Vir z FB

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
berusek1
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 27 Srp 2013 05:14

Vir z FB

#1 Příspěvek od berusek1 »

Dobrý den,
včera jsem na FB klik důvěřivě na odkaz dříve než jsem si uvědomil co dělám a bohužel si nějak zaviroval FB a asi i počítač.
Projel jsem celý PC avastem ale ten nic nenašel. Pak jsem odinstaloval chrome a nainstaloval ho znovu ale myslím, že to nebude stačit.
Potřeboval bych poradit co dál - pokud by jste byli tak hodní.

RSIT se zde celý nevejde co s tím?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Vir z FB

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Log z RSIT rozdelte do vice prispevku
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

berusek1
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 27 Srp 2013 05:14

Re: Vir z FB

#3 Příspěvek od berusek1 »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Tomas at 2013-08-27 00:34:32
Microsoft Windows 8
System drive C: has 724 GB (80%) free of 905 GB
Total RAM: 3960 MB (52% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:34:39, on 27. 8. 2013
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v10.0 (10.00.9200.16537)
Boot mode: Normal

Running processes:
C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\USB Camera\VM331STI.EXE
C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe
C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe
C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\Tomas.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lenovo13.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=119816 ... 16D8E35580
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [Dolby Advanced Audio v2] "C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe" -autostart
O4 - HKLM\..\Run: [331BigDog] C:\Program Files (x86)\USB Camera\VM331STI.EXE
O4 - HKLM\..\Run: [YouCam Mirage] "C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe"
O4 - HKLM\..\Run: [YouCam Tray] "C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe" /s
O4 - HKLM\..\Run: [UpdateP2GShortCut] "C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\5.0"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\windows\system32\GPhotos.scr/200
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O20 - AppInit_DLLs: c:\progra~3\browse~1\261519~1.190\{c16c1~1\browse~1.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: AtherosSvc - Qualcomm Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: BrowserProtect - Unknown owner - C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
O23 - Service: Classic Shell Service (ClassicShellService) - IvoSoft - C:\Program Files\Classic Shell\ClassicShellService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @C:\windows\system32\CxAudMsg64.exe,-100 (CxAudMsg) - Unknown owner - C:\windows\system32\CxAudMsg64.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: ZAtheros Bt&Wlan Coex Agent - Atheros - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe

--
End of file - 8941 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe -k DcomLaunch
"C:\windows\system32\nvvsvc.exe"
C:\windows\system32\svchost.exe -k RPCSS
C:\windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\windows\system32\svchost.exe -k netsvcs
C:\windows\system32\svchost.exe -k LocalService
C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
"C:\Program Files\Classic Shell\ClassicShellService.exe"
C:\windows\system32\svchost.exe -k NetworkService
C:\windows\System32\spoolsv.exe
C:\windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
"C:\Program Files (x86)\Bluetooth Suite\adminservice.exe"
C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
"C:\Program Files\Intel\iCLS Client\HeciServer.exe"
dashost.exe {10302353-2e2c-4454-a90197c29ea174fe}
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe"
\??\C:\windows\system32\conhost.exe 0x4
C:\windows\system32\svchost.exe -k imgsvc
"C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe"
C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Windows\System32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-0e5f48c8-1990-49f1-9739-51619469185e -SystemEventPortName:HostProcess-3dc125f6-8322-4f7d-a8f5-5a8dd4bd8498 -IoCancelEventPortName:HostProcess-741d61db-dd91-4d9d-8dcc-391638dece9e -NonStateChangingEventPortName:HostProcess-70936bd2-3570-4f64-b5e4-c1d9cb7b2430 -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:dc1fcd01-c4f1-4342-ab6b-c03f2eecfa93 -DeviceGroupId:WudfDefaultDevicePool
C:\windows\System32\svchost.exe -k LocalServicePeerNet
C:\windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
C:\windows\system32\SearchIndexer.exe /Embedding
"C:\windows\system32\schtasks.exe" /create /tn "AdobeFlashPlayerUpdate" /ru "SYSTEM" /sc hourly /mo 1 /tr "C:\windows\SysWOW64\FlashPlayerUpdateService.exe /w" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\windows\System32\WinLogon.exe -SpecialSession
-hiberboot
"C:\windows\system32\schtasks.exe" /create /tn "BrowserProtect" /ru "SYSTEM" /sc minute /mo 1 /tr "C:\windows\system32\sc.exe start BrowserProtect" /st 00:00:00
\??\C:\windows\system32\conhost.exe 0x4
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\windows\system32\nvvsvc.exe -session
taskhostex.exe
C:\windows\Explorer.EXE
"C:\Program Files\Classic Shell\ClassicStartMenu.exe" -startup
"\Program Files\Synaptics\SynTP\SynTPEnh.exe"
"C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe" /PROTECT
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE"
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe"
"C:\Program Files (x86)\Bluetooth Suite\BtTray.exe"
"C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe"
"C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe"
"C:\Program Files (x86)\Lenovo\Energy Management\utility.exe"
"C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe"
"C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
"C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe" -autostart
"C:\Program Files (x86)\USB Camera\VM331STI.EXE"
"C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe"
"C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe" /s
"C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe"
"C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
"C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
taskhost.exe
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://www.google.com/support/chrome/bi ... s=6.2.9200
"C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE" SCODEF:5092 CREDAT:209921 /prefetch:2
"C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="6320.0.1298482820\1694774142" --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,9,19 --gpu-vendor-id=0x8086 --gpu-device-id=0x0116 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=9.17.10.2828 --ignored=" --type=renderer " /prefetch:822062411
C:\windows\splwow64.exe 8192
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=service
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="D3D11Experiment/Enabled/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Control13 pct:10c m29stable:pp2/ManualResetProfile/Enable/NewMenuStyle/Compact2/OmniboxStopTimer/Standard/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictor/Disabled/SendFeedbackLinkLocation/default/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_06/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_10/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6320.28.1138726846\554124425" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=ppapi --channel="6320.29.595621346\1788509374" --lang=cs --ignored=" --type=renderer " /prefetch:-632637702
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="D3D11Experiment/Enabled/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Control13 pct:10c m29stable:pp2/ManualResetProfile/Enable/NewMenuStyle/Compact2/OmniboxStopTimer/Standard/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/PrerenderLocalPredictor/Disabled/SendFeedbackLinkLocation/default/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_19/UMA-Uniformity-Trial-1-Percent/group_06/UMA-Uniformity-Trial-10-Percent/group_08/UMA-Uniformity-Trial-20-Percent/group_03/UMA-Uniformity-Trial-5-Percent/group_10/UMA-Uniformity-Trial-50-Percent/default/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6320.30.1445350660\1194775642" /prefetch:673131151
"C:\windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe102_ Global\UsGthrCtrlFltPipeMssGthrPipe102 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\windows\system32\SearchFilterHost.exe" 0 584 588 596 65536 592
"C:\Users\Tomas\Downloads\RSITx64 (1).exe"
C:\windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\windows\tasks\GoogleUpdateTaskMachineCore.job
C:\windows\tasks\GoogleUpdateTaskMachineUA.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Tomas\AppData\Roaming\Mozilla\Firefox\Profiles\733rgp16.default

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@google.com/npPicasa3,version=3.0.0]
"Description"=Picasa3 plugin
"Path"=C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42]
"Description"=Intel IPT WebApi plugin
"Path"=C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater]
"Description"=This plugin updates Intel WebAPI component
"Path"=C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.0.7]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2013-05-09 242496]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126}]
CIESpeechBHO Class - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2012-08-20 64640]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-05-09 198688]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2013-05-09 242496]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-05-09 198688]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\windows\system32\igfxtray.exe [2012-08-08 170304]
"HotKeysCmds"=C:\windows\system32\hkcmd.exe [2012-08-08 398656]
"Persistence"=C:\windows\system32\igfxpers.exe [2012-08-08 440640]
"SmartAudio"=C:\Program Files\CONEXANT\SAII\SACpl.exe [2012-06-13 1647616]
"cAudioFilterAgent"=C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [2012-06-15 887968]
"BtTray"=C:\Program Files (x86)\Bluetooth Suite\BtTray.exe [2012-08-20 764032]
"BtvStack"=C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [2012-08-20 127616]
"Energy Management"=C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [2013-01-16 17080376]
"EnergyUtility"=C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [2013-01-16 191544]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"GoogleDriveSync"=C:\Program Files (x86)\Google\Drive\googledrivesync.exe [2013-06-27 20097696]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2013-03-14 3672640]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"Dolby Advanced Audio v2"=C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [2012-07-26 508656]
"331BigDog"=C:\Program Files (x86)\USB Camera\VM331STI.EXE [2012-05-02 548864]
"YouCam Mirage"=C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [2012-07-27 136488]
"YouCam Tray"=C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe [2012-07-27 167024]
"UpdateP2GShortCut"=C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [2012-04-19 217088]
"RemoteControl10"=C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [2012-03-29 91432]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2013-05-09 4858968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\windows\system32\nvinitx.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\windows\system32\igfxdev.dll [2012-08-03 439296]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppInfo]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Base]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BasicDisplay.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BasicRender.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot file system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BrokerInfrastructure]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CryptSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\DcomLaunch]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\DeviceInstall]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dxgkrnl.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\EventLog]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\FsDepends.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HelpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\KeyIso]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\LSM]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Netlogon]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NTDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PCI Configuration]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PlugPlay]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PNP Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Primary disk]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ProfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\RpcSs]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SCSI Class]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sermouse.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SWPRV]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\System Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TabletInputService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TBS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TrustedInstaller]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\VDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgr.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgrx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{9DA2B80F-F89F-4A49-A5C2-511B085B9E8A}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{A0A588A4-C46F-4B37-B7EA-C82FE89870C6}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AppInfo]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AppMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Base]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\BasicDisplay.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\BasicRender.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\BFE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Boot Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Boot file system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\bowser]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\BrokerInfrastructure]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Browser]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\CryptSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\DcomLaunch]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\DeviceInstall]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\dfsc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Dhcp]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\DnsCache]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Dot3Svc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\dxgkrnl.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Eaphost]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\EFS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\EventLog]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\File system]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\FsDepends.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\HelpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\IKEEXT]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ipnat.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\KeyIso]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\LanmanServer]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\LanmanWorkstation]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\LmHosts]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\LSM]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Messenger]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MPSDrv]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MPSSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb10]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mrxsmb20]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NativeWifiP]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NDIS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NDIS Wrapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ndiscap]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Ndisuio]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetBIOS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetBIOSGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetBT]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetDDEGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Netlogon]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetMan]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\netprofm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Network]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NetworkProvider]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NlaSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Nsi]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nsiproxy.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NTDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PCI Configuration]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PlugPlay]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PNP Filter]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PNP_TDI]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PolicyAgent]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Power]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Primary disk]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ProfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdbss]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdpencdd.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdsessmgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\RpcEptMapper]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\RpcSs]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sacsvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SCardSvr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SCSI Class]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sermouse.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SharedAccess]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SmartcardSimulator]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Streams Drivers]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SWPRV]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\System Bus Extender]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TabletInputService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TBS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Tcpip]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TDI]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TrustedInstaller]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VaultSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VDS]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\VirtualSmartcardReader]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vmms]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\volmgr.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\volmgrx.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wcmsvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinMgmt]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wlansvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{36FC9E60-C465-11CF-8056-444553540000}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E965-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E967-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E969-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E972-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E973-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E974-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E975-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E977-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{4D36E980-E325-11CE-BFC1-08002BE10318}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{50DD5230-BA8A-11D1-BF5D-0000F805F530}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{9DA2B80F-F89F-4A49-A5C2-511B085B9E8A}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{A0A588A4-C46F-4B37-B7EA-C82FE89870C6}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"EnableUIADesktopToggle"=0
"EnableCursorSuppression"=1
"ConsentPromptBehaviorUser"=3
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"DisableCAD"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"ForceActiveDesktopOn"=0
"NoActiveDesktopChanges"=1
"NoActiveDesktop"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"VIDC.YUY2"=msyuv.dll
"vidc.i420"=iyuv_32.dll
"msacm.msgsm610"=msgsm32.acm
"msacm.msg711"=msg711.acm
"VIDC.YVYU"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"wavemapper"=msacm32.drv
"midimapper"=midimap.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"vidc.msvc"=msvidc32.dll
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv
"midi2"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2013-08-27 00:34:33 ----D---- C:\Program Files\trend micro
2013-08-27 00:34:32 ----D---- C:\rsit
2013-08-27 00:12:18 ----D---- C:\Users\Tomas\AppData\Roaming\Mozilla
2013-08-27 00:12:05 ----D---- C:\ProgramData\Mozilla
2013-08-27 00:12:04 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-27 00:11:58 ----D---- C:\Program Files (x86)\Mozilla Firefox
2013-08-14 09:25:36 ----SHD---- C:\Config.Msi

======List of files/folders modified in the last 1 month======

2013-08-27 00:34:33 ----RD---- C:\Program Files
2013-08-27 00:34:24 ----D---- C:\windows\Prefetch
2013-08-27 00:22:55 ----D---- C:\windows\Temp
2013-08-27 00:22:40 ----D---- C:\Program Files (x86)\Google
2013-08-27 00:12:05 ----HD---- C:\ProgramData
2013-08-27 00:12:04 ----RD---- C:\Program Files (x86)
2013-08-26 23:00:07 ----D---- C:\windows\system32\sru
2013-08-26 10:53:38 ----D---- C:\windows\system32\Tasks
2013-08-22 21:52:11 ----D---- C:\windows\Inf
2013-08-20 21:05:23 ----AD---- C:\windows\System32
2013-08-20 21:05:22 ----A---- C:\windows\system32\PerfStringBackup.INI
2013-08-20 13:34:22 ----D---- C:\Fotky
2013-08-20 10:07:51 ----D---- C:\Users\Tomas\AppData\Roaming\vlc
2013-08-14 09:25:49 ----SHD---- C:\windows\Installer
2013-08-08 20:09:10 ----A---- C:\windows\SYSWOW64\log.txt
2013-08-08 20:06:18 ----D---- C:\ProgramData\BrowserProtect
2013-08-06 10:33:43 ----D---- C:\windows\AUInstallAgent
2013-08-06 10:33:30 ----HD---- C:\Program Files\WindowsApps

berusek1
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 27 Srp 2013 05:14

Re: Vir z FB

#4 Příspěvek od berusek1 »

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 ACPI;@acpi.inf,%ACPI.SvcDesc%;Microsoft ACPI Driver; C:\windows\System32\drivers\ACPI.sys [2012-09-20 425192]
R0 acpiex;Microsoft ACPIEx Driver; C:\windows\System32\Drivers\acpiex.sys [2012-07-26 77040]
R0 aswRvrt;aswRvrt; C:\windows\system32\drivers\aswRvrt.sys [2013-05-09 65336]
R0 aswVmm;aswVmm; C:\windows\system32\drivers\aswVmm.sys [2013-06-28 189936]
R0 CLFS;@%SystemRoot%\system32\drivers\clfs.sys,-100; C:\windows\System32\drivers\CLFS.sys [2012-07-26 361200]
R0 CNG;CNG; C:\windows\System32\Drivers\cng.sys [2012-10-11 562392]
R0 disk;@disk.inf,%disk_ServiceDesc%;Disk Driver; C:\windows\System32\drivers\disk.sys [2012-07-26 102640]
R0 FileInfo;@%SystemRoot%\system32\drivers\fileinfo.sys,-100; C:\windows\System32\drivers\fileinfo.sys [2012-07-26 71920]
R0 FltMgr;@%SystemRoot%\system32\drivers\fltmgr.sys,-10001; C:\windows\system32\drivers\fltmgr.sys [2012-07-26 374512]
R0 fvevol;@%SystemRoot%\system32\drivers\fvevol.sys,-100; C:\windows\System32\DRIVERS\fvevol.sys [2012-09-20 465128]
R0 iaStorA;iaStorA; C:\windows\System32\drivers\iaStorA.sys [2012-08-16 645952]
R0 KSecDD;KSecDD; C:\windows\System32\Drivers\ksecdd.sys [2012-09-20 100072]
R0 KSecPkg;KSecPkg; C:\windows\System32\Drivers\ksecpkg.sys [2012-10-11 172264]
R0 LHDmgr;LHDmgr; C:\windows\System32\DRIVERS\LhdX64.sys [2013-01-16 39008]
R0 mountmgr;@%SystemRoot%\system32\drivers\mountmgr.sys,-100; C:\windows\System32\drivers\mountmgr.sys [2012-07-26 93936]
R0 msisadrv;msisadrv; C:\windows\System32\drivers\msisadrv.sys [2012-07-26 17136]
R0 Mup;@%systemroot%\system32\drivers\mup.sys,-101; C:\windows\System32\Drivers\mup.sys [2012-07-26 83696]
R0 NDIS;@%SystemRoot%\system32\drivers\ndis.sys,-200; C:\windows\system32\drivers\ndis.sys [2013-06-17 997632]
R0 nvpciflt;nvpciflt; C:\windows\system32\DRIVERS\nvpciflt.sys [2013-02-10 30496]
R0 partmgr;@%SystemRoot%\system32\drivers\partmgr.sys,-100; C:\windows\System32\drivers\partmgr.sys [2013-01-10 91880]
R0 pci;@machine.inf,%pci_svcdesc%;PCI Bus Driver; C:\windows\System32\drivers\pci.sys [2012-07-26 234224]
R0 pcw;Performance Counters for Windows Driver; C:\windows\System32\drivers\pcw.sys [2012-07-26 52464]
R0 pdc;@%SystemRoot%\system32\drivers\pdc.sys,-100; C:\windows\system32\drivers\pdc.sys [2013-03-02 69864]
R0 rdyboost;ReadyBoost; C:\windows\System32\drivers\rdyboost.sys [2012-07-26 217328]
R0 spaceport;@spaceport.inf,%Spaceport_ServiceDesc%;Storage Spaces Driver; C:\windows\System32\drivers\spaceport.sys [2013-05-04 284416]
R0 Tcpip;@%SystemRoot%\system32\tcpipcfg.dll,-50003; C:\windows\System32\drivers\tcpip.sys [2013-06-01 2233600]
R0 vdrvroot;@vdrvroot.inf,%vdrvroot_svcdesc%;Microsoft Virtual Drive Enumerator; C:\windows\System32\drivers\vdrvroot.sys [2012-07-26 36080]
R0 volmgr;@volmgr.inf,%volmgr_svcdesc%;Volume Manager Driver; C:\windows\System32\drivers\volmgr.sys [2012-07-26 83184]
R0 volmgrx;@%SystemRoot%\system32\drivers\volmgrx.sys,-100; C:\windows\System32\drivers\volmgrx.sys [2012-07-26 378608]
R0 volsnap;@volume.inf,%VolumeClassName%;Storage volumes; C:\windows\System32\drivers\volsnap.sys [2013-06-01 327936]
R0 Wdf01000;@%SystemRoot%\system32\drivers\Wdf01000.sys,-1000; C:\windows\system32\drivers\Wdf01000.sys [2013-01-10 785504]
R0 WFPLWFS;@%SystemRoot%\System32\drivers\wfplwfs.sys,-6000; C:\windows\system32\DRIVERS\wfplwfs.sys [2012-07-26 96496]
R1 AFD;@%systemroot%\system32\drivers\afd.sys,-1000; C:\windows\system32\drivers\afd.sys [2012-11-06 560640]
R1 aswRdr;aswRdr; C:\windows\System32\Drivers\aswrdr2.sys [2013-05-09 72016]
R1 aswSnx;aswSnx; C:\windows\system32\drivers\aswSnx.sys [2013-06-28 1030952]
R1 aswSP;aswSP; C:\windows\system32\drivers\aswSP.sys [2013-06-28 378944]
R1 aswTdi;avast! Network Shield Support; C:\windows\system32\drivers\aswTdi.sys [2013-05-09 64288]
R1 BasicDisplay;BasicDisplay; C:\windows\System32\drivers\BasicDisplay.sys [2012-07-26 48640]
R1 BasicRender;BasicRender; C:\windows\System32\drivers\BasicRender.sys [2012-07-26 29696]
R1 Beep;Beep; C:\windows\system32\drivers\Beep.sys [2012-07-26 7680]
R1 cdrom;@cdrom.inf,%cdrom_ServiceDesc%;CD-ROM Driver; C:\windows\System32\drivers\cdrom.sys [2012-07-26 174080]
R1 Dfsc;@%systemroot%\system32\wkssvc.dll,-1008; C:\windows\System32\Drivers\dfsc.sys [2012-07-26 118784]
R1 discache;@%systemroot%\system32\drivers\discache.sys,-102; C:\windows\System32\drivers\discache.sys [2012-07-26 50688]
R1 dtsoftbus01;@oem27.inf,%DTSoftBus.SVCDESC%;DAEMON Tools Virtual Bus Driver; C:\windows\System32\drivers\dtsoftbus01.sys [2013-05-22 283200]
R1 Msfs;Msfs; C:\windows\system32\drivers\Msfs.sys [2012-07-26 26112]
R1 mssmbios;@mssmbios.inf,%mssmbios_svcdesc%;Microsoft System Management BIOS Driver; C:\windows\System32\drivers\mssmbios.sys [2012-07-26 37616]
R1 NetBIOS;@netnb.inf,%NetBIOS_Desc%;NetBIOS Interface; C:\windows\system32\DRIVERS\netbios.sys [2012-07-26 46080]
R1 NetBT;@%SystemRoot%\system32\drivers\netbt.sys,-2; C:\windows\System32\DRIVERS\netbt.sys [2012-07-26 331776]
R1 Npfs;Npfs; C:\windows\system32\drivers\Npfs.sys [2012-07-26 49152]
R1 npsvctrig;@npsvctrig.inf,%NPSVCTRIG.SvcDisplayName%;Named pipe service trigger provider; C:\windows\System32\drivers\npsvctrig.sys [2012-07-26 23552]
R1 nsiproxy;@%SystemRoot%\system32\drivers\nsiproxy.sys,-2; C:\windows\system32\drivers\nsiproxy.sys [2012-07-26 34304]
R1 Null;Null; C:\windows\system32\drivers\Null.sys [2012-07-26 5632]
R1 Psched;@%SystemRoot%\System32\drivers\pacer.sys,-101; C:\windows\system32\DRIVERS\pacer.sys [2012-07-26 145408]
R1 rdbss;@%systemroot%\system32\wkssvc.dll,-1000; C:\windows\system32\DRIVERS\rdbss.sys [2013-05-04 427520]
R1 tdx;@%SystemRoot%\system32\tcpipcfg.dll,-50004; C:\windows\system32\DRIVERS\tdx.sys [2012-07-26 117248]
R1 vwififlt;@%SystemRoot%\System32\drivers\vwififlt.sys,-259; C:\windows\system32\DRIVERS\vwififlt.sys [2012-07-26 64000]
R1 Wanarpv6;@%systemroot%\system32\rascfg.dll,-32012; C:\windows\system32\DRIVERS\wanarp.sys [2013-04-09 83456]
R2 aswFsBlk;aswFsBlk; C:\windows\system32\drivers\aswFsBlk.sys [2013-05-09 33400]
R2 aswMonFlt;aswMonFlt; \??\C:\windows\system32\drivers\aswMonFlt.sys [2013-05-09 80816]
R2 lltdio;@%SystemRoot%\system32\lltdres.dll,-6; C:\windows\system32\DRIVERS\lltdio.sys [2012-07-26 60416]
R2 luafv;@%systemroot%\system32\drivers\luafv.sys,-100; C:\windows\system32\drivers\luafv.sys [2012-07-26 134144]
R2 NativeWifiP;@%SystemRoot%\System32\drivers\nwifi.sys,-101; C:\windows\system32\DRIVERS\nwifi.sys [2012-07-26 427520]
R2 Ndu;@%SystemRoot%\system32\drivers\Ndu.sys,-10001; C:\windows\system32\drivers\Ndu.sys [2012-07-26 97792]
R2 PEAUTH;PEAUTH; C:\windows\system32\drivers\peauth.sys [2013-04-09 805376]
R2 rspndr;@%SystemRoot%\system32\lltdres.dll,-5; C:\windows\system32\DRIVERS\rspndr.sys [2012-07-26 78848]
R2 secdrv;Security Driver; C:\windows\system32\drivers\secdrv.sys [2012-07-26 23040]
R2 tcpipreg;TCP/IP Registry Compatibility; C:\windows\System32\drivers\tcpipreg.sys [2012-07-26 45056]
R3 ACPIVPC;@oem21.inf,%ACPIVPC.SvcDesc%;Lenovo Virtual Power Controller Driver; C:\windows\System32\drivers\AcpiVpc.sys [2013-01-16 33560]
R3 AthBTPort;@oem17.inf,%BTHSUPPORT.SvcDesc%;Qualcomm Atheros Virtual Bluetooth Class; C:\windows\system32\DRIVERS\btath_flt.sys [2012-08-20 88728]
R3 athr;@oem12.inf,%ATHR.Service.DispName%;Qualcomm Atheros Extensible Wireless LAN device driver; C:\windows\system32\DRIVERS\athw8x.sys [2012-07-24 3618304]
R3 bowser;@%systemroot%\system32\browser.dll,-102; C:\windows\system32\DRIVERS\bowser.sys [2012-07-26 101888]
R3 BTATH_A2DP;@oem16.inf,%BTATH_A2DP.SvcDesc%;Bluetooth A2DP Audio Driver; C:\windows\system32\drivers\btath_a2dp.sys [2012-08-20 344216]
R3 btath_avdt;@oem16.inf,%btath_avdt.SvcDesc%;Qualcomm Atheros Bluetooth AVDT Service; C:\windows\system32\drivers\btath_avdt.sys [2012-08-20 114840]
R3 BTATH_BUS;@oem13.inf,%BTATH_BUS.SVCDESC%;Qualcomm Atheros Bluetooth Bus; C:\windows\System32\drivers\btath_bus.sys [2012-08-20 33944]
R3 BTATH_HCRP;@oem19.inf,%BTATH_HCRP.SvcDesc%;Bluetooth HCRP Server driver; C:\windows\System32\drivers\btath_hcrp.sys [2012-08-20 178840]
R3 BTATH_LWFLT;@oem20.inf,%BTATH_LWFLT%;Bluetooth LWFLT Device; C:\windows\system32\DRIVERS\btath_lwflt.sys [2012-08-20 76952]
R3 BTATH_RCP;@oem22.inf,%BTATH_RCP%;Bluetooth AVRCP Device; C:\windows\System32\drivers\btath_rcp.sys [2012-08-20 135832]
R3 BtFilter;BtFilter; C:\windows\system32\DRIVERS\btfilter.sys [2012-08-20 567808]
R3 BthEnum;@bth.inf,%BthEnum.SVCDESC%;Bluetooth Enumerator Service; C:\windows\System32\drivers\BthEnum.sys [2013-01-09 51712]
R3 BthLEEnum;@bthleenum.inf,%BthLEEnum.SVCDESC%;Bluetooth Low Energy Driver; C:\windows\system32\DRIVERS\BthLEEnum.sys [2012-07-26 202752]
R3 BthPan;@bthpan.inf,%BthPan.DisplayName%;Bluetooth Device (Personal Area Network); C:\windows\system32\DRIVERS\bthpan.sys [2012-07-26 119808]
R3 BTHUSB;@bth.inf,%BTHUSB.SvcDesc%;Ovladač rozhraní USB radiostanice Bluetooth; C:\windows\System32\Drivers\BTHUSB.sys [2013-01-09 74752]
R3 CmBatt;@cmbatt.inf,%CmBatt.SvcDesc%;Microsoft ACPI Control Method Battery Driver; C:\windows\System32\drivers\CmBatt.sys [2012-07-26 25600]
R3 CnxtHdAudService;@oem7.inf,%UAAFunctionDriverForHdAudio.SvcDesc%;Conexant UAA Function Driver for High Definition Audio Service; C:\windows\system32\drivers\CHDRT64.sys [2012-06-27 1608864]
R3 CompositeBus;@CompositeBus.inf,%CompositeBus.SVCDESC%;Composite Bus Enumerator Driver; C:\windows\System32\drivers\CompositeBus.sys [2012-07-26 36352]
R3 condrv;Console Driver; C:\windows\System32\drivers\condrv.sys [2012-07-26 33792]
R3 DXGKrnl;LDDM Graphics Subsystem; C:\windows\System32\drivers\dxgkrnl.sys [2013-04-16 1455368]
R3 fastfat;FAT12/16/32 File System Driver; C:\windows\system32\drivers\fastfat.sys [2012-07-26 210672]
R3 HDAudBus;@hdaudbus.inf,%HDAudBus.SVCDESC%;Microsoft UAA Bus Driver for High Definition Audio; C:\windows\System32\drivers\HDAudBus.sys [2012-09-20 71168]
R3 HidUsb;@input.inf,%HID.SvcDesc%;Microsoft HID Class Driver; C:\windows\System32\drivers\hidusb.sys [2013-04-09 27648]
R3 HTTP;@%SystemRoot%\system32\drivers\http.sys,-1; C:\windows\system32\drivers\HTTP.sys [2013-03-15 861184]
R3 i8042prt;@msmouse.inf,%i8042prt.SvcDesc%;PS/2 Keyboard and Mouse Port Driver; C:\windows\System32\drivers\i8042prt.sys [2012-07-26 112640]
R3 igfx;igfx; C:\windows\system32\DRIVERS\igdkmd64.sys [2012-08-03 8987456]
R3 IntcDAud;@oem5.inf,%IntcDAud.SvcDesc%;Intel(R) Display Audio; C:\windows\system32\DRIVERS\IntcDAud.sys [2012-06-19 342528]
R3 intelppm;@cpu.inf,%IntelPPM.SvcDesc%;Intel Processor Driver; C:\windows\System32\drivers\intelppm.sys [2012-11-06 89088]
R3 kbdclass;@keyboard.inf,%kbdclass.SvcDesc%;Keyboard Class Driver; C:\windows\System32\drivers\kbdclass.sys [2012-07-26 48368]
R3 kdnic;@kdnic.inf,%KdNic.Service.DispName%;Microsoft Kernel Debug Network Miniport (NDIS 6.20); C:\windows\system32\DRIVERS\kdnic.sys [2012-07-26 18432]
R3 ksthunk;Kernel Streaming Thunks; C:\windows\system32\drivers\ksthunk.sys [2012-07-26 21376]
R3 L1C;@oem9.inf,%L1C.Service.DispName%;NDIS Miniport Driver for Qualcomm Atheros AR81xx PCI-E Ethernet Controller; C:\windows\system32\DRIVERS\L1C63x64.sys [2012-07-19 110744]
R3 MEIx64;@oem3.inf,%HECI_SvcDesc%;Intel(R) Management Engine Interface ; C:\windows\System32\drivers\HECIx64.sys [2012-07-03 62784]
R3 monitor;@monitor.inf,%Monitor.SVCDESC%;Služba ovladače funkce třídy monitorů Microsoft; C:\windows\System32\drivers\monitor.sys [2013-03-01 30720]
R3 mouclass;@msmouse.inf,%mouclass.SvcDesc%;Mouse Class Driver; C:\windows\System32\drivers\mouclass.sys [2012-07-26 45808]
R3 mouhid;@msmouse.inf,%MOUHID.SvcDesc%;Mouse HID Driver; C:\windows\System32\drivers\mouhid.sys [2013-03-02 26112]
R3 mpsdrv;@%SystemRoot%\system32\FirewallAPI.dll,-23092; C:\windows\System32\drivers\mpsdrv.sys [2012-10-11 74752]
R3 mrxsmb;@%systemroot%\system32\wkssvc.dll,-1002; C:\windows\system32\DRIVERS\mrxsmb.sys [2013-02-06 370688]
R3 mrxsmb10;@%systemroot%\system32\wkssvc.dll,-1004; C:\windows\system32\DRIVERS\mrxsmb10.sys [2012-07-26 279552]
R3 mrxsmb20;@%systemroot%\system32\wkssvc.dll,-1006; C:\windows\system32\DRIVERS\mrxsmb20.sys [2013-02-06 215552]
R3 mshidumdf;@%SystemRoot%\system32\drivers\mshidumdf.sys,-100; C:\windows\System32\drivers\mshidumdf.sys [2012-07-26 10752]
R3 NdisTapi;@%systemroot%\system32\rascfg.dll,-32001; C:\windows\system32\DRIVERS\ndistapi.sys [2012-09-20 25088]
R3 Ndisuio;@ndisuio.inf,%NDISUIO_Desc%;NDIS Usermode I/O Protocol; C:\windows\system32\DRIVERS\ndisuio.sys [2012-07-26 58880]
R3 NdisWan;@%systemroot%\system32\rascfg.dll,-32002; C:\windows\system32\DRIVERS\ndiswan.sys [2012-07-26 174080]
R3 NDProxy;NDIS Proxy; C:\windows\system32\drivers\NDProxy.sys [2013-04-09 60416]
R3 Ntfs;Ntfs; C:\windows\system32\drivers\Ntfs.sys [2013-02-02 1933544]
R3 nvlddmkm;nvlddmkm; C:\windows\system32\DRIVERS\nvlddmkm.sys [2013-02-10 11040544]
R3 PptpMiniport;@%systemroot%\system32\rascfg.dll,-32006; C:\windows\system32\DRIVERS\raspptp.sys [2012-07-26 114176]
R3 RasAgileVpn;@netavpna.inf,%Svc-Mp-AgileVpn-DispName%;WAN Miniport (IKEv2); C:\windows\system32\DRIVERS\AgileVpn.sys [2012-07-26 68608]
R3 Rasl2tp;@%systemroot%\system32\rascfg.dll,-32005; C:\windows\system32\DRIVERS\rasl2tp.sys [2012-07-26 124928]
R3 RasPppoe;@%systemroot%\system32\rascfg.dll,-32007; C:\windows\system32\DRIVERS\raspppoe.sys [2012-07-26 81920]
R3 RasSstp;@%systemroot%\system32\sstpsvc.dll,-202; C:\windows\system32\DRIVERS\rassstp.sys [2012-07-26 92672]
R3 rdpbus;@rdpbus.inf,%rdpbus_svcdesc%;Remote Desktop Device Redirector Bus Driver; C:\windows\System32\drivers\rdpbus.sys [2012-07-26 22528]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\windows\System32\drivers\rdpvideominiport.sys [2012-10-12 27880]
R3 RFCOMM;@tdibth.inf,%RFCOMM.DisplayName%;Bluetooth Device (RFCOMM Protocol TDI); C:\windows\System32\drivers\rfcomm.sys [2013-03-01 156672]
R3 SmbDrvI;SmbDrvI; C:\windows\system32\DRIVERS\Smb_driver_Intel.sys [2012-08-27 43832]
R3 srv;@%systemroot%\system32\srvsvc.dll,-102; C:\windows\System32\DRIVERS\srv.sys [2012-07-26 416768]
R3 srv2;@%systemroot%\system32\srvsvc.dll,-104; C:\windows\System32\DRIVERS\srv2.sys [2013-04-09 623104]
R3 srvnet;srvnet; C:\windows\System32\DRIVERS\srvnet.sys [2013-04-09 247808]
R3 swenum;@swenum.inf,%SWENUM.SVCDESC%;Software Bus Driver; C:\windows\System32\drivers\swenum.sys [2012-07-26 13680]
R3 SynTP;@oem11.inf,%SynTP.SvcDesc%;Synaptics TouchPad Driver; C:\windows\system32\DRIVERS\SynTP.sys [2012-08-27 448312]
R3 tunnel;@nettun.inf,%TUNNEL.Service.DisplayName%;Microsoft Tunnel Miniport Adapter Driver; C:\windows\system32\DRIVERS\tunnel.sys [2012-07-26 149504]
R3 UCX01000;USB Controller Extension; C:\windows\System32\drivers\ucx01000.sys [2013-06-01 213248]
R3 umbus;@umbus.inf,%umbus.SVCDESC%;UMBus Enumerator Driver; C:\windows\System32\drivers\umbus.sys [2012-07-26 48128]
R3 usbccgp;@usb.inf,%GenericParent.SvcDesc%;Microsoft USB Generic Parent Driver; C:\windows\System32\drivers\usbccgp.sys [2012-07-26 120832]
R3 usbehci;@usbport.inf,%EHCIMP.SvcDesc%;Ovladač miniportu vylepšeného hostitelského řadiče Microsoft USB 2.0; C:\windows\System32\drivers\usbehci.sys [2012-09-20 79080]
R3 usbhub;@usbport.inf,%ROOTHUB.SvcDesc%;Ovladač standardního rozbočovače USB; C:\windows\System32\drivers\usbhub.sys [2013-02-02 496872]
R3 USBHUB3;@usbhub3.inf,%UsbHub3.SVCDESC%;SuperSpeed Hub; C:\windows\System32\drivers\UsbHub3.sys [2013-05-04 446720]
R3 USBXHCI;@usbxhci.inf,%PCI\CC_0C0330.DeviceDesc%;USB xHCI Compliant Host Controller; C:\windows\System32\drivers\USBXHCI.SYS [2013-06-01 337152]
R3 vm331avs;@oem18.inf,%USBCamera.DeviceDesc2%;Digital Camera 1; C:\windows\System32\Drivers\vm331avs.sys [2012-08-24 975104]
R3 vwifibus;@%SystemRoot%\System32\drivers\vwifibus.sys,-257; C:\windows\System32\drivers\vwifibus.sys [2012-07-26 24064]
R3 vwifimp;@%SystemRoot%\System32\drivers\vwifimp.sys,-261; C:\windows\system32\DRIVERS\vwifimp.sys [2012-07-26 17920]
R4 udfs;udfs; C:\windows\system32\DRIVERS\udfs.sys [2012-07-26 321024]
S0 3ware;3ware; C:\windows\System32\drivers\3ware.sys [2012-07-26 106736]
S0 adp94xx;adp94xx; C:\windows\System32\drivers\adp94xx.sys [2012-07-26 492272]
S0 adpahci;adpahci; C:\windows\System32\drivers\adpahci.sys [2012-07-26 340720]
S0 adpu320;adpu320; C:\windows\System32\drivers\adpu320.sys [2012-07-26 184048]
S0 agp440;@machine.inf,%agp440_svcdesc%;Intel AGP Bus Filter; C:\windows\System32\drivers\agp440.sys [2012-07-26 63216]
S0 amdsata;amdsata; C:\windows\System32\drivers\amdsata.sys [2012-07-26 76016]
S0 amdsbs;amdsbs; C:\windows\System32\drivers\amdsbs.sys [2012-07-26 258288]
S0 amdxata;amdxata; C:\windows\System32\drivers\amdxata.sys [2012-07-26 26352]
S0 arc;arc; C:\windows\System32\drivers\arc.sys [2012-07-26 104688]
S0 arcsas;@arcsas.inf,%arcsas_ServiceName%;Adaptec SAS/SATA-II RAID Windows Inbox Miniport Driver; C:\windows\System32\drivers\arcsas.sys [2012-07-26 108272]
S0 atapi;@mshdc.inf,%idechannel.DeviceDesc%;IDE Channel; C:\windows\System32\drivers\atapi.sys [2012-07-26 25840]
S0 b06bdrv;@netbvbda.inf,%vbd_srv_desc%;Broadcom NetXtreme II VBD; C:\windows\System32\drivers\bxvbda.sys [2012-09-20 533224]
S0 ebdrv;@netevbda.inf,%vbd_srv_desc%;Broadcom NetXtreme II 10 GigE VBD; C:\windows\System32\drivers\evbda.sys [2012-09-20 3265256]
S0 EhStorClass;@%SystemRoot%\system32\drivers\EhStorClass.sys,-100; C:\windows\System32\drivers\EhStorClass.sys [2012-07-26 81136]
S0 EhStorTcgDrv;@ehstortcgdrv.inf,%EhStorTcgDrv.Desc%;Microsoft driver for storage devices supporting IEEE 1667 and TCG protocols; C:\windows\System32\drivers\EhStorTcgDrv.sys [2012-07-26 113904]
S0 gagp30kx;@machine.inf,%gagp30kx_svcdesc%;Microsoft Generic AGPv3.0 Filter for K8 Processor Platforms; C:\windows\System32\drivers\gagp30kx.sys [2012-07-26 66800]
S0 HpSAMD;HpSAMD; C:\windows\System32\drivers\HpSAMD.sys [2012-07-26 64752]
S0 hwpolicy;@%systemroot%\system32\drivers\hwpolicy.sys,-101; C:\windows\System32\drivers\hwpolicy.sys [2012-07-26 24816]
S0 iaStorV;@iastorv.inf,%*PNP0600.DeviceDesc%;Intel RAID Controller Windows 7; C:\windows\System32\drivers\iaStorV.sys [2012-07-26 411888]
S0 iirsp;iirsp; C:\windows\System32\drivers\iirsp.sys [2012-07-26 45296]
S0 intelide;intelide; C:\windows\System32\drivers\intelide.sys [2012-07-26 18672]
S0 isapnp;isapnp; C:\windows\System32\drivers\isapnp.sys [2012-07-26 22256]
S0 LSI_SAS;LSI_SAS; C:\windows\System32\drivers\lsi_sas.sys [2012-07-26 108784]
S0 LSI_SAS2;LSI_SAS2; C:\windows\System32\drivers\lsi_sas2.sys [2012-07-26 92400]
S0 LSI_SCSI;LSI_SCSI; C:\windows\System32\drivers\lsi_scsi.sys [2012-07-26 116976]
S0 LSI_SSS;LSI_SSS; C:\windows\System32\drivers\lsi_sss.sys [2012-07-26 81136]
S0 megasas;megasas; C:\windows\System32\drivers\megasas.sys [2012-07-26 51952]
S0 MegaSR;MegaSR; C:\windows\System32\drivers\MegaSR.sys [2012-07-26 353008]
S0 mvumis;mvumis; C:\windows\System32\drivers\mvumis.sys [2012-07-26 64240]
S0 nfrd960;nfrd960; C:\windows\System32\drivers\nfrd960.sys [2012-07-26 52464]
S0 nv_agp;@machine.inf,%agpnvidia_svcdesc%;NVIDIA nForce AGP Bus Filter; C:\windows\System32\drivers\nv_agp.sys [2012-07-26 125168]
S0 nvraid;nvraid; C:\windows\System32\drivers\nvraid.sys [2012-07-26 150256]
S0 nvstor;nvstor; C:\windows\System32\drivers\nvstor.sys [2012-07-26 168176]
S0 pciide;pciide; C:\windows\System32\drivers\pciide.sys [2012-07-26 14064]
S0 pcmcia;pcmcia; C:\windows\System32\drivers\pcmcia.sys [2012-07-26 237808]
S0 sbp2port;@sbp2.inf,%sbp2_ServiceDesc%;SBP-2 Transport/Protocol Bus Driver; C:\windows\System32\drivers\sbp2port.sys [2012-07-26 107760]
S0 SiSRaid2;SiSRaid2; C:\windows\System32\drivers\SiSRaid2.sys [2012-07-26 44784]
S0 SiSRaid4;SiSRaid4; C:\windows\System32\drivers\sisraid4.sys [2012-07-26 81648]
S0 stexstor;stexstor; C:\windows\System32\drivers\stexstor.sys [2012-07-26 30960]
S0 storahci;@mshdc.inf,%storahci_ServiceDescription%;Microsoft Standard SATA AHCI Driver; C:\windows\System32\drivers\storahci.sys [2013-03-02 77544]
S0 storflt;@%SystemRoot%\system32\vmstorfltres.dll,-1000; C:\windows\system32\DRIVERS\vmstorfl.sys [2012-07-26 45160]
S0 storvsc;storvsc; C:\windows\System32\drivers\storvsc.sys [2012-07-26 37992]
S0 uagp35;@machine.inf,%uagp35_svcdesc%;Microsoft AGPv3.5 Filter; C:\windows\System32\drivers\uagp35.sys [2012-07-26 65776]
S0 uliagpkx;@machine.inf,%uliagpkx_svcdesc%;Uli AGP Bus Filter; C:\windows\System32\drivers\uliagpkx.sys [2012-07-26 66800]
S0 viaide;viaide; C:\windows\System32\drivers\viaide.sys [2012-07-26 19184]
S0 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\windows\System32\drivers\vmbus.sys [2012-07-26 137832]
S0 vsmraid;vsmraid; C:\windows\System32\drivers\vsmraid.sys [2012-07-26 164080]
S0 VSTXRAID;@vstxraid.inf,%Driver.DeviceDesc%;VIA StorX Storage Controller Windows Driver; C:\windows\System32\drivers\vstxraid.sys [2012-07-26 322800]
S0 Wd;@wd.inf,%WdServiceDisplayName%;Microsoft Watchdog Timer Driver; C:\windows\System32\drivers\wd.sys [2012-07-26 23792]
S1 dam;@%SystemRoot%\system32\drivers\dam.sys,-100; C:\windows\system32\drivers\dam.sys [2012-10-11 58088]
S3 1394ohci;@1394.inf,%PCI\CC_0C0010.DeviceDesc%;1394 OHCI Compliant Host Controller; C:\windows\System32\drivers\1394ohci.sys [2012-07-26 226304]
S3 acpipagr;@acpipagr.inf,%SvcDesc%;ACPI Processor Aggregator Driver; C:\windows\System32\drivers\acpipagr.sys [2012-07-26 10240]
S3 AcpiPmi;@acpipmi.inf,%AcpiPmi.SvcDesc%;ACPI Power Meter Driver; C:\windows\System32\drivers\acpipmi.sys [2012-07-26 12288]
S3 acpitime;@acpitime.inf,%AcpiTime.SvcDesc%;ACPI Wake Alarm Driver; C:\windows\System32\drivers\acpitime.sys [2012-07-26 10752]
S3 AmdK8;@cpu.inf,%AmdK8.SvcDesc%;AMD K8 Processor Driver; C:\windows\System32\drivers\amdk8.sys [2012-11-06 90624]
S3 AmdPPM;@cpu.inf,%AmdPPM.SvcDesc%;AMD Processor Driver; C:\windows\System32\drivers\amdppm.sys [2012-11-06 88064]
S3 AppID;@%systemroot%\system32\appidsvc.dll,-102; C:\windows\system32\drivers\appid.sys [2012-07-26 79360]
S3 AsyncMac;@%systemroot%\system32\rascfg.dll,-32000; C:\windows\system32\DRIVERS\asyncmac.sys [2012-07-26 26624]
S3 BthAvrcpTg;@bthaudhid.inf,%BthAvrcpTg_SvcDesc%;Bluetooth Audio/Video Remote Control HID; C:\windows\System32\drivers\BthAvrcpTg.sys [2013-06-01 37632]
S3 BthHFEnum;@bthhfenum.inf,%BthHFEnum.SVCDESC%;Bluetooth Hands-Free Audio and Call Control HID Enumerator; C:\windows\System32\drivers\bthhfenum.sys [2012-07-26 51200]
S3 bthhfhid;@bthaudhid.inf,%BthAudioHFHid.SVCDESC%;Bluetooth Hands-Free Call Control HID; C:\windows\System32\drivers\BthHFHid.sys [2012-11-27 29952]
S3 BTHMODEM;@bthspp.inf,%BthSerial.DisplayName%;Bluetooth Serial Communications Driver; C:\windows\System32\drivers\bthmodem.sys [2012-07-26 65536]
S3 BTHPORT;@bth.inf,%BTHPORT.SvcDesc%;Ovladač portu Bluetooth; C:\windows\System32\Drivers\BTHport.sys [2013-03-01 1175040]
S3 circlass;@circlass.inf,%circlass.SVCDESC%;Consumer IR Devices; C:\windows\System32\drivers\circlass.sys [2012-07-26 45056]
S3 dmvsc;dmvsc; C:\windows\System32\drivers\dmvsc.sys [2012-07-26 33280]
S3 drmkaud;@wdmaudio.inf,%drmkaud.SvcDesc%;Microsoft Trusted Audio Drivers; C:\windows\system32\drivers\drmkaud.sys [2012-10-11 5632]
S3 e1iexpress;@net1ic64.inf,%E1IExpress.Service.DispName%;Intel(R) PRO/1000 PCI Express Network Connection Driver I; C:\windows\system32\DRIVERS\e1i63x64.sys [2012-06-02 333824]
S3 ErrDev;@errdev.inf,%ERRDEV.SvcDesc%;Microsoft Hardware Error Device Driver; C:\windows\System32\drivers\errdev.sys [2012-07-26 10240]
S3 exfat;exFAT File System Driver; C:\windows\system32\drivers\exfat.sys [2012-07-26 194560]
S3 fdc;@fdc.inf,%fdc_ServiceDesc%;Floppy Disk Controller Driver; C:\windows\System32\drivers\fdc.sys [2012-07-26 30720]
S3 Filetrace;@%SystemRoot%\system32\drivers\filetrace.sys,-10001; C:\windows\system32\drivers\filetrace.sys [2012-07-26 34816]
S3 flpydisk;@flpydisk.inf,%floppy_ServiceDesc%;Floppy Disk Driver; C:\windows\System32\drivers\flpydisk.sys [2012-07-26 24576]
S3 FsDepends;@%SystemRoot%\system32\drivers\fsdepends.sys,-10001; C:\windows\System32\drivers\FsDepends.sys [2012-07-26 57584]
S3 FxPPM;@cpu.inf,%FxPPM.SvcDesc%;Power Framework Processor Driver; C:\windows\System32\drivers\fxppm.sys [2012-11-06 22528]
S3 gencounter;@wgencounter.inf,%GenCounter.SVCDESC%;Microsoft Hyper-V Generation Counter; C:\windows\System32\drivers\vmgencounter.sys [2012-07-26 12288]
S3 GPIOClx0101;Microsoft GPIO Class Extension Driver; C:\windows\System32\Drivers\msgpioclx.sys [2012-09-20 120040]
S3 HdAudAddService;@hdaudio.inf,%UAAFunctionDriverForHdAudio.SvcDesc%;Microsoft 1.1 UAA Function Driver for High Definition Audio Service; C:\windows\system32\drivers\HdAudio.sys [2013-01-09 341504]
S3 HidBatt;@hidbatt.inf,%HidBatt.SvcDesc%;HID UPS Battery Driver; C:\windows\System32\drivers\HidBatt.sys [2012-07-26 27136]
S3 HidBth;@hidbth.inf,%HIDBTH.SvcDesc%;Microsoft Bluetooth HID Miniport; C:\windows\System32\drivers\hidbth.sys [2013-04-09 95744]
S3 hidi2c;@hidi2c.inf,%hidi2c.SVCDESC%;Microsoft I2C HID Miniport Driver; C:\windows\System32\drivers\hidi2c.sys [2012-11-20 39936]
S3 HidIr;@hidir.inf,%HIDIR.SvcDesc%;Microsoft Infrared HID Driver; C:\windows\System32\drivers\hidir.sys [2012-07-26 46080]
S3 hyperkbd;hyperkbd; C:\windows\System32\drivers\hyperkbd.sys [2012-07-26 11776]
S3 HyperVideo;HyperVideo; C:\windows\system32\DRIVERS\HyperVideo.sys [2012-07-26 24576]
S3 IpFilterDriver;@%systemroot%\system32\rascfg.dll,-32013; C:\windows\system32\DRIVERS\ipfltdrv.sys [2012-07-26 89088]
S3 IPMIDRV;IPMIDRV; C:\windows\System32\drivers\IPMIDrv.sys [2012-07-26 78336]
S3 IPNAT;IP Network Address Translator; C:\windows\System32\drivers\ipnat.sys [2012-07-26 145920]
S3 IRENUM;@%SystemRoot%\system32\drivers\irenum.sys,-100; C:\windows\system32\drivers\irenum.sys [2012-07-26 17920]
S3 iScsiPrt;@iscsi.inf,%iScsiPortName%;iScsiPort Driver; C:\windows\System32\drivers\msiscsi.sys [2012-11-06 277736]
S3 kbdhid;@keyboard.inf,%KBDHID.SvcDesc%;Keyboard HID Driver; C:\windows\System32\drivers\kbdhid.sys [2012-07-26 29184]
S3 Modem;Modem; C:\windows\system32\drivers\modem.sys [2012-07-26 40448]
S3 MRxDAV;@%systemroot%\system32\webclnt.dll,-104; C:\windows\system32\drivers\mrxdav.sys [2012-07-26 141312]
S3 MsBridge;@%SystemRoot%\system32\bridgeres.dll,-1; C:\windows\system32\DRIVERS\bridge.sys [2012-07-26 129536]
S3 msgpiowin32;@msgpiowin32.inf,%GPIO.SvcDesc%;GPIO Buttons Driver; C:\windows\System32\drivers\msgpiowin32.sys [2013-01-10 28904]
S3 mshidkmdf;@%SystemRoot%\system32\drivers\mshidkmdf.sys,-100; C:\windows\System32\drivers\mshidkmdf.sys [2012-07-26 8704]
S3 MSKSSRV;@ksfilter.inf,%MSKSSRV.DeviceDesc%;Microsoft Streaming Service Proxy; C:\windows\system32\drivers\MSKSSRV.sys [2012-07-26 11008]
S3 MsLldp;@C:\Windows\system32\DRIVERS\mslldp.sys,-200; C:\windows\system32\DRIVERS\mslldp.sys [2012-07-26 68608]
S3 MSPCLOCK;@ksfilter.inf,%MSPCLOCK.DeviceDesc%;Microsoft Streaming Clock Proxy; C:\windows\system32\drivers\MSPCLOCK.sys [2012-07-26 7168]
S3 MSPQM;@ksfilter.inf,%MSPQM.DeviceDesc%;Microsoft Streaming Quality Manager Proxy; C:\windows\system32\drivers\MSPQM.sys [2012-07-26 6912]
S3 MsRPC;MsRPC; C:\windows\system32\drivers\MsRPC.sys [2012-07-26 390896]
S3 MSTEE;@ksfilter.inf,%MSTEE.DeviceDesc%;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\windows\system32\drivers\MSTEE.sys [2012-07-26 8192]
S3 MTConfig;@mtconfig.inf,%MTConfig.SVCDESC%;Microsoft Input Configuration Driver; C:\windows\System32\drivers\MTConfig.sys [2012-07-26 14848]
S3 NdisCap;@%SystemRoot%\System32\drivers\ndiscap.sys,-5000; C:\windows\system32\DRIVERS\ndiscap.sys [2012-07-26 46592]
S3 NdisImPlatform;@%SystemRoot%\System32\drivers\ndisimplatform.sys,-501; C:\windows\system32\DRIVERS\NdisImPlatform.sys [2012-07-26 126464]
S3 NDISWANLEGACY;@%systemroot%\system32\rascfg.dll,-32014; C:\windows\system32\DRIVERS\ndiswan.sys [2012-07-26 174080]
S3 NETwNs64;@netwns64.inf,___ %NIC_Service_DispName_WIN7_64%;___ Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows 7 - 64 Bit; C:\windows\system32\DRIVERS\NETwNs64.sys [2012-06-02 8604672]
S3 Parport;@msports.inf,%Parport.SVCDESC%;Parallel port driver; C:\windows\System32\drivers\parport.sys [2012-07-26 105984]
S3 Processor;@cpu.inf,%Processor.SvcDesc%;Processor Driver; C:\windows\System32\drivers\processr.sys [2012-11-06 87552]
S3 QWAVEdrv;@%SystemRoot%\system32\drivers\qwavedrv.sys,-1; C:\windows\system32\drivers\qwavedrv.sys [2012-07-26 46592]
S3 RasAcd;Remote Access Auto Connection Driver; C:\windows\System32\DRIVERS\rasacd.sys [2012-07-26 16384]
S3 RDPDR;@%SystemRoot%\System32\DRIVERS\rdpdr.sys,-100; C:\windows\System32\drivers\rdpdr.sys [2012-07-26 179712]
S3 RDPWD;RDP Winstation Driver; C:\windows\system32\drivers\RDPWD.sys [2012-07-26 208384]
S3 RSUSBVSTOR;@oem8.inf,%RSUSBVSTOR.SvcDesc%;RtsUVStor.Sys Realtek USB Card Reader; C:\windows\System32\Drivers\RtsUVStor.sys [2012-06-15 315536]
S3 s3cap;s3cap; C:\windows\System32\drivers\vms3cap.sys [2012-07-26 7168]
S3 scfilter;@%SystemRoot%\System32\drivers\scfilter.sys,-11; C:\windows\System32\DRIVERS\scfilter.sys [2012-07-26 36864]
S3 sdbus;sdbus; C:\windows\System32\drivers\sdbus.sys [2013-06-01 194816]
S3 sdstor;@sdstor.inf,%sdstor_ServiceDesc%;SD Storage Port Driver; C:\windows\System32\drivers\sdstor.sys [2012-10-11 56552]
S3 SerCx;Serial UART Support Library; C:\windows\system32\drivers\SerCx.sys [2012-07-26 62976]
S3 Serenum;@msports.inf,%Serenum.SVCDESC%;Serenum Filter Driver; C:\windows\System32\drivers\serenum.sys [2012-07-26 23040]
S3 Serial;@msports.inf,%Serial.SVCDESC%;Serial port driver; C:\windows\System32\drivers\serial.sys [2012-07-26 76800]
S3 sermouse;@msmouse.inf,%sermouse.SvcDesc%;Serial Mouse Driver; C:\windows\System32\drivers\sermouse.sys [2012-07-26 27136]
S3 sfloppy;@flpydisk.inf,%sfloppy_devdesc%;High-Capacity Floppy Disk Drive; C:\windows\System32\drivers\sfloppy.sys [2012-07-26 16896]
S3 SpbCx;Simple Peripheral Bus Support Library; C:\windows\system32\drivers\SpbCx.sys [2012-07-26 59392]
S3 TCPIP6;@netip6.inf,%MS_TCPIP6.TCPIP6.ServiceDescription%;Microsoft IPv6 Protocol Driver; C:\windows\system32\DRIVERS\tcpip.sys [2013-06-01 2233600]
S3 terminpt;@termmou.inf,%TermInpt.SVCDESC%;Microsoft Remote Desktop Input Driver; C:\windows\System32\drivers\terminpt.sys [2012-07-26 36592]
S3 TPM;@tpm.inf,%TPM%;TPM; C:\windows\system32\drivers\tpm.sys [2013-03-02 148712]
S3 TsUsbFlt;TsUsbFlt; C:\windows\system32\drivers\tsusbflt.sys [2012-07-26 57344]
S3 TsUsbGD;@tsgenericusbdriver.inf,%TsUsbGD.DeviceDesc.Generic%;Remote Desktop Generic USB Device; C:\windows\System32\drivers\TsUsbGD.sys [2012-07-26 30208]
S3 UASPStor;@uaspstor.inf,%UASPortName%;USB Attached SCSI (UAS) Driver; C:\windows\System32\drivers\uaspstor.sys [2012-07-26 97008]
S3 UmPass;@umpass.inf,%UmPass.SVCDESC%;Microsoft UMPass Driver; C:\windows\System32\drivers\umpass.sys [2012-07-26 11776]
S3 usbcir;@usbcir.inf,%usbcir.SVCDESC%;eHome Infrared Receiver (USBCIR); C:\windows\System32\drivers\usbcir.sys [2012-07-26 99328]
S3 usbohci;@usbport.inf,%OHCIMP.SvcDesc%;Microsoft USB Open Host Controller Miniport Driver; C:\windows\System32\drivers\usbohci.sys [2012-11-20 27136]
S3 usbprint;@usbprint.inf,%USBPRINT.SvcDesc%;Microsoft USB PRINTER Class; C:\windows\System32\drivers\usbprint.sys [2012-07-26 25600]
S3 USBSTOR;@usbstor.inf,%USBSTOR.SvcDesc%;USB Mass Storage Driver; C:\windows\System32\drivers\USBSTOR.SYS [2012-07-26 119024]
S3 usbuhci;@usbport.inf,%UHCIMP.SvcDesc%;Microsoft USB Universal Host Controller Miniport Driver; C:\windows\System32\drivers\usbuhci.sys [2012-09-20 32256]
S3 usbvideo;@usbvideo.inf,%USBVideo.SvcDesc%;USB Video Device (WDM); C:\windows\System32\Drivers\usbvideo.sys [2012-09-20 210304]
S3 VerifierExt;@%SystemRoot%\system32\drivers\VerifierExt.sys,-1000; C:\windows\system32\drivers\VerifierExt.sys [2012-07-26 106224]
S3 vhdmp;vhdmp; C:\windows\System32\drivers\vhdmp.sys [2013-03-02 495336]
S3 VMBusHID;VMBusHID; C:\windows\System32\drivers\VMBusHID.sys [2012-07-26 22144]
S3 vpci;@wvpci.inf,%vpci.SVCDESC%;Microsoft Hyper-V Virtual PCI Bus; C:\windows\System32\drivers\vpci.sys [2012-07-26 67824]
S3 WacomPen;@hiddigi.inf,%WacomPen.SVCDESC%;Wacom Serial Pen HID Driver; C:\windows\System32\drivers\wacompen.sys [2012-07-26 27008]
S3 Wanarp;@%systemroot%\system32\rascfg.dll,-32011; C:\windows\system32\DRIVERS\wanarp.sys [2013-04-09 83456]
S3 WdBoot;@%ProgramFiles%\Windows Defender\MpAsDesc.dll,-390; C:\windows\system32\drivers\WdBoot.sys [2013-01-29 35232]
S3 WdFilter;@%ProgramFiles%\Windows Defender\MpAsDesc.dll,-330; C:\windows\system32\drivers\WdFilter.sys [2013-01-29 230904]
S3 WIMMount;WIMMount; C:\windows\system32\drivers\wimmount.sys [2012-07-26 33520]
S3 WmiAcpi;@wmiacpi.inf,%WMIMAP.SvcDesc%;Microsoft Windows Management Interface for ACPI; C:\windows\System32\drivers\wmiacpi.sys [2012-07-26 17408]
S4 cdfs;CD/DVD File System Reader; C:\windows\system32\DRIVERS\cdfs.sys [2012-07-26 108544]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-05-28 163328]
R2 AtherosSvc;AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [2012-08-20 211584]
R2 AudioEndpointBuilder;@%SystemRoot%\system32\AudioEndpointBuilder.dll,-204; C:\windows\System32\svchost.exe [2012-09-20 29696]
R2 Audiosrv;@%SystemRoot%\system32\audiosrv.dll,-200; C:\windows\System32\svchost.exe [2012-09-20 29696]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2013-05-09 46808]
R2 BFE;@%SystemRoot%\system32\bfe.dll,-1001; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 BITS;@%SystemRoot%\system32\qmgr.dll,-1000; C:\windows\System32\svchost.exe [2012-09-20 29696]
R2 BrokerInfrastructure;@%windir%\system32\bisrv.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 BrowserProtect;BrowserProtect; C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [2013-07-26 2847696]
R2 ClassicShellService;Classic Shell Service; C:\Program Files\Classic Shell\ClassicShellService.exe [2012-12-29 68608]
R2 CryptSvc;@%SystemRoot%\system32\cryptsvc.dll,-1001; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 DcomLaunch;@combase.dll,-5012; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 DeviceAssociationService;@%SystemRoot%\system32\das.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 Dhcp;@%SystemRoot%\system32\dhcpcore.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 Dnscache;@%SystemRoot%\System32\dnsapi.dll,-101; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 DPS;@%systemroot%\system32\dps.dll,-500; C:\windows\System32\svchost.exe [2012-09-20 29696]
R2 EventLog;@%SystemRoot%\system32\wevtsvc.dll,-200; C:\windows\System32\svchost.exe [2012-09-20 29696]
R2 EventSystem;@comres.dll,-2450; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-24 116648]
R2 IKEEXT;@%SystemRoot%\system32\ikeext.dll,-501; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [2012-04-21 635104]
R2 iphlpsvc;@%SystemRoot%\system32\iphlpsvc.dll,-500; C:\windows\System32\svchost.exe [2012-09-20 29696]
R2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [2012-06-25 166720]
R2 LanmanServer;@%systemroot%\system32\srvsvc.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 LanmanWorkstation;@%systemroot%\system32\wkssvc.dll,-100; C:\windows\System32\svchost.exe [2012-09-20 29696]
R2 lmhosts;@%SystemRoot%\system32\lmhsvc.dll,-101; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2012-07-18 277824]
R2 LSM;@%windir%\system32\lsm.dll,-1001; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 MMCSS;@%systemroot%\system32\mmcss.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 MpsSvc;@%SystemRoot%\system32\FirewallAPI.dll,-23090; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 NlaSvc;@%SystemRoot%\System32\nlasvc.dll,-1; C:\windows\System32\svchost.exe [2012-09-20 29696]
R2 nsi;@%SystemRoot%\system32\nsisvc.dll,-200; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 nvsvc;NVIDIA Display Driver Service; C:\windows\system32\nvvsvc.exe [2013-02-10 877856]
R2 PcaSvc;@%SystemRoot%\system32\pcasvc.dll,-1; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 Power;@%SystemRoot%\system32\umpo.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 ProfSvc;@%systemroot%\system32\profsvc.dll,-300; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 RpcEptMapper;@%windir%\system32\RpcEpMap.dll,-1001; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 RpcSs;@combase.dll,-5010; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 SamSs;@%SystemRoot%\system32\samsrv.dll,-1; C:\windows\system32\lsass.exe [2012-09-20 35840]
R2 SENS;@%SystemRoot%\system32\Sens.dll,-200; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 ShellHWDetection;@%SystemRoot%\System32\shsvcs.dll,-12288; C:\windows\System32\svchost.exe [2012-09-20 29696]
R2 Schedule;@%SystemRoot%\system32\schedsvc.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 Spooler;@%systemroot%\system32\spoolsv.exe,-1; C:\windows\System32\spoolsv.exe [2012-07-26 769024]
R2 stisvc;@%SystemRoot%\system32\wiaservc.dll,-9; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 SysMain;@%SystemRoot%\system32\sysmain.dll,-1000; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 Themes;@%SystemRoot%\System32\themeservice.dll,-8192; C:\windows\System32\svchost.exe [2012-09-20 29696]
R2 TrkWks;@%SystemRoot%\system32\trkwks.dll,-1; C:\windows\System32\svchost.exe [2012-09-20 29696]
R2 UNS;Intel(R) Management and Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2012-07-18 365376]
R2 Wcmsvc;@%SystemRoot%\System32\wcmsvc.dll,-4097; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 Winmgmt;@%Systemroot%\system32\wbem\wmisvc.dll,-205; C:\windows\system32\svchost.exe [2012-09-20 29696]
R2 WlanSvc;@%SystemRoot%\System32\wlansvc.dll,-257; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 AeLookupSvc;@%SystemRoot%\system32\aelupsvc.dll,-1; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 Appinfo;@%systemroot%\system32\appinfo.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 Browser;@%systemroot%\system32\browser.dll,-100; C:\windows\System32\svchost.exe [2012-09-20 29696]
R3 bthserv;@%SystemRoot%\System32\bthserv.dll,-101; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 fdPHost;@%systemroot%\system32\fdPHost.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 FDResPub;@%systemroot%\system32\fdrespub.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 hidserv;@%SystemRoot%\System32\hidserv.dll,-101; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 HomeGroupListener;@%SystemRoot%\System32\ListSvc.dll,-100; C:\windows\System32\svchost.exe [2012-09-20 29696]
R3 HomeGroupProvider;@%SystemRoot%\System32\provsvc.dll,-100; C:\windows\System32\svchost.exe [2012-09-20 29696]
R3 KeyIso;@keyiso.dll,-100; C:\windows\system32\lsass.exe [2012-09-20 35840]
R3 Netman;@%SystemRoot%\system32\netman.dll,-109; C:\windows\System32\svchost.exe [2012-09-20 29696]
R3 netprofm;@%SystemRoot%\system32\netprofmsvc.dll,-202; C:\windows\System32\svchost.exe [2012-09-20 29696]
R3 p2pimsvc;@%SystemRoot%\system32\pnrpsvc.dll,-8004; C:\windows\System32\svchost.exe [2012-09-20 29696]
R3 p2psvc;@%SystemRoot%\system32\p2psvc.dll,-8006; C:\windows\System32\svchost.exe [2012-09-20 29696]
R3 PlugPlay;@%SystemRoot%\system32\umpnpmgr.dll,-200; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 PNRPsvc;@%SystemRoot%\system32\pnrpsvc.dll,-8000; C:\windows\System32\svchost.exe [2012-09-20 29696]
R3 SSDPSRV;@%systemroot%\system32\ssdpsrv.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 SystemEventsBroker;@%windir%\system32\SystemEventsBrokerServer.dll,-1001; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 TimeBroker;@%windir%\system32\TimeBrokerServer.dll,-1001; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 upnphost;@%systemroot%\system32\upnphost.dll,-213; C:\windows\system32\svchost.exe [2012-09-20 29696]
R3 WdiServiceHost;@%systemroot%\system32\wdi.dll,-502; C:\windows\System32\svchost.exe [2012-09-20 29696]
R3 WdiSystemHost;@%systemroot%\system32\wdi.dll,-500; C:\windows\System32\svchost.exe [2012-09-20 29696]
R3 WinHttpAutoProxySvc;@%SystemRoot%\system32\winhttp.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
S2 CxAudMsg;@C:\windows\system32\CxAudMsg64.exe,-100; C:\windows\system32\CxAudMsg64.exe [2012-06-08 201376]
S2 gpsvc;@gpapi.dll,-112; C:\windows\system32\svchost.exe [2012-09-20 29696]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2013-02-10 1266464]
S2 sppsvc;@%SystemRoot%\system32\sppsvc.exe,-101; C:\windows\system32\sppsvc.exe [2012-07-26 4881408]
S3 ALG;@%SystemRoot%\system32\Alg.exe,-112; C:\windows\System32\alg.exe [2012-07-26 94208]
S3 AllUserInstallAgent;@%SystemRoot%\System32\AUInstallAgent.dll,-101; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 AppIDSvc;@%systemroot%\system32\appidsvc.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 AxInstSV;@%SystemRoot%\system32\AxInstSV.dll,-103; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 BDESVC;@%SystemRoot%\system32\bdesvc.dll,-100; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 CertPropSvc;@%SystemRoot%\System32\certprop.dll,-11; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 COMSysApp;@comres.dll,-947; C:\windows\system32\dllhost.exe [2012-07-26 10752]
S3 cphs;Intel(R) Content Protection HECI Service; C:\windows\SysWow64\IntelCpHeciSvc.exe [2012-08-08 276288]
S3 defragsvc;@%SystemRoot%\system32\defragsvc.dll,-101; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 DeviceInstall;@%SystemRoot%\system32\umpnpmgr.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 dot3svc;@%systemroot%\system32\dot3svc.dll,-1102; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 DsmSvc;@%SystemRoot%\system32\DeviceSetupManager.dll,-1000; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 Eaphost;@%systemroot%\system32\eapsvc.dll,-1; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 EFS;@%SystemRoot%\system32\efssvc.dll,-100; C:\windows\System32\lsass.exe [2012-09-20 35840]
S3 Fax;@%systemroot%\system32\fxsresm.dll,-118; C:\windows\system32\fxssvc.exe [2012-07-26 669696]
S3 fhsvc;@%systemroot%\system32\fhsvc.dll,-101; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 FontCache3.0.0.0;@%SystemRoot%\system32\PresentationHost.exe,-3309; C:\windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe [2012-07-26 43616]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-03-24 116648]
S3 gusvc;Google Updater Service; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2011-05-10 136120]
S3 hkmsvc;@%SystemRoot%\system32\kmsvc.dll,-6; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 KtmRm;@comres.dll,-2946; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 lltdsvc;@%SystemRoot%\system32\lltdres.dll,-1; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2013-08-14 117656]
S3 MSDTC;@comres.dll,-2797; C:\windows\System32\msdtc.exe [2012-07-26 144384]
S3 MSiSCSI;@%SystemRoot%\system32\iscsidsc.dll,-5000; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 msiserver;@%SystemRoot%\system32\msimsg.dll,-27; C:\windows\system32\msiexec.exe [2012-07-26 124416]
S3 napagent;@%SystemRoot%\system32\qagentrt.dll,-6; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 NcaSvc;@%SystemRoot%\system32\ncasvc.dll,-3009; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 NcdAutoSetup;@%SystemRoot%\system32\NcdAutoSetup.dll,-100; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 Netlogon;@%SystemRoot%\System32\netlogon.dll,-102; C:\windows\system32\lsass.exe [2012-09-20 35840]
S3 PerfHost;@%systemroot%\sysWow64\perfhost.exe,-2; C:\windows\SysWow64\perfhost.exe [2012-07-26 20992]
S3 pla;@%systemroot%\system32\pla.dll,-500; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 PNRPAutoReg;@%SystemRoot%\system32\pnrpauto.dll,-8002; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 PolicyAgent;@%SystemRoot%\System32\polstore.dll,-5010; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 PrintNotify;@C:\Windows\system32\spool\DRIVERS\x64\3\PrintConfig.dll,-1; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 QWAVE;@%SystemRoot%\system32\qwave.dll,-1; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 RasAuto;@%Systemroot%\system32\rasauto.dll,-200; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 RasMan;@%Systemroot%\system32\rasmans.dll,-200; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 RpcLocator;@%systemroot%\system32\Locator.exe,-2; C:\windows\system32\locator.exe [2012-07-26 9728]
S3 SCPolicySvc;@%SystemRoot%\System32\certprop.dll,-13; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 SDRSVC;@%SystemRoot%\system32\sdrsvc.dll,-107; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 seclogon;@%SystemRoot%\system32\seclogon.dll,-7001; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 SensrSvc;@%SystemRoot%\System32\sensrsvc.dll,-1000; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 SessionEnv;@%SystemRoot%\System32\SessEnv.dll,-1026; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 SNMPTRAP;@%SystemRoot%\system32\snmptrap.exe,-3; C:\windows\System32\snmptrap.exe [2012-07-26 14848]
S3 SstpSvc;@%SystemRoot%\system32\sstpsvc.dll,-200; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 svsvc;@%SystemRoot%\system32\svsvc.dll,-101; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 swprv;@%SystemRoot%\System32\swprv.dll,-103; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 TabletInputService;@%SystemRoot%\system32\TabSvc.dll,-100; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 TapiSrv;@%SystemRoot%\system32\tapisrv.dll,-10100; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 TermService;@%SystemRoot%\System32\termsrv.dll,-268; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 THREADORDER;@%systemroot%\system32\mmcss.dll,-102; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 TrustedInstaller;@%SystemRoot%\servicing\TrustedInstaller.exe,-100; C:\windows\servicing\TrustedInstaller.exe [2013-05-16 98304]
S3 UI0Detect;@%SystemRoot%\system32\ui0detect.exe,-101; C:\windows\system32\UI0Detect.exe [2012-07-26 40960]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 VaultSvc;@%SystemRoot%\system32\vaultsvc.dll,-1003; C:\windows\system32\lsass.exe [2012-09-20 35840]
S3 vds;@%SystemRoot%\system32\vds.exe,-100; C:\windows\System32\vds.exe [2013-06-01 680960]
S3 vmickvpexchange;@%systemroot%\system32\vmicres.dll,-201; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 vmicrdv;@%systemroot%\system32\vmicres.dll,-601; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 vmicshutdown;@%systemroot%\system32\vmicres.dll,-301; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 vmictimesync;@%systemroot%\system32\vmicres.dll,-401; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 vmicvss;@%systemroot%\system32\vmicres.dll,-501; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 vmicheartbeat;@%systemroot%\system32\vmicres.dll,-101; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 VSS;@%systemroot%\system32\vssvc.exe,-102; C:\windows\system32\vssvc.exe [2013-05-04 1483776]
S3 W32Time;@%SystemRoot%\system32\w32time.dll,-200; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 wbengine;@%systemroot%\system32\wbengine.exe,-104; C:\windows\system32\wbengine.exe [2012-07-26 1616896]
S3 WbioSrvc;@%systemroot%\system32\wbiosrvc.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 wcncsvc;@%SystemRoot%\system32\wcncsvc.dll,-3; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 WcsPlugInService;@%SystemRoot%\system32\WcsPlugInService.dll,-200; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 WebClient;@%systemroot%\system32\webclnt.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 Wecsvc;@%SystemRoot%\system32\wecsvc.dll,-200; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 wercplsupport;@%SystemRoot%\System32\wercplsupport.dll,-101; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 WerSvc;@%SystemRoot%\System32\wersvc.dll,-100; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 WiaRpc;@%SystemRoot%\system32\wiarpc.dll,-2; C:\windows\system32\svchost.exe [2012-09-20 29696]
S3 WinDefend;@%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310; C:\Program Files\Windows Defender\MsMpEng.exe [2013-01-29 14920]
S3 WinRM;@%Systemroot%\system32\wsmsvc.dll,-101; C:\windows\System32\svchost.exe [2012-09-20 29696]
S3 wlidsvc;@%SystemRoot%\system32\wlidsvc.dll,-100; C:\windows\system32\svchost.exe [2012-09-20 29696]
S4 NetTcpPortSharing;@%systemroot%\Microsoft.NET\Framework64\v4.0.30319\ServiceModelInstallRC.dll,-8201; C:\windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2012-07-12 139696]
S4 RemoteAccess;@%Systemroot%\system32\mprdim.dll,-200; C:\windows\System32\svchost.exe [2012-09-20 29696]
S4 RemoteRegistry;@regsvc.dll,-1; C:\windows\system32\svchost.exe [2012-09-20 29696]
S4 SCardSvr;@%SystemRoot%\System32\SCardSvr.dll,-1; C:\windows\system32\svchost.exe [2012-09-20 29696]
S4 SharedAccess;@%SystemRoot%\system32\ipnathlp.dll,-106; C:\windows\System32\svchost.exe [2012-09-20 29696]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Vir z FB

#5 Příspěvek od vyosek »

:arrow: Stahnete Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe
  • Ulozte nejlepe na plochu
  • Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
  • Probehne vytvoreni zalohy a nasledne prohledavani
  • Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte
:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
  • Ulozte nejlepe na plochu
  • Ukoncete vsechny programy
  • Kliknete na Scan a nasledne Clean
  • Probehne oprava, restart PC a pak se objevi log, pripadne bude ulozen ve slozce c:\AdwCleaner\AdwCleaner[S?].txt, ten sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

berusek1
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 27 Srp 2013 05:14

Re: Vir z FB

#6 Příspěvek od berusek1 »

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.4 (08.22.2013:1)
OS: Windows 8 x64
Ran by Tomas on Łt 27. 08. 2013 at 19:15:15,17
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services

Failed to stop: [Service] browserprotect



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-2567037824-3301535159-1822260167-1002\Software\Microsoft\Internet Explorer\Main\\Start Page



~~~ Registry Keys

Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\babsolution
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\conduit
Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\babylon
Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\prod.cap
Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\babylon
Failed to delete: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}



~~~ Files

Successfully deleted: [File] "C:\Users\Tomas\appdata\local\google\chrome\user data\default\bprotector web data"
Successfully deleted: [File] "C:\Users\Tomas\appdata\local\google\chrome\user data\default\bprotectorpreferences"



~~~ Folders

Failed to delete: [Folder] "C:\ProgramData\babylon"
Failed to delete: [Folder] "C:\ProgramData\browserprotect"
Successfully deleted: [Folder] "C:\Users\Tomas\AppData\Roaming\babsolution"
Successfully deleted: [Folder] "C:\Users\Tomas\AppData\Roaming\babylon"
Successfully deleted: [Folder] "C:\Users\Tomas\AppData\Roaming\file scout"
Successfully deleted: [Folder] "C:\Users\Tomas\AppData\Roaming\opencandy"



~~~ Chrome

Successfully deleted: [Folder] C:\Users\Tomas\appdata\local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on Łt 27. 08. 2013 at 19:22:55,02
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Vir z FB

#7 Příspěvek od vyosek »

Jeste si pockam na AdwCleaner
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

berusek1
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 27 Srp 2013 05:14

Re: Vir z FB

#8 Příspěvek od berusek1 »

První pokus selhal a adwcleaner se sekl - druhý už vyšel a tady je report


# AdwCleaner v3.001 - Report created 27/08/2013 at 20:34:10
# Updated 24/08/2013 by Xplode
# Operating System : Windows 8 (64 bits)
# Username : Tomas - NOTAS
# Running from : C:\Users\Tomas\Desktop\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\Babylon
Folder Deleted : C:\ProgramData\BrowserProtect
File Deleted : C:\Users\Tomas\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
File Deleted : C:\Users\Tomas\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
File Deleted : C:\windows\System32\Tasks\EPUpdater

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
Key Deleted : HKCU\Software\8088dfb138bf17
Key Deleted : HKLM\SOFTWARE\8088dfb138bf17
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Deleted : HKLM\Software\Babylon
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Data Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\browse~1\261519~1.190\{c16c1~1\browse~1.dll

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Mozilla Firefox v23.0.1 (cs)

[ File : C:\Users\Tomas\AppData\Roaming\Mozilla\Firefox\Profiles\733rgp16.default\prefs.js ]


-\\ Google Chrome v29.0.1547.57

[ File : C:\Users\Tomas\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2375 octets] - [27/08/2013 19:32:14]
AdwCleaner[R1].txt - [2462 octets] - [27/08/2013 20:33:30]
AdwCleaner[S0].txt - [302 octets] - [27/08/2013 19:32:53]
AdwCleaner[S1].txt - [2228 octets] - [27/08/2013 20:34:10]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2288 octets] ##########

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Vir z FB

#9 Příspěvek od vyosek »

Fajn, jdeme dale :James008:

:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) http://forum.viry.cz/viewtopic.php?f=29&t=115222
  • Provedte aktualizaci
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

berusek1
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 27 Srp 2013 05:14

Re: Vir z FB

#10 Příspěvek od berusek1 »

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.08.27.07

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16635
Tomas :: NOTAS [administrátor]

Ochrana: Povolena

27. 8. 2013 20:47:42
MBAM-log-2013-08-28 (00-10-29).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 497637
Uplynulý čas: 1 hodin, 19 minut, 49 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 17
C:\AdwCleaner\Quarantine\C\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll.vir (PUP.Optional.BrowserDefender.A) -> Nebyla provedena žádná instrukce.
C:\AdwCleaner\Quarantine\C\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe.vir (PUP.Optional.BrowserDefender.A) -> Nebyla provedena žádná instrukce.
C:\AdwCleaner\Quarantine\C\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe.vir (PUP.Optional.BrowserDefender.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T6WU1YYC\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\1A30.tmp (PUP.Babylon.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\2974.tmp (PUP.Browser.Defender.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\9D78.tmp (PUP.Babylon.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\B83D.tmp (PUP.Babylon.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\C209.tmp (PUP.Babylon.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\DTLite4471-0333.exe (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\setup_fsu_cid.exe (Trojan.PUP.Optional.FileScout.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\440D40E9-BAB0-7891-9799-0C19A38BBD89\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\busC07E\BUSolution.dll (PUP.Optional.BabSolution.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\E1D20205-BAB0-7891-9530-7C3CB7DB095A\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\AppData\Local\Temp\updCDC7\BabMaint.x (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce.
C:\Users\Tomas\Downloads\GOMPLAYERENSETUP (1).EXE (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.

(konec)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Vir z FB

#11 Příspěvek od vyosek »

:arrow: Nalezy MBAMu smazte, objevi se log, ten rad uvidim

:arrow: Jak se chova PC, FB je porad divne, pripadne jak?
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

berusek1
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 27 Srp 2013 05:14

Re: Vir z FB

#12 Příspěvek od berusek1 »

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.08.27.07

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16635
Tomas :: NOTAS [administrátor]

Ochrana: Povolena

27. 8. 2013 20:47:42
mbam-log-2013-08-27 (20-47-42).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 497637
Uplynulý čas: 1 hodin, 19 minut, 49 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 17
C:\AdwCleaner\Quarantine\C\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll.vir (PUP.Optional.BrowserDefender.A) -> Přesun do karantény a smazání se zdařilo.
C:\AdwCleaner\Quarantine\C\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe.vir (PUP.Optional.BrowserDefender.A) -> Přesun do karantény a smazání se zdařilo.
C:\AdwCleaner\Quarantine\C\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe.vir (PUP.Optional.BrowserDefender.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T6WU1YYC\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\1A30.tmp (PUP.Babylon.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\2974.tmp (PUP.Browser.Defender.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\9D78.tmp (PUP.Babylon.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\B83D.tmp (PUP.Babylon.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\C209.tmp (PUP.Babylon.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\DTLite4471-0333.exe (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\setup_fsu_cid.exe (Trojan.PUP.Optional.FileScout.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\440D40E9-BAB0-7891-9799-0C19A38BBD89\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\busC07E\BUSolution.dll (PUP.Optional.BabSolution.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\E1D20205-BAB0-7891-9530-7C3CB7DB095A\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\AppData\Local\Temp\updCDC7\BabMaint.x (PUP.Optional.Babylon.A) -> Přesun do karantény a smazání se zdařilo.
C:\Users\Tomas\Downloads\GOMPLAYERENSETUP (1).EXE (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.

(konec)

berusek1
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 27 Srp 2013 05:14

Re: Vir z FB

#13 Příspěvek od berusek1 »

zatím se PC i FB chová normálně standartně ;)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Vir z FB

#14 Příspěvek od vyosek »

Poprosim o spusteni nasledujiciho

:arrow: Aplikace ke stažení:
:arrow: Po stažení FRSTLauncher spustte, objevi se mozna varovani od antiviru, ignorujte a nechte FRSTL spustit

:arrow: Následně dojde ke stažení FRST a inicializaci
  • Po spuštění FRST odsouhlasíme licenční podmínky kliknutím na Ano.
  • Dooznačíme položku Addition.txt - viz obrázek.
    Obrázek
  • Klikneme na tlačítko Scan čímž spustíme skenování.
  • Počkáme na dokončení skenování FRST a vytvoření doplňkových informací naší nástavbou.
  • Otevře se nám textový soubor FRST.txt, což je požadovaný log a jehož obsah vložíme do svého tématu na fóru.
  • Po uzavření logu se FRSTLauncher.exe ukončí a na ploše nám zbyde utilta FRST a dva logy FRST.txt a Addition.txt - nic z toho zatím nemažeme.
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

berusek1
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 27 Srp 2013 05:14

Re: Vir z FB

#15 Příspěvek od berusek1 »

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013
Ran by Tomas (administrator) on 28-08-2013 20:53:55
Running from C:\Users\Tomas\Desktop
Windows 8 (X64) OS Language: Czech
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\windows\system32\nvvsvc.exe
(IvoSoft) C:\Program Files\Classic Shell\ClassicShellService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Adobe Systems Incorporated) C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
(Conexant Systems Inc.) C:\windows\system32\CxAudMsg64.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Microsoft Corporation) C:\windows\system32\dashost.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(CyberLink) C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Microsoft Corporation) C:\windows\SysWOW64\schtasks.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(Qualcomm Atheros) C:\Program Files (x86)\Bluetooth Suite\BtTray.exe
(Qualcomm Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
(Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe
(Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
(Synaptics Incorporated) C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Vimicro) C:\Program Files (x86)\USB Camera\VM331STI.EXE
(CyberLink Corp.) C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe
(CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SmartAudio] - C:\Program Files\CONEXANT\SAII\SACpl.exe [1647616 2012-06-13] (Conexant Systems, Inc.)
HKLM\...\Run: [cAudioFilterAgent] - C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [887968 2012-06-15] (Conexant Systems, Inc.)
HKLM\...\Run: [BtTray] - C:\Program Files (x86)\Bluetooth Suite\BtTray.exe [764032 2012-08-20] (Qualcomm Atheros)
HKLM\...\Run: [BtvStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [127616 2012-08-20] (Qualcomm Atheros Commnucations)
HKLM\...\Run: [Energy Management] - C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [17080376 2013-01-16] (Lenovo (Beijing) Limited)
HKLM\...\Run: [EnergyUtility] - C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [191544 2013-01-16] (Lenovo(beijing) Limited)
HKCU\...\Run: [GoogleDriveSync] - C:\Program Files (x86)\Google\Drive\googledrivesync.exe [20097696 2013-06-27] (Google)
HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3672640 2013-03-14] (Disc Soft Ltd)
HKLM-x32\...\Run: [Dolby Advanced Audio v2] - C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [508656 2012-07-26] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [331BigDog] - C:\Program Files (x86)\USB Camera\VM331STI.EXE [548864 2012-05-02] (Vimicro)
HKLM-x32\...\Run: [YouCam Mirage] - C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [136488 2012-07-27] (CyberLink)
HKLM-x32\...\Run: [YouCam Tray] - C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe [167024 2012-07-27] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdateP2GShortCut] - C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [217088 2012-04-19] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [91432 2012-03-29] (CyberLink Corp.)
HKLM-x32\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\avastUI.exe [4858968 2013-05-09] (AVAST Software)
AppInit_DLLs: C:\windows\system32\nvinitx.dll [250504 2013-02-10] (NVIDIA Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lenovo13.msn.com
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://www.lenovo.com
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://www.google.cz/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie
SearchScopes: HKLM - DefaultScope {C25E5EFB-437E-4DC1-9320-F41F8FCDA68E} URL = http://www.bing.com/search?q={searchTer ... &pc=MALNJS
SearchScopes: HKLM - {C25E5EFB-437E-4DC1-9320-F41F8FCDA68E} URL = http://www.bing.com/search?q={searchTer ... &pc=MALNJS
SearchScopes: HKLM-x32 - {C25E5EFB-437E-4DC1-9320-F41F8FCDA68E} URL = http://www.bing.com/search?q={searchTer ... &pc=MALNJS
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={sear
SearchScopes: HKCU - {C25E5EFB-437E-4DC1-9320-F41F8FCDA68E} URL =
BHO: avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Qualcomm Atheros Commnucations)
BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM-x32 - avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Tcpip\Parameters: [DhcpNameServer] 81.91.208.2 81.91.209.2

FireFox:
========
FF ProfilePath: C:\Users\Tomas\AppData\Roaming\Mozilla\Firefox\Profiles\733rgp16.default
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.7 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\heureka-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\jyxo-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\seznam-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\slunecnice-cz.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\wikipedia-cz.xml
FF Extension: Default - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] C:\Program Files\McAfee\MSK

Chrome:
=======
CHR DefaultSearchURL: (Google) - {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR DefaultSuggestURL: (Google) - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&q={searchTerms}&{google:cursorPosition}{google:zeroPrefixUrl}sugkey={google:suggestAPIKeyParameter}
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\29.0.1547.57\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\29.0.1547.57\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\29.0.1547.57\pdf.dll ()
CHR Plugin: (Picasa) - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
CHR Plugin: (Intel\u00AE Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
CHR Plugin: (Intel\u00AE Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
CHR Plugin: (VLC Web Plugin) - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
CHR Extension: (Google Docs) - C:\Users\Tomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Tomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Users\Tomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Google Search) - C:\Users\Tomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Chrome In-App Payments service) - C:\Users\Tomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.4.10_0
CHR Extension: (Gmail) - C:\Users\Tomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1

==================== Services (Whitelisted) =================

R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [211584 2012-08-20] (Qualcomm Atheros Commnucations)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808 2013-05-09] (AVAST Software)
R2 ClassicShellService; C:\Program Files\Classic Shell\ClassicShellService.exe [68608 2012-12-29] (IvoSoft)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [14920 2013-01-29] (Microsoft Corporation)
R2 ZAtheros Bt&Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2012-08-20] (Atheros)

==================== Drivers (Whitelisted) ====================

R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [33400 2013-05-09] (AVAST Software)
R2 aswMonFlt; C:\windows\system32\drivers\aswMonFlt.sys [80816 2013-05-09] (AVAST Software)
R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [72016 2013-05-09] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65336 2013-05-09] ()
R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [1030952 2013-06-28] (AVAST Software)
R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [378944 2013-06-28] (AVAST Software)
R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [64288 2013-05-09] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [189936 2013-06-28] ()
R3 BTATH_LWFLT; C:\Windows\system32\DRIVERS\btath_lwflt.sys [76952 2012-08-20] (Qualcomm Atheros)
R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [202752 2012-07-26] (Microsoft Corporation)
R1 dtsoftbus01; C:\Windows\System32\drivers\dtsoftbus01.sys [283200 2013-05-22] (DT Soft Ltd)
R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [43832 2012-08-27] (Synaptics Incorporated)
R3 vm331avs; C:\Windows\System32\Drivers\vm331avs.sys [975104 2012-08-24] (Vimicro Corporation)
S3 wsvd; C:\Windows\system32\DRIVERS\wsvd.sys [102376 2012-06-14] ("CyberLink)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-28 20:52 - 2013-08-28 20:52 - 00000000 ____D C:\Users\Tomas\AppData\Local\qb39CB0B.78
2013-08-28 20:52 - 2013-08-27 21:11 - 01579080 _____ (Farbar) C:\Users\Tomas\Desktop\FRST64.exe
2013-08-28 20:00 - 2013-05-28 15:05 - 00163328 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\trz7DFE.tmp
2013-08-27 20:46 - 2013-08-27 20:46 - 00001124 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-27 20:46 - 2013-08-27 20:46 - 00000000 ____D C:\Users\Tomas\AppData\Roaming\Malwarebytes
2013-08-27 20:46 - 2013-08-27 20:46 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-27 20:46 - 2013-08-27 20:46 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-08-27 20:46 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys
2013-08-27 20:45 - 2013-08-27 20:45 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Tomas\Downloads\mbam-setup-1.75.0.1300.exe
2013-08-27 20:36 - 2013-08-27 20:36 - 00301496 _____ C:\windows\Minidump\082713-43359-01.dmp
2013-08-27 20:36 - 2013-08-27 20:36 - 00000000 ____D C:\windows\Minidump
2013-08-27 20:35 - 2013-08-27 20:35 - 498022609 _____ C:\windows\MEMORY.DMP
2013-08-27 19:32 - 2013-08-27 20:34 - 00000000 ____D C:\AdwCleaner
2013-08-27 19:22 - 2013-08-27 19:22 - 00003464 _____ C:\Users\Tomas\Desktop\JRT.txt
2013-08-27 19:14 - 2013-08-27 19:14 - 00000000 ____D C:\windows\ERUNT
2013-08-27 18:55 - 2013-08-27 18:55 - 00994642 _____ C:\Users\Tomas\Desktop\adwcleaner.exe
2013-08-27 18:54 - 2013-08-27 18:55 - 01021434 _____ (Thisisu) C:\Users\Tomas\Desktop\JRT.exe
2013-08-27 00:34 - 2013-08-27 00:34 - 00935175 _____ C:\Users\Tomas\Downloads\RSITx64 (1).exe
2013-08-27 00:34 - 2013-08-27 00:34 - 00000000 ____D C:\rsit
2013-08-27 00:34 - 2013-08-27 00:34 - 00000000 ____D C:\Program Files\trend micro
2013-08-27 00:33 - 2013-08-27 00:33 - 00935175 _____ C:\Users\Tomas\Downloads\RSITx64.exe
2013-08-27 00:22 - 2013-08-27 00:22 - 00002270 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-08-27 00:12 - 2013-08-27 00:12 - 00001162 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-08-27 00:12 - 2013-08-27 00:12 - 00000000 ____D C:\Users\Tomas\AppData\Roaming\Mozilla
2013-08-27 00:12 - 2013-08-27 00:12 - 00000000 ____D C:\Users\Tomas\AppData\Local\Mozilla
2013-08-27 00:12 - 2013-08-27 00:12 - 00000000 ____D C:\ProgramData\Mozilla
2013-08-27 00:12 - 2013-08-27 00:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-27 00:11 - 2013-08-27 00:43 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-27 00:10 - 2013-08-27 00:11 - 22256664 _____ (Mozilla) C:\Users\Tomas\Downloads\Firefox Setup 23.0.1.exe
2013-08-21 20:55 - 2013-08-21 20:55 - 00000000 ____D C:\Users\Tomas\Documents\Avatar
2013-08-21 20:54 - 2013-08-21 20:54 - 00000000 ____D C:\Users\Tomas\Documents\Youcam
2013-08-20 09:47 - 2013-08-20 09:47 - 00000000 _____ C:\Users\Tomas\Documents\launchme.powerdvd-metro

==================== One Month Modified Files and Folders =======

2013-08-28 20:53 - 2013-08-28 20:53 - 00000000 ____D C:\FRST
2013-08-28 20:52 - 2013-08-28 20:52 - 00000000 ____D C:\Users\Tomas\AppData\Local\qb39CB0B.78
2013-08-28 20:24 - 2013-03-24 10:09 - 00000962 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-08-28 20:00 - 2012-07-26 10:12 - 00000000 ____D C:\windows\system32\sru
2013-08-28 19:52 - 2013-04-14 09:33 - 00000000 ___RD C:\Users\Tomas\Disk Google
2013-08-28 19:51 - 2013-05-22 08:55 - 00022016 ___SH C:\Users\Tomas\Desktop\Thumbs.db
2013-08-28 19:50 - 2013-03-24 10:09 - 00000958 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-08-28 19:50 - 2012-07-26 09:22 - 00000006 ____H C:\windows\Tasks\SA.DAT
2013-08-28 19:49 - 2012-08-01 17:51 - 00021934 _____ C:\windows\PFRO.log
2013-08-28 19:49 - 2012-07-26 07:26 - 00262144 ___SH C:\windows\system32\config\BBI
2013-08-27 21:11 - 2013-08-28 20:52 - 01579080 _____ (Farbar) C:\Users\Tomas\Desktop\FRST64.exe
2013-08-27 20:46 - 2013-08-27 20:46 - 00001124 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-08-27 20:46 - 2013-08-27 20:46 - 00000000 ____D C:\Users\Tomas\AppData\Roaming\Malwarebytes
2013-08-27 20:46 - 2013-08-27 20:46 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-08-27 20:46 - 2013-08-27 20:46 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-08-27 20:45 - 2013-08-27 20:45 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Tomas\Downloads\mbam-setup-1.75.0.1300.exe
2013-08-27 20:36 - 2013-08-27 20:36 - 00301496 _____ C:\windows\Minidump\082713-43359-01.dmp
2013-08-27 20:36 - 2013-08-27 20:36 - 00000000 ____D C:\windows\Minidump
2013-08-27 20:35 - 2013-08-27 20:35 - 498022609 _____ C:\windows\MEMORY.DMP
2013-08-27 20:34 - 2013-08-27 19:32 - 00000000 ____D C:\AdwCleaner
2013-08-27 19:22 - 2013-08-27 19:22 - 00003464 _____ C:\Users\Tomas\Desktop\JRT.txt
2013-08-27 19:14 - 2013-08-27 19:14 - 00000000 ____D C:\windows\ERUNT
2013-08-27 18:55 - 2013-08-27 18:55 - 00994642 _____ C:\Users\Tomas\Desktop\adwcleaner.exe
2013-08-27 18:55 - 2013-08-27 18:54 - 01021434 _____ (Thisisu) C:\Users\Tomas\Desktop\JRT.exe
2013-08-27 06:09 - 2013-05-06 06:27 - 00000000 ____D C:\Users\Tomas\AppData\Local\CrashDumps
2013-08-27 00:43 - 2013-08-27 00:11 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-08-27 00:34 - 2013-08-27 00:34 - 00935175 _____ C:\Users\Tomas\Downloads\RSITx64 (1).exe
2013-08-27 00:34 - 2013-08-27 00:34 - 00000000 ____D C:\rsit
2013-08-27 00:34 - 2013-08-27 00:34 - 00000000 ____D C:\Program Files\trend micro
2013-08-27 00:33 - 2013-08-27 00:33 - 00935175 _____ C:\Users\Tomas\Downloads\RSITx64.exe
2013-08-27 00:22 - 2013-08-27 00:22 - 00002270 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-08-27 00:22 - 2013-03-24 10:09 - 00000000 ____D C:\Program Files (x86)\Google
2013-08-27 00:22 - 2013-03-24 10:08 - 00000000 ____D C:\Users\Tomas\AppData\Local\Google
2013-08-27 00:12 - 2013-08-27 00:12 - 00001162 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-08-27 00:12 - 2013-08-27 00:12 - 00000000 ____D C:\Users\Tomas\AppData\Roaming\Mozilla
2013-08-27 00:12 - 2013-08-27 00:12 - 00000000 ____D C:\Users\Tomas\AppData\Local\Mozilla
2013-08-27 00:12 - 2013-08-27 00:12 - 00000000 ____D C:\ProgramData\Mozilla
2013-08-27 00:12 - 2013-08-27 00:12 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-27 00:11 - 2013-08-27 00:10 - 22256664 _____ (Mozilla) C:\Users\Tomas\Downloads\Firefox Setup 23.0.1.exe
2013-08-21 20:55 - 2013-08-21 20:55 - 00000000 ____D C:\Users\Tomas\Documents\Avatar
2013-08-21 20:54 - 2013-08-21 20:54 - 00000000 ____D C:\Users\Tomas\Documents\Youcam
2013-08-21 20:54 - 2013-04-20 09:12 - 00000000 ____D C:\Users\Tomas\AppData\Local\Cyberlink
2013-08-20 21:05 - 2013-01-16 20:52 - 00727488 _____ C:\windows\system32\perfh005.dat
2013-08-20 21:05 - 2013-01-16 20:52 - 00148006 _____ C:\windows\system32\perfc005.dat
2013-08-20 21:05 - 2012-07-26 09:28 - 01714430 _____ C:\windows\system32\PerfStringBackup.INI
2013-08-20 13:34 - 2013-04-11 21:38 - 00000000 ____D C:\Fotky
2013-08-20 10:07 - 2013-05-19 16:43 - 00000000 ____D C:\Users\Tomas\AppData\Roaming\vlc
2013-08-20 09:47 - 2013-08-20 09:47 - 00000000 _____ C:\Users\Tomas\Documents\launchme.powerdvd-metro
2013-08-12 21:12 - 2013-05-08 21:41 - 00192000 ___SH C:\Users\Tomas\Downloads\Thumbs.db
2013-08-12 06:57 - 2013-04-14 09:23 - 00004182 _____ C:\windows\System32\Tasks\avast! Emergency Update
2013-08-08 20:05 - 2013-01-16 20:48 - 02081605 _____ C:\windows\WindowsUpdate.log
2013-08-06 16:20 - 2012-07-26 09:21 - 00031468 _____ C:\windows\setupact.log
2013-08-06 10:33 - 2012-07-26 10:12 - 00000000 ____D C:\windows\AUInstallAgent

Files to move or delete:
====================
C:\Users\Tomas\AppData\Local\Temp\bitool.dll
C:\Users\Tomas\AppData\Local\Temp\ExPromo.exe
C:\Users\Tomas\AppData\Local\Temp\GomAudDnInstaller.exe
C:\Users\Tomas\AppData\Local\Temp\NSISPromotionEx.dll
C:\Users\Tomas\AppData\Local\Temp\Quarantine.exe
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\GoogleCrashHandler.exe
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\GoogleCrashHandler64.exe
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\GoogleUpdate.exe
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\GoogleUpdateBroker.exe
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\GoogleUpdateOnDemand.exe
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\GoogleUpdateSetup.exe
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdate.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_am.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_ar.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_bg.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_bn.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_ca.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_cs.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_da.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_de.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_el.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_en-GB.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_en.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_es-419.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_es.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_et.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_fa.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_fi.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_fil.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_fr.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_gu.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_hi.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_hr.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_hu.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_id.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_is.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_it.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_iw.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_ja.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_kn.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_ko.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_lt.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_lv.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_ml.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_mr.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_ms.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_nl.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_no.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_pl.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_pt-BR.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_pt-PT.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_ro.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_ru.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_sk.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_sl.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_sr.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_sv.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_sw.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_ta.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_te.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_th.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_tr.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_uk.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_ur.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_vi.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_zh-CN.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\goopdateres_zh-TW.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\npGoogleUpdate3.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\psmachine.dll
C:\Users\Tomas\AppData\Local\Temp\{DFC51D30-1E84-47A7-8D02-1E8030F6550C}\psuser.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9842\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI9242\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI87682\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8562\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8482\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI83522\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8283\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8282\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI8122\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\msvcp100.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\msvcr100.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI80162\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7763\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7762\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\msvcp100.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\msvcr100.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI77282\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI762\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7602\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75643\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI75642\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7522\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74282\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI7402\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI74002\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71642\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\mfc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\mfc90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\mfcm90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\mfcm90u.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\psapi.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\python27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\pythoncom27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\PyWinTypes27.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\shell32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\wxbase294u_net_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\wxbase294u_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\wxmsw294u_adv_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\wxmsw294u_core_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\wxmsw294u_html_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71283\wxmsw294u_webview_vc90.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71282\kernel32.dll
C:\Users\Tomas\AppData\Local\Temp\_MEI71282\mfc90.dll

Zamčeno