Zpomalený NTB
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpomalený NTB
Hezký večer, požádám o kontrolu logu. Synův NTB je velice pomalý, programy se spouštějí dlouhou dobu... Díky
Logfile of random's system information tool 1.09 (written by random/random)
Run by Majkl at 2013-11-09 19:34:18
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 140 GB (20%) free of 689 GB
Total RAM: 3980 MB (46% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:34:39, on 9.11.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16720)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\ASUS\ASUS Virtual Touch\QuickGesture\x86\QuickGesture.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\Common Files\Panasonic\HD Writer AutoStart\HDWriterAutoStart.exe
C:\Users\Majkl\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\Majkl.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT3225826
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.1.100
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: uTorrentControl_v2 Toolbar - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll
R3 - URLSearchHook: BitTorrentControl_v12 Toolbar - {b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14} - C:\Program Files (x86)\BitTorrentControl_v12\prxtbBitT.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AppGraffiti - {6F6A5334-78E9-4D9B-8182-8B41EA8C39EF} - C:\PROGRA~2\APPGRA~1\APPGRA~1.DLL
O2 - BHO: uTorrentControl_v2 - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BitTorrentControl_v12 - {b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14} - C:\Program Files (x86)\BitTorrentControl_v12\prxtbBitT.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: uTorrentControl_v2 Toolbar - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll
O3 - Toolbar: BitTorrentControl_v12 Toolbar - {b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14} - C:\Program Files (x86)\BitTorrentControl_v12\prxtbBitT.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ASUSWebStorage] C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe /S
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [BlueStacks Agent] C:\Program Files (x86)\BlueStacks\HD-Agent.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-1882599942-819959741-3631208010-1000\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-1882599942-819959741-3631208010-1000\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - Startup: Facebook Messenger.lnk = Majkl\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe
O4 - Global Startup: GamePark klient 2.lnk = C:\Program Files\GamePark2\gpcl.exe
O4 - Global Startup: HD Writer.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: ABBYY FineReader 9.0 Sprint Licensing Service (ABBYY.Licensing.FineReader.Sprint.9.0) - ABBYY - C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-Service.exe
O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Unknown owner - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyPublicWiFi Service (MyPublicWiFiService) - Unknown owner - C:\Program Files (x86)\MyPublicWiFi\PublicWiFiService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Stronghold Crusader Extreme Drivers Auto Removal (pr2aszab) (pr2aszab) - Unknown owner - C:\Windows\system32\pr2aszab.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VIA Karaoke digital mixer Service (VIAKaraokeService) - Unknown owner - C:\Windows\system32\viakaraokesrv.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 14979 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe"
C:\Windows\system32\WLANExt.exe 4792480
\??\C:\Windows\system32\conhost.exe "-236834719963913651152452820379587719-16879191941027446345-1048799059-1773457536
"C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe"
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe" -service
"taskhost.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
ATKOSD.exe
"C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe"
taskeng.exe {08095B49-F1E1-4156-A959-FD836C91A126}
WDC.exe
taskeng.exe {95D1DCE6-A850-46FD-BF8A-F78F659951E8}
"C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BBSvc.exe"
"C:\Program Files\Bonjour\mDNSResponder.exe"
"C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe"
"C:\Program Files (x86)\ASUS\ASUS Virtual Touch\QuickGesture\x64\QuickGesture64.exe"
"C:\Program Files (x86)\ASUS\ASUS Virtual Touch\QuickGesture\x86\QuickGesture.exe"
"C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler.exe"
"C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler64.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Program Files\Intel\iCLS Client\HeciServer.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Elantech\ETDCtrl.exe"
"C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe"
"C:\Program Files\Zune\ZuneLauncher.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files (x86)\MyPublicWiFi\PublicWiFiService.exe"
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"C:\Program Files (x86)\Common Files\Panasonic\HD Writer AutoStart\HDWriterAutoStart.exe"
C:\Windows\SysWOW64\PnkBstrA.exe
"C:\Users\Majkl\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe"
"C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
"C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\system32\viakaraokesrv.exe
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
"C:\Program Files (x86)\BlueStacks\HD-Service.exe" BstHdAndroidSvc Android
WLIDSvcM.exe 3700
"C:\Program Files (x86)\BlueStacks\HD-Network.exe"
\??\C:\Windows\system32\conhost.exe "-1508795858-12382389421317937574-149191645817534836231746870230580603397588393245
"C:\Program Files (x86)\BlueStacks\HD-BlockDevice.exe"
\??\C:\Windows\system32\conhost.exe "-988865890-894579351-1271187658-551425616-1213771308-137652802115104961641858701691
"C:\Program Files (x86)\BlueStacks\HD-SharedFolder.exe"
\??\C:\Windows\system32\conhost.exe "123752503219571778843911083172052174685-1133102576-613841420211310740-653005767
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe"
"C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
C:\Windows\system32\svchost.exe -k bthsvcs
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\System32\alg.exe
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Program Files\Elantech\ETDCtrlHelper.exe"
"C:\Program Files\Elantech\ETDGesture.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
"C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
C:\Windows\system32\msiexec.exe /V
"C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\SeaPort.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"c:\program files\windows defender\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey 7D6301B8-502A-CA2D-D8D1-432D75E9F32D -Reinvoke
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="6052.0.1504984590\1492514532" --disable-d3d11 --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,9,18,24,26 --gpu-vendor-id=0x8086 --gpu-device-id=0x0106 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=8.15.10.2653 --ignored=" --type=renderer " /prefetch:822062411
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group2 pct:10a stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_07/UMA-Uniformity-Trial-1-Percent/group_10/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/group_01/" --renderer-print-preview --instant-process --enable-threaded-compositing --disable-html-notifications --channel="6052.1.1689309287\1277370817" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group2 pct:10a stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_07/UMA-Uniformity-Trial-1-Percent/group_10/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/group_01/" --extension-process --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6052.3.335920409\1368785392" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group2 pct:10a stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_07/UMA-Uniformity-Trial-1-Percent/group_10/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/group_01/" --extension-process --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6052.4.1478192370\529929819" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group2 pct:10a stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderDisabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_07/UMA-Uniformity-Trial-1-Percent/group_10/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/group_01/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6052.5.704069002\2543495" /prefetch:673131151
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\sppsvc.exe
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe6_ Global\UsGthrCtrlFltPipeMssGthrPipe6 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 512 516 524 65536 520
"C:\Users\Majkl\Desktop\RSITx64.exe"
C:\Windows\System32\svchost.exe -k WerSvcGroup
======Scheduled tasks folder======
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core.job
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job
C:\Windows\tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://search.conduit.com/?ctid=CT32258 ... CUI=SB_CUI"
prefs.js - "keyword.URL" - "http://search.conduit.com/ResultsExt.as ... 136&UM=&q="
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Apple.com/iTunes,version=]
"Description"=iTunes Detector Plug-in
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Apple.com/iTunes,version=1.0]
"Description"=
"Path"=C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@google.com/npPicasa3,version=3.0.0]
"Description"=Picasa3 plugin
"Path"=C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59]
"Description"=Intel IPT WebApi plugin
"Path"=C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater]
"Description"=This plugin updates Intel WebAPI component
"Path"=C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=10.45.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=10.45.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@ngm.nexoneu.com/NxGame]
"Description"=Nexon Game Controller
"Path"=C:\ProgramData\NexonEU\NGM\npNxGameeu.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\adobe.com/AdobeAAMDetect]
"Description"=
"Path"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\adobe.com/AdobeAAMDetect]
"Description"=
"Path"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll
C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default\extensions\
AppGraffiti@AppGraffiti.com
staged
{7473b6bd-4691-4744-a82b-7854eb3d70b6}
{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}
C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default\searchplugins\
bittorrentcontrolv12-customized-web-search.xml
utorrentcontrolv2-customized-web-search.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2012-10-30 1502288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29 529280]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
Easy Photo Print - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2009-08-24 430592]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-16 62376]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}]
AppGraffiti - C:\PROGRA~2\APPGRA~1\APPGRA~1.DLL [2013-05-07 273576]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7473b6bd-4691-4744-a82b-7854eb3d70b6}]
uTorrentControl_v2 Toolbar - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll [2011-05-09 176936]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2013-11-09 462760]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-10-30 1227736]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29 441216]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}]
BitTorrentControl_v12 Toolbar - C:\Program Files (x86)\BitTorrentControl_v12\prxtbBitT.dll [2011-05-09 176936]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
Bing Bar Helper - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll [2013-07-23 1451680]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2013-11-09 171944]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2012-10-30 1502288]
{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Easy Photo Print - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2009-08-24 430592]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-10-30 1227736]
{7473b6bd-4691-4744-a82b-7854eb3d70b6} - uTorrentControl_v2 Toolbar - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll [2011-05-09 176936]
{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14} - BitTorrentControl_v12 Toolbar - C:\Program Files (x86)\BitTorrentControl_v12\prxtbBitT.dll [2011-05-09 176936]
{8dcb7100-df86-4384-8842-8fa844297b3f} - Bing Bar - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll [2013-07-23 1451680]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2012-02-22 170264]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2012-02-22 398616]
"Persistence"=C:\Windows\system32\igfxpers.exe [2012-02-22 440600]
"ETDCtrl"=C:\Program Files\Elantech\ETDCtrl.exe [2012-02-19 2661672]
"AmIcoSinglun64"=C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [2011-05-26 361984]
"Zune Launcher"=C:\Program Files\Zune\ZuneLauncher.exe [2011-08-05 163552]
"Logitech Download Assistant"=C:\Windows\System32\LogiLDA.dll [2012-09-20 1832760]
"AdobeAAMUpdater-1.0"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2013-03-21 472992]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2012-11-06 3673728]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20 1475584]
"AdobeBridge"= []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSPRP]
C:\Program Files (x86)\ASUS\APRP\APRP.EXE [2012-02-24 3331312]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATKMEDIA]
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [2012-06-19 174752]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATKOSD2]
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2012-06-25 322208]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPLTarget]
[]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [2010-11-16 35736]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-11-16 932288]
"ASUSWebStorage"=C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe [2011-07-29 737104]
"USB3MON"=C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [2012-03-26 291608]
"HDAudDeck"=C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2012-04-02 5138032]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-10-30 4297136]
"HControlUser"=C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [2009-06-19 105016]
"EEventManager"=C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [2010-10-12 979328]
"AdobeCS6ServiceManager"=C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [2012-03-09 1073312]
"BlueStacks Agent"=C:\Program Files (x86)\BlueStacks\HD-Agent.exe [2013-07-17 601928]
"APSDaemon"=C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [2013-09-13 59720]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02 254336]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
GamePark klient 2.lnk - C:\Program Files\GamePark2\gpcl.exe
HD Writer.lnk - C:\Program Files (x86)\Common Files\Panasonic\HD Writer AutoStart\HDWriterAutoStart.exe
C:\Users\Majkl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Facebook Messenger.lnk - C:\Users\Majkl\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\Windows\system32\nvinitx.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2012-02-22 430080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"DisableCAD"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2013-11-09 19:34:18 ----D---- C:\rsit
2013-11-09 19:34:18 ----D---- C:\Program Files\trend micro
2013-11-09 19:26:04 ----D---- C:\ProgramData\Oracle
2013-11-09 19:25:51 ----A---- C:\Windows\SYSWOW64\javaws.exe
2013-11-09 19:25:43 ----A---- C:\Windows\SYSWOW64\WindowsAccessBridge-32.dll
2013-11-09 19:25:43 ----A---- C:\Windows\SYSWOW64\javaw.exe
2013-11-09 19:25:43 ----A---- C:\Windows\SYSWOW64\java.exe
2013-11-09 19:25:37 ----D---- C:\Program Files (x86)\Java
2013-11-09 18:52:52 ----D---- C:\Program Files\CCleaner
2013-10-28 13:33:29 ----HD---- C:\Windows\msdownld.tmp
2013-10-28 13:33:25 ----D---- C:\Windows\SYSWOW64\directx
2013-10-21 20:25:26 ----SHD---- C:\found.000
2013-10-19 12:01:58 ----D---- C:\Users\Majkl\AppData\Roaming\Ubisoft
2013-10-19 11:39:51 ----D---- C:\Program Files (x86)\Ubisoft
2013-10-10 13:00:39 ----A---- C:\Windows\SYSWOW64\ieui.dll
2013-10-10 13:00:39 ----A---- C:\Windows\system32\ieui.dll
2013-10-10 13:00:37 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2013-10-10 13:00:37 ----A---- C:\Windows\system32\iesetup.dll
2013-10-10 13:00:37 ----A---- C:\Windows\system32\iernonce.dll
2013-10-10 13:00:36 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2013-10-10 13:00:36 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2013-10-10 13:00:36 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2013-10-10 13:00:36 ----A---- C:\Windows\system32\ie4uinit.exe
2013-10-10 13:00:35 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2013-10-10 13:00:35 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2013-10-10 13:00:35 ----A---- C:\Windows\system32\iesysprep.dll
2013-10-10 13:00:33 ----A---- C:\Windows\system32\iertutil.dll
2013-10-10 13:00:31 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2013-10-10 13:00:30 ----A---- C:\Windows\SYSWOW64\jscript.dll
2013-10-10 13:00:30 ----A---- C:\Windows\system32\msfeeds.dll
2013-10-10 13:00:30 ----A---- C:\Windows\system32\jscript.dll
2013-10-10 13:00:28 ----A---- C:\Windows\system32\jscript9.dll
2013-10-10 13:00:27 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2013-10-10 13:00:26 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2013-10-10 13:00:25 ----A---- C:\Windows\system32\urlmon.dll
2013-10-10 13:00:23 ----A---- C:\Windows\system32\jsproxy.dll
2013-10-10 13:00:22 ----A---- C:\Windows\SYSWOW64\wininet.dll
2013-10-10 13:00:22 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2013-10-10 13:00:21 ----A---- C:\Windows\system32\wininet.dll
2013-10-10 13:00:20 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2013-10-10 13:00:17 ----A---- C:\Windows\system32\ieframe.dll
2013-10-10 13:00:14 ----A---- C:\Windows\system32\mshtml.dll
2013-10-10 13:00:10 ----A---- C:\Windows\SYSWOW64\mshtml.dll
======List of files/folders modified in the last 1 month======
2013-11-09 19:34:37 ----D---- C:\Windows\Temp
2013-11-09 19:34:18 ----RD---- C:\Program Files
2013-11-09 19:33:13 ----D---- C:\Windows\system32\config
2013-11-09 19:31:34 ----SD---- C:\ProgramData\Microsoft
2013-11-09 19:26:04 ----HD---- C:\ProgramData
2013-11-09 19:26:01 ----SHD---- C:\Windows\Installer
2013-11-09 19:26:01 ----D---- C:\Program Files (x86)\Common Files
2013-11-09 19:25:51 ----D---- C:\Windows\SysWOW64
2013-11-09 19:25:37 ----RD---- C:\Program Files (x86)
2013-11-09 19:25:03 ----D---- C:\Windows\Prefetch
2013-11-09 19:24:43 ----SHD---- C:\System Volume Information
2013-11-09 19:24:31 ----D---- C:\Windows\System32
2013-11-09 19:24:31 ----D---- C:\Windows\inf
2013-11-09 19:24:31 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-11-09 19:23:12 ----D---- C:\Users\Majkl\AppData\Roaming\uTorrent
2013-11-09 19:22:49 ----D---- C:\Windows\SoftwareDistribution
2013-11-09 19:22:47 ----D---- C:\Windows\system32\LogFiles
2013-11-09 19:22:38 ----D---- C:\Windows
2013-11-09 19:21:09 ----D---- C:\Users\Majkl\AppData\Roaming\Skype
2013-11-09 19:19:30 ----A---- C:\Windows\SYSWOW64\log.txt
2013-11-09 19:15:46 ----D---- C:\ProgramData\NVIDIA
2013-11-09 19:14:13 ----D---- C:\Windows\tracing
2013-11-09 19:09:03 ----D---- C:\Users\Majkl\AppData\Roaming\DAEMON Tools Lite
2013-11-09 19:09:02 ----D---- C:\Program Files (x86)\Steam
2013-11-09 19:08:01 ----D---- C:\Windows\SYSWOW64\LogFiles
2013-11-09 19:07:56 ----D---- C:\Windows\Panther
2013-11-09 19:07:56 ----D---- C:\Windows\ModemLogs
2013-11-09 19:07:56 ----D---- C:\Windows\Minidump
2013-11-09 19:07:56 ----D---- C:\Windows\Logs
2013-11-09 19:07:56 ----D---- C:\Windows\debug
2013-11-09 19:03:20 ----D---- C:\Windows\winsxs
2013-11-09 19:01:34 ----D---- C:\ProgramData\Microsoft Help
2013-11-09 19:01:27 ----RSD---- C:\Windows\assembly
2013-11-09 19:00:09 ----D---- C:\Program Files (x86)\Microsoft.NET
2013-11-09 18:59:44 ----D---- C:\Windows\ShellNew
2013-11-09 18:58:49 ----D---- C:\Program Files (x86)\MSBuild
2013-11-09 18:58:29 ----RSD---- C:\Windows\Fonts
2013-11-09 18:55:37 ----A---- C:\Windows\win.ini
2013-11-09 18:53:15 ----D---- C:\Windows\system32\Tasks
2013-11-09 18:52:43 ----D---- C:\Program Files\Common Files\Microsoft Shared
2013-11-09 18:43:19 ----D---- C:\ProgramData\Deadtime Stories
2013-11-08 22:38:49 ----A---- C:\Windows\SYSWOW64\PnkBstrB.exe
2013-11-08 18:23:56 ----D---- C:\Windows\system32\FxsTmp
2013-11-07 19:14:21 ----D---- C:\Program Files (x86)\Mozilla Firefox
2013-11-06 19:20:14 ----D---- C:\Windows\SYSWOW64\NV
2013-11-06 19:20:13 ----D---- C:\Windows\system32\NV
2013-11-06 19:18:52 ----D---- C:\Windows\system32\catroot2
2013-10-29 09:58:04 ----D---- C:\ProgramData\Skype
2013-10-29 09:57:59 ----RD---- C:\Program Files (x86)\Skype
2013-10-28 17:23:45 ----D---- C:\Program Files (x86)\Activision
2013-10-28 12:58:23 ----D---- C:\Hry
2013-10-19 12:01:58 ----D---- C:\ProgramData\Ubisoft
2013-10-19 11:59:14 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2013-10-17 14:29:05 ----D---- C:\Windows\rescache
2013-10-10 20:39:12 ----D---- C:\Windows\Microsoft.NET
2013-10-10 13:23:35 ----D---- C:\Program Files\Microsoft Silverlight
2013-10-10 13:23:33 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2013-10-10 13:21:30 ----D---- C:\Windows\system32\drivers
2013-10-10 13:21:30 ----D---- C:\Program Files\Internet Explorer
2013-10-10 13:21:30 ----D---- C:\Program Files (x86)\Internet Explorer
2013-10-10 13:21:29 ----D---- C:\Windows\AppPatch
2013-10-10 13:21:28 ----D---- C:\Windows\system32\cs-CZ
2013-10-10 13:21:27 ----D---- C:\Windows\system32\DriverStore
2013-10-10 13:01:09 ----D---- C:\Windows\system32\catroot
2013-10-10 12:49:23 ----A---- C:\Windows\SYSWOW64\PerfStringBackup.INI
2013-10-10 12:36:41 ----D---- C:\Windows\system32\MRT
2013-10-10 07:01:43 ----A---- C:\Windows\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2011-12-23 568600]
R0 iusb3hcs;Intel(R) USB 3.0 Host Controller Switch Driver; C:\Windows\system32\DRIVERS\iusb3hcs.sys [2012-03-26 19224]
R0 nvpciflt;nvpciflt; C:\Windows\system32\DRIVERS\nvpciflt.sys [2012-03-22 28992]
R0 pe3aszab;Stronghold Crusader Extreme Environment Driver (pe3aszab); C:\Windows\system32\drivers\pe3aszab.sys [2008-09-08 79000]
R0 pf2aszab;Stronghold Crusader Extreme File System Driver (pf2aszab); C:\Windows\system32\drivers\pf2aszab.sys [2008-09-08 107672]
R0 ps7aszab;Stronghold Crusader Extreme Synchronization Driver (ps7aszab); C:\Windows\system32\drivers\ps7aszab.sys [2008-09-08 102048]
R0 PxHlpa64;PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [2011-10-04 55952]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R1 aswRdr;aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [2012-10-15 54072]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2012-10-30 984144]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2012-10-30 370288]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2012-10-30 59728]
R1 ATKWMIACPIIO;ATKWMIACPI Driver; \??\C:\Program Files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [2011-09-07 17536]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2012-12-29 283200]
R1 ndiskhaz;Azzouzi HotSpot LightWeight Filter; C:\Windows\system32\DRIVERS\ndiskhaz.sys [2012-12-07 30536]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 ASMMAP64;ASMMAP64; \??\C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-02 15416]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2012-10-30 25232]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2012-10-30 71600]
R2 BstHdDrv;BlueStacks Hypervisor; \??\C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys [2013-07-17 70984]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys [2012-01-10 2801664]
R3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 41984]
R3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2012-02-24 80384]
R3 ETD;ELAN PS/2 Port Input Device; C:\Windows\system32\DRIVERS\ETD.sys [2012-02-19 200488]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2012-08-21 33240]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2012-02-22 14692224]
R3 IntcDAud;Intel(R) Display Audio; C:\Windows\system32\DRIVERS\IntcDAud.sys [2012-02-20 331264]
R3 iusb3hub;Intel(R) USB 3.0 Hub Driver; C:\Windows\system32\DRIVERS\iusb3hub.sys [2012-03-26 356632]
R3 iusb3xhc;Intel(R) USB 3.0 eXtensible Host Controller Driver; C:\Windows\system32\DRIVERS\iusb3xhc.sys [2012-03-26 789272]
R3 L1C;NDIS Miniport Driver for Atheros AR81xx PCI-E Ethernet Controller; C:\Windows\system32\DRIVERS\L1C62x64.sys [2011-12-23 104048]
R3 MEIx64;Intel(R) Management Engine Interface ; C:\Windows\system32\DRIVERS\HECIx64.sys [2011-11-10 60184]
R3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\agrsm64.sys [2009-06-10 1146880]
S3 AmUStor;AM USB Stroage Driver; C:\Windows\system32\drivers\AmUStor.SYS [2011-05-26 71680]
S3 androidusb;ADB Interface Driver; C:\Windows\System32\Drivers\smhwadb.sys [2009-12-23 31744]
S3 AsusVTouch;AsusVTouch; C:\Windows\system32\DRIVERS\AsusVTouch.sys [2012-04-12 16512]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 552960]
S3 EagleX64;EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys []
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2011-05-14 48488]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver; C:\Windows\system32\DRIVERS\SiSG664.sys [2009-06-10 56832]
S3 smhwdev;SmartPhone dummy USB PNP Device (Normal); C:\Windows\system32\DRIVERS\smhwdev.sys [2010-01-13 114432]
S3 smhwser;USB Device for Legacy Serial Communication (Normal); C:\Windows\system32\DRIVERS\smhwser.sys [2010-02-04 122624]
S3 TPM;TPM; C:\Windows\system32\drivers\tpm.sys [2009-07-14 38400]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-20 31232]
S3 USBAAPL64;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl64.sys [2012-12-13 54784]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\Windows\system32\drivers\viahduaa.sys [2012-03-23 2193008]
S3 WinUsb;Ovladač WinUsb; C:\Windows\system32\DRIVERS\WinUSB.sys [2010-11-20 41984]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [2009-05-14 759048]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2013-09-07 55624]
R2 ASLDRService;ASLDR Service; C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe [2011-11-21 80512]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe [2011-11-21 96896]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-10-30 44808]
R2 BBSvc;BingBar Service; C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BBSvc.exe [2013-07-23 193696]
R2 Bonjour Service;Bonjour Service; C:\Program Files\Bonjour\mDNSResponder.exe [2011-08-30 462184]
R2 BstHdAndroidSvc;BlueStacks Android Service; C:\Program Files (x86)\BlueStacks\HD-Service.exe [2013-07-17 393032]
R2 BstHdLogRotatorSvc;BlueStacks Log Rotator Service; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [2013-07-17 384840]
R2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [2012-02-03 628448]
R2 Intel(R) ME Service;Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [2012-02-21 128280]
R2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [2012-02-21 161560]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2012-02-29 277784]
R2 MyPublicWiFiService;MyPublicWiFi Service; C:\Program Files (x86)\MyPublicWiFi\PublicWiFiService.exe [2013-04-03 756224]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-03-22 889664]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-03-22 2458944]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2013-02-18 76888]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-03-23 382272]
R2 UNS;Intel(R) Management and Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2012-02-29 363800]
R2 VIAKaraokeService;VIA Karaoke digital mixer Service; C:\Windows\system32\viakaraokesrv.exe [2012-03-23 27760]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2011-03-29 2292096]
R3 BBUpdate;BBUpdate; C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\SeaPort.exe [2013-07-23 240288]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Google Update Service (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-02-24 136176]
S2 pr2aszab;Stronghold Crusader Extreme Drivers Auto Removal (pr2aszab); C:\Windows\system32\pr2aszab.exe [2008-09-08 788888]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-09-05 171680]
S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-19 44376]
S3 cphs;Intel(R) Content Protection HECI Service; C:\Windows\SysWow64\IntelCpHeciSvc.exe [2012-02-22 276248]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2011-05-14 1492840]
S3 gupdatem;Google Update Service (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-02-24 136176]
S3 gusvc;Google Updater Service; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2011-05-09 136120]
S3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2013-09-17 641352]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2013-07-04 117144]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2013-02-25 543144]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-11-20 1255736]
S3 WMZuneComm;Zune Windows Mobile Connectivity Service; C:\Program Files\Zune\WMZuneComm.exe [2011-08-05 306400]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184]
-----------------EOF-----------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by Majkl at 2013-11-09 19:34:18
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 140 GB (20%) free of 689 GB
Total RAM: 3980 MB (46% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:34:39, on 9.11.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16720)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\ASUS\ASUS Virtual Touch\QuickGesture\x86\QuickGesture.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\Common Files\Panasonic\HD Writer AutoStart\HDWriterAutoStart.exe
C:\Users\Majkl\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files\trend micro\Majkl.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT3225826
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.1.100
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: uTorrentControl_v2 Toolbar - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll
R3 - URLSearchHook: BitTorrentControl_v12 Toolbar - {b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14} - C:\Program Files (x86)\BitTorrentControl_v12\prxtbBitT.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AppGraffiti - {6F6A5334-78E9-4D9B-8182-8B41EA8C39EF} - C:\PROGRA~2\APPGRA~1\APPGRA~1.DLL
O2 - BHO: uTorrentControl_v2 - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BitTorrentControl_v12 - {b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14} - C:\Program Files (x86)\BitTorrentControl_v12\prxtbBitT.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: uTorrentControl_v2 Toolbar - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll
O3 - Toolbar: BitTorrentControl_v12 Toolbar - {b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14} - C:\Program Files (x86)\BitTorrentControl_v12\prxtbBitT.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ASUSWebStorage] C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe /S
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [BlueStacks Agent] C:\Program Files (x86)\BlueStacks\HD-Agent.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-1882599942-819959741-3631208010-1000\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-1882599942-819959741-3631208010-1000\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - Startup: Facebook Messenger.lnk = Majkl\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe
O4 - Global Startup: GamePark klient 2.lnk = C:\Program Files\GamePark2\gpcl.exe
O4 - Global Startup: HD Writer.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: ABBYY FineReader 9.0 Sprint Licensing Service (ABBYY.Licensing.FineReader.Sprint.9.0) - ABBYY - C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-Service.exe
O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Unknown owner - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyPublicWiFi Service (MyPublicWiFiService) - Unknown owner - C:\Program Files (x86)\MyPublicWiFi\PublicWiFiService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Stronghold Crusader Extreme Drivers Auto Removal (pr2aszab) (pr2aszab) - Unknown owner - C:\Windows\system32\pr2aszab.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VIA Karaoke digital mixer Service (VIAKaraokeService) - Unknown owner - C:\Windows\system32\viakaraokesrv.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 14979 bytes
======Listing Processes======
\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe"
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k NetworkService
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe"
C:\Windows\system32\WLANExt.exe 4792480
\??\C:\Windows\system32\conhost.exe "-236834719963913651152452820379587719-16879191941027446345-1048799059-1773457536
"C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe"
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
"C:\Program Files\AVAST Software\Avast\AvastSvc.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe" -service
"taskhost.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe"
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
ATKOSD.exe
"C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe"
taskeng.exe {08095B49-F1E1-4156-A959-FD836C91A126}
WDC.exe
taskeng.exe {95D1DCE6-A850-46FD-BF8A-F78F659951E8}
"C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BBSvc.exe"
"C:\Program Files\Bonjour\mDNSResponder.exe"
"C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe"
"C:\Program Files (x86)\ASUS\ASUS Virtual Touch\QuickGesture\x64\QuickGesture64.exe"
"C:\Program Files (x86)\ASUS\ASUS Virtual Touch\QuickGesture\x86\QuickGesture.exe"
"C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler.exe"
"C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler64.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Program Files\Intel\iCLS Client\HeciServer.exe"
"C:\Windows\System32\igfxpers.exe"
"C:\Program Files\Elantech\ETDCtrl.exe"
"C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe"
"C:\Program Files\Zune\ZuneLauncher.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe"
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe"
"C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files (x86)\MyPublicWiFi\PublicWiFiService.exe"
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"C:\Program Files (x86)\Common Files\Panasonic\HD Writer AutoStart\HDWriterAutoStart.exe"
C:\Windows\SysWOW64\PnkBstrA.exe
"C:\Users\Majkl\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe"
"C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
"C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
C:\Windows\system32\svchost.exe -k imgsvc
C:\Windows\system32\viakaraokesrv.exe
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
"C:\Program Files (x86)\BlueStacks\HD-Service.exe" BstHdAndroidSvc Android
WLIDSvcM.exe 3700
"C:\Program Files (x86)\BlueStacks\HD-Network.exe"
\??\C:\Windows\system32\conhost.exe "-1508795858-12382389421317937574-149191645817534836231746870230580603397588393245
"C:\Program Files (x86)\BlueStacks\HD-BlockDevice.exe"
\??\C:\Windows\system32\conhost.exe "-988865890-894579351-1271187658-551425616-1213771308-137652802115104961641858701691
"C:\Program Files (x86)\BlueStacks\HD-SharedFolder.exe"
\??\C:\Windows\system32\conhost.exe "123752503219571778843911083172052174685-1133102576-613841420211310740-653005767
C:\Windows\system32\SearchIndexer.exe /Embedding
"C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe"
"C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe"
"C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
C:\Windows\system32\svchost.exe -k bthsvcs
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Windows\System32\alg.exe
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Program Files\Elantech\ETDCtrlHelper.exe"
"C:\Program Files\Elantech\ETDGesture.exe"
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe"
"C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"
C:\Windows\System32\svchost.exe -k secsvcs
"C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe"
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
C:\Windows\system32\msiexec.exe /V
"C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\SeaPort.exe"
C:\Windows\system32\wbem\wmiprvse.exe
"c:\program files\windows defender\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey 7D6301B8-502A-CA2D-D8D1-432D75E9F32D -Reinvoke
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="6052.0.1504984590\1492514532" --disable-d3d11 --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,9,18,24,26 --gpu-vendor-id=0x8086 --gpu-device-id=0x0106 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=8.15.10.2653 --ignored=" --type=renderer " /prefetch:822062411
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group2 pct:10a stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_07/UMA-Uniformity-Trial-1-Percent/group_10/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/group_01/" --renderer-print-preview --instant-process --enable-threaded-compositing --disable-html-notifications --channel="6052.1.1689309287\1277370817" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group2 pct:10a stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_07/UMA-Uniformity-Trial-1-Percent/group_10/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/group_01/" --extension-process --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6052.3.335920409\1368785392" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group2 pct:10a stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_07/UMA-Uniformity-Trial-1-Percent/group_10/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/group_01/" --extension-process --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6052.4.1478192370\529929819" /prefetch:673131151
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials="AutocompleteDynamicTrial_2/DefaultControl_R2_Stable/CookieRetentionPriorityStudy/ExperimentOn/ForceCompositingMode/thread/InfiniteCache/No/InstantExtended/Group2 pct:10a stable:pp1 use_remote_ntp_on_startup:1 espv:210 suppress_on_srp:1/NewMenuStyle/Compact2/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderDisabled/PrerenderLocalPredictorSpec/LocalPredictor=Disabled/ShowAppLauncherPromo/ShowPromoUntilDismissed/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group6/UMA-New-Install-Uniformity-Trial/Experiment/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_07/UMA-Uniformity-Trial-1-Percent/group_10/UMA-Uniformity-Trial-10-Percent/group_02/UMA-Uniformity-Trial-100-Percent/group_01/UMA-Uniformity-Trial-20-Percent/group_04/UMA-Uniformity-Trial-5-Percent/group_13/UMA-Uniformity-Trial-50-Percent/group_01/" --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="6052.5.704069002\2543495" /prefetch:673131151
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\sppsvc.exe
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe6_ Global\UsGthrCtrlFltPipeMssGthrPipe6 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
"C:\Windows\system32\SearchFilterHost.exe" 0 512 516 524 65536 520
"C:\Users\Majkl\Desktop\RSITx64.exe"
C:\Windows\System32\svchost.exe -k WerSvcGroup
======Scheduled tasks folder======
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core.job
C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job
C:\Windows\tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "http://search.conduit.com/?ctid=CT32258 ... CUI=SB_CUI"
prefs.js - "keyword.URL" - "http://search.conduit.com/ResultsExt.as ... 136&UM=&q="
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Apple.com/iTunes,version=]
"Description"=iTunes Detector Plug-in
"Path"=
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Apple.com/iTunes,version=1.0]
"Description"=
"Path"=C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@google.com/npPicasa3,version=3.0.0]
"Description"=Picasa3 plugin
"Path"=C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59]
"Description"=Intel IPT WebApi plugin
"Path"=C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater]
"Description"=This plugin updates Intel WebAPI component
"Path"=C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=10.45.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=10.45.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513]
"Description"=WLPG Install MIME type
"Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@ngm.nexoneu.com/NxGame]
"Description"=Nexon Game Controller
"Path"=C:\ProgramData\NexonEU\NGM\npNxGameeu.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVision]
"Description"=NVIDIA stereo images plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@nvidia.com/3DVisionStreaming]
"Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
"Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\adobe.com/AdobeAAMDetect]
"Description"=
"Path"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\adobe.com/AdobeAAMDetect]
"Description"=
"Path"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll
C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default\extensions\
AppGraffiti@AppGraffiti.com
staged
{7473b6bd-4691-4744-a82b-7854eb3d70b6}
{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}
C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default\searchplugins\
bittorrentcontrolv12-customized-web-search.xml
utorrentcontrolv2-customized-web-search.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2012-10-30 1502288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29 529280]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9421DD08-935F-4701-A9CA-22DF90AC4EA6}]
Easy Photo Print - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2009-08-24 430592]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-16 62376]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}]
AppGraffiti - C:\PROGRA~2\APPGRA~1\APPGRA~1.DLL [2013-05-07 273576]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7473b6bd-4691-4744-a82b-7854eb3d70b6}]
uTorrentControl_v2 Toolbar - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll [2011-05-09 176936]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2013-11-09 462760]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-10-30 1227736]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live ID Sign-in Helper - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29 441216]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}]
BitTorrentControl_v12 Toolbar - C:\Program Files (x86)\BitTorrentControl_v12\prxtbBitT.dll [2011-05-09 176936]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
Bing Bar Helper - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll [2013-07-23 1451680]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2013-11-09 171944]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2012-10-30 1502288]
{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Easy Photo Print - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2009-08-24 430592]
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! WebRep - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2012-10-30 1227736]
{7473b6bd-4691-4744-a82b-7854eb3d70b6} - uTorrentControl_v2 Toolbar - C:\Program Files (x86)\uTorrentControl_v2\prxtbuTor.dll [2011-05-09 176936]
{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14} - BitTorrentControl_v12 Toolbar - C:\Program Files (x86)\BitTorrentControl_v12\prxtbBitT.dll [2011-05-09 176936]
{8dcb7100-df86-4384-8842-8fa844297b3f} - Bing Bar - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll [2013-07-23 1451680]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2012-02-22 170264]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2012-02-22 398616]
"Persistence"=C:\Windows\system32\igfxpers.exe [2012-02-22 440600]
"ETDCtrl"=C:\Program Files\Elantech\ETDCtrl.exe [2012-02-19 2661672]
"AmIcoSinglun64"=C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [2011-05-26 361984]
"Zune Launcher"=C:\Program Files\Zune\ZuneLauncher.exe [2011-08-05 163552]
"Logitech Download Assistant"=C:\Windows\System32\LogiLDA.dll [2012-09-20 1832760]
"AdobeAAMUpdater-1.0"=C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2013-03-21 472992]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [2012-11-06 3673728]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20 1475584]
"AdobeBridge"= []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSPRP]
C:\Program Files (x86)\ASUS\APRP\APRP.EXE [2012-02-24 3331312]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATKMEDIA]
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [2012-06-19 174752]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATKOSD2]
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2012-06-25 322208]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPLTarget]
[]
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [2010-11-16 35736]
"Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-11-16 932288]
"ASUSWebStorage"=C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe [2011-07-29 737104]
"USB3MON"=C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [2012-03-26 291608]
"HDAudDeck"=C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2012-04-02 5138032]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2012-10-30 4297136]
"HControlUser"=C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe [2009-06-19 105016]
"EEventManager"=C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [2010-10-12 979328]
"AdobeCS6ServiceManager"=C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [2012-03-09 1073312]
"BlueStacks Agent"=C:\Program Files (x86)\BlueStacks\HD-Agent.exe [2013-07-17 601928]
"APSDaemon"=C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [2013-09-13 59720]
"SunJavaUpdateSched"=C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02 254336]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
GamePark klient 2.lnk - C:\Program Files\GamePark2\gpcl.exe
HD Writer.lnk - C:\Program Files (x86)\Common Files\Panasonic\HD Writer AutoStart\HDWriterAutoStart.exe
C:\Users\Majkl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Facebook Messenger.lnk - C:\Users\Majkl\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\Windows\system32\nvinitx.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2012-02-22 430080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"DisableCAD"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2013-11-09 19:34:18 ----D---- C:\rsit
2013-11-09 19:34:18 ----D---- C:\Program Files\trend micro
2013-11-09 19:26:04 ----D---- C:\ProgramData\Oracle
2013-11-09 19:25:51 ----A---- C:\Windows\SYSWOW64\javaws.exe
2013-11-09 19:25:43 ----A---- C:\Windows\SYSWOW64\WindowsAccessBridge-32.dll
2013-11-09 19:25:43 ----A---- C:\Windows\SYSWOW64\javaw.exe
2013-11-09 19:25:43 ----A---- C:\Windows\SYSWOW64\java.exe
2013-11-09 19:25:37 ----D---- C:\Program Files (x86)\Java
2013-11-09 18:52:52 ----D---- C:\Program Files\CCleaner
2013-10-28 13:33:29 ----HD---- C:\Windows\msdownld.tmp
2013-10-28 13:33:25 ----D---- C:\Windows\SYSWOW64\directx
2013-10-21 20:25:26 ----SHD---- C:\found.000
2013-10-19 12:01:58 ----D---- C:\Users\Majkl\AppData\Roaming\Ubisoft
2013-10-19 11:39:51 ----D---- C:\Program Files (x86)\Ubisoft
2013-10-10 13:00:39 ----A---- C:\Windows\SYSWOW64\ieui.dll
2013-10-10 13:00:39 ----A---- C:\Windows\system32\ieui.dll
2013-10-10 13:00:37 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2013-10-10 13:00:37 ----A---- C:\Windows\system32\iesetup.dll
2013-10-10 13:00:37 ----A---- C:\Windows\system32\iernonce.dll
2013-10-10 13:00:36 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2013-10-10 13:00:36 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2013-10-10 13:00:36 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2013-10-10 13:00:36 ----A---- C:\Windows\system32\ie4uinit.exe
2013-10-10 13:00:35 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2013-10-10 13:00:35 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2013-10-10 13:00:35 ----A---- C:\Windows\system32\iesysprep.dll
2013-10-10 13:00:33 ----A---- C:\Windows\system32\iertutil.dll
2013-10-10 13:00:31 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2013-10-10 13:00:30 ----A---- C:\Windows\SYSWOW64\jscript.dll
2013-10-10 13:00:30 ----A---- C:\Windows\system32\msfeeds.dll
2013-10-10 13:00:30 ----A---- C:\Windows\system32\jscript.dll
2013-10-10 13:00:28 ----A---- C:\Windows\system32\jscript9.dll
2013-10-10 13:00:27 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2013-10-10 13:00:26 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2013-10-10 13:00:25 ----A---- C:\Windows\system32\urlmon.dll
2013-10-10 13:00:23 ----A---- C:\Windows\system32\jsproxy.dll
2013-10-10 13:00:22 ----A---- C:\Windows\SYSWOW64\wininet.dll
2013-10-10 13:00:22 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2013-10-10 13:00:21 ----A---- C:\Windows\system32\wininet.dll
2013-10-10 13:00:20 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2013-10-10 13:00:17 ----A---- C:\Windows\system32\ieframe.dll
2013-10-10 13:00:14 ----A---- C:\Windows\system32\mshtml.dll
2013-10-10 13:00:10 ----A---- C:\Windows\SYSWOW64\mshtml.dll
======List of files/folders modified in the last 1 month======
2013-11-09 19:34:37 ----D---- C:\Windows\Temp
2013-11-09 19:34:18 ----RD---- C:\Program Files
2013-11-09 19:33:13 ----D---- C:\Windows\system32\config
2013-11-09 19:31:34 ----SD---- C:\ProgramData\Microsoft
2013-11-09 19:26:04 ----HD---- C:\ProgramData
2013-11-09 19:26:01 ----SHD---- C:\Windows\Installer
2013-11-09 19:26:01 ----D---- C:\Program Files (x86)\Common Files
2013-11-09 19:25:51 ----D---- C:\Windows\SysWOW64
2013-11-09 19:25:37 ----RD---- C:\Program Files (x86)
2013-11-09 19:25:03 ----D---- C:\Windows\Prefetch
2013-11-09 19:24:43 ----SHD---- C:\System Volume Information
2013-11-09 19:24:31 ----D---- C:\Windows\System32
2013-11-09 19:24:31 ----D---- C:\Windows\inf
2013-11-09 19:24:31 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-11-09 19:23:12 ----D---- C:\Users\Majkl\AppData\Roaming\uTorrent
2013-11-09 19:22:49 ----D---- C:\Windows\SoftwareDistribution
2013-11-09 19:22:47 ----D---- C:\Windows\system32\LogFiles
2013-11-09 19:22:38 ----D---- C:\Windows
2013-11-09 19:21:09 ----D---- C:\Users\Majkl\AppData\Roaming\Skype
2013-11-09 19:19:30 ----A---- C:\Windows\SYSWOW64\log.txt
2013-11-09 19:15:46 ----D---- C:\ProgramData\NVIDIA
2013-11-09 19:14:13 ----D---- C:\Windows\tracing
2013-11-09 19:09:03 ----D---- C:\Users\Majkl\AppData\Roaming\DAEMON Tools Lite
2013-11-09 19:09:02 ----D---- C:\Program Files (x86)\Steam
2013-11-09 19:08:01 ----D---- C:\Windows\SYSWOW64\LogFiles
2013-11-09 19:07:56 ----D---- C:\Windows\Panther
2013-11-09 19:07:56 ----D---- C:\Windows\ModemLogs
2013-11-09 19:07:56 ----D---- C:\Windows\Minidump
2013-11-09 19:07:56 ----D---- C:\Windows\Logs
2013-11-09 19:07:56 ----D---- C:\Windows\debug
2013-11-09 19:03:20 ----D---- C:\Windows\winsxs
2013-11-09 19:01:34 ----D---- C:\ProgramData\Microsoft Help
2013-11-09 19:01:27 ----RSD---- C:\Windows\assembly
2013-11-09 19:00:09 ----D---- C:\Program Files (x86)\Microsoft.NET
2013-11-09 18:59:44 ----D---- C:\Windows\ShellNew
2013-11-09 18:58:49 ----D---- C:\Program Files (x86)\MSBuild
2013-11-09 18:58:29 ----RSD---- C:\Windows\Fonts
2013-11-09 18:55:37 ----A---- C:\Windows\win.ini
2013-11-09 18:53:15 ----D---- C:\Windows\system32\Tasks
2013-11-09 18:52:43 ----D---- C:\Program Files\Common Files\Microsoft Shared
2013-11-09 18:43:19 ----D---- C:\ProgramData\Deadtime Stories
2013-11-08 22:38:49 ----A---- C:\Windows\SYSWOW64\PnkBstrB.exe
2013-11-08 18:23:56 ----D---- C:\Windows\system32\FxsTmp
2013-11-07 19:14:21 ----D---- C:\Program Files (x86)\Mozilla Firefox
2013-11-06 19:20:14 ----D---- C:\Windows\SYSWOW64\NV
2013-11-06 19:20:13 ----D---- C:\Windows\system32\NV
2013-11-06 19:18:52 ----D---- C:\Windows\system32\catroot2
2013-10-29 09:58:04 ----D---- C:\ProgramData\Skype
2013-10-29 09:57:59 ----RD---- C:\Program Files (x86)\Skype
2013-10-28 17:23:45 ----D---- C:\Program Files (x86)\Activision
2013-10-28 12:58:23 ----D---- C:\Hry
2013-10-19 12:01:58 ----D---- C:\ProgramData\Ubisoft
2013-10-19 11:59:14 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2013-10-17 14:29:05 ----D---- C:\Windows\rescache
2013-10-10 20:39:12 ----D---- C:\Windows\Microsoft.NET
2013-10-10 13:23:35 ----D---- C:\Program Files\Microsoft Silverlight
2013-10-10 13:23:33 ----D---- C:\Program Files (x86)\Microsoft Silverlight
2013-10-10 13:21:30 ----D---- C:\Windows\system32\drivers
2013-10-10 13:21:30 ----D---- C:\Program Files\Internet Explorer
2013-10-10 13:21:30 ----D---- C:\Program Files (x86)\Internet Explorer
2013-10-10 13:21:29 ----D---- C:\Windows\AppPatch
2013-10-10 13:21:28 ----D---- C:\Windows\system32\cs-CZ
2013-10-10 13:21:27 ----D---- C:\Windows\system32\DriverStore
2013-10-10 13:01:09 ----D---- C:\Windows\system32\catroot
2013-10-10 12:49:23 ----A---- C:\Windows\SYSWOW64\PerfStringBackup.INI
2013-10-10 12:36:41 ----D---- C:\Windows\system32\MRT
2013-10-10 07:01:43 ----A---- C:\Windows\system32\MRT.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2011-12-23 568600]
R0 iusb3hcs;Intel(R) USB 3.0 Host Controller Switch Driver; C:\Windows\system32\DRIVERS\iusb3hcs.sys [2012-03-26 19224]
R0 nvpciflt;nvpciflt; C:\Windows\system32\DRIVERS\nvpciflt.sys [2012-03-22 28992]
R0 pe3aszab;Stronghold Crusader Extreme Environment Driver (pe3aszab); C:\Windows\system32\drivers\pe3aszab.sys [2008-09-08 79000]
R0 pf2aszab;Stronghold Crusader Extreme File System Driver (pf2aszab); C:\Windows\system32\drivers\pf2aszab.sys [2008-09-08 107672]
R0 ps7aszab;Stronghold Crusader Extreme Synchronization Driver (ps7aszab); C:\Windows\system32\drivers\ps7aszab.sys [2008-09-08 102048]
R0 PxHlpa64;PxHlpa64; C:\Windows\System32\Drivers\PxHlpa64.sys [2011-10-04 55952]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R1 aswRdr;aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [2012-10-15 54072]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2012-10-30 984144]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2012-10-30 370288]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2012-10-30 59728]
R1 ATKWMIACPIIO;ATKWMIACPI Driver; \??\C:\Program Files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [2011-09-07 17536]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2012-12-29 283200]
R1 ndiskhaz;Azzouzi HotSpot LightWeight Filter; C:\Windows\system32\DRIVERS\ndiskhaz.sys [2012-12-07 30536]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 ASMMAP64;ASMMAP64; \??\C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-02 15416]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\drivers\aswFsBlk.sys [2012-10-30 25232]
R2 aswMonFlt;aswMonFlt; \??\C:\Windows\system32\drivers\aswMonFlt.sys [2012-10-30 71600]
R2 BstHdDrv;BlueStacks Hypervisor; \??\C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys [2013-07-17 70984]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys [2012-01-10 2801664]
R3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 41984]
R3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2012-02-24 80384]
R3 ETD;ELAN PS/2 Port Input Device; C:\Windows\system32\DRIVERS\ETD.sys [2012-02-19 200488]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2012-08-21 33240]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2012-02-22 14692224]
R3 IntcDAud;Intel(R) Display Audio; C:\Windows\system32\DRIVERS\IntcDAud.sys [2012-02-20 331264]
R3 iusb3hub;Intel(R) USB 3.0 Hub Driver; C:\Windows\system32\DRIVERS\iusb3hub.sys [2012-03-26 356632]
R3 iusb3xhc;Intel(R) USB 3.0 eXtensible Host Controller Driver; C:\Windows\system32\DRIVERS\iusb3xhc.sys [2012-03-26 789272]
R3 L1C;NDIS Miniport Driver for Atheros AR81xx PCI-E Ethernet Controller; C:\Windows\system32\DRIVERS\L1C62x64.sys [2011-12-23 104048]
R3 MEIx64;Intel(R) Management Engine Interface ; C:\Windows\system32\DRIVERS\HECIx64.sys [2011-11-10 60184]
R3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 AgereSoftModem;Agere Systems Soft Modem; C:\Windows\system32\DRIVERS\agrsm64.sys [2009-06-10 1146880]
S3 AmUStor;AM USB Stroage Driver; C:\Windows\system32\drivers\AmUStor.SYS [2011-05-26 71680]
S3 androidusb;ADB Interface Driver; C:\Windows\System32\Drivers\smhwadb.sys [2009-12-23 31744]
S3 AsusVTouch;AsusVTouch; C:\Windows\system32\DRIVERS\AsusVTouch.sys [2012-04-12 16512]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 552960]
S3 EagleX64;EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys []
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2011-05-14 48488]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
S3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver; C:\Windows\system32\DRIVERS\SiSG664.sys [2009-06-10 56832]
S3 smhwdev;SmartPhone dummy USB PNP Device (Normal); C:\Windows\system32\DRIVERS\smhwdev.sys [2010-01-13 114432]
S3 smhwser;USB Device for Legacy Serial Communication (Normal); C:\Windows\system32\DRIVERS\smhwser.sys [2010-02-04 122624]
S3 TPM;TPM; C:\Windows\system32\drivers\tpm.sys [2009-07-14 38400]
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-20 31232]
S3 USBAAPL64;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl64.sys [2012-12-13 54784]
S3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\Windows\system32\drivers\viahduaa.sys [2012-03-23 2193008]
S3 WinUsb;Ovladač WinUsb; C:\Windows\system32\DRIVERS\WinUSB.sys [2010-11-20 41984]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [2009-05-14 759048]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [2013-09-07 55624]
R2 ASLDRService;ASLDR Service; C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe [2011-11-21 80512]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe [2011-11-21 96896]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-10-30 44808]
R2 BBSvc;BingBar Service; C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BBSvc.exe [2013-07-23 193696]
R2 Bonjour Service;Bonjour Service; C:\Program Files\Bonjour\mDNSResponder.exe [2011-08-30 462184]
R2 BstHdAndroidSvc;BlueStacks Android Service; C:\Program Files (x86)\BlueStacks\HD-Service.exe [2013-07-17 393032]
R2 BstHdLogRotatorSvc;BlueStacks Log Rotator Service; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [2013-07-17 384840]
R2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [2012-02-03 628448]
R2 Intel(R) ME Service;Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [2012-02-21 128280]
R2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [2012-02-21 161560]
R2 LMS;Intel(R) Management and Security Application Local Management Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [2012-02-29 277784]
R2 MyPublicWiFiService;MyPublicWiFi Service; C:\Program Files (x86)\MyPublicWiFi\PublicWiFiService.exe [2013-04-03 756224]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-03-22 889664]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-03-22 2458944]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2013-02-18 76888]
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-03-23 382272]
R2 UNS;Intel(R) Management and Security Application User Notification Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2012-02-29 363800]
R2 VIAKaraokeService;VIA Karaoke digital mixer Service; C:\Windows\system32\viakaraokesrv.exe [2012-03-23 27760]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2011-03-29 2292096]
R3 BBUpdate;BBUpdate; C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\SeaPort.exe [2013-07-23 240288]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 gupdate;Google Update Service (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-02-24 136176]
S2 pr2aszab;Stronghold Crusader Extreme Drivers Auto Removal (pr2aszab); C:\Windows\system32\pr2aszab.exe [2008-09-08 788888]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-09-05 171680]
S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-19 44376]
S3 cphs;Intel(R) Content Protection HECI Service; C:\Windows\SysWow64\IntelCpHeciSvc.exe [2012-02-22 276248]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2011-05-14 1492840]
S3 gupdatem;Google Update Service (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-02-24 136176]
S3 gusvc;Google Updater Service; C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2011-05-09 136120]
S3 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2013-09-17 641352]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2013-07-04 117144]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2013-02-25 543144]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-11-20 1255736]
S3 WMZuneComm;Zune Windows Mobile Connectivity Service; C:\Program Files\Zune\WMZuneComm.exe [2011-08-05 306400]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184]
-----------------EOF-----------------
Re: Zpomalený NTB
Zdravim
Stahnete Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe
Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
- Ulozte nejlepe na plochu
- Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
- Probehne vytvoreni zalohy a nasledne prohledavani
- Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte
- Ulozte nejlepe na plochu
- Ukoncete vsechny programy
- Kliknete na Scan a nasledne Clean
- Probehne oprava, restart PC a pak se objevi log, pripadne bude ulozen ve slozce c:\AdwCleaner\AdwCleaner[S?].txt, ten sem vlozte
Re: Zpomalený NTB
Log z Junkware
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x64
Ran by Majkl on so 09.11.2013 at 20:03:38,76
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-1882599942-819959741-3631208010-1001\Software\Microsoft\Internet Explorer\Main\\Start Page
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{CC99A798-FD3D-4AB4-969E-6071612524F9}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\appgraffiti
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\conduit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\softonic
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\conduit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\conduitsearchscopes
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\smartbar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\toolbar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC99A798-FD3D-4AB4-969E-6071612524F9}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\appgraffiti
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\conduit
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\appgraffiti.appgraffitijs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\app24x7help_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\app24x7help_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6f6a5334-78e9-4d9b-8182-8b41ea8c39ef}_is1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT3220468
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT3225826
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_google-earth_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_google-earth_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_for_google-earth_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_for_google-earth_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{1A40ABF5-F3B6-400F-B3F4-D10992611FFF}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{7E9F1BC6-FF9F-4045-8CB4-D23171C4BFE2}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7473B6BD-4691-4744-A82B-7854EB3D70B6}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}
Successfully deleted: [Registry Key] "hkey_current_user\software\apn pip"
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Majkl\AppData\Roaming\opencandy"
Successfully deleted: [Folder] "C:\Users\Majkl\appdata\local\conduit"
Successfully deleted: [Folder] "C:\Users\Majkl\appdata\local\cre"
Successfully deleted: [Folder] "C:\Users\Majkl\appdata\locallow\appgraffiti"
Successfully deleted: [Folder] "C:\Users\Majkl\appdata\locallow\conduit"
Successfully deleted: [Folder] "C:\Users\Majkl\appdata\locallow\utorrentcontrol_v2"
Successfully deleted: [Folder] "C:\Program Files (x86)\appgraffiti"
Successfully deleted: [Folder] "C:\Program Files (x86)\conduit"
Failed to delete: [Folder] "C:\Program Files (x86)\rebateinformer"
Successfully deleted: [Folder] "C:\Program Files (x86)\utorrentcontrol_v2"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\appgraffiti"
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{04C0D424-667E-4E50-A2EB-B9ED3C2C4B7D}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{1127E3E6-BA2B-44C3-A5F2-7C60C62F8F26}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{279CD56B-4C25-46FA-9924-375937371815}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{29B181FC-65CC-4A7E-BCD9-5F7790E3C19B}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{364AFBCD-16C2-4741-9472-19E830784D34}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{37AF52AD-3602-4B83-B509-514EE1810221}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{440413A9-BC2C-4E27-A910-C11C588CB20B}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{45245235-BB23-4A25-9A7F-3A129012E163}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{4984884E-5C4D-4850-9B2F-C1FF077BCF00}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{5062E8B2-7EC4-42A6-91FF-1440A60BECB1}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{58C91645-B283-4054-AFAB-2162C1F22621}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{5A8530A2-ABF2-4983-9A5A-989DBD59A252}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{833AB3DB-942D-492C-8AF1-6398BB40BAE8}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{8F420B1A-523B-4F8B-A4DE-AD4B35BF792C}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{8F6D34D8-09AC-469F-9A10-FF1B5593BD90}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{8FF61A02-916D-4A56-9746-5D6B0C1E4455}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{91F9CD3E-713F-4F93-A6F9-22BB207F2FD1}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{A3D97655-63AE-40EB-BAAE-F0C63CC1F73C}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{A62242A0-60D7-4A7A-A90C-DE34A00F4F80}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{B31737FF-AC42-4ED5-9980-63FFEB70A760}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{B362D1B7-CCA7-48C0-B73D-BD2DF9782D7D}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{C1923038-2003-4AFA-BF66-710B93EF9A0B}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{C47FEEA1-5FA2-40F9-BB19-82C7C6376D68}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{D767B9BF-E401-43B3-8248-AFC552D17956}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{DDCC2739-FED3-4DF2-A285-B1E0708AD8B5}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{E0BC2B2E-A80F-41B0-90AB-E08E77A89FCB}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{E4F335FF-0B81-4620-A4A2-755041C18953}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{E711C764-866E-415B-96DB-DA789AAB219F}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{F3E68591-1122-4443-BBDF-B13C135103E7}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{FB9C1D6F-EA71-41C9-936C-1D86A013DB8D}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{FD39F249-2737-427B-B7CA-8B8E3EEDDFEB}
~~~ FireFox
Successfully deleted: [Folder] C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\smartbar
Successfully deleted: [Folder] C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\extensions\appgraffiti@appgraffiti.com
Successfully deleted: [Folder] C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\extensions\staged
Successfully deleted: [Folder] C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\extensions\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
Successfully deleted: [Folder] C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\extensions\{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}
Successfully deleted the following from C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\prefs.js
user_pref("CT3220468.BT_Stats.enc", "eyJsYXN0X2xvZyI6MTM1ODY3NzI4MSwidXVpZCI6ODE5NjMzNjU0NzgwNDI3LCJzZXFfaWQiOjQsInNzYiI6MTM1NzQwOTM5Mn0=");
user_pref("CT3220468.CBOpenMAMSettings.enc", "MA==");
user_pref("CT3220468.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
user_pref("CT3220468.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3220468.FirstTime", "true");
user_pref("CT3220468.FirstTimeFF3", "true");
user_pref("CT3220468.LoginRevertSettingsEnabled", true);
user_pref("CT3220468.PG_ENABLE", "dHJ1ZQ==");
user_pref("CT3220468.PG_ENABLE.enc", "dHJ1ZQ==");
user_pref("CT3220468.RevertSettingsEnabled", true);
user_pref("CT3220468.SF_JUST_INSTALLED.enc", "RkFMU0U=");
user_pref("CT3220468.SF_STATUS.enc", "RU5BQkxFRA==");
user_pref("CT3220468.SF_USER_ID.enc", "Y2lkXzE1ODIwMTMxMzUxNDEzNTg2NjA=");
user_pref("CT3220468.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3220468&q=&SearchSource=2");
user_pref("CT3220468.UserID", "UN48370856640303378");
user_pref("CT3220468.addressBarTakeOverEnabledInHidden", "true");
user_pref("CT3220468.autoDisableScopes", -1);
user_pref("CT3220468.browser.search.defaultthis.engineName", true);
user_pref("CT3220468.cb_user_id_000.enc", "Q0IzNzg4MjQ3NTkxMTdfMTM3NjU2NzQ3MTU1OF9GaXJlZm94");
user_pref("CT3220468.cbcountry_001.enc", "Q1o=");
user_pref("CT3220468.cbfirsttime.enc", "U2F0IEphbiAwNSAyMDEzIDE5OjA5OjQ5IEdNVCswMTAw");
user_pref("CT3220468.defaultSearch", "true");
user_pref("CT3220468.embeddedsData", "[{\"appId\":\"129813684258939747\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"get
user_pref("CT3220468.enableAlerts", "always");
user_pref("CT3220468.enableFix404ByUser", "FALSE");
user_pref("CT3220468.enableSearchFromAddressBar", "true");
user_pref("CT3220468.firstTimeDialogOpened", "true");
user_pref("CT3220468.fixPageNotFoundError", "true");
user_pref("CT3220468.fixPageNotFoundErrorByUser", "true");
user_pref("CT3220468.fixPageNotFoundErrorInHidden", "true");
user_pref("CT3220468.fixUrls", true);
user_pref("CT3220468.installType", "xpe");
user_pref("CT3220468.isCheckedStartAsHidden", true);
user_pref("CT3220468.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3220468.isFirstTimeToolbarLoading", "false");
user_pref("CT3220468.isNewTabEnabled", false);
user_pref("CT3220468.isPerformedSmartBarTransition", "true");
user_pref("CT3220468.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
user_pref("CT3220468.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
user_pref("CT3220468.keyword", true);
user_pref("CT3220468.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3220468&octid=CT3220468&SearchSource=15&CUI=UN483708566403033
user_pref("CT3220468.lastVersion", "10.16.2.509");
user_pref("CT3220468.mam_gk_appStateReportTime", "%B7%B9%BE%B9%BE%BA%BA%B8%BD%B9%B9%B9%B9");
user_pref("CT3220468.mam_gk_appStateReportTime.enc", "MTM4Mzg0NDI3MzMzMw==");
user_pref("CT3220468.mam_gk_appState_CouponBuddy.enc", "b24=");
user_pref("CT3220468.mam_gk_appState_PriceGong.enc", "b24=");
user_pref("CT3220468.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJFYXN5dG9ib29rX3RhcmdldGVkIiwidXJsIjoiaHR0cDovL2NvbmQwMS5ldGJ4bWwuY29tL2NvbmR1aXRfYnVuZGxlL
user_pref("CT3220468.mam_gk_appsDefaultEnabled", "%F4%FB%F2%F2");
user_pref("CT3220468.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
user_pref("CT3220468.mam_gk_calledSetupService.enc", "MQ==");
user_pref("CT3220468.mam_gk_currentVersion", "%B7%B4%B7%B7%B4%BA%B4%B8");
user_pref("CT3220468.mam_gk_currentVersion.enc", "MS4xMS40LjI=");
user_pref("CT3220468.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
user_pref("CT3220468.mam_gk_first_time", "%B7");
user_pref("CT3220468.mam_gk_first_time.enc", "MQ==");
user_pref("CT3220468.mam_gk_globalKeysMigratedToLocalStorage", "%B7");
user_pref("CT3220468.mam_gk_globalKeysMigratedToLocalStorage.enc", "MQ==");
user_pref("CT3220468.mam_gk_lastLoginTime", "%B7%B9%BE%B9%BE%BA%BA%B8%BD%BD%BC%B7%BC");
user_pref("CT3220468.mam_gk_lastLoginTime.enc", "MTM4Mzg0NDI3NzYxNg==");
user_pref("CT3220468.mam_gk_localization", "%u0101%A8%ED%E7%EA%ED%EB%FA%C9%F5%F4%FA%EB%F4%FA%D6%F5%F2%EF%E9%FF%A8%C0%u0101%A8%DA%EB%FE%FA%A8%C0%A8%C9%F5%F4%FA%EB%F4%FA%A6%D6%F
user_pref("CT3220468.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50IFBvbGljeSJ9LCJnYWRnZXREZXNjcmlwdGlvblByaW1hcnkiOnsiVGV4dCI6IlZhbHVlIEFwcHM
user_pref("CT3220468.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
user_pref("CT3220468.mam_gk_settings1.10.2.5.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiODRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjo
user_pref("CT3220468.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzEwMjkiLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6Ijg0XzAiLCJpc1Rlc3Q
user_pref("CT3220468.mam_gk_settings1.11.4.2", "%u0101%A8%D9%FA%E7%FA%FB%F9%A8%C0%A8%F9%FB%E9%E9%EB%EB%EA%EB%EA%A8%B2%A8%CA%E7%FA%E7%A8%C0%u0101%A8%E9%FB%F8%F8%EB%F4%FA%CA%E7%
user_pref("CT3220468.mam_gk_settings1.11.4.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzExMDciLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6Ijg0XzAiLCJpc1Rlc3Q
user_pref("CT3220468.mam_gk_settings1.4.3.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmll
user_pref("CT3220468.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMjE1Xy0xIiwiaXNUZXN0IjpmYWxzZSwiaXNXZWxjb21lRXhwZXJp
user_pref("CT3220468.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
user_pref("CT3220468.mam_gk_showWelcomeGadget", "%EC%E7%F2%F9%EB");
user_pref("CT3220468.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
user_pref("CT3220468.mam_gk_stamp", "%BE%BA%E5%B6");
user_pref("CT3220468.mam_gk_stamp.enc", "ODRfMA==");
user_pref("CT3220468.mam_gk_userId", "%BF%B7%E7%B8%BF%E8%EA%B7%B3%EB%BF%EC%E7%B3%BA%EA%E8%BC%B3%E8%B7%EA%EA%B3%E8%B6%EC%BF%E8%BE%EC%E9%E9%BD%BF%E8");
user_pref("CT3220468.mam_gk_userId.enc", "OTFhMjliZDEtZTlmYS00ZGI2LWIxZGQtYjBmOWI4ZmNjNzli");
user_pref("CT3220468.mam_gk_user_approval_interacted", "%B7");
user_pref("CT3220468.mam_gk_user_approval_interacted.enc", "MQ==");
user_pref("CT3220468.mam_gk_user_apps_selection.enc", "");
user_pref("CT3220468.mam_gk_welcomeDialogMode", "%B7");
user_pref("CT3220468.mam_gk_welcomeDialogMode.enc", "MQ==");
user_pref("CT3220468.migrateAppsAndComponents", true);
user_pref("CT3220468.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.ulozto.cz%2Fxoijs1u2%2Fpercy-jackson-zlodej-blesku-2010-cz-dabi
user_pref("CT3220468.openThankYouPage", "true");
user_pref("CT3220468.openUninstallPage", "false");
user_pref("CT3220468.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3225826&SearchSource=2&CUI=UN82069275394702136&UM=&q=");
user_pref("CT3220468.price-gong.isManagedApp", "true");
user_pref("CT3220468.revertSettingsEnabled", "false");
user_pref("CT3220468.search.searchAppId", "129813684258939747");
user_pref("CT3220468.search.searchCount", "0");
user_pref("CT3220468.searchInNewTabEnabled", "false");
user_pref("CT3220468.searchInNewTabEnabledByUser", "false");
user_pref("CT3220468.searchInNewTabEnabledInHidden", "true");
user_pref("CT3220468.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3220468.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3220468.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
user_pref("CT3220468.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3220468\"}");
user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://uTorrentControlv2.OurToolbar.com//xpi\"}");
user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"uTorrentControl_v2\"}");
user_pref("CT3220468.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3220468.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1383056138898");
user_pref("CT3220468.serviceLayer_services_appsMetadata_lastUpdate", "1383844273656");
user_pref("CT3220468.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1383056138756");
user_pref("CT3220468.serviceLayer_services_location_lastUpdate", "1383844387429");
user_pref("CT3220468.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358869310449");
user_pref("CT3220468.serviceLayer_services_login_10.14.370.524_lastUpdate", "1367779307292");
user_pref("CT3220468.serviceLayer_services_login_10.14.42.7_lastUpdate", "1361540907124");
user_pref("CT3220468.serviceLayer_services_login_10.14.65.43_lastUpdate", "1363554368459");
user_pref("CT3220468.serviceLayer_services_login_10.15.0.562_lastUpdate", "1369142435736");
user_pref("CT3220468.serviceLayer_services_login_10.16.2.509_lastUpdate", "1383844387829");
user_pref("CT3220468.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1383056138841");
user_pref("CT3220468.serviceLayer_services_searchAPI_lastUpdate", "1383844387674");
user_pref("CT3220468.serviceLayer_services_serviceMap_lastUpdate", "1383844387316");
user_pref("CT3220468.serviceLayer_services_setupAPI_lastUpdate", "1363554368684");
user_pref("CT3220468.serviceLayer_services_toolbarContextMenu_lastUpdate", "1383056138689");
user_pref("CT3220468.serviceLayer_services_toolbarSettings_lastUpdate", "1383844273495");
user_pref("CT3220468.serviceLayer_services_translation_lastUpdate", "1383844387942");
user_pref("CT3220468.settingsINI", true);
user_pref("CT3220468.shouldFirstTimeDialog", "false");
user_pref("CT3220468.showToolbarPermission", "false");
user_pref("CT3220468.smartbar.CTID", "CT3220468");
user_pref("CT3220468.smartbar.Uninstall", "0");
user_pref("CT3220468.smartbar.homepage", true);
user_pref("CT3220468.smartbar.toolbarName", "uTorrentControl_v2 ");
user_pref("CT3220468.toolbarBornServerTime", "5-1-2013");
user_pref("CT3220468.toolbarCurrentServerTime", "7-11-2013");
user_pref("CT3220468.toolbarLoginClientTime", "Fri Apr 12 2013 21:42:52 GMT+0200");
user_pref("CT3220468.url_history0001", "%EE%FA%FA%F6%C0%B5%B5%FD%FD%FD%B4%FB%F2%F5%u0100%FA%F5%B4%E9%u0100%B5%FE%F5%EF%F0%F9%B7%FB%B8%B5%F6%EB%F8%E9%FF%B3%F0%E7%E9%F1%F9%F5%F4
user_pref("CT3220468.url_history0001.enc", "aHR0cDovL3d3dy51bG96dG8uY3oveG9panMxdTIvcGVyY3ktamFja3Nvbi16bG9kZWotYmxlc2t1LTIwMTAtY3otZGFiaW5nLWF2aSM6OjpjbGlja2hhbmRsZXI6OjoxMzg
user_pref("CT3220468_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1383844264237,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}
user_pref("CT3225826.BT_Stats.enc", "eyJsYXN0X2xvZyI6MTM1ODY3NzI4MSwidXVpZCI6MTM3ODYzNDI5NTUxOTc3LCJzZXFfaWQiOjQsInNzYiI6MTM1NzQwOTM5Mn0=");
user_pref("CT3225826.CBOpenMAMSettings.enc", "MA==");
user_pref("CT3225826.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
user_pref("CT3225826.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3225826.FirstTime", "true");
user_pref("CT3225826.FirstTimeFF3", "true");
user_pref("CT3225826.LoginRevertSettingsEnabled", true);
user_pref("CT3225826.PG_ENABLE", "dHJ1ZQ==");
user_pref("CT3225826.RevertSettingsEnabled", true);
user_pref("CT3225826.SF_JUST_INSTALLED.enc", "RkFMU0U=");
user_pref("CT3225826.SF_STATUS.enc", "RU5BQkxFRA==");
user_pref("CT3225826.SF_USER_ID.enc", "Y2lkXzQ5MjAxMzE3Mjc1NDc3NTU2Njc=");
user_pref("CT3225826.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3225826&q=&SearchSource=2");
user_pref("CT3225826.UserID", "UN82069275394702136");
user_pref("CT3225826.addressBarTakeOverEnabledInHidden", "true");
user_pref("CT3225826.autoDisableScopes", 10);
user_pref("CT3225826.browser.search.defaultthis.engineName", true);
user_pref("CT3225826.cbcountry_001.enc", "Q1o=");
user_pref("CT3225826.cbfirsttime.enc", "U2F0IEphbiAwNSAyMDEzIDE5OjA5OjQ5IEdNVCswMTAw");
user_pref("CT3225826.defaultSearch", "true");
user_pref("CT3225826.embeddedsData", "[{\"appId\":\"129830626805552092\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"get
user_pref("CT3225826.enableAlerts", "always");
user_pref("CT3225826.enableFix404ByUser", "FALSE");
user_pref("CT3225826.enableSearchFromAddressBar", "true");
user_pref("CT3225826.firstTimeDialogOpened", "true");
user_pref("CT3225826.fixPageNotFoundError", "true");
user_pref("CT3225826.fixPageNotFoundErrorByUser", "true");
user_pref("CT3225826.fixPageNotFoundErrorInHidden", "true");
user_pref("CT3225826.fixUrls", true);
user_pref("CT3225826.installType", "xpe");
user_pref("CT3225826.isCheckedStartAsHidden", true);
user_pref("CT3225826.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3225826.isFirstTimeToolbarLoading", "false");
user_pref("CT3225826.isNewTabEnabled", true);
user_pref("CT3225826.isPerformedSmartBarTransition", "true");
user_pref("CT3225826.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
user_pref("CT3225826.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
user_pref("CT3225826.keyword", true);
user_pref("CT3225826.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3225826&octid=CT3225826&SearchSource=15&CUI=UN8206927539470213
user_pref("CT3225826.lastVersion", "10.16.2.509");
user_pref("CT3225826.mam_gk_appStateReportTime", "%B7%B9%BE%B9%BE%BA%BA%B8%BD%BD%BB%BA%BD");
user_pref("CT3225826.mam_gk_appStateReportTime.enc", "MTM4Mzg0NDI3NzU0Nw==");
user_pref("CT3225826.mam_gk_appState_CouponBuddy.enc", "b24=");
user_pref("CT3225826.mam_gk_appState_PriceGong.enc", "b24=");
user_pref("CT3225826.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJFYXN5dG9ib29rX3RhcmdldGVkIiwidXJsIjoiaHR0cDovL2NvbmQwMS5ldGJ4bWwuY29tL2NvbmR1aXRfYnVuZGxlL
user_pref("CT3225826.mam_gk_appsDefaultEnabled", "%F4%FB%F2%F2");
user_pref("CT3225826.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
user_pref("CT3225826.mam_gk_calledSetupService.enc", "MQ==");
user_pref("CT3225826.mam_gk_currentVersion", "%B7%B4%B7%B7%B4%BA%B4%B8");
user_pref("CT3225826.mam_gk_currentVersion.enc", "MS4xMS40LjI=");
user_pref("CT3225826.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
user_pref("CT3225826.mam_gk_first_time", "%B7");
user_pref("CT3225826.mam_gk_first_time.enc", "MQ==");
user_pref("CT3225826.mam_gk_globalKeysMigratedToLocalStorage", "%B7");
user_pref("CT3225826.mam_gk_globalKeysMigratedToLocalStorage.enc", "MQ==");
user_pref("CT3225826.mam_gk_lastLoginTime", "%B7%B9%BE%B9%BE%BA%BA%B8%BD%BD%BD%BC%BC");
user_pref("CT3225826.mam_gk_lastLoginTime.enc", "MTM4Mzg0NDI3Nzc2Ng==");
user_pref("CT3225826.mam_gk_localization", "%u0101%A8%ED%E7%EA%ED%EB%FA%C9%F5%F4%FA%EB%F4%FA%D6%F5%F2%EF%E9%FF%A8%C0%u0101%A8%DA%EB%FE%FA%A8%C0%A8%C9%F5%F4%FA%EB%F4%FA%A6%D6%F
user_pref("CT3225826.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50IFBvbGljeSJ9LCJnYWRnZXREZXNjcmlwdGlvblByaW1hcnkiOnsiVGV4dCI6IlZhbHVlIEFwcHM
user_pref("CT3225826.mam_gk_mamEnabled.enc", "ZmFsc2U=");
user_pref("CT3225826.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
user_pref("CT3225826.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzEwMjkiLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6Ijg0XzAiLCJpc1Rlc3Q
user_pref("CT3225826.mam_gk_settings1.11.4.2", "%u0101%A8%D9%FA%E7%FA%FB%F9%A8%C0%A8%F9%FB%E9%E9%EB%EB%EA%EB%EA%A8%B2%A8%CA%E7%FA%E7%A8%C0%u0101%A8%E9%FB%F8%F8%EB%F4%FA%CA%E7%
user_pref("CT3225826.mam_gk_settings1.11.4.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzExMDciLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6Ijg0XzAiLCJpc1Rlc3Q
user_pref("CT3225826.mam_gk_settings1.4.3.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmll
user_pref("CT3225826.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMjE1Xy0xIiwiaXNUZXN0IjpmYWxzZSwiaXNXZWxjb21lRXhwZXJp
user_pref("CT3225826.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
user_pref("CT3225826.mam_gk_showWelcomeGadget", "%EC%E7%F2%F9%EB");
user_pref("CT3225826.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
user_pref("CT3225826.mam_gk_stamp", "%BE%BA%E5%B6");
user_pref("CT3225826.mam_gk_stamp.enc", "ODRfMA==");
user_pref("CT3225826.mam_gk_userId", "%E7%B8%EB%BB%BB%EB%B6%E9%B3%B9%EB%BA%BE%B3%BA%B7%B6%EB%B3%BF%BA%BD%E7%B3%BC%B8%EB%EC%BF%BD%B8%EA%BC%BA%BB%EC");
user_pref("CT3225826.mam_gk_userId.enc", "YTJlNTVlMGMtM2U0OC00MTBlLTk0N2EtNjJlZjk3MmQ2NDVm");
user_pref("CT3225826.mam_gk_user_approval_interacted", "%B7");
user_pref("CT3225826.mam_gk_user_approval_interacted.enc", "MQ==");
user_pref("CT3225826.mam_gk_user_apps_selection.enc", "");
user_pref("CT3225826.mam_gk_welcomeDialogMode", "%B7");
user_pref("CT3225826.mam_gk_welcomeDialogMode.enc", "MQ==");
user_pref("CT3225826.migrateAppsAndComponents", true);
user_pref("CT3225826.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.ulozto.cz%2Fxoijs1u2%2Fpercy-jackson-zlodej-blesku-2010-cz-dabi
user_pref("CT3225826.openThankYouPage", "true");
user_pref("CT3225826.openUninstallPage", "false");
user_pref("CT3225826.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3225826&UM=UM_ID&q=&SearchSource=2");
user_pref("CT3225826.price-gong.isManagedApp", "true");
user_pref("CT3225826.revertSettingsEnabled", "false");
user_pref("CT3225826.search.searchAppId", "129830626805552092");
user_pref("CT3225826.search.searchCount", "0");
user_pref("CT3225826.searchInNewTabEnabledByUser", "true");
user_pref("CT3225826.searchInNewTabEnabledInHidden", "true");
user_pref("CT3225826.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3225826.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3225826.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
user_pref("CT3225826.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3225826\"}");
user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://BitTorrentControlv12.OurToolbar.com//xpi\"}");
user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"BitTorrentControl_v12\"}");
user_pref("CT3225826.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3225826.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1383056139329");
user_pref("CT3225826.serviceLayer_services_appsMetadata_lastUpdate", "1383844273568");
user_pref("CT3225826.serviceLayer_services_clientErrorLog_lastUpdate", "1363554369515");
user_pref("CT3225826.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1383056139275");
user_pref("CT3225826.serviceLayer_services_location_lastUpdate", "1383844388209");
user_pref("CT3225826.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358869312261");
user_pref("CT3225826.serviceLayer_services_login_10.14.370.524_lastUpdate", "1367779307323");
user_pref("CT3225826.serviceLayer_services_login_10.14.42.7_lastUpdate", "1361540907216");
user_pref("CT3225826.serviceLayer_services_login_10.14.65.43_lastUpdate", "1365795895349");
user_pref("CT3225826.serviceLayer_services_login_10.15.0.562_lastUpdate", "1369142436738");
user_pref("CT3225826.serviceLayer_services_login_10.16.2.509_lastUpdate", "1383844388681");
user_pref("CT3225826.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1383056139220");
user_pref("CT3225826.serviceLayer_services_searchAPI_lastUpdate", "1383844388317");
user_pref("CT3225826.serviceLayer_services_serviceMap_lastUpdate", "1383844388149");
user_pref("CT3225826.serviceLayer_services_setupAPI_lastUpdate", "1365795895708");
user_pref("CT3225826.serviceLayer_services_toolbarContextMenu_lastUpdate", "1383056139154");
user_pref("CT3225826.serviceLayer_services_toolbarSettings_lastUpdate", "1383844273451");
user_pref("CT3225826.serviceLayer_services_translation_lastUpdate", "1383844388660");
user_pref("CT3225826.settingsINI", true);
user_pref("CT3225826.shouldFirstTimeDialog", "false");
user_pref("CT3225826.showToolbarPermission", "false");
user_pref("CT3225826.smartbar.CTID", "CT3225826");
user_pref("CT3225826.smartbar.Uninstall", "0");
user_pref("CT3225826.smartbar.homepage", true);
user_pref("CT3225826.smartbar.toolbarName", "BitTorrentControl_v12 ");
user_pref("CT3225826.toolbarBornServerTime", "5-1-2013");
user_pref("CT3225826.toolbarCurrentServerTime", "7-11-2013");
user_pref("CT3225826.toolbarLoginClientTime", "Fri Apr 12 2013 22:05:50 GMT+0200");
user_pref("CT3225826.url_history0001", "%EE%FA%FA%F6%C0%B5%B5%FD%FD%FD%B4%FB%F2%F5%u0100%FA%F5%B4%E9%u0100%B5%FE%F5%EF%F0%F9%B7%FB%B8%B5%F6%EB%F8%E9%FF%B3%F0%E7%E9%F1%F9%F5%F4
user_pref("CT3225826.url_history0001.enc", "aHR0cDovL3d3dy51bG96dG8uY3oveG9panMxdTIvcGVyY3ktamFja3Nvbi16bG9kZWotYmxlc2t1LTIwMTAtY3otZGFiaW5nLWF2aSM6OjpjbGlja2hhbmRsZXI6OjoxMzg
user_pref("CT3225826_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1383844264398,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}
user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3225826&SearchSource=13&CUI=SB_CUI");
user_pref("Smartbar.ConduitSearchEngineList", "BitTorrentControl_v12 Customized Web Search");
user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3225826&q=&SearchSource=2");
user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3220468&q=&SearchSource=2");
user_pref("Smartbar.keywordURLSelectedCTID", "CT3225826");
user_pref("browser.search.selectedEngine", "BitTorrentControl_v12 Customized Web Search");
user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3225826&SearchSource=13&CUI=SB_CUI");
user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3225826&SearchSource=2&CUI=UN82069275394702136&UM=&q=");
user_pref("smartBar.searchInNewTabOwner", "CT3225826");
user_pref("smartbar.addressBarOwnerCTID", "CT3225826");
user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3220468&SearchSource=13&CUI=SB_CUI,hxxp://search.conduit.com/?ctid=CT3225826&SearchSource=13&CUI=S
user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3220468&q=&SearchSource=2,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT
user_pref("smartbar.defaultSearchOwnerCTID", "CT3225826");
user_pref("smartbar.machineId", "YYPGATJ8DOZW3X0K7/S3RF5R+ZIIPG/LF4JYKOALI/1DDMSSY6OMHY7OU/9EQTQHN0MB5GPIE3V6EKVOIEZVFG");
user_pref("smartbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
user_pref("smartbar.originalSearchAddressUrl", "");
user_pref("smartbar.originalSearchEngine", false);
~~~ Chrome
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\dknkjnkhedbanphkkpbpcgoblmkbfhlf
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\dknkjnkhedbanphkkpbpcgoblmkbfhlf
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\ejpbbhjlbipncjklfjjaedaieimbmdda
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\ejpbbhjlbipncjklfjjaedaieimbmdda
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on so 09.11.2013 at 20:14:51,71
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x64
Ran by Majkl on so 09.11.2013 at 20:03:38,76
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-1882599942-819959741-3631208010-1001\Software\Microsoft\Internet Explorer\Main\\Start Page
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{CC99A798-FD3D-4AB4-969E-6071612524F9}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\appgraffiti
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\conduit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\softonic
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\sweetim
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\conduit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\conduitsearchscopes
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\software\smartbar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AppDataLow\toolbar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CC99A798-FD3D-4AB4-969E-6071612524F9}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\appgraffiti
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\conduit
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\appgraffiti.appgraffitijs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\app24x7help_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\app24x7help_rasmancs
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{6f6a5334-78e9-4d9b-8182-8b41ea8c39ef}_is1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT3220468
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Toolbar.CT3225826
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_google-earth_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\SoftonicDownloader_for_google-earth_RASMANCS
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_for_google-earth_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_for_google-earth_RASMANCS
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{1A40ABF5-F3B6-400F-B3F4-D10992611FFF}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{7E9F1BC6-FF9F-4045-8CB4-D23171C4BFE2}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7473B6BD-4691-4744-A82B-7854EB3D70B6}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}
Successfully deleted: [Registry Key] "hkey_current_user\software\apn pip"
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Users\Majkl\AppData\Roaming\opencandy"
Successfully deleted: [Folder] "C:\Users\Majkl\appdata\local\conduit"
Successfully deleted: [Folder] "C:\Users\Majkl\appdata\local\cre"
Successfully deleted: [Folder] "C:\Users\Majkl\appdata\locallow\appgraffiti"
Successfully deleted: [Folder] "C:\Users\Majkl\appdata\locallow\conduit"
Successfully deleted: [Folder] "C:\Users\Majkl\appdata\locallow\utorrentcontrol_v2"
Successfully deleted: [Folder] "C:\Program Files (x86)\appgraffiti"
Successfully deleted: [Folder] "C:\Program Files (x86)\conduit"
Failed to delete: [Folder] "C:\Program Files (x86)\rebateinformer"
Successfully deleted: [Folder] "C:\Program Files (x86)\utorrentcontrol_v2"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\appgraffiti"
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{04C0D424-667E-4E50-A2EB-B9ED3C2C4B7D}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{1127E3E6-BA2B-44C3-A5F2-7C60C62F8F26}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{279CD56B-4C25-46FA-9924-375937371815}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{29B181FC-65CC-4A7E-BCD9-5F7790E3C19B}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{364AFBCD-16C2-4741-9472-19E830784D34}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{37AF52AD-3602-4B83-B509-514EE1810221}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{440413A9-BC2C-4E27-A910-C11C588CB20B}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{45245235-BB23-4A25-9A7F-3A129012E163}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{4984884E-5C4D-4850-9B2F-C1FF077BCF00}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{5062E8B2-7EC4-42A6-91FF-1440A60BECB1}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{58C91645-B283-4054-AFAB-2162C1F22621}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{5A8530A2-ABF2-4983-9A5A-989DBD59A252}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{833AB3DB-942D-492C-8AF1-6398BB40BAE8}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{8F420B1A-523B-4F8B-A4DE-AD4B35BF792C}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{8F6D34D8-09AC-469F-9A10-FF1B5593BD90}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{8FF61A02-916D-4A56-9746-5D6B0C1E4455}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{91F9CD3E-713F-4F93-A6F9-22BB207F2FD1}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{A3D97655-63AE-40EB-BAAE-F0C63CC1F73C}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{A62242A0-60D7-4A7A-A90C-DE34A00F4F80}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{B31737FF-AC42-4ED5-9980-63FFEB70A760}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{B362D1B7-CCA7-48C0-B73D-BD2DF9782D7D}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{C1923038-2003-4AFA-BF66-710B93EF9A0B}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{C47FEEA1-5FA2-40F9-BB19-82C7C6376D68}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{D767B9BF-E401-43B3-8248-AFC552D17956}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{DDCC2739-FED3-4DF2-A285-B1E0708AD8B5}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{E0BC2B2E-A80F-41B0-90AB-E08E77A89FCB}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{E4F335FF-0B81-4620-A4A2-755041C18953}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{E711C764-866E-415B-96DB-DA789AAB219F}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{F3E68591-1122-4443-BBDF-B13C135103E7}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{FB9C1D6F-EA71-41C9-936C-1D86A013DB8D}
Successfully deleted: [Empty Folder] C:\Users\Majkl\appdata\local\{FD39F249-2737-427B-B7CA-8B8E3EEDDFEB}
~~~ FireFox
Successfully deleted: [Folder] C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\smartbar
Successfully deleted: [Folder] C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\extensions\appgraffiti@appgraffiti.com
Successfully deleted: [Folder] C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\extensions\staged
Successfully deleted: [Folder] C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\extensions\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
Successfully deleted: [Folder] C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\extensions\{b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14}
Successfully deleted the following from C:\Users\Majkl\AppData\Roaming\mozilla\firefox\profiles\qpe8spsp.default\prefs.js
user_pref("CT3220468.BT_Stats.enc", "eyJsYXN0X2xvZyI6MTM1ODY3NzI4MSwidXVpZCI6ODE5NjMzNjU0NzgwNDI3LCJzZXFfaWQiOjQsInNzYiI6MTM1NzQwOTM5Mn0=");
user_pref("CT3220468.CBOpenMAMSettings.enc", "MA==");
user_pref("CT3220468.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
user_pref("CT3220468.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3220468.FirstTime", "true");
user_pref("CT3220468.FirstTimeFF3", "true");
user_pref("CT3220468.LoginRevertSettingsEnabled", true);
user_pref("CT3220468.PG_ENABLE", "dHJ1ZQ==");
user_pref("CT3220468.PG_ENABLE.enc", "dHJ1ZQ==");
user_pref("CT3220468.RevertSettingsEnabled", true);
user_pref("CT3220468.SF_JUST_INSTALLED.enc", "RkFMU0U=");
user_pref("CT3220468.SF_STATUS.enc", "RU5BQkxFRA==");
user_pref("CT3220468.SF_USER_ID.enc", "Y2lkXzE1ODIwMTMxMzUxNDEzNTg2NjA=");
user_pref("CT3220468.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3220468&q=&SearchSource=2");
user_pref("CT3220468.UserID", "UN48370856640303378");
user_pref("CT3220468.addressBarTakeOverEnabledInHidden", "true");
user_pref("CT3220468.autoDisableScopes", -1);
user_pref("CT3220468.browser.search.defaultthis.engineName", true);
user_pref("CT3220468.cb_user_id_000.enc", "Q0IzNzg4MjQ3NTkxMTdfMTM3NjU2NzQ3MTU1OF9GaXJlZm94");
user_pref("CT3220468.cbcountry_001.enc", "Q1o=");
user_pref("CT3220468.cbfirsttime.enc", "U2F0IEphbiAwNSAyMDEzIDE5OjA5OjQ5IEdNVCswMTAw");
user_pref("CT3220468.defaultSearch", "true");
user_pref("CT3220468.embeddedsData", "[{\"appId\":\"129813684258939747\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"get
user_pref("CT3220468.enableAlerts", "always");
user_pref("CT3220468.enableFix404ByUser", "FALSE");
user_pref("CT3220468.enableSearchFromAddressBar", "true");
user_pref("CT3220468.firstTimeDialogOpened", "true");
user_pref("CT3220468.fixPageNotFoundError", "true");
user_pref("CT3220468.fixPageNotFoundErrorByUser", "true");
user_pref("CT3220468.fixPageNotFoundErrorInHidden", "true");
user_pref("CT3220468.fixUrls", true);
user_pref("CT3220468.installType", "xpe");
user_pref("CT3220468.isCheckedStartAsHidden", true);
user_pref("CT3220468.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3220468.isFirstTimeToolbarLoading", "false");
user_pref("CT3220468.isNewTabEnabled", false);
user_pref("CT3220468.isPerformedSmartBarTransition", "true");
user_pref("CT3220468.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
user_pref("CT3220468.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
user_pref("CT3220468.keyword", true);
user_pref("CT3220468.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3220468&octid=CT3220468&SearchSource=15&CUI=UN483708566403033
user_pref("CT3220468.lastVersion", "10.16.2.509");
user_pref("CT3220468.mam_gk_appStateReportTime", "%B7%B9%BE%B9%BE%BA%BA%B8%BD%B9%B9%B9%B9");
user_pref("CT3220468.mam_gk_appStateReportTime.enc", "MTM4Mzg0NDI3MzMzMw==");
user_pref("CT3220468.mam_gk_appState_CouponBuddy.enc", "b24=");
user_pref("CT3220468.mam_gk_appState_PriceGong.enc", "b24=");
user_pref("CT3220468.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJFYXN5dG9ib29rX3RhcmdldGVkIiwidXJsIjoiaHR0cDovL2NvbmQwMS5ldGJ4bWwuY29tL2NvbmR1aXRfYnVuZGxlL
user_pref("CT3220468.mam_gk_appsDefaultEnabled", "%F4%FB%F2%F2");
user_pref("CT3220468.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
user_pref("CT3220468.mam_gk_calledSetupService.enc", "MQ==");
user_pref("CT3220468.mam_gk_currentVersion", "%B7%B4%B7%B7%B4%BA%B4%B8");
user_pref("CT3220468.mam_gk_currentVersion.enc", "MS4xMS40LjI=");
user_pref("CT3220468.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
user_pref("CT3220468.mam_gk_first_time", "%B7");
user_pref("CT3220468.mam_gk_first_time.enc", "MQ==");
user_pref("CT3220468.mam_gk_globalKeysMigratedToLocalStorage", "%B7");
user_pref("CT3220468.mam_gk_globalKeysMigratedToLocalStorage.enc", "MQ==");
user_pref("CT3220468.mam_gk_lastLoginTime", "%B7%B9%BE%B9%BE%BA%BA%B8%BD%BD%BC%B7%BC");
user_pref("CT3220468.mam_gk_lastLoginTime.enc", "MTM4Mzg0NDI3NzYxNg==");
user_pref("CT3220468.mam_gk_localization", "%u0101%A8%ED%E7%EA%ED%EB%FA%C9%F5%F4%FA%EB%F4%FA%D6%F5%F2%EF%E9%FF%A8%C0%u0101%A8%DA%EB%FE%FA%A8%C0%A8%C9%F5%F4%FA%EB%F4%FA%A6%D6%F
user_pref("CT3220468.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50IFBvbGljeSJ9LCJnYWRnZXREZXNjcmlwdGlvblByaW1hcnkiOnsiVGV4dCI6IlZhbHVlIEFwcHM
user_pref("CT3220468.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
user_pref("CT3220468.mam_gk_settings1.10.2.5.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiODRfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjo
user_pref("CT3220468.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzEwMjkiLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6Ijg0XzAiLCJpc1Rlc3Q
user_pref("CT3220468.mam_gk_settings1.11.4.2", "%u0101%A8%D9%FA%E7%FA%FB%F9%A8%C0%A8%F9%FB%E9%E9%EB%EB%EA%EB%EA%A8%B2%A8%CA%E7%FA%E7%A8%C0%u0101%A8%E9%FB%F8%F8%EB%F4%FA%CA%E7%
user_pref("CT3220468.mam_gk_settings1.11.4.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzExMDciLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6Ijg0XzAiLCJpc1Rlc3Q
user_pref("CT3220468.mam_gk_settings1.4.3.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmll
user_pref("CT3220468.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMjE1Xy0xIiwiaXNUZXN0IjpmYWxzZSwiaXNXZWxjb21lRXhwZXJp
user_pref("CT3220468.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
user_pref("CT3220468.mam_gk_showWelcomeGadget", "%EC%E7%F2%F9%EB");
user_pref("CT3220468.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
user_pref("CT3220468.mam_gk_stamp", "%BE%BA%E5%B6");
user_pref("CT3220468.mam_gk_stamp.enc", "ODRfMA==");
user_pref("CT3220468.mam_gk_userId", "%BF%B7%E7%B8%BF%E8%EA%B7%B3%EB%BF%EC%E7%B3%BA%EA%E8%BC%B3%E8%B7%EA%EA%B3%E8%B6%EC%BF%E8%BE%EC%E9%E9%BD%BF%E8");
user_pref("CT3220468.mam_gk_userId.enc", "OTFhMjliZDEtZTlmYS00ZGI2LWIxZGQtYjBmOWI4ZmNjNzli");
user_pref("CT3220468.mam_gk_user_approval_interacted", "%B7");
user_pref("CT3220468.mam_gk_user_approval_interacted.enc", "MQ==");
user_pref("CT3220468.mam_gk_user_apps_selection.enc", "");
user_pref("CT3220468.mam_gk_welcomeDialogMode", "%B7");
user_pref("CT3220468.mam_gk_welcomeDialogMode.enc", "MQ==");
user_pref("CT3220468.migrateAppsAndComponents", true);
user_pref("CT3220468.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.ulozto.cz%2Fxoijs1u2%2Fpercy-jackson-zlodej-blesku-2010-cz-dabi
user_pref("CT3220468.openThankYouPage", "true");
user_pref("CT3220468.openUninstallPage", "false");
user_pref("CT3220468.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3225826&SearchSource=2&CUI=UN82069275394702136&UM=&q=");
user_pref("CT3220468.price-gong.isManagedApp", "true");
user_pref("CT3220468.revertSettingsEnabled", "false");
user_pref("CT3220468.search.searchAppId", "129813684258939747");
user_pref("CT3220468.search.searchCount", "0");
user_pref("CT3220468.searchInNewTabEnabled", "false");
user_pref("CT3220468.searchInNewTabEnabledByUser", "false");
user_pref("CT3220468.searchInNewTabEnabledInHidden", "true");
user_pref("CT3220468.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3220468.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3220468.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
user_pref("CT3220468.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3220468\"}");
user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://uTorrentControlv2.OurToolbar.com//xpi\"}");
user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"uTorrentControl_v2\"}");
user_pref("CT3220468.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3220468.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1383056138898");
user_pref("CT3220468.serviceLayer_services_appsMetadata_lastUpdate", "1383844273656");
user_pref("CT3220468.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1383056138756");
user_pref("CT3220468.serviceLayer_services_location_lastUpdate", "1383844387429");
user_pref("CT3220468.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358869310449");
user_pref("CT3220468.serviceLayer_services_login_10.14.370.524_lastUpdate", "1367779307292");
user_pref("CT3220468.serviceLayer_services_login_10.14.42.7_lastUpdate", "1361540907124");
user_pref("CT3220468.serviceLayer_services_login_10.14.65.43_lastUpdate", "1363554368459");
user_pref("CT3220468.serviceLayer_services_login_10.15.0.562_lastUpdate", "1369142435736");
user_pref("CT3220468.serviceLayer_services_login_10.16.2.509_lastUpdate", "1383844387829");
user_pref("CT3220468.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1383056138841");
user_pref("CT3220468.serviceLayer_services_searchAPI_lastUpdate", "1383844387674");
user_pref("CT3220468.serviceLayer_services_serviceMap_lastUpdate", "1383844387316");
user_pref("CT3220468.serviceLayer_services_setupAPI_lastUpdate", "1363554368684");
user_pref("CT3220468.serviceLayer_services_toolbarContextMenu_lastUpdate", "1383056138689");
user_pref("CT3220468.serviceLayer_services_toolbarSettings_lastUpdate", "1383844273495");
user_pref("CT3220468.serviceLayer_services_translation_lastUpdate", "1383844387942");
user_pref("CT3220468.settingsINI", true);
user_pref("CT3220468.shouldFirstTimeDialog", "false");
user_pref("CT3220468.showToolbarPermission", "false");
user_pref("CT3220468.smartbar.CTID", "CT3220468");
user_pref("CT3220468.smartbar.Uninstall", "0");
user_pref("CT3220468.smartbar.homepage", true);
user_pref("CT3220468.smartbar.toolbarName", "uTorrentControl_v2 ");
user_pref("CT3220468.toolbarBornServerTime", "5-1-2013");
user_pref("CT3220468.toolbarCurrentServerTime", "7-11-2013");
user_pref("CT3220468.toolbarLoginClientTime", "Fri Apr 12 2013 21:42:52 GMT+0200");
user_pref("CT3220468.url_history0001", "%EE%FA%FA%F6%C0%B5%B5%FD%FD%FD%B4%FB%F2%F5%u0100%FA%F5%B4%E9%u0100%B5%FE%F5%EF%F0%F9%B7%FB%B8%B5%F6%EB%F8%E9%FF%B3%F0%E7%E9%F1%F9%F5%F4
user_pref("CT3220468.url_history0001.enc", "aHR0cDovL3d3dy51bG96dG8uY3oveG9panMxdTIvcGVyY3ktamFja3Nvbi16bG9kZWotYmxlc2t1LTIwMTAtY3otZGFiaW5nLWF2aSM6OjpjbGlja2hhbmRsZXI6OjoxMzg
user_pref("CT3220468_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1383844264237,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}
user_pref("CT3225826.BT_Stats.enc", "eyJsYXN0X2xvZyI6MTM1ODY3NzI4MSwidXVpZCI6MTM3ODYzNDI5NTUxOTc3LCJzZXFfaWQiOjQsInNzYiI6MTM1NzQwOTM5Mn0=");
user_pref("CT3225826.CBOpenMAMSettings.enc", "MA==");
user_pref("CT3225826.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
user_pref("CT3225826.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3225826.FirstTime", "true");
user_pref("CT3225826.FirstTimeFF3", "true");
user_pref("CT3225826.LoginRevertSettingsEnabled", true);
user_pref("CT3225826.PG_ENABLE", "dHJ1ZQ==");
user_pref("CT3225826.RevertSettingsEnabled", true);
user_pref("CT3225826.SF_JUST_INSTALLED.enc", "RkFMU0U=");
user_pref("CT3225826.SF_STATUS.enc", "RU5BQkxFRA==");
user_pref("CT3225826.SF_USER_ID.enc", "Y2lkXzQ5MjAxMzE3Mjc1NDc3NTU2Njc=");
user_pref("CT3225826.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3225826&q=&SearchSource=2");
user_pref("CT3225826.UserID", "UN82069275394702136");
user_pref("CT3225826.addressBarTakeOverEnabledInHidden", "true");
user_pref("CT3225826.autoDisableScopes", 10);
user_pref("CT3225826.browser.search.defaultthis.engineName", true);
user_pref("CT3225826.cbcountry_001.enc", "Q1o=");
user_pref("CT3225826.cbfirsttime.enc", "U2F0IEphbiAwNSAyMDEzIDE5OjA5OjQ5IEdNVCswMTAw");
user_pref("CT3225826.defaultSearch", "true");
user_pref("CT3225826.embeddedsData", "[{\"appId\":\"129830626805552092\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"get
user_pref("CT3225826.enableAlerts", "always");
user_pref("CT3225826.enableFix404ByUser", "FALSE");
user_pref("CT3225826.enableSearchFromAddressBar", "true");
user_pref("CT3225826.firstTimeDialogOpened", "true");
user_pref("CT3225826.fixPageNotFoundError", "true");
user_pref("CT3225826.fixPageNotFoundErrorByUser", "true");
user_pref("CT3225826.fixPageNotFoundErrorInHidden", "true");
user_pref("CT3225826.fixUrls", true);
user_pref("CT3225826.installType", "xpe");
user_pref("CT3225826.isCheckedStartAsHidden", true);
user_pref("CT3225826.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3225826.isFirstTimeToolbarLoading", "false");
user_pref("CT3225826.isNewTabEnabled", true);
user_pref("CT3225826.isPerformedSmartBarTransition", "true");
user_pref("CT3225826.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
user_pref("CT3225826.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
user_pref("CT3225826.keyword", true);
user_pref("CT3225826.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3225826&octid=CT3225826&SearchSource=15&CUI=UN8206927539470213
user_pref("CT3225826.lastVersion", "10.16.2.509");
user_pref("CT3225826.mam_gk_appStateReportTime", "%B7%B9%BE%B9%BE%BA%BA%B8%BD%BD%BB%BA%BD");
user_pref("CT3225826.mam_gk_appStateReportTime.enc", "MTM4Mzg0NDI3NzU0Nw==");
user_pref("CT3225826.mam_gk_appState_CouponBuddy.enc", "b24=");
user_pref("CT3225826.mam_gk_appState_PriceGong.enc", "b24=");
user_pref("CT3225826.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJFYXN5dG9ib29rX3RhcmdldGVkIiwidXJsIjoiaHR0cDovL2NvbmQwMS5ldGJ4bWwuY29tL2NvbmR1aXRfYnVuZGxlL
user_pref("CT3225826.mam_gk_appsDefaultEnabled", "%F4%FB%F2%F2");
user_pref("CT3225826.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
user_pref("CT3225826.mam_gk_calledSetupService.enc", "MQ==");
user_pref("CT3225826.mam_gk_currentVersion", "%B7%B4%B7%B7%B4%BA%B4%B8");
user_pref("CT3225826.mam_gk_currentVersion.enc", "MS4xMS40LjI=");
user_pref("CT3225826.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
user_pref("CT3225826.mam_gk_first_time", "%B7");
user_pref("CT3225826.mam_gk_first_time.enc", "MQ==");
user_pref("CT3225826.mam_gk_globalKeysMigratedToLocalStorage", "%B7");
user_pref("CT3225826.mam_gk_globalKeysMigratedToLocalStorage.enc", "MQ==");
user_pref("CT3225826.mam_gk_lastLoginTime", "%B7%B9%BE%B9%BE%BA%BA%B8%BD%BD%BD%BC%BC");
user_pref("CT3225826.mam_gk_lastLoginTime.enc", "MTM4Mzg0NDI3Nzc2Ng==");
user_pref("CT3225826.mam_gk_localization", "%u0101%A8%ED%E7%EA%ED%EB%FA%C9%F5%F4%FA%EB%F4%FA%D6%F5%F2%EF%E9%FF%A8%C0%u0101%A8%DA%EB%FE%FA%A8%C0%A8%C9%F5%F4%FA%EB%F4%FA%A6%D6%F
user_pref("CT3225826.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50IFBvbGljeSJ9LCJnYWRnZXREZXNjcmlwdGlvblByaW1hcnkiOnsiVGV4dCI6IlZhbHVlIEFwcHM
user_pref("CT3225826.mam_gk_mamEnabled.enc", "ZmFsc2U=");
user_pref("CT3225826.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
user_pref("CT3225826.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzEwMjkiLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6Ijg0XzAiLCJpc1Rlc3Q
user_pref("CT3225826.mam_gk_settings1.11.4.2", "%u0101%A8%D9%FA%E7%FA%FB%F9%A8%C0%A8%F9%FB%E9%E9%EB%EB%EA%EB%EA%A8%B2%A8%CA%E7%FA%E7%A8%C0%u0101%A8%E9%FB%F8%F8%EB%F4%FA%CA%E7%
user_pref("CT3225826.mam_gk_settings1.11.4.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzExMDciLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6Ijg0XzAiLCJpc1Rlc3Q
user_pref("CT3225826.mam_gk_settings1.4.3.2.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmll
user_pref("CT3225826.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiMjE1Xy0xIiwiaXNUZXN0IjpmYWxzZSwiaXNXZWxjb21lRXhwZXJp
user_pref("CT3225826.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
user_pref("CT3225826.mam_gk_showWelcomeGadget", "%EC%E7%F2%F9%EB");
user_pref("CT3225826.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
user_pref("CT3225826.mam_gk_stamp", "%BE%BA%E5%B6");
user_pref("CT3225826.mam_gk_stamp.enc", "ODRfMA==");
user_pref("CT3225826.mam_gk_userId", "%E7%B8%EB%BB%BB%EB%B6%E9%B3%B9%EB%BA%BE%B3%BA%B7%B6%EB%B3%BF%BA%BD%E7%B3%BC%B8%EB%EC%BF%BD%B8%EA%BC%BA%BB%EC");
user_pref("CT3225826.mam_gk_userId.enc", "YTJlNTVlMGMtM2U0OC00MTBlLTk0N2EtNjJlZjk3MmQ2NDVm");
user_pref("CT3225826.mam_gk_user_approval_interacted", "%B7");
user_pref("CT3225826.mam_gk_user_approval_interacted.enc", "MQ==");
user_pref("CT3225826.mam_gk_user_apps_selection.enc", "");
user_pref("CT3225826.mam_gk_welcomeDialogMode", "%B7");
user_pref("CT3225826.mam_gk_welcomeDialogMode.enc", "MQ==");
user_pref("CT3225826.migrateAppsAndComponents", true);
user_pref("CT3225826.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.ulozto.cz%2Fxoijs1u2%2Fpercy-jackson-zlodej-blesku-2010-cz-dabi
user_pref("CT3225826.openThankYouPage", "true");
user_pref("CT3225826.openUninstallPage", "false");
user_pref("CT3225826.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3225826&UM=UM_ID&q=&SearchSource=2");
user_pref("CT3225826.price-gong.isManagedApp", "true");
user_pref("CT3225826.revertSettingsEnabled", "false");
user_pref("CT3225826.search.searchAppId", "129830626805552092");
user_pref("CT3225826.search.searchCount", "0");
user_pref("CT3225826.searchInNewTabEnabledByUser", "true");
user_pref("CT3225826.searchInNewTabEnabledInHidden", "true");
user_pref("CT3225826.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3225826.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3225826.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
user_pref("CT3225826.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3225826\"}");
user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://BitTorrentControlv12.OurToolbar.com//xpi\"}");
user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"BitTorrentControl_v12\"}");
user_pref("CT3225826.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
user_pref("CT3225826.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1383056139329");
user_pref("CT3225826.serviceLayer_services_appsMetadata_lastUpdate", "1383844273568");
user_pref("CT3225826.serviceLayer_services_clientErrorLog_lastUpdate", "1363554369515");
user_pref("CT3225826.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1383056139275");
user_pref("CT3225826.serviceLayer_services_location_lastUpdate", "1383844388209");
user_pref("CT3225826.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358869312261");
user_pref("CT3225826.serviceLayer_services_login_10.14.370.524_lastUpdate", "1367779307323");
user_pref("CT3225826.serviceLayer_services_login_10.14.42.7_lastUpdate", "1361540907216");
user_pref("CT3225826.serviceLayer_services_login_10.14.65.43_lastUpdate", "1365795895349");
user_pref("CT3225826.serviceLayer_services_login_10.15.0.562_lastUpdate", "1369142436738");
user_pref("CT3225826.serviceLayer_services_login_10.16.2.509_lastUpdate", "1383844388681");
user_pref("CT3225826.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1383056139220");
user_pref("CT3225826.serviceLayer_services_searchAPI_lastUpdate", "1383844388317");
user_pref("CT3225826.serviceLayer_services_serviceMap_lastUpdate", "1383844388149");
user_pref("CT3225826.serviceLayer_services_setupAPI_lastUpdate", "1365795895708");
user_pref("CT3225826.serviceLayer_services_toolbarContextMenu_lastUpdate", "1383056139154");
user_pref("CT3225826.serviceLayer_services_toolbarSettings_lastUpdate", "1383844273451");
user_pref("CT3225826.serviceLayer_services_translation_lastUpdate", "1383844388660");
user_pref("CT3225826.settingsINI", true);
user_pref("CT3225826.shouldFirstTimeDialog", "false");
user_pref("CT3225826.showToolbarPermission", "false");
user_pref("CT3225826.smartbar.CTID", "CT3225826");
user_pref("CT3225826.smartbar.Uninstall", "0");
user_pref("CT3225826.smartbar.homepage", true);
user_pref("CT3225826.smartbar.toolbarName", "BitTorrentControl_v12 ");
user_pref("CT3225826.toolbarBornServerTime", "5-1-2013");
user_pref("CT3225826.toolbarCurrentServerTime", "7-11-2013");
user_pref("CT3225826.toolbarLoginClientTime", "Fri Apr 12 2013 22:05:50 GMT+0200");
user_pref("CT3225826.url_history0001", "%EE%FA%FA%F6%C0%B5%B5%FD%FD%FD%B4%FB%F2%F5%u0100%FA%F5%B4%E9%u0100%B5%FE%F5%EF%F0%F9%B7%FB%B8%B5%F6%EB%F8%E9%FF%B3%F0%E7%E9%F1%F9%F5%F4
user_pref("CT3225826.url_history0001.enc", "aHR0cDovL3d3dy51bG96dG8uY3oveG9panMxdTIvcGVyY3ktamFja3Nvbi16bG9kZWotYmxlc2t1LTIwMTAtY3otZGFiaW5nLWF2aSM6OjpjbGlja2hhbmRsZXI6OjoxMzg
user_pref("CT3225826_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1383844264398,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}
user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3225826&SearchSource=13&CUI=SB_CUI");
user_pref("Smartbar.ConduitSearchEngineList", "BitTorrentControl_v12 Customized Web Search");
user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3225826&q=&SearchSource=2");
user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3220468&q=&SearchSource=2");
user_pref("Smartbar.keywordURLSelectedCTID", "CT3225826");
user_pref("browser.search.selectedEngine", "BitTorrentControl_v12 Customized Web Search");
user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3225826&SearchSource=13&CUI=SB_CUI");
user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3225826&SearchSource=2&CUI=UN82069275394702136&UM=&q=");
user_pref("smartBar.searchInNewTabOwner", "CT3225826");
user_pref("smartbar.addressBarOwnerCTID", "CT3225826");
user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3220468&SearchSource=13&CUI=SB_CUI,hxxp://search.conduit.com/?ctid=CT3225826&SearchSource=13&CUI=S
user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3220468&q=&SearchSource=2,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT
user_pref("smartbar.defaultSearchOwnerCTID", "CT3225826");
user_pref("smartbar.machineId", "YYPGATJ8DOZW3X0K7/S3RF5R+ZIIPG/LF4JYKOALI/1DDMSSY6OMHY7OU/9EQTQHN0MB5GPIE3V6EKVOIEZVFG");
user_pref("smartbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
user_pref("smartbar.originalSearchAddressUrl", "");
user_pref("smartbar.originalSearchEngine", false);
~~~ Chrome
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\dknkjnkhedbanphkkpbpcgoblmkbfhlf
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\dknkjnkhedbanphkkpbpcgoblmkbfhlf
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\ejpbbhjlbipncjklfjjaedaieimbmdda
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\ejpbbhjlbipncjklfjjaedaieimbmdda
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on so 09.11.2013 at 20:14:51,71
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Re: Zpomalený NTB
Jeste pockam na AdwCleaner
Re: Zpomalený NTB
Log AdwCleaner
# AdwCleaner v3.011 - Report created 09/11/2013 at 20:18:08
# Updated 03/11/2013 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Majkl - MAJKL-PC
# Running from : C:\Users\Majkl\Desktop\adwcleaner.exe
# Option : Clean
***** [ Services ] *****
***** [ Files / Folders ] *****
[#] Folder Deleted : C:\Program Files (x86)\RebateInformer
Folder Deleted : C:\Program Files (x86)\BitTorrentControl_v12
Folder Deleted : C:\Users\Majkl\AppData\LocalLow\BitTorrentControl_v12
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E20AC1DB-792A-41CC-BC36-70C2EFE618C2}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{537F4F0B-3542-4C7D-A3E5-CF121482696C}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{022C9F90-2E96-47D6-A971-107650154563}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{DB02BC6B-B0F0-4074-99E6-884B70FCB6AE}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7473B6BD-4691-4744-A82B-7854EB3D70B6}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7473B6BD-4691-4744-A82B-7854EB3D70B6}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CCB69577-088B-4004-9ED8-FF5BCC83A039}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CCB69577-088B-4004-9ED8-FF5BCC83A039}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E20AC1DB-792A-41CC-BC36-70C2EFE618C2}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{537F4F0B-3542-4C7D-A3E5-CF121482696C}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E5BDE21F-0607-4CCA-AFE8-F98838BAF9F4}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{10FDD5EB-2349-4C90-8080-6F7C19568670}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0654FF9D-0780-4724-870E-13932DA23952}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A23B8FD-9CF0-4527-A82E-2D212EA32053}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7473B6BD-4691-4744-A82B-7854EB3D70B6}]
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{7473B6BD-4691-4744-A82B-7854EB3D70B6}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{7473B6BD-4691-4744-A82B-7854EB3D70B6}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}]
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{7473B6BD-4691-4744-A82B-7854EB3D70B6}]
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}]
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{022C9F90-2E96-47D6-A971-107650154563}
Key Deleted : HKCU\Software\AppDataLow\Software\BitTorrentControl_v12
Key Deleted : HKCU\Software\AppDataLow\Software\uTorrentControl_v2
Key Deleted : HKLM\Software\PIP
Key Deleted : HKLM\Software\BitTorrentControl_v12
Key Deleted : HKLM\Software\uTorrentControl_v2
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BitTorrentControl_v12 Toolbar
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentControl_v2 Toolbar
***** [ Browsers ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Mozilla Firefox v22.0 (en-US)
[ File : C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default\prefs.js ]
Line Deleted : user_pref("CT3220468.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
Line Deleted : user_pref("CT3220468.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.embeddedsData", "[{\"appId\":\"129813684258939747\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Line Deleted : user_pref("CT3220468.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Line Deleted : user_pref("CT3220468.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3220468&octid=CT3220468&SearchSource=15&CUI=UN48370856640303378&SSPV=EB_SSPV&Lay=1&UM=[...]
Line Deleted : user_pref("CT3220468.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJFYXN5dG9ib29rX3RhcmdldGVkIiwidXJsIjoiaHR0cDovL2NvbmQwMS5ldGJ4bWwuY29tL2NvbmR1aXRfYnVuZGxlL3dlYi9jaGVhcC5odG1sIiwic2[...]
Line Deleted : user_pref("CT3220468.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50IFBvbGljeSJ9LCJnYWRnZXREZXNjcmlwdGlvblByaW1hcnkiOnsiVGV4dCI6IlZhbHVlIEFwcHMgZW5yaWNoZXMgeW91ciB3ZWIg[...]
Line Deleted : user_pref("CT3220468.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.ulozto.cz%2Fxoijs1u2%2Fpercy-jackson-zlodej-blesku-2010-cz-dabing-avi%23download\",\"EB_[...]
Line Deleted : user_pref("CT3220468.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3220468\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://uTorrentControlv2.OurToolbar.com//xpi\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"uTorrentControl_v2\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1383844264237,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Line Deleted : user_pref("CT3225826.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
Line Deleted : user_pref("CT3225826.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.embeddedsData", "[{\"appId\":\"129830626805552092\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Line Deleted : user_pref("CT3225826.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Line Deleted : user_pref("CT3225826.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3225826&octid=CT3225826&SearchSource=15&CUI=UN82069275394702136&SSPV=EB_SSPV&Lay=1&UM=\[...]
Line Deleted : user_pref("CT3225826.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJFYXN5dG9ib29rX3RhcmdldGVkIiwidXJsIjoiaHR0cDovL2NvbmQwMS5ldGJ4bWwuY29tL2NvbmR1aXRfYnVuZGxlL3dlYi9jaGVhcC5odG1sIiwic2[...]
Line Deleted : user_pref("CT3225826.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50IFBvbGljeSJ9LCJnYWRnZXREZXNjcmlwdGlvblByaW1hcnkiOnsiVGV4dCI6IlZhbHVlIEFwcHMgZW5yaWNoZXMgeW91ciB3ZWIg[...]
Line Deleted : user_pref("CT3225826.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.ulozto.cz%2Fxoijs1u2%2Fpercy-jackson-zlodej-blesku-2010-cz-dabing-avi%23download\",\"EB_[...]
Line Deleted : user_pref("CT3225826.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3225826\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://BitTorrentControlv12.OurToolbar.com//xpi\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"BitTorrentControl_v12\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1383844264398,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
[ File : C:\Users\Rodiče\AppData\Roaming\Mozilla\Firefox\Profiles\wxwxkyee.default\prefs.js ]
-\\ Google Chrome v30.0.1599.101
[ File : C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Deleted : homepage
Deleted : icon_url
Deleted : search_url
Deleted : keyword
[ File : C:\Users\Rodiče\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [12149 octets] - [09/11/2013 20:17:17]
AdwCleaner[S0].txt - [11468 octets] - [09/11/2013 20:18:08]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11529 octets] ##########
# AdwCleaner v3.011 - Report created 09/11/2013 at 20:18:08
# Updated 03/11/2013 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Majkl - MAJKL-PC
# Running from : C:\Users\Majkl\Desktop\adwcleaner.exe
# Option : Clean
***** [ Services ] *****
***** [ Files / Folders ] *****
[#] Folder Deleted : C:\Program Files (x86)\RebateInformer
Folder Deleted : C:\Program Files (x86)\BitTorrentControl_v12
Folder Deleted : C:\Users\Majkl\AppData\LocalLow\BitTorrentControl_v12
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E20AC1DB-792A-41CC-BC36-70C2EFE618C2}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{537F4F0B-3542-4C7D-A3E5-CF121482696C}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{022C9F90-2E96-47D6-A971-107650154563}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{DB02BC6B-B0F0-4074-99E6-884B70FCB6AE}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7473B6BD-4691-4744-A82B-7854EB3D70B6}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7473B6BD-4691-4744-A82B-7854EB3D70B6}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CCB69577-088B-4004-9ED8-FF5BCC83A039}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CCB69577-088B-4004-9ED8-FF5BCC83A039}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E20AC1DB-792A-41CC-BC36-70C2EFE618C2}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{537F4F0B-3542-4C7D-A3E5-CF121482696C}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E5BDE21F-0607-4CCA-AFE8-F98838BAF9F4}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{10FDD5EB-2349-4C90-8080-6F7C19568670}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0654FF9D-0780-4724-870E-13932DA23952}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3A23B8FD-9CF0-4527-A82E-2D212EA32053}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7473B6BD-4691-4744-A82B-7854EB3D70B6}]
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{7473B6BD-4691-4744-A82B-7854EB3D70B6}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{7473B6BD-4691-4744-A82B-7854EB3D70B6}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}]
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{7473B6BD-4691-4744-A82B-7854EB3D70B6}]
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{B6AC5E3C-5CEB-4E72-B451-F0E1BA983C14}]
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{022C9F90-2E96-47D6-A971-107650154563}
Key Deleted : HKCU\Software\AppDataLow\Software\BitTorrentControl_v12
Key Deleted : HKCU\Software\AppDataLow\Software\uTorrentControl_v2
Key Deleted : HKLM\Software\PIP
Key Deleted : HKLM\Software\BitTorrentControl_v12
Key Deleted : HKLM\Software\uTorrentControl_v2
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BitTorrentControl_v12 Toolbar
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentControl_v2 Toolbar
***** [ Browsers ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Mozilla Firefox v22.0 (en-US)
[ File : C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default\prefs.js ]
Line Deleted : user_pref("CT3220468.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
Line Deleted : user_pref("CT3220468.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.embeddedsData", "[{\"appId\":\"129813684258939747\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Line Deleted : user_pref("CT3220468.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Line Deleted : user_pref("CT3220468.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.lastNewTabSettings", "{\"isEnabled\":false,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3220468&octid=CT3220468&SearchSource=15&CUI=UN48370856640303378&SSPV=EB_SSPV&Lay=1&UM=[...]
Line Deleted : user_pref("CT3220468.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJFYXN5dG9ib29rX3RhcmdldGVkIiwidXJsIjoiaHR0cDovL2NvbmQwMS5ldGJ4bWwuY29tL2NvbmR1aXRfYnVuZGxlL3dlYi9jaGVhcC5odG1sIiwic2[...]
Line Deleted : user_pref("CT3220468.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50IFBvbGljeSJ9LCJnYWRnZXREZXNjcmlwdGlvblByaW1hcnkiOnsiVGV4dCI6IlZhbHVlIEFwcHMgZW5yaWNoZXMgeW91ciB3ZWIg[...]
Line Deleted : user_pref("CT3220468.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.ulozto.cz%2Fxoijs1u2%2Fpercy-jackson-zlodej-blesku-2010-cz-dabing-avi%23download\",\"EB_[...]
Line Deleted : user_pref("CT3220468.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3220468\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://uTorrentControlv2.OurToolbar.com//xpi\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"uTorrentControl_v2\"}");
Line Deleted : user_pref("CT3220468.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3220468_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1383844264237,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Line Deleted : user_pref("CT3225826.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"false\"}");
Line Deleted : user_pref("CT3225826.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.embeddedsData", "[{\"appId\":\"129830626805552092\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Line Deleted : user_pref("CT3225826.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Line Deleted : user_pref("CT3225826.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3225826&octid=CT3225826&SearchSource=15&CUI=UN82069275394702136&SSPV=EB_SSPV&Lay=1&UM=\[...]
Line Deleted : user_pref("CT3225826.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJFYXN5dG9ib29rX3RhcmdldGVkIiwidXJsIjoiaHR0cDovL2NvbmQwMS5ldGJ4bWwuY29tL2NvbmR1aXRfYnVuZGxlL3dlYi9jaGVhcC5odG1sIiwic2[...]
Line Deleted : user_pref("CT3225826.mam_gk_localization.enc", "eyJnYWRnZXRDb250ZW50UG9saWN5Ijp7IlRleHQiOiJDb250ZW50IFBvbGljeSJ9LCJnYWRnZXREZXNjcmlwdGlvblByaW1hcnkiOnsiVGV4dCI6IlZhbHVlIEFwcHMgZW5yaWNoZXMgeW91ciB3ZWIg[...]
Line Deleted : user_pref("CT3225826.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.ulozto.cz%2Fxoijs1u2%2Fpercy-jackson-zlodej-blesku-2010-cz-dabing-avi%23download\",\"EB_[...]
Line Deleted : user_pref("CT3225826.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3225826\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://BitTorrentControlv12.OurToolbar.com//xpi\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"BitTorrentControl_v12\"}");
Line Deleted : user_pref("CT3225826.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Line Deleted : user_pref("CT3225826_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1383844264398,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
[ File : C:\Users\Rodiče\AppData\Roaming\Mozilla\Firefox\Profiles\wxwxkyee.default\prefs.js ]
-\\ Google Chrome v30.0.1599.101
[ File : C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Deleted : homepage
Deleted : icon_url
Deleted : search_url
Deleted : keyword
[ File : C:\Users\Rodiče\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [12149 octets] - [09/11/2013 20:17:17]
AdwCleaner[S0].txt - [11468 octets] - [09/11/2013 20:18:08]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11529 octets] ##########
Re: Zpomalený NTB
Poprosim o log dle tohoto navodu http://forum.viry.cz/viewtopic.php?f=13&t=133100
Re: Zpomalený NTB
Posílám požadované logy.
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013
Ran by Majkl (administrator) on MAJKL-PC on 10-11-2013 09:37:49
Running from C:\Users\Majkl\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: Czech
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
() C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
() C:\Program Files (x86)\MyPublicWiFi\PublicWiFiService.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) C:\Windows\System32\alg.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Program Files\Zune\ZuneLauncher.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\SeaPort.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(BlueStack Systems, Inc.) C:\Program Files (x86)\BlueStacks\HD-Agent.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(forum.viry.cz) C:\Users\Majkl\Desktop\FRSTLauncher.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [Zune Launcher] - C:\Program Files\Zune\ZuneLauncher.exe [163552 2011-08-05] (Microsoft Corporation)
HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3673728 2012-11-06] (DT Soft Ltd)
HKCU\...\Run: [AdobeBridge] - [x]
MountPoints2: F - F:\PcOptions.exe
MountPoints2: {2a3f628a-5137-11e2-b675-dc85de1a4dd3} - E:\SETUP.EXE
MountPoints2: {a1536fa4-3321-11e2-a19e-dc85de1a4dd3} - E:\PcOptions.exe
MountPoints2: {da4c8235-451c-11e2-93b3-dc85de1a4dd3} - F:\PcOptions.exe
HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-03-26] (Intel Corporation)
HKLM-x32\...\Run: [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [5138032 2012-04-02] (VIA)
HKLM-x32\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [4297136 2012-10-30] (AVAST Software)
HKLM-x32\...\Run: [EEventManager] - C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [979328 2010-10-12] (SEIKO EPSON CORPORATION)
AppInit_DLLs: C:\Windows\system32\nvinitx.dll [245872 2013-04-08] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll [201576 2013-04-08] (NVIDIA Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.bing.com/search?q={searchTer ... -SearchBox
BHO: avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKLM-x32 - avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138
FireFox:
========
FF ProfilePath: C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @ngm.nexoneu.com/NxGame - C:\ProgramData\NexonEU\NGM\npNxGameeu.dll (Nexon)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF Plugin HKCU: cjenm.com/QMPlugIn - C:\Windows\system32\npQMPlugIn.dll No File
FF Plugin HKCU: facebook.com/fbDesktopPlugin - C:\Users\Majkl\AppData\Local\Facebook\Messenger\2.1.4814.0\npFbDesktopPlugin.dll (Facebook, Inc.)
FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll ()
FF SearchPlugin: C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default\searchplugins\bittorrentcontrolv12-customized-web-search.xml
FF SearchPlugin: C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default\searchplugins\utorrentcontrolv2-customized-web-search.xml
FF HKLM-x32\...\Firefox\Extensions: [{D19CA586-DD6C-4a0a-96F8-14644F340D60}] - C:\Program Files (x86)\Common Files\McAfee\SystemCore
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! WebRep - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
Chrome:
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: "hxxp://www.google.cz/"
CHR DefaultSearchURL: (Conduit) - http://search.conduit.com/Results.aspx? ... =CT3225826
CHR DefaultSuggestURL: (Conduit) - "suggest_url": "",
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\pdf.dll ()
CHR Plugin: (McAfee SiteAdvisor) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.40.135.1_0\McChPlg.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll No File
CHR Plugin: (Intel\u00AE Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
CHR Plugin: (Intel\u00AE Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
CHR Plugin: (McAfee SiteAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll No File
CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
CHR Plugin: (Windows Live\u0099 Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll No File
CHR Extension: (Survivals 2) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcfikhbfeckpjmpbnbedobcmccbphjj\1.0_0
CHR Extension: (PicMonkey) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgdgokchhicmaiacmgegjnppjkgogdhm\1.5_0
CHR Extension: (Stupeflix Video Maker) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\fkdmcfnoimoilncpjchamnenebopocem\1.6_0
CHR Extension: (Pix: Pixel Mixer) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbjiacdnbellpbhocabghholhnlboibg\1.2.7_0
CHR Extension: (Google Wallet) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR Extension: (My Chrome Theme) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\oehpjpccmlcalbenfhnacjeocbjdonic\2.0_0
CHR Extension: (Instagram for Chrome) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\opnbmdkdflhjiclaoiiifmheknpccalb\4.9.2_0
CHR HKLM-x32\...\Chrome\Extension: [icmlaeflemplmjndnaapfdbbnpncnbda] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx
==================== Services (Whitelisted) =================
S4 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [44808 2012-10-30] (AVAST Software)
S2 BstHdAndroidSvc; C:\Program Files (x86)\BlueStacks\HD-Service.exe [393032 2013-07-17] (BlueStack Systems, Inc.)
S4 BstHdLogRotatorSvc; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [384840 2013-07-17] (BlueStack Systems, Inc.)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128280 2012-02-21] ()
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-02-21] (Intel Corporation)
R2 MyPublicWiFiService; C:\Program Files (x86)\MyPublicWiFi\PublicWiFiService.exe [756224 2013-04-03] ()
R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-02-18] ()
S4 pr2aszab; C:\Windows\system32\pr2aszab.exe [788888 2008-09-08] (Cenega Czech)
S4 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27760 2012-03-23] (VIA Technologies, Inc.)
==================== Drivers (Whitelisted) ====================
S3 androidusb; C:\Windows\System32\Drivers\smhwadb.sys [31744 2009-12-23] (Google Inc)
S3 AsusVTouch; C:\Windows\System32\DRIVERS\AsusVTouch.sys [16512 2012-04-12] (Windows (R) Win 7 DDK provider)
R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [25232 2012-10-30] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [71600 2012-10-30] (AVAST Software)
R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [54072 2012-10-15] (AVAST Software)
R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [984144 2012-10-30] (AVAST Software)
R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [370288 2012-10-30] (AVAST Software)
R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [59728 2012-10-30] (AVAST Software)
R2 BstHdDrv; C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys [70984 2013-07-17] (BlueStack Systems)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-12-29] (DT Soft Ltd)
R1 ndiskhaz; C:\Windows\System32\DRIVERS\ndiskhaz.sys [30536 2012-12-07] (Khalil Azzouzi)
R0 pe3aszab; C:\Windows\System32\drivers\pe3aszab.sys [79000 2008-09-08] (Cenega Czech)
R0 pf2aszab; C:\Windows\System32\drivers\pf2aszab.sys [107672 2008-09-08] (Cenega Czech)
R0 ps7aszab; C:\Windows\System32\drivers\ps7aszab.sys [102048 2008-09-08] (Cenega Czech)
S3 smhwdev; C:\Windows\System32\DRIVERS\smhwdev.sys [114432 2010-01-13] (Huawei Technologies Co., Ltd.)
S3 smhwser; C:\Windows\System32\DRIVERS\smhwser.sys [122624 2010-02-04] (QUALCOMM Incorporated)
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-10 09:37 - 2013-11-10 09:37 - 00000000 ____D C:\FRST
2013-11-10 09:34 - 2013-11-10 09:34 - 00112128 _____ (forum.viry.cz) C:\Users\Majkl\Desktop\FRSTLauncher.exe
2013-11-10 09:33 - 2013-11-10 09:34 - 01957098 _____ (Farbar) C:\Users\Majkl\Desktop\FRST64.exe
2013-11-09 21:00 - 2013-11-09 21:02 - 00000000 ____D C:\Windows\pss
2013-11-09 20:17 - 2013-11-09 20:18 - 00000000 ____D C:\AdwCleaner
2013-11-09 20:14 - 2013-11-09 20:14 - 00034549 _____ C:\Users\Majkl\Desktop\JRT.txt
2013-11-09 20:03 - 2013-11-09 20:03 - 00000000 ____D C:\Windows\ERUNT
2013-11-09 20:02 - 2013-11-09 20:03 - 01073262 _____ C:\Users\Majkl\Desktop\adwcleaner.exe
2013-11-09 20:00 - 2013-11-09 20:01 - 01034531 _____ (Thisisu) C:\Users\Majkl\Desktop\JRT.exe
2013-11-09 19:52 - 2013-11-09 19:53 - 05033472 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-09 19:45 - 2013-11-09 21:05 - 00000224 _____ C:\Windows\setupact.log
2013-11-09 19:45 - 2013-11-09 19:45 - 00000000 _____ C:\Windows\setuperr.log
2013-11-09 19:34 - 2013-11-09 19:34 - 00000000 ____D C:\rsit
2013-11-09 19:34 - 2013-11-09 19:34 - 00000000 ____D C:\Program Files\trend micro
2013-11-09 19:33 - 2013-11-09 19:33 - 00935175 _____ C:\Users\Majkl\Desktop\RSITx64.exe
2013-11-09 19:31 - 2013-11-09 19:31 - 00000017 _____ C:\Users\Majkl\AppData\Local\resmon.resmoncfg
2013-11-09 19:30 - 2013-11-09 19:30 - 00108032 _____ C:\Users\Majkl\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-09 19:26 - 2013-11-09 19:26 - 00000000 ____D C:\ProgramData\Oracle
2013-11-09 19:25 - 2013-11-09 19:25 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-09 19:25 - 2013-11-09 19:25 - 00000000 ____D C:\Program Files (x86)\Java
2013-11-09 19:10 - 2013-11-09 19:10 - 00252464 _____ C:\Users\Majkl\Documents\cc_20131109_190957.reg
2013-11-09 18:53 - 2013-11-09 21:03 - 00002774 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-11-09 18:52 - 2013-11-09 18:53 - 00000000 ____D C:\Program Files\CCleaner
2013-11-09 18:50 - 2013-11-09 18:51 - 04379048 _____ (Piriform Ltd) C:\Users\Majkl\Downloads\ccsetup407.exe
2013-11-08 21:51 - 2013-11-09 00:41 - 1469670730 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing (2).avi
2013-11-08 18:30 - 2013-11-08 20:58 - 12668110 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing (1).avi
2013-11-08 16:32 - 2013-11-08 18:23 - 329002950 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing.avi
2013-11-08 16:32 - 2013-11-08 16:40 - 744269824 ____R C:\Users\Majkl\Downloads\Percy Jackson.avi
2013-11-08 16:31 - 2013-11-08 16:31 - 00014847 _____ C:\Users\Majkl\Downloads\[CzT]Percy_Jackson_More_nestvur_Percy_Jackson_Sea_of_Monsters_2013_CZ_CAM_.torrent
2013-11-07 18:35 - 2013-11-07 19:59 - 678432486 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing (2).avi
2013-11-07 18:11 - 2013-11-07 18:28 - 131157846 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing(1).avi
2013-11-07 18:09 - 2013-11-07 18:27 - 149423386 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing (1).avi
2013-11-07 17:50 - 2013-11-07 18:00 - 83568626 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing.avi
2013-11-05 19:53 - 2013-11-05 20:33 - 106482015 _____ C:\Users\Majkl\Downloads\Nezapomenutelne-prazdniny.cz..avi
2013-11-05 19:30 - 2013-11-05 19:51 - 113600842 _____ C:\Users\Majkl\Downloads\Nezapomenutelné--prázdniny(-2013)-cz..dabing.avi
2013-11-05 19:30 - 2013-11-05 19:42 - 1132484608 ____R C:\Users\Majkl\Downloads\Mládeži nepřístupno.avi
2013-11-05 19:30 - 2013-11-05 19:30 - 00011479 _____ C:\Users\Majkl\Downloads\[CzT]Mládeži-nepřístupno-2013-CZ-dab.torrent
2013-11-05 19:28 - 2013-11-05 19:28 - 00011479 _____ C:\Users\Majkl\Downloads\Movies-by-MK-Mladezi-nepristupno-cz.avi.torrent
2013-11-04 17:39 - 2013-11-04 18:01 - 124182842 _____ C:\Users\Majkl\Downloads\Jillian-Michaels-30-Day-Shred-Level-1.avi
2013-11-04 17:00 - 2013-11-04 17:00 - 07619072 _____ C:\Users\Majkl\Downloads\Pametova media.ppt
2013-11-04 16:49 - 2013-11-04 16:49 - 00851631 _____ C:\Users\Majkl\Downloads\Periferie1.pptx
2013-11-03 18:50 - 2013-11-03 18:50 - 00607744 _____ C:\Users\Majkl\Downloads\akcea_reakce.ppt
2013-11-01 21:05 - 2013-11-01 21:05 - 00000000 ____D C:\Users\Rodiče\Documents\Fax
2013-10-31 19:51 - 2013-10-31 19:51 - 00058880 _____ C:\Users\Rodiče\Downloads\aktualni_nabidka_hutniho_materialu.xls
2013-10-31 19:51 - 2013-10-31 19:51 - 00058880 _____ C:\Users\Rodiče\Downloads\aktualni_nabidka_hutniho_materialu (1).xls
2013-10-29 18:27 - 2013-10-29 18:27 - 00000000 ____D C:\Users\Rodiče\AppData\Local\Activision
2013-10-28 17:40 - 2013-10-28 17:40 - 00000000 ____D C:\Users\Majkl\AppData\Local\Activision
2013-10-28 17:38 - 2013-10-28 17:38 - 00002212 _____ C:\Users\Public\Desktop\Call of Duty - Black Ops Call MP.lnk
2013-10-28 17:38 - 2013-10-28 17:38 - 00002198 _____ C:\Users\Public\Desktop\Call of Duty - Black Ops.lnk
2013-10-28 14:47 - 2013-10-28 17:22 - 3523459072 ____R C:\Users\Majkl\Downloads\sr-codbo.iso
2013-10-28 14:46 - 2013-10-28 14:46 - 00037836 _____ C:\Users\Majkl\Downloads\[CzT]Call_of_Duty_Black_ops.torrent
2013-10-28 13:58 - 2013-10-28 13:58 - 00000000 ____D C:\Users\Majkl\Documents\Criterion Games
2013-10-28 13:33 - 2013-10-28 13:33 - 00000840 _____ C:\Users\Public\Desktop\Need for Speed Most Wanted.lnk
2013-10-28 13:33 - 2013-10-28 13:33 - 00000000 ___HD C:\Windows\msdownld.tmp
2013-10-28 13:33 - 2013-10-28 13:33 - 00000000 ____D C:\Windows\SysWOW64\directx
2013-10-28 12:28 - 2013-10-28 13:55 - 688606050 _____ C:\Users\Majkl\Downloads\Praskac-Snitch-2013-cesky-dabing-cz.avi
2013-10-28 12:24 - 2013-10-28 12:55 - 2426787840 ____R C:\Users\Majkl\Downloads\Need for Speed Most Wanted 2012 CZ.iso
2013-10-28 12:23 - 2013-10-28 12:23 - 00012142 _____ C:\Users\Majkl\Downloads\Need-for-Speed-Most-Wanted-2.torrent
2013-10-27 21:59 - 2013-10-28 00:15 - 1168925616 _____ C:\Users\Majkl\Downloads\PROMETHEUS-2012----cz-.avi.avi
2013-10-27 21:58 - 2013-10-27 21:58 - 00024177 _____ C:\Users\Majkl\Downloads\[CzT]Prometheus_2012_.torrent
2013-10-27 21:57 - 2013-10-27 21:57 - 00015836 _____ C:\Users\Majkl\Downloads\[CzT]Prometheus_CZ_2012_.torrent
2013-10-27 21:31 - 2013-10-27 21:31 - 00014577 _____ C:\Users\Majkl\Downloads\[CzT]ACAB_Vsichni_policajti_jsou_parchanti_A_C_A_B_All_Cops_Are_Bastards_2012_CZ_.torrent
2013-10-27 21:01 - 2013-10-27 21:02 - 00000000 ____D C:\Users\Majkl\Downloads\PÁN PRSTENŮ - TRILOGIE (DVDrip CZ)
2013-10-27 21:01 - 2013-10-27 21:01 - 00021915 _____ C:\Users\Majkl\Downloads\[CzT]PAN_PRSTENU_Lord_of_the_Rings_TRILOGIE_CZ.torrent
2013-10-26 16:31 - 2013-10-26 16:46 - 1559347200 ____R C:\Users\Majkl\Downloads\Pařba na třetí.avi
2013-10-26 16:31 - 2013-10-26 16:31 - 00015425 _____ C:\Users\Majkl\Downloads\[CzT]Parba_na_treti_The_Hangover_Part_III_2013_CZ_.torrent
2013-10-26 16:29 - 2013-10-26 16:29 - 00011164 _____ C:\Users\Majkl\Downloads\Rychle-a-Zběsile-6.-CZ-DABING-(2013).avi (1).torrent
2013-10-21 20:25 - 2013-10-21 20:25 - 00000000 __SHD C:\found.000
2013-10-21 20:10 - 2013-10-21 20:12 - 00000000 ____D C:\Users\Rodiče\Desktop\Narozeniny
2013-10-21 18:57 - 2013-10-21 18:58 - 00005116 _____ C:\Users\Rodiče\Downloads\smime (1).p7s
2013-10-21 18:55 - 2013-10-21 18:55 - 00005116 _____ C:\Users\Rodiče\Downloads\smime.p7s
2013-10-20 20:32 - 2013-10-20 20:32 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins Creed III
2013-10-20 20:31 - 2013-10-20 20:31 - 00014454 _____ C:\Users\Majkl\Downloads\Assassins-Creed-3.torrent
2013-10-20 20:29 - 2013-10-20 20:29 - 00039653 _____ C:\Users\Majkl\Downloads\[CzT]Assassins_Creed_3.torrent
2013-10-20 11:09 - 2013-10-20 11:18 - 1116929750 ____R C:\Users\Majkl\Downloads\Rychle a Zběsile 6. CZ DABING (2013).avi
2013-10-20 11:08 - 2013-10-20 11:08 - 00011164 _____ C:\Users\Majkl\Downloads\Rychle-a-Zběsile-6.-CZ-DABING-(2013).avi.torrent
2013-10-19 15:48 - 2013-10-20 07:53 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins.Creed-RELOADED
2013-10-19 15:14 - 2013-10-19 15:23 - 00000000 ____D C:\Users\Majkl\Downloads\assasin cread cz
2013-10-19 15:14 - 2013-10-19 15:14 - 00036735 _____ C:\Users\Majkl\Downloads\Assassins-Creed (2).torrent
2013-10-19 15:14 - 2013-10-19 15:14 - 00036643 _____ C:\Users\Majkl\Downloads\Assassins_Creed.torrent
2013-10-19 15:13 - 2013-10-19 15:13 - 00037258 _____ C:\Users\Majkl\Downloads\Assassins-Creed (1).torrent
2013-10-19 15:12 - 2013-10-19 15:12 - 00027292 _____ C:\Users\Majkl\Downloads\Assassins-Creed-CZ.torrent
2013-10-19 15:11 - 2013-10-19 15:11 - 00027292 _____ C:\Users\Majkl\Downloads\Assassins-Creed.torrent
2013-10-19 13:01 - 2013-10-19 13:01 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins Creed 2+crack,emulator,cestina
2013-10-19 12:02 - 2013-10-19 12:30 - 00000000 ____D C:\Users\Majkl\AppData\Local\Ubisoft Game Launcher
2013-10-19 12:01 - 2013-10-19 12:01 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\Ubisoft
2013-10-19 11:55 - 2013-10-19 11:55 - 00001294 _____ C:\Users\Majkl\Desktop\Assassin's Creed II.lnk
2013-10-19 11:55 - 2013-10-19 11:55 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Assassin's Creed II 1.01
2013-10-19 11:39 - 2013-10-19 11:59 - 00000000 ____D C:\Program Files (x86)\Ubisoft
2013-10-19 10:07 - 2013-10-19 10:07 - 00000000 ____D C:\Users\Majkl\Downloads\Assassin's Creed II CZ (v1.01)
2013-10-19 10:03 - 2013-10-19 10:03 - 00033509 _____ C:\Users\Majkl\Downloads\[CzT]Assassins_Creed_2.torrent
2013-10-19 10:03 - 2013-10-19 10:03 - 00014272 _____ C:\Users\Majkl\Downloads\Assassins-Creed-2.torrent
2013-10-19 10:02 - 2013-10-19 10:02 - 00092906 _____ C:\Users\Majkl\Downloads\Assasin's-Creed (1).torrent
2013-10-19 10:01 - 2013-10-19 10:01 - 00019049 _____ C:\Users\Majkl\Downloads\Assasin's-Creed.torrent
2013-10-16 06:05 - 2013-10-16 06:05 - 00074752 _____ C:\Users\Majkl\Downloads\Nazvoslovi_kyselin_a_hydroxidu (1).ppt
2013-10-16 05:54 - 2013-10-16 05:54 - 00395199 _____ C:\Users\Majkl\Downloads\VY_32_INOVACE_18_Ch_OB.pptx
2013-10-16 05:54 - 2013-10-16 05:54 - 00074240 _____ C:\Users\Majkl\Downloads\Nazvoslovi_kyselin_a_hydroxidu.ppt
2013-10-14 16:46 - 2013-10-14 16:47 - 182416361 _____ C:\Users\Majkl\Desktop\WP_20131012_141251Z.mp4
2013-10-14 16:45 - 2013-10-14 16:47 - 176953541 _____ C:\Users\Majkl\Desktop\WP_20131012_141006Z.mp4
2013-10-14 15:49 - 2013-10-14 17:06 - 682732184 _____ C:\Users\Majkl\Downloads\Twilight-saga-rozbřesk-2.část-cz-dabbing...avi
2013-10-14 15:00 - 2013-10-14 18:44 - 981848064 ____R C:\Users\Majkl\Downloads\Twilight sága 4 Rozbřesk 2.avi
2013-10-14 14:59 - 2013-10-14 14:59 - 00019197 _____ C:\Users\Majkl\Downloads\Twilight-sága-4-Rozbřesk-2.avi.torrent
2013-10-14 13:31 - 2013-10-14 14:57 - 768739080 _____ C:\Users\Majkl\Downloads\twailing-saga-rozbřesk-1.část-CZ-vodomerka12.avi
==================== One Month Modified Files and Folders =======
2013-11-10 09:37 - 2013-11-10 09:37 - 00000000 ____D C:\FRST
2013-11-10 09:34 - 2013-11-10 09:34 - 00112128 _____ (forum.viry.cz) C:\Users\Majkl\Desktop\FRSTLauncher.exe
2013-11-10 09:34 - 2013-11-10 09:33 - 01957098 _____ (Farbar) C:\Users\Majkl\Desktop\FRST64.exe
2013-11-10 09:30 - 2012-11-18 14:16 - 01310103 _____ C:\Windows\WindowsUpdate.log
2013-11-09 22:10 - 2013-01-01 23:02 - 00000000 ____D C:\Users\Majkl\Documents\FIFA 11
2013-11-09 21:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\tracing
2013-11-09 21:14 - 2009-07-14 05:45 - 00018736 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-09 21:14 - 2009-07-14 05:45 - 00018736 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-09 21:06 - 2013-05-08 09:43 - 00000433 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2013-11-09 21:06 - 2012-11-18 14:43 - 00000828 _____ C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job
2013-11-09 21:05 - 2013-11-09 19:45 - 00000224 _____ C:\Windows\setupact.log
2013-11-09 21:05 - 2013-03-03 22:09 - 00000928 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA.job
2013-11-09 21:05 - 2013-03-03 22:09 - 00000906 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core.job
2013-11-09 21:05 - 2012-11-20 14:37 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2013-11-09 21:05 - 2012-11-18 14:30 - 00000000 ____D C:\ProgramData\NVIDIA
2013-11-09 21:05 - 2012-02-24 12:40 - 00000966 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-09 21:05 - 2012-02-24 12:40 - 00000962 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-09 21:05 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-09 21:03 - 2013-11-09 18:53 - 00002774 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-11-09 21:03 - 2013-06-12 20:20 - 00003504 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-Majkl-PC-Majkl
2013-11-09 21:03 - 2013-05-04 09:28 - 00003268 _____ C:\Windows\System32\Tasks\AsusVibeSchedule
2013-11-09 21:03 - 2013-03-03 22:09 - 00003916 _____ C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA
2013-11-09 21:03 - 2013-03-03 22:09 - 00003548 _____ C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core
2013-11-09 21:03 - 2012-11-24 21:46 - 00003114 _____ C:\Windows\System32\Tasks\ASUS Live Update
2013-11-09 21:03 - 2012-11-18 14:44 - 00003440 _____ C:\Windows\System32\Tasks\ASUS Quick Gesture (x64)
2013-11-09 21:03 - 2012-11-18 14:44 - 00003424 _____ C:\Windows\System32\Tasks\ASUS Quick Gesture
2013-11-09 21:03 - 2012-02-24 12:40 - 00003974 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-11-09 21:03 - 2012-02-24 12:40 - 00003722 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-11-09 21:02 - 2013-11-09 21:00 - 00000000 ____D C:\Windows\pss
2013-11-09 21:01 - 2012-11-18 05:56 - 00000000 ___RD C:\Users\Majkl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-09 20:26 - 2011-02-19 06:36 - 00666444 _____ C:\Windows\system32\perfh005.dat
2013-11-09 20:26 - 2011-02-19 06:36 - 00140108 _____ C:\Windows\system32\perfc005.dat
2013-11-09 20:26 - 2009-07-14 06:13 - 01576554 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-09 20:18 - 2013-11-09 20:17 - 00000000 ____D C:\AdwCleaner
2013-11-09 20:14 - 2013-11-09 20:14 - 00034549 _____ C:\Users\Majkl\Desktop\JRT.txt
2013-11-09 20:03 - 2013-11-09 20:03 - 00000000 ____D C:\Windows\ERUNT
2013-11-09 20:03 - 2013-11-09 20:02 - 01073262 _____ C:\Users\Majkl\Desktop\adwcleaner.exe
2013-11-09 20:01 - 2013-11-09 20:00 - 01034531 _____ (Thisisu) C:\Users\Majkl\Desktop\JRT.exe
2013-11-09 19:53 - 2013-11-09 19:52 - 05033472 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-09 19:53 - 2012-11-18 14:32 - 00000000 ____D C:\Windows\SysWOW64\NV
2013-11-09 19:53 - 2012-11-18 14:32 - 00000000 ____D C:\Windows\system32\NV
2013-11-09 19:49 - 2012-11-18 14:29 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-11-09 19:46 - 2012-11-18 14:28 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-11-09 19:45 - 2013-11-09 19:45 - 00000000 _____ C:\Windows\setuperr.log
2013-11-09 19:34 - 2013-11-09 19:34 - 00000000 ____D C:\rsit
2013-11-09 19:34 - 2013-11-09 19:34 - 00000000 ____D C:\Program Files\trend micro
2013-11-09 19:33 - 2013-11-09 19:33 - 00935175 _____ C:\Users\Majkl\Desktop\RSITx64.exe
2013-11-09 19:31 - 2013-11-09 19:31 - 00000017 _____ C:\Users\Majkl\AppData\Local\resmon.resmoncfg
2013-11-09 19:30 - 2013-11-09 19:30 - 00108032 _____ C:\Users\Majkl\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-09 19:26 - 2013-11-09 19:26 - 00000000 ____D C:\ProgramData\Oracle
2013-11-09 19:25 - 2013-11-09 19:25 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-09 19:25 - 2013-11-09 19:25 - 00000000 ____D C:\Program Files (x86)\Java
2013-11-09 19:23 - 2012-12-23 12:24 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\uTorrent
2013-11-09 19:21 - 2012-11-19 07:20 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\Skype
2013-11-09 19:10 - 2013-11-09 19:10 - 00252464 _____ C:\Users\Majkl\Documents\cc_20131109_190957.reg
2013-11-09 19:09 - 2013-02-18 08:14 - 00000000 ____D C:\Program Files (x86)\Steam
2013-11-09 19:09 - 2012-12-29 11:24 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\DAEMON Tools Lite
2013-11-09 19:07 - 2012-12-12 14:22 - 00000000 ____D C:\Windows\Minidump
2013-11-09 19:07 - 2009-07-29 07:03 - 00000000 ____D C:\Windows\Panther
2013-11-09 19:01 - 2012-12-24 12:29 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-11-09 18:59 - 2009-07-14 08:45 - 00000000 ____D C:\Windows\ShellNew
2013-11-09 18:58 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\MSBuild
2013-11-09 18:55 - 2009-07-14 03:34 - 00000419 _____ C:\Windows\win.ini
2013-11-09 18:53 - 2013-11-09 18:52 - 00000000 ____D C:\Program Files\CCleaner
2013-11-09 18:52 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-11-09 18:51 - 2013-11-09 18:50 - 04379048 _____ (Piriform Ltd) C:\Users\Majkl\Downloads\ccsetup407.exe
2013-11-09 18:43 - 2012-02-24 12:55 - 00000000 ____D C:\ProgramData\Deadtime Stories
2013-11-09 18:20 - 2012-11-18 14:43 - 00000830 _____ C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job
2013-11-09 02:00 - 2012-11-18 09:34 - 00000000 ____D C:\Users\Majkl\AppData\Local\Adobe
2013-11-09 00:41 - 2013-11-08 21:51 - 1469670730 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing (2).avi
2013-11-08 22:38 - 2013-02-21 15:56 - 00281768 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-11-08 22:38 - 2013-02-21 15:56 - 00103736 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-11-08 22:38 - 2012-12-24 15:28 - 00281768 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-11-08 20:58 - 2013-11-08 18:30 - 12668110 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing (1).avi
2013-11-08 18:23 - 2013-11-08 16:32 - 329002950 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing.avi
2013-11-08 18:23 - 2009-07-14 06:32 - 00000000 ____D C:\Windows\system32\FxsTmp
2013-11-08 16:40 - 2013-11-08 16:32 - 744269824 ____R C:\Users\Majkl\Downloads\Percy Jackson.avi
2013-11-08 16:31 - 2013-11-08 16:31 - 00014847 _____ C:\Users\Majkl\Downloads\[CzT]Percy_Jackson_More_nestvur_Percy_Jackson_Sea_of_Monsters_2013_CZ_CAM_.torrent
2013-11-07 19:59 - 2013-11-07 18:35 - 678432486 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing (2).avi
2013-11-07 19:14 - 2013-07-04 19:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-07 18:28 - 2013-11-07 18:11 - 131157846 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing(1).avi
2013-11-07 18:27 - 2013-11-07 18:09 - 149423386 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing (1).avi
2013-11-07 18:00 - 2013-11-07 17:50 - 83568626 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing.avi
2013-11-05 20:33 - 2013-11-05 19:53 - 106482015 _____ C:\Users\Majkl\Downloads\Nezapomenutelne-prazdniny.cz..avi
2013-11-05 19:51 - 2013-11-05 19:30 - 113600842 _____ C:\Users\Majkl\Downloads\Nezapomenutelné--prázdniny(-2013)-cz..dabing.avi
2013-11-05 19:42 - 2013-11-05 19:30 - 1132484608 ____R C:\Users\Majkl\Downloads\Mládeži nepřístupno.avi
2013-11-05 19:30 - 2013-11-05 19:30 - 00011479 _____ C:\Users\Majkl\Downloads\[CzT]Mládeži-nepřístupno-2013-CZ-dab.torrent
2013-11-05 19:28 - 2013-11-05 19:28 - 00011479 _____ C:\Users\Majkl\Downloads\Movies-by-MK-Mladezi-nepristupno-cz.avi.torrent
2013-11-04 18:01 - 2013-11-04 17:39 - 124182842 _____ C:\Users\Majkl\Downloads\Jillian-Michaels-30-Day-Shred-Level-1.avi
2013-11-04 17:00 - 2013-11-04 17:00 - 07619072 _____ C:\Users\Majkl\Downloads\Pametova media.ppt
2013-11-04 16:49 - 2013-11-04 16:49 - 00851631 _____ C:\Users\Majkl\Downloads\Periferie1.pptx
2013-11-03 18:50 - 2013-11-03 18:50 - 00607744 _____ C:\Users\Majkl\Downloads\akcea_reakce.ppt
2013-11-01 21:05 - 2013-11-01 21:05 - 00000000 ____D C:\Users\Rodiče\Documents\Fax
2013-10-31 19:51 - 2013-10-31 19:51 - 00058880 _____ C:\Users\Rodiče\Downloads\aktualni_nabidka_hutniho_materialu.xls
2013-10-31 19:51 - 2013-10-31 19:51 - 00058880 _____ C:\Users\Rodiče\Downloads\aktualni_nabidka_hutniho_materialu (1).xls
2013-10-29 18:27 - 2013-10-29 18:27 - 00000000 ____D C:\Users\Rodiče\AppData\Local\Activision
2013-10-29 09:58 - 2012-11-19 07:19 - 00000000 ____D C:\ProgramData\Skype
2013-10-29 09:57 - 2012-11-19 07:19 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-10-28 17:40 - 2013-10-28 17:40 - 00000000 ____D C:\Users\Majkl\AppData\Local\Activision
2013-10-28 17:38 - 2013-10-28 17:38 - 00002212 _____ C:\Users\Public\Desktop\Call of Duty - Black Ops Call MP.lnk
2013-10-28 17:38 - 2013-10-28 17:38 - 00002198 _____ C:\Users\Public\Desktop\Call of Duty - Black Ops.lnk
2013-10-28 17:23 - 2012-12-24 12:32 - 00000000 ____D C:\Program Files (x86)\Activision
2013-10-28 17:22 - 2013-10-28 14:47 - 3523459072 ____R C:\Users\Majkl\Downloads\sr-codbo.iso
2013-10-28 14:46 - 2013-10-28 14:46 - 00037836 _____ C:\Users\Majkl\Downloads\[CzT]Call_of_Duty_Black_ops.torrent
2013-10-28 13:58 - 2013-10-28 13:58 - 00000000 ____D C:\Users\Majkl\Documents\Criterion Games
2013-10-28 13:55 - 2013-10-28 12:28 - 688606050 _____ C:\Users\Majkl\Downloads\Praskac-Snitch-2013-cesky-dabing-cz.avi
2013-10-28 13:33 - 2013-10-28 13:33 - 00000840 _____ C:\Users\Public\Desktop\Need for Speed Most Wanted.lnk
2013-10-28 13:33 - 2013-10-28 13:33 - 00000000 ___HD C:\Windows\msdownld.tmp
2013-10-28 13:33 - 2013-10-28 13:33 - 00000000 ____D C:\Windows\SysWOW64\directx
2013-10-28 12:58 - 2013-01-05 16:30 - 00000000 ____D C:\Hry
2013-10-28 12:55 - 2013-10-28 12:24 - 2426787840 ____R C:\Users\Majkl\Downloads\Need for Speed Most Wanted 2012 CZ.iso
2013-10-28 12:23 - 2013-10-28 12:23 - 00012142 _____ C:\Users\Majkl\Downloads\Need-for-Speed-Most-Wanted-2.torrent
2013-10-28 00:15 - 2013-10-27 21:59 - 1168925616 _____ C:\Users\Majkl\Downloads\PROMETHEUS-2012----cz-.avi.avi
2013-10-27 21:58 - 2013-10-27 21:58 - 00024177 _____ C:\Users\Majkl\Downloads\[CzT]Prometheus_2012_.torrent
2013-10-27 21:57 - 2013-10-27 21:57 - 00015836 _____ C:\Users\Majkl\Downloads\[CzT]Prometheus_CZ_2012_.torrent
2013-10-27 21:31 - 2013-10-27 21:31 - 00014577 _____ C:\Users\Majkl\Downloads\[CzT]ACAB_Vsichni_policajti_jsou_parchanti_A_C_A_B_All_Cops_Are_Bastards_2012_CZ_.torrent
2013-10-27 21:02 - 2013-10-27 21:01 - 00000000 ____D C:\Users\Majkl\Downloads\PÁN PRSTENŮ - TRILOGIE (DVDrip CZ)
2013-10-27 21:01 - 2013-10-27 21:01 - 00021915 _____ C:\Users\Majkl\Downloads\[CzT]PAN_PRSTENU_Lord_of_the_Rings_TRILOGIE_CZ.torrent
2013-10-26 16:46 - 2013-10-26 16:31 - 1559347200 ____R C:\Users\Majkl\Downloads\Pařba na třetí.avi
2013-10-26 16:31 - 2013-10-26 16:31 - 00015425 _____ C:\Users\Majkl\Downloads\[CzT]Parba_na_treti_The_Hangover_Part_III_2013_CZ_.torrent
2013-10-26 16:29 - 2013-10-26 16:29 - 00011164 _____ C:\Users\Majkl\Downloads\Rychle-a-Zběsile-6.-CZ-DABING-(2013).avi (1).torrent
2013-10-21 20:25 - 2013-10-21 20:25 - 00000000 __SHD C:\found.000
2013-10-21 20:12 - 2013-10-21 20:10 - 00000000 ____D C:\Users\Rodiče\Desktop\Narozeniny
2013-10-21 18:58 - 2013-10-21 18:57 - 00005116 _____ C:\Users\Rodiče\Downloads\smime (1).p7s
2013-10-21 18:55 - 2013-10-21 18:55 - 00005116 _____ C:\Users\Rodiče\Downloads\smime.p7s
2013-10-20 20:32 - 2013-10-20 20:32 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins Creed III
2013-10-20 20:31 - 2013-10-20 20:31 - 00014454 _____ C:\Users\Majkl\Downloads\Assassins-Creed-3.torrent
2013-10-20 20:29 - 2013-10-20 20:29 - 00039653 _____ C:\Users\Majkl\Downloads\[CzT]Assassins_Creed_3.torrent
2013-10-20 11:18 - 2013-10-20 11:09 - 1116929750 ____R C:\Users\Majkl\Downloads\Rychle a Zběsile 6. CZ DABING (2013).avi
2013-10-20 11:08 - 2013-10-20 11:08 - 00011164 _____ C:\Users\Majkl\Downloads\Rychle-a-Zběsile-6.-CZ-DABING-(2013).avi.torrent
2013-10-20 07:53 - 2013-10-19 15:48 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins.Creed-RELOADED
2013-10-19 15:23 - 2013-10-19 15:14 - 00000000 ____D C:\Users\Majkl\Downloads\assasin cread cz
2013-10-19 15:14 - 2013-10-19 15:14 - 00036735 _____ C:\Users\Majkl\Downloads\Assassins-Creed (2).torrent
2013-10-19 15:14 - 2013-10-19 15:14 - 00036643 _____ C:\Users\Majkl\Downloads\Assassins_Creed.torrent
2013-10-19 15:13 - 2013-10-19 15:13 - 00037258 _____ C:\Users\Majkl\Downloads\Assassins-Creed (1).torrent
2013-10-19 15:12 - 2013-10-19 15:12 - 00027292 _____ C:\Users\Majkl\Downloads\Assassins-Creed-CZ.torrent
2013-10-19 15:11 - 2013-10-19 15:11 - 00027292 _____ C:\Users\Majkl\Downloads\Assassins-Creed.torrent
2013-10-19 13:01 - 2013-10-19 13:01 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins Creed 2+crack,emulator,cestina
2013-10-19 12:30 - 2013-10-19 12:02 - 00000000 ____D C:\Users\Majkl\AppData\Local\Ubisoft Game Launcher
2013-10-19 12:01 - 2013-10-19 12:01 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\Ubisoft
2013-10-19 12:01 - 2013-01-06 18:52 - 00000000 ____D C:\ProgramData\Ubisoft
2013-10-19 11:59 - 2013-10-19 11:39 - 00000000 ____D C:\Program Files (x86)\Ubisoft
2013-10-19 11:59 - 2012-11-18 14:42 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-10-19 11:55 - 2013-10-19 11:55 - 00001294 _____ C:\Users\Majkl\Desktop\Assassin's Creed II.lnk
2013-10-19 11:55 - 2013-10-19 11:55 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Assassin's Creed II 1.01
2013-10-19 11:37 - 2013-07-29 14:22 - 00000000 ____D C:\Users\Majkl\Desktop\Dovolena
2013-10-19 10:07 - 2013-10-19 10:07 - 00000000 ____D C:\Users\Majkl\Downloads\Assassin's Creed II CZ (v1.01)
2013-10-19 10:03 - 2013-10-19 10:03 - 00033509 _____ C:\Users\Majkl\Downloads\[CzT]Assassins_Creed_2.torrent
2013-10-19 10:03 - 2013-10-19 10:03 - 00014272 _____ C:\Users\Majkl\Downloads\Assassins-Creed-2.torrent
2013-10-19 10:02 - 2013-10-19 10:02 - 00092906 _____ C:\Users\Majkl\Downloads\Assasin's-Creed (1).torrent
2013-10-19 10:01 - 2013-10-19 10:01 - 00019049 _____ C:\Users\Majkl\Downloads\Assasin's-Creed.torrent
2013-10-17 17:59 - 2013-05-07 21:06 - 00002185 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-10-17 14:29 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-10-16 06:05 - 2013-10-16 06:05 - 00074752 _____ C:\Users\Majkl\Downloads\Nazvoslovi_kyselin_a_hydroxidu (1).ppt
2013-10-16 05:54 - 2013-10-16 05:54 - 00395199 _____ C:\Users\Majkl\Downloads\VY_32_INOVACE_18_Ch_OB.pptx
2013-10-16 05:54 - 2013-10-16 05:54 - 00074240 _____ C:\Users\Majkl\Downloads\Nazvoslovi_kyselin_a_hydroxidu.ppt
2013-10-15 16:29 - 2013-10-07 21:37 - 00000000 ____D C:\Users\Rodiče\Documents\Stronghold Crusader
2013-10-14 18:44 - 2013-10-14 15:00 - 981848064 ____R C:\Users\Majkl\Downloads\Twilight sága 4 Rozbřesk 2.avi
2013-10-14 17:06 - 2013-10-14 15:49 - 682732184 _____ C:\Users\Majkl\Downloads\Twilight-saga-rozbřesk-2.část-cz-dabbing...avi
2013-10-14 16:47 - 2013-10-14 16:46 - 182416361 _____ C:\Users\Majkl\Desktop\WP_20131012_141251Z.mp4
2013-10-14 16:47 - 2013-10-14 16:45 - 176953541 _____ C:\Users\Majkl\Desktop\WP_20131012_141006Z.mp4
2013-10-14 15:25 - 2013-01-05 16:50 - 00000000 ____D C:\Users\Majkl\Documents\FIFA 13
2013-10-14 14:59 - 2013-10-14 14:59 - 00019197 _____ C:\Users\Majkl\Downloads\Twilight-sága-4-Rozbřesk-2.avi.torrent
2013-10-14 14:57 - 2013-10-14 13:31 - 768739080 _____ C:\Users\Majkl\Downloads\twailing-saga-rozbřesk-1.část-CZ-vodomerka12.avi
Some content of TEMP:
====================
C:\Users\Majkl\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Majkl\AppData\Local\Temp\Quarantine.exe
C:\Users\Rodiče\AppData\Local\Temp\drm_dyndata_7370012.dll
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===
==================== Drive and Memory info ===================
Available physical RAM: 2244.88 MB
Total physical RAM: 3979.91 MB
Percentage of memory in use: 43%
==================== MBR and Partition Table ==================
==================== Scheduled Tasks (whitelisted) ==================
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core.job => C:\Users\Majkl\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA.job => C:\Users\Majkl\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe
Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe
==================== Alternate Data Streams (whitelisted) ==================
AlternateDataStreams: C:\ProgramData\TEMP:5D458568
==================== Security Center ==================
AV: avast! Antivirus (Enabled - Up to date) {2B2D1395-420B-D5C9-657E-930FE358FC3C}
AS: avast! Antivirus (Enabled - Up to date) {904CF271-6431-DA47-5FCE-A87D98DFB681}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 28_09_2013 (06)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)
***** Velikost "Plochy" *****
Velikost slozky "C:\Users\Majkl\Desktop" je 53847 MB.
***** Startup Programs *****
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher
"C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0
"C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager
"C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin [x]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AmIcoSinglun64
C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon
"C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSPRP
"C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSWebStorage
C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe /S [x]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATKMEDIA
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATKOSD2
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BlueStacks Agent
C:\Program Files (x86)\BlueStacks\HD-Agent.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPLTarget
%ProgramFiles%\Elantech\ETDCtrl.exe [x]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ETDCtrl
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HControlUser
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched
Re�im ECHO je vypnut.
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^GamePark klient 2.lnk
C:\PROGRA~1\GAMEPA~1\gpcl.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HD Writer.lnk
C:\PROGRA~2\COMMON~1\PANASO~1\HDWRIT~1\HDWRIT~1.EXE
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Majkl^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Facebook Messenger.lnk
C:\Users\Majkl\AppData\Local\Facebook\MESSEN~1\214814~1.0\FACEBO~1.EXE
***** Firewall rules *****
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1
DoNotAllowExceptions REG_DWORD 0x0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1
DoNotAllowExceptions REG_DWORD 0x0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
***** System Restore *****
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"Generalize_DisableSR"=dword:00000000
==================== End Of Log ==============================
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-10-2013
Ran by Majkl (administrator) on MAJKL-PC on 10-11-2013 09:37:49
Running from C:\Users\Majkl\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: Czech
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
() C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
() C:\Program Files (x86)\MyPublicWiFi\PublicWiFiService.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Microsoft Corporation) C:\Windows\System32\alg.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Microsoft Corporation) C:\Program Files\Zune\ZuneLauncher.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\SeaPort.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(BlueStack Systems, Inc.) C:\Program Files (x86)\BlueStacks\HD-Agent.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(forum.viry.cz) C:\Users\Majkl\Desktop\FRSTLauncher.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [Zune Launcher] - C:\Program Files\Zune\ZuneLauncher.exe [163552 2011-08-05] (Microsoft Corporation)
HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3673728 2012-11-06] (DT Soft Ltd)
HKCU\...\Run: [AdobeBridge] - [x]
MountPoints2: F - F:\PcOptions.exe
MountPoints2: {2a3f628a-5137-11e2-b675-dc85de1a4dd3} - E:\SETUP.EXE
MountPoints2: {a1536fa4-3321-11e2-a19e-dc85de1a4dd3} - E:\PcOptions.exe
MountPoints2: {da4c8235-451c-11e2-93b3-dc85de1a4dd3} - F:\PcOptions.exe
HKLM-x32\...\Run: [USB3MON] - C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-03-26] (Intel Corporation)
HKLM-x32\...\Run: [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [5138032 2012-04-02] (VIA)
HKLM-x32\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [4297136 2012-10-30] (AVAST Software)
HKLM-x32\...\Run: [EEventManager] - C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [979328 2010-10-12] (SEIKO EPSON CORPORATION)
AppInit_DLLs: C:\Windows\system32\nvinitx.dll [245872 2013-04-08] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll [201576 2013-04-08] (NVIDIA Corporation)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.bing.com/search?q={searchTer ... -SearchBox
BHO: avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKLM-x32 - avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll (Microsoft Corporation.)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 10.0.0.138
FireFox:
========
FF ProfilePath: C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @ngm.nexoneu.com/NxGame - C:\ProgramData\NexonEU\NGM\npNxGameeu.dll (Nexon)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF Plugin HKCU: cjenm.com/QMPlugIn - C:\Windows\system32\npQMPlugIn.dll No File
FF Plugin HKCU: facebook.com/fbDesktopPlugin - C:\Users\Majkl\AppData\Local\Facebook\Messenger\2.1.4814.0\npFbDesktopPlugin.dll (Facebook, Inc.)
FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll ()
FF SearchPlugin: C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default\searchplugins\bittorrentcontrolv12-customized-web-search.xml
FF SearchPlugin: C:\Users\Majkl\AppData\Roaming\Mozilla\Firefox\Profiles\qpe8spsp.default\searchplugins\utorrentcontrolv2-customized-web-search.xml
FF HKLM-x32\...\Firefox\Extensions: [{D19CA586-DD6C-4a0a-96F8-14644F340D60}] - C:\Program Files (x86)\Common Files\McAfee\SystemCore
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: avast! WebRep - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
Chrome:
=======
CHR HomePage: hxxp://www.google.com
CHR RestoreOnStartup: "hxxp://www.google.cz/"
CHR DefaultSearchURL: (Conduit) - http://search.conduit.com/Results.aspx? ... =CT3225826
CHR DefaultSuggestURL: (Conduit) - "suggest_url": "",
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\pdf.dll ()
CHR Plugin: (McAfee SiteAdvisor) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\3.40.135.1_0\McChPlg.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.)
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll No File
CHR Plugin: (Intel\u00AE Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
CHR Plugin: (Intel\u00AE Identity Protection Technology) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
CHR Plugin: (McAfee SiteAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll No File
CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
CHR Plugin: (Windows Live\u0099 Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll No File
CHR Extension: (Survivals 2) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcfikhbfeckpjmpbnbedobcmccbphjj\1.0_0
CHR Extension: (PicMonkey) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgdgokchhicmaiacmgegjnppjkgogdhm\1.5_0
CHR Extension: (Stupeflix Video Maker) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\fkdmcfnoimoilncpjchamnenebopocem\1.6_0
CHR Extension: (Pix: Pixel Mixer) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\lbjiacdnbellpbhocabghholhnlboibg\1.2.7_0
CHR Extension: (Google Wallet) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
CHR Extension: (My Chrome Theme) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\oehpjpccmlcalbenfhnacjeocbjdonic\2.0_0
CHR Extension: (Instagram for Chrome) - C:\Users\Majkl\AppData\Local\Google\Chrome\User Data\Default\Extensions\opnbmdkdflhjiclaoiiifmheknpccalb\4.9.2_0
CHR HKLM-x32\...\Chrome\Extension: [icmlaeflemplmjndnaapfdbbnpncnbda] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx
==================== Services (Whitelisted) =================
S4 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [44808 2012-10-30] (AVAST Software)
S2 BstHdAndroidSvc; C:\Program Files (x86)\BlueStacks\HD-Service.exe [393032 2013-07-17] (BlueStack Systems, Inc.)
S4 BstHdLogRotatorSvc; C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe [384840 2013-07-17] (BlueStack Systems, Inc.)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128280 2012-02-21] ()
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-02-21] (Intel Corporation)
R2 MyPublicWiFiService; C:\Program Files (x86)\MyPublicWiFi\PublicWiFiService.exe [756224 2013-04-03] ()
R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-02-18] ()
S4 pr2aszab; C:\Windows\system32\pr2aszab.exe [788888 2008-09-08] (Cenega Czech)
S4 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27760 2012-03-23] (VIA Technologies, Inc.)
==================== Drivers (Whitelisted) ====================
S3 androidusb; C:\Windows\System32\Drivers\smhwadb.sys [31744 2009-12-23] (Google Inc)
S3 AsusVTouch; C:\Windows\System32\DRIVERS\AsusVTouch.sys [16512 2012-04-12] (Windows (R) Win 7 DDK provider)
R2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [25232 2012-10-30] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [71600 2012-10-30] (AVAST Software)
R1 aswRdr; C:\Windows\System32\Drivers\aswrdr2.sys [54072 2012-10-15] (AVAST Software)
R1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [984144 2012-10-30] (AVAST Software)
R1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [370288 2012-10-30] (AVAST Software)
R1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [59728 2012-10-30] (AVAST Software)
R2 BstHdDrv; C:\Program Files (x86)\BlueStacks\HD-Hypervisor-amd64.sys [70984 2013-07-17] (BlueStack Systems)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-12-29] (DT Soft Ltd)
R1 ndiskhaz; C:\Windows\System32\DRIVERS\ndiskhaz.sys [30536 2012-12-07] (Khalil Azzouzi)
R0 pe3aszab; C:\Windows\System32\drivers\pe3aszab.sys [79000 2008-09-08] (Cenega Czech)
R0 pf2aszab; C:\Windows\System32\drivers\pf2aszab.sys [107672 2008-09-08] (Cenega Czech)
R0 ps7aszab; C:\Windows\System32\drivers\ps7aszab.sys [102048 2008-09-08] (Cenega Czech)
S3 smhwdev; C:\Windows\System32\DRIVERS\smhwdev.sys [114432 2010-01-13] (Huawei Technologies Co., Ltd.)
S3 smhwser; C:\Windows\System32\DRIVERS\smhwser.sys [122624 2010-02-04] (QUALCOMM Incorporated)
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-11-10 09:37 - 2013-11-10 09:37 - 00000000 ____D C:\FRST
2013-11-10 09:34 - 2013-11-10 09:34 - 00112128 _____ (forum.viry.cz) C:\Users\Majkl\Desktop\FRSTLauncher.exe
2013-11-10 09:33 - 2013-11-10 09:34 - 01957098 _____ (Farbar) C:\Users\Majkl\Desktop\FRST64.exe
2013-11-09 21:00 - 2013-11-09 21:02 - 00000000 ____D C:\Windows\pss
2013-11-09 20:17 - 2013-11-09 20:18 - 00000000 ____D C:\AdwCleaner
2013-11-09 20:14 - 2013-11-09 20:14 - 00034549 _____ C:\Users\Majkl\Desktop\JRT.txt
2013-11-09 20:03 - 2013-11-09 20:03 - 00000000 ____D C:\Windows\ERUNT
2013-11-09 20:02 - 2013-11-09 20:03 - 01073262 _____ C:\Users\Majkl\Desktop\adwcleaner.exe
2013-11-09 20:00 - 2013-11-09 20:01 - 01034531 _____ (Thisisu) C:\Users\Majkl\Desktop\JRT.exe
2013-11-09 19:52 - 2013-11-09 19:53 - 05033472 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-09 19:45 - 2013-11-09 21:05 - 00000224 _____ C:\Windows\setupact.log
2013-11-09 19:45 - 2013-11-09 19:45 - 00000000 _____ C:\Windows\setuperr.log
2013-11-09 19:34 - 2013-11-09 19:34 - 00000000 ____D C:\rsit
2013-11-09 19:34 - 2013-11-09 19:34 - 00000000 ____D C:\Program Files\trend micro
2013-11-09 19:33 - 2013-11-09 19:33 - 00935175 _____ C:\Users\Majkl\Desktop\RSITx64.exe
2013-11-09 19:31 - 2013-11-09 19:31 - 00000017 _____ C:\Users\Majkl\AppData\Local\resmon.resmoncfg
2013-11-09 19:30 - 2013-11-09 19:30 - 00108032 _____ C:\Users\Majkl\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-09 19:26 - 2013-11-09 19:26 - 00000000 ____D C:\ProgramData\Oracle
2013-11-09 19:25 - 2013-11-09 19:25 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-09 19:25 - 2013-11-09 19:25 - 00000000 ____D C:\Program Files (x86)\Java
2013-11-09 19:10 - 2013-11-09 19:10 - 00252464 _____ C:\Users\Majkl\Documents\cc_20131109_190957.reg
2013-11-09 18:53 - 2013-11-09 21:03 - 00002774 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-11-09 18:52 - 2013-11-09 18:53 - 00000000 ____D C:\Program Files\CCleaner
2013-11-09 18:50 - 2013-11-09 18:51 - 04379048 _____ (Piriform Ltd) C:\Users\Majkl\Downloads\ccsetup407.exe
2013-11-08 21:51 - 2013-11-09 00:41 - 1469670730 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing (2).avi
2013-11-08 18:30 - 2013-11-08 20:58 - 12668110 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing (1).avi
2013-11-08 16:32 - 2013-11-08 18:23 - 329002950 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing.avi
2013-11-08 16:32 - 2013-11-08 16:40 - 744269824 ____R C:\Users\Majkl\Downloads\Percy Jackson.avi
2013-11-08 16:31 - 2013-11-08 16:31 - 00014847 _____ C:\Users\Majkl\Downloads\[CzT]Percy_Jackson_More_nestvur_Percy_Jackson_Sea_of_Monsters_2013_CZ_CAM_.torrent
2013-11-07 18:35 - 2013-11-07 19:59 - 678432486 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing (2).avi
2013-11-07 18:11 - 2013-11-07 18:28 - 131157846 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing(1).avi
2013-11-07 18:09 - 2013-11-07 18:27 - 149423386 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing (1).avi
2013-11-07 17:50 - 2013-11-07 18:00 - 83568626 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing.avi
2013-11-05 19:53 - 2013-11-05 20:33 - 106482015 _____ C:\Users\Majkl\Downloads\Nezapomenutelne-prazdniny.cz..avi
2013-11-05 19:30 - 2013-11-05 19:51 - 113600842 _____ C:\Users\Majkl\Downloads\Nezapomenutelné--prázdniny(-2013)-cz..dabing.avi
2013-11-05 19:30 - 2013-11-05 19:42 - 1132484608 ____R C:\Users\Majkl\Downloads\Mládeži nepřístupno.avi
2013-11-05 19:30 - 2013-11-05 19:30 - 00011479 _____ C:\Users\Majkl\Downloads\[CzT]Mládeži-nepřístupno-2013-CZ-dab.torrent
2013-11-05 19:28 - 2013-11-05 19:28 - 00011479 _____ C:\Users\Majkl\Downloads\Movies-by-MK-Mladezi-nepristupno-cz.avi.torrent
2013-11-04 17:39 - 2013-11-04 18:01 - 124182842 _____ C:\Users\Majkl\Downloads\Jillian-Michaels-30-Day-Shred-Level-1.avi
2013-11-04 17:00 - 2013-11-04 17:00 - 07619072 _____ C:\Users\Majkl\Downloads\Pametova media.ppt
2013-11-04 16:49 - 2013-11-04 16:49 - 00851631 _____ C:\Users\Majkl\Downloads\Periferie1.pptx
2013-11-03 18:50 - 2013-11-03 18:50 - 00607744 _____ C:\Users\Majkl\Downloads\akcea_reakce.ppt
2013-11-01 21:05 - 2013-11-01 21:05 - 00000000 ____D C:\Users\Rodiče\Documents\Fax
2013-10-31 19:51 - 2013-10-31 19:51 - 00058880 _____ C:\Users\Rodiče\Downloads\aktualni_nabidka_hutniho_materialu.xls
2013-10-31 19:51 - 2013-10-31 19:51 - 00058880 _____ C:\Users\Rodiče\Downloads\aktualni_nabidka_hutniho_materialu (1).xls
2013-10-29 18:27 - 2013-10-29 18:27 - 00000000 ____D C:\Users\Rodiče\AppData\Local\Activision
2013-10-28 17:40 - 2013-10-28 17:40 - 00000000 ____D C:\Users\Majkl\AppData\Local\Activision
2013-10-28 17:38 - 2013-10-28 17:38 - 00002212 _____ C:\Users\Public\Desktop\Call of Duty - Black Ops Call MP.lnk
2013-10-28 17:38 - 2013-10-28 17:38 - 00002198 _____ C:\Users\Public\Desktop\Call of Duty - Black Ops.lnk
2013-10-28 14:47 - 2013-10-28 17:22 - 3523459072 ____R C:\Users\Majkl\Downloads\sr-codbo.iso
2013-10-28 14:46 - 2013-10-28 14:46 - 00037836 _____ C:\Users\Majkl\Downloads\[CzT]Call_of_Duty_Black_ops.torrent
2013-10-28 13:58 - 2013-10-28 13:58 - 00000000 ____D C:\Users\Majkl\Documents\Criterion Games
2013-10-28 13:33 - 2013-10-28 13:33 - 00000840 _____ C:\Users\Public\Desktop\Need for Speed Most Wanted.lnk
2013-10-28 13:33 - 2013-10-28 13:33 - 00000000 ___HD C:\Windows\msdownld.tmp
2013-10-28 13:33 - 2013-10-28 13:33 - 00000000 ____D C:\Windows\SysWOW64\directx
2013-10-28 12:28 - 2013-10-28 13:55 - 688606050 _____ C:\Users\Majkl\Downloads\Praskac-Snitch-2013-cesky-dabing-cz.avi
2013-10-28 12:24 - 2013-10-28 12:55 - 2426787840 ____R C:\Users\Majkl\Downloads\Need for Speed Most Wanted 2012 CZ.iso
2013-10-28 12:23 - 2013-10-28 12:23 - 00012142 _____ C:\Users\Majkl\Downloads\Need-for-Speed-Most-Wanted-2.torrent
2013-10-27 21:59 - 2013-10-28 00:15 - 1168925616 _____ C:\Users\Majkl\Downloads\PROMETHEUS-2012----cz-.avi.avi
2013-10-27 21:58 - 2013-10-27 21:58 - 00024177 _____ C:\Users\Majkl\Downloads\[CzT]Prometheus_2012_.torrent
2013-10-27 21:57 - 2013-10-27 21:57 - 00015836 _____ C:\Users\Majkl\Downloads\[CzT]Prometheus_CZ_2012_.torrent
2013-10-27 21:31 - 2013-10-27 21:31 - 00014577 _____ C:\Users\Majkl\Downloads\[CzT]ACAB_Vsichni_policajti_jsou_parchanti_A_C_A_B_All_Cops_Are_Bastards_2012_CZ_.torrent
2013-10-27 21:01 - 2013-10-27 21:02 - 00000000 ____D C:\Users\Majkl\Downloads\PÁN PRSTENŮ - TRILOGIE (DVDrip CZ)
2013-10-27 21:01 - 2013-10-27 21:01 - 00021915 _____ C:\Users\Majkl\Downloads\[CzT]PAN_PRSTENU_Lord_of_the_Rings_TRILOGIE_CZ.torrent
2013-10-26 16:31 - 2013-10-26 16:46 - 1559347200 ____R C:\Users\Majkl\Downloads\Pařba na třetí.avi
2013-10-26 16:31 - 2013-10-26 16:31 - 00015425 _____ C:\Users\Majkl\Downloads\[CzT]Parba_na_treti_The_Hangover_Part_III_2013_CZ_.torrent
2013-10-26 16:29 - 2013-10-26 16:29 - 00011164 _____ C:\Users\Majkl\Downloads\Rychle-a-Zběsile-6.-CZ-DABING-(2013).avi (1).torrent
2013-10-21 20:25 - 2013-10-21 20:25 - 00000000 __SHD C:\found.000
2013-10-21 20:10 - 2013-10-21 20:12 - 00000000 ____D C:\Users\Rodiče\Desktop\Narozeniny
2013-10-21 18:57 - 2013-10-21 18:58 - 00005116 _____ C:\Users\Rodiče\Downloads\smime (1).p7s
2013-10-21 18:55 - 2013-10-21 18:55 - 00005116 _____ C:\Users\Rodiče\Downloads\smime.p7s
2013-10-20 20:32 - 2013-10-20 20:32 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins Creed III
2013-10-20 20:31 - 2013-10-20 20:31 - 00014454 _____ C:\Users\Majkl\Downloads\Assassins-Creed-3.torrent
2013-10-20 20:29 - 2013-10-20 20:29 - 00039653 _____ C:\Users\Majkl\Downloads\[CzT]Assassins_Creed_3.torrent
2013-10-20 11:09 - 2013-10-20 11:18 - 1116929750 ____R C:\Users\Majkl\Downloads\Rychle a Zběsile 6. CZ DABING (2013).avi
2013-10-20 11:08 - 2013-10-20 11:08 - 00011164 _____ C:\Users\Majkl\Downloads\Rychle-a-Zběsile-6.-CZ-DABING-(2013).avi.torrent
2013-10-19 15:48 - 2013-10-20 07:53 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins.Creed-RELOADED
2013-10-19 15:14 - 2013-10-19 15:23 - 00000000 ____D C:\Users\Majkl\Downloads\assasin cread cz
2013-10-19 15:14 - 2013-10-19 15:14 - 00036735 _____ C:\Users\Majkl\Downloads\Assassins-Creed (2).torrent
2013-10-19 15:14 - 2013-10-19 15:14 - 00036643 _____ C:\Users\Majkl\Downloads\Assassins_Creed.torrent
2013-10-19 15:13 - 2013-10-19 15:13 - 00037258 _____ C:\Users\Majkl\Downloads\Assassins-Creed (1).torrent
2013-10-19 15:12 - 2013-10-19 15:12 - 00027292 _____ C:\Users\Majkl\Downloads\Assassins-Creed-CZ.torrent
2013-10-19 15:11 - 2013-10-19 15:11 - 00027292 _____ C:\Users\Majkl\Downloads\Assassins-Creed.torrent
2013-10-19 13:01 - 2013-10-19 13:01 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins Creed 2+crack,emulator,cestina
2013-10-19 12:02 - 2013-10-19 12:30 - 00000000 ____D C:\Users\Majkl\AppData\Local\Ubisoft Game Launcher
2013-10-19 12:01 - 2013-10-19 12:01 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\Ubisoft
2013-10-19 11:55 - 2013-10-19 11:55 - 00001294 _____ C:\Users\Majkl\Desktop\Assassin's Creed II.lnk
2013-10-19 11:55 - 2013-10-19 11:55 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Assassin's Creed II 1.01
2013-10-19 11:39 - 2013-10-19 11:59 - 00000000 ____D C:\Program Files (x86)\Ubisoft
2013-10-19 10:07 - 2013-10-19 10:07 - 00000000 ____D C:\Users\Majkl\Downloads\Assassin's Creed II CZ (v1.01)
2013-10-19 10:03 - 2013-10-19 10:03 - 00033509 _____ C:\Users\Majkl\Downloads\[CzT]Assassins_Creed_2.torrent
2013-10-19 10:03 - 2013-10-19 10:03 - 00014272 _____ C:\Users\Majkl\Downloads\Assassins-Creed-2.torrent
2013-10-19 10:02 - 2013-10-19 10:02 - 00092906 _____ C:\Users\Majkl\Downloads\Assasin's-Creed (1).torrent
2013-10-19 10:01 - 2013-10-19 10:01 - 00019049 _____ C:\Users\Majkl\Downloads\Assasin's-Creed.torrent
2013-10-16 06:05 - 2013-10-16 06:05 - 00074752 _____ C:\Users\Majkl\Downloads\Nazvoslovi_kyselin_a_hydroxidu (1).ppt
2013-10-16 05:54 - 2013-10-16 05:54 - 00395199 _____ C:\Users\Majkl\Downloads\VY_32_INOVACE_18_Ch_OB.pptx
2013-10-16 05:54 - 2013-10-16 05:54 - 00074240 _____ C:\Users\Majkl\Downloads\Nazvoslovi_kyselin_a_hydroxidu.ppt
2013-10-14 16:46 - 2013-10-14 16:47 - 182416361 _____ C:\Users\Majkl\Desktop\WP_20131012_141251Z.mp4
2013-10-14 16:45 - 2013-10-14 16:47 - 176953541 _____ C:\Users\Majkl\Desktop\WP_20131012_141006Z.mp4
2013-10-14 15:49 - 2013-10-14 17:06 - 682732184 _____ C:\Users\Majkl\Downloads\Twilight-saga-rozbřesk-2.část-cz-dabbing...avi
2013-10-14 15:00 - 2013-10-14 18:44 - 981848064 ____R C:\Users\Majkl\Downloads\Twilight sága 4 Rozbřesk 2.avi
2013-10-14 14:59 - 2013-10-14 14:59 - 00019197 _____ C:\Users\Majkl\Downloads\Twilight-sága-4-Rozbřesk-2.avi.torrent
2013-10-14 13:31 - 2013-10-14 14:57 - 768739080 _____ C:\Users\Majkl\Downloads\twailing-saga-rozbřesk-1.část-CZ-vodomerka12.avi
==================== One Month Modified Files and Folders =======
2013-11-10 09:37 - 2013-11-10 09:37 - 00000000 ____D C:\FRST
2013-11-10 09:34 - 2013-11-10 09:34 - 00112128 _____ (forum.viry.cz) C:\Users\Majkl\Desktop\FRSTLauncher.exe
2013-11-10 09:34 - 2013-11-10 09:33 - 01957098 _____ (Farbar) C:\Users\Majkl\Desktop\FRST64.exe
2013-11-10 09:30 - 2012-11-18 14:16 - 01310103 _____ C:\Windows\WindowsUpdate.log
2013-11-09 22:10 - 2013-01-01 23:02 - 00000000 ____D C:\Users\Majkl\Documents\FIFA 11
2013-11-09 21:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\tracing
2013-11-09 21:14 - 2009-07-14 05:45 - 00018736 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-11-09 21:14 - 2009-07-14 05:45 - 00018736 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-11-09 21:06 - 2013-05-08 09:43 - 00000433 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2013-11-09 21:06 - 2012-11-18 14:43 - 00000828 _____ C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job
2013-11-09 21:05 - 2013-11-09 19:45 - 00000224 _____ C:\Windows\setupact.log
2013-11-09 21:05 - 2013-03-03 22:09 - 00000928 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA.job
2013-11-09 21:05 - 2013-03-03 22:09 - 00000906 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core.job
2013-11-09 21:05 - 2012-11-20 14:37 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2013-11-09 21:05 - 2012-11-18 14:30 - 00000000 ____D C:\ProgramData\NVIDIA
2013-11-09 21:05 - 2012-02-24 12:40 - 00000966 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-09 21:05 - 2012-02-24 12:40 - 00000962 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-09 21:05 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-11-09 21:03 - 2013-11-09 18:53 - 00002774 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2013-11-09 21:03 - 2013-06-12 20:20 - 00003504 _____ C:\Windows\System32\Tasks\AdobeAAMUpdater-1.0-Majkl-PC-Majkl
2013-11-09 21:03 - 2013-05-04 09:28 - 00003268 _____ C:\Windows\System32\Tasks\AsusVibeSchedule
2013-11-09 21:03 - 2013-03-03 22:09 - 00003916 _____ C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA
2013-11-09 21:03 - 2013-03-03 22:09 - 00003548 _____ C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core
2013-11-09 21:03 - 2012-11-24 21:46 - 00003114 _____ C:\Windows\System32\Tasks\ASUS Live Update
2013-11-09 21:03 - 2012-11-18 14:44 - 00003440 _____ C:\Windows\System32\Tasks\ASUS Quick Gesture (x64)
2013-11-09 21:03 - 2012-11-18 14:44 - 00003424 _____ C:\Windows\System32\Tasks\ASUS Quick Gesture
2013-11-09 21:03 - 2012-02-24 12:40 - 00003974 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-11-09 21:03 - 2012-02-24 12:40 - 00003722 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-11-09 21:02 - 2013-11-09 21:00 - 00000000 ____D C:\Windows\pss
2013-11-09 21:01 - 2012-11-18 05:56 - 00000000 ___RD C:\Users\Majkl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-09 20:26 - 2011-02-19 06:36 - 00666444 _____ C:\Windows\system32\perfh005.dat
2013-11-09 20:26 - 2011-02-19 06:36 - 00140108 _____ C:\Windows\system32\perfc005.dat
2013-11-09 20:26 - 2009-07-14 06:13 - 01576554 _____ C:\Windows\system32\PerfStringBackup.INI
2013-11-09 20:18 - 2013-11-09 20:17 - 00000000 ____D C:\AdwCleaner
2013-11-09 20:14 - 2013-11-09 20:14 - 00034549 _____ C:\Users\Majkl\Desktop\JRT.txt
2013-11-09 20:03 - 2013-11-09 20:03 - 00000000 ____D C:\Windows\ERUNT
2013-11-09 20:03 - 2013-11-09 20:02 - 01073262 _____ C:\Users\Majkl\Desktop\adwcleaner.exe
2013-11-09 20:01 - 2013-11-09 20:00 - 01034531 _____ (Thisisu) C:\Users\Majkl\Desktop\JRT.exe
2013-11-09 19:53 - 2013-11-09 19:52 - 05033472 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-09 19:53 - 2012-11-18 14:32 - 00000000 ____D C:\Windows\SysWOW64\NV
2013-11-09 19:53 - 2012-11-18 14:32 - 00000000 ____D C:\Windows\system32\NV
2013-11-09 19:49 - 2012-11-18 14:29 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-11-09 19:46 - 2012-11-18 14:28 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-11-09 19:45 - 2013-11-09 19:45 - 00000000 _____ C:\Windows\setuperr.log
2013-11-09 19:34 - 2013-11-09 19:34 - 00000000 ____D C:\rsit
2013-11-09 19:34 - 2013-11-09 19:34 - 00000000 ____D C:\Program Files\trend micro
2013-11-09 19:33 - 2013-11-09 19:33 - 00935175 _____ C:\Users\Majkl\Desktop\RSITx64.exe
2013-11-09 19:31 - 2013-11-09 19:31 - 00000017 _____ C:\Users\Majkl\AppData\Local\resmon.resmoncfg
2013-11-09 19:30 - 2013-11-09 19:30 - 00108032 _____ C:\Users\Majkl\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-09 19:26 - 2013-11-09 19:26 - 00000000 ____D C:\ProgramData\Oracle
2013-11-09 19:25 - 2013-11-09 19:25 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-11-09 19:25 - 2013-11-09 19:25 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-09 19:25 - 2013-11-09 19:25 - 00000000 ____D C:\Program Files (x86)\Java
2013-11-09 19:23 - 2012-12-23 12:24 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\uTorrent
2013-11-09 19:21 - 2012-11-19 07:20 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\Skype
2013-11-09 19:10 - 2013-11-09 19:10 - 00252464 _____ C:\Users\Majkl\Documents\cc_20131109_190957.reg
2013-11-09 19:09 - 2013-02-18 08:14 - 00000000 ____D C:\Program Files (x86)\Steam
2013-11-09 19:09 - 2012-12-29 11:24 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\DAEMON Tools Lite
2013-11-09 19:07 - 2012-12-12 14:22 - 00000000 ____D C:\Windows\Minidump
2013-11-09 19:07 - 2009-07-29 07:03 - 00000000 ____D C:\Windows\Panther
2013-11-09 19:01 - 2012-12-24 12:29 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-11-09 18:59 - 2009-07-14 08:45 - 00000000 ____D C:\Windows\ShellNew
2013-11-09 18:58 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\MSBuild
2013-11-09 18:55 - 2009-07-14 03:34 - 00000419 _____ C:\Windows\win.ini
2013-11-09 18:53 - 2013-11-09 18:52 - 00000000 ____D C:\Program Files\CCleaner
2013-11-09 18:52 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-11-09 18:51 - 2013-11-09 18:50 - 04379048 _____ (Piriform Ltd) C:\Users\Majkl\Downloads\ccsetup407.exe
2013-11-09 18:43 - 2012-02-24 12:55 - 00000000 ____D C:\ProgramData\Deadtime Stories
2013-11-09 18:20 - 2012-11-18 14:43 - 00000830 _____ C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job
2013-11-09 02:00 - 2012-11-18 09:34 - 00000000 ____D C:\Users\Majkl\AppData\Local\Adobe
2013-11-09 00:41 - 2013-11-08 21:51 - 1469670730 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing (2).avi
2013-11-08 22:38 - 2013-02-21 15:56 - 00281768 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2013-11-08 22:38 - 2013-02-21 15:56 - 00103736 _____ C:\Windows\SysWOW64\PnkBstrB.ex0
2013-11-08 22:38 - 2012-12-24 15:28 - 00281768 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2013-11-08 20:58 - 2013-11-08 18:30 - 12668110 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing (1).avi
2013-11-08 18:23 - 2013-11-08 16:32 - 329002950 _____ C:\Users\Majkl\Downloads\Percy-jackson-moře-nestvůr-cz-dabing.avi
2013-11-08 18:23 - 2009-07-14 06:32 - 00000000 ____D C:\Windows\system32\FxsTmp
2013-11-08 16:40 - 2013-11-08 16:32 - 744269824 ____R C:\Users\Majkl\Downloads\Percy Jackson.avi
2013-11-08 16:31 - 2013-11-08 16:31 - 00014847 _____ C:\Users\Majkl\Downloads\[CzT]Percy_Jackson_More_nestvur_Percy_Jackson_Sea_of_Monsters_2013_CZ_CAM_.torrent
2013-11-07 19:59 - 2013-11-07 18:35 - 678432486 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing (2).avi
2013-11-07 19:14 - 2013-07-04 19:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-07 18:28 - 2013-11-07 18:11 - 131157846 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing(1).avi
2013-11-07 18:27 - 2013-11-07 18:09 - 149423386 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing (1).avi
2013-11-07 18:00 - 2013-11-07 17:50 - 83568626 _____ C:\Users\Majkl\Downloads\Percy-Jackson-Zlodej-Blesku-2010-cz-dabing.avi
2013-11-05 20:33 - 2013-11-05 19:53 - 106482015 _____ C:\Users\Majkl\Downloads\Nezapomenutelne-prazdniny.cz..avi
2013-11-05 19:51 - 2013-11-05 19:30 - 113600842 _____ C:\Users\Majkl\Downloads\Nezapomenutelné--prázdniny(-2013)-cz..dabing.avi
2013-11-05 19:42 - 2013-11-05 19:30 - 1132484608 ____R C:\Users\Majkl\Downloads\Mládeži nepřístupno.avi
2013-11-05 19:30 - 2013-11-05 19:30 - 00011479 _____ C:\Users\Majkl\Downloads\[CzT]Mládeži-nepřístupno-2013-CZ-dab.torrent
2013-11-05 19:28 - 2013-11-05 19:28 - 00011479 _____ C:\Users\Majkl\Downloads\Movies-by-MK-Mladezi-nepristupno-cz.avi.torrent
2013-11-04 18:01 - 2013-11-04 17:39 - 124182842 _____ C:\Users\Majkl\Downloads\Jillian-Michaels-30-Day-Shred-Level-1.avi
2013-11-04 17:00 - 2013-11-04 17:00 - 07619072 _____ C:\Users\Majkl\Downloads\Pametova media.ppt
2013-11-04 16:49 - 2013-11-04 16:49 - 00851631 _____ C:\Users\Majkl\Downloads\Periferie1.pptx
2013-11-03 18:50 - 2013-11-03 18:50 - 00607744 _____ C:\Users\Majkl\Downloads\akcea_reakce.ppt
2013-11-01 21:05 - 2013-11-01 21:05 - 00000000 ____D C:\Users\Rodiče\Documents\Fax
2013-10-31 19:51 - 2013-10-31 19:51 - 00058880 _____ C:\Users\Rodiče\Downloads\aktualni_nabidka_hutniho_materialu.xls
2013-10-31 19:51 - 2013-10-31 19:51 - 00058880 _____ C:\Users\Rodiče\Downloads\aktualni_nabidka_hutniho_materialu (1).xls
2013-10-29 18:27 - 2013-10-29 18:27 - 00000000 ____D C:\Users\Rodiče\AppData\Local\Activision
2013-10-29 09:58 - 2012-11-19 07:19 - 00000000 ____D C:\ProgramData\Skype
2013-10-29 09:57 - 2012-11-19 07:19 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-10-28 17:40 - 2013-10-28 17:40 - 00000000 ____D C:\Users\Majkl\AppData\Local\Activision
2013-10-28 17:38 - 2013-10-28 17:38 - 00002212 _____ C:\Users\Public\Desktop\Call of Duty - Black Ops Call MP.lnk
2013-10-28 17:38 - 2013-10-28 17:38 - 00002198 _____ C:\Users\Public\Desktop\Call of Duty - Black Ops.lnk
2013-10-28 17:23 - 2012-12-24 12:32 - 00000000 ____D C:\Program Files (x86)\Activision
2013-10-28 17:22 - 2013-10-28 14:47 - 3523459072 ____R C:\Users\Majkl\Downloads\sr-codbo.iso
2013-10-28 14:46 - 2013-10-28 14:46 - 00037836 _____ C:\Users\Majkl\Downloads\[CzT]Call_of_Duty_Black_ops.torrent
2013-10-28 13:58 - 2013-10-28 13:58 - 00000000 ____D C:\Users\Majkl\Documents\Criterion Games
2013-10-28 13:55 - 2013-10-28 12:28 - 688606050 _____ C:\Users\Majkl\Downloads\Praskac-Snitch-2013-cesky-dabing-cz.avi
2013-10-28 13:33 - 2013-10-28 13:33 - 00000840 _____ C:\Users\Public\Desktop\Need for Speed Most Wanted.lnk
2013-10-28 13:33 - 2013-10-28 13:33 - 00000000 ___HD C:\Windows\msdownld.tmp
2013-10-28 13:33 - 2013-10-28 13:33 - 00000000 ____D C:\Windows\SysWOW64\directx
2013-10-28 12:58 - 2013-01-05 16:30 - 00000000 ____D C:\Hry
2013-10-28 12:55 - 2013-10-28 12:24 - 2426787840 ____R C:\Users\Majkl\Downloads\Need for Speed Most Wanted 2012 CZ.iso
2013-10-28 12:23 - 2013-10-28 12:23 - 00012142 _____ C:\Users\Majkl\Downloads\Need-for-Speed-Most-Wanted-2.torrent
2013-10-28 00:15 - 2013-10-27 21:59 - 1168925616 _____ C:\Users\Majkl\Downloads\PROMETHEUS-2012----cz-.avi.avi
2013-10-27 21:58 - 2013-10-27 21:58 - 00024177 _____ C:\Users\Majkl\Downloads\[CzT]Prometheus_2012_.torrent
2013-10-27 21:57 - 2013-10-27 21:57 - 00015836 _____ C:\Users\Majkl\Downloads\[CzT]Prometheus_CZ_2012_.torrent
2013-10-27 21:31 - 2013-10-27 21:31 - 00014577 _____ C:\Users\Majkl\Downloads\[CzT]ACAB_Vsichni_policajti_jsou_parchanti_A_C_A_B_All_Cops_Are_Bastards_2012_CZ_.torrent
2013-10-27 21:02 - 2013-10-27 21:01 - 00000000 ____D C:\Users\Majkl\Downloads\PÁN PRSTENŮ - TRILOGIE (DVDrip CZ)
2013-10-27 21:01 - 2013-10-27 21:01 - 00021915 _____ C:\Users\Majkl\Downloads\[CzT]PAN_PRSTENU_Lord_of_the_Rings_TRILOGIE_CZ.torrent
2013-10-26 16:46 - 2013-10-26 16:31 - 1559347200 ____R C:\Users\Majkl\Downloads\Pařba na třetí.avi
2013-10-26 16:31 - 2013-10-26 16:31 - 00015425 _____ C:\Users\Majkl\Downloads\[CzT]Parba_na_treti_The_Hangover_Part_III_2013_CZ_.torrent
2013-10-26 16:29 - 2013-10-26 16:29 - 00011164 _____ C:\Users\Majkl\Downloads\Rychle-a-Zběsile-6.-CZ-DABING-(2013).avi (1).torrent
2013-10-21 20:25 - 2013-10-21 20:25 - 00000000 __SHD C:\found.000
2013-10-21 20:12 - 2013-10-21 20:10 - 00000000 ____D C:\Users\Rodiče\Desktop\Narozeniny
2013-10-21 18:58 - 2013-10-21 18:57 - 00005116 _____ C:\Users\Rodiče\Downloads\smime (1).p7s
2013-10-21 18:55 - 2013-10-21 18:55 - 00005116 _____ C:\Users\Rodiče\Downloads\smime.p7s
2013-10-20 20:32 - 2013-10-20 20:32 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins Creed III
2013-10-20 20:31 - 2013-10-20 20:31 - 00014454 _____ C:\Users\Majkl\Downloads\Assassins-Creed-3.torrent
2013-10-20 20:29 - 2013-10-20 20:29 - 00039653 _____ C:\Users\Majkl\Downloads\[CzT]Assassins_Creed_3.torrent
2013-10-20 11:18 - 2013-10-20 11:09 - 1116929750 ____R C:\Users\Majkl\Downloads\Rychle a Zběsile 6. CZ DABING (2013).avi
2013-10-20 11:08 - 2013-10-20 11:08 - 00011164 _____ C:\Users\Majkl\Downloads\Rychle-a-Zběsile-6.-CZ-DABING-(2013).avi.torrent
2013-10-20 07:53 - 2013-10-19 15:48 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins.Creed-RELOADED
2013-10-19 15:23 - 2013-10-19 15:14 - 00000000 ____D C:\Users\Majkl\Downloads\assasin cread cz
2013-10-19 15:14 - 2013-10-19 15:14 - 00036735 _____ C:\Users\Majkl\Downloads\Assassins-Creed (2).torrent
2013-10-19 15:14 - 2013-10-19 15:14 - 00036643 _____ C:\Users\Majkl\Downloads\Assassins_Creed.torrent
2013-10-19 15:13 - 2013-10-19 15:13 - 00037258 _____ C:\Users\Majkl\Downloads\Assassins-Creed (1).torrent
2013-10-19 15:12 - 2013-10-19 15:12 - 00027292 _____ C:\Users\Majkl\Downloads\Assassins-Creed-CZ.torrent
2013-10-19 15:11 - 2013-10-19 15:11 - 00027292 _____ C:\Users\Majkl\Downloads\Assassins-Creed.torrent
2013-10-19 13:01 - 2013-10-19 13:01 - 00000000 ____D C:\Users\Majkl\Downloads\Assassins Creed 2+crack,emulator,cestina
2013-10-19 12:30 - 2013-10-19 12:02 - 00000000 ____D C:\Users\Majkl\AppData\Local\Ubisoft Game Launcher
2013-10-19 12:01 - 2013-10-19 12:01 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\Ubisoft
2013-10-19 12:01 - 2013-01-06 18:52 - 00000000 ____D C:\ProgramData\Ubisoft
2013-10-19 11:59 - 2013-10-19 11:39 - 00000000 ____D C:\Program Files (x86)\Ubisoft
2013-10-19 11:59 - 2012-11-18 14:42 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-10-19 11:55 - 2013-10-19 11:55 - 00001294 _____ C:\Users\Majkl\Desktop\Assassin's Creed II.lnk
2013-10-19 11:55 - 2013-10-19 11:55 - 00000000 ____D C:\Users\Majkl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Assassin's Creed II 1.01
2013-10-19 11:37 - 2013-07-29 14:22 - 00000000 ____D C:\Users\Majkl\Desktop\Dovolena
2013-10-19 10:07 - 2013-10-19 10:07 - 00000000 ____D C:\Users\Majkl\Downloads\Assassin's Creed II CZ (v1.01)
2013-10-19 10:03 - 2013-10-19 10:03 - 00033509 _____ C:\Users\Majkl\Downloads\[CzT]Assassins_Creed_2.torrent
2013-10-19 10:03 - 2013-10-19 10:03 - 00014272 _____ C:\Users\Majkl\Downloads\Assassins-Creed-2.torrent
2013-10-19 10:02 - 2013-10-19 10:02 - 00092906 _____ C:\Users\Majkl\Downloads\Assasin's-Creed (1).torrent
2013-10-19 10:01 - 2013-10-19 10:01 - 00019049 _____ C:\Users\Majkl\Downloads\Assasin's-Creed.torrent
2013-10-17 17:59 - 2013-05-07 21:06 - 00002185 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2013-10-17 14:29 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-10-16 06:05 - 2013-10-16 06:05 - 00074752 _____ C:\Users\Majkl\Downloads\Nazvoslovi_kyselin_a_hydroxidu (1).ppt
2013-10-16 05:54 - 2013-10-16 05:54 - 00395199 _____ C:\Users\Majkl\Downloads\VY_32_INOVACE_18_Ch_OB.pptx
2013-10-16 05:54 - 2013-10-16 05:54 - 00074240 _____ C:\Users\Majkl\Downloads\Nazvoslovi_kyselin_a_hydroxidu.ppt
2013-10-15 16:29 - 2013-10-07 21:37 - 00000000 ____D C:\Users\Rodiče\Documents\Stronghold Crusader
2013-10-14 18:44 - 2013-10-14 15:00 - 981848064 ____R C:\Users\Majkl\Downloads\Twilight sága 4 Rozbřesk 2.avi
2013-10-14 17:06 - 2013-10-14 15:49 - 682732184 _____ C:\Users\Majkl\Downloads\Twilight-saga-rozbřesk-2.část-cz-dabbing...avi
2013-10-14 16:47 - 2013-10-14 16:46 - 182416361 _____ C:\Users\Majkl\Desktop\WP_20131012_141251Z.mp4
2013-10-14 16:47 - 2013-10-14 16:45 - 176953541 _____ C:\Users\Majkl\Desktop\WP_20131012_141006Z.mp4
2013-10-14 15:25 - 2013-01-05 16:50 - 00000000 ____D C:\Users\Majkl\Documents\FIFA 13
2013-10-14 14:59 - 2013-10-14 14:59 - 00019197 _____ C:\Users\Majkl\Downloads\Twilight-sága-4-Rozbřesk-2.avi.torrent
2013-10-14 14:57 - 2013-10-14 13:31 - 768739080 _____ C:\Users\Majkl\Downloads\twailing-saga-rozbřesk-1.část-CZ-vodomerka12.avi
Some content of TEMP:
====================
C:\Users\Majkl\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Majkl\AppData\Local\Temp\Quarantine.exe
C:\Users\Rodiče\AppData\Local\Temp\drm_dyndata_7370012.dll
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
===***===***===***=== Extract of Additional scan result of Farbar Recovery Scan Tool ===***===***===***===
==================== Drive and Memory info ===================
Available physical RAM: 2244.88 MB
Total physical RAM: 3979.91 MB
Percentage of memory in use: 43%
==================== MBR and Partition Table ==================
==================== Scheduled Tasks (whitelisted) ==================
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core.job => C:\Users\Majkl\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA.job => C:\Users\Majkl\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe
Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe
==================== Alternate Data Streams (whitelisted) ==================
AlternateDataStreams: C:\ProgramData\TEMP:5D458568
==================== Security Center ==================
AV: avast! Antivirus (Enabled - Up to date) {2B2D1395-420B-D5C9-657E-930FE358FC3C}
AS: avast! Antivirus (Enabled - Up to date) {904CF271-6431-DA47-5FCE-A87D98DFB681}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
===***===***===***=== Supplementary Scan createdy by FRSTLauncher ===***===***===***===
Posledni aktualizace FRSTLauncheru: 28_09_2013 (06)
Posledni aktualizace Modifikacniho skriptu: 30_09_2013 (01)
***** Velikost "Plochy" *****
Velikost slozky "C:\Users\Majkl\Desktop" je 53847 MB.
***** Startup Programs *****
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM
"C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher
"C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0
"C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager
"C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin [x]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AmIcoSinglun64
C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon
"C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSPRP
"C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSWebStorage
C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe /S [x]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATKMEDIA
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATKOSD2
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BlueStacks Agent
C:\Program Files (x86)\BlueStacks\HD-Agent.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPLTarget
%ProgramFiles%\Elantech\ETDCtrl.exe [x]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ETDCtrl
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HControlUser
"C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched
Re�im ECHO je vypnut.
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^GamePark klient 2.lnk
C:\PROGRA~1\GAMEPA~1\gpcl.exe
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HD Writer.lnk
C:\PROGRA~2\COMMON~1\PANASO~1\HDWRIT~1\HDWRIT~1.EXE
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Majkl^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Facebook Messenger.lnk
C:\Users\Majkl\AppData\Local\Facebook\MESSEN~1\214814~1.0\FACEBO~1.EXE
***** Firewall rules *****
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1
DoNotAllowExceptions REG_DWORD 0x0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
DisableNotifications REG_DWORD 0x0
EnableFirewall REG_DWORD 0x1
DoNotAllowExceptions REG_DWORD 0x0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
***** System Restore *****
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"Generalize_DisableSR"=dword:00000000
==================== End Of Log ==============================
- Přílohy
-
- Addition.rar
- (6.09 KiB) Staženo 62 x
Re: Zpomalený NTB
- Spustte poznamkovy blok (Start-spustit-notepad)
- Zkopirujte skript nize
Kód: Vybrat vše
Start HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3673728 2012-11-06] (DT Soft Ltd) HKCU\...\Run: [AdobeBridge] - [x] MountPoints2: F - F:\PcOptions.exe MountPoints2: {2a3f628a-5137-11e2-b675-dc85de1a4dd3} - E:\SETUP.EXE MountPoints2: {a1536fa4-3321-11e2-a19e-dc85de1a4dd3} - E:\PcOptions.exe MountPoints2: {da4c8235-451c-11e2-93b3-dc85de1a4dd3} - F:\PcOptions.exe HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=NP06&src=IE-SearchBox FF Plugin: @microsoft.com/GENUINE - disabled No File FF Plugin HKCU: cjenm.com/QMPlugIn - C:\Windows\system32\npQMPlugIn.dll No File FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK CHR DefaultSearchURL: (Conduit) - http://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&ctid=CT3225826 CHR DefaultSuggestURL: (Conduit) - "suggest_url": "", CHR Plugin: (McAfee SiteAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll No File CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll No File C:\Users\Majkl\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe C:\Users\Majkl\AppData\Local\Temp\Quarantine.exe C:\Users\Rodiče\AppData\Local\Temp\drm_dyndata_7370012.dll Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core.job => C:\Users\Majkl\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA.job => C:\Users\Majkl\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe AlternateDataStreams: C:\ProgramData\TEMP:5D458568 REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM" /f REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher" /f REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0" /f REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager" /f REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSWebStorage" /f REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched" /f REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Majkl^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Facebook Messenger.lnk" /f Hosts: End- Ulozte vytvoreny TXT jako fixlist.txt
- Presunte vytvoreny fixlist vedle FRST
- Kliknete na Fix
- Probehne oprava a vytvori log Fixlog.txt
Re: Zpomalený NTB
Posílám Fixlog...
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-10-2013
Ran by Majkl at 2013-11-11 18:17:04 Run:1
Running from C:\Users\Majkl\Desktop
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
Start
HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3673728 2012-11-06] (DT Soft Ltd)
HKCU\...\Run: [AdobeBridge] - [x]
MountPoints2: F - F:\PcOptions.exe
MountPoints2: {2a3f628a-5137-11e2-b675-dc85de1a4dd3} - E:\SETUP.EXE
MountPoints2: {a1536fa4-3321-11e2-a19e-dc85de1a4dd3} - E:\PcOptions.exe
MountPoints2: {da4c8235-451c-11e2-93b3-dc85de1a4dd3} - F:\PcOptions.exe
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.bing.com/search?q={searchTer ... -SearchBox
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin HKCU: cjenm.com/QMPlugIn - C:\Windows\system32\npQMPlugIn.dll No File
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
CHR DefaultSearchURL: (Conduit) - http://search.conduit.com/Results.aspx? ... =CT3225826
CHR DefaultSuggestURL: (Conduit) - "suggest_url": "",
CHR Plugin: (McAfee SiteAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll No File
C:\Users\Majkl\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Majkl\AppData\Local\Temp\Quarantine.exe
C:\Users\Rodiče\AppData\Local\Temp\drm_dyndata_7370012.dll
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core.job => C:\Users\Majkl\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA.job => C:\Users\Majkl\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe
Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe
AlternateDataStreams: C:\ProgramData\TEMP:5D458568
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSWebStorage" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Majkl^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Facebook Messenger.lnk" /f
Hosts:
End
*****************
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F => Key deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2a3f628a-5137-11e2-b675-dc85de1a4dd3} => Key deleted successfully.
HKCR\CLSID\{2a3f628a-5137-11e2-b675-dc85de1a4dd3} => Key not found.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a1536fa4-3321-11e2-a19e-dc85de1a4dd3} => Key deleted successfully.
HKCR\CLSID\{a1536fa4-3321-11e2-a19e-dc85de1a4dd3} => Key not found.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{da4c8235-451c-11e2-93b3-dc85de1a4dd3} => Key deleted successfully.
HKCR\CLSID\{da4c8235-451c-11e2-93b3-dc85de1a4dd3} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
HKLM\Software\MozillaPlugins\FF Plugin: @microsoft.com/GENUINE - disabled No File => Key not found.
"FF Plugin: @microsoft.com/GENUINE - disabled No File" => not found.
HKCU\Software\MozillaPlugins\cjenm.com/QMPlugIn => Key deleted successfully.
C:\Windows\system32\npQMPlugIn.dll not found.
HKLM\Software\Wow6432Node\Mozilla\Thunderbird\Extensions\\msktbird@mcafee.com => Value deleted successfully.
CHR DefaultSearchURL: (Conduit) - http://search.conduit.com/Results.aspx? ... =CT3225826 ==> The Chrome "Settings" can be used to fix the entry.
CHR DefaultSuggestURL: (Conduit) - "suggest_url": "", ==> The Chrome "Settings" can be used to fix the entry.
C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll not found.
C:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll not found.
C:\Windows\system32\Macromed\Flash\NPSWF32.dll not found.
c:\progra~2\mcafee\msc\npmcsn~1.dll not found.
C:\Users\Majkl\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe => Moved successfully.
C:\Users\Majkl\AppData\Local\Temp\Quarantine.exe => Moved successfully.
C:\Users\Rodiče\AppData\Local\Temp\drm_dyndata_7370012.dll => Moved successfully.
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core.job => Moved successfully.
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job => Moved successfully.
C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job => Moved successfully.
C:\ProgramData\TEMP => ":5D458568" ADS removed successfully.
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSWebStorage" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Majkl^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Facebook Messenger.lnk" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
==== End of Fixlog ====
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-10-2013
Ran by Majkl at 2013-11-11 18:17:04 Run:1
Running from C:\Users\Majkl\Desktop
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
Start
HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3673728 2012-11-06] (DT Soft Ltd)
HKCU\...\Run: [AdobeBridge] - [x]
MountPoints2: F - F:\PcOptions.exe
MountPoints2: {2a3f628a-5137-11e2-b675-dc85de1a4dd3} - E:\SETUP.EXE
MountPoints2: {a1536fa4-3321-11e2-a19e-dc85de1a4dd3} - E:\PcOptions.exe
MountPoints2: {da4c8235-451c-11e2-93b3-dc85de1a4dd3} - F:\PcOptions.exe
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.bing.com/search?q={searchTer ... -SearchBox
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin HKCU: cjenm.com/QMPlugIn - C:\Windows\system32\npQMPlugIn.dll No File
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
CHR DefaultSearchURL: (Conduit) - http://search.conduit.com/Results.aspx? ... =CT3225826
CHR DefaultSuggestURL: (Conduit) - "suggest_url": "",
CHR Plugin: (McAfee SiteAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll No File
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (McAfee SecurityCenter) - c:\progra~2\mcafee\msc\npmcsn~1.dll No File
C:\Users\Majkl\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Majkl\AppData\Local\Temp\Quarantine.exe
C:\Users\Rodiče\AppData\Local\Temp\drm_dyndata_7370012.dll
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core.job => C:\Users\Majkl\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA.job => C:\Users\Majkl\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe
Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe
AlternateDataStreams: C:\ProgramData\TEMP:5D458568
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSWebStorage" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Majkl^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Facebook Messenger.lnk" /f
Hosts:
End
*****************
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F => Key deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2a3f628a-5137-11e2-b675-dc85de1a4dd3} => Key deleted successfully.
HKCR\CLSID\{2a3f628a-5137-11e2-b675-dc85de1a4dd3} => Key not found.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a1536fa4-3321-11e2-a19e-dc85de1a4dd3} => Key deleted successfully.
HKCR\CLSID\{a1536fa4-3321-11e2-a19e-dc85de1a4dd3} => Key not found.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{da4c8235-451c-11e2-93b3-dc85de1a4dd3} => Key deleted successfully.
HKCR\CLSID\{da4c8235-451c-11e2-93b3-dc85de1a4dd3} => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
HKLM\Software\MozillaPlugins\FF Plugin: @microsoft.com/GENUINE - disabled No File => Key not found.
"FF Plugin: @microsoft.com/GENUINE - disabled No File" => not found.
HKCU\Software\MozillaPlugins\cjenm.com/QMPlugIn => Key deleted successfully.
C:\Windows\system32\npQMPlugIn.dll not found.
HKLM\Software\Wow6432Node\Mozilla\Thunderbird\Extensions\\msktbird@mcafee.com => Value deleted successfully.
CHR DefaultSearchURL: (Conduit) - http://search.conduit.com/Results.aspx? ... =CT3225826 ==> The Chrome "Settings" can be used to fix the entry.
CHR DefaultSuggestURL: (Conduit) - "suggest_url": "", ==> The Chrome "Settings" can be used to fix the entry.
C:\Program Files (x86)\McAfee\SiteAdvisor\npmcffplg32.dll not found.
C:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll not found.
C:\Windows\system32\Macromed\Flash\NPSWF32.dll not found.
c:\progra~2\mcafee\msc\npmcsn~1.dll not found.
C:\Users\Majkl\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe => Moved successfully.
C:\Users\Majkl\AppData\Local\Temp\Quarantine.exe => Moved successfully.
C:\Users\Rodiče\AppData\Local\Temp\drm_dyndata_7370012.dll => Moved successfully.
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001Core.job => Moved successfully.
C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1882599942-819959741-3631208010-1001UA.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job => Moved successfully.
C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job => Moved successfully.
C:\ProgramData\TEMP => ":5D458568" ADS removed successfully.
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeAAMUpdater-1.0" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS6ServiceManager" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSWebStorage" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Majkl^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Facebook Messenger.lnk" /f =========
Operace byla dokonźena ŁspŘçnŘ.
========= End of Reg: =========
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
==== End of Fixlog ====
Re: Zpomalený NTB
Tak jeste uklidime
T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
OTC http://oldtimer.geekstogo.com/OTC.exe
TFC http://oldtimer.geekstogo.com/TFC.exe
Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
A pokud nejsou problemy ci dotazy, je to z me strany vse 
- Stahnete a spustte
- Pro potvrzeni volby mackejte A, Enter
- Po pouziti utilitu smazte
- Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
- Stahnete a spustte
- Kliknete na CleanUp a potvrdte YES
- Program uklidi a restartuje PC
- Stahnete a spustte
- Kliknete na Start a potvrdte OK
- Program uklidi a restartuje pc
- Po pouziti utilitu smazte
Panel čistič
- Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
- dejte Hledej problémy
- nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
- postup opakujte dokud nebude bez problemu - vetsinou cca 3x
- Zde muzete odinstalovat nepotrebne programy



Přispějete na provoz fóra?