Přesměrování ve Firefoxu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Přesměrování ve Firefoxu
Zdravím! zatím dotaz bez logu: Když kliknu ve Firefoxu na "Nový panel" ve chvilce mě to přesměruje na stránku s názvem SEARCH (http://websearch.the-searcheng.info/?r=2013/09/12). Zatím se mi nepodařilo tento sice ne zásadní, ale přesto otravný problém odstranit. Díky za radu! Zd.
Re: Přesměrování ve Firefoxu
ahoj,
mozno to pojde aj bez logu
skus to vycistit s ADWCleanerom
mozno to pojde aj bez logu
skus to vycistit s ADWCleanerom
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Přesměrování ve Firefoxu
To jsem vyzkoušel. Našel tam nějaké objekty, odstranil. Po restartu PC to zůstalo při starém.
Re: Přesměrování ve Firefoxu
tak vloz log RSIT
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Přesměrování ve Firefoxu
Logfile of random's system information tool 1.09 (written by random/random)
Run by Wow at 2013-09-12 11:28:12
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 244 GB (66%) free of 368 GB
Total RAM: 3056 MB (55% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:28:21, on 12.9.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16660)
Boot mode: Normal
Running processes:
C:\Windows\vsnpstd3.exe
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
C:\Program Files (x86)\F-Secure\Common\FSM32.EXE
C:\Servant Salamander 2.0\salamand.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
C:\Program Files\trend micro\Wow.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACA ... 5gf8k12w37
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:21320
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: savvensheAree. - {9A3DE271-B8B1-1EC4-2C16-0C744FA6A227} - C:\ProgramData\savvensheAree\0Xd.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: SearchNewTab - {F9BA6F8C-35B4-B1DB-9E1B-04FD2F498A75} - C:\ProgramData\SearchNewTab\g9zK5mKl1.dll
O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
O4 - HKLM\..\Run: [Hotkey Utility] C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files (x86)\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files (x86)\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Poslat jako MMS - res://C:\Program Files (x86)\O2\SMSender\SMSender.E.182.dll/1003
O8 - Extra context menu item: Poslat jako SMS - res://C:\Program Files (x86)\O2\SMSender\SMSender.E.182.dll/1001
O8 - Extra context menu item: Poslat MMS na - res://C:\Program Files (x86)\O2\SMSender\SMSender.E.182.dll/1002
O8 - Extra context menu item: Poslat SMS na - res://C:\Program Files (x86)\O2\SMSender\SMSender.E.182.dll/1000
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: c:\progra~2\contin~1\sprote~1.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - Unknown owner - C:\Program Files (x86)\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files (x86)\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files (x86)\F-Secure\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files (x86)\F-Secure\ORSP Client\fsorsp.exe
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: WDDMService - WDC - C:\Program Files\Western Digital\WD SmartWare\WDDMService.exe
O23 - Service: WDFME (WDFMEService) - Western Digital - C:\Program Files\Western Digital\WD SmartWare\WDFME.exe
O23 - Service: WDRules (WDRulesService) - Western Digital - C:\Program Files\Western Digital\WD SmartWare\WDRulesEngine.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 11022 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
"C:\Windows\system32\nvvsvc.exe"
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\System32\svchost.exe -k yksvcs
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
"C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE"
"C:\Program Files (x86)\F-Secure\Anti-Virus\fsgk32st.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\F-Secure\Anti-Virus\FSGK32.EXE" /service /stopevent=172 /ipcexch=188
"C:\Program Files (x86)\F-Secure\Common\FSMA32.EXE"
"C:\Program Files (x86)\Acer\Registration\GregHSRW.exe"
oid 1.3.6.1.4.1.2213.11.1.27 HosterGroupType 0
"C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe"
"C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe"
oid 1.3.6.1.4.1.2213.11.1.27.64 HosterGroupType 0
"C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files\Acer\Acer Updater\UpdaterService.exe"
"C:\Program Files\Western Digital\WD SmartWare\WDDMService.exe"
"C:\Program Files\Western Digital\WD SmartWare\WDRulesEngine.exe"
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
WLIDSvcM.exe 2376
"C:\Program Files\Western Digital\WD SmartWare\WDFME.exe"
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files (x86)\F-Secure\FWES\Program\fsdfwd.exe"
"C:\Program Files (x86)\F-Secure\Anti-Virus\fssm32.exe" 3 644 648 652
"C:\Program Files (x86)\F-Secure\ORSP Client\fsorsp.exe"
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Windows\System32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-81f09e4c-994a-4fe6-93e8-be3d9ab12b30 -SystemEventPortName:HostProcess-bea9a59f-4196-47e6-ab22-d2db2d53c93b -IoCancelEventPortName:HostProcess-585f1dd7-b240-44e3-8e77-eeddacac53f9 -NonStateChangingEventPortName:HostProcess-d478a7db-77ae-422c-a9b2-cf86a0de9bdc -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:e0d0a4bd-d681-4f62-bce1-1a910beff96d -DeviceGroupId:WpdFsGroup
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe"
"C:\Windows\vsnpstd3.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
"C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe"
"C:\Program Files (x86)\F-Secure\Common\FSM32.EXE" /splash
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\F-Secure\Anti-Virus\fsav32.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
"C:\Servant Salamander 2.0\salamand.exe"
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=5036.d3b1f00.1460445836 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll" -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" -appomni "C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files (x86)\Mozilla Firefox\browser" E7CF176E110C211B 5036 "\\.\pipe\gecko-crash-server-pipe.5036" plugin
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe" --proxy-stub-channel=Flash5016.6BA3A550.15215 --host-broker-channel=Flash5016.6BA3A550.12804 --host-pid=5016 --host-npapi-version=27 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll"
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe" --channel=3052.0026F518.400072739 --proxy-stub-channel=Flash5016.6BA3A550.15215 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll" --host-npapi-version=27 --type=renderer
"C:\Windows\system32\RunDll32.exe" "C:\Windows\system32\WerConCpl.dll", LaunchErcApp -queuereporting
"D:\Internet_safety\Viry_RSIT\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000UA.job
C:\Windows\tasks\HP Photo Creations Communicator.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Wow\AppData\Roaming\Mozilla\Firefox\Profiles\ve2ispyc.default-1368026474286
prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "keyword.URL" - ""
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.8.800.168 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@google.com/npPicasa3,version=3.0.0]
"Description"=Picasa3 plugin
"Path"=C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=10.21.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Windows\SysWOW64\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5]
"Description"=A component of your photo software powered by RocketLife
"Path"=C:\ProgramData\Visan\plugins\npRLSecurePluginLayer.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.8.800.168 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll
C:\Program Files (x86)\Mozilla Firefox\extensions\
{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
nppdf32.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\
SpeedUp_igeared.xml
C:\Users\Wow\AppData\Roaming\Mozilla\Firefox\Profiles\ve2ispyc.default-1368026474286\extensions\
2nwa5dlkb@iuiiocnooii.org
oioaeyi@ywg-ul.org
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 529280]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2013-08-14 6311296]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2013-05-08 77424]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9A3DE271-B8B1-1EC4-2C16-0C744FA6A227}]
savvensheAree. - C:\ProgramData\savvensheAree\0Xd.dll [2012-09-11 227328]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Browser Helper - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2013-08-14 4533120]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9BA6F8C-35B4-B1DB-9E1B-04FD2F498A75}]
SearchNewTab - C:\ProgramData\SearchNewTab\g9zK5mKl1.dll [2012-09-11 227328]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2009-07-20 7981088]
"snpstd3"=C:\Windows\vsnpstd3.exe [2006-09-18 843776]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
c:\program files (x86)\common files\adobe\arm\1.0\adobearm.exe [2013-04-04 958576]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EgisTecLiveUpdate]
c:\program files (x86)\egistec egis software update\egisupdate.exe [2009-08-04 199464]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Wow\AppData\Local\Google\Update\GoogleUpdate.exe [2012-11-23 116648]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [2010-06-09 49208]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mwlDaemon]
c:\program files (x86)\egistec\mywinlocker 3\x86\mwldaemon.exe [2009-09-10 349480]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nástroj WD Quick View]
c:\program files (x86)\western digital\wd quick view\wddmstatus.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WD Quick View]
c:\program files (x86)\western digital\wd quick view\wddmstatus.exe []
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"BackupManagerTray"=C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [2009-08-12 261888]
"Hotkey Utility"=C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe [2009-08-18 629280]
"tsnpstd3"=C:\Windows\tsnpstd3.exe [2007-03-30 262144]
"F-Secure Manager"=C:\Program Files (x86)\F-Secure\Common\FSM32.EXE [2009-08-05 199264]
"F-Secure TNB"=C:\Program Files (x86)\F-Secure\FSGUI\TNBUtil.exe [2009-08-05 2349664]
"Microsoft Default Manager"=C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe [2010-05-10 439568]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\kEvP64.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=0
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
======File associations======
.js - edit -
.js - open -
.txt - open - NotePad.exe "%1" %*
======List of files/folders created in the last 3 months======
2013-09-12 11:08:17 ----A---- C:\AdwCleaner[R11].txt
2013-09-12 11:05:13 ----A---- C:\AdwCleaner[S9].txt
2013-09-12 11:04:31 ----A---- C:\AdwCleaner[R10].txt
2013-09-11 19:52:21 ----D---- C:\ProgramData\SummerSoft
2013-09-11 19:52:15 ----D---- C:\Users\Wow\AppData\Roaming\SkypEmoticons
2013-09-11 19:52:12 ----D---- C:\ProgramData\SearchNewTab
2013-09-11 19:51:33 ----D---- C:\ProgramData\savvensheAree
2013-08-20 13:08:12 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2013-08-20 13:08:11 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2013-08-20 13:08:10 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2013-08-20 13:08:10 ----A---- C:\Windows\system32\wow64.dll
2013-08-20 13:08:10 ----A---- C:\Windows\system32\ntoskrnl.exe
2013-08-20 13:08:10 ----A---- C:\Windows\system32\ntdll.dll
2013-08-20 13:08:09 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2013-08-20 13:08:08 ----A---- C:\Windows\SYSWOW64\wow32.dll
2013-08-20 13:08:07 ----A---- C:\Windows\SYSWOW64\user.exe
2013-08-20 13:08:07 ----A---- C:\Windows\SYSWOW64\setup16.exe
2013-08-20 13:08:07 ----A---- C:\Windows\SYSWOW64\instnm.exe
2013-08-17 22:37:39 ----A---- C:\Windows\SYSWOW64\ieui.dll
2013-08-17 22:37:38 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2013-08-17 22:37:38 ----A---- C:\Windows\system32\ieui.dll
2013-08-17 22:37:37 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2013-08-17 22:37:37 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2013-08-17 22:37:37 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2013-08-17 22:37:37 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2013-08-17 22:37:37 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-17 22:37:37 ----A---- C:\Windows\system32\iesysprep.dll
2013-08-17 22:37:37 ----A---- C:\Windows\system32\iesetup.dll
2013-08-17 22:37:37 ----A---- C:\Windows\system32\iertutil.dll
2013-08-17 22:37:37 ----A---- C:\Windows\system32\iernonce.dll
2013-08-17 22:37:37 ----A---- C:\Windows\system32\ie4uinit.exe
2013-08-17 22:37:36 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2013-08-17 22:37:36 ----A---- C:\Windows\system32\msfeeds.dll
2013-08-17 22:37:35 ----A---- C:\Windows\SYSWOW64\jscript.dll
2013-08-17 22:37:35 ----A---- C:\Windows\system32\jscript9.dll
2013-08-17 22:37:35 ----A---- C:\Windows\system32\jscript.dll
2013-08-17 22:37:34 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2013-08-17 22:37:34 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2013-08-17 22:37:34 ----A---- C:\Windows\system32\urlmon.dll
2013-08-17 22:37:33 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2013-08-17 22:37:33 ----A---- C:\Windows\system32\jsproxy.dll
2013-08-17 22:37:32 ----A---- C:\Windows\SYSWOW64\wininet.dll
2013-08-17 22:37:32 ----A---- C:\Windows\system32\wininet.dll
2013-08-17 22:37:31 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2013-08-17 22:37:30 ----A---- C:\Windows\system32\ieframe.dll
2013-08-17 22:37:29 ----A---- C:\Windows\system32\mshtml.dll
2013-08-17 22:37:27 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2013-08-17 17:37:44 ----D---- C:\Program Files (x86)\Mozilla Firefox
2013-08-17 16:46:07 ----A---- C:\Windows\system32\tzres.dll
2013-08-17 16:46:06 ----A---- C:\Windows\SYSWOW64\tzres.dll
2013-08-17 16:43:33 ----A---- C:\Windows\system32\crypt32.dll
2013-08-17 16:43:31 ----A---- C:\Windows\SYSWOW64\crypt32.dll
2013-08-17 16:43:31 ----A---- C:\Windows\system32\wintrust.dll
2013-08-17 16:43:30 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2013-08-17 16:43:29 ----A---- C:\Windows\SYSWOW64\cryptsvc.dll
2013-08-17 16:43:28 ----A---- C:\Windows\system32\cryptsvc.dll
2013-08-17 16:43:28 ----A---- C:\Windows\system32\cryptnet.dll
2013-08-17 16:43:24 ----A---- C:\Windows\SYSWOW64\cryptnet.dll
2013-08-17 16:42:39 ----A---- C:\Windows\system32\WMVDECOD.DLL
2013-08-17 16:42:38 ----A---- C:\Windows\SYSWOW64\WMVDECOD.DLL
2013-08-17 16:42:33 ----A---- C:\Windows\system32\rpcrt4.dll
2013-08-17 16:42:32 ----A---- C:\Windows\SYSWOW64\rpcrt4.dll
2013-08-17 16:42:23 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2013-08-17 16:42:16 ----A---- C:\Windows\system32\drivers\tcpip.sys
2013-08-01 15:33:19 ----D---- C:\Windows\system32\MRT
2013-07-25 11:32:09 ----D---- C:\ProgramData\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A}
2013-07-10 10:36:03 ----A---- C:\Windows\system32\qedit.dll
2013-07-10 10:36:02 ----A---- C:\Windows\SYSWOW64\qedit.dll
2013-07-10 10:35:53 ----A---- C:\Windows\system32\win32k.sys
2013-07-10 10:35:13 ----A---- C:\Windows\system32\DWrite.dll
2013-07-10 10:35:12 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\wextract.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\webcheck.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\url.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\SetIEInstalledDate.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\pngfilt.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\occache.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\msrating.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\msls31.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\mshtmlmedia.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\mshtmler.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\mshta.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\inseng.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\imgutil.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\iexpress.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\ieapfltr.dat
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\IEAdvpack.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\icardie.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\elshyph.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\wextract.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\webcheck.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\vbscript.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\url.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\pngfilt.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\occache.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\msrating.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\msls31.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\mshtmlmedia.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\mshtmler.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\mshtmled.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\mshta.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\msfeedssync.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\msfeedsbs.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\licmgr10.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\inseng.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\imgutil.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\iexpress.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\ieUnatt.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\iepeers.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\iedkcs32.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\ieapfltr.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\ieapfltr.dat
2013-07-02 13:25:52 ----A---- C:\Windows\system32\IEAdvpack.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\icardie.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\elshyph.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\dxtrans.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\dxtmsft.dll
======List of files/folders modified in the last 3 months======
2013-09-12 11:28:14 ----D---- C:\Windows\Temp
2013-09-12 11:28:14 ----D---- C:\Program Files\trend micro
2013-09-12 11:20:21 ----D---- C:\Windows\system32\config
2013-09-12 11:06:33 ----AD---- C:\Windows
2013-09-12 11:06:32 ----D---- C:\ProgramData\NVIDIA
2013-09-12 11:05:13 ----HD---- C:\ProgramData
2013-09-11 20:05:09 ----D---- C:\Downloads
2013-09-11 20:04:58 ----D---- C:\Users\Wow\AppData\Roaming\Skype
2013-09-11 13:59:23 ----D---- C:\Windows\SysWOW64
2013-09-11 13:59:18 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2013-09-10 10:01:08 ----SHD---- C:\System Volume Information
2013-09-07 16:54:57 ----D---- C:\Windows\system32\catroot2
2013-09-04 08:48:32 ----D---- C:\Windows\System32
2013-09-04 08:48:32 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-09-04 08:48:31 ----D---- C:\Windows\inf
2013-08-30 20:29:31 ----D---- C:\Windows\rescache
2013-08-26 14:16:52 ----D---- C:\Chessdata
2013-08-25 01:07:21 ----D---- C:\Program Files\SUPERAntiSpyware
2013-08-20 19:11:11 ----D---- C:\Windows\winsxs
2013-08-20 19:09:44 ----D---- C:\Windows\AppPatch
2013-08-20 14:30:58 ----RSD---- C:\Windows\assembly
2013-08-20 14:30:58 ----D---- C:\Windows\Microsoft.NET
2013-08-20 13:07:20 ----D---- C:\Windows\system32\catroot
2013-08-18 18:51:30 ----D---- C:\Windows\debug
2013-08-18 14:02:47 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-18 10:42:16 ----RD---- C:\Program Files (x86)
2013-08-18 10:41:31 ----SHD---- C:\Windows\Installer
2013-08-18 10:40:59 ----RD---- C:\Program Files (x86)\Skype
2013-08-18 10:40:59 ----D---- C:\ProgramData\Skype
2013-08-18 10:36:50 ----D---- C:\Windows\SYSWOW64\cs-CZ
2013-08-18 10:36:50 ----D---- C:\Windows\system32\cs-CZ
2013-08-18 10:36:48 ----D---- C:\Program Files (x86)\Internet Explorer
2013-08-18 10:36:46 ----D---- C:\Program Files\Internet Explorer
2013-08-18 10:36:45 ----D---- C:\Windows\system32\drivers
2013-08-17 22:30:43 ----A---- C:\Windows\system32\MRT.exe
2013-07-26 20:50:14 ----D---- C:\Users\Wow\AppData\Roaming\Winamp
2013-07-26 09:37:24 ----D---- C:\Program Files (x86)\Google
2013-07-25 11:32:21 ----D---- C:\ProgramData\IObit
2013-07-25 11:31:40 ----D---- C:\Windows\system32\Tasks
2013-07-25 11:30:05 ----A---- C:\Windows\wininit.ini
2013-07-25 11:30:02 ----SD---- C:\ProgramData\Microsoft
2013-07-25 04:33:31 ----D---- C:\Windows\Tasks
2013-07-25 04:20:08 ----D---- C:\ProgramData\Spybot - Search & Destroy
2013-07-15 21:50:43 ----A---- C:\Windows\win.ini
2013-07-10 11:49:32 ----D---- C:\Program Files\Windows Defender
2013-07-10 11:49:32 ----D---- C:\Program Files (x86)\Windows Defender
2013-07-10 11:49:30 ----D---- C:\Program Files\Windows Journal
2013-07-10 11:49:21 ----D---- C:\Program Files\Microsoft Silverlight
2013-07-10 11:49:20 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2013-07-09 12:29:36 ----D---- C:\Program Files (x86)\Opera
2013-07-02 18:26:50 ----D---- C:\Windows\SYSWOW64\migration
2013-07-02 18:26:49 ----D---- C:\Windows\SYSWOW64\en-US
2013-07-02 18:26:48 ----D---- C:\Windows\system32\migration
2013-07-02 18:26:48 ----D---- C:\Windows\PolicyDefinitions
2013-07-02 18:26:46 ----D---- C:\Windows\system32\en-US
2013-07-02 13:30:19 ----D---- C:\Windows\Logs
2013-06-25 16:40:44 ----D---- C:\Windows\system32\wdi
2013-06-23 22:24:34 ----D---- C:\ProgramData\HP Photo Creations
2013-06-15 10:28:51 ----A---- C:\Windows\SYSWOW64\PerfStringBackup.INI
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 AtiPcie;AMD PCI Express (3GIO) Filter; C:\Windows\system32\DRIVERS\AtiPcie.sys [2009-05-04 16440]
R0 fsbts;fsbts; C:\Windows\system32\Drivers\fsbts.sys [2012-08-15 56016]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R1 F-Secure HIPS;F-Secure HIPS Driver; \??\C:\Program Files (x86)\F-Secure\HIPS\drivers\fshs.sys [2009-08-05 57920]
R1 FSES;F-Secure Email Scanning Driver; C:\Windows\System32\drivers\fses.sys [2010-12-22 45624]
R1 FSFW;F-Secure Firewall Driver; C:\Windows\System32\drivers\fsdfw.sys [2013-04-30 94312]
R1 fsvista;F-Secure Vista Support Driver; \??\C:\Program Files (x86)\F-Secure\Anti-Virus\minifilter\fsvista.sys [2009-08-05 14904]
R1 mwlPSDFilter;mwlPSDFilter; C:\Windows\system32\DRIVERS\mwlPSDFilter.sys [2009-06-02 22576]
R1 mwlPSDNServ;mwlPSDNServ; C:\Windows\system32\DRIVERS\mwlPSDNServ.sys [2009-06-02 20016]
R1 mwlPSDVDisk;mwlPSDVDisk; C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys [2009-06-02 60464]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [2011-07-22 14928]
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [2011-07-12 12368]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper; \??\C:\Program Files (x86)\F-Secure\Anti-Virus\minifilter\fsgk.sys [2013-07-10 202176]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2009-07-20 1831968]
R3 NTIDrvr;NTIDrvr; \??\C:\Windows\system32\drivers\NTIDrvr.sys [2009-05-06 18432]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2009-06-26 83488]
R3 SNPSTD3;USB PC Camera (SNPSTD3); C:\Windows\system32\DRIVERS\snpstd3.sys [2007-04-03 10535040]
R3 UBHelper;UBHelper; \??\C:\Windows\system32\drivers\UBHelper.sys [2009-05-06 16896]
R3 WDC_SAM;WD SCSI Pass Thru driver; C:\Windows\system32\DRIVERS\wdcsam64.sys [2011-12-16 14464]
S3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\agrsm64.sys [2009-06-11 1208320]
S3 atikmdag;atikmdag; C:\Windows\system32\drivers\atikmdag.sys [2009-07-13 5020672]
S3 pcwe;pcwe; \??\D:\Programy_system\PC_Wizard\pcw86-64.sys [2004-12-04 7680]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2013-05-02 19456]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2013-05-02 57856]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-20 41984]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [2012-07-11 140672]
R2 F-Secure Gatekeeper Handler Starter;FSGKHS; C:\Program Files (x86)\F-Secure\Anti-Virus\fsgk32st.exe [2009-08-05 215648]
R2 FSMA;F-Secure Management Agent; C:\Program Files (x86)\F-Secure\Common\FSMA32.EXE [2009-08-05 186976]
R2 Greg_Service;GRegService; C:\Program Files (x86)\Acer\Registration\GregHSRW.exe [2009-08-28 1150496]
R2 MWLService;MyWinLocker Service; C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe [2009-09-10 305448]
R2 NTI IScheduleSvc;NTI IScheduleSvc; C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe [2009-08-13 62208]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2013-01-18 884512]
R2 Skype C2C Service;Skype C2C Service; C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2013-08-14 3291008]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-01-18 383264]
R2 Updater Service;Updater Service; C:\Program Files\Acer\Acer Updater\UpdaterService.exe [2009-07-04 240160]
R2 WDDMService;WDDMService; C:\Program Files\Western Digital\WD SmartWare\WDDMService.exe [2011-12-15 319384]
R2 WDFMEService;WDFME; C:\Program Files\Western Digital\WD SmartWare\WDFME.exe [2011-12-15 1977224]
R2 WDRulesService;WDRules; C:\Program Files\Western Digital\WD SmartWare\WDRulesEngine.exe [2011-12-15 1338264]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2011-03-28 2292096]
R2 yksvc;Marvell Yukon Service; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R3 FSDFWD;F-Secure Anti-Virus Firewall Daemon; C:\Program Files (x86)\F-Secure\FWES\Program\fsdfwd.exe [2010-03-27 844384]
R3 FSORSPClient;F-Secure ORSP Client; C:\Program Files (x86)\F-Secure\ORSP Client\fsorsp.exe [2013-06-06 60352]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-06-30 136176]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2013-02-26 1260320]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-06-21 162408]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-11 257416]
S3 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-06-30 136176]
S3 gusvc;Google Software Updater; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-10-12 182768]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2013-08-17 117656]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-06-15 1255736]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
-----------------EOF-----------------
Run by Wow at 2013-09-12 11:28:12
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 244 GB (66%) free of 368 GB
Total RAM: 3056 MB (55% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:28:21, on 12.9.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16660)
Boot mode: Normal
Running processes:
C:\Windows\vsnpstd3.exe
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
C:\Program Files (x86)\F-Secure\Common\FSM32.EXE
C:\Servant Salamander 2.0\salamand.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe
C:\Program Files\trend micro\Wow.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACA ... 5gf8k12w37
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:21320
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: savvensheAree. - {9A3DE271-B8B1-1EC4-2C16-0C744FA6A227} - C:\ProgramData\savvensheAree\0Xd.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: SearchNewTab - {F9BA6F8C-35B4-B1DB-9E1B-04FD2F498A75} - C:\ProgramData\SearchNewTab\g9zK5mKl1.dll
O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
O4 - HKLM\..\Run: [Hotkey Utility] C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files (x86)\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files (x86)\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Poslat jako MMS - res://C:\Program Files (x86)\O2\SMSender\SMSender.E.182.dll/1003
O8 - Extra context menu item: Poslat jako SMS - res://C:\Program Files (x86)\O2\SMSender\SMSender.E.182.dll/1001
O8 - Extra context menu item: Poslat MMS na - res://C:\Program Files (x86)\O2\SMSender\SMSender.E.182.dll/1002
O8 - Extra context menu item: Poslat SMS na - res://C:\Program Files (x86)\O2\SMSender\SMSender.E.182.dll/1000
O8 - Extra context menu item: WikiKomentáře Google... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: c:\progra~2\contin~1\sprote~1.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - Unknown owner - C:\Program Files (x86)\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files (x86)\F-Secure\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files (x86)\F-Secure\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files (x86)\F-Secure\ORSP Client\fsorsp.exe
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: WDDMService - WDC - C:\Program Files\Western Digital\WD SmartWare\WDDMService.exe
O23 - Service: WDFME (WDFMEService) - Western Digital - C:\Program Files\Western Digital\WD SmartWare\WDFME.exe
O23 - Service: WDRules (WDRulesService) - Western Digital - C:\Program Files\Western Digital\WD SmartWare\WDRulesEngine.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 11022 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
"C:\Windows\system32\nvvsvc.exe"
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\System32\svchost.exe -k yksvcs
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
"C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE"
"C:\Program Files (x86)\F-Secure\Anti-Virus\fsgk32st.exe"
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\F-Secure\Anti-Virus\FSGK32.EXE" /service /stopevent=172 /ipcexch=188
"C:\Program Files (x86)\F-Secure\Common\FSMA32.EXE"
"C:\Program Files (x86)\Acer\Registration\GregHSRW.exe"
oid 1.3.6.1.4.1.2213.11.1.27 HosterGroupType 0
"C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe"
"C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe"
oid 1.3.6.1.4.1.2213.11.1.27.64 HosterGroupType 0
"C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe"
C:\Windows\system32\svchost.exe -k imgsvc
"C:\Program Files\Acer\Acer Updater\UpdaterService.exe"
"C:\Program Files\Western Digital\WD SmartWare\WDDMService.exe"
"C:\Program Files\Western Digital\WD SmartWare\WDRulesEngine.exe"
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
WLIDSvcM.exe 2376
"C:\Program Files\Western Digital\WD SmartWare\WDFME.exe"
"taskhost.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files (x86)\F-Secure\FWES\Program\fsdfwd.exe"
"C:\Program Files (x86)\F-Secure\Anti-Virus\fssm32.exe" 3 644 648 652
"C:\Program Files (x86)\F-Secure\ORSP Client\fsorsp.exe"
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
"C:\Windows\System32\WUDFHost.exe" -HostGUID:{193a1820-d9ac-4997-8c55-be817523f6aa} -IoEventPortName:HostProcess-81f09e4c-994a-4fe6-93e8-be3d9ab12b30 -SystemEventPortName:HostProcess-bea9a59f-4196-47e6-ab22-d2db2d53c93b -IoCancelEventPortName:HostProcess-585f1dd7-b240-44e3-8e77-eeddacac53f9 -NonStateChangingEventPortName:HostProcess-d478a7db-77ae-422c-a9b2-cf86a0de9bdc -ServiceSID:S-1-5-80-2652678385-582572993-1835434367-1344795993-749280709 -LifetimeId:e0d0a4bd-d681-4f62-bce1-1a910beff96d -DeviceGroupId:WpdFsGroup
"C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe"
"C:\Windows\vsnpstd3.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
"C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe"
"C:\Program Files (x86)\F-Secure\Common\FSM32.EXE" /splash
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\F-Secure\Anti-Virus\fsav32.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
C:\Windows\system32\DllHost.exe /Processid:{30D49246-D217-465F-B00B-AC9DDD652EB7}
"C:\Servant Salamander 2.0\salamand.exe"
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=5036.d3b1f00.1460445836 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll" -greomni "C:\Program Files (x86)\Mozilla Firefox\omni.ja" -appomni "C:\Program Files (x86)\Mozilla Firefox\browser\omni.ja" -appdir "C:\Program Files (x86)\Mozilla Firefox\browser" E7CF176E110C211B 5036 "\\.\pipe\gecko-crash-server-pipe.5036" plugin
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe" --proxy-stub-channel=Flash5016.6BA3A550.15215 --host-broker-channel=Flash5016.6BA3A550.12804 --host-pid=5016 --host-npapi-version=27 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll"
"C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe" --channel=3052.0026F518.400072739 --proxy-stub-channel=Flash5016.6BA3A550.15215 --plugin-path="C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll" --host-npapi-version=27 --type=renderer
"C:\Windows\system32\RunDll32.exe" "C:\Windows\system32\WerConCpl.dll", LaunchErcApp -queuereporting
"D:\Internet_safety\Viry_RSIT\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000UA.job
C:\Windows\tasks\HP Photo Creations Communicator.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Wow\AppData\Roaming\Mozilla\Firefox\Profiles\ve2ispyc.default-1368026474286
prefs.js - "browser.startup.homepage" - "http://www.seznam.cz/"
prefs.js - "keyword.URL" - ""
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.8.800.168 Plugin
"Path"=C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@google.com/npPicasa3,version=3.0.0]
"Description"=Picasa3 plugin
"Path"=C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=10.21.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Windows\SysWOW64\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5]
"Description"=A component of your photo software powered by RocketLife
"Path"=C:\ProgramData\Visan\plugins\npRLSecurePluginLayer.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.8.800.168 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_168.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll
C:\Program Files (x86)\Mozilla Firefox\extensions\
{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
C:\Program Files (x86)\Mozilla Firefox\plugins\
np-mswmp.dll
nppdf32.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files (x86)\Mozilla Firefox\searchplugins\
SpeedUp_igeared.xml
C:\Users\Wow\AppData\Roaming\Mozilla\Firefox\Profiles\ve2ispyc.default-1368026474286\extensions\
2nwa5dlkb@iuiiocnooii.org
oioaeyi@ywg-ul.org
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 529280]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2013-08-14 6311296]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2013-05-08 77424]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9A3DE271-B8B1-1EC4-2C16-0C744FA6A227}]
savvensheAree. - C:\ProgramData\savvensheAree\0Xd.dll [2012-09-11 227328]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Browser Helper - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2013-08-14 4533120]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9BA6F8C-35B4-B1DB-9E1B-04FD2F498A75}]
SearchNewTab - C:\ProgramData\SearchNewTab\g9zK5mKl1.dll [2012-09-11 227328]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [2009-07-20 7981088]
"snpstd3"=C:\Windows\vsnpstd3.exe [2006-09-18 843776]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
c:\program files (x86)\common files\adobe\arm\1.0\adobearm.exe [2013-04-04 958576]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EgisTecLiveUpdate]
c:\program files (x86)\egistec egis software update\egisupdate.exe [2009-08-04 199464]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Users\Wow\AppData\Local\Google\Update\GoogleUpdate.exe [2012-11-23 116648]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [2010-06-09 49208]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mwlDaemon]
c:\program files (x86)\egistec\mywinlocker 3\x86\mwldaemon.exe [2009-09-10 349480]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nástroj WD Quick View]
c:\program files (x86)\western digital\wd quick view\wddmstatus.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WD Quick View]
c:\program files (x86)\western digital\wd quick view\wddmstatus.exe []
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"BackupManagerTray"=C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [2009-08-12 261888]
"Hotkey Utility"=C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe [2009-08-18 629280]
"tsnpstd3"=C:\Windows\tsnpstd3.exe [2007-03-30 262144]
"F-Secure Manager"=C:\Program Files (x86)\F-Secure\Common\FSM32.EXE [2009-08-05 199264]
"F-Secure TNB"=C:\Program Files (x86)\F-Secure\FSGUI\TNBUtil.exe [2009-08-05 2349664]
"Microsoft Default Manager"=C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe [2010-05-10 439568]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\kEvP64.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\!SASCORE]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=0
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux1"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
======File associations======
.js - edit -
.js - open -
.txt - open - NotePad.exe "%1" %*
======List of files/folders created in the last 3 months======
2013-09-12 11:08:17 ----A---- C:\AdwCleaner[R11].txt
2013-09-12 11:05:13 ----A---- C:\AdwCleaner[S9].txt
2013-09-12 11:04:31 ----A---- C:\AdwCleaner[R10].txt
2013-09-11 19:52:21 ----D---- C:\ProgramData\SummerSoft
2013-09-11 19:52:15 ----D---- C:\Users\Wow\AppData\Roaming\SkypEmoticons
2013-09-11 19:52:12 ----D---- C:\ProgramData\SearchNewTab
2013-09-11 19:51:33 ----D---- C:\ProgramData\savvensheAree
2013-08-20 13:08:12 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2013-08-20 13:08:11 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2013-08-20 13:08:10 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2013-08-20 13:08:10 ----A---- C:\Windows\system32\wow64.dll
2013-08-20 13:08:10 ----A---- C:\Windows\system32\ntoskrnl.exe
2013-08-20 13:08:10 ----A---- C:\Windows\system32\ntdll.dll
2013-08-20 13:08:09 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2013-08-20 13:08:08 ----A---- C:\Windows\SYSWOW64\wow32.dll
2013-08-20 13:08:07 ----A---- C:\Windows\SYSWOW64\user.exe
2013-08-20 13:08:07 ----A---- C:\Windows\SYSWOW64\setup16.exe
2013-08-20 13:08:07 ----A---- C:\Windows\SYSWOW64\instnm.exe
2013-08-17 22:37:39 ----A---- C:\Windows\SYSWOW64\ieui.dll
2013-08-17 22:37:38 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2013-08-17 22:37:38 ----A---- C:\Windows\system32\ieui.dll
2013-08-17 22:37:37 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2013-08-17 22:37:37 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2013-08-17 22:37:37 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2013-08-17 22:37:37 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2013-08-17 22:37:37 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-17 22:37:37 ----A---- C:\Windows\system32\iesysprep.dll
2013-08-17 22:37:37 ----A---- C:\Windows\system32\iesetup.dll
2013-08-17 22:37:37 ----A---- C:\Windows\system32\iertutil.dll
2013-08-17 22:37:37 ----A---- C:\Windows\system32\iernonce.dll
2013-08-17 22:37:37 ----A---- C:\Windows\system32\ie4uinit.exe
2013-08-17 22:37:36 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2013-08-17 22:37:36 ----A---- C:\Windows\system32\msfeeds.dll
2013-08-17 22:37:35 ----A---- C:\Windows\SYSWOW64\jscript.dll
2013-08-17 22:37:35 ----A---- C:\Windows\system32\jscript9.dll
2013-08-17 22:37:35 ----A---- C:\Windows\system32\jscript.dll
2013-08-17 22:37:34 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2013-08-17 22:37:34 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2013-08-17 22:37:34 ----A---- C:\Windows\system32\urlmon.dll
2013-08-17 22:37:33 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2013-08-17 22:37:33 ----A---- C:\Windows\system32\jsproxy.dll
2013-08-17 22:37:32 ----A---- C:\Windows\SYSWOW64\wininet.dll
2013-08-17 22:37:32 ----A---- C:\Windows\system32\wininet.dll
2013-08-17 22:37:31 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2013-08-17 22:37:30 ----A---- C:\Windows\system32\ieframe.dll
2013-08-17 22:37:29 ----A---- C:\Windows\system32\mshtml.dll
2013-08-17 22:37:27 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2013-08-17 17:37:44 ----D---- C:\Program Files (x86)\Mozilla Firefox
2013-08-17 16:46:07 ----A---- C:\Windows\system32\tzres.dll
2013-08-17 16:46:06 ----A---- C:\Windows\SYSWOW64\tzres.dll
2013-08-17 16:43:33 ----A---- C:\Windows\system32\crypt32.dll
2013-08-17 16:43:31 ----A---- C:\Windows\SYSWOW64\crypt32.dll
2013-08-17 16:43:31 ----A---- C:\Windows\system32\wintrust.dll
2013-08-17 16:43:30 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2013-08-17 16:43:29 ----A---- C:\Windows\SYSWOW64\cryptsvc.dll
2013-08-17 16:43:28 ----A---- C:\Windows\system32\cryptsvc.dll
2013-08-17 16:43:28 ----A---- C:\Windows\system32\cryptnet.dll
2013-08-17 16:43:24 ----A---- C:\Windows\SYSWOW64\cryptnet.dll
2013-08-17 16:42:39 ----A---- C:\Windows\system32\WMVDECOD.DLL
2013-08-17 16:42:38 ----A---- C:\Windows\SYSWOW64\WMVDECOD.DLL
2013-08-17 16:42:33 ----A---- C:\Windows\system32\rpcrt4.dll
2013-08-17 16:42:32 ----A---- C:\Windows\SYSWOW64\rpcrt4.dll
2013-08-17 16:42:23 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2013-08-17 16:42:16 ----A---- C:\Windows\system32\drivers\tcpip.sys
2013-08-01 15:33:19 ----D---- C:\Windows\system32\MRT
2013-07-25 11:32:09 ----D---- C:\ProgramData\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A}
2013-07-10 10:36:03 ----A---- C:\Windows\system32\qedit.dll
2013-07-10 10:36:02 ----A---- C:\Windows\SYSWOW64\qedit.dll
2013-07-10 10:35:53 ----A---- C:\Windows\system32\win32k.sys
2013-07-10 10:35:13 ----A---- C:\Windows\system32\DWrite.dll
2013-07-10 10:35:12 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\wextract.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\webcheck.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\vbscript.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\url.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\SetIEInstalledDate.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\pngfilt.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\occache.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\msrating.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\msls31.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\mshtmlmedia.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\mshtmler.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\mshtmled.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\mshta.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\msfeedssync.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\msfeedsbs.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\licmgr10.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\inseng.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\imgutil.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\iexpress.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\ieUnatt.exe
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\iepeers.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\iedkcs32.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\ieapfltr.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\ieapfltr.dat
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\IEAdvpack.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\icardie.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\elshyph.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\dxtrans.dll
2013-07-02 13:25:52 ----A---- C:\Windows\SYSWOW64\dxtmsft.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\wextract.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\webcheck.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\vbscript.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\url.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\pngfilt.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\occache.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\msrating.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\msls31.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\mshtmlmedia.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\mshtmler.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\mshtmled.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\mshta.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\msfeedssync.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\msfeedsbs.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\licmgr10.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\inseng.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\imgutil.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\iexpress.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\ieUnatt.exe
2013-07-02 13:25:52 ----A---- C:\Windows\system32\iepeers.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\iedkcs32.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\ieapfltr.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\ieapfltr.dat
2013-07-02 13:25:52 ----A---- C:\Windows\system32\IEAdvpack.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\icardie.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\elshyph.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\dxtrans.dll
2013-07-02 13:25:52 ----A---- C:\Windows\system32\dxtmsft.dll
======List of files/folders modified in the last 3 months======
2013-09-12 11:28:14 ----D---- C:\Windows\Temp
2013-09-12 11:28:14 ----D---- C:\Program Files\trend micro
2013-09-12 11:20:21 ----D---- C:\Windows\system32\config
2013-09-12 11:06:33 ----AD---- C:\Windows
2013-09-12 11:06:32 ----D---- C:\ProgramData\NVIDIA
2013-09-12 11:05:13 ----HD---- C:\ProgramData
2013-09-11 20:05:09 ----D---- C:\Downloads
2013-09-11 20:04:58 ----D---- C:\Users\Wow\AppData\Roaming\Skype
2013-09-11 13:59:23 ----D---- C:\Windows\SysWOW64
2013-09-11 13:59:18 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2013-09-10 10:01:08 ----SHD---- C:\System Volume Information
2013-09-07 16:54:57 ----D---- C:\Windows\system32\catroot2
2013-09-04 08:48:32 ----D---- C:\Windows\System32
2013-09-04 08:48:32 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-09-04 08:48:31 ----D---- C:\Windows\inf
2013-08-30 20:29:31 ----D---- C:\Windows\rescache
2013-08-26 14:16:52 ----D---- C:\Chessdata
2013-08-25 01:07:21 ----D---- C:\Program Files\SUPERAntiSpyware
2013-08-20 19:11:11 ----D---- C:\Windows\winsxs
2013-08-20 19:09:44 ----D---- C:\Windows\AppPatch
2013-08-20 14:30:58 ----RSD---- C:\Windows\assembly
2013-08-20 14:30:58 ----D---- C:\Windows\Microsoft.NET
2013-08-20 13:07:20 ----D---- C:\Windows\system32\catroot
2013-08-18 18:51:30 ----D---- C:\Windows\debug
2013-08-18 14:02:47 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-18 10:42:16 ----RD---- C:\Program Files (x86)
2013-08-18 10:41:31 ----SHD---- C:\Windows\Installer
2013-08-18 10:40:59 ----RD---- C:\Program Files (x86)\Skype
2013-08-18 10:40:59 ----D---- C:\ProgramData\Skype
2013-08-18 10:36:50 ----D---- C:\Windows\SYSWOW64\cs-CZ
2013-08-18 10:36:50 ----D---- C:\Windows\system32\cs-CZ
2013-08-18 10:36:48 ----D---- C:\Program Files (x86)\Internet Explorer
2013-08-18 10:36:46 ----D---- C:\Program Files\Internet Explorer
2013-08-18 10:36:45 ----D---- C:\Windows\system32\drivers
2013-08-17 22:30:43 ----A---- C:\Windows\system32\MRT.exe
2013-07-26 20:50:14 ----D---- C:\Users\Wow\AppData\Roaming\Winamp
2013-07-26 09:37:24 ----D---- C:\Program Files (x86)\Google
2013-07-25 11:32:21 ----D---- C:\ProgramData\IObit
2013-07-25 11:31:40 ----D---- C:\Windows\system32\Tasks
2013-07-25 11:30:05 ----A---- C:\Windows\wininit.ini
2013-07-25 11:30:02 ----SD---- C:\ProgramData\Microsoft
2013-07-25 04:33:31 ----D---- C:\Windows\Tasks
2013-07-25 04:20:08 ----D---- C:\ProgramData\Spybot - Search & Destroy
2013-07-15 21:50:43 ----A---- C:\Windows\win.ini
2013-07-10 11:49:32 ----D---- C:\Program Files\Windows Defender
2013-07-10 11:49:32 ----D---- C:\Program Files (x86)\Windows Defender
2013-07-10 11:49:30 ----D---- C:\Program Files\Windows Journal
2013-07-10 11:49:21 ----D---- C:\Program Files\Microsoft Silverlight
2013-07-10 11:49:20 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2013-07-09 12:29:36 ----D---- C:\Program Files (x86)\Opera
2013-07-02 18:26:50 ----D---- C:\Windows\SYSWOW64\migration
2013-07-02 18:26:49 ----D---- C:\Windows\SYSWOW64\en-US
2013-07-02 18:26:48 ----D---- C:\Windows\system32\migration
2013-07-02 18:26:48 ----D---- C:\Windows\PolicyDefinitions
2013-07-02 18:26:46 ----D---- C:\Windows\system32\en-US
2013-07-02 13:30:19 ----D---- C:\Windows\Logs
2013-06-25 16:40:44 ----D---- C:\Windows\system32\wdi
2013-06-23 22:24:34 ----D---- C:\ProgramData\HP Photo Creations
2013-06-15 10:28:51 ----A---- C:\Windows\SYSWOW64\PerfStringBackup.INI
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 AtiPcie;AMD PCI Express (3GIO) Filter; C:\Windows\system32\DRIVERS\AtiPcie.sys [2009-05-04 16440]
R0 fsbts;fsbts; C:\Windows\system32\Drivers\fsbts.sys [2012-08-15 56016]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R1 F-Secure HIPS;F-Secure HIPS Driver; \??\C:\Program Files (x86)\F-Secure\HIPS\drivers\fshs.sys [2009-08-05 57920]
R1 FSES;F-Secure Email Scanning Driver; C:\Windows\System32\drivers\fses.sys [2010-12-22 45624]
R1 FSFW;F-Secure Firewall Driver; C:\Windows\System32\drivers\fsdfw.sys [2013-04-30 94312]
R1 fsvista;F-Secure Vista Support Driver; \??\C:\Program Files (x86)\F-Secure\Anti-Virus\minifilter\fsvista.sys [2009-08-05 14904]
R1 mwlPSDFilter;mwlPSDFilter; C:\Windows\system32\DRIVERS\mwlPSDFilter.sys [2009-06-02 22576]
R1 mwlPSDNServ;mwlPSDNServ; C:\Windows\system32\DRIVERS\mwlPSDNServ.sys [2009-06-02 20016]
R1 mwlPSDVDisk;mwlPSDVDisk; C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys [2009-06-02 60464]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [2011-07-22 14928]
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [2011-07-12 12368]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper; \??\C:\Program Files (x86)\F-Secure\Anti-Virus\minifilter\fsgk.sys [2013-07-10 202176]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys [2009-07-20 1831968]
R3 NTIDrvr;NTIDrvr; \??\C:\Windows\system32\drivers\NTIDrvr.sys [2009-05-06 18432]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda64v.sys [2009-06-26 83488]
R3 SNPSTD3;USB PC Camera (SNPSTD3); C:\Windows\system32\DRIVERS\snpstd3.sys [2007-04-03 10535040]
R3 UBHelper;UBHelper; \??\C:\Windows\system32\drivers\UBHelper.sys [2009-05-06 16896]
R3 WDC_SAM;WD SCSI Pass Thru driver; C:\Windows\system32\DRIVERS\wdcsam64.sys [2011-12-16 14464]
S3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\agrsm64.sys [2009-06-11 1208320]
S3 atikmdag;atikmdag; C:\Windows\system32\drivers\atikmdag.sys [2009-07-13 5020672]
S3 pcwe;pcwe; \??\D:\Programy_system\PC_Wizard\pcw86-64.sys [2004-12-04 7680]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2013-05-02 19456]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2013-05-02 57856]
S3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 41984]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-20 41984]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [2012-07-11 140672]
R2 F-Secure Gatekeeper Handler Starter;FSGKHS; C:\Program Files (x86)\F-Secure\Anti-Virus\fsgk32st.exe [2009-08-05 215648]
R2 FSMA;F-Secure Management Agent; C:\Program Files (x86)\F-Secure\Common\FSMA32.EXE [2009-08-05 186976]
R2 Greg_Service;GRegService; C:\Program Files (x86)\Acer\Registration\GregHSRW.exe [2009-08-28 1150496]
R2 MWLService;MyWinLocker Service; C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe [2009-09-10 305448]
R2 NTI IScheduleSvc;NTI IScheduleSvc; C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe [2009-08-13 62208]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2013-01-18 884512]
R2 Skype C2C Service;Skype C2C Service; C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2013-08-14 3291008]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-01-18 383264]
R2 Updater Service;Updater Service; C:\Program Files\Acer\Acer Updater\UpdaterService.exe [2009-07-04 240160]
R2 WDDMService;WDDMService; C:\Program Files\Western Digital\WD SmartWare\WDDMService.exe [2011-12-15 319384]
R2 WDFMEService;WDFME; C:\Program Files\Western Digital\WD SmartWare\WDFME.exe [2011-12-15 1977224]
R2 WDRulesService;WDRules; C:\Program Files\Western Digital\WD SmartWare\WDRulesEngine.exe [2011-12-15 1338264]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2011-03-28 2292096]
R2 yksvc;Marvell Yukon Service; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R3 FSDFWD;F-Secure Anti-Virus Firewall Daemon; C:\Program Files (x86)\F-Secure\FWES\Program\fsdfwd.exe [2010-03-27 844384]
R3 FSORSPClient;F-Secure ORSP Client; C:\Program Files (x86)\F-Secure\ORSP Client\fsorsp.exe [2013-06-06 60352]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-06-30 136176]
S2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2013-02-26 1260320]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-06-21 162408]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-09-11 257416]
S3 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-06-30 136176]
S3 gusvc;Google Software Updater; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-10-12 182768]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2013-08-17 117656]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2010-06-15 1255736]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
-----------------EOF-----------------
Re: Přesměrování ve Firefoxu
citat:
Stahnete Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe
•Ulozte nejlepe na plochu
•Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
•Probehne vytvoreni zalohy a nasledne prohledavani
•Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte
Stahnete Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe
•Ulozte nejlepe na plochu
•Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
•Probehne vytvoreni zalohy a nasledne prohledavani
•Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Přesměrování ve Firefoxu
Provedl jsem vše podle pokynů. Už jsem myslel, že se nic neděje. program došel k "Checking registry" a v tom stavu je už alespoň 20 minut. Tak budu trpělivý a počkám ještě.
Re: Přesměrování ve Firefoxu
ak sa nebude nic diat, restartuj PC do nudzoveho rezimu a tam spust JRT
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Přesměrování ve Firefoxu
V nouzovém to jelo jak po másle
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.0 (09.12.2013:1)
OS: Windows 7 Home Premium x64
Ran by Wow on źt 12.09.2013 at 14:28:22,85
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\sp global
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\sprotector
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskInstallChecker-1_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskInstallChecker-1_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskInstallChecker_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskInstallChecker_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\askToolbarInstaller-1_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\askToolbarInstaller-1_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\TaskScheduler_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\TaskScheduler_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\APNToolbarInstaller_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\APNToolbarInstaller_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AskInstallChecker-1_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AskInstallChecker-1_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AskInstallChecker_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AskInstallChecker_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\askToolbarInstaller-1_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\askToolbarInstaller-1_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\TaskScheduler_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\TaskScheduler_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{45114F72-2C8C-49A9-80D5-D2F8B95D3A6B}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{543EE8E8-AF05-4A35-8DBA-0E21648C3EB1}
~~~ Files
~~~ Folders
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{03B4B23C-DBA2-44FC-B16E-3E658987E507}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{070FF00D-26C8-433E-97E1-97E22FCC2072}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{0880FF19-C72B-4D63-B5EC-8D7970EE9531}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{0C3A4149-A156-412B-91AF-F45C67FCB547}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{12D99FCB-0CDE-400D-BBF8-3DA6F9C0197C}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{1640B5F3-CD37-4571-9E56-DABE224F7168}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{20F7E5B3-EADC-4FFF-8294-7CB03D510206}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{2518B7F1-F7BA-4E71-9CAD-C435EEFFCD9F}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{25CDB7F7-5D04-4C17-AF06-92D09F043D0E}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{2D17512C-588D-49F2-BA37-0DEE8E73ACF2}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{2E8D62CF-7D45-4715-BD0C-401B298DE211}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{37B36993-F268-44EB-BC14-6E70F205A5F2}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{480D6045-D86B-4903-A6DE-B534BD71B8D9}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{4ABB45B5-8219-46A7-9149-CB1810A14C7B}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{4B1A5B30-F855-4E47-BD6F-543F450D537A}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{57E36E54-01BA-49DF-871F-F7BD340C1DFF}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{5CBC78DA-E7FA-40F5-A42E-9531180E6968}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{61083C56-B09B-4A31-A972-566BF65ABFFE}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{6DAC087F-9A77-4C54-8175-49449B63E92B}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{6FF629D2-52DD-4581-A374-13C99231589B}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{784FE032-58C8-4DE8-B549-20FD49BD548C}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{7AE12F26-9657-4513-8814-4ACACDFC1C97}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{8817009E-508F-4214-BF5D-22457652A604}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{8B2A7902-752D-421C-9ADB-25D7DAAA0DED}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{8F8519B4-A3F0-443A-8AE4-32E9C658190D}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{905C1068-7C43-4547-974D-00A53D3D417F}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{98D5C79E-1E9F-45E6-A04F-9032B79E3182}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{9B21019C-61E6-45A9-AB56-A92DDEC56DBC}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{9D019252-9726-48FE-B929-CB276EC4A607}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{A08567F7-9899-4AA2-BE00-E4EB95C31836}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{A9FDACA6-B4EC-47CF-89E4-8503CFD0D313}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{AB13690A-9DD8-4797-A333-DCC67B8F6AA0}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{B0C06F60-6A58-4954-9FEA-C789E6F2BC08}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{B84484A1-63AD-4E50-A05F-E8EA111D1621}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{C23E7377-C5B5-4AEB-8986-C8D5CB24FAE4}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{C2A974C5-2885-49D4-8473-4D85AA709D3E}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{C7CD554F-D4F0-4DC3-81A8-B2A518802FDD}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{CAE08D42-32D4-4316-833B-E11C0B6AA93C}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{CF84AE36-D928-45FD-B994-49D17449726C}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{D6EBEE5C-2D03-4E4C-9D87-2CD78D935A84}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{D8562751-760E-48FE-839E-AA75781F3578}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{E7F3CE84-8681-42D5-B1A4-F148CF400407}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{E915B295-EB24-47B6-BD4C-60D9D758B204}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{EA5D13A4-D1DA-4593-81F2-230E511BD97B}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{EA78AF92-095C-4CF7-B735-EB7FB656F32C}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{EE27AE98-8344-4A54-9F37-04AACF71C279}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{F1A540AE-AEC4-46FF-9092-7CAE73A96417}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{FCEE0D14-5E52-445F-8441-33B37A1E3A45}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{FCFA61FB-B1A8-4F8E-AFDA-54A8D5B88E15}
~~~ FireFox
Successfully deleted the following from C:\Users\Wow\AppData\Roaming\mozilla\firefox\profiles\ve2ispyc.default-1368026474286\prefs.js
user_pref("aol_toolbar.default.homepage.check", false);
user_pref("aol_toolbar.default.search.check", false);
user_pref("extensions.BabylonToolbar.prtkDS", 0);
user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
user_pref("sweetim.toolbar.previous.keyword.URL", "");
user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
user_pref("sweetim.toolbar.searchguard.enable", "");
Emptied folder: C:\Users\Wow\AppData\Roaming\mozilla\firefox\profiles\ve2ispyc.default-1368026474286\minidumps [51 files]
~~~ Chrome
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on źt 12.09.2013 at 14:31:22,59
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.0 (09.12.2013:1)
OS: Windows 7 Home Premium x64
Ran by Wow on źt 12.09.2013 at 14:28:22,85
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\sp global
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\sprotector
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskInstallChecker-1_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskInstallChecker-1_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskInstallChecker_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\AskInstallChecker_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\askToolbarInstaller-1_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\askToolbarInstaller-1_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\TaskScheduler_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\TaskScheduler_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\APNToolbarInstaller_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\APNToolbarInstaller_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AskInstallChecker-1_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AskInstallChecker-1_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AskInstallChecker_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\AskInstallChecker_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\askToolbarInstaller-1_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\askToolbarInstaller-1_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\TaskScheduler_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\TaskScheduler_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{45114F72-2C8C-49A9-80D5-D2F8B95D3A6B}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{543EE8E8-AF05-4A35-8DBA-0E21648C3EB1}
~~~ Files
~~~ Folders
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{03B4B23C-DBA2-44FC-B16E-3E658987E507}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{070FF00D-26C8-433E-97E1-97E22FCC2072}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{0880FF19-C72B-4D63-B5EC-8D7970EE9531}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{0C3A4149-A156-412B-91AF-F45C67FCB547}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{12D99FCB-0CDE-400D-BBF8-3DA6F9C0197C}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{1640B5F3-CD37-4571-9E56-DABE224F7168}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{20F7E5B3-EADC-4FFF-8294-7CB03D510206}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{2518B7F1-F7BA-4E71-9CAD-C435EEFFCD9F}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{25CDB7F7-5D04-4C17-AF06-92D09F043D0E}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{2D17512C-588D-49F2-BA37-0DEE8E73ACF2}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{2E8D62CF-7D45-4715-BD0C-401B298DE211}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{37B36993-F268-44EB-BC14-6E70F205A5F2}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{480D6045-D86B-4903-A6DE-B534BD71B8D9}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{4ABB45B5-8219-46A7-9149-CB1810A14C7B}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{4B1A5B30-F855-4E47-BD6F-543F450D537A}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{57E36E54-01BA-49DF-871F-F7BD340C1DFF}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{5CBC78DA-E7FA-40F5-A42E-9531180E6968}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{61083C56-B09B-4A31-A972-566BF65ABFFE}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{6DAC087F-9A77-4C54-8175-49449B63E92B}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{6FF629D2-52DD-4581-A374-13C99231589B}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{784FE032-58C8-4DE8-B549-20FD49BD548C}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{7AE12F26-9657-4513-8814-4ACACDFC1C97}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{8817009E-508F-4214-BF5D-22457652A604}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{8B2A7902-752D-421C-9ADB-25D7DAAA0DED}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{8F8519B4-A3F0-443A-8AE4-32E9C658190D}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{905C1068-7C43-4547-974D-00A53D3D417F}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{98D5C79E-1E9F-45E6-A04F-9032B79E3182}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{9B21019C-61E6-45A9-AB56-A92DDEC56DBC}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{9D019252-9726-48FE-B929-CB276EC4A607}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{A08567F7-9899-4AA2-BE00-E4EB95C31836}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{A9FDACA6-B4EC-47CF-89E4-8503CFD0D313}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{AB13690A-9DD8-4797-A333-DCC67B8F6AA0}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{B0C06F60-6A58-4954-9FEA-C789E6F2BC08}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{B84484A1-63AD-4E50-A05F-E8EA111D1621}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{C23E7377-C5B5-4AEB-8986-C8D5CB24FAE4}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{C2A974C5-2885-49D4-8473-4D85AA709D3E}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{C7CD554F-D4F0-4DC3-81A8-B2A518802FDD}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{CAE08D42-32D4-4316-833B-E11C0B6AA93C}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{CF84AE36-D928-45FD-B994-49D17449726C}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{D6EBEE5C-2D03-4E4C-9D87-2CD78D935A84}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{D8562751-760E-48FE-839E-AA75781F3578}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{E7F3CE84-8681-42D5-B1A4-F148CF400407}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{E915B295-EB24-47B6-BD4C-60D9D758B204}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{EA5D13A4-D1DA-4593-81F2-230E511BD97B}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{EA78AF92-095C-4CF7-B735-EB7FB656F32C}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{EE27AE98-8344-4A54-9F37-04AACF71C279}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{F1A540AE-AEC4-46FF-9092-7CAE73A96417}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{FCEE0D14-5E52-445F-8441-33B37A1E3A45}
Successfully deleted: [Empty Folder] C:\Users\Wow\appdata\local\{FCFA61FB-B1A8-4F8E-AFDA-54A8D5B88E15}
~~~ FireFox
Successfully deleted the following from C:\Users\Wow\AppData\Roaming\mozilla\firefox\profiles\ve2ispyc.default-1368026474286\prefs.js
user_pref("aol_toolbar.default.homepage.check", false);
user_pref("aol_toolbar.default.search.check", false);
user_pref("extensions.BabylonToolbar.prtkDS", 0);
user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
user_pref("sweetim.toolbar.previous.keyword.URL", "");
user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
user_pref("sweetim.toolbar.searchguard.enable", "");
Emptied folder: C:\Users\Wow\AppData\Roaming\mozilla\firefox\profiles\ve2ispyc.default-1368026474286\minidumps [51 files]
~~~ Chrome
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on źt 12.09.2013 at 14:31:22,59
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Re: Přesměrování ve Firefoxu
je tam este presmerovanie 
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Přesměrování ve Firefoxu
Je. Vždy, když kliknu na Nový panel. V jiném případě se mi to zatím nestalo.
Re: Přesměrování ve Firefoxu
prescanuj to s RK http://forum.viry.cz/viewtopic.php?f=24&t=120452
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Přesměrování ve Firefoxu
RogueKiller V8.6.11 [Sep 11 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Wow [Práva správce]
Mód : Kontrola -- Datum : 09/13/2013 15:27:34
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 6 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (localhost:21320) -> NALEZENO
[HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> NALEZENO
[HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO
¤¤¤ naplánované úlohy : 4 ¤¤¤
[V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000UA.job : C:\Users\Wow\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> NALEZENO
[V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000Core.job : C:\Users\Wow\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> NALEZENO
[V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000Core : C:\Users\Wow\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> NALEZENO
[V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000UA : C:\Users\Wow\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> NALEZENO
¤¤¤ spuštění položky : 0 ¤¤¤
¤¤¤ Webové prohlížeče : 1 ¤¤¤
[FF][PROXY] ve2ispyc.default-1368026474286 : user_pref("network.proxy.type", 4); -> NALEZENO
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: WDC WD7501AALS-00J7B SCSI Disk Device +++++
--- User ---
[MBR] 435e26f908dfa6a50372973023b92aec
[BSP] 618b8c597363f168fa3864521bbdea84 : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 14000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 28674048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 28878848 | Size: 368076 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 782698496 | Size: 333226 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Dokončeno : << RKreport[0]_S_09132013_152734.txt >>
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/
Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Wow [Práva správce]
Mód : Kontrola -- Datum : 09/13/2013 15:27:34
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 6 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (localhost:21320) -> NALEZENO
[HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> NALEZENO
[HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO
¤¤¤ naplánované úlohy : 4 ¤¤¤
[V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000UA.job : C:\Users\Wow\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> NALEZENO
[V1][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000Core.job : C:\Users\Wow\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> NALEZENO
[V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000Core : C:\Users\Wow\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> NALEZENO
[V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-657240243-1492795772-4162619737-1000UA : C:\Users\Wow\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> NALEZENO
¤¤¤ spuštění položky : 0 ¤¤¤
¤¤¤ Webové prohlížeče : 1 ¤¤¤
[FF][PROXY] ve2ispyc.default-1368026474286 : user_pref("network.proxy.type", 4); -> NALEZENO
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤
¤¤¤ Externí včelstvo: ¤¤¤
¤¤¤ Nákaza : ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: WDC WD7501AALS-00J7B SCSI Disk Device +++++
--- User ---
[MBR] 435e26f908dfa6a50372973023b92aec
[BSP] 618b8c597363f168fa3864521bbdea84 : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 14000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 28674048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 28878848 | Size: 368076 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 782698496 | Size: 333226 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Dokončeno : << RKreport[0]_S_09132013_152734.txt >>
Re: Přesměrování ve Firefoxu
On je ten můj FF stejně nějakej asi celej chycenej. Rolování reaguje opožděně a trhavým pohybem, neustále padá modul Adobe Flash a vůbec dělá divy nechtěné... Zkusil jsem odinstalovat a znovu nainstalovat, ale prd.. 
A aby toho nebylo málo, začalo na mě různých stránkách po najetí na slovo vyskakovat okno s gratulací k výhře s odkazem na SAVESHARE.
A aby toho nebylo málo, začalo na mě různých stránkách po najetí na slovo vyskakovat okno s gratulací k výhře s odkazem na SAVESHARE.
Re: Přesměrování ve Firefoxu
Tak už jsem byl na to zaneřádění dost naštvanej, že jsem se jal vyzkoušet i tu zde trochu zavrhovanou utilitu Advanced SystemCare a hle, světe div se, všechny problémy jsou pryč! Přesměrování v Novém panelu i vyskakovací okna se SAVESHARE, které se cpaly už i na domovskou stránku Seznamu. Tak snad to zase nějakou dobu vydrží! Díky za poskytnuté rady a za spolupráci! 


Přispějete na provoz fóra?