Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Zpomalení PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
N0N1M3
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 21 pro 2011 20:28

Zpomalení PC

#1 Příspěvek od N0N1M3 »

Zdravím, nějak moc se mi zpomalil PC.. nedivil bych se kdyby si přes můj pc někdo těžil bitcoiny -_-
Prosím o pomoc, děkuji

log.txt

Logfile of random's system information tool 1.09 (written by random/random)
Run by Michal at 2013-12-17 21:51:01
Microsoft® Windows Vista™ Home Basic
System drive C: has 339 GB (71%) free of 477 GB
Total RAM: 3002 MB (27% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:16:05, on 17.12.2013
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16982)
Boot mode: Normal

Running processes:
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Windows\system32\Dwm.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Users\Michal\AppData\Roaming\uTorrent\utorrent.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\Michal\AppData\Local\VNT\vntldr.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\conime.exe
C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Windows\explorer.exe
C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\Michal\Downloads\RSIT (1).exe
C:\Program Files\trend micro\Michal.exe
C:\Users\Michal\AppData\Roaming\SkypEmoticons\SE.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [ApnTBMon] "C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
O4 - HKLM\..\Run: [VNT] C:\Program Files\VNT\vntldr.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [uTorrent] "C:\Users\Michal\AppData\Roaming\uTorrent\utorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [SE] "C:\Users\Michal\AppData\Roaming\SkypEmoticons\SE.exe" /minimized
O4 - HKCU\..\RunOnce: [Application Restart #5] C:\Program Files\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session http://www.qvo6.com/?utm_source=b&utm_m ... 1381495554
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-3978586923-3042528771-184993448-1000\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Janička')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{61AB8282-90E4-4321-9F9B-37A8C01B7AF7}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\aestsrv.exe
O23 - Service: Ask Update Service (APNMCP) - APN LLC. - C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
O23 - Service: DirMngr - Unknown owner - C:\Program Files\GNU\GnuPG\dirmngr.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\STacSV.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: Tenable Nessus - Tenable Network Security, Inc - C:\Program Files\Tenable\Nessus\nessus-service.exe

--
End of file - 8884 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\User_Feed_Synchronization-{2FFCEAC3-4686-4617-83A5-2C8CE88F2629}.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\nz4xks6n.default

"{20a82645-c095-46ed-80e3-08825760534b}"=c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.9.900.170 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.45.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.45.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2013-10-21 462760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype Browser Helper - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2013-10-09 4502400]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-10-21 171944]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2007-01-17 1006264]
"Driver Genius"= []
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2009-09-10 141848]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2009-09-10 175128]
"Persistence"=C:\Windows\system32\igfxpers.exe [2009-09-10 153624]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]
"MSC"=c:\Program Files\Microsoft Security Client\msseces.exe [2013-10-23 948440]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray.exe [2009-06-03 450652]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2010-12-17 1996072]
"AdobeAAMUpdater-1.0"=C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]
"SwitchBoard"=C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
"AdobeCS5ServiceManager"=C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [2010-02-22 406992]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-26 31016]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-07-02 254336]
"ApnTBMon"=C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [2013-11-07 1707472]
"VNT"=C:\Program Files\VNT\vntldr.exe [2013-11-07 202192]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2013-10-09 1232896]
"WindowsWelcomeCenter"=oobefldr.dll,ShowWelcomeCenter []
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2013-11-14 20584608]
"uTorrent"=C:\Users\Michal\AppData\Roaming\uTorrent\utorrent.exe [2013-10-06 1141328]
"SE"=C:\Users\Michal\AppData\Roaming\SkypEmoticons\SE.exe [2013-12-12 6085440]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Application Restart #5"=C:\Program Files\Google\Chrome\Application\chrome.exe [2013-12-04 863184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-10 215040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"MSVideo8"=VfWWDM32.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv

======List of files/folders created in the last 1 month======

2013-12-12 03:15:48 ----SHD---- C:\Config.Msi
2013-12-06 09:38:03 ----D---- C:\Program Files\VirtualDJ
2013-12-01 14:46:36 ----D---- C:\Program Files\trend micro
2013-12-01 14:46:20 ----D---- C:\rsit
2013-12-01 14:20:41 ----D---- C:\Users\Michal\AppData\Roaming\AutoHideIP
2013-12-01 14:20:41 ----D---- C:\ProgramData\AutoHideIP
2013-12-01 14:20:22 ----D---- C:\Program Files\AutoHideIP
2013-11-30 14:22:13 ----D---- C:\f3de8886df8bbea9af0a104b
2013-11-29 20:11:22 ----A---- C:\Windows\system32\FlashPlayerApp.exe
2013-11-28 13:51:21 ----D---- C:\Windows\Minidump
2013-11-28 13:50:19 ----A---- C:\ProgramData\SMRResults410.dat
2013-11-26 23:51:50 ----D---- C:\ProgramData\Mozilla
2013-11-26 23:51:48 ----D---- C:\Program Files\Mozilla Maintenance Service
2013-11-26 23:51:00 ----D---- C:\Program Files\Mozilla Firefox
2013-11-26 01:17:53 ----D---- C:\Users\Michal\AppData\Roaming\PE Explorer
2013-11-26 01:17:17 ----D---- C:\Program Files\PE Explorer
2013-11-26 01:11:38 ----D---- C:\Windows\M Exe Editor
2013-11-26 01:11:34 ----D---- C:\Program Files\M Exe Editor
2013-11-25 19:40:52 ----A---- C:\Windows\ntbtlog.txt
2013-11-25 19:16:35 ----D---- C:\ProgramData\Norton
2013-11-25 18:46:41 ----D---- C:\Users\Michal\AppData\Roaming\Malwarebytes
2013-11-25 18:45:42 ----D---- C:\ProgramData\Malwarebytes
2013-11-25 18:45:38 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2013-11-25 18:45:38 ----A---- C:\Windows\system32\drivers\mbam.sys
2013-11-25 14:09:56 ----D---- C:\Program Files\Tenable
2013-11-24 17:40:08 ----D---- C:\Program Files\VNT
2013-11-24 17:40:05 ----D---- C:\ProgramData\AskPartnerNetwork
2013-11-24 17:40:05 ----D---- C:\Program Files\AskPartnerNetwork
2013-11-24 17:39:12 ----D---- C:\Users\Michal\AppData\Roaming\SuperHideIP
2013-11-24 17:39:12 ----D---- C:\ProgramData\SuperHideIP
2013-11-24 17:39:12 ----D---- C:\ProgramData\APN
2013-11-23 12:08:03 ----D---- C:\Program Files\Poedit
2013-11-22 21:14:50 ----D---- C:\Program Files\FileZilla FTP Client

======List of files/folders modified in the last 1 month======

2013-12-17 22:16:05 ----D---- C:\Users\Michal\AppData\Roaming\uTorrent
2013-12-17 22:13:08 ----D---- C:\Users\Michal\AppData\Roaming\Skype
2013-12-17 22:01:38 ----D---- C:\Windows\Temp
2013-12-17 15:00:25 ----SHD---- C:\System Volume Information
2013-12-13 07:15:31 ----D---- C:\Windows\system32\drivers
2013-12-13 07:11:08 ----D---- C:\Windows\Prefetch
2013-12-12 14:56:49 ----D---- C:\Users\Michal\AppData\Roaming\SkypEmoticons
2013-12-12 03:24:13 ----D---- C:\Windows
2013-12-12 03:15:54 ----SHD---- C:\Windows\Installer
2013-12-12 03:11:04 ----D---- C:\Windows\system32\MRT
2013-12-12 03:10:41 ----A---- C:\Windows\system32\mrt.exe
2013-12-12 03:09:56 ----D---- C:\ProgramData\Microsoft Help
2013-12-11 16:32:33 ----D---- C:\Windows\System32
2013-12-06 09:38:32 ----RSD---- C:\Windows\Fonts
2013-12-06 09:38:03 ----RD---- C:\Program Files
2013-12-01 14:20:41 ----HD---- C:\ProgramData
2013-11-30 14:36:19 ----D---- C:\Windows\twain_32
2013-11-30 14:30:54 ----D---- C:\Windows\WindowsMobile
2013-11-29 20:11:30 ----D---- C:\Windows\system32\Tasks
2013-11-29 20:11:28 ----D---- C:\Windows\Tasks
2013-11-29 15:52:16 ----D---- C:\Windows\inf
2013-11-29 15:52:16 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-11-29 07:24:39 ----D---- C:\ProgramData\DownloaD akkeeper
2013-11-28 13:52:00 ----D---- C:\Windows\system32\catroot2
2013-11-28 13:50:23 ----D---- C:\Program Files\GOG.com
2013-11-27 12:41:30 ----D---- C:\Users\Michal\AppData\Roaming\gnupg
2013-11-27 12:30:31 ----SD---- C:\Users\Michal\AppData\Roaming\Microsoft
2013-11-26 23:53:03 ----D---- C:\Users\Michal\AppData\Roaming\Mozilla
2013-11-26 01:17:54 ----SD---- C:\ProgramData\Microsoft
2013-11-25 19:26:51 ----D---- C:\Program Files\Optimizer Pro
2013-11-25 10:12:44 ----D---- C:\Users\Michal\AppData\Roaming\FileZilla
2013-11-19 11:21:30 ----N---- C:\Windows\system32\MpSigStub.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2013-09-27 214696]
R1 MpKsle5af67d2;MpKsle5af67d2; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{1B8848BB-030D-49C8-A283-B2014006DAF5}\MpKsle5af67d2.sys [2013-12-12 40392]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2009-09-30 1184768]
R3 BazisVirtualCDBus;WinCDEmu Virtual Bus Driver; C:\Windows\system32\DRIVERS\BazisVirtualCDBus.sys [2011-08-08 117584]
R3 BthEnum;Služba Bluetooth Enumerator; C:\Windows\system32\DRIVERS\BthEnum.sys [2013-10-09 19456]
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2006-11-02 92160]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2013-10-09 29184]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-09-10 4744704]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI; C:\Windows\system32\drivers\IntcHdmi.sys [2009-09-10 112640]
R3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2013-04-04 22856]
R3 PSSDK42;PSSDK42; \??\C:\Windows\system32\Drivers\pssdk42.sys [2013-12-12 38976]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2006-11-02 49664]
R3 STHDA;IDT High Definition Audio CODEC; C:\Windows\system32\DRIVERS\stwrt.sys [2009-06-03 407040]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2010-12-17 1320752]
R3 usbvideo;Zobrazovací zařízení USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2006-11-02 132352]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2013-10-09 220160]
S3 drmkaud;Dekodér zvuků DRM jádra společnosti Microsoft; C:\Windows\system32\drivers\drmkaud.sys [2006-11-02 5632]
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Program Files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt [2010-03-31 27760]
S3 HdAudAddService;Ovladač funkce Microsoft 1.1 UAA pro službu zvuku High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Server proxy služby datových proudů Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2006-11-02 8192]
S3 MSPCLOCK;Server proxy hodin datových proudů Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2006-11-02 5888]
S3 MSPQM;Server proxy správce kvality datových proudů Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2006-11-02 5504]
S3 MSTEE;Konvertor jímka-jímka typu T datových proudů Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2006-11-02 6016]
S3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2006-11-02 44544]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2006-11-02 82560]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-09-03 65640]
R2 AESTFilters;Andrea ST Filters Service; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\aestsrv.exe [2009-03-02 81920]
R2 APNMCP;Ask Update Service; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [2013-11-07 166352]
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2006-11-02 22016]
R2 DirMngr;DirMngr; C:\Program Files\GNU\GnuPG\dirmngr.exe [2013-10-07 218112]
R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
R2 MBAMScheduler;MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-04-04 418376]
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\MsMpEng.exe [2013-10-23 22208]
R2 Skype C2C Service;Skype C2C Service; C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2013-10-09 3275136]
R2 STacSV;Audio Service; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\STacSV.exe [2009-06-03 217170]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-10-08 116648]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-09-05 171680]
S2 Tenable Nessus;Tenable Nessus; C:\Program Files\Tenable\Nessus\nessus-service.exe [2010-04-12 10240]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-11 257416]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-10-08 116648]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-26 65824]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-12-12 119408]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 SwitchBoard;SwitchBoard; C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]

-----------------EOF-----------------








info.txt
info.txt logfile of random's system information tool 1.09 2013-12-17 22:16:32

======Uninstall list======

-->C:\PROGRA~2\INSTAL~1\{1E705~1\Setup.exe /remove /q0
-->C:\Program Files\GOG.com\Hitman 2 Silent Assassin\unins000.exe
Adobe AIR-->C:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
Adobe Community Help-->msiexec /qb /x {0D2DBE8A-43D0-7830-7AE7-CA6C99A832E7}
Adobe Community Help-->MsiExec.exe /I{0D2DBE8A-43D0-7830-7AE7-CA6C99A832E7}
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 11 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil32_11_9_900_170_Plugin.exe -maintain plugin
Adobe Media Player-->msiexec /qb /x {DE3A9DC5-9A5D-6485-9662-347162C7E4CA}
Adobe Media Player-->MsiExec.exe /I{DE3A9DC5-9A5D-6485-9662-347162C7E4CA}
Adobe Photoshop CS5-->C:\Program Files\Common Files\Adobe\OOBE\PDApp\core\PDApp.exe --appletID="DWA_UI" --appletVersion="1.0" --mode="Uninstall" --mediaSignature="{15FEDA5F-141C-4127-8D7E-B962D1742728}"
Adobe Reader X (10.1.8) - Czech-->MsiExec.exe /I{AC76BA86-7AD7-1029-7B44-AA1000000001}
Ask Toolbar-->MsiExec.exe /X{4849502D-5637-006A-76A7-A758B70C0700}
Atheros Driver Installation Program-->C:\Program Files\InstallShield Installation Information\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}\setup.exe -runfromtemp -l0x0005
Auto Hide IP-->"C:\Program Files\AutoHideIP\uninst.exe"
Broadcom 802.11 Wireless LAN Adapter-->"C:\Program Files\Broadcom\Broadcom 802.11\Driver\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Broadcom\Broadcom 802.11\Driver"
Call of Duty 4 - Modern Warfare verze 1.7-->"C:\Program Files\Call of Duty 4 - Modern Warfare\unins000.exe"
CS Poker-->"C:\Program Files\CS Poker\Launcher.exe" /uninstall "C:\Users\Michal\Desktop\CS Poker.lnk"
Driver Genius-->"C:\Program Files\Driver-Soft\DriverGenius\unins000.exe"
DriverGenius-->MsiExec.exe /I{B8C82D2C-A31A-467C-92AD-C1860EFF4A48}
Easy Audio CD Burner 3.71-->C:\PROGRA~1\EASYAU~1\UNWISE.EXE C:\PROGRA~1\EASYAU~1\INSTALL.LOG
eMail Extractor 3.5.0-->"C:\Program Files\eMail Extractor\unins000.exe"
Emex 3 (x32)-->C:\Program Files\EMMA Labs\Emex 3\uninstall.exe
EVEREST Ultimate Edition v5.50-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
Fast Email Extractor 7-->MsiExec.exe /I{1186703C-E6E6-4F7E-8CCD-6D26272A2579}
Google Chrome-->"C:\Program Files\Google\Chrome\Application\31.0.1650.63\Installer\setup.exe" --uninstall --multi-install --chrome --system-level
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Gpg4win (2.2.1)-->"C:\Program Files\GNU\GnuPG\gpg4win-uninstall.exe"
Hitman 2 Silent Assassin-->"C:\Program Files\GOG.com\Hitman 2 Silent Assassin\unins000.exe"
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
Java 7 Update 45-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217045FF}
League of Legends-->"C:\Program Files\InstallShield Installation Information\{918A9082-6287-4D25-9002-5E5D5E4971CB}\setup.exe" -runfromtemp -l0x0409 -removeonly
M Exe Editor-->"C:\Windows\M Exe Editor\uninstall.exe" "/U:C:\Program Files\M Exe Editor\Uninstall\uninstall.xml"
Malwarebytes Anti-Malware verze 1.75.0.1300-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 3.5 Language Pack SP1 - csy-->MsiExec.exe /I{DD73CA82-EA82-38AA-863D-9A24A018DC96}
Microsoft .NET Framework 3.5 SP1 – jazyková sada – CSY-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - csy\setup.exe
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office Access MUI (Czech) 2007-->MsiExec.exe /X{90120000-0015-0405-0000-0000000FF1CE}
Microsoft Office Enterprise 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
Microsoft Office Excel MUI (Czech) 2007-->MsiExec.exe /X{90120000-0016-0405-0000-0000000FF1CE}
Microsoft Office Excel Viewer-->MsiExec.exe /I{95120000-003F-0409-0000-0000000FF1CE}
Microsoft Office Groove MUI (Czech) 2007-->MsiExec.exe /X{90120000-00BA-0405-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (Czech) 2007-->MsiExec.exe /X{90120000-0044-0405-0000-0000000FF1CE}
Microsoft Office OneNote MUI (Czech) 2007-->MsiExec.exe /X{90120000-00A1-0405-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Czech) 2007-->MsiExec.exe /X{90120000-001A-0405-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Czech) 2007-->MsiExec.exe /X{90120000-0018-0405-0000-0000000FF1CE}
Microsoft Office Proof (Czech) 2007-->MsiExec.exe /X{90120000-001F-0405-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Slovak) 2007-->MsiExec.exe /X{90120000-001F-041B-0000-0000000FF1CE}
Microsoft Office Proofing (Czech) 2007-->MsiExec.exe /X{90120000-002C-0405-0000-0000000FF1CE}
Microsoft Office Publisher MUI (Czech) 2007-->MsiExec.exe /X{90120000-0019-0405-0000-0000000FF1CE}
Microsoft Office Shared MUI (Czech) 2007-->MsiExec.exe /X{90120000-006E-0405-0000-0000000FF1CE}
Microsoft Office Word MUI (Czech) 2007-->MsiExec.exe /X{90120000-001B-0405-0000-0000000FF1CE}
Microsoft Security Client-->MsiExec.exe /X{0CD47142-BA4F-46B0-AA92-2675864928B8}
Microsoft Security Essentials-->"C:\Program Files\Microsoft Security Client\Setup.exe" /x
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft_VC80_ATL_x86-->MsiExec.exe /I{0F3647F8-E51D-4FCC-8862-9A8D0C5ACF25}
Microsoft_VC80_CRT_x86-->MsiExec.exe /I{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}
Microsoft_VC80_MFC_x86-->MsiExec.exe /I{D1A19B02-817E-4296-A45B-07853FD74D57}
Microsoft_VC80_MFCLOC_x86-->MsiExec.exe /I{D92BBB52-82FF-42ED-8A3C-4E062F944AB7}
Microsoft_VC90_ATL_x86-->MsiExec.exe /I{033E378E-6AD3-4AD5-BDEB-CBD69B31046C}
Microsoft_VC90_CRT_x86-->MsiExec.exe /I{08D2E121-7F6A-43EB-97FD-629B44903403}
Microsoft_VC90_MFC_x86-->MsiExec.exe /I{635FED5B-2C6D-49BE-87E6-7A6FCD22BC5A}
Minecraft 1.6.2-->C:\Users\Michal\AppData\Roaming\.minecraft\Uninstall.exe
Mozilla Firefox 26.0 (x86 cs)-->"C:\Program Files\Mozilla Firefox\uninstall\helper.exe"
Mozilla Maintenance Service-->"C:\Program Files\Mozilla Maintenance Service\uninstall.exe"
Nessus-->MsiExec.exe /I{D79CC1A4-A6DC-460D-9F98-F9D423339B7C}
OpenAL-->"C:\Program Files\OpenAL\OpenAL Instalátor pro Windows.exe" /U
OptimizerPro-->"c:\programdata\summersoft\optimizerpro\optimizerpro.exe" /uninstall
PDF Settings CS5-->MsiExec.exe /I{A78FE97A-C0C8-49CE-89D0-EDD524A17392}
PE Explorer 1.99 R6-->"C:\Program Files\PE Explorer\unins000.exe"
Poedit-->"C:\Program Files\Poedit\unins000.exe"
PSPad editor-->"C:\Program Files\PSPad editor\Uninst\unins000.exe"
Skype Click to Call-->MsiExec.exe /I{B6CF2967-C81E-40C0-9815-C05774FEF120}
Skype™ 6.11-->MsiExec.exe /X{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}
Super Hide IP-->"C:\Program Files\SuperHideIP\uninst.exe"
Synaptics Pointing Device Driver-->rundll32.exe "%ProgramFiles%\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {E9A82945-BA29-4EE8-8F2A-2F49545E9CF2}
Update for Microsoft Office Outlook 2007 Junk Email Filter (KB2850085) 32-Bit Edition-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {128A5449-CF71-4DA4-A746-F49E3B5DB584}
VirtualDJ Home FREE-->MsiExec.exe /I{A6AC699F-8315-40CA-8F70-E917494978AB}
Web Data Extractor 8.3-->"C:\Program Files\WebExtractor\unins000.exe"
WinCDEmu-->C:\Program Files\WinCDEmu\uninstall.exe
WinRAR 4.20 (32-bit)-->C:\Program Files\WinRAR\uninstall.exe

======Security center information======

AV: Microsoft Security Essentials
AS: Microsoft Security Essentials
AS: Windows Defender (disabled)

======System event log======

Computer Name: Janička-PC
Event Code: 1103
Message: Počítači byla úspěšně přidělena adresa ze sítě, takže se nyní může připojovat k jiným počítačům.
Record Number: 52472
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20131217164511.000000-000
Event Type: Informace
User:

Computer Name: Janička-PC
Event Code: 1103
Message: Počítači byla úspěšně přidělena adresa ze sítě, takže se nyní může připojovat k jiným počítačům.
Record Number: 52473
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20131217174511.000000-000
Event Type: Informace
User:

Computer Name: Janička-PC
Event Code: 1103
Message: Počítači byla úspěšně přidělena adresa ze sítě, takže se nyní může připojovat k jiným počítačům.
Record Number: 52474
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20131217184511.000000-000
Event Type: Informace
User:

Computer Name: Janička-PC
Event Code: 1103
Message: Počítači byla úspěšně přidělena adresa ze sítě, takže se nyní může připojovat k jiným počítačům.
Record Number: 52475
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20131217194512.000000-000
Event Type: Informace
User:

Computer Name: Janička-PC
Event Code: 1103
Message: Počítači byla úspěšně přidělena adresa ze sítě, takže se nyní může připojovat k jiným počítačům.
Record Number: 52476
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20131217204515.000000-000
Event Type: Informace
User:

=====Application event log=====

Computer Name: Janička-PC
Event Code: 6000
Message: Odběratel oznámení přihlašování do systému Windows <SessionEnv> nemohl zpracovat událost upozornění.
Record Number: 5339
Source Name: Microsoft-Windows-Winlogon
Time Written: 20131217203124.000000-000
Event Type: Informace
User:

Computer Name: Janička-PC
Event Code: 6000
Message: Odběratel oznámení přihlašování do systému Windows <SessionEnv> nemohl zpracovat událost upozornění.
Record Number: 5340
Source Name: Microsoft-Windows-Winlogon
Time Written: 20131217203147.000000-000
Event Type: Informace
User:

Computer Name: Janička-PC
Event Code: 1000
Message: Chybující aplikace chrome.exe, verze 31.0.1650.63, časové razítko 0x529e8b45, chybující modul chrome.dll, verze 31.0.1650.63, časové razítko 0x529e84ac, kód výjimky 0xc0000005, posun chyby 0x0017a892, ID procesu 0x172c, čas spuštění aplikace 0x01cefb588081b100.
Record Number: 5341
Source Name: Application Error
Time Written: 20131217203927.000000-000
Event Type: Chyba
User:

Computer Name: Janička-PC
Event Code: 1000
Message: Chybující aplikace chrome.exe, verze 31.0.1650.63, časové razítko 0x529e8b45, chybující modul chrome.dll, verze 31.0.1650.63, časové razítko 0x529e84ac, kód výjimky 0xc0000005, posun chyby 0x0017a892, ID procesu 0xe68, čas spuštění aplikace 0x01cefb68177a61b0.
Record Number: 5342
Source Name: Application Error
Time Written: 20131217204029.000000-000
Event Type: Chyba
User:

Computer Name: Janička-PC
Event Code: 1000
Message: Chybující aplikace chrome.exe, verze 31.0.1650.63, časové razítko 0x529e8b45, chybující modul chrome.dll, verze 31.0.1650.63, časové razítko 0x529e84ac, kód výjimky 0xc0000005, posun chyby 0x0017a892, ID procesu 0x17d8, čas spuštění aplikace 0x01cefb6872b072e0.
Record Number: 5343
Source Name: Application Error
Time Written: 20131217204221.000000-000
Event Type: Chyba
User:

=====Security event log=====

Computer Name: Janička-PC
Event Code: 4624
Message: Účet byl úspěšně přihlášen.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: JANIČKA-PC$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7

Typ přihlášení: 2

Nové přihlášení:
ID zabezpečení: S-1-5-21-3978586923-3042528771-184993448-1001
Název účtu: Michal
Doména účtu: Janička-PC
ID přihlášení: 0x398cbef
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Informace o procesu:
ID procesu: 0x1660
Název procesu: C:\Windows\System32\winlogon.exe

Informace o síti:
Název pracovní stanice: JANIČKA-PC
Adresa zdrojové sítě 127.0.0.1
Zdrojový port: 0

Podrobné informace o ověření:
Proces přihlášení: User32
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0

Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.

Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.

Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).

Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.

Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.

Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 7749
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20131217203139.085000-000
Event Type: Úspěch auditu
User:

Computer Name: Janička-PC
Event Code: 4624
Message: Účet byl úspěšně přihlášen.

Předmět:
ID zabezpečení: S-1-5-18
Název účtu: JANIČKA-PC$
Doména účtu: WORKGROUP
ID přihlášení: 0x3e7

Typ přihlášení: 2

Nové přihlášení:
ID zabezpečení: S-1-5-21-3978586923-3042528771-184993448-1001
Název účtu: Michal
Doména účtu: Janička-PC
ID přihlášení: 0x398cbfc
GUID přihlášení: {00000000-0000-0000-0000-000000000000}

Informace o procesu:
ID procesu: 0x1660
Název procesu: C:\Windows\System32\winlogon.exe

Informace o síti:
Název pracovní stanice: JANIČKA-PC
Adresa zdrojové sítě 127.0.0.1
Zdrojový port: 0

Podrobné informace o ověření:
Proces přihlášení: User32
Balíček ověření: Negotiate
Přenosové služby: -
Název balíčku (pouze NTLM): -
Délka klíče: 0

Tato událost je generována po vytvoření relace přihlášení. Je generována v počítači, ke kterému byl získán přístup.

Pole s předmětem označují účet v místním systému, který požadoval přihlášení. Jedná se nejčastěji o službu, například službu serveru nebo místní proces, například Winlogon.exe nebo Services.exe.

Pole Typ přihlášení označuje, k jakému typu přihlášení došlo. Nejběžnější typy jsou 2 (interaktivní) a 3 (síť).

Pole Nové přihlášení označují účet, pro který bylo nové přihlášení vytvořeno, tj. účet, který byl přihlášen.

Pole Síť označují původ požadavku na vzdálené přihlášení. Název pracovní stanice není vždy k dispozici a v některých případech může být toto pole prázdné.

Pole s informacemi o ověření poskytují podrobné informace o tomto konkrétním požadavku na přihlášení.
- GUID přihlášení je jednoznačný identifikátor, který je možné použít ke spojení této události s událostí KDC.
- Přenosové služby označují, které pomocné služby se podílely na tomto požadavku na přihlášení.
- Název balíčku označuje, který dílčí protokol z protokolů NTLM byl použit.
- Délka klíče označuje délku generovaného klíče relace. Tato hodnota bude 0, pokud nebyl požadován žádný klíč relace.
Record Number: 7750
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20131217203139.085000-000
Event Type: Úspěch auditu
User:

Computer Name: Janička-PC
Event Code: 4672
Message: Novému přihlášení byla přiřazena zvláštní oprávnění.

Předmět:
ID zabezpečení: S-1-5-21-3978586923-3042528771-184993448-1001
Název účtu: Michal
Doména účtu: Janička-PC
ID přihlášení: 0x398cbef

Oprávnění: SeSecurityPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeTakeOwnershipPrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeLoadDriverPrivilege
SeImpersonatePrivilege
Record Number: 7751
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20131217203139.085000-000
Event Type: Úspěch auditu
User:

Computer Name: Janička-PC
Event Code: 4634
Message: Účet byl odhlášen.

Předmět:
ID zabezpečení: S-1-5-21-3978586923-3042528771-184993448-1001
Název účtu: Michal
Doména účtu: Janička-PC
ID přihlášení: 0x398cbfc

Typ přihlášení: 2

Tato událost je generována, pokud je zničena relace přihlášení. Může být spojena s událostí přihlášení pomocí hodnoty ID přihlášení. Hodnoty ID přihlášení jsou jednoznačné pouze v rámci jednotlivých restartů stejného počítače.
Record Number: 7752
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20131217203147.685000-000
Event Type: Úspěch auditu
User:

Computer Name: Janička-PC
Event Code: 4634
Message: Účet byl odhlášen.

Předmět:
ID zabezpečení: S-1-5-21-3978586923-3042528771-184993448-1001
Název účtu: Michal
Doména účtu: Janička-PC
ID přihlášení: 0x398cbef

Typ přihlášení: 2

Tato událost je generována, pokud je zničena relace přihlášení. Může být spojena s událostí přihlášení pomocí hodnoty ID přihlášení. Hodnoty ID přihlášení jsou jednoznačné pouze v rámci jednotlivých restartů stejného počítače.
Record Number: 7753
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20131217203147.685000-000
Event Type: Úspěch auditu
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Broadcom\Broadcom 802.11\Driver;C:\Program Files\GNU\GnuPG\pub
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
"PROCESSOR_REVISION"=170a
"NUMBER_OF_PROCESSORS"=2

-----------------EOF-----------------

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119532
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zpomalení PC

#2 Příspěvek od Rudy »

Zdravím!

Spusťte nejprve tuto utilitu:
Stáhněte AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan< a pak na >Clean<.
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

N0N1M3
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 21 pro 2011 20:28

Re: Zpomalení PC

#3 Příspěvek od N0N1M3 »

Omlouvám se že tak pozdě odpovídám, byl jsem na firemním "výletu"

# AdwCleaner v3.015 - Report created 22/12/2013 at 14:35:05
# Updated 10/12/2013 by Xplode
# Operating System : Windows Vista (TM) Home Basic (32 bits)
# Username : Michal - JANIČKA-PC
# Running from : C:\Users\Michal\Downloads\adwcleaner (1).exe
# Option : Clean

***** [ Services ] *****

Service Deleted : APNMCP

***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\apn
Folder Deleted : C:\ProgramData\AskPartnerNetwork
Folder Deleted : C:\ProgramData\DownloaD akkeeper
Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro v3.2
Folder Deleted : C:\Program Files\AskPartnerNetwork
Folder Deleted : C:\Program Files\driver-soft
Folder Deleted : C:\Program Files\optimizer pro
Folder Deleted : C:\Users\Janička\AppData\Local\Temp\apn
Folder Deleted : C:\Users\Michal\AppData\Local\Temp\apn
Folder Deleted : C:\Users\Michal\AppData\Local\Temp\eIntaller
Folder Deleted : C:\Users\Michal\AppData\Roaming\optimizer pro
Folder Deleted : C:\Users\Michal\AppData\Roaming\SkypEmoticons
Folder Deleted : C:\Users\Michal\Documents\optimizer pro
File Deleted : C:\Users\Janička\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.qvo6.com_0.localstorage
File Deleted : C:\Users\Janička\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.qvo6.com_0.localstorage-journal

***** [ Shortcuts ] *****

Shortcut Disinfected : C:\Users\Michal\Desktop\x\Google Chrome.lnk
Shortcut Disinfected : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Shortcut Disinfected : C:\Users\Michal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Shortcut Disinfected : C:\Users\Michal\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Shortcut Disinfected : C:\Users\Michal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Shortcut Disinfected : C:\Users\Michal\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registry ] *****

Value Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnTbMon]
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Deleted : HKCU\Software\AskPartnerNetwork
Key Deleted : HKCU\Software\Optimizer Pro
Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Deleted : HKLM\Software\AskPartnerNetwork
Key Deleted : HKLM\Software\OptimizerPro
Key Deleted : HKLM\Software\SP Global
Key Deleted : HKLM\Software\SProtector
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Optimizer Pro_is1

***** [ Browsers ] *****

-\\ Internet Explorer v7.0.6000.16982


-\\ Mozilla Firefox v26.0 (cs)

[ File : C:\Users\Janička\AppData\Roaming\Mozilla\Firefox\Profiles\elnx9lbe.default\prefs.js ]


[ File : C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\nz4xks6n.default\prefs.js ]


-\\ Google Chrome v31.0.1650.63

[ File : C:\Users\Janička\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Deleted : icon_url
Deleted : search_url
Deleted : suggest_url
Deleted : urls_to_restore_on_startup

[ File : C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Deleted : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [4881 octets] - [22/12/2013 14:32:38]
AdwCleaner[S0].txt - [3943 octets] - [22/12/2013 14:35:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4003 octets] ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119532
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zpomalení PC

#4 Příspěvek od Rudy »

Dejte nový log RSIT.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

N0N1M3
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 21 pro 2011 20:28

Re: Zpomalení PC

#5 Příspěvek od N0N1M3 »

Logfile of random's system information tool 1.09 (written by random/random)
Run by Michal at 2013-12-22 21:33:00
Microsoft® Windows Vista™ Home Basic
System drive C: has 339 GB (71%) free of 477 GB
Total RAM: 3002 MB (33% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:35:00, on 22.12.2013
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16982)
Boot mode: Normal

Running processes:
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Users\Michal\AppData\Local\VNT\vntldr.exe
C:\Riot Games\League of Legends\RADS\system\rads_user_kernel.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Adobe\Adobe Photoshop CS5\Photoshop.exe
C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\Michal\Downloads\RSIT (3).exe
C:\Windows\system32\mspaint.exe
C:\Program Files\trend micro\Michal.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [VNT] C:\Program Files\VNT\vntldr.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\RunOnce: [Application Restart #5] C:\Program Files\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session http://www.qvo6.com/?utm_source=b&utm_m ... 1381495554
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-3978586923-3042528771-184993448-1000\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Janička')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{61AB8282-90E4-4321-9F9B-37A8C01B7AF7}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\aestsrv.exe
O23 - Service: DirMngr - Unknown owner - C:\Program Files\GNU\GnuPG\dirmngr.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\STacSV.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: Tenable Nessus - Tenable Network Security, Inc - C:\Program Files\Tenable\Nessus\nessus-service.exe

--
End of file - 8241 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\User_Feed_Synchronization-{2FFCEAC3-4686-4617-83A5-2C8CE88F2629}.job

=========Mozilla firefox=========

ProfilePath - C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\nz4xks6n.default

"{20a82645-c095-46ed-80e3-08825760534b}"=c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.9.900.170 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32_11_9_900_170.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.45.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.45.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.22.3\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll


======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2013-10-21 462760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-10-21 171944]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2007-01-17 1006264]
"Driver Genius"= []
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2009-09-10 141848]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2009-09-10 175128]
"Persistence"=C:\Windows\system32\igfxpers.exe [2009-09-10 153624]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]
"MSC"=c:\Program Files\Microsoft Security Client\msseces.exe [2013-10-23 948440]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray.exe [2009-06-03 450652]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2010-12-17 1996072]
"AdobeAAMUpdater-1.0"=C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06 500208]
"SwitchBoard"=C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]
"AdobeCS5ServiceManager"=C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [2010-02-22 406992]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-26 31016]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-07-02 254336]
"VNT"=C:\Program Files\VNT\vntldr.exe [2013-11-07 202192]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2013-10-09 1232896]
"WindowsWelcomeCenter"=oobefldr.dll,ShowWelcomeCenter []
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2013-11-14 20584608]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Application Restart #5"=C:\Program Files\Google\Chrome\Application\chrome.exe [2013-12-04 863184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2009-09-10 215040]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"MSVideo8"=VfWWDM32.dll
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv

======List of files/folders created in the last 1 month======

2013-12-22 14:31:53 ----D---- C:\AdwCleaner
2013-12-21 19:37:01 ----A---- C:\Windows\system32\drivers\WUDFRd.sys.bak
2013-12-21 19:37:00 ----A---- C:\Windows\system32\drivers\WUDFPf.sys.bak
2013-12-21 19:36:58 ----A---- C:\Windows\system32\drivers\ws2ifsl.sys.bak
2013-12-21 19:36:56 ----A---- C:\Windows\system32\drivers\wmilib.sys.bak
2013-12-21 19:36:54 ----A---- C:\Windows\system32\drivers\wmiacpi.sys.bak
2013-12-21 19:36:53 ----A---- C:\Windows\system32\drivers\WdfLdr.sys.bak
2013-12-21 19:36:52 ----A---- C:\Windows\system32\drivers\Wdf01000.sys.bak
2013-12-21 19:36:51 ----A---- C:\Windows\system32\drivers\wd.sys.bak
2013-12-21 19:36:51 ----A---- C:\Windows\system32\drivers\watchdog.sys.bak
2013-12-21 19:36:49 ----A---- C:\Windows\system32\drivers\wanarp.sys.bak
2013-12-21 19:36:48 ----A---- C:\Windows\system32\drivers\wacompen.sys.bak
2013-12-21 19:36:48 ----A---- C:\Windows\system32\drivers\vsmraid.sys.bak
2013-12-21 19:36:47 ----A---- C:\Windows\system32\drivers\volsnap.sys.bak
2013-12-21 19:36:45 ----A---- C:\Windows\system32\drivers\volmgrx.sys.bak
2013-12-21 19:36:45 ----A---- C:\Windows\system32\drivers\volmgr.sys.bak
2013-12-21 19:36:43 ----A---- C:\Windows\system32\drivers\videoprt.sys.bak
2013-12-21 19:36:43 ----A---- C:\Windows\system32\drivers\viaide.sys.bak
2013-12-21 19:36:42 ----A---- C:\Windows\system32\drivers\viac7.sys.bak
2013-12-21 19:36:40 ----A---- C:\Windows\system32\drivers\VIAAGP.SYS.bak
2013-12-21 19:36:38 ----A---- C:\Windows\system32\drivers\vgapnp.sys.bak
2013-12-21 19:36:37 ----A---- C:\Windows\system32\drivers\vga.sys.bak
2013-12-21 19:36:35 ----A---- C:\Windows\system32\drivers\usbvideo.sys.bak
2013-12-21 19:36:34 ----A---- C:\Windows\system32\drivers\usbuhci.sys.bak
2013-12-21 19:36:34 ----A---- C:\Windows\system32\drivers\USBSTOR.SYS.bak
2013-12-21 19:36:33 ----A---- C:\Windows\system32\drivers\usbprint.sys.bak
2013-12-21 19:36:32 ----A---- C:\Windows\system32\drivers\usbport.sys.bak
2013-12-21 19:36:31 ----A---- C:\Windows\system32\drivers\usbohci.sys.bak
2013-12-21 19:36:30 ----A---- C:\Windows\system32\drivers\usbhub.sys.bak
2013-12-21 19:36:29 ----A---- C:\Windows\system32\drivers\usbehci.sys.bak
2013-12-21 19:36:28 ----A---- C:\Windows\system32\drivers\usbd.sys.bak
2013-12-21 19:36:28 ----A---- C:\Windows\system32\drivers\usbcir.sys.bak
2013-12-21 19:36:26 ----A---- C:\Windows\system32\drivers\usbccgp.sys.bak
2013-12-21 19:36:25 ----A---- C:\Windows\system32\drivers\USBCAMD2.sys.bak
2013-12-21 19:36:23 ----A---- C:\Windows\system32\drivers\USBCAMD.sys.bak
2013-12-21 19:36:22 ----A---- C:\Windows\system32\drivers\usb8023.sys.bak
2013-12-21 19:36:21 ----A---- C:\Windows\system32\drivers\umpass.sys.bak
2013-12-21 19:36:20 ----A---- C:\Windows\system32\drivers\umbus.sys.bak
2013-12-21 19:36:19 ----A---- C:\Windows\system32\drivers\ulsata2.sys.bak
2013-12-21 19:36:18 ----A---- C:\Windows\system32\drivers\ulsata.sys.bak
2013-12-21 19:36:16 ----A---- C:\Windows\system32\drivers\uliahci.sys.bak
2013-12-21 19:36:16 ----A---- C:\Windows\system32\drivers\ULIAGPKX.SYS.bak
2013-12-21 19:36:14 ----A---- C:\Windows\system32\drivers\udfs.sys.bak
2013-12-21 19:36:13 ----A---- C:\Windows\system32\drivers\UAGP35.SYS.bak
2013-12-21 19:36:13 ----A---- C:\Windows\system32\drivers\tunnel.sys.bak
2013-12-21 19:36:12 ----A---- C:\Windows\system32\drivers\TUNMP.SYS.bak
2013-12-21 19:36:11 ----A---- C:\Windows\system32\drivers\tssecsrv.sys.bak
2013-12-21 19:36:10 ----A---- C:\Windows\system32\drivers\termdd.sys.bak
2013-12-21 19:36:10 ----A---- C:\Windows\system32\drivers\tdx.sys.bak
2013-12-21 19:36:09 ----A---- C:\Windows\system32\drivers\tdtcp.sys.bak
2013-12-21 19:36:07 ----A---- C:\Windows\system32\drivers\tdpipe.sys.bak
2013-12-21 19:36:07 ----A---- C:\Windows\system32\drivers\tdi.sys.bak
2013-12-21 19:36:07 ----A---- C:\Windows\system32\drivers\tcpipreg.sys.bak
2013-12-21 19:36:04 ----A---- C:\Windows\system32\drivers\tcpip.sys.bak
2013-12-21 19:36:04 ----A---- C:\Windows\system32\drivers\tape.sys.bak
2013-12-21 19:36:02 ----A---- C:\Windows\system32\drivers\SynTP.sys.bak
2013-12-21 19:36:01 ----A---- C:\Windows\system32\drivers\sym_u3.sys.bak
2013-12-21 19:36:01 ----A---- C:\Windows\system32\drivers\sym_hi.sys.bak
2013-12-21 19:35:59 ----A---- C:\Windows\system32\drivers\symc8xx.sys.bak
2013-12-21 19:35:59 ----A---- C:\Windows\system32\drivers\swenum.sys.bak
2013-12-21 19:35:58 ----A---- C:\Windows\system32\drivers\stwrt.sys.bak
2013-12-21 19:35:56 ----A---- C:\Windows\system32\drivers\stream.sys.bak
2013-12-21 19:35:56 ----A---- C:\Windows\system32\drivers\Storport.sys.bak
2013-12-21 19:35:54 ----A---- C:\Windows\system32\drivers\srvnet.sys.bak
2013-12-21 19:35:53 ----A---- C:\Windows\system32\drivers\srv2.sys.bak
2013-12-21 19:35:51 ----A---- C:\Windows\system32\drivers\srv.sys.bak
2013-12-21 19:35:48 ----A---- C:\Windows\system32\drivers\spsys.sys.bak
2013-12-21 19:35:47 ----A---- C:\Windows\system32\drivers\spldr.sys.bak
2013-12-21 19:35:46 ----A---- C:\Windows\system32\drivers\smclib.sys.bak
2013-12-21 19:35:45 ----A---- C:\Windows\system32\drivers\smb.sys.bak
2013-12-21 19:35:44 ----A---- C:\Windows\system32\drivers\sisraid4.sys.bak
2013-12-21 19:35:44 ----A---- C:\Windows\system32\drivers\sisraid2.sys.bak
2013-12-21 19:35:43 ----A---- C:\Windows\system32\drivers\SISAGP.SYS.bak
2013-12-21 19:35:42 ----A---- C:\Windows\system32\drivers\sfloppy.sys.bak
2013-12-21 19:35:41 ----A---- C:\Windows\system32\drivers\sffp_sd.sys.bak
2013-12-21 19:35:41 ----A---- C:\Windows\system32\drivers\sffp_mmc.sys.bak
2013-12-21 19:35:40 ----A---- C:\Windows\system32\drivers\sffdisk.sys.bak
2013-12-21 19:35:39 ----A---- C:\Windows\system32\drivers\sermouse.sys.bak
2013-12-21 19:35:38 ----A---- C:\Windows\system32\drivers\serial.sys.bak
2013-12-21 19:35:36 ----A---- C:\Windows\system32\drivers\serenum.sys.bak
2013-12-21 19:35:36 ----A---- C:\Windows\system32\drivers\secdrv.sys.bak
2013-12-21 19:35:34 ----A---- C:\Windows\system32\drivers\scsiport.sys.bak
2013-12-21 19:35:33 ----A---- C:\Windows\system32\drivers\sbp2port.sys.bak
2013-12-21 19:35:32 ----A---- C:\Windows\system32\drivers\Rtlh86.sys.bak
2013-12-21 19:35:31 ----A---- C:\Windows\system32\drivers\rspndr.sys.bak
2013-12-21 19:35:30 ----A---- C:\Windows\system32\drivers\rootmdm.sys.bak
2013-12-21 19:35:30 ----A---- C:\Windows\system32\drivers\RNDISMP.sys.bak
2013-12-21 19:35:29 ----A---- C:\Windows\system32\drivers\rmcast.sys.bak
2013-12-21 19:35:27 ----A---- C:\Windows\system32\drivers\rfcomm.sys.bak
2013-12-21 19:35:25 ----A---- C:\Windows\system32\drivers\rdpwd.sys.bak
2013-12-21 19:35:25 ----A---- C:\Windows\system32\drivers\RDPENCDD.sys.bak
2013-12-21 19:35:24 ----A---- C:\Windows\system32\drivers\rdpdr.sys.bak
2013-12-21 19:35:24 ----A---- C:\Windows\system32\drivers\RDPCDD.sys.bak
2013-12-21 19:35:22 ----A---- C:\Windows\system32\drivers\rdbss.sys.bak
2013-12-21 19:35:21 ----A---- C:\Windows\system32\drivers\raspptp.sys.bak
2013-12-21 19:35:21 ----A---- C:\Windows\system32\drivers\raspppoe.sys.bak
2013-12-21 19:35:19 ----A---- C:\Windows\system32\drivers\rasl2tp.sys.bak
2013-12-21 19:35:18 ----A---- C:\Windows\system32\drivers\rasacd.sys.bak
2013-12-21 19:35:17 ----A---- C:\Windows\system32\drivers\qwavedrv.sys.bak
2013-12-21 19:35:17 ----A---- C:\Windows\system32\drivers\ql40xx.sys.bak
2013-12-21 19:35:15 ----A---- C:\Windows\system32\drivers\ql2300.sys.bak
2013-12-21 19:35:14 ----A---- C:\Windows\system32\drivers\pssdk42.sys.bak
2013-12-21 19:35:13 ----A---- C:\Windows\system32\drivers\processr.sys.bak
2013-12-21 19:35:12 ----A---- C:\Windows\system32\drivers\portcls.sys.bak
2013-12-21 19:35:11 ----A---- C:\Windows\system32\drivers\PEAuth.sys.bak
2013-12-21 19:35:11 ----A---- C:\Windows\system32\drivers\pcmcia.sys.bak
2013-12-21 19:35:09 ----A---- C:\Windows\system32\drivers\pciidex.sys.bak
2013-12-21 19:35:09 ----A---- C:\Windows\system32\drivers\pciide.sys.bak
2013-12-21 19:35:08 ----A---- C:\Windows\system32\drivers\pci.sys.bak
2013-12-21 19:35:08 ----A---- C:\Windows\system32\drivers\parvdm.sys.bak
2013-12-21 19:35:08 ----A---- C:\Windows\system32\drivers\partmgr.sys.bak
2013-12-21 19:35:07 ----A---- C:\Windows\system32\drivers\parport.sys.bak
2013-12-21 19:35:06 ----A---- C:\Windows\system32\drivers\pacer.sys.bak
2013-12-21 19:35:04 ----A---- C:\Windows\system32\drivers\ohci1394.sys.bak
2013-12-21 19:35:03 ----A---- C:\Windows\system32\drivers\nwifi.sys.bak
2013-12-21 19:35:01 ----A---- C:\Windows\system32\drivers\NV_AGP.SYS.bak
2013-12-21 19:35:00 ----A---- C:\Windows\system32\drivers\nvstor.sys.bak
2013-12-21 19:34:58 ----A---- C:\Windows\system32\drivers\nvraid.sys.bak
2013-12-21 19:34:56 ----A---- C:\Windows\system32\drivers\null.sys.bak
2013-12-21 19:34:56 ----A---- C:\Windows\system32\drivers\ntrigdigi.sys.bak
2013-12-21 19:34:55 ----A---- C:\Windows\system32\drivers\ntfs.sys.bak
2013-12-21 19:34:55 ----A---- C:\Windows\system32\drivers\nsiproxy.sys.bak
2013-12-21 19:34:53 ----A---- C:\Windows\system32\drivers\npfs.sys.bak
2013-12-21 19:34:52 ----A---- C:\Windows\system32\drivers\nfrd960.sys.bak
2013-12-21 19:34:52 ----A---- C:\Windows\system32\drivers\netio.sys.bak
2013-12-21 19:34:50 ----A---- C:\Windows\system32\drivers\netbt.sys.bak
2013-12-21 19:34:50 ----A---- C:\Windows\system32\drivers\netbios.sys.bak
2013-12-21 19:34:49 ----A---- C:\Windows\system32\drivers\ndproxy.sys.bak
2013-12-21 19:34:47 ----A---- C:\Windows\system32\drivers\ndiswan.sys.bak
2013-12-21 19:34:44 ----A---- C:\Windows\system32\drivers\ndisuio.sys.bak
2013-12-21 19:34:44 ----A---- C:\Windows\system32\drivers\ndistapi.sys.bak
2013-12-21 19:34:44 ----A---- C:\Windows\system32\drivers\ndis.sys.bak
2013-12-21 19:34:44 ----A---- C:\Windows\system32\drivers\mup.sys.bak
2013-12-21 19:34:43 ----A---- C:\Windows\system32\drivers\mstee.sys.bak
2013-12-21 19:34:43 ----A---- C:\Windows\system32\drivers\mssmbios.sys.bak
2013-12-21 19:34:43 ----A---- C:\Windows\system32\drivers\msrpc.sys.bak
2013-12-21 19:34:42 ----A---- C:\Windows\system32\drivers\mspqm.sys.bak
2013-12-21 19:34:42 ----A---- C:\Windows\system32\drivers\mspclock.sys.bak
2013-12-21 19:34:42 ----A---- C:\Windows\system32\drivers\mskssrv.sys.bak
2013-12-21 19:34:40 ----A---- C:\Windows\system32\drivers\msiscsi.sys.bak
2013-12-21 19:34:40 ----A---- C:\Windows\system32\drivers\msisadrv.sys.bak
2013-12-21 19:34:40 ----A---- C:\Windows\system32\drivers\msfs.sys.bak
2013-12-21 19:34:39 ----A---- C:\Windows\system32\drivers\msdsm.sys.bak
2013-12-21 19:34:37 ----A---- C:\Windows\system32\drivers\msahci.sys.bak
2013-12-21 19:34:37 ----A---- C:\Windows\system32\drivers\mrxsmb20.sys.bak
2013-12-21 19:34:37 ----A---- C:\Windows\system32\drivers\mrxsmb10.sys.bak
2013-12-21 19:34:37 ----A---- C:\Windows\system32\drivers\mrxsmb.sys.bak
2013-12-21 19:34:37 ----A---- C:\Windows\system32\drivers\mrxdav.sys.bak
2013-12-21 19:34:34 ----A---- C:\Windows\system32\drivers\Mraid35x.sys.bak
2013-12-21 19:34:34 ----A---- C:\Windows\system32\drivers\mpsdrv.sys.bak
2013-12-21 19:34:34 ----A---- C:\Windows\system32\drivers\mpio.sys.bak
2013-12-21 19:34:33 ----A---- C:\Windows\system32\drivers\MpFilter.sys.bak
2013-12-21 19:34:31 ----A---- C:\Windows\system32\drivers\mountmgr.sys.bak
2013-12-21 19:34:31 ----A---- C:\Windows\system32\drivers\mouhid.sys.bak
2013-12-21 19:34:31 ----A---- C:\Windows\system32\drivers\mouclass.sys.bak
2013-12-21 19:34:31 ----A---- C:\Windows\system32\drivers\monitor.sys.bak
2013-12-21 19:34:30 ----A---- C:\Windows\system32\drivers\modem.sys.bak
2013-12-21 19:34:29 ----A---- C:\Windows\system32\drivers\megasas.sys.bak
2013-12-21 19:34:28 ----A---- C:\Windows\system32\drivers\mcd.sys.bak
2013-12-21 19:34:27 ----A---- C:\Windows\system32\drivers\mbam.sys.bak
2013-12-21 19:34:27 ----A---- C:\Windows\system32\drivers\luafv.sys.bak
2013-12-21 19:34:27 ----A---- C:\Windows\system32\drivers\lsi_scsi.sys.bak
2013-12-21 19:34:25 ----A---- C:\Windows\system32\drivers\lsi_sas.sys.bak
2013-12-21 19:34:24 ----A---- C:\Windows\system32\drivers\lsi_fc.sys.bak
2013-12-21 19:34:24 ----A---- C:\Windows\system32\drivers\lltdio.sys.bak
2013-12-21 19:34:24 ----A---- C:\Windows\system32\drivers\ksecdd.sys.bak
2013-12-21 19:34:22 ----A---- C:\Windows\system32\drivers\ks.sys.bak
2013-12-21 19:34:22 ----A---- C:\Windows\system32\drivers\kbdhid.sys.bak
2013-12-21 19:34:21 ----A---- C:\Windows\system32\drivers\kbdclass.sys.bak
2013-12-21 19:34:21 ----A---- C:\Windows\system32\drivers\iteraid.sys.bak
2013-12-21 19:34:20 ----A---- C:\Windows\system32\drivers\iteatapi.sys.bak
2013-12-21 19:34:18 ----A---- C:\Windows\system32\drivers\isapnp.sys.bak
2013-12-21 19:34:18 ----A---- C:\Windows\system32\drivers\irenum.sys.bak
2013-12-21 19:34:18 ----A---- C:\Windows\system32\drivers\irda.sys.bak
2013-12-21 19:34:15 ----A---- C:\Windows\system32\drivers\ipnat.sys.bak
2013-12-21 19:34:13 ----A---- C:\Windows\system32\drivers\IPMIDrv.sys.bak
2013-12-21 19:34:11 ----A---- C:\Windows\system32\drivers\ipfltdrv.sys.bak
2013-12-21 19:34:11 ----A---- C:\Windows\system32\drivers\intelppm.sys.bak
2013-12-21 19:34:11 ----A---- C:\Windows\system32\drivers\intelide.sys.bak
2013-12-21 19:34:09 ----A---- C:\Windows\system32\drivers\IntcHdmi.sys.bak
2013-12-21 19:34:07 ----A---- C:\Windows\system32\drivers\iirsp.sys.bak
2013-12-21 19:34:03 ----A---- C:\Windows\system32\drivers\igdkmd32.sys.bak
2013-12-21 19:33:59 ----A---- C:\Windows\system32\drivers\iaStorV.sys.bak
2013-12-21 19:33:59 ----A---- C:\Windows\system32\drivers\i8042prt.sys.bak
2013-12-21 19:33:59 ----A---- C:\Windows\system32\drivers\i2omp.sys.bak
2013-12-21 19:33:59 ----A---- C:\Windows\system32\drivers\i2omgmt.sys.bak
2013-12-21 19:33:58 ----A---- C:\Windows\system32\drivers\http.sys.bak
2013-12-21 19:33:57 ----A---- C:\Windows\system32\drivers\HpCISSs.sys.bak
2013-12-21 19:33:56 ----A---- C:\Windows\system32\drivers\hidusb.sys.bak
2013-12-21 19:33:56 ----A---- C:\Windows\system32\drivers\hidparse.sys.bak
2013-12-21 19:33:55 ----A---- C:\Windows\system32\drivers\hidir.sys.bak
2013-12-21 19:33:55 ----A---- C:\Windows\system32\drivers\hidclass.sys.bak
2013-12-21 19:33:53 ----A---- C:\Windows\system32\drivers\hidbth.sys.bak
2013-12-21 19:33:53 ----A---- C:\Windows\system32\drivers\HdAudio.sys.bak
2013-12-21 19:33:53 ----A---- C:\Windows\system32\drivers\hdaudbus.sys.bak
2013-12-21 19:33:52 ----A---- C:\Windows\system32\drivers\GAGP30KX.SYS.bak
2013-12-21 19:33:51 ----A---- C:\Windows\system32\drivers\FWPKCLNT.SYS.bak
2013-12-21 19:33:49 ----A---- C:\Windows\system32\drivers\fs_rec.sys.bak
2013-12-21 19:33:49 ----A---- C:\Windows\system32\drivers\fltMgr.sys.bak
2013-12-21 19:33:49 ----A---- C:\Windows\system32\drivers\flpydisk.sys.bak
2013-12-21 19:33:49 ----A---- C:\Windows\system32\drivers\filetrace.sys.bak
2013-12-21 19:33:46 ----A---- C:\Windows\system32\drivers\fileinfo.sys.bak
2013-12-21 19:33:46 ----A---- C:\Windows\system32\drivers\fdc.sys.bak
2013-12-21 19:33:46 ----A---- C:\Windows\system32\drivers\fastfat.sys.bak
2013-12-21 19:33:45 ----A---- C:\Windows\system32\drivers\elxstor.sys.bak
2013-12-21 19:33:45 ----A---- C:\Windows\system32\drivers\ecache.sys.bak
2013-12-21 19:33:43 ----A---- C:\Windows\system32\drivers\E1G60I32.sys.bak
2013-12-21 19:33:41 ----A---- C:\Windows\system32\drivers\dxgkrnl.sys.bak
2013-12-21 19:33:39 ----A---- C:\Windows\system32\drivers\dxg.sys.bak
2013-12-21 19:33:39 ----A---- C:\Windows\system32\drivers\dxapi.sys.bak
2013-12-21 19:33:37 ----A---- C:\Windows\system32\drivers\Dumpata.sys.bak
2013-12-21 19:33:36 ----A---- C:\Windows\system32\drivers\drmkaud.sys.bak
2013-12-21 19:33:35 ----A---- C:\Windows\system32\drivers\drmk.sys.bak
2013-12-21 19:33:35 ----A---- C:\Windows\system32\drivers\djsvs.sys.bak
2013-12-21 19:33:35 ----A---- C:\Windows\system32\drivers\Diskdump.sys.bak
2013-12-21 19:33:32 ----A---- C:\Windows\system32\drivers\disk.sys.bak
2013-12-21 19:33:30 ----A---- C:\Windows\system32\drivers\dfsc.sys.bak
2013-12-21 19:33:29 ----A---- C:\Windows\system32\drivers\crusoe.sys.bak
2013-12-21 19:33:28 ----A---- C:\Windows\system32\drivers\crcdisk.sys.bak
2013-12-21 19:33:27 ----A---- C:\Windows\system32\drivers\crashdmp.sys.bak
2013-12-21 19:33:25 ----A---- C:\Windows\system32\drivers\compbatt.sys.bak
2013-12-21 19:33:24 ----A---- C:\Windows\system32\drivers\cmdide.sys.bak
2013-12-21 19:33:21 ----A---- C:\Windows\system32\drivers\CmBatt.sys.bak
2013-12-21 19:33:20 ----A---- C:\Windows\system32\drivers\Classpnp.sys.bak
2013-12-21 19:33:14 ----A---- C:\Windows\system32\drivers\circlass.sys.bak
2013-12-21 19:33:09 ----A---- C:\Windows\system32\drivers\cdrom.sys.bak
2013-12-21 19:33:09 ----A---- C:\Windows\system32\drivers\cdfs.sys.bak
2013-12-21 19:33:09 ----A---- C:\Windows\system32\drivers\BTHUSB.SYS.bak
2013-12-21 19:33:07 ----A---- C:\Windows\system32\drivers\bthport.sys.bak
2013-12-21 19:33:06 ----A---- C:\Windows\system32\drivers\bthpan.sys.bak
2013-12-21 19:33:06 ----A---- C:\Windows\system32\drivers\bthmodem.sys.bak
2013-12-21 19:33:06 ----A---- C:\Windows\system32\drivers\bthenum.sys.bak
2013-12-21 19:33:06 ----A---- C:\Windows\system32\drivers\BrUsbSer.sys.bak
2013-12-21 19:33:05 ----A---- C:\Windows\system32\drivers\BrUsbMdm.sys.bak
2013-12-21 19:33:03 ----A---- C:\Windows\system32\drivers\BrSerWdm.sys.bak
2013-12-21 19:33:03 ----A---- C:\Windows\system32\drivers\BrSerId.sys.bak
2013-12-21 19:33:03 ----A---- C:\Windows\system32\drivers\bridge.sys.bak
2013-12-21 19:33:02 ----A---- C:\Windows\system32\drivers\BrFiltUp.sys.bak
2013-12-21 19:33:02 ----A---- C:\Windows\system32\drivers\BrFiltLo.sys.bak
2013-12-21 19:33:00 ----A---- C:\Windows\system32\drivers\bowser.sys.bak
2013-12-21 19:33:00 ----A---- C:\Windows\system32\drivers\beep.sys.bak
2013-12-21 19:33:00 ----A---- C:\Windows\system32\drivers\bdasup.sys.bak
2013-12-21 19:32:59 ----A---- C:\Windows\system32\drivers\BazisVirtualCDBus.sys.bak
2013-12-21 19:32:59 ----A---- C:\Windows\system32\drivers\battc.sys.bak
2013-12-21 19:32:56 ----A---- C:\Windows\system32\drivers\athr.sys.bak
2013-12-21 19:32:52 ----A---- C:\Windows\system32\drivers\ataport.sys.bak
2013-12-21 19:32:52 ----A---- C:\Windows\system32\drivers\atapi.sys.bak
2013-12-21 19:32:52 ----A---- C:\Windows\system32\drivers\asyncmac.sys.bak
2013-12-21 19:32:52 ----A---- C:\Windows\system32\drivers\arcsas.sys.bak
2013-12-21 19:32:51 ----A---- C:\Windows\system32\drivers\arc.sys.bak
2013-12-21 19:32:51 ----A---- C:\Windows\system32\drivers\amdk8.sys.bak
2013-12-21 19:32:50 ----A---- C:\Windows\system32\drivers\amdk7.sys.bak
2013-12-21 19:32:49 ----A---- C:\Windows\system32\drivers\amdide.sys.bak
2013-12-21 19:32:49 ----A---- C:\Windows\system32\drivers\AMDAGP.SYS.bak
2013-12-21 19:32:49 ----A---- C:\Windows\system32\drivers\aliide.sys.bak
2013-12-21 19:32:49 ----A---- C:\Windows\system32\drivers\AGP440.sys.bak
2013-12-21 19:32:47 ----A---- C:\Windows\system32\drivers\afd.sys.bak
2013-12-21 19:32:46 ----A---- C:\Windows\system32\drivers\adpu320.sys.bak
2013-12-21 19:32:46 ----A---- C:\Windows\system32\drivers\adpu160m.sys.bak
2013-12-21 19:32:44 ----A---- C:\Windows\system32\drivers\adpahci.sys.bak
2013-12-21 19:32:44 ----A---- C:\Windows\system32\drivers\adp94xx.sys.bak
2013-12-21 19:32:41 ----A---- C:\Windows\system32\drivers\acpi.sys.bak
2013-12-21 19:32:38 ----A---- C:\Windows\system32\drivers\1394bus.sys.bak
2013-12-12 03:15:48 ----SHD---- C:\Config.Msi
2013-12-06 09:38:03 ----D---- C:\Program Files\VirtualDJ
2013-12-01 14:46:36 ----D---- C:\Program Files\trend micro
2013-12-01 14:46:20 ----D---- C:\rsit
2013-12-01 14:20:41 ----D---- C:\Users\Michal\AppData\Roaming\AutoHideIP
2013-12-01 14:20:41 ----D---- C:\ProgramData\AutoHideIP
2013-12-01 14:20:22 ----D---- C:\Program Files\AutoHideIP
2013-11-30 14:22:13 ----D---- C:\f3de8886df8bbea9af0a104b
2013-11-29 20:11:22 ----A---- C:\Windows\system32\FlashPlayerApp.exe
2013-11-28 13:51:21 ----D---- C:\Windows\Minidump
2013-11-28 13:50:19 ----A---- C:\ProgramData\SMRResults410.dat
2013-11-26 23:51:50 ----D---- C:\ProgramData\Mozilla
2013-11-26 23:51:48 ----D---- C:\Program Files\Mozilla Maintenance Service
2013-11-26 23:51:00 ----D---- C:\Program Files\Mozilla Firefox
2013-11-26 01:17:53 ----D---- C:\Users\Michal\AppData\Roaming\PE Explorer
2013-11-26 01:17:17 ----D---- C:\Program Files\PE Explorer
2013-11-26 01:11:38 ----D---- C:\Windows\M Exe Editor
2013-11-26 01:11:34 ----D---- C:\Program Files\M Exe Editor
2013-11-25 19:40:52 ----A---- C:\Windows\ntbtlog.txt
2013-11-25 19:16:35 ----D---- C:\ProgramData\Norton
2013-11-25 18:46:41 ----D---- C:\Users\Michal\AppData\Roaming\Malwarebytes
2013-11-25 18:45:42 ----D---- C:\ProgramData\Malwarebytes
2013-11-25 18:45:38 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2013-11-25 18:45:38 ----A---- C:\Windows\system32\drivers\mbam.sys
2013-11-25 14:09:56 ----D---- C:\Program Files\Tenable
2013-11-24 17:40:08 ----D---- C:\Program Files\VNT
2013-11-24 17:39:12 ----D---- C:\Users\Michal\AppData\Roaming\SuperHideIP
2013-11-24 17:39:12 ----D---- C:\ProgramData\SuperHideIP
2013-11-23 12:08:03 ----D---- C:\Program Files\Poedit

======List of files/folders modified in the last 1 month======

2013-12-22 21:32:47 ----D---- C:\Windows\Temp
2013-12-22 21:21:06 ----D---- C:\Users\Michal\AppData\Roaming\Skype
2013-12-22 19:40:08 ----D---- C:\Windows\Prefetch
2013-12-22 15:51:50 ----SHD---- C:\System Volume Information
2013-12-22 14:39:52 ----D---- C:\Windows
2013-12-22 14:35:10 ----RD---- C:\Program Files
2013-12-22 14:35:08 ----HD---- C:\ProgramData
2013-12-21 20:48:20 ----D---- C:\Windows\System32
2013-12-21 20:11:46 ----D---- C:\Windows\system32\drivers
2013-12-21 19:18:59 ----RSD---- C:\Windows\Fonts
2013-12-21 19:11:06 ----D---- C:\Users\Michal\AppData\Roaming\uTorrent
2013-12-12 03:15:54 ----SHD---- C:\Windows\Installer
2013-12-12 03:15:41 ----D---- C:\Windows\system32\MRT
2013-12-12 03:10:41 ----A---- C:\Windows\system32\mrt.exe
2013-12-12 03:09:56 ----D---- C:\ProgramData\Microsoft Help
2013-11-30 14:36:19 ----D---- C:\Windows\twain_32
2013-11-30 14:36:16 ----D---- C:\Windows\WindowsMobile
2013-11-29 20:11:30 ----D---- C:\Windows\system32\Tasks
2013-11-29 20:11:28 ----D---- C:\Windows\Tasks
2013-11-29 15:52:16 ----D---- C:\Windows\inf
2013-11-29 15:52:16 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-11-28 13:52:00 ----D---- C:\Windows\system32\catroot2
2013-11-28 13:50:23 ----D---- C:\Program Files\GOG.com
2013-11-27 12:41:30 ----D---- C:\Users\Michal\AppData\Roaming\gnupg
2013-11-27 12:30:31 ----SD---- C:\Users\Michal\AppData\Roaming\Microsoft
2013-11-26 23:53:03 ----D---- C:\Users\Michal\AppData\Roaming\Mozilla
2013-11-26 01:17:54 ----SD---- C:\ProgramData\Microsoft
2013-11-25 10:12:44 ----D---- C:\Users\Michal\AppData\Roaming\FileZilla

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2013-09-27 214696]
R1 MpKsldcb01af9;MpKsldcb01af9; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{6E53DEED-296B-4CBE-A45D-02F9F7907EF1}\MpKsldcb01af9.sys [2013-12-21 40392]
R1 MpKslf015ec24;MpKslf015ec24; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{6E53DEED-296B-4CBE-A45D-02F9F7907EF1}\MpKslf015ec24.sys [2013-12-22 40392]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2009-09-30 1184768]
R3 BazisVirtualCDBus;WinCDEmu Virtual Bus Driver; C:\Windows\system32\DRIVERS\BazisVirtualCDBus.sys [2011-08-08 117584]
R3 BthEnum;Služba Bluetooth Enumerator; C:\Windows\system32\DRIVERS\BthEnum.sys [2013-10-09 19456]
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2006-11-02 92160]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2013-10-09 29184]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-09-10 4744704]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI; C:\Windows\system32\drivers\IntcHdmi.sys [2009-09-10 112640]
R3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2013-04-04 22856]
R3 PSSDK42;PSSDK42; \??\C:\Windows\system32\Drivers\pssdk42.sys [2013-12-22 38976]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2006-11-02 49664]
R3 STHDA;IDT High Definition Audio CODEC; C:\Windows\system32\DRIVERS\stwrt.sys [2009-06-03 407040]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2010-12-17 1320752]
R3 usbvideo;Zobrazovací zařízení USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2006-11-02 132352]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2013-10-09 220160]
S3 drmkaud;Dekodér zvuků DRM jádra společnosti Microsoft; C:\Windows\system32\drivers\drmkaud.sys [2006-11-02 5632]
S3 EverestDriver;Lavalys EVEREST Kernel Driver; \??\C:\Program Files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt [2010-03-31 27760]
S3 HdAudAddService;Ovladač funkce Microsoft 1.1 UAA pro službu zvuku High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Server proxy služby datových proudů Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2006-11-02 8192]
S3 MSPCLOCK;Server proxy hodin datových proudů Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2006-11-02 5888]
S3 MSPQM;Server proxy správce kvality datových proudů Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2006-11-02 5504]
S3 MSTEE;Konvertor jímka-jímka typu T datových proudů Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2006-11-02 6016]
S3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2006-11-02 44544]
S3 TrueSight;TrueSight; \??\ []
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2006-11-02 82560]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [2013-09-03 65640]
R2 AESTFilters;Andrea ST Filters Service; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\aestsrv.exe [2009-03-02 81920]
R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2006-11-02 22016]
R2 DirMngr;DirMngr; C:\Program Files\GNU\GnuPG\dirmngr.exe [2013-10-07 218112]
R2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512]
R2 MBAMScheduler;MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-04-04 418376]
R2 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\MsMpEng.exe [2013-10-23 22208]
R2 Skype C2C Service;Skype C2C Service; C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2013-10-09 3275136]
R2 STacSV;Audio Service; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_827e372d\STacSV.exe [2009-06-03 217170]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-10-08 116648]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-09-05 171680]
S2 Tenable Nessus;Tenable Nessus; C:\Program Files\Tenable\Nessus\nessus-service.exe [2010-04-12 10240]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-11 257416]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2013-10-08 116648]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-26 65824]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-12-12 119408]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 SwitchBoard;SwitchBoard; C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-02-19 517096]

-----------------EOF-----------------

N0N1M3
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 21 pro 2011 20:28

Re: Zpomalení PC

#6 Příspěvek od N0N1M3 »

bump

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119532
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Zpomalení PC

#7 Příspěvek od Rudy »

Stáhněte OTM: http://oldtimer.geekstogo.com/OTM.exe a uložte na plochu. Spusťte a do levého okna zkopírujte:
:files
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-

:services
Skype C2C Service

:commands
[Purity]
[Emptytemp]
[Emptyflash]
a klikněte na >MoveIt!<. Po skenu restartujte PC a dejte nový log RSIT.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět