Prosim o radu s virem Policie
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Prosim o radu s virem Policie
Dobrý den,
už třetí den se snažím zbavit Ukash/Policie viru. Zkoušel jsem několik návodů, vše se hlásí, že je čisté, ale jakmile spustím Win v normálním režimu vše "zamrzne". Nejde obnova jediný bod, který je vytvořen je vytvořen s virem... Děkuji za pomoc, sám to nezvládnu.
RSIT log:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Luban at 2012-11-14 09:54:59
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 61 GB (6%) free of 954 GB
Total RAM: 4088 MB (82% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:55:12, on 14.11.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Safe mode with network support
Running processes:
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe
C:\Program Files\trend micro\Luban.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files (x86)\adawaretb\adawareDx.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files (x86)\adawaretb\adawareDx.dll
O4 - HKLM\..\Run: [SPIRunE] Rundll32 SPIRunE.dll,RunDLLEntry
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Ad-Aware Browsing Protection] "C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe"
O4 - HKLM\..\Run: [Ad-Aware Antivirus] "C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareLauncher" --windows-run
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Advanced SystemCare 5] "C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" /AutoStart
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... ab_nvd.cab
O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package 2) - http://ccfiles.creative.com/Web/softwar ... PIDPDE.cab
O16 - DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} (Creative Software AutoUpdate 2) - http://ccfiles.creative.com/Web/softwar ... TSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwar ... /CTPID.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Ad-Aware Service - Lavasoft Limited - C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: IMF Service (IMFservice) - IObit - C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Ad-Aware (SBAMSvc) - GFI Software - C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 9775 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe"
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\Explorer.EXE
ctfmon.exe
"C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe"
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=1868.ae34b00.700219257 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_287.dll" E7CF176E110C211B -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" 1868 "\\.\pipe\gecko-crash-server-pipe.1868" plugin
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe" --proxy-stub-channel=Flash1856.72CC3AA0.41 --host-broker-channel=Flash1856.72CC3AA0.18467 --host-pid=1856 --host-npapi-version=27 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_287.dll"
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe" --channel=1836.006DF3F4.664299611 --proxy-stub-channel=Flash1856.72CC3AA0.41 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_287.dll" --host-npapi-version=27 --type=renderer
"C:\Users\Luban\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default
prefs.js - "extensions.enabledItems" - "{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}:6.0.31, {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}:5.9.0.9216, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.18"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_287.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn.me/esnsonar,version=0.70.4]
"Description"=ESN Sonar browser plugin
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.116.0]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.122.0]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.138.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\1.138.0\npesnlaunch.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.140.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\1.140.0\npesnlaunch.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_4_402_287.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
C:\Program Files (x86)\Mozilla Firefox\extensions\
{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
msservice.js
C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
npdeployJava1.dll
nppdf32.dll
npwachk.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default\extensions\
jid1-yZwVFzbsyfMrqQ@jetpack
{87934c42-161d-45bc-8cef-ef18abe2a30c}
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2011-06-12 6721936]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-12-21 689040]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6c97a91e-4524-4019-86af-2aa2d567bf5c}]
Ad-Aware Security Add-on - C:\Program Files (x86)\adawaretb\adawareDx.dll [2012-09-20 87448]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2011-06-12 4221328]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre6\bin\ssv.dll [2012-02-28 325408]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Browser Helper - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-01-17 3855520]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL [2010-12-21 561552]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2012-02-28 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{6c97a91e-4524-4019-86af-2aa2d567bf5c} - Ad-Aware Security Add-on - C:\Program Files (x86)\adawaretb\adawareDx.dll [2012-09-20 87448]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2011-01-12 2918656]
"BCSSync"=C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 112512]
"SBRegRebootCleaner"=C:\Program Files (x86)\Ad-Aware Antivirus\SBRC.exe [2011-12-19 200560]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-08-02 4910912]
"Steam"=C:\Program Files (x86)\Steam\Steam.exe [2012-08-16 1353080]
"Advanced SystemCare 5"=C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe [2011-12-29 620376]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2012-07-13 17418928]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"SPIRunE"=Rundll32 SPIRunE.dll,RunDLLEntry []
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2012-01-18 254696]
"Ad-Aware Browsing Protection"=C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [2011-10-21 198032]
"Ad-Aware Antivirus"=C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareLauncher --windows-run []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2011-06-12 6721936]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2011-06-12 4221328]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBAMSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MSIServer]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SBAMSvc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"VIDC.FPS1"=frapsv64.dll
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux1"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 month======
2012-11-14 09:54:59 ----D---- C:\rsit
2012-11-14 09:54:59 ----D---- C:\Program Files\trend micro
2012-11-14 09:25:57 ----SHD---- C:\$RECYCLE.BIN
2012-11-14 01:10:06 ----D---- C:\Windows\temp
2012-11-14 01:10:05 ----A---- C:\ComboFix.txt
2012-11-14 01:00:35 ----A---- C:\Windows\zip.exe
2012-11-14 01:00:35 ----A---- C:\Windows\SWSC.exe
2012-11-14 01:00:35 ----A---- C:\Windows\SWREG.exe
2012-11-14 01:00:35 ----A---- C:\Windows\sed.exe
2012-11-14 01:00:35 ----A---- C:\Windows\PEV.exe
2012-11-14 01:00:35 ----A---- C:\Windows\NIRCMD.exe
2012-11-14 01:00:35 ----A---- C:\Windows\MBR.exe
2012-11-14 01:00:35 ----A---- C:\Windows\grep.exe
2012-11-13 22:58:02 ----A---- C:\Windows\system32\drivers\mbam.sys
2012-11-13 22:51:12 ----A---- C:\Windows\ntbtlog.txt
2012-11-13 19:08:56 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_19.08.56_log.txt
2012-11-13 18:33:39 ----D---- C:\sh4ldr
2012-11-13 18:33:39 ----D---- C:\Program Files\Enigma Software Group
2012-11-13 17:46:40 ----D---- C:\Qoobox
2012-11-13 17:46:15 ----D---- C:\Windows\erdnt
2012-11-13 17:40:34 ----D---- C:\Program Files\CCleaner
2012-11-13 17:37:26 ----A---- C:\AdwCleaner[R6].txt
2012-11-13 17:37:18 ----A---- C:\AdwCleaner[R5].txt
2012-11-13 17:31:04 ----A---- C:\RannohDecryptor.1.1.0.0_13.11.2012_17.31.04_log.txt
2012-11-13 17:30:32 ----A---- C:\RannohDecryptor.1.1.0.0_13.11.2012_17.30.32_log.txt
2012-11-13 17:27:17 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_17.27.17_log.txt
2012-11-13 16:55:47 ----A---- C:\AdwCleaner[S2].txt
2012-11-13 16:55:34 ----A---- C:\AdwCleaner[R4].txt
2012-11-13 16:55:09 ----D---- C:\Program Files (x86)\Google
2012-11-13 13:01:15 ----D---- C:\Users\Luban\AppData\Roaming\Malwarebytes
2012-11-13 13:01:07 ----D---- C:\ProgramData\Malwarebytes
2012-11-13 13:01:07 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-11-13 12:57:22 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_12.57.22_log.txt
2012-11-13 12:45:27 ----A---- C:\AdwCleaner[R3].txt
2012-11-13 12:43:53 ----A---- C:\AdwCleaner[R2].txt
2012-11-13 12:43:28 ----A---- C:\AdwCleaner[R1].txt
2012-11-13 12:02:10 ----A---- C:\AdwCleaner[S1].txt
2012-11-11 22:10:07 ----D---- C:\Program Files (x86)\Hobbyist Software
2012-11-07 18:19:49 ----A---- C:\Windows\SYSWOW64\FAPEFD1.tmp
2012-11-07 18:19:44 ----A---- C:\Windows\SYSWOW64\FAPDD57.tmp
2012-11-07 18:19:41 ----A---- C:\Windows\SYSWOW64\FAPD1B0.tmp
2012-11-06 23:36:26 ----A---- C:\Windows\SYSWOW64\FAP7324.tmp
2012-11-06 23:06:56 ----A---- C:\Windows\SYSWOW64\FAP70C0.tmp
2012-11-06 23:06:52 ----A---- C:\Windows\SYSWOW64\FAP626B.tmp
2012-11-06 23:05:27 ----A---- C:\Windows\SYSWOW64\FAP167B.tmp
2012-11-06 23:05:13 ----A---- C:\Windows\SYSWOW64\FAPDC74.tmp
2012-11-06 23:03:38 ----A---- C:\Windows\SYSWOW64\FAP6B77.tmp
2012-11-06 23:03:31 ----A---- C:\Windows\SYSWOW64\FAP516F.tmp
2012-11-06 21:31:46 ----A---- C:\Windows\SYSWOW64\FAP4EDB.tmp
2012-11-06 21:31:43 ----A---- C:\Windows\SYSWOW64\FAP45E2.tmp
2012-11-06 21:31:43 ----A---- C:\Windows\SYSWOW64\FAP43BD.tmp
2012-11-06 21:31:39 ----A---- C:\Windows\SYSWOW64\FAP3597.tmp
2012-11-06 21:29:11 ----A---- C:\Windows\SYSWOW64\FAPF125.tmp
2012-11-06 21:28:38 ----A---- C:\Windows\SYSWOW64\FAP710B.tmp
2012-11-06 21:28:12 ----A---- C:\Windows\SYSWOW64\FAPCF8.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFCDF.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFAD9.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFA98.tmp
2012-11-06 21:28:06 ----A---- C:\Windows\SYSWOW64\FAPF538.tmp
2012-11-06 21:27:15 ----A---- C:\Windows\SYSWOW64\FAP2C9A.tmp
2012-11-06 21:26:28 ----A---- C:\Windows\SYSWOW64\FAP76EF.tmp
2012-11-06 21:26:05 ----A---- C:\Windows\SYSWOW64\FAP1C1F.tmp
2012-11-06 21:26:05 ----A---- C:\Windows\SYSWOW64\FAP19AC.tmp
2012-11-06 21:26:00 ----A---- C:\Windows\SYSWOW64\FAP677.tmp
2012-11-06 21:24:36 ----A---- C:\Windows\SYSWOW64\FAPC022.tmp
2012-11-06 21:24:33 ----A---- C:\Windows\SYSWOW64\FAPB5B3.tmp
2012-11-06 21:24:30 ----A---- C:\Windows\SYSWOW64\FAPAA2C.tmp
2012-11-06 21:24:26 ----A---- C:\Windows\SYSWOW64\FAP9AAE.tmp
2012-11-06 21:24:22 ----A---- C:\Windows\SYSWOW64\FAP8A57.tmp
2012-11-06 21:24:19 ----A---- C:\Windows\SYSWOW64\FAP7D3A.tmp
2012-11-06 21:24:16 ----A---- C:\Windows\SYSWOW64\FAP723F.tmp
2012-11-06 21:24:14 ----A---- C:\Windows\SYSWOW64\FAP684D.tmp
2012-11-06 21:24:10 ----A---- C:\Windows\SYSWOW64\FAP5BEB.tmp
2012-11-06 21:24:03 ----A---- C:\Windows\SYSWOW64\FAP3F25.tmp
2012-11-06 21:23:51 ----A---- C:\Windows\SYSWOW64\FAPE33.tmp
2012-11-06 21:23:47 ----A---- C:\Windows\SYSWOW64\FAPFFDE.tmp
2012-11-06 21:23:21 ----A---- C:\Windows\SYSWOW64\FAP9C87.tmp
2012-11-06 21:23:17 ----A---- C:\Windows\SYSWOW64\FAP89FD.tmp
2012-11-06 21:23:02 ----A---- C:\Windows\SYSWOW64\FAP5248.tmp
2012-11-06 21:22:49 ----A---- C:\Windows\SYSWOW64\FAP1D21.tmp
2012-11-06 21:22:43 ----A---- C:\Windows\SYSWOW64\FAP72E.tmp
2012-11-06 21:21:42 ----A---- C:\Windows\SYSWOW64\FAP184B.tmp
2012-11-06 21:21:39 ----A---- C:\Windows\SYSWOW64\FAPC37.tmp
2012-11-06 21:21:39 ----A---- C:\Windows\SYSWOW64\FAPBB7.tmp
2012-11-06 21:21:37 ----A---- C:\Windows\SYSWOW64\FAP271.tmp
2012-11-06 21:21:34 ----A---- C:\Windows\SYSWOW64\FAPF998.tmp
2012-11-06 21:21:31 ----A---- C:\Windows\SYSWOW64\FAPEE01.tmp
2012-11-06 21:21:31 ----A---- C:\Windows\SYSWOW64\FAPEB6F.tmp
2012-11-06 21:21:30 ----A---- C:\Windows\SYSWOW64\FAPE7C4.tmp
2012-11-06 21:21:28 ----A---- C:\Windows\SYSWOW64\FAPE023.tmp
2012-11-06 21:18:43 ----A---- C:\Windows\SYSWOW64\FAP5C41.tmp
2012-11-06 21:18:39 ----A---- C:\Windows\SYSWOW64\FAP4DCD.tmp
2012-11-06 21:18:37 ----A---- C:\Windows\SYSWOW64\FAP440A.tmp
2012-11-06 21:18:36 ----A---- C:\Windows\SYSWOW64\FAP4233.tmp
2012-11-06 21:17:55 ----A---- C:\Windows\SYSWOW64\FAPA1EC.tmp
2012-11-06 21:17:54 ----A---- C:\Windows\SYSWOW64\FAP9E12.tmp
2012-11-06 21:17:53 ----A---- C:\Windows\SYSWOW64\FAP9A67.tmp
2012-11-06 21:14:11 ----A---- C:\Windows\SYSWOW64\FAP371F.tmp
2012-11-06 21:13:37 ----A---- C:\Windows\SYSWOW64\FAPB11C.tmp
2012-11-06 21:13:34 ----A---- C:\Windows\SYSWOW64\FAPA537.tmp
2012-11-06 21:13:17 ----A---- C:\Windows\SYSWOW64\FAP62A8.tmp
2012-11-06 21:13:11 ----A---- C:\Windows\SYSWOW64\FAP4BFA.tmp
2012-11-06 21:12:01 ----A---- C:\Windows\SYSWOW64\FAP3887.tmp
2012-11-06 21:10:04 ----A---- C:\Windows\SYSWOW64\FAP6F7B.tmp
2012-11-06 21:08:36 ----A---- C:\Windows\SYSWOW64\FAP19F9.tmp
2012-11-06 21:08:34 ----A---- C:\Windows\SYSWOW64\FAP11CC.tmp
2012-11-06 21:08:33 ----A---- C:\Windows\SYSWOW64\FAPCC9.tmp
2012-11-06 21:08:32 ----A---- C:\Windows\SYSWOW64\FAP892.tmp
2012-11-06 21:08:08 ----A---- C:\Windows\SYSWOW64\FAPAAD6.tmp
2012-11-06 21:08:03 ----A---- C:\Windows\SYSWOW64\FAP99B3.tmp
2012-11-06 21:08:03 ----A---- C:\Windows\SYSWOW64\FAP98F5.tmp
2012-11-06 21:07:50 ----A---- C:\Windows\SYSWOW64\FAP640D.tmp
2012-11-06 21:02:28 ----A---- C:\Windows\SYSWOW64\FAP7D54.tmp
2012-11-06 21:02:28 ----A---- C:\Windows\SYSWOW64\FAP7CA6.tmp
2012-11-06 20:31:32 ----A---- C:\Windows\SYSWOW64\FAP28A9.tmp
2012-11-06 20:31:27 ----A---- C:\Windows\SYSWOW64\FAP1574.tmp
2012-11-06 20:31:26 ----A---- C:\Windows\SYSWOW64\FAP11F8.tmp
2012-11-06 20:31:24 ----A---- C:\Windows\SYSWOW64\FAP95D.tmp
2012-11-06 20:31:19 ----A---- C:\Windows\SYSWOW64\FAPF6C4.tmp
2012-11-06 20:29:41 ----A---- C:\Windows\SYSWOW64\FAP7929.tmp
2012-11-06 20:29:39 ----A---- C:\Windows\SYSWOW64\FAP7198.tmp
2012-11-06 20:29:35 ----A---- C:\Windows\SYSWOW64\FAP5F4D.tmp
2012-11-06 20:29:34 ----A---- C:\Windows\SYSWOW64\FAP5B54.tmp
2012-11-06 20:29:08 ----A---- C:\Windows\SYSWOW64\FAPF696.tmp
2012-11-06 20:29:06 ----A---- C:\Windows\SYSWOW64\FAPF02D.tmp
2012-11-06 20:29:02 ----A---- C:\Windows\SYSWOW64\FAPDE30.tmp
2012-11-06 20:29:00 ----A---- C:\Windows\SYSWOW64\FAPD8A1.tmp
2012-11-06 20:28:39 ----A---- C:\Windows\SYSWOW64\FAP85FD.tmp
2012-11-06 20:28:27 ----A---- C:\Windows\SYSWOW64\FAP54FB.tmp
2012-11-06 20:28:22 ----A---- C:\Windows\SYSWOW64\FAP43B9.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3583.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP34C5.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3417.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3358.tmp
2012-11-06 20:28:17 ----A---- C:\Windows\SYSWOW64\FAP3105.tmp
2012-11-06 20:28:14 ----A---- C:\Windows\SYSWOW64\FAP2510.tmp
2012-11-06 20:28:13 ----A---- C:\Windows\SYSWOW64\FAP1E69.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1DD9.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1D4A.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1D08.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1A95.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPBAE6.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB9F9.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB9B8.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB919.tmp
2012-11-06 20:27:45 ----A---- C:\Windows\SYSWOW64\FAPB465.tmp
2012-11-06 20:27:45 ----A---- C:\Windows\SYSWOW64\FAPB1C3.tmp
2012-11-06 20:27:01 ----A---- C:\Windows\SYSWOW64\FAP4FE.tmp
2012-11-06 20:26:33 ----A---- C:\Windows\SYSWOW64\FAP98F0.tmp
2012-11-06 20:26:33 ----A---- C:\Windows\SYSWOW64\FAP97F3.tmp
2012-11-06 20:26:25 ----A---- C:\Windows\SYSWOW64\FAP7A33.tmp
2012-11-06 20:26:02 ----A---- C:\Windows\SYSWOW64\FAP21B5.tmp
2012-11-06 20:25:23 ----A---- C:\Windows\SYSWOW64\FAP87A5.tmp
2012-11-06 20:25:22 ----A---- C:\Windows\SYSWOW64\FAP8561.tmp
2012-11-06 20:25:07 ----A---- C:\Windows\SYSWOW64\FAP48EA.tmp
2012-11-06 20:24:32 ----A---- C:\Windows\SYSWOW64\FAPBF10.tmp
2012-11-06 20:24:31 ----A---- C:\Windows\SYSWOW64\FAPBB55.tmp
2012-11-06 20:20:11 ----A---- C:\Windows\SYSWOW64\FAPC3EA.tmp
2012-11-06 20:19:21 ----A---- C:\Windows\SYSWOW64\FAP1A2.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF1D6.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF128.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF079.tmp
2012-11-06 20:19:16 ----A---- C:\Windows\SYSWOW64\FAPF028.tmp
2012-11-06 20:19:16 ----A---- C:\Windows\SYSWOW64\FAPEDA5.tmp
2012-11-06 20:19:10 ----A---- C:\Windows\SYSWOW64\FAPD6A9.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCF18.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCE88.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCDF9.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCDC7.tmp
2012-11-06 20:19:07 ----A---- C:\Windows\SYSWOW64\FAPCC4E.tmp
2012-11-06 20:19:06 ----A---- C:\Windows\SYSWOW64\FAPC5C6.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBF0F.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBE9E.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBE0F.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBDDD.tmp
2012-11-06 20:19:02 ----A---- C:\Windows\SYSWOW64\FAPB8CB.tmp
2012-11-06 20:18:58 ----A---- C:\Windows\SYSWOW64\FAPA94E.tmp
2012-11-06 20:18:58 ----A---- C:\Windows\SYSWOW64\FAPA5F1.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA561.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA530.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA4B0.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA346.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9D2B.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9CF9.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9C89.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9B1F.tmp
2012-11-06 20:18:53 ----A---- C:\Windows\SYSWOW64\FAP9294.tmp
2012-11-06 20:18:52 ----A---- C:\Windows\SYSWOW64\FAP91F5.tmp
2012-11-06 20:18:12 ----A---- C:\Windows\SYSWOW64\FAPF5C3.tmp
2012-11-06 20:18:12 ----A---- C:\Windows\SYSWOW64\FAPF505.tmp
2012-11-06 20:17:59 ----A---- C:\Windows\SYSWOW64\FAPC165.tmp
2012-11-06 20:17:20 ----A---- C:\Windows\SYSWOW64\FAP282F.tmp
2012-11-06 20:17:02 ----A---- C:\Windows\SYSWOW64\FAPE302.tmp
2012-11-06 20:17:01 ----A---- C:\Windows\SYSWOW64\FAPE022.tmp
2012-11-06 20:15:59 ----A---- C:\Windows\SYSWOW64\FAPEA5C.tmp
2012-11-06 20:15:58 ----A---- C:\Windows\SYSWOW64\FAPE9BD.tmp
2012-11-06 20:15:40 ----A---- C:\Windows\SYSWOW64\FAPA2DB.tmp
2012-11-06 20:15:40 ----A---- C:\Windows\SYSWOW64\FAPA152.tmp
2012-11-06 20:15:30 ----A---- C:\Windows\SYSWOW64\FAP7A7D.tmp
2012-11-06 20:15:14 ----A---- C:\Windows\SYSWOW64\FAP3D7B.tmp
2012-11-06 20:15:13 ----A---- C:\Windows\SYSWOW64\FAP37EC.tmp
2012-11-06 16:37:04 ----A---- C:\Windows\SYSWOW64\FAP7EA5.tmp
2012-11-06 16:37:04 ----A---- C:\Windows\SYSWOW64\FAP7E35.tmp
2012-11-06 16:28:02 ----A---- C:\Windows\SYSWOW64\FAP3AEB.tmp
2012-11-06 16:24:59 ----A---- C:\Windows\SYSWOW64\FAP70E5.tmp
2012-11-06 15:04:42 ----A---- C:\Windows\SYSWOW64\FAPEED6.tmp
2012-11-06 15:04:41 ----A---- C:\Windows\SYSWOW64\FAPEC63.tmp
2012-11-06 09:32:32 ----D---- C:\Windows\Sun
2012-11-06 08:27:14 ----A---- C:\Windows\system32\drivers\sbhips.sys
2012-11-06 08:27:12 ----A---- C:\Windows\system32\sbbd.exe
2012-11-06 08:27:12 ----A---- C:\Windows\system32\drivers\sbredrv.sys
2012-11-06 08:27:11 ----D---- C:\ProgramData\Lavasoft
2012-11-06 08:27:11 ----D---- C:\Program Files (x86)\Ad-Aware Antivirus
2012-11-06 08:26:30 ----D---- C:\ProgramData\Ad-Aware Browsing Protection
2012-11-06 08:26:25 ----D---- C:\Program Files (x86)\Toolbar Cleaner
2012-11-06 08:26:13 ----D---- C:\Program Files (x86)\adawaretb
2012-11-06 08:25:52 ----D---- C:\Program Files (x86)\Cleaner Traces Eraser
2012-11-06 08:25:06 ----D---- C:\Users\Luban\AppData\Roaming\Ad-Aware Antivirus
2012-11-06 08:16:52 ----D---- C:\spywarebegone
2012-10-28 12:30:35 ----D---- C:\Program Files (x86)\Mozilla Firefox
======List of files/folders modified in the last 1 month======
2012-11-14 09:54:59 ----RD---- C:\Program Files
2012-11-14 09:48:51 ----D---- C:\Windows\System32
2012-11-14 09:48:51 ----D---- C:\Windows\inf
2012-11-14 09:48:51 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-11-14 09:47:00 ----D---- C:\Windows\system32\drivers
2012-11-14 09:40:01 ----D---- C:\Windows\Prefetch
2012-11-14 09:39:55 ----D---- C:\Program Files (x86)\Steam
2012-11-14 09:39:05 ----D---- C:\ProgramData\NVIDIA
2012-11-14 09:04:42 ----SHD---- C:\Windows\Installer
2012-11-14 09:04:29 ----D---- C:\Config.Msi
2012-11-14 09:04:28 ----D---- C:\ProgramData\Microsoft Help
2012-11-14 07:45:41 ----D---- C:\Windows\system32\config
2012-11-14 07:45:38 ----D---- C:\Windows\Tasks
2012-11-14 07:45:38 ----D---- C:\Windows\system32\wfp
2012-11-14 07:45:38 ----D---- C:\Windows\system32\DriverStore
2012-11-14 07:45:38 ----D---- C:\Windows\system32\catroot2
2012-11-14 07:45:38 ----D---- C:\Program Files\Internet Explorer
2012-11-14 07:45:38 ----D---- C:\Program Files (x86)\Windows Mail
2012-11-14 07:45:37 ----D---- C:\Windows\winsxs
2012-11-14 07:45:36 ----D---- C:\Users\Luban\AppData\Roaming\Winamp
2012-11-14 07:45:36 ----D---- C:\Users\Luban\AppData\Roaming\uTorrent
2012-11-14 07:45:35 ----D---- C:\Users\Luban\AppData\Roaming\IObit
2012-11-14 07:45:33 ----D---- C:\ProgramData\IObit
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\TNod User & Password Finder
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\Spybot - Search & Destroy 2
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2012-11-14 07:45:30 ----D---- C:\Windows\registration
2012-11-14 07:45:29 ----D---- C:\zaloha backup
2012-11-14 07:45:28 ----D---- C:\Windows\system32\wbem
2012-11-14 07:45:25 ----RD---- C:\Users
2012-11-14 07:45:24 ----SD---- C:\Users\Luban\AppData\Roaming\Microsoft
2012-11-14 07:45:17 ----RD---- C:\Program Files (x86)
2012-11-14 07:45:17 ----HD---- C:\ProgramData\CanonBJ
2012-11-14 07:45:15 ----D---- C:\PcwBak
2012-11-14 07:42:08 ----SHD---- C:\System Volume Information
2012-11-14 06:37:09 ----D---- C:\Windows\system32\LogFiles
2012-11-14 01:10:06 ----D---- C:\Windows
2012-11-14 01:08:13 ----A---- C:\Windows\system.ini
2012-11-14 01:08:09 ----D---- C:\Windows\system32\drivers\etc
2012-11-14 01:07:39 ----D---- C:\Windows\SysWOW64
2012-11-14 01:07:39 ----D---- C:\ProgramData
2012-11-14 01:06:08 ----D---- C:\Windows\SYSWOW64\drivers
2012-11-14 01:06:08 ----D---- C:\Windows\AppPatch
2012-11-14 01:06:07 ----D---- C:\Program Files (x86)\Common Files
2012-11-13 22:57:31 ----D---- C:\RECYCLER
2012-11-13 22:48:47 ----D---- C:\Users\Luban\AppData\Roaming\Skype
2012-11-13 20:50:37 ----D---- C:\Windows\SoftwareDistribution
2012-11-13 17:41:36 ----D---- C:\Users\Luban\AppData\Roaming\Media Player Classic
2012-11-13 17:41:36 ----D---- C:\Users\Luban\AppData\Roaming\DAEMON Tools Lite
2012-11-13 17:41:20 ----D---- C:\Windows\Panther
2012-11-13 17:41:19 ----D---- C:\Windows\Logs
2012-11-13 17:41:19 ----D---- C:\Windows\debug
2012-11-11 22:11:39 ----D---- C:\Users\Luban\AppData\Roaming\vlc
2012-11-06 15:11:02 ----A---- C:\Windows\SYSWOW64\PnkBstrB.exe
2012-11-06 15:05:25 ----D---- C:\Program Files (x86)\Battlelog Web Plugins
2012-11-06 09:31:46 ----D---- C:\Users\Luban\AppData\Roaming\Macromedia
2012-11-06 08:51:36 ----D---- C:\Windows\system32\Tasks
2012-11-04 19:24:36 ----D---- C:\ProgramData\Adobe
2012-10-28 19:11:50 ----D---- C:\Windows\rescache
2012-10-26 11:38:28 ----D---- C:\Fotky
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-21 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-10-31 270912]
R1 SBRE;SBRE; \??\C:\Windows\system32\drivers\SBREdrv.sys [2011-10-26 57976]
R3 Epfwndis;Eset Personal Firewall; C:\Windows\system32\DRIVERS\Epfwndis.sys [2010-12-21 34144]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2005-03-29 8192]
R3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver; C:\Windows\system32\DRIVERS\Rtnic64.sys [2008-07-22 60416]
S0 SmartDefragDriver;SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys []
S1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2010-12-21 141264]
S1 HWiNFO32;HWiNFO32/64 Kernel Driver; \??\C:\Program Files (x86)\HWiNFO32\HWiNFO64A.SYS [2011-05-22 28032]
S2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2010-12-21 170640]
S2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2010-12-21 170640]
S2 epfwwfp;epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [2010-12-21 50624]
S2 sbapifs;sbapifs; C:\Windows\system32\DRIVERS\sbapifs.sys [2011-11-29 74872]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 95232]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
S3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2012-09-29 25928]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2011-07-08 174184]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-21 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-21 20992]
S3 RegFilter;RegFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\regfilter.sys [2011-09-20 33184]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-21 6656]
S3 sbhips;sbhips; C:\Windows\system32\drivers\sbhips.sys [2011-12-19 60536]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-21 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys [2010-11-21 88960]
S3 t3;Sound Blaster X-Fi Xtreme Audio; C:\Windows\system32\drivers\t3.sys [2009-05-06 639512]
S3 terminpt;Microsoft Remote Desktop Input Driver; C:\Windows\system32\drivers\terminpt.sys [2010-11-21 34816]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys [2010-11-21 117248]
S3 UrlFilter;UrlFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\UrlFilter.sys [2011-09-20 21872]
S3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-21 199552]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-21 21760]
S3 WinRing0_1_2_0;WinRing0_1_2_0; \??\C:\Program Files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [2010-11-01 14544]
S4 FileMonitor;FileMonitor; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\Drivers\win7_amd64\FileMonitor.sys [2012-01-05 21384]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ad-Aware Service;Ad-Aware Service; C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe [2012-07-12 1239952]
R2 SBAMSvc;Ad-Aware; C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe [2011-12-19 3289032]
S2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AdvancedSystemCareService5;Advanced SystemCare Service 5; C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe [2011-12-29 497496]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S2 CTAudSvcService;Creative Audio Service; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [2009-02-23 307200]
S2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [2011-01-12 810144]
S2 IMFservice;IMF Service; C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe [2012-01-09 821592]
S2 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-09-29 676936]
S2 MBAMScheduler;MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-09-29 399432]
S2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2011-10-15 1640768]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2012-01-03 76888]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-15 381248]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-09 250808]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-10-31 79360]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2011-01-12 42360]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 51740536]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-10-28 115168]
S3 ose64;Office 64 Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2012-09-22 529744]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-10-31 1255736]
-----------------EOF-----------------
už třetí den se snažím zbavit Ukash/Policie viru. Zkoušel jsem několik návodů, vše se hlásí, že je čisté, ale jakmile spustím Win v normálním režimu vše "zamrzne". Nejde obnova jediný bod, který je vytvořen je vytvořen s virem... Děkuji za pomoc, sám to nezvládnu.
RSIT log:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Luban at 2012-11-14 09:54:59
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 61 GB (6%) free of 954 GB
Total RAM: 4088 MB (82% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:55:12, on 14.11.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Safe mode with network support
Running processes:
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe
C:\Program Files\trend micro\Luban.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files (x86)\adawaretb\adawareDx.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files (x86)\adawaretb\adawareDx.dll
O4 - HKLM\..\Run: [SPIRunE] Rundll32 SPIRunE.dll,RunDLLEntry
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Ad-Aware Browsing Protection] "C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe"
O4 - HKLM\..\Run: [Ad-Aware Antivirus] "C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareLauncher" --windows-run
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Advanced SystemCare 5] "C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" /AutoStart
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... ab_nvd.cab
O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package 2) - http://ccfiles.creative.com/Web/softwar ... PIDPDE.cab
O16 - DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} (Creative Software AutoUpdate 2) - http://ccfiles.creative.com/Web/softwar ... TSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwar ... /CTPID.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Ad-Aware Service - Lavasoft Limited - C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: IMF Service (IMFservice) - IObit - C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Ad-Aware (SBAMSvc) - GFI Software - C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 9775 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe"
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\Explorer.EXE
ctfmon.exe
"C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe"
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=1868.ae34b00.700219257 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_287.dll" E7CF176E110C211B -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" 1868 "\\.\pipe\gecko-crash-server-pipe.1868" plugin
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe" --proxy-stub-channel=Flash1856.72CC3AA0.41 --host-broker-channel=Flash1856.72CC3AA0.18467 --host-pid=1856 --host-npapi-version=27 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_287.dll"
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_4_402_287.exe" --channel=1836.006DF3F4.664299611 --proxy-stub-channel=Flash1856.72CC3AA0.41 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_287.dll" --host-npapi-version=27 --type=renderer
"C:\Users\Luban\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default
prefs.js - "extensions.enabledItems" - "{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}:6.0.31, {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}:5.9.0.9216, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.18"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_287.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn.me/esnsonar,version=0.70.4]
"Description"=ESN Sonar browser plugin
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.116.0]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.122.0]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.138.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\1.138.0\npesnlaunch.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.140.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\1.140.0\npesnlaunch.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_4_402_287.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
C:\Program Files (x86)\Mozilla Firefox\extensions\
{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
msservice.js
C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
npdeployJava1.dll
nppdf32.dll
npwachk.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default\extensions\
jid1-yZwVFzbsyfMrqQ@jetpack
{87934c42-161d-45bc-8cef-ef18abe2a30c}
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2011-06-12 6721936]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-12-21 689040]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6c97a91e-4524-4019-86af-2aa2d567bf5c}]
Ad-Aware Security Add-on - C:\Program Files (x86)\adawaretb\adawareDx.dll [2012-09-20 87448]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2011-06-12 4221328]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre6\bin\ssv.dll [2012-02-28 325408]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Browser Helper - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-01-17 3855520]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL [2010-12-21 561552]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2012-02-28 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{6c97a91e-4524-4019-86af-2aa2d567bf5c} - Ad-Aware Security Add-on - C:\Program Files (x86)\adawaretb\adawareDx.dll [2012-09-20 87448]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2011-01-12 2918656]
"BCSSync"=C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 112512]
"SBRegRebootCleaner"=C:\Program Files (x86)\Ad-Aware Antivirus\SBRC.exe [2011-12-19 200560]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-08-02 4910912]
"Steam"=C:\Program Files (x86)\Steam\Steam.exe [2012-08-16 1353080]
"Advanced SystemCare 5"=C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe [2011-12-29 620376]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2012-07-13 17418928]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"SPIRunE"=Rundll32 SPIRunE.dll,RunDLLEntry []
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2012-01-18 254696]
"Ad-Aware Browsing Protection"=C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [2011-10-21 198032]
"Ad-Aware Antivirus"=C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareLauncher --windows-run []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2011-06-12 6721936]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2011-06-12 4221328]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBAMSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ad-Aware Service]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MSIServer]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SBAMSvc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"VIDC.FPS1"=frapsv64.dll
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux1"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 month======
2012-11-14 09:54:59 ----D---- C:\rsit
2012-11-14 09:54:59 ----D---- C:\Program Files\trend micro
2012-11-14 09:25:57 ----SHD---- C:\$RECYCLE.BIN
2012-11-14 01:10:06 ----D---- C:\Windows\temp
2012-11-14 01:10:05 ----A---- C:\ComboFix.txt
2012-11-14 01:00:35 ----A---- C:\Windows\zip.exe
2012-11-14 01:00:35 ----A---- C:\Windows\SWSC.exe
2012-11-14 01:00:35 ----A---- C:\Windows\SWREG.exe
2012-11-14 01:00:35 ----A---- C:\Windows\sed.exe
2012-11-14 01:00:35 ----A---- C:\Windows\PEV.exe
2012-11-14 01:00:35 ----A---- C:\Windows\NIRCMD.exe
2012-11-14 01:00:35 ----A---- C:\Windows\MBR.exe
2012-11-14 01:00:35 ----A---- C:\Windows\grep.exe
2012-11-13 22:58:02 ----A---- C:\Windows\system32\drivers\mbam.sys
2012-11-13 22:51:12 ----A---- C:\Windows\ntbtlog.txt
2012-11-13 19:08:56 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_19.08.56_log.txt
2012-11-13 18:33:39 ----D---- C:\sh4ldr
2012-11-13 18:33:39 ----D---- C:\Program Files\Enigma Software Group
2012-11-13 17:46:40 ----D---- C:\Qoobox
2012-11-13 17:46:15 ----D---- C:\Windows\erdnt
2012-11-13 17:40:34 ----D---- C:\Program Files\CCleaner
2012-11-13 17:37:26 ----A---- C:\AdwCleaner[R6].txt
2012-11-13 17:37:18 ----A---- C:\AdwCleaner[R5].txt
2012-11-13 17:31:04 ----A---- C:\RannohDecryptor.1.1.0.0_13.11.2012_17.31.04_log.txt
2012-11-13 17:30:32 ----A---- C:\RannohDecryptor.1.1.0.0_13.11.2012_17.30.32_log.txt
2012-11-13 17:27:17 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_17.27.17_log.txt
2012-11-13 16:55:47 ----A---- C:\AdwCleaner[S2].txt
2012-11-13 16:55:34 ----A---- C:\AdwCleaner[R4].txt
2012-11-13 16:55:09 ----D---- C:\Program Files (x86)\Google
2012-11-13 13:01:15 ----D---- C:\Users\Luban\AppData\Roaming\Malwarebytes
2012-11-13 13:01:07 ----D---- C:\ProgramData\Malwarebytes
2012-11-13 13:01:07 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-11-13 12:57:22 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_12.57.22_log.txt
2012-11-13 12:45:27 ----A---- C:\AdwCleaner[R3].txt
2012-11-13 12:43:53 ----A---- C:\AdwCleaner[R2].txt
2012-11-13 12:43:28 ----A---- C:\AdwCleaner[R1].txt
2012-11-13 12:02:10 ----A---- C:\AdwCleaner[S1].txt
2012-11-11 22:10:07 ----D---- C:\Program Files (x86)\Hobbyist Software
2012-11-07 18:19:49 ----A---- C:\Windows\SYSWOW64\FAPEFD1.tmp
2012-11-07 18:19:44 ----A---- C:\Windows\SYSWOW64\FAPDD57.tmp
2012-11-07 18:19:41 ----A---- C:\Windows\SYSWOW64\FAPD1B0.tmp
2012-11-06 23:36:26 ----A---- C:\Windows\SYSWOW64\FAP7324.tmp
2012-11-06 23:06:56 ----A---- C:\Windows\SYSWOW64\FAP70C0.tmp
2012-11-06 23:06:52 ----A---- C:\Windows\SYSWOW64\FAP626B.tmp
2012-11-06 23:05:27 ----A---- C:\Windows\SYSWOW64\FAP167B.tmp
2012-11-06 23:05:13 ----A---- C:\Windows\SYSWOW64\FAPDC74.tmp
2012-11-06 23:03:38 ----A---- C:\Windows\SYSWOW64\FAP6B77.tmp
2012-11-06 23:03:31 ----A---- C:\Windows\SYSWOW64\FAP516F.tmp
2012-11-06 21:31:46 ----A---- C:\Windows\SYSWOW64\FAP4EDB.tmp
2012-11-06 21:31:43 ----A---- C:\Windows\SYSWOW64\FAP45E2.tmp
2012-11-06 21:31:43 ----A---- C:\Windows\SYSWOW64\FAP43BD.tmp
2012-11-06 21:31:39 ----A---- C:\Windows\SYSWOW64\FAP3597.tmp
2012-11-06 21:29:11 ----A---- C:\Windows\SYSWOW64\FAPF125.tmp
2012-11-06 21:28:38 ----A---- C:\Windows\SYSWOW64\FAP710B.tmp
2012-11-06 21:28:12 ----A---- C:\Windows\SYSWOW64\FAPCF8.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFCDF.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFAD9.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFA98.tmp
2012-11-06 21:28:06 ----A---- C:\Windows\SYSWOW64\FAPF538.tmp
2012-11-06 21:27:15 ----A---- C:\Windows\SYSWOW64\FAP2C9A.tmp
2012-11-06 21:26:28 ----A---- C:\Windows\SYSWOW64\FAP76EF.tmp
2012-11-06 21:26:05 ----A---- C:\Windows\SYSWOW64\FAP1C1F.tmp
2012-11-06 21:26:05 ----A---- C:\Windows\SYSWOW64\FAP19AC.tmp
2012-11-06 21:26:00 ----A---- C:\Windows\SYSWOW64\FAP677.tmp
2012-11-06 21:24:36 ----A---- C:\Windows\SYSWOW64\FAPC022.tmp
2012-11-06 21:24:33 ----A---- C:\Windows\SYSWOW64\FAPB5B3.tmp
2012-11-06 21:24:30 ----A---- C:\Windows\SYSWOW64\FAPAA2C.tmp
2012-11-06 21:24:26 ----A---- C:\Windows\SYSWOW64\FAP9AAE.tmp
2012-11-06 21:24:22 ----A---- C:\Windows\SYSWOW64\FAP8A57.tmp
2012-11-06 21:24:19 ----A---- C:\Windows\SYSWOW64\FAP7D3A.tmp
2012-11-06 21:24:16 ----A---- C:\Windows\SYSWOW64\FAP723F.tmp
2012-11-06 21:24:14 ----A---- C:\Windows\SYSWOW64\FAP684D.tmp
2012-11-06 21:24:10 ----A---- C:\Windows\SYSWOW64\FAP5BEB.tmp
2012-11-06 21:24:03 ----A---- C:\Windows\SYSWOW64\FAP3F25.tmp
2012-11-06 21:23:51 ----A---- C:\Windows\SYSWOW64\FAPE33.tmp
2012-11-06 21:23:47 ----A---- C:\Windows\SYSWOW64\FAPFFDE.tmp
2012-11-06 21:23:21 ----A---- C:\Windows\SYSWOW64\FAP9C87.tmp
2012-11-06 21:23:17 ----A---- C:\Windows\SYSWOW64\FAP89FD.tmp
2012-11-06 21:23:02 ----A---- C:\Windows\SYSWOW64\FAP5248.tmp
2012-11-06 21:22:49 ----A---- C:\Windows\SYSWOW64\FAP1D21.tmp
2012-11-06 21:22:43 ----A---- C:\Windows\SYSWOW64\FAP72E.tmp
2012-11-06 21:21:42 ----A---- C:\Windows\SYSWOW64\FAP184B.tmp
2012-11-06 21:21:39 ----A---- C:\Windows\SYSWOW64\FAPC37.tmp
2012-11-06 21:21:39 ----A---- C:\Windows\SYSWOW64\FAPBB7.tmp
2012-11-06 21:21:37 ----A---- C:\Windows\SYSWOW64\FAP271.tmp
2012-11-06 21:21:34 ----A---- C:\Windows\SYSWOW64\FAPF998.tmp
2012-11-06 21:21:31 ----A---- C:\Windows\SYSWOW64\FAPEE01.tmp
2012-11-06 21:21:31 ----A---- C:\Windows\SYSWOW64\FAPEB6F.tmp
2012-11-06 21:21:30 ----A---- C:\Windows\SYSWOW64\FAPE7C4.tmp
2012-11-06 21:21:28 ----A---- C:\Windows\SYSWOW64\FAPE023.tmp
2012-11-06 21:18:43 ----A---- C:\Windows\SYSWOW64\FAP5C41.tmp
2012-11-06 21:18:39 ----A---- C:\Windows\SYSWOW64\FAP4DCD.tmp
2012-11-06 21:18:37 ----A---- C:\Windows\SYSWOW64\FAP440A.tmp
2012-11-06 21:18:36 ----A---- C:\Windows\SYSWOW64\FAP4233.tmp
2012-11-06 21:17:55 ----A---- C:\Windows\SYSWOW64\FAPA1EC.tmp
2012-11-06 21:17:54 ----A---- C:\Windows\SYSWOW64\FAP9E12.tmp
2012-11-06 21:17:53 ----A---- C:\Windows\SYSWOW64\FAP9A67.tmp
2012-11-06 21:14:11 ----A---- C:\Windows\SYSWOW64\FAP371F.tmp
2012-11-06 21:13:37 ----A---- C:\Windows\SYSWOW64\FAPB11C.tmp
2012-11-06 21:13:34 ----A---- C:\Windows\SYSWOW64\FAPA537.tmp
2012-11-06 21:13:17 ----A---- C:\Windows\SYSWOW64\FAP62A8.tmp
2012-11-06 21:13:11 ----A---- C:\Windows\SYSWOW64\FAP4BFA.tmp
2012-11-06 21:12:01 ----A---- C:\Windows\SYSWOW64\FAP3887.tmp
2012-11-06 21:10:04 ----A---- C:\Windows\SYSWOW64\FAP6F7B.tmp
2012-11-06 21:08:36 ----A---- C:\Windows\SYSWOW64\FAP19F9.tmp
2012-11-06 21:08:34 ----A---- C:\Windows\SYSWOW64\FAP11CC.tmp
2012-11-06 21:08:33 ----A---- C:\Windows\SYSWOW64\FAPCC9.tmp
2012-11-06 21:08:32 ----A---- C:\Windows\SYSWOW64\FAP892.tmp
2012-11-06 21:08:08 ----A---- C:\Windows\SYSWOW64\FAPAAD6.tmp
2012-11-06 21:08:03 ----A---- C:\Windows\SYSWOW64\FAP99B3.tmp
2012-11-06 21:08:03 ----A---- C:\Windows\SYSWOW64\FAP98F5.tmp
2012-11-06 21:07:50 ----A---- C:\Windows\SYSWOW64\FAP640D.tmp
2012-11-06 21:02:28 ----A---- C:\Windows\SYSWOW64\FAP7D54.tmp
2012-11-06 21:02:28 ----A---- C:\Windows\SYSWOW64\FAP7CA6.tmp
2012-11-06 20:31:32 ----A---- C:\Windows\SYSWOW64\FAP28A9.tmp
2012-11-06 20:31:27 ----A---- C:\Windows\SYSWOW64\FAP1574.tmp
2012-11-06 20:31:26 ----A---- C:\Windows\SYSWOW64\FAP11F8.tmp
2012-11-06 20:31:24 ----A---- C:\Windows\SYSWOW64\FAP95D.tmp
2012-11-06 20:31:19 ----A---- C:\Windows\SYSWOW64\FAPF6C4.tmp
2012-11-06 20:29:41 ----A---- C:\Windows\SYSWOW64\FAP7929.tmp
2012-11-06 20:29:39 ----A---- C:\Windows\SYSWOW64\FAP7198.tmp
2012-11-06 20:29:35 ----A---- C:\Windows\SYSWOW64\FAP5F4D.tmp
2012-11-06 20:29:34 ----A---- C:\Windows\SYSWOW64\FAP5B54.tmp
2012-11-06 20:29:08 ----A---- C:\Windows\SYSWOW64\FAPF696.tmp
2012-11-06 20:29:06 ----A---- C:\Windows\SYSWOW64\FAPF02D.tmp
2012-11-06 20:29:02 ----A---- C:\Windows\SYSWOW64\FAPDE30.tmp
2012-11-06 20:29:00 ----A---- C:\Windows\SYSWOW64\FAPD8A1.tmp
2012-11-06 20:28:39 ----A---- C:\Windows\SYSWOW64\FAP85FD.tmp
2012-11-06 20:28:27 ----A---- C:\Windows\SYSWOW64\FAP54FB.tmp
2012-11-06 20:28:22 ----A---- C:\Windows\SYSWOW64\FAP43B9.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3583.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP34C5.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3417.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3358.tmp
2012-11-06 20:28:17 ----A---- C:\Windows\SYSWOW64\FAP3105.tmp
2012-11-06 20:28:14 ----A---- C:\Windows\SYSWOW64\FAP2510.tmp
2012-11-06 20:28:13 ----A---- C:\Windows\SYSWOW64\FAP1E69.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1DD9.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1D4A.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1D08.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1A95.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPBAE6.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB9F9.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB9B8.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB919.tmp
2012-11-06 20:27:45 ----A---- C:\Windows\SYSWOW64\FAPB465.tmp
2012-11-06 20:27:45 ----A---- C:\Windows\SYSWOW64\FAPB1C3.tmp
2012-11-06 20:27:01 ----A---- C:\Windows\SYSWOW64\FAP4FE.tmp
2012-11-06 20:26:33 ----A---- C:\Windows\SYSWOW64\FAP98F0.tmp
2012-11-06 20:26:33 ----A---- C:\Windows\SYSWOW64\FAP97F3.tmp
2012-11-06 20:26:25 ----A---- C:\Windows\SYSWOW64\FAP7A33.tmp
2012-11-06 20:26:02 ----A---- C:\Windows\SYSWOW64\FAP21B5.tmp
2012-11-06 20:25:23 ----A---- C:\Windows\SYSWOW64\FAP87A5.tmp
2012-11-06 20:25:22 ----A---- C:\Windows\SYSWOW64\FAP8561.tmp
2012-11-06 20:25:07 ----A---- C:\Windows\SYSWOW64\FAP48EA.tmp
2012-11-06 20:24:32 ----A---- C:\Windows\SYSWOW64\FAPBF10.tmp
2012-11-06 20:24:31 ----A---- C:\Windows\SYSWOW64\FAPBB55.tmp
2012-11-06 20:20:11 ----A---- C:\Windows\SYSWOW64\FAPC3EA.tmp
2012-11-06 20:19:21 ----A---- C:\Windows\SYSWOW64\FAP1A2.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF1D6.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF128.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF079.tmp
2012-11-06 20:19:16 ----A---- C:\Windows\SYSWOW64\FAPF028.tmp
2012-11-06 20:19:16 ----A---- C:\Windows\SYSWOW64\FAPEDA5.tmp
2012-11-06 20:19:10 ----A---- C:\Windows\SYSWOW64\FAPD6A9.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCF18.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCE88.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCDF9.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCDC7.tmp
2012-11-06 20:19:07 ----A---- C:\Windows\SYSWOW64\FAPCC4E.tmp
2012-11-06 20:19:06 ----A---- C:\Windows\SYSWOW64\FAPC5C6.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBF0F.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBE9E.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBE0F.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBDDD.tmp
2012-11-06 20:19:02 ----A---- C:\Windows\SYSWOW64\FAPB8CB.tmp
2012-11-06 20:18:58 ----A---- C:\Windows\SYSWOW64\FAPA94E.tmp
2012-11-06 20:18:58 ----A---- C:\Windows\SYSWOW64\FAPA5F1.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA561.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA530.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA4B0.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA346.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9D2B.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9CF9.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9C89.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9B1F.tmp
2012-11-06 20:18:53 ----A---- C:\Windows\SYSWOW64\FAP9294.tmp
2012-11-06 20:18:52 ----A---- C:\Windows\SYSWOW64\FAP91F5.tmp
2012-11-06 20:18:12 ----A---- C:\Windows\SYSWOW64\FAPF5C3.tmp
2012-11-06 20:18:12 ----A---- C:\Windows\SYSWOW64\FAPF505.tmp
2012-11-06 20:17:59 ----A---- C:\Windows\SYSWOW64\FAPC165.tmp
2012-11-06 20:17:20 ----A---- C:\Windows\SYSWOW64\FAP282F.tmp
2012-11-06 20:17:02 ----A---- C:\Windows\SYSWOW64\FAPE302.tmp
2012-11-06 20:17:01 ----A---- C:\Windows\SYSWOW64\FAPE022.tmp
2012-11-06 20:15:59 ----A---- C:\Windows\SYSWOW64\FAPEA5C.tmp
2012-11-06 20:15:58 ----A---- C:\Windows\SYSWOW64\FAPE9BD.tmp
2012-11-06 20:15:40 ----A---- C:\Windows\SYSWOW64\FAPA2DB.tmp
2012-11-06 20:15:40 ----A---- C:\Windows\SYSWOW64\FAPA152.tmp
2012-11-06 20:15:30 ----A---- C:\Windows\SYSWOW64\FAP7A7D.tmp
2012-11-06 20:15:14 ----A---- C:\Windows\SYSWOW64\FAP3D7B.tmp
2012-11-06 20:15:13 ----A---- C:\Windows\SYSWOW64\FAP37EC.tmp
2012-11-06 16:37:04 ----A---- C:\Windows\SYSWOW64\FAP7EA5.tmp
2012-11-06 16:37:04 ----A---- C:\Windows\SYSWOW64\FAP7E35.tmp
2012-11-06 16:28:02 ----A---- C:\Windows\SYSWOW64\FAP3AEB.tmp
2012-11-06 16:24:59 ----A---- C:\Windows\SYSWOW64\FAP70E5.tmp
2012-11-06 15:04:42 ----A---- C:\Windows\SYSWOW64\FAPEED6.tmp
2012-11-06 15:04:41 ----A---- C:\Windows\SYSWOW64\FAPEC63.tmp
2012-11-06 09:32:32 ----D---- C:\Windows\Sun
2012-11-06 08:27:14 ----A---- C:\Windows\system32\drivers\sbhips.sys
2012-11-06 08:27:12 ----A---- C:\Windows\system32\sbbd.exe
2012-11-06 08:27:12 ----A---- C:\Windows\system32\drivers\sbredrv.sys
2012-11-06 08:27:11 ----D---- C:\ProgramData\Lavasoft
2012-11-06 08:27:11 ----D---- C:\Program Files (x86)\Ad-Aware Antivirus
2012-11-06 08:26:30 ----D---- C:\ProgramData\Ad-Aware Browsing Protection
2012-11-06 08:26:25 ----D---- C:\Program Files (x86)\Toolbar Cleaner
2012-11-06 08:26:13 ----D---- C:\Program Files (x86)\adawaretb
2012-11-06 08:25:52 ----D---- C:\Program Files (x86)\Cleaner Traces Eraser
2012-11-06 08:25:06 ----D---- C:\Users\Luban\AppData\Roaming\Ad-Aware Antivirus
2012-11-06 08:16:52 ----D---- C:\spywarebegone
2012-10-28 12:30:35 ----D---- C:\Program Files (x86)\Mozilla Firefox
======List of files/folders modified in the last 1 month======
2012-11-14 09:54:59 ----RD---- C:\Program Files
2012-11-14 09:48:51 ----D---- C:\Windows\System32
2012-11-14 09:48:51 ----D---- C:\Windows\inf
2012-11-14 09:48:51 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-11-14 09:47:00 ----D---- C:\Windows\system32\drivers
2012-11-14 09:40:01 ----D---- C:\Windows\Prefetch
2012-11-14 09:39:55 ----D---- C:\Program Files (x86)\Steam
2012-11-14 09:39:05 ----D---- C:\ProgramData\NVIDIA
2012-11-14 09:04:42 ----SHD---- C:\Windows\Installer
2012-11-14 09:04:29 ----D---- C:\Config.Msi
2012-11-14 09:04:28 ----D---- C:\ProgramData\Microsoft Help
2012-11-14 07:45:41 ----D---- C:\Windows\system32\config
2012-11-14 07:45:38 ----D---- C:\Windows\Tasks
2012-11-14 07:45:38 ----D---- C:\Windows\system32\wfp
2012-11-14 07:45:38 ----D---- C:\Windows\system32\DriverStore
2012-11-14 07:45:38 ----D---- C:\Windows\system32\catroot2
2012-11-14 07:45:38 ----D---- C:\Program Files\Internet Explorer
2012-11-14 07:45:38 ----D---- C:\Program Files (x86)\Windows Mail
2012-11-14 07:45:37 ----D---- C:\Windows\winsxs
2012-11-14 07:45:36 ----D---- C:\Users\Luban\AppData\Roaming\Winamp
2012-11-14 07:45:36 ----D---- C:\Users\Luban\AppData\Roaming\uTorrent
2012-11-14 07:45:35 ----D---- C:\Users\Luban\AppData\Roaming\IObit
2012-11-14 07:45:33 ----D---- C:\ProgramData\IObit
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\TNod User & Password Finder
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\Spybot - Search & Destroy 2
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2012-11-14 07:45:30 ----D---- C:\Windows\registration
2012-11-14 07:45:29 ----D---- C:\zaloha backup
2012-11-14 07:45:28 ----D---- C:\Windows\system32\wbem
2012-11-14 07:45:25 ----RD---- C:\Users
2012-11-14 07:45:24 ----SD---- C:\Users\Luban\AppData\Roaming\Microsoft
2012-11-14 07:45:17 ----RD---- C:\Program Files (x86)
2012-11-14 07:45:17 ----HD---- C:\ProgramData\CanonBJ
2012-11-14 07:45:15 ----D---- C:\PcwBak
2012-11-14 07:42:08 ----SHD---- C:\System Volume Information
2012-11-14 06:37:09 ----D---- C:\Windows\system32\LogFiles
2012-11-14 01:10:06 ----D---- C:\Windows
2012-11-14 01:08:13 ----A---- C:\Windows\system.ini
2012-11-14 01:08:09 ----D---- C:\Windows\system32\drivers\etc
2012-11-14 01:07:39 ----D---- C:\Windows\SysWOW64
2012-11-14 01:07:39 ----D---- C:\ProgramData
2012-11-14 01:06:08 ----D---- C:\Windows\SYSWOW64\drivers
2012-11-14 01:06:08 ----D---- C:\Windows\AppPatch
2012-11-14 01:06:07 ----D---- C:\Program Files (x86)\Common Files
2012-11-13 22:57:31 ----D---- C:\RECYCLER
2012-11-13 22:48:47 ----D---- C:\Users\Luban\AppData\Roaming\Skype
2012-11-13 20:50:37 ----D---- C:\Windows\SoftwareDistribution
2012-11-13 17:41:36 ----D---- C:\Users\Luban\AppData\Roaming\Media Player Classic
2012-11-13 17:41:36 ----D---- C:\Users\Luban\AppData\Roaming\DAEMON Tools Lite
2012-11-13 17:41:20 ----D---- C:\Windows\Panther
2012-11-13 17:41:19 ----D---- C:\Windows\Logs
2012-11-13 17:41:19 ----D---- C:\Windows\debug
2012-11-11 22:11:39 ----D---- C:\Users\Luban\AppData\Roaming\vlc
2012-11-06 15:11:02 ----A---- C:\Windows\SYSWOW64\PnkBstrB.exe
2012-11-06 15:05:25 ----D---- C:\Program Files (x86)\Battlelog Web Plugins
2012-11-06 09:31:46 ----D---- C:\Users\Luban\AppData\Roaming\Macromedia
2012-11-06 08:51:36 ----D---- C:\Windows\system32\Tasks
2012-11-04 19:24:36 ----D---- C:\ProgramData\Adobe
2012-10-28 19:11:50 ----D---- C:\Windows\rescache
2012-10-26 11:38:28 ----D---- C:\Fotky
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-21 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-10-31 270912]
R1 SBRE;SBRE; \??\C:\Windows\system32\drivers\SBREdrv.sys [2011-10-26 57976]
R3 Epfwndis;Eset Personal Firewall; C:\Windows\system32\DRIVERS\Epfwndis.sys [2010-12-21 34144]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2005-03-29 8192]
R3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver; C:\Windows\system32\DRIVERS\Rtnic64.sys [2008-07-22 60416]
S0 SmartDefragDriver;SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys []
S1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2010-12-21 141264]
S1 HWiNFO32;HWiNFO32/64 Kernel Driver; \??\C:\Program Files (x86)\HWiNFO32\HWiNFO64A.SYS [2011-05-22 28032]
S2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2010-12-21 170640]
S2 epfw;epfw; C:\Windows\system32\DRIVERS\epfw.sys [2010-12-21 170640]
S2 epfwwfp;epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [2010-12-21 50624]
S2 sbapifs;sbapifs; C:\Windows\system32\DRIVERS\sbapifs.sys [2011-11-29 74872]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 95232]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
S3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2012-09-29 25928]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2011-07-08 174184]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-21 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-21 20992]
S3 RegFilter;RegFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\regfilter.sys [2011-09-20 33184]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-21 6656]
S3 sbhips;sbhips; C:\Windows\system32\drivers\sbhips.sys [2011-12-19 60536]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-21 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys [2010-11-21 88960]
S3 t3;Sound Blaster X-Fi Xtreme Audio; C:\Windows\system32\drivers\t3.sys [2009-05-06 639512]
S3 terminpt;Microsoft Remote Desktop Input Driver; C:\Windows\system32\drivers\terminpt.sys [2010-11-21 34816]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys [2010-11-21 117248]
S3 UrlFilter;UrlFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\UrlFilter.sys [2011-09-20 21872]
S3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-21 199552]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-21 21760]
S3 WinRing0_1_2_0;WinRing0_1_2_0; \??\C:\Program Files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [2010-11-01 14544]
S4 FileMonitor;FileMonitor; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\Drivers\win7_amd64\FileMonitor.sys [2012-01-05 21384]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 Ad-Aware Service;Ad-Aware Service; C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe [2012-07-12 1239952]
R2 SBAMSvc;Ad-Aware; C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe [2011-12-19 3289032]
S2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AdvancedSystemCareService5;Advanced SystemCare Service 5; C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe [2011-12-29 497496]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S2 CTAudSvcService;Creative Audio Service; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [2009-02-23 307200]
S2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [2011-01-12 810144]
S2 IMFservice;IMF Service; C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe [2012-01-09 821592]
S2 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-09-29 676936]
S2 MBAMScheduler;MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-09-29 399432]
S2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2011-10-15 1640768]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2012-01-03 76888]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-15 381248]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-09 250808]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-10-31 79360]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2011-01-12 42360]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 51740536]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-10-28 115168]
S3 ose64;Office 64 Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2012-09-22 529744]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-10-31 1255736]
-----------------EOF-----------------
Re: Prosim o radu s virem Policie
odinstaluj Ad-Aware Antivirus + Advanced SystemCare 5 + cracknuty NOD
potom vlozis log RSIT a miozme sa bavit dalej ,,, 
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Prosim o radu s virem Policie
Ok, pardon...
Logfile of random's system information tool 1.09 (written by random/random)
Run by Luban at 2012-11-14 10:28:41
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 62 GB (6%) free of 954 GB
Total RAM: 4088 MB (80% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:28:49, on 14.11.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Safe mode with network support
Running processes:
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files\trend micro\Luban.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files (x86)\adawaretb\adawareDx.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files (x86)\adawaretb\adawareDx.dll
O4 - HKLM\..\Run: [SPIRunE] Rundll32 SPIRunE.dll,RunDLLEntry
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Ad-Aware Browsing Protection] "C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... ab_nvd.cab
O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package 2) - http://ccfiles.creative.com/Web/softwar ... PIDPDE.cab
O16 - DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} (Creative Software AutoUpdate 2) - http://ccfiles.creative.com/Web/softwar ... TSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwar ... /CTPID.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: IMF Service (IMFservice) - IObit - C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 8760 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\Explorer.EXE
ctfmon.exe
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
C:\Windows\system32\msiexec.exe /V
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Users\Luban\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default
prefs.js - "extensions.enabledItems" - "{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}:6.0.31, {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}:5.9.0.9216, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.18"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_287.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn.me/esnsonar,version=0.70.4]
"Description"=ESN Sonar browser plugin
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.116.0]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.122.0]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.138.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\1.138.0\npesnlaunch.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.140.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\1.140.0\npesnlaunch.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_4_402_287.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
C:\Program Files (x86)\Mozilla Firefox\extensions\
{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
msservice.js
C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
npdeployJava1.dll
nppdf32.dll
npwachk.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default\extensions\
jid1-yZwVFzbsyfMrqQ@jetpack
{87934c42-161d-45bc-8cef-ef18abe2a30c}
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2011-06-12 6721936]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-12-21 689040]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6c97a91e-4524-4019-86af-2aa2d567bf5c}]
Ad-Aware Security Add-on - C:\Program Files (x86)\adawaretb\adawareDx.dll [2012-09-20 87448]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2011-06-12 4221328]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre6\bin\ssv.dll [2012-02-28 325408]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Browser Helper - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-01-17 3855520]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL [2010-12-21 561552]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2012-02-28 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{6c97a91e-4524-4019-86af-2aa2d567bf5c} - Ad-Aware Security Add-on - C:\Program Files (x86)\adawaretb\adawareDx.dll [2012-09-20 87448]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"=C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 112512]
"SBRegRebootCleaner"=C:\Program Files (x86)\Ad-Aware Antivirus\SBRC.exe []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-08-02 4910912]
"Steam"=C:\Program Files (x86)\Steam\Steam.exe [2012-08-16 1353080]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2012-07-13 17418928]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"SPIRunE"=Rundll32 SPIRunE.dll,RunDLLEntry []
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2012-01-18 254696]
"Ad-Aware Browsing Protection"=C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [2011-10-21 198032]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2011-06-12 6721936]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2011-06-12 4221328]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"VIDC.FPS1"=frapsv64.dll
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux1"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 month======
2012-11-14 10:25:54 ----D---- C:\ProgramData\GFI Software
2012-11-14 10:25:46 ----A---- C:\Users\Luban\AppData\Roaming\adaware-installer-reboot-required.tmp
2012-11-14 09:54:59 ----D---- C:\rsit
2012-11-14 09:54:59 ----D---- C:\Program Files\trend micro
2012-11-14 09:25:57 ----SHD---- C:\$RECYCLE.BIN
2012-11-14 01:10:06 ----D---- C:\Windows\temp
2012-11-14 01:10:05 ----A---- C:\ComboFix.txt
2012-11-14 01:00:35 ----A---- C:\Windows\zip.exe
2012-11-14 01:00:35 ----A---- C:\Windows\SWSC.exe
2012-11-14 01:00:35 ----A---- C:\Windows\SWREG.exe
2012-11-14 01:00:35 ----A---- C:\Windows\sed.exe
2012-11-14 01:00:35 ----A---- C:\Windows\PEV.exe
2012-11-14 01:00:35 ----A---- C:\Windows\NIRCMD.exe
2012-11-14 01:00:35 ----A---- C:\Windows\MBR.exe
2012-11-14 01:00:35 ----A---- C:\Windows\grep.exe
2012-11-13 22:58:02 ----A---- C:\Windows\system32\drivers\mbam.sys
2012-11-13 22:51:12 ----A---- C:\Windows\ntbtlog.txt
2012-11-13 19:08:56 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_19.08.56_log.txt
2012-11-13 18:33:39 ----D---- C:\sh4ldr
2012-11-13 18:33:39 ----D---- C:\Program Files\Enigma Software Group
2012-11-13 17:46:40 ----D---- C:\Qoobox
2012-11-13 17:46:15 ----D---- C:\Windows\erdnt
2012-11-13 17:40:34 ----D---- C:\Program Files\CCleaner
2012-11-13 17:37:26 ----A---- C:\AdwCleaner[R6].txt
2012-11-13 17:37:18 ----A---- C:\AdwCleaner[R5].txt
2012-11-13 17:31:04 ----A---- C:\RannohDecryptor.1.1.0.0_13.11.2012_17.31.04_log.txt
2012-11-13 17:30:32 ----A---- C:\RannohDecryptor.1.1.0.0_13.11.2012_17.30.32_log.txt
2012-11-13 17:27:17 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_17.27.17_log.txt
2012-11-13 16:55:47 ----A---- C:\AdwCleaner[S2].txt
2012-11-13 16:55:34 ----A---- C:\AdwCleaner[R4].txt
2012-11-13 16:55:09 ----D---- C:\Program Files (x86)\Google
2012-11-13 13:01:15 ----D---- C:\Users\Luban\AppData\Roaming\Malwarebytes
2012-11-13 13:01:07 ----D---- C:\ProgramData\Malwarebytes
2012-11-13 13:01:07 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-11-13 12:57:22 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_12.57.22_log.txt
2012-11-13 12:45:27 ----A---- C:\AdwCleaner[R3].txt
2012-11-13 12:43:53 ----A---- C:\AdwCleaner[R2].txt
2012-11-13 12:43:28 ----A---- C:\AdwCleaner[R1].txt
2012-11-13 12:02:10 ----A---- C:\AdwCleaner[S1].txt
2012-11-11 22:10:07 ----D---- C:\Program Files (x86)\Hobbyist Software
2012-11-07 18:19:49 ----A---- C:\Windows\SYSWOW64\FAPEFD1.tmp
2012-11-07 18:19:44 ----A---- C:\Windows\SYSWOW64\FAPDD57.tmp
2012-11-07 18:19:41 ----A---- C:\Windows\SYSWOW64\FAPD1B0.tmp
2012-11-06 23:36:26 ----A---- C:\Windows\SYSWOW64\FAP7324.tmp
2012-11-06 23:06:56 ----A---- C:\Windows\SYSWOW64\FAP70C0.tmp
2012-11-06 23:06:52 ----A---- C:\Windows\SYSWOW64\FAP626B.tmp
2012-11-06 23:05:27 ----A---- C:\Windows\SYSWOW64\FAP167B.tmp
2012-11-06 23:05:13 ----A---- C:\Windows\SYSWOW64\FAPDC74.tmp
2012-11-06 23:03:38 ----A---- C:\Windows\SYSWOW64\FAP6B77.tmp
2012-11-06 23:03:31 ----A---- C:\Windows\SYSWOW64\FAP516F.tmp
2012-11-06 21:31:46 ----A---- C:\Windows\SYSWOW64\FAP4EDB.tmp
2012-11-06 21:31:43 ----A---- C:\Windows\SYSWOW64\FAP45E2.tmp
2012-11-06 21:31:43 ----A---- C:\Windows\SYSWOW64\FAP43BD.tmp
2012-11-06 21:31:39 ----A---- C:\Windows\SYSWOW64\FAP3597.tmp
2012-11-06 21:29:11 ----A---- C:\Windows\SYSWOW64\FAPF125.tmp
2012-11-06 21:28:38 ----A---- C:\Windows\SYSWOW64\FAP710B.tmp
2012-11-06 21:28:12 ----A---- C:\Windows\SYSWOW64\FAPCF8.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFCDF.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFAD9.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFA98.tmp
2012-11-06 21:28:06 ----A---- C:\Windows\SYSWOW64\FAPF538.tmp
2012-11-06 21:27:15 ----A---- C:\Windows\SYSWOW64\FAP2C9A.tmp
2012-11-06 21:26:28 ----A---- C:\Windows\SYSWOW64\FAP76EF.tmp
2012-11-06 21:26:05 ----A---- C:\Windows\SYSWOW64\FAP1C1F.tmp
2012-11-06 21:26:05 ----A---- C:\Windows\SYSWOW64\FAP19AC.tmp
2012-11-06 21:26:00 ----A---- C:\Windows\SYSWOW64\FAP677.tmp
2012-11-06 21:24:36 ----A---- C:\Windows\SYSWOW64\FAPC022.tmp
2012-11-06 21:24:33 ----A---- C:\Windows\SYSWOW64\FAPB5B3.tmp
2012-11-06 21:24:30 ----A---- C:\Windows\SYSWOW64\FAPAA2C.tmp
2012-11-06 21:24:26 ----A---- C:\Windows\SYSWOW64\FAP9AAE.tmp
2012-11-06 21:24:22 ----A---- C:\Windows\SYSWOW64\FAP8A57.tmp
2012-11-06 21:24:19 ----A---- C:\Windows\SYSWOW64\FAP7D3A.tmp
2012-11-06 21:24:16 ----A---- C:\Windows\SYSWOW64\FAP723F.tmp
2012-11-06 21:24:14 ----A---- C:\Windows\SYSWOW64\FAP684D.tmp
2012-11-06 21:24:10 ----A---- C:\Windows\SYSWOW64\FAP5BEB.tmp
2012-11-06 21:24:03 ----A---- C:\Windows\SYSWOW64\FAP3F25.tmp
2012-11-06 21:23:51 ----A---- C:\Windows\SYSWOW64\FAPE33.tmp
2012-11-06 21:23:47 ----A---- C:\Windows\SYSWOW64\FAPFFDE.tmp
2012-11-06 21:23:21 ----A---- C:\Windows\SYSWOW64\FAP9C87.tmp
2012-11-06 21:23:17 ----A---- C:\Windows\SYSWOW64\FAP89FD.tmp
2012-11-06 21:23:02 ----A---- C:\Windows\SYSWOW64\FAP5248.tmp
2012-11-06 21:22:49 ----A---- C:\Windows\SYSWOW64\FAP1D21.tmp
2012-11-06 21:22:43 ----A---- C:\Windows\SYSWOW64\FAP72E.tmp
2012-11-06 21:21:42 ----A---- C:\Windows\SYSWOW64\FAP184B.tmp
2012-11-06 21:21:39 ----A---- C:\Windows\SYSWOW64\FAPC37.tmp
2012-11-06 21:21:39 ----A---- C:\Windows\SYSWOW64\FAPBB7.tmp
2012-11-06 21:21:37 ----A---- C:\Windows\SYSWOW64\FAP271.tmp
2012-11-06 21:21:34 ----A---- C:\Windows\SYSWOW64\FAPF998.tmp
2012-11-06 21:21:31 ----A---- C:\Windows\SYSWOW64\FAPEE01.tmp
2012-11-06 21:21:31 ----A---- C:\Windows\SYSWOW64\FAPEB6F.tmp
2012-11-06 21:21:30 ----A---- C:\Windows\SYSWOW64\FAPE7C4.tmp
2012-11-06 21:21:28 ----A---- C:\Windows\SYSWOW64\FAPE023.tmp
2012-11-06 21:18:43 ----A---- C:\Windows\SYSWOW64\FAP5C41.tmp
2012-11-06 21:18:39 ----A---- C:\Windows\SYSWOW64\FAP4DCD.tmp
2012-11-06 21:18:37 ----A---- C:\Windows\SYSWOW64\FAP440A.tmp
2012-11-06 21:18:36 ----A---- C:\Windows\SYSWOW64\FAP4233.tmp
2012-11-06 21:17:55 ----A---- C:\Windows\SYSWOW64\FAPA1EC.tmp
2012-11-06 21:17:54 ----A---- C:\Windows\SYSWOW64\FAP9E12.tmp
2012-11-06 21:17:53 ----A---- C:\Windows\SYSWOW64\FAP9A67.tmp
2012-11-06 21:14:11 ----A---- C:\Windows\SYSWOW64\FAP371F.tmp
2012-11-06 21:13:37 ----A---- C:\Windows\SYSWOW64\FAPB11C.tmp
2012-11-06 21:13:34 ----A---- C:\Windows\SYSWOW64\FAPA537.tmp
2012-11-06 21:13:17 ----A---- C:\Windows\SYSWOW64\FAP62A8.tmp
2012-11-06 21:13:11 ----A---- C:\Windows\SYSWOW64\FAP4BFA.tmp
2012-11-06 21:12:01 ----A---- C:\Windows\SYSWOW64\FAP3887.tmp
2012-11-06 21:10:04 ----A---- C:\Windows\SYSWOW64\FAP6F7B.tmp
2012-11-06 21:08:36 ----A---- C:\Windows\SYSWOW64\FAP19F9.tmp
2012-11-06 21:08:34 ----A---- C:\Windows\SYSWOW64\FAP11CC.tmp
2012-11-06 21:08:33 ----A---- C:\Windows\SYSWOW64\FAPCC9.tmp
2012-11-06 21:08:32 ----A---- C:\Windows\SYSWOW64\FAP892.tmp
2012-11-06 21:08:08 ----A---- C:\Windows\SYSWOW64\FAPAAD6.tmp
2012-11-06 21:08:03 ----A---- C:\Windows\SYSWOW64\FAP99B3.tmp
2012-11-06 21:08:03 ----A---- C:\Windows\SYSWOW64\FAP98F5.tmp
2012-11-06 21:07:50 ----A---- C:\Windows\SYSWOW64\FAP640D.tmp
2012-11-06 21:02:28 ----A---- C:\Windows\SYSWOW64\FAP7D54.tmp
2012-11-06 21:02:28 ----A---- C:\Windows\SYSWOW64\FAP7CA6.tmp
2012-11-06 20:31:32 ----A---- C:\Windows\SYSWOW64\FAP28A9.tmp
2012-11-06 20:31:27 ----A---- C:\Windows\SYSWOW64\FAP1574.tmp
2012-11-06 20:31:26 ----A---- C:\Windows\SYSWOW64\FAP11F8.tmp
2012-11-06 20:31:24 ----A---- C:\Windows\SYSWOW64\FAP95D.tmp
2012-11-06 20:31:19 ----A---- C:\Windows\SYSWOW64\FAPF6C4.tmp
2012-11-06 20:29:41 ----A---- C:\Windows\SYSWOW64\FAP7929.tmp
2012-11-06 20:29:39 ----A---- C:\Windows\SYSWOW64\FAP7198.tmp
2012-11-06 20:29:35 ----A---- C:\Windows\SYSWOW64\FAP5F4D.tmp
2012-11-06 20:29:34 ----A---- C:\Windows\SYSWOW64\FAP5B54.tmp
2012-11-06 20:29:08 ----A---- C:\Windows\SYSWOW64\FAPF696.tmp
2012-11-06 20:29:06 ----A---- C:\Windows\SYSWOW64\FAPF02D.tmp
2012-11-06 20:29:02 ----A---- C:\Windows\SYSWOW64\FAPDE30.tmp
2012-11-06 20:29:00 ----A---- C:\Windows\SYSWOW64\FAPD8A1.tmp
2012-11-06 20:28:39 ----A---- C:\Windows\SYSWOW64\FAP85FD.tmp
2012-11-06 20:28:27 ----A---- C:\Windows\SYSWOW64\FAP54FB.tmp
2012-11-06 20:28:22 ----A---- C:\Windows\SYSWOW64\FAP43B9.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3583.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP34C5.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3417.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3358.tmp
2012-11-06 20:28:17 ----A---- C:\Windows\SYSWOW64\FAP3105.tmp
2012-11-06 20:28:14 ----A---- C:\Windows\SYSWOW64\FAP2510.tmp
2012-11-06 20:28:13 ----A---- C:\Windows\SYSWOW64\FAP1E69.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1DD9.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1D4A.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1D08.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1A95.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPBAE6.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB9F9.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB9B8.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB919.tmp
2012-11-06 20:27:45 ----A---- C:\Windows\SYSWOW64\FAPB465.tmp
2012-11-06 20:27:45 ----A---- C:\Windows\SYSWOW64\FAPB1C3.tmp
2012-11-06 20:27:01 ----A---- C:\Windows\SYSWOW64\FAP4FE.tmp
2012-11-06 20:26:33 ----A---- C:\Windows\SYSWOW64\FAP98F0.tmp
2012-11-06 20:26:33 ----A---- C:\Windows\SYSWOW64\FAP97F3.tmp
2012-11-06 20:26:25 ----A---- C:\Windows\SYSWOW64\FAP7A33.tmp
2012-11-06 20:26:02 ----A---- C:\Windows\SYSWOW64\FAP21B5.tmp
2012-11-06 20:25:23 ----A---- C:\Windows\SYSWOW64\FAP87A5.tmp
2012-11-06 20:25:22 ----A---- C:\Windows\SYSWOW64\FAP8561.tmp
2012-11-06 20:25:07 ----A---- C:\Windows\SYSWOW64\FAP48EA.tmp
2012-11-06 20:24:32 ----A---- C:\Windows\SYSWOW64\FAPBF10.tmp
2012-11-06 20:24:31 ----A---- C:\Windows\SYSWOW64\FAPBB55.tmp
2012-11-06 20:20:11 ----A---- C:\Windows\SYSWOW64\FAPC3EA.tmp
2012-11-06 20:19:21 ----A---- C:\Windows\SYSWOW64\FAP1A2.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF1D6.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF128.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF079.tmp
2012-11-06 20:19:16 ----A---- C:\Windows\SYSWOW64\FAPF028.tmp
2012-11-06 20:19:16 ----A---- C:\Windows\SYSWOW64\FAPEDA5.tmp
2012-11-06 20:19:10 ----A---- C:\Windows\SYSWOW64\FAPD6A9.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCF18.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCE88.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCDF9.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCDC7.tmp
2012-11-06 20:19:07 ----A---- C:\Windows\SYSWOW64\FAPCC4E.tmp
2012-11-06 20:19:06 ----A---- C:\Windows\SYSWOW64\FAPC5C6.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBF0F.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBE9E.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBE0F.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBDDD.tmp
2012-11-06 20:19:02 ----A---- C:\Windows\SYSWOW64\FAPB8CB.tmp
2012-11-06 20:18:58 ----A---- C:\Windows\SYSWOW64\FAPA94E.tmp
2012-11-06 20:18:58 ----A---- C:\Windows\SYSWOW64\FAPA5F1.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA561.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA530.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA4B0.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA346.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9D2B.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9CF9.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9C89.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9B1F.tmp
2012-11-06 20:18:53 ----A---- C:\Windows\SYSWOW64\FAP9294.tmp
2012-11-06 20:18:52 ----A---- C:\Windows\SYSWOW64\FAP91F5.tmp
2012-11-06 20:18:12 ----A---- C:\Windows\SYSWOW64\FAPF5C3.tmp
2012-11-06 20:18:12 ----A---- C:\Windows\SYSWOW64\FAPF505.tmp
2012-11-06 20:17:59 ----A---- C:\Windows\SYSWOW64\FAPC165.tmp
2012-11-06 20:17:20 ----A---- C:\Windows\SYSWOW64\FAP282F.tmp
2012-11-06 20:17:02 ----A---- C:\Windows\SYSWOW64\FAPE302.tmp
2012-11-06 20:17:01 ----A---- C:\Windows\SYSWOW64\FAPE022.tmp
2012-11-06 20:15:59 ----A---- C:\Windows\SYSWOW64\FAPEA5C.tmp
2012-11-06 20:15:58 ----A---- C:\Windows\SYSWOW64\FAPE9BD.tmp
2012-11-06 20:15:40 ----A---- C:\Windows\SYSWOW64\FAPA2DB.tmp
2012-11-06 20:15:40 ----A---- C:\Windows\SYSWOW64\FAPA152.tmp
2012-11-06 20:15:30 ----A---- C:\Windows\SYSWOW64\FAP7A7D.tmp
2012-11-06 20:15:14 ----A---- C:\Windows\SYSWOW64\FAP3D7B.tmp
2012-11-06 20:15:13 ----A---- C:\Windows\SYSWOW64\FAP37EC.tmp
2012-11-06 16:37:04 ----A---- C:\Windows\SYSWOW64\FAP7EA5.tmp
2012-11-06 16:37:04 ----A---- C:\Windows\SYSWOW64\FAP7E35.tmp
2012-11-06 16:28:02 ----A---- C:\Windows\SYSWOW64\FAP3AEB.tmp
2012-11-06 16:24:59 ----A---- C:\Windows\SYSWOW64\FAP70E5.tmp
2012-11-06 15:04:42 ----A---- C:\Windows\SYSWOW64\FAPEED6.tmp
2012-11-06 15:04:41 ----A---- C:\Windows\SYSWOW64\FAPEC63.tmp
2012-11-06 09:32:32 ----D---- C:\Windows\Sun
2012-11-06 08:26:30 ----D---- C:\ProgramData\Ad-Aware Browsing Protection
2012-11-06 08:26:25 ----D---- C:\Program Files (x86)\Toolbar Cleaner
2012-11-06 08:26:13 ----D---- C:\Program Files (x86)\adawaretb
2012-11-06 08:25:52 ----D---- C:\Program Files (x86)\Cleaner Traces Eraser
2012-11-06 08:16:52 ----D---- C:\spywarebegone
2012-10-28 12:30:35 ----D---- C:\Program Files (x86)\Mozilla Firefox
======List of files/folders modified in the last 1 month======
2012-11-14 10:27:00 ----SHD---- C:\Windows\Installer
2012-11-14 10:26:50 ----D---- C:\Config.Msi
2012-11-14 10:26:49 ----D---- C:\ProgramData
2012-11-14 10:26:47 ----RD---- C:\Program Files
2012-11-14 10:26:45 ----D---- C:\Windows\system32\DriverStore
2012-11-14 10:26:45 ----D---- C:\Windows\system32\drivers
2012-11-14 10:26:45 ----D---- C:\Windows\system32\catroot
2012-11-14 10:26:45 ----D---- C:\Windows\inf
2012-11-14 10:26:00 ----RD---- C:\Program Files (x86)
2012-11-14 10:26:00 ----D---- C:\Windows\SysWOW64
2012-11-14 10:25:57 ----D---- C:\Windows\SYSWOW64\drivers
2012-11-14 10:25:47 ----D---- C:\Windows\System32
2012-11-14 09:48:51 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-11-14 09:40:01 ----D---- C:\Windows\Prefetch
2012-11-14 09:39:55 ----D---- C:\Program Files (x86)\Steam
2012-11-14 09:39:05 ----D---- C:\ProgramData\NVIDIA
2012-11-14 09:04:29 ----D---- C:\ProgramData\Microsoft Help
2012-11-14 07:45:41 ----D---- C:\Windows\system32\config
2012-11-14 07:45:38 ----D---- C:\Windows\Tasks
2012-11-14 07:45:38 ----D---- C:\Windows\system32\wfp
2012-11-14 07:45:38 ----D---- C:\Windows\system32\catroot2
2012-11-14 07:45:38 ----D---- C:\Program Files\Internet Explorer
2012-11-14 07:45:38 ----D---- C:\Program Files (x86)\Windows Mail
2012-11-14 07:45:37 ----D---- C:\Windows\winsxs
2012-11-14 07:45:36 ----D---- C:\Users\Luban\AppData\Roaming\Winamp
2012-11-14 07:45:36 ----D---- C:\Users\Luban\AppData\Roaming\uTorrent
2012-11-14 07:45:35 ----D---- C:\Users\Luban\AppData\Roaming\IObit
2012-11-14 07:45:33 ----D---- C:\ProgramData\IObit
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\TNod User & Password Finder
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\Spybot - Search & Destroy 2
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2012-11-14 07:45:30 ----D---- C:\Windows\registration
2012-11-14 07:45:29 ----D---- C:\zaloha backup
2012-11-14 07:45:28 ----D---- C:\Windows\system32\wbem
2012-11-14 07:45:25 ----RD---- C:\Users
2012-11-14 07:45:24 ----SD---- C:\Users\Luban\AppData\Roaming\Microsoft
2012-11-14 07:45:17 ----HD---- C:\ProgramData\CanonBJ
2012-11-14 07:45:15 ----D---- C:\PcwBak
2012-11-14 07:42:08 ----SHD---- C:\System Volume Information
2012-11-14 06:37:09 ----D---- C:\Windows\system32\LogFiles
2012-11-14 01:10:06 ----D---- C:\Windows
2012-11-14 01:08:13 ----A---- C:\Windows\system.ini
2012-11-14 01:08:09 ----D---- C:\Windows\system32\drivers\etc
2012-11-14 01:06:08 ----D---- C:\Windows\AppPatch
2012-11-14 01:06:07 ----D---- C:\Program Files (x86)\Common Files
2012-11-13 22:57:31 ----D---- C:\RECYCLER
2012-11-13 22:48:47 ----D---- C:\Users\Luban\AppData\Roaming\Skype
2012-11-13 20:50:37 ----D---- C:\Windows\SoftwareDistribution
2012-11-13 17:41:36 ----D---- C:\Users\Luban\AppData\Roaming\Media Player Classic
2012-11-13 17:41:36 ----D---- C:\Users\Luban\AppData\Roaming\DAEMON Tools Lite
2012-11-13 17:41:20 ----D---- C:\Windows\Panther
2012-11-13 17:41:19 ----D---- C:\Windows\Logs
2012-11-13 17:41:19 ----D---- C:\Windows\debug
2012-11-11 22:11:39 ----D---- C:\Users\Luban\AppData\Roaming\vlc
2012-11-06 15:11:02 ----A---- C:\Windows\SYSWOW64\PnkBstrB.exe
2012-11-06 15:05:25 ----D---- C:\Program Files (x86)\Battlelog Web Plugins
2012-11-06 09:31:46 ----D---- C:\Users\Luban\AppData\Roaming\Macromedia
2012-11-06 08:51:36 ----D---- C:\Windows\system32\Tasks
2012-11-04 19:24:36 ----D---- C:\ProgramData\Adobe
2012-10-28 19:11:50 ----D---- C:\Windows\rescache
2012-10-26 11:38:28 ----D---- C:\Fotky
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-21 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-10-31 270912]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2005-03-29 8192]
R3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver; C:\Windows\system32\DRIVERS\Rtnic64.sys [2008-07-22 60416]
S0 SmartDefragDriver;SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys []
S1 HWiNFO32;HWiNFO32/64 Kernel Driver; \??\C:\Program Files (x86)\HWiNFO32\HWiNFO64A.SYS [2011-05-22 28032]
S1 SBRE;SBRE; \??\C:\Windows\system32\drivers\SBREdrv.sys []
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 95232]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
S3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2012-09-29 25928]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2011-07-08 174184]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-21 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-21 20992]
S3 RegFilter;RegFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\regfilter.sys [2011-09-20 33184]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-21 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-21 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys [2010-11-21 88960]
S3 t3;Sound Blaster X-Fi Xtreme Audio; C:\Windows\system32\drivers\t3.sys [2009-05-06 639512]
S3 terminpt;Microsoft Remote Desktop Input Driver; C:\Windows\system32\drivers\terminpt.sys [2010-11-21 34816]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys [2010-11-21 117248]
S3 UrlFilter;UrlFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\UrlFilter.sys [2011-09-20 21872]
S3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-21 199552]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-21 21760]
S3 WinRing0_1_2_0;WinRing0_1_2_0; \??\C:\Program Files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [2010-11-01 14544]
S4 Epfwndis;Eset Personal Firewall; C:\Windows\system32\DRIVERS\Epfwndis.sys []
S4 FileMonitor;FileMonitor; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\Drivers\win7_amd64\FileMonitor.sys [2012-01-05 21384]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
S2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S2 CTAudSvcService;Creative Audio Service; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [2009-02-23 307200]
S2 IMFservice;IMF Service; C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe [2012-01-09 821592]
S2 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-09-29 676936]
S2 MBAMScheduler;MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-09-29 399432]
S2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2011-10-15 1640768]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2012-01-03 76888]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-15 381248]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-09 250808]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-10-31 79360]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 51740536]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-10-28 115168]
S3 ose64;Office 64 Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2012-09-22 529744]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-10-31 1255736]
-----------------EOF-----------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by Luban at 2012-11-14 10:28:41
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 62 GB (6%) free of 954 GB
Total RAM: 4088 MB (80% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:28:49, on 14.11.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Safe mode with network support
Running processes:
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files\trend micro\Luban.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files (x86)\adawaretb\adawareDx.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files (x86)\adawaretb\adawareDx.dll
O4 - HKLM\..\Run: [SPIRunE] Rundll32 SPIRunE.dll,RunDLLEntry
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Ad-Aware Browsing Protection] "C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... ab_nvd.cab
O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} (Creative Software AutoUpdate Support Package 2) - http://ccfiles.creative.com/Web/softwar ... PIDPDE.cab
O16 - DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} (Creative Software AutoUpdate 2) - http://ccfiles.creative.com/Web/softwar ... TSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwar ... /CTPID.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: IMF Service (IMFservice) - IObit - C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 8760 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
winlogon.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\Explorer.EXE
ctfmon.exe
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
C:\Windows\system32\msiexec.exe /V
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Users\Luban\Downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default
prefs.js - "extensions.enabledItems" - "{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}:6.0.31, {82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}:5.9.0.9216, {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.18"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_4_402_287.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn.me/esnsonar,version=0.70.4]
"Description"=ESN Sonar browser plugin
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.116.0]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.122.0]
"Description"=
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.138.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\1.138.0\npesnlaunch.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@esn/esnlaunch,version=1.140.0]
"Description"=
"Path"=C:\Program Files (x86)\Battlelog Web Plugins\1.140.0\npesnlaunch.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_4_402_287.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
C:\Program Files (x86)\Mozilla Firefox\extensions\
{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
{972ce4c6-7e08-4474-a285-3208198ce6fd}
C:\Program Files (x86)\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
msservice.js
C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
npdeployJava1.dll
nppdf32.dll
npwachk.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default\extensions\
jid1-yZwVFzbsyfMrqQ@jetpack
{87934c42-161d-45bc-8cef-ef18abe2a30c}
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2011-06-12 6721936]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-12-21 689040]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-09-05 63912]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6c97a91e-4524-4019-86af-2aa2d567bf5c}]
Ad-Aware Security Add-on - C:\Program Files (x86)\adawaretb\adawareDx.dll [2012-09-20 87448]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2011-06-12 4221328]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre6\bin\ssv.dll [2012-02-28 325408]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Browser Helper - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2012-01-17 3855520]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL [2010-12-21 561552]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2012-02-28 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{6c97a91e-4524-4019-86af-2aa2d567bf5c} - Ad-Aware Security Add-on - C:\Program Files (x86)\adawaretb\adawareDx.dll [2012-09-20 87448]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"=C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 112512]
"SBRegRebootCleaner"=C:\Program Files (x86)\Ad-Aware Antivirus\SBRC.exe []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2011-08-02 4910912]
"Steam"=C:\Program Files (x86)\Steam\Steam.exe [2012-08-16 1353080]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2012-07-13 17418928]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"SPIRunE"=Rundll32 SPIRunE.dll,RunDLLEntry []
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2012-01-18 254696]
"Ad-Aware Browsing Protection"=C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [2011-10-21 198032]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2011-06-12 6721936]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL [2011-06-12 4221328]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe:*:Enabled:Spybot-S&D 2 Tray Icon"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe:*:Enabled:Spybot-S&D 2 Scanner Service"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe:*:Enabled:Spybot-S&D 2 Updater"
"C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe"="C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe:*:Enabled:Spybot-S&D 2 Background update service"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"VIDC.FPS1"=frapsv64.dll
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux1"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 month======
2012-11-14 10:25:54 ----D---- C:\ProgramData\GFI Software
2012-11-14 10:25:46 ----A---- C:\Users\Luban\AppData\Roaming\adaware-installer-reboot-required.tmp
2012-11-14 09:54:59 ----D---- C:\rsit
2012-11-14 09:54:59 ----D---- C:\Program Files\trend micro
2012-11-14 09:25:57 ----SHD---- C:\$RECYCLE.BIN
2012-11-14 01:10:06 ----D---- C:\Windows\temp
2012-11-14 01:10:05 ----A---- C:\ComboFix.txt
2012-11-14 01:00:35 ----A---- C:\Windows\zip.exe
2012-11-14 01:00:35 ----A---- C:\Windows\SWSC.exe
2012-11-14 01:00:35 ----A---- C:\Windows\SWREG.exe
2012-11-14 01:00:35 ----A---- C:\Windows\sed.exe
2012-11-14 01:00:35 ----A---- C:\Windows\PEV.exe
2012-11-14 01:00:35 ----A---- C:\Windows\NIRCMD.exe
2012-11-14 01:00:35 ----A---- C:\Windows\MBR.exe
2012-11-14 01:00:35 ----A---- C:\Windows\grep.exe
2012-11-13 22:58:02 ----A---- C:\Windows\system32\drivers\mbam.sys
2012-11-13 22:51:12 ----A---- C:\Windows\ntbtlog.txt
2012-11-13 19:08:56 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_19.08.56_log.txt
2012-11-13 18:33:39 ----D---- C:\sh4ldr
2012-11-13 18:33:39 ----D---- C:\Program Files\Enigma Software Group
2012-11-13 17:46:40 ----D---- C:\Qoobox
2012-11-13 17:46:15 ----D---- C:\Windows\erdnt
2012-11-13 17:40:34 ----D---- C:\Program Files\CCleaner
2012-11-13 17:37:26 ----A---- C:\AdwCleaner[R6].txt
2012-11-13 17:37:18 ----A---- C:\AdwCleaner[R5].txt
2012-11-13 17:31:04 ----A---- C:\RannohDecryptor.1.1.0.0_13.11.2012_17.31.04_log.txt
2012-11-13 17:30:32 ----A---- C:\RannohDecryptor.1.1.0.0_13.11.2012_17.30.32_log.txt
2012-11-13 17:27:17 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_17.27.17_log.txt
2012-11-13 16:55:47 ----A---- C:\AdwCleaner[S2].txt
2012-11-13 16:55:34 ----A---- C:\AdwCleaner[R4].txt
2012-11-13 16:55:09 ----D---- C:\Program Files (x86)\Google
2012-11-13 13:01:15 ----D---- C:\Users\Luban\AppData\Roaming\Malwarebytes
2012-11-13 13:01:07 ----D---- C:\ProgramData\Malwarebytes
2012-11-13 13:01:07 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
2012-11-13 12:57:22 ----A---- C:\TDSSKiller.2.8.15.0_13.11.2012_12.57.22_log.txt
2012-11-13 12:45:27 ----A---- C:\AdwCleaner[R3].txt
2012-11-13 12:43:53 ----A---- C:\AdwCleaner[R2].txt
2012-11-13 12:43:28 ----A---- C:\AdwCleaner[R1].txt
2012-11-13 12:02:10 ----A---- C:\AdwCleaner[S1].txt
2012-11-11 22:10:07 ----D---- C:\Program Files (x86)\Hobbyist Software
2012-11-07 18:19:49 ----A---- C:\Windows\SYSWOW64\FAPEFD1.tmp
2012-11-07 18:19:44 ----A---- C:\Windows\SYSWOW64\FAPDD57.tmp
2012-11-07 18:19:41 ----A---- C:\Windows\SYSWOW64\FAPD1B0.tmp
2012-11-06 23:36:26 ----A---- C:\Windows\SYSWOW64\FAP7324.tmp
2012-11-06 23:06:56 ----A---- C:\Windows\SYSWOW64\FAP70C0.tmp
2012-11-06 23:06:52 ----A---- C:\Windows\SYSWOW64\FAP626B.tmp
2012-11-06 23:05:27 ----A---- C:\Windows\SYSWOW64\FAP167B.tmp
2012-11-06 23:05:13 ----A---- C:\Windows\SYSWOW64\FAPDC74.tmp
2012-11-06 23:03:38 ----A---- C:\Windows\SYSWOW64\FAP6B77.tmp
2012-11-06 23:03:31 ----A---- C:\Windows\SYSWOW64\FAP516F.tmp
2012-11-06 21:31:46 ----A---- C:\Windows\SYSWOW64\FAP4EDB.tmp
2012-11-06 21:31:43 ----A---- C:\Windows\SYSWOW64\FAP45E2.tmp
2012-11-06 21:31:43 ----A---- C:\Windows\SYSWOW64\FAP43BD.tmp
2012-11-06 21:31:39 ----A---- C:\Windows\SYSWOW64\FAP3597.tmp
2012-11-06 21:29:11 ----A---- C:\Windows\SYSWOW64\FAPF125.tmp
2012-11-06 21:28:38 ----A---- C:\Windows\SYSWOW64\FAP710B.tmp
2012-11-06 21:28:12 ----A---- C:\Windows\SYSWOW64\FAPCF8.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFCDF.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFAD9.tmp
2012-11-06 21:28:08 ----A---- C:\Windows\SYSWOW64\FAPFA98.tmp
2012-11-06 21:28:06 ----A---- C:\Windows\SYSWOW64\FAPF538.tmp
2012-11-06 21:27:15 ----A---- C:\Windows\SYSWOW64\FAP2C9A.tmp
2012-11-06 21:26:28 ----A---- C:\Windows\SYSWOW64\FAP76EF.tmp
2012-11-06 21:26:05 ----A---- C:\Windows\SYSWOW64\FAP1C1F.tmp
2012-11-06 21:26:05 ----A---- C:\Windows\SYSWOW64\FAP19AC.tmp
2012-11-06 21:26:00 ----A---- C:\Windows\SYSWOW64\FAP677.tmp
2012-11-06 21:24:36 ----A---- C:\Windows\SYSWOW64\FAPC022.tmp
2012-11-06 21:24:33 ----A---- C:\Windows\SYSWOW64\FAPB5B3.tmp
2012-11-06 21:24:30 ----A---- C:\Windows\SYSWOW64\FAPAA2C.tmp
2012-11-06 21:24:26 ----A---- C:\Windows\SYSWOW64\FAP9AAE.tmp
2012-11-06 21:24:22 ----A---- C:\Windows\SYSWOW64\FAP8A57.tmp
2012-11-06 21:24:19 ----A---- C:\Windows\SYSWOW64\FAP7D3A.tmp
2012-11-06 21:24:16 ----A---- C:\Windows\SYSWOW64\FAP723F.tmp
2012-11-06 21:24:14 ----A---- C:\Windows\SYSWOW64\FAP684D.tmp
2012-11-06 21:24:10 ----A---- C:\Windows\SYSWOW64\FAP5BEB.tmp
2012-11-06 21:24:03 ----A---- C:\Windows\SYSWOW64\FAP3F25.tmp
2012-11-06 21:23:51 ----A---- C:\Windows\SYSWOW64\FAPE33.tmp
2012-11-06 21:23:47 ----A---- C:\Windows\SYSWOW64\FAPFFDE.tmp
2012-11-06 21:23:21 ----A---- C:\Windows\SYSWOW64\FAP9C87.tmp
2012-11-06 21:23:17 ----A---- C:\Windows\SYSWOW64\FAP89FD.tmp
2012-11-06 21:23:02 ----A---- C:\Windows\SYSWOW64\FAP5248.tmp
2012-11-06 21:22:49 ----A---- C:\Windows\SYSWOW64\FAP1D21.tmp
2012-11-06 21:22:43 ----A---- C:\Windows\SYSWOW64\FAP72E.tmp
2012-11-06 21:21:42 ----A---- C:\Windows\SYSWOW64\FAP184B.tmp
2012-11-06 21:21:39 ----A---- C:\Windows\SYSWOW64\FAPC37.tmp
2012-11-06 21:21:39 ----A---- C:\Windows\SYSWOW64\FAPBB7.tmp
2012-11-06 21:21:37 ----A---- C:\Windows\SYSWOW64\FAP271.tmp
2012-11-06 21:21:34 ----A---- C:\Windows\SYSWOW64\FAPF998.tmp
2012-11-06 21:21:31 ----A---- C:\Windows\SYSWOW64\FAPEE01.tmp
2012-11-06 21:21:31 ----A---- C:\Windows\SYSWOW64\FAPEB6F.tmp
2012-11-06 21:21:30 ----A---- C:\Windows\SYSWOW64\FAPE7C4.tmp
2012-11-06 21:21:28 ----A---- C:\Windows\SYSWOW64\FAPE023.tmp
2012-11-06 21:18:43 ----A---- C:\Windows\SYSWOW64\FAP5C41.tmp
2012-11-06 21:18:39 ----A---- C:\Windows\SYSWOW64\FAP4DCD.tmp
2012-11-06 21:18:37 ----A---- C:\Windows\SYSWOW64\FAP440A.tmp
2012-11-06 21:18:36 ----A---- C:\Windows\SYSWOW64\FAP4233.tmp
2012-11-06 21:17:55 ----A---- C:\Windows\SYSWOW64\FAPA1EC.tmp
2012-11-06 21:17:54 ----A---- C:\Windows\SYSWOW64\FAP9E12.tmp
2012-11-06 21:17:53 ----A---- C:\Windows\SYSWOW64\FAP9A67.tmp
2012-11-06 21:14:11 ----A---- C:\Windows\SYSWOW64\FAP371F.tmp
2012-11-06 21:13:37 ----A---- C:\Windows\SYSWOW64\FAPB11C.tmp
2012-11-06 21:13:34 ----A---- C:\Windows\SYSWOW64\FAPA537.tmp
2012-11-06 21:13:17 ----A---- C:\Windows\SYSWOW64\FAP62A8.tmp
2012-11-06 21:13:11 ----A---- C:\Windows\SYSWOW64\FAP4BFA.tmp
2012-11-06 21:12:01 ----A---- C:\Windows\SYSWOW64\FAP3887.tmp
2012-11-06 21:10:04 ----A---- C:\Windows\SYSWOW64\FAP6F7B.tmp
2012-11-06 21:08:36 ----A---- C:\Windows\SYSWOW64\FAP19F9.tmp
2012-11-06 21:08:34 ----A---- C:\Windows\SYSWOW64\FAP11CC.tmp
2012-11-06 21:08:33 ----A---- C:\Windows\SYSWOW64\FAPCC9.tmp
2012-11-06 21:08:32 ----A---- C:\Windows\SYSWOW64\FAP892.tmp
2012-11-06 21:08:08 ----A---- C:\Windows\SYSWOW64\FAPAAD6.tmp
2012-11-06 21:08:03 ----A---- C:\Windows\SYSWOW64\FAP99B3.tmp
2012-11-06 21:08:03 ----A---- C:\Windows\SYSWOW64\FAP98F5.tmp
2012-11-06 21:07:50 ----A---- C:\Windows\SYSWOW64\FAP640D.tmp
2012-11-06 21:02:28 ----A---- C:\Windows\SYSWOW64\FAP7D54.tmp
2012-11-06 21:02:28 ----A---- C:\Windows\SYSWOW64\FAP7CA6.tmp
2012-11-06 20:31:32 ----A---- C:\Windows\SYSWOW64\FAP28A9.tmp
2012-11-06 20:31:27 ----A---- C:\Windows\SYSWOW64\FAP1574.tmp
2012-11-06 20:31:26 ----A---- C:\Windows\SYSWOW64\FAP11F8.tmp
2012-11-06 20:31:24 ----A---- C:\Windows\SYSWOW64\FAP95D.tmp
2012-11-06 20:31:19 ----A---- C:\Windows\SYSWOW64\FAPF6C4.tmp
2012-11-06 20:29:41 ----A---- C:\Windows\SYSWOW64\FAP7929.tmp
2012-11-06 20:29:39 ----A---- C:\Windows\SYSWOW64\FAP7198.tmp
2012-11-06 20:29:35 ----A---- C:\Windows\SYSWOW64\FAP5F4D.tmp
2012-11-06 20:29:34 ----A---- C:\Windows\SYSWOW64\FAP5B54.tmp
2012-11-06 20:29:08 ----A---- C:\Windows\SYSWOW64\FAPF696.tmp
2012-11-06 20:29:06 ----A---- C:\Windows\SYSWOW64\FAPF02D.tmp
2012-11-06 20:29:02 ----A---- C:\Windows\SYSWOW64\FAPDE30.tmp
2012-11-06 20:29:00 ----A---- C:\Windows\SYSWOW64\FAPD8A1.tmp
2012-11-06 20:28:39 ----A---- C:\Windows\SYSWOW64\FAP85FD.tmp
2012-11-06 20:28:27 ----A---- C:\Windows\SYSWOW64\FAP54FB.tmp
2012-11-06 20:28:22 ----A---- C:\Windows\SYSWOW64\FAP43B9.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3583.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP34C5.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3417.tmp
2012-11-06 20:28:18 ----A---- C:\Windows\SYSWOW64\FAP3358.tmp
2012-11-06 20:28:17 ----A---- C:\Windows\SYSWOW64\FAP3105.tmp
2012-11-06 20:28:14 ----A---- C:\Windows\SYSWOW64\FAP2510.tmp
2012-11-06 20:28:13 ----A---- C:\Windows\SYSWOW64\FAP1E69.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1DD9.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1D4A.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1D08.tmp
2012-11-06 20:28:12 ----A---- C:\Windows\SYSWOW64\FAP1A95.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPBAE6.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB9F9.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB9B8.tmp
2012-11-06 20:27:47 ----A---- C:\Windows\SYSWOW64\FAPB919.tmp
2012-11-06 20:27:45 ----A---- C:\Windows\SYSWOW64\FAPB465.tmp
2012-11-06 20:27:45 ----A---- C:\Windows\SYSWOW64\FAPB1C3.tmp
2012-11-06 20:27:01 ----A---- C:\Windows\SYSWOW64\FAP4FE.tmp
2012-11-06 20:26:33 ----A---- C:\Windows\SYSWOW64\FAP98F0.tmp
2012-11-06 20:26:33 ----A---- C:\Windows\SYSWOW64\FAP97F3.tmp
2012-11-06 20:26:25 ----A---- C:\Windows\SYSWOW64\FAP7A33.tmp
2012-11-06 20:26:02 ----A---- C:\Windows\SYSWOW64\FAP21B5.tmp
2012-11-06 20:25:23 ----A---- C:\Windows\SYSWOW64\FAP87A5.tmp
2012-11-06 20:25:22 ----A---- C:\Windows\SYSWOW64\FAP8561.tmp
2012-11-06 20:25:07 ----A---- C:\Windows\SYSWOW64\FAP48EA.tmp
2012-11-06 20:24:32 ----A---- C:\Windows\SYSWOW64\FAPBF10.tmp
2012-11-06 20:24:31 ----A---- C:\Windows\SYSWOW64\FAPBB55.tmp
2012-11-06 20:20:11 ----A---- C:\Windows\SYSWOW64\FAPC3EA.tmp
2012-11-06 20:19:21 ----A---- C:\Windows\SYSWOW64\FAP1A2.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF1D6.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF128.tmp
2012-11-06 20:19:17 ----A---- C:\Windows\SYSWOW64\FAPF079.tmp
2012-11-06 20:19:16 ----A---- C:\Windows\SYSWOW64\FAPF028.tmp
2012-11-06 20:19:16 ----A---- C:\Windows\SYSWOW64\FAPEDA5.tmp
2012-11-06 20:19:10 ----A---- C:\Windows\SYSWOW64\FAPD6A9.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCF18.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCE88.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCDF9.tmp
2012-11-06 20:19:08 ----A---- C:\Windows\SYSWOW64\FAPCDC7.tmp
2012-11-06 20:19:07 ----A---- C:\Windows\SYSWOW64\FAPCC4E.tmp
2012-11-06 20:19:06 ----A---- C:\Windows\SYSWOW64\FAPC5C6.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBF0F.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBE9E.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBE0F.tmp
2012-11-06 20:19:04 ----A---- C:\Windows\SYSWOW64\FAPBDDD.tmp
2012-11-06 20:19:02 ----A---- C:\Windows\SYSWOW64\FAPB8CB.tmp
2012-11-06 20:18:58 ----A---- C:\Windows\SYSWOW64\FAPA94E.tmp
2012-11-06 20:18:58 ----A---- C:\Windows\SYSWOW64\FAPA5F1.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA561.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA530.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA4B0.tmp
2012-11-06 20:18:57 ----A---- C:\Windows\SYSWOW64\FAPA346.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9D2B.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9CF9.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9C89.tmp
2012-11-06 20:18:55 ----A---- C:\Windows\SYSWOW64\FAP9B1F.tmp
2012-11-06 20:18:53 ----A---- C:\Windows\SYSWOW64\FAP9294.tmp
2012-11-06 20:18:52 ----A---- C:\Windows\SYSWOW64\FAP91F5.tmp
2012-11-06 20:18:12 ----A---- C:\Windows\SYSWOW64\FAPF5C3.tmp
2012-11-06 20:18:12 ----A---- C:\Windows\SYSWOW64\FAPF505.tmp
2012-11-06 20:17:59 ----A---- C:\Windows\SYSWOW64\FAPC165.tmp
2012-11-06 20:17:20 ----A---- C:\Windows\SYSWOW64\FAP282F.tmp
2012-11-06 20:17:02 ----A---- C:\Windows\SYSWOW64\FAPE302.tmp
2012-11-06 20:17:01 ----A---- C:\Windows\SYSWOW64\FAPE022.tmp
2012-11-06 20:15:59 ----A---- C:\Windows\SYSWOW64\FAPEA5C.tmp
2012-11-06 20:15:58 ----A---- C:\Windows\SYSWOW64\FAPE9BD.tmp
2012-11-06 20:15:40 ----A---- C:\Windows\SYSWOW64\FAPA2DB.tmp
2012-11-06 20:15:40 ----A---- C:\Windows\SYSWOW64\FAPA152.tmp
2012-11-06 20:15:30 ----A---- C:\Windows\SYSWOW64\FAP7A7D.tmp
2012-11-06 20:15:14 ----A---- C:\Windows\SYSWOW64\FAP3D7B.tmp
2012-11-06 20:15:13 ----A---- C:\Windows\SYSWOW64\FAP37EC.tmp
2012-11-06 16:37:04 ----A---- C:\Windows\SYSWOW64\FAP7EA5.tmp
2012-11-06 16:37:04 ----A---- C:\Windows\SYSWOW64\FAP7E35.tmp
2012-11-06 16:28:02 ----A---- C:\Windows\SYSWOW64\FAP3AEB.tmp
2012-11-06 16:24:59 ----A---- C:\Windows\SYSWOW64\FAP70E5.tmp
2012-11-06 15:04:42 ----A---- C:\Windows\SYSWOW64\FAPEED6.tmp
2012-11-06 15:04:41 ----A---- C:\Windows\SYSWOW64\FAPEC63.tmp
2012-11-06 09:32:32 ----D---- C:\Windows\Sun
2012-11-06 08:26:30 ----D---- C:\ProgramData\Ad-Aware Browsing Protection
2012-11-06 08:26:25 ----D---- C:\Program Files (x86)\Toolbar Cleaner
2012-11-06 08:26:13 ----D---- C:\Program Files (x86)\adawaretb
2012-11-06 08:25:52 ----D---- C:\Program Files (x86)\Cleaner Traces Eraser
2012-11-06 08:16:52 ----D---- C:\spywarebegone
2012-10-28 12:30:35 ----D---- C:\Program Files (x86)\Mozilla Firefox
======List of files/folders modified in the last 1 month======
2012-11-14 10:27:00 ----SHD---- C:\Windows\Installer
2012-11-14 10:26:50 ----D---- C:\Config.Msi
2012-11-14 10:26:49 ----D---- C:\ProgramData
2012-11-14 10:26:47 ----RD---- C:\Program Files
2012-11-14 10:26:45 ----D---- C:\Windows\system32\DriverStore
2012-11-14 10:26:45 ----D---- C:\Windows\system32\drivers
2012-11-14 10:26:45 ----D---- C:\Windows\system32\catroot
2012-11-14 10:26:45 ----D---- C:\Windows\inf
2012-11-14 10:26:00 ----RD---- C:\Program Files (x86)
2012-11-14 10:26:00 ----D---- C:\Windows\SysWOW64
2012-11-14 10:25:57 ----D---- C:\Windows\SYSWOW64\drivers
2012-11-14 10:25:47 ----D---- C:\Windows\System32
2012-11-14 09:48:51 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-11-14 09:40:01 ----D---- C:\Windows\Prefetch
2012-11-14 09:39:55 ----D---- C:\Program Files (x86)\Steam
2012-11-14 09:39:05 ----D---- C:\ProgramData\NVIDIA
2012-11-14 09:04:29 ----D---- C:\ProgramData\Microsoft Help
2012-11-14 07:45:41 ----D---- C:\Windows\system32\config
2012-11-14 07:45:38 ----D---- C:\Windows\Tasks
2012-11-14 07:45:38 ----D---- C:\Windows\system32\wfp
2012-11-14 07:45:38 ----D---- C:\Windows\system32\catroot2
2012-11-14 07:45:38 ----D---- C:\Program Files\Internet Explorer
2012-11-14 07:45:38 ----D---- C:\Program Files (x86)\Windows Mail
2012-11-14 07:45:37 ----D---- C:\Windows\winsxs
2012-11-14 07:45:36 ----D---- C:\Users\Luban\AppData\Roaming\Winamp
2012-11-14 07:45:36 ----D---- C:\Users\Luban\AppData\Roaming\uTorrent
2012-11-14 07:45:35 ----D---- C:\Users\Luban\AppData\Roaming\IObit
2012-11-14 07:45:33 ----D---- C:\ProgramData\IObit
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\TNod User & Password Finder
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\Spybot - Search & Destroy 2
2012-11-14 07:45:33 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2012-11-14 07:45:30 ----D---- C:\Windows\registration
2012-11-14 07:45:29 ----D---- C:\zaloha backup
2012-11-14 07:45:28 ----D---- C:\Windows\system32\wbem
2012-11-14 07:45:25 ----RD---- C:\Users
2012-11-14 07:45:24 ----SD---- C:\Users\Luban\AppData\Roaming\Microsoft
2012-11-14 07:45:17 ----HD---- C:\ProgramData\CanonBJ
2012-11-14 07:45:15 ----D---- C:\PcwBak
2012-11-14 07:42:08 ----SHD---- C:\System Volume Information
2012-11-14 06:37:09 ----D---- C:\Windows\system32\LogFiles
2012-11-14 01:10:06 ----D---- C:\Windows
2012-11-14 01:08:13 ----A---- C:\Windows\system.ini
2012-11-14 01:08:09 ----D---- C:\Windows\system32\drivers\etc
2012-11-14 01:06:08 ----D---- C:\Windows\AppPatch
2012-11-14 01:06:07 ----D---- C:\Program Files (x86)\Common Files
2012-11-13 22:57:31 ----D---- C:\RECYCLER
2012-11-13 22:48:47 ----D---- C:\Users\Luban\AppData\Roaming\Skype
2012-11-13 20:50:37 ----D---- C:\Windows\SoftwareDistribution
2012-11-13 17:41:36 ----D---- C:\Users\Luban\AppData\Roaming\Media Player Classic
2012-11-13 17:41:36 ----D---- C:\Users\Luban\AppData\Roaming\DAEMON Tools Lite
2012-11-13 17:41:20 ----D---- C:\Windows\Panther
2012-11-13 17:41:19 ----D---- C:\Windows\Logs
2012-11-13 17:41:19 ----D---- C:\Windows\debug
2012-11-11 22:11:39 ----D---- C:\Users\Luban\AppData\Roaming\vlc
2012-11-06 15:11:02 ----A---- C:\Windows\SYSWOW64\PnkBstrB.exe
2012-11-06 15:05:25 ----D---- C:\Program Files (x86)\Battlelog Web Plugins
2012-11-06 09:31:46 ----D---- C:\Users\Luban\AppData\Roaming\Macromedia
2012-11-06 08:51:36 ----D---- C:\Windows\system32\Tasks
2012-11-04 19:24:36 ----D---- C:\ProgramData\Adobe
2012-10-28 19:11:50 ----D---- C:\Windows\rescache
2012-10-26 11:38:28 ----D---- C:\Fotky
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-21 514560]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2011-10-31 270912]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2005-03-29 8192]
R3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver; C:\Windows\system32\DRIVERS\Rtnic64.sys [2008-07-22 60416]
S0 SmartDefragDriver;SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys []
S1 HWiNFO32;HWiNFO32/64 Kernel Driver; \??\C:\Program Files (x86)\HWiNFO32\HWiNFO64A.SYS [2011-05-22 28032]
S1 SBRE;SBRE; \??\C:\Windows\system32\drivers\SBREdrv.sys []
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 95232]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
S3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2012-09-29 25928]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2011-07-08 174184]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-21 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-21 20992]
S3 RegFilter;RegFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\regfilter.sys [2011-09-20 33184]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-21 6656]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-21 34688]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys [2010-11-21 88960]
S3 t3;Sound Blaster X-Fi Xtreme Audio; C:\Windows\system32\drivers\t3.sys [2009-05-06 639512]
S3 terminpt;Microsoft Remote Desktop Input Driver; C:\Windows\system32\drivers\terminpt.sys [2010-11-21 34816]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys [2010-11-21 117248]
S3 UrlFilter;UrlFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\UrlFilter.sys [2011-09-20 21872]
S3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-21 199552]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-21 21760]
S3 WinRing0_1_2_0;WinRing0_1_2_0; \??\C:\Program Files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [2010-11-01 14544]
S4 Epfwndis;Eset Personal Firewall; C:\Windows\system32\DRIVERS\Epfwndis.sys []
S4 FileMonitor;FileMonitor; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\Drivers\win7_amd64\FileMonitor.sys [2012-01-05 21384]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
S2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S2 CTAudSvcService;Creative Audio Service; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [2009-02-23 307200]
S2 IMFservice;IMF Service; C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe [2012-01-09 821592]
S2 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-09-29 676936]
S2 MBAMScheduler;MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [2012-09-29 399432]
S2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2011-10-15 1640768]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-10-15 2253120]
S2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2012-01-03 76888]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-07-13 160944]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-10-15 381248]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-09 250808]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-10-31 79360]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 51740536]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-10-28 115168]
S3 ose64;Office 64 Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2012-09-22 529744]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-10-31 1255736]
-----------------EOF-----------------
Re: Prosim o radu s virem Policie
dalsia akcia v nudzovom rezime PC:
Presun ComboFix
na plochu (ak tam este nie je)
otvor si Poznamkovy blok - notepad
do neho zkopiruj skript z nasledujiceho okna:
uloz vytvoreny textovy soubor ako CFScript.txt na plochu
po ulozeni uchop vytvoreny skript lavym tlacitkom mysi a presun ho nad ikonu Combofixu, nad nim skript upust:

po aplikacii by mal vzniknut dalsi log, ten vloz sem
Presun ComboFix
na plochu (ak tam este nie je)
otvor si Poznamkovy blok - notepad
do neho zkopiruj skript z nasledujiceho okna:
Kód: Vybrat vše
Folder::
C:\ProgramData\Ad-Aware Browsing Protection
C:\Program Files (x86)\adawaretb
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\spywarebegone
C:\Program Files (x86)\TNod User & Password Finder
C:\Users\Luban\AppData\Roaming\IObit
C:\ProgramData\IObit
po ulozeni uchop vytvoreny skript lavym tlacitkom mysi a presun ho nad ikonu Combofixu, nad nim skript upust:

po aplikacii by mal vzniknut dalsi log, ten vloz sem
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Prosim o radu s virem Policie
ComboFix 12-11-13.03 - Luban 14.11.2012 10:48:05.2.2 - x64 NETWORK
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1033.18.4088.3281 [GMT 1:00]
Spuštěný z: c:\users\Luban\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Luban\Desktop\CFscript.txt
AV: ESET Smart Security 4.2 *Enabled/Outdated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
AV: Lavasoft Ad-Aware *Enabled/Updated* {445B48C3-0FA4-6B16-8F07-6506F305D800}
FW: ESET Personal firewall *Disabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
FW: Lavasoft Ad-Aware *Disabled* {7C60C9E6-45CB-6A4E-A458-CC330DD69F7B}
SP: ESET Smart Security 4.2 *Enabled/Outdated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: IObit Malware Fighter *Disabled/Updated* {A751AC20-3B48-5237-898A-78C4436BB78D}
SP: Lavasoft Ad-Aware *Enabled/Updated* {FF3AA927-299E-6498-B5B7-5E74888292BD}
SP: Spybot - Search and Destroy *Disabled/Outdated* {1EAF1D03-5480-F3B2-EB14-11F0F5EE2699}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\adawaretb
c:\program files (x86)\adawaretb\adawareDx.dll
c:\program files (x86)\adawaretb\adawaretb.dll
c:\program files (x86)\adawaretb\components\windowmediator.js
c:\program files (x86)\adawaretb\dtUser.exe
c:\program files (x86)\adawaretb\ffHelper.exe
c:\program files (x86)\adawaretb\chrome\content\custom.js
c:\program files (x86)\adawaretb\chrome\content\lib\about.xml
c:\program files (x86)\adawaretb\chrome\content\lib\dtxpanel.xul
c:\program files (x86)\adawaretb\chrome\content\lib\dtxpaneltransparent.xul
c:\program files (x86)\adawaretb\chrome\content\lib\dtxpanelwin.xul
c:\program files (x86)\adawaretb\chrome\content\lib\dtxprefwin.xul
c:\program files (x86)\adawaretb\chrome\content\lib\dtxtransparentwin.xul
c:\program files (x86)\adawaretb\chrome\content\lib\dtxwin.xul
c:\program files (x86)\adawaretb\chrome\content\lib\emailnotifierproviders.xml
c:\program files (x86)\adawaretb\chrome\content\lib\external.js
c:\program files (x86)\adawaretb\chrome\content\lib\neterror.xhtml
c:\program files (x86)\adawaretb\chrome\content\lib\rsspreview.html
c:\program files (x86)\adawaretb\chrome\content\lib\rsswin.xml
c:\program files (x86)\adawaretb\chrome\content\lib\rsswin.xsl
c:\program files (x86)\adawaretb\chrome\content\modules\datastore.jsm
c:\program files (x86)\adawaretb\chrome\content\modules\nsDragAndDrop.js
c:\program files (x86)\adawaretb\chrome\content\newtab\images\bullet.gif
c:\program files (x86)\adawaretb\chrome\content\newtab\images\field_bg.gif
c:\program files (x86)\adawaretb\chrome\content\newtab\images\powered_by_yahoo.gif
c:\program files (x86)\adawaretb\chrome\content\newtab\newtab.html
c:\program files (x86)\adawaretb\chrome\content\preferences.xml
c:\program files (x86)\adawaretb\chrome\content\toolbar.htm
c:\program files (x86)\adawaretb\chrome\content\toolbar.xul
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.BrowserDataCleaner\ClearBrowserDataDialog.xml
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.BrowserDataCleaner\tb_icon.png
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.BrowserDataCleaner\widget.js
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.BrowserDataCleaner\widget.xml
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.ToolbarCleaner\tb_icon.png
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.ToolbarCleaner\widget.js
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.ToolbarCleaner\widget.xml
c:\program files (x86)\adawaretb\chrome\data\search\engines.xml
c:\program files (x86)\adawaretb\chrome\data\search\search.xsl
c:\program files (x86)\adawaretb\chrome\locale\lib\de.js
c:\program files (x86)\adawaretb\chrome\locale\lib\en.js
c:\program files (x86)\adawaretb\chrome\locale\lib\es.js
c:\program files (x86)\adawaretb\chrome\locale\lib\fr.js
c:\program files (x86)\adawaretb\chrome\locale\lib\it.js
c:\program files (x86)\adawaretb\chrome\locale\toolbar\de.js
c:\program files (x86)\adawaretb\chrome\locale\toolbar\en.js
c:\program files (x86)\adawaretb\chrome\locale\toolbar\es.js
c:\program files (x86)\adawaretb\chrome\locale\toolbar\fr.js
c:\program files (x86)\adawaretb\chrome\locale\toolbar\it.js
c:\program files (x86)\adawaretb\chrome\skin\blekko16.png
c:\program files (x86)\adawaretb\chrome\skin\bluelite.gif
c:\program files (x86)\adawaretb\chrome\skin\bluesky.gif
c:\program files (x86)\adawaretb\chrome\skin\btn-safe-de.png
c:\program files (x86)\adawaretb\chrome\skin\btn-safe-en.png
c:\program files (x86)\adawaretb\chrome\skin\btn-safe-es.png
c:\program files (x86)\adawaretb\chrome\skin\btn-safe-fr.png
c:\program files (x86)\adawaretb\chrome\skin\btn-safe-it.png
c:\program files (x86)\adawaretb\chrome\skin\btn-safe.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-de-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-de.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-en-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-en.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-es-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-es.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-fr-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-fr.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-it-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-it.png
c:\program files (x86)\adawaretb\chrome\skin\btn-settings-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-settings.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe-de.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe-en.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe-es.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe-fr.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe-it.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe.png
c:\program files (x86)\adawaretb\chrome\skin\custom.css
c:\program files (x86)\adawaretb\chrome\skin\dictionary.png
c:\program files (x86)\adawaretb\chrome\skin\downloadcom.png
c:\program files (x86)\adawaretb\chrome\skin\facebook.png
c:\program files (x86)\adawaretb\chrome\skin\games.png
c:\program files (x86)\adawaretb\chrome\skin\grey.gif
c:\program files (x86)\adawaretb\chrome\skin\ico-cleaner.png
c:\program files (x86)\adawaretb\chrome\skin\ico-clear.png
c:\program files (x86)\adawaretb\chrome\skin\images.png
c:\program files (x86)\adawaretb\chrome\skin\lib\add.png
c:\program files (x86)\adawaretb\chrome\skin\lib\aol.png
c:\program files (x86)\adawaretb\chrome\skin\lib\arrow-dn.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\arrow-right-disabled.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\arrow-right.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\arrow-up.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btn-end.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btn-mdl.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btn-mdl_ff.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btn-start.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btnover-end.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btnover-mdl.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btnover-mdl_ff.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btnover-start.png
c:\program files (x86)\adawaretb\chrome\skin\lib\blank.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\btnback-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\btnback-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\btnleft-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\btnleft-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\btnright-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\btnright-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\button-splitter-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\button-splitter-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\collapse.png
c:\program files (x86)\adawaretb\chrome\skin\lib\comcast.png
c:\program files (x86)\adawaretb\chrome\skin\lib\dtx.css
c:\program files (x86)\adawaretb\chrome\skin\lib\edit-back-hot.png
c:\program files (x86)\adawaretb\chrome\skin\lib\edit-back.png
c:\program files (x86)\adawaretb\chrome\skin\lib\expand.png
c:\program files (x86)\adawaretb\chrome\skin\lib\found.png
c:\program files (x86)\adawaretb\chrome\skin\lib\gmail.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight_blue.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight_cyan.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight_lime.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight_magenta.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight_yellow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\hotmail.png
c:\program files (x86)\adawaretb\chrome\skin\lib\checkmark.png
c:\program files (x86)\adawaretb\chrome\skin\lib\chevron.png
c:\program files (x86)\adawaretb\chrome\skin\lib\imap.png
c:\program files (x86)\adawaretb\chrome\skin\lib\lastsearch-thumb-back.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\loadingMid.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\lock.png
c:\program files (x86)\adawaretb\chrome\skin\lib\mailcom.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menu_bg-basic.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menu_separator_bar.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitem-splitter.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemback-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemback-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemleft-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemleft-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemright-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemright-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\modify.png
c:\program files (x86)\adawaretb\chrome\skin\lib\move.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\movetarget.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\css\ie-only.css
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\css\ie7-only.css
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\css\popupAbout.css
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\css\popupWidgets.css
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\css\dialog.css
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\bg.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\btn-close-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\btn-close.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\btn-wide-close-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\btn-wide-close.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\default.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\footer-short-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\footer-short-middle.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\footer-short-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\titlebar-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\titlebar-middle.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\titlebar-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\transparent.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\win-btm-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\win-btm-mdl.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\win-btm-right-resize.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\win-btm-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\main.html
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\scripts\defscript.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ajax-loader.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\apps-bg-gradient-grid.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\apps-hover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\appsfeatured-bg-gradient-grid.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrow-down-white.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrow-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrow-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrow-sml-drop.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrow-sml.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrowr-bluew5.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-aboutbox.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-btnover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-pnl520x390.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-scrollbar-thumb-y.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-scrollbar-track-y.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-scrollbar-trackend-y.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-add-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-add.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-addtoolbar-left-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-addtoolbar-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-addtoolbar-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-close-grey-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-close-grey.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-close-greyover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-close-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-close.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-left22-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-left22.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-middle22-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-middle22.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-right22-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-right22.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-drag.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-install.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-launch-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-launch.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-mdl-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-mdl.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-next-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-next.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-previous-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-previous.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-right-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-search-pnlbtm-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-search-pnlbtm.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\categories-bg-gradient-grid.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\featured-bg-btm-gradient.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\footer-short-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\footer-short-middle.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\footer-short-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\gamethumb-on.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-box-next.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-calendar.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-download.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-info-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-info.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-pref-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-pref.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-tags.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-user-monitor.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\icon-Add.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\icon-Info.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\left-menu-hover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\menul-bgon.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\menul-bgover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\panel-botm-noscroll.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scroll-bg-206.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scroll-bg.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scroll-topwin.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollb-disable.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollb-down.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollb-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollb.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollt-disable.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollt-down.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollt-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollt.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\searchbox-pnlbtm.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\searchbox.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\shadow-leftmenu.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\star.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\star_blank.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\star_x_grey.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\star_x_orange.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\throbber.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\titlebar-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\titlebar-middle.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\titlebar-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\topbar-inside-gradient.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\TRUSTe_about.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\view-detailed-on.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\view-detailed-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\view-thumb-on.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\view-thumb-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\widgets-square-16px.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\widgets-square-24px.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-bottom-middleglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-left-bottomglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-left-middleglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-left-topglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-right-bottomglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-right-middleglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-right-topglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-top-middleglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\default.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\jquery-ui.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\jquery.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\jquery.tinyscrollbar.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\jquery.tinyscrollbar.min.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\jquery.url.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\kendo.all.min.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\popupWidgets.html
c:\program files (x86)\adawaretb\chrome\skin\lib\pop.png
c:\program files (x86)\adawaretb\chrome\skin\lib\radio.png
c:\program files (x86)\adawaretb\chrome\skin\lib\reload.png
c:\program files (x86)\adawaretb\chrome\skin\lib\remove.png
c:\program files (x86)\adawaretb\chrome\skin\lib\rename.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\resize-box.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\rss.png
c:\program files (x86)\adawaretb\chrome\skin\lib\rsschannelback.png
c:\program files (x86)\adawaretb\chrome\skin\lib\RSSLogo.png
c:\program files (x86)\adawaretb\chrome\skin\lib\rsstabdivider.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\scroll-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\scroll-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\search-go.png
c:\program files (x86)\adawaretb\chrome\skin\lib\search.png
c:\program files (x86)\adawaretb\chrome\skin\lib\text-ellipsis.xml
c:\program files (x86)\adawaretb\chrome\skin\lib\throbber.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\toolbarsplitter.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\transparent_1px.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_02.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_03.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_04.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_06.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_07.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_08.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_09.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_10.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_11.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_12.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_13.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_14.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_15.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_16.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_18.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_19.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_20.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_21.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\btn-close-grey.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\btn-close-greyover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\close-hot.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\close-normal.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\loadingMid.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\paneltemplate.html
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\proxy.html
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\template.html
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\template.xml
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\templateFF.html
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\throbber.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\icons\cond999.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\icons\icons.xml
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\icons\na-s.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\icons\na.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\icons\weather.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\add.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\arrowr-bluew5.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\bg-pnl.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue-whitebg.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\box-check.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\box-uncheck.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btn-close-grey.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btn-close-greyover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btn-delete.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btn-search-pnlbtm.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next-off.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous-off.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid-s.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\ico-check.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\options-weather.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\over-blue.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\over-orange.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug2.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\radio-checked.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\radio-unchecked.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\searchbox-pnlbtm.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\weather-contour.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\popupWeather.css
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\popupWeather.html
c:\program files (x86)\adawaretb\chrome\skin\lib\yahoo.png
c:\program files (x86)\adawaretb\chrome\skin\lichen.gif
c:\program files (x86)\adawaretb\chrome\skin\logo-about.png
c:\program files (x86)\adawaretb\chrome\skin\logo-over.png
c:\program files (x86)\adawaretb\chrome\skin\logo.png
c:\program files (x86)\adawaretb\chrome\skin\modify-save.png
c:\program files (x86)\adawaretb\chrome\skin\modify.png
c:\program files (x86)\adawaretb\chrome\skin\music.png
c:\program files (x86)\adawaretb\chrome\skin\news.png
c:\program files (x86)\adawaretb\chrome\skin\options\options-main.png
c:\program files (x86)\adawaretb\chrome\skin\options\options-search.png
c:\program files (x86)\adawaretb\chrome\skin\options\options-weather.png
c:\program files (x86)\adawaretb\chrome\skin\options\options-widgets.png
c:\program files (x86)\adawaretb\chrome\skin\orange.gif
c:\program files (x86)\adawaretb\chrome\skin\search-background-de.png
c:\program files (x86)\adawaretb\chrome\skin\search-background-en.png
c:\program files (x86)\adawaretb\chrome\skin\search-background-es.png
c:\program files (x86)\adawaretb\chrome\skin\search-background-fr.png
c:\program files (x86)\adawaretb\chrome\skin\search-background-it.png
c:\program files (x86)\adawaretb\chrome\skin\search-background.png
c:\program files (x86)\adawaretb\chrome\skin\shopping.png
c:\program files (x86)\adawaretb\chrome\skin\skin-bluelite.png
c:\program files (x86)\adawaretb\chrome\skin\skin-bluesky.png
c:\program files (x86)\adawaretb\chrome\skin\skin-grey.png
c:\program files (x86)\adawaretb\chrome\skin\skin-lichen.png
c:\program files (x86)\adawaretb\chrome\skin\skin-orange.png
c:\program files (x86)\adawaretb\chrome\skin\skin-yellow.png
c:\program files (x86)\adawaretb\chrome\skin\technorati.png
c:\program files (x86)\adawaretb\chrome\skin\throbber.gif
c:\program files (x86)\adawaretb\chrome\skin\toolbarsplitter.png
c:\program files (x86)\adawaretb\chrome\skin\vertical_separator.png
c:\program files (x86)\adawaretb\chrome\skin\web.png
c:\program files (x86)\adawaretb\chrome\skin\wikipedia.png
c:\program files (x86)\adawaretb\chrome\skin\yellow.gif
c:\program files (x86)\adawaretb\chrome\skin\youtube.png
c:\program files (x86)\adawaretb\ieUtils.exe
c:\program files (x86)\adawaretb\install.ico
c:\program files (x86)\adawaretb\manifest.xml
c:\program files (x86)\adawaretb\uninstall.exe
c:\program files (x86)\Spybot - Search & Destroy 2
c:\program files (x86)\Spybot - Search & Destroy 2\sdinsTasks.dll
c:\program files (x86)\Spybot - Search & Destroy 2\snlBase150.bpl
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\blindman.exe-2.0.9.151.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\DelZip190.dll-1.9.0.107.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDAdvancedCheckLibrary.dll-2.0.9.98.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDCleaner.exe-2.0.9.110.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDDelFile.exe-2.0.9.94.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDECon32.dll-2.0.9.113.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDEvents.dll-2.0.9.2.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDFiles.exe-2.0.9.129.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDFSSvc.exe-2.0.9.205.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDHelper.dll-2.0.9.88.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDImmunize.exe-2.0.9.130.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDLists.dll-2.0.9.4.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDLogReport.exe-2.0.9.104.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDPrepPos.exe-2.0.9.10.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDQuarantine.exe-2.0.9.103.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDResources.dll-2.0.9.7.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDRootAlyzer.exe-2.0.9.116.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDScan.exe-2.0.9.172.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDScanLibrary.dll-2.0.9.131.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDSettings.exe-2.0.9.121.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDShred.exe-2.0.9.105.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDSysRepair.exe-2.0.9.101.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDTools.exe-2.0.9.147.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDTray.exe-2.0.9.127.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDUpdate.exe-2.0.9.87.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDUpdSvc.exe-2.0.9.76.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDWelcome.exe-2.0.9.123.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDWinLogon.dll-2.0.9.0.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDWSCSvc.exe-2.0.8.2.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\Tools.dll-2.0.9.36.lzs
c:\program files (x86)\TNod User & Password Finder
c:\program files (x86)\TNod User & Password Finder\CREDITOS.txt
c:\program files (x86)\TNod User & Password Finder\LEEME.txt
c:\program files (x86)\TNod User & Password Finder\tnodicons.icl
c:\programdata\Ad-Aware Browsing Protection
c:\programdata\Ad-Aware Browsing Protection\adawarebp.dll
c:\programdata\Ad-Aware Browsing Protection\adawarebp.dll.nsf6404.tmp
c:\programdata\Ad-Aware Browsing Protection\adawarebp.exe
c:\programdata\Ad-Aware Browsing Protection\adawarebp.exe.nsf6404.tmp
c:\programdata\Ad-Aware Browsing Protection\guid.dat
c:\programdata\Ad-Aware Browsing Protection\uninstall.exe
c:\programdata\Ad-Aware Browsing Protection\uninstall.exe.nsf6404.tmp
c:\programdata\IObit
c:\programdata\IObit\Advanced SystemCare V5\AscService.ini
c:\programdata\IObit\Game Booster 3\ApplicationList.txt
c:\programdata\IObit\Game Booster 3\BackLnk\Battlefield 3.lnk
c:\programdata\IObit\Game Booster 3\Defrags.ini
c:\programdata\IObit\Game Booster 3\DriverData.db
c:\programdata\IObit\Game Booster 3\GameBooster.ini
c:\programdata\IObit\Game Booster 3\Games.db
c:\programdata\IObit\Game Booster 3\Opt\default.db
c:\programdata\IObit\Game Booster 3\Opt\language.txt
c:\programdata\IObit\Game Booster 3\Opt\SystemTweaks.db
c:\programdata\IObit\Game Booster 3\Process.ini
c:\programdata\IObit\Game Booster 3\ProcessBlackList.txt
c:\programdata\IObit\Game Booster 3\ProcessWhiteList.txt
c:\programdata\IObit\Game Booster 3\Score.db
c:\programdata\IObit\Game Booster 3\Service.ini
c:\programdata\IObit\Game Booster 3\ServiceWhiteList.txt
C:\spywarebegone
c:\spywarebegone\Backup\Backup_(11_06_12)_(15_01_25)_[1].bak
c:\spywarebegone\Data1.dat
c:\spywarebegone\Data2.dat
c:\spywarebegone\Database\Master.enc
c:\spywarebegone\free-spywarebegone.html
c:\spywarebegone\IgnoreList.dat
c:\spywarebegone\irunin.bmp
c:\spywarebegone\irunin.dat
c:\spywarebegone\irunin.ini
c:\spywarebegone\irunin.lng
c:\spywarebegone\ReadMe.txt
c:\spywarebegone\SpiesHistory.dat
c:\users\Luban\AppData\Roaming\adaware-installer-reboot-required.tmp
c:\users\Luban\AppData\Roaming\IObit
c:\users\Luban\AppData\Roaming\IObit\Advanced SystemCare V5\ignore.ini
c:\users\Luban\AppData\Roaming\IObit\Advanced SystemCare V5\Main.ini
c:\users\Luban\AppData\Roaming\IObit\IObit Malware Fighter\config.ini
c:\users\Luban\AppData\Roaming\IObit\IObit Malware Fighter\ignore.ini
c:\users\Luban\AppData\Roaming\IObit\IObit Malware Fighter\remember.ini
c:\users\Luban\AppData\Roaming\IObit\Smart Defrag 2\Config.ini
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-10-14 do 2012-11-14 )))))))))))))))))))))))))))))))
.
.
2012-11-14 09:54 . 2012-11-14 09:54 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2012-11-14 09:54 . 2012-11-14 09:54 -------- d-----w- c:\users\HomeGroupUser$\AppData\Local\temp
2012-11-14 09:54 . 2012-11-14 09:54 -------- d-----w- c:\users\Guest\AppData\Local\temp
2012-11-14 09:54 . 2012-11-14 09:54 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-11-14 09:54 . 2012-11-14 09:54 -------- d-----w- c:\users\Administrator\AppData\Local\temp
2012-11-14 09:25 . 2012-11-14 09:25 -------- d-----w- c:\programdata\GFI Software
2012-11-14 08:54 . 2012-11-14 09:28 -------- d-----w- c:\program files\trend micro
2012-11-14 08:54 . 2012-11-14 08:55 -------- d-----w- C:\rsit
2012-11-13 21:58 . 2012-09-29 18:54 25928 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-11-13 17:46 . 2012-11-14 05:40 -------- d-----w- c:\users\Guest.Luban-PC
2012-11-13 17:33 . 2012-11-13 17:33 -------- d-----w- C:\sh4ldr
2012-11-13 17:33 . 2012-11-13 17:33 -------- d-----w- c:\program files\Enigma Software Group
2012-11-13 16:40 . 2012-11-14 05:40 -------- d-----w- c:\program files\CCleaner
2012-11-13 15:55 . 2012-11-13 15:55 -------- d-----w- c:\program files (x86)\Google
2012-11-13 15:55 . 2012-11-13 15:55 -------- d-----w- c:\users\Luban\AppData\Local\Google
2012-11-13 12:01 . 2012-11-13 12:01 -------- d-----w- c:\users\Luban\AppData\Roaming\Malwarebytes
2012-11-13 12:01 . 2012-11-13 21:58 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2012-11-13 12:01 . 2012-11-13 12:01 -------- d-----w- c:\programdata\Malwarebytes
2012-11-11 21:10 . 2012-11-11 21:10 -------- d-----w- c:\program files (x86)\Hobbyist Software
2012-11-11 21:10 . 2012-11-11 21:10 -------- d-----w- c:\users\Luban\AppData\Local\Programs
2012-11-07 17:19 . 2012-11-07 17:19 0 ----a-w- c:\windows\SysWow64\FAPEFD1.tmp
2012-11-07 17:19 . 2012-11-07 17:19 0 ----a-w- c:\windows\SysWow64\FAPDD57.tmp
2012-11-07 17:19 . 2012-11-07 17:19 0 ----a-w- c:\windows\SysWow64\FAPD1B0.tmp
2012-11-06 22:36 . 2012-11-06 22:36 0 ----a-w- c:\windows\SysWow64\FAP7324.tmp
2012-11-06 22:06 . 2012-11-06 22:06 0 ----a-w- c:\windows\SysWow64\FAP70C0.tmp
2012-11-06 22:06 . 2012-11-06 22:06 0 ----a-w- c:\windows\SysWow64\FAP626B.tmp
2012-11-06 22:05 . 2012-11-06 22:05 0 ----a-w- c:\windows\SysWow64\FAP167B.tmp
2012-11-06 22:05 . 2012-11-06 22:05 0 ----a-w- c:\windows\SysWow64\FAPDC74.tmp
2012-11-06 22:03 . 2012-11-06 22:03 0 ----a-w- c:\windows\SysWow64\FAP6B77.tmp
2012-11-06 22:03 . 2012-11-06 22:03 0 ----a-w- c:\windows\SysWow64\FAP516F.tmp
2012-11-06 20:31 . 2012-11-06 20:31 0 ----a-w- c:\windows\SysWow64\FAP4EDB.tmp
2012-11-06 20:31 . 2012-11-06 20:31 0 ----a-w- c:\windows\SysWow64\FAP45E2.tmp
2012-11-06 20:31 . 2012-11-06 20:31 0 ----a-w- c:\windows\SysWow64\FAP43BD.tmp
2012-11-06 20:31 . 2012-11-06 20:31 0 ----a-w- c:\windows\SysWow64\FAP3597.tmp
2012-11-06 20:29 . 2012-11-06 20:29 0 ----a-w- c:\windows\SysWow64\FAPF125.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAP710B.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAPCF8.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAPFCDF.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAPFAD9.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAPFA98.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAPF538.tmp
2012-11-06 20:27 . 2012-11-06 20:27 0 ----a-w- c:\windows\SysWow64\FAP2C9A.tmp
2012-11-06 20:26 . 2012-11-06 20:26 0 ----a-w- c:\windows\SysWow64\FAP76EF.tmp
2012-11-06 20:26 . 2012-11-06 20:26 0 ----a-w- c:\windows\SysWow64\FAP1C1F.tmp
2012-11-06 20:26 . 2012-11-06 20:26 0 ----a-w- c:\windows\SysWow64\FAP19AC.tmp
2012-11-06 20:26 . 2012-11-06 20:26 0 ----a-w- c:\windows\SysWow64\FAP677.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAPC022.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAPB5B3.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAPAA2C.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP9AAE.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP8A57.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP7D3A.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP723F.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP684D.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP5BEB.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP3F25.tmp
2012-11-06 20:23 . 2012-11-06 20:23 0 ----a-w- c:\windows\SysWow64\FAPE33.tmp
2012-11-06 20:23 . 2012-11-06 20:23 0 ----a-w- c:\windows\SysWow64\FAPFFDE.tmp
2012-11-06 20:23 . 2012-11-06 20:23 0 ----a-w- c:\windows\SysWow64\FAP9C87.tmp
2012-11-06 20:23 . 2012-11-06 20:23 0 ----a-w- c:\windows\SysWow64\FAP89FD.tmp
2012-11-06 20:23 . 2012-11-06 20:23 0 ----a-w- c:\windows\SysWow64\FAP5248.tmp
2012-11-06 20:22 . 2012-11-06 20:22 0 ----a-w- c:\windows\SysWow64\FAP1D21.tmp
2012-11-06 20:22 . 2012-11-06 20:22 0 ----a-w- c:\windows\SysWow64\FAP72E.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAP184B.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPC37.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPBB7.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAP271.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPF998.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPEE01.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPEB6F.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPE7C4.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPE023.tmp
2012-11-06 20:18 . 2012-11-06 20:18 0 ----a-w- c:\windows\SysWow64\FAP5C41.tmp
2012-11-06 20:18 . 2012-11-06 20:18 0 ----a-w- c:\windows\SysWow64\FAP4DCD.tmp
2012-11-06 20:18 . 2012-11-06 20:18 0 ----a-w- c:\windows\SysWow64\FAP440A.tmp
2012-11-06 20:18 . 2012-11-06 20:18 0 ----a-w- c:\windows\SysWow64\FAP4233.tmp
2012-11-06 20:17 . 2012-11-06 20:17 0 ----a-w- c:\windows\SysWow64\FAPA1EC.tmp
2012-11-06 20:17 . 2012-11-06 20:17 0 ----a-w- c:\windows\SysWow64\FAP9E12.tmp
2012-11-06 20:17 . 2012-11-06 20:17 0 ----a-w- c:\windows\SysWow64\FAP9A67.tmp
2012-11-06 20:14 . 2012-11-06 20:14 0 ----a-w- c:\windows\SysWow64\FAP371F.tmp
2012-11-06 20:13 . 2012-11-06 20:13 0 ----a-w- c:\windows\SysWow64\FAPB11C.tmp
2012-11-06 20:13 . 2012-11-06 20:13 0 ----a-w- c:\windows\SysWow64\FAPA537.tmp
2012-11-06 20:13 . 2012-11-06 20:13 0 ----a-w- c:\windows\SysWow64\FAP62A8.tmp
2012-11-06 20:13 . 2012-11-06 20:13 0 ----a-w- c:\windows\SysWow64\FAP4BFA.tmp
2012-11-06 20:12 . 2012-11-06 20:12 0 ----a-w- c:\windows\SysWow64\FAP3887.tmp
2012-11-06 20:10 . 2012-11-06 20:10 0 ----a-w- c:\windows\SysWow64\FAP6F7B.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAP19F9.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAP11CC.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAPCC9.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAP892.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAPAAD6.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAP99B3.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAP98F5.tmp
2012-11-06 20:07 . 2012-11-06 20:07 0 ----a-w- c:\windows\SysWow64\FAP640D.tmp
2012-11-06 20:02 . 2012-11-06 20:02 0 ----a-w- c:\windows\SysWow64\FAP7D54.tmp
2012-11-06 20:02 . 2012-11-06 20:02 0 ----a-w- c:\windows\SysWow64\FAP7CA6.tmp
2012-11-06 19:31 . 2012-11-06 19:31 0 ----a-w- c:\windows\SysWow64\FAP28A9.tmp
2012-11-06 19:31 . 2012-11-06 19:31 0 ----a-w- c:\windows\SysWow64\FAP1574.tmp
2012-11-06 19:31 . 2012-11-06 19:31 0 ----a-w- c:\windows\SysWow64\FAP11F8.tmp
2012-11-06 19:31 . 2012-11-06 19:31 0 ----a-w- c:\windows\SysWow64\FAP95D.tmp
2012-11-06 19:31 . 2012-11-06 19:31 0 ----a-w- c:\windows\SysWow64\FAPF6C4.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAP7929.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAP7198.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAP5F4D.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAP5B54.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAPF696.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAPF02D.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAPDE30.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAPD8A1.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPBAE6.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPB9F9.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPB9B8.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPB919.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPB465.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPB1C3.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAP4FE.tmp
2012-11-06 19:26 . 2012-11-06 19:26 0 ----a-w- c:\windows\SysWow64\FAP98F0.tmp
2012-11-06 19:26 . 2012-11-06 19:26 0 ----a-w- c:\windows\SysWow64\FAP97F3.tmp
2012-11-06 19:26 . 2012-11-06 19:26 0 ----a-w- c:\windows\SysWow64\FAP7A33.tmp
2012-11-06 19:26 . 2012-11-06 19:26 0 ----a-w- c:\windows\SysWow64\FAP21B5.tmp
2012-11-06 19:25 . 2012-11-06 19:25 0 ----a-w- c:\windows\SysWow64\FAP87A5.tmp
2012-11-06 19:25 . 2012-11-06 19:25 0 ----a-w- c:\windows\SysWow64\FAP8561.tmp
2012-11-06 19:25 . 2012-11-06 19:25 0 ----a-w- c:\windows\SysWow64\FAP48EA.tmp
2012-11-06 19:24 . 2012-11-06 19:24 0 ----a-w- c:\windows\SysWow64\FAPBF10.tmp
2012-11-06 19:24 . 2012-11-06 19:24 0 ----a-w- c:\windows\SysWow64\FAPBB55.tmp
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-11-06 14:11 . 2011-12-26 18:50 281520 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2012-11-06 14:11 . 2011-11-24 22:41 281520 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2012-11-06 14:10 . 2011-11-24 22:41 280904 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2012-10-10 01:03 . 2011-10-31 21:18 65309168 ----a-w- c:\windows\system32\MRT.exe
2012-10-09 13:28 . 2012-07-12 06:20 696760 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-10-09 13:28 . 2011-10-31 16:56 73656 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-09-14 19:19 . 2012-10-09 17:26 2048 ----a-w- c:\windows\system32\tzres.dll
2012-09-14 18:28 . 2012-10-09 17:26 2048 ----a-w- c:\windows\SysWow64\tzres.dll
2012-08-31 18:19 . 2012-10-09 17:27 1659760 ----a-w- c:\windows\system32\drivers\ntfs.sys
2012-08-30 18:03 . 2012-10-09 17:27 5559664 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-08-30 17:12 . 2012-10-09 17:27 3914096 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2012-08-30 17:12 . 2012-10-09 17:27 3968880 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2012-08-24 18:05 . 2012-10-09 17:27 220160 ----a-w- c:\windows\system32\wintrust.dll
2012-08-24 16:57 . 2012-10-09 17:27 172544 ----a-w- c:\windows\SysWow64\wintrust.dll
2012-08-24 11:15 . 2012-09-22 01:00 17810944 ----a-w- c:\windows\system32\mshtml.dll
2012-08-24 10:39 . 2012-09-22 01:00 10925568 ----a-w- c:\windows\system32\ieframe.dll
2012-08-24 10:31 . 2012-09-22 01:00 2312704 ----a-w- c:\windows\system32\jscript9.dll
2012-08-24 10:22 . 2012-09-22 01:00 1346048 ----a-w- c:\windows\system32\urlmon.dll
2012-08-24 10:21 . 2012-09-22 01:00 1392128 ----a-w- c:\windows\system32\wininet.dll
2012-08-24 10:20 . 2012-09-22 01:00 1494528 ----a-w- c:\windows\system32\inetcpl.cpl
2012-08-24 10:18 . 2012-09-22 01:00 237056 ----a-w- c:\windows\system32\url.dll
2012-08-24 10:17 . 2012-09-22 01:00 85504 ----a-w- c:\windows\system32\jsproxy.dll
2012-08-24 10:14 . 2012-09-22 01:00 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2012-08-24 10:14 . 2012-09-22 01:00 816640 ----a-w- c:\windows\system32\jscript.dll
2012-08-24 10:13 . 2012-09-22 01:00 599040 ----a-w- c:\windows\system32\vbscript.dll
2012-08-24 10:12 . 2012-09-22 01:00 2144768 ----a-w- c:\windows\system32\iertutil.dll
2012-08-24 10:11 . 2012-09-22 01:00 729088 ----a-w- c:\windows\system32\msfeeds.dll
2012-08-24 10:10 . 2012-09-22 01:00 96768 ----a-w- c:\windows\system32\mshtmled.dll
2012-08-24 10:09 . 2012-09-22 01:00 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-08-24 10:04 . 2012-09-22 01:00 248320 ----a-w- c:\windows\system32\ieui.dll
2012-08-24 06:59 . 2012-09-22 01:00 1800704 ----a-w- c:\windows\SysWow64\jscript9.dll
2012-08-24 06:51 . 2012-09-22 01:00 1129472 ----a-w- c:\windows\SysWow64\wininet.dll
2012-08-24 06:51 . 2012-09-22 01:00 1427968 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2012-08-24 06:47 . 2012-09-22 01:00 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2012-08-24 06:47 . 2012-09-22 01:00 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2012-08-24 06:43 . 2012-09-22 01:00 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2012-08-22 18:12 . 2012-09-12 16:19 1913200 ----a-w- c:\windows\system32\drivers\tcpip.sys
2012-08-22 18:12 . 2012-09-12 16:19 950128 ----a-w- c:\windows\system32\drivers\ndis.sys
2012-08-22 18:12 . 2012-09-12 16:19 376688 ----a-w- c:\windows\system32\drivers\netio.sys
2012-08-22 18:12 . 2012-09-12 16:19 288624 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2012-08-21 21:01 . 2012-09-25 21:53 245760 ----a-w- c:\windows\system32\OxpsConverter.exe
2012-08-20 18:48 . 2012-10-09 17:27 362496 ----a-w- c:\windows\system32\wow64win.dll
2012-08-20 18:48 . 2012-10-09 17:27 243200 ----a-w- c:\windows\system32\wow64.dll
2012-08-20 18:48 . 2012-10-09 17:27 13312 ----a-w- c:\windows\system32\wow64cpu.dll
2012-08-20 18:48 . 2012-10-09 17:27 215040 ----a-w- c:\windows\system32\winsrv.dll
2012-08-20 18:48 . 2012-10-09 17:27 16384 ----a-w- c:\windows\system32\ntvdm64.dll
2012-08-20 18:48 . 2012-10-09 17:27 424448 ----a-w- c:\windows\system32\KernelBase.dll
2012-08-20 18:48 . 2012-10-09 17:27 1162240 ----a-w- c:\windows\system32\kernel32.dll
2012-08-20 18:46 . 2012-10-09 17:27 338432 ----a-w- c:\windows\system32\conhost.exe
2012-08-20 18:38 . 2012-10-09 17:27 4608 ---ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 4608 ---ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 6144 ---ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 5120 ---ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2012-08-20 17:40 . 2012-10-09 17:27 14336 ----a-w- c:\windows\SysWow64\ntvdm64.dll
2012-08-20 17:38 . 2012-10-09 17:27 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2012-08-20 17:38 . 2012-10-09 17:27 25600 ----a-w- c:\windows\SysWow64\setup16.exe
2012-08-20 17:37 . 2012-10-09 17:27 5120 ----a-w- c:\windows\SysWow64\wow32.dll
2012-08-20 17:37 . 2012-10-09 17:27 274944 ----a-w- c:\windows\SysWow64\KernelBase.dll
2012-08-20 17:32 . 2012-10-09 17:27 4608 ---ha-w- c:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 5120 ---ha-w- c:\windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
"Steam"="c:\program files (x86)\Steam\Steam.exe" [2012-08-16 1353080]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2012-07-13 17418928]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SPIRunE"="SPIRunE.dll" [2009-03-05 18432]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
.
R1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\program files (x86)\HWiNFO32\HWiNFO64A.SYS [2011-05-22 28032]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 IMFservice;IMF Service;c:\program files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe [2012-01-09 821592]
R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-09-29 676936]
R3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-10-31 79360]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-09-29 25928]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-21 20992]
R3 RegFilter;RegFilter;c:\program files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\regfilter.sys [2011-09-20 33184]
R4 FileMonitor;FileMonitor;c:\program files (x86)\IObit\IObit Malware Fighter\Drivers\win7_amd64\FileMonitor.sys [2012-01-05 21384]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-10-31 270912]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys [2008-07-22 60416]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2012-11-12 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-12 13:28]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 112512]
.
------- Doplňkový sken -------
.
uLocal Page = %SystemRoot%\system32\blank.htm
mLocal Page = %SystemRoot%\system32\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Se&nd to OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 10.0.0.138
DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} - hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
FF - ProfilePath - c:\users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default\
FF - ExtSQL: 2012-11-06 08:26; {87934c42-161d-45bc-8cef-ef18abe2a30c}; c:\users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default\extensions\{87934c42-161d-45bc-8cef-ef18abe2a30c}
FF - ExtSQL: 2012-11-06 08:26; jid1-yZwVFzbsyfMrqQ@jetpack; c:\users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
BHO-{6c97a91e-4524-4019-86af-2aa2d567bf5c} - c:\program files (x86)\adawaretb\adawareDx.dll
Toolbar-{6c97a91e-4524-4019-86af-2aa2d567bf5c} - c:\program files (x86)\adawaretb\adawareDx.dll
Wow6432Node-HKLM-Run-Ad-Aware Browsing Protection - c:\programdata\Ad-Aware Browsing Protection\adawarebp.exe
Wow6432Node-HKLM-RunOnce-<NO NAME> - (no file)
HKLM-Run-SBRegRebootCleaner - c:\program files (x86)\Ad-Aware Antivirus\SBRC.exe
AddRemove-Ad-Aware Browsing Protection - c:\programdata\Ad-Aware Browsing Protection\uninstall.exe
AddRemove-adawaretb - c:\program files (x86)\adawaretb\uninstall.exe
AddRemove-spywarebegoneV10.00 - c:\windows\iun6002.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_287_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2012-11-14 10:58:42
ComboFix-quarantined-files.txt 2012-11-14 09:58
ComboFix2.txt 2012-11-14 00:10
ComboFix3.txt 2012-11-13 16:59
.
Před spuštěním: 64 848 879 616 bytes free
Po spuštění: 64 755 318 784 bytes free
.
- - End Of File - - 57ECE5365DD35668188EAAD525110379
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1033.18.4088.3281 [GMT 1:00]
Spuštěný z: c:\users\Luban\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Luban\Desktop\CFscript.txt
AV: ESET Smart Security 4.2 *Enabled/Outdated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
AV: Lavasoft Ad-Aware *Enabled/Updated* {445B48C3-0FA4-6B16-8F07-6506F305D800}
FW: ESET Personal firewall *Disabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
FW: Lavasoft Ad-Aware *Disabled* {7C60C9E6-45CB-6A4E-A458-CC330DD69F7B}
SP: ESET Smart Security 4.2 *Enabled/Outdated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: IObit Malware Fighter *Disabled/Updated* {A751AC20-3B48-5237-898A-78C4436BB78D}
SP: Lavasoft Ad-Aware *Enabled/Updated* {FF3AA927-299E-6498-B5B7-5E74888292BD}
SP: Spybot - Search and Destroy *Disabled/Outdated* {1EAF1D03-5480-F3B2-EB14-11F0F5EE2699}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\adawaretb
c:\program files (x86)\adawaretb\adawareDx.dll
c:\program files (x86)\adawaretb\adawaretb.dll
c:\program files (x86)\adawaretb\components\windowmediator.js
c:\program files (x86)\adawaretb\dtUser.exe
c:\program files (x86)\adawaretb\ffHelper.exe
c:\program files (x86)\adawaretb\chrome\content\custom.js
c:\program files (x86)\adawaretb\chrome\content\lib\about.xml
c:\program files (x86)\adawaretb\chrome\content\lib\dtxpanel.xul
c:\program files (x86)\adawaretb\chrome\content\lib\dtxpaneltransparent.xul
c:\program files (x86)\adawaretb\chrome\content\lib\dtxpanelwin.xul
c:\program files (x86)\adawaretb\chrome\content\lib\dtxprefwin.xul
c:\program files (x86)\adawaretb\chrome\content\lib\dtxtransparentwin.xul
c:\program files (x86)\adawaretb\chrome\content\lib\dtxwin.xul
c:\program files (x86)\adawaretb\chrome\content\lib\emailnotifierproviders.xml
c:\program files (x86)\adawaretb\chrome\content\lib\external.js
c:\program files (x86)\adawaretb\chrome\content\lib\neterror.xhtml
c:\program files (x86)\adawaretb\chrome\content\lib\rsspreview.html
c:\program files (x86)\adawaretb\chrome\content\lib\rsswin.xml
c:\program files (x86)\adawaretb\chrome\content\lib\rsswin.xsl
c:\program files (x86)\adawaretb\chrome\content\modules\datastore.jsm
c:\program files (x86)\adawaretb\chrome\content\modules\nsDragAndDrop.js
c:\program files (x86)\adawaretb\chrome\content\newtab\images\bullet.gif
c:\program files (x86)\adawaretb\chrome\content\newtab\images\field_bg.gif
c:\program files (x86)\adawaretb\chrome\content\newtab\images\powered_by_yahoo.gif
c:\program files (x86)\adawaretb\chrome\content\newtab\newtab.html
c:\program files (x86)\adawaretb\chrome\content\preferences.xml
c:\program files (x86)\adawaretb\chrome\content\toolbar.htm
c:\program files (x86)\adawaretb\chrome\content\toolbar.xul
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.BrowserDataCleaner\ClearBrowserDataDialog.xml
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.BrowserDataCleaner\tb_icon.png
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.BrowserDataCleaner\widget.js
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.BrowserDataCleaner\widget.xml
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.ToolbarCleaner\tb_icon.png
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.ToolbarCleaner\widget.js
c:\program files (x86)\adawaretb\chrome\content\widgets\net.vmn.www.ToolbarCleaner\widget.xml
c:\program files (x86)\adawaretb\chrome\data\search\engines.xml
c:\program files (x86)\adawaretb\chrome\data\search\search.xsl
c:\program files (x86)\adawaretb\chrome\locale\lib\de.js
c:\program files (x86)\adawaretb\chrome\locale\lib\en.js
c:\program files (x86)\adawaretb\chrome\locale\lib\es.js
c:\program files (x86)\adawaretb\chrome\locale\lib\fr.js
c:\program files (x86)\adawaretb\chrome\locale\lib\it.js
c:\program files (x86)\adawaretb\chrome\locale\toolbar\de.js
c:\program files (x86)\adawaretb\chrome\locale\toolbar\en.js
c:\program files (x86)\adawaretb\chrome\locale\toolbar\es.js
c:\program files (x86)\adawaretb\chrome\locale\toolbar\fr.js
c:\program files (x86)\adawaretb\chrome\locale\toolbar\it.js
c:\program files (x86)\adawaretb\chrome\skin\blekko16.png
c:\program files (x86)\adawaretb\chrome\skin\bluelite.gif
c:\program files (x86)\adawaretb\chrome\skin\bluesky.gif
c:\program files (x86)\adawaretb\chrome\skin\btn-safe-de.png
c:\program files (x86)\adawaretb\chrome\skin\btn-safe-en.png
c:\program files (x86)\adawaretb\chrome\skin\btn-safe-es.png
c:\program files (x86)\adawaretb\chrome\skin\btn-safe-fr.png
c:\program files (x86)\adawaretb\chrome\skin\btn-safe-it.png
c:\program files (x86)\adawaretb\chrome\skin\btn-safe.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-de-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-de.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-en-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-en.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-es-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-es.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-fr-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-fr.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-it-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-search-it.png
c:\program files (x86)\adawaretb\chrome\skin\btn-settings-over.png
c:\program files (x86)\adawaretb\chrome\skin\btn-settings.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe-de.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe-en.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe-es.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe-fr.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe-it.png
c:\program files (x86)\adawaretb\chrome\skin\btn-unsafe.png
c:\program files (x86)\adawaretb\chrome\skin\custom.css
c:\program files (x86)\adawaretb\chrome\skin\dictionary.png
c:\program files (x86)\adawaretb\chrome\skin\downloadcom.png
c:\program files (x86)\adawaretb\chrome\skin\facebook.png
c:\program files (x86)\adawaretb\chrome\skin\games.png
c:\program files (x86)\adawaretb\chrome\skin\grey.gif
c:\program files (x86)\adawaretb\chrome\skin\ico-cleaner.png
c:\program files (x86)\adawaretb\chrome\skin\ico-clear.png
c:\program files (x86)\adawaretb\chrome\skin\images.png
c:\program files (x86)\adawaretb\chrome\skin\lib\add.png
c:\program files (x86)\adawaretb\chrome\skin\lib\aol.png
c:\program files (x86)\adawaretb\chrome\skin\lib\arrow-dn.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\arrow-right-disabled.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\arrow-right.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\arrow-up.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btn-end.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btn-mdl.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btn-mdl_ff.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btn-start.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btnover-end.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btnover-mdl.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btnover-mdl_ff.png
c:\program files (x86)\adawaretb\chrome\skin\lib\bg-btnover-start.png
c:\program files (x86)\adawaretb\chrome\skin\lib\blank.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\btnback-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\btnback-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\btnleft-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\btnleft-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\btnright-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\btnright-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\button-splitter-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\button-splitter-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\collapse.png
c:\program files (x86)\adawaretb\chrome\skin\lib\comcast.png
c:\program files (x86)\adawaretb\chrome\skin\lib\dtx.css
c:\program files (x86)\adawaretb\chrome\skin\lib\edit-back-hot.png
c:\program files (x86)\adawaretb\chrome\skin\lib\edit-back.png
c:\program files (x86)\adawaretb\chrome\skin\lib\expand.png
c:\program files (x86)\adawaretb\chrome\skin\lib\found.png
c:\program files (x86)\adawaretb\chrome\skin\lib\gmail.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight_blue.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight_cyan.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight_lime.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight_magenta.png
c:\program files (x86)\adawaretb\chrome\skin\lib\highlight_yellow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\hotmail.png
c:\program files (x86)\adawaretb\chrome\skin\lib\checkmark.png
c:\program files (x86)\adawaretb\chrome\skin\lib\chevron.png
c:\program files (x86)\adawaretb\chrome\skin\lib\imap.png
c:\program files (x86)\adawaretb\chrome\skin\lib\lastsearch-thumb-back.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\loadingMid.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\lock.png
c:\program files (x86)\adawaretb\chrome\skin\lib\mailcom.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menu_bg-basic.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menu_separator_bar.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitem-splitter.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemback-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemback-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemleft-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemleft-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemright-down-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\menuitemright-vista.png
c:\program files (x86)\adawaretb\chrome\skin\lib\modify.png
c:\program files (x86)\adawaretb\chrome\skin\lib\move.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\movetarget.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\css\ie-only.css
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\css\ie7-only.css
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\css\popupAbout.css
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\css\popupWidgets.css
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\css\dialog.css
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\bg.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\btn-close-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\btn-close.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\btn-wide-close-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\btn-wide-close.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\default.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\footer-short-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\footer-short-middle.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\footer-short-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\titlebar-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\titlebar-middle.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\titlebar-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\transparent.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\win-btm-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\win-btm-mdl.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\win-btm-right-resize.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\images\win-btm-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\main.html
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\default\scripts\defscript.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ajax-loader.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\apps-bg-gradient-grid.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\apps-hover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\appsfeatured-bg-gradient-grid.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrow-down-white.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrow-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrow-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrow-sml-drop.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrow-sml.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\arrowr-bluew5.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-aboutbox.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-btnover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-pnl520x390.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-scrollbar-thumb-y.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-scrollbar-track-y.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\bg-scrollbar-trackend-y.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-add-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-add.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-addtoolbar-left-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-addtoolbar-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-addtoolbar-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-close-grey-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-close-grey.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-close-greyover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-close-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-close.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-left22-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-left22.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-middle22-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-middle22.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-right22-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-dark-right22.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-drag.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-install.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-launch-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-launch.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-mdl-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-mdl.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-next-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-next.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-previous-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-previous.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-right-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-search-pnlbtm-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\btn-search-pnlbtm.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\categories-bg-gradient-grid.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\featured-bg-btm-gradient.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\footer-short-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\footer-short-middle.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\footer-short-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\gamethumb-on.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-box-next.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-calendar.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-download.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-info-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-info.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-pref-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-pref.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-tags.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\ico-user-monitor.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\icon-Add.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\icon-Info.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\left-menu-hover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\menul-bgon.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\menul-bgover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\panel-botm-noscroll.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scroll-bg-206.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scroll-bg.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scroll-topwin.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollb-disable.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollb-down.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollb-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollb.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollt-disable.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollt-down.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollt-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\scrollt.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\searchbox-pnlbtm.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\searchbox.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\shadow-leftmenu.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\star.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\star_blank.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\star_x_grey.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\star_x_orange.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\throbber.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\titlebar-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\titlebar-middle.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\titlebar-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\topbar-inside-gradient.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\TRUSTe_about.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\view-detailed-on.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\view-detailed-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\view-thumb-on.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\view-thumb-over.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\widgets-square-16px.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\widgets-square-24px.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-bottom-middleglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-left-bottomglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-left-middleglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-left-topglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-right-bottomglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-right-middleglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-right-topglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\images\win-top-middleglow.png
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\default.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\jquery-ui.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\jquery.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\jquery.tinyscrollbar.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\jquery.tinyscrollbar.min.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\jquery.url.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\js\kendo.all.min.js
c:\program files (x86)\adawaretb\chrome\skin\lib\panels\popupWidgets.html
c:\program files (x86)\adawaretb\chrome\skin\lib\pop.png
c:\program files (x86)\adawaretb\chrome\skin\lib\radio.png
c:\program files (x86)\adawaretb\chrome\skin\lib\reload.png
c:\program files (x86)\adawaretb\chrome\skin\lib\remove.png
c:\program files (x86)\adawaretb\chrome\skin\lib\rename.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\resize-box.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\rss.png
c:\program files (x86)\adawaretb\chrome\skin\lib\rsschannelback.png
c:\program files (x86)\adawaretb\chrome\skin\lib\RSSLogo.png
c:\program files (x86)\adawaretb\chrome\skin\lib\rsstabdivider.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\scroll-left.png
c:\program files (x86)\adawaretb\chrome\skin\lib\scroll-right.png
c:\program files (x86)\adawaretb\chrome\skin\lib\search-go.png
c:\program files (x86)\adawaretb\chrome\skin\lib\search.png
c:\program files (x86)\adawaretb\chrome\skin\lib\text-ellipsis.xml
c:\program files (x86)\adawaretb\chrome\skin\lib\throbber.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\toolbarsplitter.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\transparent_1px.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_02.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_03.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_04.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_06.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_07.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_08.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_09.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_10.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_11.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_12.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_13.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_14.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_15.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_16.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_18.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_19.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_20.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\border_21.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\btn-close-grey.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\btn-close-greyover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\close-hot.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\close-normal.png
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\loadingMid.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\paneltemplate.html
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\proxy.html
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\template.html
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\template.xml
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\templateFF.html
c:\program files (x86)\adawaretb\chrome\skin\lib\uwa\throbber.gif
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\icons\cond999.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\icons\icons.xml
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\icons\na-s.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\icons\na.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\icons\weather.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\add.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\arrowr-bluew5.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\bg-pnl.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue-whitebg.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\box-check.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\box-uncheck.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btn-close-grey.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btn-close-greyover.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btn-delete.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btn-search-pnlbtm.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next-off.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous-off.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid-s.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\ico-check.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\options-weather.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\over-blue.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\over-orange.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug2.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\radio-checked.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\radio-unchecked.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\searchbox-pnlbtm.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\images\weather-contour.png
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\popupWeather.css
c:\program files (x86)\adawaretb\chrome\skin\lib\weatherbutton\panels\popupWeather.html
c:\program files (x86)\adawaretb\chrome\skin\lib\yahoo.png
c:\program files (x86)\adawaretb\chrome\skin\lichen.gif
c:\program files (x86)\adawaretb\chrome\skin\logo-about.png
c:\program files (x86)\adawaretb\chrome\skin\logo-over.png
c:\program files (x86)\adawaretb\chrome\skin\logo.png
c:\program files (x86)\adawaretb\chrome\skin\modify-save.png
c:\program files (x86)\adawaretb\chrome\skin\modify.png
c:\program files (x86)\adawaretb\chrome\skin\music.png
c:\program files (x86)\adawaretb\chrome\skin\news.png
c:\program files (x86)\adawaretb\chrome\skin\options\options-main.png
c:\program files (x86)\adawaretb\chrome\skin\options\options-search.png
c:\program files (x86)\adawaretb\chrome\skin\options\options-weather.png
c:\program files (x86)\adawaretb\chrome\skin\options\options-widgets.png
c:\program files (x86)\adawaretb\chrome\skin\orange.gif
c:\program files (x86)\adawaretb\chrome\skin\search-background-de.png
c:\program files (x86)\adawaretb\chrome\skin\search-background-en.png
c:\program files (x86)\adawaretb\chrome\skin\search-background-es.png
c:\program files (x86)\adawaretb\chrome\skin\search-background-fr.png
c:\program files (x86)\adawaretb\chrome\skin\search-background-it.png
c:\program files (x86)\adawaretb\chrome\skin\search-background.png
c:\program files (x86)\adawaretb\chrome\skin\shopping.png
c:\program files (x86)\adawaretb\chrome\skin\skin-bluelite.png
c:\program files (x86)\adawaretb\chrome\skin\skin-bluesky.png
c:\program files (x86)\adawaretb\chrome\skin\skin-grey.png
c:\program files (x86)\adawaretb\chrome\skin\skin-lichen.png
c:\program files (x86)\adawaretb\chrome\skin\skin-orange.png
c:\program files (x86)\adawaretb\chrome\skin\skin-yellow.png
c:\program files (x86)\adawaretb\chrome\skin\technorati.png
c:\program files (x86)\adawaretb\chrome\skin\throbber.gif
c:\program files (x86)\adawaretb\chrome\skin\toolbarsplitter.png
c:\program files (x86)\adawaretb\chrome\skin\vertical_separator.png
c:\program files (x86)\adawaretb\chrome\skin\web.png
c:\program files (x86)\adawaretb\chrome\skin\wikipedia.png
c:\program files (x86)\adawaretb\chrome\skin\yellow.gif
c:\program files (x86)\adawaretb\chrome\skin\youtube.png
c:\program files (x86)\adawaretb\ieUtils.exe
c:\program files (x86)\adawaretb\install.ico
c:\program files (x86)\adawaretb\manifest.xml
c:\program files (x86)\adawaretb\uninstall.exe
c:\program files (x86)\Spybot - Search & Destroy 2
c:\program files (x86)\Spybot - Search & Destroy 2\sdinsTasks.dll
c:\program files (x86)\Spybot - Search & Destroy 2\snlBase150.bpl
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\blindman.exe-2.0.9.151.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\DelZip190.dll-1.9.0.107.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDAdvancedCheckLibrary.dll-2.0.9.98.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDCleaner.exe-2.0.9.110.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDDelFile.exe-2.0.9.94.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDECon32.dll-2.0.9.113.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDEvents.dll-2.0.9.2.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDFiles.exe-2.0.9.129.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDFSSvc.exe-2.0.9.205.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDHelper.dll-2.0.9.88.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDImmunize.exe-2.0.9.130.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDLists.dll-2.0.9.4.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDLogReport.exe-2.0.9.104.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDPrepPos.exe-2.0.9.10.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDQuarantine.exe-2.0.9.103.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDResources.dll-2.0.9.7.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDRootAlyzer.exe-2.0.9.116.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDScan.exe-2.0.9.172.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDScanLibrary.dll-2.0.9.131.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDSettings.exe-2.0.9.121.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDShred.exe-2.0.9.105.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDSysRepair.exe-2.0.9.101.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDTools.exe-2.0.9.147.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDTray.exe-2.0.9.127.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDUpdate.exe-2.0.9.87.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDUpdSvc.exe-2.0.9.76.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDWelcome.exe-2.0.9.123.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDWinLogon.dll-2.0.9.0.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\SDWSCSvc.exe-2.0.8.2.lzs
c:\program files (x86)\Spybot - Search & Destroy 2\Updates\Downloads\Tools.dll-2.0.9.36.lzs
c:\program files (x86)\TNod User & Password Finder
c:\program files (x86)\TNod User & Password Finder\CREDITOS.txt
c:\program files (x86)\TNod User & Password Finder\LEEME.txt
c:\program files (x86)\TNod User & Password Finder\tnodicons.icl
c:\programdata\Ad-Aware Browsing Protection
c:\programdata\Ad-Aware Browsing Protection\adawarebp.dll
c:\programdata\Ad-Aware Browsing Protection\adawarebp.dll.nsf6404.tmp
c:\programdata\Ad-Aware Browsing Protection\adawarebp.exe
c:\programdata\Ad-Aware Browsing Protection\adawarebp.exe.nsf6404.tmp
c:\programdata\Ad-Aware Browsing Protection\guid.dat
c:\programdata\Ad-Aware Browsing Protection\uninstall.exe
c:\programdata\Ad-Aware Browsing Protection\uninstall.exe.nsf6404.tmp
c:\programdata\IObit
c:\programdata\IObit\Advanced SystemCare V5\AscService.ini
c:\programdata\IObit\Game Booster 3\ApplicationList.txt
c:\programdata\IObit\Game Booster 3\BackLnk\Battlefield 3.lnk
c:\programdata\IObit\Game Booster 3\Defrags.ini
c:\programdata\IObit\Game Booster 3\DriverData.db
c:\programdata\IObit\Game Booster 3\GameBooster.ini
c:\programdata\IObit\Game Booster 3\Games.db
c:\programdata\IObit\Game Booster 3\Opt\default.db
c:\programdata\IObit\Game Booster 3\Opt\language.txt
c:\programdata\IObit\Game Booster 3\Opt\SystemTweaks.db
c:\programdata\IObit\Game Booster 3\Process.ini
c:\programdata\IObit\Game Booster 3\ProcessBlackList.txt
c:\programdata\IObit\Game Booster 3\ProcessWhiteList.txt
c:\programdata\IObit\Game Booster 3\Score.db
c:\programdata\IObit\Game Booster 3\Service.ini
c:\programdata\IObit\Game Booster 3\ServiceWhiteList.txt
C:\spywarebegone
c:\spywarebegone\Backup\Backup_(11_06_12)_(15_01_25)_[1].bak
c:\spywarebegone\Data1.dat
c:\spywarebegone\Data2.dat
c:\spywarebegone\Database\Master.enc
c:\spywarebegone\free-spywarebegone.html
c:\spywarebegone\IgnoreList.dat
c:\spywarebegone\irunin.bmp
c:\spywarebegone\irunin.dat
c:\spywarebegone\irunin.ini
c:\spywarebegone\irunin.lng
c:\spywarebegone\ReadMe.txt
c:\spywarebegone\SpiesHistory.dat
c:\users\Luban\AppData\Roaming\adaware-installer-reboot-required.tmp
c:\users\Luban\AppData\Roaming\IObit
c:\users\Luban\AppData\Roaming\IObit\Advanced SystemCare V5\ignore.ini
c:\users\Luban\AppData\Roaming\IObit\Advanced SystemCare V5\Main.ini
c:\users\Luban\AppData\Roaming\IObit\IObit Malware Fighter\config.ini
c:\users\Luban\AppData\Roaming\IObit\IObit Malware Fighter\ignore.ini
c:\users\Luban\AppData\Roaming\IObit\IObit Malware Fighter\remember.ini
c:\users\Luban\AppData\Roaming\IObit\Smart Defrag 2\Config.ini
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-10-14 do 2012-11-14 )))))))))))))))))))))))))))))))
.
.
2012-11-14 09:54 . 2012-11-14 09:54 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2012-11-14 09:54 . 2012-11-14 09:54 -------- d-----w- c:\users\HomeGroupUser$\AppData\Local\temp
2012-11-14 09:54 . 2012-11-14 09:54 -------- d-----w- c:\users\Guest\AppData\Local\temp
2012-11-14 09:54 . 2012-11-14 09:54 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-11-14 09:54 . 2012-11-14 09:54 -------- d-----w- c:\users\Administrator\AppData\Local\temp
2012-11-14 09:25 . 2012-11-14 09:25 -------- d-----w- c:\programdata\GFI Software
2012-11-14 08:54 . 2012-11-14 09:28 -------- d-----w- c:\program files\trend micro
2012-11-14 08:54 . 2012-11-14 08:55 -------- d-----w- C:\rsit
2012-11-13 21:58 . 2012-09-29 18:54 25928 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-11-13 17:46 . 2012-11-14 05:40 -------- d-----w- c:\users\Guest.Luban-PC
2012-11-13 17:33 . 2012-11-13 17:33 -------- d-----w- C:\sh4ldr
2012-11-13 17:33 . 2012-11-13 17:33 -------- d-----w- c:\program files\Enigma Software Group
2012-11-13 16:40 . 2012-11-14 05:40 -------- d-----w- c:\program files\CCleaner
2012-11-13 15:55 . 2012-11-13 15:55 -------- d-----w- c:\program files (x86)\Google
2012-11-13 15:55 . 2012-11-13 15:55 -------- d-----w- c:\users\Luban\AppData\Local\Google
2012-11-13 12:01 . 2012-11-13 12:01 -------- d-----w- c:\users\Luban\AppData\Roaming\Malwarebytes
2012-11-13 12:01 . 2012-11-13 21:58 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2012-11-13 12:01 . 2012-11-13 12:01 -------- d-----w- c:\programdata\Malwarebytes
2012-11-11 21:10 . 2012-11-11 21:10 -------- d-----w- c:\program files (x86)\Hobbyist Software
2012-11-11 21:10 . 2012-11-11 21:10 -------- d-----w- c:\users\Luban\AppData\Local\Programs
2012-11-07 17:19 . 2012-11-07 17:19 0 ----a-w- c:\windows\SysWow64\FAPEFD1.tmp
2012-11-07 17:19 . 2012-11-07 17:19 0 ----a-w- c:\windows\SysWow64\FAPDD57.tmp
2012-11-07 17:19 . 2012-11-07 17:19 0 ----a-w- c:\windows\SysWow64\FAPD1B0.tmp
2012-11-06 22:36 . 2012-11-06 22:36 0 ----a-w- c:\windows\SysWow64\FAP7324.tmp
2012-11-06 22:06 . 2012-11-06 22:06 0 ----a-w- c:\windows\SysWow64\FAP70C0.tmp
2012-11-06 22:06 . 2012-11-06 22:06 0 ----a-w- c:\windows\SysWow64\FAP626B.tmp
2012-11-06 22:05 . 2012-11-06 22:05 0 ----a-w- c:\windows\SysWow64\FAP167B.tmp
2012-11-06 22:05 . 2012-11-06 22:05 0 ----a-w- c:\windows\SysWow64\FAPDC74.tmp
2012-11-06 22:03 . 2012-11-06 22:03 0 ----a-w- c:\windows\SysWow64\FAP6B77.tmp
2012-11-06 22:03 . 2012-11-06 22:03 0 ----a-w- c:\windows\SysWow64\FAP516F.tmp
2012-11-06 20:31 . 2012-11-06 20:31 0 ----a-w- c:\windows\SysWow64\FAP4EDB.tmp
2012-11-06 20:31 . 2012-11-06 20:31 0 ----a-w- c:\windows\SysWow64\FAP45E2.tmp
2012-11-06 20:31 . 2012-11-06 20:31 0 ----a-w- c:\windows\SysWow64\FAP43BD.tmp
2012-11-06 20:31 . 2012-11-06 20:31 0 ----a-w- c:\windows\SysWow64\FAP3597.tmp
2012-11-06 20:29 . 2012-11-06 20:29 0 ----a-w- c:\windows\SysWow64\FAPF125.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAP710B.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAPCF8.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAPFCDF.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAPFAD9.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAPFA98.tmp
2012-11-06 20:28 . 2012-11-06 20:28 0 ----a-w- c:\windows\SysWow64\FAPF538.tmp
2012-11-06 20:27 . 2012-11-06 20:27 0 ----a-w- c:\windows\SysWow64\FAP2C9A.tmp
2012-11-06 20:26 . 2012-11-06 20:26 0 ----a-w- c:\windows\SysWow64\FAP76EF.tmp
2012-11-06 20:26 . 2012-11-06 20:26 0 ----a-w- c:\windows\SysWow64\FAP1C1F.tmp
2012-11-06 20:26 . 2012-11-06 20:26 0 ----a-w- c:\windows\SysWow64\FAP19AC.tmp
2012-11-06 20:26 . 2012-11-06 20:26 0 ----a-w- c:\windows\SysWow64\FAP677.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAPC022.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAPB5B3.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAPAA2C.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP9AAE.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP8A57.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP7D3A.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP723F.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP684D.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP5BEB.tmp
2012-11-06 20:24 . 2012-11-06 20:24 0 ----a-w- c:\windows\SysWow64\FAP3F25.tmp
2012-11-06 20:23 . 2012-11-06 20:23 0 ----a-w- c:\windows\SysWow64\FAPE33.tmp
2012-11-06 20:23 . 2012-11-06 20:23 0 ----a-w- c:\windows\SysWow64\FAPFFDE.tmp
2012-11-06 20:23 . 2012-11-06 20:23 0 ----a-w- c:\windows\SysWow64\FAP9C87.tmp
2012-11-06 20:23 . 2012-11-06 20:23 0 ----a-w- c:\windows\SysWow64\FAP89FD.tmp
2012-11-06 20:23 . 2012-11-06 20:23 0 ----a-w- c:\windows\SysWow64\FAP5248.tmp
2012-11-06 20:22 . 2012-11-06 20:22 0 ----a-w- c:\windows\SysWow64\FAP1D21.tmp
2012-11-06 20:22 . 2012-11-06 20:22 0 ----a-w- c:\windows\SysWow64\FAP72E.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAP184B.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPC37.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPBB7.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAP271.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPF998.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPEE01.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPEB6F.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPE7C4.tmp
2012-11-06 20:21 . 2012-11-06 20:21 0 ----a-w- c:\windows\SysWow64\FAPE023.tmp
2012-11-06 20:18 . 2012-11-06 20:18 0 ----a-w- c:\windows\SysWow64\FAP5C41.tmp
2012-11-06 20:18 . 2012-11-06 20:18 0 ----a-w- c:\windows\SysWow64\FAP4DCD.tmp
2012-11-06 20:18 . 2012-11-06 20:18 0 ----a-w- c:\windows\SysWow64\FAP440A.tmp
2012-11-06 20:18 . 2012-11-06 20:18 0 ----a-w- c:\windows\SysWow64\FAP4233.tmp
2012-11-06 20:17 . 2012-11-06 20:17 0 ----a-w- c:\windows\SysWow64\FAPA1EC.tmp
2012-11-06 20:17 . 2012-11-06 20:17 0 ----a-w- c:\windows\SysWow64\FAP9E12.tmp
2012-11-06 20:17 . 2012-11-06 20:17 0 ----a-w- c:\windows\SysWow64\FAP9A67.tmp
2012-11-06 20:14 . 2012-11-06 20:14 0 ----a-w- c:\windows\SysWow64\FAP371F.tmp
2012-11-06 20:13 . 2012-11-06 20:13 0 ----a-w- c:\windows\SysWow64\FAPB11C.tmp
2012-11-06 20:13 . 2012-11-06 20:13 0 ----a-w- c:\windows\SysWow64\FAPA537.tmp
2012-11-06 20:13 . 2012-11-06 20:13 0 ----a-w- c:\windows\SysWow64\FAP62A8.tmp
2012-11-06 20:13 . 2012-11-06 20:13 0 ----a-w- c:\windows\SysWow64\FAP4BFA.tmp
2012-11-06 20:12 . 2012-11-06 20:12 0 ----a-w- c:\windows\SysWow64\FAP3887.tmp
2012-11-06 20:10 . 2012-11-06 20:10 0 ----a-w- c:\windows\SysWow64\FAP6F7B.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAP19F9.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAP11CC.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAPCC9.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAP892.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAPAAD6.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAP99B3.tmp
2012-11-06 20:08 . 2012-11-06 20:08 0 ----a-w- c:\windows\SysWow64\FAP98F5.tmp
2012-11-06 20:07 . 2012-11-06 20:07 0 ----a-w- c:\windows\SysWow64\FAP640D.tmp
2012-11-06 20:02 . 2012-11-06 20:02 0 ----a-w- c:\windows\SysWow64\FAP7D54.tmp
2012-11-06 20:02 . 2012-11-06 20:02 0 ----a-w- c:\windows\SysWow64\FAP7CA6.tmp
2012-11-06 19:31 . 2012-11-06 19:31 0 ----a-w- c:\windows\SysWow64\FAP28A9.tmp
2012-11-06 19:31 . 2012-11-06 19:31 0 ----a-w- c:\windows\SysWow64\FAP1574.tmp
2012-11-06 19:31 . 2012-11-06 19:31 0 ----a-w- c:\windows\SysWow64\FAP11F8.tmp
2012-11-06 19:31 . 2012-11-06 19:31 0 ----a-w- c:\windows\SysWow64\FAP95D.tmp
2012-11-06 19:31 . 2012-11-06 19:31 0 ----a-w- c:\windows\SysWow64\FAPF6C4.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAP7929.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAP7198.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAP5F4D.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAP5B54.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAPF696.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAPF02D.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAPDE30.tmp
2012-11-06 19:29 . 2012-11-06 19:29 0 ----a-w- c:\windows\SysWow64\FAPD8A1.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPBAE6.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPB9F9.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPB9B8.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPB919.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPB465.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAPB1C3.tmp
2012-11-06 19:27 . 2012-11-06 19:27 0 ----a-w- c:\windows\SysWow64\FAP4FE.tmp
2012-11-06 19:26 . 2012-11-06 19:26 0 ----a-w- c:\windows\SysWow64\FAP98F0.tmp
2012-11-06 19:26 . 2012-11-06 19:26 0 ----a-w- c:\windows\SysWow64\FAP97F3.tmp
2012-11-06 19:26 . 2012-11-06 19:26 0 ----a-w- c:\windows\SysWow64\FAP7A33.tmp
2012-11-06 19:26 . 2012-11-06 19:26 0 ----a-w- c:\windows\SysWow64\FAP21B5.tmp
2012-11-06 19:25 . 2012-11-06 19:25 0 ----a-w- c:\windows\SysWow64\FAP87A5.tmp
2012-11-06 19:25 . 2012-11-06 19:25 0 ----a-w- c:\windows\SysWow64\FAP8561.tmp
2012-11-06 19:25 . 2012-11-06 19:25 0 ----a-w- c:\windows\SysWow64\FAP48EA.tmp
2012-11-06 19:24 . 2012-11-06 19:24 0 ----a-w- c:\windows\SysWow64\FAPBF10.tmp
2012-11-06 19:24 . 2012-11-06 19:24 0 ----a-w- c:\windows\SysWow64\FAPBB55.tmp
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-11-06 14:11 . 2011-12-26 18:50 281520 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2012-11-06 14:11 . 2011-11-24 22:41 281520 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2012-11-06 14:10 . 2011-11-24 22:41 280904 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2012-10-10 01:03 . 2011-10-31 21:18 65309168 ----a-w- c:\windows\system32\MRT.exe
2012-10-09 13:28 . 2012-07-12 06:20 696760 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-10-09 13:28 . 2011-10-31 16:56 73656 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-09-14 19:19 . 2012-10-09 17:26 2048 ----a-w- c:\windows\system32\tzres.dll
2012-09-14 18:28 . 2012-10-09 17:26 2048 ----a-w- c:\windows\SysWow64\tzres.dll
2012-08-31 18:19 . 2012-10-09 17:27 1659760 ----a-w- c:\windows\system32\drivers\ntfs.sys
2012-08-30 18:03 . 2012-10-09 17:27 5559664 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-08-30 17:12 . 2012-10-09 17:27 3914096 ----a-w- c:\windows\SysWow64\ntoskrnl.exe
2012-08-30 17:12 . 2012-10-09 17:27 3968880 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe
2012-08-24 18:05 . 2012-10-09 17:27 220160 ----a-w- c:\windows\system32\wintrust.dll
2012-08-24 16:57 . 2012-10-09 17:27 172544 ----a-w- c:\windows\SysWow64\wintrust.dll
2012-08-24 11:15 . 2012-09-22 01:00 17810944 ----a-w- c:\windows\system32\mshtml.dll
2012-08-24 10:39 . 2012-09-22 01:00 10925568 ----a-w- c:\windows\system32\ieframe.dll
2012-08-24 10:31 . 2012-09-22 01:00 2312704 ----a-w- c:\windows\system32\jscript9.dll
2012-08-24 10:22 . 2012-09-22 01:00 1346048 ----a-w- c:\windows\system32\urlmon.dll
2012-08-24 10:21 . 2012-09-22 01:00 1392128 ----a-w- c:\windows\system32\wininet.dll
2012-08-24 10:20 . 2012-09-22 01:00 1494528 ----a-w- c:\windows\system32\inetcpl.cpl
2012-08-24 10:18 . 2012-09-22 01:00 237056 ----a-w- c:\windows\system32\url.dll
2012-08-24 10:17 . 2012-09-22 01:00 85504 ----a-w- c:\windows\system32\jsproxy.dll
2012-08-24 10:14 . 2012-09-22 01:00 173056 ----a-w- c:\windows\system32\ieUnatt.exe
2012-08-24 10:14 . 2012-09-22 01:00 816640 ----a-w- c:\windows\system32\jscript.dll
2012-08-24 10:13 . 2012-09-22 01:00 599040 ----a-w- c:\windows\system32\vbscript.dll
2012-08-24 10:12 . 2012-09-22 01:00 2144768 ----a-w- c:\windows\system32\iertutil.dll
2012-08-24 10:11 . 2012-09-22 01:00 729088 ----a-w- c:\windows\system32\msfeeds.dll
2012-08-24 10:10 . 2012-09-22 01:00 96768 ----a-w- c:\windows\system32\mshtmled.dll
2012-08-24 10:09 . 2012-09-22 01:00 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-08-24 10:04 . 2012-09-22 01:00 248320 ----a-w- c:\windows\system32\ieui.dll
2012-08-24 06:59 . 2012-09-22 01:00 1800704 ----a-w- c:\windows\SysWow64\jscript9.dll
2012-08-24 06:51 . 2012-09-22 01:00 1129472 ----a-w- c:\windows\SysWow64\wininet.dll
2012-08-24 06:51 . 2012-09-22 01:00 1427968 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2012-08-24 06:47 . 2012-09-22 01:00 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2012-08-24 06:47 . 2012-09-22 01:00 420864 ----a-w- c:\windows\SysWow64\vbscript.dll
2012-08-24 06:43 . 2012-09-22 01:00 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
2012-08-22 18:12 . 2012-09-12 16:19 1913200 ----a-w- c:\windows\system32\drivers\tcpip.sys
2012-08-22 18:12 . 2012-09-12 16:19 950128 ----a-w- c:\windows\system32\drivers\ndis.sys
2012-08-22 18:12 . 2012-09-12 16:19 376688 ----a-w- c:\windows\system32\drivers\netio.sys
2012-08-22 18:12 . 2012-09-12 16:19 288624 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS
2012-08-21 21:01 . 2012-09-25 21:53 245760 ----a-w- c:\windows\system32\OxpsConverter.exe
2012-08-20 18:48 . 2012-10-09 17:27 362496 ----a-w- c:\windows\system32\wow64win.dll
2012-08-20 18:48 . 2012-10-09 17:27 243200 ----a-w- c:\windows\system32\wow64.dll
2012-08-20 18:48 . 2012-10-09 17:27 13312 ----a-w- c:\windows\system32\wow64cpu.dll
2012-08-20 18:48 . 2012-10-09 17:27 215040 ----a-w- c:\windows\system32\winsrv.dll
2012-08-20 18:48 . 2012-10-09 17:27 16384 ----a-w- c:\windows\system32\ntvdm64.dll
2012-08-20 18:48 . 2012-10-09 17:27 424448 ----a-w- c:\windows\system32\KernelBase.dll
2012-08-20 18:48 . 2012-10-09 17:27 1162240 ----a-w- c:\windows\system32\kernel32.dll
2012-08-20 18:46 . 2012-10-09 17:27 338432 ----a-w- c:\windows\system32\conhost.exe
2012-08-20 18:38 . 2012-10-09 17:27 4608 ---ha-w- c:\windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 4608 ---ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-util-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 6144 ---ha-w- c:\windows\system32\api-ms-win-security-base-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 5120 ---ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2012-08-20 18:38 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2012-08-20 17:40 . 2012-10-09 17:27 14336 ----a-w- c:\windows\SysWow64\ntvdm64.dll
2012-08-20 17:38 . 2012-10-09 17:27 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2012-08-20 17:38 . 2012-10-09 17:27 25600 ----a-w- c:\windows\SysWow64\setup16.exe
2012-08-20 17:37 . 2012-10-09 17:27 5120 ----a-w- c:\windows\SysWow64\wow32.dll
2012-08-20 17:37 . 2012-10-09 17:27 274944 ----a-w- c:\windows\SysWow64\KernelBase.dll
2012-08-20 17:32 . 2012-10-09 17:27 4608 ---ha-w- c:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 4096 ---ha-w- c:\windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 5120 ---ha-w- c:\windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3584 ---ha-w- c:\windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
2012-08-20 17:32 . 2012-10-09 17:27 3072 ---ha-w- c:\windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
"Steam"="c:\program files (x86)\Steam\Steam.exe" [2012-08-16 1353080]
"Skype"="c:\program files (x86)\Skype\Phone\Skype.exe" [2012-07-13 17418928]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SPIRunE"="SPIRunE.dll" [2009-03-05 18432]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
.
R1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\program files (x86)\HWiNFO32\HWiNFO64A.SYS [2011-05-22 28032]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 IMFservice;IMF Service;c:\program files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe [2012-01-09 821592]
R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-09-29 676936]
R3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\program files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2011-10-31 79360]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys [2010-11-21 71168]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-09-29 25928]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 174440]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-21 20992]
R3 RegFilter;RegFilter;c:\program files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\regfilter.sys [2011-09-20 33184]
R4 FileMonitor;FileMonitor;c:\program files (x86)\IObit\IObit Malware Fighter\Drivers\win7_amd64\FileMonitor.sys [2012-01-05 21384]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-10-31 270912]
S3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys [2008-07-22 60416]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2012-11-12 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-12 13:28]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 112512]
.
------- Doplňkový sken -------
.
uLocal Page = %SystemRoot%\system32\blank.htm
mLocal Page = %SystemRoot%\system32\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Se&nd to OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 10.0.0.138
DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} - hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
FF - ProfilePath - c:\users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default\
FF - ExtSQL: 2012-11-06 08:26; {87934c42-161d-45bc-8cef-ef18abe2a30c}; c:\users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default\extensions\{87934c42-161d-45bc-8cef-ef18abe2a30c}
FF - ExtSQL: 2012-11-06 08:26; jid1-yZwVFzbsyfMrqQ@jetpack; c:\users\Luban\AppData\Roaming\Mozilla\Firefox\Profiles\lgrp8fvp.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
BHO-{6c97a91e-4524-4019-86af-2aa2d567bf5c} - c:\program files (x86)\adawaretb\adawareDx.dll
Toolbar-{6c97a91e-4524-4019-86af-2aa2d567bf5c} - c:\program files (x86)\adawaretb\adawareDx.dll
Wow6432Node-HKLM-Run-Ad-Aware Browsing Protection - c:\programdata\Ad-Aware Browsing Protection\adawarebp.exe
Wow6432Node-HKLM-RunOnce-<NO NAME> - (no file)
HKLM-Run-SBRegRebootCleaner - c:\program files (x86)\Ad-Aware Antivirus\SBRC.exe
AddRemove-Ad-Aware Browsing Protection - c:\programdata\Ad-Aware Browsing Protection\uninstall.exe
AddRemove-adawaretb - c:\program files (x86)\adawaretb\uninstall.exe
AddRemove-spywarebegoneV10.00 - c:\windows\iun6002.exe
.
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_287_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2012-11-14 10:58:42
ComboFix-quarantined-files.txt 2012-11-14 09:58
ComboFix2.txt 2012-11-14 00:10
ComboFix3.txt 2012-11-13 16:59
.
Před spuštěním: 64 848 879 616 bytes free
Po spuštění: 64 755 318 784 bytes free
.
- - End Of File - - 57ECE5365DD35668188EAAD525110379
Re: Prosim o radu s virem Policie
1. vycisti PC s CCleanerom
2. citat:
TFC http://oldtimer.geekstogo.com/TFC.exe
• Stahnete a spustte
• Kliknete na Start a potvrdte OK
• Program uklidi a restartuje pc
• Po pouziti utilitu smazte
3. napis ci su problemy s PC - ak ano, ake
2. citat:
TFC http://oldtimer.geekstogo.com/TFC.exe
• Stahnete a spustte
• Kliknete na Start a potvrdte OK
• Program uklidi a restartuje pc
• Po pouziti utilitu smazte
3. napis ci su problemy s PC - ak ano, ake
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Prosim o radu s virem Policie
Wow, vse se zda v poradku a dokonce je vsechno mnohem rychlejsi... Vypada to dobre. Diky moc! Kdybyste byl z Usti dal bych Vam za tu pomoc syry...
Jeste jednou dekuji.
Jeste jednou dekuji.
Re: Prosim o radu s virem Policie
rad som pomohol - pekny den 
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/


Přispějete na provoz fóra?