Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Dobrý den, prosím o kontrolu. Děkuji

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
gastrotop
Návštěvník
Návštěvník
Příspěvky: 141
Registrován: 16 zář 2006 15:40

Dobrý den, prosím o kontrolu. Děkuji

#1 Příspěvek od gastrotop »

Logfile of random's system information tool 1.10 (written by random/random)
Run by DetialStav at 2018-04-23 15:20:54
Microsoft Windows 10 Home
System drive C: has 63 GB (28%) free of 227 GB
Total RAM: 4002 MB (36% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:20:58, on 23.04.2018
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.16299.0371)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Sticky Password\stpass.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Tenda\Common\RaUI.exe
C:\Program Files (x86)\Sticky Password\spUIAManager.exe
C:\Program Files (x86)\Sticky Password\spNMHost.exe
C:\Program Files\trend micro\DetialStav.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O4 - HKLM\..\Run: [USB Gamepad] C:\WINDOWS\USB Vibration\7906\USB Gamepad.exe -boot
O4 - HKCU\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [StickyPassword] C:\Program Files (x86)\Sticky Password\stpass.exe
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'NETWORK SERVICE')
O4 - Global Startup: Tenda Wireless Utility.lnk = C:\Program Files (x86)\Tenda\Common\RaUI.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.EXE
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: aswbIDSAgent - AVAST Software - C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: DraftSight API Service - Dassault Systemes - C:\Program Files\Dassault Systemes\DraftSight\bin\dsHttpApiService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @oem28.inf,%ServiceDisplayName%;ESIF Upper Framework Service (esifsvc) - Intel Corporation - C:\WINDOWS\SysWOW64\esif_uf.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: FlexNet Licensing Service 64 - Flexera Software LLC - C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe
O23 - Service: Služba Aktualizace Google (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Aktualizace Google (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HP JumpStart Bridge (HPJumpStartBridge) - HP Inc. - c:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe
O23 - Service: HP CASL Framework Service (hpqcaslwmiex) - HP - C:\Program Files (x86)\HP\Shared\hpqwmiex.exe
O23 - Service: HP Support Solutions Framework Service (HPSupportSolutionsFrameworkService) - HP Inc. - C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
O23 - Service: @oem37.inf,%SERVICE_NAME%;Intel Bluetooth Service (ibtsiva) - Unknown owner - C:\WINDOWS\system32\ibtsiva (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: RalinkRegistryWriter - Ralink Technology, Corp. - C:\Program Files (x86)\Tenda\Common\RaRegistry.exe
O23 - Service: RalinkRegistryWriter64 - Ralink Technology, Corp. - C:\Program Files (x86)\Tenda\Common\RaRegistry64.exe
O23 - Service: RaMediaServer - Unknown owner - C:\Program Files (x86)\Tenda\Common\RaMediaServer.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: Realtek Audio Service (RtkAudioService) - Realtek Semiconductor - C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: SynTPEnh Caller Service (SynTPEnhService) - Synaptics Incorporated - C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)

--
End of file - 9052 bytes

======Listing Processes======







winlogon.exe


c:\windows\system32\svchost.exe -k dcomlaunch -p -s PlugPlay
"fontdrvhost.exe"
"fontdrvhost.exe"
C:\WINDOWS\system32\svchost.exe -k DcomLaunch -p
"C:\Windows\System32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-38f008c9-1d28-44a5-9d8e-c6397b7a169d -SystemEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-708dc6cd-186c-4a15-8b36-05bc06f14803 -IoCancelEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-706e74ee-1297-4494-8f7e-1adf50e2c077 -NonStateChangingEventPortName:\UMDFCommunicationPorts\WUDF\HostProcess-e101ad60-fa99-4bd0-a93f-4457c88dedf6 -LifetimeId:8321135b-0df1-4f0e-8dd0-26ba0ae8bc20 -DeviceGroupId:
c:\windows\system32\svchost.exe -k rpcss -p
c:\windows\system32\svchost.exe -k dcomlaunch -p -s LSM
"dwm.exe"
c:\windows\system32\svchost.exe -k netsvcs -p -s gpsvc
C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork -p
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s NcbService
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s TimeBrokerSvc
c:\windows\system32\svchost.exe -k netsvcs -p -s Schedule
c:\windows\system32\svchost.exe -k netsvcs -p -s ProfSvc
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s EventLog
c:\windows\system32\svchost.exe -k netsvcs -p -s UserManager
c:\windows\system32\svchost.exe -k localservice -p -s nsi
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s Dhcp
c:\windows\system32\svchost.exe -k netsvcs -p -s lfsvc
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s SysMain
c:\windows\system32\svchost.exe -k netsvcs -p -s Themes
c:\windows\system32\svchost.exe -k localservice -p -s EventSystem
c:\windows\system32\svchost.exe -k networkservice -p -s NlaSvc

c:\windows\system32\svchost.exe -k localservice -p -s FontCache
c:\windows\system32\svchost.exe -k netsvcs -p -s SENS
c:\windows\system32\svchost.exe -k localservice -p -s netprofm
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s AudioEndpointBuilder
c:\windows\system32\svchost.exe -k localservice -p -s SEMgrSvc
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
c:\windows\system32\svchost.exe -k appmodel -p -s StateRepository
"C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe"
C:\WINDOWS\system32\AUDIODG.EXE 0x3c4
c:\windows\system32\svchost.exe -k networkservice -p -s Dnscache
C:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted -p
C:\WINDOWS\system32\svchost.exe -k LocalServiceNetworkRestricted -p
"C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /SRSPS
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s WinHttpAutoProxySvc
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s NgcSvc
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s NgcCtnrSvc
C:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted -p
c:\windows\system32\svchost.exe -k netsvcs -p -s ShellHWDetection

C:\WINDOWS\System32\spoolsv.exe
c:\windows\system32\svchost.exe -k networkservice -p -s LanmanWorkstation
"C:\Program Files\Realtek\Audio\HDA\AERTSr64.EXE"
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
c:\windows\system32\svchost.exe -k networkservice -p -s CryptSvc
"C:\Program Files\Dassault Systemes\DraftSight\bin\dsHttpApiService.exe" C:\Program Files\Dassault Systemes\DraftSight\bin\dsHttpApiService.exe
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s DeviceAssociationService
C:\WINDOWS\SysWOW64\esif_uf.exe
C:\WINDOWS\System32\svchost.exe -k utcsvc -p
C:\WINDOWS\system32\ibtsiva
c:\windows\system32\svchost.exe -k netsvcs -p -s IKEEXT
c:\windows\system32\svchost.exe -k localservicenonetwork -p -s DPS
c:\windows\system32\svchost.exe -k netsvcs -p -s Winmgmt
c:\windows\system32\svchost.exe -k netsvcs -p -s LanmanServer
"C:\Program Files (x86)\Tenda\Common\RaRegistry64.exe"
"C:\Program Files (x86)\Tenda\Common\RaRegistry.exe"
c:\windows\system32\svchost.exe -k localservice -p -s SstpSvc
C:\WINDOWS\system32\svchost.exe -k imgsvc

"C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe"
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s TrkWks
c:\windows\system32\svchost.exe -k localservice -s W32Time
c:\windows\system32\svchost.exe -k netsvcs -p -s WpnService
c:\windows\system32\svchost.exe -k netsvcs
c:\windows\system32\svchost.exe -k netsvcs -p -s iphlpsvc
c:\windows\system32\svchost.exe -k networkservice -p -s TapiSrv
c:\windows\system32\svchost.exe -k localservice -p -s WdiServiceHost
dashost.exe {3339e6f7-3180-44f8-932153dfdc0d8563}
c:\windows\system32\svchost.exe -k networkservicenetworkrestricted -p -s PolicyAgent
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s lmhosts
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s Netman
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s wscsvc
c:\windows\system32\svchost.exe -k localservice -p -s fdPHost
c:\windows\system32\svchost.exe -k localservicenonetwork -p -s NcdAutoSetup
c:\windows\system32\svchost.exe -k localserviceandnoimpersonation -p -s FDResPub

C:\WINDOWS\system32\wbem\unsecapp.exe -Embedding
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -p -s HomeGroupProvider
"C:\WINDOWS\TEMP\DPTF\esif_assist_64.exe"
sihost.exe
c:\windows\system32\svchost.exe -k unistacksvcgroup -s CDPUserSvc
c:\windows\system32\svchost.exe -k unistacksvcgroup -s WpnUserService
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
taskhostw.exe {222A245B-E637-4AE9-A93F-A59CA119A75E}
c:\windows\system32\svchost.exe -k netsvcs -p -s TokenBroker
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s TabletInputService
c:\windows\system32\svchost.exe -k netsvcs -p -s BDESVC
"ctfmon.exe"
c:\windows\system32\svchost.exe -k netsvcs -p -s Appinfo
c:\windows\system32\svchost.exe -k localserviceandnoimpersonation -p -s SSDPSRV
"C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE"
C:\WINDOWS\Explorer.EXE
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s PcaSvc
"C:\WINDOWS\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe" -ServerName:App.AppXtk181tbxbce2qsex02s8tw7hfxa9xb3t.mca
c:\windows\system32\svchost.exe -k localservice -p -s CDPSvc
"C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe" -ServerName:CortanaUI.AppXa50dqqa5gqv4a428c9y1jjw7m3btvepj.mca
C:\Windows\System32\RuntimeBroker.exe -Embedding
C:\Windows\System32\RuntimeBroker.exe -Embedding
c:\windows\system32\svchost.exe -k localservice -p -s LicenseManager
C:\WINDOWS\system32\SearchIndexer.exe /Embedding
C:\Windows\System32\smartscreen.exe -Embedding
"C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.1000_x64__kzf8qxf38zg5c\SkypeHost.exe" -ServerName:SkypeHost.ServerServer
C:\WINDOWS\system32\SettingSyncHost.exe -Embedding
"C:\WINDOWS\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe1_ Global\UsGthrCtrlFltPipeMssGthrPipe1 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Program Files\Windows Defender\MSASCuiL.exe"
"C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
"C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /ANDREA_BF_BYPASS
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s WdiSystemHost
"C:\Program Files (x86)\Sticky Password\stpass.exe"
AvastUI.exe /nogui
"C:\Program Files (x86)\Tenda\Common\RaUI.exe" -s
"C:\Windows\USB Vibration\7906\USB Gamepad.exe" -boot
"C:\Program Files (x86)\Sticky Password\spUIAManager.exe"
C:\WINDOWS\system32\DllHost.exe /Processid:{973D20D7-562D-44B9-B70B-5A0F49CCDF3F}
C:\Windows\System32\RuntimeBroker.exe -Embedding
c:\windows\system32\svchost.exe -k netsvcs -p -s wlidsvc
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -contentproc --channel="4144.0.565662600\1410933008" -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" -appomni "C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files (x86)\Mozilla Firefox\browser" "C:\Users\DetialStav\AppData\LocalLow\Mozilla\Temp-{02695ca6-6ee9-47d9-9bbb-fbc4bce47eb8}" 4144 "\\.\pipe\gecko-crash-server-pipe.4144" gpu
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -contentproc --channel="4144.3.1665422570\331513083" -childID 1 -isForBrowser -intPrefs 6:50|7:-1|34:1000|42:20|43:5|44:10|51:0|57:128|58:10000|63:0|65:400|66:1|67:0|68:0|69:100|74:0|75:120|76:120|159:2|160:1|164:60|165:30|166:512000|175:5000|177:6|191:8192|192:524288|193:5|206:10000|227:24|228:32768|230:0|231:0|240:5|244:1048576|246:100|247:5000|249:600|251:1|260:2000|277:4|281:0|290:60000|308:300|309:30| -boolPrefs 1:0|2:0|4:1|5:0|24:1|27:0|28:1|29:1|31:1|32:1|33:1|36:0|37:0|38:1|41:1|45:1|46:0|47:0|48:1|49:1|50:1|52:0|55:1|56:1|59:0|60:0|61:0|62:0|64:0|70:1|71:1|72:0|73:1|77:1|78:1|79:0|80:0|81:1|82:1|83:0|84:1|87:0|88:0|91:1|92:1|96:1|97:1|98:0|99:1|100:0|101:0|103:0|104:0|105:1|106:1|107:1|110:1|111:1|112:1|113:1|114:1|115:0|116:0|117:0|119:0|120:1|121:1|122:0|123:0|124:0|125:0|127:1|128:0|129:1|130:1|131:1|132:0|133:0|134:1|135:1|136:1|137:1|138:0|139:1|140:1|141:1|142:1|143:1|144:1|145:0|146:1|147:1|148:0|149:1|150:0|152:0|153:0|154:0|155:1|156:1|157:1|158:1|161:1|162:0|172:0|173:0|174:1|178:1|181:0|182:1|184:1|186:0|188:1|194:1|195:0|196:1|197:1|198:0|201:1|205:1|207:1|208:0|210:1|213:0|219:0|220:1|221:0|222:1|225:0|226:0|229:1|232:0|234:1|235:1|237:1|238:0|245:1|248:1|253:0|254:1|255:0|256:1|257:1|258:0|259:1|264:0|267:1|268:1|269:1|270:1|271:1|272:0|273:0|279:0|282:0|283:0|284:1|285:1|286:0|287:1|288:1|289:1|291:0|292:0|294:0|303:1|304:1|305:0|306:0|307:0| -stringPrefs "3:7;release|151:0;|212:3;1.0|223:332;  ¼½¾ǃː̷̸։֊׃״؉؊٪۔܁܂܃܄ᅟᅠ᜵           ​‎‏‐’․‧

‪‫‬‭‮ ‹›⁁⁄⁒ ⅓⅔⅕⅖⅗⅘⅙⅚⅛⅜⅝⅞⅟∕∶⎮╱⧶⧸⫻⫽⿰⿱⿲⿳⿴⿵⿶⿷⿸⿹⿺⿻ 。〔〕〳゠ㅤ㈝㈞㎮㎯㏆㏟꞉︔︕︿﹝﹞./。ᅠ�|224:4;high|278:38;{02695ca6-6ee9-47d9-9bbb-fbc4bce47eb8}|" -schedulerPrefs 0001,2 -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" -appomni "C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files (x86)\Mozilla Firefox\browser" 4144 "\\.\pipe\gecko-crash-server-pipe.4144" tab
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -contentproc --channel="4144.13.1479799787\2064157773" -childID 2 -isForBrowser -intPrefs 6:50|7:-1|34:1000|42:20|43:5|44:10|51:0|57:128|58:10000|63:0|65:400|66:1|67:0|68:0|69:100|74:0|75:120|76:120|159:2|160:1|164:60|165:30|166:512000|175:5000|177:6|191:8192|192:524288|193:5|206:10000|227:24|228:32768|230:0|231:0|240:5|244:1048576|246:100|247:5000|249:600|251:1|260:2000|277:4|281:0|290:60000|308:300|309:30| -boolPrefs 1:0|2:0|4:1|5:0|24:1|27:0|28:1|29:1|31:1|32:1|33:1|36:0|37:0|38:1|41:1|45:1|46:0|47:0|48:1|49:1|50:1|52:0|55:1|56:1|59:0|60:0|61:0|62:0|64:0|70:1|71:1|72:0|73:1|77:1|78:1|79:0|80:0|81:1|82:1|83:0|84:1|87:0|88:0|91:1|92:1|96:1|97:1|98:0|99:1|100:0|101:0|103:0|104:0|105:1|106:1|107:1|110:1|111:1|112:1|113:1|114:1|115:0|116:0|117:0|119:0|120:1|121:1|122:0|123:0|124:0|125:0|127:1|128:0|129:1|130:1|131:1|132:0|133:0|134:1|135:1|136:1|137:1|138:0|139:1|140:1|141:1|142:1|143:1|144:1|145:0|146:1|147:1|148:0|149:1|150:0|152:0|153:0|154:0|155:1|156:1|157:1|158:1|161:1|162:0|172:0|173:0|174:1|178:1|181:0|182:1|184:1|186:0|188:1|194:1|195:0|196:1|197:1|198:0|201:1|205:1|207:1|208:0|210:1|213:0|219:0|220:1|221:0|222:1|225:0|226:0|229:1|232:0|234:1|235:1|237:1|238:0|245:1|248:1|253:0|254:1|255:0|256:1|257:1|258:0|259:1|264:0|267:1|268:1|269:1|270:1|271:1|272:0|273:0|279:0|282:0|283:0|284:1|285:1|286:0|287:1|288:1|289:1|291:0|292:0|294:0|303:1|304:1|305:0|306:0|307:0| -stringPrefs "3:7;release|151:0;|212:3;1.0|223:332;  ¼½¾ǃː̷̸։֊׃״؉؊٪۔܁܂܃܄ᅟᅠ᜵           ​‎‏‐’․‧

‪‫‬‭‮ ‹›⁁⁄⁒ ⅓⅔⅕⅖⅗⅘⅙⅚⅛⅜⅝⅞⅟∕∶⎮╱⧶⧸⫻⫽⿰⿱⿲⿳⿴⿵⿶⿷⿸⿹⿺⿻ 。〔〕〳゠ㅤ㈝㈞㎮㎯㏆㏟꞉︔︕︿﹝﹞./。ᅠ�|224:4;high|278:38;{02695ca6-6ee9-47d9-9bbb-fbc4bce47eb8}|" -schedulerPrefs 0001,2 -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" -appomni "C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files (x86)\Mozilla Firefox\browser" 4144 "\\.\pipe\gecko-crash-server-pipe.4144" tab
C:\WINDOWS\system32\DllHost.exe /Processid:{49F171DD-B51A-40D3-9A6C-52D674CC729D}
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -contentproc --channel="4144.20.866256217\1074899251" -childID 3 -isForBrowser -intPrefs 6:50|7:-1|34:1000|42:20|43:5|44:10|51:0|57:128|58:10000|63:0|65:400|66:1|67:0|68:0|69:100|74:0|75:120|76:120|159:2|160:1|164:60|165:30|166:512000|175:5000|177:6|191:8192|192:524288|193:5|206:10000|227:24|228:32768|230:0|231:0|240:5|244:1048576|246:100|247:5000|249:600|251:1|260:2000|277:4|281:0|290:60000|308:300|309:30| -boolPrefs 1:0|2:0|4:1|5:0|24:1|27:0|28:1|29:1|31:1|32:1|33:1|36:0|37:0|38:1|41:1|45:1|46:0|47:0|48:1|49:1|50:1|52:0|55:1|56:1|59:0|60:0|61:0|62:0|64:0|70:1|71:1|72:0|73:1|77:1|78:1|79:0|80:0|81:1|82:1|83:0|84:1|87:0|88:0|91:1|92:1|96:1|97:1|98:0|99:1|100:0|101:0|103:0|104:0|105:1|106:1|107:1|110:1|111:1|112:1|113:1|114:1|115:0|116:0|117:0|119:0|120:1|121:1|122:0|123:0|124:0|125:0|127:1|128:0|129:1|130:1|131:1|132:0|133:0|134:1|135:1|136:1|137:1|138:0|139:1|140:1|141:1|142:1|143:1|144:1|145:0|146:1|147:1|148:0|149:1|150:0|152:0|153:0|154:0|155:1|156:1|157:1|158:1|161:1|162:0|172:0|173:0|174:1|178:1|181:0|182:1|184:1|186:0|188:1|194:1|195:0|196:1|197:1|198:0|201:1|205:1|207:1|208:0|210:1|213:0|219:0|220:1|221:0|222:1|225:0|226:0|229:1|232:0|234:1|235:1|237:1|238:0|245:1|248:1|253:0|254:1|255:0|256:1|257:1|258:0|259:1|264:0|267:1|268:1|269:1|270:1|271:1|272:0|273:0|279:0|282:0|283:0|284:1|285:1|286:0|287:1|288:1|289:1|291:0|292:0|294:0|303:1|304:1|305:0|306:0|307:0| -stringPrefs "3:7;release|151:0;|212:3;1.0|223:332;  ¼½¾ǃː̷̸։֊׃״؉؊٪۔܁܂܃܄ᅟᅠ᜵           ​‎‏‐’․‧

‪‫‬‭‮ ‹›⁁⁄⁒ ⅓⅔⅕⅖⅗⅘⅙⅚⅛⅜⅝⅞⅟∕∶⎮╱⧶⧸⫻⫽⿰⿱⿲⿳⿴⿵⿶⿷⿸⿹⿺⿻ 。〔〕〳゠ㅤ㈝㈞㎮㎯㏆㏟꞉︔︕︿﹝﹞./。ᅠ�|224:4;high|278:38;{02695ca6-6ee9-47d9-9bbb-fbc4bce47eb8}|" -schedulerPrefs 0001,2 -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" -appomni "C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files (x86)\Mozilla Firefox\browser" 4144 "\\.\pipe\gecko-crash-server-pipe.4144" tab
"C:\Program Files (x86)\Sticky Password\spNMHost.exe" "C:\Program Files (x86)\Sticky Password\spNMHostMoz.json" {ecb80162-dfbd-4d91-a8da-17b35ba4707a}
c:\windows\system32\svchost.exe -k localsystemnetworkrestricted -p -s fhsvc
"c:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe"
"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /c
c:\windows\system32\svchost.exe -k unistacksvcgroup
"C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe"
"C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler.exe"
"C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler64.exe"
C:\WINDOWS\system32\wbem\wmiprvse.exe
wmiadap.exe /F /T /R
C:\WINDOWS\system32\wbem\wmiprvse.exe
"C:\WINDOWS\system32\backgroundTaskHost.exe" -ServerName:App.AppXmtcan0h2tfbfy7k9kn8hbxb6dmzz1zh0.mca
C:\Windows\System32\SystemSettingsBroker.exe -Embedding
c:\windows\system32\svchost.exe -k localservicenetworkrestricted -s RmSvc
C:\WINDOWS\System32\svchost.exe -k netsvcs -p
C:\WINDOWS\servicing\TrustedInstaller.exe
C:\WINDOWS\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.16299.367_none_16d8803832210dee\TiWorker.exe -Embedding
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -contentproc --channel="4144.27.716817489\865235846" -childID 4 -isForBrowser -intPrefs 6:50|7:-1|34:1000|42:20|43:5|44:10|51:0|57:128|58:10000|63:0|65:400|66:1|67:0|68:0|69:100|74:0|75:120|76:120|159:2|160:1|164:60|165:30|166:512000|175:5000|177:6|191:8192|192:524288|193:5|206:10000|227:24|228:32768|230:0|231:0|240:5|244:1048576|246:100|247:5000|249:600|251:1|260:2000|277:4|281:0|290:60000|308:300|309:30| -boolPrefs 1:0|2:0|4:1|5:0|24:1|27:0|28:1|29:1|31:1|32:1|33:1|36:0|37:0|38:1|41:1|45:1|46:0|47:0|48:1|49:1|50:1|52:0|55:1|56:1|59:0|60:0|61:0|62:0|64:0|70:1|71:1|72:0|73:1|77:1|78:1|79:0|80:0|81:1|82:1|83:0|84:1|87:0|88:0|91:1|92:1|96:1|97:1|98:0|99:1|100:0|101:0|103:0|104:0|105:1|106:1|107:1|110:1|111:1|112:1|113:1|114:1|115:0|116:0|117:0|119:0|120:1|121:1|122:0|123:0|124:0|125:0|127:1|128:0|129:1|130:1|131:1|132:0|133:0|134:1|135:1|136:1|137:1|138:0|139:1|140:1|141:1|142:1|143:1|144:1|145:0|146:1|147:1|148:0|149:1|150:0|152:0|153:0|154:0|155:1|156:1|157:1|158:1|161:1|162:0|172:0|173:0|174:1|178:1|181:0|182:1|184:1|186:0|188:1|194:1|195:0|196:1|197:1|198:0|201:1|205:1|207:1|208:0|210:1|213:0|219:0|220:1|221:0|222:1|225:0|226:0|229:1|232:0|234:1|235:1|237:1|238:0|245:1|248:1|253:0|254:1|255:0|256:1|257:1|258:0|259:1|264:0|267:1|268:1|269:1|270:1|271:1|272:0|273:0|279:0|282:0|283:0|284:1|285:1|286:0|287:1|288:1|289:1|291:0|292:0|294:0|303:1|304:1|305:0|306:0|307:0| -stringPrefs "3:7;release|151:0;|212:3;1.0|223:332;  ¼½¾ǃː̷̸։֊׃״؉؊٪۔܁܂܃܄ᅟᅠ᜵           ​‎‏‐’․‧

‪‫‬‭‮ ‹›⁁⁄⁒ ⅓⅔⅕⅖⅗⅘⅙⅚⅛⅜⅝⅞⅟∕∶⎮╱⧶⧸⫻⫽⿰⿱⿲⿳⿴⿵⿶⿷⿸⿹⿺⿻ 。〔〕〳゠ㅤ㈝㈞㎮㎯㏆㏟꞉︔︕︿﹝﹞./。ᅠ�|224:4;high|278:38;{02695ca6-6ee9-47d9-9bbb-fbc4bce47eb8}|" -schedulerPrefs 0001,2 -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" -appomni "C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files (x86)\Mozilla Firefox\browser" 4144 "\\.\pipe\gecko-crash-server-pipe.4144" tab
C:\WINDOWS\system32\compattelrunner.exe
\??\C:\WINDOWS\system32\conhost.exe 0x4

C:\WINDOWS\system32\CompatTelRunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun -cv:470emy5lUEqtFR2m.1
"C:\WINDOWS\system32\SearchFilterHost.exe" 0 724 728 736 8192 732

C:\WINDOWS\system32\wbem\WmiApSrv.exe
C:\WINDOWS\system32\DllHost.exe /Processid:{53362C64-A296-4F2D-A2F8-FD984D08340B}
C:\WINDOWS\System32\svchost.exe -k WerSvcGroup
C:\WINDOWS\system32\svchost.exe -k appmodel -p -s tiledatamodelsvc
"C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe"
"C:\Users\DetialStav\Desktop\RSITx64.exe"

======Scheduled tasks folder======

C:\WINDOWS\tasks\HPCeeScheduleForDetialStav.job - C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleForDetialStav (null)

=========Mozilla firefox=========

ProfilePath - C:\Users\DetialStav\AppData\Roaming\Mozilla\Firefox\Profiles\co5tb96t.default

prefs.js - "browser.startup.homepage" - "www.seznam.cz"

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 29.0.0.140 Plugin
"Path"=C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_140.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 29.0.0.140 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF64_29_0_0_140.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SecurityHealth"=C:\Program Files\Windows Defender\MSASCuiL.exe [2017-09-29 630168]
"RTHDVCPL"=C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [2018-03-02 9268680]
"RtHDVBg"=C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2018-03-02 1505736]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvLaunch.exe [2018-04-09 242392]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"OneDriveSetup"=C:\Windows\SysWOW64\OneDriveSetup.exe [2017-09-29 20488312]
"CCleaner Monitoring"=C:\Program Files\CCleaner\CCleaner64.exe [2016-09-28 8944344]
"Steam"=C:\Program Files (x86)\Steam\steam.exe [2017-10-31 3102496]
"StickyPassword"=C:\Program Files (x86)\Sticky Password\stpass.exe [2017-11-27 64512]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"USB Gamepad"=C:\WINDOWS\USB Vibration\7906\USB Gamepad.exe [2008-12-10 796784]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Tenda Wireless Utility.lnk - C:\Program Files (x86)\Tenda\Common\RaUI.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iai2c.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SerCx2.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TileDataModelSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ahcache.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CoreMessagingRegistrar]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetSetupSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SerCx2.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SpbCx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\StateRepository]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TileDataModelSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\uefi.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UserManager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{F2E7DD72-6468-4E36-B6F1-6488F42C1B52}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DSCAutomationHostEnabled"=2
"EnableFullTrustStartupTasks"=2
"EnableUwpStartupTasks"=2
"SupportFullTrustStartupTasks"=1
"SupportUwpStartupTasks"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"vidc.i420"=iyuv_32.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvu9"=tsbyuv.dll
"vidc.yvyu"=msyuv.dll
"wavemapper"=msacm32.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"aux3"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2018-04-23 15:16:38 ----DC---- C:\rsit
2018-04-10 22:21:43 ----AC---- C:\WINDOWS\SYSWOW64\msIso.dll
2018-04-10 22:21:43 ----AC---- C:\WINDOWS\SYSWOW64\IndexedDbLegacy.dll
2018-04-10 22:21:43 ----AC---- C:\WINDOWS\SYSWOW64\EdgeManager.dll
2018-04-10 22:21:43 ----AC---- C:\WINDOWS\SYSWOW64\edgeIso.dll
2018-04-10 22:21:42 ----AC---- C:\WINDOWS\SYSWOW64\webplatstorageserver.dll
2018-04-10 22:21:42 ----AC---- C:\WINDOWS\SYSWOW64\ieproxy.dll
2018-04-10 22:21:41 ----AC---- C:\WINDOWS\SYSWOW64\vbscript.dll
2018-04-10 22:21:41 ----AC---- C:\WINDOWS\SYSWOW64\urlmon.dll
2018-04-10 22:21:41 ----AC---- C:\WINDOWS\SYSWOW64\rdpbase.dll
2018-04-10 22:21:41 ----AC---- C:\WINDOWS\SYSWOW64\mshtmled.dll
2018-04-10 22:21:41 ----AC---- C:\WINDOWS\SYSWOW64\msfeeds.dll
2018-04-10 22:21:41 ----AC---- C:\WINDOWS\SYSWOW64\iedkcs32.dll
2018-04-10 22:21:41 ----AC---- C:\WINDOWS\SYSWOW64\edgehtml.dll
2018-04-10 22:21:41 ----AC---- C:\WINDOWS\system32\ie4uinit.exe
2018-04-10 22:21:38 ----AC---- C:\WINDOWS\SYSWOW64\virtdisk.dll
2018-04-10 22:21:38 ----AC---- C:\WINDOWS\SYSWOW64\rdpserverbase.dll
2018-04-10 22:21:38 ----AC---- C:\WINDOWS\SYSWOW64\jscript9diag.dll
2018-04-10 22:21:38 ----AC---- C:\WINDOWS\SYSWOW64\jscript.dll
2018-04-10 22:21:38 ----AC---- C:\WINDOWS\SYSWOW64\advapi32.dll
2018-04-10 22:21:38 ----AC---- C:\WINDOWS\SYSWOW64\actxprxy.dll
2018-04-10 22:21:38 ----AC---- C:\WINDOWS\system32\wow64cpu.dll
2018-04-10 22:21:38 ----AC---- C:\WINDOWS\system32\urlmon.dll
2018-04-10 22:21:38 ----AC---- C:\WINDOWS\system32\drivers\wcnfs.sys
2018-04-10 22:21:38 ----AC---- C:\WINDOWS\system32\drivers\vmbkmclr.sys
2018-04-10 22:21:38 ----AC---- C:\WINDOWS\system32\drivers\dxgmms1.sys
2018-04-10 22:21:37 ----AC---- C:\WINDOWS\SYSWOW64\mshtml.dll
2018-04-10 22:21:37 ----AC---- C:\WINDOWS\system32\iedkcs32.dll
2018-04-10 22:21:36 ----AC---- C:\WINDOWS\SYSWOW64\Windows.Internal.Bluetooth.dll
2018-04-10 22:21:36 ----AC---- C:\WINDOWS\SYSWOW64\t2embed.dll
2018-04-10 22:21:36 ----AC---- C:\WINDOWS\SYSWOW64\jscript9.dll
2018-04-10 22:21:36 ----AC---- C:\WINDOWS\SYSWOW64\dxtrans.dll
2018-04-10 22:21:36 ----AC---- C:\WINDOWS\system32\VmApplicationHealthMonitorProxy.dll
2018-04-10 22:21:35 ----AC---- C:\WINDOWS\SYSWOW64\winhttp.dll
2018-04-10 22:21:35 ----AC---- C:\WINDOWS\SYSWOW64\iertutil.dll
2018-04-10 22:21:35 ----AC---- C:\WINDOWS\system32\WcnApi.dll
2018-04-10 22:21:35 ----AC---- C:\WINDOWS\system32\rdpserverbase.dll
2018-04-10 22:21:35 ----AC---- C:\WINDOWS\system32\rdpbase.dll
2018-04-10 22:21:35 ----AC---- C:\WINDOWS\system32\ieproxy.dll
2018-04-10 22:21:35 ----AC---- C:\WINDOWS\system32\EdgeManager.dll
2018-04-10 22:21:35 ----AC---- C:\WINDOWS\system32\browserexport.exe
2018-04-10 22:21:35 ----AC---- C:\WINDOWS\system32\actxprxy.dll
2018-04-10 22:21:34 ----AC---- C:\WINDOWS\SYSWOW64\win32kfull.sys
2018-04-10 22:21:34 ----AC---- C:\WINDOWS\system32\virtdisk.dll
2018-04-10 22:21:34 ----AC---- C:\WINDOWS\system32\drivers\wfplwfs.sys
2018-04-10 22:21:34 ----AC---- C:\WINDOWS\system32\drivers\netbios.sys
2018-04-10 22:21:34 ----AC---- C:\WINDOWS\system32\drivers\dxgmms2.sys
2018-04-10 22:21:33 ----AC---- C:\WINDOWS\system32\hal.dll
2018-04-10 22:21:33 ----AC---- C:\WINDOWS\system32\drivers\partmgr.sys
2018-04-10 22:21:33 ----AC---- C:\WINDOWS\system32\drivers\npfs.sys
2018-04-10 22:21:33 ----AC---- C:\WINDOWS\system32\drivers\fltMgr.sys
2018-04-10 22:21:32 ----AC---- C:\WINDOWS\system32\drivers\vmbkmcl.sys
2018-04-10 22:21:32 ----AC---- C:\WINDOWS\system32\drivers\fvevol.sys
2018-04-10 22:21:32 ----AC---- C:\WINDOWS\system32\advapi32.dll
2018-04-10 22:21:31 ----AC---- C:\WINDOWS\system32\securekernel.exe
2018-04-10 22:21:31 ----AC---- C:\WINDOWS\system32\drivers\wcifs.sys
2018-04-10 22:21:31 ----AC---- C:\WINDOWS\system32\drivers\rdbss.sys
2018-04-10 22:21:31 ----AC---- C:\WINDOWS\system32\drivers\fsdepends.sys
2018-04-10 22:21:30 ----AC---- C:\WINDOWS\SYSWOW64\KernelBase.dll
2018-04-10 22:21:30 ----AC---- C:\WINDOWS\SYSWOW64\ieframe.dll
2018-04-10 22:21:30 ----AC---- C:\WINDOWS\system32\wow64.dll
2018-04-10 22:21:30 ----AC---- C:\WINDOWS\system32\msfeeds.dll
2018-04-10 22:21:29 ----AC---- C:\WINDOWS\SYSWOW64\webcheck.dll
2018-04-10 22:21:29 ----AC---- C:\WINDOWS\SYSWOW64\dxtmsft.dll
2018-04-10 22:21:29 ----AC---- C:\WINDOWS\system32\jscript9.dll
2018-04-10 22:21:29 ----AC---- C:\WINDOWS\system32\dxtrans.dll
2018-04-10 22:21:28 ----AC---- C:\WINDOWS\SYSWOW64\iepeers.dll
2018-04-10 22:21:28 ----AC---- C:\WINDOWS\SYSWOW64\Chakra.dll
2018-04-10 22:21:28 ----AC---- C:\WINDOWS\SYSWOW64\CoreMessaging.dll
2018-04-10 22:21:28 ----AC---- C:\WINDOWS\system32\vbscript.dll
2018-04-10 22:21:27 ----AC---- C:\WINDOWS\SYSWOW64\Windows.Data.Pdf.dll
2018-04-10 22:21:27 ----AC---- C:\WINDOWS\SYSWOW64\Unistore.dll
2018-04-10 22:21:27 ----AC---- C:\WINDOWS\SYSWOW64\ole32.dll
2018-04-10 22:21:27 ----AC---- C:\WINDOWS\system32\wuuhosdeployment.dll
2018-04-10 22:21:27 ----AC---- C:\WINDOWS\system32\taskcomp.dll
2018-04-10 22:21:27 ----AC---- C:\WINDOWS\system32\t2embed.dll
2018-04-10 22:21:27 ----AC---- C:\WINDOWS\system32\PhoneProviders.dll
2018-04-10 22:21:27 ----AC---- C:\WINDOWS\system32\drivers\srv2.sys
2018-04-10 22:21:26 ----AC---- C:\WINDOWS\SYSWOW64\wininet.dll
2018-04-10 22:21:26 ----AC---- C:\WINDOWS\SYSWOW64\inetcomm.dll
2018-04-10 22:21:26 ----AC---- C:\WINDOWS\system32\winhttp.dll
2018-04-10 22:21:26 ----AC---- C:\WINDOWS\system32\wifitask.exe
2018-04-10 22:21:26 ----AC---- C:\WINDOWS\system32\tetheringservice.dll
2018-04-10 22:21:26 ----AC---- C:\WINDOWS\system32\edgeIso.dll
2018-04-10 22:21:26 ----AC---- C:\WINDOWS\system32\drivers\wanarp.sys
2018-04-10 22:21:26 ----AC---- C:\WINDOWS\system32\drivers\netbt.sys
2018-04-10 22:21:26 ----AC---- C:\WINDOWS\system32\drivers\bam.sys
2018-04-10 22:21:25 ----AC---- C:\WINDOWS\system32\WebRuntimeManager.dll
2018-04-10 22:21:25 ----AC---- C:\WINDOWS\system32\wcncsvc.dll
2018-04-10 22:21:25 ----AC---- C:\WINDOWS\system32\rascustom.dll
2018-04-10 22:21:25 ----AC---- C:\WINDOWS\system32\iertutil.dll
2018-04-10 22:21:24 ----AC---- C:\WINDOWS\system32\lsasrv.dll
2018-04-10 22:21:23 ----AC---- C:\WINDOWS\system32\win32kfull.sys
2018-04-10 22:21:23 ----AC---- C:\WINDOWS\system32\win32kbase.sys
2018-04-10 22:21:23 ----AC---- C:\WINDOWS\system32\ntoskrnl.exe
2018-04-10 22:21:22 ----AC---- C:\WINDOWS\system32\KernelBase.dll
2018-04-10 22:21:22 ----AC---- C:\WINDOWS\system32\drivers\ntfs.sys
2018-04-10 22:21:21 ----AC---- C:\WINDOWS\system32\ieframe.dll
2018-04-10 22:21:20 ----AC---- C:\WINDOWS\system32\webcheck.dll
2018-04-10 22:21:20 ----AC---- C:\WINDOWS\system32\mshtmled.dll
2018-04-10 22:21:20 ----AC---- C:\WINDOWS\system32\jscript9diag.dll
2018-04-10 22:21:20 ----AC---- C:\WINDOWS\system32\dxtmsft.dll
2018-04-10 22:21:19 ----AC---- C:\WINDOWS\system32\MshtmlDac.dll
2018-04-10 22:21:19 ----AC---- C:\WINDOWS\system32\jscript.dll
2018-04-10 22:21:19 ----AC---- C:\WINDOWS\system32\iepeers.dll
2018-04-10 22:21:19 ----AC---- C:\WINDOWS\system32\Chakra.dll
2018-04-10 22:21:18 ----AC---- C:\WINDOWS\SYSWOW64\ieui.dll
2018-04-10 22:21:18 ----AC---- C:\WINDOWS\SYSWOW64\ieapfltr.dll
2018-04-10 22:21:18 ----AC---- C:\WINDOWS\system32\pnrpsvc.dll
2018-04-10 22:21:18 ----AC---- C:\WINDOWS\system32\IndexedDbLegacy.dll
2018-04-10 22:21:18 ----AC---- C:\WINDOWS\system32\drivers\winnat.sys
2018-04-10 22:21:18 ----AC---- C:\WINDOWS\system32\drivers\volmgr.sys
2018-04-10 22:21:18 ----AC---- C:\WINDOWS\system32\drivers\vmbus.sys
2018-04-10 22:21:18 ----AC---- C:\WINDOWS\system32\drivers\RfxVmt.sys
2018-04-10 22:21:18 ----AC---- C:\WINDOWS\system32\drivers\netvsc.sys
2018-04-10 22:21:18 ----AC---- C:\WINDOWS\system32\drivers\hvsocket.sys
2018-04-10 22:21:17 ----AC---- C:\WINDOWS\system32\wevtsvc.dll
2018-04-10 22:21:17 ----AC---- C:\WINDOWS\system32\diagtrack.dll
2018-04-10 22:21:16 ----AC---- C:\WINDOWS\system32\hvax64.exe
2018-04-10 22:21:15 ----AC---- C:\WINDOWS\system32\wuuhext.dll
2018-04-10 22:21:15 ----AC---- C:\WINDOWS\system32\WpAXHolder.dll
2018-04-10 22:21:15 ----AC---- C:\WINDOWS\system32\hvloader.dll
2018-04-10 22:21:15 ----AC---- C:\WINDOWS\system32\drivers\spaceport.sys
2018-04-10 22:21:15 ----AC---- C:\WINDOWS\system32\drivers\afd.sys
2018-04-10 22:21:15 ----AC---- C:\WINDOWS\system32\CoreMessaging.dll
2018-04-10 22:21:14 ----AC---- C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2018-04-10 22:21:14 ----AC---- C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-04-10 22:21:13 ----AC---- C:\WINDOWS\system32\Unistore.dll
2018-04-10 22:21:13 ----AC---- C:\WINDOWS\system32\PsmServiceExtHost.dll
2018-04-10 22:21:13 ----AC---- C:\WINDOWS\system32\drivers\dxgkrnl.sys
2018-04-10 22:21:13 ----AC---- C:\WINDOWS\system32\bisrv.dll
2018-04-10 22:21:12 ----AC---- C:\WINDOWS\system32\UserDataService.dll
2018-04-10 22:21:12 ----AC---- C:\WINDOWS\system32\schedsvc.dll
2018-04-10 22:21:12 ----AC---- C:\WINDOWS\system32\MPSSVC.dll
2018-04-10 22:21:12 ----AC---- C:\WINDOWS\system32\IKEEXT.DLL
2018-04-10 22:21:12 ----AC---- C:\WINDOWS\system32\BFE.DLL
2018-04-10 22:21:11 ----AC---- C:\WINDOWS\system32\usermgr.dll
2018-04-10 22:21:11 ----AC---- C:\WINDOWS\system32\PhoneService.dll
2018-04-10 22:21:11 ----AC---- C:\WINDOWS\system32\ole32.dll
2018-04-10 22:21:11 ----AC---- C:\WINDOWS\system32\drivers\ndis.sys
2018-04-10 22:21:10 ----AC---- C:\WINDOWS\system32\wininet.dll
2018-04-10 22:21:10 ----AC---- C:\WINDOWS\system32\wifinetworkmanager.dll
2018-04-10 22:21:10 ----AC---- C:\WINDOWS\system32\msIso.dll
2018-04-10 22:21:10 ----AC---- C:\WINDOWS\system32\inetcomm.dll
2018-04-10 22:21:09 ----AC---- C:\WINDOWS\system32\wwansvc.dll
2018-04-10 22:21:09 ----AC---- C:\WINDOWS\system32\wlansvc.dll
2018-04-10 22:21:09 ----AC---- C:\WINDOWS\system32\sysmain.dll
2018-04-10 22:21:09 ----AC---- C:\WINDOWS\system32\NaturalAuth.dll
2018-04-10 22:21:08 ----AC---- C:\WINDOWS\system32\mshtml.dll
2018-04-10 22:21:06 ----AC---- C:\WINDOWS\system32\webplatstorageserver.dll
2018-04-10 22:21:06 ----AC---- C:\WINDOWS\system32\ieui.dll
2018-04-10 22:21:06 ----AC---- C:\WINDOWS\system32\ieapfltr.dll
2018-04-10 22:21:05 ----AC---- C:\WINDOWS\system32\p2psvc.dll
2018-04-10 22:21:04 ----AC---- C:\WINDOWS\system32\drivers\vhdmp.sys
2018-04-10 22:21:03 ----AC---- C:\WINDOWS\system32\SyncController.dll
2018-04-10 22:21:02 ----AC---- C:\WINDOWS\system32\hvix64.exe
2018-04-10 22:21:02 ----AC---- C:\WINDOWS\system32\edgehtml.dll
2018-04-10 22:21:02 ----AC---- C:\WINDOWS\system32\drivers\http.sys
2018-04-10 22:21:02 ----AC---- C:\WINDOWS\system32\APHostService.dll
2018-04-10 22:21:00 ----AC---- C:\WINDOWS\SYSWOW64\WWanAPI.dll
2018-04-10 22:21:00 ----AC---- C:\WINDOWS\system32\browserbroker.dll
2018-04-10 22:20:59 ----AC---- C:\WINDOWS\SYSWOW64\wuapi.dll
2018-04-10 22:20:59 ----AC---- C:\WINDOWS\SYSWOW64\rpcrt4.dll
2018-04-10 22:20:59 ----AC---- C:\WINDOWS\system32\WWanAPI.dll
2018-04-10 22:20:59 ----AC---- C:\WINDOWS\system32\windows.storage.dll
2018-04-10 22:20:59 ----AC---- C:\WINDOWS\system32\iumdll.dll
2018-04-10 22:20:59 ----AC---- C:\WINDOWS\system32\ACPBackgroundManagerPolicy.dll
2018-04-10 22:20:58 ----AC---- C:\WINDOWS\system32\wuapi.dll
2018-04-10 22:20:58 ----AC---- C:\WINDOWS\system32\modernexecserver.dll
2018-04-10 22:20:57 ----AC---- C:\WINDOWS\system32\winlogon.exe
2018-04-10 22:20:57 ----AC---- C:\WINDOWS\system32\rpcrt4.dll
2018-04-10 22:20:57 ----AC---- C:\WINDOWS\system32\nlasvc.dll
2018-04-10 22:20:57 ----AC---- C:\WINDOWS\system32\LogonController.dll
2018-04-10 22:20:57 ----AC---- C:\WINDOWS\system32\aitstatic.exe
2018-04-10 22:20:56 ----AC---- C:\WINDOWS\system32\spoolsv.exe
2018-04-10 22:20:56 ----AC---- C:\WINDOWS\system32\iumcrypt.dll
2018-04-10 22:20:56 ----AC---- C:\WINDOWS\system32\appinfo.dll
2018-04-10 22:20:55 ----AC---- C:\WINDOWS\SYSWOW64\Windows.Storage.ApplicationData.dll
2018-04-10 22:20:54 ----AC---- C:\WINDOWS\system32\shell32.dll
2018-04-10 22:20:53 ----AC---- C:\WINDOWS\SYSWOW64\windows.storage.dll
2018-04-10 22:20:53 ----AC---- C:\WINDOWS\SYSWOW64\shell32.dll
2018-04-10 22:20:46 ----AC---- C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-04-10 22:20:46 ----AC---- C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-04-10 22:20:46 ----AC---- C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-04-10 22:20:45 ----AC---- C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll
2018-04-10 22:20:45 ----AC---- C:\WINDOWS\system32\SensorService.dll
2018-04-10 22:20:45 ----AC---- C:\WINDOWS\system32\runexehelper.exe
2018-04-10 22:20:45 ----AC---- C:\WINDOWS\system32\Microsoft.Bluetooth.Profiles.Gatt.dll
2018-04-10 22:20:45 ----AC---- C:\WINDOWS\system32\dusmsvc.dll
2018-04-10 22:20:44 ----AC---- C:\WINDOWS\system32\Spectrum.exe
2018-04-10 22:20:44 ----AC---- C:\WINDOWS\system32\convertvhd.exe
2018-04-10 22:20:44 ----AC---- C:\WINDOWS\system32\container.dll
2018-04-10 22:20:43 ----AC---- C:\WINDOWS\system32\wscapi.dll
2018-04-10 22:20:43 ----AC---- C:\WINDOWS\system32\UpdateAgent.dll
2018-04-10 22:20:43 ----AC---- C:\WINDOWS\system32\systemreset.exe
2018-04-10 22:20:43 ----AC---- C:\WINDOWS\system32\StorSvc.dll
2018-04-10 22:20:43 ----AC---- C:\WINDOWS\system32\ResetEngine.dll
2018-04-10 22:20:42 ----AC---- C:\WINDOWS\system32\winresume.exe
2018-04-10 22:20:42 ----AC---- C:\WINDOWS\system32\winload.exe
2018-04-10 22:20:42 ----AC---- C:\WINDOWS\system32\drivers\cng.sys
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\SYSWOW64\aepic.dll
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\win32appinventorycsp.dll
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\ucrtbase_enclave.dll
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\pcasvc.dll
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\invagent.dll
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\generaltel.dll
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\devinv.dll
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\DeviceCensus.exe
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\dcntel.dll
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\CompatTelRunner.exe
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\appraiser.dll
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\aepic.dll
2018-04-10 22:20:41 ----AC---- C:\WINDOWS\system32\aeinv.dll
2018-04-10 22:20:40 ----AC---- C:\WINDOWS\system32\usocore.dll
2018-04-10 22:20:40 ----AC---- C:\WINDOWS\system32\updatehandlers.dll
2018-04-10 22:20:40 ----AC---- C:\WINDOWS\system32\reseteng.dll
2018-04-10 22:20:40 ----AC---- C:\WINDOWS\system32\MusUpdateHandlers.dll
2018-04-10 22:20:40 ----AC---- C:\WINDOWS\system32\MusNotificationUx.exe
2018-04-10 22:20:40 ----AC---- C:\WINDOWS\system32\MusNotification.exe
2018-04-10 22:20:39 ----AC---- C:\WINDOWS\system32\skci.dll
2018-04-10 22:20:39 ----AC---- C:\WINDOWS\system32\ci.dll
2018-04-10 22:20:38 ----AC---- C:\WINDOWS\SYSWOW64\msexcl40.dll
2018-04-10 22:20:38 ----AC---- C:\WINDOWS\system32\vmrdvcore.dll
2018-04-10 22:20:38 ----AC---- C:\WINDOWS\system32\SmsRouterSvc.dll
2018-04-10 22:20:37 ----AC---- C:\WINDOWS\SYSWOW64\sspicli.dll
2018-04-10 22:20:37 ----AC---- C:\WINDOWS\SYSWOW64\container.dll
2018-04-10 22:20:37 ----AC---- C:\WINDOWS\system32\sspicli.dll
2018-04-10 22:20:37 ----AC---- C:\WINDOWS\system32\acmigration.dll
2018-04-10 22:20:36 ----AC---- C:\WINDOWS\system32\wcimage.dll
2018-04-10 22:20:35 ----AC---- C:\WINDOWS\SYSWOW64\msvcp110_win.dll
2018-04-10 22:20:35 ----AC---- C:\WINDOWS\system32\drivers\appid.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\SYSWOW64\rmclient.dll
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\SYSWOW64\basecsp.dll
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\wwapi.dll
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\LsaIso.exe
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\IumSdk.dll
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\winhv.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\WindowsTrustedRT.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\vpci.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\vmstorfl.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\tm.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\tdx.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\storvsc.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\rdyboost.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\pcw.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\mup.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\mountmgr.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\hvservice.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\drivers\disk.sys
2018-04-10 22:20:34 ----AC---- C:\WINDOWS\system32\basecsp.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\SYSWOW64\wwapi.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\SYSWOW64\wshhyperv.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\SYSWOW64\logoncli.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\wshhyperv.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\vmbuspipe.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\vertdll.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\SDFHost.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\scksp.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\rmclient.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\msvcp110_win.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\logoncli.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\kdhvcom.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\iumbase.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\hvhostsvc.dll
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\drivers\vdrvroot.sys
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\drivers\processr.sys
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\drivers\ksecdd.sys
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\drivers\intelppm.sys
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\drivers\fs_rec.sys
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\drivers\amdppm.sys
2018-04-10 22:20:33 ----AC---- C:\WINDOWS\system32\certprop.dll
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\SYSWOW64\wups.dll
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\SYSWOW64\wudriver.dll
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\SYSWOW64\wsnmp32.dll
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\SYSWOW64\scksp.dll
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\wups.dll
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\wudriver.dll
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\wsnmp32.dll
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\imgutil.dll
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\drivers\winhvr.sys
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\drivers\storqosflt.sys
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\drivers\rmcast.sys
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\drivers\rdpdr.sys
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\drivers\msfs.sys
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\drivers\dfsc.sys
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\drivers\bowser.sys
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\drivers\amdk8.sys
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\drivers\ahcache.sys
2018-04-10 22:20:32 ----AC---- C:\WINDOWS\system32\adhsvc.dll
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\SYSWOW64\SyncController.dll
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\SYSWOW64\Chakradiag.dll
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\wscsvc.dll
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\wcmsvc.dll
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\ScDeviceEnum.dll
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\occache.dll
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\ncbservice.dll
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\msdtcprx.dll
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\Chakradiag.dll
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\drivers\Synth3dVsc.sys
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\drivers\rdpbus.sys
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\drivers\PEAuth.sys
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\drivers\nsiproxy.sys
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\drivers\ndisuio.sys
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\drivers\lltdio.sys
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\drivers\irda.sys
2018-04-10 22:20:31 ----AC---- C:\WINDOWS\system32\drivers\dmvsc.sys
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\SYSWOW64\url.dll
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\SYSWOW64\occache.dll
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\SYSWOW64\jsproxy.dll
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\SYSWOW64\ieUnatt.exe
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\SYSWOW64\iesysprep.dll
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\SYSWOW64\IEAdvpack.dll
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\WcnEapPeerProxy.dll
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\WcnEapAuthProxy.dll
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\url.dll
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\msfeedsbs.dll
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\jsproxy.dll
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\ieUnatt.exe
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\IEAdvpack.dll
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\IcsEntitlementHost.exe
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\drivers\vmgid.sys
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\drivers\vmgencounter.sys
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\drivers\VMBusHID.sys
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\drivers\rasacd.sys
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\drivers\HyperVideo.sys
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\drivers\hyperkbd.sys
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\drivers\beep.sys
2018-04-10 22:20:30 ----AC---- C:\WINDOWS\system32\appidtel.exe
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\wextract.exe
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\tzres.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\taskcomp.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\SessEnv.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\pngfilt.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\MshtmlDac.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\mshta.exe
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\msfeedssync.exe
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\msfeedsbs.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\licmgr10.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\kerberos.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\JavaScriptCollectionAgent.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\inseng.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\imgutil.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\iexpress.exe
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\iesetup.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\SYSWOW64\iernonce.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\wextract.exe
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\tzres.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\pngfilt.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\mshta.exe
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\msfeedssync.exe
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\licmgr10.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\kerberos.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\JavaScriptCollectionAgent.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\iphlpsvc.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\inseng.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\iexpress.exe
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\iesysprep.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\iesetup.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\iernonce.dll
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\drivers\vms3cap.sys
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\drivers\null.sys
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\drivers\gpuenergydrv.sys
2018-04-10 22:20:29 ----AC---- C:\WINDOWS\system32\dhcpcore6.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\SYSWOW64\PimIndexMaintenanceClient.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\SYSWOW64\offreg.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\SYSWOW64\ncryptprov.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\SYSWOW64\hlink.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\SYSWOW64\fdPnp.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\SYSWOW64\dhcpcore6.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\SYSWOW64\dhcpcore.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\WPTaskScheduler.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\wkssvc.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\wc_storage.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\TimeBrokerServer.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\SystemEventsBrokerServer.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\sysntfy.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\ssdpsrv.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\srvsvc.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\SessEnv.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\psmsrv.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\PimIndexMaintenanceClient.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\offreg.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\ncryptprov.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\LicenseManagerSvc.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\keyiso.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\icsvcext.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\icsvc.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\httpprxm.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\hlink.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\fdPnp.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\efslsaext.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\dssvc.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\dot3svc.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\dhcpcore.dll
2018-04-10 22:20:28 ----AC---- C:\WINDOWS\system32\BrokerLib.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\SYSWOW64\wmiprop.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\SYSWOW64\perfhost.exe
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\SYSWOW64\msrating.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\SYSWOW64\msdtcprx.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\SYSWOW64\keyiso.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\SYSWOW64\fdWNet.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\system32\wmiprop.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\system32\vmictimeprovider.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\system32\nsisvc.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\system32\nrpsrv.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\system32\msrating.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\system32\fdWNet.dll
2018-04-10 22:20:27 ----AC---- C:\WINDOWS\system32\efssvc.dll
2018-04-09 21:53:07 ----A---- C:\WINDOWS\SYSWOW64\vbar332.dll
2018-04-09 21:53:07 ----A---- C:\WINDOWS\SYSWOW64\msxbse35.dll
2018-04-09 21:53:07 ----A---- C:\WINDOWS\SYSWOW64\mstext35.dll
2018-04-09 21:53:07 ----A---- C:\WINDOWS\SYSWOW64\msrepl35.dll
2018-04-09 21:53:07 ----A---- C:\WINDOWS\SYSWOW64\msrd2x35.dll
2018-04-09 21:53:07 ----A---- C:\WINDOWS\SYSWOW64\msjter35.dll
2018-04-09 21:53:07 ----A---- C:\WINDOWS\SYSWOW64\Msjint35.dll
2018-04-09 21:53:07 ----A---- C:\WINDOWS\SYSWOW64\msjet35.dll
2018-04-09 21:53:07 ----A---- C:\WINDOWS\SYSWOW64\msexcl35.dll
2018-04-09 20:05:24 ----A---- C:\WINDOWS\system32\drivers\lpsport.sys
2018-04-09 20:04:08 ----A---- C:\WINDOWS\system32\aswBoot.exe
2018-04-08 11:27:11 ----D---- C:\Users\DetialStav\AppData\Roaming\Hewlett-Packard
2018-04-08 11:24:08 ----DC---- C:\SWSetup
2018-04-08 11:18:53 ----DC---- C:\System.sav
2018-04-08 11:18:40 ----D---- C:\ProgramData\Hewlett-Packard
2018-04-08 11:17:21 ----D---- C:\Program Files (x86)\Hewlett-Packard
2018-04-08 10:02:10 ----D---- C:\ProgramData\SoundResearch
2018-04-08 09:48:08 ----A---- C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2018-04-08 09:39:03 ----A---- C:\WINDOWS\system32\drivers\Smb_driver_Intel.sys
2018-04-08 09:38:45 ----SD---- C:\WINDOWS\SYSWOW64\Microsoft
2018-03-30 04:48:31 ----DC---- C:\FORM studio
2018-03-25 11:23:38 ----D---- C:\Program Files\LibreOffice
2018-03-24 09:02:38 ----AC---- C:\WINDOWS\SYSWOW64\ntdll.dll
2018-03-24 09:02:38 ----AC---- C:\WINDOWS\SYSWOW64\LicenseManager.dll
2018-03-24 09:02:38 ----AC---- C:\WINDOWS\SYSWOW64\fontsub.dll
2018-03-24 09:02:38 ----AC---- C:\WINDOWS\SYSWOW64\FirewallAPI.dll
2018-03-24 09:02:38 ----AC---- C:\WINDOWS\system32\LicenseManager.dll
2018-03-24 09:02:38 ----AC---- C:\WINDOWS\system32\drivers\msiscsi.sys
2018-03-24 09:02:37 ----AC---- C:\WINDOWS\SYSWOW64\SettingSync.dll
2018-03-24 09:02:37 ----AC---- C:\WINDOWS\SYSWOW64\rasapi32.dll
2018-03-24 09:02:37 ----AC---- C:\WINDOWS\SYSWOW64\InputService.dll
2018-03-24 09:02:37 ----AC---- C:\WINDOWS\SYSWOW64\davclnt.dll
2018-03-24 09:02:37 ----AC---- C:\WINDOWS\system32\SettingMonitor.dll
2018-03-24 09:02:36 ----AC---- C:\WINDOWS\system32\drivers\USBHUB3.SYS
2018-03-24 09:02:36 ----AC---- C:\WINDOWS\system32\drivers\ksecpkg.sys
2018-03-24 09:02:35 ----AC---- C:\WINDOWS\system32\ntdll.dll
2018-03-24 09:02:35 ----AC---- C:\WINDOWS\system32\drivers\msrpc.sys
2018-03-24 09:02:34 ----AC---- C:\WINDOWS\SYSWOW64\dnsapi.dll
2018-03-24 09:02:34 ----AC---- C:\WINDOWS\system32\dnsrslvr.dll
2018-03-24 09:02:33 ----AC---- C:\WINDOWS\SYSWOW64\fwpolicyiomgr.dll
2018-03-24 09:02:33 ----AC---- C:\WINDOWS\system32\TextInputFramework.dll
2018-03-24 09:02:33 ----AC---- C:\WINDOWS\system32\StartTileData.dll
2018-03-24 09:02:33 ----AC---- C:\WINDOWS\system32\fontsub.dll
2018-03-24 09:02:33 ----AC---- C:\WINDOWS\system32\FirewallAPI.dll
2018-03-24 09:02:32 ----AC---- C:\WINDOWS\SYSWOW64\twinui.dll
2018-03-24 09:02:32 ----AC---- C:\WINDOWS\system32\SettingSync.dll
2018-03-24 09:02:31 ----AC---- C:\WINDOWS\SYSWOW64\WebClnt.dll
2018-03-24 09:02:31 ----AC---- C:\WINDOWS\SYSWOW64\dwmcore.dll
2018-03-24 09:02:31 ----AC---- C:\WINDOWS\system32\rasapi32.dll
2018-03-24 09:02:31 ----AC---- C:\WINDOWS\system32\pcalua.exe
2018-03-24 09:02:31 ----AC---- C:\WINDOWS\system32\InputService.dll
2018-03-24 09:02:31 ----AC---- C:\WINDOWS\system32\drivers\netio.sys
2018-03-24 09:02:31 ----AC---- C:\WINDOWS\system32\davclnt.dll
2018-03-24 09:02:27 ----AC---- C:\WINDOWS\SYSWOW64\msvproc.dll
2018-03-24 09:02:27 ----AC---- C:\WINDOWS\system32\dnsapi.dll
2018-03-24 09:02:25 ----AC---- C:\WINDOWS\system32\fwpolicyiomgr.dll
2018-03-24 09:02:25 ----AC---- C:\WINDOWS\system32\drivers\bthport.sys
2018-03-24 09:02:24 ----AC---- C:\WINDOWS\system32\twinui.dll
2018-03-24 09:02:24 ----AC---- C:\WINDOWS\system32\dwmcore.dll
2018-03-24 09:02:23 ----AC---- C:\WINDOWS\system32\WebClnt.dll
2018-03-24 09:02:23 ----AC---- C:\WINDOWS\system32\drivers\tcpip.sys
2018-03-24 09:02:22 ----AC---- C:\WINDOWS\system32\wlansec.dll
2018-03-24 09:02:22 ----AC---- C:\WINDOWS\system32\localspl.dll
2018-03-24 09:02:19 ----AC---- C:\WINDOWS\system32\msvproc.dll
2018-03-24 09:02:13 ----AC---- C:\WINDOWS\SYSWOW64\Windows.Media.Protection.PlayReady.dll
2018-03-24 09:02:12 ----AC---- C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-03-24 09:02:08 ----AC---- C:\WINDOWS\SYSWOW64\cdp.dll
2018-03-24 09:02:07 ----AC---- C:\WINDOWS\system32\cdp.dll
2018-03-24 09:02:06 ----AC---- C:\WINDOWS\system32\NetworkMobileSettings.dll
2018-03-24 09:02:01 ----AC---- C:\WINDOWS\system32\VSSVC.exe
2018-03-24 09:02:00 ----AC---- C:\WINDOWS\system32\fontdrvhost.exe
2018-03-24 09:02:00 ----AC---- C:\WINDOWS\system32\FntCache.dll
2018-03-24 09:02:00 ----AC---- C:\WINDOWS\system32\atmfd.dll
2018-03-24 09:01:59 ----AC---- C:\WINDOWS\SYSWOW64\fontdrvhost.exe
2018-03-24 09:01:59 ----AC---- C:\WINDOWS\SYSWOW64\atmfd.dll
2018-03-24 09:01:59 ----AC---- C:\WINDOWS\system32\mos.dll
2018-03-24 09:01:59 ----AC---- C:\WINDOWS\system32\BingMaps.dll
2018-03-24 09:01:58 ----AC---- C:\WINDOWS\SYSWOW64\mos.dll
2018-03-24 09:01:58 ----AC---- C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2018-03-24 09:01:58 ----AC---- C:\WINDOWS\system32\msra.exe
2018-03-24 09:01:57 ----AC---- C:\WINDOWS\SYSWOW64\Windows.UI.Core.TextInput.dll
2018-03-24 09:01:57 ----AC---- C:\WINDOWS\system32\MapRouter.dll
2018-03-24 09:01:57 ----AC---- C:\WINDOWS\system32\DWrite.dll
2018-03-24 09:01:56 ----AC---- C:\WINDOWS\system32\Windows.UI.Cred.dll
2018-03-24 09:01:56 ----AC---- C:\WINDOWS\system32\UIRibbon.dll
2018-03-24 09:01:56 ----AC---- C:\WINDOWS\system32\qmgr.dll
2018-03-24 09:01:56 ----AC---- C:\WINDOWS\system32\icfupgd.dll
2018-03-24 09:01:55 ----AC---- C:\WINDOWS\SYSWOW64\UIRibbon.dll
2018-03-24 09:01:55 ----AC---- C:\WINDOWS\SYSWOW64\propsys.dll
2018-03-24 09:01:55 ----AC---- C:\WINDOWS\SYSWOW64\DWrite.dll
2018-03-24 09:01:55 ----AC---- C:\WINDOWS\system32\propsys.dll
2018-03-24 09:01:55 ----AC---- C:\WINDOWS\system32\MsSpellCheckingFacility.dll
2018-03-24 09:01:55 ----AC---- C:\WINDOWS\system32\MapControlCore.dll
2018-03-24 09:01:55 ----AC---- C:\WINDOWS\system32\CredProvDataModel.dll
2018-03-24 09:01:54 ----AC---- C:\WINDOWS\SYSWOW64\CredProvDataModel.dll
2018-03-24 09:01:54 ----AC---- C:\WINDOWS\SYSWOW64\BingMaps.dll
2018-03-24 09:01:54 ----AC---- C:\WINDOWS\system32\racpldlg.dll
2018-03-24 09:01:54 ----AC---- C:\WINDOWS\system32\printfilterpipelinesvc.exe
2018-03-24 09:01:54 ----AC---- C:\WINDOWS\system32\MapsStore.dll
2018-03-24 09:01:54 ----AC---- C:\WINDOWS\system32\JpMapControl.dll
2018-03-24 09:01:53 ----AC---- C:\WINDOWS\SYSWOW64\Windows.UI.Cred.dll
2018-03-24 09:01:53 ----AC---- C:\WINDOWS\SYSWOW64\MsSpellCheckingFacility.dll
2018-03-24 09:01:53 ----AC---- C:\WINDOWS\SYSWOW64\MapRouter.dll
2018-03-24 09:01:53 ----AC---- C:\WINDOWS\SYSWOW64\JpMapControl.dll
2018-03-24 09:01:53 ----AC---- C:\WINDOWS\system32\WinSCard.dll
2018-03-24 09:01:53 ----AC---- C:\WINDOWS\system32\Windows.Networking.UX.EapRequestHandler.dll
2018-03-24 09:01:53 ----AC---- C:\WINDOWS\system32\puiobj.dll
2018-03-24 09:01:53 ----AC---- C:\WINDOWS\system32\NetSetupEngine.dll
2018-03-24 09:01:53 ----AC---- C:\WINDOWS\system32\mfksproxy.dll
2018-03-24 09:01:52 ----AC---- C:\WINDOWS\SYSWOW64\SettingMonitor.dll
2018-03-24 09:01:52 ----AC---- C:\WINDOWS\SYSWOW64\RTWorkQ.dll
2018-03-24 09:01:52 ----AC---- C:\WINDOWS\SYSWOW64\ninput.dll
2018-03-24 09:01:52 ----AC---- C:\WINDOWS\SYSWOW64\NetSetupEngine.dll
2018-03-24 09:01:52 ----AC---- C:\WINDOWS\system32\wifiprofilessettinghandler.dll
2018-03-24 09:01:52 ----AC---- C:\WINDOWS\system32\vpnike.dll
2018-03-24 09:01:52 ----AC---- C:\WINDOWS\system32\sensrsvc.dll
2018-03-24 09:01:52 ----AC---- C:\WINDOWS\system32\RTWorkQ.dll
2018-03-24 09:01:52 ----AC---- C:\WINDOWS\system32\ninput.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\SYSWOW64\WinSCard.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\SYSWOW64\puiobj.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\SYSWOW64\offlinelsa.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\SYSWOW64\newdev.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\SYSWOW64\mfksproxy.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\SYSWOW64\MapControlCore.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\SYSWOW64\icm32.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\wlanapi.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\win32spl.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\TtlsExt.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\offlinelsa.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\NMAA.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\newdev.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\NetSetupApi.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\MSPhotography.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\moshostcore.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\icm32.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\gpapi.dll
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\drivers\dumpfve.sys
2018-03-24 09:01:51 ----AC---- C:\WINDOWS\system32\DolbyHrtfEnc.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\SYSWOW64\wlgpclnt.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\SYSWOW64\MSPhotography.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\SYSWOW64\mscms.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\system32\wlgpclnt.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\system32\TtlsCfg.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\system32\tcpmon.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\system32\puiapi.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\system32\printfilterpipelineprxy.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\system32\mscms.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\system32\InputLocaleManager.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\system32\gpsvc.dll
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\system32\drivers\FWPKCLNT.SYS
2018-03-24 09:01:50 ----AC---- C:\WINDOWS\system32\DafPrintProvider.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\SYSWOW64\UIRibbonRes.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\SYSWOW64\TtlsCfg.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\SYSWOW64\puiapi.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\SYSWOW64\MapGeocoder.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\SYSWOW64\DafPrintProvider.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\SYSWOW64\compstui.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\SYSWOW64\BrowserSettingSync.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\WSDMon.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\WordBreakers.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\wfdprov.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\usbmon.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\UIRibbonRes.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\TtlsAuth.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\NetDriverInstall.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\MapGeocoder.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\LaunchWinApp.exe
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\EditBufferTestHook.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\drivers\usbser.sys
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\compstui.dll
2018-03-24 09:01:49 ----AC---- C:\WINDOWS\system32\BrowserSettingSync.dll

======List of files/folders modified in the last 1 month======

2018-04-23 15:20:56 ----DC---- C:\Program Files\trend micro
2018-04-23 15:20:40 ----D---- C:\WINDOWS\Prefetch
2018-04-23 15:15:25 ----D---- C:\WINDOWS\Temp
2018-04-23 15:12:42 ----D---- C:\WINDOWS\system32\SleepStudy
2018-04-23 15:12:38 ----D---- C:\Windows
2018-04-23 15:12:22 ----D---- C:\WINDOWS\system32\drivers
2018-04-23 15:11:46 ----D---- C:\WINDOWS\system32\sru
2018-04-22 20:44:17 ----D---- C:\WINDOWS\system32\LogFiles
2018-04-22 20:43:32 ----D---- C:\WINDOWS\system32\config
2018-04-22 07:03:07 ----RD---- C:\WINDOWS\Microsoft.NET
2018-04-21 06:27:09 ----D---- C:\WINDOWS\DeliveryOptimization
2018-04-20 17:54:09 ----D---- C:\WINDOWS\AppReadiness
2018-04-19 21:33:49 ----D---- C:\WINDOWS\Logs
2018-04-19 19:43:47 ----SHD---- C:\System Volume Information
2018-04-17 20:55:22 ----HD---- C:\Program Files\WindowsApps
2018-04-16 19:25:37 ----D---- C:\WINDOWS\system32\DriverStore
2018-04-16 19:25:36 ----D---- C:\WINDOWS\WinSxS
2018-04-16 18:57:45 ----DC---- C:\WINDOWS\Tasks
2018-04-16 18:57:45 ----D---- C:\WINDOWS\system32\Tasks
2018-04-12 20:44:17 ----D---- C:\WINDOWS\rescache
2018-04-10 22:48:55 ----D---- C:\WINDOWS\System32
2018-04-10 22:48:55 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2018-04-10 22:46:28 ----SHD---- C:\WINDOWS\Installer
2018-04-10 22:43:32 ----D---- C:\WINDOWS\SysWOW64
2018-04-10 22:43:26 ----D---- C:\WINDOWS\INF
2018-04-10 22:42:36 ----D---- C:\WINDOWS\system32\catroot2
2018-04-10 22:41:43 ----SD---- C:\WINDOWS\SYSWOW64\F12
2018-04-10 22:41:43 ----D---- C:\WINDOWS\SYSWOW64\migration
2018-04-10 22:41:43 ----D---- C:\WINDOWS\SYSWOW64\cs-CZ
2018-04-10 22:41:42 ----SD---- C:\WINDOWS\system32\F12
2018-04-10 22:41:42 ----D---- C:\WINDOWS\system32\migration
2018-04-10 22:41:42 ----D---- C:\WINDOWS\system32\cs-CZ
2018-04-10 22:41:42 ----D---- C:\WINDOWS\system32\Boot
2018-04-10 22:41:42 ----D---- C:\WINDOWS\system32\appraiser
2018-04-10 22:41:40 ----D---- C:\WINDOWS\ShellExperiences
2018-04-10 22:41:40 ----D---- C:\Program Files\internet explorer
2018-04-10 22:41:40 ----D---- C:\Program Files (x86)\Internet Explorer
2018-04-10 22:38:51 ----DC---- C:\WINDOWS\system32\MRT
2018-04-10 22:34:20 ----D---- C:\WINDOWS\debug
2018-04-10 22:34:14 ----AC---- C:\WINDOWS\system32\MRT-KB890830.exe
2018-04-10 22:34:08 ----AC---- C:\WINDOWS\system32\MRT.exe
2018-04-10 22:34:01 ----D---- C:\WINDOWS\CbsTemp
2018-04-10 22:25:02 ----A---- C:\WINDOWS\system32\cdd.dll
2018-04-10 20:14:15 ----D---- C:\WINDOWS\system32\Macromed
2018-04-10 20:14:14 ----D---- C:\WINDOWS\SYSWOW64\Macromed
2018-04-09 21:56:19 ----D---- C:\WINDOWS\system32\CatRoot
2018-04-09 21:54:42 ----D---- C:\Users\DetialStav\AppData\Roaming\STORMWARE
2018-04-09 21:52:29 ----HDC---- C:\Program Files (x86)\InstallShield Installation Information
2018-04-09 21:52:29 ----AD---- C:\Program Files (x86)\STORMWARE
2018-04-08 11:24:24 ----AD---- C:\Program Files (x86)\HP
2018-04-08 11:18:40 ----HD---- C:\ProgramData
2018-04-08 11:18:33 ----RD---- C:\WINDOWS\assembly
2018-04-08 11:17:22 ----RSD---- C:\WINDOWS\Fonts
2018-04-08 11:17:21 ----RD---- C:\Program Files (x86)
2018-04-08 10:10:48 ----DC---- C:\Intel
2018-04-08 10:01:13 ----D---- C:\WINDOWS\SYSWOW64\RTCOM
2018-04-08 09:44:01 ----DC---- C:\Program Files (x86)\Intel
2018-04-08 09:44:01 ----D---- C:\WINDOWS\system32\drivers\UMDF
2018-04-08 09:38:30 ----DC---- C:\Program Files (x86)\Mozilla Maintenance Service
2018-04-08 09:38:30 ----ADC---- C:\Program Files (x86)\Mozilla Firefox
2018-04-03 21:37:46 ----A---- C:\WINDOWS\SYSWOW64\FlashPlayerApp.exe
2018-03-29 20:44:47 ----DC---- C:\WINDOWS\SoftwareDistribution
2018-03-25 19:18:55 ----DC---- C:\FFOutput
2018-03-25 19:12:46 ----DC---- C:\Program Files (x86)\FormatFactory
2018-03-25 11:23:38 ----RD---- C:\Program Files
2018-03-24 10:17:17 ----D---- C:\WINDOWS\apppatch
2018-03-24 10:17:16 ----D---- C:\WINDOWS\system32\CodeIntegrity

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 aswbidsh;aswbidsh; C:\WINDOWS\system32\drivers\aswbidsha.sys [2018-03-08 199440]
R0 aswblog;aswblog; C:\WINDOWS\system32\drivers\aswbloga.sys [2018-03-08 343752]
R0 aswbuniv;aswbuniv; C:\WINDOWS\system32\drivers\aswbuniva.sys [2018-03-08 57680]
R0 aswRvrt;aswRvrt; C:\WINDOWS\system32\drivers\aswRvrt.sys [2018-04-09 84368]
R0 aswVmm;aswVmm; C:\WINDOWS\system32\drivers\aswVmm.sys [2018-04-09 380528]
R0 iorate;@%SystemRoot%\system32\drivers\iorate.sys,-101; C:\WINDOWS\system32\drivers\iorate.sys [2017-09-29 56728]
R1 aswArPot;aswArPot; C:\WINDOWS\system32\drivers\aswArPot.sys [2018-04-09 196640]
R1 aswbidsdriver;aswbidsdriver; C:\WINDOWS\system32\drivers\aswbidsdrivera.sys [2018-03-08 227504]
R1 aswHdsKe;aswHdsKe; C:\WINDOWS\system32\drivers\aswHdsKe.sys [2018-04-09 227784]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr2.sys [2018-04-09 111352]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2018-04-09 1026696]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2018-04-09 460520]
R1 bam;@%SystemRoot%\system32\drivers\bam.sys,-100; C:\WINDOWS\system32\drivers\bam.sys [2018-03-30 59808]
R1 FileCrypt;@%systemroot%\system32\drivers\filecrypt.sys,-100; C:\WINDOWS\system32\drivers\filecrypt.sys [2017-09-29 55808]
R1 GpuEnergyDrv;@%SystemRoot%\system32\drivers\gpuenergydrv.sys,-100; C:\WINDOWS\System32\drivers\gpuenergydrv.sys [2018-03-30 8192]
R2 aswMonFlt;aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [2018-04-12 147224]
R2 aswStm;aswStm; C:\WINDOWS\system32\drivers\aswStm.sys [2018-04-09 205976]
R2 CldFlt;Windows Cloud Files Filter Driver; C:\WINDOWS\system32\drivers\cldflt.sys [2018-02-10 385536]
R2 MMCSS;@%systemroot%\system32\drivers\mmcss.sys,-100; C:\WINDOWS\system32\drivers\mmcss.sys [2017-09-29 43520]
R2 storqosflt;@%SystemRoot%\System32\drivers\storqosflt.sys,-101; C:\WINDOWS\system32\drivers\storqosflt.sys [2018-03-30 79872]
R3 BTHUSB;@bth.inf,%BTHUSB.SvcDesc%;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\drivers\BTHUSB.sys [2017-09-29 85504]
R3 CAD;@ChargeArbitration.inf,%CAD_DevDesc%;Charge Arbitration Driver; C:\WINDOWS\System32\drivers\CAD.sys [2017-09-29 60312]
R3 dptf_acpi;dptf_acpi; C:\WINDOWS\System32\drivers\dptf_acpi.sys [2016-05-20 55792]
R3 dptf_cpu;dptf_cpu; C:\WINDOWS\System32\drivers\dptf_cpu.sys [2016-05-20 52208]
R3 esif_lf;esif_lf; C:\WINDOWS\system32\DRIVERS\esif_lf.sys [2016-05-20 260080]
R3 ibtusb;@oem37.inf,%ibtusb.SVCDESC_IBT%;Intel(R) Wireless Bluetooth(R); C:\WINDOWS\system32\DRIVERS\ibtusb.sys [2017-12-06 136128]
R3 igfxLP;igfxLP; C:\WINDOWS\system32\DRIVERS\igdkmd64lp.sys [2016-11-01 7402992]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RTKVHD64.sys [2018-03-02 6184896]
R3 IntcDAud;@oem25.inf,%IntcDAud.SvcDesc%;Intel(R) Display Audio; C:\WINDOWS\system32\DRIVERS\IntcDAud.sys [2017-11-02 491088]
R3 iwdbus;@oem20.inf,%iwdbus.SVCDESC%;IWD Bus Enumerator; C:\WINDOWS\System32\drivers\iwdbus.sys [2015-12-01 38896]
R3 Netwtw04;@oem40.inf,%NIC_Service_DispName_WINT_64%;Ovladač adaptéru Intel(R) Wireless pro systém Windows 10 64 Bit; C:\WINDOWS\System32\drivers\Netwtw04.sys [2018-02-05 8623040]
R3 rt640x64;@rt640x64.inf,%rt640.Service.DispName%;Realtek RT640 NT Driver; C:\WINDOWS\System32\drivers\rt640x64.sys [2017-09-29 604160]
R3 SmbDrvI;SmbDrvI; C:\WINDOWS\system32\DRIVERS\Smb_driver_Intel.sys [2017-08-18 55384]
R3 StillCam;@sti.inf,%StillCam.SvcDesc%;Ovladač digitálního fotoaparátu pro sériový port; C:\WINDOWS\system32\DRIVERS\serscan.sys [2017-09-29 13312]
S0 bttflt;@virtdisk.inf,%service_desc%;Microsoft Hyper-V VHDPMEM BTT Filter; C:\WINDOWS\System32\drivers\bttflt.sys [2017-09-29 37784]
S0 cht4iscsi;cht4iscsi; C:\WINDOWS\System32\drivers\cht4sx64.sys [2017-09-29 357272]
S0 LSI_SAS2i;LSI_SAS2i; C:\WINDOWS\System32\drivers\lsi_sas2i.sys [2017-09-29 123800]
S0 LSI_SAS3i;LSI_SAS3i; C:\WINDOWS\System32\drivers\lsi_sas3i.sys [2017-09-29 103320]
S0 MBI;@oem23.inf,%MBI.SVCDESC%;Intel(R) Sideband Fabric Device Service; C:\WINDOWS\System32\drivers\MBI.sys [2015-11-19 41464]
S0 megasas2i;megasas2i; C:\WINDOWS\System32\drivers\MegaSas2i.sys [2017-09-29 63520]
S0 percsas2i;percsas2i; C:\WINDOWS\System32\drivers\percsas2i.sys [2017-09-29 58776]
S0 percsas3i;percsas3i; C:\WINDOWS\System32\drivers\percsas3i.sys [2017-09-29 61848]
S0 Ramdisk;Windows RAM Disk Driver; C:\WINDOWS\system32\DRIVERS\ramdisk.sys [2017-09-29 39832]
S0 scmbus;@scmbus.inf,%scmbus.SvcDesc%;Microsoft Storage Class Memory Bus Driver; C:\WINDOWS\System32\drivers\scmbus.sys [2017-09-29 118168]
S0 storufs;@storufs.inf,%UfsServiceDesc%;Microsoft Universal Flash Storage (UFS) Driver; C:\WINDOWS\System32\drivers\storufs.sys [2018-02-22 45472]
S1 dlbnxjqv;dlbnxjqv; \??\C:\WINDOWS\system32\drivers\dlbnxjqv.sys []
S3 AcpiDev;@acpidev.inf,%AcpiDev.SvcDesc%;ACPI Devices driver; C:\WINDOWS\System32\drivers\AcpiDev.sys [2017-09-29 20480]
S3 applockerfltr;@%systemroot%\system32\srpapi.dll,-102; C:\WINDOWS\system32\drivers\applockerfltr.sys [2017-09-29 18432]
S3 aswHwid;aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [2018-04-09 46968]
S3 BthEnum;@bth.inf,%BthEnum.SVCDESC%;Služba Bluetooth Enumerator; C:\WINDOWS\System32\drivers\BthEnum.sys [2017-09-29 105472]
S3 bthl2cap;@bthl2cap.inf,%bthl2cap_desc%;Ovladač podpory protokolu Microsoft Bluetooth; C:\WINDOWS\system32\DRIVERS\bthl2cap.sys [2017-09-29 83968]
S3 BthLEEnum;@bthleenum.inf,%BthLEEnum.SVCDESC%;Ovladač úspory energie technologie Bluetooth; C:\WINDOWS\system32\DRIVERS\Microsoft.Bluetooth.Legacy.LEEnumerator.sys [2017-09-29 78848]
S3 BthPan;@bthpan.inf,%BthPan.DisplayName%;Bluetooth Device (Personal Area Network); C:\WINDOWS\System32\drivers\bthpan.sys [2017-09-29 129536]
S3 BTHPORT;@bth.inf,%BTHPORT.SvcDesc%;Ovladač portu Bluetooth; C:\WINDOWS\System32\drivers\BTHport.sys [2018-03-13 1015296]
S3 buttonconverter;@buttonconverter.inf,%btnconv.SvcDesc%;Service for Portable Device Control devices; C:\WINDOWS\System32\drivers\buttonconverter.sys [2017-09-29 39424]
S3 CapImg;@capimg.inf,%CapImgHid_Service%;HID driver for CapImg touch screen; C:\WINDOWS\System32\drivers\capimg.sys [2017-09-29 122368]
S3 genericusbfn;@genericusbfn.inf,%genericusbfn.ServiceName%;Generic USB Function Class; C:\WINDOWS\System32\drivers\genericusbfn.sys [2017-09-29 20992]
S3 GPIO;@oem6.inf,%GPIO.SVCDESC%;Intel SoC GPIO Controller Driver; C:\WINDOWS\System32\drivers\iaiogpioe.sys [2015-11-16 59840]
S3 h647906;DragonRise HID7906 AMD64 Driver; C:\WINDOWS\system32\drivers\h647906.sys [2008-12-01 62576]
S3 hid7906;DragonRise HID7906 x86 Driver; C:\WINDOWS\system32\drivers\hid7906.sys []
S3 hidinterrupt;@hidinterrupt.inf,%HID_Interrupt.SvcDesc%;Common Driver for HID Buttons implemented with interrupts; C:\WINDOWS\System32\drivers\hidinterrupt.sys [2017-09-29 50584]
S3 hvservice;@%SystemRoot%\system32\drivers\hvservice.sys,-16; C:\WINDOWS\system32\drivers\hvservice.sys [2018-03-30 73120]
S3 HwNClx0101;Microsoft Hardware Notifications Class Extension Driver; C:\WINDOWS\System32\Drivers\mshwnclx.sys [2017-09-29 27136]
S3 cht4vbd;@cht4vx64.inf,%cht4vbd.generic%;Chelsio Virtual Bus Driver; C:\WINDOWS\System32\drivers\cht4vx64.sys [2017-09-29 1723288]
S3 iagpio;@iagpio.inf,%iagpio.SVCDESC%;Intel Serial IO GPIO Controller Driver; C:\WINDOWS\System32\drivers\iagpio.sys [2017-09-29 36864]
S3 iai2c;@iai2c.inf,%iai2c.SVCDESC%;Intel(R) Serial IO I2C Host Controller; C:\WINDOWS\System32\drivers\iai2c.sys [2017-09-29 91648]
S3 iaLPSS2i_GPIO2;@iaLPSS2i_GPIO2_SKL.inf,%iaLPSS2i_GPIO2.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2.sys [2017-09-29 79360]
S3 iaLPSS2i_GPIO2_BXT_P;@iaLPSS2i_GPIO2_BXT_P.inf,%iaLPSS2i_GPIO2_BXT_P.SVCDESC%;Intel(R) Serial IO GPIO Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys [2017-09-29 88576]
S3 iaLPSS2i_I2C;@iaLPSS2i_I2C_SKL.inf,%iaLPSS2i_I2C.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C.sys [2017-09-29 171520]
S3 iaLPSS2i_I2C_BXT_P;@iaLPSS2i_I2C_BXT_P.inf,%iaLPSS2i_I2C_BXT_P.SVCDESC%;Intel(R) Serial IO I2C Driver v2; C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_BXT_P.sys [2017-09-29 174592]
S3 ibbus;@mlx4_bus.inf,%Ibbus.ServiceDesc%;Mellanox InfiniBand Bus/AL (Filter Driver); C:\WINDOWS\System32\drivers\ibbus.sys [2017-09-29 526232]
S3 igfx;igfx; C:\WINDOWS\system32\DRIVERS\igdkmd64.sys [2016-05-03 3811288]
S3 IndirectKmd;@%SystemRoot%\system32\drivers\IndirectKmd.sys,-100; C:\WINDOWS\System32\drivers\IndirectKmd.sys [2017-09-29 39424]
S3 intaud_WaveExtensible;@oem16.inf,%INTAUD_WEX.SvcDesc%;Intel WiDi Audio Device; C:\WINDOWS\system32\drivers\intelaud.sys [2015-12-01 50160]
S3 invdimm;@invdimm.inf,%invdimm.SvcDesc%;Microsoft iNVDIMM device driver; C:\WINDOWS\System32\drivers\invdimm.sys [2017-09-29 38912]
S3 IPT;IPT; C:\WINDOWS\System32\drivers\ipt.sys [2017-09-29 26112]
S3 irda;IrDA; C:\WINDOWS\system32\drivers\irda.sys [2018-03-30 119808]
S3 mausbhost;@mausbhost.inf,%MAUSBHost.ServiceName%;MA-USB Host Controller Driver; C:\WINDOWS\System32\drivers\mausbhost.sys [2017-09-29 505240]
S3 mausbip;@mausbhost.inf,%MAUSBIP.ServiceName%;MA-USB IP Filter Driver; C:\WINDOWS\System32\drivers\mausbip.sys [2017-09-29 55840]
S3 mlx4_bus;@mlx4_bus.inf,%MLX4BUS.ServiceDesc%;Mellanox ConnectX Bus Enumerator; C:\WINDOWS\System32\drivers\mlx4_bus.sys [2017-09-29 842648]
S3 ndfltr;@mlx4_bus.inf,%ndfltr.ServiceDesc%;NetworkDirect Service; C:\WINDOWS\System32\drivers\ndfltr.sys [2017-09-29 108952]
S3 NetAdapterCx;Network Adapter Wdf Class Extension Library; C:\WINDOWS\system32\drivers\NetAdapterCx.sys [2017-09-29 132608]
S3 netr28x;@netr28x.inf,%Generic.Service.DispName%;Ralink 802.11n Extensible Wireless Driver; C:\WINDOWS\System32\drivers\netr28x.sys [2017-09-29 2537984]
S3 nvdimmn;@nvdimmn.inf,%nvdimmn.SvcDesc%;Microsoft NVDIMM-N device driver; C:\WINDOWS\System32\drivers\nvdimmn.sys [2017-09-29 88576]
S3 pmem;@pmem.inf,%pmem.SvcDesc%;Microsoft persistent memory disk driver; C:\WINDOWS\System32\drivers\pmem.sys [2017-09-29 100352]
S3 PNPMEM;@memory.inf,%PNPMEM.SvcDesc%;Microsoft Memory Module Driver; C:\WINDOWS\System32\drivers\pnpmem.sys [2017-09-29 16896]
S3 ReFSv1;ReFSv1; C:\WINDOWS\system32\drivers\ReFSv1.sys [2017-09-29 936856]
S3 RFCOMM;@tdibth.inf,%RFCOMM.DisplayName%;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\System32\drivers\rfcomm.sys [2017-09-29 189440]
S3 rhproxy;@rhproxy.inf,%rhproxy.SVCDESC%;Resource Hub proxy driver; C:\WINDOWS\System32\drivers\rhproxy.sys [2017-09-29 103936]
S3 RSP2STOR;@oem17.inf,%Rts5229%;Realtek PCIE CardReader Driver - P2; C:\WINDOWS\system32\DRIVERS\RtsP2Stor.sys [2015-06-29 310528]
S3 rtbth;@oem22.inf,%General.Service.DispName%;RTBTH Bluetooth Device Driver; C:\WINDOWS\System32\drivers\rtbth.sys [2015-06-03 1219200]
S3 SDFRd;@SDFRd.inf,%SDFRd.ServiceDesc%;SDF Reflector; C:\WINDOWS\System32\drivers\SDFRd.sys [2017-09-29 33176]
S3 SpatialGraphFilter;Holographic Spatial Graph Filter; C:\WINDOWS\System32\drivers\SpatialGraphFilter.sys [2017-09-30 56216]
S3 ssudserd;SAMSUNG Mobile USB Diagnostic Serial Port(DEVGURU Ver.); C:\WINDOWS\system32\DRIVERS\ssudserd.sys [2016-09-05 165504]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2018-02-09 83984]
R2 AERTFilters;Andrea RT Filters Service; C:\Program Files\Realtek\Audio\HDA\AERTSr64.EXE [2015-07-03 106952]
R2 avast! Antivirus;Avast Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2018-04-09 313640]
R2 CDPSvc;@%SystemRoot%\system32\cdpsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
R2 CDPUserSvc_625a4;Uživatelská služba platformy připojených zařízení_625a4; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
R2 CoreMessagingRegistrar;@%SystemRoot%\system32\coremessaging.dll,-1; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
R2 DiagTrack;@%SystemRoot%\system32\diagtrack.dll,-3001; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
R2 DraftSight API Service;DraftSight API Service; C:\Program Files\Dassault Systemes\DraftSight\bin\dsHttpApiService.exe [2017-02-21 121344]
R2 DusmSvc;@%SystemRoot%\System32\dusmsvc.dll,-1; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
R2 esifsvc;@oem28.inf,%ServiceDisplayName%;ESIF Upper Framework Service; C:\WINDOWS\SysWOW64\esif_uf.exe [2016-05-20 1419424]
R2 HPJumpStartBridge;HP JumpStart Bridge; c:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe [2017-05-23 471040]
R2 HPSupportSolutionsFrameworkService;HP Support Solutions Framework Service; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [2017-11-21 332144]
R2 ibtsiva;@oem37.inf,%SERVICE_NAME%;Intel Bluetooth Service; C:\WINDOWS\system32\ibtsiva []
R2 OneSyncSvc_625a4;Hostitel synchronizace_625a4; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
R2 RalinkRegistryWriter;RalinkRegistryWriter; C:\Program Files (x86)\Tenda\Common\RaRegistry.exe [2011-03-31 375872]
R2 RalinkRegistryWriter64;RalinkRegistryWriter64; C:\Program Files (x86)\Tenda\Common\RaRegistry64.exe [2011-03-31 454208]
R2 RtkAudioService;Realtek Audio Service; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [2018-03-02 324552]
R2 SecurityHealthService;@%systemroot%\system32\SecurityHealthAgent.dll,-1002; C:\WINDOWS\system32\SecurityHealthService.exe [2018-03-01 519152]
R3 aswbIDSAgent;aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [2018-04-09 7603408]
R3 ClipSVC;@%SystemRoot%\system32\ClipSVC.dll,-103; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
R3 LicenseManager;@%SystemRoot%\system32\licensemanagersvc.dll,-200; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
R3 NgcCtnrSvc;@%SystemRoot%\System32\NgcCtnrSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
R3 NgcSvc;@%SystemRoot%\System32\ngcsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
R3 PimIndexMaintenanceSvc_625a4;Data kontaktů_625a4; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
R3 RmSvc;@%SystemRoot%\system32\RMapi.dll,-1001; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
R3 SEMgrSvc;@%SystemRoot%\System32\SEMgrSvc.dll,-1001; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
R3 StateRepository;@%SystemRoot%\system32\windows.staterepository.dll,-1; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S2 CDPUserSvc;@%SystemRoot%\system32\cdpusersvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S2 DoSvc;@%systemroot%\system32\dosvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S2 gupdate;Služba Aktualizace Google (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-10-30 153752]
S2 MapsBroker;@%SystemRoot%\System32\moshost.dll,-100; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S2 OneSyncSvc;@%SystemRoot%\system32\APHostRes.dll,-10002; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWoW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-04-10 272384]
S3 AJRouter;@%SystemRoot%\system32\AJRouter.dll,-2; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 BthHFSrv;@%SystemRoot%\System32\BthHFSrv.dll,-103; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S3 camsvc;@%SystemRoot%\system32\CapabilityAccessManager.dll,-1; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 cphs;Intel(R) Content Protection HECI Service; C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe [2016-11-01 301552]
S3 DevicesFlowUserSvc;@%SystemRoot%\system32\DevicesFlowBroker.dll,-103; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 DevicesFlowUserSvc_625a4;Tok zařízení_625a4; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 DevQueryBroker;@%SystemRoot%\system32\DevQueryBroker.dll,-100; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 diagnosticshub.standardcollector.service;@%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000; C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [2017-09-29 85504]
S3 diagsvc;@%systemroot%\system32\DiagSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S3 DmEnrollmentSvc;@%systemroot%\system32\Windows.Internal.Management.dll,-100; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 dmwappushservice;@%SystemRoot%\system32\dmwappushsvc.dll,-200; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 DsSvc;@%SystemRoot%\system32\dssvc.dll,-10003; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S3 embeddedmode;@%SystemRoot%\system32\embeddedmodesvc.dll,-201; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S3 EntAppSvc;@EnterpriseAppMgmtSvc.dll,-1; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 FlexNet Licensing Service 64;FlexNet Licensing Service 64; C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe [2017-04-05 1595400]
S3 FrameServer;@%systemroot%\system32\FrameServer.dll,-100; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S3 GraphicsPerfSvc;@%SystemRoot%\system32\GraphicsPerfSvc.dll,-100; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S3 gupdatem;Služba Aktualizace Google (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-10-30 153752]
S3 hpqcaslwmiex;HP CASL Framework Service; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [2016-06-03 1031704]
S3 HvHost;@%SystemRoot%\system32\hvhostsvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 icssvc;@%SystemRoot%\System32\tetheringservice.dll,-4097; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 InstallService;@%SystemRoot%\system32\InstallService.dll,-200; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S3 IpxlatCfgSvc;@%Systemroot%\system32\ipxlatcfg.dll,-500; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S3 irmon;@%SystemRoot%\System32\irmon.dll,-2000; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 MessagingService;@%SystemRoot%\system32\MessagingService.dll,-100; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 MessagingService_625a4;Služba zasílání zpráv_625a4; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2018-03-28 194512]
S3 NaturalAuthentication;@%systemroot%\system32\NaturalAuth.dll,-100; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 NetSetupSvc;@%SystemRoot%\system32\NetSetupSvc.dll,-3; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2017-09-12 159960]
S3 PhoneSvc;@%SystemRoot%\system32\PhoneserviceRes.dll,-10000; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 PimIndexMaintenanceSvc;@%SystemRoot%\system32\UserDataAccessRes.dll,-15001; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 PrintWorkflowUserSvc;@%SystemRoot%\system32\PrintWorkflowService.dll,-100; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 PrintWorkflowUserSvc_625a4;PrintWorkflow_625a4; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 PushToInstall;@%SystemRoot%\system32\pushtoinstall.dll,-200; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S3 RaMediaServer;RaMediaServer; C:\Program Files (x86)\Tenda\Common\RaMediaServer.exe [2011-03-04 621632]
S3 RetailDemo;@%SystemRoot%\System32\RDXService.dll,-256; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]
S3 SensorDataService;@%SystemRoot%\system32\SensorDataService.exe,-101; C:\WINDOWS\System32\SensorDataService.exe [2017-09-29 1288704]
S3 SensorService;@%SystemRoot%\System32\sensorservice.dll,-1000; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 SharedRealitySvc;@%SystemRoot%\system32\SharedRealitySvc.dll,-100; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 SmsRouter;@%SystemRoot%\System32\SmsRouterSvc.dll,-10001; C:\WINDOWS\system32\svchost.exe [2017-09-29 48688]
S3 spectrum;@%systemroot%\system32\spectrum.exe,-101; C:\WINDOWS\system32\spectrum.exe [2018-03-30 956416]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2017-10-31 1641248]
S4 shpamsvc;@%SystemRoot%\System32\Windows.SharedPC.AccountManager.dll,-100; C:\WINDOWS\System32\svchost.exe [2017-09-29 48688]

-----------------EOF-----------------
:oops:

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118240
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Dobrý den, prosím o kontrolu. Děkuji

#2 Příspěvek od Rudy »

Zdravím!
Spusťte tuto utilitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

gastrotop
Návštěvník
Návštěvník
Příspěvky: 141
Registrován: 16 zář 2006 15:40

Re: Dobrý den, prosím o kontrolu. Děkuji

#3 Příspěvek od gastrotop »

# -------------------------------
# Malwarebytes AdwCleaner 7.1.0.0
# -------------------------------
# Build: 04-12-2018
# Database: 2018-04-24.1
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 04-24-2018
# Duration: 00:00:02
# OS: Windows 10 Home
# Cleaned: 0
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************


########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
:oops:

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118240
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Dobrý den, prosím o kontrolu. Děkuji

#4 Příspěvek od Rudy »

Toto je OK. Teď dejte log FRST: http://forum.viry.cz/viewtopic.php?f=30&t=133101 .
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

gastrotop
Návštěvník
Návštěvník
Příspěvky: 141
Registrován: 16 zář 2006 15:40

Re: Dobrý den, prosím o kontrolu. Děkuji

#5 Příspěvek od gastrotop »

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 23.04.2018
Ran by DetialStav (administrator) on DESKTOP-LDKMV3C (24-04-2018 20:12:32)
Running from C:\Users\DetialStav\Desktop
Loaded Profiles: DetialStav (Available Profiles: defaultuser0 & DetialStav)
Platform: Windows 10 Home Version 1709 16299.371 (X64) Language: Čeština (Česko)
Internet Explorer Version 11 (Default browser: Edge)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Andrea Electronics Corporation) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
(Intel Corporation) C:\Windows\SysWOW64\esif_uf.exe
(Dassault Systèmes) C:\Program Files\Dassault Systemes\DraftSight\bin\dsHttpApiService.exe
(Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Ralink Technology, Corp.) C:\Program Files (x86)\Tenda\Common\RaRegistry.exe
(Ralink Technology, Corp.) C:\Program Files (x86)\Tenda\Common\RaRegistry64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.1000_x64__kzf8qxf38zg5c\SkypeHost.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Lamantine Software a.s.) C:\Program Files (x86)\Sticky Password\stpass.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Tenda Technology, Corp.) C:\Program Files (x86)\Tenda\Common\RaUI.exe
() C:\Windows\USB Vibration\7906\USB Gamepad.exe
(Lamantine Software a.s.) C:\Program Files (x86)\Sticky Password\spUIAManager.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Lamantine Software a.s.) C:\Program Files (x86)\Sticky Password\spNMHost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(HP Inc.) C:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler.exe
(HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler64.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11803.1001.8.0_x64__8wekyb3d8bbwe\WinStore.App.exe
() C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\Video.UI.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18022.15810.1000_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
() C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1803.711.1000_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
() C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.18011.13411.1000_x64__8wekyb3d8bbwe\Music.UI.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(forum.viry.cz) C:\Users\DetialStav\Desktop\FRSTLauncher.exe

==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9268680 2018-03-02] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1505736 2018-03-02] (Realtek Semiconductor)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242392 2018-04-09] (AVAST Software)
HKLM-x32\...\Run: [USB Gamepad] => C:\WINDOWS\USB Vibration\7906\USB Gamepad.exe [796784 2008-12-10] ()
HKU\S-1-5-21-696771267-3938895601-123810913-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8944344 2016-09-28] (Piriform Ltd)
HKU\S-1-5-21-696771267-3938895601-123810913-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3102496 2017-10-31] (Valve Corporation)
HKU\S-1-5-21-696771267-3938895601-123810913-1001\...\Run: [StickyPassword] => C:\Program Files (x86)\Sticky Password\stpass.exe [64512 2017-11-27] (Lamantine Software a.s.)
HKU\S-1-5-21-696771267-3938895601-123810913-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\Bubbles.scr [805888 2017-09-29] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Tenda Wireless Utility.lnk [2017-01-19]
ShortcutTarget: Tenda Wireless Utility.lnk -> C:\Program Files (x86)\Tenda\Common\RaUI.exe (Tenda Technology, Corp.)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 217.168.208.20 217.168.208.21
Tcpip\..\Interfaces\{b9dbec15-08a0-4c82-ae36-3da69183e21e}: [DhcpNameServer] 217.168.208.20 217.168.208.21
Tcpip\..\Interfaces\{e5647106-bb82-473b-8284-4a85a2cecd9a}: [DhcpNameServer] 217.168.208.20 217.168.208.21

Internet Explorer:
==================

FireFox:
========
FF DefaultProfile: co5tb96t.default
FF ProfilePath: C:\Users\DetialStav\AppData\Roaming\Mozilla\Firefox\Profiles\co5tb96t.default [2018-04-24]
FF Homepage: Mozilla\Firefox\Profiles\co5tb96t.default -> http://www.seznam.cz
FF Extension: (YouTube Video and Audio Downloader) - C:\Users\DetialStav\AppData\Roaming\Mozilla\Firefox\Profiles\co5tb96t.default\Extensions\feca4b87-3be4-43da-a1b1-137c24220968@jetpack.xpi [2017-05-23] [Legacy]
FF Extension: (Avast SafePrice) - C:\Users\DetialStav\AppData\Roaming\Mozilla\Firefox\Profiles\co5tb96t.default\Extensions\sp@avast.com.xpi [2018-03-07]
FF Extension: (Avast Online Security) - C:\Users\DetialStav\AppData\Roaming\Mozilla\Firefox\Profiles\co5tb96t.default\Extensions\wrc@avast.com.xpi [2018-02-27]
FF Extension: (FormApps Extension) - C:\Users\DetialStav\AppData\Roaming\Mozilla\Firefox\Profiles\co5tb96t.default\Extensions\{69F080C9-A1D8-42F8-BD83-3D54D4BC81B3}.xpi [2017-08-21]
FF Extension: (Sticky Password extension) - C:\Users\DetialStav\AppData\Roaming\Mozilla\Firefox\Profiles\co5tb96t.default\Extensions\{ecb80162-dfbd-4d91-a8da-17b35ba4707a}.xpi [2018-03-06]
FF Extension: (YouTube Video and Audio Downloader (Dev Edt.)) - C:\Users\DetialStav\AppData\Roaming\Mozilla\Firefox\Profiles\co5tb96t.default\Extensions\{f73df109-8fb4-453e-8373-f59e61ca4da3}.xpi [2018-02-14]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_29_0_0_140.dll [2018-04-10] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_140.dll [2018-04-10] ()
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-22] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-696771267-3938895601-123810913-1001: @rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5 -> C:\Users\DetialStav\AppData\Roaming\Visan\plugins\npRLSecurePluginLayer.dll [2011-11-15] (RocketLife, LLP)

Chrome:
=======
CHR Profile: C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default [2018-02-22]
CHR Extension: (Prezentace) - C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-11-09]
CHR Extension: (Dokumenty) - C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-09]
CHR Extension: (Disk Google) - C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-30]
CHR Extension: (YouTube) - C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-30]
CHR Extension: (Tabulky) - C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-11-09]
CHR Extension: (Dokumenty Google offline) - C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-11-09]
CHR Extension: (FormApps Extension) - C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default\Extensions\ilfoopambfaclfjmpiaijnccgcmbeigi [2017-11-09]
CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2017-11-09]
CHR Extension: (Platby Internetového obchodu Chrome) - C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-11-09]
CHR Extension: (Gmail) - C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-30]
CHR Extension: (Chrome Media Router) - C:\Users\DetialStav\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-09]
CHR HKU\S-1-5-21-696771267-3938895601-123810913-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7603408 2018-04-09] (AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [313640 2018-04-09] (AVAST Software)
R2 DraftSight API Service; C:\Program Files\Dassault Systemes\DraftSight\bin\dsHttpApiService.exe [121344 2017-02-21] (Dassault Systèmes) [File not signed]
R2 esifsvc; C:\WINDOWS\SysWOW64\esif_uf.exe [1419424 2016-05-20] (Intel Corporation)
R2 HPJumpStartBridge; c:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe [471040 2017-05-23] (HP Inc.)
S3 hpqcaslwmiex; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [1031704 2016-06-03] (HP)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [332144 2017-11-21] (HP Inc.)
R2 ibtsiva; C:\WINDOWS\system32\ibtsiva.exe [542320 2017-12-06] (Intel Corporation)
R2 RalinkRegistryWriter; C:\Program Files (x86)\Tenda\Common\RaRegistry.exe [375872 2011-03-31] (Ralink Technology, Corp.)
R2 RalinkRegistryWriter64; C:\Program Files (x86)\Tenda\Common\RaRegistry64.exe [454208 2011-03-31] (Ralink Technology, Corp.)
S3 RaMediaServer; C:\Program Files (x86)\Tenda\Common\RaMediaServer.exe [621632 2011-03-04] ()
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [324552 2018-03-02] (Realtek Semiconductor)
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [278616 2017-08-18] (Synaptics Incorporated)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\NisSrv.exe [356168 2018-01-19] (Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18011-0\MsMpEng.exe [105792 2018-01-19] (Microsoft Corporation)

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [196640 2018-04-09] (AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdrivera.sys [227504 2018-03-08] (AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsha.sys [199440 2018-03-08] (AVAST Software)
R0 aswblog; C:\WINDOWS\System32\drivers\aswbloga.sys [343752 2018-03-08] (AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniva.sys [57680 2018-03-08] (AVAST Software)
R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [227784 2018-04-09] (AVAST Software)
S3 aswHwid; C:\WINDOWS\System32\drivers\aswHwid.sys [46968 2018-04-09] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [147224 2018-04-12] (AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [111352 2018-04-09] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [84368 2018-04-09] (AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1026696 2018-04-09] (AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [460520 2018-04-09] (AVAST Software)
S2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [205976 2018-04-09] (AVAST Software)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [380528 2018-04-09] (AVAST Software)
R3 dptf_acpi; C:\WINDOWS\System32\drivers\dptf_acpi.sys [55792 2016-05-20] (Intel Corporation)
R3 dptf_cpu; C:\WINDOWS\System32\drivers\dptf_cpu.sys [52208 2016-05-20] (Intel Corporation)
R3 esif_lf; C:\WINDOWS\system32\DRIVERS\esif_lf.sys [260080 2016-05-20] (Intel Corporation)
S3 GPIO; C:\WINDOWS\System32\drivers\iaiogpioe.sys [59840 2015-11-16] (Intel Corporation)
S3 h647906; C:\WINDOWS\System32\drivers\h647906.sys [62576 2008-12-01] (Your Corporation)
S3 hid7906; C:\Windows\SysWOW64\drivers\hid7906.sys [41096 2008-12-01] (Your Corporation)
R3 ibtusb; C:\WINDOWS\system32\DRIVERS\ibtusb.sys [136128 2017-12-06] (Intel Corporation)
R3 igfxLP; C:\WINDOWS\system32\DRIVERS\igdkmd64lp.sys [7402992 2016-11-01] (Intel Corporation)
S0 MBI; C:\WINDOWS\System32\drivers\MBI.sys [41464 2015-11-19] (Intel(R) Corporation)
S3 netr28x; C:\WINDOWS\System32\drivers\netr28x.sys [2537984 2017-09-29] (MediaTek Inc.)
R3 Netwtw04; C:\WINDOWS\System32\drivers\Netwtw04.sys [8623040 2018-02-05] (Intel Corporation)
S3 RSP2STOR; C:\WINDOWS\system32\DRIVERS\RtsP2Stor.sys [310528 2015-06-29] (Realtek Semiconductor Corp.)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2017-09-29] (Realtek )
S3 rtbth; C:\WINDOWS\System32\drivers\rtbth.sys [1219200 2015-06-03] (Ralink Technology, Corp.)
R3 SmbDrvI; C:\WINDOWS\system32\DRIVERS\Smb_driver_Intel.sys [55384 2017-08-18] (Synaptics Incorporated)
S3 ssudserd; C:\WINDOWS\system32\DRIVERS\ssudserd.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
R3 TXEIx64; C:\WINDOWS\System32\drivers\TXEIx64.sys [148240 2015-10-14] (Intel Corporation)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46072 2018-01-19] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [288848 2018-01-19] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [129616 2018-01-19] (Microsoft Corporation)
R3 WirelessButtonDriver64; C:\WINDOWS\system32\DRIVERS\WirelessButtonDriver64.sys [30368 2017-06-21] (HP)
S1 dlbnxjqv; \??\C:\WINDOWS\system32\drivers\dlbnxjqv.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-04-24 20:12 - 2018-04-24 20:13 - 000016932 ____C C:\Users\DetialStav\Desktop\FRST.txt
2018-04-24 20:11 - 2018-04-24 20:11 - 000112640 _____ (forum.viry.cz) C:\Users\DetialStav\Desktop\FRSTLauncher.exe
2018-04-24 20:08 - 2018-04-24 20:08 - 002404352 _____ (Farbar) C:\Users\DetialStav\Desktop\FRST64.exe
2018-04-24 17:34 - 2018-04-24 17:34 - 000102322 ____C C:\Users\DetialStav\Desktop\Faktura_1801011.pdf
2018-04-24 17:15 - 2018-04-24 17:15 - 000073797 _____ C:\Users\DetialStav\Desktop\569835495_0_00208115_dne_0582_1802434880_qr.pdf
2018-04-24 17:15 - 2018-04-24 17:15 - 000056422 _____ C:\Users\DetialStav\Desktop\570023250_0_29665416.pdf
2018-04-24 17:03 - 2018-04-24 17:04 - 000000000 ___DC C:\AdwCleaner
2018-04-24 17:02 - 2018-04-24 17:02 - 007256272 _____ (Malwarebytes) C:\Users\DetialStav\Desktop\adwcleaner_7.1.0.0.exe
2018-04-24 06:27 - 2018-04-24 06:31 - 064283237 _____ C:\Users\DetialStav\Desktop\Manualy Passat 3C.zip
2018-04-23 15:28 - 2018-04-23 15:28 - 000019564 _____ C:\Users\DetialStav\Desktop\export.pdf
2018-04-23 15:20 - 2018-04-23 15:20 - 000078636 _____ C:\Users\DetialStav\Desktop\Upominka_C00012235_1_20180423.pdf
2018-04-23 15:16 - 2018-04-23 15:16 - 001222144 _____ C:\Users\DetialStav\Desktop\RSITx64.exe
2018-04-23 15:16 - 2018-04-23 15:16 - 000000000 ___DC C:\rsit
2018-04-18 04:29 - 2018-04-18 04:29 - 000333093 ____C C:\Users\DetialStav\Desktop\UD_MPL.pdf
2018-04-15 21:25 - 2018-04-15 21:25 - 000076270 _____ C:\Users\DetialStav\Desktop\1156899020217_20180321_20180413.pdf
2018-04-15 20:31 - 2018-04-15 20:31 - 000000000 ___DC C:\Users\DetialStav\Desktop\ROZPOČTY
2018-04-15 17:25 - 2018-04-15 17:26 - 142976079 ____C C:\Users\DetialStav\Downloads\Best Electro House Festival Music Mix 2018 - NEW EPIC BASS SONGS.mp4
2018-04-12 20:16 - 2018-04-15 18:01 - 000089120 _____ C:\Users\DetialStav\Desktop\rozsah prací.pdf
2018-04-10 23:27 - 2018-04-10 23:27 - 035984859 ____C C:\Users\DetialStav\Downloads\Chopin - Nocturne No 20.mp4
2018-04-10 23:21 - 2018-04-10 23:21 - 007800478 ____C C:\Users\DetialStav\Downloads\Vivaldi- Winter -Remix--.mp4
2018-04-10 23:19 - 2018-04-10 23:19 - 047486889 ____C C:\Users\DetialStav\Downloads\The Storm Vivaldi Remix - Electro Estate -Angie Violin-.mp4
2018-04-10 23:19 - 2018-04-10 23:19 - 008877790 ____C C:\Users\DetialStav\Downloads\Classical Techno - Vivaldi 2000 -club mix-.mp4
2018-04-10 23:17 - 2018-04-10 23:17 - 003317226 ____C C:\Users\DetialStav\Downloads\Beethoven - Fur Elise -Dhirk remix-.mp4
2018-04-10 23:15 - 2018-04-10 23:16 - 015655236 ____C C:\Users\DetialStav\Downloads\The Phantom Of The Opera- Techno.mp4
2018-04-10 23:14 - 2018-04-10 23:14 - 007896130 ____C C:\Users\DetialStav\Downloads\Chopin Nocturne 20 Trance Remix t.mp4
2018-04-10 22:21 - 2018-03-30 07:12 - 000599448 ____C (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2018-04-10 22:21 - 2018-03-30 07:08 - 002513920 ____C (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2018-04-10 22:21 - 2018-03-30 07:06 - 000166304 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\partmgr.sys
2018-04-10 22:21 - 2018-03-30 07:05 - 001206688 ____C (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2018-04-10 22:21 - 2018-03-30 07:05 - 001056152 ____C (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2018-04-10 22:21 - 2018-03-30 07:03 - 001277856 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2018-04-10 22:21 - 2018-03-30 07:03 - 000319864 ____C (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2018-04-10 22:21 - 2018-03-30 07:03 - 000077216 ____C (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2018-04-10 22:21 - 2018-03-30 07:03 - 000059808 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bam.sys
2018-04-10 22:21 - 2018-03-30 07:03 - 000022400 ____C (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll
2018-04-10 22:21 - 2018-03-30 07:01 - 008600480 ____C (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2018-04-10 22:21 - 2018-03-30 07:01 - 000649304 ____C (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2018-04-10 22:21 - 2018-03-30 07:01 - 000571288 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys
2018-04-10 22:21 - 2018-03-30 07:01 - 000471968 ____C (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2018-04-10 22:21 - 2018-03-30 07:00 - 002395040 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2018-04-10 22:21 - 2018-03-30 06:59 - 000398744 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fltMgr.sys
2018-04-10 22:21 - 2018-03-30 06:59 - 000082840 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volmgr.sys
2018-04-10 22:21 - 2018-03-30 06:58 - 000898216 ____C (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
2018-04-10 22:21 - 2018-03-30 06:58 - 000129432 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvsocket.sys
2018-04-10 22:21 - 2018-03-30 06:57 - 000109976 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbus.sys
2018-04-10 22:21 - 2018-03-30 06:57 - 000081304 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbkmcl.sys
2018-04-10 22:21 - 2018-03-30 06:55 - 000367344 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2018-04-10 22:21 - 2018-03-30 06:55 - 000062880 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fsdepends.sys
2018-04-10 22:21 - 2018-03-30 06:54 - 002574240 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-04-10 22:21 - 2018-03-30 06:54 - 000749984 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2018-04-10 22:21 - 2018-03-30 06:54 - 000461728 ____C (Microsoft Corporation) C:\WINDOWS\system32\wifitask.exe
2018-04-10 22:21 - 2018-03-30 06:54 - 000408992 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2018-04-10 22:21 - 2018-03-30 06:53 - 002710736 ____C (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2018-04-10 22:21 - 2018-03-30 06:53 - 000712600 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2018-04-10 22:21 - 2018-03-30 06:53 - 000246176 ____C (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2018-04-10 22:21 - 2018-03-30 06:53 - 000163744 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys
2018-04-10 22:21 - 2018-03-30 06:52 - 000727456 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys
2018-04-10 22:21 - 2018-03-30 06:52 - 000428960 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2018-04-10 22:21 - 2018-03-30 06:51 - 000902928 ____C (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2018-04-10 22:21 - 2018-03-30 06:51 - 000147872 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys
2018-04-10 22:21 - 2018-03-30 06:50 - 001336344 ____C (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2018-04-10 22:21 - 2018-03-30 06:50 - 000057760 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbios.sys
2018-04-10 22:21 - 2018-03-30 06:48 - 001101728 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2018-04-10 22:21 - 2018-03-30 06:48 - 000614304 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2018-04-10 22:21 - 2018-03-30 06:28 - 001929712 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2018-04-10 22:21 - 2018-03-30 06:27 - 000481464 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2018-04-10 22:21 - 2018-03-30 06:23 - 000566664 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll
2018-04-10 22:21 - 2018-03-30 06:13 - 002193176 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2018-04-10 22:21 - 2018-03-30 06:13 - 000450936 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll
2018-04-10 22:21 - 2018-03-30 06:10 - 000704080 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll
2018-04-10 22:21 - 2018-03-30 06:07 - 001003160 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2018-04-10 22:21 - 2018-03-30 05:55 - 025253888 ____C (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2018-04-10 22:21 - 2018-03-30 05:46 - 018925056 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2018-04-10 22:21 - 2018-03-30 05:46 - 002902528 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2018-04-10 22:21 - 2018-03-30 05:46 - 000475648 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll
2018-04-10 22:21 - 2018-03-30 05:46 - 000133632 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2018-04-10 22:21 - 2018-03-30 05:45 - 000344576 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2018-04-10 22:21 - 2018-03-30 05:45 - 000162304 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2018-04-10 22:21 - 2018-03-30 05:43 - 019355136 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2018-04-10 22:21 - 2018-03-30 05:43 - 006576128 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2018-04-10 22:21 - 2018-03-30 05:43 - 000155648 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2018-04-10 22:21 - 2018-03-30 05:43 - 000048640 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\virtdisk.dll
2018-04-10 22:21 - 2018-03-30 05:42 - 000397824 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll
2018-04-10 22:21 - 2018-03-30 05:42 - 000268288 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2018-04-10 22:21 - 2018-03-30 05:42 - 000133632 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll
2018-04-10 22:21 - 2018-03-30 05:42 - 000078336 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2018-04-10 22:21 - 2018-03-30 05:41 - 000459776 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2018-04-10 22:21 - 2018-03-30 05:41 - 000430080 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Bluetooth.dll
2018-04-10 22:21 - 2018-03-30 05:41 - 000369152 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2018-04-10 22:21 - 2018-03-30 05:41 - 000365568 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2018-04-10 22:21 - 2018-03-30 05:41 - 000340480 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\html.iec
2018-04-10 22:21 - 2018-03-30 05:40 - 011924992 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2018-04-10 22:21 - 2018-03-30 05:40 - 000344064 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2018-04-10 22:21 - 2018-03-30 05:40 - 000261632 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll
2018-04-10 22:21 - 2018-03-30 05:39 - 001485312 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll
2018-04-10 22:21 - 2018-03-30 05:39 - 000559104 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2018-04-10 22:21 - 2018-03-30 05:38 - 006032384 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2018-04-10 22:21 - 2018-03-30 05:38 - 000966656 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll
2018-04-10 22:21 - 2018-03-30 05:38 - 000956928 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll
2018-04-10 22:21 - 2018-03-30 05:38 - 000669184 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2018-04-10 22:21 - 2018-03-30 05:38 - 000665088 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2018-04-10 22:21 - 2018-03-30 05:38 - 000463872 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2018-04-10 22:21 - 2018-03-30 05:38 - 000235008 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2018-04-10 22:21 - 2018-03-30 05:37 - 003677184 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2018-04-10 22:21 - 2018-03-30 05:36 - 003664384 ____C (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2018-04-10 22:21 - 2018-03-30 05:36 - 002869760 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2018-04-10 22:21 - 2018-03-30 05:36 - 002014720 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2018-04-10 22:21 - 2018-03-30 05:36 - 001560064 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2018-04-10 22:21 - 2018-03-30 05:36 - 001474560 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2018-04-10 22:21 - 2018-03-30 05:36 - 000897024 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2018-04-10 22:21 - 2018-03-30 05:35 - 000561152 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll
2018-04-10 22:21 - 2018-03-30 05:35 - 000536064 ____C (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2018-04-10 22:21 - 2018-03-30 05:35 - 000206848 ____C (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2018-04-10 22:21 - 2018-03-30 05:35 - 000175616 ____C (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2018-04-10 22:21 - 2018-03-30 05:35 - 000080384 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbkmclr.sys
2018-04-10 22:21 - 2018-03-30 05:33 - 008031744 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-04-10 22:21 - 2018-03-30 05:33 - 000331264 ____C (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe
2018-04-10 22:21 - 2018-03-30 05:33 - 000080896 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wanarp.sys
2018-04-10 22:21 - 2018-03-30 05:33 - 000055808 ____C (Microsoft Corporation) C:\WINDOWS\system32\virtdisk.dll
2018-04-10 22:21 - 2018-03-30 05:33 - 000017408 ____C (Microsoft Corporation) C:\WINDOWS\system32\VmApplicationHealthMonitorProxy.dll
2018-04-10 22:21 - 2018-03-30 05:32 - 023674880 ____C (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2018-04-10 22:21 - 2018-03-30 05:32 - 000225792 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys
2018-04-10 22:21 - 2018-03-30 05:32 - 000201728 ____C (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2018-04-10 22:21 - 2018-03-30 05:32 - 000192512 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netvsc.sys
2018-04-10 22:21 - 2018-03-30 05:32 - 000134656 ____C (Microsoft Corporation) C:\WINDOWS\system32\WcnApi.dll
2018-04-10 22:21 - 2018-03-30 05:32 - 000082432 ____C (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
2018-04-10 22:21 - 2018-03-30 05:32 - 000075264 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcnfs.sys
2018-04-10 22:21 - 2018-03-30 05:32 - 000043008 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\RfxVmt.sys
2018-04-10 22:21 - 2018-03-30 05:31 - 000795136 ____C (Microsoft Corporation) C:\WINDOWS\system32\NaturalAuth.dll
2018-04-10 22:21 - 2018-03-30 05:31 - 000675328 ____C (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2018-04-10 22:21 - 2018-03-30 05:31 - 000416768 ____C (Microsoft Corporation) C:\WINDOWS\system32\html.iec
2018-04-10 22:21 - 2018-03-30 05:31 - 000316928 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
2018-04-10 22:21 - 2018-03-30 05:31 - 000142848 ____C (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2018-04-10 22:21 - 2018-03-30 05:31 - 000093696 ____C (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2018-04-10 22:21 - 2018-03-30 05:30 - 012833280 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2018-04-10 22:21 - 2018-03-30 05:30 - 001498112 ____C (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2018-04-10 22:21 - 2018-03-30 05:30 - 000748032 ____C (Microsoft Corporation) C:\WINDOWS\system32\PhoneProviders.dll
2018-04-10 22:21 - 2018-03-30 05:30 - 000465920 ____C (Microsoft Corporation) C:\WINDOWS\system32\wcncsvc.dll
2018-04-10 22:21 - 2018-03-30 05:30 - 000431616 ____C (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2018-04-10 22:21 - 2018-03-30 05:30 - 000392704 ____C (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2018-04-10 22:21 - 2018-03-30 05:30 - 000369664 ____C (Microsoft Corporation) C:\WINDOWS\system32\APHostService.dll
2018-04-10 22:21 - 2018-03-30 05:30 - 000276480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2018-04-10 22:21 - 2018-03-30 05:30 - 000208384 ____C (Microsoft Corporation) C:\WINDOWS\system32\tetheringservice.dll
2018-04-10 22:21 - 2018-03-30 05:29 - 000791552 ____C (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll
2018-04-10 22:21 - 2018-03-30 05:29 - 000708096 ____C (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2018-04-10 22:21 - 2018-03-30 05:29 - 000456704 ____C (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll
2018-04-10 22:21 - 2018-03-30 05:29 - 000436224 ____C (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll
2018-04-10 22:21 - 2018-03-30 05:29 - 000423936 ____C (Microsoft Corporation) C:\WINDOWS\system32\p2psvc.dll
2018-04-10 22:21 - 2018-03-30 05:29 - 000341504 ____C (Microsoft Corporation) C:\WINDOWS\system32\pnrpsvc.dll
2018-04-10 22:21 - 2018-03-30 05:29 - 000229888 ____C (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2018-04-10 22:21 - 2018-03-30 05:28 - 001245184 ____C (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll
2018-04-10 22:21 - 2018-03-30 05:28 - 000984064 ____C (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL
2018-04-10 22:21 - 2018-03-30 05:28 - 000970240 ____C (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll
2018-04-10 22:21 - 2018-03-30 05:28 - 000951808 ____C (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll
2018-04-10 22:21 - 2018-03-30 05:28 - 000815616 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2018-04-10 22:21 - 2018-03-30 05:28 - 000757760 ____C (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2018-04-10 22:21 - 2018-03-30 05:28 - 000624128 ____C (Microsoft Corporation) C:\WINDOWS\system32\SyncController.dll
2018-04-10 22:21 - 2018-03-30 05:28 - 000595456 ____C (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2018-04-10 22:21 - 2018-03-30 05:28 - 000403968 ____C (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2018-04-10 22:21 - 2018-03-30 05:27 - 008104960 ____C (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2018-04-10 22:21 - 2018-03-30 05:27 - 001657856 ____C (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll
2018-04-10 22:21 - 2018-03-30 05:27 - 001097728 ____C (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll
2018-04-10 22:21 - 2018-03-30 05:27 - 000985600 ____C (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2018-04-10 22:21 - 2018-03-30 05:27 - 000813568 ____C (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll
2018-04-10 22:21 - 2018-03-30 05:27 - 000588800 ____C (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll
2018-04-10 22:21 - 2018-03-30 05:27 - 000258560 ____C (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2018-04-10 22:21 - 2018-03-30 05:26 - 004747776 ____C (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2018-04-10 22:21 - 2018-03-30 05:26 - 003334144 ____C (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2018-04-10 22:21 - 2018-03-30 05:26 - 002086400 ____C (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2018-04-10 22:21 - 2018-03-30 05:26 - 001816576 ____C (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2018-04-10 22:21 - 2018-03-30 05:26 - 001573376 ____C (Microsoft Corporation) C:\WINDOWS\system32\UserDataService.dll
2018-04-10 22:21 - 2018-03-30 05:26 - 001343488 ____C (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll
2018-04-10 22:21 - 2018-03-30 05:25 - 002628608 ____C (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2018-04-10 22:21 - 2018-03-30 05:25 - 002528256 ____C (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2018-04-10 22:21 - 2018-03-30 05:25 - 002083840 ____C (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2018-04-10 22:21 - 2018-03-30 05:25 - 001822720 ____C (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2018-04-10 22:21 - 2018-03-30 05:25 - 001597952 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2018-04-10 22:21 - 2018-03-30 05:25 - 001548288 ____C (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2018-04-10 22:21 - 2018-03-30 05:25 - 001424896 ____C (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll
2018-04-10 22:21 - 2018-03-30 05:25 - 000880640 ____C (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll
2018-04-10 22:21 - 2018-03-30 05:25 - 000841216 ____C (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2018-04-10 22:21 - 2018-03-30 05:25 - 000808448 ____C (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2018-04-10 22:21 - 2018-03-30 05:25 - 000401920 ____C (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2018-04-10 22:21 - 2018-03-30 05:24 - 000925184 ____C (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2018-04-10 22:21 - 2018-03-30 05:24 - 000462336 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2018-04-10 22:21 - 2018-03-30 05:23 - 000726016 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2018-04-10 22:21 - 2018-03-30 05:23 - 000505344 ____C (Microsoft Corporation) C:\WINDOWS\system32\taskcomp.dll
2018-04-10 22:21 - 2018-03-30 05:20 - 000073216 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys
2018-04-10 22:21 - 2017-11-26 14:36 - 000169472 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2018-04-10 22:20 - 2018-03-30 14:34 - 000956416 ____C (Microsoft Corporation) C:\WINDOWS\system32\Spectrum.exe
2018-04-10 22:20 - 2018-03-30 07:18 - 001092008 ____C (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2018-04-10 22:20 - 2018-03-30 07:14 - 000423320 ____C (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2018-04-10 22:20 - 2018-03-30 07:12 - 000270208 ____C (Microsoft Corporation) C:\WINDOWS\system32\LsaIso.exe
2018-04-10 22:20 - 2018-03-30 07:12 - 000075168 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
2018-04-10 22:20 - 2018-03-30 07:10 - 000924648 ____C (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2018-04-10 22:20 - 2018-03-30 07:08 - 001568160 ____C (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2018-04-10 22:20 - 2018-03-30 07:08 - 001415296 ____C (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2018-04-10 22:20 - 2018-03-30 07:08 - 000137112 ____C (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2018-04-10 22:20 - 2018-03-30 07:07 - 000300448 ____C (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2018-04-10 22:20 - 2018-03-30 07:07 - 000069528 ____C (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2018-04-10 22:20 - 2018-03-30 07:06 - 000053152 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pcw.sys
2018-04-10 22:20 - 2018-03-30 07:05 - 000748448 ____C (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2018-04-10 22:20 - 2018-03-30 07:05 - 000191824 ____C (Microsoft Corporation) C:\WINDOWS\system32\skci.dll
2018-04-10 22:20 - 2018-03-30 07:05 - 000073120 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2018-04-10 22:20 - 2018-03-30 07:05 - 000066720 ____C (Microsoft Corporation) C:\WINDOWS\system32\iumcrypt.dll
2018-04-10 22:20 - 2018-03-30 07:05 - 000059808 ____C (Microsoft Corporation) C:\WINDOWS\system32\hvhostsvc.dll
2018-04-10 22:20 - 2018-03-30 07:05 - 000035744 ____C (Microsoft Corporation) C:\WINDOWS\system32\SDFHost.dll
2018-04-10 22:20 - 2018-03-30 07:05 - 000022800 ____C (Microsoft Corporation) C:\WINDOWS\system32\iumbase.dll
2018-04-10 22:20 - 2018-03-30 07:05 - 000022208 ____C (Microsoft Corporation) C:\WINDOWS\system32\IumSdk.dll
2018-04-10 22:20 - 2018-03-30 07:05 - 000020888 ____C (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2018-04-10 22:20 - 2018-03-30 07:05 - 000015632 ____C (Microsoft Corporation) C:\WINDOWS\system32\iumdll.dll
2018-04-10 22:20 - 2018-03-30 07:04 - 002002336 ____C (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2018-04-10 22:20 - 2018-03-30 07:04 - 000608160 ____C (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2018-04-10 22:20 - 2018-03-30 07:04 - 000035224 ____C (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2018-04-10 22:20 - 2018-03-30 07:03 - 000664992 ____C (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2018-04-10 22:20 - 2018-03-30 07:03 - 000508272 ____C (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2018-04-10 22:20 - 2018-03-30 07:03 - 000479920 ____C (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll
2018-04-10 22:20 - 2018-03-30 07:03 - 000460704 ____C (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2018-04-10 22:20 - 2018-03-30 07:03 - 000292384 ____C (Microsoft Corporation) C:\WINDOWS\system32\wscapi.dll
2018-04-10 22:20 - 2018-03-30 07:03 - 000272288 ____C (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2018-04-10 22:20 - 2018-03-30 07:03 - 000157696 ____C (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
2018-04-10 22:20 - 2018-03-30 07:03 - 000139680 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecdd.sys
2018-04-10 22:20 - 2018-03-30 07:02 - 000128416 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2018-04-10 22:20 - 2018-03-30 07:01 - 001209760 ____C (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2018-04-10 22:20 - 2018-03-30 07:01 - 000034208 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fs_rec.sys
2018-04-10 22:20 - 2018-03-30 07:00 - 000103320 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys
2018-04-10 22:20 - 2018-03-30 07:00 - 000094104 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\disk.sys
2018-04-10 22:20 - 2018-03-30 06:58 - 000039328 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storvsc.sys
2018-04-10 22:20 - 2018-03-30 06:57 - 001173576 ____C (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2018-04-10 22:20 - 2018-03-30 06:57 - 000711944 ____C (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2018-04-10 22:20 - 2018-03-30 06:57 - 000540064 ____C (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2018-04-10 22:20 - 2018-03-30 06:57 - 000121248 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys
2018-04-10 22:20 - 2018-03-30 06:57 - 000031640 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhv.sys
2018-04-10 22:20 - 2018-03-30 06:56 - 000018680 ____C (Microsoft Corporation) C:\WINDOWS\system32\wshhyperv.dll
2018-04-10 22:20 - 2018-03-30 06:53 - 007676304 ____C (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2018-04-10 22:20 - 2018-03-30 06:53 - 000549552 ____C (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll
2018-04-10 22:20 - 2018-03-30 06:53 - 000094080 ____C (Microsoft Corporation) C:\WINDOWS\system32\wwapi.dll
2018-04-10 22:20 - 2018-03-30 06:52 - 021351632 ____C (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2018-04-10 22:20 - 2018-03-30 06:52 - 002457504 ____C (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2018-04-10 22:20 - 2018-03-30 06:52 - 000677280 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2018-04-10 22:20 - 2018-03-30 06:52 - 000282528 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdyboost.sys
2018-04-10 22:20 - 2018-03-30 06:52 - 000247480 ____C (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll
2018-04-10 22:20 - 2018-03-30 06:52 - 000192416 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys
2018-04-10 22:20 - 2018-03-30 06:52 - 000054688 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vdrvroot.sys
2018-04-10 22:20 - 2018-03-30 06:52 - 000047512 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmstorfl.sys
2018-04-10 22:20 - 2018-03-30 06:52 - 000028520 ____C (Microsoft Corporation) C:\WINDOWS\system32\vmbuspipe.dll
2018-04-10 22:20 - 2018-03-30 06:51 - 000125568 ____C (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll
2018-04-10 22:20 - 2018-03-30 06:51 - 000123800 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mup.sys
2018-04-10 22:20 - 2018-03-30 06:51 - 000071208 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WindowsTrustedRT.sys
2018-04-10 22:20 - 2018-03-30 06:49 - 000204184 ____C (Microsoft Corporation) C:\WINDOWS\system32\basecsp.dll
2018-04-10 22:20 - 2018-03-30 06:48 - 000586800 ____C (Microsoft Corporation) C:\WINDOWS\system32\msvcp110_win.dll
2018-04-10 22:20 - 2018-03-30 06:28 - 000777912 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2018-04-10 22:20 - 2018-03-30 06:24 - 000212896 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2018-04-10 22:20 - 2018-03-30 06:19 - 006092152 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2018-04-10 22:20 - 2018-03-30 06:18 - 000016600 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wshhyperv.dll
2018-04-10 22:20 - 2018-03-30 06:16 - 000289824 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll
2018-04-10 22:20 - 2018-03-30 06:13 - 000073896 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wwapi.dll
2018-04-10 22:20 - 2018-03-30 06:12 - 000186520 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll
2018-04-10 22:20 - 2018-03-30 06:10 - 000099240 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll
2018-04-10 22:20 - 2018-03-30 06:09 - 020286120 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2018-04-10 22:20 - 2018-03-30 06:06 - 000180632 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\basecsp.dll
2018-04-10 22:20 - 2018-03-30 06:04 - 000417368 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp110_win.dll
2018-04-10 22:20 - 2018-03-30 05:45 - 000058880 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll
2018-04-10 22:20 - 2018-03-30 05:44 - 000051712 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\PimIndexMaintenanceClient.dll
2018-04-10 22:20 - 2018-03-30 05:44 - 000030208 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll
2018-04-10 22:20 - 2018-03-30 05:44 - 000002560 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000233472 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\url.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000152064 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\iexpress.exe
2018-04-10 22:20 - 2018-03-30 05:43 - 000136192 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wextract.exe
2018-04-10 22:20 - 2018-03-30 05:43 - 000120320 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\IEAdvpack.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000106496 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000098304 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\iesysprep.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000074240 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx
2018-04-10 22:20 - 2018-03-30 05:43 - 000072704 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\JavaScriptCollectionAgent.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000070144 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\iesetup.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000067072 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000064000 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000057856 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\pngfilt.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000052736 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsnmp32.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000045056 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000038400 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\iernonce.dll
2018-04-10 22:20 - 2018-03-30 05:43 - 000013824 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeedssync.exe
2018-04-10 22:20 - 2018-03-30 05:43 - 000013312 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshta.exe
2018-04-10 22:20 - 2018-03-30 05:43 - 000010752 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrating.dll
2018-04-10 22:20 - 2018-03-30 05:42 - 000253952 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\unimdm.tsp
2018-04-10 22:20 - 2018-03-30 05:42 - 000123392 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieUnatt.exe
2018-04-10 22:20 - 2018-03-30 05:42 - 000099840 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll
2018-04-10 22:20 - 2018-03-30 05:42 - 000097280 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\inseng.dll
2018-04-10 22:20 - 2018-03-30 05:42 - 000043520 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\imgutil.dll
2018-04-10 22:20 - 2018-03-30 05:42 - 000027136 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\licmgr10.dll
2018-04-10 22:20 - 2018-03-30 05:41 - 000235520 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\scksp.dll
2018-04-10 22:20 - 2018-03-30 05:41 - 000149504 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll
2018-04-10 22:20 - 2018-03-30 05:41 - 000126464 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\occache.dll
2018-04-10 22:20 - 2018-03-30 05:40 - 000524800 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncController.dll
2018-04-10 22:20 - 2018-03-30 05:40 - 000314880 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore.dll
2018-04-10 22:20 - 2018-03-30 05:40 - 000257536 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore6.dll
2018-04-10 22:20 - 2018-03-30 05:40 - 000071680 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\keyiso.dll
2018-04-10 22:20 - 2018-03-30 05:40 - 000064000 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeedsbs.dll
2018-04-10 22:20 - 2018-03-30 05:39 - 000776192 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2018-04-10 22:20 - 2018-03-30 05:37 - 001298944 ____C (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2018-04-10 22:20 - 2018-03-30 05:36 - 000825856 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2018-04-10 22:20 - 2018-03-30 05:36 - 000276992 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptprov.dll
2018-04-10 22:20 - 2018-03-30 05:36 - 000098304 ____C C:\WINDOWS\system32\runexehelper.exe
2018-04-10 22:20 - 2018-03-30 05:35 - 000858112 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2018-04-10 22:20 - 2018-03-30 05:35 - 000496128 ____C (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2018-04-10 22:20 - 2018-03-30 05:35 - 000400384 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2018-04-10 22:20 - 2018-03-30 05:35 - 000371200 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskcomp.dll
2018-04-10 22:20 - 2018-03-30 05:35 - 000249856 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2018-04-10 22:20 - 2018-03-30 05:35 - 000233984 ____C (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll
2018-04-10 22:20 - 2018-03-30 05:35 - 000232960 ____C (Microsoft Corporation) C:\WINDOWS\system32\convertvhd.exe
2018-04-10 22:20 - 2018-03-30 05:35 - 000079360 ____C (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
2018-04-10 22:20 - 2018-03-30 05:35 - 000062464 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2018-04-10 22:20 - 2018-03-30 05:34 - 000339456 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\SessEnv.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000707584 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdtcprx.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000235520 ____C (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000119808 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\irda.sys
2018-04-10 22:20 - 2018-03-30 05:33 - 000117760 ____C (Microsoft Corporation) C:\WINDOWS\system32\iesysprep.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000094720 ____C (Microsoft Corporation) C:\WINDOWS\system32\JavaScriptCollectionAgent.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000084992 ____C (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx
2018-04-10 22:20 - 2018-03-30 05:33 - 000084480 ____C (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000079872 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storqosflt.sys
2018-04-10 22:20 - 2018-03-30 05:33 - 000072192 ____C (Microsoft Corporation) C:\WINDOWS\system32\IcsEntitlementHost.exe
2018-04-10 22:20 - 2018-03-30 05:33 - 000065024 ____C (Microsoft Corporation) C:\WINDOWS\system32\wups.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000062976 ____C (Microsoft Corporation) C:\WINDOWS\system32\PimIndexMaintenanceClient.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000050688 ____C (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000050176 ____C (Microsoft Corporation) C:\WINDOWS\system32\vmictimeprovider.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000046592 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dmvsc.sys
2018-04-10 22:20 - 2018-03-30 05:33 - 000043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000036352 ____C (Microsoft Corporation) C:\WINDOWS\system32\WcnEapPeerProxy.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000034816 ____C (Microsoft Corporation) C:\WINDOWS\system32\WcnEapAuthProxy.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000028160 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HyperVideo.sys
2018-04-10 22:20 - 2018-03-30 05:33 - 000025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\VMBusHID.sys
2018-04-10 22:20 - 2018-03-30 05:33 - 000024576 ____C (Microsoft Corporation) C:\WINDOWS\system32\sysntfy.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000024576 ____C (Microsoft Corporation) C:\WINDOWS\system32\appidtel.exe
2018-04-10 22:20 - 2018-03-30 05:33 - 000018944 ____C (Microsoft Corporation) C:\WINDOWS\system32\nrpsrv.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000017920 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rasacd.sys
2018-04-10 22:20 - 2018-03-30 05:33 - 000016896 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hyperkbd.sys
2018-04-10 22:20 - 2018-03-30 05:33 - 000013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmgencounter.sys
2018-04-10 22:20 - 2018-03-30 05:33 - 000012288 ____C (Microsoft Corporation) C:\WINDOWS\system32\msrating.dll
2018-04-10 22:20 - 2018-03-30 05:33 - 000010240 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmgid.sys
2018-04-10 22:20 - 2018-03-30 05:33 - 000009216 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vms3cap.sys
2018-04-10 22:20 - 2018-03-30 05:33 - 000002560 ____C (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000212992 ____C (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000198144 ____C (Microsoft Corporation) C:\WINDOWS\system32\ScDeviceEnum.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000186368 ____C (Microsoft Corporation) C:\WINDOWS\system32\ACPBackgroundManagerPolicy.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000167424 ____C (Microsoft Corporation) C:\WINDOWS\system32\iexpress.exe
2018-04-10 22:20 - 2018-03-30 05:32 - 000149504 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rmcast.sys
2018-04-10 22:20 - 2018-03-30 05:32 - 000144896 ____C (Microsoft Corporation) C:\WINDOWS\system32\wextract.exe
2018-04-10 22:20 - 2018-03-30 05:32 - 000140800 ____C (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000125440 ____C (Microsoft Corporation) C:\WINDOWS\system32\httpprxm.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000081408 ____C (Microsoft Corporation) C:\WINDOWS\system32\efslsaext.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000078336 ____C (Microsoft Corporation) C:\WINDOWS\system32\iesetup.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000065024 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndisuio.sys
2018-04-10 22:20 - 2018-03-30 05:32 - 000065024 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\lltdio.sys
2018-04-10 22:20 - 2018-03-30 05:32 - 000064512 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Synth3dVsc.sys
2018-04-10 22:20 - 2018-03-30 05:32 - 000062976 ____C (Microsoft Corporation) C:\WINDOWS\system32\wsnmp32.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000061440 ____C (Microsoft Corporation) C:\WINDOWS\system32\pngfilt.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000057856 ____C (Microsoft Corporation) C:\WINDOWS\system32\efssvc.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000048640 ____C (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerSvc.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000048128 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdPnp.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000046080 ____C (Microsoft Corporation) C:\WINDOWS\system32\iernonce.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000044544 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nsiproxy.sys
2018-04-10 22:20 - 2018-03-30 05:32 - 000032256 ____C (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000025088 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmiprop.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000025088 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdWNet.dll
2018-04-10 22:20 - 2018-03-30 05:32 - 000021504 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfhost.exe
2018-04-10 22:20 - 2018-03-30 05:32 - 000014848 ____C (Microsoft Corporation) C:\WINDOWS\system32\mshta.exe
2018-04-10 22:20 - 2018-03-30 05:32 - 000014848 ____C (Microsoft Corporation) C:\WINDOWS\system32\msfeedssync.exe
2018-04-10 22:20 - 2018-03-30 05:32 - 000008192 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\gpuenergydrv.sys
2018-04-10 22:20 - 2018-03-30 05:31 - 000334848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dusmsvc.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000306176 ____C (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000293376 ____C (Microsoft Corporation) C:\WINDOWS\system32\unimdm.tsp
2018-04-10 22:20 - 2018-03-30 05:31 - 000286208 ____C (Microsoft Corporation) C:\WINDOWS\system32\icsvc.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000175616 ____C (Microsoft Corporation) C:\WINDOWS\system32\TimeBrokerServer.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000172544 ____C (Microsoft Corporation) C:\WINDOWS\system32\WPTaskScheduler.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000151552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000151040 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieUnatt.exe
2018-04-10 22:20 - 2018-03-30 05:31 - 000151040 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dfsc.sys
2018-04-10 22:20 - 2018-03-30 05:31 - 000143360 ____C (Microsoft Corporation) C:\WINDOWS\system32\IEAdvpack.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000115200 ____C (Microsoft Corporation) C:\WINDOWS\system32\inseng.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000099328 ____C (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000090112 ____C (Microsoft Corporation) C:\WINDOWS\system32\keyiso.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000087040 ____C (Microsoft Corporation) C:\WINDOWS\system32\adhsvc.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000073216 ____C (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000055808 ____C (Microsoft Corporation) C:\WINDOWS\system32\imgutil.dll
2018-04-10 22:20 - 2018-03-30 05:31 - 000030720 ____C (Microsoft Corporation) C:\WINDOWS\system32\nsisvc.dll
2018-04-10 22:20 - 2018-03-30 05:30 - 000588800 ____C (Microsoft Corporation) C:\WINDOWS\system32\SmsRouterSvc.dll
2018-04-10 22:20 - 2018-03-30 05:30 - 000425984 ____C (Microsoft Corporation) C:\WINDOWS\system32\vmrdvcore.dll
2018-04-10 22:20 - 2018-03-30 05:30 - 000309760 ____C (Microsoft Corporation) C:\WINDOWS\system32\icsvcext.dll
2018-04-10 22:20 - 2018-03-30 05:30 - 000284672 ____C (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll
2018-04-10 22:20 - 2018-03-30 05:30 - 000262656 ____C (Microsoft Corporation) C:\WINDOWS\system32\BrokerLib.dll
2018-04-10 22:20 - 2018-03-30 05:30 - 000256000 ____C (Microsoft Corporation) C:\WINDOWS\system32\scksp.dll
2018-04-10 22:20 - 2018-03-30 05:30 - 000188928 ____C (Microsoft Corporation) C:\WINDOWS\system32\certprop.dll
2018-04-10 22:20 - 2018-03-30 05:30 - 000144896 ____C (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2018-04-10 22:20 - 2018-03-30 05:29 - 001495552 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-04-10 22:20 - 2018-03-30 05:29 - 000723968 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\PEAuth.sys
2018-04-10 22:20 - 2018-03-30 05:29 - 000616960 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll
2018-04-10 22:20 - 2018-03-30 05:29 - 000555520 ____C (Microsoft Corporation) C:\WINDOWS\system32\SensorService.dll
2018-04-10 22:20 - 2018-03-30 05:29 - 000379392 ____C (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore.dll
2018-04-10 22:20 - 2018-03-30 05:29 - 000298496 ____C (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore6.dll
2018-04-10 22:20 - 2018-03-30 05:29 - 000253440 ____C (Microsoft Corporation) C:\WINDOWS\system32\dot3svc.dll
2018-04-10 22:20 - 2018-03-30 05:28 - 003121664 ____C (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Profiles.Gatt.dll
2018-04-10 22:20 - 2018-03-30 05:28 - 000820224 ____C (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll
2018-04-10 22:20 - 2018-03-30 05:28 - 000721408 ____C (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2018-04-10 22:20 - 2018-03-30 05:28 - 000366080 ____C (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll
2018-04-10 22:20 - 2018-03-30 05:28 - 000147968 ____C (Microsoft Corporation) C:\WINDOWS\system32\occache.dll
2018-04-10 22:20 - 2018-03-30 05:27 - 003170816 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-04-10 22:20 - 2018-03-30 05:27 - 001002496 ____C (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2018-04-10 22:20 - 2018-03-30 05:27 - 000947712 ____C (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2018-04-10 22:20 - 2018-03-30 05:27 - 000889856 ____C (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
2018-04-10 22:20 - 2018-03-30 05:27 - 000332288 ____C (Microsoft Corporation) C:\WINDOWS\system32\ncryptprov.dll
2018-04-10 22:20 - 2018-03-30 05:27 - 000228352 ____C (Microsoft Corporation) C:\WINDOWS\system32\ssdpsrv.dll
2018-04-10 22:20 - 2018-03-30 05:26 - 002209280 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-04-10 22:20 - 2018-03-30 05:26 - 000765952 ____C (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe
2018-04-10 22:20 - 2018-03-30 05:26 - 000716288 ____C (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2018-04-10 22:20 - 2018-03-30 05:25 - 001055744 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2018-04-10 22:20 - 2018-03-30 05:25 - 000374272 ____C (Microsoft Corporation) C:\WINDOWS\system32\ncbservice.dll
2018-04-10 22:20 - 2018-03-30 05:25 - 000276480 ____C (Microsoft Corporation) C:\WINDOWS\system32\wkssvc.dll
2018-04-10 22:20 - 2018-03-30 05:25 - 000270848 ____C (Microsoft Corporation) C:\WINDOWS\system32\srvsvc.dll
2018-04-10 22:20 - 2018-03-30 05:23 - 000963584 ____C (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2018-04-10 22:20 - 2018-03-30 05:23 - 000387584 ____C (Microsoft Corporation) C:\WINDOWS\system32\SessEnv.dll
2018-04-10 22:20 - 2018-03-30 05:23 - 000246784 ____C (Microsoft Corporation) C:\WINDOWS\system32\wscsvc.dll
2018-04-10 22:20 - 2018-03-30 05:23 - 000182784 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpdr.sys
2018-04-10 22:20 - 2018-03-30 05:22 - 000826880 ____C (Microsoft Corporation) C:\WINDOWS\system32\msdtcprx.dll
2018-04-10 22:20 - 2018-03-30 05:22 - 000027136 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpbus.sys
2018-04-10 22:20 - 2018-03-30 05:22 - 000010240 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\beep.sys
2018-04-10 22:20 - 2018-03-30 05:21 - 002511360 ____C (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2018-04-10 22:20 - 2018-03-30 05:21 - 001160704 ____C (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2018-04-10 22:20 - 2018-03-30 05:20 - 000240640 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ahcache.sys
2018-04-10 22:20 - 2018-03-30 05:20 - 000199168 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2018-04-10 22:20 - 2018-03-30 05:20 - 000180736 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2018-04-10 22:20 - 2018-03-30 05:20 - 000178688 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2018-04-10 22:20 - 2018-03-30 05:20 - 000177664 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2018-04-10 22:20 - 2018-03-30 05:20 - 000101888 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bowser.sys
2018-04-10 22:20 - 2018-03-30 05:20 - 000058368 ____C (Microsoft Corporation) C:\WINDOWS\system32\fdPnp.dll
2018-04-10 22:20 - 2018-03-30 05:20 - 000031232 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msfs.sys
2018-04-10 22:20 - 2018-03-30 05:20 - 000029184 ____C (Microsoft Corporation) C:\WINDOWS\system32\wmiprop.dll
2018-04-10 22:20 - 2018-03-30 05:20 - 000029184 ____C (Microsoft Corporation) C:\WINDOWS\system32\fdWNet.dll
2018-04-10 22:20 - 2018-03-30 05:20 - 000007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\null.sys
2018-04-10 22:20 - 2018-03-28 21:54 - 000340480 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll
2018-04-10 22:20 - 2017-11-26 15:32 - 000184984 ____C (Microsoft Corporation) C:\WINDOWS\system32\sspicli.dll
2018-04-10 22:20 - 2017-11-26 13:12 - 000123520 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\sspicli.dll
2018-04-09 21:53 - 1999-04-12 23:00 - 001046288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet35.dll
2018-04-09 21:53 - 1999-04-12 23:00 - 000415504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrepl35.dll
2018-04-09 21:53 - 1998-05-01 20:01 - 000368912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbar332.dll
2018-04-09 21:53 - 1998-05-01 20:01 - 000287504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbse35.dll
2018-04-09 21:53 - 1998-05-01 20:01 - 000252176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x35.dll
2018-04-09 21:53 - 1998-05-01 20:01 - 000250128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl35.dll
2018-04-09 21:53 - 1998-05-01 20:01 - 000165648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstext35.dll
2018-04-09 21:53 - 1998-05-01 20:01 - 000123664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Msjint35.dll
2018-04-09 21:53 - 1998-05-01 20:01 - 000024848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjter35.dll
2018-04-09 21:49 - 2018-04-09 21:50 - 111973592 _____ (Macrovision Corporation) C:\Users\DetialStav\Downloads\SetupTaxDemo_6401.exe
2018-04-09 21:43 - 2018-04-09 21:43 - 002016892 _____ C:\Users\DetialStav\Desktop\Narizeni-GDPR-a-program-POHODA.pdf
2018-04-09 20:05 - 2018-04-09 20:05 - 000061304 _____ () C:\WINDOWS\system32\Drivers\lpsport.sys
2018-04-09 20:04 - 2018-04-09 20:03 - 000376536 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2018-04-08 12:11 - 2018-04-24 17:07 - 000000384 ____C C:\WINDOWS\Tasks\HPCeeScheduleForDetialStav.job
2018-04-08 12:11 - 2018-04-23 18:48 - 000003296 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForDetialStav
2018-04-08 12:11 - 2018-04-08 12:11 - 000000000 ____D C:\Users\DetialStav\AppData\Local\HP_Inc
2018-04-08 11:27 - 2018-04-08 11:27 - 000000000 ____D C:\Users\DetialStav\AppData\Roaming\Hewlett-Packard
2018-04-08 11:26 - 2018-04-08 11:27 - 058215312 _____ (HP Development Company, L.P. ) C:\Users\DetialStav\Downloads\sp85411.exe
2018-04-08 11:24 - 2018-04-08 11:27 - 000000000 ___DC C:\SWSetup
2018-04-08 11:23 - 2018-04-08 11:23 - 004549416 _____ (HP Inc. ) C:\Users\DetialStav\Downloads\sp80948.exe
2018-04-08 11:19 - 2018-04-08 11:19 - 000002300 ____C C:\Users\Public\Desktop\HP Support Assistant.lnk
2018-04-08 11:19 - 2018-04-08 11:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP Help and Support
2018-04-08 11:18 - 2018-04-09 22:00 - 000000000 ____D C:\ProgramData\Hewlett-Packard
2018-04-08 11:18 - 2018-04-08 11:18 - 000000000 ___DC C:\System.sav
2018-04-08 11:17 - 2018-04-09 22:01 - 000000000 ____D C:\WINDOWS\System32\Tasks\Hewlett-Packard
2018-04-08 11:17 - 2018-04-08 11:55 - 000000000 ____D C:\Users\DetialStav\AppData\Local\Hewlett-Packard
2018-04-08 11:17 - 2018-04-08 11:18 - 000000000 ____D C:\Program Files (x86)\Hewlett-Packard
2018-04-08 11:15 - 2018-04-08 11:15 - 003563488 _____ (Igor Pavlov) C:\Users\DetialStav\Downloads\HPSupportSolutionsFramework-12.8.47.1.exe
2018-04-08 10:55 - 2018-04-19 04:30 - 000000000 ___DC C:\Users\DetialStav\Desktop\passat
2018-04-08 10:02 - 2018-04-08 10:02 - 000002056 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audio Control.lnk
2018-04-08 10:02 - 2018-04-08 10:02 - 000000000 ____D C:\ProgramData\SoundResearch
2018-04-08 10:01 - 2018-04-08 10:01 - 002970652 _____ C:\WINDOWS\system32\Drivers\rtkhdasetting.zip
2018-04-08 09:48 - 2018-04-08 09:48 - 000000200 _____ C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2018-04-08 09:48 - 2018-04-08 09:48 - 000000000 _____ C:\WINDOWS\system32\GfxValDisplayLog.bin
2018-04-08 09:44 - 2018-04-08 09:44 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_esif_umdf2_02_00_00.Wdf
2018-04-08 09:44 - 2018-04-08 09:44 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_esif_lf_01011.Wdf
2018-04-08 09:39 - 2018-04-08 09:39 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2018-04-08 09:39 - 2017-08-18 02:23 - 000055384 _____ (Synaptics Incorporated) C:\WINDOWS\system32\Drivers\Smb_driver_Intel.sys
2018-04-02 11:50 - 2018-04-02 11:50 - 000000811 _____ C:\Users\DetialStav\Desktop\ONZ.xml
2018-03-31 17:39 - 2018-03-31 17:39 - 000067312 _____ C:\Users\DetialStav\Desktop\osvc_2017_v1.0_vzp_web.pdf
2018-03-30 04:48 - 2018-03-30 05:15 - 000000000 ___DC C:\FORM studio
2018-03-30 04:47 - 2018-03-30 04:47 - 036350768 _____ (KASTNER software s.r.o. ) C:\Users\DetialStav\Downloads\fsstart.exe
2018-03-30 04:46 - 2018-03-30 04:46 - 000000000 ____D C:\Users\DetialStav\AppData\Local\Software602
2018-03-29 19:49 - 2018-03-29 19:49 - 000050725 _____ C:\Users\DetialStav\Desktop\Příloha_ossz.pdf
2018-03-27 20:40 - 2018-03-27 20:40 - 000000000 ___DC C:\Users\DetialStav\Desktop\kalkulace_L
2018-03-25 19:13 - 2018-03-25 19:13 - 000000000 ___DC C:\Users\DetialStav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FormatFactory
2018-03-25 11:24 - 2018-03-25 11:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 6.0
2018-03-25 11:23 - 2018-03-25 11:23 - 000000000 ____D C:\Program Files\LibreOffice
2018-03-25 11:06 - 2018-03-25 11:06 - 000000000 ___DC C:\Users\DetialStav\Documents\Záloha PROFIT 2018-03-25
2018-03-25 10:19 - 2018-03-25 10:27 - 000000000 ___DC C:\Users\DetialStav\Documents\kurz

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2018-04-24 20:12 - 2018-02-22 20:05 - 000000000 ___DC C:\FRST
2018-04-24 20:02 - 2017-10-26 17:41 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-04-24 19:23 - 2017-05-29 20:50 - 000000000 ___DC C:\Users\DetialStav\Desktop\Zvánovická
2018-04-24 17:15 - 2017-10-26 17:54 - 005861834 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-04-24 17:15 - 2017-09-30 16:31 - 002873598 _____ C:\WINDOWS\system32\perfh005.dat
2018-04-24 17:15 - 2017-09-30 16:31 - 000783474 _____ C:\WINDOWS\system32\perfc005.dat
2018-04-24 17:09 - 2016-11-17 23:08 - 000000000 ___DC C:\Users\DetialStav\AppData\LocalLow\Mozilla
2018-04-24 17:07 - 2017-10-26 17:52 - 000000006 ___HC C:\WINDOWS\Tasks\SA.DAT
2018-04-24 17:07 - 2017-09-29 10:45 - 001048576 _____ C:\WINDOWS\system32\config\BBI
2018-04-24 17:06 - 2017-10-26 17:44 - 000000000 ____D C:\Users\DetialStav
2018-04-24 17:06 - 2017-09-29 15:46 - 000000000 ___HD C:\Program Files\WindowsApps
2018-04-24 17:06 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-04-24 17:04 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\DeliveryOptimization
2018-04-23 18:30 - 2018-02-27 10:20 - 000004264 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2018-04-23 15:20 - 2016-11-07 23:32 - 000000000 ___DC C:\Program Files\trend micro
2018-04-15 17:51 - 2018-02-06 22:00 - 000000000 __SDC C:\Users\DetialStav\Documents\Sticky Passwords
2018-04-12 20:44 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\rescache
2018-04-12 20:14 - 2018-02-27 10:20 - 000147224 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2018-04-10 22:44 - 2017-10-26 17:55 - 000000000 ___RD C:\Users\DetialStav\3D Objects
2018-04-10 22:44 - 2016-09-30 18:42 - 000000000 _RHDC C:\Users\Public\AccountPictures
2018-04-10 22:43 - 2017-10-26 17:41 - 000410848 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-04-10 22:43 - 2017-09-29 15:44 - 000000000 ____D C:\WINDOWS\INF
2018-04-10 22:41 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2018-04-10 22:41 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\system32\F12
2018-04-10 22:41 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\appraiser
2018-04-10 22:41 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\ShellExperiences
2018-04-10 22:38 - 2016-10-01 11:38 - 000000000 ___DC C:\WINDOWS\system32\MRT
2018-04-10 22:34 - 2017-10-10 21:03 - 136971704 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
2018-04-10 22:34 - 2017-09-29 15:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-04-10 22:34 - 2016-10-01 11:38 - 136971704 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-04-10 22:25 - 2017-09-29 15:41 - 000234496 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2018-04-10 22:16 - 2017-11-26 10:40 - 000000000 ___DC C:\Users\DetialStav\Documents\zaloha_cc
2018-04-10 20:35 - 2018-03-20 17:54 - 000000000 ___DC C:\Users\DetialStav\Desktop\pojistka
2018-04-10 20:14 - 2018-03-18 10:33 - 000004664 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-04-10 20:14 - 2017-10-26 17:52 - 000004470 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2018-04-10 20:14 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2018-04-10 20:14 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\Macromed
2018-04-09 21:54 - 2017-07-16 18:27 - 000000000 ____D C:\Users\DetialStav\AppData\Roaming\STORMWARE
2018-04-09 21:53 - 2017-07-16 17:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\STORMWARE Office
2018-04-09 21:52 - 2017-07-16 17:24 - 000000000 ____D C:\Program Files (x86)\STORMWARE
2018-04-09 21:52 - 2017-01-19 18:25 - 000000000 __HDC C:\Program Files (x86)\InstallShield Installation Information
2018-04-09 20:03 - 2018-02-27 10:20 - 001026696 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2018-04-09 20:03 - 2018-02-27 10:20 - 000460520 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2018-04-09 20:03 - 2018-02-27 10:20 - 000380528 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2018-04-09 20:03 - 2018-02-27 10:20 - 000227784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys
2018-04-09 20:03 - 2018-02-27 10:20 - 000205976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2018-04-09 20:03 - 2018-02-27 10:20 - 000196640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys
2018-04-09 20:03 - 2018-02-27 10:20 - 000111352 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2018-04-09 20:03 - 2018-02-27 10:20 - 000084368 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2018-04-09 20:03 - 2018-02-27 10:20 - 000046968 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys
2018-04-09 06:00 - 2017-08-21 22:05 - 000000000 ___DC C:\Users\DetialStav\Desktop\JÁ
2018-04-08 11:56 - 2017-07-16 21:14 - 000000000 ___DC C:\Users\DetialStav\Desktop\Králová_Petra
2018-04-08 11:55 - 2016-10-01 08:07 - 000000000 ___DC C:\Users\DetialStav\Documents\záloha_účetnictví
2018-04-08 11:24 - 2017-06-02 01:57 - 000000000 ____D C:\Program Files (x86)\HP
2018-04-08 10:57 - 2016-11-02 21:38 - 000000000 ___DC C:\Users\DetialStav\Desktop\poslat
2018-04-08 10:56 - 2017-08-21 22:02 - 000000000 ___DC C:\Users\DetialStav\Desktop\MUD_SYSTEM
2018-04-08 10:49 - 2016-12-26 16:54 - 000000000 ___DC C:\Users\DetialStav\Desktop\TISK
2018-04-08 10:10 - 2016-10-01 10:51 - 000000000 ___DC C:\Intel
2018-04-08 10:03 - 2016-09-30 19:42 - 000000000 ___DC C:\Users\DetialStav\AppData\Local\ElevatedDiagnostics
2018-04-08 10:01 - 2017-06-02 01:57 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2018-04-08 10:01 - 2016-10-01 12:07 - 000000000 _SHDC C:\Users\DetialStav\IntelGraphicsProfiles
2018-04-08 09:46 - 2016-10-01 11:00 - 000001592 _____ C:\ProgramData\Microsoft\Windows\Start Menu\PROFIT.lnk
2018-04-08 09:46 - 2016-10-01 11:00 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LPsoft PROFIT
2018-04-08 09:44 - 2016-10-01 10:51 - 000000000 ___DC C:\Program Files (x86)\Intel
2018-04-08 09:38 - 2016-11-17 21:23 - 000000000 ___DC C:\Program Files (x86)\Mozilla Firefox
2018-04-08 09:38 - 2016-10-01 10:57 - 000000000 ___DC C:\Program Files (x86)\Mozilla Maintenance Service
2018-04-03 21:37 - 2018-03-13 22:30 - 000835064 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2018-04-03 21:37 - 2018-03-13 22:30 - 000179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2018-04-02 21:05 - 2017-11-26 11:07 - 000000000 ___DC C:\Users\DetialStav\Desktop\Ex_K
2018-04-02 12:35 - 2017-11-26 11:11 - 000000000 ___DC C:\Users\DetialStav\Desktop\Ex_M
2018-03-31 09:06 - 2017-12-06 22:41 - 000019272 ____C C:\Users\DetialStav\Desktop\Kluci.ods
2018-03-30 04:48 - 2018-02-09 09:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FORM studio
2018-03-28 05:07 - 2017-12-08 17:15 - 000000000 ___DC C:\Users\DetialStav\Documents\olisa
2018-03-28 04:36 - 2016-10-01 10:57 - 000001228 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-03-27 20:42 - 2018-02-18 10:29 - 000000000 ___DC C:\Users\DetialStav\Desktop\požár
2018-03-25 19:18 - 2016-10-06 19:46 - 000000000 ___DC C:\FFOutput
2018-03-25 19:12 - 2016-10-06 19:45 - 000000000 ___DC C:\Program Files (x86)\FormatFactory

==================== Files in the root of some directories =======

2018-02-26 00:00 - 2018-03-22 18:28 - 000010240 _____ () C:\Users\DetialStav\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\wininit.exe => File is digitally signed
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\SysWOW64\explorer.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\SysWOW64\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\SysWOW64\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\SysWOW64\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\SysWOW64\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed



===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===

==================== Drive and Memory info ===================



==================== MBR and Partition Table ==================


==================== Scheduled Tasks (whitelisted) ==================

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
Task: C:\WINDOWS\Tasks\HPCeeScheduleForDetialStav.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe

==================== Alternate Data Streams (whitelisted) ==================


==================== Security Center ==================

AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}



===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 25_11_2013 (01)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)


***** Velikost "Plochy" *****

Velikost slozky "C:\Users\DetialStav\Desktop" je 747 MB.


***** Startup Programs *****


***** Firewall rules *****

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]


***** System Restore *****

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]


==================== End Of Log ==============================
Přílohy
Addition.zip
(8.79 KiB) Staženo 80 x
:oops:

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118240
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Dobrý den, prosím o kontrolu. Děkuji

#6 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
S1 dlbnxjqv; \??\C:\WINDOWS\system32\drivers\dlbnxjqv.sys [X]
C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
C:\Users\DetialStav\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

gastrotop
Návštěvník
Návštěvník
Příspěvky: 141
Registrován: 16 zář 2006 15:40

Re: Dobrý den, prosím o kontrolu. Děkuji

#7 Příspěvek od gastrotop »

Fix result of Farbar Recovery Scan Tool (x64) Version: 23.04.2018
Ran by DetialStav (24-04-2018 21:16:45) Run:2
Running from C:\Users\DetialStav\Desktop
Loaded Profiles: DetialStav (Available Profiles: defaultuser0 & DetialStav)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start

CloseProcesses:
S1 dlbnxjqv; \??\C:\WINDOWS\system32\drivers\dlbnxjqv.sys [X]
C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
C:\Users\DetialStav\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File

EmptyTemp:
End
*****************

Processes closed successfully.
"HKLM\System\CurrentControlSet\Services\dlbnxjqv" => removed successfully
dlbnxjqv => service removed successfully
C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat => moved successfully
C:\Users\DetialStav\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => moved successfully
"HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui" => removed successfully
HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => not found

=========== EmptyTemp: ==========

BITS transfer queue => 11821056 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 43570356 B
Java, Flash, Steam htmlcache => 1080 B
Windows/system/drivers => 865966 B
Edge => 92730 B
Chrome => 0 B
Firefox => 384078266 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 4082 B
NetworkService => 0 B
defaultuser0 => 0 B
DetialStav => 31679689 B

RecycleBin => 13312805018 B
EmptyTemp: => 12.8 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 21:17:45 ====
:oops:

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118240
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Dobrý den, prosím o kontrolu. Děkuji

#8 Příspěvek od Rudy »

Smazáno. Log by již měl být OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

gastrotop
Návštěvník
Návštěvník
Příspěvky: 141
Registrován: 16 zář 2006 15:40

Re: Dobrý den, prosím o kontrolu. Děkuji

#9 Příspěvek od gastrotop »

Moc děkuji!
:oops:

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118240
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Dobrý den, prosím o kontrolu. Děkuji

#10 Příspěvek od Rudy »

Rádo se stalo! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno