25 ----A---- C:\WINDOWS\system32\CertEnrollUI.dll
2018-09-04 16:44:24 ----A---- C:\WINDOWS\SYSWOW64\webplatstorageserver.dll
2018-09-04 16:44:24 ----A---- C:\WINDOWS\SYSWOW64\updatepolicy.dll
2018-09-04 16:44:24 ----A---- C:\WINDOWS\SYSWOW64\TileDataRepository.dll
2018-09-04 16:44:24 ----A---- C:\WINDOWS\SYSWOW64\msIso.dll
2018-09-04 16:44:24 ----A---- C:\WINDOWS\SYSWOW64\mcbuilder.exe
2018-09-04 16:44:24 ----A---- C:\WINDOWS\SYSWOW64\CertEnrollCtrl.exe
2018-09-04 16:44:24 ----A---- C:\WINDOWS\system32\dinput.dll
2018-09-04 16:44:24 ----A---- C:\WINDOWS\system32\CertEnrollCtrl.exe
2018-09-04 16:44:23 ----A---- C:\WINDOWS\SYSWOW64\TtlsCfg.dll
2018-09-04 16:44:23 ----A---- C:\WINDOWS\SYSWOW64\MSPhotography.dll
2018-09-04 16:44:23 ----A---- C:\WINDOWS\SYSWOW64\GlobCollationHost.dll
2018-09-04 16:44:23 ----A---- C:\WINDOWS\SYSWOW64\fdeploy.dll
2018-09-04 16:44:23 ----A---- C:\WINDOWS\SYSWOW64\dinput.dll
2018-09-04 16:44:23 ----A---- C:\WINDOWS\system32\TtlsExt.dll
2018-09-04 16:44:23 ----A---- C:\WINDOWS\system32\Chakradiag.dll
2018-09-04 16:44:23 ----A---- C:\WINDOWS\system32\GlobCollationHost.dll
2018-09-04 16:44:23 ----A---- C:\WINDOWS\system32\fdeploy.dll
2018-09-04 16:44:23 ----A---- C:\WINDOWS\system32\EditionUpgradeHelper.dll
2018-08-27 10:10:19 ----D---- C:\WINDOWS\Minidump
2018-08-26 11:17:48 ----A---- C:\WINDOWS\system32\mcupdate_GenuineIntel.dll
2018-08-18 22:44:20 ----A---- C:\WINDOWS\system32\dhcpcore.dll
2018-08-18 22:44:19 ----A---- C:\WINDOWS\system32\raschap.dll
2018-08-18 22:44:16 ----A---- C:\WINDOWS\system32\drivers\netbt.sys
2018-08-18 22:44:16 ----A---- C:\WINDOWS\system32\drivers\ndis.sys
2018-08-18 22:44:15 ----A---- C:\WINDOWS\system32\Hydrogen.dll
2018-08-18 22:44:10 ----A---- C:\WINDOWS\system32\shell32.dll
2018-08-18 22:44:10 ----A---- C:\WINDOWS\system32\services.exe
2018-08-18 22:44:07 ----A---- C:\WINDOWS\system32\HologramCompositor.dll
2018-08-18 22:44:06 ----A---- C:\WINDOWS\system32\windows.storage.dll
2018-08-18 22:44:06 ----A---- C:\WINDOWS\system32\msctf.dll
2018-08-18 22:44:06 ----A---- C:\WINDOWS\system32\defragsvc.dll
2018-08-18 22:44:05 ----A---- C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-08-18 22:44:03 ----A---- C:\WINDOWS\SYSWOW64\windows.storage.dll
2018-08-18 22:44:03 ----A---- C:\WINDOWS\system32\fontdrvhost.exe
2018-08-18 22:44:03 ----A---- C:\WINDOWS\system32\atmlib.dll
2018-08-18 22:44:02 ----A---- C:\WINDOWS\system32\msmpeg2vdec.dll
2018-08-18 22:44:02 ----A---- C:\WINDOWS\system32\mos.dll
2018-08-18 22:44:01 ----A---- C:\WINDOWS\SYSWOW64\msmpeg2vdec.dll
2018-08-18 22:44:01 ----A---- C:\WINDOWS\system32\twinui.pcshell.dll
2018-08-18 22:44:01 ----A---- C:\WINDOWS\system32\jscript9.dll
2018-08-18 22:44:00 ----A---- C:\WINDOWS\system32\Windows.UI.Xaml.Controls.dll
2018-08-18 22:44:00 ----A---- C:\WINDOWS\system32\twinui.dll
2018-08-18 22:44:00 ----A---- C:\WINDOWS\system32\tquery.dll
2018-08-18 22:44:00 ----A---- C:\WINDOWS\system32\mfnetcore.dll
2018-08-18 22:43:59 ----A---- C:\WINDOWS\SYSWOW64\shell32.dll
2018-08-18 22:43:59 ----A---- C:\WINDOWS\SYSWOW64\OneCoreCommonProxyStub.dll
2018-08-18 22:43:59 ----A---- C:\WINDOWS\system32\Windows.Media.dll
2018-08-18 22:43:59 ----A---- C:\WINDOWS\system32\OneCoreCommonProxyStub.dll
2018-08-18 22:43:58 ----A---- C:\WINDOWS\SYSWOW64\mfnetcore.dll
2018-08-18 22:43:57 ----A---- C:\WINDOWS\SYSWOW64\Windows.Media.dll
2018-08-18 22:43:57 ----A---- C:\WINDOWS\SYSWOW64\twinui.dll
2018-08-18 22:43:57 ----A---- C:\WINDOWS\system32\NetworkMobileSettings.dll
2018-08-18 22:43:57 ----A---- C:\WINDOWS\system32\mssrch.dll
2018-08-18 22:43:56 ----A---- C:\WINDOWS\system32\Windows.CloudStore.dll
2018-08-18 22:43:56 ----A---- C:\WINDOWS\system32\WiFiDisplay.dll
2018-08-18 22:43:56 ----A---- C:\WINDOWS\system32\profsvc.dll
2018-08-18 22:43:56 ----A---- C:\WINDOWS\system32\MFMediaEngine.dll
2018-08-18 22:43:55 ----A---- C:\WINDOWS\SYSWOW64\Windows.Data.Pdf.dll
2018-08-18 22:43:55 ----A---- C:\WINDOWS\SYSWOW64\mos.dll
2018-08-18 22:43:55 ----A---- C:\WINDOWS\system32\InputService.dll
2018-08-18 22:43:54 ----A---- C:\WINDOWS\SYSWOW64\tquery.dll
2018-08-18 22:43:54 ----A---- C:\WINDOWS\system32\nshwfp.dll
2018-08-18 22:43:54 ----A---- C:\WINDOWS\system32\dosvc.dll
2018-08-18 22:43:54 ----A---- C:\WINDOWS\system32\BingMaps.dll
2018-08-18 22:43:53 ----A---- C:\WINDOWS\SYSWOW64\jscript9.dll
2018-08-18 22:43:53 ----A---- C:\WINDOWS\system32\tdh.dll
2018-08-18 22:43:53 ----A---- C:\WINDOWS\system32\mstscax.dll
2018-08-18 22:43:53 ----A---- C:\WINDOWS\system32\drivers\ntfs.sys
2018-08-18 22:43:53 ----A---- C:\WINDOWS\system32\drivers\exfat.sys
2018-08-18 22:43:52 ----A---- C:\WINDOWS\system32\wevtsvc.dll
2018-08-18 22:43:52 ----A---- C:\WINDOWS\system32\TokenBroker.dll
2018-08-18 22:43:52 ----A---- C:\WINDOWS\system32\enterprisecsps.dll
2018-08-18 22:43:52 ----A---- C:\WINDOWS\system32\cdprt.dll
2018-08-18 22:43:51 ----A---- C:\WINDOWS\SYSWOW64\mssrch.dll
2018-08-18 22:43:51 ----A---- C:\WINDOWS\SYSWOW64\MFMediaEngine.dll
2018-08-18 22:43:51 ----A---- C:\WINDOWS\system32\WFDSConMgrSvc.dll
2018-08-18 22:43:51 ----A---- C:\WINDOWS\system32\drivers\dxgkrnl.sys
2018-08-18 22:43:51 ----A---- C:\WINDOWS\system32\BingOnlineServices.dll
2018-08-18 22:43:50 ----A---- C:\WINDOWS\SYSWOW64\msctf.dll
2018-08-18 22:43:50 ----A---- C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2018-08-18 22:43:50 ----A---- C:\WINDOWS\system32\wcmsvc.dll
2018-08-18 22:43:50 ----A---- C:\WINDOWS\system32\TextInputFramework.dll
2018-08-18 22:43:50 ----A---- C:\WINDOWS\system32\mfplat.dll
2018-08-18 22:43:50 ----A---- C:\WINDOWS\system32\MapRouter.dll
2018-08-18 22:43:50 ----A---- C:\WINDOWS\system32\MapGeocoder.dll
2018-08-18 22:43:50 ----A---- C:\WINDOWS\system32\LicenseManager.dll
2018-08-18 22:43:49 ----A---- C:\WINDOWS\SYSWOW64\TextInputFramework.dll
2018-08-18 22:43:49 ----A---- C:\WINDOWS\SYSWOW64\mfmp4srcsnk.dll
2018-08-18 22:43:49 ----A---- C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2018-08-18 22:43:49 ----A---- C:\WINDOWS\system32\mfmp4srcsnk.dll
2018-08-18 22:43:49 ----A---- C:\WINDOWS\system32\lpasvc.dll
2018-08-18 22:43:49 ----A---- C:\WINDOWS\system32\localspl.dll
2018-08-18 22:43:48 ----A---- C:\WINDOWS\SYSWOW64\vbscript.dll
2018-08-18 22:43:48 ----A---- C:\WINDOWS\SYSWOW64\mfplat.dll
2018-08-18 22:43:48 ----A---- C:\WINDOWS\SYSWOW64\InputService.dll
2018-08-18 22:43:48 ----A---- C:\WINDOWS\SYSWOW64\BingMaps.dll
2018-08-18 22:43:48 ----A---- C:\WINDOWS\system32\wldp.dll
2018-08-18 22:43:48 ----A---- C:\WINDOWS\system32\SecurityHealthService.exe
2018-08-18 22:43:48 ----A---- C:\WINDOWS\system32\SearchIndexer.exe
2018-08-18 22:43:48 ----A---- C:\WINDOWS\system32\NMAA.dll
2018-08-18 22:43:48 ----A---- C:\WINDOWS\system32\jscript.dll
2018-08-18 22:43:48 ----A---- C:\WINDOWS\system32\fontsub.dll
2018-08-18 22:43:48 ----A---- C:\WINDOWS\system32\edgeangle.dll
2018-08-18 22:43:48 ----A---- C:\WINDOWS\system32\drivers\vmbus.sys
2018-08-18 22:43:48 ----A---- C:\WINDOWS\system32\daxexec.dll
2018-08-18 22:43:47 ----A---- C:\WINDOWS\SYSWOW64\mstscax.dll
2018-08-18 22:43:47 ----A---- C:\WINDOWS\SYSWOW64\msi.dll
2018-08-18 22:43:47 ----A---- C:\WINDOWS\SYSWOW64\jscript.dll
2018-08-18 22:43:47 ----A---- C:\WINDOWS\SYSWOW64\GdiPlus.dll
2018-08-18 22:43:47 ----A---- C:\WINDOWS\SYSWOW64\BingOnlineServices.dll
2018-08-18 22:43:47 ----A---- C:\WINDOWS\system32\policymanager.dll
2018-08-18 22:43:47 ----A---- C:\WINDOWS\system32\nettrace.dll
2018-08-18 22:43:47 ----A---- C:\WINDOWS\system32\MapsStore.dll
2018-08-18 22:43:47 ----A---- C:\WINDOWS\system32\MapControlCore.dll
2018-08-18 22:43:47 ----A---- C:\WINDOWS\system32\kdnet.dll
2018-08-18 22:43:46 ----A---- C:\WINDOWS\SYSWOW64\TokenBroker.dll
2018-08-18 22:43:46 ----A---- C:\WINDOWS\SYSWOW64\StructuredQuery.dll
2018-08-18 22:43:46 ----A---- C:\WINDOWS\SYSWOW64\MapRouter.dll
2018-08-18 22:43:46 ----A---- C:\WINDOWS\SYSWOW64\LicenseManager.dll
2018-08-18 22:43:46 ----A---- C:\WINDOWS\system32\winload.exe
2018-08-18 22:43:46 ----A---- C:\WINDOWS\system32\wbiosrvc.dll
2018-08-18 22:43:46 ----A---- C:\WINDOWS\system32\PCPKsp.dll
2018-08-18 22:43:46 ----A---- C:\WINDOWS\system32\netprofmsvc.dll
2018-08-18 22:43:46 ----A---- C:\WINDOWS\system32\msi.dll
2018-08-18 22:43:46 ----A---- C:\WINDOWS\system32\GdiPlus.dll
2018-08-18 22:43:46 ----A---- C:\WINDOWS\system32\cloudAP.dll
2018-08-18 22:43:46 ----A---- C:\WINDOWS\system32\ActiveSyncProvider.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\SYSWOW64\Windows.Security.Authentication.Web.Core.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\SYSWOW64\tdh.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\SYSWOW64\rdpserverbase.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\SYSWOW64\policymanager.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\SYSWOW64\ActiveSyncProvider.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\system32\winresume.exe
2018-08-18 22:43:45 ----A---- C:\WINDOWS\system32\vbscript.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\system32\StructuredQuery.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\system32\securekernel.exe
2018-08-18 22:43:45 ----A---- C:\WINDOWS\system32\rdpserverbase.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\system32\rdpcorets.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\system32\provops.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\system32\provengine.dll
2018-08-18 22:43:45 ----A---- C:\WINDOWS\system32\ci.dll
2018-08-18 22:43:44 ----A---- C:\WINDOWS\SYSWOW64\Windows.Networking.Vpn.dll
2018-08-18 22:43:44 ----A---- C:\WINDOWS\SYSWOW64\SearchIndexer.exe
2018-08-18 22:43:44 ----A---- C:\WINDOWS\SYSWOW64\NMAA.dll
2018-08-18 22:43:44 ----A---- C:\WINDOWS\SYSWOW64\MapGeocoder.dll
2018-08-18 22:43:44 ----A---- C:\WINDOWS\SYSWOW64\jscript9diag.dll
2018-08-18 22:43:44 ----A---- C:\WINDOWS\SYSWOW64\fontdrvhost.exe
2018-08-18 22:43:44 ----A---- C:\WINDOWS\SYSWOW64\daxexec.dll
2018-08-18 22:43:44 ----A---- C:\WINDOWS\system32\Windows.UI.XamlHost.dll
2018-08-18 22:43:44 ----A---- C:\WINDOWS\system32\sysmain.dll
2018-08-18 22:43:44 ----A---- C:\WINDOWS\system32\PushToInstall.dll
2018-08-18 22:43:44 ----A---- C:\WINDOWS\system32\MapConfiguration.dll
2018-08-18 22:43:44 ----A---- C:\WINDOWS\system32\drivers\USBHUB3.SYS
2018-08-18 22:43:44 ----A---- C:\WINDOWS\system32\datamarketsvc.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\SYSWOW64\wldp.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.XamlHost.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\SYSWOW64\rdpencom.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\SYSWOW64\nshwfp.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\SYSWOW64\MSVPXENC.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\SYSWOW64\dmenrollengine.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\SYSWOW64\cdprt.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\system32\rdpencom.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\system32\ProvSysprep.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\system32\nltest.exe
2018-08-18 22:43:43 ----A---- C:\WINDOWS\system32\MSVPXENC.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\system32\hvhostsvc.dll
2018-08-18 22:43:43 ----A---- C:\WINDOWS\system32\drivers\Ucx01000.sys
2018-08-18 22:43:43 ----A---- C:\WINDOWS\system32\drivers\scmbus.sys
2018-08-18 22:43:43 ----A---- C:\WINDOWS\system32\drivers\fastfat.sys
2018-08-18 22:43:43 ----A---- C:\WINDOWS\system32\dmenrollengine.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Xaml.Controls.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\SYSWOW64\WiFiDisplay.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\SYSWOW64\raschap.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\SYSWOW64\PCPKsp.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\SYSWOW64\mssvp.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\SYSWOW64\msiexec.exe
2018-08-18 22:43:42 ----A---- C:\WINDOWS\SYSWOW64\mavinject.exe
2018-08-18 22:43:42 ----A---- C:\WINDOWS\SYSWOW64\hlink.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\SYSWOW64\dhcpcore.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\wuuhext.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\WaaSAssessment.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\SearchProtocolHost.exe
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\rdpudd.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\RasMediaManager.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\rasmans.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\provisioningcsp.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\mssvp.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\msiexec.exe
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\mdmregistration.dll
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\mavinject.exe
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\EASPolicyManagerBrokerHost.exe
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\drivers\winhvr.sys
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\drivers\winhv.sys
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\drivers\vpci.sys
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\drivers\cldflt.sys
2018-08-18 22:43:42 ----A---- C:\WINDOWS\system32\drivers\appid.sys
2018-08-18 22:43:41 ----A---- C:\WINDOWS\SYSWOW64\SearchProtocolHost.exe
2018-08-18 22:43:41 ----A---- C:\WINDOWS\SYSWOW64\MapConfiguration.dll
2018-08-18 22:43:41 ----A---- C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2018-08-18 22:43:41 ----A---- C:\WINDOWS\system32\EasPolicyManagerBrokerPS.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\SYSWOW64\Windows.UI.Core.TextInput.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\SYSWOW64\UserDataTimeUtil.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\SYSWOW64\t2embed.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\SYSWOW64\mdmregistration.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\SYSWOW64\MapControlCore.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\SYSWOW64\fontsub.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\system32\UserDataTimeUtil.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\system32\t2embed.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\system32\rdpshell.exe
2018-08-18 22:43:40 ----A---- C:\WINDOWS\system32\rdpinit.exe
2018-08-18 22:43:40 ----A---- C:\WINDOWS\system32\mssprxy.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\system32\mssph.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\system32\jscript9diag.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\system32\hlink.dll
2018-08-18 22:43:40 ----A---- C:\WINDOWS\system32\drivers\winnat.sys
2018-08-18 22:43:40 ----A---- C:\WINDOWS\system32\drivers\csc.sys
2018-08-18 22:43:39 ----A---- C:\WINDOWS\SYSWOW64\winshfhc.dll
2018-08-18 22:43:39 ----A---- C:\WINDOWS\SYSWOW64\tzres.dll
2018-08-18 22:43:39 ----A---- C:\WINDOWS\SYSWOW64\Search.ProtocolHandler.MAPI2.dll
2018-08-18 22:43:39 ----A---- C:\WINDOWS\SYSWOW64\enrollmentapi.dll
2018-08-18 22:43:39 ----A---- C:\WINDOWS\system32\winshfhc.dll
2018-08-18 22:43:39 ----A---- C:\WINDOWS\system32\WFDSConMgr.dll
2018-08-18 22:43:39 ----A---- C:\WINDOWS\system32\tzres.dll
2018-08-18 22:43:39 ----A---- C:\WINDOWS\system32\rascustom.dll
2018-08-18 22:43:39 ----A---- C:\WINDOWS\system32\enrollmentapi.dll
2018-08-18 22:43:39 ----A---- C:\WINDOWS\system32\drivers\vmgid.sys
2018-08-18 22:40:41 ----D---- C:\Program Files\Common Files\DESIGNER

======List of files/folders modified in the last 1 month======

2018-09-06 14:27:18 ----D---- C:\WINDOWS\Temp
2018-09-06 14:27:12 ----RD---- C:\Program Files
2018-09-06 14:19:10 ----D---- C:\WINDOWS\Prefetch
2018-09-06 14:11:42 ----D---- C:\Users\X6\AppData\Roaming\uTorrent
2018-09-06 14:04:00 ----D---- C:\WINDOWS\system32\sru
2018-09-06 13:38:01 ----D---- C:\ProgramData\regid.1991-06.com.microsoft
2018-09-06 13:05:18 ----D---- C:\WINDOWS\System32
2018-09-06 13:05:18 ----D---- C:\WINDOWS\INF
2018-09-06 13:05:18 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2018-09-06 13:01:13 ----D---- C:\WINDOWS\CbsTemp
2018-09-06 13:01:04 ----D---- C:\Program Files (x86)\AOMEI Backupper
2018-09-06 13:01:04 ----AD---- C:\Program Files (x86)\TeamViewer
2018-09-06 13:00:59 ----D---- C:\Windows
2018-09-06 07:13:30 ----SHD---- C:\System Volume Information
2018-09-06 07:11:36 ----D---- C:\WINDOWS\system32\SleepStudy
2018-09-06 06:38:48 ----D---- C:\WINDOWS\AppReadiness
2018-09-05 16:09:09 ----D---- C:\WINDOWS\system32\catroot2
2018-09-05 15:57:37 ----RD---- C:\WINDOWS\Microsoft.NET
2018-09-05 15:56:54 ----RD---- C:\WINDOWS\assembly
2018-09-05 15:55:31 ----HD---- C:\Program Files\WindowsApps
2018-09-05 15:55:24 ----D---- C:\WINDOWS\system32\LogFiles
2018-09-05 14:46:07 ----D---- C:\Users\X6\AppData\Roaming\vlc
2018-09-05 09:17:03 ----A---- C:\WINDOWS\vssMgr.exe
2018-09-05 09:17:03 ----A---- C:\WINDOWS\system32\im-fre.exe
2018-09-05 09:15:29 ----D---- C:\WINDOWS\system32\config
2018-09-04 19:21:18 ----D---- C:\WINDOWS\system32\drivers
2018-09-04 19:20:48 ----SHDC---- C:\WINDOWS\Installer
2018-09-04 19:20:47 ----D---- C:\WINDOWS\system32\DriverStore
2018-09-04 19:20:39 ----RD---- C:\Program Files (x86)
2018-09-04 19:08:32 ----D---- C:\WINDOWS\WinSxS
2018-09-04 18:52:26 ----D---- C:\WINDOWS\Logs
2018-09-04 17:12:46 ----D---- C:\WINDOWS\TextInput
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\zu-ZA
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\yo-NG
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\xh-ZA
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\wo-SN
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\uz-Latn-UZ
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\tn-ZA
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\ti-ET
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\tg-Cyrl-TJ
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\sr-Cyrl-RS
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\sr-Cyrl-BA
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\sd-Arab-PK
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\rw-RW
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\quc-Latn-GT
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\pa-Arab-PK
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\nso-ZA
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\migration
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\ku-Arab-IQ
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\ig-NG
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\chr-CHER-US
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\ha-Latn-NG
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\Dism
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\cs-CZ
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\ca-ES-valencia
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\bs-Latn-BA
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SYSWOW64\az-Latn-AZ
2018-09-04 17:12:46 ----D---- C:\WINDOWS\SysWOW64
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\zu-ZA
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\yo-NG
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\xh-ZA
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\wo-SN
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\uz-Latn-UZ
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\tn-ZA
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\ti-ET
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\tg-Cyrl-TJ
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\sr-Cyrl-RS
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\sr-Cyrl-BA
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\sd-Arab-PK
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\rw-RW
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\quc-Latn-GT
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\pa-Arab-PK
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\oobe
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\nso-ZA
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\migration
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\ku-Arab-IQ
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\ig-NG
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\chr-CHER-US
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\ha-Latn-NG
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\Dism
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\cs-CZ
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\ca-ES-valencia
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\bs-Latn-BA
2018-09-04 17:12:45 ----D---- C:\WINDOWS\system32\az-Latn-AZ
2018-09-04 17:12:45 ----D---- C:\WINDOWS\bcastdvr
2018-09-04 17:12:45 ----D---- C:\WINDOWS\apppatch
2018-09-04 17:12:45 ----D---- C:\Program Files\internet explorer
2018-09-04 17:12:45 ----D---- C:\Program Files (x86)\Internet Explorer
2018-09-04 15:32:33 ----A---- C:\WINDOWS\system32\LogVss.txt
2018-09-04 15:32:18 ----A---- C:\WINDOWS\system32\LogMsg.txt
2018-09-02 19:12:16 ----D---- C:\ProgramData\ProductData
2018-08-24 08:34:41 ----D---- C:\Program Files (x86)\Java
2018-08-24 08:34:40 ----D---- C:\Program Files (x86)\Common Files
2018-08-24 08:34:06 ----A---- C:\WINDOWS\SYSWOW64\WindowsAccessBridge-32.dll
2018-08-19 09:01:05 ----SD---- C:\WINDOWS\SYSWOW64\F12
2018-08-19 09:01:04 ----SD---- C:\WINDOWS\system32\UNP
2018-08-19 09:01:03 ----SD---- C:\WINDOWS\system32\F12
2018-08-19 09:01:03 ----SD---- C:\WINDOWS\system32\DiagSvcs
2018-08-19 09:01:03 ----D---- C:\WINDOWS\system32\ShellExperiences
2018-08-19 09:01:03 ----D---- C:\WINDOWS\system32\drivers\en-US
2018-08-19 09:01:03 ----D---- C:\WINDOWS\system32\Boot
2018-08-19 09:01:02 ----RD---- C:\WINDOWS\PrintDialog
2018-08-19 09:01:02 ----D---- C:\WINDOWS\ShellExperiences
2018-08-19 09:01:02 ----D---- C:\Program Files\Windows Defender Advanced Threat Protection
2018-08-19 09:01:02 ----D---- C:\Program Files (x86)\Windows Defender
2018-08-19 09:01:01 ----RD---- C:\Program Files\Windows Defender
2018-08-18 22:47:11 ----D---- C:\WINDOWS\system32\MRT
2018-08-18 22:47:09 ----AC---- C:\WINDOWS\system32\MRT.exe
2018-08-18 22:40:41 ----D---- C:\Program Files\Common Files\microsoft shared
2018-08-18 22:40:41 ----D---- C:\Program Files\Common Files
2018-08-18 22:39:18 ----D---- C:\Program Files\Microsoft Office
2018-08-10 09:22:16 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2018-08-10 09:22:16 ----AD---- C:\Program Files\Mozilla Firefox
2018-08-10 06:32:48 ----D---- C:\WINDOWS\system32\Tasks

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 ambakdrv;ambakdrv; C:\WINDOWS\system32\ambakdrv.sys [2016-12-21 51120]
R0 amdkmpfd;@oem8.inf,%AMDKMPFD_svcdesc%;AMD PCI Root Bus Lower Filter; C:\WINDOWS\System32\drivers\amdkmpfd.sys [2015-06-04 73976]
R0 EPMVolFlt;EPMVolFlt; C:\WINDOWS\System32\drivers\EPMVolFlt.sys [2017-11-23 30320]
R0 EUBAKUP;EUBAKUP; C:\WINDOWS\system32\drivers\eubakup.sys [2016-11-28 65192]
R0 EUBKMON;EUBKMON; C:\WINDOWS\system32\drivers\EUBKMON.sys [2016-11-28 52392]
R0 iorate;@%SystemRoot%\system32\drivers\iorate.sys,-101; C:\WINDOWS\system32\drivers\iorate.sys [2018-04-12 58272]
R0 MsSecFlt;@%SystemRoot%\System32\Drivers\mssecflt.sys,-1001; C:\WINDOWS\system32\drivers\mssecflt.sys [2018-04-12 304032]
R0 SgrmAgent;@%SystemRoot%\System32\Drivers\SgrmAgent.sys,-1001; C:\WINDOWS\system32\drivers\SgrmAgent.sys [2018-04-12 63896]
R1 afunix;afunix; C:\WINDOWS\system32\drivers\afunix.sys [2018-04-12 39424]
R1 aswArPot;aswArPot; C:\WINDOWS\system32\drivers\aswArPot.sys [2017-12-29 185096]
R1 bam;@%SystemRoot%\system32\drivers\bam.sys,-100; C:\WINDOWS\system32\drivers\bam.sys [2018-04-12 60320]
R1 EUDSKACS;EUDSKACS; \??\C:\WINDOWS\system32\drivers\eudskacs.sys [2016-11-28 22696]
R1 EUFDDISK;EUFDDISK; \??\C:\WINDOWS\system32\drivers\EuFdDisk.sys [2016-11-28 196776]
R1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\WINDOWS\system32\drivers\filecrypt.sys [2018-04-12 55808]
R1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\WINDOWS\System32\drivers\gpuenergydrv.sys [2018-04-12 8192]
R1 IMFCameraProtect;IMFCameraProtect; \??\C:\WINDOWS\system32\drivers\IMFCameraProtect.sys [2018-03-20 44032]
R1 IMFMBRProtect;IMFMBRProtect; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win10_amd64\IMFMBRProtect.sys [2018-03-20 37760]
R1 IMFSafeBox;IMFSafeBox; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win10_amd64\IMFSafeBox.sys [2018-04-04 51256]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [2011-07-22 14928]
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [2011-07-12 12368]
R2 ammntdrv;ammntdrv; \??\C:\WINDOWS\system32\ammntdrv.sys [2016-12-21 171952]
R2 amwrtdrv;amwrtdrv; \??\C:\WINDOWS\system32\amwrtdrv.sys [2017-09-01 38320]
R2 CldFlt;Windows Cloud Files Filter Driver; C:\WINDOWS\system32\drivers\cldflt.sys [2018-07-14 414720]
R2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\WINDOWS\system32\drivers\mmcss.sys [2018-04-12 43520]
R3 amdkmdag;amdkmdag; C:\WINDOWS\system32\DRIVERS\atikmdag.sys [2015-01-13 11922944]
R3 amdkmdap;amdkmdap; C:\WINDOWS\system32\DRIVERS\atikmpag.sys [2015-01-13 359936]
R3 IMFDownProtect;IMFDownProtect; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win10_amd64\IMFDownProtect.sys [2018-03-20 39232]
R3 IMFForceDelete;IMFForceDelete; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win10_amd64\IMFForceDelete.sys [2018-03-20 34048]
R3 IUFileFilter;IUFileFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUFileFilter.sys [2017-06-06 39904]
R3 IURegProcessFilter;IURegProcessFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IURegProcessFilter.sys [2018-01-10 40328]
R3 MTsensor;@oem9.inf,%ASACPI.DisplayName%;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2013-05-17 17280]
R3 rt640x64;@oem10.inf,%rt640.Service.DispName%;Realtek RT640 NT Driver; C:\WINDOWS\System32\drivers\rt640x64.sys [2018-03-19 1026896]
S0 amdkmafd;@oem5.inf,%AMDKMAFD_svcdesc%;AMD Audio Bus Lower Filter; C:\WINDOWS\System32\drivers\amdkmafd.sys [2016-08-18 49448]
S0 bttflt;@virtdisk.inf,%service_desc%;Microsoft Hyper-V VHDPMEM BTT Filter; C:\WINDOWS\System32\drivers\bttflt.sys [2018-04-12 38304]
S0 cht4iscsi;cht4iscsi; C:\WINDOWS\System32\drivers\cht4sx64.sys [2018-04-12 321432]
S0 iaStorAVC;@iastorav.inf,%iaStorAVC.DeviceDesc%;Intel Chipset SATA RAID Controller; C:\WINDOWS\System32\drivers\iaStorAVC.sys [2018-04-12 885144]
S0 ItSas35i;ItSas35i; C:\WINDOWS\System32\drivers\ItSas35i.sys [2018-04-12 145816]
S0 LSI_SAS2i;LSI_SAS2i; C:\WINDOWS\System32\drivers\lsi_sas2i.sys [2018-04-12 124312]
S0 LSI_SAS3i;LSI_SAS3i; C:\WINDOWS\System32\drivers\lsi_sas3i.sys [2018-04-12 128408]
S0 megasas2i;megasas2i; C:\WINDOWS\System32\drivers\MegaSas2i.sys [2018-04-12 75160]
S0 megasas35i;megasas35i; C:\WINDOWS\System32\drivers\megasas35i.sys [2018-04-12 82328]
S0 percsas2i;percsas2i; C:\WINDOWS\System32\drivers\percsas2i.sys [2018-04-12 58776]
S0 percsas3i;percsas3i; C:\WINDOWS\System32\drivers\percsas3i.sys [2018-04-12 61848]
S0 Ramdisk;Windows RAM Disk Driver; C:\WINDOWS\system32\DRIVERS\ramdisk.sys [2018-04-12 39840]
S0 scmbus;@scmbus.inf,%scmbus.SvcDesc%;Microsoft Storage Class Memory Bus Driver; C:\WINDOWS\System32\drivers\scmbus.sys [2018-08-03 128920]
S3 AcpiDev;@acpidev.inf,%AcpiDev.SvcDesc%;ACPI Devices driver; C:\WINDOWS\System32\drivers\AcpiDev.sys [2018-04-12 20480]
S3 ampa;ampa; \??\C:\WINDOWS\system32\ampa.sys [2016-12-26 38320]
S3 AndnetBus;@oem24.inf,%LGSI.Service.Desc%;LGE Mobile USB Composite Device; C:\WINDOWS\System32\drivers\lgandnetbus64.sys [2015-05-12 29184]
S3 AndNetDiag;@oem19.inf,%Lgsi.Service.Name%;LGE AndroidNet USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgandnetdiag64.sys [2015-05-12 30720]
S3 ANDNetModem;@oem21.inf,%LGSI.Service.Name%;LGE AndroidNet USB Modem; C:\WINDOWS\system32\DRIVERS\lgandnetmodem64.sys [2015-05-12 37376]
S3 applockerfltr;@%systemroot%\system32\srpapi.dll,-102; C:\WINDOWS\system32\drivers\applockerfltr.sys [2018-04-12 18432]
S3 AppvStrm;@%systemroot%\system32\drivers\AppvStrm.sys,-101; C:\WINDOWS\system32\drivers\AppvStrm.sys [2018-04-12 127384]
S3 AppvVemgr;@%systemroot%\system32\drivers\AppvVemgr.sys,-101; C:\WINDOWS\system32\drivers\AppvVemgr.sys [2018-04-12 162712]
S3 AppvVfs;@%systemroot%\system32\drivers\AppvVfs.sys,-101; C:\WINDOWS\system32\drivers\AppvVfs.sys [2018-04-12 143768]
S3 bindflt;@%systemroot%\system32\drivers\bindflt.sys,-100; C:\WINDOWS\system32\drivers\bindflt.sys [2018-04-12 92056]
S3 buttonconverter;@buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device Control devices; C:\WINDOWS\System32\drivers\buttonconverter.sys [2018-04-12 39936]
S3 CAD;@ChargeArbitration.inf,%CAD_DevDesc%;Charge Arbitration Driver; C:\WINDOWS\System32\drivers\CAD.sys [2018-04-12 60320]
S3 CapImg;@capimg.inf,%CapImgHid_Service%;HID driver for CapImg touch screen; C:\WINDOWS\System32\drivers\capimg.sys [2018-04-12 123392]
S3 epmntdrv;epmntdrv; C:\WINDOWS\system32\epmntdrv.sys [2016-12-07 33448]
S3 EuGdiDrv;EuGdiDrv; C:\WINDOWS\system32\EuGdiDrv.sys [2016-07-11 10848]
S3 genericusbfn;@genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function Class; C:\WINDOWS\System32\drivers\genericusbfn.sys [2018-04-12 20992]
S3 hidinterrupt;@hidinterrupt.inf,%HID_Interrupt.SvcDesc%;Common Driver for HID Buttons implemented with interrupts; C:\WINDOWS\System32\drivers\hidinterrupt.sys [2018-04-12 50592]
S3 hitmanpro37;HitmanPro 3.7 Support Driver; \??\C:\WINDOWS\system32\drivers\hitmanpro37.sys [2018-06-15 55232]
S3 hvservice;@%SystemRoot%\system32\drivers\hvservice.sys,-16; C:\WINDOWS\system32\drivers\hvservice.sys [2018-08-09 77608]
S3 HwNClx0101;Microsoft Hardware Notifications Class Extension Driver; C:\WINDOWS\System32\Drivers\mshwnclx.sys [2018-04-12 27136]
S3 cht4vbd;@cht4vx64.inf,%cht4vbd.generic%;Chelsio Virtual Bus Driver; C:\WINDOWS\System32\drivers\cht4vx64.sys [2018-04-12 1836952]
S3 iagpio;@iagpio.inf,%iagpio.SVCDESC%;Intel Serial IO GPIO Controller Driver; C:\WINDOWS\System32\drivers\iagpio.sys [2018-04-12 36864]
S3 iai2c;@iai2c.inf,%iai2c.SVCDESC%;Intel(R) Serial IO I2C Host Controller; C:\WINDOWS\System32\drivers\iai2c.sys [2018-04-12 91648]
S3 iaLPSS2i_GPIO2;@iaLPSS2i_GPIO2_SKL.inf,%iaLPSS2i_GPIO2.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2.sys [2018-04-12 79360]
S3 iaLPSS2i_GPIO2_BXT_P;@iaLPSS2i_GPIO2_BXT_P.inf,%iaLPSS2i_GPIO2_BXT_P.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys [2018-04-12 88576]
S3 iaLPSS2i_I2C;@iaLPSS2i_I2C_SKL.inf,%iaLPSS2i_I2C.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C.sys [2018-04-12 171520]
S3 iaLPSS2i_I2C_BXT_P;@iaLPSS2i_I2C_BXT_P.inf,%iaLPSS2i_I2C_BXT_P.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_BXT_P.sys [2018-04-12 174592]
S3 ibbus;@mlx4_bus.inf,%Ibbus.ServiceDesc%;Mellanox InfiniBand Bus/AL (Filter Driver); C:\WINDOWS\System32\drivers\ibbus.sys [2018-04-12 526232]
S3 IndirectKmd;@%SystemRoot%\system32\drivers\IndirectKmd.sys,-100; C:\WINDOWS\System32\drivers\IndirectKmd.sys [2018-04-12 38912]
S3 IPT;IPT; C:\WINDOWS\System32\drivers\ipt.sys [2018-04-12 32256]
S3 irda;IrDA; C:\WINDOWS\system32\drivers\irda.sys [2018-04-12 119808]
S3 mausbhost;@mausbhost.inf,%MAUSBHost.ServiceName%;MA-USB Host Controller Driver; C:\WINDOWS\System32\drivers\mausbhost.sys [2018-04-12 505240]
S3 mausbip;@mausbhost.inf,%MAUSBIP.ServiceName%;MA-USB IP Filter Driver; C:\WINDOWS\System32\drivers\mausbip.sys [2018-04-12 56736]
S3 MBAMSwissArmy;MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [2018-06-29 253880]
S3 MDA_NTDRV;MDA_NTDRV; \??\C:\WINDOWS\system32\MDA_NTDRV.sys [2018-02-24 21208]
S3 mlx4_bus;@mlx4_bus.inf,%MLX4BUS.ServiceDesc%;Mellanox ConnectX Bus Enumerator; C:\WINDOWS\System32\drivers\mlx4_bus.sys [2018-04-12 842648]
S3 mvusbews;@oem4.inf,%mvusbews.SvcDesc%;USB EWS Device; C:\WINDOWS\System32\Drivers\mvusbews.sys [2012-09-26 20480]
S3 ndfltr;@mlx4_bus.inf,%ndfltr.ServiceDesc%;NetworkDirect Service; C:\WINDOWS\System32\drivers\ndfltr.sys [2018-04-12 108952]
S3 NetAdapterCx;Network Adapter Wdf Class Extension Library; C:\WINDOWS\system32\drivers\NetAdapterCx.sys [2018-04-12 175104]
S3 nvdimm;@nvdimm.inf,%nvdimm.SvcDesc%;Microsoft NVDIMM device driver; C:\WINDOWS\System32\drivers\nvdimm.sys [2018-04-12 104448]
S3 pmem;@pmem.inf,%pmem.SvcDesc%;Microsoft persistent memory disk driver; C:\WINDOWS\System32\drivers\pmem.sys [2018-04-12 105984]
S3 PNPMEM;@memory.inf,%PNPMEM.SvcDesc%;Microsoft Memory Module Driver; C:\WINDOWS\System32\drivers\pnpmem.sys [2018-04-12 16896]
S3 ReFSv1;ReFSv1; C:\WINDOWS\system32\drivers\ReFSv1.sys [2018-06-15 945568]
S3 RegFilter;RegFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win10_amd64\regfilter.sys [2018-03-20 52728]
S3 rhproxy;@rhproxy.inf,%rhproxy.SVCDESC%;Resource Hub proxy driver; C:\WINDOWS\System32\drivers\rhproxy.sys [2018-04-12 104448]
S3 SDFRd;@SDFRd.inf,%SDFRd.ServiceDesc%;SDF Reflector; C:\WINDOWS\System32\drivers\SDFRd.sys [2018-04-12 33176]
S4 hvcrash;hvcrash; C:\WINDOWS\System32\drivers\hvcrash.sys [2018-04-12 33184]
S4 IMFFilter;IMFFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\Drivers\win10_amd64\IMFFilter.sys [2018-03-20 40384]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [2017-02-10 173472]
R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2018-03-21 83984]
R2 AMD External Events Utility;AMD External Events Utility; C:\WINDOWS\system32\atiesrxx.exe [2015-01-13 238080]
R2 Backupper Service;AOMEI Backupper Scheduler Service; C:\Program Files (x86)\AOMEI Backupper\ABService.exe [2017-09-04 122728]
R2 CDPSvc;@%SystemRoot%\system32\cdpsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
R2 CDPUserSvc_246bc;CDPUserSvc_246bc; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
R2 ClickToRunSvc;Služba Microsoft Office Klikni a spusť; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [2018-08-09 8853984]
R2 CoreMessagingRegistrar;@%SystemRoot%\system32\coremessaging.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
R2 DfSdkS;Defragmentation-Service; C:\Program Files (x86)\Ashampoo\Ashampoo HDD Control 2017\DfsdkS64.exe [2009-08-24 544768]
R2 DiagTrack;@%SystemRoot%\system32\diagtrack.dll,-3001; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
R2 DoSvc;@%systemroot%\system32\dosvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
R2 DusmSvc;@%SystemRoot%\System32\dusmsvc.dll,-1; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
R2 EaseUS Agent;EaseUS Agent Service; C:\Program Files (x86)\EaseUS\Todo Backup\bin\Agent.exe [2017-08-30 40080]
R2 HDDC2017Service;Ashampoo HDD Control 2017 Service; C:\Program Files (x86)\Ashampoo\Ashampoo HDD Control 2017\HDDC2017Service.exe [2017-01-17 332120]
R2 HPSIService;HP SI Service; C:\Windows\system32\HPSIsvc.exe [2012-09-27 126880]
R2 IMFservice;IMF Service; C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe [2018-04-24 2130192]
R2 IObitUnSvr;IObit Uninstaller Service; C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe [2018-01-25 206096]
R2 MyEpson Portal Service;MyEpson Portal Service; C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe [2017-06-28 714712]
R2 OneSyncSvc_246bc;OneSyncSvc_246bc; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
R2 SecurityHealthService;@%systemroot%\system32\SecurityHealthAgent.dll,-1002; C:\WINDOWS\system32\SecurityHealthService.exe [2018-07-14 760888]
R2 SgrmBroker;@%SystemRoot%\System32\SgrmBroker.exe,-100; C:\WINDOWS\system32\SgrmBroker.exe [2018-04-12 163336]
R3 camsvc;@%SystemRoot%\system32\CapabilityAccessManager.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
R3 LicenseManager;@%SystemRoot%\system32\licensemanagersvc.dll,-200; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
R3 NgcCtnrSvc;@%SystemRoot%\System32\NgcCtnrSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
R3 NgcSvc;@%SystemRoot%\System32\ngcsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
R3 PimIndexMaintenanceSvc_246bc;PimIndexMaintenanceSvc_246bc; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 CDPUserSvc;@%SystemRoot%\system32\cdpusersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S2 gupdate;Služba Aktualizace Google (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-18 153752]
S2 MapsBroker;@%SystemRoot%\System32\moshost.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S2 OneSyncSvc;@%SystemRoot%\system32\APHostRes.dll,-10002; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 AJRouter;@%SystemRoot%\system32\AJRouter.dll,-2; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 AssignedAccessManagerSvc;@%SystemRoot%\system32\assignedaccessmanagersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BcastDVRUserService;@%SystemRoot%\system32\BcastDVRUserService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BcastDVRUserService_246bc;BcastDVRUserService_246bc; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BluetoothUserService;@%SystemRoot%\system32\Microsoft.Bluetooth.UserService.dll,-101; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BluetoothUserService_246bc;BluetoothUserService_246bc; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BTAGService;@%SystemRoot%\system32\BTAGService.dll,-101; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 BthAvctpSvc;@%SystemRoot%\system32\BthAvctpSvc.dll,-101; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 CaptureService;@%SystemRoot%\system32\CaptureService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 CaptureService_246bc;CaptureService_246bc; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 ClipSVC;@%SystemRoot%\system32\ClipSVC.dll,-103; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 DevicePickerUserSvc;@%SystemRoot%\system32\Windows.Devices.Picker.dll,-1006; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevicePickerUserSvc_246bc;DevicePickerUserSvc_246bc; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevicesFlowUserSvc;@%SystemRoot%\system32\DevicesFlowBroker.dll,-103; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevicesFlowUserSvc_246bc;DevicesFlowUserSvc_246bc; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DevQueryBroker;@%SystemRoot%\system32\DevQueryBroker.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 diagnosticshub.standardcollector.service;@%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000; C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [2018-08-03 90624]
S3 diagsvc;@%systemroot%\system32\DiagSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 DmEnrollmentSvc;@%systemroot%\system32\Windows.Internal.Management.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 dmwappushservice;@%SystemRoot%\system32\dmwappushsvc.dll,-200; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 DsSvc;@%SystemRoot%\system32\dssvc.dll,-10003; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 embeddedmode;@%SystemRoot%\system32\embeddedmodesvc.dll,-201; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 EntAppSvc;@EnterpriseAppMgmtSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\WINDOWS\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2018-05-01 43648]
S3 FrameServer;@%systemroot%\system32\FrameServer.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 GraphicsPerfSvc;@%SystemRoot%\system32\GraphicsPerfSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 gupdatem;Služba Aktualizace Google (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-18 153752]
S3 HvHost;@%SystemRoot%\system32\hvhostsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 icssvc;@%SystemRoot%\System32\tetheringservice.dll,-4097; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 InstallService;@%SystemRoot%\system32\InstallService.dll,-200; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 IpxlatCfgSvc;@%Systemroot%\system32\ipxlatcfg.dll,-500; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 irmon;@%SystemRoot%\System32\irmon.dll,-2000; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 LxpSvc;@%SystemRoot%\system32\LanguageOverlayServer.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 MBAMService;Malwarebytes Service; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [2017-11-01 6234056]
S3 MessagingService;@%SystemRoot%\system32\MessagingService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 MessagingService_246bc;MessagingService_246bc; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2018-08-10 194512]
S3 NaturalAuthentication;@%systemroot%\system32\NaturalAuth.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 NetSetupSvc;@%SystemRoot%\system32\NetSetupSvc.dll,-3; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 ose64;Office 64 Source Engine; c:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2018-08-09 258720]
S3 PhoneSvc;@%SystemRoot%\system32\PhoneserviceRes.dll,-10000; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PimIndexMaintenanceSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-15001; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PrintWorkflowUserSvc;@%SystemRoot%\system32\PrintWorkflowService.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PrintWorkflowUserSvc_246bc;PrintWorkflowUserSvc_246bc; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 PushToInstall;@%SystemRoot%\system32\pushtoinstall.dll,-200; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 RetailDemo;@%SystemRoot%\System32\RDXService.dll,-256; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 RmSvc;@%SystemRoot%\system32\RMapi.dll,-1001; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]
S3 SEMgrSvc;@%SystemRoot%\System32\SEMgrSvc.dll,-1001; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 Sense;@%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [2018-07-15 4737448]
S3 SensorDataService;@%SystemRoot%\system32\SensorDataService.exe,-101; C:\WINDOWS\System32\SensorDataService.exe [2018-04-12 1273344]
S3 SensorService;@%SystemRoot%\System32\sensorservice.dll,-1000; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 SharedRealitySvc;@%SystemRoot%\system32\SharedRealitySvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S3 SmsRouter;@%SystemRoot%\System32\SmsRouterSvc.dll,-10001; C:\WINDOWS\system32\svchost.exe [2018-04-12 51288]
S4 AppVClient;@%systemroot%\system32\AppVClient.exe,-102; C:\WINDOWS\system32\AppVClient.exe [2018-04-28 826776]
S4 shpamsvc;@%SystemRoot%\System32\Windows.SharedPC.AccountManager.dll,-100; C:\WINDOWS\System32\svchost.exe [2018-04-12 51288]

-----------------EOF-----------------
Naposledy upravil(a) ppaull dne 06 zář 2018 14:51, celkem upraveno 2 x.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: PC někdy zamrzne a nedá se nic dělat pouze restart na ca

#2 Příspěvek od Rudy »

Zdravím!
Spusťte tuto utilitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

ppaull
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 06 zář 2018 13:31

Re: PC někdy zamrzne a nedá se nic dělat pouze restart na ca

#3 Příspěvek od ppaull »

# -------------------------------
# Malwarebytes AdwCleaner 7.2.3.1
# -------------------------------
# Build: 09-03-2018
# Database: 2018-09-05.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 09-06-2018
# Duration: 00:00:01
# OS: Windows 10 Pro
# Cleaned: 12
# Failed: 0


***** [ Services ] *****

Deleted IMFservice

***** [ Folders ] *****

Deleted C:\Users\X6\AppData\LocalLow\IObit\Advanced SystemCare
Deleted C:\Users\X6\AppData\Roaming\IObit\Advanced SystemCare
Deleted C:\ProgramData\Solvusoft
Deleted C:\Users\X6\AppData\Roaming\Solvusoft
Deleted C:\Windows\Installer\{773A8CA8-3876-4AA1-AB78-EECA231BFF3A}
Deleted C:\Program Files\WiperSoft

***** [ Files ] *****

Deleted C:\Users\X6\AppData\Roaming\Mozilla\Firefox\Profiles\b7xvesaf.default\invalidprefs.js

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted HKCU\Software\Xpom
Deleted HKCU\Software\Microsoft\Internet Explorer\DOMStorage\reimageplus.com
Deleted HKCU\Software\Vittalia
Deleted HKLM\Software\Common Toolkit Suite

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [2024 octets] - [06/09/2018 15:02:05]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#4 Příspěvek od Rudy »

Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

ppaull
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 06 zář 2018 13:31

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#5 Příspěvek od ppaull »

frst.rar
(23.73 KiB) Staženo 61 x
dnes v 7:00 byl problém zamrznuti několikrát při downloudu, utorrent

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#6 Příspěvek od Rudy »

Aha, uTorremt. Tak potenciální semeniště virů tu neřešíme. Viz pravidla: https://forum.viry.cz/viewtopic.php?f=12&t=5601 (bod 9). Na některých zahraničních bezpečnostních fórech by se s vámi vůbec nebavili.

Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-07-07] (Oracle Corporation)
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
R1 ZAM_Guard; C:\WINDOWS\System32\drivers\zamguard64.sys [203680 2018-06-15] (Zemana Ltd.)
S1 ZAM; \??\C:\WINDOWS\System32\drivers\zam64.sys [X]
C:\WINDOWS\ZAM_Guard.krnl.trace
C:\Users\X6\AppData\Local\Temp
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
Task: {474A3FAD-6677-4B33-BEF4-D6A9A1F16EFF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-18] (Google Inc.)
Task: {0A15E450-6BD9-4BD5-B648-73B9028B1725} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-18] (Google Inc.)

EmptyTemp:
End
Uložte do D:\DOWNLOADS++++++++++++++++++ jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

ppaull
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 06 zář 2018 13:31

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#7 Příspěvek od ppaull »

Fix result of Farbar Recovery Scan Tool (x64) Version: 01.09.2018 03
Ran by X6 (07-09-2018 06:36:21) Run:1
Running from D:\DOWNLOADS++++++++++++++++++
Loaded Profiles: X6 (Available Profiles: defaultuser0 & X6)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start

CloseProcesses:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-07-07] (Oracle Corporation)
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
R1 ZAM_Guard; C:\WINDOWS\System32\drivers\zamguard64.sys [203680 2018-06-15] (Zemana Ltd.)
S1 ZAM; \??\C:\WINDOWS\System32\drivers\zam64.sys [X]
C:\WINDOWS\ZAM_Guard.krnl.trace
C:\Users\X6\AppData\Local\Temp
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
Task: {474A3FAD-6677-4B33-BEF4-D6A9A1F16EFF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-18] (Google Inc.)
Task: {0A15E450-6BD9-4BD5-B648-73B9028B1725} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-18] (Google Inc.)

EmptyTemp:
End
*****************

Processes closed successfully.
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched" => removed successfully
C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\system32\GroupPolicy\User => moved successfully
ZAM_Guard => Unable to stop service.
"HKLM\System\CurrentControlSet\Services\ZAM_Guard" => removed successfully
ZAM_Guard => service removed successfully
"HKLM\System\CurrentControlSet\Services\ZAM" => removed successfully
ZAM => service removed successfully
C:\WINDOWS\ZAM_Guard.krnl.trace => moved successfully
C:\Users\X6\AppData\Local\Temp => moved successfully
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw" => removed successfully
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => not found
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => removed successfully
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => not found
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{474A3FAD-6677-4B33-BEF4-D6A9A1F16EFF}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{474A3FAD-6677-4B33-BEF4-D6A9A1F16EFF}" => removed successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0A15E450-6BD9-4BD5-B648-73B9028B1725}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A15E450-6BD9-4BD5-B648-73B9028B1725}" => removed successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => removed successfully

=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 49273939 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 1841609 B
Edge => 1007500 B
Chrome => 29224936 B
Firefox => 397452568 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 524274 B
NetworkService => 0 B
defaultuser0 => 0 B
X6 => 1656691 B

RecycleBin => 0 B
EmptyTemp: => 468.7 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 06:37:08 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#8 Příspěvek od Rudy »

Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

ppaull
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 06 zář 2018 13:31

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#9 Příspěvek od ppaull »

Zdravím, otestuji a napíšu.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#10 Příspěvek od Rudy »

OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

ppaull
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 06 zář 2018 13:31

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#11 Příspěvek od ppaull »

Vypadáto, že zatím vše ok (podpora fóra samozřejmostí)
Děkuji

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#12 Příspěvek od Rudy »

To jsem rád. Nemáte zač! Za příspěvek děkujeme. :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

ppaull
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 06 zář 2018 13:31

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#13 Příspěvek od ppaull »

Dobrý den ,PC znovu zamrzlo před cca5min.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118254
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#14 Příspěvek od Rudy »

Zkuste obnovu systému k datu, kdy korketně fungoval. Na problém s malware to nevypadá.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

ppaull
Návštěvník
Návštěvník
Příspěvky: 14
Registrován: 06 zář 2018 13:31

Re: PC někdy zamrzne a nedá se nic dělat, pouze restart na c

#15 Příspěvek od ppaull »

obnova byly vypnuta :(

Odpovědět